ChatGPT 與 Codex 新手教學:連接電腦前必懂權限安全

ChatGPT 與 Codex 新手教學:第一次讓 AI 連接電腦前要懂的功能與權限

116 瀏覽
ChatGPT 與 Codex 新手安全上手,電腦資料夾、終端機與權限保護示意

很多人已經會用 ChatGPT 問問題、改文案,卻不知道同一個桌面應用程式裡的 Codex 可以進一步連接電腦上的資料夾、開發工具與瀏覽器。這也代表它不只回覆建議,而是真的能讀檔、修改內容、執行命令,甚至在你允許後操作網頁。

Codex 能做得更多,不是因為它知道你的全部資料,而是你授權它進入特定工作環境。新手最重要的第一課,就是只給完成任務所需的權限。

ChatGPT、Work、Codex 到底差在哪裡?

依照 OpenAI 的桌面版快速入門,ChatGPT 適合一般對話;Work 適合研究、分析與製作文件、簡報、試算表;Codex 則偏向需要程式碼脈絡、本機專案與開發工具的任務。它們不是三個互不相干的帳號,而是不同的工作模式。

模式適合工作是否會碰本機資料
Chat問答、翻譯、發想、短任務只有你主動提供的內容
Work研究、文件、簡報、表格與完整交付物依你選擇的專案與檔案
Codex程式開發、本機專案、終端機、測試與自動化可讀寫你選定的資料夾,並依權限使用工具

如果你想先看圖形介面的定位,可以搭配Codex 桌機版與網頁版比較;習慣終端機的人則可接著看Codex CLI 安裝教學。

Codex 連接電腦後,實際能做什麼?

最容易理解的差異是:一般聊天多半停在「告訴你怎麼做」,Codex 則可以在授權範圍內「直接幫你做」。例如閱讀一個網站專案、修改檔案、執行測試、整理 Git 變更,或透過 Computer Use 查看畫面、點擊按鈕與填寫表單。

  • 整理指定資料夾裡的文件、表格與圖片。
  • 閱讀程式碼,找出錯誤並修改相關檔案。
  • 執行終端機指令、測試與版本差異檢查。
  • 操作瀏覽器後台,測試表單或建立 WordPress 草稿。
  • 把固定流程整理成 Skill,之後依同一套規則重複執行。

但它並不是預設就能控制整台電腦。你要先選擇工作資料夾,終端機、網路、瀏覽器或其他應用程式也可能需要另外核准。功能是否可用,仍會受到作業系統、帳號方案、應用程式版本與權限設定影響。

第一次使用 Codex 的安全上手流程

  1. 安裝並登入:使用 ChatGPT 桌面版登入原本帳號,先從一個測試任務開始。
  2. 只開測試資料夾:不要一開始選家目錄、整顆硬碟或存放客戶機密的資料夾。
  3. 先要求唯讀:請 Codex 說明目錄、檔案與可能做法,明確要求先不要修改。
  4. 先看計畫再執行:確認它準備改哪些檔案、跑哪些命令,再同意下一步。
  5. 逐次核准權限:陌生命令、敏感專案與不清楚的網路操作,只允許一次,或先要求解釋。
  6. 驗證真實結果:看差異、跑測試、開啟實際頁面確認,不要只接受「已完成」三個字。
請先閱讀目前資料夾,整理:
1. 這個專案的用途與主要目錄
2. 啟動與測試方式
3. 你建議的處理步驟

這一步只讀取,不要修改檔案,也不要安裝套件。

四種權限風險,新手一定要分開看

權限主要風險建議做法
資料夾讀寫誤改、覆蓋或讀到不相關資料只選單一專案,重要資料先備份與版本控制
終端機命令安裝套件、刪檔或改系統設定陌生命令先解釋,避免長期開放完整權限
Computer Use畫面與截圖可能包含帳號、客戶或付款資訊只開需要的應用程式與網站,敏感畫面先關閉
發布與外部傳送誤寄信、誤發布、誤刪除或送出資料送出、付款、刪除與公開發布前保留人工確認

OpenAI 的 Computer Use 安全指引也提醒,模型是根據畫面與工具結果決定下一步,因此網頁上的文字要視為不可信內容。看到要求貼上 API Key、關閉安全設定或執行陌生命令時,應先停下來判斷。網站來源獲得允許,也不等於之後每個動作都會再次詢問。

密碼、API Key 與登入狀態怎麼處理?

不要把密碼、兩步驟驗證備援碼或 API Key 直接寫進 Prompt、Skill 或專案文件。需要金鑰時,應使用環境變數或服務本身的秘密管理功能;需要登入網站時,最好由你先完成人工登入與驗證,再讓 Codex 操作已登入的分頁。

以 WordPress 為例,我會使用專用的作者或編輯帳號,預設只建立草稿,公開發布前再由人確認。完整步驟可參考Codex Computer Use 操作 WordPress 寫文教學。如果操作的是程式碼,也要先用 Git 保留可還原的版本。

新手可以從這三個任務開始

  • 唯讀整理:請它整理測試資料夾的檔案用途,不修改內容。
  • 小範圍修改:只改一份文件或一個明確功能,完成後列出差異。
  • 畫面驗證:讓 Computer Use 開啟測試頁面、檢查表單與手機版,但不要直接公開發布。

等這三步都穩定,再加入 Skills、外掛、MCP 或排程自動化。真正有效的做法不是一開始把所有權限打開,而是讓 Codex 每完成一層工作,就多證明一次它理解你的規則。

常見問題 FAQ

Codex 只能拿來寫程式嗎?

不是。它也能處理本機文件、表格、瀏覽器測試與重複工作流程;但 Codex 的強項仍是需要檔案、工具與可驗證步驟的任務。

Codex 一打開就能看到整台電腦嗎?

不會。它會依你選擇的資料夾、允許的應用程式、網站與命令取得工作範圍。第一次使用應從單一測試資料夾開始。

Computer Use 打開後可以完全自動操作嗎?

技術上能完成許多畫面操作,但送出資料、發布、刪除、付款與更改帳號設定等高影響動作,仍應保留人工確認與結果驗證。

可以把密碼或 API Key 直接交給 Codex 嗎?

不建議。應由你先完成登入,金鑰則放在環境變數或秘密管理工具中,避免出現在對話、截圖、Skill 與版本控制紀錄。

官方參考資料

▧ 文章分類

▧ Google熱搜

▧ 最新文章

✦ 虎鯨 OrcaBiz SEO 優化專業團隊 ✦

專業 SEO 公司幫助你將流量累積成看得見的業績,成為長期有效的最強業務!

載入中…
沒有更多相關文章可閱讀