For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegación principal

Sandbox de Windows

Configura y soluciona problemas del sandbox nativo de Codex en Windows

Usa Codex en Windows con la versión nativa de la aplicación de escritorio de ChatGPT, la CLI o la extensión para IDE.

La aplicación de escritorio de ChatGPT para Windows admite flujos de trabajo esenciales, como chats paralelos, worktrees, tareas programadas, funciones de Git, el navegador integrado, vistas previas de archivos, complementos y habilidades.

La aplicación puede ejecutarse de forma nativa en PowerShell con un sandbox de Windows, sin necesidad de WSL ni de una máquina virtual. Así, Codex conserva los flujos de trabajo nativos de Windows mientras aplica permisos limitados para el sistema de archivos y la red.

El sandbox nativo de Windows tiene dos modos:

  • de forma nativa en Windows con el sandbox reforzado elevated,
  • de forma nativa en Windows con el sandbox de respaldo unelevated.

Configurar el sandbox de Windows

Cuando ejecutas Codex de forma nativa en Windows, el modo de agente usa un sandbox de Windows para bloquear la escritura en el sistema de archivos fuera de la carpeta de trabajo e impedir el acceso a la red sin tu aprobación explícita.

La compatibilidad con el sandbox nativo de Windows incluye dos modos que puedes configurar en config.toml:

[windows]
sandbox = "elevated" # or "unelevated"

elevated es el sandbox nativo de Windows recomendado. Usa usuarios dedicados del sandbox con privilegios reducidos, límites de permisos del sistema de archivos, reglas de firewall y los cambios necesarios en las políticas locales para ejecutar comandos en el sandbox.

unelevated es el sandbox nativo de Windows de respaldo. Ejecuta comandos con un token restringido de Windows derivado de tu usuario actual, aplica límites del sistema de archivos basados en ACL y usa controles sin conexión a nivel del entorno en lugar de la regla de firewall dedicada al usuario sin conexión. Ofrece menos protección que elevated, pero sigue siendo útil cuando una política local o empresarial bloquea la configuración aprobada por el administrador.

Si ambos modos están disponibles, usa elevated. Si el sandbox nativo predeterminado no funciona en tu entorno, usa unelevated como opción de respaldo mientras solucionas los problemas de configuración.

Los administradores empresariales pueden restringir las implementaciones de sandbox nativo que puede usar Codex mediante requirements.toml:

[windows]
allowed_sandbox_implementations = ["elevated"]

Este ejemplo exige el sandbox elevated e impide que los usuarios recurran a unelevated. Para permitir cualquiera de las dos implementaciones, incluye ambos valores; Codex prefiere elevated cuando no se selecciona ningún modo. Consulta la referencia de requirements.toml para conocer los valores admitidos.

De forma predeterminada, ambos modos de sandbox también usan un escritorio privado para reforzar el aislamiento de la interfaz de usuario. Establece windows.sandbox_private_desktop = false solo si necesitas el comportamiento anterior de Winsta0\\Default por motivos de compatibilidad.

Permisos del sandbox

Ejecutar Codex en modo de acceso completo significa que Codex no se limita al directorio de tu proyecto y podría realizar acciones destructivas involuntarias que provoquen pérdida de datos. Para una automatización más segura, mantén los límites del sandbox y usa reglas para excepciones específicas, o configura tu política de aprobación en nunca para que Codex intente resolver problemas sin solicitar permisos elevados, según tu configuración de aprobación y seguridad.

Matriz de versiones de Windows

Versión de WindowsNivel de compatibilidadNotas
Windows 11RecomendadoLa mejor base para usar Codex en Windows. Úsala si estás estandarizando una implementación empresarial.
Windows 10 reciente y completamente actualizadoCompatibilidad limitadaPuede funcionar, pero es menos confiable que Windows 11. En Windows 10, Codex depende de la compatibilidad con consolas modernas, incluido ConPTY. En la práctica, se requiere Windows 10 versión 1809 o posterior.
Compilaciones anteriores de Windows 10No recomendadoEs más probable que carezcan de componentes de consola necesarios, como ConPTY, y que presenten fallas en configuraciones empresariales.

Además, se presupone lo siguiente sobre el entorno:

  • winget debe estar disponible. Si no lo está, actualiza Windows o instala el Administrador de paquetes de Windows antes de configurar Codex.
  • El sandbox nativo recomendado depende de una configuración aprobada por el administrador.
  • Algunos dispositivos administrados por empresas bloquean los pasos de configuración necesarios aunque la versión del sistema operativo sea adecuada.

Conceder acceso de lectura al sandbox

Si un comando falla porque el sandbox de Windows no puede leer un directorio, usa:

/sandbox-add-read-dir C:\absolute\directory\path

La ruta debe ser absoluta y apuntar a un directorio existente. Una vez que el comando se ejecute correctamente, los comandos posteriores que se ejecuten en el sandbox podrán leer ese directorio durante la sesión actual.

Usa el sandbox nativo de Windows de forma predeterminada. Elige WSL cuando necesites herramientas nativas de Linux, tu flujo de trabajo ya se ejecute en WSL2 o ninguno de los modos de sandbox nativo de Windows satisfaga tus necesidades.

Solución de problemas y preguntas frecuentes

Si estás solucionando problemas en un equipo Windows administrado, empieza por revisar el modo de sandbox nativo, la versión de Windows y cualquier error de política que muestre Codex. La mayoría de los problemas de compatibilidad nativa con Windows se deben a la configuración del sandbox, los derechos de inicio de sesión o los permisos del sistema de archivos, no al editor en sí.