OpenAI разработала новую защищенную песочницу для своего кодового агента Codex на Windows, что улучшает безопасность и продуктивность разработчиков. Этот подход позволяет избежать компромисса между свободным доступом к системе и защитой, что становится критически важным в условиях все более сложных задач разработчиков.
Рынок и конкуренция
С существующими механизмами изоляции Windows, такими как Windows Sandbox и Mandatory Integrity Control (MIC), OpenAI столкнулась с недостатками в использовании этих инструментов для автономных кодовых агентов. Как noted by David Wiesen, член технического отдела OpenAI, пользователям приходилось выбирать между одобрением почти каждого действия агента или предоставлением полного доступа к системе. Это ситуацию необходимо было изменить.
Технические детали и реализация
Первоначальная версия песочницы, известная внутренне как unelevated sandbox, использует идентификаторы безопасности Windows и списки управления доступом. В последней версии, известной как elevated sandbox, создаются изолированные локальные учетные записи, которые управляют доступом к системным ресурсам. Так, доступны только определенные директории, а сетевой доступ контролируется через правила файервола. Это обеспечивает безопасность, не мешая типичному рабочему процессу разработчика.
Что это значит для разработчиков
Новая архитектура песочницы Codex позволяет разработчикам больше не беспокоиться о рисках использования автономных кодовых агентов. Поскольку Codex изолирует окружение, пользователи могут спокойно работать, не опасаясь за сохранность своих файлов и кода. Это особенно актуально для рынков, где безопасность данных и конфиденциальность стоят на первом месте.
Следующий шаг для OpenAI — дальнейшая оптимизация песочницы для расширения функциональности и повышения ее применения в реальных условиях программирования.