跳到正文
codex.tips
目录速查模板文章社区关于
目录 / CH 05 沙箱与权限 / TIP 034

用 --add-dir 挂额外可写根

文档、共享设计系统、邻接仓库,用可重复的 --add-dir 挂进去,比放开整台机器安全。

codex --add-dir ../design-system --add-dir ../docs-site \
  "按设计系统更新这个页面,文档仓库的改动一并提交说明。"

额外根仍然受 sandbox 约束。不要把家目录当 extra root。

来源

  • Codex CLI Cheat Sheet ↗

接着读

权限是两个旋钮,不是一个开关

approval 管「问不问你」,sandbox 管「文件系统能走多远」。新手先用默认,可信仓库再放松。

workspace-write 仍保护 .git / .codex / .agents

这三处在工作区可写模式下仍只读。需要写它们时用 --add-dir 或 named permission profile,而不是直接满权限。

--yolo 只属于隔离环境

--yolo 等于绕过批准和沙箱。本机日常开发不要用;留给容器、Cloud 任务或你已经硬化过的 runner。

用 granular approval 放行类别而不是一切

可以对沙箱、规则、MCP elicitation、权限请求、skill 脚本分别允许或拒绝,其余保持交互。

Codex 实用技巧 技巧、配置与工作流