CODEXGUIDE / 进阶专题

权限与安全边界

掌握 Codex 的工作区、网络、审批和敏感信息边界,降低自动化修改带来的误操作风险。

把权限当作任务约束

权限越大,错误操作的影响面越大。默认从受控工作区和最小权限开始,遇到需要联网、写入工作区外或执行高风险命令时再明确审批。

  • 先看 git status,确认已有改动不会被覆盖。
  • 不要把 token、auth.json、.env 或客户数据放入提示词和提交。
  • 生产、数据库和删除操作必须由人确认。

遇到失败如何排查

保留完整错误、路径和当前分支,按权限、Git 与验证失败排查的顺序隔离环境问题与代码问题。