AI 程式設計教學中文版
官方教學中文版規則、安全與設定

規則、安全與設定

理解 Codex 專案規則、設定、安全審批、沙箱邊界和 Security 相關能力。

📖 本篇術語速查表
英文 / 縮寫中文一句話解釋
三層防線three layers規則、安全、設定三層共同約束 Codex。
規則rules約束行為和命令邊界的規則檔案。
安全設定security configsandbox / approval / 網路等安全項。

不想讀完?把下面這段提示詞丟給 AI 幫你跑完——幫你按需求在規則、安全、設定三層裡定位該先做什麼。

你是 Codex 規則安全設定選型顧問,幫我按需求在規則、安全、設定三層裡定位該先做什麼。

【角色】
你掌握三層防線(規則 / 安全 / 設定)的分工,知道新手該先讀哪四類、各設定的優先順序,能按需求指路。

【輸入】
- 我要解決的問題(約束行為 / 收緊安全 / 調設定):___
- 使用場景(個人 / 團隊 / CI):___
- 風險偏好:___
- 經驗水平:___

【工作流程】
1. 把需求歸到三層中的哪一層
2. 指出該層該先做的事
3. 提示和其他層的關聯
4. 給落地下一步該讀哪篇

【輸出規範】
▌一、需求歸層
▌二、該層先做什麼
▌三、與其他層的關聯
▌四、落地下一步

【硬約束】
- 安全相關優先收緊,不圖省事
- 一次聚焦一層,不全面鋪開
- 高風險設定提醒最小化
- 給的指路要具體到篇
- 不確定的機制標註需查官方文件

規則不是安全邊界,設定也不是審查替代品。Codex 的可控執行依賴三件事同時成立:規則說清楚、設定設正確、審批和沙箱真正限制高風險動作。

這一章負責把 Codex 從“能幹活”變成“在邊界內幹活”。核心主線是 AGENTS.md / Rules 負責專案約定,config.toml 負責本地行為開關,approval、sandbox、network 和安全模型負責風險控制。

三層防線

flowchart TB
    L1["規則層<br/>AGENTS.md / Rules<br/>專案約定沉澱"]
    L2["設定層<br/>config.toml<br/>工具行為開關"]
    L3["邊界層<br/>approval / sandbox / network<br/>技術限制 + 人工決策"]
    L4["治理層<br/>安全模型 / 威脅模型 / 排障<br/>團隊可審查"]

    L1 --> L2 --> L3 --> L4 --> Done[Codex 受控執行]

    style L1 fill:#dcfce7,stroke:#22c55e
    style L2 fill:#dbeafe,stroke:#3b82f6
    style L3 fill:#fef3c7,stroke:#f59e0b
    style L4 fill:#fee2e2,stroke:#ef4444

先讀這四類

章節速查

規則層:讓專案自己說話

設定層:config.toml 行為開關

邊界層:sandbox、approval、network

配套從原理到實戰

返回 官方教學中文版總目錄

接下來去哪

官方資料

本頁目錄