第三部分,配置与安全
配置 profiles 与临时覆盖
为只读审查、本地开发和自动化建立不同 profiles,并用命令行覆盖处理一次性需求。
按工作模式分组
profiles 可以把模型、沙箱、审批等组合命名,减少每次手工输入,也让团队明确什么场景允许什么能力。常见模式包括只读审查、工作区写入和受控自动化。
配置越强大,命名越要表达风险。例如自动审批的配置不应与普通开发 profile 混淆。
[profiles.review]
sandbox_mode = "read-only"
approval_policy = "untrusted"
[profiles.development]
sandbox_mode = "workspace-write"
approval_policy = "on-request"临时覆盖要可见
命令行覆盖适合一次运行的模型或配置变化。自动化脚本应显式写出关键覆盖,避免依赖某台机器的个人默认值。
当某项覆盖频繁出现,应考虑把它上升为经过审查的 profile,而不是散落在 shell 历史中。
官方资料
本页由 xueai 根据 OpenAI 官方资料重新组织并用中文讲解。产品会持续更新,涉及版本、模型和命令时请同时核对下列官方页面。