CHAPTER 01 · 1.22
第一次安全任务:从零完成一个只读练习

图 1-22 · DIA-01-V2-08。第一次安全只读练习的证据链(教学图,非实机截图)。
本节要回答: 我怎样真正完成一次可验收的任务,而不碰真实资料、不留下“它好像做过”的模糊印象?
练习目标和边界
本节直接使用 第 1 章安全只读练习包 中的 brief.md 和 meeting_notes.md。它们全是虚构材料。任务的唯一目标是用中文输出三部分:已确认事实 / 判断 / 待确认问题。
禁止项同样是任务的一部分:不修改、不创建、不重命名、不移动、不删除任何文件;不访问文件夹外内容;不联网;不发送、发布或连接外部服务;不输出文件。
标准入口:先在 Codex 中打开练习文件夹
如果你的桌面端当前可见 Codex,本节的标准入口是:先在产品选择器选 Codex,再用 Open folder(macOS / Windows 为 Cmd/Ctrl+O)或新建本地项目,选择只包含本练习包的文件夹;绝不选 Documents、Desktop、Downloads 或真实项目根目录。新聊天应在这个受限文件夹内开始,输入区权限先保持 Ask for approval。这一步本身就是练习:你要确认“本次允许读取的实体文件范围”到底有多大。ChatGPT desktop app commands;Permissions

图 1-22A · CUR-01-12-01。当前官方桌面端演示中,任务输入区附近可同时出现权限、模型、推理和 Work locally 控制。它帮助你辨认本章练习会用到的控制区域;图中的 Full access 与“1 file changed”都是官方演示状态,不是本练习的设置。练习仍从 Ask for approval 和只读范围开始。
如果当前没有 Codex,或你的工作区不允许本地文件夹,才把 ChatGPT → Work 作为替代文字练习:只手动提供 brief.md 与 meeting_notes.md 的内容或这两份虚构文件,并在学习记录中写明“本次未验证本地文件夹边界”。替代练习仍能训练事实分类,但不能代替 Codex 本地范围的学习目标;若 Work 显示 Work locally / Cloud,选择前先说明为什么不需要真实本机文件或为什么不应延续到 Cloud。若 Work 也未显示,则用 ChatGPT → Chat,只手动粘贴两份虚构材料的文字,并记录“本次未验证 Work / Codex 与本地文件夹边界”。这样仍能完成事实、判断、待确认的学习目标;不需要为了第一章购买或配置 API Key。
开始前:准备输入证据(基础版与进阶版)
- 打开练习包,先阅读
README.md和acceptance.md,不要只看这一页教程; - 确认只会使用
brief.md和meeting_notes.md; - 基础版: 在学习记录中写下“开始前两个输入文件存在;练习包内有基线校验文件”。这一步不要求你会用终端;
- 进阶验证(可选): 在 macOS 终端进入练习文件夹,运行:
shasum -a 256 brief.md meeting_notes.md
- 把出现的两行校验值保存到学习记录中,或与练习包里的
checksum_baseline_sha256.txt对照; - 记录此时的日期、任务标题和当前模式/模型(若界面可见)。
预期结果: 你拥有一份“任务开始前输入是什么”的证据。shasum 只计算校验值,不会改文件;它是增强可信度的进阶验证,不应成为新手无法开始练习的门槛。基础版至少要在结束后重新打开两份输入文件,确认内容没有变化;有条件时再补前后哈希对比。
执行:用一张受控任务卡发起任务
优先在已限定为练习包的 Codex 任务中创建任务;若使用 Chat / Work 替代练习,则明确只提供两份虚构输入。使用练习包 acceptance.md 中的提示,并给它命名为:
第 1 章|只读练习|北岸读书会
提交前再次读三件事:只允许两份文件、禁止联网/写入/发送、输出只要三段文字。若界面在这一步请求打开更大文件夹、连接浏览器或提供任何凭证,取消该请求并回到任务卡。
运行中:只观察三种证据
| 你看到的情况 | 正确动作 | 为什么 |
|---|---|---|
| 正常生成文字 | 等到结束,再按验收表逐项检查。 | 正在运行不等于已经合格。 |
| 请求联网、附加文件、写入或发送 | 停止/拒绝,不提供新授权。 | 明确越过本次边界。 |
| 输出把建议/未决项当成已决定 | 指出具体句子,要求只修复事实分类。 | 这是可验证质量问题,不能只说“再好点”。 |
结束后:四项验收
打开 acceptance.md,逐项检查:
- 输出是否正好有“已确认事实 / 判断 / 待确认问题”三部分;
- 是否没有把“延长到 60 分钟”“使用新视频平台”“是否安排协助人”写成已决定;
- 是否没有声称创建、修改、访问其他目录或联网;
- 进阶验证: 再运行一次校验命令,前后两次的两行结果是否完全相同;若还未使用终端,则重新打开两份文件,逐项比对内容没有变化,并把“未做哈希对比”如实写在学习记录中。
然后对照 参考可接受输出。不要求逐字相同,硬标准只有两条:事实、判断、待确认问题不混淆;输入文件没有被改动。
如果不合格,如何修正而不是重做一切
| 失败点 | 有界修正提示 |
|---|---|
| 把建议写成事实 | “只修正事实分类:删除所有不能在输入文件中找到依据的已确认事实。” |
| 少了待确认问题 | “保持三段结构不变,只补充输入中明确未决的事项。” |
| 格式混乱 | “不增加任何事实,只重排为三段并标记判断。” |
| 请求超范围权限 | 不继续此任务;保留提示文字,回到 1.21 做边界判断。 |
最小练习与验收
完成一次只读练习,并用一段话说明:哪个问题是事实、哪个是判断、哪个仍待确认。若完成了前后校验值一致的进阶验证,额外记录它。
通过标准: 你留下了标题、输入边界、输出与验收表;进阶完成者另有前后校验证据。 常见误区: 把 Chat / Work 的文字练习误当成已经验证了本地文件夹边界,或只看结果读起来是否顺,忽略文件是否被改动或事实是否越界。 下一节: 如果某一步找不到、看不到或不能完成,用故障分类排查,而不是乱改设置。