很多人第一次把 Codex 接进真实项目时,最容易忽略的不是写错代码,而是敏感信息边界。

因为一旦进入真实仓库,你面对的就不只是代码,还有:

  • .env
  • API Key
  • Token
  • Cookie
  • 数据库连接
  • 第三方平台账号
  • 用户隐私信息

这些内容如果处理不当,后果往往比改错一个按钮严重得多。

> 前置教程:哪些操作可以批准,哪些要先停一下

> 如果你还没有建立权限判断习惯,先完成前置教程,再看本篇。

> 依据来源:OpenAI Codex 官方手册中关于 security、approvals、secrets、workspace boundaries 的说明。

学习目标

学完后,你应该能做到:

  1. 识别项目里最常见的敏感信息。
  2. 2. 知道哪些文件默认不该让 Codex 乱动。

    3. 知道如何在任务里提前写明敏感边界。

    4. 知道截图、粘贴报错、提交代码时要遮什么。

    5. 知道发现泄露风险时该怎么停下来。

    核心认知

    ``

    能让 Codex 看到的内容,不应该默认等于“可以随便处理的内容”

    `

    真实项目里,很多文件虽然就在仓库里,但并不代表应该随便读、随便贴、随便改。

    4 类常见的敏感信息

    1. 环境变量与配置文件

    例如:.env.env.local、各类密钥配置文件、数据库连接配置。

    2. 身份凭证与令牌

    例如:API Key、Access Token、Cookie、Session 信息。

    3. 用户与业务隐私

    例如:用户手机号、身份证号、邮箱、合同内容、未公开业务数据。

    4. 基础设施与访问控制

    例如:服务器地址、内网域名、SSH 配置、部署密钥、CI/CD 密钥。

    默认谨慎处理的文件

    你可以把下面这些当成“默认高敏感目录或文件”:

    • .env / .env.*
    • secrets.*
    • id_rsa / known_hosts
    • 云服务配置文件
    • 各种账号配置目录

    不是说永远不能碰,而是默认要先收紧边界。

    技巧:任务开头的“敏感边界”申明

    不要等 Codex 快要读到敏感文件了,你才临时补一句“别看这个”。更好的做法是一开始就写:

    `

    本次任务的敏感信息边界如下:

    1. 不要读取或输出 .env、.env.local、token、密钥、数据库连接信息。
    2. 2. 如果你判断任务必须依赖这些配置,请先停下来说明原因,不要直接读取。

      3. 不要把任何账号、密钥、Cookie、手机号、邮箱原样写进回复。

      4. 如果日志里出现敏感字段,请只保留必要的报错信息,并对敏感值做遮盖。

      `

      技巧:报错信息的预处理

      有些报错文本里会直接带出敏感信息(如请求头 token、数据库连接串)。正确做法是先手动处理一遍,只保留真正和问题有关的部分。

      例如:

      `

      原始报错里的 token、手机号、邮箱、完整域名我已经去掉。

      下面是和问题相关的部分,请只根据这些信息分析:

      `

      技巧:截图与分享前的安全检查

      截图里常见的泄露点:编辑器右上角账号、地址栏参数、Network 请求头、控制台 token、页面用户数据、提交记录仓库地址。

      截图清单:

      1. 有无账号邮箱?
      2. 2. 有无手机号?

        3. 有无 token 或密钥?

        4. 有无内网地址?

        5. 有无业务隐私?

        为什么“代配置密钥”要谨慎

        更稳的做法是把任务拆开:

        1. 先让 Codex 告诉你应该改哪个配置位置。
        2. 2. 让它给出占位示例,不要写真实值。

          3. 真实密钥由你自己手动填入。

          4. 再让 Codex 只做“验证配置是否生效”的分析。

          通用安全要求模板

          `

          安全要求:

          1. 不要读取或输出任何密钥、token、Cookie、.env 内容。
          2. 2. 如果任务需要配置敏感信息,请只告诉我应该改哪个位置,用占位符示例,不要写真实值。

            3. 不要把敏感信息写入可提交文件。

            4. 如果日志或报错中包含敏感字段,请只保留和问题有关的部分,并对敏感值做遮盖。

            5. 如果你判断必须接触敏感信息才能继续,请先停下来说明原因。

            `

            风险处理:如果已经读到了敏感内容

            先停止当前任务。你可以直接这样说:

            `

            先停止当前任务。

            请只做检查,不要继续修改:

            1. 刚才的输出里是否包含 .env、token、密钥、Cookie 或其他敏感信息。
            2. 2. 这些内容是否被写入文件、日志、总结或提交信息。

              3. 如果已经写入,请只移除这些敏感内容,不要扩大修改范围。

              4. 最后告诉我还需要我手动处理哪些风险。

              ``

              什么时候可以让 Codex 处理配置文件

              Codex 更适合帮你:解释配置项、生成模板、检查格式、验证配置是否生效。而不是直接替你管理真实密钥。

              总结

              做到这里,如果你已经形成下面这些习惯,就说明本篇的目的达到了:

              1. 知道环境变量、token、隐私数据都属于高敏感信息。
              2. 2. 知道任务一开始就要写清楚敏感边界。

                3. 知道报错、日志、截图不能原样乱贴。

                4. 知道真实密钥最好自己手动填,不让 Codex 直接代写。

                5. 知道一旦发现泄露风险,要先停任务、查扩散范围、必要时更换密钥。

                下一波建议继续补“团队边界”和“提交前安全检查”两篇。