No Linux, o Codex pede isso toda vez que escreve um arquivo:

text

command failed; retry without sandbox?

Muitas vezes com este aviso na inicialização:

text

⚠ Codex's Linux sandbox uses bubblewrap and needs access to create user namespaces.

Isso não acontece no macOS. De acordo com os documentos oficiais, o sandboxing do macOS funciona automaticamente usando o framework integrado Seatbelt. Isso é um problema do Linux e do WSL2.

A causa [oficial]

Os documentos oficiais afirmam que no Linux e no WSL2 você deve instalar bubblewrap com seu gerenciador de pacotes primeiro. O Codex usa o primeiro executável bwrap encontrado em PATH. Sem ele, o Codex recorre a um ajudante embalado — e isso exige suporte a namespaces de usuário sem privilégios.

Ubuntu 24.04 e versões posteriores restringem exatamente isso por padrão através do AppArmor. Por isso o erro.

A ordem dos documentos oficiais

1. Instale o bubblewrap

bash

sudo apt install bubblewrap      # Ubuntu / Debian
sudo dnf install bubblewrap      # Fedora

2. No Ubuntu 24.04, carregue o perfil extra do AppArmor

bash

sudo apt update
sudo apt install apparmor-profiles apparmor-utils
sudo install -m 0644 /usr/share/apparmor/extra-profiles/bwrap-userns-restrict /etc/apparmor.d/bwrap-userns-restrict
sudo apparmor_parser -r /etc/apparmor.d/bwrap-userns-restrict

3. Apenas se isso falhar — último recurso

bash

sudo sysctl -w kernel.apparmor_restrict_unprivileged_userns=0

⚠️ Os documentos oficiais marcam isso como último recurso. É a única linha que é compartilhada mais vezes em respostas da comunidade, mas desativa uma proteção de sistema. Tente o passo 2 primeiro e recorra a isso apenas se o passo 2 não funcionar.

Pode ser também sua versão [relato da comunidade]

Vários usuários relataram uma regressão a partir de 0.118.0 onde escritas de arquivo falham no Linux:

  • Funcionando em 0.117.0, falhando a partir de 0.118.0
  • Escritas via comandos shell como sed são bem-sucedidas, enquanto a ferramenta de edição falha
  • Ainda relatado em 0.120.0 e 0.121.0

Um mantenedor da OpenAI respondeu que deveria estar corrigido em 0.122.0 (2026-04-21). Verifique sua versão primeiro:

bash

codex --version

Se você estiver usando 0.118.00.121.0, atualizar sozinho pode resolver o problema.

Se você precisar ficar nessa versão agora, esse workaround foi compartilhado no mesmo problema. [relato da comunidade · não confirmado]

bash

codex --enable use_legacy_landlock

Verificando

Reinicie o Codex após qualquer alteração e confirme que o aviso de inicialização desapareceu e as edições funcionam sem solicitação. Se o aviso persistir, confirme se bwrap está em seu PATH:

bash

which bwrap