OpenAI Codex 실전 가이드 9편에서는 보안 권한 경계선, 외부 문맥 위협 제어, 인시던트 관제, 감사 가능성 (Auditability), 그리고 개인 ➔ 팀 생산성 이관을 다룹니다.
1. 권한, 승인, 네트워크를 어디서 묶을 것인가 (Security Boundaries)
AI 에이전트가 로컬 환경이나 클라우드 인프라에 접근할 때 샌드박싱과 권한 분리를 적용하는 엔터프라이즈 보안 수칙입니다.
샌드박스 3대 가드레일 (Three Guardrails)
- Network Egress Control: 외부 미승인 IP/도메인으로의 데이터 유출 차단 및 허용 IP allowlist 관리
- Credential Isolation: 프롬프트 및 컨텍스트 상에 평문 API 키나 DB 비밀번호 노출 차단, 환경변수 인젝션 사용
- Execution Elevation Restriction: Root/Admin 권한 승격 차단 및 1회용 서비스 계정 부여
{
"sandbox": {
"allow_network": ["api.openai.com", "api.cloudflare.com"],
"blocked_commands": ["rm -rf", "git push --force", "sudo"],
"max_execution_time_seconds": 300
}
}
2. 외부 문맥이 위험해지는 순간을 다루는 법 (Prompt Injection Protection)
외부 RAG 데이터베이스나 웹 검색 결과를 에이전트가 파싱할 때 발생할 수 있는 Prompt Injection Attack (간접 프롬프트 주입 공격) 방지책입니다.
- Data-Prompt Separation: 외부 데이터와 시스템 프롬프트를 엄격히 격리하여 파싱
- Input Sanitization: 외부 텍스트의 특수 명령 구문 필터링 및 실행 불가 플래그 설정
- Human-in-the-Loop Approval: 외부 데이터를 기반으로 코드를 수정하거나 실행할 때는 명시적 인간 승인 강제
3. 감사 가능성과 승인선을 함께 설계하는 기준 (Auditability & Approval)
누가, 언제, 어떤 Codex 프롬프트를 통해 코드를 수정하고 배포했는지 **감사 로그 (Audit Trail)**를 남기는 시스템 설계입니다.
Codex Action Request ──> Approval Boundary Gate ──> Human Sign-off ──> Execution & Audit Log
- Audit Log Schema: timestamp, user_id, prompt_sha256, files_modified, test_status 수록
- PR Sign-off Gate: 시니어 엔지니어 최소 1인 이상의 승인 없는 AI PR 병합 금지
4. 개인 생산성을 팀 시스템으로 옮기는 과정
한 명의 스타 개발자 개인의 요령에 의존하는 상태에서 벗어나, 팀 전체가 공용 AGENTS.md와 표준 PR 리뷰 규칙을 공유하여 품질을 상향 평준화하는 방법입니다.
- Shared Skills Directory:
skills/디렉토리에 팀 공용 배포/검증 스크립트 공유 - Standardized AGENTS.md: 레포지토리 루트에 모든 팀원이 동의한 규칙 명시