权限是两个旋钮,不是一个开关
approval 管「问不问你」,sandbox 管「文件系统能走多远」。新手先用默认,可信仓库再放松。
推荐起步:
codex --sandbox workspace-write --ask-for-approval on-request
| 沙箱 | 含义 |
|---|---|
read-only |
只读,改文件或跑命令通常要批准 |
workspace-write |
可改工作区和 --add-dir 根 |
danger-full-access |
无文件系统沙箱,只在隔离环境用 |
| 批准 | 含义 |
|---|---|
on-request |
Codex 请求提权时询问 |
never |
不问;适合沙箱已收紧的非交互跑法 |
v0.149 起 untrusted 批准策略已退役,配置里若还在用,迁到 on-request。
从 CLI、/permissions、named permission profiles 都能改,但不要一上来 --yolo。