学 AI 产品 · 专业 AI 产品经理播客
S2 进阶 · 第 3 章

T3 解剖 OpenAI Codex:把安全观写进类型系统

共 1 节 · 已完成 20 / 20 篇

← 返回S2 进阶目录

解剖 OpenAI Codex:把安全观写进类型系统

20 篇

这一章要读 Rust 源码,不看不影响任何后续内容。Codex 面对的问题和别家一样:模型要读文件、跑命令、改代码,而这些动作没有人逐条审过。它的答案是把约束尽量往前推,能让编译器管的交给类型,类型管不了的写进 code review,运行时管不了的交给沙箱和审批。本章沿源码拆解上下文注入的类型系统、Windows 上的三道关卡、自带测试用例的命令策略、用模型审批模型的 Guardian,以及给模型专门设计的 diff 与代码模式,逐课与 DeepSeek Harness、Claude Code 做证据化对照。

01新功能先找落脚的 crate,core 是最后一档 等 2 节15:53
02流还在走,工具已经开工 · 中途插话:这句话进本轮、下一轮,还是被拒17:05
03按下取消之后,各层怎么收手15:53
04往模型上下文里塞东西,先给它造一个类型14:41
05把上下文治理写进 code review13:42
06满窗之后,砍哪一段留哪一段 · JSONL 是真相,SQLite 是镜像16:20
07模型看见的工具清单,是一次采样算出来的 · 对模型说随便并行,底下用锁管住14:56
08统一入口:一条命令按特征分叉13:55
09沙箱管理器:把权限档案编译成一行命令 · macOS:把安全策略拼成一个字符串17:50
10Linux:先建视图,再上 seccomp,最后 exec13:12
11Windows:受限令牌、防火墙过滤器与两个专用系统用户14:16
12execpolicy:让策略文件自带测试用例 · Guardian:让一个模型去审批另一个模型13:49
13网络与凭据代理:模型看不见的那把钥匙 等 2 节15:30
14exec 与 wait:跑不完的程序怎么收场 · 宿主拆分:程序挂在谁身上14:07
15多 Agent 是一张要持久化的图16:14
16挂钩点能改什么,由事件合同决定15:44
17MCP 接进来:模型看见翻译过的名字 · 搬家只搬对得上的字段15:46
18SQ 进、EQ 出:同一件事两副面孔16:03
19对外协议是投影14:47
20流式输出怎么在终端两区之间定稿 · 两种安全视角:同一条命令,两套判词17:22