在 Windows 上透過原生 ChatGPT 桌面版應用程式、 CLI 或 IDE 擴充功能使用 Codex。
Windows 版 ChatGPT 桌面版應用程式支援多項核心工作流程,例如平行對話、 工作樹、排程任務、Git 功能、內建瀏覽器、檔案預覽、 外掛程式和技能。
這款應用程式可在 PowerShell 中透過 Windows 沙盒原生執行,不需要 WSL 或虛擬機器。如此一來,Codex 可沿用 Windows 原生 工作流程,同時落實檔案系統與網路權限限制。
原生 Windows 沙盒提供兩種模式:
- 在 Windows 上以防護較強的
elevated沙盒原生執行, - 在 Windows 上以備援的
unelevated沙盒原生執行。
設定 Windows 沙盒
在 Windows 上原生執行 Codex 時,智慧體模式會使用 Windows 沙盒, 禁止在工作資料夾以外寫入檔案系統,並封鎖未經你明確核准的 網路存取。
原生 Windows 沙盒支援兩種模式,可在
config.toml 中設定:
[windows]
sandbox = "elevated" # or "unelevated"
elevated 是建議優先使用的原生 Windows 沙盒。它使用專用的
低權限沙盒使用者、檔案系統權限界限、防火牆
規則,以及在沙盒中執行指令所需的本機原則變更。
unelevated 是備援的原生 Windows 沙盒。它會使用從目前使用者衍生的
受限 Windows Token 執行指令,套用以 ACL 為基礎的
檔案系統界限,並以環境層級的離線控制取代
離線使用者專用的防火牆規則。其防護弱於 elevated,但在
須經系統管理員核准的設定遭到本機或
企業原則封鎖時,仍可派上用場。
若兩種模式都可用,請使用 elevated。若預設的原生沙盒
無法在你的環境中運作,可在排解設定問題期間使用 unelevated
作為備援。
企業系統管理員可透過
requirements.toml,限制 Codex 可使用的原生沙盒實作:
[windows]
allowed_sandbox_implementations = ["elevated"]
此範例要求使用 elevated 沙盒,並防止使用者
改用 unelevated。若要允許任一種實作,請同時列入這兩個值;
未選擇模式時,Codex 會優先使用 elevated。請參閱
requirements.toml 參考資料,瞭解
支援的值。
預設情況下,兩種沙盒模式也都會使用私人桌面,以加強 UI
隔離。只有在相容性需要時,才設定 windows.sandbox_private_desktop = false,以使用
舊版 Winsta0\\Default 行為。
沙盒權限
以完整存取權模式執行 Codex 時,其操作不再侷限於你的專案 目錄,可能無意間執行破壞性操作,導致 資料遺失。為了更安全地執行自動化,請保留沙盒界限,並透過 規則處理特定例外;或將你的 核准政策設為 never,讓 Codex 嘗試在不要求提升權限的情況下解決問題, 實際行為取決於你的 核准與安全性設定。
Windows 版本對照表
| Windows 版本 | 支援層級 | 備註 |
|---|---|---|
| Windows 11 | 建議使用 | 這是在 Windows 上使用 Codex 的最佳基準環境。若要將企業部署標準化,請使用此版本。 |
| 較新且已完整更新的 Windows 10 | 盡力支援 | 可以運作,但可靠性不如 Windows 11。在 Windows 10 上,Codex 需要包含 ConPTY 在內的新式主控台支援。實際上,必須使用 Windows 10 1809 版或更新版本。 |
| 較舊的 Windows 10 組建版本 | 不建議使用 | 較可能缺少 ConPTY 等必要的主控台元件,也較容易在企業環境中設定失敗。 |
其他環境前提:
winget應可正常使用。若缺少此工具,請先更新 Windows,或安裝 Windows 套件管理員,再設定 Codex。- 建議使用的原生沙盒須完成經系統管理員核准的設定。
- 即使作業系統版本本身符合要求,某些由企業管理的裝置 仍會封鎖必要的設定步驟。
授予沙盒讀取權限
若指令因 Windows 沙盒無法讀取目錄而失敗,請使用:
/sandbox-add-read-dir C:\absolute\directory\path
路徑必須是現有目錄的絕對路徑。指令成功執行後,在目前工作階段內,後續於沙盒中執行的指令即可讀取該目錄。
預設請使用原生 Windows 沙盒。請在以下情況選擇 WSL: 需要 Linux 原生工具、工作流程已在 WSL2 中執行,或 兩種原生 Windows 沙盒模式皆無法滿足需求。
疑難排解與常見問題
為受管理的 Windows 電腦進行疑難排解時,請先檢查原生 沙盒模式、Windows 版本,以及 Codex 顯示的任何原則錯誤。大多數原生 Windows 支援問題都源於沙盒設定、登入權限或檔案系統 權限,而非編輯器本身。