Песочница Windows
Настройка и устранение неполадок нативной песочницы Codex в Windows
Используйте Codex в Windows с нативным настольным приложением ChatGPT, CLI или расширением IDE.
Настольное приложение ChatGPT для Windows поддерживает основные рабочие процессы, включая параллельные чаты, рабочие деревья, запланированные задачи, функции Git, встроенный браузер, предварительный просмотр файлов, плагины и навыки.
Приложение может работать нативно в PowerShell с песочницей Windows без необходимости использовать WSL или виртуальную машину. Благодаря этому Codex остается частью нативных для Windows рабочих процессов, а разрешения на доступ к файловой системе и сети остаются ограниченными.

Используйте настольное приложение ChatGPT в Windows: работайте с несколькими проектами, запускайте параллельные чаты и просматривайте результаты в одном месте с помощью нативного приложения Windows.
У нативной песочницы Windows есть два режима:
- нативная работа в Windows с более защищенной песочницей
elevated; - нативная работа в Windows с резервной песочницей
unelevated.
Настройка песочницы Windows
Когда Codex работает нативно в Windows, режим агента использует песочницу Windows, чтобы блокировать запись в файловую систему за пределами рабочей папки и предотвращать доступ к сети без вашего явного разрешения.
Поддержка нативной песочницы Windows включает два режима, которые можно настроить в
config.toml:
[windows]
sandbox = "elevated" # or "unelevated"elevated — предпочтительная нативная песочница Windows. Она использует выделенных
пользователей песочницы с пониженными привилегиями, границы разрешений файловой системы, правила
брандмауэра и изменения локальных политик, необходимые для команд, выполняемых в песочнице.
unelevated — резервная нативная песочница Windows. Она выполняет команды с
ограниченным токеном Windows, производным от текущего пользователя, применяет границы
файловой системы на основе ACL и использует средства автономного режима на уровне окружения вместо
отдельного правила брандмауэра для автономного пользователя. Она менее защищена, чем elevated, но
все же полезна, когда локальная или корпоративная политика блокирует настройку,
требующую одобрения администратора.
Если доступны оба режима, используйте elevated. Если нативная песочница по умолчанию
не работает в вашем окружении, используйте unelevated как резервный вариант на время
устранения неполадок настройки.
Администраторы организаций могут ограничить доступные Codex реализации нативной песочницы с помощью requirements.toml:
[windows]
allowed_sandbox_implementations = ["elevated"]В этом примере требуется песочница elevated, а пользователям запрещено переключаться
на unelevated. Чтобы разрешить обе реализации, укажите оба значения;
если режим не выбран, Codex отдает предпочтение elevated. Поддерживаемые
значения приведены в справочнике по requirements.toml.
По умолчанию оба режима песочницы также используют изолированный рабочий стол для более надежной изоляции
интерфейса. Задавайте windows.sandbox_private_desktop = false только в том случае, если для совместимости вам необходимо
прежнее поведение Winsta0\\Default.
Разрешения песочницы
Матрица версий Windows
| Версия Windows | Уровень поддержки | Примечания |
|---|---|---|
| Windows 11 | Рекомендуется | Оптимальная базовая версия для Codex в Windows. Используйте ее при стандартизации корпоративного развертывания. |
| Актуальная, полностью обновленная Windows 10 | По мере возможности | Может работать, но менее надежна, чем Windows 11. В Windows 10 Codex зависит от поддержки современных консолей, включая ConPTY. На практике требуется Windows 10 версии 1809 или новее. |
| Более старые сборки Windows 10 | Не рекомендуется | В них чаще отсутствуют необходимые компоненты консоли, такие как ConPTY, и чаще возникают сбои в корпоративных средах. |
Дополнительные требования к окружению:
wingetдолжен быть доступен. Если он отсутствует, обновите Windows или установите Windows Package Manager перед настройкой Codex.- Для рекомендуемой нативной песочницы требуется настройка, одобренная администратором.
- На некоторых управляемых организацией устройствах необходимые этапы настройки блокируются, даже если версия ОС сама по себе соответствует требованиям.
Предоставление песочнице доступа на чтение
Если команда завершается с ошибкой из-за того, что песочница Windows не может прочитать каталог, используйте:
/sandbox-add-read-dir C:\absolute\directory\pathПуть должен указывать на существующий абсолютный каталог. После успешного выполнения команды последующие команды, запущенные в песочнице, смогут читать этот каталог в течение текущего сеанса.
По умолчанию используйте нативную песочницу Windows. Выбирайте WSL, когда вам нужны нативные инструменты Linux, ваш рабочий процесс уже выполняется в WSL2 или ни один из режимов нативной песочницы Windows не отвечает вашим потребностям.
Устранение неполадок и часто задаваемые вопросы
При устранении неполадок на управляемом компьютере с Windows сначала проверьте режим нативной песочницы, версию Windows и сообщения Codex об ошибках политик. Большинство проблем с нативной поддержкой Windows связаны с настройкой песочницы, правами на вход или разрешениями файловой системы, а не с самим редактором.
Не удалось настроить нативную песочницу
Если Codex не удается завершить настройку песочницы elevated, наиболее распространенными причинами
являются:
- запрос Windows UAC или запрос прав администратора был отклонен;
- на компьютере запрещено создавать локальных пользователей или группы;
- на компьютере запрещено изменять правила брандмауэра;
- на компьютере заблокированы права на вход, необходимые пользователям песочницы;
- другая корпоративная политика блокирует часть процесса настройки.
Что можно сделать:
- Повторите настройку песочницы
elevatedи подтвердите запрос прав администратора, если это разрешено в вашем окружении. - Если на корпоративном ноутбуке это заблокировано, уточните у ИТ-отдела, разрешает ли компьютер одобренную администратором настройку с созданием локальных пользователей и групп, настройкой брандмауэра и предоставлением необходимых пользователям песочницы прав на вход.
- Если настройка по умолчанию по-прежнему завершается с ошибкой, используйте песочницу
unelevated, чтобы продолжить работу, пока проблема исследуется.
Codex переключил меня на песочницу без повышения привилегий
Это означает, что Codex не удалось завершить настройку более защищенной песочницы elevated на вашем
компьютере.
- Codex по-прежнему может работать в режиме песочницы.
- Границы файловой системы на основе ACL по-прежнему применяются, однако отдельная
граница пользователя песочницы из
elevatedне используется, а изоляция сети менее надежна. - Это полезный резервный вариант, но не предпочтительная долгосрочная корпоративная конфигурация.
Если вы используете управляемый корпоративный ноутбук, лучшим долгосрочным решением обычно будет
настроить работу песочницы elevated с помощью ИТ-отдела.
Отображается ошибка Windows 1385
Если команды в песочнице завершаются с ошибкой 1385, Windows запрещает тип входа,
который необходим пользователю песочницы для запуска команды.
На практике это обычно означает, что Codex успешно создал пользователей песочницы, но политика Windows по-прежнему не позволяет этим пользователям запускать команды в песочнице.
Что делать:
- Уточните у ИТ-отдела, предоставляет ли политика устройства необходимые права на вход созданным Codex пользователям песочницы.
- Сравните различия в групповой политике или OU, если проблема затрагивает только отдельные компьютеры или команды.
- Если необходимо немедленно продолжить работу, используйте песочницу
unelevated, пока исследуется проблема с политикой. - Отправьте
CODEX_HOME/.sandbox/sandbox.logвместе с версией Windows и кратким описанием сбоя.
Codex предупреждает, что некоторые папки доступны для записи группе Everyone
Codex может предупреждать, что некоторые папки доступны для записи группе Everyone.
Если вы видите это предупреждение, разрешения Windows для этих папок слишком широки, чтобы песочница могла обеспечить их полную защиту.
Что делать:
- Проверьте папки, перечисленные Codex в предупреждении.
- Удалите у
Everyoneдоступ на запись в эти папки, если это допустимо в вашем окружении. - Перезапустите Codex или повторно выполните настройку песочницы после исправления этих разрешений.
Если вы не знаете, как изменить эти разрешения, обратитесь за помощью в ИТ-отдел.
Команды в песочнице не могут подключиться к сети
Некоторые чаты Codex намеренно запускаются без исходящего доступа к сети — это зависит от используемого режима разрешений.
Если задача завершается с ошибкой из-за отсутствия доступа к сети:
- Проверьте, должна ли задача выполняться с отключенной сетью.
- Если вы ожидали доступ к сети, перезапустите Codex и повторите попытку.
- Если проблема сохраняется, соберите журнал песочницы, чтобы команда могла проверить, не находится ли песочница компьютера в частично настроенном или неисправном состоянии.
Песочница раньше работала, а затем перестала
Это может произойти после:
- перемещения репозитория или рабочего пространства;
- изменения разрешений компьютера;
- изменения политик Windows;
- других изменений конфигурации системы.
Что можно сделать:
- Перезапустите Codex.
- Повторите настройку песочницы
elevated. - Если это не поможет, временно используйте песочницу
unelevatedкак резервный вариант. - Соберите журнал песочницы для анализа.
Мне нужно отправить диагностические данные в OpenAI
Если проблемы сохраняются, отправьте:
CODEX_HOME/.sandbox/sandbox.log
Также полезно приложить:
- краткое описание того, что вы пытались сделать;
- сведения о том, завершилась ли ошибкой песочница
elevatedили использовалась песочницаunelevated; - сообщения об ошибках, отображавшиеся в приложении;
- сведения о том, видели ли вы
1385или другую ошибку Windows либо PowerShell; - сведения о том, используете ли вы Windows 11 или Windows 10.
Не отправляйте:
- содержимое
CODEX_HOME/.sandbox-secrets/
Расширение IDE установлено, но не отвечает
В вашей системе могут отсутствовать средства разработки C++, необходимые некоторым нативным зависимостям:
- Visual Studio Build Tools (рабочая нагрузка C++)
- Microsoft Visual C++ Redistributable (x64)
- С помощью
wingetвыполнитеwinget install --id Microsoft.VisualStudio.2022.BuildTools -e
После установки полностью перезапустите VS Code.