Türkçe

Hizmet hesapları

ChatGPT çalışma alanınızda Codex otomasyonu için hizmet hesapları oluşturun ve yönetin

Hizmet hesapları, bir çalışanın hesabına bağlı kalmadan kuruluşunuz genelinde gözetimsiz Codex iş akışları çalıştırıp ölçeklendirmenize olanak tanır. Her sürekli entegrasyon (CI) çalıştırıcısı, zamanlanmış iş veya paylaşılan entegrasyon; insanlar için beklediğiniz gruplar, roller, erişim denetimleri ve denetlenebilirlikle birlikte kendine ait bir ChatGPT çalışma alanı kimliği edinir.

Yalnızca çalışma alanı sahipleri ve yöneticileri hizmet hesabı oluşturabilir. Başka kişilerin veya grupların bir hesabı yönetmesine, eklentileri yapılandırmasına ya da erişim token'ları oluşturmasına izin verebilirler.

Hizmet hesabı, insan olmayan bir çalışma alanı kimliğini temsil eder. Kişisel erişim token'ı, onu oluşturan çalışma alanı üyesini temsil eder. API Platform proje hizmet hesapları ve API key'ler ayrı proje erişimi ve faturalandırması kullanır.

Hizmet hesabı oluşturma ve ayarlama

Bu etkileşimli anlatımda GitHub örnek olarak kullanılır: bir hesap oluşturun, eklentiyi yapılandırın, token oluşturun ve gruplarla rolleri atayın.

Etkileşimli anlatım Örnek çalışma alanı · GitHub otomasyonu

Çalışma alanına ait bir kimlik oluşturun

Artı düğmesini seçin, hizmet hesabınızı adlandırın ve Oluştur seçeneğini belirleyin.

Hizmet hesapları release-automation Etkin · Alex Kim tarafından oluşturuldu
  1. Çalışma alanı ayarlarınızda Hizmet hesapları bölümünü açın.
  2. Artı (+) düğmesini seçin ve release-automation gibi açıklayıcı bir ad girin.
  3. Oluştur seçeneğini belirleyin.

Eklenti bağlama

Eklentileri doğrudan hizmet hesabı için yapılandırın. Hesap, oluşturan kişinin eklentilerini veya bağlı uygulamalarını devralmaz.

  1. Hesabın Eklentiler bölümünü açın ve Eklenti ekle seçeneğini belirleyin.
  2. Bir eklenti seçin ve yapılandırılmış veya etkin olarak göründüğünü doğrulayın.

Yapılandırıcı ve Yönetici rolleri eklentileri ayarlayabilir. Kullanıcı rolü bunu yapamaz.

Erişim token'ı oluşturma

Hizmet hesabının ayrıntı sayfasından bir token oluşturun. Token, onu oluşturan kişiyi değil hizmet hesabını temsil eder.

  1. Hesabı açın ve Erişim token'ları bölümünde Token oluştur seçeneğini belirleyin.
  2. Token'ı adlandırın, Codex kapsamını doğrulayın ve bir sona erme süresi seçin.
  3. Oluştur seçeneğini belirleyin ve token'ı gizli bilgi yöneticinize kaydedin.

Token'ın tamamı yalnızca bir kez gösterilir. Kullanılabilir sona erme sürelerini çalışma alanı ilkeleri belirler.

Rol ve grup atama

Bir hizmet hesabı, insan olan bir çalışma alanı üyesi gibi çalışma alanı rolleri alabilir ve gruplara katılabilir. Erişimini doğrudan atayın; hesabı oluşturan kişinin izinlerini devralmaz.

Kişilerin veya grupların hesabı yönetmesine izin vermek için Paylaş, ardından Kişi veya grup ekle seçeneğini belirleyip bir rol atayın:

Paylaşılan hesap rolü Hesabı ve eklentilerini yapılandırma Hizmet hesabı erişim token'ları oluşturma
Kullanıcı Hayır Evet
Yapılandırıcı Evet Hayır
Yönetici Evet Evet

Bu roller, hesabı yöneten kişilere uygulanır. Hizmet hesabına atanan çalışma alanı rolleri ve gruplarından ayrıdır.

Yapılandırıcı ve Yönetici, hesabı etkinleştirebilir veya devre dışı bırakabilir. Yalnızca çalışma alanı sahipleri ve yöneticileri hesap oluşturabilir, silebilir veya paylaşabilir. Operatörler, kendi ChatGPT hesaplarında oturum açmışken paylaşılan hesapları yönetir.

Çalışma alanı izinleri hakkında daha fazla bilgi için Roller ve çalışma alanı izinleri sayfasına bakın.

Oturum açmadan Codex çalıştırma

Hizmet hesabı erişim token'ları, Codex CLI'ın 0.142.0 veya sonraki bir sürümünü gerektirir. CODEX_ACCESS_TOKEN değerini ayarlayın ve tarayıcı açmadan Codex'i çalıştırın:

export CODEX_ACCESS_TOKEN="<service-account-access-token>"
codex exec --json "Inspect this repository and summarize its current state."

CI ortamında token'ı bir gizli bilgi yöneticisi veya çalıştırıcı gizli bilgisi aracılığıyla sağlayın.

Güvenilir bir makinede oturum açma bilgilerini kaydetmek için token'ı standart girdi üzerinden iletin:

printf '%s' "$CODEX_ACCESS_TOKEN" | codex login --with-access-token
codex exec "Summarize the changes in the current branch."

Bu işlem kimlik bilgisini yerel olarak kaydeder. Paylaşılan veya geçici çalıştırıcılarda, oturum açma bilgilerini kaydetmeden CODEX_ACCESS_TOKEN kullanın.

SCIM ile hizmet hesabı sağlama

Çalışma alanınız System for Cross-domain Identity Management (SCIM) protokolü üzerinden hizmet hesabı sağlamayı destekliyorsa kimlik sağlayıcınızda userType değerini ServiceAccount olarak ayarlayın:

{
  "schemas": ["urn:ietf:params:scim:schemas:core:2.0:User"],
  "userName": "svc-codex-release@company.example",
  "displayName": "Codex release automation",
  "active": true,
  "userType": "ServiceAccount"
}

Kimliği çalışma alanına ve gerekli gruplara atayın, ardından eşitleyin. Kimlik sağlayıcısı hesabın adını, grup üyeliklerini ve yaşam döngüsünü yönetir. SCIM tarafından yönetilen hesaplar ChatGPT'de yeniden adlandırılamaz veya silinemez. Bkz. Gruplar ve sağlama.

Admin API ile hizmet hesaplarını yönetme

Çalışma alanınız erişime sahipse hesapları, token'ları ve paylaşımı yönetmek için bir ChatGPT Admin API key kullanın. Okuma işlemleri chatgpt.enterprise.service_account.read, değişiklikler ise chatgpt.enterprise.service_account.write gerektirir. Hizmet hesabı token'ı, Admin API isteklerinin kimliğini doğrulamak için kullanılamaz.

Kullanılabilir işlemler ve güncel istek yolları için Admin API referansını inceleyin.

Hesaplar

İşlem Yöntem Yaptığı işlem
Hesapları listeleme GET Çalışma alanı hizmet hesaplarını döndürür
Hesap oluşturma POST Adlandırılmış bir hizmet hesabı oluşturur
Hesap alma GET Tek bir hizmet hesabını döndürür
Hesabı etkinleştirme veya devre dışı bırakma PATCH Hesabın enabled değerini günceller
Hesap silme DELETE Hesabı kaldırır ve token'larını iptal eder

Hesapları POST /v1/manage/workspaces/{workspace_id}/service-accounts ile oluşturun. Hesap güncellemeleri yalnızca enabled değerini değiştirir.

Token'lar

İşlem Yöntem Yaptığı işlem
Token'ları listeleme GET Hesabın token meta verilerini döndürür
Token oluşturma POST Kapsamı belirlenmiş bir erişim token'ı oluşturur
Token'ı iptal etme DELETE Bir token'ı kalıcı olarak iptal eder

Örneğin 30 gün sonra sona erecek bir Codex token'ı oluşturun:

{
  "name": "production-release-runner",
  "ttl": 2592000,
  "scopes": ["chatgpt.workspace.feature.allow-codex-local-access.access"]
}

ttl, token'ın saniye cinsinden kullanım ömrüdür. Sonlu bir kullanım ömrü bir yıldan kısa olmalı ve çalışma alanınızın sona erme ilkesine uymalıdır. access_token değerinin tamamı yalnızca token oluşturulurken döndürülür.

Admin API ayrıca paylaşılan hesap erişimini listeleyebilir, ekleyebilir, güncelleyebilir ve kaldırabilir. Rol değerleri manager, configurer ve user şeklindedir; configurer, ChatGPT'de Yapılandırıcı olarak görünür.

Hizmet hesaplarının güvenliğini sağlama ve hesapları yönetme

  • Yalnızca iş akışının gerektirdiği rolleri, grupları, eklentileri ve bağlantıları verin.
  • Token'ları bir gizli bilgi yöneticisinde saklayın ve güvenilir çalıştırıcılar kullanın.
  • Kimlik bilgilerini günlüklerden, sohbet mesajlarından ve kaynak denetiminden uzak tutun.
  • Sonlu sona erme süreleri belirleyin ve hesap erişimiyle etkinliğini düzenli olarak inceleyin.
  • Yeni bir token oluşturarak, iş akışını güncelleyerek, erişimi doğrulayarak ve eski token'ı çalışma alanında veya Admin API üzerinden iptal ederek token'ı yenileyin.
  • Açığa çıkan token'ları derhal iptal edin ve hesabın yakın zamandaki etkinliklerini araştırın.
  • Kullanılmayan hesapları çalışma alanında veya Admin API üzerinden devre dışı bırakın ya da silin. Her iki eylem de tüm etkin token'ları iptal eder. Devre dışı bırakılan hesaplar yeni token'larla yeniden etkinleştirilebilir; silme işlemi geri alınamaz.

Çalıştırmalar hizmet hesabıyla ilişkilendirilir. Kullanılabilir çalışma alanı analizleri ve denetim kayıtları, token'ları kimin oluşturduğunu veya hesap ayarlarını kimin değiştirdiğini de belirleyebilir. Olay kapsamını Admin API referansından doğrulayın.

İlgili belgeler