Codex 中轉站項目實戰教程:靈能API CC Switch 權限、沙箱與命令確認
API 接入成功后,Codex 就可以參與真實項目,但‘能執行’不等于‘應該直接執行’。文件讀取范圍、命令確認、網絡訪問和項目寫入都需要有清晰邊界。本文以靈能API與 CC Switch 為基礎,整理從線路驗證到安全執行項目任務的一套工作方法。
? 先把權限分成四個層次
Codex 參與項目時,風險通常來自四個方向:讀取了不該讀取的文件、執行了沒有確認的命令、訪問了不該訪問的網絡資源,以及修改了不在任務范圍內的代碼。接入線路只是基礎,權限邊界決定了使用是否可控。
先從只讀任務開始,再根據項目需要逐步增加權限,不要一開始就放開全部能力。
- 讀取權限:允許查看哪些目錄和文件。
- 寫入權限:允許修改哪些文件。
- 命令權限:哪些安裝、刪除和腳本命令需要確認。
- 網絡權限:是否允許訪問外部服務。
第一步:固定一條穩定的靈能API線路
在設置權限之前,先確認線路本身穩定。打開靈能API服務入口,核對 *ase **L、Model ID 和令牌權限,避免把連接錯誤誤判成沙箱或命令問題。

靈能API入口:https://www.lnsns.com/。服務配置穩定后,再進入權限和項目工作流。
- 使用專用令牌,不共享完整 Key。
- 模型名稱從當前列表復制。
- 先用空目錄發送最小請求。
? 第二步:在 CC Switch 中建立項目專用卡
建議為高風險項目建立單獨渠道卡,不要讓多個項目共用一張難以追蹤的‘默認’配置。卡片名稱可以包含項目、環境和權限用途,例如‘app-dev-readonly’。

卡片名稱表達的是使用場景,API Key 仍然要通過安全方式保存。
- 只讀卡:用于分析、**和生成計劃。
- 開**:允許修改指定項目文件。
- 測試卡:用于運行局部命令和驗證。
第三步:從只讀工作區開始
首次進入項目時,讓 Codex 只確認目錄、讀取項目說明和解釋依賴,不做任何寫入。只讀階段可以發現目錄錯誤、配置覆蓋和上下文范圍問題。
請確認當前工作目錄和項目名稱。
只讀取 README、項目規則和依賴文件。
不要修改文件,不要運行安裝命令。
說明下一步需要哪些權限。
- 排除 `.env`、密鑰目錄、構建產物和緩存。
- 限制到任務相關模塊。
- 讓 Codex 先列出發現的文件范圍。
**步:把命令分為低風險和高風險
不是所有命令都需要同樣的確認級別。查看目錄、讀取版本和運行局部測試通常風險較低;安裝依賴、刪除文件、修改數據庫、訪問外部網絡則需要明確確認。

讓 Codex 在執行命令前說明目的、影響范圍和回滾方式,再決定是否確認。
- 低風險:`Get-Location`、版本查詢、只讀 Git 狀態。
- 中風險:局部測試、構建和生成臨時文件。
- 高風險:安裝腳本、刪除命令、數據庫寫入和外部網絡請求。
第五步:設置明確的修改邊界
修改任務要寫清楚允許的文件、禁止修改的目錄和驗收標準。‘優化這個項目’太寬泛,‘只修改 src/auth/login.ts,并補充對應測試’才容易控制。

只處理 src/auth/login.ts。
允許新增 tests/auth/login.test.ts。
不要修改依賴、配置和其他目錄。
先展示計劃,完成后展示 diff。
最后運行對應測試。
- 任務范圍:文件或模塊。
- 變更范圍:允許增加或刪除什么。
- 驗收標準:測試、構建或行為結果。
第六步:命令確認前先看三項內容
當 Codex 請求執行命令時,先看命令本身、當前工作目錄和可能影響的文件。尤其注意命令中的通配符、遞歸參數、管道、腳本下載和環境變量。看不懂的命令不要直接批準。
可以先要求 Codex 把命令拆成可讀的小步驟,確認后再執行,而不是批準一條很長的組合命令。
- 命令做什么:是否與當前任務直接相關。
- 在哪里執行:當前目錄是否正確。
- 影響什么:是否會覆蓋、刪除或上傳文件。
第七步:通過測試面板和項目命令驗證
完成配置后,先在空目錄確認線路,再在項目中運行已有的局部測試。測試是權限流程的一部分,因為它可以驗證修改是否在預期范圍內,并及時暴露環境變量或依賴問題。

New-Item -ItemType Directory codex-permission-check
Set-Location codex-permission-check
codex
測試失敗時先停下來分析,不要為了讓命令通過而連續擴大權限。
- 空目錄:確認線路和權限狀態。
- 項目局部測試:確認目標行為。
- 構建或類型檢查:確認沒有擴大影響。
第八步:遇到風險動作如何處理
如果任務涉及刪除文件、修改數據庫、訪問生產服務、安裝未知依賴或上傳項目內容,應該要求 Codex 先給出影響說明和替代方案。必要時改成只讀檢查或在臨時分支中執行。
中轉線路只解決模型調用問題,不會替你判斷一條項目命令是否安全。最終確認責任仍然在操作者。
- 刪除操作:先列出目標,再逐項確認。
- 依賴安裝:先查看包名、版本和腳本。
- 網絡訪問:確認域名、請求內容和憑證來源。
- 生產操作:改為本地模擬或生成執行計劃。
第九步:建立項目任務記錄
建議記錄每次 Codex 任務的配置卡、工作目錄、任務范圍、執行命令和測試結果。記錄不需要保存完整對話,更不能保存 API Key、Cookie 或項目敏感內容。
記錄的價值是讓問題可追溯,也讓下一次執行相似任務時能復用安全邊界。
- 配置卡:確認使用哪條線路。
- 工作目錄:確認讀取和修改發生在哪里。
- 變更摘要:說明實際修改了什么。
- 驗證結果:記錄測試命令和結果。
? 權限和沙箱驗收清單
讓 Codex 在明確邊界內工作,靈能API負責穩定連接,CC Switch 負責線路管理,項目權限則由任務流程負責控制。
- 靈能API線路已通過空目錄最小測試。
- CC Switch 卡片按項目和用途命名。
- 首次進入項目采用只讀模式。
- 讀取、寫入、命令和網絡權限已經區分。
- 高風險命令執行前會查看影響范圍。
- 修改任務限制在明確文件和模塊。
- 任務完成后檢查 diff 和測試結果。
- 日志和記錄沒有保存完整令牌。