For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

Windows 沙盒

在 Windows 上設定原生 Codex 沙盒並進行疑難排解

在 Windows 上透過原生 ChatGPT 桌面版應用程式CLIIDE 擴充功能使用 Codex。

Windows 版 ChatGPT 桌面版應用程式支援多項核心工作流程,例如平行對話、 工作樹、排程任務、Git 功能、內建瀏覽器、檔案預覽、 外掛程式和技能。

這款應用程式可在 PowerShell 中透過 Windows 沙盒原生執行,不需要 WSL 或虛擬機器。如此一來,Codex 可沿用 Windows 原生 工作流程,同時落實檔案系統與網路權限限制。

原生 Windows 沙盒提供兩種模式:

  • 在 Windows 上以防護較強的 elevated 沙盒原生執行,
  • 在 Windows 上以備援的 unelevated 沙盒原生執行。

設定 Windows 沙盒

在 Windows 上原生執行 Codex 時,智慧體模式會使用 Windows 沙盒, 禁止在工作資料夾以外寫入檔案系統,並封鎖未經你明確核准的 網路存取。

原生 Windows 沙盒支援兩種模式,可在 config.toml 中設定:

[windows]
sandbox = "elevated" # or "unelevated"

elevated 是建議優先使用的原生 Windows 沙盒。它使用專用的 低權限沙盒使用者、檔案系統權限界限、防火牆 規則,以及在沙盒中執行指令所需的本機原則變更。

unelevated 是備援的原生 Windows 沙盒。它會使用從目前使用者衍生的 受限 Windows Token 執行指令,套用以 ACL 為基礎的 檔案系統界限,並以環境層級的離線控制取代 離線使用者專用的防火牆規則。其防護弱於 elevated,但在 須經系統管理員核准的設定遭到本機或 企業原則封鎖時,仍可派上用場。

若兩種模式都可用,請使用 elevated。若預設的原生沙盒 無法在你的環境中運作,可在排解設定問題期間使用 unelevated 作為備援。

企業系統管理員可透過 requirements.toml,限制 Codex 可使用的原生沙盒實作:

[windows]
allowed_sandbox_implementations = ["elevated"]

此範例要求使用 elevated 沙盒,並防止使用者 改用 unelevated。若要允許任一種實作,請同時列入這兩個值; 未選擇模式時,Codex 會優先使用 elevated。請參閱 requirements.toml 參考資料,瞭解 支援的值。

預設情況下,兩種沙盒模式也都會使用私人桌面,以加強 UI 隔離。只有在相容性需要時,才設定 windows.sandbox_private_desktop = false,以使用 舊版 Winsta0\\Default 行為。

沙盒權限

以完整存取權模式執行 Codex 時,其操作不再侷限於你的專案 目錄,可能無意間執行破壞性操作,導致 資料遺失。為了更安全地執行自動化,請保留沙盒界限,並透過 規則處理特定例外;或將你的 核准政策設為 never,讓 Codex 嘗試在不要求提升權限的情況下解決問題, 實際行為取決於你的 核准與安全性設定

Windows 版本對照表

Windows 版本支援層級備註
Windows 11建議使用這是在 Windows 上使用 Codex 的最佳基準環境。若要將企業部署標準化,請使用此版本。
較新且已完整更新的 Windows 10盡力支援可以運作,但可靠性不如 Windows 11。在 Windows 10 上,Codex 需要包含 ConPTY 在內的新式主控台支援。實際上,必須使用 Windows 10 1809 版或更新版本。
較舊的 Windows 10 組建版本不建議使用較可能缺少 ConPTY 等必要的主控台元件,也較容易在企業環境中設定失敗。

其他環境前提:

  • winget 應可正常使用。若缺少此工具,請先更新 Windows,或安裝 Windows 套件管理員,再設定 Codex。
  • 建議使用的原生沙盒須完成經系統管理員核准的設定。
  • 即使作業系統版本本身符合要求,某些由企業管理的裝置 仍會封鎖必要的設定步驟。

授予沙盒讀取權限

若指令因 Windows 沙盒無法讀取目錄而失敗,請使用:

/sandbox-add-read-dir C:\absolute\directory\path

路徑必須是現有目錄的絕對路徑。指令成功執行後,在目前工作階段內,後續於沙盒中執行的指令即可讀取該目錄。

預設請使用原生 Windows 沙盒。請在以下情況選擇 WSL: 需要 Linux 原生工具、工作流程已在 WSL2 中執行,或 兩種原生 Windows 沙盒模式皆無法滿足需求。

疑難排解與常見問題

為受管理的 Windows 電腦進行疑難排解時,請先檢查原生 沙盒模式、Windows 版本,以及 Codex 顯示的任何原則錯誤。大多數原生 Windows 支援問題都源於沙盒設定、登入權限或檔案系統 權限,而非編輯器本身。