ChatGPT 与 Codex 套餐信息持续更新查看最新订阅指南 →
智订 AIAI 订阅咨询服务

使用 Codex 时如何保护 API Key、密码与生产配置

从输入最小化、环境变量、日志脱敏、仓库扫描和权限隔离五个层面,降低 Codex 工作中敏感信息泄露风险。

AI 编程工具可以读取用户授权范围内的文件和上下文,因此敏感信息保护必须从任务开始前做起。最安全的密钥不是“告诉工具不要泄露”,而是根本不把不必要的密钥放进可访问范围。

## 哪些内容属于敏感信息

- API Key、访问令牌、Session Token 和 Cookie。 - 数据库密码、SSH 私钥和云平台凭据。 - 支付信息、客户个人数据和内部业务数据。 - 生产环境地址、备份文件和未公开漏洞细节。 - 可以绕过登录或重置账号的一次性链接。

验证码和密钥即使只使用一次,也不应发送到公开对话或第三方客服。

## 从文件结构开始隔离

把真实凭据保存在受控的密钥系统或本地环境变量中,仓库只保留示例变量名。使用 .gitignore 可以降低误提交风险,但它不能阻止已存在文件被读取,也不能替代操作系统权限。

运行 Codex 前检查工作目录,避免把整个用户目录、下载目录或备份目录作为项目根目录。只授权任务需要的仓库和子目录。

## 提示中不要粘贴真实密钥

排查认证问题时,通常只需要变量名、错误类型、权限范围和密钥前后少量脱敏字符。用 EXAMPLE_KEY 或已撤销的测试值复现格式问题。任何要求提供完整密码、验证码、Cookie 或 Token 的第三方,都应被视为高风险。

## 检查输出与日志

命令输出、构建日志、截图和错误堆栈也可能包含密钥。分享前搜索常见变量名并脱敏。代理生成的调试代码如果打印请求头或完整环境变量,必须在提交前删除。

## 发现泄露后的处理

1. 立即撤销或轮换受影响的凭据。 2. 检查访问日志和异常操作。 3. 从当前文件和后续提交中移除敏感值。 4. 评估历史提交、构建缓存和聊天记录中的副本。 5. 记录事件原因并改进扫描与权限策略。

仅删除当前文件并不能让已经暴露的密钥重新安全,轮换才是关键。

## 团队最低标准

为开发、测试和生产使用不同凭据;限制每个凭据的权限和有效期;在提交与发布流程加入密钥扫描;明确谁可以批准生产访问。使用 Codex 时坚持最小上下文和最小权限,可以显著降低误传与误执行风险。

参考来源与核对入口

产品权益与规则可能变化,请以发布方当前页面为准。

https://learn.chatgpt.com/docs/agent-approvals-securityhttps://learn.chatgpt.com/docs/sandboxing

仍然不确定?

你可以只描述用途、预算和当前问题,不要发送密码、验证码、Session Token 或 API key。

查看常见问题