フィールドガイド / 14 分
自律性より先に authority を設定する
Sandbox、approvals、web search、command network は別の control。
Codex security は OS-enforced sandbox と approval policy の組み合わせです。workspace-write + on-request は実用的な local default、read-only は分析向け。web search は spawned command の network access を自動では許可しません。
CLI
検証済みターミナル手順
- $
codex --sandbox read-only --ask-for-approval on-request - $
codex --sandbox workspace-write --ask-for-approval on-request - $
codex --search - $
codex -c 'sandbox_workspace_write.network_access=true'
A
作業原則
Sandbox は capability
Command が read/write/connect できる範囲。
Approval は interruption
いつ停止して尋ねるか。prompt 無効化だけでは sandbox は広がりません。
Network は二面
web-search tool と subprocess network は別設定です。
B
フィールド手順
- 01
Task を分類
analysis は read-only、repo edit は workspace-write、full access は isolated env のみ。
- 02
明示的に start
教育/audit では flags を表示。
- 03
Writable roots を確認
/status で workspace、追加 directory は narrow に。
- 04
必要 network だけ enable
freshness が必要なら live search、command network は別。
- 05
Escalation を review
exact command/destination/justification と最小 scope を確認。
PASS / FAIL
受入チェック
- Sandbox が task に一致。
- Approval mode が意図的。
- Unrelated repo が root にない。
- Network は必要時のみ。
WATCH / REJECT
失敗パターン
- --yolo を convenience default。
- --search と shell network を混同。
- 説明だけで broad command を approve。