Каждый раз, при запуске Playwright CLI Codex крашится с ошибкойОказалось, это от того, как Codex запускает команды вне песочницы.
Плагин сам отключить sandbox не может. Он лишь сообщает Codex, что конкретную команду нужно запустить с расширенными правами. Дальше Codex получает разрешение и создаёт отдельный процесс вне macOS Seatbelt. Глобально песочница при этом не отключается.
Если команда всё-таки запущена внутри sandbox, CLI должен распознавать CODEX_SANDBOX=seatbelt и завершает работу до запуска Chromium, создания блокировок и записей аудита. Иначе, останутся ложные запуски со статусом uncertain.
Имеет смысл протестить, что CODEX_SANDBOX_NETWORK_DISABLED=1 не крашится.
Итого: плагин задаёт правило, Codex выполняет повышение прав для конкретной команды, а CLI страхует от неправильного запуска.
Но многие тут зададут совершенно правильный вопрос, на зачем?
• Ну я много раз уже писал о том, что не люблю режим --dangerously-skip-permissions (и очень редко когда его использую)
• Важное правило сисадмина — не выдавать лишних прав там, где это не нужно.
Этаж критическая ошибка, когда Кодекс rm -rf ~/ происходит 1 раз на миллион, и лучше, чтобы это произошло в песочнице. Тогда он просто сам себе напишет "так, я что-то сделал не так" и вы об этом даже не узнаете.
Документация