如何限制 Codex 只改该改的文件
使用 Codex 时,一个很实用的能力不是“让它多做”,而是“让它少碰”。尤其是在历史项目、多人协作仓库或发布前分支中,控制修改范围非常重要。
使用 Codex 时,一个很实用的能力不是“让它多做”,而是“让它少碰”。尤其是在历史项目、多人协作仓库或发布前分支中,控制修改范围非常重要。
可以在提示词里直接限定目录和文件:

本次任务只允许修改:
- internal/auth/
- tests/auth_test.go
不要修改:
- go.mod / go.sum
- 数据库 migration
- CI 配置
- 前端代码
如果你并不确定要改哪些文件,可以让 Codex 先分析,但先禁止编辑:
先找出完成这个任务最少需要修改哪些文件,只返回列表和原因,不要修改。
确认以后,再让它执行。
完成后,还可以要求它做一次“越界检查”:
检查 git diff,确认是否修改了与本任务无关的文件。
如果有,说明原因;没有必要的改动请撤销。
对于依赖文件尤其要谨慎。有时只是一个简单功能,Agent 可能因为某个实现思路顺手添加第三方包,结果带来 package-lock.json、go.sum 或其他大面积变更。提前写“不要新增依赖”往往能避免这种情况。
控制范围并不会降低 Codex 的能力,反而会让它更像一个懂代码审查规则的工程师。
原创文章,作者:Codex中文网,如若转载,请注明出处:https://codex-zh.com/posts/codex-limit-file-changes/
相关文章
截图给 ChatGPT 时,如何让它真正看懂问题
遇到软件报错、网页布局、代码界面问题时,直接发截图很方便。但如果只丢一张图再问“怎么回事”,模型可能不知道你真正想解决哪一部分。
Codex 执行 rm、git reset、数据库迁移前,应该加什么安全规则
Agent 能执行命令后效率很高,但删除文件、清库、生产部署、Terraform destroy、修改 DNS 等都应被视为高风险操作。成熟做法是 human-in-the-loop,而不是无限授权。
工具调用 Tool Calling 为什么模型说要调用,却没有真正执行
Tool Calling 不是模型自己在你的服务器上执行函数。模型通常只返回“要调用哪个工具以及参数”,真正执行工具的是你的应用,然后还要把工具结果回传给模型,让它继续完成回答。
Codex 如何接入 DeepSeek API?Responses 兼容性与模型选择
围绕「Codex 如何接入 DeepSeek API」给出面向 Codex 用户的原理、配置、操作步骤、排查方法与常见问题,适合新手直接照着实践。