Codex CLI: la referencia técnica definitiva
# Referencia completa de Codex CLI: instalación y autenticación, modelos y precios, modos de sandbox y aprobación, AGENTS.md, MCP, habilidades y tareas en la nube. Actualizada para la versión 0.157.1.
Referencia completa de Codex CLI: instalación y autenticación, modelos y precios, modos de sandbox y aprobación, AGENTS.md, MCP, habilidades y tareas en la nube. Actualizada para la versión 0.157.1.
TL;DR: Codex es un agente de programación multisuperficie: lee tu base de código, ejecuta comandos en un sandbox a nivel del sistema operativo, modifica archivos y delega tareas en la nube. Domina cinco sistemas —
config.toml, el modelo de sandbox/aprobación, AGENTS.md, MCP y skills— y se convertirá en un multiplicador de capacidades. Qué modelo elegir: la documentación de modelos de OpenAI ahora recomienda GPT-6 Sol (gpt-6-sol, disponible en el selector de CLI desde la versión v0.156.1) para tareas de programación cotidianas y complejas, GPT-6-Astra para el trabajo integral más exigente (sigue siendo el modelo predeterminado incluido en CLI cuando no se especifica ninguno) y GPT-6 Luna para tareas específicas de gran volumen. La disponibilidad depende del plan, la configuración del espacio de trabajo y el despliegue; mientras tanto, los modelos GPT-5.6 siguen disponibles. GPT-5.5 dejará de estar disponible en Codex para quienes inicien sesión con ChatGPT el 14 de octubre de 2026.146171 ¿Es tu primera vez aquí? Ve directamente a Instalación y Inicio rápido. ¿Sigues los lanzamientos? La versión estable más reciente es la v0.157.1 (26 de septiembre de 2026); Aspectos destacados de las versiones comienza con un resumen del estado actual (qué está activado de forma predeterminada y qué sigue siendo experimental) y luego abarca cada versión, mientras que el Registro de cambios enumera todas las actualizaciones de la guía.116174
Codex funciona como un agente de programación multisuperficie, no como un chatbot que escribe código. CLI lee tu base de código, ejecuta comandos en un sandbox, modifica archivos, se conecta a servicios externos mediante MCP y delega en la nube las tareas de larga duración. Se ejecuta de forma local, pero piensa de manera global; la misma inteligencia impulsa cinco superficies distintas según tu forma de trabajar, incluida la extensión para navegadores (Chrome, Edge, Brave, Opera y Vivaldi), que ejecuta Codex en tu navegador sin tomar el control.90127
La diferencia entre usar Codex de manera casual y hacerlo eficazmente se reduce a cinco sistemas fundamentales. Domínalos y Codex se convertirá en un multiplicador de capacidades:
- Sistema de configuración: controla el comportamiento mediante
config.toml - Modelo de sandbox y aprobación: determina qué puede hacer Codex
- AGENTS.md: define los contratos operativos del proyecto
- Protocolo MCP: amplía las capacidades mediante servicios externos
- Sistema de skills: reúne conocimientos especializados reutilizables
Pasé meses usando Codex junto con Claude Code en bases de código de producción, pipelines de CI/CD y flujos de trabajo en equipo. Esta guía condensa esa experiencia en la referencia completa que me habría gustado tener cuando empecé. Cada función incluye la sintaxis exacta, ejemplos reales de configuración y los casos límite que suelen causar problemas incluso a los usuarios experimentados.
Puntos clave
- Cinco interfaces, un solo cerebro: CLI, la aplicación de escritorio, la extensión para IDE, las tareas en la nube y la extensión para navegadores (Chrome, Edge, Brave, Opera y Vivaldi) comparten la misma familia de modelos, así que elige la interfaz que mejor se adapte a tu flujo de trabajo.90
- Aislamiento a nivel del sistema operativo: Codex aplica restricciones al sistema de archivos y a la red en el nivel del kernel (Seatbelt en macOS, Landlock + seccomp en Linux), no dentro de contenedores.
- AGENTS.md funciona en distintas herramientas: Las instrucciones de tu proyecto funcionan en Codex, Cursor, Copilot, Amp, Jules, Gemini CLI, Windsurf, Cline, Aider, Zed y más de 60.000 proyectos de código abierto. Escríbelas una vez y úsalas en todas partes.
- Los perfiles reducen el costo de cambiar de contexto: Define ajustes preestablecidos de configuración con nombre (
fast,careful,auto) y alterna entre ellos con--profile. - La gestión del contexto es importante: el catálogo incluido de Codex ofrece a GPT-6 Astra, Sol y Luna, así como a la familia GPT-5.6, una ventana de contexto de 272K (el API indica 1,05M para GPT-6 Sol y Luna); GPT-5.5 ofrece 400K en Codex hasta que deje de estar disponible allí el 14 de octubre de 2026. Usa
/compact, indicaciones específicas y referencias@filepara gestionar de forma proactiva el presupuesto de tokens.83112
Cómo usar esta guía
Esta es una referencia de más de 3.300 líneas; comienza por la sección que corresponda a tu nivel de experiencia:
| Experiencia | Comienza aquí | Después, explora |
|---|---|---|
| Nuevo en Codex | Instalación → Inicio rápido → Modelo mental | Configuración, Sandbox |
| Usuario habitual | AGENTS.md, Skills, Plan Mode | MCP, Hooks |
| Líder de equipo / empresa | Implementación empresarial → Prácticas recomendadas | Marcos de decisión, Recetas de flujos de trabajo |
| Migración desde otra herramienta | Guía de migración | Marcos de decisión |
La tarjeta de referencia rápida que aparece al final ofrece un resumen fácil de consultar de todos los comandos principales.
Aspectos destacados de las versiones: cambios recientes
El registro versión por versión, de la más reciente a la más antigua, para quienes siguen el ciclo de lanzamientos de Codex. ¿Es tu primera vez aquí? Ve directamente a Inicio rápido; no necesitas nada de lo que aparece a continuación para comenzar a trabajar. Los detalles de verificación (comparaciones, listas de commits y revisiones de la documentación) están en las notas al pie.
Estado actual
Codex CLI al 26 de septiembre de 2026
- Estable: v0.157.1, publicada el 26 de septiembre (npm
latest), un parche para Windows basado en v0.157.0 (25 de septiembre).- Alpha: npm
alphacorresponde a 0.159.0-alpha.4. La línea 0.158 no produjo una versión estable.- Activadas de forma predeterminada desde v0.157.0: la transcripción a pantalla completa, el inicio automático del servidor en segundo plano y el contexto de hilos de Guardian. Para desactivar alguna, configura
fullscreen_transcript = falseen[tui],daemon_auto_start = falseen[features](o inicia con--no-daemon) othread_context = falseen[features.guardianv2].- Activadas de forma predeterminada desde v0.156.0:
/voice, los worktrees administrados y la reutilización de la compactación del hilo principal por parte de Guardian (clavesrealtime_conversation,worktreesyguardian_reuse_parent_compactionde[features]).- Aún opcionales o experimentales: la administración experimental del contexto, Codex Cloud y el modo de código.
- Modelos: GPT-6 Sol (
gpt-6-sol) para tareas de programación cotidianas y complejas, GPT-6-Astra para los trabajos integrales más difíciles (sigue siendo el valor predeterminado incluido en CLI cuando no se configura ningún modelo) y GPT-6 Luna para tareas de gran volumen. GPT-5.5 dejará de estar disponible en Codex mediante el inicio de sesión de ChatGPT el 14 de octubre de 2026.- Fijación de versión:
npm install -g @openai/codex@0.157.1; después, confirma concodex --version.174175
v0.157.1 (26 de septiembre de 2026)
Un parche para Windows compuesto por cuatro correcciones trasladadas desde la rama principal. Codex ya no abre una ventana de consola cuando inicia el host del modo de código o un servidor MCP stdio local. El servidor en segundo plano puede iniciarse cuando Windows deja el proceso dentro de un objeto de trabajo externo, y un servidor en segundo plano desacoplado ya no mantiene abiertas las canalizaciones de salida del iniciador, lo que podía dejar al comando invocador esperando después de que este terminara. Las notas de la versión de GitHub y la entrada del registro de cambios solo indican que los aspectos destacados «no pudieron determinarse»; la lista anterior procede de los commits de la versión.
Qué hacer: actualiza si ejecutas Codex en Windows. Las cuatro correcciones son exclusivas de Windows.174
v0.157.0 (25 de septiembre de 2026)
La versión que activa de forma predeterminada tres funciones más.
- La transcripción a pantalla completa está activada de forma predeterminada. La interfaz a pantalla completa que v0.156.0 ofrecía mediante
/tuies ahora la que se abre al iniciar una sesión, incluso cuando la configuración no contiene una sección[tui]. Para conservar el historial de desplazamiento de la terminal, elige Scrollback en/tuio configurafullscreen_transcript = falseen[tui];--no-alt-screenytui.alternate_screen = "never"siguen teniendo prioridad. Ahora, Mayús-clic amplía una selección de la transcripción. - El servidor en segundo plano se inicia automáticamente en las ejecuciones interactivas compatibles, y la opción deja de estar en
/experimental. Las ejecuciones con--no-daemon,--oss,--profileo la mayoría de las sobrescrituras mediante-cno lo utilizan. Si la configuración de un servidor en ejecución no coincide con la sesión, Codex ofrece ejecutarla sin él, reiniciarlo con la configuración necesaria o cancelar (la opción predeterminada). Para desactivar el inicio automático, configuradaemon_auto_start = falseen[features]. - El contexto de hilos de Guardian está activado de forma predeterminada para las revisiones síncronas y asíncronas, independientemente del interruptor
enabledde Guardian v2. Para desactivarlo, configurathread_context = falseen[features.guardianv2].
Modelos: GPT-6 Sol y Luna, incorporados por primera vez en v0.156.1, también están en esta versión, y los catálogos de Amazon Bedrock ahora los incluyen; GPT-6 Sol sustituye a GPT-5.6 Sol como modelo predeterminado de Bedrock. GPT-5.6 Sol pierde su nivel de servicio ultrafast, por lo que solo queda Fast. El catálogo incluido ya no señala que GPT-6-Astra sea compatible con la administración experimental del contexto (consulta Administración del contexto).
Otras novedades: el atajo f bifurca una conversación abierta en otra aplicación y conserva los borradores y las instrucciones en cola; /import funciona en sesiones remotas y del servidor en segundo plano; y la terminal representa viñetas Unicode, casillas de verificación y ecuaciones alineadas. Las correcciones mantienen activas las conversaciones por voz al cambiar de hilo, recuperan las respuestas no enviadas cuando termina un turno, respetan la configuración del mouse de tmux, enrutan las conexiones en tiempo real y las búsquedas web independientes a través de los proxies configurados, reintentan las cargas de archivos que fallan de forma transitoria con un tiempo de espera de cinco minutos y aplican las restricciones de red durante las redirecciones y al abrir conexiones HTTP y WebSocket. En Windows, el acceso a objetos del sandbox queda limitado a la sesión de inicio de sesión del ejecutor.174
v0.156.1 (23 de septiembre de 2026)
Un parche de un solo cambio que incorpora GPT-6 Sol y GPT-6 Luna a la versión estable de CLI. Ambos aparecen ahora en el selector /model debajo de GPT-6-Astra, que permanece en primer lugar y sigue siendo el valor predeterminado incluido cuando config.toml no especifica ningún modelo. El selector reclasifica la familia GPT-5.6 como modelos anteriores (GPT-5.6 Sol aparece como «Modelo de programación anterior para trabajos complejos») y GPT-5.5 como «Modelo de programación heredado». Cuando te acercas a un límite de uso, la sugerencia para cambiar de modelo ahora propone gpt-6-luna en lugar de gpt-5.6-luna.
Si tu configuración especifica un modelo anterior, aparecerá una solicitud de migración única: las selecciones guardadas de gpt-5.6-sol, gpt-5.6-terra, gpt-5.5 y gpt-5.4 apuntan a GPT-6 Sol, mientras que gpt-5.6-luna y gpt-5.4-mini apuntan a GPT-6 Luna. Los catálogos de Amazon Bedrock no cambian en esta versión: no incluyen GPT-6 Sol ni Luna, y GPT-5.6 Sol sigue siendo el modelo predeterminado de Bedrock.
Un detalle de costos que la documentación no menciona: el catálogo incluido establece Fast (priority) como nivel de servicio predeterminado para GPT-6 Sol y Luna, por lo que una sesión de TUI sin service_tier configurado puede iniciarse en modo Fast, que con el inicio de sesión de ChatGPT consume 2,5 veces los créditos de Standard. Compruébalo con /fast status; /fast off cambia a Standard.
Qué hacer: actualiza y después prueba codex -m gpt-6-sol con una tarea conocida. La disponibilidad depende de tu plan, la configuración del espacio de trabajo y el despliegue; los administradores de Enterprise deben habilitar primero los modelos nuevos.171
v0.156.0 (22 de septiembre de 2026)
La versión que activa tres funciones de forma predeterminada a la vez; el registro de cambios de la documentación anunció las dos primeras ese mismo día.
- La voz está activada de forma predeterminada.
/voiceinicia una conversación en vivo en las compilaciones compatibles sin necesidad de visitar/experimental. También se incorporan un interruptor configurable con F8, un selector/voice settingspara elegir la voz de las conversaciones futuras, entornos de ejecución de voz incluidos para Linux y Windows y compatibilidad con movimiento reducido. - Los worktrees administrados están activados de forma predeterminada.
--worktreey/worktreeya no necesitan una marca de función. Las sesiones de worktree pueden conectarse a un daemon local existente y crearse desde la vista general de agentes. - La reutilización de la compactación del hilo principal por parte de Guardian está activada de forma predeterminada: cuando Guardian reinicia una sesión de revisión, puede reutilizar la compactación cifrada del hilo principal.
Las filas de /voice y /worktree de la tabla de slash commands, así como la sección de Guardian, explican cómo desactivar cada función.
También se incorpora una TUI opcional a pantalla completa, seleccionable mediante /tui, con búsqueda en la transcripción, selección y copia con el mouse, copia con clic derecho, enlaces en los que se puede hacer clic y un visor de advertencias; seis temas incluidos en el selector /theme; el panel de análisis /usage; diagramas Mermaid y fórmulas TeX representados en la terminal, cada uno con su propio interruptor; un menú /daemon y una marca --no-daemon; además, los resúmenes de razonamiento están desactivados de forma predeterminada en los hilos nuevos de la TUI. Las correcciones de seguridad cierran brechas del sandbox de Windows relacionadas con el tráfico entrante, los sockets privilegiados y los identificadores de archivos de solo lectura, y codex doctor ya no muestra valores de configuración en sus errores. Las correcciones de errores conservan las respuestas transmitidas después de turnos fallidos o interrumpidos, reparan el reenvío del portapapeles en tmux y SSH, restauran el modo Plan al reanudar y permiten que el inicio de sesión se recupere mediante proxies del sistema.169
v0.155.1 (18 de septiembre de 2026)
Una corrección urgente de un solo error. En 0.155.0, un hilo local nuevo de la TUI sin model_reasoning_summary en la configuración solicitaba resúmenes detailed, y los proveedores que no admitían resúmenes de razonamiento rechazaban la solicitud por completo. 0.155.1 restaura none como valor alternativo, por lo que una clave sin configurar no solicita resúmenes. Las configuraciones explícitas auto, concise y detailed siempre se respetaron y siguen respetándose. El mismo cambio de una sola línea también llegó a la rama principal y se publicó en 0.156.0.
Qué hacer: si las sesiones nuevas de la TUI en 0.155.0 fallaban con un proveedor ajeno a OpenAI o alojado por ti, actualiza. Si quieres resúmenes, configura la clave explícitamente (consulta la referencia de configuración).158
v0.155.0 (17 de septiembre de 2026)
La voz llegó a la TUI estable como una función experimental y opcional: /voice abría una conversación en vivo con transcripción en tiempo real y controles del micrófono, habilitada mediante /experimental en compilaciones compatibles, con un atajo de silencio configurable y recursos de voz firmados en los paquetes para macOS. v0.156.0 la activó de forma predeterminada cinco días después. Los worktrees administrados permanecieron desactivados de forma predeterminada en esta versión.
También en 0.155.0:
- Verificación de usuarios de MCP: verificación mediante Touch ID de las solicitudes de MCP, firmada por Secure Enclave, en sesiones locales de la TUI en computadoras Mac compatibles, con restricción de identidad por espacio de trabajo y verificación nativa en las continuaciones de herramientas de MCP.
- Se elimina el slash command
/sandbox-add-read-dirde Windows. - Administración de worktrees: permite ocultar, archivar y eliminar sesiones de worktree desde la vista general de agentes, consultar los detalles de propiedad y confirmar antes de eliminar un worktree administrado limpio.
- Los resúmenes de razonamiento en vivo se transmiten en la fila de estado de la TUI, con marcas de tiempo de finalización para el trabajo terminado.
- Daemon: calendarios de actualización configurables, un comando
codex app-server daemon updatey recuperación de hilos después de reiniciar el daemon. - Comandos para credenciales de AWS de Amazon Bedrock y publicación de Python SDK sincronizada con las versiones estables de CLI.
Las correcciones de seguridad cierran vías de escape mediante la interoperabilidad de WSL y la exposición de credenciales en instantáneas del shell. Memory v2 llega únicamente como base de almacenamiento y consolidación, no como una función utilizable.156
v0.154.0 (9 de septiembre de 2026)
Esta versión se creó aproximadamente en el punto correspondiente a 0.154.0-alpha.6, por lo que todo lo que apareció por primera vez en alpha.7 (voz en vivo en la TUI, verificación de usuarios de MCP, Memory v2, configuración de actualización automática del daemon y fijación del esfuerzo de razonamiento) tuvo que esperar hasta 0.155.
Se eliminaron codex mcp-server y el binario independiente codex-mcp-server. Migra las integraciones al protocolo app-server o al plugin de Codex para Claude Code; codex mcp, que conecta Codex con servidores MCP externos, no se ve afectado (consulta Ejecutar Codex COMO servidor MCP). También desaparecieron las rutas heredadas de revisión de aprobaciones de Guardian, y ahora las aprobaciones se rechazan cuando nuevas instrucciones del usuario las invalidan.
Novedades:
- Worktrees administrados experimentales mediante
--worktreeo/worktree, compatibles concodex execy con un explorador de worktrees en la TUI. - Mensajes asíncronos del usuario: responde preguntas en línea mientras Codex continúa trabajando, sin perder tu borrador.
- Compatibilidad con servicios de Windows: aprovisionamiento del sandbox, el daemon de app-server en Windows y actualizaciones administradas del daemon.
- Perfiles de permisos remotos, detectados desde el app server y seleccionables por nombre en la TUI.
- Modo de reemplazo
Rde Vim, estado en vivo de compactación del contexto y administración experimental del contexto condicionada por la capacidad del modelo al iniciar la sesión.
Seguridad: los asistentes de PATH ya no se ejecutan antes de establecer la confianza del espacio de trabajo, y el sandbox de macOS se refuerza contra la inyección de entradas en la terminal. Las conexiones de MCP coordinan la renovación de tokens de OAuth, la reanudación y bifurcación remotas conservan los permisos guardados, y al reanudar una conversación abierta en otra aplicación se muestra una transcripción de solo lectura. La voz se publicó únicamente como infraestructura de ejecución, y llegaron las primeras referencias a Daybreak en el código, sin documentación pública.152153
v0.153.3 y v0.153.4 (4 de septiembre de 2026)
Parches publicados el mismo día que llevaron el lanzamiento de GPT-6-Astra a CLI. v0.153.3 agregó Astra a los catálogos de Amazon Bedrock (GPT-5.6 Sol siguió siendo el modelo predeterminado de Bedrock) y corrigió la guía de Astra para aclaraciones asíncronas. v0.153.4 incorporó Astra al selector de modelos, lo convirtió en el valor predeterminado incluido cuando no hay ningún modelo configurado y condicionó la guía sobre preguntas asíncronas a la disponibilidad de herramientas.
Qué hacer: Astra funciona con -m gpt-6-astra desde v0.153.1 y aparece en el selector desde v0.153.4; no hay una versión mínima documentada de CLI, así que considera esas versiones como los mínimos. Si tu cuenta no tiene acceso al modelo que selecciona el valor predeterminado incluido, configura model explícitamente en config.toml en lugar de depender del valor predeterminado.145146147148
v0.153.1 y v0.153.2 (3 de septiembre de 2026)
v0.153.1 hace que la puntuación de uso de computadora de Guardian respete los requisitos del modelo: la puntuación exclusiva para uso de computadora y las decisiones rápidas de aprobación solo se ejecutan cuando los metadatos del modelo activo establecen node_repl_auto_review_required; además, un cambio a un modelo que omita la puntuación invalida las puntuaciones anteriores o en curso, por lo que volver al modelo previo no puede reactivar una aprobación obsoleta. El cuerpo de la versión solo enumera una entrada del catálogo de GPT-6-Astra trasladada desde otra rama, configurable mediante API; el selector y el valor predeterminado no cambiaron hasta v0.153.4. v0.153.2 corrige la descripción del nivel Fast de Astra, que pasa de «1,5 veces» a «el doble de velocidad, mayor uso» (solo cambia el texto mostrado).142143
v0.153.0 (3 de septiembre de 2026)
- Deshacer y rehacer en Vim:
uyCtrl+Rrestauran borradores completos del compositor, incluidos el contenido pegado y los archivos de imagen adjuntos;vim_normal.redoes una acción configurable del mapa de teclas. - Mercados remotos de plugins: CLI de plugins puede enumerar, instalar y eliminar plugins remotos, y
codex plugin listmuestra el origen, la versión, la política de instalación y la política de autenticación. tui.auto_recap = falsedesactiva las recapitulaciones automáticas;/recapmanual sigue funcionando.- Advertencias anticipadas sobre límites de uso para Plus y Team cuando queda menos de la mitad de la asignación dentro de un periodo aproximado de cinco horas; los demás planes conservan los umbrales del 75/90/95 %.
- El alcance de Guardian sigue el modo de aprobación: Full Access omite las revisiones de Guardian para acciones que solo requieren confirmación, y el modo de aprobación User omite la puntuación y la preparación previa en segundo plano.
features.context_management.experimental_mode(desactivado de forma predeterminada) habilita el contexto con presupuesto de tokens, las notas del historial y la herramientanew_contexten sesiones compatibles de Plus, Pro y Pro Lite en el backend de Codex.tui.disable_paste_burstsustituye a la clave de nivel superior, que sigue funcionando como alternativa.
Correcciones: las sesiones de la TUI se vuelven a conectar después de una desconexión de app-server sin perder los borradores; el historial de revisiones de Guardian sobrevive a la compactación, los reinicios y las bifurcaciones; y las aprobaciones recordadas de MCP se limitan a la cuenta seleccionada.140
v0.152.0 y v0.152.1 (1 de septiembre de 2026)
update_plan pasó a ser opcional: tools.update_plan.enabled tiene como valor predeterminado false y, mientras está desactivado, la guía incluida de update_plan se elimina de las instrucciones del modelo, el modo de colaboración, multi-agent, la compactación, la preparación previa y la continuación de objetivos (consulta Modo Plan y colaboración). También se incorporan la búsqueda de Vim con / y ?, junto con n/N, combinable con operadores y con los borradores nuevos iniciándose en modo Insert; avisos de límites de uso que permiten actuar; progreso de renovación de credenciales, incluida la reautenticación de Amazon Bedrock; nombres de servidores MCP con formato de paquete (se permiten :, @, / y .); solicitudes de formularios openai/elicitation de MCP; un output_token_limit por herramienta de MCP; credenciales de tareas en la nube restringidas a orígenes de confianza; tiempos de espera configurables para thread/shellCommand; y presupuestos de tokens activados de forma predeterminada mediante los metadatos del modelo. v0.152.1 permite que la revisión de aprobaciones de Guardian obtenga su política de Node REPL de los metadatos del modelo.138139
v0.151.0 (29 de agosto de 2026)
/recapresume la conversación cuando lo solicitas, y Codex recapitula automáticamente las conversaciones compatibles que están inactivas y fuera de foco.- Los hosts del modo de código eliminan el transporte WebSocket (solo quedan stdio y gRPC).
- Los hilos persistentes utilizan de forma predeterminada un historial paginado cuando el almacén lo admite.
- El esfuerzo de razonamiento
persistentllega con herramientas de reloj y una guía de proactividad incluida. - Guardian v2 utiliza de forma predeterminada revisiones de uso de computadora con imágenes.
- Vim incorpora los movimientos de búsqueda hasta el carácter
f/F/t/T, además degg/G. - La entrada a terminales con privilegios elevados puede exigir una aprobación nueva (
write_stdin_approval, desactivada de forma predeterminada). - Un periodo de gracia configurable para servidores MCP opcionales (
mcp_optional_startup_grace_ms, 1.000 ms de forma predeterminada), y las extensiones pueden inspeccionar o sustituir los resultados de herramientas de MCP.
Las correcciones impiden que /cd debilite las restricciones del sandbox y que clasificaciones obsoletas de Guardian autoricen acciones después de cambios en los permisos. El cuerpo de la versión solo enumera los últimos PR; el conjunto completo de cambios está en la comparación.134135
v0.150.0 y v0.150.1 (26-27 de agosto de 2026)
Los hooks incorporan un evento Interrupt que se ejecuta cuando se interrumpe un turno activo de nivel superior (tiempo de espera predeterminado de 1 segundo, límite de 3 segundos y nunca para subagentes). /copy abre un selector para la respuesta completa, bloques de código individuales o citas en bloque. Las tareas pasan a ser accesibles mediante menciones @, los agentes pueden leer, crear y enviar mensajes a tareas, y /rename sugiere un título editable. Los enlaces Markdown se muestran como etiquetas en las que se puede hacer clic, los atajos pueden recorrer los modos de permisos, Vim incorpora la repetición con ., y los proyectos que no son de confianza dejan de proporcionar instrucciones de AGENTS.md en el ámbito del proyecto. features.network_proxy.credential_broker y review_scope.computer_use_only de Guardian v2 llegan como opciones configurables y desactivadas de forma predeterminada. v0.150.1 incluye las imágenes conservadas en el presupuesto de tokens de la compactación remota.132133
v0.149.0 y v0.149.1 (20-24 de agosto de 2026)
Se retira la política de aprobación untrusted; cambia a on-request las configuraciones que la especifiquen. Novedades: un panel interactivo codex agents; /cd, /pwd y /cwd; codex queue para enviar mensajes a sesiones locales o remotas existentes; más movimientos de cambio de Vim; un codex doctor más amplio (protección de endpoints, fallos de red y proxy, estado de la aplicación de escritorio y conectividad para actualizaciones); y esfuerzos de razonamiento max/ultra en los SDK. Los hilos reanudados y bifurcados restauran su perfil de permisos. v0.149.1 agrega codex exec --thread-source <SOURCE> (user, subagent, memory_consolidation o el nombre de una función; threadSource en TypeScript SDK).
Precios durante el mismo periodo: OpenAI redujo el precio de GPT-5.6 Sol en más del 20 % durante tres meses a partir del 21 de agosto (como mínimo hasta el 21 de noviembre de 2026), y la tarifa de créditos de Codex para Sol bajó de 125/12,5/750 a 100/10/500 créditos por cada millón de tokens de entrada, almacenados en caché y de salida.120121126
v0.147.0 y v0.148.0 (7-18 de agosto de 2026)
v0.147.0 elimina codex exec --full-auto (obsoleto desde v0.128); utiliza --sandbox workspace-write junto con una marca de aprobación o un perfil. También agrega --approve-for-me, Agent Plugins portátiles con búsquedas entre catálogos, el protocolo opcional MCP 2026-07-28 y secciones de conversación. v0.148.0 agrega /export a Markdown, codex exec fork, estimaciones de créditos o costos en /status, Amazon Bedrock Runtime como proveedor integrado, hooks asíncronos y capaces de invocar MCP, además de restricciones del sandbox que adoptan la opción más segura cuando las rutas están denegadas o no pueden leerse.116118
Versiones anteriores (mayo-julio de 2026)
- v0.146.0 y v0.146.1 (29 de julio, 5 de agosto): los proxies configurados abarcan todos los transportes; manifiestos de Agent Plugins junto con los mercados de Amazon Bedrock y Claude Code; asignación de nombres a las sesiones con fijación de hilos; skills proporcionadas por el ejecutor; valores predeterminados reforzados para las revisiones automáticas de modelos con capacidades cibernéticas.114115
- v0.145.0 (21 de julio):
/importdesde Cursor y Claude Code; la voz regresa como conversaciones V3 en tiempo real y por transmisión; se estabiliza la experiencia opcional de multi-agent v2; historial paginado experimental de hilos e inicio de sesión de Amazon Bedrock; las selecciones incluidas de GPT-5.4 migran a GPT-5.6 Terra y Luna. v0.144.6 estableció las ventanas de contexto de GPT-5.6 en 272.000 tokens.111112 - v0.140.0 (15 de junio):
/usage,codex deletey/delete,/importdesde Claude Code, el menú unificado de menciones@, autenticación mediante clave de API de Amazon Bedrock y almacenamiento local cifrado para las credenciales de OAuth de CLI y MCP; se eliminaron los antiguos controles de voz/realtime.102 - v0.139.0 (9 de junio): el modo de código puede invocar directamente la búsqueda web, los esquemas de herramientas conservan
oneOf/allOf,codex doctorinforma detalles del editor y el paginador, y los orígenes de los mercados aparecen en la salida de JSON.165 - v0.138.0 (8 de junio):
/apptransfiere una sesión de CLI a la aplicación de escritorio, y el texto de las tareas enviadas del agente principal a un subagente se cifra en multi-agent v2.166108 - v0.137.0 (4 de junio): multi-agent v2, combinaciones de teclas F13-F24 en la TUI y una extensión de skills v1.167
- v0.132.0 a v0.135.0 (20-28 de mayo): búsqueda en el historial local de conversaciones,
--profilecomo selector principal de perfiles, objetivos activados de forma predeterminada, herencia de perfiles de permisos yrequirements.tomladministrado, inicio y detención decodex remote-control, versiones más completas decodex doctory/status, objetos de texto de Vim, perfiles de permisos con nombre en/permissions, autenticación de Python SDK y ajustes preestablecidos deSandbox, además decodex exec resume --output-schema. La actualización de la aplicación del 21 de mayo agregó Appshots, la disponibilidad general del modo Goal y Computer Use bloqueado como función opcional.96979899100101176
La opción heredada --full-auto está eliminada desde v0.147.0, y js_repl continúa eliminado.86878991116
Nota de estabilidad: superficies estables y documentadas: CLI principal y la TUI, el sandbox y las políticas de aprobación,
config.toml, AGENTS.md, skills, hooks, plugins, herramientas multi-agent, objetivos, perfiles de permisos,/voicey los worktrees administrados (predeterminados desde v0.156.0), además de la transcripción a pantalla completa y el inicio automático del servidor en segundo plano (predeterminados desde v0.157.0). Browser, Computer Use y Appshots son superficies documentadas orientadas al usuario cuya disponibilidad depende de la plataforma y del plan. Funciones experimentales o en desarrollo: Codex Cloud, el modo de código, la administración experimental del contexto, Memory v2, el tablero local de mensajes de agentes y cualquier elemento marcado como[EXPERIMENTAL]en esta guía o incluido en/experimental; pueden cambiar entre versiones. Funciones eliminadas:--full-auto(v0.147.0), la política de aprobaciónuntrusted(v0.149.0),codex mcp-server(v0.154.0) yjs_repl.Canal alpha: las compilaciones alpha se publican varias veces al día, los cuerpos de las versiones de las líneas alpha son provisionales y aparecen con frecuencia compilaciones extraordinarias creadas a partir de bases anteriores (las más recientes: 0.155.0-alpha.16.4, 0.157.0-alpha.11.1, 0.158.0-alpha.15.1 y 0.158.0-alpha.2.1). Al menos dos veces, la etiqueta
alphade npm apuntó a una de ellas, por lo que@alphainstaló una compilación anterior alatest. La línea 0.158 avanzó desde 0.158.0-alpha.2 (23 de septiembre) hasta alpha.15 (25 de septiembre) sin producir una versión estable; el 25 de septiembre, la etiquetaalphapasó a la línea 0.159, que actualmente está en 0.159.0-alpha.4. Si sigues las versiones alpha, consultanpm view @openai/codex dist-tagse instala una versión exacta en lugar de@alpha.172175 En 173 encontrarás un historial con fechas de cómo las líneas alpha recientes se convirtieron en versiones estables.
Cómo funciona Codex: el modelo mental
Antes de profundizar en las funciones, conviene entender cómo la arquitectura de Codex determina todo lo que haces con él. El sistema opera en cinco interfaces respaldadas por una capa de inteligencia compartida:
┌─────────────────────────────────────────────────────────┐
│ CODEX SURFACES │
├─────────────────────────────────────────────────────────┤
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌────────┐ │
│ │ CLI │ │ Desktop │ │ IDE │ │ Cloud │ │
│ │ Terminal │ │ App │ │Extension │ │ Tasks │ │
│ └──────────┘ └──────────┘ └──────────┘ └────────┘ │
│ Local exec Multi-task Editor-native Async │
│ + scripting + worktrees + inline edits detached │
│ ┌──────────┐ │
│ │ Browser │ Signed-in browser workflows │
│ │Extension │ (launched May 2026) │
│ └──────────┘ │
├─────────────────────────────────────────────────────────┤
│ EXTENSION LAYER │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ MCP │ │ Skills │ │ Apps │ │ Search │ │
│ └─────────┘ └─────────┘ └─────────┘ └─────────┘ │
│ External tools, reusable expertise, ChatGPT │
│ connectors, web search (cached + live) │
├─────────────────────────────────────────────────────────┤
│ SECURITY LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ Sandbox (Seatbelt / Landlock / seccomp) │ │
│ │ + Approval Policy (on-request → never) │ │
│ └─────────────────────────────────────────────────┘ │
│ OS-level filesystem + network restrictions │
├─────────────────────────────────────────────────────────┤
│ CORE LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ GPT-5.x-Codex Intelligence │ │
│ │ Tools: Shell, Patch, Read, Web Search │ │
│ │ (legacy artifact, read_file, grep_files │ │
│ │ removed in v0.117.0) │ │
│ └─────────────────────────────────────────────────┘ │
│ Shared model across all surfaces; costs tokens │
└─────────────────────────────────────────────────────────┘
Capa central: La familia de modelos GPT impulsa todo el sistema. Al 23 de septiembre de 2026, la generación actual es GPT-6: gpt-6-sol para tareas de programación cotidianas y complejas, gpt-6-astra para los trabajos integrales más exigentes (y el valor predeterminado incluido en CLI cuando no se configura ningún modelo) y gpt-6-luna para tareas específicas de gran volumen. Los modelos GPT-5.6 (Sol, Terra, Luna) siguen disponibles durante el despliegue; gpt-5.5 (400K de contexto en Codex, 1M en API) dejará de estar disponible en Codex para el inicio de sesión con ChatGPT el 14 de octubre de 2026, mientras que gpt-5.4 dejó de estar disponible en Codex el 31 de agosto de 2026.83117146148149171 Lee archivos, escribe parches, ejecuta comandos de shell y razona sobre tu base de código. Cuando el contexto se llena, Codex compacta la conversación para liberar espacio. Esta capa consume tokens.
Capa de seguridad: Cada comando que ejecuta Codex pasa por un sandbox a nivel del sistema operativo. En macOS, el framework Seatbelt de Apple aplica restricciones a nivel del kernel. En Linux, Landlock + seccomp filtran el acceso al sistema de archivos y a las llamadas al sistema. El sandbox opera a nivel del kernel, no dentro de contenedores. Después, la política de aprobación determina cuándo solicitar confirmación humana.
Capa de extensiones: MCP conecta servicios externos (GitHub, Figma, Sentry). Las skills agrupan flujos de trabajo reutilizables que Codex carga cuando los necesita. Las Apps se conectan con los conectores de ChatGPT. La búsqueda web incorpora contexto de Internet en tiempo real.
Capa de interfaces: CLI para usuarios avanzados de la terminal y automatización. La aplicación de escritorio para gestionar proyectos en varios hilos. La extensión para IDE para ciclos de edición, compilación y pruebas. Cloud para tareas asíncronas que se ejecutan de forma independiente.
La idea clave: La mayoría de los usuarios solo utiliza una interfaz. Los usuarios avanzados usan las cinco: Cloud para tareas de larga duración, CLI para operaciones deterministas en repositorios, la extensión para IDE para ciclos de programación rápidos, la aplicación de escritorio para planificar y coordinar, y la extensión del navegador para flujos de trabajo en el navegador con la sesión iniciada.
Tabla de contenido
- ¿Cómo instalo Codex?
- Inicio rápido: tu primera sesión
- Principales interfaces de interacción
- Análisis detallado del sistema de configuración
- ¿Qué modelo debería elegir?
- ¿Cuánto cuesta Codex?
- Marcos para la toma de decisiones
- ¿Cómo funcionan el sandbox y el sistema de aprobación?
- ¿Cómo funciona AGENTS.md?
- Hooks
- ¿Qué es MCP (Model Context Protocol)?
- Code Mode
- Entorno de ejecución REPL de JavaScript
- ¿Qué son las skills?
- Plugins
- Plan Mode y colaboración
- Sistema de memoria
- Gestión de sesiones
- Modo no interactivo (codex exec)
- Codex Cloud y tareas en segundo plano
- La aplicación de escritorio de Codex
- GitHub Action y CI/CD
- Codex SDK
- Optimización del rendimiento
- ¿Cómo depuro problemas? — incluye
codex doctor - Implementación empresarial
- Buenas prácticas y antipatrones
- Recetas de flujos de trabajo
- Guía de migración
- Tarjeta de referencia rápida
- Registro de cambios
- Referencias
¿Cómo instalo Codex?
Gestores de paquetes
# npm (recommended)
npm install -g @openai/codex
# Homebrew (macOS)
brew install --cask codex
# winget (Windows)
winget install OpenAI.Codex
# Upgrade to latest
npm install -g @openai/codex@latest
¿Cómo actualizo, instalo una versión anterior o desinstalo Codex CLI?
Codex incluye un comando de actualización automática desde la versión v0.128.0; todo lo demás se gestiona mediante el gestor de paquetes con el que se instaló.86 Desde la versión v0.146.0, los artefactos de las versiones, los metadatos de los canales y los alias del instalador se distribuyen desde la infraestructura de versiones alojada por OpenAI, con GitHub como respaldo.114 Si tu red incluye GitHub en la lista de permitidos para instalar y actualizar Codex, agrega también el host de versiones de OpenAI; gracias al respaldo, si este no figura en la lista, el proceso reduce su funcionalidad discretamente en lugar de fallar de manera evidente.
# Check what you are running
codex --version # -> codex-cli 0.157.1
npm view @openai/codex version # Latest published version
# Update
codex update # Built-in self-update (v0.128.0+)
npm install -g @openai/codex@latest # Or update via npm
brew upgrade --cask codex # Or via Homebrew
# Pin or downgrade to an exact version
npm install -g @openai/codex@0.144.6
# Uninstall
npm uninstall -g @openai/codex
brew uninstall --cask codex
winget uninstall OpenAI.Codex
Fijar una versión es lo adecuado cuando una actualización te causa problemas. Codex mantiene una rama estable que avanza rápidamente, por lo que
instalar una versión exacta es la forma más rápida de volver atrás: reporta el problema, fija la versión y continúa.
Confirma la reversión con codex --version, ya que una segunda instalación oculta en tu
PATH podría seguir ejecutando silenciosamente el binario anterior (codex doctor señala exactamente este problema en
Environment).
Desinstalar el paquete no elimina tus datos. La autenticación, la configuración y el historial de sesiones se almacenan en
~/.codex/. Conserva esta carpeta para mantener los inicios de sesión y el historial al reinstalar; elimínala solo si realmente quieres empezar desde cero:rm -rf ~/.codextambién borraconfig.toml,auth.jsony todas las sesiones almacenadas.
Script de instalación directa (v0.106.0+)
Para macOS y Linux, hay disponible un script de instalación de una sola línea como artefacto de una versión de GitHub:60
curl -fsSL https://github.com/openai/codex/releases/latest/download/install.sh | sh
El script detecta automáticamente tu plataforma y arquitectura, descarga el binario correcto y lo agrega a tu PATH.
Descargas de binarios
En entornos sin npm ni Homebrew, descarga los binarios específicos para cada plataforma desde Versiones de GitHub1:
| Plataforma | Binario |
|---|---|
| macOS Apple Silicon | codex-aarch64-apple-darwin.tar.gz |
| macOS x86_64 | codex-x86_64-apple-darwin.tar.gz |
| Linux x86_64 | codex-x86_64-unknown-linux-musl.tar.gz |
| Linux arm64 | codex-aarch64-unknown-linux-musl.tar.gz |
Requisitos del sistema
- macOS: Apple Silicon o Intel (compatibilidad total con sandbox mediante Seatbelt)
- Linux: x86_64 o arm64 (sandbox mediante Landlock + seccomp)
- Windows: Sandbox nativo con tokens restringidos (dejó de ser experimental en la versión v0.100.0). WSL también es compatible2
Autenticación
codex login # Interactive OAuth (recommended)
codex login --device-auth # OAuth device code flow (headless)
codex login --with-api-key # API key from stdin
codex login status # Check auth state (exit 0 = logged in)
codex logout # Clear stored credentials
Hay dos métodos de autenticación:
- Cuenta de ChatGPT (recomendado): Inicia sesión con tu suscripción existente Plus, Pro, Team, Business, Edu o Enterprise. Tendrás acceso a todas las funciones, incluidas las tareas en la nube.
- Clave de API: Configúrala mediante la variable de entorno
CODEX_API_KEYocodex login --with-api-key. Es posible que algunas funciones, como los hilos en la nube, no estén disponibles.
Consejo para expertos: Puedes configurar el almacenamiento de credenciales mediante
cli_auth_credentials_storeenconfig.toml. Las opciones sonfile(predeterminada),keyring(llavero del sistema operativo) oauto(usa el llavero si está disponible y, como alternativa, un archivo).
Inicio de sesión en Amazon Bedrock (v0.145.0, experimental): Los equipos cuyo acceso a modelos se realiza mediante Amazon Bedrock disponen de un método experimental de inicio de sesión compatible con endpoints personalizados y autenticación, además de la autenticación existente mediante claves administradas de API (v0.140.0+) y la cadena de credenciales de AWS (consulta Proveedores de modelos personalizados). GPT-5.6 Sol es el modelo predeterminado de Bedrock.112 La versión v0.150.0 corrige la compatibilidad de la compactación de conversaciones y los sistemas multiagente con los modelos de Amazon Bedrock.132 La versión v0.151.0 agrega una opción de Amazon Bedrock, controlada mediante una función, a los flujos de inicio de sesión de la TUI que cumplan los requisitos: el proceso de incorporación detecta los perfiles de AWS y las credenciales de entorno existentes; permite configurar manualmente perfiles, claves de acceso, variables de entorno y claves de API para Bedrock; solicita la región de AWS; oculta los secretos durante su ingreso; y reinicia el servidor integrado cuando cambia el proveedor.135 La versión v0.152.0 muestra el progreso de la renovación de credenciales: la TUI y codex exec muestran el progreso mientras un proveedor de modelos renueva credenciales vencidas, incluida la reautenticación de sesiones de Amazon Bedrock. Esto se basa en las notificaciones estables modelProvider/authRecoveryStarted y modelProvider/authRecoveryCompleted del servidor de la aplicación, que incluyen el hilo, el turno, el proveedor y un mensaje dirigido al usuario.138
Autocompletado del shell
# Generate completions for your shell
codex completion bash > /etc/bash_completion.d/codex
codex completion zsh > ~/.zsh/completions/_codex
codex completion fish > ~/.config/fish/completions/codex.fish
Verifica la instalación
codex --version
# codex-cli 0.157.1
Inicio rápido: tu primera sesión
Pasa de cero a trabajar de forma productiva en 5 minutos.
1. Instala y autentícate:
npm i -g @openai/codex # Install
codex login # Log in with your OpenAI account
2. Ve a un proyecto:
cd ~/my-project # Any git repo works
3. Inicia Codex:
codex
Verás la TUI interactiva. Codex lee automáticamente la estructura de tu proyecto.
4. Haz una pregunta:
> What does this project do? Summarize the architecture.
Codex lee los archivos principales y explica el código base. Una pregunta como esta no realiza ningún cambio: Codex solo modifica archivos cuando se lo pides, mientras que el sandbox y la política de aprobación determinan cuándo debe solicitar permiso primero.
5. Haz un cambio:
> Add input validation to the login endpoint
Codex propone las modificaciones como un diff. Revísalas y apruébalas con y, o recházalas con n.
6. Usa un slash command:
> /plan Refactor the database layer to use connection pooling
Codex crea un plan sin ejecutarlo. Revisa el plan y luego apruébalo para iniciar la ejecución.
7. Revisa tu trabajo:
> /diff
Consulta todos los cambios que Codex realizó en la sesión actual.
Próximos pasos:
- Configura AGENTS.md con las instrucciones del proyecto (consulta ¿Cómo funciona AGENTS.md?)
- Configura un perfil para tu flujo de trabajo (consulta Perfiles)
- Prueba codex exec para automatizaciones no interactivas (consulta Modo no interactivo)
Superficies principales de interacción
Codex ofrece cinco interfaces distintas respaldadas por la misma inteligencia. Cada superficie está optimizada para un patrón de flujo de trabajo diferente.
1. CLI interactiva (interfaz de usuario de terminal)
codex # Launch TUI
codex "fix the failing tests" # Launch with initial prompt
codex -m gpt-6-sol # Specify model
codex --sandbox workspace-write --ask-for-approval on-request
La interfaz de usuario de terminal es una aplicación de pantalla completa con:
- Compositor: Escribe instrucciones, adjunta archivos con
@y ejecuta comandos del shell con el prefijo! - Panel de salida: Respuestas del modelo en streaming, llamadas a herramientas y salida de comandos
- Barra de estado: Modelo, uso de tokens, rama de git y modo sandbox
Atajos principales de la TUI:
| Atajo | Acción |
|---|---|
@ |
Búsqueda difusa de archivos (los adjunta al contexto) |
!command |
Ejecuta directamente un comando del shell |
Ctrl+G |
Abre un editor externo ($VISUAL / $EDITOR) |
Ctrl+R |
Búsqueda inversa en el historial (v0.121.0+) — búsqueda al estilo readline entre instrucciones anteriores, incluidos los slash commands utilizados en turnos previos82 |
Enter (durante la ejecución) |
Introduce nuevas instrucciones a mitad del turno |
Esc dos veces |
Edita mensajes anteriores |
| Teclas de flecha | Navega por el historial de borradores |
Cambio en la línea de estado (v0.121.0): El antiguo medidor de la ventana de contexto en la línea de estado se reemplazó por un indicador porcentual de contexto que muestra qué tan llena está. Si tienes scripts o hooks que analizan la línea de estado, ten en cuenta este cambio de formato.82 Codex también mostrará un anuncio de actualización de CLI cuando haya una nueva versión disponible.
Slash commands disponibles en la TUI:
| Comando | Descripción |
|---|---|
/quit o /exit |
Sale de la CLI |
/new |
Inicia una conversación nueva en la misma sesión |
/resume |
Reanuda una conversación guardada |
/fork |
Bifurca la conversación actual en un hilo nuevo |
/worktree |
Crea un checkout aislado en un worktree administrado para una sesión nueva o bifurcada (v0.154.0; activado de forma predeterminada desde v0.156.0). También puedes usar --worktree al iniciar; codex exec admite worktrees administrados, y la TUI incorpora comandos de sesión para worktrees y un navegador para reanudar sus sesiones. v0.155.0: la vista general de agentes permite ocultar, archivar y eliminar sesiones de worktrees, muestra detalles de propiedad y solicita confirmación para eliminar worktrees administrados que estén limpios (#43942, #44424, #44433). v0.156.0: los worktrees pasan a ser una función estable y activada de forma predeterminada (#44870), sus sesiones pueden utilizar un daemon local existente (#46498) y pueden crearse desde la vista general de agentes (#45276). Para desactivar los worktrees: configura worktrees = false en [features] dentro de config.toml o ejecuta codex features disable worktrees (por ejecución: --disable worktrees). Si la creación del worktree o /cd falla con “The local Codex service cannot check background terminals”, tu daemon local es anterior al método que necesitan los worktrees: ejecuta codex app-server daemon update y reinicia Codex (#44870).152156169171 |
/model |
Cambia el modelo y el nivel de razonamiento |
/compact |
Resume la conversación para liberar tokens |
/recap |
Resume ahora la conversación actual (v0.151.0). Es la versión bajo demanda del resumen que Codex genera automáticamente para las conversaciones aptas que estén inactivas y fuera de foco, con progreso visible y errores que indican cómo actuar.135 v0.153.0: tui.auto_recap = false desactiva los resúmenes automáticos; /recap manual permanece disponible de todos modos.140 |
/diff |
Muestra el diff de git, incluidos los archivos sin seguimiento |
/review |
Revisa el código del árbol de trabajo |
/plan |
Entra en el modo de planificación |
/goal |
Crea, pausa, reanuda o elimina objetivos de trabajo persistentes (v0.128.0+). v0.133.0: los objetivos están activados de forma predeterminada, cuentan con almacenamiento específico y registran el progreso a lo largo de los turnos activos; OpenAI ahora documenta el modo Goal como disponible de forma general en la aplicación Codex, la extensión para IDE y la CLI.98100 |
/vim |
Activa o desactiva la edición modal de Vim en el compositor (v0.129.0+). Configúrala mediante las opciones del mapa de teclas de la TUI para establecer Vim como modo de edición predeterminado. v0.150.0: usa . para repetir tu última edición.89132 v0.151.0: movimientos locales de línea f/F/t/T para buscar y desplazarse hasta un carácter, además de saltos gg/G por el búfer; todos pueden usarse con los operadores c/d/y y la repetición con punto.135 v0.152.0: búsqueda literal local del borrador con / y ?, coincidencias resaltadas y navegación repetida con n/N, también combinable con operadores; los borradores nuevos comienzan en modo Insert.138 v0.153.0: deshacer y rehacer con límites mediante u y Ctrl+R, lo que restaura borradores completos, incluido el contenido pegado y los archivos adjuntos.140 v0.154.0: modo de reemplazo R con deshacer y repetición con punto, además de la recuperación del manejo de Escape en terminales antiguas.152 |
/voice |
Conversaciones de voz en vivo en la TUI, activadas de forma predeterminada desde v0.156.0. Se lanzaron como función experimental y opcional en v0.155.0 (una conversación en vivo con transcripción en streaming y controles de micrófono, #43581, #43651, #44331; un atajo configurable para silenciar, #43690; recursos de voz firmados para macOS, #43983) y luego pasaron a ser una función estable y activada de forma predeterminada en v0.156.0 (#44921), por lo que /voice ya no necesita /experimental en una compilación compatible. v0.156.0 también incorpora una tecla F8 configurable para activar o desactivar la función (#46071), un selector /voice settings para elegir la voz de las conversaciones futuras (#44622), entornos de ejecución de voz incluidos para Linux y Windows (#44714, #44922), atribución analítica de las sesiones de voz (#46058), compatibilidad con movimiento reducido (#46835) y reproducción preservada durante pausas y ráfagas de paquetes (#46880). Para desactivar la voz: configura realtime_conversation = false en [features] dentro de config.toml o ejecuta codex features disable realtime_conversation. Es diferente de la transcripción de voz con la barra espaciadora (v0.105.0).156169171 |
/hooks |
Explora y activa o desactiva hooks del ciclo de vida desde la TUI (v0.129.0+). Descubre los hooks disponibles, consulta cuáles están activos y activa o desactiva cada uno sin salir de la sesión.89 |
/mention |
Adjunta un archivo a la conversación |
/init |
Genera una estructura base de AGENTS.md |
/status |
Muestra la configuración de la sesión y el uso de tokens; v0.148.0 incorpora una estimación de créditos y costo del hilo para los espacios de trabajo aptos118 |
/export |
Exporta la conversación completa a Markdown, ya sea al portapapeles o a un archivo nuevo (v0.148.0)118 |
/cd, /pwd, /cwd |
Administran el directorio de trabajo de la sesión desde la TUI (v0.149.0); desde v0.151.0, /cd conserva los perfiles de permisos restaurados y se rechaza cuando un cambio de directorio no puede representar el perfil de forma segura, por lo que ya no debilita las restricciones del sandbox120134 |
/usage |
Actividad diaria, semanal y acumulada de tokens de la cuenta (v0.140.0+). v0.142.0: también muestra y canjea créditos obtenidos para restablecer el límite de uso, con confirmación, reintentos y estados de disponibilidad actualizados.102104 v0.144.0: los créditos de restablecimiento muestran su tipo y vencimiento, y el selector de canje permite elegir cuál usar.107 v0.156.0: /usage se convierte en un panel de análisis de la cuenta: gráficos apilados, una pestaña Summary, chats principales (incluidas las cuentas de consumo), historial restringido del uso del plan y actividad de plugins y skills (#45763, #45764, #45765, #45766, #45768, #45769, #45770, #45772), con ayuda para el teclado, navegación con el mouse y conservación de las posiciones de lectura (#46863, #46864, #46866).169 |
/tui |
Elige el modo de la interfaz de usuario de terminal para el próximo inicio (v0.156.0). Un selector entre Scrollback y Fullscreen que, después de confirmar, guarda tui.fullscreen_transcript en tu configuración de usuario; la sesión en curso conserva su modo actual hasta que la reinicies, y las opciones de inicio continúan teniendo prioridad (#46883). Fullscreen incorpora un visor de transcripciones con búsqueda y controles de detalle por actividad, selección y copia con el mouse, y copia mediante clic derecho para las selecciones de la transcripción y del compositor (#46732, #46734, #46895). Fullscreen está activado de forma predeterminada desde v0.157.0 (#47178), después de haberse lanzado desactivado de forma predeterminada en v0.156.0: configura fullscreen_transcript = false en [tui] o elige Scrollback aquí para conservar el historial de desplazamiento de la terminal; --no-alt-screen y tui.alternate_screen = "never" tienen prioridad. v0.157.0 también permite extender una selección con Mayús-clic (#47414). La antigua opción features.transcript_v2 está obsoleta y se ignora (#46849).169171174 |
/daemon |
Actualiza el servidor local en segundo plano desde la TUI (v0.156.0) (#45854). Inicia con --no-daemon para omitir por completo el servidor compartido en segundo plano (#46088); el inicio automático del servidor en segundo plano, opcional en v0.156.0 (#46117), está activado de forma predeterminada para los inicios interactivos aptos desde v0.157.0 (#47179); configura daemon_auto_start = false en [features] para desactivarlo. /status identifica los servidores locales en segundo plano (#46905).169174 |
/import |
Importa de forma selectiva la configuración inicial, la configuración del proyecto y los chats recientes desde Claude Code (v0.140.0+).102 v0.145.0: se amplió para migrar tanto desde Cursor como desde Claude Code: configuración, MCP servers, plugins, sesiones, comandos y memorias limitadas al proyecto.112 |
/delete |
Elimina permanentemente la sesión actual (v0.140.0+); también está disponible como codex delete en la CLI y thread/delete en el app-server, siempre con medidas de confirmación.102 |
/permissions |
Establece la política de aprobación |
/personality |
Define el estilo de comunicación (friendly/pragmatic/none) |
/mcp |
Enumera las herramientas MCP configuradas |
/apps |
Explora los conectores de ChatGPT |
/ps |
Muestra las terminales en segundo plano |
/skills |
Accede e invoca skills |
/plugins |
Explora y administra los plugins instalados (v0.117.0+); v0.129.0 incorpora el uso compartido en el espacio de trabajo y operaciones del marketplace.89 |
/title |
Establece el título de la ventana de la terminal (v0.117.0+) |
/debug-config |
Muestra las capas de configuración y los orígenes de los requisitos para depuración (no existe un comando /config a partir de 0.151.0)129132135 |
/statusline |
Configura el pie de página de la TUI; v0.129.0 incorpora una línea de estado opcional que se adapta al tema, con resúmenes del PR y de los cambios de rama.89 |
/theme |
Permite previsualizar y conservar un tema de resaltado de sintaxis (v0.105.0+). v0.156.0: el selector incorpora seis temas incluidos (ada, babbage, curie, cushman, dali, davinci) y colores de énfasis adaptados al tema para los controles seleccionados; un archivo de tema personalizado con el mismo nombre tiene prioridad (#46504).61169 |
/feedback |
Envía registros a quienes mantienen Codex |
/logout |
Cierra la sesión |
/keymap |
Reasigna los atajos de la TUI; v0.150.0 incorpora atajos configurables para alternar entre modos de permisos129132 |
/rename |
Cambia el nombre del hilo actual; v0.150.0 sugiere un título editable basado en la conversación, y las tareas de terminal sin nombre reciben automáticamente títulos descriptivos129132 |
/approve |
Aprueba un reintento de una denegación reciente de la revisión automática129 |
/memories |
Configura el uso y la generación de memorias129 |
/agents |
Consulta y alterna entre todas las sesiones de agentes activas; /subagents alterna entre los subagentes de esta sesión129 |
/side o /btw |
Inicia una conversación secundaria en una bifurcación efímera129 |
/raw |
Activa o desactiva el modo de historial de desplazamiento sin procesar para facilitar la selección y copia en la terminal129 |
/ide |
Incluye la selección actual, los archivos abiertos y otro contexto de tu IDE129 |
/stop o /clean |
Detiene todas las terminales en segundo plano129 |
/experimental |
Activa o desactiva las funciones experimentales129. Controlaba el acceso a las conversaciones de voz en vivo y a los worktrees administrados en v0.155.0; desde v0.156.0, ambas funciones son estables, están activadas de forma predeterminada y ya no aparecen en este menú (#44921, #44870)156169 |
/app |
Continúa esta sesión en la aplicación de escritorio (solo macOS y Windows)129 |
Rediseño del selector de flujo de trabajo (v0.129.0): Ahora es más fácil acceder a las opciones para reanudar y bifurcar desde un selector rediseñado, y el nuevo modo de historial de desplazamiento sin procesar permite recorrer la transcripción sin renderizar cuando necesitas copiar literalmente comandos o la salida del modelo. Resulta útil al analizar una sesión de depuración larga o canalizar la salida hacia otra herramienta.89
Menú unificado de menciones con
@(v0.140.0): Al escribir@en el compositor, ahora se abre de forma predeterminada un único menú de menciones que abarca archivos, plugins y skills, en reemplazo del flujo que solo permitía adjuntar archivos: una sola tecla para hacer referencia a cualquier recurso del proyecto.102
2. Codex Desktop App (macOS + Windows)
codex app # Launch desktop app (auto-installs if missing)
La aplicación de escritorio incorpora capacidades que la CLI no tiene:
- Multitarea: Ejecuta simultáneamente varios agentes en paralelo en distintos proyectos
- Aislamiento mediante worktrees de Git: Cada hilo trabaja en una copia aislada de tu repositorio
- Revisión de diferencias en línea: Prepara, revierte y confirma cambios sin salir de la aplicación
- Terminal integrada: Terminal por hilo para ejecutar comandos
- Bifurcación de conversaciones: Bifurca conversaciones para explorar alternativas
- Ventanas flotantes independientes: Separa conversaciones en ventanas portátiles
- Automatizaciones: Programa tareas recurrentes (clasificación de incidencias, supervisión de CI y respuesta a alertas)
- Appshots: Adjunta a un hilo la ventana en primer plano de una aplicación de Mac, con una captura de pantalla y el texto disponible
- Comentarios en el navegador integrado: Previsualiza páginas locales o públicas, deja comentarios sobre elementos o áreas y permite que Codex responda a observaciones visuales precisas
- Computer Use: Permite que Codex controle aplicaciones de Mac autorizadas para realizar tareas de interfaz gráfica con un alcance definido; el uso bloqueado es opcional para los turnos remotos aptos de Mac Computer Use
ChatGPT Voice, con tecnología de GPT-Live (versión 26.715 para escritorio, 23 de julio de 2026): Ahora puedes controlar la aplicación de escritorio con la voz: conversa sobre el trabajo y coordina tareas en Chat, Work y Codex sin escribir. En macOS, al activar Screen context, se comparte con la conversación un appshot de la ventana que tienes en primer plano, para que puedas preguntar sobre lo que ves en vez de describirlo. Está disponible en Plus, Pro, Business, Edu y Enterprise, tanto en la aplicación de escritorio como mediante Remote en iOS. Esta es la función de voz de la superficie de escritorio. La CLI cuenta con funciones de voz propias e independientes: conversaciones en vivo con
/voiceen la TUI (activadas de forma predeterminada desde v0.156.0) y dictado mediante la barra espaciadora (incorporado de forma experimental en v0.105.0).113169Instantáneas compartidas de hilos (20 de agosto de 2026): En todos los planes de Codex, la aplicación de escritorio para macOS puede compartir una instantánea de solo lectura de un hilo local de Codex. La instantánea no se actualiza cuando cambia el hilo original; los enlaces de cuentas personales pueden abrirlos todas las personas que tengan el enlace, mientras que los enlaces de cuentas de espacios de trabajo solo están disponibles para los miembros del espacio de trabajo de origen. Codex oculta patrones de secretos conocidos antes de compartir, pero OpenAI recomienda revisar el contenido compartido porque aún podría contener información confidencial. Consulta o revoca los enlaces en los controles de datos de ChatGPT, en Shared links.128
Cuándo usar la aplicación en lugar de la CLI: Usa la aplicación de escritorio cuando coordines varios flujos de trabajo o necesites revisar diferencias visualmente. Usa la CLI cuando necesites la capacidad de composición de la terminal, scripting o integración con CI/CD.
3. Extensión para IDE (VS Code, Cursor, Windsurf)
La extensión de Codex para IDE se integra directamente en tu editor:
- Modo Agent de forma predeterminada: Lee archivos, realiza ediciones y ejecuta comandos
- Ediciones en línea: Sugerencias que tienen en cuenta el contexto de tus archivos activos
- Sesiones compartidas: Las sesiones se sincronizan entre la CLI y la extensión para IDE
- Misma autenticación: Inicia sesión con una cuenta de ChatGPT o una clave de API
Instálala desde VS Code Marketplace o desde las tiendas de extensiones de Cursor/Windsurf.3
4. Codex Cloud [EXPERIMENTAL]
Las tareas en la nube se ejecutan de forma asíncrona en entornos administrados por OpenAI:
- Inicia y olvídate: Pon en cola tareas que se ejecutan de forma independiente de tu computadora local
- Ejecución en paralelo: Ejecuta varias tareas en la nube al mismo tiempo
- Creación de PR: Codex crea pull requests a partir del trabajo terminado
- Aplicación local: Incorpora los resultados de la nube en tu repositorio local con
codex apply <TASK_ID>
codex cloud list # List recent cloud tasks
codex apply <TASK_ID> # Apply diff from a specific cloud task
También puedes acceder a las tareas en la nube desde chatgpt.com/codex.4
5. Extensión de navegador (Chrome, Edge, Brave, Opera, Vivaldi)
Codex se distribuye como extensión de navegador para Google Chrome, Microsoft Edge, Brave, Opera y Vivaldi, lo que suma una quinta superficie junto con la CLI, la aplicación de escritorio, la extensión para IDE y la nube. La extensión se lanzó para Chrome en mayo de 2026; el registro de cambios del 25 de agosto de 2026 incorporó los otros cuatro navegadores, que se configuran desde Settings > Computer Use en la aplicación de escritorio de ChatGPT. Los cinco permiten mencionar pestañas y controlar el navegador; Opera no admite el chat lateral, por lo que sus tareas deben iniciarse desde la aplicación de escritorio. La extensión está diseñada para acompañar tu navegación habitual, no para tomar el control: Codex trabaja en paralelo y en segundo plano en varias pestañas, mientras tú decides con qué sitios puede interactuar.90127
- Ejecución en paralelo entre pestañas: Codex trabaja en varias pestañas al mismo tiempo sin bloquear la pestaña en primer plano.
- Control por sitio: Tú autorizas los sitios web con los que Codex puede interactuar; de forma predeterminada, no tiene acceso.
- El navegador como espacio de trabajo: La extensión funciona mejor para tareas en aplicaciones y sitios web donde la página es la fuente de verdad —consolas de administración, paneles internos, interfaces de gestión de contenido y sistemas de tickets—, no como sustituto de la CLI para repositorios locales.
- La misma inteligencia: la extensión de navegador utiliza la misma inteligencia GPT-5.x-Codex que las demás superficies, por lo que las convenciones de una configuración de AGENTS.md o skills que funciona en la CLI también se aplican al trabajo controlado desde el navegador.
Instálala desde la documentación de la extensión de navegador, la página que antes se titulaba Codex for Chrome.127
Análisis profundo del sistema de configuración
Codex usa TOML para la configuración. Comprender la jerarquía de precedencia es fundamental, ya que determina qué valores prevalecen cuando entran en conflicto.
Precedencia (de mayor a menor)
- Modificaciones de sesión (máxima prioridad): flags de CLI (
--model,--sandbox,--ask-for-approval,--search,--enable/--disable,--profile) y modificaciones-c key=value - Configuración del proyecto (
.codex/config.toml, detectada desde el CWD hacia arriba hasta la raíz del proyecto; prevalece el directorio más cercano) - Configuración del usuario (
$CODEX_HOME/config.toml, cuyo valor predeterminado es~/.codex/config.toml) - Configuración del sistema (
/etc/codex/config.tomlen Unix) - Valores predeterminados integrados (prioridad mínima)
requirements.tomlfunciona como una capa de restricciones de políticas que limita los valores que los usuarios pueden seleccionar después de combinar la configuración normal. Consulta Implementación empresarial.
Ubicaciones de los archivos de configuración
| Ámbito | Ruta | Propósito |
|---|---|---|
| Usuario | ~/.codex/config.toml |
Valores predeterminados personales |
| Proyecto | .codex/config.toml |
Modificaciones específicas de cada repositorio |
| Sistema | /etc/codex/config.toml |
Valores predeterminados para toda la computadora |
| Administrado | /etc/codex/requirements.toml |
Restricciones de políticas impuestas por el administrador |
Consejo experto: La variable de entorno
CODEX_HOMEreemplaza el directorio predeterminado~/.codex. Resulta útil para CI/CD o configuraciones con varias cuentas.Proyectos de escritorio con varias carpetas (26.715, 23 de julio de 2026): Un proyecto local de la aplicación de escritorio ChatGPT ahora puede abarcar varias carpetas relacionadas, una de las cuales se designa como carpeta principal (menú del proyecto → Editar proyecto). La detección automática de
config.tomlse ejecuta únicamente en la carpeta principal; las carpetas secundarias siguen disponibles para buscar, leer y editar archivos, pero no aportan ninguna configuración. Un archivo.codex/config.tomlubicado en una carpeta secundaria es un archivo que Codex puede leer, no una configuración que carga. Esto define el ámbito de los proyectos en la aplicación de escritorio y no modifica las reglas de precedencia anteriores: CLI continúa resolviendo la configuración del proyecto al recorrer los directorios hacia arriba desde el directorio de trabajo actual.113
Referencia completa de configuración
# ~/.codex/config.toml — annotated reference
# ─── Model Selection ───────────────────────────────────
model = "gpt-6-sol" # Docs' example default; unset = bundled default (gpt-6-astra)
model_provider = "openai" # Provider (openai, oss, or custom provider id)
model_context_window = 272000 # Token count available to active model (override)
model_auto_compact_token_limit = 200000 # Threshold triggering automatic history compaction
model_reasoning_effort = "medium" # minimal|low|medium|high|xhigh (model-dependent)
model_reasoning_summary = "auto" # auto|concise|detailed|none
model_verbosity = "medium" # low|medium|high
personality = "pragmatic" # none|friendly|pragmatic
review_model = "gpt-6-sol" # Optional model for /review command
service_tier = "fast" # Preferred service tier for new turns
oss_provider = "lmstudio" # lmstudio|ollama (used with --oss)
# ─── Sandbox & Approval ───────────────────────────────
sandbox_mode = "workspace-write" # read-only|workspace-write|danger-full-access
approval_policy = "on-request" # on-request|never (untrusted retired in v0.149.0)
[sandbox_workspace_write]
writable_roots = [] # Additional writable paths
network_access = false # Allow outbound network
exclude_tmpdir_env_var = false # Exclude $TMPDIR from sandbox
exclude_slash_tmp = false # Exclude /tmp from sandbox
# ─── Web Search ────────────────────────────────────────
web_search = "live" # Web search mode (constrained by allowed modes)
# ─── Tools ─────────────────────────────────────────────
tools.update_plan.enabled = false # Planning tool opt-in (v0.152.0); exposes update_plan when true
# ─── Instructions ──────────────────────────────────────
developer_instructions = "" # Additional injected instructions
model_instructions_file = "" # Custom instructions file path
compact_prompt = "" # Custom history compaction prompt
# ─── Shell Environment ─────────────────────────────────
allow_login_shell = false # Allow login shell semantics (loads .profile/.zprofile)
[shell_environment_policy]
inherit = "all" # all|core|none
ignore_default_excludes = false # Set true to keep KEY/SECRET/TOKEN vars
exclude = [] # Glob patterns to exclude
set = {} # Explicit overrides
include_only = [] # Whitelist patterns
# ─── Authentication ────────────────────────────────────
cli_auth_credentials_store = "file" # file|keyring|auto
forced_login_method = "chatgpt" # chatgpt|api
mcp_oauth_callback_port = 0 # Fixed port for MCP OAuth callback (0 = random)
mcp_oauth_credentials_store = "auto" # auto|file|keyring
# ─── History & Storage ─────────────────────────────────
[history]
persistence = "save-all" # save-all|none
max_bytes = 0 # Cap size (0 = unlimited)
tool_output_token_limit = 10000 # Max tokens per tool output (global; per-tool MCP overrides in v0.152.0)
log_dir = "" # Custom log directory
sqlite_home = "" # Override SQLite-backed resumable state location
# ─── UI & Display ──────────────────────────────────────
file_opener = "vscode" # vscode|vscode-insiders|windsurf|cursor|none
hide_agent_reasoning = false
show_raw_agent_reasoning = false
check_for_update_on_startup = true
[tui]
notifications = false # Enable notifications
notification_method = "auto" # auto|osc9|bel
animations = true
show_tooltips = true
alternate_screen = "auto" # auto|always|never
status_line = ["model", "context-remaining", "git-branch"]
# ─── Project Trust ─────────────────────────────────────
project_doc_max_bytes = 32768 # Max AGENTS.md size (32 KiB)
project_doc_fallback_filenames = [] # Alternative instruction filenames
project_root_markers = [".git"] # Project root detection
# ─── Feature Flags ─────────────────────────────────────
# Use `codex features list` for current names/stages/defaults.
[features]
shell_tool = true # Shell command execution (stable)
unified_exec = true # PTY-backed exec (stable)
shell_snapshot = true # Shell env snapshots (stable)
enable_request_compression = true # zstd request compression where supported (stable)
fast_mode = true # Service-tier selection and Fast-tier commands (stable)
goals = true # Goal mode; stable and on by default in v0.133.0+
hooks = true # Lifecycle hooks (stable)
multi_agent = true # Enable multi-agent collaboration tools (stable)
personality = true # Personality selection (stable)
plugins = true # Plugin system (stable)
plugin_hooks = true # Plugin-bundled hooks (stable)
plugin_sharing = true # Workspace plugin sharing (stable)
browser_use = true # In-app browser automation (stable)
browser_use_external = true # Browser-extension browser use (stable)
computer_use = true # macOS Computer Use (stable, plan/region gated)
in_app_browser = true # Shared rendered-page preview (stable)
image_generation = true # Image-generation tool (stable)
guardian_approval = true # Auto-review approval path (stable)
skill_mcp_dependency_install = true # Prompt/install missing skill MCP deps (stable)
tool_suggest = true # Tool/plugin suggestion surface (stable)
workspace_dependencies = true # Workspace dependency discovery (stable)
memories = true # Memories (experimental)
network_proxy = false # Sandboxed-command network proxy (experimental); boolean or table, see below
prevent_idle_sleep = true # Keep machine awake during active turns (experimental)
terminal_resize_reflow = true # Terminal reflow improvements (experimental)
# Removed or deprecated feature names still appear in `codex features list`
# for migration diagnostics. Do not set removed flags such as
# `collaboration_modes`, `request_rule`, `codex_git_commit`,
# `apply_patch_freeform`, `search_tool`, or `js_repl` in new configs.
# ─── Multi-Agent Roles (v0.102.0+) ───────────────────
[agents]
max_threads = 4 # Maximum concurrent agent threads
[agents.explorer]
description = "Read-only codebase navigator"
config_file = "~/.codex/profiles/explorer.toml"
# ─── Notifications ────────────────────────────────────
notify = ["terminal-notifier", "-title", "Codex"] # Command for notifications
# ─── Per-Project Overrides ────────────────────────────
[projects."/absolute/path/to/repo"]
trust_level = "trusted" # Per-project trust override
features.network_proxy es boolean | table. La forma booleana solo inicia o detiene el proxy; la forma de tabla contiene la política. El proxy es el componente que aplica las reglas de dominio del perfil de permisos a los comandos ejecutados en el sandbox: cuando está desactivado, las reglas de dominio de [permissions.<name>.network] no se aplican y el acceso de red de los comandos es directo. No filtra las búsquedas web, las aplicaciones, los servidores MCP ni otras herramientas alojadas.130
[features.network_proxy]
enabled = true
allow_local_binding = false
proxy_url = "http://127.0.0.1:3128"
[features.network_proxy.domains]
"api.github.com" = "allow"
"*.npmjs.org" = "allow" # subdomains only
"**.example.com" = "deny" # apex plus subdomains; deny wins on conflicts
| Clave | Tipo | Valor predeterminado | Significado |
|---|---|---|---|
enabled |
booleano | false |
Inicia el proxy de red para comandos ejecutados en el sandbox cuando el acceso de red de los comandos está habilitado |
domains |
mapa de hosts con allow o deny |
sin definir (no se permiten destinos externos) | Hosts exactos, *.example.com (solo subdominios), **.example.com (dominio raíz y subdominios) o una regla global de permiso *; deny prevalece |
unix_sockets |
mapa de rutas con allow o deny |
sin definir | Política de sockets Unix; agrega entradas allow para los sockets permitidos |
allow_local_binding |
booleano | false |
Acceso más amplio a redes locales y privadas; las reglas allow para direcciones IP locales exactas o localhost siguen funcionando sin esta opción |
enable_socks5 |
booleano | true |
Habilita la compatibilidad con SOCKS5 |
enable_socks5_udp |
booleano | true |
Permite UDP a través de SOCKS5 |
allow_upstream_proxy |
booleano | true |
Encadena la conexión a través de un proxy ascendente definido en el entorno |
dangerously_allow_non_loopback_proxy |
booleano | false |
Permite direcciones de escucha que no sean de bucle invertido (expone el proxy fuera de localhost) |
dangerously_allow_all_unix_sockets |
booleano | false |
Permite destinos arbitrarios de sockets Unix en lugar de limitar el acceso a una lista de permitidos |
proxy_url |
cadena | "http://127.0.0.1:3128" |
URL de escucha HTTP |
socks_url |
cadena | "http://127.0.0.1:8081" |
URL de escucha SOCKS5 |
Los requisitos experimental_network administrados por el administrador en requirements.toml pueden iniciar el proxy sin features.network_proxy.130
Perfiles
Preajustes de configuración con nombre para distintos modos de trabajo. Desde Codex 0.134.0, cada perfil tiene su propio archivo — ~/.codex/<name>.config.toml, que contiene únicamente claves de nivel superior — y --profile <name> superpone ese archivo a ~/.codex/config.toml. Las tablas antiguas [profiles.<name>] dentro de config.toml y el selector de nivel superior profile = "<name>" ya no se leen; si queda una tabla [profiles.<name>], --profile <name> se negará a iniciar hasta que traslades sus claves al archivo del perfil.122
# ~/.codex/fast.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
personality = "pragmatic"
# ~/.codex/careful.config.toml
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
approval_policy = "on-request" # `untrusted` retired in v0.149.0
sandbox_mode = "read-only"
# ~/.codex/auto.config.toml
model = "gpt-6-sol"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "medium"
approval_policy = "never"
sandbox_mode = "workspace-write"
Un archivo de perfil es una capa situada por encima de tu configuración base de usuario y por debajo de la configuración del proyecto y de CLI, por lo que solo necesita contener los valores que difieran de la configuración base.122
Activa un perfil:
codex --profile fast "quick refactor"
codex --profile careful "security audit"
codex -p auto "fix CI"
Consejo experto: Define un perfil predeterminado con
profile = "fast"en el nivel superior de tu configuración. Reemplázalo en cada sesión con--profile.
Proveedores de modelos personalizados
Conéctate a Azure, AWS Bedrock, modelos locales o servicios proxy:
[model_providers.azure]
name = "Azure OpenAI"
base_url = "https://YOUR_PROJECT.openai.azure.com/openai"
wire_api = "responses"
query_params = { api-version = "2025-04-01-preview" }
env_key = "AZURE_OPENAI_API_KEY"
# Built-in amazon-bedrock provider (v0.123.0+, first-class in v0.124.0+)
# AWS SigV4 signing + credential-based auth; AWS profile selectable via the
# nested `aws.profile` field (NOT a top-level `aws_profile` key).
# v0.130.0+ also accepts credentials from `aws login` (the AWS console-login
# flow) — Codex resolves the cached console-login session for the chosen
# profile if static keys are absent.
# v0.140.0+ adds managed Amazon Bedrock API-key authentication, and stores
# CLI and MCP OAuth credentials in encrypted local storage.[^184]
[model_providers.amazon-bedrock]
name = "Amazon Bedrock"
[model_providers.amazon-bedrock.aws]
profile = "default" # any profile from ~/.aws/credentials
# Region/credential resolution otherwise follows the standard AWS chain;
# v0.130.0 added support for `aws login` console-login profiles in addition
# to static access keys and IAM role assumption.[^168]
[model_providers.ollama]
name = "Ollama (Local)"
base_url = "http://localhost:11434/v1"
wire_api = "chat"
Advertencia: El API de comunicación
chat/completions(wire_api = "chat") quedó obsoleto para los modelos alojados por OpenAI, y OpenAI anunció su eliminación para febrero de 2026.34 Es posible que los proveedores locales (Ollama, LM Studio) aún acepten este formato. Para los endpoints de OpenAI, usawire_api = "responses".
Usa modelos locales con el flag --oss:
codex --oss "explain this function" # Uses default OSS provider
codex --oss --local-provider lmstudio "explain" # Explicit LM Studio
codex --oss --local-provider ollama "explain" # Explicit Ollama
O defínelo en la configuración:
model_provider = "oss"
oss_provider = "lmstudio" # or "ollama"
Modificaciones de configuración en línea
Reemplaza cualquier valor de configuración desde la línea de comandos:
codex -c model="gpt-5.5" "refactor the API"
codex -c 'sandbox_workspace_write.network_access=true' "install dependencies"
codex -c model_reasoning_effort="xhigh" "debug the race condition"
¿Qué modelo debo elegir?
Modelos disponibles (septiembre de 2026)
| Modelo | Entrada / contexto total | Razonamiento predeterminado | Ideal para |
|---|---|---|---|
| gpt-6-astra | 922K / 1,05M (API); 272K en el catálogo de Codex | low (coinciden el punto de partida «Light» de la documentación y el catálogo incluido) |
Modelo insignia para los trabajos integrales más difíciles (lanzado el 3 de septiembre de 2026): según la documentación de modelos, «Elige Astra cuando una tarea requiera la máxima capacidad a lo largo de varios pasos y herramientas». Sigue apareciendo primero en el selector de CLI y es el modelo predeterminado incluido cuando no se configura ninguno (desde la versión v0.153.4). API: $10/$50 por MTok con las tarifas estándar de contexto corto ($20/$75 por encima de 272K tokens de entrada, aplicadas a toda la solicitud), salida máxima de 128K y fecha límite de conocimientos del 30 de abril de 2026. Créditos de Codex: 250 / 25 en caché / 1.250 de salida por cada millón de tokens; es el modelo actual más costoso. La disponibilidad depende del plan, el método de inicio de sesión y el cliente; la página de modelos del 23 de septiembre indica que Astra no está disponible para Codex cloud (la consulta del 15 de septiembre lo marcaba como disponible). Escala de razonamiento: Low, Medium, High, Extra High, Max, Ultra145146148153171 |
| gpt-6-sol | 922K / 1,05M (API); 272K en el catálogo de Codex | medium (documentación y catálogo) |
Programación cotidiana y compleja (registro de cambios de la documentación del 22 de septiembre de 2026; en el selector de CLI desde v0.156.1): «Creado para programación compleja y flujos de trabajo con agentes, con mayor fiabilidad factual y una comunicación más clara que GPT-5.6 Sol». El ejemplo de configuración de la documentación de modelos usa model = "gpt-6-sol", y el mensaje de migración del catálogo traslada aquí las selecciones guardadas de GPT-5.6 Sol, GPT-5.6 Terra, GPT-5.5 y GPT-5.4. Créditos de Codex: 50 / 5 en caché / 250 de salida por cada millón de tokens (la mitad de la tarifa promocional de GPT-5.6 Sol); API $2/$10 por MTok, con fecha límite de conocimientos del 20 de abril de 2026. Razonamiento hasta Ultra en el catálogo de Codex. En la TUI, el catálogo establece Fast como nivel de servicio predeterminado (2,5 veces los créditos); consulta /fast status. Es el modelo predeterminado de Amazon Bedrock desde v0.157.0. No es el mismo modelo que GPT-5.6 Sol171174 |
| gpt-6-luna | 922K / 1,05M (API); 272K en el catálogo de Codex | medium (catálogo); la documentación recomienda comenzar con High |
Tareas específicas de gran volumen (en el selector de CLI desde v0.156.1): «Nuestro modelo más eficiente para tareas específicas de gran volumen, como resumen, extracción y programación específica». El mensaje para cambiar de modelo al alcanzar el límite de uso ahora lo recomienda. Créditos de Codex: 2,5 / 0,25 en caché / 12,5 de salida por cada millón de tokens; API $0,10/$0,50 por MTok, con fecha límite de conocimientos del 18 de mayo de 2026. Razonamiento hasta Max, no Ultra. Los planes Free y Go lo ofrecen a velocidad Standard en la aplicación de escritorio, sujeto al despliegue; en Enterprise y Edu, un administrador debe habilitarlo. Al igual que con Sol, el nivel de servicio predeterminado del catálogo en la TUI es Fast171 |
| gpt-5.5 (Codex) | 400K / 400K | medium |
Modelo insignia de la generación anterior (23 de abril de 2026): alcanzó un 82,7 % en Terminal-Bench 2.0 cuando se lanzó; ahora aparece como «Modelo de programación heredado» en el selector. Se retirará de Codex para los inicios de sesión con ChatGPT el 14 de octubre de 2026 (API no se verá afectada); la documentación señala GPT-6 Sol como sustituto en los planes de pago y GPT-6 Luna en Free y Go. En API: ventana de contexto de 1M.83117171 |
| gpt-5.5-pro | 1M / 1M | high |
Nivel de máximo esfuerzo de GPT-5.5 (24 de abril de 2026, disponible mediante API)83 |
| gpt-5.4 | 1M / 1M | medium |
Anterior modelo insignia; las selecciones incluidas se migraron a GPT-5.6 Terra/Luna en v0.145.0; retirado de Codex para los inicios de sesión con ChatGPT el 31 de agosto de 2026; desde v0.156.1, el mensaje de migración dirige a GPT-6 Sol112117171 |
| gpt-5.4-mini | 400K / 400K | medium |
Trabajo de subagentes y tareas más sencillas: las variantes de GPT-5.6 lo sustituyeron como selección incluida en v0.145.0; retirado de Codex para los inicios de sesión con ChatGPT el 31 de agosto de 2026; desde v0.156.1, el mensaje de migración dirige a GPT-6 Luna76112117171 |
| gpt-5.6 Sol / Terra / Luna | 272K / 272K | medium (admite max) |
Generación anterior, aún disponible durante el despliegue de GPT-6. El selector de v0.156.1 los clasifica como modelos «anteriores» y ofrece un mensaje de migración (Sol y Terra a GPT-6 Sol; Luna a GPT-6 Luna); GPT-5.6 Sol fue el modelo predeterminado de Amazon Bedrock hasta que v0.157.0 lo sustituyó por GPT-6 Sol y, según la página de precios, es el modelo que utilizan los chats de Codex cloud en los planes de ChatGPT. Resulta útil fijarlo si tu cuenta todavía no tiene acceso a GPT-6 Sol. Familia predeterminada incluida de CLI desde v0.145.0 hasta v0.153.4; se distribuyó por primera vez mediante Bedrock en v0.143.0; el contexto se corrigió a 272.000 tokens en v0.144.6106111112117146148171174 |
| gpt-5.3-codex | 272K / 400K | medium |
Especialista en programación heredado; está obsoleto en Codex al iniciar sesión con ChatGPT, pero sigue disponible mediante API117 |
| gpt-5.3-codex-spark | 128K / 128K | high |
Iteración casi instantánea, solo texto (usuarios Pro, colaboración con Cerebras)67 |
| gpt-5.2-codex | 272K / 400K | medium |
Desactivado el 23 de julio de 2026 según la tabla de obsolescencia de OpenAI; el sustituto recomendado ahora es gpt-5.6-sol88 |
| gpt-5.1-codex-mini | 272K / 400K | medium |
Desactivado el 23 de julio de 2026 según la tabla de obsolescencia de OpenAI; el sustituto recomendado ahora es gpt-5.6-terra88 |
GPT-5.5 (23 de abril de 2026) era la opción que OpenAI recomendaba para la mayoría de las tareas de Codex en el momento del lanzamiento: programación compleja, uso de computadoras, trabajo intelectual y flujos de investigación. Estuvo disponible en Codex CLI / web / escritorio el 23 de abril para ChatGPT Plus / Pro / Business / Enterprise / Edu / Go, y en la API de OpenAI el 24 de abril. Ventana de contexto: 400K en Codex y 1M en la API; Codex limita la ventana a 400K para equilibrar el rendimiento y el costo entre los distintos niveles de suscripción, mientras que la API ofrece el millón completo. Precio (API): $5 de entrada / $30 de salida por MTok (el doble de la tarifa de GPT-5.4; OpenAI indica un aumento efectivo aproximado del 20 % después de las mejoras en la eficiencia de tokens). Resultados de referencia: 82,7 % en Terminal-Bench 2.0 (estado del arte actual entre los modelos disponibles públicamente), 84,9 % en GDPval (44 ocupaciones), 78,7 % en OSWorld-Verified y 98,0 % en Tau2-bench Telecom (sin ajuste de prompts). OpenAI utilizó internamente GPT-5.5 + Codex para reescribir la infraestructura de servicio antes del lanzamiento, lo que produjo un aumento del 20 % en la velocidad de generación de tokens.83
GPT-5.5 se retirará de Codex para los inicios de sesión con ChatGPT el 14 de octubre de 2026; la documentación de modelos limita el alcance del retiro a ChatGPT, ChatGPT Work y Codex en todos los planes (incluidos los de consumidores, Business, Enterprise y Edu), y aclara que no se aplica a la API de OpenAI.155 Las recomendaciones de sustitución cambiaron con el lanzamiento de GPT-6: en Plus, Pro, Business, Enterprise y Edu, elige
gpt-6-sol; en Free y Go, eligegpt-6-lunaen la aplicación de escritorio, ambos «cuando estén disponibles». Sustituyegpt-5.5en los valores predeterminados del espacio de trabajo, la configuración guardada del modelo, las configuraciones administradas, los agentes personalizados, las tareas programadas y los scripts.171GPT-5.4 y GPT-5.4 mini se retiraron de Codex para los inicios de sesión con ChatGPT el 31 de agosto de 2026.117 La documentación de modelos ahora señala
gpt-6-solygpt-6-lunacomo sus sustitutos (en Enterprise y Edu, un administrador debe habilitar Luna primero); el uso mediante una clave de API no se ve afectado.64171 La lista exacta de modelos varía según la cuenta y el despliegue. Consulta tu caché local:~/.codex/models_cache.json.Nota sobre la obsolescencia (11 de marzo de 2026): los modelos GPT-5.1 ya no están disponibles en ChatGPT. Las conversaciones existentes continúan automáticamente con GPT-5.3 Instant, GPT-5.4 Thinking o GPT-5.4 Pro. GPT-5.1-Codex-Mini siguió disponible mediante API y CLI hasta su desactivación el 23 de julio de 2026.7188
Nota sobre el nivel gratuito (5 de mayo de 2026): GPT-5.5 Instant comenzó a implementarse en el nivel gratuito de ChatGPT el 5 de mayo de 2026. Esto amplía el público de la familia GPT-5.5 más allá de los planes de pago, aunque el acceso a Codex CLI sigue requiriendo una suscripción válida a Plus / Pro / Business / Enterprise / Edu / Go o una clave de API.92
GPT-5.4 mini (17 de marzo de 2026): una variante más pequeña y rápida de GPT-5.4, con un contexto de 400K a $0,75/$4,50 por MTok, que consume solo el 30 % de la cuota de GPT-5.4. Es ideal para delegar en subagentes: permite que GPT-5.4 se encargue de la planificación y coordinación, mientras los subagentes GPT-5.4 mini resuelven en paralelo subtareas más específicas (búsqueda en el código base, revisión de archivos y procesamiento de documentos).76
Bedrock GPT-5.6 (Sol, Terra, Luna) (v0.143.0, 8 de julio de 2026): Codex incorporó compatibilidad de primera clase con tres variantes del modelo GPT-5.6 alojadas en Amazon Bedrock, incluido el nivel de esfuerzo de razonamiento
max. Para los equipos cuyo acceso a modelos se realiza mediante un proveedor de Bedrock, estas variantes pueden seleccionarse del mismo modo que otros modelos de proveedores personalizados (consulta Proveedores de modelos personalizados); el nivel de esfuerzomaxestá destinado a las cargas de razonamiento y trabajo con agentes más difíciles.106 v0.144.6 (18 de julio de 2026) actualizó las instrucciones incluidas de Sol, Terra y Luna, y corrigió sus ventanas de contexto a 272.000 tokens.111 v0.145.0 (21 de julio de 2026) añade el inicio de sesión experimental en Bedrock con compatibilidad para endpoints y autenticación personalizados, convierte a GPT-5.6 Sol en el modelo predeterminado de Bedrock y migra las selecciones incluidas de GPT-5.4 a las variantes correspondientes Terra y Luna.112GPT-6-Astra (lanzado el 3 de septiembre de 2026; incorporado a Codex entre v0.153.1 y v0.153.4): esta es la cronología con fechas explícitas: v0.153.1 preparó una entrada de catálogo exclusiva de API el 3 de septiembre de 2026; OpenAI anunció GPT-6-Astra ese mismo día; y v0.153.4 añadió la entrada al selector y cambió el modelo predeterminado incluido de CLI el 4 de septiembre. El anuncio describe un despliegue por fases que comienza con un conjunto limitado de organizaciones (primero los socios del programa de ciberseguridad) y se extiende a ChatGPT Plus, Pro, Business y Enterprise «durante los próximos días», además de la API de OpenAI y AWS; los datos sobre el despliegue provienen de la prensa (CNBC, Axios, Forbes, Al Jazeera y 9to5Mac).145 Información sustituida el 4 de septiembre: OpenAI anunció en X que GPT-6 Astra «ya está disponible para todos los usuarios Pro, Enterprise y Business Premium en ChatGPT Work y Codex» y «activo en la API», con Plus y Business previstos para los días siguientes; el responsable de Codex, Tibo Sottiaux, añadió esa misma tarde: «Astra ya se ha desplegado también para todos los usuarios Plus y Business». En la práctica, el acceso continúa siendo desigual: informes de la comunidad del 5 de septiembre indican que algunas cuentas Plus aún solo veían modelos GPT-5.6 en Codex. Además, la línea de disponibilidad de la documentación de modelos citada a continuación no ha cambiado, por lo que sigue siendo la declaración oficial vigente.149 La documentación oficial ya está publicada: la página del modelo en la API presenta gpt-6-astra como el modelo insignia, «Nuestro modelo más capaz, creado para los trabajos integrales más difíciles»: $10/MTok de entrada, $50/MTok de salida con las tarifas estándar de contexto corto, una ventana de contexto de 1,05M tokens con un máximo de 922.000 tokens de entrada, 128K de salida máxima y fecha límite de conocimientos del 30 de abril de 2026. También documenta un nivel de contexto largo: los prompts que superan los 272K tokens de entrada se cobran a 2 veces la tarifa de entrada y 1,5 veces la de salida para toda la solicitud, es decir, $20/MTok de entrada y $75/MTok de salida según la página de precios. Se sitúa por encima de GPT-5.6 Terra (equilibrado) y Luna (económico), y la documentación de Codex denomina a Astra el modelo recomendado para Codex, con una disponibilidad que «depende del despliegue, tu método de inicio de sesión y tu cliente», y señala como aptas las cuentas Pro, Business ($100) y Enterprise. La escala de razonamiento documentada de Astra en Codex es Low, Medium, High, Extra High, Max, Ultra. La página de modelos de la documentación marca Medium como valor predeterminado, mientras que el catálogo incluido en v0.153.4 establece
default_reasoning_levelenlow; por lo tanto, considera que el valor predeterminado efectivo depende de la interfaz y consulta/statusdurante una sesión. La escala no ha cambiado en la nueva consulta del 15 de septiembre, ahora con descripciones para cada nivel en el selector (Ultra, textualmente: «Razonamiento máximo con delegación automática de tareas»); los niveles Max y Ultra requieren confirmación de SDK. La versión 0.154.0 de SDK de Python (10 de septiembre de 2026) añade los valores de esfuerzo de razonamientomaxyultra(#39662).146148153 En CLI, Astra puede configurarse mediante API desde v0.153.1 (-m gpt-6-astra), se incorpora a los catálogos de Amazon Bedrock en v0.153.3 (GPT-5.6 Sol continuó como modelo predeterminado de Bedrock hasta que v0.157.0 lo sustituyó por GPT-6 Sol174) y, desde v0.153.4, aparece en el selector de modelos y como modelo predeterminado incluido cuando no se configura uno de forma explícita. No se documenta una versión mínima de CLI, así que considera esas versiones como los mínimos efectivos. Ese cambio del modelo predeterminado es un hecho del catálogo incluido de CLI, no de todas las interfaces, aunque la brecha con la nube se cerró posteriormente: las consultas del 4 y el 7 de septiembre marcaban Astra como no disponible para Codex cloud (GPT-5.6 Sol sí estaba disponible), mientras que la nueva consulta del 15 de septiembre muestra que la matriz de disponibilidad también marca a Astra como disponible para Codex cloud; la página aún señala: «Actualmente, no puedes cambiar el modelo predeterminado de los chats de Codex cloud». Advertencia sobre el despliegue: el acceso varía según la cuenta y, en CLI 0.153.4 o posterior, una cuenta ajena al despliegue tiene un modelo predeterminado incluido que todavía no puede utilizar. Fija un modelo en config.toml (o pasa-m) para obtener una selección determinista; desde v0.156.1, el propio ejemplo de la documentación esmodel = "gpt-6-sol". La facturación del modo Fast de Astra está documentada aunque la página de modelos no enumera un nivel Fast: la documentación de velocidad de Codex la fija en 2,5 veces los créditos de Standard al iniciar sesión con ChatGPT («donde esté disponible»), y la página de precios de API muestra tarifas del modo Fast exactamente 2 veces superiores a las tarifas Standard aplicables ($20/$100 por MTok para contexto corto y $40/$150 para contexto largo). La referencia a «2x de velocidad» de la cadena del catálogo de v0.153.2 continúa siendo solo texto de presentación del catálogo; la página de velocidad no indica ningún multiplicador de velocidad para Astra.145146147148 Sustituido parcialmente el 23 de septiembre de 2026: la documentación de modelos ya no describe a Astra como el modelo recomendado para Codex. Su sección «Modelos recomendados» ahora comienza con GPT-6 Sol y Luna, reserva Astra para «los trabajos integrales más difíciles», lo marca como no disponible para Codex cloud y establece Light (low) como esfuerzo inicial de Astra, lo que coincide con el catálogo incluido. Astra sigue siendo el modelo predeterminado incluido de CLI cuando no se configura ninguno.171Ajustes preestablecidos Power con Astra (incorporación a la documentación, el 6 de septiembre de 2026 o antes): el pasaje sobre el selector de modelos de la documentación de Codex ahora asigna las opciones Power del selector a los niveles de razonamiento de GPT-6-Astra. Es la primera correspondencia documentada entre los ajustes Power y Astra, en un párrafo ausente durante la nueva consulta del 5 de septiembre de 146 y cuya publicación se confirmó el 7 de septiembre. Textualmente: «Para las cuentas Pro, Business ($100) y Enterprise aptas, el despliegue de Astra actualiza las opciones Power a Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium y Astra Extra High. Las opciones pueden variar según el plan y la fase del despliegue». La frase anterior de la documentación indica que las ilustraciones del selector aún muestran controles de GPT-5.6. Interprétalo junto con la tabla de modelos anterior: «Power» ha significado GPT-5.6 Sol con razonamiento medium; en una cuenta con acceso, la misma escala de ajustes preestablecidos ahora abarca Terra, Sol y Astra con niveles de razonamiento fijos, y las opciones continúan dependiendo del plan y del estado del despliegue. El párrafo permanecía sin cambios textuales durante la nueva consulta del 15 de septiembre de 2026.146 Actualizado el 23 de septiembre de 2026: tras el lanzamiento de GPT-6 Sol y Luna, la documentación enumera los 6 ajustes preestablecidos Power como «Luna High, Sol Light (el ajuste inicial), Sol Medium, Astra Light, Astra Medium y Astra Extra High»; señala que algunos planes de pago omiten Astra Extra High y recomienda comenzar con Medium para Sol, High para Luna y Light (
low) para Astra.171Notas experimentales entre contextos (Astra, publicadas en la documentación, de activación voluntaria): la página de documentación de modelos de Codex contiene una sección titulada «Administración experimental del contexto» que dice textualmente: «En los clientes de Codex compatibles, los usuarios que hayan iniciado sesión con ChatGPT Plus o Pro pueden activar voluntariamente la administración experimental del contexto. Astra conserva notas entre ventanas de contexto y puede buscar mensajes anteriores y resultados de herramientas de la misma tarea. Este experimento está desactivado de forma predeterminada y, en el lanzamiento, no está disponible con los inicios de sesión de Business, Enterprise ni mediante claves de API». El mecanismo de activación, textualmente: «Para activarlo, establece
features.context_management.experimental_mode = trueen tuconfig.tomly, a continuación, inicia una nueva tarea». Esta es la misma opciónfeatures.context_management.experimental_modeque se incorporó en v0.153.0 (consulta Administración del contexto); la página de documentación ahora la vincula explícitamente con Astra y con los inicios de sesión Plus y Pro, mientras que las notas de la versión v0.153.0 mencionaban sesiones válidas de Plus, Pro y Pro Lite. v0.154.0 refuerza el lado del código: al iniciar la sesión, la elegibilidad para el experimento ahora se condiciona a las capacidades del modelo activo (#43147). La sección de la documentación permanecía sin cambios textuales durante la nueva consulta del 15 de septiembre de 2026. Es experimental y está desactivada de forma predeterminada; es de esperar que tanto el comportamiento como los requisitos cambien.140146152 v0.157.0: el catálogo de modelos incluido ya no marca a GPT-6-Astra ni a ningún otro modelo incluido como compatible con el contexto experimental (#47397), y CLI solo activa el experimento para un modelo que tenga esa marca. Por lo tanto, con el catálogo incluido, la activación no surte efecto; no se documenta si el catálogo proporcionado a las cuentas con sesión iniciada es distinto. Al 26 de septiembre de 2026, la documentación de modelos aún describe esta activación.174
Diagrama de flujo para seleccionar un modelo
Is this a quick fix, extraction, or other well-defined repeatable task?
├─ Yes → gpt-6-luna (most efficient; docs suggest starting at High)
└─ No
├─ Do you need real-time pairing speed?
│ ├─ Yes → gpt-5.3-codex-spark (near-instant, Pro only)
│ └─ No
│ ├─ Hardest end-to-end work across many steps and tools?
│ │ ├─ Yes → gpt-6-astra (strongest; bundled default when no model is set)
│ │ └─ No → gpt-6-sol (everyday and complex coding; start at Medium)
└─ GPT-6 not yet available on your account? → gpt-5.6-sol
Esfuerzo de razonamiento
Controla cuánto «piensa» el modelo antes de responder:
| Nivel | Comportamiento | Cuándo usarlo |
|---|---|---|
minimal |
Razonamiento mínimo (solo modelos GPT-5) | Tareas triviales y consultas rápidas |
low |
Razonamiento breve | Tareas estándar de programación y formato |
medium |
Equilibrado (predeterminado) | La mayoría del trabajo de desarrollo |
high |
Razonamiento ampliado | Errores complejos y arquitectura |
xhigh |
Razonamiento máximo | Auditorías de seguridad y análisis profundos |
persistent |
Razonamiento persistente anunciado por el modelo (v0.151.0); se muestra como «Persistent» en la TUI, se conserva en la configuración local mientras la API de Responses recibe el valor de transmisión disabled |
Sesiones proactivas de larga duración en las que el modelo regula el ritmo de sus propios seguimientos |
max / ultra |
Niveles superiores de la escala documentada de 6 niveles de Astra, por encima de xhigh; disponibles en los SDK desde v0.149.0 y añadidos al SDK de Python en la versión 0.154.0 (#39662); la documentación de modelos describe Ultra como razonamiento máximo con delegación automática de tareas |
Los problemas más difíciles, en modelos compatibles con estos niveles120153 |
Los niveles admitidos dependen del modelo.
minimalsolo está disponible para modelos GPT-5. No todos los modelos admiten todos los niveles.Detalles de
persistent(v0.151.0): los turnos que se ejecutan con esfuerzopersistentactivan de forma predeterminada el recordatorio de hora actual y la herramienta interrumpibleclock.sleep(se conservan la configuración explícita defeatures.current_time_remindery los requisitos administrados), e incluyen instrucciones de proactividad y seguimiento que los metadatos del modelo pueden sustituir o desactivar mediantepersistent_instructions.135
codex -c model_reasoning_effort="xhigh" "find the race condition"
Consejo experto: el razonamiento
xhighpuede consumir entre 3 y 5 veces más tokens quemediumpara el mismo prompt. Resérvalo para problemas realmente difíciles en los que el razonamiento adicional valga la pena.
Controles rápidos de razonamiento en la TUI (v0.124.0+).85 En una sesión interactiva de la TUI, Alt+, reduce el razonamiento un nivel y Alt+. lo aumenta un nivel. Esto resulta útil cuando un problema difícil en mitad de una sesión justifica un incremento temporal medium → high → xhigh sin usar /effort ni -c. Cuando aceptas una actualización de modelo durante una sesión, el razonamiento se restablece al valor predeterminado del modelo nuevo en lugar de conservar el nivel anterior.
Cambio de modelo
Cambia de modelo durante una sesión con el slash command /model, o configúralo para cada ejecución mediante --model / -m:
codex -m gpt-5.3-codex-spark "pair with me on this component"
¿Cuánto cuesta Codex?
Consulta también Selección del modelo para conocer las capacidades y Marcos de decisión para elegir el modelo adecuado para cada tarea.
Acceso mediante planes de ChatGPT
La disponibilidad de Codex depende de tu plan de ChatGPT y de la configuración de la organización:51
| Plan | Precio | Acceso a Codex | Límites de uso (ventana de 5 horas) |
|---|---|---|---|
| Free / Go | $0 / $8 | GPT-6 Luna a velocidad Standard en la aplicación de escritorio, sujeto al despliegue gradual171 | Bajo |
| Plus | $20/mes | CLI local + tareas en la nube; GPT-6 Sol y Luna | Rangos por modelo; p. ej., GPT-6 Sol: 15-150 mensajes, GPT-6 Luna: 350-3.000, GPT-6 Astra: 5-45162171 |
| Pro | Desde $100/mes (5x) o $200/mes (20x) | Procesamiento prioritario, GPT-5.3-Codex-Spark | Rangos por modelo; p. ej., GPT-6 Sol: 70-700 (5x) / 300-3.000 (20x) mensajes, GPT-6 Astra: 25-225 / 100-900162171 |
| Business | $25/usuario/mes ($20 con facturación anual) | La licencia Standard incluye Codex + ChatGPT y SAML SSO | Límites según el plan |
| Business (licencia exclusiva para Codex) | Pago por uso | Facturación por tokens, sin tarifa fija por licencia ni límites de uso | Basado en tokens |
| Enterprise / Edu | Contacta a ventas | Asignación personalizada, controles administrativos, registros de auditoría y licencias exclusivas para Codex disponibles | Escala según el contrato |
| Clave de API | Basado en el uso | Solo CLI, SDK e IDE (sin funciones en la nube) | Basado en tokens |
Actualización de precios de abril de 2026: el precio anual de Business bajó de $25 a $20 por licencia al mes. Las licencias exclusivas para Codex con pago por uso ya están disponibles para los espacios de trabajo Business y Enterprise: no tienen una tarifa fija por licencia y se facturan según el consumo de tokens.79 La página de precios ahora publica los límites como rangos por modelo (consulta la tabla anterior), en lugar de los multiplicadores promocionales de 2x correspondientes al lanzamiento de la aplicación de escritorio en febrero de 2026.16162
Aumento de los límites de uso de mayo de 2026 (venció el 31 de mayo de 2026): Codex con el plan Plus ofreció un límite 25 veces mayor durante 5 horas (frente al aumento estándar de 20x), mientras que el límite del nivel de $100 al mes se duplicó durante el mismo periodo.89
Experiencia de límites de uso en la TUI (v0.152.0-v0.153.0): alcanzar un límite ya no es un callejón sin salida. La versión v0.152.0 muestra avisos prácticos sobre los límites de uso encima del cuadro de redacción —consultar el uso, administrar créditos, restablecer límites, notificar al propietario del espacio de trabajo y administrar planes—, filtrados según la cuenta autenticada y el usuario; el uso se actualiza después de los errores por límites y, cuando el aviso lo indica, Codex cambia al primer modelo alternativo disponible sin modificar otros ajustes del hilo.138 La versión v0.153.0 incorpora advertencias anticipadas para los planes Plus y Team: se muestra una advertencia cuando queda menos de la mitad de la asignación en una ventana de uso de aproximadamente 5 horas, mientras que los demás planes y duraciones de ventana conservan los umbrales actuales del 75 %, 90 % y 95 %.140
Costos en créditos
Las operaciones de Codex consumen créditos de la asignación de tu plan:
| Modelo | Créditos / 1 millón de tokens de entrada | En caché / Salida | Notas |
|---|---|---|---|
| GPT-6 Astra | 250 | 25 / 1.250 | El modelo actual más potente y costoso; para los trabajos integrales más difíciles171 |
| GPT-6 Sol | 50 | 5 / 250 | Programación cotidiana y compleja; la mitad de la tarifa promocional de GPT-5.6 Sol171 |
| GPT-6 Luna | 2,5 | 0,25 / 12,5 | Tareas específicas de gran volumen; el modelo actual más económico171 |
| GPT-5.6 Sol | 100 | 10 / 500 | Sol de la generación anterior; reducción promocional del 21 de agosto (antes era 125 / 12,5 / 750), vigente al menos hasta el 21 de noviembre de 2026; los chats de Codex en la nube con planes de ChatGPT lo utilizan162121171 |
| GPT-5.6 Terra | 50 | 5 / 300 | Modelo cotidiano de la generación anterior162 |
| GPT-5.6 Luna | 5 | 0,5 / 30 | Nivel rápido de la generación anterior162 |
Las tarifas corresponden a la velocidad Standard, y la página de precios indica que las tarifas de GPT-5.6 Sol, Terra y Luna «permanecen sin cambios» tras el lanzamiento de GPT-6. En la práctica, «el uso de GPT-5.6 promedia entre 5 y 30 créditos por mensaje» (la página indicaba entre 5 y 40 cuando se habilitó el acceso en agosto); el modo Fast cuesta 2,5 veces la tarifa de créditos Standard para GPT-6 Astra, Sol y Luna «cuando está disponible», y el catálogo incluido establece Fast como nivel predeterminado para GPT-6 Sol y Luna en la TUI, salvo que configures service_tier; por eso, consulta /fast status si los créditos se agotan más rápido de lo esperado. La generación de imágenes consume los límites incluidos entre 3 y 5 veces más rápido que las interacciones comparables de solo texto.162171
Los créditos de los planes Enterprise y Edu escalan según la asignación del contrato. Consulta
/statusen la TUI para conocer el uso actual.
Facturación de API
Cuando utilizas Codex mediante la API, OpenAI factura el uso por token conforme a los precios estándar de la API de OpenAI para el modelo seleccionado (además de cualquier descuento aplicable por almacenamiento de instrucciones en caché). Tarifas actuales de la API por 1 millón de tokens: GPT-6 Sol, $2 de entrada / $10 de salida; GPT-6 Luna, $0,10 / $0,50; GPT-6 Astra, $10 / $50. En los tres casos, las instrucciones que superen los 272K tokens de entrada cuestan 2 veces más por la entrada y 1,5 veces más por la salida para toda la solicitud, mientras que el modo Fast cuesta 2 veces más.146171 Los multiplicadores de créditos de ChatGPT no se aplican al inicio de sesión con clave de API. Consulta la página oficial de precios de la API para conocer las tarifas actuales.20
Estrategias para optimizar costos
- Usa perfiles: crea un perfil
fastcongpt-6-lunaymodel_reasoning_effort = "low"para las tareas rutinarias - Reserva el razonamiento intensivo: usa
xhighúnicamente para problemas realmente difíciles, ya que consume entre 3 y 5 veces más tokens - Usa
--ephemeral: omite la persistencia de sesiones en CI/CD para reducir la sobrecarga - Minimiza los resúmenes de razonamiento: configura
model_reasoning_summary = "none"cuando no necesites explicaciones - Agrupa tareas con el modo exec:
codex execevita la sobrecarga de la TUI en los flujos de automatización - Supervisa el uso: consulta
/statusen la TUI y los paneles de facturación de tu organización; desde la versión v0.148.0,/status, las líneas de estado y los títulos de la terminal muestran una estimación de los créditos o del costo del hilo en los espacios de trabajo que cumplen los requisitos118
Ejemplos de costos reales
Costos representativos de la API para tareas habituales (una referencia de precios de gpt-5.3-codex de mediados de 2026, con razonamiento medio; las proporciones relativas se mantienen entre modelos):
| Tarea | Tokens de entrada | Tokens de salida | Costo aproximado |
|---|---|---|---|
| Explicar un módulo de 500 líneas | ~15K | ~2K | ~$0,25 |
| Corregir una prueba fallida (1 o 2 archivos) | ~30K | ~5K | ~$0,50 |
| Agregar un nuevo endpoint de API con pruebas | ~60K | ~15K | ~$1,10 |
| Refactorizar el módulo de autenticación (10 archivos) | ~120K | ~30K | ~$2,25 |
Auditoría completa del repositorio mediante codex exec |
~200K | ~20K | ~$3,00 |
| Tarea en la nube: clasificar 20 incidencias abiertas | ~250K | ~40K | ~$4,50 |
Los costos varían según el nivel de razonamiento, el almacenamiento en caché y la duración de la conversación. Usa
gpt-5.6-lunapara reducir considerablemente el gasto en tareas rutinarias. Los tokens de entrada almacenados en caché se facturan con descuento.
Sobrecarga oculta de tokens
Cada llamada a una herramienta agrega tokens además de los que contiene tu instrucción visible:
| Fuente de sobrecarga | Costo aproximado |
|---|---|
| Instrucción del sistema + AGENTS.md | ~2-5K tokens por turno (se carga una vez y luego se almacena en caché) |
| Definiciones de herramientas | ~500 tokens por herramienta registrada |
Lecturas de archivos (@file) |
Todos los tokens del contenido del archivo |
| Definiciones de herramientas de MCP | ~200-500 tokens por servidor conectado |
| Trazas de razonamiento | Variable; xhigh puede agregar entre 3 y 5 veces más sobrecarga |
Consejo para expertos: supervisa tu uso real mediante
/statusen la TUI. El recuento de tokens incluye toda la sobrecarga, no solo tus mensajes visibles. Si los costos te sorprenden, comprueba cuántos MCP servers de MCP están conectados: cada uno agrega definiciones de herramientas a cada llamada a la API.
Administración de costos del equipo
| Tamaño del equipo | Configuración recomendada | Costo mensual esperado |
|---|---|---|
| Desarrollador individual | Modelo predeterminado, razonamiento medium |
$20-80 |
| Equipo pequeño (3-5) | Perfiles (fast/careful), revisiones de código mediante codex exec |
$200-500 |
| Equipo mediano (10-20) | Plan Enterprise, límites de requirements.toml, integración con CI |
$1.000-3.000 |
| Organización grande (más de 50) | Enterprise con controles administrativos, registros de auditoría y presupuestos asignados | Precio personalizado |
Estrategias para controlar los costos del equipo:
- Configura requirements.toml para aplicar límites de modelo y nivel de razonamiento en toda la organización
- Usa gpt-5.6-luna para CI/CD: los procesos automatizados rara vez necesitan el máximo nivel de razonamiento
- Presupuestos basados en perfiles: define los perfiles ci, review y dev con límites de costos adecuados
- Supervisa mediante OpenTelemetry: las implementaciones empresariales pueden exportar la telemetría de uso a las plataformas de observabilidad existentes
Marcos de decisión
Cuándo usar cada interfaz
| Escenario | Mejor interfaz | Por qué |
|---|---|---|
| Corrección rápida de un error | CLI | Rápida, específica y automatizable |
| Refactorización de varios archivos | CLI o la aplicación | CLI para parches deterministas; la aplicación para revisar diferencias visualmente |
| Exploración de código desconocido | CLI | Composición de herramientas en la terminal e integración con grep/find |
| Flujos de trabajo paralelos | Aplicación de escritorio | Aislamiento mediante worktrees y administración de varias tareas |
| Edición activa de archivos | Extensión para IDE | Ediciones en línea y ciclo rápido de compilación y pruebas |
| Migración de larga duración | Cloud | Se ejecuta de forma independiente y crea un PR al finalizar |
| Automatización de CI/CD | codex exec |
No interactivo, salida JSON y automatizable |
| Revisión de código | CLI o la aplicación | Comando /review con ajustes predefinidos |
| Incorporación de equipos | Aplicación de escritorio | Visual, guiada y requiere menos conocimientos de terminal |
Cuándo usar cada modo de sandbox
| Escenario | Modo | Aprobación | Por qué |
|---|---|---|---|
| Exploración de código desconocido | read-only |
on-request |
Máxima seguridad; no puede alterar nada (untrusted se retiró en la versión 0.149.0) |
| Desarrollo diario | workspace-write |
on-request |
Buen equilibrio entre velocidad y seguridad |
| Automatización confiable | workspace-write |
never |
Rápida, ininterrumpida y aislada en el sandbox |
| Administración del sistema | danger-full-access |
on-request |
Necesita acceso completo; al no quedar ningún límite de sandbox, on-request rara vez solicita aprobación123 |
| Flujo de CI/CD | workspace-write |
never |
Automatizado y aislado en el sandbox del espacio de trabajo |
Cuándo usar cada nivel de razonamiento
| Tipo de tarea | Razonamiento | Modelo | Perfil |
|---|---|---|---|
| Formato, linting | low |
gpt-6-luna |
fast |
| Programación estándar | medium |
gpt-6-sol |
predeterminado |
| Depuración compleja | high |
gpt-6-sol o gpt-6-astra |
careful |
| Auditoría de seguridad | xhigh |
gpt-6-astra |
careful |
| Creación rápida de prototipos | low |
gpt-5.3-codex-spark |
fast |
| Migración/refactorización | medium-high |
gpt-6-sol o gpt-6-astra |
predeterminado |
Modo Plan frente a ejecución directa
Will Codex need to change more than 3 files?
│
├── YES → Use Plan Mode (/plan)
│ Codex designs the approach BEFORE making changes.
│ You review and approve the plan.
│ Best for: refactors, new features, migrations
│
└── NO → Is the change well-defined?
│
├── YES → Direct execution
│ Just describe the task. Codex executes immediately.
│ Best for: bug fixes, small features, test additions
│
└── NO → Use Plan Mode (/plan)
Let Codex explore and propose an approach first.
Best for: unfamiliar codebases, ambiguous requirements
Modo Steer: Enter frente a Tab
| Situación | Usa Enter | Usa Tab |
|---|---|---|
| Codex está a punto de cometer un error | Envía la corrección de inmediato | |
| Tienes una tarea de seguimiento | Ponla en cola para después del trabajo actual | |
| Codex eligió el archivo equivocado | Envía la redirección de inmediato | |
| Quieres ampliar el alcance | Pon la ampliación en cola | |
| Cambio urgente de prioridad | Envía la nueva prioridad de inmediato | |
| Contexto no crítico | Ponlo en cola; no hay prisa |
Regla general: Enter = «detente y presta atención a esto ahora». Tab = «cuando termines, haz también esto».
Aplicación de escritorio frente a CLI
How do you prefer to work?
│
├── Terminal-first → Use CLI
│ │
│ ├── Single focused task → codex (interactive TUI)
│ ├── Scripted automation → codex exec (non-interactive)
│ └── Quick one-shot → codex exec "prompt" -o result.txt
│
└── Visual/multi-project → Use Desktop App
│
├── Multiple parallel tasks → Multi-thread with worktree isolation
├── Visual diff review → Built-in Git diff viewer
├── Scheduled automation → Automations tab
└── Voice-driven → Ctrl+M for voice dictation
| Capacidad | CLI | Aplicación de escritorio |
|---|---|---|
| Sesiones interactivas | Sí | Sí |
| Agentes paralelos | Manual (varias terminales) | Integrados (aislamiento mediante worktrees) |
| Revisión de diferencias | /diff (texto) |
Diferencias visuales en línea |
| Automatizaciones | Cron + codex exec |
Programador con interfaz gráfica |
| Entrada de voz | Sí: conversaciones en vivo con /voice, habilitadas de forma predeterminada y con F8 para activarlas o desactivarlas (v0.156.0; experimental y de activación voluntaria en v0.155.0)156169 |
Sí (Ctrl+M) |
| Integración con CI/CD | codex exec + Action de GitHub |
No |
| Sincronización de sesiones | Sí | Sí (compartida con CLI) |
¿Qué perfil elegir?
Elige el perfil preconfigurado que corresponda a tu tarea:
| Tipo de tarea | Perfil | Configuración clave |
|---|---|---|
| Preguntas rápidas, formato | fast |
model = "gpt-6-luna", model_reasoning_effort = "low" |
| Desarrollo diario | (predeterminado) | model = "gpt-6-sol", model_reasoning_effort = "medium" |
| Arquitectura, seguridad | careful |
model = "gpt-6-astra", model_reasoning_effort = "xhigh" |
| Trabajo conjunto en tiempo real | pair |
model = "gpt-5.3-codex-spark", model_reasoning_effort = "high" |
| Automatización de CI/CD | ci |
model = "gpt-6-luna", model_reasoning_effort = "low", sandbox_mode = "workspace-write" |
Archivos de perfil (uno por cada ajuste predefinido, en ~/.codex/; el formato anterior de un solo archivo, profile = "default" + [profiles.*], dejó de leerse a partir de la versión 0.134.0122):
# ~/.codex/fast.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
# ~/.codex/careful.config.toml
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
# ~/.codex/pair.config.toml
model = "gpt-5.3-codex-spark"
model_reasoning_effort = "high"
# ~/.codex/ci.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
sandbox_mode = "workspace-write"
Cambia de perfil en cada sesión: codex --profile careful
¿Cómo funciona el sistema de sandbox y aprobaciones?
Codex utiliza un modelo de seguridad de dos capas que separa lo que es técnicamente posible de cuándo Codex solicita la aprobación humana. Este enfoque difiere de manera fundamental del sistema de permisos de Claude Code: Codex aplica las restricciones en el nivel del kernel del sistema operativo.5 Consulta también Implementación empresarial para conocer las restricciones de requirements.toml que los administradores aplican en toda la organización.
Refuerzo de seguridad en v0.148.0: ahora las restricciones del sandbox se cierran ante fallos: una ruta denegada o ilegible se considera bloqueada en lugar de permitirse de manera silenciosa, tanto en Linux como en Windows.118
Capa 1: Sandbox (qué es posible)
El sandbox controla el acceso al sistema de archivos y a la red mediante mecanismos nativos del sistema operativo:
| Modo | Acceso a archivos | Red | Implementación |
|---|---|---|---|
read-only |
Solo lectura en todas partes | Bloqueada | El más estricto; las modificaciones necesitan aprobación explícita |
workspace-write |
Lectura y escritura en el espacio de trabajo y /tmp |
Bloqueada de forma predeterminada | Desarrollo normal; opción predeterminada segura |
danger-full-access |
Acceso completo a la computadora | Habilitada | Capacidad máxima; úsalo con precaución (la variante basada únicamente en una lista de denegación se eliminó en v0.121.0; ahora es una opción binaria de activación o desactivación)82 |
Aplicación específica por plataforma:
- macOS: el framework Seatbelt de Apple mediante
sandbox-exec, con perfiles específicos de cada modo que se compilan en tiempo de ejecución y son aplicados por el kernel6. A partir de v0.121.0, los perfiles del sandbox de macOS pueden incluir en una lista de permitidos sockets Unix específicos (por ejemplo,docker.socky sockets IPC del editor), y la resolución DNS privada ya no está bloqueada de forma predeterminada.82 - Linux: Landlock para restringir el sistema de archivos y seccomp para filtrar llamadas al sistema. Un proceso auxiliar independiente (
codex-linux-sandbox) proporciona aislamiento con defensa en profundidad.5 Bubblewrap (bwrap) se incluye y compila como parte de la compilación para Linux (dejó de ser opcional en v0.100.0)7. v0.117.0 mejoró la confiabilidad del sandbox en distribuciones antiguas con configuraciones heredadas del kernel.75 v0.129.0 reforzó el inicio del sandbox en Linux y actualizó la versión incluida de Bubblewrap a 0.11.2 con parches de seguridad del proyecto original; v0.130.0 añadió más medidas de refuerzo al inicio.8991 - Windows: sandbox nativo con tokens restringidos (dejó de ser experimental en v0.100.0). WSL también es compatible (hereda Landlock y seccomp de Linux). v0.117.0 incluye mejoras en el sandbox de tokens restringidos para aislar mejor los procesos.75 v0.130.0 concede a los usuarios del sandbox acceso a la caché de binarios del entorno de ejecución del escritorio, de modo que el sandbox de Windows pueda resolverlos de manera confiable para quienes utilizan el sandbox del espacio de trabajo.91
Por qué esto importa: a diferencia del aislamiento basado en contenedores (Docker), el aislamiento en el nivel del sistema operativo es más rápido, ligero y difícil de evadir. El kernel aplica las restricciones antes de que Codex siquiera vea la llamada al sistema.
Correcciones de seguridad:
- Evasión del sandbox mediante una bifurcación de zsh (v0.106.0): se corrigió una vulnerabilidad que permitía que la ejecución del shell mediante la bifurcación de zsh eludiera las restricciones del sandbox.60 Si utilizas una versión anterior, actualízala de inmediato.
- Límite de tamaño de entrada (v0.106.0): Codex ahora impone un límite de entrada de aproximadamente 1 millón de caracteres para evitar bloqueos provocados por cargas excesivamente grandes.60
- Perfil seguro para devcontainers (v0.121.0): un nuevo perfil reforzado para devcontainers de Docker utiliza Bubblewrap para aplicar el aislamiento dentro del contenedor. WSL2 es compatible; WSL1 se rechaza explícitamente (Bubblewrap es incompatible con la capa de compatibilidad del kernel de WSL1).82
- Revisión de Guardian y hooks (v0.121.0): los hooks están deshabilitados durante las sesiones de revisión de Guardian para que los hooks anteriores o posteriores al uso de herramientas no interfieran con las decisiones del subagente Guardian.82 Si dependes de hooks para registrar o validar operaciones, ten presente que las revisiones de Guardian los omiten; recurre a la observabilidad del servidor de aplicaciones si necesitas un registro de auditoría completo.
- Sistema de archivos /dev en Linux (v0.105.0): los comandos aislados en Linux ahora reciben un sistema de archivos /dev mínimo, lo que mejora la compatibilidad con herramientas que esperan encontrar nodos de dispositivo.61
Política ReadOnlyAccess (v0.100.0+): una estructura de política configurable para controlar de manera granular el acceso de lectura. Úsala para limitar los directorios que Codex puede leer, incluso en el modo workspace-write:
[sandbox_workspace_write]
read_only_access = ["/etc", "/usr/local/share"] # Only these paths readable outside workspace
Capa 2: Política de aprobación (cuándo preguntar)
La política de aprobación determina cuándo Codex se detiene para solicitar confirmación humana:
| Política | Comportamiento | Caso de uso |
|---|---|---|
untrusted |
Ejecuta automáticamente las lecturas seguras; solicita aprobación para todo lo demás | Retirada en v0.149.0: usa on-request; las configuraciones que la mencionen deben migrarse120 |
on-request |
Aprueba dentro del sandbox; solicita confirmación para infringir sus límites | Opción predeterminada; buen equilibrio |
never |
Nunca solicita confirmación | CI/CD y automatización de confianza |
on-failure todavía aparece en algunos ejemplos antiguos y rutas de compatibilidad, pero la documentación actual de configuración de OpenAI la marca como obsoleta. Prefiere on-request para ejecuciones interactivas y never para ejecuciones no interactivas que ya cuenten con un límite de seguridad externo.87
A partir de v0.150.0, puedes asignar un atajo de teclado para alternar entre los modos de permisos desde el editor; configúralo mediante /keymap.132
Identificadores de aprobación distintos (v0.104.0+)
Codex ahora asigna identificadores de aprobación distintos a cada comando de una ejecución del shell con varios pasos. Esto permite aprobaciones granulares: aprobar un comando de una secuencia no aprueba automáticamente los siguientes dentro de la misma invocación del shell.49
Controles de aprobación flexibles (v0.105.0+)
El flujo de aprobación ahora admite permisos adicionales del sandbox y rechazos granulares:61
- Permisos adicionales del sandbox: cuando un comando necesita acceso más allá del modo actual del sandbox, Codex puede solicitar permisos adicionales específicos en lugar de requerir un cambio completo de modo
- Rechazo granular: rechaza llamadas individuales a herramientas y proporciona comentarios para que Codex pueda ajustar su enfoque en vez de limitarse a intentar de nuevo el mismo comando
Solicitudes de permisos en tiempo de ejecución (v0.113.0+)
Codex ahora incluye una herramienta integrada request_permissions que permite al modelo solicitar permisos adicionales en tiempo de ejecución.69 Cuando el modelo encuentra una tarea que requiere acceso elevado, puede solicitar formalmente permisos específicos (rutas del sistema de archivos, acceso a la red, etc.) mediante el flujo de aprobación de la TUI, en lugar de fallar silenciosamente u obligar al usuario a reiniciar con flags diferentes.
Modo de aprobación de aplicaciones writes (v0.144.0+)
Las aplicaciones y los conectores incorporan un nivel intermedio de aprobación: el modo de aprobación de aplicaciones writes permite que las acciones declaradas como de solo lectura se ejecuten sin preguntar, pero sigue deteniéndose ante cualquier acción de escritura.107 Antes, la aprobación de aplicaciones era más cercana a un enfoque de todo o nada; writes refleja el nivel de confianza que realmente desean la mayoría de los operadores para las integraciones: libertad para consultar, permiso para modificar.
Aprobaciones revisadas automáticamente: --approve-for-me (v0.147.0+)
El nuevo flag --approve-for-me de CLI convierte las solicitudes de aprobación en aprobaciones revisadas automáticamente: en lugar de interrumpirte, cada solicitud se evalúa mediante una revisión que la aprueba o rechaza en tu nombre.116 Esta opción se sitúa entre «aprobar todo» (la postura que fomentaba --full-auto, ahora eliminado) e «interrumpir por todo»: las solicitudes siguen existiendo como puntos de decisión, pero un revisor las responde. Combínala con los valores predeterminados más seguros para la revisión automática de modelos con capacidades cibernéticas que se introdujeron en v0.146.1 y que este flag hereda. Trátala como cualquier delegación de autoridad: es adecuada para ejecuciones largas sin supervisión en las que una interrupción provocaría un bloqueo, pero no para sesiones que manipulan credenciales o el estado de producción, donde conviene que tú seas quien revise.
Aprobación para entradas de terminal con privilegios elevados (v0.151.0)
El feature flag write_stdin_approval, deshabilitado de forma predeterminada, exige una nueva aprobación antes de enviar una entrada no vacía a una terminal unified-exec con privilegios elevados. Estas revisiones pasan por hooks, Guardian, el servidor de aplicaciones y la TUI como aprobaciones writeStdin; el entorno de la terminal, el directorio de inicio y el estado de elevación persisten entre turnos, y la identidad del proceso vuelve a validarse después de la aprobación antes de escribir cualquier byte. La acción con su formato completo y el motivo de la aprobación deben caber en 8.000 bytes; las acciones demasiado grandes o truncadas se rechazan antes de solicitar la aprobación o de que algún contenido llegue a la terminal.135
Perfiles de permisos (v0.113.0+, ampliados en v0.128.0 y v0.133.0)
Los perfiles de permisos dividen las políticas del sandbox para el sistema de archivos y la red en secciones reutilizables con nombre. Configura default_permissions con un perfil integrado como :read-only o :workspace, o haz que apunte a una tabla personalizada [permissions.<name>].87 v0.133.0 consolida los perfiles como una superficie administrada: las listas de APIs exponen los metadatos disponibles de los perfiles, los perfiles pueden heredar unos de otros, el archivo requirements.toml administrado puede declarar requisitos de permisos, los perfiles activos se actualizan en tiempo de ejecución y la configuración del sandbox de Windows ahora utiliza el perfil resuelto en lugar de una política específica independiente.98
default_permissions = "project-safe"
[permissions.project-safe.filesystem]
"/usr/local" = "read"
glob_scan_max_depth = 3
[permissions.project-safe.filesystem.":project_roots"]
"." = "write"
"**/*.env" = "none"
[permissions.project-safe.network]
enabled = true
mode = "limited"
[permissions.project-safe.network.domains]
"api.github.com" = "allow"
"registry.npmjs.org" = "allow"
Usa none para archivos y patrones glob confidenciales que deban permanecer ilegibles incluso cuando se pueda escribir en la raíz del proyecto. Para excepciones puntuales de comandos, prefiere las reglas en lugar de ampliar demasiado un perfil.87
v0.151.0: los hilos restaurados del servidor de aplicaciones conservan sus perfiles de permisos en lugar de reducirse a anulaciones heredadas del sandbox por turno; los perfiles sobreviven al enrutamiento entre turnos y a los cambios de directorio compatibles mediante /cd. Si un /cd no puede representar de forma segura el perfil restaurado como un modo heredado del sandbox, se rechaza en lugar de debilitar silenciosamente las restricciones.134
Orientación sobre el antiguo --full-auto
Las guías anteriores describían --full-auto como un alias práctico de:
codex --sandbox workspace-write --ask-for-approval on-request
En v0.128.0, las notas de la versión marcan --full-auto como obsoleto, y la ayuda actual de CLI ya no lo incluye para las ejecuciones interactivas. Usa en su lugar los flags explícitos anteriores o un perfil de permisos con nombre.86
v0.147.0 completa la eliminación: codex exec --full-auto ya no existe. Ahora, un script que todavía pase el flag produce un error en lugar de ejecutarse. La migración es mecánica: reemplázalo por --sandbox workspace-write (más un flag de aprobación o un perfil si la invocación anterior dependía del comportamiento de aprobación de --full-auto). Audita cualquier automatización que invoque codex exec mediante el shell antes de actualizar: el fallo aparece como una canalización rota, no como una advertencia de obsolescencia.116
Confiabilidad del sandbox (v0.129.0): el refuerzo del inicio del sandbox en Linux reduce las condiciones de carrera en sistemas de archivos lentos o repositorios obtenidos mediante enlaces simbólicos; las mejoras de confiabilidad del sandbox de Windows solucionan varios fallos en casos extremos durante ejecuciones prolongadas; y la versión incluida de Bubblewrap se actualiza a 0.11.2 con parches de seguridad del proyecto original. No es necesario modificar la configuración. Ejecuta
codex updatepara obtener estas mejoras.89
Configuraciones recomendadas
Desarrollo diario (opción predeterminada segura):
sandbox_mode = "workspace-write"
approval_policy = "on-request"
Usuario avanzado (acceso completo con supervisión humana):
sandbox_mode = "danger-full-access"
approval_policy = "on-request" # `untrusted` retired in v0.149.0
Algunos artículos de la comunidad recomiendan esta combinación como un «punto ideal»8; entiende lo que realmente hace antes de repetir el consejo: las solicitudes de aprobación se activan cuando un comando necesita salir del sandbox o acceder a la red, y danger-full-access elimina ambos límites, por lo que a on-request casi no le queda nada que elevar. Ofrece la máxima capacidad con el mínimo de preguntas, no la máxima capacidad con una revisión humana de cada comando; si buscas esto último, conserva workspace-write y deja que el límite del sandbox active las solicitudes.123
Automatización de CI/CD:
sandbox_mode = "workspace-write"
approval_policy = "never"
Aprobaciones inteligentes con el subagente Guardian (v0.115.0+)
Las aprobaciones inteligentes pueden dirigir las solicitudes de revisión a un subagente Guardian en lugar de requerir aprobación humana para cada acción. La sesión de Guardian persiste entre aprobaciones para reutilizar la caché del prompt y evitar la sobrecarga del inicio. Cada revisión recibe un historial limpio (las decisiones anteriores no se filtran a revisiones posteriores).73
Configura el revisor en config.toml:
approvals_reviewer = "guardian_subagent" # "user" (default) or "guardian_subagent"
Esto resulta especialmente útil para flujos de trabajo de CI/CD en los que buscas una revisión automatizada con razonamiento, en lugar de una política general approval_policy = "never".
Cambio de valores predeterminados en Guardian v2 (v0.151.0): ahora Guardian v2 utiliza de forma predeterminada revisiones de uso de la computadora con imágenes. features.guardianv2.review_scope.computer_use_only tiene como valor predeterminado true; configúralo como false para conservar el alcance más amplio de revisión de herramientas. Por su parte, features.guardianv2.transcript.include_images tiene como valor predeterminado true; configúralo como false para excluir las imágenes de las transcripciones de Guardian. Ambas opciones se publicaron en v0.150.0 como superficies configurables y desactivadas de forma predeterminada; v0.151.0 es la versión en la que se activaron sus valores predeterminados.135
El alcance de Guardian sigue el modo de aprobación (v0.153.0): ahora hay dos modos que omiten el trabajo de Guardian cuando este no puede cambiar el resultado. En Acceso completo (que ya combina approvalPolicy: "never" con permisos sin restricciones), las solicitudes de Guardian y MCP que solo requieren confirmación se aprueban sin revisión sincrónica, precalentamiento del muestreador ni puntuación en segundo plano; los entornos pendientes, con fallos o restringidos no se consideran de Acceso completo, y el estado activo de los permisos se vuelve a evaluar en cada turno para que un hilo existente pueda entrar o salir de Acceso completo de forma segura. En el modo de aprobación del usuario (approvals_reviewer = "user"), se omiten el precalentamiento de Guardian y la puntuación asíncrona, y las confirmaciones ordinarias de ejecución de node_repl.js se aceptan automáticamente, mientras que las comprobaciones de acciones confidenciales y las solicitudes de información al usuario conservan su comportamiento actual.140 Esto limita cuándo se ejecuta Guardian, no la capa de aprobación humana: el comportamiento de las solicitudes que esta guía describe para danger-full-access con on-request corresponde a la política de aprobación, que es un mecanismo independiente. Además, v0.152.1 permite que la revisión de aprobaciones de Guardian obtenga su política de Node REPL de los metadatos del modelo (auto_review.node_repl_policy) y recurra a la política incluida cuando el campo no esté presente.139
La puntuación del uso de la computadora de Guardian respeta los requisitos del modelo (v0.153.1): la puntuación de Guardian limitada al uso de la computadora y las decisiones rápidas de aprobación ahora solo se ejecutan cuando el modelo activo establece node_repl_auto_review_required en sus metadatos. Además, las puntuaciones anteriores o en curso se invalidan cuando un cambio de modelo omite la puntuación, de modo que volver a un modelo revisado no pueda reactivar una decisión de aprobación obsoleta. Este es el cambio principal del parche v0.153.1 y no aparece en el cuerpo de las notas de la versión: #42422 (una selección del commit 38ba8cdc) solo puede comprobarse mediante la comparación rust-v0.153.0…rust-v0.153.1.142
La reutilización de la compactación del hilo principal por Guardian está activada de forma predeterminada (v0.156.0): #46522 convierte guardian_reuse_parent_compaction en una función estable y la activa de forma predeterminada, lo que permite a Guardian reutilizar la compactación cifrada del hilo principal cuando reinicia una sesión de revisión. Según las pruebas del PR, las sesiones de revisión almacenadas en caché siguen invalidándose cuando cambia el historial principal. Para restaurar el comportamiento anterior: establece guardian_reuse_parent_compaction = false en [features] dentro de config.toml, o ejecuta codex features disable guardian_reuse_parent_compaction.169171
El contexto del hilo de Guardian está activado de forma predeterminada (v0.157.0): #47275 convierte guardianv2.thread_context en una función estable y la habilita para las revisiones sincrónicas y asíncronas de Guardian, de modo que estas utilicen el contexto propio del hilo. Es independiente del interruptor enabled de Guardian v2, y se conservan la configuración explícita y las anulaciones de los perfiles. Para desactivarlo: establece thread_context = false en [features.guardianv2] dentro de config.toml.174
Clasificador de PowerShell más estricto (v0.142.2): los comandos de PowerShell que contienen regiones ejecutables del AST que el clasificador de seguridad no puede inspeccionar ahora requieren aprobación en lugar de pasar inadvertidos por la aprobación automática. Esto cierra una brecha que permitía que código de PowerShell ofuscado o construido dinámicamente eludiera la clasificación en Windows.105
Detección ampliada de comandos peligrosos (v0.144.5): ahora la detección reconoce más formas forzadas de rm, y los comandos rechazados devuelven motivos de rechazo más claros en lugar de una denegación opaca, lo que resulta útil cuando ajustas las políticas de aprobación y necesitas saber por qué se bloqueó un comando.110
Habilitar el acceso a la red
Codex bloquea el acceso a la red de forma predeterminada en el modo workspace-write. Habilítalo cuando sea necesario:
# Per-run
codex -c 'sandbox_workspace_write.network_access=true' "install the packages"
# In config.toml
[sandbox_workspace_write]
network_access = true
writable_roots = ["/path/to/extra/dir"] # Additional writable directories
exclude_slash_tmp = false # Prevent /tmp from being writable
exclude_tmpdir_env_var = false # Prevent $TMPDIR from being writable
Compatibilidad con proxies de WebSocket (v0.104.0+)
Para entornos corporativos que dirigen el tráfico de WebSocket a través de un proxy, Codex ahora admite las variables de entorno WS_PROXY y WSS_PROXY:49
export WSS_PROXY="https://proxy.corp.example.com:8443"
codex "update the README"
Estas complementan la compatibilidad existente con HTTPS_PROXY y proxies SOCKS5 (v0.93.0+).
v0.146.0 es la versión que hizo realmente cierta la compatibilidad con «todas las capas de transporte». Ahora los proxies configurados se respetan en la autenticación, las descargas de plugins, la autorización de MCP, la ejecución remota, las conexiones de WebSocket, los redireccionamientos HTTP y las conexiones de LM Studio: siete rutas que, según el registro de cambios, antes ignoraban el proxy.114 Si utilizabas Codex detrás de un proxy corporativo antes de v0.146.0 y los inicios de sesión o la instalación de plugins fallaban aunque las llamadas normales al modelo funcionaran, esta discrepancia probablemente sea la explicación.
Proxy del sistema en macOS (v0.142.2+): con respect_system_proxy habilitado, los clientes de autenticación de macOS respetan la configuración de proxy, PAC y WPAD del sistema, por lo que las computadoras Mac corporativas que reciben la configuración del proxy mediante perfiles ya no necesitan variables de entorno del proxy específicas para cada shell en el tráfico de autenticación.105 A partir de v0.143.0, esto se extiende a Windows y al tráfico de Responses API: Codex dirige tanto la autenticación como las llamadas de Responses API a través del proxy del sistema de macOS o Windows, incluida la configuración automática mediante PAC y WPAD, con lo que se cierra la última brecha para redes corporativas restringidas en cualquiera de los dos sistemas operativos.106
Probar el sandbox
Verifica el comportamiento del sandbox antes de confiar en él:
codex sandbox macos --permissions-profile :workspace -- ls /etc/passwd # macOS test
codex sandbox linux --permissions-profile :workspace -- cat /etc/shadow # Linux test
Si el sandbox funciona correctamente, ambos comandos deberían fallar con un error de permiso denegado bajo un perfil limitado al espacio de trabajo. Si cualquiera de los comandos se ejecuta correctamente, debes investigar la configuración del sandbox.
¿Cómo funciona AGENTS.md?
AGENTS.md es el sistema de instrucciones de proyecto de Codex: un estándar abierto9 que ahora está bajo la dirección de la Agentic AI Foundation de la Linux Foundation. Es compatible con Codex, Cursor, Copilot, Amp, Jules (Google), Gemini CLI, Windsurf, Cline, Aider, Zed, Factory, RooCode y más de 60.000 proyectos de código abierto. Define cómo se comporta Codex dentro de un repositorio o directorio específico. Consulta Skills para conocer los paquetes de conocimientos reutilizables que complementan AGENTS.md.
Jerarquía de descubrimiento
Codex crea una cadena de instrucciones al iniciar la sesión recorriendo el árbol de directorios:
- Global (
~/.codex/):AGENTS.override.md>AGENTS.md - Proyecto (desde la raíz de git hasta el directorio actual): En cada nivel se busca
AGENTS.override.md>AGENTS.md> nombres de archivo alternativos - Combinación: Los archivos se concatenan desde la raíz hacia abajo; los archivos más cercanos aparecen después en el prompt y prevalecen sobre las instrucciones anteriores
~/.codex/AGENTS.md ← Global defaults
└─ /repo/AGENTS.md ← Project-wide rules
└─ /repo/services/AGENTS.md ← Service-specific rules
└─ /repo/services/payments/
AGENTS.override.md ← Overrides everything above for this dir
Los proyectos no confiables omiten el AGENTS.md del proyecto (v0.150.0): el recorrido anterior presupone que el proyecto es confiable. Desde la versión v0.150.0, «Los proyectos no confiables ya no proporcionan instrucciones de AGENTS.md en el ámbito del proyecto, y las reglas administradas de denegación de lectura siguen aplicándose después de los cambios de permisos»; el descubrimiento dentro del proyecto se omite, mientras que se conservan las instrucciones de usuario de ~/.codex/AGENTS.md, de modo que un repositorio no confiable no pueda inyectar un contrato operativo antes de que confíes en él.132
Proyectos de escritorio con varias carpetas (26.715, 23 de julio de 2026): el recorrido anterior describe CLI, que resuelve todo en relación con el directorio de trabajo actual. La aplicación de escritorio de ChatGPT ahora permite que un proyecto local abarque varias carpetas relacionadas y realiza el descubrimiento usando exactamente una de ellas: «Los chats nuevos, las operaciones de Git y el descubrimiento automático de AGENTS.md, skills y config.toml utilizan la carpeta principal. Las carpetas secundarias siguen disponibles para buscar, leer y editar archivos». Puedes elegir qué carpeta será la principal desde el menú del proyecto mediante Editar proyecto.113
Esa única configuración controla al mismo tiempo 3 de los 5 sistemas principales de Codex: las instrucciones, las skills y la configuración siguen la carpeta principal. En la práctica, un AGENTS.md ubicado en una carpeta secundaria es un archivo que Codex puede abrir, no un contrato operativo que carga. Si el repositorio que contiene tus reglas es el que adjuntaste en segundo lugar, conviértelo en la carpeta principal o vuelve a incluir esas reglas en el AGENTS.md de la carpeta principal; lo mismo se aplica a las carpetas de skills del repositorio que esperabas que se detectaran. Nada cambió en el recorrido de directorios de CLI; esto corresponde al ámbito de los proyectos de la aplicación de escritorio.
Qué caracteriza a un excelente AGENTS.md
Según las recomendaciones directas del propio Codex y los patrones de la comunidad10:
QUÉ HACER:
- Sé específico: "Use rg --files for discovery" es mejor que "search efficiently"
- Define el criterio de finalización: ¿Qué significa que algo esté «terminado»? (las pruebas pasan, el lint no arroja errores, etc.)
- Incluye comandos: compilación, pruebas, lint y formato (con las invocaciones exactas)
- Organiza por tarea: secciones de programación, revisión, lanzamiento e incidentes/depuración
- Define cómo escalar: qué hacer cuando algo te impide avanzar o encuentras un estado inesperado
QUÉ NO HACER: - Incluir guías de estilo completas sin reglas de ejecución - Usar instrucciones ambiguas («ten cuidado», «optimiza») - Mezclar prioridades contradictorias (rapidez + verificación exhaustiva + ningún presupuesto de ejecución) - Escribir documentación explicativa (AGENTS.md es una política operativa, no un README)
Ejemplo: AGENTS.md para producción
# Repository Guidelines
## Build, Test, and Development Commands
- Run API (dev): `python3 -m uvicorn main:app --reload`
- Install deps: `pip install -r requirements.txt`
- Lint: `python3 -m ruff check .` (auto-fix: `--fix`)
- Format: `python3 -m ruff format .`
- Tests: `python3 -m pytest -v`
- Coverage: `python3 -m pytest --cov=app --cov-report=term-missing`
## Coding Style & Naming Conventions
- Python 3.11+. Type hints on all functions.
- Ruff enforced: 88-char lines, double quotes, spaces for indent.
- Naming: modules `snake_case.py`, classes `PascalCase`, functions `snake_case`.
## Commit & Pull Request Guidelines
- Conventional Commits: `feat:`, `fix:`, `docs:`, `refactor:`, `chore:`, `test:`
- Commits should be small and focused.
- PRs must include: description, test plan, and screenshots for UI changes.
## Security
- Never commit secrets. Use `.env` for local config.
- Validate all external API calls with proper error handling.
Gestión de secretos en las sesiones del agente
Trata el historial visible para Codex como una superficie de seguridad, no solo el código fuente. Las notas de las versiones de Codex documentan el trabajo realizado en las instantáneas del shell y la ocultación de variables de entorno, mientras que el sistema de memoria analiza la presencia de secretos en las escrituras de memoria. Sin embargo, estas protecciones no convierten la salida de los comandos, las transcripciones de sesiones, las instantáneas del shell, los registros locales ni los scripts auxiliares en lugares seguros para mostrar credenciales.375595
La regla operativa es sencilla: no muestres secretos para que el modelo los inspeccione; conserva las credenciales auxiliares en la configuración requerida por el entorno; durante las auditorías, separa el código fuente ejecutable, la documentación, las cachés generadas, las transcripciones de sesiones, las instantáneas del shell, los registros y los almacenes de secretos intencionales; oculta el historial local cuando aparezca un patrón que, con un alto grado de certeza, corresponda a un secreto; e incorpora hooks de prevención solo después de comprobar el proceso manual de higiene. La enseñanza pública es el mapa de superficies y los criterios de aceptación, no los valores privados de los tokens, las rutas exactas ni el funcionamiento interno de los detectores.95
El mecanismo de sustitución
AGENTS.override.md en cualquier nivel del directorio sustituye al AGENTS.md normal en ese ámbito. Úsalo para:
- Congelamientos de versiones: «No se permiten funciones nuevas, solo correcciones»
- Modo de incidentes: «Todos los cambios deben ser revisados por la persona de guardia»
- Refuerzo temporal: «No se actualizarán dependencias durante este sprint»
Configuración
# Custom fallback filenames (in addition to AGENTS.md)
project_doc_fallback_filenames = ["TEAM_GUIDE.md", ".agents.md"]
# Increase max size for large instruction files
project_doc_max_bytes = 65536 # 64 KiB (default: 32 KiB)
Generación de la estructura inicial
codex # Launch TUI
/init # Generate AGENTS.md scaffold
O verifica tu cadena de instrucciones:
codex --ask-for-approval never "Summarize your current instructions"
Hooks
Codex introdujo los hooks en v0.99.0 y v0.100.0 con los nombres heredados AfterAgent y AfterToolUse, añadió un motor experimental de hooks en v0.114.0 con SessionStart y Stop,70 y estabilizó los hooks en v0.124.0 (23 de abril de 2026).85 El motor incluido en rust-v0.150.0 registra doce eventos (HOOK_EVENT_NAMES en codex-rs/hooks/src/lib.rs): once en v0.149.1, con Interrupt añadido como el duodécimo en v0.150.0132; además, los nombres heredados desaparecieron de la superficie configurable: AfterToolUse ya no aparece en ninguna parte del árbol de código fuente y AfterAgent solo permanece como nombre interno de la carga útil del puente heredado notify.124 Los hooks ejecutan scripts o herramientas MCP durante el bucle agéntico. Se ejecutan todos los hooks coincidentes de varios archivos, los distintos hooks de comando que coinciden con un mismo evento se inician simultáneamente y cada hook no administrado debe revisarse y considerarse de confianza antes de ejecutarse.124 v0.148.0 amplía el motor: los hooks pueden ejecutar comandos de forma asíncrona e invocar herramientas MCP: configura async = true en un controlador de comandos para que se ejecute en segundo plano mientras Codex continúa, o utiliza un controlador mcp_tool para acceder a los mismos servidores MCP que usa el agente.118124
Eventos de hooks disponibles
| Evento | Cuándo se activa | A qué se aplica el patrón de coincidencia |
|---|---|---|
SessionStart |
Cuando se inicia una sesión (startup, resume, clear o compact); la salida stdout de texto sin formato se añade como contexto del desarrollador antes del primer turno |
source |
SessionEnd |
Cuando termina el hilo principal: al archivar o eliminar una conversación abierta, cerrarla normalmente o permanecer 30 minutos inactiva sin ningún cliente conectado; nunca se activa para subagentes; tiempo de espera predeterminado de 1 segundo y máximo de 3 segundos, siempre síncrono | motivo de finalización (actualmente solo other) |
UserPromptSubmit |
Antes de enviar un prompt del usuario; recibe prompt y puede bloquearlo o ampliarlo |
no compatible |
PreToolUse |
Antes de ejecutar Bash, las ediciones de archivos con apply_patch, las llamadas a herramientas MCP y otras herramientas de funciones locales; puede bloquear o reescribir la llamada |
tool_name (Bash; apply_patch, Edit o Write; nombres de MCP como mcp__fs__read) |
PermissionRequest |
Cuando Codex está a punto de solicitar aprobación (escalamiento del shell o aprobación de red administrada); puede permitir, denegar o remitir la decisión al aviso habitual; se omite para los comandos que no necesitan aprobación | nombre de la herramienta |
PostToolUse |
Después de que las herramientas compatibles generan una salida, incluidos los comandos de Bash que terminan con un código distinto de cero; no puede deshacer efectos secundarios; admite continue: false |
nombre de la herramienta |
PreCompact |
Antes de que Codex compacte el chat | trigger (manual o auto) |
PostCompact |
Después de que Codex compacte el chat | trigger (manual o auto) |
SubagentStart |
Cuando se inicia un subagente | agent_type |
SubagentStop |
Cuando se detiene un subagente | agent_type |
Stop |
Cuando se detiene un turno (la documentación lo incluye en «Durante un turno»); stop_hook_active indica si el turno ya había continuado mediante Stop; espera JSON en stdout. No corresponde al final de la sesión, que es SessionEnd |
no compatible |
Interrupt |
Cuando se interrumpe un turno activo de nivel superior (v0.150.0+): «Los nuevos hooks Interrupt pueden ejecutar comandos o controladores MCP cuando se interrumpe un turno activo de nivel superior». Nunca se activa para subagentes; tiempo de espera predeterminado de 1 segundo y máximo de 3 segundos (el mismo límite que SessionEnd), y admite controladores asíncronos132 |
no compatible |
Las herramientas alojadas, como WebSearch, no pasan por la ruta de hooks, y algunas rutas de herramientas especializadas pueden excluirse; según la propia descripción de OpenAI, son «una medida de protección útil, no un límite de aplicación completo».124
Configuración de hooks
Los hooks se organizan en tres niveles —un evento, un grupo de patrones de coincidencia y uno o más controladores— y se encuentran en hooks.json (~/.codex/hooks.json, <repo>/.codex/hooks.json o el archivo hooks/hooks.json de un plugin) o se definen en línea en config.toml y requirements.toml. Los hooks locales del proyecto solo se cargan cuando la capa .codex/ del proyecto es de confianza.124 La forma TOML en línea:
# ~/.codex/config.toml or <repo>/.codex/config.toml
[[hooks.SessionStart]]
matcher = "startup|resume"
[[hooks.SessionStart.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/session_start.py"
additionalContextLimit = 5000
[[hooks.PreToolUse]]
matcher = "^Bash$"
[[hooks.PreToolUse.hooks]]
type = "command"
command = '/usr/bin/python3 "$(git rev-parse --show-toplevel)/.codex/hooks/pre_tool_use_policy.py"'
timeout = 30
statusMessage = "Checking Bash command"
[[hooks.PostToolUse]]
matcher = "^Bash$"
[[hooks.PostToolUse.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/post_tool_use_review.py"
async = true
timeout = 120
Campos del controlador: type (command o mcp_tool; los controladores prompt y agent se analizan, pero se omiten), command, timeout en segundos (600 de forma predeterminada; 1 segundo para SessionEnd, hasta un máximo de 3), statusMessage, additionalContextLimit (cuánto contenido de additionalContext llega al modelo antes de que Codex guarde el texto completo en el disco y envíe una vista previa), commandWindows (reemplazo exclusivo para Windows) y async. Los comandos se ejecutan con el cwd de la sesión como directorio de trabajo, por lo que los hooks locales del repositorio deben resolver las rutas a partir de git rev-parse --show-toplevel, en lugar de usar una ruta relativa como .codex/hooks/....124
Revisión y confianza. Codex registra la confianza según el hash actual de cada hook no administrado; los hooks nuevos o modificados se marcan para revisión y se omiten hasta que se consideren de confianza. Ejecuta /hooks para inspeccionar las fuentes de los hooks, revisarlos, marcarlos como confiables o deshabilitar hooks individuales; cuando hay hooks pendientes de revisión al iniciar, Codex muestra una advertencia que remite a /hooks. Los hooks administrados provenientes del sistema, MDM, la nube o fuentes requirements.toml son de confianza por política y no pueden deshabilitarse desde el explorador de hooks del usuario. --dangerously-bypass-hook-trust ejecuta los hooks habilitados sin registrar la confianza de forma persistente durante una invocación, para procesos automatizados que validan las fuentes de los hooks por otros medios.124
La salida stdout del hook SessionStart se incorpora al contexto del modelo, por lo que resulta ideal para inyectar información dinámica (fechas, nombres de ramas y variables de entorno) al inicio de la sesión.
Reproducción de patrones de hooks de Claude Code
Codex utiliza los mismos nombres de eventos que Claude Code para los eventos que implementa, por lo que la mayoría de las configuraciones de hooks pueden migrarse trasladando el JSON a hooks.json y marcándolo como confiable mediante /hooks:
| Patrón de Claude Code | Alternativa de Codex |
|---|---|
Bloqueo de archivos con PreToolUse |
Hook PreToolUse que coincida con apply_patch (o Edit/Write) o Bash; devuelve la estructura de denegación para bloquear o reescribe la llamada |
Análisis estático con PostToolUse |
Hook PostToolUse que coincida con Bash o apply_patch y ejecute tu linter; añade async = true para mantenerlo fuera de la ruta crítica |
Inyección de contexto con SessionStart |
Hook SessionStart que devuelva additionalContext (la salida de texto sin formato también funciona) |
Notificación de Stop |
Hook Stop con un comando de notificación (se requiere una salida JSON) |
Notificación de SubagentStop |
Hook SubagentStop que coincida con agent_type |
PreCompact |
PreCompact y PostCompact, con coincidencia en manual o auto |
Limpieza con SessionEnd |
Hook SessionEnd; tiempo de espera predeterminado de 1 segundo y máximo de 3, se ejecuta de forma síncrona |
| Hooks asíncronos | async = true en un controlador de comandos (v0.148.0); los hooks SessionEnd siempre se ejecutan de forma síncrona |
Consejo para expertos: siguen incorporándose nuevos eventos de hooks en las versiones —v0.150.0 añadió el evento
Interrupt(132)—, así que consultaHOOK_EVENT_NAMESencodex-rs/hooks/src/lib.rsy el registro de cambios de Codex para ver la lista actual.Explorador de hooks integrado en la TUI (v0.129.0): ejecuta
/hooksen la TUI para descubrir los hooks disponibles, ver cuáles están activos y alternar hooks individuales sin editarconfig.toml. Resulta útil para diagnosticar un hook incluido en un plugin que no funciona correctamente o para deshabilitar temporalmente un linterPostToolUsedurante una sesión de edición que requiera máxima concentración.89
¿Qué es MCP (Model Context Protocol)? [EXPERIMENTAL]
MCP amplía las capacidades de Codex conectándolo con herramientas y servicios externos. El grupo de comandos codex mcp está marcado actualmente como experimental, y tanto los comandos como el formato de configuración pueden cambiar entre versiones. Codex admite dos tipos de transporte: STDIO (procesos locales) y Streamable HTTP (servidores remotos).11
Cambios de MCP en v0.121.0: Las herramientas ahora se registran con un namespace, así que los nombres de herramientas en los listados aparecen como
<server>:<tool>en lugar de nombres sueltos: actualiza cualquier script o prompt que haga grep contra nombres de herramientas sin calificar. Se propaga una nueva banderasupports_parallel_tool_callshacia los MCPs incluidos, lo que habilita la ejecución paralela en servidores que declaren compatibilidad. Los metadatos del estado del sandbox ahora fluyen a través de los metadatos de herramientas de MCP, de modo que los servidores pueden adaptar su comportamiento (por ejemplo, advertir si se ejecutan bajo un sandbox read-only). La solicitud personalizadacodex/sandbox-statefue eliminada: usa la ruta de metadatos en su lugar. La fase 3 del despliegue de MCP Apps llega aquí con soporte para llamadas a herramientas; ahora se admiten llamadas diferidas aplanadas para servidores que usan el patrón de llamada diferida.82Cambios de MCP en v0.142.2 (25 de junio de 2026): Las herramientas de MCP ahora usan búsqueda de herramientas de forma predeterminada cuando hay soporte: en lugar de cargar por adelantado cada definición de herramienta, Codex las descubre bajo demanda, lo que mejora el descubrimiento en configuraciones con muchas herramientas sin perder compatibilidad con modelos y proveedores más antiguos. Los servidores MCP stdio remotos también aceptan directorios de trabajo absolutos escritos en el formato de ruta de la plataforma remota (una ruta estilo Windows desde un cliente macOS, o viceversa).105
Cambios de MCP en v0.147.0 (7 de agosto de 2026): Codex agrega soporte opcional para la revisión 2026-07-28 del protocolo MCP: descubrimiento paginado (los catálogos grandes de herramientas llegan por páginas en vez de un listado desmesurado), solicitudes multironda (un servidor puede sostener un intercambio de varios pasos dentro de una misma solicitud lógica) y arranque no bloqueante del servidor, con las herramientas de MCP en caché expuestas antes de que el servidor termine de iniciar, para que un servidor lento ya no detenga el lanzamiento de la sesión. Es opcional, así que los servidores en la revisión anterior siguen funcionando sin cambios.116
Cambios de MCP en v0.151.0 (29 de agosto de 2026): Los servidores MCP opcionales obtienen un periodo de gracia de arranque configurable:
mcp_optional_startup_grace_ms(1.000 ms por defecto) controla cuánto espera la captura del catálogo de herramientas a los servidores opcionales,0desactiva la gracia compartida para que los servidores opcionales recurran a sustartup_timeout_secconfigurado, y los valores actualizados se aplican durante la ejecución y en los refrescos de configuración de MCP. Las extensiones también pueden inspeccionar o reemplazar los resultados de herramientas MCP antes de que lleguen al modelo:ToolLifecycleContributor::on_mcp_tool_resultse ejecuta antes de que se publique la finalización de MCP y antes de que el resultado se prepare para el modelo, tanto para resultados exitosos como de error, incluso a través de Code Mode.134Cambios de MCP en v0.152.0 (1 de septiembre de 2026): Tres cambios aditivos. Llegan las solicitudes de formulario
openai/elicitation: Codex anuncia soporte de formularios cuando el cliente declara una capacidadformcon valor de objeto, maneja las solicitudesopenai/elicitation/createy reenvía sus metadatos y esquema opaco a través del app server comoopenaiForm(preservando las anotacionesx-openai-*); el manejo heredado deopenai/formsigue siendo independiente, y la TUI rechaza automáticamente las solicitudes de formulario que no puede renderizar. Límites de salida por herramienta: cada entrada bajo la configuracióntoolsde un servidor MCP acepta unoutput_token_limitpositivo (por ejemplo[mcp_servers.context7.tools.search]conoutput_token_limit = 2000); gana el límite más restrictivo cuando las políticas del plugin y del usuario se superponen, y el presupuesto efectivo viaja en el historial de la conversación para que la salida de la herramienta, las respuestas de hooks posteriores a la herramienta y las sesiones reanudadas se trunquen con el mismo límite: es aditivo junto altool_output_token_limitglobal. Nombres de servidor estilo paquete: los nombres de servidores MCP ahora pueden contener:,@,/y.(así quenpm:@modelcontextprotocol/server-sequential.thinkinges un nombre válido), que se preservan enmcp add/get/list/remove, en los namespaces de herramientas en tiempo de ejecución y en la búsqueda de credenciales de OAuth, con los nombres no simples entrecomillados en las sugerencias de recuperación deconfig.tomlgeneradas.138
Configurar servidores MCP
Servidores STDIO (procesos locales):
# In ~/.codex/config.toml or .codex/config.toml
[mcp_servers.context7]
enabled = true
required = true # Fail startup if unavailable
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
env = { "MY_VAR" = "value" } # Static env vars
env_vars = ["PATH", "HOME"] # Forward host env vars
cwd = "/path/to/project" # Optional working directory
startup_timeout_sec = 10
tool_timeout_sec = 60
enabled_tools = ["search", "summarize"] # Tool allowlist
disabled_tools = ["slow-tool"] # Tool denylist
Servidores HTTP (remotos):
[mcp_servers.figma]
enabled = true
url = "https://mcp.figma.com/mcp"
bearer_token_env_var = "FIGMA_OAUTH_TOKEN"
http_headers = { "X-Figma-Region" = "us-east-1" }
env_http_headers = { "X-Org-Id" = "FIGMA_ORG_ID" } # Headers from env vars
startup_timeout_sec = 10
tool_timeout_sec = 60
Gestión de CLI
codex mcp add context7 -- npx -y @upstash/context7-mcp
codex mcp add context7 --env API_KEY=... -- npx -y @upstash/context7-mcp # With env vars
codex mcp add figma --url https://mcp.figma.com/mcp --bearer-token-env-var FIGMA_OAUTH_TOKEN
codex mcp list # List all configured servers
codex mcp list --json # JSON output
codex mcp get context7 # Show server config
codex mcp get context7 --json # JSON output
codex mcp login <server> # OAuth flow for HTTP servers
codex mcp logout <server> # Remove OAuth credentials
codex mcp remove <server> # Delete server definition
Durante la sesión: /mcp muestra los servidores activos y las herramientas disponibles. /mcp verbose (v0.123.0+)84 devuelve el diagnóstico completo del servidor, los recursos y las plantillas de recursos, algo útil cuando un servidor no carga o las herramientas no aparecen donde esperabas. El /mcp simple sigue siendo rápido. Desde v0.144.0, las herramientas de MCP pueden solicitar autenticación de forma interactiva sin una opción experimental: un servidor que necesita autenticarse a mitad de sesión te lo pide mediante el flujo normal en lugar de fallar hasta que te autentiques por adelantado con codex mcp login.107
La carga de MCP por plugins (v0.123.0+) acepta tanto el esquema estándar mcpServers como mapas de servidores de nivel superior en .mcp.json, así que los plugins escritos con cualquiera de las dos convenciones cargan sin problemas.84
Verificación de usuario para MCP (v0.155.0, Macs compatibles): las sesiones locales de TUI en Macs compatibles pueden verificar solicitudes de MCP con Touch ID, firmadas por el Secure Enclave (#43624, #43712, #43715). La identidad de verificación queda restringida al workspace en el que se registró (#43524), y la verificación se traslada de forma nativa a las continuaciones de herramientas MCP (#44346). Se vio por primera vez en la lista de promoción de la v2.68, quedó fuera de 0.154.0 junto con el clúster alpha.7 y llegó en 0.155.0.156
Ejecutar Codex COMO un servidor MCP
Eliminado (v0.154.0, 9 de septiembre de 2026). El comando
codex mcp-servery el binario independientecodex-mcp-serverya no existen a partir de la estable 0.154.0 (#42993), lo que completa la deprecación del 24 de agosto de 2026. El changelog oficial (5 de septiembre de 2026): “Thecodex mcp-servercommand and standalonecodex-mcp-serverbinary have been removed after their deprecation on August 24, 2026. Update integrations that launch either command before upgrading Codex.” Las integraciones deberían apuntar al protocolo app-server, la interfaz detrás de la extensión de VS Code y la aplicación de escritorio (autenticación, historial de conversaciones, aprobaciones, eventos de agente en streaming) —que la propia entrada de eliminación etiqueta como experimental y “isn’t supported for production workloads”— o, desde Claude Code, al plugin de Codex para Claude Code: “Use Codex from Claude Code to review code or delegate tasks.” Conectar Codex A servidores MCP externos (codex mcp ...,/mcp) no se ve afectado.125152153
En CLI 0.153.4 y anteriores el comando todavía existe (deprecado desde el 24 de agosto de 2026; desde v0.149.0 imprime warning: `codex mcp-server` is deprecated and will be removed in a future release. en stderr y luego arranca de todas formas, PR #39657), así que fijar npm install -g @openai/codex@0.153.4 es la solución provisional si una integración no puede migrar de inmediato:12125148152
codex mcp-server # REMOVED in 0.154.0; works only on 0.153.x and earlier (deprecated, warns)
En 0.153.x y anteriores el servidor expone dos herramientas:
1. codex(): Inicia una sesión nueva con parámetros de prompt, sandbox, modelo y aprobación
2. codex-reply(): Continúa una sesión existente con threadId y un prompt
Uso con el Agents SDK (Python) – solo CLI 0.153.4 o anterior:
from agents import Agent, Runner
from agents.mcp import MCPServerStdio
async with MCPServerStdio(
name="Codex CLI",
params={"command": "npx", "args": ["-y", "@openai/codex@0.153.4", "mcp-server"]}, # pin: removed in 0.154.0
client_session_timeout_seconds=360000,
) as codex_mcp_server:
agent = Agent(name="Developer", mcp_servers=[codex_mcp_server])
result = await Runner.run(agent, "Fix the failing tests")
Servidores MCP destacados
| Servidor | Propósito | Instalación |
|---|---|---|
| Context7 | Documentación de bibliotecas al día | npx -y @upstash/context7-mcp |
| Figma | Acceso a archivos de diseño | HTTP: https://mcp.figma.com/mcp |
| Playwright | Automatización del navegador | npx -y @playwright/mcp |
| Sentry | Monitoreo de errores | HTTP: https://mcp.sentry.dev/mcp |
| GitHub | Operaciones sobre repositorios | HTTP: https://api.githubcopilot.com/mcp/ (el servidor MCP oficial de GitHub) |
Patrones prácticos
Patrón 1: Desarrollo con contexto — Combina Context7 con la documentación de tu framework para que Codex siempre tenga referencias actuales de API:
[mcp_servers.context7]
enabled = true
required = true
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
Patrón 2: Límites de salida — Las respuestas de herramientas MCP se truncan en ~25K caracteres por defecto. Para herramientas que devuelven cargas grandes (consultas a bases de datos, capturas de logs), usa enabled_tools para restringirlas a herramientas específicas y mantener las respuestas enfocadas.
Patrón 2a: Salida multimodal de herramientas (v0.107.0) — Las herramientas personalizadas ahora pueden devolver salida multimodal (imágenes, contenido enriquecido) junto con texto. Esto permite que las herramientas que producen artefactos visuales —capturas de pantalla, diagramas, renderizados de gráficos— los pasen directamente al modelo para su análisis.62
Patrón 3: Gobernanza de MCP en la empresa — Restringe qué servidores MCP pueden usar los desarrolladores mediante requirements.toml:
# In /etc/codex/requirements.toml — only approved servers allowed
[mcp_servers.approved-internal]
identity = { command = "npx @company/internal-mcp" }
Cualquier servidor que no coincida con una identidad en requirements.toml será bloqueado al arrancar. Consulta Despliegue empresarial para ver la configuración completa de políticas.
Code Mode [EXPERIMENTAL]
Code Mode (v0.114.0) ofrece flujos de trabajo de programación más aislados al restringir el alcance del agente a operaciones centradas en el código.70 Cuando está habilitado, el agente se concentra en leer, escribir y probar código sin interactuar de forma más amplia con el sistema.
Desde v0.139.0, Code Mode puede realizar búsquedas web independientes directamente —incluso desde llamadas anidadas a herramientas de JavaScript— y recibe resultados en texto sin formato, por lo que un flujo de Code Mode puede obtener información actualizada sin salir del contexto de programación aislado.165 v0.146.0 amplía la búsqueda web independiente a proveedores de modelos personalizados compatibles, de modo que esta capacidad ya no se limita a los modelos alojados por OpenAI.114
v0.146.0 permitió que app-server se conectara a hosts remotos de Code Mode, por lo que el entorno de ejecución de Code Mode ya no tenía que estar en la misma computadora que el cliente; originalmente, la conexión se realizaba mediante WebSocket.114 v0.151.0 elimina el transporte WebSocket (#40692): las conexiones --code-mode-host de app server solo aceptan endpoints gRPC http:// y https://, y el host independiente de Code Mode está limitado a listeners de stdio y gRPC; en la etiqueta rust-v0.151.0, la documentación de su listener dice textualmente “Transport endpoint: stdio, stdio://, or grpc://IP:PORT.” WebSocket se conserva únicamente como un endpoint opcional que transmite lotes sin procesar de trazas OTLP para rastreo, no como transporte de sesiones.135
Esta función es experimental. Consulta las notas de la versión para conocer las novedades.
Entorno de ejecución REPL de JavaScript [REMOVED]
Codex v0.100.0 añadió un entorno de ejecución REPL experimental de JavaScript (js_repl), y v0.106.0 lo incorporó a la interfaz /experimental.60 Esa orientación ahora es histórica. En v0.128.0, el registro de cambios de la versión incluye “Remove js_repl feature”, y la lista actual de funciones marca tanto js_repl como js_repl_tools_only como eliminados.86
No añadas features.js_repl = true a configuraciones nuevas. Usa comandos de shell, scripts incluidos en el repositorio, herramientas de MCP o una skill de Codex con un directorio scripts/ cuando necesites lógica ejecutable y repetible.
¿Qué son las skills?
Las skills son paquetes reutilizables de capacidades específicas para tareas que Codex carga bajo demanda. Siguen el estándar abierto de agent skills.13
Estructura de una skill
my-skill/
SKILL.md (required: instructions)
scripts/ (optional: executable scripts)
references/ (optional: reference docs)
assets/ (optional: images, icons)
agents/openai.yaml (optional: metadata, UI, dependencies)
Ubicaciones de detección
Codex almacena las skills instaladas por el usuario en $CODEX_HOME/skills (valor predeterminado: ~/.codex/skills), incluidas las skills integradas del sistema en .system/. Codex admite carpetas de skills enlazadas simbólicamente.
| Ámbito | Ruta |
|---|---|
| Proyecto/equipo | Carpetas de skills del repositorio (la estructura puede variar según la versión) |
| Usuario | ~/.codex/skills/ (o $CODEX_HOME/skills/) |
| Administrador | /etc/codex/skills/ |
| Sistema | Incluidas por OpenAI (en ~/.codex/skills/.system/) |
Crear una skill
Formato de SKILL.md:
---
name: security-audit
description: Run a thorough security audit on the codebase.
---
## Security Audit Procedure
1. Scan for hardcoded secrets using `rg -i "(api_key|password|secret|token)\s*=" --type py`
2. Check for SQL injection: look for string interpolation in queries
3. Verify input validation on all API endpoints
4. Check dependency vulnerabilities: `pip audit` or `npm audit`
5. Review authentication and authorization patterns
6. Report findings with severity levels (Critical/High/Medium/Low)
Metadatos (agents/openai.yaml):
interface:
display_name: "Security Audit"
short_description: "Full codebase security review"
icon_small: "./assets/shield.svg"
brand_color: "#DC2626"
default_prompt: "Run a security audit on this repository"
policy:
allow_implicit_invocation: false # Require explicit $skill
dependencies:
tools:
- type: "mcp"
value: "snyk"
transport: "streamable_http"
url: "https://mcp.snyk.io/mcp"
Invocar skills
- Explícita: menú
/skillso mención de$skill-nameen el prompt - Implícita: Codex detecta automáticamente las skills que coinciden con la descripción de la tarea (si
allow_implicit_invocation: true) - Creador: usa
$skill-creatorpara crear una skill nueva de forma interactiva - Instalador: usa
$skill-installer install <name>para instalar skills de la comunidad - Proporcionada por el ejecutor (v0.146.0): Codex detecta las skills que ofrece el ejecutor y lee sus recursos asociados, incluidas las que selecciones explícitamente114
Los presupuestos de contexto truncan los catálogos de skills. v0.146.0 conserva más skills disponibles cuando el contexto es limitado y advierte cuando es necesario truncar un catálogo.114 Antes, una biblioteca grande de skills podía recortarse silenciosamente, por lo que una skill que esperabas tener disponible simplemente no se ofrecía. Si dependes de la invocación implícita entre muchas skills, presta atención a esa advertencia.
Habilitar/deshabilitar
[[skills.config]]
path = "/path/to/skill/SKILL.md"
enabled = false
Skills frente a slash commands
| Skills | Slash Commands | |
|---|---|---|
| Definidas en | Archivos SKILL.md con metadatos opcionales |
Integrados en el binario CLI de Codex |
| Ámbito | Proyecto, usuario o administrador | Global (siempre disponibles) |
| Invocación | $skill-name en el prompt, menú /skills o detección implícita |
Sintaxis /command |
| Personalización | Completa: tú escribes las instrucciones | Comportamiento fijo |
| Dependencias | Pueden declarar requisitos de servidores de MCP | Ninguna |
| Uso compartido | Copia la carpeta de la skill al repositorio del equipo o a ~/.codex/skills/ |
No se pueden compartir |
Depurar skills
Si una skill no se activa:
- Comprueba la detección:
/skillsdebería mostrarla en la TUI - Verifica la ruta: asegúrate de que la carpeta de la skill esté en una ubicación reconocida (
~/.codex/skills/, la raíz del proyecto o/etc/codex/skills/) - Comprueba
enabled: las skills conenabled = falseen config.toml no se cargarán - Comprueba la activación implícita: si dependes de la detección automática, asegúrate de que
allow_implicit_invocation: trueesté enagents/openai.yaml - Usa palabras clave: incluye en el prompt términos de la
descriptionde la skill para mejorar la coincidencia implícita
Ejemplo para producción: skill de despliegue
Una skill completa con varios archivos que muestra cómo funcionan en conjunto las referencias y los scripts:
deploy-skill/
SKILL.md
references/
runbook.md
rollback-checklist.md
scripts/
pre-deploy-check.sh
smoke-test.sh
agents/openai.yaml
SKILL.md:
---
name: deploy
description: Deploy the application to staging or production. Runs pre-flight checks, executes deployment, and verifies with smoke tests.
---
## Deployment Procedure
### Pre-flight
1. Run `scripts/pre-deploy-check.sh` to verify:
- All tests pass
- No uncommitted changes
- Branch is up to date with remote
2. Review the runbook at `references/runbook.md` for environment-specific steps.
### Deploy
3. Execute the deployment command for the target environment.
4. Monitor logs for errors during rollout.
### Verify
5. Run `scripts/smoke-test.sh <environment-url>` to confirm critical paths.
6. If smoke tests fail, follow `references/rollback-checklist.md`.
Invócala con: $deploy to staging o $deploy production with canary rollout
Plugins
Los plugins unifican skills, entradas de MCP, hooks y conectores de aplicaciones en un único paquete instalable (v0.110.0+).65 Desde la v0.117.0, los plugins son componentes de primera clase: los plugins asociados a productos se sincronizan automáticamente al iniciar y /plugins ofrece un navegador integrado en la TUI para descubrirlos y administrarlos.75 La v0.128.0 amplió los flujos de trabajo de plugins con la instalación desde marketplaces, el almacenamiento en caché de paquetes remotos, APIs de desinstalación remota, hooks incluidos en plugins, el estado de activación de hooks y la importación de configuraciones de agentes externos.86 La v0.129.0 (7 de mayo de 2026) incorpora la posibilidad de compartir plugins en el espacio de trabajo (enviar un conjunto de plugins a tus compañeros de equipo sin volver a publicarlo), controles de acceso al contenido compartido (activar o desactivar por destinatario y revocar el acceso), filtrado por origen (limitar los marketplaces de los que obtiene contenido un espacio de trabajo) y operaciones del marketplace que pueden ejecutarse directamente desde el navegador /plugins en lugar de hacerlo mediante la CLI.89 La v0.133.0 (21 de mayo de 2026) facilita la auditoría del descubrimiento de plugins: el resultado del listado identifica cada marketplace, muestra las versiones instaladas y las raíces de los marketplaces, y permite presentar colecciones remotas de plugins sin tener que adivinar de qué registro proviene cada resultado.98 La v0.130.0 (8 de mayo de 2026) aporta mayor transparencia al empaquetado de plugins y más control al flujo para compartirlos:91
- Hooks incluidos visibles en los detalles del plugin. La vista de detalles de
/pluginsahora enumera todos los hooks del ciclo de vida incluidos en un plugin (SessionStart,UserPromptSubmit,Stop, etc.). Antes de instalarlo, puedes ver exactamente qué hooks registrará en tu sesión, lo que evita efectos secundarios inesperados de hooks en un plugin en el que solo confías por sus herramientas. - Metadatos de plugins compartidos en
shareContext. Cuando se comparte un plugin desde un espacio de trabajo, la carga útil del enlace compartido ahora expone sus metadatos (creador, alcance y vigencia), de modo que las sesiones receptoras puedan mostrar su procedencia y decidir si lo aceptan. - Controles de visibilidad en la configuración para compartir. La configuración para compartir incluye una opción de visibilidad que permite a los equipos publicar plugins en espacios de trabajo o listas de destinatarios específicos sin hacer que aparezcan de forma general en toda la organización.
La v0.143.0 (8 de julio de 2026) activa los plugins remotos de forma predeterminada. Ahora están habilitados sin una opción de activación explícita, el catálogo de /plugins incorpora filas con más información (incluidos marketplaces npm, además de fuentes git y locales) y cada entrada muestra tanto la versión remota como la instalada localmente, para que cualquier divergencia sea visible de inmediato.106 Para un equipo que busca estandarizar un conjunto compartido de plugins, su activación remota predeterminada elimina el paso de habilitación en cada máquina que antes retrasaba la implementación.
Fuentes de plugins
| Fuente | Ubicación | Descripción |
|---|---|---|
| Configuración | config.toml |
Plugins declarados manualmente |
| Marketplace local | marketplace.json |
Catálogo de plugins local del proyecto |
| Endpoint de instalación | Servidor de aplicaciones v2 | Instalación remota de plugins |
| Asociados a productos | Sincronizados al iniciar | Plugins sincronizados automáticamente (v0.117.0+) |
| Agent Plugins portátiles | Paquetes instalables | Paquetes de plugins en el formato Agent Plugins 1.0 compatible con múltiples proveedores: portátiles entre Codex, ChatGPT, Cursor, VS Code, Copilot y Kiro, no solo entre máquinas (v0.147.0+)161 |
Desde la v0.147.0, la búsqueda de plugins abarca los catálogos locales, personales, del espacio de trabajo y remotos con una sola consulta: buscas una capacidad, no el catálogo específico que la contiene. En combinación con los paquetes portátiles de Agent Plugins, un plugin creado en un entorno puede instalarse sin problemas en otro, en lugar de quedar vinculado a la máquina o al espacio de trabajo donde se creó.116
Descubrimiento de plugins
Codex indica al modelo qué plugins están habilitados al comienzo de la sesión (v0.111.0), lo que facilita el descubrimiento de MCPs, aplicaciones y skills instalados.65 El modelo puede sugerir plugins relevantes durante una sesión según el contexto de la tarea. En la v0.117.0, los plugins asociados a productos se sincronizan al iniciar, lo que garantiza que el catálogo más reciente esté disponible sin intervención manual.75 Desde la v0.142.0, el menú /plugins organiza los plugins remotos en las secciones Selección de OpenAI, Espacio de trabajo y Compartidos conmigo, y los turnos que cumplen los requisitos pueden recomendar e instalar directamente plugins pertinentes.104 Desde la v0.151.0, plugin/list y plugin/installed cargan la configuración efectiva de plugins para cada cwd solicitado: los marketplaces locales se combinan en el orden de la solicitud, los estados de instalación y activación se integran entre repositorios, y las configuraciones de proyecto no válidas se informan mediante marketplaceLoadErrors sin descartar los catálogos locales válidos ni los catálogos remotos habilitados globalmente.134
Menciones @plugin (v0.112.0+)
Haz referencia a cualquier plugin instalado directamente en el chat mediante @plugin-name.68 Cuando mencionas un plugin, su contexto (capacidades, herramientas y configuración) se incluye automáticamente en la ventana de contexto del modelo, sin que tengas que describir qué hace.
@deploy push this branch to staging with canary rollout
@linter check for unused imports in src/
Esto funciona con cualquier plugin instalado, incluidos skills personalizados, servidores de MCP y conectores de aplicaciones.
Marketplace de plugins (v0.113.0+)
El marketplace de plugins ahora permite un descubrimiento más completo mediante metadatos, categorías y calificaciones.69 Las comprobaciones de autenticación durante la instalación verifican que los plugins que requieren claves de API o OAuth tengan credenciales válidas antes de instalarlos. Un endpoint de desinstalación elimina correctamente los plugins y su configuración asociada.
Incorporación de marketplaces de terceros (v0.121.0+)
La documentación actual de OpenAI Codex mantiene la administración de fuentes de marketplaces bajo codex plugin marketplace. Esto formaliza la distribución de plugins de terceros más allá del marketplace propio de OpenAI y admite la notación abreviada de repositorios de GitHub, URL de Git mediante HTTP(S), URL de SSH y directorios raíz de marketplaces locales; usa --ref para fijar una referencia de Git y repite --sparse PATH únicamente para repositorios de marketplaces basados en Git.93
# GitHub repository (shorthand)
codex plugin marketplace add owner/repo
# Arbitrary git URL
codex plugin marketplace add https://git.example.com/team/plugins.git
# SSH Git URL
codex plugin marketplace add git@example.com:team/plugins.git
# Local directory
codex plugin marketplace add /path/to/local/marketplace
# Upgrade or remove a configured marketplace
codex plugin marketplace upgrade <marketplace-name>
codex plugin marketplace remove <marketplace-name>
Una vez agregados, los plugins de un marketplace aparecen en el navegador /plugins junto con los predeterminados. Los clientes del servidor de aplicaciones (integraciones con IDE o aplicaciones de escritorio) disponen de un endpoint equivalente para registrar marketplaces mediante programación.82
Consideración de seguridad: Los marketplaces de terceros ejecutan código arbitrario de plugins con tus permisos de Codex. Verifica las fuentes antes de agregarlas y, durante las primeras ejecuciones, prefiere un entorno aislado.
Agent Plugins: el estándar compatible con múltiples proveedores (v0.146.0–v0.147.0)
“Agent Plugins” no es solo el nombre de una función de Codex: es un estándar de empaquetado abierto y neutral respecto al proveedor, publicado como Agent Plugins 1.0.0 el 6 de agosto de 2026, cuyo sitio oficial lo resume como «un formato de paquete portátil para componentes reutilizables que amplían agentes de IA».161 Un plugin es un directorio con un manifiesto plugin.json obligatorio (un esquema cerrado con exactamente diez campos de nivel superior permitidos: $schema, name, version, description, author, homepage, repository, license, keywords, extensions; los clientes «DEBEN informar e ignorar cada campo desconocido»), una carpeta skills/ opcional (cada directorio secundario inmediato que contenga un SKILL.md constituye un skill), un archivo mcp.json opcional que declare servidores stdio, Streamable HTTP o HTTP+SSE heredados, y directorios opcionales con espacios de nombres de cliente en formato de dominio inverso que otros clientes «DEBEN ignorar». Su alcance normativo es el empaquetado: la especificación «define la especificación canónica Agent Plugins v1.0.0 para empaquetar componentes reutilizables que amplían agentes de IA como plugins distribuibles»; Agent Skills y MCP conservan sus propias especificaciones subyacentes.161
La gobernanza es el aspecto central. Vercel inició la propuesta y desarrolló la especificación 1.0 con Amazon, Anysphere (Cursor), GitHub, Microsoft y OpenAI; la lista de responsables del repositorio de la especificación incluye representantes de Amazon, Cursor, Microsoft, OpenAI y Vercel, y Google anunció el día del lanzamiento que se incorporaría al grupo principal de responsables.161 Entre los clientes mencionados en el lanzamiento se encuentran ChatGPT, Codex, Cursor, GitHub Copilot, Kiro y VS Code. Hay una ausencia notable: Anthropic, creador del formato Agent Skills subyacente y del propio MCP, no figura entre los responsables; Claude Code mantiene su propio formato de plugins, y Codex cubre esa brecha desde su lado mediante la fuente de marketplace de Claude Code (v0.146.0) y /import.161
En términos de Codex: la v0.146.0 incorpora manifiestos de Agent Plugins, la publicación de plugins en espacios de trabajo y dos marketplaces de plugins adicionales: Amazon Bedrock y Claude Code114; la v0.147.0 completa el circuito con la instalación de Agent Plugins portátiles y la búsqueda en catálogos locales, personales, del espacio de trabajo y remotos.116 Para los equipos, la publicación en el espacio de trabajo es la parte más útil en términos operativos: permite publicar plugins en su propio espacio de trabajo sin tener que crear un marketplace público ni pedir a cada desarrollador que agregue manualmente una fuente de Git.
Las notas de la versión anuncian las interfaces de Codex sin publicar sus claves de configuración ni la sintaxis de la CLI. Esta entrada registra la incorporación de la capacidad y lo que especifica el estándar, no cómo utilizarla desde Codex; considera que tanto el flujo para crear manifiestos como cualquier invocación de
codex plugin publishpermanecen sin verificar hasta que la documentación de OpenAI los describa.
Administración de plugins
codex plugin marketplace add <src> # Add a marketplace source
codex plugin marketplace upgrade [name] # Upgrade one marketplace or all
codex plugin marketplace remove <name> # Remove a configured marketplace
codex plugin list # List plugins; includes remote catalog entries (v0.153.0)
codex plugin list --json # JSON adds source, version, install + auth policy (v0.153.0)
La v0.153.0 amplía la CLI de plugins, que pasa de administrar marketplaces a permitir operaciones sobre plugins individuales en marketplaces remotos: codex plugin list incluye entradas del catálogo remoto (con su fuente, versión, política de instalación y política de autenticación en la salida de JSON), y los plugins remotos pueden agregarse y eliminarse mediante la CLI existente para plugins. Los catálogos remotos se almacenan en caché según su alcance y colección: se prefieren los resultados recientes almacenados en caché; si una solicitud para agregar un plugin no lo encuentra allí, se vuelve a obtener el catálogo una vez; y el catálogo seleccionado local se conserva cuando falla un listado remoto sin filtrar, aunque los errores siguen mostrándose para los marketplaces remotos seleccionados explícitamente.140
En la TUI, usa /plugins (v0.117.0+) para explorar, instalar y eliminar plugins individuales de forma interactiva sin salir de la sesión.75
Consejo para expertos: Los plugins consolidan lo que antes requería configurar MCP, instalar skills y preparar conectores de aplicaciones por separado. Un solo plugin puede incluir los tres, lo que agiliza la incorporación de equipos y facilita trasladar la configuración.
Modo de planificación y colaboración
El modo de planificación permite que Codex diseñe un enfoque antes de ejecutar cambios. Está habilitado de forma predeterminada (desde la v0.94.0).14 Consulta Marcos de decisión para ver el árbol de decisiones «Modo de planificación frente a ejecución directa».
Modo de planificación frente a la herramienta
update_plan(v0.152.0): son dos cosas distintas y solo una está activada de forma predeterminada. El modo de planificación —el modo de colaboración descrito en esta sección, en el que Codex hace una propuesta antes de ejecutarla— está habilitado de forma predeterminada desde la v0.94.0 y no ha cambiado.update_planes una herramienta de planificación que el modelo puede invocar para mantener un plan estructurado dentro de un turno; se lanzó como función opcional en la v0.152.0: el valor predeterminado detools.update_plan.enabledesfalsey, mientras esté deshabilitada, Codex también elimina las instrucciones integradas deupdate_plande sus prompts de modelo, modo de colaboración, multiagente, compactación, preparación previa y continuación de objetivos (las instrucciones base personalizadas, las instrucciones del catálogo de modelos, las políticas de colaboración y el texto del objetivo del usuario se conservan aunque mencionen la planificación). Habilítala de forma explícita contools.update_plan.enabled = trueenconfig.toml.138
Cómo entrar al modo de planificación
/plan # Switch to plan mode
/plan "redesign the API layer" # Plan mode with initial prompt
En el modo de planificación, Codex: - Lee archivos y analiza el código base - Propone un plan de implementación - No realiza cambios hasta que los apruebes - Transmite el plan en una vista específica de la TUI
Modo de orientación
El modo de orientación (habilitado de forma predeterminada desde la v0.98.0) te permite introducir nuevas instrucciones mientras Codex trabaja activamente, sin interrumpir la tarea actual.14
Hay dos métodos para introducir instrucciones:
| Entrada | Comportamiento | Cuándo usarla |
|---|---|---|
| Enter | Envía las instrucciones de inmediato; Codex las ve durante el turno actual | Correcciones urgentes («detente: no modifiques ese archivo»), aclaraciones («la configuración está en /etc/app.conf, no en la ruta predeterminada») o cambios de prioridad («concéntrate primero en las pruebas») |
| Tab | Pone las instrucciones en cola para el siguiente turno; Codex termina primero el trabajo actual | Tareas de seguimiento («después de esto, actualiza también el registro de cambios»), ampliaciones del alcance («cuando termines, ejecuta el linter») o contexto no urgente («el destino del despliegue es staging, no prod») |
Ejemplos prácticos:
# Codex is refactoring the auth module...
[Enter] "Use bcrypt instead of argon2 — we already have it as a dependency"
→ Codex adjusts immediately, mid-turn
[Tab] "Once auth is done, update the migration script too"
→ Codex finishes auth refactor, then starts the migration
El modo de orientación siempre está activo en la TUI. Si prefieres esperar a que Codex termine antes de darle instrucciones, simplemente escribe con normalidad cuando concluya el turno; no necesitas ningún modo especial.
Mejoras de la TUI (v0.105.0–v0.106.0)
Resaltado de sintaxis (v0.105.0): La TUI ahora resalta la sintaxis de los bloques de código delimitados y las diferencias en línea. Usa /theme para elegir una combinación de colores.61
Nuevos comandos de la TUI (v0.105.0+):61
| Comando/tecla | Descripción |
|---|---|
/copy |
Selector de copia (v0.150.0+): elige la respuesta completa, un bloque de código individual o una cita en bloque; las versiones anteriores copian la última respuesta132 |
/clear |
Borra la pantalla de la TUI |
Ctrl+L |
Borra la pantalla (atajo de teclado) |
/theme |
Previsualiza y conserva un tema de resaltado de sintaxis; la v0.156.0 incorpora seis temas (ada, babbage, curie, cushman, dali, davinci) y colores de énfasis adaptados al tema (#46504)169 |
/plugins |
Explora, instala y elimina plugins (v0.117.0+)75 |
/title |
Establece el título de la ventana de la terminal; funciona en la TUI y en la TUI de app-server (v0.117.0+)75 |
/archive |
Archiva la sesión actual; las sesiones archivadas no pueden reanudarse ni bifurcarse hasta que se restauren (v0.136.0+)168 |
Transcripción de voz (v0.105.0, experimental): Presiona la barra espaciadora para dictar prompts mediante transcripción de voz. Esta función es experimental y puede requerir permisos para usar el micrófono.61 Desde la v0.107.0, las sesiones de voz en tiempo real permiten seleccionar los dispositivos de micrófono y altavoz, por lo que puedes elegir hardware específico de entrada y salida de audio.62 Se eliminó en la v0.140.0 y volvió en la v0.145.0: los controles experimentales de voz de /realtime y sus dependencias de audio se eliminaron de la TUI en la v0.140.0 (la transcripción de voz con la barra espaciadora no se vio afectada).102 La v0.145.0 recupera la voz con un nuevo formato: entradas de audio y salidas de herramientas de audio en formatos de audio locales habituales, además de conversaciones V3 en tiempo real por streaming.112 v0.155.0 y v0.156.0: conversaciones de voz en vivo. La v0.155.0 (17 de septiembre de 2026) incorporó /voice como una función experimental y opcional: una conversación en vivo con transcripción por streaming y controles de micrófono, habilitada mediante /experimental en compilaciones compatibles (#43581, #43651, #44331), con un atajo configurable para silenciar el micrófono (#43690) y recursos de voz firmados en los paquetes de macOS (#43983). La v0.156.0 (22 de septiembre de 2026) la convirtió en una función estable y activada de forma predeterminada (#44921); ese mismo día, el registro de cambios de la documentación anunció: «Las conversaciones de voz están habilitadas de forma predeterminada, con un control mediante F8, un selector /voice settings y entornos de ejecución de audio incluidos para Linux y Windows». Para desactivarla, establece realtime_conversation = false en [features] dentro de config.toml. La referencia de slash commands de CLI todavía no incluye /voice, y la página de la función Voz en la documentación trata sobre ChatGPT Voice en la aplicación de escritorio, una interfaz independiente.156169
Otras mejoras:
- Los enlaces largos ahora permanecen activos aunque ocupen varias líneas de la TUI (v0.105.0)61
- Los enlaces a archivos locales se muestran con un formato mejorado (v0.106.0)60
- Los enlaces web en el Markdown de la TUI siguen siendo interactivos mediante metadatos OSC 8, y las tablas con poco espacio se convierten en registros legibles de clave/valor sin perder los destinos de los enlaces (v0.136.0)168
- Los enlaces de Markdown aparecen como etiquetas interactivas en las terminales compatibles, mientras que en las demás se conservan las URL visibles (v0.150.0)132
- Se corrigió el manejo de Ctrl+C para que los subagentes finalicen correctamente los procesos secundarios (v0.106.0)60
Sistema de memoria
Codex cuenta con un sistema de memoria persistente (v0.100.0+) que almacena datos, preferencias y contexto del proyecto entre sesiones.24
Comandos de memoria
| Comando | Descripción |
|---|---|
/m_update <fact> |
Guarda un dato en la memoria (por ejemplo, /m_update always use pytest, never unittest) |
/m_drop <query> |
Elimina una memoria que coincida con la consulta |
Las memorias se almacenan en archivos Markdown dentro de ~/.codex/memory/. Codex las carga al iniciar cada sesión y las utiliza para orientar su comportamiento en todas las sesiones futuras.
Qué almacenar
Las memorias funcionan mejor para preferencias persistentes y datos del proyecto:
- Convenciones del proyecto: «Este proyecto usa tabulaciones, no espacios» o «Las respuestas de API siempre incluyen un campo
meta» - Preferencias de herramientas: «Usa
pnpmen lugar denpm» o «Ejecuta las pruebas conpytest -x --tb=short» - Decisiones de arquitectura: «El módulo de autenticación está en
src/core/auth/, no ensrc/middleware/» - Preferencias del flujo de trabajo: «Ejecuta siempre el linter antes de mostrarme una diferencia»
Memoria en pipelines
Cuando ejecutas codex exec, las memorias se cargan automáticamente. Esto significa que los pipelines de CI/CD y los scripts se benefician del mismo contexto que las sesiones interactivas, sin necesidad de repetir las instrucciones en cada ejecución.
Mejoras de la memoria (v0.101.0–v0.107.0)
- Saneamiento de secretos: Las memorias se analizan automáticamente en busca de secretos antes de guardarlas en el disco
- Reconocimiento del CWD: Los archivos de memoria ahora incluyen el contexto del directorio de trabajo para recuperar información específica del proyecto
- Exclusión de mensajes del desarrollador: Los mensajes del desarrollador y del sistema se excluyen de la entrada de memoria de la fase 1, lo que mejora su calidad al centrarla en las interacciones con el usuario
- Olvido basado en diferencias (v0.106.0): La memoria ahora utiliza un proceso de olvido basado en diferencias para eliminar datos obsoletos y mantener su contenido compacto y pertinente a lo largo del tiempo60
- Selección basada en el uso (v0.106.0): La recuperación de memorias ahora tiene en cuenta el uso y prioriza las memorias consultadas con frecuencia y las que han sido pertinentes recientemente60
- Memorias configurables (v0.107.0): Las memorias ahora son completamente configurables. Usa
codex debug clear-memoriespara restablecer todas las memorias almacenadas y comenzar desde cero; resulta útil al cambiar entre proyectos no relacionados o cuando el estado de la memoria se ha desviado62 - Actualización del modelo de la fase 2 (v0.121.0): El modelo de consolidación de memoria de la fase 2 ahora es
gpt-5.4(en lugar del valor predeterminado anterior). El pipeline de la fase 2 se ejecuta entre sesiones para destilar las transcripciones de la fase 1 en datos duraderos; el cambio de modelo mejora la calidad de la recuperación con el mismo costo de tokens.82 - Menú de memorias en la TUI (v0.121.0): Una nueva interfaz dentro de la sesión permite acceder al modo de memoria, eliminar memorias individuales y usar un botón de restablecimiento. Ahora, el restablecimiento de la memoria conserva las ejecuciones anteriores en lugar de invalidarlas, de modo que se borra lo que podrá recuperarse en el futuro sin afectar la reproducción de sesiones.82
Memoria frente a AGENTS.md
| Caso de uso | Memoria (/m_update) |
AGENTS.md |
|---|---|---|
| Preferencias personales | Usa la memoria (se conserva en todos los proyectos) | No corresponde |
| Convenciones del proyecto | Cualquiera de las dos (memoria para consulta personal, AGENTS.md para compartir con el equipo) | AGENTS.md para el equipo |
| Decisiones de arquitectura | AGENTS.md (contexto compartido) | Opción principal |
| Comandos de herramientas | Memoria (referencia personal rápida) | AGENTS.md para el equipo |
Consejo: Usa
/m_updatepara los datos que deban conservarse indefinidamente. Para el contexto específico de una sesión, indícaselo directamente a Codex en la conversación. Para compartir contexto con el equipo, usa AGENTS.md.
Gestión de sesiones
Codex conserva las sesiones en ~/.codex/sessions/, lo que permite reanudarlas, bifurcarlas y trabajar con varios hilos tanto en CLI como en las interfaces de escritorio.
v0.146.0 permite identificar los hilos por nombre. /new y /clear ahora aceptan un nombre de sesión, los hilos importantes pueden fijarse y las conversaciones secundarias permanecen abiertas, por lo que ya no tienes que cerrar una para acceder a otra.114 En la práctica, un proyecto de larga duración deja de ser una lista de marcas de tiempo que debes reconocer por la fecha. v0.147.0 incorpora secciones de conversaciones: las conversaciones se organizan en secciones persistentes que pueden ordenarse manualmente, y las transcripciones extensas se recorren de forma incremental en lugar de cargarse por completo.116 v0.148.0 incorpora /export y la bifurcación desde la línea de comandos: /export guarda la conversación completa en Markdown (en el portapapeles o en un archivo nuevo), codex exec fork bifurca una sesión de forma no interactiva y el selector de reanudación permite archivar y restaurar sesiones.118 v0.149.0 incorpora codex queue —envía mensajes a sesiones locales o remotas existentes desde la línea de comandos— y corrige los hilos reanudados o bifurcados para que restauren su perfil de permisos activo.120 v0.150.0 incorpora títulos automáticos: las tareas de terminal sin nombre reciben automáticamente títulos descriptivos, y /rename sugiere un título editable basado en la conversación.132 v0.151.0 incorpora /recap: solicita cuando quieras un breve resumen del progreso reciente de la conversación y de los próximos pasos; Codex también genera automáticamente el mismo resumen para las conversaciones elegibles que estén inactivas y sin enfocar, y lo agrega a la transcripción mediante solicitudes acotadas y aisladas, con reintentos únicamente cuando falla la generación automática.135 v0.153.0 hace opcional la parte automática: tui.auto_recap = false cancela las comprobaciones automáticas programadas de recapitulación y descarta los resultados automáticos pendientes, mientras que /recap manual sigue funcionando.140
codex agents (v0.149.0) es el panel interactivo para todas las sesiones de agentes activas en la computadora: desde una sola pantalla puedes buscar, iniciar, abrir, renombrar y detener tareas, con atajos configurables. Dentro de una sesión, /agents permite cambiar entre todas las sesiones de agentes activas y /subagents entre los subagentes de la sesión actual.120129 v0.150.0 permite identificar las tareas desde la conversación: haz referencia a otras tareas de Codex mediante menciones con @ y pide a los agentes que lean, creen o envíen mensajes a tareas desde la terminal.132
Reanudar
Retoma el trabajo donde lo dejaste:
codex resume # Interactive picker (sorted by recency)
codex resume <SESSION_ID> # Resume a specific session
codex exec resume --last "continue" # Non-interactive: resume most recent
El slash command /resume dentro de la TUI abre el mismo selector interactivo con búsqueda.
Historial paginado de hilos (v0.145.0, promovido en v0.151.0): El historial paginado de hilos mejora la eficiencia al reanudar sesiones, buscar en el historial, conservar los nombres de los hilos, admitir subagentes y gestionar recuerdos: el historial se carga página por página en lugar de hacerlo todo de una vez, algo importante para directorios de trabajo de larga duración con cientos de sesiones. Se introdujo como función experimental en v0.145.0; v0.151.0 retira los APIs de la fase experimental (thread/turns/list, thread/items/list y thread/revert ya no necesitan la capacidad experimental de API) y establece el modo paginado como valor predeterminado resuelto SOLO para hilos duraderos cuyo almacenamiento admita thread/turns/list y thread/items/list, y únicamente cuando thread/start omita historyMode. Los hilos efímeros y los respaldados por sistemas de almacenamiento que no admiten esos APIs siguen usando el modo heredado de manera predeterminada, las selecciones explícitas mantienen su comportamiento y la enumeración ThreadHistoryMode a nivel de protocolo todavía usa Legacy como valor predeterminado en la etiqueta rust-v0.151.0 (protocol.rs:755-758): se trata de un valor predeterminado resuelto para los hilos duraderos compatibles, no de un cambio generalizado.112135
Bifurcar
Bifurca una conversación para explorar alternativas sin perder tu progreso actual:
/fork # Fork current conversation
/fork "try a different approach" # Fork with new prompt
Las bifurcaciones crean hilos independientes que comparten el mismo historial hasta el punto de bifurcación. Desde v0.146.0, el historial de las bifurcaciones está paginado y estas pueden crearse como temporales: una bifurcación temporal no aparece en las listas de hilos, lo que evita que los experimentos desechables saturen la lista que realmente utilizas para navegar.114 Los cambios realizados en una bifurcación no afectan a la otra. Esto resulta útil para comparar enfoques (por ejemplo, «bifurca y prueba Redis en lugar de Memcached») o explorar cambios riesgosos de forma segura.
Bifurcación de hilos en subagentes (v0.107.0): Ahora los hilos pueden bifurcarse en subagentes independientes, lo que permite que una conversación genere flujos de trabajo paralelos que se ejecutan de manera autónoma. Esto amplía el modelo de bifurcación existente: en vez de limitarse a ramificar la conversación, el hilo bifurcado se convierte en un subagente con su propio contexto de ejecución.62 Desde v0.117.0, los subagentes usan direcciones basadas en rutas (por ejemplo, /root/agent_a) y mensajería estructurada entre agentes, lo que hace que la coordinación multiagente sea más explícita y fácil de depurar.75
Mensajes cifrados entre agentes (v0.138.0+): Multi-agent v2 ahora cifra el texto de la tarea que un agente principal envía al generar o enviar mensajes a un subagente. Los parámetros de mensaje de spawn_agent, send_message y followup_task se marcan como cifrados: la API cifra la carga útil cuando el modelo principal emite la llamada a la herramienta, la instancia local de Codex solo transporta el texto cifrado (InterAgentCommunication.encrypted_content, con el contenido de texto sin cifrar vacío) y la API lo descifra del lado del servidor al entregárselo al modelo receptor.108 Esto tiene tres consecuencias prácticas:
- Los registros de tu sesión local ya no contienen el texto sin cifrar de las delegaciones. Puedes ver que un agente principal generó un subagente y qué respuesta recibió, pero no la instrucción exacta que envió. Si auditas o depuras ejecuciones multiagente a partir del historial de sesiones, ese registro ya no está disponible; el problema de regresión abierto que hace seguimiento de esto no tiene ninguna corrección vinculada a mediados de julio de 2026.109 Los eventos del ciclo de vida de las extensiones (inicio y detención de subagentes, ejecución de herramientas y metadatos de los turnos, desde v0.133.0) y la observabilidad del servidor de aplicaciones siguen siendo los mecanismos disponibles para reconstruir lo ocurrido.98
- Los modelos de proveedores personalizados pueden dejar de funcionar. Un endpoint de modelo que no esté configurado para usar herramientas cifradas rechaza el esquema cifrado de
spawn_agentcon un error 400 ("declares encrypted parameters but is not configured for encrypted tool use"). Si la delegación multiagente falla con ese error al usar un proveedor personalizado, la causa es el cambio de cifrado, no tu configuración.109 - Las notificaciones generadas por Codex siguen siendo legibles. Codex genera las notificaciones de finalización de los agentes secundarios, por lo que permanecen como texto sin cifrar y ahora se muestran como elementos
agent_messagetipados en lugar de sobres JSON serializados.108
OpenAI no ha publicado el modelo de amenazas que motivó el cambio; el PR describe el flujo del texto cifrado, pero no indica contra qué protege.
Multi-agent v2 estabilizado (v0.145.0, opcional): La experiencia Multi-agent v2, que debutó en v0.137.0 e incorporó la delegación cifrada en v0.138.0, ahora está estabilizada como función opcional. v0.145.0 incorpora modelos configurables para los subagentes, niveles de razonamiento por subagente, concurrencia configurable, roles multiagente restaurados y mejoras en la navegación entre agentes. Si decidiste no adoptar v2 durante el período de ajustes de v0.137/v0.138, esta es la versión en la que se consolida la configuración: ahora el modelo y el nivel de razonamiento de los subagentes se definen en la configuración en lugar de estar fijados por el entorno de ejecución.112
Lista de hilos
Consulta y administra las sesiones activas:
/status # Current session info and token usage
/ps # Show background terminals in session
En la aplicación de escritorio, los hilos aparecen en la barra lateral con el historial completo y vistas previas de las diferencias.
Ciclo de vida de las sesiones
| Acción | CLI | Aplicación de escritorio |
|---|---|---|
| Iniciar una nueva | codex o /new |
Botón Nuevo hilo |
| Reanudar | codex resume o /resume |
Haz clic en el hilo de la barra lateral |
| Bifurcar | /fork |
Haz clic derecho en el hilo → Bifurcar |
| Finalizar | /quit o Ctrl+C |
Cierra la pestaña del hilo |
| Eliminar | Elimina de ~/.codex/sessions/ |
Haz clic derecho → Eliminar |
Las sesiones se sincronizan entre CLI y la aplicación de escritorio: comienza en una y continúa en la otra.
Modo no interactivo (codex exec)
codex exec ejecuta Codex de forma no interactiva para scripts, CI/CD y automatización.15
Uso básico
codex exec "summarize the repository structure"
codex exec --sandbox workspace-write -c approval_policy=on-request "fix the CI failure" # exec has no -a flag; set the policy via -c or config
codex exec --json "triage open bugs" -o result.txt
De forma predeterminada, codex exec escribe el progreso y los eventos en stderr, y el mensaje final del agente en stdout. Este diseño permite integrarlo con las canalizaciones estándar de Unix.
Archivado de sesiones (v0.136.0)
Las sesiones pueden archivarse para mantener enfocada la lista de reanudaciones y bifurcaciones sin eliminar el historial. Archiva una sesión desde la TUI con /archive o desde el shell:168
codex archive <session-id> # archive a session
codex unarchive <session-id> # restore it
Una sesión archivada queda protegida contra operaciones de reanudación o bifurcación hasta que la desarchives, lo que evita que continúes por accidente una sesión que querías retirar. En la misma versión, codex app-server --stdio inicia app-server en modo stdio para integraciones con editores o hosts, y ahora se impide que /diff ejecute asistentes de Git proporcionados por el repositorio (una corrección de seguridad para comandos). En Windows, una ruta de aprovisionamiento alfa incorpora codex sandbox setup --elevated para administradores.168
Salida en líneas JSON
Con --json, stdout se convierte en un flujo de eventos JSONL:
codex exec --json "fix the tests" | jq
Tipos de eventos: thread.started, turn.started/completed/failed, item.started/completed, error
{"type":"thread.started","thread_id":"019c5c94-..."}
{"type":"turn.started"}
{"type":"item.started","item":{"id":"item_1","type":"command_execution","status":"in_progress"}}
{"type":"item.completed","item":{"id":"item_3","type":"agent_message","text":"..."}}
{"type":"turn.completed","usage":{"input_tokens":24763,"cached_input_tokens":24448,"output_tokens":122}}
Salida estructurada
Impón la estructura de la respuesta mediante un esquema JSON:
codex exec "Extract project metadata" \
--output-schema ./schema.json \
-o ./project-metadata.json
-o / --output-last-message escribe el mensaje final en un archivo.
Reanudación y revisión de sesiones
codex exec resume --last "continue where you left off"
codex exec resume <SESSION_ID> "fix the remaining issues"
codex exec review --base main # Code review against a branch
Opciones principales
| Opción | Descripción |
|---|---|
--sandbox workspace-write -c approval_policy=on-request |
Automatización limitada al espacio de trabajo con aprobación para cruzar sus límites (codex exec no tiene una opción --ask-for-approval; establece la política con -c)123126 |
--thread-source <SOURCE> |
Clasifica los hilos recién creados o bifurcados: user (predeterminado), subagent, memory_consolidation o el nombre de una función; se aplica globalmente a los subcomandos de codex exec, se ignora al reanudar; threadSource en el TypeScript SDK (v0.149.1)126 |
--json |
Flujo de eventos JSONL enviado a stdout |
-o, --output-last-message <file> |
Guarda el mensaje final en un archivo |
--output-schema <file> |
Valida la respuesta con un esquema JSON |
--ephemeral |
No conserva los archivos de sesión |
-C, --cd <dir> |
Establece el directorio de trabajo |
--add-dir <dir> |
Directorios adicionales con permisos de escritura |
--skip-git-repo-check |
Permite la ejecución fuera de repositorios de git |
--dangerously-bypass-approvals-and-sandbox |
Sin sandbox ni aprobaciones (solo para CI) |
Autenticación en CI
codex exec admite CODEX_API_KEY para la autenticación no interactiva en entornos de automatización.
Mensaje de inicio de
codex exec(v0.130.0). El mensaje de inicio decodex execya no muestra la antigua frase “research preview”. Si tu CI analiza la salida de inicio, el texto del mensaje ahora es más breve; los eventos estructurados de--jsonno cambiaron.91
codex remote-control (v0.130.0+)
codex remote-control es un comando de nivel superior que inicia un app-server sin interfaz gráfica, diseñado para ser controlado por otro proceso, como extensiones de IDE, orquestadores personalizados o planos de control remoto. Sustituye la invocación de codex app-server con múltiples opciones que muchos integradores componían manualmente y ofrece a las herramientas de terceros un único punto de entrada estable al mismo entorno de ejecución de app-server incluido en las interfaces de escritorio e IDE.91 La versión v0.133.0 mejora la forma de ejecución del comando: puede funcionar como un comando en primer plano, esperar hasta estar listo, informar el estado de la máquina y, aun así, ofrecer los comandos explícitos de tipo daemon start / stop para configuraciones de controladores de larga duración.98 La versión v0.143.0 incorpora codex remote-control pair, que genera un código de vinculación manual desde un daemon en ejecución para que un controlador pueda conectarse sin el protocolo de detección automática; resulta útil cuando el proceso controlador se encuentra en un host o segmento de red distinto al del daemon.106
# Start a headless, remotely controllable app-server
codex remote-control
# Generate a manual pairing code for an out-of-band controller (v0.143.0+)
codex remote-control pair
# Same lifecycle as a TUI session: thread store, hooks, plugins, MCP, sandbox
# all initialize from your normal config.toml.
Combina codex remote-control con las APIs de paginación de app-server que aparecen a continuación cuando desarrolles interfaces de usuario que necesiten enumerar historiales extensos de hilos sin cargar todos los turnos en la memoria de una sola vez.
Paginación de hilos de app-server (v0.130.0+)
Los clientes de app-server ahora pueden paginar hilos extensos mediante 3 vistas distintas de los elementos de los turnos:91
| Vista | Caso de uso |
|---|---|
| Sin cargar | Solo para listados: estructura del hilo sin la carga útil de los turnos (la opción más económica) |
| Resumen | Metadatos compactos de cada turno, útiles para barras laterales y selectores de reanudación |
| Completa | Carga útil completa del turno, incluidas las llamadas a herramientas y sus salidas |
Combina la paginación con la interfaz ThreadStore, introducida en la versión v0.121.0, para recorrer de manera eficiente los hilos de larga duración, en especial en implementaciones de control remoto donde el orquestador puede encontrarse en una máquina distinta a la de los archivos de ejecución.82 La versión v0.143.0 amplía lo que un controlador puede inspeccionar: los clientes de app-server ahora pueden enumerar los entornos disponibles, listar los hilos descendientes de un hilo y bifurcar el historial a partir de un turno específico; son las operaciones fundamentales que necesita una interfaz de usuario para ramificar una ejecución desde un punto anterior sin reproducirla hasta allí.106 La versión v0.151.0 saca del estado experimental las APIs del historial paginado de hilos y, cuando thread/start omite historyMode, utiliza de forma predeterminada el historial paginado para los hilos persistentes cuyos almacenes lo admiten (los hilos efímeros y los almacenes incompatibles conservan el comportamiento anterior); la carga del historial completo está obsoleta para los hilos paginados (#40676).135
Actualización en vivo de la configuración de app-server (v0.130.0+)
Los hilos activos de app-server ahora incorporan los cambios de config.toml sin necesidad de reiniciarse: edita la configuración, guárdala y el hilo en ejecución reflejará los nuevos valores en su siguiente turno. Esta corrección complementa a codex remote-control: un servidor sin interfaz gráfica y de larga duración puede reconfigurarse en funcionamiento, sin tener que detenerlo.91
Configuración activa limitada al turno (v0.151.0): ahora es posible cambiar la configuración de un turno en ejecución mientras está en curso. El método experimental turn/settings/update de app-server actualiza model, effort, summary y serviceTier para los pasos posteriores de un turno activo específico sin modificar los turnos futuros, e informa si la actualización se aplicó, se rechazó o dejó de encontrar su destino; las restricciones administradas se vuelven a validar y se preservan las propiedades de aprobación admitidas y de seguridad de Guardian del turno antes de publicar una instantánea actualizada de la configuración. turn/start también acepta serviceTierForTurn, lo que permite que un turno nuevo anule el nivel de servicio sin modificar el nivel guardado del hilo (“default” indica velocidad estándar; si se omite o se usa null, se hereda el nivel del hilo).135
Ejecutores remotos cifrados (v0.141.0)
Desde la versión v0.141.0 (estable, 18 de junio de 2026), los ejecutores remotos se conectan mediante canales Noise-relay autenticados y cifrados de extremo a extremo. El plano de control y el ejecutor ya no necesitan confiar en el relay situado entre ambos, algo importante cuando tu orquestador controla un app-server a través de un límite de red. La misma versión hizo que la ejecución remota multiplataforma preserve el directorio de trabajo y el shell nativos del ejecutor, por lo que un controlador de un sistema operativo que gestiona un ejecutor de otro ya no modifica implícitamente las rutas ni la semántica del shell. TLS ahora también acepta firmas de certificados P-521 para ofrecer compatibilidad con proxies empresariales.103
Codex Cloud y tareas en segundo plano [EXPERIMENTAL]
Compatibilidad con GitLab (beta, 19 de agosto de 2026): Codex Cloud ahora se conecta con proyectos de GitLab en todos los planes de ChatGPT: vincula un proyecto, crea entornos, inicia tareas desde incidencias y solicitudes de fusión, y solicita revisiones; Self-Managed GitLab requiere la versión 19.0 o posterior.119
Estado: Codex Cloud es una función experimental. Las interfaces, los precios y la disponibilidad pueden cambiar. OpenAI administra los entornos en la nube y tú no controlas la infraestructura.
Codex Cloud ejecuta tareas de forma asíncrona en entornos administrados por OpenAI.4 A partir de CLI v0.150.0, también puedes acceder a las tareas desde una conversación en la terminal: haz referencia a otras tareas de Codex mediante menciones con @ y pide a los agentes que lean, creen o envíen mensajes a tareas.132 Consulta también GitHub Action y CI/CD para integrar Codex en tu canalización de CI.
Credenciales de tareas en la nube reforzadas (v0.152.0): las solicitudes de tareas en la nube pueden incluir credenciales guardadas de ChatGPT, por lo que ahora su destino se restringe incluso antes de cargar la autenticación:
CODEX_CLOUD_TASKS_BASE_URLse valida con orígenes de HTTPS de ChatGPT de confianza en el puerto 443 (se rechazan las URL que contienen información de usuario, consultas o fragmentos) y se deshabilitan las redirecciones en el backend de tareas en la nube y en los clientes de detección de entornos, para que las credenciales nunca se reenvíen a un destino de redirección.138
Cómo funciona
- Envía una tarea (mediante chatgpt.com/codex, la integración con Slack o CLI)
- Codex clona tu repositorio en un sandbox aislado en la nube
- El agente trabaja de forma independiente: lee el código, ejecuta pruebas y realiza cambios
- Al terminar, Codex crea una PR o proporciona un diff para su revisión
- Aplica los resultados localmente con
codex apply <TASK_ID>
Acceso a Internet en la nube
El acceso del agente a Internet está desactivado de forma predeterminada y se configura para cada entorno:
- Desactivado: El agente no tiene acceso a Internet (opción predeterminada)
- Activado: Lista opcional de dominios permitidos + restricciones de métodos HTTP
Allowed domains: pypi.org, npmjs.com, github.com
Allowed methods: GET, HEAD, OPTIONS
Los scripts de configuración pueden seguir usando Internet para instalar dependencias, incluso cuando el acceso del agente a Internet está desactivado.
Integración con Slack
Menciona a @Codex en un canal o hilo de Slack para iniciar una tarea en la nube.
Requisitos previos: 1. Un plan de ChatGPT compatible (Plus, Pro, Business, Enterprise o Edu) 2. Una cuenta de GitHub conectada 3. Al menos un entorno en la nube configurado 4. La aplicación de Slack instalada en tu espacio de trabajo
Codex responde con un enlace a la tarea y publica los resultados cuando esta finaliza.
CLI en la nube
codex cloud exec --env <ENV_ID> "Fix failing tests" # Start a cloud task
codex cloud status <TASK_ID> # Check task progress
codex cloud diff <TASK_ID> # View task diff
codex cloud list # List recent tasks
codex cloud list --json # JSON output
codex cloud apply <TASK_ID> # Apply from cloud subcommand
codex apply <TASK_ID> # Apply diff (top-level shortcut)
La aplicación de escritorio de Codex
La aplicación de escritorio de Codex (macOS y Windows) ofrece una interfaz gráfica optimizada para administrar varios proyectos.16 La versión para Windows se lanzó el 4 de marzo de 2026 con compatibilidad nativa con PowerShell y un sandbox nativo de Windows.66
Instalación
codex app # Auto-downloads and installs on first run
O descárgala directamente: Codex.dmg (macOS) | Disponible en Microsoft Store (Windows)
Funciones principales
| Función | Descripción |
|---|---|
| Hilos paralelos | Ejecuta varias tareas simultáneamente en distintos proyectos |
| Modos de hilo | Inicia hilos en modo Local, Worktree o Cloud |
| Herramientas Git integradas | Revisa diferencias, agrega comentarios, prepara o revierte fragmentos, crea commits o push y abre PR |
| Terminal integrada | Terminal para cada hilo (Cmd+J) |
| Dictado por voz | Introduce prompts por voz (Ctrl+M) |
| Automatizaciones | Programa tareas recurrentes |
| Notificaciones | Recibe notificaciones de finalización o aprobación cuando la aplicación está en segundo plano |
| Evitar la suspensión | Configuración opcional para mantener la computadora activa mientras se ejecutan las tareas |
| Skills + MCP | Configuración compartida entre la aplicación, CLI y la extensión del IDE |
| Accesos directos de MCP | Accesos rápidos a las herramientas de MCP en el editor de prompts (App v26.226)63 |
| @menciones en revisiones | @menciona a colaboradores en comentarios de revisión de código (App v26.226)63 |
| Temas personalizados | Controles de color y selección de fuentes en Configuración (App v26.312)72 |
| TUI del app-server | Activada de forma predeterminada (v0.117.0+): comandos de shell con !, supervisión del sistema de archivos, WebSocket remoto con autenticación mediante token de portador y recuperación del historial de prompts entre sesiones75 |
| Appshots | Las appshots de macOS adjuntan a un hilo la ventana de la aplicación que está en primer plano, incluida una captura de pantalla y el texto disponible, y pueden agregarse con el atajo de teclado de Appshots.99 |
| Comentarios en el navegador integrado | El navegador integrado puede previsualizar páginas locales o públicas y aceptar comentarios sobre elementos o áreas para ofrecer observaciones precisas acerca de la página renderizada.99 |
| Computer Use + uso con la Mac bloqueada | Computer Use permite que Codex controle aplicaciones de Mac autorizadas para tareas específicas de la interfaz gráfica; el uso con la Mac bloqueada es opcional y se limita a turnos activos y de confianza de Computer Use después de bloquear la Mac.99 |
Appshots, comentarios del navegador y Computer Use
Las actualizaciones de la aplicación del 21 de mayo convierten la aplicación de escritorio en una superficie contextual más potente, en lugar de limitarla a administrar hilos. Usa Appshots cuando Codex necesite conocer el estado de otra aplicación de Mac antes de poder actuar: Codex captura la ventana que está en primer plano y el texto visible o fuera de pantalla que expone la aplicación, y guarda el archivo adjunto localmente en el historial de la sesión.99
Para tareas web y de frontend, usa primero el navegador integrado cuando la página no requiera autenticación: les brinda a Codex y a ti una vista previa renderizada compartida, admite acciones del navegador como hacer clic, tomar capturas de pantalla, descargar recursos e inspeccionar JavaScript en modo de solo lectura, y te permite marcar regiones de la página con comentarios que Codex puede atender en el siguiente turno.99 Para sitios en los que hayas iniciado sesión, sigue usando la extensión del navegador (Chrome, Edge, Brave, Opera o Vivaldi; Opera no tiene chat lateral). Herramientas de sitios (WebMCP, 25 de agosto de 2026): en el navegador integrado de la aplicación de escritorio, ChatGPT Work y Codex pueden usar las herramientas que proporciona un sitio web para interactuar con la página; usa GPT-5.6 Sol o GPT-5.6 Terra en la versión más reciente de la aplicación de escritorio, ya que las herramientas de sitios no están disponibles con GPT-5.6 Luna ni en espacios de trabajo Enterprise o Edu.127
Usa Computer Use solo cuando una integración estructurada o la vista previa del navegador no puedan verificar la tarea. Puede inspeccionar y controlar aplicaciones de Mac autorizadas, pero hereda las aprobaciones y las reglas del sandbox de Codex para editar archivos y ejecutar comandos de shell. Además, el uso con la Mac bloqueada mantiene un alcance limitado: Codex puede acceder temporalmente a las aplicaciones autorizadas durante turnos activos y de confianza de Computer Use después de bloquear la Mac, con mecanismos para volver a bloquearla y detección de entradas locales.99
Modos de hilo
Cada hilo se ejecuta en uno de tres modos, que seleccionas al crearlo:
| Modo | Aislamiento | Acceso a archivos | Ideal para |
|---|---|---|---|
| Local | Ninguno: trabaja directamente en el directorio de tu proyecto | Lectura y escritura completas | Tareas rápidas, exploración y trabajos no destructivos |
| Worktree | Git worktree: copia aislada de una rama de tu repositorio | Copia aislada | Desarrollo de funciones, refactorizaciones arriesgadas y experimentos paralelos |
| Cloud | Servidor remoto: se ejecuta en la infraestructura de OpenAI | Sin acceso local | Tareas de larga duración, flujos de trabajo similares a CI y delegación asíncrona |
Mecánica de aislamiento de Worktree:
Cuando inicias un hilo de Worktree, la aplicación de escritorio:
1. Crea un nuevo git worktree (git worktree add) en un directorio temporal
2. Extrae una rama nueva desde tu HEAD actual
3. Ejecuta el agente dentro del worktree; todos los cambios de archivos quedan aislados
4. Presenta una revisión de diferencias al terminar; tú eliges qué cambios integrar
Esto permite ejecutar simultáneamente varios hilos de Worktree en el mismo repositorio sin conflictos. Cada uno obtiene su propia rama y directorio de trabajo.
Configuración de Worktree y propiedad de los hilos (v0.151.0): el comportamiento administrado de los worktrees se determina a partir de la configuración [desktop] existente mediante un analizador dedicado; de forma predeterminada, la raíz de los worktrees es $CODEX_HOME/worktrees, la limpieza automática está activada y se conservan 15 worktrees. Antes de usarlos, se validan las raíces configuradas, las opciones de limpieza y las cantidades de retención. Cada worktree vinculado y administrado también puede incluir en sus metadatos de Git un registro de propiedad codex-thread.json con control de versiones que lo asocia a un hilo: las escrituras son atómicas y no sobrescriben datos existentes (las vinculaciones repetidas son idempotentes y se rechazan los propietarios en conflicto), y los checkouts principales, anidados y no administrados se rechazan antes de modificar los metadatos de propiedad.135
Los worktrees administrados llegan a CLI en v0.154.0 (experimental): --worktree al iniciar o /worktree en la TUI crea un checkout aislado para una sesión nueva o bifurcada, codex exec admite worktrees administrados para automatizaciones, y los comandos de sesión de la TUI, junto con un navegador de worktrees, permiten enumerar, explorar y reanudar sesiones de worktree (#42196, #42366, #42652, #43069, #43120, #43286). v0.155.0 incorpora las funciones de administración relacionadas, aunque los worktrees siguen sin estar activados de forma predeterminada: la vista general de agentes permite ocultar, archivar y eliminar sesiones de worktree, se muestran los detalles de propiedad y se solicita confirmación antes de eliminar un worktree administrado que no tenga cambios (#43942, #44424, #44433). El cambio para activarlos de forma predeterminada (#44870) se integró el 11 de septiembre, pero NO se incluyó en la versión estable 0.155.0, según la comprobación de ascendencia con la etiqueta rust-v0.155.0.152156
Los worktrees administrados pasan a estar activados de forma predeterminada en v0.156.0: #44870 convierte worktrees en una función estable, la activa de forma predeterminada y la elimina de /experimental. Esta versión también permite que las sesiones de worktree se conecten a un daemon local existente en lugar de iniciar uno propio (#46498), y que se creen directamente desde la vista general de agentes (#45276), que además incorpora pestañas para filtrar por estado (#46839). Si tienes scripts o configuraciones que parten del supuesto de que los worktrees están desactivados salvo que se soliciten, la versión 0.156.0 cambia su comportamiento. Para desactivarlos: establece worktrees = false en [features] dentro de config.toml (para una sola ejecución: --disable worktrees). Daemons locales antiguos: si la creación de worktrees o /cd se bloquea con el mensaje “The local Codex service cannot check background terminals,” ejecuta codex app-server daemon update y reinicia Codex.169171
Automatizaciones
Las automatizaciones se ejecutan localmente en la aplicación, por lo que esta debe permanecer abierta y el proyecto debe estar disponible en el disco:
- En repositorios Git, las automatizaciones usan worktrees dedicados en segundo plano, aislados de tu directorio de trabajo
- En proyectos que no usan Git, las ejecuciones se realizan directamente en el directorio del proyecto
- Las automatizaciones usan tu configuración predeterminada del sandbox
Cómo configurar una automatización: 1. Abre un proyecto en la aplicación de escritorio 2. Haz clic en la pestaña Automatizaciones de la barra lateral 3. Define un activador (programación, webhook o manual) 4. Escribe el prompt y selecciona el modo de ejecución (local o worktree) 5. Establece el nivel de razonamiento para la ejecución de la automatización (App v26.312)72 6. Las automatizaciones se ejecutan según la programación y ponen los resultados en una cola para su revisión
Ejemplos de uso: - Clasificación de incidencias: Categoriza y prioriza automáticamente las incidencias nuevas - Supervisión de CI: Detecta fallas de compilación y sugiere correcciones - Respuesta a alertas: Reacciona a las alertas de supervisión con un análisis de diagnóstico - Actualizaciones de dependencias: Busca y aplica parches de seguridad
Los resultados aparecen en una cola de revisión para que una persona los apruebe.
Compatibilidad con Windows
La aplicación de escritorio de Codex se lanzó para Windows el 4 de marzo de 2026 (App v26.304) con compatibilidad nativa con PowerShell, un sandbox nativo de Windows y todas las funciones disponibles, incluidas skills, automatizaciones y worktrees, sin necesidad de WSL.66
Action de GitHub y CI/CD
La Action oficial de GitHub integra Codex en tu pipeline de CI/CD.18
Uso básico
# .github/workflows/codex.yml
name: Codex
on:
pull_request:
types: [opened]
jobs:
codex:
runs-on: ubuntu-latest
outputs:
final_message: ${{ steps.run_codex.outputs.final-message }}
steps:
- uses: actions/checkout@v5
- name: Run Codex
id: run_codex
uses: openai/codex-action@v1
with:
openai-api-key: ${{ secrets.OPENAI_API_KEY }}
prompt-file: .github/codex/prompts/review.md
sandbox: workspace-write
safety-strategy: drop-sudo
Opciones de configuración
| Entrada | Propósito |
|---|---|
openai-api-key |
Clave de API para configurar el proxy o la autenticación |
responses-api-endpoint |
Reemplaza el endpoint (p. ej., la URL de Responses de Azure) |
prompt / prompt-file |
Instrucciones de la tarea (se requiere una opción) |
working-directory |
Carpeta que se pasa a codex exec --cd |
sandbox |
workspace-write / read-only / danger-full-access |
codex-args |
Flags adicionales de CLI (arreglo de JSON o cadena del shell) |
output-schema / output-schema-file |
Esquema de salida estructurada para --output-schema |
model / effort |
Configuración del agente |
output-file |
Guarda el mensaje final en el disco |
codex-version |
Fija la versión de CLI |
codex-home |
Carpeta de inicio personalizada de Codex |
allow-users / allow-bots |
Controles de la lista de permitidos que pueden activar el flujo |
safety-strategy / codex-user |
Comportamiento para reducir privilegios y selección del usuario |
Salida: final-message, el texto de la respuesta final de Codex para los pasos o trabajos posteriores.
Estrategias de seguridad
| Estrategia | Descripción |
|---|---|
drop-sudo (predeterminada) |
Linux/macOS; elimina la capacidad de usar sudo después del paso de la Action |
unprivileged-user |
Ejecuta Codex como un usuario con pocos privilegios creado previamente |
read-only |
Sandbox de solo lectura (el riesgo asociado a los privilegios del runner o del usuario aún se mantiene) |
unsafe |
Sin reducción de privilegios; se requiere en runners de Windows |
Controles de acceso
with:
allow-users: "admin,maintainer" # Limit who can trigger
allow-bots: false # Block bot-triggered runs
Valor predeterminado: solo los colaboradores con acceso de escritura pueden activar los flujos de trabajo de Codex.
SDK de Codex
El SDK de TypeScript incorpora las capacidades del agente Codex en aplicaciones personalizadas.19
Instalación
npm install @openai/codex-sdk
Uso básico
import { Codex } from "@openai/codex-sdk";
const codex = new Codex();
const thread = codex.startThread();
// Multi-turn conversation
const turn1 = await thread.run("Diagnose CI failures and propose a fix");
console.log(turn1.finalResponse);
const turn2 = await thread.run("Implement the fix and add tests");
console.log(turn2.items);
// Resume a previous session
const resumed = codex.resumeThread("<thread-id>");
await resumed.run("Continue from previous work");
Funciones avanzadas de SDK
runStreamed(...): Flujo de eventos asíncrono para actualizaciones intermedias- Autenticación de SDK de Python (v0.132.0+): El inicio de sesión mediante una clave de API, los flujos del navegador y de código de dispositivo de ChatGPT, la inspección de cuentas y el cierre de sesión son rutas de primera clase del SDK.97
- Comodidad para turnos de solo texto (v0.132.0+): Las API de turno de Python aceptan cadenas de texto sin formato y devuelven metadatos de
TurnResultmás completos, con los elementos recopilados, los tiempos y el uso.97 outputSchema: Impone una salida final con la estructura de JSON- Entrada multimodal: Pasa texto e imágenes locales (
{ type: "local_image", path: "..." }) - Flujos de trabajo con imágenes (v0.117.0):
view_imagedevuelve URLs, las imágenes generadas se pueden volver a abrir y el historial de imágenes se conserva al reanudar la sesión75 view_imageen varios entornos (v0.130.0): En las sesiones que abarcan varios entornos (función introducida en v0.124.0 con la selección del entorno y la carpeta de trabajo en cada turno, y perfeccionada en v0.125.0 con entornos persistentes),view_imageahora resuelve las rutas de los archivos mediante el entorno seleccionado, en lugar de usar el sistema de archivos local del orquestador. Una imagen adjunta desde un entorno remoto se obtiene con una ruta relativa a la carpeta de trabajo de ese entorno, no a la del host que ejecuta el SDK.91
Configuración del hilo y del cliente
// Custom working directory, skip git check
const thread = codex.startThread({
workingDirectory: "/path/to/project",
skipGitRepoCheck: true,
});
// Custom environment and config overrides
const codex = new Codex({
env: { CODEX_API_KEY: process.env.MY_KEY },
config: { model: "gpt-5.5" },
});
Las sesiones se conservan en ~/.codex/sessions.
Entorno de ejecución: Node.js 18+.
Optimización del rendimiento
Administración del contexto
Las ventanas de contexto varían según el modelo. La familia GPT-5.6 actual (Sol, Terra, Luna) utiliza una ventana de 272K; GPT-5.5, el modelo insignia de la generación anterior, ofrece 400K en Codex (1M en la API); GPT-5.4 / GPT-5.4-mini (que se retirarán de Codex el 31 de agosto de 2026) ofrecen 1M / 400K; la familia heredada GPT-5.3-Codex admitía 272K de entrada + 128K de salida (presupuesto total de 400K). Todas se llenan más rápido de lo que imaginas, así que adminístralas de forma proactiva:
- Usa
/compactcon frecuencia: Resume el historial de la conversación para liberar tokens - Proporciona documentación local: Un
AGENTS.mdde alta calidad y una buena documentación local reducen el trabajo de exploración (que consume contexto) - Usa
@para adjuntar archivos específicos: Haz referencia directamente a los archivos en lugar de pedirle a Codex que los encuentre - Mantén los prompts enfocados: Los prompts delimitados que indican los archivos exactos consumen menos contexto que la exploración abierta
Administración experimental del contexto (v0.153.0, desactivada de forma predeterminada): features.context_management.experimental_mode activa una pila coordinada de contexto – contexto con presupuesto de tokens, notas del historial y una herramienta new_context – para las sesiones elegibles de ChatGPT Plus, Pro y Pro Lite que usan el backend de Codex. Se excluyen las sesiones con claves de API, los proveedores personalizados, los endpoints que no son de Codex y los hilos estructurados temporales. Además, la función está explícitamente en desarrollo: considérala un adelanto de la dirección que está tomando la administración del contexto, no una base sobre la cual construir flujos de trabajo.140 v0.154.0 añade una verificación de capacidades: al iniciar la sesión, la elegibilidad se determina a partir de las capacidades del modelo activo (#43147) – la misma interfaz que la documentación de los modelos de Codex vincula por nombre con Astra para el inicio de sesión en Plus y Pro (consulta la nota entre contextos en ¿Qué modelo debería elegir?).146152 A partir de v0.157.0, ningún modelo del catálogo incluido aparece como compatible (#47397), por lo que la configuración no tiene efecto con ese catálogo.174
Eficiencia de tokens
| Técnica | Impacto |
|---|---|
Configurar model_reasoning_summary = "none" |
Reduce los tokens de salida aproximadamente un 20 % |
Usar model_verbosity = "low" |
Explicaciones más breves y más acción |
Usar niveles más ligeros (gpt-5.6-luna) para tareas sencillas |
Costo significativamente menor por mensaje |
| Dividir las tareas complejas en sesiones enfocadas | Mayor eficiencia de tokens por sesión |
| Usar perfiles para cambiar la configuración según la tarea | Evita pagar por un razonamiento avanzado en tareas rutinarias |
Optimización de la velocidad
gpt-5.3-codex-spark: Variante de menor latencia para trabajar en conjunto de forma interactiva--profile fast:gpt-5.6-lunapreconfigurado con un nivel de razonamiento bajo- Ejecución de herramientas en paralelo: Codex ejecuta simultáneamente las lecturas y comprobaciones independientes, así que estructura los prompts para facilitarlo
- Ciclos orientados a resultados: Pide «implementa, prueba, corrige y detente cuando todo pase» en lugar de dar instrucciones paso a paso
¿Cómo depuro problemas?
Problemas comunes y soluciones
| Problema | Causa | Solución |
|---|---|---|
| Bucle de «Re-connecting» | Varias instancias de Codex | Finaliza todos los procesos, espera 60 s y reinicia una sola instancia |
| Errores de autenticación 401 | Credenciales obsoletas | rm ~/.codex/auth.json && codex login |
| Red bloqueada en el sandbox | Comportamiento predeterminado | -c 'sandbox_workspace_write.network_access=true' |
| Desconexiones de WSL2 | Corrupción del estado de WSL | Ejecuta wsl --shutdown en PowerShell, espera 1 min y reinicia |
| Fallas al aplicar parches | Diferencias en los finales de línea | Normaliza a LF y proporciona el texto exacto del archivo |
| Falla la compactación del contexto | Demasiado contexto | Reduce el esfuerzo de razonamiento y divide el trabajo en tareas más pequeñas |
| El modelo cambia inesperadamente | Anulación en config.toml | Ejecuta /debug-config para inspeccionar las capas de configuración y las fuentes de requisitos |
| El modo de planificación permite modificaciones | Error conocido | Incidencia n.º 11115 |
| Omisión de las instrucciones de AGENTS.md | Límites de contexto | Mantén las instrucciones concisas; usa archivos de skills para los procedimientos detallados |
| Bloqueo en el modo Read Only | Problema conocido | Discusión n.º 7380 |
Referencia de mensajes de error
| Mensaje de error | Significado | Solución |
|---|---|---|
Error: EACCES permission denied |
El sandbox bloqueó una operación con archivos | Revisa el modo del sandbox; usa workspace-write si Codex necesita editar archivos |
Error: rate limit exceeded |
Se alcanzó el límite de solicitudes de API | Espera y vuelve a intentarlo; reduce model_reasoning_effort o cambia a un modelo más ligero |
Error: context length exceeded |
La conversación superó los 272.000 tokens de entrada | Usa /compact para resumirla o inicia una sesión nueva con /new |
Error: MCP server failed to start |
El proceso del servidor MCP falló o agotó el tiempo de espera | Revisa la configuración con codex mcp get <name>; aumenta startup_timeout_sec |
Error: authentication required |
No hay una clave ni una sesión válida de API | Ejecuta codex login o establece CODEX_API_KEY |
Error: sandbox execution failed |
El comando falló dentro del sandbox | Revisa la sintaxis del comando; verifica que las herramientas necesarias estén disponibles en el entorno del sandbox |
WARN: skill not found |
La skill indicada no existe en la ruta esperada | Revisa la lista de /skills; verifica la ubicación de la carpeta de la skill |
Error: wire format mismatch |
La configuración de wire_api para el proveedor es incorrecta |
Usa wire_api = "responses" para los endpoints de OpenAI (consulta Proveedores de modelos personalizados) |
¿Qué hace codex doctor?
codex doctor es el único comando que debes ejecutar antes de informar un error o depurar una
instalación que no funciona. Recopila en un solo informe el entorno de ejecución local, la configuración, la autenticación, la terminal, la red y el estado;
además, la plantilla de incidencias del propio proyecto te pide que pegues su salida.163
codex doctor # Full human-readable report (the default)
codex doctor --summary # Compact view
codex doctor --json # Redacted structured JSON, for bug reports
codex doctor --all # Expand truncated lists
codex doctor --no-color # Strip ANSI color
El informe está organizado en secciones estables para que puedas ir directamente a la que necesitas:163
| Sección | Qué informa |
|---|---|
| Notes | Anomalías destacadas al principio: actualizaciones disponibles, directorios de despliegue demasiado grandes, problemas opcionales de MCP, señales de autenticación contradictorias |
| Environment | Procedencia del entorno de ejecución, coherencia de la instalación, disponibilidad de herramientas de búsqueda, metadatos de la terminal y del multiplexor, estado de la base de datos |
| Configuration | Estado de carga de config.toml, detalles de autenticación, configuración del servidor MCP, política del sandbox, indicadores de funciones |
| Updates | Si la configuración de actualizaciones es coherente localmente |
| Connectivity | Entorno de red, diagnósticos de WebSocket, accesibilidad de endpoints según el proveedor |
| Background Server | Estado del daemon del servidor de la aplicación |
Cada comprobación incluye un indicador de estado —✓ correcto, ✗ error, ⚠ advertencia, ○ inactivo— y una línea de
resumen. --json identifica cada comprobación mediante un identificador estable, lo que permite usarla en CI o en un
script de soporte, en lugar de limitarse a una revisión visual.163
El comando ha evolucionado con las distintas versiones: apareció en la v0.131.0; en la v0.135.0 incorporó informes del entorno, Git, la terminal, el servidor de la aplicación y el inventario de hilos; y en la v0.139.0 añadió detalles del editor y el paginador (con los valores confidenciales censurados en JSON).96176165
Úsalo primero, no al final. La mayoría de los informes de que «Codex no funciona» se deben a algo que
doctorya identifica: un modo de autenticación obsoleto, unconfig.tomlque no pudo analizarse o una segunda instalación que oculta la disponible en tuPATH.
Herramientas de diagnóstico
codex doctor # Full local diagnostic (start here)
codex --version # Check CLI version
codex login status # Verify authentication
codex mcp list # Check MCP server status
codex debug app-server --help # Debug app server issues
Diagnósticos de la TUI durante la sesión:
/status # Token/session overview
/debug-config # Show config layers and requirement sources
/compact # Summarize history to reclaim context
Nota:
codex --verboseno es un indicador válido de nivel superior. Usa los subcomandos de depuración y los diagnósticos de la TUI anteriores.
Reinstalación limpia
npm uninstall -g @openai/codex && npm install -g @openai/codex@latest
Conserva ~/.codex/ (autenticación, configuración y sesiones). Para fijar una versión exacta, volver a una versión anterior
tras una actualización defectuosa o borrar por completo el estado, consulta
Actualizar, volver a una versión anterior o desinstalar.
Modo de depuración
codex debug app-server send-message-v2 # Test app-server client
Informar problemas
/feedback # Send logs to Codex maintainers (in TUI)
También puedes crear una incidencia en github.com/openai/codex/issues.1
Codex Security [VERSIÓN PRELIMINAR]
Codex Security entró en versión preliminar de investigación el 6 de marzo de 2026 e incorporó al ecosistema de Codex la revisión de seguridad de aplicaciones con reconocimiento del contexto.77 Está disponible para clientes de ChatGPT Pro, Enterprise, Business y Edu mediante Codex web.
Cómo funciona: Codex Security analiza repositorios para crear un modelo de amenazas específico del proyecto, identifica vulnerabilidades clasificadas según su impacto real y somete los hallazgos a pruebas exigentes en un entorno aislado para validarlos. El agente presenta hallazgos de mayor confianza junto con sus correcciones, lo que reduce el ruido causado por errores insignificantes.
Rendimiento: Durante la versión preliminar de investigación, Codex Security analizó 1,2 millones de commits e identificó 10.561 vulnerabilidades de alta gravedad. La precisión mejoró con el tiempo: redujo el ruido en un 84 %, disminuyó en más del 90 % la gravedad sobredimensionada y redujo a la mitad la tasa de falsos positivos. El sistema ha encontrado vulnerabilidades reales en OpenSSH, GnuTLS y Chromium, y se les han asignado 14 CVE.77
Nota: Codex Security es independiente del modelo de seguridad integrado en el sandbox de CLI. El sandbox protege tu computadora de Codex; Codex Security protege tu código fuente de las vulnerabilidades.
Implementación empresarial
Controles de administración (requirements.toml)
Los administradores aplican las políticas empresariales mediante requirements.toml, un archivo de configuración impuesto por la administración que restringe opciones sensibles para la seguridad que los usuarios no pueden modificar:21
La versión v0.146.0 incorpora el reconocimiento de planes empresariales y controles de administración para las actualizaciones dentro de la aplicación.114 En un conjunto administrado de dispositivos, esto marca la diferencia entre permitir que los desarrolladores actualicen por su cuenta CLI cada vez que detectan una nueva versión y dejar que el administrador decida cuándo implementarla. Las notas de la versión anuncian el control sin publicar su clave de
requirements.toml; considera que el nombre exacto de la opción no está verificado hasta que OpenAI lo documente.
# /etc/codex/requirements.toml
# Restrict which approval policies users can select
allowed_approval_policies = ["on-request", "never"] # `untrusted` retired in v0.149.0
# Limit available sandbox modes
allowed_sandbox_modes = ["read-only", "workspace-write"]
# Control web search capabilities
allowed_web_search_modes = ["cached"]
# Allowlist MCP servers by identity (both name and identity must match)
[mcp_servers.approved-server]
identity = { command = "npx approved-mcp-server" }
# Admin-enforced command restrictions
[[rules.prefix_rules]]
pattern = [{ token = "rm" }, { any_of = ["-rf", "-fr"] }]
decision = "forbidden"
justification = "Recursive force-delete is prohibited by IT policy"
[[rules.prefix_rules]]
pattern = [{ token = "sudo" }]
decision = "prompt"
justification = "Elevated commands require explicit approval"
A diferencia del archivo
config.tomldel usuario, que establece preferencias,requirements.tomles una capa de restricciones estrictas que limita los valores que los usuarios pueden seleccionar y que estos no pueden modificar. Las reglas de requisitos de administración solo pueden solicitar confirmación o prohibir (nunca permitir de forma silenciosa).
Configuración de MDM en macOS
Distribuye la configuración mediante MDM usando el dominio de preferencias com.openai.codex.21 Codex admite las cargas útiles estándar de MDM de macOS (Jamf Pro, Fleet, Kandji, etc.). Codifica TOML en base64 sin ajuste de línea:
| Clave | Propósito |
|---|---|
config_toml_base64 |
Valores predeterminados administrados y codificados en base64 (valores iniciales que los usuarios pueden cambiar) |
requirements_toml_base64 |
Requisitos impuestos por la administración y codificados en base64 (los usuarios no pueden modificarlos) |
Precedencia (de mayor a menor):
- Preferencias administradas de macOS (MDM)
- Requisitos obtenidos de la nube (ChatGPT Business / Enterprise)
/etc/codex/requirements.toml(sistema de archivos local)
Los requisitos de la nube solo completan los campos de requisitos que no estén definidos, por lo que siempre prevalecen las capas administradas con mayor precedencia. Los requisitos de la nube se aplican en la medida de lo posible; si la solicitud falla o agota el tiempo de espera, Codex continúa sin la capa de la nube.
Integración con OpenTelemetry
Codex admite la propagación del contexto de seguimiento de OpenTelemetry desde las variables de entorno estándar de OTel hasta las llamadas a API de OpenAI. Define las variables de entorno estándar antes de iniciar Codex:
# Point Codex at your OTel collector
export OTEL_EXPORTER_OTLP_ENDPOINT="https://otel-collector.internal:4318"
export OTEL_SERVICE_NAME="codex-cli"
export OTEL_RESOURCE_ATTRIBUTES="team=platform,env=production"
# Launch Codex — trace context propagates to all OpenAI API calls
codex
- Se respetan las variables de entorno estándar
OTEL_*(punto de conexión, nombre del servicio y atributos de recursos) - El contexto de seguimiento se propaga a través de Codex hasta las llamadas a API, lo que permite la observabilidad de extremo a extremo
- Usa atributos de recursos para etiquetar los seguimientos por equipo, entorno o proyecto
- Ten en cuenta los requisitos de privacidad al habilitar el registro de instrucciones y herramientas, ya que los seguimientos pueden contener fragmentos de código
- Metadatos configurables de seguimiento de OpenTelemetry (v0.130.0+). Además del contenedor estándar
OTEL_RESOURCE_ATTRIBUTES, el cratecodex-otelahora ofrece metadatos de seguimiento configurables para que los administradores puedan etiquetar los seguimientos con dimensiones específicas de la organización (centro de costos, ID del proyecto o referencia del ticket) sin tener que reconstruirOTEL_RESOURCE_ATTRIBUTESdesde cero en cada ejecución. Combina esta función con los análisis más completos de revisiones y comentarios incluidos en la misma versión para unificar la depuración y la clasificación de problemas en las sesiones de CLI, app-server y remote-control.91
Acceso empresarial
- ChatGPT Business / Enterprise / Edu: Acceso controlado por el administrador de la organización, con aplicación automática de los requisitos obtenidos de la nube. Admite SSO mediante SAML/OIDC a través de tu proveedor de identidad (Okta, Entra ID, etc.)
- API: Autenticación, facturación y controles de organización y proyecto estándar de API. OpenAI publica informes SOC 2 Tipo II y SOC 3; hay un BAA de HIPAA disponible para el nivel Enterprise
- Codex SDK: Intégralo en herramientas y flujos de trabajo internos
- Aplicación de políticas a gran escala: Usa
requirements_toml_base64distribuido mediante MDM o/etc/codex/requirements.tomlen el sistema de archivos
Tratamiento de datos y cumplimiento normativo: - Las entradas y salidas de API no se utilizan para entrenamiento según las condiciones de Business/Enterprise/API de OpenAI - Para la residencia de datos, el tráfico de API de OpenAI se enruta de forma predeterminada a través de infraestructura ubicada en Estados Unidos; si necesitas residencia de datos en la UE, consulta al equipo de ventas empresariales de OpenAI - Las transcripciones de las sesiones se almacenan localmente; solo las llamadas a API salen de la computadora - ChatGPT Enterprise admite marcos de cumplimiento normativo como SOC 2, GDPR y CCPA
Estrategia de implementación
Implementación gradual recomendada para organizaciones:
- Piloto (semanas 1-2): Implementa la herramienta para 3-5 ingenieros sénior con un archivo
requirements.tomlque imponga el entorno aisladoread-only, las aprobacioneson-requesty la búsqueda webcached. Recopila comentarios sobre los patrones de AGENTS.md y las necesidades de servidores MCP. - Ampliación al equipo (semanas 3-4): Extiende la implementación a todo el equipo. Distribuye el archivo
config.tomlestándar del equipo mediante MDM o el repositorio. Habilita el entorno aisladoworkspace-writepara los repositorios de confianza. - Integración con CI (semanas 5-6): Añade
codex-actiona los procesos de CI/CD para automatizar la revisión de PR y la generación de pruebas. Usa--ephemeralpara mantener los costos predecibles. - Toda la organización (mes 2 en adelante): Implementa mediante MDM con un archivo
requirements.tomlque imponga los servidores MCP aprobados, las políticas de entorno aislado y las listas de modelos permitidos.
Patrones de auditoría
Supervisa el uso de Codex y garantiza el cumplimiento normativo:
- Seguimientos de OpenTelemetry: Supervisa el volumen de llamadas a API, el uso de tokens y la latencia de cada equipo
- Persistencia de sesiones: Audita
~/.codex/sessions/para las revisiones de cumplimiento normativo (desactívala con--ephemeralen contextos sensibles) - Aplicación de identidad de MCP:
requirements.tomlregistra los intentos bloqueados de acceso a servidores; revísalos para detectar el uso de herramientas no autorizadas - Registro de auditoría de Git: Todos los cambios de archivos realizados por Codex pasan por el flujo estándar de git; revísalos mediante el historial de ramas y las diferencias de los PR
Prácticas recomendadas y antipatrones
Patrones para redactar prompts
- Prompts basados en restricciones: Comienza por los límites. «NO cambies los contratos de API. Solo refactoriza la implementación interna».
- Pasos de reproducción estructurados: Los pasos numerados permiten corregir errores mejor que las descripciones vagas
- Solicitudes de verificación: Termina con «Ejecuta el linter y el conjunto de pruebas pertinente más pequeño. Informa los comandos y resultados».
- Referencias a archivos: Usa
@filenamepara adjuntar archivos específicos al contexto - Ciclos orientados a resultados: «Implementa, ejecuta las pruebas, corrige los fallos y detente solo cuando todas las pruebas pasen». Codex itera hasta terminar
Filosofía de pruebas
La comunidad coincide en un enfoque de colaboración con IA basado en pruebas:22
- Define las pruebas de antemano como señales de finalización
- Deja que Codex itere hasta que las pruebas pasen (rojo → verde → refactorización)
- Adopta los patrones de programación de Tiger Style
- Proporciona el texto exacto del archivo cuando solicites parches. Codex utiliza coincidencias estrictas, no parches aproximados basados en AST
Prácticas recomendadas para gestionar el contexto
- Proporciona documentación local de alta calidad en lugar de depender de búsquedas en la web
- Mantén documentos Markdown estructurados con tablas de contenido y archivos de progreso («divulgación progresiva»)
- Normaliza los finales de línea (LF frente a CRLF) en todos los archivos con seguimiento para evitar fallos al aplicar parches
- Mantén
AGENTS.mdconciso, ya que las instrucciones largas terminan desplazándose fuera del contexto
Flujo de trabajo con Git
- Crea siempre una rama nueva antes de ejecutar Codex en repositorios que no conozcas
- Usa flujos de trabajo basados en parches (
git diff/git apply) en lugar de modificaciones directas - Revisa las sugerencias de Codex como si fueran PR de revisión de código
- Usa
/diffpara verificar los cambios antes de confirmar una modificación
Skills y prompts de la comunidad
El repositorio feiskyer/codex-settings ofrece configuraciones mantenidas por la comunidad:23
Prompts reutilizables (en ~/.codex/prompts/):
- deep-reflector: Extrae aprendizajes de las sesiones de desarrollo
- github-issue-fixer [issue-number]: Análisis sistemático de errores y creación de PR
- github-pr-reviewer [pr-number]: Flujos de trabajo para la revisión de código
- ui-engineer [requirements]: Desarrollo frontend listo para producción
Skills de la comunidad:
- claude-skill: Delega tareas a Claude Code con modos de permisos
- autonomous-skill: Automatización de tareas en varias sesiones con seguimiento del progreso
- deep-research: Orquestación paralela de subtareas
- kiro-skill: Flujo de requisitos → diseño → tareas → ejecución
Antipatrones
Errores comunes que desperdician tokens, generan resultados deficientes o crean flujos de trabajo frustrantes.
Antipatrones de costos
| Antipatrón | Por qué falla | Solución |
|---|---|---|
Usar el razonamiento xhigh para todo |
Multiplica por 3-5 el costo en tokens, con rendimientos decrecientes en tareas sencillas | Usa medium de forma predeterminada; reserva xhigh para decisiones de arquitectura que involucren varios archivos |
No usar nunca /compact |
El contexto alcanza los 272K y la calidad de las respuestas se deteriora | Compacta después de cada hito importante o cuando /status muestre un uso superior al 60 % |
| Ejecutar el modelo insignia en CI | Es costoso para comprobaciones rutinarias | Crea un perfil ci con gpt-5.6-luna y razonamiento low |
Antipatrones de contexto
| Antipatrón | Por qué falla | Solución |
|---|---|---|
| Prompts abiertos del tipo «explora todo» | Codex lee decenas de archivos y consume contexto con código irrelevante | Delimita el alcance con archivos específicos: «Revisa src/auth/login.py y tests/test_auth.py» |
No incluir AGENTS.md en el proyecto |
Codex desperdicia turnos descubriendo la estructura del proyecto | Agrega un AGENTS.md de 20 líneas con las rutas clave, las convenciones y los comandos de prueba |
| Adjuntar directorios completos | Inunda el contexto con archivos irrelevantes | Usa @filename para adjuntar únicamente los archivos que Codex necesita |
Antipatrones del flujo de trabajo
| Antipatrón | Por qué falla | Solución |
|---|---|---|
Trabajar directamente en main |
No hay una red de seguridad; es difícil revertir modificaciones riesgosas | Crea siempre una rama de función antes de iniciar Codex |
Omitir /diff antes de confirmar cambios |
Codex podría haber realizado cambios no deseados | Revisa /diff después de cada tarea y antes de cualquier confirmación |
| Ignorar los resultados de las pruebas | Codex continúa iterando a pesar de los fallos si no se los señalas | Incluye «ejecuta las pruebas y detente solo cuando todas pasen» en tu prompt |
| No bifurcar nunca las conversaciones | Un solo giro equivocado contamina todo el contexto | Usa /fork antes de exploraciones riesgosas y descarta las ramas fallidas |
Antipatrones de los prompts
| Antipatrón | Por qué falla | Solución |
|---|---|---|
| «Corrige el error» (sin contexto) | Codex intenta adivinar de qué error se trata y lee todo | «Corrige el TypeError en src/api/handler.py:42: user.name es None cuando el usuario no está autenticado» |
| Prompts con varias tareas en un solo mensaje | Codex mezcla las tareas y omite algunas | Incluye una tarea por mensaje; usa el modo steer (Tab) para poner en cola las tareas de seguimiento |
| Repetir el contexto en cada mensaje | Desperdicia tokens con información duplicada | Usa /m_update para los datos persistentes y haz referencia al contexto anterior |
Recetas de flujo de trabajo
Patrones integrales para situaciones habituales de desarrollo.
Receta 1: Configuración de un proyecto nuevo
mkdir my-app && cd my-app && git init
codex
> Create a FastAPI project with: main.py, requirements.txt, Dockerfile,
basic health endpoint, and a README. Use async throughout.
> /init
Revisa el AGENTS.md generado, edítalo para que se ajuste a tus convenciones y luego:
> Run the health endpoint test and confirm it passes
Receta 2: Flujo de desarrollo diario
cd ~/project && git checkout -b feature/user-auth
codex
> @src/models/user.py @src/api/auth.py
Add password reset functionality. Requirements:
1. POST /api/auth/reset-request (email → sends token)
2. POST /api/auth/reset-confirm (token + new password)
3. Tests for both endpoints
Run tests when done.
Revisa con /diff y luego confirma los cambios.
Receta 3: Refactorización compleja con el modo Plan
codex
> /plan Migrate the database layer from raw SQL to SQLAlchemy ORM.
Constraints: don't change any API contracts, keep all existing tests passing.
Revisa el plan. Apruébalo o reoriéntalo:
[Tab] Also add a migration script using Alembic
Después de que Codex lo ejecute, verifica:
> Run the full test suite and report results
> /diff
Receta 4: Revisión de PR con codex exec
codex exec --model gpt-6-luna \
"Review the changes in this branch against main. \
Flag security issues, missed edge cases, and style violations. \
Format as a markdown checklist." \
-o review.md
Receta 5: Depuración con Cloud Tasks [EXPERIMENTAL]
codex cloud exec --env my-env "Diagnose why the /api/orders endpoint returns 500 \
for orders with > 100 line items. Check the serializer, database query, \
and pagination logic. Propose a fix with tests."
Comprueba el progreso más adelante:
codex cloud status <TASK_ID>
codex cloud diff <TASK_ID>
Cuando termine, aplica la corrección localmente:
codex apply <TASK_ID>
Guía de migración
Desde Claude Code
| Concepto de Claude Code | Equivalente en Codex |
|---|---|
CLAUDE.md |
AGENTS.md (estándar abierto) |
.claude/settings.json |
.codex/config.toml (formato TOML) |
Opción --print |
Subcomando codex exec |
--dangerously-skip-permissions |
--dangerously-bypass-approvals-and-sandbox |
| Hooks (más de 12 eventos) | Hooks (doce eventos desde v0.150.0: PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, UserPromptSubmit, SubagentStart, SubagentStop, Stop, Interrupt; once en v0.149.1, antes de Interrupt; mismos nombres, hooks.json o TOML en línea)124132 |
| Subagentes (herramienta Task) | Subagentes (internos, máximo 6; sin equivalente de la herramienta Task orientado al usuario) |
/compact |
/compact (idéntico) |
/cost |
/status (muestra el uso de tokens) |
| Modelo: Opus/Sonnet/Haiku | Modelo: gpt-6-sol / gpt-6-astra / gpt-6-luna (generación GPT-6 actual; Astra es el valor predeterminado incluido de CLI), con gpt-5.6 Sol/Terra/Luna todavía disponibles durante el despliegue y gpt-5.5 retirándose de Codex el 14 de octubre de 2026 |
claude --resume |
codex resume |
| Reglas de permisos | Modos de sandbox + políticas de aprobación |
| Configuración de MCP en settings.json | Configuración de MCP en config.toml |
Diferencias clave que debes comprender:
- El sandbox opera a nivel del sistema operativo: Codex usa Seatbelt/Landlock, no contenedores. Las restricciones operan a nivel del kernel, por debajo de la capa de la aplicación.
- Los hooks comparten los nombres de eventos de Claude Code: Codex registra doce eventos de hooks desde v0.150.0 (once en v0.149.1, antes de que se agregara
Interrupt) –PreToolUse,PermissionRequest,PostToolUse,PreCompact,PostCompact,SessionStart,SessionEnd,UserPromptSubmit,SubagentStart,SubagentStop,Stop,Interrupt– configurados enhooks.jsono en tablas[[hooks.<Event>]]en línea, por lo que la mayoría de las configuraciones de hooks de Claude Code se pueden migrar trasladando JSON y marcándolo como confiable. Diferencias: todos los hooks no administrados deben revisarse y marcarse como confiables mediante/hooksantes de ejecutarse; los controladorespromptyagentse analizan, pero se omiten; y los eventos de Claude Code que no forman parte de estos doce (por ejemplo,Notification) no tienen equivalente. Cubre esos casos con instrucciones de AGENTS.md o skills.124 - Subagentes v2 (v0.117.0): Ahora los subagentes usan direcciones basadas en rutas (p. ej.,
/root/agent_a), con mensajería estructurada entre agentes y un listado de agentes.75 Esto amplía el mecanismo existente (máximo de 6 simultáneos, reducido de 12 en v0.91.0). Los roles multiagente siguen siendo personalizables mediante la configuración (v0.104.0+).47 v0.105.0 incorporóspawn_agents_on_csvpara distribuir el trabajo entre filas, con seguimiento del progreso y tiempo estimado de finalización.61 Codex todavía carece de la experiencia de usuario de la herramienta Task explícita de Claude Code para la delegación dirigida por el usuario; usa tareas en la nube u orquestación de SDK para implementar patrones de delegación. - AGENTS.md funciona con varias herramientas: Tu AGENTS.md funciona en Cursor, Copilot, Amp, Jules, Gemini CLI y más de 60.000 proyectos de código abierto. CLAUDE.md es exclusivo de Claude.
- Los perfiles reemplazan el cambio manual: En lugar de cambiar las opciones en cada ejecución, define perfiles en config.toml.
Desde GitHub Copilot
| Concepto de Copilot | Equivalente en Codex |
|---|---|
| Copilot CLI (terminal con capacidades de agente) | CLI interactivo o aplicación de escritorio |
| Agentes especializados (Explore, Plan) | Skills + modo de planificación + modo de orientación |
copilot-instructions.md / AGENTS.md |
AGENTS.md (el mismo estándar) |
| Compatibilidad con MCP | Compatibilidad con MCP (STDIO + HTTP) |
| ACP (Agent Client Protocol) | Protocolo de servidor de aplicaciones para la integración con clientes enriquecidos; hooks (PreToolUse, PostToolUse, Stop y ocho más) para automatizar el ciclo de vida124125 |
| Copilot SDK | Codex SDK (TypeScript) |
| Flujos de trabajo de agentes de programación | Agente de Codex con controles de sandbox/aprobación + tareas en la nube |
Lo que obtienes:
- Entorno de sandbox a nivel del sistema operativo (Seatbelt/Landlock — aplicado por el kernel, frente a uno basado en contenedores)
- Delegación de tareas en la nube con codex apply
- Perfiles de configuración para cambiar de flujo de trabajo
- Aplicación de escritorio con aislamiento mediante worktrees
Desde Cursor
| Concepto de Cursor | Equivalente en Codex |
|---|---|
Reglas del proyecto (.cursor/rules) / AGENTS.md |
AGENTS.md + perfiles/configuración |
| Flujos de trabajo de chat/composición con agentes | CLI interactivo o aplicación de escritorio |
Referencias a archivos con @ |
Referencias a archivos con @ (idénticas) |
| Aplicación/edición + revisión | Aplicación integrada de parches y revisión de diferencias |
Tarjeta de referencia rápida
╔═══════════════════════════════════════════════════════════════╗
║ CODEX CLI QUICK REFERENCE ║
╠═══════════════════════════════════════════════════════════════╣
║ ║
║ LAUNCH ║
║ codex Interactive TUI ║
║ codex "prompt" TUI with initial prompt ║
║ codex exec "prompt" Non-interactive mode ║
║ codex app Desktop app ║
║ codex resume Resume previous session ║
║ codex fork Fork a session ║
║ ║
║ FLAGS ║
║ -m, --model <model> Select model ║
║ -p, --profile <name> Load config profile ║
║ -s, --sandbox <mode> Sandbox mode ║
║ -C, --cd <dir> Working directory ║
║ -i, --image <file> Attach image(s) ║
║ -c, --config <key=value> Override config ║
║ --ask-for-approval <p> Approval policy ║
║ --oss Use local models (Ollama) ║
║ --search Enable live web search ║
║ ║
║ SLASH COMMANDS (in TUI) ║
║ /compact Free tokens /diff Git diff ║
║ /review Code review /plan Plan mode ║
║ /model Switch model /status Session info ║
║ /fork Fork thread /goal Persisted goal ║
║ /worktree Isolated worktree checkout (default: 0.156.0) ║
║ /voice Live voice convo (default: 0.156.0, F8) ║
║ /tui Fullscreen/scrollback (default: 0.157.0) ║
║ /daemon Background server (--no-daemon to skip) ║
║ /vim Vim: R /? u^R /hooks Browse/toggle hooks ║
║ /recap Summarize now (auto recap: tui.auto_recap) ║
║ /init AGENTS.md scaffold ║
║ /mcp MCP tools /skills Invoke skills ║
║ /ps Background /personality Style ║
║ /permissions Approval mode /statusline Footer config ║
║ /fast Toggle fast mode (default: on) ║
║ /copy Copy picker: response/code/quote ║
║ /clear Clear screen /theme Syntax highlighting ║
║ ║
║ TUI SHORTCUTS ║
║ @ Fuzzy file search ║
║ !command Run shell command ║
║ Ctrl+G External editor ║
║ Ctrl+L Clear screen ║
║ Enter Inject instructions (while running) ║
║ Esc Esc Edit previous messages ║
║ ║
║ EXEC MODE (CI/CD) ║
║ codex exec --sandbox workspace-write "task" Sandboxed auto ║
║ codex exec --json -o out.txt "task" JSON + file output ║
║ codex exec --output-schema s.json Structured output ║
║ codex exec resume --last "continue" Resume session ║
║ ║
║ MCP MANAGEMENT [EXPERIMENTAL] ║
║ codex mcp add <name> -- <cmd> Add STDIO server ║
║ codex mcp add <name> --url <u> Add HTTP server ║
║ codex mcp list List servers ║
║ codex mcp login <name> OAuth flow ║
║ codex mcp remove <name> Delete server ║
║ codex mcp-server REMOVED 0.154.0; app-server ║
║ ║
║ PLUGINS ║
║ codex plugin marketplace add <src> Add marketplace ║
║ codex plugin marketplace upgrade Upgrade marketplaces ║
║ codex plugin list List incl. remote ║
║ ║
║ CLOUD [EXPERIMENTAL] ║
║ codex cloud exec --env <ID> Start cloud task ║
║ codex cloud status <ID> Check task progress ║
║ codex cloud diff <ID> View task diff ║
║ codex cloud list List tasks ║
║ codex apply <TASK_ID> Apply cloud diff locally ║
║ ║
║ CONFIG FILES ║
║ ~/.codex/config.toml User config ║
║ .codex/config.toml Project config ║
║ ~/.codex/AGENTS.md Global instructions ║
║ AGENTS.md Project instructions ║
║ requirements.toml Enterprise policy constraints ║
║ ║
║ SANDBOX MODES ║
║ read-only Read files only, no mutations ║
║ workspace-write Read/write in workspace + /tmp ║
║ danger-full-access Full machine access ║
║ ║
║ APPROVAL POLICIES ║
║ on-request Prompt for boundary violations ║
║ never No prompts ║
║ ║
║ MODELS (Sep 2026) ║
║ gpt-6-sol Everyday + complex coding ║
║ gpt-6-astra Hardest work; bundled default ║
║ gpt-6-luna Focused, high-volume tasks ║
║ gpt-5.6-sol/-terra/-luna Older; available in rollout ║
║ gpt-5.5 Leaves Codex Oct 14, 2026 ║
║ ║
╚═══════════════════════════════════════════════════════════════╝
Registro de cambios
| Fecha | Versión | Qué cambió | Fuente |
|---|---|---|---|
| 2026-09-26 | Guía v2.76: Codex 0.157.0 estable (25 de septiembre) y 0.157.1 (26 de septiembre). 0.157.0 activa 3 valores predeterminados: la transcripción en pantalla completa, el inicio automático del servidor en segundo plano y el contexto de hilos de Guardian; el recuadro de estado actual, las filas de /tui y /daemon, la tarjeta de referencia, la nota de estabilidad y la sección de Guardian ahora explican cómo desactivar cada uno. Amazon Bedrock incorpora GPT-6 Sol y Luna, con GPT-6 Sol como modelo predeterminado; la tabla de modelos y la nota sobre Astra se actualizaron en consecuencia. El catálogo incluido ya no indica que Astra sea compatible con la gestión experimental del contexto, lo que se señala en ambas secciones sobre el contexto. 0.157.1 incluye 4 correcciones para Windows que sus notas de la versión no enumeran. Alpha avanza a 0.159.0-alpha.4, sin ninguna versión estable de la línea 0.158. Se volvieron a comprobar la orientación sobre los modelos GPT-6, los valores predeterminados del nivel Fast, los precios y la fecha de retirada de GPT-5.5 con la documentación y el código, y permanecen sin cambios. |
174 175 | |
| 2026-09-23 | Guía v2.75: Codex 0.156.1 estable (23 de septiembre) incorpora GPT-6 Sol y GPT-6 Luna al selector de modelos. La tabla de modelos, las tablas de créditos y planes, las tarifas de API, el diagrama de flujo, los perfiles, la tarjeta de referencia y la fila comparativa de Claude Code ahora reflejan el catálogo publicado y la documentación de los modelos: GPT-6 Sol para programación cotidiana y compleja, GPT-6-Astra para el trabajo más exigente (sigue siendo el modelo predeterminado incluido), GPT-6 Luna para tareas de gran volumen y GPT-5.5 dejará Codex el 14 de octubre. Se reestructuró «Aspectos destacados de la versión»: un resumen del estado actual, una subsección por versión, primero la más reciente, y una breve nota de estabilidad; la evidencia se trasladó a las notas al pie. Se corrigió el texto sobre la voz para indicar en todas partes que está activada de forma predeterminada; se añadieron claves para desactivar la voz, los worktrees, la reutilización de la compactación de Guardian y la TUI en pantalla completa; se conciliaron las filas de /theme; y se corrigieron los nombres de las claves que aún no aparecen en la documentación y la afirmación de la documentación sobre los worktrees. Se actualizó la versión vigente a 0.156.1; alpha a 0.158.0-alpha.2 y se registró una cuarta compilación fuera de la secuencia habitual. |
171 172 173 | |
| 2026-09-22 | Guía v2.74: SE PUBLICÓ Codex 0.156.0 ESTABLE (22 de septiembre, 19:51 UTC; npm latest = 0.156.0 a las 19:55 UTC): CAMBIAN 3 VALORES PREDETERMINADOS y queda REFUTADA, por tratarse de una PUBLICACIÓN TARDÍA, la conclusión de la mañana de que se había omitido la versión estable. Titular, con la ascendencia de cada elemento comprobada respecto de la etiqueta rust-v0.156.0: la voz ESTÁ ACTIVADA DE FORMA PREDETERMINADA (#44921, fusión 3f59eb9), los worktrees administrados están habilitados de forma predeterminada (#44870, fusión 68bc536) y la reutilización de la compactación del hilo principal por parte de Guardian está activada de forma predeterminada (#46522, fusión 3fd9e7e); por lo tanto, el enfoque de la voz como función experimental opcional, vigente desde v2.71, SE INVIERTE en todas las superficies: resumen, fila de /voice, fila de /experimental, fila de /worktree, fila de /usage, celda de voz de la comparación entre CLI y la aplicación de escritorio, nota sobre worktrees en Modos de hilo, sección de Guardian y recuadro de la tarjeta de referencia. LA PUBLICACIÓN DEJA UNA LECCIÓN: según la comparación verificada, la versión estable 0.156.0 contiene exactamente lo mismo que rust-v0.156.0-alpha.16 (un commit en cada dirección, correspondiente al incremento de versión de cada lado), y alpha.16 se publicó el 21 de septiembre a las 16:51 UTC, 77 minutos ANTES de que rust-v0.157.0-alpha.1 se iniciara a las 18:08 UTC; la rama se creó desde una base que la serie alpha ya había superado, se etiquetó el 22 de septiembre a las 18:39 UTC y se publicó a las 19:51 UTC después de NUEVE versiones alpha de 0.157.0. Sobre la publicación tardía se superpone un corte de rama: alpha.17 (21 commits) y alpha.18 (65 commits) quedaron completamente fuera de la versión estable. La fila de v2.73 que indicaba la omisión de la versión estable se conserva sin cambios como registro histórico; la DOCTRINA evoluciona: la ausencia de una etiqueta solo demuestra el estado existente en el momento de la consulta, y únicamente puede afirmarse con seguridad que se omitió un número cuando se publica como estable uno SUPERIOR. LISTA DE SEGUIMIENTO: 15 de 15 publicados, cero reversiones: temas #46504, nombres visibles #46503, worktree+daemon #46498, valor predeterminado del resumen de razonamiento #46533, diagnóstico de rutas de doctor #46543, maduración de la voz #46835/#46880, panel de /usage (#45763/#45764/#45765/#45766/#45768/#45769/#45770/#45772; #45767 y #45771 ni siquiera son PR, por lo que el intervalo comprende 8, no 10) + maduración #46863/#46864/#46866, F8 #46071, analítica de voz #46058, Mermaid #46054/#45817, TeX como Unicode #45501/#45612/#46266, /daemon #45854 + --no-daemon #46088 + inicio automático #46117, retirada de la opción de personalidad #45809, daybreakEnabled #45513 (todavía sin presencia alguna en la documentación), campo de estrellas de Astra #46096. LA MAYOR SUPERFICIE NO ESTABA BAJO SEGUIMIENTO: una TUI opcional en pantalla completa mediante /tui (#46883), con búsqueda en la transcripción y controles de detalle (#46734), selección y copia con el mouse (#46732/#46858), copia con clic derecho (#46895), apertura de enlaces con clic (#46884) y visor de advertencias (#46751); la transcripción en pantalla completa permanece desactivada de forma predeterminada (#46849). Otras novedades: panel de mensajes para agentes locales como infraestructura funcional (#46966/#46978/#46979/#46985/#46959/#46994), obtención de MCP por parte de subagentes (#46877), ToolPolicy (#46999), pestañas de filtro del centro de comandos (#46839), tiempo de espera del sondeo de la terminal de 100 ms a 250 ms (#46855); seguridad #44639/#45984/#46500/#46962. Se añadieron nuevas filas para los slash commands /tui y /daemon. LA DOCUMENTACIÓN SE ACTUALIZÓ ESE MISMO DÍA (algo inédito en este periodo de seguimiento): el registro de cambios incluye una entrada fechada de Codex CLI 0.156.0 (2026-09-22) que afirma que «Las conversaciones de voz están habilitadas de forma predeterminada» y «la compatibilidad con worktrees ahora está habilitada de forma predeterminada», corroboración de primera mano de ambos cambios; mientras tanto, las páginas de referencia VAN CON RETRASO: /experimental aparece, pero ya no menciona la voz; /usage aparece; y /voice, /tui, /daemon y --no-daemon siguen ausentes, al igual que las claves de configuración features.voice/features.worktrees/features.tui y cualquier indicación de activación predeterminada en la página sobre worktrees de Git. NUEVA LÍNEA DE SEGUIMIENTO 0.157.0-alpha.10 (22 de septiembre, 22:21 UTC; 101 commits por encima de 0.156.0), encabezada por una señal sobre modelos corroborada ese mismo día en la documentación: GPT-6 Sol y Luna entran en el catálogo (#47332) y en Bedrock (#47347), con la entrada de documentación «GPT-6 Sol y Luna en Codex y ChatGPT Work», que menciona gpt-6-sol/gpt-6-luna; NO aparecen en ninguna versión estable publicada, por lo que la tabla de modelos no se modifica. También hay 3 cambios adicionales de valores predeterminados en espera (transcripción en pantalla completa #47178, inicio automático de daemon #47179, contexto de hilos de Guardian #47275), y se eliminó el nivel ultrafast de gpt-5.6-sol (#47130). También se registró lo siguiente: rust-v0.156.1 existe ÚNICAMENTE COMO ETIQUETA (creada el 23 de septiembre a las 00:45 UTC; un commit de contenido, #47332, más su incremento de versión), sin ninguna versión de GitHub ni publicación en npm; está en preparación, no publicada. Vigencia: frontmatter, resumen y ejemplos de codex --version actualizados a 0.156.0; el bloque de 0.155.1 deja de afirmar que es la versión más reciente en npm; el estado actual de la advertencia sobre alpha se actualiza a alpha.10 frente a la versión más reciente 0.156.0. |
169 170 | |
| 2026-09-22 | Guía v2.73: LA PUBLICACIÓN ESTABLE 0.156.0 NUNCA OCURRIÓ: SE OMITIÓ ESA LÍNEA DE VERSIÓN (actualización de la línea de seguimiento; no hay versión estable; la versión más reciente en npm sigue siendo 0.155.1). La señal de publicación inminente de v2.72 terminó por resolverse como una omisión de la versión estable, no como una publicación, según se verificó en la fuente el 22 de septiembre: no hay ninguna versión de GitHub que no sea preliminar desde rust-v0.155.1 (18 de septiembre, 20:03 UTC), no existe ninguna etiqueta rust-v0.156.0 en el espacio de nombres (solo etiquetas alpha, desde alpha.1 hasta alpha.18; alpha.15 y alpha.18 son etiquetas sin versiones) y no aparece 0.156.0 en npm (latest = 0.155.1, y todas las etiquetas específicas de plataforma coinciden). La línea 0.156.0-alpha publicó sus últimas versiones el 21 de septiembre: alpha.16 (16:51 UTC) y alpha.17 (21:40 UTC); rust-v0.157.0-alpha.1 comenzó ENTRE ambas (18:08 UTC). La nueva línea alcanzó 0.157.0-alpha.8 el 22 de septiembre (12:34 UTC), 8 versiones en 18 h 26 min, por lo que la cadencia acelerada continúa con el nuevo número, y tanto alpha como todas las etiquetas alpha-* específicas de plataforma en npm indican 0.157.0-alpha.8, otra vez por delante de latest según el orden semántico de versiones. LA SERIE SIGUIÓ ADELANTE, según la comparación verificada: tanto rust-v0.156.0-alpha.14 como rust-v0.156.0-alpha.17 difieren del historial de rust-v0.157.0-alpha.8 en exactamente UN commit, el incremento de versión de cada una, de modo que todos los commits de contenido de la línea abandonada están incluidos en la nueva cabecera (que contiene 94 commits adicionales, sin revisar individualmente). Comprobaciones puntuales por elemento: #44921 (voz activada de forma predeterminada), #44870 (worktrees activados de forma predeterminada) y #46522 (valor predeterminado de compactación del hilo principal de Guardian) son, cada uno, antecesores de rust-v0.157.0-alpha.8 y todavía NO son antecesores de la versión estable rust-v0.155.1, por lo que las afirmaciones sobre el comportamiento de la versión estable publicada permanecen sin cambios. NUEVO DATO DE PATRÓN para este repositorio: una línea de versión puede abandonarse en plena fase acelerada de publicación, por lo que la doctrina de seguimiento para volver a verificar una promoción ahora comienza por confirmar CON QUÉ número de versión se publica la versión estable. También se registró una TERCERA publicación fuera de la secuencia habitual, rust-v0.155.0-alpha.16.1 (22 de septiembre, 00:20 UTC; exactamente 2 commits por encima de alpha.16: #46562 incorporado mediante cherry-pick más el incremento de versión), disponible en GitHub y npm sin conservar la dist-tag en el momento de esta consulta. El párrafo de seguimiento se reescribió para reflejar el estado de 0.157.0-alpha.8; se actualizó el estado actual de la advertencia sobre el canal alpha; la versión vigente del cuerpo permanece en 0.155.1: no hubo ninguna publicación estable ni cambios de vigencia. |
159 160 | |
| 2026-09-21 | Guía v2.72: Revisión urgente de Codex 0.155.1 estable (18 de sep., 20:03 UTC; npm latest = 0.155.1): se restauró a none el valor predeterminado del resumen de razonamiento de la TUI; además, se RESOLVIÓ la anomalía de dist-tag, se agregó una línea de seguimiento de 0.156.0-alpha.14 en plena recta final del lanzamiento y, por fin, se actualizó el registro de cambios de la documentación. La revisión urgente, descrita con precisión: la comparación rust-v0.155.0…rust-v0.155.1 contiene exactamente dos commits (la corrección y el commit de preparación del lanzamiento), y la corrección consiste en una sola línea de new_thread_reasoning_overrides: el valor de respaldo que se usaba cuando model_reasoning_summary no estaba definido cambió de Detailed a None. Por lo tanto, en 0.155.0, un hilo local nuevo de la TUI sin configuración explícita enviaba detailed y los proveedores que no admitían resúmenes de razonamiento rechazaban la solicitud por completo; 0.155.1 no envía nada a menos que lo solicites, y los valores explícitos auto/concise/detailed se respetaron en todo momento. El mismo cambio llegó de forma independiente a main como #46533, por lo que la versión estable y la línea 0.156 ahora coinciden. ANOMALÍA DE DIST-TAG RESUELTA: alpha de npm ahora muestra 0.156.0-alpha.14, con todas las etiquetas alpha-* específicas de cada plataforma coincidentes y nuevamente por DELANTE de latest (0.155.1) según semver; el pasaje sobre la anomalía se reescribió para pasar de un incidente activo a un patrón recurrente de publicación que ya ocurrió y se resolvió dos veces, en ambos casos durante las horas cercanas a la publicación de una versión estable. Se mantuvo el consejo de fijar versiones explícitas y se agregó una comprobación previa con npm view @openai/codex dist-tags. NUEVA LÍNEA DE SEGUIMIENTO DE 0.156.0-alpha.14 (rust-v0.156.0-alpha.2…rust-v0.156.0-alpha.14, 147 commits; los cuerpos siguen siendo esqueletos vacíos): la cadencia es la señal principal: cinco versiones alpha en menos de siete horas, desde alpha.10 (20 de sep., 21:18 UTC) hasta alpha.14 (21 de sep., 04:09 UTC), con alpha.9 apenas la mañana anterior, que es el aspecto que tiene una recta final de lanzamiento en este repositorio. Novedades del periodo: seis temas incluidos para la TUI con acentos que se adaptan al tema (#46504), nombres visibles de los modelos del catálogo en toda la TUI (#46503), reutilización de la compactación del elemento principal de Guardian activada de forma predeterminada (#46522, un cambio de valor predeterminado que merece seguimiento por sí solo), sesiones de worktrees capaces de utilizar un daemon local existente (#46498), resúmenes de razonamiento desactivados de forma predeterminada para los hilos nuevos de la TUI (#46533), diagnósticos acotados de rutas del sistema de archivos en codex doctor (#46543), mejoras de madurez en la voz (movimiento reducido #46835, reproducción durante pausas y ráfagas de paquetes #46880) y mejoras de madurez en el panel de /usage (navegación y ayuda del teclado #46863, navegación con el mouse #46866, diseños de informes que conservan las posiciones de lectura #46864). Se VOLVIÓ A COMPROBAR LA ASCENDENCIA de los cambios que activan funciones de forma predeterminada, #44921 (voz) y #44870 (worktrees), respecto de la versión estable rust-v0.155.1, y siguen SIN ser ancestros de esta; por ello, las afirmaciones del cuerpo sobre la voz experimental de activación voluntaria y los worktrees no predeterminados permanecen sin cambios. LA DOCUMENTACIÓN AVANZÓ y sustituye la nota de v2.71: el registro de cambios de la documentación ahora incluye entradas fechadas para Codex CLI 0.155.0 (2026-09-17) y 0.155.1 (2026-09-18), por lo que ya no es válida la afirmación «0.155.0 ausente, documentación sin cambios desde el 14 de septiembre»; la entrada de 0.155.0 describe la voz como «activada mediante /experimental», lo que corrobora mediante una fuente oficial el planteamiento de activación voluntaria de esta guía. Sigue ausente de la documentación, y así se indica: el propio comando /voice de CLI (la referencia de slash commands incluye /worktree, pero no /voice ni /experimental), mientras que la página de la función «Voice» de la documentación trata sobre ChatGPT Voice en la aplicación de escritorio, una interfaz distinta. CORRECCIÓN DEL ESCÁNER aplicada: el análisis describía la ráfaga de alpha.10 a alpha.14 como de «unas 30 horas», pero las marcas de tiempo que proporcionó están separadas por 6 h 50 min; la cifra de unas 28 h corresponde de alpha.9 a alpha.14 (seis versiones), no de alpha.10 a alpha.14 (cinco). La guía utiliza la cifra verificada de menos de siete horas. Actualización: el frontmatter, el resumen TL;DR y los ejemplos de codex --version pasan a 0.155.1; los bloques de 0.155.0 dejan de indicar que esa versión es la más reciente de npm. |
158 159 | |
| 2026-09-17 | Guía v2.71: Codex 0.155.0 estable (17 de sep., 23:14 UTC; npm latest = 0.155.0): SE LANZA LA VOZ, EXPERIMENTAL Y NO ACTIVADA DE FORMA PREDETERMINADA; además, la anomalía de dist-tag es RECURRENTE y se agrega la nueva línea de seguimiento de 0.156.0-alpha.2. El punto principal, descrito con precisión: las conversaciones mediante /voice, con transcripciones en vivo y controles del micrófono, llegan a la versión estable, se activan mediante /experimental y solo están disponibles en compilaciones compatibles (#43581/#43651/#44331); se incluyen recursos de voz firmados para macOS (#43983) y un atajo configurable para silenciar (#43690). Por otra parte, los cambios de activación predeterminada (#44921 para voz y #44870 para worktrees) se integraron el 11 de septiembre, pero NO son ancestros de rust-v0.155.0 (se comprobó la ascendencia de cada elemento); ambos forman parte de la línea 0.156.0, por lo que el cuerpo indica que son experimentales y requieren activación voluntaria, nunca que están «activados de forma predeterminada» (nueva fila del slash command /voice, fila de /experimental, actualización de la sección sobre voz y celda comparativa de voz de CLI frente a la aplicación de escritorio). También en la versión estable: SE LANZA la verificación de usuario de MCP: verificación mediante Touch ID / Secure Enclave de las solicitudes de MCP en sesiones locales de la TUI en computadoras Mac compatibles (#43624/#43712/#43715), identidad limitada al espacio de trabajo (#43524) y verificación nativa en las continuaciones de MCP (#44346), lo que resuelve el seguimiento de la lista de comprobación de promoción de v2.68 (nueva nota en la sección de MCP); SE ELIMINÓ /sandbox-add-read-dir de Windows (#44259, seguimiento permanente cerrado); funciones relacionadas con la administración de worktrees (#43942/#44424/#44433), aunque estos siguen sin ser predeterminados (fila de /worktree y nota sobre Thread Modes); resúmenes de razonamiento en vivo en la fila de estado y marcas de tiempo de finalización (#43558/#43921); programaciones de actualización del daemon, codex app-server daemon update y recuperación de hilos después de reinicios (#43542/#43562/#44314); comandos de credenciales de AWS para Bedrock (#44028); publicación de Python SDK alineada con los lanzamientos estables (#44067); seguridad: escapes mediante la interoperabilidad de WSL (#44286), exposición de credenciales en instantáneas del shell (#43909/#44040) y límite de 200.000 bytes para la revisión de acciones de Guardian en su línea de origen (#44060); Memory v2, SOLO TRABAJO PREPARATORIO (#43797-#43827). LA ANOMALÍA DE DIST-TAG SE REPITIÓ, de forma más marcada: alpha dejó atrás alpha.2.5 para apuntar a OTRA versión fuera de la secuencia, 0.155.0-alpha.9.2 (publicada el 18 de sep., 03:09 UTC, DESPUÉS de la versión estable; contiene exactamente dos cherry-picks, #46237/#46333, con correcciones del sandbox de Windows), por lo que npm i @openai/codex@alpha ahora instala una compilación semánticamente ANTERIOR a latest (0.155.0-alpha.9.2 < 0.155.0); el pasaje sobre la anomalía se reescribió como un patrón recurrente y se reforzó el consejo de fijar versiones explícitas. Nueva línea de seguimiento de 0.156.0-alpha.2 (rust-v0.155.0…rust-v0.156.0-alpha.2, 351 commits): la primera superficie de código concreta de Daybreak —daybreakEnabled al iniciar un hilo (#45513, aún sin documentación pública)—, además de los cambios confirmados de activación predeterminada (#44921/#44870), atajo de voz F8 configurable (#46071), análisis de sesiones de voz (#46058), panel de análisis de la cuenta en /usage (#45763-#45772), renderizado de Mermaid en la TUI (#46054/#45817), expresiones matemáticas TeX como Unicode (#45501/#45612/#46266), menú /daemon (#45854), –no-daemon (#46088) e inicio automático voluntario del servidor en segundo plano (#46117), retiro del indicador de personalidad (#45809), campo estelar del compositor Astra (#46096) y una amplia preparación del sandbox de Windows. DOCUMENTACIÓN: SIN CAMBIOS; la página de modelos y el registro de cambios permanecen sin modificaciones desde el 14 de septiembre, el lanzamiento 0.155.0 no aparece en el registro de cambios de la documentación y no hay ningún anuncio sobre voz: el lanzamiento es exclusivo de CLI y experimental, y la guía así lo indica. Actualización: el frontmatter, el resumen TL;DR y los ejemplos de codex –version pasan a 0.155.0. |
156 157 | |
| 2026-09-16 | Guía v2.70: seguimiento de cambios de 0.155.0-alpha.6 -> alpha.10 + la ANOMALÍA DE LA ETIQUETA DE DISTRIBUCIÓN ALPHA (actualización de la nota de seguimiento; sin versión estable; latest de npm permanece en 0.154.0). Punto principal para operadores: la etiqueta de distribución alpha de npm ahora apunta a 0.155.0-alpha.2.5 (publicada el 16 de septiembre a las 13:17 UTC), una compilación fuera de ciclo basada en la ANTIGUA alpha.2, semánticamente INFERIOR a la línea alpha.6-alpha.10; hoy, npm i @openai/codex@alpha instala una compilación a la que le FALTA todo el contenido funcional de alpha.3 en adelante; quienes usen el canal alpha deben fijar versiones explícitas hasta que cambie la etiqueta. La comparación de sus seis commits respecto de alpha.2 es un ensayo de empaquetado de la versión de voz (tres commits de preparación, incluida una descarga pública del código fuente de Cygwin y una fase exclusiva para Linux; paquetes aprovisionados opcionales para macOS con las versiones de Rust #45345; una corrección de actualización del sandbox de Windows tras el aprovisionamiento con privilegios elevados; y el incremento de versión). Ya sea una preparación deliberada o una etiqueta asignada por error, este es el estado actual de npm y constituye una prueba sólida de que la activación predeterminada de voz (#44921, que ya era el principal riesgo de la línea) está cerca de publicarse. La ventana de seguimiento propiamente dicha: cuatro alphas, desde el 15 de septiembre (21:09 UTC) hasta el 16 de septiembre (04:20 UTC), con 65 commits en rust-v0.155.0-alpha.6…rust-v0.155.0-alpha.10 (comparación completa de la línea desde 0.154.0: 448). Novedades de la ventana: panel de análisis de la cuenta en /usage (gráficos apilados, pestaña Summary, chats principales, incluidos los de consumidores, historial de uso del plan sujeto a habilitación, formato de tokens/créditos y autenticación vinculada a la cuenta; #45739/#45742/#45763-#45772), la nueva superficie visible para el usuario más importante; refuerzo del revisor Guardian (~12 commits: ciclo de vida, configuración y enrutamiento de aprobaciones consolidados en la extensión del revisor; solicitudes enrutadas mediante /responses con encabezados identificativos #45736; evidencia de autorización preservada durante la migración de puntos de control #45782/#45789; prototipo API sin uso retirado #45679); reestructuración del sandbox de Windows (implementaciones separadas de los modos de configuración heredados #45737, selección del sandbox del ejecutor separada de los niveles de sandbox #45730, enrutamiento mediante proxy administrado #45757, app-server como fuente del estado de la TUI #45821/#45830, limpieza durante la desinstalación #45799); madurez del daemon (el trabajo continúa después de reinicios administrados #45820, turnos interrumpidos en instantáneas de recuperación #45807, identidades PID nativas #45779, paquetes fijados restaurables a la versión estable más reciente #45780); candidatos a comportamientos documentados (marca de función de personalidad RETIRADA y configuración obsoleta #45809, selección de modelo/razonamiento solo para la sesión #45831, listas de herramientas permitidas al iniciar hilos #45711, instalaciones de plugins limitadas al hilo raíz #45806, editar un prompt anterior revierte el hilo #45845); renderizado (notación matemática independiente en modo de bloque #45612, renderizador de texto Mermaid con límites #45817; rutas de optimización para ordenar arreglos de V8 deshabilitadas #45760, junto con la publicación del artefacto rusty-v8 v152.2.0). Los tres principales riesgos pendientes (voz #44921, worktrees #44870, verificación de usuarios de MCP + Secure Enclave) y la eliminación de #44259: SIN commits nuevos, estado sin cambios, urgencia de voz ELEVADA por el ensayo. También se agregó: GPT-5.5 deja de estar disponible en Codex con el inicio de sesión de ChatGPT el 14 de octubre de 2026 (documentación de modelos verificada en vivo el 16 de septiembre; sustituye gpt-5.5 por gpt-5.6-sol; el API de OpenAI no se ve afectado), una línea junto a la nota sobre el retiro de GPT-5.4. El resto del contenido permanece intacto (versión preliminar). |
155 | |
| 2026-09-15 | Guía v2.69: Codex 0.154.0 estable (9 de septiembre; latest de npm): EL CORTE DE LA RAMA, además de la nueva línea de seguimiento 0.155.0-alpha.6 y un cambio en la matriz de disponibilidad de la documentación (esta actualización también entrega la sincronización pública aplazada de v2.68). 0.154.0 se creó aproximadamente en el límite de alpha.6: los 58 commits de alpha.7 están ausentes de la comparación de 249 commits rust-v0.153.4…rust-v0.154.0 (verificado hash por hash; ninguna coincidencia). La lista de comprobación de promoción resolvió 2 de 3 puntos: codex mcp-server ELIMINADO (#42993; también el binario independiente codex-mcp-server; sección de MCP reescrita, QRC actualizado y citada la entrada de eliminación del registro de cambios de la documentación del 5 de septiembre) y rutas heredadas de aprobación de Guardian eliminadas (#43462, con #43458 centralizando la política de contexto/puntos de control, #43442 rechazando aprobaciones obsoletas y #44060 elevando el límite de revisión de acciones a 200.000 bytes mediante un cherry-pick); la verificación de usuarios de MCP (#43712/#43715) y la firma con Secure Enclave (#43624) NO SE PUBLICARON: las tres están en la lista de exclusión de alpha.7 y pasan a la línea 0.155, algo que se indica explícitamente para que ningún lector confunda la verificación de usuarios con un comportamiento de 0.154. También quedaron fuera: la graduación de voz en la TUI (#43581), Memory v2, la configuración de actualización automática del daemon y la fijación del esfuerzo de razonamiento. PUBLICADO en la versión estable y ahora incluido en el contenido: worktrees administrados, experimentales (#42196/#42366/#42652/#43069/#43120/#43286; nueva fila del slash command /worktree + nota sobre Thread Modes), mensajes de usuario asíncronos de formato libre + TUI (#42354/#42891/#42894/#42897), aprovisionamiento del sandbox de Windows (~15 commits, incluido el adaptador MXC nativo #42841) + el daemon de app-server para Windows (#42405) + actualizaciones administradas del daemon (#42392), perfiles de permisos remotos (#42453/#43340), control del contexto según las capacidades del modelo (#43147; Context Management actualizado), SOLO infraestructura de ejecución/alojamiento para voz (#42676/#43097/#43248; la función activa de la TUI solo está en alpha, expresado con precisión), primeras referencias estables en el código a Daybreak (#42667/#42854; todavía sin documentación pública) y el trío «sin avances» de v2.68 PUBLICADO POR COMPLETO, corrigiendo ese estado: modo de reemplazo R de Vim (#42194/#42584; fila /vim + QRC), estado de compactación en vivo (#42319) y corrección de seguridad para ejecutar los auxiliares de PATH antes de establecer la confianza (#42324, con el refuerzo de macOS contra la inyección de entrada en la terminal #42590). CAMBIOS EN LA DOCUMENTACIÓN (learn.chatgpt.com, todo verificado nuevamente el 15 de septiembre de 2026): la matriz de disponibilidad de modelos ahora marca Astra COMO DISPONIBLE para Codex cloud, lo que revierte las afirmaciones vigentes de la guía de que «Sol permanece» en la nube dentro de la tabla de modelos, la nota de Astra y 146; se volvió a confirmar la escala de razonamiento (Low, Medium predeterminado, High, Extra high, Max, Ultra), con descripciones del selector para cada nivel y corroboración de SDK; Python SDK 0.154.0 (10 de septiembre) agrega los valores de esfuerzo max y ultra (#39662); se volvieron a verificar sin cambios y de forma textual la correspondencia de seis opciones del ajuste preestablecido Power y las notas entre contextos. Nueva línea de seguimiento 0.155.0-alpha.6 (iniciada el 10 de septiembre; doce publicaciones alpha en seis días; descripciones provisionales; comparación de 384 commits): voz y worktrees ACTIVADOS DE FORMA PREDETERMINADA en la línea (#44921/#44870), ampliación de la verificación de usuarios (#44613/#44346/#44877), hilos del daemon conservados entre reinicios (#44283/#44299/#44314), daybreakEnabled al iniciar el hilo (#45513), MCP empresarial (#44832/#45459/#44318), eliminación de /sandbox-add-read-dir en Windows (#44259). Actualización: el TL;DR, el frontmatter y los ejemplos de codex –version pasaron a 0.154.0. |
152 153 154 | |
| 2026-09-08 | Guía v2.68: actualización de la nota de seguimiento de 0.154.0-alpha.7 (solo se actualizó la nota; no hubo una versión CLI; se pospuso la sincronización pública). La línea 0.154.0-alpha avanzó de alpha.6 a alpha.7 (publicada el 8 de septiembre a las 17:44 UTC; el dist-tag alpha de npm avanzó a la par; no hubo ninguna versión estable posterior a 0.153.4; los cuerpos de las versiones siguen siendo marcadores vacíos y la comparación es la única fuente; 58 commits en la comparación alpha.6…alpha.7). La lista de seguimiento de la nota de estabilidad se reescribió para reflejar el estado de alpha.7. PASARON de infraestructura interna a funciones habilitadas en la línea alpha: conversaciones de voz en vivo mediante WebRTC en la TUI (#43581 + una oleada de nueve commits de mejoras: atajo e indicadores para silenciar #43651, silenciamiento configurable #43690, animación de transcripción tipo tablero de solapas #43656/#43699, estilo para indicaciones habladas + enlaces a archivos del espacio de trabajo #43676, franja de voz en el cuadro de redacción #43683, estabilización del medidor #43695, desactivación de la sincronización del reloj #43704, cobertura contra regresiones #43645): ahora es una función disponible en la TUI, no un esqueleto del entorno de ejecución; verificación de usuarios de MCP HABILITADA en dispositivos compatibles (#43712 en la TUI, #43715 en la TUI incluida; respaldada por la firma mediante Secure Enclave de macOS #43624, identidad limitada al espacio de trabajo #43524, abstracciones de proveedores #43547, integración con app-server #43568, solicitud en la TUI #43702, mantenimiento de registros #43708): supondría un cambio en el comportamiento documentado si llega a la versión estable, por lo que se añadió a la lista de comprobación para la promoción junto con #42993 (eliminación de mcp-server) y #43462 (eliminación de las rutas heredadas de Guardian); ninguno de los commits de alpha.7 revierte esos cambios. NUEVOS ELEMENTOS EN SEGUIMIENTO: Memory v2 (versiones de memoria configurables con almacenamiento aislado #43797, escritura doble + informes de disponibilidad #43827, priorización de evidencia humana #43799, extracción limitada a resúmenes #43800, fragmentación del lado del escritor #43808, indicaciones de consolidación/lectura #43813); actualizaciones automáticas del daemon administrado de app-server (se conservan las versiones fijadas #43521, actualizador en los arranques administrados #43529, configurable #43542, comando de actualización explícito #43562, identidad del PID #43552, periodo de gracia para el apagado #43572, comparación de versiones + advertencia sobre servicios antiguos #43619/#43622, avisos configurables #43698). CONTINÚAN: refactorización del registro de contexto de Guardian v2 (12 commits, incluidos el descuento por retraso de puntuación #43527 y los revisores síncronos #43570); nivel de razonamiento fijado con anulaciones de configuración #43795 y conservado durante la compactación #43796; conservación de la versión en bifurcaciones #43540/#43545; exclusión de las instrucciones base del catálogo de modelos #43604. SIN MOVIMIENTO: aprovisionamiento del sandbox de Windows, el grupo de mensajes asíncronos de la TUI (solo mejoras generales), perfiles de permisos remotos, Daybreak (cero menciones), reemplazo de Vim (#42194), estado de compactación en vivo (#42319), confianza en los asistentes de PATH (#42324). Actualización del seguimiento mientras una tanda de traducción mantiene ocupada la copia pública; la sincronización pública se pospone hasta la próxima actualización publicada. | 150 151 | |
| 2026-09-07 | Guía v2.67: reescritura de la nota de seguimiento de 0.154.0-alpha.6 + correspondencia publicada en la documentación para los ajustes preestablecidos Power (solo se actualizó la nota; no hubo una versión CLI). La línea 0.154.0-alpha avanzó de alpha.3 a alpha.6 (publicada el 7 de septiembre a las 18:03 UTC; existen etiquetas alpha.4/alpha.5 sin publicar; dist-tag alpha de npm = 0.154.0-alpha.6; 147 commits en la comparación alpha.3…alpha.6; los cuerpos de las versiones son marcadores vacíos y la comparación es la única fuente). La lista de seguimiento de la nota de estabilidad se reescribió para reflejar el estado de alpha.6. AVANZARON: los worktrees administrados (#42196) se ampliaron hasta conformar una superficie completa (#42652, #43069, #43120, #43279, #43286, #43298); los mensajes asíncronos de formato libre (#42354) ahora forman un grupo de seis PR para la TUI; hubo un movimiento considerable en el entorno de ejecución de voz nativa (GStreamer, WebRTC, audio local opcional, RTP, sesión API en tiempo real, reproducción, cadena de herramientas de Bazel); continuó el aprovisionamiento del sandbox de Windows (incluido el adaptador MXC nativo #42841); además, hubo trabajo relacionado con el razonamiento persistente y las preferencias de la TUI. SIN MOVIMIENTO: reemplazo de Vim (#42194), estado de compactación en vivo (#42319), confianza en los asistentes de PATH (#42324). NUEVOS ELEMENTOS EN SEGUIMIENTO: el comando obsoleto codex mcp-server se ELIMINÓ de la línea alpha (#42993); pasará a ser una eliminación documentada si llega a la versión estable 0.154.0; debe volver a verificarse al promocionarla; renovación de Guardian v2 (aprox. 25 commits; se eliminaron las rutas heredadas de revisión de aprobaciones #43462 y se rechazan las aprobaciones obsoletas #43442); mejoras de la TUI de Astra; verificación experimental de usuarios de MCP (#43265/#43289/#43352); perfiles de permisos remotos (#43330/#43340); contexto experimental condicionado por la capacidad del modelo al iniciar la sesión (#43147); el concepto de elegibilidad «Daybreak», ausente en la documentación (#42667, #42854); cambios menores: ampliación de /copy (#43055), jemalloc para musl (#42850), vista de solo lectura al reanudar con un escritor activo (#43253). DOCUMENTACIÓN: la página de modelos (a más tardar el 6 de septiembre; ausente en la nueva consulta del 5 de septiembre de 146; confirmada nuevamente el 7 de septiembre) relaciona los ajustes preestablecidos Power con los niveles de Astra, textualmente: «Para las cuentas Pro, Business ($100) y Enterprise que cumplan los requisitos, el despliegue de Astra actualiza las opciones Power a Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium y Astra Extra High. Las opciones pueden variar según el plan y la etapa del despliegue». Se añadió al registro de Astra en ¿Qué modelo debería elegir?; 146 se amplió con la nueva consulta fechada. El escáner confirmó que no hubo cambios ni modificaciones: Astra sigue sin estar disponible para Codex cloud, los valores predeterminados duales de razonamiento siguen sin conciliarse, la elegibilidad entre contextos continúa limitada a Plus/Pro, la línea de elegibilidad de los planes no cambió y el registro de cambios de la documentación no presenta novedades desde el 4 de septiembre. |
146 150 | |
| 2026-09-05 | Guía v2.66: se reemplazó el estado del despliegue de Astra + notas experimentales entre contextos (solo se actualizó la nota; no hubo una versión CLI). OpenAI anunció en X (el 4 de septiembre) que GPT-6 Astra «ya está disponible para todos los usuarios Pro, Enterprise y Business Premium en ChatGPT Work y Codex» y «ya está activo en API»; Plus y Business llegarían unos días después. El responsable de Codex, Tibo Sottiaux, añadió esa misma noche: «Astra ya se desplegó también para todos los usuarios Plus y Business». En la práctica, el acceso sigue siendo desigual (informes de la comunidad del 5 de septiembre: cuentas Plus que solo ven modelos GPT-5.6 en Codex) y la línea sobre disponibilidad en la documentación de modelos no cambió, por lo que se mantiene el consejo de recurrir a la fijación de Sol como alternativa. Se actualizaron el resumen, el modelo mental, la introducción de los aspectos destacados de la versión y la nota sobre Astra en la sección Modelos; las declaraciones sobre las fases del día del lanzamiento se conservaron como registros atribuidos. NOVEDAD: párrafo en la sección Modelos sobre las notas experimentales entre contextos publicadas en la documentación: «Astra conserva notas entre ventanas de contexto y puede buscar mensajes anteriores y resultados de herramientas de la misma tarea» (activación opcional para Plus/Pro mediante features.context_management.experimental_mode = true; desactivado de forma predeterminada; no disponible durante el lanzamiento con Business, Enterprise ni el inicio de sesión mediante una clave de API): la misma superficie de configuración de v0.153.0, ahora vinculada con Astra en la documentación. |
146 149 | |
| 2026-09-04 | Guía v2.65: LANZAMIENTO DE GPT-6-Astra + Codex 0.153.3 + 0.153.4 (parches publicados el mismo 4 de septiembre; última versión en npm = 0.153.4). OpenAI anunció GPT-6-Astra el 3 de septiembre de 2026: un despliegue gradual que comenzó con un conjunto limitado de organizaciones (primero, los socios del programa de ciberseguridad), seguido de ChatGPT Plus/Pro/Business/Enterprise «durante los próximos días», además de la API de OpenAI y AWS (datos del anuncio recogidos por la prensa: CNBC, Axios, Forbes, Al Jazeera y 9to5Mac; openai.com devolvió un error 403 al sistema de consulta). La documentación oficial ya está publicada y citada: página de modelos de API — gpt-6-astra es el modelo insignia, «nuestro modelo más capaz, creado para los trabajos integrales más exigentes», con precios de $10/$50 por MTok para el contexto corto estándar ($20/$75 documentados cuando la entrada supera los 272K, aplicados a la solicitud completa), una ventana de contexto de 1,05M = entrada máxima de 922K + salida máxima de 128K, fecha límite de conocimientos del 30 de abril de 2026 y situado por encima de GPT-5.6 Terra (equilibrado) + Luna (económico); documentación de Codex — Astra es el modelo recomendado para Codex, su disponibilidad «depende del despliegue, tu método de inicio de sesión y tu cliente», se mencionan como elegibles Pro/Business ($100)/Enterprise y figura como no disponible para Codex cloud (Sol sigue disponible allí), con una escala de razonamiento de Low a Ultra, Medium como valor predeterminado en la página de documentación y low como default_reasoning_level en el catálogo incluido de la versión 0.153.4. La FACTURACIÓN del modo rápido está documentada (2,5 veces los créditos de Standard según la documentación de velocidad y 2 veces las tarifas Standard de API según la página de precios); solo la afirmación «2x speed» permanece como texto mostrado en el catálogo. 0.153.3 (19:01 UTC): Astra se añadió a los catálogos de Amazon Bedrock (#42805, rutas globales/de EE. UU. de Mantle + Runtime; Sol sigue siendo el modelo predeterminado de Bedrock — selección de cambios del #42619 que estaba bajo seguimiento); se corrigieron las indicaciones de Astra sobre las aclaraciones asíncronas (#42809, solo texto). 0.153.4 (23:25 UTC, última versión en npm): la visibilidad del catálogo incluido cambió de ocultar a mostrar y la prioridad existente de Astra lo convierte en el MODELO PREDETERMINADO INCLUIDO cuando no se configura uno de forma explícita (#42874 — la promoción visible para el usuario de la preparación del #42607 que estaba bajo seguimiento); las indicaciones sobre preguntas asíncronas se condicionaron a la disponibilidad de las herramientas (#42878). La comparación rust-v0.153.2…rust-v0.153.4 contiene exactamente estos cuatro PR y un incremento de versión. Resolución de la lista de seguimiento: #42607 + #42619 ASCENDIERON mediante retroimplementaciones en las correcciones urgentes de 0.153 (no en la serie 0.154); todos los demás elementos de alpha.1/alpha.3 bajo seguimiento siguen sin ascender; la línea alpha permanece sin cambios en 0.154.0-alpha.3, sin nuevas diferencias alpha. Cuerpo: la tabla de modelos incorpora la fila de gpt-6-astra; la nota sobre Astra pasa de «solo preparado en el catálogo» a lanzado (cifras de API + escala de razonamiento de Codex + advertencia sobre despliegue/permisos + instrucciones para fijar model = "gpt-5.6-sol" o -m); el resumen, el modelo mental, los aspectos destacados de la versión, el diagrama de flujo y la QRC replantean Astra como el modelo recomendado/predeterminado incluido, CON la advertencia sobre el despliegue, y Sol como la alternativa estable. CAMBIO DE HOST DE LA DOCUMENTACIÓN señalado para futuros análisis: developers.openai.com/codex/ redirige con un 308 a learn.chatgpt.com/docs/. Verificación del operador: codex exec -m gpt-6-astra devolvió la respuesta de prueba esperada en la versión 0.153.3 (cuenta habilitada para el despliegue). Actualización: frontmatter/resumen/ejemplos de versión a 0.153.4; el bloque de 0.153.1/0.153.2 deja de mencionar que era la última versión en npm. Revisión (el mismo día, revisión cruzada con Codex, aplicada antes de publicar): separación entre el contexto de entrada y el total (922K de entrada, ventana de 1,05M), nivel de precios para contexto largo, dos valores predeterminados de razonamiento (Medium en la documentación frente a low en el catálogo incluido), facturación del modo rápido confirmada por la documentación, afirmaciones sobre Astra como modelo predeterminado limitadas al catálogo de CLI incluido con la nota de que no está disponible en la nube, fechas explícitas de preparación y lanzamiento, y la caracterización de Forbes como «salida en falso» reformulada en 145 (disponibilidad de la página del anuncio, no la preparación del catálogo). |
145 146 147 148 | |
| 2026-09-03 | Guía v2.64: Codex 0.153.1 + 0.153.2 (parches de la tarde del 3 de septiembre; última versión en npm = 0.153.2). El cambio principal de 0.153.1 NO APARECE en el cuerpo de la versión y se encontró mediante la comparación rust-v0.153.0…rust-v0.153.1: la puntuación del uso de la computadora de Guardian respeta los requisitos del modelo (#42422, selección del cambio 38ba8cdc) — tanto la puntuación exclusiva del uso de la computadora como las decisiones rápidas de aprobación se condicionan a que el modelo activo establezca node_repl_auto_review_required; las puntuaciones anteriores o en curso se invalidan al cambiar a un modelo que omite la puntuación, de modo que una decisión de aprobación obsoleta no pueda reactivarse (sección de Guardian + aspectos destacados de la versión). Elemento incluido en 0.153.1: retroimplementación de la entrada de GPT-6-Astra en el catálogo de modelos (#42605; solo configurable mediante API, sin cambios en el modelo predeterminado ni en el selector — preparación del catálogo, NO un lanzamiento; nota en Modelos). 0.153.2: una corrección estética — el texto descriptivo del nivel Fast de GPT-6-Astra, «1.5x», se corrigió a «2x speed, increased usage» (#42632; solo texto mostrado, únicamente en la fila del registro de cambios). Comprobación de la lista de seguimiento: NINGUNO de los elementos de 0.154.0-alpha.1 bajo seguimiento asciende en la comparación rust-v0.153.0…rust-v0.153.2; las diferencias de la versión estable posteriores a 0.153.0 son exactamente #42422 + #42605 + #42632. La nota de seguimiento avanzó a 0.154.0-alpha.3 (103 commits por delante de 0.153.0; 19 commits entre alpha.1…alpha.3; los cuerpos de las versiones de esta línea son plantillas vacías, por lo que la comparación es la única fuente). Se añadieron elementos bajo seguimiento: catálogo incluido del modelo GPT-6-Astra (#42607) + catálogos de Amazon Bedrock (#42619) (preparación del lanzamiento del modelo); grupo de seguridad/refuerzo — sandbox de macOS reforzado contra la inyección de entradas de terminal (#42590), revisión de Guardian obligatoria para puntos de control de compactación incompatibles (#42588), encabezados de confianza para los WebSockets de ejecución remota (#42606), intercambios de Noise limitados por el tiempo de espera de inicialización de exec-server (#42623); indicador de contexto de hilos de Guardian (#42529) + persistencia de las respuestas verificadas del usuario (#42579). Se conservaron los elementos de alpha.1 bajo seguimiento; sigue siendo obligatoria la verificación individual de cada elemento frente a la comparación de la versión estable cuando ascienda. Actualización: frontmatter/resumen/ejemplos de versión a 0.153.2; el bloque de aspectos destacados de v0.153.0 deja de mencionar que era la última versión en npm. |
142 143 144 | |
| 2026-09-03 | Guía v2.63: Codex 0.152.0 + 0.152.1 (1 de septiembre) + 0.153.0 (3 de septiembre, última versión en npm). Los trece elementos de la lista de seguimiento de 0.152-alpha se concretaron, con una salvedad: update_plan se lanzó como función OPCIONAL, no activada de forma predeterminada; #41744, «Make the update_plan tool opt-in», representa el estado final (tools.update_plan.enabled tiene false como valor predeterminado; mientras está desactivada, se eliminan las instrucciones incluidas en los prompts de modelo/modo de colaboración/multi-agent/compactación/precalentamiento/continuación de objetivos). Se documentó como una distinción entre el modo Plan y la herramienta en Modo Plan y colaboración, además de la referencia de configuración. Otras incorporaciones de 0.152.0 al cuerpo de la guía: movimientos de búsqueda de Vim / ? n N, además de borradores nuevos en modo Insert (/vim y GRC), solicitudes de formulario openai/elicitation de MCP, output_token_limit por herramienta de MCP (adicional al valor global tool_output_token_limit), nombres de servidores MCP con formato de paquete (: @ / .; los tres en la sección de MCP), avisos prácticos sobre límites de uso (sección de costos), progreso de actualización de credenciales, incluida la reautenticación de Bedrock (Autenticación), credenciales de tareas en la nube restringidas a orígenes de confianza y redirecciones desactivadas (Codex Cloud, seguridad). Solo en la fila del registro de cambios de 0.152.0: control de la herramienta de suspensión mediante una función (#41243) y herramientas de reloj como herramientas de control integradas (#41331), subagentes en el nivel de servicio del agente raíz (#41308), líneas base de contexto en bifurcaciones anidadas (#41424), ordenamiento de project/list por actividad reciente (#41223), tiempos de espera superiores a una hora para thread/shellCommand (#41384), actualización del selector de modelos de la TUI (#41467), instrucciones de delegación provenientes del catálogo de modelos (#41457/#41380/#41570), conjunto de cambios de Guardian para conservar información durante la compactación y presupuesto de pila asíncrona (#41660/#41846/#41852/#41857/#41858/#41861/#41931, #41840), presupuestos de tokens predeterminados mediante metadatos del modelo (#41803), recomendaciones de plugins precargadas al iniciar (#41375), corrección del sandbox de PowerShell para Windows Store (#41227), corrección del bloqueo en consultas de terminal de subprocesos (#41436), corrección del cursor de JediTerm (#41673) y restauración del directorio de trabajo guardado al reanudar hilos (#41567). 0.152.1: la revisión de aprobaciones de Guardian obtiene la política de Node REPL de los metadatos del modelo (incorporación selectiva de #41919; el propio cuerpo de la versión señala que no se pudieron verificar sus aspectos destacados). Incorporaciones de 0.153.0 al cuerpo de la guía: deshacer con u y rehacer con Ctrl+R en Vim, conservando pegados y archivos adjuntos (#41941/#42140; /vim y GRC), lista/instalación/eliminación de CLI de plugins en mercados remotos (#42150, Plugins), tui.auto_recap = false (#42101; /recap y Gestión de sesiones), advertencias anticipadas sobre límites de uso para Plus/Team cuando queda menos de la mitad de una ventana de aproximadamente 5 h (#42142), alcance de Guardian según el modo de aprobación: Full Access omite las revisiones que solo solicitan confirmación, User approval omite la puntuación y el precalentamiento en segundo plano, y se mantienen las comprobaciones de acciones sensibles (#42147/#42256, sección de Guardian), features.context_management.experimental_mode (#42385; primera cobertura de context_management, Optimización del rendimiento). Solo en la fila del registro de cambios de 0.153.0: tui.disable_paste_burst sustituye la clave de nivel superior y conserva compatibilidad alternativa (#41976), reconexión de la TUI que conserva borradores y transcripciones (#41911/#41916/#41918), correcciones del historial de la TUI y entrada para terminales en segundo plano (#41893/#42107), historial de Guardian entre compactaciones/reinicios/bifurcaciones (#41879/#42065), aprobaciones de MCP limitadas a la vinculación de la cuenta de la aplicación (#42133), inicio relativo de MCP en macOS (#42117), compresión de ejecuciones (#42039/#42135), metadatos de hilos del servidor de aplicaciones y request_user_input_async (#42151/#42178). Nueva lista de seguimiento = 0.154.0-alpha.1 (84 commits por delante): modo de reemplazo de Vim, creación administrada de worktrees, separación de las preferencias de la TUI respecto de la configuración del servidor, conjunto del entorno de ejecución nativo de voz, estado de compactación en vivo, demora al descargar hilos, auxiliares de PATH condicionados a la confianza en el espacio de trabajo (seguridad), servicios de aprovisionamiento del sandbox de Windows, actualizaciones persistentes de la configuración de razonamiento y mensajes asíncronos de usuario en formato libre; nada se documentará en el cuerpo hasta llegar a la versión estable. Las comparaciones de versiones alpha incluyen incorporaciones selectivas que también aparecen en la versión estable (#42256 está en ambas), por lo que seguirá siendo obligatorio verificar cada elemento al incorporarlo. |
138 139 140 141 | |
| 2026-08-30 | Guía v2.62: Codex 0.151.0 (29 de agosto): se lanzaron los diez elementos de la lista de seguimiento. El cuerpo de la versión NO equivale a la versión completa: solo abarca los PR posteriores al punto de ramificación #41183-#41209, mientras que la comparación rust-v0.150.1…rust-v0.151.0 contiene 164 commits y ninguna reversión (la versión estable quedó un commit por detrás de alpha.6: el propio commit de cambio de versión de la alpha). Incorporaciones al cuerpo de la guía que solo pueden demostrarse mediante la comparación: /recap (tabla de slash commands y Gestión de sesiones; resúmenes automáticos para conversaciones aptas que estén inactivas y sin foco), eliminación de WebSocket del modo de código (#40692; se corrigió la contradicción de Modo de código: los hosts aceptan stdio, stdio:// o grpc://IP:PORT, y WebSocket solo permanece como un flujo opcional de trazas OTLP), historial paginado de hilos promovido fuera del estado experimental y activado de forma predeterminada SOLO para hilos persistentes con almacenes compatibles cuando se omite historyMode (#40673/#40677; el valor predeterminado de la enumeración del protocolo sigue siendo Legacy en protocol.rs:755-758; se reescribieron ambas secciones del historial), esfuerzo de razonamiento persistent (fila de la tabla + herramientas de reloj #40942 + persistent_instructions #41050), valores predeterminados de Guardian v2 INVERTIDOS (#40846: review_scope.computer_use_only y transcript.include_images ahora tienen true como valor predeterminado; sección de Guardian, Aspectos destacados de la versión, nota reemplazada en 132), movimientos de búsqueda find/till y saltos de búfer de Vim (/vim y GRC), configuración dinámica limitada al turno (turn/settings/update, serviceTierForTurn; #40653/#40656/#40616), analizador de configuración de worktrees y metadatos de propiedad de hilos (#40624/#40716, Modos de hilos), incorporación guiada de Bedrock en la TUI (#40679, Autenticación), aprobaciones de entrada para terminales con privilegios elevados (write_stdin_approval desactivado de forma predeterminada + límite de 8.000 bytes; #40978/#41159, Sistema de aprobación). Elementos propios de 0.151.0: período de gracia al iniciar servidores opcionales de MCP (mcp_optional_startup_grace_ms, #41199) y extensiones que inspeccionan o reemplazan los resultados de herramientas de MCP (#41202) en la sección de MCP; catálogos de plugins por repositorio + marketplaceLoadErrors (#41208) en Descubrimiento de plugins; /cd ya no debilita las restricciones del sandbox (#41192, /cd y Perfiles de permisos). Correcciones presentes solo en la fila del registro de cambios: disponibilidad de herramientas y esfuerzo de razonamiento correctos al cambiar de modelo o recurrir a modelos alternativos (#41195/#41206), aplicación remota de las restricciones del sandbox mediante el directorio personal, el sistema operativo y las convenciones de rutas reales del ejecutor (#41196/#41204/#41207/#41209), conservación de errores estructurados de herramientas y recursos de MCP en las respuestas del servidor de aplicaciones (#41196), inclusión del uso de tokens de subagentes anidados en los presupuestos de objetivos del agente raíz (#41183) y eliminación de la autorización por clasificaciones obsoletas de Guardian después de cambios de permisos (#41196). Nueva lista de seguimiento = 0.152.0-alpha.4 (74 commits por delante): movimientos de búsqueda de Vim, update_plan activado de forma predeterminada, formularios de obtención de información de MCP, límites de salida por herramienta de MCP, control de la herramienta de suspensión mediante una función y herramientas de reloj como herramientas de control, subagentes en el nivel de servicio del agente raíz, líneas base de contexto en bifurcaciones anidadas, ordenamiento de project/list por actividad reciente, tiempos de espera de comandos del shell en hilos, actualización del selector de modelos de la TUI, credenciales de tareas en la nube limitadas a orígenes de confianza, instrucciones proactivas de delegación e iteración de Guardian v2; nada se documentará en el cuerpo hasta llegar a la versión estable. Lección: verifica una versión comparándola, no leyendo únicamente su cuerpo. |
134 135 136 | |
| 2026-08-27 | Guía v2.61: Codex 0.150.0 (26 de agosto) + 0.150.1 (27 de agosto, última versión en npm). La lista de seguimiento de 0.150-alpha se dividió: cinco de nueve elementos llegaron a la versión estable 0.150.0: hook Interrupt (duodécimo evento, tiempo de espera predeterminado de 1 s/límite de 3 s, nunca para subagentes; se actualizaron la tabla de hooks, la introducción del motor y ambas rutas de migración), selector de /copy (respuesta completa, bloques de código individuales, citas en bloque; sustituyó la línea obsoleta «copiar la última respuesta» en la tabla de la TUI y la GRC), AGENTS.md omitido en proyectos que no son de confianza (Jerarquía de descubrimiento), features.network_proxy.credential_broker y review_scope.computer_use_only de Guardian v2 (ambas superficies de configuración, desactivadas de forma predeterminada); otros cinco pasaron a la línea 0.151.0-alpha: /recap, eliminación de WebSocket del modo de código, historial paginado predeterminado, esfuerzo persistent y valores predeterminados de Guardian v2 para el uso de la computadora con imágenes. También en 0.150.0: menciones de tareas con @, además de herramientas de tareas para leer/crear/enviar mensajes a agentes (Gestión de sesiones, Nube), títulos automáticos de tareas y sugerencias de /rename, etiquetas de enlaces Markdown en las que se puede hacer clic, atajos de teclado para alternar entre modos de permisos y repetición . de Vim (Capa 2, /keymap, /vim); correcciones para la ocultación de credenciales en el servidor de aplicaciones, el token bearer/inicio remoto de MCP, el sandbox de Windows con privilegios elevados en rutas Unicode, bloqueos durante el cierre en Unix y compatibilidad de Bedrock con la compactación/multi-agent. 0.150.1: de forma predeterminada, la compactación remota incluye las imágenes conservadas en el cálculo de su presupuesto de tokens (el valor predeterminado de #40994 en la alpha llegó a la versión estable mediante la incorporación selectiva #41003). Nueva lista de seguimiento = 0.151.0-alpha.6: resúmenes, eliminación de WebSocket, paginación predeterminada, esfuerzo persistent, valores predeterminados de Guardian v2, movimientos find/till y saltos de búfer de Vim, configuración dinámica limitada al turno, configuración de worktrees, incorporación guiada de Bedrock en la TUI y aprobación para introducir datos en terminales con privilegios elevados; nada se documentará en el cuerpo hasta llegar a la versión estable. Solo en la fila del registro de cambios: ChatGPT iOS 1.2026.230 (26 de agosto: búsqueda de tareas en títulos y contenido de conversaciones, indicador compacto del esfuerzo de razonamiento, editor de pantalla completa y atajos configurables en la pantalla de inicio). |
132 133 137 | |
| 2026-08-26 | Guía v2.60: CORRECCIÓN — el análisis del ciclo 28 detectó errores en la versión estable; no hay una nueva versión estable. (E) Se reconstruyó la sección Hooks a partir de la fuente: la tabla de eventos enumeraba AfterAgent/AfterToolUse y describía Stop como el final de la sesión; HOOK_EVENT_NAMES de rust-v0.149.1 incluye once eventos (PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, UserPromptSubmit, SubagentStart, SubagentStop, Stop), AfterToolUse no aparece en ninguna parte del árbol y AfterAgent solo persiste como la carga útil heredada de notify. Se reescribió el ejemplo de configuración con la estructura documentada hooks.json / [[hooks.<Event>]] + [[hooks.<Event>.hooks]] type = "command" y el flujo obligatorio de revisión y confianza (/hooks, --dangerously-bypass-hook-trust); la tabla de migración ahora corresponde a los eventos nativos (incluida la ejecución asíncrona mediante async = true, que la tabla indicaba como no compatible); también se corrigieron ambas tablas de migración y la viñeta de migración que aún contaba cinco eventos. (B) codex mcp-server quedó obsoleto (registro de cambios del 24 de agosto; la advertencia del PR #39657 se publicó en 0.149.0): se añadió un aviso de obsolescencia que remite al protocolo app-server y al plugin de Codex para Claude Code; el ejemplo se mantuvo como obsoleto pero funcional; se agregó una línea a la Referencia rápida. (A) codex exec --thread-source <SOURCE> (PR #40161, incorporado mediante cherry-pick en 0.149.1 como 2b66d2ed; user, subagent, memory_consolidation o el nombre de una función) se añadió a Opciones clave; los Aspectos destacados de la versión, la fila de v2.57 y 120 ya no describen 0.149.1 como un parche compuesto únicamente por backports. También se corrigió en la misma tabla lo siguiente: la primera fila invocaba --ask-for-approval con codex exec, que no admite esa opción (v2.59 corrigió la receta de CI, pero pasó por alto esta fila); ahora usa -c approval_policy=on-request. (C) La extensión de navegador funciona en cinco navegadores (registro de cambios del 25 de agosto: Chrome, Edge, Brave, Opera y Vivaldi; Opera no incluye el chat lateral; se configura en Settings > Computer Use); se actualizaron el encabezado de la superficie 5, la introducción, los Puntos clave, el diagrama del modelo mental, el comentario de configuración y el párrafo sobre el navegador integrado, además de la nota sobre las herramientas de sitios (WebMCP) (solo Sol/Terra; no Luna, Enterprise ni Edu). (D) Instantáneas compartidas de hilos en modo de solo lectura (registro de cambios del 20 de agosto; ocultamiento de patrones secretos; revocación en Shared links) añadidas a la sección Codex Desktop App. (F) Desfase de los slash commands: /config no es una variante de slash_command.rs; se reemplazó por /debug-config en la tabla, la solución de problemas y los diagnósticos; se añadieron once variantes faltantes (/keymap, /rename, /approve, /memories, /agents+/subagents, /side+/btw, /raw, /ide, /stop+/clean, /experimental, /app); codex agents ahora tiene un párrafo propio en Gestión de sesiones. (G) features.network_proxy acepta un valor booleano o una tabla: se corrigió el comentario de configuración y se documentó la forma de tabla con sus once subclaves y valores predeterminados. (H) Nota de estabilidad actualizada a 0.150.0-alpha.13 (26 de agosto) únicamente como lista de seguimiento: /recap, el hook Interrupt, la eliminación de WebSocket del modo de código, el historial paginado de forma predeterminada, el selector de /copy, el esfuerzo persistent, la omisión de AGENTS.md en proyectos que no son de confianza, credential_broker y los valores predeterminados de Guardian v2. v0.149.1 sigue siendo la versión estable más reciente al momento de esta fila. |
124 125 126 127 128 129 130 131 | |
| 2026-08-25 | Guía v2.59: CORRECCIÓN — tres defectos perjudiciales para los lectores, todos reproducidos en Codex 0.149.1 por el evaluador de la publicación complementaria. (1) La receta de CI ejecutaba codex exec --sandbox workspace-write --ask-for-approval on-request; codex exec no admite la opción -a/--ask-for-approval y falla con error: unexpected argument '--ask-for-approval' found; ahora la receta establece la política mediante -c approval_policy=on-request. (2) danger-full-access + on-request se describía (en la tabla de decisiones y la sección Sandbox) como «se requiere aprobación para cada comando»; las aprobaciones se activan al salir del sandbox o usar la red, y el acceso completo elimina ambos límites, por lo que esa combinación rara vez solicita confirmación; se reescribieron ambas secciones. (3) El JSON-LD de las preguntas frecuentes de la página de la guía todavía indicaba a los lectores «Usa ‘untrusted’ para repositorios desconocidos»; se reemplazó por read-only + on-request. |
123 | |
| 2026-08-25 | Guía v2.58: CORRECCIÓN — los perfiles se almacenan en archivos individuales desde 0.134.0 y se eliminaron otros dos residuos de untrusted. Ambos ejemplos de perfiles (Análisis detallado de la configuración; configuración de Estrategias para equipos) enseñaban las tablas heredadas [profiles.<name>] dentro de config.toml, junto con un selector de nivel superior profile = "default"; la página oficial de configuración avanzada señala que «En Codex 0.134.0 y versiones posteriores, --profile ya no lee [profiles.profile-name] desde config.toml, y el selector de nivel superior profile = "profile-name" ya no es compatible», y una tabla residual impide que --profile se inicie (el evaluador de la publicación complementaria lo reprodujo en 0.149.1). Se reescribieron como archivos ~/.codex/<name>.config.toml con claves de nivel superior. También se eliminaron la fila untrusted del recuadro de políticas de aprobación de la Tarjeta de referencia rápida y la frase «aplicando el modo de sandbox untrusted» de la línea sobre el programa piloto empresarial (nunca fue un modo de sandbox; ahora es read-only + on-request). La guía ya no contiene referencias a la política untrusted fuera del historial. El evaluador de la publicación complementaria del 25 de agosto detectó estos problemas al revisar la retirada de la política. |
122 | |
| 2026-08-24 | Guía v2.57: Codex v0.149.0 estable (20 de agosto) + v0.149.1 (24 de agosto, versión más reciente en npm). Se publicó lo anticipado en la lista de seguimiento de la versión alfa: se retiró la política de aprobación untrusted (se migraron siete secciones del contenido a on-request: el diagrama del modelo mental, la referencia de configuración, ambos ejemplos de perfiles, el marco de decisión, la tabla de modos de aprobación y la lista de permitidos de requirements.toml; el redactor de la publicación complementaria detectó las dos últimas el 25 de agosto; ten en cuenta que, al 24 de agosto, la propia documentación de OpenAI sobre aprobaciones todavía mostraba untrusted en su tabla de combinaciones y su ejemplo de configuración, por detrás de la versión publicada); panel de control de codex agents; ampliación de codex doctor (protección de endpoints, red/proxy, aplicación de escritorio y conectividad para actualizaciones); esfuerzos max/ultra de SDK + reemplazos exactos de configuración de CLI. Novedades: /cd//pwd//cwd (tabla de slash commands), codex queue (Gestión de sesiones), ampliación de los movimientos de cambio de Vim y restauración del perfil de permisos al reanudar o bifurcar. v0.149.1 = parche estable de cinco commits (backports de compactación de imágenes y memoria de sesiones remotas; la opción codex exec --thread-source, que también incluye, se pasó por alto aquí y se añadió en v2.60). Precio: GPT-5.6 Sol se rebajó más de un 20 % durante tres meses a partir del 21 de agosto (al menos hasta el 21 de noviembre de 2026); la tabla Costos en créditos se actualizó con las tarifas publicadas de 100/10/500 (antes 125/12,5/750). Solo en el registro de cambios: indicadores de seguimiento de la versión alfa 0.150.0 (sistema multiagente de Bedrock, atajos de teclado para alternar el modo de permisos, selector de destino de /copy y configuración de sesión de agentes); documentación sobre exfiltración mediante DNS en devcontainer; instantáneas compartidas de hilos de Codex en modo de solo lectura desde la aplicación de escritorio (entrada del registro de cambios del 20 de agosto). v0.149.1 es la versión estable más reciente al momento de esta fila. |
120 121 | |
| 2026-08-20 | Guía v2.56: Codex v0.148.0 estable (18 de agosto). /export: exporta la conversación completa de la TUI a Markdown, al portapapeles o a un archivo nuevo (consulta Gestión de sesiones y la tabla de slash commands). codex exec fork: bifurca sesiones desde la línea de comandos; el selector de reanudación de la TUI incorpora las opciones de archivar y restaurar. Visibilidad de créditos/costos del hilo: /status, las líneas de estado y los títulos del terminal muestran una estimación de créditos o costos en los espacios de trabajo elegibles (consulta ¿Cuánto cuesta Codex?). Amazon Bedrock Runtime como proveedor integrado: compatibilidad con perfiles y regiones de AWS, y enrutamiento de GPT-5.6, lo que completa el proceso iniciado con el inicio de sesión experimental de v0.145. Hooks: ejecución asíncrona + MCP: los hooks pueden ejecutar comandos de forma asíncrona e invocar herramientas de MCP (consulta Hooks). El sandbox bloquea de forma segura ante fallos: las rutas denegadas o ilegibles se consideran bloqueadas en vez de permitirse silenciosamente, tanto en Linux como en Windows (consulta Sandbox). También incluye: redacción de prompts durante el inicio de la TUI, ejecución unificada activada de forma predeterminada en Windows, diagnósticos de almacenamiento en codex doctor e identificador de sesión disponible para los comandos del shell. Solo en el registro de cambios: correcciones del cambio de modelo, reanudación de sesiones y recuperación de MCP-OAuth; pegado de CRLF y representación de URL largas; validación de skill-creator que rechaza los marcadores de posición TODO. Codex cloud: compatibilidad con GitLab en versión beta (19 de agosto) en todos los planes de ChatGPT: entornos, tareas desde incidencias/MR y revisiones; GitLab 19.0+ Self-Managed (consulta Codex Cloud). Elementos de seguimiento de la rama alfa 0.149.0 (versión preliminar): retirada de la política de aprobación untrusted, panel de control de codex agents, ampliación de los diagnósticos de codex doctor y esfuerzos de razonamiento Max/Ultra en los SDK. |
118 119 | |
| 2026-08-12 | Guía v2.55: CORRECCIÓN — las fuentes sobre Agent Plugins se volvieron a vincular con la especificación normativa. La revisión de la v2.54 citaba agentplugins.codes como «la especificación», pero se trata de una guía práctica de terceros sin afiliación (su propio pie de página indica: «Una guía práctica independiente para desarrolladores. No está afiliada al proyecto Agent Plugins ni a sus responsables de mantenimiento»), y dos líneas citadas como si fueran la descripción que la especificación hacía de sí misma eran, en realidad, texto editorial de la guía. Ahora todas las citas provienen de agent-plugins.org y de la especificación normativa spec/1.0.0.md: el resumen oficial de una línea, los diez campos permitidos del manifiesto + la oración MUST sobre campos desconocidos, la oración sobre descubrimiento de skills, los requisitos de transporte de MCP, la oración MUST sobre ignorar espacios de nombres y los tipos de componentes excluidos (commands, hooks, agents, rules y servidores LSP). La gobernanza se corrigió con fuentes primarias: Vercel inició el proyecto (según su anuncio), la lista de MAINTAINERS.md incluye a Amazon/Cursor/Microsoft/OpenAI/Vercel y la incorporación de Google se vinculó con su propia publicación en Developers Blog. Las afirmaciones sobre la autoría de Anthropic ahora citan directamente los anuncios de Agent Skills y MCP de Anthropic. El error se detectó en el control previo a la publicación del artículo complementario del blog y se corrigió ese mismo día. |
161 | |
| 2026-08-11 | Guía v2.54: Agent Plugins es un estándar abierto compatible con varios proveedores — se agregó contexto. Agent Plugins 1.0.0 se publicó el 6 de agosto de 2026 (agentplugins.codes, «el formato de paquetes portátil para agentes de IA»): manifiesto plugin.json obligatorio, skills/ opcional (una Agent Skill por cada subdirectorio SKILL.md), mcp.json opcional (stdio / Streamable HTTP / HTTP+SSE heredado) y espacios de nombres de cliente con dominio inverso opcionales; es explícitamente una capa de empaquetado alrededor de Agent Skills y MCP, no un reemplazo. La especificación fue desarrollada por Amazon, Anysphere (Cursor), GitHub, Microsoft, OpenAI y Vercel; Google se incorporó al grupo principal de responsables de mantenimiento el día del lanzamiento. Clientes iniciales: VS Code, Cursor, GitHub Copilot, ChatGPT y Codex, y Kiro. Anthropic (autor de la especificación de Agent Skills) no forma parte de la coalición. La cobertura existente de plugins de las versiones v0.146.0/v0.147.0 de la guía ahora incluye este contexto: se cambió el título y se amplió la subsección v0.146.0 de Plugins, y la fila de la tabla de funciones señala la portabilidad entre clientes, no solo entre máquinas. No hay una nueva versión de CLI. |
161 | |
| 2026-08-10 | Guía v2.53: Primera auditoría integral de control — lectura completa de 3.300 líneas con una rúbrica ponderada; R1 obtuvo 7,85, con 1 hallazgo CRÍTICO y 6 MAYORES, todos corregidos en esta fila. El hallazgo CRÍTICO: gpt-5.1-codex-mini, cuyo cierre el 23 de julio constaba en la propia tabla de modelos de esta guía, seguía siendo la recomendación activa en doce lugares (diagrama de flujo, perfiles fast/ci ×4, tabla de razonamiento, estrategias de costos ×3, estrategias de equipo, antipatrones y Receta 4); ahora todas las recomendaciones prácticas utilizan la familia GPT-5.6. Se volvió a verificar la autoridad de los modelos con la página de modelos activa (developers.openai.com/codex/models, 308→learn.chatgpt.com/docs/models): GPT-5.6 Sol es el modelo predeterminado recomendado actualmente — la configuración «Power», con razonamiento medio, en todas las interfaces, por lo que el enfoque de la guía que lo presentaba como exclusivo de Bedrock estaba desactualizado — y GPT-5.4 / GPT-5.4-mini dejarán de estar disponibles en Codex el 31 de agosto de 2026; gpt-5.3-codex está obsoleto para el inicio de sesión con ChatGPT. Actualización: el resumen, la descripción del frontmatter y los aspectos destacados de la versión seguían anclados en v0.145.0, aunque el registro de cambios ya incluía v0.147.0; la nota de estabilidad aún decía que --full-auto «sigue obsoleto» después de que el cuerpo documentara su eliminación en v0.147.0; además, los dos resultados de ejemplo de codex --version no coincidían entre sí (0.146.0 frente a 0.133.0; ambos → 0.147.0). Los precios se volvieron a verificar con la página de precios activa: Go cuesta $8/mes (aquí figuraba $5), Pro parte de $100/mes (5x) o $200/mes (20x), y se publicaron límites de cinco horas por modelo; la promoción de mayo de 2026 se pasó a tiempo pasado y se reemplazó la afirmación de que «2x sigue activo». También se corrigieron: «cuatro interfaces» en el modelo mental (son cinco; se agregó Chrome al diagrama), el modo suggest inexistente de la época anterior a Rust en el inicio rápido, la numeración duplicada de la tabla de contenido (dos secciones 13 y dos secciones 15), la autodescripción de «más de 2.500 líneas», la cobertura de las secciones de conversación en el cuerpo de Gestión de sesiones y el bloque de modelos de QRC (abril → agosto de 2026). La verificación R2 confirmó todas las correcciones y agregó dos más: se reconstruyó la tabla de costos de créditos según las tarifas de créditos publicadas para GPT-5.6 (Sol 125 / Terra 50 / Luna 5 por 1 millón de tokens de entrada), y se reemplazaron dos paquetes npm inexistentes de Servidores MCP destacados por el servidor real de Playwright (@playwright/mcp, verificado en npm) y el endpoint MCP alojado de GitHub; además, se realizó una revisión de once puntos menores (cuatro→cinco interfaces, anulación desactualizada del contexto de 400K, liderazgo en gestión de contexto en abril de 2026, fila de modelos de la tabla de migración, fecha de lanzamiento de Chrome en el diagrama, alineación de los recuadros internos, viñeta aislada sobre plugins y texto residual sobre mini/5.4). |
117 162 | |
| 2026-08-07 | Guía v2.52: Codex v0.147.0 estable (7 de agosto) — la versión que esta guía había dejado pendiente mientras solo estaba disponible como alpha. CAMBIO INCOMPATIBLE: se eliminó codex exec --full-auto — los scripts que aún lo incluyan ahora generarán un error; reemplázalo por --sandbox workspace-write junto con una opción de aprobación o un perfil (consulta Orientación sobre el --full-auto heredado). --approve-for-me — aprobaciones revisadas automáticamente: un proceso de revisión evalúa cada solicitud de aprobación en tu nombre y hereda los valores predeterminados más seguros de v0.146.1 para modelos con capacidades cibernéticas (consulta Sistema de aprobación). Agent Plugins portátiles — paquetes de plugins instalables, con una búsqueda unificada en catálogos locales, personales, del espacio de trabajo y remotos (consulta Plugins). Adopción opcional del protocolo MCP 2026-07-28 — descubrimiento paginado, solicitudes de varias rondas e inicio no bloqueante del servidor, con las herramientas almacenadas en caché disponibles antes de que finalice el arranque (consulta MCP). Secciones de conversación — organiza las conversaciones en secciones persistentes ordenadas manualmente y permite recorrer de forma incremental transcripciones extensas. Bedrock incorpora búsqueda web en caché y compactación remota de conversaciones. Correcciones de seguridad: los secretos y tokens bearer completos se ocultan en los comandos mostrados y en el historial reproducido; los proyectos locales desconocidos requieren confianza explícita; las restricciones de autenticación administrada se aplican antes de usar las credenciales; y se reforzó el aislamiento de plugins para denegar la red cuando falla la actualización de políticas. Además: importación de skills administrada por Cursor con sincronización de conversaciones sin duplicados; correcciones de representación para japonés, emojis e hipervínculos; correcciones de interrupciones de procesos en segundo plano en Windows; MCP SDK 3.0.0. v0.147.0 es la versión estable más reciente. |
116 | |
| 2026-08-05 | Guía v2.51: Codex v0.146.1 (5 de agosto). Versión de parche con un único cambio, solo para el registro de cambios: valores predeterminados más seguros para la revisión automática de modelos con capacidades cibernéticas, con los cambios de permisos explicados en la interfaz de terminal cuando corresponden (PR upstream #37057, incorporada retrospectivamente a la línea 0.146). No cambiaron la interfaz de comandos, las claves de configuración ni los precios; no fue necesario actualizar ninguna sección del cuerpo. v0.147.0 sigue disponible solo como alpha (rust-v0.147.0-alpha.*) y permanecerá fuera de esta guía hasta que se publique como estable. v0.146.1 era la versión estable más reciente al momento de esta fila. |
115 | |
| 2026-07-29 | Guía v2.50: Codex v0.146.0 se promovió a estable. La revisión anterior registraba v0.146.0 como disponible solo en alpha; la versión estable se publicó el 29 de julio después de catorce compilaciones alpha. Actualizaciones del cuerpo: la sección Plugins incorpora manifiestos de Agent Plugins, publicación de plugins del espacio de trabajo y los marketplaces de Amazon Bedrock y Claude Code; Code Mode admite hosts remotos accesibles desde app-server mediante WebSocket; se corrigió la afirmación de la sección del proxy de que cubría «todas las capas de transporte», ya que eso solo se hizo realidad en v0.146.0, que corrigió siete rutas (autenticación, descargas de plugins, autorización de MCP, ejecución remota, WebSocket, redirecciones y LM Studio) que habían ignorado el proxy configurado. También se incluyeron: asignación de nombres a sesiones mediante /new y /clear, fijación de hilos y conversaciones paralelas, bifurcación de hilos con historial paginado y bifurcaciones temporales, búsqueda web independiente para proveedores personalizados compatibles, descubrimiento de skills proporcionado por el ejecutor, advertencias de truncamiento del catálogo de skills cuando el contexto es limitado, reconocimiento del plan empresarial con controles de administrador para actualizaciones dentro de la aplicación y migración de los artefactos de versiones a infraestructura alojada por OpenAI con GitHub como respaldo. Solo en el registro de cambios (sin modificaciones en el cuerpo): mejoras de representación y capacidad de respuesta del terminal, teclas de navegación de Windows, finalización de árboles de procesos dentro del sandbox, sobrecarga de serialización de app-server, certificación notarial del componente auxiliar de macOS y notas de documentación sobre el cliente HTTP y PathUri. |
114 | |
| 2026-07-28 | Guía v2.49: Corrección de la cobertura: dos temas que durante mucho tiempo solo aparecieron en el registro de cambios se incorporaron al cuerpo de la guía. No hay una nueva versión; esta revisión resuelve una deuda de documentación detectada al auditar a qué secciones llegan realmente los lectores desde los buscadores. codex doctor solo se mencionaba en filas del registro de cambios y notas al pie desde v0.131.0 y no figuraba en la lista de herramientas de diagnóstico de la propia guía, pese a ser el comando que la plantilla de incidencias del proyecto te pide ejecutar. Ahora cuenta con una sección completa: el conjunto de indicadores (--summary, --json, --all, --no-color), las seis secciones estables del informe (Notas, Entorno, Configuración, Actualizaciones, Conectividad y Servidor en segundo plano), los marcadores de estado de cada comprobación y el historial de lo que añadió cada versión. Actualización, reversión y desinstalación solo se trataban mediante una línea sobre la «reinstalación limpia» en la sección de depuración; ahora, la sección de instalación documenta codex update, la fijación de versiones para revertir una actualización problemática, la desinstalación mediante npm/Homebrew/winget y el hecho de que el estado de ~/.codex/ permanece después de eliminar el paquete. Ambos casos se debieron a una falla del control de cobertura durante la clasificación de versiones: el tema entró en el registro de cambios, pero nunca llegó a una sección del cuerpo que el lector pudiera encontrar. |
163 86 96 176 165 | |
| 2026-07-25 | Guía v2.48: ChatGPT Desktop 26.715 (23 de julio, con la etiqueta Codex): los proyectos con varias carpetas cambian el descubrimiento y Voice llega a la experiencia de escritorio. Proyectos locales con varias carpetas: un proyecto local ahora puede abarcar varias carpetas relacionadas, con una designada como carpeta principal; los chats nuevos, las operaciones de Git y el descubrimiento automático de AGENTS.md, skills y config.toml usan la carpeta principal, mientras que las carpetas secundarias quedan disponibles únicamente para buscar, leer y editar archivos. Esto se documenta en Jerarquía de descubrimiento y Ubicaciones de archivos de configuración, y se aclara que el recorrido de directorios propio de CLI no cambia. ChatGPT Voice, con tecnología GPT-Live: coordina tareas entre Chat, Work y Codex desde la aplicación de escritorio; en macOS, Contexto de pantalla comparte una captura de la ventana en primer plano. Disponible para Plus/Pro/Business/Edu/Enterprise, tanto en la aplicación de escritorio como mediante Remote en iOS (consulta Codex Desktop App). Solo en el registro de cambios: ChatGPT para iOS 1.2026.195 (20 de julio, con la etiqueta Codex; una omisión que no detectaron las revisiones de v2.45 a v2.47) añadió formularios interactivos en las tareas de Codex, Mermaid integrado en las transcripciones de tareas, recuperación de instrucciones no enviadas entre tareas, hosts y espacios de trabajo, objetivos que reanudan ejecuciones bloqueadas o limitadas por uso y navegación en iPad; se registró, pero no se incorporó como una sexta experiencia. No hay una nueva versión estable de CLI: v0.146.0 sigue limitada al canal alfa (las versiones alfa .7–.10 llegaron el 24 y 25 de julio con notas de versión vacías), por lo que v0.145.0 continúa siendo la versión estable registrada. Sigue pendiente: el anuncio anticipado el 24 de julio no produjo ningún elemento en las fuentes principales (el registro de cambios de learn.chatgpt.com, el RSS de noticias de openai.com y el RSS de notas de versiones del producto no publicaron nada el 24 ni el 25 de julio); el seguimiento continúa. |
113 164 | |
| 2026-07-24 | Guía v2.47: Se completó el retiro de los modelos heredados el 23 de julio y se corrigieron sus sustitutos a GPT-5.6. Las instantáneas gpt-5.2-codex y gpt-5.1-codex-mini (junto con gpt-5.1-codex/-max) se retiraron el 23 de julio de 2026 según lo previsto; la tabla de obsolescencias de OpenAI ahora indica gpt-5.6-sol (codex/codex-max) y gpt-5.6-terra (codex-mini) como sustitutos recomendados, en reemplazo de la recomendación original de gpt-5.4/gpt-5.4-mini. Se actualizaron las filas de Modelos disponibles y 88, y la descripción del frontmatter se cambió a v0.145.0. No hay una nueva versión estable de CLI (v0.146.0 sigue limitada al canal alfa, con las versiones alfa .1–.6 publicadas del 22 al 24 de julio); continúa el seguimiento de la promoción de v0.146.0 al canal estable. |
88 | |
| 2026-07-22 | Guía v2.46: se reestructuró la introducción para los lectores nuevos (con base en los datos: la tasa de desplazamiento hasta el 75 % de la página era de 14, frente a 30–46 en el resto del sitio). El resumen ahora es breve, está orientado a tareas e incluye enlaces directos a Instalación e Inicio rápido; el relato versión por versión y la nota sobre estabilidad se trasladaron íntegros a una nueva sección, Aspectos destacados de las versiones: qué cambió recientemente, antes del Modelo mental. No se eliminó contenido; el título, el H1 y la descripción permanecen sin cambios (título bloqueado). | – | |
| 2026-07-21 | Guía v2.45: CLI v0.144.6 (18 de julio) + v0.145.0 (estable, 21 de julio, promovida desde el canal alfa). /import: ahora migra Cursor además de Claude Code: configuración, MCP servers, plugins, sesiones, comandos y memorias específicas del proyecto (consulta la tabla de slash commands). Sesiones: historial paginado de conversaciones experimental para reanudar y buscar de forma eficiente, conservar nombres y admitir subagentes y memorias (consulta Administración de sesiones). Multi-agent: v2 se estabilizó como función opcional, con modelos y niveles de razonamiento configurables para los subagentes, concurrencia, roles restaurados y navegación mejorada entre agentes (consulta Multi-Agent). Voice: entradas de audio y resultados de herramientas en formatos locales habituales, además de conversaciones V3 en tiempo real y por streaming; la comunicación en tiempo real regresa tras su eliminación en v0.140.0 (consulta Mejoras de la TUI). Bedrock: inicio de sesión experimental con endpoint personalizado y compatibilidad con autenticación; GPT-5.6 Sol es el modelo predeterminado de Bedrock (consulta Autenticación y Modelos disponibles). Modelos: las selecciones incluidas de GPT-5.4 migran a GPT-5.6 Terra/Luna; v0.144.6 corrigió las ventanas de contexto de Sol/Terra/Luna a 272.000 tokens y actualizó las instrucciones incluidas (consulta Modelos disponibles). Solo en el registro de cambios: ramificación contextual de conversaciones al editar una instrucción anterior o reintentar un turno retenido por el búfer de seguridad; confiabilidad de MCP (tiempos de espera de inicio, descubrimiento no bloqueante de OAuth, actualizaciones serializadas de tokens y reutilización del catálogo de herramientas); aislamiento nativo del servidor de ejecución en Windows, aplicación obligatoria del proxy de red, consolas auxiliares ocultas y comandos de hooks entre comillas; mejoras de las aprobaciones (mejor detección de variantes forzadas de rm, confirmación coherente del acceso completo y conservación de los motivos de rechazo); enlaces seguros y clicables para visualizaciones integradas en la TUI, renderizado incremental de Markdown y ripgrep 15.2.0. Nota: developers.openai.com/codex/changelog ahora redirige mediante 308 a learn.chatgpt.com/docs/changelog; las citas anteriores se resuelven a través de esa redirección. Fuente: openai/codex releases. |
111 112 | |
| 2026-07-16 | Guía v2.44: CLI v0.144.5 (16 de julio, línea estable de parches; v0.145.0 permanece en alfa y no se registra). Sandbox/aprobaciones: la detección de comandos peligrosos reconoce más variantes forzadas de rm y devuelve motivos de rechazo más claros (consulta Política de aprobación). Multi-agent (documentación retroactiva, publicada en v0.138.0): el texto de las tareas enviadas de un agente principal a un subagente en multi-agent v2 se cifra de extremo a extremo mediante la Responses API; las cargas de spawn_agent/send_message/followup_task ya no aparecen como texto sin cifrar en los registros locales de sesiones; los modelos de proveedores personalizados que no están configurados para usar herramientas cifradas fallan con un error 400; las notificaciones de finalización generadas por Codex permanecen como texto sin cifrar en elementos agent_message tipificados; la incidencia sobre la regresión del registro de auditoría continúa abierta (consulta Multi-Agent). v0.144.4 no incluyó cambios visibles para el usuario. Fuente: openai/codex releases, PR #26210. |
108 109 110 | |
| 2026-07-09 | Guía v2.43: CLI v0.144.0 (9 de julio, promovida desde el canal alfa). Aprobaciones: nuevo modo de aprobación de aplicaciones writes: las acciones declaradas como de solo lectura se ejecutan sin aprobación y las escrituras solicitan confirmación (consulta Modo de aprobación de aplicaciones). MCP: las herramientas solicitan autenticación de forma interactiva, sin necesidad de habilitar una función experimental (consulta la sección de MCP). /usage: los créditos de restablecimiento muestran el tipo y la fecha de vencimiento mediante un selector de canje (consulta la tabla de slash commands). Solo en el registro de cambios: al seleccionar el razonamiento Ultra, se advierte cuando una alta concurrencia de multi-agent podría disparar el uso; los hosts de servidores de aplicaciones pueden proporcionar autenticación en tiempo de ejecución y redirigir los inicios de sesión a una página alojada; las advertencias del inicio de sesión mediante código de dispositivo explican cómo reconocer la suplantación de identidad; los nombres de modelos de Bedrock identifican claramente la familia y variante de GPT-5.6; las conversaciones reanudadas de ChatGPT se recuperan cuando la compactación hace referencia a un modelo retirado; correcciones de escritura y eliminación en el sandbox de Windows; selector de ramas de /review más rápido en repositorios grandes. Fuente: openai/codex releases. |
107 | |
| 2026-07-08 | Guía v2.42: CLI v0.143.0 (8 de julio, promovida desde la línea v0.143.0-alpha y reemplaza la línea de parches v0.142.x). Plugins: los plugins remotos ahora están habilitados de forma predeterminada, con fuentes de marketplace de npm y versiones remotas/locales visibles (consulta Plugins). Configuración/proxy: la autenticación mediante el proxy del sistema ahora se extiende a Windows y al tráfico de Responses API, con configuración automática mediante PAC/WPAD (consulta Compatibilidad con proxy). Control remoto: el nuevo codex remote-control pair genera un código de vinculación manual para controladores fuera de banda (consulta codex remote-control). Modelos: Amazon Bedrock incorpora GPT-5.6 Sol/Terra/Luna con nivel de razonamiento max (consulta Modelos disponibles). App-server: los clientes pueden inspeccionar entornos, enumerar hilos descendientes y bifurcar el historial hasta un turno determinado (consulta Paginación de hilos de App-Server). Solo en el registro de cambios: correcciones de entrada de Windows ConPTY, recuperación del exec-server sin conexión, mayor resiliencia del instalador ante límites de solicitudes y actualizaciones de dependencias de seguridad (OpenSSL/Hono/fast-uri/quick-xml/crossbeam-epoch). (La búsqueda de herramientas predeterminada de MCP ya estaba documentada desde la línea alpha). Fuente: versiones de openai/codex. |
106 | |
| 2026-07-01 | Guía v2.41: CLI v0.142.2–v0.142.5 (línea de parches estable; v0.143.0 sigue en alpha y no se incluye en el seguimiento). MCP: las herramientas ahora usan la búsqueda de herramientas de forma predeterminada cuando es compatible, lo que permite descubrirlas bajo demanda en lugar de cargarlas por anticipado y mantiene la compatibilidad con modelos y proveedores anteriores; los servidores stdio remotos de MCP aceptan directorios de trabajo absolutos con el formato de rutas de la plataforma remota (consulta la sección MCP). Seguridad: los comandos de PowerShell que contienen regiones AST ejecutables que el clasificador de seguridad no puede inspeccionar ahora requieren aprobación (consulta Política de aprobación); v0.142.5 impide que las cargas útiles completas de las solicitudes de Responses WebSocket se escriban en los registros de seguimiento. Configuración: respect_system_proxy permite que los clientes de autenticación de macOS respeten la configuración del proxy del sistema y de PAC/WPAD (consulta Compatibilidad con proxy). Solo en el registro de cambios: los plugins admiten logotipos para el modo oscuro en manifiestos y catálogos; los catálogos remotos devuelven clasificaciones seleccionadas de elementos destacados; las credenciales vencidas de Amazon Bedrock ofrecen instrucciones prácticas de recuperación; las entradas remotas de imágenes HTTP(S) devuelven errores de validación claros y visibles para el modelo; Code Mode advierte cuando el modelo seleccionado carece de los metadatos necesarios; se actualizaron las versiones incluidas de OpenSSL/esbuild. v0.142.3/v0.142.4 fueron versiones exclusivas de mantenimiento. También en esta actualización: se restauraron el título y la descripción al formato permanente de auditoría de CTR (título bloqueado). Fuente: versiones de openai/codex. |
105 | |
| 2026-06-23 | Guía v2.40: CLI v0.142.0 estable (22 de junio, promovida desde la línea v0.142.0-alpha). Créditos de /usage: /usage ahora muestra y canjea créditos obtenidos para restablecer el límite de uso, con estados de confirmación, reintento y disponibilidad actualizada. /plugins reorganizado: los plugins remotos se agrupan en las secciones Selección de OpenAI, Espacio de trabajo y Compartidos conmigo, y los turnos que cumplen los requisitos pueden recomendar e instalar plugins pertinentes. Presupuestos de tokens de rollout: los presupuestos de tokens configurables registran el uso entre los hilos de agentes, muestran recordatorios del presupuesto restante e interrumpen los turnos cuando se agota. Modos de delegación multiagente: los clientes de app-server pueden configurar la delegación como disabled, explicit-request-only o proactive tanto en el ámbito del hilo como del turno. Búsqueda web indexada: un nuevo modo de búsqueda web indexada permite realizar búsquedas en vivo y, al mismo tiempo, restringe el acceso directo a páginas a las URL aprobadas por el servidor. Hora: Codex puede recibir recordatorios programados de la hora UTC y consultar directamente la hora actual, incluso mediante relojes de app-server proporcionados por el cliente. Correcciones: renderizado de la TUI en Linux después de suspender con Ctrl+Z y reanudar con fg; mayor resiliencia en la reconexión de procesos de exec-server y sesiones stdio de MCP; conservación de rutas de entornos remotos entre sistemas operativos; carga, instalación y gestión de manifiestos de plugins; visibilidad de los errores de subagentes para el agente principal; persistencia de hilos orientada primero al objetivo en thread/list y thread/search. (La versión preliminar más reciente es v0.143.0-alpha.x al 23 de junio; sigue en alpha y no se incluye en el seguimiento). Fuente: versiones de openai/codex y Registro de cambios de Codex. |
104 | |
| 2026-06-18 | Guía v2.39: CLI v0.141.0 estable (18 de junio, promovida desde la línea v0.141.0-alpha). Ejecutores remotos cifrados: los ejecutores remotos ahora usan canales de retransmisión Noise autenticados y cifrados de extremo a extremo, mientras que TLS admite firmas de certificados P-521 para garantizar la compatibilidad con proxies empresariales. La ejecución remota multiplataforma conserva el directorio de trabajo y el shell nativos del ejecutor. Sandbox de Windows: mejoras de ejecución, incluida la recuperación automática de credenciales. Rendimiento: las sesiones grandes con uso intensivo de herramientas almacenan en caché la búsqueda de herramientas para reducir la latencia y el consumo de memoria, y la caché de imágenes de prompts está limitada a 64 MiB. TUI: los prompts de entrada pueden resolverse automáticamente tras un periodo de inactividad mediante un temporizador de cuenta regresiva; los clientes en tiempo real incorporan control para agregar voz. (La versión preliminar más reciente es v0.142.0-alpha.x al 19 de junio; sigue en alpha y no se incluye en el seguimiento). Fuente: versiones de openai/codex y Registro de cambios de Codex. | 103 | |
| 2026-06-16 | Guía v2.38: CLI v0.140.0 estable (15 de junio, promovida desde la línea v0.140.0-alpha). /usage: nuevas vistas de la actividad diaria, semanal y acumulada de tokens de la cuenta. Eliminación de sesiones: codex delete, /delete y thread/delete de app-server eliminan permanentemente una sesión con medidas de confirmación. /import: importa de forma selectiva la configuración inicial, la configuración del proyecto y los chats recientes desde Claude Code. Menciones unificadas: al escribir @, se abre de forma predeterminada un único menú para archivos, plugins y skills. Amazon Bedrock: autenticación administrada mediante claves de API, además de almacenamiento local cifrado para las credenciales de OAuth de CLI y MCP. /goal ahora conserva textos de gran tamaño, bloques extensos pegados y archivos de imagen adjuntos en sesiones remotas de app-server. Eliminado: se quitaron de la TUI los controles experimentales de voz de /realtime y las dependencias de audio. Correcciones: las bases de datos de estado SQLite dañadas se respaldan automáticamente y se reconstruyen a partir de los datos de rollout; /review ya no se bloquea al presionar Esc cuando hay indicaciones en cola; mayor fiabilidad de MCP mediante reintentos ante fallos transitorios de inicio y la conservación de servidores deshabilitados; desinstalación remota de plugins y visualización de las apps que requieren autenticación; persistencia de las preferencias «No volver a recordármelo» para descartar avisos de actualización; los comandos en segundo plano sin TTY pueden interrumpirse con Ctrl-C sin perder la salida. Mantenimiento: conservación del monitor del sistema de archivos de Git y búsqueda más rápida en archivos para repositorios grandes. (La versión preliminar más reciente es v0.141.0-alpha.x al 16 de junio; sigue en alpha y no se incluye en el seguimiento). Fuente: versiones de openai/codex y Registro de cambios de Codex. |
102 | |
| 2026-06-09 | Guía v2.37: CLI v0.139.0 estable (9 de junio, promovida desde la línea v0.139.0-alpha). Búsqueda web en Code Mode: Code Mode puede invocar directamente la búsqueda web independiente —incluso desde llamadas anidadas a herramientas de JavaScript— y recibir resultados en texto sin formato. Esquemas de MCP: los esquemas de entrada de herramientas y conectores ahora conservan las estructuras oneOf/allOf, lo que mejora la conservación de la estructura de esquemas grandes y la compatibilidad con MCP. codex doctor: incorpora detalles del entorno del editor y el paginador, y oculta los valores confidenciales en la salida de JSON. Plugins: codex plugin marketplace list --json expone las fuentes de plugins y agiliza la enumeración de plugins mediante catálogos almacenados en caché. Correcciones: codex resume --last / codex fork --last interpretan los argumentos finales como prompts, no como identificadores de sesión; las advertencias de inicio de MCP de los subagentes ya no aparecen en el contexto del hilo equivocado; las ediciones de imágenes hacen referencia a las rutas de archivo exactas; las URL con tilde se convierten por completo en enlaces en la TUI; los restablecimientos de hilos (/new, /clear, /fork) conservan los requisitos y las banderas de funciones administrados desde la nube; la ejecución en el sandbox conserva de forma coherente las decisiones de aprobación y aplica el uso exclusivo del proxy para la red. Mantenimiento: archivos de símbolos separados con tablas de líneas; rusty_v8 se actualizó a 149.2.0. (La versión preliminar más reciente es v0.140.0-alpha.x al 9 de junio; sigue en alpha y no se incluye en el seguimiento). Fuente: versiones de openai/codex y Registro de cambios de Codex. |
165 | |
| 2026-06-08 | Guía v2.36: CLI v0.138.0 estable (8 de junio, promovida desde la línea v0.138.0-alpha). Transferencia a la app de escritorio mediante /app — /app transfiere una sesión activa de CLI a la app de escritorio en macOS y Windows. Rutas de imágenes locales expuestas a los modelos — el modelo puede hacer referencia directamente a las rutas de archivos de imágenes locales. Selección más flexible del nivel de razonamiento. Plugins: automatización mejorada mediante salida estructurada de JSON. Fuente: versiones de openai/codex y Registro de cambios de Codex. |
166 | |
| 2026-06-04 | Guía v2.35: CLI v0.137.0 estable (4 de junio, promovida desde la línea alfa que apareció por primera vez el 3 de junio). TUI: los controles admiten combinaciones de teclas F13–F24; los menús con búsqueda aceptan contenido pegado; elemento compacto de estado/título solo para razonamiento. Empresa/administración: los flujos muestran los límites mensuales de créditos y los paquetes de configuración administrados en la nube. Control remoto: los clientes pueden iniciar el emparejamiento y administrar las concesiones del controlador. Plugins: los flujos de trabajo incorporan resultados de JSON legibles por máquinas y sugerencias almacenadas en caché del catálogo remoto. Herramientas: las herramientas web y de imágenes alojadas están disponibles en más flujos de modo de código; las búsquedas web independientes pueden ejecutarse en paralelo. Multiagente: mejoras en el entorno de ejecución v2 con una gestión más limpia de los seguimientos y valores predeterminados para los metadatos. Correcciones: al cancelar un prompt, se restauran el borrador, los archivos adjuntos y el modo de colaboración; mayor confiabilidad al iniciar la aplicación en macOS y SQLite en Windows; orden y deduplicación del manifiesto de plugins; las solicitudes de permisos respetan la identidad del entorno. Fuente: versiones de openai/codex y registro de cambios de Codex. | 167 | |
| 2026-06-02 | Guía v2.34: CLI v0.136.0 estable (1 de junio). Archivado de sesiones: /archive en la TUI, además de los comandos codex archive / codex unarchive de CLI; una sesión archivada queda protegida contra su reanudación o bifurcación hasta que se restaure. Markdown en la TUI: los enlaces web siguen siendo interactivos mediante metadatos OSC 8, y las tablas con poco espacio se convierten en registros legibles de clave/valor sin perder los destinos de los enlaces. Servidor de aplicaciones: codex app-server --stdio se inicia en modo stdio para integraciones con editores/hosts; reanuda hilos con páginas de turnos iniciales; muestra un estado más detallado del servidor MCP. Acceso remoto/seguridad: la configuración de ejecución remota acepta CODEX_API_KEY para hosts aprobados de OpenAI; los WebSocket de control remoto utilizan tokens de servidor de corta duración en lugar de tokens de acceso de ChatGPT; se impide que /diff ejecute asistentes de Git proporcionados por el repositorio (corrección de seguridad de comandos); la autenticación de ChatGPT actualiza los tokens próximos a vencer y solicita volver a iniciar sesión cuando se reutilizan tokens de actualización; la autenticación de Bedrock recurre a AWS_REGION/AWS_DEFAULT_REGION. Windows (alfa): ruta de aprovisionamiento codex sandbox setup --elevated para administradores. Generación de imágenes: extensión independiente de generación de imágenes, controlada mediante una función, a través del proceso nativo de finalización de artefactos de imagen. Nota: la revisión de ayer mantuvo esta versión como «solo v0.136.0 alfa»; se promovió a estable el 1 de junio. Fuente: versiones de openai/codex y registro de cambios de Codex. |
168 | |
| 2026-05-28 | Guía v2.33: CLI v0.134.0 estable + lanzamiento de v0.135.0. v0.134.0 (26 de mayo): se agregó la búsqueda en el historial local de conversaciones con coincidencias de contenido sin distinción entre mayúsculas y minúsculas y vistas previas de los resultados; --profile se convirtió en el selector principal de perfiles en CLI, los permisos de la TUI y los flujos de sandbox, mientras que las configuraciones de perfiles heredadas se rechazan con instrucciones de migración; se mejoró la configuración de MCP con selección de entorno por servidor y opciones de OAuth para servidores HTTP con transmisión; se aumentó la confiabilidad de los esquemas de herramientas de conectores al conservar $ref/$defs locales y compactar los esquemas demasiado grandes; se permitió que las herramientas de solo lectura de MCP se ejecuten simultáneamente cuando anuncian readOnlyHint; se agregó contexto más detallado para extensiones/hooks, incluido el historial de conversaciones para las herramientas de extensiones. Correcciones de errores: confiabilidad remota (reconexión de WebSocket obsoleto de exec-server y reintentos remotos); se restauró la representación de la TUI en Windows mediante el modo de terminal virtual; mensajes de límites de uso específicos del espacio de trabajo para errores de créditos y topes de gasto; recursos de iconos compartidos en el nivel de plugin para skills; se conservaron los metadatos del perfil de permisos activo al sincronizar la configuración del entorno de ejecución de revisión automática; las herramientas basadas en Node respetan las variables de entorno del proxy de red administrado de Codex. v0.135.0 (28 de mayo): codex doctor presenta un inventario más detallado del entorno, Git, la terminal, el servidor de aplicaciones y los hilos; /status muestra los detalles de la conexión remota y la versión del servidor cuando la TUI está conectada de forma remota; el modo vim incorpora edición mediante objetos de texto, un comportamiento mejorado al desplazarse por palabras y finales de línea, y una interrupción de turno configurable; /permissions reconoce perfiles de permisos con nombre y muestra los personalizados; las compilaciones empaquetadas de Codex detectan y utilizan el asistente de zsh modificado incluido en las versiones compatibles de macOS y Linux; Python SDK expone ajustes predefinidos sencillos de Sandbox para los API de hilos y turnos. Correcciones de errores: las tablas Markdown y las listas multilínea de la TUI se representan de forma más legible gracias a un mejor dimensionamiento de columnas y gestión de menciones de aplicaciones; mayor estabilidad de los resultados de la TUI en macOS y Zellij (sin más daños en stderr/el editor ni filtraciones de resultados sin procesar); el autocompletado de slash commands conserva el texto del borrador en los comandos con argumentos en línea; las sesiones antiguas en modo de control de tmux/iTerm conservan el comportamiento normal de Ctrl-C; las menciones de aplicaciones con @ excluyen las aplicaciones inaccesibles o deshabilitadas en lugar de ofrecer sugerencias $ inutilizables; los flujos de reanudación incluyen sesiones de ejecución no interactivas cuando se solicitan y respetan las sustituciones de cwd. Fuente: registro de cambios de Codex y versiones de openai/codex. |
176 | |
| 2026-05-26 | Guía v2.31: nueva revisión de la línea más reciente. Las versiones de GitHub aún muestran desde 0.134.0-alpha.1 hasta 0.134.0-alpha.3 como versiones preliminares, mientras que 0.133.0 sigue siendo la versión estable más reciente de CLI; la etiqueta latest de npm continúa indicando 0.133.0 con time.modified 2026-05-23T01:26:52.705Z, y la ejecución local de codex --version devolvió codex-cli 0.133.0. No cambió ninguna indicación sobre funciones respecto de la revisión del 25 de mayo. |
101 | |
| 2026-05-25 | Guía v2.30: revisión de la línea más reciente y del contexto de la aplicación. Las versiones de GitHub muestran desde 0.134.0-alpha.1 hasta 0.134.0-alpha.3 como versiones preliminares, mientras que 0.133.0 sigue siendo la versión estable más reciente de CLI; la etiqueta latest de npm también indica 0.133.0 con time.modified 2026-05-23T01:26:52.705Z, y la ejecución local de codex --version devolvió codex-cli 0.133.0. Se agregaron las actualizaciones del 21 de mayo de la aplicación Codex: Appshots para las ventanas de Mac en primer plano, disponibilidad general del modo Goal en la aplicación/IDE/CLI, mejoras en las anotaciones y el uso del navegador integrado, Computer Use bloqueado, y notas para Enterprise/Edu sobre el estado de los análisis y el uso compartido de plugins. Se corrigió el desfase de «cuatro superficies» a cinco superficies y se actualizaron los indicadores de funciones de ejemplo para ajustarlos a la estructura actual de codex features list. |
99 100 101 | |
| 2026-05-21 | Guía v2.29: CLI v0.133.0 estable. Los metadatos del paquete npm indican que la versión latest de @openai/codex es 0.133.0; la ejecución local de codex --version sigue devolviendo codex-cli 0.131.0. Se agregaron los cambios de v0.132.0 y v0.133.0: objetivos habilitados de forma predeterminada con almacenamiento dedicado y seguimiento del progreso, codex remote-control listo para ejecutarse en primer plano, APIs de listas de perfiles de permisos/herencia/requirements.toml administrado/actualización del entorno de ejecución/integración con el sandbox de Windows, detección de plugins compatible con marketplaces con versiones instaladas y colecciones remotas, eventos del ciclo de vida de extensiones para subagentes/herramientas/metadatos de turnos/aprobaciones asíncronas, autenticación de primera clase para Python SDK, un TurnResult más detallado de Python, codex exec resume --output-schema, inicio más rápido de la TUI, registro del ejecutor remoto respaldado por autenticación y conservación de la fidelidad de las imágenes en el servidor de aplicaciones. |
97 98 | |
| 2026-05-18 | Guía v2.28: CLI v0.131.0 estable. El registro de cambios de Codex de OpenAI y los metadatos del paquete npm ahora indican que la versión latest de @openai/codex es 0.131.0. Se agregaron codex doctor, búsqueda unificada de menciones con @, comandos de marketplace de CLI, uso compartido de plugins con reconocimiento de versiones, hooks de plugins habilitados de forma predeterminada, activación y desactivación del control remoto/entorno de ejecución administrado por un daemon, entornos remotos respaldados por un registro, controles más completos de sesión/estado en la TUI, tablas Markdown adaptables, actualizaciones de openai-codex para Python SDK, inicio más seguro del estado local, refuerzo del sandbox de Windows y correcciones de confiabilidad para el estado/Git/autenticación. Verificación local en esta revisión: codex --version devolvió codex-cli 0.131.0; npm view @openai/codex version dist-tags.latest time.modified --json devolvió 0.131.0 como versión más reciente, con time.modified 2026-05-18T22:00:51.726Z. |
96 | |
| 2026-05-15 | Guía v2.27: revisión de higiene de seguridad y mantenimiento de la línea más reciente. La ejecución local de codex --version devolvió codex-cli 0.130.0; codex features list mostró hooks y plugins estables/habilitados, mientras que remote_control continúa en desarrollo. Las indicaciones estables de la guía siguen fijadas en CLI v0.130.0. Se agregaron indicaciones seguras para publicar que tratan los resultados de comandos, las transcripciones de sesiones, las instantáneas del shell, los registros, los scripts auxiliares y los almacenes intencionales de secretos como superficies de auditoría independientes. |
91 95 | |
| 2026-05-13 | Guía v2.26: comprobación de mantenimiento de la línea más reciente. La ejecución local de codex --version devolvió codex-cli 0.130.0; las indicaciones estables de la guía siguen fijadas en CLI v0.130.0. La serie v0.131.0 ha llegado a alpha.9, pero continúa siendo una versión preliminar y no se promovió al título de la guía ni al resumen.94 |
91 94 | |
| 2026-05-09 | Guía v2.25: CLI v0.130.0 estable (8 de mayo de 2026, 23:09 UTC). Se agregó el comando de nivel superior codex remote-control para controlar app-server sin interfaz gráfica (#21424); los detalles de los plugins muestran los hooks incluidos, mientras que la función para compartir plugins expone los metadatos de los enlaces, los controles de visibilidad y la configuración actualizada para compartir (#21447, #21495, #21637); paginación de hilos de app-server con vistas de turnos sin cargar, resumidas y completas (#21566); autenticación de Bedrock mediante las credenciales de inicio de sesión en la consola de AWS obtenidas con aws login (#21623); view_image se resuelve a través del entorno seleccionado en las sesiones con múltiples entornos (#21143); actualización en tiempo real de la configuración de app-server en los hilos activos (#21187); se eliminó la frase «versión preliminar de investigación» del mensaje inicial de codex exec (#21683); metadatos configurables para las trazas de OpenTelemetry y análisis más completos de revisiones y comentarios (#21556, #18747, #21434, #21498); refuerzo del inicio del sandbox de Linux y permiso del sandbox de Windows para la caché de archivos binarios del entorno de ejecución de escritorio (#21564). La línea alfa de v0.131.0 está en desarrollo (alpha.1, alpha.2 y alpha.4 el 9 de mayo; posteriormente, alpha.9 el 12 de mayo). Solo en nota al pie: GPT-5.5 Instant llegó al nivel gratuito el 5 de mayo de 2026.92 |
91 | |
| 2026-05-08 | Guía v2.24: Codex para Chrome (7 de mayo de 2026). Se agregó la extensión de Chrome como la quinta interfaz de Codex, junto con CLI, la aplicación de escritorio, la extensión para IDE y la nube. La extensión funciona en segundo plano y en paralelo en varias pestañas sin tomar el control del navegador, con una lista de sitios permitidos que determina dónde puede operar. Se actualizaron los puntos clave y las principales interfaces de interacción para reflejar cinco interfaces en lugar de cuatro. | 90 | |
| 2026-05-07 | Guía v2.23: CLI v0.129.0 estable (7 de mayo de 2026, 17:02 UTC). Se agregó edición modal de Vim en el editor (/vim y un modo predeterminado configurable), se rediseñó el selector de flujos de trabajo de la TUI (más facilidad para reanudar o bifurcar y un modo de desplazamiento por el historial sin procesar), se incorporó un explorador de /hooks en la TUI, una línea de estado que se adapta al tema y ofrece resúmenes opcionales de PR y cambios de rama, una mejora en la administración de plugins (uso compartido en el espacio de trabajo, controles de acceso para compartir, filtrado por origen y operaciones del marketplace), un cambio en el ciclo de vida de /goal (los objetivos experimentales permanecen en pausa al reanudar, salvo que vuelvas a activarlos), refuerzo del inicio del sandbox de Linux, mejoras de confiabilidad del sandbox de Windows y actualización de Bubblewrap a la versión 0.11.2 con parches de seguridad del proyecto original. También se documentó el aumento de los límites de uso de mayo de 2026 (límite de 5 horas 25 veces mayor para Codex Plus y duplicación del nivel de $100 al mes, ambos hasta el 31 de mayo de 2026). |
89 | |
| 2026-05-05 | Guía v2.22: Se sincronizaron las recomendaciones actuales con CLI v0.128.0. Se agregaron flujos de trabajo persistentes de /goal, codex update, combinaciones de teclas configurables para la TUI, orientación explícita sobre perfiles de permisos y la sintaxis actual de los comandos de codex plugin marketplace. Se corrigieron recomendaciones obsoletas al marcar js_repl como eliminado, sustituir los ejemplos de --full-auto por indicadores explícitos de sandbox y aprobación o por perfiles de permisos, y señalar los modelos heredados GPT-5.2/5.1 Codex de acuerdo con la tabla de descontinuación de OpenAI del 23 de julio de 2026. |
86 87 88 | |
| 2026-04-24 | Guía v2.21: Lanzamiento de GPT-5.5 (23 y 24 de abril de 2026) + CLI v0.122.0–v0.125.0. GPT-5.5 es el nuevo modelo insignia de OpenAI: ventana de contexto de 400K en Codex (1M en la API), $5/$30 por MTok de entrada/salida (el doble de la tarifa de GPT-5.4, pero con un aumento efectivo de aproximadamente un 20 % tras las mejoras en la eficiencia de tokens). Pruebas de rendimiento: 82,7 % en Terminal-Bench 2.0 (SOTA), 84,9 % en GDPval, 78,7 % en OSWorld-Verified y 98,0 % en Tau2-bench Telecom. Disponible en Codex CLI/web/desktop y la API; es la opción predeterminada recomendada para la mayoría de las tareas de Codex. Lanzamiento para ChatGPT Plus/Pro/Business/Enterprise/Edu/Go el 23 de abril y para la API el 24 de abril. Más de 90 nuevos socios de plugins, incluidos Atlassian Rovo, CircleCI, CodeRabbit, GitLab Issues, Microsoft Suite, Neon by Databricks, Remotion, Render y Superpowers. CLI v0.122.0: políticas glob de denegación de lectura del sistema de archivos, requisitos administrados de denegación de lectura, aplicación obligatoria del sandbox de la plataforma y ejecuciones aisladas de codex exec que ignoran la configuración y las reglas del usuario; descubrimiento de herramientas y generación de imágenes activados de forma predeterminada; manejo de imágenes con mayor nivel de detalle y metadatos de detalle original para MCP y js_repl; resolución de solicitudes obsoletas de app-server entre clientes; los hilos reanudados o bifurcados reproducen inmediatamente el uso de tokens; el inicio del control remoto tolera la ausencia de autenticación de ChatGPT; vuelve a funcionar la cancelación del inicio de MCP mediante sesiones de app-server; división interna en codex-core-plugins. CLI v0.123.0: proveedor de modelos amazon-bedrock integrado con compatibilidad para perfiles de AWS; /mcp verbose para diagnósticos completos de MCP, recursos y plantillas de recursos (el comando /mcp sin modificadores sigue siendo rápido); la carga de MCP de plugins acepta tanto mcpServers como mapas de servidores de nivel superior en .mcp.json; las transferencias en tiempo real envían los cambios incrementales de la transcripción a los agentes en segundo plano (con una opción explícita para permanecer en silencio); remote_sandbox_config específico de cada host para entornos remotos; metadatos actualizados de los modelos incluidos (gpt-5.4 era el predeterminado en ese momento). Correcciones: /copy después de una reversión, texto en cola mientras se ejecuta un comando de shell, entrada Unicode y de teclas muertas en VS Code WSL, restauración de variables de entorno obsoletas del proxy, codex exec heredando indicadores compartidos del nivel raíz y solicitudes de revisión filtradas en la TUI. CLI v0.124.0: controles rápidos del razonamiento en la TUI (Alt+, para reducirlo y Alt+. para aumentarlo); al aceptar actualizaciones de modelos, el razonamiento se restablece al valor predeterminado del nuevo modelo; las sesiones de app-server administran múltiples entornos, con selección del entorno y del directorio de trabajo en cada turno; compatibilidad de primera clase con Amazon Bedrock para proveedores compatibles con OpenAI (firma AWS SigV4 y autenticación mediante credenciales); marketplaces remotos de plugins con consultas de detalles confiables y páginas de resultados más grandes; los hooks ahora son estables y pueden configurarse directamente en config.toml y requirements.toml; observan las herramientas de MCP, apply_patch y las sesiones prolongadas de Bash; los planes de ChatGPT que cumplen los requisitos usan de forma predeterminada el nivel de servicio Fast, salvo que se desactive explícitamente. Correcciones: conservación de las cookies de Cloudflare en los hosts de ChatGPT aprobados, confiabilidad de WebSocket bajo carga, desviaciones del modo de permisos entre conversaciones paralelas, sincronización de la cola del buzón de wait_agent, resolución de rutas de comandos relativos de MCP mediante stdio local y casos límite de la configuración administrada durante el inicio. CLI v0.125.0 (24 de abril): transporte de app-server mediante sockets Unix, reanudación y bifurcación compatibles con paginación, entornos persistentes e infraestructura de configuración y almacenamiento de hilos remotos; la administración de plugins de app-server instala plugins remotos y actualiza los marketplaces configurados; los perfiles de permisos se conservan de ida y vuelta entre las sesiones de la TUI, los turnos del usuario, el estado del sandbox de MCP, la elevación de permisos del shell y las APIs de app-server; los proveedores de modelos gestionan el descubrimiento de modelos y exponen el estado de las cuentas de AWS/Bedrock a los clientes de la aplicación; codex exec --json informa el uso de tokens de razonamiento; el seguimiento del despliegue registra las relaciones entre herramientas, modo de código, sesiones y múltiples agentes, con un comando reductor de depuración. Correcciones: interrumpir /review ya no bloquea la TUI, manejo de la salida y del cierre de flujos de exec-server, app-server respeta la configuración de proyectos marcada explícitamente como no confiable, desconexiones de WebSocket durante ráfagas de notificaciones, inicio del sandbox y manejo de procesos en segundo plano en Windows, y validación del esquema de configuración para los límites de hilos y las rutas de agentes. |
83 84 85 | |
| 2026-04-16 | Guía v2.20: CLI v0.121.0 (2026-04-15). Marketplace de plugins (codex marketplace add <source>) con tipos de origen GitHub, URL de git, directorio local y marketplace.json. Búsqueda inversa en el historial de la TUI (Ctrl+R) y recuperación de slash commands. Menú de memorias en la TUI con restablecimiento y eliminación; al restablecer la memoria, ahora se conservan los despliegues anteriores. El modelo de consolidación de memoria de la fase 2 se actualizó a GPT-5.4. Perfil seguro de devcontainer con sandbox de Bubblewrap (solo WSL2; WSL1 se rechaza). Sandbox de macOS: listas de sockets Unix permitidos y desbloqueo de DNS privado. Se eliminó el modo danger-full-access basado únicamente en una lista de denegación: ahora el acceso total es binario. Las herramientas de MCP se registran con espacios de nombres; se propagó el indicador supports_parallel_tool_calls; los metadatos del estado del sandbox se transmiten mediante los metadatos de las herramientas de MCP. Las sesiones de revisión de Guardian desactivan los hooks. Indicador del porcentaje de contexto en la línea de estado; el anuncio de actualización de CLI muestra las versiones nuevas. Se corrigió resume --last en Windows para rutas literales. Interfaz codex-thread-store para buscar hilos locales. |
82 | |
| 2026-04-13 | Guía v2.19: CLI v0.119.0–v0.120.0. Sesiones de voz en tiempo real (WebRTC V2 con transporte configurable). Apps de MCP con lectura de recursos, solicitudes de información y carga de archivos. codex exec-server experimental. /resume por ID o nombre. Ctrl+O copia la respuesta más reciente. Mejoras en la actividad de los hooks en la TUI. Los hooks SessionStart distinguen /clear. |
80 81 | |
| 2026-04-04 | Guía v2.18: Se actualizó el precio de Business ($25/mes → $20 con facturación anual). Se agregaron plazas de pago por uso exclusivas para Codex en Business/Enterprise. | 79 | |
| 2026-04-01 | Guía v2.17 | Actualización a CLI v0.118.0: red de sandbox solo mediante proxy en Windows (salida a nivel del sistema operativo), flujo de autenticación de ChatGPT mediante código de dispositivo, entrada combinada de instrucción y stdin en codex exec, actualización dinámica de tokens de portador para proveedores personalizados. Protección de archivos .codex desde su primera creación. Corrección del descubrimiento de PATH de bwrap en Linux. Se corrigieron regresiones del app-server en la TUI (reproducción de hooks, /copy, /resume <name>, /agent y desplazamiento en el selector de skills). Mayor solidez al iniciar MCP (ventana de inicio más larga y visualización de advertencias). Corrección de ACL de apply_patch en Windows. Se agregó GPT-5.4 mini a la tabla de modelos (contexto de 400K, 30 % de la cuota de GPT-5.4 y el doble de velocidad). Se agregó la sección Codex Security (versión preliminar de investigación y detección de vulnerabilidades con reconocimiento del contexto). |
78 76 77 |
| 2026-03-31 | CLI 0.118.0 | Red de sandbox solo mediante proxy en Windows a través de reglas de salida a nivel del sistema operativo, flujo de autenticación de ChatGPT mediante código de dispositivo para clientes de app-server, flujo de trabajo de codex exec con instrucción y stdin (entrada canalizada más una instrucción independiente), obtención y actualización dinámicas de tokens de portador para proveedores de modelos personalizados. Correcciones: protección de archivos .codex desde su primera creación, descubrimiento de PATH de bwrap en Linux, regresiones del app-server en la TUI (reproducción de notificaciones de hooks, /copy, /resume <name>, hilos de /agent y desplazamiento en el selector de skills), mayor solidez al iniciar MCP (ventana de inicio más larga y advertencias de fallos), y eliminación de cambios redundantes en las ACL de raíces con permiso de escritura de apply_patch en Windows. |
78 |
| 2026-03-17 | – | Lanzamiento de GPT-5.4 mini: contexto de 400K, $0.75/$4.50 por MTok, 30 % de la cuota de GPT-5.4 y el doble de velocidad. Disponible en la aplicación Codex, CLI, la extensión para IDE y la web. Ideal para delegar subtareas a subagentes o ejecutarlas en paralelo. | 76 |
| 2026-03-06 | – | Versión preliminar de investigación de Codex Security: revisión de seguridad de aplicaciones con reconocimiento del contexto para Pro/Enterprise/Business/Edu mediante Codex web. Analizó 1,2 millones de commits, detectó 10.561 hallazgos de gravedad alta y propició la asignación de 14 CVE en OpenSSH/GnuTLS/Chromium. | 77 |
| 2026-03-30 | Guía v2.16 | Actualización a CLI v0.117.0: plugins de primera clase (sincronización por producto al iniciar, explorador /plugins, instalación y eliminación), subagentes v2 (direcciones basadas en rutas, mensajería estructurada entre agentes y lista de agentes), selector de títulos de terminal /title, TUI de app-server habilitada de forma predeterminada (comandos de shell !, supervisión del sistema de archivos, WebSocket remoto con autenticación mediante token de portador y recuperación del historial de instrucciones entre sesiones), mejoras en los flujos de trabajo con imágenes (view_image devuelve URLs, las imágenes generadas pueden volver a abrirse y el historial se conserva al reanudar), eliminación de la herramienta heredada de artefactos (se retiraron read_file y grep_files), mejoras del sandbox de Linux para distribuciones antiguas y mejoras del sandbox con token restringido en Windows. |
75 |
| 2026-03-28 | CLI 0.117.0 | Plugins de primera clase con sincronización por producto al iniciar y explorador /plugins en la TUI. Subagentes v2: direcciones basadas en rutas (/root/agent_a), mensajería estructurada entre agentes y lista de agentes. Selector de títulos de terminal /title en la TUI y la TUI de app-server. Clientes de app-server: comandos de shell !, supervisión del sistema de archivos y WebSocket remoto con autenticación mediante token de portador. Flujos de trabajo con imágenes: view_image devuelve URLs, las imágenes generadas pueden volver a abrirse y el historial se conserva al reanudar. Recuperación del historial de instrucciones entre sesiones en la TUI de app-server. TUI de app-server habilitada de forma predeterminada. Se eliminó la herramienta heredada de artefactos; se retiraron los antiguos read_file y grep_files. Mejoras del sandbox de Linux para distribuciones antiguas. Mejoras del sandbox con token restringido en Windows. |
75 |
| 2026-03-21 | Guía v2.15 | Actualización a CLI v0.116.0: evento de hook UserPromptSubmit (5 en total), autenticación de ChatGPT mediante código de dispositivo en la TUI de app-server, instalación más fluida de plugins con una lista de permitidos para sugerencias y sincronización remota, sesiones en tiempo real que comienzan con el contexto reciente del hilo y menos autointerrupciones de audio. Correcciones: retrasos en el primer turno de WebSocket, historial de conversaciones al reanudar o bifurcar de forma remota, sandbox de Linux en checkouts mediante enlaces simbólicos/AppArmor y condición de carrera al finalizar trabajos de agentes. |
74 |
| 2026-03-19 | CLI 0.116.0 | Hook UserPromptSubmit (bloquea o amplía las instrucciones antes de ejecutarlas), autenticación de ChatGPT mediante código de dispositivo en la TUI, configuración más fluida de plugins con lista de permitidos/sincronización remota, sesiones en tiempo real con el contexto reciente del hilo y menos autointerrupciones de audio. Correcciones: bloqueos durante el primer turno al precalentar WebSocket, historial de conversaciones al reanudar o bifurcar de forma remota, inicio del sandbox de Linux en checkouts mediante enlaces simbólicos/AppArmor y condición de carrera al finalizar trabajos de agentes. Se fusionaron 77 PR. |
74 |
| 2026-03-18 | Guía v2.14 | Actualización a CLI v0.115.0: inspección de imágenes a resolución completa mediante view_image y codex.emitImage, js_repl expone codex.cwd/codex.homeDir, modo de transcripción de WebSocket en tiempo real, RPC del sistema de archivos v2 para app-server, Smart Approvals con un subagente guardián (approvals_reviewer = "guardian_subagent"), búsqueda de herramientas de Responses API. Correcciones de errores: herencia del sandbox en subagentes, bloqueo de js_repl con U+2028/U+2029, demoras al salir de la TUI, conservación de la configuración de perfiles con codex exec --profile, mejoras de MCP/obtención de datos y proxy CONNECT mediante HTTP/1. |
73 |
| 2026-03-16 | CLI 0.115.0 | Inspección de imágenes a resolución completa mediante view_image y codex.emitImage(..., detail: "original"), js_repl expone codex.cwd y codex.homeDir con referencias persistentes a herramientas, sesiones de WebSocket en tiempo real con modo de transcripción y transferencia v2, RPC del sistema de archivos v2 para app-server (lecturas, escrituras, copias, operaciones con directorios y supervisión de rutas), Smart Approvals canaliza las solicitudes mediante un subagente guardián y las integraciones de aplicaciones usan la búsqueda de herramientas de Responses API con mecanismo alternativo. Correcciones: los subagentes generados heredan las reglas de sandbox/red de forma más confiable, js_repl ya no se bloquea con U+2028/U+2029, se resolvieron las demoras al salir de la TUI, se conserva la configuración de perfiles con codex exec --profile, se mejoraron los flujos de MCP/obtención de datos y el proxy de red local ofrece CONNECT mediante HTTP/1. |
73 |
| 2026-03-13 | Guía v2.13 | Aplicación v26.312: temas personalizables (color y fuente), Automations renovadas con ejecución local/en worktrees y niveles de razonamiento por ejecución. Se agregó el método de instalación mediante winget. Se agregó una nota sobre la retirada de GPT-5.1 (11 de marzo: se eliminó de ChatGPT y se migró automáticamente a GPT-5.3/5.4). | 71 72 |
| 2026-03-12 | Aplicación v26.312 | Temas personalizables con controles de color y selección de fuente en Configuración, interfaz renovada de Automations con modo de ejecución local o en worktrees y niveles de razonamiento personalizados, además de mejoras de rendimiento. | 72 |
| 2026-03-11 | Guía v2.12 | Actualización a CLI v0.114.0: motor experimental de hooks (eventos SessionStart y Stop), modo de código experimental, endpoints de comprobación de estado, configuración para deshabilitar las skills del sistema y contexto de transcripción en las transferencias, además de un selector mejorado de menciones con $. Se actualizó la sección Hooks con 4 eventos. Se corrigió la sección de la aplicación de escritorio para Windows (ya se lanzó). Se actualizaron los modelos de la tarjeta de referencia rápida a marzo de 2026. | 70 |
| 2026-03-11 | CLI 0.114.0 | Modo de código experimental para flujos de trabajo aislados de programación, motor experimental de hooks con eventos SessionStart y Stop, endpoints de comprobación de estado del app-server de WebSocket (/readyz, /healthz), opción de configuración para deshabilitar las skills del sistema incluidas, las transferencias conservan el contexto de la transcripción en tiempo real y selector mejorado de menciones con $ que incluye etiquetas de skills/aplicaciones/plugins. Correcciones de errores: falla de tmux en Linux, hilos reabiertos atascados a mitad de una ejecución, gestión heredada de permisos y persistencia del flujo de aprobación. | 70 |
| 2026-03-10 | Guía v2.11 | Actualización a CLI v0.113.0: menciones @plugin (v0.112.0), herramienta request_permissions, lenguaje de configuración de perfiles de permisos y ampliación del mercado de plugins (v0.113.0). Se agregaron las secciones Menciones @plugin, Mercado de plugins, Solicitudes de permisos en tiempo de ejecución y Lenguaje de configuración de perfiles de permisos. | 68 69 |
| 2026-03-10 | CLI 0.113.0 | Herramienta request_permissions integrada para solicitar permisos en tiempo de ejecución, descubrimiento del mercado de plugins con metadatos más completos/comprobaciones de autenticación durante la instalación/endpoint de desinstalación, transmisión de stdin/stdout/stderr de app-server compatible con TTY/PTY, lenguaje de configuración de perfiles de permisos con políticas separadas de sandbox para el sistema de archivos y la red, la generación de imágenes guarda los archivos en CWD, configuración de búsqueda web con configuración completa de herramientas y política reforzada del proxy de red que rechaza dominios comodín globales | 69 |
| 2026-03-08 | CLI 0.112.0 | Menciones @plugin para hacer referencia a plugins en el chat con inclusión automática de contexto, nueva interfaz de selección de modelos para el selector de la TUI, perfiles de permisos ejecutables fusionados con la política de sandbox de cada turno para ejecutar skills mediante zsh-fork, corrección de la gestión del estado de JS REPL (los enlaces persisten después de celdas fallidas), SIGTERM se trata como Ctrl-C al cerrar el websocket de app-server, bubblewrap en Linux siempre separa el espacio de nombres del usuario y mejoras en la gestión de red/sockets Unix del sandbox de macOS | 68 |
| 2026-03-06 | Guía v2.10 | Actualización a CLI v0.111.0: GPT-5.4 como modelo recomendado (contexto de 1M), modo rápido predeterminado, sistema de plugins (v0.110.0), importaciones dinámicas de js_repl, opción persistente /fast e instalador para Windows. Codex App para Windows (v26.304). GPT-5.3-Codex-Spark mediante una asociación con Cerebras. Se actualizaron la tabla de modelos, el diagrama de flujo y los perfiles. Se agregó la sección Plugins. | 64 65 66 67 |
| 2026-03-05 | CLI 0.111.0 | Modo rápido predeterminado, importaciones dinámicas de js_repl para archivos locales, descubrimiento de plugins al iniciar la sesión, compatibilidad con flujos de trabajo con imágenes y conservación del contexto de git al reanudar hilos | 65 |
| 2026-03-05 | – | Lanzamiento de GPT-5.4: modelo insignia de vanguardia, contexto de 1M, uso nativo de la computadora y disponibilidad en todas las interfaces de Codex | 64 |
| 2026-03-05 | CLI 0.110.0 | Sistema de plugins para conectores de skills/MCP/aplicaciones, solicitudes de aprobación multiagente, opción /fast persistente, escrituras de memoria limitadas al espacio de trabajo, script de instalación para Windows | 65 |
| 2026-03-04 | App v26.304 | Codex App para Windows: compatibilidad nativa con PowerShell, sandbox nativo, skills/automatizaciones/worktrees sin WSL | 66 |
| 2026-03-03 | App v26.303 | Opción para activar o desactivar la limpieza automática de worktrees, compatibilidad para transferir tareas de Local a Worktree, opción explícita de idioma inglés | 66 |
| 2026-03-02 | Guía v2.9 | Actualizada a CLI v0.107.0: bifurcación de hilos en subagentes, selección de dispositivos de voz en tiempo real, memorias configurables con codex debug clear-memories, salida multimodal de herramientas personalizadas. Se agregó App v26.226: atajos de MCP en el editor, @menciones en comentarios de revisión. |
62 63 |
| 2026-03-02 | CLI 0.107.0 | Bifurcación de hilos en subagentes, sesiones de voz en tiempo real con selección de dispositivos de micrófono y altavoz, salida multimodal de herramientas personalizadas, memorias configurables + codex debug clear-memories, correcciones de errores |
62 |
| 2026-02-28 | Guía v2.8 | Actualizada a CLI v0.106.0: se agregó el script de instalación directa, la corrección de la evasión del sandbox mediante bifurcación de zsh, el límite de entrada de ~1 millón de caracteres, el sistema de archivos /dev de Linux, controles de aprobación flexibles, la promoción de JS REPL a /experimental (Node 22.22.0+), el olvido de memorias basado en diferencias, el resaltado de sintaxis de la TUI + /theme, /copy, /clear, Ctrl-L, transcripción de voz, spawn_agents_on_csv y request_user_input en el modo Default. Se agregaron entradas del registro de cambios para v0.105.0 y v0.106.0. | 60 61 |
| 2026-02-26 | CLI 0.106.0 | Script de instalación directa, promoción de js_repl a /experimental con Node 22.22.0 como mínimo, request_user_input en el modo Default, 5.3-codex visible en la lista de modelos de CLI para usuarios de API, olvido de memorias basado en diferencias con selección según el uso, corrección de la evasión del sandbox mediante bifurcación de zsh, límite de entrada de ~1 millón de caracteres, renderizado mejorado de enlaces a archivos en la TUI, corrección del manejo de Ctrl-C para subagentes | 60 |
| 2026-02-25 | CLI 0.105.0 | La TUI resalta la sintaxis de bloques de código delimitados y diferencias, con selector /theme; transcripción de voz (dictado con la barra espaciadora, experimental); spawn_agents_on_csv para distribuir tareas entre varios agentes con progreso y tiempo estimado; comandos /copy, /clear y Ctrl-L; controles de aprobación flexibles (permisos adicionales del sandbox y rechazo granular); enlaces ajustados en varias líneas en los que se puede hacer clic; sistema de archivos /dev de Linux para comandos ejecutados en el sandbox; mejoras en los informes de errores de js_repl | 61 |
| 2026-02-24 | Guía v2.7 | Se amplió la sección Acceso/Precios: se agregó el nivel promocional Free/Go, límites de frecuencia duplicados para los planes de pago, límites de uso por plan (intervalo de 5 horas) y una tabla de costos en créditos. Se agregó la clave de configuración allow_login_shell. |
51 |
| 2026-02-22 | Guía v2.6 | Se agregaron claves de configuración que faltaban: features.multi_agent, features.apply_patch_freeform, features.search_tool, agents.* (roles multiagente), model_context_window, model_auto_compact_token_limit, mcp_oauth_callback_port, mcp_oauth_credentials_store, notify. Se agregó la entrada de App v26.217 al registro de cambios. |
50 |
| 2026-02-19 | Guía v2.5 | Se actualizaron las referencias de versión a CLI 0.104.0, se agregaron las entradas de v0.103.0 y v0.104.0 al registro de cambios, se incorporó la compatibilidad con proxies WS_PROXY/WSS_PROXY y con identificadores de aprobación distintos, además de la atribución de coautoría en commits, y se reemplazó la función experimental eliminada remote_models por command_attribution. |
— |
| 2026-02-18 | CLI 0.104.0 | Compatibilidad del proxy WebSocket con WS_PROXY/WSS_PROXY, identificadores de aprobación distintos para comandos de varios pasos, notificaciones al archivar o desarchivar hilos | 49 |
| 2026-02-17 | App v26.217 | Función de arrastrar y soltar para reordenar mensajes en cola, advertencia al cambiar a un modelo inferior, búsqueda difusa de archivos mejorada con recuperación de archivos adjuntos después de reiniciar | 50 |
| 2026-02-17 | CLI 0.103.0 | Atribución de coautoría en commits mediante el hook prepare-commit-msg (configurable a través de command_attribution), metadatos e identidad visual más completos en la lista de aplicaciones, eliminación de la función experimental remote_models |
48 |
| 2026-02-17 | Guía v2.4 | Se actualizaron todas las referencias de versión para CLI 0.102.0, se agregaron la entrada de v0.102.0 al registro de cambios y su nota al pie, y se actualizó la nota sobre subagentes con roles multiagente configurables. | — |
| 2026-02-17 | CLI 0.102.0 | Flujo de permisos unificado, aprobaciones de red estructuradas, roles multiagente personalizables, notificaciones de redireccionamiento de modelos, correcciones de estabilidad de js_repl | 47 |
| 2026-02-16 | Guía v2.3 | Se corrigió la tabla de migración: ahora existen hooks (v0.99.0+), se reconocieron los subagentes (máximo de 6) y se completó la lista de modelos. Se agregó una sección dedicada a Hooks (AfterAgent, AfterToolUse y patrones de migración). Se corrigieron los comandos inexistentes de la Receta 5 (cloud start→cloud exec, cloud pull→apply). Se corrigió codex auth→codex login. El sandbox de Windows dejó de ser Experimental. Bubblewrap para Linux ahora se incluye y viene integrado. Se agregó el nivel minimal de esfuerzo de razonamiento. Se amplió la sección de memoria (mejoras de v0.101.0, memoria frente a AGENTS.md). Se actualizó la lista de proyectos que adoptaron AGENTS.md (más de 60.000 proyectos, gobernanza de Linux Foundation). Se actualizó la tabla de migración de Copilot. Se corrigió la coherencia de mayúsculas y minúsculas de [EXPERIMENTAL]. Se agregó documentación de la política ReadOnlyAccess, una sección sobre el entorno de ejecución de JS REPL, un ejemplo de skill Deploy para producción y una sección de costos ampliada (sobrecarga de tokens ocultos y gestión de costos para equipos). Se etiquetaron 20 bloques de código sin etiqueta. Se verificaron los 30 enlaces internos de la tabla de contenido. Correcciones posteriores a la evaluación: se corrigió la terminología de /permissions (modo de aprobación→política de aprobación), se cambió el nombre del encabezado duplicado «Confianza del proyecto», se matizó el texto sobre la obsolescencia de chat/completions, se amplió la sección de OpenTelemetry con un ejemplo de configuración y se precisó el texto de migración «más difícil de evadir». |
Auditoría de deliberación |
| 2026-02-16 | Guía v2.2 | Se agregaron 19 versiones históricas clave de CLI (v0.2.0–v0.91.0) al registro de cambios. Se reemplazó la cita colectiva 24 por 20 notas al pie individuales de versiones (35–59). Se agregó la cita 59 de la licencia Apache 2.0. Se agregó la cita 5 a la referencia codex-linux-sandbox. Se agregó la cita 21 al dominio de preferencias de MDM. Se actualizó la nota 6 de Seatbelt con respecto al bloqueo de bots. Se agregó una nota sobre las URL no verificables del blog de OpenAI. Total de notas al pie: 56 (antes eran 36). | Auditoría de deliberación |
| 2026-02-15 | Guía v2.1 | Se corrigió la sección empresarial (managed-admin-config.toml → requirements.toml con claves TOML verificadas), se aclaró con una cita que el contexto de 272K corresponde a la ventana de entrada, se agregó la URL de la cita 6 de Seatbelt, se añadió el bloque de conclusiones clave, se corrigieron infracciones de estilo, se acortó la metadescripción y se amplió la lista de proyectos que adoptaron AGENTS.md. | Auditoría del evaluador del blog |
| 2026-02-14 | Guía v2 | Revisión principal: correcciones verificadas por Codex en modelos (contexto de 272K), claves de configuración, funciones experimentales, precios, configuración empresarial, acción de CI/CD, SDK API, opciones de MCP, indicadores de codex exec, funciones de la aplicación de escritorio y comparaciones de migración. Se eliminaron las afirmaciones no verificables. | Revisión propia |
| 2026-02-12 | CLI 0.101.0 | Mejoras en la resolución de modelos, ajustes de memoria, estabilidad | 35 |
| 2026-02-12 | CLI 0.100.0 | JS REPL experimental, varios límites de frecuencia, transporte WebSocket, comandos de memoria, sandbox mejorado | 36 |
| 2026-02-12 | App v260212 | Bifurcación de conversaciones, ventana flotante independiente, versión alfa para Windows | 17 |
| 2026-02-12 | – | Lanzamiento de GPT-5.3-Codex-Spark (variante interactiva de menor latencia) | 25 |
| 2026-02-11 | CLI 0.99.0 | Comandos de shell simultáneos, /statusline, selector de reanudación ordenable, compatibilidad con GIF/WebP, captura del estado del shell |
37 |
| 2026-02-06 | CLI 0.98.0 | Compatibilidad con GPT-5.3-Codex, modo steer estable y predeterminado, correcciones al cambiar de modelo | 38 |
| 2026-02-06 | CLI 0.97.0 | Aprobaciones de MCP con la opción «Permitir y recordar», detección de skills en tiempo real, diagnósticos de /config, infraestructura de memoria |
39 |
| 2026-02-06 | CLI 0.96.0 | thread/compact v2 asíncronos, límites de frecuencia de WebSocket, unified_exec fuera de Windows, procedencia de la configuración | 40 |
| 2026-02-06 | CLI 0.95.0 | Comando codex app, skills personales, herramientas de shell paralelas, refuerzo de git |
41 |
| 2026-02-05 | – | Lanzamiento de GPT-5.3-Codex — modelo unificado, 25 % más rápido, operación integral de computadoras | 26 |
| 2026-02-02 | – | Lanzamiento de Codex Desktop App (macOS) — ejecución de varias tareas, worktrees, automatizaciones | 16 |
| 2026-01-30 | CLI 0.94.0 | Modo Plan predeterminado, personalidad estable, skills de .agents/skills, métricas del entorno de ejecución |
42 |
| 2026-01-29 | CLI 0.93.0 | Proxy SOCKS5, transmisión del modo Plan, /apps, aprobaciones inteligentes predeterminadas, registros de SQLite |
43 |
| 2026-01-29 | CLI 0.92.0 | Hilos v2 de API, filtrado de hilos, ámbitos de MCP OAuth, colaboración multiagente | 44 |
| 2026-01-25 | CLI 0.91.0 | Se redujo el máximo de subagentes de 12 a 6 para imponer límites más estrictos a los recursos | 45 |
| 2026-01-21 | CLI 0.88.0 | Autenticación alternativa mediante código de dispositivo, modos de colaboración, /fork, modelos remotos, configuración model_personality |
46 |
| 2026-01-06 | CLI 0.78.0 | Editor externo con Ctrl+G, configuración por capas según el proyecto, configuración de MDM en macOS, navegación por transcripciones en TUI2, instaladores .dmg |
52 |
| 2025-12-18 | – | Lanzamiento de GPT-5.2-Codex — compactación del contexto, refactorizaciones/migraciones, ciberseguridad | 27 |
| 2025-12-09 | CLI 0.66.0 | Sistema de políticas de ejecución (listas de permitidos en la TUI y modificaciones tras denegaciones del sandbox), conservación de CRLF, firma con Sigstore en Linux | 53 |
| 2025-11-19 | – | GPT-5.1-Codex-Max — compactación en varias ventanas, entrenamiento para Windows, 30 % menos tokens de razonamiento | 28 |
| 2025-11-19 | CLI 0.59.0 | Compactación nativa, límite de salida de herramientas aumentado a 10K tokens, sandbox del modo Agent en Windows, créditos en /status |
54 |
| 2025-10-25 | CLI 0.50.0 | Diagnósticos de /feedback, evaluación del riesgo de infracciones del sandbox, mejoras en el inicio de MCP, ocultamiento de variables de entorno |
55 |
| 2025-10-06 | – | Disponibilidad general de Codex en DevDay: integración con Slack, SDK y herramientas de administración | 29 |
| 2025-10-06 | CLI 0.45.0 | Cambio incompatible: codex login --api-key → --with-api-key (stdin). Autenticación de OAuth MCP, llamadas paralelas a herramientas e interfaz con un punto pulsante |
56 |
| 2025-09-23 | – | GPT-5-Codex + extensión para IDE + renovación de CLI: imágenes, búsqueda web y revisión de código | 30 |
| 2025-09-23 | CLI 0.40.0 | Modelo predeterminado → gpt-5-codex, compactación automática al alcanzar 220.000 tokens, comandos /review, función para deshacer cambios de git y compatibilidad con binarios de Windows |
57 |
| 2025-06-30 | CLI 0.2.0 | Primera versión del binario en Rust: binarios precompilados para macOS (aarch64/x86_64) y Linux (gnu/musl), además de las herramientas codex-exec y codex-linux-sandbox |
58 |
| 2025-06 | – | Se anunció la reescritura en Rust («Codex CLI se vuelve nativo») | 31 |
| 2025-06-03 | – | Ampliación del acceso para usuarios de Plus, acceso a internet desde la nube, actualizaciones de PR y dictado por voz | 32 |
| 2025-05-16 | – | Lanzamiento de Codex Cloud: agente en la nube con el modelo codex-1 y creación de PR mediante GitHub | 33 |
| 2025-04-16 | – | Lanzamiento de código abierto de Codex CLI (Apache 2.0, TypeScript, codex-mini-latest)59 | 1 |
| — |
Referencias
Nota sobre las URL del blog de OpenAI: Las referencias 16, 25–30, 33, 64, 66, 67, 76 y 77 enlazan a publicaciones del blog en
openai.com/index/que devuelven HTTP 403 al acceder a ellas de forma automatizada debido a la protección contra bots de Cloudflare. Estas URL son válidas cuando se accede a ellas mediante un navegador web estándar.
-
GitHub — openai/codex — Repositorio de código abierto, versiones y debates. ↩↩↩
-
Compatibilidad de Codex CLI con Windows — Guía de instalación en Windows y uso de WSL. ↩
-
Extensión de Codex para IDE — Integración con VS Code, Cursor y Windsurf. ↩
-
Codex Cloud — Documentación sobre tareas en la nube y controles de acceso a Internet. ↩↩
-
Seguridad de Codex — Arquitectura del sandbox y modelo de seguridad. ↩↩↩
-
Sandbox Seatbelt de macOS — Documentación de la comunidad sobre el framework sandbox-exec de Apple (no se ha publicado documentación oficial de Apple para desarrolladores). Nota: este wiki puede bloquear el acceso automatizado (HTTP 403); consulta también
man sandbox-execen macOS. ↩↩↩ -
LSM Landlock de Linux — Control de acceso al sistema de archivos del kernel. ↩
-
Salir del sandbox — Patrones de la comunidad para configurar el sandbox. ↩
-
Estándar abierto AGENTS.md — Estándar de instrucciones compatible con varias herramientas bajo la Linux Foundation. ↩
-
Instrucciones personalizadas con AGENTS.md — Guía oficial. ↩
-
Integración de Codex con MCP — Configuración y administración de servidores MCP. ↩
-
Creación de flujos de trabajo con Agents SDK — Codex como servidor MCP para la orquestación multiagente. ↩
-
Agent Skills — Documentación del sistema de skills. ↩
-
Funciones de Codex CLI — Modo de planificación, modo de redirección y funciones de colaboración. ↩↩
-
Modo no interactivo — Documentación de
codex exec. ↩ -
Presentamos la aplicación Codex — Anuncio del lanzamiento de la aplicación de escritorio. ↩↩↩↩
-
Documentación de la aplicación Codex — Funciones y solución de problemas de la aplicación de escritorio. ↩
-
Acción de Codex para GitHub — Integración con CI/CD. ↩
-
Precios de Codex — Precios de suscripción y de API. ↩
-
Referencia de configuración de Codex — Esquema empresarial de requirements.toml y distribución mediante MDM. ↩↩↩
-
Prácticas recomendadas para usar Codex — Hilo del foro de la comunidad. ↩
-
feiskyer/codex-settings — Configuraciones, skills y prompts mantenidos por la comunidad. ↩
-
Versiones de Codex CLI — Notas de las versiones de GitHub. ↩↩
-
Presentamos GPT-5.3-Codex-Spark — Alianza con Cerebras, más de 1.000 tokens/s. ↩↩
-
Presentamos GPT-5.3-Codex — Lanzamiento del modelo unificado. ↩
-
Presentamos GPT-5.2-Codex — Compactación del contexto y cambios a gran escala. ↩
-
Crea más con GPT-5.1-Codex-Max — Compactación entre varias ventanas. ↩
-
Codex ya está disponible de forma general — Anuncio de DevDay 2025. ↩
-
Presentamos las mejoras de Codex — GPT-5-Codex + extensión para IDE. ↩↩
-
Codex CLI se vuelve nativo — Debate sobre la reescritura en Rust. ↩
-
Actualizaciones de Codex: acceso a Internet y lanzamiento para Plus — Expansión de junio de 2025. ↩
-
Presentamos Codex — Lanzamiento del agente en la nube. ↩↩
-
Descontinuación de la compatibilidad con chat/completions en Codex — OpenAI anunció la eliminación de API chat/completions en Codex, que se completó en febrero de 2026. ↩
-
Codex CLI v0.101.0 — Mejoras en la resolución de modelos, ajustes de memoria y estabilidad. 12 de febrero de 2026. ↩↩
-
Codex CLI v0.100.0 — REPL experimental de JS, varios límites de uso, transporte WebSocket, comandos de memoria y sandbox mejorado. 12 de febrero de 2026. ↩
-
Codex CLI v0.99.0 — Comandos de shell simultáneos,
/statusline, selector ordenable para reanudar sesiones, compatibilidad con GIF/WebP y captura del estado del shell. 11 de febrero de 2026. ↩↩ -
Codex CLI v0.98.0 — Compatibilidad con GPT-5.3-Codex, modo de redirección estable y activado de forma predeterminada, y correcciones al cambiar de modelo. 6 de febrero de 2026. ↩
-
Codex CLI v0.97.0 — Aprobaciones de MCP con la opción «Permitir y recordar», detección de skills en tiempo real, diagnósticos de
/confige infraestructura de memoria. 6 de febrero de 2026. ↩↩ -
Codex CLI v0.96.0 — Hilos asíncronos/compact v2, límites de uso de WebSocket, unified_exec fuera de Windows y procedencia de la configuración. 6 de febrero de 2026. ↩
-
Codex CLI v0.95.0 — Comando
codex app, skills personales, herramientas de shell en paralelo y refuerzo de git. 6 de febrero de 2026. ↩ -
Codex CLI v0.94.0 — Modo de planificación predeterminado, personalidad estable, skills de
.agents/skillsy métricas de ejecución. 30 de enero de 2026. ↩ -
Codex CLI v0.93.0 — Proxy SOCKS5, transmisión del modo de planificación,
/apps, aprobaciones inteligentes predeterminadas y registros de SQLite. 29 de enero de 2026. ↩ -
Codex CLI v0.92.0 — Hilos de API v2, filtrado de hilos, alcances de MCP OAuth y colaboración multiagente. 29 de enero de 2026. ↩
-
Codex CLI v0.91.0 — Reducción del máximo de subagentes de 12 a 6 para imponer límites de recursos más estrictos. 25 de enero de 2026. ↩
-
Codex CLI v0.88.0 — Autenticación alternativa mediante código de dispositivo, modos de colaboración,
/fork, modelos remotos y configuración demodel_personality. 21 de enero de 2026. ↩ -
Codex CLI v0.102.0 — Flujo unificado de permisos, aprobaciones de red estructuradas, roles multiagente personalizables y notificaciones de redirección de modelos. 17 de febrero de 2026. ↩↩
-
Codex CLI v0.103.0 — Atribución de coautoría en commits mediante el hook prepare-commit-msg, metadatos e identidad visual más completos en la lista de aplicaciones y eliminación de la marca de función
remote_models. 17 de febrero de 2026. ↩ -
Codex CLI v0.104.0 — Compatibilidad de proxy WebSocket con WS_PROXY/WSS_PROXY, identificadores de aprobación distintos para los comandos y notificaciones al archivar o desarchivar hilos. 18 de febrero de 2026. ↩↩↩
-
Registro de cambios de Codex — Aplicación Codex v26.217: reordenamiento mediante arrastrar y soltar, advertencia al cambiar a un modelo inferior y mejoras en la búsqueda aproximada de archivos. Referencia de configuración de Codex — Referencia completa de las claves de configuración. Febrero de 2026. ↩↩
-
Precios de Codex — Niveles de planes, límites de uso por cada periodo de 5 horas, costos de créditos y acceso promocional Free/Go. Febrero de 2026. ↩↩
-
Codex CLI v0.78.0 — Editor externo con
Ctrl+G, configuración por capas según el proyecto, configuración MDM de macOS, navegación por transcripciones en TUI2 e instaladores.dmg. 6 de enero de 2026. ↩ -
Codex CLI v0.66.0 — Sistema de políticas de ejecución, conservación de CRLF en Windows,
--branchpara la ejecución en la nube y firma con Sigstore en Linux. 9 de diciembre de 2025. ↩ -
Codex CLI v0.59.0 — Compactación nativa, límite de salida de herramientas aumentado a 10.000 tokens, sandbox del modo Agent en Windows y créditos en
/status. 19 de noviembre de 2025. ↩ -
Codex CLI v0.50.0 — Diagnósticos de
/feedback, evaluación del riesgo de infracciones del sandbox, mejoras en el inicio de MCP y ocultamiento de variables de entorno. 25 de octubre de 2025. ↩↩ -
Codex CLI v0.45.0 — Cambio incompatible:
codex login --api-key→--with-api-key(stdin). Autenticación de OAuth MCP, llamadas paralelas a herramientas. 6 de octubre de 2025. ↩ -
Codex CLI v0.40.0 — Modelo predeterminado →
gpt-5-codex, compactación automática al alcanzar 220.000 tokens, comandos/review, deshacer cambios de git, binario para Windows. 23 de septiembre de 2025. ↩ -
Codex CLI v0.2.0 — Primera versión del binario en Rust. Binarios precompilados para macOS (aarch64/x86_64) y Linux (gnu/musl), herramientas
codex-execycodex-linux-sandbox. 30 de junio de 2025. ↩ -
GitHub — LICENSE de openai/codex — Licencia Apache 2.0. Lanzamiento original como código abierto en abril de 2025. ↩↩↩
-
Codex CLI v0.106.0 — Script de instalación directa, js_repl pasa a /experimental (Node 22.22.0+), request_user_input en el modo Default, olvido de memoria basado en diferencias, corrección de la omisión del sandbox mediante zsh-fork, límite de entrada de ~1 millón de caracteres, corrección de Ctrl-C para subagentes. 26 de febrero de 2026. ↩↩↩↩↩↩↩↩↩↩
-
Codex CLI v0.105.0 — Resaltado de sintaxis en la TUI con /theme, transcripción de voz, spawn_agents_on_csv, /copy /clear Ctrl-L, controles flexibles de aprobación, sistema de archivos /dev de Linux, recuperación de errores de js_repl. 25 de febrero de 2026. ↩↩↩↩↩↩↩↩↩↩
-
Codex CLI v0.107.0 — Bifurcación de hilos en subagentes, selección de dispositivos de voz en tiempo real, salida multimodal de herramientas personalizadas, memorias configurables con
codex debug clear-memories. 2 de marzo de 2026. ↩↩↩↩↩↩ -
Registro de cambios de Codex — App v26.226 — Atajos de MCP en el compositor, @menciones en comentarios de revisión, manejo de errores en diagramas Mermaid. 26 de febrero de 2026. ↩↩↩
-
Presentamos GPT-5.4 — Modelo de frontera insignia que combina las capacidades de programación de GPT-5.3-Codex con un razonamiento más sólido, uso nativo de computadoras y ventanas de contexto de 1 millón. 5 de marzo de 2026. ↩↩↩↩
-
Codex CLI v0.110.0–v0.111.0 — Sistema de plugins para skills/MCP/conectores de aplicaciones (v0.110.0), modo rápido predeterminado, importaciones dinámicas de js_repl, descubrimiento de plugins al iniciar la sesión (v0.111.0). 5 de marzo de 2026. ↩↩↩↩↩
-
Codex App para Windows — Aplicación nativa para Windows con compatibilidad con PowerShell, sandbox nativo, skills/automatizaciones/worktrees. App v26.304 (4 de marzo de 2026), v26.303 (3 de marzo de 2026). ↩↩↩↩↩↩
-
Presentamos GPT-5.2-Codex — GPT-5.3-Codex-Spark: modelo preliminar de investigación, solo de texto, optimizado para iteraciones de programación casi instantáneas. Disponible para usuarios de ChatGPT Pro mediante una alianza con Cerebras. Contexto de 128K. ↩↩↩
-
Codex CLI v0.112.0 — @menciones de plugins con contexto incluido automáticamente, interfaz de selección de modelos en la TUI, perfiles de permisos ejecutables en la política de sandbox de cada turno, corrección del estado de JS REPL, manejo de SIGTERM, espacio de nombres de usuario de bubblewrap en Linux, mejoras del sandbox de macOS. 8 de marzo de 2026. ↩↩↩
-
Codex CLI v0.113.0 — Herramienta request_permissions integrada, ampliación del mercado de plugins (metadatos, comprobaciones de autenticación, desinstalación), transmisión de app-server con TTY/PTY, lenguaje de configuración para perfiles de permisos, la generación de imágenes guarda los archivos en CWD, configuración de la herramienta de búsqueda web, política reforzada del proxy de red. 10 de marzo de 2026. ↩↩↩↩
-
Codex CLI v0.114.0 — Modo de código experimental, motor experimental de hooks (eventos SessionStart y Stop), endpoints de comprobación de estado de WebSocket, configuración para desactivar skills del sistema, contexto de transcripción para transferencias, selector mejorado de menciones con $. 11 de marzo de 2026. ↩↩↩↩
-
Registro de cambios para desarrolladores de OpenAI — 11 de marzo de 2026 — Los modelos GPT-5.1 se eliminaron de ChatGPT; las conversaciones existentes continúan automáticamente con GPT-5.3 Instant, GPT-5.4 Thinking o GPT-5.4 Pro. ↩↩
-
Registro de cambios de Codex — App v26.312 — Temas personalizables con controles de color y selección de fuentes, interfaz de automatizaciones renovada con ejecución local/en worktrees y niveles de razonamiento personalizados, mejoras de rendimiento. 12 de marzo de 2026. ↩↩↩↩
-
Codex CLI v0.115.0 — Inspección de imágenes a resolución completa mediante
view_imageycodex.emitImage,js_replexponecodex.cwd/codex.homeDir, modo de transcripción de WebSocket en tiempo real, RPC del sistema de archivos de app-server v2, Smart Approvals con subagente supervisor, búsqueda de herramientas de Responses API. Correcciones: herencia del sandbox para subagentes, bloqueo de js_repl con U+2028/U+2029, bloqueos al salir de la TUI, conservación de la configuración de perfiles, mejoras de MCP/elicitación. 16 de marzo de 2026. ↩↩↩ -
Codex CLI v0.116.0 — Evento de hook
UserPromptSubmit, autenticación por código de dispositivo de ChatGPT en la TUI de app-server, instalación de plugins más fluida con lista de sugerencias permitidas y sincronización remota, sesiones en tiempo real con contexto de hilos recientes, menos autointerrupciones de audio. Correcciones: bloqueos del primer turno durante el precalentamiento de WebSocket, historial de conversaciones para reanudar/bifurcar de forma remota, sandbox de Linux en repositorios con rutas simbólicas/AppArmor, condición de carrera al finalizar trabajos de agentes. Se fusionaron 77 PR. 19 de marzo de 2026. ↩↩ -
Codex CLI v0.117.0 — Plugins de primera clase (sincronización limitada al producto, explorador
/plugins, instalación/eliminación), subagentes v2 (direcciones basadas en rutas, mensajería estructurada, lista de agentes), selector de títulos de terminal/title, TUI de app-server habilitada de forma predeterminada con comandos de shell!/supervisión del sistema de archivos/autenticación remota de WebSocket mediante token de portador/recuperación del historial de prompts, flujos de trabajo con imágenes (URL paraview_image, imágenes generadas que se pueden volver a abrir, historial que persiste al reanudar), eliminación de las herramientas heredadas artifact/read_file/grep_files, mejoras del sandbox de Linux para distribuciones antiguas, mejoras del sandbox con tokens restringidos de Windows. 28 de marzo de 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Presentamos GPT-5.4 mini y nano — GPT-5.4 mini: contexto de 400K, $0,75/$4,50 por MTok, 30 % de la cuota de GPT-5.4, el doble de velocidad. Disponible en la aplicación Codex, CLI, la extensión para IDE y la web. 17 de marzo de 2026. ↩↩↩↩↩
-
Codex Security: ya disponible como versión preliminar de investigación — Revisión de seguridad de aplicaciones que tiene en cuenta el contexto. Disponible para Pro/Enterprise/Business/Edu mediante Codex web. Analizó 1,2 millones de commits, detectó 10.561 hallazgos de gravedad alta y dio lugar a la asignación de 14 CVE. 6 de marzo de 2026. ↩↩↩↩↩
-
Codex CLI v0.118.0 — Conexión de red del sandbox de Windows exclusivamente mediante proxy, autenticación por código de dispositivo de ChatGPT, prompt más stdin en
codex exec, tokens de portador dinámicos, protección de archivos .codex, corrección de bwrap en Linux, regresiones de app-server en la TUI, mayor robustez de MCP durante el inicio, corrección de apply_patch en Windows. 31 de marzo de 2026. ↩↩ -
Codex ahora ofrece precios de pago por uso para equipos. OpenAI, 2 de abril de 2026. El precio anual de Business se redujo a $20 por puesto al mes. Hay puestos exclusivos para Codex disponibles en Business y Enterprise, con facturación basada en tokens, sin tarifa fija por puesto ni límites de uso. ↩↩
-
Codex CLI v0.119.0. «v0.119.0: voz en tiempo real V2 (WebRTC, transporte configurable, selección de voz, medios nativos en la TUI), aplicaciones de MCP (lectura de recursos, metadatos de llamadas a herramientas, elicitaciones, carga de archivos), flujos de trabajo remotos (WebSocket de salida, reenvío de
--cd,codex exec-server), copia de respuestas conCtrl+O,/resumepor ID/nombre, notificaciones OSC 9 de Warp». 10 de abril de 2026. ↩ -
Codex CLI v0.120.0. «v0.120.0: Realtime V2 transmite el progreso de los agentes en segundo plano, mejoras en la interfaz de actividad de hooks, los hooks SessionStart distinguen
/clear,outputSchemade MCP en el modo de código, manejo de enlaces simbólicos en el sandbox de Windows, corrección del orden de búsqueda de herramientas». 11 de abril de 2026. ↩ -
Codex CLI v0.121.0. 15 de abril de 2026. Plugin Marketplace (
codex marketplace addpara GitHub, URL de git, directorio local, URL demarketplace.json) y su equivalente para app-server (#17087, #17717, #17756). Búsqueda inversa en el historial de la TUI conCtrl+Ry recuperación de slash commands (#17550, #17336). Menú de memorias de la TUI con botón para restablecer y eliminación individual de memorias (#17632, #17626, #17913, #17937, #17844). El modelo de consolidación de memoria de fase 2 se actualizó a GPT-5.4 (#17384). Restablecer la memoria conserva los rollouts anteriores (#17919). Perfil seguro de devcontainer mediante Bubblewrap (solo WSL2; WSL1 no es compatible) (#10431, #17547, #17559). Sandbox de macOS: listas de sockets Unix permitidos (#17654) y desbloqueo de DNS privado (#17370). Se eliminó el modo basado únicamente en listas de denegación dedanger-full-access(#17732). Compatibilidad con llamadas a herramientas de Apps mediante MCP (#17364), espacios de nombres de herramientas de MCP (#17404), integración del indicadorsupports_parallel_tool_calls(#17667), metadatos del estado del sandbox mediante los metadatos de herramientas de MCP (#17763, #17957) y llamadas diferidas a herramientas simplificadas (#17556). La revisión de Guardian desactiva los hooks (#17872). Indicador del porcentaje de contexto en la línea de estado (#17637, #17420). Anuncio de actualización de CLI (#17942). Interfazcodex-thread-store(#17659, #17824). Corrección en Windows para conservar la ruta literalmente conresume --last(#17414). Más de 180 commits en total. Consulta también la URL de comparaciónrust-v0.120.0...rust-v0.121.0para ver la lista completa de PR. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Presentamos GPT-5.5. Anuncio de OpenAI del 23 de abril de 2026. Ventana de contexto: 400K en Codex, 1M en la API (según la página de disponibilidad de GPT-5.5 en Codex y la documentación del modelo GPT-5.5 para la API, respectivamente). Precios (API): $5 por MTok de entrada / $30 por MTok de salida (el doble de la tarifa de GPT-5.4; OpenAI señala un aumento efectivo de aproximadamente un 20% tras las mejoras en la eficiencia de tokens). Resultados de referencia: 82,7% en Terminal-Bench 2.0 (el estado del arte actual entre los modelos disponibles públicamente), 84,9% en GDPval (44 ocupaciones), 78,7% en OSWorld-Verified (operación de computadoras reales) y 98,0% en Tau2-bench Telecom (sin ajustar el prompt). Disponible en Codex CLI/web/desktop desde el 23 de abril para ChatGPT Plus/Pro/Business/Enterprise/Edu/Go; disponible en la API de OpenAI desde el 24 de abril. Orientación declarada por OpenAI: «GPT-5.5 ya está disponible en Codex como el modelo de frontera más reciente de OpenAI para tareas complejas de programación, uso de computadoras, trabajo del conocimiento y flujos de investigación, y es la opción recomendada para la mayoría de las tareas de Codex». Consulta también: Presentamos las mejoras de Codex (17 de abril de 2026: uso de computadoras en segundo plano y más de 90 nuevos socios de plugins, como Atlassian Rovo, CircleCI, CodeRabbit, GitLab Issues, Microsoft Suite, Neon by Databricks, Remotion, Render y Superpowers); blog de NVIDIA: GPT-5.5 impulsa Codex en la infraestructura de NVIDIA; TechCrunch: OpenAI lanza GPT-5.5. ↩↩↩↩↩↩
-
Codex CLI v0.122.0 y v0.123.0. v0.122.0: políticas glob para denegar la lectura del sistema de archivos, requisitos administrados de denegación de lectura, aplicación de restricciones mediante el sandbox de la plataforma y ejecuciones aisladas de
codex execque ignoran la configuración o las reglas del usuario; detección de herramientas y generación de imágenes activadas de forma predeterminada; procesamiento de imágenes con mayor nivel de detalle y metadatos de detalle original para MCP yjs_repl; resolución de prompts obsoletos de app-server entre clientes; los hilos reanudados o bifurcados reproducen de inmediato el uso de tokens; el inicio del control remoto tolera la ausencia de autenticación de ChatGPT; la cancelación del inicio de MCP vuelve a funcionar mediante sesiones de app-server; división interna encodex-core-pluginsy reorganización de conectores. v0.123.0 (23 de abril de 2026): proveedor de modelosamazon-bedrockintegrado con compatibilidad para configurar perfiles de AWS;/mcp verbosepara obtener diagnósticos completos de servidores MCP, recursos y plantillas de recursos, mientras que/mcpse mantiene rápido; la carga de MCP mediante plugins acepta tantomcpServerscomo mapas de servidores de nivel superior en.mcp.json; las transferencias en tiempo real envían los deltas de transcripción a los agentes en segundo plano y permiten indicar expresamente que permanezcan en silencio; requisitos deremote_sandbox_configespecíficos del host para entornos remotos; metadatos actualizados de los modelos incluidos. Correcciones:/copydespués de una reversión copia la respuesta visible más reciente del asistente (no la anterior a la reversión), el texto de seguimiento enviado mientras se ejecuta un comando manual del shell queda en cola (ya no se atasca en el estadoWorking), entrada Unicode y con teclas muertas en terminales WSL de VS Code (allí se desactiva el modo de teclado mejorado), las variables de entorno obsoletas del proxy no se restauran a partir de instantáneas del shell,codex exechereda indicadores compartidos del nivel raíz, como las opciones del sandbox y del modelo, y se eliminaron de las transcripciones de la TUI los prompts de revisión filtrados. ↩↩↩ -
Codex CLI v0.124.0 y v0.125.0. v0.124.0 (23 de abril de 2026): controles rápidos de razonamiento en la TUI (
Alt+,para reducirlo yAlt+.para aumentarlo), con restablecimiento del razonamiento a los valores predeterminados del nuevo modelo al actualizarlo; las sesiones de app-server administran varios entornos y permiten seleccionar el entorno y el directorio de trabajo en cada turno para configuraciones remotas; compatibilidad de primera clase con Amazon Bedrock para proveedores compatibles con OpenAI (firma AWS SigV4 y autenticación con credenciales de AWS); marketplaces remotos de plugins con consultas de detalles confiables y páginas de resultados más extensas; los hooks ya son estables: pueden configurarse en línea enconfig.tomlyrequirements.toml, y observan las herramientas de MCP, además deapply_patchy las sesiones de Bash de larga duración; los planes de ChatGPT que cumplen los requisitos usan de manera predeterminada el nivel de servicio Fast, salvo que se desactive expresamente. Correcciones: las cookies de Cloudflare se conservan entre hosts de ChatGPT aprobados (lo que reduce los errores de autenticación), procesamiento de eventos websocket bajo carga y cierre más limpio, los cambios en el modo de permisos persisten durante las conversaciones paralelas,wait_agentresponde rápidamente cuando hay trabajo en cola en el buzón, los inicios locales de MCP mediante stdio para comandos relativos sin uncwdexplícito resuelven la ruta correcta y se solucionaron casos límite de la configuración administrada durante el inicio (los requisitos de funciones desconocidas generan advertencias en lugar de interrumpir el proceso y los errores de requisitos de la nube son más claros). v0.125.0 (24 de abril de 2026): las integraciones de app-server admiten transporte mediante sockets Unix, reanudación y bifurcación compatibles con paginación, entornos persistentes e integración de configuración y almacenamiento de hilos remotos; la administración de plugins de app-server instala plugins remotos y actualiza los marketplaces configurados; los perfiles de permisos se conservan durante las sesiones de la TUI, los turnos del usuario, el estado del sandbox de MCP, el escalamiento del shell y las APIs de app-server; los proveedores de modelos gestionan la detección de modelos y exponen el estado de la cuenta de AWS/Bedrock a los clientes de aplicaciones;codex exec --jsoninforma el uso de tokens de razonamiento a los consumidores programáticos; el seguimiento de rollouts registra las relaciones entre herramientas, el modo de código, las sesiones y los sistemas multiagente, e incluye un comando reductor para depuración. Correcciones: interrumpir/reviewya no bloquea la TUI, se mejoró el procesamiento de la salida de exec-server y el cierre de transmisiones, app-server respeta expresamente la configuración de proyectos no confiables, se solucionaron problemas de desconexión del cliente websocket durante ráfagas de notificaciones y problemas con el inicio del sandbox y la gestión de procesos en segundo plano en Windows, y se reforzó la validación del esquema de configuración para límites de hilos, rutas de agentes y tipos MIME. ↩↩↩ -
Codex CLI v0.128.0. Publicada el 30 de abril de 2026. Añade flujos de trabajo persistentes con
/goal,codex update, mapas de teclas configurables para la TUI, perfiles de permisos ampliados, mejoras en el marketplace de plugins, importación de sesiones de agentes externos y actualizaciones de la configuración de MultiAgentV2; corrige casos límite relacionados con la reanudación y las interrupciones, la TUI, la red, el sandbox de Windows, Bedrock, MCP y los plugins; marca--full-autocomo obsoleto y eliminajs_repl. ↩↩↩↩↩↩↩ -
Referencia de configuración de OpenAI Codex y valores predeterminados de configuración del sandbox de Codex. Consultadas el 11 de mayo de 2026. Documentan
approval_policy,sandbox_mode,default_permissions,[permissions.<name>.filesystem],[permissions.<name>.network], los perfiles de permisos integrados y la obsolescencia deon-failure. ↩↩↩↩↩ -
Funciones obsoletas de la API de OpenAI: instantáneas de modelos GPT heredados del 22 de abril de 2026. Consultada el 5 de mayo de 2026; verificada nuevamente el 24 de julio de 2026, después de la fecha de desactivación. Enumera las desactivaciones del 23 de julio de 2026 para instantáneas heredadas de modelos relacionados con Codex, entre ellas
gpt-5.2-codex,gpt-5.1-codex,gpt-5.1-codex-maxygpt-5.1-codex-mini. Los sustitutos recomendados se actualizaron de losgpt-5.4/gpt-5.4-minioriginales agpt-5.6-sol(para las instantáneas codex/codex-max) ygpt-5.6-terra(para codex-mini), en consonancia con la migración de modelos incluidos de la versión v0.145.0. ↩↩↩↩↩↩ -
Codex CLI v0.129.0. Publicada el 7 de mayo de 2026 a las 17:02 UTC. Añade edición modal de Vim en el editor (
/vim, con modo predeterminado configurable), un selector de flujos de trabajo de la TUI rediseñado (más sencillo para reanudar o bifurcar, con modo de historial de desplazamiento sin procesar), un navegador de/hooksdentro de la TUI para descubrir y activar o desactivar hooks del ciclo de vida, una línea de estado adaptada al tema con resúmenes opcionales de PR y cambios de rama, mejoras en la administración de plugins (uso compartido en el espacio de trabajo, controles de acceso compartido, filtrado de fuentes y operaciones del marketplace desde/plugins), un cambio en el ciclo de vida de/goal(los objetivos experimentales permanecen en pausa al reanudar, a menos que vuelvas a activarlos, lo que modifica el comportamiento predeterminado anterior de v0.128.0), refuerzo del inicio del sandbox en Linux, mejoras de fiabilidad del sandbox en Windows y una actualización de la versión incluida de Bubblewrap a 0.11.2 con parches de seguridad del proyecto original. Consulta también: Registro de cambios de Codex y página de Codex CLI; esta última documenta el aumento de los límites de uso de mayo de 2026 (límite de 5 horas multiplicado por 25 para Codex Plus y duplicación del nivel de 100 USD al mes, ambos hasta el 31 de mayo de 2026). ↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex para Chrome y la entrada del 7 de mayo de 2026 en el registro de cambios de Codex. Según el anuncio: «Con la nueva extensión para Chrome, Codex trabaja aún mejor con las aplicaciones y los sitios web de tu navegador. Funciona en segundo plano y en paralelo en varias pestañas sin tomar el control del navegador, mientras tú decides qué sitios web puede usar Codex». La página enlazada pasó a titularse «Extensión del navegador» cuando se añadieron Edge, Brave, Opera y Vivaldi el 25 de agosto de 2026; consulta 127. ↩↩↩↩
-
Codex CLI v0.130.0. Publicada el 8 de mayo de 2026 a las 23:09 UTC. Funciones nuevas: comando de nivel superior
codex remote-controlcomo punto de entrada sin interfaz gráfica para app-server (#21424); los detalles de los plugins muestran los hooks incluidos, mientras que el uso compartido de plugins expone metadatos de los enlaces, controles de visibilidad y actualizaciones de la configuración para compartir (#21447, #21495, #21637); paginación de hilos de app-server con vistas de elementos de turno no cargados, resumidos o completos (#21566); autenticación de Bedrock mediante credenciales de inicio de sesión en consola de AWSaws login(#21623);view_imagese resuelve a través del entorno seleccionado en sesiones con varios entornos (#21143). Correcciones de errores: los hilos activos de app-server incorporan los cambios de configuración sin reiniciarse (#21187); las diferencias de los turnos conservan su precisión durante las operaciones deapply_patch, incluso cuando hay fallos parciales (#21180, #21518); resúmenes, cambios de nombre, reanudaciones y bifurcaciones de hilos medianteThreadStore, incluidos los hilos sin ruta (#21264, #21265, #21266); la compactación remota emiteresponse.processedpara transmisiones v2 y omiteservice_tieren las solicitudes de compactación con clave API (#21642, #21676); la configuración del sandbox de Windows concede a sus usuarios acceso a la caché de archivos binarios del entorno de ejecución de escritorio (#21564); el encabezado de inicio decodex execya no muestra el texto «research preview» (#21683). Tareas de mantenimiento: metadatos configurables de seguimiento de OpenTelemetry y análisis más detallados de revisiones y comentarios (#21556, #18747, #21434, #21498); perfil de compilación para análisis de Cargo, periodo de espera de Dependabot, actualización decargo-sheary referencias completas fijadas a versiones específicas para GitHub Actions (#21436, #21547, #21574, #21584, #21599); eliminación de APIs de claves de dispositivo sin usar, raíces adicionales de skills, implementación remota del almacén de hilos y mapas de herramientas MCP con claves de texto (#21487, #21485, #21596, #21454). URL de comparación:rust-v0.129.0...rust-v0.130.0. Consulta también: Registro de cambios de Codex. ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Registro de cambios de Codex. Contexto histórico del 5 al 9 de mayo de 2026: GPT-5.5 Instant se lanzó para el nivel gratuito y comenzó la serie alfa v0.131.0, antes de la posterior versión estable v0.131.0 del 18 de mayo documentada en 96. ↩↩
-
Crear plugins: añadir un marketplace desde CLI. Consultado el 11 de mayo de 2026. Documenta
codex plugin marketplace add, los tipos de fuentes de marketplace aceptados,--ref,--sparsey los comandos para actualizar o eliminar marketplaces. ↩ -
Codex CLI v0.131.0-alpha.9. Publicada el 12 de mayo de 2026. Serie alfa histórica de versiones preliminares; para la versión actual de esta guía, fue reemplazada por la versión estable v0.131.0 del 18 de mayo mencionada en 96. ↩↩
-
Auditoría local saneada del autor sobre la higiene del entorno de Codex, realizada el 15 de mayo de 2026. La revisión separó el código fuente ejecutable, la documentación pública y privada, las cachés generadas, los registros de sesiones, las instantáneas del shell, los registros de actividad y los almacenes de secretos intencionales; convirtió las credenciales de las herramientas auxiliares en configuraciones que requieren variables de entorno cuando correspondía; ocultó del historial visible para el modelo los patrones con alta probabilidad de contener secretos; y registró las brechas restantes en los hooks preventivos y el historial forense. Se omiten intencionalmente las rutas exactas, los valores de tokens, los patrones de detección y los detalles internos de los flujos de trabajo privados. ↩↩↩
-
Registro de cambios de Codex. Entrada del 18 de mayo de 2026 para Codex CLI 0.131.0. Las funciones nuevas incluyen controles de sesión y una visualización de estado más completos en la TUI, búsqueda unificada mediante menciones
@en archivos, directorios, plugins y skills, comandos de marketplace para CLI, uso compartido de plugins con reconocimiento de versiones, hooks de plugins activados de forma predeterminada,codex remote-controladministrado por un daemon, entornos remotos respaldados por un registro, actualizaciones de Python SDK deopenai-codexy diagnósticos decodex doctor. Las correcciones de errores abarcan la representación e interacción de la TUI, el comportamiento del sandbox de Windows, las restricciones de lectura administradas, la seguridad de inicio de app-server y del estado local, la fiabilidad de Git y la autenticación, y la limpieza remota. Verificación de la sesión actual realizada el 19 de mayo de 2026:codex --versiondevolviócodex-cli 0.131.0ynpm view @openai/codex version dist-tags.latest time.modified --jsondevolvió la versión más reciente0.131.0, contime.modifiedigual a2026-05-18T22:00:51.726Z. ↩↩↩↩↩↩ -
Codex CLI v0.132.0. Publicada el 20 de mayo de 2026. Añade autenticación nativa de Python SDK (clave API, flujos de ChatGPT mediante navegador o código de dispositivo, inspección de cuentas y cierre de sesión), APIs de turnos simplificados y únicamente de texto con un
TurnResultmás completo,codex exec resume --output-schema, inicio más rápido de la TUI mediante sondeos agrupados del terminal, registro del ejecutor remoto con la autenticación estándar de Codex y conservación de la fidelidad de las imágenes en app-server. Las correcciones incluyen condiciones de detención para la continuación de objetivos cuando se alcanzan los límites de uso o se repiten los bloqueos, comportamiento de confianza y pegado en el selector de reanudación, enrutamiento de reproducción y solicitudes de MCP, mantenimiento de la conexión websocket remota, rutas de diferencias relativas al repositorio, detección de npm por parte de Windows doctor y vinculación estática del entorno de ejecución de MSVC. ↩↩↩↩ -
Codex CLI v0.133.0. Publicada el 21 de mayo de 2026. Los objetivos están activados de forma predeterminada, con almacenamiento específico y seguimiento del progreso del turno activo;
codex remote-controlincorpora preparación y estado en primer plano, además destart/stopal estilo de un daemon; los perfiles de permisos añaden APIs para listas, herencia, compatibilidad administrada conrequirements.toml, actualización en tiempo de ejecución y una integración más sólida con el sandbox de Windows; el descubrimiento de plugins incorpora resultados de listas que tienen en cuenta los marketplaces, versiones instaladas, raíces de marketplaces y compatibilidad con colecciones remotas; las extensiones pueden observar el inicio y la detención de subagentes, la ejecución de herramientas, los metadatos de los turnos y el procesamiento asíncrono de aprobaciones y turnos. Verificación de la sesión actual realizada el 21 de mayo de 2026:codex --versiondevolviócodex-cli 0.131.0, mientras quenpm view @openai/codex version dist-tags.latest time.modified --jsondevolvió como versión más reciente0.133.0, contime.modifiedigual a2026-05-21T17:13:06.823Z. ↩↩↩↩↩↩↩ -
Notas de la versión de OpenAI ChatGPT y notas de la versión de ChatGPT Enterprise y Edu. Entradas de Codex del 21 de mayo de 2026: Appshots, disponibilidad general del modo Goal, anotaciones del navegador dentro de la aplicación, Computer Use bloqueado, mejoras en el uso del navegador, análisis para Enterprise y Edu, y notas sobre la disponibilidad del uso compartido de plugins. Consulta también la documentación de Appshots, navegador dentro de la aplicación y Computer Use, consultada el 25 de mayo de 2026. ↩↩↩↩↩↩↩↩
-
Documentación de OpenAI sobre la creación de instrucciones para Codex: modo Goal. Consultada el 25 de mayo de 2026. Documenta el modo Goal como un objetivo persistente con puntos de entrada
/goalen la aplicación Codex, la extensión del IDE y CLI, además de instrucciones alternativas confeatures.goals/codex features enable goalssi el slash command no aparece. ↩↩↩ -
Versiones de OpenAI Codex en GitHub. Consultado el 26 de mayo de 2026. La página de versiones enumera
0.134.0-alpha.1,0.134.0-alpha.2y0.134.0-alpha.3como versiones preliminares y marca0.133.0como la versión estable más reciente. Verificación de la sesión actual realizada el 26 de mayo de 2026: el comando localcodex --versiondevolviócodex-cli 0.133.0;npm view @openai/codex version dist-tags.latest time.modified --jsondevolvióversion0.133.0,dist-tags.latest0.133.0ytime.modified2026-05-23T01:26:52.705Z. ↩↩↩ -
Notas de la versión v0.140.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Promovida a estable el 15 de junio de 2026 (desde la línea v0.140.0-alpha). Nuevas funciones: vistas de
/usagepara consultar la actividad diaria, semanal y acumulada de tokens de la cuenta;/goalconserva textos que superan el tamaño permitido, bloques grandes pegados y archivos de imagen adjuntos en sesiones remotas de app-server; eliminación de sesiones mediantecodex delete,/deleteythread/deletede app-server, con medidas de protección que solicitan confirmación;/importpermite importar de forma selectiva la configuración inicial, la configuración del proyecto y los chats recientes desde Claude Code; al escribir@, se abre de manera predeterminada un menú unificado de menciones para archivos, plugins y skills; autenticación administrada mediante claves de Amazon Bedrock API y almacenamiento local cifrado de credenciales de OAuth de CLI y MCP. Correcciones de errores: las bases de datos de estado SQLite dañadas se respaldan automáticamente y se reconstruyen a partir de los datos de despliegue;/reviewya no falla al presionar Esc cuando hay indicaciones en cola; mayor confiabilidad de MCP mediante reintentos ante fallas transitorias de inicio y conservación de servidores deshabilitados; se corrigieron las solicitudes para desinstalar plugins remotos y se hicieron visibles las aplicaciones que requieren autenticación; se conservaron los descartes de actualización con la opción «No volver a recordármelo» y se eliminaron los indicadores obsoletos de hooks en ejecución; los comandos en segundo plano que no usan TTY pueden interrumpirse con Ctrl-C sin perder la salida. Rendimiento y mantenimiento: conservación del monitor del sistema de archivos de Git y aceleración de las búsquedas en archivos para repositorios grandes; se eliminaron del TUI los controles experimentales de voz de/realtimey las dependencias de audio. La versión preliminar más reciente al 16 de junio de 2026 es la línearust-v0.141.0-alpha(versión preliminar); la versión 0.141.0 todavía está en fase alfa y esta guía no la contempla, ya que sigue la versión estable. Verificación de la sesión actual, 16 de junio de 2026: las versiones de GitHub y el registro de cambios de OpenAI Codex confirman querust-v0.140.0es la versión estable más reciente. ↩↩↩↩↩↩↩ -
Notas de la versión v0.141.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Promovida a estable el 18 de junio de 2026 (desde la línea v0.141.0-alpha). Seguridad e infraestructura: los ejecutores remotos utilizan canales de retransmisión Noise autenticados y cifrados de extremo a extremo; TLS admite firmas de certificados P-521 para ofrecer compatibilidad con proxies empresariales. Compatibilidad multiplataforma: la ejecución remota conserva los directorios de trabajo y shells nativos del ejecutor; mejoras en la ejecución dentro del sandbox de Windows, incluida la recuperación automática de credenciales. Rendimiento: se redujeron la latencia y el consumo de memoria en sesiones grandes con uso intensivo de herramientas mediante el almacenamiento en caché de las búsquedas de herramientas; la caché de imágenes de prompts se limitó a 64 MiB. Interfaz de usuario: los prompts de entrada del TUI pueden resolverse automáticamente tras un período de inactividad mediante un temporizador de cuenta regresiva; los clientes en tiempo real incorporan control para agregar voz. La versión preliminar más reciente al 19 de junio de 2026 es la línea
rust-v0.142.0-alpha(versión preliminar); la versión 0.142.0 todavía está en fase alfa y esta guía no la contempla, ya que sigue la versión estable. Verificación de la sesión actual, 18 de junio de 2026: las versiones de GitHub y el registro de cambios de OpenAI Codex confirman querust-v0.141.0es la versión estable más reciente. ↩↩ -
Notas de la versión v0.142.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Promovida a estable el 22 de junio de 2026 (desde la línea v0.142.0-alpha). Nuevas funciones:
/usagepuede mostrar y canjear créditos obtenidos para restablecer el límite de uso, con confirmación, reintentos y estados de disponibilidad actualizados;/pluginsorganiza los plugins remotos en las secciones OpenAI Curated, Workspace y Shared with me, mientras que los turnos que cumplen los requisitos pueden recomendar e instalar plugins relevantes; los presupuestos configurables de tokens de despliegue registran el uso entre hilos de agentes, muestran recordatorios del presupuesto restante e interrumpen los turnos cuando este se agota; los clientes de app-server pueden configurar la delegación multiagente como deshabilitada, limitada a solicitudes explícitas o proactiva en los niveles de hilo y turno; un modo indexado de búsqueda web permite realizar búsquedas en vivo y restringe el acceso directo a páginas a las URL aprobadas por el servidor; Codex puede recibir recordatorios programados en hora UTC y consultar directamente la hora actual, incluso mediante relojes de app-server proporcionados por el cliente. Correcciones de errores: renderizado del TUI de Linux después de suspenderlo con Ctrl+Z y reanudarlo con fg; resiliencia de la reconexión de procesos de exec-server y sesiones stdio de MCP; conservación de rutas del entorno remoto entre sistemas operativos; mejoras en la carga e instalación de plugins y en el manejo de manifiestos; visibilidad de los agentes principales sobre los errores de los subagentes; persistencia de hilos centrada primero en el objetivo enthread/listythread/search. La versión preliminar más reciente al 23 de junio de 2026 es la línearust-v0.143.0-alpha(versión preliminar); la versión 0.143.0 todavía está en fase alfa y esta guía no la contempla, ya que sigue la versión estable. Verificación de la sesión actual, 23 de junio de 2026: las versiones de GitHub y el registro de cambios de OpenAI Codex confirman querust-v0.142.0es la versión estable más reciente. ↩↩↩ -
Notas de la versión v0.142.2 de Codex CLI y notas de la versión v0.142.5. v0.142.2 (25 de junio de 2026): las herramientas de MCP utilizan de forma predeterminada la búsqueda de herramientas cuando es compatible, lo que mejora su detección y mantiene la compatibilidad con modelos y proveedores anteriores; los clientes de autenticación de macOS respetan la configuración del proxy del sistema, PAC y WPAD cuando
respect_system_proxyestá habilitado; los plugins proporcionan logotipos específicos para el modo oscuro mediante manifiestos locales y catálogos remotos; las aplicaciones pueden mostrar una interfaz más completa para el búfer de seguridad gracias a la visibilidad y los metadatos de modelos más rápidos proporcionados por el servidor. Correcciones: los catálogos de plugins remotos devuelven clasificaciones seleccionadas de plugins destacados; las credenciales vencidas de Amazon Bedrock generan instrucciones prácticas para recuperarlas; los servidores stdio remotos de MCP aceptan directorios de trabajo absolutos con el formato de rutas de la plataforma remota; las entradas remotas de imágenes HTTP(S) devuelven errores claros de validación visibles para el modelo (las URL de datos en línea y las imágenes locales siguen siendo compatibles); los comandos de PowerShell que contienen regiones AST ejecutables que el clasificador de seguridad no puede inspeccionar ahora requieren aprobación; Code Mode advierte cuando el modelo seleccionado no incluye los metadatos necesarios; las versiones incluidas de OpenSSL y esbuild se actualizaron a versiones corregidas. v0.142.3 (26 de junio) y v0.142.4 (29 de junio): solo mantenimiento, sin cambios visibles para el usuario. v0.142.5 (1 de julio de 2026): se impidió que las cargas útiles completas de las solicitudes de Responses WebSocket se escribieran en los registros de seguimiento. Verificación de la sesión actual, 1 de julio de 2026 (PST): las versiones de GitHub confirman querust-v0.142.5es la versión estable más reciente; la líneav0.143.0-alphacontinúa como versión preliminar y esta guía no la contempla. ↩↩↩↩ -
Notas de la versión v0.143.0 de Codex CLI, 8 de julio de 2026 (promovida a estable desde la línea v0.143.0-alpha). Nuevas funciones: los plugins remotos están habilitados de forma predeterminada, con filas de catálogo más detalladas, fuentes de marketplace de npm y versiones remotas y locales visibles; el tráfico de autenticación y Responses API puede dirigirse mediante los proxies del sistema de macOS y Windows, incluidas las configuraciones PAC y WPAD;
codex remote-control pairgenera un código de vinculación manual desde un daemon en ejecución; Amazon Bedrock incorpora los modelos GPT-5.6 Sol, Terra y Luna con compatibilidad nativa con el nivelmaxde esfuerzo de razonamiento; las herramientas de MCP utilizan de forma predeterminada la búsqueda de herramientas y los servidores de MCP alojados en ChatGPT pueden usar explícitamente la autenticación de sesión; los clientes de app-server pueden inspeccionar entornos, enumerar hilos descendientes y bifurcar el historial hasta un turno específico. Correcciones y tareas de mantenimiento: manejo de entradas de ConPTY en Windows y casos límite de reintentos de credenciales del sandbox; recuperación cuando los exec servers quedan temporalmente fuera de línea; reducción de fallas del instalador provocadas por los límites de frecuencia de API de GitHub; actualizaciones de dependencias de seguridad (OpenSSL, Hono, fast-uri, quick-xml y crossbeam-epoch). Verificación de la sesión actual, 8 de julio de 2026 (PST): las versiones de GitHub confirman querust-v0.143.0es la versión estable más reciente y reemplaza la línea de parches v0.142.x. ↩↩↩↩↩↩↩ -
Notas de la versión Codex CLI v0.144.0, 9 de julio de 2026 (promovida a estable desde la línea v0.144.0-alpha). Nuevas funciones: los créditos de restablecimiento del límite de uso muestran su tipo y fecha de vencimiento mediante un selector de canje; un modo de aprobación de aplicaciones
writespermite las acciones declaradas de solo lectura y solicita confirmación para las escrituras; las herramientas de MCP solicitan autenticación de forma interactiva sin requerir una activación experimental; los hosts de app-server pueden proporcionar autenticación de Codex durante la ejecución y redirigir los inicios de sesión exitosos a una página alojada; al seleccionar el razonamiento Ultra, se muestra una advertencia cuando una alta concurrencia multi-agent podría aumentar rápidamente el uso; se detectan las instalaciones globales de pnpm para que los diagnósticos y las actualizaciones utilicen el administrador de paquetes correcto. Correcciones: los hilos reanudados de ChatGPT se recuperan cuando la compactación hace referencia a un modelo retirado, ya que vuelven a intentarlo con el modelo seleccionado actualmente; se corrigieron los cierres inesperados de Code Mode en los binarios de lanzamiento para macOS con Intel; las sesiones del sandbox de Windows pueden eliminar archivos de las raíces con permisos de escritura; las secuencias de control pegadas en la terminal ya no dañan la representación de la TUI; las sesiones prolongadas de aplicaciones renuevan la autenticación vencida decodex_apps; las WebSockets de Responses conservan el transporte de baja latencia y, al mismo tiempo, respetan los proxies del sistema y las CA personalizadas. Documentación: las advertencias del inicio de sesión mediante código de dispositivo explican cómo reconocer y detener intentos de phishing. Tareas de mantenimiento: carga más rápida de skills de plugins en ejecutores remotos; selector de ramas de/reviewmás rápido en repositorios grandes; los nombres de modelos de Bedrock identifican claramente su familia y variante GPT-5.6. Verificación de la sesión actual del 9 de julio de 2026 (PST): las versiones de GitHub confirmanrust-v0.144.0como la versión estable más reciente. ↩↩↩↩ -
PR #26210 de openai/codex: Cifrar las cargas de mensajes de multi-agent v2, fusionado el 5 de junio de 2026 y publicado en CLI v0.138.0 (8 de junio). Marca como cifrado el parámetro de mensajes v2 para
spawn_agent,send_messageyfollowup_task; almacena el texto de las tareas entre agentes enInterAgentCommunication.encrypted_contenty deja vacío el contenido en texto sin formato. La API de Responses cifra el contenido en la llamada de herramienta del modelo principal y lo descifra del lado del servidor para el modelo receptor. Complementos: PR #27830: Compatibilidad con mensajes de agentes en texto sin formato, fusionado el 12 de junio de 2026 — agrega compatibilidad coninput_texten texto sin formato aagent_messageúnicamente para las notificaciones de finalización de agentes secundarios generadas por Codex (las instrucciones de delegación permanecen cifradas); PR #28368 muestra envoltorios tipados para los mensajes de multi-agent v2 en la TUI. ↩↩↩↩ -
Issue #28058 de openai/codex: Regresión: los mensajes cifrados de MultiAgentV2 eliminan el registro de auditoría legible de las tareas — ABIERTO al 16 de julio de 2026 (verificado mediante
gh issue viewen esta sesión), sin ninguna corrección vinculada. Modo de falla con proveedores personalizados: issue #27548 («La función ‘functions.spawn_agent’ declara parámetros cifrados, pero no está configurada para usar herramientas cifradas») e issue #26753 (el esquema cifrado de spawn_agent devuelve un error 400 en modelos que no están configurados para usar herramientas cifradas). ↩↩↩ -
Notas de la versión Codex CLI v0.144.5, 16 de julio de 2026: «Se mejoró la detección de comandos peligrosos, incluidas más variantes forzadas de
rm, y ahora se proporcionan motivos de rechazo más claros cuando se deniegan comandos». En v0.144.4 (14 de julio) se indicó que «no hay cambios visibles para el usuario». Verificación de la sesión actual del 16 de julio de 2026 (PST): las versiones de GitHub confirmanrust-v0.144.5como la versión estable más reciente; la línea v0.145.0 continúa en fase alfa. ↩↩ -
Notas de la versión Codex CLI v0.144.6, 18 de julio de 2026 (parche estable): «Se actualizaron las instrucciones incluidas para GPT-5.6 Sol, Terra y Luna, y se corrigieron sus ventanas de contexto a 272.000 tokens». ↩↩↩↩
-
Notas de la versión Codex CLI v0.145.0, 21 de julio de 2026 (promovida a estable desde la línea v0.145.0-alpha). Nuevas funciones: historial experimental y paginado de hilos con reanudación eficiente, búsqueda, nombres persistentes, compatibilidad con agentes secundarios y memorias;
/importse amplió para migrar la configuración de Cursor y Claude Code, los servidores de MCP, plugins, sesiones, comandos y memorias con alcance de proyecto; inicio de sesión experimental en Amazon Bedrock, con compatibilidad para endpoints personalizados y autenticación, y GPT-5.6 Sol como modelo predeterminado de Bedrock; entradas de audio y resultados de herramientas, incluidos formatos de audio locales comunes, además de conversaciones V3 en tiempo real mediante streaming; la experiencia opcional de multi-agent v2 se estabilizó con modelos configurables para agentes secundarios, niveles de razonamiento, concurrencia, roles restaurados y una navegación mejorada entre agentes; enlaces seguros y clicables a visualizaciones integradas en la interfaz de terminal. Correcciones: editar un prompt anterior o volver a intentar un turno con búfer de seguridad crea una rama contextual que conserva la conversación original, los archivos adjuntos y las vinculaciones de menciones; representación incremental de Markdown con menos actualizaciones de pantalla, almacenamiento en caché y resultados de comandos limitados para conversaciones largas; tiempos de espera de inicio de MCP, detección no bloqueante de OAuth, renovaciones serializadas de tokens y reutilización segura del catálogo de herramientas; aislamiento del exec-server nativo de Windows, aplicación obligatoria del proxy de red, consolas auxiliares ocultas y comandos de hooks entrecomillados correctamente; mejor detección de variantes forzadas derm, confirmación coherente del acceso completo y conservación de los motivos de rechazo entre herramientas. Documentación/tareas de mantenimiento: se actualizó la skill incluida de OpenAI Docs con información vigente sobre la resolución, los prompts y la migración de los modelos GPT-5.6; las selecciones y los usos internos incluidos de GPT-5.4 se migraron a las variantes correspondientes GPT-5.6 Terra y Luna; detección simultánea de skills/plugins y compactación remota más eficiente; la versión incluida de ripgrep se actualizó a 15.2.0. Verificación de la sesión actual del 21 de julio de 2026 (PST): las versiones de GitHub confirmanrust-v0.145.0como la versión estable más reciente. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Notas de la versión ChatGPT Desktop 26.715, 23 de julio de 2026 (entrada etiquetada con Codex en el registro oficial de cambios de ChatGPT). Proyectos locales con varias carpetas: «Ahora, los proyectos locales de la aplicación de escritorio de ChatGPT pueden incluir varias carpetas relacionadas. En el menú de un proyecto, selecciona Editar proyecto para agregar carpetas y elegir la carpeta principal». Semántica de detección, literalmente: «Los chats nuevos, las operaciones de Git y la detección automática de AGENTS.md, skills y config.toml utilizan la carpeta principal. Las carpetas secundarias siguen disponibles para buscar, leer y editar archivos». ChatGPT Voice: «Con la tecnología de GPT-Live, ChatGPT Voice te permite conversar sobre tu trabajo y coordinar tareas en Chat, Work y Codex dentro de la aplicación de escritorio de ChatGPT». Está disponible para los planes Plus, Pro, Business, Edu y Enterprise, tanto en computadoras como mediante Remote en iOS; en macOS, puedes «activar Contexto de pantalla para compartir una captura de la aplicación de la ventana que se encuentra en primer plano». Ambos son cambios de la aplicación de escritorio; ninguno modifica el comportamiento de CLI. ↩↩↩↩
-
Notas de la versión Codex CLI v0.146.0. Promovida a estable el 29 de julio de 2026 (01:42 UTC), después de catorce compilaciones alfa; la entrada anterior de la guía registraba v0.146.0 como una versión únicamente alfa. Nuevas funciones: asignación de nombres a sesiones mediante
/newy/clear, fijación de hilos y conversaciones paralelas que permanecen abiertas (#34605, #34840, #35011); manifiestos de Agent Plugins, publicación de plugins del espacio de trabajo y marketplaces de Amazon Bedrock y Claude Code (#35105, #35254, #34931, #34979); bifurcación de hilos con historial paginado, incluidas bifurcaciones temporales que no aparecen en los listados de hilos (#35220, #35251); conexiones de app-server a hosts remotos de Code Mode mediante WebSocket (#35078, #35098); búsqueda web independiente para proveedores compatibles de modelos personalizados (#34846); detección de skills y lectura de recursos proporcionadas por el ejecutor (#35184, #35198). Correcciones: los proxies configurados se respetan en la autenticación, las descargas de plugins, la autorización de MCP, la ejecución remota, las WebSockets, las redirecciones y LM Studio (#34479, #34509, #34655, #34678, #35023, #35056, #35239); se conservan más skills cuando el presupuesto de contexto es limitado y se muestra una advertencia cuando es necesario truncar los catálogos (#34732, #34738, #34997). Las tareas de mantenimiento incluyen el reconocimiento del plan Enterprise con controles de administrador para las actualizaciones dentro de la aplicación (#35238, #35537) y artefactos de versión servidos desde infraestructura alojada por OpenAI con GitHub como alternativa (#34505, #34508, #34729, #34910). Verificado con el feed de versiones de GitHub el 29 de julio de 2026. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Versión rust-v0.146.1 de openai/codex, 5 de agosto de 2026. «Aplica valores predeterminados más seguros para la revisión automática en modelos con capacidades cibernéticas y explica los cambios de permisos en la interfaz de terminal. (#37057)». Verificación de la sesión actual del 5 de agosto de 2026 (PST): las versiones de GitHub muestran rust-v0.146.1 (publicada el 2026-08-05T15:55:06Z) como la etiqueta más reciente que no es una versión preliminar; las etiquetas 0.147.0 más nuevas son versiones alfa. ↩↩
-
Versión rust-v0.147.0 de openai/codex, 7 de agosto de 2026. Nuevas funciones: Agent Plugins portátiles con búsqueda en catálogos locales, personales, del espacio de trabajo y remotos; secciones de conversación persistentes ordenadas manualmente con exploración incremental de la transcripción; aprobaciones revisadas automáticamente mediante
--approve-for-me; importación de skills administrada por Cursor y sincronización sin duplicados de Claude importados y conversaciones de Cursor; protocolo MCP del 28 de julio de 2026 disponible mediante activación voluntaria (descubrimiento paginado, solicitudes de varias rondas e inicio no bloqueante del servidor); búsqueda web almacenada en caché y compactación remota de conversaciones en Amazon Bedrock. Tareas de mantenimiento: «Se eliminó la opción obsoletacodex exec --full-auto; usa--sandbox workspace-writeen su lugar». Verificación de la sesión actual el 7 de agosto de 2026 (PST): la lista de versiones de GitHub muestra rust-v0.147.0 (publicada el 7 de agosto de 2026 a la 01:41:49 Z) como la etiqueta más reciente que no es una versión preliminar. ↩↩↩↩↩↩↩↩↩↩ -
Documentación de modelos de Codex — la URL de developers.openai.com redirige mediante 308 a learn.chatgpt.com/docs/models. Consultada el 10 de agosto de 2026. Indica: «Comienza con la configuración predeterminada Power, que usa
gpt-5.6-solcon razonamiento medio», ajustable hacia Smarter (razonamiento más profundo) o Faster (menor costo); enumera GPT-5.6 Sol (modelo insignia), Terra (uso cotidiano) y Luna (rápido y asequible) como disponibles en CLI, web, IDE, cloud y API; GPT-5.5 como la generación anterior; «GPT-5.4 y GPT-5.4 mini dejarán de estar disponibles en Codex el 31 de agosto de 2026»; y GPT-5.3 Codex como ya obsoleto en Codex al iniciar sesión con ChatGPT (todavía disponible mediante API). ↩↩↩↩↩↩↩↩ -
Notas de la versión v0.148.0 de Codex CLI (rust-v0.148.0, publicada el 18 de agosto de 2026; verificada mediante la API de GitHub — prerelease: false). Nuevas funciones, textualmente: «Exporta conversaciones completas de la TUI a Markdown con
/export, ya sea al portapapeles o a un archivo nuevo»; «Bifurca sesiones concodex exec forky archiva o restaura sesiones desde el selector de reanudación de la TUI»; «Consulta una estimación de los créditos o el costo del hilo en/status, las líneas de estado y los títulos del terminal para los espacios de trabajo que cumplan los requisitos»; «Usa Amazon Bedrock Runtime como proveedor integrado, con compatibilidad para perfiles de AWS, regiones y enrutamiento de GPT-5.6»; «Ahora los hooks pueden ejecutar comandos de forma asíncrona e invocar herramientas de MCP»; «Ahora las restricciones del sandbox deniegan el acceso de forma segura a rutas rechazadas o ilegibles en Linux y Windows». Elementos de 0.149.0-alpha derivados de la comparación rust-v0.148.0…rust-v0.149.0-alpha.7 (títulos de commits; npm dist-tag alpha = 0.149.0-alpha.7 el 20 de agosto de 2026) — versión preliminar sujeta a cambios. ↩↩↩↩↩↩↩↩ -
Registro de cambios de Codex (developers.openai.com/codex/changelog redirige aquí mediante 308), entrada del 19 de agosto de 2026: «La compatibilidad con GitLab está disponible en fase beta en todos los planes de ChatGPT» — conecta proyectos de GitLab, crea entornos, inicia tareas desde incidencias/MR y solicita revisiones; se requiere GitLab 19.0 o posterior para Self-Managed. Consultado el 20 de agosto de 2026. ↩↩
-
Notas de la versión v0.149.0 de Codex CLI (rust-v0.149.0, publicada el 20 de agosto de 2026; verificada mediante la API de GitHub — prerelease: false) y v0.149.1 (24 de agosto de 2026; npm
latest= 0.149.1, el cuerpo contiene únicamente un enlace de comparación; sus cinco commits son2b66d2ed«Permitir que quienes invoquen exec clasifiquen hilos nuevos (#40161)», que agregacodex exec --thread-source, además de backports de compactación de imágenes y consolidación de memoria en sesiones remotas; consulta 126). Nuevas funciones de v0.149.0, textualmente: «Se agregó un panel interactivocodex agentspara buscar, iniciar, abrir, renombrar y detener tareas, con atajos configurables»; «Se agregaron los comandos/cd,/pwdy/cwdpara administrar el directorio de trabajo en las sesiones de la TUI»; «Se agregócodex queuepara enviar mensajes a sesiones locales o remotas existentes»; «Se amplió la edición con Vim mediante el reemplazo de caracteres y más movimientos de cambio, comocw,c$ycc»; «Ahoracodex doctordiagnostica la protección de endpoints, fallas de red/proxy, el estado de la aplicación de escritorio y la conectividad para actualizaciones»; «Ahora los usuarios de SDK pueden pasar anulaciones exactas de la configuración de CLI y seleccionar un nivel de razonamientomaxoultra». La retirada deuntrustedcorresponde al PR #39630 («Retirar la política de aprobación untrusted») en el registro de cambios completo de la versión. Temas de 0.150.0-alpha tomados de la comparación rust-v0.149.0…rust-v0.150.0-alpha.7 — versión preliminar sujeta a cambios. ↩↩↩↩↩↩↩↩↩ -
Precios promocionales de GPT-5.6 Sol, 21 de agosto de 2026. OpenAI Developers en X, textualmente: «Reduciremos los precios de API en más de un 20 % durante los próximos 3 meses a medida que mejoramos su eficiencia operativa; al mismo tiempo, los créditos que compres rendirán más en Codex con los planes basados en tokens y el uso incluido en tu suscripción seguirá siendo el mismo». El anuncio para la comunidad agrega: «Los precios promocionales de Sol estarán disponibles al menos hasta el 21 de noviembre de 2026». El efecto sobre las tarifas de créditos se verificó el 24 de agosto de 2026 en la tabla de tarifas publicada: Sol cuesta 100 créditos por 1 millón de tokens de entrada (10 almacenados en caché y 500 de salida), frente a los 125 anteriores (12,5 almacenados en caché y 750 de salida). ↩↩↩↩
-
Configuración avanzada de Codex — Perfiles (learn.chatgpt.com/docs/config-file/config-advanced.md), consultada el 25 de agosto de 2026. Textualmente: «Cuando pasas
--profile profile-name, Codex carga~/.codex/config.tomly después superpone~/.codex/profile-name.config.toml»; «Usa claves de configuración de nivel superior en el archivo de perfil; no las anides dentro de[profiles.profile-name]»; «En Codex 0.134.0 y versiones posteriores,--profileya no lee[profiles.profile-name]desdeconfig.toml, y el selector de nivel superiorprofile = \"profile-name\"dejó de ser compatible. Mueve la configuración del perfil heredado a~/.codex/profile-name.config.tomly después elimina deconfig.tomlla tabla[profiles.profile-name]correspondiente y el selectorprofile = \"profile-name\"». Un archivo de perfil «solo necesita los valores que difieran de tu configuración base». ↩↩↩↩ -
Aprobaciones y seguridad del agente, consultado el 25 de agosto de 2026. Define las dos capas —el sandbox limita lo que un comando puede modificar; la política de aprobación determina cuándo Codex solicita permiso antes de que un comando salga del sandbox o use la red— y enumera las combinaciones preestablecidas. El documento no describe
danger-full-access+on-requestcomo una configuración que solicite permiso para cada comando; esa interpretación por comando fue una inferencia propia de esta guía, corregida en la versión 2.59. La interfaz de opciones decodex exec(-s/--sandbox,-p/--profile,--approve-for-me,--dangerously-bypass-approvals-and-sandbox,-c) segúncodex exec --helpen la versión 0.149.1. ↩↩↩↩ -
Hooks (learn.chatgpt.com/docs/hooks.md), consultado el 26 de agosto de 2026, y
codex-rs/hooks/src/lib.rsen la etiqueta rust-v0.149.1. Fuente textual:pub const HOOK_EVENT_NAMES: [&str; 11] = ["PreToolUse", "PermissionRequest", "PostToolUse", "PreCompact", "PostCompact", "SessionStart", "SessionEnd", "UserPromptSubmit", "SubagentStart", "SubagentStop", "Stop"]. Una búsqueda con grep en el tarball de rust-v0.149.1 no encuentra ninguna aparición deAfterToolUse;AfterAgentsolo aparece comoHookEvent::AfterAgent/HookEventAfterAgentencodex-rs/hooks/src/types.rs,registry.rs,legacy_notify.rsycodex-rs/core/src/hook_runtime.rs(la carga útil heredada denotify). Texto literal de la documentación: «Los hooks se ejecutan en distintos momentos de una conversación»; «Durante un turno:PreToolUse,PermissionRequest,PostToolUse,PreCompact,PostCompact,UserPromptSubmit,SubagentStop,Stop»; «Cuando se inicia una sesión o un subagente:SessionStart,SubagentStart»; «Cuando finaliza el hilo principal:SessionEnd(no se ejecuta para subagentes)». «Todos los hooks coincidentes de varios archivos se ejecutan». «Varios hooks de comando que coincidan con el mismo evento se inician de forma concurrente, por lo que un hook no puede impedir que comience otro hook coincidente». «Los hooks no administrados deben revisarse y considerarse confiables antes de ejecutarse». «Codex registra la confianza según el hash actual del hook, de modo que los hooks nuevos o modificados se marcan para revisión y se omiten hasta que se consideren confiables». «Usa/hooksen la CLI para inspeccionar las fuentes de los hooks, revisar hooks nuevos o modificados, considerarlos confiables o desactivar hooks individuales no administrados». «Los hooks administrados provenientes del sistema, MDM, la nube orequirements.tomlse marcan como administrados, la política los considera confiables y no pueden desactivarse desde el explorador de hooks del usuario». «Pasa--dangerously-bypass-hook-trustpara ejecutar los hooks habilitados sin exigir que la confianza en ellos se haya guardado para esa invocación». «Los hooks locales del proyecto solo se cargan cuando la capa.codex/del proyecto es de confianza». Estructura de configuración: «Los hooks se organizan en tres niveles» (evento, grupo de coincidencia y controladores) enhooks.json(~/.codex/hooks.json,<repo>/.codex/hooks.json,hooks/hooks.jsondel plugin) o como «TOML equivalente insertado directamente enconfig.toml» mediante[[hooks.PreToolUse]]y[[hooks.PreToolUse.hooks]]contype = "command". «Se admiten los controladorescommandymcp_tool. Los controladorespromptyagentse analizan, pero se omiten». «Si se omitetimeout, Codex usa600segundos para la mayoría de los hooks». «SessionEndusa1segundo de forma predeterminada y admite hasta3segundos». «Estableceasyncentruepara ejecutar un hook de comando en segundo plano»; «los hooksSessionEndsiempre se ejecutan de forma síncrona». Por evento:SessionEnd«se ejecuta para el hilo principal cuando archivas o eliminas una conversación que todavía está abierta, cuando Codex se cierra con normalidad o después de que una conversación ha permanecido inactiva durante 30 minutos y no está abierta en ningún cliente conectado. No se ejecutará para subagentes».PreToolUse«puede interceptar Bash, las modificaciones de archivos realizadas medianteapply_patch, las llamadas a herramientas de MCP y otras herramientas de función locales»; paraapply_patch, «los valores dematcherpueden usarapply_patch,EditoWrite».PermissionRequest«se ejecuta cuando Codex está a punto de solicitar aprobación, por ejemplo, para una elevación de privilegios del shell o una aprobación de red administrada. Puede permitir la solicitud, rechazarla o abstenerse de decidir y dejar que continúe la solicitud normal de aprobación. No se ejecuta para los comandos que no necesitan aprobación».PostToolUse«se ejecuta después de que las herramientas compatibles generan resultados, incluidas Bash,apply_patch, las llamadas a herramientas de MCP y otras herramientas de función locales. En el caso de Bash, también se ejecuta después de comandos que terminan con un estado distinto de cero. No puede deshacer los efectos secundarios de una herramienta que ya se ejecutó»; «PostToolUseadmitesystemMessage,continue: falseystopReason». EnPreCompact/PostCompact, «matcherse aplica atrigger, cuyos valores sonmanualyauto». EnSubagentStart/SubagentStop, «matcherse aplica aagent_type». Los campos deStopincluyenstop_hook_active(«Indica si este turno ya fue continuado porStop») y «Stopespera JSON enstdoutcuando termina con0». Cobertura de herramientas: «Herramientas alojadas, comoWebSearch»; «Estas no usan la ruta de hooks de herramientas de función locales»; «Considera los hooks de herramientas como una medida de protección útil, no como un límite de cumplimiento completo». ↩↩↩↩↩↩↩↩↩↩↩ -
Registro de cambios de ChatGPT y Codex, entrada del 24 de agosto de 2026, «Comando del servidor MCP de Codex obsoleto», texto literal: «El comando
codex mcp-serverahora está obsoleto. Usa el servidor de aplicaciones de Codex en su lugar. Para usar Codex desde Claude Code, usa el plugin de Codex para Claude Code». (enlaces a learn.chatgpt.com/docs/app-server y github.com/openai/codex-plugin-cc). El PR #39657, «Advertir al iniciar el servidor MCP obsoleto», se fusionó el 20 de agosto de 2026 y está incluido en rust-v0.149.0 (su commit de fusión aparece comobehindrespecto de la etiqueta mediante la GitHub API): «Muestra una advertencia en el error estándar cuando se invocacodex mcp-server, indicando que el comando está obsoleto y se eliminará en una versión futura. El servidor continúa iniciándose después de la advertencia». La cadena encodex-rs/cli/src/main.rspara rust-v0.149.1:warning: `codex mcp-server` is deprecated and will be removed in a future release.La descripción del repositorio openai/codex-plugin-cc mediante la GitHub API: «Usa Codex desde Claude Code para revisar código o delegar tareas». Servidor de aplicaciones de Codex (learn.chatgpt.com/docs/app-server.md), consultado el 26 de agosto de 2026: «Codex app-server es la interfaz que Codex usa para proporcionar funcionalidad a clientes avanzados (por ejemplo, la extensión de Codex para VS Code). Úsalo cuando quieras una integración profunda dentro de tu propio producto: autenticación, historial de conversaciones, aprobaciones y eventos transmitidos del agente». ↩↩↩↩ -
El PR #40161, «Permitir que quienes llaman a exec clasifiquen hilos nuevos», se fusionó el 23 de agosto de 2026; texto literal: «Añade una opción global
codex exec --thread-source <SOURCE>y propágala a los hilos recién creados y bifurcados». «Si se omite la opción, estableceusercomo fuente predeterminada». «Expone la clasificación comothreadSourceen la TypeScript SDK. Se aplica cuando se crea un hilo por primera vez y no sustituye la fuente al reanudar un hilo existente». Se incorporó a v0.149.1 como el commit2b66d2ed, uno de los cinco commits en la comparación rust-v0.149.0…rust-v0.149.1 (los demás: «Administrar el presupuesto de imágenes conservadas durante la compactación remota (#40280)», «Identificar las solicitudes de memoria desacopladas como consolidación de memoria (#40186)», «Adaptar el backport de compactación de imágenes para versiones anteriores a las anotaciones» y un commit de lanzamiento sin título). Fuente en rust-v0.149.1:codex-rs/exec/src/cli.rsdeclara#[arg(long = "thread-source", value_name = "SOURCE", global = true)] pub thread_source: Option<ThreadSource>con el comentario de documentación «Clasificación de la fuente para hilos recién creados o bifurcados»;codex-rs/protocol/src/protocol.rsdefineThreadSource { User, Subagent, Feature(String), MemoryConsolidation }, serializado comouser,subagent, el nombre de la función ymemory_consolidation;sdk/typescript/src/exec.tsreenvíathreadSourcecomo--thread-sourcesolo cuando no se ha establecido ningúnthreadId. El crateexecde la misma etiqueta no tiene ningún campoask_for_approval, ycodex exec --helpen la versión 0.147.0 instalada localmente enumera-s/--sandbox,-p/--profile,--approve-for-me,--dangerously-bypass-approvals-and-sandbox,--dangerously-bypass-hook-trusty-c, pero no--ask-for-approval. ↩↩↩↩↩ -
Registro de cambios de ChatGPT y Codex, entrada del 25 de agosto de 2026, «Extensiones de navegador, herramientas de sitios e inicio de sesión en la nube», texto literal: «Más navegadores: usa la extensión de navegador de ChatGPT en Microsoft Edge, Brave, Opera y Vivaldi, además de Chrome. Configura tu navegador en Configuración > Uso de la computadora en la aplicación de escritorio de ChatGPT. Los cinco admiten menciones de pestañas y control del navegador; Opera no admite el chat lateral». «Herramientas de sitios (WebMCP): en el navegador integrado de la aplicación de escritorio, ChatGPT Work y Codex pueden usar herramientas proporcionadas por un sitio web para interactuar con la página. Usa GPT-5.6 Sol o GPT-5.6 Terra y actualiza a la versión más reciente de la aplicación de escritorio. Las herramientas de sitios no están disponibles con GPT-5.6 Luna ni en espacios de trabajo Enterprise o Edu». La página de la extensión (learn.chatgpt.com/docs/chrome-extension, consultada el 26 de agosto de 2026) ahora se titula «Extensión de navegador»: «Usa la extensión de navegador de ChatGPT para trabajar en Google Chrome, Microsoft Edge, Brave, Opera o Vivaldi desde la aplicación de escritorio de ChatGPT». «Los cinco navegadores admiten menciones de pestañas y control del navegador desde la aplicación de escritorio. Chrome, Edge, Brave y Vivaldi también admiten el chat lateral. Opera no admite el chat lateral; inicia sus tareas en la aplicación de escritorio». ↩↩↩↩↩↩
-
Registro de cambios de ChatGPT y Codex, entrada del 20 de agosto de 2026, «Actualizaciones de Codex y ChatGPT», texto literal: «Instantáneas compartidas de conversaciones: en todos los planes de Codex, comparte una instantánea de solo lectura de una conversación local de Codex desde la aplicación de escritorio de ChatGPT para macOS. La instantánea no se actualiza cuando cambia la conversación original. Cualquiera que tenga el enlace puede abrir los enlaces de cuentas personales; los enlaces de cuentas de espacios de trabajo están limitados a los miembros del espacio de trabajo de origen. Codex oculta patrones de secretos conocidos, pero revisa el contenido compartido porque podría conservar información confidencial. Consulta o revoca enlaces en los controles de datos de ChatGPT, en Enlaces compartidos». Consultado el 26 de agosto de 2026. ↩↩
-
codex-rs/tui/src/slash_command.rsen la etiqueta rust-v0.149.1. El enumSlashCommandno tiene ninguna varianteConfig;DebugConfigse serializa como/debug-configcon la descripción «muestra las capas de configuración y las fuentes de requisitos para depuración» (la entrada/configde la guía procedía de la época de v0.97.0, 39). Descripciones literales:Keymap, «reasigna los atajos de la TUI»;Rename, «cambia el nombre de la conversación actual»;AutoReview(/approve), «aprueba un reintento de una denegación reciente de revisión automática»;Memories, «configura el uso y la generación de memoria»;Agents, «consulta y alterna entre todas las sesiones de agentes activas»;MultiAgents(/subagents), «alterna entre los subagentes de esta sesión»;Side/Btw, «inicia una conversación paralela en una bifurcación efímera»;Raw, «activa o desactiva el modo de historial sin procesar para facilitar la selección en la terminal al copiar»;Ide, «incluye la selección actual, los archivos abiertos y otro contexto de tu IDE»;Stop(aliasclean), «detiene todas las terminales en segundo plano»;Experimental, «activa o desactiva las funciones experimentales»;Theme, «elige un tema de resaltado de sintaxis»;App, «continúa esta sesión en la aplicación de escritorio», visible únicamente dondecfg!(any(target_os = "macos", target_os = "windows"));Clear, «limpia la terminal e inicia un chat nuevo»;Pets, «elige u oculta la mascota de la terminal». ↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Referencia de configuración (learn.chatgpt.com/docs/config-file/config-reference.md), consultada el 26 de agosto de 2026.
features.network_proxytiene el tipoboolean | table: «Inicia el proxy de red para los comandos ejecutados en el entorno aislado (experimental; desactivado de forma predeterminada). Es necesario para aplicar las reglas de dominios del perfil de permisos, salvo que los requisitosexperimental_networkhabilitados y administrados por el administrador inicien el proxy. Usa una tabla para definir opciones de política en el nivel de la función, comodomains. No filtra las búsquedas web, las aplicaciones, MCP ni otras herramientas alojadas». Subclaves, en texto literal:enabled(boolean), «El valor predeterminado esfalse; las reglas de dominios del perfil de permisos no se aplican mientras el proxy está desactivado»;domains(map<string, allow | deny>), «No está definido de forma predeterminada, lo que significa que no se permite ningún destino externo hasta que agregues reglasallow. Admite hosts exactos,*.example.comsolo para subdominios,**.example.compara el dominio raíz y sus subdominios, y reglas globales*de autorización; da preferencia a las reglas específicas porque*permite ampliamente el acceso público saliente. Agrega reglasdenypara los destinos bloqueados;denyprevalece cuando hay conflictos»;unix_sockets(map<string, allow | deny>), «No está definido de forma predeterminada; agrega entradasallowpara los sockets permitidos»;allow_local_binding, «El valor predeterminado esfalse; las reglas de autorización para un literal de IP local exacto olocalhostaún pueden permitir destinos locales específicos»;enable_socks5, «El valor predeterminado estrue»;enable_socks5_udp, «El valor predeterminado estrue»;allow_upstream_proxy, «El valor predeterminado estrue»;dangerously_allow_non_loopback_proxy, «El valor predeterminado esfalse; habilitarlo puede exponer los escuchas del proxy más allá de localhost»;dangerously_allow_all_unix_sockets, «El valor predeterminado esfalse; úsalo únicamente en entornos estrictamente controlados»;proxy_url, «El valor predeterminado es\"http://127.0.0.1:3128\"»;socks_url, «El valor predeterminado es\"http://127.0.0.1:8081\"». Perfiles de permisos: losdomainsde red «Solo se aplican cuandofeatures.network_proxyo los requisitos de red habilitados y administrados por el administrador activan el proxy». ↩↩↩ -
Lista de seguimiento de la versión alfa 0.150.0, preliminar y sujeta a cambios. El dist-tag
alphade npm = 0.150.0-alpha.13 el 26 de agosto de 2026; la versión GitHub rust-v0.150.0-alpha.13 se publicó el 2026-08-26T11:18Z con prerelease: true; la comparación rust-v0.149.1…rust-v0.150.0-alpha.13 enumera 289 commits. Evidencia de cada elemento:/recap—codex-rs/tui/src/slash_command.rsen la etiqueta alfa agregaRecap(«resume ahora la conversación actual»), procedente de «Generar recapitulaciones automáticas y manuales de conversaciones (#40705)»;Interrupt—HOOK_EVENT_NAMES: [&str; 12]en la etiqueta alfa termina con"Interrupt"(«Agregar hooks para turnos interrumpidos (#40511)»); eliminación de WebSocket — PR #40692, «Aceptar únicamente endpoints gRPChttp://yhttps://para conexiones--code-mode-hostdel servidor de aplicaciones»; historial paginado — «Promover APIs de historial paginado de conversaciones (#40673)» y PR #40677, «Cuandothread/startomitahistoryMode, seleccionarpaginatedpara conversaciones persistentes cuyo almacén admitathread/turns/listythread/items/list»; selector de/copy— PR #39997, «Abrir un selector para/copycon la respuesta completa, además de cada bloque de código delimitado y cita en bloque de la respuesta más reciente»; esfuerzo persistente — PR #40799, «Agregarpersistental protocolo de esfuerzo de razonamiento y a los tipos TypeScript SDK»; proyectos no confiables — PR #39837, «Omitir la detección deAGENTS.mden el ámbito del proyecto cuando el proyecto activo no sea confiable, sin dejar de respetar las instrucciones del usuario»; intermediario de credenciales — PR #40466, «Agregarfeatures.network_proxy.credential_broker»; Guardian v2 — PR #40846, «Establecer de forma predeterminada el ámbito de revisión de Guardian v2 en las herramientas de uso de la computadora» e «Incluir imágenes en las transcripciones de Guardian de forma predeterminada». Nada de esto es estable; no está documentado en el cuerpo de la guía. (Quedó reemplazado el 27 de agosto de 2026: cinco de estos nueve elementos se publicaron en la versión estable 0.150.0, cuatro pasaron a la línea 0.151.0-alpha y los cambios de valores predeterminados de Guardian v2 pasaron con ellos; consulta 132 y 137. Se conserva como registro de la lista de seguimiento preliminar vinculado a esa versión.) ↩ -
Notas de la versión v0.150.0 de Codex CLI y el registro de cambios de ChatGPT y Codex, entrada con fecha del 26 de agosto de 2026; instala
npm install -g @openai/codex@0.150.0. Nuevas funciones, literalmente: «Haz referencia a otras tareas de Codex con menciones @ y pide a los agentes que lean, creen o envíen mensajes a tareas desde la terminal. (#40308, #40315)»; «Ahora /copy ofrece un selector para respuestas completas, bloques de código individuales y citas en bloque. (#39997)»; «Las tareas de terminal sin nombre reciben automáticamente títulos descriptivos, y /rename sugiere un título editable basado en la conversación. (#40492, #40495)»; «Los enlaces Markdown aparecen como etiquetas en las que se puede hacer clic en las terminales compatibles, mientras que en las demás se conservan las URL visibles. (#40471)»; «Asigna atajos para alternar entre los modos de permisos y usa . en el modo Vim para repetir tu última edición. (#39873, #40521)»; «Los nuevos hooks Interrupt pueden ejecutar comandos o controladores MCP cuando se interrumpe un turno activo de nivel superior. (#40511)». Correcciones de errores, literalmente: «Los proyectos que no son de confianza ya no proporcionan instrucciones de AGENTS.md en el ámbito del proyecto, y las reglas administradas de denegación de lectura siguen aplicándose después de cambiar los permisos. (#39837, #40004)» (PR #39837: «Omitir la detección deAGENTS.mden el ámbito del proyecto cuando el proyecto activo no sea de confianza, sin dejar de conservar las instrucciones del usuario»); «Se mejoró la ocultación de credenciales en los diagnósticos de app-server, incluidos los campos de proveedor, actualización de autenticación y certificación. (#39993)»; «Se corrigieron la búsqueda remota de tokens bearer de MCP y el inicio de servidores obligatorios, manteniendo la compatibilidad con ejecutores anteriores. (#39926, #39952, #39979)»; «Se corrigieron la configuración del sandbox con privilegios elevados de Windows y los alias de inicio en rutas de usuario con caracteres Unicode. (#39971, #40570)»; «Se evitaron bloqueos durante el apagado de Unix provocados por procesos desvinculados que conservaban una terminal o búferes completos de salida de la terminal. (#40460)»; «Se corrigieron la compactación de conversaciones y la compatibilidad multiagente para los modelos de Amazon Bedrock. (#39804, #39825)». Verificación de la fuente en la etiqueta rust-v0.150.0:HOOK_EVENT_NAMES: [&str; 12]encodex-rs/hooks/src/lib.rstermina con"Interrupt";Interruptno está presente enHOOK_EVENT_NAMES_WITH_MATCHERS(sin matcher),run_turn_interrupt_hooksencodex-rs/core/src/hook_runtime.rsfinaliza anticipadamente en las sesiones de subagentes, y la pruebainterrupt_normalizes_timeout_and_supports_async_executionabarca los controladores asíncronos; comentario decodex-rs/hooks/src/engine/discovery.rs, literalmente: «Normaliza los tiempos de espera de los hooks. SessionEnd e Interrupt tienen un valor predeterminado de un segundo y un límite de tres segundos; todos los demás hooks conservan el valor predeterminado estándar de diez minutos»;slash_command.rsdescribe/copycomo «copiar la última respuesta, bloque de código o cita», y el enum todavía no tiene ninguna varianteConfigniRecap;features.network_proxy.credential_brokerestá conectado encodex-rs/network-proxy/src/runtime.rs;config.schema.jsondefineGuardianV2ReviewScopeConfigToml.computer_use_only(«Restringir la clasificación asíncrona y las aprobaciones rápidas a las herramientas de navegador y uso de la computadora»), mientras el valor predeterminado resuelto sigue siendo el ámbito estándar, ytranscript.include_imagestiene como valor predeterminadofalse;ThreadHistoryModetodavía tiene como valor predeterminadoLegacy;--code-mode-hostaún aceptaws:///wss://;codex mcp-serversigue presente e imprime «advertencia:codex mcp-serverestá obsoleto y se eliminará en una versión futura». Verificado el 27 de agosto de 2026. (Actualización del 30 de agosto de 2026: v0.151.0 activó de forma predeterminada ambas opciones de Guardian v2 —ahorareview_scope.computer_use_onlyytranscript.include_imagesse resuelven comotrue(#40846)—, eliminó el transporte de code-mode mediantews:///wss://(#40692) y estableció de forma predeterminada el historial paginado para los hilos duraderos con almacenes compatibles (#40677), mientras que el valor predeterminado del enum del protocolo sigue siendoLegacy. Consulta 134 y 135.) ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Notas de la versión v0.150.1 de Codex CLI y el registro de cambios de ChatGPT y Codex, entrada con fecha del 27 de agosto de 2026; instala
npm install -g @openai/codex@0.150.1. Una sola corrección de errores, literalmente: «Ahora la compactación remota contabiliza de forma predeterminada las imágenes conservadas dentro de su presupuesto de tokens y elimina las más antiguas cuando es necesario. (#41003)»; #41003, «Retroportar a 0.150 el cálculo del presupuesto de compactación para imágenes conservadas», lleva a la versión estable el PR #40994 de la línea 0.151-alpha, «Activar de forma predeterminada el cálculo del presupuesto para imágenes conservadas». npm dist-taglatest= 0.150.1, verificado el 27 de agosto de 2026. ↩↩↩ -
Notas de la versión v0.151.0 de Codex CLI (publicadas el 29 de agosto de 2026 a las 09:55 Z) y el registro de cambios de ChatGPT y Codex, entrada con fecha del 29 de agosto de 2026; npm
latest= 0.151.0; instalanpm install -g @openai/codex@0.151.0. El cuerpo de la publicación NO corresponde a la versión: solo enumera los PR posteriores a la separación de la rama, del #41183 al #41209, mientras que la comparación rust-v0.150.1…rust-v0.151.0 enumera 164 commits (consulta 135). Nuevas funciones, literalmente: «Se agregó un período de gracia configurable para detectar herramientas de servidores MCP opcionales. (#41199)» (PR #41199: «Agregarmcp_optional_startup_grace_mscon un valor predeterminado de 1.000 ms para controlar cuánto espera la captura del catálogo de herramientas a los servidores MCP opcionales»; «Interpretar un valor de0como la desactivación del período de gracia compartido, de modo que los servidores opcionales utilicen en su lugar su valor configurado destartup_timeout_sec»); «Ahora las extensiones pueden inspeccionar o reemplazar los resultados de herramientas MCP antes de que lleguen al modelo. (#41202)» (el PR #41202 agregaToolLifecycleContributor::on_mcp_tool_result, que se ejecuta «antes de publicar la finalización de MCP y antes de preparar el resultado para el modelo»); «Ahora los catálogos de plugins combinan la configuración de cada repositorio e informan sobre marketplaces de proyectos no válidos sin ocultar los plugins válidos. (#41208)» (PR #41208: «Informar las configuraciones de proyecto no válidas mediantemarketplaceLoadErrorssin descartar los catálogos locales válidos ni los catálogos remotos habilitados globalmente»). Correcciones de errores, literalmente: «Se conservaron los perfiles de permisos restaurados entre turnos de la TUI y se evitó que/cddebilitara las restricciones del sandbox. (#41192)» (PR #41192: «Rechazar/cdcuando un perfil restaurado no pueda representarse de forma segura mediante un modo de sandbox heredado»); «Se mantuvieron correctos la disponibilidad de herramientas y el esfuerzo de razonamiento al cambiar de modelo o recurrir a otro modelo. (#41195, #41206)»; «Se mejoró la aplicación del sandbox remoto utilizando el directorio de inicio real, el sistema operativo y las convenciones de rutas del ejecutor. (#41196, #41204, #41207, #41209)»; «Se conservaron los errores estructurados de herramientas y recursos de MCP en las respuestas de app-server. (#41196)»; «Se contabilizó el uso de tokens de los subagentes anidados dentro de los presupuestos de los objetivos raíz. (#41183)»; «Se evitó que clasificaciones obsoletas de Guardian autorizaran acciones después de cambios en el estado de los permisos. (#41196)». Verificado el 30 de agosto de 2026. ↩↩↩↩↩↩↩↩↩ -
Prueba de la incorporación a estable de los diez elementos de la lista de seguimiento del ciclo alfa de 0.150 en la versión 0.151.0. El cuerpo de la publicación solo abarca #41183-#41209, por lo que estos elementos se pueden demostrar ÚNICAMENTE mediante la comparación rust-v0.150.1…rust-v0.151.0 (164 commits, cero reversiones; la versión estable está un commit detrás de rust-v0.151.0-alpha.6, y ese commit es el incremento de versión “Release 0.151.0-alpha.6” propio de alpha.6). Títulos de los commits, textuales: “Generate automatic and manual conversation recaps (#40705)” (PR: “Add
/recapto request the same summary on demand”; los resúmenes automáticos se generan “for eligible idle, unfocused conversations”); “Remove WebSocket transport from code-mode hosts (#40692)” (PR: “Accept onlyhttp://andhttps://gRPC endpoints for app server--code-mode-hostconnections”; “Limit the standalone code-mode host to stdio and gRPC listeners”); “Promote paginated thread history APIs (#40673)” (PR: “Makethread/turns/list,thread/items/list, andthread/revertavailable without the experimental API capability”), “Default durable threads to paginated history (#40677)” (PR: “Whenthread/startomitshistoryMode, selectpaginatedfor durable threads whose store supportsthread/turns/listandthread/items/list. Continue to default ephemeral threads and threads backed by stores without those APIs tolegacy.”), y “Deprecate full-history hydration for paginated threads (#40676)”; “Support persistent reasoning effort (#40799)” junto con “Enable clock tools for persistent reasoning turns (#40942)” y “Add developer instructions for persistent mode (#41050)” (PR #41050: “Allow model metadata to override or disable the guidance withpersistent_instructions”); “Default Guardian v2 to computer-use reviews with images (#40846)” (PR: “Setfeatures.guardianv2.review_scope.computer_use_only = falseto retain the broader tool review scope” y “Setfeatures.guardianv2.transcript.include_images = falseto disable them”); “Add Vim character find and till motions (#40785)” y “Add Vim buffer jump motions (#40958)”; “Add live turn settings updates (#40653)”, “Add turn-scoped settings updates to the app server (#40656)” (PR: “Add the experimentalturn/settings/updatemethod”), y “Add a turn-scoped service tier override (#40616)”; “Add worktree settings parser (#40624)” y “Add thread ownership metadata for managed worktrees (#40716)”; “Add Amazon Bedrock setup to TUI onboarding (#40679)” (PR: “Add a feature-gated Amazon Bedrock option to eligible TUI sign-in flows”); “Require approval for input to escalated terminals (#40978)” (PR: “Add thewrite_stdin_approvalfeature flag, disabled by default”) y “Reject oversized reviewed terminal input (#41159)” (PR: “Require the fully formatted action and approval reason to fit within 8,000 bytes”). Verificación de la fuente en la etiqueta rust-v0.151.0:codex-rs/tui/src/slash_command.rscontieneRecap(“summarize the current conversation now”) y todavía no incluye ninguna varianteConfig;codex-rs/code-mode-host/src/main.rsdocumenta textualmente su agente de escucha como “Transport endpoint:stdio,stdio://, orgrpc://IP:PORT.” con un “Optional WebSocket endpoint that streams only raw OTLP trace batches.”;codex-rs/protocol/src/protocol.rs:755-758todavía declaraThreadHistoryModecon#[default] Legacy;codex-rs/protocol/src/openai_models.rsagregaReasoningEffort::Persistent(valor de transmisión “persistent”);codex-rs/ext/guardian-v2/src/async_scorer/config.rsresuelvereview_scope.computer_use_onlyytranscript.include_imagescon.unwrap_or(true). Verificado el 30 de agosto de 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Lista de seguimiento de 0.152.0-alpha, versión preliminar y sujeta a cambios. La etiqueta de distribución
alphade npm = 0.152.0-alpha.4 el 30 de agosto de 2026; la publicación GitHub rust-v0.152.0-alpha.4 se publicó el 2026-08-30T13:56Z con prerelease: true; la comparación rust-v0.151.0…rust-v0.152.0-alpha.4 muestra 74 commits por delante. Evidencia de cada elemento, con los títulos de los commits textuales: “Add Vim search motions to the composer (#41586)”; “Update tests for default-enabled update_plan (#41630)”; “Supportopenai/elicitationform requests (#41447)”; “Support per-tool MCP output limits (#41421)”; “Add configurable gating for the sleep tool (#41243)” y “Classify clock tools as built-in control tools (#41331)”; “Make subagents follow the root service tier (#41308)”; “Preserve context baselines across nested agent forks (#41424)”; “Add recency sorting toproject/list(#41223)”; “Support configurable timeouts for thread shell commands (#41384)”; “Refresh the TUI model picker from the app server (#41467)”; “Restrict cloud task credentials to trusted origins (#41403)”; “Source proactive multi-agent instructions from the model catalog (#41457)” (“Clarify proactive multi-agent delegation guidance (#41380)” ya llegó a la versión estable como una selección retroactiva para 0.151.0); iteración continua de Guardian v2 (“Roll over Guardian context before follow-up reviews (#41215)”, “Preserve Guardian authorization across history compaction (#41660)”). Nada de esto está en la versión estable; nada de ello está documentado en el cuerpo. ↩↩↩ -
Lista de seguimiento de 0.151.0-alpha, versión preliminar y sujeta a cambios. La etiqueta de distribución
alphade npm = 0.151.0-alpha.6 el 27 de agosto de 2026; la publicación GitHub rust-v0.151.0-alpha.6 se publicó el 2026-08-27T12:31Z con prerelease: true; la comparación rust-v0.150.0…rust-v0.151.0-alpha.6 enumera 136 commits. Evidencia de cada elemento, con los títulos de los commits textuales: “Generate automatic and manual conversation recaps (#40705)” (junto con “Prepare the TUI for conversation recaps (#40696)” y “Prepare automatic TUI recap generation (#40697)”); “Remove WebSocket transport from code-mode hosts (#40692)”; “Default durable threads to paginated history (#40677)” y “Promote paginated thread history APIs (#40673)”; “Support persistent reasoning effort (#40799)”; “Default Guardian v2 to computer-use reviews with images (#40846)”; “Add Vim character find and till motions (#40785)” y “Add Vim buffer jump motions (#40958)”; “Add turn-scoped settings updates to the app server (#40656)” y “Add a turn-scoped service tier override (#40616)”; “Add worktree settings parser (#40624)”; “Add Amazon Bedrock setup to TUI onboarding (#40679)”; “Require approval for input to escalated terminals (#40978)”. Nada de esto está en la versión estable; nada de ello está documentado en el cuerpo. (Reemplazada el 30 de agosto de 2026: los diez elementos se incluyeron en la versión estable 0.151.0; consulta 134 y 135. Se conserva como registro de la lista de seguimiento de la versión preliminar, fijado a esa versión.) ↩↩↩ -
Notas de la versión v0.152.0 de Codex CLI, 1 de septiembre de 2026; instala
npm install -g @openai/codex@0.152.0. Comparación de la rama estable: rust-v0.151.0…rust-v0.152.1. Nuevas funciones, texto literal: «El modo Vim admite búsquedas con/y?dentro de borradores, coincidencias resaltadas y navegación repetida connyN. (#41586)»; «Los avisos de límites de uso ofrecen acciones para consultar el uso, administrar créditos, restablecer límites y gestionar planes. (#41742)»; «La interfaz de terminal ycodex execmuestran el progreso de la renovación de credenciales, incluida la reautenticación de Amazon Bedrock. (#41239)»; «Los nombres de servidores MCP pueden contener:,@,/y., lo que permite usar nombres con formato de paquete en todos los comandos y la autenticación de CLI. (#41700)»; «Las herramientas individuales de MCP admiten una opciónoutput_token_limit, con un truncamiento uniforme al reanudar sesiones. (#41421)»; «Los clientes del servidor de aplicaciones pueden configurar los tiempos de espera dethread/shellCommand, incluidos plazos superiores a una hora. (#41384)». Tareas de mantenimiento, texto literal: «La herramienta de planificación está desactivada de forma predeterminada; actívala contools.update_plan.enabled = true. (#41744)» (PR #41744: «Establecetools.update_plan.enabledenfalsede forma predeterminada; los usuarios pueden activarlo explícitamente para exponerupdate_plan»; «Elimina las indicaciones incluidas sobreupdate_plande los prompts del modelo, el modo de colaboración, el modo multiagente, la compactación, el precalentamiento y la continuación de objetivos cuando la herramienta está desactivada»; «Conserva las instrucciones base personalizadas, las instrucciones del catálogo de modelos, las políticas de colaboración y el texto del objetivo del usuario, incluso cuando mencionan la planificación oupdate_plan»; esto sustituye el estado activado de forma predeterminada de #41630 que estaba bajo seguimiento; consulta 136); «Las recomendaciones de plugins comienzan a cargarse durante el inicio, lo que reduce las demoras antes del primer turno. (#41375)». Correcciones de errores, texto literal: «Las revisiones automáticas de aprobación conservan las instrucciones, respuestas y autorizaciones válidas del usuario durante la compactación del historial. (#41660, #41846, #41852)»; «Los hilos reanudados restauran su directorio de trabajo guardado cuando no se proporciona ninguno, y las actualizaciones de metadatos del cliente conservan los permisos del sistema de archivos. (#41567, #41464)»; «Las herramientas de MCP siguen disponibles durante las actualizaciones de caché y los cambios de plugins remotos; los reintentos de autenticación usan encabezados actualizados proporcionados por el asistente. (#41336, #41344, #41396, #41400)»; «Al abrir el selector de modelos, se actualizan los modelos disponibles sin perder la opción resaltada. (#41467)»; «Se corrigieron la ejecución del sandbox de Windows con PowerShell de Microsoft Store, los bloqueos de subprocesos durante consultas al terminal y los daños visuales relacionados con el cursor en terminales JediTerm antiguos. (#41227, #41436, #41673)»; «Las solicitudes de tareas en la nube rechazan URL de backend que no sean de confianza y desactivan las redirecciones para proteger las credenciales guardadas. (#41403)» (PR #41403: «ValidaCODEX_CLOUD_TASKS_BASE_URLfrente a orígenes de confianza de ChatGPT HTTPS en el puerto 443 y rechaza las URL que contengan información del usuario, consultas o fragmentos»; «Desactiva las redirecciones de los clientes del backend de tareas en la nube y de detección de entornos para que las credenciales nunca se reenvíen al destino de una redirección»). Elementos promovidos desde la lista de seguimiento incluidos en la comparación, títulos de los commits reproducidos literalmente: «Admite solicitudes de formularios deopenai/elicitation(#41447)» (PR: anuncia compatibilidad con formularios «cuando el cliente declara una capacidadformcuyo valor es un objeto», reenvía metadatos y el esquema opaco «a través del servidor de aplicaciones comoopenaiForm, conservando las anotacionesx-openai-*»; la TUI rechaza las solicitudes de formularios que no puede representar); «Admite límites de salida por herramienta de MCP (#41421)» (PR: «Añade una opción positivaoutput_token_limita cada entrada de la configuracióntoolsde un servidor MCP»; «Aplica el límite más restrictivo cuando las políticas del plugin y del usuario se superponen»; «Conserva el presupuesto efectivo de salida de MCP en el historial de la conversación para que la salida de las herramientas, las respuestas de hooks posteriores a su ejecución y las sesiones reanudadas usen el mismo límite de truncamiento»); «Admite nombres de servidores MCP con formato de paquete (#41700)» (PR: «permite nombres comonpm:@modelcontextprotocol/server-sequential.thinking», que se conservan «enmcp add,get,listyremove, en los espacios de nombres de herramientas durante la ejecución y en la búsqueda de credenciales de OAuth»); «Muestra avisos de límites de uso con acciones en la TUI (#41742)» (PR: avisos filtrados según «la cuenta y el usuario autenticados», acciones «para consultar el uso, administrar créditos, restablecer límites, enviar notificaciones al propietario y gestionar planes», y «Cuando el aviso lo indique, cambia al primer modelo alternativo disponible sin modificar otras opciones del hilo»); «Muestra el progreso de la recuperación de la autenticación del proveedor del modelo (#41239)» (PR: «Añade las notificaciones establesmodelProvider/authRecoveryStartedymodelProvider/authRecoveryCompleteddel servidor de aplicaciones, con el hilo, el turno, el proveedor y el mensaje dirigido al usuario»); «Inicia los borradores nuevos de Vim en modo Insert (#41921)»; «Añade restricciones configurables para la herramienta de suspensión (#41243)» y «Clasifica las herramientas de reloj como herramientas de control integradas (#41331)»; «Hace que los subagentes utilicen el nivel de servicio del agente raíz (#41308)»; «Conserva las líneas base del contexto durante bifurcaciones anidadas de agentes (#41424)»; «Añade ordenamiento por fecha reciente aproject/list(#41223)»; «Admite tiempos de espera configurables para los comandos de shell de los hilos (#41384)»; «Actualiza el selector de modelos de la TUI desde el servidor de aplicaciones (#41467)»; «Restringe las credenciales de tareas en la nube a orígenes de confianza (#41403)»; «Obtiene las instrucciones proactivas multiagente del catálogo de modelos (#41457)» junto con «Corrige la gramática de las instrucciones proactivas multiagente (#41570)»; el conjunto de conservación durante la compactación de Guardian («Conserva la autorización de Guardian durante la compactación del historial (#41660)», «Conserva la evidencia de revisión de Guardian durante la compactación (#41846)», «Conserva las respuestas del usuario de Guardian durante la compactación (#41852)», «Conserva las respuestas del usuario de Guardian provenientes del historial actual (#41857)», «Conserva el texto del usuario cuando el historial de Guardian descarta imágenes demasiado grandes (#41858)», «Mantiene las herramientas de ampliación del historial fuera de las revisiones de Guardian (#41861)», «Aumenta los límites de transcripción de mensajes de Guardian (#41931)») y «Usa el presupuesto de pila asíncrona para las revisiones de aprobación (#41840)»; «Permite que los modelos activen de forma predeterminada el presupuesto de tokens (#41803)». Verificado el 3 de septiembre de 2026. ↩↩↩↩↩↩↩↩↩ -
Notas de la versión v0.152.1 de Codex CLI, 1 de septiembre de 2026; instala
npm install -g @openai/codex@0.152.1. El texto de la versión no incluye aspectos destacados propios que se hayan podido verificar (texto literal: «No se pudieron verificar los aspectos destacados de la versión: el índice de PR proporcionado está vacío y GitHub devolvió un error 404 para la comparaciónrust-v0.152.0...rust-v0.152.1»), por lo que el contenido del parche puede comprobarse mediante la comparación rust-v0.151.0…rust-v0.152.1: una incorporación funcional selectiva, «Obtiene la política REPL de Guardian de los metadatos del modelo (#41919)» (incorporada selectivamente desde el commit 865bbf9a; PR: «Añadeauto_review.node_repl_policya los mensajes del modelo para las revisiones denode_replycua_repl»; «Usa la política configurada del modelo revisor, recurre a la política incluida cuando el campo no está presente y omite la inyección cuando está explícitamente vacío»; «Incluye la política efectiva en las comprobaciones de reutilización de sesiones de Guardian y rechaza las transiciones no seguras al modelo principal como alternativa si estas fueran a modificarla»), además de los commits propios de la rama para actualizar la versión. Verificado el 3 de septiembre de 2026. ↩↩↩ -
Notas de la versión v0.153.0 de Codex CLI, 3 de septiembre de 2026; fue la versión
latestde npm hasta la 0.153.2 ese mismo día; instalación:npm install -g @openai/codex@0.153.0; comparación: rust-v0.152.1…rust-v0.153.0. Nuevas funciones, textualmente: «El modo Vim ahora permite deshacer conuy rehacer conCtrl+R, conservando borradores completos, incluido el contenido pegado y los archivos adjuntos. (#41941, #42140)» (PR #41941: «Agrega un historial acotado para deshacer borradores completos en Vim, conucomo combinación predeterminada configurable en el modo normal»; PR #42140: «Agrega una pila acotada para rehacer borradores completos del editor, incluidas las cargas de contenido pegado y los archivos de imagen adjuntos. Ahora,Ctrl+Rvuelve a aplicar la última edición deshecha en el modo normal de Vim, mientras que las nuevas ediciones eliminan el historial obsoleto de acciones que pueden rehacerse», con la acción configurable de asignación de teclasvim_normal.redo); «El plugin CLI puede enumerar, instalar y eliminar plugins de marketplaces remotos. (#42150)» (PR: «Incluye entradas de catálogos remotos encodex plugin list, junto con su origen, versión, política de instalación y política de autenticación en la salida de JSON»; «Almacena en caché los catálogos remotos por ámbito y colección»; «Conserva el catálogo local seleccionado cuando falla un listado remoto sin filtros y, al mismo tiempo, muestra los errores de los marketplaces remotos seleccionados explícitamente»); «Establecetui.auto_recap = falsepara desactivar los resúmenes automáticos sin dejar de disponer de/recapmanualmente. (#42101)» (PR: «Agrega la opción de configuracióntui.auto_recap, activada de forma predeterminada»; cuando está desactivada, «cancela las comprobaciones automáticas programadas de resúmenes, rechaza las solicitudes automáticas y descarta los resultados automáticos pendientes sin volver a intentarlo»); «El historial de la TUI muestra parches completos, las entradas enviadas a terminales en segundo plano y los comandos completados individualmente. (#41893, #42107)»; «Los usuarios de Plus y Team reciben una advertencia anticipada cuando les queda menos de la mitad de su asignación en una ventana de uso de aproximadamente cinco horas. (#42142)» (PR: «Advierte a los usuarios de Plus y Team cuando les queda menos del 50 % de una ventana de uso de aproximadamente cinco horas»; «Conserva los umbrales de uso existentes del 75 %, 90 % y 95 % para otros planes y duraciones de ventana»). Correcciones de errores, textualmente: «Las sesiones de la TUI vuelven a conectarse después de que se interrumpa una conexión externa con app-server; se conservan los borradores y las transcripciones, mientras que los envíos inciertos o en cola permanecen en pausa para su revisión. (#41911, #41916, #41918)»; «Full Access omite las revisiones de Guardian para acciones que solo requieren confirmación. El modo de aprobación del usuario omite la puntuación y la preparación anticipada de Guardian en segundo plano, mientras que las comprobaciones de acciones sensibles y las solicitudes de información al usuario mantienen su gestión actual. (#42147, #42256)» (PR #42147: «Full Access ya combinaapprovalPolicy: "never"con permisos sin restricciones, por lo que las acciones que solo requieren confirmación no necesitan una revisión del modelo»; «Los entornos pendientes, con errores o restringidos no se consideran Full Access»; «Vuelve a evaluar el estado de los permisos activos en cada turno para que un hilo existente pueda entrar o salir de Full Access de forma segura»; PR #42256: «Omite la preparación anticipada y la puntuación asíncrona de Guardian cuandoapprovalsRevieweres"user"»; «Acepta automáticamente las confirmaciones habituales de ejecución denode_repl.jsen este modo»); «El historial de revisiones de Guardian se conserva tras la compactación, los reinicios y las bifurcaciones creadas por el usuario, a la vez que respeta los límites de reversión y aísla el historial de los subagentes. (#41879, #42065)»; «Las aprobaciones recordadas de herramientas de MCP se limitan a la cuenta seleccionada de la aplicación, y las rutas relativas de los ejecutables de MCP se inician de forma más confiable en macOS. (#42133, #42117)»; «La compresión de implementaciones incluye los historiales compartidos,codex exec resumegestiona implementaciones comprimidas cuando se seleccionan por directorio de trabajo y las bifurcaciones de hilos funcionan con raíces de sesión enlazadas simbólicamente. (#42039, #42135)». Actualizaciones de configuración y API, textualmente: «Los metadatos de los hilos de app-server incluyen los campos anulablesmodelyreasoningEffort. Las preguntas asíncronas estructuradas son compatibles medianterequest_user_input_asynccuando el catálogo de modelos las habilita. (#42151, #42178)»; «tui.disable_paste_burstsustituye la configuración de nivel superior, que continúa siendo compatible como opción alternativa. (#41976)»; «Agrega la configuraciónfeatures.context_management.experimental_mode, desactivada de forma predeterminada. Cuando se habilita en sesiones aptas de ChatGPT Plus, Pro o Pro Lite que utilizan el backend de Codex, activa el contexto basado en el presupuesto de tokens, las notas del historial y la herramientanew_context. Las sesiones con clave de API, los proveedores personalizados y los hilos estructurados temporales continúan excluidos. (#42385)» (PR: «Agrega la configuración y el esquema aún en desarrollofeatures.context_management.experimental_mode»; «Mantiene la función desactivada para proveedores personalizados, credenciales de proveedores, endpoints ajenos a Codex e hilos estructurados temporales»). Verificado el 3 de septiembre de 2026. ↩↩↩↩↩↩↩↩↩↩↩ -
Lista de seguimiento de 0.154.0-alpha, una versión preliminar sujeta a cambios. La comparación rust-v0.153.0…rust-v0.154.0-alpha.1 lleva 84 commits de ventaja respecto de 0.153.0 al 3 de septiembre de 2026. Elementos de la comparación: modo de reemplazo de Vim (#42194), creación administrada de worktrees (#42196), preferencias de la TUI separadas de la configuración del servidor (#42202), un conjunto de componentes nativos de ejecución de voz para macOS, Linux y Windows (#42204, #42208, #42209, #42332), estado en tiempo real de la compactación del contexto en la TUI (#42319), un retraso configurable para descargar hilos de app-server (#42320), los asistentes de PATH ya no se ejecutan antes de establecer la confianza en el espacio de trabajo (#42324, seguridad), un conjunto de componentes del servicio de aprovisionamiento del sandbox de Windows (#42309-#42353), actualizaciones persistentes de la configuración de razonamiento (#42328) y mensajes asíncronos de formato libre del usuario (#42354). Nota metodológica: las comparaciones de versiones alfa se superponen con los cherry-picks estables —«Omitir la puntuación de Guardian en el modo de aprobación del usuario (#42256)» aparece tanto en la comparación estable rust-v0.152.1…rust-v0.153.0 como en la línea alfa—, por lo que cada elemento debe volver a verificarse frente a la comparación estable cuando se promueva. Nada de esto es estable ni está documentado en el cuerpo. ↩↩↩↩↩↩↩
-
Notas de la versión v0.153.1 de Codex CLI, 3 de septiembre de 2026 (publicadas a las 14:02 PT); instalación:
npm install -g @openai/codex@0.153.1; comparación: rust-v0.153.0…rust-v0.153.1. El cambio principal del parche no aparece en el cuerpo de la versión y solo puede comprobarse mediante la comparación: «Respeta los requisitos del modelo en la puntuación de Guardian para el uso de la computadora (#42422)» (cherry-pick de 38ba8cdc): la puntuación de Guardian exclusiva para el uso de la computadora y las decisiones rápidas de aprobación solo se ejecutan cuando el modelo activo establecenode_repl_auto_review_required; además, las puntuaciones anteriores o en curso se invalidan al cambiar a un modelo que omite la puntuación, de modo que volver a un modelo revisado no pueda reactivar una decisión de aprobación obsoleta. El cambio enumerado: #42605 incorpora mediante backport una entrada del catálogo de modelos GPT-6-Astra a la versión estable, configurable únicamente mediante API; el modelo predeterminado y el selector de modelos no cambian. Verificado el 3 de septiembre de 2026. ↩↩↩↩↩ -
Notas de la versión v0.153.2 de Codex CLI, 3 de septiembre de 2026 (publicadas a las 16:53 PT); fue la versión
latestde npm hasta la 0.153.4 del día siguiente; instalación:npm install -g @openai/codex@0.153.2; comparación: rust-v0.153.0…rust-v0.153.2. Una corrección estética: #42632 corrige el texto de la descripción del nivel Fast de GPT-6-Astra, que pasa de «velocidad 1.5x» a «velocidad 2x, mayor uso»; solo cambia el texto mostrado. Comprobación de la lista de seguimiento frente a la comparación: ninguno de los elementos supervisados de 0.154.0-alpha.1 (141) se promueve en 0.153.1 ni en 0.153.2; la diferencia estable posterior a 0.153.0 consta exactamente de tres cambios: #42422 y #42605 (0.153.1), y #42632 (0.153.2). Verificado el 3 de septiembre de 2026. ↩↩↩↩ -
Avance de la lista de seguimiento de 0.154.0-alpha: la línea pasó de 0.154.0-alpha.1 a 0.154.0-alpha.3, una versión preliminar sujeta a cambios, con 103 commits de ventaja respecto de 0.153.0 al 3 de septiembre de 2026. Los cuerpos de las versiones de esta línea alfa son marcadores vacíos, por lo que la comparación es la única fuente: rust-v0.154.0-alpha.1…rust-v0.154.0-alpha.3 contiene los 19 commits nuevos desde alpha.1. Nuevos elementos supervisados de esa comparación: un catálogo de modelos GPT-6-Astra incluido (#42607) y catálogos de Amazon Bedrock (#42619), como preparación para el lanzamiento de un modelo; un conjunto de cambios de seguridad y refuerzo: el sandbox de macOS se reforzó contra la inyección de entradas en la terminal (#42590), se requiere la revisión de Guardian para puntos de control de compactación incompatibles (#42588), encabezados de confianza para los WebSockets de ejecución remota (#42606) y negociaciones de Noise limitadas por el tiempo de espera de inicialización de exec-server (#42623); además de trabajo sobre el contexto de Guardian: un indicador de contexto del hilo (#42529) y la persistencia de las respuestas verificadas del usuario (#42579). Los elementos supervisados de alpha.1 (141) siguen en seguimiento. Nada de esto es estable ni está documentado en el cuerpo. Verificado el 3 de septiembre de 2026. Nota de resolución (4 de septiembre de 2026): #42607 y #42619 se promovieron a la versión estable mediante backports de correcciones urgentes de la línea 0.153 —#42874 en v0.153.4 y #42805 en v0.153.3, respectivamente—, no mediante la línea 0.154 (147148); todos los demás elementos supervisados aquí y en 141 siguen sin promoverse, y la línea alfa permanece sin cambios en 0.154.0-alpha.3. ↩↩↩↩↩↩↩
-
Cobertura de prensa del anuncio de GPT-6-Astra, 3 y 4 de septiembre de 2026; las afirmaciones de esta guía que se basan en la prensa, y no en documentación oficial, son la fecha del anuncio y el orden y calendario del despliegue: CNBC (3 de septiembre: despliegue por fases que comenzó con un conjunto limitado de organizaciones, primero los socios del programa de ciberseguridad y después ChatGPT Plus, Pro, Business y Enterprise «durante los próximos días», además de la API de OpenAI y AWS), Axios (3 de septiembre: Brockman lo califica como un «salto generacional»), Forbes (3 de septiembre, con el titular «OpenAI lanza GPT-6 Astra tras un curioso arranque en falso»; el arranque en falso que describe se refiere a la disponibilidad de la página del anuncio, no al registro de preparación del catálogo de esta guía en 142 y 144: CNBC, Reuters, The Verge y VentureBeat «publicaron artículos que citaban material de lanzamiento de OpenAI antes de que la página principal de Astra de la empresa estuviera disponible públicamente», y «una publicación oficial del blog de OpenAI estuvo disponible antes de que se retirara temporalmente»; quedó publicada de forma definitiva alrededor de las 3:31 p. m., hora del este; esta nota al pie atribuyó inicialmente la frase, por error, a la preparación del catálogo, lo cual se corrigió durante la revisión), Al Jazeera (4 de septiembre) y 9to5Mac (4 de septiembre). openai.com devolvió un error 403 al sistema de extracción de esta guía, por lo que no se cita ninguna página oficial del anuncio; las afirmaciones sobre las capacidades del modelo, los precios y la integración con Codex se basan en la documentación oficial de 146. Verificado el 4 de septiembre de 2026. ↩↩↩↩↩↩
-
Documentación oficial del modelo, consultada el 4 de septiembre de 2026. Página de modelos de la API de OpenAI: gpt-6-astra es el modelo insignia, «Nuestro modelo más capaz, diseñado para los trabajos integrales más difíciles»; $10/MTok de entrada, $50/MTok de salida, ventana de contexto de 1,05M, salida máxima de 128K y fecha límite de conocimiento del 30 de abril de 2026; aparece por encima de GPT-5.6 Terra (equilibrado) y GPT-5.6 Luna (económico). La página del modelo gpt-6-astra desglosa la ventana: «Máximo de tokens de entrada: 922.000» dentro de la ventana de 1.050.000 tokens y con una salida máxima de 128.000; las solicitudes con más de 272K tokens de entrada «se cobran a 2 veces las tarifas de entrada y caché y a 1,5 veces la tarifa de salida para toda la solicitud». La página de precios de la API enumera las tarifas resultantes para contextos largos: $20 de entrada/$75 de salida por 1M de tokens, además de tarifas del modo Fast de $20/$100 para contexto corto y $40/$150 para contexto largo —2 veces las tarifas Standard aplicables—, y señala que el modo Fast no está disponible para Astra con residencia de datos en la UE. Documentación sobre la velocidad de Codex, textualmente: «El modo Fast consume créditos a 2,5 veces la tarifa Standard cuando está disponible» para GPT-6 Astra con inicio de sesión de ChatGPT; la página no indica ningún multiplicador de velocidad para Astra. Documentación de modelos de Codex: GPT-6-Astra es el modelo recomendado para Codex; la disponibilidad «depende del despliegue, del método de inicio de sesión y del cliente»; se mencionan las «cuentas Pro, Business ($100) y Enterprise que cumplan los requisitos»; niveles de razonamiento Low, Medium (predeterminado), High, Extra High, Max y Ultra, que corresponden al valor predeterminado de la página de documentación; el catálogo incluido de CLI discrepa, consulta 148. La matriz de disponibilidad de la página marca Astra como no disponible para Codex cloud, mientras que GPT-5.6 Sol sigue disponible allí, y señala: «Actualmente, no puedes cambiar el modelo predeterminado para los chats de Codex cloud». La cadena preparada «Nivel Fast: velocidad 2x, mayor uso» (143) todavía no aparece en la página de documentación de modelos, pero su parte relativa a la facturación ya está confirmada por la documentación en las páginas de velocidad y precios anteriores; únicamente la parte de «velocidad 2x» sigue siendo texto mostrado por el catálogo. Nota sobre el host de la documentación: developers.openai.com/codex/ ahora redirige mediante 308 a learn.chatgpt.com/docs/. Se verificó la aceptación del lado del servidor en la cuenta de este operador, habilitada para el despliegue:
codex exec -m gpt-6-astradevolvió la respuesta de prueba esperada en CLI 0.153.3. El despliegue se realiza por fases y los permisos varían según la cuenta. Verificado el 4 de septiembre de 2026. Consultado de nuevo el 5 de septiembre de 2026: la línea de disponibilidad («depende del despliegue, del método de inicio de sesión y del cliente») no ha cambiado y sigue siendo la declaración oficial vigente sobre la disponibilidad, y la documentación de modelos de Codex incluye una sección titulada «Administración experimental del contexto», textualmente: «En los clientes compatibles de Codex, los usuarios que hayan iniciado sesión con ChatGPT Plus o Pro pueden activar la administración experimental del contexto. Astra conserva notas entre ventanas de contexto y puede buscar mensajes anteriores y resultados de herramientas de la misma tarea. Este experimento está desactivado de forma predeterminada y, en el momento del lanzamiento, no está disponible con Business, Enterprise ni mediante el inicio de sesión con una clave de API». La línea para activarlo, textualmente: «Para activarlo, configurafeatures.context_management.experimental_mode = trueen tuconfig.tomly, después, inicia una tarea nueva». Consultado de nuevo el 7 de septiembre de 2026: el pasaje sobre el selector de modelos ahora incluye una asignación de ajustes preestablecidos de Power que no figuraba en la consulta del 5 de septiembre, textualmente: «Para las cuentas Pro, Business ($100) y Enterprise que cumplan los requisitos, el despliegue de Astra actualiza las opciones de Power a Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium y Astra Extra High. Las opciones pueden variar según el plan y la fase del despliegue». (La oración anterior dice: «Las ilustraciones del selector muestran los controles de GPT-5.6»). La línea de disponibilidad y la sección Administración experimental del contexto no han cambiado. Consultado de nuevo el 15 de septiembre de 2026: la matriz de disponibilidad de Codex cloud cambió; GPT-6-Astra ahora figura como disponible en Codex cloud junto con GPT-5.6 Sol (Astra aparece disponible en la aplicación de escritorio de ChatGPT, ChatGPT web, Codex CLI, la extensión de Codex para IDE, Codex cloud, ChatGPT Credits y el acceso mediante API), ninguna parte del texto de la página marca Astra como no disponible y «Actualmente, no puedes cambiar el modelo predeterminado para los chats de Codex cloud» sigue vigente; la escala de razonamiento no ha cambiado (Low, Medium predeterminado, High, Extra high, Max y Ultra) y ahora incluye descripciones de cada nivel en el selector (Ultra, textualmente: «Razonamiento máximo con delegación automática de tareas»); el párrafo sobre la asignación de ajustes preestablecidos de Power y la sección Administración experimental del contexto permanecen sin cambios. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Notas de la versión v0.153.3 de Codex CLI, 4 de septiembre de 2026 (publicadas a las 19:01 UTC); instala
npm install -g @openai/codex@0.153.3; compara rust-v0.153.2…rust-v0.153.4 (la diferencia entre ambas versiones de parche consta exactamente de cuatro PR y un incremento de versión). Dos cambios: #42805 agrega GPT-6-Astra a los catálogos de Amazon Bedrock (las rutas globales y de EE. UU. de Mantle y Runtime; GPT-5.6 Sol sigue siendo el modelo predeterminado de Bedrock), una selección del commit del elemento supervisado #42619 (144); #42809 corrige las instrucciones de Astra para las aclaraciones asíncronas (solo texto). Verificado el 4 de septiembre de 2026. ↩↩↩↩↩ -
Notas de la versión v0.153.4 de Codex CLI, 4 de septiembre de 2026 (publicadas a las 23:25 UTC); npm
latest= 0.153.4; instalanpm install -g @openai/codex@0.153.4; compara rust-v0.153.2…rust-v0.153.4. Dos cambios: #42874 cambia la visibilidad del catálogo de modelos incluido de oculto a visible en la lista, y la prioridad existente de GPT-6-Astra en el catálogo lo convierte en el modelo predeterminado incluido cuando no se configura uno explícitamente; se trata de la promoción visible para el usuario de la preparación del elemento supervisado #42607 (144); #42878 matiza las instrucciones sobre preguntas asíncronas según la disponibilidad de la herramienta. Advertencia operativa: en CLI 0.153.4 y versiones posteriores, una cuenta que todavía no forme parte del despliegue de GPT-6-Astra tendrá un modelo predeterminado incluido que nunca eligió (el modelo que realmente se utiliza depende de los permisos); fijamodel = "gpt-5.6-sol"en config.toml o pasa-mexplícitamente para obtener una selección determinista. Datos del catálogo incluido procedentes del archivo models.json de la versión rust-v0.153.4: la entrada gpt-6-astra se distribuye con visibilidad “list”, prioridad 1 ydefault_reasoning_level“low”, un valor predeterminado inferior a Medium, que es el indicado en la página de documentación de modelos (146). Verificado el 4 de septiembre de 2026. ↩↩↩↩↩↩↩↩↩↩↩ -
Anuncios de finalización del despliegue, 4 de septiembre de 2026. OpenAI en X (4 de septiembre): «GPT-6 Astra ya está disponible para todos los usuarios Pro, Enterprise y Business Premium en ChatGPT Work y Codex. También está disponible en API. El despliegue para nuestros usuarios Plus y Business podría tardar unos días». Tibo Sottiaux, líder de Codex, esa misma noche, según se cita en el hilo de la comunidad de OpenAI: «Astra ya se desplegó también para todos los usuarios Plus y Business». Nota sobre la atribución: el texto de la publicación en X se confirmó mediante dos reproducciones secundarias independientes de las publicaciones (entre ellas, el hilo de la comunidad indicado arriba), no mediante una consulta directa a x.com. Contrapunto: publicaciones del 5 de septiembre en el mismo hilo de la comunidad informan que algunas cuentas Plus todavía solo ven modelos GPT-5.6 en Codex, y la indicación de disponibilidad en la documentación de modelos (146) no ha cambiado; considera esa indicación de la documentación como la declaración de disponibilidad vigente y mantén la selección fija de Sol (consulta ¿Qué modelo debería elegir?) hasta que Astra responda en tu propia cuenta. Verificado el 5 de septiembre de 2026. ↩↩↩
-
Avance de la lista de seguimiento de 0.154.0-alpha: la línea pasó de 0.154.0-alpha.3 a 0.154.0-alpha.6, una versión preliminar sujeta a cambios, publicada el 7 de septiembre de 2026 (18:03 UTC). Las etiquetas intermedias rust-v0.154.0-alpha.4 y rust-v0.154.0-alpha.5 existen sin versiones publicadas, y la etiqueta de distribución alpha de npm apunta a 0.154.0-alpha.6 (
latestde npm permanece en 0.153.4). Los cuerpos de las versiones de esta línea son borradores vacíos, por lo que la comparación es la única fuente: rust-v0.154.0-alpha.3…rust-v0.154.0-alpha.6 contiene los 147 commits nuevos desde alpha.3. Los cambios en los elementos supervisados y los nuevos elementos en seguimiento se enumeran en la nota de estabilidad; los principales riesgos son la eliminación del comando obsoletocodex mcp-server(#42993, título del commit: «Remove the deprecatedcodex mcp-servercommand») y la eliminación, como parte de la renovación de Guardian v2, de los flujos heredados de revisión de aprobaciones (#43462, «Remove legacy Guardian approval review paths»). El concepto de elegibilidad «Daybreak» (#42667 «Tailor TUI cyber refusal notices to Daybreak eligibility», #42854 «Persist Daybreak preferences in thread metadata») no aparece en ninguna página de la documentación de OpenAI al momento de esta consulta. Los registros de seguimiento de alpha.1 y alpha.3 siguen siendo 141 y 144. Nada de esto es estable ni está documentado en el cuerpo; cuando se promueva a estable, seguirá siendo obligatorio volver a verificar cada elemento mediante la comparación correspondiente. Verificado el 7 de septiembre de 2026. ↩↩↩↩ -
Avance de la lista de seguimiento de 0.154.0-alpha: la línea pasó de 0.154.0-alpha.6 a 0.154.0-alpha.7, una versión preliminar sujeta a cambios, publicada el 8 de septiembre de 2026 (17:44 UTC); la etiqueta de distribución alpha de npm pasó a 0.154.0-alpha.7 al mismo tiempo (
latestde npm permanece en 0.153.4 y no existe ninguna versión estable posterior a 0.153.4). Los cuerpos de las versiones de esta línea son borradores vacíos, por lo que la comparación es la única fuente: rust-v0.154.0-alpha.6…rust-v0.154.0-alpha.7 contiene los 58 commits nuevos desde alpha.6. Los cambios más destacados convierten dos componentes internos en funciones habilitadas; títulos textuales de los commits: «Add live WebRTC voice conversations to the TUI (#43581)» (con la serie de nueve commits de perfeccionamiento enumerada en la nota de estabilidad) y «Enable MCP user verification in the TUI (#43712)», además de «Enable user verification for the bundled TUI on supported devices (#43715)», respaldados por «Add macOS user verification with Secure Enclave signing (#43624)». Este último conjunto supondría un cambio de comportamiento documentado si llega a la versión estable y se suma a la eliminación decodex mcp-server(#42993) y de los flujos heredados de revisión de aprobaciones de Guardian (#43462) en la lista de comprobación para la promoción; ninguno de los commits de alpha.7 revierte esas eliminaciones. Nuevos conjuntos en seguimiento: Memory v2 (#43797, #43799, #43800, #43808, #43813, #43827) y actualizaciones automáticas del daemon administrado de app-server (#43521, #43529, #43542, #43552, #43562, #43572, #43619, #43622, #43698). Las páginas de documentación no han cambiado y «Daybreak» sigue sin aparecer en toda la documentación de OpenAI al momento de esta consulta. Los registros de seguimiento de alpha.1, alpha.3 y alpha.6 siguen siendo 141, 144 y 150. Nada de esto es estable ni está documentado en el cuerpo; cuando se promueva a estable, seguirá siendo obligatorio volver a verificar cada elemento mediante la comparación correspondiente. Verificado el 8 de septiembre de 2026. ↩↩↩ -
Notas de la versión 0.154.0 de Codex CLI, estable, publicada el 9 de septiembre de 2026 (22:35 UTC);
latestde npm pasó de 0.153.4 a 0.154.0 (22:40 UTC); instalación:npm install -g @openai/codex@0.154.0; comparación: rust-v0.153.4…rust-v0.154.0, 249 commits. Evidencia del corte de la rama: la versión se creó aproximadamente en el punto correspondiente a alpha.6 y NINGUNO de los 58 commits de la comparación rust-v0.154.0-alpha.6…rust-v0.154.0-alpha.7 (151) aparece en la comparación de la versión estable; ambas listas de commits no comparten ninguna entrada, tras comprobarlas hash por hash. En la versión estable, títulos textuales de los commits: «Remove the deprecatedcodex mcp-servercommand (#42993)», «Remove legacy Guardian approval review paths (#43462)», «Centralize Guardian context mode and checkpoint policy (#43458)», «Keep Guardian review evidence consistent and reject stale approvals (#43442)», «Raise Guardian’s action review limit to 200,000 bytes (#44060)» (una selección de commit de un elemento que, por lo demás, pertenece a la línea 0.155), el conjunto de worktrees administrados (#42196, #42366, #42652, #43069, #43120, #43286), el conjunto de mensajes asíncronos (#42354, #42891, #42894, #42897), el conjunto de aprovisionamiento del sandbox y el daemon de Windows (#42309 a #42841, incluido «Add a native Windows MXC sandbox adapter (#42841)», además de #42405 y #42392), perfiles de permisos remotos (#42453, #43340), «Gate experimental context by model capability at session startup (#43147)», únicamente la infraestructura de ejecución y del host para voz (#42676, #43097, #43248, entre otros; la función en vivo para la TUI #43581 está ausente), las referencias a Daybreak en el código (#42667, #42854), «Add Vim replace mode to the TUI composer (#42194)» junto con «Recover Vim escape input in legacy terminals (#42584)», «Show live context compaction status in the TUI (#42319)» y «Avoid executing PATH helpers before workspace trust (#42324)» junto con «the macOS sandbox blocks terminal input injection» (#42590). NO están en la versión estable y todos forman parte de la lista de exclusiones de alpha.7: «Enable MCP user verification in the TUI (#43712)», «Enable user verification for the bundled TUI on supported devices (#43715)», «Add macOS user verification with Secure Enclave signing (#43624)», «Add live WebRTC voice conversations to the TUI (#43581)», el conjunto de Memory v2 (#43797-#43827), la configuración de actualización automática del daemon (#43542, #43562) y la selección fija del nivel de razonamiento (#43795, #43796). A diferencia de los borradores de las versiones alpha de esta serie, el cuerpo de la versión 0.154.0 está completo y cuidadosamente preparado (seis funciones nuevas, seis correcciones de errores, una entrada de documentación y la eliminación de mcp-server en la sección de tareas de mantenimiento), y coincide con la comparación. Verificado el 15 de septiembre de 2026. ↩↩↩↩↩↩↩↩↩↩ -
Registro de cambios de ChatGPT y Codex, consultado el 15 de septiembre de 2026; contiene tres entradas. (1) «Codex CLI 0.154.0» (9 de septiembre): la lista cuidadosamente preparada de funciones corresponde a los commits verificados: GPT-6-Astra en el selector de modelos y en los catálogos de Amazon Bedrock (#42879, #42619), compatibilidad experimental con worktrees mediante
--worktreeo/worktree(#42652, #43069, #43120, #43286), respuestas a preguntas en línea mientras Codex continúa trabajando (#42891, #42894, #42897), uso compartido del servidor en segundo plano de Windows con ciclo de vida del daemon y actualizaciones administradas (#42405, #42392), modo de reemplazoRde Vim con deshacer y repetición mediante punto (#42194, #42584), y copia que conserva el formato (#42847, #43055). Además, NO MENCIONA voz, memoria ni verificación del usuario como funciones: esas palabras aparecen únicamente en la lista exhaustiva de commits de la entrada como elementos de infraestructura, mientras que «Secure Enclave» no aparece ni una sola vez, lo que concuerda con el corte de la rama. (2) «Servidor de Codex MCP eliminado» (5 de septiembre), texto literal: «El comandocodex mcp-servery el binario independientecodex-mcp-serverse eliminaron después de quedar obsoletos el 24 de agosto de 2026. Actualiza las integraciones que ejecuten cualquiera de estos comandos antes de actualizar Codex». La entrada dirige las integraciones al app server de Codex, indica que el comando de app-server «es experimental y no es compatible con cargas de trabajo de producción» y confirma que la conexión a servidores MCP externos mediantecodex mcpno se ve afectada. (3) «Codex CLI Python SDK 0.154.0» (10 de septiembre), texto literal: «Añade los valoresmaxyultrade nivel de razonamiento. (#39662)»; la confirmación del lado de SDK de los niveles Max y Ultra que la documentación de modelos enumera para Astra. Verificado el 15 de septiembre de 2026. ↩↩↩↩↩↩ -
Lista de seguimiento de 0.155.0-alpha, versión preliminar y sujeta a cambios. La línea comenzó el 10 de septiembre de 2026 (0.155.0-alpha.1) y llegó a 0.155.0-alpha.6 el 15 de septiembre (02:00 UTC; la etiqueta de distribución alpha de npm avanzó al mismo ritmo): doce publicaciones alpha en seis días, contando las etiquetas de correcciones urgentes fuera de secuencia (alpha.2.3, alpha.2.4 y de alpha.3.7 a alpha.3.10). Los cuerpos de las versiones de esta línea son marcadores vacíos, por lo que la comparación es la única fuente: rust-v0.154.0…rust-v0.155.0-alpha.6 contiene 384 commits, incluido el conjunto de exclusión de 58 commits de alpha.7. Los elementos supervisados se enumeran en la nota de estabilidad; los principales riesgos son los cambios de valores predeterminados de la línea alpha, con los títulos de los commits reproducidos textualmente: “Enable TUI voice conversations by default (#44921)” y “Enable worktrees by default and clarify local daemon errors (#44870)”, además de la eliminación “Remove the Windows
/sandbox-add-read-dirslash command (#44259)”. Nada de esto es estable ni está documentado en el cuerpo; al promover la versión, sigue siendo obligatorio volver a verificar cada elemento con la comparación de la versión estable. Verificado el 15 de septiembre de 2026. ↩↩ -
Cambios en la lista de seguimiento de 0.155.0-alpha, de alpha.6 a alpha.10, más el estado de las etiquetas de distribución de npm del 16 de septiembre; versión preliminar y sujeta a cambios. Entre el 15 y el 16 de septiembre de 2026 se publicaron cuatro versiones alpha, todas con cuerpos de versión que eran marcadores vacíos: rust-v0.155.0-alpha.7 (15 de septiembre, 21:09 UTC), rust-v0.155.0-alpha.8 (22:26 UTC), rust-v0.155.0-alpha.9 (16 de septiembre, 01:34 UTC) y rust-v0.155.0-alpha.10 (04:20 UTC); por lo tanto, las comparaciones son la única fuente: rust-v0.155.0-alpha.6…rust-v0.155.0-alpha.10 contiene 65 commits, mientras que la comparación de la línea completa rust-v0.154.0…rust-v0.155.0-alpha.10 contiene 448. Por separado, rust-v0.155.0-alpha.2.5 se publicó el 16 de septiembre de 2026 (13:17 UTC) como una compilación extraordinaria derivada de la base alpha.2: rust-v0.155.0-alpha.2…rust-v0.155.0-alpha.2.5 contiene exactamente seis commits, con los títulos reproducidos textualmente: “Stage voice release packaging for alpha rehearsal”, “[voice] fetch public Cygwin source in alpha rehearsal”, “Stage Linux-only voice alpha rehearsal”, “Publish opt-in provisioned macOS packages with Rust releases (#45345)”, “Fix Windows sandbox refresh after elevated provisioning” y “Release 0.155.0-alpha.2.5”. El estado de las etiquetas de distribución de npm se volvió a comprobar el 16 de septiembre de 2026 con el registro:
latest= 0.154.0 yalpha= 0.155.0-alpha.2.5 (publicación en npm a las 13:26 UTC; las etiquetas alpha de cada plataforma avanzaron al mismo ritmo), por lo que@alphaapunta a una versión anterior al punto más reciente, alpha.10, e instala una compilación que no incluye ningún contenido de alpha.3 o posterior hasta que la etiqueta vuelva a cambiar. Retiro de GPT-5.5: la documentación de modelos de Codex, consultada el 16 de septiembre de 2026, indica textualmente: “GPT-5.5 retires from Codex with ChatGPT sign-in on October 14, 2026. Replace gpt-5.5 with gpt-5.6-sol”, y su sección específica sobre el retiro de GPT-5.5 señala: “On October 14, 2026, GPT-5.5 will retire from ChatGPT, ChatGPT Work, and Codex on all plans, including consumer, Business, Enterprise, and Edu plans. This retirement does not apply to the OpenAI API.” Verificado el 16 de septiembre de 2026. ↩↩↩↩↩ -
Notas de la versión 0.155.0 de Codex CLI, versión estable, publicada el 17 de septiembre de 2026 (23:14:43 UTC);
latestde npm pasó de 0.154.0 a 0.155.0; instala connpm install -g @openai/codex@0.155.0; comparación: rust-v0.154.0…rust-v0.155.0. Método de comprobación de ascendencia para las funciones activadas de forma predeterminada: “Enable TUI voice conversations by default (#44921)” y “Enable worktrees by default and clarify local daemon errors (#44870)” se fusionaron el 11 de septiembre de 2026 y están presentes en las comparaciones de la línea 0.155.0-alpha, pero NINGUNO es antecesor de la etiqueta rust-v0.155.0 —cada uno se comprobó individualmente con la comparación de la versión estable—, por lo que ambos pertenecen a la línea 0.156.0; 0.155.0 incluye la voz como función experimental de activación voluntaria (se habilita mediante/experimentaly solo está disponible en compilaciones compatibles), mientras que los worktrees administrados no se activan de forma predeterminada. En la versión estable: conversaciones de voz en tiempo real (#43581), disponibles como función experimental (#44331), con controles para silenciar (#43651, #43690) y recursos de voz firmados para macOS (#43983); verificación de usuario de MCP: verificación mediante Touch ID / Secure Enclave de solicitudes de MCP en sesiones locales de TUI en computadoras Mac compatibles (#43624, #43712, #43715), restricción de identidad al ámbito del espacio de trabajo (#43524) y verificación nativa en continuaciones de herramientas de MCP (#44346); eliminación del slash command/sandbox-add-read-dirde Windows (#44259); funciones relacionadas con la administración de worktrees (#43942, #44424, #44433); resúmenes de razonamiento en tiempo real en la fila de estado de TUI, con marcas de tiempo de finalización (#43558, #43921); programaciones de actualización del daemon, el comandocodex app-server daemon updatey recuperación de hilos después de reiniciar el daemon (#43542, #43562, #44314); comandos de credenciales de AWS para Amazon Bedrock (#44028); publicación de Python SDK alineada con las versiones estables de CLI (#44067); correcciones de seguridad para escapes de interoperabilidad de WSL (#44286) y exposición de credenciales en instantáneas del shell (#43909, #44040), además del límite de 200.000 bytes para la revisión de acciones de Guardian (#44060, incorporado previamente a 0.154.0 mediante cherry-pick); bases para Memory v2 (#43797-#43827). Estado de las etiquetas de distribución de npm al momento de esta consulta:latest= 0.155.0 yalphadejó de apuntar a 0.155.0-alpha.2.5 para apuntar a rust-v0.155.0-alpha.9.2, publicada el 18 de septiembre de 2026 (03:09 UTC), es decir, DESPUÉS de la versión estable; se trata de una compilación extraordinaria que contiene exactamente dos correcciones del sandbox de Windows incorporadas mediante cherry-pick (#46237, #46333), por lo que@alphaapunta a una versión semánticamente INFERIOR alatest(0.155.0-alpha.9.2 < 0.155.0), el segundo estado extraordinario de la etiqueta de distribución en tres días. Documentación: la página de modelos y el registro de cambios de la documentación no han cambiado desde el 14 de septiembre de 2026; la versión 0.155.0 no aparece en ese registro y, al momento de esta consulta, no existe ningún anuncio sobre la función de voz en ninguna sección de la documentación: el lanzamiento solo figura en CLI y es experimental. Verificado el 17 de septiembre de 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Lista de seguimiento de 0.156.0-alpha, versión preliminar y sujeta a cambios. La línea se encuentra en 0.156.0-alpha.2 al 17 de septiembre de 2026; los cuerpos de las versiones de esta línea son marcadores vacíos, por lo que la comparación es la única fuente: rust-v0.155.0…rust-v0.156.0-alpha.2 contiene 351 commits. La novedad principal es la primera manifestación concreta de Daybreak en el código:
daybreakEnabledpuede establecerse al iniciar un hilo (#45513), aunque el concepto todavía no aparece en ninguna documentación pública. Se confirma que los cambios de valores predeterminados “Enable TUI voice conversations by default (#44921)” y “Enable worktrees by default and clarify local daemon errors (#44870)” están presentes en esta línea (comprobado mediante ascendencia; no están en la versión estable 0.155.0). La línea también incluye: un atajo de voz configurable con F8 (#46071) y análisis de sesiones de voz (#46058), el panel de análisis de cuenta/usage(#45763-#45772), representación de Mermaid en TUI (#46054, #45817) y fórmulas matemáticas TeX representadas como Unicode (#45501, #45612, #46266), un menú/daemon(#45854) con una opción--no-daemon(#46088) e inicio automático voluntario del servidor en segundo plano (#46117), la retirada de la marca de función de personalidad (#45809), un campo de estrellas Astra en el compositor (#46096) y un amplio trabajo de aprovisionamiento del sandbox de Windows. Nada de esto es estable ni está documentado en el cuerpo; al promover la versión, sigue siendo obligatorio volver a verificar cada elemento con la comparación de la versión estable. Verificado el 17 de septiembre de 2026. ↩↩↩↩ -
Notas de la versión v0.155.1 de Codex CLI, estable, publicada el 18 de septiembre de 2026 (20:03:04 UTC);
latestde npm pasó de 0.155.0 a 0.155.1 (hora de publicación en npm: 20:09:23 UTC), y todas las etiquetas específicas de plataforma (darwin-arm64,darwin-x64,linux-arm64,linux-x64,win32-arm64,win32-x64) indican 0.155.1; instálala connpm install -g @openai/codex@0.155.1. La versión es una corrección urgente de un solo problema, y la comparación es la fuente autorizada, no el texto de la versión: rust-v0.155.0…rust-v0.155.1 contiene exactamente 2 commits:5e0d1ef8«[0.155 hotfix] Restore none as the TUI reasoning summary default (#46467)» (integrado el 18 de septiembre de 2026 a las 19:02:36Z, una adaptación específica aplicada arelease/0.155) ybe2951ea, el commit de preparación de la versión cuyo mensaje constituye el texto de la versión. El cambio es de una sola línea ennew_thread_reasoning_overrides(codex-rs/tui/src/app_server_session.rs), además de cobertura de regresión enreasoning_defaults_tests.rs: el valor alternativo que se aplica cuandoconfig.model_reasoning_summaryno está definido pasó deReasoningSummary::DetailedaReasoningSummary::None. Según la descripción del PR, las nuevas sesiones locales de TUI en 0.155, por lo tanto, «solicitan de forma predeterminada resúmenes detallados del razonamiento, lo que provoca que los proveedores que no admiten resúmenes del razonamiento rechacen la solicitud»; la corrección restauranone«a la vez que respeta la configuración explícita deauto,conciseydetailed, así como la entrega simultánea cuando los resúmenes se habilitan explícitamente». El texto de la versión afirma lo mismo: «Las nuevas sesiones locales de TUI ahora dejan deshabilitados de forma predeterminada los resúmenes del razonamiento, lo que evita que los proveedores que no los admiten rechacen las solicitudes. La configuración explícita de los resúmenes del razonamiento se sigue respetando. (#46467)». El mismo cambio de una línea se incorporó de manera independiente amaincomo #46533 (integrado el 19 de septiembre de 2026 a las 00:30:19Z), lo que se verificó comparando ambos parches. Nueva comprobación de ascendencia en esta etiqueta: los cambios #44921 (voz) y #44870 (worktrees), que activan estas funciones de forma predeterminada, siguen SIN ser antecesores de rust-v0.155.1 (cada uno se comparó individualmente; estadodiverged), por lo que 0.155.1 mantiene la voz como función experimental de activación voluntaria y los worktrees administrados sin activarse de forma predeterminada. Cambios en la documentación desde la consulta de 156: el registro de cambios de ChatGPT y Codex (servido desde learn.chatgpt.com) ahora incluye entradas fechadas para Codex CLI 0.155.0 (2026-09-17) y Codex CLI 0.155.1 (2026-09-18), que sustituyen la nota de v2.71 que indicaba que «0.155.0 no aparecía en el registro de cambios de la documentación, sin modificaciones desde el 14 de septiembre»; la entrada más reciente de la página al momento de esta consulta es del 18 de septiembre de 2026. La entrada 0.155.0 de la documentación describe la voz así: «Se agregaron conversaciones experimentales con /voice, con transcripciones en vivo y controles de micrófono en compilaciones compatibles, que se habilitan mediante /experimental. (#43581, #43651, #44331)»; esto constituye una corroboración de fuente primaria de que se trata de una función experimental de activación voluntaria. Aún no aparece en la documentación: la referencia de slash commands incluye/worktree, pero no/voiceni/experimental, y la página de la función Voice de la documentación describe ChatGPT Voice en la aplicación de escritorio de ChatGPT («Con tecnología de GPT-Live»), una interfaz distinta del comando de CLI. Verificado el 21 de septiembre de 2026. ↩↩ -
Lista de seguimiento de 0.156.0-alpha, versión preliminar sujeta a cambios; sustituye la instantánea alpha.2 de 157. La serie se encuentra en 0.156.0-alpha.14 al 21 de septiembre de 2026, y la etiqueta de distribución
alphade npm, junto con todas las etiquetasalpha-*específicas de plataforma, coincide con ella, lo que resuelve la anomalía de etiquetas de distribución entre 2 compilaciones registrada en 155 y 156:@alphavuelve a estar por delante delatest(0.155.1) según SemVer. Cadencia de versiones, según la página de versiones de API: alpha.9 2026-09-20T00:17:45Z, alpha.10 2026-09-20T21:18:52Z, alpha.11 2026-09-20T22:49:40Z, alpha.12 2026-09-21T00:06:46Z, alpha.13 2026-09-21T02:15:06Z, alpha.14 2026-09-21T04:09:08Z: 5 compilaciones en un intervalo de 6 h 50 min y 6 en 27 h 51 min. Los textos de las versiones de esta serie siguen siendo simples marcadores vacíos, por lo que la comparación es la única fuente: rust-v0.156.0-alpha.2…rust-v0.156.0-alpha.14 contiene 147 commits. Estos son los cambios verificados como nuevos en este intervalo; cada uno se confirmó con el PR y mediante una comprobación de ascendencia como antecesor de rust-v0.156.0-alpha.14, pero NO de la versión estable rust-v0.155.1: «Agregar 6 temas de TUI incluidos y acentos que se adaptan al tema» (#46504), «Usar los nombres visibles de los modelos del catálogo en toda la TUI» (#46503), «Habilitar de forma predeterminada la reutilización de la compactación principal de Guardian» (#46522), «Permitir que las sesiones de worktrees usen un daemon local existente» (#46498), «Deshabilitar de forma predeterminada los resúmenes del razonamiento para los nuevos hilos de TUI» (#46533, el equivalente en la rama principal de la corrección urgente 0.155.1), «Agregar diagnósticos acotados de rutas del sistema de archivos acodex doctor» (#46543), «Respetar la preferencia de movimiento reducido en la interfaz de voz» (#46835), «Conservar la reproducción de voz durante las pausas y las ráfagas de paquetes» (#46880), «Estabilizar la navegación del panel de uso y agregar ayuda para el teclado» (#46863), «Habilitar la navegación con el mouse en la vista de uso de la TUI» (#46866) y «Mejorar el diseño de los informes de uso y conservar las posiciones de lectura» (#46864). Se mantienen desde 157 sin cambios de estado:daybreakEnabledal iniciar un hilo (#45513, todavía sin documentación pública sobre el concepto) y los cambios #44921 y #44870, que activan funciones de forma predeterminada. Nada de esto es estable ni está documentado en el texto de la versión; cuando se promueva, seguirá siendo obligatorio volver a verificar cada elemento mediante la comparación con la versión estable. Verificado el 21 de septiembre de 2026. ↩↩↩↩ -
Registro de 0.156.0, que se omitió como versión estable, junto con la serie 0.157.0-alpha en seguimiento, preliminar y sujeta a cambios; sustituye la instantánea alpha.14 de 159. Verificado el 22 de septiembre de 2026 mediante el registro de npm y el GitHub de API:
latestde npm = 0.155.1, con todas las etiquetas específicas de plataforma coincidentes, y no existe en npm ninguna versión 0.156.0 ni ninguna 0.156.x que no sea alpha; la página de versiones de API no muestra ninguna versión que no sea preliminar desde rust-v0.155.1 (18 de septiembre de 2026, 20:03 UTC); el espacio de nombres de etiquetasrust-v0.156.0*solo contiene etiquetas alpha, desde alpha.1 hasta alpha.18 (alpha.15 y alpha.18 son etiquetas sin versiones publicadas). Últimas compilaciones publicadas de la serie 0.156.0: rust-v0.156.0-alpha.16 (21 de septiembre, 16:51 UTC) y rust-v0.156.0-alpha.17 (21:40 UTC). La nueva serie: rust-v0.157.0-alpha.1, publicada el 21 de septiembre a las 18:08 UTC (publicación en npm a las 18:23 UTC), llegó a rust-v0.157.0-alpha.8 el 22 de septiembre a las 12:34 UTC (npm a las 12:47 UTC): 8 compilaciones en 18 h 26 min; al momento de esta consulta, la etiqueta de distribuciónalphade npm y todas las etiquetasalpha-*específicas de plataforma indican 0.157.0-alpha.8, por delante delatestsegún SemVer; los textos de las versiones de esta serie son marcadores que solo contienen la cadena de la versión, por lo que la comparación es la única fuente. Traspaso verificado mediante comparación: rust-v0.156.0-alpha.14…rust-v0.157.0-alpha.8 informa del estadodiverged, ahead_by 94 y behind_by exactamente 1; el único commit ausente esf276f1d«Release 0.156.0-alpha.14». La comparación con rust-v0.156.0-alpha.17 presenta la misma forma (exactamente 1 commit exclusivo de alpha.17, su incremento «Release 0.156.0-alpha.17»), por lo que todos los commits de contenido de la serie 0.156.0-alpha están incluidos en el historial de 0.157.0-alpha.8, y la cabecera contiene 94 commits posteriores al contenido de alpha.14 que no se revisaron elemento por elemento en esta actualización. Comprobaciones puntuales de ascendencia por elemento, cada uno comparado individualmente: los commits de integración de «Habilitar de forma predeterminada las conversaciones de voz en la TUI (#44921)» (3f59eb9), «Habilitar de forma predeterminada los worktrees y aclarar los errores del daemon local (#44870)» (68bc536) y «Habilitar de forma predeterminada la reutilización de la compactación principal de Guardian (#46522)» (3fd9e7e) son antecesores de rust-v0.157.0-alpha.8 (estado de comparaciónahead, behind_by 0), pero NO de la versión estable rust-v0.155.1 (estadodiverged). Compilación fuera de la secuencia, la tercera de este tipo después de alpha.2.5 en 155 y alpha.9.2 en 156: rust-v0.155.0-alpha.16.1, publicada el 22 de septiembre a las 00:20 UTC (npm a las 00:28 UTC), exactamente 2 commits después de rust-v0.155.0-alpha.16: «Agregar un fallback al proxy del sistema para las solicitudes de inicio de sesión y arranque (#46562)» y el incremento de versión; la etiqueta de distribuciónalphano apunta a ella al momento de esta consulta, y no es posible verificar mediante el registro si la tuvo entre consultas. Nada de la serie 0.157.0-alpha es estable ni está documentado en el texto de la versión; cuando se promueva, seguirá siendo obligatorio volver a verificar cada elemento mediante la comparación con la versión estable, y la comprobación de la promoción ahora comienza confirmando con qué número de versión se publica la versión estable. Verificado el 22 de septiembre de 2026. ↩↩↩↩ -
Sitio oficial de Agent Plugins («Un formato de paquete portátil para componentes reutilizables que amplían los agentes de IA») y la especificación normativa v1.0.0, publicada el 6 de agosto de 2026; consultados el 12 de agosto de 2026. Estructura del paquete según la especificación normativa:
plugin.jsonobligatorio (esquema cerrado, diez campos de nivel superior permitidos, «Los clientes DEBEN informar de cada campo desconocido e ignorarlo»);skills/opcional («Cada directorio secundario inmediato que contenga una ruta llamada exactamenteSKILL.mdy que se resuelva como un archivo normal se considera un skill»);mcp.jsonopcional (el cliente DEBE admitir al menos uno destdio/streamable-http;ssees opcional); espacios de nombres de cliente con dominio inverso («Un cliente DEBE ignorar las entradas del manifiesto correspondientes a espacios de nombres que no implemente»). Los comandos, hooks, agentes, reglas y servidores LSP quedan fuera del formato portátil v1. Desarrollo: anuncio de Vercel (inició la propuesta; desarrollada con Amazon, Anysphere, GitHub, Microsoft y OpenAI); el archivo MAINTAINERS.md del repositorio enumera a Amazon, Cursor, Microsoft, OpenAI y Vercel; Google anunció que se incorporaría al grupo principal de responsables de mantenimiento el día del lanzamiento. Clientes disponibles en el lanzamiento: VS Code, Cursor, GitHub Copilot, ChatGPT y Codex, Kiro. Anthropic —creador de Agent Skills y MCP— no figura entre los responsables de mantenimiento. Compatibilidad del lado de Codex: manifiestos y publicación en el espacio de trabajo en la versión v0.146.0; instalación y búsqueda portátiles en la versión v0.147.0. (Corrección del 12 de agosto: esta nota al pie citaba inicialmente agentplugins.codes, una guía de campo no afiliada, como si fuera la especificación; las citas se volvieron a vincular con el sitio oficial y la especificación normativa). ↩↩↩↩↩↩↩ -
Precios de ChatGPT. Consultado el 10 de agosto de 2026. Precios de los planes: Free, $0; Go, $8/mes; Plus, $20/mes; Pro, desde $100/mes (nivel 5x) o $200/mes (nivel 20x); Business, $20 por usuario al mes con facturación anual ($25 con facturación mensual); Enterprise/Edu, precio personalizado. Los límites de uso por períodos de cinco horas se publican por modelo y nivel del plan (por ejemplo, Plus: GPT-5.6 Sol, entre 10 y 100 mensajes; Luna, entre 250 y 2.000; Pro 20x: Sol, entre 200 y 2.000; Luna, entre 5.000 y 40.000). Tabla de tarifas de créditos: GPT-5.6 Sol, 125 créditos por cada millón de tokens de entrada (12,5 para entrada en caché y 750 para salida); Terra, 50 (5 para entrada en caché y 300 para salida); Luna, 5 (0,5 para entrada en caché y 30 para salida); «el uso de GPT-5.6 consume un promedio de entre 5 y 40 créditos por mensaje»; el modo rápido consume créditos a una tarifa mayor en los modelos compatibles. Nueva comprobación del 24 de agosto de 2026: la tabla de tarifas ahora indica 100 créditos por cada millón de tokens de entrada para GPT-5.6 Sol (10 para entrada en caché y 500 para salida), debido a la reducción promocional del 21 de agosto (121); Terra y Luna no cambiaron. ↩↩↩↩↩↩↩↩
-
feat(cli): add codex doctor diagnostics, PR n.º 22336 de openai/codex. Fuente primaria de la interfaz decodex doctortal como se publicó: el conjunto de opciones (--summarypara una salida compacta,--jsonpara una salida estructurada con datos sensibles ocultos,--allpara ampliar las listas truncadas y--no-color), las secciones estables del informe (Notas, Entorno, Configuración, Actualizaciones, Conectividad y Servidor en segundo plano), los indicadores de estado de cada comprobación (✓correcto,✗error,⚠advertencia y○inactivo) y la decisión de diseño de mostrar de manera predeterminada una salida detallada para personas, ya que normalmente el comando se ejecuta cuando el usuario necesita contexto. La variante JSON identifica las comprobaciones mediante identificadores estables para su procesamiento automatizado. La plantilla de incidencias CLI del repositorio pide a quienes informan de problemas que peguen la salida decodex doctor --json. Verificado el 28 de julio de 2026. ↩↩↩↩ -
Notas de la versión 1.2026.195 de ChatGPT para iOS, 20 de julio de 2026 (entrada etiquetada como Codex en el registro oficial de cambios de ChatGPT): «Se agregó compatibilidad con formularios interactivos en las tareas de Codex»; «Se agregó compatibilidad con la representación de diagramas Mermaid en línea dentro de las transcripciones de las tareas»; recuperación de instrucciones no enviadas entre tareas, hosts y espacios de trabajo; objetivos que reanudan ejecuciones bloqueadas o limitadas por uso; listas de tareas ordenadas por actividad reciente, con los hosts no disponibles señalados al crear una tarea; y mejoras en la incorporación a Remote, la orientación del redactor y la navegación en iPad. Se incluye para ofrecer un registro completo; esta guía documenta las cinco interfaces de Codex (CLI, escritorio, IDE, nube y Chrome), pero no abarca la aplicación para iOS. ↩
-
Notas de la versión v0.139.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Ascendida a versión estable el 9 de junio de 2026 (20:13 UTC); marcada como Latest en GitHub; instalación:
npm install -g @openai/codex@0.139.0. Funciones nuevas: el modo de código puede invocar directamente la búsqueda web independiente (incluso desde llamadas anidadas a la herramienta JavaScript) y recibir resultados en texto sin formato; los esquemas de entrada de herramientas y conectores conservan las estructurasoneOf/allOfpara preservar mejor la organización de esquemas grandes y la compatibilidad con MCP;codex doctoragrega detalles del entorno del editor y del paginador, con los valores confidenciales ocultos en JSON; la automatización del mercado de plugins expone las fuentes encodex plugin marketplace list --jsony agiliza la enumeración de plugins mediante un catálogo en caché. Correcciones de errores:codex resume --last/codex fork --lastinterpretan los argumentos finales como instrucciones en lugar de identificadores de sesión; las advertencias de inicio de MCP para subagentes ya no aparecen en el contexto de un hilo incorrecto; las ediciones de imágenes hacen referencia a rutas de archivo exactas; las URL con virgulilla se convierten por completo en enlaces en la TUI; los restablecimientos de hilo (/new,/clear,/fork) conservan los requisitos y los indicadores de funciones administrados desde la nube; la ejecución en el sandbox conserva de forma coherente las decisiones de aprobación y aplica el acceso a la red exclusivamente mediante proxy. Mantenimiento: archivos de símbolos separados con tablas de líneas; actualización derusty_v8a 149.2.0. La versión preliminar más reciente al 9 de junio de 2026 pertenece a la línearust-v0.140.0-alpha(versión preliminar); la versión 0.140.0 todavía está en fase alfa y esta guía, que sigue las versiones estables, no la contempla. Verificación de la sesión actual del 9 de junio de 2026: las versiones de GitHub y el registro de cambios de OpenAI Codex confirman querust-v0.139.0es la versión estable más reciente. ↩↩↩↩↩ -
Notas de la versión v0.138.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Ascendida a versión estable el 8 de junio de 2026 (23:00 UTC);
prerelease: false, marcada como Latest en GitHub; instalación:npm install -g @openai/codex@0.138.0. Agrega/apppara transferir el trabajo a la aplicación de escritorio en macOS y Windows, expone a los modelos las rutas de imágenes locales, permite una selección más flexible del nivel de razonamiento y ofrece una salida JSON estructurada para automatizar plugins.rust-v0.139.0la reemplazó como versión estable más reciente el 9 de junio de 2026. ↩↩ -
Notas de la versión v0.137.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Ascendida a versión estable el 4 de junio de 2026 (01:17 UTC) desde la línea v0.137.0-alpha. TUI: combinaciones de teclas F13–F24, opción de pegar en menús con búsqueda y elemento compacto de estado/título dedicado únicamente al razonamiento. Funciones empresariales: límites mensuales de créditos en los flujos de administración y paquetes de configuración administrados desde la nube. Control remoto: vinculación iniciada por el cliente y administración de permisos del controlador. Plugins: salida JSON legible por máquinas para los flujos de trabajo de plugins y sugerencias del catálogo remoto almacenadas en caché. Herramientas web y de imágenes alojadas disponibles en más flujos del modo de código, con búsquedas web independientes ejecutadas en paralelo; mejoras del entorno de ejecución multiagente v2 (seguimiento más limpio y valores predeterminados para los metadatos). Correcciones: al cancelar una instrucción se restauran el borrador, los archivos adjuntos y el modo de colaboración; mayor confiabilidad al iniciar la aplicación en macOS y SQLite en Windows; ordenación y deduplicación del manifiesto de plugins; las solicitudes de permisos respetan la identidad del entorno. Verificación de la sesión actual del 4 de junio de 2026 (PST): las versiones de GitHub muestran
rust-v0.137.0como la versión estable más reciente. ↩↩ -
Notas de la versión v0.136.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Promovida a estable el 1 de junio de 2026 (17:49 UTC), después de
v0.136.0-alpha.2(31 de mayo). Añade el archivado de sesiones (/archiveen la TUI; comandos CLIcodex archive/codex unarchive; las sesiones archivadas quedan protegidas contra su reanudación o bifurcación hasta que se restauran); metadatos OSC 8 que mantienen los enlaces web de Markdown de la TUI activos, con un mecanismo alternativo de clave/valor para tablas con poco espacio; inicio en modo stdio mediantecodex app-server --stdio, además de reanudación de hilos desde la página de turnos iniciales y un estado más detallado del servidor MCP;CODEX_API_KEYpara la ejecución remota en hosts de OpenAI aprobados; tokens de servidor de corta duración para WebSockets de control remoto; aprovisionamiento administrativo de Windows mediantecodex sandbox setup --elevated(alpha); y una extensión independiente de generación de imágenes, controlada mediante una función experimental, que utiliza el pipeline nativo de finalización de artefactos de imagen. Correcciones de errores: actualización de tokens de autenticación de ChatGPT próximos a vencer, con un nuevo inicio de sesión cuando se reutilizan tokens de actualización; bloqueo de/diffpara impedir que ejecute asistentes de Git proporcionados por el repositorio; limpieza de comandos ejecutados en sandbox después de una interrupción, aplicando las reglas de denegación de lectura; inicialización del historial de prompts de la TUI reanudada a partir de las transcripciones; edición en el modo normal de vim; y autenticación de Bedrock con mecanismo alternativo medianteAWS_REGION/AWS_DEFAULT_REGION. Verificación de la sesión actual el 2 de junio de 2026 (PST): la página de versiones de GitHub muestrarust-v0.136.0como la etiqueta estable más reciente (no preliminar). ↩↩↩↩↩ -
Notas de la versión v0.156.0 de Codex CLI, estable, publicada el 22 de septiembre de 2026 (19:51:01 UTC; objeto de etiqueta creado a las 18:39:31 UTC);
latestde npm pasó de 0.155.1 a 0.156.0 a las 19:55:37 UTC, y todas las etiquetas específicas de cada plataforma se publicaron entre las 19:55 y las 20:03 UTC (linux-x6419:55:15,linux-arm6419:56:39,darwin-x6419:57:08,win32-arm6419:58:33,win32-x6419:59:23,darwin-arm6420:02:36); instala connpm install -g @openai/codex@0.156.0. Comparación: rust-v0.155.1…rust-v0.156.0,total_commits526, ahead_by 526, behind_by 8, estadodiverged(behind_by corresponde a la rama de la corrección urgente 0.155.1). El cuerpo de la versión es inusualmente extenso para este repositorio: 43.807 bytes, con secciones seleccionadas de nuevas funciones, correcciones de errores, documentación y tareas de mantenimiento, además de una enumeración completa de los PR; solo se utilizó como índice de consulta y cada afirmación incluida aquí se comprobó mediante la comparación. Funciones activadas de manera predeterminada, cada una con su ascendencia comprobada por separado con respecto a la etiqueta y presente en la comparación:3f59eb9«Enable TUI voice conversations by default (#44921)»,68bc536«Enable worktrees by default and clarify local daemon errors (#44870)»,3fd9e7e«Enable Guardian parent-compaction reuse by default (#46522)». Prueba del punto de corte (corte tardío, no una omisión): rust-v0.156.0-alpha.16…rust-v0.156.0 indica ahead_by 1 y behind_by 1; el commit exclusivo de cada lado corresponde al incremento de versión de su propia publicación, por lo que el contenido de la versión estable equivale al de alpha.16. En cambio, alpha.17 presenta behind_by 21 y alpha.18, behind_by 65 (acumulativo: los 65 de alpha.18 incluyen los 21 de alpha.17), mientras que rust-v0.157.0-alpha.1…rust-v0.156.0 muestra ahead_by 1 / behind_by 5, lo que sitúa la base del corte cinco commits antes de que comenzara la línea sucesora (alpha.16 se publicó el 21 de septiembre a las 16:51 UTC; rust-v0.157.0-alpha.1, el 21 de septiembre a las 18:08 UTC). Nueve versiones alpha de 0.157.0 (de alpha.1 a alpha.9, la última a las 18:00:16 UTC del 22 de septiembre) precedieron a la publicación estable. Veredictos de la lista de seguimiento: los quince elementos se PUBLICARON; se verificó la presencia del número de cada PR en la comparación de 526 commits: #46504, temas (907b751e); #46503, nombres para mostrar del catálogo (547c9a1a); #46498, worktree en un daemon existente (e4973935); #46533, resúmenes de razonamiento desactivados de manera predeterminada (61b08f10); #46543, diagnósticos de rutas de doctor (b33199b1); #46835 y #46880, maduración de voz; #46071, atajo F8 (ce03f22a); #46058, analíticas de sesiones de voz; #46054 y #45817, Mermaid; #45501 / #45612 / #46266, TeX como Unicode; #45854,/daemon+ #46088,--no-daemon+ #46117, inicio automático del servidor en segundo plano; #45809, retirada de la opción de personalidad; #45513,daybreakEnabled; #46096, campo estelar Astra; y el panel/usagemediante #45763, #45764, #45765, #45766, #45768, #45769, #45770 y #45772, con maduración en #46863 / #46864 / #46866. Corrección de la notación abreviada de la línea de seguimiento: el intervalo «#45763-#45772» que aparecía en esta guía comprende ocho PR, no diez; #45767 y #45771 devuelven HTTP 404 desde el API de pulls y no son solicitudes de incorporación de cambios de este repositorio. Novedades de la versión estable que nunca estuvieron en la lista de seguimiento: la TUI opcional de pantalla completa (#46883,/tui; #46732, #46733, #46734, #46739, #46749, #46858, #46884 y #46895; #46849 mantiene desactivada de manera predeterminada la transcripción de pantalla completa y #46751 añade el visor de advertencias); el tablón de mensajes local para agentes (#46959, #46966, #46978, #46979, #46985, #46989, #46994); obtención de información MCP por parte de subagentes (#46877);ToolPolicy(#46999); trabajo en el centro de comandos de agentes (#46837, #46838, #46839, #46840, #46882); aumento del tiempo de espera del sondeo de terminal de 100 ms a 250 ms (#46855); y refuerzo del sandbox y los diagnósticos (#44639, #45984, #46500, #46962). Documentación, verificada de manera independiente de la versión durante este acceso (Registro de cambios de ChatGPT y Codex, HTTP 200): bajo 2026-09-22 aparece una entrada fechada titulada «Codex CLI Release: 0.156.0» que incluyenpm install -g @openai/codex@0.156.0; su lista de nuevas funciones indica que «Las conversaciones de voz están activadas de manera predeterminada, con un interruptor mediante F8, un selector/voice settingsy entornos de ejecución de audio incluidos para Linux y Windows. (#44921, #46071, #44622, #44714, #44922)» y que puedes «Filtrar tareas por estado y crear sesiones de worktree desde el centro de comandos de agentes; la compatibilidad con worktrees ahora está activada de manera predeterminada. (#46839, #45276, #44870)». Por tanto, el registro de cambios de la documentación refleja la versión estable ese mismo día y reemplaza la redacción «enabled through /experimental» de la entrada de 0.155.0. Retraso de las páginas de referencia durante el mismo acceso: la referencia de comandos para desarrolladores de CLI incluye/experimental(ya sin mencionar la voz entre sus ejemplos) y/usage, pero no/voice,/tuini/daemon; además,--no-daemonno aparece en su tabla de opciones. La referencia de configuración no incluye ninguna de las claves que controlan estos valores predeterminados, que, según el código, son[features] realtime_conversation(#44921),[features] worktrees(#44870),[features] guardian_reuse_parent_compaction(#46522) y, para la TUI de pantalla completa,[tui] fullscreen_transcript(#46849) (corregido el 23 de septiembre a partir de nombres de claves que no existen en el código). La página sobre Git worktrees indica que «De manera predeterminada, los chats utilizan un worktree administrado por Codex» en el contexto de la aplicación de escritorio, pero no aborda el valor predeterminado de CLI, de modo que la línea del registro de cambios es la única declaración de primera mano sobre ese valor predeterminado de CLI. Por su parte, la página de la función de voz todavía trata sobre ChatGPT Voice en la aplicación de escritorio, una superficie distinta. Verificado el 22 de septiembre de 2026. Detalles adicionales de 0.156.0, trasladados del cuerpo el 23 de septiembre: correcciones de errores enumeradas en la versión: conservación de respuestas y planes transmitidos durante turnos fallidos, interrumpidos y completados por subagentes (#45549, #46867); reenvío del portapapeles en tmux y SSH (#45457), e indentación con tabulaciones en pegados que simulan pulsaciones de teclas (#45454); restauración del modo Plan al reanudar (#45519), además de conservación de la identidad del hilo y la configuración al editar un prompt anterior (#45845); recuperación del inicio de sesión mediante proxies del sistema (#46562) y actualización de credenciales MCP cuando la detección de OAuth devuelve 503 (#44636). También se publicaron: nombres para mostrar de los modelos del catálogo en toda la TUI (#46503); diagnósticos acotados de rutas del sistema de archivos encodex doctor(#46543); retirada de la opción experimental de personalidad, confriendlyypragmaticdocumentados como valores que ya no seleccionan un estilo (#45809);daybreakEnabledal iniciar un hilo (#45513, sin documentación pública); el campo estelar Astra del compositor (#46096); controles de renderizado independientes para tablas, Mermaid y contenido matemático (#46938), además de nodos con forma de estadio en Mermaid (#46856); identificación de servidores locales en segundo plano mediante/status(#46905); e inicio automático opcional del servidor en segundo plano (#46117). Las listas de PR de la TUI de pantalla completa y de voz aparecen en las filas/tuiy/voice. Seis temas incluidos:ada,babbage,curie,cushman,daliydavinci(#46504). ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
La línea preliminar 0.157.0-alpha junto con la etiqueta 0.156.1 en curso, una versión preliminar sujeta a cambios; reemplaza la instantánea alpha.8 de 160. Verificado el 22 de septiembre de 2026 con GitHub API y el registro de npm. dist-tags de npm al momento de esta consulta:
latest= 0.156.0,alpha= 0.157.0-alpha.10 (publicado en npm el 22 de septiembre a las 22:21:59 UTC), con todas las etiquetasalpha-*específicas de cada plataforma coincidentes, por lo que@alphaestá por delante delatestsegún semver. Comparación: rust-v0.156.0…rust-v0.157.0-alpha.10, ahead_by 101, behind_by 1 (el incremento de versión propio de la versión estable). Las descripciones de las versiones de esta línea son textos provisionales que solo contienen la cadena de versión, por lo que la comparación es la única fuente. Elementos mencionados en el texto de la descripción:49e95cc7«Agregar GPT-6 Sol y Luna al catálogo de modelos (#47332)» y «Agregar GPT-6 Sol y Luna a los catálogos de Amazon Bedrock (#47347)»; «Eliminar el nivel de servicioultrafastdegpt-5.6-sol(#47130)»; «Actualizar las descripciones del catálogo de modelos y la prioridad de GPT-5.6-Sol (#47085)»; los cambios de valores predeterminados pendientes «Activar de forma predeterminada la transcripción en pantalla completa (#47178)», «Activar de forma predeterminada el inicio automático del daemon (#47179)» y «Activar de forma predeterminada el contexto de hilos de Guardian (#47275)»; «Agregar control explícito del inicio de sesión en el gateway y del estado de autenticación (#47170)» junto con «Agregar el inicio de sesión explícito de OAuth en el gateway a app-server (#47207)»; «Activar/importen sesiones remotas y locales del daemon (#47317)»; «Agregar configuración adicional de políticas para las revisiones de Guardian (#47125)»; «Admitir autoridades certificadoras MITM proporcionadas por quien realiza la llamada en el proxy de red (#47132)»; «Agregar interrupción condicional del turno que conserve la entrada pendiente (#47340)»; «Mostrar el control de voz en la superposición de atajos de la TUI (#47082)»; «Respetar los proxies configurados para las conexiones WebSocket en tiempo real (#47101)». El trabajo del catálogo de GPT-6 Sol y Luna está corroborado por una fuente primaria: una entrada del registro de cambios de la documentación titulada «GPT-6 Sol y Luna en Codex y ChatGPT Work», con fecha del 22 de septiembre de 2026, que menciona los identificadores de modelogpt-6-solygpt-6-luna; dado que los commits del catálogo CLI no forman parte de ninguna versión estable publicada, la tabla de modelos, las filas de precios y la recomendación de esta guía se mantienen deliberadamente sin cambios hasta que se revise cada elemento de la documentación de modelos y se publique una versión estable que incluya las entradas del catálogo. Versión 0.156.1 en curso: la etiquetarust-v0.156.1existe (commit más recienteb412ff32, registrado el 23 de septiembre de 2026 a las 00:45:44 UTC) y rust-v0.156.0…rust-v0.156.1 tiene ahead_by 2 / behind_by 1; los dos commits sonf1b21bb2«Agregar GPT-6 Sol y Luna al catálogo de modelos de la versión 0.156 (#47332)» y el commit de preparación de la versión. Sin embargo, API de versiones devuelve HTTP 404 pararust-v0.156.1ynpm view @openai/codex@0.156.1devuelve E404, por lo que al momento de esta consulta no existen ni una versión ni un paquete publicado. Está en curso, no se ha publicado, y ninguna afirmación del cuerpo de esta guía depende de ella; este repositorio genera habitualmente etiquetas sin versiones publicadas (ocurrió lo mismo con 0.156.0-alpha.15 y alpha.18). Nada de la línea 0.157.0-alpha es estable; ninguno de sus elementos se documentará en el cuerpo hasta que se publique; cuando se promueva, seguirá siendo obligatoria la verificación individual de cada elemento con respecto a la comparación con la versión estable. Verificado el 22 de septiembre de 2026. Resuelto el 23 de septiembre de 2026: la etiqueta se convirtió en una versión publicada (versión rust-v0.156.1 de GitHub a las 02:41:36 UTC,latestde npm = 0.156.1 a las 02:45:25 UTC), y la tabla de modelos, las filas de precios y la recomendación se actualizaron a partir del catálogo publicado y la documentación de modelos; consulta 171. ↩↩↩ -
Notas de la versión v0.156.1 de Codex CLI, versión estable, publicada el 23 de septiembre de 2026 (02:41:36 UTC; etiqueta creada a las 00:45:45 UTC); npm
latestpasó de 0.156.0 a 0.156.1 a las 02:45:25 UTC, y todas las etiquetas específicas de cada plataforma (linux-x64,linux-arm64,win32-x64,win32-arm64,darwin-arm64,darwin-x64) indicaban 0.156.1 a las 02:50:44 UTC; instalación:npm install -g @openai/codex@0.156.1. Texto de la versión, literal: «Elige GPT-6 Sol o GPT-6 Luna en el selector de modelos. La solicitud para cambiar de modelo al alcanzar el límite de uso ahora recomienda GPT-6 Luna. (#47405)». rust-v0.156.0…rust-v0.156.1 consta de 2 commits:f1b21bb2«Agregar GPT-6 Sol y Luna al catálogo de modelos de la versión 0.156 (#47332)» y el commit de preparación de la versión. El PR #47405, «[hotfix 0.156.0] Agregar GPT-6 Sol y Luna al catálogo de modelos (#47332)», apuntaba arelease/0.156y se cerró sin una fusión mediante GitHub (el commit se incorporó directamente y conservó el número de #47332); #47332 es el PR de la rama principal, fusionado el 22 de septiembre de 2026 (18:17:56 UTC). Qué define el catálogo publicado (codex-rs/models-manager/models.jsonen la etiqueta):gpt-6-sol(«GPT-6-Sol», «Modelo versátil para programación y trabajo cotidiano», prioridad 2,default_reasoning_levelmedium, niveles de esfuerzo de low a ultra,minimal_client_version0.155.0,default_service_tierprioritycon un nivel, Fast «velocidad 1,5x») ygpt-6-luna(«GPT-6-Luna», «Modelo rápido y económico para tareas más sencillas», prioridad 3, valor predeterminado medium, niveles de esfuerzo de low a max sin ultra, la misma versión mínima del cliente y Fast como opción predeterminada). Ambos establecencontext_windowen 272.000 (max_context_windowen 872.000),supported_in_apien true yvisibilityen list.gpt-6-astraconserva la prioridad 1 (es el valor predeterminado incluido),default_reasoning_levelen low, ningún nivel de servicio predeterminado y la nueva descripción «Inteligencia de vanguardia para los trabajos más exigentes». Las entradas de GPT-5.6 reciben nuevas descripciones («Modelo de programación anterior para trabajos complejos», «Modelo equilibrado anterior para trabajos sencillos», «Modelo anterior rápido y eficiente»), GPT-5.5 pasa a ser «Modelo de programación heredado» y se establecen los destinos deupgrade:gpt-5.6-sol,gpt-5.6-terra,gpt-5.5ygpt-5.4agpt-6-sol;gpt-5.6-lunaagpt-6-luna; el destino de migración del retiradogpt-5.4-minicambia degpt-5.6-lunaagpt-6-luna. Texto de la actualización, literal: «Nuestro Sol más reciente es más inteligente y eficiente, por lo que tus límites de uso rinden más. Este modelo es una excelente opción para el trabajo diario con tareas complejas, en especial para programar». y «Nuestro Luna más reciente es considerablemente más eficiente, por lo que tus límites de uso rinden todavía más. Elígelo para cualquier trabajo que no requiera inteligencia de vanguardia». La constanteLUNA_MODELde la TUI, utilizada por la solicitud para cambiar de modelo al alcanzar el límite de uso, cambia agpt-6-luna. Las instantáneas de los selectores de Bedrock Mantle y Runtime incluidas en el mismo commit no muestran GPT-6 Sol ni Luna (las entradas del catálogo de Bedrock corresponden a #47347 en la línea alfa de 0.157). Fast de forma predeterminada:codex-rs/tui/src/service_tier_resolution.rsaplica eldefault_service_tierde un modelo cuando no se configuró ningúnservice_tier, la funciónfast_modeestá habilitada (es estable y está activada de forma predeterminada) y el usuario no desactivó los valores predeterminados de Fast administrados por Codex. Claves desactivables, verificadas en el código de la etiqueta (codex-rs/features/src/lib.rs,codex-rs/config/src/types.rs):realtime_conversation,worktreesyguardian_reuse_parent_compactiontienenStage::Stablecondefault_enabled: true;transcript_v2tieneStage::Deprecatedy se ignora;tui.fullscreen_transcripttiene como valor predeterminadofalse.codex features disable <key>escribe la configuración en config.toml, y la opción global--disable <key>es «Equivalente a-c features.<name>=false». Mensaje del daemon de #44870, literal: «El servicio local de Codex no puede revisar las terminales en segundo plano. Ejecutacodex app-server daemon updatey luego reinicia Codex». Descripción de #46522: la reutilización se aplica «al reiniciar sesiones de revisión». #46883:/tui«guardatui.fullscreen_transcripten el archivo de configuración del usuario seleccionado» y no modifica el renderizador en ejecución. Documentación, consultada el 23 de septiembre de 2026: el registro de cambios de ChatGPT y Codex contiene una entrada del 23 de septiembre de 2026 titulada «Codex CLI 0.156.1», con el mismo texto que la versión, y una entrada del 22 de septiembre de 2026 titulada «GPT-6 Sol y Luna en Codex y ChatGPT Work»: «se están implementando en Codex y ChatGPT Work con precios por token inferiores a los de sus predecesores GPT-5.6. Usa Sol para programación compleja y flujos de trabajo con agentes, y Luna para tareas específicas de gran volumen. Ambos modelos se están implementando para los usuarios de Plus, Pro, Business, Enterprise y Edu. Los usuarios de Free y Go pueden acceder a Luna en la aplicación de escritorio. La disponibilidad depende del proceso de implementación y de la configuración del espacio de trabajo; los administradores de Enterprise deben habilitar los nuevos modelos». La sección «Modelos recomendados» de la página de modelos comienza con Sol y Luna; sus fichas describen Astra como «Nuestro modelo más capaz para trabajos complejos de programación, aplicaciones e investigación», Sol como «Diseñado para programación compleja y flujos de trabajo con agentes, con mayor fiabilidad factual y una comunicación más clara que GPT-5.6 Sol» y Luna como «Nuestro modelo más eficiente para tareas específicas de gran volumen»; Astra y Luna figuran como no disponibles para Codex cloud, mientras que la ficha de Sol no incluye una fila sobre cloud; «GPT-5.6 Sol, GPT-5.6 Terra y GPT-5.6 Luna seguirán disponibles durante la implementación»; los niveles de esfuerzo inicial sugeridos son Medium para Sol, High para Luna y Light (low) para Astra; «GPT-6 Luna admite niveles de esfuerzo de razonamiento de hasta Max, pero no Ultra»; el ejemplo del modelo predeterminado esmodel = "gpt-6-sol"; GPT-5.5 se retirará de ChatGPT, ChatGPT Work y Codex el 14 de octubre de 2026 (API no se verá afectado), con GPT-6 Sol como modelo designado para Plus, Pro, Business, Enterprise y Edu, y GPT-6 Luna para Free y Go; GPT-5.4 y GPT-5.4 mini, retirados el 31 de agosto, ahora se asignan agpt-6-solygpt-6-luna. La página de precios indica créditos a velocidad Standard por cada millón de tokens de entrada / almacenados en caché / de salida: GPT-6 Astra, 250 / 25 / 1.250; GPT-6 Sol, 50 / 5 / 250; GPT-6 Luna, 2,5 / 0,25 / 12,5; las tarifas de GPT-5.6 permanecen «sin cambios»; «Fast mode utiliza 2,5 veces la tarifa de créditos de Standard para GPT-6 Astra, Sol y Luna cuando está disponible»; «el uso de GPT-5.6 consume en promedio entre 5 y 30 créditos por mensaje»; las estimaciones de mensajes locales en 5 horas para Plus son 5-45 con GPT-6 Astra, 15-150 con Sol y 350-3.000 con Luna (Pro 5x: 25-225, 70-700 y 1.750-14.000; Pro 20x: 100-900, 300-3.000 y 7.000-56.000); los chats en cloud de los planes de ChatGPT usan GPT-5.6 Sol; Free y Go reciben «GPT-6 Luna a velocidad Standard en la aplicación de escritorio, sujeto al proceso de implementación». Páginas de los modelos de API (gpt-6-sol, gpt-6-luna): ventana de contexto de 1.050.000, entrada máxima de 922.000 y salida máxima de 128.000; Sol cuesta USD 2 por entrada / USD 0,20 por contenido almacenado en caché / USD 10 por salida por cada millón de tokens, con fecha límite de conocimiento del 20 de abril de 2026; Luna cuesta USD 0,10 / USD 0,01 / USD 0,50, con fecha límite del 18 de mayo de 2026; en ambos casos, «las solicitudes con más de 272.000 tokens de entrada se cobran al doble de las tarifas de entrada y caché, y a 1,5 veces la tarifa de salida para toda la solicitud», y «Fast mode se cobra al doble de las tarifas aplicables». La página de velocidad no menciona que Fast sea la opción predeterminada de ningún modelo. No verificado: no se consultaron cifras de pruebas de rendimiento de fuentes oficiales para GPT-6 Sol ni Luna; el significado práctico del valormax_context_windowdel catálogo no está documentado; el acceso de cada cuenta depende del proceso de implementación. Verificado el 23 de septiembre de 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Estado del canal alpha, verificado el 23 de septiembre de 2026 con respecto a GitHub API y al registro de npm. Etiquetas dist de npm:
latest= 0.156.1 yalpha= 0.158.0-alpha.2 (npm a las 13:24:05 UTC; lanzamiento de GitHub rust-v0.158.0-alpha.2 a las 13:07:10 UTC), con todas las etiquetasalpha-*específicas de cada plataforma coincidentes. rust-v0.158.0-alpha.1 solo existe como etiqueta (objeto de etiqueta fechado a las 10:48:51 UTC; sin lanzamiento de GitHub y no está en npm). La línea 0.157 llegó a rust-v0.157.0-alpha.11 (GitHub a las 04:50:17 UTC; npm a las 05:01:29 UTC); rust-v0.157.0-alpha.10 se publicó en GitHub el 22 de septiembre a las 22:07:05 UTC y en npm a las 22:21:59 UTC (el texto de v2.74 indicaba la hora de npm como hora de publicación). No existen una etiqueta o un lanzamiento rust-v0.157.0 ni una versión 0.157.0 en npm, por lo que la línea 0.157 no ha producido una versión estable; no se describe como omitida porque ninguna versión superior se ha publicado como estable. rust-v0.157.0-alpha.11…rust-v0.158.0-alpha.1 tiene ahead_by 7 y behind_by 1. El cuarto corte fuera de ciclo: rust-v0.155.0-alpha.16.3 (etiqueta a las 02:50:51 UTC, lanzamiento de GitHub a las 03:41:37 UTC y npm a las 03:47:24 UTC), tres commits posteriores a rust-v0.155.0-alpha.16: «Add system proxy fallback for login and startup requests (#46562)», «Backport GPT-6 Sol and Luna to 0.155 alpha (#47332)» y el incremento de versión del lanzamiento; no existe 0.155.0-alpha.16.2 como etiqueta ni como versión de npm. La etiquetaalphano apuntaba a alpha.16.3 en el momento de este acceso, y no es posible determinar a partir del registro si lo hizo entre un acceso y otro. El contenido de la línea alpha de 0.157 hasta alpha.10 se detalla en 170; rust-v0.156.0…rust-v0.157.0-alpha.11 está 127 commits por delante. ↩↩↩↩ -
Historial fechado de las líneas alpha recientes y de cómo cada una se convirtió en estable, trasladado de la nota sobre estabilidad de v2.74 el 23 de septiembre de 2026. 0.149.0 (20 de agosto): la lista de seguimiento de la versión alpha se publicó completa.120 0.150.0 (26 de agosto): la lista se dividió; se publicaron cinco elementos (el hook
Interrupt, el selector de/copy, la omisión de AGENTS.md en proyectos no confiables,features.network_proxy.credential_brokeryreview_scope.computer_use_onlyde Guardian v2 como superficie configurable), mientras que otros cinco pasaron a 0.151 (/recap, la eliminación de WebSocket en el modo de código, el historial paginado como valor predeterminado para hilos duraderos, el esfuerzopersistenty las revisiones de imágenes de Guardian v2); el presupuesto para la compactación de imágenes retenidas (#40994) llegó a la versión estable mediante el backport #41003 de 0.150.1.132133 0.151.0 (29 de agosto): los diez elementos se publicaron sin ninguna reversión; el texto del lanzamiento solo enumera #41183-#41209, mientras que el conjunto completo figura en la comparación de 164 commits rust-v0.150.1…rust-v0.151.0.137134135 0.152.0 (1 de septiembre): se publicaron los trece elementos, peroupdate_planllegó como función opcional porque #41744 revirtió el estado activado de forma predeterminada de #41630 antes del corte de la rama.136138 0.153.0-0.153.2 (3 de septiembre): no se promovió ninguno de los elementos alpha supervisados.140142143 0.153.3-0.153.4 (4 de septiembre): cuatro PR más un incremento de versión; el catálogo Astra incluido (#42607) se promovió como #42874 y los catálogos de Bedrock (#42619), como #42805.147148 Por esas fechas, developers.openai.com/codex/ comenzó a redirigir (HTTP 308) a learn.chatgpt.com/docs/, que desde entonces es el host canónico de la documentación.146 0.154.0 (9 de septiembre): un corte de rama aproximadamente en alpha.6; ninguno de los 58 commits de alpha.7 aparece en la comparación de 249 commits rust-v0.153.4…rust-v0.154.0; registros de prelanzamiento 141, 144, 150, 151.152 0.155.0 (17 de septiembre): otro corte de rama; los cambios de valor predeterminado de voz y worktrees (#44921, #44870, fusionados el 11 de septiembre) no eran ancestros de la etiqueta y pasaron a 0.156; registros de prelanzamiento 154, 155.156 0.156.0 (22 de septiembre): promoción completa de quince elementos sin reversiones. Fue un corte tardío: el contenido estable equivale a rust-v0.156.0-alpha.16 (publicado el 21 de septiembre a las 16:51 UTC, 77 minutos antes de rust-v0.157.0-alpha.1), la etiqueta se creó el 22 de septiembre a las 18:39 UTC y nueve lanzamientos 0.157.0-alpha precedieron a la publicación de las 19:51 UTC; alpha.17 incorporó 21 commits que no estaban en la versión estable y alpha.18, 65 de forma acumulativa (los 65 de alpha.18 incluyen los 21 de alpha.17). Un acceso durante la mañana del 22 de septiembre no encontró ninguna etiqueta rust-v0.156.0, y la versión v2.73 de esta guía registró la línea como omitida; la versión estable llegó esa misma tarde. La regla derivada de este caso: la ausencia de una etiqueta solo describe el momento en que se realizó la comprobación, por lo que primero se debe confirmar con qué número de versión se publica una versión estable y solo se debe considerar omitido un número después de que otro superior se haya publicado como estable. Registros de prelanzamiento 157, 159, 160.169 0.156.1 (23 de septiembre): se registró como etiqueta antes de que existiera su lanzamiento (170); se publicó horas después.171 Anomalías de las etiquetas dist:alphaapuntó a la versión fuera de ciclo 0.155.0-alpha.2.5 (16 de septiembre) y luego a 0.155.0-alpha.9.2 (18 de septiembre, 03:09 UTC, después de la versión estable; dos correcciones del sandbox de Windows incorporadas mediante cherry-pick, #46237 y #46333), por lo que en ambos casos@alpharesolvía a una compilación más antigua quelatest; ambas situaciones se resolvieron por sí solas en cuestión de días. Otros cortes fuera de ciclo sin una etiqueta capturada: 0.155.0-alpha.16.1 (22 de septiembre, 00:20 UTC; #46562 más el incremento de versión)160 y 0.155.0-alpha.16.3 (23 de septiembre).172 ↩↩ -
Notas de la versión v0.157.0 de Codex CLI, estable (prerelease false), publicada el 25 de septiembre de 2026 (02:31:06 UTC; npm 02:35:19 UTC), y v0.157.1, estable, publicada el 26 de septiembre de 2026 (01:02:31 UTC; npm 01:06:57 UTC); el 26 de septiembre,
latestde npm y todas las etiquetas específicas de cada plataforma indicaban 0.157.1. Instalanpm install -g @openai/codex@0.157.1. 0.157.0: rust-v0.156.0…rust-v0.157.0 contiene 128 commits (behind_by 1). La versión estable se generó a partir de la línea alfa 0.157, no se omitió: rust-v0.157.0-alpha.11.1…rust-v0.157.0 contiene un commit, el commit de las notas de la versión00c972ed, y alpha.11.1 es alpha.11 más0d7f10b8«Agregar motivos de diagnóstico a los errores de atribución de MCP (#47899)». Cada afirmación se comprobó en la comparación y en el código de la etiqueta:5106a523«Activar de manera predeterminada la transcripción en pantalla completa (#47178)» (codex-rs/config/src/types.rs:fullscreen_transcriptusadefault_true, «las restricciones de pantalla alternativa tienen prioridad»; el PR: «tui.fullscreen_transcript=falserestaura el historial de desplazamiento de la terminal»);75ec81c8«Activar de manera predeterminada el inicio automático del daemon (#47179)» (codex-rs/features/src/lib.rs:daemon_auto_startesStage::Stable,default_enabled: true, mientras que en 0.156.1 eraStage::Experimental; el PR lo elimina de/experimental); las exclusiones de inicio encodex-rs/tui/src/daemon_startup.rsincluyen--no-daemon,--oss,--profile, la identidad de la carga de trabajo,CODEX_EXEC_SERVER_URLy la mayoría de las anulaciones mediante-c/--enable/--disable;d6093d32(#47318) agrega las opciones de ejecutar sin el daemon, reiniciar o cancelar, con «Cancelar de manera predeterminada»;279ba894«Activar de manera predeterminada el contexto de hilos de Guardian (#47275)» (guardianv2.thread_contextStage::Stable,default_enabled: true, antesUnderDevelopment/false en 0.156.1; el esquema: «Usar el contexto propiedad del hilo para Guardian síncrono y asíncrono. El valor predeterminado es true. Es independiente del controlenabledde Guardian v2»);df309410«Agregar GPT-6 Sol y Luna a los catálogos de Amazon Bedrock (#47347)» («Convertir GPT-6 Sol en el modelo predeterminado y de respaldo del proveedor»;codex-rs/model-provider/src/provider.rscomprueba que el valor predeterminado de Bedrock seaopenai.gpt-6-sol);cf6754e6(#47130) eliminaultrafastdegpt-5.6-sol;24462234«Actualizar los metadatos e instrucciones de los modelos incluidos (#47397)» establecesupports_experimental_contexten false paragpt-6-astra(true en 0.156.1) y en false o ausente para todos los demás modelos incluidos, mientras quecodex-rs/core/src/session/token_budget.rsretorna de inmediato cuando!starting_model.supports_experimental_context; además de #47185, #47317, #47191, #47322, #47381, #47422, #47423, #47399, #47417, #47101, #47142, #47204, #47122, #47393, #47389, #47407, #47414 yc6ad6f33(#47361, DACL predeterminada de Windows limitada al SID de inicio de sesión del ejecutor). Las entradas incluidas degpt-6-sol,gpt-6-lunaygpt-6-astrano presentan cambios respecto de 0.156.1, salvo las marcas y la lista de planes de Astra (Astra con prioridad 1, sin nivel de servicio predeterminado; Sol y Luna condefault_service_tierpriority), ycodex-rs/tui/src/service_tier_resolution.rses idéntico byte por byte a 0.156.1, por lo que el comportamiento predeterminado de Fast descrito en 171 sigue vigente; la prioridad degpt-5.6-solcambia de 6 -> 4 (#47085). 0.157.1: rust-v0.157.0…rust-v0.157.1 contiene cinco commits:54abc9d3(#48138,CREATE_NO_WINDOWpara el host del modo de código),036fe4db(#48157, «Eliminar de la comprobación previa al inicio y del daemon generado las verificaciones de pertenencia al trabajo»),dd18e81f(#48238,CREATE_NO_WINDOWpara servidores MCP stdio locales),51db6761(#48272, «Los daemons separados de Windows pueden heredar las canalizaciones de salida del iniciador, lo que deja a los procesos que los invocaron esperando el EOF») y el commit de la versión; cada PR se integró en main el 25 de septiembre y se incorporó mediante cherry-pick. El texto de la versión, literalmente: «No fue posible determinar los aspectos destacados de la versión: el índice de PR proporcionado está vacío y la comparación de etiquetas de GitHub devolvió 404». Documentación, consultada el 26 de septiembre de 2026: el registro de cambios incluye las entradas «Codex CLI 0.157.0» del 25 de septiembre de 2026 y «Codex CLI 0.157.1» del 26 de septiembre de 2026, cuyos textos coinciden con los de las versiones, y no contiene ninguna entrada sobre modelos o precios posterior al 23 de septiembre; la página de modelos todavía recomienda Sol para el «trabajo cotidiano y la programación compleja», Luna para «tareas específicas de gran volumen» y Astra para «los trabajos integrales más difíciles»; sigue indicando que GPT-5.5 dejará de estar disponible en ChatGPT, ChatGPT Work y Codex el 14 de octubre de 2026, y aún incluye la opción voluntaria «Experimental context management»; las páginas de precios y velocidad mantienen las tarifas y el multiplicador de Fast de 2,5× indicados en 171, y la página de velocidad todavía no especifica ningún valor predeterminado para Fast. La referencia de configuración no documenta nitui.fullscreen_transcriptnidaemon_auto_start. Verificado el 26 de septiembre de 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Estado del canal alfa, verificado el 26 de septiembre de 2026 mediante el registro de npm y las versiones API de GitHub. Etiquetas de distribución de npm:
latest= 0.157.1,alpha= 0.159.0-alpha.4 (npm 06:33:57 UTC; GitHub rust-v0.159.0-alpha.4 06:21:38 UTC), con coincidencia en todas las etiquetasalpha-*específicas de cada plataforma. La línea 0.158: rust-v0.158.0-alpha.1 es únicamente una etiqueta; desde alpha.2 (23 de septiembre, 13:07 UTC) hasta alpha.15 (25 de septiembre, 17:33 UTC) se publicaron; no existen ninguna etiqueta rust-v0.158.0 ni ninguna versión 0.158.0 en npm. rust-v0.159.0-alpha.1 se publicó el 25 de septiembre a las 18:48 UTC (npm 19:02 UTC); rust-v0.158.0-alpha.15…rust-v0.159.0-alpha.1 tiene ahead_by 5 y behind_by 1. Versiones generadas fuera de la secuencia desde 172: 0.155.0-alpha.16.4 (GitHub el 23 de septiembre, 19:55 UTC; tres cambios respecto de alpha.16 más el commit de la versión: «Agregar el proxy del sistema como alternativa para las solicitudes de inicio de sesión y arranque (#46562)», «Retroportar GPT-6 Sol y Luna a la versión alfa 0.155 (#47332)» y «Permitir montajes de espacios de nombres no relacionados en las comprobaciones de sockets del sandbox de Linux (#46535)»), 0.157.0-alpha.11.1 (24 de septiembre, 21:50 UTC; #47899 sobre alpha.11 y base de la versión estable 0.157.0), y 0.158.0-alpha.15.1 (26 de septiembre, 02:58 UTC) y 0.158.0-alpha.2.1 (04:51 UTC), cada una con las mismas cuatro correcciones para Windows que 0.157.1 aplicadas sobre su respectiva base. 0.158.0-alpha.2.1 llegó a npm a las 05:04:15 UTC, después de 0.159.0-alpha.3; no es posible recuperar del registro si la etiquetaalphaapuntó a esa versión antes de 0.159.0-alpha.4. No se describe 0.158 como omitida porque no se ha publicado de forma estable ninguna versión superior. ↩↩↩ -
Registro de cambios de Codex (OpenAI Developers) y versiones de openai/codex. Codex CLI 0.134.0 (26 de mayo de 2026) agregó la búsqueda local en el historial de conversaciones con coincidencia de contenido sin distinguir mayúsculas y minúsculas; convirtió
--profileen el selector principal de perfiles en los flujos de CLI/TUI/sandbox e incluyó orientación para migrar la configuración heredada; mejoró la configuración de MCP con selección del entorno por servidor, además de OAuth para servidores HTTP transmisibles; aumentó la confiabilidad de los esquemas de herramientas de los conectores al conservar$ref/$defslocales y compactar los esquemas demasiado grandes antes de exponerlos; permitió la ejecución simultánea de herramientas MCP de solo lectura que anuncianreadOnlyHint; y agregó más contexto a las extensiones y los hooks (historial de conversaciones para las herramientas de extensión y metadatos persistentes del perfil de permisos durante la sincronización del entorno de ejecución de la revisión automática). Codex CLI 0.135.0 (28 de mayo de 2026) agregó diagnósticos más completos decodex doctorque abarcan el entorno, Git, la terminal, app-server y el inventario de hilos; mostró los detalles de la conexión remota y la versión del servidor en/statuscuando la TUI está conectada de forma remota; agregó al modo vim la edición mediante objetos de texto, con un comportamiento mejorado para palabras y finales de línea, además de una acción configurable para interrumpir el turno; hizo que/permissionsreconociera y mostrara perfiles de permisos con nombre; proporcionó a las compilaciones empaquetadas de Codex el auxiliar zsh corregido e incluido para las versiones compatibles de macOS y Linux; y agregó ajustes predefinidos descriptivos deSandboxa Python SDK para los API de hilos y turnos. Las correcciones de errores abarcaron la representación de Markdown en la TUI, la estabilidad de la salida en macOS/Zellij, la conservación del borrador durante el autocompletado de slash commands,Ctrl-Cen el modo de control de tmux/iTerm, el filtrado de menciones de aplicaciones con@y el manejo del cwd en el flujo de reanudación. ↩↩↩↩