Wenn der Codex das Repository nicht npm install, pip install oder abrufen lässt, prüfen Sie zunächst, ob der Fehler ein Timeout, DNS oder Netzwerk-Ablehnung ist. Der Codex kann Webseiten durchsuchen, aber das bedeutet nicht, dass die Terminalbefehle, die es ausführt, auch auf das Internet zugreifen können; Websuche und Befehlsnetzwerk sind zwei getrennte Berechtigungen und müssen separat überprüft werden.
Der lokale Codex betrachtet zunächst das Sandbox-Netzwerk
CLI, IDE-Erweiterungen und Desktop-Anwendungen öffnen unter der workspace-write Sandbox standardmäßig keine Befehlsnetzwerke. Wenn Sie Projektbefehle vernetzen müssen, konfigurieren Sie Folgendes im eigentlichen config.toml:
[sandbox_workspace_write]
network_access = trueNeustarte Codex, bevor du mit der Installation fortfährst. Wenn die Aufgabe weiterhin eine Genehmigung anfordert, überprüfen Sie die aktuelle Genehmigungsrichtlinie, anstatt den Paketmanager wiederholt zu testen. Wechsle nicht in den komplett uneingeschränkten Modus, nur um eine Abhängigkeit zu installieren.
Selbst nachdem ich das Internet eingeschaltet habe, kann ich immer noch nicht auf den Domainnamen zugreifen
Wenn die Netzwerk-Proxy-Richtlinie ebenfalls aktiviert ist, filtert das Netzwerk entsprechend den Domain-Namensregeln. Stellen Sie sicher, dass das Register, die Quellcode-Hosting-Seite und der Download-Domainname, der tatsächlich vom Paketmanager abgerufen wird, alle im erlaubten Bereich liegen; Nur der Domainname der Startseite ist erlaubt; Abhängigkeitsdateien können weiterhin von anderen Subdomains oder Objektspeichern heruntergeladen werden. deny Regeln werden allow abdecken, und Wildcards sollten nicht unbeabsichtigt auf alle Seiten ausgeweitet werden.
Normale Websuche bedeutet nicht, dass die Installationsbefehle funktionieren
web_search steuert das Codex-Suchwerkzeug, das Caching, Indexierung, Echtzeit- oder Aus-Modus verwenden kann. Es gewährt keine Netzwerkberechtigungen für npm, pip, git oder curl im Terminal. Daher ist "Dokument kann gefunden werden, aber Download fehlgeschlagen" nicht widersprüchlich; wir sollten zur Überprüfung der Kommando-Netzwerk- und Domainnamen-Richtlinien zurückkehren.
Cloud-Aufgaben sollten zwischen der Einrichtungs- und der Agentenphase unterschieden werden
Die Einrichtungsphase der Codex-Cloud-Umgebung erlaubt Netzwerkinstallation und Abhängigkeiten, während die offizielle Agentenphase standardmäßig offline ist. Feste Abhängigkeiten priorisieren das Schreiben zum Setup-Skript der Umgebung; Wenn die Aufgabe während der Laufzeit Zugriff auf externe Dienste erfordert, aktivieren Sie Agent Internet Access für diese Umgebung und lassen nur die notwendigen Domainnamen und Anfragemethoden zu.
Verwenden Sie schließlich eine Mindestanforderung, um die tatsächliche Registry-Adresse zu überprüfen, und führen Sie dann die vollständige Installation durch. Wenn auch die Mindestanforderung fehlschlägt, wird der Ziel-Domainname und der Fehlertyp erfasst; Wenn die Mindestanforderung erfolgreich ist, aber die Installation fehlschlägt, wird die Dateisperre, Proxy-Variable, Zertifikats- oder Paketmanager-Konfiguration weitergeleitet und die Codex-Berechtigungen sind nicht mehr gelockert.