ライフスタイル
権限・サンドボックス・ネットワーク・キー
サンドボックスは技術的なアクセス範囲、承認設定は確認するタイミングを制御します。確認が出ないことと無制限に操作できることは同じではありません。
読了目安 14 分 · 操作 20 分

Codex 学習目次に戻るCodex 学習ガイド:全記事の目次導入と最初のタスクから MD の指示、高度な連携まで、60 レッスン・十単元を予定しています。習熟度、環境、目的、コマンドで次の記事を探せます。未公開の記事には状態を表示します。記事全文を読む
目標と準備
CLI 基礎Codex CLI のインストールと入門環境に合う導入経路を選び、ログイン、読み取り、一行変更、独立した検証、セッション再開を行います。二つのファイルで繰り返せる課題と欠落時の確認を含みます。記事全文を読むと設定config.toml による設定config.toml は設定値、AGENTS.md は作業指示を扱います。ユーザー設定に加えて信頼したプロジェクトに .codex/config.toml を置けます。引数や組織の制限もあるため、一つのファイルだけで有効値を判断しません。記事全文を読むが前提です。依頼は意図、サンドボックスは技術的範囲、承認方針は追加確認条件を表します。「聞かない」は全場所への書込みではなく、読取り専用でも読取り命令は実行できます。
手順1:小さな権限教材を作る
codex-permissions-lab に note.txt と request.txt を作り、次の別々の例を入れます。架空の印だけで鍵、認証、本番は不要です。統合端末で Windows PowerShell は Get-Location、macOS/Linux は pwd を使って場所を確認し、現在地違いを権限判定と混同しません。
PERMISSION-LAB
Revision: 1
Only note.txt may be changed during the authorized write exercise.
Target revision: 2
note.txt の原文を残し、次の命令で今回だけの設定を使います。全体既定は変えません。/status と必要なら /permissions を確認します。組織制約で異なる場合はエラー要約を残し、管理ルールに従います。回避はしません。
codex --cd . --sandbox read-only --ask-for-approval on-request
手順2:読み取り後に書込み制限を確認
次の読取り依頼で印、Revision: 1、request.txt の範囲を確認します。on-request では許可済み読取りごとの承認は必須ではありません。実パスとエディター内容を比較し、依頼を繰り返すだけなら読取り検証には数えません。
Read note.txt and request.txt in the current lab. Report the actual working directory and exact revision. Do not change files, access unrelated folders or use the network.
次は昇格なしの教材編集を依頼します。制限の報告または承認要求があり、書込みは完了しないはずです。承認が出たら今回は拒否・取消し、エディターで1のまま確認します。モデルの「書けない」と OS が命令を拒否した証拠は別に記録します。
Try to change only note.txt from Revision: 1 to Revision: 2 using currently available permissions. Do not request broader access, disable protections or retry through another path. If the current sandbox prevents the write, report that and stop. This is a controlled permission exercise.
予期せず2になったら停止し、起動引数、実モード、アクセス拡大承認を確認してから判断します。手動で1へ戻し最小証拠を残します。デスクトップは別ホストや worktree の場合があるため、実行場所端末間の引き継ぎとファイル確認会話、ホスト、作業場所、ブランチを追跡し、意図した作業を引き継ぎます。記事全文を読むを確認します。
手順3:必要な作業領域編集を許可
/exit でシェルへ戻り、場所を確認して次の新セッションを起動します。作業領域の書込みを許可し、次を依頼します。note.txt の版だけ2、先頭行と request.txt は不変です。通信や外部編集は不要なので、追加要求があれば命令と理由を確認します。
codex --cd . --sandbox workspace-write --ask-for-approval on-request
Read note.txt and request.txt. Change only the revision line in note.txt from 1 to 2. Keep all other contents and files unchanged. No network or outside-workspace access is needed. After editing, read both files again and report the actual result.
エディターで両ファイルと前後値、範囲、承認、結果を記録します。.git、.agents、.codex などの保護場所は試しません。作業領域内の全パスが書けるとは限りません。技能や設定の指針に従い、保護回避の移動はしません。
拒否、制限の適用、書き込み成功を分ける
ツールを呼ぶ前に書けないと答えた場合は未試行、ツールが制限を報告してファイルも不変ならその試行の阻止証拠です。成功メッセージでもディスクが Revision: 1 のままなら場所と結果を調べ、完了と書きません。今回の普通ファイルの結果だけを記録し、全ツールや全 OS の保証へ広げません。
Requested action: [read / controlled write / scoped authorized write]
Observed host and absolute file path: [actual values]
Permission mode and approval policy: [observed / unavailable]
Tool attempt: [not attempted / command and actual result]
Approval event: [none / allowed / denied / cancelled / automatic review result]
Before and after: [actual note.txt revision and request.txt comparison]
Conclusion: [what this evidence establishes and what remains unverified]
Restoration: [actual result / not performed]
通信、資格情報、承認を区別する
内蔵検索、シェル通信、MCPMCP の設定と接続確認MCP は外部ツールと接続します。STDIO はローカル命令、HTTP は URL を使います。設定保存だけでなく起動、認証、応答を確認します。記事全文を読む、アカウント接続は別制御の場合があります。web_search 無効で全道具のオフラインを断言せず、ページ閲覧で npm 通信成功も保証しません。道具・ホスト・ドメインを特定して対処します。教材編集自体に外部通信は不要です。
承認では動作と対象を読み、教材読取り、依存追加、外部書込みを区別します。一回の承認は全面同意ではありません。自動審査なら判定と理由を記録します。人工画面がないことは審査なしを意味しません。never は対話承認を止め、隔離を解除しません。
鍵が必要なら正式ログインや秘密設定を使い、依頼、AGENTS.md、Git、画像へ入れません。設定有無と認証状態を確認し、全環境変数は出しません。公開した実鍵は発行元で取消・再発行し、露出コピーを削除します。会話削除だけでは失効しません。
よくある故障、復元と受入
| 現象 | 先に確認 | 次の操作 |
|---|---|---|
| note.txt 編集不可 | 実パスと隔離 | 正しい教材で必要モード起動 |
| 追加権限の繰り返し | パスと副作用 | 操作縮小または必要範囲承認 |
| 通信失敗 | 道具、ドメイン、ホスト、認証 | 対象接続を修正しエラー保持 |
| 設定が読めても書けない | 保護パス | 正式設定手順を利用 |
| 古い設定で起動不可 | 廃止 approval_policy 値 | 公式手順で移行 |
公式資料では approval_policy = "untrusted" は廃止です。projects の trust_level とは別なので一括置換しません。設定切り分け設定の優先順位と診断無効な設定や衝突の出典を調べ、一項目ずつ変更し、戻せる記録を残します。記事全文を読むで出所を特定し、対象を保存して対応方針へ移行します。
二つの起動の違い、実際の1→2、request.txt 不変で完了です。終了後 note.txt を手動で1へ戻し、次回権限も確認します。終了はファイル復元ではありません。図1は範囲、2は実行観察、3は復元確認です。各 OS 挙動は公式資料確認で、全 OS 実測や読者の承認実行は主張しません。
Codex 学習目次に戻るCodex 学習ガイド:全記事の目次導入と最初のタスクから MD の指示、高度な連携まで、60 レッスン・十単元を予定しています。習熟度、環境、目的、コマンドで次の記事を探せます。未公開の記事には状態を表示します。記事全文を読む
詳しい説明を読む
Request to Permission to Action
同じテーマの記事
ライフスタイル
Codex 学習ガイド:全記事の目次
導入と最初のタスクから MD の指示、高度な連携まで、60 レッスン・十単元を予定しています。習熟度、環境、目的、コマンドで次の記事を探せます。未公開の記事には状態を表示します。
ライフスタイル
Worktree とタスクの分離
Worktree は一つの Git リポジトリに別ブランチの作業場所を作ります。ファイルは分かれても DB、ポート、外部サービスは共有される場合があります。
ライフスタイル
実践:小さな Web サイトを作る
brief.md から Small Steps のタスクサイトを計画・制作し、追加、完了、削除、絞り込み、ローカル保存を実装します。HTML、CSS、データ関数、画面イベント、テストを分け、Node とブラウザーで検証して再起動・復元の手順を残します。
ライフスタイル
使用量と効率:やり直しを減らす
条件、モデル設定、時間、成果を記録し、不要な再試行と過剰な文脈を減らします。
この記事を引用している記事
最新の旅の情報・ガイド

ガイド東京
東京ではどのエリアに泊まる?新宿・上野・東京駅・渋谷・浅草・池袋・銀座の七エリア比較。空港アクセス、宿泊税、荷物配送も解説
東京ではどのエリアに泊まる?新宿、上野、東京駅、渋谷、浅草、池袋、銀座の七エリアを同じ基準で比較。成田・羽田空港からのアクセス、利用できる路線、周辺にあるもの、街の雰囲気、向いている人を、比較表と山手線の概略図とともに紹介します。2026年9月に確認した東京都の宿泊税(2027年4月から3%)と、空港宅急便で荷物を送る際のルールも解説します。
- 予算
- ホテル

ガイド東京
東京の交通パスの選び方:Suica/Welcome Suica、Tokyo Subway Ticket、JR Passは買うべき?
初めての東京では、まず一人一枚ICカードで都度払い(Welcome Suicaはデポジット不要、有効期間28日)。一日に地下鉄へ4回以上乗るならTokyo Subway Ticketの72時間券2,000円を追加し、関西へ行かず東京だけならJR Passは必ず割高です。TOURIST PASMO、iPhoneのSuica、東京メトロ一日乗車券で乗れる路線・乗れない路線を決定チャートで比較。価格は2026年9月に確認。
- 交通
- 予算

ガイド東京
東京ディズニーランド・シー攻略:チケット料金、ファンタジースプリングス、ディズニー・プレミアアクセス(DPA)とスタンバイパスの使い方、初めてならどちらを選ぶ?
東京ディズニーの一日パスポートは変動価格制で、2026 年 9 月は平日の多くが 9,900 円、週末が 10,900 円。公式サイトでは毎日 14:00 に二か月後の同日分を発売します。無料のプライオリティパスは公式サイトのサービス一覧に載っておらず、待ち時間を短縮できるのは有料のディズニー・プレミアアクセス(一人一回 1,000~3,500 円)のみ。運営時間、25 周年イベント、スタンバイパス、エントリー受付、ファンタジースプリングスの利用方法、初回にランドとシーのどちらを選ぶかも解説。2026 年 9 月に公式サイトで確認しました。
- モデルコース
- 家族向け
出典
- Agent approvals and security · 確認日:
- Sandboxing · 確認日:
- CLI permissions · 確認日: