Cmd. /setup-default-sandbox
Windows의 degraded restricted-token sandbox를 elevated agent sandbox로 설정하는 관리자 온보딩 명령. 노출 조건과 권한 preset 변경을 설명합니다.
핵심 요약
/setup-default-sandbox는 Windows에서 degraded restricted-token sandbox를 elevated agent sandbox로 교체하는 설정 명령입니다.- 해당 degraded 상태에서만 명령이 표시되며 관리자 권한이 필요한 온보딩 흐름을 엽니다.
- 완료되면 elevated sandbox와 그에 맞는 automatic approval preset이 선택됩니다.
- 일반 권한 전환은
/permissions, 추가 읽기 경로는/sandbox-add-read-dir를 사용하세요.
명령어 원본 선언
/setup-default-sandbox공식 설명 요약
/setup-default-sandbox는 Windows의 degraded sandbox를 elevated agent sandbox로 설정합니다.
사용법
/setup-default-sandbox좋은 사용 예
- Codex가 degraded Windows sandbox를 감지하고 elevated setup을 제안했을 때 실행
- 설정 후
/status와/permissions로 실제 sandbox·approval 상태 확인
비슷한 명령어 추천
| 명령어 | 차이점 | 언제 선택 |
|---|---|---|
/setup-default-sandbox | elevated Windows sandbox 설치 | degraded Windows sandbox를 교체할 때 |
/sandbox-add-read-dir | 추가 절대 경로 읽기 허용 | 필요한 외부 디렉토리만 읽게 할 때 |
/permissions | 승인 프로필 전환 | 설치 없이 세션 권한 정책을 바꿀 때 |
활용 사례
- Windows 신규 설치의 sandbox 온보딩 완료
- degraded mode로 인한 실행 제약 해소
- 팀 표준 Windows 보안 환경 복구
주의사항
- Windows 전용이며 degraded restricted-token sandbox 상태가 아니면 나타나지 않습니다.
- 관리자 설정 흐름이므로 조직 보안 정책과 endpoint 관리 기준을 먼저 확인하세요.
- 설치 후 실제 모드와 쓰기 root를
/status로 재검증하세요.
도입 시점 (릴리즈 기준)
- 판정: 이름 변경 확인 + 공식 문서 등재
- 최초 현재 이름 근거 버전:
rust-v0.105.0 - 시기(UTC): 2026-02-25
- 릴리즈 링크: https://github.com/openai/codex/releases/tag/rust-v0.105.0
- 참고: elevated sandbox onboarding은 0.80.0에서
/setup-elevated-sandbox로 먼저 확인됐습니다.
출처
- Codex slash commands: https://developers.openai.com/codex/cli/slash-commands
- Codex 0.105.0 slash command source: https://github.com/openai/codex/blob/rust-v0.105.0/codex-rs/tui/src/slash_command.rs