CODEXGUIDE / 03 / 控制边界

权限与安全边界:先限制影响面

掌握 Codex 的工作区、网络、审批和敏感信息边界,用最小权限完成可回滚任务。

把权限当作任务约束

默认从受控工作区和最小权限开始。只有当任务明确需要联网、写入工作区外或执行高风险命令时,才扩大范围并要求人工确认。

执行前检查

  • 先运行 git status,确认已有改动不会被覆盖。
  • 不要把 token、auth.json、.env 或客户数据放进提示词和提交。
  • 生产、数据库和删除操作必须由人确认。

失败后的处理

把权限问题与代码问题分开,保留命令、路径和错误,再按权限、Git 与验证失败排查逐项隔离。