老陈聊AI
07-10·AI领域创作者
Codex
如何用好Codex?先定三层规矩
最近 Codex 大火,陆续有很多朋友找老陈沟通咨询 Codex 相关问题。不少人刚用 Codex,就到处抄一份几百行的 AGENTS.md,再把权限全部打开。结果一言难尽,各种不可预期的情况。其实不是 Codex 笨,而是你把三种规矩写混了。老陈看来,带 Codex 跟带新人差不多:工单、员工手册和门禁卡,不能写在同一张纸上。第一层:Prompt 层,是这一次的工单。也就是你每次用 codex 给它下任务时,需要去说明的部分。只写本次任务的目标、材料、交付结果和边界。比如:“修复登录超时问题;重点检查 src/auth;不要改数据库结构;先复现失败,再修复;最后运行 auth 测试并列出遗留风险。”第二层:AGENTS.md,是长期员工手册。也就是你希望 Codex 每次都遵照执行的。这里老陈一般是配合项目来使用(一个文件夹为单位分别设置,见配图示例)适合放每次都要遵守的东西:项目怎么启动、改完跑什么测试、哪些目录别碰、代码按什么规范写。Codex 自己建议把它控制在 200-400 词,因为它每次都会给到和模型交互的上下文里面。别往里塞企业文化、全量目录介绍和“写高质量代码”这种正确废话。对于大项目,Agents.MD 还可以分层:根目录放通用规则,支付、前端等子目录放自己的 AGENTS.md。Codex 会一路读到当前目录,离代码越近的规则优先。第三层:Permissions,是真正的门禁卡。这里是对权限的严密控制机制。有的同学可能喜欢在 AGENTS.md 里写“不要读 .env”,但这里只是告诉它别读,不等于系统真的拦住了。Agents.MD 只是去给到模型提示,并不代表模型一定遵循,而且安全风险也存在。对于像文件范围、联网和越界操作,要靠 Sandbox 和审批控制。对于新手,建议先用请求批准:工作区内正常干活,联网或越界时再问你。你熟悉之后,知道 codex 在什么情况下需要请求权限,自然自己对这些的判断能力就增加了,后续知道是否可以开启“替我审批”最后,大家可以记住这三句话:Prompt 决定这次做什么;AGENTS.md 决定平时怎么做;权限决定它有权做什么。三层分清,Codex 才从“会写代码的 AI”,变成一个可控的工作搭子。💪老陈近期将持续分享 howto 干货,欢迎关注收藏
发布于 北京
3
3
4
未登录
友善发言
评论
加载中
下载脉脉APP,成就职业梦想
违法不良信息&未成年人有害信息举报电话/客服电话:400 065 0808
违法不良信息&未成年人有害信息举报邮箱/客服邮箱:maimai@taou.com
清朗系列专项行动相关违规信息举报电话:400 065 0808,举报邮箱:maimai@taou.com
个人/企业等被诽谤侮辱、人身权或知识产权等被侵犯、网络谣言的举报地址:maimai.cn/tousu | 涉企虚假不实信息举报投诉专区
京ICP备12005786号-1copyright©maimai.cn