> ## Documentation Index
> Fetch the complete documentation index at: https://docs.bettertoken.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Codex CLI sandbox 및 approval modes란?

> Codex CLI sandboxing, approval modes, automatic review, local command boundaries 및 API provider settings와의 차이를 알아보세요.

## 짧은 답변

Sandbox는 Codex CLI가 access할 수 있는 files, commands의 network 사용 여부, local execution이 허용되는 위치를 제어합니다. Approval mode는 confirmation이 필요한 actions를 제어합니다.

이는 model provider settings가 아닌 local safety mechanisms입니다. third-party API gateway를 통해 model requests를 route하더라도 Codex CLI는 sandbox와 approval settings를 통해 file access와 command execution을 계속 제어합니다.

좋은 sandbox와 approval settings는 speed와 safety의 균형을 맞춥니다. routine work는 interruptions를 줄여 진행할 수 있지만 higher-risk operations에는 여전히 confirmation이 필요합니다.

## 이 내용이 필요한 경우

* Codex가 모든 command 전에 confirmation을 요청함
* risky commands를 허용하지 않고 tests를 자동 실행하고 싶음
* Codex가 current workspace 밖의 files를 편집해야 함
* shared machine, company repository 또는 sensitive project에서 작업함
* API provider choice가 local permissions와 같지 않은 이유를 설명해야 함

## 핵심 개념

| 개념             | 의미                                                    |
| -------------- | ----------------------------------------------------- |
| Sandbox        | filesystem, network 및 command access boundary         |
| Approval       | 특정 actions에 user confirmation이 필요한지 여부                |
| Auto review    | eligible risky actions에 대한 extra review mechanism     |
| Workspace      | current project directory 및 allowed path boundary     |
| Network access | Codex가 external services에 도달하는 commands를 실행할 수 있는지 여부 |

## 권장 방법

1. ordinary projects에서는 conservative settings로 시작하세요.
2. current workspace에서만 writes를 허용하세요.
3. common tests, formatting 및 read-only commands가 원활히 실행되게 하세요.
4. files 삭제, Git state reset, workspace 밖 쓰기 및 network access에는 confirmation을 유지하세요.
5. allowed commands와 pre-commit checks를 `AGENTS.md`에 문서화하세요.

몇 prompts를 피하기 위해 broad permissions를 사용하지 마세요. 실제 efficiency는 clear tasks, stable project rules 및 small verification steps에서 나옵니다.

## 일반적인 실수

* API provider switch가 local sandbox permissions를 변경한다고 생각함
* Codex가 untrusted repository에서 작업하게 하면서 approvals를 disable함
* acceptable services를 정의하지 않고 network commands를 허용함
* Git reset, file deletion, dependency installation을 low-risk commands로 취급함
* diff와 test results를 확인하지 않고 finishing함

## BetterToken 정보

BetterToken은 API Key, Base URL, model routing, usage records 등의 model API request layer만 처리합니다. Codex CLI sandbox 또는 approval mode를 변경하지 않습니다.

문제가 file access, command confirmation 또는 network permission이라면 API gateway 대신 local Codex CLI configuration을 확인하세요.

## 관련 문서

* [Codex BetterToken 설정 가이드](/ko/ai-tools/codex)
* [Codex CLI config.toml 구성](/ko/faq/codex/config-toml)
* [model\_provider, base\_url 및 wire\_api란?](/ko/faq/codex/model-provider-base-url-wire-api)
* [Codex CLI란 무엇인가요?](/ko/faq/codex/what-is-codex-cli)

## 참고 자료

* [Codex approvals 및 security](https://developers.openai.com/codex/agent-approvals-security)
* [Codex sandboxing](https://developers.openai.com/codex/concepts/sandboxing)
* [Codex sandboxing auto review](https://developers.openai.com/codex/concepts/sandboxing/auto-review)
