codex 必须在首次打开项目时完成三步设置:第一步选目标文件夹划定读写边界;第二步启用 read-only 沙箱模式禁写禁网;第三步将审批策略设为 on-request,确保只读下可主动提权。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

想让Codex只读代码不改文件、不删数据、不连外网,又怕设错权限导致它卡住不动或直接越界操作——这三步设置必须在首次打开项目时就完成,漏掉任意一步都可能让本地项目暴露在不可控风险中。
第一步:选对工作区文件夹
启动 Codex App 后,点击左侧「项目」入口 → 选择你电脑上已有的目标文件夹(比如 ~/projects/my-app),不要点“新建项目”或留空。这一步不是告诉 AI “我在哪”,而是用文件系统路径给它画出不可逾越的边界线——【Codex 所有后续读写行为,都默认被锁死在这个文件夹及其子目录内】。跳过此步直接开始对话,AI 就像没地图的司机,遇到文件操作会反复弹窗、报错甚至拒绝执行。
通过本地 Codex 或 OpenClaw OAuth 凭证直接调用 ChatGPT/Codex Responses 的 image_generation 工具来生成或编辑光栅图像,然后保存
第二步:切换到只读沙箱模式
方法一:图形界面快捷切换
对话框底部找到权限菜单 → 点击下拉箭头 → 选择「自动审查」→ 再点击右侧齿轮图标 → 在弹出面板中将「沙箱模式」设为 read-only。
方法二:CLI 命令强制生效(推荐用于敏感项目)
终端进入项目根目录 → 执行:codex --sandbox read-only --ask-for-approval on-request。
注意:read-only 模式下 Codex 完全禁止文件写入和网络访问,连临时缓存都不允许生成。如果你刚设好就让它“生成 README”,它只会返回:“我已读取项目结构,但当前为只读模式,无法创建文件。”
第三步:确认并锁定审批策略
第一步:打开当前对话右上角「…」菜单 → 选择「查看上下文设置」。
第二步:找到「审批策略(Approval Policy)」选项 → 确保其值为 on-request。
第三步:关闭设置面板 → 在对话中输入一句测试指令,例如:“列出当前目录所有 .js 文件”。
如果看到输出结果且无任何弹窗,说明只读沙箱已生效;如果出现“需要权限升级才能执行”的提示,说明审批策略未生效或沙箱未正确加载——此时请退出 Codex 全进程(包括后台),重新从第一步开始操作。这一步不可跳过,【on-request 是唯一能确保 AI 在 read-only 下仍可主动请求提权、而非静默失败的策略】。










