简而言之:Codex 是一款多端编码代理:它能够读取代码库、在操作系统级沙箱中运行命令、修补文件,并将任务委派到云端。掌握五大系统——config.toml、沙箱与审批模型、AGENTS.md、MCP 和 skills——便能让它成为事半功倍的利器。GPT-5.5 是推荐的默认模型(在 Codex 中提供 400K 上下文,在 API 中提供 1M 上下文,每百万 token 的输入/输出价格为 $5/$30)。83初次使用?请直接前往安装和快速入门。想要跟踪版本发布?最新稳定版为 v0.145.0(2026年7月21日)——请参阅版本亮点了解近期版本的演进,并查阅更新日志获取每次更新的完整记录。112
Codex 是一款多端编码代理,而不是只会编写代码的聊天机器人。CLI 能够读取代码库、在沙箱中执行命令、修补文件、通过 MCP 连接外部服务,并将耗时较长的任务委派到云端。它在本地运行,却具备全局思维;同一套智能可根据您的工作方式为五种不同的使用界面提供支持,其中包括全新的 Chrome 扩展,无需接管浏览器即可在其中运行 Codex。90
能否高效使用 Codex,关键在于五大核心系统。掌握这些系统,Codex 便能成为事半功倍的利器:
配置系统:通过 config.toml 控制行为
沙箱与审批模型:限定 Codex 可以执行的操作
AGENTS.md:定义项目级运行约定
MCP 协议:将能力扩展至外部服务
Skills 系统:封装可复用的领域专业知识
我花了数月时间,在生产代码库、CI/CD 流水线和团队工作流中同时使用 Codex 与 Claude Code。本指南将这些经验凝练成一份完整参考资料——也是我初次使用时最希望拥有的指南。每项功能均提供准确语法、真实配置示例,以及即使经验丰富的用户也容易踩中的坑。
核心要点
5种界面,同一智能核心:CLI、桌面应用、IDE扩展、云端任务和全新的Chrome扩展均采用相同的GPT-5.x-Codex智能能力,因此请选择最契合您工作流程的界面。90
操作系统级沙箱:Codex在内核级别实施文件系统和网络限制(macOS使用Seatbelt,Linux使用Landlock + seccomp),而非在容器内部实施。
AGENTS.md可跨工具使用:您的项目指令可用于Codex、Cursor、Copilot、Amp、Jules、Gemini CLI、Windsurf、Cline、Aider、Zed以及60,000多个开源项目。编写一次,处处可用。
配置文件可节省上下文切换成本:定义命名配置预设(fast、careful、auto),并使用--profile在不同预设之间切换。
上下文管理至关重要:GPT-5.5在Codex中提供400K上下文窗口,在API中提供1M上下文窗口;对于追求较低延迟的子代理任务,v0.145.0将捆绑的GPT-5.4选项迁移至GPT-5.6 Terra和Luna变体(各有272K上下文);GPT-5.3-Codex则提供272K输入。请使用/compact、聚焦明确的提示词和@file引用,主动管理token预算。83112
如何使用本指南
这是一份超过2,500行的参考指南——请根据您的经验水平选择起点:
经验水平
从这里开始
然后探索
Codex新手
安装 → 快速入门 → 思维模型
配置、沙箱
日常用户
AGENTS.md、Skills、计划模式
MCP、Hooks
团队负责人/企业用户
企业部署 → 最佳实践
决策框架、工作流程方案
从其他工具迁移
迁移指南
决策框架
文末的快速参考卡对所有主要命令进行了便于快速浏览的汇总。
发布亮点:近期更新内容
以下按版本梳理Codex的发布进程,供持续关注更新的读者参考。如果您是新用户,可暂时跳过本节,完成快速入门后再回来阅读——本节内容并非高效上手的必要条件。
GPT-5.5(于2026年4月23日发布)是Codex中的推荐默认模型——在Codex中提供400K上下文窗口(在API中为1M),每MTok收费$5/$30,Terminal-Bench 2.0得分达82.7%,位居SOTA。83 截至CLI v0.145.0(稳定版,2026年7月21日),/import除支持从Claude Code迁移外,也支持从Cursor迁移——包括设置、MCP servers、插件、会话、命令和项目范围的记忆;语音功能以流式实时V3对话形式回归,支持常见本地格式的音频输入和音频工具输出;可选择启用的multi-agent v2体验已趋于稳定,可配置子代理模型、推理级别和并发数;实验性分页线程历史记录带来高效的恢复、搜索、持久化名称、子代理支持和记忆功能;新增实验性Amazon Bedrock登录,支持自定义端点和身份验证(以GPT-5.6 Sol作为默认Bedrock模型);捆绑的GPT-5.4模型选项则迁移至GPT-5.6 Terra和Luna变体;v0.144.6(7月18日)将GPT-5.6 Sol/Terra/Luna的上下文窗口修正为272,000个token。111112 截至CLI v0.140.0(稳定版,2026年6月15日),/usage可显示每日、每周及累计的账户token活动;可通过codex delete / /delete永久删除会话(设有确认保护机制);/import可选择性地从Claude Code迁移设置、项目配置和近期聊天记录;默认情况下,输入@会打开统一提及菜单,用于选择文件、插件和skills;此外还新增了受管理的Amazon Bedrock API密钥身份验证,并对CLI和MCP OAuth凭据采用加密本地存储;实验性/realtime语音控件已从TUI中移除(语音功能随后在v0.145.0中以流式实时V3形式回归)。102112 截至CLI v0.139.0(稳定版,2026年6月9日),代码模式可直接调用独立的网络搜索(包括从嵌套的JavaScript工具调用中发起),并接收纯文本结果;工具/连接器输入模式现会保留oneOf/allOf结构,从而提升对大型模式和MCP的兼容性;codex doctor新增编辑器和分页器环境详情(在JSON中对敏感值进行遮盖);插件市场通过codex plugin marketplace list --json公开来源,并借助缓存目录加快列表显示速度。115 v0.138.0(6月8日)新增/app,可在macOS和Windows上将CLI会话移交至桌面应用;向模型公开本地图像路径;提高推理强度选择的灵活性;并为插件自动化提供结构化JSON输出;该版本还开始加密multi-agent v2中父代理发送给子代理的任务文本,因此委派指令不会再以明文形式出现在本地会话日志中(请参阅Multi-Agent)。116108 v0.137.0(6月4日)推出multi-agent v2(每个线程均保留运行时,后续任务处理更简洁,元数据默认设置更合理,hide_spawn_agent_metadata默认为true)、F13–F24 TUI快捷键,以及支持按轮次解析目录的v1 skills扩展。117 截至CLI v0.135.0(2026年5月28日),codex doctor可报告更丰富的环境、Git、终端、app-server和线程清单信息;当TUI通过远程连接时,/status会显示远程连接详情和服务器版本;vim模式新增文本对象编辑,改进了单词及行尾操作,并支持配置中断轮次;/permissions现可识别命名权限配置文件并显示自定义配置文件;打包后的Codex构建可在受支持的macOS上发现并使用捆绑的修补版zsh辅助程序;Python SDK则为线程和轮次APIs提供易用的Sandbox预设。119 v0.134.0(2026年5月26日)新增本地对话历史记录搜索,支持不区分大小写的内容匹配和结果预览;在CLI、TUI权限及沙箱流程中,将--profile设为主要的配置文件选择器(旧版配置文件配置会被拒绝,并提供迁移指导);改进MCP设置,支持按服务器指定目标环境,并为可流式传输的HTTP服务器提供OAuth选项;通过保留本地$ref/$defs并压缩过大的模式,使连接器工具模式更加可靠;允许声明readOnlyHint的只读MCP工具并发运行;还为扩展和hooks添加了更丰富的上下文,其中包括供扩展工具使用的对话历史记录。101 v0.133.0(2026年5月21日)默认启用目标,并提供专用存储和进度跟踪;codex remote-control新增前台就绪/状态功能,以及守护进程式启动/停止功能;权限配置文件新增列表APIs、继承、受管理的requirements.toml、运行时刷新和更完善的Windows沙箱集成;插件发现可显示已安装版本、市场根目录和远程集合;扩展则可观察子代理的启动/停止、工具执行、轮次元数据以及异步审批/轮次处理。5月21日的Codex应用更新新增了针对最前端Mac窗口的Appshots,Goal模式在应用/IDE/CLI中正式发布,改进应用内浏览器标注,并为符合条件的Mac用户提供可选择启用的锁定式Computer Use。99100 v0.132.0(2026年5月20日)新增Python SDK一等身份验证、更简洁的纯文本轮次APIs、信息更丰富的TurnResult、codex exec resume --output-schema、更快的TUI启动速度、基于身份验证的远程执行器注册,以及app-server轮次中的图像保真度保持功能。请继续优先使用明确的沙箱/审批标志或权限配置文件,而不是旧版--full-auto;js_repl仍已移除。86878991969798
稳定性说明:标记为[EXPERIMENTAL]或under development的功能可能会随版本更新而发生变化。截至v0.133.0(2026年5月21日),目标默认启用,权限配置文件已成为一等受管理界面,插件发现更便于检查,remote-control也更容易作为前台或守护进程式app-server命令运行。Codex Cloud和代码模式仍处于实验或开发阶段;核心CLI、沙箱、AGENTS.md、config.toml、Skills、hooks、multi-agent工具、插件、Browser、Computer Use和Appshots则依据平台及套餐,属于稳定功能或已有文档的面向用户界面。v0.132.0完善了Python SDK身份验证和结构化恢复自动化;v0.131.0新增codex doctor、统一的@提及搜索、市场CLI命令、可感知版本的插件共享、由守护进程管理且支持运行时启用/禁用的remote-control、由注册表支持的环境,以及进一步强化的Windows沙箱。969798 旧版--full-auto仍已弃用,js_repl仍已移除。8687
Codex 的工作原理:心智模型
在深入了解各项功能之前,先理解 Codex 的架构如何塑造您使用它的方方面面。该系统横跨4个交互界面运行,并由共享智能层提供支持:
┌─────────────────────────────────────────────────────────┐
│ CODEX SURFACES │
├─────────────────────────────────────────────────────────┤
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌────────┐ │
│ │ CLI │ │ Desktop │ │ IDE │ │ Cloud │ │
│ │ Terminal │ │ App │ │Extension │ │ Tasks │ │
│ └──────────┘ └──────────┘ └──────────┘ └────────┘ │
│ Local exec Multi-task Editor-native Async │
│ + scripting + worktrees + inline edits detached │
├─────────────────────────────────────────────────────────┤
│ EXTENSION LAYER │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ MCP │ │ Skills │ │ Apps │ │ Search │ │
│ └─────────┘ └─────────┘ └─────────┘ └─────────┘ │
│ External tools, reusable expertise, ChatGPT │
│ connectors, web search (cached + live) │
├─────────────────────────────────────────────────────────┤
│ SECURITY LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ Sandbox (Seatbelt / Landlock / seccomp) │ │
│ │ + Approval Policy (untrusted → never) │ │
│ └─────────────────────────────────────────────────┘ │
│ OS-level filesystem + network restrictions │
├─────────────────────────────────────────────────────────┤
│ CORE LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ GPT-5.x-Codex Intelligence │ │
│ │ Tools: Shell, Patch, Read, Web Search │ │
│ │ (legacy artifact, read_file, grep_files │ │
│ │ removed in v0.117.0) │ │
│ └─────────────────────────────────────────────────┘ │
│ Shared model across all surfaces; costs tokens │
└─────────────────────────────────────────────────────────┘
核心层:GPT-5.x 模型家族为一切功能提供支持。截至2026年4月23日,在可用的情况下,gpt-5.5 是推荐模型——在 Codex 中提供400K上下文(在 API 中为1M),并以82.7%的成绩达到 Terminal-Bench 2.0 SOTA。gpt-5.4 在部署期间仍是后备默认模型(1M上下文,原生计算机操作能力)。8364 它能够读取文件、编写补丁、执行 shell 命令,并对您的代码库进行推理。当上下文接近容量上限时,Codex 会压缩对话以释放空间。此层会消耗 token。
安全层:Codex 运行的每条命令都会经过操作系统级沙箱。在 macOS 上,Apple 的 Seatbelt 框架实施内核级限制。在 Linux 上,Landlock + seccomp 会过滤文件系统访问和系统调用。沙箱在内核级运行,而非容器内部。随后,审批策略会决定何时请求人工确认。
扩展层:MCP 可连接外部服务(GitHub、Figma、Sentry)。skills 将可复用工作流打包,供 Codex 按需加载。Apps 可连接到 ChatGPT 连接器。网页搜索则从互联网补充实时上下文。
交互界面层:CLI 面向终端高级用户和自动化场景。Desktop app 用于多线程项目管理。IDE 扩展适合编辑—编译—测试循环。Cloud 则用于独立运行异步任务。
关键洞见:大多数用户只使用一个交互界面。高级用户会同时使用全部5种方式:通过 Cloud 处理长时间运行的任务,通过 CLI 执行确定性的仓库操作,通过 IDE 扩展进行紧密的编码循环,通过 desktop app 进行规划和协调,并通过 Chrome 完成需要登录的浏览器工作流。
目录
如何安装 Codex?
快速入门:您的首次会话
核心交互界面
深入了解配置系统
应该选择哪个模型?
Codex 的费用是多少?
决策框架
沙箱与审批系统如何运作?
AGENTS.md 如何运作?
Hooks
什么是 MCP(Model Context Protocol)?
Code Mode
JavaScript REPL 运行时
什么是 skills?
Plugins
Plan Mode 与协作
记忆系统
会话管理
非交互模式(codex exec)
Codex Cloud 与后台任务
Codex Desktop App
GitHub Action 与 CI/CD
Codex SDK
性能优化
如何调试问题?
企业部署
最佳实践与反模式
工作流方案
迁移指南
快速参考卡
变更日志
参考资料
如何安装 Codex?
包管理器
# npm (recommended)
npm install -g @openai/codex
# Homebrew (macOS)
brew install --cask codex
# winget (Windows)
winget install OpenAI.Codex
# Upgrade to latest
npm install -g @openai/codex@latest
直接安装脚本(v0.106.0+)
对于 macOS 和 Linux,可以通过 GitHub 发布资产获取一行式安装脚本:60
curl -fsSL https://github.com/openai/codex/releases/latest/download/install.sh | sh
该脚本会自动检测您的平台和架构,下载正确的二进制文件,并将其放入 PATH。
二进制文件下载
对于未安装 npm 或 Homebrew 的环境,请从 GitHub Releases 下载特定平台的二进制文件1:
平台
二进制文件
macOS Apple Silicon
codex-aarch64-apple-darwin.tar.gz
macOS x86_64
codex-x86_64-apple-darwin.tar.gz
Linux x86_64
codex-x86_64-unknown-linux-musl.tar.gz
Linux arm64
codex-aarch64-unknown-linux-musl.tar.gz
系统要求
macOS:Apple Silicon 或 Intel(通过 Seatbelt 提供完整沙箱支持)
Linux:x86_64 或 arm64(通过 Landlock + seccomp 提供沙箱)
Windows:使用受限令牌的原生沙箱(在 v0.100.0 中从实验性功能转为正式功能)。同时支持 WSL2
身份验证
codex login # Interactive OAuth (recommended)
codex login --device-auth # OAuth device code flow (headless)
codex login --with-api-key # API key from stdin
codex login status # Check auth state (exit 0 = logged in)
codex logout # Clear stored credentials
有两种身份验证方式:
ChatGPT 账户(推荐):使用现有的 Plus、Pro、Team、Business、Edu 或 Enterprise 订阅登录。可完整使用包括 Cloud 任务在内的所有功能。
API 密钥:通过 CODEX_API_KEY 环境变量或 codex login --with-api-key 设置。某些功能(Cloud 线程)可能无法使用。
专家提示:可以通过 config.toml 中的 cli_auth_credentials_store 配置凭据存储方式。可选值包括:file(默认)、keyring(操作系统钥匙串)或 auto(若可用则使用钥匙串,否则回退到文件)。
Amazon Bedrock 登录(v0.145.0,实验性):对于通过 Amazon Bedrock 获取模型访问权限的团队,系统提供了支持自定义端点和身份验证的实验性登录方式。该方式与现有的托管 API 密钥身份验证(v0.140.0+)和 AWS 凭据链并行提供(请参阅自定义模型提供商)。GPT-5.6 Sol 是默认的 Bedrock 模型。112
Shell 自动补全
# Generate completions for your shell
codex completion bash > /etc/bash_completion.d/codex
codex completion zsh > ~/.zsh/completions/_codex
codex completion fish > ~/.config/fish/completions/codex.fish
验证安装
codex --version
# codex-cli 0.133.0
快速入门:您的首次会话
只需5分钟,即可从零开始高效使用。
1. 安装并进行身份验证:
npm i -g @openai/codex # Install
codex login # Log in with your OpenAI account
2. 进入项目目录:
cd ~/my-project # Any git repo works
3. 启动 Codex:
codex
您将看到交互式 TUI。Codex 会自动读取项目结构。
4. 提出问题:
> What does this project do? Summarize the architecture.
Codex 会读取关键文件并讲解代码库。在默认的 suggest 模式下,不会进行任何更改。
5. 进行更改:
> Add input validation to the login endpoint
Codex 会以 diff 形式提出编辑建议。按 y 审查并批准,或按 n 拒绝。
6. 使用 slash command:
> /plan Refactor the database layer to use connection pooling
Codex 会创建计划,但不会执行。审查计划后,批准即可开始执行。
7. 检查工作成果:
> /diff
查看 Codex 在当前会话中完成的所有更改。
接下来可以做什么:
- 使用项目说明设置 AGENTS.md(请参阅 AGENTS.md 如何运作?)
- 为您的工作流配置 profile(请参阅 Profiles)
- 尝试使用 codex exec 进行非交互式自动化(请参阅 非交互模式)
核心交互界面
Codex 提供4种由同一智能系统驱动的独立界面。每种界面都针对不同的工作流模式进行了优化。
1. 交互式 CLI(终端 UI)
codex # Launch TUI
codex "fix the failing tests" # Launch with initial prompt
codex -m gpt-5.5 # Specify model
codex --sandbox workspace-write --ask-for-approval on-request
终端 UI 是一款全屏应用程序,包含:
编辑器:输入提示,使用 @ 附加文件,添加 ! 前缀运行 shell 命令
输出窗格:流式显示模型响应、工具调用和命令输出
状态栏:显示模型、令牌用量、git 分支和沙箱模式
TUI 常用快捷键:
快捷键
操作
@
模糊搜索文件(附加到上下文)
!command
直接运行 shell 命令
Ctrl+G
打开外部编辑器($VISUAL / $EDITOR)
Ctrl+R
反向搜索历史记录(v0.121.0+)——以 readline 风格搜索先前的提示,包括之前轮次中执行的 slash commands82
Enter(运行时)
在当前轮次中途注入新指令
连按两次 Esc
编辑之前的消息
方向键
浏览草稿历史记录
状态行变更(v0.121.0): 状态行中原有的上下文窗口计量器已替换为上下文百分比指示器,用于显示上下文窗口的占用程度。如果脚本或 hooks 会解析状态行,请检查并适配这一格式变更。82 当有新版本可用时,Codex 还会显示 CLI 更新通知。
TUI 中可用的 Slash commands:
命令
说明
/quit 或 /exit
退出 CLI
/new
在同一会话中开始新对话
/resume
恢复已保存的对话
/fork
将当前对话分叉为新线程
/model
切换模型和推理强度
/compact
总结对话以释放令牌
/diff
显示 git diff,包括未跟踪文件
/review
对工作树进行代码审查
/plan
进入规划模式
/goal
创建、暂停、恢复或清除持久化工作目标(v0.128.0+)。v0.133.0: 目标默认启用,由专用存储提供支持,并可跨活跃轮次跟踪进度;OpenAI 现已将目标模式列为 Codex app、IDE extension 和 CLI 中的正式可用功能。98100
/vim
在编辑器中切换 Vim 模态编辑(v0.129.0+)。 可通过 TUI 键位映射设置,将 Vim 设为默认编辑模式。89
/hooks
在 TUI 中浏览和切换生命周期 hooks(v0.129.0+)。 无需离开会话,即可发现可用 hooks、查看已启用的 hooks,并逐一切换。89
/mention
将文件附加到对话
/init
生成 AGENTS.md 框架
/status
显示会话配置和令牌用量
/usage
显示每日、每周及累计的账户令牌活动(v0.140.0+)。 v0.142.0: 还可显示并兑换已获得的用量上限重置额度,并提供确认、重试和可用状态刷新功能。102104 v0.144.0: 重置额度会显示类型和到期时间,兑换选择器可让您选择要兑换的额度。107
/import
从 Claude Code 选择性导入设置、项目配置和近期聊天记录(v0.140.0+)。102 v0.145.0: 导入范围扩展至 Cursor 和 Claude Code,涵盖设置、MCP servers、插件、会话、命令及项目级记忆。112
/delete
永久删除当前会话(v0.140.0+)——CLI 中也可使用 codex delete,app-server 中则可使用 thread/delete,两者均设有确认保护措施。102
/permissions
设置审批策略
/personality
设置沟通风格(友好/务实/无)
/mcp
列出已配置的 MCP 工具
/apps
浏览 ChatGPT 连接器
/ps
显示后台终端
/skills
访问和调用 skills
/plugins
浏览和管理已安装的插件(v0.117.0+);v0.129.0 新增工作区共享和市场操作。89
/title
设置终端窗口标题(v0.117.0+)
/config
输出最终生效的配置值及其来源
/statusline
配置 TUI 页脚;v0.129.0 新增可选的主题感知状态行,显示 PR 和分支变更摘要。89
/feedback
向 Codex 维护者发送日志
/logout
退出登录
工作流选择器重新设计(v0.129.0): 经过重新设计的选择器让恢复和分叉操作更易使用;新增的原始回滚模式则允许您滚动浏览未经渲染的对话记录,以便逐字复制命令或模型输出。此功能尤其适合梳理漫长的调试会话,或将输出传递给其他工具。89
统一的 @ 提及菜单(v0.140.0): 现在,在编辑器中输入 @,默认会打开一个统一的提及菜单,涵盖文件、插件和 skills,取代原先仅支持附加文件的流程。只需一次按键,即可引用任何项目资源。102
2. Codex Desktop App(macOS + Windows)
codex app # Launch desktop app (auto-installs if missing)
桌面应用新增了 CLI 不具备的功能:
多任务处理:同时在不同项目中运行多个并行智能体
Git worktree 隔离:每个线程都在仓库的独立副本中工作
内联差异审查:无需离开应用,即可暂存、还原和提交更改
集成终端:为每个线程提供运行命令的专用终端
对话分叉:创建对话分支以探索不同方案
浮动弹出窗口:将对话分离为可自由移动的窗口
自动化:安排周期性任务(问题分类、CI 监控、警报响应)
Appshots:将最前端的 Mac 应用窗口附加到线程,包括屏幕截图和可用文本
应用内浏览器评论:预览本地或公开页面,针对元素或区域留下评论,让 Codex 精准处理视觉反馈
Computer Use:允许 Codex 操作获准的 Mac 应用,执行范围明确的 GUI 工作;符合条件的远程 Mac Computer Use 轮次可选择启用锁定操作
由 GPT-Live 驱动的 ChatGPT Voice(desktop 26.715,2026年7月23日):现在可以通过语音操控桌面应用——无需打字,即可讨论工作并协调 Chat、Work 和 Codex 中的任务。在 macOS 上,开启屏幕上下文后,系统会将最前端窗口的 appshot 分享到对话中。因此,可以直接询问眼前的内容,而不必费力描述。此功能适用于 Plus、Pro、Business、Edu 和 Enterprise,可在桌面应用及 iOS 上的 Remote 中使用。这是桌面界面的语音功能;CLI 自带的空格键语音转写则是另一项独立的实验性功能。113
何时使用应用或 CLI:需要协调多个工作流或进行可视化差异审查时,请使用桌面应用。需要终端组合能力、脚本编写或 CI/CD 集成时,请使用 CLI。
3. IDE Extension(VS Code、Cursor、Windsurf)
Codex IDE extension 可直接集成到编辑器中:
默认采用智能体模式:读取文件、进行编辑并运行命令
内联编辑:在当前文件中提供感知上下文的建议
共享会话:会话可在 CLI 和 IDE extension 之间同步
相同的身份验证方式:使用 ChatGPT 账户或 API 密钥登录
请从 VS Code Marketplace 或 Cursor/Windsurf 扩展商店安装。3
4. Codex Cloud [实验性]
云端任务在 OpenAI 管理的环境中异步运行:
提交后无需关注:任务进入队列后会独立运行,不依赖本地计算机
并行执行:同时运行多个云端任务
创建 PR:Codex 根据已完成的工作创建拉取请求
应用到本地:使用 codex apply
codex cloud list # List recent cloud tasks
codex apply
也可以从 chatgpt.com/codex 访问云端任务。4
5. Codex for Chrome [新增]
Codex 现已推出 Chrome 浏览器扩展,与 CLI、桌面应用、IDE extension 和云端共同构成第5种交互界面。该扩展旨在伴随您的日常浏览,而非接管浏览器:Codex 会在后台跨标签页并行工作,哪些网站可由它操作始终由您掌控。90
并行标签页执行:Codex 可同时操作多个标签页,而不会锁定前台标签页。
逐站点控制:由您将允许 Codex 交互的网站加入允许列表;默认不授予任何访问权限。
以浏览器为工作台:该扩展最适合以页面为事实依据的应用和网站工作,例如管理控制台、内部仪表板、内容管理 UI 和工单系统。它并不能取代 CLI 处理本地仓库。
相同的智能核心:Codex for Chrome 使用与其他界面相同的 GPT-5.x-Codex 智能系统,因此在 CLI 中有效的 AGENTS.md 或 skills 配置,也会将相同约定带入浏览器驱动的工作。
请从 Codex Chrome 扩展文档安装。90
配置系统深度解析
Codex 使用 TOML 进行配置。理解优先级层次至关重要,因为它决定了设置发生冲突时以哪一项为准。
优先级(从高到低)
会话覆盖项(最高):CLI flags(--model、--sandbox、--ask-for-approval、--search、--enable/--disable、--profile)以及 -c key=value 覆盖项
项目配置(.codex/config.toml,从 CWD 开始向上查找到项目根目录;距离最近的目录优先)
用户配置($CODEX_HOME/config.toml,默认为 ~/.codex/config.toml)
系统配置(Unix 上为 /etc/codex/config.toml)
内置默认值(最低)
requirements.toml 充当策略约束层,在常规配置合并后限制用户可选择的值。请参阅企业部署。
配置文件位置
作用域
路径
用途
用户
~/.codex/config.toml
个人默认设置
项目
.codex/config.toml
每个仓库的覆盖设置
系统
/etc/codex/config.toml
整台计算机的默认设置
托管
/etc/codex/requirements.toml
管理员强制执行的策略约束
专家提示:CODEX_HOME 环境变量会覆盖默认的 ~/.codex 目录。适用于 CI/CD 或多账号配置。
桌面端多文件夹项目(26.715,2026年7月23日):ChatGPT 桌面应用中的本地项目现在可以涵盖多个相关文件夹,其中一个指定为主文件夹(项目菜单 → 编辑项目)。config.toml 的自动发现仅针对主文件夹运行;辅助文件夹仍可用于文件搜索、读取和编辑,但不会提供任何配置。位于辅助文件夹中的 .codex/config.toml 只是 Codex 可以读取的文件,并非其会加载的配置。这属于桌面应用的项目作用域规则,并未改变上述优先级规则——CLI 仍会从当前工作目录开始向上查找,以解析项目配置。113
完整配置参考
# ~/.codex/config.toml — annotated reference
# ─── Model Selection ───────────────────────────────────
model = "gpt-5.5" # Recommended model when available
model_provider = "openai" # Provider (openai, oss, or custom provider id)
model_context_window = 400000 # Token count available to active model (override)
model_auto_compact_token_limit = 200000 # Threshold triggering automatic history compaction
model_reasoning_effort = "medium" # minimal|low|medium|high|xhigh (model-dependent)
model_reasoning_summary = "auto" # auto|concise|detailed|none
model_verbosity = "medium" # low|medium|high
personality = "pragmatic" # none|friendly|pragmatic
review_model = "gpt-5.5" # Optional model for /review command
service_tier = "fast" # Preferred service tier for new turns
oss_provider = "lmstudio" # lmstudio|ollama (used with --oss)
# ─── Sandbox & Approval ───────────────────────────────
sandbox_mode = "workspace-write" # read-only|workspace-write|danger-full-access
approval_policy = "on-request" # untrusted|on-request|never
[sandbox_workspace_write]
writable_roots = [] # Additional writable paths
network_access = false # Allow outbound network
exclude_tmpdir_env_var = false # Exclude $TMPDIR from sandbox
exclude_slash_tmp = false # Exclude /tmp from sandbox
# ─── Web Search ────────────────────────────────────────
web_search = "live" # Web search mode (constrained by allowed modes)
# ─── Instructions ──────────────────────────────────────
developer_instructions = "" # Additional injected instructions
model_instructions_file = "" # Custom instructions file path
compact_prompt = "" # Custom history compaction prompt
# ─── Shell Environment ─────────────────────────────────
allow_login_shell = false # Allow login shell semantics (loads .profile/.zprofile)
[shell_environment_policy]
inherit = "all" # all|core|none
ignore_default_excludes = false # Set true to keep KEY/SECRET/TOKEN vars
exclude = [] # Glob patterns to exclude
set = {} # Explicit overrides
include_only = [] # Whitelist patterns
# ─── Authentication ────────────────────────────────────
cli_auth_credentials_store = "file" # file|keyring|auto
forced_login_method = "chatgpt" # chatgpt|api
mcp_oauth_callback_port = 0 # Fixed port for MCP OAuth callback (0 = random)
mcp_oauth_credentials_store = "auto" # auto|file|keyring
# ─── History & Storage ─────────────────────────────────
[history]
persistence = "save-all" # save-all|none
max_bytes = 0 # Cap size (0 = unlimited)
tool_output_token_limit = 10000 # Max tokens per tool output
log_dir = "" # Custom log directory
sqlite_home = "" # Override SQLite-backed resumable state location
# ─── UI & Display ──────────────────────────────────────
file_opener = "vscode" # vscode|vscode-insiders|windsurf|cursor|none
hide_agent_reasoning = false
show_raw_agent_reasoning = false
check_for_update_on_startup = true
[tui]
notifications = false # Enable notifications
notification_method = "auto" # auto|osc9|bel
animations = true
show_tooltips = true
alternate_screen = "auto" # auto|always|never
status_line = ["model", "context-remaining", "git-branch"]
# ─── Project Trust ─────────────────────────────────────
project_doc_max_bytes = 32768 # Max AGENTS.md size (32 KiB)
project_doc_fallback_filenames = [] # Alternative instruction filenames
project_root_markers = [".git"] # Project root detection
# ─── Feature Flags ─────────────────────────────────────
# Use `codex features list` for current names/stages/defaults.
[features]
shell_tool = true # Shell command execution (stable)
unified_exec = true # PTY-backed exec (stable)
shell_snapshot = true # Shell env snapshots (stable)
enable_request_compression = true # zstd request compression where supported (stable)
fast_mode = true # Service-tier selection and Fast-tier commands (stable)
goals = true # Goal mode; stable and on by default in v0.133.0+
hooks = true # Lifecycle hooks (stable)
multi_agent = true # Enable multi-agent collaboration tools (stable)
personality = true # Personality selection (stable)
plugins = true # Plugin system (stable)
plugin_hooks = true # Plugin-bundled hooks (stable)
plugin_sharing = true # Workspace plugin sharing (stable)
browser_use = true # In-app browser automation (stable)
browser_use_external = true # Chrome extension browser use (stable)
computer_use = true # macOS Computer Use (stable, plan/region gated)
in_app_browser = true # Shared rendered-page preview (stable)
image_generation = true # Image-generation tool (stable)
guardian_approval = true # Auto-review approval path (stable)
skill_mcp_dependency_install = true # Prompt/install missing skill MCP deps (stable)
tool_suggest = true # Tool/plugin suggestion surface (stable)
workspace_dependencies = true # Workspace dependency discovery (stable)
memories = true # Memories (experimental)
network_proxy = false # Sandboxed networking proxy (experimental)
prevent_idle_sleep = true # Keep machine awake during active turns (experimental)
terminal_resize_reflow = true # Terminal reflow improvements (experimental)
# Removed or deprecated feature names still appear in `codex features list`
# for migration diagnostics. Do not set removed flags such as
# `collaboration_modes`, `request_rule`, `codex_git_commit`,
# `apply_patch_freeform`, `search_tool`, or `js_repl` in new configs.
# ─── Multi-Agent Roles (v0.102.0+) ───────────────────
[agents]
max_threads = 4 # Maximum concurrent agent threads
[agents.explorer]
description = "Read-only codebase navigator"
config_file = "~/.codex/profiles/explorer.toml"
# ─── Notifications ────────────────────────────────────
notify = ["terminal-notifier", "-title", "Codex"] # Command for notifications
# ─── Per-Project Overrides ────────────────────────────
[projects."/absolute/path/to/repo"]
trust_level = "trusted" # Per-project trust override
配置档案
适用于不同工作模式的命名配置预设:
# Define profiles in ~/.codex/config.toml
[profiles.fast]
model = "gpt-5.1-codex-mini"
model_reasoning_effort = "low"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
personality = "pragmatic"
[profiles.careful]
model = "gpt-5.4"
model_reasoning_effort = "xhigh"
approval_policy = "untrusted"
sandbox_mode = "read-only"
[profiles.auto]
model = "gpt-5.4"
model_reasoning_effort = "medium"
approval_policy = "never"
sandbox_mode = "workspace-write"
激活配置档案:
codex --profile fast "quick refactor"
codex --profile careful "security audit"
codex -p auto "fix CI"
专家提示:在配置顶层设置 profile = "fast",即可指定默认配置档案。使用 --profile 可按会话覆盖。
自定义模型提供商
连接 Azure、AWS Bedrock、本地模型或代理服务:
[model_providers.azure]
name = "Azure OpenAI"
base_url = "https://YOUR_PROJECT.openai.azure.com/openai"
wire_api = "responses"
query_params = { api-version = "2025-04-01-preview" }
env_key = "AZURE_OPENAI_API_KEY"
# Built-in amazon-bedrock provider (v0.123.0+, first-class in v0.124.0+)
# AWS SigV4 signing + credential-based auth; AWS profile selectable via the
# nested `aws.profile` field (NOT a top-level `aws_profile` key).
# v0.130.0+ also accepts credentials from `aws login` (the AWS console-login
# flow) — Codex resolves the cached console-login session for the chosen
# profile if static keys are absent.
# v0.140.0+ adds managed Amazon Bedrock API-key authentication, and stores
# CLI and MCP OAuth credentials in encrypted local storage.[^184]
[model_providers.amazon-bedrock]
name = "Amazon Bedrock"
[model_providers.amazon-bedrock.aws]
profile = "default" # any profile from ~/.aws/credentials
# Region/credential resolution otherwise follows the standard AWS chain;
# v0.130.0 added support for `aws login` console-login profiles in addition
# to static access keys and IAM role assumption.[^168]
[model_providers.ollama]
name = "Ollama (Local)"
base_url = "http://localhost:11434/v1"
wire_api = "chat"
警告:chat/completions 传输API(wire_api = "chat")已针对 OpenAI 托管的模型弃用,OpenAI 宣布将于2026年2月移除该功能。34 本地提供商(Ollama、LM Studio)可能仍接受此格式。对于 OpenAI 端点,请改用 wire_api = "responses"。
使用 --oss flag 运行本地模型:
codex --oss "explain this function" # Uses default OSS provider
codex --oss --local-provider lmstudio "explain" # Explicit LM Studio
codex --oss --local-provider ollama "explain" # Explicit Ollama
或者在配置中设置:
model_provider = "oss"
oss_provider = "lmstudio" # or "ollama"
内联配置覆盖
从命令行覆盖任意配置值:
codex -c model="gpt-5.5" "refactor the API"
codex -c 'sandbox_workspace_write.network_access=true' "install dependencies"
codex -c model_reasoning_effort="xhigh" "debug the race condition"
我应该选择哪个模型?
可用模型(2026年4月)
模型
输入/总上下文
默认推理强度
最适合
gpt-5.5(Codex)
400K / 400K
medium
新旗舰模型(2026年4月23日)——Terminal-Bench 2.0 得分82.7%,达到SOTA;推荐作为大多数Codex任务的默认选择。在API中:1M上下文窗口。83
gpt-5.5-pro
1M / 1M
high
GPT-5.5的最高推理强度层级(2026年4月24日发布,可通过API使用)83
gpt-5.4
1M / 1M
medium
上一代旗舰模型;在v0.145.0中,内置的GPT-5.4选项迁移至GPT-5.6 Terra/Luna变体112
gpt-5.4-mini
400K / 400K
medium
子代理工作和较简单的任务——仅消耗GPT-5.4配额的30%,速度快2倍;在v0.145.0中,GPT-5.6变体取代它成为内置选项76112
gpt-5.6 Sol / Terra / Luna
272K / 272K
—(支持max)
GPT-5.6系列——自v0.143.0起托管于Bedrock;v0.145.0将Sol设为默认Bedrock模型,并将内置的GPT-5.4选项迁移至Terra/Luna。v0.144.6已将上下文窗口修正为272,000个token106111112
gpt-5.3-codex
272K / 400K
medium
编程专用模型:复杂软件工程
gpt-5.3-codex-spark
128K / 128K
high
近乎即时的迭代,仅支持文本(面向Pro用户,与Cerebras合作推出)67
gpt-5.2-codex
272K / 400K
medium
根据OpenAI的弃用表,已于2026年7月23日停用;目前推荐的替代模型为gpt-5.6-sol88
gpt-5.1-codex-mini
272K / 400K
medium
根据OpenAI的弃用表,已于2026年7月23日停用;目前推荐的替代模型为gpt-5.6-terra88
GPT-5.5(2026年4月23日)是OpenAI为大多数Codex任务推荐的选择,包括复杂编程、计算机操作、知识工作和研究工作流。2026年4月23日起,ChatGPT Plus / Pro / Business / Enterprise / Edu / Go用户可在Codex CLI / Web / 桌面端使用;4月24日起可通过OpenAI API使用。上下文窗口:Codex中为400K,API中为1M——Codex将窗口限制为400K,以平衡不同订阅层级的吞吐量和成本;API则开放完整的1M窗口。定价(API):每百万token输入5美元/输出30美元(费率为GPT-5.4的2倍;OpenAI表示,在token效率提升后,实际成本增幅约为20%)。基准测试:Terminal-Bench 2.0得分82.7%(当前所有公开可用模型中的SOTA)、GDPval得分84.9%(涵盖44种职业)、OSWorld-Verified得分78.7%、Tau2-bench Telecom得分98.0%(未进行提示词调优)。OpenAI在发布前内部使用GPT-5.5与Codex重写服务基础设施,使token生成速度提升了20%。83
GPT-5.4仍可在所有Codex界面(CLI、应用、IDE扩展、云端)中使用。64具体模型列表因账户和发布进度而异。请查看本地缓存:~/.codex/models_cache.json。
弃用说明(2026年3月11日):ChatGPT已不再提供GPT-5.1模型。现有对话会自动改用GPT-5.3 Instant、GPT-5.4 Thinking或GPT-5.4 Pro继续进行。对于成本敏感型工作负载,仍可通过API和CLI使用GPT-5.1-Codex-Mini。71
免费层级说明(2026年5月5日):GPT-5.5 Instant已于2026年5月5日向ChatGPT免费层级推出。这让付费方案之外的更多用户也能使用GPT-5.5系列,但访问Codex CLI仍需符合条件的Plus / Pro / Business / Enterprise / Edu / Go订阅或API密钥。92
GPT-5.4 mini(2026年3月17日):GPT-5.4的更小、更快变体,提供400K上下文,每百万token定价为输入0.75美元/输出4.50美元,仅消耗GPT-5.4配额的30%。非常适合委派给子代理:由GPT-5.4负责规划和协调,同时让GPT-5.4 mini子代理并行处理范围更窄的子任务(代码库搜索、文件审查、文档处理)。76
Bedrock GPT-5.6(Sol、Terra、Luna)(v0.143.0,2026年7月8日):Codex新增了对Amazon Bedrock所托管的3种GPT-5.6模型变体的一流支持,其中包括对max推理强度级别的支持。对于通过Bedrock提供商访问模型的团队,可像选择其他自定义提供商模型一样选择这些模型(请参阅“自定义模型提供商”);max强度层级面向难度最高的推理和代理式工作负载。106 v0.144.6(2026年7月18日)更新了Sol、Terra和Luna的内置指令,并将其上下文窗口修正为272,000个token。111 v0.145.0(2026年7月21日)新增了实验性Bedrock登录功能,支持自定义端点和身份验证;将GPT-5.6 Sol设为默认Bedrock模型,并把内置的GPT-5.4模型选项迁移至对应的Terra和Luna变体。112
模型选择流程图
Is this a quick fix or simple question?
├─ Yes → gpt-5.1-codex-mini (fastest, cheapest)
└─ No
├─ Do you need real-time pairing speed?
│ ├─ Yes → gpt-5.3-codex-spark (near-instant, Pro only)
│ └─ No
│ ├─ Subagent or parallel subtask (search, review, processing)?
│ │ ├─ Yes → gpt-5.4-mini (30% of GPT-5.4 quota, 2x faster)
│ │ └─ No
│ │ ├─ Pure coding task (refactor, migration, feature build)?
│ │ │ ├─ Yes → gpt-5.3-codex (coding specialist, 272K context)
│ │ │ └─ No → gpt-5.5 (new flagship: 400K context in Codex / 1M in API, 82.7% Terminal-Bench 2.0 SOTA)
└─ Still unsure? → gpt-5.5
推理强度
控制模型在回答前进行多少“思考”:
级别
行为
适用场景
minimal
最少推理(仅限GPT-5模型)
简单任务、快速查询
low
简短推理
标准编程任务、格式调整
medium
均衡(默认)
大多数开发工作
high
扩展推理
复杂错误、架构设计
xhigh
最大推理强度
安全审计、深入分析
支持的级别因模型而异。minimal仅适用于GPT-5模型。并非所有模型都支持每个级别。
codex -c model_reasoning_effort="xhigh" "find the race condition"
专家提示:对于相同的提示词,xhigh推理消耗的token可能是medium的3至5倍。请仅在真正棘手、额外思考物有所值的问题上使用它。
TUI快速推理控制(v0.124.0及更高版本)。85在交互式TUI会话中,按Alt+,可将推理强度降低一级,按Alt+.可将其提高一级。当会话过程中遇到难题,需要临时按medium → high → xhigh逐级提高推理强度,又不想使用/effort或-c时,此功能尤为实用。如果在会话过程中接受模型升级,推理强度会重置为新模型的默认值,而不会沿用此前的级别。
切换模型
使用/model斜杠命令可在会话过程中切换模型,也可以通过--model / -m为单次运行指定模型:
codex -m gpt-5.3-codex-spark "pair with me on this component"
Codex 的费用是多少?
另请参阅模型选择了解功能详情,以及决策框架了解如何为每项任务选择合适的模型。
通过 ChatGPT 套餐访问
Codex 的可用性取决于您的 ChatGPT 套餐和组织设置:51
套餐
价格
Codex 访问权限
速率限制(5 小时窗口)
Free / Go
$0 / $5
限时促销访问
低
Plus
$20/月
本地 CLI + 云端任务(2 倍速率限制)
45-225 条本地消息,10-60 个云端任务
Pro
$200/月
优先处理,GPT-5.3-Codex-Spark(2 倍速率限制)
300-1500 条本地消息,50-400 个云端任务
Business
$25/用户/月(年付 $20)
标准席位包含 Codex + ChatGPT,SAML SSO
按套餐限速
Business(仅 Codex 席位)
按需付费
基于 token 计费,无固定席位费用,无速率限制
基于 token
Enterprise / Edu
联系销售
自定义配额、管理员控制、审计日志、可选仅 Codex 席位
随合同扩展
API Key
按使用量计费
CLI、SDK、仅限 IDE(无云端功能)
基于 token
2026 年 4 月定价更新: Business 年付价格从每席位每月 $25 降至 $20。Business 和 Enterprise 工作区现已支持按需付费的仅 Codex 席位——无固定席位费,按 token 消耗计费。79付费套餐的促销 2 倍速率限制(自 2026 年 2 月 Desktop App 发布起)继续有效。16
2026 年 5 月用量上限提升(截至 2026 年 5 月 31 日): Plus 套餐上的 Codex 以 25 倍 5 小时限制运行(相比标准的 20 倍提升),同时 $100/月级别加倍,时长相同。利用此期间推进更长的云端任务批次或更高吞吐量的 agent 运行,而不会触及正常的 5 小时上限。89
积分消耗
Codex 操作会从您的套餐配额中消耗积分:
操作
大致积分
说明
本地消息(GPT-5.3-Codex)
~5
标准旗舰模型
本地消息(GPT-5.1-Codex-Mini)
~1
每积分预算消息数为 4 倍
云端任务
~25
在 OpenAI 托管环境中运行
代码审查(每个 PR)
~25
通过 /review 或云端审查
Enterprise 和 Edu 套餐根据合同分配扩展积分。在 TUI 中查看 /status 了解当前用量。
API 计费
通过 API 使用 Codex 时,OpenAI 按所选模型的标准 OpenAI API 定价按 token 计费(外加任何适用的提示缓存折扣)。当前费率请查看官方 API 定价页面。20
成本优化策略
使用 profile:为日常任务创建一个 fast profile,配置 gpt-5.1-codex-mini 和 model_reasoning_effort = "low"
节制使用高 reasoning:仅在真正困难的问题上使用 xhigh,因为它消耗的 token 多 3-5 倍
使用 --ephemeral:在 CI/CD 中跳过会话持久化,减少开销
精简 reasoning summary:当您不需要解释时,设置 model_reasoning_summary = "none"
使用 exec 模式批处理:codex exec 避免了自动化工作流中的 TUI 开销
监控用量:在 TUI 中查看 /status 以及您组织的计费仪表板
真实成本示例
常见任务的代表性 API 成本(gpt-5.3-codex 标准定价,中等 reasoning):
任务
输入 token
输出 token
大致费用
解释一个 500 行模块
~15K
~2K
~$0.25
修复失败的测试(1-2 个文件)
~30K
~5K
~$0.50
添加一个带测试的新 API 端点
~60K
~15K
~$1.10
重构 auth 模块(10 个文件)
~120K
~30K
~$2.25
通过 codex exec 进行完整代码库审计
~200K
~20K
~$3.00
云端任务:分类 20 个未解决 issue
~250K
~40K
~$4.50
成本因 reasoning effort、缓存和对话长度而异。日常任务使用 gpt-5.1-codex-mini 可降低约 40-60% 的成本。缓存的输入 token 按折扣价计费。
隐藏的 token 开销
每次工具调用都会在您可见的提示之外增加 token:
开销来源
大致成本
系统提示 + AGENTS.md
每轮 ~2-5K token(加载一次,之后缓存)
工具定义
每个已注册工具 ~500 token
文件读取(@file)
完整文件内容的 token
MCP 工具定义
每个连接的服务器 ~200-500 token
Reasoning 轨迹
可变;xhigh 可能增加 3-5 倍开销
专家提示: 通过 TUI 中的 /status 监控您的实际用量。token 计数包含所有开销,不仅仅是您可见的消息。如果费用让您感到意外,请检查连接了多少个 MCP 服务器——每个都会在每次 API 调用中增加工具定义。
团队成本管理
团队规模
推荐配置
预期月成本
独立开发者
默认模型,medium reasoning
$20-80
小型团队(3-5 人)
profile(fast/careful),通过 codex exec 进行代码审查
$200-500
中型团队(10-20 人)
Enterprise 套餐,requirements.toml 限制,CI 集成
$1,000-3,000
大型组织(50+ 人)
Enterprise 配合管理员控制、审计日志、分配预算
定制定价
团队成本控制策略:
- 设置 requirements.toml 在组织范围内强制执行模型和 reasoning effort 限制
- CI/CD 使用 gpt-5.1-codex-mini——自动化流水线很少需要最高 reasoning
- 基于 profile 的预算管理——定义 ci、review 和 dev profile,并设置相应的成本上限
- 通过 OpenTelemetry 监控——企业部署可以将用量遥测数据导出到现有的可观测性栈
决策框架
何时使用每种界面
场景
最佳界面
原因
快速修复 bug
CLI
快速、专注、可脚本化
多文件重构
CLI 或 App
CLI 提供确定性补丁;App 提供可视化 diff 审阅
探索陌生代码
CLI
终端可组合性,集成 grep/find
并行工作流
Desktop App
Worktree 隔离,多任务管理
实时编辑文件
IDE Extension
内联编辑,紧密的编译-测试循环
长时间运行的迁移
Cloud
独立运行,完成后创建 PR
CI/CD 自动化
codex exec
非交互式、JSON 输出、可脚本化
代码审查
CLI 或 App
配合预设的 /review 命令
团队上手
Desktop App
可视化、引导式、所需终端知识较少
何时使用每种沙盒模式
场景
模式
审批
原因
探索未知代码
read-only
untrusted
最高安全性,无法破坏任何内容
日常开发
workspace-write
on-request
在速度与安全性之间取得良好平衡
受信任的自动化
workspace-write
never
快速、无中断、沙盒化
系统管理
danger-full-access
on-request
需要完全访问权限但保留人工审批
CI/CD 流水线
workspace-write
never
自动化,沙盒限制在工作区内
何时使用每种推理级别
任务类型
推理
模型
配置文件
格式化、代码检查
low
gpt-5.1-codex-mini
fast
标准编码
low-medium
gpt-5.3-codex
default
复杂调试
high
gpt-5.3-codex
careful
安全审计
xhigh
gpt-5.3-codex
careful
快速原型开发
low
gpt-5.3-codex-spark
fast
迁移/重构
medium-high
gpt-5.5 或 gpt-5.4
default
计划模式 vs 直接执行
Will Codex need to change more than 3 files?
│
├── YES → Use Plan Mode (/plan)
│ Codex designs the approach BEFORE making changes.
│ You review and approve the plan.
│ Best for: refactors, new features, migrations
│
└── NO → Is the change well-defined?
│
├── YES → Direct execution
│ Just describe the task. Codex executes immediately.
│ Best for: bug fixes, small features, test additions
│
└── NO → Use Plan Mode (/plan)
Let Codex explore and propose an approach first.
Best for: unfamiliar codebases, ambiguous requirements
Steer 模式:Enter vs Tab
情境
使用 Enter
使用 Tab
Codex 即将犯错
立即发送纠正
您有后续任务
排队等当前工作完成后执行
Codex 选错了文件
立即发送重定向
您想扩展任务范围
排队添加
紧急优先级变更
立即发送新优先级
非关键上下文
排队即可——不急
经验法则:Enter = “停下来,现在听这个。”Tab = “当您完成时,也做这个。”
Desktop App vs CLI
How do you prefer to work?
│
├── Terminal-first → Use CLI
│ │
│ ├── Single focused task → codex (interactive TUI)
│ ├── Scripted automation → codex exec (non-interactive)
│ └── Quick one-shot → codex exec "prompt" -o result.txt
│
└── Visual/multi-project → Use Desktop App
│
├── Multiple parallel tasks → Multi-thread with worktree isolation
├── Visual diff review → Built-in Git diff viewer
├── Scheduled automation → Automations tab
└── Voice-driven → Ctrl+M for voice dictation
能力
CLI
Desktop App
交互式会话
是
是
并行 agents
手动(多个终端)
内置(worktree 隔离)
Diff 审阅
/diff(文本)
可视化内联 diff
自动化
Cron + codex exec
GUI 调度器
语音输入
否
是(Ctrl+M)
CI/CD 集成
codex exec + GitHub Action
否
会话同步
是
是(与 CLI 共享)
选用哪个配置文件?
将您的任务匹配到预配置的 profile:
任务类型
配置文件
关键设置
快速提问、格式化
fast
model = "gpt-5.1-codex-mini", model_reasoning_effort = "low"
日常开发
(default)
model = "gpt-5.3-codex", model_reasoning_effort = "medium"
架构、安全
careful
model = "gpt-5.3-codex", model_reasoning_effort = "xhigh"
实时结对
pair
model = "gpt-5.3-codex-spark", model_reasoning_effort = "high"
CI/CD 自动化
ci
model = "gpt-5.1-codex-mini", model_reasoning_effort = "low", sandbox_mode = "workspace-write"
config.toml 设置:
# Default profile
profile = "default"
[profiles.fast]
model = "gpt-5.1-codex-mini"
model_reasoning_effort = "low"
[profiles.careful]
model = "gpt-5.3-codex"
model_reasoning_effort = "xhigh"
[profiles.pair]
model = "gpt-5.3-codex-spark"
model_reasoning_effort = "high"
[profiles.ci]
model = "gpt-5.1-codex-mini"
model_reasoning_effort = "low"
sandbox_mode = "workspace-write"
按会话切换 profile:codex --profile careful
Sandbox 和审批系统如何运作?
Codex 采用双层安全模型,将技术上允许执行的操作与Codex 何时请求人工审批分离。这种方法与 Claude Code 的权限系统有着根本区别——Codex 在操作系统内核层面强制执行限制。5另请参阅企业部署,了解管理员在整个组织范围内强制执行的 requirements.toml 约束。
第1层:Sandbox(允许执行哪些操作)
Sandbox 使用操作系统原生机制控制文件系统和网络访问:
模式
文件访问
网络
实现方式
read-only
所有位置均为只读
已阻止
限制最严格;修改操作需要明确审批
workspace-write
工作区和 /tmp 内可读写
默认阻止
常规开发;安全的默认选项
danger-full-access
可访问整台计算机
已启用
权限最大;请谨慎使用(仅限拒绝列表的变体已在 v0.121.0 中移除——现在只有开启或关闭两种状态)82
各平台的强制执行机制:
macOS:通过 sandbox-exec 使用 Apple 的 Seatbelt 框架。系统会在运行时编译与模式对应的配置文件,并由内核强制执行。6自 v0.121.0 起,macOS sandbox 配置文件可将特定 Unix sockets(例如 docker.sock、编辑器 IPC sockets)加入允许列表,并且默认不再阻止专用 DNS 解析。82
Linux:使用 Landlock 限制文件系统,并使用 seccomp 过滤系统调用。独立辅助进程(codex-linux-sandbox)提供纵深防御隔离。5Bubblewrap(bwrap)已作为 Linux 构建的一部分随附并编译(在 v0.100.0 中由可选组件升级而来)。7v0.117.0 提升了采用旧版内核配置的较老发行版上的 sandbox 可靠性。75v0.129.0 强化了 Linux 上的 sandbox 启动流程,并将随附的 Bubblewrap 升级至 0.11.2,纳入上游安全补丁;v0.130.0 又进一步强化了启动流程。8991
Windows:使用受限令牌的原生 sandbox(在 v0.100.0 中由实验性功能升级而来)。同时支持 WSL(沿用 Linux 的 Landlock 和 seccomp)。v0.117.0 改进了受限令牌 sandbox,以实现更完善的进程隔离。75v0.130.0 允许 sandbox 用户访问桌面运行时二进制缓存,使 Windows sandbox 能够为工作区 sandbox 用户可靠地解析运行时二进制文件。91
这为何重要:与基于容器的 sandbox(Docker)不同,操作系统级 sandbox 速度更快、开销更低,也更难逃逸。在 Codex 看到系统调用之前,内核便已强制执行相关限制。
安全修复:
- zsh-fork sandbox 绕过漏洞(v0.106.0):修复了通过 zsh 分叉执行 shell 时可能绕过 sandbox 限制的漏洞。60如果使用的是更早版本,请立即升级。
- 输入大小上限(v0.106.0):Codex 现在会强制执行约 100 万个字符的输入上限,防止因负载过大而卡死。60
- 安全的 devcontainer 配置文件(v0.121.0):面向 Docker devcontainers 新增了强化的客户配置文件,在容器内部使用 Bubblewrap 实现 sandbox。支持 WSL2;明确拒绝 WSL1(Bubblewrap 与 WSL1 的内核兼容层不兼容)。82
- Guardian 审查与 hooks(v0.121.0):在 Guardian 审查会话期间,hooks 会被禁用,以免工具调用前后的 hooks 干扰 Guardian 子代理的决策。82如果依赖 hooks 进行日志记录或验证,请注意 Guardian 审查会跳过这些 hooks。若需要完整的审计轨迹,请改用 app-server 可观测性功能。
- Linux /dev 文件系统(v0.105.0):Linux 上的 sandbox 命令现在会获得一个最小化的 /dev 文件系统,从而提高与依赖设备节点的工具之间的兼容性。61
ReadOnlyAccess 策略(v0.100.0+):这是一种可配置的策略结构,用于精细控制读取权限。即使处于 workspace-write 模式,也可以用它限制 Codex 能够读取的目录:
[sandbox_workspace_write]
read_only_access = ["/etc", "/usr/local/share"] # Only these paths readable outside workspace
第2层:审批策略(何时询问)
审批策略决定 Codex 何时暂停并请求人工确认:
策略
行为
使用场景
untrusted
自动执行安全的读取操作;其他所有操作均会提示确认
最高信任门槛;不熟悉的代码库
on-request
审批 sandbox 范围内的操作;违反边界时提示确认
默认选项;平衡性良好
never
完全不提示
CI/CD、受信任的自动化
on-failure 仍会出现在一些旧示例和兼容路径中,但当前 OpenAI 配置文档已将其标记为弃用。交互式运行应优先使用 on-request;对于已有外部安全边界的非交互式运行,则应使用 never。87
独立审批 ID(v0.104.0+)
Codex 现在会为多步骤 shell 执行中的每条命令分配独立的审批 ID。这意味着审批可以细化到单条命令——批准序列中的一条命令,不会自动批准同一次 shell 调用中的后续命令。49
灵活的审批控制(v0.105.0+)
审批流程现在支持额外的 sandbox 权限和精细化拒绝:61
额外的 sandbox 权限:当命令需要超出当前 sandbox 模式的访问权限时,Codex 可以请求特定的附加权限,无需切换整个模式
精细化拒绝:可以拒绝单个工具调用并提供反馈,让 Codex 调整处理方式,而不是简单地再次尝试同一条命令
运行时权限请求(v0.113.0+)
Codex 现在内置 request_permissions 工具,允许模型在运行时请求额外权限。69当模型遇到需要提升访问权限的任务时,可以通过 TUI 审批流程正式请求特定权限(文件系统路径、网络访问等),不再悄然失败,也无需用户使用不同的 flags 重新启动。
App 审批模式 writes(v0.144.0+)
Apps 和连接器新增了一个中间审批层级:writes app 审批模式允许 app 声明的只读操作无需提示即可运行,同时仍会在任何写入操作前暂停并请求审批。107在此之前,app 审批更接近非此即彼的全有或全无模式;writes 更符合大多数运维人员对集成的实际信任模型——可自由查看,若要修改则先询问。
权限配置文件(v0.113.0+,在 v0.128.0 和 v0.133.0 中扩展)
权限配置文件将文件系统和网络 sandbox 策略拆分为具名、可复用的部分。可将 default_permissions 设置为 :read-only、:workspace 等内置配置文件,也可以指向自定义的 [permissions.
default_permissions = "project-safe"
[permissions.project-safe.filesystem]
"/usr/local" = "read"
glob_scan_max_depth = 3
[permissions.project-safe.filesystem.":project_roots"]
"." = "write"
"**/*.env" = "none"
[permissions.project-safe.network]
enabled = true
mode = "limited"
[permissions.project-safe.network.domains]
"api.github.com" = "allow"
"registry.npmjs.org" = "allow"
对于即使项目根目录可写也不应读取的敏感文件和 glob,请使用 none。对于一次性的命令例外,建议优先使用规则,而不是大范围扩大配置文件权限。87
旧版 --full-auto 使用指南
旧版指南将 --full-auto 描述为以下配置的便捷别名:
codex --sandbox workspace-write --ask-for-approval on-request
v0.128.0 的发行说明已将 --full-auto 标记为弃用,当前 CLI help 也不再为交互式运行列出此选项。请改用上述明确的 flags 或具名权限配置文件。86
Sandbox 可靠性(v0.129.0):Linux sandbox 启动强化措施减少了在低速文件系统或使用符号链接的 checkout 中出现的竞态问题;Windows sandbox 可靠性改进解决了长时间运行期间的多种边缘场景崩溃;随附的 Bubblewrap 也已升级至 0.11.2,纳入上游安全补丁。无需更改配置。运行 codex update 即可获取这些改进。89
推荐配置
日常开发(安全的默认选项):
sandbox_mode = "workspace-write"
approval_policy = "on-request"
高级用户(完全访问权限,保留人工参与):
sandbox_mode = "danger-full-access"
approval_policy = "untrusted"
这一组合是社区推荐的“最佳平衡点”:既提供最大能力,又要求每条命令都经过审批。8
CI/CD 自动化:
sandbox_mode = "workspace-write"
approval_policy = "never"
使用 Guardian 子代理进行智能审批(v0.115.0+)
智能审批可以通过 guardian 子代理处理审查请求,无需每项操作都由人工审批。guardian 会话会在多次审批之间保持,以复用提示缓存并避免启动开销。每次审查都会获得干净的历史记录(先前的决策不会泄漏到后续审查中)。73
在 config.toml 中配置审查器:
approvals_reviewer = "guardian_subagent" # "user" (default) or "guardian_subagent"
这尤其适用于 CI/CD 工作流:既需要带有推理过程的自动审查,又不希望笼统地设置 approval_policy = "never"。
PowerShell 分类器收紧(v0.142.2):如果 PowerShell 命令包含安全分类器无法检查的可执行 AST 区域,现在会要求审批,而不会再被自动审批。这弥补了 Windows 上经过混淆或动态构造的 PowerShell 可能规避分类的缺口。105
危险命令检测扩展(v0.144.5):检测功能现在可以识别更多强制执行的 rm 形式,而且被拒绝的命令会返回更清晰的拒绝原因,不再只有含糊不清的拒绝提示。调整审批策略时,这有助于了解命令为何被阻止。110
启用网络访问
在 workspace-write 模式下,Codex 默认阻止网络访问。需要时可按如下方式启用:
# Per-run
codex -c 'sandbox_workspace_write.network_access=true' "install the packages"
# In config.toml
[sandbox_workspace_write]
network_access = true
writable_roots = ["/path/to/extra/dir"] # Additional writable directories
exclude_slash_tmp = false # Prevent /tmp from being writable
exclude_tmpdir_env_var = false # Prevent $TMPDIR from being writable
WebSocket 代理支持(v0.104.0+)
对于通过代理路由 WebSocket 流量的企业环境,Codex 现在支持 WS_PROXY 和 WSS_PROXY 环境变量:49
export WSS_PROXY="https://proxy.corp.example.com:8443"
codex "update the README"
这些变量补充了现有的 HTTPS_PROXY 和 SOCKS5 代理支持(v0.93.0+),覆盖所有传输层。
macOS 系统代理(v0.142.2+):启用 respect_system_proxy 后,macOS 身份验证客户端会遵循系统代理、PAC 和 WPAD 设置。因此,通过配置文件下发代理配置的企业 Mac 不再需要为身份验证流量逐个 shell 设置代理环境变量。105自 v0.143.0 起,此功能扩展至 Windows 和 Responses API 流量:Codex 会通过 macOS 或 Windows 系统代理路由身份验证及 Responses API 调用,包括 PAC 和 WPAD 自动配置,从而补齐任一操作系统上受严格管控的企业网络中的最后一处缺口。106
测试 Sandbox
在信任 sandbox 之前,请先验证其行为:
codex sandbox macos --permissions-profile :workspace -- ls /etc/passwd # macOS test
codex sandbox linux --permissions-profile :workspace -- cat /etc/shadow # Linux test
如果 sandbox 正常工作,在限定于工作区的配置文件下,这两条命令都应失败,并返回权限被拒绝错误。如果任一命令成功执行,则需要进一步检查 sandbox 配置。
AGENTS.md 如何工作?
AGENTS.md 是 Codex 的项目指令系统,也是一项开放标准9,目前由 Linux Foundation 旗下的 Agentic AI Foundation 管理。Codex、Cursor、Copilot、Amp、Jules(Google)、Gemini CLI、Windsurf、Cline、Aider、Zed、Factory、RooCode 以及60,000多个开源项目均支持该标准。它定义了 Codex 在特定仓库或目录中的行为方式。有关可与 AGENTS.md 配合使用的可复用专业能力包,请参阅技能。
发现层级
Codex 会在会话开始时遍历目录树,构建指令链:
全局(~/.codex/):AGENTS.override.md > AGENTS.md
项目(从 git 根目录到当前目录):在每一级依次检查 AGENTS.override.md > AGENTS.md > 后备文件名
合并:文件按从根目录向下的顺序拼接;距离当前目录更近的文件在提示中出现得更晚,并覆盖之前的指导
~/.codex/AGENTS.md ← Global defaults
└─ /repo/AGENTS.md ← Project-wide rules
└─ /repo/services/AGENTS.md ← Service-specific rules
└─ /repo/services/payments/
AGENTS.override.md ← Overrides everything above for this dir
桌面端多文件夹项目(26.715,2026年7月23日):上述遍历描述了 CLI,其所有内容均相对于当前工作目录进行解析。ChatGPT 桌面应用现在允许一个本地项目涵盖多个相关文件夹,但只会基于其中一个文件夹执行发现:“新聊天、Git 操作,以及对 AGENTS.md、skills 和 config.toml 的自动发现均使用主文件夹。辅助文件夹仍可用于文件搜索、读取和编辑。”您可以通过项目菜单中的编辑项目选择主文件夹。113
这一项设置会同时控制 Codex 的五大核心系统中的三个——指令、skills 和配置均遵循主文件夹。具体而言:辅助文件夹中的 AGENTS.md 只是 Codex 可以打开的文件,而不是会被加载的运行约定。如果包含规则的仓库是第二个附加的仓库,请将其提升为主文件夹,或在主文件夹的 AGENTS.md 中重新声明这些规则;您原本希望被自动发现的仓库 skills 文件夹同样如此。CLI 的目录遍历机制没有任何变化——这只是桌面应用的项目作用域规则。
优秀的 AGENTS.md 应具备哪些特点
根据 Codex 自身的直接指导和社区实践模式10:
应当:
- 明确具体:"Use rg --files for discovery" 优于 "search efficiently"
- 定义收尾标准:“完成”具体意味着什么?(测试通过、lint 无错误等)
- 包含命令:构建、测试、lint、格式化(给出准确的调用方式)
- 按任务组织:编码、审查、发布、事件处理/调试等章节
- 定义升级处理方式:遇到阻塞或意外状态时应如何处理
不应:
- 只堆砌整套风格指南,却不提供执行规则
- 使用含糊不清的指令(“小心”“优化”)
- 混合相互矛盾的优先级(追求速度+全面验证+没有运行时预算)
- 编写说明性文档(AGENTS.md 是运行策略,不是 README)
示例:生产环境 AGENTS.md
# Repository Guidelines
## Build, Test, and Development Commands
- Run API (dev): `python3 -m uvicorn main:app --reload`
- Install deps: `pip install -r requirements.txt`
- Lint: `python3 -m ruff check .` (auto-fix: `--fix`)
- Format: `python3 -m ruff format .`
- Tests: `python3 -m pytest -v`
- Coverage: `python3 -m pytest --cov=app --cov-report=term-missing`
## Coding Style & Naming Conventions
- Python 3.11+. Type hints on all functions.
- Ruff enforced: 88-char lines, double quotes, spaces for indent.
- Naming: modules `snake_case.py`, classes `PascalCase`, functions `snake_case`.
## Commit & Pull Request Guidelines
- Conventional Commits: `feat:`, `fix:`, `docs:`, `refactor:`, `chore:`, `test:`
- Commits should be small and focused.
- PRs must include: description, test plan, and screenshots for UI changes.
## Security
- Never commit secrets. Use `.env` for local config.
- Validate all external API calls with proper error handling.
Agent 会话中的机密信息处理
应将 Codex 可见的历史记录视为安全边界,而不只是关注源代码。Codex 发布说明记录了 shell 快照和环境变量脱敏方面的改进,memory 系统也会扫描写入 memory 的内容以检测机密信息,但这些保护并不意味着可以放心地在命令输出、会话记录、shell 快照、本地日志或辅助脚本中打印凭据。375595
操作规则很简单:不要打印机密信息供模型检查;将辅助凭据保存在环境要求的配置中;审计时,将可执行源代码、文档、生成的缓存、会话记录、shell 快照、日志和专用机密存储区分开;发现高度可信的机密信息特征时,对本地历史记录进行脱敏;只有在人工卫生检查流程得到验证后,才启用预防性 hooks。适合公开分享的是安全边界清单和验收标准,而不是私有 token 值、精确路径或检测器内部实现。95
覆盖机制
任何目录层级中的 AGENTS.override.md 都会取代该作用域内常规的 AGENTS.md。适用场景包括:
发布冻结期:“不开发新功能,只修复问题”
事件处理模式:“所有更改都必须由值班人员审查”
临时加固:“本迭代不更新依赖项”
配置
# Custom fallback filenames (in addition to AGENTS.md)
project_doc_fallback_filenames = ["TEAM_GUIDE.md", ".agents.md"]
# Increase max size for large instruction files
project_doc_max_bytes = 65536 # 64 KiB (default: 32 KiB)
生成脚手架
codex # Launch TUI
/init # Generate AGENTS.md scaffold
或者验证指令链:
codex --ask-for-approval never "Summarize your current instructions"
Hooks
Codex 在 v0.99.0 中引入了 hooks(AfterAgent),并在 v0.100.0 中加入 AfterToolUse;随后又于 v0.114.0 推出了带有 SessionStart 和 Stop 事件的实验性 hooks 引擎。70 从 v0.124.0(2026年4月23日)开始,hooks 已进入稳定状态。85 现在可以直接在 config.toml 和 requirements.toml 中配置 hooks,无需再使用单独的 hooks 脚本文件;除了 apply_patch 和长时间运行的 Bash 会话外,它们还能观察 MCP 工具。该系统现已覆盖会话生命周期和工具级自动化,弥补了与 Claude Code hooks 模型之间的差距。
可用的 Hook 事件
事件
触发时机
添加版本
SessionStart
会话开始时触发一次;hook 的 stdout 会在第一轮之前作为启动上下文注入
v0.114.0 [EXPERIMENTAL]
Stop
会话结束时
v0.114.0 [EXPERIMENTAL]
AfterAgent
Agent 完成一整轮后
v0.99.0
AfterToolUse
每次单独的工具调用完成后
v0.100.0
UserPromptSubmit
用户提示执行前;可在提示进入历史记录之前阻止或扩充该提示
v0.116.0 [EXPERIMENTAL]
Hook 配置
Hooks 在 .codex/config.toml 中配置:
[[hooks]]
event = "AfterToolUse"
command = "echo 'Tool completed' >> /tmp/codex-log.txt"
[[hooks]]
event = "SessionStart"
command = "echo 'Current date: $(date +%Y-%m-%d)'"
SessionStart hook 的 stdout 会传入模型上下文,因此非常适合在会话开始时注入动态信息(日期、分支名称、环境变量)。
复现 Claude Code Hook 模式
如果从 Claude Code 迁移,可以通过以下方式实现类似的自动化:
Claude Code 模式
Codex 替代方案
使用 PreToolUse 阻止文件操作
AGENTS.md 指令+沙箱 read-only 模式
使用 PostToolUse 执行 lint
运行 lint 工具的 AfterToolUse hook
使用 SessionStart 注入上下文
通过 stdout 注入的 SessionStart hook(v0.114.0)
Stop 通知
带通知命令的 Stop hook(v0.114.0)
SubagentStop 通知
带通知脚本的 AfterAgent hook
异步 hooks
尚不支持;后台工作请使用 Cloud tasks
专家提示:从 v0.124.0(2026年4月23日)开始,hooks 引擎已进入稳定状态。新 hook 事件仍会随版本发布,请查看 Codex 更新日志。
TUI 内置 hook 浏览器(v0.129.0):在 TUI 中运行 /hooks,可以发现可用 hooks、查看当前启用的 hooks,并且无需编辑 config.toml 即可切换单个 hook。它非常适合排查插件捆绑 hook 的异常行为,或在需要专心编辑时暂时禁用 AfterToolUse lint 工具。89
什么是MCP(Model Context Protocol)?[实验性]
MCP通过连接外部工具和服务来扩展Codex的能力。目前,codex mcp命令组被标记为实验性,其命令和配置格式可能会随版本变化。Codex支持两种传输类型:STDIO(本地进程)和Streamable HTTP(远程服务器)。11
v0.121.0 MCP变更:工具现在通过命名空间注册,因此列表中的工具名称将显示为
v0.142.2 MCP变更(2026年6月25日):在支持的情况下,MCP工具现在默认使用工具搜索——Codex不再预先加载所有工具定义,而是按需发现工具。这不仅改善了工具繁多环境中的发现体验,也保持了与旧模型和提供商的兼容性。远程stdio MCP服务器也接受以远程平台路径格式编写的绝对工作目录(例如,在macOS客户端上使用Windows风格的路径,反之亦然)。105
配置MCP服务器
STDIO服务器(本地进程):
# In ~/.codex/config.toml or .codex/config.toml
[mcp_servers.context7]
enabled = true
required = true # Fail startup if unavailable
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
env = { "MY_VAR" = "value" } # Static env vars
env_vars = ["PATH", "HOME"] # Forward host env vars
cwd = "/path/to/project" # Optional working directory
startup_timeout_sec = 10
tool_timeout_sec = 60
enabled_tools = ["search", "summarize"] # Tool allowlist
disabled_tools = ["slow-tool"] # Tool denylist
HTTP服务器(远程):
[mcp_servers.figma]
enabled = true
url = "https://mcp.figma.com/mcp"
bearer_token_env_var = "FIGMA_OAUTH_TOKEN"
http_headers = { "X-Figma-Region" = "us-east-1" }
env_http_headers = { "X-Org-Id" = "FIGMA_ORG_ID" } # Headers from env vars
startup_timeout_sec = 10
tool_timeout_sec = 60
CLI管理
codex mcp add context7 -- npx -y @upstash/context7-mcp
codex mcp add context7 --env API_KEY=... -- npx -y @upstash/context7-mcp # With env vars
codex mcp add figma --url https://mcp.figma.com/mcp --bearer-token-env-var FIGMA_OAUTH_TOKEN
codex mcp list # List all configured servers
codex mcp list --json # JSON output
codex mcp get context7 # Show server config
codex mcp get context7 --json # JSON output
codex mcp login
codex mcp logout
codex mcp remove
在会话中:/mcp会显示活动服务器和可用工具。/mcp verbose(v0.123.0及更高版本)84会返回完整的服务器诊断信息、资源和资源模板——当服务器加载失败或工具未在预期位置出现时,这非常实用。普通的/mcp仍可快速响应。自v0.144.0起,MCP工具可以交互式请求身份验证,无需再显式启用实验性功能——如果服务器在会话期间需要身份验证,系统会通过正常流程提示,而不会因您未提前使用codex mcp login进行身份验证而失败。107
插件MCP加载功能(v0.123.0及更高版本)同时接受标准mcpServers架构和.mcp.json中的顶层服务器映射,因此按照任一约定编写的插件都能顺利加载。84
将Codex作为MCP服务器运行
Codex可以将自身公开为MCP服务器,用于多智能体编排:12
codex mcp-server # Start as MCP server (stdio transport)
该服务器公开两个工具:
1. codex():使用提示词、沙箱、模型和审批参数启动新会话
2. codex-reply():使用threadId和提示词继续现有会话
与Agents SDK(Python)配合使用:
from agents import Agent, Runner
from agents.mcp import MCPServerStdio
async with MCPServerStdio(
name="Codex CLI",
params={"command": "npx", "args": ["-y", "codex", "mcp-server"]},
client_session_timeout_seconds=360000,
) as codex_mcp_server:
agent = Agent(name="Developer", mcp_servers=[codex_mcp_server])
result = await Runner.run(agent, "Fix the failing tests")
值得关注的MCP服务器
服务器
用途
安装
Context7
最新的库文档
npx -y @upstash/context7-mcp
Figma
访问设计文件
HTTP:https://mcp.figma.com/mcp
Playwright
浏览器自动化
npx -y @anthropic/mcp-playwright
Sentry
错误监控
HTTP:https://mcp.sentry.dev/mcp
GitHub
仓库操作
npx -y @anthropic/mcp-github
实用模式
模式1:上下文感知开发——将Context7与您的框架文档搭配使用,让Codex始终能够获取最新的API参考资料:
[mcp_servers.context7]
enabled = true
required = true
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
模式2:输出限制——默认情况下,MCP工具的响应会在约25K个字符处截断。对于返回大量数据的工具(数据库查询、日志捕获),请使用enabled_tools将范围限定到特定工具,使响应重点明确。
模式2a:多模态工具输出(v0.107.0)——自定义工具现在可以在文本之外返回多模态输出(图像、富内容)。因此,生成视觉产物(如屏幕截图、图表和渲染后的图形)的工具能够将这些内容直接传递给模型进行分析。62
模式3:企业MCP治理——通过requirements.toml严格限定开发者可以使用的MCP服务器:
# In /etc/codex/requirements.toml — only approved servers allowed
[mcp_servers.approved-internal]
identity = { command = "npx @company/internal-mcp" }
任何与requirements.toml中身份标识不匹配的服务器都会在启动时被阻止。有关完整的策略配置,请参阅企业部署。
Code Mode [实验性]
Code mode(v0.114.0)通过将智能体的范围限制在以代码为中心的操作,提供更为隔离的编码工作流。70启用后,智能体会专注于读取、编写和测试代码,不会进行更广泛的系统交互。
自v0.139.0起,code mode可以直接调用独立的网络搜索——包括从嵌套的JavaScript工具调用中发起搜索——并接收纯文本结果。因此,code mode工作流无需离开沙箱编码上下文,即可获取实时信息。115
此功能处于实验阶段。请查看发行说明以了解更新。
JavaScript REPL运行时[已移除]
Codex v0.100.0新增了实验性的JavaScript REPL运行时(js_repl),v0.106.0又通过/experimental界面进一步推广了该功能。60如今,这些指导已成为历史。在v0.128.0中,发行版变更日志包含“移除js_repl功能”,当前功能列表也将js_repl和js_repl_tools_only标记为已移除。86
请勿在新配置中添加features.js_repl = true。需要可重复执行的逻辑时,请使用shell命令、纳入版本控制的脚本、MCP工具,或带有scripts/目录的Codex skill。
什么是 Skills?
Skills 是可复用、面向特定任务的能力包,Codex 会按需加载。它们遵循开放的 agent skills 标准。13
Skill 结构
my-skill/
SKILL.md (required: instructions)
scripts/ (optional: executable scripts)
references/ (optional: reference docs)
assets/ (optional: images, icons)
agents/openai.yaml (optional: metadata, UI, dependencies)
发现位置
Codex 会将用户安装的 skills 存储在 $CODEX_HOME/skills(默认:~/.codex/skills)中,包括 .system/ 下的内置系统 skills。Codex 支持通过符号链接接入的 skill 文件夹。
范围
路径
项目/团队
仓库 skill 文件夹(布局可能因版本而异)
用户
~/.codex/skills/(或 $CODEX_HOME/skills/)
管理员
/etc/codex/skills/
系统
由 OpenAI 捆绑提供(位于 ~/.codex/skills/.system/ 下)
创建 Skill
SKILL.md 格式:
---
name: security-audit
description: Run a thorough security audit on the codebase.
---
## Security Audit Procedure
1. Scan for hardcoded secrets using `rg -i "(api_key|password|secret|token)\s*=" --type py`
2. Check for SQL injection: look for string interpolation in queries
3. Verify input validation on all API endpoints
4. Check dependency vulnerabilities: `pip audit` or `npm audit`
5. Review authentication and authorization patterns
6. Report findings with severity levels (Critical/High/Medium/Low)
元数据(agents/openai.yaml):
interface:
display_name: "Security Audit"
short_description: "Full codebase security review"
icon_small: "./assets/shield.svg"
brand_color: "#DC2626"
default_prompt: "Run a security audit on this repository"
policy:
allow_implicit_invocation: false # Require explicit $skill
dependencies:
tools:
- type: "mcp"
value: "snyk"
transport: "streamable_http"
url: "https://mcp.snyk.io/mcp"
调用 Skills
显式:通过 /skills 菜单,或在提示中提及 $skill-name
隐式:Codex 会根据任务描述自动检测匹配的 skills(如果 allow_implicit_invocation: true)
创建器:使用 $skill-creator 以交互方式构建新的 skill
安装器:使用 $skill-installer install
启用/禁用
[[skills.config]]
path = "/path/to/skill/SKILL.md"
enabled = false
Skills 与 Slash Commands
Skills
Slash Commands
定义位置
带可选元数据的 SKILL.md 文件
内置于 Codex CLI 二进制文件
范围
项目、用户或管理员级别
全局(始终可用)
调用方式
在提示中使用 $skill-name、通过 /skills 菜单,或隐式检测
/command 语法
可定制性
完全可定制——由您编写指令
固定行为
依赖项
可声明 MCP 服务器要求
无
共享方式
将 skill 文件夹复制到团队仓库或 ~/.codex/skills/
不可共享
调试 Skills
如果某个 skill 未激活:
检查发现情况:/skills 应在 TUI 中列出该 skill
验证路径:确保 skill 文件夹位于已识别的位置(~/.codex/skills/、项目根目录或 /etc/codex/skills/)
检查 enabled:config.toml 中设置为 enabled = false 的 skills 不会加载
检查隐式激活:如果依赖自动检测,请确保 agents/openai.yaml 中设置了 allow_implicit_invocation: true
使用关键词:在提示中包含该 skill 的 description 术语,以提升隐式匹配效果
生产示例:Deploy Skill
一个完整的多文件 skill 示例,展示 references 与 scripts 如何协同工作:
deploy-skill/
SKILL.md
references/
runbook.md
rollback-checklist.md
scripts/
pre-deploy-check.sh
smoke-test.sh
agents/openai.yaml
SKILL.md:
---
name: deploy
description: Deploy the application to staging or production. Runs pre-flight checks, executes deployment, and verifies with smoke tests.
---
## Deployment Procedure
### Pre-flight
1. Run `scripts/pre-deploy-check.sh` to verify:
- All tests pass
- No uncommitted changes
- Branch is up to date with remote
2. Review the runbook at `references/runbook.md` for environment-specific steps.
### Deploy
3. Execute the deployment command for the target environment.
4. Monitor logs for errors during rollout.
### Verify
5. Run `scripts/smoke-test.sh
6. If smoke tests fail, follow `references/rollback-checklist.md`.
调用方式:$deploy to staging 或 $deploy production with canary rollout
Plugins
Plugins 将 skills、MCP 条目、hooks 和应用连接器整合为一个可安装的软件包(v0.110.0+)。65 自 v0.117.0 起,Plugins 成为一等公民:产品范围的 Plugins 会在启动时自动同步,/plugins 则提供 TUI 内置浏览器,用于发现和管理 Plugins。75 v0.128.0 扩展了 Plugin 工作流,新增市场安装、远程软件包缓存、远程卸载 API、Plugin 内置 hooks、hook 启用状态,以及外部代理配置导入。86 v0.129.0(2026年5月7日)新增了 Plugin 工作区共享(无需重新发布,即可将一组 Plugins 推送给团队成员)、共享访问控制(按接收者启用或禁用、撤销访问权限)、来源筛选(限制工作区从哪些市场拉取内容),以及可直接从 /plugins 浏览器调用的市场操作,无需使用 CLI。89 v0.133.0(2026年5月21日)让 Plugin 发现过程更易于审计:列表输出会标明所属市场、显示已安装版本、列出市场根目录,并可呈现远程 Plugin 集合,无需猜测结果来自哪个注册表。98 v0.130.0(2026年5月8日)提升了 Plugin 打包的透明度,也让共享工作流更易于控制:91
在 Plugin 详情中显示内置 hooks。 /plugins 详情视图现在会列出 Plugin 内置的每个生命周期 hook(SessionStart、UserPromptSubmit、Stop 等)。安装 Plugin 前,您可以清楚了解它将在会话中注册哪些 hooks,避免因仅信任其工具而遭遇意外的 hook 副作用。
shareContext 中的 Plugin 共享元数据。 从工作区共享 Plugin 时,共享链接载荷现在会公开链接元数据(创建者、范围、时效性),以便接收会话显示来源,并决定是否接受。
v0.143.0(2026年7月8日)默认启用远程 Plugins。 现在无需选择启用标志即可使用远程 Plugins;/plugins 目录提供信息更丰富的条目(除 git 和本地来源外,还包括 npm 市场来源);每个条目还会同时显示远程版本和本地已安装版本,让版本偏差一目了然。106 对于希望统一采用共享 Plugin 集合的团队,默认启用远程 Plugins 后,无需再逐台设备执行过去阻碍推广的启用步骤。
- 共享设置中的可发现性控制。 共享设置提供可发现性开关,团队可将 Plugins 发布到特定工作区或接收者列表,而不必让其在整个组织中普遍可见。
Plugin 来源
来源
位置
说明
配置
config.toml
手动声明的 Plugins
本地市场
marketplace.json
项目本地 Plugin 目录
安装端点
应用服务器 v2
远程安装 Plugin
产品范围
启动时同步
自动同步的 Plugins(v0.117.0+)
Plugin 发现
Codex 会在会话开始时告知模型已启用哪些 Plugins(v0.111.0),从而更容易发现已安装的 MCP、应用和 skills。65 模型可根据任务上下文,在会话期间推荐相关 Plugins。v0.117.0 会在启动时同步产品范围的 Plugins,确保无需手动干预即可使用最新的 Plugin 目录。75 自 v0.142.0 起,/plugins 菜单会将远程 Plugins 分为 OpenAI 精选、工作区和与我共享几个部分;符合条件的交互轮次还可直接推荐并安装相关 Plugins。104
@plugin 提及功能(v0.112.0+)
在聊天中使用 @plugin-name 即可直接引用任何已安装的 Plugin。68 提及某个 Plugin 后,其上下文(功能、工具和配置)会自动纳入模型的上下文窗口,无需另行描述该 Plugin 的用途。
@deploy push this branch to staging with canary rollout
@linter check for unused imports in src/
此功能适用于任何已安装的 Plugin,包括自定义 skills、MCP 服务器和应用连接器。
Plugin 市场(v0.113.0+)
Plugin 市场现在提供更丰富的发现功能,包括元数据、类别和评分。69 安装时的身份验证检查会确认,需要 API 密钥或 OAuth 的 Plugins 在安装前已具备有效凭据。卸载端点可彻底移除 Plugins 及其相关配置。
添加第三方市场(v0.121.0+)
当前 OpenAI Codex 文档仍通过 codex plugin marketplace 管理市场来源。这让 OpenAI 第一方市场之外的第三方 Plugin 分发更加规范,并支持 GitHub 仓库简写、HTTP(S) Git URL、SSH URL 和本地市场根目录;使用 --ref 固定 Git ref,且仅对基于 Git 的市场仓库重复使用 --sparse PATH。93
# GitHub repository (shorthand)
codex plugin marketplace add owner/repo
# Arbitrary git URL
codex plugin marketplace add https://git.example.com/team/plugins.git
# SSH Git URL
codex plugin marketplace add [email protected]:team/plugins.git
# Local directory
codex plugin marketplace add /path/to/local/marketplace
# Upgrade or remove a configured marketplace
codex plugin marketplace upgrade
codex plugin marketplace remove
添加后,该市场的 Plugins 会与默认 Plugins 一同显示在 /plugins 浏览器中。App-server 调用方(IDE/桌面集成)也有相应端点,可通过编程方式注册市场。82
安全注意事项:第三方市场会使用您的 Codex 权限运行任意 Plugin 代码。添加前应仔细审核来源,首次运行时建议采用沙箱执行。
管理 Plugins
codex plugin marketplace add
codex plugin marketplace upgrade [name] # Upgrade one marketplace or all
codex plugin marketplace remove
在 TUI 中,使用 /plugins(v0.117.0+)可直接在当前会话内以交互方式浏览、安装和移除单个 Plugins。75
专家提示:Plugins 将过去需要分别完成的 MCP 配置、skill 安装和应用连接器设置整合在一起。一个 Plugin 即可捆绑这三项内容,从而加快团队成员的上手速度,并提高配置的可移植性。
计划模式与协作
计划模式允许 Codex 在执行更改前设计方案。该模式自 v0.94.0 起默认启用。14有关“计划模式与直接执行”的决策树,请参阅决策框架。
进入计划模式
/plan # Switch to plan mode
/plan "redesign the API layer" # Plan mode with initial prompt
在计划模式下,Codex 会:
- 读取文件并分析代码库
- 提出实施计划
- 在您批准之前不会进行更改
- 在专用 TUI 视图中实时显示计划
引导模式
引导模式自 v0.98.0 起默认启用,允许您在 Codex 正在工作时注入新指令,而无需中断当前任务。14
指令有两种注入方式:
输入
行为
适用场景
Enter
立即发送指令;Codex 会在当前轮次中看到它们
紧急纠正(“停止——不要修改该文件”)、澄清说明(“配置位于 /etc/app.conf,而不是默认路径”)或优先级调整(“先专注于测试”)
Tab
将指令排入下一轮;Codex 会先完成当前工作
后续任务(“完成后也更新变更日志”)、扩大范围(“完成后运行代码检查工具”)或非紧急背景信息(“部署目标是预发布环境,而不是生产环境”)
实际示例:
# Codex is refactoring the auth module...
[Enter] "Use bcrypt instead of argon2 — we already have it as a dependency"
→ Codex adjusts immediately, mid-turn
[Tab] "Once auth is done, update the migration script too"
→ Codex finishes auth refactor, then starts the migration
引导模式在 TUI 中始终处于启用状态。如果希望等 Codex 完成后再下达指令,只需在当前轮次结束后正常输入即可,无需切换到特殊模式。
TUI 增强功能(v0.105.0–v0.106.0)
语法高亮(v0.105.0): TUI 现在会对围栏代码块和内联差异进行语法高亮。使用 /theme 选择配色方案。61
新增 TUI 命令(v0.105.0+):61
命令/按键
说明
/copy
将上一条响应复制到剪贴板
/clear
清空 TUI 屏幕
Ctrl+L
清空屏幕(键盘快捷键)
/theme
切换语法高亮配色方案
/plugins
浏览、安装和移除插件(v0.117.0+)75
/title
设置终端窗口标题;适用于 TUI 和 app-server TUI(v0.117.0+)75
/archive
归档当前会话;归档的会话在恢复前无法续接或派生(v0.136.0+)118
语音转写(v0.105.0,实验性): 按空格键即可通过语音转写口述提示词。此功能仍处于实验阶段,可能需要授予麦克风权限。61自 v0.107.0 起,实时语音会话支持选择麦克风和扬声器设备,以便指定音频输入/输出硬件。62 在 v0.140.0 中移除,于 v0.145.0 回归: 实验性的 /realtime 语音控制及其音频依赖项已从 v0.140.0 的 TUI 中移除(空格键语音转写不受影响)。102v0.145.0 以全新形式恢复语音功能:支持常见本地音频格式的音频输入和音频工具输出,并支持流式实时 V3 对话。112
其他改进:
- 长链接即使跨 TUI 多行换行显示,仍可点击(v0.105.0)61
- 本地文件链接采用改进后的格式呈现(v0.106.0)60
- TUI markdown 通过 OSC 8 元数据使网页链接保持可点击;空间不足的表格会回退为易读的键值记录,同时保留链接目标(v0.136.0)118
- 修复了子代理的 Ctrl+C 处理,现在可以正确终止子进程(v0.106.0)60
记忆系统
Codex 提供持久化记忆系统(v0.100.0+),可跨会话存储事实、偏好和项目上下文。24
记忆命令
命令
说明
/m_update
保存一条记忆(例如 /m_update always use pytest, never unittest)
/m_drop
删除与查询匹配的记忆
记忆存储在 ~/.codex/memory/ 下的 markdown 文件中。Codex 会在会话开始时加载这些记忆,并在今后的所有会话中据此调整行为。
适合存储的内容
记忆最适合保存长期有效的偏好和项目事实:
项目约定:“此项目使用制表符,而非空格”,或“API 响应始终包含 meta 字段”
工具偏好:“使用 pnpm,而非 npm”,或“使用 pytest -x --tb=short 运行测试”
架构决策:“身份验证模块位于 src/core/auth/,而不是 src/middleware/”
工作流偏好:“在向我展示差异前,始终先运行代码检查工具”
流水线中的记忆
运行 codex exec 时,记忆会自动加载。这意味着 CI/CD 流水线和脚本能够获得与交互式会话相同的上下文,无需在每次调用时重复指令。
记忆功能改进(v0.101.0–v0.107.0)
敏感信息清理:写入磁盘前,系统会自动扫描记忆中的敏感信息
CWD 感知:记忆文件现在包含工作目录上下文,以便针对特定项目进行回忆
排除开发者消息:开发者/系统消息不会纳入第 1 阶段的记忆输入,使记忆聚焦于用户交互,从而提升质量
基于差异的遗忘(v0.106.0):记忆现在采用基于差异的遗忘机制移除过时事实,使记忆存储长期保持精简且切合需求60
考虑使用情况的选择机制(v0.106.0):记忆检索现在会考虑使用情况,优先选择经常访问和近期相关的记忆60
可配置记忆(v0.107.0):记忆功能现已完全支持配置。使用 codex debug clear-memories 可重置所有已存储的记忆,恢复到全新状态;这在无关项目之间切换上下文,或记忆状态已出现偏移时非常实用62
第 2 阶段模型升级(v0.121.0):第 2 阶段的记忆整合模型现已升级为 gpt-5.4(此前采用旧版默认模型)。第 2 阶段流水线在会话之间运行,将第 1 阶段的转录内容提炼为持久事实;此次模型升级在 token 成本不变的情况下提升了回忆质量。82
TUI 记忆菜单(v0.121.0):新增会话内 UI,可查看记忆模式、逐条删除记忆以及执行重置。重置记忆现在会保留以往的 rollout,而不会使其失效,因此重置操作会清除后续可供回忆的内容,同时不会破坏会话回放。82
记忆与 AGENTS.md
使用场景
记忆(/m_update)
AGENTS.md
个人偏好
使用记忆(跨所有项目持久保留)
不适用
项目约定
两者均可(记忆用于个人回忆,AGENTS.md 用于团队共享)
团队使用 AGENTS.md
架构决策
AGENTS.md(共享上下文)
首选
工具命令
记忆(便于个人快速查阅)
团队使用 AGENTS.md
提示:对于需要永久保留的事实,请使用 /m_update。对于仅限当前会话的上下文,直接在对话中告知 Codex 即可。对于团队共享的上下文,请使用 AGENTS.md。
会话管理
Codex 将会话持久化存储在 ~/.codex/sessions/ 下,支持跨 CLI 和桌面端恢复、分叉会话以及多线程工作流。
恢复
从上次中断的位置继续:
codex resume # Interactive picker (sorted by recency)
codex resume
codex exec resume --last "continue" # Non-interactive: resume most recent
TUI 中的 /resume slash command 会打开同一个支持搜索的交互式选择器。
分页线程历史记录(v0.145.0)[EXPERIMENTAL]: 实验性的分页线程历史记录为会话管理带来了高效恢复、跨历史记录搜索、持久化线程名称、子代理支持和记忆功能。历史记录将逐页加载,而非一次性全部载入,这对于拥有数百个会话的长期工作目录尤为重要。此功能仍处于实验阶段,不同版本间的界面和行为可能发生变化。112
分叉
为对话创建分支以探索其他方案,同时保留当前进度:
/fork # Fork current conversation
/fork "try a different approach" # Fork with new prompt
分叉会创建彼此独立的线程,并共享分叉点之前的相同历史记录。一个分叉中的更改不会影响另一个。这适合用于比较不同方案(例如,“创建分叉并尝试用 Redis 替代 Memcached”),也可以安全地探索风险较高的更改。
将线程分叉为子代理(v0.107.0): 现在可以将线程分叉为独立的子代理,使对话能够生成自主执行的并行工作流。这扩展了现有的分叉模型——分叉线程不再只是对话分支,而是会成为具有自身执行上下文的子代理。62 自 v0.117.0 起,子代理采用基于路径的地址(例如 /root/agent_a),并通过结构化的代理间消息进行通信,使多代理协作更加明确,也更便于调试。75
加密的代理间消息(v0.138.0+): Multi-agent v2 现在会加密父代理生成或向子代理发送消息时所传递的任务文本。spawn_agent、send_message 和 followup_task 的消息参数均被标记为加密:父模型发出工具调用时,Responses API 会加密有效负载;本地运行的 Codex 仅传递密文(InterAgentCommunication.encrypted_content,明文内容为空);随后,API 在服务器端将其解密并交给接收模型。108 这会带来3个实际影响:
本地会话日志不再包含委派指令的明文。 您仍能看到父代理生成了子代理以及子代理返回的内容,但无法查看父代理发送的确切指令。若通过会话历史记录审计或调试多代理运行过程,这部分记录将不复存在;截至2026年7月中旬,跟踪此问题的公开回归 issue 尚未关联任何修复。109 扩展生命周期事件(子代理启动/停止、工具执行、轮次元数据——v0.133.0+)和 app-server 可观测性,是目前用于还原执行过程的其余途径。98
自定义提供商的模型可能无法正常工作。 未配置加密工具调用的模型端点会拒绝加密后的 spawn_agent schema,并返回400错误("declares encrypted parameters but is not configured for encrypted tool use")。如果在自定义提供商上进行多代理委派时遇到此错误,原因是加密机制的变更,而非您的配置。109
Codex 生成的通知仍保持可读。 子代理完成通知由 Codex 自身生成,因此仍为明文;现在它们会呈现为类型化的 agent_message 项,而非序列化的 JSON 信封。108
OpenAI 尚未公布此项变更背后的威胁模型;相关 PR 仅描述了密文流转过程,并未说明其具体防护目标。
Multi-agent v2 已趋于稳定(v0.145.0,需选择启用): Multi-agent v2 体验首次在 v0.137.0 中推出,并于 v0.138.0 加入加密委派;目前已稳定为可选择启用的功能。v0.145.0 新增了可配置的子代理模型、每个子代理独立的推理级别、可配置的并发数量、恢复的多代理角色,以及改进的代理导航。如果您曾因 v0.137/v0.138 阶段的不稳定而暂缓使用 v2,那么从此版本开始,其配置界面已趋于稳定——子代理模型和推理选项现在由配置控制,不再由运行时固定。112
线程列表
查看并管理活跃会话:
/status # Current session info and token usage
/ps # Show background terminals in session
在桌面应用中,线程会显示在侧边栏内,并提供完整历史记录和差异预览。
会话生命周期
操作
CLI
桌面应用
新建
codex 或 /new
“新建线程”按钮
恢复
codex resume 或 /resume
单击侧边栏中的线程
分叉
/fork
右键单击线程 → 分叉
结束
/quit 或 Ctrl+C
关闭线程标签页
删除
从 ~/.codex/sessions/ 中移除
右键单击 → 删除
会话会在 CLI 与桌面应用之间同步——可在一端开始,然后在另一端继续。
非交互模式(codex exec)
codex exec 以非交互方式运行 Codex,适用于脚本、CI/CD 和自动化场景。15
基本用法
codex exec "summarize the repository structure"
codex exec --sandbox workspace-write --ask-for-approval on-request "fix the CI failure"
codex exec --json "triage open bugs" -o result.txt
默认情况下,codex exec 将进度和事件写入 stderr,并将代理的最终消息写入 stdout。这种设计使其能够与标准 Unix 管道灵活组合。
会话归档(v0.136.0)
可以归档会话,使恢复/派生列表保持简洁,同时无需删除历史记录。通过 TUI 中的 /archive 归档,或从 shell 执行:118
codex archive
codex unarchive
归档后的会话将无法执行恢复或派生操作,直到您取消归档。这项保护措施可防止意外继续原本打算停用的会话。同一版本中,codex app-server --stdio 可在 stdio 模式下启动 app-server,用于编辑器/宿主集成;同时,/diff 现已禁止执行仓库提供的 Git 辅助程序(这是一项命令安全修复)。在 Windows 上,面向管理员的 Alpha 预配流程新增了 codex sandbox setup --elevated。118
JSON Lines 输出
使用 --json 后,stdout 将变为 JSONL 事件流:
codex exec --json "fix the tests" | jq
事件类型:thread.started、turn.started/completed/failed、item.started/completed、error
{"type":"thread.started","thread_id":"019c5c94-..."}
{"type":"turn.started"}
{"type":"item.started","item":{"id":"item_1","type":"command_execution","status":"in_progress"}}
{"type":"item.completed","item":{"id":"item_3","type":"agent_message","text":"..."}}
{"type":"turn.completed","usage":{"input_tokens":24763,"cached_input_tokens":24448,"output_tokens":122}}
结构化输出
使用 JSON Schema 强制规定响应结构:
codex exec "Extract project metadata" \
--output-schema ./schema.json \
-o ./project-metadata.json
-o / --output-last-message 将最终消息写入文件。
会话恢复与审查
codex exec resume --last "continue where you left off"
codex exec resume
codex exec review --base main # Code review against a branch
关键标志
标志
说明
--sandbox workspace-write --ask-for-approval on-request
限定于工作区的自动化;跨越边界时需要审批
--json
将 JSONL 事件流输出到 stdout
-o, --output-last-message
将最终消息保存到文件
--output-schema
根据 JSON Schema 验证响应
--ephemeral
不持久保存会话文件
-C, --cd
设置工作目录
--add-dir
添加额外的可写目录
--skip-git-repo-check
允许在 git 仓库之外运行
--dangerously-bypass-approvals-and-sandbox
不使用沙箱且无需审批(仅限 CI)
CI 身份验证
codex exec 支持通过 CODEX_API_KEY 在自动化环境中进行非交互式身份验证。
codex exec 启动横幅(v0.130.0)。 codex exec 启动横幅不再显示旧版“research preview”字样。如果您的 CI 会抓取启动输出,横幅文本现在更加精简;结构化的 --json 事件保持不变。91
codex remote-control(v0.130.0+)
codex remote-control 是一个顶层命令,用于启动由其他进程驱动的无头 app-server,例如 IDE 扩展、自定义编排器或远程控制平面。它取代了许多集成开发者过去手动拼接的多标志 codex app-server 调用,并为第三方工具提供单一、稳定的入口,使其能够接入桌面端和 IDE 界面所使用的同一套 app-server 运行时。91 v0.133.0 改进了该命令的运行方式:它可以像前台命令一样运行、等待就绪并报告机器状态,同时仍为长期运行的控制器配置提供明确的守护进程式 start / stop 命令。98 v0.143.0 新增了 codex remote-control pair,该命令可从正在运行的守护进程生成手动配对码,使控制器无需自动发现握手即可连接。当控制进程与守护进程位于不同主机或网段时,此功能尤为实用。106
# Start a headless, remotely controllable app-server
codex remote-control
# Generate a manual pairing code for an out-of-band controller (v0.143.0+)
codex remote-control pair
# Same lifecycle as a TUI session: thread store, hooks, plugins, MCP, sandbox
# all initialize from your normal config.toml.
构建需要枚举大量线程历史记录、但不希望一次性将每个轮次全部加载到内存中的 UI 时,请将 codex remote-control 与下述 app-server 分页 API 配合使用。
App-Server 线程分页(v0.130.0+)
app-server 客户端现在可通过 3 种不同的轮次项目视图,对大型线程进行分页:91
视图
使用场景
未加载
仅用于列表展示——仅含线程结构,不含轮次载荷(开销最低)
摘要
紧凑的逐轮次元数据——适用于侧边栏和恢复选择器
完整
完整的轮次载荷,包括工具调用及其输出
将分页功能与 v0.121.0 引入的 ThreadStore 接口配合使用,可以高效遍历长期运行的线程;在远程控制部署中尤其如此,因为编排器与 rollout 文件可能位于不同机器上。82 v0.143.0 扩展了控制器可检查的内容:app-server 客户端现在可以枚举可用环境、列出线程的后代线程,并基于特定轮次派生历史记录。这些基础能力使 UI 能够从较早的节点创建运行分支,而无须向前重放全部过程。106
App-Server 配置实时刷新(v0.130.0+)
实时 app-server 线程现在无需重启即可获取 config.toml 的变更。编辑并保存配置后,正在运行的线程会在下一轮采用新值。这是与 codex remote-control 相辅相成的错误修复:长期运行的无头服务器现在可以就地重新配置,无须关闭并重新启动。91
加密远程执行器(v0.141.0)
自 v0.141.0(稳定版,2026年6月18日)起,远程执行器通过经过身份验证、端到端加密的 Noise 中继通道连接。控制平面与执行器不再需要信任位于二者之间的中继;当编排器跨网络边界驱动 app-server 时,这一点至关重要。同一版本还使跨平台远程执行能够保留执行器原生的工作目录和 shell,因此,一个操作系统上的控制器在驱动另一操作系统上的执行器时,其路径或 shell 语义不会再被底层改写。TLS 现在也接受 P-521 证书签名,以兼容企业代理。103
Codex Cloud 与后台任务 [EXPERIMENTAL]
状态:Codex Cloud 是一项实验性功能。接口、定价和可用性可能发生变化。云环境由 OpenAI 管理,您无法控制其基础设施。
Codex Cloud 在 OpenAI 管理的环境中异步运行任务。4 如需将 Codex 集成到 CI 流水线中,另请参阅 GitHub Action 与 CI/CD。
工作原理
提交任务(通过 chatgpt.com/codex、Slack 集成或 CLI)
Codex 将您的仓库克隆到隔离的云沙箱中
代理独立工作:读取代码、运行测试并进行更改
完成后,Codex 创建 PR 或提供 diff 供您审查
使用 codex apply
云端互联网访问
代理的互联网访问权限默认关闭,并按环境配置:
关闭:代理无法访问互联网(默认)
开启:可选择配置域名允许列表和 HTTP 方法限制
Allowed domains: pypi.org, npmjs.com, github.com
Allowed methods: GET, HEAD, OPTIONS
即使代理的互联网访问权限处于关闭状态,设置脚本仍可使用互联网安装依赖项。
Slack 集成
在 Slack 频道或话题中提及 @Codex 即可启动云任务。
前提条件:
1. 符合条件的 ChatGPT 套餐(Plus、Pro、Business、Enterprise 或 Edu)
2. 已连接的 GitHub 账户
3. 至少配置了一个云环境
4. 已为您的工作区安装 Slack 应用
Codex 会回复任务链接,并在任务完成后发布结果。
云端 CLI
codex cloud exec --env
codex cloud status
codex cloud diff
codex cloud list # List recent tasks
codex cloud list --json # JSON output
codex cloud apply
codex apply
Codex Desktop App
Codex 桌面应用(macOS 和 Windows)提供了针对多项目管理优化的图形界面。16 Windows 版本于2026年3月4日发布,原生支持 PowerShell 和 Windows 沙箱。66
安装
codex app # Auto-downloads and installs on first run
或直接下载:Codex.dmg(macOS)| 可在 Microsoft Store 获取(Windows)
主要功能
功能
说明
并行线程
同时跨多个项目运行任务
线程模式
以 Local、Worktree 或 Cloud 模式启动线程
内置 Git 工具
审查差异、添加评论、暂存或还原代码块、提交或推送更改,以及创建 PR
集成终端
每个线程均配有终端(Cmd+J)
语音听写
通过语音输入提示词(Ctrl+M)
自动化
安排周期性任务
通知
应用在后台运行时发送完成或审批通知
防止休眠
可选择在任务运行期间让计算机保持唤醒
skills + MCP
在应用、CLI 和 IDE 扩展之间共享配置
MCP 快捷方式
在编辑器中快速访问 MCP 工具快捷方式(App v26.226)63
审查 @提及
在代码审查评论中通过 @提及协作者(App v26.226)63
自定义主题
在设置中调整颜色和选择字体(App v26.312)72
App-server TUI
默认启用(v0.117.0+):支持 ! shell 命令、文件系统监视、使用 bearer 身份验证的远程 WebSocket,以及跨会话调用提示词历史记录75
Appshots
macOS Appshots 可将最前端的应用窗口附加到线程,包括屏幕截图和可用文本;也可使用 Appshots 快捷键添加。99
应用内浏览器评论
应用内浏览器可预览本地或公开页面,并支持对元素或区域添加评论,以便针对渲染后的页面提供精确反馈。99
Computer Use + 锁定使用
Computer Use 允许 Codex 操作获准的 Mac 应用,以执行限定范围的 GUI 任务;锁定使用需主动启用,并且仅限 Mac 锁定后处于活动状态且受信任的 Computer Use 轮次。99
Appshots、浏览器评论与 Computer Use
5月21日的应用更新让桌面应用不再只是线程管理器,而是成为了更强大的上下文交互界面。当 Codex 必须先了解另一款 Mac 应用的状态才能采取行动时,请使用 Appshots:Codex 会捕获最前端窗口,以及该应用公开的可见和屏幕外文本,并将附件存储在本地会话历史记录中。99
进行 Web 和前端开发时,如果页面无需身份验证,请优先使用应用内浏览器:它为您和 Codex 提供共享的渲染预览,支持点击、屏幕截图、资源下载和只读检查 JavaScript 等浏览器操作,还允许您通过评论标记页面区域,Codex 可在下一轮处理中据此修改。99 对于需要登录的网站,请继续使用 Chrome 扩展。
仅当结构化集成或浏览器预览无法验证任务时,才应使用 Computer Use。它可以检查和操作获准的 Mac 应用,但文件编辑和 shell 命令仍须遵循 Codex 的审批与沙箱规则。锁定使用的范围依然严格受限:Mac 锁定后,Codex 仅可在处于活动状态且受信任的 Computer Use 轮次中临时访问获准的应用,并受到重新锁定保护措施和本地输入检测的约束。99
线程模式
每个线程均以以下3种模式之一运行,创建线程时即可选择:
模式
隔离方式
文件访问权限
最适合
Local
无——直接在项目目录中工作
完整读写权限
快速任务、探索和非破坏性工作
Worktree
Git worktree——仓库分支的隔离副本
隔离副本
功能开发、高风险重构和并行实验
Cloud
远程服务器——在 OpenAI 基础设施上运行
无本地访问权限
长时间运行的任务、类似 CI 的工作流和异步委派
Worktree 隔离机制:
启动 Worktree 线程时,桌面应用会:
1. 在临时目录中创建新的 git worktree(git worktree add)
2. 从当前 HEAD 检出一个新分支
3. 在 worktree 内运行智能体——所有文件更改均相互隔离
4. 完成后显示差异审查——由您选择要合并回原分支的更改
这意味着,同一仓库可以同时运行多个 Worktree 线程而不会发生冲突。每个线程都有自己的分支和工作目录。
自动化
自动化任务在应用本地运行,因此应用必须保持运行,并且项目须可从磁盘访问:
在 Git 仓库中,自动化任务使用专用的后台 worktrees(与工作目录隔离)
在非 Git 项目中,任务直接在项目目录内运行
自动化任务使用默认的沙箱设置
设置自动化任务:
1. 在桌面应用中打开项目
2. 单击侧边栏中的“自动化”选项卡
3. 定义触发器(计划、webhook 或手动)
4. 编写提示词并选择执行模式(local 或 worktree)
5. 设置自动化任务运行时的推理级别(App v26.312)72
6. 自动化任务按计划运行,并将结果加入审查队列
用例示例:
- 问题分类处理:自动对新问题进行分类并确定优先级
- CI 监控:监视构建失败并提出修复建议
- 警报响应:通过诊断分析响应监控警报
- 依赖项更新:检查并应用安全补丁
结果会显示在审查队列中,等待人工批准。
Windows 支持
Codex Desktop App Windows 版于2026年3月4日发布(App v26.304),原生支持 PowerShell 和 Windows 沙箱,并提供包括 skills、自动化和 worktrees 在内的完整功能,无需 WSL。66
GitHub Action 与 CI/CD
官方 GitHub Action 可将 Codex 集成到 CI/CD 流水线中。18
基本用法
# .github/workflows/codex.yml
name: Codex
on:
pull_request:
types: [opened]
jobs:
codex:
runs-on: ubuntu-latest
outputs:
final_message: ${{ steps.run_codex.outputs.final-message }}
steps:
- uses: actions/checkout@v5
- name: Run Codex
id: run_codex
uses: openai/codex-action@v1
with:
openai-api-key: ${{ secrets.OPENAI_API_KEY }}
prompt-file: .github/codex/prompts/review.md
sandbox: workspace-write
safety-strategy: drop-sudo
配置选项
输入
用途
openai-api-key
用于代理和身份验证设置的 API 密钥
responses-api-endpoint
覆盖端点(例如 Azure Responses URL)
prompt / prompt-file
任务指令(必须提供其中一项)
working-directory
传递给 codex exec --cd 的目录
sandbox
workspace-write / read-only / danger-full-access
codex-args
额外的 CLI 标志(JSON 数组或 shell 字符串)
output-schema / output-schema-file
用于 --output-schema 的结构化输出 schema
model / effort
智能体配置
output-file
将最终消息保存到磁盘
codex-version
固定 CLI 版本
codex-home
自定义 Codex 主目录
allow-users / allow-bots
触发者允许列表控制
safety-strategy / codex-user
降权行为和用户选择
输出:final-message,即供后续步骤或作业使用的 Codex 最终响应文本。
安全策略
策略
说明
drop-sudo(默认)
适用于 Linux/macOS;在 Action 步骤后移除 sudo 权限
unprivileged-user
以预先创建的低权限用户身份运行 Codex
read-only
只读沙箱(仍存在 runner 或用户权限风险)
unsafe
不降低权限;Windows runner 必须使用此策略
访问控制
with:
allow-users: "admin,maintainer" # Limit who can trigger
allow-bots: false # Block bot-triggered runs
默认情况下,只有拥有写入权限的协作者才能触发 Codex 工作流。
Codex SDK
TypeScript SDK 可将 Codex 的智能体能力嵌入自定义应用程序。19
安装
npm install @openai/codex-sdk
基本用法
import { Codex } from "@openai/codex-sdk";
const codex = new Codex();
const thread = codex.startThread();
// Multi-turn conversation
const turn1 = await thread.run("Diagnose CI failures and propose a fix");
console.log(turn1.finalResponse);
const turn2 = await thread.run("Implement the fix and add tests");
console.log(turn2.items);
// Resume a previous session
const resumed = codex.resumeThread("
await resumed.run("Continue from previous work");
SDK 高级功能
runStreamed(...):用于获取中间更新的异步事件流
Python SDK 身份验证(v0.132.0+):API 密钥登录、ChatGPT 浏览器/设备代码流程、账户检查和退出登录均已成为一流的 SDK 路径。97
纯文本轮次便捷功能(v0.132.0+):Python 轮次 API 接受纯字符串,并返回内容更丰富的 TurnResult 元数据,其中包含收集的项目、计时和用量。97
outputSchema:强制最终输出采用 JSON 结构
多模态输入:传入文本和本地图片({ type: "local_image", path: "..." })
图片工作流(v0.117.0):view_image 返回 URL,生成的图片可重新打开,并且恢复会话后仍会保留图片历史记录75
多环境 view_image(v0.130.0):对于横跨多个环境的会话(v0.124.0 引入逐轮环境和工作目录选择,v0.125.0 又通过粘性环境加以完善),view_image 现在通过所选环境解析文件路径,而非使用编排器的本地文件系统。从远程环境附加的图片会相对于该环境的工作目录获取,而不是相对于运行 SDK 的主机获取。91
线程和客户端配置
// Custom working directory, skip git check
const thread = codex.startThread({
workingDirectory: "/path/to/project",
skipGitRepoCheck: true,
});
// Custom environment and config overrides
const codex = new Codex({
env: { CODEX_API_KEY: process.env.MY_KEY },
config: { model: "gpt-5.5" },
});
会话持久保存在 ~/.codex/sessions 下。
运行时:Node.js 18+。
性能优化
上下文管理
上下文窗口因模型而异。截至2026年4月:Codex 中的 GPT-5.5 提供 400K(在 API 中为 1M)。GPT-5.4 / GPT-5.4-mini 分别提供 1M / 400K(在 Codex 中与 API 相当)。GPT-5.3-Codex / GPT-5.2-Codex 系列采用 272K 输入 + 128K 输出(总预算 400K)。这些模型的上下文消耗速度都比预想中更快,因此应主动管理:
定期使用 /compact:汇总对话历史记录以释放 token
提供本地文档:高质量的 AGENTS.md 和本地文档可减少探索开销(探索会消耗上下文)
使用 @ 附加特定文件:直接引用文件,无需让 Codex 自行查找
保持提示词聚焦:指定确切文件、范围明确的提示词,比开放式探索消耗更少的上下文
Token 效率
技巧
影响
设置 model_reasoning_summary = "none"
输出 token 减少约 20%
使用 model_verbosity = "low"
解释更简短,更侧重行动
对简单任务使用 mini 模型
每条消息的成本显著降低
将复杂任务拆分为目标明确的会话
提高每个会话的 token 效率
使用配置文件按任务切换设置
避免为常规工作承担高推理成本
速度优化
gpt-5.3-codex-spark:适用于交互式结对协作的低延迟变体
--profile fast:预先配置的低推理 mini 模型
并行执行工具:Codex 会并发运行相互独立的读取和检查操作,因此应合理组织提示词,使其能够并行执行
结果驱动的循环:要求“实现、测试、修复,全部通过后停止”,而不是逐步给出指令
如何调试问题?
常见问题及解决方案
问题
原因
解决方案
循环显示“Re-connecting”
同时运行多个 Codex 实例
终止所有进程,等待60秒,然后仅重启一个实例
401 身份验证错误
凭据已过期
rm ~/.codex/auth.json && codex login
沙箱中网络受阻
默认行为
-c 'sandbox_workspace_write.network_access=true'
WSL2 连接中断
WSL 状态损坏
在 PowerShell 中运行 wsl --shutdown,等待1分钟后重启
补丁应用失败
行尾格式不匹配
统一为 LF,并提供准确的文件文本
上下文压缩失败
上下文过多
降低推理强度,将任务拆分得更小
模型意外更改
Config.toml 覆盖设置
运行 /config 检查生效的设置及其来源
计划模式允许执行修改操作
已知错误
Issue #11115
忘记遵循 AGENTS.md 指令
上下文限制
保持指令简洁;详细流程使用 skill 文件
在 Read Only 模式下停滞
已知问题
Discussion #7380
错误消息参考
错误消息
含义
修复方法
Error: EACCES permission denied
沙箱阻止了文件操作
检查沙箱模式;如果 Codex 需要编辑文件,请使用 workspace-write
Error: rate limit exceeded
达到 API 速率限制
等待后重试;降低 model_reasoning_effort 或切换到更轻量的模型
Error: context length exceeded
对话超过 272K 输入 token
使用 /compact 进行汇总,或通过 /new 启动新会话
Error: MCP server failed to start
MCP 服务器进程崩溃或超时
使用 codex mcp get
Error: authentication required
没有有效的 API 密钥或会话
运行 codex login 或设置 CODEX_API_KEY
Error: sandbox execution failed
命令在沙箱内执行失败
检查命令语法;确认沙箱环境中提供了所需工具
WARN: skill not found
引用的 skill 不在预期路径中
检查 /skills 列表;确认 skill 文件夹的位置
Error: wire format mismatch
提供商的 wire_api 设置不正确
对 OpenAI 端点使用 wire_api = "responses"(请参阅自定义模型提供商)
诊断工具
codex --version # Check CLI version
codex login status # Verify authentication
codex mcp list # Check MCP server status
codex debug app-server --help # Debug app server issues
会话内 TUI 诊断:
/status # Token/session overview
/config # Inspect effective config values and sources
/compact # Summarize history to reclaim context
注意:codex --verbose 不是有效的顶层标志。请使用上述调试子命令和 TUI 诊断功能。
全新重装
npm uninstall -g @openai/codex && npm install -g @openai/codex@latest
调试模式
codex debug app-server send-message-v2 # Test app-server client
报告问题
/feedback # Send logs to Codex maintainers (in TUI)
或者在 github.com/openai/codex/issues 提交问题。1
Codex Security [预览]
Codex Security 于2026年3月6日进入研究预览阶段,将具备上下文感知能力的应用程序安全审查引入 Codex 技术栈。77 ChatGPT Pro、Enterprise、Business 和 Edu 客户可通过 Codex Web 使用。
工作原理:Codex Security 会分析代码仓库,构建项目专属的威胁模型,根据现实影响识别漏洞,并在沙箱环境中对发现结果进行压力测试以验证其有效性。该智能体会提供置信度更高的发现结果及修复方案,减少无关紧要的错误所造成的干扰。
性能表现:在研究预览期间,Codex Security 扫描了120万次提交,识别出10,561个高严重性漏洞。其精确率不断提升——噪声减少84%,严重性高估减少90%以上,误报率降低一半。该系统已在 OpenSSH、GnuTLS 和 Chromium 中发现实际漏洞,其中14个已获分配 CVE。77
注意:Codex Security 与 CLI 的内置沙箱安全模型并不相同。沙箱用于保护您的计算机免受 Codex 影响;Codex Security 则用于保护代码库免受漏洞侵害。
企业部署
管理员控制(requirements.toml)
管理员通过requirements.toml实施企业策略。该文件是由管理员强制执行的配置文件,用于约束用户无法覆盖的安全敏感设置:21
# /etc/codex/requirements.toml
# Restrict which approval policies users can select
allowed_approval_policies = ["untrusted", "on-request", "never"]
# Limit available sandbox modes
allowed_sandbox_modes = ["read-only", "workspace-write"]
# Control web search capabilities
allowed_web_search_modes = ["cached"]
# Allowlist MCP servers by identity (both name and identity must match)
[mcp_servers.approved-server]
identity = { command = "npx approved-mcp-server" }
# Admin-enforced command restrictions
[[rules.prefix_rules]]
pattern = [{ token = "rm" }, { any_of = ["-rf", "-fr"] }]
decision = "forbidden"
justification = "Recursive force-delete is prohibited by IT policy"
[[rules.prefix_rules]]
pattern = [{ token = "sudo" }]
decision = "prompt"
justification = "Elevated commands require explicit approval"
与用于设置偏好的用户级config.toml不同,requirements.toml是硬性约束层,用于限制用户可选择的值,且用户无法覆盖这些限制。管理员要求规则只能提示或禁止(绝不会静默允许)。
macOS MDM 配置
使用com.openai.codex偏好设置域通过 MDM 分发。21 Codex 支持标准 macOS MDM 载荷(Jamf Pro、Fleet、Kandji 等)。将 TOML 编码为不换行的 base64:
键
用途
config_toml_base64
经过 Base64 编码的托管默认值(用户可以更改的初始值)
requirements_toml_base64
经过 Base64 编码、由管理员强制执行的要求(用户无法覆盖)
优先级(从高到低):
macOS 托管偏好设置(MDM)
从云端获取的要求(ChatGPT Business / Enterprise)
/etc/codex/requirements.toml(本地文件系统)
云端要求只会填充尚未设置的要求字段,因此优先级更高的托管层始终生效。云端要求采用尽力而为的方式获取;如果获取失败或超时,Codex 将在不应用云端层的情况下继续运行。
OpenTelemetry 集成
Codex 支持将标准 OTel 环境变量中的 OpenTelemetry 跟踪上下文传播至 OpenAI API 调用。请在启动 Codex 前设置标准环境变量:
# Point Codex at your OTel collector
export OTEL_EXPORTER_OTLP_ENDPOINT="https://otel-collector.internal:4318"
export OTEL_SERVICE_NAME="codex-cli"
export OTEL_RESOURCE_ATTRIBUTES="team=platform,env=production"
# Launch Codex — trace context propagates to all OpenAI API calls
codex
支持标准OTEL_*环境变量(端点、服务名称、资源属性)
跟踪上下文会经由 Codex 传播至 API 调用,实现端到端可观测性
使用资源属性按团队、环境或项目标记跟踪记录
启用提示词/工具日志记录时,请注意隐私要求——跟踪记录可能包含代码片段
可配置的 OpenTelemetry 跟踪元数据(v0.130.0+)。除了标准的OTEL_RESOURCE_ATTRIBUTES封装外,codex-otel crate 现在还提供可配置的跟踪元数据,因此管理员能够使用组织特定的维度(成本中心、项目 ID、工单引用)标记跟踪记录,无需在每次调用时从头构建OTEL_RESOURCE_ATTRIBUTES。结合该版本同期推出的更丰富的审查/反馈分析功能,可对 CLI、app-server 和 remote-control 会话进行统一调试与问题分类。91
企业访问
ChatGPT Business / Enterprise / Edu:由组织管理员控制访问权限,并自动应用从云端获取的要求。支持通过身份提供商(Okta、Entra ID 等)使用基于 SAML/OIDC 的 SSO
API:标准 API 身份验证、计费以及组织/项目控制。OpenAI 发布 SOC 2 Type II 和 SOC 3 报告;Enterprise 层级可提供 HIPAA BAA
Codex SDK:嵌入内部工具和工作流
大规模策略实施:使用 MDM 分发的requirements_toml_base64或文件系统级的/etc/codex/requirements.toml
数据处理与合规性:
- 根据 OpenAI 的 Business/Enterprise/API 条款,API 输入/输出不会用于训练
- 对于数据驻留,OpenAI API 流量默认经由位于美国的基础设施路由;如有欧盟数据驻留要求,请咨询 OpenAI Enterprise 销售团队
- 会话记录存储在本地;只有 API 调用会离开本机
- ChatGPT Enterprise 支持包括 SOC 2、GDPR 和 CCPA 在内的合规框架
推广策略
建议组织分阶段推广:
试点(第1至2周):部署给3至5名高级工程师,并通过requirements.toml强制使用untrusted沙箱模式和cached网页搜索。收集有关 AGENTS.md 模式和 MCP 服务器需求的反馈。
团队扩展(第3至4周):推广至整个团队。通过 MDM 或代码仓库分发团队标准config.toml。为受信任的代码仓库启用workspace-write沙箱。
CI 集成(第5至6周):将codex-action添加到 CI/CD 流水线,用于自动审查 PR 和生成测试。使用--ephemeral确保成本可预测。
全组织推广(第2个月及以后):通过 MDM 部署,并使用requirements.toml强制执行已批准的 MCP 服务器、沙箱策略和模型允许列表。
审计模式
跟踪 Codex 使用情况并确保合规:
OpenTelemetry 跟踪记录:监控各团队的 API 调用量、令牌用量和延迟
会话持久化:审计~/.codex/sessions/以进行合规审查(在敏感场景中使用--ephemeral禁用)
MCP 身份强制验证:requirements.toml会记录被阻止的服务器尝试——请检查是否存在未经授权的工具使用行为
Git 审计追踪:Codex 的所有文件更改均通过标准 git 流程完成——可通过分支历史和 PR 差异进行审查
最佳实践与反模式
提示词模式
约束驱动型提示词:开门见山地说明边界。“不要更改API契约。仅重构内部实现。”
结构化复现步骤:与模糊描述相比,编号步骤更有助于修复错误
验证请求:以“运行 lint 和最小的相关测试套件。报告执行的命令和结果。”作为结尾
文件引用:使用 @filename 将特定文件附加到上下文
结果驱动型循环:“实现功能、运行测试、修复失败;仅当所有测试均通过时停止。”Codex 会持续迭代,直至完成
测试理念
社区逐渐形成了以测试驱动 AI 协作为核心的共识:22
预先定义测试,将其作为完成信号
让 Codex 持续迭代,直至测试通过(红 → 绿 → 重构)
采用 Tiger Style 编程模式
请求补丁时提供准确的文件文本。Codex 使用严格匹配,而非基于 AST 的模糊补丁匹配
上下文管理最佳实践
提供高质量的本地文档,不要依赖互联网搜索
维护结构化 Markdown,包括目录和进度文件(“渐进式披露”)
统一所有受跟踪文件的换行符(LF 与 CRLF),避免补丁应用失败
保持 AGENTS.md 简洁,因为冗长的指令会逐渐被挤出上下文
Git 工作流
在不熟悉的仓库中运行 Codex 之前,始终创建新分支
使用基于补丁的工作流(git diff / git apply),避免直接编辑
像审查代码 PR 一样审查 Codex 的建议
提交前使用 /diff 验证更改
社区 Skills 和提示词
feiskyer/codex-settings 仓库提供由社区维护的配置:23
可复用提示词(位于 ~/.codex/prompts/):
- deep-reflector:从开发会话中提炼经验
- github-issue-fixer [issue-number]:系统分析错误并创建 PR
- github-pr-reviewer [pr-number]:代码审查工作流
- ui-engineer [requirements]:生产级前端开发
社区 Skills:
- claude-skill:将任务移交给Claude Code,并设置权限模式
- autonomous-skill:支持进度跟踪的多会话任务自动化
- deep-research:并行编排子任务
- kiro-skill:需求 → 设计 → 任务 → 执行流水线
反模式
以下常见错误会浪费 token、导致结果不佳,或让工作流令人沮丧。
成本反模式
反模式
失败原因
修正方法
所有任务都使用 xhigh 推理
token 成本增加至 3-5 倍,但在简单任务上的收益递减
默认使用 medium;仅在涉及多文件的架构决策中使用 xhigh
从不使用 /compact
上下文填满至 272K 后,响应质量下降
每完成一个重要里程碑后进行压缩,或在 /status 显示用量超过 60% 时进行压缩
在 CI 中运行旗舰模型
对常规检查而言成本过高
使用 gpt-5.1-codex-mini 和 low 推理创建 ci 配置文件
上下文反模式
反模式
失败原因
修正方法
使用开放式的“探索所有内容”提示词
Codex 会读取数十个文件,在无关代码上消耗上下文
通过指定文件限定范围:“审查 src/auth/login.py 和 tests/test_auth.py”
项目中没有 AGENTS.md
Codex 会浪费多个轮次来了解项目结构
添加一份 20 行的 AGENTS.md,注明关键路径、约定和测试命令
附加整个目录
大量无关文件涌入上下文
使用 @filename,仅附加 Codex 所需的文件
工作流反模式
反模式
失败原因
修正方法
直接在 main 上工作
缺乏安全保障;风险较高的编辑难以还原
启动 Codex 前始终创建功能分支
提交前跳过 /diff
Codex 可能进行了非预期的更改
每项任务完成后、任何提交之前,都应审查 /diff
忽略测试输出
如果不明确指出失败,Codex 可能会在测试失败后继续迭代
在提示词中注明“运行测试,仅当所有测试均通过时停止”
从不派生对话
一次错误的转向会污染整个上下文
在进行高风险探索前使用 /fork;丢弃效果不佳的分支
提示词反模式
反模式
失败原因
修正方法
“修复错误”(没有上下文)
Codex 只能猜测要修复哪个错误,并读取所有内容
“修复 src/api/handler.py:42 中的 TypeError——未验证身份时,user.name 为 None”
在一条消息中包含多个任务
Codex 会混淆任务并遗漏部分内容
每条消息仅安排一个任务;使用引导模式(Tab)将后续任务加入队列
每条消息都重复上下文
重复信息会浪费 token
使用 /m_update 保存持久信息;引用之前的上下文
工作流方案
适用于常见开发场景的端到端模式。
方案 1:新项目设置
mkdir my-app && cd my-app && git init
codex
> Create a FastAPI project with: main.py, requirements.txt, Dockerfile,
basic health endpoint, and a README. Use async throughout.
> /init
审查生成的 AGENTS.md,根据您的约定进行编辑,然后:
> Run the health endpoint test and confirm it passes
方案 2:日常开发流程
cd ~/project && git checkout -b feature/user-auth
codex
> @src/models/user.py @src/api/auth.py
Add password reset functionality. Requirements:
1. POST /api/auth/reset-request (email → sends token)
2. POST /api/auth/reset-confirm (token + new password)
3. Tests for both endpoints
Run tests when done.
使用 /diff 审查,然后提交。
方案 3:使用 Plan Mode 进行复杂重构
codex
> /plan Migrate the database layer from raw SQL to SQLAlchemy ORM.
Constraints: don't change any API contracts, keep all existing tests passing.
审查计划。批准计划或加以引导:
[Tab] Also add a migration script using Alembic
Codex 执行完毕后,进行验证:
> Run the full test suite and report results
> /diff
方案 4:使用 codex exec 审查 PR
codex exec --model gpt-5.1-codex-mini \
"Review the changes in this branch against main. \
Flag security issues, missed edge cases, and style violations. \
Format as a markdown checklist." \
-o review.md
方案 5:使用 Cloud Tasks 调试 [EXPERIMENTAL]
codex cloud exec --env my-env "Diagnose why the /api/orders endpoint returns 500 \
for orders with > 100 line items. Check the serializer, database query, \
and pagination logic. Propose a fix with tests."
稍后查看进度:
codex cloud status
codex cloud diff
任务完成后,在本地应用修复:
codex apply
迁移指南
从Claude Code迁移
Claude Code概念
Codex对应项
CLAUDE.md
AGENTS.md(开放标准)
.claude/settings.json
.codex/config.toml(TOML格式)
--print标志
codex exec子命令
--dangerously-skip-permissions
--dangerously-bypass-approvals-and-sandbox
Hooks(12个以上事件)
Hooks(SessionStart、Stop、UserPromptSubmit、AfterAgent、AfterToolUse;v0.99.0–v0.116.0)
Subagents(Task工具)
Sub-agents(内部功能,最多6个;没有面向用户的同等Task工具)
/compact
/compact(完全相同)
/cost
/status(显示令牌用量)
模型:Opus/Sonnet/Haiku
模型:gpt-5.5 / gpt-5.4 / gpt-5.4-mini / 旧版gpt-5.3-codex变体(Codex使用OpenAI的GPT-5.x模型系列)
claude --resume
codex resume
权限规则
Sandbox模式 + approval policies
settings.json中的MCP配置
config.toml中的MCP配置
需要了解的主要区别:
Sandbox在操作系统层面运行:Codex使用Seatbelt/Landlock,而非容器。限制在内核层面生效,位于应用层之下。
Hooks正在扩展:Codex目前支持5种hook事件:SessionStart、Stop和UserPromptSubmit(v0.114.0–v0.116.0,实验性),以及AfterAgent(v0.99.0)和AfterToolUse(v0.100.0)。该系统涵盖会话生命周期、提示词拦截和工具级自动化,但Claude Code的12种以上生命周期事件仍覆盖更广。对于尚未覆盖的自动化模式,请使用AGENTS.md指令或skills。
Sub-agents v2(v0.117.0):Sub-agents现在使用基于路径的地址(例如/root/agent_a),并支持结构化的代理间消息传递和代理列表功能。75这扩展了现有机制(最多并发6个,在v0.91.0中由12个下调)。多代理角色仍可通过config自定义(v0.104.0及更高版本)。47v0.105.0新增了spawn_agents_on_csv,可按行扇出执行,并跟踪进度和预计完成时间。61Codex仍缺少Claude Code中供用户直接委派任务的显式Task工具体验——如需实现委派模式,请使用cloud tasks或SDK编排。
AGENTS.md可跨工具使用:您的AGENTS.md可用于Cursor、Copilot、Amp、Jules、Gemini CLI以及60,000多个开源项目。CLAUDE.md仅适用于Claude。
Profiles取代手动切换:无需每次运行时更改标志,可直接在config.toml中定义profiles。
从GitHub Copilot迁移
Copilot概念
Codex对应项
Copilot CLI(代理式终端)
交互式CLI或桌面应用
专用代理(Explore、Plan)
Skills + plan mode + steer mode
copilot-instructions.md / AGENTS.md
AGENTS.md(相同标准)
支持MCP
支持MCP(STDIO + HTTP)
ACP(Agent Client Protocol)
Hooks(AfterAgent、AfterToolUse)
Copilot SDK
Codex SDK(TypeScript)
编码代理工作流
具备sandbox/approval控制和cloud tasks的Codex代理
您将获得:
- 操作系统级sandboxing(Seatbelt/Landlock——由内核强制执行,而非基于容器)
- 使用codex apply进行cloud task委派
- 用于切换工作流的config profiles
- 具备worktree隔离功能的桌面应用
从Cursor迁移
Cursor概念
Codex对应项
项目规则(.cursor/rules)/ AGENTS.md
AGENTS.md + profiles/config
代理聊天/composer工作流
交互式CLI或桌面应用
@文件引用
@文件引用(完全相同)
应用/编辑 + 审查
内置补丁应用和差异审查
快速参考卡
╔═══════════════════════════════════════════════════════════════╗
║ CODEX CLI QUICK REFERENCE ║
╠═══════════════════════════════════════════════════════════════╣
║ ║
║ LAUNCH ║
║ codex Interactive TUI ║
║ codex "prompt" TUI with initial prompt ║
║ codex exec "prompt" Non-interactive mode ║
║ codex app Desktop app ║
║ codex resume Resume previous session ║
║ codex fork Fork a session ║
║ ║
║ FLAGS ║
║ -m, --model
║ -p, --profile
║ -s, --sandbox
║ -C, --cd
║ -i, --image
║ -c, --config
║ --ask-for-approval
Approval policy ║
║ --oss Use local models (Ollama) ║
║ --search Enable live web search ║
║ ║
║ SLASH COMMANDS (in TUI) ║
║ /compact Free tokens /diff Git diff ║
║ /review Code review /plan Plan mode ║
║ /model Switch model /status Session info ║
║ /fork Fork thread /goal Persisted goal ║
║ /vim Modal Vim /hooks Browse/toggle hooks ║
║ /init AGENTS.md scaffold ║
║ /mcp MCP tools /skills Invoke skills ║
║ /ps Background /personality Style ║
║ /permissions Approval mode /statusline Footer config ║
║ /fast Toggle fast mode (default: on) ║
║ /copy Copy last response to clipboard ║
║ /clear Clear screen /theme Syntax highlighting ║
║ ║
║ TUI SHORTCUTS ║
║ @ Fuzzy file search ║
║ !command Run shell command ║
║ Ctrl+G External editor ║
║ Ctrl+L Clear screen ║
║ Enter Inject instructions (while running) ║
║ Esc Esc Edit previous messages ║
║ ║
║ EXEC MODE (CI/CD) ║
║ codex exec --sandbox workspace-write "task" Sandboxed auto ║
║ codex exec --json -o out.txt "task" JSON + file output ║
║ codex exec --output-schema s.json Structured output ║
║ codex exec resume --last "continue" Resume session ║
║ ║
║ MCP MANAGEMENT [EXPERIMENTAL] ║
║ codex mcp add
║ codex mcp add
║ codex mcp list List servers ║
║ codex mcp login
║ codex mcp remove
║ ║
║ PLUGINS ║
║ codex plugin marketplace add
║ codex plugin marketplace upgrade Upgrade marketplaces ║
║ ║
║ CLOUD [EXPERIMENTAL] ║
║ codex cloud exec --env
║ codex cloud status
║ codex cloud diff
║ codex cloud list List tasks ║
║ codex apply
║ ║
║ CONFIG FILES ║
║ ~/.codex/config.toml User config ║
║ .codex/config.toml Project config ║
║ ~/.codex/AGENTS.md Global instructions ║
║ AGENTS.md Project instructions ║
║ requirements.toml Enterprise policy constraints ║
║ ║
║ SANDBOX MODES ║
║ read-only Read files only, no mutations ║
║ workspace-write Read/write in workspace + /tmp ║
║ danger-full-access Full machine access ║
║ ║
║ APPROVAL POLICIES ║
║ untrusted Prompt for all mutations ║
║ on-request Prompt for boundary violations ║
║ never No prompts ║
║ ║
║ MODELS (April 2026) ║
║ gpt-5.5 Recommended default (400K in Codex) ║
║ gpt-5.5-pro Highest-effort GPT-5.5 tier ║
║ gpt-5.4 Prior flagship / fallback ║
║ gpt-5.4-mini Subagent work, 2x faster (400K) ║
║ gpt-5.3-codex Legacy coding specialist ║
║ ║
╚═══════════════════════════════════════════════════════════════╝
更新日志
日期
版本
变更内容
来源
2026-07-25
指南v2.48:ChatGPT Desktop 26.715(7月23日,带Codex标签)——多文件夹项目改变了发现机制,Voice也登陆桌面端。 多文件夹本地项目:本地项目现在可以横跨多个相关文件夹,并指定一个主文件夹;新聊天、Git操作以及AGENTS.md、skills和config.toml的自动发现均以主文件夹为准,辅助文件夹则仅用于文件搜索、读取和编辑——相关内容已记录在“发现层级”和“配置文件位置”中,同时明确说明CLI自身的目录遍历机制保持不变。由GPT-Live驱动的ChatGPT Voice:可从桌面应用协调Chat、Work和Codex中的任务;macOS的屏幕上下文会共享最前端窗口的应用截图;适用于Plus/Pro/Business/Edu/Enterprise、桌面端以及iOS上的Remote(请参阅Codex Desktop App)。仅记入更新日志:ChatGPT for iOS 1.2026.195(7月20日,带Codex标签;v2.45至v2.47扫描时遗漏)新增了Codex任务中的交互式表单、任务记录中的内联Mermaid、跨任务/主机/工作区恢复未发送提示词、可继续因受阻或用量受限而中断的运行目标,以及iPad导航——已记录,但未提升为第六种使用界面。没有新的CLI稳定版:v0.146.0仍仅有alpha版本(alpha .7至.10于7月24日至25日发布,发布说明为空),因此当前跟踪的稳定版仍为v0.145.0。遗留未决事项:7月24日预告的公告并未在任何主要界面产生实际内容(learn.chatgpt.com更新日志、openai.com新闻RSS和产品发布说明RSS在7月24日至25日均无动静);将继续关注。
113 114
2026-07-24
指南v2.47:7月23日旧模型已按计划停用;替代模型更正为GPT-5.6。 gpt-5.2-codex和gpt-5.1-codex-mini快照(以及gpt-5.1-codex/-max)已按计划于2026年7月23日停用;OpenAI的弃用表现在将gpt-5.6-sol(codex/codex-max)和gpt-5.6-terra(codex-mini)列为推荐替代模型,取代最初的gpt-5.4/gpt-5.4-mini建议——“可用模型”各行和88已更新,前置元数据中的描述也已更新为v0.145.0。没有新的CLI稳定版(v0.146.0仍仅有alpha版本,alpha .1至.6于7月22日至24日发布);将继续关注v0.146.0转为稳定版的进展。
88
2026-07-22
指南v2.46:为新读者重构了开篇内容(数据驱动:该页面的75%滚动深度达成率为14,而全站为30至46)。TL;DR现在更加简短,以任务为导向,并提供跳转至“安装”/“快速开始”的链接;逐版本说明和稳定性备注完整移至“心智模型”之前新增的发布亮点:近期变更部分。未删除任何内容;标题/H1/描述均保持不变(标题锁定)。
–
2026-07-21
指南v2.45:CLI v0.144.6(7月18日)+ v0.145.0(稳定版,7月21日,从alpha版本线晋升)。/import:现在除了Claude Code之外,还能迁移Cursor——包括设置、MCP servers、插件、会话、命令和项目范围的记忆(请参阅slash commands表)。会话:实验性分页线程历史记录——支持高效恢复、搜索、持久化名称、子代理和记忆(请参阅“会话管理”)。多代理:v2已稳定,并可选择启用,支持配置子代理模型、推理级别和并发数,同时恢复了角色并改进代理导航(请参阅“多代理”)。Voice:音频输入和工具输出(常见本地格式)+ 流式实时V3对话——在v0.140.0移除后,实时功能重新回归(请参阅“TUI增强功能”)。Bedrock:实验性登录支持自定义端点和身份验证;GPT-5.6 Sol是默认的Bedrock模型(请参阅“身份验证”和“可用模型”)。模型:捆绑的GPT-5.4选项迁移至GPT-5.6 Terra/Luna;v0.144.6将Sol/Terra/Luna的上下文窗口更正为272,000个token,并更新了捆绑指令(请参阅“可用模型”)。仅记入更新日志:编辑较早的提示词或重试由安全缓冲机制处理的轮次时,可进行上下文对话分支;MCP可靠性改进(启动超时、非阻塞式OAuth发现、串行化token刷新、工具目录复用);Windows原生exec-server沙箱、网络代理强制实施、隐藏辅助控制台、带引号的hook命令;审批优化(更准确地检测强制rm、保持全访问确认一致、保留拒绝原因);TUI提供安全且可点击的内联可视化链接、增量Markdown渲染、ripgrep 15.2.0。注意:developers.openai.com/codex/changelog现在会通过308重定向至learn.chatgpt.com/docs/changelog——较早的引用可通过该重定向正常解析。来源:openai/codex releases。
111 112
2026-07-16
指南v2.44:CLI v0.144.5(7月16日,稳定补丁版本线;v0.145.0仍为alpha版本——不予跟踪)。沙箱/审批:危险命令检测可识别更多强制rm形式,并返回更清晰的拒绝原因(请参阅“审批策略”)。多代理(补充记录,已随v0.138.0发布):多代理v2中从父代理传给子代理的任务文本会通过Responses API进行端到端加密——spawn_agent/send_message/followup_task负载不再以明文形式出现在本地会话日志中;未配置加密工具调用的自定义提供商模型会返回400错误;Codex生成的完成通知仍以类型化agent_message条目明文保存;审计跟踪回归问题仍未解决(请参阅“多代理”)。v0.144.4没有面向用户的变更。来源:openai/codex releases、PR #26210。
108 109 110
2026-07-09
指南v2.43:CLI v0.144.0(7月9日,从alpha版本线晋升)。审批:新增writes应用审批模式——声明为只读的应用操作无需审批即可运行,写入操作则会提示审批(请参阅“应用审批模式”)。MCP:工具可以交互方式请求身份验证,无需选择启用实验性功能(请参阅MCP部分)。/usage:重置额度会显示类型和到期时间,并提供兑换选择器(请参阅slash commands表)。仅记入更新日志:选择Ultra推理时,如果较高的多代理并发数可能导致用量激增,系统会发出警告;app-server主机可以在运行时提供身份验证,并将登录重定向至托管页面;设备代码登录警告会说明如何识别网络钓鱼;Bedrock模型名称可清晰标识GPT-5.6系列/变体;ChatGPT线程恢复时,若压缩内容引用了已退役模型,也能正常恢复;Windows沙箱写入/删除问题修复;大型代码库中的/review分支选择器速度更快。来源:openai/codex releases。
107
2026-07-08
指南v2.42:CLI v0.143.0(7月8日,从v0.143.0-alpha版本线晋升,取代v0.142.x补丁版本线)。插件:远程插件现在默认启用,支持npm市场来源,并显示远程/本地版本(请参阅“插件”)。配置/代理:系统代理身份验证现已扩展至Windows和Responses API流量,并支持PAC/WPAD自动配置(请参阅“代理支持”)。远程控制:新增codex remote-control pair,可生成手动配对码,供带外控制器使用(请参阅codex remote-control)。模型:Amazon Bedrock新增GPT-5.6 Sol/Terra/Luna,并支持max推理强度(请参阅“可用模型”)。App-server:客户端可以检查环境、列出后代线程,并从历史记录中的某个轮次创建分支(请参阅“App-Server线程分页”)。仅记入更新日志:Windows ConPTY输入修复、exec-server离线恢复、安装程序限流恢复能力增强、安全依赖项升级(OpenSSL/Hono/fast-uri/quick-xml/crossbeam-epoch)。(MCP默认启用工具搜索的行为已在alpha版本线中记录。)来源:openai/codex releases。
106
2026-07-01
指南v2.41:CLI v0.142.2–v0.142.5(稳定补丁版本线;v0.143.0仍为alpha版,因此不予跟踪)。MCP:工具现在会在支持时默认使用工具搜索,按需发现工具,无需预先加载,并兼容旧版模型和提供商;远程stdio MCP服务器接受采用远程平台路径格式的绝对工作目录(请参阅MCP部分)。安全性:如果安全分类器无法检查PowerShell命令中的可执行AST区域,这些命令现在将需要批准(请参阅批准策略);v0.142.5不再将完整的Responses WebSocket请求负载写入跟踪日志。配置:respect_system_proxy允许macOS身份验证客户端遵循系统代理/PAC/WPAD设置(请参阅代理支持)。仅变更日志:插件清单和目录支持深色模式徽标;远程目录返回精选推荐排名;Amazon Bedrock凭据过期时提供可实际执行的恢复指导;远程HTTP(S)图像输入发生问题时返回模型可见的明确验证错误;所选模型缺少必要元数据时,Code Mode会发出警告;内置OpenSSL/esbuild已更新。v0.142.3/v0.142.4仅包含维护性变更。本次更新还包括:标题和描述已恢复为常青CTR审计形式(锁定标题)。来源:openai/codex releases。
105
2026-06-23
指南v2.40:CLI v0.142.0稳定版(6月22日,由v0.142.0-alpha版本线晋升而来)。/usage额度:/usage现在可显示并兑换已获得的使用限额重置额度,同时提供确认、重试和可用状态刷新功能。/plugins重新组织:远程插件分为OpenAI精选、工作区和与我共享几个部分,符合条件的轮次可推荐并安装相关插件。推出令牌预算:可配置的令牌预算会跟踪各个代理线程的使用量、显示剩余预算提醒,并在预算耗尽时中止轮次。多代理委派模式:app-server客户端可在线程和轮次级别将委派配置为disabled、explicit-request-only或proactive。索引式网页搜索:新的索引式网页搜索模式支持实时搜索,同时将直接页面访问限制为服务器批准的URL。时间:Codex可接收预定的UTC时间提醒,并直接查询当前时间,包括通过客户端提供的app-server时钟进行查询。修复:Linux TUI在按Ctrl+Z挂起并通过fg恢复后的渲染问题;增强exec-server进程和stdio MCP会话重新连接的韧性;跨操作系统保留远程环境路径;改进插件加载、安装和清单处理;让父代理可查看子代理错误;在thread/list和thread/search中持久保留目标优先的线程。(截至6月23日,最新预发布版为v0.143.0-alpha.x,仍是alpha版,因此不予跟踪。)来源:openai/codex releases和Codex Changelog。
104
2026-06-18
指南v2.39:CLI v0.141.0稳定版(6月18日,由v0.141.0-alpha版本线晋升而来)。加密远程执行器:远程执行器现在使用经过身份验证的端到端加密Noise中继通道,TLS也支持P-521证书签名,以兼容企业代理。跨平台远程执行会保留执行器的原生工作目录和shell。Windows沙箱:改进了执行功能,包括自动恢复凭据。性能:工具调用密集的大型会话会缓存工具搜索结果,以降低延迟和内存占用;提示词图像缓存上限设为64 MiB。TUI:输入提示可在闲置后通过倒计时自动解决;实时客户端新增语音追加控制。(截至6月19日,最新预发布版为v0.142.0-alpha.x,仍是alpha版,因此不予跟踪。)来源:openai/codex releases和Codex Changelog。
103
2026-06-16
指南v2.38:CLI v0.140.0稳定版(6月15日,由v0.140.0-alpha版本线晋升而来)。/usage:新增每日、每周和累计账户令牌活动视图。删除会话:codex delete、/delete和app-server的thread/delete可在确认保护下永久删除会话。/import:从Claude Code中有选择地导入设置、项目配置和近期聊天记录。统一提及菜单:默认情况下,输入@会打开一个统一菜单,其中包含文件、插件和skills。Amazon Bedrock:支持托管式API密钥身份验证,并为CLI和MCP OAuth凭据提供加密本地存储。/goal现在可在远程app-server会话中保留超长文本、大段粘贴内容和图像附件。已移除:从TUI中删除实验性/realtime语音控制和音频依赖项。修复:SQLite状态数据库损坏时,会自动备份并根据推出数据重建;在已有排队指导时按Esc,/review不再崩溃;通过瞬时启动重试和保留已禁用服务器来提高MCP可靠性;支持卸载远程插件并显示需要身份验证的应用;持久保留“不再提醒我”的更新忽略设置;非TTY后台命令可通过Ctrl-C中断,同时保留输出。维护:保留Git文件系统监视器,并加快大型仓库的归档查找速度。(截至6月16日,最新预发布版为v0.141.0-alpha.x,仍是alpha版,因此不予跟踪。)来源:openai/codex releases和Codex Changelog。
102
2026-06-09
指南v2.37:CLI v0.139.0稳定版(6月9日,由v0.139.0-alpha版本线晋升而来)。Code Mode网页搜索:Code Mode可直接调用独立网页搜索(包括从嵌套的JavaScript工具调用中调用),并接收纯文本结果。MCP架构:工具/连接器输入架构现在会保留oneOf/allOf结构,从而更好地保持大型架构的结构并提高MCP兼容性。codex doctor:新增编辑器和分页器环境详细信息,并在JSON输出中遮盖敏感值。插件:codex plugin marketplace list --json可显示插件来源,插件列表也通过缓存目录实现了更快加载。修复:codex resume --last / codex fork --last会将尾随参数视为提示词,而非会话ID;子代理的MCP启动警告不再显示于错误的线程上下文;图像编辑会引用准确的文件路径;波浪号URL可在TUI中完整识别为链接;线程重置(/new、/clear、/fork)会保留云端托管的要求/功能标志;沙箱执行会一致保留批准决定,并强制仅通过代理访问网络。维护:分离包含行表的符号归档;rusty_v8升级至149.2.0。(截至6月9日,最新预发布版为v0.140.0-alpha.x,仍是alpha版,因此不予跟踪。)来源:openai/codex releases和Codex Changelog。
115
2026-06-08
指南v2.36:CLI v0.138.0稳定版(6月8日,由v0.138.0-alpha版本线晋升而来)。/app桌面端移交——/app可在macOS和Windows上将正在运行的CLI会话移交给桌面应用。向模型公开本地图像路径——模型可直接引用本地图像文件路径。推理强度选择更加灵活。插件:通过结构化JSON输出增强自动化能力。来源:openai/codex releases和Codex Changelog。
116
2026-06-04
指南v2.35:CLI v0.137.0稳定版(6月4日,由6月3日首次出现的alpha版本线晋升而来)。TUI:控件支持F13–F24快捷键绑定;可搜索菜单支持粘贴;新增紧凑的纯推理状态/标题项。企业/管理员:流程会显示每月额度上限和云端托管的配置包。远程控制:客户端可发起配对并管理控制器授权。插件:工作流新增机器可读的JSON输出和缓存远程目录建议。工具:托管式网页和图像工具可用于更多Code Mode流程;独立网页搜索可并行运行。多代理:v2运行时得到改进,后续处理更简洁,元数据默认值也更完善。修复:取消提示词时会恢复草稿、附件和协作模式;提高macOS应用启动和Windows SQLite启动的可靠性;改进插件清单排序和去重;权限请求会遵循环境身份。来源:openai/codex releases和Codex Changelog。
117
2026-06-02
指南v2.34:CLI v0.136.0稳定版(6月1日)。会话归档:TUI中新增/archive,并提供codex archive / codex unarchive CLI命令;归档的会话在恢复前无法继续或分叉。TUI Markdown:通过OSC 8元数据保持网页链接可点击;空间狭窄的表格会回退为清晰易读的键/值记录,同时保留链接目标。App-server:codex app-server --stdio以stdio模式启动,供编辑器/宿主集成使用;恢复线程时提供初始轮次分页;显示更丰富的MCP服务器状态。远程执行/安全性:远程执行设置允许对获准的OpenAI主机使用CODEX_API_KEY;远程控制WebSocket改用短期服务器令牌,不再使用ChatGPT访问令牌;禁止/diff执行仓库提供的Git辅助程序(命令安全修复);ChatGPT身份验证会刷新即将过期的令牌,并在刷新令牌被重复使用时提示重新登录;Bedrock身份验证可回退使用AWS_REGION/AWS_DEFAULT_REGION。Windows(alpha):为管理员提供codex sandbox setup --elevated配置路径。图像生成:通过原生图像产物补全管线,提供受功能开关控制的独立图像生成扩展。注意:昨日的更新仍将其标记为“仅限v0.136.0 alpha”;该版本已于6月1日晋升为稳定版。来源:openai/codex releases和Codex Changelog。
118
2026-05-28
指南v2.33:CLI v0.134.0稳定版+v0.135.0发布版。v0.134.0(5月26日):新增本地对话历史记录搜索,支持不区分大小写的内容匹配和结果预览;将--profile设为CLI、TUI权限和沙盒流程中的主要配置文件选择器,并拒绝旧版配置文件配置,同时提供迁移指导;改进MCP设置,支持按服务器指定环境,并为可流式传输的HTTP服务器提供OAuth选项;通过保留本地$ref/$defs并压缩超大模式,提高连接器工具模式的可靠性;允许声明readOnlyHint的只读MCP工具并发运行;为扩展工具提供更丰富的扩展/hooks上下文,包括对话历史记录。错误修复:提高远程可靠性(过期的exec-server WebSocket重新连接、远程重试);通过虚拟终端模式修复Windows TUI渲染异常;针对额度和支出上限失败,提供工作区专属的使用限制消息;skills可共用插件级图标资源;同步自动审查运行时设置时保留活动权限配置文件元数据;基于Node的工具遵循Codex托管的网络代理环境变量。v0.135.0(5月28日):codex doctor可报告更丰富的环境、Git、终端、app-server和线程清单;TUI通过远程连接时,/status会显示远程连接详情和服务器版本;vim模式新增文本对象编辑,改进单词和行尾操作,并支持配置中断轮次;/permissions可识别命名权限配置文件并显示自定义配置文件;打包的Codex构建可在受支持的macOS和Linux上发现并使用随附的已修补zsh辅助程序;Python SDK为线程和轮次API提供易于理解的一等Sandbox预设。错误修复:改进TUI Markdown表格和多行列表的可读性,优化列宽调整和应用提及处理;提高macOS和Zellij上的TUI输出稳定性(不再出现stderr/编辑器内容损坏或原始输出泄漏);slash commands补全会为带内联参数的命令保留草稿文本;较旧的tmux/iTerm控制模式会话可继续正常处理Ctrl-C;@应用提及会排除无法访问或已禁用的应用,不再提供无法使用的$建议;按要求恢复会话时会包含非交互式exec会话,并遵循当前工作目录覆盖设置。来源:Codex Changelog和openai/codex releases。
119
2026-05-26
指南v2.31:最新版本线复核。GitHub releases仍将0.134.0-alpha.1至0.134.0-alpha.3列为预发布版本,而0.133.0仍是最新的稳定版CLI;npm latest仍报告0.133.0,其time.modified为2026-05-23T01:26:52.705Z,本地codex --version返回codex-cli 0.133.0。功能指导与5月25日的更新相比没有变化。
101
2026-05-25
指南v2.30:最新版本线和应用上下文更新。GitHub releases将0.134.0-alpha.1至0.134.0-alpha.3列为预发布版本,而0.133.0仍是最新的稳定版CLI;npm latest也报告0.133.0,其time.modified为2026-05-23T01:26:52.705Z,本地codex --version返回codex-cli 0.133.0。新增5月21日的Codex应用更新:面向最前端Mac窗口的Appshots、在应用/IDE/CLI中全面开放的Goal模式、应用内浏览器注释和浏览器使用体验改进、锁定的Computer Use,以及面向Enterprise/Edu的分析功能和插件共享状态说明。将“四种界面”的过时表述更正为五种界面,并根据当前codex features list的输出结构更新功能开关示例。
99 100 101
2026-05-21
指南v2.29:CLI v0.133.0稳定版。npm软件包元数据显示@openai/codex的latest为0.133.0;本地codex --version仍为codex-cli 0.131.0。新增v0.132.0和v0.133.0的变化:默认启用目标功能,并提供专用存储和进度跟踪;可在前台运行的codex remote-control;权限配置文件列表API、继承、托管的requirements.toml、运行时刷新和Windows沙盒集成;支持感知市场的插件发现,并显示已安装版本和远程集合;面向子代理/工具/轮次元数据/异步审批的扩展生命周期事件;Python SDK一等身份验证;功能更丰富的Python TurnResult;codex exec resume --output-schema;更快的TUI启动速度;由身份验证支持的远程执行器注册;以及app-server图像保真度保持功能。
97 98
2026-05-18
指南v2.28:CLI v0.131.0稳定版。OpenAI的Codex changelog和npm软件包元数据现已将@openai/codex的latest列为0.131.0。新增codex doctor、统一的@提及搜索、市场CLI命令、感知版本的插件共享、默认启用的插件hooks、由守护进程管理的远程控制/运行时启用与禁用、由注册表支持的远程环境、更丰富的TUI会话/状态控制、自适应Markdown表格、openai-codex Python SDK更新、更安全的本地状态启动、Windows沙盒加固,以及状态/Git/身份验证可靠性修复。本次本地验证:codex --version返回codex-cli 0.131.0;npm view @openai/codex version dist-tags.latest time.modified --json返回latest 0.131.0,其time.modified为2026-05-18T22:00:51.726Z。
96
2026-05-15
指南v2.27:安全卫生和最新版本线维护更新。本地codex --version返回codex-cli 0.130.0;codex features list显示hooks和插件均处于稳定/启用状态,而remote_control仍在开发中。稳定版指南仍以CLI v0.130.0为准。新增适合公开发布的指导,将命令输出、会话记录、shell快照、日志、辅助脚本和有意设置的机密存储视为彼此独立的审计面。
91 95
2026-05-13
指南v2.26:最新版本线维护检查。本地codex --version返回codex-cli 0.130.0;稳定版指南仍以CLI v0.130.0为准。v0.131.0版本线已推进至alpha.9,但仍属于预发布版本,因此未更新到指南标题或内容提要中。94
91 94
2026-05-09
指南v2.25:CLI v0.130.0稳定版(2026年5月8日23:09 UTC)。新增用于无头app-server控制的codex remote-control顶级命令(#21424);插件详情会显示随附的hooks,插件共享功能提供链接元数据、可发现性控制和更新后的共享设置(#21447、#21495、#21637);app-server线程分页支持未加载/摘要/完整轮次视图(#21566);通过AWS aws login控制台登录凭证进行Bedrock身份验证(#21623);在多环境会话中,view_image通过选定环境解析(#21143);运行中线程可实时刷新app-server配置(#21187);从codex exec启动横幅中移除“研究预览”措辞(#21683);可配置的OpenTelemetry跟踪元数据,以及更丰富的审查/反馈分析功能(#21556、#18747、#21434、#21498);Linux沙盒启动加固,并为Windows沙盒授予桌面运行时二进制缓存权限(#21564)。v0.131.0 alpha版本线正在推进(5月9日发布alpha.1、alpha.2、alpha.4,随后于5月12日发布alpha.9)。仅见脚注:GPT-5.5 Instant已于2026年5月5日向免费层推出。92
91
2026-05-08
指南v2.24:Codex for Chrome(2026年5月7日)。新增Chrome扩展,使其成为继CLI、桌面应用、IDE扩展和云端之后的第5种Codex界面。该扩展可在后台跨多个标签页并行工作,无需接管浏览器,并支持按网站设置控制权限允许列表。更新“关键要点”和“核心交互界面”,将四种界面改为五种界面。
90
2026-05-07
指南v2.23:CLI v0.129.0稳定版(2026年5月7日17:02 UTC)。新增编辑器Vim模态编辑(/vim+可配置的默认模式)、重新设计的TUI工作流选择器(更轻松地恢复/派生会话,并支持原始回滚模式)、TUI内置/hooks浏览器、可感知主题且支持可选PR与分支变更摘要的状态栏、插件管理升级(工作区共享、共享访问控制、来源筛选、市场操作)、/goal生命周期调整(除非选择重新启用,否则实验性目标在恢复会话后仍保持暂停)、Linux沙箱启动加固、Windows沙箱可靠性改进,以及将Bubblewrap升级至0.11.2并纳入上游安全补丁。此外,还记录了2026年5月使用限额提升(Codex Plus的5小时限额提高至25倍,且每月100美元档位翻倍,二者均持续至2026年5月31日)。
89
2026-05-05
指南v2.22:将当前指南同步至CLI v0.128.0。新增持久化/goal工作流、codex update、可配置的TUI键位映射、明确的权限配置文件指南,以及当前的codex plugin marketplace命令语法。修正过时内容:将js_repl标记为已移除;以明确的沙箱/审批标志或权限配置文件取代--full-auto示例;并根据OpenAI于2026年7月23日发布的弃用时间表,对旧版GPT-5.2/5.1 Codex模型作出提示。
86 87 88
2026-04-24
指南v2.21:GPT-5.5发布(2026年4月23日至24日)+CLI v0.122.0–v0.125.0。GPT-5.5是OpenAI的新旗舰模型——在Codex中拥有400K上下文窗口(在API中为1M),每百万输入/输出token分别为5美元/30美元(是GPT-5.4费率的2倍,但受益于token效率提升,实际增幅约为20%)。基准测试:Terminal-Bench 2.0得分82.7%(SOTA)、GDPval 84.9%、OSWorld-Verified 78.7%、Tau2-bench Telecom 98.0%。已在Codex CLI/网页端/桌面端和API中提供;推荐作为大多数Codex任务的默认模型。ChatGPT Plus/Pro/Business/Enterprise/Edu/Go于4月23日开始推出;API于4月24日推出。新增90多家插件合作伙伴,包括Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render和Superpowers。CLI v0.122.0:新增文件系统拒绝读取glob策略、托管式拒绝读取要求、平台沙箱强制执行,以及忽略用户配置/规则的隔离式codex exec运行;默认启用工具发现和图像生成;支持更高细节的图像处理,并为MCP和js_repl提供原始细节元数据;解决跨客户端的app-server过期提示;恢复/派生的线程会立即重放token用量;即使缺少ChatGPT身份验证,远程控制也能启动;通过app-server会话可再次取消MCP启动;内部拆分出codex-core-plugins。CLI v0.123.0:新增内置amazon-bedrock模型提供商并支持AWS配置文件;新增/mcp verbose,用于查看完整的MCP诊断信息、资源和资源模板(普通/mcp仍保持快速);插件MCP加载支持.mcp.json中的mcpServers和顶层服务器映射;实时交接会将转录增量发送给后台代理(可明确选择保持静默);为远程环境提供特定于主机的remote_sandbox_config;更新捆绑的模型元数据(当时默认为gpt-5.4)。修复:回滚后使用/copy、shell命令运行期间的排队文本、VS Code WSL Unicode/死键输入、过期代理环境恢复、codex exec继承根级共享标志,以及TUI中泄漏的审查提示。CLI v0.124.0:新增TUI快速推理控制(Alt+,降低/Alt+.提高);接受模型升级后,推理强度会重置为新模型的默认值;app-server会话可管理多个环境,并支持按轮次选择环境和工作目录;为OpenAI兼容提供商提供一流的Amazon Bedrock支持(AWS SigV4签名、凭证身份验证);支持远程插件市场、可靠的详情查询及更大的结果页面;hooks现已稳定——可在config.toml和requirements.toml中以内联方式配置,并能观察MCP工具、apply_patch和长时间运行的Bash会话;符合条件的ChatGPT套餐默认使用Fast服务层级,除非明确选择退出。修复:在获批的ChatGPT主机间保留Cloudflare Cookie、高负载下的WebSocket可靠性、旁支对话间权限模式漂移、wait_agent邮箱队列时序、本地stdio MCP相对命令路径解析,以及启动时托管配置的边缘情况。CLI v0.125.0(4月24日):app-server新增Unix套接字传输、适合分页的恢复/派生功能、粘性环境,以及远程线程配置/存储管道;app-server插件管理可安装远程插件并升级已配置的市场;权限配置文件可在TUI会话、用户轮次、MCP沙箱状态、shell权限提升及app-server APIs之间往返传递;模型提供商负责模型发现,并向应用客户端公开AWS/Bedrock账户状态;codex exec --json会报告推理token用量;发布追踪会记录工具/代码模式/会话/多代理关系,并提供调试归约命令。修复:中断/review不再导致TUI卡死、exec-server输出/流关闭处理、app-server遵循明确设为不可信的项目配置、通知突发期间的WebSocket断连、Windows沙箱启动和后台进程处理,以及线程限制与代理路径的配置架构验证。
83 84 85
2026-04-16
指南v2.20:CLI v0.121.0(2026年4月15日)。新增插件市场(codex marketplace add
82
2026-04-13
指南v2.19:CLI v0.119.0–v0.120.0。新增实时语音会话(V2 WebRTC,传输方式可配置)。新增支持资源读取、信息征询和文件上传的MCP Apps。实验性codex exec-server。可通过ID或名称执行/resume。使用Ctrl+O复制最新响应。改进TUI中的hook活动显示。SessionStart hooks可区分/clear。
80 81
2026-04-04
指南v2.18:更新Business定价(每月25美元→按年订阅每月20美元)。为Business/Enterprise新增仅限Codex的按量付费席位。
79
2026-04-01
指南v2.17
更新至CLI v0.118.0:Windows仅代理沙箱联网(操作系统级出站流量)、ChatGPT设备代码身份验证流程、codex exec提示加标准输入,以及为自定义提供商动态刷新持有者token。首次创建时保护.codex文件。修复Linux bwrap PATH发现问题。修复TUI app-server回归问题(hook重放、/copy、/resume
78 76 77
2026-03-31
CLI 0.118.0
通过操作系统级出站规则实现Windows仅代理沙箱联网,为app-server客户端提供ChatGPT设备代码身份验证流程,支持codex exec提示加标准输入工作流(管道输入+独立提示),并为自定义模型提供商动态获取/刷新持有者token。修复:首次创建时保护.codex文件、Linux bwrap PATH发现、TUI app-server回归问题(hook通知重放、/copy、/resume
78
2026-03-17
–
GPT-5.4 mini发布:400K上下文,每百万token输入/输出分别为0.75美元/4.50美元,占GPT-5.4配额的30%,速度提高2倍。可在Codex应用、CLI、IDE扩展和网页端中使用。非常适合委派给子代理/并行子任务。
76
2026-03-06
–
Codex Security研究预览版:通过Codex网页端,为Pro/Enterprise/Business/Edu提供上下文感知的应用安全审查。已扫描120万次提交,发现10,561个高严重性问题,并在OpenSSH/GnuTLS/Chromium中分配了14个CVE。
77
2026-03-30
指南 v2.16
已更新至 CLI v0.117.0:一等插件支持(启动时按产品范围同步、/plugins 浏览器、安装/移除)、子代理 v2(基于路径的地址、结构化代理间消息传递、代理列表)、/title 终端标题选择器、默认启用 app-server TUI(! shell 命令、文件系统监视、使用 bearer 身份验证的远程 WebSocket、跨会话调用提示词历史记录)、图像工作流改进(view_image 返回 URL、可重新打开生成的图像、恢复会话后保留历史记录)、移除旧版 artifact 工具(停用 read_file 和 grep_files)、针对较旧发行版改进 Linux 沙箱、改进 Windows 受限令牌沙箱。
75
2026-03-28
CLI 0.117.0
一等插件支持,包括启动时按产品范围同步和 /plugins TUI 浏览器。子代理 v2:基于路径的地址(/root/agent_a)、结构化代理间消息传递、代理列表。TUI 和 app-server TUI 中新增 /title 终端标题选择器。App-server 客户端:! shell 命令、文件系统监视、使用 bearer 身份验证的远程 WebSocket。图像工作流:view_image 返回 URL、可重新打开生成的图像、恢复会话后保留历史记录。App-server TUI 支持跨会话调用提示词历史记录。默认启用 app-server TUI。移除旧版 artifact 工具;停用旧有的 read_file 和 grep_files。针对较旧发行版改进 Linux 沙箱。改进 Windows 受限令牌沙箱。
75
2026-03-21
指南 v2.15
已更新至 CLI v0.116.0:新增 UserPromptSubmit hook 事件(共5个)、app-server TUI 中的 ChatGPT 设备代码身份验证、通过建议允许列表和远程同步简化插件安装、实时会话启动时加载近期线程上下文、减少音频自我中断。修复:WebSocket 首轮延迟、远程恢复/分叉的对话历史记录、符号链接检出/AppArmor 环境中的 Linux 沙箱问题、代理作业结束时的竞态条件。
74
2026-03-19
CLI 0.116.0
UserPromptSubmit hook(执行前阻止/补充提示词)、TUI 中的 ChatGPT 设备代码身份验证、通过允许列表/远程同步简化插件设置、实时会话加载近期线程上下文、减少音频自我中断。修复:WebSocket 预热时首轮挂起、远程恢复/分叉的对话历史记录、符号链接检出/AppArmor 环境中 Linux 沙箱的启动问题、代理作业结束时的竞态问题。合并了77个 PR。
74
2026-03-18
指南 v2.14
已更新至 CLI v0.115.0:通过 view_image 和 codex.emitImage 检查全分辨率图像、js_repl 公开 codex.cwd/codex.homeDir、实时 WebSocket 转录模式、app-server v2 文件系统 RPC、使用 guardian subagent 的 Smart Approvals(approvals_reviewer = "guardian_subagent")、Responses API 工具搜索。错误修复:子代理沙箱继承、js_repl 因 U+2028/U+2029 挂起、TUI 退出停滞、使用 codex exec --profile 时保留配置文件设置、MCP/信息征询改进、HTTP/1 CONNECT 代理。
73
2026-03-16
CLI 0.115.0
通过 view_image 和 codex.emitImage(..., detail: "original") 检查全分辨率图像;js_repl 公开 codex.cwd 和 codex.homeDir,并提供持久化工具引用;实时 WebSocket 会话支持转录模式和 v2 移交;app-server v2 文件系统 RPC(读取/写入/复制/目录操作/路径监视);Smart Approvals 通过 guardian subagent 路由;应用集成使用 Responses API 工具搜索并提供回退机制。修复:生成的子代理能更可靠地继承沙箱/网络规则、js_repl 不再因 U+2028/U+2029 挂起、解决 TUI 退出停滞问题、使用 codex exec --profile 时保留配置文件设置、改进 MCP/信息征询流程、本地网络代理使用 HTTP/1 提供 CONNECT 服务。
73
2026-03-13
指南 v2.13
App v26.312:可自定义主题(颜色和字体)、改版后的 Automations,支持本地/worktree 执行和为每次运行单独设置推理级别。新增 winget 安装方法。新增 GPT-5.1 弃用说明(3月11日——已从 ChatGPT 中移除,并自动迁移至 GPT-5.3/5.4)。
71 72
2026-03-12
App v26.312
可自定义主题,可在设置中控制颜色和选择字体;改版后的 Automations 界面支持本地或 worktree 执行模式及自定义推理级别;并改进了性能。
72
2026-03-11
指南 v2.12
已更新至 CLI v0.114.0:实验性 hooks 引擎(SessionStart、Stop 事件)、实验性代码模式、健康检查端点、禁用系统 skills 的配置、移交时携带转录上下文、增强的 $ 提及选择器。更新 Hooks 章节,涵盖4个事件。修正 Windows Desktop App 章节(现已发布)。将快速参考卡中的模型更新至2026年3月。
70
2026-03-11
CLI 0.114.0
用于隔离式编码工作流的实验性代码模式、支持 SessionStart 和 Stop 事件的实验性 hooks 引擎、WebSocket app-server 健康检查端点(/readyz、/healthz)、用于禁用捆绑系统 skills 的配置开关、移交时携带实时转录上下文、增强的 $ 提及选择器并带有 skill/app/plugin 标签。错误修复:Linux tmux 崩溃、重新打开的线程卡在运行中、旧版权限处理、审批流程持久化。
70
2026-03-10
指南 v2.11
已更新至 CLI v0.113.0:@plugin 提及(v0.112.0)、request_permissions 工具、权限配置文件配置语言、插件市场扩展(v0.113.0)。新增 @plugin 提及、插件市场、运行时权限请求和权限配置文件配置语言章节。
68 69
2026-03-10
CLI 0.113.0
内置 request_permissions 工具用于运行时权限请求;插件市场发现功能提供更丰富的元数据、安装时身份验证检查和卸载端点;app-server 支持流式 stdin/stdout/stderr 及 TTY/PTY;权限配置文件配置语言可分别设置文件系统/网络沙箱策略;图像生成结果保存到 CWD;Web 搜索设置支持完整工具配置;强化网络代理策略,拒绝全局通配符域名
69
2026-03-08
CLI 0.112.0
支持通过 @plugin 提及在聊天中引用插件并自动加入相关上下文;TUI 选择器新增模型选择界面;在 zsh-fork skill 执行中,将可执行权限配置文件合并到每轮沙箱策略;修复 JS REPL 状态处理(单元格失败后仍保留绑定);app-server websocket 关闭时将 SIGTERM 视同 Ctrl-C;Linux bubblewrap 始终取消共享用户命名空间;改进 macOS 沙箱的网络/Unix 套接字处理
68
2026-03-06
指南 v2.10
已更新至 CLI v0.111.0:GPT-5.4 成为推荐模型(1M 上下文)、默认启用快速模式、插件系统(v0.110.0)、js_repl 动态导入、持久化 /fast 开关、Windows 安装程序。Codex App for Windows(v26.304)。通过与 Cerebras 合作提供 GPT-5.3-Codex-Spark。更新了模型表、流程图和配置文件。新增插件章节。
64 65 66 67
2026-03-05
CLI 0.111.0
默认启用快速模式、js_repl 支持动态导入本地文件、会话启动时发现插件、支持图像工作流、恢复线程时保留 git 上下文
65
2026-03-05
–
GPT-5.4 发布:旗舰级前沿模型、1M 上下文、原生计算机操作能力,可在所有 Codex 界面中使用
64
2026-03-05
CLI 0.110.0
面向 skills/MCP/应用连接器的插件系统、多代理审批提示、持久化 /fast 开关、工作区范围的记忆写入、Windows 安装程序脚本
65
2026-03-04
App v26.304
Codex App for Windows:原生支持 PowerShell、原生沙箱,无需 WSL 即可使用 skills/automations/worktrees
66
2026-03-03
App v26.303
worktree 自动清理开关、支持从本地移交至 worktree、明确的英语语言选项
66
2026-03-02
指南 v2.9
已更新至 CLI v0.107.0:将线程分叉至子代理、实时语音设备选择、可配置记忆及 codex debug clear-memories、多模态自定义工具输出。新增 App v26.226:编辑器中的 MCP 快捷方式、审查评论中的 @提及。
62 63
2026-03-02
CLI 0.107.0
将线程分叉至子代理、支持选择麦克风/扬声器设备的实时语音会话、自定义工具的多模态输出、可配置记忆及 codex debug clear-memories、错误修复
62
2026-02-28
指南 v2.8
已更新至 CLI v0.106.0:新增直接安装脚本、修复 zsh-fork 沙箱绕过问题、约1M 字符输入上限、Linux /dev 文件系统、灵活的审批控制、JS REPL 升级为 /experimental(Node 22.22.0+)、基于差异的记忆遗忘、TUI 语法高亮及 /theme、/copy、/clear、Ctrl-L、语音转录、spawn_agents_on_csv、Default 模式中的 request_user_input。新增 v0.105.0 和 v0.106.0 变更日志条目。
60 61
2026-02-26
CLI 0.106.0
直接安装脚本;js_repl 升级为 /experimental,最低要求 Node 22.22.0;Default 模式中支持 request_user_input;API 用户可在 CLI 模型列表中看到 5.3-codex;基于差异并结合使用情况进行选择的记忆遗忘;修复 zsh-fork 沙箱绕过问题;约1M 字符输入上限;改进 TUI 文件链接渲染;修复子代理的 Ctrl-C 处理
60
2026-02-25
CLI 0.105.0
TUI 支持使用 /theme 选择器对围栏代码块和差异进行语法高亮、语音转写(按空格键听写,实验性功能)、通过 spawn_agents_on_csv 扇出多个智能体并显示进度/预计完成时间、/copy /clear Ctrl-L 命令、灵活的审批控制(额外沙箱权限、精细化拒绝)、可点击的自动换行链接、用于沙箱命令的 Linux /dev 文件系统,以及改进的 js_repl 错误报告
61
2026-02-24
指南 v2.7
扩展了访问权限/定价部分:新增 Free/Go 促销层级、付费计划 2 倍速率限制、各计划使用限额(5 小时窗口)和点数成本表。新增 allow_login_shell 配置键。
51
2026-02-22
指南 v2.6
补充了缺失的配置键:features.multi_agent、features.apply_patch_freeform、features.search_tool、agents.*(多智能体角色)、model_context_window、model_auto_compact_token_limit、mcp_oauth_callback_port、mcp_oauth_credentials_store、notify。新增 App v26.217 变更日志条目。
50
2026-02-19
指南 v2.5
将版本引用更新至 CLI 0.104.0,新增 v0.103.0 和 v0.104.0 变更日志条目,新增 WS_PROXY/WSS_PROXY 代理支持、独立审批 ID 和提交共同作者署名,并以 command_attribution 替换已移除的 remote_models 功能标志。
—
2026-02-18
CLI 0.104.0
WS_PROXY/WSS_PROXY WebSocket 代理支持、多步骤命令的独立审批 ID、线程归档/取消归档通知
49
2026-02-17
App v26.217
通过拖放重新排列队列中的消息、模型降级警告、改进模糊文件搜索,并支持重启后恢复附件
50
2026-02-17
CLI 0.103.0
通过 prepare-commit-msg hook 添加提交共同作者署名(可通过 command_attribution 配置)、更丰富的应用列表元数据和品牌展示,并移除 remote_models 功能标志
48
2026-02-17
指南 v2.4
更新了 CLI 0.102.0 的所有版本引用,新增 v0.102.0 变更日志条目和脚注,并更新子智能体说明,加入可配置的多智能体角色。
—
2026-02-17
CLI 0.102.0
统一权限流程、结构化网络审批、可自定义的多智能体角色、模型重新路由通知、js_repl 稳定性修复
47
2026-02-16
指南 v2.3
修正迁移表:hooks 现已存在(v0.99.0+),补充子智能体说明(最多 6 个),并完善模型列表。新增专门的 Hooks 章节(AfterAgent、AfterToolUse、迁移模式)。修正方案 5 中并不存在的命令(cloud start→cloud exec,cloud pull→apply)。将 codex auth 修正为 codex login。Windows 沙箱从实验性功能升级。Linux Bubblewrap 现已内置并随软件提供。新增 minimal 推理强度级别。扩展记忆部分(v0.101.0 改进、记忆与 AGENTS.md 的对比)。更新 AGENTS.md 采用者列表(60,000+ 个项目,由 Linux Foundation 治理)。更新 Copilot 迁移表。统一修正 [EXPERIMENTAL] 的大小写。新增 ReadOnlyAccess 策略文档、JS REPL Runtime 章节、生产环境 Deploy skill 示例,并扩展成本部分(隐藏 token 开销、团队成本管理)。为 20 个未标记的代码块添加标记。验证全部 30 个目录锚点。评估后修复:更正 /permissions 术语(审批模式→审批策略)、重命名重复的“Project Trust”标题、弱化 chat/completions 弃用表述、扩展 OpenTelemetry 部分并加入配置示例,以及更准确地表述迁移中的“更难绕过”。
审议审计
2026-02-16
指南 v2.2
在变更日志中新增 19 个历史 CLI 里程碑版本(v0.2.0–v0.91.0)。将批量 24 引用替换为 20 个独立版本脚注(35–59)。新增 59 Apache 2.0 许可证引用。为 codex-linux-sandbox 参考资料新增 5 引用。为 MDM 偏好设置域新增 21 引用。更新 6 Seatbelt 说明,补充机器人拦截相关信息。新增关于无法验证的 OpenAI 博客 URL 的说明。脚注总数:56(原为 36)。
审议审计
2026-02-15
指南 v2.1
修正企业部分(managed-admin-config.toml → requirements.toml,并采用经验证的 TOML 键),明确 272K 上下文指输入窗口并添加引用,新增 6 Seatbelt 引用 URL,新增要点摘要块,修复风格违规问题,精简元描述,并扩展 AGENTS.md 采用者列表。
博客评估审计
2026-02-14
指南 v2
重大修订:由 Codex 验证并修正模型(272K 上下文)、配置键、功能标志、定价、企业配置、CI/CD action、SDK API、MCP 选项、codex exec 标志、桌面应用功能和迁移对比。移除无法验证的声明。
自查
2026-02-12
CLI 0.101.0
改进模型解析、优化记忆功能、提升稳定性
35
2026-02-12
CLI 0.100.0
实验性 JS REPL、多重速率限制、WebSocket 传输、记忆命令、增强型沙箱
36
2026-02-12
App v260212
对话分支、浮动弹出窗口、Windows alpha 版
17
2026-02-12
–
GPT-5.3-Codex-Spark 发布(低延迟交互式变体)
25
2026-02-11
CLI 0.99.0
并发 shell 命令、/statusline、可排序的恢复选择器、GIF/WebP 支持、shell 快照
37
2026-02-06
CLI 0.98.0
支持 GPT-5.3-Codex,steer 模式转为稳定功能并设为默认,修复模型切换问题
38
2026-02-06
CLI 0.97.0
“允许并记住”MCP 审批、实时 skill 检测、/config 诊断、记忆基础设施
39
2026-02-06
CLI 0.96.0
异步线程/compact v2、WebSocket 速率限制、非 Windows 平台的 unified_exec、配置来源追踪
40
2026-02-06
CLI 0.95.0
codex app 命令、个人 skills、并行 shell 工具、git 安全强化
41
2026-02-05
–
GPT-5.3-Codex 发布——统一模型、速度提升 25%、端到端计算机操作
26
2026-02-02
–
Codex Desktop App 发布(macOS)——多任务处理、worktrees、自动化
16
2026-01-30
CLI 0.94.0
Plan 模式设为默认、personality 转为稳定功能、从 .agents/skills 加载 skills、运行时指标
42
2026-01-29
CLI 0.93.0
SOCKS5 代理、Plan 模式流式输出、/apps、智能审批设为默认、SQLite 日志
43
2026-01-29
CLI 0.92.0
API v2 线程、线程筛选、MCP OAuth 作用域、多智能体协作
44
2026-01-25
CLI 0.91.0
将子智能体上限从 12 个降至 6 个,以实施更严格的资源防护
45
2026-01-21
CLI 0.88.0
设备代码身份验证回退、协作模式、/fork、远程模型、model_personality 配置
46
2026-01-06
CLI 0.78.0
Ctrl+G 外部编辑器、项目感知配置分层、macOS MDM 配置、TUI2 记录导航、.dmg 安装程序
52
2025-12-18
–
GPT-5.2-Codex 发布——上下文压缩、重构/迁移、网络安全
27
2025-12-09
CLI 0.66.0
Exec 策略系统(TUI 白名单、沙箱拒绝修正)、保留 CRLF、Linux Sigstore 签名
53
2025-11-19
–
GPT-5.1-Codex-Max——多窗口压缩、Windows 训练、思考 token 减少 30%
28
2025-11-19
CLI 0.59.0
原生压缩、工具输出上限提高至 10K token、Windows Agent 模式沙箱、在 /status 中显示点数
54
2025-10-25
CLI 0.50.0
/feedback 诊断、沙箱违规风险评估、MCP 启动改进、环境变量脱敏
55
2025-10-06
–
Codex 在 DevDay 正式发布——Slack 集成、SDK、管理工具
29
2025-10-06
CLI 0.45.0
破坏性变更:codex login --api-key → --with-api-key(stdin)。OAuth MCP 身份验证、并行工具调用、脉动圆点 UI
56
2025-09-23
–
GPT-5-Codex + IDE 扩展 + CLI 全面改版——图像、网页搜索、代码审查
30
2025-09-23
CLI 0.40.0
默认模型 → gpt-5-codex、在 220K token 时自动压缩、/review 命令、git 撤销、Windows 二进制文件支持
57
2025-06-30
CLI 0.2.0
首个 Rust 二进制版本——面向 macOS(aarch64/x86_64)和 Linux(gnu/musl)的预构建二进制文件、codex-exec 和 codex-linux-sandbox 工具
58
2025-06
–
宣布使用 Rust 重写(“Codex CLI is Going Native”)
31
2025-06-03
–
扩展至 Plus 用户、云端互联网访问、PR 更新、语音听写
32
2025-05-16
–
Codex Cloud 发布——采用 codex-1 模型的云端智能体、创建 GitHub PR
33
2025-04-16
–
Codex CLI 开源发布(Apache 2.0、TypeScript、codex-mini-latest)59
1
—
参考资料
关于 OpenAI 博客 URL 的说明:参考资料 16、25–30、33、64、66、67、76 和 77 链接至 openai.com/index/ 博客文章。由于 Cloudflare 机器人防护机制,自动访问这些文章时会返回 HTTP 403;通过标准网页浏览器访问时,这些 URL 均有效。
GitHub — openai/codex — 开源代码库、版本发布和讨论。 ↩↩↩
Codex CLI Windows 支持 — Windows 安装和 WSL 指南。 ↩
Codex IDE 扩展 — VS Code、Cursor 和 Windsurf 集成。 ↩
Codex Cloud — 云端任务文档和互联网访问控制。 ↩↩
Codex 安全性 — 沙箱架构和安全模型。 ↩↩↩
macOS Seatbelt 沙箱 — Apple sandbox-exec 框架的社区文档(Apple 尚未发布官方开发者文档)。注意:此 wiki 可能会阻止自动访问(HTTP 403);另请参阅 macOS 上的 man sandbox-exec。 ↩↩↩
Linux Landlock LSM — 内核文件系统访问控制。 ↩
突破沙箱 — 社区沙箱配置模式。 ↩
AGENTS.md 开放标准 — Linux Foundation 旗下的跨工具指令标准。 ↩
使用 AGENTS.md 自定义指令 — 官方指南。 ↩
Codex MCP 集成 — MCP 服务器配置和管理。 ↩
使用 Agents SDK 构建工作流 — 将 Codex 用作 MCP 服务器进行多智能体编排。 ↩
Agent Skills — Skills 系统文档。 ↩
Codex CLI 功能 — 计划模式、引导模式和协作功能。 ↩↩
非交互模式 — codex exec 文档。 ↩
Codex App 简介 — 桌面应用发布公告。 ↩↩↩↩
Codex App 文档 — 桌面应用功能和故障排除。 ↩
Codex GitHub Action — CI/CD 集成。 ↩
Codex SDK — TypeScript SDK 文档。 ↩
Codex 定价 — 订阅和 API 定价。 ↩
Codex 配置参考 — 企业 requirements.toml 架构和 MDM 分发。 ↩↩↩
使用 Codex 的最佳实践 — 社区论坛主题。 ↩
feiskyer/codex-settings — 由社区维护的配置、skills 和提示词。 ↩
Codex CLI 版本 — GitHub 发行说明。 ↩↩
GPT-5.3-Codex-Spark 简介 — 与 Cerebras 合作,速度超过每秒 1000 个 token。 ↩↩
GPT-5.3-Codex 简介 — 统一模型发布。 ↩
GPT-5.2-Codex 简介 — 上下文压缩和大规模变更。 ↩
使用 GPT-5.1-Codex-Max 构建更多内容 — 多窗口压缩。 ↩
Codex 现已全面可用 — DevDay 2025 公告。 ↩
Codex 升级简介 — GPT-5-Codex 与 IDE 扩展。 ↩↩
Codex CLI 正在转向原生实现 — Rust 重写讨论。 ↩
Codex 更新:互联网访问和 Plus 推广 — 2025年6月扩大开放范围。 ↩
Codex 简介 — 云端智能体发布。 ↩↩
弃用 Codex 中的 chat/completions 支持 — OpenAI 宣布从 Codex 中移除 chat/completions API,并于2026年2月完成。 ↩
Codex CLI v0.101.0 — 改进模型解析、优化内存并增强稳定性。2026年2月12日。 ↩↩
Codex CLI v0.100.0 — 实验性 JS REPL、多重速率限制、WebSocket 传输、内存命令和增强型沙箱。2026年2月12日。 ↩
Codex CLI v0.99.0 — 并发 shell 命令、/statusline、可排序的会话恢复选择器、GIF/WebP 支持和 shell 快照。2026年2月11日。 ↩↩
Codex CLI v0.98.0 — 支持 GPT-5.3-Codex、引导模式转为稳定功能并默认启用,以及模型切换修复。2026年2月6日。 ↩
Codex CLI v0.97.0 — “允许并记住”MCP 审批、实时 skill 检测、/config 诊断和内存基础设施。2026年2月6日。 ↩
Codex CLI v0.96.0 — 异步线程/compact v2、WebSocket 速率限制、适用于非 Windows 平台的 unified_exec,以及配置来源追踪。2026年2月6日。 ↩
Codex CLI v0.95.0 — codex app 命令、个人 skills、并行 shell 工具和 git 安全加固。2026年2月6日。 ↩
Codex CLI v0.94.0 — 默认启用计划模式、个性功能转为稳定版、从 .agents/skills 加载 skills,以及运行时指标。2026年1月30日。 ↩
Codex CLI v0.93.0 — SOCKS5 代理、计划模式流式输出、/apps、默认启用智能审批和 SQLite 日志。2026年1月29日。 ↩
Codex CLI v0.92.0 — API v2 线程、线程筛选、MCP OAuth 作用域和多智能体协作。2026年1月29日。 ↩
Codex CLI v0.91.0 — 将子智能体数量上限从 12 个降至 6 个,以实施更严格的资源保护限制。2026年1月25日。 ↩
Codex CLI v0.88.0 — 设备代码身份验证回退、协作模式、/fork、远程模型和 model_personality 配置。2026年1月21日。 ↩
Codex CLI v0.102.0 — 统一权限流程、结构化网络审批、可自定义的多智能体角色和模型重新路由通知。2026年2月17日。 ↩↩
Codex CLI v0.103.0 — 通过 prepare-commit-msg hook 添加提交共同作者署名、更丰富的应用列表元数据和品牌信息,并移除 remote_models 功能标志。2026年2月17日。 ↩
Codex CLI v0.104.0 — WS_PROXY/WSS_PROXY WebSocket 代理支持、为命令提供独立的审批 ID,以及线程归档/取消归档通知。2026年2月18日。 ↩↩↩
Codex 更新日志 — Codex App v26.217:拖放重新排序、模型降级警告和模糊文件搜索改进。Codex 配置参考 — 完整的配置键参考。2026年2月。 ↩↩
Codex 定价 — 套餐层级、每 5 小时窗口的使用限制、积分费用,以及 Free/Go 促销访问。2026年2月。 ↩↩
Codex CLI v0.78.0 — Ctrl+G 外部编辑器、项目感知型分层配置、macOS MDM 配置、TUI2 记录导航和 .dmg 安装程序。2026年1月6日。 ↩
Codex CLI v0.66.0 — Exec 策略系统、在 Windows 上保留 CRLF、云端 exec --branch 和 Linux Sigstore 签名。2025年12月9日。 ↩
Codex CLI v0.59.0 — 原生压缩、工具输出上限提高至 10K token、Windows Agent 模式沙箱,以及在 /status 中显示积分。2025年11月19日。 ↩
Codex CLI v0.50.0 — /feedback 诊断、沙箱违规风险评估、MCP 启动改进和环境变量脱敏。2025年10月25日。 ↩↩
Codex CLI v0.45.0 — 破坏性变更:codex login --api-key → --with-api-key(通过标准输入传入)。OAuth MCP 身份验证、并行工具调用。2025年10月6日。 ↩
Codex CLI v0.40.0 — 默认模型改为gpt-5-codex,在达到220K个token时自动压缩上下文,新增/review命令、Git撤销功能和Windows二进制文件。2025年9月23日。 ↩
Codex CLI v0.2.0 — 首个Rust二进制版本。提供适用于macOS(aarch64/x86_64)和Linux(gnu/musl)的预构建二进制文件,以及codex-exec和codex-linux-sandbox工具。2025年6月30日。 ↩
GitHub — openai/codex LICENSE — Apache License 2.0。最初于2025年4月以开源形式发布。 ↩↩↩
Codex CLI v0.106.0 — 新增直接安装脚本;js_repl提升至/experimental(需要Node 22.22.0+);Default模式支持request_user_input;基于差异的记忆遗忘机制;修复zsh-fork绕过沙箱的问题;输入上限约为100万个字符;修复Ctrl-C子代理问题。2026年2月26日。 ↩↩↩↩↩↩↩↩↩↩
Codex CLI v0.105.0 — TUI通过/theme支持语法高亮,新增语音转录、spawn_agents_on_csv、/copy、/clear和Ctrl-L,提供灵活的审批控制、Linux /dev文件系统以及js_repl错误恢复。2026年2月25日。 ↩↩↩↩↩↩↩↩↩
Codex CLI v0.107.0 — 支持将线程分叉至子代理、选择实时语音设备、自定义工具输出多模态内容,以及通过codex debug clear-memories管理可配置记忆。2026年3月2日。 ↩↩↩↩↩↩
Codex变更日志 — App v26.226 — 编辑器中的MCP快捷方式、审查评论中的@提及,以及Mermaid图表错误处理。2026年2月26日。 ↩↩↩
GPT-5.4简介 — 旗舰前沿模型,融合GPT-5.3-Codex的编程能力、更强的推理能力、原生计算机操作能力和100万token上下文窗口。2026年3月5日。 ↩↩↩↩↩
Codex CLI v0.110.0–v0.111.0 — 面向skills/MCP/应用连接器的插件系统(v0.110.0);快速模式默认启用;js_repl支持动态导入;会话启动时自动发现插件(v0.111.0)。2026年3月5日。 ↩↩↩↩↩
适用于Windows的Codex App — 原生Windows应用,支持PowerShell、原生沙箱、skills/自动化/worktrees。App v26.304(2026年3月4日)、v26.303(2026年3月3日)。 ↩↩↩↩↩↩
GPT-5.2-Codex简介 — GPT-5.3-Codex-Spark:纯文本研究预览模型,针对近乎即时的编程迭代进行了优化。通过与Cerebras合作向ChatGPT Pro用户提供。上下文为128K。 ↩↩↩
Codex CLI v0.112.0 — 支持通过@plugin提及自动纳入上下文;新增TUI模型选择界面;每轮沙箱策略支持可执行权限配置文件;修复JS REPL状态问题;支持SIGTERM处理;Linux采用Bubblewrap用户命名空间;改进macOS沙箱。2026年3月8日。 ↩↩↩
Codex CLI v0.113.0 — 内置request_permissions工具;扩展插件市场功能(元数据、身份验证检查、卸载);app-server支持通过TTY/PTY进行流式传输;新增权限配置文件配置语言;图像生成结果保存至CWD;提供Web搜索工具设置;强化网络代理策略。2026年3月10日。 ↩↩↩↩
Codex CLI v0.114.0 — 实验性代码模式、实验性hooks引擎(SessionStart、Stop事件)、WebSocket健康检查端点、禁用系统skills的配置、交接记录上下文,以及增强的$提及选择器。2026年3月11日。 ↩↩↩↩
OpenAI开发者变更日志 — 2026年3月11日 — GPT-5.1模型已从ChatGPT中移除;现有对话会自动改用GPT-5.3 Instant、GPT-5.4 Thinking或GPT-5.4 Pro继续进行。 ↩↩
Codex变更日志 — App v26.312 — 支持通过颜色控制和字体选择自定义主题;全面改版Automations界面,支持本地/worktree执行和自定义推理级别;并改进性能。2026年3月12日。 ↩↩↩↩
Codex CLI v0.115.0 — 通过view_image和codex.emitImage检查全分辨率图像;js_repl公开codex.cwd/codex.homeDir;实时WebSocket转录模式;app-server v2文件系统RPC;由守护子代理支持的Smart Approvals;Responses API工具搜索。修复:子代理沙箱继承、js_repl因U+2028/U+2029挂起、TUI退出停滞、配置文件设置保留,以及MCP/信息征询改进。2026年3月16日。 ↩↩↩
Codex CLI v0.116.0 — 新增UserPromptSubmit hook事件;app-server TUI支持ChatGPT设备代码身份验证;通过建议允许列表和远程同步简化插件安装;实时会话可使用近期线程上下文;减少音频自我中断。修复:WebSocket预热导致首轮挂起、远程恢复/分叉时的对话历史、符号链接检出目录/AppArmor环境中的Linux沙箱,以及代理任务结束时的竞态问题。合并了77个PR。2026年3月19日。 ↩↩
Codex CLI v0.117.0 — 一等插件支持(限定产品范围的同步、/plugins浏览器、安装/移除);子代理v2(基于路径的地址、结构化消息传递、代理列表);/title终端标题选择器;默认启用app-server TUI,并支持! shell命令/文件系统监视/远程WebSocket bearer身份验证/提示历史记录调用;图像工作流(通过view_image访问URL、可重新打开生成的图像、恢复会话后仍保留的历史记录);移除旧版artifact/read_file/grep_files工具;改进对较旧Linux发行版的沙箱支持;改进Windows受限token沙箱。2026年3月28日。 ↩↩↩↩↩↩↩↩↩↩↩↩↩
GPT-5.4 mini和nano简介 — GPT-5.4 mini:400K上下文,每百万token输入/输出价格为0.75/4.50美元,占用GPT-5.4配额的30%,速度提升至2倍。可在Codex App、CLI、IDE扩展和Web端使用。2026年3月17日。 ↩↩↩↩↩
Codex Security:现已进入研究预览阶段 — 可感知上下文的应用安全审查。Pro/Enterprise/Business/Edu用户可通过Codex Web使用。已扫描120万个提交,发现10,561个高严重性问题,并分配了14个CVE。2026年3月6日。 ↩↩↩↩↩
Codex CLI v0.118.0 — Windows沙箱网络仅允许通过代理访问、ChatGPT设备代码身份验证、codex exec提示加标准输入、动态bearer token、.codex文件保护、Linux bwrap修复、TUI app-server回归问题、MCP启动稳定性改进,以及Windows apply_patch修复。2026年3月31日。 ↩↩
Codex现为团队提供按量付费定价。OpenAI,2026年4月2日。Business年度订阅价格降至每席位每月20美元。Business和Enterprise可使用仅限Codex的席位,按token计费,不收取固定席位费,也没有速率限制。 ↩↩
Codex CLI v0.119.0。“v0.119.0:实时语音V2(WebRTC、可配置传输方式、语音选择、原生TUI媒体);MCP Apps(资源读取、工具调用元数据、信息征询、文件上传);远程工作流(出口WebSocket、--cd转发、codex exec-server);使用Ctrl+O复制响应;通过ID/名称执行/resume;Warp OSC 9通知。”2026年4月10日。 ↩
Codex CLI v0.120.0。“v0.120.0:实时V2可流式传输后台代理进度;改进hook活动界面;SessionStart hooks可区分/clear;代码模式支持MCP outputSchema;处理Windows沙箱中的符号链接;修复工具搜索排序问题。”2026年4月11日。 ↩
Codex CLI v0.121.0。2026年4月15日。插件市场(codex marketplace add 支持 GitHub、git URL、本地目录和 marketplace.json URL)及对应的 app-server 功能(#17087、#17717、#17756)。TUI 支持使用 Ctrl+R 反向搜索历史记录,并可调取 slash commands(#17550、#17336)。TUI 记忆菜单新增重置按钮和逐条删除记忆功能(#17632、#17626、#17913、#17937、#17844)。第2阶段记忆整合模型升级至 GPT-5.4(#17384)。重置记忆时保留以往的 rollout(#17919)。新增使用 Bubblewrap 的安全 devcontainer 配置文件(仅支持 WSL2;拒绝 WSL1)(#10431、#17547、#17559)。macOS sandbox:Unix 套接字允许列表(#17654),解除对专用 DNS 的阻止(#17370)。移除 danger-full-access 的纯拒绝列表模式(#17732)。支持 MCP Apps 工具调用(#17364)、MCP 工具命名空间(#17404)、supports_parallel_tool_calls 标志传递(#17667)、通过 MCP 工具元数据提供 sandbox 状态元数据(#17763、#17957),以及扁平化的延迟工具调用(#17556)。Guardian 审查会禁用 hooks(#17872)。状态行新增上下文百分比指示器(#17637、#17420)。CLI 更新公告(#17942)。codex-thread-store 接口(#17659、#17824)。修复 Windows 中 resume --last 的逐字路径问题(#17414)。共计180余次提交。完整 PR 列表另请参阅 rust-v0.120.0...rust-v0.121.0 比较 URL。 ↩↩↩↩↩↩↩↩↩↩↩↩
Introducing GPT-5.5。OpenAI 公告,2026年4月23日。上下文窗口:Codex 中为 400K,API 中为 1M(分别依据 OpenAI 的 GPT-5.5-in-Codex 可用性页面和 GPT-5.5 API 模型文档)。价格(API):每 MTok 输入 $5、输出 $30(为 GPT-5.4 费率的2倍;OpenAI 表示,在 token 效率提升后,实际增幅约为20%)。基准测试:Terminal-Bench 2.0 得分为 82.7%(在所有公开可用模型中达到当前 SOTA)、GDPval 为 84.9%(涵盖44种职业)、OSWorld-Verified 为 78.7%(真实计算机操作)、Tau2-bench Telecom 为 98.0%(未进行提示词调优)。GPT-5.5 于4月23日在 Codex CLI/web/desktop 中向 ChatGPT Plus/Pro/Business/Enterprise/Edu/Go 用户开放;于4月24日在 OpenAI API 中开放。OpenAI 的官方说明为:“GPT-5.5 现已在 Codex 中推出,是 OpenAI 面向复杂编码、计算机操作、知识工作和研究工作流的最新前沿模型,也是大多数 Codex 任务的推荐选择。”另请参阅:Introducing upgrades to Codex(2026年4月17日——后台计算机操作,以及90多家新插件合作伙伴,包括 Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render 和 Superpowers);NVIDIA blog: GPT-5.5 Powers Codex on NVIDIA Infrastructure;TechCrunch: OpenAI releases GPT-5.5。 ↩↩↩↩↩↩↩↩
Codex CLI v0.122.0 和 v0.123.0。v0.122.0:文件系统拒绝读取 glob 策略、托管式拒绝读取要求、平台 sandbox 强制执行,以及忽略用户配置或规则的隔离式 codex exec 运行;默认启用工具发现和图像生成;支持更高细节的图像处理,以及 MCP 和 js_repl 的原始细节元数据;解决不同客户端中的 app-server 过期提示词问题;恢复或派生的线程会立即重放 token 用量;缺少 ChatGPT 身份验证时仍可启动远程控制;通过 app-server 会话启动 MCP 时,再次支持取消操作;内部拆分为 codex-core-plugins,并重组连接器。v0.123.0(2026年4月23日):新增内置 amazon-bedrock 模型提供商,支持配置 AWS 配置文件;新增 /mcp verbose,可查看完整的 MCP 服务器诊断信息、资源和资源模板,同时保持普通 /mcp 快速响应;插件 MCP 加载功能同时接受 .mcp.json 中的 mcpServers 和顶层服务器映射;实时移交会向后台代理传送转录增量,并允许明确选择静默留驻;为远程环境新增特定于主机的 remote_sandbox_config 要求;刷新内置模型元数据。修复:回滚后使用 /copy 时会复制最新可见的助手回复(而非回滚前的回复);手动 shell 命令运行期间提交的后续文本将进入队列(不会再卡在 Working 状态);修复 VS Code WSL 终端中的 Unicode/死键输入问题(在其中禁用增强键盘模式);不再从 shell 快照恢复过期的代理环境变量;codex exec 会继承根级共享标志,例如 sandbox 和模型选项;从 TUI 转录记录中移除泄漏的审查提示词。 ↩↩↩
Codex CLI v0.124.0 和 v0.125.0。v0.124.0(2026年4月23日):新增 TUI 快速推理控制(Alt+, 降低,Alt+. 提高),升级模型时会将推理设置重置为新模型的默认值;app-server 会话可管理多个环境,并支持为远程设置逐轮选择环境和工作目录;为 OpenAI 兼容提供商提供一等 Amazon Bedrock 支持(AWS SigV4 签名、AWS 凭据身份验证);改进远程插件市场,详情查询更加可靠,结果页面容量更大;hooks 现已稳定——可在 config.toml 和 requirements.toml 中以内联方式配置,并可观察 MCP 工具、apply_patch 以及长时间运行的 Bash 会话;符合条件的 ChatGPT 套餐默认使用 Fast 服务层级,除非明确选择退出。修复:在获准的 ChatGPT 主机之间保留 Cloudflare Cookie(减少身份验证失败);高负载下的 WebSocket 事件排空及更彻底的关闭处理;权限模式偏移可在旁支对话后继续保留;邮箱中已有待处理工作时,wait_agent 会及时返回;未明确指定 cwd 时,本地 stdio MCP 能以正确的路径解析方式启动相对命令;处理启动时的托管配置边缘情况(未知功能要求会发出警告而非中止,云端要求错误也更加清晰)。v0.125.0(2026年4月24日):app-server 集成支持 Unix 套接字传输、便于分页的恢复/派生、粘性环境,以及远程线程配置和存储传递;app-server 插件管理支持安装远程插件及升级已配置的市场;权限配置文件可在 TUI 会话、用户轮次、MCP sandbox 状态、shell 权限提升和 app-server APIs 之间完整往返传递;模型提供商自行负责模型发现,并向应用客户端公开 AWS/Bedrock 账户状态;codex exec --json 会为程序化使用方报告推理 token 用量;rollout 追踪会记录工具、代码模式、会话和多代理之间的关系,并提供调试归约命令。修复:中断 /review 不再导致 TUI 卡死;改进 exec-server 输出处理和流关闭;app-server 会遵循明确标记为不受信任的项目配置;修复通知突发期间 WebSocket 客户端断开连接的问题;改进 Windows sandbox 启动和后台进程处理;加强线程限制、代理路径和 MIME 类型的配置架构验证。 ↩↩↩
Codex CLI v0.128.0。发布于2026年4月30日。新增持久化 /goal 工作流、codex update、可配置的 TUI 键位映射、扩展的权限配置文件、插件市场改进、外部代理会话导入,以及 MultiAgentV2 配置更新;修复恢复/中断、TUI、网络、Windows sandbox、Bedrock、MCP 和插件的边缘情况;弃用 --full-auto;移除 js_repl。 ↩↩↩↩↩↩
OpenAI Codex 配置参考和Codex sandbox 默认配置。访问于2026年5月11日。文档介绍了 approval_policy、sandbox_mode、default_permissions、[permissions.
OpenAI API 弃用公告:2026-04-22 旧版 GPT 模型快照。访问于2026年5月5日;停用日期过后,于2026年7月24日再次核实。其中列出了将于2026年7月23日停用的旧版 Codex 相关模型快照,包括 gpt-5.2-codex、gpt-5.1-codex、gpt-5.1-codex-max 和 gpt-5.1-codex-mini。推荐替代模型已从最初的 gpt-5.4/gpt-5.4-mini 更新为 gpt-5.6-sol(用于 codex/codex-max 快照)和 gpt-5.6-terra(用于 codex-mini),与 v0.145.0 的内置模型迁移保持一致。 ↩↩↩↩↩
Codex CLI v0.129.0。发布于2026年5月7日17:02 UTC。新增编辑器中的 Vim 模态编辑(/vim 命令、可配置的默认模式)、重新设计的 TUI 工作流选择器(更易于恢复/分叉,并提供原始回滚缓冲区模式)、用于发现和开关生命周期 hooks 的 TUI 内 /hooks 浏览器、可感知主题且支持可选 PR 与分支变更摘要的状态行,以及插件管理升级(工作区共享、共享访问控制、来源筛选、通过 /plugins 执行市场操作)。此外,/goal 生命周期发生变化(除非选择重新启用,否则实验性目标在恢复后仍保持暂停——这改变了此前 v0.128.0 的默认行为),同时强化了 Linux 沙盒启动安全性、改进了 Windows 沙盒可靠性,并将内置 Bubblewrap 升级至0.11.2,纳入上游安全补丁。另请参阅:Codex 更新日志和Codex CLI 页面——后者记录了2026年5月用量上限提升(Codex Plus 的5小时限额提升至25倍,且每月100美元档位的限额翻倍,二者均持续至2026年5月31日)。 ↩↩↩↩↩↩↩↩↩↩↩↩
Codex for Chrome和Codex 更新日志中2026年5月7日的条目。公告称:“借助全新的 Chrome 扩展,Codex 能够更出色地处理浏览器中的应用和网站。它可以在后台跨多个标签页并行工作,不会接管您的浏览器;您仍可掌控 Codex 能够使用哪些网站。” ↩↩↩↩↩
Codex CLI v0.130.0。发布于2026年5月8日23:09 UTC。新功能:新增 codex remote-control 顶级命令,作为无头 app-server 入口点(#21424);插件详情会显示捆绑的 hooks,插件共享则公开链接元数据、可发现性控制和共享设置更新(#21447、#21495、#21637);app-server 线程分页支持未加载、摘要和完整轮次项目视图(#21566);通过 AWS aws login 控制台登录凭据进行 Bedrock 身份验证(#21623);在多环境会话中,view_image 会通过选定环境进行解析(#21143)。错误修复:实时 app-server 线程无需重启即可获取配置更改(#21187);在 apply_patch 操作期间(包括部分失败),轮次差异仍能保持准确(#21180、#21518);通过 ThreadStore 实现线程摘要、重命名、恢复和分叉,包括无路径线程(#21264、#21265、#21266);远程压缩会为 v2 流发出 response.processed,并在使用 API 密钥的压缩请求中省略 service_tier(#21642、#21676);Windows 沙盒设置会授予沙盒用户访问桌面运行时二进制缓存的权限(#21564);codex exec 启动横幅不再显示“research preview”字样(#21683)。维护工作:可配置的 OpenTelemetry 跟踪元数据,以及更丰富的审查/反馈分析(#21556、#18747、#21434、#21498);Cargo 性能分析构建配置、Dependabot 冷却期、cargo-shear 升级,以及完全限定的 GitHub Action 固定版本(#21436、#21547、#21574、#21584、#21599);移除未使用的设备密钥 API、多余的 skills 根目录、远程线程存储实现,以及使用字符串作为键的 MCP 工具映射(#21487、#21485、#21596、#21454)。比较 URL:rust-v0.129.0...rust-v0.130.0。另请参阅:Codex 更新日志。 ↩↩↩↩↩↩↩↩↩↩↩↩↩
Codex 更新日志。2026年5月5日至9日的历史背景:GPT-5.5 Instant 已向免费层级推出,v0.131.0 alpha 系列也已启动,之后才发布了96中记录的5月18日稳定版 v0.131.0。 ↩↩
构建插件——从 CLI 添加市场。访问于2026年5月11日。记录了 codex plugin marketplace add、可接受的市场来源类型、--ref、--sparse,以及市场升级/移除命令。 ↩
Codex CLI v0.131.0-alpha.9。发布于2026年5月12日。历史预发布 alpha 系列;对于当前指南的目标版本,已由96中的5月18日稳定版 v0.131.0 取代。 ↩↩
作者于2026年5月15日对本地 Codex 工具框架进行的脱敏卫生审计。此次检查区分了可执行源代码、公开/私有文档、生成的缓存、会话记录、shell 快照、日志和有意保留的机密存储;在适当情况下,将辅助工具凭据改为必须通过环境提供的配置;针对高置信度机密特征对模型可见历史进行了脱敏;并记录了预防性 hook 和取证历史方面仍然存在的缺口。为确保安全,本文有意省略确切路径、令牌值、检测器模式和私有工作流内部细节。 ↩↩↩
Codex 更新日志。2026年5月18日的 Codex CLI 0.131.0 条目。新功能包括更丰富的 TUI 会话控制和状态显示、跨文件/目录/插件/skills 的统一 @ 提及搜索、市场 CLI 命令、感知版本的插件共享、默认启用的插件 hooks、由守护进程管理的 codex remote-control、由注册表支持的远程环境、openai-codex Python SDK 更新,以及 codex doctor 诊断。错误修复涵盖 TUI 渲染/交互、Windows 沙盒行为、托管读取限制、app-server/本地状态启动安全性、Git/身份验证可靠性及远程清理。2026年5月19日当前会话验证:codex --version 返回 codex-cli 0.131.0,npm view @openai/codex version dist-tags.latest time.modified --json 返回的最新版本为 0.131.0,time.modified 为 2026-05-18T22:00:51.726Z。 ↩↩↩↩↩
Codex CLI v0.132.0。发布于2026年5月20日。新增一等支持的 Python SDK 身份验证(API 密钥、ChatGPT 浏览器/设备代码流程、账户检查、注销)、更简洁的纯文本轮次 API 和信息更丰富的 TurnResult、codex exec resume --output-schema、通过批量终端探测加快 TUI 启动、使用标准 Codex 身份验证的远程执行器注册,以及 app-server 图像保真度保留。修复内容包括:用量上限及反复阻塞情况下的目标继续停止条件、恢复选择器的信任/粘贴行为、MCP 重放/信息征集路由、远程 WebSocket 保活、仓库相对差异路径、Windows doctor 的 npm 检测,以及静态 MSVC 运行时链接。 ↩↩↩↩↩
Codex CLI v0.133.0。发布于2026年5月21日。目标功能现已默认启用,并提供专用存储和活动轮次进度跟踪;codex remote-control 新增前台就绪/状态功能,以及守护进程式 start / stop;权限配置文件新增列表 API、继承、托管 requirements.toml 支持、运行时刷新,以及更强的 Windows 沙盒集成;插件发现新增感知市场的列表输出、已安装版本、市场根目录和远程集合支持;扩展可观察子代理的启动/停止、工具执行、轮次元数据,以及异步审批/轮次处理。2026年5月21日当前会话验证:codex --version 返回 codex-cli 0.131.0,而 npm view @openai/codex version dist-tags.latest time.modified --json 返回的最新版本为 0.133.0,time.modified 为 2026-05-21T17:13:06.823Z。 ↩↩↩↩↩↩↩↩
OpenAI ChatGPT 发布说明和ChatGPT Enterprise & Edu 发布说明。2026年5月21日的 Codex 条目:Appshots、Goal 模式正式发布、应用内浏览器注释、锁定的 Computer Use、浏览器使用改进、Enterprise/Edu 分析功能,以及插件共享可用性说明。另请参阅 Appshots、应用内浏览器和 Computer Use文档,访问于2026年5月25日。 ↩↩↩↩↩↩↩↩
OpenAI Codex 提示文档——Goal 模式。访问于2026年5月25日。文档将 Goal 模式描述为一种持久目标,可通过 Codex 应用、IDE 扩展和 CLI 中的 /goal 入口使用;如果 slash commands 未出现,还提供了 features.goals / codex features enable goals 后备指导。 ↩↩↩
OpenAI Codex GitHub 发布版本。访问于2026年5月26日。发布页面将 0.134.0-alpha.1、0.134.0-alpha.2 和 0.134.0-alpha.3 列为预发布版本,并将 0.133.0 标记为最新稳定版。2026年5月26日当前会话验证:本地 codex --version 返回 codex-cli 0.133.0;npm view @openai/codex version dist-tags.latest time.modified --json 返回的 version 为 0.133.0、dist-tags.latest 为 0.133.0,time.modified 为 2026-05-23T01:26:52.705Z。 ↩↩↩
Codex CLI v0.140.0 发布说明和Codex 更新日志(OpenAI Developers)。2026年6月15日从 v0.140.0-alpha 系列升级为稳定版。新增功能:/usage视图可查看每日、每周及累计的账户 token 使用活动;在远程 app-server 会话中,/goal会保留超长文本、大段粘贴内容和图像附件;支持通过codex delete、/delete及 app-server 的thread/delete删除会话,并设有确认保护措施;新增/import,可从Claude Code中选择性导入设置、项目配置和近期聊天记录;默认情况下,输入@会打开一个统一的提及菜单,其中包含文件、插件和 skills;支持托管式 Amazon Bedrock API密钥身份验证,并为CLI和MCP OAuth凭据提供加密本地存储。错误修复:损坏的 SQLite 状态数据库会自动备份,并根据 rollout 数据重建;在已将指导内容加入队列时按 Esc,/review不再崩溃;通过重试暂时性启动故障以及保留已禁用服务器,提高了MCP的可靠性;修复远程插件卸载请求,并显示需要身份验证的 apps;持久保存“不再提醒”更新关闭选项,并清除过期的 hooks 运行指示器;非 TTY 后台命令现可通过 Ctrl-C 中断,同时保留输出。性能与维护:为大型代码仓库保留 Git 文件系统监视器并加速归档查找;从 TUI 中移除了实验性的/realtime语音控制和音频依赖。截至2026年6月16日,最新预发布版本为rust-v0.141.0-alpha系列(预发布版)——0.141.0 仍处于 alpha 阶段,本指南以稳定版为准,因此不予跟踪。2026年6月16日当前会话验证:GitHub发布页面和 OpenAI Codex 更新日志确认rust-v0.140.0为最新稳定版。 ↩↩↩↩↩↩↩
Codex CLI v0.141.0 发布说明和Codex 更新日志(OpenAI Developers)。2026年6月18日从 v0.141.0-alpha 系列升级为稳定版。安全与基础设施:远程执行器采用经过身份验证、端到端加密的 Noise 中继通道;TLS 支持 P-521 证书签名,以兼容企业代理。跨平台:远程执行会保留执行器原生的工作目录和 shell;改进了 Windows 沙箱执行,包括自动恢复凭据。性能:通过缓存工具搜索,降低大型、工具密集型会话中的延迟和内存占用;将提示词图像缓存限制为 64 MiB。UI:TUI 输入提示可在无操作一段时间后通过倒计时自动处理;实时客户端新增语音追加控制。截至2026年6月19日,最新预发布版本为rust-v0.142.0-alpha系列(预发布版)——0.142.0 仍处于 alpha 阶段,本指南以稳定版为准,因此不予跟踪。2026年6月18日当前会话验证:GitHub发布页面和 OpenAI Codex 更新日志确认rust-v0.141.0为最新稳定版。 ↩↩
Codex CLI v0.142.0 发布说明和Codex 更新日志(OpenAI Developers)。2026年6月22日从 v0.142.0-alpha 系列升级为稳定版。新增功能:/usage可显示并兑换已获得的用量限制重置额度,同时提供确认、重试和刷新后的可用状态;/plugins将远程插件分为 OpenAI Curated、Workspace 和 Shared with me 几个部分,符合条件的轮次还可推荐并安装相关插件;可配置的 rollout token 预算会跟踪各个 agent 线程的用量、提示剩余预算,并在预算耗尽时中止轮次;app-server 客户端可在线程和轮次级别将多 agent 委派配置为禁用、仅在明确请求时启用或主动启用;索引式网络搜索模式允许进行实时搜索,同时将直接页面访问限制为服务器批准的 URL;Codex 可接收按计划发送的 UTC 时间提醒并直接查询当前时间,包括通过客户端提供的 app-server 时钟。错误修复:修复 Linux TUI 在 Ctrl+Z 挂起并通过 fg 恢复后的渲染问题;增强 exec-server 进程和 stdio MCP会话的重连能力;跨操作系统保留远程环境路径;改进插件加载、安装和清单处理;父 agent 可查看子 agent 错误;在thread/list和thread/search中持久保存以目标为首的线程。截至2026年6月23日,最新预发布版本为rust-v0.143.0-alpha系列(预发布版)——0.143.0 仍处于 alpha 阶段,本指南以稳定版为准,因此不予跟踪。2026年6月23日当前会话验证:GitHub发布页面和 OpenAI Codex 更新日志确认rust-v0.142.0为最新稳定版。 ↩↩↩
Codex CLI v0.142.2 发布说明和v0.142.5 发布说明。v0.142.2(2026年6月25日):在支持的情况下,MCP工具默认使用工具搜索,在保持与旧模型和提供商兼容的同时改进工具发现;启用respect_system_proxy后,macOS 身份验证客户端会遵循系统代理、PAC 和 WPAD 设置;插件通过本地清单和远程目录提供专用的深色模式徽标;apps 可利用服务器提供的可见性和更快模型元数据显示内容更丰富的安全缓冲 UI。修复:远程插件目录会返回经过策划的精选插件排名;Amazon Bedrock 凭据过期时会提供切实可行的恢复指导;远程 stdio MCP服务器接受采用远程平台路径格式的绝对工作目录;远程 HTTP(S) 图像输入会返回模型可见的清晰验证错误(仍支持内联数据 URL 和本地图像);如果 PowerShell 命令包含安全分类器无法检查的可执行 AST 区域,现在需要获得批准;所选模型缺少必要元数据时,Code Mode 会发出警告;内置 OpenSSL 和 esbuild 已更新至修补后的版本。v0.142.3(6月26日)和 v0.142.4(6月29日):仅包含维护更新,没有面向用户的变更。v0.142.5(2026年7月1日):防止将完整的 Responses WebSocket请求负载写入跟踪日志。2026年7月1日(PST)当前会话验证:GitHub发布页面确认rust-v0.142.5为最新稳定版;v0.143.0-alpha系列仍是预发布版,本指南不予跟踪。 ↩↩↩↩
Codex CLI v0.143.0 发布说明,2026年7月8日(从 v0.143.0-alpha 系列升级为稳定版)。新增功能:默认启用远程插件,并提供信息更丰富的目录条目、npm 市场来源以及清晰可见的远程和本地版本;身份验证和 Responses API流量可通过 macOS 与 Windows 系统代理路由,包括 PAC 和 WPAD 配置;codex remote-control pair可根据正在运行的守护进程生成手动配对码;Amazon Bedrock 新增 GPT-5.6 Sol、Terra 和 Luna 模型,并原生支持max推理强度;MCP工具默认使用工具搜索,且由 ChatGPT 托管的MCP服务器可明确使用会话身份验证;app-server 客户端可检查环境、列出后代线程,并通过指定轮次派生历史记录。修复与维护:修复 Windows ConPTY 输入处理和沙箱凭据重试的边缘情况;exec servers 暂时离线时可恢复运行;减少因GitHub API速率限制导致的安装程序失败;升级安全依赖项(OpenSSL、Hono、fast-uri、quick-xml、crossbeam-epoch)。2026年7月8日(PST)当前会话验证:GitHub发布页面确认rust-v0.143.0为最新稳定版,取代 v0.142.x 补丁系列。 ↩↩↩↩↩↩↩
Codex CLI v0.144.0 发行说明,2026年7月9日(从 v0.144.0-alpha 系列升级为稳定版)。新功能:用量限制重置额度会显示其类型和到期时间,并提供兑换选择器;新增 writes 应用审批模式,允许执行已声明的只读应用操作,同时在写入时提示审批;MCP 工具无需启用实验性选项即可交互式请求身份验证;app-server 主机可在运行时提供 Codex 身份验证,并在登录成功后重定向到托管页面;选择 Ultra 推理时,如果较高的多智能体并发可能导致用量快速增加,系统会发出警告;支持检测全局 pnpm 安装,使诊断和更新使用正确的软件包管理器。修复:当压缩内容引用已停用的模型时,恢复的 ChatGPT 线程会使用当前选定模型重试,从而正常恢复;修复 Intel macOS 发布版二进制文件中的 Code Mode 崩溃问题;Windows 沙盒会话可以删除可写根目录中的文件;粘贴的终端控制序列不再破坏 TUI 渲染;长时间运行的应用会话会刷新已过期的 codex_apps 身份验证;Responses WebSockets 在遵循系统代理和自定义 CA 配置的同时,仍会保持低延迟传输。文档:设备代码登录警告说明了如何识别并制止网络钓鱼企图。维护:加快远程执行器上的插件 skill 加载;加快大型仓库中的 /review 分支选择器;Bedrock 模型名称会明确标识其所属的 GPT-5.6 系列和变体。当前会话于2026年7月9日(PST)验证:GitHub 发行记录确认 rust-v0.144.0 为最新稳定版。 ↩↩↩↩
openai/codex PR #26210:加密 multi-agent v2 消息负载,于2026年6月5日合并,并随 CLI v0.138.0(6月8日)发布。将 spawn_agent、send_message 和 followup_task 的 v2 消息参数标记为加密;智能体间的任务文本存储在 InterAgentCommunication.encrypted_content 中,明文内容则为空。Responses API 会在父模型调用工具时进行加密,并在服务器端为接收模型解密。配套变更:PR #27830:支持明文智能体消息,于2026年6月12日合并——为 agent_message 添加明文 input_text 支持,仅用于 Codex 生成的子智能体完成通知(委派指令仍保持加密);PR #28368 在 TUI 中为 multi-agent v2 消息渲染类型化信封。 ↩↩↩↩
openai/codex issue #28058:回归问题——加密的 MultiAgentV2 消息导致可读的任务审计记录丢失——截至2026年7月16日仍为 OPEN 状态(本次会话通过 gh issue view 验证),且没有关联的修复。自定义提供商的故障模式:issue #27548(“函数 ‘functions.spawn_agent’ 声明了加密参数,但未配置为使用加密工具”)和 issue #26753(对于未配置加密工具使用的模型,加密的 spawn_agent schema 会返回 400)。 ↩↩↩
Codex CLI v0.144.5 发行说明,2026年7月16日:“改进了危险命令检测,包括识别更多强制 rm 形式;命令被拒绝时,还会提供更清晰的拒绝原因。”v0.144.4(7月14日)注明“没有面向用户的变更”。当前会话于2026年7月16日(PST)验证:GitHub 发行记录确认 rust-v0.144.5 为最新稳定版;v0.145.0 系列仍处于 alpha 阶段。 ↩↩
Codex CLI v0.144.6 发行说明,2026年7月18日(稳定版补丁):“更新了 GPT-5.6 Sol、Terra 和 Luna 的内置指令,并将其上下文窗口更正为 272,000 个 token。” ↩↩↩↩
Codex CLI v0.145.0 发行说明,2026年7月21日(从 v0.145.0-alpha 系列升级为稳定版)。新功能:实验性分页线程历史记录,支持高效恢复、搜索、持久化名称、子智能体和记忆;扩展 /import,可迁移 Cursor 和 Claude Code 设置、MCP 服务器、插件、会话、命令以及项目级记忆;实验性 Amazon Bedrock 登录,支持自定义端点和身份验证,并将 GPT-5.6 Sol 设为默认 Bedrock 模型;支持音频输入和工具输出,包括常见的本地音频格式,以及流式实时 V3 对话;可选择启用的 multi-agent v2 体验已趋于稳定,支持配置子智能体模型、推理级别和并发数量,恢复角色功能,并改进智能体导航;终端 UI 中提供安全且可点击的内联可视化链接。修复:编辑较早的提示词或重试经过安全缓冲的轮次时,会创建保留原始对话、附件和提及绑定的上下文分支;增量 Markdown 渲染可减少重绘,并通过缓存和限制命令输出改善长对话体验;改进 MCP 启动超时、非阻塞式 OAuth 发现、串行化 token 刷新和安全的工具目录复用;改进 Windows 原生 exec-server 沙盒、网络代理强制执行、隐藏的辅助控制台以及正确引用的 hook 命令;更准确地检测强制 rm、统一完整访问权限确认,并在不同工具间保留拒绝原因。文档/维护:更新内置 OpenAI Docs skill,加入当前 GPT-5.6 模型解析、提示词和迁移指南;内置 GPT-5.4 选项及内部用途已迁移至相应的 GPT-5.6 Terra 和 Luna 变体;并发发现 skill/插件并提高远程压缩效率;打包的 ripgrep 已更新至 15.2.0。当前会话于2026年7月21日(PST)验证:GitHub 发行记录确认 rust-v0.145.0 为最新稳定版。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩
ChatGPT Desktop 26.715 发行说明,2026年7月23日(ChatGPT 官方变更日志中带 Codex 标签的条目)。多文件夹本地项目:“ChatGPT 桌面应用中的本地项目现在可以包含多个相关文件夹。在项目菜单中选择‘编辑项目’,即可添加文件夹并选择主文件夹。”发现语义原文:“新聊天、Git 操作以及 AGENTS.md、skills 和 config.toml 的自动发现均使用主文件夹。辅助文件夹仍可用于文件搜索、读取和编辑。”ChatGPT Voice:“ChatGPT Voice 由 GPT-Live 提供支持,让您能够在 ChatGPT 桌面应用的 Chat、Work 和 Codex 中通过语音讨论工作并协调任务。”该功能面向 Plus、Pro、Business、Edu 和 Enterprise 用户开放,可在桌面端以及通过 iOS 上的 Remote 使用;在 macOS 上,可以“开启屏幕上下文,以分享当前最前方窗口的应用截图”。两项均为桌面应用变更,不会改变 CLI 的行为。 ↩↩↩↩
ChatGPT for iOS 1.2026.195 发行说明,2026年7月20日(ChatGPT 官方变更日志中带 Codex 标签的条目):“新增对 Codex 任务中交互式表单的支持”;“新增对任务记录中内联渲染 Mermaid 图表的支持”;可跨任务、主机和工作区恢复未发送的提示词;目标功能可恢复因受阻或达到用量限制而中断的运行;任务列表按最近活动排序,并在创建任务时显示不可用的主机;同时改进 Remote 引导流程、编辑器指引和 iPad 导航。为确保完整性而记录——本指南介绍 Codex 的5种使用界面(CLI、桌面、IDE、云端、Chrome),不涵盖 iOS 应用。 ↩
Codex CLI v0.139.0 发布说明和Codex 更新日志(OpenAI Developers)。2026年6月9日(UTC 20:13)升级为稳定版;在 GitHub 上标记为 Latest;安装命令为 npm install -g @openai/[email protected]。新功能:代码模式可直接调用独立网页搜索(包括从嵌套的 JavaScript 工具调用中调用),并接收纯文本结果;工具和连接器输入架构会保留 oneOf/allOf 结构,以便更好地维持大型架构的结构并提升 MCP 兼容性;codex doctor 新增编辑器和分页器环境详细信息,同时会对 JSON 中的敏感值进行脱敏;插件市场自动化可通过 codex plugin marketplace list --json 公开来源,并利用缓存目录更快地列出插件。错误修复:codex resume --last / codex fork --last 会将尾随参数视为提示词,而非会话 ID;子代理的 MCP 启动警告不再错误地显示在线程上下文中;图像编辑会引用确切的文件路径;包含波浪号的 URL 可在 TUI 中完整转换为链接;线程重置(/new、/clear、/fork)会保留云端管理的要求和功能标志;沙箱执行会始终保留审批决定,并强制仅通过代理联网。维护:提供带行表的独立符号归档;rusty_v8 升级至 149.2.0。截至2026年6月9日,最新预发布版为 rust-v0.140.0-alpha 系列(预发布版)——0.140.0 仍处于 alpha 阶段,本指南不予跟踪,因为本指南以稳定版为准。2026年6月9日当前会话验证:GitHub 发布页面和 OpenAI Codex 更新日志确认 rust-v0.139.0 是最新稳定版。 ↩↩↩
Codex CLI v0.138.0 发布说明和Codex 更新日志(OpenAI Developers)。2026年6月8日(UTC 23:00)升级为稳定版;prerelease: false,在 GitHub 上标记为 Latest;安装命令为 npm install -g @openai/[email protected]。新增 macOS 和 Windows 上的 /app 桌面端移交功能、向模型公开本地图像路径、更灵活的推理强度选择,以及用于插件自动化的结构化 JSON 输出。2026年6月9日,rust-v0.139.0 取代其成为最新稳定版。 ↩↩
Codex CLI v0.137.0 发布说明和Codex 更新日志(OpenAI Developers)。2026年6月4日(UTC 01:17)从 v0.137.0-alpha 系列升级为稳定版。TUI:新增 F13–F24 按键绑定、可在可搜索菜单中粘贴内容,以及仅显示推理状态和标题的紧凑条目。企业功能:管理流程中的每月信用额度,以及云端管理的配置包。远程控制:由客户端发起的配对和控制器授权管理。插件:面向插件工作流的机器可读 JSON 输出,以及基于远程目录缓存的建议。更多代码模式流程可使用托管的网页和图像工具,独立网页搜索能够并行运行;多代理 v2 运行时得到改进(后续交互更简洁,元数据默认值更完善)。修复:取消提示词时恢复草稿、附件和协作模式;提升 macOS 应用启动和 Windows SQLite 启动的可靠性;修正插件清单排序和去重;权限请求可正确遵循环境身份。2026年6月4日(PST)当前会话验证:GitHub 发布页面显示 rust-v0.137.0 是最新稳定版。 ↩↩
Codex CLI v0.136.0 发布说明和Codex 更新日志(OpenAI Developers)。继 v0.136.0-alpha.2(5月31日)之后,于2026年6月1日(UTC 17:49)升级为稳定版。新增会话归档功能(TUI 中的 /archive;codex archive / codex unarchive CLI 命令;归档会话在恢复之前无法继续或分叉);OSC 8 元数据可使 TUI Markdown 中的网页链接保持可点击,并在表格空间有限时回退为键值形式;新增 codex app-server --stdio stdio 模式启动、通过初始轮次页面恢复线程,以及更丰富的 MCP 服务器状态;新增 CODEX_API_KEY,用于在获准的 OpenAI 主机上远程执行;新增用于远程控制 WebSocket 的短期服务器令牌;新增 codex sandbox setup --elevated Windows 管理员预配置功能(alpha);并通过原生图像产物补全管线,新增一项受功能标志控制的独立图像生成扩展。错误修复:ChatGPT 身份验证令牌临近过期时刷新令牌,并在重复使用刷新令牌时重新登录;禁止 /diff 执行仓库提供的 Git 辅助程序;中断后清理沙箱命令,并强制执行拒绝读取规则;根据转录记录填充恢复后的 TUI 提示词历史;修复 vim 普通模式编辑;Bedrock 身份验证可回退使用 AWS_REGION/AWS_DEFAULT_REGION。2026年6月2日(PST)当前会话验证:GitHub 发布页面显示 rust-v0.136.0 是最新稳定(非预发布)标签。 ↩↩↩↩↩
Codex 更新日志(OpenAI Developers)和openai/codex 发布页面。Codex CLI 0.134.0(2026年5月26日)新增本地对话历史搜索,支持不区分大小写的内容匹配;将 --profile 设为 CLI/TUI/沙箱流程中的主要配置文件选择器,并提供旧版配置迁移指南;改进 MCP 设置,支持针对每台服务器指定环境,并为可流式传输的 HTTP 服务器提供 OAuth;通过保留本地 $ref/$defs 并在公开前压缩过大的架构,提高连接器工具架构的可靠性;允许并发执行声明了 readOnlyHint 的只读 MCP 工具;还新增更丰富的扩展和 hook 上下文(扩展工具可访问对话历史记录;自动审查运行时同步期间会保留持久化权限配置文件元数据)。Codex CLI 0.135.0(2026年5月28日)增强 codex doctor 诊断信息,涵盖环境、Git、终端、app-server 和线程清单;当 TUI 通过远程连接时,在 /status 中显示远程连接详细信息和服务器版本;新增 vim 模式文本对象编辑,改进单词和行尾行为,并支持配置中断当前轮次;使 /permissions 能够识别并显示具名权限配置文件;为受支持的 macOS 和 Linux 上的 Codex 打包版本提供捆绑的修补版 zsh 辅助程序;并在 Python SDK 中为线程和轮次 APIs 新增易于使用的 Sandbox 预设。错误修复涵盖 TUI Markdown 渲染、macOS/Zellij 输出稳定性、斜杠命令补全时保留草稿、tmux/iTerm 控制模式下的 Ctrl-C、@ 应用提及筛选,以及恢复流程中的 cwd 处理。 ↩↩