部署与验收流程
将工作区身份、本地执行、Cloud 环境、API 项目和连接系统分别验收。
部署开始前列出团队需要的实际工作:本地仓库修改、IDE 评审、Cloud 任务或 API-key 自动化。根据工作确定访问范围,并为每层配置指定负责人。
建立访问边界
| 边界 | 应确认的事项 |
|---|---|
| ChatGPT 工作区 | 成员、席位、组、角色和功能权限 |
| 本地运行 | 支持的客户端版本、登录、审批和权限 requirements |
| Codex Cloud | 使用权限、管理环境权限、仓库连接与运行策略 |
| Platform API | API organization、project 和凭据权限 |
| 插件与连接系统 | 安装范围、用户身份、外部系统允许的读写动作 |
工作区可能显示合并的 Codex and Work Local,也可能显示独立的 Codex Local / Work Local。独立布局中开启一项不会自动开启另一项,应按实际界面和角色说明逐项验证。
准备项目和环境
在仓库中维护 AGENTS.md、适用的规则与 .agents/skills。它们传达团队工作要求,不能代替组织访问控制。受管约束通过 requirements 下发,见托管配置。
Cloud 的使用权限与环境管理权限分别授予;环境发布和共享也不授予仓库权限。用拟使用者身份创建任务、运行验证并检查能否访问预期仓库。API-key 工作流另查 Platform API 权限,不能仅验收 ChatGPT 登录。
选择观测入口
Workspace analytics 用于交互式查看;Analytics API 用于聚合报表;Compliance API 用于审计和调查。消耗工作区 credits 的活动还应检查对应套餐的 usage limits 与 spend controls。各 API 的访问要求、字段、保留期限和请求行为以当前认证参考为准。
集成凭据交由组织秘密管理系统保存,导出数据按敏感度和保留政策管理,并验证采集和删除流程。
验收与维护
用代表性成员执行应允许的工作,再测试应被阻止的文件读取、命令或网络访问。分别记录客户端、身份、策略、执行位置和实际结果,不把一次本地成功当成 Cloud 也已经验证。
上线后持续复核成员变动、外部账号权限、插件、credits 消耗和支持反馈。移除访问、打断任务与删除保留数据属于不同操作,应有各自的流程和负责人。