深色模式
17 · 企业治理与安全
规模化使用的底线工程
📚 《Codex 进阶玩法》第 17/20 篇 · 下一篇:18 · 综合实战
一个人玩和一家公司用是两件事(原教程 39 篇进阶续)。
01 数据边界
代码分级:什么仓库能进云端、什么只许本地——在工具配置层强制,不靠口头约定。涉密仓库被"顺手"加进云端环境,是治理失败的典型。
02 审计合规
全操作审计日志的采集与留存期限;出事能回答"谁、何时、用什么权限、干了什么"。
03 成本治理
按团队/角色配额、预算告警、月度成本复盘——没有告警的配额等于没有配额。
04 供应链
第三方 skill/MCP/插件的准入审查:来源、权限面、更新机制——生态越繁荣,准入越重要。
05 动手
为团队出一页"使用边界与审计"政策草案 → 验收:覆盖数据/成本/审计三域。
06 小结
治理是规模化的执照。下一篇毕业实战。
📎 实战案例
一个涉密仓库被「顺手」加进了云端环境。团队把数据分级在配置层强制(什么能上云)、设了预算告警+审计留存后,规模化使用才有了底线——分级不能靠口头约定。
踩坑
- 我们一个涉密仓库被顺手加进云端——数据分级从此在配置层强制。
- 没设预算告警,季度末财务追问一笔五位数支出——告警是治理的最低配。