适用边界与版本日期
这是一项给第一次使用 Codex 的低风险练习:只读取两份你自己创建的虚构文本,在对话中给出比较结果,不写文件、不联网、不调用外部服务。本文按 2026-08-30 的公开教学方式整理,界面名称变化不影响任务边界。
不要用真实合同、客户资料、个人身份信息或密钥练习。也不要把“只读”理解成“允许扫描整个电脑”;允许读取的文件仍要逐个列出。
跟着做
- 创建两份虚构资料。 例如
plan-a.txt写三条虚构活动安排,plan-b.txt写另三条。把它们放在一个专用练习文件夹中,先记下文件大小和修改时间。 - 填写五项任务卡。 写明目标、允许输入、允许输出、禁止动作和验收。允许输入只能是这两份文件;允许输出只能是当前对话。
- 把边界放进任务指令。 可以这样表达:“只读取我列出的两个练习文件,比较日期与负责人;不要创建、修改、删除文件,不要联网;把三点差异写在对话中。若需要其他权限,先停止并说明。”
- 先看计划再允许读取。 检查 Codex 复述的目标和文件清单是否准确。它若提出扫描上级目录、安装工具或写报告文件,不要批准,要求回到任务卡。
- 执行后亲自验收。 核对三点比较是否都能在两份原文中找到;再检查两份文件的大小和修改时间是否未变,练习目录是否没有新增文件。
参与检查时,不要只问“结果对不对”。还要问:“它只读了哪两个输入?结果留在哪里?我用什么证据确认没有改文件?”
应该看到什么
对话中应出现一份简短比较,且每一点都能追溯到某份练习文件。若资料里没有负责人,正确行为是标注信息缺失,而不是补出一个名字。
本地练习文件夹应与执行前一致:仍然只有原来的两份文件,内容、大小和修改时间没有变化。没有新建报告、缓存或临时产物,也没有需要你登录外部账号的步骤。
证据与验收
按任务卡逐项打勾:
- 目标: 输出是否只回答了约定的比较问题?
- 输入: 每条依据是否来自白名单内的两份文件?
- 输出: 是否只出现在当前对话,没有落盘?
- 禁止动作: 文件是否未改、目录是否无新增、过程是否无联网请求?
- 质量: 缺失信息是否如实标记,没有根据常识补写?
“Codex 说自己没有修改”不是充分证据。使用执行前后文件清单、修改时间或哈希,再配合人工核对输出内容,才构成验收。
常见失败、补救与停止线
- 只说“看看这个文件夹”: 改成列出两个明确文件,不授权递归扫描。
- 要求生成报告文件: 第一次练习先把输出限定在对话;掌握验收后再单独授权写入。
- 把网络搜索混进比较: 删除联网要求;外部事实查询应作为另一项任务,另设来源和时效验收。
- 输出出现原文没有的信息: 标出对应句,要求区分“原文事实”和“推断”,本轮不接受补写内容。
一旦出现读取白名单外文件、请求账号或凭据、准备写入磁盘、试图联网,或你无法确认操作范围,立即停止。先收窄任务卡,再重新开始。
来源与深入阅读
要跟随完整课堂练习建立白名单、只读边界和人工验收,请阅读 第 2 章:安全只读练习;要进一步区分资料、工具调用与可复查证据,请阅读 第 2 章:资料、工具与证据。
公开依据
从快速解答回到完整现场
这页负责快速解决一个问题;下面的公开 Note 保留完整背景、过程和边界。