리눅스에서 Codex 가 파일을 쓸 때마다 이렇게 묻습니다.
command failed; retry without sandbox?
시작할 때 이런 경고가 함께 뜨는 경우가 많습니다.
⚠ Codex's Linux sandbox uses bubblewrap and needs access to create user namespaces.
macOS 에서는 안 납니다. 공식 문서에 따르면 macOS 는 내장 Seatbelt 로 별도 설정 없이 동작합니다. 리눅스·WSL2 만의 문제입니다.
원인 [공식]
공식 문서는 리눅스와 WSL2 에서는 bubblewrap 을 패키지 관리자로 먼저 설치해야 한다고 명시합니다. Codex 는 PATH 에서 처음 찾은 bwrap 실행 파일을 씁니다. 없으면 번들 헬퍼로 넘어가는데, 그건 권한 없는 user namespace 를 만들 수 있어야 동작합니다.
우분투 24.04 이후는 AppArmor 가 이걸 기본으로 제한합니다. 그래서 이 오류가 납니다.
공식 문서가 정한 순서
1. bubblewrap 설치
sudo apt install bubblewrap # Ubuntu / Debian
sudo dnf install bubblewrap # Fedora
2. 우분투 24.04 라면 AppArmor 프로파일 추가
sudo apt update
sudo apt install apparmor-profiles apparmor-utils
sudo install -m 0644 /usr/share/apparmor/extra-profiles/bwrap-userns-restrict /etc/apparmor.d/bwrap-userns-restrict
sudo apparmor_parser -r /etc/apparmor.d/bwrap-userns-restrict
3. 그래도 안 되면 — 최후의 수단
sudo sysctl -w kernel.apparmor_restrict_unprivileged_userns=0
⚠️ 공식 문서는 이것을 "최후의 수단(last resort)"으로 표시합니다. 커뮤니티 답변에서 이 한 줄만 널리 공유되지만, 이건 시스템 전체의 보호 장치를 끄는 것입니다. 2번을 먼저 해보고, 그래도 안 될 때만 쓰세요.
버전 문제일 수도 있습니다 [커뮤니티 관찰]
0.118.0 부터 리눅스에서 파일 쓰기가 막히는 회귀가 여러 사용자에게 보고됐습니다. 특징이 이랬습니다.
0.117.0에서는 정상,0.118.0부터 실패sed같은 셸 명령으로는 써지는데 편집 도구로는 실패0.120.0,0.121.0에서도 계속된다는 보고
OpenAI 쪽 담당자는 0.122.0 에서 고쳐졌을 것이라고 답했습니다(2026-04-21). 그러니 버전을 먼저 확인하세요.
codex --version
0.118.0 ~ 0.121.0 이면 올리는 것만으로 해결될 수 있습니다.
해당 버전에서 지금 당장 넘겨야 한다면 — 같은 이슈에서 공유된 우회법입니다. [커뮤니티 관찰 · 확인되지 않음]
codex --enable use_legacy_landlock
확인
설정을 바꾼 뒤 Codex 를 다시 실행해, 시작 경고가 사라지고 파일 편집이 승인 없이 되는지 봅니다. 경고가 그대로면 bwrap 이 PATH 에 있는지부터 확인하세요.
which bwrap
