跳转到内容

权限、沙箱和审批:先判断风险,不要急着点允许

采集日期:2026-06-17。复测日期:2026-06-17。

权限请求不是麻烦步骤,而是 Codex 把“它准备做什么”暴露给你看的安全提示。新手真正要学的不是“怎么永远允许”,而是判断这次允许是否符合任务目标。

  • 读文件、搜索代码、运行只读检查通常风险较低。
  • 写文件、安装依赖、联网、操作浏览器、改系统配置、部署、删除文件,风险明显升高。
  • 只要任务目标没说清,就不要批准大范围写入、删除、上传、部署、账号操作。
  • 权限问题和 Context / Memory / AGENTS.md 相关:规则写得清,Agent 才更少走偏。
操作类型新手判断方式建议
读取项目文件是否在当前项目目录内通常可以继续
修改少量页面或配置是否和任务直接相关先让 Codex 列出将改文件
安装依赖是否来自官方包名、是否必要安全安装指令
联网抓资料是否需要登录、是否会上传本地文件限定来源和输出
删除、移动、清理是否可恢复、是否有 Git 记录新手默认暂停
部署、支付、真实账号操作是否会影响线上用户或费用必须单独确认

新手可以用三个问题快速判断:

  1. 这一步是否是完成当前任务必须的?
  2. 这一步影响的文件、账号、网络范围是否足够小?
  3. 如果这一步做错,能不能从 Git、备份或页面记录恢复?

如果三个问题有任何一个答不上来,就让 Codex 先解释它要做什么、为什么要做、会影响哪些路径。

AGENTS.md 适合写项目规则、编码规范、测试方式和目录说明,但它不是系统权限本身。即使 AGENTS.md 写了“不要部署”,真正涉及部署、删除和账号操作时,仍要靠审批、沙箱、Git 状态和人工判断来兜底。

把这段话放进任务说明里,能减少越界操作:

只允许在当前项目目录内读取和修改与任务直接相关的文件。执行任何安装、删除、部署、联网、账号、支付或系统配置操作前,先说明原因、影响范围和回滚方式。