CODEXGUIDE / 进阶专题
权限与安全边界
掌握 Codex 的工作区、网络、审批和敏感信息边界,降低自动化修改带来的误操作风险。
把权限当作任务约束
权限越大,错误操作的影响面越大。默认从受控工作区和最小权限开始,遇到需要联网、写入工作区外或执行高风险命令时再明确审批。
- 先看 git status,确认已有改动不会被覆盖。
- 不要把 token、auth.json、.env 或客户数据放入提示词和提交。
- 生产、数据库和删除操作必须由人确认。
遇到失败如何排查
保留完整错误、路径和当前分支,按权限、Git 与验证失败排查的顺序隔离环境问题与代码问题。