GPT WORLD / INDEPENDENT CODEX FIELD MANUAL 來源檢視 · 2026-07-26

實作指南 / 14 分鐘

先設定權限,再給自主性

Sandbox、approvals、web search 與 command network 是不同控制。

軌道
Codex CLI 核心
程度
安全
成熟度
Stable

Codex security 是 OS-enforced sandbox 加 approval policy。workspace-write 搭配 on-request 是實用 local default,read-only 適合分析與規劃;web search 不會自動讓 spawned command 上網。

CLI

已驗證 Terminal Sequence

TERMINAL / 刻意複製
  1. $codex --sandbox read-only --ask-for-approval on-request
  2. $codex --sandbox workspace-write --ask-for-approval on-request
  3. $codex --search
  4. $codex -c 'sandbox_workspace_write.network_access=true'
A

工作原則

01

Sandbox 是 capability

決定 command 能讀、寫與連到哪裡。

02

Approval 是 interruption

決定何時停下詢問;關閉 prompts 不會自行放大 sandbox。

03

Network 有兩個 surface

web-search tool 與 subprocess network access 各有設定與 injection risk。

B

實地程序

  1. 01

    分類任務

    分析用 read-only、正常 repo edits 用 workspace-write;full access 只留給外部隔離環境。

  2. 02

    明確啟動

    教學與 audit 時把 sandbox/approval flags 寫出來。

  3. 03

    檢查 writable roots

    用 /status 確認 workspace,窄加 directory,不擴到整台機器。

  4. 04

    只開必要 network

    需要 freshness 才 live search;command network 另行啟用。

  5. 05

    審查 escalation

    讀 exact command、destination、justification,只核准最小 scope。

PASS / FAIL

驗收清單

  • Sandbox 符合任務。
  • Approval mode 是刻意選擇。
  • Writable roots 無不相關 repo。
  • Network 預設關閉。

WATCH / REJECT

失敗模式

  • 把 --yolo 當方便預設。
  • 混淆 --search 與 shell network。
  • 只看描述就核准廣泛 command。