CODEX RESET RADAR Codex 重置雷达
EN
INSIGHTS · 工作流配置

沙箱与审批分层配置 SOP:从 workspace-write + on-failure 起步

更新:2026-09-20约 4 分钟来源 × 3

TL;DR别把沙箱和审批混为一谈:前者圈地盘,后者设请示。这篇从两层机制讲到一份配置 SOP,用 workspace-write 加 on-failure 起步,再给一个五分钟自测。

来源信号 SOURCES

以下内容整理自社区公开讨论,本页只做拆解与核实,不搬运原帖;观点归属原作者。

事实性知识 FACTS

这些是讨论中被多方印证、或可对照官方文档核实的事实。

概念性知识 CONCEPTS

社区讨论里的概念不全是事实——每条都标注了它的性质,读之前先看标签。

沙箱(sandbox)已验证事实

限制代理文件与系统访问的执行环境层。workspace-write 档允许工作区内写入、挡住区外,macOS 底层靠 Seatbelt。

审批策略(approval policy)已验证事实

独立于沙箱的第二层,决定代理何时暂停并请求人工确认;on-failure 表示先执行、失败再请示。

风险分级个人观点

安全文章的通行框架:把只读、工作区内写、全盘访问当作三档风险分别对待。分档思路是共识建议,不是官方强制。

两层误合一个人观点

常见误解:以为配了沙箱就不用管审批,或者反过来。两层各管一段,任何一层单独放宽都会改变整体风险结构。

场景 SOP STEP BY STEP

目标给日常开发定一套两层安全档位:工作区内自动执行、出界与失败才请示,并验证它真的在生效。
前提已安装 Codex CLI 并能登录;清楚自己项目的工作区路径与「绝不能碰」清单。
  1. 01
    先认两层

    沙箱管「能碰什么」,审批管「何时请示」。动配置之前,先在纸上写下本项目的工作区范围和绝不能碰的东西。

  2. 02
    默认档起步

    日常会话用 codex --full-auto 启动。社区与官方文档的通行口径是:它对应 workspace-write 沙箱配 on-failure 审批的组合档。

  3. 03
    固定默认值

    不想每次记参数,就编辑 ~/.codex/config.toml,把 approval_policy 与 sandbox_mode 写成项目默认值。

  4. 04
    五分钟自测

    让它执行一条必然要写工作区外的命令(比如往仓库外写个临时文件),观察行为:先被沙箱拦下、随后弹审批,说明 on-failure 符合预期。

  5. 05
    定红线

    列出不放宽清单:密钥与凭据、生产配置、全局安装、对外的不可逆操作(发布、删除)一律保持人工。

  6. 06
    会内确认

    开工时看一眼界面显示的当前档位;拿不准本版本支持哪些切换命令,输入 /help 查。

  7. 07
    写进团队约定

    把推荐档位与红线清单写进 README 或 AGENTS.md,让规则跟着仓库走,不跟着人的记性走。

结果日常会话默认工作区内自动执行;自测能观察到沙箱拦截与审批弹窗;团队有一份成文的放宽边界。

想知道今天的重置判定?回到 首页实时雷达

🎯 今天该猛蹬还是省着蹬?
打开实时雷达:按 53 场历史重置规律推算下一次全员重置窗口,官方官宣即刻切换为准确时间。
打开实时雷达 →