初次使用 Codex 时,技术兴奋常掩盖基础风险。未经验证的权限、模糊的上下文或未限定的文件范围,都可能引发意外改动。建立稳定、可复现的起步流程,比追求速度更重要。本文聚焦「启动前」这一关键节点,提炼出5项无需额外工具、5分钟内即可完成的安全确认动作。
1. 确认当前工作区权限是否最小化
运行 Codex 前,请检查终端/IDE 当前目录是否为项目根目录的子集,且不处于系统级路径(如 /usr 或用户主目录)。使用 pwd 和 ls -ld . 验证读写权限仅限必要文件。避免以 root 或管理员身份启动;若需修改配置,优先通过项目本地配置文件而非全局设置。
2. 检查工作区状态与敏感信息
执行 git status 确保无未提交敏感变更,防止 Codex 意外纳入脏工作区内容。
3. 明确本次任务的上下文边界
Codex 的理解高度依赖你提供的上下文。务必在提示中明确指出:涉及哪些文件(如 src/utils/date.js)、排除哪些(如 node_modules/)、是否允许跨函数引用。避免使用“整个模块”“相关代码”等模糊表述。建议用注释块在提示开头标注:CONTEXT: ./src/api/client.ts (lines 12–45 only)。同时确认所选代码片段不含硬编码密钥或临时调试语句,防止信息泄露。
4. 预设输出格式与验证标准
每次请求前,主动声明期望输出类型(如纯 Diff、带说明的 Markdown 表格)并限制行数。
5. 准备可恢复的回滚点
在执行前手动执行 git add -u && git commit -m "pre-Codex checkpoint"。这并非冗余——它确保任何非预期改动均可一键还原,是心理安全感与操作可靠性的双重保障。若项目未启用 Git,至少导出当前文件副本至 backup_$(date +%s) 目录。
这5项检查不增加学习成本,却显著降低初期试错代价。它们不是限制,而是为你搭建的第一道护栏。坚持执行两周后,你会自然形成条件反射式的安全意识,把精力真正转向 Codex 能力的深度探索。