← 返回问题库
问题库安全与权限CLI / IDE / App高级

什么时候可以使用 danger-full-access?

只有在外部环境已经隔离、任务确实需要且凭据边界清楚时,才考虑移除 Codex 沙箱限制。

5 分钟阅读核验于 2026/07/16

为什么风险更高

该模式不再用 Codex 沙箱限制文件系统能力。来自仓库、网页或依赖输出的恶意指令可能造成更大影响,关闭审批会进一步扩大自主执行范围。

最低前置条件

使用一次性环境、最小凭据、受限网络和可丢弃工作副本;明确禁止生产部署、数据删除、支付和密钥操作。

参考来源

优先使用 OpenAI 官方文档与官方仓库。外部来源会单独标识。

  1. OpenAI Codex Agent Approvals & Security

    官方来源 · https://learn.chatgpt.com/docs/agent-approvals-security

  2. OpenAI Codex Permission Modes

    官方来源 · https://learn.chatgpt.com/docs/permission-modes

codex.study 是独立运营的中文 Codex 学习与资料平台,与 OpenAI 不存在隶属、授权或官方认证关系。