Agent Security

Quản lý chính sách Global và cài đặt môi trường cho ChatGPT Work và Codex

Sử dụng Agent Security trong Bảng điều khiển quản trị để quản lý chính sách và cấu hình. Tính năng này thay thế Chính sách & Cấu hình. Việc triển khai tính năng này độc lập với quyền truy cập máy tính cục bộ dành cho Work và dots.

Khi các chính sách đám mây cũ đủ điều kiện được di chuyển, cài đặt của chúng được chuyển sang Global, giữ nguyên cách gán và thứ tự chính sách. Hãy xem xét các chính sách đã di chuyển trong Agent Security. Quyền truy cập máy tính cục bộ cần được bật riêng cho Work và cho dots.

Phạm vi áp dụng của cài đặt

Mỗi chính sách bắt đầu với cấu hình cơ sở Global. Các giá trị ghi đè theo môi trường thay đổi những cài đặt thực thi được hỗ trợ cho Local hoặc Codex Cloud. Khi một môi trường không có giá trị ghi đè, môi trường đó kế thừa các cài đặt Global áp dụng từ chính sách đó.

  • Global: thiết lập các biện pháp kiểm soát bộ điều phối, bao gồm phê duyệt và tìm kiếm trên web, cùng các cài đặt thực thi dùng chung.

  • Local: điều chỉnh những cài đặt thực thi được hỗ trợ cho công việc chạy trên máy tính đã kết nối.

  • Codex Cloud: điều chỉnh những cài đặt thực thi được hỗ trợ cho tác vụ đám mây Codex. Bạn có thể cấu hình các chính sách này trước khi bật Codex Cloud, nhưng chúng chỉ áp dụng sau khi bạn bật Codex Cloud trên trang quyền. Work Cloud có các quyền tính năng riêng, được mô tả trong Cách Agent Security áp dụng cho Work Cloud.

Thiết lập cấu hình cơ sở và thêm cài đặt môi trường

  1. Mở Agent Security và xem xét các chính sách Global hiện có, cách gán và thứ tự của chúng. Đối chiếu với các biện pháp kiểm soát mà tổ chức của bạn muốn áp dụng. Việc xem xét này không bật Quyền truy cập máy tính cục bộ với Work Cloud.

  2. Xem xét riêng Yêu cầu và Giá trị mặc định. Yêu cầu đặt ra các giới hạn mà người dùng không thể ghi đè. Giá trị mặc định thiết lập các giá trị ban đầu trong những giới hạn đó.

  3. Giữ các biện pháp kiểm soát bộ điều phối trong Global. Chúng bao gồm yêu cầu phê duyệt, các chế độ tìm kiếm trên web được phép và các biện pháp kiểm soát công cụ được quản lý.

  4. Thêm cài đặt môi trường Local hoặc Codex Cloud cho các biện pháp kiểm soát thực thi được hỗ trợ, chẳng hạn như cơ chế môi trường cô lập, quyền hệ thống tệp và kết nối mạng thực thi được quản lý. Sử dụng giá trị ghi đè riêng cho hệ điều hành khi cần phạm vi đó.

  5. Lưu chính sách và xem xét mọi thông báo xác thực về cài đặt bạn đã nhập.

Chọn các biện pháp kiểm soát và trường cấu hình

Bộ điều phối điều phối tác vụ. Bộ thực thi là máy tính hoặc container đám mây chạy một bước thực thi. Cấu hình các biện pháp kiểm soát bộ điều phối trong Global. Cài đặt requirements.toml của môi trường chỉ hỗ trợ các biện pháp kiểm soát thực thi. Các cài đặt bộ điều phối, chẳng hạn như chính sách phê duyệt và tìm kiếm trên web, vẫn nằm trong Global và không thể bị môi trường ghi đè.

Các biện pháp kiểm soát bộ điều phối

Cấu hình các biện pháp kiểm soát này trong Global. Đối với Work có quyền truy cập cục bộ và dots, chính sách Global được hỗ trợ áp dụng thông qua bộ điều phối đám mây dùng chung khi chính sách được quản lý được bật. Các giá trị ghi đè theo môi trường áp dụng cho những cài đặt thực thi được hỗ trợ và không thể ghi đè các biện pháp kiểm soát bộ điều phối. Trong số các yêu cầu về phê duyệt, tìm kiếm trên web, ứng dụng, MCP, plugin và quy tắc được liệt kê bên dưới, chỉ Các chính sách phê duyệt được phép và Các chế độ tìm kiếm trên web được phép có mục điều khiển riêng trong giao diện Agent Security. Cấu hình các trường còn lại qua TOML.

Biện pháp kiểm soát Nội dung được kiểm soát Các trường requirements.toml
Chính sách phê duyệt và xét duyệt Khi nào tác nhân cần phê duyệt và ai xét duyệt, bao gồm cả xét duyệt tự động. allowed_approval_policies
allowed_approvals_reviewers
auto_review
guardian_policy_config
Chế độ tìm kiếm trên web Các chế độ tìm kiếm trên web mà tác nhân được phép sử dụng. allowed_web_search_modes
Ứng dụng, MCP servers và plugins Các ứng dụng, MCP servers và plugin khả dụng cùng cấu hình của chúng. apps
mcp_servers
plugins
rules của lệnh Những lệnh tác nhân có thể chạy, những lệnh cần phê duyệt và những lệnh không được chạy. rules
hooks được quản lý Các hành động do quản trị viên xác định tại những sự kiện tác vụ và công cụ được hỗ trợ. hooks
allow_managed_hooks_only

Hook trong Quyền truy cập máy tính cục bộ với Work Cloud

Khi chính sách được quản lý và hook từ xa được bật, Work Cloud có quyền truy cập cục bộ và dots sử dụng các hook MCP từ xa do quản trị viên quản lý trên bộ điều phối đám mây. Cấu hình các trình xử lý mcp_tool trong requirements.toml của Global. Work Cloud không có quyền truy cập cục bộ và các tài khoản cá nhân không sử dụng những hook doanh nghiệp này. Các trình xử lý lệnh/shell, prompt và tác nhân; hook từ cấu hình cục bộ, plugin hoặc thư mục cục bộ; hook có phạm vi môi trường; và hook MCP SessionEnd không được hỗ trợ khi điều phối trên đám mây, ngay cả khi công cụ thực thi cục bộ. Khi cả điều phối và thực thi đều diễn ra cục bộ, các hook được hỗ trợ hiện có tiếp tục hoạt động trong các luồng Work và Codex chỉ chạy cục bộ. Quản trị viên vẫn có thể cấu hình các hook được quản lý được hỗ trợ trong Agent Security cho những quy trình đó.

Trước khi dựa vào các hook này, hãy kiểm thử khả năng kết nối callback, các sự kiện cần thiết và hành vi khi xảy ra lỗi. Một lệnh từ chối rõ ràng được hỗ trợ có thể chặn hành động, nhưng lỗi callback PreToolUse, hết thời gian chờ hoặc phản hồi sai định dạng có thể khiến hook thất bại mà không chặn công cụ. Hook MCP không cung cấp bản ghi kiểm toán Compliance API đầy đủ.

Global cũng chứa các cài đặt máy tính và máy khách. Một số cài đặt này chỉ áp dụng cho ứng dụng trên máy tính. Cấu hình một cài đặt trong Global không có nghĩa là nó áp dụng ở mọi nơi. Xem Tài liệu tham chiếu cấu hình để biết cách sử dụng được hỗ trợ của từng trường.

Các biện pháp kiểm soát thực thi (bộ thực thi)

Các trường này kiểm soát cách công việc chạy trên máy tính hoặc trong container đám mây. Đặt các giá trị dùng chung trong Global. Sử dụng các giá trị ghi đè Local hoặc Codex Cloud cho những cài đặt được hỗ trợ cần khác biệt trong môi trường đó.

Biện pháp kiểm soát Nội dung được kiểm soát Các trường requirements.toml
Sử dụng shell đăng nhập Công cụ shell có thể khởi động shell đăng nhập hay không. allow_login_shell
Các chế độ môi trường cô lập được phép Những chế độ môi trường cô lập mà bộ thực thi có thể sử dụng. allowed_sandbox_modes
Hồ sơ quyền và giá trị mặc định Các hồ sơ quyền được phép, giới hạn truy cập của chúng và hồ sơ mặc định. allowed_permission_profiles
default_permissions
permissions
Cấu hình môi trường cô lập từ xa Các chế độ môi trường cô lập riêng cho từng máy chủ, được chọn theo tên máy chủ. remote_sandbox_config
Kết nối mạng thực thi được quản lý Quyền truy cập mạng được quản lý, bao gồm các đích được phép và bị từ chối. experimental_network
Cài đặt thực thi Windows Cài đặt thực thi và môi trường cô lập riêng cho nền tảng Windows. windows

Bảng cho biết những nhóm trường nào hỗ trợ ghi đè theo môi trường. Các tùy chọn được hỗ trợ trong mỗi nhóm có thể khác nhau tùy nền tảng, và một số yêu cầu được kết hợp giữa các chính sách thay vì thay thế lẫn nhau. Xem Tài liệu tham chiếu cấu hình để biết các giá trị được hỗ trợ và Cấu hình được quản lý để biết các ngoại lệ mạng.

Trên các luồng thực thi Codex Cloud được quản lý có hỗ trợ, các yêu cầu Agent Security giới hạn kết nối mạng của lệnh. Cài đặt internet của môi trường Codex Cloud áp dụng riêng. Một miền được cho phép trong Agent Security không ghi đè hạn chế trong cài đặt internet của môi trường Cloud. Tự các biện pháp kiểm soát mạng của lệnh này không vô hiệu hóa tìm kiếm trên web được lưu trữ trên dịch vụ, ứng dụng hoặc MCP. ChatGPT Work Cloud có các quyền tính năng riêng và không kế thừa những yêu cầu Agent Security này.

Danh sách cho phép lệnh được quản lý áp dụng cho các lệnh sử dụng proxy được quản lý. Khi chính sách cho phép nâng quyền để vượt toàn bộ giới hạn môi trường cô lập và việc nâng quyền được phê duyệt, lần thực thi đó có thể bỏ qua proxy lệnh. Việc cấp quyền mạng trong phạm vi hẹp khác với nâng quyền để vượt toàn bộ giới hạn môi trường cô lập. Hãy cấu hình các yêu cầu phê duyệt và môi trường cô lập bắt buộc cho ranh giới mong muốn, đồng thời kiểm thử cả lệnh thông thường lẫn lệnh được nâng quyền.

Cấu hình kết nối mạng trong giao diện

  1. Mở Bảng điều khiển quản trị > Agent Security. Chọn một chính sách rồi chọn Global, Local hoặc Codex Cloud. Sử dụng Global làm cấu hình cơ sở dùng chung và giá trị ghi đè theo môi trường cho những khác biệt được hỗ trợ.
  2. Mở Yêu cầu và bật Quản lý kết nối mạng. Thêm các mục miền cần thiết và chọn Cho phép hoặc Từ chối cho từng mục. Bật Chỉ cho phép các miền do quản trị viên thêm nếu không cho phép cấu hình thông thường của người dùng và phê duyệt theo từng miền mở rộng danh sách cho phép của proxy được quản lý.
  3. Xem xét các cài đặt có hiệu lực và quy tắc được kế thừa trước khi lưu. Cài đặt môi trường trống sẽ kế thừa Global thay vì xóa các cài đặt đó. Kiểm tra riêng khả năng kết nối cục bộ/riêng tư cho Codex Cloud. Tắt Quản lý kết nối mạng không đồng nghĩa với tắt Quyền truy cập internet của môi trường Cloud.
  4. Đối với Codex Cloud, cũng kiểm tra cài đặt quyền truy cập internet, đích và phương thức của môi trường. Lưu và kiểm thử một yêu cầu dự kiến được cho phép và một yêu cầu dự kiến bị chặn. Kiểm thử riêng mọi trường hợp nâng quyền để vượt toàn bộ giới hạn môi trường cô lập được cho phép.

Không có đích được phép có hiệu lực

Khi Quản lý kết nối mạng và Chỉ cho phép các miền do quản trị viên thêm đều Bật, các lệnh được quản lý thông thường cần có đích được phép có hiệu lực. Nếu không có mục Cho phép nào được cấu hình hoặc kế thừa, các lệnh đó sẽ không có đích được phép. Chính sách chỉ có mục từ chối không ngầm cho phép phần còn lại của internet. Thêm các mục Cho phép cần thiết và kiểm tra các quy tắc được kế thừa trước khi lưu. Hạn chế này áp dụng cho proxy lệnh được quản lý, không áp dụng cho mọi công cụ hay trường hợp nâng quyền để vượt toàn bộ giới hạn môi trường cô lập đã được phê duyệt.

Khả năng kết nối cục bộ/riêng tư của Codex Cloud

Giá trị Tắt được đặt rõ ràng cho khả năng kết nối cục bộ/riêng tư có thể ngăn Codex Cloud truy cập proxy thượng nguồn, ngay cả khi miền đích được cho phép. Kiểm tra giá trị allow_local_binding cuối cùng và xác định chính sách hoặc cài đặt nào cung cấp giá trị đó. Trên luồng proxy Cloud được hỗ trợ, giá trị này chỉ mặc định là true khi không có yêu cầu áp dụng, hồ sơ mạng được chọn hoặc cài đặt tính năng proxy nào cung cấp giá trị. Giá trị false được kế thừa vẫn được tính là cài đặt rõ ràng. Nếu được hỗ trợ, hãy đặt giá trị ghi đè Cloud có mức ưu tiên cao hơn để thay đổi giá trị này cho Codex Cloud mà không thay đổi giá trị Global được Local sử dụng. Thao tác này không thêm các mục Cho phép miền. Xác minh khả năng hỗ trợ của bộ thực thi trước khi dựa vào giá trị ghi đè. Không áp dụng giá trị mặc định Cloud này cho Local.

Giá trị mặc định của môi trường

Trình chỉnh sửa Giá trị mặc định sử dụng các trường config.toml, khác với các ràng buộc requirements.toml. Các giá trị mặc định môi trường cấp cao nhất được hỗ trợ gồm:

  • Hành vi shell: allow_login_shell và shell_environment_policy.

  • Môi trường cô lập và quyền: sandbox_mode, sandbox_workspace_write, default_permissions và permissions.

  • Thực thi Windows: windows.

Giá trị mặc định không ghi đè yêu cầu bắt buộc. Giữ các giá trị mặc định của bộ điều phối, bao gồm cài đặt phê duyệt và tìm kiếm trên web, trong Global.

Tìm hiểu cách các chính sách kết hợp

  • Giữa các chính sách, chính sách có mức ưu tiên cao hơn được áp dụng thay cho chính sách có mức ưu tiên thấp hơn, ngay cả khi chính sách có mức ưu tiên thấp hơn cụ thể hơn.

  • Trong một chính sách, các cài đặt thực thi được hỗ trợ được xác định theo thứ tự: giá trị ghi đè môi trường riêng cho hệ điều hành, giá trị ghi đè môi trường cho mọi hệ điều hành, rồi đến Global.

  • Đối với thực thi cục bộ, MDM và các yêu cầu thiết bị được quản lý cũ có mức ưu tiên cao hơn Agent Security. Tệp yêu cầu hệ thống của thiết bị có mức ưu tiên thấp hơn Agent Security.

Đối với cùng một quy tắc miền trong một chính sách, giá trị ghi đè môi trường do quản trị viên đặt có thể cho phép một miền bị từ chối trong Global hoặc từ chối một miền được cho phép trong Global. Khi không có giá trị ghi đè môi trường, quy tắc Global được kế thừa. Các quy tắc Từ chối hoặc biện pháp kiểm soát truy cập khác đang có hiệu lực vẫn có thể chặn yêu cầu.

Các kết quả này so sánh cùng một khóa miền trong một chính sách, khi không có chính sách có mức ưu tiên cao hơn làm thay đổi kết quả. Giá trị có mức ưu tiên cao hơn thay thế cùng khóa đó. Các khóa được kế thừa khác vẫn giữ nguyên. Một mục Cho phép không bỏ qua một mục Từ chối khác cũng khớp, chẳng hạn như ký tự đại diện được kế thừa. Bản đồ môi trường trống không xóa các quy tắc được kế thừa.

Cách Agent Security áp dụng cho Work Cloud

Cấu hình Sử dụng trình duyệt đám mây và Quyền truy cập mạng đám mây trong Bảng điều khiển quản trị > Quyền & vai trò > Tính năng không gian làm việc > Tính năng máy tính đám mây. Các tính năng dùng chung này có sẵn cho Work Cloud và dots, đồng thời có thể được cấu hình độc lập với quyền truy cập Work Cloud. Một tác vụ Work vẫn cần quyền truy cập Work và quyền sử dụng từng tính năng mà nó yêu cầu. Hãy xem xét riêng quyền truy cập trình duyệt và quyền truy cập mạng của mã hoặc shell. Vô hiệu hóa một quyền không tự động vô hiệu hóa quyền còn lại.

Các container Work Cloud và máy tính đám mây dots sử dụng cấu hình và yêu cầu thực thi riêng, thay vì gói môi trường được quản lý mà các loại bộ thực thi khác sử dụng. Các hạn chế tệp và mạng cục bộ không tự động áp dụng cho những máy tính đám mây này. Chính sách bộ điều phối Global được hỗ trợ có phạm vi riêng. Chính sách Global hoặc giá trị ghi đè Codex Cloud không cấu hình các quyền tính năng đám mây dùng chung. Hãy xem xét riêng các quyền đó.

Kiểm tra giá trị mặc định của không gian làm việc, tất cả vai trò được gán trực tiếp và qua nhóm, cùng các hạn chế được thực thi riêng như Lockdown Mode khi xác minh quyền truy cập có hiệu lực của một thành viên.

Trước khi bật Cho phép truy cập máy tính cục bộ trong Work Cloud, hãy xem xét cấu hình cơ sở Global và kiểm tra khả năng tương thích với các biện pháp kiểm soát mà tổ chức của bạn dựa vào. Sử dụng Codex cục bộ trên ứng dụng ChatGPT dành cho máy tính không phải điều kiện tiên quyết. Nếu enforce_residency được bật trong bất kỳ chính sách đám mây nào, Cho phép truy cập máy tính cục bộ sẽ bị vô hiệu hóa cho cả Work và dots. Biện pháp bảo vệ này không cấu hình nơi lưu trữ dữ liệu của không gian làm việc và tự nó không vô hiệu hóa Work Cloud hoặc dots. Xem Quyền truy cập máy tính cục bộ cho Work Cloud và dots để biết các bước thiết lập riêng, điều kiện sử dụng và hành vi kết nối.

API chính sách và Terraform

Sử dụng API chính sách để quản lý cài đặt Global. Để quản lý cài đặt Local hoặc Codex Cloud, hãy sử dụng giao diện Agent Security. Các quy trình API Global hiện có vẫn khả dụng sau khi di chuyển. Kiểm thử các tập lệnh và tích hợp Terraform của bạn, đồng thời xác nhận rằng cách gán và thứ tự chính sách không thay đổi.

Việc di chuyển chính sách không thay đổi đồng bộ hóa thành viên SCIM hoặc các vai trò RBAC.

Hướng dẫn liên quan