Türkçe

Windows korumalı alanı

Windows korumalı alanı

Windows'taki yerel Codex korumalı alanını yapılandırın ve sorunlarını giderin

Codex'i Windows'ta yerel ChatGPT masaüstü uygulaması, CLI veya IDE uzantısı ile kullanın.

Windows'taki ChatGPT masaüstü uygulaması; paralel sohbetler, worktree'ler, zamanlanmış görevler, Git işlevleri, yerleşik tarayıcı, dosya önizlemeleri, eklentiler ve beceriler gibi temel iş akışlarını destekler.

Uygulama, WSL veya sanal makine gerektirmeden bir Windows korumalı alanıyla PowerShell'de yerel olarak çalışabilir. Böylece Codex, sınırlı dosya sistemi ve ağ izinları uygulanırken Windows'a özgü iş akışlarında kalır. Mesaj oluşturucunun üzerindeki ChatGPT masaüstü uygulaması Windows korumalı alanı kurulum istemi ChatGPT masaüstü uygulamasını Windows'ta kullanma: Yerel Windows uygulamasıyla projeler arasında çalışın, paralel sohbetler yürütün ve sonuçları tek bir yerde inceleyin.

Yerel Windows korumalı alanının iki modu vardır:

  • daha güçlü elevated korumalı alanıyla Windows'ta yerel çalışma,
  • yedek unelevated korumalı alanıyla Windows'ta yerel çalışma.

Windows korumalı alanını yapılandırma

Codex'i Windows'ta yerel olarak çalıştırdığınızda ajan modu, çalışma klasörü dışındaki dosya sistemi yazma işlemlerini engellemek ve açık onayınız olmadan ağ erişimini önlemek için bir Windows korumalı alanı kullanır.

Yerel Windows korumalı alanı desteği, config.toml içinde yapılandırabileceğiniz iki mod içerir:

[windows]
sandbox = "elevated" # or "unelevated"

elevated tercih edilen yerel Windows korumalı alanıdır. Korumalı alanda çalışan komutlar için gereken, daha düşük ayrıcalıklı özel korumalı alan kullanıcılarını, dosya sistemi izin sınırlarını, güvenlik duvarı kurallarını ve yerel politika değişikliklerini kullanır.

unelevated yedek yerel Windows korumalı alanıdır. Komutları mevcut kullanıcınızdan türetilen kısıtlı bir Windows belirteciyle çalıştırır, ACL tabanlı dosya sistemi sınırları uygular ve özel çevrimdışı kullanıcı güvenlik duvarı kuralı yerine ortam düzeyinde çevrimdışı denetimler kullanır. elevated seçeneğinden daha zayıftır, ancak yönetici onaylı kurulum yerel veya kurumsal politika tarafından engellendiğinde yine de yararlıdır.

Her iki mod da kullanılabiliyorsa elevated seçeneğini kullanın. Varsayılan yerel korumalı alan ortamınızda çalışmıyorsa kurulum sorunlarını giderirken yedek olarak unelevated seçeneğini kullanın.

Kurumsal yöneticiler, Codex'in kullanabileceği yerel korumalı alan uygulamalarını requirements.toml üzerinden kısıtlayabilir:

[windows]
allowed_sandbox_implementations = ["elevated"]

Bu örnek elevated korumalı alanını zorunlu kılar ve kullanıcıların unelevated seçeneğine dönmesini engeller. Her iki uygulamaya da izin vermek için iki değeri de ekleyin; herhangi bir mod seçilmediğinde Codex elevated seçeneğini tercih eder. Desteklenen değerler için requirements.toml başvurusuna bakın.

Varsayılan olarak her iki korumalı alan modu da daha güçlü kullanıcı arayüzü yalıtımı için özel bir masaüstü kullanır. Uyumluluk amacıyla eski Winsta0\\Default davranışına ihtiyacınız varsa yalnızca windows.sandbox_private_desktop = false ayarını yapın.

Korumalı alan izinleri

Windows sürümü matrisi

Windows sürümü Destek düzeyi Notlar
Windows 11 Önerilir Windows'ta Codex için en iyi temel seçenektir. Kurumsal bir dağıtımı standartlaştırıyorsanız bunu kullanın.
Güncel ve tamamen güncellenmiş Windows 10 Mümkün olan en iyi destek Çalışabilir ancak Windows 11'den daha az güvenilirdir. Codex, Windows 10'da ConPTY dâhil modern konsol desteğine bağımlıdır. Uygulamada Windows 10 sürüm 1809 veya üzeri gerekir.
Eski Windows 10 derlemeleri Önerilmez ConPTY gibi gerekli konsol bileşenlerinin eksik olma ve kurumsal kurulumlarda başarısız olma olasılığı daha yüksektir.

Ek ortam varsayımları:

  • winget kullanılabilir olmalıdır. Eksikse Codex'i kurmadan önce Windows'u güncelleyin veya Windows Paket Yöneticisi'ni yükleyin.
  • Önerilen yerel korumalı alan, yönetici onaylı kuruluma bağlıdır.
  • Kurumsal olarak yönetilen bazı cihazlar, işletim sistemi sürümü uygun olsa bile gerekli kurulum adımlarını engeller.

Korumalı alana okuma erişimi verme

Windows korumalı alanı bir dizini okuyamadığı için komut başarısız olduğunda şunu kullanın:

/sandbox-add-read-dir C:\absolute\directory\path

Yol, mevcut ve mutlak bir dizin olmalıdır. Komut başarıyla tamamlandıktan sonra korumalı alanda çalışan sonraki komutlar, geçerli oturum boyunca bu dizini okuyabilir.

Varsayılan olarak yerel Windows korumalı alanını kullanın. Linux'a özgü araçlara ihtiyaç duyduğunuzda, iş akışınız zaten WSL2 içinde olduğunda veya yerel Windows korumalı alanı modlarının hiçbiri gereksinimlerinizi karşılamadığında WSL seçeneğini belirleyin.

Sorun giderme ve SSS

Yönetilen bir Windows makinesinde sorun gideriyorsanız yerel korumalı alan modu, Windows sürümü ve Codex'in gösterdiği politika hatasıyla başlayın. Yerel Windows desteği sorunlarının çoğu düzenleyicinin kendisinden değil; korumalı alan kurulumundan, oturum açma haklarından veya dosya sistemi izinlerinden kaynaklanır.

Yerel korumalı alan kurulumum başarısız oldu

Codex elevated korumalı alanı kurulumunu tamamlayamıyorsa en yaygın nedenler şunlardır:

  • Windows UAC veya yönetici isteminin reddedilmesi,
  • makinenin yerel kullanıcı ya da grup oluşturmaya izin vermemesi,
  • makinenin güvenlik duvarı kuralı değişikliklerine izin vermemesi,
  • makinenin korumalı alan kullanıcılarının ihtiyaç duyduğu oturum açma haklarını engellemesi,
  • veya başka bir kurumsal politikanın kurulum akışının bir bölümünü engellemesi.

Deneyebilecekleriniz:

  1. elevated korumalı alanı kurulumunu yeniden deneyin ve ortamınız izin veriyorsa yönetici istemini onaylayın.
  2. Şirket dizüstü bilgisayarınız bunu engelliyorsa BT ekibinize makinenin yerel kullanıcı/grup oluşturma, güvenlik duvarı yapılandırması ve gerekli korumalı alan kullanıcısı oturum açma hakları için yönetici onaylı kuruluma izin verip vermediğini sorun.
  3. Varsayılan kurulum yine de başarısız olursa sorun incelenirken çalışmaya devam edebilmek için unelevated korumalı alanını kullanın.

Codex beni yükseltilmemiş korumalı alana geçirdi

Bu, Codex'in makinenizde daha güçlü elevated korumalı alanı kurulumunu tamamlayamadığı anlamına gelir.

  • Codex yine de korumalı alan modunda çalışabilir.
  • ACL tabanlı dosya sistemi sınırlarını uygulamaya devam eder ancak elevated seçeneğindeki ayrı korumalı alan kullanıcısı sınırını kullanmaz ve ağ yalıtımı daha zayıftır.
  • Bu yararlı bir yedek seçenektir ancak uzun vadeli kurumsal yapılandırma için tercih edilmez.

Yönetilen bir kurumsal dizüstü bilgisayar kullanıyorsanız uzun vadeli en iyi çözüm genellikle BT ekibinizin yardımıyla elevated korumalı alanını çalışır duruma getirmektir.

Windows 1385 hatasını görüyorum

Korumalı alandaki komutlar 1385 hatasıyla başarısız oluyorsa Windows, korumalı alan kullanıcısının komutu başlatmak için ihtiyaç duyduğu oturum açma türünü reddediyordur.

Bu genellikle Codex'in korumalı alan kullanıcılarını başarıyla oluşturduğu ancak Windows politikasının bu kullanıcıların korumalı alandaki komutları başlatmasını hâlâ engellediği anlamına gelir.

Yapılacaklar:

  1. BT ekibinize cihaz politikasının Codex tarafından oluşturulan korumalı alan kullanıcılarına gerekli oturum açma haklarını verip vermediğini sorun.
  2. Sorun yalnızca bazı makineleri veya ekipleri etkiliyorsa grup politikası ya da OU farklılıklarını karşılaştırın.
  3. Hemen çalışmaya devam etmeniz gerekiyorsa politika sorunu incelenirken unelevated korumalı alanını kullanın.
  4. Windows sürümünüz ve hatanın kısa bir açıklamasıyla birlikte CODEX_HOME/.sandbox/sandbox.log gönderin.

Codex bazı klasörlerin Everyone tarafından yazılabilir olduğu konusunda uyarıyor

Codex, bazı klasörlerin Everyone tarafından yazılabilir olduğu konusunda uyarabilir.

Bu uyarıyı görüyorsanız söz konusu klasörlerdeki Windows izinleri, korumalı alanın bunları tamamen koruyabilmesi için fazla geniştir.

Yapılacaklar:

  1. Codex'in uyarıda listelediği klasörleri inceleyin.
  2. Ortamınız için uygunsa bu klasörlerden Everyone yazma erişimini kaldırın.
  3. İzinler düzeltildikten sonra Codex'i yeniden başlatın veya korumalı alan kurulumunu yeniden çalıştırın.

Bu izinları nasıl değiştireceğinizden emin değilseniz BT ekibinizden yardım isteyin.

Korumalı alandaki komutlar ağa erişemiyor

Kullanılan izin moduna bağlı olarak bazı Codex sohbetleri, dış ağa erişim olmadan bilerek çalıştırılır.

Bir görev ağa erişemediği için başarısız olursa:

  1. Görevin ağ devre dışıyken çalıştırılmasının amaçlanıp amaçlanmadığını kontrol edin.
  2. Ağ erişimi bekliyorsanız Codex'i yeniden başlatıp tekrar deneyin.
  3. Sorun devam ederse ekibin makinenin kısmi veya bozuk bir korumalı alan durumunda olup olmadığını denetleyebilmesi için korumalı alan günlüğünü toplayın.

Korumalı alan daha önce çalışıyordu, sonra durdu

Bu durum şunlardan sonra yaşanabilir:

  • bir depoyu veya çalışma alanını taşıma,
  • makine izinlerini değiştirme,
  • Windows politikalarını değiştirme,
  • veya diğer sistem yapılandırması değişiklikleri.

Deneyebilecekleriniz:

  1. Codex'i yeniden başlatın.
  2. elevated korumalı alanı kurulumunu tekrar deneyin.
  3. Bu sorunu çözmezse geçici yedek olarak unelevated korumalı alanını kullanın.
  4. İnceleme için korumalı alan günlüğünü toplayın.

OpenAI'a tanılama bilgileri göndermem gerekiyor

Sorun yaşamaya devam ederseniz şunu gönderin:

  • CODEX_HOME/.sandbox/sandbox.log

Şunları eklemek de yararlıdır:

  • ne yapmaya çalıştığınıza ilişkin kısa bir açıklama,
  • elevated korumalı alanının başarısız olup olmadığı veya unelevated korumalı alanının kullanılıp kullanılmadığı,
  • uygulamada gösterilen hata mesajları,
  • 1385 ya da başka bir Windows veya PowerShell hatası görüp görmediğiniz,
  • ve Windows 11 mi yoksa Windows 10 mu kullandığınız.

Şunu göndermeyin:

  • CODEX_HOME/.sandbox-secrets/ içeriğini

IDE uzantısı yüklü ancak yanıt vermiyor

Sisteminizde bazı yerel bağımlılıkların gerektirdiği C++ geliştirme araçları eksik olabilir:

  • Visual Studio Build Tools (C++ iş yükü)
  • Microsoft Visual C++ Redistributable (x64)
  • winget ile winget install --id Microsoft.VisualStudio.2022.BuildTools -e komutunu çalıştırın

Yüklemeden sonra VS Code'u tamamen yeniden başlatın.