02
身份与权限断层
企业工作区身份、SSH 密钥、macOS 本地账号和 CI 发布权限不是同一种身份。即使员工使用企业账号登录 Codex,也不能据此推断 SSH 登录的本地用户就是该员工,更不能推断该用户已经获得或应该获得发布权限。
OpenAI 的企业管理文档将工作区角色、成员、群组、RBAC 和 SCIM 作为独立治理对象;Codex 访问权限可以按角色或群组控制。另一方面,Apple 的 Remote Login 设置允许管理员选择所有用户或指定用户登录,并可额外授予远程用户完整磁盘访问。两套控制必须分开验收。(help.openai.com)
建议为每个试点项目建立一张身份映射表:
| 控制面 |
必须回答的问题 |
验收证据 |
| OpenAI 工作区 |
谁能使用 Codex?谁能管理策略和日志? |
成员、群组、角色导出 |
| SSH |
哪把密钥属于哪名员工或服务账号? |
公钥指纹、创建人、过期时间 |
| macOS 本地账号 |
登录后属于普通用户、开发者还是管理员? |
本地账号清单、组成员关系 |
| CI/CD |
谁能触发签名、导出和发布? |
流水线权限、审批记录 |
| 撤权流程 |
离职或项目退出后能否分别撤销? |
撤权测试记录和时间戳 |
Apple 明确提醒,开启 Remote Login 会增加 Mac 的暴露面;如果同时启用远程用户的完整磁盘访问,权限边界会进一步扩大。企业验收不应为了让 Codex 一次跑通任务,就直接选择“所有用户”和“完整磁盘访问”。(support.apple.com)
建议评分:
- 工作区身份可按群组撤销:2 分
- SSH 密钥可单独归属和撤销:2 分
- macOS 本地账号不是共享管理员:2 分
- CI 发布权限独立于 SSH 登录权限:2 分
- 已完成离职撤权演练:2 分
低于 8 分 时,节点只能作为开发试点,不应承载正式签名或发布任务。