Windows korumalı alanı
Windows korumalı alanı
Windows'taki yerel Codex korumalı alanını yapılandırın ve sorunlarını giderin
Codex'i Windows'ta yerel ChatGPT masaüstü uygulaması, CLI veya IDE uzantısı ile kullanın.
Windows'taki ChatGPT masaüstü uygulaması; paralel sohbetler, worktree'ler, zamanlanmış görevler, Git işlevleri, yerleşik tarayıcı, dosya önizlemeleri, eklentiler ve beceriler gibi temel iş akışlarını destekler.
Uygulama, WSL veya sanal makine gerektirmeden bir Windows korumalı alanıyla
PowerShell'de yerel olarak çalışabilir. Böylece Codex, sınırlı dosya sistemi
ve ağ izinları uygulanırken Windows'a özgü iş akışlarında kalır.
ChatGPT masaüstü uygulamasını Windows'ta kullanma: Yerel Windows uygulamasıyla projeler arasında çalışın, paralel sohbetler yürütün ve sonuçları tek bir yerde inceleyin.
Yerel Windows korumalı alanının iki modu vardır:
- daha güçlü
elevatedkorumalı alanıyla Windows'ta yerel çalışma, - yedek
unelevatedkorumalı alanıyla Windows'ta yerel çalışma.
Windows korumalı alanını yapılandırma
Codex'i Windows'ta yerel olarak çalıştırdığınızda ajan modu, çalışma klasörü dışındaki dosya sistemi yazma işlemlerini engellemek ve açık onayınız olmadan ağ erişimini önlemek için bir Windows korumalı alanı kullanır.
Yerel Windows korumalı alanı desteği, config.toml içinde yapılandırabileceğiniz
iki mod içerir:
[windows]
sandbox = "elevated" # or "unelevated"elevated tercih edilen yerel Windows korumalı alanıdır. Korumalı alanda çalışan
komutlar için gereken, daha düşük ayrıcalıklı özel korumalı alan kullanıcılarını, dosya sistemi
izin sınırlarını, güvenlik duvarı kurallarını ve yerel politika değişikliklerini kullanır.
unelevated yedek yerel Windows korumalı alanıdır. Komutları mevcut kullanıcınızdan
türetilen kısıtlı bir Windows belirteciyle çalıştırır, ACL tabanlı
dosya sistemi sınırları uygular ve özel çevrimdışı kullanıcı güvenlik duvarı kuralı yerine
ortam düzeyinde çevrimdışı denetimler kullanır. elevated seçeneğinden daha zayıftır, ancak
yönetici onaylı kurulum yerel veya kurumsal politika tarafından engellendiğinde yine de
yararlıdır.
Her iki mod da kullanılabiliyorsa elevated seçeneğini kullanın. Varsayılan yerel korumalı alan
ortamınızda çalışmıyorsa kurulum sorunlarını giderirken yedek olarak
unelevated seçeneğini kullanın.
Kurumsal yöneticiler, Codex'in kullanabileceği yerel korumalı alan uygulamalarını
requirements.toml üzerinden kısıtlayabilir:
[windows]
allowed_sandbox_implementations = ["elevated"]Bu örnek elevated korumalı alanını zorunlu kılar ve kullanıcıların
unelevated seçeneğine dönmesini engeller. Her iki uygulamaya da izin vermek için iki değeri de ekleyin;
herhangi bir mod seçilmediğinde Codex elevated seçeneğini tercih eder. Desteklenen değerler için
requirements.toml başvurusuna bakın.
Varsayılan olarak her iki korumalı alan modu da daha güçlü kullanıcı arayüzü
yalıtımı için özel bir masaüstü kullanır. Uyumluluk amacıyla eski
Winsta0\\Default davranışına ihtiyacınız varsa yalnızca windows.sandbox_private_desktop = false ayarını yapın.
Korumalı alan izinleri
Windows sürümü matrisi
| Windows sürümü | Destek düzeyi | Notlar |
|---|---|---|
| Windows 11 | Önerilir | Windows'ta Codex için en iyi temel seçenektir. Kurumsal bir dağıtımı standartlaştırıyorsanız bunu kullanın. |
| Güncel ve tamamen güncellenmiş Windows 10 | Mümkün olan en iyi destek | Çalışabilir ancak Windows 11'den daha az güvenilirdir. Codex, Windows 10'da ConPTY dâhil modern konsol desteğine bağımlıdır. Uygulamada Windows 10 sürüm 1809 veya üzeri gerekir. |
| Eski Windows 10 derlemeleri | Önerilmez | ConPTY gibi gerekli konsol bileşenlerinin eksik olma ve kurumsal kurulumlarda başarısız olma olasılığı daha yüksektir. |
Ek ortam varsayımları:
wingetkullanılabilir olmalıdır. Eksikse Codex'i kurmadan önce Windows'u güncelleyin veya Windows Paket Yöneticisi'ni yükleyin.- Önerilen yerel korumalı alan, yönetici onaylı kuruluma bağlıdır.
- Kurumsal olarak yönetilen bazı cihazlar, işletim sistemi sürümü uygun olsa bile gerekli kurulum adımlarını engeller.
Korumalı alana okuma erişimi verme
Windows korumalı alanı bir dizini okuyamadığı için komut başarısız olduğunda şunu kullanın:
/sandbox-add-read-dir C:\absolute\directory\pathYol, mevcut ve mutlak bir dizin olmalıdır. Komut başarıyla tamamlandıktan sonra korumalı alanda çalışan sonraki komutlar, geçerli oturum boyunca bu dizini okuyabilir.
Varsayılan olarak yerel Windows korumalı alanını kullanın. Linux'a özgü araçlara ihtiyaç duyduğunuzda, iş akışınız zaten WSL2 içinde olduğunda veya yerel Windows korumalı alanı modlarının hiçbiri gereksinimlerinizi karşılamadığında WSL seçeneğini belirleyin.
Sorun giderme ve SSS
Yönetilen bir Windows makinesinde sorun gideriyorsanız yerel korumalı alan modu, Windows sürümü ve Codex'in gösterdiği politika hatasıyla başlayın. Yerel Windows desteği sorunlarının çoğu düzenleyicinin kendisinden değil; korumalı alan kurulumundan, oturum açma haklarından veya dosya sistemi izinlerinden kaynaklanır.
Yerel korumalı alan kurulumum başarısız oldu
Codex elevated korumalı alanı kurulumunu tamamlayamıyorsa en yaygın nedenler
şunlardır:
- Windows UAC veya yönetici isteminin reddedilmesi,
- makinenin yerel kullanıcı ya da grup oluşturmaya izin vermemesi,
- makinenin güvenlik duvarı kuralı değişikliklerine izin vermemesi,
- makinenin korumalı alan kullanıcılarının ihtiyaç duyduğu oturum açma haklarını engellemesi,
- veya başka bir kurumsal politikanın kurulum akışının bir bölümünü engellemesi.
Deneyebilecekleriniz:
elevatedkorumalı alanı kurulumunu yeniden deneyin ve ortamınız izin veriyorsa yönetici istemini onaylayın.- Şirket dizüstü bilgisayarınız bunu engelliyorsa BT ekibinize makinenin yerel kullanıcı/grup oluşturma, güvenlik duvarı yapılandırması ve gerekli korumalı alan kullanıcısı oturum açma hakları için yönetici onaylı kuruluma izin verip vermediğini sorun.
- Varsayılan kurulum yine de başarısız olursa sorun incelenirken çalışmaya devam edebilmek için
unelevatedkorumalı alanını kullanın.
Codex beni yükseltilmemiş korumalı alana geçirdi
Bu, Codex'in makinenizde daha güçlü elevated korumalı alanı kurulumunu
tamamlayamadığı anlamına gelir.
- Codex yine de korumalı alan modunda çalışabilir.
- ACL tabanlı dosya sistemi sınırlarını uygulamaya devam eder ancak
elevatedseçeneğindeki ayrı korumalı alan kullanıcısı sınırını kullanmaz ve ağ yalıtımı daha zayıftır. - Bu yararlı bir yedek seçenektir ancak uzun vadeli kurumsal yapılandırma için tercih edilmez.
Yönetilen bir kurumsal dizüstü bilgisayar kullanıyorsanız uzun vadeli en iyi çözüm genellikle
BT ekibinizin yardımıyla elevated korumalı alanını çalışır duruma getirmektir.
Windows 1385 hatasını görüyorum
Korumalı alandaki komutlar 1385 hatasıyla başarısız oluyorsa Windows, korumalı alan kullanıcısının
komutu başlatmak için ihtiyaç duyduğu oturum açma türünü reddediyordur.
Bu genellikle Codex'in korumalı alan kullanıcılarını başarıyla oluşturduğu ancak Windows politikasının bu kullanıcıların korumalı alandaki komutları başlatmasını hâlâ engellediği anlamına gelir.
Yapılacaklar:
- BT ekibinize cihaz politikasının Codex tarafından oluşturulan korumalı alan kullanıcılarına gerekli oturum açma haklarını verip vermediğini sorun.
- Sorun yalnızca bazı makineleri veya ekipleri etkiliyorsa grup politikası ya da OU farklılıklarını karşılaştırın.
- Hemen çalışmaya devam etmeniz gerekiyorsa politika sorunu incelenirken
unelevatedkorumalı alanını kullanın. - Windows sürümünüz ve hatanın kısa bir açıklamasıyla birlikte
CODEX_HOME/.sandbox/sandbox.loggönderin.
Codex bazı klasörlerin Everyone tarafından yazılabilir olduğu konusunda uyarıyor
Codex, bazı klasörlerin Everyone tarafından yazılabilir olduğu konusunda uyarabilir.
Bu uyarıyı görüyorsanız söz konusu klasörlerdeki Windows izinleri, korumalı alanın bunları tamamen koruyabilmesi için fazla geniştir.
Yapılacaklar:
- Codex'in uyarıda listelediği klasörleri inceleyin.
- Ortamınız için uygunsa bu klasörlerden
Everyoneyazma erişimini kaldırın. - İzinler düzeltildikten sonra Codex'i yeniden başlatın veya korumalı alan kurulumunu yeniden çalıştırın.
Bu izinları nasıl değiştireceğinizden emin değilseniz BT ekibinizden yardım isteyin.
Korumalı alandaki komutlar ağa erişemiyor
Kullanılan izin moduna bağlı olarak bazı Codex sohbetleri, dış ağa erişim olmadan bilerek çalıştırılır.
Bir görev ağa erişemediği için başarısız olursa:
- Görevin ağ devre dışıyken çalıştırılmasının amaçlanıp amaçlanmadığını kontrol edin.
- Ağ erişimi bekliyorsanız Codex'i yeniden başlatıp tekrar deneyin.
- Sorun devam ederse ekibin makinenin kısmi veya bozuk bir korumalı alan durumunda olup olmadığını denetleyebilmesi için korumalı alan günlüğünü toplayın.
Korumalı alan daha önce çalışıyordu, sonra durdu
Bu durum şunlardan sonra yaşanabilir:
- bir depoyu veya çalışma alanını taşıma,
- makine izinlerini değiştirme,
- Windows politikalarını değiştirme,
- veya diğer sistem yapılandırması değişiklikleri.
Deneyebilecekleriniz:
- Codex'i yeniden başlatın.
elevatedkorumalı alanı kurulumunu tekrar deneyin.- Bu sorunu çözmezse geçici yedek olarak
unelevatedkorumalı alanını kullanın. - İnceleme için korumalı alan günlüğünü toplayın.
OpenAI'a tanılama bilgileri göndermem gerekiyor
Sorun yaşamaya devam ederseniz şunu gönderin:
CODEX_HOME/.sandbox/sandbox.log
Şunları eklemek de yararlıdır:
- ne yapmaya çalıştığınıza ilişkin kısa bir açıklama,
elevatedkorumalı alanının başarısız olup olmadığı veyaunelevatedkorumalı alanının kullanılıp kullanılmadığı,- uygulamada gösterilen hata mesajları,
1385ya da başka bir Windows veya PowerShell hatası görüp görmediğiniz,- ve Windows 11 mi yoksa Windows 10 mu kullandığınız.
Şunu göndermeyin:
CODEX_HOME/.sandbox-secrets/içeriğini
IDE uzantısı yüklü ancak yanıt vermiyor
Sisteminizde bazı yerel bağımlılıkların gerektirdiği C++ geliştirme araçları eksik olabilir:
- Visual Studio Build Tools (C++ iş yükü)
- Microsoft Visual C++ Redistributable (x64)
wingetilewinget install --id Microsoft.VisualStudio.2022.BuildTools -ekomutunu çalıştırın
Yüklemeden sonra VS Code'u tamamen yeniden başlatın.