Geminiには、Codexが主にコマンドの実行、ファイル、ネットワークおよびシステムリソースへのアクセス、ユーザーデータの処理のための許可とセキュリティモデルを中心に回転していないいくつかの明示的な許可プロンプトが必要です。これらの許可プロンプトは、Geminiがアクセスまたは変更できるかについて、厳格なセキュリティ境界とユーザーの制御を提供するように設計されています。これは、コーデックスと比較してより詳細でインタラクティブです。
###ジェミニの明示的な許可プロンプト
1。ファイルおよびディレクトリアクセス制御
Geminiは、特にCLI形式では、ユーザーのプロンプトで明示的に参照されているファイルまたはディレクトリのみにアクセスするプライバシーファースト許可モデルで動作します。ユーザーは、この明示的な指示がなければ、リクエストの特定のリソースをリクエストに命名することにより、明示的な同意を与える必要があります。これにより、データのプライバシーと制御が保証され、機密ファイルへの意図しないアクセスが防止されます。
2。コマンド実行承認
Geminiがシェルコマンドを実行する前に、ユーザーに明示的な許可を求めます。これはすべてのコマンドに適用されますが、特定の安全なコマンド(「ls」、「cat」、「pwd」など)をプロンプトなしで実行するようにホワイトリストに登録できるユーザー構成可能な設定がありますが、危険なコマンド( `rm」、` mkdir`、 `mv`、` sudo`)は明らかな確認を必要とします。これは、意図しないファイルの変更またはシステムの変更に対する保護手段であり、ユーザーが許可システムを微調整できるようにすることで「迅速な疲労」を回避することを目指しています。 Codexには、このレベルの明示的なコマンド実行許可が促されていません。
3。ネットワークおよび外部リソースアクセス
Webまたは外部API(Google検索など)からリアルタイム情報を取得するGeminiの機能は、明示的なユーザーの許可によって制御されます。各アクセスインスタンスは、アクションを承認または拒否できるユーザーに対して透明です。これにより、AIプロンプトによって開始された不正なネットワークアクティビティが防止され、セキュリティとプライバシーのレイヤーが追加されます。 Codexは通常、デフォルトでこのようなリアルタイムの外部アクセス機能を含まないか、異なる統合メカニズムを必要とします。
4。外部サービスとの統合
Geminiがサーバーまたは外部API(たとえば、MCPサーバーまたはその他のサービスエンドポイント)と統合する場合、明示的な構成とユーザーの同意後にのみそうします。これにより、ユーザーの知識なしに接続が自動的に確立されないことが保証され、統合権限なしでの出力生成に焦点を当てた一部のAIモデルでより暗黙の動作とは対照的です。
5。モバイルでのユーザーデータとデバイスの許可
Androidデバイスアシスタントなどのコンテキストでは、GeminiはGoogleのプライバシーポリシーと一致する明示的な権限を要求し、システムやコールログ、連絡先、インストールされたアプリ、マイク、場所などの個人データにアクセスします。ユーザーは、これらのアクセスの透明性と制御を提供し、それ自体をCodexと区別します。これは、主にコード生成モデルであり、デバイスアシスタントとして動作しないか、そのような権限を必要としません。
6.アップロードされたファイルと画像の処理
Geminiは、アップロードされた画像またはファイルを処理する際に明示的なユーザーの同意を要求し、そのようなデータの使用方法を説明します。たとえば、画像は分析され、Googleレンズテクノロジーでユーザーの開始後にのみ使用され、アップロードされたファイルはプロンプトのみに関連して処理されます。また、アップロードされたデータは、明示的なユーザーの許可なしにトレーニングに使用されないことを明確に述べています(フィードバックにデータを含めるなど)。 Codexは、マルチメディアまたはファイルのアップロードに関連するこのような明示的な許可プロトコルを本質的に要求または管理していません。
geminiと比較したコーデックス許可
- 明示的なコマンド実行プロンプト:Codexは通常、コードを生成したり、コマンドを実行する前にユーザー確認を必要としません。これは、組み込みコマンドの実行制御またはインタラクティブな許可プロンプトなしのコード生成の言語モデルです。
- スコープされたファイルアクセス権限なし:明示的な許可制御ファイルアクセスを施行せずに受信する入力からCodexが機能します。環境がコーデックスを実行すると、モデルではなく、アクセス許可が外部から制御されます。
- 直接ネットワークまたは外部APIアクセスはありません:Codexには、ランタイム許可プロンプトを必要とするライブデータまたは外部APIを取得またはアクセスするメカニズムが本質的にありません。
- デバイスまたはシステムの許可管理なし:Codexは、連絡先や呼び出しログなどの個人デバイスデータへのアクセスを必要とするデバイスアシスタントまたはシステムツールとして統合されていません。
### まとめ
明示的な許可には、Geminiが要求するように促されますが、Codexには以下が含まれていません。
- シェルまたはシステムコマンドを実行する前に、設定可能なホワイトリストと危険なコマンド警告を使用してプロンプトを作成します。
- プロンプトで参照されている特定のファイルまたはディレクトリにアクセスする許可。暗黙の幅広いシステムアクセスを回避します。
- ネットワークまたは外部APIのユーザーの承認は、リアルタイム情報の取得を求めています。
- 外部サービスおよびサーバーとの統合に関する明示的な同意。
- 機密データとデバイスサービスにアクセスするためのモバイルデバイスの権限。
- アップロードされたファイルと画像を処理するためのユーザーの権限と説明をクリアします。