Skip to content

网络安全

Codex 的网络安全功能帮助保护你的代码库和敏感信息。

数据隔离

Codex 在隔离的沙箱环境中运行,限制对文件系统的访问。代码不会用于训练 OpenAI 模型。

安全最佳实践

  • 不要在提示中包含敏感凭证(API key、密码等)
  • 使用环境变量管理密钥,而不是硬编码
  • 审查 Codex 所做的更改后再提交
  • 使用 AGENTS.md 定义安全约束

沙箱模式

Codex 提供三种沙箱权限模式:

  • read-only(只读):只能读取文件
  • workspace-write(工作区可写):可以修改当前工作区
  • danger-full-access(完全访问):不受限制的访问

审批策略

Codex 的审批系统在 Agent 执行敏感操作前请求你的批准。你可以在配置中调整审批策略。

由 Codex 构建