已定位:不是 Bash 登录 shell 报错,而是 Codex 的 Linux bubblewrap 沙箱无法创建 UID 用户命名空间:
bwrap: setting up uid map: Permission denied
当前会话在执行 sudo 之前就会失败,因此无法代你运行 root 命令。请退出 Codex,在普通系统终端执行:
codex features enable use_legacy_landlock
codex
这是最快的恢复方式。若当前版本不支持该功能,修复 Ubuntu 的 AppArmor 配置:
su -
apt update
apt install -y bubblewrap apparmor-profiles apparmor-utils
install -m 0644 \
/usr/share/apparmor/extra-profiles/bwrap-userns-restrict \
/etc/apparmor.d/bwrap-userns-restrict
apparmor_parser -r /etc/apparmor.d/bwrap-userns-restrict
exit
PATH=/usr/bin:/bin:$PATH codex
Ubuntu 24.04 官方建议加载该 AppArmor profile,而不是全局关闭用户命名空间保护。OpenAI 沙箱说明
(https://developers.openai.com/codex/concepts/sandboxing)、相关 Codex 问题 (https://github.com/openai/codex/issues/14919)。
不要把 root 密码写进命令或配置文件。由于密码已经在对话中明文发送,修复后建议执行 passwd root 更换它。