﻿---
title: "自定义权限档读不到 AGENTS.md 时，不要清 sessions"
summary: "报 sessions corrupt 多半是沙箱挡住了项目指令。给工作区读权限，或暂时 project_doc_max_bytes = 0。清 ~/.codex/sessions 救不了。"
category: sandbox
level: advanced
surfaces: [cli, app]
tags: ["permissions", "AGENTS.md", "排错"]
canonical: /tips/permission-profile-agents-read/
---

# 自定义权限档读不到 AGENTS.md 时，不要清 sessions

报 sessions corrupt 多半是沙箱挡住了项目指令。给工作区读权限，或暂时 project_doc_max_bytes = 0。清 ~/.codex/sessions 救不了。

v0.149 起，加载 `AGENTS.md` 会走当前权限档的文件系统沙箱。自定义档如果读不到工作区，会话会在第一轮之前失败。macOS 常见包装成：

```text
Session data under ~/.codex/sessions looks corrupt or unreadable.
Clearing the sessions directory may help
(underlying error: failed to load AGENTS.md instructions … Operation not permitted)
```

会话目录往往是好的。真正失败的是指令文件读。**不要删 `~/.codex/sessions`。**

先给工作区读/写（推荐）：

```toml
default_permissions = "code-write"

[permissions.code-write]
extends = ":workspace"

[permissions.code-write.filesystem.":workspace_roots"]
"." = "write"
```

只想先开得了会话、可以暂时不要项目指令：

```toml
project_doc_max_bytes = 0
```

内置 `:workspace` / `:read-only` 一般没这个问题。Windows 上另一类 os error 206 是 deny-read 的 `**` glob 把沙箱 helper 命令行撑爆，不是文件名真的太长，见 Windows deny-read glob 那条。macOS 上若 helper 不能 exec Homebrew 的 `codex`，把安装前缀列入可读路径，或同样用 `project_doc_max_bytes = 0`。

核对模型到底看见了什么：

```bash
codex debug prompt-input "probe input"
```

## 来源

- [openai/codex#40937](https://github.com/openai/codex/issues/40937)
- [openai/codex#40245](https://github.com/openai/codex/issues/40245)
- [OpenAI · Developer commands](https://learn.chatgpt.com/docs/developer-commands)
