← 返回问题库
问题库自动化Cloud高级

Codex GitHub Action 如何降低密钥暴露风险?

使用 GitHub Secrets、最小 permissions、可信事件和固定版本,不在 fork PR 中直接暴露高权限凭据。

5 分钟阅读核验于 2026/07/21

权限

显式声明最小 permissions,避免默认写权限。

触发

对 fork、评论命令和外部内容保持不信任;写入或发布步骤需要额外批准。

参考来源

优先使用 OpenAI 官方文档与官方仓库。外部来源会单独标识。

  1. OpenAI Codex GitHub Action

    官方来源 · https://learn.chatgpt.com/docs/github-action

  2. OpenAI Codex:Agent approvals & security

    官方来源 · https://learn.chatgpt.com/docs/agent-approvals-security

  3. openai/codex-action 安全文档

    官方来源 · https://github.com/openai/codex-action/blob/main/docs/security.md

codex.study 是独立运营的中文 Codex 学习与资料平台,与 OpenAI 不存在隶属、授权或官方认证关系。