Day 12 / 共 20 天 · 第 3 周 · 工具与扩展
Shell、apply_patch 与沙箱执行
命令怎么进 Seatbelt/bwrap、补丁语言、execpolicy 规则。
📍 你在整门课的位置 · 第 3 周 · 工具与扩展
D11 工具系统总览→D12 Shell、apply_patch 与沙箱执行→D13 MCP、Plugins 与扩展工具→D14 Skills 与 AGENTS.md→D15 Plan 模式与协作模式
L01
Shell 如何进沙箱
审批通过后,命令经 tools/sandboxing.rs 策略,再落到:
- macOS:Seatbelt(sandbox-exec)
- Linux:bubblewrap + Landlock(linux-sandbox/、bwrap/)
- Windows:平台 sandbox
# 手动体验沙箱包装
codex sandbox -- help
codex sandbox -- lsL02
apply_patch:结构化改文件
🍼模型不总是直接
cat > file;常用专用补丁工具,便于审阅与回放。实现:handler apply_patch.rs + 独立 crate codex-rs/apply-patch/。CLI 还有 codex apply 把最新 diff git apply 到工作树。
L03
execpolicy
codex-rs/execpolicy/:用 Starlark 规则约束「哪些命令前缀可自动过」。隐藏子命令 codex execpolicy 用于检查规则。
L04
今日小结
✅ 知道三平台沙箱后端;知道 patch 与裸 shell 的分工。