Môi trường đám mây

Tạo, cấu hình và chia sẻ các môi trường có thể tái sử dụng cho tác vụ trong Codex Cloud

Codex Cloud chạy các tác vụ lập trình trên đám mây, nên công việc vẫn có thể tiếp tục khi máy tính của bạn ở chế độ ngủ. Sử dụng trên web, thiết bị di động hoặc ứng dụng máy tính để chỉnh sửa mã, chạy lệnh và xem lại kết quả.

Môi trường đám mây là cấu hình có thể tái sử dụng mà các tác vụ dùng: kho mã, phần phụ thuộc, công cụ và cài đặt truy cập. Codex kiểm tra các kho mã của bạn, chuẩn bị cấu hình và cùng bạn kiểm thử. Mỗi tác vụ mới có một không gian làm việc riêng biệt từ môi trường đã xuất bản.

Để tìm hiểu bước đầu, xem Tổng quan về Codex Cloud.

Bắt đầu tác vụ trong Codex Cloud

Trên web hoặc trong ứng dụng máy tính, chọn Làm việc trong > Đám mây và chọn một môi trường đã xuất bản. Trên thiết bị di động, mở Codex và chọn một môi trường đã xuất bản. Mô tả việc bạn muốn Codex thực hiện rồi gửi yêu cầu. Nếu cần thiết lập mới, hãy tạo môi trường trên web hoặc trong ứng dụng máy tính.

Quản trị viên Enterprise có thể xem xét quyền truy cập không gian làm việc trước khi triển khai Codex Cloud.

Tạo và xuất bản môi trường

Tạo môi trường mới trên web hoặc trong ứng dụng máy tính. Đăng nhập bằng tài khoản ChatGPT của bạn:

  1. Trong một tác vụ mới, chọn Làm việc trong > Đám mây, mở Chọn môi trường, rồi chọn Tạo môi trường.
  2. Chọn các kho mã GitHub để lấy mã nguồn. Kết nối GitHub nếu được nhắc.
  3. Chọn Bắt đầu. Codex kiểm tra các kho mã, cài đặt phần phụ thuộc và công cụ, rồi kiểm thử quy trình.
  4. Cung cấp quyền truy cập hoặc thông tin còn thiếu khi được yêu cầu. Bạn cũng có thể yêu cầu phiên bản, lệnh hoặc dịch vụ cụ thể.
  5. Xem lại báo cáo thiết lập, cấu hình và các tệp. Hoàn tất công việc còn dang dở, lưu thay đổi, rồi chọn Xuất bản.
  6. Sau khi thông báo Đã xuất bản môi trường xuất hiện, chọn Bắt đầu tác vụ mới và mô tả điều bạn muốn Codex thực hiện.

Bạn cũng có thể bắt đầu từ Cài đặt > Codex Cloud > Môi trường > Tạo môi trường.

Tùy chỉnh cài đặt và khởi động

Codex xác định môi trường thực thi, phiên bản gói, công cụ và dịch vụ từ các kho mã của bạn. Điều chỉnh cấu hình trong cuộc trò chuyện; bạn không cần tự viết một tập lệnh cài đặt.

Codex có thể ghi lại cấu hình đã kiểm thử trong hai trường:

  • Tập lệnh cài đặt: các lệnh để cài đặt phần phụ thuộc và chuẩn bị tài nguyên phát triển.
  • Skill khởi động: hướng dẫn khởi động dịch vụ và kiểm tra xem chúng đã sẵn sàng chưa.

Tái sử dụng và cập nhật trạng thái đã lưu

  • Tác vụ mới: bắt đầu từ hệ thống tệp đã chuẩn bị của môi trường đã xuất bản.
  • Tác vụ hiện có: tiếp tục với các tệp đã lưu riêng, bao gồm những thay đổi chưa commit và các công cụ đã cài đặt.
  • Làm mới kho mã: tự động chạy ngầm, giữ lại bộ nhớ đệm phần phụ thuộc mà không chạy lại lệnh cài đặt hoặc khởi động.

Để cập nhật cấu hình có thể tái sử dụng, mở Cài đặt > Codex Cloud > Môi trường. Từ menu … của môi trường, chọn Chỉnh sửa. Mô tả thay đổi, để Codex chuẩn bị và kiểm thử, lưu thay đổi, rồi chọn Xuất bản lại. Bắt đầu một tác vụ mới để sử dụng bản cập nhật; các tác vụ hiện có giữ nguyên trạng thái riêng.

Commit công việc quan trọng hoặc lưu đầu ra bạn cần. Trạng thái đã lưu không thay thế hệ thống quản lý mã nguồn.

Cấu hình biến môi trường và thông tin bí mật mạng

Codex xác định cấu hình còn thiếu và yêu cầu các giá trị mà nó không thể suy ra. Trong cấu hình môi trường, chọn Quản lý bên cạnh Biến môi trường hoặc Thông tin bí mật mạng. Chọn cách cung cấp từng giá trị:

Cấu hình Mục đích sử dụng Cách cung cấp
Biến môi trường Giá trị mà chương trình phải đọc trực tiếp Được truyền trực tiếp đến các chương trình trong môi trường.
Thông tin bí mật mạng Thông tin xác thực gửi đến một dịch vụ HTTPS cụ thể Chương trình nhận giá trị giữ chỗ; proxy thay bằng giá trị thật cho các đích được phép.

Với thông tin bí mật mạng, đặt Khóa, Giá trị và Miền được phép. Sử dụng một khóa khác với mọi biến trực tiếp. Việc thay thế hoạt động với HTTPS trên cổng 443, trong quá trình thiết lập và chạy tác vụ; thông tin xác thực gốc không được đưa vào tiến trình hay tệp cục bộ.

Việc lưu thông tin bí mật mạng thuộc môi trường sẽ thêm các đích của chúng vào phạm vi truy cập internet bị giới hạn. Các biến trực tiếp và giá trị cá nhân không thêm đích. Xem lại chính sách mạng đã lưu trước khi kiểm thử. Để biết các yêu cầu của không gian làm việc, xem Agent Security.

Cung cấp giá trị cá nhân

Dùng Kho cá nhân để lưu các biến môi trường và thông tin bí mật mạng của riêng bạn cho các môi trường đám mây trong không gian làm việc.

Một môi trường dùng chung có thể yêu cầu các giá trị mà mỗi người cung cấp từ tài khoản riêng. Chia sẻ môi trường sẽ chia sẻ các yêu cầu này, chứ không chia sẻ thông tin xác thực cá nhân của bạn.

Khi được nhắc, nhập các giá trị bắt buộc trong Thêm thông tin bí mật cá nhân và chọn Lưu và bắt đầu. Các giá trị tùy chọn có thể để trống.

Để quản lý trước các giá trị:

  1. Mở Cài đặt > Codex Cloud, rồi chọn thẻ Kho cá nhân.
  2. Chọn Thêm, chọn Biến môi trường hoặc Thông tin bí mật mạng trong Loại, rồi nhập Khóa tương ứng và Giá trị của bạn.
  3. Trong Áp dụng cho, chọn Tất cả môi trường hoặc Môi trường đã chọn, rồi Lưu.

Chỉ các giá trị được yêu cầu mới được chuyển đến tác vụ. Giá trị dành cho một môi trường cụ thể được ưu tiên hơn giá trị mặc định chung. Thông tin bí mật mạng cá nhân sử dụng các đích được phép của môi trường và thay thế giá trị giữ chỗ theo cùng cách.

Chia sẻ trong không gian làm việc Enterprise

Chia sẻ cấu hình đã chuẩn bị để đồng nghiệp có thể bắt đầu tác vụ riêng từ đó:

  1. Mở cấu hình của môi trường.
  2. Trong Quyền riêng tư > Ai có thể sử dụng, chọn không gian làm việc của bạn.
  3. Lưu thay đổi. Xuất bản môi trường nếu bạn chưa làm.

Chọn Chỉ mình tôi trong Ai có thể sử dụng để giữ môi trường riêng tư. Mỗi tác vụ có các tệp làm việc riêng; quyền truy cập cấu hình không cấp quyền truy cập tác vụ của người khác hoặc quyền chỉnh sửa môi trường.

Xem lại các tệp đã chuẩn bị và thông tin xác thực thuộc môi trường trước khi chia sẻ. Danh tính đám mây và kết nối VPN cũng có thể cung cấp quyền truy cập dịch vụ dùng chung. Quyền truy cập kho mã và các kết nối cá nhân phụ thuộc vào tài khoản chạy tác vụ.

Sử dụng Codex trên đám mây kiểm soát quyền truy cập tác vụ. Quản lý môi trường của không gian làm việc kiểm soát việc tạo và chỉnh sửa các môi trường được chia sẻ với không gian làm việc. Xem Vai trò và quyền trong không gian làm việc.

Agent Security

Cài đặt truy cập internet của môi trường xác định các miền mà VM của môi trường có thể truy cập. Cài đặt VPN kết nối VM đó với các dịch vụ trên mạng riêng.

Trong không gian làm việc Enterprise, quản trị viên sử dụng Agent Security để cấu hình các yêu cầu của không gian làm việc về hành vi của tác nhân, mạng thực thi được quản lý và việc sử dụng công cụ được hỗ trợ. Những yêu cầu này áp dụng cùng với cài đặt miền được lưu trong từng môi trường. Xem Agent Security để biết các chính sách toàn cục và các tùy chọn ghi đè được hỗ trợ trong Codex Cloud.

Kết nối với dịch vụ

Cấu hình quyền truy cập vào các kho gói, API và dịch vụ khác mà quy trình của bạn cần:

  1. Trong cấu hình môi trường, bật Cho phép Codex truy cập internet.
  2. Trong Cho phép miền, chọn Trình quản lý gói hoặc Chỉ miền tùy chỉnh, rồi thêm các máy chủ cần thiết trong Miền được phép bổ sung. Sử dụng Tất cả (không hạn chế) khi quy trình cần quyền truy cập rộng hơn.
  3. Lưu và kiểm thử các dịch vụ trong quá trình thiết lập. Xuất bản hoặc xuất bản lại, rồi xác minh quyền truy cập trong một tác vụ mới.

Để biết các yêu cầu của không gian làm việc, xem Agent Security. Cho phép một đích không cung cấp thông tin xác thực hay cấp quyền trong dịch vụ đó.

Các miền có trong cấu hình đặt sẵn Trình quản lý gói

Cấu hình đặt sẵn Trình quản lý gói cho phép các kho gói, kho mã và máy chủ tải xuống sau:

  • npm và Yarn: registry.npmjs.org, registry.yarnpkg.com
  • PyPI và PyTorch: pypi.org, files.pythonhosted.org, download.pytorch.org, download-r2.pytorch.org
  • Rust: crates.io, index.crates.io, static.crates.io, static.rust-lang.org
  • Go: proxy.golang.org, sum.golang.org
  • Maven và Gradle: repo.maven.apache.org, repo1.maven.org, plugins.gradle.org, plugins-artifacts.gradle.org, services.gradle.org, downloads.gradle.org
  • Bazel: bcr.bazel.build, mirror.bazel.build
  • Buf: buf.build
  • CPAN: cpan.metacpan.org
  • Kho gói Ubuntu và Debian: archive.ubuntu.com, security.ubuntu.com, ports.ubuntu.com, ppa.launchpadcontent.net, deb.debian.org, security.debian.org
  • Kho gói của nhà cung cấp: packages.microsoft.com, apt.buildkite.com, developer.download.nvidia.com, deb.nodesource.com
  • Mã nguồn, tệp lưu trữ, bản phát hành và LFS của GitHub: github.com, codeload.github.com, github-cloud.githubusercontent.com, github-cloud.s3.amazonaws.com, release-assets.githubusercontent.com
  • Nguồn tải xuống khác: dl.google.com, pkgconfig.freedesktop.org

Đối với các miền gốc đã đăng ký, Codex cũng cho phép tên máy chủ www tương ứng. Các miền phụ khác cần có mục riêng trong danh sách miền được phép. Thêm các máy chủ khác mà phần phụ thuộc của bạn yêu cầu trong Miền được phép bổ sung.

Đối với các dịch vụ truy cập qua internet công cộng có lọc kết nối theo IP nguồn, hãy dùng nguồn cấp IP đầu ra của tác nhân. Cho phép mọi dải địa chỉ được công bố, kiểm tra nguồn cấp hằng ngày và cập nhật danh sách cho phép của dịch vụ khi các dải thay đổi. Những dải này được dùng chung giữa các khách hàng; hãy giữ các cơ chế xác thực và phân quyền của dịch vụ.

Kết nối mạng riêng (VPN)

Cho phép các tác vụ đám mây truy cập API nội bộ, kho gói và các dịch vụ HTTP hoặc HTTPS khác trên mạng riêng của bạn thông qua kết nối VPN.

  1. Mở cài đặt Nâng cao > VPN của môi trường và chọn Thêm.
  2. Nhập thông tin xác thực kết nối từ nhà cung cấp VPN của bạn.
  3. Cho phép các đích cần thiết trong cả quy tắc truy cập của VPN và cài đặt truy cập internet của môi trường.
  4. Lưu, rồi xuất bản hoặc xuất bản lại. Bắt đầu tác vụ mới và kiểm thử dịch vụ.

Tailscale hiện là nhà cung cấp VPN được hỗ trợ. Khi tạo khóa xác thực Tailscale, bật cả Có thể tái sử dụng và Tạm thời. Khóa có thể tái sử dụng cho phép các VM tác vụ đám mây mới tham gia mạng của bạn. Tailscale tự động xóa các thiết bị tạm thời sau khi chúng ngắt kết nối. Chúng tôi dự định hỗ trợ thêm các nhà cung cấp VPN.

Các tuyến mạng con IPv4 riêng được hỗ trợ. Tác vụ có thể dùng DNS phân tách của Tailscale và MagicDNS để truy cập các dịch vụ riêng qua tên máy chủ.

Nếu dịch vụ của bạn dùng DNS nội bộ của tổ chức, hãy cấu hình DNS phân tách trong bảng điều khiển quản trị Tailscale để gửi các truy vấn cho miền nội bộ đến máy chủ DNS của bạn. Dùng tên máy chủ đầy đủ của dịch vụ, chẳng hạn như api.corp.example.com, và tên này phải phân giải thành địa chỉ IPv4. Đích đến cũng phải được cho phép theo cài đặt truy cập internet của môi trường và các quy tắc truy cập Tailscale của bạn.

Các tác vụ trong môi trường dùng chung sử dụng danh tính VPN đã cấu hình của môi trường đó.

Truy cập tài nguyên đám mây bằng OIDC

OpenID Connect (OIDC) cho phép tác vụ lấy thông tin xác thực có thời hạn ngắn để truy cập tài nguyên đám mây. Tổ chức của bạn cấu hình quan hệ tin cậy với nhà cung cấp đám mây và cấp cho danh tính các quyền mà quy trình cần.

  1. Mở cài đặt Nâng cao > OIDC của môi trường đã lưu.
  2. Chọn Thêm, rồi chọn một kết nối có sẵn hoặc Tạo kết nối… cho một nhà cung cấp được hỗ trợ.
  3. Với kết nối mới, nhập thông tin danh tính của nhà cung cấp và tạo kết nối. Ở phía nhà cung cấp, cấu hình quan hệ tin cậy bằng Issuer, Audience, và Subject hoặc các điều kiện claim được hiển thị, rồi cấp quyền truy cập tài nguyên.
  4. Xác nhận kết nối đã được gắn và xem lại bí danh của nó. Lưu, rồi xuất bản hoặc xuất bản lại môi trường.
  5. Bắt đầu tác vụ mới và kiểm thử một thao tác được phép cùng một thao tác bị từ chối.

Cách thiết lập tùy thuộc vào nhà cung cấp và chỉ có thể gắn các kết nối được hỗ trợ. Các quyền của danh tính quyết định quyền truy cập; quyền cá nhân của bạn tại nhà cung cấp không được chuyển sang danh tính đó. Cho phép riêng các điểm cuối của nhà cung cấp và các đích dịch vụ cần thiết trong chính sách mạng.

Lưu các thay đổi về việc gắn kết nối hoặc bí danh để áp dụng chúng trong quá trình thiết lập; xuất bản hoặc xuất bản lại để sử dụng trong các tác vụ mới. Chỉnh sửa kết nối danh tính dùng chung có thể ảnh hưởng đến các môi trường khác đang sử dụng nó.

OIDC được cung cấp theo yêu cầu cho các không gian làm việc Enterprise. Liên hệ đội ngũ OpenAI phụ trách tài khoản của bạn để bật tính năng này.

Chạy và quay lại tác vụ

Chọn một môi trường đã xuất bản và mô tả mục tiêu của bạn. Codex sử dụng các kho mã và công cụ của môi trường để chỉnh sửa tệp, chạy lệnh và kiểm tra công việc. Xem lại các thay đổi và kết quả kiểm thử trước khi commit hoặc mở pull request.

Tiếp tục trên web hoặc thiết bị di động

Trên web, chọn Làm việc trong > Đám mây rồi chọn một môi trường. Trên thiết bị di động, mở Codex và chọn một môi trường có sẵn. Tạo môi trường mới trên web hoặc trong ứng dụng máy tính.

Mở lại cùng tác vụ để tiếp tục công việc trên các thiết bị khác nhau. Một tác vụ mới bắt đầu công việc riêng từ cấu hình đã xuất bản. Các tác vụ trong Codex Cloud có thể tiếp tục hoạt động khi máy tính của bạn ở chế độ ngủ.

Bắt đầu tác vụ từ Slack hoặc Microsoft Teams

Trong không gian làm việc Enterprise đã bật tính năng ủy quyền lên đám mây, hãy yêu cầu @ChatGPT trong Slack hoặc Microsoft Teams làm việc trên một kho mã. Codex sử dụng ngữ cảnh cuộc trò chuyện để chọn môi trường được chia sẻ với không gian làm việc và khả dụng cho tài khoản chạy tác vụ. Bạn có thể nêu tên môi trường ưu tiên hoặc thêm hướng dẫn trong lời nhắc.

Đối với Slack, các không gian làm việc áp dụng kiểm soát truy cập theo vai trò cho Codex Cloud phải cấp quyền truy cập Codex Cloud cho cả tài khoản dịch vụ của bản triển khai và người dùng gửi yêu cầu. Xem Bật Codex Cloud cho Slack để biết cách thiết lập dành cho quản trị viên.

Hoàn tất mọi lời nhắc kết nối và phê duyệt, rồi xem lại kết quả trong cuộc trò chuyện. Gửi yêu cầu tiếp theo từ cùng tài khoản đã kết nối để tiếp tục tác vụ; yêu cầu của người tham gia khác không tự động tiếp tục tác vụ của bạn.

Xem Quản lý ChatGPT trong Slack và Teams để thiết lập không gian làm việc và Sử dụng ChatGPT trong Slack để biết các thao tác điều khiển tác vụ trong Slack.

Thông số VM

Mỗi tác vụ đám mây chạy trong một VM với các tài nguyên mặc định sau:

Gói ChatGPT vCPUs Bộ nhớ Dung lượng đĩa
Plus, Edu Plus 2 8 GiB 8 GiB
Pro, Business, Enterprise 4 16 GiB 32 GiB
Edu, Edu Pro 4 16 GiB 32 GiB

Theo mặc định, trạng thái VM đã lưu của tác vụ có thể được khôi phục trong tối đa bảy ngày kể từ lần cuối bạn bắt đầu một lượt hoặc tiếp tục tác vụ.

VM lớn hơn và thông số tùy chỉnh được cung cấp cho Enterprise. Liên hệ đội ngũ OpenAI phụ trách tài khoản của bạn để biết các cấu hình khả dụng và giá.

Các giới hạn hiện tại

Những khả năng sau hiện chưa được hỗ trợ trong môi trường đám mây và nằm trong lộ trình phát triển của chúng tôi:

  • Sử dụng máy tính và trình duyệt
  • GitLab và GitHub Enterprise Server tự lưu trữ

Các skills được lưu trong kho mã của bạn có sẵn trong tác vụ đám mây. Skills cá nhân trên máy tính cục bộ không được đồng bộ lên môi trường đám mây.

Khắc phục sự cố thiết lập và truy cập khi chạy

Thiết lập thất bại hoặc thiếu công cụ cần thiết

Kiểm tra cuộc trò chuyện thiết lập để tìm lệnh bị lỗi. Yêu cầu Codex chẩn đoán lỗi và chạy lại lệnh sau khi khắc phục. Ví dụ: "Cài đặt pnpm và chạy các kiểm thử của dự án."

  • Nếu thiết lập ban đầu thất bại, chọn Thử lại để thử lại với các kho mã đã được chọn trong phiên thiết lập đó.
  • Nếu cách khắc phục yêu cầu thay đổi tệp mã nguồn, tệp kê khai gói hoặc tệp khóa, hãy thực hiện thay đổi trong một tác vụ lập trình, rồi quay lại thiết lập.

Sau khi Codex xác minh cấu hình, hãy xuất bản hoặc xuất bản lại môi trường.

Tải gói hoặc yêu cầu HTTPS thất bại

Kiểm tra riêng tên máy chủ đích và thông tin xác thực:

  1. Xác nhận máy chủ được cho phép trong cài đặt truy cập internet của môi trường. Với kho gói riêng tại packages.example.com, hãy kiểm tra chính xác tên máy chủ đó. Nếu quá trình tải xuống cũng sử dụng downloads.example.com, máy chủ đó cũng cần được cho phép truy cập.
  2. Kiểm tra URL và thông tin xác thực đã cấu hình của trình quản lý gói hoặc ứng dụng khách. Cho phép một miền không cấp quyền truy cập dịch vụ.
  3. Nếu xác thực sử dụng thông tin bí mật mạng, hãy kiểm tra xem Miền được phép của nó có bao gồm đích hay không và yêu cầu có sử dụng HTTPS trên cổng 443 hay không.
  4. Trong không gian làm việc Enterprise, nhờ quản trị viên kiểm tra các yêu cầu Agent Security đang áp dụng cùng với cài đặt của môi trường.

Lưu mọi thay đổi cấu hình và kiểm thử yêu cầu trong quá trình thiết lập. Xuất bản hoặc xuất bản lại, rồi xác minh quyền truy cập trong một tác vụ mới.

Thiếu giá trị bắt buộc hoặc giá trị không dùng được

Kiểm tra xem bạn đã thêm giá trị vào đúng nơi trong cấu hình môi trường hay chưa:

  • Biến môi trường: dùng cho các giá trị mà chương trình cần đọc trực tiếp, chẳng hạn như APP_MODE=development.
  • Thông tin bí mật mạng: dùng cho thông tin xác thực gửi đến một dịch vụ HTTPS được phép, chẳng hạn như token kho gói riêng. Chương trình nhận giá trị giữ chỗ; proxy thay bằng thông tin xác thực trong các yêu cầu phù hợp. Nếu chương trình cần đọc giá trị gốc, hãy thêm giá trị đó trong Biến môi trường.

Với giá trị cá nhân, kiểm tra xem Khóa có khớp với yêu cầu của môi trường và Áp dụng cho có bao gồm môi trường đó hay không. Giá trị dành cho một môi trường cụ thể được ưu tiên hơn giá trị mặc định chung.

Xem Biến môi trường và thông tin bí mật mạng để biết hướng dẫn thiết lập.

VPN đã kết nối nhưng không truy cập được dịch vụ HTTP hoặc HTTPS

  1. Xác nhận máy khách dùng proxy HTTP/HTTPS đã cấu hình cho môi trường. Khi kiểm tra bằng curl, hãy bỏ --noproxy để yêu cầu dùng proxy đó.
  2. Kiểm tra đích đến theo cả danh sách miền được phép của môi trường và các quy tắc truy cập của VPN.
  3. Nếu có thể truy cập dịch vụ qua địa chỉ IP nhưng không thể qua tên máy chủ, hãy kiểm tra cài đặt DNS Tailscale của bạn. Với miền nội bộ của công ty, hãy xác minh rằng DNS phân tách trỏ đến đúng máy chủ DNS và có thể truy cập máy chủ đó qua mạng Tailscale của bạn. Dùng tên máy chủ đầy đủ của dịch vụ và xác nhận tên đó phân giải thành địa chỉ IPv4.

Xem Kết nối mạng riêng để thiết lập kết nối.

Môi trường hoặc bản cập nhật của môi trường không khả dụng cho tác vụ

Kiểm tra môi trường trong Cài đặt > Codex Cloud > Môi trường. Nếu môi trường có nhãn Chưa xuất bản, hãy hoàn tất thiết lập và chọn Xuất bản để các tác vụ có thể sử dụng.

Với thay đổi đối với môi trường đã xuất bản, mở quy trình Chỉnh sửa, để Codex chuẩn bị và kiểm thử các thay đổi, rồi chọn Xuất bản lại. Bắt đầu tác vụ mới từ môi trường đã cập nhật để sử dụng cấu hình mới. Các tác vụ hiện có giữ nguyên trạng thái làm việc riêng.