Codex 的 Linux bubblewrap 沙箱无法创建 UID 用户命名空间

📅 发布时间:2026/8/5 7:25:13
Codex 的 Linux bubblewrap 沙箱无法创建 UID 用户命名空间
已定位不是 Bash 登录 shell 报错而是 Codex 的 Linux bubblewrap 沙箱无法创建 UID 用户命名空间bwrap: setting up uid map: Permission denied当前会话在执行 sudo 之前就会失败因此无法代你运行 root 命令。请退出 Codex在普通系统终端执行codex features enable use_legacy_landlockcodex这是最快的恢复方式。若当前版本不支持该功能修复 Ubuntu 的 AppArmor 配置su -apt updateapt install -y bubblewrap apparmor-profiles apparmor-utilsinstall -m 0644 \/usr/share/apparmor/extra-profiles/bwrap-userns-restrict \/etc/apparmor.d/bwrap-userns-restrictapparmor_parser -r /etc/apparmor.d/bwrap-userns-restrictexitPATH/usr/bin:/bin:$PATH codexUbuntu 24.04 官方建议加载该 AppArmor profile而不是全局关闭用户命名空间保护。OpenAI 沙箱说明(https://developers.openai.com/codex/concepts/sandboxing)、相关 Codex 问题 (https://github.com/openai/codex/issues/14919)。不要把 root 密码写进命令或配置文件。由于密码已经在对话中明文发送修复后建议执行 passwd root 更换它。