codex權限管理

Codex 的權限管理系統大概是現存最完善的 coding agent 權限模型——沙箱隔離 + 配置層級 + 審批策略,但理解起來有點費勁。

我們不妨將其比作明朝的錦衣衛制度。

沙盒模式

Codex 的權限模型分兩層:sandbox_mode 管「錦衣衛的職權範圍」,approval_policy 管「要不要上奏」。

sandbox_mode 三級:

  • read-only → 只能查案。翻翻卷宗問問話,抓不了人。

  • workspace-write → 可以查案,也可以抓人。普通百戶級別。

  • danger-full-access → 先斬後奏。查案、抓人、抄家、砍頭,什麼都能幹。

workspace-write: AI 的活動範圍 = 你項目那個文件夾 🚧

danger-full-access: AI 的活動範圍 = C盤 + D盤 + 系統目錄 + 網絡 🌐

only when you intentionally want,只有你明確想這樣做的時候。 我想應該很少有情況需要開這種模式。

審批策略

光有職權不夠,還得有人制衡——這就是 approval_policy 乾的。

  • never → 先斬後奏,不通知皇帝。錦衣衛自己說了算。等價於 --yolo,最快也最危險。

  • on-request → 風險評估——抄家(rm -rf)寫奏章請示,查戶籍(讀文件)不用。默認模式,最均衡。

  • untrusted → 連翻卷宗都得先報。每動一步都要皇帝批,安全最高但效率爲零。

默認預設

Codex 預置了三種辦案規格:

新任錦衣衛百戶(默認):workspace-write + on-request + user。能在官場抓人,高風險才請示,皇帝御筆親批每一道奏章。安全是安全,就是皇帝有點累。

這裏提一點,workspace-write默認是不開啓網絡訪問的。

便宜行事(授權自決)(自動審查):workspace-write + on-request + auto_review。活的規格不變,但皇帝給了「便宜行事」的授權——低風險按規矩自己審,只有真正的大案才遞摺子上報。皇帝輕鬆多了。

魏忠賢(九千九百歲)(完全訪問):danger-full-access + never。尚方寶劍 + 先斬後奏,不需要任何事前審批。想查誰查誰,想殺誰殺誰——皇帝完全被矇在鼓裏。這就是 --yolo,最快也最危險。

官方都說了,完全不推薦。

沙盒規格

光有權限不夠,還得有身份證明——sandbox 規格決定了錦衣衛出門時的儀仗和防線強度。

從官方文檔可見elevated更受windows系統支持,所以這裏比喻成飛魚服出巡。

以及,如果只是“攝政王”,沒有“上諭”,才用unelevated。用戶如果不是管理員的話,可能就無法設置elevated。

unelevated(便衣密令):穿着常服揣着密令出門。靈活低調,但遇到城門守衛不配合,你也沒轍。

elevated(飛魚服出巡):飛魚服 + 繡春刀 + 駕牌開道。各衙門都得配合,不配合就是抗旨。

codex權限查看

這裏可以找到自己的codex權限情況,在應用中選擇自定義就會按照config.toml中的內容執行。

建議可以在設備上不止裝codex,CC,hermes,或者其他應用,我大明朝怎麼能只有東廠沒有西廠?得讓英雄查英雄,好漢查好漢。各自監督對方的安全審查是否過關。

📎 來源:

  • Codex 配置文檔:https://learn.chatgpt.com/docs/config-file/config-reference

  • Windows 沙箱:https://learn.chatgpt.com/docs/windows/windows-sandbox

  • 執行策略:https://developers.openai.com/codex/exec-policy

如有誤漏,請查閱官方文檔。

更多遊戲資訊請關註:電玩幫遊戲資訊專區

電玩幫圖文攻略 www.vgover.com