實作指南 / 14 分鐘
先設定權限,再給自主性
Sandbox、approvals、web search 與 command network 是不同控制。
Codex security 是 OS-enforced sandbox 加 approval policy。workspace-write 搭配 on-request 是實用 local default,read-only 適合分析與規劃;web search 不會自動讓 spawned command 上網。
CLI
已驗證 Terminal Sequence
- $
codex --sandbox read-only --ask-for-approval on-request - $
codex --sandbox workspace-write --ask-for-approval on-request - $
codex --search - $
codex -c 'sandbox_workspace_write.network_access=true'
A
工作原則
Sandbox 是 capability
決定 command 能讀、寫與連到哪裡。
Approval 是 interruption
決定何時停下詢問;關閉 prompts 不會自行放大 sandbox。
Network 有兩個 surface
web-search tool 與 subprocess network access 各有設定與 injection risk。
B
實地程序
- 01
分類任務
分析用 read-only、正常 repo edits 用 workspace-write;full access 只留給外部隔離環境。
- 02
明確啟動
教學與 audit 時把 sandbox/approval flags 寫出來。
- 03
檢查 writable roots
用 /status 確認 workspace,窄加 directory,不擴到整台機器。
- 04
只開必要 network
需要 freshness 才 live search;command network 另行啟用。
- 05
審查 escalation
讀 exact command、destination、justification,只核准最小 scope。
PASS / FAIL
驗收清單
- Sandbox 符合任務。
- Approval mode 是刻意選擇。
- Writable roots 無不相關 repo。
- Network 預設關閉。
WATCH / REJECT
失敗模式
- 把 --yolo 當方便預設。
- 混淆 --search 與 shell network。
- 只看描述就核准廣泛 command。