Итоговые вопросы по Codex
Используйте эти вопросы для самопроверки после изучения курса. Ответ должен быть не односложным: объясните принцип, приведите практический пример и назовите существенные ограничения или риски.
Ключевые вопросы
Как выбрать подходящий интерфейс Codex? Сравните CLI, IDE extension, desktop app и ChatGPT/Codex cloud по доступу к локальным файлам, изоляции и подходящим сценариям работы.
Из каких частей состоит качественная постановка задачи? Объясните роли цели, контекста, границ, критерия готовности и требуемого формата результата.
Как Codex получает инструкции проекта? Опишите порядок применения
AGENTS.md, текущего prompt,config.toml, skills и требований организации.Чем sandbox отличается от approval policy? Объясните, какое ограничение задаёт каждый механизм и почему подтверждение пользователя не делает потенциально опасную команду безопасной автоматически.
Какие действия создают риск ограничения аккаунта? Объясните требования Usage Policies и Terms к credentials, safeguards, приватности, cyber-задачам, предупреждениям и высокорисковой автоматизации.
Как организовать Codex на нескольких компьютерах и телефонах? Сравните прямой Remote pairing и основной host с SSH-подключениями. Объясните, где находятся files, credentials, tools и Git state и что нельзя синхронизировать.
Как управлять интерактивным сеансом CLI? Объясните назначение основных slash-команд, различие между уточнением активной работы и постановкой следующей инструкции в очередь, а также момент, когда нужен новый диалог.
Когда нужен
codex execи чем он отличается от интерактивного режима? Расскажите о структурированном выводе, кодах завершения, approvals, sandbox и безопасном применении в скриптах или CI.Как должен проходить code review с Codex? Назовите области Git, которые можно проверять, требования к качественному замечанию и действия человека перед принятием или исправлением найденной проблемы.
Почему успешный ответ Codex не является доказательством готовности? Составьте минимальный набор проверок для изменения кода: diff, тесты, статический анализ, сборка, security-check и пользовательский smoke-test.
Чем отличаются MCP, apps/connectors, skills и plugins? Для каждого механизма приведите пример задачи, способ предоставления возможностей и основной риск, который нужно контролировать.
В каких случаях применять rules и hooks? Объясните точное сопоставление команд в rules, события lifecycle hooks, модель доверия и почему эти механизмы не заменяют системные границы доступа.
Как безопасно проектировать scheduled task? Опишите выбор web или desktop-окружения, ручную проверку prompt, ограничения прав, условия остановки, изоляцию worktree и контроль первых запусков.
Что должен сделать человек перед commit, push или production-действием? Перечислите проверки области изменений, чужой незавершённой работы, секретов, миграций, отката и фактического разрешения на внешнее действие.
Как диагностировать неудачную работу Codex? Опишите цикл от точного воспроизведения и сбора наблюдаемых фактов до одной проверяемой гипотезы, минимального эксперимента, regression-теста и фиксации непроверенного.
Критерий прохождения
Курс можно считать усвоенным, если человек способен ответить на каждый вопрос своими словами, показать соответствующий рабочий процесс на тестовом Git-проекте и явно разделить:
- что сделал Codex;
- что подтверждено инструментами;
- что проверил человек;
- что осталось неизвестным или требует отдельного разрешения.
Если ответ строится только на названии команды без понимания границ и способа проверки результата, соответствующий раздел документации стоит пройти повторно.