V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
shineonme
V2EX  ›  程序员

你是否给了 CC/Codex 完全访问权限?

  •  
  •   shineonme · 1 天前 · 2487 次点击

    Sam Altman 之前在一次 开发者交流 中提到自己只撑了 2 个小时就给了 Codex Full Access

    想了解下大家完全放手的比例大概是多少/有什么经验可以分享吗 :)

    29 条回复    2026-03-21 14:53:08 +08:00
    tlerbao
        1
    tlerbao  
       1 天前
    给了啊,不给老确认
    MIUIOS
        2
    MIUIOS  
       1 天前
    我今天终于坚持不住给了,受不了每次询问了,直接 full
    AoEiuV020JP
        3
    AoEiuV020JP  
       1 天前
    只能给, 这要说肯定是权限划分不合理, 用户希望的肯定是只给某些目录/脚本/程序的完全权限,但是做不到,要么老确认要么不确认,二选一只能是不确认,
    xiangran0028
        4
    xiangran0028  
       1 天前
    给了,不然出去遛一圈回来发现还在等你给权限。
    neteroster
        5
    neteroster  
       1 天前 via Android
    Windows 情况下 Codex 千万别给,格盘案例屡见不鲜

    其他情况一般还可以,不过我选择开个容器把所有必要的文件扔进去让 agent 放心折腾
    None123
        6
    None123  
       1 天前
    codex 不能给,他是真把我文件清空了
    YanSeven
        7
    YanSeven  
       1 天前
    开容器,开虚拟机,给权限,但是 sudo 权限不给。
    swaylq
        8
    swaylq  
       1 天前
    CC 直接给了,Codex 不敢。CC 至少你能盯着 terminal 看它在干嘛,实在不对 ctrl+c 就完事。Codex 那个是后台跑的,等你发现不对的时候文件已经没了…… 血的教训是一定要用 git ,每次跑之前确保工作区干净,出了问题 git checkout 回来就行。容器方案靠谱但对大部分人来说太重了。
    goodboy95
        9
    goodboy95  
       1 天前 via Android
    codex 和 cc 都给了。
    之前我让 codex 精简一下代码,然后 codex 给我“精简”了整个 D 盘。不过我 D 盘本来也不会放多少东西,代码也是实时推 github ,所以也没啥损失
    DrakezZ
        10
    DrakezZ  
       1 天前
    alias caludeOvO='claude --dangerously-skip-permissions'
    xyyxlq
        11
    xyyxlq  
       1 天前
    @DrakezZ 真能用那么多字的 alias 么,我的直接是 cc ,主打一个懒得打字
    yiqiao
        12
    yiqiao  
       1 天前
    @swaylq codex 也有 cli 勒,确实是需要 git ,我之前是 CC 给我删了重写,还是我亲眼看见的。还好有本地缓存。
    DrakezZ
        13
    DrakezZ  
       1 天前
    @xyyxlq 有自动补全呀 用多了也就是打个 c 然后 -> 就行
    gpt5
        14
    gpt5  
       1 天前   ❤️ 2
    疑人不用 用人不疑 💪
    lujiaosama
        15
    lujiaosama  
       1 天前
    还是 WSL 用吧, 安全.
    PawnW
        16
    PawnW  
       1 天前
    是啊 从一开始就给了
    charles0
        17
    charles0  
       1 天前 via iPhone
    给了,但把它限制在在虚拟机里,准确来说是把 agent 放在关闭本机程序互操作和自动挂载的 WSL2 Ubuntu 里
    prosgtsr
        18
    prosgtsr  
       1 天前
    我连 root 密码都给了捏。。不过确实不是日用电脑,在虚拟机里
    visper
        19
    visper  
       1 天前
    @lujiaosama wsl 也能直接/mnt/c 这些直接访问吧?会不会连这个都直接清了?
    xyyxlq
        20
    xyyxlq  
       1 天前
    @DrakezZ #13 那也挺好
    WithoutSugarMiao
        21
    WithoutSugarMiao  
       1 天前
    并没有给。主要用 cursor 和 codex ,每条操作指令都需要给我确认。
    exonuclease
        22
    exonuclease  
       23 小时 59 分钟前
    给了 反正我整个开发环境都是个 VM
    DAMNCRAB
        23
    DAMNCRAB  
       23 小时 28 分钟前
    被 codex 清空过硬盘 怕了 只敢沙箱跑
    yigecaiji
        24
    yigecaiji  
       23 小时 0 分钟前 via Android
    @visper 可以设置不挂载的,但是也防不住 ai 自己手动挂载
    MeMoDiv
        25
    MeMoDiv  
       19 小时 50 分钟前
    @yigecaiji #23 我本来还设置了挂载盘只读权限,但你这么一说我感觉还是有风险。。
    louis16s
        26
    louis16s  
       19 小时 42 分钟前
    自己的服务器密码都给了
    cellsyx
        27
    cellsyx  
       9 小时 15 分钟前
    放虚拟机里或者 wsl 里做好隔离,然后权限全开,在关键节点做好备份。总不可能一直手动批准吧?
    nathandoge
        28
    nathandoge  
       7 小时 29 分钟前
    不给,setting 里面的 rule 列好就行
    benjaminliangcom
        29
    benjaminliangcom  
       1 小时 50 分钟前
    其实想要的是黑名单机制
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2903 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 08:43 · PVG 16:43 · LAX 01:43 · JFK 04:43
    ♥ Do have faith in what you're doing.