权限
Codex 中文站说明: 本页围绕“权限”重新补充了中文使用场景和验证重点。界面名称可能随 Codex 版本更新,请以当前客户端为准。
选择 ChatGPT 可以在你的电脑上执行什么操作,以及何时请求审批
权限模式
权限决定 ChatGPT(桌面 App)和 Codex(CLI 或 IDE)如何处理编辑文件、运行命令、使用互联网等本地操作。你选择的模式会划定 ChatGPT 可以自行完成的范围,以及哪些动作需要评审。
大多数工作建议从 Ask for approval(请求审批) 开始。ChatGPT 可以在当前工作区内推进任务,需要越过这个边界时会暂停并请求确认。
你可以在权限菜单中选择不同模式,了解每种模式的具体行为。
◉ Ask for approval ✓ ◉ Approve for me ◉ Full access ⚙ Custom (config.toml) + ◉ Ask for approval ⌃ ⚡ 5.6 Sol High ⌄ ◉
◉ Ask for approval
Codex can read and edit files in the current workspace and run routine local commands. It asks before using the internet or going beyond the workspace boundary.
SANDBOXworkspace-write APPROVALS POLICYon-request REVIEWERuser
启用权限模式
第一次使用 ChatGPT 桌面 App 时,需要先在应用设置中启用所需模式。
Ask for approval 始终可用。要把 Approve for me(替我审批)(设置中称为 Auto-review)或 Full access(完全访问) 加入权限菜单,请打开 ChatGPT 桌面 App 的 Settings > General(设置 > 通用),然后在 Permissions(权限) 下启用相应模式。
启用模式只会让它出现在菜单中,不会自动选中,也不会改变现有聊天的权限。
Permissions
Default permissionsBy default, ChatGPT can read and edit files in its workspace. It can ask for additional access when needed.** Auto-reviewChatGPT can automatically review requests for additional access.** Full accessWhen ChatGPT runs with full access, it can edit files and run commands with network access without your approval.**
可用模式可能受本地配置和组织要求影响;不允许使用的模式会显示为禁用状态。
权限如何工作
下面两项控制会共同生效:
- 沙箱定义 ChatGPT 可以访问哪些文件和网络资源。
- 审批决定 ChatGPT 何时必须在操作前暂停,或把请求交给自动评审。
改变由谁评审请求不会扩大沙箱边界。例如,Approve for me 与 Ask for approval 使用同一工作区边界,只是将越界请求发送给自动评审。
在 ChatGPT 桌面 App 或 IDE 扩展中,可以通过输入框下方的权限控件切换模式。在 CLI 中输入 /permissions。
How should ChatGPT actions be approved?Learn more
◉ Ask for approvalAlways ask to edit external files and use the internet ◉ Approve for meOnly ask for actions detected as potentially unsafe**✓** ◉ Full accessDisabled by requirements.toml ⚙ **Custom (config.toml)**Uses permissions defined in config.toml
◉ Approve for me ⌄
本站实践建议
应用“权限”中的安全设置时,应从最小权限开始,再根据实际任务逐步开放。涉及网络、密钥、生产环境或删除操作时,仍应保留人工确认。
Codex API 与国内使用
在实践“权限”相关功能时,如需为 Codex 配置 OpenAI-compatible API,可以前往 APIBest 获取 API Key。第三方服务的模型映射、价格、额度和数据处理方式以 APIBest 当前说明为准。