Z
AI 编程 进阶

Codex 权限沙箱与命令确认

一张图搞懂 Codex 的权限、批准策略、沙箱三个安全维度,直接抄推荐配置即可。

2026-05-30 约 5 分钟阅读 #Codex #codex #OpenAI #权限 #沙箱 #安全

三个安全维度,一图看懂

Codex 的安全由三个独立维度控制,就像三道门:

┌─────────────────────────────────────────────┐
│  第1道门:权限等级                            │
│  Codex 能做哪些事?                          │
│  → 默认权限 / 自动审查 / 完全访问             │
├─────────────────────────────────────────────┤
│  第2道门:批准策略                            │
│  做之前要不要问你?                           │
│  → Untrusted / On failure / On request / Never│
├─────────────────────────────────────────────┤
│  第3道门:沙箱范围                            │
│  能碰哪些文件?                              │
│  → 只读 / 工作区可写 / 完全访问               │
└─────────────────────────────────────────────┘

第1道门:权限等级

等级类比Codex 能做什么适合谁
默认权限🚗 有驾照的司机常规操作没问题,危险操作要问你大多数人日常使用
自动审查🏎️ 赛道驾驶更主动地改代码、跑测试,但有安全检查想少被打断、持续推进任务
完全访问✈️ 开飞机读写文件、运行命令、访问网络全放开非常信任当前任务时

⚠️ 选了「完全访问」后,第2、3道门就失效了,Codex 不再受限制。

第2道门:批准策略

策略一句话打断频率适合场景
Untrusted做啥都先问你⭐⭐⭐⭐⭐初次使用,最谨慎
On failure先试,失败了再问你⭐⭐让它先自己折腾
On request按需请求批准(默认)⭐⭐⭐平衡之选
Never不问,权限不够就失败最少打扰

第3道门:沙箱范围

沙箱一句话能读能写适合场景
Read only只看不摸代码审查、分析
Workspace write只动当前项目✅ 仅项目内日常开发
Full access全盘都能碰✅ 任意位置跨目录操作、系统配置

直接抄:推荐配置

你的场景权限批准策略沙箱
🆕 刚开始用 Codex默认权限On requestWorkspace write
💻 日常写代码自动审查On requestWorkspace write
🚀 全自动部署完全访问NeverFull access
🔍 只看不动默认权限UntrustedRead only
🧪 跑测试改 bug自动审查On failureWorkspace write

常见问题

Q:选了完全访问是不是就不安全了?

不是完全不安全,只是 Codex 不再主动拦截。你仍然可以在对话中随时说”停”或拒绝操作。建议只在信任的项目中使用。

Q:批准策略和沙箱有什么区别?

  • 批准策略 = 要不要问你(人决定)
  • 沙箱 = 能碰哪些文件(系统限制)

两者独立工作。比如沙箱设了 Workspace write,Codex 想改项目外的文件时,不管批准策略是什么,都会被拦住。

Q:日常开发推荐什么组合?

自动审查 + On request + Workspace write,这是最平衡的配置:Codex 能主动干活,但危险操作会问你,且只能改当前项目。

相关教程