模块 1 · 认识 Codex,并安全开始

完成第一个
安全任务

先让 Codex 只改一个练习文件。你会保存原文、查看修改前后的不同,并学会判断它有没有多改其他地方。

预计阅读 24 分钟视频建议 20—25 分钟登录后免费核验于 2026.08.18

大家好,我是云途。

上一节,我们准备了一个只包含 README.md 的练习文件夹。这一节,我们第一次让 Codex 修改文件。

任务很简单:在 README 末尾增加一个“练习目标”小节。开始前先保存原文,完成后再看哪些行发生了变化。

学完以后,你可以自己回答三个问题:Codex 改了哪里?它有没有多改其他内容?如果改错了,怎样恢复原文?

这节课要完成什么

本节只承诺一个结果:在 Codex-First-Practice 目录里安全地修改 README.md,并亲自确认除这一处之外没有其他变化。

  1. 保存修改前的文件内容;
  2. 告诉 Codex 只准改 README.md;
  3. 写清楚要增加哪几行;
  4. 查看修改后的全文;
  5. 如果发现多改了内容,先恢复原文再重来。
第一次练习的目标很简单:只改指定的地方,而且你能亲自检查出来。

什么样的任务适合第一次动手

第一次练习尽量选小任务。你应该能直接看见结果,改错后也能轻松恢复。修改一个练习用的 README 正好合适。

范围小

只允许改一个明确文件,不把“顺便整理目录”包含进来。

结果可见

你不需要依赖专业工具,直接打开文件就能比较前后。

容易恢复

先复制原文,出错时可以完整贴回;练习也没有真实用户数据。

容易检查

只增加一个标题和两条内容。原来的句子不能变化,文件夹里也不能多出其他文件。

不适合首次尝试的任务包括:批量重命名照片、清理整台电脑、升级项目依赖、修改支付逻辑、连接生产数据库、发布网站。这些任务需要更多规则、备份和验证,后续课程会逐步展开。

修改以前,先保存原来的样子

先把修改前的内容保存下来。这个原始状态也叫“基线”。有了它,你才能看出 Codex 增加了什么、删掉了什么,也能在改错后恢复原文。

  1. 打开 README.md,复制全文到临时文本或截图;
  2. 确认目录里只有 README.md;
  3. 记下文件修改时间;
  4. 让 Codex 先复述完整路径和即将修改的文件;
  5. 确认本轮不会安装依赖、创建新目录或访问网络。
修改前的 README.mdMARKDOWN
# Codex First Practice

这是我的 Codex 第一次练习目录。

只允许修改 README.md。
你的文件内容可以和示例不同。先保存自己的原文,不要为了照抄示例而把它覆盖掉。

发送第一份可执行任务

下面这段话可以直接发给 Codex。发送前先检查文件名,确认你现在打开的是练习文件夹。

可复制提示词

请先读取当前工作区和 README.md,不要立即修改。确认当前完整路径、README.md 原文以及目录中的文件数量。然后只修改 README.md:在现有内容末尾新增“## 本次练习目标”,下面添加两条无序列表:一是“学习如何限定修改范围”,二是“学习如何检查修改结果”。保留所有原文,不创建其他文件,不安装依赖,不访问网络。修改后请展示差异,并说明你运行了什么检查。

如果 Codex 说出的路径、原文或文件数量和你看到的不一样,先不要让它修改。重新打开正确的练习文件夹,再执行一次。

遇到确认时,先看懂动作

当 Codex 准备执行会改变文件或需要更高权限的动作时,界面可能要求确认。不要因为任务简单就形成“全部允许”的习惯。

目标是什么

动作是否确实为了修改 README,而不是为了完成另一个未说明的目标。

影响到哪里

路径是否仍在练习目录中,命令里有没有上级目录、通配符或额外文件。

能否恢复

你是否已经保存原文;如果动作失败,是否可以直接贴回。

为什么需要

一个纯文本修改通常不需要安装软件、访问生产服务或获得系统管理员权限。

点击确认,表示你同意屏幕上这一个具体动作。它不代表后面的所有动作都可以自动执行。

学会读第一份差异

差异通常用减号表示删除、加号表示新增。你不需要先学会 Git,仍然可以从行级变化判断范围。

期望看到的最小差异DIFF
 # Codex First Practice
 
 这是我的 Codex 第一次练习目录。
 
 停止条件:只允许修改 README.md。
+
+## 本次练习目标
+
+- 学习如何限定修改范围
+- 学习如何检查修改结果
没有减号,说明原文没有被删除;新增内容集中在文件末尾,符合任务说明。

如果差异里出现标题重写、原句润色、空行大范围调整或其他文件变化,即使新增内容正确,也属于超出范围。先要求恢复无关变化,再重新检查。

从三个地方检查结果

打开文件

亲自打开 README.md,确认原文还在,新标题和两条列表也都正确。

查看文件夹

确认文件夹里仍然只有 README.md,没有多出其他文件。

阅读完成说明

Codex 应该写清楚改了什么、检查了什么、哪些动作没有执行,不能只说一句“已完成”。

合格的交付摘要OUTPUT
已完成:仅修改 README.md。

改动:
- 保留原有 5 行内容
- 在末尾新增“本次练习目标”小节
- 新增 2 条列表

验证:
- 重新读取 README.md
- 检查工作区文件列表,仍只有 1 个文件

未执行:
- 未创建其他文件
- 未安装依赖
- 未访问网络

结果不对时怎样恢复

如果 Codex 多改了其他内容,先别让它继续补。把 README 恢复成修改前的原文,确认文件夹也恢复原样,然后重新把任务说清楚。

  1. 把修改前保存的 README 原文完整贴回;
  2. 保存并重新打开文件,确认内容一致;
  3. 确认目录里没有多出的文件;
  4. 记录刚才哪里说得不清楚;
  5. 缩小范围后重新执行。

后续进入真实代码项目时,我们会使用版本控制和快照恢复。第一次练习先掌握同一个原则:每次改变之前都知道“回到哪里”。

视频录制与复习提纲

  1. 展示练习目录和修改前基线;
  2. 逐句解释任务提示词为什么这样写;
  3. 演示遇到确认时怎样检查路径与动作;
  4. 查看差异中的新增与删除;
  5. 故意展示一个超范围例子并恢复;
  6. 用文件、范围、报告三层证据完成验收。

复习时不用背整段提示词。记住这个顺序就够了:保存原文、说清只改哪里、查看前后变化、检查结果、出错后恢复。

完成检查

七项通过,第一次写入才算完成

  • 我保存了修改前的 README 原文;
  • 我确认了完整工作区路径;
  • 我只授权修改一个文件;
  • 我看懂了差异里的新增和删除;
  • 我确认原文没有被改写;
  • 我确认没有创建其他文件或安装依赖;
  • 我知道怎样恢复到修改前状态。

官方依据与延伸阅读

OpenAI Codex 入门Codex 安全与权限