Codex 权限设置
Codex 能在本地执行 Shell、读写文件、联网、甚至操控你的电脑,因此权限是产品核心,而非可选装饰。本章讲清楚桌面应用的三个权限预设,以及它们背后的沙箱 + 审批两个维度。命令级的精细控制见 规则与钩子。
两个独立维度
二者组合使用。例如「工作区内自动执行 + 越界暂停询问」:
桌面应用的三个权限预设
输入框下方的权限选择器把上面两个维度打包成易懂的预设:
日常开发的甜点是 Default / Auto:既能流畅干活,又在危险动作前停下来。
sandbox_mode 取值
扩展可写目录优先用 --add-dir,而非直接放开到 danger-full-access。
approval_policy 取值
会话中可临时切换(TUI/IDE 斜杠命令 /approvals 或 /permissions,App 用权限下拉)。
网络访问
- 本地执行时网络默认关闭或受限(取决于 OS 沙箱实现)
- 需要
npm install、拉 API 时会触发审批或被规则拦截 - 可用 规则(Rules) 对具体命令/域名做 allowlist
- Cloud 环境的网络策略独立配置
常见组合速查
⚠️ 关于 --yolo
--dangerously-bypass-approvals-and-sandbox(俗称 --yolo)会同时跳过沙箱与审批。
- 禁止在主开发机默认使用
- 仅在「可一键销毁的隔离 VM / 容器」里使用
调试沙箱是否拦了某命令
用于验证某条命令是否会被沙箱拒绝。
企业强制底线
托管设备上,组织可用 requirements.toml 禁止危险组合(如禁止 approval_policy = "never"、禁止 danger-full-access)。详见 安全与企业管理。