Codex 弄的我有点乱了

hebaodan 2026-06-14 12:23 1

Codex 弄的我有点乱了

这三个权限和approval_policy和sandbox_moded 的区别是啥,我好乱



有没有教学帖

最新回复 (11)
  • Linus Torvalds 06-14 12:25
    1

    只谈最佳实践,也就是Approve for me,调用codex-auto-review模型自动审核,approval_policy和sandbox_mode不用配置


    approvals_reviewer = "auto_review"

    [windows]
    sandbox = "elevated"

    图省事不怕死,就直接/permissions选择full access


  • 魏笑 06-14 12:25
    2

    刚开始使用时我也比较在意,用的ask for approval,后来就有点放开了,直接用full access。 ^-^

  • cooperlau 06-14 12:27
    3

    我习惯用自动审核, 非常好用, 而且还能看codex的审核理由是什么

  • hebaodan 楼主 06-14 12:28
    4

    我想知道到底要怎么设置,为什么Codex会有这么多权限设置,Claude Code 多方便啊

  • bfwinxp 06-14 12:30
    5

    看具体项目,多人协作就ask for approval,自己一个人的项目就full access,做好备份就行了。

  • hebaodan 楼主 06-14 12:32
    6

    这三个权限要怎么设置啊,主要是分不清他们的具体作用

  • fablia 06-14 12:38
    7

    我自己使用下来,在sandbox里的读写操作不会触发自动审查/询问,网络请求/用系统工具,只要是沙盒里没有的,需要请求访问的,就会触发自动审查/询问


    所以一般自动审查+沙盒就行了

  • Linus Torvalds 06-14 12:51
    8

    sandbox_mode: Sandbox policy for filesystem and network access during command execution, read-only | workspace-write | danger-full-access



    沙箱模式:控制访问文件系统和网络(执行网络脚本等等),只读、工作空间内可读可写、完全访问(工作空间内外都能读写、访问网络)



    approval_policy: Controls when Codex pauses for approval before executing commands, untrusted | on-request | never



    审批策略:执行命令前要不要审批,只会自动执行已知安全的读取操作(别的操作还是自动执行)、任何操作都询问你是否执行、不能执行任何操作




    默认是 --sandbox workspace-write --ask-for-approval on-request,也就是工作区内可读可写、任何操作需要审批




  • Crixs 06-14 12:53
    9

    我这种 full access 的每次都胆战心惊

  • Wxx 06-14 12:54
    10

    世界本就是一个草台班子! 世界公司都能出现数据泄露,我怕啥? 直接full access

  • 我特么来了 06-14 12:54
    11

    full access



    full access,干就完了

* 帖子来源Linux.do
返回