No Linux, o Codex pede isso toda vez que escreve um arquivo:
command failed; retry without sandbox?
Muitas vezes com este aviso na inicialização:
⚠ Codex's Linux sandbox uses bubblewrap and needs access to create user namespaces.
Isso não acontece no macOS. De acordo com os documentos oficiais, o sandboxing do macOS funciona automaticamente usando o framework integrado Seatbelt. Isso é um problema do Linux e do WSL2.
A causa [oficial]
Os documentos oficiais afirmam que no Linux e no WSL2 você deve instalar bubblewrap com seu gerenciador de pacotes primeiro. O Codex usa o primeiro executável bwrap encontrado em PATH. Sem ele, o Codex recorre a um ajudante embalado — e isso exige suporte a namespaces de usuário sem privilégios.
Ubuntu 24.04 e versões posteriores restringem exatamente isso por padrão através do AppArmor. Por isso o erro.
A ordem dos documentos oficiais
1. Instale o bubblewrap
sudo apt install bubblewrap # Ubuntu / Debian
sudo dnf install bubblewrap # Fedora
2. No Ubuntu 24.04, carregue o perfil extra do AppArmor
sudo apt update
sudo apt install apparmor-profiles apparmor-utils
sudo install -m 0644 /usr/share/apparmor/extra-profiles/bwrap-userns-restrict /etc/apparmor.d/bwrap-userns-restrict
sudo apparmor_parser -r /etc/apparmor.d/bwrap-userns-restrict
3. Apenas se isso falhar — último recurso
sudo sysctl -w kernel.apparmor_restrict_unprivileged_userns=0
⚠️ Os documentos oficiais marcam isso como último recurso. É a única linha que é compartilhada mais vezes em respostas da comunidade, mas desativa uma proteção de sistema. Tente o passo 2 primeiro e recorra a isso apenas se o passo 2 não funcionar.
Pode ser também sua versão [relato da comunidade]
Vários usuários relataram uma regressão a partir de 0.118.0 onde escritas de arquivo falham no Linux:
- Funcionando em
0.117.0, falhando a partir de0.118.0 - Escritas via comandos shell como
sedsão bem-sucedidas, enquanto a ferramenta de edição falha - Ainda relatado em
0.120.0e0.121.0
Um mantenedor da OpenAI respondeu que deveria estar corrigido em 0.122.0 (2026-04-21). Verifique sua versão primeiro:
codex --version
Se você estiver usando 0.118.0–0.121.0, atualizar sozinho pode resolver o problema.
Se você precisar ficar nessa versão agora, esse workaround foi compartilhado no mesmo problema. [relato da comunidade · não confirmado]
codex --enable use_legacy_landlock
Verificando
Reinicie o Codex após qualquer alteração e confirme que o aviso de inicialização desapareceu e as edições funcionam sem solicitação. Se o aviso persistir, confirme se bwrap está em seu PATH:
which bwrap
