Computer Use 安全:让 Agent 操作界面前先定边界
采集日期:2026-06-17。复测日期:2026-06-17。
Computer Use 和浏览器自动化能让 Codex 像用户一样看页面、点按钮、截图、验证交互。它非常适合前端检查,但也可能碰到真实账号、表单、支付、后台数据和线上操作。
- 本地页面、测试账号、只读截图、无副作用点击,适合交给 Agent 验证。
- 登录真实账号、提交表单、购买、删除、发布、发消息,必须先暂停确认。
- 每次真实交互都要让 Codex 说明目标、步骤、停止条件和证据截图。
- 和安全相关的边界继续读 权限、沙箱和审批。
适合使用的场景
Section titled “适合使用的场景”| 场景 | 适合程度 | 说明 |
|---|---|---|
| 本地开发页面视觉检查 | 高 | 可以发现空白、溢出、路由白屏 |
| 表单样式和校验文案 | 高 | 使用假数据即可 |
| Cloudflare Pages 静态站点在线抽查 | 中 | 只读访问风险低 |
| 后台管理系统真实数据 | 低 | 可能误改业务数据 |
| 账号登录、支付、发布 | 高风险 | 必须人工确认 |
新手任务模板
Section titled “新手任务模板”你可以这样要求 Codex:
使用浏览器真实打开本地页面,只做只读检查和无副作用点击。不要登录真实账号,不要提交表单,不要发布或删除任何内容。发现问题后给出页面路径、截图证据和复现步骤。
这个模板比“帮我看看页面有没有问题”更安全,因为它给了操作边界。
截图不是装饰
Section titled “截图不是装饰”前端验证里的截图应该回答一个问题:用户真实看到什么。它可以证明:
- 页面没有白屏。
- 导航点击没有卡住。
- 手机宽度没有文字溢出。
- 重要按钮可见。
- 页面内容和任务目标一致。
如果截图只展示漂亮区域,没有覆盖关键流程,就不能当验收证据。
- 看站内 Computer Use 指南:读 Computer Use 安全指南。
- 理解 Skill 在验证里的作用:读 Skill 是什么。
- 写安全验证任务:读 安全安装指令。
- 控制审批边界:读 权限、沙箱和审批。
- 官方入口:OpenAI Codex Computer Use 页面导航中的 Computer Use 相关文档。
- 站内关联:Computer Use 安全指南、权限、沙箱和审批。
- 分享日期:2026-06-17。
- 复测日期:2026-06-17。