主要来源shao__meng
查看原文事件专题 · 多源确认
OpenAI 给 Codex 在 Windows 造沙箱,过程比想象中曲折
OpenAI Codex 团队为了解决 Windows 上缺乏类似 macOS Seatbelt 或 Linux seccomp 的进程级沙箱能力,经历了两轮方案迭代。最初尝试免提权沙箱,通过合成 SID 和 Write-Restricted Token 实现文件写入限制,但网络限制只能靠环境变量软封锁,无法对抗恶意代码。最终不得不接受提权方案,引入两个本地沙箱用户和防火墙规则,并设计四层架构(codex.exe、setup、runner、子进程)来安全执行受限命令。该方案已落地,为 Windows 上的 Codex 用户提供了与 macOS/Linux 一致的默认安全体验。
当前结论
Windows 开发者终于有了正经的本地 AI 编程沙箱——Codex 团队用四层架构解决了 OS 级隔离难题,做安全或工具链的值得点开学习设计思路。
11 个信源70° AI 热度最后更新 2026/5/14 05:27:22
证据链
相关来源 1OpenAI Blog
查看原文相关来源 2Greg Brockman
查看原文相关来源 3向阳乔木
查看原文相关来源 4The Rundown AI
查看原文相关来源 5TestingCatalog
查看原文相关来源 6宝玉
查看原文相关来源 7IT之家
查看原文相关来源 8@OpenAIDevs
查看原文相关来源 9歸藏(guizang.ai)
查看原文相关来源 10岚叔
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。