Appearance
第 13 课:安全与权限管理
📌 学习目标:理解使用 Codex 时的安全风险,学会正确设置权限
⏱️ 预计时长:15 分钟
🎯 本节节奏:讲解为主 + 实操演示
一、为什么要有权限管理?
Codex 能操作你的文件——读取、修改、删除。这意味着它既有强大的能力,也有潜在的风险。
权限管理的核心目的:确保 Codex 只在授权范围内使用,保护你的数据安全。
二、三种权限模式详解
1. 默认权限(推荐新手)
Codex 在执行任何文件修改前都会征求你的同意。
Codex:我打算在文件夹中创建一个新的子文件夹"images",并将所有图片文件移入其中。是否允许?
你:[允许 / 拒绝]适用场景:
- 刚开始使用 Codex
- 处理重要文件时
- 不确定 Codex 会做什么时
2. 自动审查(推荐进阶用户)
Codex 可以自动执行操作,但你可以在事后查看和审计。
适用场景:
- 你已经信任 Codex 的工作方式
- 处理大量重复性任务时
- ⚠️ 操作重要文件前建议先备份
3. 完全访问(不推荐)
Codex 拥有对你工作区内文件的完全读写权限。
适用场景:
- 仅在完全了解风险的情况下启用
- 不建议新手使用
三、安全使用指南
✅ 应该做的
| 行为 | 说明 |
|---|---|
| 备份重要文件 | 让 Codex 操作重要文件前,先备份 |
| 使用默认权限 | 刚开始使用时保持默认权限 |
| 审阅结果 | 每次 Codex 完成任务后,检查结果是否正确 |
| 限制工作区 | 只让 Codex 访问必要的文件夹 |
❌ 不应该做的
| 行为 | 风险 |
|---|---|
| 输入密码、银行卡等敏感信息 | 可能导致隐私泄露 |
| 给 Codex 完全访问权限 | 可能误删重要文件 |
| 不检查 Codex 的输出 | 可能接受错误的结果 |
| 让 Codex 操作系统关键目录 | 可能影响系统正常运行 |
四、实操:设置权限
- 打开 Codex 的设置界面
- 找到"权限管理"或"安全设置"
- 选择"默认权限"模式
- 尝试让 Codex 执行一个文件操作,观察它如何征求你的同意
五、本节小结
| 知识点 | 核心内容 |
|---|---|
| 权限管理的目的 | 确保 Codex 在授权范围内使用 |
| 三种模式 | 默认权限(安全)、自动审查(高效)、完全访问(高风险) |
| 安全原则 | 备份重要文件、限制工作区、审阅结果 |
| 敏感信息 | 永远不要在 Codex 中输入密码、银行卡等信息 |