这是一个系列文章,主要分享我最近使用 chatgpt 过程中的一些小技巧,每次分享 3 点,希望你能有所收获。
1 保留沙箱,先明确权限范围
codex 反复请求审批时,我会先确认哪些操作确实需要权限,再减少重复确认。不要为了省事直接开启 full access;只读查询也可能读到敏感日志或业务数据。
比如可以说:“整理最近反复审批的命令,只为目标明确的只读查询提出规则。保留现有沙箱和审批设置,先给我 review。”
2 用小范围 rules,并写出反例
rules 可以按命令前缀控制沙箱外执行。例如只匹配 gh pr view,而不是整体放行 gh。我会要求说明匹配范围,并给出应该匹配和不应该匹配的例子。
比如可以说:“为这条只读命令设计最小规则,写出正反例。不要整体放行 kubectl、bash 或 python,不修改其他配置。”
前缀匹配不等于完整参数校验,追加参数可能改变目标。真正限制仓库或命名空间,仍要依靠受限凭据、rbac 或受控工具。
3 先检查规则,再验证加载结果
启用前,用 codex execpolicy check 检查正常命令、危险命令和参数变体。它只检查策略决定,不执行待检查的命令;规则保存后还要确认已被加载。
比如可以说:“只用策略检查器测试规则,不执行危险命令。说明哪些写法未覆盖,不能把未命中当成禁止。”
rules 仍是实验功能,项目规则的加载也有信任条件,具体见官方文档。