codex cli 无法读取本地文件,本质是工作区未划定或系统权限未授予;需先设置项目根目录,再按系统补全权限:macos需同时开启screen recording和accessibility,windows须从microsoft store安装并以管理员运行,且需检查.codex目录隐藏属性与安全权限。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

Codex CLI 无法读取本地文件,本质是工作区未划定或系统权限未授予,导致 AI 在项目目录外“伸手够不到”,在目录内“被锁住手”。跳过项目根目录设置直接提问“帮我改 src/utils.js”,AI 会返回“文件不可访问”而非报错,极难排查。
第一步:确认项目根目录已正确设置
打开 Codex 桌面 App → 点击左侧导航栏的「项目」入口 → 在弹出窗口中选择你希望 Codex 操作的本地根文件夹(例如你的 Git 仓库所在目录)→ 确认后,左下角会实时显示该路径。
【必须执行】这一步不是形式主义。Codex 默认对所有本地路径无读写权,只有明确指定的文件夹及其子目录,AI 才能执行 read、write、run 等指令。
第二步:按系统补全必要系统权限
macOS 用户需同时开启 Screen Recording 和 Accessibility 权限;Windows 用户须从 Microsoft Store 安装并以管理员身份运行。
方法一:通过 Codex 设置页触发授权
进入 Codex Settings → 左侧选「Computer Use」→ 点击 Install 完成插件安装 → 系统自动弹出两个授权窗口,必须同时允许:Screen Recording 和 Accessibility。
方法二:手动补漏(当系统未弹窗时)
前往「系统设置 → 隐私与安全性 → 录屏与系统录音」→ 点击右下角锁图标解锁 → 在列表中勾选「Codex Computer Use」;再进入「辅助功能」→ 同样解锁后勾选「Codex Computer Use」。
【关键提醒】很多用户只开了录屏权限,结果 AI 能看见文件列表却无法双击打开——因为 Accessibility 缺失导致文件管理器操作被拦截。
第三步:检查 Windows 下的隐藏目录权限问题
1. 打开文件资源管理器,进入 C:\Users\你的用户名\.codex 目录。
2. 右键 → 属性 → “常规”选项卡 → 取消勾选“隐藏”属性(如果已勾选)→ 应用。
3. 切换到“安全”选项卡 → 点击“编辑”→ 选中当前用户 → 勾选“完全控制”→ 确定。
4. 重启 PowerShell 或终端,重新运行 codex 命令。
Windows 上以 . 开头的目录(如 .codex)虽无 Unix 语义,但某些工具创建时可能赋予隐藏或系统属性,导致 PowerShell 底层调用 Get-Item 时触发“拒绝访问”错误,而非真实权限缺失。
第四步:验证 CLI 是否能正常访问目标文件
在终端中执行:codex --debug read "src/utils.js"
如果返回 Error: file not found,说明路径不在项目根目录内或拼写错误;
如果返回 Error: permission denied,说明系统级权限仍未生效;
如果返回内容,则证明读取通路已打通。
注意:路径必须相对于你设置的项目根目录,不能使用绝对路径或上级目录(如 ../outside.js)。











