Use o Codex no Windows com o aplicativo do ChatGPT para desktop nativo, a CLI ou a extensão para IDE.
O aplicativo do ChatGPT para desktop no Windows é compatível com fluxos de trabalho essenciais, como chats em paralelo, árvores de trabalho, tarefas agendadas, funcionalidades do Git, o navegador integrado, pré-visualizações de arquivos, plug-ins e habilidades.
O aplicativo pode ser executado nativamente no PowerShell com um sandbox do Windows, sem exigir o WSL nem uma máquina virtual. Assim, o Codex permanece em fluxos de trabalho nativos do Windows, com permissões delimitadas para o sistema de arquivos e a rede.
O sandbox nativo do Windows tem dois modos:
- nativamente no Windows com o sandbox
elevated, que é mais robusto, - nativamente no Windows com o sandbox alternativo
unelevated.
Configure o sandbox do Windows
Ao executar o Codex nativamente no Windows, o modo agente usa um sandbox do Windows para bloquear gravações no sistema de arquivos fora da pasta de trabalho e impedir o acesso à rede sem sua aprovação explícita.
O suporte ao sandbox nativo do Windows inclui dois modos que podem ser configurados em
config.toml:
[windows]
sandbox = "elevated" # or "unelevated"
elevated é o sandbox nativo preferencial do Windows. Ele usa usuários dedicados
do sandbox com privilégios reduzidos, limites de permissão do sistema de arquivos, regras de
firewall e alterações nas políticas locais necessárias aos comandos executados no sandbox.
unelevated é o sandbox nativo alternativo do Windows. Ele executa comandos com um
token restrito do Windows derivado do usuário atual, aplica limites do sistema de arquivos
baseados em ACL e usa controles offline no nível do ambiente em vez da
regra de firewall dedicada ao usuário offline. É menos robusto que elevated, mas
ainda é útil quando políticas locais ou corporativas bloqueiam a configuração aprovada
pelo administrador.
Se ambos os modos estiverem disponíveis, use elevated. Se o sandbox nativo padrão
não funcionar no seu ambiente, use unelevated como alternativa enquanto você
soluciona os problemas de configuração.
Os administradores corporativos podem restringir quais implementações do sandbox nativo
o Codex pode usar por meio de requirements.toml:
[windows]
allowed_sandbox_implementations = ["elevated"]
Este exemplo exige o sandbox elevated e impede que os usuários recorram
ao unelevated. Para permitir qualquer uma das implementações, inclua os dois valores;
o Codex prefere elevated quando nenhum modo é selecionado. Consulte a
referência de requirements.toml para ver
os valores aceitos.
Por padrão, os dois modos de sandbox também usam uma área de trabalho privada para reforçar o isolamento
da interface do usuário. Defina windows.sandbox_private_desktop = false somente se precisar do
comportamento anterior de Winsta0\\Default por motivos de compatibilidade.
Permissões do sandbox
Executar o Codex no modo Acesso completo significa que ele não fica limitado ao diretório do seu projeto e pode executar acidentalmente ações destrutivas que podem causar perda de dados. Para automatizar com mais segurança, mantenha os limites do sandbox e use regras para exceções específicas ou defina a política de aprovação como nunca para que o Codex tente resolver problemas sem solicitar permissões elevadas, com base na sua configuração de aprovação e segurança.
Matriz de versões do Windows
| Versão do Windows | Nível de suporte | Observações |
|---|---|---|
| Windows 11 | Recomendado | Melhor base para usar o Codex no Windows. Use esta versão ao padronizar uma implantação corporativa. |
| Windows 10 recente e totalmente atualizado | Suporte dentro do possível | Pode funcionar, mas é menos confiável que o Windows 11. No Windows 10, o Codex depende do suporte a consoles modernos, incluindo o ConPTY. Na prática, é necessário usar o Windows 10 versão 1809 ou posterior. |
| Builds mais antigas do Windows 10 | Não recomendado | Há maior probabilidade de não incluírem componentes de console obrigatórios, como o ConPTY, e de apresentarem falhas em configurações corporativas. |
Outras premissas sobre o ambiente:
wingetdeve estar disponível. Se não estiver, atualize o Windows ou instale o Gerenciador de Pacotes do Windows antes de configurar o Codex.- O sandbox nativo recomendado depende de uma configuração aprovada pelo administrador.
- Alguns dispositivos gerenciados pela empresa bloqueiam as etapas de configuração necessárias mesmo quando a própria versão do sistema operacional é aceitável.
Conceder acesso de leitura ao sandbox
Quando um comando falhar porque o sandbox do Windows não consegue ler um diretório, use:
/sandbox-add-read-dir C:\absolute\directory\path
O caminho deve ser absoluto e apontar para um diretório existente. Depois que o comando for concluído com êxito, os comandos subsequentes executados no sandbox poderão ler esse diretório durante a sessão atual.
Use o sandbox nativo do Windows por padrão. Escolha o WSL quando precisar de ferramentas nativas do Linux, seu fluxo de trabalho já estiver no WSL2 ou nenhum dos dois modos de sandbox nativo do Windows atender às suas necessidades.
Solução de problemas e perguntas frequentes
Se estiver solucionando problemas em uma máquina Windows gerenciada, comece pelo modo do sandbox nativo, pela versão do Windows e por qualquer erro de política exibido pelo Codex. A maioria dos problemas de suporte nativo no Windows decorre da configuração do sandbox, dos direitos de logon ou das permissões do sistema de arquivos, e não do próprio editor.