A way to exclude sensitive files issue still open for OpenAI Codex

개요

OpenAI Codex가 민감한 파일을 모델로 보내는 것을 방지하고 관련 없는 파일을 제외하는 기능이 여전히 구현되지 않은 상태로 남아 있습니다.

주요 내용

  • 현재 OpenAI Codex는 저장소(repository) 및 전역 수준에서 에이전트가 읽거나 모델로 보내지 말아야 할 파일/경로를 명시적으로 표시할 메커니즘이 부재합니다.
  • 제안된 기능은 .codexignore 파일과 같은 로컬 구성 파일 및 전역 무시 파일을 통해 구현될 수 있습니다.
  • 예를 들어, node_modules/는 구현 검사를 위해 검색 가능하게 유지하되, .env, .env.*, .pem, id_, .aws/, .ssh/ 등 민감한 파일은 모델로 전송되지 않도록 제외할 수 있습니다.
  • 이러한 구성은 결정론적(deterministic)이고 팀/저장소 간에 공유 가능해야 하며, 프로젝트 문서나 관례에 의존하지 않고 사용자 기본 설정을 지원해야 합니다.
  • 과거 #205 이슈에서 민감한 데이터 전송 방지 및 크거나 관련 없는 파일 제외라는 두 가지 주요 사용 사례가 제기되었습니다.
  • 해당 이슈는 Rust (codex-rs) 구현을 위해 닫혔으나, 2025년 8월 28일 기준으로 codex-rs에도 유사한 기능이 존재하지 않는 것으로 보입니다.

시사점

OpenAI Codex에서 민감한 파일 및 불필요한 파일에 대한 명확한 제외 메커니즘의 부재는 데이터 보안 및 효율적인 코드 분석 측면에서 해결해야 할 중요한 문제입니다.

원문 읽기 →
원문을 불러오는 중...

댓글

GitHub Discussions