Appearance
05 看 diff 和验证
你会学到:怎么判断 Codex 做得对不对。
练习包验收
如果你刚完成第一次安全练习,先在这里对照实际改动。不要凭 Codex 的文字总结勾选;每一项都要能从文件列表、diff 或练习包规则中确认。
练习包验收
5 项全部满足,才算完成
逐项对照 Codex 的实际文件列表、diff 和练习包内容。勾选不会上传任何信息。
展开预期 diff
--- README.md(修改前)
+++ README.md(修改后)
@@
-TODO:请按照 `TASK.md` 补充 3 个步骤。
+1. 阅读 `TASK.md`,确认本次只允许修改 `README.md`。
+2. 让 Codex 完成小范围修改,然后查看实际文件列表和 diff。
+3. 对照 `VERIFY.md` 完成验收,再决定接受、重改或放弃。还差 5 项。先不要接受结果或进入真实项目。
下面的内容用于解释通用项目中的验证方法。第一次练习只需要完成上面的固定 5 项,不需要运行 Git 或项目命令。
先做这个
不要只看 Codex 的总结。先看它实际改了哪些文件。
为什么
AI 的解释可能很顺,但项目结果必须靠证据判断。最基础的证据就是 diff、测试结果、构建结果和人工阅读。
diff
文件改动前后的差异。你要确认改动范围符合任务。
验证
通过阅读、测试、构建或运行来确认结果没有明显问题。
步骤
- 看文件列表:它是否改了你允许修改的文件。
- 看具体 diff:新增、删除、重写是否合理。
- 对文档任务,人工读一遍关键段落。
- 对代码任务,运行对应测试或构建。
- 让 Codex 解释:它改了什么、为什么、还有什么风险。
判断标准
可以接受:
- 改动范围小。
- 你能读懂。
- 解释和 diff 对得上。
- 没有引入密钥、私密路径、账号信息。
- 测试或人工检查通过。
需要重来:
- 改了未授权文件。
- 大段删除你没要求删的内容。
- 写入虚假的安装、价格、模型或账号信息。
- 把本地私密路径、Cookie、token、API Key 放进正文。
- 验证失败但没有说明原因。
完成标准
- 你看过 diff。
- 你知道怎么接受、退回或要求重改。
- 你能把反复强调的规则沉淀到 AGENTS.md。
来源与复核
- 来源:公开教程、代码验证经验和本站整理。
- 需要复核:不同 Codex 入口展示 diff 的方式可能不同。