﻿---
title: "权限是两个旋钮，不是一个开关"
summary: "approval 管「问不问你」，sandbox 管「文件系统能走多远」。新手先用默认，可信仓库再放松。"
category: sandbox
level: starter
surfaces: [cli]
tags: ["sandbox", "approval", "安全"]
canonical: /tips/two-knobs/
---

# 权限是两个旋钮，不是一个开关

approval 管「问不问你」，sandbox 管「文件系统能走多远」。新手先用默认，可信仓库再放松。

推荐起步：

```bash
codex --sandbox workspace-write --ask-for-approval on-request
```

| 沙箱 | 含义 |
| --- | --- |
| `read-only` | 只读，改文件或跑命令通常要批准 |
| `workspace-write` | 可改工作区和 `--add-dir` 根 |
| `danger-full-access` | 无文件系统沙箱，只在隔离环境用 |

| 批准 | 含义 |
| --- | --- |
| `on-request` | Codex 请求提权时询问 |
| `never` | 不问；适合沙箱已收紧的非交互跑法 |

v0.149 起 `untrusted` 批准策略已退役，配置里若还在用，迁到 `on-request`。

从 CLI、`/permissions`、named permission profiles 都能改，但不要一上来 `--yolo`。

## 来源

- [OpenAI · Best practices](https://developers.openai.com/codex/learn/best-practices)
