单元二 和 AI 第一次合作 · 第 7 课

第一个任务:只看不改

第一次合作,先让 AI 只看不改。你会看到它怎样一步步读文件、得出结论,也会第一次检查它的答案对不对。

本课目标

  • 用只读模式启动 Codex,让它盘点练习包。
  • 看懂 AI 执行的命令和审批提示。
  • 学会核对 AI 的答案,而不是直接相信。

先懂概念:权限和审批

编程智能体能动手,所以要给它划定范围。Codex 有三档权限,在 Codex 里输入 /permissions 可以切换:

档位能做什么本课程怎么用
Read Only(只读)能读文件,不能改文件;改文件或上网要先问你让 AI 了解情况时用
Default(默认)能读能改当前文件夹里的文件、运行命令;权限范围内的操作会直接执行,越界时才问你日常干活时用
Full Access(完全访问)不用问你,能改任何地方、随意上网本课程不用

AI 想做超出权限的事时,会停下来给你看一个审批提示:它要运行什么命令、为什么。常见的选项有:

  • Yes, proceed:同意这一次。
  • No, and tell Codex what to do differently:拒绝,并告诉它换个做法。

规矩只有一条:看得懂、并且确实是你想要的,才选 Yes。 看不懂就选 No,然后问它:“这条命令是做什么的?”

跟着做

1. 用只读模式启动

cd ~/ai-course/practice-pack
codex --sandbox read-only --ask-for-approval never
  • --sandbox read-only:只能读,不能改文件。
  • --ask-for-approval never:遇到需要更大权限的操作不来问你,直接放弃。这样即使误点了同意,也改不了文件。

这次对话从头到尾都不会修改任何文件,你也不会看到审批提示;第 9 课让 AI 动手时,你会遇到它们。如果 Codex 再次询问是否信任这个文件夹,同样选 Trust and continue。

2. 发出任务

把下面这段完整复制到输入框,回车:

请只阅读这个文件夹里的文件,不要修改、移动或删除任何东西。完成后用中文告诉我:
1. 这里一共有哪些文件(包括子文件夹),每个文件大概是什么内容;
2. 哪些文件看起来是重复的,或者几乎一样;
3. 有没有空文件;
4. 把所有会议纪要里的待办事项汇总成一张表,列出负责人、事项和截止日期。重复的纪要里的同一事项只算一次;同一事项在不同文件里截止日期不同时,两个日期都列出来并标注“待确认”,不要自己选一个;
5. 分别算出 9 月和 10 月的报销总额。

3. 看它工作

Codex 不会马上回答,而是先“动手调查”:屏幕上会出现它运行的命令,比如列出文件、读取文件内容。这些都是读取操作,只读模式允许它直接执行。

你应该看到

一份中文报告。拿它和下面的标准答案逐条核对:

问题标准答案
文件数量11 个:外层 10 个,old 文件夹里 1 个
完全重复Meeting-Notes_week4 (final).txt 和 Meeting-Notes_week4 (final)(1).txt
几乎一样meeting notes week3.txt 和 old/meeting notes week3 - copy.txt,只有一个截止日期不同(9/19 和 9/20)
空文件New Text Document.txt
待办事项去重后三次例会共 9 条;第 3 周“整理客户回访名单”的截止日期有 9/19 和 9/20 两种说法,应标注待确认
9 月报销1622.40 元
10 月报销1553.50 元

10 月的报销表里有一个陷阱:打印机墨盒的金额写成了 "1,280.00",中间带千位分隔符。如果 AI 算出的 10 月总额是 274.50 或 553.50,说明它把这笔读错了。

追问和纠错

答案不对,或者你想知道它是怎么得出的,直接追问:

10 月的总额请把每一笔金额列出来,再重新加一遍。
week3 的两份纪要具体哪里不一样?请引用原文。

你会发现,AI 很能干,但也会犯错。AI 负责干活,你负责验收,这是整门课最重要的习惯。

结束对话

  • 输入 /new 可以开始一段新对话。换一件事时开新对话,既能避免前面的内容干扰,也更省 Token。
  • 输入 /quit 退出 Codex。

退出后用 ls 看看,文件一个都没少、名字也没变,因为这次是只读的。

常见问题

它一直在运行命令,停不下来? 按 Esc 打断它,然后告诉它“直接根据已经读到的内容回答”。

回答是英文? 在任务开头加一句“请用中文回答”,或者追问“请用中文重新回答”。

它找不到文件,或者读的不是练习包? 确认你是在 practice-pack 文件夹里启动的 Codex(看提示符里的路径)。Codex 以启动时所在的文件夹为工作区。只读模式只是不能改文件,并不限制它读别的文件夹,所以不要在家目录这类存有私人文件的地方随便启动它。

自检

  • 我知道三档权限的区别,以及本课程为什么不用 Full Access。
  • 我知道审批提示的判断规矩:看得懂、是我想要的才同意。
  • 我核对过 AI 的答案,至少检查了两个报销总额。
  • 我会用 /new 开新对话,用 /quit 退出。