![]()
Codex 的權限管理系統大概是現存最完善的 coding agent 權限模型——沙箱隔離 + 配置層級 + 審批策略,但理解起來有點費勁。
我們不妨將其比作明朝的錦衣衛制度。
沙盒模式

Codex 的權限模型分兩層:sandbox_mode 管「錦衣衛的職權範圍」,approval_policy 管「要不要上奏」。
sandbox_mode 三級:
read-only → 只能查案。翻翻卷宗問問話,抓不了人。
workspace-write → 可以查案,也可以抓人。普通百戶級別。
danger-full-access → 先斬後奏。查案、抓人、抄家、砍頭,什麼都能幹。
![]()
workspace-write: AI 的活動範圍 = 你項目那個文件夾 🚧
danger-full-access: AI 的活動範圍 = C盤 + D盤 + 系統目錄 + 網絡 🌐
only when you intentionally want,只有你明確想這樣做的時候。 我想應該很少有情況需要開這種模式。
審批策略
![]()
光有職權不夠,還得有人制衡——這就是 approval_policy 乾的。
never → 先斬後奏,不通知皇帝。錦衣衛自己說了算。等價於 --yolo,最快也最危險。
on-request → 風險評估——抄家(rm -rf)寫奏章請示,查戶籍(讀文件)不用。默認模式,最均衡。
untrusted → 連翻卷宗都得先報。每動一步都要皇帝批,安全最高但效率爲零。
默認預設
![]()
Codex 預置了三種辦案規格:
新任錦衣衛百戶(默認):workspace-write + on-request + user。能在官場抓人,高風險才請示,皇帝御筆親批每一道奏章。安全是安全,就是皇帝有點累。
![]()
這裏提一點,workspace-write默認是不開啓網絡訪問的。
便宜行事(授權自決)(自動審查):workspace-write + on-request + auto_review。活的規格不變,但皇帝給了「便宜行事」的授權——低風險按規矩自己審,只有真正的大案才遞摺子上報。皇帝輕鬆多了。
魏忠賢(九千九百歲)(完全訪問):danger-full-access + never。尚方寶劍 + 先斬後奏,不需要任何事前審批。想查誰查誰,想殺誰殺誰——皇帝完全被矇在鼓裏。這就是 --yolo,最快也最危險。
![]()
官方都說了,完全不推薦。
沙盒規格
![]()
光有權限不夠,還得有身份證明——sandbox 規格決定了錦衣衛出門時的儀仗和防線強度。
![]()
從官方文檔可見elevated更受windows系統支持,所以這裏比喻成飛魚服出巡。
![]()
以及,如果只是“攝政王”,沒有“上諭”,才用unelevated。用戶如果不是管理員的話,可能就無法設置elevated。
unelevated(便衣密令):穿着常服揣着密令出門。靈活低調,但遇到城門守衛不配合,你也沒轍。
elevated(飛魚服出巡):飛魚服 + 繡春刀 + 駕牌開道。各衙門都得配合,不配合就是抗旨。
codex權限查看
![]()
這裏可以找到自己的codex權限情況,在應用中選擇自定義就會按照config.toml中的內容執行。
![]()
建議可以在設備上不止裝codex,CC,hermes,或者其他應用,我大明朝怎麼能只有東廠沒有西廠?得讓英雄查英雄,好漢查好漢。各自監督對方的安全審查是否過關。
📎 來源:
Codex 配置文檔:https://learn.chatgpt.com/docs/config-file/config-reference
Windows 沙箱:https://learn.chatgpt.com/docs/windows/windows-sandbox
執行策略:https://developers.openai.com/codex/exec-policy
如有誤漏,請查閱官方文檔。
更多遊戲資訊請關註:電玩幫遊戲資訊專區
電玩幫圖文攻略 www.vgover.com
