network_proxy 管沙箱命令,不管 Apps 和 MCP
权限档的域名表只在代理跑起来后约束本地命令。网页搜索、连接器和 MCP 走自己的通道,不会被这份白名单拦住。
权限档里写 network.enabled = true 只表示命令可以出网,并不启动代理。要强制域名规则:
[features]
network_proxy = true
或在 TUI 里 /experimental 打开 Network proxy,按提示重启。
代理生效后,才看 [permissions.<name>.network.domains]。没有 allow 条目时,代理会拦域名请求;deny 压过 allow。
它不管这些:
- 顶层
web_search(cached / indexed / live) /apps连接器- MCP 服务器自己的 HTTP / OAuth
不要把 network_proxy 当成「Codex 所有出站」的总闸。连接器权限在各自的服务登录里审,本机默认档写 [apps._default];MCP 用 default_tools_approval_mode 和工具白名单。