voidGhost
V2EX  ›  程序员

你是否给了 CC/Codex 完全访问权限?

By voidGhost at 3 月 20 日 · 5837 次点击

Sam Altman 之前在一次 开发者交流 中提到自己只撑了 2 个小时就给了 Codex Full Access

想了解下大家完全放手的比例大概是多少/有什么经验可以分享吗 :)

32 条回复  •  2026-03-26 19:57:00 +08:00
tlerbao
   1
tlerbao  
   3 月 20 日
给了啊,不给老确认
MIUIOS
   2
MIUIOS  
   3 月 20 日
我今天终于坚持不住给了,受不了每次询问了,直接 full
AoEiuV020JP
   3
AoEiuV020JP  
   3 月 20 日
只能给, 这要说肯定是权限划分不合理, 用户希望的肯定是只给某些目录/脚本/程序的完全权限,但是做不到,要么老确认要么不确认,二选一只能是不确认,
xiangran0028
   4
xiangran0028  
   3 月 20 日
给了,不然出去遛一圈回来发现还在等你给权限。
neteroster
   5
neteroster  
   3 月 20 日 via Android
Windows 情况下 Codex 千万别给,格盘案例屡见不鲜

其他情况一般还可以,不过我选择开个容器把所有必要的文件扔进去让 agent 放心折腾
None123
   6
None123  
   3 月 20 日
codex 不能给,他是真把我文件清空了
YanSeven
   7
YanSeven  
   3 月 20 日
开容器,开虚拟机,给权限,但是 sudo 权限不给。
swaylq
   8
swaylq  
   3 月 20 日
CC 直接给了,Codex 不敢。CC 至少你能盯着 terminal 看它在干嘛,实在不对 ctrl+c 就完事。Codex 那个是后台跑的,等你发现不对的时候文件已经没了…… 血的教训是一定要用 git ,每次跑之前确保工作区干净,出了问题 git checkout 回来就行。容器方案靠谱但对大部分人来说太重了。
goodboy95
   9
goodboy95  
   3 月 20 日 via Android
codex 和 cc 都给了。
之前我让 codex 精简一下代码,然后 codex 给我“精简”了整个 D 盘。不过我 D 盘本来也不会放多少东西,代码也是实时推 github ,所以也没啥损失
DrakezZ
   10
DrakezZ  
   3 月 20 日
alias caludeOvO='claude --dangerously-skip-permissions'
xyyxlq
   11
xyyxlq  
   3 月 20 日
@DrakezZ 真能用那么多字的 alias 么,我的直接是 cc ,主打一个懒得打字
yiqiao
   12
yiqiao  
   3 月 20 日
@swaylq codex 也有 cli 勒,确实是需要 git ,我之前是 CC 给我删了重写,还是我亲眼看见的。还好有本地缓存。
DrakezZ
   13
DrakezZ  
   3 月 20 日
@xyyxlq 有自动补全呀 用多了也就是打个 c 然后 -> 就行
gpt5
   14
gpt5  
   3 月 20 日   ❤️ 2
疑人不用 用人不疑 💪
lujiaosama
   15
lujiaosama  
   3 月 20 日
还是 WSL 用吧, 安全.
PawnW
   16
PawnW  
   3 月 20 日
是啊 从一开始就给了
charles0
   17
charles0  
   3 月 20 日 via iPhone
给了,但把它限制在在虚拟机里,准确来说是把 agent 放在关闭本机程序互操作和自动挂载的 WSL2 Ubuntu 里
prosgtsr
   18
prosgtsr  
   3 月 20 日
我连 root 密码都给了捏。。不过确实不是日用电脑,在虚拟机里
visper
   19
visper  
   3 月 20 日
@lujiaosama wsl 也能直接/mnt/c 这些直接访问吧?会不会连这个都直接清了?
xyyxlq
   20
xyyxlq  
   3 月 20 日
@DrakezZ #13 那也挺好
WithoutSugarMiao
   21
WithoutSugarMiao  
   3 月 20 日
并没有给。主要用 cursor 和 codex ,每条操作指令都需要给我确认。
exonuclease
   22
exonuclease  
   3 月 20 日
给了 反正我整个开发环境都是个 VM
DAMNCRAB
   23
DAMNCRAB  
   3 月 20 日
被 codex 清空过硬盘 怕了 只敢沙箱跑
yigecaiji
   24
yigecaiji  
   3 月 20 日 via Android
@visper 可以设置不挂载的,但是也防不住 ai 自己手动挂载
MeMoDiv
   25
MeMoDiv  
   3 月 20 日
@yigecaiji #23 我本来还设置了挂载盘只读权限,但你这么一说我感觉还是有风险。。
louis16s
   26
louis16s  
   3 月 20 日
自己的服务器密码都给了
cellsyx
   27
cellsyx  
   3 月 21 日
放虚拟机里或者 wsl 里做好隔离,然后权限全开,在关键节点做好备份。总不可能一直手动批准吧?
nathandoge
   28
nathandoge  
   3 月 21 日
不给,setting 里面的 rule 列好就行
benjaminliangcom
   29
benjaminliangcom  
   3 月 21 日
其实想要的是黑名单机制
Jonney
   30
Jonney  
   3 月 21 日 via iPhone
linux 普通用户运行,开放所有权限。用 root 账户每小时备份。AI 接触不到任何密码。
xing7673
   31
xing7673  
   3 月 23 日
mac 给了,还是相对放心一点的,claude 家的也会给,其他模型不敢给。
computer-use 专用模型还是很需要的
swaylq
   32
swaylq  
   3 月 26 日
@yiqiao 啊对 codex cli 忘了,之前一直以为它只有 web 端。CC 删代码重写这个我也中过,它觉得你代码不好就直接给你"优化"了,看着它一行一行删你的文件那个感觉太刺激了……所以现在养成了跑之前必 git commit 的习惯。
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
© 2026 V2EX · 92ms · 3.9.8.5