Appearance
网络安全
Codex 的网络安全功能帮助保护你的代码库和敏感信息。
数据隔离
Codex 在隔离的沙箱环境中运行,限制对文件系统的访问。代码不会用于训练 OpenAI 模型。
安全最佳实践
- 不要在提示中包含敏感凭证(API key、密码等)
- 使用环境变量管理密钥,而不是硬编码
- 审查 Codex 所做的更改后再提交
- 使用
AGENTS.md定义安全约束
沙箱模式
Codex 提供三种沙箱权限模式:
- read-only(只读):只能读取文件
- workspace-write(工作区可写):可以修改当前工作区
- danger-full-access(完全访问):不受限制的访问
审批策略
Codex 的审批系统在 Agent 执行敏感操作前请求你的批准。你可以在配置中调整审批策略。