如何设计 setup
只用秘密完成依赖安装或必要初始化,不把秘密写入仓库、缓存产物、日志或生成文件。
验证泄漏边界
检查 setup 输出与缓存内容,确保 agent 可读文件不包含秘密派生值。敏感操作应在独立受控系统完成。
参考来源
优先使用 OpenAI 官方文档与官方仓库。外部来源会单独标识。
- OpenAI Codex Cloud
官方来源 · https://learn.chatgpt.com/docs/cloud
- OpenAI Codex Agent Approvals & Security
官方来源 · https://learn.chatgpt.com/docs/agent-approvals-security
codex.study 是独立运营的中文 Codex 学习与资料平台,与 OpenAI 不存在隶属、授权或官方认证关系。