很多人已經會用 ChatGPT 問問題、改文案,卻不知道同一個桌面應用程式裡的 Codex 可以進一步連接電腦上的資料夾、開發工具與瀏覽器。這也代表它不只回覆建議,而是真的能讀檔、修改內容、執行命令,甚至在你允許後操作網頁。
Codex 能做得更多,不是因為它知道你的全部資料,而是你授權它進入特定工作環境。新手最重要的第一課,就是只給完成任務所需的權限。
ChatGPT、Work、Codex 到底差在哪裡?
依照 OpenAI 的桌面版快速入門,ChatGPT 適合一般對話;Work 適合研究、分析與製作文件、簡報、試算表;Codex 則偏向需要程式碼脈絡、本機專案與開發工具的任務。它們不是三個互不相干的帳號,而是不同的工作模式。
| 模式 | 適合工作 | 是否會碰本機資料 |
|---|---|---|
| Chat | 問答、翻譯、發想、短任務 | 只有你主動提供的內容 |
| Work | 研究、文件、簡報、表格與完整交付物 | 依你選擇的專案與檔案 |
| Codex | 程式開發、本機專案、終端機、測試與自動化 | 可讀寫你選定的資料夾,並依權限使用工具 |
如果你想先看圖形介面的定位,可以搭配Codex 桌機版與網頁版比較;習慣終端機的人則可接著看Codex CLI 安裝教學。
Codex 連接電腦後,實際能做什麼?
最容易理解的差異是:一般聊天多半停在「告訴你怎麼做」,Codex 則可以在授權範圍內「直接幫你做」。例如閱讀一個網站專案、修改檔案、執行測試、整理 Git 變更,或透過 Computer Use 查看畫面、點擊按鈕與填寫表單。
- 整理指定資料夾裡的文件、表格與圖片。
- 閱讀程式碼,找出錯誤並修改相關檔案。
- 執行終端機指令、測試與版本差異檢查。
- 操作瀏覽器後台,測試表單或建立 WordPress 草稿。
- 把固定流程整理成 Skill,之後依同一套規則重複執行。
但它並不是預設就能控制整台電腦。你要先選擇工作資料夾,終端機、網路、瀏覽器或其他應用程式也可能需要另外核准。功能是否可用,仍會受到作業系統、帳號方案、應用程式版本與權限設定影響。
第一次使用 Codex 的安全上手流程
- 安裝並登入:使用 ChatGPT 桌面版登入原本帳號,先從一個測試任務開始。
- 只開測試資料夾:不要一開始選家目錄、整顆硬碟或存放客戶機密的資料夾。
- 先要求唯讀:請 Codex 說明目錄、檔案與可能做法,明確要求先不要修改。
- 先看計畫再執行:確認它準備改哪些檔案、跑哪些命令,再同意下一步。
- 逐次核准權限:陌生命令、敏感專案與不清楚的網路操作,只允許一次,或先要求解釋。
- 驗證真實結果:看差異、跑測試、開啟實際頁面確認,不要只接受「已完成」三個字。
請先閱讀目前資料夾,整理:
1. 這個專案的用途與主要目錄
2. 啟動與測試方式
3. 你建議的處理步驟
這一步只讀取,不要修改檔案,也不要安裝套件。
四種權限風險,新手一定要分開看
| 權限 | 主要風險 | 建議做法 |
|---|---|---|
| 資料夾讀寫 | 誤改、覆蓋或讀到不相關資料 | 只選單一專案,重要資料先備份與版本控制 |
| 終端機命令 | 安裝套件、刪檔或改系統設定 | 陌生命令先解釋,避免長期開放完整權限 |
| Computer Use | 畫面與截圖可能包含帳號、客戶或付款資訊 | 只開需要的應用程式與網站,敏感畫面先關閉 |
| 發布與外部傳送 | 誤寄信、誤發布、誤刪除或送出資料 | 送出、付款、刪除與公開發布前保留人工確認 |
OpenAI 的 Computer Use 安全指引也提醒,模型是根據畫面與工具結果決定下一步,因此網頁上的文字要視為不可信內容。看到要求貼上 API Key、關閉安全設定或執行陌生命令時,應先停下來判斷。網站來源獲得允許,也不等於之後每個動作都會再次詢問。
密碼、API Key 與登入狀態怎麼處理?
不要把密碼、兩步驟驗證備援碼或 API Key 直接寫進 Prompt、Skill 或專案文件。需要金鑰時,應使用環境變數或服務本身的秘密管理功能;需要登入網站時,最好由你先完成人工登入與驗證,再讓 Codex 操作已登入的分頁。
以 WordPress 為例,我會使用專用的作者或編輯帳號,預設只建立草稿,公開發布前再由人確認。完整步驟可參考Codex Computer Use 操作 WordPress 寫文教學。如果操作的是程式碼,也要先用 Git 保留可還原的版本。
新手可以從這三個任務開始
- 唯讀整理:請它整理測試資料夾的檔案用途,不修改內容。
- 小範圍修改:只改一份文件或一個明確功能,完成後列出差異。
- 畫面驗證:讓 Computer Use 開啟測試頁面、檢查表單與手機版,但不要直接公開發布。
等這三步都穩定,再加入 Skills、外掛、MCP 或排程自動化。真正有效的做法不是一開始把所有權限打開,而是讓 Codex 每完成一層工作,就多證明一次它理解你的規則。
常見問題 FAQ
Codex 只能拿來寫程式嗎?
不是。它也能處理本機文件、表格、瀏覽器測試與重複工作流程;但 Codex 的強項仍是需要檔案、工具與可驗證步驟的任務。
Codex 一打開就能看到整台電腦嗎?
不會。它會依你選擇的資料夾、允許的應用程式、網站與命令取得工作範圍。第一次使用應從單一測試資料夾開始。
Computer Use 打開後可以完全自動操作嗎?
技術上能完成許多畫面操作,但送出資料、發布、刪除、付款與更改帳號設定等高影響動作,仍應保留人工確認與結果驗證。
可以把密碼或 API Key 直接交給 Codex 嗎?
不建議。應由你先完成登入,金鑰則放在環境變數或秘密管理工具中,避免出現在對話、截圖、Skill 與版本控制紀錄。














