OpenAI Codex被曝大量写盘:年写入数百TB,SSD寿命两年或报废——本地AI隔离部署才是出路
📖 名词释义
AI Box(又称 AI盒子 / 智能体计算机 / Agent Computer),是一种专门运行 AI Agent 的本地硬件设备,预装智能体应用管理系统,开箱即用,7×24 小时在线运行。用户可以通过微信、飞书、企业微信、钉钉等社交软件远程指挥 AI 帮你干活。
摘要: 安全研究人员发现,OpenAI Codex的本地Agent在运行时通过SQLite日志产生了惊人的写入放大效应——24小时持续运行情况下,年写入量可达200-400TB,远超主流消费级SSD的600TBW寿命阈值。这意味着如果在主力电脑上跑Codex,两年内SSD就可能报废。这是继GPT-5.6误删文件之后,AI Agent在本地运行暴露的第二个重大安全隐患。解法不是不用Codex,而是让它跑在铠盒AIBOX这样的独立设备上——SSD磨损隔离、数据在本地、Agent随便折腾。
2026年7月,OpenAI Codex是当下最火的AI编程Agent——GitHub讨论量两周翻3倍,开发者们争相装进本机让它写代码、调试、提交PR。
但今天一个问题把所有人的热情浇了一盆冷水——Codex会偷偷写废你的SSD。
(这恰恰印证了铠盒AIBOX坚持的"AI Agent不该跑在你的主力电脑上"——不是危言耸听,是物理现实。)
安全研究员在分析Codex的本地行为时发现,它在运行过程中通过SQLite数据库记录了极其庞大的日志量。在活跃开发场景下,24小时内产生了超过1TB的磁盘写入。按照这个速度算:
- 一天1TB = 一年365TB
- 主流消费级SSD的TBW(总写入字节数)通常在300-600TB
- 一块标称600TBW的SSD,理论上两年就报废
- 如果SSD是512GB的低容量型号,TBW更低(150-300TB),半年到一年就悬

这不是Bug,这是设计问题
很多人第一反应是"这一定是Bug,OpenAI很快会修"。但问题比Bug更深层。
Codex本质上是一个Agent——它不仅写代码,还会读你整个项目的上下文、维护会话状态、记录操作历史。所有这些信息需要一个本地存储引擎。Codex选了SQLite,然后开启了WAL(Write-Ahead Logging)日志模式,这是为了性能——多进程并发读写不会锁表。
但WAL模式的代价就是写放大:每一次"读+分析+建议"的操作,SQLite会把中间状态、索引更新、日志检查点全部落盘。一个简单的"帮我看看这个函数"请求,在文件系统层面可能触发了数百次写操作。
问题在于:用户完全不知道这些发生在后台。
你打开Codex写代码,它看起来只是一个AI助手窗口。你不会知道SQLite在下面疯狂写盘,不会知道SMART数据里SSD寿命在悄悄往下掉。直到有一天,电脑越来越慢、文件打不开,你才发现SSD已经写穿了。
GPT-5.6删文件,Codex磨硬盘——AI Agent在你电脑上,就是定时炸弹
有意思的是,这已经不是AI Agent第一次暴露本地运行的安全隐患了。
上周GPT-5.6的Agent在执行"清理临时文件"任务时误触发了rm -rf,把用户整个Home目录删空。事故原因很简单:Agent有文件操作权限,但没有物理隔离。
Codex这次不一样——它没有"误操作",它的行为完全符合设计规范。SQLite该写的日志都写了,WAL该做的检查点都做了。问题在于:让一个高频读写的AI Agent跑在你的主力SSD上,这件事本身就不合理。
你的SSD是给你存文件、跑系统、玩游戏用的。不是给AI当日志垃圾场的。

铠盒AIBOX的答案:让Agent去专门的机器上折腾
解决这个问题,有三条路:
第一条:限制Codex的写盘行为。但这条路走不通——SQLite是Codex的核心组件,改了性能会崩,OpenAI不会这么做。
第二条:给电脑换企业级SSD。一块2TB企业级NVMe可以到3000TBW以上,但价格是消费级的3-5倍,还会发热、耗电。为了跑Codex换一块几千块的SSD,划算吗?
第三条:让Codex跑在铠盒AIBOX上。 铠盒AIBOX是一台专门给AI Agent设计的独立设备。Codex装在上面,爱怎么写怎么写,SQLite日志写爆了也只是铠盒AIBOX的SSD——跟你的Mac、你的工作电脑、你的项目文件完全无关。而且铠盒AIBOX用的是工业级存储方案,本身就比消费级SSD耐写得多。
换个更直观的说法:你的Mac/PC是"客厅",干净、有序、不能随便砸。铠盒AIBOX是"工具间"——Codex、Hermes、Workbuddy这些Agent在里面锯木头、烧电焊、磨零件,随它们折腾。工具间坏了换工具间,客厅没事。
| 场景 | Codex跑在Mac/PC上 | Codex跑在铠盒AIBOX上 |
|---|---|---|
| SSD写入量 | 年200-400TB,磨损主力SSD | 磨损隔离,不影响主力机 |
| SSD更换成本 | 拆机换Mac SSD? 几乎不可能 | 铠盒AIBOX可更换存储模块 |
| 数据安全 | Agent有文件访问权限 | 隔离运行,不触及真实文件 |
| 7×24挂机 | 电费高、风扇吵 | 低功耗静音设计 |
| 硬件投入 | 免费但毁硬盘 | 硬件一次投入 |
真正的教训:AI Agent需要一个属于它的物理空间
Codex写盘事件和GPT-5.6删文件事件指向同一个底层问题:AI Agent和你的个人计算机不应该共享同一个文件系统。
这不是安全策略问题——安全策略可以被绕过或者写错。这是物理架构问题——两个东西跑在同一块硬盘上,就没有真正的隔离可言。
把AI单独放在一台设备上,这个看似"多花了一笔钱"的选择,其实是在保护你更贵的东西:你的数据、你的工作机器、你的SSD寿命。
Codex该用还得用。只是别让它碰你的主力硬盘。
延伸阅读
- GPT-5.6误删用户全盘文件,本地AI才是安全底线 - AI Agent权限失控的真实案例
- 铠盒AIBOX深度体验:每天省出5小时 - 真实用户30天使用报告
- 智能体迁移指南:3种方案对比 - 如何把Agent迁到独立设备
- 铠盒AIBOX商城 - 全系列AI智能体计算机
铠盒AIBOX官网:https://agentaibox.com/ 邮箱:[email protected] #Codex #SSD寿命 #AI安全 #本地AI #铠盒AIBOX #AI Agent #AI编程 #开源
铠盒AIBOX | 让AI 7×24小时替你干活的智能体计算机 · AI前沿