生活分享
權限、沙盒、網路與金鑰
沙盒決定工具技術上能碰哪些檔案或網路,授權政策決定什麼時候需要詢問。兩層設定不能混為一談:不顯示詢問不代表動作一定被允許,能讀檔也不代表可以寫入所有地方。
閱讀時間約 14 分鐘 · 操作 20 分鐘

返回 Codex 教學總目錄Codex 學習中心:完整教學目錄從安裝、第一個任務到 MD 規則與進階整合,規劃 60 篇 Codex 教學、十個單元。依程度、平台、需求或指令搜尋下一篇;尚未公開的教學會標示狀態,方便安排學習路線。閱讀全文
目標與準備
先完成CLI 入門Codex CLI 安裝與入門選擇自己的安裝平台,完成 CLI 登入、唯讀檢查、單行修改、獨立驗證與工作階段接續。包含可重做的兩檔練習與缺檔測試。閱讀全文及設定檔config.toml 設定教學config.toml 控制 Codex 的設定值,與 AGENTS.md 的自然語言工作規則不同。使用者設定在 Codex home,受信任專案也能有 .codex/config.toml。設定可能被 CLI 參數、專案層或組織政策影響,不能只看一個檔案就斷言生效。閱讀全文。你的自然語言要求表達想做什麼,沙盒限制工具技術上能做什麼,核准政策決定哪些操作需要再確認。三者要一起看;「不用問我」不等於工作區突然能寫任何地方,唯讀也不表示完全不能執行讀取命令。
步驟 1:建立最小權限練習
在編輯器建立 codex-permissions-lab,新增 note.txt 與 request.txt,分別放以下兩段。它們只是虛構標記,不需要 API 金鑰、登入檔或正式專案。開整合終端機,用 PowerShell 的 Get-Location 或 macOS/Linux 的 pwd 確認末端是此資料夾,避免用錯目前目錄來判斷沙盒。
PERMISSION-LAB
Revision: 1
Only note.txt may be changed during the authorized write exercise.
Target revision: 2
保存原始 note.txt 內容以便還原。在該目錄執行下面的 CLI 啟動命令,它只設定這次工作階段,不把整個帳號的預設改掉。進入後看 /status,必要時查看 /permissions 顯示的模式;如果你的組織強制其他限制,保留錯誤訊息摘要並依管理規則處理,不試著繞過。
codex --cd . --sandbox read-only --ask-for-approval on-request
步驟 2:先讀取,再辨認寫入限制
送出下列唯讀要求,預期讀到 PERMISSION-LAB、Revision: 1 與 request.txt 的指定範圍。已允許的讀取不一定每次跳出確認,這符合 on-request 的用途。核對回覆的實際目錄與編輯器內容;若它只重述提示詞而未讀檔,不算完成讀取驗證。
Read note.txt and request.txt in the current lab. Report the actual working directory and exact revision. Do not change files, access unrelated folders or use the network.
接著送出下一段,它要求嘗試教材寫入但不升級權限。預期在目前限制下無法完成修改,可能回報受限或出現核准要求;若出現提示,這次選擇拒絕或取消,再用編輯器確認 note.txt 仍是 1。單靠模型說「不能寫」只證明它的回覆,不足以證明作業系統真的阻擋過命令,請分開記錄。
Try to change only note.txt from Revision: 1 to Revision: 2 using currently available permissions. Do not request broader access, disable protections or retry through another path. If the current sandbox prevents the write, report that and stop. This is a controlled permission exercise.
如果檔案意外變成 2,先停止這次測試,檢查實際啟動旗標、模式以及是否曾核准擴大權限;不要直接下結論說唯讀沙盒失效。用編輯器手動還原成 1,保存與設定相關的最小證據。桌面任務可能在不同主機或 worktree,務必看工作位置跨裝置交接:核對檔案與環境追蹤對話、主機、工作目錄與分支,用交接紀錄確認接續的是同一份工作。閱讀全文,不要比較錯份檔案。
步驟 3:授予本次需要的工作區寫入
用 /exit 回到系統終端機,確認仍在本練習,再用下列命令開新工作階段。這次允許工作區寫入,送出再下一段明確要求。預期 note.txt 變成 Revision: 2,第一行與 request.txt 不變。這個例子不需要網路或工作區外寫入,若要求其他能力,先看具體命令為何需要。
codex --cd . --sandbox workspace-write --ask-for-approval on-request
Read note.txt and request.txt. Change only the revision line in note.txt from 1 to 2. Keep all other contents and files unchanged. No network or outside-workspace access is needed. After editing, read both files again and report the actual result.
在編輯器再次核對兩個檔案,將變更前後、允許範圍、遇到的提示與實際結果寫入練習紀錄。範例在普通文字檔操作,不測試 .git、.agents、.codex 等受保護位置;工作區可寫不代表每個子路徑都可寫。要新增技能或專案設定時,依該功能的指引處理,不把它們改名搬家來規避保護。
用證據分開拒絕、阻擋與寫入成功
三種結果應分開:代理在呼叫工具前說不能寫,是未嘗試;工具執行回報限制且檔案不變,才有該次阻擋的證據;工具說成功而檔案仍是 1,則需查實際路徑和結果,不能填已完成。下表只記此次普通文字檔,不把一次結果推廣成整台電腦、所有工具或三種作業系統的保證。
Requested action: [read / controlled write / scoped authorized write]
Observed host and absolute file path: [actual values]
Permission mode and approval policy: [observed / unavailable]
Tool attempt: [not attempted / command and actual result]
Approval event: [none / allowed / denied / cancelled / automatic review result]
Before and after: [actual note.txt revision and request.txt comparison]
Conclusion: [what this evidence establishes and what remains unverified]
Restoration: [actual result / not performed]
網路、金鑰與核准不是同一件事
內建網頁搜尋、shell 命令連網、MCP 工具MCP 設定與連線排除MCP 讓 Codex 使用外部工具與資料。STDIO 伺服器通常由本機命令啟動;HTTP 伺服器透過 URL 連線。設定檔寫入成功只代表設定存在,還需要確認服務啟動、驗證通過與工具回應。閱讀全文與帳號連接可能各有自己的設定。關掉 web_search 不能據此宣稱所有工具都離線;可以開網頁也不能證明 npm install 能連到套件站。先確認哪個工具、哪個主機、哪個網域出錯,再處理那一層。這個教材全程不需要外部連線來完成檔案修改。
遇到核准視窗,閱讀將執行的動作與目標路徑:讀取教材、安裝已選套件、寫入外部服務的影響不同。允許一次操作不代表以後所有操作都已同意。若環境使用自動審查,記下其判定與原因,不能把沒有人工視窗當作沒有審查。never 表示不要求互動核准,並不自動移除沙盒,受限動作仍可能失敗。
需要金鑰的工具,透過該工具正式登入或指定的秘密設定入口處理;本篇不要求貼到提示詞、AGENTS.md、Git 或截圖。只檢查「是否設定」與工具回傳的認證狀態,不輸出整個環境變數清單。若已把真實金鑰公開,先在發行服務撤銷及重新產生,再移除暴露副本;僅刪除聊天文字不能讓舊金鑰失效。
常見故障與還原驗收
| 現象 | 先確認 | 下一步 |
|---|---|---|
| 不能改 note.txt | 實際目錄與 sandbox | 在正確練習啟動需要的模式 |
| 一直要求額外權限 | 命令的路徑與副作用 | 縮小操作或核准確實需要的部分 |
| 連線失敗 | 工具、網域、主機及認證 | 修正對應連線,保留錯誤 |
| 讀得到但寫不到設定資料夾 | 是否受保護位置 | 使用功能正式設定流程 |
| 舊設定無法啟動 | 已停用的 approval_policy 值 | 依官方文件遷移並驗證 |
官方文件已將 approval_policy = "untrusted" 列為停用設定;不要照舊文章直接複製。它與 projects 區段的 trust_level 是不同設定,不能全部搜尋取代。設定排錯設定優先順序與故障排除從設定來源追查無效或衝突的選項,一次修改一項,驗證結果後保留可還原的紀錄。閱讀全文會協助你找出實際來源,先備份要修改的那一項,再依目前文件選擇相容政策。
完成時應能解釋兩次啟動差異,提供 note.txt 從 1 到 2 的實際結果,以及 request.txt 未變的核對。退出寫入工作階段,手動把 note.txt 還原為 1,之後新任務再看目前權限;退出不會還原檔案。圖中 1 是確認範圍,2 是執行觀察,3 是核對還原。本篇平台沙盒行為依官方文件查證,未宣稱三種作業系統皆已實測,也未執行讀者的核准流程。
返回 Codex 教學總目錄Codex 學習中心:完整教學目錄從安裝、第一個任務到 MD 規則與進階整合,規劃 60 篇 Codex 教學、十個單元。依程度、平台、需求或指令搜尋下一篇;尚未公開的教學會標示狀態,方便安排學習路線。閱讀全文
閱讀完整文字說明
Request to Permission to Action
同主題延伸閱讀
生活分享
Codex 學習中心:完整教學目錄
從安裝、第一個任務到 MD 規則與進階整合,規劃 60 篇 Codex 教學、十個單元。依程度、平台、需求或指令搜尋下一篇;尚未公開的教學會標示狀態,方便安排學習路線。
生活分享
Worktree 與多任務隔離
Worktree 讓同一個 Git 程式庫有不同的工作目錄,各自承接不同分支。它適合讓兩項工作分開改檔,但資料庫、連接埠與外部服務仍可能共用,不能把檔案隔離當成所有資源隔離。
生活分享
實戰:製作小網站
從 brief.md 規劃並製作 Small Steps 待辦網站,完成新增、完成、刪除、篩選與本機資料保存。將 HTML、CSS、資料函式、畫面事件與測試分開,以 Node 測試和瀏覽器操作驗收,並留下可重新啟動與還原的交接紀錄。
生活分享
用量與效率:減少重工
記錄任務條件、模型選項、時間與成果,找出能減少無效重試和過多上下文的調整。
引用本文的文章
最新旅遊情報攻略

情報
2026 韓國楓葉預測:雪嶽山 10 月 20 日、首爾近郊 10 月底、內藏山與漢拏山 11 月上旬
韓國山林廳 2026 年 9 月 22 日公布的楓紅高峰預測:雪嶽山 10 月 20 日,春川、國立樹木園到首爾植物園落在 10 月 28 日到 11 月 2 日,內藏山 11 月 4 日、漢拏山 11 月 6 日,整體比最近 5 年晚約 0.8 天。整理各地楓樹與銀杏的預測日、首爾出發怎麼排,以及出發前去哪裡看即時楓況。2026 年 10 月查證。
- 季節活動
- 自然
- 觀景

攻略胡志明市
胡志明市到頭頓一日遊:白藤碼頭搭高速船、船票與班次,下船就是胡梅纜車與耶穌基督像
人在胡志明市挪一天去頭頓看海:市中心的白藤高速船碼頭搭船,航程 120 分鐘到頭頓的胡梅碼頭,平日成人 320,000 越南盾、週末 350,000,回程末班平日 15:00。下船就是胡梅纜車站,同一條路上有白宮,小山頂上是耶穌基督像。平日一天只有兩班船,整天要從末班船倒推著排。
- 交通
- 行程範例
- 海灘

攻略沖繩
沖繩不開車攻略:單軌只到浦添,美麗海水族館要坐兩個多小時的巴士,回那霸的最後一班直達車 17:22 就開走
不租車的沖繩怎麼移動:那霸市區靠沖繩都市單軌電車(ゆいレール),那霸機場站到終點てだこ浦西 19 站、17 公里、37 分鐘,一日券 1,000 日圓;美麗海水族館有那霸機場直達的高速巴士,單程 2,000 日圓起、官方時刻表上 2 小時上下,下車後還要走 10 分鐘;古宇利島要在今帰仁村役場轉車,當天來回光坐車就六個半小時;回程的最後一班直達車 17:22 就從記念公園前開走(2026 年 9 月查證)。
- 交通
- 行程範例
- 預算
資料來源
- Agent approvals and security · 查證日期:
- Sandboxing · 查證日期:
- CLI permissions · 查證日期: