Hizmet hesapları
ChatGPT çalışma alanınızda Codex otomasyonu için hizmet hesapları oluşturun ve yönetin
Hizmet hesapları, bir çalışanın hesabına bağlı kalmadan kuruluşunuz genelinde gözetimsiz Codex iş akışları çalıştırıp ölçeklendirmenize olanak tanır. Her sürekli entegrasyon (CI) çalıştırıcısı, zamanlanmış iş veya paylaşılan entegrasyon; insanlar için beklediğiniz gruplar, roller, erişim denetimleri ve denetlenebilirlikle birlikte kendine ait bir ChatGPT çalışma alanı kimliği edinir.
Yalnızca çalışma alanı sahipleri ve yöneticileri hizmet hesabı oluşturabilir. Başka kişilerin veya grupların bir hesabı yönetmesine, eklentileri yapılandırmasına ya da erişim token'ları oluşturmasına izin verebilirler.
Hizmet hesabı, insan olmayan bir çalışma alanı kimliğini temsil eder. Kişisel erişim token'ı, onu oluşturan çalışma alanı üyesini temsil eder. API Platform proje hizmet hesapları ve API key'ler ayrı proje erişimi ve faturalandırması kullanır.
Hizmet hesabı oluşturma ve ayarlama
Bu etkileşimli anlatımda GitHub örnek olarak kullanılır: bir hesap oluşturun, eklentiyi yapılandırın, token oluşturun ve gruplarla rolleri atayın.
Çalışma alanına ait bir kimlik oluşturun
Artı düğmesini seçin, hizmet hesabınızı adlandırın ve Oluştur seçeneğini belirleyin.
Hesabın eklentisini yapılandırın
Eklentiler bölümünü açın, Eklenti ekle seçeneğini belirleyin, GitHub'ı seçin ve bu hesap için etkinleştirildiğini doğrulayın.
Kapsamı belirlenmiş bir erişim token'ı oluşturun
Token'ı adlandırın, Codex kapsamını doğrulayın, bir sona erme süresi seçin ve token'ı gizli bilgi yöneticinize kaydedin.
Grupları ve rolleri atayın
Hizmet hesabını gerekli çalışma alanı gruplarına ekleyin, ardından Kullanıcı, Yapılandırıcı veya Yönetici rolünü kullanarak yönetim erişimini kişilerle ya da gruplarla paylaşın.
- Çalışma alanı ayarlarınızda Hizmet hesapları bölümünü açın.
- Artı (+) düğmesini seçin ve
release-automationgibi açıklayıcı bir ad girin. - Oluştur seçeneğini belirleyin.
Eklenti bağlama
Eklentileri doğrudan hizmet hesabı için yapılandırın. Hesap, oluşturan kişinin eklentilerini veya bağlı uygulamalarını devralmaz.
- Hesabın Eklentiler bölümünü açın ve Eklenti ekle seçeneğini belirleyin.
- Bir eklenti seçin ve yapılandırılmış veya etkin olarak göründüğünü doğrulayın.
Yapılandırıcı ve Yönetici rolleri eklentileri ayarlayabilir. Kullanıcı rolü bunu yapamaz.
Erişim token'ı oluşturma
Hizmet hesabının ayrıntı sayfasından bir token oluşturun. Token, onu oluşturan kişiyi değil hizmet hesabını temsil eder.
- Hesabı açın ve Erişim token'ları bölümünde Token oluştur seçeneğini belirleyin.
- Token'ı adlandırın, Codex kapsamını doğrulayın ve bir sona erme süresi seçin.
- Oluştur seçeneğini belirleyin ve token'ı gizli bilgi yöneticinize kaydedin.
Token'ın tamamı yalnızca bir kez gösterilir. Kullanılabilir sona erme sürelerini çalışma alanı ilkeleri belirler.
Rol ve grup atama
Bir hizmet hesabı, insan olan bir çalışma alanı üyesi gibi çalışma alanı rolleri alabilir ve gruplara katılabilir. Erişimini doğrudan atayın; hesabı oluşturan kişinin izinlerini devralmaz.
Kişilerin veya grupların hesabı yönetmesine izin vermek için Paylaş, ardından Kişi veya grup ekle seçeneğini belirleyip bir rol atayın:
| Paylaşılan hesap rolü | Hesabı ve eklentilerini yapılandırma | Hizmet hesabı erişim token'ları oluşturma |
|---|---|---|
| Kullanıcı | Hayır | Evet |
| Yapılandırıcı | Evet | Hayır |
| Yönetici | Evet | Evet |
Bu roller, hesabı yöneten kişilere uygulanır. Hizmet hesabına atanan çalışma alanı rolleri ve gruplarından ayrıdır.
Yapılandırıcı ve Yönetici, hesabı etkinleştirebilir veya devre dışı bırakabilir. Yalnızca çalışma alanı sahipleri ve yöneticileri hesap oluşturabilir, silebilir veya paylaşabilir. Operatörler, kendi ChatGPT hesaplarında oturum açmışken paylaşılan hesapları yönetir.
Çalışma alanı izinleri hakkında daha fazla bilgi için Roller ve çalışma alanı izinleri sayfasına bakın.
Oturum açmadan Codex çalıştırma
Hizmet hesabı erişim token'ları, Codex CLI'ın 0.142.0 veya sonraki bir sürümünü gerektirir. CODEX_ACCESS_TOKEN değerini ayarlayın ve tarayıcı açmadan Codex'i çalıştırın:
export CODEX_ACCESS_TOKEN="<service-account-access-token>"
codex exec --json "Inspect this repository and summarize its current state."CI ortamında token'ı bir gizli bilgi yöneticisi veya çalıştırıcı gizli bilgisi aracılığıyla sağlayın.
Güvenilir bir makinede oturum açma bilgilerini kaydetmek için token'ı standart girdi üzerinden iletin:
printf '%s' "$CODEX_ACCESS_TOKEN" | codex login --with-access-token
codex exec "Summarize the changes in the current branch."Bu işlem kimlik bilgisini yerel olarak kaydeder. Paylaşılan veya geçici çalıştırıcılarda, oturum açma bilgilerini kaydetmeden CODEX_ACCESS_TOKEN kullanın.
SCIM ile hizmet hesabı sağlama
Çalışma alanınız System for Cross-domain Identity Management (SCIM) protokolü üzerinden hizmet hesabı sağlamayı destekliyorsa kimlik sağlayıcınızda userType değerini ServiceAccount olarak ayarlayın:
{
"schemas": ["urn:ietf:params:scim:schemas:core:2.0:User"],
"userName": "svc-codex-release@company.example",
"displayName": "Codex release automation",
"active": true,
"userType": "ServiceAccount"
}Kimliği çalışma alanına ve gerekli gruplara atayın, ardından eşitleyin. Kimlik sağlayıcısı hesabın adını, grup üyeliklerini ve yaşam döngüsünü yönetir. SCIM tarafından yönetilen hesaplar ChatGPT'de yeniden adlandırılamaz veya silinemez. Bkz. Gruplar ve sağlama.
Admin API ile hizmet hesaplarını yönetme
Çalışma alanınız erişime sahipse hesapları, token'ları ve paylaşımı yönetmek için bir ChatGPT Admin API key kullanın. Okuma işlemleri chatgpt.enterprise.service_account.read, değişiklikler ise chatgpt.enterprise.service_account.write gerektirir. Hizmet hesabı token'ı, Admin API isteklerinin kimliğini doğrulamak için kullanılamaz.
Kullanılabilir işlemler ve güncel istek yolları için Admin API referansını inceleyin.
Hesaplar
| İşlem | Yöntem | Yaptığı işlem |
|---|---|---|
| Hesapları listeleme | GET |
Çalışma alanı hizmet hesaplarını döndürür |
| Hesap oluşturma | POST |
Adlandırılmış bir hizmet hesabı oluşturur |
| Hesap alma | GET |
Tek bir hizmet hesabını döndürür |
| Hesabı etkinleştirme veya devre dışı bırakma | PATCH |
Hesabın enabled değerini günceller |
| Hesap silme | DELETE |
Hesabı kaldırır ve token'larını iptal eder |
Hesapları POST /v1/manage/workspaces/{workspace_id}/service-accounts ile oluşturun. Hesap güncellemeleri yalnızca enabled değerini değiştirir.
Token'lar
| İşlem | Yöntem | Yaptığı işlem |
|---|---|---|
| Token'ları listeleme | GET |
Hesabın token meta verilerini döndürür |
| Token oluşturma | POST |
Kapsamı belirlenmiş bir erişim token'ı oluşturur |
| Token'ı iptal etme | DELETE |
Bir token'ı kalıcı olarak iptal eder |
Örneğin 30 gün sonra sona erecek bir Codex token'ı oluşturun:
{
"name": "production-release-runner",
"ttl": 2592000,
"scopes": ["chatgpt.workspace.feature.allow-codex-local-access.access"]
}ttl, token'ın saniye cinsinden kullanım ömrüdür. Sonlu bir kullanım ömrü bir yıldan kısa olmalı ve çalışma alanınızın sona erme ilkesine uymalıdır. access_token değerinin tamamı yalnızca token oluşturulurken döndürülür.
Admin API ayrıca paylaşılan hesap erişimini listeleyebilir, ekleyebilir, güncelleyebilir ve kaldırabilir. Rol değerleri manager, configurer ve user şeklindedir; configurer, ChatGPT'de Yapılandırıcı olarak görünür.
Hizmet hesaplarının güvenliğini sağlama ve hesapları yönetme
- Yalnızca iş akışının gerektirdiği rolleri, grupları, eklentileri ve bağlantıları verin.
- Token'ları bir gizli bilgi yöneticisinde saklayın ve güvenilir çalıştırıcılar kullanın.
- Kimlik bilgilerini günlüklerden, sohbet mesajlarından ve kaynak denetiminden uzak tutun.
- Sonlu sona erme süreleri belirleyin ve hesap erişimiyle etkinliğini düzenli olarak inceleyin.
- Yeni bir token oluşturarak, iş akışını güncelleyerek, erişimi doğrulayarak ve eski token'ı çalışma alanında veya Admin API üzerinden iptal ederek token'ı yenileyin.
- Açığa çıkan token'ları derhal iptal edin ve hesabın yakın zamandaki etkinliklerini araştırın.
- Kullanılmayan hesapları çalışma alanında veya Admin API üzerinden devre dışı bırakın ya da silin. Her iki eylem de tüm etkin token'ları iptal eder. Devre dışı bırakılan hesaplar yeni token'larla yeniden etkinleştirilebilir; silme işlemi geri alınamaz.
Çalıştırmalar hizmet hesabıyla ilişkilendirilir. Kullanılabilir çalışma alanı analizleri ve denetim kayıtları, token'ları kimin oluşturduğunu veya hesap ayarlarını kimin değiştirdiğini de belirleyebilir. Olay kapsamını Admin API referansından doğrulayın.