Windows korumalı alanı
Windows'taki yerel Codex korumalı alanını yapılandırın ve sorunlarını giderin
Codex'i Windows'ta yerel ChatGPT masaüstü uygulaması, CLI veya IDE uzantısı ile kullanın.
Windows'taki ChatGPT masaüstü uygulaması; paralel sohbetler, çalışma ağaçları, zamanlanmış görevler, Git işlevleri, yerleşik tarayıcı, dosya önizlemeleri, eklentiler ve beceriler gibi temel iş akışlarını destekler.
Uygulama, WSL veya sanal makine gerektirmek yerine Windows korumalı alanıyla PowerShell'de yerel olarak çalışabilir. Bu, sınırlı dosya sistemi ve ağ izinlarını uygularken Codex'i Windows'a yerel iş akışlarında tutar.

Windows'ta ChatGPT masaüstü uygulamasını kullanın: Yerel Windows uygulamasıyla projeler arasında çalışın, paralel sohbetler yürütün ve sonuçları tek bir yerde inceleyin.
Yerel Windows korumalı alanının iki modu vardır:
- daha güçlü
elevatedkorumalı alanıyla Windows'ta yerel olarak, - yedek
unelevatedkorumalı alanıyla Windows'ta yerel olarak.
Windows korumalı alanını yapılandırma
Codex'i Windows'ta yerel olarak çalıştırdığınızda ajan modu, çalışma klasörü dışındaki dosya sistemi yazma işlemlerini engellemek ve açık onayınız olmadan ağ erişimini önlemek için Windows korumalı alanını kullanır.
Yerel Windows korumalı alan desteği, config.toml içinde yapılandırabileceğiniz
iki mod içerir:
[windows]
sandbox = "elevated" # or "unelevated"elevated, tercih edilen yerel Windows korumalı alanıdır. Ayrılmış,
daha düşük ayrıcalıklı korumalı alan kullanıcılarını, dosya sistemi izin sınırlarını, güvenlik duvarı
kurallarını ve korumalı alanda çalışan komutlar için gereken yerel ilke değişikliklerini kullanır.
unelevated, yedek yerel Windows korumalı alanıdır. Komutları mevcut kullanıcınızdan türetilen
kısıtlı bir Windows belirteciyle çalıştırır, ACL tabanlı
dosya sistemi sınırları uygular ve ayrılmış çevrimdışı kullanıcı güvenlik duvarı kuralı yerine
ortam düzeyinde çevrimdışı denetimler kullanır. elevated seçeneğinden daha zayıftır ancak
yönetici onaylı kurulum yerel veya kurumsal ilke tarafından engellendiğinde
yine de yararlıdır.
Her iki mod da kullanılabiliyorsa elevated kullanın. Varsayılan yerel korumalı alan
ortamınızda çalışmıyorsa kurulum sorununu giderirken yedek seçenek olarak
unelevated kullanın.
Kurumsal yöneticiler, Codex'in kullanabileceği yerel korumalı alan uygulamalarını requirements.toml üzerinden kısıtlayabilir:
[windows]
allowed_sandbox_implementations = ["elevated"]Bu örnek elevated korumalı alanını zorunlu kılar ve kullanıcıların
unelevated seçeneğine geri dönmesini engeller. Her iki uygulamaya da izin vermek için her iki değeri ekleyin;
hiçbir mod seçilmediğinde Codex elevated seçeneğini tercih eder. Desteklenen değerler için
requirements.toml referansına bakın.
Varsayılan olarak her iki korumalı alan modu da daha güçlü kullanıcı arayüzü yalıtımı için özel bir masaüstü kullanır.
Yalnızca uyumluluk amacıyla eski Winsta0\\Default davranışına ihtiyacınız varsa
windows.sandbox_private_desktop = false ayarını belirleyin.
Korumalı alan izinleri
Windows sürüm matrisi
| Windows sürümü | Destek düzeyi | Notlar |
|---|---|---|
| Windows 11 | Önerilir | Windows'ta Codex için en iyi temel seçenektir. Kurumsal dağıtımı standartlaştırıyorsanız bunu kullanın. |
| Güncel ve tamamen güncellenmiş Windows 10 | Mümkün olan en iyi destek | Çalışabilir ancak Windows 11'den daha az güvenilirdir. Codex, Windows 10'da ConPTY dâhil modern konsol desteğine bağlıdır. Uygulamada Windows 10 sürüm 1809 veya daha yenisi gereklidir. |
| Eski Windows 10 derlemeleri | Önerilmez | ConPTY gibi gerekli konsol bileşenlerinin eksik olma ve kurumsal kurulumlarda başarısızlığa uğrama olasılığı daha yüksektir. |
Ek ortam varsayımları:
wingetkullanılabilir olmalıdır. Eksikse Codex'i kurmadan önce Windows'u güncelleyin veya Windows Paket Yöneticisi'ni yükleyin.- Önerilen yerel korumalı alan, yönetici onaylı kuruluma bağlıdır.
- Kurumsal olarak yönetilen bazı cihazlar, işletim sistemi sürümü uygun olsa bile gerekli kurulum adımlarını engeller.
Korumalı alana okuma erişimi verme
Windows korumalı alanı bir dizini okuyamadığı için bir komut başarısız olduğunda şunu kullanın:
/sandbox-add-read-dir C:\absolute\directory\pathYol, mevcut bir mutlak dizin olmalıdır. Komut başarıyla tamamlandıktan sonra korumalı alanda çalıştırılan sonraki komutlar geçerli oturum boyunca bu dizini okuyabilir.
Varsayılan olarak yerel Windows korumalı alanını kullanın. Linux'a özgü araçlara ihtiyacınız olduğunda, iş akışınız zaten WSL2'de bulunduğunda veya yerel Windows korumalı alan modlarından hiçbiri ihtiyaçlarınızı karşılamadığında WSL seçeneğini belirleyin.
Sorun giderme ve SSS
Yönetilen bir Windows makinesinde sorun gideriyorsanız yerel korumalı alan modu, Windows sürümü ve Codex'in gösterdiği ilke hatasıyla başlayın. Yerel Windows desteği sorunlarının çoğu düzenleyicinin kendisinden değil; korumalı alan kurulumundan, oturum açma haklarından veya dosya sistemi izinlerinden kaynaklanır.
Yerel korumalı alan kurulumum başarısız oldu
Codex, elevated korumalı alan kurulumunu tamamlayamıyorsa en yaygın nedenler
şunlardır:
- Windows UAC veya yönetici isteminin reddedilmesi,
- makinenin yerel kullanıcı veya grup oluşturmaya izin vermemesi,
- makinenin güvenlik duvarı kuralı değişikliklerine izin vermemesi,
- makinenin korumalı alan kullanıcıları için gerekli oturum açma haklarını engellemesi,
- ya da başka bir kurumsal ilkenin kurulum akışının bir bölümünü engellemesi.
Deneyebilecekleriniz:
elevatedkorumalı alan kurulumunu yeniden deneyin ve ortamınız izin veriyorsa yönetici istemini onaylayın.- Şirket dizüstü bilgisayarınız bunu engelliyorsa BT ekibinize makinenin yerel kullanıcı/grup oluşturma, güvenlik duvarı yapılandırması ve gerekli korumalı alan kullanıcısı oturum açma hakları için yönetici onaylı kuruluma izin verip vermediğini sorun.
- Varsayılan kurulum yine başarısız olursa sorun araştırılırken çalışmaya devam edebilmek için
unelevatedkorumalı alanını kullanın.
Codex beni yükseltilmemiş korumalı alana geçirdi
Bu, Codex'in makinenizdeki daha güçlü elevated korumalı alan kurulumunu tamamlayamadığı anlamına gelir.
- Codex yine de korumalı alan modunda çalışabilir.
- ACL tabanlı dosya sistemi sınırlarını uygulamaya devam eder ancak
elevatedseçeneğinin ayrı korumalı alan kullanıcısı sınırını kullanmaz ve ağ yalıtımı daha zayıftır. - Bu yararlı bir yedek seçenektir ancak uzun vadede tercih edilen kurumsal yapılandırma değildir.
Yönetilen bir kurumsal dizüstü bilgisayardaysanız en iyi uzun vadeli çözüm genellikle BT ekibinizin yardımıyla
elevated korumalı alanını çalışır duruma getirmektir.
Windows hatası 1385 görüyorum
Korumalı alandaki komutlar 1385 hatasıyla başarısız olursa Windows, korumalı alan kullanıcısının komutu başlatmak için ihtiyaç duyduğu
oturum açma türünü reddediyordur.
Uygulamada bu genellikle Codex'in korumalı alan kullanıcılarını başarıyla oluşturduğu ancak Windows ilkesinin bu kullanıcıların korumalı alan komutlarını başlatmasını hâlâ engellediği anlamına gelir.
Yapılacaklar:
- BT ekibinize cihaz ilkesinin Codex tarafından oluşturulan korumalı alan kullanıcılarına gerekli oturum açma haklarını verip vermediğini sorun.
- Sorun yalnızca bazı makineleri veya ekipleri etkiliyorsa grup ilkesi ya da OU farklılıklarını karşılaştırın.
- Hemen çalışmaya devam etmeniz gerekiyorsa ilke sorunu araştırılırken
unelevatedkorumalı alanını kullanın. CODEX_HOME/.sandbox/sandbox.logile birlikte Windows sürümünüzü ve hatanın kısa bir açıklamasını gönderin.
Codex bazı klasörlerin Everyone tarafından yazılabilir olduğu konusunda uyarıyor
Codex, bazı klasörlerin Everyone tarafından yazılabilir olduğu konusunda uyarabilir.
Bu uyarıyı görürseniz söz konusu klasörlerdeki Windows izinleri, korumalı alanın onları tam olarak koruyamayacağı kadar geniştir.
Yapılacaklar:
- Codex'in uyarıda listelediği klasörleri inceleyin.
- Ortamınız için uygunsa bu klasörlerden
Everyoneyazma erişimini kaldırın. - Bu izinler düzeltildikten sonra Codex'i yeniden başlatın veya korumalı alan kurulumunu yeniden çalıştırın.
Bu izinları nasıl değiştireceğinizden emin değilseniz BT ekibinizden yardım isteyin.
Korumalı alandaki komutlar ağa erişemiyor
Kullanılan izin moduna bağlı olarak bazı Codex sohbetleri dışarıya ağ erişimi olmadan bilinçli biçimde çalıştırılır.
Bir görev ağa erişemediği için başarısız olursa:
- Görevin ağ devre dışı bırakılmış şekilde çalışmasının amaçlanıp amaçlanmadığını kontrol edin.
- Ağ erişimi bekliyorsanız Codex'i yeniden başlatıp tekrar deneyin.
- Sorun devam ederse ekibin makinenin kısmi veya bozuk bir korumalı alan durumunda olup olmadığını kontrol edebilmesi için korumalı alan günlüğünü toplayın.
Korumalı alan daha önce çalışıyordu, sonra durdu
Bu durum aşağıdakilerden sonra ortaya çıkabilir:
- bir deponun veya çalışma alanının taşınması,
- makine izinlerinin değiştirilmesi,
- Windows ilkelerinin değiştirilmesi,
- ya da diğer sistem yapılandırması değişiklikleri.
Deneyebilecekleriniz:
- Codex'i yeniden başlatın.
elevatedkorumalı alan kurulumunu yeniden deneyin.- Bu sorunu çözmezse geçici yedek seçenek olarak
unelevatedkorumalı alanını kullanın. - İnceleme için korumalı alan günlüğünü toplayın.
OpenAI'a tanılama bilgileri göndermem gerekiyor
Sorun yaşamaya devam ederseniz şunu gönderin:
CODEX_HOME/.sandbox/sandbox.log
Şunları eklemek de yararlıdır:
- ne yapmaya çalıştığınızın kısa bir açıklaması,
elevatedkorumalı alanının başarısız olup olmadığı veyaunelevatedkorumalı alanının kullanılıp kullanılmadığı,- uygulamada gösterilen hata iletileri,
1385veya başka bir Windows ya da PowerShell hatası görüp görmediğiniz,- ve Windows 11 mi yoksa Windows 10 mu kullandığınız.
Şunu göndermeyin:
CODEX_HOME/.sandbox-secrets/içeriğini
IDE uzantısı yüklü ancak yanıt vermiyor
Sisteminizde bazı yerel bağımlılıkların gerektirdiği C++ geliştirme araçları eksik olabilir:
- Visual Studio Build Tools (C++ iş yükü)
- Microsoft Visual C++ Redistributable (x64)
wingetilewinget install --id Microsoft.VisualStudio.2022.BuildTools -ekomutunu çalıştırın
Ardından yükleme sonrasında VS Code'u tamamen yeniden başlatın.