️ 先把权限分成四个层次
Codex 参与项目时,风险通常来自四个方向:读取了不该读取的文件、执行了没有确认的命令、访问了不该访问的网络资源,以及修改了不在任务范围内的代码。接入线路只是基础,权限边界决定了使用是否可控。
先从只读任务开始,再根据项目需要逐步增加权限,不要一开始就放开全部能力。
- 读取权限:允许查看哪些目录和文件。
- 写入权限:允许修改哪些文件。
- 命令权限:哪些安装、删除和脚本命令需要确认。
- 网络权限:是否允许访问外部服务。
第一步:固定一条稳定的灵能API线路
在设置权限之前,先确认线路本身稳定。打开灵能API服务入口,核对 *ase **L、Model ID 和令牌权限,避免把连接错误误判成沙箱或命令问题。

灵能API入口:https://www.lnsns.com/。服务配置稳定后,再进入权限和项目工作流。
- 使用专用令牌,不共享完整 Key。
- 模型名称从当前列表复制。
- 先用空目录发送最小请求。
️ 第二步:在 CC Switch 中建立项目专用卡
建议为高风险项目建立单独渠道卡,不要让多个项目共用一张难以追踪的‘默认’配置。卡片名称可以包含项目、环境和权限用途,例如‘app-dev-readonly’。

卡片名称表达的是使用场景,API Key 仍然要通过安全方式保存。
- 只读卡:用于分析、**和生成计划。
- 开**:允许修改指定项目文件。
- 测试卡:用于运行局部命令和验证。
第三步:从只读工作区开始
首次进入项目时,让 Codex 只确认目录、读取项目说明和解释依赖,不做任何写入。只读阶段可以发现目录错误、配置覆盖和上下文范围问题。
请确认当前工作目录和项目名称。
只读取 README、项目规则和依赖文件。
不要修改文件,不要运行安装命令。
说明下一步需要哪些权限。
- 排除 `.env`、密钥目录、构建产物和缓存。
- 限制到任务相关模块。
- 让 Codex 先列出发现的文件范围。
**步:把命令分为低风险和高风险
不是所有命令都需要同样的确认级别。查看目录、读取版本和运行局部测试通常风险较低;安装依赖、删除文件、修改数据库、访问外部网络则需要明确确认。

让 Codex 在执行命令前说明目的、影响范围和回滚方式,再决定是否确认。
- 低风险:`Get-Location`、版本查询、只读 Git 状态。
- 中风险:局部测试、构建和生成临时文件。
- 高风险:安装脚本、删除命令、数据库写入和外部网络请求。
第五步:设置明确的修改边界
修改任务要写清楚允许的文件、禁止修改的目录和验收标准。‘优化这个项目’太宽泛,‘只修改 src/auth/login.ts,并补充对应测试’才容易控制。

只处理 src/auth/login.ts。
允许新增 tests/auth/login.test.ts。
不要修改依赖、配置和其他目录。
先展示计划,完成后展示 diff。
最后运行对应测试。
- 任务范围:文件或模块。
- 变更范围:允许增加或删除什么。
- 验收标准:测试、构建或行为结果。
第六步:命令确认前先看三项内容
当 Codex 请求执行命令时,先看命令本身、当前工作目录和可能影响的文件。尤其注意命令中的通配符、递归参数、管道、脚本下载和环境变量。看不懂的命令不要直接批准。
可以先要求 Codex 把命令拆成可读的小步骤,确认后再执行,而不是批准一条很长的组合命令。
- 命令做什么:是否与当前任务直接相关。
- 在哪里执行:当前目录是否正确。
- 影响什么:是否会覆盖、删除或上传文件。
第七步:通过测试面板和项目命令验证
完成配置后,先在空目录确认线路,再在项目中运行已有的局部测试。测试是权限流程的一部分,因为它可以验证修改是否在预期范围内,并及时暴露环境变量或依赖问题。

New-Item -ItemType Directory codex-permission-check
Set-Location codex-permission-check
codex
测试失败时先停下来分析,不要为了让命令通过而连续扩大权限。
- 空目录:确认线路和权限状态。
- 项目局部测试:确认目标行为。
- 构建或类型检查:确认没有扩大影响。
第八步:遇到风险动作如何处理
如果任务涉及删除文件、修改数据库、访问生产服务、安装未知依赖或上传项目内容,应该要求 Codex 先给出影响说明和替代方案。必要时改成只读检查或在临时分支中执行。
中转线路只解决模型调用问题,不会替你判断一条项目命令是否安全。最终确认责任仍然在操作者。
- 删除操作:先列出目标,再逐项确认。
- 依赖安装:先查看包名、版本和脚本。
- 网络访问:确认域名、请求内容和凭证来源。
- 生产操作:改为本地模拟或生成执行计划。
第九步:建立项目任务记录
建议记录每次 Codex 任务的配置卡、工作目录、任务范围、执行命令和测试结果。记录不需要保存完整对话,更不能保存 API Key、Cookie 或项目敏感内容。
记录的价值是让问题可追溯,也让下一次执行相似任务时能复用安全边界。
- 配置卡:确认使用哪条线路。
- 工作目录:确认读取和修改发生在哪里。
- 变更摘要:说明实际修改了什么。
- 验证结果:记录测试命令和结果。
✅ 权限和沙箱验收清单
让 Codex 在明确边界内工作,灵能API负责稳定连接,CC Switch 负责线路管理,项目权限则由任务流程负责控制。
- 灵能API线路已通过空目录最小测试。
- CC Switch 卡片按项目和用途命名。
- 首次进入项目采用只读模式。
- 读取、写入、命令和网络权限已经区分。
- 高风险命令执行前会查看影响范围。
- 修改任务限制在明确文件和模块。
- 任务完成后检查 diff 和测试结果。
- 日志和记录没有保存完整令牌。