OpenAI 用 Windows 沙盒強化 Codex

OpenAI 說明了 Codex 在 Windows 上的新沙盒設計。它不再主要依賴非管理員執行與環境變數,而是為 Codex 配置兩個 Windows 身分:預設離線的 CodexSandboxOffline,以及只有在使用者明確允許網路時才使用的 CodexSandboxOnline。

這個改動重要,是因為環境變數可能被子行程繞過。新鏈路加入 DPAPI 憑證隔離、防火牆規則、codex-command-runner.exe 中介與行程樹檢查。寫入權限限制在目前 workspace,.git、.codex、.agents 等敏感目錄則被封鎖。

對企業採購而言,這不只是技術更新。程式碼 Agent 的競爭正在從跑分轉向本機執行、可稽核性與事故邊界。Windows 層級沙盒讓 OpenAI 在員工電腦部署 Codex 時,有更清楚的 IT 答案。

參考來源: OpenAI; WinBuzzer; Gadget Hacks, CocoLoop