﻿---
title: "不信任的项目不会加载项目级 AGENTS.md"
summary: "0.150 起未信任项目按设计不提供项目 AGENTS.md。0.150.1 有人复现仍会注入；用 debug prompt-input 核对。"
category: agents-md
level: advanced
surfaces: [cli]
tags: ["信任", "安全", "AGENTS.md"]
canonical: /tips/untrusted-skips-project-agents/
---

# 不信任的项目不会加载项目级 AGENTS.md

0.150 起未信任项目按设计不提供项目 AGENTS.md。0.150.1 有人复现仍会注入；用 debug prompt-input 核对。

项目级 `AGENTS.md` 和 `.codex/config.toml` 都依赖目录信任。

刚克隆一个陌生仓库时：

1. 先自己读 `AGENTS.md` 和 hooks
2. 再把目录标为信任
3. 不要在未审查前开 `--yolo`

0.150.0 说明未信任项目不再提供项目级 `AGENTS.md`。有人在 0.150.1 用隔离 `CODEX_HOME` 复现：标成 `untrusted` 后，项目指令仍出现在模型可见输入里。不要只信发布说明，用本机二进制核对：

```bash
codex -C /path/to/repo debug prompt-input \
  -c 'projects."/path/to/repo".trust_level="untrusted"' \
  "probe input"
```

在 JSON 里搜仓库里的哨兵字符串。还在就当供应链防护失效，先自己读文件，或把仓库放到不加载项目文档的环境。

指导「没加载」时，先看信任状态，再查文件是否为空，再查权限档是否根本读不到 `AGENTS.md`。

## 来源

- [Blake Crosley · Codex CLI Guide](https://blakecrosley.com/guides/codex)
- [openai/codex#41499](https://github.com/openai/codex/issues/41499)
