跳转到内容

Computer Use 安全指南

Computer Use 能看屏幕、截图、操作窗口、菜单、键盘和剪贴板。它适合短路径的本地界面验收,不适合登录、支付、授权、生产后台或敏感数据场景。

任务优先选择风险
验证本地网页 DOM 和点击Playwright低到中
让 Codex 看本地网页真实状态In-app browser
操作浏览器之外的桌面应用Computer Use
  • 本地开发 app 的非敏感界面验收。
  • 桌面应用的按钮、菜单、布局检查。
  • 不含真实账号、支付、客户数据的演示流程。
  • 用户在旁边能实时监督的短任务。

以下场景应该停下来,让用户手动操作:

  • 登录真实账号。
  • 输入密码、验证码、API key。
  • 支付、下单、转账、购买云资源。
  • 操作生产后台。
  • 查看或导出客户数据。
  • 授权第三方应用。
  • 点击系统安全弹窗。
  • 复制浏览器 cookie、token、SSH key。
你可以使用浏览器或 Computer Use 做界面验收,但必须遵守:
1. 不登录真实账号
2. 不输入密码、验证码、API key
3. 不点击支付、购买、删除、授权、发布类按钮
4. 不访问生产后台
5. 遇到权限弹窗先停下来描述,不要点击
6. 只验证我指定的本地 URL 或本地应用
7. 验收结束后输出你看到了什么、点了什么、没有做什么
  • 任务范围是本地、短路径、可回退。
  • Codex 明确说明会看什么、点什么。
  • 遇到敏感输入或权限弹窗会停。
  • 验收结果能回到页面、截图、命令或 diff。

Computer Use 只负责“看见和操作界面”。代码是否该保留,仍然要回到:

  1. Review Pane 看 diff。
  2. 验证命令或浏览器结果。
  3. 交付说明写清楚改动和风险。

访问日期:2026-06-17。Computer Use 权限和平台支持属于高变动内容,发布前需要复测。