OpenAI
利用可能開発者OpenAI コネクター — 読み取り専用、エージェントレス
Scans your OpenAI organization: admin + project API keys (with OpenAI’s native last-used signal), member roles, projects, and audit events — flags stale, org-wide, and orphaned keys, owner sprawl, and audit logging left disabled.
スキャン対象
- API-key inventories (admin + per-project): names, scope, created / last-used — never credentials (values are redacted by OpenAI)
- Organization members, roles, and projects
- Audit-log events (optional — opt-in on OpenAI’s side; a finding tells you if it is off)
読み取り専用での監視のため、自動修復を有効にして書き込みアクセスを別途付与しない限り、OpenAI のデータが変更されることはありません。
セキュリティ検出結果
6件の検出ルールが、OpenAIのスキャンごとに実行されます。各検出結果には、平易な言葉による説明、その根拠となる証拠、および修復手順が付属します。
- HIGHOver permission
OpenAI API key is org-wide (not workspace-scoped)
- HIGHStale access
OpenAI API key outlives its departed creator
- HIGHOver permission
OpenAI org-wide API key held by a non-admin member
- MEDIUMStale access
OpenAI API key unused for 90+ days
- MEDIUMMisconfig
OpenAI organization has too many admins
- MEDIUMMisconfig
OpenAI audit logging is not enabled
OpenAIを接続する方法
ステップ1
8200.devにサインアップまたはログインします
ステップ2
Connectors → OpenAIに移動します
ステップ3
「Connect」をクリックし、OpenAIの同意画面から承認します
ステップ4
8200.devが自動的にスキャンを実行します — 結果は数分以内に表示されます
最初のソースを数分で接続 — 無料・読み取り専用・営業担当への連絡不要。