Türkçe

Windows korumalı alanı

Windows'taki yerel Codex korumalı alanını yapılandırın ve sorunlarını giderin

Codex'i Windows'ta yerel ChatGPT masaüstü uygulaması, CLI veya IDE uzantısı ile kullanın.

Windows'taki ChatGPT masaüstü uygulaması; paralel sohbetler, çalışma ağaçları, zamanlanmış görevler, Git işlevleri, yerleşik tarayıcı, dosya önizlemeleri, eklentiler ve beceriler gibi temel iş akışlarını destekler.

Uygulama, WSL veya sanal makine gerektirmek yerine Windows korumalı alanıyla PowerShell'de yerel olarak çalışabilir. Bu, sınırlı dosya sistemi ve ağ izinlarını uygularken Codex'i Windows'a yerel iş akışlarında tutar.

Mesaj oluşturucunun üzerinde ChatGPT masaüstü uygulaması Windows korumalı alan kurulum istemi

Windows'ta ChatGPT masaüstü uygulamasını kullanın: Yerel Windows uygulamasıyla projeler arasında çalışın, paralel sohbetler yürütün ve sonuçları tek bir yerde inceleyin.

Yerel Windows korumalı alanının iki modu vardır:

  • daha güçlü elevated korumalı alanıyla Windows'ta yerel olarak,
  • yedek unelevated korumalı alanıyla Windows'ta yerel olarak.

Windows korumalı alanını yapılandırma

Codex'i Windows'ta yerel olarak çalıştırdığınızda ajan modu, çalışma klasörü dışındaki dosya sistemi yazma işlemlerini engellemek ve açık onayınız olmadan ağ erişimini önlemek için Windows korumalı alanını kullanır.

Yerel Windows korumalı alan desteği, config.toml içinde yapılandırabileceğiniz iki mod içerir:

[windows]
sandbox = "elevated" # or "unelevated"

elevated, tercih edilen yerel Windows korumalı alanıdır. Ayrılmış, daha düşük ayrıcalıklı korumalı alan kullanıcılarını, dosya sistemi izin sınırlarını, güvenlik duvarı kurallarını ve korumalı alanda çalışan komutlar için gereken yerel ilke değişikliklerini kullanır.

unelevated, yedek yerel Windows korumalı alanıdır. Komutları mevcut kullanıcınızdan türetilen kısıtlı bir Windows belirteciyle çalıştırır, ACL tabanlı dosya sistemi sınırları uygular ve ayrılmış çevrimdışı kullanıcı güvenlik duvarı kuralı yerine ortam düzeyinde çevrimdışı denetimler kullanır. elevated seçeneğinden daha zayıftır ancak yönetici onaylı kurulum yerel veya kurumsal ilke tarafından engellendiğinde yine de yararlıdır.

Her iki mod da kullanılabiliyorsa elevated kullanın. Varsayılan yerel korumalı alan ortamınızda çalışmıyorsa kurulum sorununu giderirken yedek seçenek olarak unelevated kullanın.

Kurumsal yöneticiler, Codex'in kullanabileceği yerel korumalı alan uygulamalarını requirements.toml üzerinden kısıtlayabilir:

[windows]
allowed_sandbox_implementations = ["elevated"]

Bu örnek elevated korumalı alanını zorunlu kılar ve kullanıcıların unelevated seçeneğine geri dönmesini engeller. Her iki uygulamaya da izin vermek için her iki değeri ekleyin; hiçbir mod seçilmediğinde Codex elevated seçeneğini tercih eder. Desteklenen değerler için requirements.toml referansına bakın.

Varsayılan olarak her iki korumalı alan modu da daha güçlü kullanıcı arayüzü yalıtımı için özel bir masaüstü kullanır. Yalnızca uyumluluk amacıyla eski Winsta0\\Default davranışına ihtiyacınız varsa windows.sandbox_private_desktop = false ayarını belirleyin.

Korumalı alan izinleri

Windows sürüm matrisi

Windows sürümü Destek düzeyi Notlar
Windows 11 Önerilir Windows'ta Codex için en iyi temel seçenektir. Kurumsal dağıtımı standartlaştırıyorsanız bunu kullanın.
Güncel ve tamamen güncellenmiş Windows 10 Mümkün olan en iyi destek Çalışabilir ancak Windows 11'den daha az güvenilirdir. Codex, Windows 10'da ConPTY dâhil modern konsol desteğine bağlıdır. Uygulamada Windows 10 sürüm 1809 veya daha yenisi gereklidir.
Eski Windows 10 derlemeleri Önerilmez ConPTY gibi gerekli konsol bileşenlerinin eksik olma ve kurumsal kurulumlarda başarısızlığa uğrama olasılığı daha yüksektir.

Ek ortam varsayımları:

  • winget kullanılabilir olmalıdır. Eksikse Codex'i kurmadan önce Windows'u güncelleyin veya Windows Paket Yöneticisi'ni yükleyin.
  • Önerilen yerel korumalı alan, yönetici onaylı kuruluma bağlıdır.
  • Kurumsal olarak yönetilen bazı cihazlar, işletim sistemi sürümü uygun olsa bile gerekli kurulum adımlarını engeller.

Korumalı alana okuma erişimi verme

Windows korumalı alanı bir dizini okuyamadığı için bir komut başarısız olduğunda şunu kullanın:

/sandbox-add-read-dir C:\absolute\directory\path

Yol, mevcut bir mutlak dizin olmalıdır. Komut başarıyla tamamlandıktan sonra korumalı alanda çalıştırılan sonraki komutlar geçerli oturum boyunca bu dizini okuyabilir.

Varsayılan olarak yerel Windows korumalı alanını kullanın. Linux'a özgü araçlara ihtiyacınız olduğunda, iş akışınız zaten WSL2'de bulunduğunda veya yerel Windows korumalı alan modlarından hiçbiri ihtiyaçlarınızı karşılamadığında WSL seçeneğini belirleyin.

Sorun giderme ve SSS

Yönetilen bir Windows makinesinde sorun gideriyorsanız yerel korumalı alan modu, Windows sürümü ve Codex'in gösterdiği ilke hatasıyla başlayın. Yerel Windows desteği sorunlarının çoğu düzenleyicinin kendisinden değil; korumalı alan kurulumundan, oturum açma haklarından veya dosya sistemi izinlerinden kaynaklanır.

Yerel korumalı alan kurulumum başarısız oldu

Codex, elevated korumalı alan kurulumunu tamamlayamıyorsa en yaygın nedenler şunlardır:

  • Windows UAC veya yönetici isteminin reddedilmesi,
  • makinenin yerel kullanıcı veya grup oluşturmaya izin vermemesi,
  • makinenin güvenlik duvarı kuralı değişikliklerine izin vermemesi,
  • makinenin korumalı alan kullanıcıları için gerekli oturum açma haklarını engellemesi,
  • ya da başka bir kurumsal ilkenin kurulum akışının bir bölümünü engellemesi.

Deneyebilecekleriniz:

  1. elevated korumalı alan kurulumunu yeniden deneyin ve ortamınız izin veriyorsa yönetici istemini onaylayın.
  2. Şirket dizüstü bilgisayarınız bunu engelliyorsa BT ekibinize makinenin yerel kullanıcı/grup oluşturma, güvenlik duvarı yapılandırması ve gerekli korumalı alan kullanıcısı oturum açma hakları için yönetici onaylı kuruluma izin verip vermediğini sorun.
  3. Varsayılan kurulum yine başarısız olursa sorun araştırılırken çalışmaya devam edebilmek için unelevated korumalı alanını kullanın.

Codex beni yükseltilmemiş korumalı alana geçirdi

Bu, Codex'in makinenizdeki daha güçlü elevated korumalı alan kurulumunu tamamlayamadığı anlamına gelir.

  • Codex yine de korumalı alan modunda çalışabilir.
  • ACL tabanlı dosya sistemi sınırlarını uygulamaya devam eder ancak elevated seçeneğinin ayrı korumalı alan kullanıcısı sınırını kullanmaz ve ağ yalıtımı daha zayıftır.
  • Bu yararlı bir yedek seçenektir ancak uzun vadede tercih edilen kurumsal yapılandırma değildir.

Yönetilen bir kurumsal dizüstü bilgisayardaysanız en iyi uzun vadeli çözüm genellikle BT ekibinizin yardımıyla elevated korumalı alanını çalışır duruma getirmektir.

Windows hatası 1385 görüyorum

Korumalı alandaki komutlar 1385 hatasıyla başarısız olursa Windows, korumalı alan kullanıcısının komutu başlatmak için ihtiyaç duyduğu oturum açma türünü reddediyordur.

Uygulamada bu genellikle Codex'in korumalı alan kullanıcılarını başarıyla oluşturduğu ancak Windows ilkesinin bu kullanıcıların korumalı alan komutlarını başlatmasını hâlâ engellediği anlamına gelir.

Yapılacaklar:

  1. BT ekibinize cihaz ilkesinin Codex tarafından oluşturulan korumalı alan kullanıcılarına gerekli oturum açma haklarını verip vermediğini sorun.
  2. Sorun yalnızca bazı makineleri veya ekipleri etkiliyorsa grup ilkesi ya da OU farklılıklarını karşılaştırın.
  3. Hemen çalışmaya devam etmeniz gerekiyorsa ilke sorunu araştırılırken unelevated korumalı alanını kullanın.
  4. CODEX_HOME/.sandbox/sandbox.log ile birlikte Windows sürümünüzü ve hatanın kısa bir açıklamasını gönderin.

Codex bazı klasörlerin Everyone tarafından yazılabilir olduğu konusunda uyarıyor

Codex, bazı klasörlerin Everyone tarafından yazılabilir olduğu konusunda uyarabilir.

Bu uyarıyı görürseniz söz konusu klasörlerdeki Windows izinleri, korumalı alanın onları tam olarak koruyamayacağı kadar geniştir.

Yapılacaklar:

  1. Codex'in uyarıda listelediği klasörleri inceleyin.
  2. Ortamınız için uygunsa bu klasörlerden Everyone yazma erişimini kaldırın.
  3. Bu izinler düzeltildikten sonra Codex'i yeniden başlatın veya korumalı alan kurulumunu yeniden çalıştırın.

Bu izinları nasıl değiştireceğinizden emin değilseniz BT ekibinizden yardım isteyin.

Korumalı alandaki komutlar ağa erişemiyor

Kullanılan izin moduna bağlı olarak bazı Codex sohbetleri dışarıya ağ erişimi olmadan bilinçli biçimde çalıştırılır.

Bir görev ağa erişemediği için başarısız olursa:

  1. Görevin ağ devre dışı bırakılmış şekilde çalışmasının amaçlanıp amaçlanmadığını kontrol edin.
  2. Ağ erişimi bekliyorsanız Codex'i yeniden başlatıp tekrar deneyin.
  3. Sorun devam ederse ekibin makinenin kısmi veya bozuk bir korumalı alan durumunda olup olmadığını kontrol edebilmesi için korumalı alan günlüğünü toplayın.

Korumalı alan daha önce çalışıyordu, sonra durdu

Bu durum aşağıdakilerden sonra ortaya çıkabilir:

  • bir deponun veya çalışma alanının taşınması,
  • makine izinlerinin değiştirilmesi,
  • Windows ilkelerinin değiştirilmesi,
  • ya da diğer sistem yapılandırması değişiklikleri.

Deneyebilecekleriniz:

  1. Codex'i yeniden başlatın.
  2. elevated korumalı alan kurulumunu yeniden deneyin.
  3. Bu sorunu çözmezse geçici yedek seçenek olarak unelevated korumalı alanını kullanın.
  4. İnceleme için korumalı alan günlüğünü toplayın.

OpenAI'a tanılama bilgileri göndermem gerekiyor

Sorun yaşamaya devam ederseniz şunu gönderin:

  • CODEX_HOME/.sandbox/sandbox.log

Şunları eklemek de yararlıdır:

  • ne yapmaya çalıştığınızın kısa bir açıklaması,
  • elevated korumalı alanının başarısız olup olmadığı veya unelevated korumalı alanının kullanılıp kullanılmadığı,
  • uygulamada gösterilen hata iletileri,
  • 1385 veya başka bir Windows ya da PowerShell hatası görüp görmediğiniz,
  • ve Windows 11 mi yoksa Windows 10 mu kullandığınız.

Şunu göndermeyin:

  • CODEX_HOME/.sandbox-secrets/ içeriğini

IDE uzantısı yüklü ancak yanıt vermiyor

Sisteminizde bazı yerel bağımlılıkların gerektirdiği C++ geliştirme araçları eksik olabilir:

  • Visual Studio Build Tools (C++ iş yükü)
  • Microsoft Visual C++ Redistributable (x64)
  • winget ile winget install --id Microsoft.VisualStudio.2022.BuildTools -e komutunu çalıştırın

Ardından yükleme sonrasında VS Code'u tamamen yeniden başlatın.