V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
shineonme
V2EX  ›  程序员

你是否给了 CC/Codex 完全访问权限?

  •  
  •   shineonme · Mar 20 · 4227 views
    This topic created in 43 days ago, the information mentioned may be changed or developed.

    Sam Altman 之前在一次 开发者交流 中提到自己只撑了 2 个小时就给了 Codex Full Access

    想了解下大家完全放手的比例大概是多少/有什么经验可以分享吗 :)

    32 replies    2026-03-26 19:57:00 +08:00
    tlerbao
        1
    tlerbao  
       Mar 20
    给了啊,不给老确认
    MIUIOS
        2
    MIUIOS  
       Mar 20
    我今天终于坚持不住给了,受不了每次询问了,直接 full
    AoEiuV020JP
        3
    AoEiuV020JP  
       Mar 20
    只能给, 这要说肯定是权限划分不合理, 用户希望的肯定是只给某些目录/脚本/程序的完全权限,但是做不到,要么老确认要么不确认,二选一只能是不确认,
    xiangran0028
        4
    xiangran0028  
       Mar 20
    给了,不然出去遛一圈回来发现还在等你给权限。
    neteroster
        5
    neteroster  
       Mar 20 via Android
    Windows 情况下 Codex 千万别给,格盘案例屡见不鲜

    其他情况一般还可以,不过我选择开个容器把所有必要的文件扔进去让 agent 放心折腾
    None123
        6
    None123  
       Mar 20
    codex 不能给,他是真把我文件清空了
    YanSeven
        7
    YanSeven  
       Mar 20
    开容器,开虚拟机,给权限,但是 sudo 权限不给。
    swaylq
        8
    swaylq  
       Mar 20
    CC 直接给了,Codex 不敢。CC 至少你能盯着 terminal 看它在干嘛,实在不对 ctrl+c 就完事。Codex 那个是后台跑的,等你发现不对的时候文件已经没了…… 血的教训是一定要用 git ,每次跑之前确保工作区干净,出了问题 git checkout 回来就行。容器方案靠谱但对大部分人来说太重了。
    goodboy95
        9
    goodboy95  
       Mar 20 via Android
    codex 和 cc 都给了。
    之前我让 codex 精简一下代码,然后 codex 给我“精简”了整个 D 盘。不过我 D 盘本来也不会放多少东西,代码也是实时推 github ,所以也没啥损失
    DrakezZ
        10
    DrakezZ  
       Mar 20
    alias caludeOvO='claude --dangerously-skip-permissions'
    xyyxlq
        11
    xyyxlq  
       Mar 20
    @DrakezZ 真能用那么多字的 alias 么,我的直接是 cc ,主打一个懒得打字
    yiqiao
        12
    yiqiao  
       Mar 20
    @swaylq codex 也有 cli 勒,确实是需要 git ,我之前是 CC 给我删了重写,还是我亲眼看见的。还好有本地缓存。
    DrakezZ
        13
    DrakezZ  
       Mar 20
    @xyyxlq 有自动补全呀 用多了也就是打个 c 然后 -> 就行
    gpt5
        14
    gpt5  
       Mar 20   ❤️ 2
    疑人不用 用人不疑 💪
    lujiaosama
        15
    lujiaosama  
       Mar 20
    还是 WSL 用吧, 安全.
    PawnW
        16
    PawnW  
       Mar 20
    是啊 从一开始就给了
    charles0
        17
    charles0  
       Mar 20 via iPhone
    给了,但把它限制在在虚拟机里,准确来说是把 agent 放在关闭本机程序互操作和自动挂载的 WSL2 Ubuntu 里
    prosgtsr
        18
    prosgtsr  
       Mar 20
    我连 root 密码都给了捏。。不过确实不是日用电脑,在虚拟机里
    visper
        19
    visper  
       Mar 20
    @lujiaosama wsl 也能直接/mnt/c 这些直接访问吧?会不会连这个都直接清了?
    xyyxlq
        20
    xyyxlq  
       Mar 20
    @DrakezZ #13 那也挺好
    WithoutSugarMiao
        21
    WithoutSugarMiao  
       Mar 20
    并没有给。主要用 cursor 和 codex ,每条操作指令都需要给我确认。
    exonuclease
        22
    exonuclease  
       Mar 20
    给了 反正我整个开发环境都是个 VM
    DAMNCRAB
        23
    DAMNCRAB  
       Mar 20
    被 codex 清空过硬盘 怕了 只敢沙箱跑
    yigecaiji
        24
    yigecaiji  
       Mar 20 via Android
    @visper 可以设置不挂载的,但是也防不住 ai 自己手动挂载
    MeMoDiv
        25
    MeMoDiv  
       Mar 20
    @yigecaiji #23 我本来还设置了挂载盘只读权限,但你这么一说我感觉还是有风险。。
    louis16s
        26
    louis16s  
       Mar 20
    自己的服务器密码都给了
    cellsyx
        27
    cellsyx  
       Mar 21
    放虚拟机里或者 wsl 里做好隔离,然后权限全开,在关键节点做好备份。总不可能一直手动批准吧?
    nathandoge
        28
    nathandoge  
       Mar 21
    不给,setting 里面的 rule 列好就行
    benjaminliangcom
        29
    benjaminliangcom  
       Mar 21
    其实想要的是黑名单机制
    Jonney
        30
    Jonney  
       Mar 21 via iPhone
    linux 普通用户运行,开放所有权限。用 root 账户每小时备份。AI 接触不到任何密码。
    xing7673
        31
    xing7673  
       Mar 23
    mac 给了,还是相对放心一点的,claude 家的也会给,其他模型不敢给。
    computer-use 专用模型还是很需要的
    swaylq
        32
    swaylq  
       Mar 26
    @yiqiao 啊对 codex cli 忘了,之前一直以为它只有 web 端。CC 删代码重写这个我也中过,它觉得你代码不好就直接给你"优化"了,看着它一行一行删你的文件那个感觉太刺激了……所以现在养成了跑之前必 git commit 的习惯。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   825 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 79ms · UTC 19:44 · PVG 03:44 · LAX 12:44 · JFK 15:44
    ♥ Do have faith in what you're doing.