Skip to content

05 看 diff 和验证

你会学到:怎么判断 Codex 做得对不对。

练习包验收

如果你刚完成第一次安全练习,先在这里对照实际改动。不要凭 Codex 的文字总结勾选;每一项都要能从文件列表、diff 或练习包规则中确认。

练习包验收

5 项全部满足,才算完成

逐项对照 Codex 的实际文件列表、diff 和练习包内容。勾选不会上传任何信息。

Codex 第一次安全练习验收清单
展开预期 diff
--- README.md(修改前)
+++ README.md(修改后)
@@
-TODO:请按照 `TASK.md` 补充 3 个步骤。
+1. 阅读 `TASK.md`,确认本次只允许修改 `README.md`。
+2. 让 Codex 完成小范围修改,然后查看实际文件列表和 diff。
+3. 对照 `VERIFY.md` 完成验收,再决定接受、重改或放弃。

还差 5 项。先不要接受结果或进入真实项目。

下面的内容用于解释通用项目中的验证方法。第一次练习只需要完成上面的固定 5 项,不需要运行 Git 或项目命令。

先做这个

不要只看 Codex 的总结。先看它实际改了哪些文件。

为什么

AI 的解释可能很顺,但项目结果必须靠证据判断。最基础的证据就是 diff、测试结果、构建结果和人工阅读。

diff

文件改动前后的差异。你要确认改动范围符合任务。

验证

通过阅读、测试、构建或运行来确认结果没有明显问题。

步骤

  1. 看文件列表:它是否改了你允许修改的文件。
  2. 看具体 diff:新增、删除、重写是否合理。
  3. 对文档任务,人工读一遍关键段落。
  4. 对代码任务,运行对应测试或构建。
  5. 让 Codex 解释:它改了什么、为什么、还有什么风险。

判断标准

可以接受:

  • 改动范围小。
  • 你能读懂。
  • 解释和 diff 对得上。
  • 没有引入密钥、私密路径、账号信息。
  • 测试或人工检查通过。

需要重来:

  • 改了未授权文件。
  • 大段删除你没要求删的内容。
  • 写入虚假的安装、价格、模型或账号信息。
  • 把本地私密路径、Cookie、token、API Key 放进正文。
  • 验证失败但没有说明原因。

完成标准

  • 你看过 diff。
  • 你知道怎么接受、退回或要求重改。
  • 你能把反复强调的规则沉淀到 AGENTS.md

来源与复核

  • 来源:公开教程、代码验证经验和本站整理。
  • 需要复核:不同 Codex 入口展示 diff 的方式可能不同。

非 OpenAI 官方站。账号、下载、价格、额度和入口名称以官方页面为准。 · 隐私说明