# Codex 為降低 GPT-5.6 可能誤刪使用者檔案的風險，加強多層防護

> 📖 本站完整內容索引（documentation index）：[llms.txt](/llms.txt)

> 原作者：Tibo (@thsottiaux) · 策展與摘要：EasyVibeCoding · 平台：X (Twitter) · 熱度：🔥🔥🔥🔥🔥 · 日期：2026-08-19

> 原始來源：https://x.com/thsottiaux/status/2089891927659585918

## 證據與延伸閱讀

- [Codex 為降低 GPT-5.6 可能誤刪使用者檔案的風險，加強多層防護。](https://x.com/thsottiaux/status/2089891927659585918)

## 中文摘要

Codex 為降低 GPT-5.6 可能誤刪使用者檔案的風險，加強多層防護。

團隊發現，極少數情況下，用來清理暫存工作的指令可能誤刪使用者檔案；這種風險不應發生。

**問題成因** Codex 工作時會建立暫存資料夾並在完成後清理；少數情況下，GPT-5.6 重新使用系統環境變數 `$HOME` 存放暫存內容，導致格式錯誤的清理指令指向真正的家目錄。此外，模型曾在未確認暫存路徑現有內容的情況下，嘗試刪除或覆寫檔案。

**防護措施** Codex 現在會先確認刪除目標、建立全新的暫存資料夾、避免挪用系統環境變數，並優先採取可復原的操作；若範圍不明，則停止執行。團隊也強化高風險刪除指令的執行檢查，遭拒時要求模型改用較安全的方法，並提高誤啟用 Full access 的難度、加入更清楚的警告及限制高風險權限組合，同時更新 Auto-review。

**評估與建議** 團隊以重現實際失敗案例的評估驗證修正，結果大幅降低相關行為，且未影響一般程式開發；後續還會加入聚焦此類風險的 reinforcement-learning 任務與 graders，並從訓練資料中篩除破壞性操作。Tibo 建議使用者保持 Codex app 更新，並選擇「Ask for approval」或「Approve for me」沙盒模式；只有在可信且能復原的環境中才使用 Full access。

## 標籤

Codex, 功能更新, 資安, OpenAI
