Liên hệ
    Hướng dẫn · Cập nhật

    Sandbox là lớp bảo vệ quan trọng nhưng không thay thế quản trị. Doanh nghiệp cần kiểm soát từ danh tính người dùng, repository, secrets và quyền mạng đến review, logging và phản ứng khi có sự cố.

    Cập nhật:

    Bảo mật & Nghị định 13

    Sáu lớp kiểm soát nên có

    Mỗi lớp xử lý một nhóm rủi ro khác nhau; không nên chỉ dựa vào một checkbox bảo mật.

    Danh tính

    User riêng, MFA/SSO theo gói và không dùng account chung.

    Repository

    Allowlist repo và quyền tối thiểu theo vai trò.

    Secrets

    Secret manager, scanning và quy trình revoke/rotate.

    Sandbox

    Giới hạn filesystem, command và approval mode.

    Network

    Tắt mặc định hoặc allowlist endpoint thật sự cần.

    Human review

    Không merge hoặc phát hành nếu chưa có người chịu trách nhiệm.

    Yêu cầu cụ thể cần được security/legal đánh giá theo loại dữ liệu, ngành và môi trường của doanh nghiệp.

    Nội dung 01

    Codex sandbox bảo vệ điều gì?

    Sandbox giúp giới hạn nơi agent có thể đọc, ghi và thực thi. OpenAI mô tả Codex app dùng sandbox cấp hệ thống và quyền mạng bị hạn chế mặc định trong các môi trường phù hợp.

    • Giới hạn filesystem
    • Kiểm soát command execution
    • Approval cho hành động nhạy cảm
    • Tách task hoặc worktree khi cần
    Nội dung 02

    Secrets là rủi ro ưu tiên

    API key, token, credential và file cấu hình nhạy cảm có thể bị lộ qua prompt, log hoặc diff. Cần xử lý secrets trước khi cấp Codex cho repo.

    • Không hard-code secrets
    • Dùng secret manager
    • Bật secret scanning
    • Loại file nhạy cảm khỏi context
    • Rotate ngay khi nghi ngờ lộ
    Nội dung 03

    Quyền mạng nên mở tối thiểu

    Agent chỉ nên truy cập endpoint cần cho cài dependency, tài liệu hoặc dịch vụ được duyệt. Quyền rộng làm tăng rủi ro exfiltration và supply chain.

    • Network off mặc định nếu workflow cho phép
    • Allowlist domain
    • Pin dependency/version
    • Review script cài đặt
    • Không tự ý tải binary lạ
    Nội dung 04

    Human-in-the-loop bắt buộc ở đâu?

    Mức review phải tăng theo tác động. Thay đổi auth, thanh toán, dữ liệu, hạ tầng hoặc bảo mật cần reviewer có chuyên môn tương ứng.

    • Review diff
    • Chạy test độc lập
    • Security scan
    • Approval trước merge
    • Theo dõi sau deploy
    Nội dung 05

    Bằng chứng cần lưu

    Doanh nghiệp nên lưu đủ dữ liệu để điều tra lỗi và cải tiến policy mà không thu thập quá mức nội dung nhạy cảm.

    • Ai giao task
    • Repo/branch
    • Thời điểm và công cụ
    • Kết quả test
    • Người phê duyệt
    • Sự cố và hành động khắc phục
    Nguồn chính thức

    Nguồn tham khảo chính thức

    Uptech đối chiếu tên gói, phạm vi sử dụng và ghi chú mua sắm với trang chính thức của nhà cung cấp. Giá, tình trạng hỗ trợ và điều kiện có thể thay đổi theo thời điểm mua.

    OpenAI Codex Rate Card

    OpenAI Help Center mô tả Codex rate card và cách áp dụng cho Plus, Pro, Business, Enterprise, Edu, Health, Gov.

    Kiểm tra tại nguồn
    OpenAI Business Pricing

    Trang business pricing của OpenAI nêu các lựa chọn Business, Codex và Enterprise.

    Kiểm tra tại nguồn
    OpenAI - Work with Codex from anywhere

    OpenAI mô tả sandbox cấp hệ thống, quyền mạng mặc định bị giới hạn, remote environments và các tùy chọn quản trị dành cho tổ chức khi dùng Codex.

    Kiểm tra tại nguồn
    OpenAI - Introducing the Codex app

    OpenAI mô tả Codex app là nơi quản lý nhiều coding agent song song; Codex có trong ChatGPT Plus, Pro, Business, Enterprise và Edu, đồng thời hoạt động qua app, CLI, IDE và web.

    Kiểm tra tại nguồn
    Cam kết minh bạch

    Minh bạch license và chứng từ

    Nội dung trên trang được định vị cho mua sắm license AI hợp lệ, không phải mua bán tài khoản dùng chung hoặc phần mềm/key không rõ nguồn.

    • Không bán tài khoản dùng chung, password/key trôi nổi hoặc tài khoản không rõ nguồn.
    • Không tự nhận đại lý chính thức của OpenAI, Anthropic hoặc Google nếu chưa có chứng nhận phù hợp.
    • Ưu tiên license gắn với người dùng hoặc workspace rõ ràng, có danh sách bàn giao và lịch gia hạn.
    • Hóa đơn VAT, hạch toán và thuế áp dụng theo phạm vi hợp đồng và chính sách của từng doanh nghiệp.
    01

    Thông tin nên chuẩn bị trước khi báo giá

    Chuẩn bị sẵn các dữ liệu này giúp báo giá nhanh hơn và dễ trình trưởng phòng, thu mua, kế toán.

    1. User riêng

    2. Repo allowlist

    3. Secret scanning

    4. Sandbox

    5. Network policy

    6. Review bắt buộc

    7. Log phù hợp

    8. Incident owner

    03

    Câu hỏi thường gặp

    Codex có gửi mã nguồn ra Internet không?

    Việc xử lý phụ thuộc bề mặt, môi trường và cấu hình sử dụng. Codex có sandbox và kiểm soát mạng, nhưng doanh nghiệp vẫn phải đọc điều khoản gói, phân loại dữ liệu và giới hạn repo/quyền trước khi dùng.

    Có nên cho Codex truy cập toàn bộ GitHub organization?

    Không nên mặc định. Hãy áp dụng least privilege, bắt đầu với repo allowlist và mở rộng khi đã có lý do, owner và khả năng audit rõ.

    Codex có được tự merge pull request không?

    Trong giai đoạn đầu nên bắt buộc human review. Quyền tự động hóa cao hơn chỉ nên áp dụng cho task rủi ro thấp, có test, rollback và policy đã được phê duyệt.

    Nhận báo giá

    Gửi số người dùng, thời hạn, thông tin công ty và yêu cầu VAT. Uptech sẽ phản hồi phương án mua phù hợp.

    • Phản hồi trong ngày làm việc khi có đủ số người dùng và gói dự kiến
    • Báo giá VND kèm hợp đồng và hóa đơn VAT theo phạm vi thống nhất
    • Bàn giao theo người dùng/email và nhắc gia hạn
    Yêu cầu báo giá

    Bước 1/3: Gói

    1. 1Gói
    2. 2Công ty
    3. 3Liên hệ
    Gói cần mua2 gói đã chọn · 5-10 người dùng · 12 tháng
    Business CodexOpenAI · Developer AI
    Business ChatGPT & CodexOpenAI · Business + Developer AI
    Chọn gói
    Gói của OpenAI

    Chọn gói bên dưới để thêm vào yêu cầu.

    Số người dùng
    Thời hạn
    Zalo