Skip to content

治理与可观测性

组织内管理 Codex 的治理指南——包含分析仪表板、Analytics API 和 Compliance API

Codex 为企业团队提供了对采用情况和影响力的可见性,以及安全和合规项目所需的可审计性。使用自助仪表板进行日常跟踪,使用 Analytics API 进行编程化报告,使用 Compliance API 将详细日志导出到您的治理体系中。

有三种方式监控 Codex 使用情况,具体取决于您的需求:

  • Analytics Dashboard(分析仪表板):快速了解采用情况和代码审查影响。
  • Analytics API(分析 API):将结构化每日指标拉取到您的数据仓库或 BI 工具中。
  • Compliance API(合规 API):导出详细的活动日志,用于审计、监控和调查。

Codex 分析仪表板

分析仪表板 允许 ChatGPT 工作区管理员和分析查看者跟踪 Codex 的采用情况、使用量和代码审查反馈。使用数据可能延迟最多 12 小时。

Codex 提供日期范围控件,支持按日和按周视图。主要图表包括:

  • 按产品界面的活跃用户,包括 CLI、IDE 扩展、云端、桌面和代码审查
  • 工作区和个人使用量细分,包括按产品界面的额度和 Token 使用情况
  • 按客户端划分的产品活动(线程和轮次)
  • 用户排名表,支持按客户端过滤以及按额度、线程数、轮次、文本 Token 和连续天数等排序
  • 代码审查活动,包括已审查的 PR、按优先级划分的问题、评论、回复、反应和反馈情感
  • 当您的工作区有相应功能时,还包括技能调用、Agent 身份使用和访问 Token 使用情况

管理员还可以将 Codex 分析数据导出为 CSV 或 JSON 格式。Codex 提供以下导出选项:

  • 工作区使用情况,包括按界面的每日活跃用户、线程、轮次和额度
  • 每用户使用情况,包括跨界面的每日线程、轮次和额度,在允许时可附带电子邮件地址
  • 代码审查详情,包括每日评论、反应、回复和按优先级的发现

当您需要自动化报告、构建内部仪表板或将 Codex 指标与现有工程数据结合时,请使用 Analytics API

企业 Analytics API 为工作区返回每日或每周(UTC)的数据桶。它支持工作区级别和每用户使用情况、按客户端细分、代码审查吞吐量、代码审查评论优先级以及用户对代码审查评论的参与度。

基础 URL 为 https://api.chatgpt.com/v1/analytics/codex。所有端点返回带 has_morenext_page 的分页 page 对象。

使用 start_time 表示报告窗口开始时间的包含性 Unix 时间戳,end_time 表示报告窗口结束时间的排他性 Unix 时间戳,group_by 用于按 dayweek 分桶,limit 设置页面大小,page 用于从上次响应继续。请求最多可回溯 90 天。

GET /workspaces/{workspace_id}/usage

  • 返回线程、轮次、额度和按客户端使用量的每日或每周汇总。
  • 省略 group 参数返回每用户行。
  • 设置 group=workspace 返回工作区范围的行。
  • 包含文本输入、缓存输入和输出 Token 字段。

GET /workspaces/{workspace_id}/code_reviews

  • 返回 Codex 完成的拉取请求审查。
  • 返回 Codex 生成的总评论数。
  • 按 P0、P1 和 P2 优先级细分评论。

GET /workspaces/{workspace_id}/code_review_responses

  • 返回对 Codex 评论的回复和反应。
  • 将反应细分为正面、负面和其他反应。
  • 统计收到反应、回复或任何形式参与的评论。

Analytics 使用时间窗口,支持按天或按周分组。结果按时间排序,以基于游标的分页方式返回。使用范围限定为 codex.enterprise.analytics.read 的 API 密钥。

  • 工程可观测性仪表板
  • 面向管理层的采用情况报告
  • 使用治理和成本监控

当您需要用于安全、法律和治理工作流的可审计记录时,请使用 Compliance API

Compliance API 为企业提供了一种导出 Codex 活动日志和元数据的方式,以便您可以将这些数据连接到现有的审计、监控和安全工作流中。它专为与 eDiscovery、DLP、SIEM 或其他合规系统配合使用而设计。

对于通过 ChatGPT 认证的 Codex 使用,Compliance API 导出提供 Codex 活动的审计记录,可用于调查和合规工作流。这些审计日志最多保留 30 天。通过 API 密钥认证的 Codex 使用遵循您的 API 组织设置,不会包含在 Compliance API 导出中。

  • 发送到 Codex 的提示文本
  • Codex 生成的响应
  • 标识符,如工作区、用户、时间戳和模型
  • Token 使用量和相关请求元数据

使用记录元数据来回答以下问题:

  • 谁运行了某个任务
  • 谁创建或撤销了访问 Token
  • 任务何时运行
  • 使用了哪个模型
  • 处理了多少内容
  • 安全调查
  • 合规报告
  • 策略执行审计
  • 将事件路由到 SIEM 和 eDiscovery 管道
  • 生成的代码行数(这是生产力的一个嘈杂指标,可能激励错误行为)
  • 建议的接受率(几乎 100%,因为用户通常先接受更改)
  • 代码质量或性能 KPI

大多数企业结合使用以下方式:

  1. Analytics Dashboard 用于自助监控和快速查询
  2. Analytics API 用于自动化报告和 BI 集成
  3. Compliance API 用于审计导出和调查
-
0:000:00