Codex CLI

Codex CLI Approval Modes:选择 Auto、Read-only 和 Full Access

理解 Codex CLI 的 approval modes,学习在交互式会话中用 /permissions 切换权限,并根据任务风险选择合适模式。

CodexCLIApprovalSandbox

适用场景

Approval modes 决定 Codex CLI 可以在不打断你的情况下做多少事。选对模式能兼顾效率和安全;选错模式则可能让任务频繁卡住,或者给 Codex 过多权限。

在交互式 CLI 会话里,可以用:

/permissions

切换当前模式。

三种常见模式

| 模式 | 含义 | 适合场景 | | --- | --- | --- | | Auto | 默认。可在工作目录内读、写、运行命令,越界或联网需确认 | 大多数本地编码任务 | | Read-only | 主要咨询和阅读,不主动修改或运行命令 | 代码解释、方案评审、安全审查前期 | | Full Access | 可跨机器工作并访问网络,不频繁请求确认 | 少数受控、高信任任务 |

如果不确定,先用 Read-only 或 Auto。

Auto 模式

Auto 是日常推荐模式。它能让 Codex 在工作目录内顺畅完成常见任务:

  • 读取相关文件。
  • 修改项目代码。
  • 运行本地测试。
  • 生成 diff。

但访问工作目录外文件、使用网络或做更高风险操作时,仍会请求确认。

Read-only 模式

Read-only 适合你只想让 Codex 分析,不希望它马上改动:

请审查当前认证模块的潜在风险,先不要修改代码,也不要运行命令。

适合:

  • 初次接触陌生仓库。
  • 生产事故复盘前期。
  • 安全敏感调查。
  • 让 Codex 先给方案。

Full Access 模式

Full Access 权限很高。它适合极少数你明确理解风险的任务,例如临时需要联网安装依赖、操作多个目录或运行跨项目脚本。

使用前问自己:

  • 我是否信任当前仓库?
  • 是否知道 Codex 可能访问哪些目录?
  • 是否需要网络?
  • 是否有 git 或备份可以回滚?
  • 是否能接受命令自动运行?

如果任一答案不清楚,就不要使用 Full Access。

任务中如何切换

一个稳妥节奏是:

  1. Read-only:先让 Codex 分析。
  2. Auto:确认方案后允许它修改和测试。
  3. 临时 Full Access:只有当任务确实需要时短时间切换。
  4. 完成后回到 Auto 或 Read-only。

不要把 Full Access 设成长期默认。

常见错误

不要为了少点确认就开 Full Access。审批提示本身是重要安全信号。

不要在不可信仓库中使用高权限模式。仓库里的脚本、配置和文档都可能影响 agent 行为。

不要忽略 transcript。官方文档说明 Codex 会展示 action transcript,你应结合 git workflow 审查和回滚。

小结

Approval modes 是 Codex CLI 的安全挡位。大多数任务用 Auto;分析和审查用 Read-only;Full Access 只用于短时间、高信任、可回滚的任务。真正的效率来自合适边界,而不是永远放大权限。

相关教程

常见问题

Codex CLI 默认是什么 approval mode?
官方文档说明默认是 Auto。它允许 Codex 在工作目录内读文件、编辑和运行命令,但越过范围或使用网络时仍会请求确认。

Full Access 适合日常使用吗?
不适合。Full Access 允许 Codex 跨机器工作并访问网络,应该只在你信任仓库、任务和风险边界时短时间使用。