拆开 OpenAI Codex
一条可以继续验证的思路
沙箱
这里有 5 篇文章,从一个词走向真实工作里的选择;先读懂,再决定要不要使用。
阅读线程开放
5篇札记
阅读方式先找到你卡住的地方,再顺着证据和取舍走
每篇可以独立阅读,也可以沿着这条线程继续。
拆开 OpenAI Codex无需登录
本页解决的问题
先给结论什么是「沙箱」,它会影响哪些 AI 决策?
工作区可写,网络收紧。同一条 git status,Mac 套上 sandbox-exec,Linux 套上 helper,Windows 可能原样出门。差别出在编译器。 本页把相关概念、常见误区和实践文章放在同一条阅读线程里。
判断标准
先判断你卡在定义、选择还是验证,再从下方 5 篇文章中选择最接近的一篇。
下一步
从「沙箱管理器:把权限档案编译成一行命令」开始,读完后用自己的任务复述结论。
常见误区
不要把同一主题下的所有方法当成可互换方案;输入、风险和验收标准变化时,答案也会变化。
这条问题线程
把一个词放回它真正影响的选择里。
沙箱
沙箱管理器:把权限档案编译成一行命令
工作区可写,网络收紧。同一条 git status,Mac 套上 sandbox-exec,Linux 套上 helper,Windows 可能原样出门。差别出在编译器。
拆开 OpenAI Codex 3 min →
沙箱
macOS:把安全策略拼成一个字符串
Seatbelt 吃的是一段文本。文本由静态基线加现拼的读写网段组成。路径不进这段文本,走旁边的参数表。
拆开 OpenAI Codex 3 min →
沙箱
Linux:先建视图,再上 seccomp,最后 exec
同一条读取,Mac 上回 Operation not permitted,Linux 上回 No such file or directory。差别在于 Linux 先换进程能看见的文件树,再收紧它能调用的系统接口。
拆开 OpenAI Codex 3 min →
沙箱
Windows:受限令牌、防火墙过滤器与两个专用系统用户
没有 seatbelt 和 bubblewrap 的平台怎么叠出沙箱,以及 AppContainer 为什么被否掉
拆开 OpenAI Codex 3 min →
策略
execpolicy:让策略文件自带测试用例
正反例写进规则本身,加载期就跑一遍;前缀精确匹配,多规则取最严
拆开 OpenAI Codex 3 min →