codex:~/docs$ cat codex.md

Codex CLI: la referencia técnica definitiva

# Referencia completa de Codex CLI: instalación y autenticación, modelos y precios, modos de sandbox y aprobación, AGENTS.md, MCP, skills y tareas en la nube. Actualizada para la versión 0.153.4.

author: words: 70241 read_time: 323m updated: 2026-09-09 04:05

Referencia completa de Codex CLI: instalación y autenticación, modelos y precios, modos de sandbox y aprobación, AGENTS.md, MCP, skills y tareas en la nube. Actualizada para la versión 0.153.4.

Última actualización: 2026-09-09 · 323 min de lectura · 70K+ words

$ less codex.md

TL;DR: Codex es un agente de programación que opera en múltiples superficies: lee tu base de código, ejecuta comandos en un sandbox a nivel del sistema operativo, modifica archivos y delega tareas en la nube. Domina cinco sistemas —config.toml, el modelo de sandbox y aprobaciones, AGENTS.md, MCP y skills— y se convertirá en un multiplicador de productividad. GPT-6-Astra es el nuevo modelo predeterminado recomendado (lanzado el 3 de septiembre de 2026; incluido como opción predeterminada de CLI desde la versión v0.153.4). OpenAI anunció que el despliegue había finalizado el 4 de septiembre (incluidas las cuentas Plus y Business esa misma tarde), pero el acceso todavía es desigual en la práctica. Por eso, las cuentas que aún no lo tengan habilitado deben fijar GPT-5.6 Sol (la opción «Power», con razonamiento medio) como alternativa estable; GPT-5.5, el modelo insignia de la generación anterior, ofrece un contexto de 400K en Codex y de 1M en API.83117145146148149 ¿Es tu primera vez aquí? Ve directamente a Instalación y Inicio rápido. ¿Estás siguiendo los lanzamientos? La versión estable más reciente es la v0.153.4 (4 de septiembre de 2026)147148. Consulta los Aspectos destacados de las versiones para conocer la evolución de las versiones recientes y el Registro de cambios para ver todas las actualizaciones.116

Codex funciona como un agente de programación que opera en múltiples superficies, no como un chatbot que escribe código. CLI lee tu base de código, ejecuta comandos en un sandbox, modifica archivos, se conecta con servicios externos mediante MCP y delega en la nube las tareas de larga duración. Se ejecuta localmente, pero piensa de forma global; la misma inteligencia impulsa cinco superficies distintas según tu forma de trabajar, incluida la extensión para navegadores (Chrome, Edge, Brave, Opera y Vivaldi), que ejecuta Codex en tu navegador sin tomar el control.90127

La diferencia entre usar Codex de manera ocasional y hacerlo con eficacia se reduce a cinco sistemas fundamentales. Domínalos y Codex se convertirá en un multiplicador de productividad:

  1. Sistema de configuración: controla el comportamiento mediante config.toml
  2. Modelo de sandbox y aprobaciones: regula lo que Codex puede hacer
  3. AGENTS.md: define los acuerdos operativos del proyecto
  4. Protocolo MCP: amplía las capacidades mediante servicios externos
  5. Sistema de skills: agrupa conocimientos especializados y reutilizables

Pasé meses usando Codex junto con Claude Code en bases de código de producción, procesos de CI/CD y flujos de trabajo en equipo. Esta guía condensa esa experiencia en la referencia completa que me habría gustado tener cuando empecé. Cada función incluye la sintaxis exacta, ejemplos reales de configuración y los casos límite que causan problemas incluso a usuarios experimentados.

Puntos clave

  • Cinco interfaces, un solo cerebro: CLI, la aplicación de escritorio, la extensión para IDE, las tareas en la nube y la extensión para navegadores (Chrome, Edge, Brave, Opera y Vivaldi) comparten la misma inteligencia GPT-5.x-Codex, así que elige la interfaz que mejor se adapte a tu flujo de trabajo.90
  • Aislamiento a nivel del sistema operativo: Codex aplica restricciones al sistema de archivos y a la red en el nivel del kernel (Seatbelt en macOS, Landlock + seccomp en Linux), no dentro de contenedores.
  • AGENTS.md funciona con distintas herramientas: las instrucciones de tu proyecto funcionan en Codex, Cursor, Copilot, Amp, Jules, Gemini CLI, Windsurf, Cline, Aider, Zed y más de 60.000 proyectos de código abierto. Escríbelas una vez y úsalas en todas partes.
  • Los perfiles reducen el costo de cambiar de contexto: define configuraciones preestablecidas con nombre (fast, careful, auto) y alterna entre ellas con --profile.
  • La gestión del contexto es importante: la familia GPT-5.6 (Sol, Terra, Luna) admite una ventana de contexto de 272K; GPT-5.5, el modelo insignia de la generación anterior, ofrece 400K en Codex y 1M en la API. Usa /compact, instrucciones específicas y referencias @file para administrar de forma proactiva el presupuesto de tokens.83112

Cómo usar esta guía

Esta es una referencia de más de 3.300 líneas; comienza por la sección que corresponda a tu nivel de experiencia:

Experiencia Comienza aquí Después, explora
Nuevo en Codex InstalaciónInicio rápidoModelo mental Configuración, Sandbox
Usuario habitual AGENTS.md, Skills, Plan Mode MCP, Hooks
Líder de equipo / empresa Implementación empresarialPrácticas recomendadas Marcos de decisión, Recetas de flujos de trabajo
Migración desde otra herramienta Guía de migración Marcos de decisión

La tarjeta de referencia rápida que aparece al final ofrece un resumen fácil de consultar de todos los comandos principales.


Aspectos destacados de las versiones: cambios recientes

Un recorrido versión por versión para quienes siguen el ciclo de lanzamientos de Codex. ¿Eres nuevo aquí? Omite esta sección y vuelve después de Inicio rápido: nada de lo que contiene es necesario para comenzar a trabajar de forma productiva.

GPT-6-Astra es el modelo recomendado de Codex: se lanzó el 3 de septiembre de 2026 mediante un despliegue gradual (primero para un conjunto limitado de organizaciones, comenzando por los socios del programa de ciberseguridad), que OpenAI anunció como prácticamente concluido al día siguiente. Una publicación de OpenAI en X (4 de septiembre) afirma que Astra «ya está disponible para todos los usuarios Pro, Enterprise y Business Premium en ChatGPT Work y Codex» y «activo en la API»; esa misma noche, Tibo Sottiaux, responsable de Codex, añadió que «Astra ya se ha desplegado también para todos los usuarios Plus y Business». En la práctica, el acceso todavía es desigual: informes de la comunidad del 5 de septiembre muestran cuentas Plus que solo ven modelos GPT-5.6 en Codex, y la documentación de modelos aún indica que la disponibilidad «depende del despliegue, el método de inicio de sesión y el cliente». Por eso, GPT-5.6 Sol (la configuración «Power», con razonamiento medio y ajustable hacia Smarter o Faster) sigue siendo la recomendación estable para las cuentas en las que Astra aún no responde; GPT-5.5 (23 de abril de 2026: contexto de 400K en Codex, 1M en la API, $5/$30 por MTok y 82,7 % en Terminal-Bench 2.0, SOTA) es el modelo insignia de la generación anterior.83117145146149 v0.153.3 y v0.153.4 (4 de septiembre de 2026) son parches estables publicados el mismo día que incorporan el lanzamiento de GPT-6-Astra a la CLI; la etiqueta npm latest ahora corresponde a 0.153.4. La comparación rust-v0.153.2…rust-v0.153.4 contiene exactamente cuatro PR más un incremento de versión. v0.153.3 (19:01 UTC): GPT-6-Astra se incorpora a los catálogos de Amazon Bedrock (#42805: las rutas globales y estadounidenses de Mantle y Runtime; GPT-5.6 Sol continúa siendo el modelo predeterminado de Bedrock), y se corrige la orientación sobre aclaraciones asíncronas de Astra (#42809, solo texto). v0.153.4 (23:25 UTC): la visibilidad del catálogo de modelos incluido cambia de oculto a visible y, gracias a la prioridad que GPT-6-Astra ya tenía en el catálogo, este se convierte en el modelo predeterminado incluido cuando no se configura uno explícitamente (#42874, la promoción visible para el usuario de la preparación que la línea 0.154.0-alpha incorporó como #42607), y la orientación sobre preguntas asíncronas queda condicionada por la disponibilidad de herramientas (#42878). Astra puede configurarse mediante la API desde v0.153.1 (-m gpt-6-astra) y aparece en el selector de modelos y como opción predeterminada incluida a partir de v0.153.4; no se documenta una versión mínima de la CLI, así que considera esas versiones como los mínimos efectivos. Advertencia operativa: en la CLI 0.153.4 y posteriores, una cuenta que todavía no forme parte del despliegue tendrá un modelo predeterminado incluido que nunca eligió, mientras que el modelo realmente servido dependerá de sus permisos de acceso; fija model = "gpt-5.6-sol" en config.toml (o pasa -m) para obtener una selección determinista durante el despliegue.145146147148 v0.153.1 y v0.153.2 (3 de septiembre de 2026) son parches estables publicados el mismo día. El cambio principal de v0.153.1 no aparece en el cuerpo de su versión y solo puede demostrarse mediante la comparación rust-v0.153.0…rust-v0.153.1: la evaluación de uso de computadora de Guardian ahora respeta los requisitos del modelo. La evaluación de Guardian exclusiva para uso de computadora y las decisiones rápidas de aprobación solo se ejecutan cuando el modelo activo establece node_repl_auto_review_required; además, las evaluaciones anteriores o en curso se invalidan cuando un cambio de modelo omite la evaluación, de modo que volver a un modelo ya revisado no pueda reactivar una decisión de aprobación obsoleta. El cambio enumerado de v0.153.1 incorpora mediante backport una entrada de GPT-6-Astra en el catálogo de modelos, configurable únicamente mediante la API; en ese momento se trataba de preparación del catálogo, no de un lanzamiento: el modelo predeterminado y el selector de modelos permanecieron sin cambios hasta que v0.153.4 modificó el valor predeterminado incluido al día siguiente. v0.153.2 contiene una única corrección estética: cambia el texto descriptivo del nivel Fast de GPT-6-Astra de «1.5x» a «2x speed, increased usage»; es solo texto de la interfaz. Ninguno de los elementos observados en 0.154.0-alpha se incorpora en la comparación rust-v0.153.0…rust-v0.153.2; más allá de 0.153.0, la diferencia estable consta exactamente de estos tres cambios.142143 A partir de la CLI v0.153.0 (estable, 3 de septiembre de 2026), el modo Vim incorpora deshacer y rehacer: u deshace y Ctrl+R rehace borradores completos del editor, incluidos contenido pegado y archivos de imagen adjuntos, con pasos de edición agrupados y una acción de asignación de teclas configurable vim_normal.redo; la CLI de plugins puede enumerar, instalar y eliminar plugins de marketplaces remotos (las entradas de catálogos remotos aparecen en codex plugin list con su origen, versión, política de instalación y política de autenticación en la salida JSON); tui.auto_recap = false desactiva los resúmenes automáticos, pero mantiene disponible /recap de forma manual; y los planes Plus y Team reciben antes una advertencia sobre el límite de uso cuando queda menos de la mitad de la cuota en una ventana de uso de aproximadamente cinco horas (los demás planes conservan los umbrales existentes de 75/90/95 %). El alcance de Guardian ahora sigue el modo de aprobación: Full Access omite las revisiones de Guardian para acciones que solo requieren confirmación, y el modo User approval omite la evaluación y el precalentamiento de Guardian en segundo plano, mientras que las comprobaciones de acciones sensibles y las solicitudes de información al usuario conservan su comportamiento actual. Una nueva superficie de configuración features.context_management.experimental_mode (desactivada de forma predeterminada) habilita contexto con presupuesto de tokens, notas del historial y la herramienta new_context para sesiones de ChatGPT Plus, Pro y Pro Lite que cumplan los requisitos en el backend de Codex; siguen excluidas las sesiones con clave de API, los proveedores personalizados y los hilos estructurados temporales; además, tui.disable_paste_burst sustituye la clave de nivel superior (la ubicación anterior continúa funcionando como alternativa). Correcciones: las sesiones de TUI vuelven a conectarse después de que se interrumpa una conexión externa con app-server, conservando borradores y transcripciones; el historial de revisiones de Guardian sobrevive a la compactación, los reinicios y las bifurcaciones creadas por el usuario; las aprobaciones recordadas de herramientas de MCP quedan limitadas a la cuenta seleccionada de la aplicación y las rutas relativas de ejecutables de MCP se inician de forma más confiable en macOS; la compresión del despliegue incluye historiales compartidos; y los metadatos de hilos de app-server incorporan los campos anulables model y reasoningEffort, además de preguntas asíncronas estructuradas mediante request_user_input_async cuando el catálogo de modelos lo habilita.140 A partir de la CLI v0.152.0 (estable, 1 de septiembre de 2026), se publica la lista completa de trece elementos observados en 0.152-alpha, con una reversión: update_plan llegó como función opcional, no activada de forma predeterminada. El estado final es #41744, «Make the update_plan tool opt-in»: tools.update_plan.enabled tiene false como valor predeterminado y, mientras la herramienta está desactivada, la orientación incluida sobre update_plan se elimina de los prompts del modelo, el modo de colaboración, multi-agent, la compactación, el precalentamiento y la continuación de objetivos (consulta Modo Plan y colaboración). El resto de la versión incluye: movimientos de búsqueda de Vim (búsqueda literal local al borrador mediante / y ?, con coincidencias resaltadas y navegación repetida con n/N, combinable con los operadores c/d/y; los borradores nuevos de Vim ahora comienzan en modo Insert), avisos procesables sobre límites de uso en la TUI (consultar uso, administrar créditos, restablecer límites y gestionar planes, filtrados según la cuenta autenticada), progreso de actualización de credenciales en la TUI y codex exec, incluida la reautenticación de Amazon Bedrock, nombres de servidores de MCP con formato de paquete (:, @, / y . ahora son válidos, por lo que nombres como npm:@modelcontextprotocol/server-sequential.thinking funcionan en los comandos de la CLI, los espacios de nombres de herramientas en tiempo de ejecución y la búsqueda de credenciales de OAuth), solicitudes de formulario openai/elicitation de MCP, output_token_limit por herramienta de MCP, con truncamiento uniforme al reanudar sesiones, credenciales de tareas en la nube restringidas a orígenes de confianza, con redirecciones desactivadas, tiempos de espera configurables para thread/shellCommand, incluidos plazos superiores a una hora, y presupuestos de tokens habilitados de forma predeterminada mediante los metadatos del modelo. v0.152.1 (1 de septiembre) es un parche estable con una única corrección: la revisión de aprobaciones de Guardian obtiene su política de Node REPL de los metadatos del modelo.138139 A partir de la CLI v0.151.0 (estable, 29 de agosto de 2026), se publica la lista completa de elementos observados durante el ciclo 0.150-alpha; el cuerpo de la versión NO representa la versión completa: solo enumera los PR posteriores al corte de la rama, #41183-#41209, mientras que la comparación rust-v0.150.1…rust-v0.151.0 contiene 164 commits sin ninguna reversión (la versión estable queda un commit por detrás de 0.151.0-alpha.6, y ese único commit es el incremento de versión propio de la alpha). Se incorporaron los diez elementos observados: /recap resume la conversación actual cuando se solicita, y Codex genera automáticamente el mismo resumen para conversaciones elegibles que estén inactivas y sin foco; los hosts del modo de código eliminan el transporte WebSocket (solo quedan stdio y gRPC; WebSocket sobrevive exclusivamente como flujo opcional de trazas OTLP sin procesar); los hilos duraderos usan de forma predeterminada el historial paginado cuando su almacenamiento admite las APIs paginadas (los hilos efímeros y los almacenamientos incompatibles conservan el comportamiento anterior); llega el esfuerzo de razonamiento persistent, con herramientas de reloj y orientación proactiva incluida; los valores predeterminados de Guardian v2 pasan a usar revisiones de uso de computadora con imágenes; Vim incorpora los movimientos de búsqueda hasta el carácter f/F/t/T, además de los saltos de búfer gg/G; app server acepta actualizaciones de configuración en vivo limitadas al turno, incluida una anulación del nivel de servicio por turno; se incorporan un analizador de configuración de worktrees y metadatos de propiedad del hilo para worktrees administrados; la configuración de Amazon Bedrock se incorpora al proceso de incorporación de la TUI (protegida por una función experimental); y la entrada enviada a terminales con privilegios elevados puede exigir una aprobación nueva (write_stdin_approval, desactivada de forma predeterminada, con un límite de 8.000 bytes para la entrada revisada). Entre las incorporaciones propias de la versión se encuentran un periodo de gracia configurable para descubrir herramientas de servidores opcionales de MCP (mcp_optional_startup_grace_ms, 1.000 ms de forma predeterminada), la posibilidad de que las extensiones inspeccionen o sustituyan los resultados de herramientas de MCP antes de que lleguen al modelo y catálogos de plugins que combinan la configuración de cada repositorio, al tiempo que informan sobre marketplaces de proyecto no válidos sin ocultar los plugins válidos. Las correcciones mantienen la disponibilidad de herramientas y el esfuerzo de razonamiento correctos al cambiar de modelo o recurrir a alternativas, mejoran la aplicación remota del sandbox mediante el directorio de inicio, el sistema operativo y las convenciones de rutas reales del ejecutor, contabilizan el uso de tokens de subagentes anidados en los presupuestos de objetivos raíz, impiden que clasificaciones obsoletas de Guardian autoricen acciones después de cambiar los permisos y evitan que /cd debilite las restricciones del sandbox al conservar los perfiles de permisos restaurados.134135 A partir de la CLI v0.150.0 (estable, 26 de agosto de 2026), hooks incorpora un evento Interrupt —la duodécima entrada de HOOK_EVENT_NAMES, que ejecuta comandos o controladores de MCP cuando se interrumpe un turno activo de nivel superior (tiempo de espera predeterminado de 1 segundo, máximo de 3 segundos y nunca para subagentes)—; /copy abre un selector que abarca la respuesta completa, bloques de código individuales y citas en bloque; las tareas pueden referenciarse desde la terminal (menciona otras tareas de Codex con @, permite que los agentes lean, creen o envíen mensajes a tareas y obtén títulos descriptivos automáticos para tareas sin nombre, con /rename sugiriendo uno editable); los enlaces Markdown se muestran como etiquetas en las que se puede hacer clic en terminales compatibles; los atajos pueden alternar entre modos de permisos y el modo Vim incorpora la repetición con .; y los proyectos que no son de confianza dejan de proporcionar instrucciones de AGENTS.md a nivel de proyecto. features.network_proxy.credential_broker y review_scope.computer_use_only de Guardian v2 se incorporan como superficies configurables y desactivadas de forma predeterminada (v0.151.0 activó posteriormente los valores predeterminados de Guardian v2). La versión también corrige la ocultación de credenciales de app-server, la búsqueda remota de tokens de portador y el inicio de servidores obligatorios de MCP, el sandbox elevado de Windows con rutas de usuario Unicode, los bloqueos al apagar Unix provocados por procesos desvinculados y la compatibilidad de Amazon Bedrock con la compactación y multi-agent.132 v0.150.1 (27 de agosto) es un parche con una única corrección (la etiqueta npm latest hasta v0.151.0): la compactación remota ahora contabiliza de forma predeterminada las imágenes conservadas dentro de su presupuesto de tokens y elimina las más antiguas cuando es necesario; el valor predeterminado de 0.151-alpha (#40994) se incorporó mediante backport a la versión estable (#41003).133 A partir de la CLI v0.149.0 (estable, 20 de agosto de 2026), se retira la política de aprobación untrusted —las configuraciones que todavía la mencionen deben migrar a on-request— y la versión incorpora como publicadas todas las funciones de la lista de seguimiento alpha: un panel interactivo codex agents (buscar, iniciar, abrir, renombrar y detener tareas, con atajos configurables); /cd, /pwd y /cwd para administrar el directorio de trabajo dentro de las sesiones de la TUI; codex queue para enviar mensajes a sesiones locales o remotas existentes; más movimientos de cambio de Vim (cw, c$, cc y sustitución de caracteres); un codex doctor que ahora diagnostica la protección de endpoints, fallos de red o proxy, el estado de la aplicación de escritorio y la conectividad de actualizaciones; y esfuerzos de razonamiento max/ultra en las SDKs, con anulaciones exactas en la configuración de la CLI. Los hilos reanudados y bifurcados también restauran su perfil de permisos activo en vez de volver silenciosamente a los valores predeterminados. v0.149.1 (24 de agosto) es un parche estable de cinco commits que incorpora codex exec --thread-source <SOURCE> (clasifica los hilos recién creados o bifurcados como user, subagent, memory_consolidation o con el nombre de una función; usa user si se omite; threadSource en las SDK de TypeScript), junto con backports de compactación de imágenes en sesiones remotas y consolidación de memoria; fue la etiqueta npm latest hasta v0.150.1.120126 Por otra parte, OpenAI redujo el precio de GPT-5.6 Sol más de un 20 % durante tres meses a partir del 21 de agosto (al menos hasta el 21 de noviembre de 2026): disminuyen tanto los precios de la API como el consumo de créditos de Codex; la tabla publicada de tarifas por créditos ahora indica 100 créditos por 1M de tokens de entrada para Sol (10 en caché y 500 de salida), frente a 125/12,5/750.121 A partir de la CLI v0.148.0 (estable, 18 de agosto de 2026), las conversaciones completas de la TUI pueden exportarse a Markdown con /export (al portapapeles o a un archivo nuevo); codex exec fork bifurca sesiones desde la línea de comandos, con opciones de archivar y restaurar en el selector de reanudación de la TUI; /status, las líneas de estado y los títulos de terminal muestran los créditos o el costo estimados del hilo en espacios de trabajo elegibles; Amazon Bedrock Runtime se convierte en un proveedor integrado (compatibilidad con perfiles y regiones de AWS, y enrutamiento de GPT-5.6); hooks puede ejecutar comandos de forma asíncrona e invocar herramientas de MCP; y las restricciones del sandbox ahora se cierran ante fallos en rutas denegadas o ilegibles tanto en Linux como en Windows. La TUI también acepta prompts redactados mientras se inicializa.118 A partir de la CLI v0.147.0 (estable, 7 de agosto de 2026), se elimina codex exec --full-auto (obsoleto desde v0.128): los scripts que todavía lo pasen ahora producirán un error; sustitúyelo por --sandbox workspace-write junto con una opción de aprobación o un perfil. v0.147.0 también incorpora --approve-for-me (los prompts de aprobación se resuelven mediante una revisión automática), Agent Plugins portátiles con búsqueda en catálogos locales, personales, del espacio de trabajo y remotos, el protocolo opcional MCP 2026-07-28 (descubrimiento paginado, solicitudes de varias rondas e inicio no bloqueante de servidores) y secciones de conversación para organizar transcripciones extensas.116 v0.146.0 (estable, 29 de julio) hizo que los proxies configurados abarcaran todas las capas de transporte, añadió manifiestos de Agent Plugins junto con los marketplaces de Amazon Bedrock y Claude Code, nombres de sesión con fijación de hilos y skills proporcionadas por el ejecutor; v0.146.1 (5 de agosto) reforzó los valores predeterminados de revisión automática para modelos con capacidades cibernéticas.114115 A partir de la CLI v0.145.0 (estable, 21 de julio de 2026), /import permite migrar desde Cursor además de Claude Code —configuración, servidores de MCP, plugins, sesiones, comandos y memorias limitadas al proyecto—; la voz regresa como conversaciones V3 en tiempo real y por streaming, con entradas de audio y salidas de audio de herramientas en formatos locales habituales; la experiencia opcional multi-agent v2 se estabiliza, con modelos, niveles de razonamiento y concurrencia configurables para los subagentes; un historial experimental paginado de hilos permite reanudar y buscar con eficiencia, conservar nombres y admitir subagentes y memorias; se publica el inicio de sesión experimental de Amazon Bedrock, con compatibilidad para endpoints y autenticación personalizados (GPT-5.6 Sol es el modelo predeterminado de Bedrock); y las selecciones incluidas de modelos GPT-5.4 migran a las variantes GPT-5.6 Terra y Luna. v0.144.6 (18 de julio) corrigió las ventanas de contexto de GPT-5.6 Sol/Terra/Luna a 272.000 tokens.111112 A partir de la CLI v0.140.0 (estable, 15 de junio de 2026), /usage muestra la actividad diaria, semanal y acumulada de tokens de la cuenta; las sesiones pueden eliminarse permanentemente mediante codex delete / /delete (con medidas de confirmación); /import migra de forma selectiva la configuración inicial, la configuración del proyecto y los chats recientes desde Claude Code; escribir @ abre de forma predeterminada un menú unificado de menciones para archivos, plugins y skills; y se incorpora la autenticación administrada de Amazon Bedrock mediante clave de API, junto con almacenamiento local cifrado para las credenciales de OAuth de la CLI y MCP. Los controles experimentales de voz /realtime se eliminaron de la TUI (la voz regresó después en v0.145.0 como streaming en tiempo real V3).102112 A partir de la CLI v0.139.0 (estable, 9 de junio de 2026), el modo de código puede invocar directamente la búsqueda web independiente (incluso desde llamadas anidadas de herramientas de JavaScript) y recibir resultados en texto sin formato; los esquemas de entrada de herramientas y conectores ahora conservan las estructuras oneOf/allOf para mejorar la compatibilidad con esquemas grandes y MCP; codex doctor incorpora detalles del entorno del editor y el paginador (ocultando los valores sensibles en JSON); y el marketplace de plugins muestra los orígenes en codex plugin marketplace list --json, con una enumeración más rápida mediante catálogos almacenados en caché.155 v0.138.0 (8 de junio) añadió /app para transferir una sesión de la CLI a la aplicación de escritorio en macOS y Windows, expuso al modelo las rutas de imágenes locales, flexibilizó la selección del esfuerzo de razonamiento y proporcionó a la automatización de plugins una salida JSON estructurada. También comenzó a cifrar el texto de las tareas enviadas del agente principal a los subagentes en multi-agent v2, por lo que las instrucciones de delegación dejaron de aparecer como texto sin formato en los registros de sesiones locales (consulta Multi-Agent).156108 v0.137.0 (4 de junio) publicó multi-agent v2 (tiempo de ejecución conservado por hilo, valores predeterminados más limpios para seguimientos y metadatos, y hide_spawn_agent_metadata establecido en true de forma predeterminada), combinaciones de teclas F13–F24 para la TUI y una extensión v1 de skills con resolución del catálogo en cada turno.157 A partir de la CLI v0.135.0 (28 de mayo de 2026), codex doctor informa un inventario más completo del entorno, Git, la terminal, app-server y los hilos; /status muestra detalles de la conexión remota y la versión del servidor cuando la TUI está conectada mediante un servicio remoto; el modo vim incorporó edición de objetos de texto, mejoró el comportamiento de las palabras y los finales de línea y añadió una interrupción de turno configurable; /permissions ahora reconoce perfiles de permisos con nombre y muestra los personalizados; las compilaciones empaquetadas de Codex detectan y utilizan el auxiliar parcheado de zsh incluido en las versiones compatibles de macOS; y las SDK de Python exponen ajustes predefinidos de Sandbox fáciles de usar para las APIs de hilos y turnos.159 v0.134.0 (26 de mayo de 2026) introdujo la búsqueda en el historial de conversaciones locales, con coincidencias de contenido sin distinción entre mayúsculas y minúsculas y vistas previas de resultados; convirtió --profile en el selector principal de perfiles para la CLI, los permisos de la TUI y los flujos del sandbox (las configuraciones de perfiles heredadas se rechazan con orientación para migrarlas); mejoró la configuración de MCP mediante selección de entorno por servidor y opciones de OAuth para servidores HTTP transmisibles; aumentó la confiabilidad de los esquemas de herramientas de conectores conservando $ref/$defs locales y compactando esquemas excesivamente grandes; permitió que las herramientas de solo lectura de MCP se ejecutaran de forma concurrente cuando anuncian readOnlyHint; e incorporó más contexto para extensiones y hooks, incluido el historial de conversaciones para las herramientas de extensiones.101 v0.133.0 (21 de mayo de 2026) habilitó los objetivos de forma predeterminada con almacenamiento y seguimiento del progreso dedicados; codex remote-control incorporó preparación y estado en primer plano, además de inicio y detención al estilo de un daemon; los perfiles de permisos añadieron APIs de enumeración, herencia, requirements.toml administrado, actualización en tiempo de ejecución y una integración más sólida con el sandbox de Windows; el descubrimiento de plugins muestra las versiones instaladas, las raíces de marketplaces y las colecciones remotas; y las extensiones pueden observar el inicio y la detención de subagentes, la ejecución de herramientas, los metadatos de turnos y el procesamiento asíncrono de aprobaciones y turnos. La actualización del 21 de mayo de la aplicación Codex añadió Appshots para las ventanas de Mac en primer plano, disponibilidad general del modo Goal en la aplicación, el IDE y la CLI, mejoras en las anotaciones del navegador integrado y Computer Use bloqueado opcionalmente para usuarios de Mac elegibles.99100 v0.132.0 (20 de mayo de 2026) incorporó autenticación de primera clase para las SDK de Python, APIs de turnos más simples y exclusivamente textuales, un TurnResult más completo, codex exec resume --output-schema, un inicio más rápido de la TUI, registro de ejecutores remotos respaldado por autenticación y conservación de la fidelidad de imágenes en los turnos de app-server. Usa opciones explícitas de sandbox y aprobación o perfiles de permisos: el antiguo --full-auto se eliminó a partir de v0.147.0; js_repl sigue eliminado.86878991969798116

Nota de estabilidad: Las funciones marcadas como [EXPERIMENTAL] o under development pueden cambiar entre versiones. A partir de v0.133.0 (21 de mayo de 2026), los objetivos están habilitados de forma predeterminada, los perfiles de permisos son una superficie administrada de primera clase, el descubrimiento de plugins ofrece mayor visibilidad y remote-control puede ejecutarse con más facilidad como comando de app-server en primer plano o como daemon. Codex Cloud y el modo de código siguen siendo experimentales o están en desarrollo, mientras que la CLI principal, el sandbox, AGENTS.md, config.toml, Skills, hooks, las herramientas multi-agent, los plugins, Browser, Computer Use y Appshots son superficies estables o documentadas para el usuario según la plataforma y el plan. v0.132.0 completa la autenticación de las SDK de Python y la automatización estructurada de reanudación; v0.131.0 añadió codex doctor, búsqueda unificada de menciones con @, comandos de la CLI para marketplaces, uso compartido de plugins que tiene en cuenta la versión, remote-control administrado por un daemon con activación y desactivación en tiempo de ejecución, entornos respaldados por un registro y más refuerzos para el sandbox de Windows.969798 El antiguo --full-auto se eliminó en v0.147.0 (estaba obsoleto desde v0.128) y js_repl sigue eliminado.8687116 La lista de seguimiento alpha de 0.149.0 se publicó en la versión estable v0.149.0 (20 de agosto de 2026): se retiró la política de aprobación untrusted, codex agents pasó a ser un verdadero comando de panel, codex doctor abarca la protección de endpoints y los diagnósticos de red, escritorio y actualizaciones, y las SDKs exponen los esfuerzos de razonamiento max/ultra.120 La lista de seguimiento alpha de 0.150.0 se dividió al publicarse: de los nueve elementos observados, cinco llegaron a la versión estable v0.150.0 (26 de agosto de 2026) —el evento de hook Interrupt, el selector /copy, la omisión de AGENTS.md en proyectos que no son de confianza, features.network_proxy.credential_broker y el alcance de revisión review_scope.computer_use_only de Guardian v2 (una superficie configurable; el valor predeterminado resuelto continúa siendo el alcance estándar)— y cinco pasaron a la línea 0.151.0-alpha: /recap con generación automática de resúmenes, la eliminación de WebSocket del modo de código (los endpoints ws:// todavía funcionan en 0.150.0), el historial paginado de hilos como valor predeterminado para hilos duraderos (ThreadHistoryMode todavía tiene legacy como valor predeterminado en 0.150.0), el esfuerzo de razonamiento persistent y Guardian v2 configurado de forma predeterminada para revisar el uso de computadora con imágenes (transcript.include_images tiene false como valor predeterminado en 0.150.0). La contabilización de imágenes conservadas en el presupuesto de compactación se puso al día de inmediato: el valor predeterminado de la alpha (#40994) llegó a la versión estable mediante el backport de 0.150.1 (#41003).132133 Esa lista de seguimiento de 0.151.0-alpha se resolvió limpiamente: los diez elementos llegaron a la versión estable v0.151.0 (29 de agosto de 2026) sin ninguna reversión, algo que solo puede demostrarse mediante la comparación rust-v0.150.1…rust-v0.151.0 (164 commits), porque el cuerpo de la versión solo enumera los PR posteriores al corte de la rama, #41183-#41209.137134135 La lista de seguimiento de 0.152.0-alpha que vino después (136) se resolvió como una promoción completa con una reversión: los trece elementos llegaron a la versión estable v0.152.0 (1 de septiembre de 2026), pero update_plan se publicó como función opcional en lugar de estar habilitada de forma predeterminada. El cambio de comportamiento observado (el estado habilitado de forma predeterminada de #41630) fue revertido mediante #41744, «Make the update_plan tool opt-in», antes del corte de la rama; por ello, tools.update_plan.enabled tiene false como valor predeterminado y la salvedad de la nota de seguimiento anterior («un cambio de comportamiento si llega a la versión estable») se resolvió sin cambios en el valor predeterminado.136138 La versión estable v0.153.0 (3 de septiembre de 2026) llegó dos días después, y los parches del mismo día v0.153.1 y v0.153.2 incorporaron una corrección de los requisitos del modelo de Guardian, un backport de GPT-6-Astra al catálogo y una corrección estética de la descripción; la comparación rust-v0.153.0…rust-v0.153.2 no promueve ninguno de los elementos observados en la alpha.140142143 Después, los parches estables v0.153.3 y v0.153.4 (4 de septiembre de 2026; npm latest = 0.153.4) incorporaron el lanzamiento de GPT-6-Astra: la comparación rust-v0.153.2…rust-v0.153.4 consta exactamente de cuatro PR más un incremento de versión, y resuelve dos elementos observados como promovidos mediante backports de correcciones urgentes en la línea 0.153, no mediante el ciclo 0.154: el catálogo incluido de GPT-6-Astra (#42607, promovido como el cambio de oculto a visible de #42874 en v0.153.4, que convierte a Astra en el modelo predeterminado incluido) y los catálogos de Amazon Bedrock (#42619, promovidos como #42805 en v0.153.3).147148 Nota de análisis: developers.openai.com/codex/ ahora redirige mediante 308 a learn.chatgpt.com/docs/; considera learn.chatgpt.com el host canónico de la documentación de Codex en futuros análisis.146 La siguiente versión en el ciclo es la línea 0.154.0-alpha, que avanzó hasta 0.154.0-alpha.6 (publicada el 7 de septiembre de 2026; existen las etiquetas intermedias alpha.4 y alpha.5 sin versiones publicadas; la dist-tag alpha de npm corresponde a 0.154.0-alpha.6) y es una versión preliminar. Nada de ella se documentará en el cuerpo de esta guía hasta que llegue a la versión estable, y los cuerpos de las versiones de esta línea alpha son marcadores vacíos, así que las comparaciones constituyen la única fuente: la comparación rust-v0.154.0-alpha.3…rust-v0.154.0-alpha.6 contiene 147 commits. Elementos observados que avanzaron en esa diferencia: la creación de worktrees administrados (#42196) se amplió hasta convertirse en una superficie completa de worktrees (compatibilidad con exec, #42652; sesiones interactivas y bifurcaciones, #43069; comandos de sesión en la TUI, #43120; worktrees vinculados en el descubrimiento, #43279; un explorador de worktrees en la TUI, #43286; aplazamiento de transiciones, #43298); los mensajes asíncronos de formato libre del usuario (#42354) crecieron hasta formar un conjunto completo en la TUI (#42677, #42889, #42891, #42894, #42897, #42903); el runtime nativo de voz experimentó una actividad intensa (inicialización de GStreamer, #42631; negociación de WebRTC, #42676; audio local opcional, #43079; RTP del micrófono, #43090; una API de sesión en tiempo real, #43097; exportación de SDK, #43099; RTP Opus acotado, #43100; reproducción, #43244 y #43248; una cadena de herramientas Bazel, #43083-#43144); continuó el conjunto de aprovisionamiento del sandbox de Windows (#42801, #42833, #42835; un adaptador MXC nativo, #42841; cierre de sockets, #43308); la configuración de razonamiento duradero incorporó trabajo adyacente protegido por funciones experimentales (#43110); y las preferencias de la TUI recibieron trabajo relacionado (#42791, #42674). Sin avances: el modo de sustitución de Vim (#42194), el estado en vivo de compactación del contexto (#42319) y la corrección de confianza del espacio de trabajo para los auxiliares de PATH (#42324); los elementos de seguridad, refuerzo y contexto de Guardian de alpha.3 siguen bajo observación como se registró en 144. Nuevos elementos observados en la diferencia de alpha.6: el comando obsoleto codex mcp-server se elimina en la línea alpha (#42993), un cambio incompatible con esta guía, que documenta el comando como obsoleto pero funcional; si la eliminación llega a la versión estable 0.154.0, se convierte en una eliminación documentada, por lo que debe verificarse de nuevo antes de promoverla; una revisión profunda de Guardian v2 de aproximadamente 25 commits (políticas de revisión proporcionadas por el modelo, #42744; aprobaciones limitadas a la solicitud, #42807; identificadores de respuestas superiores en sustitución de tickets, #43002; motivos de fallos y tiempos, #43005; contexto del hilo trasladado a la configuración de guardianv2, #43104; un modo de contexto centralizado, #43458; eliminación de las rutas heredadas de revisión de aprobaciones de Guardian, #43462; rechazo de aprobaciones obsoletas, #43442); mejoras de Astra en la TUI (selector de modelos, #42879; destello, #42842; orientación para la entrada, #42824 y #42836; valores predeterminados de modelos proporcionados por el servidor para inicios nuevos y sesiones en segundo plano, #43177 y #43261; una advertencia de anulación, #42639); verificación experimental del usuario de MCP (#43265, #43289, #43352); perfiles de permisos remotos (selección por nombre en la TUI, #43340; conservación al reanudar y bifurcar, #43330); administración experimental del contexto protegida por la capacidad del modelo al iniciar la sesión (#43147, la misma superficie features.context_management); y un concepto de elegibilidad para «Daybreak» ausente de toda la documentación de OpenAI al momento de escribir este texto (avisos de rechazo cibernético en la TUI adaptados a la elegibilidad para Daybreak, #42667; preferencias de Daybreak conservadas en los metadatos del hilo, #42854), que constituye por sí mismo un elemento de seguimiento. Elementos menores: ampliación de /copy (#43055), jemalloc en compilaciones musl (#42850) y una vista de solo lectura al reanudar un hilo que tiene un proceso de escritura activo (#43253). Las comparaciones alpha se superponen con incorporaciones selectivas a la versión estable, por lo que cada elemento observado debe volver a verificarse frente a la comparación estable cuando se promueva.141144150

Cómo funciona Codex: el modelo mental

Antes de profundizar en las funciones, debes entender cómo la arquitectura de Codex determina todo lo que haces con él. El sistema opera en cinco superficies respaldadas por una capa de inteligencia compartida:

┌─────────────────────────────────────────────────────────┐
│                    CODEX SURFACES                       │
├─────────────────────────────────────────────────────────┤
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌────────┐   │
│  │   CLI    │  │ Desktop  │  │   IDE    │  │ Cloud  │   │
│  │ Terminal │  │   App    │  │Extension │  │  Tasks │   │
│  └──────────┘  └──────────┘  └──────────┘  └────────┘   │
│  Local exec     Multi-task    Editor-native  Async      │
│  + scripting    + worktrees   + inline edits detached   │
│  ┌──────────┐                                           │
│  │ Browser  │  Signed-in browser workflows              │
│  │Extension │  (launched May 2026)                      │
│  └──────────┘                                           │
├─────────────────────────────────────────────────────────┤
│  EXTENSION LAYER                                        │
│  ┌─────────┐  ┌─────────┐  ┌─────────┐  ┌─────────┐     │
│  │   MCP   │  │ Skills  │  │  Apps   │  │  Search │     │
│  └─────────┘  └─────────┘  └─────────┘  └─────────┘     │
│  External tools, reusable expertise, ChatGPT            │
│  connectors, web search (cached + live)                 │
├─────────────────────────────────────────────────────────┤
│  SECURITY LAYER                                         │
│  ┌─────────────────────────────────────────────────┐    │
│  │    Sandbox (Seatbelt / Landlock / seccomp)      │    │
│  │    + Approval Policy (on-request → never)       │    │
│  └─────────────────────────────────────────────────┘    │
│  OS-level filesystem + network restrictions             │
├─────────────────────────────────────────────────────────┤
│  CORE LAYER                                             │
│  ┌─────────────────────────────────────────────────┐    │
│  │         GPT-5.x-Codex Intelligence              │    │
│  │   Tools: Shell, Patch, Read, Web Search         │    │
│  │   (legacy artifact, read_file, grep_files       │    │
│  │    removed in v0.117.0)                         │    │
│  └─────────────────────────────────────────────────┘    │
│  Shared model across all surfaces; costs tokens         │
└─────────────────────────────────────────────────────────┘

Capa central: La familia de modelos GPT lo impulsa todo. A septiembre de 2026, gpt-6-astra es el modelo recomendado (su despliegue se anunció como completado el 4 de septiembre, aunque en la práctica el acceso sigue siendo desigual; es el modelo predeterminado incluido en CLI 0.153.4+ cuando no se configura uno explícitamente), con gpt-5.6-sol —la opción «Power», con razonamiento medio— como alternativa estable, junto con Terra (uso cotidiano) y Luna (rápido y asequible); gpt-5.5 es el modelo insignia de la generación anterior (contexto de 400K en Codex y de 1M en API), y gpt-5.4 dejará de estar disponible en Codex el 31 de agosto de 2026.83117146148149 Lee archivos, escribe parches, ejecuta comandos de shell y razona sobre tu base de código. Cuando el contexto se llena, Codex compacta la conversación para liberar espacio. Esta capa consume tokens.

Capa de seguridad: Cada comando que ejecuta Codex pasa por un entorno aislado a nivel del sistema operativo. En macOS, el framework Seatbelt de Apple aplica restricciones a nivel del kernel. En Linux, Landlock + seccomp filtran el acceso al sistema de archivos y a las llamadas al sistema. El entorno aislado opera a nivel del kernel, no dentro de contenedores. Después, la política de aprobación determina cuándo solicitar confirmación humana.

Capa de extensiones: MCP conecta servicios externos (GitHub, Figma, Sentry). Los skills agrupan flujos de trabajo reutilizables que Codex carga cuando los necesita. Las Apps se conectan con conectores de ChatGPT. La búsqueda web incorpora contexto de internet en tiempo real.

Capa de superficies: CLI para usuarios avanzados de terminal y automatización. La aplicación de escritorio para gestionar proyectos en varios hilos. La extensión del IDE para ciclos de edición, compilación y pruebas. Cloud para tareas asíncronas que se ejecutan de forma independiente.

La idea clave: La mayoría de los usuarios solo utiliza una superficie. Los usuarios avanzados usan las cinco: Cloud para tareas de larga duración, CLI para operaciones deterministas en repositorios, la extensión del IDE para ciclos de programación rápidos, la aplicación de escritorio para planificación y coordinación, y la extensión del navegador para flujos de trabajo en el navegador con sesión iniciada.


Tabla de contenido

  1. ¿Cómo instalo Codex?
  2. Inicio rápido: tu primera sesión
  3. Superficies principales de interacción
  4. Análisis detallado del sistema de configuración
  5. ¿Qué modelo debería elegir?
  6. ¿Cuánto cuesta Codex?
  7. Marcos para tomar decisiones
  8. ¿Cómo funciona el sistema de entorno aislado y aprobaciones?
  9. ¿Cómo funciona AGENTS.md?
  10. Hooks
  11. ¿Qué es MCP (Model Context Protocol)?
  12. Code Mode
  13. Entorno de ejecución REPL de JavaScript
  14. ¿Qué son los skills?
  15. Plugins
  16. Plan Mode y colaboración
  17. Sistema de memoria
  18. Gestión de sesiones
  19. Modo no interactivo (codex exec)
  20. Codex Cloud y tareas en segundo plano
  21. La aplicación de escritorio de Codex
  22. GitHub Action y CI/CD
  23. Codex SDK
  24. Optimización del rendimiento
  25. ¿Cómo depuro problemas? — incluido codex doctor
  26. Implementación empresarial
  27. Prácticas recomendadas y antipatrones
  28. Recetas de flujos de trabajo
  29. Guía de migración
  30. Tarjeta de referencia rápida
  31. Registro de cambios
  32. Referencias

¿Cómo instalo Codex?

Gestores de paquetes

# npm (recommended)
npm install -g @openai/codex

# Homebrew (macOS)
brew install --cask codex

# winget (Windows)
winget install OpenAI.Codex

# Upgrade to latest
npm install -g @openai/codex@latest

¿Cómo actualizo, revierto a una versión anterior o desinstalo la CLI de Codex?

Codex incluye un comando de actualización automática desde la versión v0.128.0; todo lo demás se gestiona mediante el gestor de paquetes con el que se instaló.86 Desde la versión v0.146.0, los artefactos de lanzamiento, los metadatos de los canales y los alias del instalador se distribuyen desde la infraestructura de lanzamientos alojada por OpenAI, con GitHub como alternativa.114 Si tu red incluye GitHub en la lista de permitidos para instalar y actualizar Codex, agrega también el host de lanzamientos de OpenAI; al existir esta alternativa, una omisión en la lista de permitidos degrada el proceso silenciosamente en lugar de provocar un error evidente.

# Check what you are running
codex --version                          # -> codex-cli 0.153.4
npm view @openai/codex version           # Latest published version

# Update
codex update                             # Built-in self-update (v0.128.0+)
npm install -g @openai/codex@latest      # Or update via npm
brew upgrade --cask codex                # Or via Homebrew

# Pin or downgrade to an exact version
npm install -g @openai/codex@0.144.6

# Uninstall
npm uninstall -g @openai/codex
brew uninstall --cask codex
winget uninstall OpenAI.Codex

Fijar una versión es lo correcto cuando un lanzamiento te causa problemas. Codex mantiene una línea estable que avanza rápidamente, por lo que instalar una versión exacta es la forma más rápida de revertir el cambio: informa el problema, fija la versión y continúa. Confirma la reversión con codex --version, ya que una segunda instalación oculta en tu PATH podría seguir ejecutando silenciosamente el binario anterior (codex doctor señala precisamente este problema en Environment).

Desinstalar el paquete no elimina tu estado. La autenticación, la configuración y el historial de sesiones se almacenan en ~/.codex/. Déjalo en su lugar para conservar los inicios de sesión y el historial al reinstalar; elimínalo solo si realmente quieres empezar desde cero: rm -rf ~/.codex también borra config.toml, auth.json y todas las sesiones almacenadas.

Script de instalación directa (v0.106.0+)

Para macOS y Linux, hay un script de instalación de una sola línea disponible como recurso de lanzamiento de GitHub:60

curl -fsSL https://github.com/openai/codex/releases/latest/download/install.sh | sh

El script detecta automáticamente tu plataforma y arquitectura, descarga el binario correcto y lo agrega a tu PATH.

Descargas de binarios

Para entornos sin npm ni Homebrew, descarga los binarios específicos de cada plataforma desde Lanzamientos de GitHub1:

Plataforma Binario
macOS Apple Silicon codex-aarch64-apple-darwin.tar.gz
macOS x86_64 codex-x86_64-apple-darwin.tar.gz
Linux x86_64 codex-x86_64-unknown-linux-musl.tar.gz
Linux arm64 codex-aarch64-unknown-linux-musl.tar.gz

Requisitos del sistema

  • macOS: Apple Silicon o Intel (compatibilidad total con el entorno aislado mediante Seatbelt)
  • Linux: x86_64 o arm64 (entorno aislado mediante Landlock + seccomp)
  • Windows: Entorno aislado nativo con tokens restringidos (dejó de ser experimental en la versión v0.100.0). WSL también es compatible2

Autenticación

codex login                  # Interactive OAuth (recommended)
codex login --device-auth    # OAuth device code flow (headless)
codex login --with-api-key   # API key from stdin
codex login status           # Check auth state (exit 0 = logged in)
codex logout                 # Clear stored credentials

Hay dos métodos de autenticación:

  1. Cuenta de ChatGPT (recomendado): Inicia sesión con tu suscripción existente Plus, Pro, Team, Business, Edu o Enterprise. Tendrás acceso a todas las funciones, incluidas las tareas en la nube.
  2. Clave de API: Configúrala mediante la variable de entorno CODEX_API_KEY o con codex login --with-api-key. Es posible que algunas funciones, como los hilos en la nube, no estén disponibles.

Consejo para expertos: Puedes configurar el almacenamiento de credenciales mediante cli_auth_credentials_store en config.toml. Las opciones son file (predeterminada), keyring (llavero del sistema operativo) o auto (usa el llavero si está disponible y, de lo contrario, un archivo).

Inicio de sesión con Amazon Bedrock (v0.145.0, experimental): Los equipos cuyo acceso a modelos se realiza mediante Amazon Bedrock disponen de un método experimental de inicio de sesión compatible con endpoints personalizados y autenticación, además de la autenticación administrada existente mediante claves de API (v0.140.0+) y la cadena de credenciales de AWS (consulta Proveedores de modelos personalizados). GPT-5.6 Sol es el modelo predeterminado de Bedrock.112 La versión v0.150.0 corrige la compactación de conversaciones y la compatibilidad multiagente de los modelos de Amazon Bedrock.132 La versión v0.151.0 agrega una opción de Amazon Bedrock, controlada mediante una función experimental, a los flujos de inicio de sesión de la TUI que cumplen los requisitos: durante la configuración inicial, detecta los perfiles de AWS y las credenciales de entorno existentes; ofrece configuración manual mediante perfiles, claves de acceso, variables de entorno y claves de API de Bedrock; solicita la región de AWS; oculta los secretos mientras se introducen; y reinicia el servidor integrado cuando cambia el proveedor.135 La versión v0.152.0 muestra el progreso de la renovación de credenciales: la TUI y codex exec muestran el avance mientras un proveedor de modelos renueva credenciales vencidas, incluida la reautenticación de sesiones de Amazon Bedrock. Esto se sustenta en las notificaciones estables modelProvider/authRecoveryStarted y modelProvider/authRecoveryCompleted del servidor de la aplicación, que incluyen el hilo, el turno, el proveedor y un mensaje dirigido al usuario.138

Autocompletado del shell

# Generate completions for your shell
codex completion bash > /etc/bash_completion.d/codex
codex completion zsh > ~/.zsh/completions/_codex
codex completion fish > ~/.config/fish/completions/codex.fish

Verifica la instalación

codex --version
# codex-cli 0.153.4

Inicio rápido: tu primera sesión

Pasa de cero a trabajar productivamente en 5 minutos.

1. Instala y autentícate:

npm i -g @openai/codex          # Install
codex login                      # Log in with your OpenAI account

2. Ve a un proyecto:

cd ~/my-project                  # Any git repo works

3. Inicia Codex:

codex

Verás la TUI interactiva. Codex lee automáticamente la estructura de tu proyecto.

4. Haz una pregunta:

> What does this project do? Summarize the architecture.

Codex lee los archivos clave y explica la base de código. Una pregunta como esta no realiza ningún cambio: Codex solo modifica archivos cuando se lo pides, y el entorno aislado y la política de aprobación determinan cuándo debe solicitar permiso primero.

5. Haz un cambio:

> Add input validation to the login endpoint

Codex propone las modificaciones en forma de diff. Revísalas y apruébalas con y, o recházalas con n.

6. Usa un slash command:

> /plan Refactor the database layer to use connection pooling

Codex crea un plan sin ejecutarlo. Revisa el plan y luego apruébalo para iniciar la ejecución.

7. Revisa tu trabajo:

> /diff

Consulta todos los cambios que Codex realizó durante la sesión actual.

Próximos pasos: - Configura AGENTS.md con las instrucciones del proyecto (consulta ¿Cómo funciona AGENTS.md?) - Configura un perfil para tu flujo de trabajo (consulta Perfiles) - Prueba codex exec para la automatización no interactiva (consulta Modo no interactivo)


Superficies principales de interacción

Codex ofrece cinco interfaces distintas respaldadas por la misma inteligencia. Cada superficie está optimizada para un patrón de trabajo diferente.

1. CLI interactiva (interfaz de usuario de terminal)

codex                        # Launch TUI
codex "fix the failing tests" # Launch with initial prompt
codex -m gpt-5.5            # Specify model
codex --sandbox workspace-write --ask-for-approval on-request

La interfaz de usuario de terminal es una aplicación de pantalla completa con:

  • Editor de mensajes: Escribe instrucciones, adjunta archivos con @ y ejecuta comandos de shell con el prefijo !
  • Panel de salida: Muestra en tiempo real las respuestas del modelo, las llamadas a herramientas y la salida de los comandos
  • Barra de estado: Modelo, uso de tokens, rama de git y modo de sandbox

Atajos principales de la TUI:

Atajo Acción
@ Búsqueda difusa de archivos (los adjunta al contexto)
!command Ejecuta directamente un comando de shell
Ctrl+G Abre un editor externo ($VISUAL / $EDITOR)
Ctrl+R Búsqueda inversa en el historial (v0.121.0+) — búsqueda al estilo readline entre instrucciones anteriores, incluidos los slash commands ejecutados en turnos previos82
Enter (durante la ejecución) Inyecta nuevas instrucciones a mitad del turno
Esc dos veces Edita mensajes anteriores
Teclas de dirección Navega por el historial de borradores

Cambio en la línea de estado (v0.121.0): El antiguo medidor de la ventana de contexto de la línea de estado se reemplazó por un indicador porcentual de contexto que muestra qué tan llena está la ventana de contexto. Si tienes scripts o hooks que analizan la línea de estado, ten en cuenta este cambio de formato.82 Codex también mostrará un anuncio de actualización de CLI cuando haya una nueva versión disponible.

Slash commands disponibles en la TUI:

Comando Descripción
/quit o /exit Sale de CLI
/new Inicia una conversación nueva en la misma sesión
/resume Reanuda una conversación guardada
/fork Bifurca la conversación actual en un hilo nuevo
/model Cambia el modelo y el nivel de razonamiento
/compact Resume la conversación para liberar tokens
/recap Resume ahora la conversación actual (v0.151.0). Es la versión bajo demanda del resumen que Codex genera automáticamente en las conversaciones aptas que están inactivas y fuera de foco, con progreso visible y errores que indican cómo actuar.135 v0.153.0: tui.auto_recap = false desactiva los resúmenes automáticos; /recap permanece disponible manualmente en cualquier caso.140
/diff Muestra el diff de git, incluidos los archivos sin seguimiento
/review Revisa el código del árbol de trabajo
/plan Entra en el modo de planificación
/goal Crea, pausa, reanuda o elimina objetivos de trabajo persistentes (v0.128.0+). v0.133.0: los objetivos están habilitados de manera predeterminada, cuentan con almacenamiento dedicado y registran el progreso entre turnos activos; OpenAI ahora documenta el modo Goal como disponible de forma general en la aplicación Codex, la extensión para IDE y CLI.98100
/vim Activa o desactiva la edición modal de Vim en el editor de mensajes (v0.129.0+). Configúrala mediante los ajustes del mapa de teclas de la TUI para establecer Vim como modo de edición predeterminado. v0.150.0: usa . para repetir la última edición.89132 v0.151.0: movimientos locales de línea f/F/t/T para buscar y desplazarse hasta un carácter, además de saltos por el búfer con gg/G; todos pueden usarse con los operadores c/d/y y la repetición mediante punto.135 v0.152.0: búsqueda literal dentro del borrador con / y ?, coincidencias resaltadas y navegación repetida mediante n/N, también combinable con operadores; los borradores nuevos comienzan en modo Insert.138 v0.153.0: deshacer y rehacer con límites mediante u y Ctrl+R, restaurando borradores completos, incluido el contenido pegado y los archivos adjuntos.140
/hooks Explora y activa o desactiva hooks del ciclo de vida desde la TUI (v0.129.0+). Descubre los hooks disponibles, consulta cuáles están activos y activa o desactiva cada uno sin salir de la sesión.89
/mention Adjunta un archivo a la conversación
/init Genera una estructura inicial de AGENTS.md
/status Muestra la configuración de la sesión y el uso de tokens; v0.148.0 añade una estimación de los créditos o el costo del hilo en los espacios de trabajo aptos118
/export Exporta la conversación completa a Markdown, ya sea al portapapeles o a un archivo nuevo (v0.148.0)118
/cd, /pwd, /cwd Gestionan el directorio de trabajo de la sesión desde la TUI (v0.149.0); desde v0.151.0, /cd conserva los perfiles de permisos restaurados y se rechaza cuando un cambio de directorio no puede representar el perfil de forma segura, por lo que ya no debilita las restricciones del sandbox120134
/usage Actividad diaria, semanal y acumulada de tokens de la cuenta (v0.140.0+). v0.142.0: también muestra y canjea los créditos obtenidos para restablecer el límite de uso, con confirmación, reintentos y estados de disponibilidad actualizados.102104 v0.144.0: los créditos de restablecimiento muestran su tipo y vencimiento, y el selector de canje te permite elegir cuál usar.107
/import Importa de manera selectiva la configuración inicial, la configuración del proyecto y los chats recientes desde Claude Code (v0.140.0+).102 v0.145.0: se amplió para migrar desde Cursor, además de Claude Code: configuración, MCP servers, plugins, sesiones, comandos y memorias específicas del proyecto.112
/delete Elimina permanentemente la sesión actual (v0.140.0+) — también está disponible como codex delete en CLI y thread/delete en el app-server, siempre con medidas de confirmación.102
/permissions Establece la política de aprobación
/personality Define el estilo de comunicación (friendly/pragmatic/none)
/mcp Enumera las herramientas MCP configuradas
/apps Explora los conectores de ChatGPT
/ps Muestra las terminales en segundo plano
/skills Accede a skills y las invoca
/plugins Explora y gestiona los plugins instalados (v0.117.0+); v0.129.0 añade el uso compartido en el espacio de trabajo y operaciones del marketplace.89
/title Establece el título de la ventana de terminal (v0.117.0+)
/debug-config Muestra las capas de configuración y las fuentes de requisitos para depuración (no existe ningún comando /config en la versión 0.151.0)129132135
/statusline Configura el pie de la TUI; v0.129.0 añade una línea de estado opcional que se adapta al tema, con resúmenes de PR y cambios de rama.89
/feedback Envía registros a los responsables de mantenimiento de Codex
/logout Cierra la sesión
/keymap Reasigna los atajos de la TUI; v0.150.0 añade atajos configurables para alternar entre modos de permisos129132
/rename Cambia el nombre del hilo actual; v0.150.0 sugiere un título editable basado en la conversación y asigna automáticamente títulos descriptivos a las tareas de terminal sin nombre129132
/approve Aprueba un reintento de una denegación reciente de revisión automática129
/memories Configura el uso y la generación de memoria129
/agents Consulta y alterna entre todas las sesiones de agentes activas; /subagents alterna entre los subagentes de esta sesión129
/side o /btw Inicia una conversación paralela en una bifurcación efímera129
/raw Activa o desactiva el modo de historial de desplazamiento sin procesar para facilitar la selección y copia en la terminal129
/ide Incluye la selección actual, los archivos abiertos y otro contexto de tu IDE129
/stop o /clean Detiene todas las terminales en segundo plano129
/experimental Activa o desactiva las funciones experimentales129
/app Continúa esta sesión en la aplicación de escritorio (solo macOS y Windows)129

Rediseño del selector de flujos de trabajo (v0.129.0): Ahora es más fácil acceder a las opciones de reanudar y bifurcar desde un selector rediseñado. Además, el nuevo modo de historial de desplazamiento sin procesar te permite recorrer la transcripción sin renderizar cuando necesitas copiar literalmente comandos o la salida del modelo. Resulta útil al clasificar una sesión larga de depuración o canalizar la salida hacia otra herramienta.89

Menú unificado de menciones con @ (v0.140.0): Al escribir @ en el editor de mensajes, ahora se abre de forma predeterminada un único menú de menciones que abarca archivos, plugins y skills, en reemplazo del flujo que solo permitía adjuntar archivos: basta una tecla para hacer referencia a cualquier recurso del proyecto.102

2. Codex Desktop App (macOS + Windows)

codex app                    # Launch desktop app (auto-installs if missing)

La aplicación de escritorio añade capacidades que CLI no tiene:

  • Trabajo simultáneo: Ejecuta varios agentes en paralelo en distintos proyectos al mismo tiempo
  • Aislamiento mediante git worktrees: Cada hilo trabaja en una copia aislada de tu repositorio
  • Revisión de diffs integrada: Prepara, revierte y confirma cambios sin salir de la aplicación
  • Terminal integrada: Terminal por hilo para ejecutar comandos
  • Bifurcación de conversaciones: Bifurca conversaciones para explorar alternativas
  • Ventanas flotantes independientes: Separa las conversaciones en ventanas portátiles
  • Automatizaciones: Programa tareas recurrentes (clasificación de incidencias, supervisión de CI y respuesta a alertas)
  • Appshots: Adjunta a un hilo la ventana de la aplicación de Mac que está en primer plano, con una captura de pantalla y el texto disponible
  • Comentarios en el navegador de la aplicación: Previsualiza páginas locales o públicas, deja comentarios sobre elementos o áreas y permite que Codex responda a observaciones visuales precisas
  • Computer Use: Permite que Codex opere aplicaciones de Mac autorizadas para trabajos específicos de GUI; el uso bloqueado es opcional en los turnos remotos de Mac Computer Use que sean aptos

ChatGPT Voice, impulsado por GPT-Live (versión 26.715 de escritorio, 23 de julio de 2026): Ahora puedes controlar la aplicación de escritorio con la voz: conversa sobre el trabajo y coordina tareas en Chat, Work y Codex sin escribir. En macOS, al activar Screen context, se comparte con la conversación un appshot de la ventana que está en primer plano, por lo que puedes preguntar sobre lo que estás viendo en vez de describirlo. Está disponible en Plus, Pro, Business, Edu y Enterprise, tanto en la aplicación de escritorio como mediante Remote en iOS. Esta función de voz pertenece a la superficie de escritorio; la transcripción de voz de la propia CLI mediante la barra espaciadora es una función experimental independiente.113

Instantáneas compartidas de hilos (20 de agosto de 2026): En todos los planes de Codex, la aplicación de escritorio para macOS puede compartir una instantánea de solo lectura de un hilo local de Codex. La instantánea no se actualiza cuando cambia el hilo original; los enlaces de cuentas personales se abren para cualquier persona que los tenga, mientras que los enlaces de cuentas de espacios de trabajo solo funcionan para miembros del espacio de trabajo de origen. Codex oculta los patrones de secretos conocidos antes de compartir, pero OpenAI recomienda que revises el contenido compartido porque aún podría incluir información confidencial. Consulta o revoca los enlaces en los controles de datos de ChatGPT, dentro de Shared links.128

Cuándo usar la aplicación y cuándo CLI: Usa la aplicación de escritorio cuando coordines varios flujos de trabajo o necesites revisar diffs visualmente. Usa CLI cuando necesites que la terminal pueda integrarse con otras herramientas, ejecutar scripts o conectarse con procesos de CI/CD.

3. Extensión para IDE (VS Code, Cursor, Windsurf)

La extensión de Codex para IDE se integra directamente en tu editor:

  • Modo de agente predeterminado: Lee archivos, realiza cambios y ejecuta comandos
  • Ediciones integradas: Sugerencias basadas en el contexto de tus archivos activos
  • Sesiones compartidas: Las sesiones se sincronizan entre CLI y la extensión para IDE
  • Misma autenticación: Inicia sesión con tu cuenta de ChatGPT o una clave API

Instálala desde VS Code Marketplace o desde las tiendas de extensiones de Cursor y Windsurf.3

4. Codex Cloud [EXPERIMENTAL]

Las tareas en la nube se ejecutan de forma asíncrona en entornos gestionados por OpenAI:

  • Inicia y despreocúpate: Pon en cola tareas que se ejecutan con independencia de tu computadora local
  • Ejecución paralela: Ejecuta varias tareas en la nube al mismo tiempo
  • Creación de PR: Codex crea pull requests a partir del trabajo completado
  • Aplicación local: Incorpora los resultados de la nube en tu repositorio local con codex apply <TASK_ID>
codex cloud list             # List recent cloud tasks
codex apply <TASK_ID>        # Apply diff from a specific cloud task

También puedes acceder a las tareas en la nube desde chatgpt.com/codex.4

5. Extensión de navegador (Chrome, Edge, Brave, Opera, Vivaldi)

Codex se distribuye como una extensión de navegador para Google Chrome, Microsoft Edge, Brave, Opera y Vivaldi, lo que añade una quinta superficie junto con CLI, la aplicación de escritorio, la extensión para IDE y la nube. La extensión se lanzó para Chrome en mayo de 2026; el registro de cambios del 25 de agosto de 2026 añadió los otros cuatro navegadores, cuya configuración se realiza desde Settings > Computer Use en la aplicación de escritorio de ChatGPT. Los cinco admiten menciones de pestañas y control del navegador; Opera no admite el chat lateral, por lo que sus tareas deben iniciarse desde la aplicación de escritorio. La extensión está diseñada para acompañar tu navegación habitual, no para apoderarse de ella: Codex trabaja en paralelo entre pestañas en segundo plano y tú mantienes el control sobre los sitios con los que interactúa.90127

  • Ejecución paralela en pestañas: Codex opera en varias pestañas a la vez sin bloquear la pestaña en primer plano.
  • Control por sitio: Tú decides mediante una lista de permitidos con qué sitios web puede interactuar Codex; de forma predeterminada, no tiene acceso a ninguno.
  • El navegador como espacio de trabajo: La extensión es ideal para trabajar con aplicaciones y sitios web donde la página es la fuente de verdad —consolas administrativas, paneles internos, interfaces de gestión de contenido y sistemas de tickets—, no para sustituir a CLI en repositorios locales.
  • La misma inteligencia: la extensión de navegador utiliza la misma inteligencia GPT-5.x-Codex que las demás superficies, por lo que las convenciones de una configuración de AGENTS.md o skills que funcione en CLI también se aplican al trabajo realizado mediante el navegador.

Instálala desde la documentación de la extensión de navegador, la página que antes se titulaba Codex for Chrome.127


Análisis detallado del sistema de configuración

Codex usa TOML para la configuración. Comprender la jerarquía de precedencia es fundamental porque determina qué ajustes prevalecen cuando entran en conflicto.

Precedencia (de mayor a menor)

  1. Anulaciones de sesión (mayor prioridad): flags de CLI (--model, --sandbox, --ask-for-approval, --search, --enable/--disable, --profile) y anulaciones -c key=value
  2. Configuración del proyecto (.codex/config.toml, detectada desde el CWD hacia arriba hasta la raíz del proyecto; prevalece el directorio más cercano)
  3. Configuración del usuario ($CODEX_HOME/config.toml, de manera predeterminada, ~/.codex/config.toml)
  4. Configuración del sistema (/etc/codex/config.toml en Unix)
  5. Valores predeterminados integrados (menor prioridad)

requirements.toml funciona como una capa de restricciones de políticas que limita los valores que los usuarios pueden seleccionar después de combinar la configuración habitual. Consulta Implementación empresarial.

Ubicaciones de los archivos de configuración

Ámbito Ruta Propósito
Usuario ~/.codex/config.toml Valores predeterminados personales
Proyecto .codex/config.toml Anulaciones por repositorio
Sistema /etc/codex/config.toml Valores predeterminados para toda la computadora
Administrado /etc/codex/requirements.toml Restricciones de políticas impuestas por el administrador

Consejo para expertos: La variable de entorno CODEX_HOME reemplaza el directorio predeterminado ~/.codex. Resulta útil para CI/CD o configuraciones con varias cuentas.

Proyectos de varias carpetas en la aplicación de escritorio (26.715, 23 de julio de 2026): Ahora, un proyecto local de la aplicación de escritorio de ChatGPT puede abarcar varias carpetas relacionadas, una de las cuales se designa como carpeta principal (menú del proyecto → Editar proyecto). La detección automática de config.toml solo se ejecuta en la carpeta principal; las carpetas secundarias siguen disponibles para buscar, leer y editar archivos, pero no aportan ninguna configuración. Un archivo .codex/config.toml ubicado en una carpeta secundaria es un archivo que Codex puede leer, no una configuración que carga. Esto corresponde al ámbito de los proyectos en la aplicación de escritorio, no a un cambio en las reglas de precedencia anteriores: CLI sigue resolviendo la configuración del proyecto recorriendo los directorios hacia arriba desde el directorio de trabajo actual.113

Referencia completa de configuración

# ~/.codex/config.toml — annotated reference

# ─── Model Selection ───────────────────────────────────
model = "gpt-5.6-sol"                  # Recommended default (the "Power" setting)
model_provider = "openai"               # Provider (openai, oss, or custom provider id)
model_context_window = 272000           # Token count available to active model (override)
model_auto_compact_token_limit = 200000 # Threshold triggering automatic history compaction
model_reasoning_effort = "medium"       # minimal|low|medium|high|xhigh (model-dependent)
model_reasoning_summary = "auto"        # auto|concise|detailed|none
model_verbosity = "medium"              # low|medium|high
personality = "pragmatic"               # none|friendly|pragmatic
review_model = "gpt-5.5"               # Optional model for /review command
service_tier = "fast"                  # Preferred service tier for new turns
oss_provider = "lmstudio"              # lmstudio|ollama (used with --oss)

# ─── Sandbox & Approval ───────────────────────────────
sandbox_mode = "workspace-write"        # read-only|workspace-write|danger-full-access
approval_policy = "on-request"          # on-request|never (untrusted retired in v0.149.0)

[sandbox_workspace_write]
writable_roots = []                     # Additional writable paths
network_access = false                  # Allow outbound network
exclude_tmpdir_env_var = false          # Exclude $TMPDIR from sandbox
exclude_slash_tmp = false               # Exclude /tmp from sandbox

# ─── Web Search ────────────────────────────────────────
web_search = "live"                     # Web search mode (constrained by allowed modes)

# ─── Tools ─────────────────────────────────────────────
tools.update_plan.enabled = false       # Planning tool opt-in (v0.152.0); exposes update_plan when true

# ─── Instructions ──────────────────────────────────────
developer_instructions = ""             # Additional injected instructions
model_instructions_file = ""            # Custom instructions file path
compact_prompt = ""                     # Custom history compaction prompt

# ─── Shell Environment ─────────────────────────────────
allow_login_shell = false               # Allow login shell semantics (loads .profile/.zprofile)

[shell_environment_policy]
inherit = "all"                         # all|core|none
ignore_default_excludes = false         # Set true to keep KEY/SECRET/TOKEN vars
exclude = []                            # Glob patterns to exclude
set = {}                                # Explicit overrides
include_only = []                       # Whitelist patterns

# ─── Authentication ────────────────────────────────────
cli_auth_credentials_store = "file"     # file|keyring|auto
forced_login_method = "chatgpt"         # chatgpt|api
mcp_oauth_callback_port = 0            # Fixed port for MCP OAuth callback (0 = random)
mcp_oauth_credentials_store = "auto"   # auto|file|keyring

# ─── History & Storage ─────────────────────────────────
[history]
persistence = "save-all"                # save-all|none
max_bytes = 0                           # Cap size (0 = unlimited)

tool_output_token_limit = 10000         # Max tokens per tool output (global; per-tool MCP overrides in v0.152.0)
log_dir = ""                            # Custom log directory
sqlite_home = ""                        # Override SQLite-backed resumable state location

# ─── UI & Display ──────────────────────────────────────
file_opener = "vscode"                  # vscode|vscode-insiders|windsurf|cursor|none
hide_agent_reasoning = false
show_raw_agent_reasoning = false
check_for_update_on_startup = true

[tui]
notifications = false                   # Enable notifications
notification_method = "auto"            # auto|osc9|bel
animations = true
show_tooltips = true
alternate_screen = "auto"               # auto|always|never
status_line = ["model", "context-remaining", "git-branch"]

# ─── Project Trust ─────────────────────────────────────
project_doc_max_bytes = 32768           # Max AGENTS.md size (32 KiB)
project_doc_fallback_filenames = []     # Alternative instruction filenames
project_root_markers = [".git"]         # Project root detection

# ─── Feature Flags ─────────────────────────────────────
# Use `codex features list` for current names/stages/defaults.
[features]
shell_tool = true                       # Shell command execution (stable)
unified_exec = true                     # PTY-backed exec (stable)
shell_snapshot = true                   # Shell env snapshots (stable)
enable_request_compression = true       # zstd request compression where supported (stable)
fast_mode = true                        # Service-tier selection and Fast-tier commands (stable)
goals = true                            # Goal mode; stable and on by default in v0.133.0+
hooks = true                            # Lifecycle hooks (stable)
multi_agent = true                      # Enable multi-agent collaboration tools (stable)
personality = true                      # Personality selection (stable)
plugins = true                          # Plugin system (stable)
plugin_hooks = true                     # Plugin-bundled hooks (stable)
plugin_sharing = true                   # Workspace plugin sharing (stable)
browser_use = true                      # In-app browser automation (stable)
browser_use_external = true             # Browser-extension browser use (stable)
computer_use = true                     # macOS Computer Use (stable, plan/region gated)
in_app_browser = true                   # Shared rendered-page preview (stable)
image_generation = true                 # Image-generation tool (stable)
guardian_approval = true                # Auto-review approval path (stable)
skill_mcp_dependency_install = true     # Prompt/install missing skill MCP deps (stable)
tool_suggest = true                     # Tool/plugin suggestion surface (stable)
workspace_dependencies = true           # Workspace dependency discovery (stable)
memories = true                         # Memories (experimental)
network_proxy = false                   # Sandboxed-command network proxy (experimental); boolean or table, see below
prevent_idle_sleep = true               # Keep machine awake during active turns (experimental)
terminal_resize_reflow = true           # Terminal reflow improvements (experimental)

# Removed or deprecated feature names still appear in `codex features list`
# for migration diagnostics. Do not set removed flags such as
# `collaboration_modes`, `request_rule`, `codex_git_commit`,
# `apply_patch_freeform`, `search_tool`, or `js_repl` in new configs.

# ─── Multi-Agent Roles (v0.102.0+) ───────────────────
[agents]
max_threads = 4                         # Maximum concurrent agent threads

[agents.explorer]
description = "Read-only codebase navigator"
config_file = "~/.codex/profiles/explorer.toml"

# ─── Notifications ────────────────────────────────────
notify = ["terminal-notifier", "-title", "Codex"]  # Command for notifications

# ─── Per-Project Overrides ────────────────────────────
[projects."/absolute/path/to/repo"]
trust_level = "trusted"                 # Per-project trust override

features.network_proxy es boolean | table. La forma booleana solo inicia o detiene el proxy; la forma de tabla contiene la política. El proxy es el encargado de aplicar las reglas de dominio del perfil de permisos a los comandos ejecutados en sandbox: cuando está desactivado, las reglas de dominio de [permissions.<name>.network] no se aplican y el acceso de los comandos a la red es directo. No filtra las búsquedas web, las aplicaciones, los servidores MCP ni otras herramientas alojadas.130

[features.network_proxy]
enabled = true
allow_local_binding = false
proxy_url = "http://127.0.0.1:3128"

[features.network_proxy.domains]
"api.github.com" = "allow"
"*.npmjs.org" = "allow"          # subdomains only
"**.example.com" = "deny"        # apex plus subdomains; deny wins on conflicts
Clave Tipo Valor predeterminado Significado
enabled booleano false Inicia el proxy de red para comandos ejecutados en sandbox cuando el acceso de los comandos a la red está habilitado
domains mapa de hosts con allow o deny sin definir (no se permiten destinos externos) Hosts exactos, *.example.com (solo subdominios), **.example.com (dominio raíz y subdominios) o una regla global de permiso *; deny prevalece
unix_sockets mapa de rutas con allow o deny sin definir Política de sockets Unix; agrega entradas allow para los sockets permitidos
allow_local_binding booleano false Acceso más amplio a redes locales y privadas; las reglas allow para IP locales exactas o localhost siguen funcionando sin esta opción
enable_socks5 booleano true Habilita la compatibilidad con SOCKS5
enable_socks5_udp booleano true Permite UDP mediante SOCKS5
allow_upstream_proxy booleano true Encadena la conexión mediante un proxy ascendente definido en el entorno
dangerously_allow_non_loopback_proxy booleano false Permite direcciones de escucha que no sean de loopback (expone el proxy más allá de localhost)
dangerously_allow_all_unix_sockets booleano false Permite destinos arbitrarios de sockets Unix en lugar de limitar el acceso a una lista de permitidos
proxy_url cadena "http://127.0.0.1:3128" URL del servicio de escucha HTTP
socks_url cadena "http://127.0.0.1:8081" URL del servicio de escucha SOCKS5

Los requisitos experimental_network administrados por el administrador en requirements.toml pueden iniciar el proxy sin features.network_proxy.130

Perfiles

Son ajustes predefinidos de configuración con nombre para distintos modos de trabajo. Desde Codex 0.134.0, cada perfil tiene su propio archivo~/.codex/<name>.config.toml, que contiene únicamente claves de nivel superior— y --profile <name> superpone ese archivo a ~/.codex/config.toml. Las antiguas tablas [profiles.<name>] dentro de config.toml y el selector de nivel superior profile = "<name>" ya no se leen; si queda una tabla [profiles.<name>], --profile <name> se negará a iniciarse hasta que traslades sus claves al archivo del perfil.122

# ~/.codex/fast.config.toml
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
personality = "pragmatic"
# ~/.codex/careful.config.toml
model = "gpt-5.5"
model_reasoning_effort = "xhigh"
approval_policy = "on-request"   # `untrusted` retired in v0.149.0
sandbox_mode = "read-only"
# ~/.codex/auto.config.toml
model = "gpt-5.6-sol"
model_reasoning_effort = "medium"
approval_policy = "never"
sandbox_mode = "workspace-write"

Un archivo de perfil constituye una capa por encima de tu configuración base de usuario y por debajo de la configuración del proyecto y de CLI, por lo que solo necesita contener los valores que difieren de la configuración base.122

Activa un perfil:

codex --profile fast "quick refactor"
codex --profile careful "security audit"
codex -p auto "fix CI"

Consejo para expertos: Define un perfil predeterminado con profile = "fast" en el nivel superior de tu configuración. Anúlalo para cada sesión con --profile.

Proveedores de modelos personalizados

Conéctate a Azure, AWS Bedrock, modelos locales o servicios de proxy:

[model_providers.azure]
name = "Azure OpenAI"
base_url = "https://YOUR_PROJECT.openai.azure.com/openai"
wire_api = "responses"
query_params = { api-version = "2025-04-01-preview" }
env_key = "AZURE_OPENAI_API_KEY"

# Built-in amazon-bedrock provider (v0.123.0+, first-class in v0.124.0+)
# AWS SigV4 signing + credential-based auth; AWS profile selectable via the
# nested `aws.profile` field (NOT a top-level `aws_profile` key).
# v0.130.0+ also accepts credentials from `aws login` (the AWS console-login
# flow) — Codex resolves the cached console-login session for the chosen
# profile if static keys are absent.
# v0.140.0+ adds managed Amazon Bedrock API-key authentication, and stores
# CLI and MCP OAuth credentials in encrypted local storage.[^184]
[model_providers.amazon-bedrock]
name = "Amazon Bedrock"

[model_providers.amazon-bedrock.aws]
profile = "default"                   # any profile from ~/.aws/credentials
# Region/credential resolution otherwise follows the standard AWS chain;
# v0.130.0 added support for `aws login` console-login profiles in addition
# to static access keys and IAM role assumption.[^168]

[model_providers.ollama]
name = "Ollama (Local)"
base_url = "http://localhost:11434/v1"
wire_api = "chat"

Advertencia: El API de conexión chat/completions (wire_api = "chat") quedó obsoleto para los modelos alojados por OpenAI, y OpenAI anunció su eliminación en febrero de 2026.34 Es posible que los proveedores locales (Ollama, LM Studio) todavía acepten este formato. Para los endpoints de OpenAI, usa wire_api = "responses" en su lugar.

Usa modelos locales con el flag --oss:

codex --oss "explain this function"               # Uses default OSS provider
codex --oss --local-provider lmstudio "explain"   # Explicit LM Studio
codex --oss --local-provider ollama "explain"      # Explicit Ollama

O defínelo en la configuración:

model_provider = "oss"
oss_provider = "lmstudio"   # or "ollama"

Anulaciones de configuración en línea

Anula cualquier valor de configuración desde la línea de comandos:

codex -c model="gpt-5.5" "refactor the API"
codex -c 'sandbox_workspace_write.network_access=true' "install dependencies"
codex -c model_reasoning_effort="xhigh" "debug the race condition"

¿Qué modelo debería elegir?

Modelos disponibles (septiembre de 2026)

Modelo Entrada / contexto total Razonamiento predeterminado Ideal para
gpt-6-astra 922K / 1,05M (API) medium (documentación) / low (catálogo CLI incluido) Nuevo modelo insignia (lanzado el 3 de septiembre de 2026) y modelo recomendado para Codex – «Nuestro modelo más capaz, creado para los trabajos integrales más difíciles»: $10/$50 por MTok con las tarifas estándar de contexto corto ($20/$75 por encima de 272K tokens de entrada, aplicados a la solicitud completa), entrada máxima de 922K, salida máxima de 128K y fecha límite de conocimiento del 30 de abril de 2026. Lanzamiento gradual: la disponibilidad depende de los permisos de la cuenta, el método de inicio de sesión y el cliente; la documentación de modelos indica que Astra no está disponible para Codex cloud (Sol sigue disponible allí). Configurable mediante API desde la versión v0.153.1; opción predeterminada del catálogo CLI incluido desde la versión v0.153.4. Escala de razonamiento de Codex: Low, Medium, High, Extra High, Max, Ultra – Medium es el valor predeterminado en la página de documentación y low es el default_reasoning_level del catálogo incluido en la versión 0.153.4145146148
gpt-5.5 (Codex) 400K / 400K medium Modelo insignia de la generación anterior (23 de abril de 2026) — 82,7 % en Terminal-Bench 2.0, el mejor resultado hasta la fecha; GPT-5.6 Sol lo reemplazó como opción predeterminada recomendada. En API: ventana de contexto de 1M.83117
gpt-5.5-pro 1M / 1M high Nivel de máximo esfuerzo de GPT-5.5 (24 de abril de 2026, disponible mediante API)83
gpt-5.4 1M / 1M medium Anterior modelo insignia; las selecciones incluidas migraron a GPT-5.6 Terra/Luna en la versión v0.145.0; se retira de Codex el 31 de agosto de 2026112117
gpt-5.4-mini 400K / 400K medium Trabajo de subagentes y tareas más sencillas — las variantes de GPT-5.6 lo reemplazaron como opción incluida en la versión v0.145.0; se retira de Codex el 31 de agosto de 202676112117
gpt-5.6 Sol / Terra / Luna 272K / 272K medium (admite max) Familia predeterminada de CLI incluida hasta la versión v0.153.4; ahora es la alternativa estable junto con GPT-6-Astra (seleccionable en CLI, web, IDE, cloud y API; también en Codex cloud, donde la documentación indica que Astra no está disponible y Sol sí): Sol es el modelo insignia de GPT-5.6 y la opción «Power», Terra es el modelo de uso cotidiano y Luna es la opción rápida y económica; Sol sigue siendo el modelo predeterminado de Amazon Bedrock y la opción recomendada para fijar en las cuentas a las que aún no ha llegado el lanzamiento de Astra. Se distribuyó por primera vez mediante Bedrock en la versión v0.143.0; son opciones predeterminadas incluidas desde la versión v0.145.0; el contexto se corrigió a 272.000 tokens en la versión v0.144.6106111112117146148
gpt-5.3-codex 272K / 400K medium Especialista en programación heredado — obsoleto en Codex al iniciar sesión con ChatGPT; todavía disponible mediante API117
gpt-5.3-codex-spark 128K / 128K high Iteración casi instantánea, solo texto (usuarios Pro, colaboración con Cerebras)67
gpt-5.2-codex 272K / 400K medium Desactivado el 23 de julio de 2026 según la tabla de obsolescencia de OpenAI; el reemplazo recomendado ahora es gpt-5.6-sol88
gpt-5.1-codex-mini 272K / 400K medium Desactivado el 23 de julio de 2026 según la tabla de obsolescencia de OpenAI; el reemplazo recomendado ahora es gpt-5.6-terra88

GPT-5.5 (23 de abril de 2026) era la opción que OpenAI recomendaba en su lanzamiento para la mayoría de las tareas de Codex: programación compleja, uso de computadoras, trabajo intelectual y flujos de investigación. Estuvo disponible el 23 de abril en Codex CLI / web / escritorio para ChatGPT Plus / Pro / Business / Enterprise / Edu / Go, y el 24 de abril en API de OpenAI. Ventana de contexto: 400K en Codex y 1M en API — Codex limita la ventana a 400K para equilibrar el rendimiento y el costo entre los niveles de suscripción; API ofrece el millón completo. Precio (API): $5 por entrada / $30 por salida por MTok (el doble de la tarifa de GPT-5.4; OpenAI afirma que el aumento efectivo es de aproximadamente un 20 % tras las mejoras en la eficiencia de tokens). Pruebas de rendimiento: 82,7 % en Terminal-Bench 2.0 (el mejor resultado actual entre los modelos disponibles públicamente), 84,9 % en GDPval (44 profesiones), 78,7 % en OSWorld-Verified y 98,0 % en Tau2-bench Telecom (sin ajustes del prompt). OpenAI utilizó GPT-5.5 + Codex internamente para reescribir su infraestructura de servicio antes del lanzamiento, lo que produjo un aumento del 20 % en la velocidad de generación de tokens.83

GPT-5.4 y GPT-5.4 mini se retiran de Codex el 31 de agosto de 2026.117 Hasta entonces, GPT-5.4 seguirá disponible para su selección en todas las interfaces de Codex.64 La lista exacta de modelos varía según la cuenta y la fase del lanzamiento. Revisa la caché local: ~/.codex/models_cache.json.

Nota sobre la obsolescencia (11 de marzo de 2026): los modelos GPT-5.1 ya no están disponibles en ChatGPT. Las conversaciones existentes continúan automáticamente en GPT-5.3 Instant, GPT-5.4 Thinking o GPT-5.4 Pro. GPT-5.1-Codex-Mini siguió disponible mediante API y CLI hasta su desactivación el 23 de julio de 2026.7188

Nota sobre el nivel gratuito (5 de mayo de 2026): GPT-5.5 Instant llegó al nivel gratuito de ChatGPT el 5 de mayo de 2026. Esto amplía el público de la familia GPT-5.5 más allá de los planes de pago, aunque el acceso a Codex CLI sigue requiriendo una suscripción válida a Plus / Pro / Business / Enterprise / Edu / Go o una clave de API.92

GPT-5.4 mini (17 de marzo de 2026): una variante más pequeña y rápida de GPT-5.4, con 400K de contexto y un precio de $0,75/$4,50 por MTok, que utiliza solo el 30 % de la cuota de GPT-5.4. Es ideal para delegar en subagentes: deja que GPT-5.4 se encargue de la planificación y la coordinación, mientras los subagentes GPT-5.4 mini resuelven en paralelo subtareas más acotadas (búsqueda en el código base, revisión de archivos y procesamiento de documentos).76

Bedrock GPT-5.6 (Sol, Terra, Luna) (v0.143.0, 8 de julio de 2026): Codex incorporó compatibilidad nativa con 3 variantes del modelo GPT-5.6 alojadas en Amazon Bedrock, incluido el nivel de esfuerzo de razonamiento max. Los equipos cuyo acceso a modelos se realiza mediante un proveedor de Bedrock pueden seleccionarlas de la misma forma que otros modelos de proveedores personalizados (consulta Proveedores de modelos personalizados); el nivel de esfuerzo max está pensado para las cargas de razonamiento y de agentes más difíciles.106 La versión v0.144.6 (18 de julio de 2026) actualizó las instrucciones incluidas para Sol, Terra y Luna, y corrigió sus ventanas de contexto a 272.000 tokens.111 La versión v0.145.0 (21 de julio de 2026) incorpora el inicio de sesión experimental en Bedrock con un endpoint personalizado y compatibilidad con autenticación, convierte a GPT-5.6 Sol en el modelo predeterminado de Bedrock y migra las selecciones incluidas de modelos GPT-5.4 a las variantes correspondientes de Terra y Luna.112

GPT-6-Astra (lanzado el 3 de septiembre de 2026; disponible en Codex mediante las versiones v0.153.1-v0.153.4): esta es la cronología, con fechas explícitas: la versión v0.153.1 incorporó de forma preliminar una entrada de catálogo exclusiva de API el 3 de septiembre de 2026; OpenAI anunció GPT-6-Astra ese mismo día; y la versión v0.153.4 agregó la entrada al selector y lo convirtió en la opción predeterminada de CLI incluido el 4 de septiembre. El anuncio describe un lanzamiento gradual que comienza con un conjunto limitado de organizaciones (primero, socios del programa de ciberseguridad) y se extiende a ChatGPT Plus, Pro, Business y Enterprise «durante los próximos días», además de API de OpenAI y AWS; los datos del lanzamiento provienen de la prensa (CNBC, Axios, Forbes, Al Jazeera y 9to5Mac).145 Actualización del 4 de septiembre: OpenAI anunció en X que GPT-6 Astra «ya está disponible para todos los usuarios Pro, Enterprise y Business Premium en ChatGPT Work y Codex» y «activo en API», mientras que se esperaba que llegara a Plus y Business en cuestión de días. Esa misma noche, Tibo Sottiaux, responsable de Codex, añadió: «Astra ya se lanzó también para todos los usuarios Plus y Business». En la práctica, los permisos siguen siendo desiguales: reportes de la comunidad del 5 de septiembre indican que algunas cuentas Plus aún solo ven modelos GPT-5.6 en Codex; además, la línea sobre disponibilidad de la documentación de modelos citada a continuación no ha cambiado, por lo que sigue siendo la declaración oficial aplicable.149 La documentación oficial ya está disponible: la página del modelo de API presenta gpt-6-astra como el modelo insignia, «Nuestro modelo más capaz, creado para los trabajos integrales más difíciles» – $10/MTok de entrada, $50/MTok de salida con las tarifas estándar de contexto corto, una ventana de contexto de 1,05M tokens con un máximo de 922.000 tokens de entrada, 128K de salida máxima y fecha límite de conocimiento del 30 de abril de 2026 – e incluye un nivel documentado para contextos largos: los prompts que superan los 272K tokens de entrada se cobran al doble por la entrada y a 1,5 veces por la salida en toda la solicitud, es decir, $20/MTok de entrada y $75/MTok de salida según la página de precios. Se sitúa por encima de GPT-5.6 Terra (equilibrado) y Luna (económico), y la documentación de Codex designa a Astra como el modelo recomendado para Codex, con una disponibilidad que «depende del lanzamiento, tu método de inicio de sesión y tu cliente», y especifica que pueden acceder las cuentas Pro, Business ($100) y Enterprise. La escala de razonamiento documentada de Astra en Codex es: Low, Medium, High, Extra High, Max, Ultra – la página de documentación de modelos indica Medium como valor predeterminado, mientras que el catálogo incluido en la versión v0.153.4 establece default_reasoning_level en low; por lo tanto, considera que el valor predeterminado efectivo depende de la interfaz y compruébalo con /status durante una sesión.146148 En CLI, Astra se puede configurar mediante API desde la versión v0.153.1 (-m gpt-6-astra), se incorpora a los catálogos de Amazon Bedrock en la versión v0.153.3 (GPT-5.6 Sol sigue siendo el modelo predeterminado de Bedrock) y, desde la versión v0.153.4, aparece en el selector de modelos y es la opción predeterminada incluida cuando no se configura explícitamente ningún modelo. No se documenta una versión mínima de CLI, así que considera esas versiones como los mínimos efectivos. Este cambio del modelo predeterminado corresponde al catálogo incluido de CLI, no a todas las interfaces: la matriz de disponibilidad de la documentación de modelos indica que Astra no está disponible en Codex cloud (GPT-5.6 Sol sigue disponible allí), y la página señala: «Actualmente, no puedes cambiar el modelo predeterminado de los chats de Codex cloud». Advertencia sobre el lanzamiento: los permisos varían según la cuenta y, en CLI 0.153.4 o posterior, una cuenta que aún no forme parte del lanzamiento tendrá un modelo predeterminado incluido al que todavía no puede acceder. Fija model = "gpt-5.6-sol" en config.toml (o pasa -m) para obtener una selección determinista. La facturación del modo Fast de Astra está documentada, aunque la página de modelos no enumera ningún nivel Fast: la documentación de velocidad de Codex establece un costo de 2,5 veces los créditos Standard al iniciar sesión con ChatGPT («donde esté disponible»), mientras que la página de precios de API muestra tarifas del modo Fast equivalentes a exactamente 2 veces las tarifas Standard aplicables ($20/$100 por MTok en contexto corto y $40/$150 en contexto largo). La parte de «velocidad 2x» de la cadena del catálogo de la versión v0.153.2 sigue siendo solo texto mostrado en el catálogo; la página de velocidad no especifica ningún multiplicador de velocidad para Astra.145146147148

Opciones preestablecidas de Power con Astra (adición a la documentación, publicada a más tardar el 6 de septiembre de 2026): el fragmento sobre el selector de modelos en la documentación de modelos de Codex ahora asigna las opciones Power del selector a los niveles de razonamiento de GPT-6-Astra; es la primera correspondencia documentada entre las opciones preestablecidas de Power y Astra. Este párrafo no aparecía cuando se volvió a consultar 146 el 5 de septiembre y se confirmó que estaba publicado el 7 de septiembre. Textualmente: «Para las cuentas Pro, Business ($100) y Enterprise que cumplan los requisitos, el lanzamiento de Astra actualiza las opciones Power a Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium y Astra Extra High. Las opciones pueden variar según el plan y la fase del lanzamiento». La oración anterior de la documentación señala que las ilustraciones del selector todavía muestran los controles de GPT-5.6. Debe interpretarse junto con la tabla de modelos anterior: «Power» ha correspondido a GPT-5.6 Sol con razonamiento medium; en una cuenta con los permisos necesarios, esa misma escala de opciones preestablecidas ahora abarca Terra, Sol y Astra con niveles de razonamiento fijos, y las opciones siguen dependiendo del plan y de la fase del lanzamiento.146

Notas experimentales entre contextos (Astra, publicadas en la documentación, participación voluntaria): la página de documentación de modelos de Codex incluye una sección titulada «Administración experimental del contexto» que dice textualmente: «En los clientes de Codex compatibles, los usuarios que hayan iniciado sesión con ChatGPT Plus o Pro pueden activar voluntariamente la administración experimental del contexto. Astra conserva notas entre ventanas de contexto y puede buscar mensajes anteriores y resultados de herramientas de la misma tarea. Este experimento está desactivado de forma predeterminada y, en el lanzamiento, no está disponible con Business, Enterprise ni al iniciar sesión con una clave de API». El mecanismo de activación indica textualmente: «Para activarlo, establece features.context_management.experimental_mode = true en tu config.toml y, luego, inicia una tarea nueva». Es la misma opción features.context_management.experimental_mode que se incorporó en la versión v0.153.0 (consulta Administración del contexto); la página de documentación ahora la vincula por nombre con Astra y con el inicio de sesión de Plus y Pro, mientras que las notas de la versión v0.153.0 mencionaban sesiones válidas de Plus, Pro y Pro Lite. Es experimental y está desactivada de forma predeterminada; es probable que el comportamiento y los requisitos cambien.140146

Diagrama de flujo para seleccionar un modelo

Is this a quick fix or simple question?
├─ Yes → gpt-5.6-luna (fastest, most affordable)
└─ No
   ├─ Do you need real-time pairing speed?
   │  ├─ Yes → gpt-5.3-codex-spark (near-instant, Pro only)
   │  └─ No
   │     ├─ Subagent or parallel subtask (search, review, processing)?
   │     │  ├─ Yes → gpt-5.6-luna (the bundled subagent pick since v0.145.0)
   │     │  └─ No
   │     │     ├─ Everyday coding task (refactor, migration, feature build)?
   │     │     │  ├─ Yes → gpt-5.6-terra (everyday model, 272K context)
   │     │     │  └─ No
   │     │     │     ├─ In the GPT-6-Astra rollout (entitled account)?
   │     │     │     │  ├─ Yes → gpt-6-astra (new flagship; bundled default at 0.153.4+)
   │     │     │     │  └─ No → gpt-5.6-sol ("Power" setting; stable fallback)
   └─ Still unsure? → gpt-5.6-sol

Esfuerzo de razonamiento

Controla cuánto «piensa» el modelo antes de responder:

Nivel Comportamiento Cuándo usarlo
minimal Razonamiento mínimo (solo modelos GPT-5) Tareas triviales, consultas rápidas
low Razonamiento breve Tareas de programación habituales, formato
medium Equilibrado (predeterminado) La mayoría del trabajo de desarrollo
high Razonamiento ampliado Errores complejos, arquitectura
xhigh Razonamiento máximo Auditorías de seguridad, análisis profundo
persistent Razonamiento persistente anunciado por el modelo (v0.151.0); aparece como «Persistent» en la TUI, se conserva en la configuración local mientras Responses API recibe el valor de transmisión disabled Sesiones proactivas de larga duración en las que el modelo determina el ritmo de sus propios seguimientos

Los niveles disponibles dependen del modelo. minimal solo está disponible para los modelos GPT-5. No todos los modelos admiten todos los niveles.

Detalles de persistent (v0.151.0): los turnos que se ejecutan con el esfuerzo persistent activan de forma predeterminada el recordatorio de la hora actual y la herramienta interrumpible clock.sleep (se conservan la configuración explícita de features.current_time_reminder y los requisitos administrados), e incluyen instrucciones de proactividad y seguimiento que los metadatos del modelo pueden reemplazar o desactivar mediante persistent_instructions.135

codex -c model_reasoning_effort="xhigh" "find the race condition"

Consejo experto: el razonamiento xhigh puede consumir entre 3 y 5 veces más tokens que medium para el mismo prompt. Resérvalo para problemas realmente difíciles en los que valga la pena el razonamiento adicional.

Controles rápidos de razonamiento en la TUI (v0.124.0+).85 En una sesión interactiva de la TUI, Alt+, reduce el razonamiento un nivel y Alt+. lo aumenta un nivel. Esto resulta útil cuando un problema difícil durante una sesión justifica un aumento temporal medium → high → xhigh sin usar /effort ni -c. Cuando aceptas una actualización de modelo durante una sesión, el razonamiento vuelve al valor predeterminado del modelo nuevo en lugar de conservar el nivel anterior.

Cambio de modelo

Cambia de modelo durante una sesión con el slash command /model, o configúralo para cada ejecución mediante --model / -m:

codex -m gpt-5.3-codex-spark "pair with me on this component"

¿Cuánto cuesta Codex?

Consulta también Selección de modelos para conocer sus capacidades y Marcos de decisión para elegir el modelo adecuado para cada tarea.

Acceso mediante planes de ChatGPT

La disponibilidad de Codex depende de tu plan de ChatGPT y de la configuración de la organización:51

Plan Precio Acceso a Codex Límites de uso (ventana de 5 horas)
Free / Go $0 / $8 Acceso promocional por tiempo limitado Bajo
Plus $20/mes CLI local + tareas en la nube Rangos por modelo; p. ej., GPT-5.6 Sol: 10-100 mensajes, Luna: 250-2.000152
Pro Desde $100/mes (5x) o $200/mes (20x) Procesamiento prioritario, GPT-5.3-Codex-Spark Rangos por modelo; p. ej., GPT-5.6 Sol: 50-500 (5x) / 200-2.000 (20x) mensajes152
Business $25/usuario/mes ($20 con pago anual) La licencia estándar incluye Codex + ChatGPT y SAML SSO Límites de uso según el plan
Business (licencia exclusiva para Codex) Pago por uso Facturación basada en tokens, sin tarifa fija por licencia ni límites de uso Basado en tokens
Enterprise / Edu Contacta a ventas Asignación personalizada, controles administrativos, registros de auditoría y licencias exclusivas para Codex disponibles Se ajusta según el contrato
Clave de API Basado en el uso Solo CLI, SDK e IDE (sin funciones en la nube) Basado en tokens

Actualización de precios de abril de 2026: el precio anual de Business bajó de $25 a $20 por licencia al mes. Ahora hay licencias exclusivas para Codex con pago por uso disponibles para los espacios de trabajo Business y Enterprise: no tienen una tarifa fija por licencia y se facturan según el consumo de tokens.79 La página de precios ahora publica los límites como rangos por modelo (consulta la tabla anterior), en lugar de los multiplicadores promocionales de 2x del lanzamiento de Codex Desktop App en febrero de 2026.16152

Aumento del límite de uso en mayo de 2026 (venció el 31 de mayo de 2026): Codex con el plan Plus funcionó con un límite de 5 horas multiplicado por 25 (frente al aumento estándar de 20x), y el nivel de $100 al mes se duplicó durante el mismo periodo.89

Experiencia de los límites de uso en la TUI (v0.152.0-v0.153.0): alcanzar un límite ya no supone un callejón sin salida. La v0.152.0 muestra avisos de límite de uso con acciones disponibles encima del cuadro de redacción —consultar el uso, administrar créditos, restablecer límites, notificar al propietario del espacio de trabajo y administrar planes—, filtrados según la cuenta autenticada y el usuario; el uso se actualiza después de los errores por límites y, cuando el aviso así lo indica, Codex cambia al primer modelo alternativo disponible sin modificar ninguna configuración no relacionada del hilo.138 La v0.153.0 añade advertencias más tempranas para los planes Plus y Team: se muestra una advertencia cuando queda menos de la mitad de la asignación en una ventana de uso de aproximadamente 5 horas, mientras que los demás planes y las ventanas de otras duraciones conservan los umbrales existentes del 75 %, 90 % y 95 %.140

Costos en créditos

Las operaciones de Codex consumen créditos de la asignación de tu plan:

Modelo Créditos / 1 millón de tokens de entrada En caché / Salida Notas
GPT-5.6 Sol 100 10 / 500 Modelo insignia: la configuración «Power» predeterminada; reducción promocional del 21 de agosto (antes 125 / 12,5 / 750), vigente al menos hasta el 21 de noviembre de 2026152121
GPT-5.6 Terra 50 5 / 300 Modelo para el uso cotidiano152
GPT-5.6 Luna 5 0,5 / 30 Nivel rápido y económico: 20 veces más barato que Sol con la tarifa promocional152

En la práctica, «el uso de GPT-5.6 promedia entre 5 y 40 créditos por mensaje»; el modo rápido consume créditos a una tasa mayor en los modelos compatibles, y la generación de imágenes agota los límites incluidos entre 3 y 5 veces más rápido que las interacciones comparables que solo contienen texto.152

Los créditos de los planes Enterprise y Edu se ajustan según la asignación del contrato. Consulta /status en la TUI para conocer el uso actual.

Facturación de API

Cuando usas Codex mediante la API, OpenAI factura el uso por token de acuerdo con el precio estándar de la API de OpenAI para el modelo seleccionado, además de cualquier descuento aplicable por almacenamiento en caché de prompts. Consulta la página oficial de precios de la API para conocer las tarifas actuales.20

Estrategias para optimizar costos

  1. Usa perfiles: crea un perfil fast con gpt-5.6-luna y model_reasoning_effort = "low" para tareas rutinarias
  2. Reserva el razonamiento intensivo: usa xhigh solo para problemas realmente difíciles, ya que consume entre 3 y 5 veces más tokens
  3. Usa --ephemeral: omite la persistencia de sesiones en CI/CD para reducir la sobrecarga
  4. Minimiza los resúmenes de razonamiento: establece model_reasoning_summary = "none" cuando no necesites explicaciones
  5. Procesa por lotes con el modo exec: codex exec evita la sobrecarga de la TUI en los flujos de automatización
  6. Supervisa el uso: consulta /status en la TUI y los paneles de facturación de tu organización; desde la v0.148.0, /status, las líneas de estado y los títulos de la terminal muestran una estimación de los créditos o del costo del hilo para los espacios de trabajo que cumplen los requisitos118

Ejemplos de costos reales

Costos representativos de la API para tareas comunes (una instantánea de precios de gpt-5.3-codex de mediados de 2026, con razonamiento medio; las proporciones relativas se mantienen entre modelos):

Tarea Tokens de entrada Tokens de salida Costo aprox.
Explicar un módulo de 500 líneas ~15K ~2K ~$0,25
Corregir una prueba fallida (1-2 archivos) ~30K ~5K ~$0,50
Añadir un nuevo endpoint de API con pruebas ~60K ~15K ~$1,10
Refactorizar el módulo de autenticación (10 archivos) ~120K ~30K ~$2,25
Auditoría completa del repositorio mediante codex exec ~200K ~20K ~$3,00
Tarea en la nube: clasificar 20 incidencias abiertas ~250K ~40K ~$4,50

Los costos varían según el esfuerzo de razonamiento, el almacenamiento en caché y la longitud de la conversación. Usa gpt-5.6-luna para reducir considerablemente el gasto de las tareas rutinarias. Los tokens de entrada almacenados en caché se facturan con descuento.

Sobrecarga oculta de tokens

Cada llamada a una herramienta añade tokens además de los que contiene tu prompt visible:

Fuente de sobrecarga Costo aprox.
Prompt del sistema + AGENTS.md ~2-5K tokens por turno (se cargan una vez y luego se almacenan en caché)
Definiciones de herramientas ~500 tokens por herramienta registrada
Lecturas de archivos (@file) Tokens de todo el contenido del archivo
Definiciones de herramientas de MCP ~200-500 tokens por servidor conectado
Trazas de razonamiento Variable; xhigh puede añadir entre 3 y 5 veces más sobrecarga

Consejo para expertos: supervisa tu uso real mediante /status en la TUI. El recuento de tokens incluye toda la sobrecarga, no solo tus mensajes visibles. Si los costos te sorprenden, comprueba cuántos servidores de MCP están conectados: cada uno añade definiciones de herramientas a todas las llamadas de API.

Gestión de costos del equipo

Tamaño del equipo Configuración recomendada Costo mensual previsto
Desarrollador individual Modelo predeterminado, razonamiento medium $20-80
Equipo pequeño (3-5) Perfiles (fast/careful), revisiones de código mediante codex exec $200-500
Equipo mediano (10-20) Plan Enterprise, límites en requirements.toml, integración con CI $1.000-3.000
Organización grande (50+) Enterprise con controles administrativos, registros de auditoría y presupuestos asignados Precio personalizado

Estrategias para controlar los costos del equipo: - Configura requirements.toml para aplicar límites de modelo y esfuerzo de razonamiento en toda la organización - Usa gpt-5.6-luna para CI/CD: los procesos automatizados rara vez necesitan el nivel máximo de razonamiento - Presupuestos basados en perfiles: define perfiles ci, review y dev con límites de costo adecuados - Supervisa mediante OpenTelemetry: las implementaciones empresariales pueden exportar la telemetría de uso a las plataformas de observabilidad existentes


Marcos de decisión

Cuándo usar cada interfaz

Situación Mejor interfaz Por qué
Corrección rápida de errores CLI Rápida, enfocada y automatizable mediante scripts
Refactorización de varios archivos CLI o App CLI para parches deterministas; App para la revisión visual de diferencias
Exploración de código desconocido CLI Composición de herramientas en la terminal e integración con grep/find
Flujos de trabajo paralelos Desktop App Aislamiento mediante worktrees y gestión de varias tareas
Edición activa de archivos Extensión para IDE Ediciones en línea y ciclo estrecho de compilación y pruebas
Migración de larga duración Cloud Se ejecuta de forma independiente y crea un PR al finalizar
Automatización de CI/CD codex exec No interactivo, salida JSON y automatizable mediante scripts
Revisión de código CLI o App Comando /review con ajustes predefinidos
Incorporación de equipos Desktop App Visual, guiada y requiere menos conocimientos de terminal

Cuándo usar cada modo de sandbox

Situación Modo Aprobación Por qué
Exploración de código desconocido read-only on-request Máxima seguridad: no puedes dañar nada (untrusted se retiró en la versión v0.149.0)
Desarrollo diario workspace-write on-request Buen equilibrio entre velocidad y seguridad
Automatización de confianza workspace-write never Rápida, ininterrumpida y aislada en un sandbox
Administración de sistemas danger-full-access on-request Necesita acceso total; al no quedar ningún límite de sandbox, on-request rara vez solicita aprobación123
Flujo de CI/CD workspace-write never Automatizado y aislado en el workspace

Cuándo usar cada nivel de razonamiento

Tipo de tarea Razonamiento Modelo Perfil
Formato y linting low gpt-5.6-luna fast
Programación estándar low-medium gpt-5.6-sol predeterminado
Depuración compleja high gpt-5.5 careful
Auditoría de seguridad xhigh gpt-5.5 careful
Creación rápida de prototipos low gpt-5.3-codex-spark fast
Migración/refactorización medium-high gpt-5.6-sol o gpt-5.5 predeterminado

Modo Plan frente a ejecución directa

Will Codex need to change more than 3 files?
│
├── YES → Use Plan Mode (/plan)
│         Codex designs the approach BEFORE making changes.
│         You review and approve the plan.
│         Best for: refactors, new features, migrations
│
└── NO → Is the change well-defined?
         │
         ├── YES → Direct execution
         │         Just describe the task. Codex executes immediately.
         │         Best for: bug fixes, small features, test additions
         │
         └── NO → Use Plan Mode (/plan)
                  Let Codex explore and propose an approach first.
                  Best for: unfamiliar codebases, ambiguous requirements

Modo Steer: Enter frente a Tab

Situación Usa Enter Usa Tab
Codex está a punto de cometer un error Envía la corrección de inmediato
Tienes una tarea de seguimiento Ponla en cola para después del trabajo actual
Codex eligió el archivo equivocado Envía la redirección de inmediato
Quieres ampliar el alcance Pon la ampliación en cola
Cambio urgente de prioridad Envía la nueva prioridad de inmediato
Contexto no crítico Ponlo en cola; no hay prisa

Regla general: Enter = «detente y presta atención a esto ahora». Tab = «cuando termines, haz también esto».

Desktop App frente a CLI

How do you prefer to work?
│
├── Terminal-first → Use CLI
│   │
│   ├── Single focused task → codex (interactive TUI)
│   ├── Scripted automation → codex exec (non-interactive)
│   └── Quick one-shot → codex exec "prompt" -o result.txt
│
└── Visual/multi-project → Use Desktop App
    │
    ├── Multiple parallel tasks → Multi-thread with worktree isolation
    ├── Visual diff review → Built-in Git diff viewer
    ├── Scheduled automation → Automations tab
    └── Voice-driven → Ctrl+M for voice dictation
Función CLI Desktop App
Sesiones interactivas
Agentes paralelos Manual (varias terminales) Integrados (aislamiento mediante worktrees)
Revisión de diferencias /diff (texto) Diferencias visuales en línea
Automatizaciones Cron + codex exec Programador con interfaz gráfica
Entrada de voz No Sí (Ctrl+M)
Integración con CI/CD codex exec + Action de GitHub No
Sincronización de sesiones Sí (compartidas con CLI)

¿Qué perfil elegir?

Elige un perfil preconfigurado según tu tarea:

Tipo de tarea Perfil Configuración clave
Preguntas rápidas y formato fast model = "gpt-5.6-luna", model_reasoning_effort = "low"
Desarrollo diario (predeterminado) model = "gpt-5.6-sol", model_reasoning_effort = "medium"
Arquitectura y seguridad careful model = "gpt-5.5", model_reasoning_effort = "xhigh"
Trabajo en pareja en tiempo real pair model = "gpt-5.3-codex-spark", model_reasoning_effort = "high"
Automatización de CI/CD ci model = "gpt-5.6-luna", model_reasoning_effort = "low", sandbox_mode = "workspace-write"

Archivos de perfil (uno por cada ajuste predefinido, en ~/.codex/; el formato anterior de archivo único profile = "default" + [profiles.*] no se reconoce desde la versión 0.134.0122):

# ~/.codex/fast.config.toml
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
# ~/.codex/careful.config.toml
model = "gpt-5.5"
model_reasoning_effort = "xhigh"
# ~/.codex/pair.config.toml
model = "gpt-5.3-codex-spark"
model_reasoning_effort = "high"
# ~/.codex/ci.config.toml
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
sandbox_mode = "workspace-write"

Cambia de perfil para cada sesión: codex --profile careful


¿Cómo funciona el sistema de sandbox y aprobación?

Codex utiliza un modelo de seguridad de dos capas que separa lo que es técnicamente posible de cuándo Codex solicita aprobación humana. El enfoque difiere radicalmente del sistema de permisos de Claude Code: Codex aplica las restricciones en el nivel del kernel del sistema operativo.5 Consulta también Implementación empresarial para conocer las restricciones de requirements.toml que los administradores aplican en toda la organización.

Refuerzo de seguridad en v0.148.0: ahora las restricciones del sandbox se cierran ante fallos: tanto en Linux como en Windows, una ruta denegada o ilegible se considera bloqueada en lugar de permitirse silenciosamente.118

Capa 1: sandbox (qué es posible)

El sandbox controla el acceso al sistema de archivos y a la red mediante mecanismos nativos del sistema operativo:

Modo Acceso a archivos Red Implementación
read-only Solo lectura en todas partes Bloqueada El más estricto; las modificaciones requieren aprobación explícita
workspace-write Lectura y escritura en el espacio de trabajo y /tmp Bloqueada de forma predeterminada Desarrollo normal; opción predeterminada segura
danger-full-access Acceso completo a la computadora Habilitada Capacidad máxima; úsalo con precaución (la variante basada únicamente en una lista de denegación se eliminó en v0.121.0; ahora solo puede estar activado o desactivado)82

Aplicación específica de cada plataforma:

  • macOS: framework Seatbelt de Apple mediante sandbox-exec, con perfiles específicos para cada modo que se compilan durante la ejecución y que aplica el kernel6. Desde v0.121.0, los perfiles del sandbox de macOS pueden incluir sockets Unix específicos en una lista de permitidos (por ejemplo, docker.sock y sockets IPC del editor), y la resolución DNS privada ya no se bloquea de forma predeterminada.82
  • Linux: Landlock para restringir el sistema de archivos y seccomp para filtrar llamadas al sistema. Un proceso auxiliar independiente (codex-linux-sandbox) proporciona aislamiento de defensa en profundidad.5 Bubblewrap (bwrap) se incluye y compila como parte de la compilación para Linux (dejó de ser opcional en v0.100.0)7. v0.117.0 mejoró la fiabilidad del sandbox en distribuciones antiguas con configuraciones de kernel heredadas.75 v0.129.0 reforzó el inicio del sandbox en Linux y actualizó la versión incluida de Bubblewrap a 0.11.2, con parches de seguridad del proyecto original; v0.130.0 añadió más medidas de refuerzo durante el inicio.8991
  • Windows: sandbox nativo con tokens restringidos (dejó de ser experimental en v0.100.0). También se admite WSL, que hereda Landlock y seccomp de Linux. v0.117.0 incluye mejoras en el sandbox de tokens restringidos para aislar mejor los procesos.75 v0.130.0 permite que los usuarios del sandbox accedan a la caché de archivos binarios del entorno de ejecución de escritorio, de modo que el sandbox de Windows pueda resolverlos de manera fiable para quienes utilizan el sandbox del espacio de trabajo.91

Por qué es importante: A diferencia del aislamiento basado en contenedores (Docker), el sandbox en el nivel del sistema operativo es más rápido, ligero y difícil de vulnerar. El kernel aplica las restricciones antes de que Codex llegue siquiera a ver la llamada al sistema.

Correcciones de seguridad: - Evasión del sandbox mediante una bifurcación de zsh (v0.106.0): se corrigió una vulnerabilidad que permitía que la ejecución del shell mediante una bifurcación de zsh eludiera las restricciones del sandbox.60 Si utilizas una versión anterior, actualízala de inmediato. - Límite del tamaño de entrada (v0.106.0): Codex ahora aplica un límite aproximado de 1 millón de caracteres para evitar bloqueos provocados por cargas útiles excesivamente grandes.60 - Perfil seguro para devcontainers (v0.121.0): un nuevo perfil reforzado para devcontainers de Docker utiliza Bubblewrap para aplicar el sandbox dentro del contenedor. Se admite WSL2; WSL1 se rechaza explícitamente porque Bubblewrap es incompatible con la capa de compatibilidad del kernel de WSL1.82 - Revisión de Guardian y hooks (v0.121.0): los hooks están deshabilitados durante las sesiones de revisión de Guardian, de modo que los hooks anteriores o posteriores al uso de herramientas no interfieran en las decisiones del subagente Guardian.82 Si dependes de los hooks para registrar o validar operaciones, ten presente que las revisiones de Guardian los omiten; recurre a la observabilidad del servidor de la aplicación si necesitas un registro de auditoría completo. - Sistema de archivos /dev en Linux (v0.105.0): los comandos ejecutados en el sandbox de Linux ahora reciben un sistema de archivos /dev mínimo, lo que mejora la compatibilidad con herramientas que esperan encontrar nodos de dispositivo.61

Política ReadOnlyAccess (v0.100.0+): una estructura de políticas configurable para controlar con precisión el acceso de lectura. Úsala para restringir los directorios que Codex puede leer, incluso en el modo workspace-write:

[sandbox_workspace_write]
read_only_access = ["/etc", "/usr/local/share"]  # Only these paths readable outside workspace

Capa 2: política de aprobación (cuándo preguntar)

La política de aprobación determina cuándo Codex se detiene para solicitar confirmación humana:

Política Comportamiento Caso de uso
untrusted Ejecuta automáticamente las lecturas seguras; solicita confirmación para todo lo demás Retirada en v0.149.0; usa on-request y migra las configuraciones que la mencionen120
on-request Aprueba las acciones dentro del sandbox; solicita confirmación cuando se infringen sus límites Opción predeterminada; ofrece un buen equilibrio
never No muestra ninguna solicitud CI/CD y automatización de confianza

on-failure todavía aparece en algunos ejemplos antiguos y rutas de compatibilidad, pero la documentación actual de configuración de OpenAI lo marca como obsoleto. Prefiere on-request para las ejecuciones interactivas y never para las no interactivas que ya cuenten con un límite de seguridad externo.87

Desde v0.150.0, puedes asignar un atajo de teclado para alternar entre los modos de permisos desde el editor; configúralo mediante /keymap.132

IDs de aprobación distintos (v0.104.0+)

Codex ahora asigna un ID de aprobación distinto a cada comando de una ejecución de shell con varios pasos. Esto permite aprobaciones específicas: aprobar un comando de una secuencia no aprueba automáticamente los posteriores dentro de la misma invocación del shell.49

Controles de aprobación flexibles (v0.105.0+)

El flujo de aprobación ahora admite permisos adicionales para el sandbox y rechazos específicos:61

  • Permisos adicionales para el sandbox: cuando un comando necesita acceso más allá del modo actual del sandbox, Codex puede solicitar permisos adicionales específicos en lugar de requerir un cambio completo de modo
  • Rechazo específico: rechaza llamadas individuales a herramientas y proporciona comentarios para que Codex pueda adaptar su enfoque en lugar de limitarse a intentar de nuevo el mismo comando

Solicitudes de permisos durante la ejecución (v0.113.0+)

Codex ahora incluye una herramienta integrada request_permissions que permite al modelo solicitar permisos adicionales durante la ejecución.69 Cuando el modelo encuentra una tarea que requiere acceso elevado, puede solicitar formalmente permisos específicos —rutas del sistema de archivos, acceso a la red, etc.— mediante el flujo de aprobación de la TUI, en vez de fallar silenciosamente o exigir que el usuario reinicie con otras flags.

Modo de aprobación de aplicaciones writes (v0.144.0+)

Las aplicaciones y los conectores incorporan un nivel de aprobación intermedio: el modo de aprobación de aplicaciones writes permite ejecutar sin confirmación las acciones que una aplicación haya declarado como de solo lectura, pero sigue deteniéndose ante cualquier operación de escritura.107 Antes, las aprobaciones de aplicaciones se parecían más a una elección de todo o nada; writes se ajusta al nivel de confianza que la mayoría de los operadores realmente desea para las integraciones: libertad para consultar, permiso para modificar.

Aprobaciones revisadas automáticamente: --approve-for-me (v0.147.0+)

La nueva flag --approve-for-me de CLI convierte las solicitudes de aprobación en aprobaciones revisadas automáticamente: en lugar de interrumpirte, cada solicitud pasa por una revisión que la aprueba o rechaza en tu nombre.116 Esto ocupa un punto intermedio entre «aprobarlo todo» —la postura que antes fomentaba --full-auto, ahora eliminado— e «interrumpir por todo»: las solicitudes siguen existiendo como puntos de decisión, pero un revisor las responde. Combínala con los valores predeterminados más seguros de revisión automática para modelos con capacidades de ciberseguridad incorporados en v0.146.1, que esta flag hereda. Trátala como cualquier delegación de autoridad: es adecuada para ejecuciones largas sin supervisión en las que una interrupción provocaría un bloqueo, pero no para sesiones que afecten credenciales o el estado de producción, donde conviene que tú seas quien revise.

Aprobación de entradas elevadas de terminal (v0.151.0)

La flag de función write_stdin_approval —deshabilitada de forma predeterminada— exige una nueva aprobación antes de enviar una entrada no vacía a una terminal unified-exec elevada. Estas revisiones se canalizan mediante hooks, Guardian, el servidor de la aplicación y la TUI como aprobaciones writeStdin; el entorno de la terminal, el directorio de inicio y el estado de elevación persisten entre turnos, y la identidad del proceso se vuelve a validar después de la aprobación y antes de escribir cualquier byte. La acción con todo su formato y el motivo de la aprobación deben caber en 8.000 bytes; las acciones demasiado grandes o truncadas se rechazan antes de solicitar aprobación o de que algún contenido llegue a la terminal.135

Perfiles de permisos (v0.113.0+, ampliados en v0.128.0 y v0.133.0)

Los perfiles de permisos separan las políticas del sandbox para el sistema de archivos y la red en secciones reutilizables con nombre. Configura default_permissions con un perfil integrado como :read-only o :workspace, o haz que apunte a una tabla [permissions.<name>] personalizada.87 v0.133.0 consolida los perfiles como una superficie administrada: los listados de APIs exponen los metadatos de los perfiles disponibles, los perfiles pueden heredarse entre sí, el archivo requirements.toml administrado puede declarar requisitos de permisos, los perfiles activos se actualizan durante la ejecución y la configuración del sandbox de Windows ahora utiliza el perfil resuelto en vez de una política específica independiente.98

default_permissions = "project-safe"

[permissions.project-safe.filesystem]
"/usr/local" = "read"
glob_scan_max_depth = 3

[permissions.project-safe.filesystem.":project_roots"]
"." = "write"
"**/*.env" = "none"

[permissions.project-safe.network]
enabled = true
mode = "limited"

[permissions.project-safe.network.domains]
"api.github.com" = "allow"
"registry.npmjs.org" = "allow"

Usa none para archivos confidenciales y patrones glob que deban ser ilegibles incluso cuando se pueda escribir en la raíz del proyecto. Para excepciones puntuales de comandos, prefiere las reglas en lugar de ampliar demasiado un perfil.87

v0.151.0: los hilos restaurados del servidor de la aplicación conservan sus perfiles de permisos en vez de reducirse a anulaciones heredadas del sandbox para cada turno; los perfiles sobreviven al enrutamiento de turnos y a los cambios de directorio compatibles mediante /cd, mientras que cualquier /cd que no pueda representar de forma segura el perfil restaurado como un modo de sandbox heredado se rechaza en lugar de debilitar silenciosamente las restricciones.134

Orientación heredada sobre --full-auto

Las guías anteriores describían --full-auto como un alias práctico de:

codex --sandbox workspace-write --ask-for-approval on-request

En v0.128.0, las notas de la versión marcan --full-auto como obsoleto, y la ayuda actual de CLI ya no lo incluye para ejecuciones interactivas. Usa las flags explícitas anteriores o un perfil de permisos con nombre.86

v0.147.0 completa la eliminación: codex exec --full-auto ya no existe. Un script que todavía pase la flag ahora produce un error en lugar de ejecutarse. La migración es mecánica: sustitúyela por --sandbox workspace-write y añade una flag de aprobación o un perfil si la invocación anterior dependía del comportamiento de aprobación de --full-auto. Audita cualquier automatización que invoque codex exec mediante el shell antes de actualizar: el fallo se manifiesta como una canalización interrumpida, no como una advertencia de obsolescencia.116

Fiabilidad del sandbox (v0.129.0): el refuerzo del inicio del sandbox de Linux reduce las condiciones de carrera en sistemas de archivos lentos o repositorios extraídos mediante enlaces simbólicos; las mejoras de fiabilidad del sandbox de Windows corrigen varios cierres inesperados en casos límite durante ejecuciones prolongadas; y la versión incluida de Bubblewrap se actualiza a 0.11.2, con parches de seguridad del proyecto original. No se requieren cambios de configuración. Ejecuta codex update para obtener estas mejoras.89

Configuraciones recomendadas

Desarrollo diario (opción predeterminada segura):

sandbox_mode = "workspace-write"
approval_policy = "on-request"

Usuario avanzado (acceso completo con supervisión humana):

sandbox_mode = "danger-full-access"
approval_policy = "on-request"   # `untrusted` retired in v0.149.0

Algunos artículos de la comunidad recomiendan esta combinación como un «punto ideal»8; entiende qué hace realmente antes de repetir el consejo: las solicitudes de aprobación aparecen cuando un comando necesita salir del sandbox o acceder a la red, y danger-full-access elimina ambos límites, por lo que a on-request casi no le queda nada que elevar. Ofrece capacidad máxima con un mínimo de preguntas, no capacidad máxima con verificación humana para cada comando; si quieres esto último, conserva workspace-write y deja que el límite del sandbox genere las solicitudes.123

Automatización de CI/CD:

sandbox_mode = "workspace-write"
approval_policy = "never"

Aprobaciones inteligentes con el subagente Guardian (v0.115.0+)

Las aprobaciones inteligentes pueden canalizar las solicitudes de revisión mediante un subagente Guardian, en lugar de requerir aprobación humana para cada acción. La sesión de Guardian persiste entre aprobaciones para reutilizar la caché del prompt y evitar la sobrecarga del inicio. Cada revisión recibe un historial limpio, por lo que las decisiones anteriores no se filtran en las posteriores.73

Configura el revisor en config.toml:

approvals_reviewer = "guardian_subagent"   # "user" (default) or "guardian_subagent"

Esto resulta especialmente útil en flujos de trabajo de CI/CD donde quieres una revisión automatizada con razonamiento, en vez de aplicar indiscriminadamente approval_policy = "never".

Cambio de los valores predeterminados de Guardian v2 (v0.151.0): Guardian v2 ahora utiliza de forma predeterminada revisiones de uso de computadora con imágenes. features.guardianv2.review_scope.computer_use_only tiene como valor predeterminado true; configúralo como false para conservar el alcance más amplio de revisión de herramientas. Asimismo, features.guardianv2.transcript.include_images tiene como valor predeterminado true; configúralo como false para excluir las imágenes de las transcripciones de Guardian. Ambas funciones se incorporaron en v0.150.0 como opciones configurables desactivadas de forma predeterminada; en v0.151.0 pasaron a estar activadas.135

El alcance de Guardian sigue el modo de aprobación (v0.153.0): ahora dos modos omiten el trabajo de Guardian que no puede cambiar el resultado. En Acceso completo —que ya combina approvalPolicy: "never" con permisos sin restricciones—, las solicitudes de confirmación de Guardian y MCP se aprueban sin revisión síncrona, precalentamiento del muestreador ni puntuación en segundo plano; los entornos pendientes, fallidos o restringidos no se consideran de Acceso completo, y el estado activo de los permisos se vuelve a evaluar en cada turno para que un hilo existente pueda entrar o salir de este modo de forma segura. En el modo de aprobación del usuario (approvals_reviewer = "user"), se omiten el precalentamiento de Guardian y la puntuación asíncrona, y las confirmaciones ordinarias de ejecución de node_repl.js se aceptan automáticamente, mientras que las comprobaciones de acciones confidenciales y las solicitudes de intervención del usuario conservan su comportamiento actual.140 Esto limita cuándo se ejecuta Guardian, no la capa de aprobación humana: el comportamiento de las solicitudes que esta guía describe para danger-full-access con on-request corresponde a la política de aprobación, que es un mecanismo independiente. v0.152.1 también permite que la revisión de aprobaciones de Guardian obtenga su política de Node REPL de los metadatos del modelo (auto_review.node_repl_policy) y recurra a la política incluida cuando el campo no esté presente.139

La puntuación de uso de computadora de Guardian respeta los requisitos del modelo (v0.153.1): la puntuación de Guardian limitada al uso de computadora y las decisiones rápidas de aprobación ahora solo se ejecutan cuando el modelo activo establece node_repl_auto_review_required en sus metadatos; además, las puntuaciones anteriores o en curso se invalidan cuando un cambio de modelo omite la puntuación, por lo que volver a un modelo sujeto a revisión no puede reactivar una decisión de aprobación obsoleta. Esta es la novedad principal del parche v0.153.1, aunque no aparece en el cuerpo de las notas de la versión: #42422 —una selección del commit 38ba8cdc— solo puede comprobarse mediante la comparación rust-v0.153.0…rust-v0.153.1.142

Clasificador de PowerShell más estricto (v0.142.2): los comandos de PowerShell que contienen regiones ejecutables del AST que el clasificador de seguridad no puede inspeccionar ahora requieren aprobación, en lugar de pasar inadvertidos por la aprobación automática. Esto cierra una brecha que permitía que PowerShell ofuscado o construido dinámicamente eludiera la clasificación en Windows.105

Detección ampliada de comandos peligrosos (v0.144.5): la detección ahora reconoce más variantes forzadas de rm, y los comandos rechazados muestran motivos de rechazo más claros en vez de una denegación opaca, lo cual resulta útil al ajustar políticas de aprobación y necesitar saber por qué se bloqueó un comando.110

Habilitar el acceso a la red

Codex bloquea de forma predeterminada el acceso a la red en el modo workspace-write. Habilítalo cuando sea necesario:

# Per-run
codex -c 'sandbox_workspace_write.network_access=true' "install the packages"

# In config.toml
[sandbox_workspace_write]
network_access = true
writable_roots = ["/path/to/extra/dir"]   # Additional writable directories
exclude_slash_tmp = false                  # Prevent /tmp from being writable
exclude_tmpdir_env_var = false             # Prevent $TMPDIR from being writable

Compatibilidad con proxies de WebSocket (v0.104.0+)

Para entornos empresariales que dirigen el tráfico de WebSocket mediante un proxy, Codex ahora admite las variables de entorno WS_PROXY y WSS_PROXY:49

export WSS_PROXY="https://proxy.corp.example.com:8443"
codex "update the README"

Estas complementan la compatibilidad existente con HTTPS_PROXY y proxies SOCKS5 (v0.93.0+).

v0.146.0 es la versión que hizo que «todas las capas de transporte» fuera realmente cierto. Ahora los proxies configurados se respetan en la autenticación, las descargas de plugins, la autorización de MCP, la ejecución remota, las conexiones de WebSocket, las redirecciones HTTP y las conexiones con LM Studio: siete rutas que, según el registro de cambios, antes ignoraban el proxy.114 Si ejecutabas Codex detrás de un proxy empresarial antes de v0.146.0 y los inicios de sesión o las instalaciones de plugins fallaban mientras las llamadas normales al modelo funcionaban, esta brecha probablemente lo explique.

Proxy del sistema en macOS (v0.142.2+): con respect_system_proxy habilitado, los clientes de autenticación de macOS respetan la configuración del proxy del sistema, PAC y WPAD. Así, las Mac empresariales que reciben la configuración del proxy mediante perfiles ya no necesitan variables de entorno del proxy en cada shell para el tráfico de autenticación.105 Desde v0.143.0, esto se extiende a Windows y al tráfico de Responses API: Codex dirige tanto la autenticación como las llamadas de Responses API mediante el proxy del sistema de macOS o Windows, incluida la configuración automática con PAC y WPAD, lo que cierra la última brecha en redes empresariales restringidas de ambos sistemas operativos.106

Probar el sandbox

Verifica el comportamiento del sandbox antes de confiar en él:

codex sandbox macos --permissions-profile :workspace -- ls /etc/passwd   # macOS test
codex sandbox linux --permissions-profile :workspace -- cat /etc/shadow  # Linux test

Si el sandbox funciona correctamente, ambos comandos deberían fallar con un error de permiso denegado al usar un perfil limitado al espacio de trabajo. Si alguno se ejecuta correctamente, debes investigar la configuración del sandbox.


¿Cómo funciona AGENTS.md?

AGENTS.md es el sistema de instrucciones de proyecto de Codex: un estándar abierto9 que ahora está bajo la dirección de la Agentic AI Foundation de la Linux Foundation. Es compatible con Codex, Cursor, Copilot, Amp, Jules (Google), Gemini CLI, Windsurf, Cline, Aider, Zed, Factory, RooCode y más de 60.000 proyectos de código abierto. Define cómo se comporta Codex dentro de un repositorio o directorio específico. Consulta Skills para conocer los paquetes de conocimientos reutilizables que complementan AGENTS.md.

Jerarquía de descubrimiento

Codex crea una cadena de instrucciones al iniciar la sesión recorriendo el árbol de directorios:

  1. Global (~/.codex/): AGENTS.override.md > AGENTS.md
  2. Proyecto (desde la raíz de git hasta el directorio actual): En cada nivel se busca AGENTS.override.md > AGENTS.md > nombres de archivo alternativos
  3. Combinación: Los archivos se concatenan desde la raíz hacia abajo; los archivos más cercanos aparecen después en el prompt y prevalecen sobre las instrucciones anteriores
~/.codex/AGENTS.md                     ← Global defaults
  └─ /repo/AGENTS.md                   ← Project-wide rules
      └─ /repo/services/AGENTS.md      ← Service-specific rules
          └─ /repo/services/payments/
               AGENTS.override.md      ← Overrides everything above for this dir

Los proyectos no confiables omiten el AGENTS.md del proyecto (v0.150.0): el recorrido anterior presupone que el proyecto es confiable. Desde la versión v0.150.0, «Los proyectos no confiables ya no proporcionan instrucciones de AGENTS.md en el ámbito del proyecto, y las reglas administradas de denegación de lectura siguen aplicándose después de los cambios de permisos»; el descubrimiento dentro del proyecto se omite, mientras que se conservan las instrucciones de usuario de ~/.codex/AGENTS.md, de modo que un repositorio no confiable no pueda inyectar un contrato operativo antes de que confíes en él.132

Proyectos de escritorio con varias carpetas (26.715, 23 de julio de 2026): el recorrido anterior describe CLI, que resuelve todo en relación con el directorio de trabajo actual. La aplicación de escritorio de ChatGPT ahora permite que un proyecto local abarque varias carpetas relacionadas y realiza el descubrimiento usando exactamente una de ellas: «Los chats nuevos, las operaciones de Git y el descubrimiento automático de AGENTS.md, skills y config.toml utilizan la carpeta principal. Las carpetas secundarias siguen disponibles para buscar, leer y editar archivos». Puedes elegir qué carpeta será la principal desde el menú del proyecto mediante Editar proyecto.113

Esa única configuración controla al mismo tiempo 3 de los 5 sistemas principales de Codex: las instrucciones, las skills y la configuración siguen la carpeta principal. En la práctica, un AGENTS.md ubicado en una carpeta secundaria es un archivo que Codex puede abrir, no un contrato operativo que carga. Si el repositorio que contiene tus reglas es el que adjuntaste en segundo lugar, conviértelo en la carpeta principal o vuelve a incluir esas reglas en el AGENTS.md de la carpeta principal; lo mismo se aplica a las carpetas de skills del repositorio que esperabas que se detectaran. Nada cambió en el recorrido de directorios de CLI; esto corresponde al ámbito de los proyectos de la aplicación de escritorio.

Qué caracteriza a un excelente AGENTS.md

Según las recomendaciones directas del propio Codex y los patrones de la comunidad10:

QUÉ HACER: - Sé específico: "Use rg --files for discovery" es mejor que "search efficiently" - Define el criterio de finalización: ¿Qué significa que algo esté «terminado»? (las pruebas pasan, el lint no arroja errores, etc.) - Incluye comandos: compilación, pruebas, lint y formato (con las invocaciones exactas) - Organiza por tarea: secciones de programación, revisión, lanzamiento e incidentes/depuración - Define cómo escalar: qué hacer cuando algo te impide avanzar o encuentras un estado inesperado

QUÉ NO HACER: - Incluir guías de estilo completas sin reglas de ejecución - Usar instrucciones ambiguas («ten cuidado», «optimiza») - Mezclar prioridades contradictorias (rapidez + verificación exhaustiva + ningún presupuesto de ejecución) - Escribir documentación explicativa (AGENTS.md es una política operativa, no un README)

Ejemplo: AGENTS.md para producción

# Repository Guidelines

## Build, Test, and Development Commands
- Run API (dev): `python3 -m uvicorn main:app --reload`
- Install deps: `pip install -r requirements.txt`
- Lint: `python3 -m ruff check .` (auto-fix: `--fix`)
- Format: `python3 -m ruff format .`
- Tests: `python3 -m pytest -v`
- Coverage: `python3 -m pytest --cov=app --cov-report=term-missing`

## Coding Style & Naming Conventions
- Python 3.11+. Type hints on all functions.
- Ruff enforced: 88-char lines, double quotes, spaces for indent.
- Naming: modules `snake_case.py`, classes `PascalCase`, functions `snake_case`.

## Commit & Pull Request Guidelines
- Conventional Commits: `feat:`, `fix:`, `docs:`, `refactor:`, `chore:`, `test:`
- Commits should be small and focused.
- PRs must include: description, test plan, and screenshots for UI changes.

## Security
- Never commit secrets. Use `.env` for local config.
- Validate all external API calls with proper error handling.

Gestión de secretos en las sesiones del agente

Trata el historial visible para Codex como una superficie de seguridad, no solo el código fuente. Las notas de las versiones de Codex documentan el trabajo realizado en las instantáneas del shell y la ocultación de variables de entorno, mientras que el sistema de memoria analiza la presencia de secretos en las escrituras de memoria. Sin embargo, estas protecciones no convierten la salida de los comandos, las transcripciones de sesiones, las instantáneas del shell, los registros locales ni los scripts auxiliares en lugares seguros para mostrar credenciales.375595

La regla operativa es sencilla: no muestres secretos para que el modelo los inspeccione; conserva las credenciales auxiliares en la configuración requerida por el entorno; durante las auditorías, separa el código fuente ejecutable, la documentación, las cachés generadas, las transcripciones de sesiones, las instantáneas del shell, los registros y los almacenes de secretos intencionales; oculta el historial local cuando aparezca un patrón que, con un alto grado de certeza, corresponda a un secreto; e incorpora hooks de prevención solo después de comprobar el proceso manual de higiene. La enseñanza pública es el mapa de superficies y los criterios de aceptación, no los valores privados de los tokens, las rutas exactas ni el funcionamiento interno de los detectores.95

El mecanismo de sustitución

AGENTS.override.md en cualquier nivel del directorio sustituye al AGENTS.md normal en ese ámbito. Úsalo para:

  • Congelamientos de versiones: «No se permiten funciones nuevas, solo correcciones»
  • Modo de incidentes: «Todos los cambios deben ser revisados por la persona de guardia»
  • Refuerzo temporal: «No se actualizarán dependencias durante este sprint»

Configuración

# Custom fallback filenames (in addition to AGENTS.md)
project_doc_fallback_filenames = ["TEAM_GUIDE.md", ".agents.md"]

# Increase max size for large instruction files
project_doc_max_bytes = 65536    # 64 KiB (default: 32 KiB)

Generación de la estructura inicial

codex                           # Launch TUI
/init                           # Generate AGENTS.md scaffold

O verifica tu cadena de instrucciones:

codex --ask-for-approval never "Summarize your current instructions"

Hooks

Codex introdujo los hooks en v0.99.0 y v0.100.0 con los nombres heredados AfterAgent y AfterToolUse, añadió un motor experimental de hooks en v0.114.0 con SessionStart y Stop,70 y estabilizó los hooks en v0.124.0 (23 de abril de 2026).85 El motor incluido en rust-v0.150.0 registra doce eventos (HOOK_EVENT_NAMES en codex-rs/hooks/src/lib.rs): once en v0.149.1, con Interrupt añadido como el duodécimo en v0.150.0132; además, los nombres heredados desaparecieron de la superficie configurable: AfterToolUse ya no aparece en ninguna parte del árbol de código fuente y AfterAgent solo permanece como nombre interno de la carga útil del puente heredado notify.124 Los hooks ejecutan scripts o herramientas MCP durante el bucle agéntico. Se ejecutan todos los hooks coincidentes de varios archivos, los distintos hooks de comando que coinciden con un mismo evento se inician simultáneamente y cada hook no administrado debe revisarse y considerarse de confianza antes de ejecutarse.124 v0.148.0 amplía el motor: los hooks pueden ejecutar comandos de forma asíncrona e invocar herramientas MCP: configura async = true en un controlador de comandos para que se ejecute en segundo plano mientras Codex continúa, o utiliza un controlador mcp_tool para acceder a los mismos servidores MCP que usa el agente.118124

Eventos de hooks disponibles

Evento Cuándo se activa A qué se aplica el patrón de coincidencia
SessionStart Cuando se inicia una sesión (startup, resume, clear o compact); la salida stdout de texto sin formato se añade como contexto del desarrollador antes del primer turno source
SessionEnd Cuando termina el hilo principal: al archivar o eliminar una conversación abierta, cerrarla normalmente o permanecer 30 minutos inactiva sin ningún cliente conectado; nunca se activa para subagentes; tiempo de espera predeterminado de 1 segundo y máximo de 3 segundos, siempre síncrono motivo de finalización (actualmente solo other)
UserPromptSubmit Antes de enviar un prompt del usuario; recibe prompt y puede bloquearlo o ampliarlo no compatible
PreToolUse Antes de ejecutar Bash, las ediciones de archivos con apply_patch, las llamadas a herramientas MCP y otras herramientas de funciones locales; puede bloquear o reescribir la llamada tool_name (Bash; apply_patch, Edit o Write; nombres de MCP como mcp__fs__read)
PermissionRequest Cuando Codex está a punto de solicitar aprobación (escalamiento del shell o aprobación de red administrada); puede permitir, denegar o remitir la decisión al aviso habitual; se omite para los comandos que no necesitan aprobación nombre de la herramienta
PostToolUse Después de que las herramientas compatibles generan una salida, incluidos los comandos de Bash que terminan con un código distinto de cero; no puede deshacer efectos secundarios; admite continue: false nombre de la herramienta
PreCompact Antes de que Codex compacte el chat trigger (manual o auto)
PostCompact Después de que Codex compacte el chat trigger (manual o auto)
SubagentStart Cuando se inicia un subagente agent_type
SubagentStop Cuando se detiene un subagente agent_type
Stop Cuando se detiene un turno (la documentación lo incluye en «Durante un turno»); stop_hook_active indica si el turno ya había continuado mediante Stop; espera JSON en stdout. No corresponde al final de la sesión, que es SessionEnd no compatible
Interrupt Cuando se interrumpe un turno activo de nivel superior (v0.150.0+): «Los nuevos hooks Interrupt pueden ejecutar comandos o controladores MCP cuando se interrumpe un turno activo de nivel superior». Nunca se activa para subagentes; tiempo de espera predeterminado de 1 segundo y máximo de 3 segundos (el mismo límite que SessionEnd), y admite controladores asíncronos132 no compatible

Las herramientas alojadas, como WebSearch, no pasan por la ruta de hooks, y algunas rutas de herramientas especializadas pueden excluirse; según la propia descripción de OpenAI, son «una medida de protección útil, no un límite de aplicación completo».124

Configuración de hooks

Los hooks se organizan en tres niveles —un evento, un grupo de patrones de coincidencia y uno o más controladores— y se encuentran en hooks.json (~/.codex/hooks.json, <repo>/.codex/hooks.json o el archivo hooks/hooks.json de un plugin) o se definen en línea en config.toml y requirements.toml. Los hooks locales del proyecto solo se cargan cuando la capa .codex/ del proyecto es de confianza.124 La forma TOML en línea:

# ~/.codex/config.toml or <repo>/.codex/config.toml
[[hooks.SessionStart]]
matcher = "startup|resume"

[[hooks.SessionStart.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/session_start.py"
additionalContextLimit = 5000

[[hooks.PreToolUse]]
matcher = "^Bash$"

[[hooks.PreToolUse.hooks]]
type = "command"
command = '/usr/bin/python3 "$(git rev-parse --show-toplevel)/.codex/hooks/pre_tool_use_policy.py"'
timeout = 30
statusMessage = "Checking Bash command"

[[hooks.PostToolUse]]
matcher = "^Bash$"

[[hooks.PostToolUse.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/post_tool_use_review.py"
async = true
timeout = 120

Campos del controlador: type (command o mcp_tool; los controladores prompt y agent se analizan, pero se omiten), command, timeout en segundos (600 de forma predeterminada; 1 segundo para SessionEnd, hasta un máximo de 3), statusMessage, additionalContextLimit (cuánto contenido de additionalContext llega al modelo antes de que Codex guarde el texto completo en el disco y envíe una vista previa), commandWindows (reemplazo exclusivo para Windows) y async. Los comandos se ejecutan con el cwd de la sesión como directorio de trabajo, por lo que los hooks locales del repositorio deben resolver las rutas a partir de git rev-parse --show-toplevel, en lugar de usar una ruta relativa como .codex/hooks/....124

Revisión y confianza. Codex registra la confianza según el hash actual de cada hook no administrado; los hooks nuevos o modificados se marcan para revisión y se omiten hasta que se consideren de confianza. Ejecuta /hooks para inspeccionar las fuentes de los hooks, revisarlos, marcarlos como confiables o deshabilitar hooks individuales; cuando hay hooks pendientes de revisión al iniciar, Codex muestra una advertencia que remite a /hooks. Los hooks administrados provenientes del sistema, MDM, la nube o fuentes requirements.toml son de confianza por política y no pueden deshabilitarse desde el explorador de hooks del usuario. --dangerously-bypass-hook-trust ejecuta los hooks habilitados sin registrar la confianza de forma persistente durante una invocación, para procesos automatizados que validan las fuentes de los hooks por otros medios.124

La salida stdout del hook SessionStart se incorpora al contexto del modelo, por lo que resulta ideal para inyectar información dinámica (fechas, nombres de ramas y variables de entorno) al inicio de la sesión.

Reproducción de patrones de hooks de Claude Code

Codex utiliza los mismos nombres de eventos que Claude Code para los eventos que implementa, por lo que la mayoría de las configuraciones de hooks pueden migrarse trasladando el JSON a hooks.json y marcándolo como confiable mediante /hooks:

Patrón de Claude Code Alternativa de Codex
Bloqueo de archivos con PreToolUse Hook PreToolUse que coincida con apply_patch (o Edit/Write) o Bash; devuelve la estructura de denegación para bloquear o reescribe la llamada
Análisis estático con PostToolUse Hook PostToolUse que coincida con Bash o apply_patch y ejecute tu linter; añade async = true para mantenerlo fuera de la ruta crítica
Inyección de contexto con SessionStart Hook SessionStart que devuelva additionalContext (la salida de texto sin formato también funciona)
Notificación de Stop Hook Stop con un comando de notificación (se requiere una salida JSON)
Notificación de SubagentStop Hook SubagentStop que coincida con agent_type
PreCompact PreCompact y PostCompact, con coincidencia en manual o auto
Limpieza con SessionEnd Hook SessionEnd; tiempo de espera predeterminado de 1 segundo y máximo de 3, se ejecuta de forma síncrona
Hooks asíncronos async = true en un controlador de comandos (v0.148.0); los hooks SessionEnd siempre se ejecutan de forma síncrona

Consejo para expertos: siguen incorporándose nuevos eventos de hooks en las versiones —v0.150.0 añadió el evento Interrupt (132)—, así que consulta HOOK_EVENT_NAMES en codex-rs/hooks/src/lib.rs y el registro de cambios de Codex para ver la lista actual.

Explorador de hooks integrado en la TUI (v0.129.0): ejecuta /hooks en la TUI para descubrir los hooks disponibles, ver cuáles están activos y alternar hooks individuales sin editar config.toml. Resulta útil para diagnosticar un hook incluido en un plugin que no funciona correctamente o para deshabilitar temporalmente un linter PostToolUse durante una sesión de edición que requiera máxima concentración.89


¿Qué es MCP (Model Context Protocol)? [EXPERIMENTAL]

MCP amplía las capacidades de Codex al conectarlo con herramientas y servicios externos. El grupo de comandos codex mcp está marcado actualmente como experimental, y los comandos y el formato de configuración pueden cambiar entre versiones. Codex admite dos tipos de transporte: STDIO (procesos locales) y Streamable HTTP (servidores remotos).11

Cambios de MCP en v0.121.0: Ahora las herramientas se registran con un espacio de nombres, por lo que sus nombres aparecen en los listados como <server>:<tool> en lugar de nombres simples; actualiza cualquier script o prompt que use grep con nombres de herramientas sin calificar. Se incorporó un nuevo indicador supports_parallel_tool_calls en los MCP incluidos, lo que permite la ejecución paralela en los servidores que declaren admitirla. Los metadatos del estado del sandbox ahora se transmiten mediante los metadatos de las herramientas de MCP, de modo que los servidores puedan adaptar su comportamiento (por ejemplo, advertir si se ejecutan en un sandbox read-only). La solicitud personalizada codex/sandbox-state se eliminó; usa la ruta de metadatos en su lugar. La fase 3 del lanzamiento de Apps para MCP llega con compatibilidad para llamadas a herramientas; ahora también se admiten llamadas diferidas a herramientas aplanadas en los servidores que utilizan el patrón de llamadas diferidas.82

Cambios de MCP en v0.142.2 (25 de junio de 2026): Las herramientas de MCP ahora usan la búsqueda de herramientas de forma predeterminada cuando es compatible; en lugar de cargar por adelantado la definición de cada herramienta, Codex las descubre según sea necesario, lo que mejora el descubrimiento en configuraciones con muchas herramientas sin perder compatibilidad con modelos y proveedores anteriores. Los servidores remotos de MCP mediante stdio también aceptan directorios de trabajo absolutos escritos con el formato de ruta de la plataforma remota (una ruta con formato de Windows desde un cliente macOS o viceversa).105

Cambios de MCP en v0.147.0 (7 de agosto de 2026): Codex incorpora compatibilidad opcional con la revisión del protocolo MCP del 28 de julio de 2026: descubrimiento paginado (los catálogos grandes de herramientas se transmiten por páginas en lugar de usar un listado único de gran tamaño), solicitudes de varias rondas (un servidor puede mantener un intercambio de varios pasos dentro de una única solicitud lógica) e inicio no bloqueante del servidor, que permite exponer las herramientas de MCP almacenadas en caché antes de que el servidor termine de iniciarse, por lo que un servidor lento ya no retrasa el inicio de la sesión. Como es opcional, los servidores que usan la revisión anterior siguen funcionando sin cambios.116

Cambios de MCP en v0.151.0 (29 de agosto de 2026): Los servidores opcionales de MCP obtienen un período de gracia de inicio configurable: mcp_optional_startup_grace_ms (1.000 ms de forma predeterminada) controla cuánto espera la captura del catálogo de herramientas a los servidores opcionales; 0 desactiva el período de gracia compartido para que estos servidores recurran al valor configurado en startup_timeout_sec; y los valores actualizados se aplican durante la ejecución y al actualizar la configuración de MCP. Las extensiones también pueden inspeccionar o reemplazar los resultados de las herramientas de MCP antes de que lleguen al modelo: ToolLifecycleContributor::on_mcp_tool_result se ejecuta antes de publicar la finalización de MCP y de preparar el resultado para el modelo, tanto con resultados correctos como con errores, incluso mediante Code Mode.134

Cambios de MCP en v0.152.0 (1 de septiembre de 2026): Se incorporan tres cambios aditivos. Llegan las solicitudes de formularios de openai/elicitation: Codex anuncia compatibilidad con formularios cuando el cliente declara una capacidad form cuyo valor es un objeto, gestiona las solicitudes openai/elicitation/create y reenvía sus metadatos y su esquema opaco mediante el servidor de la aplicación como openaiForm (conservando las anotaciones x-openai-*); la gestión anterior de openai/form permanece independiente y la TUI rechaza automáticamente las solicitudes de formularios que no puede mostrar. Límites de salida por herramienta: cada entrada de la configuración tools de un servidor de MCP acepta un valor positivo para output_token_limit (por ejemplo, [mcp_servers.context7.tools.search] con output_token_limit = 2000); cuando las políticas del plugin y del usuario se superponen, prevalece el límite más restrictivo, y el presupuesto efectivo se conserva en el historial de la conversación para que la salida de las herramientas, las respuestas de hooks posteriores a su ejecución y las sesiones reanudadas se trunquen con el mismo límite, de forma adicional al valor global tool_output_token_limit. Nombres de servidor con formato de paquete: los nombres de servidores de MCP ahora pueden contener :, @, / y . (por lo que npm:@modelcontextprotocol/server-sequential.thinking es un nombre válido), y se conservan en mcp add/get/list/remove, en los espacios de nombres de las herramientas durante la ejecución y en la búsqueda de credenciales de OAuth; además, los nombres que no son simples aparecen entre comillas en las sugerencias de recuperación generadas para config.toml.138

Configuración de servidores de MCP

Servidores STDIO (procesos locales):

# In ~/.codex/config.toml or .codex/config.toml

[mcp_servers.context7]
enabled = true
required = true                         # Fail startup if unavailable
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
env = { "MY_VAR" = "value" }            # Static env vars
env_vars = ["PATH", "HOME"]             # Forward host env vars
cwd = "/path/to/project"                # Optional working directory
startup_timeout_sec = 10
tool_timeout_sec = 60
enabled_tools = ["search", "summarize"]  # Tool allowlist
disabled_tools = ["slow-tool"]           # Tool denylist

Servidores HTTP (remotos):

[mcp_servers.figma]
enabled = true
url = "https://mcp.figma.com/mcp"
bearer_token_env_var = "FIGMA_OAUTH_TOKEN"
http_headers = { "X-Figma-Region" = "us-east-1" }
env_http_headers = { "X-Org-Id" = "FIGMA_ORG_ID" }  # Headers from env vars
startup_timeout_sec = 10
tool_timeout_sec = 60

Administración mediante CLI

codex mcp add context7 -- npx -y @upstash/context7-mcp
codex mcp add context7 --env API_KEY=... -- npx -y @upstash/context7-mcp   # With env vars
codex mcp add figma --url https://mcp.figma.com/mcp --bearer-token-env-var FIGMA_OAUTH_TOKEN
codex mcp list                          # List all configured servers
codex mcp list --json                   # JSON output
codex mcp get context7                  # Show server config
codex mcp get context7 --json           # JSON output
codex mcp login <server>                # OAuth flow for HTTP servers
codex mcp logout <server>               # Remove OAuth credentials
codex mcp remove <server>               # Delete server definition

Durante una sesión, /mcp muestra los servidores activos y las herramientas disponibles. /mcp verbose (v0.123.0+)84 devuelve diagnósticos completos de los servidores, recursos y plantillas de recursos, lo que resulta útil cuando un servidor no se carga o las herramientas no aparecen donde deberían. El comando /mcp sin opciones sigue siendo rápido. Desde la v0.144.0, las herramientas de MCP pueden solicitar autenticación de forma interactiva sin habilitar ninguna opción experimental: si un servidor requiere autenticación a mitad de una sesión, la solicita mediante el flujo habitual en lugar de generar un error hasta que te autentiques previamente con codex mcp login.107

La carga de MCP desde plugins (v0.123.0+) acepta tanto el esquema estándar mcpServers como mapas de servidores de nivel superior en .mcp.json, por lo que los plugins creados con cualquiera de las dos convenciones se cargan correctamente.84

Ejecución de Codex COMO servidor de MCP

Obsoleto (24 de agosto de 2026). Según el registro oficial de cambios: «El comando codex mcp-server ahora está obsoleto. Usa el servidor de aplicaciones de Codex en su lugar. Para usar Codex desde Claude Code, utiliza el plugin de Codex para Claude Code». Desde la v0.149.0, el binario imprime warning: `codex mcp-server` is deprecated and will be removed in a future release. en stderr y luego se inicia de todos modos (PR #39657). Las integraciones nuevas deben usar el protocolo app-server, la interfaz subyacente de la extensión de VS Code y la aplicación de escritorio (autenticación, historial de conversaciones, aprobaciones y eventos transmitidos del agente) o, desde Claude Code, el plugin de Codex para Claude Code: «Usa Codex desde Claude Code para revisar código o delegar tareas».125

Mientras el comando siga existiendo, Codex todavía puede exponerse como servidor de MCP para la orquestación de múltiples agentes (está obsoleto, pero aún funciona en la versión 0.150.0, que muestra una advertencia explícita sobre su obsolescencia):12125132

codex mcp-server                        # Start as MCP server (stdio transport); deprecated, prints a warning

El servidor expone dos herramientas: 1. codex(): Inicia una sesión nueva con parámetros de prompt, sandbox, modelo y aprobación 2. codex-reply(): Continúa una sesión existente con threadId y un prompt

Uso con SDK de Agents (Python):

from agents import Agent, Runner
from agents.mcp import MCPServerStdio

async with MCPServerStdio(
    name="Codex CLI",
    params={"command": "npx", "args": ["-y", "codex", "mcp-server"]},
    client_session_timeout_seconds=360000,
) as codex_mcp_server:
    agent = Agent(name="Developer", mcp_servers=[codex_mcp_server])
    result = await Runner.run(agent, "Fix the failing tests")

Servidores de MCP destacados

Servidor Propósito Instalación
Context7 Documentación actualizada de bibliotecas npx -y @upstash/context7-mcp
Figma Acceso a archivos de diseño HTTP: https://mcp.figma.com/mcp
Playwright Automatización del navegador npx -y @playwright/mcp
Sentry Monitoreo de errores HTTP: https://mcp.sentry.dev/mcp
GitHub Operaciones en repositorios HTTP: https://api.githubcopilot.com/mcp/ (servidor oficial de MCP de GitHub)

Patrones prácticos

Patrón 1: Desarrollo consciente del contexto — Combina Context7 con la documentación de tu framework para que Codex siempre tenga referencias actuales de API:

[mcp_servers.context7]
enabled = true
required = true
command = "npx"
args = ["-y", "@upstash/context7-mcp"]

Patrón 2: Límites de salida — Las respuestas de las herramientas de MCP se truncan de forma predeterminada a unos 25.000 caracteres. Para las herramientas que devuelven grandes volúmenes de datos (consultas de bases de datos o capturas de registros), usa enabled_tools para restringir la respuesta a herramientas específicas y mantenerla enfocada.

Patrón 2a: Salida multimodal de herramientas (v0.107.0) — Las herramientas personalizadas ahora pueden devolver contenido multimodal (imágenes y contenido enriquecido) junto con texto. Esto permite que las herramientas que producen artefactos visuales —capturas de pantalla, diagramas o gráficos renderizados— los transmitan directamente al modelo para su análisis.62

Patrón 3: Gobernanza empresarial de MCP — Restringe los servidores de MCP que pueden usar los desarrolladores mediante requirements.toml:

# In /etc/codex/requirements.toml — only approved servers allowed
[mcp_servers.approved-internal]
identity = { command = "npx @company/internal-mcp" }

Todo servidor que no coincida con una identidad incluida en requirements.toml se bloqueará al iniciarse. Consulta Implementación empresarial para ver la configuración completa de políticas.


Code Mode [EXPERIMENTAL]

Code Mode (v0.114.0) ofrece flujos de trabajo de programación más aislados al restringir el alcance del agente a operaciones centradas en el código.70 Cuando está habilitado, el agente se concentra en leer, escribir y probar código sin interactuar de forma más amplia con el sistema.

Desde v0.139.0, Code Mode puede realizar búsquedas web independientes directamente —incluso desde llamadas anidadas a herramientas de JavaScript— y recibe resultados en texto sin formato, por lo que un flujo de Code Mode puede obtener información actualizada sin salir del contexto de programación aislado.155 v0.146.0 amplía la búsqueda web independiente a proveedores de modelos personalizados compatibles, de modo que esta capacidad ya no se limita a los modelos alojados por OpenAI.114

v0.146.0 permitió que app-server se conectara a hosts remotos de Code Mode, por lo que el entorno de ejecución de Code Mode ya no tenía que estar en la misma computadora que el cliente; originalmente, la conexión se realizaba mediante WebSocket.114 v0.151.0 elimina el transporte WebSocket (#40692): las conexiones --code-mode-host de app server solo aceptan endpoints gRPC http:// y https://, y el host independiente de Code Mode está limitado a listeners de stdio y gRPC; en la etiqueta rust-v0.151.0, la documentación de su listener dice textualmente “Transport endpoint: stdio, stdio://, or grpc://IP:PORT.” WebSocket se conserva únicamente como un endpoint opcional que transmite lotes sin procesar de trazas OTLP para rastreo, no como transporte de sesiones.135

Esta función es experimental. Consulta las notas de la versión para conocer las novedades.


Entorno de ejecución REPL de JavaScript [REMOVED]

Codex v0.100.0 añadió un entorno de ejecución REPL experimental de JavaScript (js_repl), y v0.106.0 lo incorporó a la interfaz /experimental.60 Esa orientación ahora es histórica. En v0.128.0, el registro de cambios de la versión incluye “Remove js_repl feature”, y la lista actual de funciones marca tanto js_repl como js_repl_tools_only como eliminados.86

No añadas features.js_repl = true a configuraciones nuevas. Usa comandos de shell, scripts incluidos en el repositorio, herramientas de MCP o una skill de Codex con un directorio scripts/ cuando necesites lógica ejecutable y repetible.


¿Qué son las skills?

Las skills son paquetes reutilizables de capacidades específicas para tareas que Codex carga bajo demanda. Siguen el estándar abierto de agent skills.13

Estructura de una skill

my-skill/
  SKILL.md           (required: instructions)
  scripts/           (optional: executable scripts)
  references/        (optional: reference docs)
  assets/            (optional: images, icons)
  agents/openai.yaml (optional: metadata, UI, dependencies)

Ubicaciones de detección

Codex almacena las skills instaladas por el usuario en $CODEX_HOME/skills (valor predeterminado: ~/.codex/skills), incluidas las skills integradas del sistema en .system/. Codex admite carpetas de skills enlazadas simbólicamente.

Ámbito Ruta
Proyecto/equipo Carpetas de skills del repositorio (la estructura puede variar según la versión)
Usuario ~/.codex/skills/ (o $CODEX_HOME/skills/)
Administrador /etc/codex/skills/
Sistema Incluidas por OpenAI (en ~/.codex/skills/.system/)

Crear una skill

Formato de SKILL.md:

---
name: security-audit
description: Run a thorough security audit on the codebase.
---

## Security Audit Procedure

1. Scan for hardcoded secrets using `rg -i "(api_key|password|secret|token)\s*=" --type py`
2. Check for SQL injection: look for string interpolation in queries
3. Verify input validation on all API endpoints
4. Check dependency vulnerabilities: `pip audit` or `npm audit`
5. Review authentication and authorization patterns
6. Report findings with severity levels (Critical/High/Medium/Low)

Metadatos (agents/openai.yaml):

interface:
  display_name: "Security Audit"
  short_description: "Full codebase security review"
  icon_small: "./assets/shield.svg"
  brand_color: "#DC2626"
  default_prompt: "Run a security audit on this repository"

policy:
  allow_implicit_invocation: false    # Require explicit $skill

dependencies:
  tools:
    - type: "mcp"
      value: "snyk"
      transport: "streamable_http"
      url: "https://mcp.snyk.io/mcp"

Invocar skills

  • Explícita: menú /skills o mención de $skill-name en el prompt
  • Implícita: Codex detecta automáticamente las skills que coinciden con la descripción de la tarea (si allow_implicit_invocation: true)
  • Creador: usa $skill-creator para crear una skill nueva de forma interactiva
  • Instalador: usa $skill-installer install <name> para instalar skills de la comunidad
  • Proporcionada por el ejecutor (v0.146.0): Codex detecta las skills que ofrece el ejecutor y lee sus recursos asociados, incluidas las que selecciones explícitamente114

Los presupuestos de contexto truncan los catálogos de skills. v0.146.0 conserva más skills disponibles cuando el contexto es limitado y advierte cuando es necesario truncar un catálogo.114 Antes, una biblioteca grande de skills podía recortarse silenciosamente, por lo que una skill que esperabas tener disponible simplemente no se ofrecía. Si dependes de la invocación implícita entre muchas skills, presta atención a esa advertencia.

Habilitar/deshabilitar

[[skills.config]]
path = "/path/to/skill/SKILL.md"
enabled = false

Skills frente a slash commands

Skills Slash Commands
Definidas en Archivos SKILL.md con metadatos opcionales Integrados en el binario CLI de Codex
Ámbito Proyecto, usuario o administrador Global (siempre disponibles)
Invocación $skill-name en el prompt, menú /skills o detección implícita Sintaxis /command
Personalización Completa: tú escribes las instrucciones Comportamiento fijo
Dependencias Pueden declarar requisitos de servidores de MCP Ninguna
Uso compartido Copia la carpeta de la skill al repositorio del equipo o a ~/.codex/skills/ No se pueden compartir

Depurar skills

Si una skill no se activa:

  1. Comprueba la detección: /skills debería mostrarla en la TUI
  2. Verifica la ruta: asegúrate de que la carpeta de la skill esté en una ubicación reconocida (~/.codex/skills/, la raíz del proyecto o /etc/codex/skills/)
  3. Comprueba enabled: las skills con enabled = false en config.toml no se cargarán
  4. Comprueba la activación implícita: si dependes de la detección automática, asegúrate de que allow_implicit_invocation: true esté en agents/openai.yaml
  5. Usa palabras clave: incluye en el prompt términos de la description de la skill para mejorar la coincidencia implícita

Ejemplo para producción: skill de despliegue

Una skill completa con varios archivos que muestra cómo funcionan en conjunto las referencias y los scripts:

deploy-skill/
  SKILL.md
  references/
    runbook.md
    rollback-checklist.md
  scripts/
    pre-deploy-check.sh
    smoke-test.sh
  agents/openai.yaml

SKILL.md:

---
name: deploy
description: Deploy the application to staging or production. Runs pre-flight checks, executes deployment, and verifies with smoke tests.
---

## Deployment Procedure

### Pre-flight
1. Run `scripts/pre-deploy-check.sh` to verify:
   - All tests pass
   - No uncommitted changes
   - Branch is up to date with remote
2. Review the runbook at `references/runbook.md` for environment-specific steps.

### Deploy
3. Execute the deployment command for the target environment.
4. Monitor logs for errors during rollout.

### Verify
5. Run `scripts/smoke-test.sh <environment-url>` to confirm critical paths.
6. If smoke tests fail, follow `references/rollback-checklist.md`.

Invócala con: $deploy to staging o $deploy production with canary rollout


Plugins

Los plugins unifican skills, entradas de MCP, hooks y conectores de aplicaciones en un único paquete instalable (v0.110.0+).65 Desde la v0.117.0, los plugins son componentes de primera clase: los plugins asociados a productos se sincronizan automáticamente al iniciar y /plugins ofrece un navegador integrado en la TUI para descubrirlos y administrarlos.75 La v0.128.0 amplió los flujos de trabajo de plugins con la instalación desde marketplaces, el almacenamiento en caché de paquetes remotos, APIs de desinstalación remota, hooks incluidos en plugins, el estado de activación de hooks y la importación de configuraciones de agentes externos.86 La v0.129.0 (7 de mayo de 2026) incorpora la posibilidad de compartir plugins en el espacio de trabajo (enviar un conjunto de plugins a tus compañeros de equipo sin volver a publicarlo), controles de acceso al contenido compartido (activar o desactivar por destinatario y revocar el acceso), filtrado por origen (limitar los marketplaces de los que obtiene contenido un espacio de trabajo) y operaciones del marketplace que pueden ejecutarse directamente desde el navegador /plugins en lugar de hacerlo mediante la CLI.89 La v0.133.0 (21 de mayo de 2026) facilita la auditoría del descubrimiento de plugins: el resultado del listado identifica cada marketplace, muestra las versiones instaladas y las raíces de los marketplaces, y permite presentar colecciones remotas de plugins sin tener que adivinar de qué registro proviene cada resultado.98 La v0.130.0 (8 de mayo de 2026) aporta mayor transparencia al empaquetado de plugins y más control al flujo para compartirlos:91

  • Hooks incluidos visibles en los detalles del plugin. La vista de detalles de /plugins ahora enumera todos los hooks del ciclo de vida incluidos en un plugin (SessionStart, UserPromptSubmit, Stop, etc.). Antes de instalarlo, puedes ver exactamente qué hooks registrará en tu sesión, lo que evita efectos secundarios inesperados de hooks en un plugin en el que solo confías por sus herramientas.
  • Metadatos de plugins compartidos en shareContext. Cuando se comparte un plugin desde un espacio de trabajo, la carga útil del enlace compartido ahora expone sus metadatos (creador, alcance y vigencia), de modo que las sesiones receptoras puedan mostrar su procedencia y decidir si lo aceptan.
  • Controles de visibilidad en la configuración para compartir. La configuración para compartir incluye una opción de visibilidad que permite a los equipos publicar plugins en espacios de trabajo o listas de destinatarios específicos sin hacer que aparezcan de forma general en toda la organización.

La v0.143.0 (8 de julio de 2026) activa los plugins remotos de forma predeterminada. Ahora están habilitados sin una opción de activación explícita, el catálogo de /plugins incorpora filas con más información (incluidos marketplaces npm, además de fuentes git y locales) y cada entrada muestra tanto la versión remota como la instalada localmente, para que cualquier divergencia sea visible de inmediato.106 Para un equipo que busca estandarizar un conjunto compartido de plugins, su activación remota predeterminada elimina el paso de habilitación en cada máquina que antes retrasaba la implementación.

Fuentes de plugins

Fuente Ubicación Descripción
Configuración config.toml Plugins declarados manualmente
Marketplace local marketplace.json Catálogo de plugins local del proyecto
Endpoint de instalación Servidor de aplicaciones v2 Instalación remota de plugins
Asociados a productos Sincronizados al iniciar Plugins sincronizados automáticamente (v0.117.0+)
Agent Plugins portátiles Paquetes instalables Paquetes de plugins en el formato Agent Plugins 1.0 compatible con múltiples proveedores: portátiles entre Codex, ChatGPT, Cursor, VS Code, Copilot y Kiro, no solo entre máquinas (v0.147.0+)151

Desde la v0.147.0, la búsqueda de plugins abarca los catálogos locales, personales, del espacio de trabajo y remotos con una sola consulta: buscas una capacidad, no el catálogo específico que la contiene. En combinación con los paquetes portátiles de Agent Plugins, un plugin creado en un entorno puede instalarse sin problemas en otro, en lugar de quedar vinculado a la máquina o al espacio de trabajo donde se creó.116

Descubrimiento de plugins

Codex indica al modelo qué plugins están habilitados al comienzo de la sesión (v0.111.0), lo que facilita el descubrimiento de MCPs, aplicaciones y skills instalados.65 El modelo puede sugerir plugins relevantes durante una sesión según el contexto de la tarea. En la v0.117.0, los plugins asociados a productos se sincronizan al iniciar, lo que garantiza que el catálogo más reciente esté disponible sin intervención manual.75 Desde la v0.142.0, el menú /plugins organiza los plugins remotos en las secciones Selección de OpenAI, Espacio de trabajo y Compartidos conmigo, y los turnos que cumplen los requisitos pueden recomendar e instalar directamente plugins pertinentes.104 Desde la v0.151.0, plugin/list y plugin/installed cargan la configuración efectiva de plugins para cada cwd solicitado: los marketplaces locales se combinan en el orden de la solicitud, los estados de instalación y activación se integran entre repositorios, y las configuraciones de proyecto no válidas se informan mediante marketplaceLoadErrors sin descartar los catálogos locales válidos ni los catálogos remotos habilitados globalmente.134

Menciones @plugin (v0.112.0+)

Haz referencia a cualquier plugin instalado directamente en el chat mediante @plugin-name.68 Cuando mencionas un plugin, su contexto (capacidades, herramientas y configuración) se incluye automáticamente en la ventana de contexto del modelo, sin que tengas que describir qué hace.

@deploy push this branch to staging with canary rollout
@linter check for unused imports in src/

Esto funciona con cualquier plugin instalado, incluidos skills personalizados, servidores de MCP y conectores de aplicaciones.

Marketplace de plugins (v0.113.0+)

El marketplace de plugins ahora permite un descubrimiento más completo mediante metadatos, categorías y calificaciones.69 Las comprobaciones de autenticación durante la instalación verifican que los plugins que requieren claves de API o OAuth tengan credenciales válidas antes de instalarlos. Un endpoint de desinstalación elimina correctamente los plugins y su configuración asociada.

Incorporación de marketplaces de terceros (v0.121.0+)

La documentación actual de OpenAI Codex mantiene la administración de fuentes de marketplaces bajo codex plugin marketplace. Esto formaliza la distribución de plugins de terceros más allá del marketplace propio de OpenAI y admite la notación abreviada de repositorios de GitHub, URL de Git mediante HTTP(S), URL de SSH y directorios raíz de marketplaces locales; usa --ref para fijar una referencia de Git y repite --sparse PATH únicamente para repositorios de marketplaces basados en Git.93

# GitHub repository (shorthand)
codex plugin marketplace add owner/repo

# Arbitrary git URL
codex plugin marketplace add https://git.example.com/team/plugins.git

# SSH Git URL
codex plugin marketplace add git@example.com:team/plugins.git

# Local directory
codex plugin marketplace add /path/to/local/marketplace

# Upgrade or remove a configured marketplace
codex plugin marketplace upgrade <marketplace-name>
codex plugin marketplace remove <marketplace-name>

Una vez agregados, los plugins de un marketplace aparecen en el navegador /plugins junto con los predeterminados. Los clientes del servidor de aplicaciones (integraciones con IDE o aplicaciones de escritorio) disponen de un endpoint equivalente para registrar marketplaces mediante programación.82

Consideración de seguridad: Los marketplaces de terceros ejecutan código arbitrario de plugins con tus permisos de Codex. Verifica las fuentes antes de agregarlas y, durante las primeras ejecuciones, prefiere un entorno aislado.

Agent Plugins: el estándar compatible con múltiples proveedores (v0.146.0–v0.147.0)

“Agent Plugins” no es solo el nombre de una función de Codex: es un estándar de empaquetado abierto y neutral respecto al proveedor, publicado como Agent Plugins 1.0.0 el 6 de agosto de 2026, cuyo sitio oficial lo resume como «un formato de paquete portátil para componentes reutilizables que amplían agentes de IA».151 Un plugin es un directorio con un manifiesto plugin.json obligatorio (un esquema cerrado con exactamente diez campos de nivel superior permitidos: $schema, name, version, description, author, homepage, repository, license, keywords, extensions; los clientes «DEBEN informar e ignorar cada campo desconocido»), una carpeta skills/ opcional (cada directorio secundario inmediato que contenga un SKILL.md constituye un skill), un archivo mcp.json opcional que declare servidores stdio, Streamable HTTP o HTTP+SSE heredados, y directorios opcionales con espacios de nombres de cliente en formato de dominio inverso que otros clientes «DEBEN ignorar». Su alcance normativo es el empaquetado: la especificación «define la especificación canónica Agent Plugins v1.0.0 para empaquetar componentes reutilizables que amplían agentes de IA como plugins distribuibles»; Agent Skills y MCP conservan sus propias especificaciones subyacentes.151

La gobernanza es el aspecto central. Vercel inició la propuesta y desarrolló la especificación 1.0 con Amazon, Anysphere (Cursor), GitHub, Microsoft y OpenAI; la lista de responsables del repositorio de la especificación incluye representantes de Amazon, Cursor, Microsoft, OpenAI y Vercel, y Google anunció el día del lanzamiento que se incorporaría al grupo principal de responsables.151 Entre los clientes mencionados en el lanzamiento se encuentran ChatGPT, Codex, Cursor, GitHub Copilot, Kiro y VS Code. Hay una ausencia notable: Anthropic, creador del formato Agent Skills subyacente y del propio MCP, no figura entre los responsables; Claude Code mantiene su propio formato de plugins, y Codex cubre esa brecha desde su lado mediante la fuente de marketplace de Claude Code (v0.146.0) y /import.151

En términos de Codex: la v0.146.0 incorpora manifiestos de Agent Plugins, la publicación de plugins en espacios de trabajo y dos marketplaces de plugins adicionales: Amazon Bedrock y Claude Code114; la v0.147.0 completa el circuito con la instalación de Agent Plugins portátiles y la búsqueda en catálogos locales, personales, del espacio de trabajo y remotos.116 Para los equipos, la publicación en el espacio de trabajo es la parte más útil en términos operativos: permite publicar plugins en su propio espacio de trabajo sin tener que crear un marketplace público ni pedir a cada desarrollador que agregue manualmente una fuente de Git.

Las notas de la versión anuncian las interfaces de Codex sin publicar sus claves de configuración ni la sintaxis de la CLI. Esta entrada registra la incorporación de la capacidad y lo que especifica el estándar, no cómo utilizarla desde Codex; considera que tanto el flujo para crear manifiestos como cualquier invocación de codex plugin publish permanecen sin verificar hasta que la documentación de OpenAI los describa.

Administración de plugins

codex plugin marketplace add <src>       # Add a marketplace source
codex plugin marketplace upgrade [name]  # Upgrade one marketplace or all
codex plugin marketplace remove <name>   # Remove a configured marketplace
codex plugin list                        # List plugins; includes remote catalog entries (v0.153.0)
codex plugin list --json                 # JSON adds source, version, install + auth policy (v0.153.0)

La v0.153.0 amplía la CLI de plugins, que pasa de administrar marketplaces a permitir operaciones sobre plugins individuales en marketplaces remotos: codex plugin list incluye entradas del catálogo remoto (con su fuente, versión, política de instalación y política de autenticación en la salida de JSON), y los plugins remotos pueden agregarse y eliminarse mediante la CLI existente para plugins. Los catálogos remotos se almacenan en caché según su alcance y colección: se prefieren los resultados recientes almacenados en caché; si una solicitud para agregar un plugin no lo encuentra allí, se vuelve a obtener el catálogo una vez; y el catálogo seleccionado local se conserva cuando falla un listado remoto sin filtrar, aunque los errores siguen mostrándose para los marketplaces remotos seleccionados explícitamente.140

En la TUI, usa /plugins (v0.117.0+) para explorar, instalar y eliminar plugins individuales de forma interactiva sin salir de la sesión.75

Consejo para expertos: Los plugins consolidan lo que antes requería configurar MCP, instalar skills y preparar conectores de aplicaciones por separado. Un solo plugin puede incluir los tres, lo que agiliza la incorporación de equipos y facilita trasladar la configuración.


Modo de planificación y colaboración

El modo de planificación permite que Codex diseñe un enfoque antes de ejecutar cambios. Está habilitado de forma predeterminada (desde la versión v0.94.0).14 Consulta Marcos de decisión para ver el árbol de decisión «Modo de planificación frente a ejecución directa».

Modo de planificación frente a la herramienta update_plan (v0.152.0): son dos cosas distintas y solo una está activada de forma predeterminada. El modo de planificación —el modo de colaboración descrito en esta sección, en el que Codex hace una propuesta antes de ejecutarla— está habilitado de forma predeterminada desde la versión v0.94.0 y no ha cambiado. update_plan es una herramienta de planificación que el modelo puede invocar para mantener un plan estructurado durante un turno, y se lanzó como opción voluntaria en la versión v0.152.0: tools.update_plan.enabled tiene el valor predeterminado false y, mientras está deshabilitada, Codex también elimina las indicaciones incluidas sobre update_plan de sus prompts del modelo, el modo de colaboración, el sistema multiagente, la compactación, el precalentamiento y la continuación de objetivos (las instrucciones base personalizadas, las instrucciones del catálogo de modelos, las políticas de colaboración y el texto de los objetivos del usuario se conservan aunque mencionen la planificación). Habilítala explícitamente con tools.update_plan.enabled = true en config.toml.138

Cómo entrar al modo de planificación

/plan                              # Switch to plan mode
/plan "redesign the API layer"     # Plan mode with initial prompt

En el modo de planificación, Codex: - Lee archivos y analiza el código base - Propone un plan de implementación - No realiza cambios hasta que los apruebes - Transmite el plan en una vista exclusiva de la TUI

Modo Steer

El modo Steer (habilitado de forma predeterminada desde la versión v0.98.0) te permite introducir instrucciones nuevas mientras Codex trabaja activamente, sin interrumpir su tarea actual.14

Hay dos métodos para introducir instrucciones:

Entrada Comportamiento Cuándo usarla
Enter Envía las instrucciones de inmediato; Codex las ve durante el turno actual Correcciones urgentes («detente; no modifiques ese archivo»), aclaraciones («la configuración está en /etc/app.conf, no en la ruta predeterminada») o cambios de prioridad («concéntrate primero en las pruebas»)
Tab Pone las instrucciones en cola para el turno siguiente; Codex termina primero su trabajo actual Tareas de seguimiento («después de esto, actualiza también el registro de cambios»), ampliaciones del alcance («cuando termines, ejecuta el linter») o contexto no urgente («el destino de despliegue es staging, no producción»)

Ejemplos prácticos:

# Codex is refactoring the auth module...

[Enter] "Use bcrypt instead of argon2 — we already have it as a dependency"
→ Codex adjusts immediately, mid-turn

[Tab] "Once auth is done, update the migration script too"
→ Codex finishes auth refactor, then starts the migration

El modo Steer siempre está activo en la TUI. Si prefieres esperar a que Codex termine antes de darle instrucciones, simplemente escribe con normalidad cuando finalice el turno; no necesitas ningún modo especial.

Mejoras de la TUI (v0.105.0–v0.106.0)

Resaltado de sintaxis (v0.105.0): La TUI ahora resalta la sintaxis de los bloques de código delimitados y las diferencias integradas en el texto. Usa /theme para elegir un esquema de colores.61

Nuevos comandos de la TUI (v0.105.0+):61

Comando/tecla Descripción
/copy Selector de copia (v0.150.0+): elige la respuesta completa, un bloque de código específico o una cita en bloque; las versiones anteriores copian la última respuesta132
/clear Borra la pantalla de la TUI
Ctrl+L Borra la pantalla (atajo de teclado)
/theme Cambia el esquema de colores del resaltado de sintaxis
/plugins Explora, instala y elimina plugins (v0.117.0+)75
/title Establece el título de la ventana de la terminal; funciona en la TUI y en la TUI de app-server (v0.117.0+)75
/archive Archiva la sesión actual; las sesiones archivadas no se pueden reanudar ni bifurcar hasta que se restauren (v0.136.0+)158

Transcripción de voz (v0.105.0, experimental): Presiona la barra espaciadora para dictar prompts mediante la transcripción de voz. Esta función es experimental y puede requerir permisos para usar el micrófono.61 A partir de la versión v0.107.0, las sesiones de voz en tiempo real permiten seleccionar los dispositivos de micrófono y altavoz, por lo que puedes elegir un hardware específico de entrada y salida de audio.62 Se eliminó en la versión v0.140.0 y regresó en la v0.145.0: los controles de voz experimentales de /realtime y sus dependencias de audio se eliminaron de la TUI en la versión v0.140.0 (la transcripción de voz mediante la barra espaciadora no se vio afectada).102 La versión v0.145.0 recupera la voz de una forma nueva: entradas de audio y salidas de herramientas de audio en formatos de audio locales comunes, además de conversaciones V3 en tiempo real mediante streaming.112

Otras mejoras: - Los enlaces largos ahora permanecen activos aunque se dividan entre varias líneas de la TUI (v0.105.0)61 - Los enlaces a archivos locales se muestran con un formato mejorado (v0.106.0)60 - Los enlaces web del Markdown de la TUI permanecen activos mediante metadatos OSC 8, y las tablas con poco espacio adoptan un formato alternativo de registros legibles de clave/valor sin perder los destinos de los enlaces (v0.136.0)158 - Los enlaces de Markdown aparecen como etiquetas en las que se puede hacer clic en las terminales compatibles, mientras que las URL permanecen visibles en las demás (v0.150.0)132 - Se corrigió el manejo de Ctrl+C para que los subagentes terminen correctamente los procesos secundarios (v0.106.0)60


Sistema de memoria

Codex cuenta con un sistema de memoria persistente (v0.100.0+) que almacena datos, preferencias y contexto del proyecto entre sesiones.24

Comandos de memoria

Comando Descripción
/m_update <fact> Guarda un dato en la memoria (por ejemplo, /m_update always use pytest, never unittest)
/m_drop <query> Elimina una memoria que coincida con la consulta

Las memorias se almacenan en archivos Markdown dentro de ~/.codex/memory/. Codex las carga al inicio de la sesión y las utiliza para orientar su comportamiento en todas las sesiones futuras.

Qué almacenar

Las memorias funcionan mejor para preferencias persistentes y datos del proyecto:

  • Convenciones del proyecto: «Este proyecto usa tabulaciones, no espacios» o «Las respuestas de API siempre incluyen un campo meta»
  • Preferencias de herramientas: «Usa pnpm en lugar de npm» o «Ejecuta las pruebas con pytest -x --tb=short»
  • Decisiones de arquitectura: «El módulo de autenticación está en src/core/auth/, no en src/middleware/»
  • Preferencias del flujo de trabajo: «Ejecuta siempre el linter antes de mostrarme las diferencias»

Memoria en pipelines

Cuando ejecutas codex exec, las memorias se cargan automáticamente. Esto significa que los pipelines de CI/CD y los scripts se benefician del mismo contexto que las sesiones interactivas, sin necesidad de repetir las instrucciones en cada ejecución.

Mejoras de la memoria (v0.101.0–v0.107.0)

  • Depuración de secretos: Las memorias se analizan automáticamente para detectar secretos antes de escribirlas en el disco
  • Conocimiento del CWD: Los archivos de memoria ahora incluyen el contexto del directorio de trabajo para recordar información específica del proyecto
  • Exclusión de mensajes del desarrollador: Los mensajes del desarrollador y del sistema se excluyen de la entrada de memoria de la fase 1, lo que mejora la calidad de la memoria al centrarse en las interacciones del usuario
  • Olvido basado en diferencias (v0.106.0): La memoria ahora utiliza un sistema de olvido basado en diferencias para eliminar datos obsoletos, lo que mantiene el almacén de memoria compacto y pertinente con el paso del tiempo60
  • Selección basada en el uso (v0.106.0): La recuperación de memorias ahora tiene en cuenta el uso y prioriza las memorias consultadas con frecuencia y las que han sido pertinentes recientemente60
  • Memorias configurables (v0.107.0): Ahora las memorias son totalmente configurables. Usa codex debug clear-memories para restablecer todas las memorias almacenadas y comenzar desde cero; resulta útil al cambiar de contexto entre proyectos no relacionados o cuando el estado de la memoria se ha desviado62
  • Actualización del modelo de la fase 2 (v0.121.0): El modelo de consolidación de memoria de la fase 2 ahora es gpt-5.4 (en lugar del modelo predeterminado anterior). El pipeline de la fase 2 se ejecuta entre sesiones para condensar las transcripciones de la fase 1 en datos duraderos; el cambio de modelo mejora la calidad de la recuperación con el mismo costo de tokens.82
  • Menú de memorias de la TUI (v0.121.0): Una nueva interfaz dentro de la sesión permite acceder al modo de memoria, eliminar memorias específicas y usar un botón de restablecimiento. Ahora, al restablecer la memoria, se conservan las ejecuciones anteriores en lugar de invalidarlas, por lo que el restablecimiento borra la información que podría recuperarse en el futuro sin afectar la reproducción de las sesiones.82

Memoria frente a AGENTS.md

Caso de uso Memoria (/m_update) AGENTS.md
Preferencias personales Usa la memoria (persiste en todos los proyectos) No corresponde
Convenciones del proyecto Cualquiera de las dos (memoria para uso personal, AGENTS.md para compartir con el equipo) AGENTS.md para el equipo
Decisiones de arquitectura AGENTS.md (contexto compartido) Opción principal
Comandos de herramientas Memoria (referencia personal rápida) AGENTS.md para el equipo

Consejo: Usa /m_update para los datos que deban conservarse indefinidamente. Para el contexto específico de una sesión, simplemente indícaselo a Codex directamente en la conversación. Para el contexto compartido con el equipo, usa AGENTS.md.


Gestión de sesiones

Codex conserva las sesiones en ~/.codex/sessions/, lo que permite reanudarlas, bifurcarlas y trabajar con varios hilos tanto en CLI como en las interfaces de escritorio.

v0.146.0 permite identificar los hilos por nombre. /new y /clear ahora aceptan un nombre de sesión, los hilos importantes pueden fijarse y las conversaciones secundarias permanecen abiertas, por lo que ya no tienes que cerrar una para acceder a otra.114 En la práctica, un proyecto de larga duración deja de ser una lista de marcas de tiempo que debes reconocer por la fecha. v0.147.0 incorpora secciones de conversaciones: las conversaciones se organizan en secciones persistentes que pueden ordenarse manualmente, y las transcripciones extensas se recorren de forma incremental en lugar de cargarse por completo.116 v0.148.0 incorpora /export y la bifurcación desde la línea de comandos: /export guarda la conversación completa en Markdown (en el portapapeles o en un archivo nuevo), codex exec fork bifurca una sesión de forma no interactiva y el selector de reanudación permite archivar y restaurar sesiones.118 v0.149.0 incorpora codex queue —envía mensajes a sesiones locales o remotas existentes desde la línea de comandos— y corrige los hilos reanudados o bifurcados para que restauren su perfil de permisos activo.120 v0.150.0 incorpora títulos automáticos: las tareas de terminal sin nombre reciben automáticamente títulos descriptivos, y /rename sugiere un título editable basado en la conversación.132 v0.151.0 incorpora /recap: solicita cuando quieras un breve resumen del progreso reciente de la conversación y de los próximos pasos; Codex también genera automáticamente el mismo resumen para las conversaciones elegibles que estén inactivas y sin enfocar, y lo agrega a la transcripción mediante solicitudes acotadas y aisladas, con reintentos únicamente cuando falla la generación automática.135 v0.153.0 hace opcional la parte automática: tui.auto_recap = false cancela las comprobaciones automáticas programadas de recapitulación y descarta los resultados automáticos pendientes, mientras que /recap manual sigue funcionando.140

codex agents (v0.149.0) es el panel interactivo para todas las sesiones de agentes activas en la computadora: desde una sola pantalla puedes buscar, iniciar, abrir, renombrar y detener tareas, con atajos configurables. Dentro de una sesión, /agents permite cambiar entre todas las sesiones de agentes activas y /subagents entre los subagentes de la sesión actual.120129 v0.150.0 permite identificar las tareas desde la conversación: haz referencia a otras tareas de Codex mediante menciones con @ y pide a los agentes que lean, creen o envíen mensajes a tareas desde la terminal.132

Reanudar

Retoma el trabajo donde lo dejaste:

codex resume                          # Interactive picker (sorted by recency)
codex resume <SESSION_ID>             # Resume a specific session
codex exec resume --last "continue"   # Non-interactive: resume most recent

El slash command /resume dentro de la TUI abre el mismo selector interactivo con búsqueda.

Historial paginado de hilos (v0.145.0, promovido en v0.151.0): El historial paginado de hilos mejora la eficiencia al reanudar sesiones, buscar en el historial, conservar los nombres de los hilos, admitir subagentes y gestionar recuerdos: el historial se carga página por página en lugar de hacerlo todo de una vez, algo importante para directorios de trabajo de larga duración con cientos de sesiones. Se introdujo como función experimental en v0.145.0; v0.151.0 retira los APIs de la fase experimental (thread/turns/list, thread/items/list y thread/revert ya no necesitan la capacidad experimental de API) y establece el modo paginado como valor predeterminado resuelto SOLO para hilos duraderos cuyo almacenamiento admita thread/turns/list y thread/items/list, y únicamente cuando thread/start omita historyMode. Los hilos efímeros y los respaldados por sistemas de almacenamiento que no admiten esos APIs siguen usando el modo heredado de manera predeterminada, las selecciones explícitas mantienen su comportamiento y la enumeración ThreadHistoryMode a nivel de protocolo todavía usa Legacy como valor predeterminado en la etiqueta rust-v0.151.0 (protocol.rs:755-758): se trata de un valor predeterminado resuelto para los hilos duraderos compatibles, no de un cambio generalizado.112135

Bifurcar

Bifurca una conversación para explorar alternativas sin perder tu progreso actual:

/fork                              # Fork current conversation
/fork "try a different approach"   # Fork with new prompt

Las bifurcaciones crean hilos independientes que comparten el mismo historial hasta el punto de bifurcación. Desde v0.146.0, el historial de las bifurcaciones está paginado y estas pueden crearse como temporales: una bifurcación temporal no aparece en las listas de hilos, lo que evita que los experimentos desechables saturen la lista que realmente utilizas para navegar.114 Los cambios realizados en una bifurcación no afectan a la otra. Esto resulta útil para comparar enfoques (por ejemplo, «bifurca y prueba Redis en lugar de Memcached») o explorar cambios riesgosos de forma segura.

Bifurcación de hilos en subagentes (v0.107.0): Ahora los hilos pueden bifurcarse en subagentes independientes, lo que permite que una conversación genere flujos de trabajo paralelos que se ejecutan de manera autónoma. Esto amplía el modelo de bifurcación existente: en vez de limitarse a ramificar la conversación, el hilo bifurcado se convierte en un subagente con su propio contexto de ejecución.62 Desde v0.117.0, los subagentes usan direcciones basadas en rutas (por ejemplo, /root/agent_a) y mensajería estructurada entre agentes, lo que hace que la coordinación multiagente sea más explícita y fácil de depurar.75

Mensajes cifrados entre agentes (v0.138.0+): Multi-agent v2 ahora cifra el texto de la tarea que un agente principal envía al generar o enviar mensajes a un subagente. Los parámetros de mensaje de spawn_agent, send_message y followup_task se marcan como cifrados: la API cifra la carga útil cuando el modelo principal emite la llamada a la herramienta, la instancia local de Codex solo transporta el texto cifrado (InterAgentCommunication.encrypted_content, con el contenido de texto sin cifrar vacío) y la API lo descifra del lado del servidor al entregárselo al modelo receptor.108 Esto tiene tres consecuencias prácticas:

  • Los registros de tu sesión local ya no contienen el texto sin cifrar de las delegaciones. Puedes ver que un agente principal generó un subagente y qué respuesta recibió, pero no la instrucción exacta que envió. Si auditas o depuras ejecuciones multiagente a partir del historial de sesiones, ese registro ya no está disponible; el problema de regresión abierto que hace seguimiento de esto no tiene ninguna corrección vinculada a mediados de julio de 2026.109 Los eventos del ciclo de vida de las extensiones (inicio y detención de subagentes, ejecución de herramientas y metadatos de los turnos, desde v0.133.0) y la observabilidad del servidor de aplicaciones siguen siendo los mecanismos disponibles para reconstruir lo ocurrido.98
  • Los modelos de proveedores personalizados pueden dejar de funcionar. Un endpoint de modelo que no esté configurado para usar herramientas cifradas rechaza el esquema cifrado de spawn_agent con un error 400 ("declares encrypted parameters but is not configured for encrypted tool use"). Si la delegación multiagente falla con ese error al usar un proveedor personalizado, la causa es el cambio de cifrado, no tu configuración.109
  • Las notificaciones generadas por Codex siguen siendo legibles. Codex genera las notificaciones de finalización de los agentes secundarios, por lo que permanecen como texto sin cifrar y ahora se muestran como elementos agent_message tipados en lugar de sobres JSON serializados.108

OpenAI no ha publicado el modelo de amenazas que motivó el cambio; el PR describe el flujo del texto cifrado, pero no indica contra qué protege.

Multi-agent v2 estabilizado (v0.145.0, opcional): La experiencia Multi-agent v2, que debutó en v0.137.0 e incorporó la delegación cifrada en v0.138.0, ahora está estabilizada como función opcional. v0.145.0 incorpora modelos configurables para los subagentes, niveles de razonamiento por subagente, concurrencia configurable, roles multiagente restaurados y mejoras en la navegación entre agentes. Si decidiste no adoptar v2 durante el período de ajustes de v0.137/v0.138, esta es la versión en la que se consolida la configuración: ahora el modelo y el nivel de razonamiento de los subagentes se definen en la configuración en lugar de estar fijados por el entorno de ejecución.112

Lista de hilos

Consulta y administra las sesiones activas:

/status                            # Current session info and token usage
/ps                                # Show background terminals in session

En la aplicación de escritorio, los hilos aparecen en la barra lateral con el historial completo y vistas previas de las diferencias.

Ciclo de vida de las sesiones

Acción CLI Aplicación de escritorio
Iniciar una nueva codex o /new Botón Nuevo hilo
Reanudar codex resume o /resume Haz clic en el hilo de la barra lateral
Bifurcar /fork Haz clic derecho en el hilo → Bifurcar
Finalizar /quit o Ctrl+C Cierra la pestaña del hilo
Eliminar Elimina de ~/.codex/sessions/ Haz clic derecho → Eliminar

Las sesiones se sincronizan entre CLI y la aplicación de escritorio: comienza en una y continúa en la otra.


Modo no interactivo (codex exec)

codex exec ejecuta Codex de forma no interactiva para scripts, CI/CD y automatización.15

Uso básico

codex exec "summarize the repository structure"
codex exec --sandbox workspace-write -c approval_policy=on-request "fix the CI failure"   # exec has no -a flag; set the policy via -c or config
codex exec --json "triage open bugs" -o result.txt

De forma predeterminada, codex exec escribe el progreso y los eventos en stderr, y el mensaje final del agente en stdout. Este diseño permite integrarlo con las canalizaciones estándar de Unix.

Archivado de sesiones (v0.136.0)

Las sesiones pueden archivarse para mantener enfocada la lista de reanudaciones y bifurcaciones sin eliminar el historial. Archiva una sesión desde la TUI con /archive o desde el shell:158

codex archive <session-id>     # archive a session
codex unarchive <session-id>   # restore it

Una sesión archivada queda protegida contra operaciones de reanudación o bifurcación hasta que la desarchives, lo que evita que continúes por accidente una sesión que querías retirar. En la misma versión, codex app-server --stdio inicia app-server en modo stdio para integraciones con editores o hosts, y ahora se impide que /diff ejecute asistentes de Git proporcionados por el repositorio (una corrección de seguridad para comandos). En Windows, una ruta de aprovisionamiento alfa incorpora codex sandbox setup --elevated para administradores.158

Salida en líneas JSON

Con --json, stdout se convierte en un flujo de eventos JSONL:

codex exec --json "fix the tests" | jq

Tipos de eventos: thread.started, turn.started/completed/failed, item.started/completed, error

{"type":"thread.started","thread_id":"019c5c94-..."}
{"type":"turn.started"}
{"type":"item.started","item":{"id":"item_1","type":"command_execution","status":"in_progress"}}
{"type":"item.completed","item":{"id":"item_3","type":"agent_message","text":"..."}}
{"type":"turn.completed","usage":{"input_tokens":24763,"cached_input_tokens":24448,"output_tokens":122}}

Salida estructurada

Impón la estructura de la respuesta mediante un esquema JSON:

codex exec "Extract project metadata" \
  --output-schema ./schema.json \
  -o ./project-metadata.json

-o / --output-last-message escribe el mensaje final en un archivo.

Reanudación y revisión de sesiones

codex exec resume --last "continue where you left off"
codex exec resume <SESSION_ID> "fix the remaining issues"
codex exec review --base main           # Code review against a branch

Opciones principales

Opción Descripción
--sandbox workspace-write -c approval_policy=on-request Automatización limitada al espacio de trabajo con aprobación para cruzar sus límites (codex exec no tiene una opción --ask-for-approval; establece la política con -c)123126
--thread-source <SOURCE> Clasifica los hilos recién creados o bifurcados: user (predeterminado), subagent, memory_consolidation o el nombre de una función; se aplica globalmente a los subcomandos de codex exec, se ignora al reanudar; threadSource en el TypeScript SDK (v0.149.1)126
--json Flujo de eventos JSONL enviado a stdout
-o, --output-last-message <file> Guarda el mensaje final en un archivo
--output-schema <file> Valida la respuesta con un esquema JSON
--ephemeral No conserva los archivos de sesión
-C, --cd <dir> Establece el directorio de trabajo
--add-dir <dir> Directorios adicionales con permisos de escritura
--skip-git-repo-check Permite la ejecución fuera de repositorios de git
--dangerously-bypass-approvals-and-sandbox Sin sandbox ni aprobaciones (solo para CI)

Autenticación en CI

codex exec admite CODEX_API_KEY para la autenticación no interactiva en entornos de automatización.

Mensaje de inicio de codex exec (v0.130.0). El mensaje de inicio de codex exec ya no muestra la antigua frase “research preview”. Si tu CI analiza la salida de inicio, el texto del mensaje ahora es más breve; los eventos estructurados de --json no cambiaron.91

codex remote-control (v0.130.0+)

codex remote-control es un comando de nivel superior que inicia un app-server sin interfaz gráfica, diseñado para ser controlado por otro proceso, como extensiones de IDE, orquestadores personalizados o planos de control remoto. Sustituye la invocación de codex app-server con múltiples opciones que muchos integradores componían manualmente y ofrece a las herramientas de terceros un único punto de entrada estable al mismo entorno de ejecución de app-server incluido en las interfaces de escritorio e IDE.91 La versión v0.133.0 mejora la forma de ejecución del comando: puede funcionar como un comando en primer plano, esperar hasta estar listo, informar el estado de la máquina y, aun así, ofrecer los comandos explícitos de tipo daemon start / stop para configuraciones de controladores de larga duración.98 La versión v0.143.0 incorpora codex remote-control pair, que genera un código de vinculación manual desde un daemon en ejecución para que un controlador pueda conectarse sin el protocolo de detección automática; resulta útil cuando el proceso controlador se encuentra en un host o segmento de red distinto al del daemon.106

# Start a headless, remotely controllable app-server
codex remote-control

# Generate a manual pairing code for an out-of-band controller (v0.143.0+)
codex remote-control pair

# Same lifecycle as a TUI session: thread store, hooks, plugins, MCP, sandbox
# all initialize from your normal config.toml.

Combina codex remote-control con las APIs de paginación de app-server que aparecen a continuación cuando desarrolles interfaces de usuario que necesiten enumerar historiales extensos de hilos sin cargar todos los turnos en la memoria de una sola vez.

Paginación de hilos de app-server (v0.130.0+)

Los clientes de app-server ahora pueden paginar hilos extensos mediante 3 vistas distintas de los elementos de los turnos:91

Vista Caso de uso
Sin cargar Solo para listados: estructura del hilo sin la carga útil de los turnos (la opción más económica)
Resumen Metadatos compactos de cada turno, útiles para barras laterales y selectores de reanudación
Completa Carga útil completa del turno, incluidas las llamadas a herramientas y sus salidas

Combina la paginación con la interfaz ThreadStore, introducida en la versión v0.121.0, para recorrer de manera eficiente los hilos de larga duración, en especial en implementaciones de control remoto donde el orquestador puede encontrarse en una máquina distinta a la de los archivos de ejecución.82 La versión v0.143.0 amplía lo que un controlador puede inspeccionar: los clientes de app-server ahora pueden enumerar los entornos disponibles, listar los hilos descendientes de un hilo y bifurcar el historial a partir de un turno específico; son las operaciones fundamentales que necesita una interfaz de usuario para ramificar una ejecución desde un punto anterior sin reproducirla hasta allí.106 La versión v0.151.0 saca del estado experimental las APIs del historial paginado de hilos y, cuando thread/start omite historyMode, utiliza de forma predeterminada el historial paginado para los hilos persistentes cuyos almacenes lo admiten (los hilos efímeros y los almacenes incompatibles conservan el comportamiento anterior); la carga del historial completo está obsoleta para los hilos paginados (#40676).135

Actualización en vivo de la configuración de app-server (v0.130.0+)

Los hilos activos de app-server ahora incorporan los cambios de config.toml sin necesidad de reiniciarse: edita la configuración, guárdala y el hilo en ejecución reflejará los nuevos valores en su siguiente turno. Esta corrección complementa a codex remote-control: un servidor sin interfaz gráfica y de larga duración puede reconfigurarse en funcionamiento, sin tener que detenerlo.91

Configuración activa limitada al turno (v0.151.0): ahora es posible cambiar la configuración de un turno en ejecución mientras está en curso. El método experimental turn/settings/update de app-server actualiza model, effort, summary y serviceTier para los pasos posteriores de un turno activo específico sin modificar los turnos futuros, e informa si la actualización se aplicó, se rechazó o dejó de encontrar su destino; las restricciones administradas se vuelven a validar y se preservan las propiedades de aprobación admitidas y de seguridad de Guardian del turno antes de publicar una instantánea actualizada de la configuración. turn/start también acepta serviceTierForTurn, lo que permite que un turno nuevo anule el nivel de servicio sin modificar el nivel guardado del hilo (“default” indica velocidad estándar; si se omite o se usa null, se hereda el nivel del hilo).135

Ejecutores remotos cifrados (v0.141.0)

Desde la versión v0.141.0 (estable, 18 de junio de 2026), los ejecutores remotos se conectan mediante canales Noise-relay autenticados y cifrados de extremo a extremo. El plano de control y el ejecutor ya no necesitan confiar en el relay situado entre ambos, algo importante cuando tu orquestador controla un app-server a través de un límite de red. La misma versión hizo que la ejecución remota multiplataforma preserve el directorio de trabajo y el shell nativos del ejecutor, por lo que un controlador de un sistema operativo que gestiona un ejecutor de otro ya no modifica implícitamente las rutas ni la semántica del shell. TLS ahora también acepta firmas de certificados P-521 para ofrecer compatibilidad con proxies empresariales.103


Codex Cloud y tareas en segundo plano [EXPERIMENTAL]

Compatibilidad con GitLab (beta, 19 de agosto de 2026): Codex cloud ahora permite conectar proyectos de GitLab en todos los planes de ChatGPT: vincula un proyecto, crea entornos, inicia tareas desde incidencias y solicitudes de fusión, y solicita revisiones; Self-Managed GitLab requiere la versión 19.0 o posterior.119

Estado: Codex Cloud es una función experimental. Las interfaces, los precios y la disponibilidad pueden cambiar. OpenAI administra los entornos en la nube y tú no controlas la infraestructura.

Codex Cloud ejecuta tareas de forma asíncrona en entornos administrados por OpenAI.4 A partir de CLI v0.150.0, también es posible interactuar con las tareas desde una conversación en la terminal: haz referencia a otras tareas de Codex mediante menciones con @ y pide a los agentes que lean, creen tareas o les envíen mensajes.132 Consulta también Acción de GitHub y CI/CD para integrar Codex en tu pipeline de CI.

Refuerzo de las credenciales de las tareas en la nube (v0.152.0): las solicitudes de tareas en la nube pueden incluir credenciales guardadas de ChatGPT, por lo que ahora su destino se restringe incluso antes de cargar la autenticación: CODEX_CLOUD_TASKS_BASE_URL se valida con respecto a los orígenes de HTTPS de confianza de ChatGPT en el puerto 443 (se rechazan las URLs que contienen información de usuario, consultas o fragmentos), y se deshabilitan las redirecciones tanto para el backend de tareas en la nube como para los clientes de detección de entornos, de modo que las credenciales nunca se reenvíen al destino de una redirección.138

Cómo funciona

  1. Envía una tarea (mediante chatgpt.com/codex, la integración con Slack o CLI)
  2. Codex clona tu repositorio en un sandbox aislado en la nube
  3. El agente trabaja de forma independiente: lee el código, ejecuta pruebas y realiza cambios
  4. Al terminar, Codex crea una PR o proporciona un diff para su revisión
  5. Aplica los resultados localmente con codex apply <TASK_ID>

Acceso a Internet en la nube

El acceso del agente a Internet está desactivado de forma predeterminada y se configura en cada entorno:

  • Desactivado: el agente no tiene acceso a Internet (opción predeterminada)
  • Activado: lista opcional de dominios permitidos + restricciones de métodos HTTP
Allowed domains: pypi.org, npmjs.com, github.com
Allowed methods: GET, HEAD, OPTIONS

Los scripts de configuración pueden seguir usando Internet para instalar dependencias, incluso cuando el acceso del agente a Internet está desactivado.

Integración con Slack

Menciona a @Codex en un canal o hilo de Slack para iniciar una tarea en la nube.

Requisitos previos: 1. Un plan de ChatGPT compatible (Plus, Pro, Business, Enterprise o Edu) 2. Una cuenta de GitHub conectada 3. Al menos un entorno en la nube configurado 4. La aplicación de Slack instalada en tu espacio de trabajo

Codex responde con un enlace a la tarea y publica los resultados cuando termina.

CLI en la nube

codex cloud exec --env <ENV_ID> "Fix failing tests"  # Start a cloud task
codex cloud status <TASK_ID>                          # Check task progress
codex cloud diff <TASK_ID>                            # View task diff
codex cloud list                                      # List recent tasks
codex cloud list --json                               # JSON output
codex cloud apply <TASK_ID>                           # Apply from cloud subcommand
codex apply <TASK_ID>                                 # Apply diff (top-level shortcut)

La aplicación de escritorio de Codex

La aplicación de escritorio de Codex (macOS y Windows) ofrece una interfaz gráfica optimizada para administrar varios proyectos.16 La versión para Windows se lanzó el 4 de marzo de 2026 con compatibilidad nativa con PowerShell y un sandbox nativo de Windows.66

Instalación

codex app                      # Auto-downloads and installs on first run

O descárgala directamente: Codex.dmg (macOS) | Disponible en Microsoft Store (Windows)

Funciones principales

Función Descripción
Hilos paralelos Ejecuta simultáneamente varias tareas en distintos proyectos
Modos de hilo Inicia hilos en modo Local, Worktree o Cloud
Herramientas de Git integradas Revisa diffs, agrega comentarios, prepara o revierte fragmentos, crea commits, envía cambios y crea PRs
Terminal integrada Terminal para cada hilo (Cmd+J)
Dictado por voz Introduce prompts mediante la voz (Ctrl+M)
Automatizaciones Programa tareas recurrentes
Notificaciones Recibe notificaciones de finalización o aprobación cuando la aplicación está en segundo plano
Impedir la suspensión Configuración opcional para mantener activa la computadora mientras se ejecutan tareas
skills + MCP Configuración compartida entre la aplicación, CLI y la extensión del IDE
Accesos directos de MCP Accesos directos a las herramientas de MCP desde el cuadro de redacción (App v26.226)63
Menciones @ en revisiones Menciona con @ a colaboradores en los comentarios de revisión de código (App v26.226)63
Temas personalizados Controles de color y selección de fuentes en Configuración (App v26.312)72
TUI del servidor de la aplicación Habilitada de forma predeterminada (v0.117.0+): comandos de shell con !, supervisión del sistema de archivos, WebSocket remoto con autenticación mediante token bearer y recuperación del historial de prompts entre sesiones75
Appshots Los appshots de macOS adjuntan a un hilo la ventana de la aplicación que está en primer plano, incluida una captura de pantalla y el texto disponible, y pueden agregarse mediante el atajo de teclado de Appshots.99
Comentarios en el navegador integrado El navegador integrado puede previsualizar páginas locales o públicas y aceptar comentarios sobre elementos o áreas para brindar observaciones precisas acerca de la página renderizada.99
Computer Use + uso con la computadora bloqueada Computer Use permite que Codex opere aplicaciones autorizadas de Mac para tareas específicas de interfaz gráfica; el uso con la computadora bloqueada es opcional y se limita a turnos activos y de confianza de Computer Use después de bloquear la Mac.99

Appshots, comentarios en el navegador y Computer Use

Las actualizaciones de la aplicación del 21 de mayo convierten la aplicación de escritorio en una superficie contextual más completa, en lugar de limitarla a administrar hilos. Usa Appshots cuando Codex necesite conocer el estado de otra aplicación de Mac antes de poder actuar: Codex captura la ventana que está en primer plano, el texto visible y fuera de pantalla que la aplicación pone a disposición, y almacena el archivo adjunto localmente en el historial de la sesión.99

Para trabajos web y de frontend, usa primero el navegador integrado cuando la página no requiera autenticación: les proporciona a Codex y a ti una vista previa renderizada compartida, admite acciones de uso del navegador como hacer clic, tomar capturas de pantalla, descargar recursos y realizar inspecciones de solo lectura mediante JavaScript, y te permite marcar regiones de la página con comentarios que Codex puede atender en el siguiente turno.99 Para sitios que requieren iniciar sesión, continúa usando la extensión del navegador (Chrome, Edge, Brave, Opera o Vivaldi; Opera no cuenta con chat lateral). Herramientas de sitios (WebMCP, 25 de agosto de 2026): en el navegador integrado de la aplicación de escritorio, ChatGPT Work y Codex pueden usar herramientas proporcionadas por un sitio web para trabajar con la página; usa GPT-5.6 Sol o GPT-5.6 Terra en la versión más reciente de la aplicación de escritorio, ya que las herramientas de sitios no están disponibles con GPT-5.6 Luna ni en espacios de trabajo Enterprise o Edu.127

Usa Computer Use únicamente cuando una integración estructurada o la vista previa del navegador no puedan verificar la tarea. Puede inspeccionar y operar aplicaciones autorizadas de Mac, pero conserva las aprobaciones y reglas de sandbox de Codex para editar archivos y ejecutar comandos de shell. Además, el uso con la computadora bloqueada sigue siendo limitado: Codex puede acceder temporalmente a las aplicaciones autorizadas durante turnos activos y de confianza de Computer Use después de bloquear la Mac, con medidas de protección para volver a bloquearla y detección de entradas locales.99

Modos de hilo

Cada hilo se ejecuta en uno de tres modos, que seleccionas al crearlo:

Modo Aislamiento Acceso a archivos Ideal para
Local Ninguno: trabaja directamente en el directorio de tu proyecto Lectura y escritura completas Tareas rápidas, exploración y trabajo no destructivo
Worktree Worktree de Git: copia aislada de una rama de tu repositorio Copia aislada Desarrollo de funciones, refactorizaciones riesgosas y experimentos paralelos
Cloud Servidor remoto: se ejecuta en la infraestructura de OpenAI Sin acceso local Tareas de larga duración, flujos de trabajo similares a CI y delegación asíncrona

Mecanismos de aislamiento de Worktree:

Cuando inicias un hilo de Worktree, la aplicación de escritorio: 1. Crea un nuevo worktree de Git (git worktree add) en un directorio temporal 2. Extrae una rama nueva a partir de tu HEAD actual 3. Ejecuta el agente dentro del worktree; todos los cambios en los archivos quedan aislados 4. Presenta un diff para que lo revises al terminar; tú eliges qué cambios integrar

Esto significa que puedes ejecutar simultáneamente varios hilos de Worktree en el mismo repositorio sin conflictos. Cada uno obtiene su propia rama y directorio de trabajo.

Configuración de Worktree y propiedad de los hilos (v0.151.0): el comportamiento de los worktrees administrados se determina a partir de la configuración [desktop] existente mediante un analizador específico de configuración: la raíz de los worktrees se establece de forma predeterminada en $CODEX_HOME/worktrees, la limpieza automática está habilitada por defecto y se conservan 15 worktrees; además, las raíces configuradas, las opciones de limpieza y las cantidades de retención se validan antes de usarse. Cada worktree vinculado y administrado también puede incluir un registro de propiedad codex-thread.json con control de versiones en sus metadatos de Git, que lo vincula a un hilo: las escrituras son atómicas y no sobrescriben datos existentes (las vinculaciones repetidas son idempotentes y se rechazan los propietarios en conflicto), mientras que los checkouts principales, anidados y no administrados se rechazan antes de modificar los metadatos de propiedad.135

Automatizaciones

Las automatizaciones se ejecutan localmente en la aplicación, por lo que esta debe estar abierta y el proyecto debe estar disponible en el disco:

  • En repositorios de Git, las automatizaciones usan worktrees específicos en segundo plano (aislados de tu directorio de trabajo)
  • En proyectos que no usan Git, las ejecuciones se realizan directamente en el directorio del proyecto
  • Las automatizaciones usan tu configuración predeterminada de sandbox

Cómo configurar una automatización: 1. Abre un proyecto en la aplicación de escritorio 2. Haz clic en la pestaña Automatizaciones de la barra lateral 3. Define un desencadenador (programación, webhook o manual) 4. Escribe el prompt y selecciona el modo de ejecución (local o worktree) 5. Establece el nivel de razonamiento de la ejecución automatizada (App v26.312)72 6. Las automatizaciones se ejecutan según la programación y ponen los resultados en una cola para su revisión

Ejemplos de uso: - Clasificación de incidencias: categoriza y prioriza automáticamente las incidencias nuevas - Supervisión de CI: detecta errores de compilación y sugiere soluciones - Respuesta a alertas: reacciona a las alertas de supervisión con un análisis de diagnóstico - Actualizaciones de dependencias: comprueba y aplica parches de seguridad

Los resultados aparecen en una cola de revisión para que una persona los apruebe.

Compatibilidad con Windows

La aplicación de escritorio de Codex se lanzó para Windows el 4 de marzo de 2026 (App v26.304) con compatibilidad nativa con PowerShell, un sandbox nativo de Windows y paridad completa de funciones, incluidos skills, automatizaciones y worktrees, sin necesidad de WSL.66


Action de GitHub y CI/CD

La Action oficial de GitHub integra Codex en tu pipeline de CI/CD.18

Uso básico

# .github/workflows/codex.yml
name: Codex
on:
  pull_request:
    types: [opened]

jobs:
  codex:
    runs-on: ubuntu-latest
    outputs:
      final_message: ${{ steps.run_codex.outputs.final-message }}
    steps:
      - uses: actions/checkout@v5
      - name: Run Codex
        id: run_codex
        uses: openai/codex-action@v1
        with:
          openai-api-key: ${{ secrets.OPENAI_API_KEY }}
          prompt-file: .github/codex/prompts/review.md
          sandbox: workspace-write
          safety-strategy: drop-sudo

Opciones de configuración

Entrada Propósito
openai-api-key Clave de API para configurar el proxy o la autenticación
responses-api-endpoint Reemplaza el endpoint (por ejemplo, una URL de Azure Responses)
prompt / prompt-file Instrucciones de la tarea (se requiere una de las dos opciones)
working-directory Directorio que se pasa a codex exec --cd
sandbox workspace-write / read-only / danger-full-access
codex-args Flags adicionales de CLI (array de JSON o cadena de shell)
output-schema / output-schema-file Esquema de salida estructurada para --output-schema
model / effort Configuración del agente
output-file Guarda el mensaje final en el disco
codex-version Fija la versión de CLI
codex-home Directorio principal personalizado de Codex
allow-users / allow-bots Controles de la lista de usuarios y bots autorizados para iniciar la ejecución
safety-strategy / codex-user Comportamiento de reducción de privilegios y selección del usuario

Salida: final-message, el texto de la respuesta final de Codex para los pasos o trabajos posteriores.

Estrategias de seguridad

Estrategia Descripción
drop-sudo (predeterminada) Linux/macOS; elimina la capacidad de usar sudo después del paso de la Action
unprivileged-user Ejecuta Codex como un usuario de privilegios reducidos creado previamente
read-only Sandbox de solo lectura (aun así, se mantienen los riesgos asociados con los privilegios del runner o del usuario)
unsafe No reduce los privilegios; se requiere en runners de Windows

Controles de acceso

with:
  allow-users: "admin,maintainer"     # Limit who can trigger
  allow-bots: false                   # Block bot-triggered runs

Valor predeterminado: solo los colaboradores con acceso de escritura pueden activar flujos de trabajo de Codex.


SDK de Codex

El SDK de TypeScript integra las capacidades de agente de Codex en aplicaciones personalizadas.19

Instalación

npm install @openai/codex-sdk

Uso básico

import { Codex } from "@openai/codex-sdk";

const codex = new Codex();
const thread = codex.startThread();

// Multi-turn conversation
const turn1 = await thread.run("Diagnose CI failures and propose a fix");
console.log(turn1.finalResponse);

const turn2 = await thread.run("Implement the fix and add tests");
console.log(turn2.items);

// Resume a previous session
const resumed = codex.resumeThread("<thread-id>");
await resumed.run("Continue from previous work");

Funciones avanzadas de SDK

  • runStreamed(...): Flujo asíncrono de eventos para recibir actualizaciones intermedias
  • Autenticación de SDK de Python (v0.132.0+): El inicio de sesión con clave de API, los flujos de navegador o código de dispositivo de ChatGPT, la inspección de cuentas y el cierre de sesión son opciones nativas de SDK.97
  • Comodidad para turnos de solo texto (v0.132.0+): Las APIs de turno de Python aceptan cadenas de texto sin formato y devuelven metadatos de TurnResult más completos, con los elementos recopilados, los tiempos y el uso.97
  • outputSchema: Impone una salida final con la estructura de JSON
  • Entrada multimodal: Pasa texto e imágenes locales ({ type: "local_image", path: "..." })
  • Flujos de trabajo con imágenes (v0.117.0): view_image devuelve URLs, las imágenes generadas pueden volver a abrirse y el historial de imágenes se conserva al reanudar una sesión75
  • view_image en varios entornos (v0.130.0): En las sesiones que abarcan varios entornos (función incorporada en la versión v0.124.0 con selección del entorno y el directorio de trabajo en cada turno, y perfeccionada en la versión v0.125.0 con entornos persistentes), view_image ahora resuelve las rutas de archivo mediante el entorno seleccionado, en lugar de hacerlo a través del sistema de archivos local del orquestador. Una imagen adjunta desde un entorno remoto se obtiene en relación con el directorio de trabajo de ese entorno, no con el host donde se ejecuta el SDK.91

Configuración de hilos y clientes

// Custom working directory, skip git check
const thread = codex.startThread({
  workingDirectory: "/path/to/project",
  skipGitRepoCheck: true,
});

// Custom environment and config overrides
const codex = new Codex({
  env: { CODEX_API_KEY: process.env.MY_KEY },
  config: { model: "gpt-5.5" },
});

Las sesiones se conservan en ~/.codex/sessions.

Entorno de ejecución: Node.js 18+.


Optimización del rendimiento

Gestión del contexto

Las ventanas de contexto varían según el modelo. La familia GPT-5.6 actual (Sol, Terra y Luna) tiene una ventana de 272K; GPT-5.5, el modelo insignia de la generación anterior, ofrece 400K en Codex (1M en la API); GPT-5.4 y GPT-5.4-mini (que se retirarán de Codex el 31 de agosto de 2026) ofrecen 1M y 400K, respectivamente; la familia GPT-5.3-Codex heredada admitía 272K de entrada + 128K de salida (un presupuesto total de 400K). Todas se llenan más rápido de lo que podrías esperar, así que gestiónalas de forma proactiva:

  1. Usa /compact con regularidad: Resume el historial de la conversación para liberar tokens
  2. Proporciona documentación local: Un AGENTS.md de calidad y una buena documentación local reducen el trabajo de exploración (que consume contexto)
  3. Usa @ para adjuntar archivos específicos: Haz referencia directa a los archivos en lugar de pedirle a Codex que los encuentre
  4. Mantén los prompts enfocados: Los prompts delimitados que indican los archivos exactos consumen menos contexto que una exploración abierta

Gestión experimental del contexto (v0.153.0, desactivada de forma predeterminada): features.context_management.experimental_mode activa una pila de contexto coordinada —contexto con presupuesto de tokens, notas del historial y una herramienta new_context— para las sesiones elegibles de ChatGPT Plus, Pro y Pro Lite que utilizan el backend de Codex. Se excluyen las sesiones con clave de API, los proveedores personalizados, los endpoints que no son de Codex y los hilos estructurados temporales. Además, la función se encuentra explícitamente en desarrollo: considérala un adelanto del rumbo que está tomando la gestión del contexto, no algo sobre lo cual debas construir flujos de trabajo.140

Eficiencia de tokens

Técnica Efecto
Configura model_reasoning_summary = "none" Reduce los tokens de salida en aproximadamente un 20 %
Usa model_verbosity = "low" Explicaciones más breves y más acción
Usa niveles más ligeros (gpt-5.6-luna) para tareas sencillas Costo significativamente menor por mensaje
Divide las tareas complejas en sesiones enfocadas Mayor eficiencia de tokens en cada sesión
Usa perfiles para cambiar la configuración según la tarea Evita pagar por un nivel alto de razonamiento en tareas rutinarias

Optimización de la velocidad

  1. gpt-5.3-codex-spark: Variante de menor latencia para el trabajo interactivo en pareja
  2. --profile fast: gpt-5.6-luna preconfigurado con un nivel bajo de razonamiento
  3. Ejecución de herramientas en paralelo: Codex ejecuta simultáneamente las lecturas y comprobaciones independientes, así que estructura los prompts para permitirlo
  4. Ciclos orientados a resultados: Pide «implementa, prueba, corrige y detente cuando todo pase» en lugar de dar instrucciones paso a paso

¿Cómo depuro problemas?

Problemas comunes y soluciones

Problema Causa Solución
Bucle de “Re-connecting” Varias instancias de Codex Finaliza todos los procesos, espera 60 s y reinicia una sola instancia
Errores de autenticación 401 Credenciales obsoletas rm ~/.codex/auth.json && codex login
Red bloqueada en el sandbox Comportamiento predeterminado -c 'sandbox_workspace_write.network_access=true'
Desconexiones de WSL2 Corrupción del estado de WSL Ejecuta wsl --shutdown en PowerShell, espera 1 min y reinicia
Fallos al aplicar parches Diferencias en los finales de línea Normaliza a LF y proporciona el texto exacto del archivo
Falla la compactación del contexto Demasiado contexto Reduce el nivel de razonamiento y divide el trabajo en tareas más pequeñas
El modelo cambia inesperadamente Sobrescritura en config.toml Ejecuta /debug-config para inspeccionar las capas de configuración y las fuentes de requisitos
El modo de planificación permite modificaciones Error conocido Incidencia #11115
Codex olvida las instrucciones de AGENTS.md Límites de contexto Mantén las instrucciones concisas; usa archivos de skills para los procedimientos detallados
Se bloquea en el modo Read Only Problema conocido Discusión #7380

Referencia de mensajes de error

Mensaje de error Significado Solución
Error: EACCES permission denied El sandbox bloqueó una operación de archivo Comprueba el modo del sandbox; usa workspace-write si Codex necesita editar archivos
Error: rate limit exceeded Se alcanzó el límite de solicitudes de API Espera y vuelve a intentarlo; reduce model_reasoning_effort o cambia a un modelo más ligero
Error: context length exceeded La conversación superó los 272.000 tokens de entrada Usa /compact para resumirla o inicia una sesión nueva con /new
Error: MCP server failed to start El proceso del servidor MCP falló o agotó el tiempo de espera Comprueba la configuración con codex mcp get <name>; aumenta startup_timeout_sec
Error: authentication required No hay una clave ni una sesión válida de API Ejecuta codex login o configura CODEX_API_KEY
Error: sandbox execution failed El comando falló dentro del sandbox Comprueba la sintaxis del comando; verifica que las herramientas necesarias estén disponibles en el entorno del sandbox
WARN: skill not found La skill indicada no existe en la ruta esperada Comprueba la lista de /skills; verifica la ubicación de la carpeta de la skill
Error: wire format mismatch La configuración de wire_api para el proveedor es incorrecta Usa wire_api = "responses" para los endpoints de OpenAI (consulta Proveedores de modelos personalizados)

¿Qué hace codex doctor?

codex doctor es el único comando que debes ejecutar antes de informar de un error o depurar una instalación que no funciona. Reúne en un solo informe los datos del entorno de ejecución local, la configuración, la autenticación, la terminal, la red y el estado, y la propia plantilla de incidencias del proyecto te pide que pegues su salida.153

codex doctor                           # Full human-readable report (the default)
codex doctor --summary                 # Compact view
codex doctor --json                    # Redacted structured JSON, for bug reports
codex doctor --all                     # Expand truncated lists
codex doctor --no-color                # Strip ANSI color

El informe está organizado en secciones estables para que puedas ir rápidamente a la que necesitas:153

Sección Qué informa
Notas Anomalías destacadas al principio: actualizaciones disponibles, directorios de despliegue demasiado grandes, problemas opcionales de MCP y señales de autenticación contradictorias
Entorno Procedencia del entorno de ejecución, coherencia de la instalación, disponibilidad de herramientas de búsqueda, metadatos de la terminal o del multiplexor y estado de la base de datos
Configuración Estado de carga de config.toml, detalles de autenticación, configuración del servidor MCP, política del sandbox y funciones experimentales
Actualizaciones Si la configuración de actualizaciones es coherente a nivel local
Conectividad Entorno de red, diagnósticos de WebSocket y accesibilidad de endpoints según el proveedor
Servidor en segundo plano Estado del proceso daemon del servidor de la aplicación

Cada comprobación incluye un marcador de estado — correcto, error, advertencia, inactivo— y una línea de resumen. --json identifica cada comprobación con un identificador estable, lo que permite usarla en CI o en un script de soporte, en lugar de limitarla a la inspección visual.153

El comando se ha ampliado con cada versión: apareció en v0.131.0; en v0.135.0 incorporó informes sobre el entorno, Git, la terminal, el servidor de la aplicación y el inventario de hilos; y en v0.139.0 añadió detalles sobre el editor y el paginador (con los valores confidenciales ocultos en JSON).96159155

Úsalo primero, no al final. La mayoría de los informes que afirman que «Codex no funciona» se deben a algo que doctor ya identifica: un modo de autenticación obsoleto, un archivo config.toml que no se pudo analizar o una segunda instalación que oculta la que se encuentra en tu PATH.

Herramientas de diagnóstico

codex doctor                           # Full local diagnostic (start here)
codex --version                        # Check CLI version
codex login status                     # Verify authentication
codex mcp list                         # Check MCP server status
codex debug app-server --help          # Debug app server issues

Diagnósticos de la TUI durante la sesión:

/status                                # Token/session overview
/debug-config                          # Show config layers and requirement sources
/compact                               # Summarize history to reclaim context

Nota: codex --verbose no es una opción válida de nivel superior. Usa los subcomandos de depuración y los diagnósticos de la TUI anteriores.

Reinstalación limpia

npm uninstall -g @openai/codex && npm install -g @openai/codex@latest

Conserva ~/.codex/ (autenticación, configuración y sesiones). Para fijar una versión exacta, volver a una versión anterior después de una versión defectuosa o borrar por completo el estado, consulta Actualizar, volver a una versión anterior o desinstalar.

Modo de depuración

codex debug app-server send-message-v2  # Test app-server client

Informar de problemas

/feedback                              # Send logs to Codex maintainers (in TUI)

También puedes informar de problemas en github.com/openai/codex/issues.1


Codex Security [VISTA PREVIA]

Codex Security entró en vista previa de investigación el 6 de marzo de 2026 e incorporó al conjunto de Codex la revisión de seguridad de aplicaciones con reconocimiento del contexto.77 Está disponible mediante Codex web para clientes de ChatGPT Pro, Enterprise, Business y Edu.

Cómo funciona: Codex Security analiza repositorios para crear un modelo de amenazas específico de cada proyecto, identifica vulnerabilidades clasificadas según su impacto en situaciones reales y somete los hallazgos a pruebas rigurosas en un entorno aislado para validarlos. El agente presenta hallazgos de mayor confianza junto con sus correcciones, lo que reduce el ruido causado por errores insignificantes.

Rendimiento: Durante la vista previa de investigación, Codex Security analizó 1,2 millones de commits e identificó 10.561 vulnerabilidades de gravedad alta. La precisión mejoró con el tiempo: redujo el ruido en un 84 %, disminuyó en más de un 90 % la cantidad de casos cuya gravedad se había sobrestimado y redujo a la mitad la tasa de falsos positivos. El sistema ha encontrado vulnerabilidades reales en OpenSSH, GnuTLS y Chromium, y se han asignado 14 CVE.77

Nota: Codex Security es independiente del modelo de seguridad integrado en el sandbox de CLI. El sandbox protege tu computadora de Codex; Codex Security protege tu código frente a vulnerabilidades.


Implementación empresarial

Controles de administración (requirements.toml)

Los administradores aplican las políticas empresariales mediante requirements.toml, un archivo de configuración impuesto por el administrador que restringe los ajustes sensibles de seguridad que los usuarios no pueden anular:21

La versión v0.146.0 incorpora el reconocimiento de planes empresariales y controles de administración para las actualizaciones dentro de la aplicación.114 En una flota administrada, esto marca la diferencia entre permitir que los desarrolladores actualicen CLI por su cuenta cada vez que detecten una nueva versión y dejar que el administrador decida cuándo desplegarla. Las notas de la versión anuncian el control, pero no publican su clave de requirements.toml; considera que el nombre exacto del ajuste no está verificado hasta que OpenAI lo documente.

# /etc/codex/requirements.toml

# Restrict which approval policies users can select
allowed_approval_policies = ["on-request", "never"]   # `untrusted` retired in v0.149.0

# Limit available sandbox modes
allowed_sandbox_modes = ["read-only", "workspace-write"]

# Control web search capabilities
allowed_web_search_modes = ["cached"]

# Allowlist MCP servers by identity (both name and identity must match)
[mcp_servers.approved-server]
identity = { command = "npx approved-mcp-server" }

# Admin-enforced command restrictions
[[rules.prefix_rules]]
pattern = [{ token = "rm" }, { any_of = ["-rf", "-fr"] }]
decision = "forbidden"
justification = "Recursive force-delete is prohibited by IT policy"

[[rules.prefix_rules]]
pattern = [{ token = "sudo" }]
decision = "prompt"
justification = "Elevated commands require explicit approval"

A diferencia del archivo config.toml de cada usuario, que establece preferencias, requirements.toml constituye una capa de restricciones obligatorias que limita los valores que los usuarios pueden seleccionar, sin que estos puedan anularla. Las reglas de requisitos del administrador solo pueden solicitar confirmación o prohibir (nunca permitir de forma silenciosa).

Configuración de MDM en macOS

Distribuye la configuración mediante MDM con el dominio de preferencias com.openai.codex.21 Codex admite las cargas útiles estándar de MDM para macOS (Jamf Pro, Fleet, Kandji, etc.). Codifica TOML en base64 sin saltos de línea:

Clave Propósito
config_toml_base64 Valores predeterminados administrados y codificados en base64 (valores iniciales que los usuarios pueden cambiar)
requirements_toml_base64 Requisitos impuestos por el administrador y codificados en base64 (los usuarios no pueden anularlos)

Precedencia (de mayor a menor):

  1. Preferencias administradas de macOS (MDM)
  2. Requisitos obtenidos de la nube (ChatGPT Business / Enterprise)
  3. /etc/codex/requirements.toml (sistema de archivos local)

Los requisitos de la nube solo completan los campos de requisitos que no se hayan establecido, por lo que las capas administradas con mayor precedencia siempre prevalecen. Los requisitos de la nube se aplican según la disponibilidad; si la consulta falla o se agota el tiempo de espera, Codex continúa sin la capa de la nube.

Integración con OpenTelemetry

Codex permite propagar el contexto de seguimiento de OpenTelemetry desde las variables de entorno estándar de OTel hasta las llamadas de API de OpenAI. Configura las variables de entorno estándar antes de iniciar Codex:

# Point Codex at your OTel collector
export OTEL_EXPORTER_OTLP_ENDPOINT="https://otel-collector.internal:4318"
export OTEL_SERVICE_NAME="codex-cli"
export OTEL_RESOURCE_ATTRIBUTES="team=platform,env=production"

# Launch Codex — trace context propagates to all OpenAI API calls
codex
  • Se respetan las variables de entorno estándar OTEL_* (punto de conexión, nombre del servicio y atributos de recursos)
  • El contexto de seguimiento se propaga a través de Codex hasta las llamadas de API, lo que permite una observabilidad integral
  • Usa atributos de recursos para etiquetar los seguimientos por equipo, entorno o proyecto
  • Ten presentes los requisitos de privacidad al habilitar el registro de instrucciones y herramientas, ya que los seguimientos pueden contener fragmentos de código
  • Metadatos configurables de seguimiento de OpenTelemetry (v0.130.0+). Además del contenedor estándar OTEL_RESOURCE_ATTRIBUTES, el crate codex-otel ahora ofrece metadatos de seguimiento configurables para que los administradores puedan etiquetar los seguimientos con dimensiones específicas de la organización (centro de costos, ID del proyecto o referencia del ticket) sin tener que reconstruir OTEL_RESOURCE_ATTRIBUTES desde cero en cada ejecución. Combina esta función con los análisis más detallados de revisiones y comentarios incluidos en la misma versión para unificar la depuración y la clasificación de incidencias en las sesiones de CLI, app-server y remote-control.91

Acceso empresarial

  • ChatGPT Business / Enterprise / Edu: Acceso controlado por el administrador de la organización, con aplicación automática de los requisitos obtenidos de la nube. Admite SSO mediante SAML/OIDC a través de tu proveedor de identidad (Okta, Entra ID, etc.)
  • API: Autenticación, facturación y controles de organización y proyecto estándar de API. OpenAI publica informes SOC 2 Type II y SOC 3; hay un BAA de HIPAA disponible para el nivel Enterprise
  • Codex SDK: Incorpóralo en herramientas y flujos de trabajo internos
  • Aplicación de políticas a escala: Usa requirements_toml_base64 distribuido mediante MDM o /etc/codex/requirements.toml en el sistema de archivos

Tratamiento de datos y cumplimiento normativo: - Las entradas y salidas de API no se utilizan para entrenamiento según los términos de Business/Enterprise/API de OpenAI - Para la residencia de datos, el tráfico de API de OpenAI se enruta de forma predeterminada mediante infraestructura ubicada en Estados Unidos; si necesitas residencia de datos en la UE, consulta al equipo de ventas empresariales de OpenAI - Las transcripciones de las sesiones se almacenan localmente; solo las llamadas de API salen de la computadora - ChatGPT Enterprise admite marcos de cumplimiento normativo como SOC 2, GDPR y CCPA

Estrategia de implementación

Implementación gradual recomendada para organizaciones:

  1. Piloto (semanas 1 y 2): Despliega la herramienta para entre 3 y 5 ingenieros sénior con requirements.toml, aplicando el entorno aislado read-only, las aprobaciones on-request y la búsqueda web cached. Recopila comentarios sobre los patrones de AGENTS.md y las necesidades de servidores MCP.
  2. Ampliación al equipo (semanas 3 y 4): Despliega la herramienta para todo el equipo. Distribuye el archivo config.toml estándar del equipo mediante MDM o el repositorio. Habilita el entorno aislado workspace-write para los repositorios de confianza.
  3. Integración con CI (semanas 5 y 6): Añade codex-action a los procesos de CI/CD para automatizar la revisión de PR y la generación de pruebas. Usa --ephemeral para mantener los costos predecibles.
  4. Toda la organización (a partir del segundo mes): Realiza el despliegue mediante MDM con requirements.toml para imponer los servidores MCP aprobados, las políticas del entorno aislado y las listas de modelos permitidos.

Patrones de auditoría

Supervisa el uso de Codex y garantiza el cumplimiento normativo:

  • Seguimientos de OpenTelemetry: Supervisa el volumen de llamadas de API, el uso de tokens y la latencia de cada equipo
  • Persistencia de sesiones: Audita ~/.codex/sessions/ para revisar el cumplimiento normativo (desactívala con --ephemeral en contextos sensibles)
  • Aplicación de identidad de MCP: requirements.toml registra los intentos bloqueados de acceso a servidores; revísalos para detectar el uso no autorizado de herramientas
  • Registro de auditoría de Git: Todos los cambios de archivos que realiza Codex pasan por el flujo estándar de Git; revísalos mediante el historial de ramas y las diferencias de los PR

Mejores prácticas y antipatrones

Patrones para redactar prompts

  1. Prompts basados en restricciones: Comienza por los límites. «NO cambies los contratos de API. Solo refactoriza la implementación interna».
  2. Pasos de reproducción estructurados: Los pasos numerados permiten corregir errores mejor que las descripciones imprecisas
  3. Solicitudes de verificación: Termina con «Ejecuta el linter y el conjunto de pruebas pertinente más pequeño. Informa los comandos y resultados».
  4. Referencias a archivos: Usa @filename para adjuntar archivos específicos al contexto
  5. Ciclos orientados a resultados: «Implementa, ejecuta las pruebas, corrige los fallos y detente solo cuando todas las pruebas pasen». Codex itera hasta terminar

Filosofía de pruebas

La comunidad coincide en un enfoque de colaboración con IA basado en pruebas:22

  • Define las pruebas de antemano como señales de finalización
  • Deja que Codex itere hasta que las pruebas pasen (rojo → verde → refactorización)
  • Adopta los patrones de programación de Tiger Style
  • Proporciona el texto exacto del archivo cuando solicites parches. Codex usa coincidencias estrictas, no parches aproximados basados en AST

Mejores prácticas para gestionar el contexto

  • Proporciona documentación local de alta calidad en lugar de depender de búsquedas web
  • Mantén documentos Markdown estructurados con tablas de contenido y archivos de progreso («divulgación progresiva»)
  • Normaliza los finales de línea (LF frente a CRLF) en todos los archivos con seguimiento para evitar fallos al aplicar parches
  • Mantén AGENTS.md conciso, ya que las instrucciones largas terminan desplazadas fuera del contexto

Flujo de trabajo con Git

  • Crea siempre una rama nueva antes de ejecutar Codex en repositorios que no conozcas
  • Usa flujos de trabajo basados en parches (git diff / git apply) en lugar de ediciones directas
  • Revisa las sugerencias de Codex como si fueran PR de revisión de código
  • Usa /diff para verificar los cambios antes de confirmar un commit

Skills y prompts de la comunidad

El repositorio feiskyer/codex-settings ofrece configuraciones mantenidas por la comunidad:23

Prompts reutilizables (en ~/.codex/prompts/): - deep-reflector: Extrae aprendizajes de las sesiones de desarrollo - github-issue-fixer [issue-number]: Análisis sistemático de errores y creación de PR - github-pr-reviewer [pr-number]: Flujos de trabajo para revisar código - ui-engineer [requirements]: Desarrollo frontend listo para producción

Skills de la comunidad: - claude-skill: Transfiere tareas a Claude Code con modos de permisos - autonomous-skill: Automatización de tareas durante varias sesiones con seguimiento del progreso - deep-research: Coordinación paralela de subtareas - kiro-skill: Flujo de requisitos → diseño → tareas → ejecución

Antipatrones

Errores comunes que desperdician tokens, generan resultados deficientes o crean flujos de trabajo frustrantes.

Antipatrones de costos

Antipatrón Por qué falla Solución
Usar el razonamiento xhigh para todo El costo de tokens es de 3 a 5 veces mayor, con rendimientos decrecientes en tareas sencillas Usa medium de forma predeterminada; reserva xhigh para decisiones de arquitectura que involucren varios archivos
No usar nunca /compact El contexto se llena hasta alcanzar 272K y las respuestas se degradan Compacta después de cada hito importante o cuando /status muestre un uso superior al 60 %
Ejecutar el modelo insignia en CI Resulta costoso para comprobaciones rutinarias Crea un perfil ci con gpt-5.6-luna y razonamiento low

Antipatrones de contexto

Antipatrón Por qué falla Solución
Prompts abiertos del tipo «explora todo» Codex lee decenas de archivos y consume el contexto con código irrelevante Delimita el alcance con archivos específicos: «Revisa src/auth/login.py y tests/test_auth.py»
El proyecto no tiene AGENTS.md Codex desperdicia turnos descubriendo la estructura del proyecto Agrega un AGENTS.md de 20 líneas con las rutas clave, las convenciones y los comandos de prueba
Adjuntar carpetas completas Satura el contexto con archivos irrelevantes Usa @filename para adjuntar únicamente los archivos que Codex necesita

Antipatrones de flujo de trabajo

Antipatrón Por qué falla Solución
Trabajar directamente en main No hay una red de seguridad; es difícil revertir ediciones riesgosas Crea siempre una rama de función antes de iniciar Codex
Omitir /diff antes de confirmar un commit Codex podría haber realizado cambios involuntarios Revisa /diff después de cada tarea y antes de cualquier commit
Ignorar el resultado de las pruebas Codex continúa iterando pese a los fallos si no se los señalas Incluye «ejecuta las pruebas y detente solo cuando todas pasen» en tu prompt
No bifurcar nunca las conversaciones Un giro equivocado contamina todo el contexto Usa /fork antes de exploraciones riesgosas; descarta las ramas deficientes

Antipatrones de prompts

Antipatrón Por qué falla Solución
«Corrige el error» (sin contexto) Codex adivina de qué error se trata y lo lee todo «Corrige el TypeError en src/api/handler.py:42: user.name es None cuando el usuario no está autenticado»
Prompts con varias tareas en un solo mensaje Codex mezcla las tareas y omite algunas Incluye una tarea por mensaje; usa el modo steer (Tab) para poner en cola las instrucciones posteriores
Repetir el contexto en cada mensaje Desperdicia tokens con información duplicada Usa /m_update para los datos persistentes; haz referencia al contexto anterior

Recetas de flujo de trabajo

Patrones integrales para situaciones habituales de desarrollo.

Receta 1: Configuración de un proyecto nuevo

mkdir my-app && cd my-app && git init
codex
> Create a FastAPI project with: main.py, requirements.txt, Dockerfile,
  basic health endpoint, and a README. Use async throughout.
> /init

Revisa el AGENTS.md generado, edítalo para que coincida con tus convenciones y luego:

> Run the health endpoint test and confirm it passes

Receta 2: Flujo de desarrollo diario

cd ~/project && git checkout -b feature/user-auth
codex
> @src/models/user.py @src/api/auth.py
  Add password reset functionality. Requirements:
  1. POST /api/auth/reset-request (email → sends token)
  2. POST /api/auth/reset-confirm (token + new password)
  3. Tests for both endpoints
  Run tests when done.

Revisa con /diff y luego confirma el commit.

Receta 3: Refactorización compleja con el modo Plan

codex
> /plan Migrate the database layer from raw SQL to SQLAlchemy ORM.
  Constraints: don't change any API contracts, keep all existing tests passing.

Revisa el plan. Apruébalo o reoriéntalo:

[Tab] Also add a migration script using Alembic

Después de que Codex lo ejecute, verifica:

> Run the full test suite and report results
> /diff

Receta 4: Revisión de PR con codex exec

codex exec --model gpt-5.6-luna \
  "Review the changes in this branch against main. \
   Flag security issues, missed edge cases, and style violations. \
   Format as a markdown checklist." \
  -o review.md

Receta 5: Depuración con Cloud Tasks [EXPERIMENTAL]

codex cloud exec --env my-env "Diagnose why the /api/orders endpoint returns 500 \
  for orders with > 100 line items. Check the serializer, database query, \
  and pagination logic. Propose a fix with tests."

Comprueba el progreso más tarde:

codex cloud status <TASK_ID>
codex cloud diff <TASK_ID>

Cuando termine, aplica la corrección localmente:

codex apply <TASK_ID>

Guía de migración

Desde Claude Code

Concepto de Claude Code Equivalente en Codex
CLAUDE.md AGENTS.md (estándar abierto)
.claude/settings.json .codex/config.toml (formato TOML)
Opción --print Subcomando codex exec
--dangerously-skip-permissions --dangerously-bypass-approvals-and-sandbox
Hooks (más de 12 eventos) Hooks (12 eventos desde v0.150.0: PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, UserPromptSubmit, SubagentStart, SubagentStop, Stop, Interrupt; 11 en v0.149.1, antes de Interrupt; mismos nombres, hooks.json o TOML en línea)124132
Subagentes (herramienta Task) Subagentes (internos, máximo de 6; sin equivalente de la herramienta Task de cara al usuario)
/compact /compact (idéntico)
/cost /status (muestra el uso de tokens)
Modelo: Opus/Sonnet/Haiku Modelo: gpt-5.6 sol/terra/luna (familia actual) / gpt-5.5 / variantes heredadas (Codex utiliza la familia de modelos GPT-5.x de OpenAI)
claude --resume codex resume
Reglas de permisos Modos de sandbox + políticas de aprobación
Configuración de MCP en settings.json Configuración de MCP en config.toml

Diferencias clave que debes comprender:

  • El sandbox funciona a nivel del sistema operativo: Codex utiliza Seatbelt/Landlock, no contenedores. Las restricciones operan a nivel del núcleo, por debajo de la capa de la aplicación.
  • Los hooks comparten los nombres de eventos de Claude Code: Desde v0.150.0, Codex registra 12 eventos de hooks (11 en v0.149.1, antes de que se agregara Interrupt): PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, UserPromptSubmit, SubagentStart, SubagentStop, Stop, Interrupt. Se configuran en hooks.json o en tablas [[hooks.<Event>]] en línea, por lo que la mayoría de las configuraciones de hooks de Claude Code pueden migrarse trasladando el JSON y marcándolo como confiable. Diferencias: antes de ejecutarse, cada hook no administrado debe revisarse y marcarse como confiable mediante /hooks; los controladores prompt y agent se analizan, pero se omiten; y los eventos de Claude Code que no forman parte de estos 12 (por ejemplo, Notification) no tienen equivalente. Cúbrelos con instrucciones de AGENTS.md o skills.124
  • Subagentes v2 (v0.117.0): Los subagentes ahora utilizan direcciones basadas en rutas (por ejemplo, /root/agent_a), con mensajería estructurada entre agentes y una lista de agentes.75 Esto amplía el mecanismo existente (máximo de 6 concurrentes, reducido de 12 en v0.91.0). Los roles multiagente siguen siendo personalizables mediante la configuración (v0.104.0 o posterior).47 v0.105.0 agregó spawn_agents_on_csv para distribuir tareas entre filas, con seguimiento del progreso y tiempo estimado de finalización.61 Codex aún no cuenta con la experiencia de usuario explícita de la herramienta Task de Claude Code para la delegación dirigida por el usuario; utiliza tareas en la nube o la orquestación de SDK para implementar patrones de delegación.
  • AGENTS.md funciona con varias herramientas: Tu AGENTS.md funciona en Cursor, Copilot, Amp, Jules, Gemini CLI y más de 60.000 proyectos de código abierto. CLAUDE.md es exclusivo de Claude.
  • Los perfiles reemplazan el cambio manual: En lugar de modificar las opciones en cada ejecución, define perfiles en config.toml.

Desde Copilot de GitHub

Concepto de Copilot Equivalente en Codex
CLI de Copilot (terminal agéntica) CLI interactiva o aplicación de escritorio
Agentes especializados (Explore, Plan) Skills + modo de planificación + modo de orientación
copilot-instructions.md / AGENTS.md AGENTS.md (el mismo estándar)
Compatibilidad con MCP Compatibilidad con MCP (STDIO + HTTP)
ACP (Agent Client Protocol) Protocolo app-server para la integración con clientes avanzados; hooks (PreToolUse, PostToolUse, Stop y 8 más) para la automatización del ciclo de vida124125
SDK de Copilot SDK de Codex (TypeScript)
Flujos de trabajo de agentes de programación Agente de Codex con controles de sandbox/aprobación + tareas en la nube

Lo que obtienes: - Sandbox a nivel del sistema operativo (Seatbelt/Landlock: aplicado por el núcleo, en lugar de basarse en contenedores) - Delegación de tareas en la nube con codex apply - Perfiles de configuración para cambiar de flujo de trabajo - Aplicación de escritorio con aislamiento mediante worktrees

Desde Cursor

Concepto de Cursor Equivalente en Codex
Reglas del proyecto (.cursor/rules) / AGENTS.md AGENTS.md + perfiles/configuración
Flujos de trabajo de chat/composer del agente CLI interactiva o aplicación de escritorio
Referencias de archivos con @ Referencias de archivos con @ (idénticas)
Aplicar/editar + revisar Aplicación de parches y revisión de diferencias integradas

Tarjeta de referencia rápida

╔═══════════════════════════════════════════════════════════════╗
║                    CODEX CLI QUICK REFERENCE                  ║
╠═══════════════════════════════════════════════════════════════╣
║                                                               ║
║  LAUNCH                                                       ║
║  codex                      Interactive TUI                   ║
║  codex "prompt"             TUI with initial prompt           ║
║  codex exec "prompt"        Non-interactive mode              ║
║  codex app                  Desktop app                       ║
║  codex resume               Resume previous session           ║
║  codex fork                 Fork a session                    ║
║                                                               ║
║  FLAGS                                                        ║
║  -m, --model <model>        Select model                      ║
║  -p, --profile <name>       Load config profile               ║
║  -s, --sandbox <mode>       Sandbox mode                      ║
║  -C, --cd <dir>             Working directory                 ║
║  -i, --image <file>         Attach image(s)                   ║
║  -c, --config <key=value>   Override config                   ║
║  --ask-for-approval <p>     Approval policy                   ║
║  --oss                      Use local models (Ollama)         ║
║  --search                   Enable live web search            ║
║                                                               ║
║  SLASH COMMANDS (in TUI)                                      ║
║  /compact      Free tokens   /diff        Git diff            ║
║  /review       Code review   /plan        Plan mode           ║
║  /model        Switch model  /status      Session info        ║
║  /fork         Fork thread   /goal        Persisted goal      ║
║  /vim          Vim: /? u ^R  /hooks       Browse/toggle hooks ║
║  /recap        Summarize now (auto recap: tui.auto_recap)     ║
║  /init         AGENTS.md scaffold                             ║
║  /mcp          MCP tools     /skills      Invoke skills       ║
║  /ps           Background    /personality Style               ║
║  /permissions  Approval mode /statusline  Footer config       ║
║  /fast         Toggle fast mode (default: on)                 ║
║  /copy         Copy picker: response/code/quote               ║
║  /clear        Clear screen  /theme       Syntax highlighting ║
║                                                               ║
║  TUI SHORTCUTS                                                ║
║  @              Fuzzy file search                             ║
║  !command       Run shell command                             ║
║  Ctrl+G         External editor                               ║
║  Ctrl+L         Clear screen                                  ║
║  Enter          Inject instructions (while running)           ║
║  Esc Esc        Edit previous messages                        ║
║                                                               ║
║  EXEC MODE (CI/CD)                                            ║
║  codex exec --sandbox workspace-write "task" Sandboxed auto   ║
║  codex exec --json -o out.txt "task"    JSON + file output    ║
║  codex exec --output-schema s.json      Structured output     ║
║  codex exec resume --last "continue"    Resume session        ║
║                                                               ║
║  MCP MANAGEMENT [EXPERIMENTAL]                                ║
║  codex mcp add <name> -- <cmd>    Add STDIO server            ║
║  codex mcp add <name> --url <u>   Add HTTP server             ║
║  codex mcp list                    List servers               ║
║  codex mcp login <name>           OAuth flow                  ║
║  codex mcp remove <name>          Delete server               ║
║  codex mcp-server                 Deprecated; use app-server  ║
║                                                               ║
║  PLUGINS                                                      ║
║  codex plugin marketplace add <src>     Add marketplace       ║
║  codex plugin marketplace upgrade       Upgrade marketplaces  ║
║  codex plugin list                      List incl. remote     ║
║                                                               ║
║  CLOUD [EXPERIMENTAL]                                         ║
║  codex cloud exec --env <ID> Start cloud task                 ║
║  codex cloud status <ID>     Check task progress              ║
║  codex cloud diff <ID>       View task diff                   ║
║  codex cloud list            List tasks                       ║
║  codex apply <TASK_ID>       Apply cloud diff locally         ║
║                                                               ║
║  CONFIG FILES                                                 ║
║  ~/.codex/config.toml        User config                      ║
║  .codex/config.toml          Project config                   ║
║  ~/.codex/AGENTS.md          Global instructions              ║
║  AGENTS.md                   Project instructions             ║
║  requirements.toml           Enterprise policy constraints    ║
║                                                               ║
║  SANDBOX MODES                                                ║
║  read-only          Read files only, no mutations             ║
║  workspace-write    Read/write in workspace + /tmp            ║
║  danger-full-access Full machine access                       ║
║                                                               ║
║  APPROVAL POLICIES                                            ║
║  on-request    Prompt for boundary violations                 ║
║  never         No prompts                                     ║
║                                                               ║
║  MODELS (Sep 2026)                                            ║
║  gpt-6-astra           New flagship; bundled dflt 0.153.4+    ║
║  gpt-5.6-sol           Stable fallback ("Power", 272K)        ║
║  gpt-5.6-terra         Everyday model (272K)                  ║
║  gpt-5.6-luna          Fast + affordable (272K)               ║
║  gpt-5.5               Previous-gen flagship (400K in Codex)  ║
║  gpt-5.4 / -mini       Retire from Codex Aug 31, 2026         ║
║                                                               ║
╚═══════════════════════════════════════════════════════════════╝

Registro de cambios

Fecha Versión Qué cambió Fuente
2026-09-07 Guía v2.67: reescritura de la nota de seguimiento de 0.154.0-alpha.6 + correspondencia publicada en la documentación entre los ajustes preestablecidos Power y Astra (actualización solo de notas; sin lanzamiento de CLI). La línea 0.154.0-alpha avanzó de alpha.3 a alpha.6 (publicada el 7 de septiembre a las 18:03 UTC; existen etiquetas alpha.4/alpha.5 no publicadas; la etiqueta de distribución alpha de npm = 0.154.0-alpha.6; 147 commits en la comparación alpha.3…alpha.6; los cuerpos de los lanzamientos son marcadores vacíos y la comparación es la única fuente). Se reescribió la lista de seguimiento de la nota de estabilidad para reflejar el estado de alpha.6. AVANZÓ: los worktrees administrados (#42196) se ampliaron hasta convertirse en una superficie completa (#42652, #43069, #43120, #43279, #43286, #43298); los mensajes asíncronos de formato libre (#42354) ahora forman un conjunto de seis PR de TUI; hubo un movimiento considerable en el entorno de ejecución nativo de voz (GStreamer, WebRTC, audio local opcional, RTP, sesión de API en tiempo real, reproducción y cadena de herramientas Bazel); continuó el aprovisionamiento del sandbox de Windows (incluido el adaptador MXC nativo #42841); y hubo trabajo relacionado con el razonamiento duradero y las preferencias de TUI. SIN MOVIMIENTO: reemplazo de Vim (#42194), estado de compactación en vivo (#42319), confianza en los auxiliares de PATH (#42324). NUEVOS ELEMENTOS BAJO SEGUIMIENTO: se ELIMINÓ el comando obsoleto codex mcp-server en la línea alpha (#42993); se convertirá en una eliminación documentada si llega a la versión estable 0.154.0, por lo que debe volver a verificarse al promoverla; renovación de Guardian v2 (unos 25 commits; se eliminaron las rutas heredadas de revisión de aprobaciones #43462 y se rechazaron las aprobaciones obsoletas #43442); mejoras de TUI para Astra; verificación experimental de usuarios de MCP (#43265/#43289/#43352); perfiles de permisos remotos (#43330/#43340); contexto experimental condicionado por la capacidad del modelo al iniciar la sesión (#43147); el concepto de elegibilidad «Daybreak», ausente en la documentación (#42667, #42854); elementos menores: ampliación de /copy (#43055), jemalloc musl (#42850) y vista de solo lectura al reanudar con un escritor activo (#43253). DOCUMENTACIÓN: la página de modelos (el 6 de septiembre o antes; ausente cuando se volvió a consultar 146 el 5 de septiembre; reconfirmada el 7 de septiembre) relaciona los ajustes preestablecidos Power con los niveles de Astra, literalmente: «Para las cuentas Pro, Business ($100) y Enterprise elegibles, el despliegue de Astra actualiza las opciones de Power a Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium y Astra Extra High. Las opciones pueden variar según el plan y la etapa del despliegue». Se añadió al registro de Astra en ¿Qué modelo debería elegir?; 146 se amplió con la nueva consulta fechada. El escáner confirmó que lo siguiente no cambió, por lo que no hubo modificaciones: Astra continúa sin estar disponible para Codex cloud, los valores predeterminados duales de razonamiento siguen sin conciliarse, la elegibilidad entre contextos continúa limitada a Plus/Pro, la línea de elegibilidad por plan no cambió y el registro de cambios de la documentación no presenta novedades desde el 4 de septiembre. 146 150
2026-09-05 Guía v2.66: estado del despliegue de Astra reemplazado + notas experimentales entre contextos (actualización solo de notas; sin lanzamiento de CLI). OpenAI anunció en X (el 4 de septiembre) que GPT-6 Astra «ya está disponible para todos los usuarios Pro, Enterprise y Business Premium en ChatGPT Work y Codex» y «activo en API»; Plus y Business llegarían unos días después. Tibo Sottiaux, responsable de Codex, agregó esa misma noche: «Astra ya se implementó también para todos los usuarios Plus y Business». En la práctica, el acceso sigue siendo irregular (informes de la comunidad del 5 de septiembre: cuentas Plus que solo ven modelos GPT-5.6 en Codex) y la línea de disponibilidad de la documentación de modelos no ha cambiado, por lo que se mantiene el consejo de fijar Sol como alternativa. Se actualizaron el TL;DR, el modelo mental, la introducción de los aspectos destacados de los lanzamientos y la nota sobre Astra de la sección Modelos; se conservaron como registros atribuidos las declaraciones sobre la implementación gradual del día del lanzamiento. NOVEDAD: párrafo en la sección Modelos sobre las notas experimentales entre contextos publicadas en la documentación: «Astra conserva notas entre ventanas de contexto y puede buscar mensajes anteriores y resultados de herramientas de la misma tarea» (activación opcional para Plus/Pro mediante features.context_management.experimental_mode = true; desactivado de forma predeterminada; no disponible en el lanzamiento al iniciar sesión con Business, Enterprise o una clave de API); se trata de la misma superficie de configuración de v0.153.0, ahora vinculada a Astra en la documentación. 146 149
2026-09-04 Guía v2.65: LANZAMIENTO de GPT-6-Astra + Codex 0.153.3 + 0.153.4 (parches del mismo día, 4 de septiembre; versión latest de npm = 0.153.4). OpenAI anunció GPT-6-Astra el 3 de septiembre de 2026: un despliegue gradual que comenzó con un conjunto limitado de organizaciones (primero, los socios del programa de ciberseguridad), seguido de ChatGPT Plus/Pro/Business/Enterprise «durante los próximos días», además de API de OpenAI y AWS (datos del anuncio recogidos por la prensa: CNBC, Axios, Forbes, Al Jazeera y 9to5Mac; openai.com devolvió un error 403 al extractor). La documentación oficial ya está publicada y citada: página de modelos de API: gpt-6-astra como modelo insignia, «Nuestro modelo más capaz, creado para el trabajo integral más difícil», $10/$50 por MTok estándar con contexto corto ($20/$75 documentados por encima de 272K de entrada, aplicados a la solicitud completa), ventana de contexto de 1,05M = 922K de entrada máxima + 128K de salida máxima, fecha límite de conocimientos del 30 de abril de 2026, por encima de GPT-5.6 Terra (equilibrado) + Luna (económico); documentación de Codex: Astra es el modelo recomendado para Codex, su disponibilidad «depende del despliegue, el método de inicio de sesión y el cliente», se nombran los planes elegibles Pro/Business ($100)/Enterprise, se indica que no está disponible para Codex cloud (Sol sigue disponible allí) y se ofrece una escala de razonamiento de Low a Ultra, con Medium como valor predeterminado de la página de documentación y low como default_reasoning_level del catálogo incluido en 0.153.4. La FACTURACIÓN del modo rápido está documentada (2,5 veces los créditos de Standard según la documentación de velocidad y 2 veces las tarifas Standard de API según la página de precios); únicamente la afirmación de «2x de velocidad» sigue siendo texto mostrado en el catálogo. 0.153.3 (19:01 UTC): se añadió Astra a los catálogos de Amazon Bedrock (#42805, rutas globales/de EE. UU. de Mantle + Runtime; Sol continúa como valor predeterminado de Bedrock; selección del commit observado #42619); se corrigieron las indicaciones de aclaración asíncrona de Astra (#42809, solo texto). 0.153.4 (23:25 UTC, versión latest de npm): la visibilidad del catálogo incluido cambió de ocultar a mostrar en la lista; la prioridad existente de Astra lo convierte en el VALOR PREDETERMINADO INCLUIDO cuando no se configura explícitamente ningún modelo (#42874: la promoción visible para el usuario de la preparación de #42607, que estaba bajo seguimiento); se condicionaron las indicaciones para preguntas asíncronas a la disponibilidad de la herramienta (#42878). La comparación rust-v0.153.2…rust-v0.153.4 contiene exactamente estos cuatro PR más un incremento de versión. Resolución de la lista de seguimiento: #42607 + #42619 se PROMOVIERON mediante retroportaciones de correcciones urgentes de 0.153 (no mediante la línea 0.154); todos los demás elementos bajo seguimiento de alpha.1/alpha.3 siguen sin promoverse; la línea alpha permanece sin cambios en 0.154.0-alpha.3, sin diferencias alpha nuevas. Contenido: la tabla de Modelos incorpora la fila gpt-6-astra; la nota sobre Astra pasa de «solo preparación del catálogo» a lanzado (cifras de API + escala de razonamiento de Codex + advertencia sobre el despliegue/acceso + orientación para fijar model = "gpt-5.6-sol" o -m); el TL;DR, el modelo mental, los aspectos destacados de los lanzamientos, el diagrama de flujo y la QRC presentan ahora a Astra como el valor predeterminado recomendado/incluido, CON la advertencia sobre el despliegue, y a Sol como alternativa estable. CAMBIO DE HOST DE LA DOCUMENTACIÓN señalado para futuros análisis: developers.openai.com/codex/ redirige mediante 308 a learn.chatgpt.com/docs/. Verificación por parte del operador: codex exec -m gpt-6-astra devolvió la respuesta de prueba esperada en 0.153.3 (cuenta con acceso al despliegue). Vigencia: metadatos iniciales/TL;DR/ejemplos de versiones actualizados a 0.153.4; el bloque de 0.153.1/0.153.2 ya no indica que sea la versión latest de npm. Revisión (el mismo día, revisión cruzada con Codex, aplicada antes de publicar): división entre el contexto de entrada y el total (922K de entrada, ventana de 1,05M), nivel de precios para contexto largo, valores predeterminados duales de razonamiento (Medium en la documentación frente a low en el catálogo incluido), facturación del modo rápido confirmada por la documentación, afirmaciones sobre Astra como valor predeterminado limitadas al catálogo incluido de CLI con la nota de que no está disponible en la nube, fechas explícitas de la transición de preparación a lanzamiento y reformulación del «falso comienzo» de Forbes en 145 (disponibilidad de la página del anuncio, no preparación del catálogo). 145 146 147 148
2026-09-03 Guía v2.64: Codex 0.153.1 + 0.153.2 (parches de la tarde del 3 de septiembre; versión más reciente en npm = 0.153.2). La novedad principal de 0.153.1 NO FIGURA en el cuerpo de su versión y se encontró mediante la comparación rust-v0.153.0…rust-v0.153.1: la puntuación de Guardian para el uso de la computadora respeta los requisitos del modelo (#42422, selección del commit 38ba8cdc): la puntuación exclusiva para el uso de la computadora y las decisiones rápidas de aprobación están condicionadas por la configuración node_repl_auto_review_required del modelo activo; además, las puntuaciones anteriores o en curso se invalidan al cambiar a un modelo que omite la puntuación, para impedir que una decisión de aprobación obsoleta vuelva a activarse (sección Guardian + Aspectos destacados de la versión). Incluido en 0.153.1: se incorporó de forma retroactiva la entrada de GPT-6-Astra al catálogo de modelos (#42605; solo configurable mediante API, sin cambios en el modelo predeterminado ni en el selector: preparación del catálogo, NO un lanzamiento; nota en Modelos). 0.153.2: una corrección estética: el texto descriptivo del nivel Fast de GPT-6-Astra cambió de «1.5x» a «2x speed, increased usage» (#42632; solo texto de visualización, documentado únicamente en esta fila del registro de cambios). Comprobación de la lista de seguimiento: NINGUNO de los elementos supervisados de 0.154.0-alpha.1 se incorporó en la comparación rust-v0.153.0…rust-v0.153.2; la diferencia estable respecto de 0.153.0 consta exactamente de #42422 + #42605 + #42632. La nota de seguimiento avanzó a 0.154.0-alpha.3 (103 commits por delante de 0.153.0; 19 commits entre alpha.1…alpha.3; los cuerpos de las versiones de esta línea son borradores vacíos, por lo que la comparación es la única fuente). Se agregaron estos elementos supervisados: catálogo de modelos incluido de GPT-6-Astra (#42607) + catálogos de Amazon Bedrock (#42619) (preparación para el lanzamiento de modelos); conjunto de seguridad y refuerzo: se reforzó el sandbox de macOS contra la inyección de entradas de terminal (#42590), revisión obligatoria de Guardian para puntos de control de compactación incompatibles (#42588), encabezados de confianza para WebSockets de ejecución remota (#42606) y negociaciones de Noise limitadas por el tiempo de espera de inicialización del servidor de ejecución (#42623); indicador de contexto del hilo de Guardian (#42529) + persistencia de las respuestas verificadas de los usuarios (#42579). Se conservaron los elementos supervisados de alpha.1; al incorporarlos, sigue siendo obligatorio volver a verificar cada uno con la comparación estable. Actualización: frontmatter, TL;DR y ejemplos de versiones actualizados a 0.153.2; se eliminó del bloque de aspectos destacados de v0.153.0 la frase que indicaba que era la versión más reciente en npm. 142 143 144
2026-09-03 Guía v2.63: Codex 0.152.0 + 0.152.1 (1 de septiembre) + 0.153.0 (3 de septiembre, versión más reciente en npm). Los trece elementos de la lista de seguimiento de 0.152-alpha se incorporaron, aunque hubo una reversión: update_plan se lanzó como FUNCIÓN OPCIONAL, no activada de forma predeterminada; #41744, «Make the update_plan tool opt-in», representa el estado final (tools.update_plan.enabled es false de forma predeterminada; mientras está desactivada, se elimina la guía incluida de los prompts del modelo, el modo de colaboración, los sistemas multiagente, la compactación, el precalentamiento y la continuación de objetivos); esto se documentó como una distinción entre el modo Plan y la herramienta en Modo Plan y colaboración, así como en la referencia de configuración. Otras incorporaciones de 0.152.0 al cuerpo: movimientos de búsqueda de Vim / ? n N, además de borradores nuevos en el modo Insert (/vim, fila + QRC), solicitudes de formularios openai/elicitation de MCP, output_token_limit por herramienta de MCP (se suma al valor global tool_output_token_limit), nombres de servidores MCP con formato de paquete (: @ / .; los tres en la sección MCP), avisos prácticos sobre límites de uso (sección de costos), progreso de actualización de credenciales, incluida la reautenticación de Bedrock (Autenticación), credenciales de tareas en la nube restringidas a orígenes de confianza + redirecciones desactivadas (Codex Cloud, seguridad). Documentado únicamente en esta fila del registro de cambios de 0.152.0: control de acceso a la herramienta de suspensión (#41243) + herramientas de reloj como herramientas de control integradas (#41331), subagentes en el nivel de servicio del agente raíz (#41308), líneas base de contexto entre bifurcaciones anidadas (#41424), ordenamiento de project/list por actividad reciente (#41223), tiempos de espera superiores a una hora para thread/shellCommand (#41384), actualización del selector de modelos de la TUI (#41467), instrucciones de delegación procedentes del catálogo de modelos (#41457/#41380/#41570), conjunto de preservación durante la compactación de Guardian + presupuesto de pila asíncrona (#41660/#41846/#41852/#41857/#41858/#41861/#41931, #41840), presupuesto de tokens predeterminado mediante metadatos del modelo (#41803), recomendaciones de plugins precargadas al inicio (#41375), corrección del sandbox de PowerShell de Windows Store (#41227), corrección de un bloqueo en consultas de terminal de subprocesos (#41436), corrección del cursor de JediTerm (#41673) y restauración del directorio de trabajo guardado al reanudar hilos (#41567). 0.152.1: la revisión de aprobaciones de Guardian obtiene la política de Node REPL de los metadatos del modelo (#41919, selección de commit; el propio cuerpo de la versión indica que no se pudieron verificar sus aspectos destacados). Incorporaciones de 0.153.0 al cuerpo: deshacer con u / rehacer con Ctrl+R en Vim conservando contenido pegado + archivos adjuntos (#41941/#42140; /vim, fila + QRC), lista/instalación/eliminación de CLI de plugins en marketplaces remotos (#42150, Plugins), tui.auto_recap = false (#42101; /recap, fila + Administración de sesiones), avisos anticipados sobre límites de uso para Plus/Team al quedar menos de la mitad de una ventana de aproximadamente 5 h (#42142), alcance de Guardian según el modo de aprobación: Full Access omite las revisiones exclusivas de confirmación, User approval omite la puntuación y el precalentamiento en segundo plano, pero se conservan las comprobaciones de acciones sensibles (#42147/#42256, sección Guardian), features.context_management.experimental_mode (#42385; primera cobertura de context_management, Optimización del rendimiento). Documentado únicamente en esta fila del registro de cambios de 0.153.0: tui.disable_paste_burst sustituye la clave de nivel superior con compatibilidad alternativa (#41976), reconexión de la TUI conservando borradores/transcripciones (#41911/#41916/#41918), parches del historial de la TUI + entrada en terminales en segundo plano (#41893/#42107), historial de Guardian entre compactaciones/reinicios/bifurcaciones (#41879/#42065), aprobaciones de MCP limitadas al vínculo de la cuenta de la aplicación (#42133), inicio relativo de MCP en macOS (#42117), compresión del despliegue (#42039/#42135), metadatos de hilos del servidor de la aplicación + request_user_input_async (#42151/#42178). Nueva lista de seguimiento = 0.154.0-alpha.1 (84 commits por delante): modo de reemplazo de Vim, creación administrada de worktrees, separación de las preferencias de la TUI y la configuración del servidor, conjunto del entorno nativo de voz, estado de compactación en tiempo real, demora al descargar hilos, utilidades de PATH condicionadas a la confianza en el espacio de trabajo (seguridad), servicios de aprovisionamiento del sandbox de Windows, actualizaciones persistentes de la configuración de razonamiento y mensajes asíncronos de formato libre de los usuarios; nada se documentará en el cuerpo hasta la versión estable. Las comparaciones alpha se superponen con selecciones de commits de la versión estable (#42256 aparece en ambas), por lo que sigue siendo obligatorio verificar cada elemento al incorporarlo. 138 139 140 141
2026-08-30 Guía v2.62: Codex 0.151.0 (29 de agosto): se incorporaron los diez elementos de la lista de seguimiento. El cuerpo de la versión NO representa la versión completa: solo abarca los PR posteriores a la creación de la rama, del #41183 al #41209, mientras que la comparación rust-v0.150.1…rust-v0.151.0 contiene 164 commits y ninguna reversión (la versión estable está un commit detrás de alpha.6: el propio commit de actualización de versión de la alpha). Incorporaciones al cuerpo, demostrables solo mediante la comparación: /recap (tabla de slash commands + Administración de sesiones; resúmenes automáticos para conversaciones aptas que están inactivas y sin foco), eliminación de WebSocket del modo de código (#40692; se corrigió la contradicción en Modo de código: los hosts aceptan stdio, stdio:// o grpc://IP:PORT; WebSocket solo permanece como flujo opcional de trazas OTLP), el historial paginado de hilos dejó de ser experimental y pasó a ser el valor predeterminado SOLO para hilos persistentes con almacenes compatibles cuando se omite historyMode (#40673/#40677; el valor predeterminado de la enumeración del protocolo sigue siendo Legacy en protocol.rs:755-758; se reescribieron ambas secciones del historial), esfuerzo de razonamiento persistent (fila de la tabla + herramientas de reloj #40942 + persistent_instructions #41050), se INVIRTIERON los valores predeterminados de Guardian v2 (#40846: review_scope.computer_use_only y transcript.include_images ahora son true de forma predeterminada; sección Guardian, Aspectos destacados de la versión, nota sustituida en 132), búsqueda hasta caracteres + saltos dentro del búfer en Vim (/vim, fila + QRC), configuración en tiempo real limitada al turno (turn/settings/update, serviceTierForTurn; #40653/#40656/#40616), analizador de configuración de worktrees + metadatos de propiedad de hilos (#40624/#40716, Modos de hilo), incorporación guiada de Bedrock en la TUI (#40679, Autenticación), aprobaciones de entrada para terminales con privilegios elevados (write_stdin_approval desactivado de forma predeterminada + límite de 8.000 bytes; #40978/#41159, Sistema de aprobación). Elementos propios de 0.151.0: período de gracia para el inicio de servidores opcionales de MCP (mcp_optional_startup_grace_ms, #41199) y extensiones capaces de inspeccionar/reemplazar los resultados de herramientas de MCP (#41202) en la sección MCP; catálogos de plugins por repositorio + marketplaceLoadErrors (#41208) en Descubrimiento de plugins; /cd ya no reduce las restricciones del sandbox (#41192, /cd, fila + Perfiles de permisos). Correcciones documentadas únicamente en esta fila del registro de cambios: se preservan la disponibilidad de herramientas y el esfuerzo de razonamiento correctos al cambiar de modelo o recurrir a uno alternativo (#41195/#41206), aplicación del sandbox remoto mediante el directorio principal real, el sistema operativo y las convenciones de rutas del ejecutor (#41196/#41204/#41207/#41209), conservación de los errores estructurados de herramientas y recursos de MCP en las respuestas del servidor de la aplicación (#41196), contabilización del uso de tokens de subagentes anidados en los presupuestos de objetivos del agente raíz (#41183) e impedimento de que las clasificaciones obsoletas de Guardian autoricen acciones después de modificar los permisos (#41196). Nueva lista de seguimiento = 0.152.0-alpha.4 (74 commits por delante): movimientos de búsqueda de Vim, update_plan activado de forma predeterminada, formularios de obtención de información de MCP, límites de salida por herramienta de MCP, control de acceso a la herramienta de suspensión + herramientas de reloj como herramientas de control, subagentes en el nivel de servicio del agente raíz, líneas base de contexto entre bifurcaciones anidadas, ordenamiento de project/list por actividad reciente, tiempos de espera de comandos de shell de hilos, actualización del selector de modelos de la TUI, credenciales de tareas en la nube limitadas a orígenes de confianza, instrucciones de delegación proactiva e iteración de Guardian v2; nada se documentará en el cuerpo hasta la versión estable. Lección: verifica una versión mediante su comparación, no mediante su cuerpo. 134 135 136
2026-08-27 Guía v2.61: Codex 0.150.0 (26 de agosto) + 0.150.1 (27 de agosto, última versión en npm). La lista de seguimiento de 0.150-alpha se dividió: cinco de nueve funciones llegaron a la versión estable 0.150.0: hook Interrupt (duodécimo evento, tiempo de espera predeterminado de 1 s/límite de 3 s, nunca para subagentes; se actualizaron la tabla de hooks, la introducción del motor y ambas secciones de migración), selector de /copy (respuesta completa, bloques de código individuales, citas en bloque; reemplazó la línea obsoleta «copiar la última respuesta» en la tabla de TUI y la QRC), omisión de AGENTS.md en proyectos que no son de confianza (Jerarquía de descubrimiento), features.network_proxy.credential_broker y Guardian v2 review_scope.computer_use_only (ambas secciones de configuración, desactivadas de forma predeterminada); y cinco pasaron a la línea 0.151.0-alpha: /recap, eliminación de WebSocket del modo de código, historial paginado de forma predeterminada, esfuerzo persistent y valores predeterminados de Guardian v2 para el uso de la computadora con imágenes. También en 0.150.0: menciones de tareas con @ y herramientas de tareas para que los agentes puedan leer, crear y enviar mensajes (Administración de sesiones, Nube), títulos automáticos para las tareas y sugerencias de /rename, etiquetas de enlaces Markdown en las que se puede hacer clic, atajos de teclado para alternar entre modos de permisos y repetición con . de Vim (Capa 2, /keymap, /vim); correcciones para la ocultación de credenciales del app-server, el token de portador/inicio de MCP remoto, el sandbox elevado de Windows con rutas Unicode, los bloqueos durante el cierre en Unix y la compatibilidad de Bedrock con la compactación y múltiples agentes. 0.150.1: la compactación remota incluye de forma predeterminada las imágenes conservadas en su presupuesto de tokens (el valor predeterminado de la versión alpha n.º 40994 llegó a la versión estable mediante el backport n.º 41003). Nueva lista de seguimiento = 0.151.0-alpha.6: recapitulaciones, eliminación de WebSocket, paginación predeterminada, esfuerzo persistente, valores predeterminados de Guardian v2, movimientos de búsqueda/hasta y saltos entre búferes de Vim, configuración activa limitada al turno, configuración de worktrees, incorporación de TUI para Bedrock y aprobación de entradas en terminales con privilegios elevados; ninguna se documentará en el contenido hasta que llegue a la versión estable. Solo en la fila del registro de cambios: ChatGPT iOS 1.2026.230 (26 de agosto: búsqueda de tareas en títulos y contenido de conversaciones, indicador compacto del esfuerzo de razonamiento, editor de pantalla completa y atajos configurables en la pantalla de inicio). 132 133 137
2026-08-26 Guía v2.60: CORRECCIÓN: el análisis del ciclo 28 encontró errores relacionados con la versión estable; no hay una nueva versión estable. (E) Se reconstruyó la sección de hooks a partir del código fuente: la tabla de eventos enumeraba AfterAgent/AfterToolUse y describía Stop como el final de la sesión; HOOK_EVENT_NAMES de rust-v0.149.1 contiene once eventos (PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, UserPromptSubmit, SubagentStart, SubagentStop, Stop), AfterToolUse no aparece en el árbol y AfterAgent solo se conserva como la carga útil heredada de notify. El ejemplo de configuración se reescribió con la estructura documentada hooks.json / [[hooks.<Event>]] + [[hooks.<Event>.hooks]] type = "command", incluido el flujo obligatorio de revisión y confianza (/hooks, --dangerously-bypass-hook-trust); la tabla de migración ahora establece correspondencias con los eventos nativos (incluida la ejecución asíncrona mediante async = true, que la tabla indicaba erróneamente como no compatible); también se corrigieron ambas tablas de migración y la viñeta de migración que aún contabilizaba cinco eventos. (B) codex mcp-server quedó obsoleto (registro de cambios del 24 de agosto; la advertencia del PR n.º 39657 llegó en 0.149.0): se añadió un aviso de obsolescencia que remite al protocolo app-server y al plugin de Codex para Claude Code; el ejemplo se conservó como obsoleto pero funcional; se agregó una línea a la Referencia rápida. (A) codex exec --thread-source <SOURCE> (PR n.º 40161, incorporado a 0.149.1 mediante cherry-pick como 2b66d2ed; user, subagent, memory_consolidation o el nombre de una función) se agregó a Opciones principales; los Aspectos destacados de la versión, la fila de v2.57 y 120 ya no describen 0.149.1 como un parche compuesto únicamente por backports. También se corrigió en la misma tabla: la primera fila ejecutaba --ask-for-approval con codex exec, que no admite esa opción (v2.59 corrigió la receta de CI, pero omitió esta fila); ahora usa -c approval_policy=on-request. (C) La extensión de navegador es compatible con cinco navegadores (registro de cambios del 25 de agosto: Chrome, Edge, Brave, Opera y Vivaldi; Opera no incluye chat lateral; la configuración se encuentra en Configuración > Uso de la computadora); se actualizaron el encabezado de la sección 5, la introducción, los Puntos clave, el diagrama del modelo mental, el comentario de configuración y el párrafo sobre el navegador integrado, además de la nota de las herramientas del sitio (WebMCP) (solo Sol/Terra; no Luna, Enterprise ni Edu). (D) Instantáneas compartidas de hilos en modo de solo lectura (registro de cambios del 20 de agosto; ocultación de patrones de secretos; revocación en Enlaces compartidos) agregadas a la sección de Codex Desktop App. (F) Desfase de los slash commands: /config no es una variante de slash_command.rs; se reemplazó por /debug-config en la tabla, la solución de problemas y el diagnóstico; se agregaron once variantes faltantes (/keymap, /rename, /approve, /memories, /agents+/subagents, /side+/btw, /raw, /ide, /stop+/clean, /experimental, /app); codex agents recibió un párrafo en el contenido de Administración de sesiones. (G) features.network_proxy acepta un valor booleano o una tabla: se corrigió el comentario de configuración y se documentó la forma de tabla con sus once subclaves y valores predeterminados. (H) Se actualizó la nota de estabilidad a 0.150.0-alpha.13 (26 de agosto), únicamente como lista de seguimiento: /recap, hook Interrupt, eliminación de WebSocket del modo de código, historial paginado de forma predeterminada, selector de destino de /copy, esfuerzo persistent, omisión de AGENTS.md en proyectos que no son de confianza, credential_broker y valores predeterminados de Guardian v2. v0.149.1 sigue siendo la versión estable más reciente en el momento de esta fila. 124 125 126 127 128 129 130 131
2026-08-25 Guía v2.59: CORRECCIÓN: tres defectos perjudiciales para los lectores, todos reproducidos en Codex 0.149.1 por el evaluador del artículo complementario. (1) La receta de CI ejecutaba codex exec --sandbox workspace-write --ask-for-approval on-request; codex exec no admite la opción -a/--ask-for-approval y falla con error: unexpected argument '--ask-for-approval' found; ahora la receta establece la política mediante -c approval_policy=on-request. (2) danger-full-access + on-request se describía (en la tabla de decisiones y la sección Sandbox) como «se requiere aprobación para cada comando»; las aprobaciones se activan al salir del sandbox o usar la red, y el acceso completo elimina ambos límites, por lo que esa combinación rara vez solicita confirmación; se reescribieron ambas secciones. (3) El JSON-LD de preguntas frecuentes de la página de la guía aún indicaba a los lectores «Usa ‘untrusted’ para repositorios desconocidos»; se reemplazó por read-only + on-request. 123
2026-08-25 Guía v2.58: CORRECCIÓN: desde 0.134.0, los perfiles se definen en archivos independientes; también se eliminaron dos menciones residuales más de untrusted. Ambos ejemplos de perfiles (Análisis detallado de la configuración; configuración de Estrategias para equipos) enseñaban el formato heredado de tablas [profiles.<name>] dentro de config.toml, junto con un selector de nivel superior profile = "default"; la página oficial de configuración avanzada indica: «En Codex 0.134.0 y versiones posteriores, --profile ya no lee [profiles.profile-name] desde config.toml, y el selector de nivel superior profile = "profile-name" ya no es compatible», mientras que una tabla residual impide que --profile se inicie (reproducido en 0.149.1 por el evaluador del artículo complementario). Se reescribieron como archivos ~/.codex/<name>.config.toml con claves de nivel superior. También se eliminaron la fila untrusted del recuadro de políticas de aprobación de la Tarjeta de referencia rápida y la frase «aplicar el modo de sandbox untrusted» de la línea del programa piloto empresarial (nunca fue un modo de sandbox; ahora es read-only + on-request). La guía ya no contiene referencias a la política untrusted fuera del historial. El evaluador del artículo complementario del 25 de agosto lo detectó al revisar la retirada de la política. 122
2026-08-24 Guía v2.57: Codex v0.149.0 estable (20 de agosto) + v0.149.1 (24 de agosto, última versión en npm). Las funciones de la lista de seguimiento de la versión alpha llegaron a la versión estable: se retiró la política de aprobación untrusted (se migraron siete secciones del contenido a on-request: el diagrama del modelo mental, la referencia de configuración, ambos ejemplos de perfiles, el marco de decisiones, la tabla de modos de aprobación y la lista de permitidos de requirements.toml; las dos últimas fueron detectadas por el autor del artículo complementario el 25 de agosto; ten en cuenta que, al 24 de agosto, la documentación de aprobaciones de OpenAI aún mostraba untrusted tanto en su tabla de combinaciones como en el ejemplo de configuración, por detrás de la versión publicada); panel de control de codex agents; ampliación de codex doctor (protección de endpoints, red/proxy, aplicación de escritorio y conectividad para actualizaciones); esfuerzos max/ultra de SDK + reemplazos exactos de configuración de CLI. Novedades: /cd//pwd//cwd (tabla de slash commands), codex queue (Administración de sesiones), ampliación de los movimientos de cambio de Vim y restauración del perfil de permisos al reanudar o bifurcar. v0.149.1 = parche estable de cinco commits (backports de compactación/memoria de imágenes en sesiones remotas; la opción codex exec --thread-source, que también incluye, se omitió aquí y se agregó en v2.60). Precio: GPT-5.6 Sol redujo su costo más de un 20 % durante tres meses a partir del 21 de agosto (como mínimo hasta el 21 de noviembre de 2026); la tabla de Costos de créditos se actualizó con la tarifa publicada de 100/10/500 (antes 125/12,5/750). Solo en el registro de cambios: indicadores bajo seguimiento de 0.150.0-alpha (múltiples agentes en Bedrock, atajos de teclado para alternar entre modos de permisos, selector de destino de /copy, configuración de sesión de agentes); documentación sobre exfiltración mediante DNS en devcontainer; instantáneas compartidas de hilos de Codex en modo de solo lectura desde la aplicación de escritorio (entrada del registro de cambios del 20 de agosto). v0.149.1 es la versión estable más reciente en el momento de esta fila. 120 121
2026-08-20 Guía v2.56: Codex v0.148.0 estable (18 de agosto). /export — exporta la conversación completa de la TUI a Markdown, al portapapeles o a un archivo nuevo (consulta Gestión de sesiones, tabla de slash commands). codex exec fork — bifurca sesiones desde la línea de comandos; el selector de reanudación de la TUI incorpora opciones para archivar y restaurar. Visibilidad de créditos/costos del hilo/status, las líneas de estado y los títulos de la terminal muestran los créditos o el costo estimados en los espacios de trabajo que cumplen los requisitos (consulta ¿Cuánto cuesta Codex?). Amazon Bedrock Runtime como proveedor integrado — compatibilidad con perfiles y regiones de AWS, con enrutamiento de GPT-5.6, que completa el proceso iniciado con el acceso experimental de v0.145. Hooks: ejecución asíncrona + MCP — los hooks pueden ejecutar comandos de forma asíncrona e invocar herramientas de MCP (consulta Hooks). El sandbox se bloquea ante fallos — las rutas denegadas o ilegibles se consideran bloqueadas en lugar de permitirse silenciosamente, tanto en Linux como en Windows (consulta Sandbox). Además: redacción de prompts durante el inicio de la TUI, ejecución unificada activada de forma predeterminada en Windows, diagnósticos de almacenamiento en codex doctor e ID de sesión disponible para los comandos del shell. Solo en el registro de cambios: correcciones para el cambio de modelo, la reanudación de sesiones y la recuperación de MCP-OAuth; pegado con CRLF y renderizado de URL largas; validación de skill-creator que rechaza marcadores de posición TODO. Codex cloud: compatibilidad con GitLab en versión beta (19 de agosto) en todos los planes de ChatGPT — entornos, tareas procedentes de incidencias/MR y revisiones; GitLab 19.0+ Self-Managed (consulta Codex Cloud). Aspectos por seguir de la línea alfa 0.149.0 (versión preliminar): retiro de la política de aprobación untrusted, panel codex agents, ampliación de los diagnósticos de codex doctor y niveles de razonamiento Max/Ultra en los SDKs. 118 119
2026-08-12 Guía v2.55: CORRECCIÓN — las fuentes sobre Agent Plugins se volvieron a basar en la especificación normativa. La revisión de v2.54 citaba agentplugins.codes como «la especificación», pero se trata de una guía práctica de terceros sin afiliación (su propio pie de página indica: «Una guía práctica independiente para desarrolladores. No está afiliada al proyecto Agent Plugins ni a sus responsables»), y dos líneas citadas como descripción de la propia especificación eran texto editorial de la guía. Ahora todas las citas provienen de agent-plugins.org y del documento normativo spec/1.0.0.md: el resumen oficial de una línea, los diez campos permitidos del manifiesto y la oración MUST sobre campos desconocidos, la oración sobre el descubrimiento de skills, los requisitos de transporte de MCP, la oración MUST sobre ignorar espacios de nombres y los tipos de componentes excluidos (comandos, hooks, agentes, reglas y servidores LSP). La información sobre gobernanza se corrigió con fuentes primarias: Vercel inició el proyecto (según su anuncio), la lista de MAINTAINERS.md incluye a Amazon/Cursor/Microsoft/OpenAI/Vercel y la incorporación de Google se fundamenta en su propia publicación del Developers Blog. Las afirmaciones sobre la autoría de Anthropic ahora citan directamente los anuncios de Agent Skills y MCP de Anthropic. El error se detectó durante el control previo a la publicación del artículo complementario y se corrigió el mismo día. 151
2026-08-11 Guía v2.54: Agent Plugins es un estándar abierto compatible con varios proveedores — se agregó contexto. Agent Plugins 1.0.0 se publicó el 6 de agosto de 2026 (agentplugins.codes, «el formato de paquete portátil para agentes de IA»): manifiesto plugin.json obligatorio, skills/ opcional (una Agent Skill por cada subdirectorio SKILL.md), mcp.json opcional (stdio / Streamable HTTP / HTTP+SSE heredado) y espacios de nombres de cliente con dominio inverso opcionales; es explícitamente una capa de empaquetado alrededor de Agent Skills y MCP, no un reemplazo. Amazon, Anysphere (Cursor), GitHub, Microsoft, OpenAI y Vercel dieron forma a la especificación; Google se incorporó al grupo principal de responsables el día del lanzamiento. Clientes disponibles en el lanzamiento: VS Code, Cursor, GitHub Copilot, ChatGPT y Codex, y Kiro. Anthropic (autor de la especificación de Agent Skills) no forma parte de la coalición. La cobertura existente de plugins de v0.146.0/v0.147.0 en la guía ahora incluye este contexto: la subsección v0.146.0 de Plugins cambió de título y se amplió, mientras que la fila de la tabla de funciones señala la portabilidad entre clientes, no solo entre máquinas. No hubo una nueva versión de CLI. 151
2026-08-10 Guía v2.53: Primera auditoría integral de control — lectura completa de 3.300 líneas según una rúbrica ponderada; R1 obtuvo 7,85, con 1 hallazgo CRÍTICO y 6 IMPORTANTES, todos corregidos en esta fila. El hallazgo CRÍTICO: gpt-5.1-codex-mini, que la propia tabla de modelos de esta guía registraba como descontinuado el 23 de julio, seguía siendo la recomendación activa en doce lugares (diagrama de flujo, perfiles fast/ci ×4, tabla de razonamiento, estrategias de costos ×3, estrategias para equipos, antipatrones y Receta 4); ahora todas las recomendaciones prácticas utilizan la familia GPT-5.6. Se volvió a verificar la autoridad sobre los modelos con la página de modelos activa (developers.openai.com/codex/models, 308→learn.chatgpt.com/docs/models): GPT-5.6 Sol es la opción predeterminada recomendada actualmente — la configuración «Power», con razonamiento medio, en todos los lugares; por tanto, el enfoque de la guía que lo presentaba como exclusivo de Bedrock estaba desactualizado — y GPT-5.4 / GPT-5.4-mini se retirarán de Codex el 31 de agosto de 2026; gpt-5.3-codex está obsoleto para el inicio de sesión con ChatGPT. Actualización: el resumen, la descripción del frontmatter y los aspectos destacados de la versión seguían estancados en v0.145.0, aunque el registro de cambios ya incluía v0.147.0; la nota de estabilidad aún afirmaba que --full-auto «seguía obsoleto» después de que el cuerpo documentara su eliminación en v0.147.0; las dos salidas de ejemplo de codex --version no coincidían entre sí (0.146.0 frente a 0.133.0; ambas → 0.147.0). Los precios se volvieron a verificar con la página de precios activa: Go, $8/mes (aquí figuraba como $5); Pro, desde $100/mes (5x) o $200/mes (20x); límites de cinco horas publicados por modelo; la promoción de mayo de 2026 pasó a tiempo pasado y se reemplazó la afirmación de que «2x sigue activo». También se corrigieron: «cuatro superficies» en el modelo mental (son cinco; Chrome se agregó al diagrama), el inexistente modo suggest anterior a Rust en Inicio rápido, la numeración duplicada del índice (dos secciones 13 y dos 15), la descripción de «más de 2.500 líneas», la cobertura del cuerpo sobre las secciones de conversación en Gestión de sesiones y el bloque de modelos de QRC (abril → agosto de 2026). La verificación R2 confirmó todas las correcciones y agregó dos más: la tabla de costos en créditos se reconstruyó con las tarifas de créditos publicadas de GPT-5.6 (Sol 125 / Terra 50 / Luna 5 por 1 millón de tokens de entrada), y dos paquetes npm inexistentes en Servidores MCP destacados se sustituyeron por el servidor real de Playwright (@playwright/mcp, verificado en npm) y el endpoint de MCP alojado por GitHub; además, se realizó una revisión menor de once puntos (cuatro→cinco interfaces, anulación desactualizada del contexto de 400K, introducción de abril de 2026 sobre la gestión del contexto, fila de modelos de la tabla de migración, fecha de lanzamiento de Chrome en el diagrama, alineación del recuadro interior, viñeta de plugins aislada y texto residual sobre mini/5.4). 117 152
2026-08-07 Guía v2.52: Codex v0.147.0 estable (7 de agosto) — la versión que esta guía había dejado pendiente mientras solo estaba disponible como alfa. CAMBIO INCOMPATIBLE: se eliminó codex exec --full-auto — los scripts que aún lo incluyen ahora generan un error; reemplázalo por --sandbox workspace-write junto con una opción de aprobación o un perfil (consulta Orientación sobre el --full-auto heredado). --approve-for-me — aprobaciones revisadas automáticamente: un proceso de revisión evalúa en tu nombre cada solicitud de aprobación y hereda los valores predeterminados más seguros de v0.146.1 para los modelos con capacidades de ciberseguridad (consulta Sistema de aprobación). Agent Plugins portátiles — paquetes de plugins instalables, con una búsqueda unificada que abarca catálogos locales, personales, del espacio de trabajo y remotos (consulta Plugins). Opción de habilitación del protocolo MCP 2026-07-28 — descubrimiento paginado, solicitudes de varias rondas e inicio no bloqueante del servidor, con herramientas almacenadas en caché disponibles antes de que finalice el inicio (consulta MCP). Secciones de conversación — organiza las conversaciones en secciones persistentes ordenadas manualmente y permite recorrer transcripciones largas de forma incremental. Bedrock incorpora búsqueda web en caché y compactación remota de conversaciones. Correcciones de seguridad: los secretos y tokens bearer completos se ocultan en los comandos mostrados y el historial reproducido; los proyectos locales desconocidos requieren confianza explícita; las restricciones de autenticación administrada se aplican antes de utilizar las credenciales; el aislamiento de plugins se reforzó al denegar el acceso a la red cuando fallan las actualizaciones de políticas. Además: importación de skills administradas por Cursor con sincronización de conversaciones sin duplicados; correcciones de renderizado para japonés, emojis e hipervínculos; correcciones de interrupción de procesos en segundo plano en Windows; MCP SDK 3.0.0. v0.147.0 es la versión estable más reciente. 116
2026-08-05 Guía v2.51: Codex v0.146.1 (5 de agosto). Versión de parche con un único cambio, solo en el registro de cambios: valores predeterminados más seguros para la revisión automática en modelos con capacidades de ciberseguridad, con una explicación de los cambios de permisos en la interfaz de terminal cuando corresponden (PR original n.º 37057, incorporado retroactivamente a la línea 0.146). No cambió ningún comando, clave de configuración ni precio; no fue necesario actualizar ninguna sección del cuerpo. v0.147.0 sigue disponible solo como alfa (rust-v0.147.0-alpha.*) y permanecerá fuera de esta guía hasta que se publique como versión estable. v0.146.1 era la versión estable más reciente al momento de esta fila. 115
2026-07-29 Guía v2.50: Codex v0.146.0 pasó a estable. La revisión anterior registró v0.146.0 como una versión exclusivamente alfa; la versión estable se publicó el 29 de julio después de catorce compilaciones alfa. Actualizaciones del contenido: la sección Plugins incorpora los manifiestos de Agent Plugins, la publicación de plugins del espacio de trabajo y los marketplaces de Amazon Bedrock y Claude Code; Code Mode incorpora hosts remotos accesibles desde app-server mediante WebSocket; se corrige la afirmación de la sección sobre proxies de que abarcaba «todas las capas de transporte»: esto solo se hizo realidad en v0.146.0, que corrigió siete rutas (autenticación, descargas de plugins, autorización de MCP, ejecución remota, WebSocket, redirecciones y LM Studio) que habían ignorado el proxy configurado. También se documentaron: la asignación de nombres a las sesiones mediante /new y /clear, la fijación de hilos y las conversaciones paralelas, la bifurcación de hilos con historial paginado y bifurcaciones temporales, la búsqueda web independiente para proveedores personalizados compatibles, la detección de skills proporcionada por el ejecutor, las advertencias por truncamiento del catálogo de skills cuando el contexto es limitado, el reconocimiento de planes empresariales con controles de administrador para las actualizaciones dentro de la aplicación y el traslado de los artefactos de las versiones a una infraestructura alojada por OpenAI con GitHub como alternativa. Solo en el registro de cambios (sin cambios en el contenido): mejoras en la representación y la capacidad de respuesta de la terminal, teclas de navegación en Windows, finalización de árboles de procesos en el sandbox, sobrecarga de serialización de app-server, notarización del asistente de macOS y notas de documentación sobre el cliente HTTP y PathUri. 114
2026-07-28 Guía v2.49: Corrección del control de cobertura: dos temas que llevaban mucho tiempo únicamente en el registro de cambios se incorporaron al contenido principal. No hay una versión nueva; esta revisión corrige una deuda de documentación detectada al auditar a qué secciones llegan realmente los lectores desde las búsquedas. codex doctor se mencionaba únicamente en filas del registro de cambios y notas al pie desde v0.131.0 y no aparecía en la lista de herramientas de diagnóstico de la propia guía, a pesar de ser el comando que la plantilla de informes de problemas del proyecto te pide ejecutar. Ahora cuenta con una sección completa: el conjunto de indicadores (--summary, --json, --all, --no-color), las seis secciones estables del informe (Notas, Entorno, Configuración, Actualizaciones, Conectividad y Servidor en segundo plano), los marcadores de estado de cada comprobación y el historial de las incorporaciones de cada versión. Actualizar, volver a una versión anterior y desinstalar se trataba únicamente en una línea titulada «Reinstalación limpia» dentro de la sección de depuración; ahora, la sección de instalación documenta codex update, la fijación de versiones para volver atrás después de una versión defectuosa, la desinstalación mediante npm/Homebrew/winget y el hecho de que el estado de ~/.codex/ se conserva al eliminar el paquete. Ambos casos fueron fallos del control de cobertura durante la clasificación de versiones: el tema entró en el registro de cambios, pero nunca llegó a una sección del contenido principal que el lector pudiera encontrar. 153 86 96 159 155
2026-07-25 Guía v2.48: ChatGPT Desktop 26.715 (23 de julio, etiquetado como Codex): los proyectos con varias carpetas cambian la detección y Voice llega a la experiencia de escritorio. Proyectos locales con varias carpetas: ahora, un proyecto local puede abarcar varias carpetas relacionadas y tener una carpeta principal designada; los chats nuevos, las operaciones de Git y la detección automática de AGENTS.md, skills y config.toml utilizan la carpeta principal, mientras que las carpetas secundarias solo están disponibles para buscar, leer y editar archivos. Esto se documentó en Jerarquía de detección y Ubicaciones de los archivos de configuración, y se aclaró que el recorrido de directorios propio de CLI no cambió. ChatGPT Voice, con tecnología GPT-Live: coordina tareas entre Chat, Work y Codex desde la aplicación de escritorio; en macOS, Screen context comparte una captura de la ventana en primer plano; está disponible en Plus/Pro/Business/Edu/Enterprise, en escritorio y mediante Remote en iOS (consulta Codex Desktop App). Solo en el registro de cambios: ChatGPT para iOS 1.2026.195 (20 de julio, etiquetado como Codex; una omisión en las revisiones de v2.45 a v2.47) incorporó formularios interactivos en las tareas de Codex, Mermaid integrado en las transcripciones de las tareas, recuperación de solicitudes no enviadas entre tareas, hosts y espacios de trabajo, objetivos que reanudan ejecuciones bloqueadas o limitadas por el uso, y navegación en iPad; se registró, pero no se promovió como una sexta experiencia. No hay una nueva versión estable de CLI: v0.146.0 sigue siendo exclusivamente alfa (las versiones alfa .7 a .10 llegaron el 24 y 25 de julio con notas de versión vacías), por lo que v0.145.0 continúa siendo la versión estable objeto de seguimiento. Pendiente de resolución: el anuncio anticipado del 24 de julio no produjo ningún artefacto en las fuentes principales (el registro de cambios de learn.chatgpt.com, el RSS de noticias de openai.com y el RSS de notas de versiones del producto permanecieron sin novedades el 24 y 25 de julio); el seguimiento continúa. 113 154
2026-07-24 Guía v2.47: Se completó la retirada de los modelos heredados del 23 de julio y se corrigieron sus sustitutos a GPT-5.6. Las instantáneas gpt-5.2-codex y gpt-5.1-codex-mini (junto con gpt-5.1-codex/-max) se retiraron el 23 de julio de 2026 según lo previsto; la tabla de obsolescencia de OpenAI ahora indica gpt-5.6-sol (codex/codex-max) y gpt-5.6-terra (codex-mini) como sustitutos recomendados, en reemplazo de la recomendación original de gpt-5.4/gpt-5.4-mini. Se actualizaron las filas de Modelos disponibles y 88, y la descripción de los metadatos iniciales pasó a v0.145.0. No hay una nueva versión estable de CLI (v0.146.0 sigue siendo exclusivamente alfa, con las versiones alfa .1 a .6 publicadas del 22 al 24 de julio); continúa el seguimiento de la promoción de v0.146.0 a estable. 88
2026-07-22 Guía v2.46: se reestructuró la introducción para los nuevos lectores (con base en los datos: la tasa de desplazamiento hasta el 75 % de la página era de 14, frente a 30-46 en el resto del sitio). El resumen ahora es breve, se orienta a las tareas e incluye enlaces directos a Instalación e Inicio rápido; la explicación versión por versión y la nota de estabilidad se trasladaron intactas a una nueva sección titulada Aspectos destacados de las versiones: cambios recientes, antes del Modelo mental. No se eliminó contenido; el título, el H1 y la descripción permanecen sin cambios (título bloqueado).
2026-07-21 Guía v2.45: CLI v0.144.6 (18 de julio) + v0.145.0 (estable, 21 de julio, promovida desde la línea alfa). /import: ahora migra Cursor además de Claude Code: configuración, servidores MCP, plugins, sesiones, comandos y memorias específicas del proyecto (consulta la tabla de slash commands). Sesiones: historial paginado de hilos experimental para reanudar de forma eficiente, buscar, conservar nombres, admitir subagentes y usar memorias (consulta Administración de sesiones). Multi-agent: v2 se estabilizó como función opcional, con modelos de subagentes, niveles de razonamiento y concurrencia configurables, además de roles restaurados y una navegación mejorada entre agentes (consulta Multi-Agent). Voice: entradas de audio y resultados de herramientas (formatos locales habituales) + conversaciones V3 en tiempo real por streaming; el tiempo real regresa después de haberse eliminado en v0.140.0 (consulta Mejoras de la TUI). Bedrock: inicio de sesión experimental con endpoint personalizado y compatibilidad con autenticación; GPT-5.6 Sol es el modelo predeterminado de Bedrock (consulta Autenticación y Modelos disponibles). Modelos: las selecciones incluidas de GPT-5.4 migran a GPT-5.6 Terra/Luna; v0.144.6 corrigió las ventanas de contexto de Sol/Terra/Luna a 272.000 tokens y actualizó las instrucciones incluidas (consulta Modelos disponibles). Solo en el registro de cambios: bifurcación contextual de conversaciones al editar una solicitud anterior o reintentar un turno con protección de seguridad; fiabilidad de MCP (tiempos de espera de inicio, detección no bloqueante de OAuth, renovaciones serializadas de tokens y reutilización del catálogo de herramientas); sandboxing nativo del exec-server en Windows, aplicación del proxy de red, consolas auxiliares ocultas y comandos de hooks entre comillas; mejoras en las aprobaciones (mejor detección de variantes forzadas de rm, confirmación coherente del acceso total y conservación de los motivos de rechazo); enlaces seguros y clicables de visualizaciones integradas en la TUI, representación incremental de Markdown y ripgrep 15.2.0. Nota: developers.openai.com/codex/changelog ahora redirige mediante 308 a learn.chatgpt.com/docs/changelog; las citas anteriores se resuelven a través de la redirección. Fuente: versiones de openai/codex. 111 112
2026-07-16 Guía v2.44: CLI v0.144.5 (16 de julio, línea de parches estable; v0.145.0 sigue en alfa y no se incluye en el seguimiento). Sandbox/aprobaciones: la detección de comandos peligrosos reconoce más variantes forzadas de rm y devuelve motivos de rechazo más claros (consulta Política de aprobación). Multi-agent (documentación retroactiva; publicado en v0.138.0): el texto de las tareas enviadas de un agente principal a un subagente en multi-agent v2 está cifrado de extremo a extremo mediante Responses API; las cargas útiles de spawn_agent/send_message/followup_task ya no aparecen en texto sin formato en los registros locales de las sesiones; los modelos de proveedores personalizados que no estén configurados para utilizar herramientas cifradas fallan con un error 400; las notificaciones de finalización generadas por Codex permanecen en texto sin formato como elementos agent_message tipados; el problema de regresión del registro de auditoría continúa abierto (consulta Multi-Agent). v0.144.4 no incluyó cambios visibles para los usuarios. Fuente: versiones de openai/codex, PR #26210. 108 109 110
2026-07-09 Guía v2.43: CLI v0.144.0 (9 de julio, promovida desde la línea alfa). Aprobaciones: nuevo modo de aprobación de aplicaciones writes: las acciones de aplicaciones declaradas como de solo lectura se ejecutan sin aprobación; las escrituras la solicitan (consulta Modo de aprobación de aplicaciones). MCP: las herramientas solicitan autenticación de forma interactiva sin necesidad de habilitar una función experimental (consulta la sección MCP). /usage: los créditos de restablecimiento muestran el tipo y la fecha de vencimiento, junto con un selector de canje (consulta la tabla de slash commands). Solo en el registro de cambios: al seleccionar el razonamiento Ultra, se muestra una advertencia cuando una alta concurrencia de múltiples agentes podría disparar el uso; los hosts de app-server pueden proporcionar autenticación en tiempo de ejecución y redirigir los inicios de sesión a una página alojada; las advertencias del inicio de sesión mediante código de dispositivo explican cómo reconocer el phishing; los nombres de modelos de Bedrock identifican claramente la familia y variante de GPT-5.6; los hilos reanudados de ChatGPT se recuperan cuando la compactación hace referencia a un modelo retirado; correcciones de escritura y eliminación en el sandbox de Windows; selector de ramas de /review más rápido en repositorios grandes. Fuente: versiones de openai/codex. 107
2026-07-08 Guía v2.42: CLI v0.143.0 (8 de julio, promovida desde la línea v0.143.0-alpha y reemplaza la línea de parches v0.142.x). Plugins: los plugins remotos ahora están habilitados de forma predeterminada, con fuentes de marketplaces de npm y versiones remotas/locales visibles (consulta Plugins). Configuración/proxy: la autenticación mediante el proxy del sistema ahora se extiende a Windows y al tráfico de Responses API, con configuración automática mediante PAC/WPAD (consulta Compatibilidad con proxy). Control remoto: el nuevo codex remote-control pair genera un código de vinculación manual para controladores fuera de banda (consulta codex remote-control). Modelos: Amazon Bedrock incorpora GPT-5.6 Sol/Terra/Luna con esfuerzo de razonamiento max (consulta Modelos disponibles). App-server: los clientes pueden inspeccionar entornos, enumerar hilos descendientes y bifurcar el historial hasta un turno determinado (consulta Paginación de hilos de App-Server). Solo en el registro de cambios: correcciones de entrada de ConPTY en Windows, recuperación de exec-server sin conexión, mayor resiliencia del instalador ante límites de solicitudes y actualizaciones de dependencias de seguridad (OpenSSL/Hono/fast-uri/quick-xml/crossbeam-epoch). (La búsqueda de herramientas predeterminada de MCP ya estaba documentada desde la línea alfa). Fuente: versiones de openai/codex. 106
2026-07-01 Guía v2.41: CLI v0.142.2–v0.142.5 (línea de parches estable; v0.143.0 continúa en alfa y no se incluye). MCP: las herramientas ahora usan la búsqueda de herramientas de forma predeterminada cuando es compatible, lo que permite descubrirlas bajo demanda en lugar de cargarlas por adelantado y mantiene la compatibilidad con modelos y proveedores anteriores; los MCP servers stdio remotos aceptan directorios de trabajo absolutos con el formato de ruta de la plataforma remota (consulta la sección MCP). Seguridad: los comandos de PowerShell que contienen regiones AST ejecutables que el clasificador de seguridad no puede inspeccionar ahora requieren aprobación (consulta Política de aprobación); v0.142.5 evita que las cargas completas de las solicitudes de Responses WebSocket se escriban en los registros de seguimiento. Configuración: respect_system_proxy permite que los clientes de autenticación de macOS respeten la configuración del proxy del sistema y de PAC/WPAD (consulta Compatibilidad con proxy). Solo en el registro de cambios: los plugins admiten logotipos para modo oscuro en manifiestos y catálogos; los catálogos remotos devuelven clasificaciones destacadas seleccionadas; las credenciales vencidas de Amazon Bedrock ofrecen instrucciones prácticas para recuperarlas; las entradas remotas de imágenes mediante HTTP(S) devuelven errores de validación claros y visibles para el modelo; Code Mode advierte cuando el modelo seleccionado carece de los metadatos necesarios; se actualizaron las versiones incluidas de OpenSSL/esbuild. v0.142.3/v0.142.4 fueron exclusivamente de mantenimiento. Además, en esta actualización: se recuperaron el título y la descripción para adoptar el formato permanente de auditoría de CTR (título bloqueado). Fuente: versiones de openai/codex. 105
2026-06-23 Guía v2.40: CLI v0.142.0 estable (22 de junio, promovida desde la línea v0.142.0-alpha). Créditos de /usage: /usage ahora muestra y permite canjear los créditos obtenidos para restablecer el límite de uso, con estados de confirmación, reintento y disponibilidad actualizada. /plugins reorganizado: los plugins remotos se agrupan en las secciones Selección de OpenAI, Espacio de trabajo y Compartidos conmigo, y los turnos aptos pueden recomendar e instalar plugins pertinentes. Presupuestos de tokens para rollouts: los presupuestos configurables de tokens registran el uso entre los hilos de agentes, muestran recordatorios del presupuesto restante y cancelan los turnos cuando se agota. Modos de delegación de múltiples agentes: los clientes de app-server pueden configurar la delegación como disabled, explicit-request-only o proactive en el nivel del hilo y del turno. Búsqueda web indexada: un nuevo modo de búsqueda web indexada permite realizar búsquedas en vivo, a la vez que restringe el acceso directo a páginas a las URL aprobadas por el servidor. Hora: Codex puede recibir recordatorios programados de la hora UTC y consultar directamente la hora actual, incluso mediante relojes de app-server proporcionados por el cliente. Correcciones: renderizado de la TUI de Linux después de suspender con Ctrl+Z y reanudar con fg; mayor resiliencia en la reconexión de procesos de exec-server y sesiones stdio de MCP; conservación de rutas de entornos remotos entre sistemas operativos; carga, instalación y gestión de manifiestos de plugins; visibilidad de los agentes principales sobre los errores de los subagentes; persistencia de hilos centrada en objetivos en thread/list y thread/search. (La versión preliminar más reciente es v0.143.0-alpha.x al 23 de junio; continúa en alfa y no se incluye). Fuente: versiones de openai/codex y Registro de cambios de Codex. 104
2026-06-18 Guía v2.39: CLI v0.141.0 estable (18 de junio, promovida desde la línea v0.141.0-alpha). Ejecutores remotos cifrados: los ejecutores remotos ahora utilizan canales de retransmisión Noise autenticados y cifrados de extremo a extremo, y TLS acepta firmas de certificados P-521 para mantener la compatibilidad con proxies empresariales. La ejecución remota multiplataforma conserva el directorio de trabajo y el shell nativos del ejecutor. Sandbox de Windows: mejoras de ejecución, incluida la recuperación automática de credenciales. Rendimiento: las sesiones grandes que utilizan muchas herramientas almacenan en caché la búsqueda de herramientas para reducir la latencia y el uso de memoria, y el almacenamiento en caché de imágenes de prompts se limita a 64 MiB. TUI: los prompts de entrada pueden resolverse automáticamente tras un periodo de inactividad mediante un temporizador de cuenta regresiva; los clientes en tiempo real incorporan control para anexar voz. (La versión preliminar más reciente es v0.142.0-alpha.x al 19 de junio; continúa en alfa y no se incluye). Fuente: versiones de openai/codex y Registro de cambios de Codex. 103
2026-06-16 Guía v2.38: CLI v0.140.0 estable (15 de junio, promovida desde la línea v0.140.0-alpha). /usage: nuevas vistas de la actividad diaria, semanal y acumulada de tokens de la cuenta. Eliminación de sesiones: codex delete, /delete y thread/delete de app-server eliminan una sesión permanentemente, con medidas de seguridad que exigen confirmación. /import: importa de forma selectiva la configuración inicial, la configuración del proyecto y los chats recientes desde Claude Code. Menciones unificadas: al escribir @, se abre de forma predeterminada un único menú para archivos, plugins y skills. Amazon Bedrock: autenticación administrada mediante claves de API, además de almacenamiento local cifrado para las credenciales OAuth de CLI y MCP. /goal ahora conserva textos demasiado extensos, bloques grandes pegados y archivos de imagen adjuntos en sesiones remotas de app-server. Eliminado: se retiraron de la TUI los controles de voz experimentales de /realtime y las dependencias de audio. Correcciones: las bases de datos de estado SQLite dañadas ahora se respaldan automáticamente y se reconstruyen a partir de los datos de rollout; /review ya no falla cuando se presiona Esc mientras hay instrucciones en cola; mayor fiabilidad de MCP mediante reintentos ante fallos transitorios de inicio y conservación de servidores deshabilitados; desinstalación remota de plugins y visualización de las aplicaciones que necesitan autenticación; persistencia de la opción «No volver a recordármelo» para descartar avisos de actualización; los comandos en segundo plano que no usan TTY pueden interrumpirse con Ctrl-C sin perder la salida. Mantenimiento: conservación del monitor del sistema de archivos de Git y aceleración de las búsquedas en archivos históricos para repositorios grandes. (La versión preliminar más reciente es v0.141.0-alpha.x al 16 de junio; continúa en alfa y no se incluye). Fuente: versiones de openai/codex y Registro de cambios de Codex. 102
2026-06-09 Guía v2.37: CLI v0.139.0 estable (9 de junio, promovida desde la línea v0.139.0-alpha). Búsqueda web en modo de código: el modo de código puede llamar directamente a la búsqueda web independiente (incluso desde llamadas anidadas a herramientas de JavaScript) y recibir resultados en texto sin formato. Esquemas de MCP: los esquemas de entrada de herramientas/conectores ahora conservan las estructuras oneOf/allOf para preservar mejor la organización de esquemas grandes y la compatibilidad con MCP. codex doctor: agrega detalles del entorno del editor y del paginador, y oculta valores confidenciales en la salida de JSON. Plugins: codex plugin marketplace list --json muestra las fuentes de los plugins y agiliza la consulta de plugins mediante un catálogo almacenado en caché. Correcciones: codex resume --last / codex fork --last interpretan los argumentos finales como instrucciones y no como identificadores de sesión; las advertencias de inicio de MCP de los subagentes ya no aparecen en el contexto del hilo incorrecto; las ediciones de imágenes hacen referencia a rutas de archivo exactas; las URL con virgulilla se convierten por completo en enlaces en la TUI; los reinicios de hilo (/new, /clear, /fork) conservan los requisitos y las marcas de funciones administrados desde la nube; la ejecución en el sandbox conserva sistemáticamente las decisiones de aprobación y obliga a que la red funcione solo mediante proxy. Mantenimiento: archivos de símbolos separados con tablas de líneas; rusty_v8 se actualizó a 149.2.0. (La versión preliminar más reciente es v0.140.0-alpha.x al 9 de junio; sigue siendo alpha y no se incluye en el seguimiento). Fuente: versiones de openai/codex y registro de cambios de Codex. 155
2026-06-08 Guía v2.36: CLI v0.138.0 estable (8 de junio, promovida desde la línea v0.138.0-alpha). Transferencia a la aplicación de escritorio con /app/app transfiere una sesión activa de CLI a la aplicación de escritorio en macOS y Windows. Rutas de imágenes locales accesibles para los modelos — el modelo puede hacer referencia directamente a las rutas de archivos de imágenes locales. Selección más flexible del nivel de razonamiento. Plugins: automatización mejorada con salida estructurada de JSON. Fuente: versiones de openai/codex y registro de cambios de Codex. 156
2026-06-04 Guía v2.35: CLI v0.137.0 estable (4 de junio, promovida desde la línea alpha que apareció por primera vez el 3 de junio). TUI: los controles admiten combinaciones con las teclas F13–F24; los menús con búsqueda permiten pegar contenido; se agregó un elemento compacto de estado/título dedicado al razonamiento. Empresas/administración: los flujos muestran los límites mensuales de créditos y los paquetes de configuración administrados desde la nube. Control remoto: los clientes pueden iniciar el emparejamiento y administrar las autorizaciones de los controladores. Plugins: los flujos de trabajo incorporan una salida de JSON legible por máquinas y sugerencias de catálogos remotos almacenadas en caché. Herramientas: las herramientas web y de imágenes alojadas están disponibles en más flujos del modo de código; las búsquedas web independientes pueden ejecutarse en paralelo. Multiagente: mejoras en el entorno de ejecución v2, con un manejo más limpio de las instrucciones de seguimiento y valores predeterminados para los metadatos. Correcciones: al cancelar una instrucción, se restauran el borrador, los archivos adjuntos y el modo de colaboración; mayor fiabilidad al iniciar la aplicación en macOS y SQLite en Windows; orden y deduplicación de manifiestos de plugins; las solicitudes de permisos respetan la identidad del entorno. Fuente: versiones de openai/codex y registro de cambios de Codex. 157
2026-06-02 Guía v2.34: CLI v0.136.0 estable (1 de junio). Archivado de sesiones: /archive en la TUI, además de los comandos de CLI codex archive / codex unarchive; una sesión archivada no puede reanudarse ni bifurcarse hasta que se restaure. Markdown en la TUI: los enlaces web siguen siendo interactivos mediante metadatos OSC 8, y las tablas con poco espacio se convierten en registros legibles de clave/valor sin perder los destinos de los enlaces. Servidor de aplicaciones: codex app-server --stdio se inicia en modo stdio para integraciones con editores y hosts; reanuda hilos con páginas de turnos iniciales; muestra un estado más detallado del servidor de MCP. Acceso remoto/seguridad: la configuración de ejecución remota acepta CODEX_API_KEY para hosts de OpenAI aprobados; los WebSocket de control remoto utilizan tokens de servidor de corta duración en lugar de tokens de acceso de ChatGPT; se impide que /diff ejecute asistentes de Git proporcionados por el repositorio (corrección de seguridad de comandos); la autenticación de ChatGPT renueva los tokens próximos a vencer y solicita volver a iniciar sesión cuando se reutilizan tokens de actualización; la autenticación de Bedrock recurre a AWS_REGION/AWS_DEFAULT_REGION. Windows (alpha): ruta de aprovisionamiento codex sandbox setup --elevated para administradores. Generación de imágenes: extensión independiente de generación de imágenes, controlada mediante una marca de función y basada en el flujo nativo de finalización de artefactos de imagen. Nota: la revisión de ayer la mantuvo como «solo v0.136.0 alpha»; se promovió a estable el 1 de junio. Fuente: versiones de openai/codex y registro de cambios de Codex. 158
2026-05-28 Guía v2.33: CLI v0.134.0 estable + lanzamiento de v0.135.0. v0.134.0 (26 de mayo): se agregó la búsqueda en el historial local de conversaciones, con coincidencias de contenido sin distinción entre mayúsculas y minúsculas y vistas previas de los resultados; --profile pasó a ser el selector de perfiles principal en CLI, los permisos de la TUI y los flujos del sandbox, mientras que las configuraciones de perfiles heredadas se rechazan con instrucciones de migración; se mejoró la configuración de MCP con selección del entorno para cada servidor y opciones de OAuth para servidores HTTP con transmisión; los esquemas de herramientas de conectores son ahora más fiables, pues conservan los elementos locales $ref/$defs y compactan los esquemas demasiado grandes; se permite que las herramientas de solo lectura de MCP se ejecuten simultáneamente cuando anuncian readOnlyHint; se agregó un contexto más detallado para extensiones/hooks, incluido el historial de conversaciones para las herramientas de extensiones. Correcciones de errores: fiabilidad del acceso remoto (reconexión de WebSocket obsoletos del servidor de ejecución y reintentos remotos); se corrigieron los daños de renderizado en la TUI de Windows mediante el modo de terminal virtual; mensajes de límites de uso específicos del espacio de trabajo para errores de créditos y topes de gasto; recursos de iconos compartidos a nivel de plugin para skills; conservación de los metadatos del perfil de permisos activo al sincronizar la configuración de ejecución de revisión automática; las herramientas basadas en Node respetan las variables de entorno del proxy de red administrado de Codex. v0.135.0 (28 de mayo): codex doctor informa con mayor detalle sobre el entorno, Git, la terminal, el servidor de aplicaciones y el inventario de hilos; /status muestra información de la conexión remota y la versión del servidor cuando la TUI está conectada de forma remota; el modo vim incorpora edición de objetos de texto, mejora el comportamiento de palabras y finales de línea y permite configurar la interrupción del turno; /permissions reconoce perfiles de permisos con nombre y muestra los personalizados; las compilaciones empaquetadas de Codex detectan y utilizan el asistente zsh corregido incluido en las versiones compatibles de macOS y Linux; Python SDK ofrece ajustes preestablecidos intuitivos de Sandbox para los APIs de hilos y turnos. Correcciones de errores: las tablas Markdown y las listas multilínea de la TUI se representan de forma más legible, con mejor dimensionamiento de columnas y manejo de menciones de aplicaciones; mayor estabilidad de la salida de la TUI en macOS y Zellij (sin más daños en stderr/el editor ni filtraciones de salida sin procesar); el autocompletado de slash commands conserva el texto del borrador en los comandos con argumentos en línea; las sesiones antiguas de tmux/iTerm en modo de control mantienen el funcionamiento normal de Ctrl-C; las menciones de aplicaciones con @ excluyen las aplicaciones inaccesibles o deshabilitadas en lugar de ofrecer sugerencias inutilizables con $; los flujos de reanudación incluyen sesiones de ejecución no interactivas cuando se solicitan y respetan las anulaciones del directorio de trabajo actual. Fuente: registro de cambios de Codex y versiones de openai/codex. 159
2026-05-26 Guía v2.31: nueva comprobación de la línea más reciente. Las versiones de GitHub aún muestran desde 0.134.0-alpha.1 hasta 0.134.0-alpha.3 como versiones preliminares, mientras que 0.133.0 sigue siendo la versión estable más reciente de CLI; la etiqueta latest de npm aún indica 0.133.0, con el valor time.modified 2026-05-23T01:26:52.705Z, y la ejecución local de codex --version devolvió codex-cli 0.133.0. No cambió ninguna recomendación sobre funciones con respecto a la revisión del 25 de mayo. 101
2026-05-25 Guía v2.30: revisión de la línea más reciente y del contexto de la aplicación. Las versiones de GitHub muestran desde 0.134.0-alpha.1 hasta 0.134.0-alpha.3 como versiones preliminares, mientras que 0.133.0 sigue siendo la versión estable más reciente de CLI; la etiqueta latest de npm también indica 0.133.0, con el valor time.modified 2026-05-23T01:26:52.705Z, y la ejecución local de codex --version devolvió codex-cli 0.133.0. Se agregaron las actualizaciones del 21 de mayo para la aplicación Codex: Appshots de las ventanas de Mac en primer plano, disponibilidad general del modo Goal en la aplicación, el IDE y CLI, anotaciones en el navegador integrado y mejoras en el uso del navegador, Computer Use bloqueado y notas para Enterprise/Edu sobre analítica y el estado del uso compartido de plugins. Se corrigió la referencia desactualizada a «cuatro superficies» para indicar cinco superficies y se actualizaron las marcas de funciones de ejemplo conforme a la estructura actual de codex features list. 99 100 101
2026-05-21 Guía v2.29: CLI v0.133.0 estable. Los metadatos del paquete npm indican que la versión más reciente de @openai/codex es 0.133.0; la ejecución local de codex --version sigue devolviendo codex-cli 0.131.0. Se agregaron los cambios de v0.132.0 y v0.133.0: objetivos activados de forma predeterminada, con almacenamiento dedicado y seguimiento del progreso; codex remote-control listo para ejecutarse en primer plano; APIs de listas de perfiles de permisos, herencia, requirements.toml administrado, actualización durante la ejecución e integración con el sandbox de Windows; detección de plugins compatible con marketplaces, con versiones instaladas y colecciones remotas; eventos del ciclo de vida de extensiones para subagentes, herramientas, metadatos de turnos y aprobaciones asíncronas; autenticación de primera clase para Python SDK; TurnResult de Python más detallado; codex exec resume --output-schema; inicio más rápido de la TUI; registro del ejecutor remoto respaldado por autenticación; y conservación de la fidelidad de las imágenes en el servidor de aplicaciones. 97 98
2026-05-18 Guía v2.28: CLI v0.131.0 estable. El registro de cambios de Codex de OpenAI y los metadatos del paquete npm ahora indican que la versión más reciente de @openai/codex es 0.131.0. Se agregaron codex doctor, búsqueda unificada de menciones con @, comandos de CLI para el marketplace, uso compartido de plugins con reconocimiento de versiones, hooks de plugins habilitados de forma predeterminada, activación y desactivación del control remoto y del entorno de ejecución administrada por el daemon, entornos remotos respaldados por un registro, controles más completos de sesión y estado en la TUI, tablas Markdown adaptables, actualizaciones de SDK de Python de openai-codex, un inicio más seguro con estado local, refuerzo del sandbox de Windows y correcciones de confiabilidad en el estado, Git y la autenticación. Verificación local en esta revisión: codex --version devolvió codex-cli 0.131.0; npm view @openai/codex version dist-tags.latest time.modified --json devolvió 0.131.0 como la versión más reciente, con time.modified igual a 2026-05-18T22:00:51.726Z. 96
2026-05-15 Guía v2.27: revisión de higiene de seguridad y mantenimiento de la línea más reciente. El comando local codex --version devolvió codex-cli 0.130.0; codex features list mostró hooks y plugins estables y habilitados, mientras que remote_control sigue en desarrollo. La orientación estable de la guía permanece fijada en CLI v0.130.0. Se agregó orientación apta para publicación que trata la salida de comandos, las transcripciones de sesiones, las capturas del shell, los registros, los scripts auxiliares y los almacenes intencionales de secretos como superficies de auditoría independientes. 91 95
2026-05-13 Guía v2.26: comprobación de mantenimiento de la línea más reciente. El comando local codex --version devolvió codex-cli 0.130.0; la orientación estable de la guía permanece fijada en CLI v0.130.0. La serie v0.131.0 llegó a alpha.9, pero sigue siendo una versión preliminar y no se promovió al título de la guía ni al resumen.94 91 94
2026-05-09 Guía v2.25: CLI v0.130.0 estable (8 de mayo de 2026, 23:09 UTC). Se agregó el comando de nivel superior codex remote-control para controlar app-server sin interfaz gráfica (#21424); los detalles de los plugins muestran los hooks incluidos, mientras que el uso compartido de plugins expone metadatos de enlaces, controles de visibilidad y una configuración actualizada para compartir (#21447, #21495, #21637); paginación de hilos de app-server con vistas de turnos sin cargar, resumidos o completos (#21566); autenticación de Bedrock mediante credenciales de inicio de sesión en consola de AWS aws login (#21623); view_image se resuelve mediante el entorno seleccionado en sesiones con varios entornos (#21143); actualización en vivo de la configuración de app-server en hilos en ejecución (#21187); se eliminó el texto «versión preliminar para investigación» del banner de inicio de codex exec (#21683); metadatos configurables de rastreo de OpenTelemetry y análisis más completos de revisiones y comentarios (#21556, #18747, #21434, #21498); refuerzo del inicio del sandbox de Linux y permiso del sandbox de Windows para la caché de binarios del entorno de ejecución de escritorio (#21564). La línea alpha de v0.131.0 está en desarrollo (alpha.1, alpha.2 y alpha.4 el 9 de mayo; posteriormente, alpha.9 el 12 de mayo). Solo en nota al pie: GPT-5.5 Instant se lanzó para el nivel gratuito el 5 de mayo de 2026.92 91
2026-05-08 Guía v2.24: Codex para Chrome (7 de mayo de 2026). Se agregó la extensión de Chrome como la quinta superficie de Codex, junto con CLI, la aplicación de escritorio, la extensión para IDE y la nube. La extensión funciona en paralelo en varias pestañas y en segundo plano, sin tomar el control del navegador, con una lista de sitios permitidos para el control. Se actualizaron las conclusiones principales y las superficies de interacción fundamentales para reflejar cinco superficies en lugar de cuatro. 90
2026-05-07 Guía v2.23: CLI v0.129.0 estable (7 de mayo de 2026, 17:02 UTC). Se agregaron edición modal de Vim en el editor (/vim y un modo predeterminado configurable), un selector de flujos de trabajo rediseñado en la TUI (más facilidad para reanudar o bifurcar y modo de historial de desplazamiento sin procesar), un explorador de /hooks dentro de la TUI, una línea de estado que se adapta al tema con resúmenes opcionales de PR y cambios de rama, una mejora en la administración de plugins (uso compartido en el espacio de trabajo, controles de acceso para compartir, filtrado por origen y operaciones del marketplace), un cambio en el ciclo de vida de /goal (los objetivos experimentales permanecen en pausa al reanudar, salvo que vuelvas a activarlos), refuerzo del inicio del sandbox de Linux, mejoras de confiabilidad del sandbox de Windows y actualización de Bubblewrap a 0.11.2 con parches de seguridad del proyecto original. También se documentó el aumento de los límites de uso de mayo de 2026 (límite de 5 horas 25 veces mayor para Codex Plus y nivel de $100 al mes duplicado, ambos hasta el 31 de mayo de 2026). 89
2026-05-05 Guía v2.22: se sincronizó la orientación vigente con CLI v0.128.0. Se agregaron flujos de trabajo persistentes de /goal, codex update, mapas de teclas configurables para la TUI, orientación explícita sobre perfiles de permisos y la sintaxis actual de los comandos codex plugin marketplace. Se corrigió orientación obsoleta al marcar js_repl como eliminado, sustituir los ejemplos de --full-auto por flags explícitos de sandbox y aprobación o por perfiles de permisos, y señalar los modelos heredados GPT-5.2/5.1 Codex según la tabla de descontinuación de OpenAI del 23 de julio de 2026. 86 87 88
2026-04-24 Guía v2.21: lanzamiento de GPT-5.5 (23–24 de abril de 2026) + CLI v0.122.0–v0.125.0. GPT-5.5 es el nuevo modelo insignia de OpenAI: ventana de contexto de 400K en Codex (1M en la API), $5/$30 por MTok de entrada/salida (2 veces la tarifa de GPT-5.4, pero un aumento efectivo de aproximadamente un 20 % tras las mejoras en la eficiencia de tokens). Pruebas comparativas: 82,7 % en Terminal-Bench 2.0 (SOTA), 84,9 % en GDPval, 78,7 % en OSWorld-Verified y 98,0 % en Tau2-bench Telecom. Disponible en Codex CLI/web/escritorio y en la API; se recomienda como opción predeterminada para la mayoría de las tareas de Codex. Despliegue en ChatGPT Plus/Pro/Business/Enterprise/Edu/Go el 23 de abril; en la API, el 24 de abril. Más de 90 nuevos socios de plugins, incluidos Atlassian Rovo, CircleCI, CodeRabbit, GitLab Issues, Microsoft Suite, Neon by Databricks, Remotion, Render y Superpowers. CLI v0.122.0: políticas de patrones glob para denegar la lectura del sistema de archivos, requisitos administrados de denegación de lectura, aplicación del sandbox de la plataforma y ejecuciones aisladas de codex exec que ignoran la configuración y las reglas del usuario; descubrimiento de herramientas y generación de imágenes habilitados de forma predeterminada; manejo de imágenes con más detalle y metadatos de detalle original para MCP y js_repl; resolución de instrucciones obsoletas de app-server entre clientes; los hilos reanudados o bifurcados reproducen inmediatamente el uso de tokens; el inicio del control remoto admite la ausencia de autenticación de ChatGPT; la cancelación del inicio de MCP vuelve a funcionar mediante sesiones de app-server; división interna en codex-core-plugins. CLI v0.123.0: proveedor de modelos amazon-bedrock integrado con compatibilidad para perfiles de AWS; /mcp verbose para diagnósticos completos de MCP, recursos y plantillas de recursos (/mcp sin modificadores sigue siendo rápido); la carga de MCP de plugins acepta tanto mcpServers como mapas de servidores de nivel superior en .mcp.json; las transferencias en tiempo real envían los cambios de la transcripción a los agentes en segundo plano (con una opción explícita para permanecer en silencio); remote_sandbox_config específico del host para entornos remotos; metadatos actualizados de los modelos incluidos (gpt-5.4 era el predeterminado en ese momento). Correcciones: /copy después de una reversión, texto en cola mientras se ejecuta un comando del shell, entrada Unicode y de teclas muertas en VS Code WSL, restauración de variables de entorno de proxy obsoletas, codex exec hereda flags compartidos de nivel raíz e instrucciones de revisión filtradas en la TUI. CLI v0.124.0: controles rápidos de razonamiento en la TUI (Alt+, para reducirlo / Alt+. para aumentarlo); las actualizaciones de modelo aceptadas restablecen el razonamiento al valor predeterminado del nuevo modelo; las sesiones de app-server administran varios entornos, con selección del entorno y del directorio de trabajo en cada turno; compatibilidad de primera clase con Amazon Bedrock para proveedores compatibles con OpenAI (firma AWS SigV4 y autenticación mediante credenciales); marketplaces remotos de plugins con consultas confiables de detalles y páginas de resultados más grandes; los hooks ahora son estables y pueden configurarse en línea en config.toml y requirements.toml; observan las herramientas de MCP + apply_patch + sesiones prolongadas de Bash; los planes de ChatGPT elegibles usan de forma predeterminada el nivel de servicio Fast, salvo que se desactive explícitamente. Correcciones: las cookies de Cloudflare se conservan entre hosts aprobados de ChatGPT, confiabilidad de WebSocket bajo carga, desviación del modo de permisos entre conversaciones paralelas, sincronización de la cola del buzón de wait_agent, resolución de rutas de comandos relativos de MCP mediante stdio local y casos límite de la configuración administrada durante el inicio. CLI v0.125.0 (24 de abril): transporte mediante socket Unix de app-server, reanudación y bifurcación compatibles con paginación, entornos persistentes y canalización de la configuración y el almacenamiento de hilos remotos; la administración de plugins de app-server instala plugins remotos y actualiza los marketplaces configurados; los perfiles de permisos se conservan durante el ciclo completo entre sesiones de la TUI, turnos del usuario, estado del sandbox de MCP, escalamiento del shell y APIs de app-server; los proveedores de modelos se encargan del descubrimiento de modelos y exponen el estado de la cuenta de AWS/Bedrock a los clientes de la aplicación; codex exec --json informa el uso de tokens de razonamiento; el rastreo del despliegue registra las relaciones entre herramientas, modo de código, sesiones y múltiples agentes, con un comando reductor de depuración. Correcciones: interrumpir /review ya no bloquea la TUI, manejo de la salida y del cierre de flujos de exec-server, app-server respeta la configuración de proyectos marcada explícitamente como no confiable, desconexión de WebSocket durante ráfagas de notificaciones, inicio del sandbox de Windows y manejo de procesos en segundo plano, y validación del esquema de configuración para límites de hilos y rutas de agentes. 83 84 85
2026-04-16 Guía v2.20: CLI v0.121.0 (2026-04-15). Plugin Marketplace (codex marketplace add <source>) con tipos de fuente GitHub, URL de git, directorio local y marketplace.json. Búsqueda inversa en el historial de la TUI (Ctrl+R) y recuperación de slash commands. Menú de recuerdos en la TUI con opciones para restablecer y eliminar; ahora, restablecer la memoria conserva las ejecuciones anteriores. El modelo de consolidación de memoria de fase 2 se actualizó a GPT-5.4. Perfil de devcontainer seguro con aislamiento mediante Bubblewrap (solo WSL2; WSL1 no es compatible). Sandbox de macOS: listas de permitidos para sockets Unix y desbloqueo del DNS privado. Se eliminó el modo basado únicamente en listas de denegación de danger-full-access: ahora el acceso completo es binario. Herramientas de MCP registradas con namespaces; se propagó la marca supports_parallel_tool_calls; los metadatos del estado del sandbox se transmiten mediante los metadatos de las herramientas de MCP. Las sesiones de revisión de Guardian desactivan los hooks. Indicador del porcentaje de contexto en la línea de estado; el aviso de actualización de CLI muestra las nuevas versiones. Se corrigió resume --last en Windows para rutas literales. Interfaz codex-thread-store para búsquedas de hilos locales. 82
2026-04-13 Guía v2.19: CLI v0.119.0–v0.120.0. Sesiones de voz en tiempo real (WebRTC V2 con transporte configurable). Apps de MCP con lectura de recursos, solicitudes de información y carga de archivos. codex exec-server experimental. /resume por ID o nombre. Ctrl+O para copiar la respuesta más reciente. Mejoras en la actividad de los hooks en la TUI. Los hooks SessionStart distinguen /clear. 80 81
2026-04-04 Guía v2.18: se actualizó el precio de Business ($25/mes → $20 con facturación anual). Se agregaron puestos de pago por uso exclusivos para Codex en Business/Enterprise. 79
2026-04-01 Guía v2.17 Actualización a CLI v0.118.0: red del sandbox de Windows basada únicamente en proxy (salida en el nivel del sistema operativo), flujo de autenticación de ChatGPT mediante código de dispositivo, prompt más entrada estándar en codex exec y actualización dinámica de tokens de portador para proveedores personalizados. Protección de archivos .codex al crearlos por primera vez. Corrección de la detección de PATH de bwrap en Linux. Se corrigieron regresiones de app-server en la TUI (repetición de hooks, /copy, /resume <name>, /agent y desplazamiento en el selector de skills). Mayor solidez al iniciar MCP (ventana de inicio más larga y visualización de advertencias). Corrección de ACL de apply_patch en Windows. Se agregó GPT-5.4 mini a la tabla de modelos (contexto de 400K, 30 % de la cuota de GPT-5.4 y el doble de velocidad). Se agregó la sección Codex Security (versión preliminar de investigación y detección de vulnerabilidades con reconocimiento del contexto). 78 76 77
2026-03-31 CLI 0.118.0 Red del sandbox de Windows basada únicamente en proxy mediante reglas de salida en el nivel del sistema operativo, flujo de autenticación de ChatGPT mediante código de dispositivo para clientes de app-server, flujo de prompt más entrada estándar en codex exec (entrada canalizada y prompt independiente), y obtención y actualización dinámicas de tokens de portador para proveedores de modelos personalizados. Correcciones: protección de archivos .codex al crearlos por primera vez, detección de PATH de bwrap en Linux, regresiones de app-server en la TUI (repetición de notificaciones de hooks, /copy, /resume <name>, hilos de /agent y desplazamiento en el selector de skills), mayor solidez al iniciar MCP (ventana de inicio más larga y advertencias de errores), y eliminación de cambios redundantes en la ACL de raíces con permiso de escritura de apply_patch en Windows. 78
2026-03-17 Lanzamiento de GPT-5.4 mini: contexto de 400K, $0.75/$4.50 por MTok, 30 % de la cuota de GPT-5.4 y el doble de velocidad. Disponible en la app Codex, CLI, la extensión para IDE y la web. Ideal para delegar subtareas paralelas a subagentes. 76
2026-03-06 Versión preliminar de investigación de Codex Security: revisión de seguridad de aplicaciones con reconocimiento del contexto para Pro/Enterprise/Business/Edu mediante Codex web. Se analizaron 1,2 millones de commits, se detectaron 10.561 hallazgos de gravedad alta y se asignaron 14 CVE en OpenSSH/GnuTLS/Chromium. 77
2026-03-30 Guía v2.16 Actualización a CLI v0.117.0: plugins de primera clase (sincronización limitada al producto al iniciar, navegador /plugins, instalación y eliminación), subagentes v2 (direcciones basadas en rutas, mensajería estructurada entre agentes y listado de agentes), selector de título de terminal /title, TUI de app-server activada de forma predeterminada (comandos de shell !, supervisión del sistema de archivos, WebSocket remoto con autenticación mediante token de portador y recuperación del historial de prompts entre sesiones), mejoras en el flujo de trabajo con imágenes (view_image devuelve URL, las imágenes generadas pueden volver a abrirse y el historial se conserva al reanudar), eliminación de la herramienta de artefactos heredada (se retiraron read_file y grep_files), mejoras del sandbox de Linux para distribuciones antiguas y mejoras del sandbox con token restringido de Windows. 75
2026-03-28 CLI 0.117.0 Plugins de primera clase con sincronización limitada al producto al iniciar y navegador /plugins en la TUI. Subagentes v2: direcciones basadas en rutas (/root/agent_a), mensajería estructurada entre agentes y listado de agentes. Selector de título de terminal /title en la TUI y la TUI de app-server. Clientes de app-server: comandos de shell !, supervisión del sistema de archivos y WebSocket remoto con autenticación mediante token de portador. Flujos de trabajo con imágenes: view_image devuelve URL, las imágenes generadas pueden volver a abrirse y el historial se conserva al reanudar. Recuperación del historial de prompts entre sesiones en la TUI de app-server. TUI de app-server activada de forma predeterminada. Se eliminó la herramienta de artefactos heredada; se retiraron los antiguos read_file y grep_files. Mejoras del sandbox de Linux para distribuciones antiguas. Mejoras del sandbox con token restringido de Windows. 75
2026-03-21 Guía v2.15 Actualización a CLI v0.116.0: evento de hook UserPromptSubmit (5 en total), autenticación de ChatGPT mediante código de dispositivo en la TUI de app-server, instalación de plugins más fluida con lista de sugerencias permitidas y sincronización remota, sesiones en tiempo real que comienzan con el contexto reciente del hilo y menos autointerrupciones de audio. Correcciones: demoras de WebSocket en el primer turno, historial de conversaciones al reanudar o bifurcar de forma remota, sandbox de Linux en repositorios clonados mediante enlaces simbólicos/AppArmor y condición de carrera al finalizar tareas de agentes. 74
2026-03-19 CLI 0.116.0 Hook UserPromptSubmit (bloquea o amplía prompts antes de ejecutarlos), autenticación de ChatGPT mediante código de dispositivo en la TUI, configuración de plugins más fluida con lista de permitidos y sincronización remota, sesiones en tiempo real con el contexto reciente del hilo y menos autointerrupciones de audio. Correcciones: bloqueos durante el primer turno al precalentar WebSocket, historial de conversaciones al reanudar o bifurcar de forma remota, inicio del sandbox de Linux en repositorios clonados mediante enlaces simbólicos/AppArmor y condición de carrera al finalizar tareas de agentes. Se fusionaron 77 PR. 74
2026-03-18 Guía v2.14 Actualización a CLI v0.115.0: inspección de imágenes en resolución completa mediante view_image y codex.emitImage, js_repl expone codex.cwd/codex.homeDir, modo de transcripción de WebSocket en tiempo real, RPC del sistema de archivos de app-server v2, Smart Approvals con subagente Guardian (approvals_reviewer = "guardian_subagent"), búsqueda de herramientas de Responses API. Correcciones de errores: herencia del sandbox por parte de subagentes, bloqueo de js_repl con U+2028/U+2029, bloqueos al salir de la TUI, conservación de la configuración del perfil con codex exec --profile, mejoras de MCP/solicitudes de información y proxy HTTP/1 CONNECT. 73
2026-03-16 CLI 0.115.0 Inspección de imágenes en resolución completa mediante view_image y codex.emitImage(..., detail: "original"), js_repl expone codex.cwd y codex.homeDir con referencias persistentes a herramientas, sesiones de WebSocket en tiempo real con modo de transcripción y transferencia v2, RPC del sistema de archivos de app-server v2 (lectura, escritura, copia, operaciones con directorios y supervisión de rutas), Smart Approvals se canaliza mediante un subagente Guardian y las integraciones de apps usan la búsqueda de herramientas de Responses API con alternativa de respaldo. Correcciones: los subagentes generados heredan las reglas del sandbox y de red de forma más confiable, js_repl ya no se bloquea con U+2028/U+2029, se resolvieron los bloqueos al salir de la TUI, se conserva la configuración del perfil con codex exec --profile, se mejoraron los flujos de MCP/solicitudes de información y el proxy de red local ofrece CONNECT mediante HTTP/1. 73
2026-03-13 Guía v2.13 App v26.312: temas personalizables (color y fuente), Automations renovadas con ejecución local o en worktrees y niveles de razonamiento por ejecución. Se agregó el método de instalación mediante winget. Se agregó la nota sobre la descontinuación de GPT-5.1 (11 de marzo: se eliminó de ChatGPT y se migró automáticamente a GPT-5.3/5.4). 71 72
2026-03-12 App v26.312 Temas personalizables con controles de color y selección de fuente en Configuración, interfaz de Automations renovada con modo de ejecución local o en worktrees y niveles de razonamiento personalizados, además de mejoras de rendimiento. 72
2026-03-11 Guía v2.12 Actualización a CLI v0.114.0: motor de hooks experimental (eventos SessionStart y Stop), modo de código experimental, endpoints de comprobación de estado, configuración para desactivar skills del sistema, contexto de transcripción durante la transferencia y selector de menciones $ mejorado. Se actualizó la sección Hooks con 4 eventos. Se corrigió la sección de la app Codex Desktop para Windows (ya se lanzó). Se actualizaron los modelos de la tarjeta de referencia rápida a marzo de 2026. 70
2026-03-11 CLI 0.114.0 Modo de código experimental para flujos de trabajo de programación aislados, motor de hooks experimental con eventos SessionStart y Stop, endpoints de comprobación de estado de app-server de WebSocket (/readyz, /healthz), opción de configuración para desactivar las skills del sistema incluidas, las transferencias conservan el contexto de la transcripción en tiempo real y selector de menciones $ mejorado con etiquetas de skill/app/plugin. Correcciones de errores: fallo de tmux en Linux, hilos reabiertos bloqueados a mitad de ejecución, gestión de permisos heredada y persistencia del flujo de aprobación. 70
2026-03-10 Guía v2.11 Actualización a CLI v0.113.0: menciones @plugin (v0.112.0), herramienta request_permissions, lenguaje de configuración de perfiles de permisos y ampliación de Plugin Marketplace (v0.113.0). Se agregaron las secciones Menciones @plugin, Plugin Marketplace, Solicitudes de permisos en tiempo de ejecución y Lenguaje de configuración de perfiles de permisos. 68 69
2026-03-10 CLI 0.113.0 Herramienta request_permissions integrada para solicitar permisos durante la ejecución, descubrimiento del marketplace de plugins con metadatos más detallados, comprobaciones de autenticación durante la instalación y endpoint de desinstalación; transmisión de stdin/stdout/stderr del app-server con compatibilidad con TTY/PTY; lenguaje de configuración de perfiles de permisos con políticas de sandbox separadas para el sistema de archivos y la red; la generación de imágenes guarda los archivos en el CWD; configuración de búsqueda web con opciones completas de la herramienta; política reforzada del proxy de red que rechaza dominios comodín globales 69
2026-03-08 CLI 0.112.0 Menciones @plugin para hacer referencia a plugins en el chat con contexto incluido automáticamente, nueva interfaz de selección de modelos para el selector de la TUI, perfiles de permisos ejecutables integrados en la política de sandbox de cada turno para ejecutar skills mediante zsh-fork, corrección del manejo del estado del JS REPL (los enlaces persisten después de celdas fallidas), SIGTERM se trata como Ctrl-C al cerrar el WebSocket del app-server, Bubblewrap en Linux siempre separa el espacio de nombres del usuario, mejoras en el manejo de la red y los sockets Unix del sandbox de macOS 68
2026-03-06 Guía v2.10 Actualizada a CLI v0.111.0: GPT-5.4 como modelo recomendado (contexto de 1M), modo rápido predeterminado, sistema de plugins (v0.110.0), importaciones dinámicas en js_repl, selector persistente /fast e instalador para Windows. Codex App para Windows (v26.304). GPT-5.3-Codex-Spark mediante la colaboración con Cerebras. Se actualizaron la tabla de modelos, el diagrama de flujo y los perfiles. Se agregó la sección Plugins. 64 65 66 67
2026-03-05 CLI 0.111.0 Modo rápido predeterminado, importaciones dinámicas de archivos locales en js_repl, descubrimiento de plugins al iniciar la sesión, compatibilidad con flujos de trabajo de imágenes, la reanudación de hilos conserva el contexto de git 65
2026-03-05 Lanzamiento de GPT-5.4: modelo insignia de frontera, contexto de 1M, uso nativo de la computadora, disponible en todas las interfaces de Codex 64
2026-03-05 CLI 0.110.0 Sistema de plugins para skills/MCP/conectores de aplicaciones, solicitudes de aprobación para múltiples agentes, selector persistente /fast, escrituras de memoria limitadas al espacio de trabajo, script de instalación para Windows 65
2026-03-04 App v26.304 Codex App para Windows: compatibilidad nativa con PowerShell, sandbox nativo, skills/automatizaciones/worktrees sin WSL 66
2026-03-03 App v26.303 Selector de limpieza automática de worktrees, compatibilidad para transferir tareas de Local a Worktree, opción explícita para usar el idioma inglés 66
2026-03-02 Guía v2.9 Actualizada a CLI v0.107.0: bifurcación de hilos en subagentes, selección de dispositivos de voz en tiempo real, memorias configurables con codex debug clear-memories, salida multimodal de herramientas personalizadas. Se agregó App v26.226: atajos de MCP en el editor, menciones @ en comentarios de revisión. 62 63
2026-03-02 CLI 0.107.0 Bifurcación de hilos en subagentes, sesiones de voz en tiempo real con selección de dispositivos de micrófono y altavoz, salida multimodal de herramientas personalizadas, memorias configurables + codex debug clear-memories, correcciones de errores 62
2026-02-28 Guía v2.8 Actualizada a CLI v0.106.0: se agregaron un script de instalación directa, una corrección para la omisión del sandbox mediante zsh-fork, un límite de entrada de ~1M de caracteres, el sistema de archivos /dev de Linux, controles de aprobación flexibles, el traslado de JS REPL a /experimental (Node 22.22.0+), olvido de memoria basado en diferencias, resaltado de sintaxis en la TUI + /theme, /copy, /clear, Ctrl-L, transcripción de voz, spawn_agents_on_csv y request_user_input en el modo Default. Se agregaron entradas del registro de cambios para v0.105.0 y v0.106.0. 60 61
2026-02-26 CLI 0.106.0 Script de instalación directa, js_repl trasladado a /experimental con Node 22.22.0 como versión mínima, request_user_input en el modo Default, 5.3-codex visible en la lista de modelos de CLI para usuarios de API, olvido de memoria basado en diferencias con selección según el uso, corrección para la omisión del sandbox mediante zsh-fork, límite de entrada de ~1M de caracteres, mejora de la representación de enlaces a archivos en la TUI, corrección del manejo de Ctrl-C para subagentes 60
2026-02-25 CLI 0.105.0 La TUI resalta la sintaxis de bloques de código delimitados y diferencias, con un selector /theme; transcripción de voz (dictado con la barra espaciadora, experimental); spawn_agents_on_csv para distribuir trabajo entre múltiples agentes, con progreso y tiempo estimado; comandos /copy, /clear y Ctrl-L; controles de aprobación flexibles (permisos adicionales del sandbox y rechazo granular); enlaces divididos en varias líneas en los que se puede hacer clic; sistema de archivos /dev de Linux para comandos ejecutados en el sandbox; mejoras en los informes de errores de js_repl 61
2026-02-24 Guía v2.7 Se amplió la sección Acceso/Precios: se agregó el nivel promocional Free/Go, límites de frecuencia 2 veces mayores para los planes de pago, límites de uso por plan (ventana de 5 horas) y una tabla de costos en créditos. Se agregó la clave de configuración allow_login_shell. 51
2026-02-22 Guía v2.6 Se agregaron las claves de configuración que faltaban: features.multi_agent, features.apply_patch_freeform, features.search_tool, agents.* (roles de múltiples agentes), model_context_window, model_auto_compact_token_limit, mcp_oauth_callback_port, mcp_oauth_credentials_store, notify. Se agregó la entrada de App v26.217 al registro de cambios. 50
2026-02-19 Guía v2.5 Se actualizaron las referencias de versión a CLI 0.104.0, se agregaron las entradas v0.103.0 y v0.104.0 al registro de cambios, se agregó compatibilidad con los proxies WS_PROXY/WSS_PROXY y con identificadores de aprobación distintos, se incorporó la atribución de coautoría en los commits y se reemplazó el indicador de función remote_models, que se eliminó, por command_attribution.
2026-02-18 CLI 0.104.0 Compatibilidad con proxies WS_PROXY/WSS_PROXY de WebSocket, identificadores de aprobación distintos para comandos de varios pasos, notificaciones al archivar o desarchivar hilos 49
2026-02-17 App v26.217 Función de arrastrar y soltar para reordenar mensajes en cola, advertencia al cambiar a un modelo inferior, búsqueda difusa de archivos mejorada con recuperación de archivos adjuntos después de reiniciar 50
2026-02-17 CLI 0.103.0 Atribución de coautoría en commits mediante el hook prepare-commit-msg (configurable mediante command_attribution), metadatos e identidad visual más detallados en el listado de aplicaciones, eliminación del indicador de función remote_models 48
2026-02-17 Guía v2.4 Se actualizaron todas las referencias de versión para CLI 0.102.0, se agregaron la entrada v0.102.0 al registro de cambios y su nota al pie, y se actualizó la nota sobre subagentes con roles configurables para múltiples agentes.
2026-02-17 CLI 0.102.0 Flujo de permisos unificado, aprobaciones de red estructuradas, roles personalizables para múltiples agentes, notificaciones de redirección de modelos, correcciones de estabilidad de js_repl 47
2026-02-16 Guía v2.3 Se corrigió la tabla de migración: ahora existen hooks (v0.99.0+), se reconocieron los subagentes (máximo 6) y se completó la lista de modelos. Se agregó una sección específica sobre Hooks (AfterAgent, AfterToolUse y patrones de migración). Se corrigieron los comandos inexistentes de la Receta 5 (cloud start→cloud exec, cloud pull→apply). Se corrigió codex authcodex login. El sandbox de Windows dejó de ser Experimental. Bubblewrap en Linux ahora se incluye y está integrado. Se agregó el nivel minimal de esfuerzo de razonamiento. Se amplió la sección de memoria (mejoras de v0.101.0 y comparación entre memoria y AGENTS.md). Se actualizó la lista de proyectos que adoptaron AGENTS.md (más de 60.000 proyectos, gobernanza de la Linux Foundation). Se actualizó la tabla de migración de Copilot. Se corrigió la coherencia en el uso de mayúsculas y minúsculas de [EXPERIMENTAL]. Se agregó documentación sobre la política ReadOnlyAccess, una sección sobre el entorno de ejecución de JS REPL, un ejemplo de skill Deploy para producción y una sección de costos ampliada (sobrecarga de tokens ocultos y administración de costos de equipos). Se etiquetaron 20 bloques de código sin etiqueta. Se verificaron los 30 enlaces ancla del índice. Correcciones posteriores a la evaluación: se corrigió la terminología de /permissions (modo de aprobación→política de aprobación), se cambió el nombre del encabezado duplicado «Project Trust», se matizó el lenguaje sobre la obsolescencia de chat/completions, se amplió la sección OpenTelemetry con un ejemplo de configuración y se precisó la afirmación «más difícil de eludir» en la migración. Auditoría de deliberación
2026-02-16 Guía v2.2 Se agregaron al registro de cambios 19 versiones históricas clave de CLI (v0.2.0–v0.91.0). Se reemplazó la cita conjunta 24 por 20 notas al pie individuales (3559). Se agregó la cita 59 de la licencia Apache 2.0. Se agregó la cita 5 a la referencia codex-linux-sandbox. Se agregó la cita 21 al dominio de preferencias de MDM. Se actualizó la nota 6 de Seatbelt sobre el bloqueo de bots. Se agregó una nota sobre las URL no verificables del blog de OpenAI. Total de notas al pie: 56 (antes eran 36). Auditoría de deliberación
2026-02-15 Guía v2.1 Se corrigió la sección Enterprise (managed-admin-config.toml → requirements.toml con claves TOML verificadas), se especificó con una cita que el contexto de 272K corresponde a la ventana de entrada, se agregó la URL de la cita 6 de Seatbelt, se añadió el bloque de conclusiones clave, se corrigieron infracciones de estilo, se acortó la metadescripción y se amplió la lista de proyectos que adoptaron AGENTS.md. Auditoría del evaluador del blog
2026-02-14 Guía v2 Revisión importante: correcciones verificadas con Codex en modelos (contexto de 272K), claves de configuración, indicadores de funciones, precios, configuración empresarial, acción de CI/CD, SDK API, opciones de MCP, indicadores de codex exec, funciones de la aplicación de escritorio y comparaciones de migración. Se eliminaron las afirmaciones no verificables. Revisión propia
2026-02-12 CLI 0.101.0 Mejoras en la resolución de modelos, ajustes de memoria y estabilidad 35
2026-02-12 CLI 0.100.0 JS REPL experimental, múltiples límites de frecuencia, transporte de WebSocket, comandos de memoria, sandbox mejorado 36
2026-02-12 App v260212 Bifurcación de conversaciones, ventana flotante independiente, versión alfa para Windows 17
2026-02-12 Lanzamiento de GPT-5.3-Codex-Spark (variante interactiva de menor latencia) 25
2026-02-11 CLI 0.99.0 Comandos de shell simultáneos, /statusline, selector de reanudación ordenable, compatibilidad con GIF/WebP, instantáneas del shell 37
2026-02-06 CLI 0.98.0 Compatibilidad con GPT-5.3-Codex, modo steer estable y predeterminado, correcciones al cambiar de modelo 38
2026-02-06 CLI 0.97.0 Aprobaciones «Permitir y recordar» de MCP, detección de skills en tiempo real, diagnósticos de /config, infraestructura de memoria 39
2026-02-06 CLI 0.96.0 Hilos asíncronos/compact v2, límites de uso de WebSocket, unified_exec fuera de Windows, procedencia de la configuración 40
2026-02-06 CLI 0.95.0 Comando codex app, skills personales, herramientas de shell en paralelo, refuerzo de git 41
2026-02-05 Lanzamiento de GPT-5.3-Codex — modelo unificado, 25 % más rápido, operación integral de la computadora 26
2026-02-02 Lanzamiento de Codex Desktop App (macOS) — multitarea, worktrees, automatizaciones 16
2026-01-30 CLI 0.94.0 Modo de planificación predeterminado, personalidad estable, skills desde .agents/skills, métricas de ejecución 42
2026-01-29 CLI 0.93.0 Proxy SOCKS5, transmisión del modo de planificación, /apps, aprobaciones inteligentes predeterminadas, registros de SQLite 43
2026-01-29 CLI 0.92.0 Hilos v2 de API, filtrado de hilos, ámbitos de MCP OAuth, colaboración multiagente 44
2026-01-25 CLI 0.91.0 Reducción del máximo de subagentes de 12 a 6 para imponer límites de recursos más estrictos 45
2026-01-21 CLI 0.88.0 Autenticación alternativa mediante código de dispositivo, modos de colaboración, /fork, modelos remotos, configuración model_personality 46
2026-01-06 CLI 0.78.0 Editor externo con Ctrl+G, configuración por capas según el proyecto, configuración MDM de macOS, navegación del historial en TUI2, instaladores .dmg 52
2025-12-18 Lanzamiento de GPT-5.2-Codex — compactación del contexto, refactorizaciones/migraciones, ciberseguridad 27
2025-12-09 CLI 0.66.0 Sistema de políticas de ejecución (listas de permitidos en TUI, modificaciones ante denegaciones del sandbox), conservación de CRLF, firma con Sigstore en Linux 53
2025-11-19 GPT-5.1-Codex-Max — compactación multiventana, entrenamiento en Windows, 30 % menos tokens de razonamiento 28
2025-11-19 CLI 0.59.0 Compactación nativa, límite de salida de las herramientas aumentado a 10.000 tokens, sandbox del modo Agent en Windows, créditos en /status 54
2025-10-25 CLI 0.50.0 Diagnósticos con /feedback, evaluación de riesgos por infracciones del sandbox, mejoras de inicio de MCP, ocultamiento de variables de entorno 55
2025-10-06 Disponibilidad general de Codex en DevDay — integración con Slack, SDK, herramientas de administración 29
2025-10-06 CLI 0.45.0 Cambio incompatible: codex login --api-key--with-api-key (stdin). Autenticación de OAuth MCP, llamadas de herramientas en paralelo, interfaz con un punto pulsante 56
2025-09-23 GPT-5-Codex + extensión para IDE + renovación de CLI — imágenes, búsqueda web, revisión de código 30
2025-09-23 CLI 0.40.0 Modelo predeterminado → gpt-5-codex, compactación automática al alcanzar 220.000 tokens, comandos /review, deshacer cambios de git, compatibilidad con binarios de Windows 57
2025-06-30 CLI 0.2.0 Primera versión binaria en Rust — binarios precompilados para macOS (aarch64/x86_64) y Linux (gnu/musl), herramientas codex-exec y codex-linux-sandbox 58
2025-06 Se anunció la reescritura en Rust (“Codex CLI se vuelve nativo”) 31
2025-06-03 Ampliación del acceso para usuarios de Plus, acceso a Internet desde la nube, actualizaciones de PR, dictado por voz 32
2025-05-16 Lanzamiento de Codex Cloud — agente en la nube con el modelo codex-1, creación de PR mediante GitHub 33
2025-04-16 Lanzamiento de código abierto de Codex CLI (Apache 2.0, TypeScript, codex-mini-latest)59 1

Referencias

Nota sobre las URL del blog de OpenAI: Las referencias 16, 2530, 33, 64, 66, 67, 76 y 77 enlazan a publicaciones del blog en openai.com/index/ que devuelven un error HTTP 403 al intentar acceder de forma automatizada debido a la protección contra bots de Cloudflare. Estas URL son válidas cuando se accede a ellas mediante un navegador web estándar.


  1. GitHub — openai/codex — Repositorio de código abierto, versiones y debates. 

  2. Compatibilidad de Codex CLI con Windows — Guía para la instalación en Windows y WSL. 

  3. Extensión de Codex para IDE — Integración con VS Code, Cursor y Windsurf. 

  4. Codex Cloud — Documentación sobre tareas en la nube y controles de acceso a Internet. 

  5. Seguridad de Codex — Arquitectura del sandbox y modelo de seguridad. 

  6. Sandbox Seatbelt de macOS — Documentación de la comunidad sobre el framework sandbox-exec de Apple (no se ha publicado documentación oficial de Apple para desarrolladores). Nota: este wiki puede bloquear el acceso automatizado (HTTP 403); consulta también man sandbox-exec en macOS. 

  7. LSM Landlock de Linux — Control de acceso al sistema de archivos del kernel. 

  8. Salir del sandbox — Patrones de la comunidad para configurar el sandbox. 

  9. Estándar abierto AGENTS.md — Estándar de instrucciones compatible con distintas herramientas bajo la Linux Foundation. 

  10. Instrucciones personalizadas con AGENTS.md — Guía oficial. 

  11. Integración de Codex con MCP — Configuración y administración de servidores MCP. 

  12. Creación de flujos de trabajo con Agents SDK — Codex como servidor MCP para la orquestación multiagente. 

  13. Agent Skills — Documentación del sistema de skills. 

  14. Funciones de Codex CLI — Modo de planificación, modo de dirección y funciones de colaboración. 

  15. Modo no interactivo — Documentación de codex exec

  16. Presentamos la aplicación Codex — Anuncio del lanzamiento de la aplicación de escritorio. 

  17. Documentación de la aplicación Codex — Funciones y solución de problemas de la aplicación de escritorio. 

  18. Codex GitHub Action — Integración con CI/CD. 

  19. Codex SDK — Documentación de TypeScript SDK. 

  20. Precios de Codex — Precios de las suscripciones y de API. 

  21. Referencia de configuración de Codex — Esquema empresarial de requirements.toml y distribución mediante MDM. 

  22. Prácticas recomendadas para usar Codex — Hilo del foro de la comunidad. 

  23. feiskyer/codex-settings — Configuraciones, skills y prompts mantenidos por la comunidad. 

  24. Versiones de Codex CLI — Notas de las versiones de GitHub. 

  25. Presentamos GPT-5.3-Codex-Spark — Colaboración con Cerebras, más de 1.000 tok/s. 

  26. Presentamos GPT-5.3-Codex — Lanzamiento del modelo unificado. 

  27. Presentamos GPT-5.2-Codex — Compactación del contexto y cambios a gran escala. 

  28. Crea más con GPT-5.1-Codex-Max — Compactación en múltiples ventanas. 

  29. Codex ya está disponible de forma general — Anuncio de DevDay 2025. 

  30. Presentamos las mejoras de Codex — GPT-5-Codex + extensión para IDE. 

  31. Codex CLI se vuelve nativo — Debate sobre la reescritura en Rust. 

  32. Novedades de Codex: acceso a Internet y disponibilidad para Plus — Expansión de junio de 2025. 

  33. Presentamos Codex — Lanzamiento del agente en la nube. 

  34. Retiro de la compatibilidad con chat/completions en Codex — OpenAI anunció la eliminación de API de chat/completions para Codex, completada en febrero de 2026. 

  35. Codex CLI v0.101.0 — Mejoras en la resolución de modelos, ajustes de memoria y estabilidad. 12 de febrero de 2026. 

  36. Codex CLI v0.100.0 — REPL experimental de JS, múltiples límites de uso, transporte WebSocket, comandos de memoria y sandbox mejorado. 12 de febrero de 2026. 

  37. Codex CLI v0.99.0 — Comandos de shell simultáneos, /statusline, selector ordenable para reanudar sesiones, compatibilidad con GIF/WebP y capturas del estado del shell. 11 de febrero de 2026. 

  38. Codex CLI v0.98.0 — Compatibilidad con GPT-5.3-Codex, modo de dirección estable y predeterminado, y correcciones al cambiar de modelo. 6 de febrero de 2026. 

  39. Codex CLI v0.97.0 — Aprobaciones de MCP con la opción «Permitir y recordar», detección de skills en tiempo real, diagnósticos de /config e infraestructura de memoria. 6 de febrero de 2026. 

  40. Codex CLI v0.96.0 — Hilos asíncronos/compact v2, límites de uso de WebSocket, unified_exec fuera de Windows y procedencia de la configuración. 6 de febrero de 2026. 

  41. Codex CLI v0.95.0 — Comando codex app, skills personales, herramientas de shell en paralelo y refuerzo de git. 6 de febrero de 2026. 

  42. Codex CLI v0.94.0 — Modo de planificación predeterminado, personalidad estable, skills de .agents/skills y métricas de ejecución. 30 de enero de 2026. 

  43. Codex CLI v0.93.0 — Proxy SOCKS5, transmisión del modo de planificación, /apps, aprobaciones inteligentes predeterminadas y registros de SQLite. 29 de enero de 2026. 

  44. Codex CLI v0.92.0 — Hilos de API v2, filtrado de hilos, alcances de MCP OAuth y colaboración multiagente. 29 de enero de 2026. 

  45. Codex CLI v0.91.0 — Reducción del máximo de subagentes de 12 a 6 para imponer límites más estrictos al uso de recursos. 25 de enero de 2026. 

  46. Codex CLI v0.88.0 — Autenticación alternativa mediante código de dispositivo, modos de colaboración, /fork, modelos remotos y configuración model_personality. 21 de enero de 2026. 

  47. Codex CLI v0.102.0 — Flujo unificado de permisos, aprobaciones estructuradas de red, roles multiagente personalizables y notificaciones de redireccionamiento de modelos. 17 de febrero de 2026. 

  48. Codex CLI v0.103.0 — Atribución de coautoría en commits mediante el hook prepare-commit-msg, metadatos e identidad visual más completos en la lista de aplicaciones y eliminación del indicador de función remote_models. 17 de febrero de 2026. 

  49. Codex CLI v0.104.0 — Compatibilidad de los proxies WS_PROXY/WSS_PROXY con el proxy WebSocket, identificadores de aprobación distintos para los comandos y notificaciones al archivar o desarchivar hilos. 18 de febrero de 2026. 

  50. Registro de cambios de Codex — Codex App v26.217: reordenamiento mediante arrastrar y soltar, advertencia al cambiar a un modelo inferior y mejoras en la búsqueda aproximada de archivos. Referencia de configuración de Codex — Referencia completa de las claves de configuración. Febrero de 2026. 

  51. Precios de Codex — Niveles de los planes, límites de uso por cada periodo de 5 horas, costos en créditos y acceso promocional para Free/Go. Febrero de 2026. 

  52. Codex CLI v0.78.0 — Editor externo con Ctrl+G, configuración por capas según el proyecto, configuración MDM de macOS, navegación de transcripciones en TUI2 e instaladores .dmg. 6 de enero de 2026. 

  53. Codex CLI v0.66.0 — Sistema de políticas de ejecución, conservación de CRLF en Windows, --branch para la ejecución en la nube y firma con Sigstore en Linux. 9 de diciembre de 2025. 

  54. Codex CLI v0.59.0 — Compactación nativa, aumento del límite de salida de las herramientas a 10.000 tokens, sandbox del modo Agent de Windows y créditos en /status. 19 de noviembre de 2025. 

  55. Codex CLI v0.50.0 — Diagnósticos de /feedback, evaluación del riesgo de infracciones del sandbox, mejoras en el inicio de MCP y ocultamiento de variables de entorno. 25 de octubre de 2025. 

  56. Codex CLI v0.45.0 — Cambio incompatible: codex login --api-key--with-api-key (stdin). Autenticación de OAuth MCP, llamadas paralelas a herramientas. 6 de octubre de 2025. 

  57. Codex CLI v0.40.0 — Modelo predeterminado → gpt-5-codex, compactación automática al alcanzar 220K tokens, comandos /review, deshacer cambios de git, binario para Windows. 23 de septiembre de 2025. 

  58. Codex CLI v0.2.0 — Primera versión del binario en Rust. Binarios precompilados para macOS (aarch64/x86_64) y Linux (gnu/musl), herramientas codex-exec y codex-linux-sandbox. 30 de junio de 2025. 

  59. GitHub — LICENSE de openai/codex — Licencia Apache 2.0. Lanzamiento original de código abierto en abril de 2025. 

  60. Codex CLI v0.106.0 — Script de instalación directa, js_repl trasladado a /experimental (Node 22.22.0+), request_user_input en el modo Default, olvido de memoria basado en diferencias, corrección de una omisión del sandbox mediante zsh-fork, límite de entrada de ~1 millón de caracteres, corrección de Ctrl-C en subagentes. 26 de febrero de 2026. 

  61. Codex CLI v0.105.0 — Resaltado de sintaxis en la TUI con /theme, transcripción de voz, spawn_agents_on_csv, /copy /clear Ctrl-L, controles de aprobación flexibles, sistema de archivos /dev de Linux, recuperación ante errores de js_repl. 25 de febrero de 2026. 

  62. Codex CLI v0.107.0 — Bifurcación de hilos en subagentes, selección de dispositivos de voz en tiempo real, salida multimodal de herramientas personalizadas, memorias configurables con codex debug clear-memories. 2 de marzo de 2026. 

  63. Registro de cambios de Codex — App v26.226 — Atajos de MCP en el editor, @menciones en comentarios de revisión, gestión de errores en diagramas Mermaid. 26 de febrero de 2026. 

  64. Presentamos GPT-5.4 — Modelo insignia de vanguardia que combina las capacidades de programación de GPT-5.3-Codex con un razonamiento más sólido, uso nativo de la computadora y ventanas de contexto de 1 millón de tokens. 5 de marzo de 2026. 

  65. Codex CLI v0.110.0–v0.111.0 — Sistema de plugins para skills/MCP/conectores de aplicaciones (v0.110.0), modo rápido como opción predeterminada, importaciones dinámicas de js_repl, detección de plugins al iniciar la sesión (v0.111.0). 5 de marzo de 2026. 

  66. Codex App para Windows — Aplicación nativa para Windows compatible con PowerShell, sandbox nativo, skills/automatizaciones/worktrees. App v26.304 (4 de marzo de 2026), v26.303 (3 de marzo de 2026). 

  67. Presentamos GPT-5.2-Codex — GPT-5.3-Codex-Spark: modelo preliminar de investigación, solo de texto, optimizado para iteraciones de programación casi instantáneas. Disponible para usuarios de ChatGPT Pro mediante una asociación con Cerebras. Contexto de 128K. 

  68. Codex CLI v0.112.0 — @menciones de plugins con contexto incluido automáticamente, interfaz de selección de modelos en la TUI, perfiles de permisos ejecutables en la política del sandbox por turno, corrección del estado de JS REPL, gestión de SIGTERM, espacio de nombres de usuario de bubblewrap en Linux, mejoras del sandbox de macOS. 8 de marzo de 2026. 

  69. Codex CLI v0.113.0 — Herramienta request_permissions integrada, expansión del marketplace de plugins (metadatos, comprobaciones de autenticación, desinstalación), transmisión de app-server con TTY/PTY, lenguaje de configuración para perfiles de permisos, guardado de imágenes generadas en CWD, configuración de la herramienta de búsqueda web, política reforzada para el proxy de red. 10 de marzo de 2026. 

  70. Codex CLI v0.114.0 — Modo de código experimental, motor de hooks experimental (eventos SessionStart y Stop), endpoints de comprobación del estado de WebSocket, configuración para desactivar las skills del sistema, contexto de la transcripción durante la transferencia, selector mejorado de menciones con $. 11 de marzo de 2026. 

  71. Registro de cambios para desarrolladores de OpenAI — 11 de marzo de 2026 — Los modelos GPT-5.1 se retiraron de ChatGPT; las conversaciones existentes continúan automáticamente con GPT-5.3 Instant, GPT-5.4 Thinking o GPT-5.4 Pro. 

  72. Registro de cambios de Codex — App v26.312 — Temas personalizables con controles de color y selección de fuentes, interfaz de automatizaciones renovada con ejecución local/en worktrees y niveles de razonamiento personalizados, mejoras de rendimiento. 12 de marzo de 2026. 

  73. Codex CLI v0.115.0 — Inspección de imágenes en resolución completa mediante view_image y codex.emitImage, js_repl expone codex.cwd/codex.homeDir, modo de transcripción de WebSocket en tiempo real, RPC del sistema de archivos de app-server v2, Smart Approvals con subagente guardián, búsqueda de herramientas de Responses API. Correcciones: herencia del sandbox de subagentes, bloqueo de js_repl con U+2028/U+2029, demoras al salir de la TUI, conservación de la configuración de perfiles, mejoras de MCP/obtención de información. 16 de marzo de 2026. 

  74. Codex CLI v0.116.0 — Evento de hook UserPromptSubmit, autenticación con código de dispositivo de ChatGPT en la TUI de app-server, instalación de plugins más fluida con lista de sugerencias permitidas y sincronización remota, sesiones en tiempo real con contexto de hilos recientes, reducción de las autointerrupciones de audio. Correcciones: bloqueos del primer turno durante el precalentamiento de WebSocket, historial de conversaciones para reanudar/bifurcar de forma remota, sandbox de Linux en checkouts con enlaces simbólicos/AppArmor, condición de carrera al finalizar trabajos de agentes. Se integraron 77 PR. 19 de marzo de 2026. 

  75. Codex CLI v0.117.0 — Plugins de primera clase (sincronización por producto, explorador /plugins, instalación/eliminación), subagentes v2 (direcciones basadas en rutas, mensajería estructurada, listado de agentes), selector de título de terminal /title, TUI de app-server habilitada de forma predeterminada con comandos de shell !/supervisión del sistema de archivos/autenticación remota mediante token de portador de WebSocket/recuperación del historial de prompts, flujos de trabajo con imágenes (URL de view_image, imágenes generadas que pueden volver a abrirse, historial que se conserva al reanudar), eliminación de las herramientas heredadas artifact/read_file/grep_files, mejoras del sandbox de Linux para distribuciones antiguas, mejoras del sandbox de tokens restringidos de Windows. 28 de marzo de 2026. 

  76. Presentamos GPT-5.4 mini y nano — GPT-5.4 mini: contexto de 400K, $0,75/$4,50 por MTok, 30 % de la cuota de GPT-5.4, 2 veces más rápido. Disponible en la aplicación Codex, CLI, la extensión para IDE y la web. 17 de marzo de 2026. 

  77. Codex Security: ahora en versión preliminar de investigación — Revisión de seguridad de aplicaciones con conocimiento del contexto. Pro/Enterprise/Business/Edu mediante Codex web. Analizó 1,2 millones de commits, detectó 10.561 hallazgos de gravedad alta y se asignaron 14 CVE. 6 de marzo de 2026. 

  78. Codex CLI v0.118.0 — Redes del sandbox de Windows exclusivamente mediante proxy, autenticación con código de dispositivo de ChatGPT, prompt más stdin para codex exec, tokens de portador dinámicos, protección de archivos .codex, corrección de bwrap en Linux, regresiones de app-server en la TUI, mayor solidez del inicio de MCP, corrección de apply_patch en Windows. 31 de marzo de 2026. 

  79. Codex ahora ofrece precios de pago por uso para equipos. OpenAI, 2 de abril de 2026. El precio anual de Business se redujo a $20 por puesto al mes. Hay puestos exclusivos para Codex disponibles en Business y Enterprise con facturación basada en tokens, sin tarifa fija por puesto ni límites de uso. 

  80. Codex CLI v0.119.0. «v0.119.0: voz en tiempo real V2 (WebRTC, transporte configurable, selección de voz, contenido multimedia nativo en la TUI), aplicaciones de MCP (lecturas de recursos, metadatos de llamadas a herramientas, solicitudes de información, carga de archivos), flujos de trabajo remotos (WebSocket de salida, reenvío de --cd, codex exec-server), copia de respuestas con Ctrl+O, /resume por ID/nombre, notificaciones OSC 9 de Warp». 10 de abril de 2026. 

  81. Codex CLI v0.120.0. «v0.120.0: Realtime V2 transmite el progreso de los agentes en segundo plano, mejoras en la interfaz de actividad de los hooks, los hooks SessionStart distinguen /clear, outputSchema de MCP en modo de código, gestión de enlaces simbólicos en el sandbox de Windows, corrección del orden de búsqueda de herramientas». 11 de abril de 2026. 

  82. Codex CLI v0.121.0. 15 de abril de 2026. Mercado de plugins (codex marketplace add para GitHub, URL de git, directorio local, URL de marketplace.json) + equivalente para app-server (#17087, #17717, #17756). Búsqueda inversa en el historial de la TUI con Ctrl+R y recuperación de slash commands (#17550, #17336). Menú de recuerdos en la TUI con botón de restablecimiento y eliminación individual de recuerdos (#17632, #17626, #17913, #17937, #17844). El modelo de consolidación de memoria de fase 2 se actualizó a GPT-5.4 (#17384). El restablecimiento de la memoria conserva las ejecuciones anteriores (#17919). Perfil seguro de devcontainer que usa Bubblewrap (solo WSL2; WSL1 se rechaza) (#10431, #17547, #17559). Sandbox de macOS: listas de sockets Unix permitidos (#17654), DNS privado desbloqueado (#17370). Se eliminó el modo basado únicamente en listas de denegación de danger-full-access (#17732). Compatibilidad con llamadas a herramientas de Apps mediante MCP (#17364), espacios de nombres de herramientas de MCP (#17404), integración de la opción supports_parallel_tool_calls (#17667), metadatos del estado del sandbox mediante los metadatos de herramientas de MCP (#17763, #17957), llamadas diferidas a herramientas aplanadas (#17556). La revisión de Guardian desactiva los hooks (#17872). Indicador del porcentaje de contexto en la línea de estado (#17637, #17420). Aviso de actualización de CLI (#17942). Interfaz codex-thread-store (#17659, #17824). Corrección en Windows para conservar literalmente la ruta con resume --last (#17414). Más de 180 commits en total. Consulta también la URL de comparación rust-v0.120.0...rust-v0.121.0 para ver la lista completa de PR. 

  83. Presentamos GPT-5.5. Anuncio de OpenAI, 23 de abril de 2026. Ventana de contexto: 400K en Codex, 1M en la API (según la página de disponibilidad de GPT-5.5 en Codex de OpenAI y la documentación del modelo GPT-5.5 para la API, respectivamente). Precios (API): $5 por MTok de entrada / $30 por MTok de salida (el doble de la tarifa de GPT-5.4; OpenAI afirma que el aumento efectivo es de aproximadamente un 20% tras las mejoras en la eficiencia de tokens). Evaluaciones: 82,7% en Terminal-Bench 2.0 (SOTA actual entre los modelos disponibles públicamente), 84,9% en GDPval (44 ocupaciones), 78,7% en OSWorld-Verified (operación de computadoras reales), 98,0% en Tau2-bench Telecom (sin ajustes del prompt). Disponible en Codex CLI/web/desktop desde el 23 de abril para ChatGPT Plus/Pro/Business/Enterprise/Edu/Go; disponible en la API de OpenAI desde el 24 de abril. Recomendación declarada por OpenAI: «GPT-5.5 ya está disponible en Codex como el modelo de frontera más reciente de OpenAI para programación compleja, uso de computadoras, trabajo intelectual y flujos de investigación, y es la opción recomendada para la mayoría de las tareas de Codex». Consulta también: Presentamos las mejoras de Codex (17 de abril de 2026 — uso de computadoras en segundo plano, más de 90 nuevos socios de plugins, incluidos Atlassian Rovo, CircleCI, CodeRabbit, GitLab Issues, Microsoft Suite, Neon by Databricks, Remotion, Render y Superpowers); Blog de NVIDIA: GPT-5.5 impulsa Codex en la infraestructura de NVIDIA; TechCrunch: OpenAI lanza GPT-5.5

  84. Codex CLI v0.122.0 y v0.123.0. v0.122.0: políticas de patrones glob para denegar la lectura del sistema de archivos + requisitos administrados para denegar la lectura + aplicación de restricciones mediante el sandbox de la plataforma + ejecuciones aisladas de codex exec que ignoran la configuración o las reglas del usuario; descubrimiento de herramientas y generación de imágenes habilitados de forma predeterminada; manejo de imágenes con mayor nivel de detalle y metadatos de detalle original para MCP y js_repl; resolución de prompts obsoletos de app-server entre clientes; los hilos reanudados o bifurcados reproducen de inmediato el uso de tokens; el inicio del control remoto tolera la ausencia de autenticación de ChatGPT; la cancelación del inicio de MCP vuelve a funcionar en sesiones de app-server; división interna en codex-core-plugins y reorganización de conectores. v0.123.0 (23 de abril de 2026): proveedor de modelos amazon-bedrock integrado con compatibilidad para perfiles configurables de AWS; /mcp verbose para obtener diagnósticos completos de los MCP servers, recursos y plantillas de recursos de MCP, mientras que /mcp sin opciones sigue siendo rápido; la carga de MCP de plugins acepta tanto mcpServers como mapas de servidores de nivel superior en .mcp.json; las transferencias en tiempo real envían cambios incrementales de la transcripción a los agentes en segundo plano y permiten indicar explícitamente que permanezcan en silencio; requisitos remote_sandbox_config específicos del host para entornos remotos; metadatos actualizados de los modelos incluidos. Correcciones: /copy después de una reversión copia la última respuesta visible del asistente (no la anterior a la reversión), el texto de seguimiento enviado mientras se ejecuta un comando manual del shell queda en cola (ya no hay estados Working bloqueados), entrada Unicode y de teclas muertas en terminales WSL de VS Code (el modo de teclado mejorado se desactiva allí), las variables de entorno de proxy obsoletas no se restauran desde instantáneas del shell, codex exec hereda opciones compartidas del nivel raíz, como las del sandbox y el modelo, y se eliminaron de las transcripciones de la TUI los prompts de revisión filtrados. 

  85. Codex CLI v0.124.0 y v0.125.0. v0.124.0 (23 de abril de 2026): controles rápidos de razonamiento en la TUI (Alt+, para reducirlo, Alt+. para aumentarlo) con restablecimiento del razonamiento a los valores predeterminados del nuevo modelo al actualizarlo; las sesiones de app-server administran varios entornos con selección del entorno y el directorio de trabajo en cada turno para configuraciones remotas; compatibilidad de primera clase con Amazon Bedrock para proveedores compatibles con OpenAI (firma AWS SigV4 y autenticación mediante credenciales de AWS); mercados remotos de plugins con consultas de detalles confiables y páginas de resultados más grandes; los hooks ya son estables — se pueden configurar en línea en config.toml y requirements.toml, y observan las herramientas de MCP, además de apply_patch y las sesiones prolongadas de Bash; los planes de ChatGPT que cumplan los requisitos usan de forma predeterminada el nivel de servicio Fast, salvo que se desactive explícitamente. Correcciones: las cookies de Cloudflare se conservan entre hosts aprobados de ChatGPT (lo que reduce los errores de autenticación), procesamiento completo de eventos de websocket bajo carga + cierre más limpio, las diferencias en el modo de permisos se conservan durante conversaciones paralelas, wait_agent responde con rapidez cuando hay trabajo en cola en el buzón, los inicios locales de MCP mediante stdio para comandos relativos sin un cwd explícito resuelven las rutas correctamente, casos límite de la configuración administrada durante el inicio (los requisitos de funciones desconocidas generan una advertencia en lugar de interrumpir el proceso y los errores de requisitos de la nube son más claros). v0.125.0 (24 de abril de 2026): las integraciones de app-server admiten transporte mediante sockets Unix, reanudación y bifurcación compatibles con paginación, entornos persistentes e integración de configuración y almacenamiento de hilos remotos; la administración de plugins de app-server instala plugins remotos y actualiza los mercados configurados; los perfiles de permisos se conservan íntegramente entre las sesiones de la TUI, los turnos del usuario, el estado del sandbox de MCP, la escalación del shell y las APIs de app-server; los proveedores de modelos se encargan del descubrimiento de modelos y exponen el estado de las cuentas de AWS/Bedrock a los clientes de la aplicación; codex exec --json informa el uso de tokens de razonamiento a los consumidores programáticos; el seguimiento de ejecuciones registra las relaciones entre herramientas, modo de código, sesiones y múltiples agentes, con un comando reductor para depuración. Correcciones: interrumpir /review ya no bloquea la TUI, se mejoró el manejo de la salida y el cierre de transmisiones de exec-server, app-server respeta la configuración del proyecto marcada explícitamente como no confiable, problemas de desconexión del cliente websocket durante ráfagas de notificaciones, inicio del sandbox y manejo de procesos en segundo plano en Windows, y validación reforzada del esquema de configuración para límites de hilos, rutas de agentes y tipos MIME. 

  86. Codex CLI v0.128.0. Publicada el 30 de abril de 2026. Añade flujos de trabajo persistentes con /goal, codex update, asignaciones de teclas configurables para la TUI, perfiles de permisos ampliados, mejoras del mercado de plugins, importación de sesiones de agentes externos y actualizaciones de configuración de MultiAgentV2; corrige casos límite relacionados con reanudación e interrupción, TUI, red, sandbox de Windows, Bedrock, MCP y plugins; marca --full-auto como obsoleto; elimina js_repl

  87. Referencia de configuración de OpenAI Codex y valores predeterminados de configuración del sandbox de Codex. Consultadas el 11 de mayo de 2026. Documentan approval_policy, sandbox_mode, default_permissions, [permissions.<name>.filesystem], [permissions.<name>.network], los perfiles de permisos integrados y la obsolescencia de on-failure

  88. Obsolescencias de la API de OpenAI: instantáneas de modelos GPT heredados del 22 de abril de 2026. Consultada el 5 de mayo de 2026; verificada nuevamente el 24 de julio de 2026, después de la fecha de desactivación. Enumera las desactivaciones del 23 de julio de 2026 de instantáneas heredadas de modelos relacionados con Codex, incluidos gpt-5.2-codex, gpt-5.1-codex, gpt-5.1-codex-max y gpt-5.1-codex-mini. Los sustitutos recomendados se actualizaron de los originales gpt-5.4/gpt-5.4-mini a gpt-5.6-sol (para las instantáneas codex/codex-max) y gpt-5.6-terra (para codex-mini), en consonancia con la migración de modelos incluidos en v0.145.0. 

  89. Codex CLI v0.129.0. Publicada el 7 de mayo de 2026 a las 17:02 UTC. Añade edición modal de Vim en el compositor (comando /vim, modo predeterminado configurable), un selector de flujos de trabajo de la TUI rediseñado (más fácil reanudar o bifurcar, modo de historial de desplazamiento sin procesar), un navegador /hooks dentro de la TUI para descubrir y activar o desactivar hooks del ciclo de vida, una línea de estado adaptada al tema con resúmenes opcionales de PR y cambios de rama, mejoras en la administración de plugins (uso compartido en el workspace, controles de acceso compartido, filtrado de fuentes y operaciones del marketplace desde /plugins), un cambio en el ciclo de vida de /goal (los objetivos experimentales permanecen en pausa después de reanudar, salvo que se vuelvan a activar expresamente, lo que modifica el comportamiento predeterminado anterior de v0.128.0), refuerzo del inicio del sandbox de Linux, mejoras de confiabilidad del sandbox de Windows y una actualización de la versión incluida de Bubblewrap a 0.11.2 con parches de seguridad del proyecto original. Consulta también: Registro de cambios de Codex y página de Codex CLI; esta última documenta el aumento de los límites de uso de mayo de 2026 (límite de 5 horas de Codex Plus multiplicado por 25 y duplicación del nivel de $100 al mes, ambos hasta el 31 de mayo de 2026). 

  90. Codex for Chrome y la entrada del 7 de mayo de 2026 en el registro de cambios de Codex. Según el anuncio: «Con la nueva extensión para Chrome, Codex funciona aún mejor con las aplicaciones y los sitios web de tu navegador. Trabaja en paralelo entre pestañas en segundo plano sin tomar el control del navegador, y tú decides qué sitios web puede usar Codex». La página enlazada pasó a titularse «Browser extension» cuando se incorporaron Edge, Brave, Opera y Vivaldi el 25 de agosto de 2026; consulta 127

  91. Codex CLI v0.130.0. Publicada el 8 de mayo de 2026 a las 23:09 UTC. Funciones nuevas: comando de nivel superior codex remote-control como punto de entrada sin interfaz gráfica para app-server (#21424); los detalles de los plugins muestran los hooks incluidos, y el uso compartido de plugins presenta metadatos de enlaces, controles de visibilidad y actualizaciones de la configuración para compartir (#21447, #21495, #21637); paginación de hilos de app-server con vistas de elementos de turno sin cargar, resumidas y completas (#21566); autenticación de Bedrock mediante credenciales de inicio de sesión en consola de AWS aws login (#21623); view_image se resuelve mediante el entorno seleccionado en las sesiones con varios entornos (#21143). Correcciones de errores: los hilos activos de app-server adoptan los cambios de configuración sin reiniciarse (#21187); las diferencias de los turnos mantienen su precisión en las operaciones de apply_patch, incluidos los errores parciales (#21180, #21518); resúmenes, cambios de nombre, reanudaciones y bifurcaciones de hilos mediante ThreadStore, incluidos los hilos sin ruta (#21264, #21265, #21266); la compactación remota emite response.processed para flujos v2 y omite service_tier en las solicitudes de compactación con clave API (#21642, #21676); la configuración del sandbox de Windows concede a sus usuarios acceso a la caché de binarios del entorno de ejecución de escritorio (#21564); el aviso de inicio de codex exec ya no muestra el texto «research preview» (#21683). Tareas de mantenimiento: metadatos configurables de trazas de OpenTelemetry y análisis más detallados de revisiones y comentarios (#21556, #18747, #21434, #21498); perfil de compilación para análisis de Cargo, período de espera de Dependabot, actualización de cargo-shear y referencias completamente calificadas para GitHub Action (#21436, #21547, #21574, #21584, #21599); se eliminaron APIs de claves de dispositivo sin usar, raíces adicionales de skills, la implementación remota del almacén de hilos y los mapas de herramientas MCP con claves de cadena (#21487, #21485, #21596, #21454). URL de comparación: rust-v0.129.0...rust-v0.130.0. Consulta también: Registro de cambios de Codex

  92. Registro de cambios de Codex. Contexto histórico del 5 al 9 de mayo de 2026: GPT-5.5 Instant se lanzó para el nivel gratuito y comenzó la serie alfa v0.131.0, antes de la posterior versión estable v0.131.0 del 18 de mayo documentada en 96

  93. Crear plugins: añadir un marketplace desde CLI. Consultado el 11 de mayo de 2026. Documenta codex plugin marketplace add, los tipos de fuentes de marketplace aceptados, --ref, --sparse y los comandos para actualizar o eliminar marketplaces. 

  94. Codex CLI v0.131.0-alpha.9. Publicada el 12 de mayo de 2026. Serie alfa histórica de versiones preliminares; para el objetivo actual de esta guía, fue sustituida por la versión estable v0.131.0 del 18 de mayo que se documenta en 96

  95. Auditoría local y anonimizada del autor sobre la higiene del entorno de Codex, realizada el 15 de mayo de 2026. La revisión separó el código fuente ejecutable, la documentación pública y privada, las cachés generadas, los registros de sesiones, las instantáneas del shell, los registros de actividad y los almacenes de secretos intencionales; convirtió las credenciales de herramientas auxiliares en configuraciones que requieren variables de entorno cuando correspondía; ocultó del historial visible para los modelos los patrones de secretos detectados con un alto grado de certeza; y registró las deficiencias pendientes en los hooks preventivos y el historial forense. Se omiten intencionalmente las rutas exactas, los valores de tokens, los patrones de detección y los detalles internos de los flujos de trabajo privados. 

  96. Registro de cambios de Codex. Entrada del 18 de mayo de 2026 correspondiente a Codex CLI 0.131.0. Entre las funciones nuevas se incluyen controles de sesión y una visualización de estado más completos en la TUI, búsqueda unificada mediante menciones @ en archivos, directorios, plugins y skills, comandos de marketplace para CLI, uso compartido de plugins con reconocimiento de versiones, hooks de plugins activados de forma predeterminada, codex remote-control administrado por un daemon, entornos remotos respaldados por un registro, actualizaciones de Python SDK para openai-codex y diagnósticos con codex doctor. Las correcciones de errores abarcan la representación e interacción de la TUI, el comportamiento del sandbox de Windows, las restricciones de lectura administradas, la seguridad durante el inicio de app-server y del estado local, la confiabilidad de Git y de la autenticación, y la limpieza remota. Verificación de la sesión actual el 19 de mayo de 2026: codex --version devolvió codex-cli 0.131.0 y npm view @openai/codex version dist-tags.latest time.modified --json devolvió 0.131.0 como versión más reciente, con time.modified 2026-05-18T22:00:51.726Z

  97. Codex CLI v0.132.0. Publicada el 20 de mayo de 2026. Añade autenticación de primera clase para Python SDK (clave API, flujos de ChatGPT mediante navegador o código de dispositivo, consulta de cuentas y cierre de sesión), APIs de turnos simplificados y solo de texto con un TurnResult más completo, codex exec resume --output-schema, un inicio más rápido de la TUI mediante sondeos agrupados de la terminal, registro de ejecutores remotos con la autenticación estándar de Codex y conservación de la fidelidad de las imágenes en app-server. Entre las correcciones se incluyen las condiciones para detener la continuación de objetivos debido a límites de uso y bloqueos repetidos, el comportamiento de confianza y pegado del selector de reanudación, el enrutamiento de reproducción y obtención de datos de MCP, el mantenimiento de la conexión del WebSocket remoto, las rutas de diferencias relativas al repositorio, la detección de npm por Windows doctor y el enlace estático del entorno de ejecución de MSVC. 

  98. Codex CLI v0.133.0. Publicada el 21 de mayo de 2026. Los objetivos están activados de forma predeterminada, con almacenamiento dedicado y seguimiento del progreso del turno activo; codex remote-control incorpora indicadores de disponibilidad y estado en primer plano, además de los comandos start y stop al estilo de un daemon; los perfiles de permisos añaden APIs de listas, herencia, compatibilidad administrada con requirements.toml, actualización en tiempo de ejecución y una integración más sólida con el sandbox de Windows; el descubrimiento de plugins incorpora resultados de listas que tienen en cuenta el marketplace, versiones instaladas, raíces de marketplaces y compatibilidad con colecciones remotas; las extensiones pueden observar el inicio y la detención de subagentes, la ejecución de herramientas, los metadatos de los turnos y el procesamiento asíncrono de aprobaciones y turnos. Verificación de la sesión actual el 21 de mayo de 2026: codex --version devolvió codex-cli 0.131.0, mientras que npm view @openai/codex version dist-tags.latest time.modified --json devolvió 0.133.0 como versión más reciente, con time.modified 2026-05-21T17:13:06.823Z

  99. Notas de la versión de OpenAI ChatGPT y notas de la versión de ChatGPT Enterprise y Edu. Entradas de Codex del 21 de mayo de 2026: Appshots, disponibilidad general del modo Goal, anotaciones del navegador en la aplicación, Computer Use bloqueado, mejoras en el uso del navegador, análisis para Enterprise/Edu y notas sobre la disponibilidad del uso compartido de plugins. Consulta también la documentación de Appshots, navegador en la aplicación y Computer Use, consultada el 25 de mayo de 2026. 

  100. Documentación de OpenAI sobre instrucciones para Codex: modo Goal. Consultada el 25 de mayo de 2026. Describe el modo Goal como un objetivo persistente con puntos de entrada mediante /goal en la aplicación de Codex, la extensión para IDE y CLI, además de indicar features.goals / codex features enable goals como alternativa si no aparece el slash command. 

  101. Versiones de OpenAI Codex en GitHub. Consultado el 26 de mayo de 2026. La página de versiones enumera 0.134.0-alpha.1, 0.134.0-alpha.2 y 0.134.0-alpha.3 como versiones preliminares, y señala 0.133.0 como la versión estable más reciente. Verificación de la sesión actual el 26 de mayo de 2026: el comando local codex --version devolvió codex-cli 0.133.0; npm view @openai/codex version dist-tags.latest time.modified --json devolvió version 0.133.0, dist-tags.latest 0.133.0 y time.modified 2026-05-23T01:26:52.705Z

  102. Notas de la versión v0.140.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Ascendida a estable el 15 de junio de 2026 (desde la línea v0.140.0-alpha). Nuevas funciones: vistas de /usage para consultar la actividad diaria, semanal y acumulada de tokens de la cuenta; /goal conserva textos demasiado extensos, bloques grandes pegados y archivos de imagen adjuntos en sesiones remotas del servidor de aplicaciones; eliminación de sesiones mediante codex delete, /delete y thread/delete del servidor de aplicaciones, con medidas de protección basadas en confirmación; /import permite importar de forma selectiva la configuración inicial, la configuración del proyecto y los chats recientes desde Claude Code; al escribir @, se abre de forma predeterminada un menú unificado de menciones para archivos, plugins y skills; autenticación administrada mediante claves API de Amazon Bedrock y almacenamiento local cifrado de las credenciales de OAuth de CLI y MCP. Correcciones de errores: las bases de datos de estado SQLite dañadas ahora se respaldan y reconstruyen automáticamente a partir de los datos de ejecución; /review ya no falla al presionar Esc cuando hay indicaciones en cola; se mejoró la confiabilidad de MCP mediante reintentos ante fallos transitorios de inicio y la conservación de servidores deshabilitados; se corrigieron las solicitudes de desinstalación de plugins remotos y se mostraron las aplicaciones que requieren autenticación; se conservaron las preferencias «No volver a recordármelo» al descartar actualizaciones y se eliminaron los indicadores obsoletos de hooks en ejecución; los comandos en segundo plano que no usan TTY se pueden interrumpir con Ctrl-C sin perder la salida. Rendimiento y mantenimiento: conservación del monitor del sistema de archivos de Git y aceleración de las búsquedas en archivos para repositorios grandes; se eliminaron de la TUI los controles experimentales de voz de /realtime y las dependencias de audio. La versión preliminar más reciente al 16 de junio de 2026 es la línea rust-v0.141.0-alpha (versión preliminar); 0.141.0 aún está en fase alfa y no se incluye en esta guía, que se limita a versiones estables. Verificación de la sesión actual, 16 de junio de 2026: las versiones de GitHub y el registro de cambios de OpenAI Codex confirman que rust-v0.140.0 es la versión estable más reciente. 

  103. Notas de la versión v0.141.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Ascendida a estable el 18 de junio de 2026 (desde la línea v0.141.0-alpha). Seguridad e infraestructura: los ejecutores remotos utilizan canales de retransmisión Noise autenticados y cifrados de extremo a extremo; TLS admite firmas de certificados P-521 para mantener la compatibilidad con proxies empresariales. Compatibilidad multiplataforma: la ejecución remota conserva los directorios de trabajo y shells nativos del ejecutor; mejoras en la ejecución aislada de Windows, incluida la recuperación automática de credenciales. Rendimiento: se redujeron la latencia y el uso de memoria en sesiones grandes con un uso intensivo de herramientas mediante el almacenamiento en caché de la búsqueda de herramientas; la caché de imágenes de prompts se limitó a 64 MiB. Interfaz de usuario: los prompts de entrada de la TUI pueden resolverse automáticamente tras un periodo de inactividad mediante un temporizador de cuenta regresiva; los clientes en tiempo real incorporan control para anexar voz. La versión preliminar más reciente al 19 de junio de 2026 es la línea rust-v0.142.0-alpha (versión preliminar); 0.142.0 aún está en fase alfa y no se incluye en esta guía, que se limita a versiones estables. Verificación de la sesión actual, 18 de junio de 2026: las versiones de GitHub y el registro de cambios de OpenAI Codex confirman que rust-v0.141.0 es la versión estable más reciente. 

  104. Notas de la versión v0.142.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Ascendida a estable el 22 de junio de 2026 (desde la línea v0.142.0-alpha). Nuevas funciones: /usage puede mostrar y canjear créditos obtenidos para restablecer los límites de uso, con confirmación, reintentos y estados de disponibilidad actualizados; /plugins organiza los plugins remotos en las secciones OpenAI Curated, Workspace y Shared with me, mientras que los turnos que cumplan los requisitos pueden recomendar e instalar plugins pertinentes; los presupuestos configurables de tokens de ejecución registran el uso entre hilos de agentes, envían recordatorios del presupuesto restante e interrumpen los turnos cuando se agota; los clientes del servidor de aplicaciones pueden configurar la delegación multiagente como deshabilitada, limitada a solicitudes explícitas o proactiva tanto en el ámbito del hilo como del turno; un modo indexado de búsqueda web permite realizar búsquedas en tiempo real y restringe el acceso directo a páginas a las URL aprobadas por el servidor; Codex puede recibir recordatorios programados de la hora UTC y consultar directamente la hora actual, incluso mediante relojes del servidor de aplicaciones proporcionados por el cliente. Correcciones de errores: renderizado de la TUI en Linux después de suspender con Ctrl+Z y reanudar con fg; mayor resiliencia en la reconexión de procesos del servidor de ejecución y sesiones MCP mediante stdio; conservación de rutas de entornos remotos entre sistemas operativos; mejoras en la carga e instalación de plugins y en el manejo de manifiestos; visibilidad de los errores de los subagentes para el agente principal; persistencia de hilos centrada en el objetivo en thread/list y thread/search. La versión preliminar más reciente al 23 de junio de 2026 es la línea rust-v0.143.0-alpha (versión preliminar); 0.143.0 aún está en fase alfa y no se incluye en esta guía, que se limita a versiones estables. Verificación de la sesión actual, 23 de junio de 2026: las versiones de GitHub y el registro de cambios de OpenAI Codex confirman que rust-v0.142.0 es la versión estable más reciente. 

  105. Notas de la versión v0.142.2 de Codex CLI y notas de la versión v0.142.5. v0.142.2 (25 de junio de 2026): las herramientas MCP utilizan de forma predeterminada la búsqueda de herramientas cuando es compatible, lo que mejora su descubrimiento y mantiene la compatibilidad con modelos y proveedores anteriores; los clientes de autenticación de macOS respetan la configuración de proxy del sistema, PAC y WPAD cuando respect_system_proxy está habilitado; los plugins proporcionan logotipos específicos para el modo oscuro mediante manifiestos locales y catálogos remotos; las aplicaciones pueden mostrar una interfaz de usuario más completa para el almacenamiento temporal de seguridad mediante metadatos proporcionados por el servidor sobre la visibilidad y los modelos más rápidos. Correcciones: los catálogos de plugins remotos devuelven clasificaciones seleccionadas de plugins destacados; las credenciales vencidas de Amazon Bedrock generan instrucciones prácticas para recuperarlas; los servidores MCP remotos mediante stdio aceptan directorios de trabajo absolutos con el formato de ruta de la plataforma remota; las entradas remotas de imágenes HTTP(S) devuelven errores de validación claros y visibles para el modelo (las URL de datos insertadas y las imágenes locales siguen siendo compatibles); los comandos de PowerShell que contienen regiones AST ejecutables que el clasificador de seguridad no puede inspeccionar ahora requieren aprobación; Code Mode advierte cuando el modelo seleccionado carece de los metadatos necesarios; OpenSSL y esbuild incluidos se actualizaron a versiones corregidas. v0.142.3 (26 de junio) y v0.142.4 (29 de junio): solo mantenimiento, sin cambios visibles para el usuario. v0.142.5 (1 de julio de 2026): se impidió que las cargas útiles completas de las solicitudes de Responses WebSocket se escribieran en los registros de seguimiento. Verificación de la sesión actual, 1 de julio de 2026 (PST): las versiones de GitHub confirman que rust-v0.142.5 es la versión estable más reciente; la línea v0.143.0-alpha continúa siendo una versión preliminar y no se incluye en esta guía. 

  106. Notas de la versión v0.143.0 de Codex CLI, 8 de julio de 2026 (ascendida a estable desde la línea v0.143.0-alpha). Nuevas funciones: los plugins remotos están habilitados de forma predeterminada, con filas de catálogo más completas, fuentes del mercado de npm y versiones remotas y locales visibles; el tráfico de autenticación y de Responses API puede enrutarse mediante los proxies del sistema de macOS y Windows, incluidas las configuraciones PAC y WPAD; codex remote-control pair genera un código de vinculación manual desde un daemon en ejecución; Amazon Bedrock incorpora los modelos GPT-5.6 Sol, Terra y Luna con compatibilidad nativa con el esfuerzo de razonamiento max; las herramientas MCP utilizan de forma predeterminada la búsqueda de herramientas y los servidores MCP alojados en ChatGPT pueden usar explícitamente la autenticación de sesión; los clientes del servidor de aplicaciones pueden inspeccionar entornos, enumerar hilos descendientes y bifurcar el historial desde un turno específico. Correcciones y tareas de mantenimiento: manejo de entradas de ConPTY en Windows y casos extremos al reintentar credenciales del entorno aislado; recuperación cuando los servidores de ejecución dejan de estar disponibles temporalmente; reducción de fallos del instalador causados por los límites de frecuencia de API de GitHub; actualizaciones de dependencias de seguridad (OpenSSL, Hono, fast-uri, quick-xml, crossbeam-epoch). Verificación de la sesión actual, 8 de julio de 2026 (PST): las versiones de GitHub confirman que rust-v0.143.0 es la versión estable más reciente y sustituye a la línea de parches v0.142.x. 

  107. Notas de la versión v0.144.0 de Codex CLI, 9 de julio de 2026 (promovida a estable desde la línea v0.144.0-alpha). Nuevas funciones: los créditos de restablecimiento del límite de uso muestran su tipo y fecha de vencimiento, junto con un selector para canjearlos; un modo de aprobación de aplicaciones writes permite las acciones declaradas como de solo lectura y solicita confirmación para las escrituras; las herramientas de MCP solicitan autenticación de forma interactiva sin requerir una activación experimental; los hosts del servidor de aplicaciones pueden proporcionar autenticación de Codex en tiempo de ejecución y redirigir los inicios de sesión exitosos a una página alojada; al seleccionar el razonamiento Ultra se muestra una advertencia cuando una concurrencia multiagente elevada podría aumentar el uso rápidamente; se detectan las instalaciones globales de pnpm para que los diagnósticos y las actualizaciones utilicen el gestor de paquetes correcto. Correcciones: los hilos reanudados de ChatGPT se recuperan cuando la compactación hace referencia a un modelo retirado, mediante un nuevo intento con el modelo seleccionado actualmente; se corrigieron fallos de Code Mode en los binarios de lanzamiento de macOS para Intel; las sesiones del sandbox de Windows pueden eliminar archivos de las raíces con permiso de escritura; las secuencias de control de terminal pegadas ya no dañan la representación de la TUI; las sesiones prolongadas de aplicaciones renuevan la autenticación vencida de codex_apps; las WebSockets de Responses mantienen el transporte de baja latencia y, al mismo tiempo, respetan los proxies del sistema y las autoridades certificadoras personalizadas. Documentación: las advertencias del inicio de sesión mediante código de dispositivo explican cómo reconocer y detener intentos de phishing. Tareas de mantenimiento: carga más rápida de skills de plugins en ejecutores remotos; selector de ramas de /review más rápido en repositorios grandes; los nombres de modelos de Bedrock identifican claramente su familia y variante GPT-5.6. Verificación de la sesión actual, 9 de julio de 2026 (PST): las versiones de GitHub confirman que rust-v0.144.0 es la versión estable más reciente. 

  108. PR n.º 26210 de openai/codex: cifrar las cargas útiles de mensajes de multi-agent v2, fusionado el 5 de junio de 2026 e incluido en CLI v0.138.0 (8 de junio). Marca como cifrado el parámetro de mensajes de v2 para spawn_agent, send_message y followup_task; almacena el texto de las tareas entre agentes en InterAgentCommunication.encrypted_content, con el contenido en texto sin cifrar vacío. La API de Responses cifra en la llamada a la herramienta del modelo principal y descifra en el servidor para el modelo receptor. Complementos: PR n.º 27830: compatibilidad con mensajes de agentes en texto sin cifrar, fusionado el 12 de junio de 2026 — agrega compatibilidad con input_text en texto sin cifrar a agent_message únicamente para las notificaciones de finalización de agentes secundarios generadas por Codex (las instrucciones de delegación permanecen cifradas); PR n.º 28368 representa envoltorios tipados para los mensajes de multi-agent v2 en la TUI. 

  109. Incidencia n.º 28058 de openai/codex: regresión: los mensajes cifrados de MultiAgentV2 eliminan el registro de auditoría legible de las tareas — ABIERTA al 16 de julio de 2026 (verificada mediante gh issue view en esta sesión), sin ninguna corrección vinculada. Modo de fallo con proveedores personalizados: incidencia n.º 27548 («La función ‘functions.spawn_agent’ declara parámetros cifrados, pero no está configurada para usar herramientas cifradas») e incidencia n.º 26753 (el esquema cifrado de spawn_agent devuelve un error 400 en modelos que no están configurados para usar herramientas cifradas). 

  110. Notas de la versión v0.144.5 de Codex CLI, 16 de julio de 2026: «Se mejoró la detección de comandos peligrosos, incluidas más variantes forzadas de rm, y se proporcionan motivos de rechazo más claros cuando se deniegan comandos». En v0.144.4 (14 de julio) se indicó que «no hay cambios visibles para el usuario». Verificación de la sesión actual, 16 de julio de 2026 (PST): las versiones de GitHub confirman que rust-v0.144.5 es la estable más reciente; la línea v0.145.0 permanece en fase alpha. 

  111. Notas de la versión v0.144.6 de Codex CLI, 18 de julio de 2026 (parche estable): «Se actualizaron las instrucciones incluidas para GPT-5.6 Sol, Terra y Luna, y se corrigieron sus ventanas de contexto a 272.000 tokens». 

  112. Notas de la versión v0.145.0 de Codex CLI, 21 de julio de 2026 (promovida a estable desde la línea v0.145.0-alpha). Nuevas funciones: historial de hilos paginado experimental con reanudación eficiente, búsqueda, nombres persistentes, compatibilidad con agentes secundarios y memorias; /import se amplió para migrar la configuración de Cursor y Claude Code, servidores de MCP, plugins, sesiones, comandos y memorias específicas del proyecto; inicio de sesión experimental en Amazon Bedrock con compatibilidad para endpoints y autenticación personalizados, y GPT-5.6 Sol como modelo predeterminado de Bedrock; entradas de audio y resultados de herramientas, incluidos formatos de audio locales habituales, además de conversaciones V3 en tiempo real mediante streaming; se estabilizó la experiencia opcional de multi-agent v2, con modelos de agentes secundarios, niveles de razonamiento y concurrencia configurables, roles restaurados y navegación mejorada entre agentes; enlaces de visualización insertados, seguros y en los que se puede hacer clic, en la interfaz de terminal. Correcciones: editar una instrucción anterior o volver a intentar un turno almacenado en el búfer de seguridad crea una rama contextual que conserva la conversación original, los archivos adjuntos y las asociaciones de menciones; representación incremental de Markdown con menos redibujados, almacenamiento en caché y resultados de comandos limitados en conversaciones largas; tiempos de espera de inicio de MCP, detección no bloqueante de OAuth, renovaciones serializadas de tokens y reutilización segura del catálogo de herramientas; aislamiento del exec-server nativo de Windows, aplicación obligatoria del proxy de red, consolas auxiliares ocultas y comandos de hooks entrecomillados correctamente; mejor detección de variantes forzadas de rm, confirmación coherente del acceso completo y conservación de los motivos de rechazo entre herramientas. Documentación/tareas de mantenimiento: se actualizó la skill incluida de OpenAI Docs con la resolución, las recomendaciones para instrucciones y la guía de migración actuales de los modelos GPT-5.6; las selecciones incluidas de GPT-5.4 y sus usos internos se migraron a las variantes correspondientes GPT-5.6 Terra y Luna; detección simultánea de skills y plugins, y compactación remota más eficiente; ripgrep incluido se actualizó a 15.2.0. Verificación de la sesión actual, 21 de julio de 2026 (PST): las versiones de GitHub confirman que rust-v0.145.0 es la versión estable más reciente. 

  113. Notas de la versión ChatGPT Desktop 26.715, 23 de julio de 2026 (entrada etiquetada como Codex en el registro oficial de cambios de ChatGPT). Proyectos locales con varias carpetas: «Los proyectos locales de la aplicación de escritorio de ChatGPT ahora pueden incluir varias carpetas relacionadas. En el menú de un proyecto, selecciona Editar proyecto para agregar carpetas y elegir la carpeta principal». Semántica de detección, textualmente: «Los chats nuevos, las operaciones de Git y la detección automática de AGENTS.md, skills y config.toml utilizan la carpeta principal. Las carpetas secundarias siguen disponibles para buscar, leer y editar archivos». ChatGPT Voice: «Con la tecnología de GPT-Live, ChatGPT Voice te permite hablar sobre el trabajo y coordinar tareas en Chat, Work y Codex desde la aplicación de escritorio de ChatGPT». Está disponible para Plus, Pro, Business, Edu y Enterprise, en computadoras de escritorio y mediante Remote en iOS; en macOS puedes «activar Contexto de pantalla para compartir una captura de la aplicación de la ventana que esté en primer plano». Ambos son cambios de la aplicación de escritorio; ninguno modifica el comportamiento de CLI. 

  114. Notas de la versión rust-v0.146.0 de Codex CLI. Promovida a estable el 29 de julio de 2026 (01:42 UTC) después de catorce compilaciones alpha; la entrada anterior de la guía registraba v0.146.0 como disponible únicamente en fase alpha. Nuevas funciones: asignación de nombres a sesiones mediante /new y /clear, fijación de hilos y conversaciones paralelas que permanecen abiertas (#34605, #34840, #35011); manifiestos de Agent Plugins, publicación de plugins del espacio de trabajo y marketplaces de Amazon Bedrock y Claude Code (#35105, #35254, #34931, #34979); bifurcación de hilos con historial paginado, incluidas bifurcaciones temporales que no aparecen en las listas de hilos (#35220, #35251); conexiones del servidor de aplicaciones con hosts remotos de Code Mode mediante WebSocket (#35078, #35098); búsqueda web independiente para proveedores de modelos personalizados compatibles (#34846); detección de skills y lectura de recursos proporcionadas por el ejecutor (#35184, #35198). Correcciones: se respetan los proxies configurados en la autenticación, las descargas de plugins, la autorización de MCP, la ejecución remota, las WebSockets, las redirecciones y LM Studio (#34479, #34509, #34655, #34678, #35023, #35056, #35239); se conservan más skills cuando los presupuestos de contexto son limitados y se muestra una advertencia cuando es necesario truncar los catálogos (#34732, #34738, #34997). Las tareas de mantenimiento incluyen el reconocimiento de planes Enterprise con controles de administrador para las actualizaciones dentro de la aplicación (#35238, #35537) y artefactos de versiones servidos desde infraestructura alojada por OpenAI, con GitHub como alternativa (#34505, #34508, #34729, #34910). Verificado con el canal de versiones de GitHub el 29 de julio de 2026. 

  115. Versión rust-v0.146.1 de openai/codex, 5 de agosto de 2026. «Aplica valores predeterminados más seguros para la revisión automática en modelos con capacidades cibernéticas y explica los cambios de permisos en la interfaz de terminal. (#37057)» Verificación de la sesión actual, 5 de agosto de 2026 (PST): las versiones de GitHub indican que rust-v0.146.1 (publicada el 5 de agosto de 2026 a las 15:55:06Z) es la etiqueta más reciente que no corresponde a una versión preliminar; las etiquetas 0.147.0 posteriores son versiones alpha. 

  116. Versión rust-v0.147.0 de openai/codex, 7 de agosto de 2026. Nuevas funciones: Agent Plugins portátiles con búsqueda en catálogos locales, personales, del espacio de trabajo y remotos; secciones de conversación persistentes y ordenadas manualmente, con exploración incremental de transcripciones; aprobaciones revisadas automáticamente mediante --approve-for-me; importación de skills administrada por Cursor y sincronización sin duplicados de conversaciones importadas de Claude y Cursor; protocolo opcional MCP del 28 de julio de 2026 (descubrimiento paginado, solicitudes de varias rondas e inicio no bloqueante del servidor); búsqueda web almacenada en caché y compactación remota de conversaciones en Amazon Bedrock. Tareas de mantenimiento: «Eliminar la opción obsoleta codex exec --full-auto; usar --sandbox workspace-write en su lugar». Verificación de la sesión actual el 7 de agosto de 2026 (PST): la lista de versiones de GitHub muestra rust-v0.147.0 (publicada el 7 de agosto de 2026 a la 01:41:49 UTC) como la etiqueta más reciente que no es una versión preliminar. 

  117. Documentación de modelos de Codex — la URL de developers.openai.com redirige mediante un código 308 a learn.chatgpt.com/docs/models. Consultada el 10 de agosto de 2026. Indica: «Comienza con la configuración predeterminada Power, que utiliza gpt-5.6-sol con razonamiento medio», ajustable hacia Smarter (razonamiento más profundo) o Faster (menor costo); enumera GPT-5.6 Sol (modelo insignia), Terra (uso cotidiano) y Luna (rápido y económico) como disponibles en CLI, la web, IDE, la nube y API; GPT-5.5 como la generación anterior; «GPT-5.4 y GPT-5.4 mini se retirarán de Codex el 31 de agosto de 2026»; y GPT-5.3 Codex como ya obsoleto en Codex al iniciar sesión con ChatGPT (aún disponible mediante API). 

  118. Notas de la versión v0.148.0 de Codex CLI (rust-v0.148.0, publicada el 18 de agosto de 2026; verificada mediante la API de GitHub — versión preliminar: false). Nuevas funciones, textualmente: «Exporta conversaciones completas de la TUI a Markdown con /export, ya sea al portapapeles o a un archivo nuevo»; «Bifurca sesiones con codex exec fork y archiva o restaura sesiones desde el selector de reanudación de la TUI»; «Consulta la estimación de créditos o del costo del hilo en /status, las líneas de estado y los títulos de la terminal para los espacios de trabajo elegibles»; «Usa Amazon Bedrock Runtime como proveedor integrado, con compatibilidad con perfiles de AWS, regiones y enrutamiento de GPT-5.6»; «Ahora los hooks pueden ejecutar comandos de forma asíncrona e invocar herramientas de MCP»; «Ahora las restricciones del sandbox deniegan el acceso de forma predeterminada ante rutas rechazadas o ilegibles en Linux y Windows». Elementos de 0.149.0-alpha derivados de la comparación rust-v0.148.0…rust-v0.149.0-alpha.7 (títulos de los commits; npm dist-tag alpha = 0.149.0-alpha.7 el 20 de agosto de 2026) — versión preliminar sujeta a cambios. 

  119. Registro de cambios de Codex (developers.openai.com/codex/changelog redirige aquí mediante un código 308), entrada con fecha del 19 de agosto de 2026: «La compatibilidad con GitLab está disponible en versión beta en todos los planes de ChatGPT» — permite conectar proyectos de GitLab, crear entornos, iniciar tareas desde incidencias o solicitudes de fusión y solicitar revisiones; se requiere GitLab 19.0 o posterior para instalaciones Self-Managed. Consultado el 20 de agosto de 2026. 

  120. Notas de la versión v0.149.0 de Codex CLI (rust-v0.149.0, publicada el 20 de agosto de 2026; verificada mediante la API de GitHub — versión preliminar: false) y v0.149.1 (24 de agosto de 2026; npm latest = 0.149.1, el contenido es solo un enlace de comparación; sus cinco commits son 2b66d2ed «Permitir que quienes llaman a exec clasifiquen hilos nuevos (#40161)», que incorpora codex exec --thread-source, además de incorporaciones retrospectivas para la compactación de imágenes de sesiones remotas y la consolidación de memoria; consulta 126). Nuevas funciones de v0.149.0, textualmente: «Se agregó un panel interactivo codex agents para buscar, iniciar, abrir, renombrar y detener tareas, con atajos configurables»; «Se agregaron los comandos /cd, /pwd y /cwd para administrar el directorio de trabajo en sesiones de la TUI»; «Se agregó codex queue para enviar mensajes a sesiones locales o remotas existentes»; «Se amplió la edición con Vim mediante el reemplazo de caracteres y más movimientos de cambio, como cw, c$ y cc»; «Ahora codex doctor diagnostica la protección de endpoints, fallas de red o proxy, el estado de la aplicación de escritorio y la conectividad para actualizaciones»; «Ahora los usuarios de SDK pueden proporcionar reemplazos exactos de la configuración de CLI y seleccionar un esfuerzo de razonamiento max o ultra». El retiro de untrusted corresponde al PR #39630 («Retirar la política de aprobación untrusted») en el registro de cambios completo de la versión. Temas de 0.150.0-alpha tomados de la comparación rust-v0.149.0…rust-v0.150.0-alpha.7 — versión preliminar sujeta a cambios. 

  121. Precios promocionales de GPT-5.6 Sol, 21 de agosto de 2026. OpenAI Developers en X, textualmente: «Reduciremos los precios de API en más de un 20 % durante los próximos 3 meses mientras mejoramos la eficiencia de su ejecución; a la vez, los créditos que compres rendirán más en Codex con los planes basados en tokens y el uso incluido en tu suscripción permanecerá igual». El anuncio para la comunidad agrega: «Los precios promocionales de Sol estarán disponibles al menos hasta el 21 de noviembre de 2026». Efecto sobre la tarifa de créditos verificado en el tarifario publicado el 24 de agosto de 2026: Sol, 100 créditos por 1 millón de tokens de entrada (10 para entrada almacenada en caché y 500 para salida), frente a los 125 anteriores (12,5 para entrada almacenada en caché y 750 para salida). 

  122. Configuración avanzada de Codex — Perfiles (learn.chatgpt.com/docs/config-file/config-advanced.md), consultada el 25 de agosto de 2026. Textualmente: «Cuando proporcionas --profile profile-name, Codex carga ~/.codex/config.toml y luego superpone ~/.codex/profile-name.config.toml»; «Usa claves de configuración de nivel superior en el archivo del perfil; no las anides bajo [profiles.profile-name]»; «En Codex 0.134.0 y versiones posteriores, --profile ya no lee [profiles.profile-name] desde config.toml, y el selector de nivel superior profile = \"profile-name\" ya no es compatible. Mueve la configuración del perfil heredado a ~/.codex/profile-name.config.toml y luego elimina de config.toml la tabla [profiles.profile-name] correspondiente y el selector profile = \"profile-name\"». Un archivo de perfil «solo necesita los valores que difieren de la configuración base». 

  123. Aprobaciones y seguridad del agente, consultado el 25 de agosto de 2026. Define las 2 capas —el sandbox limita los elementos que un comando puede modificar; la política de aprobación determina cuándo Codex solicita autorización antes de que un comando salga del sandbox o use la red— y enumera las combinaciones predefinidas. El documento no describe danger-full-access + on-request como una combinación que solicite autorización para cada comando; esa interpretación por comando fue una inferencia de esta guía, corregida en la versión 2.59. La interfaz de opciones de codex exec (-s/--sandbox, -p/--profile, --approve-for-me, --dangerously-bypass-approvals-and-sandbox, -c) según codex exec --help en la versión 0.149.1. 

  124. Hooks (learn.chatgpt.com/docs/hooks.md), consultado el 26 de agosto de 2026, y codex-rs/hooks/src/lib.rs en la etiqueta rust-v0.149.1. Fuente textual: pub const HOOK_EVENT_NAMES: [&str; 11] = ["PreToolUse", "PermissionRequest", "PostToolUse", "PreCompact", "PostCompact", "SessionStart", "SessionEnd", "UserPromptSubmit", "SubagentStart", "SubagentStop", "Stop"]. Una búsqueda con grep en el tarball de rust-v0.149.1 no encuentra ninguna aparición de AfterToolUse; AfterAgent aparece únicamente como HookEvent::AfterAgent / HookEventAfterAgent en codex-rs/hooks/src/types.rs, registry.rs, legacy_notify.rs y codex-rs/core/src/hook_runtime.rs (la carga útil heredada de notify). Texto literal de la documentación: «Los hooks se ejecutan en distintos momentos de una conversación»; «Durante un turno: PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, UserPromptSubmit, SubagentStop, Stop»; «Cuando se inicia una sesión o un subagente: SessionStart, SubagentStart»; «Cuando termina el hilo principal: SessionEnd (no se ejecuta para los subagentes)». «Todos los hooks coincidentes de varios archivos se ejecutan». «Varios hooks de comando que coinciden con el mismo evento se inician simultáneamente, por lo que un hook no puede impedir que comience otro hook coincidente». «Los hooks no administrados deben revisarse y considerarse confiables antes de ejecutarse». «Codex registra la confianza según el hash actual del hook, por lo que los hooks nuevos o modificados se marcan para revisión y se omiten hasta que se consideren confiables». «Usa /hooks en la CLI para inspeccionar las fuentes de los hooks, revisar hooks nuevos o modificados, considerarlos confiables o desactivar hooks no administrados de forma individual». «Los hooks administrados provenientes del sistema, MDM, la nube o requirements.toml se marcan como administrados, la política los considera confiables y no pueden desactivarse desde el explorador de hooks del usuario». «Pasa --dangerously-bypass-hook-trust para ejecutar los hooks habilitados sin requerir una confianza persistente en ellos durante esa invocación». «Los hooks locales del proyecto solo se cargan cuando la capa .codex/ del proyecto es confiable». Estructura de configuración: «Los hooks se organizan en tres niveles» (evento, grupo de coincidencia y controladores) en hooks.json (~/.codex/hooks.json, <repo>/.codex/hooks.json, hooks/hooks.json del plugin) o como «TOML integrado equivalente en config.toml» mediante [[hooks.PreToolUse]] y [[hooks.PreToolUse.hooks]] con type = "command". «Se admiten los controladores command y mcp_tool. Los controladores prompt y agent se analizan, pero se omiten». «Si se omite timeout, Codex usa 600 segundos para la mayoría de los hooks». «SessionEnd usa 1 segundo de forma predeterminada y admite hasta 3 segundos». «Configura async como true para ejecutar un hook de comando en segundo plano»; «los hooks SessionEnd siempre se ejecutan de forma síncrona». Por evento: SessionEnd «se ejecuta para el hilo principal cuando archivas o eliminas una conversación que sigue abierta, cuando Codex se cierra normalmente o cuando una conversación lleva 30 minutos inactiva y no está abierta en ningún cliente conectado. No se ejecuta para los subagentes». PreToolUse «puede interceptar Bash, las ediciones de archivos realizadas mediante apply_patch, las llamadas a herramientas de MCP y otras herramientas de función locales»; para apply_patch, «los valores de matcher pueden usar apply_patch, Edit o Write». PermissionRequest «se ejecuta cuando Codex está a punto de solicitar aprobación, como al escalar los permisos del shell o solicitar aprobación para una red administrada. Puede permitir la solicitud, rechazarla o abstenerse de decidir y dejar que continúe la solicitud de aprobación habitual. No se ejecuta para comandos que no necesitan aprobación». PostToolUse «se ejecuta después de que las herramientas compatibles generan resultados, entre ellas Bash, apply_patch, las llamadas a herramientas de MCP y otras herramientas de función locales. En el caso de Bash, también se ejecuta después de los comandos que terminan con un estado distinto de cero. No puede deshacer los efectos secundarios de una herramienta que ya se ejecutó»; «PostToolUse admite systemMessage, continue: false y stopReason». En PreCompact / PostCompact, «matcher se aplica a trigger, cuyos valores son manual y auto». En SubagentStart / SubagentStop, «matcher se aplica a agent_type». Los campos de Stop incluyen stop_hook_active («Indica si este turno ya fue continuado por Stop») y «Stop espera JSON en stdout cuando termina con 0». Cobertura de herramientas: «Herramientas alojadas, como WebSearch»; «Estas no usan la ruta de hooks de herramientas de función locales»; «Considera los hooks de herramientas como una medida de protección útil, no como un límite de cumplimiento absoluto». 

  125. Registro de cambios de ChatGPT y Codex, entrada del 24 de agosto de 2026, «Comando del servidor MCP de Codex obsoleto», texto literal: «El comando codex mcp-server ahora está obsoleto. Usa el servidor de aplicaciones de Codex en su lugar. Para usar Codex desde Claude Code, usa el plugin de Codex para Claude Code». (con enlaces a learn.chatgpt.com/docs/app-server y github.com/openai/codex-plugin-cc). El PR #39657, «Advertir al iniciar el servidor MCP obsoleto», se fusionó el 20 de agosto de 2026 y está incluido en rust-v0.149.0 (su commit de fusión figura como behind con respecto a la etiqueta mediante la GitHub API): «Muestra una advertencia en el flujo de error estándar cuando se invoca codex mcp-server, para indicar que el comando está obsoleto y se eliminará en una versión futura. El servidor continúa iniciándose después de la advertencia». La cadena en codex-rs/cli/src/main.rs para rust-v0.149.1: warning: `codex mcp-server` is deprecated and will be removed in a future release. La descripción del repositorio openai/codex-plugin-cc mediante la GitHub API: «Usa Codex desde Claude Code para revisar código o delegar tareas». Servidor de aplicaciones de Codex (learn.chatgpt.com/docs/app-server.md), consultado el 26 de agosto de 2026: «Codex app-server es la interfaz que Codex utiliza para impulsar clientes avanzados (por ejemplo, la extensión de Codex para VS Code). Úsala cuando quieras una integración profunda dentro de tu propio producto: autenticación, historial de conversaciones, aprobaciones y eventos transmitidos del agente». 

  126. El PR #40161, «Permitir que quienes llaman a exec clasifiquen los hilos nuevos», se fusionó el 23 de agosto de 2026; texto literal: «Agrega una opción global codex exec --thread-source <SOURCE> y propágala a los hilos recién creados y bifurcados». «Usa user como fuente predeterminada cuando se omite la opción». «Expone la clasificación como threadSource en la TypeScript SDK. Se aplica cuando se crea un hilo por primera vez y no reemplaza la fuente al reanudar un hilo existente». Se incorporó a v0.149.1 como el commit 2b66d2ed, uno de los cinco commits de la comparación rust-v0.149.0…rust-v0.149.1 (los demás: «Presupuestar las imágenes conservadas durante la compactación remota (#40280)», «Identificar las solicitudes de memoria separadas como consolidación de memoria (#40186)», «Adaptar el backport de compactación de imágenes para versiones anteriores a las anotaciones» y un commit de versión sin título). Fuente en rust-v0.149.1: codex-rs/exec/src/cli.rs declara #[arg(long = "thread-source", value_name = "SOURCE", global = true)] pub thread_source: Option<ThreadSource> con el comentario de documentación «Clasificación de la fuente para hilos recién creados o bifurcados»; codex-rs/protocol/src/protocol.rs define ThreadSource { User, Subagent, Feature(String), MemoryConsolidation }, serializado como user, subagent, el nombre de la función y memory_consolidation; sdk/typescript/src/exec.ts reenvía threadSource como --thread-source únicamente cuando no se ha establecido ningún threadId. El crate exec de la misma etiqueta no tiene ningún campo ask_for_approval, y codex exec --help en la versión 0.147.0 instalada localmente muestra -s/--sandbox, -p/--profile, --approve-for-me, --dangerously-bypass-approvals-and-sandbox, --dangerously-bypass-hook-trust y -c, pero no --ask-for-approval

  127. Registro de cambios de ChatGPT y Codex, entrada del 25 de agosto de 2026, «Extensiones de navegador, herramientas de sitios web e inicio de sesión en la nube», texto literal: «Más navegadores: usa la extensión de navegador de ChatGPT en Microsoft Edge, Brave, Opera y Vivaldi, además de Chrome. Configura tu navegador en Configuración > Uso de la computadora en la aplicación de escritorio de ChatGPT. Los cinco admiten menciones de pestañas y control del navegador; Opera no admite el chat lateral». «Herramientas de sitios web (WebMCP): en el navegador integrado de la aplicación de escritorio, ChatGPT Work y Codex pueden usar las herramientas proporcionadas por un sitio web para interactuar con la página. Usa GPT-5.6 Sol o GPT-5.6 Terra y actualiza a la versión más reciente de la aplicación de escritorio. Las herramientas de sitios web no están disponibles con GPT-5.6 Luna ni en espacios de trabajo Enterprise o Edu». La página de la extensión (learn.chatgpt.com/docs/chrome-extension, consultada el 26 de agosto de 2026) ahora se titula «Extensión de navegador»: «Usa la extensión de navegador de ChatGPT para trabajar en Google Chrome, Microsoft Edge, Brave, Opera o Vivaldi desde la aplicación de escritorio de ChatGPT». «Los cinco navegadores admiten menciones de pestañas y control del navegador desde la aplicación de escritorio. Chrome, Edge, Brave y Vivaldi también admiten el chat lateral. Opera no admite el chat lateral; inicia sus tareas desde la aplicación de escritorio». 

  128. Registro de cambios de ChatGPT y Codex, entrada del 20 de agosto de 2026, «Actualizaciones de Codex y ChatGPT», texto original: «Instantáneas compartidas de conversaciones: en todos los planes de Codex, comparte una instantánea de solo lectura de una conversación local de Codex desde la aplicación de escritorio de ChatGPT para macOS. La instantánea no se actualiza cuando cambia la conversación original. Cualquier persona que tenga el enlace puede abrir los enlaces de cuentas personales; los enlaces de cuentas de espacios de trabajo están limitados a los miembros del espacio de trabajo de origen. Codex oculta patrones de secretos conocidos, pero revisa el contenido compartido, ya que podría conservar información confidencial. Consulta o revoca los enlaces en los controles de datos de ChatGPT, en Enlaces compartidos». Consultado el 26 de agosto de 2026. 

  129. codex-rs/tui/src/slash_command.rs en la etiqueta rust-v0.149.1. El enum SlashCommand no tiene ninguna variante Config; DebugConfig se serializa como /debug-config con la descripción «muestra las capas de configuración y las fuentes de requisitos para depuración» (la entrada /config de la guía databa de la época de v0.97.0, 39). Descripciones textuales: Keymap, «reasigna los atajos de la TUI»; Rename, «cambia el nombre de la conversación actual»; AutoReview (/approve), «aprueba un reintento tras el rechazo reciente de una revisión automática»; Memories, «configura el uso y la generación de memoria»; Agents, «consulta y alterna entre todas las sesiones activas de agentes»; MultiAgents (/subagents), «alterna entre los subagentes de esta sesión»; Side / Btw, «inicia una conversación paralela en una bifurcación efímera»; Raw, «activa o desactiva el modo de historial sin formato para facilitar la selección de texto en la terminal»; Ide, «incluye la selección actual, los archivos abiertos y otro contexto de tu IDE»; Stop (alias clean), «detiene todas las terminales en segundo plano»; Experimental, «activa o desactiva las funciones experimentales»; Theme, «elige un tema de resaltado de sintaxis»; App, «continúa esta sesión en la aplicación de escritorio», visible únicamente donde cfg!(any(target_os = "macos", target_os = "windows")); Clear, «limpia la terminal e inicia un chat nuevo»; Pets, «elige u oculta la mascota de la terminal». 

  130. Referencia de configuración (learn.chatgpt.com/docs/config-file/config-reference.md), consultada el 26 de agosto de 2026. features.network_proxy tiene el tipo boolean | table: «Inicia el proxy de red para los comandos ejecutados en el entorno aislado (experimental; desactivado de forma predeterminada). Es necesario para aplicar las reglas de dominio del perfil de permisos, salvo que los requisitos experimental_network habilitados y administrados por el administrador inicien el proxy. Usa una tabla cuando establezcas opciones de políticas a nivel de función, como domains. No filtra las búsquedas web, las aplicaciones, MCP ni otras herramientas alojadas». Subclaves textuales: enabled (boolean), «El valor predeterminado es false; las reglas de dominio del perfil de permisos no se aplican mientras el proxy está desactivado»; domains (map<string, allow | deny>), «No se establece de forma predeterminada, lo que significa que no se permite ningún destino externo hasta que agregues reglas allow. Admite hosts exactos, *.example.com solo para subdominios, **.example.com para el dominio raíz y sus subdominios, y reglas * globales de tipo allow; prefiere reglas específicas, ya que * habilita ampliamente el acceso público saliente. Agrega reglas deny para los destinos bloqueados; deny prevalece en caso de conflicto»; unix_sockets (map<string, allow | deny>), «No se establece de forma predeterminada; agrega entradas allow para los sockets permitidos»; allow_local_binding, «El valor predeterminado es false; las reglas de tipo allow con un literal de IP local exacto o localhost aún pueden permitir destinos locales específicos»; enable_socks5, «El valor predeterminado es true»; enable_socks5_udp, «El valor predeterminado es true»; allow_upstream_proxy, «El valor predeterminado es true»; dangerously_allow_non_loopback_proxy, «El valor predeterminado es false; habilitarlo puede exponer los puertos de escucha del proxy más allá de localhost»; dangerously_allow_all_unix_sockets, «El valor predeterminado es false; úsalo únicamente en entornos estrictamente controlados»; proxy_url, «El valor predeterminado es \"http://127.0.0.1:3128\"»; socks_url, «El valor predeterminado es \"http://127.0.0.1:8081\"». Perfiles de permisos: los domains de red «Solo se aplican cuando features.network_proxy o los requisitos de red habilitados y administrados por el administrador activan el proxy». 

  131. Lista de seguimiento de la versión alfa 0.150.0, preliminar y sujeta a cambios. La dist-tag alpha de npm correspondía a 0.150.0-alpha.13 el 26 de agosto de 2026; la versión GitHub rust-v0.150.0-alpha.13, publicada el 2026-08-26T11:18Z, tenía prerelease: true; la comparación rust-v0.149.1…rust-v0.150.0-alpha.13 enumera 289 commits. Evidencia de cada elemento: /recapcodex-rs/tui/src/slash_command.rs en la etiqueta alfa agrega Recap («resume ahora la conversación actual»), procedente de «Generar resúmenes automáticos y manuales de conversaciones (#40705)»; InterruptHOOK_EVENT_NAMES: [&str; 12] en la etiqueta alfa termina con "Interrupt" («Agregar hooks para turnos interrumpidos (#40511)»); eliminación de WebSocket — PR #40692, «Aceptar únicamente endpoints gRPC http:// y https:// para las conexiones --code-mode-host del servidor de aplicaciones»; historial paginado — «Promover los APIs del historial paginado de conversaciones (#40673)» y PR #40677, «Cuando thread/start omita historyMode, seleccionar paginated para las conversaciones persistentes cuyo almacenamiento admita thread/turns/list y thread/items/list»; selector de /copy — PR #39997, «Abrir un selector para /copy que incluya la respuesta completa, además de cada bloque de código delimitado y cada cita en bloque de la respuesta más reciente»; esfuerzo persistente — PR #40799, «Agregar persistent al protocolo de esfuerzo de razonamiento y a los tipos TypeScript SDK»; proyectos no confiables — PR #39837, «Omitir la detección de AGENTS.md dentro del proyecto cuando el proyecto activo no sea confiable, conservando las instrucciones a nivel de usuario»; intermediario de credenciales — PR #40466, «Agregar features.network_proxy.credential_broker»; Guardian v2 — PR #40846, «Establecer de forma predeterminada el alcance de revisión de Guardian v2 en las herramientas de uso de la computadora» e «Incluir imágenes en las transcripciones de Guardian de forma predeterminada». Nada de esto es estable ni está documentado en el cuerpo de la guía. (Reemplazado el 27 de agosto de 2026: cinco de estos nueve elementos se incluyeron en la versión estable 0.150.0, cuatro pasaron a la línea 0.151.0-alpha y los cambios de valores predeterminados de Guardian v2 pasaron con ellos; consulta 132 y 137. Se conserva como registro, vinculado a una versión específica, de la lista de seguimiento preliminar.) 

  132. Notas de la versión v0.150.0 de Codex CLI y el registro de cambios de ChatGPT y Codex, entrada con fecha del 26 de agosto de 2026; instala npm install -g @openai/codex@0.150.0. Nuevas funciones, textualmente: «Haz referencia a otras tareas de Codex con menciones @ y pide a los agentes que lean, creen o envíen mensajes a tareas desde la terminal. (#40308, #40315)»; «Ahora /copy ofrece un selector para respuestas completas, bloques de código individuales y citas en bloque. (#39997)»; «Las tareas de terminal sin nombre reciben automáticamente títulos descriptivos y /rename sugiere un título editable basado en la conversación. (#40492, #40495)»; «Los enlaces Markdown aparecen como etiquetas en las que se puede hacer clic en las terminales compatibles, mientras que las URL visibles se conservan en las demás. (#40471)»; «Asigna atajos para recorrer los modos de permisos y usa . en el modo Vim para repetir tu última edición. (#39873, #40521)»; «Los nuevos hooks Interrupt pueden ejecutar comandos o controladores MCP cuando se interrumpe un turno activo de nivel superior. (#40511)». Correcciones de errores, textualmente: «Los proyectos que no son de confianza ya no proporcionan instrucciones AGENTS.md a nivel de proyecto, y las reglas administradas de denegación de lectura siguen aplicándose después de cambiar los permisos. (#39837, #40004)» (PR #39837: «Omitir la detección de AGENTS.md con alcance de proyecto cuando el proyecto activo no es de confianza, sin dejar de conservar las instrucciones a nivel de usuario»); «Se mejoró la ocultación de credenciales en los diagnósticos de app-server, incluidos los campos de proveedor, actualización de autenticación y atestación. (#39993)»; «Se corrigieron la búsqueda remota de tokens de portador de MCP y el inicio de servidores obligatorios, manteniendo la compatibilidad con ejecutores antiguos. (#39926, #39952, #39979)»; «Se corrigieron la configuración elevada del sandbox de Windows y los alias de inicio en rutas de usuario con Unicode. (#39971, #40570)»; «Se evitaron bloqueos durante el apagado de Unix causados por procesos desvinculados que conservaban una terminal o búferes completos de salida de la terminal. (#40460)»; «Se corrigieron la compactación de conversaciones y la compatibilidad multiagente para los modelos de Amazon Bedrock. (#39804, #39825)». Verificación de la fuente en la etiqueta rust-v0.150.0: HOOK_EVENT_NAMES: [&str; 12] en codex-rs/hooks/src/lib.rs termina con "Interrupt"; Interrupt no aparece en HOOK_EVENT_NAMES_WITH_MATCHERS (sin matcher), run_turn_interrupt_hooks en codex-rs/core/src/hook_runtime.rs finaliza antes para las sesiones de subagentes, y la prueba interrupt_normalizes_timeout_and_supports_async_execution abarca controladores asíncronos; el comentario de codex-rs/hooks/src/engine/discovery.rs dice textualmente: «Normaliza los tiempos de espera de los hooks. SessionEnd e Interrupt usan de forma predeterminada un segundo y tienen un límite de tres segundos; todos los demás hooks conservan el valor predeterminado estándar de diez minutos.»; slash_command.rs describe /copy como «copiar la última respuesta, bloque de código o cita» y el enum todavía no incluye una variante Config ni Recap; features.network_proxy.credential_broker está conectado en codex-rs/network-proxy/src/runtime.rs; config.schema.json define GuardianV2ReviewScopeConfigToml.computer_use_only («Restringir la clasificación asíncrona y las aprobaciones rápidas a herramientas de navegador y uso de computadora.»), mientras que el valor predeterminado resuelto sigue siendo el alcance estándar, y transcript.include_images tiene como valor predeterminado false; ThreadHistoryMode todavía tiene como valor predeterminado Legacy; --code-mode-host todavía acepta ws:///wss://; codex mcp-server continúa presente e imprime «advertencia: codex mcp-server está obsoleto y se eliminará en una versión futura». Verificado el 27 de agosto de 2026. (Actualización del 30 de agosto de 2026: v0.151.0 activó ambos valores predeterminados de Guardian v2 —review_scope.computer_use_only y transcript.include_images ahora se resuelven como true (#40846)—, eliminó el transporte de code-mode mediante ws:///wss:// (#40692) y estableció de forma predeterminada el historial paginado para los hilos duraderos con almacenes compatibles (#40677), aunque el valor predeterminado del enum del protocolo sigue siendo Legacy. Consulta 134 y 135.) 

  133. Notas de la versión v0.150.1 de Codex CLI y el registro de cambios de ChatGPT y Codex, entrada con fecha del 27 de agosto de 2026; instala npm install -g @openai/codex@0.150.1. Una sola corrección de error, textualmente: «Ahora la compactación remota contabiliza de forma predeterminada las imágenes conservadas dentro de su presupuesto de tokens y recorta las más antiguas según sea necesario. (#41003)»; #41003, «Incorporar de forma retroactiva a la versión 0.150 el presupuesto de compactación para imágenes conservadas», lleva a la versión estable el PR #40994 de la línea 0.151-alpha, «Activar de forma predeterminada el presupuesto para imágenes conservadas». npm dist-tag latest = 0.150.1, verificado el 27 de agosto de 2026. 

  134. Notas de la versión v0.151.0 de Codex CLI (publicadas el 29 de agosto de 2026 a las 09:55 UTC) y el registro de cambios de ChatGPT y Codex, entrada con fecha del 29 de agosto de 2026; npm latest = 0.151.0; instala npm install -g @openai/codex@0.151.0. El contenido de la versión NO representa la versión completa: solo enumera los PR posteriores a la creación de la rama, del #41183 al #41209, mientras que la comparación rust-v0.150.1…rust-v0.151.0 enumera 164 commits (consulta 135). Nuevas funciones, textualmente: «Se agregó un período de gracia configurable para detectar herramientas de servidores MCP opcionales. (#41199)» (PR #41199: «Agregar mcp_optional_startup_grace_ms con un valor predeterminado de 1.000 ms para controlar cuánto tiempo espera la captura del catálogo de herramientas a los servidores MCP opcionales»; «Tratar un valor de 0 como la desactivación del período de gracia compartido, de modo que los servidores opcionales usen en su lugar su valor configurado de startup_timeout_sec»); «Ahora las extensiones pueden inspeccionar o reemplazar los resultados de herramientas MCP antes de que lleguen al modelo. (#41202)» (el PR #41202 agrega ToolLifecycleContributor::on_mcp_tool_result, que se ejecuta «antes de publicar la finalización de MCP y antes de preparar el resultado para el modelo»); «Ahora los catálogos de plugins combinan la configuración de cada repositorio e informan sobre marketplaces de proyecto no válidos sin ocultar los plugins válidos. (#41208)» (PR #41208: «Informar sobre configuraciones de proyecto no válidas mediante marketplaceLoadErrors sin descartar los catálogos locales válidos ni los catálogos remotos habilitados globalmente»). Correcciones de errores, textualmente: «Se conservaron los perfiles de permisos restaurados entre turnos de la TUI y se evitó que /cd debilitara las restricciones del sandbox. (#41192)» (PR #41192: «Rechazar /cd cuando un perfil restaurado no pueda representarse de forma segura mediante un modo de sandbox heredado»); «Se mantuvieron correctos la disponibilidad de herramientas y el esfuerzo de razonamiento al cambiar de modelo o recurrir a otro modelo. (#41195, #41206)»; «Se mejoró la aplicación remota del sandbox mediante el uso del directorio de inicio, el sistema operativo y las convenciones de rutas reales del ejecutor. (#41196, #41204, #41207, #41209)»; «Se conservaron los errores estructurados de herramientas y recursos MCP en las respuestas de app-server. (#41196)»; «Se contabilizó el uso de tokens de subagentes anidados dentro de los presupuestos del objetivo raíz. (#41183)»; «Se evitó que clasificaciones obsoletas de Guardian autorizaran acciones después de cambios en el estado de los permisos. (#41196)». Verificado el 30 de agosto de 2026. 

  135. Prueba de las diez incorporaciones de la lista de seguimiento del ciclo alfa 0.150 en la versión estable 0.151.0. El cuerpo de la versión solo abarca #41183-#41209, por lo que estas incorporaciones SOLO pueden comprobarse mediante la comparación rust-v0.150.1…rust-v0.151.0 (164 commits, cero reversiones; la versión estable está un commit por detrás de rust-v0.151.0-alpha.6, y ese commit es el incremento de versión “Release 0.151.0-alpha.6” propio de alpha.6). Títulos de los commits reproducidos literalmente: “Generate automatic and manual conversation recaps (#40705)” (PR: “Add /recap to request the same summary on demand”; los resúmenes automáticos se generan “for eligible idle, unfocused conversations”); “Remove WebSocket transport from code-mode hosts (#40692)” (PR: “Accept only http:// and https:// gRPC endpoints for app server --code-mode-host connections”; “Limit the standalone code-mode host to stdio and gRPC listeners”); “Promote paginated thread history APIs (#40673)” (PR: “Make thread/turns/list, thread/items/list, and thread/revert available without the experimental API capability”), “Default durable threads to paginated history (#40677)” (PR: “When thread/start omits historyMode, select paginated for durable threads whose store supports thread/turns/list and thread/items/list. Continue to default ephemeral threads and threads backed by stores without those APIs to legacy.”), y “Deprecate full-history hydration for paginated threads (#40676)”; “Support persistent reasoning effort (#40799)” con “Enable clock tools for persistent reasoning turns (#40942)” y “Add developer instructions for persistent mode (#41050)” (PR #41050: “Allow model metadata to override or disable the guidance with persistent_instructions”); “Default Guardian v2 to computer-use reviews with images (#40846)” (PR: “Set features.guardianv2.review_scope.computer_use_only = false to retain the broader tool review scope” y “Set features.guardianv2.transcript.include_images = false to disable them”); “Add Vim character find and till motions (#40785)” y “Add Vim buffer jump motions (#40958)”; “Add live turn settings updates (#40653)”, “Add turn-scoped settings updates to the app server (#40656)” (PR: “Add the experimental turn/settings/update method”) y “Add a turn-scoped service tier override (#40616)”; “Add worktree settings parser (#40624)” y “Add thread ownership metadata for managed worktrees (#40716)”; “Add Amazon Bedrock setup to TUI onboarding (#40679)” (PR: “Add a feature-gated Amazon Bedrock option to eligible TUI sign-in flows”); “Require approval for input to escalated terminals (#40978)” (PR: “Add the write_stdin_approval feature flag, disabled by default”) y “Reject oversized reviewed terminal input (#41159)” (PR: “Require the fully formatted action and approval reason to fit within 8,000 bytes”). Verificación de las fuentes en la etiqueta rust-v0.151.0: codex-rs/tui/src/slash_command.rs incluye Recap (“summarize the current conversation now”) y todavía no tiene una variante Config; codex-rs/code-mode-host/src/main.rs documenta literalmente su listener como “Transport endpoint: stdio, stdio://, or grpc://IP:PORT.” con un “Optional WebSocket endpoint that streams only raw OTLP trace batches.”; codex-rs/protocol/src/protocol.rs:755-758 todavía declara ThreadHistoryMode con #[default] Legacy; codex-rs/protocol/src/openai_models.rs agrega ReasoningEffort::Persistent (valor de transmisión “persistent”); codex-rs/ext/guardian-v2/src/async_scorer/config.rs resuelve review_scope.computer_use_only y transcript.include_images con .unwrap_or(true). Verificado el 30 de agosto de 2026. 

  136. Lista de seguimiento de 0.152.0-alpha, versión preliminar sujeta a cambios. El dist-tag alpha de npm = 0.152.0-alpha.4 al 30 de agosto de 2026; la versión GitHub rust-v0.152.0-alpha.4 se publicó el 2026-08-30T13:56Z con prerelease: true; la comparación rust-v0.151.0…rust-v0.152.0-alpha.4 está 74 commits por delante. Pruebas de cada elemento, con los títulos de los commits reproducidos literalmente: “Add Vim search motions to the composer (#41586)”; “Update tests for default-enabled update_plan (#41630)”; “Support openai/elicitation form requests (#41447)”; “Support per-tool MCP output limits (#41421)”; “Add configurable gating for the sleep tool (#41243)” y “Classify clock tools as built-in control tools (#41331)”; “Make subagents follow the root service tier (#41308)”; “Preserve context baselines across nested agent forks (#41424)”; “Add recency sorting to project/list (#41223)”; “Support configurable timeouts for thread shell commands (#41384)”; “Refresh the TUI model picker from the app server (#41467)”; “Restrict cloud task credentials to trusted origins (#41403)”; “Source proactive multi-agent instructions from the model catalog (#41457)” (“Clarify proactive multi-agent delegation guidance (#41380)” ya llegó a la versión estable como una incorporación retroactiva de 0.151.0); iteración continua de Guardian v2 (“Roll over Guardian context before follow-up reviews (#41215)”, “Preserve Guardian authorization across history compaction (#41660)”). Nada de esto está en la versión estable; nada de ello está documentado en el cuerpo. 

  137. Lista de seguimiento de 0.151.0-alpha, versión preliminar sujeta a cambios. El dist-tag alpha de npm = 0.151.0-alpha.6 al 27 de agosto de 2026; la versión GitHub rust-v0.151.0-alpha.6 se publicó el 2026-08-27T12:31Z con prerelease: true; la comparación rust-v0.150.0…rust-v0.151.0-alpha.6 enumera 136 commits. Pruebas de cada elemento, con los títulos de los commits reproducidos literalmente: “Generate automatic and manual conversation recaps (#40705)” (con “Prepare the TUI for conversation recaps (#40696)” y “Prepare automatic TUI recap generation (#40697)”); “Remove WebSocket transport from code-mode hosts (#40692)”; “Default durable threads to paginated history (#40677)” y “Promote paginated thread history APIs (#40673)”; “Support persistent reasoning effort (#40799)”; “Default Guardian v2 to computer-use reviews with images (#40846)”; “Add Vim character find and till motions (#40785)” y “Add Vim buffer jump motions (#40958)”; “Add turn-scoped settings updates to the app server (#40656)” y “Add a turn-scoped service tier override (#40616)”; “Add worktree settings parser (#40624)”; “Add Amazon Bedrock setup to TUI onboarding (#40679)”; “Require approval for input to escalated terminals (#40978)”. Nada de esto está en la versión estable; nada de ello está documentado en el cuerpo. (Sustituido el 30 de agosto de 2026: los diez elementos se incluyeron en la versión estable 0.151.0; consulta 134 y 135. Se conserva como registro de la lista de seguimiento de la versión preliminar, fijado a esa versión.) 

  138. Notas de la versión v0.152.0 de Codex CLI, 1 de septiembre de 2026; instala npm install -g @openai/codex@0.152.0. Comparación de la rama estable: rust-v0.151.0…rust-v0.152.1. Nuevas funciones, texto literal: “El modo Vim admite búsquedas con / y ? dentro de los borradores, coincidencias resaltadas y navegación repetida con n y N. (#41586)”; “Los avisos de límite de uso ofrecen acciones para consultar el uso, administrar créditos, restablecer límites y administrar planes. (#41742)”; “La interfaz de terminal y codex exec muestran el progreso de la renovación de credenciales, incluida la reautenticación de Amazon Bedrock. (#41239)”; “Los nombres de servidores MCP pueden contener :, @, / y ., lo que permite usar nombres con formato de paquete en todos los comandos y procesos de autenticación de CLI. (#41700)”; “Cada herramienta MCP admite una configuración output_token_limit, con un truncamiento uniforme al reanudar sesiones. (#41421)”; “Los clientes del servidor de aplicaciones pueden configurar los tiempos de espera de thread/shellCommand, incluidos plazos superiores a una hora. (#41384)”. Tareas de mantenimiento, texto literal: “La herramienta de planificación está desactivada de forma predeterminada; actívala con tools.update_plan.enabled = true. (#41744)” (PR #41744: “Establecer tools.update_plan.enabled en false de forma predeterminada; los usuarios pueden activarlo explícitamente para exponer update_plan”; “Eliminar las instrucciones incluidas de update_plan de los prompts del modelo, del modo de colaboración, de múltiples agentes, de compactación, de preparación previa y de continuación de objetivos cuando la herramienta esté desactivada”; “Conservar las instrucciones base personalizadas, las instrucciones del catálogo de modelos, las políticas de colaboración y el texto del objetivo del usuario, incluso cuando mencionen la planificación o update_plan”; esto reemplaza el estado observado en #41630, donde estaba activada de forma predeterminada; consulta 136); “Las recomendaciones de plugins comienzan a cargarse durante el inicio, lo que reduce las demoras antes del primer turno. (#41375)”. Correcciones de errores, texto literal: “Las revisiones automáticas de aprobación conservan las instrucciones, las respuestas y las autorizaciones válidas del usuario durante la compactación del historial. (#41660, #41846, #41852)”; “Los hilos reanudados restauran su directorio de trabajo guardado cuando no se proporciona ninguno, y las actualizaciones de los metadatos del cliente conservan los permisos del sistema de archivos. (#41567, #41464)”; “Las herramientas MCP permanecen disponibles durante las actualizaciones de caché y los cambios de plugins remotos; los reintentos de autenticación usan encabezados actualizados proporcionados por el auxiliar. (#41336, #41344, #41396, #41400)”; “Al abrir el selector de modelos, se actualizan los modelos disponibles sin perder la opción resaltada. (#41467)”; “Se corrigieron la ejecución del sandbox de Windows con PowerShell de Microsoft Store, los bloqueos de subprocesos al consultar la terminal y la corrupción visual relacionada con el cursor en terminales JediTerm antiguas. (#41227, #41436, #41673)”; “Las solicitudes de tareas en la nube rechazan las URL de backend que no sean de confianza y desactivan las redirecciones para proteger las credenciales guardadas. (#41403)” (PR #41403: “Validar CODEX_CLOUD_TASKS_BASE_URL con orígenes de ChatGPT HTTPS de confianza en el puerto 443 y rechazar las URL que contengan información del usuario, consultas o fragmentos”; “Desactivar las redirecciones de los clientes del backend de tareas en la nube y de detección de entornos para que las credenciales nunca se reenvíen al destino de una redirección”). Promociones de la lista de seguimiento incluidas en la comparación, títulos de commits en su texto literal: “Admitir solicitudes de formularios openai/elicitation (#41447)” (PR: anunciar la compatibilidad con formularios “cuando el cliente declare una capacidad form cuyo valor sea un objeto”, reenviar los metadatos y el esquema opaco “a través del servidor de aplicaciones como openaiForm, conservando las anotaciones x-openai-*”; la TUI rechaza las solicitudes de formularios que no puede representar); “Admitir límites de salida por herramienta MCP (#41421)” (PR: “Agregar una configuración positiva output_token_limit a cada entrada de la configuración tools de un servidor MCP”; “Aplicar el límite más restrictivo cuando las políticas del plugin y del usuario se superpongan”; “Conservar el presupuesto efectivo de salida de MCP en el historial de la conversación para que la salida de las herramientas, las respuestas de los hooks posteriores a las herramientas y las sesiones reanudadas usen el mismo límite de truncamiento”); “Admitir nombres de servidores MCP con formato de paquete (#41700)” (PR: “permitir nombres como npm:@modelcontextprotocol/server-sequential.thinking”, conservados “en mcp add, get, list y remove, en los espacios de nombres de herramientas en tiempo de ejecución y en la búsqueda de credenciales de OAuth”); “Mostrar avisos prácticos de límite de uso en la TUI (#41742)” (PR: avisos filtrados según “la cuenta y el usuario autenticados”, acciones “para el uso, los créditos, los restablecimientos, las notificaciones al propietario y la administración del plan”, y “Cuando el aviso lo indique, cambiar al primer modelo alternativo disponible sin modificar otros ajustes del hilo”); “Mostrar el progreso de recuperación de la autenticación del proveedor del modelo (#41239)” (PR: “Agregar las notificaciones estables modelProvider/authRecoveryStarted y modelProvider/authRecoveryCompleted del servidor de aplicaciones, con el hilo, el turno, el proveedor y el mensaje dirigido al usuario”); “Iniciar los borradores nuevos de Vim en el modo Insert (#41921)”; “Agregar un control configurable para la herramienta de suspensión (#41243)” y “Clasificar las herramientas de reloj como herramientas de control integradas (#41331)”; “Hacer que los subagentes sigan el nivel de servicio del agente raíz (#41308)”; “Conservar las líneas base del contexto entre bifurcaciones anidadas de agentes (#41424)”; “Agregar orden por actualidad a project/list (#41223)”; “Admitir tiempos de espera configurables para los comandos de shell de los hilos (#41384)”; “Actualizar el selector de modelos de la TUI desde el servidor de aplicaciones (#41467)”; “Restringir las credenciales de tareas en la nube a orígenes de confianza (#41403)”; “Obtener las instrucciones proactivas para múltiples agentes del catálogo de modelos (#41457)” junto con “Corregir la gramática de las instrucciones proactivas para múltiples agentes (#41570)”; el conjunto de conservación durante la compactación de Guardian (“Conservar la autorización de Guardian durante la compactación del historial (#41660)”, “Conservar la evidencia de revisión de Guardian durante la compactación (#41846)”, “Conservar las respuestas del usuario de Guardian durante la compactación (#41852)”, “Conservar las respuestas del usuario de Guardian del historial actual (#41857)”, “Conservar el texto del usuario cuando el historial de Guardian descarte imágenes demasiado grandes (#41858)”, “Excluir de las revisiones de Guardian las herramientas de ampliación del historial (#41861)”, “Aumentar los límites de transcripción de mensajes de Guardian (#41931)”) y “Usar el presupuesto de pila asíncrona para las revisiones de aprobación (#41840)”; “Permitir que los modelos activen de forma predeterminada la presupuestación de tokens (#41803)”. Verificado el 3 de septiembre de 2026. 

  139. Notas de la versión v0.152.1 de Codex CLI, 1 de septiembre de 2026; instala npm install -g @openai/codex@0.152.1. El cuerpo de la versión no contiene aspectos destacados propios que se hayan podido verificar (texto literal: “No se pudieron verificar los aspectos destacados de la versión: el índice de PR proporcionado está vacío y GitHub devolvió un error 404 para la comparación rust-v0.152.0...rust-v0.152.1.”), por lo que el contenido del parche puede comprobarse mediante la comparación rust-v0.151.0…rust-v0.152.1: una incorporación funcional mediante cherry-pick, “Obtener la política REPL de Guardian de los metadatos del modelo (#41919)” (cherry-pick del commit 865bbf9a; PR: “Agregar auto_review.node_repl_policy a los mensajes del modelo para las revisiones de node_repl y cua_repl”; “Usar la política configurada del modelo revisor, recurrir a la política incluida cuando el campo esté ausente y omitir la inserción cuando esté explícitamente vacío”; “Incluir la política efectiva en las comprobaciones de reutilización de sesiones de Guardian y rechazar las transiciones no seguras al modelo principal alternativo que pudieran cambiarla”), además de los commits de la propia rama que actualizan la versión. Verificado el 3 de septiembre de 2026. 

  140. Notas de la versión v0.153.0 de Codex CLI, 3 de septiembre de 2026; fue la versión latest de npm hasta la 0.153.2, publicada el mismo día; instalación: npm install -g @openai/codex@0.153.0; comparación: rust-v0.152.1…rust-v0.153.0. Nuevas funciones, textualmente: «El modo Vim ahora permite deshacer con u y rehacer con Ctrl+R, conservando los borradores completos, incluido el contenido pegado y los archivos adjuntos. (#41941, #42140)» (PR #41941: «Agrega un historial limitado para deshacer borradores completos en Vim, con u como combinación predeterminada configurable en el modo normal»; PR #42140: «Agrega una pila limitada para rehacer borradores completos del editor, incluidas las cargas de contenido pegado y los archivos adjuntos de imágenes. Ctrl+R ahora vuelve a aplicar la última edición deshecha en el modo normal de Vim, mientras que las nuevas ediciones eliminan el historial obsoleto de acciones por rehacer», con la acción configurable vim_normal.redo del mapa de teclas); «El plugin CLI puede enumerar, instalar y eliminar plugins de mercados remotos. (#42150)» (PR: «Incluye las entradas de catálogos remotos en codex plugin list, junto con su fuente, versión, política de instalación y política de autenticación en la salida de JSON»; «Almacena en caché los catálogos remotos según el ámbito y la colección»; «Conserva el catálogo local seleccionado cuando falla una consulta remota sin filtros, pero muestra los errores de los mercados remotos seleccionados explícitamente»); «Configura tui.auto_recap = false para desactivar las recapitulaciones automáticas sin deshabilitar la opción manual /recap. (#42101)» (PR: «Agrega la opción de configuración tui.auto_recap, habilitada de forma predeterminada»; cuando está deshabilitada, «cancela las comprobaciones automáticas programadas de recapitulación, rechaza las solicitudes automáticas y descarta los resultados automáticos pendientes sin volver a intentarlo»); «El historial de la TUI muestra los parches completos, la entrada enviada a terminales en segundo plano y cada comando completado. (#41893, #42107)»; «Los usuarios de Plus y Team reciben una advertencia anticipada cuando les queda menos de la mitad de su asignación en una ventana de uso de aproximadamente cinco horas. (#42142)» (PR: «Advierte a los usuarios de Plus y Team cuando les queda menos del 50 % de una ventana de uso de aproximadamente cinco horas»; «Conserva los umbrales de uso existentes del 75 %, 90 % y 95 % para otros planes y duraciones de ventana»). Correcciones de errores, textualmente: «Las sesiones de la TUI se vuelven a conectar después de que se interrumpe una conexión externa con app-server, conservan los borradores y las transcripciones, y mantienen en pausa para su revisión los envíos inciertos o en cola. (#41911, #41916, #41918)»; «Full Access omite las revisiones de Guardian para acciones que solo requieren confirmación. El modo de aprobación del usuario omite la puntuación y el precalentamiento de Guardian en segundo plano, mientras que las comprobaciones de acciones sensibles y las solicitudes de entrada del usuario conservan su gestión actual. (#42147, #42256)» (PR #42147: «Full Access ya combina approvalPolicy: "never" con permisos sin restricciones, por lo que las acciones que solo requieren confirmación no necesitan una revisión del modelo»; «Los entornos pendientes, fallidos o restringidos no se consideran Full Access»; «Vuelve a evaluar el estado activo de los permisos en cada turno para que un hilo existente pueda entrar o salir de Full Access de forma segura»; PR #42256: «Omite el precalentamiento y la puntuación asíncrona de Guardian cuando approvalsReviewer es "user"»; «Acepta automáticamente las confirmaciones de ejecución habituales de node_repl.js en este modo»); «El historial de revisiones de Guardian se conserva tras la compactación, los reinicios y las bifurcaciones creadas por el usuario, a la vez que respeta los límites de reversión y mantiene aislado el historial de los subagentes. (#41879, #42065)»; «Las aprobaciones recordadas de herramientas de MCP se limitan a la cuenta seleccionada de la aplicación, y las rutas relativas de ejecutables de MCP se inician con mayor fiabilidad en macOS. (#42133, #42117)»; «La compresión de despliegues incluye los historiales compartidos, codex exec resume gestiona los despliegues comprimidos al seleccionar por directorio de trabajo y las bifurcaciones de hilos funcionan con raíces de sesión enlazadas simbólicamente. (#42039, #42135)». Actualizaciones de configuración y API, textualmente: «Los metadatos de los hilos de app-server incluyen los campos opcionales model y reasoningEffort. Las preguntas asíncronas estructuradas son compatibles mediante request_user_input_async cuando el catálogo de modelos las habilita. (#42151, #42178)»; «tui.disable_paste_burst sustituye la configuración de nivel superior, que continúa siendo compatible como alternativa. (#41976)»; «Agrega la configuración features.context_management.experimental_mode, deshabilitada de forma predeterminada. Cuando se habilita en sesiones aptas de ChatGPT Plus, Pro o Pro Lite que utilizan el backend de Codex, activa el contexto basado en un presupuesto de tokens, las notas del historial y la herramienta new_context. Las sesiones con clave de API, los proveedores personalizados y los hilos estructurados temporales siguen excluidos. (#42385)» (PR: «Agrega la configuración y el esquema en desarrollo de features.context_management.experimental_mode»; «Mantiene la función deshabilitada para proveedores personalizados, credenciales de proveedores, endpoints que no sean de Codex e hilos estructurados temporales»). Verificado el 3 de septiembre de 2026. 

  141. Lista de seguimiento de 0.154.0-alpha, una versión preliminar sujeta a cambios. La comparación rust-v0.153.0…rust-v0.154.0-alpha.1 presenta 84 commits más que la versión 0.153.0 al 3 de septiembre de 2026. Elementos de la comparación: modo de reemplazo de Vim (#42194), creación administrada de worktrees (#42196), preferencias de la TUI separadas de la configuración del servidor (#42202), un conjunto de componentes nativos para funciones de voz en macOS, Linux y Windows (#42204, #42208, #42209, #42332), estado en vivo de la compactación del contexto en la TUI (#42319), un retraso configurable para descargar hilos de app-server (#42320), los auxiliares de PATH ya no se ejecutan antes de establecer la confianza en el espacio de trabajo (#42324, seguridad), un conjunto de componentes del servicio de aprovisionamiento del sandbox de Windows (#42309-#42353), actualizaciones persistentes de la configuración de razonamiento (#42328) y mensajes asíncronos de formato libre del usuario (#42354). Nota metodológica: las comparaciones de versiones alpha se superponen con incorporaciones selectivas a versiones estables; «Omitir la puntuación de Guardian en el modo de aprobación del usuario (#42256)» aparece tanto en la comparación estable rust-v0.152.1…rust-v0.153.0 como en la línea alpha, por lo que cada elemento debe volver a verificarse con la comparación estable cuando se promueva. Nada de esto es estable ni está documentado en el cuerpo. 

  142. Notas de la versión v0.153.1 de Codex CLI, 3 de septiembre de 2026 (publicadas a las 14:02 PT); instalación: npm install -g @openai/codex@0.153.1; comparación: rust-v0.153.0…rust-v0.153.1. El principal cambio del parche no aparece en el cuerpo de las notas de la versión y solo puede comprobarse mediante la comparación: «Respeta los requisitos del modelo en la puntuación de Guardian para el uso de la computadora (#42422)» (incorporado selectivamente desde 38ba8cdc): la puntuación de Guardian exclusiva para el uso de la computadora y las decisiones rápidas de aprobación solo se ejecutan cuando el modelo activo establece node_repl_auto_review_required; además, las puntuaciones anteriores o en curso se invalidan al cambiar a un modelo que omite la puntuación, de modo que volver a un modelo revisado no pueda reactivar una decisión de aprobación obsoleta. El cambio indicado: #42605 incorpora de forma retroactiva una entrada del catálogo de modelos GPT-6-Astra en la versión estable, configurable únicamente mediante API; el modelo predeterminado y el selector de modelos no cambian. Verificado el 3 de septiembre de 2026. 

  143. Notas de la versión v0.153.2 de Codex CLI, 3 de septiembre de 2026 (publicadas a las 16:53 PT); fue la versión latest de npm hasta la 0.153.4, publicada al día siguiente; instalación: npm install -g @openai/codex@0.153.2; comparación: rust-v0.153.0…rust-v0.153.2. Una corrección estética: #42632 corrige el texto descriptivo del nivel Fast de GPT-6-Astra, de «1,5x» a «velocidad 2x, mayor uso»; solo cambia el texto mostrado. Comprobación de la lista de seguimiento con la comparación: ninguno de los elementos observados de 0.154.0-alpha.1 (141) se incorpora a las versiones 0.153.1 o 0.153.2; la diferencia estable con respecto a 0.153.0 consta exactamente de tres cambios: #42422 y #42605 (0.153.1), y #42632 (0.153.2). Verificado el 3 de septiembre de 2026. 

  144. Avance de la lista de seguimiento de 0.154.0-alpha: la línea pasó de 0.154.0-alpha.1 a 0.154.0-alpha.3; es una versión preliminar sujeta a cambios y presenta 103 commits más que la versión 0.153.0 al 3 de septiembre de 2026. Los cuerpos de las notas de esta línea alpha son borradores vacíos, por lo que la comparación es la única fuente: rust-v0.154.0-alpha.1…rust-v0.154.0-alpha.3 contiene los 19 commits nuevos desde alpha.1. Nuevos elementos observados en esa comparación: un catálogo de modelos GPT-6-Astra incluido en el paquete (#42607) y catálogos de Amazon Bedrock (#42619), como preparación para el lanzamiento de un modelo; un conjunto de cambios de seguridad y robustecimiento: se reforzó el sandbox de macOS contra la inyección de entrada en la terminal (#42590), se exige la revisión de Guardian para puntos de control de compactación incompatibles (#42588), se agregaron encabezados de confianza para los WebSocket de ejecución remota (#42606) y los intercambios iniciales de Noise quedan limitados por el tiempo de espera de inicialización de exec-server (#42623); además de cambios relacionados con el contexto de Guardian: un indicador de contexto del hilo (#42529) y la conservación de las respuestas verificadas del usuario (#42579). Los elementos observados de alpha.1 (141) siguen en seguimiento. Nada de esto es estable ni está documentado en el cuerpo. Verificado el 3 de septiembre de 2026. Nota de resolución (4 de septiembre de 2026): #42607 y #42619 se incorporaron a la versión estable mediante parches retroactivos de la línea 0.153 —#42874 en v0.153.4 y #42805 en v0.153.3, respectivamente—, no mediante la línea 0.154 (147148); todos los demás elementos observados aquí y en 141 siguen sin incorporarse, y la línea alpha permanece en 0.154.0-alpha.3. 

  145. Cobertura de prensa del anuncio de GPT-6-Astra, 3 y 4 de septiembre de 2026; las afirmaciones de esta guía que se basan en la prensa y no en documentación oficial son la fecha del anuncio y el orden y los plazos del lanzamiento: CNBC (3 de septiembre: lanzamiento gradual que comenzó con un conjunto limitado de organizaciones, primero los socios del programa de ciberseguridad y después ChatGPT Plus, Pro, Business y Enterprise «durante los próximos días», además de la API de OpenAI y AWS), Axios (3 de septiembre: Brockman lo califica como un «salto generacional»), Forbes (3 de septiembre, con el titular «OpenAI lanza GPT-6 Astra tras un curioso comienzo en falso»; el comienzo en falso que describe se refiere a la disponibilidad de la página del anuncio, no al registro de preparación del catálogo de esta guía en 142 y 144: CNBC, Reuters, The Verge y VentureBeat «publicaron artículos que citaban el material de lanzamiento de OpenAI antes de que la página principal de Astra de la empresa estuviera disponible públicamente», y «se publicó una entrada oficial en el blog de OpenAI antes de retirarla temporalmente»; quedó disponible de forma definitiva alrededor de las 3:31 p. m., hora del Este; esta nota al pie atribuyó inicialmente la frase, por error, a la preparación del catálogo; se corrigió durante la revisión), Al Jazeera (4 de septiembre) y 9to5Mac (4 de septiembre). openai.com devolvió un error 403 al sistema de consulta de esta guía, por lo que no se cita ninguna página oficial del anuncio; las afirmaciones sobre las capacidades del modelo, los precios y la integración con Codex se basan en la documentación oficial de 146. Verificado el 4 de septiembre de 2026. 

  146. Documentación oficial del modelo, consultada el 4 de septiembre de 2026. Página de modelos de la API de OpenAI: gpt-6-astra es el modelo insignia, «nuestro modelo más capaz, creado para los trabajos integrales más difíciles»; $10/MTok de entrada, $50/MTok de salida, ventana de contexto de 1,05M, salida máxima de 128K y fecha límite de conocimientos del 30 de abril de 2026; aparece por encima de GPT-5.6 Terra (equilibrado) y GPT-5.6 Luna (económico). La página del modelo gpt-6-astra desglosa la ventana: «Máximo de tokens de entrada: 922.000» dentro de la ventana de 1.050.000 tokens y una salida máxima de 128.000; las solicitudes con más de 272K tokens de entrada «se cobran al doble de las tarifas de entrada y caché y a 1,5 veces la tarifa de salida para la solicitud completa»; la página de precios de la API indica las tarifas resultantes para contextos largos: $20 de entrada/$75 de salida por 1M de tokens, además de las tarifas del modo Fast de $20/$100 para contexto corto y $40/$150 para contexto largo, el doble de las tarifas Standard correspondientes; también señala que el modo Fast no está disponible para Astra con residencia de datos en la UE. Documentación de velocidad de Codex, textualmente: «El modo Fast consume créditos a 2,5 veces la tarifa Standard cuando está disponible» para GPT-6 Astra con inicio de sesión de ChatGPT; la página no indica ningún multiplicador de velocidad para Astra. Documentación de modelos de Codex: GPT-6-Astra es el modelo recomendado para Codex; la disponibilidad «depende del lanzamiento, del método de inicio de sesión y del cliente»; se mencionan las «cuentas Pro, Business ($100) y Enterprise elegibles»; los niveles de razonamiento son Low, Medium (predeterminado), High, Extra High, Max y Ultra, según el valor predeterminado de la página de documentación; el catálogo incluido en CLI discrepa, consulta 148. La matriz de disponibilidad de la página marca Astra como no disponible para Codex cloud, mientras que GPT-5.6 Sol sigue disponible allí, y señala: «Actualmente, no puedes cambiar el modelo predeterminado de los chats de Codex cloud». La cadena preparada «Nivel Fast: el doble de velocidad y mayor uso» (143) todavía no aparece en la página de documentación de modelos, pero la parte sobre la facturación ya está confirmada por la documentación en las páginas de velocidad y precios anteriores; solo la parte «el doble de velocidad» sigue siendo texto mostrado en el catálogo. Nota sobre el servidor de documentación: developers.openai.com/codex/ ahora redirige mediante 308 a learn.chatgpt.com/docs/. Se verificó la aceptación del lado del servidor en la cuenta de este operador, habilitada para el lanzamiento: codex exec -m gpt-6-astra devolvió la respuesta esperada a la prueba en CLI 0.153.3. El lanzamiento es gradual y la habilitación varía según la cuenta. Verificado el 4 de septiembre de 2026. Consultado de nuevo el 5 de septiembre de 2026: la línea de disponibilidad («depende del lanzamiento, del método de inicio de sesión y del cliente») no ha cambiado y sigue siendo la declaración oficial vigente sobre la disponibilidad; además, la documentación de modelos de Codex incluye una sección titulada «Gestión experimental del contexto», textualmente: «En los clientes de Codex compatibles, los usuarios que hayan iniciado sesión con ChatGPT Plus o Pro pueden activar la gestión experimental del contexto. Astra conserva notas entre ventanas de contexto y puede buscar mensajes y resultados de herramientas anteriores de la misma tarea. Este experimento está desactivado de forma predeterminada y, en el momento del lanzamiento, no está disponible con Business, Enterprise ni con el inicio de sesión mediante clave de API.» La instrucción para activarlo, textualmente: «Para activarlo, establece features.context_management.experimental_mode = true en tu config.toml y, después, inicia una tarea nueva.» Consultado de nuevo el 7 de septiembre de 2026: el pasaje sobre el selector de modelos ahora incluye una asignación del ajuste Power que no aparecía en la consulta del 5 de septiembre, textualmente: «Para las cuentas Pro, Business ($100) y Enterprise elegibles, el lanzamiento de Astra actualiza las opciones de Power a Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium y Astra Extra High. Las opciones pueden variar según el plan y la etapa del lanzamiento.» (la oración anterior dice: «Las ilustraciones del selector muestran los controles de GPT-5.6.»); la línea de disponibilidad y la sección Gestión experimental del contexto no han cambiado. 

  147. Notas de la versión v0.153.3 de Codex CLI, 4 de septiembre de 2026 (publicadas a las 19:01 UTC); instalación: npm install -g @openai/codex@0.153.3; compara rust-v0.153.2…rust-v0.153.4 (la diferencia entre las 2 versiones de parche consta exactamente de 4 PR y un incremento de versión). Dos cambios: #42805 agrega GPT-6-Astra a los catálogos de Amazon Bedrock (las rutas globales y estadounidenses de Mantle y Runtime; GPT-5.6 Sol sigue siendo el modelo predeterminado de Bedrock); se trata de una selección mediante cherry-pick del elemento supervisado #42619 (144); #42809 corrige las indicaciones de Astra sobre las aclaraciones asíncronas (solo texto). Verificado el 4 de septiembre de 2026. 

  148. Notas de la versión v0.153.4 de Codex CLI, 4 de septiembre de 2026 (publicadas a las 23:25 UTC); npm latest = 0.153.4; instalación: npm install -g @openai/codex@0.153.4; compara rust-v0.153.2…rust-v0.153.4. Dos cambios: #42874 cambia la visibilidad del catálogo de modelos incluido de oculto a visible en la lista, y la prioridad que GPT-6-Astra ya tenía en el catálogo lo convierte en el modelo predeterminado incluido cuando no se configura otro de forma explícita; es la promoción visible para el usuario de la preparación del elemento supervisado #42607 (144); #42878 condiciona las indicaciones sobre preguntas asíncronas a la disponibilidad de la herramienta. Advertencia operativa: en CLI 0.153.4 y versiones posteriores, una cuenta que todavía no forme parte del lanzamiento de GPT-6-Astra tendrá un modelo predeterminado incluido que nunca eligió (el modelo que realmente se proporciona depende de la habilitación); fija model = "gpt-5.6-sol" en config.toml o pasa -m de forma explícita para obtener una selección determinista. Datos del catálogo incluido obtenidos del archivo models.json versionado en rust-v0.153.4: la entrada de gpt-6-astra se distribuye con visibilidad “list”, prioridad 1 y default_reasoning_level “low”, un valor predeterminado inferior a Medium, que es el indicado en la página de documentación de modelos (146). Verificado el 4 de septiembre de 2026. 

  149. Anuncios sobre la finalización del lanzamiento, 4 de septiembre de 2026. OpenAI en X (4 de septiembre): «GPT-6 Astra ya está disponible para todos los usuarios Pro, Enterprise y Business Premium en ChatGPT Work y Codex. También está disponible en la API. El lanzamiento para nuestros usuarios Plus y Business podría tardar algunos días.» Tibo Sottiaux, responsable de Codex, declaró esa misma noche, según se cita en el hilo de la comunidad de OpenAI: «Astra ya se ha lanzado también para todos los usuarios Plus y Business.» Nota sobre la atribución: el texto de la publicación en X se confirmó mediante 2 reproducciones secundarias independientes de las publicaciones (entre ellas, el hilo de la comunidad anterior), no mediante una consulta directa de x.com. Contrapunto: publicaciones del 5 de septiembre en el mismo hilo de la comunidad informan que algunas cuentas Plus todavía solo ven modelos GPT-5.6 en Codex, y la línea de disponibilidad de la documentación de modelos (146) no ha cambiado; considera la línea de la documentación como la declaración vigente sobre la disponibilidad y mantén fijado Sol (consulta ¿Qué modelo debería elegir?) hasta que Astra responda en tu propia cuenta. Verificado el 5 de septiembre de 2026. 

  150. Avance de la lista de seguimiento de 0.154.0-alpha: la línea pasó de 0.154.0-alpha.3 a 0.154.0-alpha.6, es una versión preliminar sujeta a cambios y se publicó el 7 de septiembre de 2026 (18:03 UTC). Las etiquetas intermedias rust-v0.154.0-alpha.4 y rust-v0.154.0-alpha.5 existen, pero no tienen versiones publicadas, y la etiqueta de distribución alpha de npm apunta a 0.154.0-alpha.6 (latest de npm sigue en 0.153.4). Los cuerpos de las versiones de esta línea son marcadores vacíos, por lo que la comparación es la única fuente: rust-v0.154.0-alpha.3…rust-v0.154.0-alpha.6 contiene los 147 commits nuevos desde alpha.3. Los cambios en los elementos supervisados y los nuevos elementos incorporados al seguimiento se enumeran en la nota de estabilidad; los principales riesgos son la eliminación del comando obsoleto codex mcp-server (#42993, título del commit: «Remove the deprecated codex mcp-server command») y la eliminación de las rutas heredadas de revisión de aprobaciones como parte de la renovación de Guardian v2 (#43462, «Remove legacy Guardian approval review paths»). El concepto de elegibilidad para «Daybreak» (#42667, «Tailor TUI cyber refusal notices to Daybreak eligibility»; #42854, «Persist Daybreak preferences in thread metadata») no aparece en ninguna página de la documentación de OpenAI a la fecha de esta consulta. Los registros de seguimiento de alpha.1 y alpha.3 siguen siendo 141 y 144. Nada de esto es estable ni está documentado en el cuerpo de la versión; al promoverla, sigue siendo obligatorio volver a verificar cada elemento con la comparación de la versión estable. Verificado el 7 de septiembre de 2026. 

  151. Sitio oficial de Agent Plugins («Un formato de paquete portátil para componentes reutilizables que amplían los agentes de IA») y la especificación normativa v1.0.0, publicada el 6 de agosto de 2026; consultados el 12 de agosto de 2026. Estructura del paquete según la especificación normativa: plugin.json obligatorio (esquema cerrado, diez campos permitidos en el nivel superior; «Los clientes DEBEN informar cada campo desconocido e ignorarlo»); skills/ opcional («Cada carpeta hija inmediata que contenga una ruta llamada exactamente SKILL.md y que se resuelva como un archivo normal se trata como una skill»); mcp.json opcional (el cliente DEBE admitir al menos uno de stdio/streamable-http; sse es opcional); espacios de nombres de cliente con dominio inverso («Un cliente DEBE ignorar las entradas del manifiesto correspondientes a espacios de nombres que no implemente»). Los comandos, hooks, agentes, reglas y servidores LSP quedan fuera del formato portátil v1. Desarrollo: anuncio de Vercel (inició la propuesta, desarrollada junto con Amazon, Anysphere, GitHub, Microsoft y OpenAI); el archivo MAINTAINERS.md del repositorio enumera a Amazon, Cursor, Microsoft, OpenAI y Vercel; Google anunció que se incorporaría al grupo principal de responsables de mantenimiento el día del lanzamiento. Clientes disponibles en el lanzamiento: VS Code, Cursor, GitHub Copilot, ChatGPT y Codex, Kiro. Anthropic, creador de Agent Skills y MCP, no figura entre los responsables de mantenimiento. Compatibilidad del lado de Codex: manifiestos y publicación en el espacio de trabajo en v0.146.0; instalación y búsqueda portátiles en v0.147.0. (Corrección del 12 de agosto: esta nota al pie citaba inicialmente agentplugins.codes, una guía independiente, como la especificación; las citas se volvieron a vincular al sitio oficial y a la especificación normativa). 

  152. Precios de ChatGPT. Consultado el 10 de agosto de 2026. Precios de los planes: Free, USD 0; Go, USD 8 al mes; Plus, USD 20 al mes; Pro, desde USD 100 al mes (nivel 5x) o USD 200 al mes (nivel 20x); Business, USD 20 por usuario al mes con facturación anual (USD 25 con facturación mensual); Enterprise/Edu, precio personalizado. Los límites de uso de cinco horas se publican por modelo y nivel del plan (por ejemplo, Plus: GPT-5.6 Sol, entre 10 y 100 mensajes; Luna, entre 250 y 2.000; Pro 20x: Sol, entre 200 y 2.000; Luna, entre 5.000 y 40.000). Tabla de consumo de créditos: GPT-5.6 Sol, 125 créditos por cada millón de tokens de entrada (12,5 para tokens almacenados en caché y 750 para tokens de salida); Terra, 50 (5 en caché y 300 de salida); Luna, 5 (0,5 en caché y 30 de salida); «El uso de GPT-5.6 consume en promedio entre 5 y 40 créditos por mensaje»; el modo rápido consume créditos a una tasa mayor en los modelos compatibles. Comprobado nuevamente el 24 de agosto de 2026: la tabla de consumo ahora indica 100 créditos por cada millón de tokens de entrada para GPT-5.6 Sol (10 en caché y 500 de salida), debido a la reducción promocional del 21 de agosto (121); Terra y Luna no cambiaron. 

  153. feat(cli): add codex doctor diagnostics, PR #22336 de openai/codex. Fuente primaria sobre la interfaz de codex doctor tal como se publicó: el conjunto de opciones (--summary para una salida compacta, --json para una salida estructurada con datos sensibles ocultos, --all para ampliar listas truncadas, --no-color), las secciones estables del informe (Notas, Entorno, Configuración, Actualizaciones, Conectividad, Servidor en segundo plano), los indicadores de estado de cada comprobación ( correcto, error, advertencia, inactivo) y la decisión de diseño de mostrar de forma predeterminada una salida detallada para personas, ya que normalmente el comando se ejecuta cuando el usuario necesita contexto. La variante JSON identifica las comprobaciones mediante un identificador estable para su procesamiento automatizado. La plantilla de incidencias CLI del repositorio solicita a quienes informan problemas que peguen la salida de codex doctor --json. Verificado el 28 de julio de 2026. 

  154. Notas de la versión 1.2026.195 de ChatGPT para iOS, 20 de julio de 2026 (entrada etiquetada con Codex en el registro oficial de cambios de ChatGPT): «Se agregó compatibilidad con formularios interactivos en las tareas de Codex»; «Se agregó compatibilidad para representar diagramas Mermaid en línea dentro de las transcripciones de tareas»; recuperación de instrucciones no enviadas entre tareas, hosts y espacios de trabajo; objetivos que reanudan ejecuciones bloqueadas o limitadas por el uso; listas de tareas ordenadas por actividad reciente, donde los hosts no disponibles se muestran al crear una tarea; y mejoras en la incorporación a Remote, la orientación del cuadro de redacción y la navegación en iPad. Se incluye para mantener un registro completo: esta guía documenta las cinco interfaces de Codex (CLI, aplicación de escritorio, IDE, nube y Chrome), pero no abarca la aplicación para iOS. 

  155. Notas de la versión v0.139.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Promovida a estable el 9 de junio de 2026 (20:13 UTC); marcada como Latest en GitHub; instalación: npm install -g @openai/codex@0.139.0. Funciones nuevas: el modo de código puede invocar directamente la búsqueda web independiente (incluso desde llamadas anidadas de la herramienta JavaScript) y recibir resultados en texto sin formato; los esquemas de entrada de herramientas y conectores conservan las estructuras oneOf/allOf para preservar mejor la estructura de esquemas grandes y la compatibilidad con MCP; codex doctor agrega detalles del entorno del editor y del paginador, y oculta los valores sensibles en JSON; la automatización del marketplace de plugins expone las fuentes en codex plugin marketplace list --json y agiliza el listado de plugins mediante un catálogo almacenado en caché. Correcciones de errores: codex resume --last / codex fork --last interpretan los argumentos finales como instrucciones, en lugar de identificadores de sesión; las advertencias de inicio de MCP en subagentes ya no aparecen en el contexto del hilo equivocado; las ediciones de imágenes hacen referencia a rutas de archivo exactas; las URL con virgulilla se convierten por completo en enlaces en la TUI; los reinicios de hilo (/new, /clear, /fork) conservan los requisitos y las marcas de funciones administrados en la nube; la ejecución en el sandbox conserva de manera uniforme las decisiones de aprobación y aplica el acceso a la red exclusivamente mediante proxy. Mantenimiento: archivos de símbolos independientes con tablas de líneas; rusty_v8 se actualizó a 149.2.0. La versión preliminar más reciente al 9 de junio de 2026 pertenece a la línea rust-v0.140.0-alpha (versión preliminar): 0.140.0 todavía está en fase alpha y esta guía, que se limita a versiones estables, no le da seguimiento. Verificación de la sesión actual del 9 de junio de 2026: las versiones de GitHub y el registro de cambios de OpenAI Codex confirman que rust-v0.139.0 es la versión estable más reciente. 

  156. Notas de la versión v0.138.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Promovida a estable el 8 de junio de 2026 (23:00 UTC); prerelease: false, marcada como Latest en GitHub; instalación: npm install -g @openai/codex@0.138.0. Agrega /app para transferir el trabajo a la aplicación de escritorio en macOS y Windows, expone a los modelos las rutas de imágenes locales, ofrece una selección más flexible del nivel de esfuerzo de razonamiento e incorpora una salida JSON estructurada para automatizar plugins. rust-v0.139.0 la sustituyó como la versión estable más reciente el 9 de junio de 2026. 

  157. Notas de la versión v0.137.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Ascendió a la versión estable el 4 de junio de 2026 (01:17 UTC) desde la línea v0.137.0-alpha. TUI: combinaciones de teclas F13–F24, pegado en menús con búsqueda y elemento compacto de estado/título que solo muestra el razonamiento. Empresas: límites mensuales de créditos en los flujos de administración y paquetes de configuración administrados en la nube. Control remoto: vinculación iniciada por el cliente y administración de permisos del controlador. Plugins: salida de JSON legible por máquinas para flujos de trabajo de plugins y sugerencias almacenadas en caché del catálogo remoto. Herramientas web y de imágenes alojadas disponibles en más flujos del modo de código, con búsquedas web independientes ejecutándose en paralelo; mejoras en el entorno de ejecución multiagente v2 (seguimiento más limpio y valores predeterminados de metadatos). Correcciones: al cancelar una instrucción, se restauran el borrador, los archivos adjuntos y el modo de colaboración; mayor confiabilidad al iniciar la aplicación en macOS y SQLite en Windows; ordenamiento y eliminación de duplicados en el manifiesto de plugins; las solicitudes de permisos respetan la identidad del entorno. Verificación de la sesión actual el 4 de junio de 2026 (PST): las versiones de GitHub muestran rust-v0.137.0 como la versión estable más reciente. 

  158. Notas de la versión v0.136.0 de Codex CLI y Registro de cambios de Codex (OpenAI Developers). Ascendió a la versión estable el 1 de junio de 2026 (17:49 UTC), después de v0.136.0-alpha.2 (31 de mayo). Añade el archivado de sesiones (/archive en la TUI; comandos de CLI codex archive / codex unarchive; las sesiones archivadas no se pueden reanudar ni bifurcar hasta que se restauren); metadatos OSC 8 que mantienen activos los enlaces web del Markdown de la TUI, con una alternativa de clave/valor para tablas con poco espacio; inicio de codex app-server --stdio en modo stdio, además de reanudación de hilos mediante la página de turnos iniciales y un estado más detallado del servidor MCP; CODEX_API_KEY para la ejecución remota en hosts aprobados de OpenAI; tokens de servidor de corta duración para WebSockets de control remoto; aprovisionamiento administrativo de Windows con codex sandbox setup --elevated (alfa); y una extensión independiente de generación de imágenes, protegida por una función experimental, mediante el canal nativo de finalización de artefactos de imagen. Correcciones de errores: actualización de tokens próximos a vencer de la autenticación de ChatGPT, con nuevo inicio de sesión cuando se reutilizan tokens de actualización; bloqueo de /diff para impedir que ejecute asistentes de Git proporcionados por el repositorio; limpieza de comandos en sandbox después de una interrupción, aplicando las reglas de denegación de lectura; inicialización del historial de instrucciones de la TUI reanudada a partir de transcripciones; edición en modo normal de vim; y autenticación de Bedrock con alternativa a AWS_REGION/AWS_DEFAULT_REGION. Verificación de la sesión actual el 2 de junio de 2026 (PST): la página de versiones de GitHub muestra rust-v0.136.0 como la etiqueta estable más reciente (no preliminar). 

  159. Registro de cambios de Codex (OpenAI Developers) y versiones de openai/codex. Codex CLI 0.134.0 (26 de mayo de 2026) añadió la búsqueda local en el historial de conversaciones con coincidencia de contenido que no distingue entre mayúsculas y minúsculas; convirtió --profile en el selector principal de perfiles en los flujos de CLI, TUI y sandbox, con orientación para migrar la configuración heredada; mejoró la configuración de MCP mediante la selección de entorno por servidor y OAuth para servidores HTTP con transmisión; aumentó la confiabilidad de los esquemas de herramientas de conectores al conservar $ref/$defs locales y compactar los esquemas demasiado grandes antes de exponerlos; habilitó la ejecución simultánea de herramientas MCP de solo lectura que anuncian readOnlyHint; y añadió más contexto para extensiones y hooks (historial de conversaciones para las herramientas de extensión y metadatos persistentes del perfil de permisos durante la sincronización del entorno de ejecución de revisión automática). Codex CLI 0.135.0 (28 de mayo de 2026) añadió diagnósticos más detallados de codex doctor que abarcan el entorno, Git, la terminal, app-server y el inventario de hilos; mostró los detalles de la conexión remota y la versión del servidor en /status cuando la TUI está conectada de forma remota; incorporó al modo vim la edición de objetos de texto, con un comportamiento mejorado para palabras y finales de línea y una interrupción de turno configurable; hizo que /permissions reconociera y mostrara perfiles de permisos con nombre; proporcionó a las compilaciones empaquetadas de Codex el asistente de zsh modificado e incluido para las versiones compatibles de macOS y Linux; y añadió ajustes preestablecidos intuitivos de Sandbox a Python SDK para los API de hilos y turnos. Las correcciones de errores abarcaron la representación de Markdown en la TUI, la estabilidad de la salida en macOS/Zellij, la conservación de borradores al completar slash commands, Ctrl-C en el modo de control de tmux/iTerm, el filtrado de menciones de aplicaciones con @ y el manejo del directorio de trabajo actual en el flujo de reanudación. 

NORMAL codex.md EOF