🤖OpenAI News•較早收集於 0m
為 Windows 上的 Codex 構建安全沙盒
💡了解如何透過強大的安全性和網路隔離,在 Windows 上安全地部署自主編碼代理。
⚡ 30-Second TL;DR
有什麼變化
為基於 Windows 的編碼代理實作了安全的沙盒架構。
為什麼重要
此發展顯著降低了在 Windows 環境中部署自主編碼代理的門檻。它為開發人員提供了一個在代理實用性與企業級安全需求之間取得平衡的藍圖。
下一步行動
審查您目前的代理架構,並使用 Windows 容器化或虛擬化技術實作類似的沙盒技術,以隔離不受信任的程式碼執行。
誰應關注:Developers & AI Engineers
關鍵要點
- •為基於 Windows 的編碼代理實作了安全的沙盒架構。
- •引入了檔案系統存取的細粒度控制,以防止未經授權的操作。
- •強制執行網路限制,以降低自主程式碼執行帶來的風險。
🧠 深度解析
Web-grounded analysis with 24 cited sources.
🔑 增強重點摘要
- •Codex的沙盒實作採用平台原生機制,在Windows上利用原生的Windows沙盒(提供「elevated」和「unelevated」兩種模式)或在WSL2中利用Linux沙盒(使用bubblewrap)來強制執行隔離。
- •沙盒設計旨在減少「審批疲勞」,允許例行任務在預定義的邊界內自主運行,僅在操作超出這些邊界(例如,超出工作區或需要網路存取)時才需要用戶批准。
- •OpenAI的Codex不僅僅是一個模型,它是一個包含檔案存取、Shell執行、沙盒、審批流程和程式碼審查的產品和工作流程層,可作為CLI、IDE擴充功能、macOS/Windows應用程式和Codex Cloud使用。
- •在2025年末至2026年初,Codex中發現了一個關鍵的命令注入漏洞,攻擊者可以透過分支名稱中的隱藏Unicode字元竊取GitHub OAuth令牌,OpenAI隨後已修補此漏洞。
- •OpenAI還推出了Codex Security,這是一個利用AI代理來識別、驗證和修復軟體漏洞的產品,它透過建立特定程式碼庫的威脅模型並在隔離環境中驗證發現來減少誤報。
🛠️ 技術深入
- 平台原生隔離:在Windows上,Codex利用原生的Windows沙盒,提供「elevated」(使用專用低權限沙盒用戶、檔案系統權限邊界、防火牆規則和本地策略更改)和「unelevated」(使用受限的Windows令牌、ACL檔案系統邊界和環境級離線控制)兩種模式。在WSL2中,它使用Linux沙盒實作(bubblewrap)。
- 雲端環境:對於Codex Cloud任務,程式碼在雲端中的臨時容器或微型虛擬機中執行,具有獨立的檔案系統和處理空間。
- 網路隔離:沙盒在設定完成後會完全切斷網路連線,或透過受管網路策略僅允許預期目的地並阻止其他目的地,以防止資料外洩或未經授權的API呼叫。
- 檔案系統沙盒:預設情況下,Codex只能存取提供給它的儲存庫或工作區內的檔案,無法查看更廣泛的檔案系統或網路磁碟機。
- 審批策略:Codex提供多種沙盒嚴格度模式,包括「read-only」(僅限讀取)、預設的「workspace-write」(可在工作區內讀寫和執行例行命令)和「danger-full-access」(移除沙盒限制)。
- 用戶控制:用戶可以透過`config.toml`檔案配置沙盒模式、審批策略和網路設定,以調整Codex的自主程度和權限。
- 遙測與稽核:Codex支援OpenTelemetry日誌匯出,用於記錄用戶提示、工具審批決策、工具執行結果、MCP伺服器使用情況以及網路代理允許或拒絕事件,以提供代理行為的詳細稽核追蹤。
- UI隔離:Windows沙盒預設使用私人桌面以提供更強的UI隔離。
🔮 前景展望AI analysis grounded in cited sources
AI編碼代理將更深入地整合到企業開發工作流程中。
對強大沙盒、審批流程和稽核追蹤的關注表明,AI正朝著企業採用方向發展,使其能夠處理更複雜和敏感的任務。
AI代理的開發將日益優先考慮「安全設計」原則。
近期發現的漏洞以及Codex Security等專用安全代理的推出,凸顯了AI代理開發中主動安全措施的關鍵需求。
混合執行環境(本地沙盒和雲端微型虛擬機)將成為AI編碼代理的標準配置。
Codex已利用原生作業系統沙盒進行本地執行,並利用基於雲端的隔離容器進行雲端任務,提供靈活性和增強的安全性。
⏳ 時間線
2021-08
OpenAI首次推出Codex作為將自然語言轉化為程式碼的AI模型,並為GitHub Copilot提供支援。
2023-03
原始Codex模型從API中棄用;GitHub Copilot轉向使用GPT-4。
2025-05-15
OpenAI推出新版Codex,一個自主軟體工程代理,整合到ChatGPT中,並在安全的雲端沙盒環境中運行。
2025-12-18
OpenAI發布GPT-5.2-Codex,針對代理編碼進行優化,並在Windows環境中提升了性能。
2026-03-04
OpenAI發布Codex作為獨立的Windows桌面應用程式,包含開源代理沙盒和深度PowerShell整合。
2026-03-30
研究人員揭露OpenAI Codex存在一個關鍵命令注入漏洞,可竊取GitHub OAuth令牌,OpenAI隨後進行了修補。
📎 來源 (24)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
- Google Search Source
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: OpenAI News ↗

