Skip to content

第 13 课:安全与权限管理

📌 学习目标:理解使用 Codex 时的安全风险,学会正确设置权限
⏱️ 预计时长:15 分钟
🎯 本节节奏:讲解为主 + 实操演示


一、为什么要有权限管理?

Codex 能操作你的文件——读取、修改、删除。这意味着它既有强大的能力,也有潜在的风险。

权限管理的核心目的:确保 Codex 只在授权范围内使用,保护你的数据安全。


二、三种权限模式详解

1. 默认权限(推荐新手)

Codex 在执行任何文件修改前都会征求你的同意。

Codex:我打算在文件夹中创建一个新的子文件夹"images",并将所有图片文件移入其中。是否允许?
你:[允许 / 拒绝]

适用场景

  • 刚开始使用 Codex
  • 处理重要文件时
  • 不确定 Codex 会做什么时

2. 自动审查(推荐进阶用户)

Codex 可以自动执行操作,但你可以在事后查看和审计。

适用场景

  • 你已经信任 Codex 的工作方式
  • 处理大量重复性任务时
  • ⚠️ 操作重要文件前建议先备份

3. 完全访问(不推荐)

Codex 拥有对你工作区内文件的完全读写权限。

适用场景

  • 仅在完全了解风险的情况下启用
  • 不建议新手使用

三、安全使用指南

✅ 应该做的

行为说明
备份重要文件让 Codex 操作重要文件前,先备份
使用默认权限刚开始使用时保持默认权限
审阅结果每次 Codex 完成任务后,检查结果是否正确
限制工作区只让 Codex 访问必要的文件夹

❌ 不应该做的

行为风险
输入密码、银行卡等敏感信息可能导致隐私泄露
给 Codex 完全访问权限可能误删重要文件
不检查 Codex 的输出可能接受错误的结果
让 Codex 操作系统关键目录可能影响系统正常运行

四、实操:设置权限

  1. 打开 Codex 的设置界面
  2. 找到"权限管理"或"安全设置"
  3. 选择"默认权限"模式
  4. 尝试让 Codex 执行一个文件操作,观察它如何征求你的同意

五、本节小结

知识点核心内容
权限管理的目的确保 Codex 在授权范围内使用
三种模式默认权限(安全)、自动审查(高效)、完全访问(高风险)
安全原则备份重要文件、限制工作区、审阅结果
敏感信息永远不要在 Codex 中输入密码、银行卡等信息

六、下一步

→ 第 14 课:Codex 的"技能"

Released under the MIT License.