Windows sandbox
Konfigurasikan dan pecahkan masalah sandbox Codex native di Windows
Gunakan Codex di Windows dengan aplikasi desktop ChatGPT native, CLI, atau ekstensi IDE.
Aplikasi desktop ChatGPT di Windows mendukung alur kerja inti seperti obrolan paralel, worktree, tugas terjadwal, fungsionalitas Git, browser bawaan, pratinjau berkas, plugin, dan skill.
Aplikasi dapat berjalan secara native di PowerShell dengan Windows sandbox tanpa memerlukan WSL atau mesin virtual. Hal ini mempertahankan Codex dalam alur kerja native Windows sekaligus memberlakukan izin sistem berkas dan jaringan yang terbatas.

Gunakan aplikasi desktop ChatGPT di Windows: Bekerja di berbagai proyek, jalankan obrolan paralel, dan tinjau hasil di satu tempat dengan aplikasi Windows native.
Windows sandbox native memiliki dua mode:
- secara native di Windows dengan sandbox
elevatedyang lebih kuat, - secara native di Windows dengan sandbox cadangan
unelevated.
Mengonfigurasi Windows sandbox
Saat Anda menjalankan Codex secara native di Windows, mode agen menggunakan Windows sandbox untuk memblokir penulisan sistem berkas di luar folder kerja dan mencegah akses jaringan tanpa persetujuan eksplisit Anda.
Dukungan Windows sandbox native mencakup dua mode yang dapat Anda konfigurasikan di
config.toml:
[windows]
sandbox = "elevated" # or "unelevated"elevated adalah Windows sandbox native yang direkomendasikan. Mode ini menggunakan pengguna
sandbox khusus dengan hak istimewa lebih rendah, batas izin sistem berkas, aturan
firewall, dan perubahan kebijakan lokal yang diperlukan untuk perintah yang berjalan di sandbox.
unelevated adalah Windows sandbox native cadangan. Mode ini menjalankan perintah dengan
token Windows terbatas yang berasal dari pengguna Anda saat ini, menerapkan batas
sistem berkas berbasis ACL, dan menggunakan kontrol luring tingkat lingkungan sebagai pengganti
aturan firewall khusus pengguna luring. Mode ini lebih lemah daripada elevated, tetapi tetap
berguna ketika penyiapan yang disetujui administrator diblokir oleh kebijakan lokal atau
perusahaan.
Jika kedua mode tersedia, gunakan elevated. Jika sandbox native default
tidak berfungsi di lingkungan Anda, gunakan unelevated sebagai cadangan sambil Anda
memecahkan masalah penyiapan.
Administrator perusahaan dapat membatasi implementasi sandbox native yang dapat digunakan Codex melalui requirements.toml:
[windows]
allowed_sandbox_implementations = ["elevated"]Contoh ini mewajibkan sandbox elevated dan mencegah pengguna beralih
ke unelevated. Untuk mengizinkan salah satu implementasi, sertakan kedua nilai;
Codex memprioritaskan elevated ketika tidak ada mode yang dipilih. Lihat
referensi requirements.toml untuk
nilai yang didukung.
Secara default, kedua mode sandbox juga menggunakan desktop privat untuk isolasi UI
yang lebih kuat. Atur windows.sandbox_private_desktop = false hanya jika Anda memerlukan
perilaku Winsta0\\Default lama demi kompatibilitas.
Izin sandbox
Matriks versi Windows
| Versi Windows | Tingkat dukungan | Catatan |
|---|---|---|
| Windows 11 | Direkomendasikan | Dasar terbaik untuk Codex di Windows. Gunakan ini jika Anda menyeragamkan penerapan perusahaan. |
| Windows 10 terbaru dan diperbarui sepenuhnya | Upaya terbaik | Dapat berfungsi, tetapi kurang andal dibandingkan Windows 11. Untuk Windows 10, Codex bergantung pada dukungan konsol modern, termasuk ConPTY. Dalam praktiknya, diperlukan Windows 10 versi 1809 atau lebih baru. |
| Build Windows 10 yang lebih lama | Tidak direkomendasikan | Lebih mungkin tidak memiliki komponen konsol yang diperlukan seperti ConPTY dan lebih mungkin gagal dalam penyiapan perusahaan. |
Asumsi lingkungan tambahan:
wingetharus tersedia. Jika tidak tersedia, perbarui Windows atau instal Windows Package Manager sebelum menyiapkan Codex.- Sandbox native yang direkomendasikan bergantung pada penyiapan yang disetujui administrator.
- Beberapa perangkat yang dikelola perusahaan memblokir langkah penyiapan yang diperlukan meskipun versi OS itu sendiri dapat digunakan.
Memberikan akses baca kepada sandbox
Jika perintah gagal karena Windows sandbox tidak dapat membaca direktori, gunakan:
/sandbox-add-read-dir C:\absolute\directory\pathJalur harus berupa direktori absolut yang sudah ada. Setelah perintah berhasil, perintah berikutnya yang berjalan di sandbox dapat membaca direktori tersebut selama sesi saat ini.
Gunakan Windows sandbox native secara default. Pilih WSL ketika Anda memerlukan alat native Linux, alur kerja Anda sudah berada di WSL2, atau kedua mode Windows sandbox native tidak memenuhi kebutuhan Anda.
Pemecahan masalah dan FAQ
Jika Anda memecahkan masalah pada komputer Windows terkelola, mulailah dengan mode sandbox native, versi Windows, dan kesalahan kebijakan yang ditampilkan Codex. Sebagian besar masalah dukungan Windows native berasal dari penyiapan sandbox, hak masuk, atau izin sistem berkas, bukan dari editor itu sendiri.
Penyiapan sandbox native saya gagal
Jika Codex tidak dapat menyelesaikan penyiapan sandbox elevated, penyebab paling umum
adalah:
- permintaan UAC Windows atau administrator ditolak,
- komputer tidak mengizinkan pembuatan pengguna atau grup lokal,
- komputer tidak mengizinkan perubahan aturan firewall,
- komputer memblokir hak masuk yang diperlukan pengguna sandbox,
- atau kebijakan perusahaan lain memblokir sebagian alur penyiapan.
Yang dapat dicoba:
- Coba lagi penyiapan sandbox
elevateddan setujui permintaan administrator jika lingkungan Anda mengizinkannya. - Jika laptop perusahaan Anda memblokirnya, tanyakan kepada tim TI apakah komputer mengizinkan penyiapan yang disetujui administrator untuk pembuatan pengguna/grup lokal, konfigurasi firewall, dan hak masuk pengguna sandbox yang diperlukan.
- Jika penyiapan default tetap gagal, gunakan sandbox
unelevatedagar Anda dapat terus bekerja sementara masalah diselidiki.
Codex mengalihkan saya ke sandbox tanpa elevasi
Ini berarti Codex tidak dapat menyelesaikan penyiapan sandbox elevated yang lebih kuat di
komputer Anda.
- Codex masih dapat berjalan dalam mode sandbox.
- Mode ini tetap menerapkan batas sistem berkas berbasis ACL, tetapi tidak menggunakan
batas pengguna sandbox terpisah dari
elevateddan memiliki isolasi jaringan yang lebih lemah. - Ini merupakan cadangan yang berguna, tetapi bukan konfigurasi perusahaan jangka panjang yang direkomendasikan.
Jika Anda menggunakan laptop perusahaan terkelola, solusi jangka panjang terbaik biasanya adalah
membuat sandbox elevated berfungsi dengan bantuan tim TI Anda.
Saya melihat kesalahan Windows 1385
Jika perintah dalam sandbox gagal dengan kesalahan 1385, Windows menolak jenis masuk
yang diperlukan pengguna sandbox untuk memulai perintah.
Dalam praktiknya, hal ini biasanya berarti Codex berhasil membuat pengguna sandbox, tetapi kebijakan Windows masih mencegah pengguna tersebut menjalankan perintah dalam sandbox.
Yang harus dilakukan:
- Tanyakan kepada tim TI apakah kebijakan perangkat memberikan hak masuk yang diperlukan kepada pengguna sandbox yang dibuat Codex.
- Bandingkan perbedaan kebijakan grup atau OU jika masalah hanya memengaruhi beberapa komputer atau tim.
- Jika Anda harus segera melanjutkan pekerjaan, gunakan sandbox
unelevatedsementara masalah kebijakan diselidiki. - Kirim
CODEX_HOME/.sandbox/sandbox.logbersama versi Windows Anda dan deskripsi singkat kegagalan.
Codex memperingatkan bahwa beberapa folder dapat ditulis oleh Everyone
Codex mungkin memperingatkan bahwa beberapa folder dapat ditulis oleh Everyone.
Jika Anda melihat peringatan ini, izin Windows pada folder tersebut terlalu luas sehingga sandbox tidak dapat melindunginya sepenuhnya.
Yang harus dilakukan:
- Tinjau folder yang dicantumkan Codex dalam peringatan.
- Hapus akses tulis
Everyonedari folder tersebut jika sesuai untuk lingkungan Anda. - Mulai ulang Codex atau jalankan kembali penyiapan sandbox setelah izin tersebut diperbaiki.
Jika Anda tidak yakin cara mengubah izin tersebut, mintalah bantuan tim TI.
Perintah dalam sandbox tidak dapat mengakses jaringan
Beberapa obrolan Codex sengaja dijalankan tanpa akses jaringan keluar, bergantung pada mode izin yang digunakan.
Jika tugas gagal karena tidak dapat mengakses jaringan:
- Periksa apakah tugas tersebut memang seharusnya berjalan dengan jaringan dinonaktifkan.
- Jika Anda mengharapkan akses jaringan, mulai ulang Codex dan coba lagi.
- Jika masalah terus terjadi, kumpulkan log sandbox agar tim dapat memeriksa apakah komputer berada dalam status sandbox sebagian atau rusak.
Sandbox sebelumnya berfungsi lalu berhenti
Hal ini dapat terjadi setelah:
- memindahkan repo atau ruang kerja,
- mengubah izin komputer,
- mengubah kebijakan Windows,
- atau perubahan konfigurasi sistem lainnya.
Yang dapat dicoba:
- Mulai ulang Codex.
- Coba lagi penyiapan sandbox
elevated. - Jika itu tidak memperbaikinya, gunakan sandbox
unelevatedsebagai cadangan sementara. - Kumpulkan log sandbox untuk ditinjau.
Saya perlu mengirim diagnostik ke OpenAI
Jika Anda masih mengalami masalah, kirim:
CODEX_HOME/.sandbox/sandbox.log
Akan membantu jika Anda juga menyertakan:
- deskripsi singkat tentang hal yang ingin Anda lakukan,
- apakah sandbox
elevatedgagal atau sandboxunelevateddigunakan, - pesan kesalahan yang ditampilkan dalam aplikasi,
- apakah Anda melihat
1385atau kesalahan Windows atau PowerShell lainnya, - dan apakah Anda menggunakan Windows 11 atau Windows 10.
Jangan kirim:
- isi
CODEX_HOME/.sandbox-secrets/
Ekstensi IDE terinstal tetapi tidak merespons
Sistem Anda mungkin tidak memiliki alat pengembangan C++, yang diperlukan oleh beberapa dependensi native:
- Visual Studio Build Tools (beban kerja C++)
- Microsoft Visual C++ Redistributable (x64)
- Dengan
winget, jalankanwinget install --id Microsoft.VisualStudio.2022.BuildTools -e
Kemudian mulai ulang VS Code sepenuhnya setelah instalasi.