Codex 工作目录指南
- 上一步:安装并登录 Codex
- 本步目标:创建一个专用工作目录,并让 Codex 完成第一次只读盘点。
- 预计时间:5~10 分钟。
💡 一句话理解: 工作目录就是你暂时交给 Codex 的“工作台”。先缩小范围,再让 AI 动手。
1. 什么是工作目录?
打开 Codex 后,它会围绕一个本地文件夹处理任务。这个文件夹就是当前任务的工作目录,也可以理解成:
你在电脑上划出的一块主要工作区域,让 Codex 查看资料、创建结果并完成任务。
例如你选择:
Documents/Codex-Test/
就应该把这次需要处理的测试资料放在这里,而不是让 Codex 一开始面对整个电脑。
工作目录主要限定本轮任务范围,但不代表 Codex 在技术上绝对无法读取其他位置、访问网络或执行命令。真正的安全边界来自两层:专用目录缩小范围 + 权限模式限制操作。
2. 为什么要缩小范围?
目录选得太大,会出现三个问题:
- 无关信息太多:AI 不知道哪些资料属于当前任务;
- 隐私范围太大:桌面、下载目录可能包含合同、账号或个人文件;
- 误改影响太大:任务描述不清时,可能处理不该处理的文件。
第一次使用时,不要选择:
- 整个桌面;
- 整个“文稿”“文档”或“下载”目录;
- Windows 的
C:\根目录; - Mac 用户主目录;
- 保存账号、合同、客户隐私或财务资料的大文件夹。
还要记住:提示词和权限模式不是一回事。
- 提示词负责告诉 AI“这次想做什么、不要做什么”;
- 权限模式负责决定“哪些操作必须先经过你同意”。
即使你写了“不要修改”,第一次练习也不建议使用“完全访问权限”。
3. 创建第一个测试目录
建议创建下面这套结构:
Codex-Test/
├── 01-原始资料/
├── 02-待处理/
├── 03-输出结果/
└── 04-待确认/
| 文件夹 | 放什么 |
|---|---|
01-原始资料 | 原始资料的备份副本,只供你人工对照;本轮不要让 AI 主动读取或处理 |
02-待处理 | 本轮唯一允许 AI 读取和处理的输入副本 |
03-输出结果 | Codex 新建、整理或导出的结果 |
04-待确认 | 无法判断、需要人工确认的内容 |

把它理解成四个区域:
01-原始资料:保存备份副本,只供人工对照
02-待处理:本轮唯一允许 AI 处理的输入
03-输出结果:只接收 AI 新建或复制的内容
04-待确认:证据不足时先停在这里
这样做的底层逻辑不是“文件夹必须叫这个名字”,而是把人工对照、任务输入、输出和异常分开。以后换成其他 AI 工具,也能沿用同一套边界。
01-原始资料 和 02-待处理 仍位于同一个工作目录中,因此这套结构主要用于帮助人和 AI 理解边界,并不是操作系统级隔离。第一次练习仍要使用可恢复、无敏感信息的副本,并在任务单中明确写:只读取和处理 02-待处理,不要读取或修改 01-原始资料。
3.1 Windows 怎么创建?
- 打开“文件资源管理器”;
- 进入“文档”;如果你有专门的数据盘,也可以进入 D 盘;
- 在空白处右键 → 新建 → 文件夹;
- 命名为
Codex-Test; - 打开它,再创建上面的 4 个子文件夹。
示例路径可能是:
C:\Users\你的用户名\Documents\Codex-Test
或者:
D:\Codex-Test
你的电脑没有 D 盘也没关系,示例路径不需要原样照抄。
3.2 Mac 怎么创建?
- 打开“访达”;
- 进入“文稿”;
- 右键 → 新建文件夹;
- 命名为
Codex-Test; - 打开它,再创建上面的 4 个子文件夹。
它通常位于:
用户目录/文稿/Codex-Test
文件夹叫什么不重要,重要的是:一个目录只服务一个清楚的任务。
4. 第一次放哪些资料?
第一次不要追求“资料越多越好”,只准备 2~3 个没有敏感信息的测试文件。
建议这样放:
- 把测试资料的备份副本放入
01-原始资料; - 再复制一份到
02-待处理; 03-输出结果和04-待确认暂时留空;- 等 Codex 完成盘点后,再观察它是否理解这四个区域的用途。
例如:
02-待处理/
├── 产品A-参数.txt
├── 产品A-图片.jpg
└── 产品B-说明.md
4.1 适合第一轮测试
- 产品介绍;
- 产品参数;
- 测试图片;
- Markdown 或 TXT 文档;
- 少量 CSV 表格;
- 已经脱敏的示例资料。
4.2 暂时不要放入
- ChatGPT 密码;
- API Key;
- 邮箱验证码;
- 完整客户数据库;
- 未脱敏合同;
- 身份证、银行卡和财务资料;
- 只有一份、无法恢复的重要文件。
原则很简单:凡是你不愿意交给 AI 服务处理的内容,就不要放进第一次测试目录。
5. 在 Codex 中选择目录
这一章不要跳步。新手最稳的顺序是:
新建任务
→ 选择根目录
→ 目视确认目录名称
→ 选择“请求批准”
→ 发送完整路径核对
→ 发送只读盘点
→ 人工检查结果
5.1 新建任务并关联项目
Windows 实测版本的完整顺序如下。按钮名称以后可能略有变化,但不要省略“选目录”和“最后核对”两步:
- 打开 Codex,点击左侧的“新对话”或当前版本中的“新建任务”;
- 点击输入框上方的“选择项目”;
- 如果测试目录还没有登记为项目,点击“新建项目”;
- 在“源文件夹”区域点击添加文件夹;
- 在 Windows 文件夹选择器中选中
Codex-Test根目录; - 点击“选择文件夹”;
- 填写一个自己容易识别的项目名称;
- 点击“创建项目”;
- 返回 Codex 后,核对输入框上方显示的项目名称;
- 再进入权限设置和完整路径核对。

如果列表里没有你的测试目录,选择“新建项目”,再把刚才创建的 Codex-Test 根目录加进来。

不要只选择里面的 02-待处理。否则 Codex 看不到 03-输出结果 和 04-待确认,本篇后面的核验也会失去完整范围。

截图使用 Codex-Test-Preview 作为教学预演目录,目的是演示按钮位置。你实际练习时选择自己创建的 Codex-Test 即可,不需要照抄截图中的名称。教学预演截图只能帮助找界面,不能单独证明正式测试已经通过。
不同版本的按钮文字可能略有变化,但判断标准不变:输入框上方应显示你刚刚关联的项目,随后还要用完整路径提示词再次确认。
5.2 找到目录、权限和输入框
Windows 实测界面中,输入区附近可以看到四个关键位置:当前工作目录、权限模式、任务输入框和发送按钮。

图中的项目名称来自测试机。你不需要使用相同名称,只需要目视确认自己的界面显示刚才创建的 Codex-Test。
5.3 权限选“请求批准”
先设置权限,再发送任何提示词。 点击输入框左下角的权限名称。Windows 实测版本显示三种模式:
| 模式 | 通俗理解 | 第一次练习 |
|---|---|---|
| 请求批准 | 编辑工作范围外的文件或使用互联网前询问 | 推荐 |
| 替我审批 | 只有系统判断为风险操作时才询问 | 暂不推荐 |
| 完全访问权限 | 可以更自由地访问互联网和电脑文件 | 不要选 |

权限菜单截图拍摄时,测试机原来处于“完全访问权限”。文章用绿色框标出的“请求批准”才是第一次练习的推荐选择。若你的版本没有完全相同的名称,请选择最接近“修改范围外文件或联网前先询问”的模式。
5.4 核对完整路径
只看文件夹名称还不够,因为电脑里可能有多个同名目录。确认权限已经设为“请求批准”后,再发送本篇的第一条提示词:
请只报告当前工作目录的完整路径,不要修改任何文件。
然后把 Codex 返回的路径,与文件资源管理器或访达中的位置进行对照。
如果路径不一致,停止当前任务,重新选择正确目录,不要抱着“应该没事”的想法继续。
6. 第一次只让它盘点
把下面这段复制到输入框:
请先报告当前工作目录的完整路径。
你可以确认当前根目录是否包含“01-原始资料”“02-待处理”“03-输出结果”“04-待确认”这 4 个一级文件夹,但不要读取或修改“01-原始资料”。
请只递归查看“02-待处理”中的文件。暂时不要修改、移动、重命名、覆盖或删除任何文件。
不要主动访问外部网站、调用第三方服务,或向邮箱、网盘、网站等位置发送或上传文件。
不要安装或卸载软件,不要修改系统设置、权限或网络配置,也不要执行会改变系统状态的命令。
如果你认为某项操作必须执行,请先说明原因、影响范围和具体步骤,等我确认后再继续。
请只根据“02-待处理”告诉我:
1. 一共有多少个文件夹、多少个文件;
2. 隐藏文件有多少个,请单独列出,不要混入普通文件数量;
3. 分别有哪些文件类型;
4. 这些文件可能属于哪些类别;
5. 哪些内容你无法确定;
6. 如果以后需要整理,你建议按什么步骤处理。
请先给出盘点结果和建议,不要直接执行整理。
这一步的目的不是完成工作,而是检查:
- Codex 是否打开了正确目录;
- 它能否看到你准备的测试资料;
- 它是否理解“先查看、不要修改”;
- 它有没有把不确定内容说成确定事实;
- 它会不会在需要额外权限时先询问。
提示词能表达你的要求,但不能代替权限控制,也不能独立证明电脑上没有发生变化。所以要同时使用“请求批准”,并在任务后人工核对文件。
6.1 Windows 实测
下面是“先确认当前目录,再确认本轮没有修改文件”的实测结果。
在一台已经安装 Codex 的 Windows 11 电脑上,我们把现有 Git 项目作为工作目录,只要求 Codex:
- 报告当前项目文件夹;
- 统计顶层文件和文件夹数量;
- 确认 Git 工作树是否干净;
- 不写入、不修改任何文件。

这张图最值得注意的不是文件数量,而是检查顺序:
先确认我在哪个目录
→ 再确认我看到了什么
→ 最后确认我没有改动文件
如果工作目录是 Git 仓库,可以用 Git 工作树作为一项独立检查。普通文件夹没有这项能力,需要使用下一节的人工核对方法。
2026-07-31 曾在 Windows 11 已安装环境完成“关联现有 Git 项目 → 发出只读盘点 → 核对工作树没有变化”的窄范围实测。2026-08-01 补拍的新任务输入区和权限菜单,只用于帮助你找到界面位置。
文章现已调整步骤和安全说明,因此旧实测只能作为历史参考,不能代替当前版本在空白 Codex-Test 目录中的完整验收。全新安装、首次登录、空白目录端到端流程和 Mac 流程,仍需在匹配环境中重新实测。
7. 人工检查盘点结果
不要只看 AI 的最后一句“没有改动”。请自己完成一次核对。
7.1 核对 AI 的盘点
至少检查:
- 完整路径是否正确;
- 文件夹和文件数量是否正确;
- 文件名和类型是否正确;
- 有没有读取任务范围外的内容;
- 不确定内容是否明确标记出来。
如果盘点错误,可以这样回复:
你刚才的盘点有两处需要修正:
1. XXX 文件属于产品 A,不属于产品 B;
2. XXX 文件目前无法判断,请标记为待确认。
请先更新盘点结果,仍然不要修改文件。
7.2 普通文件夹如何核验?
第一次测试前,建议先在文件资源管理器或访达中记录文件名、数量和“修改日期”。Codex 回答后:
- 回到
Codex-Test; - 刷新文件夹;
- 对比文件数量、名称、所在目录和修改日期;
- 查看
03-输出结果、04-待确认是否出现意外文件; - 查看回收站是否出现本轮文件;
- 发现任何不明变化就停止,不进入下一篇。
你也可以让 Codex 补充说明:
请列出本轮新建、修改、移动、重命名、覆盖或删除的文件。
如果没有发生这些操作,请明确回答“本轮没有改动文件”。
但要注意:这是 AI 的自我说明,不是独立证明。 重要资料仍应提前备份,第一次练习只使用可随时删除的副本。
8. 完成检查
进入下一步前,请确认:
- 已经创建专用任务文件夹;
- 选择的是
Codex-Test根目录; - 已核对完整路径,不只看文件夹名称;
- 没有选择整个桌面、硬盘或用户主目录;
- 重要资料使用的是副本;
- 测试目录中没有密码、API Key 等敏感信息;
- 权限模式已经选择“请求批准”或同类模式;
- Codex 能正确列出测试文件;
- 已人工检查文件数量、名称和修改日期;
- 没有发现意外修改、移动、发送、上传或系统变化。
如果有一项无法确认,就先停在这里,不要急着让 AI 批量处理真实资料。
9. 下一步
现在你只是告诉 Codex“本轮主要处理哪些资料”,还没有告诉它“要交付什么结果”。
如果你还没有安装或登录成功:
← 返回第 1 步:安装 ChatGPT 并打开 Codex
如果你使用官方 ChatGPT 账号,而且 Codex 可以正常打开,现在直接继续第 3 步即可。只有需要管理多套 API 配置时,才阅读 CC Switch 选修指南。