codex确为本地运行:①活动监视器网络标签页收发字节为0;②lsof命令无codex连接输出;③配置目录仅含config.json、cache.db及加密凭证,无.log或原始数据文件。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

当你在Codex中调试公司内部API密钥、审查未公开的算法逻辑或处理客户脱敏数据时,会话记录可能无意中留存敏感上下文——这些内容若被误删、误同步或未加密存储,会直接突破本地隐私防线。
确认Codex是否真在本地运行
① 打开系统活动监视器 → 筛选“Codex”进程 → 切换到“网络”标签页:确认“已接收/已发送”字节数始终为【0】。
② 终端执行:lsof -i -P -n | grep Codex → 若输出为空,则证明无任何TCP/UDP连接建立。
③ 检查配置目录:~/Library/Application Support/CodexBar/ → 里面应只有config.json、cache.db和加密凭证文件,【绝不能出现 .log 或 raw 数据文件】。
关闭会话自动持久化
方法一:禁用主历史记录
编辑 ~/.codex/config.toml,将 history.persistence 设为 "none"。这仅停用 history.jsonl,但不会影响 sessions/ 目录下的 rollout-*.jsonl 文件。
方法二:清空会话快照目录
进入 ~/.codex/sessions/,手动删除所有 rollout-*.jsonl 文件。注意:Codex CLI 在下次启动时会重建该目录,但旧会话状态将不可恢复。
方法三:启用 codex-history 工具清理
运行 codex-history doctor → codex-history list --all → codex-history purge --all。该工具会同时扫描 SQLite、JSONL 和临时元数据,确保引用关系一并清除。
限制钥匙串凭证暴露面
打开 CodexBar → 偏好设置 → 高级 → 开启“禁用钥匙串访问”。启用后,所有 Cookie 和 API 令牌将不再持久化存储,每次重启应用都需手动输入。
若已授权钥匙串访问,可手动打开 macOS “钥匙串访问”应用 → 搜索 “Codex” 或 “Claude” → 双击对应条目 → 切换至“访问控制”标签 → 将“允许以下应用程序访问此项目”设为空白,或仅保留 CodexBar 自身。
沙盒化执行环境
在 Codex CLI 中启用沙盒模式:codex --sandbox --allow-dir /tmp/myproject。该参数强制所有脚本执行仅限指定目录,且【沙盒进程默认禁止出站网络连接】,即使提示词中包含 curl 或 requests 调用也会失败。
若使用 Codex Desktop,可在任务设置中勾选“锁屏操作”,此时所有计算仍在本地内存完成,但 GUI 界面不可见,进一步降低屏幕内容意外捕获风险。











