权限
权限
ChatGPT 桌面 App、Codex CLI 与 IDE 权限模式指南:比较 Ask for approval、Approve for me 和 Full access,说明审批策略与沙箱如何限制文件编辑、命令执行和网络访问;学习在设置或 CLI 中切换模式,并根据仓库可信度、任务风险和外部访问需求选择最小权限。
权限#
Codex 中文站说明: 本页围绕“权限”重新补充了中文使用场景和验证重点。界面名称可能随 Codex 版本更新,请以当前客户端为准。
选择 ChatGPT 可以在你的电脑上执行什么操作,以及何时请求审批
权限模式#
权限决定 ChatGPT(桌面 App)和 Codex(CLI 或 IDE)如何处理编辑文件、运行命令、使用互联网等本地操作。你选择的模式会划定 ChatGPT 可以自行完成的范围,以及哪些动作需要评审。
大多数工作建议从 Ask for approval(请求审批) 开始。ChatGPT 可以在当前工作区内推进任务,需要越过这个边界时会暂停并请求确认。
你可以在权限菜单中选择不同模式,了解每种模式的具体行为。
◉ Ask for approval ✓ ◉ Approve for me ◉ Full access ⚙ Custom (config.toml) + ◉ Ask for approval ⌃ ⚡ 5.6 Sol High ⌄ ◉
◉ Ask for approval#
Codex can read and edit files in the current workspace and run routine local commands. It asks before using the internet or going beyond the workspace boundary.
SANDBOXworkspace-write APPROVALS POLICYon-request REVIEWERuser
启用权限模式#
第一次使用 ChatGPT 桌面 App 时,需要先在应用设置中启用所需模式。
Ask for approval 始终可用。要把 Approve for me(替我审批)(设置中称为 Auto-review)或 Full access(完全访问) 加入权限菜单,请打开 ChatGPT 桌面 App 的 Settings > General(设置 > 通用),然后在 Permissions(权限) 下启用相应模式。
启用模式只会让它出现在菜单中,不会自动选中,也不会改变现有聊天的权限。
Permissions
Default permissionsBy default, ChatGPT can read and edit files in its workspace. It can ask for additional access when needed. Auto-reviewChatGPT can automatically review requests for additional access. Full accessWhen ChatGPT runs with full access, it can edit files and run commands with network access without your approval.**
可用模式可能受本地配置和组织要求影响;不允许使用的模式会显示为禁用状态。
权限如何工作#
下面两项控制会共同生效:
- 沙箱定义 ChatGPT 可以访问哪些文件和网络资源。
- 审批决定 ChatGPT 何时必须在操作前暂停,或把请求交给自动评审。
改变由谁评审请求不会扩大沙箱边界。例如,Approve for me 与 Ask for approval 使用同一工作区边界,只是将越界请求发送给自动评审。
在 ChatGPT 桌面 App 或 IDE 扩展中,可以通过输入框下方的权限控件切换模式。在 CLI 中输入 /permissions。
How should ChatGPT actions be approved?Learn more
◉ Ask for approvalAlways ask to edit external files and use the internet ◉ Approve for meOnly ask for actions detected as potentially unsafe✓ ◉ Full accessDisabled by requirements.toml ⚙ Custom (config.toml)Uses permissions defined in config.toml
◉ Approve for me ⌄
本站实践建议#
应用“权限”中的安全设置时,应从最小权限开始,再根据实际任务逐步开放。涉及网络、密钥、生产环境或删除操作时,仍应保留人工确认。
Codex API 与国内使用#
在实践“权限”相关功能时,如需为 Codex 配置 OpenAI-compatible API,可以前往 APIBest 获取 API Key。第三方服务的模型映射、价格、额度和数据处理方式以 APIBest 当前说明为准。