Agent Security

Управляйте политиками Global и настройками сред для ChatGPT Work и Codex

Используйте Agent Security в консоли администратора для управления политиками и конфигурацией. Этот раздел заменяет «Политики и конфигурация». Его внедрение не зависит от доступа к локальному компьютеру для Work и dots.

При переносе подходящих устаревших облачных политик их настройки переносятся в Global с сохранением назначений и порядка политик. Проверьте перенесённые политики в Agent Security. Доступ к локальному компьютеру включается отдельно для Work и для dots.

Где применяются настройки

Каждая политика начинается с базовых настроек Global. Переопределения для сред изменяют поддерживаемые настройки выполнения для Local или Codex Cloud. Если для среды нет переопределения, она наследует применимые настройки Global из этой политики.

  • Global: задайте параметры управления оркестратором, включая одобрения и веб-поиск, а также общие настройки выполнения.

  • Local: настройте поддерживаемые параметры выполнения для работы на подключённом компьютере.

  • Codex Cloud: настройте поддерживаемые параметры выполнения для облачных задач Codex. Эти политики можно настроить до включения Codex Cloud, но они начнут действовать только после включения Codex Cloud на странице разрешений. У Work Cloud есть отдельные разрешения на использование возможностей, описанные в разделе Как Agent Security применяется к Work Cloud.

Задайте базовые настройки и добавьте настройки сред

  1. Откройте Agent Security и проверьте существующие политики Global, их назначения и порядок. Сопоставьте их с мерами контроля, предусмотренными вашей организацией. Эта проверка не включает доступ к локальному компьютеру через Work Cloud.

  2. Проверьте разделы «Требования» и «Значения по умолчанию» отдельно. Требования задают ограничения, которые пользователи не могут переопределить. Значения по умолчанию задают начальные значения в пределах этих ограничений.

  3. Оставьте параметры управления оркестратором в Global. К ним относятся требования к одобрению, разрешённые режимы веб-поиска и управляемые параметры инструментов.

  4. Добавьте настройки среды Local или Codex Cloud для поддерживаемых параметров выполнения, таких как изоляция, разрешения файловой системы и управляемый сетевой доступ при выполнении. Если нужна область действия конкретной операционной системы, используйте соответствующее переопределение.

  5. Сохраните политику и просмотрите сообщения проверки введённых настроек.

Выберите меры контроля и поля конфигурации

Оркестратор координирует задачу. Исполнитель — это компьютер или облачный контейнер, выполняющий шаг задачи. Настраивайте управление оркестратором в Global. Настройки среды requirements.toml поддерживают только параметры управления выполнением. Настройки оркестратора, такие как политика одобрений и веб-поиск, остаются в Global и не могут быть переопределены средой.

Управление оркестратором

Настраивайте эти параметры в Global. Для Work с локальным доступом и dots поддерживаемые настройки политики Global применяются через общий облачный оркестратор, когда включена управляемая политика. Переопределения для сред применяются к поддерживаемым настройкам выполнения и не могут переопределять параметры управления оркестратором. Из перечисленных ниже требований к одобрениям, веб-поиску, приложениям, MCP, плагинам и правилам только Разрешённые политики одобрений и Разрешённые режимы веб-поиска имеют отдельные элементы управления в интерфейсе Agent Security. Остальные поля настраивайте через TOML.

Параметр Что он контролирует Поля requirements.toml
Политики одобрений и проверка Когда агенту нужно одобрение и кто его рассматривает, включая автоматическую проверку. allowed_approval_policies
allowed_approvals_reviewers
auto_review
guardian_policy_config
Режимы веб-поиска Какие режимы веб-поиска может использовать агент. allowed_web_search_modes
Приложения, MCP servers и plugins Доступные приложения, MCP servers и плагины, а также их конфигурация. apps
mcp_servers
plugins
Правила команд rules Какие команды агент может выполнять, какие требуют одобрения и какие выполнять нельзя. rules
Управляемые hooks Заданные администратором действия при поддерживаемых событиях задач и инструментов. hooks
allow_managed_hooks_only

Хуки при доступе к локальному компьютеру через Work Cloud

Когда включены управляемая политика и удалённые хуки, Work Cloud с локальным доступом и dots используют удалённые хуки MCP, управляемые администратором, на облачном оркестраторе. Настройте обработчики mcp_tool в разделе Global requirements.toml. Work Cloud без локального доступа и личные аккаунты не используют эти корпоративные хуки. Обработчики команд и оболочки, запросов и агентов; хуки из локальной конфигурации, плагинов или локальных каталогов; хуки с областью действия среды; а также хуки MCP SessionEnd не поддерживаются при облачной оркестрации, даже если инструменты выполняются локально. Когда и оркестрация, и выполнение происходят локально, существующие поддерживаемые хуки продолжают работать в полностью локальных ветках Work и Codex. Администраторы по-прежнему могут настраивать поддерживаемые управляемые хуки в Agent Security для этих сценариев работы.

Прежде чем полагаться на эти хуки, проверьте доступность обратных вызовов, необходимые события и поведение при сбоях. Явный поддерживаемый отказ может заблокировать действие, но ошибка обратного вызова PreToolUse, тайм-аут или некорректный ответ могут привести к сбою хука без блокировки инструмента. Хуки MCP не обеспечивают полный журнал аудита Compliance API.

Global также содержит настройки приложения для компьютера и клиентов. Некоторые из этих настроек применяются только к приложению для компьютера. Наличие настройки в Global не означает, что она действует везде. Поддерживаемые варианты использования каждого поля приведены в справочнике по конфигурации.

Управление выполнением (исполнитель)

Эти поля определяют, как работа выполняется на компьютере или в облачном контейнере. Задавайте общие значения в Global. Используйте переопределения Local или Codex Cloud для поддерживаемых настроек, которые должны отличаться в соответствующей среде.

Параметр Что он контролирует Поля requirements.toml
Использование оболочки входа Могут ли инструменты оболочки запускать оболочку входа. allow_login_shell
Разрешённые режимы изоляции Какие режимы изоляции может использовать исполнитель. allowed_sandbox_modes
Профили разрешений и значения по умолчанию Разрешённые профили разрешений, их ограничения доступа и профиль по умолчанию. allowed_permission_profiles
default_permissions
permissions
Конфигурация удалённой изоляции Режимы изоляции для отдельных хостов, выбираемые по имени хоста. remote_sandbox_config
Управляемый сетевой доступ при выполнении Управляемый доступ к сети, включая разрешённые и запрещённые адреса назначения. experimental_network
Настройки выполнения в Windows Настройки выполнения и изоляции, специфичные для Windows. windows

В таблице показано, какие группы полей поддерживают переопределения для сред. Поддерживаемые параметры внутри каждой группы могут различаться в зависимости от платформы, а некоторые требования из разных политик объединяются, а не заменяют друг друга. Поддерживаемые значения см. в справочнике по конфигурации, а сетевые исключения — в разделе «Управляемая конфигурация».

В поддерживаемых вариантах управляемого выполнения Codex Cloud требования Agent Security ограничивают сетевой доступ команд. Настройки доступа к интернету среды Codex Cloud применяются отдельно. Разрешённый домен в Agent Security не отменяет ограничение в настройках доступа к интернету облачной среды. Эти параметры сетевого доступа команд сами по себе не отключают размещённый веб-поиск, приложения или MCP. ChatGPT Work Cloud имеет отдельные разрешения на использование возможностей и не наследует эти требования Agent Security.

Управляемый список разрешений для команд применяется к командам, использующим управляемый прокси. Если политика допускает полный выход за ограничения изоляции и он одобрен, такое выполнение может обойти прокси команд. Узкое разрешение сетевого доступа отличается от полного выхода за ограничения изоляции. Настройте обязательные требования к одобрению и изоляции в соответствии с нужными границами и проверьте как обычные команды, так и команды с повышенными разрешениями.

Настройка сети в интерфейсе

  1. Откройте Консоль администратора > Agent Security. Выберите политику, затем Global, Local или Codex Cloud. Используйте Global для общих базовых настроек, а переопределение среды — для поддерживаемых различий.
  2. Откройте Требования и включите Управление сетью. Добавьте необходимые домены и выберите для каждого Разрешить или Запретить. Включите Разрешать только домены, добавленные администраторами, если обычная пользовательская конфигурация и одобрения для отдельных доменов не должны расширять список разрешений управляемого прокси.
  3. Перед сохранением проверьте итоговые настройки и унаследованные правила. Пустые настройки среды наследуют Global, а не очищают его. Отдельно проверьте подключения к локальным и частным сетям для Codex Cloud. Выключение управления сетью не равнозначно выключению доступа к интернету в облачной среде.
  4. Для Codex Cloud также проверьте настройки доступа к интернету, адресов назначения и методов в среде. Сохраните настройки и проверьте запрос, который должен быть разрешён, и запрос, который должен быть заблокирован. Отдельно проверьте любой разрешённый полный выход за ограничения изоляции.

Нет действующих разрешённых адресов назначения

Когда включены Управление сетью и Разрешать только домены, добавленные администраторами, обычным управляемым командам нужны действующие разрешённые адреса назначения. Если записи «Разрешить» не настроены и не унаследованы, у этих команд нет разрешённых адресов назначения. Политика, содержащая только запреты, не разрешает неявно остальной интернет. Перед сохранением добавьте необходимые записи «Разрешить» и проверьте унаследованные правила. Это ограничение применяется к управляемому прокси команд, а не ко всем инструментам или одобренному полному выходу за ограничения изоляции.

Подключения Codex Cloud к локальным и частным сетям

Явно заданное значение «Выключено» для подключений к локальным и частным сетям может помешать Codex Cloud подключиться к своему вышестоящему прокси, даже если домен назначения разрешён. Проверьте итоговое значение allow_local_binding и определите, какая политика или настройка его задаёт. В поддерживаемом варианте подключения через облачный прокси значение по умолчанию равно true, только если ни одно применимое требование, выбранный сетевой профиль или настройка функции прокси не задаёт значение. Унаследованное false также считается явной настройкой. Если это поддерживается, задайте облачное переопределение с более высоким приоритетом, чтобы изменить это значение для Codex Cloud, не меняя значение Global, используемое Local. Это не добавляет записи «Разрешить» для доменов. Прежде чем полагаться на переопределение, проверьте его поддержку исполнителем. Не применяйте это облачное значение по умолчанию к Local.

Значения среды по умолчанию

Редактор значений по умолчанию использует поля config.toml, которые отличаются от ограничений requirements.toml. Поддерживаются следующие значения среды по умолчанию верхнего уровня:

  • Поведение оболочки: allow_login_shell и shell_environment_policy.

  • Изоляция и разрешения: sandbox_mode, sandbox_workspace_write, default_permissions и permissions.

  • Выполнение в Windows: windows.

Значение по умолчанию не переопределяет обязательное требование. Оставьте значения по умолчанию для оркестратора, включая настройки одобрений и веб-поиска, в Global.

Как объединяются политики

  • Между политиками политика с более высоким приоритетом преобладает над политикой с более низким приоритетом, даже если последняя более специфична.

  • Внутри одной политики поддерживаемые настройки выполнения определяются в следующем порядке: переопределение среды для конкретной операционной системы, переопределение среды для всех ОС, затем Global.

  • Для локального выполнения MDM и устаревшие требования управляемых устройств имеют более высокий приоритет, чем Agent Security. Системный файл требований устройства имеет более низкий приоритет, чем Agent Security.

Для одного и того же доменного правила внутри политики администраторское переопределение среды может разрешить домен, запрещённый в Global, или запретить домен, разрешённый в Global. Без переопределения среды наследуется правило Global. Другие действующие правила запрета или меры контроля доступа по-прежнему могут блокировать запрос.

Эти результаты относятся к сравнению одного и того же ключа домена внутри одной политики, если политика с более высоким приоритетом не меняет результат. Значение с более высоким приоритетом заменяет тот же ключ. Остальные унаследованные ключи сохраняются. Разрешение не обходит другое совпадающее правило запрета, например унаследованный шаблон с подстановочным знаком. Пустая карта настроек среды не очищает унаследованные правила.

Как Agent Security применяется к Work Cloud

Настройте Использование облачного браузера и Доступ к облачной сети в разделе Консоль администратора > Разрешения и роли > Возможности рабочего пространства > Возможности облачного компьютера. Эти общие возможности доступны Work Cloud и dots и могут настраиваться независимо от доступа к Work Cloud. Задаче Work по-прежнему нужен доступ к Work и разрешение на использование каждой необходимой возможности. Проверяйте доступ браузера и сетевой доступ кода или оболочки отдельно. Отключение одного не отключает другое автоматически.

Контейнеры Work Cloud и облачные компьютеры dots используют собственные настройки и требования выполнения, а не управляемый набор настроек среды, используемый другими типами исполнителей. Локальные ограничения файлового и сетевого доступа не применяются к этим облачным компьютерам автоматически. Поддерживаемая политика оркестратора Global имеет отдельную область действия. Политика Global или переопределение Codex Cloud не настраивает разрешения на общие облачные возможности. Проверяйте эти разрешения отдельно.

При проверке фактического доступа участника учитывайте настройки рабочего пространства по умолчанию, все роли, назначенные напрямую и через группы, а также отдельно применяемые ограничения, такие как Lockdown Mode.

Прежде чем включать Разрешить доступ к локальному компьютеру в Work Cloud, проверьте базовые настройки Global и совместимость с мерами контроля, на которые полагается ваша организация. Настройка Использовать Codex локально в приложении ChatGPT для компьютера не является обязательным условием. Если enforce_residency включён в какой-либо облачной политике, Разрешить доступ к локальному компьютеру отключается и для Work, и для dots. Эта защитная мера не настраивает регион хранения данных рабочего пространства и сама по себе не отключает Work Cloud или dots. Отдельные шаги настройки, условия доступности и поведение подключения см. в разделе Доступ к локальному компьютеру для Work Cloud и dots.

API политик и Terraform

Используйте API политик для управления настройками Global. Для управления настройками Local или Codex Cloud используйте интерфейс Agent Security. Существующие сценарии работы с API Global остаются доступны после переноса. Протестируйте свои скрипты и интеграции Terraform и убедитесь, что назначения и порядок политик не изменились.

Перенос политик не меняет синхронизацию членства через SCIM или роли RBAC.

Связанные руководства