Codex 設定教學:資料夾、權限、網路與人工確認怎麼選?

第一次設定 Codex,先理解 Ask for approval 不等於只讀,再用清單確認資料夾、改檔、網路與人工確認的實際範圍。

第一次使用 Codex 時,很多人會想把權限直接開大一點:「不然它是不是什麼都做不了?」

我會建議你反過來想:第一個練習要做的是證明這個工作方式對你有幫助,不是證明它能碰到你電腦裡所有東西。先給它一個小範圍、一件低風險任務,遇到真的需要的動作再確認,通常比較容易看懂發生了什麼。

先分清楚四個你正在選的東西

OpenAI 把這些控制拆成兩層:sandbox(隔離範圍)決定 Codex 技術上能接觸什麼;人工確認設定決定它做某些動作前何時要停下來問你。對多數工作,官方建議從 Ask for approval 開始。

但有一點很重要:Ask for approval 不等於只讀。在這個模式下,Codex 通常可以在目前工作區讀寫檔案、執行例行的本機指令;需要連上網路或超出工作區時,才會停下來詢問。你選模式時,不能只看名稱猜它會不會改檔。

你第一次設定時,實際上是在回答四個問題:

你在選什麼新手先問自己什麼
資料夾這次只需要哪個小資料夾?我願意讓它看到哪些檔案?
改檔這次任務真的需要修改嗎?能不能先只讀、先看建議?
網路這次真的需要查網路資料嗎?如果需要,我知道要查哪個來源嗎?
人工確認哪些動作它會先問我?哪些在目前模式下可以直接做?

第一個練習,保守一點反而比較快

你可以這樣開始:

  1. 建一個專門練習的小資料夾,只放公開、自己寫的,或不敏感的材料。
  2. 在權限選單確認目前是 Ask for approval,不要在第一次練習就選 Full access。完整存取代表它能碰更大的範圍,也可能不再逐次詢問。
  3. 如果你這次只想觀察、不允許修改,而目前環境提供 read-only(只讀)模式,就切到只讀。若沒有這個選項,改用可丟棄的練習副本,並明確要求不要改檔;但要知道,文字要求不是技術上的權限鎖。
  4. 先維持網路關閉。真的需要網路、更多檔案或其他權限時,先看它要做什麼、會碰到哪裡,再決定要不要同意。

這不是說所有工作都永遠不能開更多權限。當你已經知道任務範圍、看得懂修改結果,也知道遇到問題怎麼停下來時,才有理由為特定工作調整設定。

哪些情況先停一下?

如果它要求碰到你原本沒有選的資料夾、要執行你看不懂的動作,或任務突然需要把真實工作資料送到外部服務,先不要因為怕打斷流程就同意。

你可以問它:「這一步要做什麼?會碰到哪些檔案?為什麼需要網路?」如果答案還是不清楚,就先停下來。停下來不是失敗,而是你正在練習把工具放在自己看得懂的範圍裡。

試一次:做你的 Codex 初始設定清單

這次練習的資料夾:
這次只想做的事:
畫面上目前的權限模式:
這個模式是否允許在工作區改檔:是 / 否 / 我還不確定
網路目前是否開啟:是 / 否 / 我還不確定
哪些動作會先問我:
我看不懂時會怎麼做:先問 / 先停 / 找人確認

填完後,不要只看自己希望怎麼設定,還要回到畫面核對目前真正選到的資料夾、權限模式與網路狀態。你能指著這三個位置,說清楚哪些動作會直接做、哪些會先問你,以及什麼情況要停下來,才算完成。

接下來的課程才會開始把第一件低風險工作交給 AI。到那時,這張清單可以跟著你的任務一起用;真正牽涉公司資料、帳號和分享權限時,還要再做資料與授權判斷。

參考資料

本文依 OpenAI 官方文件整理 sandbox、人工確認與網路存取的基本關係。不同帳號、平台與組織設定可能不同;這份清單是我的新手練習建議,不是企業資安、法務或資料使用意見。