Codex 权限体系被重构了,你按老方法配置会失效

内容分享20秒前发布
0 0 0

前两天我照着收藏夹里一篇「Codex 全自动配置」的旧教程,敲下那行熟悉的命令:

codex --full-auto

终端回了我一句弃用警告。

那一刻我才意识到——我那套关于 Codex 的「配置肌肉记忆」,已经过期了。不是模型变笨,是我还停在旧版本的操作系统里。

如果你也还在用 –full-auto、还在照着去年那些「沙盒全开」的教程配环境,这篇文章你该停下来读一下。你不是配置没配好,是你配的那套,官方已经拆了。

一、到底改了什么

2026 年 6 月 29 日,OpenAI 在 Codex 开发者文档里新增了一个东西:Permission profiles(权限档案),官方自己标了 beta。

一句话说清它的思路转变:

以前 Codex 是**「一刀切沙盒」**——要么全开、要么全关,粗粒度。你在配置文件里写一个 sandbox_mode,整个会话的权限就被钉死了。

目前是**「按任务最小权限」**——你可以把权限拆成可命名、可复用、可继承的「档案」,每个任务加载自己那一份。文件读写、网络访问、Unix socket,被统一进一个模型里管,还能对 **/*.env 这类敏感文件下准确拒绝规则。

OpenAI 工程师在发布当天的说明里讲得很直白:这是「粗粒度 sandbox 的替代品」。

注意这个措辞——替代品。不是加了个新功能,是把老地基抽了。

二、你的老方法为什么失效

我整理了三个最常见的「旧配置,目前会报警/失效」的场景:

场景 1:codex –full-auto

这条命令从 2026 年 5 月 2 日起就被弃用了;到 CLI 的 v0.128,TUI 里直接把 –full-auto 选项移除。你目前敲,要么拿到弃用警告,要么在更新后的版本里压根找不到这个开关。

场景 2:codex exec –full-auto “…”

CI 里批量跑的人常这么写。它同样进了弃用名单,官方说的是「将来移除」——意思是目前还能跑,但随时会断,别赌它还在。

场景 3:旧 sandbox_mode 写法

新权限模型跟旧的那套 sandbox_mode 配置不兼容。你从老教程抄来的那行沙盒设置,跟新模型对不上,等于没生效。

这三点我提议直接对照你的历史命令和配置文件扫一遍——凡是看到 full-auto、sandbox_mode 这两个词,基本都要动。

顺手辟个谣:–yolo 没被弃用。名字自带风险提示,被弃用的是 –full-auto。

三、该改成什么样:五场景对照表

光说「会失效」没用,得给能抄的。下面这张表是我从官方文档和第三方迁移指南里扒出来的真实写法,存下来照抄:

场景

旧写法(会报警/失效)

新写法(推荐)

交互开发

codex –full-auto

config.toml:default_permissions = “:workspace” + approval_policy = “on-request”

CI / 自动化

codex exec –full-auto “…”

定义 [profiles.ci] 后:codex exec –profile ci “…”

已硬化容器

codex –yolo(仍可用)

用 :danger-no-sandbox profile(等效,且无弃用警告)

隔离 .env

靠全局 sandbox 档位兜底

“**/*.env” = “none” 准确拒绝

企业强制管控

无统一机制

requirements.toml 的
allowed_permission_profiles 白名单(fail-closed)

交互开发那一档,是我自己目前在用的:default_permissions 限定在工作区、需要联网或读敏感文件时弹 on-request 让我批。它不是「全自动」,但比 –full-auto 安全得多——也正由于不是全自动,我才能睡得着觉。

四、谁该改,谁实则无感

这点必须说清楚,免得制造虚假紧迫:

  • 本地跑 Codex CLI、用命令行开发的你——的确 该改。不改,旧命令要么报警要么悄无声息失效,你哪天跑批任务突然挂了,还以为是自己代码的问题。
  • 只用网页版 ChatGPT / Codex App 聊天的普通用户——基本无感。这次重构发生在 CLI 的配置文件层,网页端没有那个「设置开关」让你找。所以如果你看到标题就慌,先看自己是不是 CLI 用户。

另外提醒一句:Permission profiles 目前还是 beta。官方明确说后续可能变。今天照抄的配置,过阵子也许又要调——所以别把它当一劳永逸的终点,当成「当前可跑的版本」就好。

五、为什么这件事值得你花十分钟

我自己的知识库里有一张便签,写的是「裁判不能是运动员」——你让同一个 Agent 既干活又验收,它必然盲。

Codex 这次重构,本质上是把这条原则焊进了工具里:权限不再是你随手开一个沙盒了事,而是按任务、按最小需要去分配,该拦的(**/*.env)准确拦,该批的(on-request)交回给你。

这不就是「把关人」和「干活的人」分开吗?只不过以前靠你记着别乱给权限,目前官方把这道关做成了可复用、可继承的档案。

另一条便签叫「缺的不是知识,是操作系统」。你以前学了一堆 –full-auto 的「知识」,但底层操作系统换了,这些知识全变成负债。真正值钱的不是记住哪行命令,而是能快速识别「我这套配置属于哪一代模型」、然后去查官方文档迁移。

所以这篇文章没教你怎么「一键搞定」——由于根本没有那个按钮。它教的是:当工具重构时,怎么不让自己停在旧操作系统里。

附:来源与口径说明

  • 核心实际来自 OpenAI Developers · Codex Permissions 文档(2026-06-29,beta)、OpenAI 工程师 @thsottiaux 同日说明推文、第三方迁移指南 codex.danielvaughan.com(–full-auto 弃用 05-02、v0.133.0 发布指南 05-21)。
  • 文中「权限体系重构」「–full-auto 弃用」「旧配置不兼容」均为已核实实际;无「一键生效」「90% 的人」「界面红框开关」这类表述——那几个是营销包装,与真实操作(编辑 config.toml)不符,本文刻意避开。
  • 配图提议:截你自己的终端 / config.toml 文件,别截聊天界面——这次改动不在界面里。

如果你也是 CLI 用户,今晚花十分钟把那张对照表过一遍,比再收藏十个「Codex 神配置」教程都值。

© 版权声明

相关文章

暂无评论

none
暂无评论...