OpenAI
ДоступноДля разработчиковКоннектор OpenAI — только для чтения, без агентов
Scans your OpenAI organization: admin + project API keys (with OpenAI’s native last-used signal), member roles, projects, and audit events — flags stale, org-wide, and orphaned keys, owner sprawl, and audit logging left disabled.
Что мы сканируем
- API-key inventories (admin + per-project): names, scope, created / last-used — never credentials (values are redacted by OpenAI)
- Organization members, roles, and projects
- Audit-log events (optional — opt-in on OpenAI’s side; a finding tells you if it is off)
Мониторинг только для чтения — данные в Вашем OpenAI не изменяются, если только Вы не включите автоматическое устранение нарушений и не предоставите доступ на запись отдельно.
Выявленные угрозы безопасности
При каждом сканировании OpenAI выполняется 6 правил обнаружения. Каждая находка сопровождается понятным объяснением, лежащими в её основе доказательствами и шагами по устранению.
- HIGHOver permission
OpenAI API key is org-wide (not workspace-scoped)
- HIGHStale access
OpenAI API key outlives its departed creator
- HIGHOver permission
OpenAI org-wide API key held by a non-admin member
- MEDIUMStale access
OpenAI API key unused for 90+ days
- MEDIUMMisconfig
OpenAI organization has too many admins
- MEDIUMMisconfig
OpenAI audit logging is not enabled
Как подключить OpenAI
Шаг 1
Зарегистрируйтесь или войдите в 8200.dev
Шаг 2
Перейдите в раздел Connectors → OpenAI
Шаг 3
Нажмите Connect и авторизуйтесь на экране согласия OpenAI
Шаг 4
8200.dev выполняет сканирование автоматически — результаты появятся в течение нескольких минут
Подключите первый источник за несколько минут — бесплатно, только для чтения, без звонка с менеджером.