看到 Codex 的 permission mode is unavailable,先確認使用的是哪個環境、哪個版本,以及目前允許的權限模式。這句訊息不足以證明是哪個設定錯誤,更不能直接推導成「把所有限制關掉就會好」。

權限問題容易被混成一件事:不能改檔、不能連網、沒有某個選項,看起來都像「權限不夠」,實際上卻需要不同的檢查。我建議先留下錯誤現場,再用最小任務把問題縮到一層。
先記錄環境,避免拿別人的解法改錯地方
先寫下你在 Codex App、CLI、IDE extension 還是雲端任務裡操作;再記錄作業系統、版本、錯誤原文,以及錯誤出現在啟動、切換模式還是執行任務時。介面名稱相似,不代表使用相同設定入口。
環境:App/CLI/IDE/雲端 作業系統與版本: Codex 版本: 錯誤出現前的操作: 錯誤原文: 希望完成的最小任務: 目前資料夾與可選權限模式: 是否為組織管理環境:
分享紀錄時移除金鑰、私人路徑與帳號資訊。不要貼整份設定檔來證明「我都有填」。如果使用 CLI,可先執行 codex --version 與 codex --help 查看本機實際支援內容,這兩項不會建立模型任務。
把資料夾、沙箱與批准分開檢查
| 層次 | 要問的問題 | 先做的檢查 |
|---|---|---|
| 工作範圍 | 任務是否真的在正確資料夾? | 核對工作根目錄與目標檔案位置,不只看對話名稱。 |
| 檔案與網路邊界 | 目前模式允許哪些讀取、寫入或網路存取? | 讀取當前模式的實際說明;某個子目錄仍可能有更細限制。 |
| 人工批准 | 遇到需要額外權限的操作時,會怎麼處理? | 確認批准規則,不把「不用再問」等同於「已經取得更多權限」。 |
| 管理政策 | 哪些模式是管理者允許選用的? | 若是受管理環境,確認組織政策,不直接覆寫限制。 |
目前官方文件描述了命名權限 profiles,也保留與舊沙箱設定銜接的條件。本機 CLI help 則能告訴你這個安裝版本接受哪些參數。網路文章提到的欄位,不一定就是你正在使用的設定格式。
用一個小任務定位,不用整個專案反覆測試
先建立不含敏感資料的練習資料夾,放一個 hello.txt。第一個任務只請 Codex 讀取內容;確認成功之後,若目前模式原本允許寫入,再請它新增一個不同檔名的摘要。需要模型執行的小測試仍會使用帳號額度,不必把同一測試反覆重跑。
如果讀取可行、寫入被拒,優先查寫入範圍;如果檔案操作可行、特定網站連不上,先區分網路政策與服務本身故障。這些觀察只能縮小問題範圍,不能單憑一次失敗就認定沙箱壞掉。
若錯誤在啟動或切換模式時就出現,還沒執行任務,先查版本、選到的 profile 名稱與允許清單。不要用增加任務權限去解釋一個尚未進入任務執行的錯誤。
選項不存在時,先確認是否有管理限制
官方 profiles 文件說明,管理者可透過受管理設定限制可選的權限 profiles。因此「找不到某個模式」可能涉及政策或版本,但本文沒有重現該錯誤,不能把任何一個可能原因寫成確診。
受管理環境應將前面的診斷紀錄交給管理者,詢問完成具體任務所需的允許範圍。不要刪除管理設定、切換其他環境或使用跳過沙箱的參數來迴避政策。個人環境也先備份,再針對已辨識的差異改一項設定。
改完之後,用相同任務再驗證一次
保留修改前後的版本、設定差異與同一個小任務結果。若問題消失,這是該環境的觀察結果;沒有確認原因前,不要寫成所有使用者都適用的修復方法。若仍失敗,帶著具體錯誤與重現步驟查官方支援,不連續嘗試多組不相干設定。
你真正需要的結果,是辨識「哪一層不符合任務需要」,然後作最小必要調整。基本模式的入門說明可搭配 Codex 資料夾、權限與網路設定教學閱讀。
來源與驗證範圍
2026-09-14 核對 OpenAI Permissions、Agent approvals & security,以及本機 codex --help。本文是診斷方法,沒有重現或修復特定 permission mode is unavailable 個案,也沒有修改使用者權限。