使用Codex时,如何排除敏感文件,防止密码等被上传?

uioasn 2026-06-08 17:51 1

佬们,你们使用Codex时,如何排除敏感文件,防止密码等被上传?

最新回复 (18)
  • cmpdke33 06-08 17:53
    1

    不论是codex还是claude code都可以在配置文件设置禁止命令权限,限制一下就行了,可以让codex和claude自己写规则

  • hero 06-08 17:54
    2

    自己写个skill 让他只能读取,不能上传

  • joyanhui 06-08 17:55
    3

    env文件 默认是不会被codex/claudecode/opencode之类的读取的。

    敏感信息放到 env文件也是标准操作

    如果确实写到代码 或json/toml等的文件,那么就在AGENTS.md写清楚忽略就好了。

    最后 AGENTS工具默认不会读取.gitignore 忽略的文件

  • codecat 06-08 17:56
    4

    如果指上传github的话,gitignore。还是指codex连读到密钥都不行?

  • jlweb 06-08 17:57
    5

    防投毒设计:AllApiDeck/anti-poison-wiki.md at main · jlwebs/AllApiDeck · GitHub
    因为项目比较契合之前开源的api管理桌面工具,于是直接基于此迭代开发了防投毒模块,如果后面成熟可独立出来
    项目: 【天才程序员小工具】All API Deck 微型桌面挂件,太多公益站?零负担对接,模型探测切换+密钥管理+AI绘图
    版本 v0.6…


    比如:主动用<<密码>>保护起来,请求传出去只是一个代号,回来时候网关会自动替换

    借助一些审计代理网关,要么用虚拟机、沙盒隔离好目录

  • Neo96 06-08 17:59
    6

    他读取了信息会自动上传吗,会上传到哪里?

  • 番茄🍅 06-08 17:59
    7

    看看codex的hooks有没有,在工具调用的时候拦截敏感文件不让读取

  • joey chen 06-08 18:04
    8

    OpenAI还会要我密码这些三瓜两枣 ^-^

  • supanono 06-08 18:07
    9

    那倒是不怕OpenAI要,可能是怕中转站

  • destinokami 06-08 18:07
    10

    (帖子已被作者删除)

  • joey chen 06-08 18:08
    11

    别用中转站啊 都是卖数据的 自己白嫖plus都用不完

  • destinokami 06-08 18:08
    12

    没遇过被上传到别处的情况,严格点写个规则让他提交、上传询问?



    没遇过被上传到别处的情况,严格点写个规则让他提交、上传询问?

  • chhei 06-08 18:08
    13

    平时用的时候有注意到涉及到敏感文件,codex会自言自语"我不读取API-KEY,直接复用文件"什么什么的啊吧啊吧一大堆,很自觉的AI哈哈哈

  • 星空的光 06-08 18:09
    14

    涉及到的地方做一个转发层,就是类似cc-switch,你填的都是127.0.0.1他拿到key也没办法。

  • deer 06-08 18:10
    15

    我的codex会自动注意到这些敏感内容,有时候我发给它一些key它都叫我当做已泄露处理赶紧更换

  • ldmyown 06-08 18:10
    16

    自己写个skill 让他只能读取,不能上传,给出明确的限制

  • supanono 06-08 18:11
    17

    不会或者懒得搞吧,确实官方好,我用官方渠道都是直接把密码明文给他的,他要真偷在国外早就被讼棍告麻了 ^-^

  • uioasn 楼主 06-08 18:24
    18

    是的,就是怕中转站呀,项目运行会用到的配置项

* 帖子来源Linux.do
返回