三个安全维度,一图看懂
Codex 的安全由三个独立维度控制,就像三道门:
┌─────────────────────────────────────────────┐
│ 第1道门:权限等级 │
│ Codex 能做哪些事? │
│ → 默认权限 / 自动审查 / 完全访问 │
├─────────────────────────────────────────────┤
│ 第2道门:批准策略 │
│ 做之前要不要问你? │
│ → Untrusted / On failure / On request / Never│
├─────────────────────────────────────────────┤
│ 第3道门:沙箱范围 │
│ 能碰哪些文件? │
│ → 只读 / 工作区可写 / 完全访问 │
└─────────────────────────────────────────────┘
第1道门:权限等级
| 等级 | 类比 | Codex 能做什么 | 适合谁 |
|---|---|---|---|
| 默认权限 | 🚗 有驾照的司机 | 常规操作没问题,危险操作要问你 | 大多数人日常使用 |
| 自动审查 | 🏎️ 赛道驾驶 | 更主动地改代码、跑测试,但有安全检查 | 想少被打断、持续推进任务 |
| 完全访问 | ✈️ 开飞机 | 读写文件、运行命令、访问网络全放开 | 非常信任当前任务时 |
⚠️ 选了「完全访问」后,第2、3道门就失效了,Codex 不再受限制。
第2道门:批准策略
| 策略 | 一句话 | 打断频率 | 适合场景 |
|---|---|---|---|
| Untrusted | 做啥都先问你 | ⭐⭐⭐⭐⭐ | 初次使用,最谨慎 |
| On failure | 先试,失败了再问你 | ⭐⭐ | 让它先自己折腾 |
| On request | 按需请求批准(默认) | ⭐⭐⭐ | 平衡之选 |
| Never | 不问,权限不够就失败 | ⭐ | 最少打扰 |
第3道门:沙箱范围
| 沙箱 | 一句话 | 能读 | 能写 | 适合场景 |
|---|---|---|---|---|
| Read only | 只看不摸 | ✅ | ❌ | 代码审查、分析 |
| Workspace write | 只动当前项目 | ✅ | ✅ 仅项目内 | 日常开发 |
| Full access | 全盘都能碰 | ✅ | ✅ 任意位置 | 跨目录操作、系统配置 |
直接抄:推荐配置
| 你的场景 | 权限 | 批准策略 | 沙箱 |
|---|---|---|---|
| 🆕 刚开始用 Codex | 默认权限 | On request | Workspace write |
| 💻 日常写代码 | 自动审查 | On request | Workspace write |
| 🚀 全自动部署 | 完全访问 | Never | Full access |
| 🔍 只看不动 | 默认权限 | Untrusted | Read only |
| 🧪 跑测试改 bug | 自动审查 | On failure | Workspace write |
常见问题
Q:选了完全访问是不是就不安全了?
不是完全不安全,只是 Codex 不再主动拦截。你仍然可以在对话中随时说”停”或拒绝操作。建议只在信任的项目中使用。
Q:批准策略和沙箱有什么区别?
- 批准策略 = 要不要问你(人决定)
- 沙箱 = 能碰哪些文件(系统限制)
两者独立工作。比如沙箱设了 Workspace write,Codex 想改项目外的文件时,不管批准策略是什么,都会被拦住。
Q:日常开发推荐什么组合?
自动审查 + On request + Workspace write,这是最平衡的配置:Codex 能主动干活,但危险操作会问你,且只能改当前项目。