
我在安装codex时,在授予权限这一环节报错了,详情如下图。我查了不少帖子和类似问题的视频,常见的解决方法包括删除 .codex 的config配置文件、检查沙盒权限、重新安装 Codex 等,但都没有解决问题,而且我也看到几个其他的评论,都是我这种,helper_failed的报错,都说没有解决。
然后忙活了一两个小时,终究是找到了问题,我这里是解决了,想着顺便整理一份文档出来,也许能帮助到和我同样问题的人。
我是和AI一起解决的,这个文档也是和AI一起写的,如果你遇到和我亦有不同的地方,可以再问问AI,以免出错。

第一次安装 Codex 时,在 Windows 设置阶段出现:
Windows 安装未完成 · helper_failed
点击“重试 Windows 设置”后仍然失败。
如果进一步查看 Codex sandbox 日志,发现类似错误:
helper_sandbox_lock_failed
lock sandbox bin dir
C:\Users\你的用户名\.codex\.sandbox-bin
failed:
SetNamedSecurityInfoW sandbox dir failed: 5 其中:
SetNamedSecurityInfoW 是 Windows 用于修改文件/文件夹安全描述符(ACL)的系统接口;
错误代码 5 对应:
ERROR_ACCESS_DENIED 即“拒绝访问”。
进一步检查:
C:\Users\你的用户名\.codex\.sandbox-bin 发现该文件夹的 Owner(所有者)异常。
我的情况:
Owner:
BUILTIN\Administrators 但当前登录用户:
ZHI_HUA\12345 也就是说,.sandbox-bin 文件夹的所有者是 Administrators 组,而不是当前 Windows 用户,导致 Codex Sandbox Helper 在尝试锁定该目录、修改权限时失败。
注意:
普通 PowerShell 不一定有效。
即使你的 Windows 用户属于 Administrators 组,普通打开的 PowerShell 仍可能处于受 UAC 限制的权限状态。
操作:
开始菜单 → 搜索 PowerShell → 右键 → 以管理员身份运行
确认窗口标题类似:
管理员: Windows PowerShell 执行:
takeown /F "$env:USERPROFILE\.codex\.sandbox-bin" 如果成功,会显示:
成功: 此文件(或文件夹):
"C:\Users\你的用户名\.codex\.sandbox-bin"
现在由用户 "ZHI_HUA\12345" 所有。 完成后:
关闭 Codex;
重新打开 Codex;
再次执行 Windows 设置。
我的情况在修改 Owner 后直接恢复正常,没有进一步修改权限,也没有重新安装。
helper_failed 只是 Codex 界面的概括性错误提示,并不是具体原因。
不同用户出现 helper_failed,底层原因可能完全不同,其中的某一个环节出错都可能会这样子显示。
因此第一步应该是查看日志,而不是直接删除 .codex,或修改重要的权限。
如果日志没有出现:
helper_sandbox_lock_failed 或者:
SetNamedSecurityInfoW sandbox dir failed: 5 那么不一定适用这个方法。
很多人检查权限时可能会发现:
ZHI_HUA\12345 Modify 也就是自己的账户已经有“修改”权限。
但这并不代表一定没有问题。
Windows 文件权限中:
访问权限(Permission)
所有者(Owner)
修改安全描述符的权限(Security Descriptor / ACL)
是不同概念。
Codex Sandbox Helper 在这里不是简单读取或写入文件,而是在调用 Windows API:
SetNamedSecurityInfoW 尝试重新设置 .sandbox-bin 的安全配置。
因此,即使用户拥有 Modify 权限,如果 Owner 或 ACL 状态异常,仍可能出现:
ERROR_ACCESS_DENIED (5) 如果直接在普通 PowerShell 中执行:
takeown /F "$env:USERPROFILE\.codex\.sandbox-bin" 可能会出现:
当前登录的用户没有文件(或文件夹)的所有权特权 这并不一定说明文件真的无法修改。
通常原因是:
当前 PowerShell 没有获得管理员权限 token。
请确认使用:
“以管理员身份运行 PowerShell”
后再执行。
网上有些教程会建议:
给 Everyone 完全控制;
删除整个 .codex 文件夹;
修改大量 ACL;
关闭安全软件。
这些方法可能有效,但风险更高,也可能掩盖真正原因。
对于这个具体错误:
helper_sandbox_lock_failed
SetNamedSecurityInfoW sandbox dir failed: 5 优先尝试:
检查 .sandbox-bin 的 Owner;
使用管理员 PowerShell 执行 takeown;
重启 Codex。
这是更小范围、更容易恢复的修改。
可以先检查:
$dir = "$env:USERPROFILE\.codex\.sandbox-bin"
(Get-Acl $dir).Owner 如果显示:
BUILTIN\Administrators 再检查:
whoami 如果显示:
ZHI_HUA\12345 并且日志中同时存在:
helper_sandbox_lock_failed 那么基本符合本文描述的问题。
希望能帮助遇到同样 helper_failed 的朋友们少走一些弯路。