‹ 返回笔记 · Back to notes

现场手记

第 1 章 · 1.22|第一次安全任务:从零完成一个只读练习

Chapter 01 · 1.22 — Your First Safe Task: Complete a Read-only Exercise from Scratch

用虚构材料完成一次有证据、有验收的受控练习。

ChatGPTCodex桌面端学习手册

CHAPTER 01 · 1.22

第一次安全任务:从零完成一个只读练习

第一次只读练习的证据链
图 1-22 · DIA-01-V2-08。第一次安全只读练习的证据链(教学图,非实机截图)。

本节要回答: 我怎样真正完成一次可验收的任务,而不碰真实资料、不留下“它好像做过”的模糊印象?

练习目标和边界

本节直接使用 第 1 章安全只读练习包 中的 brief.mdmeeting_notes.md。它们全是虚构材料。任务的唯一目标是用中文输出三部分:已确认事实 / 判断 / 待确认问题

禁止项同样是任务的一部分:不修改、不创建、不重命名、不移动、不删除任何文件;不访问文件夹外内容;不联网;不发送、发布或连接外部服务;不输出文件。

标准入口:先在 Codex 中打开练习文件夹

如果你的桌面端当前可见 Codex,本节的标准入口是:先在产品选择器选 Codex,再用 Open folder(macOS / Windows 为 Cmd/Ctrl+O)或新建本地项目,选择只包含本练习包的文件夹;绝不选 Documents、Desktop、Downloads 或真实项目根目录。新聊天应在这个受限文件夹内开始,输入区权限先保持 Ask for approval。这一步本身就是练习:你要确认“本次允许读取的实体文件范围”到底有多大。ChatGPT desktop app commandsPermissions

OpenAI 当前桌面端:任务输入区与 Work locally
图 1-22A · CUR-01-12-01。当前官方桌面端演示中,任务输入区附近可同时出现权限、模型、推理和 Work locally 控制。它帮助你辨认本章练习会用到的控制区域;图中的 Full access 与“1 file changed”都是官方演示状态,不是本练习的设置。练习仍从 Ask for approval 和只读范围开始。

如果当前没有 Codex,或你的工作区不允许本地文件夹,才把 ChatGPT → Work 作为替代文字练习:只手动提供 brief.md 与 meeting_notes.md 的内容或这两份虚构文件,并在学习记录中写明“本次未验证本地文件夹边界”。替代练习仍能训练事实分类,但不能代替 Codex 本地范围的学习目标;若 Work 显示 Work locally / Cloud,选择前先说明为什么不需要真实本机文件或为什么不应延续到 Cloud。若 Work 也未显示,则用 ChatGPT → Chat,只手动粘贴两份虚构材料的文字,并记录“本次未验证 Work / Codex 与本地文件夹边界”。这样仍能完成事实、判断、待确认的学习目标;不需要为了第一章购买或配置 API Key。

开始前:准备输入证据(基础版与进阶版)

  1. 打开练习包,先阅读 README.mdacceptance.md,不要只看这一页教程;
  2. 确认只会使用 brief.mdmeeting_notes.md
  3. 基础版: 在学习记录中写下“开始前两个输入文件存在;练习包内有基线校验文件”。这一步不要求你会用终端;
  4. 进阶验证(可选): 在 macOS 终端进入练习文件夹,运行:
shasum -a 256 brief.md meeting_notes.md
  1. 把出现的两行校验值保存到学习记录中,或与练习包里的 checksum_baseline_sha256.txt 对照;
  2. 记录此时的日期、任务标题和当前模式/模型(若界面可见)。

预期结果: 你拥有一份“任务开始前输入是什么”的证据。shasum 只计算校验值,不会改文件;它是增强可信度的进阶验证,不应成为新手无法开始练习的门槛。基础版至少要在结束后重新打开两份输入文件,确认内容没有变化;有条件时再补前后哈希对比。

执行:用一张受控任务卡发起任务

优先在已限定为练习包的 Codex 任务中创建任务;若使用 Chat / Work 替代练习,则明确只提供两份虚构输入。使用练习包 acceptance.md 中的提示,并给它命名为:

第 1 章|只读练习|北岸读书会

提交前再次读三件事:只允许两份文件、禁止联网/写入/发送、输出只要三段文字。若界面在这一步请求打开更大文件夹、连接浏览器或提供任何凭证,取消该请求并回到任务卡。

运行中:只观察三种证据

你看到的情况正确动作为什么
正常生成文字等到结束,再按验收表逐项检查。正在运行不等于已经合格。
请求联网、附加文件、写入或发送停止/拒绝,不提供新授权。明确越过本次边界。
输出把建议/未决项当成已决定指出具体句子,要求只修复事实分类。这是可验证质量问题,不能只说“再好点”。

结束后:四项验收

打开 acceptance.md,逐项检查:

  1. 输出是否正好有“已确认事实 / 判断 / 待确认问题”三部分;
  2. 是否没有把“延长到 60 分钟”“使用新视频平台”“是否安排协助人”写成已决定;
  3. 是否没有声称创建、修改、访问其他目录或联网;
  4. 进阶验证: 再运行一次校验命令,前后两次的两行结果是否完全相同;若还未使用终端,则重新打开两份文件,逐项比对内容没有变化,并把“未做哈希对比”如实写在学习记录中。

然后对照 参考可接受输出。不要求逐字相同,硬标准只有两条:事实、判断、待确认问题不混淆;输入文件没有被改动。

如果不合格,如何修正而不是重做一切

失败点有界修正提示
把建议写成事实“只修正事实分类:删除所有不能在输入文件中找到依据的已确认事实。”
少了待确认问题“保持三段结构不变,只补充输入中明确未决的事项。”
格式混乱“不增加任何事实,只重排为三段并标记判断。”
请求超范围权限不继续此任务;保留提示文字,回到 1.21 做边界判断。

最小练习与验收

完成一次只读练习,并用一段话说明:哪个问题是事实、哪个是判断、哪个仍待确认。若完成了前后校验值一致的进阶验证,额外记录它。

通过标准: 你留下了标题、输入边界、输出与验收表;进阶完成者另有前后校验证据。 常见误区: 把 Chat / Work 的文字练习误当成已经验证了本地文件夹边界,或只看结果读起来是否顺,忽略文件是否被改动或事实是否越界。 下一节: 如果某一步找不到、看不到或不能完成,用故障分类排查,而不是乱改设置。


把这篇记录接到下一步

读完以后,可以继续追问这篇文章,也可以回到策展目录,或通过标签追同一条线索。

追问这篇 回到目录 浏览标签