Day 12 / 共 20 天 · 第 3 周 · 工具与扩展

Shell、apply_patch 与沙箱执行

命令怎么进 Seatbelt/bwrap、补丁语言、execpolicy 规则。

📍 你在整门课的位置 · 第 3 周 · 工具与扩展
D11 工具系统总览D12 Shell、apply_patch 与沙箱执行D13 MCP、Plugins 与扩展工具D14 Skills 与 AGENTS.mdD15 Plan 模式与协作模式
L01

Shell 如何进沙箱

审批通过后,命令经 tools/sandboxing.rs 策略,再落到:

  • macOS:Seatbelt(sandbox-exec)
  • Linux:bubblewrap + Landlock(linux-sandbox/bwrap/
  • Windows:平台 sandbox
# 手动体验沙箱包装
codex sandbox -- help
codex sandbox -- ls
L02

apply_patch:结构化改文件

🍼模型不总是直接 cat > file;常用专用补丁工具,便于审阅与回放。

实现:handler apply_patch.rs + 独立 crate codex-rs/apply-patch/。CLI 还有 codex apply 把最新 diff git apply 到工作树。

L03

execpolicy

codex-rs/execpolicy/:用 Starlark 规则约束「哪些命令前缀可自动过」。隐藏子命令 codex execpolicy 用于检查规则。

L04

今日小结

✅ 知道三平台沙箱后端;知道 patch 与裸 shell 的分工。
← Day 11 Day 13 · MCP、Plugins 与扩展工具 →