权限、沙箱和审批:先判断风险,不要急着点允许
采集日期:2026-06-17。复测日期:2026-06-17。
权限请求不是麻烦步骤,而是 Codex 把“它准备做什么”暴露给你看的安全提示。新手真正要学的不是“怎么永远允许”,而是判断这次允许是否符合任务目标。
- 读文件、搜索代码、运行只读检查通常风险较低。
- 写文件、安装依赖、联网、操作浏览器、改系统配置、部署、删除文件,风险明显升高。
- 只要任务目标没说清,就不要批准大范围写入、删除、上传、部署、账号操作。
- 权限问题和 Context / Memory / AGENTS.md 相关:规则写得清,Agent 才更少走偏。
| 操作类型 | 新手判断方式 | 建议 |
|---|---|---|
| 读取项目文件 | 是否在当前项目目录内 | 通常可以继续 |
| 修改少量页面或配置 | 是否和任务直接相关 | 先让 Codex 列出将改文件 |
| 安装依赖 | 是否来自官方包名、是否必要 | 看 安全安装指令 |
| 联网抓资料 | 是否需要登录、是否会上传本地文件 | 限定来源和输出 |
| 删除、移动、清理 | 是否可恢复、是否有 Git 记录 | 新手默认暂停 |
| 部署、支付、真实账号操作 | 是否会影响线上用户或费用 | 必须单独确认 |
怎么回复权限请求
Section titled “怎么回复权限请求”新手可以用三个问题快速判断:
- 这一步是否是完成当前任务必须的?
- 这一步影响的文件、账号、网络范围是否足够小?
- 如果这一步做错,能不能从 Git、备份或页面记录恢复?
如果三个问题有任何一个答不上来,就让 Codex 先解释它要做什么、为什么要做、会影响哪些路径。
AGENTS.md 不是安全边界
Section titled “AGENTS.md 不是安全边界”AGENTS.md 适合写项目规则、编码规范、测试方式和目录说明,但它不是系统权限本身。即使 AGENTS.md 写了“不要部署”,真正涉及部署、删除和账号操作时,仍要靠审批、沙箱、Git 状态和人工判断来兜底。
新手可以直接复制的任务约束
Section titled “新手可以直接复制的任务约束”把这段话放进任务说明里,能减少越界操作:
只允许在当前项目目录内读取和修改与任务直接相关的文件。执行任何安装、删除、部署、联网、账号、支付或系统配置操作前,先说明原因、影响范围和回滚方式。
- 要理解浏览器和截图权限:读 Computer Use 安全。
- 要写安全安装任务:读 安全安装指令。
- 要排查报错:读 常见报错库。
- 要沉淀项目规则:读 Context / Memory / AGENTS.md。
- 官方入口:OpenAI Agent approvals & security。
- 站内关联:Computer Use 安全指南、安全安装指令。
- 分享日期:2026-06-17。
- 复测日期:2026-06-17。