権限モード
権限は、ChatGPT(デスクトップアプリ)と Codex(CLI または IDE)が、ファイルの編集、コマンドの実行、インターネットの利用など、ローカルでの操作をどのように扱うかを制御します。選択したモードによって、
ChatGPT が自律的に実行できる操作と、レビューが必要な操作の境界が決まります。
ほとんどの作業では、まず 承認を求める を使ってください。ChatGPT は現在の
ワークスペース内で作業し、その境界を越える前に一時停止します。
以下で各モードを選択して、それぞれの動作を確認してください。
承認を求める
Codex は現在のワークスペース内のファイルを読み取り、編集し、通常のローカルコマンドを実行できます。インターネットの利用やワークスペースの境界を越える操作の前には、承認を求めます。
サンドボックスworkspace-write承認ポリシーon-requestレビュアーuser
代わりに承認
「代わりに承認」では、「承認を求める」と同じ workspace-write サンドボックスを維持しながら、対象となる承認リクエストを、手動承認のプロンプトを表示する代わりに自動レビューに送ります。自動レビューの詳細。
サンドボックスworkspace-write承認ポリシーon-requestレビュアーauto_review
フルアクセス
Codex は承認を求めずに、ワークスペース外のファイルを編集し、インターネットを利用できます。Codex にマシンへのフルアクセスを許可して操作させたい場合にのみ使用してください。
サンドボックスdanger-full-access承認ポリシーneverレビュアー該当なし
カスタム(config.toml)
Codex はローカル設定の権限プロファイルとサンドボックス設定を使用します。組み込みのプリセットよりも狭い、または広い範囲のデフォルト権限を、ここで定義できます。
サンドボックスプロファイルで設定承認ポリシープロファイルで設定レビュアープロファイルで設定
一般的なカスタム設定には、default_permissions、sandbox_mode、approval_policy、名前付きの [permissions.<name>] プロファイルがあります。
モードを有効にする
ChatGPT デスクトップアプリを初めて使う場合は、アプリの設定でモードを有効にする必要があります。
承認を求める は常に利用できます。権限メニューに 代わりに承認(設定では
自動レビュー)または フルアクセス を追加するには、ChatGPT デスクトップアプリの
設定 > 一般 を開き、
権限 で該当するモードをオンにします。モードを有効にするとメニューで選べるようになりますが、
そのモードが選択されたり、既存のチャットが変更されたりすることはありません。
デフォルトの権限デフォルトでは、ChatGPT はワークスペース内のファイルを読み取り、編集できます。必要に応じて追加のアクセス権を求めることができます
自動レビューChatGPT はワークスペース内のファイルを読み取り、編集できます。追加のアクセス権のリクエストは ChatGPT が自動でレビューします。自動レビューは誤ることがあります。リスクの増大について詳しく見る。
フルアクセスChatGPT がフルアクセスで動作する場合、承認なしでコンピューター上のあらゆるファイルを編集し、ネットワークを利用するコマンドを実行できます。これにより、データの損失、漏えい、予期しない動作のリスクが大幅に高まります。リスクの増大について詳しく見る。
権限の仕組み
次の 2 つの制御が連携して動作します。
- サンドボックス は、ChatGPT がアクセスできるファイルとネットワークリソースを定義します。
- 承認 は、ChatGPT が操作の前に一時停止するタイミングや、リクエストを
自動レビューに送るタイミングを決定します。
リクエストのレビュアーを変更しても、サンドボックスの範囲は広がりません。たとえば、
代わりに承認 は 承認を求める と同じワークスペースの境界を維持し、
その境界を越えるリクエストを自動レビューに送ります。
ChatGPT デスクトップアプリまたは IDE 拡張機能では、入力欄の下にある
権限コントロールを使用します。
CLI では、/permissions を入力します。技術的な詳細は、
サンドボックス、自動レビュー、または
権限プロファイルを参照してください。