权限与安全
2026/7/29大约 2 分钟
权限与安全
为什么会有权限提示
Codex 处理任务时,可能需要读取文件、写入文件、运行命令或访问网络。权限提示的作用是让你在这些动作真正发生前,确认范围是否合理。
第一次使用时,把它当作“执行前检查清单”,而不是需要尽快点掉的弹窗。
确认前看三件事
它要做什么
先看动作类型:是读文件、修改文件、执行命令,还是访问网络。动作越接近删除、批量修改、外部发送或生产环境,越应该谨慎。
它要操作哪里
确认路径是不是当前任务的工作目录。第一次练习只应该涉及你新建的空文件夹;如果看到下载目录、桌面其他文件夹或真实项目,先停下来核对。
这一步为什么需要
如果不理解某条命令或某次访问的目的,直接让 Codex 用一句话解释。理解后再决定是否允许,比事后排查要轻松得多。
新手的安全习惯
- 用单独的练习目录完成第一次任务。
- 不把 API key、密码、真实客户数据或生产配置发给 Codex。
- 大范围修改前,先让它说明计划和影响范围。
- 修改真实项目时,先查看 Git 状态或创建可回退的提交。
- 结果完成后,亲自检查文件、预览页面或运行测试。
哪些情况应该先拒绝
出现下面情况时,先拒绝或暂停,确认后再继续:
- 它要删除大量文件或执行你不理解的清理命令。
- 它要把代码、日志或文件上传到未知服务。
- 它要读取与你当前任务无关的目录。
- 它要使用或修改密钥、账号、支付、生产环境配置。
常见问题
一直拒绝会不会无法完成任务? 有可能。正确做法不是一律拒绝,而是缩小任务范围、要求解释动作,或先在练习目录中验证。
允许一次后就永远不用看了吗? 不应该。不同任务的影响范围不同,尤其切换项目、连接扩展或执行命令时,仍要重新确认。
下一步
继续阅读:下一步怎么学。