// education

Codex 사용법 [9편: 보안, 권한, 인시던트 & 거버넌스]

OpenAI Codex 실전 가이드 9편에서는 보안 권한 경계선, 외부 문맥 위협 제어, 인시던트 관제, 감사 가능성 (Auditability), 그리고 개인 ➔ 팀 생산성 이관을 다룹니다.


1. 권한, 승인, 네트워크를 어디서 묶을 것인가 (Security Boundaries)

AI 에이전트가 로컬 환경이나 클라우드 인프라에 접근할 때 샌드박싱과 권한 분리를 적용하는 엔터프라이즈 보안 수칙입니다.

샌드박스 3대 가드레일 (Three Guardrails)

  1. Network Egress Control: 외부 미승인 IP/도메인으로의 데이터 유출 차단 및 허용 IP allowlist 관리
  2. Credential Isolation: 프롬프트 및 컨텍스트 상에 평문 API 키나 DB 비밀번호 노출 차단, 환경변수 인젝션 사용
  3. Execution Elevation Restriction: Root/Admin 권한 승격 차단 및 1회용 서비스 계정 부여
{
  "sandbox": {
    "allow_network": ["api.openai.com", "api.cloudflare.com"],
    "blocked_commands": ["rm -rf", "git push --force", "sudo"],
    "max_execution_time_seconds": 300
  }
}

2. 외부 문맥이 위험해지는 순간을 다루는 법 (Prompt Injection Protection)

외부 RAG 데이터베이스나 웹 검색 결과를 에이전트가 파싱할 때 발생할 수 있는 Prompt Injection Attack (간접 프롬프트 주입 공격) 방지책입니다.


3. 감사 가능성과 승인선을 함께 설계하는 기준 (Auditability & Approval)

누가, 언제, 어떤 Codex 프롬프트를 통해 코드를 수정하고 배포했는지 **감사 로그 (Audit Trail)**를 남기는 시스템 설계입니다.

  Codex Action Request ──> Approval Boundary Gate ──> Human Sign-off ──> Execution & Audit Log

4. 개인 생산성을 팀 시스템으로 옮기는 과정

한 명의 스타 개발자 개인의 요령에 의존하는 상태에서 벗어나, 팀 전체가 공용 AGENTS.md표준 PR 리뷰 규칙을 공유하여 품질을 상향 평준화하는 방법입니다.

← 이전Codex 사용법 [8편: MCP 확장, 스킬 굳히기 & Worktree 서브에이전트] 다음 →Codex 사용법 [10편: 엔터프라이즈 모노레포, 레거시 현대화 & 온보딩]