待验证80% 置信事实精确时间
默认权限模式下,Codex可以在当前工作区里读文件、改文件、跑常规本地命令,但联网、写到工作区外或做敏感动作时会停下来询问用户
1
来源数
80%
置信度
中期 (~90 天)
时效性
2026/5/29
首次发现
有效期至:2026/8/27
来源
Codex安全使用指南:权限管理的五个关键原则
bilibiliAli厂长2026/5/29
涉及实体
相关事实
待验证Default Permissions mode in Codex allows reading and modifying files and running routine local commands within the current workspace, but requires confirmation for internet access or writes outside the workspace84% 相似待验证将Codex权限设置为"完全允许"会使Agent在整个文件系统范围内的读写与命令执行绕过人工审核,若封装包含恶意指令集损害将在用户无察觉下完成71% 相似待验证Codex作为桌面应用程序,经用户授权后可获得系统级权限,包括文件读写、终端执行和屏幕截图69% 相似待验证Codex桌面版支持直接打开本地文件夹作为工作区,所有聊天记录和操作历史都会保留在工作区中67% 相似待验证Codex CLI 的 Default 权限模式将文件操作限制在工作区(Workspace)内,网络访问需要审批67% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/1064API
curl https://kongchang.com/api/v1/knowledge/claims/1064MCP
get_claim(id=1064)