Codex Local HIPAA 設定指南
為可能處理受保護健康資訊的工作流程設定 Codex Local
適用物件
如果你的工作流程可能處理受保護健康資訊(PHI),請使用本指南妥善設定 Codex Local。Codex Local 包括在使用者電腦上執行的 ChatGPT 桌面 App、Codex IDE 擴充套件和 Codex CLI。
如果你使用 ChatGPT for Healthcare、ChatGPT for Clinicians 或 Regulated 工作區,並且已簽署適用的 OpenAI Business Associate Agreement(BAA),OpenAI 會按照 BAA 處理從 Codex Local 收到的 PHI。OpenAI 會安全處理你通過 Codex 提交的提示詞、檔案和其他輸入,並安全返回輸出。
OpenAI 與你的組織共同承擔保護 OpenAI 服務的責任。你需要安全設定本機工作站、源程式碼儲存庫、本機保留、本機 MCP servers、Browser Use 與 Computer Use 活動、桌面應用,以及 Codex 可以存取的 Google Drive 或 GitHub 等第三方服務。本指南說明如何設定這些工具。
共同責任
與大多數雲解決方案一樣,雲服務提供商與客戶共同承擔合規責任。ChatGPT Enterprise 在 OpenAI 雲端儲存輸入與輸出;使用者工作站則保留 Codex Local 的輸入與輸出。Codex 會把提示詞、檔案等輸入傳送給 OpenAI 進行推理,OpenAI 再返回輸出。對於通過 ChatGPT 認證的使用,OpenAI 最多保留 30 天審計記錄,以便你通過 Compliance API 獲取。OpenAI 不會使用 ChatGPT Enterprise 資料或 Codex Local 資料訓練模型。
本機工作站設定,尤其是其中的 TOML 策略檔案,決定 Codex 可以在使用者電腦上執行什麼。它會影響 Codex 能否讀寫檔案、執行命令、存取網路、呼叫 plugins 或連接器、呼叫 MCP 工具、開啟瀏覽器介面以及保留本機對話記錄。這些設定不會改變 OpenAI 在 BAA 下的義務,但卻是 HIPAA 防護措施的核心。本指南介紹如何通過相關設定,讓 Codex Local 符合組織內部關於 PHI 使用與保護的政策。
OpenAI 安全計劃
OpenAI 維護一套企業安全計劃,旨在保護 OpenAI 服務處理的資料,並支援受監管組織履行合規義務。
OpenAI 實施 **Enterprise Risk Management(企業風險管理)**計劃,並建立包含董事會委員會報告機制的正式風險治理結構。產品保障活動幫助確保產品釋出繼續保留加密、最小權限存取和細粒度日誌等防護措施,以支援 HIPAA 合規。產品風險評估、控制監控與合規審查有助於識別資料面臨的合理可預見風險、評估防護措施的有效性,並持續改進 ChatGPT Enterprise、API Platform 和 Codex 相關服務使用的控制。
安全開發與 CI/CD 防護措施有助於降低 Codex 相關服務的改動引入未授權存取、資料洩漏或完整性問題的風險。這些措施包括受控原始碼存取、同行審查、自動化測試、建置與部署工作流程中的安全檢查、secret 處理控制以及受監控的部署流程。受控軟體交付流程為 OpenAI 服務層提供支援;你仍需負責本機儲存庫衛生、工作站安全,以及本機策略檔案允許的行為。
OpenAI 漏洞管理計劃包括持續掃描、依賴項與基礎設施審查、基於嚴重程度的分診、修復跟蹤和修復驗證。OpenAI 還通過內部與外部紅隊、獨立安全測試和負責任披露渠道,在安全弱點影響資料之前識別並處理它們。
資料保護控制包括傳輸中和靜態資料加密、身份與存取控制、基於角色的管理、日誌記錄,以及遵循相應 ChatGPT Enterprise 或 API 組織設定的保留控制。
Codex Local 登入
使用 OpenAI 模型時,Codex 支援兩種 OpenAI 登入方式:通過 ChatGPT 登入使用訂閱存取,或通過 API key 登入使用按量計費存取。在適用的 OpenAI BAA 下,兩種方式都支援 HIPAA 合規。
使用 ChatGPT 登入時,Codex 的使用會遵循使用者的 ChatGPT 工作區權限、基於角色的存取控制(RBAC)以及 ChatGPT Enterprise 的保留和資料駐留設定。使用 API key 登入時,Codex 的使用會遵循 OpenAI API 組織的保留、資料共享和管理設定,而不是 ChatGPT 工作區設定。API key 登入常用於程式化 Codex CLI 工作流程,例如可信 CI/CD 作業;但不應在公開或不可信的執行環境中暴露 API key。
你的責任
你仍需負責執行 Codex Local 的工作站。請針對本機 Codex 使用完成自己的風險分析,包括工作站設定、作業系統安全、磁碟加密、惡意軟體防護、裝置管理、補丁、使用者存取、安全憑據儲存和本機保留等控制。
由你決定哪些使用者可以使用 Codex Local、允許哪些登入方式、他們能存取哪些工作區、能否使用 API key 登入、哪些儲存庫與資料夾可以包含 PHI,以及 Codex 能否使用外部服務。
你還需要對已啟用的第三方服務及其可存取使用者負責。如果組織在包含 PHI 的環境中為 Microsoft SharePoint、Google Drive、GitHub 或其他服務啟用瀏覽器目標、plugin、連接器或 MCP server,請確認組織已核准該服務處理 PHI,並已簽署適當的 BAA 或同等 healthcare addendum。OpenAI 的 BAA 不會使另一家供應商自動成為符合 HIPAA 要求的目標。
以下章節介紹如何使用 requirements.toml 策略設定檔和相關設定管理 HIPAA 合規。請同時審查其他 OpenAI 文件中的設定,並隨著 Codex 能力變化重新審查。
啟用 Codex
按照管理員設定說明為工作區啟用 Codex Local。請聯絡 OpenAI Account Director,為工作區啟用 Codex HIPAA 支援。
BAA 不涵蓋 Codex 雲端。請勿使用 Codex 雲端處理 PHI。
設定基於角色的存取控制
你可以使用 RBAC 自定義 Codex Local 及其設定的存取權限。例如,不接觸 PHI 的使用者可以獲得更寬鬆的設定,而會接觸 PHI 的使用者可以使用本指南中的設定。請從 ChatGPT 管理員權限與角色頁面控制整個組織對 Codex Local 的存取。要控制特定使用者的存取,請建立組並編輯這些組的權限。
審查 plugins 與連接器
Codex Local 支援可包含連接器和 skills 的 plugins。連接器可以與第三方資料來源交換資料。啟用帶連接器的 plugin 前,請判斷是否需要與通過該連接器接收資料的第三方簽署 BAA。Skills 是在策略設定範圍內執行的指令;應像審查其他指令碼一樣,確認 skills 適合預期用途。
工作區管理員必須先通過 plugin 控制開放某個 plugin,再單獨啟用其中的連接器,使用者才能使用。請在連接器設定中設定連接器存取權限。
設定託管要求與預設值
TOML 設定檔中的 requirements 和 managed defaults 用於管理 Codex 行為。本機工作站把使用者級設定儲存在 ~/.codex/config.toml。CLI 與 IDE 擴充套件共享相同設定層。要設定使用者無法覆蓋的管理員強制約束,請在 requirements.toml 中使用 managed requirements。OpenAI 建議通過託管設定強制執行 PHI 資料處理要求。
管理員可以在 Codex Policies 頁面使用相容 requirements.toml 的語法設定 cloud-managed requirements,也可以通過 macOS MDM 等裝置管理方式分發 requirements。Codex 按以下順序應用 requirements 層:cloud-managed requirements、macOS MDM requirements、系統 requirements.toml。更早的 requirements 對其設定的欄位擁有更高優先順序。
Managed defaults 與 requirements 相互獨立。它們設定 Codex 啟動時的初始設定,但使用者可以在會話期間更改這些設定;Codex 下次啟動時會重新應用 defaults。Managed defaults 適合標準化,不適合嚴格合規強制。例如,可以設定預設模型、權限設定檔或其他偏好的本機行為。如果某項設定在 PHI 工作流程中必須不可繞過,請把它放入 requirements。對於 managed defaults,macOS MDM managed preferences 優先順序最高,其次是系統 managed_config.toml,最後是使用者本機 config.toml。
下表彙總了設定 Codex Local 時可用的部分設定。請結合這些設定和參考資料,以符合自身合規要求的方式設定 Codex Local。
| 控制 | 設定 | 說明 |
|---|---|---|
| 登入方式 | 由工作區治理的 PHI 工作流程使用 ChatGPT 登入;只有經過核准的 API BAA 工作流程才使用 API key 登入。 | 決定應用 ChatGPT 工作區控制還是 API 組織控制。 |
| 工作區固定 | forced_login_method = "chatgpt"forced_chatgpt_workspace_id = "<workspace-id>" |
管理員要求使用 ChatGPT 登入時,把 PHI 工作流程限制在經過核准的工作區內。 |
| 審批策略 | allowed_approval_policies = ["on-request", "untrusted"] |
防止 Codex 未經審查就執行風險較高的操作。 |
| 審批人 | allowed_approvals_reviewers = ["user"] |
要求由使用者而非自動審查者核准越過沙箱邊界的操作。 |
| 權限設定檔 | default_permissions = ":workspace"只允許 :read-only 和 :workspace。 |
在允許只讀或僅限工作區操作的同時,阻止存取整個裝置。 |
| Web 搜尋 | allowed_web_search_modes = ["cached"] |
把搜尋限制為快取結果,或將其停用。即時 Web 存取需要經過核准的設定。 |
| Browser Use 與 Computer Use 功能 | 將 computer_use、browser_use、browser_use_full_cdp_access 和 in_app_browser 設定為 false。 |
降低使用者把 PHI 複製到網站或桌面應用的可能性。 |
| MCP servers | 預設保持 [mcp_servers] 為空;只將精確匹配且經過核准的 MCP server 加入允許列表。 |
預設停用本機 MCP server,只新增經過核准的 MCP server 或連接器。 |
| 本機歷史記錄與 plugins | 必要時設定 [history] persistence = "none"。只為經過核准的組啟用 plugins 或連接器。 |
處理本機對話記錄保留和第三方 BAA 審查。 |
Starter requirements.toml
OpenAI 為 ChatGPT Enterprise 和 Regulated 工作區提供 starter 設定,使用上表中的部分設定。如果採用 cloud-managed requirements 作為設定分發機制,請在 Codex Policies 頁面找到該 starter 設定,並針對特定 RBAC 組覆蓋它。
該設定在允許正常、受監督的 Codex Local 工作的同時,減少未經授權的資料外流。釋出前請先審查並按需調整。下面兩個範例展示如何調整設定以支援常見工作流程。
權限設定檔的允許列表功能要求 Codex 0.138.0 或更高版本。所有受管客戶端都執行受支援版本後,才能部署此範例。
# Starter requirements.toml for Codex Local use with PHI.
# Review and adapt this policy before rollout.
allowed_approval_policies = ["on-request", "untrusted"]
allowed_approvals_reviewers = ["user"]
allowed_web_search_modes = ["cached"]
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = true
[features]
computer_use = false
browser_use = false
browser_use_full_cdp_access = false
in_app_browser = false
[mcp_servers]
# None allowed by default.範例 1:啟用 Google Drive plugin
只有在確認資料流、OAuth 作用域(scopes)、存取控制和第三方 BAA 狀態後,才為經過核准的組啟用 Google Drive。OpenAI 的 BAA 管理 OpenAI 對 PHI 的處理,不會自動涵蓋作為 PHI 接收方或持有方的 Google。
# Example config.toml change for a group approved to use
# the Google Drive app with PHI, after legal and security review.
[features]
apps = true
[apps.google_drive]
enabled = true
destructive_enabled = false
default_tools_enabled = true
default_tools_approval_mode = "prompt"
[apps.google_drive.tools."files/delete"]
enabled = false預設關閉破壞性操作,在使用連接器工具前要求提示確認,通過 RBAC 組限制存取,並在可用時審查 Google Workspace 審計日誌中的連接器活動。
範例 2:在本機使用 GitHub
本機開發時,許多團隊會從開發者工作站使用 Git 或 GitHub CLI。這與 Codex 雲端不同。如果儲存庫、issues、pull requests 或評論可能包含 PHI,請在啟用這條路徑前確認組織允許 GitHub 環境處理這些資料。
# Example requirements.toml addition for local GitHub use.
# This doesn't enable Codex cloud. It keeps repository actions reviewable.
[rules]
prefix_rules = [
{ pattern = [{ token = "git" }, { any_of = ["push", "commit"] }], decision = "prompt", justification = "Require review before changing repository history." },
{ pattern = [{ token = "gh" }], decision = "prompt", justification = "Require review before using GitHub CLI." },
]該策略不會阻止使用 GitHub,而是在 Codex 更改儲存庫歷史或執行 GitHub CLI 命令前建立審查點。
可選:使用經過審查的 GitHub MCP server
如果團隊使用 GitHub MCP server,而不是隻使用本機 Git 命令,請只將精確匹配且經過核准的 server 身份加入允許列表,並把工具限制為最小的已核准集合。
# Optional: allow a vetted GitHub MCP server.
# Use the exact approved server identity for your environment.
# requirements.toml
[mcp_servers.github]
identity = { url = "https://github-mcp.example.com/mcp" }
# config.toml
[mcp_servers.github]
url = "https://github-mcp.example.com/mcp"
enabled = true
default_tools_approval_mode = "prompt"
enabled_tools = ["<approved-read-tools>", "<approved-pr-tools>"]實際釋出步驟
- 選擇獲批的登入路徑。 決定使用者是通過 ChatGPT 認證 Codex Local、使用 API key,還是為不同工作流程同時使用兩者。
- 確認與 OpenAI 的 BAA。 確認已針對獲批登入路徑與 OpenAI 簽署 BAA。請聯絡 OpenAI Account Director,為 ChatGPT 工作區啟用 Codex HIPAA 支援。
- 啟用 Codex Local 並定義 RBAC 組。 使用 Codex Enterprise 管理員設定啟用 Codex Local,建立小規模 Codex Admin 組,並通過 Codex Users、Codex PHI Users 等 RBAC 組分配 Codex 存取權限。
- 部署管理員強制的
requirements.toml與託管預設值(managed defaults)。 使用雲端託管要求(cloud-managed requirements)、MDM 或系統設定,為 PHI 使用者強制執行起始策略。設定權限設定檔、審批策略、Web 搜尋模式、功能固定、網路要求、命令規則和 MCP 允許列表。 - 培訓使用者理解審批與沙箱邊界。 使用智能體審批與安全說明 Codex 何時可以在沙箱內行動、何時請求審批,以及使用者為何需要審查網路、檔案傳輸、儲存庫寫入和第三方連接器操作。
- 在處理 PHI 前審查第三方 plugins。 啟用包含 Google Drive、GitHub 等連接器的 plugins、瀏覽器目標或 MCP servers 前,請確認組織核准接收 PHI 的第三方,並已與其簽署適當 BAA。
- 跟蹤、審查並重新整理部署。 使用 Compliance API 匯出、工作區分析、端點日誌、plugin 與連線服務審計日誌和儲存庫審計日誌,確認已部署狀態持續符合內部政策。