sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Banana RAT: vírus criado por brasileiros rouba PIX de 16 bancos
21 de maio de 2026
Microsoft derruba operação criminosa que oferecia ‘vírus por assinatura’
20 de maio de 2026
IA deixa de ser promessa e passa a redefinir atendimento, obras e mobilidade no Brasil
20 de maio de 2026
Playbook: Como construir uma comunidade de 80 mil desenvolvedores em 60 dias
20 de maio de 2026
quinta-feira, maio 21, 2026
Top Posts
Banana RAT: vírus criado por brasileiros rouba PIX...
Microsoft derruba operação criminosa que oferecia ‘vírus por...
IA deixa de ser promessa e passa a...
Playbook: Como construir uma comunidade de 80 mil...
Odair Cunha toma posse como novo ministro do...
Codex ganha integração com 1Password para parar de...
“Prompt injection”: STJ abre investigação por uso de...
Filhos de supes já chegam com poderes? Criador...
Saúde alerta viajantes da Copa do Mundo sobre...
Nunes Marques alerta para risco de “mentiras otimizadas”...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Banana RAT: vírus criado por brasileiros rouba PIX de 16 bancos
21 de maio de 2026
Microsoft derruba operação criminosa que oferecia ‘vírus por assinatura’
20 de maio de 2026
IA deixa de ser promessa e passa a redefinir atendimento, obras e mobilidade no Brasil
20 de maio de 2026
Playbook: Como construir uma comunidade de 80 mil desenvolvedores em 60 dias
20 de maio de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Banana RAT: vírus criado por brasileiros rouba PIX de 16 bancos
21 de maio de 2026
Microsoft derruba operação criminosa que oferecia ‘vírus por assinatura’
20 de maio de 2026
IA deixa de ser promessa e passa a redefinir atendimento, obras e mobilidade no Brasil
20 de maio de 2026
Playbook: Como construir uma comunidade de 80 mil desenvolvedores em 60 dias
20 de maio de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Codex ganha integração com 1Password para parar de vazar chaves de API aleatoriamente

por SampaNews 20 de maio de 2026
20 de maio de 2026
5

A 1Password lançou uma nova integração para evitar que o Codex da OpenAI vaze credenciais do desenvolvedor. A ferramenta tenta evitar a necessidade de expor dados sensíveis em prompts ao criar um ambiente seguro em que o chatbot possa acionar as credenciais, mas só quando precisar.

Para funcionar como o esperado, agentes de IA precisam ter acesso às credenciais do usuário. Geralmente, esses dados são armazenados em arquivos ENV, documentos de texto simples comuns para manter configurações e informações sensíveis que precisam ser persistentes e isoladas do código-fonte principal.

smart_display

Nossos vídeos em destaque

Fornecer essa informação diretamente para o modelo, porém, amplia a superfície vulnerável a ataques e aumenta as chances de exfiltração de dados. A 1Password entende que o agente não deveria ser detentor de informações sensíveis, mas apenas ser capaz de trabalhar com elas.

O Codex consegue usar as credenciais do arquivo ENV, mas sem lê-las. (Fonte: 1Password/Reprodução)

Por isso, a 1Password colaborou com a OpenAI para permitir que o Codex acesse o 1Password Environments, serviço capaz de manter arquivos ENV de forma segura. A integração aproveita o protocolo MCP para conectar o modelo às ferramentas e ao contexto necessário para o projeto.

Com ela, desenvolvedores permitem que o Codex trabalhe com as credenciais na elaboração de um projeto, mas mantendo-as fora do código – o chatbot nem sequer consegue ler a credencial diretamente, evitando que se torne um vetor de risco.

O 1Password Environments é um dos serviços da empresa que promete manter credenciais – incluindo arquivos ENV – isolados e protegidos, mas acessíveis quando necessário. A ferramenta atua como intermediadora entre a aplicação e o arquivo, permitindo a interação com o documento, mas sem integrá-lo de forma indiscriminada ao fluxo.

Como usar a integração do 1Password no Codex?

Para usar a integração do 1Password no Codex, o fluxo de desenvolvimento permanece o mesmo: o usuário solicita ao Codex para criar um app e configurar o ambiente necessário. Se perceber a necessidade, o Codex se conectará com o serviço da 1Password pelo protocolo MCP para conferir as ações disponíveis.

Todas as solicitações são validadas pela 1Password, que se comunica diretamente com o app 1Password para desktop. Este é responsável por verificar identidade, autorização e acesso seguro. Além disso, toda interação do Codex requer consentimento claro do usuário.

O Codex então consegue criar o ambiente do projeto, mas sem ter acesso às credenciais do usuário. Os dados sensíveis são usados em tempo de execução, mas sem inserção direta no prompt, nos arquivos locais ou no repositório.

A screenshot of 1Password storing secrets such as API keys and publishable keys.
As credenciais são mantidas seguras e isoladas no serviço da 1Password, sendo invocadas somente quando necessário. (Fonte: 1Password/Divulgação)

A 1Password ressalta que as credenciais nunca saem do próprio serviço. Portanto, mesmo que o Codex consiga utilizar as credenciais, o segredo continua protegido dentro do serviço. Para fazer isso, o 1Password injeta as variáveis necessárias diretamente no processo do aplicativo durante sua execução, mantendo os valores apenas na memória para o processo autorizado.

Disponível para desenvolvedores

A integração entre a 1Password e o Codex é liberada para todos os usuários do gerenciador de senhas e do chatbot que têm acesso às ferramentas de desenvolvedor da 1Password. A documentação completa está disponível no Marketplace da 1Password.

Quer ficar por dentro das novidades do mundo da tecnologia? Acesse o TecMundo e acompanhe as últimas notícias sobre inteligência artificial, segurança digital e muito mais.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
“Prompt injection”: STJ abre investigação por uso de prompts para fraudar processos
próxima postagem
Odair Cunha toma posse como novo ministro do TCU e defende política com ‘P maiúsculo’

Você também pode gostar

Banana RAT: vírus criado por brasileiros rouba PIX...

21 de maio de 2026

Microsoft derruba operação criminosa que oferecia ‘vírus por...

20 de maio de 2026

IA deixa de ser promessa e passa a...

20 de maio de 2026

Playbook: Como construir uma comunidade de 80 mil...

20 de maio de 2026

POSTS MAIS RECENTES

  • Banana RAT: vírus criado por brasileiros rouba PIX de 16 bancos
  • Microsoft derruba operação criminosa que oferecia ‘vírus por assinatura’
  • IA deixa de ser promessa e passa a redefinir atendimento, obras e mobilidade no Brasil
  • Playbook: Como construir uma comunidade de 80 mil desenvolvedores em 60 dias
  • Odair Cunha toma posse como novo ministro do TCU e defende política com ‘P maiúsculo’

Siga-nos

  • Recente
  • Popular
  • Banana RAT: vírus criado por brasileiros rouba PIX de 16 bancos

    21 de maio de 2026
  • Microsoft derruba operação criminosa que oferecia ‘vírus por assinatura’

    20 de maio de 2026
  • IA deixa de ser promessa e passa a redefinir atendimento, obras e mobilidade no Brasil

    20 de maio de 2026
  • Playbook: Como construir uma comunidade de 80 mil desenvolvedores em 60 dias

    20 de maio de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026
  • 4

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026

Postagens em destaque

Codex ganha integração com 1Password para parar de...

20 de maio de 2026

“Prompt injection”: STJ abre investigação por uso de...

20 de maio de 2026

Filhos de supes já chegam com poderes? Criador...

20 de maio de 2026

Saúde alerta viajantes da Copa do Mundo sobre...

20 de maio de 2026

Nunes Marques alerta para risco de “mentiras otimizadas”...

20 de maio de 2026

Leitura obrigatória

  • Banana RAT: vírus criado por brasileiros rouba PIX de 16 bancos

    21 de maio de 2026
  • Microsoft derruba operação criminosa que oferecia ‘vírus por assinatura’

    20 de maio de 2026
  • IA deixa de ser promessa e passa a redefinir atendimento, obras e mobilidade no Brasil

    20 de maio de 2026
  • Playbook: Como construir uma comunidade de 80 mil desenvolvedores em 60 dias

    20 de maio de 2026
  • Odair Cunha toma posse como novo ministro do TCU e defende política com ‘P maiúsculo’

    20 de maio de 2026

Newsletter

Posts relacionados

  • Banana RAT: vírus criado por brasileiros rouba PIX de 16 bancos

    21 de maio de 2026
  • Microsoft derruba operação criminosa que oferecia ‘vírus por assinatura’

    20 de maio de 2026
  • IA deixa de ser promessa e passa a redefinir atendimento, obras e mobilidade no Brasil

    20 de maio de 2026
  • Playbook: Como construir uma comunidade de 80 mil desenvolvedores em 60 dias

    20 de maio de 2026
  • Filhos de supes já chegam com poderes? Criador de The Boys esclarece dúvida do último episódio

    20 de maio de 2026

Mais vistas da semana

Sesi promove vacinação de trabalhadores nas indústrias
15 de maio de 2026
Dino abre investigação sigilosa sobre envio de emendas a filme de Bolsonaro
15 de maio de 2026
Governo revê regra sobre divulgação de margens de distribuidoras de combustíveis
15 de maio de 2026

Postagens Aleatórias

Efeito pré-frontal: calor pode ser ‘turbinado’ em Campinas por fenômeno que antecede frente fria; entenda
26 de abril de 2026
Insegurança no Centro leva comerciantes a fechar lojas mais cedo e instalar grades nas lojas
8 de abril de 2026
Onde assistir Sherlock Holmes? Confira 8 filmes e séries sobre o detetive para assistir
7 de março de 2026

Categorias Populares

  • Tecnologia (4.275)
  • Política (3.256)
  • Mundo (2.968)
  • Campinas (1.467)
  • Negócios (1.128)
  • Economia (1.119)
  • Auto (817)
  • Bragança Paulista (761)
  • Esporte (461)
  • Saúde (345)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home