GPT‑6 Astra を搭載した GPT‑6 Pro は、Pro $100、Pro $200、Business、Enterprise プランの ChatGPT で利用できます。Enterprise で利用できるかどうかは、ワークスペースのモデルアクセス権限にも依存します。Plus プランでは、ChatGPT Work と Codex で GPT‑6 Astra を利用できます。
注:Astra には Codex CLI バージョン 0.153.0 以降が必要です。また、ChatGPT デスクトップアプリを利用可能な最新バージョンに更新してください。デスクトップアプリの Chat、Work、Codex に Astra が表示されない場合は、メニュー > アップデートを確認をクリックしてアプリを更新してください。自動更新の通知やサイドバーの更新アイコンから最近更新した場合でも、この手順を実行してください。
制御の対象範囲
アプリ内ブラウザ:メンバーが Codex デスクトップアプリ内でウェブサイトを開いて閲覧できます。
ブラウザ操作:Codex が、アプリ内ブラウザ、または ChatGPT Chrome 拡張機能を使った Chrome 経由でウェブサイトを操作できます。
コンピューター操作:Codex が macOS と Windows のデスクトップアプリを操作できます。
ワークスペースまたはグループのポリシー設定
ポリシーと構成を開きます。このページにアクセスするには、適切な Codex 管理者権限が必要です。
既存のポリシーを選択するか、新しいポリシーを作成します。
ポリシーの適用対象を選択します。全体に共通の制限にはワークスペースのベースラインを、特定のグループへの制限には対象を限定したポリシーを使用します。
要件を開き、ブラウザ操作、コンピューター操作、アプリ内ブラウザの制御を設定します。
対象ユーザーに適用されるポリシーをプレビューしてから、変更を保存します。
要件では、メンバーが緩和できない制限を設定します。デフォルトは初期設定であり、メンバーは制限の範囲内で変更できます。未構成の場合、このポリシーではその項目を設定せず、ほかの適用対象ポリシーまたは製品のデフォルト値を使用します。
ポリシーは上から順に処理され、1 人のユーザーに複数のポリシーが適用される場合があります。一致したポリシーで一致後に停止が設定されている場合、それより下のポリシーは、ワークスペースのベースラインも含めてスキップされます。
利用可能なブラウザ機能とコンピューター機能の選択
アプリ内ブラウザのペイン、アプリ内ブラウザでのブラウザ操作、Chrome 拡張機能経由のブラウザ操作、ネイティブのコンピューター操作をそれぞれ無効にできます。
また、メンバーが外部ブラウザからアプリ内ブラウザに設定や閲覧データ(Cookie、パスワード、履歴など)をインポートできないようにすることもできます。ブラウザ操作による閲覧履歴へのアクセスは、別の項目で制御します。
ブラウザのアクセスと機能の制御
アクセス可能なサイトの選択
ブラウザ操作のサイトルールで、デフォルトのサイトアクセスを許可またはブロックに設定し、例外を追加します。承認済みのサイトのみを許可するには、デフォルトのサイトアクセスをブロックに設定し、該当サイトの許可ルールを追加します。
サイトルールを追加を選択し、https://example.com などのサイトのオリジンを入力します。オリジンは個々のページではなく、プロトコル、ホスト、ポートを識別します。複数のホストを対象とするルールには、サポートされているパターンを使用します。
サイト固有の項目をデフォルトに設定すると、デフォルト行の対応する値が使用されます。複数のサイトルールが一致する場合は、各権限でブロックが優先されます。
ブラウザ操作で許可する機能の選択
デフォルト設定とサイトごとの設定で、以下を管理します。
サイトアクセス:ウェブサイトへのアクセス
アップロード:ウェブサイトへのファイルのアップロード
ダウンロード:ウェブサイトからのファイルのダウンロード
デバッグ / CDP:Chrome DevTools Protocol を介した高度なブラウザアクセス別の機能設定で、ブラウザ操作全体にわたって完全な CDP アクセスを無効にできます。
ブラウザの承認設定
ポリシーで操作を許可しても、メンバーに代わってその操作を承認することにはなりません。承認設定では、アクセス要求の審査方法と承認の有効期間を制御します。
自動審査:全般的に自動審査が有効になっている場合でも、ブラウザ操作に対しては無効にできます。サイトごとに無効にすることもできます。
承認の有効期間:通常のウェブサイト承認は、1 ターンまたは 1 スレッドの間有効にできます。ターンとは、ユーザーのメッセージに応じて Codex が行う一連の作業を指し、スレッドとは会話全体を指します。デフォルトの有効期間とサイトごとの設定を指定できます。これは、保存された常に許可の承認とは別のものです。
サイトの承認の保存:メンバーがウェブサイトごとに常に許可の承認を保存できるかどうかを選択します。サイトごとに承認の保存を制限できます。
サイト横断の承認:アクセス、アップロード、ダウンロード、完全な CDP アクセス、履歴などの機能について、すべてのウェブサイトに適用される承認をメンバーが保存できるかどうかを選択します。
メンバーは承認によって管理者の制限を上書きすることはできません。コンピューター操作には、アプリの承認の保存を制御する別の設定があります。
サイトツールの利用可否の個別確認
サイトツールを使うと、ChatGPT はデスクトップアプリの内蔵ブラウザで開いているウェブサイトを直接操作できます。サイトツールが利用可能な場合、ChatGPT はウェブページが提供するアクションを実行できます。ブラウザ操作を許可するだけで、すべてのアカウント、モデル、ブラウザでサイトツールが利用可能になるわけではありません。現在のページが、サポート対象のツールを提供している必要もあります。
ワークスペースの要件、ユーザーのブラウザ設定、ウェブサイトへのアクセス承認は、それぞれ別のものです。ユーザーの承認によって管理者の制限を上書きすることはできません。サイトツールのオプションが表示されないという理由だけで、セキュリティ要件を変更しないでください。
対応ブラウザ、エンドユーザー向けの設定、サイトツールの動作については、ChatGPT デスクトップアプリでのサイトツールの使用をご覧ください。
ネイティブアプリへのアクセス制御
コンピューター操作を無効にするか、操作対象を選択したアプリのみに制限できます。
コンピューター操作のアプリルールで、デフォルトのアプリアクセスを許可またはブロックに設定し、アプリごとのルールを追加します。一致するアプリルールがない場合は、デフォルト設定が適用されます。複数のルールが一致する場合は、ブロックが優先されます。
アプリのプラットフォームと種類に応じた識別情報を使用して、ルールを追加します。
macOS:アプリのバンドル識別子
パッケージ化された Windows アプリ:アプリケーションユーザーモデル ID(AUMID)
その他の Windows アプリ:実行ファイルの検証済み発行元と製品の詳細情報、および任意のバイナリ名
実行ファイルのルールは署名付きアプリを識別するためのもので、ファイル名だけでは不十分です。メンバーが必要とする macOS アプリと Windows アプリそれぞれに、個別のルールを追加します。
アプリの承認を保存で、メンバーがアプリに対する常に許可の承認を保存できるかどうかを制御します。
macOS では、メンバーがロック中のコンピューター操作を有効にできないようにすることができます。この制限を適用しても、すでに有効になっているロック中のコンピューター操作は停止しません。
