惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

L
LangChain Blog
阮一峰的网络日志
阮一峰的网络日志
WordPress大学
WordPress大学
博客园 - 司徒正美
罗磊的独立博客
D
Docker
Last Week in AI
Last Week in AI
爱范儿
爱范儿
M
MIT News - Artificial intelligence
V
V2EX
Google DeepMind News
Google DeepMind News
小众软件
小众软件
Apple Machine Learning Research
Apple Machine Learning Research
Microsoft Security Blog
Microsoft Security Blog
T
Tailwind CSS Blog
MyScale Blog
MyScale Blog
V
Visual Studio Blog
博客园 - 叶小钗
B
Blog RSS Feed
A
About on SuperTechFans
F
Fortinet All Blogs
T
The Blog of Author Tim Ferriss
Martin Fowler
Martin Fowler
P
Proofpoint News Feed

博客园 - 三国梦回

oracle中date类型在mybatis中查询时遇到的坑 mitmweb在linux上进行反向代理及浏览器中实时查看请求响应 codex对接智谱coding plan,我发现连cc switch也不用了 windows codex更新失败如何处理 廉颇老矣,装个EclipseMemoryAnalyzer都能卡一小时 codex windows平台中elevated sandbox机制学习 codex windows平台中unelevated sandbox机制学习 bug排查:nacos做配置管理,给服务返回的配置竟然是错的 windows安装codex desktop和cc-switch,接deepseek v4 flash windows安装ddns-go,上传动态的ipv6到自己的域名 immortalWrt路由器上抓包查看电脑联网如何获取ip 路由器刚刷的immortalWrt系统,我是如何配置ipv6的 路由器刷openwrt之ImmortalWrt过程记录--上 spring boot 项目中oracle datasource设置schema spring cloud项目中,在bootstrap.yml中指定了active的profile,结果不生效 线上服务重启后,从nacos取不到配置了,怎么回事 nginx location没学好,把自己坑了一把 技术问题记录20260125 最近遇到的两个技术问题记录 linux服务器文件上传失败 线上遇到的redis和数据库数据未同步问题、redisson内部实现问题 复杂业务系统线上问题排查过程 nacos中配了一个数字,springboot取回来怎么变了 一个java空指针异常的解决过程 简单记录下最近2个月完成的线上系统迁移工作 centos停服,迁移centos7.3系统到新搭建的openEuler 端口telnet不通排查过程 https证书中的subject alternative name字段作用及如何生成含该字段的证书 linux中如何判断一个rpm是手动安装还是通过yum安装的 对接服务升级后仅支持tls1.2,jdk1.7默认使用tls1.0,导致调用失败
windos上codex沙盒报错问题记录
三国梦回 · 2026-08-28 · via 博客园 - 三国梦回

背景

大家好,我是逐日。之前刚开始弄codex的时候,不知道怎么的,遇到个沙盒相关问题,有点折磨,分享出来,也许对大家有帮助。

问题现象

当时我是cc gui插件(idea)、codex cli、codex桌面版,在同一个项目下面用,不知道咋回事,执行shell那些的时候,提示报错了:

主要就是提示:helper_unknown_error: setup refresh had errors

codex我都是用的workspace_write权限,按理说,读写项目文件夹下的文件都不会报错,结果总是提示失败;失败后,agent会继续尝试用提权方式执行(需要我审批),然后我就同意,这样agent才能接着执行。

但这样搞得很麻烦,也很慢。

当时也不懂去看.codex目录下沙盒日志,"C:\Users\xxxx\.codex.sandbox\sandbox.2026-08-27.log"。以为是几个程序同时在一个项目下面用,搞得冲突了。

我这边尝试复现一下:

我现在的电脑是新买的,文件什么的都是从之前的电脑上直接拷贝的,在电脑上有一个之前就已经存在的文件夹(U:\work),文件夹的权限信息如下:

image-20260828145404725

然后我在这个文件夹下建了project:

image-20260828145149932

现在我尝试让codex往这个下面写个东西:

image-20260828145805581

排查

按我现在的思路来排查,看看沙箱日志:

image-20260828150136925

把日志也丢给它自己分析试试:

image-20260828150336586

codex说,它需要修改U:\work的acl,但是发现改不动,因为没权限。为啥没权限呢,因为codex运行时没有对该目录的owner权限。

那U:\work的owner是谁呢?

image-20260828150710992

owner竟然是另一台机器的用户

image-20260828150920049

问题也就明显了,我当时可是偶然才发现这个问题的,我当时看acl的时候,出于好奇查了下下图这个用户是谁:

image-20260828151102487

结果当时查询本机用户,没找到上述那个id的,然后去查了下老电脑,发现就是老电脑里的用户:

image-20260828151206994

修复

这边把owner,改成现在的用户就行了:

image-20260828151508730

image-20260828151737468