大家好,我是云途。
这是 Codex 系统教学的第二节。上一节我们认识了 Codex,这一节开始实际操作。
我们只完成三件事:从官方入口安装、用自己的 ChatGPT 账号登录,再打开一个专门准备的练习文件夹。整个过程先不修改文件。
完成以后,你应该能确认四件事:应用从哪里下载、现在登录的是谁、打开的是哪个文件夹,以及文件有没有被改变。
下面的步骤同时适用于 macOS 和 Windows。以后界面和按钮名称可能变化,你仍然可以按照这四项判断自己是否操作正确。
这节课要完成什么
第一次使用时,先确认安装来源、登录账号和项目范围,可以避免打开假安装包、登错账号或选错文件夹。
- 准备一个不含私人资料和生产配置的练习目录;
- 从 OpenAI 官方入口安装或更新桌面应用;
- 用自己的 ChatGPT 账号登录并切换到 Codex;
- 打开练习目录,完成一次不修改文件的只读检查。
这一节不追求立刻做出作品。只要把入口、账号和工作区三个边界确认清楚,就已经完成了目标。
先准备一个安全练习目录
在下载应用以前,先在电脑上新建一个名为 Codex-First-Practice 的文件夹。里面只放一个 README.md,写上“这是我的 Codex 第一次练习目录”。
Codex-First-Practice/
└── README.md如果你不知道怎样创建 README.md,可以先新建普通文本文件,再把名称完整改为 README.md。Windows 如果隐藏了扩展名,需要先在文件资源管理器里显示文件扩展名,避免最终得到 README.md.txt。
# Codex 第一次练习
这是一个专门用于学习 Codex 的安全目录。
本次规则:
- 先只读检查,不修改文件
- 不安装软件
- 不访问目录之外的资料
- 发现路径不一致时立即停止第一次练习目录应该内容不敏感、文件数量很少、误改后容易恢复,而且你能一眼说清里面原本有什么。
不要直接选择桌面、下载目录、整个“文档”目录、用户主目录或公司的项目总目录。
这些位置通常混有私人资料、账号配置、客户文件或多个无关项目。范围越大,越难判断 Codex 当前看到了什么,也越难发现自己是否选错目录。
只从官方入口安装
当前 ChatGPT 桌面应用在 macOS 和 Windows 上提供 Chat、Work 与 Codex。第一次安装时,只从 OpenAI 官方下载页或 Codex 入门页进入。
不要从网盘、群文件、搜索广告或第三方下载站获取安装包。即使文件名和图标看起来相同,也无法证明文件没有被替换。
安装前先核对三项
下载页应属于 chatgpt.com 或 openai.com,不要只看页面标题和图标。
确认下载的是 macOS 或 Windows 对应版本,不把旧教程中的文件名当成当前版本标准。
如果电脑里已经存在旧版 Codex 或 ChatGPT,优先从官方流程更新,避免留下多个难以分辨的版本。
如果你已经安装过旧版 Codex 或 ChatGPT 桌面应用,界面名称与图标可能和视频不同。先完成官方更新,再从应用左上角切换到 Codex,不要为了跟旧教程保持一致而寻找旧安装包。
第一次打开后看什么
先找到应用当前显示的是 ChatGPT 还是 Codex,再观察页面是否要求登录、选择项目或继续已有项目。此时不要急着导入真实源码,也不要接受来源不明的插件或额外软件安装建议。
使用自己的 ChatGPT 账号登录
打开应用后,选择使用 ChatGPT 账号继续。登录前确认浏览器地址属于 OpenAI 或 ChatGPT 官方域名;登录后再确认应用显示的是你准备长期使用的账号。
如果使用公司或学校工作区,还要确认管理员已经允许使用 Codex。不同套餐、组织设置和使用量限制可能变化,本课不把某一个价格或额度写成永久规则,以账号登录后的官方页面为准。
密码、验证码、API Key 和恢复码都不属于项目素材,也不需要粘贴到课程提示词里。
登录后做一次身份核对
- 查看当前账号邮箱或头像是否属于自己;
- 如果存在个人与公司工作区,确认当前选中的工作区;
- 确认页面已经进入 Codex,而不是停留在 Chat 或 Work;
- 遇到组织限制时先联系管理员,不反复更换非官方客户端。
只打开刚刚准备的项目
进入 Codex 后,选择添加项目或打开文件夹,只选中刚才创建的 Codex-First-Practice。
官方当前的入门流程本质上是:登录、选择 Codex 将要工作的文件夹或 Git 仓库、发起任务。具体按钮文字可能变化,但“先明确工作区,再开始任务”的顺序不应该变化。
选好后,先核对页面里的项目名称与实际完整路径。电脑里可以存在多个同名文件夹,名称只能帮助识别,完整路径才是范围证据。
项目名称:Codex-First-Practice
macOS 路径示例:
/Users/你的用户名/Documents/Codex-First-Practice
Windows 路径示例:
C:\Users\你的用户名\Documents\Codex-First-Practice
注意:三个位置都可以存在同名文件夹。
项目名称相同,完整路径仍然可能不同。哪些目录暂时不要选择
通常包含下载、文档、桌面、应用配置与隐藏文件,范围远大于一次练习。
可能同时包含正式项目、备份、合同、客户资料和多个版本,容易选错真源。
可能包含真实服务配置与凭据。完成权限课程以前,不把它作为首次练习对象。
第一次只做只读检查
先不要发送“帮我优化一下”或“你看着改”。把下面这段话交给 Codex:
这是我的第一次 Codex 练习。请先不要修改、创建或删除任何文件,也不要安装软件或改变系统配置。 请只读检查当前项目,并告诉我: 1. 当前项目的完整路径; 2. 目录里有哪些文件; 3. README.md 写了什么; 4. 你判断这个目录是否适合作为安全练习项目; 5. 下一节课可以做哪一个可撤销的小修改。 如果你看见的路径或文件和我描述的不一致,请停止,不要继续操作。
收到回答后,不要只看它说得是否流畅。回到真实文件夹,逐项核对完整路径、文件名、README 内容和文件修改时间。
如果任何一项不一致,先停下来检查是不是打开了错误目录。范围没有确认,就不要继续下一步。
亲自验证这次检查结果
Codex 的回答是一份待核对的报告。打开 Finder 或文件资源管理器,与真实目录逐项比较。合格输出应该明确区分“看见了什么”“做了什么”和“建议下一步做什么”。
检查结果
当前路径:/Users/example/Documents/Codex-First-Practice
目录内容:
└── README.md
本轮操作:
- 只读取目录与 README.md
- 没有创建、修改或删除文件
- 没有安装软件或改变系统配置
一致性结论:
路径和文件内容与用户描述一致,可以继续下一项练习。按下面的顺序核对
- 完整路径与文件管理器显示的位置一致;
- 目录里只有预期的
README.md; - 文件内容与练习前写入的内容一致;
- 文件修改时间没有因为本次检查发生变化;
- 回答里没有声称运行了你未授权的安装或写入动作。
如果 Codex 看见了额外文件,先判断你是否选错目录;如果文件内容或时间发生变化,就直接询问本轮执行了什么,并在厘清原因前停止后续练习。
五个常见错误
直接把整个桌面交给 Codex
桌面只是文件出现的位置,不是边界清楚的项目。新建独立文件夹,再只打开这个文件夹。
看到同名项目就认为选对了
同名目录可能在桌面、文档和云盘里各有一份,必须核对完整路径。
一登录就交付真实公司项目
先用练习目录完成只读检查。真实项目留到掌握安全任务与权限边界之后。
为了跟视频一致去找旧版界面
课程教的是判断顺序,不是某一版按钮截图。官方应用更新后,仍然核对账号、工作区和任务范围。
把登录凭据写进项目或对话
正常登录应在官方身份验证页面完成,密码、验证码、密钥和恢复码不进入项目。
六项全部通过,再进入下一节
- 我从 OpenAI 官方入口安装或更新了桌面应用;
- 我确认了当前登录账号与工作区;
- 我没有提供密码、验证码、API Key 或恢复码;
- 我新建了一个不含敏感资料的练习目录;
- 我核对了项目名称和完整路径;
- 我完成只读检查,并确认文件没有发生变化。