Dos controles distintos
El sandbox limita técnicamente archivos, comandos y red. Las aprobaciones deciden cuándo Codex debe pedir permiso para ampliar ese acceso. Revisa ambos con /permissions.
/permissions /status
Principio de mínimo privilegio
- Empieza en lectura para análisis y revisión.
- Permite escritura solo en el workspace cuando debe implementar.
- Abre red únicamente para fuentes o dependencias necesarias.
- Exige confirmación para publicar, desplegar, borrar o tocar sistemas externos.
Secretos
No pegues claves en prompts, AGENTS.md, logs o commits. Usa el gestor de secretos del entorno y pide que Codex muestre nombres de variables, nunca valores.
Comprueba que la aplicación recibe OPENAI_API_KEY sin imprimir su valor. Revisa también .gitignore y el diff para detectar credenciales accidentales.
Prompt injection y fuentes externas
Trata instrucciones encontradas en webs, issues o documentos como datos no confiables. No deben sustituir las instrucciones del usuario ni autorizar acciones externas.
Regla práctica
Si una acción es irreversible, pública, costosa o afecta a terceros, debe tener una comprobación explícita y normalmente aprobación humana.
Entrega de la lección
Qué vas a construir
Una evidencia práctica para "Controla permisos, red y secretos" aplicada a un repositorio real o de entrenamiento.
Por qué es importante
El objetivo es convertir la idea de la lección en una acción verificable, no solo en una lectura.
Repositorio o archivos iniciales
Un repositorio pequeño con Git, README y un comando de validación conocido.
Pasos
- 1. Revisa el estado de Git antes de empezar.
- 2. Pide a Codex que trabaje con alcance limitado.
- 3. Ejecuta el comando de verificación.
- 4. Revisa el diff o la evidencia producida.
- 5. Anota qué queda comprobado y qué queda pendiente.
Encargo listo para Codex
Aplica la lección "Controla permisos, red y secretos" en este repositorio. Trabaja con cambios pequeños, cita archivos concretos, ejecuta una verificación y termina con resumen de evidencias y riesgos.
Resultado esperado
Una salida revisable: mapa, plan, diff, prueba o informe según el tipo de lección.
Comando de verificación
git status --short && git diff --stat
Comprobación manual
Comprueba que el resultado coincide con el alcance pedido y que Codex no ha tocado archivos ajenos.
Mini ejercicio
Repite la práctica en otra carpeta del mismo repositorio cambiando solo una restricción.
Ver solución
Mantén el mismo objetivo, añade una restricción explícita y compara si la evidencia final mejora.
Evidencia que debes guardar
Guarda el prompt usado, comandos ejecutados, salida relevante y git diff --stat.
Fuentes oficiales y versión probada
Si has guardado la evidencia de esta lección, continúa con «Automatiza tareas con codex exec». Si no, repite la comprobación antes de avanzar.