Computer Use 安全指南
Computer Use 能看屏幕、截图、操作窗口、菜单、键盘和剪贴板。它适合短路径的本地界面验收,不适合登录、支付、授权、生产后台或敏感数据场景。
三层工具选择
Section titled “三层工具选择”| 任务 | 优先选择 | 风险 |
|---|---|---|
| 验证本地网页 DOM 和点击 | Playwright | 低到中 |
| 让 Codex 看本地网页真实状态 | In-app browser | 中 |
| 操作浏览器之外的桌面应用 | Computer Use | 高 |
可以使用的场景
Section titled “可以使用的场景”- 本地开发 app 的非敏感界面验收。
- 桌面应用的按钮、菜单、布局检查。
- 不含真实账号、支付、客户数据的演示流程。
- 用户在旁边能实时监督的短任务。
禁止自动执行的场景
Section titled “禁止自动执行的场景”以下场景应该停下来,让用户手动操作:
- 登录真实账号。
- 输入密码、验证码、API key。
- 支付、下单、转账、购买云资源。
- 操作生产后台。
- 查看或导出客户数据。
- 授权第三方应用。
- 点击系统安全弹窗。
- 复制浏览器 cookie、token、SSH key。
可复制安全边界
Section titled “可复制安全边界”你可以使用浏览器或 Computer Use 做界面验收,但必须遵守:
1. 不登录真实账号2. 不输入密码、验证码、API key3. 不点击支付、购买、删除、授权、发布类按钮4. 不访问生产后台5. 遇到权限弹窗先停下来描述,不要点击6. 只验证我指定的本地 URL 或本地应用7. 验收结束后输出你看到了什么、点了什么、没有做什么- 任务范围是本地、短路径、可回退。
- Codex 明确说明会看什么、点什么。
- 遇到敏感输入或权限弹窗会停。
- 验收结果能回到页面、截图、命令或 diff。
和 Worktree、Review Pane 的关系
Section titled “和 Worktree、Review Pane 的关系”Computer Use 只负责“看见和操作界面”。代码是否该保留,仍然要回到:
- Review Pane 看 diff。
- 验证命令或浏览器结果。
- 交付说明写清楚改动和风险。
访问日期:2026-06-17。Computer Use 权限和平台支持属于高变动内容,发布前需要复测。