Правила безопасного использования Codex
Проверено: 20 июля 2026 года по официальным Usage Policies, Terms of Use, Codex manual и материалам OpenAI Help Center.
В официальных документах используются термины ограничение, приостановка и деактивация аккаунта. Разговорное слово «бан» может означать любой из этих сценариев. Ни один чек-лист не гарантирует отсутствие ограничений: решение зависит от фактической активности, применимых условий, закона и оценки риска.
OpenAI может ограничить или прекратить доступ при нарушении Terms или Usage Policies, требованиях закона либо риске вреда для OpenAI, пользователей или других людей. Правила обновляются, поэтому перед чувствительной задачей проверяйте актуальные первоисточники.
Что нельзя делать
1. Не обходите ограничения сервиса
Нельзя пытаться обходить safety-механизмы, ограничения доступа, rate limits, отказы модели или другие защитные меры. Не следует:
- маскировать запрещённую цель эвфемизмами или разбивать её на цепочку запросов;
- повторять отклонённую вредоносную задачу через другие аккаунты, модели или автоматизированные запросы;
- отключать или обходить ограничения ради доступа к чужим системам и данным;
- пытаться reverse engineer закрытые модели, алгоритмы или компоненты сервиса;
- автоматически извлекать большие объёмы данных или output в обход штатных API и установленных лимитов.
Переформулировка не превращает запрещённую задачу в разрешённую. Если легитимная задача заблокирована, сузьте её до необходимого защитного результата или обратитесь в поддержку.
2. Не передавайте аккаунт и credentials другим людям
Нельзя делиться личным аккаунтом, паролем, session cookies, API keys или Codex access tokens. Владелец отвечает за действия, выполненные через его аккаунт.
- Для каждого человека используйте отдельную учётную запись или seat рабочего пространства.
- Для автоматизации применяйте предназначенный для неё тип credentials.
- Не помещайте ключи в prompt, Git, логи, screenshots или публичные CI artifacts.
- При подозрении на компрометацию смените пароль, завершите лишние сессии и отзовите или ротируйте ключи.
3. Не поручайте вредоносные или незаконные действия
Codex нельзя использовать для деятельности, причиняющей вред людям, системам или собственности. Для разработки особенно важны запреты на:
- несанкционированный доступ, destructive или unsolicited security testing;
- кражу credentials, cookies, tokens и приватных данных;
- создание или развёртывание malware, вымогателей и средств скрытого контроля;
- data exfiltration, фишинг, мошенничество, spam и impersonation;
- разработку, приобретение или применение оружия;
- нарушение чужих прав, включая интеллектуальную собственность.
Фраза «только для обучения» не подтверждает законность или наличие разрешения.
4. Не нарушайте приватность
Не собирайте, не сопоставляйте и не распространяйте чужие приватные или чувствительные сведения без законного основания и разрешения. Не используйте Codex для несанкционированного наблюдения, sensitive profiling, создания вводящих в заблуждение копий внешности или голоса и других способов компрометации приватности.
Передавайте агенту только минимально необходимый контекст. Обезличивайте логи, вычищайте secrets и не подключайте к задаче лишние repositories или connectors.
5. Не автоматизируйте вред и высокорисковые решения
Запрещены fraud, scams, spam, harassment, deception и impersonation. Нельзя использовать сервис для политической агитации или вмешательства в выборы, а также принимать без человеческого контроля высокорисковые решения о людях в таких областях, как трудоустройство, кредитование, страхование, медицина, юридические услуги, образование или жильё.
Output Codex нельзя выдавать за гарантированно верный или за созданный человеком, если это не так. До использования результата оцените его точность, права на входные данные и возможное влияние на людей.
6. Не подвергайте риску несовершеннолетних
Нельзя использовать сервис для эксплуатации, sexualization, grooming или создания опасного для несовершеннолетних контента. Если продукт доступен детям или подросткам, нужны соответствующие возрасту ограничения, модерация и контроль взрослых согласно применимым правилам.
7. Не игнорируйте предупреждения и проверку аккаунта
Повторные нарушения после предупреждений могут привести к деактивации. Если OpenAI запросила проверку возраста или личности, пройдите её в указанный срок через официальный интерфейс. Не пытайтесь заменить заблокированный аккаунт цепочкой новых аккаунтов.
За что блокируют аккаунты
OpenAI Help Center называет несколько основных групп причин. Список ниже не является рейтингом: OpenAI не публикует долю блокировок по каждой категории.
| Причина | Примеры | Что важно понимать |
|---|---|---|
| Нарушение Usage Policies | вредоносная cyber-активность, scams, spam, harassment, опасный или незаконный контент, нарушение privacy и IP | Реакция зависит от тяжести, контекста и истории нарушений |
| Нарушение Terms of Use | обход safeguards или rate limits, inappropriate account/API key sharing, disruption сервиса | Сам факт технической возможности не делает действие разрешённым |
| Подозрение на компрометацию | необычный вход, украденные credentials, неизвестная автоматизация | Возможна временная защитная приостановка даже без установленного злого умысла владельца |
| Повторные нарушения | продолжение запрещённой активности после warning | Игнорирование предупреждения повышает риск деактивации |
| Непройденная verification | невыполненная обязательная проверка возраста или личности | Доступ может быть отключён до завершения официальной проверки |
| Billing problem | неуспешная оплата платного аккаунта | Terms допускают downgrade или приостановку доступа до получения платежа; это не то же самое, что policy-ban |
OpenAI отдельно указывает common policy violations: sexual content и эксплуатацию детей, violence и self-harm, deception и scams, hate, harassment, spam, незаконный контент и нарушения интеллектуальных прав. Для Codex особенно характерны риски вокруг несанкционированного security testing, credential theft, malware, exfiltration, обхода защит и передачи аккаунта другим людям.
Не каждый отказ является блокировкой
Нужно различать уровни реакции:
- Refusal или отсутствие части ответа — модель не выполнила конкретный запрос; аккаунт при этом может оставаться без ограничений.
- Дополнительная safety-проверка — запрос проверяется дольше; само notice не означает установленного нарушения.
- Request/model mitigation — отдельный cyber-запрос может быть перенаправлен на другую модель или ограничен; это не обязательно account suspension.
- Warning — пользователю сообщают о возможном нарушении и последствиях.
- Ограничение функции или контента — может быть запрещён sharing, доступ к отдельному продукту или видимость определённого материала.
- Временная приостановка — например, для защиты скомпрометированного аккаунта или расследования риска.
- Termination или deactivation — прекращение доступа к продуктам или аккаунту с возможностью апелляции в предусмотренных случаях.
При выборе enforcement OpenAI учитывает требования закона, тяжесть нарушения и предыдущие или повторные нарушения. В мониторинге используются автоматические системы, внешние reports и human review. Это означает, что результат нельзя предсказать только по числу prompts или одному ключевому слову.
Как часто происходят блокировки
На дату проверки OpenAI не публикует:
- общее число или процент заблокированных ChatGPT/Codex accounts;
- вероятность блокировки для обычного пользователя;
- распределение деактиваций по причинам, тарифам, странам или продуктам;
- фиксированное число warnings, после которого аккаунт отключается;
- формулу или порог автоматического enforcement.
Поэтому утверждения вида «бан получает один пользователь из N» или «после трёх отказов аккаунт блокируют» не подтверждены официальными данными. Отзывы в социальных сетях также нельзя использовать для вычисления частоты: неизвестны размер выборки, реальная активность и результаты апелляций.
Какие числа всё-таки опубликованы
| Публичный факт | Что он означает | Чего он не означает |
|---|---|---|
| В отчёте октября 2025 года OpenAI сообщила о disruption более 40 вредоносных сетей с февраля 2024 года | OpenAI выявляет и блокирует координированные scams, malicious cyber и influence operations | Это не 40 пользователей, не общее число заблокированных accounts и не частота среди обычных пользователей |
| Codex Cyber Safety говорит, что mitigations затрагивают очень малую долю cyber-трафика | Большинство запросов не должно попадать под специальный model rerouting | Точный процент не опубликован; rerouting не равен блокировке аккаунта |
| Help Center подтверждает warnings для некоторых нарушений | В части случаев пользователю дают возможность исправить поведение | Warning не гарантируется перед каждым ограничением, особенно при серьёзном риске |
Практический вывод: для добросовестного пользователя невозможно назвать честный процент риска. Надёжная стратегия — не пытаться «оставаться ниже порога», а работать в разрешённом scope, защищать credentials, реагировать на warnings и останавливаться при неоднозначном или опасном запросе.
Как пользоваться Codex на 4 ПК и 2 телефонах
Официальная схема Remote connections допускает подключение нескольких личных устройств: каждый телефон или поддерживаемое desktop-устройство связывается с каждым нужным host через один и тот же ChatGPT account и workspace. Это не разрешение делиться аккаунтом. Все шесть устройств должны принадлежать одному пользователю или находиться под его личным контролем. Если ПК или телефон использует другой человек, ему нужна отдельная учётная запись или seat рабочего пространства.
OpenAI не публикует в рассмотренных документах отдельный числовой лимит вида «не более N личных устройств». Не следует считать, что дополнительные устройства увеличивают доступный usage: проверяйте общий расход и rate limits активного аккаунта через /status, /usage и интерфейс тарифа.
Что хранится на каждом устройстве
| Объект | Где находится |
|---|---|
| ChatGPT account и workspace | Общая identity, выбранная при входе |
| Локальный repository | Только на том ПК или SSH-host, где лежат файлы |
| Shell, dependencies и tools | На выбранном host |
AGENTS.md и проектный .codex/config.toml | В repository; можно безопасно версионировать без secrets |
~/.codex/config.toml | Локальные пользовательские настройки каждого ПК |
~/.codex/auth.json, keyring, SSH keys, .env | Только на конкретном устройстве; не синхронизировать через Git или облачную папку |
| MCP, skills и browser sessions | Конфигурация выбранного host |
Телефон отправляет prompt, follow-up и approval, но команды выполняются на выбранном подключённом ПК. Телефон не переносит на другой ПК локальные файлы, dependencies, MCP-серверы или авторизованные сайты автоматически.
Вариант 1: каждый телефон подключён к каждому ПК
Для двух телефонов и четырёх host потребуется до восьми pairing-связей:
| ПК 1 | ПК 2 | ПК 3 | ПК 4 | |
|---|---|---|---|---|
| Телефон 1 | Remote | Remote | Remote | Remote |
| Телефон 2 | Remote | Remote | Remote | Remote |
Этот вариант удобен, если проекты действительно распределены по четырём ПК и каждый из них должен быть доступен напрямую. Давайте host понятные имена по роли, например workstation, laptop, testbox, homelab, чтобы не подтвердить команду не на той машине.
На каждом Mac или Windows host:
- Установите актуальное ChatGPT desktop app и войдите в один и тот же личный ChatGPT account и workspace.
- Откройте Set up Remote и получите QR code.
- Отсканируйте его первым телефоном, подтвердите account, MFA, SSO или passkey.
- Повторите pairing для второго телефона.
- Проверьте список в Settings → Connections и удалите неизвестные или больше не используемые устройства.
- Повторите процедуру на остальных ПК.
Host должен быть включён, подключён к сети, а desktop app — доступен. Если ПК спит или приложение закрыто, Remote прекращает работу. Для Computer Use на Windows может потребоваться разблокированная desktop-сессия; не работайте одновременно руками и через Computer Use в одном foreground-сеансе.
Вариант 2: один основной host и три SSH-компьютера
Для постоянной работы обычно проще следующая топология:
Телефон 1 ─┐
├─ Remote ─> основной always-on ПК ─┬─ SSH ─> ПК 2
Телефон 2 ─┘ ├─ SSH ─> ПК 3
└─ SSH ─> ПК 4Оба телефона pairing-соединяются только с основным Mac или Windows ПК. В его desktop app добавляются остальные компьютеры из ~/.ssh/config. На удалённых host должен быть установлен и аутентифицирован codex, а команда должна быть доступна в PATH login shell.
Не публикуйте Codex app-server или SSH без защиты в интернет. Для доступа между сетями используйте VPN или mesh network, SSH keys, least-privilege users и проверку host keys. Основной ПК становится точкой доступа ко всем проектам, поэтому особенно важны disk encryption, автоматическая блокировка и MFA.
Вход на каждом ПК
Выполняйте вход штатно и отдельно на каждой машине:
codex login
codex login statusДля headless или remote-системы можно использовать beta device flow:
codex login --device-authНе копируйте ~/.codex/auth.json между ПК. Предпочтительно хранить credentials в системном keyring:
cli_auth_credentials_store = "keyring"CLI и IDE extension на одном host используют общий локальный cache входа. Команда codex logout очищает credentials этого host; она не является способом передать сессию на другой компьютер.
Как работать с одним repository на четырёх ПК
- Используйте один доверенный Git remote как источник истории, но не помещайте туда
.env, auth files, SSH keys и device-specific config. - Назначайте отдельную branch или worktree каждой параллельной задаче и host.
- Перед началом получайте актуальную ветку и проверяйте незакоммиченные изменения.
- Не редактируйте одну branch одновременно на нескольких ПК без координации.
- Chat handoff применяйте только между сохранёнными проектами одного Git repository. Handoff переносит chat и Git state в worktree, а не весь компьютер.
- Codex cloud не видит несохранённые локальные файлы автоматически: сначала обеспечьте доступность нужного commit или подготовьте cloud environment.
Общие несекретные правила храните в AGENTS.md и проектном .codex/config.toml. Пользовательские настройки host, credentials и пути к локальным tools оставляйте локальными.
Если устройство потеряно или стало недоверенным
- На оставшихся host удалите pairing в Settings → Connections.
- Завершите ChatGPT-сессии на потерянном устройстве через настройки аккаунта.
- Смените пароль и проверьте MFA/passkeys.
- Ротируйте API keys, Codex access tokens и SSH keys, доступные устройству.
- Проверьте Git, cloud и connector activity на неизвестные действия.
- Не возвращайте Remote Control, пока устройство не очищено и снова не стало доверенным.
Рекомендуемый минимальный план
Для большинства пользователей с четырьмя ПК и двумя телефонами:
- Выберите один защищённый always-on ПК как основной host.
- Подключите к нему оба личных телефона через Remote.
- Остальные ПК добавьте как SSH-host или подключайте напрямую только при реальной необходимости.
- Включите MFA, keyring и disk encryption на всех устройствах.
- Разведите задачи по branches/worktrees и оставьте approvals включёнными.
- Раз в месяц проверяйте Connections, активные sessions, keys и неиспользуемые pairings.
Официальные инструкции: Authentication, Remote connections и Terms of Use.
Как ставить defensive security-задачи
Для легитимной работы по безопасности заранее зафиксируйте:
- кому принадлежит система и кто письменно разрешил тестирование;
- точные hosts, repositories, даты и допустимые методы;
- запрет на persistence, exfiltration, destructive actions и воздействие на третьих лиц;
- ожидаемый защитный результат: найти, подтвердить безопасным способом, исправить и повторно проверить;
- правила responsible disclosure и контакт для остановки теста.
В prompt указывайте defensive outcome и минимально необходимые детали. Не просите exploit chain, stealth или извлечение реальных данных, если для исправления достаточно безопасного воспроизведения. Для потенциально высокорисковой cyber-работы OpenAI предлагает Trusted Access; верификация не отменяет Terms и Usage Policies.
Дополнительная safety-проверка — не всегда нарушение
Запросы по cybersecurity и biological research могут проходить дополнительную автоматическую проверку. Задержка, notice или отсутствие ответа сами по себе не означают, что аккаунт признан нарушителем.
Если разрешённая задача блокируется:
- Не пытайтесь обойти проверку.
- Сузьте запрос до защитной цели и уберите ненужные exploit-подробности.
- Сохраните дату, модель, поверхность Codex и request ID, если он показан.
- Отправьте
/feedbackили обратитесь в OpenAI Support с очищенным описанием. - Не прикладывайте passwords, authentication codes и proprietary data.
Если аккаунт ограничен или деактивирован
- Прочитайте уведомление и определите, относится ли оно к policy violation, security incident, verification или billing.
- При подозрении на взлом смените пароль и ротируйте API keys.
- Используйте ссылку на appeal из письма. Если письма нет, обратитесь через Help Center или официальную форму апелляции.
- Укажите User ID, Org ID, даты, фактический контекст и уже выполненные меры.
- Не создавайте новые аккаунты для обхода ограничения.
Быстрая проверка перед запуском
Не запускайте задачу, пока не можете ответить «да» на все вопросы:
- У меня есть право работать с этим кодом, системой и данными?
- Цель законна, не причиняет вреда и соответствует Usage Policies?
- Я не обхожу refusal, safeguard, rate limit или ограничение доступа?
- В prompt, репозитории и логах нет чужих credentials и лишних персональных данных?
- Для security-теста определены письменный scope и условия остановки?
- Высокорисковое решение проверит компетентный человек?
- Sandbox, network allowlist и approvals ограничены минимально необходимым?
- Я готов остановиться после предупреждения и обратиться в поддержку, а не искать обходной путь?