Türkçe

Otomatik inceleme

Codex'in korumalı alan sınırındaki onayları bir inceleyici ajan üzerinden nasıl yönlendirdiği

Otomatik inceleme, korumalı alan sınırındaki manuel onayın yerine ayrı bir inceleyici ajan kullanır. Ana Codex ajanı aynı korumalı alan içinde, aynı onay politikasıyla ve aynı ağ ve dosya sistemi sınırlarıyla çalışmayı sürdürür. Değişen tek şey, uygun yetki yükseltme isteklerini kimin incelediğidir.

Otomatik inceleme nasıl çalışır?

Genel olarak akış şöyledir:

  1. Ana ajan read-only veya workspace-write içinde çalışır.
  2. Korumalı alan sınırını aşması gerektiğinde onay ister.
  3. approvals_reviewer = "auto_review" ise Codex, bu onay isteğini bir kişinin yanıtlaması için durmak yerine ayrı bir inceleyici ajana yönlendirir.
  4. İnceleyici, işlemin çalıştırılıp çalıştırılmaması gerektiğine karar verir ve gerekçesini bildirir.
  5. İşlem onaylanırsa yürütme devam eder. Reddedilirse ana ajana somut biçimde daha güvenli bir yol bulması veya durup kullanıcıya danışması talimatı verilir.

Otomatik inceleme bir inceleyici değişikliğidir, izin verme mekanizması değildir. writable_roots kapsamını genişletmez, ağ erişimini etkinleştirmez veya korunan yolların güvenliğini zayıflatmaz. Yalnızca Codex'in zaten onay gerektiren işlemleri nasıl ele aldığını değiştirir.

Ne zaman tetiklenir?

Otomatik inceleme, aksi hâlde bir kişinin yanıtı için duraklamaya neden olacak onay isteklerini değerlendirir. Bunlara şunlar dahildir:

  • Yükseltilmiş korumalı alan izinleri isteyen kabuk veya exec aracı çağrıları.
  • Geçerli korumalı alan veya politika tarafından engellenen ağ istekleri.
  • İzin verilen yazılabilir köklerin dışındaki dosya düzenlemeleri.
  • Araç ek açıklamalarına veya yapılandırılmış onay moduna göre onay gerektiren MCP ya da uygulama aracı çağrıları.
  • Computer Use ile yeni bir web sitesine veya etki alanına erişim.

Otomatik inceleme, korumalı alan içinde zaten izin verilen rutin işlemler için çalışmaz. Bir komut etkin sandbox_mode kapsamında çalışabiliyorsa veya bir araç çağrısı izin verilen politika sınırları içinde kalıyorsa ana ajan inceleme olmadan devam eder.

Computer Use ayrı bir durumdur. Computer Use uygulama onayları yine doğrudan kullanıcıya gösterildiğinden Otomatik inceleme, uygulama düzeyindeki bu istemlerin yerini almaz.

Otomatik inceleme neleri engeller?

Genel olarak Otomatik inceleme, aşağıdakilere benzer işlemleri engellemek üzere tasarlanmıştır:

  • özel verileri, sırları veya kimlik bilgilerini güvenilmeyen hedeflere gönderme
  • kimlik bilgilerini, belirteçleri, çerezleri veya oturum materyallerini araştırma
  • güvenliği geniş kapsamlı veya kalıcı biçimde zayıflatma
  • geri döndürülemez hasar verme riski yüksek olan yıkıcı işlemler

Tam politika, açık kaynaklı Codex deposunda yer alır: policy_template.md ve policy.md. Bu politika, kuruluş bazında guardian_policy_config ile veya kullanıcı bazında yerel [auto_review].policy ile özelleştirilebilir.

İnceleyici neleri görür?

İnceleyici de bir Codex ajanıdır ancak ana ajandan daha dar kapsamlı bir görevi vardır: belirli bir sınır aşma işleminin çalıştırılıp çalıştırılmaması gerektiğine karar vermek.

İnceleyici, özet bir konuşma dökümünün yanı sıra tam onay isteğini görür. Bu genellikle kullanıcı mesajlarını, kullanıcıya gösterilen asistan güncellemelerini, ilgili araç çağrılarını ve araç çıktılarını, ayrıca onaya sunulan işlemi içerir. Eksik bağlamı toplamak için salt okunur kontroller de gerçekleştirebilir ancak bunu nadiren yapar.

Asistanın gizli akıl yürütmesi dahil edilmez. Otomatik inceleme, özel düşünce zincirini değil, saklanan sohbet öğelerini ve araç kanıtlarını görür.

Retler ve hata davranışı

Açık bir ret, sıradan bir korumalı alan hatası gibi ele alınmaz. Codex, inceleme gerekçesini ana ajana döndürür ve daha güçlü bir talimat ekler:

  • Aynı sonucu geçici bir çözüm, dolaylı yürütme veya politikayı aşma yoluyla elde etmeye çalışmayın.
  • Yalnızca somut biçimde daha güvenli bir alternatifle devam edin.
  • Aksi takdirde durun ve kullanıcıya danışın.

Codex ayrıca her tur için bir ret devre kesicisi uygular. Mevcut açık kaynak uygulamasında Otomatik inceleme, aynı turda art arda 3 ret veya son 50 incelemeden oluşan hareketli pencere içinde 10 ret sonrasında turu keser.

Ret dışındaki her sonuç, art arda ret sayacını sıfırlar. Devre kesici tetiklendiğinde Codex bir uyarı yayınlar ve ajanın daha fazla yetki yükseltme girişiminde bulunmasına izin vermek yerine mevcut turu bir kesintiyle sonlandırır.

Zaman aşımları açık retlerden ayrı olarak gösterilir ve ana ajana yalnızca zaman aşımının, işlemin güvensiz olduğuna kanıt oluşturmadığı bildirilir.

Reddedilen işlemler için açık bir geçersiz kılma yolu da vardır. Mevcut açık kaynaklı TUI'da Otomatik inceleme Retleri seçicisini açmak için /approve çalıştırın, ardından tek bir yeniden deneme için onaylamak üzere yakın zamanda reddedilen bir işlemi seçin. Codex, görev başına yakın zamandaki en fazla 10 reddi kaydeder. Bu onay dar kapsamlıdır: benzer gelecekteki işlemler için değil, yalnızca reddedilen işlemin tam kendisi için geçerlidir; aynı bağlamda tek bir yeniden deneme için kaydedilir ve yeniden deneme yine Otomatik incelemeden geçer. Codex, arka planda söz konusu işlem için geliştirici kapsamlı bir onay işareti ekler. Ardından inceleyici, kullanıcının bu açık geçersiz kılma kararını bağlam olarak görür; ancak yine de politikaya uyar ve politika kullanıcının o ret sınıfını geçersiz kılamayacağını belirtiyorsa işlemi tekrar reddedebilir.

Yapılandırma

Kurulum ayrıntıları için Yönetilen yapılandırma sayfasına bakın.

Varsayılan inceleyici politikası, açık kaynaklı Codex deposunda yer alır: core/src/guardian/policy.md. Kuruluşlar, yönetilen gereksinimlerde kuruluşa özgü bölümünü guardian_policy_config ile değiştirebilir. Bireysel kullanıcılar da kendi config.toml dosyalarında yerel bir [auto_review].policy ayarlayabilir; ancak yönetilen gereksinimler önceliklidir:

[auto_review]
policy = """
YOUR POLICY GOES HERE
"""

Politikayı özelleştirmek için önce varsayılan politika metninin tamamını kopyalayın, ardından kişisel risk profilinize göre yinelemeli olarak geliştirin.

Güvenliği zayıflatmadan inceleme hacmini azaltma

Otomatik inceleme, korumalı alan yaygın ve güvenli iş akışlarınızı zaten kapsadığında en iyi sonucu verir. Çok fazla sıradan işlem inceleme gerektiriyorsa inceleyiciye gürültülü yetki yükseltmelerini sürekli onaylamayı öğretmek yerine önce sınırı düzeltin.

Pratikte en yüksek etkili değişiklikler şunlardır:

  • Bilerek kullandığınız geçici çalışma dizinleri veya komşu depolar için dar kapsamlı writable_roots ekleyin.
  • Dar kapsamlı ön ek kuralları ekleyin. ["python"] veya ["curl"] gibi geniş kalıplar yerine ["cargo", "test"] ya da ["pnpm", "run", "lint"] gibi hassas komut ön eklerini tercih edin. Geniş kurallar çoğu zaman Otomatik incelemenin korumak üzere tasarlandığı sınırı ortadan kaldırır.

Otomatik inceleme oturum dökümleri varsayılan olarak ~/.codex/sessions altında saklanır; böylece politikayı veya izinleri değiştirmeden önce Codex'ten buradaki geçmiş trafiği analiz etmesini isteyebilirsiniz.

Sınırlar

Otomatik inceleme, uzun süreli ajan tabanlı çalışmalar için varsayılan çalışma noktasını iyileştirir ancak deterministik bir güvenlik garantisi değildir.

  • Yalnızca bir sınırı aşmayı isteyen işlemleri değerlendirir.
  • Özellikle saldırgan veya olağan dışı bağlamlarda yine de hata yapabilir.
  • İyi korumalı alan tasarımının, izlemenin ve kuruluşa özgü politikanın yerini almamalı; bunları tamamlamalıdır.

Araştırma gerekçesi ve yayımlanan değerlendirme sonuçları için Otomatik inceleme hakkındaki Alignment Research gönderisine bakın.