Saltar al contenido

Codex: empezar en solo lectura y abrir la mano poco a poco

  • Codex
  • Aprovechar mejor
  • 10 minutos
  • Comprobado el 5 de octubre de 2026

Arrancar Codex en modo de solo lectura para que mire tus ficheros sin tocarlos y pasar al modo de escritura solo cuando tú se lo pidas. Así no hay sustos ni conexión a internet por su cuenta.

Comprobado

Comprobado el 5 de octubre de 2026 en la documentación oficial de permisos y seguridad de Codex: `--sandbox read-only` deja que solo mire y `--sandbox workspace-write` permite editar dentro del proyecto. En el modo de escritura, la conexión a internet está apagada por defecto.

¿Qué es?

Un sandbox (en español, una «caja» o espacio aislado) es un conjunto de límites que le pones a Codex para que no pueda salirse de lo que tú le dejas. Con dos modos te basta para empezar:

  • Solo lectura (read-only): Codex puede mirar tus ficheros (leerlos), pero no cambiarlos. Es el modo más prudente.
  • Escritura en el espacio de trabajo (workspace-write): puede editar ficheros dentro del proyecto (el repositorio, tu carpeta de trabajo).

El modo se elige al arrancar, con la opción --sandbox y el nombre del modo. Todo se escribe en la terminal, la ventana de texto donde se teclean los comandos, y se pulsa Intro.

¿Para qué me sirve?

Para trabajar con Codex con la puerta cerrada y abrirla tú:

  • Que no toque nada sin permiso: en solo lectura solo mira y te cuenta lo que ve.
  • Que no se conecte a internet por su cuenta: en el modo de escritura la conexión está apagada salvo que la enciendas tú.
  • Decidir según la tarea: solo leer para preguntar y entender; escritura en el proyecto cuando de verdad quieres que cambie ficheros.

Ideal cuando todavía no te fías o cuando el proyecto es importante y prefieres ir despacio.

Cómo se hace (paso a paso)

  • Abre la terminal en la carpeta del proyecto (el repositorio).
  • Arranca en solo lectura, para que solo mire:
codex --sandbox read-only
  • Pídele lo que quieras que revise: «explícame este proyecto», «busca por qué falla esto». Te responde, pero no cambia nada.
  • Cuando quieras que escriba dentro del proyecto, arranca en modo de escritura:
codex --sandbox workspace-write
  • Dale el encargo de editar y revisa lo que propone antes de aceptar. Si necesita internet, se la tienes que encender a propósito: en este modo está apagada por defecto.

⚠️ Lo que hay que saber antes

Lo que hay que tener presente:

  • Existen modos de acceso total que no preguntan nada: esos solo tienen sentido en un ordenador aislado (una máquina de pruebas que puedas reiniciar sin perder nada).
  • La conexión a internet está apagada por defecto en el modo de escritura; se enciende a propósito, cuando de verdad la necesites.
  • Hace falta Codex, con el plan gratuito de ChatGPT y su cupo reducido: si te quedas sin cupo, tendrás que esperar o cambiar de plan.
  • Los límites son límites, no vigilancia: no revisan cambio a cambio. Para poder deshacer, guarda tu trabajo con git (el sistema que apunta los cambios) antes de arrancar.
  • Comprobado el 05/10/2026.

Si algo falla

1. Dice que no puede editar y se niega. Estás en modo de solo lectura. Ciérralo y vuelve a arrancar con el modo de escritura:

codex --sandbox workspace-write

2. No encuentra un paquete o no puede conectarse. En el modo de escritura, internet está apagada por defecto. Enciéndesela a propósito solo cuando de verdad la necesite y, mejor, en un proyecto de pruebas.

3. Ha tocado un fichero que yo no quería. Los modos ponen límites, pero no vigilan cada cambio. Guarda tu trabajo con git antes de arrancar en modo escritura para poder deshacer; y si solo quieres que mire, usa read-only.

Etiquetas

  • #codex
  • #permisos
  • #seguridad
  • #principiantes

Volver a Trucos