前途科技前途科技
  • 洞察
  • 服务
  • 关于
  • AI 资讯
    • 快讯
    • 产品
    • 技术
    • 商业
    • 政策
    • 初创
  • 洞察
  • 资源中心
    • 深度研究
      • AI 前沿
      • 案例研究
      • AI 知识库
    • 行业报告
      • 白皮书
      • 行业报告
      • 研究报告
      • 技术分享
      • 专题报告
    • 精选案例
      • 金融行业
      • 医疗行业
      • 教育行业
      • 零售行业
      • 制造行业
  • 服务
  • 关于
联系我们

Codex 在Windows上打造高效安全的沙箱

技术2026年5月13日· 10 分钟阅读0 阅读

OpenAI 代码智能体 Codex 在 Windows 上缺少原生沙箱支持,导致用户面临效率低下或缺乏监管的两难。工程团队评估了 AppContainer、Windows Sandbox 等方案后,自研了一套基于受限令牌、自定义用户和防火墙规则的沙箱方案,在安全与便捷间取得平衡。

Codex 是 OpenAI 的编程智能体,运行在开发者笔记本上(CLI、IDE 扩展或桌面应用)。它默认拥有真实用户的权限,既能读取文件、运行测试,也可能带来安全隐患。为此,Codex 需要在操作系统层面建立沙箱环境,约束文件写入和网络访问范围。

但 Windows 并不像 macOS(Seatbelt)或 Linux(seccomp)那样提供现成的隔离工具。工程团队评估了三种方案:

  • AppContainer:原生 Windows 沙箱,但要求应用预先声明所需资源,无法适应 Codex 动态调用各种命令的需求。
  • Windows Sandbox:一次性轻量虚拟机,隔离性强,但不能直接作用于用户的真实环境,且家庭版不可用。
  • MIC 完整性标签:通过降低进程完整性级别限制写入,但会改变主机文件系统的信任模型,风险不可控。

这些方案都不适用,团队决定自研。

最初的“非提权沙箱”

首版原型不要求管理员权限。它利用 Windows 的安全标识符 (SID) 和写入受限令牌,让子进程只能写入指定目录,同时通过环境变量(如 HTTPS_PROXY 指向不存在的端口)和欺骗 PATH 目录来阻止网络流量。然而这种网络限制只是“建议性”的,恶意代码可以轻松绕过。

重新设计:“提权沙箱”

为了真正控制网络,团队引入了 Windows 防火墙,这需要管理员权限。新方案创建了两个本地用户:CodexSandboxOffline(被防火墙拦截网络)和 CodexSandboxOnline(允许网络)。子进程通过这两个用户运行,防火墙规则精确限定网络行为。

启动命令的流程改为:先由 codex.exe 以真实用户身份启动一个辅助进程 codex-command-runner.exe(以沙箱用户身份运行),该进程再创建受限令牌并启动最终子进程。

同时,为了确保沙箱用户能读取真实用户目录,需要异步赋予读取 ACL。整个沙箱系统由三个二进制文件组成:codex.exe、codex-windows-sandbox-setup.exe(处理提权设置)和 codex-command-runner.exe。

安全与实用的平衡

最终方案不是最简单的,但每一层复杂性都是为了在不打扰用户的前提下实现真正的安全隔离。

Codex 的沙箱体验现已可用,欢迎试用。

标签:CodexWindows沙箱安全

想了解 AI 如何助力您的企业?

免费获取企业 AI 成熟度诊断报告,发现转型机会

//

24小时热榜

微软积极收购AI初创,谋划后OpenAI时代
TOP1

微软积极收购AI初创,谋划后OpenAI时代

Skill Factory:三天手搓面向Harness设计的技能工厂(附AI coding实践)
TOP2

Skill Factory:三天手搓面向Harness设计的技能工厂(附AI coding实践)

3

参数高尔夫挑战赛的启示

15小时前
参数高尔夫挑战赛的启示
4

四种AI Agent架构的坑,一个都没少踩

15小时前
四种AI Agent架构的坑,一个都没少踩
5

盖洛普:七成美国人反对附近建数据中心

15小时前
盖洛普:七成美国人反对附近建数据中心
6

安卓彻底变了!Gemini接管所有屏幕,苹果连影子都没追上

3小时前
安卓彻底变了!Gemini接管所有屏幕,苹果连影子都没追上
7

TeamPCP 开源供应链蠕虫 Shai-Hulud

4小时前
TeamPCP 开源供应链蠕虫 Shai-Hulud
8

近三分之二美国医生使用AI工具OpenEvidence

4小时前
近三分之二美国医生使用AI工具OpenEvidence
热门标签
大模型AgentRAG微调私有化部署Prompt EngineeringChatGPTClaudeDeepSeek智能客服知识管理内容生成代码辅助数据分析金融零售制造医疗教育AI 战略数字化转型ROI 分析OpenAIAnthropicGoogle

关注公众号

前途科技微信公众号

扫码关注,获取最新 AI 资讯

免费获取 AI 落地指南

3 步完成企业诊断,获取专属转型建议

已有 200+ 企业完成诊断

前途科技前途科技
服务关于快讯技术商业报告
前途科技微信公众号

微信公众号

扫码关注

Copyright © 2026 AccessPath.com, 前途国际科技咨询(北京)有限公司,版权所有。|京ICP备17045010号-1|京公网安备 11010502033860号|隐私政策|服务条款