沙盒与审批
约 300 字大约 1 分钟
沙盒与审批
通俗解释
沙盒就是 Codex 的"活动围栏":
- 围栏里的操作,Codex 可以自己做
- 围栏外的事,必须先问你(审批)
默认行为
Codex 默认的安全策略:
- ✅ 读项目文件
- ✅ 写项目文件
- ✅ 跑安全的命令(ls, cat, git status)
- ❌ 删除文件
- ❌ 连接未知网络
- ❌ 修改系统文件
审批流程
当 Codex 要做围栏外的操作时:
Codex 要执行:rm -rf target/
这个操作在围栏外,需要你批准。
[同意] [拒绝] [查看详情]看清楚再点同意。
怎么配置
官方为准
沙盒和审批的配置以 Codex 安全文档 为准。
你可以:
- 放宽:让 Codex 自主做更多事
- 收紧:让每一步都要审批
我的建议
| 阶段 | 建议 |
|---|---|
| 新手 | 默认设置,每步审批 |
| 熟悉后 | 放宽安全命令,敏感操作仍审批 |
| 自动化 | 只在沙盒内操作,围栏外不自动 |
生产环境
生产环境的代码库,别用 auto 模式。每一步都要人工审批。
下一步
看看 自动线程管理。