Codex

企业与治理

Codex 在团队和企业里的启用、RBAC、managed configuration、access tokens、审计、数据边界、Windows 和 Passion8 网关治理建议。

企业使用 Codex 不只是安装 CLI。你需要同时决定本地/云端入口、账号和 key、仓库权限、沙箱、网络、日志、审计、数据保留和 Provider 路由。

#决策顺序

决策要回答的问题
使用入口本地 Codex Local、OpenAI Cloud,还是两者都用
身份ChatGPT workspace、Platform API key、Codex access token、Passion8 key
代码位置本机项目、GitHub cloud environment、CI runner
ProviderOpenAI 官方、Passion8、自定义 proxy、Amazon Bedrock
权限默认 sandbox、审批、网络 allowlist、rules、hooks
治理RBAC、managed config、access token、Compliance API、日志

如果团队既要 Passion8 成本/模型路由,又要 OpenAI 官方 Cloud / Slack / Linear / GitHub review,建议把两条链路写清楚:本地 Codex 走 Passion8,官方云端能力按 OpenAI workspace 权限管理。

#Local vs Cloud

入口运行位置管理重点
Codex Local开发者电脑,包括 CLI / App / IDE本地配置、Provider、沙箱、MCP、文件权限
Codex CloudOpenAI 托管容器GitHub 连接、environment、secrets、网络、RBAC
CI / GitHub ActionCI runnersecret 隔离、触发权限、patch 输出、runner 权限

Codex Cloud 的 setup script 可以联网安装依赖。Agent 阶段默认不联网,需要按环境开启并限制域名和 HTTP 方法。Secrets 只在 setup 阶段可用,随后会从 agent 阶段移除。

#Workspace 管理

OpenAI ChatGPT Business / Enterprise 工作区可通过 admin console 管理:

  • 谁能使用 Codex Local
  • 谁能使用 Codex Cloud
  • 谁能创建 access tokens
  • Slack / Linear / GitHub 等 connector
  • Code review 设置
  • Compliance API / 审计日志
  • 数据保留、驻留和 workspace 级策略

这些控制只覆盖 OpenAI 官方账号和云端链路。Passion8 或自定义 Provider 的网关日志、模型路由、用量、数据保留要在对应网关和上游 provider 里单独治理。

#Managed configuration

Managed configuration 适合企业统一约束本机 Codex:

能力用途
requirements.toml限制 sandbox、approval、features、network
Team Config下发共享 config、rules、skills
Managed hooks强制生命周期检查
Managed MCP控制企业工具接入
Allowed reviewers限制 auto review 可用性

典型策略:

  • 禁止 approval_policy = "never" 用于普通开发机
  • 限制 sandbox_mode = "danger-full-access"
  • 固定 network allowlist
  • 禁用高风险 feature
  • 强制启用审计 hook
  • 统一下发 GitHub / Linear / Docs MCP

#Access tokens

Codex access token 适合受信自动化用 ChatGPT workspace 身份运行 Codex Local。它不同于 Platform API key,也不同于 Workspace Agent access token。

凭据适合
Platform API key普通 API / codex exec 自动化
Codex access token需要 ChatGPT workspace 身份的受信 Codex 自动化
Passion8 API Key通过 Passion8 Provider 路由模型请求
GitHub token仓库读写、PR、issues

Access token 要有限期、可轮换、绑定具体 workflow owner。不要在公共 CI、fork PR 或共享机器里使用长期 token。

#Passion8 团队治理

建议把 Passion8 作为独立 Provider 链路管理:

建议
Base URLCodex 固定 https://passion8.cc/v1
Key 管理每人或每服务单独令牌,不要共享万能 key
模型文档里写清可用模型 ID 和 Responses 支持
用量从 Passion8 控制台或网关日志对账
数据明确 Passion8、上游 provider、CI、MCP server 的日志保留
本地模板下发 config.toml 模板,但不要把 key 写进仓库

本地 ~/.codex/config.toml 可以用 CC-Switch 或团队脚本生成。项目仓库里的 .codex/config.toml 不适合配置 Provider 凭据。

#Windows rollout

Windows 团队要先决定 native Windows 还是 WSL2:

方式适合
Native Windows elevated sandbox企业标准 Windows 11,希望使用原生 App / IDE
Native Windows unelevated sandbox无管理员权限或 elevated 不可用时的 fallback
WSL2工具链主要在 Linux,项目也在 WSL 文件系统

Windows 原生 sandbox 推荐 elevated。如果企业策略阻止所需设置,再退到 unelevated 或 WSL2。

#审计和可观测性

Codex 可通过 OpenTelemetry 导出运行和工具事件。企业还应结合:

  • ChatGPT Compliance API
  • Passion8 / 自定义网关用量日志
  • CI artifact 和 patch 记录
  • GitHub PR / review 记录
  • MCP server 自身审计日志

本地开发机默认不一定写明文 TUI 日志。需要排错时再显式配置 log_dir,并注意日志可能包含 prompt、文件路径和工具输出。

#Rollout 建议

  1. 先选择入口:Local、Cloud 或两者
  2. 写清 Provider 和数据路径
  3. 给新手默认 workspace-write + on-request
  4. AGENTS.md 固化项目命令和 review 标准
  5. 用 managed config 限制危险模式
  6. 试点 MCP / skills / hooks
  7. 再开放 Cloud、Slack、Linear、GitHub review
  8. 建立用量、日志、审计和离职回收流程

#官方参考

Support / 支持

Need help? / 需要帮助?

接入、计费与模型异常可邮件联系;服务可用性以状态页为准。For setup, billing, or model issues, email us. Check the status page for uptime.

也可使用右下角微信 / QQ 客服 · WeChat / QQ support is available at the bottom right