codex默认不上传本地文件,但需配置完全访问权限、绑定纯本地文件夹、关闭联网插件及自动联网技能。操作包括设权限为“完全访问权限”,绑定路径不含云服务字段,关闭所有联网插件,并关闭“允许在任务中自动启用联网技能”开关。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

Codex默认不上传本地文件到服务器,所有项目文件读取、编辑、保存均发生在你指定的本地文件夹内,但必须正确配置工作区权限和沙箱范围才能确保数据不出域。
确认Codex工作区权限为“完全访问权限”
打开Codex App,在对话框底部找到权限选择菜单,点击下拉箭头→选择【完全访问权限】。该选项是唯一能保障AI在你授权的文件夹内自由读写而不触发任何上传行为的前提条件。若选“自动审查”或“默认权限”,Codex会在部分操作中弹窗请求联网验证,存在意外触发元数据上报的风险。
绑定项目时只选本地文件夹,不勾选任何云同步选项
方法一:新建项目 → 点击「使用现有文件夹」→ 在弹出的系统窗口中,**仅选择你电脑硬盘上的真实路径(如 ~/Desktop/my-project)**,绝对不要选择iCloud、OneDrive、腾讯微云等同步盘内的子目录。
方法二:拖拽文件夹到Codex左侧项目栏空白处→松手后立即检查左下角状态栏是否显示“已绑定至 [绝对路径]”且路径中不含“/Library/Mobile Documents/”、“/OneDrive/”、“/Weiyun/”等云服务特征字段。一旦出现这类字段,说明该文件夹已被云服务劫持,Codex实际操作的是云端缓存副本,【此时数据可能被同步上传】。
通过本地 Codex 或 OpenClaw OAuth 凭证直接调用 ChatGPT/Codex Responses 的 image_generation 工具来生成或编辑光栅图像,然后保存
关闭所有联网插件与自动检索功能
第一步:点击右上角头像→进入「设置」→「插件管理」。
第二步:逐个查看已启用插件,将标有“联网”“搜索”“实时更新”字样的插件全部关闭,例如「Web Search Assistant」「Live API Tester」「Code Interpreter Online」。
第三步:返回设置主页面→「隐私与安全」→关闭「允许在任务中自动启用联网技能」开关。这一步最关键:即使你没主动提问,Codex在分析代码报错、补全API调用时,若此开关开启,会静默调用外部服务并上传上下文片段。
第四步:重启Codex App,使设置生效。重启后任意新建对话,输入“你现在能访问互联网吗?”,应得到明确否定答复。










