Önerilen yapılandırma
Yetkilendirilmiş siber güvenlik çalışmaları için yalıtımı, en az ayrıcalıklı izinleri ve koruyucu önlemleri yapılandırın
Bir siber güvenlik iş akışına uygun güvenlik denetimleri; modele, modelin gerçekleştirebileceği eylemlere, erişebileceği sistemlere ve ilgili verilerin hassasiyetine bağlıdır.
Çoğu Daybreak Blue iş akışı için kuruluşunuzun erişim denetimleri, kimlik bilgilerinin korunması ve hassas eylemlerin incelenmesi gibi mevcut güvenlik uygulamaları yeterli olabilir.
Daybreak Red iş akışları, otonom güvenlik testleri ve üretim sistemleri, hassas veriler veya harici araçlar içeren faaliyetler daha güçlü koruyucu önlemler gerektirebilir. Aşağıdaki öneriler öncelikle bu yüksek riskli senaryolara yöneliktir.
Trusted Access, onaylanmış model erişimini yönetir ancak ortamınızı yapılandırmaz veya onaylanmış sistemler ve eylemler için sınırlar uygulamaz. Ekibiniz uygun yalıtım, izin, inceleme, izleme ve insan gözetimi denetimlerini kurmalıdır. Modelin, araçlarının ve bağlı her sistemin ele geçirilebileceğini varsayın; ardından ortamı, böyle bir durumda dahi yetkisiz sistemlere erişemeyecekleri, kimlik bilgilerini açığa çıkaramayacakları, korumaları devre dışı bırakamayacakları veya çalışma sona erdikten sonra kalıcı olamayacakları şekilde yapılandırın.
Ortamı yalıtın
Saldırı amaçlı güvenlik çalışmalarını özel bir laboratuvarda veya korumalı alanda çalıştırın. Sınırsız internet erişimi, hassas üretim sistemlerine, kurumsal ağlara, ilgisiz iş yüklerine veya ana makine yönetim arayüzlerine erişim olmadan başlayın. Onaylanmış çalışmanız açıkça gerektirip yetkilendirmediği sürece gizli değerleri, kimlik bilgilerini, kalıcı erişimi ve kalıcı sistem değişikliklerini erişim dışında tutun.
Daha yüksek riskli veya korumaları azaltılmış çalışmalar için her denemede yeni ve güçlü biçimde yalıtılmış bir ortam kullanın. İşlem, depolama, ağ ve kimlikleri birbirinden ayırın; sonrasında ortamı sıfırlamak veya yeniden kullanmak yerine yok edin.
Daha yüksek riskli çalışmalara başlamadan önce dosya sistemi ve ağ sınırlarını test edin. Erişilebilen her ana makineyi, bağlı aracı, görevlendirilmiş ajanı ve aşağı akış hizmetini kapsayın. Model veya incelemeyi yapan kişi tek bir eylemi onaylasa bile ana makine ortamını yalıtılmış tutun.
Onaylanmış sınırları tanımlayın ve uygulayın
Model başlamadan önce çalışmanız için onaylanan sistemleri, araçları, eylemleri ve süre sınırlarını belgeleyin. Şunları ekleyin:
- Onaylanmış hedef sistemler, ana makineler ve ortamlar.
- Üretim ve ilgisiz altyapı dâhil olmak üzere kapsam dışı sistemler.
- Onaylanmış araçlar ve bağlı hizmetler.
- Onaylanmış ve yasaklanmış eylemler.
- Onaylanmış başlangıç ve bitiş zamanları ile veri işleme gereksinimleri.
- Güvenlik açığı bildirimi, yama onayı ve bakım sorumlularıyla koordinasyon.
- Durdurma koşulları ve açık insan onayı gerektiren eylemler.
Bu onaylanmış sınırları görev bağlamı olarak ajana verin. Yalnızca belgelendirme bunları uygulamaz: Uygulanabilir olduğu her durumda yetkisiz eylemleri imkânsız kılmak için bağımsız dosya sistemi, ağ, kimlik ve araç denetimleri uygulayın.
En az ayrıcalıklı bir sınır oluşturmak için Codex permission profiles kullanın. Görev değişiklik gerektirmiyorsa :read-only seçeneğini belirleyin; çalışma, çalışma alanında düzenlemeler gerektiriyorsa :workspace seçeneğini genişletin. Örneğin:
approval_policy = "on-request"
approvals_reviewer = "auto_review"
default_permissions = "cyber-lab"
[features]
network_proxy = true
[permissions.cyber-lab]
description = "Limit security testing to the approved lab and workspace."
extends = ":workspace"
[permissions.cyber-lab.filesystem]
glob_scan_max_depth = 3
[permissions.cyber-lab.filesystem.":workspace_roots"]
"**/.env*" = "deny"
"**/*.pem" = "deny"
[permissions.cyber-lab.network]
enabled = true
# Uncomment only for an approved host that resolves to a private address.
# allow_local_binding = true
[permissions.cyber-lab.network.domains]
"lab.example.com" = "allow"network_proxy özelliği, onaylanmış etki alanını zorunlu kılar. Bu özellik olmadan
network.enabled = true doğrudan ağ erişimine izin verir ve laboratuvarın izin verilenler listesi
hedefleri kısıtlamaz. Web araması, uygulamalar, bağlayıcılar, MCP sunucuları,
tarayıcı etkinliği ve Codex bulutu ayrı denetimler kullanır; onaylanmış iş akışınızın
gerektirmediği her yüzeyi kısıtlayın veya kapatın.
lab.example.com değerini onaylanmış bir hedefle değiştirin. Sınırlı dosya sistemi taraması, Linux, WSL ve Windows üzerinde çalışma alanının tamamını aramaktan kaçınacak şekilde tasarlanmıştır; hassas dosyalar daha derinlerde bulunuyorsa derinliği artırın veya kesin ret yolları kullanın. Permission profiles ile eski sandbox_mode ayarlarını birlikte kullanmayın; permission-profile yapılandırma yönergelerini izleyin.
Onaylanmış laboratuvar ana makinesi özel bir adrese çözümleniyorsa Codex, ana makine izin verilenler listesinde olsa bile bunu varsayılan olarak engeller. allow_local_binding = true değerini yalnızca açıkça onaylanmış özel ağ çalışmaları için ayarlayın, hedef izin verilenler listesini dar tutun ve yerel ve özel ağ yönergelerini inceleyin. Onaylanmış özel IP adresini de tam olarak izin verilenler listesine ekleyebilirsiniz.
Açık internet ve üretim ağı erişimini varsayılan olarak engelleyin. Harici erişim gerekliyse bunu dar izin verilenler listeleri, istek denetimi ve günlük kaydı bulunan, bağımsız olarak uygulanan bir ağ geçidi veya proxy üzerinden yönlendirin. Aynı kısıtlamaları paket yöneticileri, webhook'lar, URL getirme hizmetleri, yönlendirmeler, bulut API'leri ve bağlı araçlar üzerinden kurulan dolaylı bağlantılara da uygulayın. Bağımlılıkları çalıştırmadan önce yükleyin veya bir yöneticinin onayladığı bağımlılıkları kullanın.
Kimlik bilgilerini ve hassas verileri koruyun
Yeniden kullanılabilir API key değerlerini, bulut kimlik bilgilerini, parolaları ve hizmet hesabı belirteçlerini istemlerden, depolardan, ortam değişkenlerinden, paylaşılan dosya sistemlerinden ve modelin erişebildiği günlüklerden uzak tutun. Kimlik doğrulama gerektiğinde, kimlik bilgisini modele göstermeden tam hedef ve izin verilen eylemle sınırlandırılmış kısa ömürlü kimlik bilgileri sağlamak için ayrı bir aracı veya ağ geçidi kullanın.
Yalnızca onaylanmış görev için gereken verileri sağlayın. Gereksiz hassas bilgileri kaldırın, bulut meta verilerine ve kimlik bilgisi uç noktalarına erişimi engelleyin ve model tarafından oluşturulan dosyalara güvenilmeyen içerik olarak davranın.
Siber güvenlik iş akışlarında :danger-full-access ve --yolo kullanmaktan kaçının. Full Access, otomatik incelemenin dayandığı uygulanabilir korumalı alan sınırını kaldırır. Yönetilen kuruluşlar :danger-full-access ve --yolo seçeneklerini kapsam dışında bırakabilir, izin verilen onay politikalarını sınırlandırabilir ve kuruluş tarafından yönetilen yapılandırma aracılığıyla otomatik incelemeyi zorunlu tutabilir.
Onaylanmış bir güvenlik modeli için Full Access etkinleştirilmeden önce ChatGPT masaüstü uygulaması, tehlikeli eylemler hakkında modele özgü bir uyarı gösterir. Uyarı bunun yerine Approve for me seçeneğini önerir ve inceleyici politikası yapılandırmasına bağlantı verir. Uyarı, korumalı alan sınırını geri getirmez veya kuruluş politikasını geçersiz kılmaz.
Koruyucu önlemler, denetimli bir siber güvenlik iş akışına politika tabanlı inceleme ekler. Ortam yalıtımının, en az ayrıcalıklı izinlerin, açıkça tanımlanmış sınırların, izlemenin veya insan gözetiminin yerini tutmazlar.
Hassas Codex eylemlerini inceleyin
Auto-review, uygun korumalı alan sınırı onay isteklerini önerilen eylem çalıştırılmadan önce ayrı bir inceleyiciye yönlendirir. İnceleyici önerilen eylemi, sınırlandırılmış görev bağlamını ve geçerli politikayı değerlendirir; ardından isteğe izin verir veya isteği reddeder. Kuruluşlar bu politikayı onaylanmış hedeflerine, yasaklanmış eylemlerine ve zorunlu insan incelemesi koşullarına göre özelleştirebilir.
Üretimi, harici sistemleri, hassas verileri, ayrıcalık yükseltmeyi, kalıcı erişimi veya geri alınamaz değişiklikleri etkileyen eylemler için açık insan onayı isteyin. Web sitelerine, depolara, belgelere ve araç çıktılarına gömülü talimatlara güvenilmeyen içerik olarak davranın; bunlar yetkilendirilmiş kapsamı genişletemez veya erişim denetimlerini geçersiz kılamaz.
ChatGPT masaüstü uygulamasında onaylanmış bir Daybreak modeli seçildiğinde, bu mod hesabınızda kullanılabiliyorsa ve kuruluş politikası tarafından izin veriliyorsa izin denetimi otomatik olarak Approve for me seçeneğine geçer. Bu durum, masaüstü uygulamasının /model komutunu kullandığınızda da geçerlidir. Bu mod kullanılamıyorsa mevcut izin modu değişmeden kalır. Model seçimi, yönetilen kuruluş gereksinimlerini hiçbir zaman geçersiz kılmaz.
Otomatik incelemenin çalışması için şu üç denetimi de yürürlükte tutun:
approval_policy = "on-request"gibi etkileşimli bir onay politikası kullanın.approvals_reviewer = "auto_review"ayarını yapın.- Uygulanabilir bir korumalı alan veya permission-profile sınırını koruyun.
Ağ izin verilenler listesindeki bir hedefe yönelik istekler ağ sınırı içinde kalır ve Auto-review'u otomatik olarak tetiklemez. Hedefi izin verilenler listesinde olsa bile hassas bir komutu incelemek için ~/.codex/rules/ altında açık bir komut kuralı oluşturun:
prefix_rule(
pattern = ["curl"],
decision = "prompt",
justification = "Review requests to the approved cybersecurity target.",
)Kuralı ekledikten sonra Codex'i yeniden başlatın. approvals_reviewer = "auto_review" ile eşleşen komutlar çalıştırılmadan önce inceleyiciye gönderilir. Her hassas komut için karşılık gelen istem kuralları ekleyin veya ayrı MCP araçları için approval_mode = "prompt" kullanın. Bir kişinin kararını gerektiren eylemler için yine de açık insan onayı gerekir.
Auto-review, korumalı alan içinde zaten izin verilen rutin eylemleri denetlemez. approval_policy = "never" veya Full Access kullanıldığında hassas bir eylem, incelenebilir bir onay isteği oluşturmayabilir. Otomatik inceleme hata yapabilir ve yalıtımın, açıkça tanımlanmış sınırların, izlemenin veya açık insan gözetiminin yerini tutmaz.
Kapsamı belirlenmiş bir politika ve kuruluş genelinde uygulama için Yetkilendirilmiş bir siber güvenlik iş akışını yapılandırma bölümüne bakın.
Bağımsız olarak izleyin ve güvenli biçimde durdurun
Model isteklerini, araç çağrılarını, ağ etkinliğini, kimlik bilgisi kullanımını ve güvenlikle ilgili değişiklikleri günlüğe kaydedin. Günlükleri ve izleme sistemlerini modelin denetlediği ortamın dışında tutun. Yetkisiz hedefler, beklenmeyen ağ istekleri, açığa çıkan kimlik bilgileri, politika değişiklikleri, eksik günlükler ve korumaları atlatma girişimleri için uyarılar oluşturun.
Politika uygulamasını, kimlik bilgisi aracılarını, inceleme sistemlerini ve acil kapatma denetimlerini ajandan bağımsız tutun. Temel bir denetim veya izleme sistemi arızalanırsa iş akışını durdurun.
Özel ajan iş akışlarına koruyucu önlemler ekleyin
Responses API, Agents SDK veya başka bir yürütme sistemiyle geliştirme yapıyorsanız araç yürütme sınırına inceleme ekleyin. Hassas önerilen eylemleri yürütmeden önce onaylanmış sistemlere, eylemlere ve süre sınırlarına göre denetleyin; belirsiz veya yüksek riskli eylemleri bir kişiye yönlendirin; bağımsız dosya sistemi ve ağ kısıtlamaları uygulayın; denetim günlükleri tutun ve inceleyici veya politika kullanılamıyorsa güvenli biçimde durdurun.
Codex Auto-review, özel araçları veya harici yürütme sistemlerini otomatik olarak korumaz. Agents SDK düzeni için Koruyucu önlemler ve insan incelemesi bölümünü, referans olarak da açık kaynaklı inceleyici politikasını kullanın.
Codex ürün tarafındaki korumalı alan ve inceleme, API siber güvenlik denetimlerinden ayrıdır. API korumaları cyber_policy hataları döndürebilir ve kullanıcı başına safety_identifier değerleri, bir koruma eyleminin etkisini sınırlandırmaya yardımcı olabilir.
Temizlik yapın ve sonuçları doğrulayın
Çalışma sona erdikten sonra geçici kimlik bilgilerini iptal edin, arka plan işlemlerini sonlandırın, kalıcı erişimi kaldırın ve yüksek riskli ortamları yok edin. Geri çağrıların, açığa çıkmış yapıtların, paylaşılan durumun veya çalıştırmalar arası erişimin kalmadığını doğrulayın; ayrı kullanıcıları, oturumları ve değerlendirmeleri yalıtılmış tutun.
Bulgulara göre işlem yapmadan önce bunları doğrulayın, koordineli bildirim uygulamalarını izleyin ve düzeltmeler ile değişikliklerden kişileri sorumlu tutun.
Başlamadan önce
Onaylanmış sistemleri ve eylemleri, uygun modeli, yalıtılmış ortamı, en az ayrıcalıklı izinleri, kısıtlı ağ erişimini, korunan kimlik bilgilerini, eylem incelemesini, bağımsız izlemeyi, acil durdurma mekanizmasını ve temizlik planını doğrulayın. Model korumaları, yalıtım, kapsamı belirlenmiş izinler, eylem incelemesi, izleme ve insan gözetimi birbirini tamamlar; bunların hiçbiri tek denetim olmamalıdır.