Codex Autoresearch 安全与权限剖析Full Access 与 workspace-write 怎么选拒绝静默恢复的设计哲学【免费下载链接】codex-autoresearchCodex Autoresearch Skill — A self-directed iterative system for Codex that continuously cycles through: modify, verify, retain or discard, and repeat indefinitely. Inspired by Karpathy’s autoresearch concept.项目地址: https://gitcode.com/gh_mirrors/co/codex-autoresearchCodex Autoresearch 是一个让 Codex 自主循环修改代码 → 验证指标 → 保留或回滚直到达成数值目标的自驱动实验技能。由于每次迭代都会写入 Git 提交Full Access 与 workspace-write 两种权限模式的选择直接决定它能否稳定运行。本文剖析它的完整安全模型与拒绝静默恢复的设计哲学并给出新手可直接照做的权限选择清单。是什么一个改到对为止的自主实验循环用一句话说清楚 Codex Autoresearch你给它一个可度量的目标它自己迭代到达标为止。整个流程是一条严格的闭环详见 SKILL.md 检查仓库现状收集证据 每次只修改一个聚焦的假设 由控制脚本 scripts/autoresearch.py 创建提交并运行指标命令✅ 指标改善且无回归 → 保留否则 → 自动git revert回滚 追加一条审计事件然后重复直到达标分工非常清晰Codex 负责改什么控制脚本负责提交、测量、回滚和状态——这正是它安全模型的地基。两种权限模式Full Access 与 workspace-write 对比Codex 的权限可以理解为围栏AI 能碰什么就决定了它能怎么跑。Codex Autoresearch 提供两种模式维度Full Accessworkspace-write权限范围无沙箱限制仅可写工作区内文件Git 提交 / 回滚✅ 完全支持⚠️ 写.git可能被沙箱拦截是否默认✅ 后台运行默认模式❌ 需用户显式选择适合场景无人值守、通宵长跑强制沙箱策略接受可能中断Full Access无人值守的默认选择为什么默认选起名字来吓人的模式答案在运行机制里每一次实验是一个 Git 提交每一次失败是一个git revert——Autoresearch 的全部记忆和回滚能力都依赖写入.git见 references/experiment.md。受限沙箱可能拦截对.git的写入导致运行中途卡死。因此官方安装文档 docs/INSTALL.md 推荐以 Full Access 启动codex --dangerously-bypass-approvals-and-sandbox别慌Full Access 之外还有三层保险先确认后动手第一次写入前Codex 会列出目标、可修改范围、验证命令、运行模式等你明确同意如回复go才启动范围锁死只能改事先确认过的路径前缀任何越界编辑会立即让运行停止并报错⚙️零配置改动安装只是复制技能文件不触碰你的 Codex 配置。workspace-write显式的沙箱选择如果你的团队有强制沙箱策略可以在启动时显式指定workspace-write策略规则见 references/background.md。项目对此的态度很坦率该模式只开放给明确偏好沙箱、并且接受 Git 操作可能受限的用户沙箱若拦截.git写入系统会给出可见的错误而不是悄悄改变行为。也就是说选 workspace-write 是你主动接受代价而不是系统替你打折扣。拒绝静默恢复4 个安全设计决策静默恢复听起来贴心但对长时间自主运行的 AI 来说恰恰最危险——失败一旦被悄悄吞掉你根本不知道结果是从哪一步来的。项目 README 里有一句点题的话This strictness is intentional. Silent recovery makes long autonomous runs impossible to trust.这种严格是刻意的。静默恢复会让长时间自主运行变得不可信。具体体现为 4 个设计决策报错即停绝不猜状态事件缺失、格式错误、状态矛盾、命令超时……任何异常都会立刻停止运行并给出精确错误和日志路径。系统从不从旧文件或对话记忆猜一个结果见 README.md。没有自动权限降级/升级workspace-write被沙箱拦截时呈现明确错误而不是默默换一套权限继续跑。worker 不盲目重启后台模式下每轮迭代是一个独立 workerworker 没产出有效事件控制进程直接停止并记录原因杜绝看似在工作的无限重试。全程可审计所有实验写入events.jsonl追加式状态历史可导出 TSV 或生成 HTML 报告指标曲线与每一轮的 keep/discard 明细一览无余Codex Autoresearch 实验报告可视化界面展示指标变化曲线与每轮实验的保留和回滚历史审计不是摆设你可以随时要求技能show experiment history每一轮的指标值、提交哈希、日志位置都会逐条列出。实战速查3 步选对权限第 1 步 · 定模式无人值守 / 通宵跑 → Full Access默认团队强制沙箱 → workspace-write并接受运行可能中途报错停下的风险。第 2 步 · 设围栏启动前重点核对确认单里的 Scope——只有列出的目录可被修改越界文件是安全的第一红线。第 3 步 · 查审计运行结束后查看autoresearch-results/events.jsonl与 HTML 报告说明见 docs/GUIDE.md核对每轮指标变化出错时按系统给出的日志路径排查而不是手动修一修。 给新手的一句话总结Full Access 给它的是干活的能力而范围锁死、追加式审计、报错即停给你的是验证它的能力。想自己体验可先从镜像克隆仓库并按 docs/INSTALL.md 安装技能git clone https://gitcode.com/gh_mirrors/co/codex-autoresearch/输出文章注文中第二张报告图的相对路径已按仓库实际位置修正为image/autoresearch-report.png。输出文章Codex Autoresearch 安全与权限剖析Full Access 与 workspace-write 怎么选拒绝静默恢复的设计哲学Codex Autoresearch 是一个让 Codex 自主循环修改代码 → 验证指标 → 保留或回滚直到达成数值目标的自驱动实验技能。由于每次迭代都会写入 Git 提交Full Access 与 workspace-write 两种权限模式的选择直接决定它能否稳定运行。本文剖析它的完整安全模型与拒绝静默恢复的设计哲学并给出新手可直接照做的权限选择清单。是什么一个改到对为止的自主实验循环用一句话说清楚 Codex Autoresearch你给它一个可度量的目标它自己迭代到达标为止。整个流程是一条严格的闭环详见 SKILL.md 检查仓库现状收集证据 每次只修改一个聚焦的假设 由控制脚本 scripts/autoresearch.py 创建提交并运行指标命令✅ 指标改善且无回归 → 保留否则 → 自动git revert回滚 追加一条审计事件然后重复直到达标分工非常清晰Codex 负责改什么控制脚本负责提交、测量、回滚和状态——这正是它安全模型的地基。两种权限模式Full Access 与 workspace-write 对比Codex 的权限可以理解为围栏AI 能碰什么就决定了它能怎么跑。Codex Autoresearch 提供两种模式维度Full Accessworkspace-write权限范围无沙箱限制仅可写工作区内文件Git 提交 / 回滚✅ 完全支持⚠️ 写.git可能被沙箱拦截是否默认✅ 后台运行默认模式❌ 需用户显式选择适合场景无人值守、通宵长跑强制沙箱策略接受可能中断Full Access无人值守的默认选择为什么默认选起名字来吓人的模式答案在运行机制里每一次实验是一个 Git 提交每一次失败是一个git revert——Autoresearch 的全部记忆和回滚能力都依赖写入.git见 references/experiment.md。受限沙箱可能拦截对.git的写入导致运行中途卡死。因此官方安装文档 docs/INSTALL.md 推荐以 Full Access 启动codex --dangerously-bypass-approvals-and-sandbox别慌Full Access 之外还有三层保险先确认后动手第一次写入前Codex 会列出目标、可修改范围、验证命令、运行模式等你明确同意如回复go才启动范围锁死只能改事先确认过的路径前缀任何越界编辑会立即让运行停止并报错⚙️零配置改动安装只是复制技能文件不触碰你的 Codex 配置。workspace-write显式的沙箱选择如果你的团队有强制沙箱策略可以在启动时显式指定workspace-write策略规则见 references/background.md。项目对此的态度很坦率该模式只开放给明确偏好沙箱、并且接受 Git 操作可能受限的用户沙箱若拦截.git写入系统会给出可见的错误而不是悄悄改变行为。也就是说选 workspace-write 是你主动接受代价而不是系统替你打折扣。拒绝静默恢复4 个安全设计决策静默恢复听起来贴心但对长时间自主运行的 AI 来说恰恰最危险——失败一旦被悄悄吞掉你根本不知道结果是从哪一步来的。项目 README 里有一句点题的话This strictness is intentional. Silent recovery makes long autonomous runs impossible to trust.这种严格是刻意的。静默恢复会让长时间自主运行变得不可信。具体体现为 4 个设计决策报错即停绝不猜状态事件缺失、格式错误、状态矛盾、命令超时……任何异常都会立刻停止运行并给出精确错误和日志路径。系统从不从旧文件或对话记忆猜一个结果见 README.md。没有自动权限降级/升级workspace-write被沙箱拦截时呈现明确错误而不是默默换一套权限继续跑。worker 不盲目重启后台模式下每轮迭代是一个独立 workerworker 没产出有效事件控制进程直接停止并记录原因杜绝看似在工作的无限重试。全程可审计所有实验写入events.jsonl追加式状态历史可导出 TSV 或生成 HTML 报告指标曲线与每一轮的 keep/discard 明细一览无余审计不是摆设你可以随时要求技能show experiment history每一轮的指标值、提交哈希、日志位置都会逐条列出。实战速查3 步选对权限第 1 步 · 定模式无人值守 / 通宵跑 → Full Access默认团队强制沙箱 → workspace-write并接受运行可能中途报错停下的风险。第 2 步 · 设围栏启动前重点核对确认单里的 Scope——只有列出的目录可被修改越界文件是安全的第一红线。第 3 步 · 查审计运行结束后查看autoresearch-results/events.jsonl与 HTML 报告说明见 docs/GUIDE.md核对每轮指标变化出错时按系统给出的日志路径排查而不是手动修一修。 给新手的一句话总结Full Access 给它的是干活的能力而范围锁死、追加式审计、报错即停给你的是验证它的能力。想自己体验可先从镜像克隆仓库并按 docs/INSTALL.md 安装技能git clone https://gitcode.com/gh_mirrors/co/codex-autoresearch【免费下载链接】codex-autoresearchCodex Autoresearch Skill — A self-directed iterative system for Codex that continuously cycles through: modify, verify, retain or discard, and repeat indefinitely. Inspired by Karpathy’s autoresearch concept.项目地址: https://gitcode.com/gh_mirrors/co/codex-autoresearch创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考