Erişim belirteçleri
Codex programatik iş akışları için erişim belirteçleri oluşturun ve yönetin
Codex erişim belirteçleri, kapsamı Codex izinleriyle sınırlandırılmış ChatGPT çalışma alanı kimlik bilgileridir. Codex CLI ve app-server tabanlı otomasyon dâhil güvenilir, etkileşimsiz yerel iş akışlarının kimliğini bir ChatGPT çalışma alanı kimliğiyle doğrularlar. Bir betiğin, zamanlanmış görevin veya CI çalıştırıcısının tekrarlanabilir yerel erişime ihtiyacı olduğunda bunları kullanın.
Erişim belirteçleri, ChatGPT yönetici konsolundaki Erişim belirteçleri sayfasında oluşturulur. Belirteçler, onları oluşturan ChatGPT kullanıcısına ve bu kullanıcının çalışma alanına bağlıdır. Programatik yerel iş akışlarında ajan kimliği görevi görürler.
Erişim belirteçleri nasıl çalışır?
Codex CLI veya bir app-server istemcisinin, kullanıcı tarayıcıda oturum açma işlemini tamamlamadan çalışması gerektiğinde bir erişim belirteci kullanın. Belirteç, onu oluşturan ChatGPT çalışma alanı kullanıcısını temsil eder; böylece çalıştırmalar bu kullanıcının erişimini kullanabilir ve çalışma alanı yönetişim verilerinde görünebilir.
İstemci, çalıştırma başladığında belirteci denetler ve çalıştırmayı bu çalışma alanı kimliğiyle ilişkilendirir. Belirteci diğer tüm otomasyon gizli bilgileri gibi ele alın: bir gizli bilgi yöneticisinde saklayın, günlüklere girmesini önleyin ve düzenli olarak yenileyin.
Erişim belirteçlerini şunlar için kullanın:
- Güvenilir otomasyondan çalışan
codex execgörevleri. - Tekrarlanabilir, etkileşimsiz Codex CLI çalıştırmalarına ihtiyaç duyan yerel betikler.
- Güvenilir app-server tabanlı otomasyon.
- Kullanımın bir API kuruluş anahtarı yerine bir ChatGPT çalışma alanı kullanıcısıyla ilişkilendirilmesi gereken kurumsal iş akışları.
Kaçınılması gereken başlıca riskler:
- Sızan gizli bilgiler: belirteci ele geçiren herkes, belirteci oluşturan kişi adına Codex CLI veya bir app-server istemcisi üzerinden yerel çalıştırmalar başlatabilir. Belirteçleri bir gizli bilgi yöneticisinde saklayın, günlüklere girmelerini önleyin ve düzenli olarak yenileyin.
- Çalıştırıcı güveni: herkese açık CI, çatallanmış pull request'ler veya paylaşılan makineler, belirteçleri çalışma alanınız dışındaki kişilere açığa çıkarabilir. Erişim belirteçlerini yalnızca güvenilir çalıştırıcılarda kullanın.
- Paylaşılan kimlikler: bir kişinin belirtecinin ilgisiz ekiplerde yeniden kullanılması, sahipliğin ve denetim izlerinin yorumlanmasını zorlaştırır. Belirteçleri belirli bir iş akışı sahibi için oluşturun.
- Güncelliğini yitirmiş kimlik bilgileri: uzun ömürlü belirteçler, iş akışı değiştikten sonra da etkin kalabilir. Süreli belirteçleri tercih edin ve artık kullanılmayan belirteçleri iptal edin.
- Yanlış kimlik bilgisi türü: Codex erişim belirteçleri, Codex CLI veya bir app-server istemcisi üzerinden yürütülen güvenilir yerel otomasyon içindir. Yayımlanmış ChatGPT çalışma alanı ajanlarını tetiklemek için Workspace Agent erişim belirteçlerini, genel OpenAI API çağrıları içinse Platform API keys kullanın.
Erişim belirteci oluşturmayı etkinleştirme
İzin verilen üyeler için erişim belirteci oluşturmayı açmak üzere çalışma alanı ayarlarındaki erişim belirteci iznini kullanın.
Erişim belirteci izni, belirteç oluşturmayı denetler. ChatGPT masaüstü uygulamasına, Codex CLI'a veya IDE uzantısına erişim vermez ve bir üyenin lisans türünü, yerleşik çalışma alanı rolünü ya da yerel çalışma zamanı izin profilini değiştirmez. Bu denetimleri gerektiği gibi yapılandırın.
Bu denetimler arasındaki ilişki için Roller ve çalışma alanı izinleri bölümüne bakın.
- Workspace Settings > Permissions & roles sayfasına gidin.
- İzin verilen tüm üyelerin erişim belirteci oluşturabilmesi gerekiyorsa Access tokens bölümünde Allow users to create access tokens seçeneğini açın.
- İş akışının kapsam dâhilindeki bir yerel yüzeye de ihtiyacı varsa Codex Local bölümünde Allow members to use Codex Local seçeneğinin açık olduğundan emin olun. Bu denetim, ChatGPT masaüstü uygulamasında, Codex CLI'da ve IDE uzantısında yerel kullanımı kapsar.
Erişim belirteci oluşturma yetkisini, belirtecin nerede saklanacağını, hangi otomasyonun onu kullanacağını ve nasıl yenileneceğini bilen kişilerle veya hizmet sahipleriyle sınırlı tutun.
Erişim belirteci süre sonu sınırı belirleme
Çalışma alanı sahipleri ve yöneticileri, üyelerin Codex erişim belirteci oluştururken seçebileceği en uzun geçerlilik süresini belirleyebilir. Workspace Settings > Permissions & roles sayfasına gidin ve ardından Codex Local bölümündeki Access token expiration limit değerini ayarlayın.
Sınır, yeni erişim belirteçlerine uygulanır. Mevcut belirteçlerin geçerli süre sonu değişmez.
Erişim belirteci oluşturma
Belirteci adlandırmak ve ne zaman sona ereceğini seçmek için Access tokens sayfasını kullanın.
- Erişim belirteçleri sayfasına gidin.
- Create seçeneğini belirleyin.
release-civeyanightly-docs-checkgibi açıklayıcı bir ad girin.
- Bir süre sonu seçin. 7, 30, 60 veya 90 gün gibi sonlu bir süreyi tercih edin. No expiration seçeneğini belirlerseniz belirteci düzenli bir takvime göre yenileyin.
- Create seçeneğini belirleyin.
- Oluşturulan erişim belirtecini hemen kopyalayın. Pencereyi kapattıktan sonra belirteci yeniden görüntüleyemezsiniz.
- Belirteci gizli bilgi yöneticinizde veya CI gizli bilgi deponuzda saklayın.
En kısa özel geçerlilik süresi bir gündür. İptal edilmiş ve süresi dolmuş belirteçler, kimliği doğrulanmış yeni çalıştırmalar başlatmak için kullanılamaz.
Codex CLI ile erişim belirteci kullanma
Geçici otomasyon için belirteci CODEX_ACCESS_TOKEN içinde saklayın ve Codex CLI'ı normal şekilde çalıştırın:
export CODEX_ACCESS_TOKEN="<access-token>"
codex exec --json "review this repository and summarize the top risks"Kalıcı bir yerel oturum açma işlemi için belirteci codex login --with-access-token komutuna yönlendirin:
printf '%s' "$CODEX_ACCESS_TOKEN" | codex login --with-access-token
codex exec "summarize the last release diff"codex login --with-access-token, Codex CLI kimlik doğrulama deposunda bir ajan kimlik bilgisi saklar. Kimlik bilgilerini makinede kalıcı olarak saklamak istemiyorsanız bunun yerine CODEX_ACCESS_TOKEN ortam değişkenini kullanın.
codex app-server, OpenAI isteklerinin kimliğini doğrulamak için aynı kimlik bilgisini CODEX_ACCESS_TOKEN veya
codex login --with-access-token ile oluşturulmuş bir oturum üzerinden kullanabilir.
Bu kimlik bilgisi, istemci ile app-server arasındaki aktarım kimlik doğrulamasından ayrıdır. Uzak bir WebSocket bağlantısı için
App server bölümünde açıklandığı gibi ayrı bir
yetki belirteci veya yetenek belirteci yapılandırın; Codex erişim belirtecini
aktarım belirteci olarak yeniden kullanmayın. Bkz.
Kimlik doğrulama ve ağ ortam değişkenleri.
Belirteci yenileme veya iptal etme
Erişim belirteçlerini diğer otomasyon gizli bilgilerini yenilediğiniz şekilde yenileyin:
- Yeni bir belirteç oluşturun.
- Çalıştırıcıdaki, zamanlayıcıdaki veya gizli bilgi yöneticisindeki gizli bilgiyi güncelleyin.
- Yeni belirteçle bir duman testi çalıştırın.
- Eski belirteci Erişim belirteçleri sayfasından iptal edin.
Çalışma alanı sahipleri ve yöneticileri, Access tokens sayfasından çalışma alanındaki herhangi bir belirteci iptal edebilir. Erişim belirteci iznine sahip üyeler yalnızca kendi oluşturdukları belirteçleri iptal edebilir.
İzin modeli
Çalışma alanı erişim belirteci izni, belirteç oluşturmayı denetler. Allow members to use Codex Local çalışma alanı izni ise ChatGPT masaüstü uygulamasında, Codex CLI'da ve IDE uzantısında yerel kullanıma erişimi ayrıca denetler. Bir üye, erişim belirteci oluşturma izni olmadan da bu yerel erişime sahip olabilir.
| Yetenek | Çalışma alanı sahipleri ve yöneticileri | Erişim belirteci iznine sahip üye | Erişim belirteci izni olmayan üye |
|---|---|---|---|
| Erişim belirteçleri sayfasını açma | Evet | Evet | Hayır |
| Erişim belirteçleri oluşturma | Evet, kendi ChatGPT çalışma alanı kimlikleri için | Evet, kendi ChatGPT çalışma alanı kimlikleri için | Hayır |
| Erişim belirteçlerini listeleme | Her belirteci kimin oluşturduğu dâhil çalışma alanı listesi | Yalnızca kendi oluşturdukları belirteçler | Hayır |
| Access tokens sayfasından erişim belirteçlerini iptal etme | Çalışma alanındaki herhangi bir belirteç | Yalnızca kendi oluşturdukları belirteçler | Sayfaya erişim yok |
| Erişim belirteci izni verme veya kaldırma | Evet | Hayır | Hayır |
| Diğer yerel istemci veya Codex cloud ayarlarını yönetme | Evet, çalışma alanı yönetici izinlerine bağlı olarak | Ayrı olarak verilmedikçe hayır | Hayır |
Özetle: çalışma alanı sahipleri ve yöneticileri erişimi çalışma alanı düzeyinde yönetir. Üyelerin kendi belirteçlerini oluşturup yönetebilmesi için erişim belirteci iznine ihtiyacı vardır; ancak bu izin ne yönetici hakları ne de diğer üyelerin belirteçlerine erişim sağlar.
Sorun giderme
Access tokens sayfası 404 veya erişim engellendi hatası döndürüyor
Bir çalışma alanı sahibinden veya yöneticisinden rolünüzün Allow users to create access tokens iznini içerdiğini doğrulamasını isteyin. İş akışınızın kapsam dâhilindeki bir yerel yüzeye de ihtiyacı varsa ChatGPT masaüstü uygulamasında, Codex CLI'da ve IDE uzantısında yerel kullanım için Allow members to use Codex Local seçeneğinin etkin olduğunu doğrulayın.
codex login --with-access-token başarısız oluyor
Tarayıcı oturum belirtecini veya Platform API key'i değil, oluşturulan erişim belirtecini kopyaladığınızı doğrulayın. Ayrıca belirtecin süresinin dolmadığını veya iptal edilmediğini doğrulayın.