Codex沙箱安全机制详解:防止误删文件的保护指南【教程】

冬静同学_8954

冬静同学_8954

2026-06-23

478人浏览

原创

codex cli默认沙箱关闭,必须手动启用workspace-write模式并配置writable_roots白名单、forbidden_commands黑名单、root_path路径净化及read-only审查模式才能确保安全。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

codex沙箱安全机制详解:防止误删文件的保护指南【教程】

你刚装好Codex CLI,正准备让它自动重构项目,却突然想到:它会不会一不小心把/etc/hosts清空,或者把整个/home目录递归删除?这种担忧不是多虑——2024年开源社区报告指出,42%的AI生成代码含越权文件访问逻辑,而沙箱正是你系统最后一道物理防线。

启用沙箱并确认当前模式

默认安装后沙箱处于关闭状态,【必须手动开启】,否则所有安全策略形同虚设。

打开终端,执行:codex --sandbox workspace-write。这会临时启用工作区写入模式,仅允许修改当前目录及子目录下的文件。

验证是否生效:运行codex "列出当前目录下所有 .js 文件",若返回正常结果且未报错“sandbox not enabled”,说明沙箱已启动。

注意:该命令只对本次会话有效;如需永久生效,必须编辑~/.codex/config.toml,在[docs/sandbox.md]节下添加sandbox_mode = "workspace-write"并保存。

配置可写路径白名单(关键防护)

workspace-write模式默认只允许写入当前工作目录,但如果你的项目结构跨多个根路径(例如源码在/project/src、构建产物在/tmp/build),就必须显式声明。

方法一:通过配置文件扩展白名单

在~/.codex/config.toml中追加以下内容:

[sandbox_workspace_write]
writable_roots = ["/project/src", "/tmp/build", "/project/config"]

⚠️ 【绝对禁止将 "/" 或 "/home" 写入 writable_roots】——哪怕只多一个斜杠,都可能让Agent获得全盘写入能力。

方法二:CLI临时覆盖(调试用)

执行:codex --sandbox workspace-write --writable-root /project/src --writable-root /tmp/build "执行构建任务"。此方式优先级高于配置文件,适合单次高风险操作验证。

阻断高危命令执行(第二道闸门)

即使路径受限,rm -rf仍可能在白名单目录内造成毁灭性破坏。Codex通过命令白名单机制拦截此类指令。

第一步:确认当前命令策略

运行codex --list-allowed-commands,检查输出中是否包含rm、mv、dd、format等关键词。若存在,说明策略未生效或被绕过。

第二步:启用严格命令过滤

Codex Imagen
Codex Imagen

通过本地 Codex 或 OpenClaw OAuth 凭证直接调用 ChatGPT/Codex Responses 的 image_generation 工具来生成或编辑光栅图像,然后保存

下载

在~/.codex/config.toml中添加规则段:

[rules]
forbidden_commands = ["rm", "mv", "dd", "shutdown", "reboot", "chown", "chmod"]

第三步:强制启用规则引擎

确保配置文件顶部有rules_enabled = true,否则[rules]节将被忽略。

测试:执行codex "删除 node_modules 目录",应立即返回错误:“命令被沙箱拦截:rm 不在白名单中”。

启用路径净化与符号链接防护

攻击者常利用../../../etc/passwd或软链接跳转突破白名单限制。Codex的路径净化功能会在每次文件操作前做绝对路径校验。

① 打开~/.codex/config.toml,定位[storage]节(不存在则新建)

② 添加以下两行:

root_path = "/project"
restrict_to_root = true

③ 保存后重启Codex服务(或重新加载配置)

此时任何试图写入/project/../etc/hosts的操作都会被截断为/project/etc/hosts,而该路径不在writable_roots中,直接触发拒绝。

这一步不可跳过——没有路径净化,白名单等于一张废纸。

切换至read-only模式进行代码审查

当你只需让Codex分析代码、生成文档或回答问题,而非修改任何文件时,必须降级到read-only模式。

执行:codex --sandbox read-only "检查 src/ 目录是否存在硬编码密码"

该模式下所有写入类系统调用(open with O_WRONLY、O_RDWR、O_CREAT)均被Landlock内核模块直接拦截,连临时文件都无法创建。

注意:read-only模式下network_access = false自动生效,所有HTTP请求、curl、wget调用全部静默失败,不抛异常也不重试。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

codex

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Codex AI 编程代理与智能开发工作流
Codex AI 编程代理与智能开发工作流

Codex 是一款超越传统代码生成的 AI 编程代理,致力于构建全生命周期的智能开发工作流。通过持久线程保留上下文,支持多智能体并行协作与后台自动化运维。借助沙箱权限控制、Plan/Steer 任务管理机制,Codex 既能自主拆解并执行复杂工程任务,又能让开发者牢牢掌控项目进程。从需求分析、编码测试到代码审查与部署,Codex 将 AI 深度融入研发全链路,极大提升了软件工程的交付效率与质量标准。

2026.05.26

494

10

Codex API集成与AI编程生态开发
Codex API集成与AI编程生态开发

Codex API 集成是构建下一代 AI 编程生态的核心基石,能通过 API 将强大的代码生成与推理能力无缝接入 VS Code、JetBrains 等主流 IDE 插件,还能将其深度嵌入 CI/CD 流水线,实现自动化的代码审查、单元测试生成与 Bug 修复。结合 Amazon Bedrock 等云平台的托管服务,企业可以灵活打造符合内部安全规范的专属 AI 编程助手。

2026.05.26

224

10

Codex 模型原理与AI软件工程进阶
Codex 模型原理与AI软件工程进阶

Codex 是基于通用大模型底座,通过海量代码语料与真实 Pull Request 进行专项微调的代码专用模型,能深度理解代码语法树与跨文件依赖,实现从自然语言到高质量工程代码的精准转化。在 AI 软件工程进阶中,Codex 推动了从提示词工程向“驾驭工程(Harness Engineering)”的范式跃迁。

2026.05.26

177

10

Codex AI编程工具新手指南
Codex AI编程工具新手指南

全面解析Codex AI编程工具的核心原理、功能特点与实际用途,提供适合新手的Codex入门教程、环境配置方法、代码生成演示与常见问题解答,帮助开发者快速掌握AI自动写代码能力,提升编程学习与开发效率。

2026.05.27

390

10

Codex Agent编程与自主开发能力调优专题
Codex Agent编程与自主开发能力调优专题

PHP中文网为您提供Codex Agent编程与自主开发能力调优专题。针对AI Agent全权委托开发模式,我们为您系统梳理了Harness Engineering(驾驭工程)核心理念,以及涵盖AGENTS.md规范编写、Skills技能配置、Worktree沙盒隔离与多Agent协作架构的实战指南。

2026.06.10

228

7

PixTV官网入口地址合集
PixTV官网入口地址合集

本专题汇总了 PixTV AI 一站式视频创作平台的官方入口与使用教程。无需下载软件,浏览器直接访问即可使用。平台将剧本、图像、视频、声音与剪辑整合在“无限画布”中,接入 GPT Image 2.5、Seedance 2.5 等头部模型。本专题整理了从新建画布、角色锚定、分镜拆分到视频生成与导出的完整操作指南,助你快速上手 AI 短剧与漫剧创作。

2026.10.10

20

15

Kratos框架HTTP与gRPC服务开发教程
Kratos框架HTTP与gRPC服务开发教程

本专题围绕Kratos框架双协议服务开发,涵盖HTTP路由与处理器编写、参数获取、gRPC服务实现与客户端调用、metadata上下文传递、encoding编解码注册、统一响应封装、超时控制与流式响应实现方法。

2026.10.10

20

15

Kratos框架Protobuf接口定义与代码生成合集
Kratos框架Protobuf接口定义与代码生成合集

本专题讲解Kratos框架接口定义体系,涵盖proto编写规范、proto add/client/server生成命令、http注解路由、validate校验、OpenAPI文档生成、跨服务proto复用与兼容性设计。

2026.10.10

0

15

C++虚函数怎么定义和调用
C++虚函数怎么定义和调用

C++虚函数是实现运行时多态的重要机制。本专题从virtual关键字的基本用法入手,介绍基类与派生类之间的函数重写、基类指针调用派生类方法,以及动态绑定的执行过程,帮助初学者掌握虚函数的核心语法。

2026.10.10

20

26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Codex 应用程序简介
Codex 应用程序简介

共0课时 | 167人学习

Codex官方文档
Codex官方文档

共0课时 | 0人学习