おお猫さん

@mrbigcat
1 Followers
5 Following
4 Posts

最好笑的是 Codex 文件寫得超級誤導:你去問 ChatGPT 或 Codex「Codex 預設能不能讀專案目錄外的檔案」,得到的答案是錯的;反而問 Claude 會正確點出了這點,指出 Codex 在這方面的安全性不足。

Codex寫入跟網路預設是有擋的,但「讀取」沒有。要真正隔離,還是得把 agent 丟進只掛載專案的容器裡跑——我之後大概都會先請 Claude Code 幫我設定好 dev container、人工 review 過權限,再把 Codex 丟進 docker 裡跑(另一個可考慮的選項是 sbx)。

AI coding harness 進步神速,但安全跟隱私在這波熱潮裡明顯被忽略。

這個月 Codex 大概正式反超 Claude Code,成了 AI coding 的當紅炸子雞。但有件很惱人的事:它預設就能讀取專案資料夾以外的檔案( https://github.com/openai/codex/issues/5237 有直接討論)。

所以在預設設定、沒開 --dangerously-bypass... flag 的情況下,它理論上就可以:
- 讀取你家目錄的 API key、加密貨幣錢包金鑰
- 讀取 ~/.ssh 私鑰、.env、雲端憑證(AWS、GCP 等)
- 讀取其他專案的原始碼(可能含客戶資料或商業機密)
・把以上內容塞進送往 OpenAI API 的 context

AntigravityCLI、Gemini CLI和Claude Code這個權限預設有擋好。

#AICoding #LLM #Codex #ClaudeCode #AIAgents #InfoSec #Privacy

Codex reads files outside working directory without my permission · Issue #5237 · openai/codex

What version of Codex is running? codex-cli 0.46.0 What subscription do you have? I'm using an API key for auth Which model were you using? gpt-5-codex What platform is your computer? Darwin 25.0.0...

GitHub
結果偷懶+生病,過了一個多月什麼也沒寫。
想再找一個人少的地方自言自語。BlueSky感覺還是太熱鬧了,還是開在Mastadon吧。