← 返回系统教程
系统教程安全与权限App / CLI / IDE / Cloud进阶

理解 Codex 沙箱与审批:从安全默认值开始

区分沙箱的技术边界与审批策略的人机边界,并为本地编辑、只读调查和自动化选择最小权限。

35 分钟阅读核验于 2026/07/16

两个控制层不要混为一谈

沙箱模式决定命令技术上可以读写哪里、能否访问网络;审批策略决定什么时候必须停下来请求确认。关闭审批不等于移除沙箱,扩大沙箱也不等于每个动作都无需确认。

按任务选择权限

调查与规划优先使用 read-only;普通仓库修改通常使用 workspace-write 与 on-request;danger-full-access 只应出现在另有隔离的受控环境,并先确认凭据和网络边界。

codex --sandbox read-only --ask-for-approval on-request
codex --sandbox workspace-write --ask-for-approval on-request

网络与秘密单独审查

本地 workspace-write 的命令网络默认关闭。Cloud 的 setup 阶段与 agent 阶段边界不同:秘密只在 setup 阶段提供,agent 阶段默认离线。启用网络前应限制目的域,并把网页内容视为不可信输入。

参考来源

优先使用 OpenAI 官方文档与官方仓库。外部来源会单独标识。

  1. OpenAI Codex Agent Approvals & Security

    官方来源 · https://learn.chatgpt.com/docs/agent-approvals-security

  2. OpenAI Codex Sandboxing

    官方来源 · https://learn.chatgpt.com/docs/sandboxing

  3. OpenAI Codex Permission Modes

    官方来源 · https://learn.chatgpt.com/docs/permission-modes

codex.study 是独立运营的中文 Codex 学习与资料平台,与 OpenAI 不存在隶属、授权或官方认证关系。