OpenAI
DisponívelProgramadorConector OpenAI — apenas de leitura, sem agentes
Scans your OpenAI organization: admin + project API keys (with OpenAI’s native last-used signal), member roles, projects, and audit events — flags stale, org-wide, and orphaned keys, owner sprawl, and audit logging left disabled.
O que analisamos
- API-key inventories (admin + per-project): names, scope, created / last-used — never credentials (values are redacted by OpenAI)
- Organization members, roles, and projects
- Audit-log events (optional — opt-in on OpenAI’s side; a finding tells you if it is off)
Monitorização em modo de leitura exclusiva — nada nos seus dados de OpenAI é alterado, a menos que ative a remediação automática e conceda acesso de escrita separadamente.
Deteções de segurança
6 regras de deteção são executadas em cada análise de OpenAI. Cada deteção é acompanhada de uma explicação em linguagem clara, das evidências subjacentes e dos passos de remediação.
- HIGHOver permission
OpenAI API key is org-wide (not workspace-scoped)
- HIGHStale access
OpenAI API key outlives its departed creator
- HIGHOver permission
OpenAI org-wide API key held by a non-admin member
- MEDIUMStale access
OpenAI API key unused for 90+ days
- MEDIUMMisconfig
OpenAI organization has too many admins
- MEDIUMMisconfig
OpenAI audit logging is not enabled
Como ligar OpenAI
Passo 1
Registe-se ou inicie sessão em 8200.dev
Passo 2
Aceda a Conectores → OpenAI
Passo 3
Clique em Ligar e autorize através do ecrã de consentimento de OpenAI
Passo 4
O 8200.dev efetua análises automaticamente — os resultados surgem em poucos minutos
Ligue a sua primeira fonte em minutos — gratuito, só de leitura, sem contacto comercial.