Sandbox là lớp bảo vệ quan trọng nhưng không thay thế quản trị. Doanh nghiệp cần kiểm soát từ danh tính người dùng, repository, secrets và quyền mạng đến review, logging và phản ứng khi có sự cố.
Cập nhật:
Sáu lớp kiểm soát nên có
Mỗi lớp xử lý một nhóm rủi ro khác nhau; không nên chỉ dựa vào một checkbox bảo mật.
Danh tính
User riêng, MFA/SSO theo gói và không dùng account chung.
Repository
Allowlist repo và quyền tối thiểu theo vai trò.
Secrets
Secret manager, scanning và quy trình revoke/rotate.
Sandbox
Giới hạn filesystem, command và approval mode.
Network
Tắt mặc định hoặc allowlist endpoint thật sự cần.
Human review
Không merge hoặc phát hành nếu chưa có người chịu trách nhiệm.
Yêu cầu cụ thể cần được security/legal đánh giá theo loại dữ liệu, ngành và môi trường của doanh nghiệp.
Codex sandbox bảo vệ điều gì?
Sandbox giúp giới hạn nơi agent có thể đọc, ghi và thực thi. OpenAI mô tả Codex app dùng sandbox cấp hệ thống và quyền mạng bị hạn chế mặc định trong các môi trường phù hợp.
- Giới hạn filesystem
- Kiểm soát command execution
- Approval cho hành động nhạy cảm
- Tách task hoặc worktree khi cần
Secrets là rủi ro ưu tiên
API key, token, credential và file cấu hình nhạy cảm có thể bị lộ qua prompt, log hoặc diff. Cần xử lý secrets trước khi cấp Codex cho repo.
- Không hard-code secrets
- Dùng secret manager
- Bật secret scanning
- Loại file nhạy cảm khỏi context
- Rotate ngay khi nghi ngờ lộ
Quyền mạng nên mở tối thiểu
Agent chỉ nên truy cập endpoint cần cho cài dependency, tài liệu hoặc dịch vụ được duyệt. Quyền rộng làm tăng rủi ro exfiltration và supply chain.
- Network off mặc định nếu workflow cho phép
- Allowlist domain
- Pin dependency/version
- Review script cài đặt
- Không tự ý tải binary lạ
Human-in-the-loop bắt buộc ở đâu?
Mức review phải tăng theo tác động. Thay đổi auth, thanh toán, dữ liệu, hạ tầng hoặc bảo mật cần reviewer có chuyên môn tương ứng.
- Review diff
- Chạy test độc lập
- Security scan
- Approval trước merge
- Theo dõi sau deploy
Bằng chứng cần lưu
Doanh nghiệp nên lưu đủ dữ liệu để điều tra lỗi và cải tiến policy mà không thu thập quá mức nội dung nhạy cảm.
- Ai giao task
- Repo/branch
- Thời điểm và công cụ
- Kết quả test
- Người phê duyệt
- Sự cố và hành động khắc phục
Nguồn tham khảo chính thức
Uptech đối chiếu tên gói, phạm vi sử dụng và ghi chú mua sắm với trang chính thức của nhà cung cấp. Giá, tình trạng hỗ trợ và điều kiện có thể thay đổi theo thời điểm mua.
OpenAI Help Center mô tả Codex rate card và cách áp dụng cho Plus, Pro, Business, Enterprise, Edu, Health, Gov.
Kiểm tra tại nguồnTrang business pricing của OpenAI nêu các lựa chọn Business, Codex và Enterprise.
Kiểm tra tại nguồnOpenAI mô tả sandbox cấp hệ thống, quyền mạng mặc định bị giới hạn, remote environments và các tùy chọn quản trị dành cho tổ chức khi dùng Codex.
Kiểm tra tại nguồnOpenAI mô tả Codex app là nơi quản lý nhiều coding agent song song; Codex có trong ChatGPT Plus, Pro, Business, Enterprise và Edu, đồng thời hoạt động qua app, CLI, IDE và web.
Kiểm tra tại nguồnMinh bạch license và chứng từ
Nội dung trên trang được định vị cho mua sắm license AI hợp lệ, không phải mua bán tài khoản dùng chung hoặc phần mềm/key không rõ nguồn.
- Không bán tài khoản dùng chung, password/key trôi nổi hoặc tài khoản không rõ nguồn.
- Không tự nhận đại lý chính thức của OpenAI, Anthropic hoặc Google nếu chưa có chứng nhận phù hợp.
- Ưu tiên license gắn với người dùng hoặc workspace rõ ràng, có danh sách bàn giao và lịch gia hạn.
- Hóa đơn VAT, hạch toán và thuế áp dụng theo phạm vi hợp đồng và chính sách của từng doanh nghiệp.
Thông tin nên chuẩn bị trước khi báo giá
Chuẩn bị sẵn các dữ liệu này giúp báo giá nhanh hơn và dễ trình trưởng phòng, thu mua, kế toán.
User riêng
Repo allowlist
Secret scanning
Sandbox
Network policy
Review bắt buộc
Log phù hợp
Incident owner
Câu hỏi thường gặp
Codex có gửi mã nguồn ra Internet không?
Việc xử lý phụ thuộc bề mặt, môi trường và cấu hình sử dụng. Codex có sandbox và kiểm soát mạng, nhưng doanh nghiệp vẫn phải đọc điều khoản gói, phân loại dữ liệu và giới hạn repo/quyền trước khi dùng.
Có nên cho Codex truy cập toàn bộ GitHub organization?
Không nên mặc định. Hãy áp dụng least privilege, bắt đầu với repo allowlist và mở rộng khi đã có lý do, owner và khả năng audit rõ.
Codex có được tự merge pull request không?
Trong giai đoạn đầu nên bắt buộc human review. Quyền tự động hóa cao hơn chỉ nên áp dụng cho task rủi ro thấp, có test, rollback và policy đã được phê duyệt.
Gửi số người dùng, thời hạn, thông tin công ty và yêu cầu VAT. Uptech sẽ phản hồi phương án mua phù hợp.
- Phản hồi trong ngày làm việc khi có đủ số người dùng và gói dự kiến
- Báo giá VND kèm hợp đồng và hóa đơn VAT theo phạm vi thống nhất
- Bàn giao theo người dùng/email và nhắc gia hạn