GPT WORLD / INDEPENDENT CODEX FIELD MANUAL 出典レビュー · 2026-07-26

フィールドガイド / 14 分

自律性より先に authority を設定する

Sandbox、approvals、web search、command network は別の control。

トラック
Codex CLI コア
レベル
Safety
成熟度
Stable

Codex security は OS-enforced sandbox と approval policy の組み合わせです。workspace-write + on-request は実用的な local default、read-only は分析向け。web search は spawned command の network access を自動では許可しません。

CLI

検証済みターミナル手順

TERMINAL / 意図を持ってコピー
  1. $codex --sandbox read-only --ask-for-approval on-request
  2. $codex --sandbox workspace-write --ask-for-approval on-request
  3. $codex --search
  4. $codex -c 'sandbox_workspace_write.network_access=true'
A

作業原則

01

Sandbox は capability

Command が read/write/connect できる範囲。

02

Approval は interruption

いつ停止して尋ねるか。prompt 無効化だけでは sandbox は広がりません。

03

Network は二面

web-search tool と subprocess network は別設定です。

B

フィールド手順

  1. 01

    Task を分類

    analysis は read-only、repo edit は workspace-write、full access は isolated env のみ。

  2. 02

    明示的に start

    教育/audit では flags を表示。

  3. 03

    Writable roots を確認

    /status で workspace、追加 directory は narrow に。

  4. 04

    必要 network だけ enable

    freshness が必要なら live search、command network は別。

  5. 05

    Escalation を review

    exact command/destination/justification と最小 scope を確認。

PASS / FAIL

受入チェック

  • Sandbox が task に一致。
  • Approval mode が意図的。
  • Unrelated repo が root にない。
  • Network は必要時のみ。

WATCH / REJECT

失敗パターン

  • --yolo を convenience default。
  • --search と shell network を混同。
  • 説明だけで broad command を approve。