﻿---
title: "--yolo 只属于隔离环境"
summary: "--yolo 等于绕过批准和沙箱。本机日常开发不要用；留给容器、Cloud 任务或你已经硬化过的 runner。"
category: sandbox
level: advanced
surfaces: [cli, ci, cloud]
tags: ["--yolo", "安全", "隔离"]
canonical: /tips/yolo-isolated-only/
---

# --yolo 只属于隔离环境

--yolo 等于绕过批准和沙箱。本机日常开发不要用；留给容器、Cloud 任务或你已经硬化过的 runner。

`--yolo` 是 `--dangerously-bypass-approvals-and-sandbox` 的别名。

可以考虑的场景：

- 一次性的隔离 Cloud 任务
- 没有密钥、没有生产凭据的容器
- 你自己做的、文件系统已只读挂载密钥的 runner

不要：

- 在装着 SSH 钥和浏览器 cookie 的笔记本上用
- 对刚 clone、还没读 `AGENTS.md` 的仓库用
- 为了「少点几次确认」当成默认 profile

把「少打断」交给收紧的 sandbox + `approval_policy = "never"`，而不是关掉整个安全层。

## 来源

- [OpenAI · Developer commands](https://developers.openai.com/codex/cli)
