CODEXGUIDE / 03 / 控制边界
权限与安全边界:先限制影响面
掌握 Codex 的工作区、网络、审批和敏感信息边界,用最小权限完成可回滚任务。
把权限当作任务约束
默认从受控工作区和最小权限开始。只有当任务明确需要联网、写入工作区外或执行高风险命令时,才扩大范围并要求人工确认。
执行前检查
- 先运行 git status,确认已有改动不会被覆盖。
- 不要把 token、auth.json、.env 或客户数据放进提示词和提交。
- 生产、数据库和删除操作必须由人确认。
失败后的处理
把权限问题与代码问题分开,保留命令、路径和错误,再按权限、Git 与验证失败排查逐项隔离。