两种形态,执行位置不一样
Codex 有云端和本地两种用法。ChatGPT 里的 Codex 智能体,每个任务跑在一个隔离的云端沙箱里——代码被 checkout 到那个沙箱、在云上执行、跑完环境就回收。Codex CLI 则是跑在你自己机器上,用你本地的环境、网络和凭证。
代码会不会离开本机
云端任务:代码确实需要传到云端沙箱才能跑,所以「完全不出本机」对云端形态不成立。但它的隔离做的是「每个任务一个干净环境、不跨任务残留、不拿你的私有代码去训练」(具体以官方隐私条款为准,别信二手说法)。CLI:代码全程在你机器,不出本机,适合敏感仓库。
怎么选
- 敏感/私密仓库、内网代码:优先 CLI 或本地形态,代码不出门。
- 临时验证、公共项目、想省本地环境:云端沙箱方便,跑完即清。
- 企业环境:看你们的数据合规要求,很多公司会限定「只允许自托管/本地」或要求沙箱落在自家云账号内。
接入时的注意
第一,云端连仓库用只读或最小写权限的 token,别给能推主干的凭证。第二,别在云端任务里塞密钥、.env、证书——沙箱虽隔离,但你自己传进去就出了本机。第三,企业把边界写在策略里:哪些仓库能上云、哪些必须本地,比靠个人自觉稳。
一句话判断
把「代码在哪执行」和「数据边界」当成开关:要绝对不出本机,用 CLI / 本地;要用云端省事,就接受代码进沙箱、但用最小凭证、不传秘密。位置不同,责任边界也不同,选哪种都行,关键是想清楚再连。