源码精读 · 三章样张

一台 Agent 运行时的安全观

当它敢在你的机器上跑命令、连网络、带着你的凭据,它凭什么值得被信任。这里是三章样张,完整版三十二章精读 openai/codex,每一处论断都能回溯到源码的具体某一行。

洛小山

0
0处源码引用
0万字

commit 4f39251a01 · tag course-anchor-20260822 · 2026-08-22

github.com/openai/codex 开始阅读

目录

  1. 01crate 治理,一条不许往核心加代码的禁令你要给这台 agent 加一个小功能:每轮对话开头把当前 git 分支名写进模型上下文。
  2. 02三层 Turn Loop,任务壳、轮次、采样你让 coding agent 改一个函数。屏幕上这是一轮对话:你说了一句,它忙了一阵,最后回「改完了」。
  3. 03SSE 驱动的工具闭环,流内建 future,流后统一 drain你让 Codex 读三个文件再写一份摘要。屏幕上模型还在打字:「我先看 src/main.rs…」下一秒,终端里已经响起了第一次读文件的声音。
关于这本书