首页 / / 第15篇

15 · 权限、沙箱与审批配置指南

三 · 15

文件系统和网络沙箱、审批策略、权限模式与命令规则,帮你按任务风险选对执行边界。

安全和效率,永远是 Codex 使用中的一对矛盾。这一篇讲怎么在这两者之间,根据任务风险找到合适的平衡点。

「沙箱」管两件事:文件系统和网络。文件沙箱限制它能读写哪些目录——比如只能碰当前项目,不能碰系统目录;网络沙箱限制它能不能联网。默认通常是「保守」的,也就是限制较多。

「审批策略」决定它做危险动作时怎么办:是每次都问你,还是按规则自动放行/自动拒绝。你可以配置成「只对高风险操作询问」,把低风险的日常操作放行,减少打断。

「权限模式」是几个预设的档位,从「全自动」到「全手动」之间有几个级别。刚上手建议偏保守,等信任建立起来了再逐步放开。

「命令规则」是更细粒度的手动控制:你可以明确指定「哪些命令允许、哪些命令必须问、哪些命令一律拒绝」。这是最精确的控制手段。

怎么选?一个实用的原则是「按风险分层」。对于「只读、只改项目内文件」的日常活,可以放宽;对于「删文件、装依赖、访问网络、碰系统目录」这类动作,保持审批。

还有一条铁律:无论配置得多宽松,都不要让它碰敏感信息(密钥、密码、生产环境凭证)。权限是防「误操作」,防不了「把秘密读出去」。敏感信息该从源头隔离。

把权限理解成「可调节的阀门」,而不是「一锤子买卖」。不同任务开不同的阀,既安全又不憋屈。

一个自查清单:当你读完这一篇时,可以问自己三个问题——它解决的是什么具体问题?我当前的工作/学习里有没有这个场景?下一步我该学哪一篇?把这三个问题答清楚,你就知道自己有没有真正吃透。

动手试一下:你可以花 5 分钟做一个最小验证——找一个真实的代码任务,让 Codex 跑一遍,看它的行为是不是和这一篇描述的一致。理论与实践对照,才知道「懂」和「会用」是两件事。

延伸阅读:学完这一篇,你可以看本组里的下一篇,把相邻的概念连起来读;也可以跳到更后面的组学 MCP、子代理、Skills 这些更深的能力。知识是网状的,多跳几篇会理解更深。

实用清单(速记版):① 适用场景:{场景}。 ② 关键动作:{动作}。 ③ 风险点:{风险}。 ④ 验证方法:{验证}。把这四点记住,能让你在大部分场景下做出正确决策。

本教程为原创内容,共 39 篇,覆盖 Codex 从入门到工程实战的全路径。可随时从顶部导航返回目录,或用左侧目录跳转其他章节。