企业与治理
Codex 在团队和企业里的启用、RBAC、managed configuration、access tokens、审计、数据边界、Windows 和 Passion8 网关治理建议。
企业使用 Codex 不只是安装 CLI。你需要同时决定本地/云端入口、账号和 key、仓库权限、沙箱、网络、日志、审计、数据保留和 Provider 路由。
#决策顺序
| 决策 | 要回答的问题 |
|---|---|
| 使用入口 | 本地 Codex Local、OpenAI Cloud,还是两者都用 |
| 身份 | ChatGPT workspace、Platform API key、Codex access token、Passion8 key |
| 代码位置 | 本机项目、GitHub cloud environment、CI runner |
| Provider | OpenAI 官方、Passion8、自定义 proxy、Amazon Bedrock |
| 权限 | 默认 sandbox、审批、网络 allowlist、rules、hooks |
| 治理 | RBAC、managed config、access token、Compliance API、日志 |
如果团队既要 Passion8 成本/模型路由,又要 OpenAI 官方 Cloud / Slack / Linear / GitHub review,建议把两条链路写清楚:本地 Codex 走 Passion8,官方云端能力按 OpenAI workspace 权限管理。
#Local vs Cloud
| 入口 | 运行位置 | 管理重点 |
|---|---|---|
| Codex Local | 开发者电脑,包括 CLI / App / IDE | 本地配置、Provider、沙箱、MCP、文件权限 |
| Codex Cloud | OpenAI 托管容器 | GitHub 连接、environment、secrets、网络、RBAC |
| CI / GitHub Action | CI runner | secret 隔离、触发权限、patch 输出、runner 权限 |
Codex Cloud 的 setup script 可以联网安装依赖。Agent 阶段默认不联网,需要按环境开启并限制域名和 HTTP 方法。Secrets 只在 setup 阶段可用,随后会从 agent 阶段移除。
#Workspace 管理
OpenAI ChatGPT Business / Enterprise 工作区可通过 admin console 管理:
- 谁能使用 Codex Local
- 谁能使用 Codex Cloud
- 谁能创建 access tokens
- Slack / Linear / GitHub 等 connector
- Code review 设置
- Compliance API / 审计日志
- 数据保留、驻留和 workspace 级策略
这些控制只覆盖 OpenAI 官方账号和云端链路。Passion8 或自定义 Provider 的网关日志、模型路由、用量、数据保留要在对应网关和上游 provider 里单独治理。
#Managed configuration
Managed configuration 适合企业统一约束本机 Codex:
| 能力 | 用途 |
|---|---|
requirements.toml | 限制 sandbox、approval、features、network |
| Team Config | 下发共享 config、rules、skills |
| Managed hooks | 强制生命周期检查 |
| Managed MCP | 控制企业工具接入 |
| Allowed reviewers | 限制 auto review 可用性 |
典型策略:
- 禁止
approval_policy = "never"用于普通开发机 - 限制
sandbox_mode = "danger-full-access" - 固定 network allowlist
- 禁用高风险 feature
- 强制启用审计 hook
- 统一下发 GitHub / Linear / Docs MCP
#Access tokens
Codex access token 适合受信自动化用 ChatGPT workspace 身份运行 Codex Local。它不同于 Platform API key,也不同于 Workspace Agent access token。
| 凭据 | 适合 |
|---|---|
| Platform API key | 普通 API / codex exec 自动化 |
| Codex access token | 需要 ChatGPT workspace 身份的受信 Codex 自动化 |
| Passion8 API Key | 通过 Passion8 Provider 路由模型请求 |
| GitHub token | 仓库读写、PR、issues |
Access token 要有限期、可轮换、绑定具体 workflow owner。不要在公共 CI、fork PR 或共享机器里使用长期 token。
#Passion8 团队治理
建议把 Passion8 作为独立 Provider 链路管理:
| 项 | 建议 |
|---|---|
| Base URL | Codex 固定 https://passion8.cc/v1 |
| Key 管理 | 每人或每服务单独令牌,不要共享万能 key |
| 模型 | 文档里写清可用模型 ID 和 Responses 支持 |
| 用量 | 从 Passion8 控制台或网关日志对账 |
| 数据 | 明确 Passion8、上游 provider、CI、MCP server 的日志保留 |
| 本地模板 | 下发 config.toml 模板,但不要把 key 写进仓库 |
本地 ~/.codex/config.toml 可以用 CC-Switch 或团队脚本生成。项目仓库里的 .codex/config.toml 不适合配置 Provider 凭据。
#Windows rollout
Windows 团队要先决定 native Windows 还是 WSL2:
| 方式 | 适合 |
|---|---|
| Native Windows elevated sandbox | 企业标准 Windows 11,希望使用原生 App / IDE |
| Native Windows unelevated sandbox | 无管理员权限或 elevated 不可用时的 fallback |
| WSL2 | 工具链主要在 Linux,项目也在 WSL 文件系统 |
Windows 原生 sandbox 推荐 elevated。如果企业策略阻止所需设置,再退到 unelevated 或 WSL2。
#审计和可观测性
Codex 可通过 OpenTelemetry 导出运行和工具事件。企业还应结合:
- ChatGPT Compliance API
- Passion8 / 自定义网关用量日志
- CI artifact 和 patch 记录
- GitHub PR / review 记录
- MCP server 自身审计日志
本地开发机默认不一定写明文 TUI 日志。需要排错时再显式配置 log_dir,并注意日志可能包含 prompt、文件路径和工具输出。
#Rollout 建议
- 先选择入口:Local、Cloud 或两者
- 写清 Provider 和数据路径
- 给新手默认
workspace-write+on-request - 在
AGENTS.md固化项目命令和 review 标准 - 用 managed config 限制危险模式
- 试点 MCP / skills / hooks
- 再开放 Cloud、Slack、Linear、GitHub review
- 建立用量、日志、审计和离职回收流程
#官方参考
Support / 支持
Need help? / 需要帮助?
接入、计费与模型异常可邮件联系;服务可用性以状态页为准。
For setup, billing, or model issues, email us. Check the status page for uptime.
也可使用右下角微信 / QQ 客服 · WeChat / QQ support is available at the bottom right

