我用了两个月 Codex,做过文件整理、文章处理、截图、表格和一些重复办公任务。Full Access 我短暂测试过,但日常使用仍然保留审批。到现在,没有一项办公任务让我必须长期打开它。

最近,OpenAI Codex 负责人 Thibault “Tibo” Sottiaux 回应了几起 Codex 意外删除用户文件的事故。

他说,团队调查了少数 GPT-5.6 意外删除文件的报告。这类情况通常同时出现几个条件:开启了 Full Access,没有沙箱保护,也没有自动检查。

其中一次错误和 $HOME 有关。这个词可以简单理解为“当前用户的主目录”。Codex 原本想临时改一下它指向的位置,后续清理时却删到了真正的用户目录。

— Codex 负责人 Tibo 对少数文件删除事故的回应

看到这段回应后,我更确定了一件事:普通用户没有明确需求时,不要轻易开启 Full Access。

01开启以后,少了哪些限制

OpenAI 对 Full Access 的解释很直接:Codex 可以在没有批准和限制的情况下运行命令。

— Codex 当前提供的三种操作权限模式

在我当前的权限设置下,Codex 可以直接修改工作区里的文件。想操作其他目录时,它会被拦下来,或者先询问我。开启 Full Access 后,这些限制和确认会减少。

— OpenAI 公布的 Codex Windows 沙箱架构

它没有让模型变得更聪明,只是让操作更少被打断。

麻烦也出在这里。Codex 可能写错路径、理解错命令,也可能把不该清理的目录当成临时文件。如果工作区里只放了这次任务需要的文件副本,即使操作出错,通常也不会影响原文件。Full Access 开启后,同样的命令可能直接作用到电脑里的真实文件。

02保留审批,任务也能完成

我在 E 盘单独建了一个文件夹。每次有文件处理任务,就在里面新建一个子文件夹,把需要处理的文件复制进去,再让 Codex 在副本上操作。处理结果也留在这个子文件夹里,原文件不动。

最近一次需要额外批准,是让 Codex 进行系统截图。我看到提示后批准了,任务照常完成。审批有时确实会耽误一点时间——没及时看到提示,任务就会停在那里——但它没有让我完不成任务。

03我会把要求提前写进提示词

批量处理前,我还会写清楚操作范围:

PROMPT:

只处理当前工作区内的文件。

先列出操作计划,未经确认不要批量删除、覆盖或移动。

不修改原文件,结果统一保存到 output 目录。

无法判断的文件放入“待确认”目录。

如果需要访问或修改工作区之外的位置,停止操作并向我申请确认。

这些提示能减少误操作,但真正出问题时,能保护原文件的还是权限限制和提前备份。

04什么情况下才考虑 Full Access

如果一项任务确实无法在工作区里完成,可以在确认将要运行的命令、涉及的目录并做好备份后临时开启。

如果下面三个问题答不上来,就先不要开:

1 这项任务为什么不能在工作区里完成?

2 Codex 会修改哪些真实文件?

3 操作出错以后,文件能不能恢复?

「能在工作区里完成的任务,就留在工作区里。」

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐