﻿---
title: "network_proxy 管沙箱命令，不管 Apps 和 MCP"
summary: "权限档的域名表只在代理跑起来后约束本地命令。网页搜索、连接器和 MCP 走自己的通道，不会被这份白名单拦住。"
category: sandbox
level: advanced
surfaces: [cli, app, ide]
tags: ["network_proxy", "MCP", "安全"]
canonical: /tips/network-proxy-not-apps/
---

# network_proxy 管沙箱命令，不管 Apps 和 MCP

权限档的域名表只在代理跑起来后约束本地命令。网页搜索、连接器和 MCP 走自己的通道，不会被这份白名单拦住。

权限档里写 `network.enabled = true` 只表示命令可以出网，并不启动代理。要强制域名规则：

```toml
[features]
network_proxy = true
```

或在 TUI 里 `/experimental` 打开 Network proxy，按提示重启。

代理生效后，才看 `[permissions.<name>.network.domains]`。没有 `allow` 条目时，代理会拦域名请求；`deny` 压过 `allow`。

它不管这些：

- 顶层 `web_search`（cached / indexed / live）
- `/apps` 连接器
- MCP 服务器自己的 HTTP / OAuth

不要把 `network_proxy` 当成「Codex 所有出站」的总闸。连接器权限在各自的服务登录里审，本机默认档写 `[apps._default]`；MCP 用 `default_tools_approval_mode` 和工具白名单。

## 来源

- [OpenAI · Permissions](https://learn.chatgpt.com/docs/permissions)
- [OpenAI · Configuration reference](https://learn.chatgpt.com/docs/config-file/config-reference)
