很多人第一次把 Codex 接进真实项目时,最容易忽略的不是写错代码,而是敏感信息边界。
因为一旦进入真实仓库,你面对的就不只是代码,还有:
.env- API Key
- Token
- Cookie
- 数据库连接
- 第三方平台账号
- 用户隐私信息
这些内容如果处理不当,后果往往比改错一个按钮严重得多。
> 前置教程:哪些操作可以批准,哪些要先停一下
> 如果你还没有建立权限判断习惯,先完成前置教程,再看本篇。
> 依据来源:OpenAI Codex 官方手册中关于 security、approvals、secrets、workspace boundaries 的说明。
学习目标
学完后,你应该能做到:
- 识别项目里最常见的敏感信息。
- .env
/.env.* - secrets.*
- id_rsa
/known_hosts - 云服务配置文件
- 各种账号配置目录
- 不要读取或输出 .env、.env.local、token、密钥、数据库连接信息。
- 有无账号邮箱?
- 先让 Codex 告诉你应该改哪个配置位置。
- 不要读取或输出任何密钥、token、Cookie、.env 内容。
- 刚才的输出里是否包含 .env、token、密钥、Cookie 或其他敏感信息。
- 知道环境变量、token、隐私数据都属于高敏感信息。
2. 知道哪些文件默认不该让 Codex 乱动。
3. 知道如何在任务里提前写明敏感边界。
4. 知道截图、粘贴报错、提交代码时要遮什么。
5. 知道发现泄露风险时该怎么停下来。
核心认知
``
能让 Codex 看到的内容,不应该默认等于“可以随便处理的内容”
`
真实项目里,很多文件虽然就在仓库里,但并不代表应该随便读、随便贴、随便改。
4 类常见的敏感信息
1. 环境变量与配置文件
例如:.env、.env.local、各类密钥配置文件、数据库连接配置。
2. 身份凭证与令牌
例如:API Key、Access Token、Cookie、Session 信息。
3. 用户与业务隐私
例如:用户手机号、身份证号、邮箱、合同内容、未公开业务数据。
4. 基础设施与访问控制
例如:服务器地址、内网域名、SSH 配置、部署密钥、CI/CD 密钥。
默认谨慎处理的文件
你可以把下面这些当成“默认高敏感目录或文件”:
不是说永远不能碰,而是默认要先收紧边界。
技巧:任务开头的“敏感边界”申明
不要等 Codex 快要读到敏感文件了,你才临时补一句“别看这个”。更好的做法是一开始就写:
`
本次任务的敏感信息边界如下:
2. 如果你判断任务必须依赖这些配置,请先停下来说明原因,不要直接读取。
3. 不要把任何账号、密钥、Cookie、手机号、邮箱原样写进回复。
4. 如果日志里出现敏感字段,请只保留必要的报错信息,并对敏感值做遮盖。
`
技巧:报错信息的预处理
有些报错文本里会直接带出敏感信息(如请求头 token、数据库连接串)。正确做法是先手动处理一遍,只保留真正和问题有关的部分。
例如:
`
原始报错里的 token、手机号、邮箱、完整域名我已经去掉。
下面是和问题相关的部分,请只根据这些信息分析:
`
技巧:截图与分享前的安全检查
截图里常见的泄露点:编辑器右上角账号、地址栏参数、Network 请求头、控制台 token、页面用户数据、提交记录仓库地址。
截图清单:
2. 有无手机号?
3. 有无 token 或密钥?
4. 有无内网地址?
5. 有无业务隐私?
为什么“代配置密钥”要谨慎
更稳的做法是把任务拆开:
2. 让它给出占位示例,不要写真实值。
3. 真实密钥由你自己手动填入。
4. 再让 Codex 只做“验证配置是否生效”的分析。
通用安全要求模板
`
安全要求:
2. 如果任务需要配置敏感信息,请只告诉我应该改哪个位置,用占位符示例,不要写真实值。
3. 不要把敏感信息写入可提交文件。
4. 如果日志或报错中包含敏感字段,请只保留和问题有关的部分,并对敏感值做遮盖。
5. 如果你判断必须接触敏感信息才能继续,请先停下来说明原因。
`
风险处理:如果已经读到了敏感内容
先停止当前任务。你可以直接这样说:
`
先停止当前任务。
请只做检查,不要继续修改:
2. 这些内容是否被写入文件、日志、总结或提交信息。
3. 如果已经写入,请只移除这些敏感内容,不要扩大修改范围。
4. 最后告诉我还需要我手动处理哪些风险。
``
什么时候可以让 Codex 处理配置文件
Codex 更适合帮你:解释配置项、生成模板、检查格式、验证配置是否生效。而不是直接替你管理真实密钥。
总结
做到这里,如果你已经形成下面这些习惯,就说明本篇的目的达到了:
2. 知道任务一开始就要写清楚敏感边界。
3. 知道报错、日志、截图不能原样乱贴。
4. 知道真实密钥最好自己手动填,不让 Codex 直接代写。
5. 知道一旦发现泄露风险,要先停任务、查扩散范围、必要时更换密钥。
下一波建议继续补“团队边界”和“提交前安全检查”两篇。