# OpenAI 给 Windows 版 Codex 造了个沙箱，让编程助手能干活又不乱碰文件

> 原标题：Building a safe, effective sandbox to enable Codex on Windows

- 来源：OpenAI News
- 发布时间：2026-05-13T11:00:00.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/19990
- 原文：https://openai.com/index/building-codex-windows-sandbox

## 摘要

Codex 是 OpenAI 的编程助手，能在开发者电脑上直接跑命令。Windows 版之前没有沙箱，用户要么得每条命令都点同意，要么就得开“完全访问”把安全交给运气。OpenAI 工程师 David Wiesen 写了篇文章讲他们怎么从零给 Windows 造沙箱。他们先看了 Windows 自带的几个方案：AppContainer 管得太死，编程助...

## 推荐理由

OpenAI 给 Windows 版 Codex 搭了个安全沙箱，主要管两件事：文件访问和网络连接。我会先打个折——正文没披露沙箱的技术方案，比如是容器还是虚拟化、权限粒度到哪一层，所以没法判断它到底有多硬。但这条消息对做 coding agent 的人很实际，因为文件系统和网络就是最容易出事的两个面。

## 锐评

这篇文章讲的是 OpenAI 怎么从零给 Windows 版 Codex 搭一个安全的运行环境。之前 Windows 用户只有两个选择：每条命令都手动点同意，或者开“完全访问”把安全交给运气。工程师 David Wiesen 说他们先看了 Windows 自带的几个方案，AppContainer 管得太死，编程助手要跑的命令太杂，根本塞不进去；Windows Sandbox 是个临时虚拟机，但 Codex 需要直接操作用户本地的代码和工具，没法隔一层；Mandatory Integrity Control 标签也不够用。

文章只讲了设计思路和为什么不用现成方案，没有给出任何性能数据、延迟影响，也没说这个沙箱现在覆盖了多少用户、什么版本能用。安全边界具体怎么实现的，正文也没展开。

这条信息对关注 AI 编程工具落地的人有用，但更像一篇工程博客，不是产品公告。判断它到底多安全、多好用，还得等第三方测试或者用户反馈。
