Bahasa Indonesia

Windows sandbox

Konfigurasikan dan pecahkan masalah sandbox Codex native di Windows

Gunakan Codex di Windows dengan aplikasi desktop ChatGPT native, CLI, atau ekstensi IDE.

Aplikasi desktop ChatGPT di Windows mendukung alur kerja inti seperti obrolan paralel, worktree, tugas terjadwal, fungsionalitas Git, browser bawaan, pratinjau berkas, plugin, dan skill.

Aplikasi dapat berjalan secara native di PowerShell dengan Windows sandbox tanpa memerlukan WSL atau mesin virtual. Hal ini mempertahankan Codex dalam alur kerja native Windows sekaligus memberlakukan izin sistem berkas dan jaringan yang terbatas.

Permintaan penyiapan Windows sandbox aplikasi desktop ChatGPT di atas kotak penulisan pesan

Gunakan aplikasi desktop ChatGPT di Windows: Bekerja di berbagai proyek, jalankan obrolan paralel, dan tinjau hasil di satu tempat dengan aplikasi Windows native.

Windows sandbox native memiliki dua mode:

  • secara native di Windows dengan sandbox elevated yang lebih kuat,
  • secara native di Windows dengan sandbox cadangan unelevated.

Mengonfigurasi Windows sandbox

Saat Anda menjalankan Codex secara native di Windows, mode agen menggunakan Windows sandbox untuk memblokir penulisan sistem berkas di luar folder kerja dan mencegah akses jaringan tanpa persetujuan eksplisit Anda.

Dukungan Windows sandbox native mencakup dua mode yang dapat Anda konfigurasikan di config.toml:

[windows]
sandbox = "elevated" # or "unelevated"

elevated adalah Windows sandbox native yang direkomendasikan. Mode ini menggunakan pengguna sandbox khusus dengan hak istimewa lebih rendah, batas izin sistem berkas, aturan firewall, dan perubahan kebijakan lokal yang diperlukan untuk perintah yang berjalan di sandbox.

unelevated adalah Windows sandbox native cadangan. Mode ini menjalankan perintah dengan token Windows terbatas yang berasal dari pengguna Anda saat ini, menerapkan batas sistem berkas berbasis ACL, dan menggunakan kontrol luring tingkat lingkungan sebagai pengganti aturan firewall khusus pengguna luring. Mode ini lebih lemah daripada elevated, tetapi tetap berguna ketika penyiapan yang disetujui administrator diblokir oleh kebijakan lokal atau perusahaan.

Jika kedua mode tersedia, gunakan elevated. Jika sandbox native default tidak berfungsi di lingkungan Anda, gunakan unelevated sebagai cadangan sambil Anda memecahkan masalah penyiapan.

Administrator perusahaan dapat membatasi implementasi sandbox native yang dapat digunakan Codex melalui requirements.toml:

[windows]
allowed_sandbox_implementations = ["elevated"]

Contoh ini mewajibkan sandbox elevated dan mencegah pengguna beralih ke unelevated. Untuk mengizinkan salah satu implementasi, sertakan kedua nilai; Codex memprioritaskan elevated ketika tidak ada mode yang dipilih. Lihat referensi requirements.toml untuk nilai yang didukung.

Secara default, kedua mode sandbox juga menggunakan desktop privat untuk isolasi UI yang lebih kuat. Atur windows.sandbox_private_desktop = false hanya jika Anda memerlukan perilaku Winsta0\\Default lama demi kompatibilitas.

Izin sandbox

Matriks versi Windows

Versi Windows Tingkat dukungan Catatan
Windows 11 Direkomendasikan Dasar terbaik untuk Codex di Windows. Gunakan ini jika Anda menyeragamkan penerapan perusahaan.
Windows 10 terbaru dan diperbarui sepenuhnya Upaya terbaik Dapat berfungsi, tetapi kurang andal dibandingkan Windows 11. Untuk Windows 10, Codex bergantung pada dukungan konsol modern, termasuk ConPTY. Dalam praktiknya, diperlukan Windows 10 versi 1809 atau lebih baru.
Build Windows 10 yang lebih lama Tidak direkomendasikan Lebih mungkin tidak memiliki komponen konsol yang diperlukan seperti ConPTY dan lebih mungkin gagal dalam penyiapan perusahaan.

Asumsi lingkungan tambahan:

  • winget harus tersedia. Jika tidak tersedia, perbarui Windows atau instal Windows Package Manager sebelum menyiapkan Codex.
  • Sandbox native yang direkomendasikan bergantung pada penyiapan yang disetujui administrator.
  • Beberapa perangkat yang dikelola perusahaan memblokir langkah penyiapan yang diperlukan meskipun versi OS itu sendiri dapat digunakan.

Memberikan akses baca kepada sandbox

Jika perintah gagal karena Windows sandbox tidak dapat membaca direktori, gunakan:

/sandbox-add-read-dir C:\absolute\directory\path

Jalur harus berupa direktori absolut yang sudah ada. Setelah perintah berhasil, perintah berikutnya yang berjalan di sandbox dapat membaca direktori tersebut selama sesi saat ini.

Gunakan Windows sandbox native secara default. Pilih WSL ketika Anda memerlukan alat native Linux, alur kerja Anda sudah berada di WSL2, atau kedua mode Windows sandbox native tidak memenuhi kebutuhan Anda.

Pemecahan masalah dan FAQ

Jika Anda memecahkan masalah pada komputer Windows terkelola, mulailah dengan mode sandbox native, versi Windows, dan kesalahan kebijakan yang ditampilkan Codex. Sebagian besar masalah dukungan Windows native berasal dari penyiapan sandbox, hak masuk, atau izin sistem berkas, bukan dari editor itu sendiri.

Penyiapan sandbox native saya gagal

Jika Codex tidak dapat menyelesaikan penyiapan sandbox elevated, penyebab paling umum adalah:

  • permintaan UAC Windows atau administrator ditolak,
  • komputer tidak mengizinkan pembuatan pengguna atau grup lokal,
  • komputer tidak mengizinkan perubahan aturan firewall,
  • komputer memblokir hak masuk yang diperlukan pengguna sandbox,
  • atau kebijakan perusahaan lain memblokir sebagian alur penyiapan.

Yang dapat dicoba:

  1. Coba lagi penyiapan sandbox elevated dan setujui permintaan administrator jika lingkungan Anda mengizinkannya.
  2. Jika laptop perusahaan Anda memblokirnya, tanyakan kepada tim TI apakah komputer mengizinkan penyiapan yang disetujui administrator untuk pembuatan pengguna/grup lokal, konfigurasi firewall, dan hak masuk pengguna sandbox yang diperlukan.
  3. Jika penyiapan default tetap gagal, gunakan sandbox unelevated agar Anda dapat terus bekerja sementara masalah diselidiki.

Codex mengalihkan saya ke sandbox tanpa elevasi

Ini berarti Codex tidak dapat menyelesaikan penyiapan sandbox elevated yang lebih kuat di komputer Anda.

  • Codex masih dapat berjalan dalam mode sandbox.
  • Mode ini tetap menerapkan batas sistem berkas berbasis ACL, tetapi tidak menggunakan batas pengguna sandbox terpisah dari elevated dan memiliki isolasi jaringan yang lebih lemah.
  • Ini merupakan cadangan yang berguna, tetapi bukan konfigurasi perusahaan jangka panjang yang direkomendasikan.

Jika Anda menggunakan laptop perusahaan terkelola, solusi jangka panjang terbaik biasanya adalah membuat sandbox elevated berfungsi dengan bantuan tim TI Anda.

Saya melihat kesalahan Windows 1385

Jika perintah dalam sandbox gagal dengan kesalahan 1385, Windows menolak jenis masuk yang diperlukan pengguna sandbox untuk memulai perintah.

Dalam praktiknya, hal ini biasanya berarti Codex berhasil membuat pengguna sandbox, tetapi kebijakan Windows masih mencegah pengguna tersebut menjalankan perintah dalam sandbox.

Yang harus dilakukan:

  1. Tanyakan kepada tim TI apakah kebijakan perangkat memberikan hak masuk yang diperlukan kepada pengguna sandbox yang dibuat Codex.
  2. Bandingkan perbedaan kebijakan grup atau OU jika masalah hanya memengaruhi beberapa komputer atau tim.
  3. Jika Anda harus segera melanjutkan pekerjaan, gunakan sandbox unelevated sementara masalah kebijakan diselidiki.
  4. Kirim CODEX_HOME/.sandbox/sandbox.log bersama versi Windows Anda dan deskripsi singkat kegagalan.

Codex memperingatkan bahwa beberapa folder dapat ditulis oleh Everyone

Codex mungkin memperingatkan bahwa beberapa folder dapat ditulis oleh Everyone.

Jika Anda melihat peringatan ini, izin Windows pada folder tersebut terlalu luas sehingga sandbox tidak dapat melindunginya sepenuhnya.

Yang harus dilakukan:

  1. Tinjau folder yang dicantumkan Codex dalam peringatan.
  2. Hapus akses tulis Everyone dari folder tersebut jika sesuai untuk lingkungan Anda.
  3. Mulai ulang Codex atau jalankan kembali penyiapan sandbox setelah izin tersebut diperbaiki.

Jika Anda tidak yakin cara mengubah izin tersebut, mintalah bantuan tim TI.

Perintah dalam sandbox tidak dapat mengakses jaringan

Beberapa obrolan Codex sengaja dijalankan tanpa akses jaringan keluar, bergantung pada mode izin yang digunakan.

Jika tugas gagal karena tidak dapat mengakses jaringan:

  1. Periksa apakah tugas tersebut memang seharusnya berjalan dengan jaringan dinonaktifkan.
  2. Jika Anda mengharapkan akses jaringan, mulai ulang Codex dan coba lagi.
  3. Jika masalah terus terjadi, kumpulkan log sandbox agar tim dapat memeriksa apakah komputer berada dalam status sandbox sebagian atau rusak.

Sandbox sebelumnya berfungsi lalu berhenti

Hal ini dapat terjadi setelah:

  • memindahkan repo atau ruang kerja,
  • mengubah izin komputer,
  • mengubah kebijakan Windows,
  • atau perubahan konfigurasi sistem lainnya.

Yang dapat dicoba:

  1. Mulai ulang Codex.
  2. Coba lagi penyiapan sandbox elevated.
  3. Jika itu tidak memperbaikinya, gunakan sandbox unelevated sebagai cadangan sementara.
  4. Kumpulkan log sandbox untuk ditinjau.

Saya perlu mengirim diagnostik ke OpenAI

Jika Anda masih mengalami masalah, kirim:

  • CODEX_HOME/.sandbox/sandbox.log

Akan membantu jika Anda juga menyertakan:

  • deskripsi singkat tentang hal yang ingin Anda lakukan,
  • apakah sandbox elevated gagal atau sandbox unelevated digunakan,
  • pesan kesalahan yang ditampilkan dalam aplikasi,
  • apakah Anda melihat 1385 atau kesalahan Windows atau PowerShell lainnya,
  • dan apakah Anda menggunakan Windows 11 atau Windows 10.

Jangan kirim:

  • isi CODEX_HOME/.sandbox-secrets/

Ekstensi IDE terinstal tetapi tidak merespons

Sistem Anda mungkin tidak memiliki alat pengembangan C++, yang diperlukan oleh beberapa dependensi native:

  • Visual Studio Build Tools (beban kerja C++)
  • Microsoft Visual C++ Redistributable (x64)
  • Dengan winget, jalankan winget install --id Microsoft.VisualStudio.2022.BuildTools -e

Kemudian mulai ulang VS Code sepenuhnya setelah instalasi.