sandbox는 할 수 있는 일을, 승인 정책은 언제 물을지를 정해
read-only는 읽기만, workspace-write는 저장소 안의 쓰기와 명령, danger-full-access는 경계 없는 접근을 허용해. 로컬 코딩의 기본은 workspace-write가 알맞고, 마지막 모드는 격리된 VM이나 container에서만 써야 해.
workspace-write에서는 작업 공간 밖 쓰기와 네트워크, ~/.ssh나 ~/.aws 같은 보호 경로가 막혀. 추가 디렉터리 하나가 필요하면 --add-dir로 그 경로만 열어. 한 경로 때문에 전체 sandbox를 버리지 마.
macOS Seatbelt와 Linux Landlock은 정책 아래에 커널 강제 격리를 더해. codex seatbelt -- npm test나 codex landlock -- python -m pytest처럼 개별 명령도 감쌀 수 있어.
직접 확인할 항목: /etc.