ChatGPT 与 Codex 套餐信息持续更新查看最新订阅指南 →
智订 AIAI 订阅咨询服务

Codex 审批与沙箱权限指南:什么时候可以允许命令执行

理解 Codex 沙箱、文件权限、网络访问和命令审批的作用,用目标、范围、可恢复性和必要性判断是否授权。

当 Codex 请求审批时,正确做法不是一律允许,也不是一律拒绝,而是判断这项操作是否为当前任务所必需、影响范围是否清楚、结果能否恢复。审批是安全边界的一部分,也是用户确认代理意图的关键时刻。

## 沙箱解决什么问题

沙箱用于限制代理可以读取、修改或执行的范围。常见限制包括只能写入工作区、网络访问受限、无法操作系统目录,以及高风险命令必须再次确认。限制并不表示任务失败,而是要求把操作控制在授权范围内。

如果任务只需要修改项目文件,却请求访问整个用户目录或系统服务,应先停下来确认原因。合理的权限应与任务范围匹配,而不是为了省一步操作就扩大到整台电脑。

## 审批前问四个问题

1. 这条命令与我当前要求的结果直接相关吗? 2. 命令的目标路径、服务或外部地址是否明确? 3. 操作失败后能否恢复,是否已经备份或使用版本控制? 4. 是否存在权限更小、影响更窄的替代方案?

如果其中任何一项说不清,就先要求解释。特别是删除、覆盖、修改权限、上传数据、安装系统软件和访问生产环境,都不应在目标不明确时批准。

## 可以相对放心批准的情况

- 在指定工作区运行项目测试或构建。 - 下载项目已声明的依赖,且来源明确。 - 读取与问题直接相关的日志或配置。 - 在可恢复分支中执行格式化或代码生成。

即使属于这些情况,也要核对命令参数和工作目录。相同命令在项目目录与系统根目录的风险完全不同。

## 高风险信号

- 递归删除路径中含有变量、通配符或用户主目录。 - 要求关闭防火墙、签名检查或系统安全机制。 - 把密钥、数据库备份或客户数据发送到外部地址。 - 使用 root 权限执行与任务无关的脚本。 - 未说明影响范围就修改生产数据库或部署服务。

## 批准后仍要复核

审批并不代表结果自动正确。执行后检查退出状态、文件差异、测试结果和服务状态。涉及部署时还要保留回滚入口。若实际行为与审批说明不一致,应立即停止后续操作并检查日志。

## 最小权限原则

只授予完成当前任务所需的最小权限,并让权限有明确的目标和时间边界。不要因为某次操作方便,就长期开放广泛文件访问或网络访问。具体沙箱和审批机制会随产品版本变化,使用时以 OpenAI 当前官方说明为准。

参考来源与核对入口

产品权益与规则可能变化,请以发布方当前页面为准。

https://learn.chatgpt.com/docs/sandboxinghttps://learn.chatgpt.com/docs/agent-approvals-securityhttps://learn.chatgpt.com/docs/permission-modes

仍然不确定?

你可以只描述用途、预算和当前问题,不要发送密码、验证码、Session Token 或 API key。

查看常见问题