用一份可直接貼上的 ~/.codex/config.toml 範本,把 OpenAI Codex CLI 的審批策略(approval_policy)、沙箱隔離(sandbox_mode)、推理強度與多組設定檔(profiles)一次設定到位,兼顧自動化效率與安全邊界。
你是我的 Codex CLI 設定助手。請依下列規格,幫我產生 / 檢視 `~/.codex/config.toml`,並逐項解釋每個鍵的安全含義。我的需求如下:
專案根目錄:{{PROJECT_ROOT}}
預設模型:{{MODEL}}(例:gpt-5.5)
預設推理強度:{{REASONING_EFFORT}}(minimal / low / medium / high / xhigh 擇一)
我要的安全預設:{{DEFAULT_SAFETY}}(保守 / 平衡 / 全自動 擇一)
請輸出一份完整 config.toml,至少包含:
# ===== 全域預設(最保守,避免誤觸)=====
model = "{{MODEL}}"
model_reasoning_effort = "{{REASONING_EFFORT}}"
# approval_policy 控制 Codex 何時停下來問你:
# untrusted = 每個未受信指令都要核可(最囉嗦、最安全)
# on-request = 由模型自行判斷何時請求核可(官方預設、平衡)
# never = 完全不問、全自動(只配合受限沙箱才安全)
approval_policy = "on-request"
# sandbox_mode 控制檔案系統 / 網路權限:
# read-only = 完全唯讀,不能改任何檔(適合純偵錯 / code review)
# workspace-write = 只能改工作區內檔案(日常開發推薦)
# danger-full-access = 無限制(危險,僅在外層已有容器隔離時用)
sandbox_mode = "workspace-write"
[sandbox_workspace_write]
network_access = false # 預設關閉對外網路,要裝套件再臨時開
writable_roots = [{{EXTRA_WRITABLE_PATHS}}] # 額外允許寫入的目錄(如 build 輸出)
exclude_slash_tmp = false
# 標記哪些專案可信,否則 Codex 不會載入該專案的 .codex/ 設定、hooks、rules
[projects."{{PROJECT_ROOT}}"]
trust_level = "trusted"
# ===== 設定檔(用 --profile 名稱 快速切換工作模式)=====
[profiles.readonly] # codex --profile readonly:純讀程式碼、不改檔
approval_policy = "never"
sandbox_mode = "read-only"
[profiles.dev] # codex --profile dev:日常開發,改工作區要核可
approval_policy = "on-request"
sandbox_mode = "workspace-write"
[profiles.full_auto] # codex --profile full_auto:CI / 大批改,全自動但仍鎖在工作區
approval_policy = "never"
sandbox_mode = "workspace-write"
[profiles.full_auto.sandbox_workspace_write]
network_access = {{CI_NEEDS_NETWORK}}
產出後,請額外做三件事:
1. 用一段話說明我選的 {{DEFAULT_SAFETY}} 對應到哪組鍵值、為什麼。
2. 標出哪些鍵「不能」在專案層 .codex/config.toml 覆寫(如 model_provider、profiles、notify),避免我誤以為改了有效。
3. 給我三條對應指令範例:唯讀偵錯一條、日常開發一條、CI 全自動一條。不用離開網站,直接看這組 prompt 跑出來長怎樣(AI 即時生成,扣 1 點)。
不只複製貼上 — 下載後放到 ~/.codex/prompts/config-toml-approval-sandbox-modes.md,之後輸入 /config-toml-approval-sandbox-modes 一鍵呼叫。
mkdir -p ~/.codex/prompts && mv ~/Downloads/config-toml-approval-sandbox-modes.md ~/.codex/prompts/config-toml-approval-sandbox-modes.mdNew-Item -ItemType Directory -Force "$env:USERPROFILE\.codex\prompts" | Out-Null; Move-Item "$env:USERPROFILE\Downloads\config-toml-approval-sandbox-modes.md" "$env:USERPROFILE\.codex\prompts\config-toml-approval-sandbox-modes.md"## 這是什麼、解決什麼痛點 OpenAI Codex CLI 預設行為很容易兩頭不討好:開太緊,它每跑一個 shell 指令、每改一個檔案就停下來問你核可,批次任務變成一直按 Enter;開太鬆(例如直接全自動),又怕它在你不注意時改壞檔、跑出對外網路請求。真正的解法不是在「煩」和「危險」之間二選一,而是用 `~/.codex/config.toml` 把『審批策略』和『沙箱隔離』這兩個正交的維度分開設定,再用設定檔(profiles)切出幾組常用組合,按任務性質一鍵切換。這篇就是把這套設定濃縮成一份可直接貼上、附中文註解的範本。 ## 為什麼這來源值得用 本篇整理自社群維護的 awesome-codex-cli 清單(CC0 公眾領域),它彙整了 Codex CLI 的設定面向與生態工具;具體鍵名與允許值則對齊 OpenAI 官方 Config Reference(config.toml 有 85+ 個屬性)。我們只取其中最關鍵、最常被搞混的安全相關鍵,重新用繁中說清楚每個值的實際後果,而不是照抄一長串屬性表。 ## 兩個核心維度怎麼分 第一個維度是 `approval_policy`(何時停下來問你):`untrusted` 每個未受信動作都要核可、最安全也最囉嗦;`on-request` 由模型自行判斷何時請求核可,是官方預設、日常最平衡;`never` 完全不問、全自動,只有在沙箱本身夠緊時才安全。第二個維度是 `sandbox_mode`(能碰什麼):`read-only` 完全不能寫檔,適合純 code review 與偵錯;`workspace-write` 只能改工作區內的檔,是日常開發推薦值;`danger-full-access` 無限制,只該在外層已有容器隔離時才用。把這兩個維度交叉,就能組出「唯讀偵錯」「工作區可寫」「CI 全自動」等實用檔位。 ## 怎麼用(步驟) 1. 把範本貼進 `~/.codex/config.toml`,填好模型、推理強度與專案路徑。 2. 在 `[sandbox_workspace_write]` 把 `network_access` 預設關閉,要安裝套件或抓資料時再臨時開,避免任務無聲對外連線。 3. 用 `[projects."<路徑>".trust_level = "trusted"]` 標記可信專案;未受信的專案 Codex 會跳過它的專案層 .codex 設定、hooks 與 rules,這是防止惡意 repo 夾帶設定的重要閘門。 4. 建好 `readonly` / `dev` / `full_auto` 三組 profiles,之後用 `codex --profile dev` 一鍵切換。 5. 記得有些鍵(model_provider、profiles、notify、認證與遙測相關)不能在專案層覆寫,別在 repo 內的 .codex/config.toml 白改。 ## 何時用 第一次裝 Codex CLI、或團隊要統一安全基線時;準備把 Codex 接進 CI(需要 `never` + 受限 `workspace-write`)時;以及每次覺得「它怎麼一直問」或反過來「它怎麼敢直接改」的時候——多半就是這兩個鍵沒設對。 📎 來源:RoggeOhta/awesome-codex-cli(作者 RoggeOhta,CC0-1.0 公眾領域)+ 鍵值對齊 OpenAI 官方 Codex Config Reference — 本篇為繁中改寫整理,原始內容見上方連結。
[PROJECT_ROOT]你的專案根目錄絕對路徑,用於 trust_level 標記
[MODEL]預設模型 ID,例如 gpt-5.5
[REASONING_EFFORT]推理強度:minimal / low / medium / high / xhigh 擇一
[DEFAULT_SAFETY]你要的安全預設傾向:保守 / 平衡 / 全自動
[EXTRA_WRITABLE_PATHS]工作區外額外允許寫入的路徑陣列,例如 "/tmp/build",沒有就留空
填下面的欄位,上方 prompt 會即時替換 [方括號] 內容。填好後按「複製組好的 prompt」直接丟進工具。
你是我的 Codex CLI 設定助手。請依下列規格,幫我產生 / 檢視 `~/.codex/config.toml`,並逐項解釋每個鍵的安全含義。我的需求如下:
專案根目錄:{{PROJECT_ROOT}}
預設模型:{{MODEL}}(例:gpt-5.5)
預設推理強度:{{REASONING_EFFORT}}(minimal / low / medium / high / xhigh 擇一)
我要的安全預設:{{DEFAULT_SAFETY}}(保守 / 平衡 / 全自動 擇一)
請輸出一份完整 config.toml,至少包含:
# ===== 全域預設(最保守,避免誤觸)=====
model = "{{MODEL}}"
model_reasoning_effort = "{{REASONING_EFFORT}}"
# approval_policy 控制 Codex 何時停下來問你:
# untrusted = 每個未受信指令都要核可(最囉嗦、最安全)
# on-request = 由模型自行判斷何時請求核可(官方預設、平衡)
# never = 完全不問、全自動(只配合受限沙箱才安全)
approval_policy = "on-request"
# sandbox_mode 控制檔案系統 / 網路權限:
# read-only = 完全唯讀,不能改任何檔(適合純偵錯 / code review)
# workspace-write = 只能改工作區內檔案(日常開發推薦)
# danger-full-access = 無限制(危險,僅在外層已有容器隔離時用)
sandbox_mode = "workspace-write"
[sandbox_workspace_write]
network_access = false # 預設關閉對外網路,要裝套件再臨時開
writable_roots = [{{EXTRA_WRITABLE_PATHS}}] # 額外允許寫入的目錄(如 build 輸出)
exclude_slash_tmp = false
# 標記哪些專案可信,否則 Codex 不會載入該專案的 .codex/ 設定、hooks、rules
[projects."{{PROJECT_ROOT}}"]
trust_level = "trusted"
# ===== 設定檔(用 --profile 名稱 快速切換工作模式)=====
[profiles.readonly] # codex --profile readonly:純讀程式碼、不改檔
approval_policy = "never"
sandbox_mode = "read-only"
[profiles.dev] # codex --profile dev:日常開發,改工作區要核可
approval_policy = "on-request"
sandbox_mode = "workspace-write"
[profiles.full_auto] # codex --profile full_auto:CI / 大批改,全自動但仍鎖在工作區
approval_policy = "never"
sandbox_mode = "workspace-write"
[profiles.full_auto.sandbox_workspace_write]
network_access = {{CI_NEEDS_NETWORK}}
產出後,請額外做三件事:
1. 用一段話說明我選的 {{DEFAULT_SAFETY}} 對應到哪組鍵值、為什麼。
2. 標出哪些鍵「不能」在專案層 .codex/config.toml 覆寫(如 model_provider、profiles、notify),避免我誤以為改了有效。
3. 給我三條對應指令範例:唯讀偵錯一條、日常開發一條、CI 全自動一條。這組 prompt 專為 OpenAI Codex 設計。把 prompt 內 6 個方括號 [變數] 換成你自己的內容,貼進 OpenAI Codex 執行即可。難度中等,照變數說明填好後即可上手。
完整 prompt 免費開放閱讀,不用註冊;登入後可一鍵複製、收藏與留言。
prompt 文字本身你可自由使用與修改。但 AI 生成物(圖/音樂/影片/文字)的商用授權,取決於你在 OpenAI Codex 使用的方案與其官方服務條款,請以該工具的授權規範為準。
Studio engineer 視角拆解 Suno 致命弱點(油炸 vocals、高頻 artifact)+ 4 步驟 DAW workflow + Suno Studio 修音 prompt
提案產生器 / 會議處理器 / 內容再利用 / 週五回顧 / 收工 reset — 試了 40 個只有這 5 個沒被丟掉、各省 30+ 分鐘 / 次。
適合:部落格、Medium、Notion 公開頁、Substack — 任何支援 iframe / HTML 嵌入的地方。對方點「看完整」會回到本站、是 prompt 庫的免費 backlink。
<iframe src="https://prompt.luvai.net/embed/codex-config-toml-approval-sandbox-modes" width="100%" height="380" frameborder="0" style="border:1px solid #e0dcd0;border-radius:4px;" loading="lazy" title="PromptCraft Embed"></iframe>
把方括號 [ ] 內的變數換成你的內容,丟進 OpenAI Codex。
[CI_NEEDS_NETWORK]CI 全自動模式是否需要對外網路:true 或 false
六個月在 Claude / GPT-4 / Gemini 上用人工 rater A/B 測 200+ prompt 後寫的。包含 persona+constraint stacking / anti-example / role reversal QA / cognitive scaffold / emotional priming / uncertainty CoT / steelman first。
一年的 role-play system prompt + 14-step framework 後總結:真正改變品質的是 5 個單行 prompt。沒有 role、沒有 markdown、沒有「you are an expert」。