OpenAI에서 Codex 안전하게 실행하기
OpenAI에서 Codex 안전하게 실행하기
OpenAI는 Codex 배포를 위한 보안 프레임워크를 도입했으며, 기술적 경계, 관리형 구성, 상세한 감사 로그에 중점을 두어 자율 코딩 에이전트의 안전한 운영을 보장합니다. 이 접근 방식은 개발자가 저위험 작업을 원활하게 실행하도록 허용하면서 고위험 작업에 대해서는 명시적인 인간 검토를 요구합니다.
보안 제어 및 실행 경계
OpenAI는 Codex가 시스템 및 네트워크와 상호 작용하는 방식을 제어하기 위해 일련의 기술적 제어를 사용하여 제한된 환경 내에서 작동하도록 보장합니다.
샌드박싱 및 승인 정책
실행은 샌드박싱과 승인 정책의 조합을 통해 관리됩니다. 샌드박스는 시스템의 기술적 경계를 정의하며, Codex가 파일을 쓸 수 있는 위치와 보호되는 네트워크 경로를 지정합니다. Codex가 이 샌드박스 밖에서 작업을 수행해야 할 경우, 승인 정책을 트리거해야 합니다. 사용자는 특정 작업에 대해 또는 세션 기간 동안 특정 유형의 작업에 대해 승인을 부여할 수 있습니다.
사용자 방해를 줄이기 위해 OpenAI는 Auto-review mode를 사용합니다. 이 기능은 자동 승인 서브에이전트를 활용하여 계획된 작업과 최근 컨텍스트를 분석하고, 저위험 작업이나 충분한 사용자 권한이 있는 고위험 작업을 자동으로 승인합니다. 그러나 의도치 않은 결과를 초래할 수 있는 작업에 대해서는 검토를 위해 중단합니다.
네트워크 및 아이덴티티 관리
Codex는 무제한 외부 네트워크 접근이 제한됩니다. 관리형 네트워크 정책은 알려진 안전한 목적지를 허용하고 원치 않는 목적지는 차단하며, 익숙하지 않은 도메인에 대해서는 인간 승인을 요구합니다.
인증은 조직의 제어와 연계되도록 보안 메커니즘을 통해 처리됩니다:
- Credentials: CLI와 MCP OAuth 자격 증명은 보안 OS 키링에 저장됩니다.
- Authentication: 로그인은 ChatGPT를 통해 강제됩니다.
- Workspace Integration: 접근은 ChatGPT 엔터프라이즈 워크스페이스에 고정되어 모든 활동이 ChatGPT Compliance Logs Platform에서 확인 가능합니다.
명령 규칙 및 구성
OpenAI는 무해한 셸 명령과 위험한 셸 명령을 구분하기 위한 구체적인 규칙을 사용합니다. 일반적인 개발 명령은 샌드박스 외부에서도 승인이 필요 없이 허용되지만, 위험한 패턴은 차단되거나 명시적인 승인이 필요합니다.
이러한 보안 자세는 클라우드 관리 요구사항, macOS 관리 환경설정, 로컬 요구사항 파일 등 관리형 구성을 통해 시행됩니다. 이러한 관리자 강제 제어는 데스크톱 앱, CLI, IDE 확장 전반에 일관되게 적용되며 사용자가 이를 무시할 수 없습니다.
에이전트 네이티브 텔레메트리 및 감사
전통적인 보안 로그가 무엇이 일어났는지(예: 프로세스 시작)를 추적하는 반면, OpenAI는 왜 행동이 수행되었는지를 설명하는 에이전트 인식 텔레메트리를 구현합니다.
OpenTelemetry 통합
Codex는 다양한 이벤트에 대한 OpenTelemetry 로그 내보내기를 지원합니다:
- 사용자 프롬프트
- 도구 승인 결정
- 도구 실행 결과
- MCP 서버 사용량
- 네트워크 프록시 허용/거부 이벤트
이 로그는 엔터프라이즈 및 Edu 고객을 위한 OpenAI Compliance Platform을 통해 제공되며, SIEM 및 컴플라이언스 로깅 시스템에 중앙 집중화될 수 있습니다.
AI 기반 보안 트리아지
OpenAI는 AI 기반 보안 트리아지 에이전트를 활용해 Codex 로그를 분석합니다. 엔드포인트 보안 도구가 의심스러운 이벤트를 표시하면, 트리아지 에이전트는 원본 사용자 요청, 도구 활동, 승인 결정, 네트워크 정책 결과를 검토해 의도를 판단합니다. 이 분석을 통해 보안 팀은 예상되는 에이전트 동작, 무해한 실수, 실제 보안 위협을 구분할 수 있습니다.
운영 측면에서 이러한 로그는 내부 도입 상황을 모니터링하고, MCP 서버 사용량을 추적하며, 네트워크 샌드박스와 롤아웃 구성을 조정하는 데에도 활용됩니다.
Sources
- OriginalRunning Codex safely at OpenAI