Skip to content

17 · 企业治理与安全

规模化使用的底线工程

📚 《Codex 进阶玩法》第 17/20 篇 · 下一篇:18 · 综合实战

一个人玩和一家公司用是两件事(原教程 39 篇进阶续)。

01 数据边界

代码分级:什么仓库能进云端、什么只许本地——在工具配置层强制,不靠口头约定。涉密仓库被"顺手"加进云端环境,是治理失败的典型。

企业治理数据边界:云端与本地

02 审计合规

全操作审计日志的采集与留存期限;出事能回答"谁、何时、用什么权限、干了什么"。

03 成本治理

按团队/角色配额、预算告警、月度成本复盘——没有告警的配额等于没有配额。

04 供应链

第三方 skill/MCP/插件的准入审查:来源、权限面、更新机制——生态越繁荣,准入越重要。

05 动手

为团队出一页"使用边界与审计"政策草案 → 验收:覆盖数据/成本/审计三域。

06 小结

治理是规模化的执照。下一篇毕业实战。

📎 实战案例

一个涉密仓库被「顺手」加进了云端环境。团队把数据分级在配置层强制(什么能上云)、设了预算告警+审计留存后,规模化使用才有了底线——分级不能靠口头约定。

踩坑

  • 我们一个涉密仓库被顺手加进云端——数据分级从此在配置层强制。
  • 没设预算告警,季度末财务追问一笔五位数支出——告警是治理的最低配。