权限是两个旋钮,不是一个开关

approval 管「问不问你」,sandbox 管「文件系统能走多远」。新手先用默认,可信仓库再放松。

推荐起步:

codex --sandbox workspace-write --ask-for-approval on-request
沙箱 含义
read-only 只读,改文件或跑命令通常要批准
workspace-write 可改工作区和 --add-dir
danger-full-access 无文件系统沙箱,只在隔离环境用
批准 含义
on-request Codex 请求提权时询问
never 不问;适合沙箱已收紧的非交互跑法

v0.149 起 untrusted 批准策略已退役,配置里若还在用,迁到 on-request

从 CLI、/permissions、named permission profiles 都能改,但不要一上来 --yolo

来源