Beobachtetes Signal · 8. Mai 2026 · Technical Release · Quelle: OpenAI Blog · Relevanz: 4/5 · Sentiment: Neutral
OpenAI erläutert Sicherheitskontrollen für die Bereitstellung von Codex
OpenAI hat einen technischen Beitrag veröffentlicht, der die sichere Ausführung von Codex Coding-Agenten in Produktion beschreibt. Der Artikel skizziert durchgesetzte Sandboxes, Freigabe-Workflows inklusive eines Auto-Review-Modus, verwaltete Netzwerkrichtlinien, an ChatGPT Enterprise Workspaces gebundene Anmeldeinformationen sowie Regeln zur Steuerung spezifischer CLI-Befehle. Zudem beschreibt OpenAI eine agenten-native Telemetrie: Codex kann OpenTelemetry-Logs für Prompts, Freigaben, Tool-Ausführungen, MCP-Nutzung sowie Netzwerkereignisse exportieren. Diese Logs integrieren sich in SIEM-Systeme und die OpenAI Compliance Platform für Enterprise- und Bildungskunden. Der Beitrag positioniert diese Kontrollen als Möglichkeit für Sicherheitsteams, Entwicklerproduktivität mit Auditierbarkeit und Risikomanagement in Einklang zu bringen.
Eine führende KI-Plattform hat betriebliche Kontrollen und Best Practices für die Telemetrie von Coding-Agenten veröffentlicht, was das Enterprise-Risikomanagement, die Compliance und die Einführung agentischer Tools in Engineering- und Sicherheitsteams beeinflusst.
Marktsignale zu OpenAI in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- OpenAI veröffentlichte den Beitrag 'Running Codex safely at OpenAI' am 8. Mai 2026.
- OpenAI setzt Codex mit Sandboxing, Freigaberichtlinien, verwalteten Netzwerkregeln, Credential Management und regelbasierten Befehlsentscheidungen ein.
- Der Auto-Review-Modus kann routineartige, risikoarme Aktionen über einen Unteragenten automatisieren, um Unterbrechungen für Benutzer zu reduzieren.
- Codex unterstützt den Export von OpenTelemetry-Logs für Ereignisse wie Benutzer-Prompts, Freigaben, Tool-Ausführungen, MCP-Nutzung und Netzwerk-Proxy-Entscheidungen.
- Codex-Aktivitätsprotokolle sind über die OpenAI Compliance Platform für Enterprise- und Edu-Kunden verfügbar und lassen sich in SIEM- sowie Compliance-Systeme zentralisieren.
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Wie OpenAI Codex und seinen agentenbasierten Tech-Stack entwickelte
Dieser Deep-Dive beschreibt Konzeption, Aufbau und Betrieb von Codex – einem Multi-Agenten-Programmierassistenten, der wöchentlich von über einer Million Entwicklern genutzt wird. Der Beitrag beleuchtet Produktlaunches wie eine macOS-Desktop-App und eine Rust-basierte Codex CLI, die Einführung von GPT-5.3-Codex sowie Architekturentscheidungen wie Agenten-Loop-Zustandsmaschinen, Sandboxing und die Komprimierung langer Kontexte. Zudem werden Engineering-Praxen wie mehrstufige KI-gestützte Code-Reviews, AGENTS.md und Entwickler-Workflows behandelt, bei denen Codex den Großteil seines Codes selbst generiert. Das Team berichtet von hoher Release-Frequenz, internem Dogfooding und parallelen Agenten-Workflows. Sicherheits- und Sandbox-Standards, Open-Sourcing von Core-Agent und CLI sowie Forschungspraktiken wie modellbasiertes Training und A/B-Testing werden hervorgehoben. Der Artikel untersucht, wie agentenbasierte Tools Software-Engineering-Rollen und -Prozesse bei OpenAI neu definieren.
OpenAI stellt Codex Security zur Revolutionierung der Anwendunssicherheit vor
OpenAI hat am 6. März 2026 Codex Security als Research Preview angekündigt. Das Tool nutzt OpenAI-Modelle und den Codex-Agenten, um projektspezifische Bedrohungsmodelle zu erstellen, Schwachstellen durch Sandboxed-Validierung und Systemkontext-Prüfungen zu priorisieren sowie kontextsensitive Patches vorzuschlagen. Das zuvor als Aardvark bekannte System ging aus einer geschlossenen Beta hervor, in der über 1,2 Millionen Commits gescannt und zahlreiche kritische sowie hochgradige Funde identifiziert wurden; laut OpenAI sanken die Raten falscher Positivmeldungen drastisch. Die Research Preview wird für ChatGPT Pro-, Enterprise-, Business- und Edu-Kunden über das Codex-Webinterface mit einer einmonatigen kostenlosen Nutzungsphase ausgerollt. OpenAI betonte zudem die Zusammenarbeit mit Open-Source-Maintainern und listete mehrere schwerwiegende CVEs auf, die durch den Einsatz des Tools gemeldet wurden.
OpenAI führt wiederverwendbare Codex-Cloud-Umgebungen ein
Am Dev Day kündigte OpenAI neue Funktionen für seinen Softwareentwicklungs-Agenten Codex an, darunter wiederverwendbare Cloud-Entwicklungsumgebungen, die von jedem Gerät aus zugänglich sind. Diese Umgebungen sind beständiger und konfigurierbarer und ermöglichen einen schnelleren Start von Aufgaben sowie gemeinsame Team-Workspaces. Die aktualisierte Codex-CLI unterstützt Sprachbefehle und eine neue /agents-Ansicht erleichtert die Delegation und Verfolgung von Aufgaben. Codex kann nun in die Codeüberprüfung in der ChatGPT-Desktop-App integriert werden, um Zusammenfassungen und Feedback zu GitHub- und GitLab-Pull-Requests zu ermöglichen. Darüber hinaus führte OpenAI Codex Security Cloud ein, das Repository-Scans und die Vorbereitung von Fixes ermöglicht und Modelle aus der Daybreak-Blue-Initiative nutzt. Zu den API-Updates gehören eine Decisions API, die Luna verwendet, und eine aktualisierte Agents API mit Computerunterstützung und AWS-Bedrock-Integration.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
