En Linux, Codex solicita esto cada vez que escribe un archivo:
command failed; retry without sandbox?
A menudo con esta advertencia al iniciar:
⚠ Codex's Linux sandbox uses bubblewrap and needs access to create user namespaces.
Esto no ocurre en macOS. Según los documentos oficiales, el sandboxing de macOS funciona de forma nativa utilizando el marco integrado Seatbelt. Este es un problema de Linux y WSL2.
La causa [oficial]
Los documentos oficiales indican que en Linux y WSL2 debe instalar bubblewrap con su gestor de paquetes primero. Codex utiliza el primer ejecutable bwrap que encuentra en PATH. Sin él, Codex recurre a un ayudante empaquetado — y eso requiere soporte de espacio de nombres de usuario no privilegiado.
Ubuntu 24.04 y versiones posteriores restringen exactamente eso por defecto mediante AppArmor. Por eso el error.
El orden que prescriben los documentos
1. Instale bubblewrap
sudo apt install bubblewrap # Ubuntu / Debian
sudo dnf install bubblewrap # Fedora
2. En Ubuntu 24.04, cargue el perfil adicional de AppArmor
sudo apt update
sudo apt install apparmor-profiles apparmor-utils
sudo install -m 0644 /usr/share/apparmor/extra-profiles/bwrap-userns-restrict /etc/apparmor.d/bwrap-userns-restrict
sudo apparmor_parser -r /etc/apparmor.d/bwrap-userns-restrict
3. Solo si eso falla — último recurso
sudo sysctl -w kernel.apparmor_restrict_unprivileged_userns=0
⚠️ Los documentos oficiales lo etiquetan como último recurso. Es la única línea que se comparte con más frecuencia en las respuestas de la comunidad, pero desactiva una protección a nivel del sistema. Pruebe el paso 2 primero y recurra a este solo si el paso 2 no funciona.
También podría ser su versión [informe de la comunidad]
Varios usuarios reportaron una regresión que comienza en 0.118.0 donde las escrituras de archivos fallan en Linux:
- Funciona en
0.117.0, falla desde0.118.0 - Las escrituras mediante comandos de shell como
sedson exitosas, mientras que la herramienta de edición falla - Aún se reporta en
0.120.0y0.121.0
Un mantenedor de OpenAI respondió que debería estar corregido en 0.122.0 (2026-04-21). Verifique su versión primero:
codex --version
Si está en 0.118.0–0.121.0, la actualización sola podría resolverlo.
Si debe permanecer en esa versión ahora mismo, este trabajo alrededor fue compartido en el mismo problema. [informe de la comunidad · no confirmado]
codex --enable use_legacy_landlock
Verificación
Reinicie Codex después de cualquier cambio y confirme que la advertencia al iniciar haya desaparecido y las ediciones se realicen sin solicitar. Si la advertencia persiste, confirme que bwrap esté en su PATH:
which bwrap
