Codex CLI Approval Modes:选择 Auto、Read-only 和 Full Access
理解 Codex CLI 的 approval modes,学习在交互式会话中用 /permissions 切换权限,并根据任务风险选择合适模式。
适用场景
Approval modes 决定 Codex CLI 可以在不打断你的情况下做多少事。选对模式能兼顾效率和安全;选错模式则可能让任务频繁卡住,或者给 Codex 过多权限。
在交互式 CLI 会话里,可以用:
/permissions
切换当前模式。
三种常见模式
| 模式 | 含义 | 适合场景 | | --- | --- | --- | | Auto | 默认。可在工作目录内读、写、运行命令,越界或联网需确认 | 大多数本地编码任务 | | Read-only | 主要咨询和阅读,不主动修改或运行命令 | 代码解释、方案评审、安全审查前期 | | Full Access | 可跨机器工作并访问网络,不频繁请求确认 | 少数受控、高信任任务 |
如果不确定,先用 Read-only 或 Auto。
Auto 模式
Auto 是日常推荐模式。它能让 Codex 在工作目录内顺畅完成常见任务:
- 读取相关文件。
- 修改项目代码。
- 运行本地测试。
- 生成 diff。
但访问工作目录外文件、使用网络或做更高风险操作时,仍会请求确认。
Read-only 模式
Read-only 适合你只想让 Codex 分析,不希望它马上改动:
请审查当前认证模块的潜在风险,先不要修改代码,也不要运行命令。
适合:
- 初次接触陌生仓库。
- 生产事故复盘前期。
- 安全敏感调查。
- 让 Codex 先给方案。
Full Access 模式
Full Access 权限很高。它适合极少数你明确理解风险的任务,例如临时需要联网安装依赖、操作多个目录或运行跨项目脚本。
使用前问自己:
- 我是否信任当前仓库?
- 是否知道 Codex 可能访问哪些目录?
- 是否需要网络?
- 是否有 git 或备份可以回滚?
- 是否能接受命令自动运行?
如果任一答案不清楚,就不要使用 Full Access。
任务中如何切换
一个稳妥节奏是:
- Read-only:先让 Codex 分析。
- Auto:确认方案后允许它修改和测试。
- 临时 Full Access:只有当任务确实需要时短时间切换。
- 完成后回到 Auto 或 Read-only。
不要把 Full Access 设成长期默认。
常见错误
不要为了少点确认就开 Full Access。审批提示本身是重要安全信号。
不要在不可信仓库中使用高权限模式。仓库里的脚本、配置和文档都可能影响 agent 行为。
不要忽略 transcript。官方文档说明 Codex 会展示 action transcript,你应结合 git workflow 审查和回滚。
小结
Approval modes 是 Codex CLI 的安全挡位。大多数任务用 Auto;分析和审查用 Read-only;Full Access 只用于短时间、高信任、可回滚的任务。真正的效率来自合适边界,而不是永远放大权限。
相关教程
常见问题
Codex CLI 默认是什么 approval mode?
官方文档说明默认是 Auto。它允许 Codex 在工作目录内读文件、编辑和运行命令,但越过范围或使用网络时仍会请求确认。
Full Access 适合日常使用吗?
不适合。Full Access 允许 Codex 跨机器工作并访问网络,应该只在你信任仓库、任务和风险边界时短时间使用。