Codex CLI:权威技术参考指南
# 完整的Codex CLI参考指南:涵盖安装与身份验证、模型与定价、沙盒与审批模式、AGENTS.md、MCP、技能和云端任务。已针对v0.157.1更新。
完整的Codex CLI参考指南:涵盖安装与身份验证、模型与定价、沙盒与审批模式、AGENTS.md、MCP、技能和云端任务。已针对v0.157.1更新。
要点速览:Codex 是一款覆盖多种使用界面的编码代理:它能够读取代码库、在操作系统级沙箱中运行命令、修补文件,并将任务委派到云端。掌握五大系统——
config.toml、沙箱与审批模型、AGENTS.md、MCP 和 skills——即可让它成为效率倍增器。模型选择:OpenAI 的模型文档目前建议日常及复杂编码使用 GPT-6 Sol(gpt-6-sol,自 v0.156.1 起进入 CLI 选择器),最棘手的端到端工作使用 GPT-6-Astra(未指定模型时,它仍是 CLI 的内置默认模型),而目标明确的大批量任务则使用 GPT-6 Luna。模型可用性取决于订阅计划、工作区设置和发布进度;在此期间,GPT-5.6 系列模型仍可使用。通过 ChatGPT 登录 Codex 时,GPT-5.5 将于 2026年10月14日退役。146171 初次接触?请直接前往安装和快速入门。想要跟踪版本发布?最新稳定版为 v0.157.1(2026年9月26日);版本亮点首先概述当前状态(哪些功能默认启用,哪些仍处于实验阶段),随后逐一介绍各个版本;更新日志则列出了本指南的每一次更新。116174
Codex 是一款覆盖多种使用界面的编码代理,而不是只会编写代码的聊天机器人。CLI 能够读取代码库、在沙箱中执行命令、修补文件、通过 MCP 连接外部服务,并将长时间运行的任务委派到云端。它在本地运行,却能统筹全局;同一套智能能力可根据您的工作方式服务于五种不同界面,其中包括浏览器扩展。该扩展支持 Chrome、Edge、Brave、Opera 和 Vivaldi,无需接管浏览器即可在其中运行 Codex。90127
随意使用 Codex 与高效使用 Codex 的差别,归根结底在于五大核心系统。掌握这些系统后,Codex 将成为效率倍增器:
- 配置系统:通过
config.toml控制行为 - 沙箱与审批模型:管控 Codex 可以执行的操作
- AGENTS.md:定义项目级运行约定
- MCP 协议:扩展与外部服务交互的能力
- Skills 系统:封装可复用的领域专业知识
我花了数月时间,在生产代码库、CI/CD 流水线和团队工作流中同时使用 Codex 与 Claude Code。本指南凝练了这些实践经验,力求成为我初次上手时就希望拥有的完整参考资料。每项功能均包含准确语法、真实配置示例,以及那些连资深用户也容易踩到的坑。
关键要点
- 5种界面,同一个核心:CLI、桌面应用、IDE 扩展、云端任务和浏览器扩展(支持 Chrome、Edge、Brave、Opera 和 Vivaldi)均使用同一模型系列,因此请选择最适合您工作流的界面。90
- 操作系统级沙箱:Codex 在内核级别实施文件系统和网络限制(macOS 使用 Seatbelt,Linux 使用 Landlock + seccomp),而非在容器内部实施。
- AGENTS.md 可跨工具使用:项目指令可用于 Codex、Cursor、Copilot、Amp、Jules、Gemini CLI、Windsurf、Cline、Aider、Zed 以及超过 60,000 个开源项目。一次编写,随处使用。
- 配置档案可减少上下文切换开销:定义具名配置预设(
fast、careful、auto),并使用--profile在它们之间切换。 - 上下文管理至关重要:Codex 内置模型目录为 GPT-6 Astra、Sol、Luna 及 GPT-5.6 系列提供 272K 上下文窗口(API 中列出的 GPT-6 Sol 和 Luna 为 1.05M);在 GPT-5.5 于 2026年10月14日从 Codex 退役前,其上下文窗口为 400K。请使用
/compact、聚焦明确的提示词和@file引用,主动管理令牌预算。83112
本指南使用方法
这是一份超过 3,300 行的参考指南——请根据您的经验水平选择起点:
| 经验水平 | 从这里开始 | 接着探索 |
|---|---|---|
| Codex 新用户 | 安装 → 快速入门 → 心智模型 | 配置、沙箱 |
| 日常用户 | AGENTS.md、Skills、Plan Mode | MCP、Hooks |
| 团队负责人/企业用户 | 企业部署 → 最佳实践 | 决策框架、工作流方案 |
| 从其他工具迁移 | 迁移指南 | 决策框架 |
末尾的快速参考卡汇总了所有主要命令,便于快速浏览。
发布亮点:近期更新
以下按版本逐一记录,最新版本在前,供关注 Codex 发布进度的读者查阅。如果您刚接触 Codex,可直接跳到快速入门;以下内容并非高效使用 Codex 的必读信息。验证详情(版本比较、提交列表和文档检查)见脚注。
当前状态
截至2026年9月26日的 Codex CLI
- 稳定版:v0.157.1,于9月26日发布(npm
latest);这是基于v0.157.0(9月25日)的 Windows 补丁版本。- Alpha 版:npm
alpha为0.159.0-alpha.4。0.158系列未发布稳定版。- 自v0.157.0起默认启用:全屏会话记录、后台服务器自动启动和 Guardian 线程上下文。如需关闭其中某项,请在
[tui]下设置fullscreen_transcript = false,在[features]下设置daemon_auto_start = false(或使用--no-daemon启动),或在[features.guardianv2]下设置thread_context = false。- 自v0.156.0起默认启用:
/voice、托管 worktrees,以及 Guardian 父级压缩复用(对应的[features]键为realtime_conversation、worktrees、guardian_reuse_parent_compaction)。- 仍需主动启用或仍处于实验阶段:实验性上下文管理、Codex Cloud 和代码模式。
- 模型:GPT-6 Sol(
gpt-6-sol)适用于日常及复杂编码;GPT-6-Astra 适用于最困难的端到端工作(未设置模型时,它仍是CLI内置的默认模型);GPT-6 Luna 适用于高吞吐量任务。通过 ChatGPT 登录使用 Codex 时,GPT-5.5 将于2026年10月14日下线。- 固定版本:运行
npm install -g @openai/codex@0.157.1,然后使用codex --version确认版本。174175
v0.157.1(2026年9月26日)
这是一个 Windows 补丁版本,包含从主分支回移的4项修复。Codex 启动代码模式主机或本地 stdio MCP服务器时不再打开控制台窗口。当 Windows 将进程置于外层作业对象中时,后台服务器现在也能启动;分离运行的后台服务器也不再持续占用启动器的输出管道,从而避免启动器退出后调用命令仍一直等待。GitHub发布说明和变更日志仅称亮点“无法确定”;以上列表根据该版本的提交记录整理而成。
建议操作:如果您在 Windows 上运行 Codex,请升级。上述4项修复仅针对 Windows。174
v0.157.0(2026年9月25日)
此版本又将3项功能改为默认启用。
- 全屏会话记录默认启用。v0.156.0通过
/tui提供的全屏 UI 现已成为会话启动时的默认界面,即使配置中没有[tui]部分也是如此。如需保留终端回滚缓冲区,请在/tui中选择 Scrollback,或在[tui]下设置fullscreen_transcript = false;--no-alt-screen和tui.alternate_screen = "never"仍具有更高优先级。现在按住 Shift 单击可扩展会话记录中的选区。 - 后台服务器自动启动,适用于符合条件的交互式启动,并且该选项已移出
/experimental。使用--no-daemon、--oss、--profile或大多数-c覆盖项启动时,不会使用后台服务器。如果正在运行的服务器设置与会话不匹配,Codex 会提供3种选择:不使用该服务器运行、使用所需设置重启服务器,或取消(默认选项)。如需关闭自动启动,请在[features]下设置daemon_auto_start = false。 - Guardian 线程上下文默认启用,适用于同步和异步审查,且不受 Guardian v2 的
enabled开关影响。如需关闭,请在[features.guardianv2]下设置thread_context = false。
模型:v0.156.1中首次发布的 GPT-6 Sol 和 Luna 也包含在此版本中;Amazon Bedrock 目录现已收录这两个模型,其中 GPT-6 Sol 取代 GPT-5.6 Sol 成为 Bedrock 默认模型。GPT-5.6 Sol 不再提供ultrafast服务层级,仅保留 Fast。内置目录不再将 GPT-6-Astra 标记为支持实验性上下文管理(请参阅上下文管理)。
其他新增功能:按f可派生出一个已在其他应用中打开的对话,并保留草稿和排队的提示词;/import可用于远程和后台服务器会话;终端能够渲染 Unicode 项目符号、复选框和对齐公式。多项修复确保切换线程时语音对话仍可继续、回合结束时可恢复未发送的回答、遵循 tmux 鼠标设置、通过已配置的代理传输实时连接和独立网页搜索、以5分钟超时重试暂时失败的文件上传,并在重定向以及开放的 HTTP 和 WebSocket连接中执行网络限制。在 Windows 上,沙箱对象访问仅限于运行器的登录会话。174
v0.156.1(2026年9月23日)
这是仅含一项改动的补丁,将GPT-6 Sol 和 GPT-6 Luna引入稳定版CLI。两者现在都会出现在/model选择器中,位于 GPT-6-Astra 下方;GPT-6-Astra 仍居首位,并且在config.toml未设置模型时继续作为内置默认模型。选择器将 GPT-5.6 系列重新标记为旧版模型(GPT-5.6 Sol 显示为“用于复杂工作的旧版编码模型”),并将 GPT-5.5 标记为“传统编码模型”。接近速率限制时,切换提示现在会建议使用gpt-6-luna,而非gpt-5.6-luna。
如果配置中指定了旧模型,将出现一次性迁移提示:已保存的gpt-5.6-sol、gpt-5.6-terra、gpt-5.5和gpt-5.4选择将指向 GPT-6 Sol,而gpt-5.6-luna和gpt-5.4-mini将指向 GPT-6 Luna。Amazon Bedrock 目录在此版本中没有变化:其中不含 GPT-6 Sol 或 Luna,GPT-5.6 Sol 仍是 Bedrock 默认模型。
文档中未提及一项成本细节:内置目录将 Fast(priority)设为 GPT-6 Sol 和 Luna 的默认服务层级,因此未设置service_tier的 TUI 会话可能以 Fast 模式启动;通过 ChatGPT 登录时,该模式按 Standard 积分的2.5倍计费。可使用/fast status检查;/fast off可切换到 Standard。
建议操作:升级后,在熟悉的任务上尝试codex -m gpt-6-sol。可用性取决于您的套餐、工作区设置和发布进度;Enterprise 管理员必须先启用新模型。171
v0.156.0(2026年9月22日)
此版本同时将3项功能改为默认启用;文档变更日志在同一天公布了前两项。
- 语音默认启用。在受支持的构建中,
/voice无需进入/experimental即可启动实时对话。同时新增:可配置的 F8 切换键、用于选择今后对话所用语音的/voice settings选择器、面向 Linux 和 Windows 的内置语音运行时,以及减少动态效果支持。 - 托管 worktrees 默认启用。
--worktree和/worktree不再需要功能标志。Worktree 会话可以连接现有的本地守护进程,也可以从智能体概览中创建。 - Guardian 父级压缩复用默认启用:Guardian 重启审查会话时,可以复用父线程的加密压缩内容。
各项功能的关闭方法,请参阅 slash commands 表格中的/voice和/worktree行,以及 Guardian 部分。
其他新增功能:可通过/tui选择的可选全屏 TUI,支持会话记录搜索、鼠标选择和复制、右键复制、可点击链接以及警告查看器;/theme选择器中内置6种主题;/usage分析仪表板;在终端中渲染 Mermaid 图表和 TeX 数学公式,且两者各有独立开关;/daemon菜单和--no-daemon标志;新 TUI 线程默认关闭推理摘要。安全修复消除了 Windows 沙箱在入站流量、特权套接字和只读文件句柄方面的漏洞,codex doctor也不再在错误信息中回显配置值。错误修复确保失败或中断的回合结束后仍保留流式回答,修复 tmux 和 SSH中的剪贴板转发,恢复继续会话时的 Plan 模式,并允许登录通过系统代理恢复。169
v0.155.1(2026年9月18日)
这是仅含一项修复的热修复版本。在0.155.0中,如果新的本地 TUI 线程配置里没有model_reasoning_summary,则会请求detailed摘要;不支持推理摘要的提供商会直接拒绝该请求。0.155.1恢复以none作为回退值,因此未设置该键时不会请求摘要。显式设置的auto、concise和detailed始终会被遵循,现在依然如此。同一处单行改动也已合入主分支,并随0.156.0发布。
建议操作:如果0.155.0的新 TUI 会话在非 OpenAI 或自托管提供商上失败,请升级。如果需要摘要,请显式设置该键(请参阅配置参考)。158
v0.155.0(2026年9月17日)
语音作为实验性的可选功能进入稳定版 TUI:在受支持的构建中,通过/experimental启用后,/voice会打开带有流式会话记录和麦克风控件的实时对话,并提供可配置的静音快捷键;macOS 软件包中还包含已签名的语音资源。5天后,v0.156.0将其改为默认启用。此版本中的托管 worktrees 仍默认关闭。
0.155.0还包括:
- MCP用户验证:在受支持的 Mac 上,本地 TUI 会话可通过 Touch ID 验证MCP请求,由 Secure Enclave 签名;同时支持工作区范围的身份限制,并可在MCP工具后续流程中进行原生验证。
- 已移除 Windows 的
/sandbox-add-read-dirslash command。 - Worktree 管理:可在智能体概览中隐藏、归档和删除 worktree 会话,查看所有权详情,并在删除干净的托管 worktree 前进行确认。
- 实时推理摘要会流式显示在 TUI 状态行中,已完成的工作附带完成时间戳。
- 守护进程:支持配置更新计划,新增
codex app-server daemon update命令,并可在守护进程重启后恢复线程。 - Amazon Bedrock AWS 凭据命令,以及与稳定版CLI发布保持一致的Python SDK发布。
安全修复消除了 WSL 互操作逃逸和 shell 快照中的凭据泄露。Memory v2 仅提供存储和整合基础,尚不能实际使用。156
v0.154.0(2026年9月9日)
此版本大致在0.154.0-alpha.6节点发布,因此 alpha.7中首次出现的所有功能(实时 TUI 语音、MCP用户验证、Memory v2、守护进程自动更新配置、推理强度固定)均推迟到0.155。
已移除:codex mcp-server和独立的codex-mcp-server二进制文件。请将集成迁移到 app-server 协议或面向Claude Code的 Codex 插件;用于将 Codex 连接到外部MCP服务器的codex mcp不受影响(请参阅“将 Codex 作为MCP服务器运行”)。旧版 Guardian 审批审查路径也已移除;当新的用户指令使审批失效时,系统现会拒绝该审批。
新增:
- 实验性托管 worktrees,可通过
--worktree或/worktree使用,并支持codex exec和 TUI worktree 浏览器。 - 异步用户消息:Codex 继续工作时也能回答行内问题,且不会丢失您的草稿。
- Windows 服务支持:包括沙箱配置、Windows 上的 app-server 守护进程,以及托管式守护进程更新。
- 远程权限配置文件,从应用服务器发现,并可在 TUI 中按名称选择。
- Vim
R替换模式、实时上下文压缩状态,以及在会话启动时根据模型能力启用的实验性上下文管理。
安全方面:在建立工作区信任之前不再运行 PATH 辅助程序,并增强 macOS 沙箱以抵御终端输入注入。MCP连接会协调OAuth令牌刷新;远程继续和派生会保留已保存的权限;继续处理已在其他应用中打开的对话时,会显示只读会话记录。语音仅以运行时基础设施的形式发布;首批 Daybreak 代码引用已加入,但没有公开文档。152153
v0.153.3和v0.153.4(2026年9月4日)
这两个同日发布的补丁将 GPT-6-Astra 引入CLI。v0.153.3将 Astra 加入 Amazon Bedrock 目录(GPT-5.6 Sol 仍是 Bedrock 默认模型),并修正 Astra 的异步澄清指导。v0.153.4将 Astra 加入模型选择器,使其成为未配置模型时的内置默认模型,并根据工具可用性限定异步提问指导。
建议操作:从v0.153.1起,可通过-m gpt-6-astra使用 Astra;从v0.153.4起,它会出现在选择器中。由于文档未规定最低CLI版本,可将这两个版本分别视为最低要求。如果您的账户无权使用内置默认项选择的模型,请在config.toml中显式设置model,不要依赖默认值。145146147148
v0.153.1和v0.153.2(2026年9月3日)
v0.153.1使 Guardian 的计算机使用评分遵循模型要求:只有当活动模型的元数据设置了node_repl_auto_review_required时,才会运行仅限计算机使用的评分和快速审批决策。如果切换后的模型跳过评分,之前或进行中的评分会失效,因此切回原模型也无法恢复过期审批。发布正文仅列出一项回移的 GPT-6-Astra 目录条目,可通过API配置;选择器和默认模型直到v0.153.4才发生变化。v0.153.2将 Astra Fast 层级的说明从“1.5倍”修正为“速度提升2倍,用量增加”(仅更改显示文本)。142143
v0.153.0(2026年9月3日)
- Vim 撤销和重做:
u和Ctrl+R可恢复完整的编辑器草稿,包括粘贴内容和图像附件;vim_normal.redo是可配置的键映射操作。 - 远程插件市场:插件CLI可以列出、安装和移除远程插件,
codex plugin list会显示来源、版本、安装策略和身份验证策略。 tui.auto_recap = false会关闭自动回顾;手动/recap仍可使用。- Plus 和 Team 更早显示速率限制警告,在约5小时的时间窗口内,剩余额度不足一半时便会发出警告;其他套餐仍使用75%、90%和95%的阈值。
- Guardian 范围遵循审批模式:Full Access 对仅需确认的操作跳过 Guardian 审查;User 审批模式跳过后台评分和预热。
features.context_management.experimental_mode(默认关闭)可为 Codex 后端上符合条件的 Plus、Pro 和 Pro Lite 会话启用令牌预算上下文、历史记录备注和new_context工具。tui.disable_paste_burst取代顶层键;后者仍可作为回退设置使用。
修复内容:应用服务器连接中断后,TUI 会话可在保留草稿的情况下重新连接;Guardian 审查历史记录会在压缩、重启和派生后继续保留;记住的MCP审批仅适用于所选账户。140
v0.152.0和v0.152.1(2026年9月1日)
update_plan改为可选启用:tools.update_plan.enabled默认为false;关闭时,将从模型、协作模式、多智能体、压缩、预热和目标延续提示中移除内置的update_plan指导(请参阅“Plan 模式与协作”)。其他新增内容:Vim 支持使用/和?搜索以及n/N跳转,并可与操作符组合使用,新草稿以 Insert 模式启动;可采取操作的速率限制横幅;凭据刷新进度,包括 Amazon Bedrock 重新认证;软件包风格的MCP服务器名称(允许使用:、@、/和.);MCP openai/elicitation表单请求;按工具设置的MCP output_token_limit;云任务凭据仅限受信任的来源;可配置的thread/shellCommand超时;以及通过模型元数据默认启用令牌预算。v0.152.1允许 Guardian 审批审查从模型元数据获取其 Node REPL 策略。138139
v0.151.0(2026年8月29日)
/recap可按需总结对话,Codex 还会自动回顾符合条件且处于空闲、未聚焦状态的对话。- 代码模式主机移除WebSocket传输方式(仅保留 stdio 和 gRPC)。
- 在存储支持的情况下,持久线程默认使用分页历史记录。
- 新增带时钟工具和内置主动性指导的
persistent推理强度。 - Guardian v2 默认通过图像执行计算机使用审查。
- Vim 新增
f/F/t/T查找和查找至字符移动,以及gg/G。 - 向提升权限的终端输入内容时可要求重新审批(
write_stdin_approval,默认关闭)。 - 可为可选的MCP服务器配置宽限期(
mcp_optional_startup_grace_ms,默认为1,000毫秒),扩展程序还可检查或替换MCP工具结果。
修复内容包括:防止/cd削弱沙箱限制,以及防止权限变化后过期的 Guardian 分类继续授权操作。发布正文仅列出最后几个 PR;完整变更集请参阅版本比较。134135
v0.150.0和v0.150.1(2026年8月26日至27日)
Hooks 新增Interrupt事件,当活动的顶层回合被中断时运行(默认超时1秒,上限3秒,绝不用于子智能体)。/copy会打开选择器,可选择完整回答、单个代码块或块引用。任务现在可通过@提及来寻址;智能体可以读取、创建任务以及向任务发送消息;/rename会建议一个可编辑的标题。Markdown 链接会呈现为可点击的标签,快捷键可以循环切换权限模式,Vim 新增.重复操作,并且不受信任的项目不再提供项目级 AGENTS.md 指令。新增可配置且默认关闭的features.network_proxy.credential_broker和 Guardian v2 review_scope.computer_use_only。v0.150.1会将保留的图像计入远程压缩的令牌预算。132133
v0.149.0和v0.149.1(2026年8月20日至24日)
untrusted审批策略已停用;请将使用该名称的配置迁移到on-request。新增:交互式codex agents仪表板、/cd、/pwd和/cwd,用于向现有本地或远程会话发送消息的codex queue,更多 Vim 更改移动操作,功能更全面的codex doctor(端点保护、网络和代理故障、桌面应用状态、更新连接),以及SDK中的max/ultra推理强度。继续和派生的线程会恢复其权限配置文件。v0.149.1新增codex exec --thread-source <SOURCE>(user、subagent、memory_consolidation或功能名称;在TypeScript SDK中为threadSource)。
同期定价变化:OpenAI 自8月21日起将 GPT-5.6 Sol 的价格下调20%以上,为期3个月(至少持续至2026年11月21日);Sol 每100万个输入、缓存和输出令牌的 Codex 积分费率从125/12.5/750降至100/10/500。120121126
v0.147.0和v0.148.0(2026年8月7日至18日)
v0.147.0移除codex exec --full-auto(自v0.128起已弃用);请改用--sandbox workspace-write并搭配审批标志或配置文件。该版本还新增--approve-for-me、可跨目录搜索的可移植 Agent Plugins、可选启用的MCP 2026-07-28协议,以及对话分区。v0.148.0新增将内容导出为 Markdown 的/export、codex exec fork、/status中的估算积分或费用、作为内置提供商的 Amazon Bedrock Runtime、异步及调用MCP的 hooks,以及在路径被拒绝或不可读时以安全方式失败的沙箱限制。116118
早期版本(2026年5月至7月)
- v0.146.0和v0.146.1(7月29日、8月5日):配置的代理覆盖所有传输方式;Agent Plugins 清单以及 Amazon Bedrock 和Claude Code市场;支持固定线程的会话命名;执行器提供的 skills;针对具备网络安全能力的模型增强自动审查默认设置。114115
- v0.145.0(7月21日):除Claude Code外,还可从 Cursor 使用
/import导入;语音以流式实时 V3 对话的形式回归;可选启用的多智能体 v2 体验趋于稳定;实验性分页线程历史记录和 Amazon Bedrock 登录;内置 GPT-5.4 选择迁移至 GPT-5.6 Terra 和 Luna。v0.144.6将 GPT-5.6 上下文窗口设置为272,000个令牌。111112 - v0.140.0(6月15日):新增
/usage、codex delete和/delete、从Claude Code使用/import导入、统一的@提及菜单、Amazon Bedrock API密钥身份验证,以及对CLI和MCP OAuth凭据进行加密本地存储;旧版/realtime语音控件已移除。102 - v0.139.0(6月9日):代码模式可直接调用网页搜索,工具架构保留
oneOf/allOf,codex doctor会报告编辑器和分页器详情,市场来源会显示在JSON输出中。165 - v0.138.0(6月8日):
/app可将CLI会话移交给桌面应用;多智能体 v2 会对从父级发送给子智能体的任务文本进行加密。166108 - v0.137.0(6月4日):新增多智能体 v2、F13-F24 TUI 键绑定,以及 v1 skills 扩展。167
- v0.132.0至v0.135.0(5月20日至28日):本地对话历史记录搜索;以
--profile作为主要配置文件选择器;默认启用目标;权限配置文件继承和托管的requirements.toml;codex remote-control启动和停止;更丰富的codex doctor和/status;Vim 文本对象;/permissions中的命名权限配置文件;Python SDK身份验证和Sandbox预设;以及codex exec resume --output-schema。5月21日的应用更新新增 Appshots、Goal 模式正式发布,以及可选启用的锁定 Computer Use。96979899100101176
旧版--full-auto已在v0.147.0中移除,js_repl仍处于移除状态。86878991116
稳定性说明:稳定且有文档支持的功能包括:核心CLI和 TUI、沙箱和审批策略、
config.toml、AGENTS.md、skills、hooks、插件、多智能体工具、目标、权限配置文件、/voice和托管 worktrees(自v0.156.0起默认启用),以及全屏会话记录和后台服务器自动启动(自v0.157.0起默认启用)。Browser、Computer Use 和 Appshots 是有文档支持的面向用户功能,其可用性取决于平台和套餐。仍处于实验或开发阶段的功能包括:Codex Cloud、代码模式、实验性上下文管理、Memory v2、本地智能体留言板,以及本指南中标记为[EXPERIMENTAL]或列于/experimental下的任何功能;这些功能可能随版本变化。已移除:--full-auto(v0.147.0)、untrusted审批策略(v0.149.0)、codex mcp-server(v0.154.0)和js_repl。Alpha 渠道:Alpha 构建每天发布数次,Alpha 版本线的发布正文均为占位内容,并且经常出现从较旧基础版本分出的带外构建(最近的包括:0.155.0-alpha.16.4、0.157.0-alpha.11.1、0.158.0-alpha.15.1和0.158.0-alpha.2.1)。npm
alpha标签至少有两次指向其中之一,导致@alpha安装的构建版本比latest更旧。0.158版本线从0.158.0-alpha.2(9月23日)延续至alpha.15(9月25日),但未发布稳定版;9月25日,alpha标签转移到0.159版本线,目前为0.159.0-alpha.4。如果您跟踪 Alpha 版本,请检查npm view @openai/codex dist-tags,并安装确切版本,而非@alpha。172175近期 Alpha 版本线如何演变为稳定版的按日期历史记录见173。
Codex 的工作原理:心智模型
在深入了解各项功能之前,请先理解 Codex 的架构如何影响您使用它的方方面面。该系统由共享智能层提供支持,并通过五个界面运行:
┌─────────────────────────────────────────────────────────┐
│ CODEX SURFACES │
├─────────────────────────────────────────────────────────┤
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌────────┐ │
│ │ CLI │ │ Desktop │ │ IDE │ │ Cloud │ │
│ │ Terminal │ │ App │ │Extension │ │ Tasks │ │
│ └──────────┘ └──────────┘ └──────────┘ └────────┘ │
│ Local exec Multi-task Editor-native Async │
│ + scripting + worktrees + inline edits detached │
│ ┌──────────┐ │
│ │ Browser │ Signed-in browser workflows │
│ │Extension │ (launched May 2026) │
│ └──────────┘ │
├─────────────────────────────────────────────────────────┤
│ EXTENSION LAYER │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ MCP │ │ Skills │ │ Apps │ │ Search │ │
│ └─────────┘ └─────────┘ └─────────┘ └─────────┘ │
│ External tools, reusable expertise, ChatGPT │
│ connectors, web search (cached + live) │
├─────────────────────────────────────────────────────────┤
│ SECURITY LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ Sandbox (Seatbelt / Landlock / seccomp) │ │
│ │ + Approval Policy (on-request → never) │ │
│ └─────────────────────────────────────────────────┘ │
│ OS-level filesystem + network restrictions │
├─────────────────────────────────────────────────────────┤
│ CORE LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ GPT-5.x-Codex Intelligence │ │
│ │ Tools: Shell, Patch, Read, Web Search │ │
│ │ (legacy artifact, read_file, grep_files │ │
│ │ removed in v0.117.0) │ │
│ └─────────────────────────────────────────────────┘ │
│ Shared model across all surfaces; costs tokens │
└─────────────────────────────────────────────────────────┘
核心层:GPT 模型系列为一切功能提供支持。截至2026年9月23日,当前一代为 GPT-6:gpt-6-sol 适用于日常及复杂编码,gpt-6-astra 适用于最具挑战性的端到端工作(未配置模型时,它也是内置的 CLI 默认模型),而 gpt-6-luna 则适用于目标明确的大批量任务。GPT-5.6 模型(Sol、Terra、Luna)在发布过渡期间仍然可用;gpt-5.5(在 Codex 中具有 400K 上下文,在 API 中具有 1M 上下文)将于2026年10月14日停止面向通过 ChatGPT 登录的 Codex 用户提供,gpt-5.4 已于2026年8月31日从 Codex 中退役。83117146148149171 它可以读取文件、写入补丁、执行 shell 命令,并对代码库进行推理。当上下文占满时,Codex 会压缩对话以释放空间。此层会消耗 token。
安全层:Codex 运行的每条命令都会经过操作系统级沙箱。在 macOS 上,Apple 的 Seatbelt 框架负责实施内核级限制。在 Linux 上,Landlock + seccomp 会过滤文件系统和系统调用访问。沙箱在内核层运行,而非容器内部。随后,审批策略将决定何时请求人工确认。
扩展层:MCP 用于连接外部服务(GitHub、Figma、Sentry)。skills 将可复用的工作流打包,由 Codex 按需加载。Apps 用于连接 ChatGPT 连接器。Web 搜索则可从互联网补充实时上下文。
界面层:CLI 面向终端高级用户和自动化场景。桌面应用适用于多线程项目管理。IDE 扩展支持编辑—编译—测试循环。Cloud 则用于独立运行异步任务。
关键洞察:大多数用户只使用一个界面。高级用户会同时使用全部五个界面:通过 Cloud 处理长时间运行的任务,使用 CLI 执行确定性的代码仓库操作,借助 IDE 扩展进行紧密的编码循环,通过桌面应用进行规划与协调,并使用浏览器扩展完成需要登录的浏览器工作流。
目录
- 如何安装 Codex?
- 快速入门:您的第一次会话
- 核心交互界面
- 深入了解配置系统
- 应该选择哪个模型?
- Codex 的费用是多少?
- 决策框架
- 沙箱与审批系统如何运作?
- AGENTS.md 如何运作?
- Hooks
- 什么是 MCP(Model Context Protocol)?
- Code Mode
- JavaScript REPL 运行时
- 什么是 skills?
- Plugins
- Plan Mode 与协作
- 记忆系统
- 会话管理
- 非交互模式(codex exec)
- Codex Cloud 与后台任务
- Codex Desktop App
- GitHub Action 与 CI/CD
- Codex SDK
- 性能优化
- 如何调试问题?——包括
codex doctor - 企业部署
- 最佳实践与反模式
- 工作流方案
- 迁移指南
- 快速参考卡
- 更新日志
- 参考资料
如何安装 Codex?
包管理器
# npm (recommended)
npm install -g @openai/codex
# Homebrew (macOS)
brew install --cask codex
# winget (Windows)
winget install OpenAI.Codex
# Upgrade to latest
npm install -g @openai/codex@latest
如何更新、降级或卸载 Codex CLI?
自 v0.128.0 起,Codex 提供了自更新命令;其他操作均通过最初安装它的 包管理器完成。86 自 v0.146.0 起,发布产物、渠道元数据和安装程序别名均由 OpenAI 托管的发布基础设施提供,并以 GitHub 作为后备。114 如果您的网络允许列表已放行 GitHub,以便安装和更新 Codex,也请加入 OpenAI 发布主机——后备机制意味着允许列表遗漏时,系统会悄然降级,而不会直接报错失败。
# Check what you are running
codex --version # -> codex-cli 0.157.1
npm view @openai/codex version # Latest published version
# Update
codex update # Built-in self-update (v0.128.0+)
npm install -g @openai/codex@latest # Or update via npm
brew upgrade --cask codex # Or via Homebrew
# Pin or downgrade to an exact version
npm install -g @openai/codex@0.144.6
# Uninstall
npm uninstall -g @openai/codex
brew uninstall --cask codex
winget uninstall OpenAI.Codex
当某个版本导致环境出现问题时,锁定版本才是明智之举。 Codex 采用快速迭代的稳定版本线,因此
安装指定版本是最快的回滚方式——提交问题、锁定版本,然后继续工作。
请使用 codex --version 验证回滚是否生效,因为 PATH 中被遮蔽的另一份安装
可能仍会悄然提供旧版二进制文件(codex doctor 会在
环境部分明确指出此问题)。
卸载软件包不会删除您的状态数据。 身份验证信息、配置和会话历史记录 存储在
~/.codex/中。保留该目录,可在重新安装后继续使用登录信息和历史记录; 只有确实需要彻底重置时才应删除它——rm -rf ~/.codex还会清除config.toml、auth.json以及所有已存储的会话。
直接安装脚本(v0.106.0+)
对于 macOS 和 Linux,可使用作为 GitHub 发布资产提供的一行式安装脚本:60
curl -fsSL https://github.com/openai/codex/releases/latest/download/install.sh | sh
该脚本会自动检测平台和架构,下载正确的二进制文件,并将其添加到 PATH。
下载二进制文件
对于没有 npm 或 Homebrew 的环境,请从 GitHub Releases 下载特定平台的二进制文件1:
| 平台 | 二进制文件 |
|---|---|
| macOS Apple Silicon | codex-aarch64-apple-darwin.tar.gz |
| macOS x86_64 | codex-x86_64-apple-darwin.tar.gz |
| Linux x86_64 | codex-x86_64-unknown-linux-musl.tar.gz |
| Linux arm64 | codex-aarch64-unknown-linux-musl.tar.gz |
系统要求
- macOS:Apple Silicon 或 Intel(通过 Seatbelt 提供完整沙箱支持)
- Linux:x86_64 或 arm64(通过 Landlock + seccomp 提供沙箱)
- Windows:使用受限令牌的原生沙箱(在 v0.100.0 中从实验性功能升级)。同时支持 WSL2
身份验证
codex login # Interactive OAuth (recommended)
codex login --device-auth # OAuth device code flow (headless)
codex login --with-api-key # API key from stdin
codex login status # Check auth state (exit 0 = logged in)
codex logout # Clear stored credentials
有两种身份验证方式:
- ChatGPT 账户(推荐):使用现有的 Plus、Pro、Team、Business、Edu 或 Enterprise 订阅登录。可完整使用包括云任务在内的全部功能。
- API 密钥:通过
CODEX_API_KEY环境变量或codex login --with-api-key设置。部分功能(云端线程)可能不可用。
专家提示:可通过
config.toml中的cli_auth_credentials_store配置凭据存储方式。可选值包括:file(默认)、keyring(操作系统钥匙串)或auto(优先使用钥匙串,不可用时回退到文件)。
Amazon Bedrock 登录(v0.145.0,实验性): 对于通过 Amazon Bedrock 获取模型访问权限的团队,Codex 提供了实验性登录方式,支持自定义端点和身份验证;此外仍可使用现有的托管 API 密钥身份验证(v0.140.0+)和 AWS 凭据链(请参阅“自定义模型提供商”)。GPT-5.6 Sol 是默认的 Bedrock 模型。112 v0.150.0 修复了 Amazon Bedrock 模型的对话压缩和多智能体兼容性问题。132 v0.151.0 在符合条件的 TUI 登录流程中新增了受功能开关控制的 Amazon Bedrock 选项:引导流程会发现现有的 AWS 配置文件和环境凭据,并为配置文件、访问密钥、环境变量及 Bedrock API 密钥提供手动设置选项;同时还会收集 AWS 区域信息、在输入时隐藏密钥,并在提供商变更后重启嵌入式服务器。135 v0.152.0 会显示凭据刷新进度:当模型提供商刷新过期凭据时,TUI 和 codex exec 会显示进度,其中包括 Amazon Bedrock 会话重新身份验证。此功能由稳定的 modelProvider/authRecoveryStarted 和 modelProvider/authRecoveryCompleted 应用服务器通知提供支持,通知中包含线程、轮次、提供商以及面向用户的消息。138
Shell 自动补全
# Generate completions for your shell
codex completion bash > /etc/bash_completion.d/codex
codex completion zsh > ~/.zsh/completions/_codex
codex completion fish > ~/.config/fish/completions/codex.fish
验证安装
codex --version
# codex-cli 0.157.1
快速入门:您的第一个会话
只需 5 分钟,即可从零开始高效使用。
1. 安装并完成身份验证:
npm i -g @openai/codex # Install
codex login # Log in with your OpenAI account
2. 进入项目目录:
cd ~/my-project # Any git repo works
3. 启动 Codex:
codex
您将看到交互式 TUI。Codex 会自动读取项目结构。
4. 提出问题:
> What does this project do? Summarize the architecture.
Codex 会读取关键文件并解释代码库。此类问题不会产生任何更改——只有在您要求修改时,Codex 才会修补文件;沙箱和审批策略则决定它何时必须先征求许可。
5. 进行更改:
> Add input validation to the login endpoint
Codex 会以差异形式提出编辑建议。使用 y 审阅并批准,或使用 n 拒绝。
6. 使用 slash command:
> /plan Refactor the database layer to use connection pooling
Codex 会创建计划,但不会执行。审阅计划后,批准即可开始执行。
7. 检查工作成果:
> /diff
查看 Codex 在当前会话中所做的全部更改。
接下来可以:
- 使用项目说明设置 AGENTS.md(请参阅 AGENTS.md 如何工作?)
- 为您的工作流配置配置文件(请参阅配置文件)
- 尝试使用 codex exec 进行非交互式自动化(请参阅非交互模式)
核心交互界面
Codex 提供5种由同一智能系统驱动的独立界面。每种界面分别针对不同的工作流模式进行了优化。
1. 交互式 CLI(终端 UI)
codex # Launch TUI
codex "fix the failing tests" # Launch with initial prompt
codex -m gpt-6-sol # Specify model
codex --sandbox workspace-write --ask-for-approval on-request
终端 UI 是一款全屏应用程序,包含:
- 编辑器:输入提示词、使用
@附加文件、添加!前缀运行 shell 命令 - 输出窗格:流式显示模型响应、工具调用和命令输出
- 状态栏:显示模型、令牌用量、git 分支和沙箱模式
主要 TUI 快捷键:
| 快捷键 | 操作 |
|---|---|
@ |
模糊搜索文件(附加到上下文) |
!command |
直接运行 shell 命令 |
Ctrl+G |
打开外部编辑器($VISUAL / $EDITOR) |
Ctrl+R |
反向历史记录搜索(v0.121.0+)——以 readline 风格搜索先前的提示词,包括之前轮次中执行的 slash commands82 |
Enter(运行期间) |
在当前轮次进行中注入新指令 |
按两次 Esc |
编辑之前的消息 |
| 方向键 | 浏览草稿历史记录 |
状态行变更(v0.121.0):状态行中原有的上下文窗口计量表已替换为上下文百分比指示器,用于显示上下文窗口的占用程度。如果有脚本或 hooks 解析状态行,请检查这一格式变化。82 新版本发布时,Codex 还会显示 CLI 更新通知。
TUI 中可用的 Slash commands:
| 命令 | 说明 |
|---|---|
/quit 或 /exit |
退出 CLI |
/new |
在同一会话中开始新对话 |
/resume |
恢复已保存的对话 |
/fork |
将当前对话分叉为新线程 |
/worktree |
为新会话或分叉会话创建隔离的托管 worktree 检出(v0.154.0;自 v0.156.0 起默认启用)。启动时也可使用 --worktree;codex exec 支持托管 worktrees,TUI 还增加了 worktree 会话命令以及用于恢复 worktree 会话的浏览器。v0.155.0:agents 概览增加了隐藏、归档和删除 worktree 会话的功能,还会显示所有权详情,并在删除干净的托管 worktrees 前要求确认(#43942、#44424、#44433)。v0.156.0:worktrees 成为默认启用的稳定功能(#44870);worktree 会话可以使用现有本地 daemon(#46498),也可以从 agents 概览中创建(#45276)。关闭 worktrees:在 config.toml 的 [features] 下设置 worktrees = false,或运行 codex features disable worktrees(单次运行:--disable worktrees)。如果创建 worktree 或执行 /cd 时失败,并显示“The local Codex service cannot check background terminals”,说明本地 daemon 的版本早于 worktrees 所需的方法:请运行 codex app-server daemon update,然后重启 Codex(#44870)。152156169171 |
/model |
切换模型和推理强度 |
/compact |
总结对话以释放令牌 |
/recap |
立即总结当前对话(v0.151.0)。这是 Codex 为符合条件、处于空闲且未聚焦状态的对话自动生成回顾的按需版本,并提供可见的进度和可操作的错误信息。135 v0.153.0:设置 tui.auto_recap = false 可关闭自动回顾;无论如何,手动执行 /recap 始终可用。140 |
/diff |
显示 git diff,包括未跟踪文件 |
/review |
对工作树进行代码审查 |
/plan |
进入计划模式 |
/goal |
创建、暂停、恢复或清除持久化工作目标(v0.128.0+)。v0.133.0:目标默认启用,由专用存储提供支持,并可跨活跃轮次跟踪进度;OpenAI 现已将 Goal 模式列为 Codex 应用、IDE 扩展和 CLI 中的正式可用功能。98100 |
/vim |
在编辑器中切换 Vim 模态编辑(v0.129.0+)。可通过 TUI 键位映射设置,将 Vim 配置为默认编辑模式。v0.150.0:使用 . 重复上一次编辑。89132 v0.151.0:增加行内 f/F/t/T 查找及移至动作,以及 gg/G 缓冲区跳转;这些操作均可与 c/d/y 操作符及点重复配合使用。135 v0.152.0:增加仅限当前草稿的 / 和 ? 字面量搜索,支持高亮匹配项及使用 n/N 重复导航,也可与操作符组合使用;新草稿会以 Insert 模式启动。138 v0.153.0:增加使用 u 和 Ctrl+R 的有限步数撤销与重做,可完整恢复草稿,包括粘贴的内容和附件。140 v0.154.0:增加 R 替换模式,支持撤销和点重复,同时恢复了旧版终端中的 Escape 处理。152 |
/voice |
在 TUI 中进行实时语音对话,自 v0.156.0 起默认启用。此功能在 v0.155.0 中以实验性可选功能推出(提供带流式转录文本和麦克风控制的实时对话,#43581、#43651、#44331;可配置的静音快捷键,#43690;经过签名的 macOS 语音资源,#43983),随后在 v0.156.0 中升级为默认启用的稳定功能(#44921),因此在受支持的构建版本中,/voice 不再需要通过 /experimental 启用。v0.156.0 还增加了可配置的 F8 切换键(#46071)、用于选择后续对话所用语音的 /voice settings 选择器(#44622)、适用于 Linux 和 Windows 的捆绑语音运行时(#44714、#44922)、语音会话分析归因(#46058)、减少动态效果处理(#46835),并可在暂停和数据包突发期间保持播放(#46880)。关闭语音:在 config.toml 的 [features] 下设置 realtime_conversation = false,或运行 codex features disable realtime_conversation。此功能不同于空格键语音转录(v0.105.0)。156169171 |
/hooks |
从 TUI 浏览和切换生命周期 hooks(v0.129.0+)。无需离开会话即可发现可用 hooks、查看已启用的 hooks,并单独切换各个 hook。89 |
/mention |
将文件附加到对话 |
/init |
生成 AGENTS.md 脚手架 |
/status |
显示会话配置和令牌用量;v0.148.0 为符合条件的工作区增加了预估线程点数/费用118 |
/export |
将完整对话导出为 Markdown——复制到剪贴板或新文件(v0.148.0)118 |
/cd、/pwd、/cwd |
从 TUI 内部管理会话的工作目录(v0.149.0);自 v0.151.0 起,/cd 会保留已恢复的权限配置文件。当目录变更无法安全体现该配置文件时,操作将被拒绝,因此不再削弱沙箱限制120134 |
/usage |
显示每日、每周及累计的账户令牌活动(v0.140.0+)。v0.142.0:还可显示并兑换已获得的用量限制重置额度,并提供确认、重试和刷新后的可用状态。102104 v0.144.0:重置额度会显示类型和到期时间,兑换选择器则允许选择要兑换的额度。107 v0.156.0:/usage 升级为账户分析仪表板——提供堆叠图表、Summary 选项卡、Top chats(包括消费者账户)、受权限控制的套餐用量历史记录,以及插件和 skill 活动(#45763、#45764、#45765、#45766、#45768、#45769、#45770、#45772),并支持键盘帮助、鼠标导航和保留阅读位置(#46863、#46864、#46866)。169 |
/tui |
选择下次启动时使用的终端 UI 模式(v0.156.0)。可在 Scrollback 与 Fullscreen 之间选择;确认后,会将 tui.fullscreen_transcript 保存到用户配置中。当前运行的会话会继续使用现有模式,直到重启为止,启动参数覆盖仍然有效(#46883)。Fullscreen 增加了转录文本查看器,支持搜索、按活动查看详细信息、鼠标选择与复制,并可通过右键复制转录文本和编辑器中的选区(#46732、#46734、#46895)。自 v0.157.0 起,Fullscreen 默认启用(#47178);该模式在 v0.156.0 发布时默认关闭。如需保留终端回滚缓冲区,请在 [tui] 下设置 fullscreen_transcript = false,或在此处选择 Scrollback;--no-alt-screen 和 tui.alternate_screen = "never" 的优先级更高。v0.157.0 还增加了使用 Shift 单击扩展选区的功能(#47414)。旧的 features.transcript_v2 标志已弃用并会被忽略(#46849)。169171174 |
/daemon |
从 TUI 更新本地后台服务器(v0.156.0)(#45854)。启动时使用 --no-daemon 可完全绕过共享后台服务器(#46088);后台服务器自动启动功能在 v0.156.0 中作为可选功能推出(#46117),自 v0.157.0 起,在符合条件的交互式启动中默认启用(#47179);如需关闭,请在 [features] 下设置 daemon_auto_start = false。/status 会标识本地后台服务器(#46905)。169174 |
/import |
从 Claude Code 有选择地导入设置、项目配置和近期聊天记录(v0.140.0+)。102 v0.145.0:导入范围扩展至 Cursor 和 Claude Code,包括设置、MCP servers、插件、会话、命令及项目级记忆。112 |
/delete |
永久删除当前会话(v0.140.0+)——还可通过 CLI 上的 codex delete 和 app-server 上的 thread/delete 执行,均设有确认保护措施。102 |
/permissions |
设置审批策略 |
/personality |
设置沟通风格(友好/务实/无) |
/mcp |
列出已配置的 MCP 工具 |
/apps |
浏览 ChatGPT 连接器 |
/ps |
显示后台终端 |
/skills |
访问和调用 skills |
/plugins |
浏览和管理已安装的插件(v0.117.0+);v0.129.0 增加了工作区共享和市场操作。89 |
/title |
设置终端窗口标题(v0.117.0+) |
/debug-config |
显示配置层和要求来源,以便进行调试(截至 0.151.0,尚无 /config 命令)129132135 |
/statusline |
配置 TUI 页脚;v0.129.0 增加了可选的主题感知状态行,可显示 PR 和分支变更摘要。89 |
/theme |
预览并持久保存语法高亮主题(v0.105.0+)。v0.156.0:选择器增加了6个捆绑主题(ada、babbage、curie、cushman、dali、davinci),并为所选控件加入主题感知强调色;同名自定义主题文件具有更高优先级(#46504)。61169 |
/feedback |
向 Codex 维护者发送日志 |
/logout |
退出登录 |
/keymap |
重新映射 TUI 快捷键;v0.150.0 增加了可绑定的快捷键,用于循环切换权限模式129132 |
/rename |
重命名当前线程;v0.150.0 会根据对话建议一个可编辑标题,并自动为未命名的终端任务生成描述性标题129132 |
/approve |
批准重试一次近期被自动审查拒绝的操作129 |
/memories |
配置记忆的使用和生成方式129 |
/agents |
查看并切换所有活跃 agent 会话;/subagents 用于切换此会话的 subagents129 |
/side 或 /btw |
在临时分叉中开始旁支对话129 |
/raw |
切换原始回滚模式,便于在终端中选择和复制内容129 |
/ide |
包含当前选区、打开的文件及 IDE 中的其他上下文129 |
/stop 或 /clean |
停止所有后台终端129 |
/experimental |
切换实验性功能129。在 v0.155.0 中,它用于控制实时语音对话和托管 worktrees;自 v0.156.0 起,两者均已成为默认启用的稳定功能,不再出现在此菜单中(#44921、#44870)156169 |
/app |
在桌面应用中继续此会话(仅限 macOS 和 Windows)129 |
工作流选择器重新设计(v0.129.0):经过重新设计的选择器让恢复和分叉操作更易访问;新增的原始回滚模式则允许滚动浏览未经渲染的转录文本,方便逐字复制命令或模型输出。在排查长时间调试会话或将输出传送至其他工具时尤为实用。89
统一的
@提及菜单(v0.140.0):现在,在编辑器中输入@会默认打开一个统一的提及菜单,涵盖文件、插件和 skills,取代仅能附加文件的流程——只需按一下键,即可引用任意项目资源。102
2. Codex Desktop App(macOS + Windows)
codex app # Launch desktop app (auto-installs if missing)
桌面应用增加了 CLI 不具备的功能:
- 多任务处理:同时在不同项目中运行多个并行 agents
- Git worktree 隔离:每个线程都在仓库的隔离副本上工作
- 内联差异审查:无需离开应用即可暂存、还原和提交更改
- 集成终端:为每个线程提供用于运行命令的终端
- 对话分叉:创建对话分支以探索不同方案
- 浮动弹出窗口:将对话分离为可自由移动的窗口
- 自动化:安排周期性任务(问题分类、CI 监控、警报响应)
- Appshots:将最前端的 Mac 应用窗口以屏幕截图及可用文本的形式附加到线程
- 应用内浏览器评论:预览本地或公开页面,针对元素或区域留下评论,并让 Codex 根据精准的视觉反馈进行处理
- Computer Use:允许 Codex 操作获准的 Mac 应用,以完成范围明确的 GUI 工作;对于符合条件的远程 Mac Computer Use 轮次,锁定使用需主动启用
由 GPT-Live 驱动的 ChatGPT Voice(桌面版 26.715,2026年7月23日):现在可以通过语音驱动桌面应用——无需打字,即可讨论工作并协调 Chat、Work 和 Codex 中的任务。在 macOS 上,开启 Screen context 后,会将最前端窗口的 appshot 分享给对话,这样便可直接询问眼前的内容,无需另行描述。此功能面向 Plus、Pro、Business、Edu 和 Enterprise 套餐开放,可在桌面应用以及 iOS 上的 Remote 中使用。这是桌面界面的语音功能。CLI 拥有独立的语音功能:TUI 中的
/voice实时对话(自 v0.156.0 起默认启用)以及空格键听写(在 v0.105.0 中作为实验性功能加入)。113169共享线程快照(2026年8月20日):在所有 Codex 套餐中,macOS 桌面应用均可分享本地 Codex 线程的只读快照。原线程发生变化时,快照不会随之更新;个人账户生成的链接可由任何拥有链接的人打开,工作区账户生成的链接则仅限来源工作区的成员访问。分享前,Codex 会隐去已知的机密模式,但 OpenAI 仍建议检查分享内容,因为其中可能残留敏感信息。可在 ChatGPT 数据控制中的 Shared links 下查看或撤销链接。128
何时使用应用,何时使用 CLI:协调多个工作流或需要可视化差异审查时,请使用桌面应用;需要终端可组合性、脚本编写或 CI/CD 集成时,请使用 CLI。
3. IDE 扩展(VS Code、Cursor、Windsurf)
Codex IDE 扩展可直接集成到编辑器中:
- 默认使用 Agent 模式:读取文件、进行编辑、运行命令
- 内联编辑:在活跃文件中提供上下文感知建议
- 共享会话:会话会在 CLI 与 IDE 扩展之间同步
- 相同的身份验证方式:使用 ChatGPT 账户或 API 密钥登录
请从 VS Code Marketplace 或 Cursor/Windsurf 扩展商店安装。3
4. Codex Cloud [实验性]
云端任务在 OpenAI 管理的环境中异步运行:
- 提交后无需关注:将任务加入队列,使其独立于本地计算机运行
- 并行执行:同时运行多个云端任务
- 创建 PR:Codex 根据已完成的工作创建拉取请求
- 应用到本地:使用
codex apply <TASK_ID>将云端结果拉取到本地仓库
codex cloud list # List recent cloud tasks
codex apply <TASK_ID> # Apply diff from a specific cloud task
也可从 chatgpt.com/codex 访问云端任务。4
5. 浏览器扩展(Chrome、Edge、Brave、Opera、Vivaldi)
Codex 为 Google Chrome、Microsoft Edge、Brave、Opera 和 Vivaldi 提供浏览器扩展,与 CLI、桌面应用、IDE 扩展和云端共同组成第5种界面。Chrome 版扩展于2026年5月推出;2026年8月25日的更新日志增加了其他4款浏览器,可从 ChatGPT 桌面应用的 Settings > Computer Use 中完成设置。5款浏览器均支持标签页提及和浏览器控制;Opera 不支持侧边聊天,因此需要从桌面应用启动相关任务。该扩展旨在与日常浏览相辅相成,而非接管整个浏览过程:Codex 会在后台跨标签页并行工作,您始终可以控制它能够访问哪些网站。90127
- 并行执行标签页任务:Codex 可同时操作多个标签页,而不会锁定前台标签页。
- 按网站控制:由您将允许 Codex 交互的网站加入允许列表;默认不授予任何访问权限。
- 以浏览器为工作台:对于将页面作为事实依据的应用和网站工作,扩展最为适用,例如管理控制台、内部仪表板、内容管理 UI 和工单系统;它并非用于取代处理本地仓库的 CLI。
- 相同的智能核心:浏览器扩展运行着与其他界面相同的 GPT-5.x-Codex 智能系统,因此在 CLI 中有效的 AGENTS.md 或 skills 配置,也会将相同规范带入浏览器驱动的工作。
请从浏览器扩展文档安装,该页面原名为 Codex for Chrome。127
配置系统深度解析
Codex 使用 TOML 进行配置。理解优先级层次至关重要,因为它决定了设置发生冲突时以哪个为准。
优先级(从高到低)
- 会话覆盖项(最高):CLI 标志(
--model、--sandbox、--ask-for-approval、--search、--enable/--disable、--profile)和-c key=value覆盖项 - 项目配置(
.codex/config.toml,从 CWD 向上查找到项目根目录;距离最近的目录优先) - 用户配置(
$CODEX_HOME/config.toml,默认为~/.codex/config.toml) - 系统配置(Unix 上的
/etc/codex/config.toml) - 内置默认值(最低)
requirements.toml充当策略约束层,在常规配置合并后限制用户可选择的值。请参阅企业部署。
配置文件位置
| 范围 | 路径 | 用途 |
|---|---|---|
| 用户 | ~/.codex/config.toml |
个人默认设置 |
| 项目 | .codex/config.toml |
各仓库的覆盖设置 |
| 系统 | /etc/codex/config.toml |
整台计算机的默认设置 |
| 托管 | /etc/codex/requirements.toml |
管理员强制执行的策略约束 |
专家提示:
CODEX_HOME环境变量会覆盖默认的~/.codex目录。适用于 CI/CD 或多账户设置。桌面端多文件夹项目(26.715,2026年7月23日):ChatGPT 桌面应用中的本地项目现在可以涵盖多个相关文件夹,其中一个文件夹被指定为主文件夹(项目菜单 → 编辑项目)。
config.toml的自动发现仅针对主文件夹运行;辅助文件夹仍可用于文件搜索、读取和编辑,但不提供任何配置。位于辅助文件夹中的.codex/config.toml只是 Codex 可以读取的文件,并非其会加载的配置。这属于桌面应用的项目范围界定,并未改变上述优先级规则——CLI 仍会从当前工作目录开始向上查找,以解析项目配置。113
完整配置参考
# ~/.codex/config.toml — annotated reference
# ─── Model Selection ───────────────────────────────────
model = "gpt-6-sol" # Docs' example default; unset = bundled default (gpt-6-astra)
model_provider = "openai" # Provider (openai, oss, or custom provider id)
model_context_window = 272000 # Token count available to active model (override)
model_auto_compact_token_limit = 200000 # Threshold triggering automatic history compaction
model_reasoning_effort = "medium" # minimal|low|medium|high|xhigh (model-dependent)
model_reasoning_summary = "auto" # auto|concise|detailed|none
model_verbosity = "medium" # low|medium|high
personality = "pragmatic" # none|friendly|pragmatic
review_model = "gpt-6-sol" # Optional model for /review command
service_tier = "fast" # Preferred service tier for new turns
oss_provider = "lmstudio" # lmstudio|ollama (used with --oss)
# ─── Sandbox & Approval ───────────────────────────────
sandbox_mode = "workspace-write" # read-only|workspace-write|danger-full-access
approval_policy = "on-request" # on-request|never (untrusted retired in v0.149.0)
[sandbox_workspace_write]
writable_roots = [] # Additional writable paths
network_access = false # Allow outbound network
exclude_tmpdir_env_var = false # Exclude $TMPDIR from sandbox
exclude_slash_tmp = false # Exclude /tmp from sandbox
# ─── Web Search ────────────────────────────────────────
web_search = "live" # Web search mode (constrained by allowed modes)
# ─── Tools ─────────────────────────────────────────────
tools.update_plan.enabled = false # Planning tool opt-in (v0.152.0); exposes update_plan when true
# ─── Instructions ──────────────────────────────────────
developer_instructions = "" # Additional injected instructions
model_instructions_file = "" # Custom instructions file path
compact_prompt = "" # Custom history compaction prompt
# ─── Shell Environment ─────────────────────────────────
allow_login_shell = false # Allow login shell semantics (loads .profile/.zprofile)
[shell_environment_policy]
inherit = "all" # all|core|none
ignore_default_excludes = false # Set true to keep KEY/SECRET/TOKEN vars
exclude = [] # Glob patterns to exclude
set = {} # Explicit overrides
include_only = [] # Whitelist patterns
# ─── Authentication ────────────────────────────────────
cli_auth_credentials_store = "file" # file|keyring|auto
forced_login_method = "chatgpt" # chatgpt|api
mcp_oauth_callback_port = 0 # Fixed port for MCP OAuth callback (0 = random)
mcp_oauth_credentials_store = "auto" # auto|file|keyring
# ─── History & Storage ─────────────────────────────────
[history]
persistence = "save-all" # save-all|none
max_bytes = 0 # Cap size (0 = unlimited)
tool_output_token_limit = 10000 # Max tokens per tool output (global; per-tool MCP overrides in v0.152.0)
log_dir = "" # Custom log directory
sqlite_home = "" # Override SQLite-backed resumable state location
# ─── UI & Display ──────────────────────────────────────
file_opener = "vscode" # vscode|vscode-insiders|windsurf|cursor|none
hide_agent_reasoning = false
show_raw_agent_reasoning = false
check_for_update_on_startup = true
[tui]
notifications = false # Enable notifications
notification_method = "auto" # auto|osc9|bel
animations = true
show_tooltips = true
alternate_screen = "auto" # auto|always|never
status_line = ["model", "context-remaining", "git-branch"]
# ─── Project Trust ─────────────────────────────────────
project_doc_max_bytes = 32768 # Max AGENTS.md size (32 KiB)
project_doc_fallback_filenames = [] # Alternative instruction filenames
project_root_markers = [".git"] # Project root detection
# ─── Feature Flags ─────────────────────────────────────
# Use `codex features list` for current names/stages/defaults.
[features]
shell_tool = true # Shell command execution (stable)
unified_exec = true # PTY-backed exec (stable)
shell_snapshot = true # Shell env snapshots (stable)
enable_request_compression = true # zstd request compression where supported (stable)
fast_mode = true # Service-tier selection and Fast-tier commands (stable)
goals = true # Goal mode; stable and on by default in v0.133.0+
hooks = true # Lifecycle hooks (stable)
multi_agent = true # Enable multi-agent collaboration tools (stable)
personality = true # Personality selection (stable)
plugins = true # Plugin system (stable)
plugin_hooks = true # Plugin-bundled hooks (stable)
plugin_sharing = true # Workspace plugin sharing (stable)
browser_use = true # In-app browser automation (stable)
browser_use_external = true # Browser-extension browser use (stable)
computer_use = true # macOS Computer Use (stable, plan/region gated)
in_app_browser = true # Shared rendered-page preview (stable)
image_generation = true # Image-generation tool (stable)
guardian_approval = true # Auto-review approval path (stable)
skill_mcp_dependency_install = true # Prompt/install missing skill MCP deps (stable)
tool_suggest = true # Tool/plugin suggestion surface (stable)
workspace_dependencies = true # Workspace dependency discovery (stable)
memories = true # Memories (experimental)
network_proxy = false # Sandboxed-command network proxy (experimental); boolean or table, see below
prevent_idle_sleep = true # Keep machine awake during active turns (experimental)
terminal_resize_reflow = true # Terminal reflow improvements (experimental)
# Removed or deprecated feature names still appear in `codex features list`
# for migration diagnostics. Do not set removed flags such as
# `collaboration_modes`, `request_rule`, `codex_git_commit`,
# `apply_patch_freeform`, `search_tool`, or `js_repl` in new configs.
# ─── Multi-Agent Roles (v0.102.0+) ───────────────────
[agents]
max_threads = 4 # Maximum concurrent agent threads
[agents.explorer]
description = "Read-only codebase navigator"
config_file = "~/.codex/profiles/explorer.toml"
# ─── Notifications ────────────────────────────────────
notify = ["terminal-notifier", "-title", "Codex"] # Command for notifications
# ─── Per-Project Overrides ────────────────────────────
[projects."/absolute/path/to/repo"]
trust_level = "trusted" # Per-project trust override
features.network_proxy 的类型为 boolean | table。 布尔值形式仅用于启动或停止代理;表形式则承载策略。该代理负责对沙盒命令强制执行权限配置文件中的域名规则:关闭代理后,[permissions.<name>.network] 域名规则将不会执行,命令会直接访问网络。它不会筛选网络搜索、应用、MCP servers 或其他托管工具。130
[features.network_proxy]
enabled = true
allow_local_binding = false
proxy_url = "http://127.0.0.1:3128"
[features.network_proxy.domains]
"api.github.com" = "allow"
"*.npmjs.org" = "allow" # subdomains only
"**.example.com" = "deny" # apex plus subdomains; deny wins on conflicts
| 键 | 类型 | 默认值 | 含义 |
|---|---|---|---|
enabled |
布尔值 | false |
启用命令网络访问时,启动沙盒命令网络代理 |
domains |
主机到 allow 或 deny 的映射 |
未设置(不允许任何外部目标) | 精确主机、*.example.com(仅子域名)、**.example.com(根域名及其子域名),或全局 * 允许规则;deny 优先 |
unix_sockets |
路径到 allow 或 deny 的映射 |
未设置 | Unix 套接字策略;为允许使用的套接字添加 allow 条目 |
allow_local_binding |
布尔值 | false |
提供更广泛的本地及专用网络访问权限;即使不启用此项,针对确切本地 IP 或 localhost 的允许规则仍然有效 |
enable_socks5 |
布尔值 | true |
启用 SOCKS5 支持 |
enable_socks5_udp |
布尔值 | true |
允许通过 SOCKS5 使用 UDP |
allow_upstream_proxy |
布尔值 | true |
通过环境中的上游代理进行链式转发 |
dangerously_allow_non_loopback_proxy |
布尔值 | false |
允许非环回监听地址(会使代理暴露到 localhost 之外) |
dangerously_allow_all_unix_sockets |
布尔值 | false |
允许任意 Unix 套接字目标,而不再仅限于允许列表中的目标 |
proxy_url |
字符串 | "http://127.0.0.1:3128" |
HTTP 监听器 URL |
socks_url |
字符串 | "http://127.0.0.1:8081" |
SOCKS5 监听器 URL |
由管理员在 requirements.toml 中管理的 experimental_network 要求,无需 features.network_proxy 即可启动代理。130
配置文件
为不同工作模式设置的命名配置预设。从 Codex 0.134.0 开始,每个配置文件都是单独的文件——~/.codex/<name>.config.toml,其中仅包含顶层键——而 --profile <name> 会将该文件叠加到 ~/.codex/config.toml 之上。config.toml 中旧版的 [profiles.<name>] 表和顶层 profile = "<name>" 选择器已不再读取;如果仍然遗留 [profiles.<name>] 表,--profile <name> 将拒绝启动,直到您将其中的键移入配置文件。122
# ~/.codex/fast.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
personality = "pragmatic"
# ~/.codex/careful.config.toml
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
approval_policy = "on-request" # `untrusted` retired in v0.149.0
sandbox_mode = "read-only"
# ~/.codex/auto.config.toml
model = "gpt-6-sol"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "medium"
approval_policy = "never"
sandbox_mode = "workspace-write"
配置文件位于基础用户配置之上、项目和 CLI 配置之下,因此只需包含与基础配置不同的值。122
激活配置文件:
codex --profile fast "quick refactor"
codex --profile careful "security audit"
codex -p auto "fix CI"
专家提示:在配置的顶层设置
profile = "fast",即可指定默认配置文件。每个会话可使用--profile覆盖此设置。
自定义模型提供商
连接 Azure、AWS Bedrock、本地模型或代理服务:
[model_providers.azure]
name = "Azure OpenAI"
base_url = "https://YOUR_PROJECT.openai.azure.com/openai"
wire_api = "responses"
query_params = { api-version = "2025-04-01-preview" }
env_key = "AZURE_OPENAI_API_KEY"
# Built-in amazon-bedrock provider (v0.123.0+, first-class in v0.124.0+)
# AWS SigV4 signing + credential-based auth; AWS profile selectable via the
# nested `aws.profile` field (NOT a top-level `aws_profile` key).
# v0.130.0+ also accepts credentials from `aws login` (the AWS console-login
# flow) — Codex resolves the cached console-login session for the chosen
# profile if static keys are absent.
# v0.140.0+ adds managed Amazon Bedrock API-key authentication, and stores
# CLI and MCP OAuth credentials in encrypted local storage.[^184]
[model_providers.amazon-bedrock]
name = "Amazon Bedrock"
[model_providers.amazon-bedrock.aws]
profile = "default" # any profile from ~/.aws/credentials
# Region/credential resolution otherwise follows the standard AWS chain;
# v0.130.0 added support for `aws login` console-login profiles in addition
# to static access keys and IAM role assumption.[^168]
[model_providers.ollama]
name = "Ollama (Local)"
base_url = "http://localhost:11434/v1"
wire_api = "chat"
警告:用于 OpenAI 托管模型的
chat/completions传输API(wire_api = "chat")已被弃用,OpenAI 宣布将于2026年2月移除该功能。34 本地提供商(Ollama、LM Studio)可能仍接受这种格式。对于 OpenAI 端点,请改用wire_api = "responses"。
使用 --oss 标志运行本地模型:
codex --oss "explain this function" # Uses default OSS provider
codex --oss --local-provider lmstudio "explain" # Explicit LM Studio
codex --oss --local-provider ollama "explain" # Explicit Ollama
或者在配置中设置:
model_provider = "oss"
oss_provider = "lmstudio" # or "ollama"
内联配置覆盖
从命令行覆盖任意配置值:
codex -c model="gpt-5.5" "refactor the API"
codex -c 'sandbox_workspace_write.network_access=true' "install dependencies"
codex -c model_reasoning_effort="xhigh" "debug the race condition"
我应该选择哪个模型?
可用模型(2026年9月)
| 模型 | 输入 / 总上下文 | 默认推理强度 | 最适合 |
|---|---|---|---|
| gpt-6-astra | 922K / 1.05M(API);Codex 目录中为 272K | low(文档中的“Light”起始级别与内置目录一致) |
最适合处理最困难端到端工作的旗舰模型(发布于2026年9月3日)——模型文档写道:“当任务需要跨多个步骤和工具发挥最强能力时,请选择 Astra。”它仍在 CLI 选择器中位列第一,并且从 v0.153.4 起,在未配置模型时作为内置默认模型。API:标准短上下文费率为每 MTok 输入 $10、输出 $50(输入令牌超过 272K 时,对整个请求按输入 $20、输出 $75 计费),最大输出 128K,知识截止日期为2026年4月30日。Codex 积分:每 100 万令牌输入 250、缓存输入 25、输出 1,250,是目前成本最高的模型。可用性取决于套餐、登录方式和客户端;9月23日的模型页面将 Astra 标记为不适用于 Codex cloud(9月15日访问时曾标记为可用)。推理级别:Low、Medium、High、Extra High、Max、Ultra145146148153171 |
| gpt-6-sol | 922K / 1.05M(API);Codex 目录中为 272K | medium(文档和目录一致) |
日常及复杂编码(文档变更日志记录于2026年9月22日;从 v0.156.1 起出现在 CLI 选择器中)——“专为复杂编码和智能体工作流构建,事实可靠性更强,沟通也比 GPT-5.6 Sol 更清晰。”模型文档的配置示例为 model = "gpt-6-sol",目录中的迁移提示会将已保存的 GPT-5.6 Sol、GPT-5.6 Terra、GPT-5.5 和 GPT-5.4 选择迁移到此模型。Codex 积分:每 100 万令牌输入 50、缓存输入 5、输出 250(是 GPT-5.6 Sol 促销费率的一半);API 每 MTok 输入 $2、输出 $10,知识截止日期为2026年4月20日。Codex 目录中的推理级别最高可达 Ultra。目录在 TUI 中默认使用 Fast 服务层级(消耗 2.5 倍积分);请通过 /fast status 检查。自 v0.157.0 起成为 Amazon Bedrock 的默认模型。它与 GPT-5.6 Sol 并非同一模型171174 |
| gpt-6-luna | 922K / 1.05M(API);Codex 目录中为 272K | medium(目录);文档建议从 High 开始 |
目标明确的高吞吐量任务(从 v0.156.1 起出现在 CLI 选择器中)——“我们最高效的模型,适用于目标明确的高吞吐量任务,包括摘要、提取和聚焦编码。”达到速率限制后的切换提示现已推荐此模型。Codex 积分:每 100 万令牌输入 2.5、缓存输入 0.25、输出 12.5;API 每 MTok 输入 $0.10、输出 $0.50,知识截止日期为2026年5月18日。推理级别最高为 Max,不支持 Ultra。Free 和 Go 套餐可在桌面应用中以 Standard 速度使用,但具体取决于发布进度;Enterprise 和 Edu 套餐则必须由管理员启用。与 Sol 一样,目录在 TUI 中默认使用 Fast 服务层级171 |
| gpt-5.5(Codex) | 400K / 400K | medium |
上一代旗舰模型(2026年4月23日)——发布时在 Terminal-Bench 2.0 上达到 82.7%;目前在选择器中标记为“Legacy coding model”。使用 ChatGPT 登录时,将于2026年10月14日从 Codex 退役(API 不受影响);文档将付费套餐的替代模型指定为 GPT-6 Sol,将 Free 和 Go 套餐的替代模型指定为 GPT-6 Luna。在 API 中:上下文窗口为 1M。83117171 |
| gpt-5.5-pro | 1M / 1M | high |
GPT-5.5 的最高推理强度层级(2026年4月24日,可通过 API 使用)83 |
| gpt-5.4 | 1M / 1M | medium |
早期旗舰模型;v0.145.0 将内置选择迁移至 GPT-5.6 Terra/Luna;使用 ChatGPT 登录时,已于2026年8月31日从 Codex 退役;从 v0.156.1 起,迁移提示指向 GPT-6 Sol112117171 |
| gpt-5.4-mini | 400K / 400K | medium |
子智能体工作及较简单的任务——v0.145.0 已将内置首选模型替换为 GPT-5.6 变体;使用 ChatGPT 登录时,已于2026年8月31日从 Codex 退役;从 v0.156.1 起,迁移提示指向 GPT-6 Luna76112117171 |
| gpt-5.6 Sol / Terra / Luna | 272K / 272K | medium(支持 max) |
上一代模型,在 GPT-6 推出期间仍然可用。v0.156.1 选择器将它们标记为“Older”模型,并提供迁移提示(Sol 和 Terra 迁移至 GPT-6 Sol,Luna 迁移至 GPT-6 Luna);在 v0.157.0 将 Amazon Bedrock 默认模型改为 GPT-6 Sol 之前,GPT-5.6 Sol 一直是其默认模型;根据定价页面,它也是 ChatGPT 套餐中的 Codex cloud 对话所使用的模型。如果您的账户尚未获得 GPT-6 Sol,可将其固定为所用模型。从 v0.145.0 到 v0.153.4,它是内置 CLI 的默认模型系列;最初于 v0.143.0 通过 Bedrock 发布;v0.144.6 将上下文修正为 272,000 个令牌106111112117146148171174 |
| gpt-5.3-codex | 272K / 400K | medium |
旧版编码专用模型——使用 ChatGPT 登录时,已在 Codex 中弃用;仍可通过 API 使用117 |
| gpt-5.3-codex-spark | 128K / 128K | high |
近乎即时的迭代,仅支持文本(面向 Pro 用户,与 Cerebras 合作推出)67 |
| gpt-5.2-codex | 272K / 400K | medium |
根据 OpenAI 的弃用表,已于2026年7月23日停用;目前推荐的替代模型为 gpt-5.6-sol88 |
| gpt-5.1-codex-mini | 272K / 400K | medium |
根据 OpenAI 的弃用表,已于2026年7月23日停用;目前推荐的替代模型为 gpt-5.6-terra88 |
GPT-5.5(2026年4月23日)发布时是 OpenAI 针对大多数 Codex 任务的推荐选择,包括复杂编码、计算机操作、知识工作和研究工作流。4月23日起,ChatGPT Plus / Pro / Business / Enterprise / Edu / Go 用户可在 Codex CLI / web / desktop 中使用;4月24日起可通过 OpenAI API 使用。上下文窗口:Codex 中为 400K,API 中为 1M——Codex 将窗口限制为 400K,以平衡不同订阅层级的吞吐量与成本;API 则开放完整的 1M。定价(API):每 MTok 输入 $5、输出 $30(是 GPT-5.4 费率的 2 倍;OpenAI 表示,考虑令牌效率提升后,实际增幅约为 20%)。基准测试:Terminal-Bench 2.0 得分 82.7%(当时公开可用模型中的最高水平)、GDPval 得分 84.9%(涵盖 44 种职业)、OSWorld-Verified 得分 78.7%、Tau2-bench Telecom 得分 98.0%(未进行提示词调优)。OpenAI 在发布前曾在内部结合 GPT-5.5 与 Codex 重写服务基础设施,使令牌生成速度提升了 20%。83
使用 ChatGPT 登录时,GPT-5.5 将于2026年10月14日从 Codex 退役——模型文档说明,此次退役范围涵盖所有套餐中的 ChatGPT、ChatGPT Work 和 Codex(包括消费者、Business、Enterprise 和 Edu),但不适用于 OpenAI API。155随着 GPT-6 发布,替代建议已有调整:Plus、Pro、Business、Enterprise 和 Edu 用户应选择
gpt-6-sol;Free 和 Go 用户则应在桌面应用中选择gpt-6-luna,两者均以“可用时”为准。请替换工作区默认设置、已保存的模型设置、托管配置、自定义智能体、计划任务和脚本中的gpt-5.5。171使用 ChatGPT 登录时,GPT-5.4 和 GPT-5.4 mini 已于2026年8月31日从 Codex 退役。117模型文档现将
gpt-6-sol和gpt-6-luna列为替代模型(在 Enterprise 和 Edu 中,管理员必须先启用 Luna);使用 API 密钥不受影响。64171具体模型列表会因账户和发布进度而异。请检查本地缓存:~/.codex/models_cache.json。弃用说明(2026年3月11日):GPT-5.1 模型已不再通过 ChatGPT 提供。现有对话会自动改用 GPT-5.3 Instant、GPT-5.4 Thinking 或 GPT-5.4 Pro 继续进行。GPT-5.1-Codex-Mini 在2026年7月23日停用前,仍可通过 API 和 CLI 使用。7188
免费层级说明(2026年5月5日):GPT-5.5 Instant 已于2026年5月5日向 ChatGPT 免费层级推出。这让 GPT-5.5 系列的受众从付费套餐扩展至更多用户,但访问 Codex CLI 仍需符合条件的 Plus / Pro / Business / Enterprise / Edu / Go 订阅或 API 密钥。92
GPT-5.4 mini(2026年3月17日):GPT-5.4 的更小、更快变体,拥有 400K 上下文,每 MTok 费率为 $0.75/$4.50——仅消耗 GPT-5.4 配额的 30%。非常适合委派给子智能体:让 GPT-5.4 负责规划和协调,同时由 GPT-5.4 mini 子智能体并行处理范围较窄的子任务(代码库搜索、文件审查、文档处理)。76
Bedrock GPT-5.6(Sol、Terra、Luna)(v0.143.0,2026年7月8日):Codex 为 Amazon Bedrock 托管的 3 个 GPT-5.6 模型变体增加了一流支持,包括对
max推理强度级别的支持。对于通过 Bedrock 提供商访问模型的团队,可以像选择其他自定义提供商模型一样选择这些模型(请参阅“自定义模型提供商”);max强度层级面向最困难的推理和智能体工作负载。106v0.144.6(2026年7月18日)更新了 Sol、Terra 和 Luna 的内置指令,并将其上下文窗口修正为 272,000 个令牌。111v0.145.0(2026年7月21日)新增实验性 Bedrock 登录功能,支持自定义端点和身份验证;将 GPT-5.6 Sol 设为默认 Bedrock 模型,并把内置 GPT-5.4 模型选择迁移至对应的 Terra 和 Luna 变体。112GPT-6-Astra(发布于2026年9月3日;通过 v0.153.1-v0.153.4 进入 Codex):以下是包含明确日期的时间线:v0.153.1 于2026年9月3日暂存了仅限 API 的目录条目;OpenAI 同日宣布 GPT-6-Astra;v0.153.4 则于9月4日增加选择器条目,并将内置 CLI 默认模型切换至该模型。公告称将分阶段推出,首先面向少数组织(网络安全项目合作伙伴优先),随后在“未来几天内”扩展至 ChatGPT Plus、Pro、Business 和 Enterprise,以及 OpenAI API 和 AWS——这些发布信息来自媒体报道(CNBC、Axios、Forbes、Al Jazeera、9to5Mac)。145以下内容已于9月4日被取代:OpenAI 在 X 上宣布,GPT-6 Astra“现已面向 ChatGPT Work 和 Codex 中的所有 Pro、Enterprise 和 Business Premium 用户开放”,并且“已在 API 中上线”,Plus 和 Business 预计将在数日内获得;Codex 负责人 Tibo Sottiaux 当晚随后表示:“Astra 现已向所有 Plus 和 Business 用户推出。”实际使用资格仍参差不齐——9月5日的社区报告显示,部分 Plus 账户在 Codex 中仍只能看到 GPT-5.6 模型——而下文引用的模型文档可用性说明并未改变,因此它仍是现行的第一方表述。149第一方文档现已上线:API 模型页面将 gpt-6-astra 列为旗舰模型,并称其为“我们能力最强的模型,专为最困难的端到端工作构建”——标准短上下文费率为每 MTok 输入 $10、输出 $50,上下文窗口为 1.05M 个令牌,最大输入 922,000 个令牌,最大输出 128K,知识截止日期为2026年4月30日——同时记录了长上下文计费层级:输入提示超过 272K 个令牌时,整个请求的输入费用按 2 倍、输出费用按 1.5 倍计算,即定价页面所列的每 MTok 输入 $20、输出 $75。其定位高于 GPT-5.6 Terra(均衡型)和 Luna(经济型),Codex 文档将 Astra 称为推荐的 Codex 模型,其可用性“取决于发布进度、您的登录方式和客户端”,符合条件的账户包括 Pro、Business($100)和 Enterprise。Astra 在 Codex 中记录的推理级别为:Low、Medium、High、Extra High、Max、Ultra——模型文档页面将 Medium 标为默认值,但 v0.153.4 内置目录将
default_reasoning_level设为low,因此实际默认值应视具体界面而定,并在会话中通过/status检查;9月15日重新访问时,该级别序列保持不变,并新增了各级别的选择器说明(Ultra 原文为:“Maximum reasoning with automatic task delegation”),而 Max 和 Ultra 级别带有 SDK 确认——Python SDK 0.154.0 版本(2026年9月10日)增加了max和ultra推理强度值(#39662)。146148153在 CLI 中,从 v0.153.1 起即可通过 API 配置 Astra(-m gpt-6-astra);v0.153.3 将其加入 Amazon Bedrock 目录(GPT-5.6 Sol 继续作为 Bedrock 默认模型,直到 v0.157.0 将其改为 GPT-6 Sol174);自 v0.153.4 起,它出现在模型选择器中,并在未显式配置模型时作为内置默认模型——文档并未规定最低 CLI 版本,因此应将这些版本视为实际下限。这一默认值切换属于内置 CLI 目录事实,并非适用于所有界面——不过 cloud 端的差距后来已经弥合:9月4日和9月7日访问时,Astra 被标记为不适用于 Codex cloud(GPT-5.6 Sol 可用),而9月15日重新访问时,可用性矩阵显示 Astra 也适用于 Codex cloud;该页面仍注明:“目前无法更改 Codex cloud 对话的默认模型。”发布注意事项:使用资格因账户而异;在 CLI 0.153.4+ 中,尚未纳入发布范围的账户会携带一个暂时无法使用的内置默认模型——若要确保选择结果稳定,请在 config.toml 中固定模型(或传递-m);从 v0.156.1 起,文档自身的示例为model = "gpt-6-sol"。尽管模型页面未列出 Fast 层级,但 Astra 的 Fast 模式计费已有明确说明:Codex 速度文档指出,使用 ChatGPT 登录时(“在可用的情况下”),该模式消耗 Standard 积分的 2.5 倍;API 定价页面列出的 Fast 模式费率恰好是对应 Standard 费率的 2 倍(短上下文每 MTok 输入 $20、输出 $100,长上下文输入 $40、输出 $150)。v0.153.2 目录字符串中的“2x speed”部分仍只是目录显示文本——速度页面并未说明 Astra 的速度倍数。145146147148部分内容已于2026年9月23日被取代:模型文档不再将 Astra 称为推荐的 Codex 模型。其“Recommended models”部分现以 GPT-6 Sol 和 Luna 为首选,仅将 Astra 用于“最困难的端到端工作”,并将 Astra 标记为不适用于 Codex cloud,同时将 Astra 的起始推理强度设为 Light(low),与内置目录一致。在未配置模型时,Astra 仍是内置 CLI 默认模型。171Astra 下的 Power 预设(文档于2026年9月6日或此前新增):Codex 模型文档中有关模型选择器的段落,现已将选择器中的 Power 选项对应到 GPT-6-Astra 的推理级别——这是文档首次将 Power 预设映射至 Astra——该段落在 146 记录的9月5日重新访问中尚不存在,并于9月7日确认上线。原文:“For eligible Pro, Business ($100), and Enterprise accounts, the Astra rollout updates the Power options to Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium, and Astra Extra High. Options can differ by plan and rollout stage.”前一句文档指出,选择器插图仍展示 GPT-5.6 控件。结合上方模型表理解:“Power”过去指采用 medium 推理强度的 GPT-5.6 Sol;在具备使用资格的账户中,同一预设序列现在横跨 Terra、Sol 和 Astra,并采用固定推理级别,而可选项仍取决于套餐和发布阶段。2026年9月15日重新访问时,该段落原文保持不变。1462026年9月23日更新:GPT-6 Sol 和 Luna 发布后,文档列出的 6 个 Power 预设变为“Luna High、Sol Light(起始预设)、Sol Medium、Astra Light、Astra Medium 和 Astra Extra High”,并指出部分付费套餐不提供 Astra Extra High,同时建议 Sol 从 Medium 开始、Luna 从 High 开始、Astra 从 Light(
low)开始。171实验性跨上下文笔记(Astra,由文档公布,需选择启用):Codex 模型文档页面包含“Experimental context management”一节,原文为:“On supported Codex clients, users signed in with ChatGPT Plus or Pro can opt in to experimental context management. Astra keeps notes across context windows and can search earlier messages and tool results from the same task. This experiment is off by default and isn’t available with Business, Enterprise, or API-key sign-in at launch.”选择启用机制的原文为:“To opt in, set
features.context_management.experimental_mode = truein yourconfig.toml, then start a new task.”这与 v0.153.0 发布的features.context_management.experimental_mode配置界面相同(请参阅“上下文管理”)——模型文档现已明确将其与 Astra、Plus 和 Pro 登录关联起来,而 v0.153.0 发布说明所列的符合条件会话包括 Plus、Pro 和 Pro Lite。v0.154.0 进一步收紧了代码端限制:实验资格现在会在会话启动时根据当前模型的能力进行控制(#43147)。2026年9月15日重新访问时,该文档章节的原文保持不变。此功能仍处于实验阶段,且默认关闭;其行为和使用资格可能发生变化。140146152v0.157.0:内置模型目录不再将 GPT-6-Astra 或任何其他内置模型标记为支持实验性上下文(#47397),并且 CLI 只会为带有此标记的模型启用该实验。因此,使用内置目录时,选择启用不会产生效果;文档并未说明向已登录账户提供的目录是否有所不同。截至2026年9月26日,模型文档仍在介绍这一选择启用方式。174
模型选择流程图
Is this a quick fix, extraction, or other well-defined repeatable task?
├─ Yes → gpt-6-luna (most efficient; docs suggest starting at High)
└─ No
├─ Do you need real-time pairing speed?
│ ├─ Yes → gpt-5.3-codex-spark (near-instant, Pro only)
│ └─ No
│ ├─ Hardest end-to-end work across many steps and tools?
│ │ ├─ Yes → gpt-6-astra (strongest; bundled default when no model is set)
│ │ └─ No → gpt-6-sol (everyday and complex coding; start at Medium)
└─ GPT-6 not yet available on your account? → gpt-5.6-sol
推理强度
控制模型在响应前进行多少“思考”:
| 级别 | 行为 | 适用场景 |
|---|---|---|
minimal |
最少推理(仅限 GPT-5 模型) | 简单任务、快速查询 |
low |
简短推理 | 标准编码任务、格式化 |
medium |
均衡(默认) | 大多数开发工作 |
high |
扩展推理 | 复杂缺陷、架构设计 |
xhigh |
最大推理 | 安全审计、深入分析 |
persistent |
模型声明的持续推理(v0.151.0);在 TUI 中显示为“Persistent”,保留在本地配置中,而 Responses API 接收 disabled 传输值 |
需要模型自行安排后续操作节奏的长期主动会话 |
max / ultra |
Astra 文档所述 6 级推理序列中的最高级别,高于 xhigh;自 v0.149.0 起在 SDKs 中公开,并在 0.154.0 时加入 Python SDK(#39662);模型文档将 Ultra 描述为可自动委派任务的最大推理强度 |
在支持这些级别的模型上处理最困难的问题120153 |
支持的级别取决于模型。
minimal仅适用于 GPT-5 模型。并非所有模型都支持每个级别。
persistent详情(v0.151.0):以persistent强度运行的轮次会默认启用当前时间提醒和可中断的clock.sleep工具(显式的features.current_time_reminder设置和托管要求会予以保留),并附带内置的主动性与后续操作指南;模型元数据可以通过persistent_instructions覆盖或禁用这些指南。135
codex -c model_reasoning_effort="xhigh" "find the race condition"
专家提示:对于同一提示词,
xhigh推理消耗的令牌可能是medium的 3-5 倍。仅应在真正困难、额外思考确有价值的问题上使用。
TUI 快速推理控制(v0.124.0+)。85在交互式 TUI 会话中,Alt+, 可将推理强度降低一级,Alt+. 可将其提高一级——当会话中途遇到难题,需要暂时按 medium → high → xhigh 逐级提升,而又不想使用 /effort 或 -c 时,这尤其方便。如果您在会话中途接受模型升级,推理强度会重置为新模型的默认值,不会沿用此前的级别。
切换模型
使用 /model slash command 在会话中途切换模型,或通过 --model / -m 为单次运行设置模型:
codex -m gpt-5.3-codex-spark "pair with me on this component"
Codex 的费用是多少?
另请参阅模型选择了解各项能力,并参阅决策框架为每项任务选择合适的模型。
通过 ChatGPT 套餐访问
Codex 的可用性取决于您的 ChatGPT 套餐和组织设置:51
| 套餐 | 价格 | Codex 访问权限 | 速率限制(5小时窗口) |
|---|---|---|---|
| Free / Go | $0 / $8 | 桌面应用中的 GPT-6 Luna Standard 速度,视分批推出进度而定171 | 低 |
| Plus | $20/月 | 本地 CLI + 云任务;GPT-6 Sol 和 Luna | 按模型划分的限额范围,例如 GPT-6 Sol 15-150 条消息、GPT-6 Luna 350-3,000 条、GPT-6 Astra 5-45 条162171 |
| Pro | $100/月起(5x)或 $200/月(20x) | 优先处理、GPT-5.3-Codex-Spark | 按模型划分的限额范围,例如 GPT-6 Sol 70-700(5x)/ 300-3,000(20x)条消息、GPT-6 Astra 25-225 / 100-900 条162171 |
| Business | $25/用户/月(按年付费为 $20) | 标准席位包含 Codex + ChatGPT、SAML SSO | 按套餐限速 |
| Business(仅 Codex 席位) | 按量付费 | 按 token 计费,无固定席位费,无速率限制 | 按 token 计费 |
| Enterprise / Edu | 联系销售团队 | 自定义配额、管理员控制、审计日志,可提供仅 Codex 席位 | 随合同规模调整 |
| API 密钥 | 按使用量计费 | CLI、SDK、仅限 IDE(不含云功能) | 按 token 计费 |
2026年4月定价更新: Business 年付价格从每席位每月 $25 降至 $20。Business 和 Enterprise 工作区现已提供按量付费的仅 Codex 席位——不收取固定席位费,按照 token 使用量计费。79 定价页面现在以各模型的限额范围(见上表)公布限制,不再采用 2026年2月 Desktop App 发布时宣传的 2x 倍数。16162
2026年5月使用限额提升(已于2026年5月31日到期): Plus 套餐上的 Codex 采用 25× 的5小时限额(标准提升为 20×),同时 $100/月的档位限额也翻倍,适用时间窗口相同。89
TUI 中的速率限制体验(v0.152.0-v0.153.0): 达到限额后不再无路可走。v0.152.0 会在输入框上方显示可执行操作的速率限制横幅——查看用量、管理点数、重置限额、通知工作区所有者以及管理套餐——并根据已认证的账户和用户筛选相关操作;发生限额错误后会刷新用量。当横幅给出相应提示时,Codex 会切换到首个可用的后备模型,同时保持其他无关的会话设置不变。138 v0.153.0 为 Plus 和 Team 套餐提供更早的警告:在约5小时的使用窗口内,当剩余配额不足一半时便会发出警告;其他套餐和不同长度的窗口仍采用原有的 75%、90% 和 95% 阈值。140
点数成本
Codex 操作会消耗套餐配额中的点数:
| 模型 | 每100万输入 token 的点数 | 缓存输入 / 输出 | 说明 |
|---|---|---|---|
| GPT-6 Astra | 250 | 25 / 1,250 | 当前能力最强、价格最高的模型;适用于最棘手的端到端工作171 |
| GPT-6 Sol | 50 | 5 / 250 | 适用于日常和复杂的编码工作;费率仅为 GPT-5.6 Sol 促销费率的一半171 |
| GPT-6 Luna | 2.5 | 0.25 / 12.5 | 适用于目标明确的大批量任务;当前价格最低的模型171 |
| GPT-5.6 Sol | 100 | 10 / 500 | 上一代 Sol;8月21日促销降价(此前为 125 / 12.5 / 750),至少持续至2026年11月21日;ChatGPT 套餐中的 Codex 云聊天使用该模型162121171 |
| GPT-5.6 Terra | 50 | 5 / 300 | 上一代日常模型162 |
| GPT-5.6 Luna | 5 | 0.5 / 30 | 上一代快速档模型162 |
这些费率适用于 Standard 速度。定价页面指出,GPT-6 发布后,GPT-5.6 Sol、Terra 和 Luna 的费率“保持不变”。实际使用中,“GPT-5.6 每条消息平均消耗5-30点”(8月开放使用时,该页面写的是5-40点);在“可用”的情况下,GPT-6 Astra、Sol 和 Luna 的 Fast 模式成本为 Standard 点数费率的2.5倍。捆绑模型目录还会在 TUI 中将 Fast 设为 GPT-6 Sol 和 Luna 的默认档位,除非您设置 service_tier。因此,如果点数消耗速度超出预期,请检查 /fast status。与类似的纯文本交互相比,图像生成消耗内含限额的速度快3-5倍。162171
Enterprise 和 Edu 套餐的点数随合同配额调整。请在 TUI 中使用
/status查看当前用量。
API 计费
通过 API 使用 Codex 时,OpenAI 会按照所选模型的标准 OpenAI API 定价按 token 计费(另加任何适用的提示缓存折扣)。当前每100万 token 的 API 费率为:GPT-6 Sol 输入 $2 / 输出 $10,GPT-6 Luna 输入 $0.10 / 输出 $0.50,GPT-6 Astra 输入 $10 / 输出 $50;对于这3种模型,当提示输入超过272K token 时,整个请求的输入费用按2倍计算,输出费用按1.5倍计算;Fast 模式费用按2倍计算。146171 使用 API 密钥登录时,不适用 ChatGPT 点数倍数。请在 API 官方定价页面查看当前费率。20
成本优化策略
- 使用配置文件:创建一个采用
gpt-6-luna且设置model_reasoning_effort = "low"的fast配置文件,用于日常任务 - 为高强度推理预留资源:仅对真正棘手的问题使用
xhigh,因为它会多消耗3-5倍 token - 使用
--ephemeral:在 CI/CD 中跳过会话持久化,以减少额外开销 - 尽量减少推理摘要:不需要解释时,将
model_reasoning_summary = "none" - 通过 exec 模式批量处理:对于自动化工作流,
codex exec可以避免 TUI 开销 - 监控用量:检查 TUI 中的
/status以及组织的计费仪表板——自 v0.148.0 起,符合条件的工作区会在/status、状态行和终端标题中显示会话的预估点数或成本118
实际成本示例
常见任务的代表性 API 成本(基于2026年中期 gpt-5.3-codex 的定价快照和中等推理强度——各项任务的相对成本适用于不同模型):
| 任务 | 输入 Token | 输出 Token | 估算成本 |
|---|---|---|---|
| 解释一个500行的模块 | ~15K | ~2K | ~$0.25 |
| 修复失败的测试(1-2个文件) | ~30K | ~5K | ~$0.50 |
| 添加一个新的 API 端点及其测试 | ~60K | ~15K | ~$1.10 |
| 重构身份验证模块(10个文件) | ~120K | ~30K | ~$2.25 |
通过 codex exec 对整个仓库进行审计 |
~200K | ~20K | ~$3.00 |
| 云任务:分类处理20个未解决的问题 | ~250K | ~40K | ~$4.50 |
成本会因推理强度、缓存和对话长度而异。日常任务可使用
gpt-5.6-luna,以大幅降低相关支出。缓存的输入 token 可享受折扣计费。
隐藏的 Token 开销
每次工具调用都会产生可见提示之外的 token:
| 开销来源 | 估算成本 |
|---|---|
| 系统提示 + AGENTS.md | 每轮约2-5K token(加载一次,之后使用缓存) |
| 工具定义 | 每个已注册工具约500 token |
文件读取(@file) |
完整文件内容的 token |
| MCP 工具定义 | 每台已连接服务器约200-500 token |
| 推理轨迹 | 不定;xhigh 可能增加3-5倍开销 |
专家提示: 通过 TUI 中的
/status监控实际用量。token 计数包含全部开销,而不仅是可见消息。如果成本出乎意料,请检查已连接的 MCP 服务器数量——每台服务器都会为每次 API 调用增加工具定义。
团队成本管理
| 团队规模 | 推荐配置 | 预计每月成本 |
|---|---|---|
| 独立开发者 | 默认模型、medium 推理强度 |
$20-80 |
| 小型团队(3-5人) | 配置文件(fast/careful)、通过 codex exec 进行代码审查 |
$200-500 |
| 中型团队(10-20人) | Enterprise 套餐、requirements.toml 限制、CI 集成 |
$1,000-3,000 |
| 大型组织(50人以上) | 采用 Enterprise,并启用管理员控制、审计日志和预算分配 | 自定义定价 |
团队成本控制策略:
- 设置 requirements.toml,在整个组织范围内强制实施模型和推理强度限制
- 在 CI/CD 中使用 gpt-5.6-luna——自动化流水线通常不需要最高推理强度
- 基于配置文件编制预算——定义 ci、review 和 dev 配置文件,并为其设置适当的成本上限
- 通过 OpenTelemetry 进行监控——企业部署可以将使用遥测数据导出到现有的可观测性技术栈
决策框架
各界面的适用场景
| 场景 | 最佳界面 | 原因 |
|---|---|---|
| 快速修复错误 | CLI | 快速、专注、可编写脚本 |
| 多文件重构 | CLI 或 App | CLI 适合生成确定性补丁;App 适合直观审查差异 |
| 探索陌生代码 | CLI | 可与其他终端工具组合,并可集成 grep/find |
| 并行工作流 | Desktop App | worktree 隔离和多任务管理 |
| 编辑当前文件 | IDE Extension | 内联编辑,紧密衔接编译与测试 |
| 长时间运行的迁移 | Cloud | 独立运行,完成后创建 PR |
| CI/CD 自动化 | codex exec |
非交互式、输出 JSON、可编写脚本 |
| 代码审查 | CLI 或 App | 带预设的 /review 命令 |
| 团队入门 | Desktop App | 界面直观、提供引导,对终端知识要求较低 |
各 sandbox 模式的适用场景
| 场景 | 模式 | 审批 | 原因 |
|---|---|---|---|
| 探索未知代码 | read-only |
on-request |
安全性最高,不会破坏任何内容(untrusted 已在 v0.149.0 中停用) |
| 日常开发 | workspace-write |
on-request |
在速度与安全性之间取得良好平衡 |
| 可信自动化 | workspace-write |
never |
快速、不受中断且在 sandbox 中运行 |
| 系统管理 | danger-full-access |
on-request |
需要完整访问权限;由于不再存在 sandbox 边界,on-request 很少触发提示123 |
| CI/CD 流水线 | workspace-write |
never |
自动运行,且 sandbox 范围仅限工作区 |
各推理级别的适用场景
| 任务类型 | 推理级别 | 模型 | Profile |
|---|---|---|---|
| 格式化、代码检查 | low |
gpt-6-luna |
fast |
| 标准编码 | medium |
gpt-6-sol |
默认 |
| 复杂调试 | high |
gpt-6-sol 或 gpt-6-astra |
careful |
| 安全审计 | xhigh |
gpt-6-astra |
careful |
| 快速原型开发 | low |
gpt-5.3-codex-spark |
fast |
| 迁移/重构 | medium-high |
gpt-6-sol 或 gpt-6-astra |
默认 |
Plan Mode 与直接执行
Will Codex need to change more than 3 files?
│
├── YES → Use Plan Mode (/plan)
│ Codex designs the approach BEFORE making changes.
│ You review and approve the plan.
│ Best for: refactors, new features, migrations
│
└── NO → Is the change well-defined?
│
├── YES → Direct execution
│ Just describe the task. Codex executes immediately.
│ Best for: bug fixes, small features, test additions
│
└── NO → Use Plan Mode (/plan)
Let Codex explore and propose an approach first.
Best for: unfamiliar codebases, ambiguous requirements
Steer Mode:Enter 与 Tab
| 情况 | 使用 Enter | 使用 Tab |
|---|---|---|
| Codex 即将出错 | 立即发送更正内容 | |
| 有后续任务 | 排队等待当前工作完成后处理 | |
| Codex 选错了文件 | 立即发送重定向指示 | |
| 希望扩大范围 | 将新增内容加入队列 | |
| 需要紧急调整优先级 | 立即发送新的优先级 | |
| 非关键上下文 | 加入队列即可,无须着急 |
经验法则:Enter =“停一下,现在听我说。”Tab =“完成后,再处理这件事。”
Desktop App 与 CLI
How do you prefer to work?
│
├── Terminal-first → Use CLI
│ │
│ ├── Single focused task → codex (interactive TUI)
│ ├── Scripted automation → codex exec (non-interactive)
│ └── Quick one-shot → codex exec "prompt" -o result.txt
│
└── Visual/multi-project → Use Desktop App
│
├── Multiple parallel tasks → Multi-thread with worktree isolation
├── Visual diff review → Built-in Git diff viewer
├── Scheduled automation → Automations tab
└── Voice-driven → Ctrl+M for voice dictation
| 功能 | CLI | Desktop App |
|---|---|---|
| 交互式会话 | 支持 | 支持 |
| 并行 agents | 手动(多个终端) | 内置(worktree 隔离) |
| 差异审查 | /diff(文本) |
可视化内联差异 |
| 自动化 | Cron + codex exec |
GUI 调度器 |
| 语音输入 | 支持:默认开启 /voice 实时对话,可按 F8 切换(v0.156.0;在 v0.155.0 中为实验性功能且需主动启用)156169 |
支持(Ctrl+M) |
| CI/CD 集成 | codex exec + GitHub Action |
不支持 |
| 会话同步 | 支持 | 支持(与 CLI 共享) |
应选择哪个 Profile?
根据任务选择预配置的 Profile:
| 任务类型 | Profile | 关键设置 |
|---|---|---|
| 快速问答、格式化 | fast |
model = "gpt-6-luna", model_reasoning_effort = "low" |
| 日常开发 | (默认) | model = "gpt-6-sol", model_reasoning_effort = "medium" |
| 架构、安全 | careful |
model = "gpt-6-astra", model_reasoning_effort = "xhigh" |
| 实时结对编程 | pair |
model = "gpt-5.3-codex-spark", model_reasoning_effort = "high" |
| CI/CD 自动化 | ci |
model = "gpt-6-luna", model_reasoning_effort = "low", sandbox_mode = "workspace-write" |
Profile 文件(每个预设对应一个文件,存放在 ~/.codex/ 中;自 0.134.0 起,不再读取旧版单文件 profile = "default" + [profiles.*] 布局122):
# ~/.codex/fast.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
# ~/.codex/careful.config.toml
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
# ~/.codex/pair.config.toml
model = "gpt-5.3-codex-spark"
model_reasoning_effort = "high"
# ~/.codex/ci.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
sandbox_mode = "workspace-write"
按会话切换 Profile:codex --profile careful
Sandbox 与审批系统如何运作?
Codex 采用双层安全模型,将技术上允许执行的操作与何时需要 Codex 请求人工审批分离开来。这种方法与 Claude Code 的权限系统存在根本差异——Codex 在操作系统内核层面强制实施限制。5另请参阅企业部署,了解管理员在整个组织内强制实施的 requirements.toml 约束。
v0.148.0 安全加固:现在,无论在 Linux 还是 Windows 上,sandbox 限制都会以安全方式失败——被拒绝或无法读取的路径将被视为已阻止,而不会被悄然放行。118
第 1 层:Sandbox(允许执行哪些操作)
Sandbox 使用操作系统原生机制控制文件系统和网络访问:
| 模式 | 文件访问 | 网络 | 实现 |
|---|---|---|---|
read-only |
所有位置均为只读 | 已阻止 | 最严格;任何修改都需要明确审批 |
workspace-write |
可读写工作区和 /tmp |
默认阻止 | 常规开发;安全的默认选项 |
danger-full-access |
可完全访问整台计算机 | 已启用 | 能力最强;请谨慎使用(仅依赖拒绝列表的变体已在 v0.121.0 中移除——现在仅支持开启或关闭)82 |
各平台的强制实施机制:
- macOS:通过
sandbox-exec使用 Apple 的 Seatbelt 框架,在运行时编译与模式对应的配置文件,并由内核强制实施。6从 v0.121.0 开始,macOS sandbox 配置文件可以将特定 Unix 套接字加入允许列表(例如docker.sock、编辑器 IPC 套接字),且默认不再阻止私有 DNS 解析。82 - Linux:使用 Landlock 限制文件系统访问,并使用 seccomp 过滤系统调用。独立的辅助进程(
codex-linux-sandbox)提供纵深防御隔离。5Bubblewrap(bwrap)随项目提供,并作为 Linux 构建的一部分进行编译(在 v0.100.0 中由可选组件升级为正式组件)。7v0.117.0 改善了采用旧版内核配置的老旧发行版上的 sandbox 可靠性。75v0.129.0 加固了 Linux 上的 sandbox 启动流程,并将随附的 Bubblewrap 升级至 0.11.2,纳入上游安全补丁;v0.130.0 又进一步加固了启动流程。8991 - Windows:使用带受限令牌的原生 sandbox(在 v0.100.0 中由实验性功能转为正式功能)。同时支持 WSL(沿用 Linux 的 Landlock 和 seccomp)。v0.117.0 改进了受限令牌 sandbox,从而增强进程隔离。75v0.130.0 允许 sandbox 用户访问桌面运行时二进制文件缓存,使 Windows sandbox 能够为工作区 sandbox 用户可靠地解析运行时二进制文件。91
这为何重要:与基于容器的 sandbox(Docker)相比,操作系统级 sandbox 速度更快、更轻量,也更难逃逸。甚至在 Codex 看到系统调用之前,内核就已强制实施限制。
安全修复:
- zsh-fork sandbox 绕过(v0.106.0):修复了通过 zsh 分叉执行 shell 时可能绕过 sandbox 限制的漏洞。60如果您使用的是更早版本,请立即升级。
- 输入大小上限(v0.106.0):Codex 现在强制实施约 100 万字符的输入上限,以防超大负载导致程序无响应。60
- 安全的 devcontainer 配置文件(v0.121.0):面向 Docker devcontainer 新增了经过加固的客户配置文件,使用 Bubblewrap 在容器内实施 sandbox。支持 WSL2;明确拒绝 WSL1(Bubblewrap 与 WSL1 的内核垫片不兼容)。82
- Guardian 审查与 hooks(v0.121.0):Guardian 审查会话期间会禁用 hooks,避免工具调用前后的 hooks 干扰 Guardian 子代理的决策。82如果您依赖 hooks 进行日志记录或验证,请注意 Guardian 审查会跳过它们。如需完整审计轨迹,请改用应用服务器的可观测性功能。
- Linux /dev 文件系统(v0.105.0):Linux 上以 sandbox 运行的命令现在会获得一个最小化的 /dev 文件系统,从而提高与依赖设备节点的工具之间的兼容性。61
ReadOnlyAccess 策略(v0.100.0+):一种可配置的策略结构,用于精细控制读取权限。即使在 workspace-write 模式下,也可用它限制 Codex 能够读取哪些目录:
[sandbox_workspace_write]
read_only_access = ["/etc", "/usr/local/share"] # Only these paths readable outside workspace
第 2 层:审批策略(何时询问)
审批策略决定 Codex 何时暂停并请求人工确认:
| 策略 | 行为 | 使用场景 |
|---|---|---|
untrusted |
自动执行安全的读取操作;其他操作均提示确认 | 已在 v0.149.0 中停用——请改用 on-request;名称中包含该策略的配置应进行迁移120 |
on-request |
自动批准 sandbox 范围内的操作;越界操作会提示确认 | 默认选项;兼顾便利与安全 |
never |
完全不提示 | CI/CD、可信自动化 |
on-failure 仍出现在一些较旧的示例和兼容路径中,但 OpenAI 当前的配置文档已将其标记为弃用。对于交互式运行,请优先使用 on-request;对于已经具备外部安全边界的非交互式运行,请使用 never。87
从 v0.150.0 开始,可以绑定键盘快捷键,从编辑器中循环切换权限模式——请通过 /keymap 进行配置。132
独立的审批 ID(v0.104.0+)
Codex 现在会为多步骤 shell 执行中的每条命令分配独立的审批 ID。这意味着审批能够精确到单条命令——批准序列中的一条命令,不会自动批准同一次 shell 调用中的后续命令。49
灵活的审批控制(v0.105.0+)
审批流程现在支持额外的 sandbox 权限和精细化拒绝:61
- 额外的 sandbox 权限:当命令需要超出当前 sandbox 模式的访问权限时,Codex 可以请求特定的附加权限,无需切换整个模式
- 精细化拒绝:可以拒绝单个工具调用并提供反馈,让 Codex 调整处理方式,而不是简单地再次尝试同一条命令
运行时权限请求(v0.113.0+)
Codex 现在内置了 request_permissions 工具,允许模型在运行时请求额外权限。69当模型遇到需要提升访问权限的任务时,可以通过 TUI 审批流程正式请求特定权限(文件系统路径、网络访问等),无需悄然失败,也不必要求用户使用不同的标志重新启动。
App 审批模式 writes(v0.144.0+)
Apps 和连接器新增了一个中间审批层级:writes App 审批模式允许 App 声明的只读操作无需提示即可运行,同时仍会在任何写入操作前暂停并请求确认。107在此之前,App 审批更接近全有或全无;writes 则契合大多数运维人员对集成的实际信任模式——查看无需询问,改动必须确认。
自动审查的审批:--approve-for-me(v0.147.0+)
新的 --approve-for-me CLI 标志会将审批提示转变为自动审查的审批:每项请求不会中断您的操作,而是由审查流程代您判断并批准或拒绝。116这种方式介于“全部批准”(现已移除的 --full-auto 曾鼓励采用这种策略)和“所有操作均中断询问”之间——提示仍然是决策点,只是由审查器代为回答。建议将其与 v0.146.1 中针对具备网络安全能力的模型所采用的更安全自动审查默认设置配合使用;此标志会继承这些默认设置。请将其视为任何其他形式的授权委托:适合长时间无人值守且一旦中断就会停滞的运行;不适合涉及凭据或生产状态、需要由您亲自审查的会话。
提升权限的终端输入审批(v0.151.0)
write_stdin_approval 功能标志默认禁用。启用后,在向已提升权限的 unified-exec 终端发送非空输入之前,必须重新获得审批。这类审查会通过 hooks、Guardian、应用服务器和 TUI,以 writeStdin 审批的形式进行路由;终端环境、启动目录和权限提升状态会跨轮次保留,并且在获得审批后、写入任何字节之前,会重新验证进程身份。完整格式化后的操作和审批原因不得超过 8,000 字节——内容过大或被截断的操作会在请求审批或向终端发送任何内容之前被拒绝。135
权限配置文件(v0.113.0+,在 v0.128.0 和 v0.133.0 中扩展)
权限配置文件将文件系统与网络的 sandbox 策略拆分为具名、可复用的配置段。可将 default_permissions 设为 :read-only、:workspace 等内置配置文件,或让它指向自定义的 [permissions.<name>] 表。87v0.133.0 将配置文件提升为托管界面:列表 APIs 会公开可用配置文件的元数据;配置文件可以彼此继承;托管的 requirements.toml 可以声明权限要求;活动配置文件能够在运行时刷新;Windows sandbox 设置现在也使用解析后的配置文件,不再采用另一套临时策略。98
default_permissions = "project-safe"
[permissions.project-safe.filesystem]
"/usr/local" = "read"
glob_scan_max_depth = 3
[permissions.project-safe.filesystem.":project_roots"]
"." = "write"
"**/*.env" = "none"
[permissions.project-safe.network]
enabled = true
mode = "limited"
[permissions.project-safe.network.domains]
"api.github.com" = "allow"
"registry.npmjs.org" = "allow"
对于即使项目根目录可写也不应读取的敏感文件和 glob,请使用 none。对于一次性的命令例外,建议优先使用规则,不要大范围扩展配置文件的权限。87
v0.151.0:恢复后的应用服务器线程会保留各自的权限配置文件,不再被展平为旧式的单轮 sandbox 覆盖设置——配置文件可以跨轮次路由以及兼容的 /cd 目录变更继续保留;如果某次 /cd 无法将恢复后的配置文件安全表示为旧式 sandbox 模式,系统会拒绝该操作,而不会悄然放宽限制。134
旧版 --full-auto 指南
较早的指南将 --full-auto 描述为以下设置的便捷别名:
codex --sandbox workspace-write --ask-for-approval on-request
在 v0.128.0 中,发行说明已将 --full-auto 标记为弃用,并且当前 CLI 帮助中已不再列出用于交互式运行的该选项。请改用上述显式标志或具名权限配置文件。86
v0.147.0 完成了移除工作:codex exec --full-auto 已不复存在。仍传递该标志的脚本现在会报错,而不会继续运行。迁移过程很直接——将其替换为 --sandbox workspace-write;如果旧调用依赖 --full-auto 的审批行为,还需添加审批标志或配置文件。升级前,请审查所有通过 shell 调用 codex exec 的自动化流程:该问题会表现为流水线中断,而不是弃用警告。116
Sandbox 可靠性(v0.129.0):Linux sandbox 启动加固减少了慢速文件系统或符号链接检出环境中的竞态问题;Windows sandbox 的可靠性改进解决了长时间运行过程中的若干边缘崩溃问题;随附的 Bubblewrap 也已升级至 0.11.2,纳入上游安全补丁。无需更改配置。运行
codex update即可获取这些改进。89
推荐配置
日常开发(安全的默认选项):
sandbox_mode = "workspace-write"
approval_policy = "on-request"
高级用户(完全访问权限,保留人工参与):
sandbox_mode = "danger-full-access"
approval_policy = "on-request" # `untrusted` retired in v0.149.0
社区文章将这种搭配推荐为“最佳平衡点”8;在照搬建议前,请先理解它实际意味着什么:当命令需要越过 sandbox 边界或访问网络时,才会触发审批提示;而 danger-full-access 会移除这两道边界,因此 on-request 几乎没有任何需要上报审批的操作。这代表的是以最少询问换取最大能力,而不是每条命令都由人工检查的最大能力。如果您需要后者,请保留 workspace-write,让 sandbox 边界负责触发提示。123
CI/CD 自动化:
sandbox_mode = "workspace-write"
approval_policy = "never"
使用 Guardian 子代理进行智能审批(v0.115.0+)
智能审批可以将审查请求交由 Guardian 子代理处理,无需每项操作都请求人工批准。Guardian 会话会在多次审批之间持续存在,以复用提示缓存并避免启动开销。每次审查都会获得干净的历史记录,之前的决策不会泄漏到后续审查中。73
在 config.toml 中配置审查器:
approvals_reviewer = "guardian_subagent" # "user" (default) or "guardian_subagent"
这对于 CI/CD 工作流尤其有用:既能通过推理实现自动审查,又不必笼统地设置 approval_policy = "never"。
Guardian v2 默认值调整(v0.151.0):Guardian v2 现在默认使用带图像的计算机操作审查。features.guardianv2.review_scope.computer_use_only 默认为 true——将其设为 false 可保留更广泛的工具审查范围;features.guardianv2.transcript.include_images 默认为 true——将其设为 false 可避免在 Guardian 记录中包含图像。这两项功能在 v0.150.0 中作为可配置且默认关闭的界面推出;从 v0.151.0 开始,默认值改为开启。135
Guardian 范围会跟随审批模式(v0.153.0):现在有两种模式会跳过无法改变结果的 Guardian 工作。在 Full Access 模式下(该模式已将 approvalPolicy: "never" 与无限制权限相结合),仅用于确认的 Guardian 和 MCP 请求无需同步审查、采样器预热或后台评分即可获批——待处理、失败或受限的环境不会被视为 Full Access,并且每一轮都会重新评估活动权限状态,因此现有线程可以安全地进入或退出 Full Access。在用户审批模式(approvals_reviewer = "user")下,系统会跳过 Guardian 预热和异步评分,并自动接受常规的 node_repl.js 执行确认;敏感操作检查和用户输入请求则保持原有行为。140这只会缩小 Guardian 的运行时机,不会改变人工审批层:本指南中关于 danger-full-access 搭配 on-request 的提示行为属于审批策略,是另一套独立机制。v0.152.1 还允许 Guardian 审批审查从模型元数据(auto_review.node_repl_policy)获取 Node REPL 策略;如果该字段不存在,则回退到随附策略。139
Guardian 计算机操作评分遵循模型要求(v0.153.1):只有当活动模型在其元数据中设置 node_repl_auto_review_required 时,才会运行仅限计算机操作的 Guardian 评分和快速审批决策;如果切换模型后跳过评分,之前或正在进行的评分都会失效——因此,切回需要审查的模型时,无法重新启用过期的审批决策。这是 v0.153.1 补丁的核心内容,但发行说明正文并未列出:#42422(对 38ba8cdc 的拣选提交)只能通过 rust-v0.153.0…rust-v0.153.1 的比较得到验证。142
Guardian 父线程压缩复用现已默认开启(v0.156.0):#46522 将 guardian_reuse_parent_compaction 提升为稳定功能并默认启用,使 Guardian 在重新启动审查会话时能够复用父线程经过加密的压缩内容。根据该 PR 的测试,当父线程历史发生变化时,缓存的审查会话仍会失效。如需恢复之前的行为:请在 config.toml 的 [features] 下设置 guardian_reuse_parent_compaction = false,或运行 codex features disable guardian_reuse_parent_compaction。169171
Guardian 线程上下文现已默认开启(v0.157.0):#47275 将 guardianv2.thread_context 提升为稳定功能,并为同步和异步 Guardian 审查启用该功能,因此审查会使用线程自有的上下文。它独立于 Guardian v2 的 enabled 开关,同时会保留显式配置和配置文件覆盖设置。如需将其关闭:请在 config.toml 的 [features.guardianv2] 下设置 thread_context = false。174
PowerShell 分类器收紧(v0.142.2):如果 PowerShell 命令包含安全分类器无法检查的可执行 AST 区域,现在将需要审批,不再被自动审批放行——这弥补了 Windows 上经过混淆或动态构建的 PowerShell 可能规避分类的漏洞。105
危险命令检测范围扩展(v0.144.5):检测功能现在能够识别更多强制执行形式的 rm,且被拒绝的命令会返回更清晰的拒绝原因,不再只给出含糊的拒绝信息——当您调整审批策略并需要了解命令为何被阻止时,这一点尤为实用。110
启用网络访问
Codex 默认在 workspace-write 模式下阻止网络访问。需要时可将其启用:
# Per-run
codex -c 'sandbox_workspace_write.network_access=true' "install the packages"
# In config.toml
[sandbox_workspace_write]
network_access = true
writable_roots = ["/path/to/extra/dir"] # Additional writable directories
exclude_slash_tmp = false # Prevent /tmp from being writable
exclude_tmpdir_env_var = false # Prevent $TMPDIR from being writable
WebSocket 代理支持(v0.104.0+)
对于通过代理路由 WebSocket 流量的企业环境,Codex 现在支持 WS_PROXY 和 WSS_PROXY 环境变量:49
export WSS_PROXY="https://proxy.corp.example.com:8443"
codex "update the README"
这些变量补充了现有的 HTTPS_PROXY 和 SOCKS5 代理支持(v0.93.0+)。
v0.146.0 才真正实现了“所有传输层”均支持代理。现在,身份验证、插件下载、MCP 授权、远程执行、WebSocket 连接、HTTP 重定向以及 LM Studio 连接都会遵循已配置的代理——变更日志指出,此前这 7 条路径都会忽略代理。114如果您在 v0.146.0 之前通过企业代理运行 Codex,发现登录或插件安装失败,但常规模型调用正常,那么很可能正是这一缺口所致。
macOS 系统代理(v0.142.2+):启用 respect_system_proxy 后,macOS 身份验证客户端会遵循系统代理、PAC 和 WPAD 设置——因此,通过配置文件推送代理配置的企业 Mac 不再需要为身份验证流量单独设置每个 shell 的代理环境变量。105从 v0.143.0 开始,这项支持扩展到 Windows 和 Responses API 流量:Codex 会通过 macOS 或 Windows 系统代理路由身份验证及 Responses API 调用,包括 PAC 和 WPAD 自动配置,从而弥补这两种操作系统上受严格管控的企业网络中的最后一处缺口。106
测试 Sandbox
请先验证 sandbox 的行为,再决定是否信任它:
codex sandbox macos --permissions-profile :workspace -- ls /etc/passwd # macOS test
codex sandbox linux --permissions-profile :workspace -- cat /etc/shadow # Linux test
如果 sandbox 工作正常,在工作区范围的配置文件下,这两条命令都应因权限被拒绝而失败。如果任意一条命令执行成功,则需要调查您的 sandbox 配置。
AGENTS.md 如何工作?
AGENTS.md 是 Codex 的项目指令系统,也是一项开放标准9,现由 Linux Foundation 旗下的 Agentic AI Foundation 管理。Codex、Cursor、Copilot、Amp、Jules(Google)、Gemini CLI、Windsurf、Cline、Aider、Zed、Factory、RooCode 以及超过 60,000 个开源项目均支持该标准。它定义了 Codex 在特定代码仓库或目录中的行为方式。有关与 AGENTS.md 相辅相成的可复用专业能力包,请参阅 Skills。
发现层级
Codex 会在会话开始时遍历目录树,构建指令链:
- 全局(
~/.codex/):AGENTS.override.md>AGENTS.md - 项目(从 git 根目录到当前目录):在每一级依次检查
AGENTS.override.md>AGENTS.md> 后备文件名 - 合并:文件按从根目录向下的顺序拼接;路径越近的文件在提示词中出现得越靠后,并会覆盖先前的指导
~/.codex/AGENTS.md ← Global defaults
└─ /repo/AGENTS.md ← Project-wide rules
└─ /repo/services/AGENTS.md ← Service-specific rules
└─ /repo/services/payments/
AGENTS.override.md ← Overrides everything above for this dir
不受信任的项目会跳过项目 AGENTS.md(v0.150.0):上述遍历过程以项目受信任为前提。自 v0.150.0 起,“不受信任的项目不再提供项目级 AGENTS.md 指令,并且托管的拒绝读取规则在权限变更后仍会继续执行” – 在保留用户级 ~/.codex/AGENTS.md 指令的同时,系统会跳过项目范围的发现流程,因此不受信任的检出内容无法在您信任它之前注入操作约定。132
桌面端多文件夹项目(26.715,2026年7月23日):上述遍历过程描述的是 CLI,它会相对于当前工作目录解析所有内容。ChatGPT 桌面应用现在允许一个本地项目横跨多个相关文件夹,但只会以其中一个文件夹为准执行发现:“新聊天、Git 操作以及 AGENTS.md、skills 和 config.toml 的自动发现均使用主文件夹。辅助文件夹仍可用于文件搜索、读取和编辑。”您可以通过项目菜单中的 Edit project 选择主文件夹。113
这一项设置会同时控制 Codex 五大核心系统中的三个系统——指令、skills 和配置都以主文件夹为准。具体而言:辅助文件夹中的 AGENTS.md 只是 Codex 可以打开的文件,并不是它会加载的操作约定。如果承载规则的代码仓库是第二个添加的文件夹,请将其提升为主文件夹,或在主文件夹的 AGENTS.md 中重新声明这些规则;对于原本希望系统自动发现的代码仓库 skill 文件夹,同样如此。CLI 的目录遍历机制本身没有任何变化——这只是桌面应用的项目范围界定方式。
优秀的 AGENTS.md 应具备哪些特质
根据 Codex 本身的直接指导和社区实践模式10:
应该:
- 明确具体:"Use rg --files for discovery" 优于 "search efficiently"
- 定义收尾标准:“完成”具体意味着什么?(测试通过、lint 无错误等)
- 包含命令:构建、测试、lint、格式化(准确的调用方式)
- 按任务组织:编码、审查、发布、事件/调试等章节
- 定义升级处理方式:遇到阻塞或意外状态时应采取什么措施
不应该: - 在缺少执行规则的情况下堆砌整套风格指南 - 使用含糊不清的指令(“谨慎操作”“进行优化”) - 混用相互矛盾的优先级(追求速度 + 全面验证 + 不提供运行时预算) - 编写说明性文档(AGENTS.md 是操作策略,不是 README)
示例:生产环境 AGENTS.md
# Repository Guidelines
## Build, Test, and Development Commands
- Run API (dev): `python3 -m uvicorn main:app --reload`
- Install deps: `pip install -r requirements.txt`
- Lint: `python3 -m ruff check .` (auto-fix: `--fix`)
- Format: `python3 -m ruff format .`
- Tests: `python3 -m pytest -v`
- Coverage: `python3 -m pytest --cov=app --cov-report=term-missing`
## Coding Style & Naming Conventions
- Python 3.11+. Type hints on all functions.
- Ruff enforced: 88-char lines, double quotes, spaces for indent.
- Naming: modules `snake_case.py`, classes `PascalCase`, functions `snake_case`.
## Commit & Pull Request Guidelines
- Conventional Commits: `feat:`, `fix:`, `docs:`, `refactor:`, `chore:`, `test:`
- Commits should be small and focused.
- PRs must include: description, test plan, and screenshots for UI changes.
## Security
- Never commit secrets. Use `.env` for local config.
- Validate all external API calls with proper error handling.
Agent 会话中的密钥处理
应将 Codex 可见的历史记录视为安全风险面,而不只是关注源代码。Codex 发布说明记录了 shell 快照和环境变量脱敏方面的改进,memory 系统也会扫描写入 memory 的内容以检测密钥,但这些保护措施并不意味着可以放心地在命令输出、会话记录、shell 快照、本地日志或辅助脚本中打印凭据。375595
操作规则很简单:不要打印密钥供模型检查;将辅助凭据保存在环境要求的配置中;审计时应区分可执行源代码、文档、生成的缓存、会话记录、shell 快照、日志和有意设置的密钥存储;发现高度疑似密钥的内容时,应对本地历史记录进行脱敏;只有在人工卫生检查流程得到验证后,才应启用预防性 hooks。适合公开分享的是风险面分布和验收标准,而不是私有令牌值、确切路径或检测器内部机制。95
覆盖机制
任意目录层级中的 AGENTS.override.md 都会取代该作用域内常规的 AGENTS.md。适用于:
- 发布冻结:“不新增功能,只允许修复”
- 事件处理模式:“所有变更都必须由值班人员审查”
- 临时加固:“本次迭代不更新依赖项”
配置
# Custom fallback filenames (in addition to AGENTS.md)
project_doc_fallback_filenames = ["TEAM_GUIDE.md", ".agents.md"]
# Increase max size for large instruction files
project_doc_max_bytes = 65536 # 64 KiB (default: 32 KiB)
脚手架生成
codex # Launch TUI
/init # Generate AGENTS.md scaffold
或者验证您的指令链:
codex --ask-for-approval never "Summarize your current instructions"
Hooks
Codex 在 v0.99.0 和 v0.100.0 中以旧版名称 AfterAgent 和 AfterToolUse 引入 hooks,随后在 v0.114.0 中新增了包含 SessionStart 和 Stop 的实验性 hooks 引擎,70并于 v0.124.0(2026年4月23日)将 hooks 正式转为稳定功能。85 rust-v0.150.0 搭载的引擎注册了十二个事件(参见 codex-rs/hooks/src/lib.rs 中的 HOOK_EVENT_NAMES)——v0.149.1 中有十一个,v0.150.0 将 Interrupt 添加为第十二个事件132——旧版名称已从可配置界面中移除:AfterToolUse 不再出现在源代码树的任何位置,而 AfterAgent 仅作为旧版 notify 桥接的内部负载名称保留下来。124 Hooks 会在智能体循环期间运行脚本或 MCP 工具。来自多个文件的所有匹配 hooks 都会运行,同一事件的多个匹配命令 hooks 会并发启动,而每个非托管 hook 都必须经过审查和信任后才能运行。124 v0.148.0 扩展了该引擎:hooks 可以异步运行命令,也可以调用 MCP 工具——在命令处理程序上设置 async = true,即可让其在 Codex 继续运行的同时于后台执行;也可以使用 mcp_tool 处理程序访问智能体所使用的同一组 MCP 服务器。118124
可用的 Hook 事件
| 事件 | 触发时机 | 匹配器应用对象 |
|---|---|---|
SessionStart |
会话启动时(startup、resume、clear 或 compact);纯文本 stdout 会在第一轮对话前作为开发者上下文添加 |
source |
SessionEnd |
主线程结束时:归档或删除打开的对话、正常关闭,或在没有客户端连接的情况下空闲 30 分钟;绝不会针对子智能体触发;默认超时为 1 秒,上限为 3 秒,始终同步运行 | 结束原因(目前仅支持 other) |
UserPromptSubmit |
用户提示词发送前;接收 prompt,并可阻止或补充提示词 |
不支持 |
PreToolUse |
在运行 Bash、通过 apply_patch 编辑文件、调用 MCP 工具以及其他本地函数工具之前;可以阻止或重写调用 |
tool_name(Bash;apply_patch、Edit 或 Write;以及 mcp__fs__read 等 MCP 名称) |
PermissionRequest |
Codex 即将请求批准时(shell 权限提升、托管网络批准);可以允许、拒绝或交由常规提示处理;无需批准的命令会跳过此事件 | 工具名称 |
PostToolUse |
支持的工具产生输出后,包括以非零状态退出的 Bash 命令;无法撤销副作用;支持 continue: false |
工具名称 |
PreCompact |
Codex 压缩聊天记录前 | trigger(manual 或 auto) |
PostCompact |
Codex 压缩聊天记录后 | trigger(manual 或 auto) |
SubagentStart |
子智能体启动时 | agent_type |
SubagentStop |
子智能体停止时 | agent_type |
Stop |
一轮对话停止时(文档将其列在“对话轮次期间”);stop_hook_active 会报告该轮对话是否已由 Stop 继续;要求 stdout 输出 JSON。这并非会话结束;会话结束对应 SessionEnd |
不支持 |
Interrupt |
活跃的顶层对话轮次被中断时(v0.150.0+):“新的 Interrupt hooks 可以在活跃的顶层对话轮次被中断时运行命令或 MCP 处理程序。”绝不会针对子智能体触发;默认超时为 1 秒,上限为 3 秒(与 SessionEnd 的限制相同),并支持异步处理程序132 |
不支持 |
WebSearch 等托管工具不会经过 hook 路径,某些专用工具路径也可选择绕过;OpenAI 对此的表述是:“一种实用的防护机制,而非完整的强制执行边界。”124
Hook 配置
Hooks 分为三个层级——事件、匹配器组以及一个或多个处理程序——可配置在 hooks.json(~/.codex/hooks.json、<repo>/.codex/hooks.json 或插件的 hooks/hooks.json)中,也可内联配置在 config.toml 和 requirements.toml 中。只有项目的 .codex/ 层受到信任时,才会加载项目本地 hooks。124 内联 TOML 格式如下:
# ~/.codex/config.toml or <repo>/.codex/config.toml
[[hooks.SessionStart]]
matcher = "startup|resume"
[[hooks.SessionStart.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/session_start.py"
additionalContextLimit = 5000
[[hooks.PreToolUse]]
matcher = "^Bash$"
[[hooks.PreToolUse.hooks]]
type = "command"
command = '/usr/bin/python3 "$(git rev-parse --show-toplevel)/.codex/hooks/pre_tool_use_policy.py"'
timeout = 30
statusMessage = "Checking Bash command"
[[hooks.PostToolUse]]
matcher = "^Bash$"
[[hooks.PostToolUse.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/post_tool_use_review.py"
async = true
timeout = 120
处理程序字段包括:type(command 或 mcp_tool;prompt 和 agent 处理程序会被解析但跳过)、command、以秒为单位的 timeout(默认为 600;SessionEnd 默认为 1 秒,上限为 3 秒)、statusMessage、additionalContextLimit(在 Codex 将完整文本保存到磁盘并发送预览之前,允许多少 additionalContext 进入模型)、commandWindows(仅限 Windows 的覆盖配置)以及 async。命令以会话的 cwd 作为工作目录运行,因此仓库本地 hooks 应通过 git rev-parse --show-toplevel 解析路径,而不应依赖相对的 .codex/hooks/... 路径。124
审查与信任。 Codex 会根据每个非托管 hook 的当前哈希值记录其信任状态;新增或发生更改的 hooks 会被标记为待审查,并在获得信任前跳过。运行 /hooks 可检查 hook 来源、进行审查、授予信任或禁用单个 hook;如果启动时有 hooks 需要审查,Codex 会输出一条指向 /hooks 的警告。来自系统、MDM、云端或 requirements.toml 的托管 hooks 根据策略受到信任,且无法在用户 hook 浏览器中禁用。--dangerously-bypass-hook-trust 可在单次调用中运行已启用的 hooks,而不持久保存信任状态,适用于已在其他位置审核 hook 来源的自动化流程。124
SessionStart hook 的 stdout 会进入模型上下文,因此非常适合在会话开始时注入动态信息(日期、分支名称、环境变量)。
复现 Claude Code Hook 模式
对于已经实现的事件,Codex 使用与 Claude Code 相同的事件名称,因此大多数 hook 配置只需将 JSON 移至 hooks.json,再通过 /hooks 授予信任即可完成迁移:
| Claude Code 模式 | Codex 替代方案 |
|---|---|
PreToolUse 文件阻止 |
将 PreToolUse hook 与 apply_patch(或 Edit/Write)或 Bash 匹配;返回拒绝格式以阻止调用,或重写调用 |
PostToolUse 代码检查 |
将 PostToolUse hook 与运行代码检查工具的 Bash 或 apply_patch 匹配;添加 async = true 可避免其阻塞关键路径 |
SessionStart 上下文注入 |
让 SessionStart hook 返回 additionalContext(纯文本 stdout 同样有效) |
Stop 通知 |
使用包含通知命令的 Stop hook(必须输出 JSON) |
SubagentStop 通知 |
使用与 agent_type 匹配的 SubagentStop hook |
PreCompact |
使用与 manual 或 auto 匹配的 PreCompact 和 PostCompact |
SessionEnd 清理 |
使用 SessionEnd hook;默认超时为 1 秒,上限为 3 秒,同步运行 |
| 异步 hooks | 在命令处理程序上设置 async = true(v0.148.0);SessionEnd hooks 始终同步运行 |
专家提示: 新的 hook 事件仍会随版本发布——v0.150.0 添加了
Interrupt事件(132)——因此请查看codex-rs/hooks/src/lib.rs中的HOOK_EVENT_NAMES以及 Codex 更新日志,以获取当前事件列表。TUI 内置 hook 浏览器(v0.129.0): 在 TUI 中运行
/hooks,即可发现可用的 hooks、查看当前处于活动状态的 hooks,并在无需编辑config.toml的情况下切换单个 hook。此功能非常适合排查插件捆绑 hook 的异常行为,或在专注编辑期间临时禁用PostToolUse代码检查工具。89
什么是 MCP(Model Context Protocol)?[EXPERIMENTAL]
MCP 通过连接外部工具和服务来扩展 Codex 的能力。codex mcp 命令组目前标记为实验性,命令和配置格式可能在各版本之间发生变化。Codex 支持两种传输类型:STDIO(本地进程)和 Streamable HTTP(远程服务器)。11
v0.121.0 MCP 变更: 工具现在注册时带有命名空间,因此列表中的工具名称显示为
<server>:<tool>而非裸名称——请更新任何依据非限定工具名称进行 grep 的脚本或提示词。新增的supports_parallel_tool_calls标志会贯通传递给所含的 MCPs,让声明支持的服务器能够并行执行。沙箱状态元数据现在通过 MCP 工具元数据传递,服务器因此可以据此调整行为(例如,在 read-only 沙箱下运行时发出警告)。自定义的codex/sandbox-state请求已移除——请改用元数据路径。MCP Apps 推出的第三阶段在此落地,带来工具调用支持;对于使用延迟调用模式的服务器,现已支持扁平化的延迟工具调用。82v0.142.2 MCP 变更(2026年6月25日): MCP 工具现在在受支持时默认使用工具搜索——Codex 不再预先加载每个工具定义,而是按需发现工具,在工具繁多的配置中改善了发现体验,同时保持与较旧模型和提供方的兼容。远程 stdio MCP 服务器现在也接受以远程平台路径格式书写的绝对工作目录(例如来自 macOS 客户端的 Windows 风格路径,反之亦然)。105
v0.147.0 MCP 变更(2026年8月7日): Codex 新增了对 MCP 2026-07-28 协议修订版的可选启用支持——分页发现(庞大的工具目录分页流式传入,而非一次性返回超大列表)、多轮请求(服务器可在一个逻辑请求内进行多步交互),以及非阻塞式服务器启动,缓存的 MCP 工具会在服务器启动完成前就暴露出来,因此慢启动的服务器不再拖住会话启动。该支持需要主动启用,所以使用旧修订版的服务器可照常工作,无需改动。116
v0.151.0 MCP 变更(2026年8月29日): 可选的 MCP 服务器获得了可配置的启动宽限期——
mcp_optional_startup_grace_ms(默认 1,000 毫秒)控制工具目录捕获等待可选服务器的时长,设为0则禁用共享宽限期,可选服务器随即回退到各自配置的startup_timeout_sec,更新后的值在运行时和 MCP 配置刷新期间生效。扩展还可以在 MCP 工具结果抵达模型之前检查或替换它:ToolLifecycleContributor::on_mcp_tool_result会在 MCP 完成事件发布之前、以及结果为模型准备就绪之前运行,成功和错误结果一视同仁,通过 Code Mode 时同样如此。134v0.152.0 MCP 变更(2026年9月1日): 三项增量变更。
openai/elicitation表单请求落地:当客户端声明对象值形式的form能力时,Codex 会通告表单支持,处理openai/elicitation/create请求,并将其元数据和不透明 schema 以openaiForm形式经由 app server 转发(保留x-openai-*注解);旧有的openai/form处理保持独立,TUI 会自动拒绝其无法渲染的表单请求。按工具设定输出上限:MCP 服务器tools配置下的每个条目都接受一个正值output_token_limit(例如[mcp_servers.context7.tools.search]配合output_token_limit = 2000);当插件策略与用户策略重叠时,以最严格的上限为准,且有效预算会记入对话历史,因此工具输出、post-tool hook 响应和恢复的会话都在同一上限处截断——这与全局的tool_output_token_limit是增量关系。包风格的服务器名称:MCP 服务器名称现在可以包含:、@、/和.(因此npm:@modelcontextprotocol/server-sequential.thinking是合法名称),并在mcp add/get/list/remove、运行时工具命名空间和 OAuth 凭据查找中一致保留,生成的config.toml恢复提示中会为非裸名称加上引号。138
配置 MCP 服务器
STDIO 服务器(本地进程):
# In ~/.codex/config.toml or .codex/config.toml
[mcp_servers.context7]
enabled = true
required = true # Fail startup if unavailable
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
env = { "MY_VAR" = "value" } # Static env vars
env_vars = ["PATH", "HOME"] # Forward host env vars
cwd = "/path/to/project" # Optional working directory
startup_timeout_sec = 10
tool_timeout_sec = 60
enabled_tools = ["search", "summarize"] # Tool allowlist
disabled_tools = ["slow-tool"] # Tool denylist
HTTP 服务器(远程):
[mcp_servers.figma]
enabled = true
url = "https://mcp.figma.com/mcp"
bearer_token_env_var = "FIGMA_OAUTH_TOKEN"
http_headers = { "X-Figma-Region" = "us-east-1" }
env_http_headers = { "X-Org-Id" = "FIGMA_ORG_ID" } # Headers from env vars
startup_timeout_sec = 10
tool_timeout_sec = 60
CLI 管理
codex mcp add context7 -- npx -y @upstash/context7-mcp
codex mcp add context7 --env API_KEY=... -- npx -y @upstash/context7-mcp # With env vars
codex mcp add figma --url https://mcp.figma.com/mcp --bearer-token-env-var FIGMA_OAUTH_TOKEN
codex mcp list # List all configured servers
codex mcp list --json # JSON output
codex mcp get context7 # Show server config
codex mcp get context7 --json # JSON output
codex mcp login <server> # OAuth flow for HTTP servers
codex mcp logout <server> # Remove OAuth credentials
codex mcp remove <server> # Delete server definition
会话内:/mcp 显示活动的服务器和可用工具。/mcp verbose(v0.123.0+)84 返回完整的服务器诊断信息、资源和资源模板——当服务器加载失败或工具没有出现在预期位置时很有用。普通的 /mcp 则保持快速。自 v0.144.0 起,MCP 工具可以交互式请求身份验证,无需实验性选项开关——会话中途需要认证的服务器会通过正常流程弹出提示,而不是一直失败直到您预先用 codex mcp login 完成认证。107
插件 MCP 加载(v0.123.0+)同时接受标准的 mcpServers schema 和 .mcp.json 中的顶层服务器映射,因此按任一约定编写的插件都能顺利加载。84
MCP 用户验证(v0.155.0,受支持的 Mac): 受支持 Mac 上的本地 TUI 会话可以用 Touch ID 验证 MCP 请求,并由 Secure Enclave 签名(#43624、#43712、#43715)。验证身份仅限于其注册时所在的工作区(#43524),且验证会原生延续到 MCP 工具的后续调用中(#44346)。该特性最早出现在 v2.68 的推广检查清单中,随 alpha.7 集群从 0.154.0 中撤下,最终在 0.155.0 发布。156
将 Codex 作为 MCP 服务器运行
已移除(v0.154.0,2026年9月9日)。 自稳定版 0.154.0 起,
codex mcp-server命令和独立的codex-mcp-server二进制文件均已移除(#42993),2026年8月24日宣布的弃用就此完成。官方更新日志(2026年9月5日)写道:”codex mcp-server命令和独立的codex-mcp-server二进制文件已在 2026年8月24日弃用之后被移除。升级 Codex 前,请更新会启动上述任一命令的集成。”集成方应转向 app-server 协议,即 VS Code 扩展和桌面应用背后的接口(身份验证、对话历史、审批、流式代理事件)——移除条目本身将其标注为实验性且”不支持用于生产工作负载”——或者,从 Claude Code 出发,使用 面向 Claude Code 的 Codex 插件:”从 Claude Code 使用 Codex 来审查代码或委派任务。”将 Codex 连接到外部 MCP 服务器(codex mcp ...、/mcp)不受影响。125152153
在 CLI 0.153.4 及更早版本上该命令依然存在(自 2026年8月24日起弃用;自 v0.149.0 起会向 stderr 打印 warning: `codex mcp-server` is deprecated and will be removed in a future release. 然后照常启动,PR #39657),因此若某个集成无法立即迁移,锁定 npm install -g @openai/codex@0.153.4 便是权宜之计:12125148152
codex mcp-server # REMOVED in 0.154.0; works only on 0.153.x and earlier (deprecated, warns)
在 0.153.x 及更早版本上,该服务器暴露两个工具:
1. codex():以提示词、沙箱、模型和审批参数启动新会话
2. codex-reply():用 threadId 和提示词继续已有会话
配合 Agents SDK(Python)使用——仅限 CLI 0.153.4 或更早版本:
from agents import Agent, Runner
from agents.mcp import MCPServerStdio
async with MCPServerStdio(
name="Codex CLI",
params={"command": "npx", "args": ["-y", "@openai/codex@0.153.4", "mcp-server"]}, # pin: removed in 0.154.0
client_session_timeout_seconds=360000,
) as codex_mcp_server:
agent = Agent(name="Developer", mcp_servers=[codex_mcp_server])
result = await Runner.run(agent, "Fix the failing tests")
值得关注的 MCP 服务器
| 服务器 | 用途 | 安装 |
|---|---|---|
| Context7 | 最新的库文档 | npx -y @upstash/context7-mcp |
| Figma | 设计文件访问 | HTTP:https://mcp.figma.com/mcp |
| Playwright | 浏览器自动化 | npx -y @playwright/mcp |
| Sentry | 错误监控 | HTTP:https://mcp.sentry.dev/mcp |
| GitHub | 仓库操作 | HTTP:https://api.githubcopilot.com/mcp/(GitHub 的官方 MCP 服务器) |
实用模式
模式 1:上下文感知开发 —— 将 Context7 与您的框架文档搭配使用,让 Codex 始终掌握最新的 API 参考:
[mcp_servers.context7]
enabled = true
required = true
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
模式 2:输出上限 —— MCP 工具响应默认在约 25K 字符处截断。对于返回大量数据的工具(数据库查询、日志抓取),不妨用 enabled_tools 限定到特定工具,让响应保持聚焦。
模式 2a:多模态工具输出(v0.107.0) —— 自定义工具现在可以在文本之外返回多模态输出(图像、富内容)。这让产出可视化成果的工具——截图、示意图、图表渲染——能够直接把它们传给模型进行分析。62
模式 3:企业级 MCP 治理 —— 通过 requirements.toml 锁定开发者可以使用哪些 MCP 服务器:
# In /etc/codex/requirements.toml — only approved servers allowed
[mcp_servers.approved-internal]
identity = { command = "npx @company/internal-mcp" }
任何与 requirements.toml 中身份不匹配的服务器都会在启动时被阻止。完整的策略配置请参阅 企业部署。
Code Mode [实验性]
Code Mode(v0.114.0)通过将代理的作用范围限制在以代码为中心的操作中,提供隔离性更强的编码工作流。70启用后,代理将专注于读取、编写和测试代码,不会与更广泛的系统交互。
从v0.139.0开始,Code Mode可以直接调用独立网页搜索,包括从嵌套的JavaScript工具调用中发起搜索,并接收纯文本结果。因此,Code Mode工作流无需离开沙盒化编码上下文,即可获取实时信息。165v0.146.0将独立网页搜索扩展到兼容的自定义模型提供商,此功能不再局限于OpenAI托管的模型。114
v0.146.0允许app-server连接到远程Code Mode主机,因此Code Mode运行时不再必须与客户端位于同一台计算机上——最初通过WebSocket实现。114v0.151.0移除了WebSocket传输方式(#40692):app server的--code-mode-host连接仅接受http://和https:// gRPC端点,而独立Code Mode主机仅支持stdio和gRPC监听器——在rust-v0.151.0标签中,其监听器文档原文为“Transport endpoint: stdio, stdio://, or grpc://IP:PORT.”。WebSocket仅作为可选端点保留,用于流式传输原始OTLP跟踪批次,而不再作为会话传输方式。135
此功能尚处于实验阶段。请查阅发行说明以获取更新。
JavaScript REPL运行时[已移除]
Codex v0.100.0添加了实验性JavaScript REPL运行时(js_repl),v0.106.0又通过/experimental界面推广了该功能。60这项说明现已成为历史信息。在v0.128.0中,发行版变更日志包含“Remove js_repl feature”,当前功能列表也将js_repl和js_repl_tools_only标记为已移除。86
请勿在新配置中添加features.js_repl = true。需要可重复执行的逻辑时,请使用shell命令、已提交到代码库的脚本、MCP工具,或带有scripts/目录的Codex skill。
什么是skills?
skills是可复用且面向特定任务的能力包,Codex会按需加载。它们遵循开放的agent skills标准。13
Skill结构
my-skill/
SKILL.md (required: instructions)
scripts/ (optional: executable scripts)
references/ (optional: reference docs)
assets/ (optional: images, icons)
agents/openai.yaml (optional: metadata, UI, dependencies)
发现位置
Codex将用户安装的skills存储在$CODEX_HOME/skills中(默认:~/.codex/skills),其中包括位于.system/下的内置系统skills。Codex支持通过符号链接关联的skill文件夹。
| 范围 | 路径 |
|---|---|
| 项目/团队 | 代码库skill文件夹(布局可能因版本而异) |
| 用户 | ~/.codex/skills/(或$CODEX_HOME/skills/) |
| 管理员 | /etc/codex/skills/ |
| 系统 | 由OpenAI捆绑提供(位于~/.codex/skills/.system/下) |
创建Skill
SKILL.md格式:
---
name: security-audit
description: Run a thorough security audit on the codebase.
---
## Security Audit Procedure
1. Scan for hardcoded secrets using `rg -i "(api_key|password|secret|token)\s*=" --type py`
2. Check for SQL injection: look for string interpolation in queries
3. Verify input validation on all API endpoints
4. Check dependency vulnerabilities: `pip audit` or `npm audit`
5. Review authentication and authorization patterns
6. Report findings with severity levels (Critical/High/Medium/Low)
元数据(agents/openai.yaml):
interface:
display_name: "Security Audit"
short_description: "Full codebase security review"
icon_small: "./assets/shield.svg"
brand_color: "#DC2626"
default_prompt: "Run a security audit on this repository"
policy:
allow_implicit_invocation: false # Require explicit $skill
dependencies:
tools:
- type: "mcp"
value: "snyk"
transport: "streamable_http"
url: "https://mcp.snyk.io/mcp"
调用Skills
- 显式调用:通过
/skills菜单或在提示词中提及$skill-name - 隐式调用:Codex根据任务描述自动检测匹配的skills(前提是
allow_implicit_invocation: true) - 创建工具:使用
$skill-creator以交互方式构建新skill - 安装工具:使用
$skill-installer install <name>安装社区skills - 执行器提供(v0.146.0):Codex会发现执行器提供的skills并读取其关联资源,包括您显式选择的skills114
上下文预算会截断skill目录。v0.146.0可在上下文紧张时保留更多可用skills,并会在必须截断目录时发出警告。114在此之前,较大的skill库可能会被悄然裁减,导致您原以为处于作用范围内的skill根本没有出现。如果依赖大量skills的隐式调用,请留意此警告。
启用/禁用
[[skills.config]]
path = "/path/to/skill/SKILL.md"
enabled = false
Skills与Slash Commands对比
| Skills | Slash Commands | |
|---|---|---|
| 定义位置 | SKILL.md文件,可附带元数据 |
内置于Codex CLI二进制文件 |
| 作用范围 | 项目、用户或管理员级别 | 全局(始终可用) |
| 调用方式 | 在提示词中使用$skill-name、通过/skills菜单调用或由系统隐式检测 |
/command语法 |
| 可定制性 | 完全可定制——由您编写指令 | 行为固定 |
| 依赖项 | 可以声明MCP服务器要求 | 无 |
| 共享方式 | 将skill文件夹复制到团队代码库或~/.codex/skills/ |
不可共享 |
调试Skills
如果某个skill未激活:
- 检查发现情况:TUI中的
/skills应列出该skill - 验证路径:确保skill文件夹位于可识别的位置(
~/.codex/skills/、项目根目录或/etc/codex/skills/) - 检查
enabled:config.toml中设置了enabled = false的skills不会加载 - 检查隐式激活:如果依赖自动检测,请确保
agents/openai.yaml中设置了allow_implicit_invocation: true - 使用关键词:在提示词中加入skill的
description术语,以提高隐式匹配效果
生产环境示例:部署Skill
以下是一个完整的多文件skill,展示了引用资料与脚本如何协同工作:
deploy-skill/
SKILL.md
references/
runbook.md
rollback-checklist.md
scripts/
pre-deploy-check.sh
smoke-test.sh
agents/openai.yaml
SKILL.md:
---
name: deploy
description: Deploy the application to staging or production. Runs pre-flight checks, executes deployment, and verifies with smoke tests.
---
## Deployment Procedure
### Pre-flight
1. Run `scripts/pre-deploy-check.sh` to verify:
- All tests pass
- No uncommitted changes
- Branch is up to date with remote
2. Review the runbook at `references/runbook.md` for environment-specific steps.
### Deploy
3. Execute the deployment command for the target environment.
4. Monitor logs for errors during rollout.
### Verify
5. Run `scripts/smoke-test.sh <environment-url>` to confirm critical paths.
6. If smoke tests fail, follow `references/rollback-checklist.md`.
调用方式:$deploy to staging或$deploy production with canary rollout
Plugins
Plugins 将 skills、MCP 条目、hooks 和应用连接器整合为单个可安装包(v0.110.0+)。65 自 v0.117.0 起,Plugins 成为一等公民:产品范围的 Plugins 会在启动时自动同步,/plugins 则提供 TUI 内浏览器,用于发现和管理 Plugins。75 v0.128.0 扩展了 Plugin 工作流,新增市场安装、远程包缓存、远程卸载 API、Plugin 随附的 hooks、hook 启用状态以及外部代理配置导入。86 v0.129.0(2026年5月7日)新增了 Plugin 工作区共享(无需重新发布,即可将一组 Plugins 推送给团队成员)、共享访问控制(按接收者启用或禁用、撤销访问权限)、来源筛选(限制工作区从哪些市场拉取内容),以及可直接从 /plugins 浏览器调用的市场操作,无需使用 CLI。89 v0.133.0(2026年5月21日)让 Plugin 发现结果更易于审查:列表输出可识别市场,已安装版本清晰可见,市场根目录会列出,并且远程 Plugin 集合也能直接呈现,无需猜测结果来自哪个注册表。98 v0.130.0(2026年5月8日)提高了 Plugin 打包的透明度,也让共享工作流更可控:91
- Plugin 详情中显示随附的 hooks。
/plugins详情视图现在会列出 Plugin 随附的每个生命周期 hook(SessionStart、UserPromptSubmit、Stop等)。安装 Plugin 前,便可确切了解它会在会话中注册哪些 hooks,避免仅因信任其工具,却意外遭遇 hook 带来的副作用。 shareContext中的 Plugin 共享元数据。 从工作区共享 Plugin 时,共享链接的有效载荷现在会公开链接元数据(创建者、范围、时效性),以便接收会话显示来源,并决定是否接受。- 共享设置中的可发现性控制。 共享设置提供可发现性开关,团队可将 Plugins 发布到特定工作区或接收者列表,而不必让整个组织都能搜索到它们。
v0.143.0(2026年7月8日)默认启用远程 Plugins。 现在无需选择加入标志即可启用远程 Plugins,/plugins 目录增加了信息更丰富的条目(除 git 和本地来源外,还包括 npm 市场来源),每个条目同时显示远程版本和本地已安装版本,版本偏差一目了然。106 对于统一采用一组共享 Plugins 的团队,默认启用远程 Plugins 省去了过去阻碍推广的逐台设备启用步骤。
Plugin 来源
| 来源 | 位置 | 说明 |
|---|---|---|
| 配置 | config.toml |
手动声明的 Plugins |
| 本地市场 | marketplace.json |
项目本地 Plugin 目录 |
| 安装端点 | App server v2 | 远程 Plugin 安装 |
| 产品范围 | 启动时同步 | 自动同步的 Plugins(v0.117.0+) |
| 可移植 Agent Plugins | 可安装包 | 采用跨供应商 Agent Plugins 1.0 格式的 Plugin 包——不仅能跨设备使用,还可在 Codex、ChatGPT、Cursor、VS Code、Copilot 和 Kiro 之间移植(v0.147.0+)161 |
自 v0.147.0 起,一次 Plugin 搜索即可覆盖本地、个人、工作区和远程目录——搜索的是所需能力,而不必关心它恰好位于哪个目录。结合可移植 Agent Plugin 包,在一种环境中构建的 Plugin 可以顺利安装到另一种环境中,不再受限于其创建时所在的设备或工作区。116
Plugin 发现
Codex 会在会话开始时告知模型已启用哪些 Plugins(v0.111.0),从而改善对已安装 MCP、应用和 skills 的发现能力。65 模型可根据任务上下文,在会话期间推荐相关 Plugins。v0.117.0 会在启动时同步产品范围的 Plugins,确保无需手动干预即可使用最新的 Plugin 目录。75 自 v0.142.0 起,/plugins 菜单将远程 Plugins 分为 OpenAI 精选、工作区和与我共享几个部分,符合条件的对话轮次还可直接推荐并安装相关 Plugins。104 自 v0.151.0 起,plugin/list 和 plugin/installed 会为每个请求的 cwd 加载最终生效的 Plugin 配置——本地市场按请求顺序组合,已安装和已启用状态跨存储库合并;无效的项目配置则通过 marketplaceLoadErrors 报告,同时保留有效的本地目录和全局启用的远程目录。134
@plugin 提及(v0.112.0+)
在聊天中使用 @plugin-name 可直接引用任何已安装的 Plugin。68 提及 Plugin 后,其上下文(功能、工具、配置)会自动纳入模型的上下文窗口,无需另行说明该 Plugin 的用途。
@deploy push this branch to staging with canary rollout
@linter check for unused imports in src/
此功能适用于任何已安装的 Plugin,包括自定义 skills、MCP 服务器和应用连接器。
Plugin 市场(v0.113.0+)
Plugin 市场现在提供更丰富的发现功能,包括元数据、分类和评分。69 安装时的身份验证检查会确认,需要 API 密钥或 OAuth 的 Plugins 已具备有效凭据。卸载端点则可完整移除 Plugins 及其关联配置。
添加第三方市场(v0.121.0+)
当前 OpenAI Codex 文档将市场来源管理统一归入 codex plugin marketplace。这使 OpenAI 第一方市场之外的第三方 Plugin 分发正式化,并支持 GitHub 存储库简写、HTTP(S) Git URL、SSH URL 和本地市场根目录;可使用 --ref 固定 Git 引用,而 --sparse PATH 仅可对基于 Git 的市场存储库重复使用。93
# GitHub repository (shorthand)
codex plugin marketplace add owner/repo
# Arbitrary git URL
codex plugin marketplace add https://git.example.com/team/plugins.git
# SSH Git URL
codex plugin marketplace add git@example.com:team/plugins.git
# Local directory
codex plugin marketplace add /path/to/local/marketplace
# Upgrade or remove a configured marketplace
codex plugin marketplace upgrade <marketplace-name>
codex plugin marketplace remove <marketplace-name>
添加后,该市场中的 Plugins 会与默认 Plugins 一同显示在 /plugins 浏览器中。App-server 调用方(IDE/桌面集成)也有对应的端点,可通过编程方式注册市场。82
安全注意事项:第三方市场会使用您的 Codex 权限运行任意 Plugin 代码。添加前请严格审查来源,首次运行时建议采用沙盒执行。
Agent Plugins:跨供应商标准(v0.146.0–v0.147.0)
“Agent Plugins”不只是 Codex 的功能名称,它还是一项开放且与供应商无关的打包标准,于2026年8月6日以 Agent Plugins 1.0.0 的形式发布。其官方网站将其概括为“用于扩展 AI 代理的可复用组件的可移植包格式”。161 Plugin 是一个目录,其中必须包含 plugin.json 清单(采用封闭式 schema,顶层仅允许以下10个字段:$schema、name、version、description、author、homepage、repository、license、keywords、extensions;对于每个未知字段,“客户端必须报告并忽略”)。它还可包含可选的 skills/ 文件夹(每个直接子目录如包含 SKILL.md,即代表一项 skill)、用于声明 stdio、Streamable HTTP 或旧版 HTTP+SSE 服务器的可选 mcp.json,以及采用反向域名命名的可选客户端命名空间目录,其他客户端“必须忽略”这些目录。其规范范围是打包:该规范“定义了规范化的 Agent Plugins Specification v1.0.0,用于将扩展 AI 代理的可复用组件打包为可分发 Plugins”——Agent Skills 和 MCP 在其下仍各自遵循独立规范。161
治理模式才是关键。Vercel 发起了这项提案,并与 Amazon、Anysphere(Cursor)、GitHub、Microsoft 和 OpenAI 共同制定了 1.0 规范;规范存储库的维护者来自 Amazon、Cursor、Microsoft、OpenAI 和 Vercel,Google 也在发布当天宣布加入核心维护者行列。161 已公布的首发客户端包括 ChatGPT、Codex、Cursor、GitHub Copilot、Kiro 和 VS Code。一个显而易见的缺席者是:创建底层 Agent Skills 格式和 MCP 本身的 Anthropic 并不在维护者之列——Claude Code 继续采用自己的 Plugin 格式,而 Codex 则通过 Claude Code 市场来源(v0.146.0)和 /import 从自身一侧弥合这一差距。161
就 Codex 而言:v0.146.0 新增 Agent Plugins 清单、工作区 Plugin 发布以及另外两个 Plugin 市场——Amazon Bedrock 和 Claude Code114;v0.147.0 则通过可移植 Agent Plugins 安装,以及横跨本地、个人、工作区和远程目录的搜索能力,完成了整个闭环。116 对团队来说,工作区发布是更具实际操作价值的一环:可将 Plugins 发布到自己的工作区,无需搭建公开市场,也不必要求每位开发者手动添加 Git 来源。
发行说明公布了 Codex 提供的相关功能界面,但未公开其配置键或 CLI 语法。此处仅记录该能力已经上线以及标准所规定的内容,并非说明如何在 Codex 中操作。在 OpenAI 文档正式涵盖之前,请将清单编写工作流及任何
codex plugin publish调用视为尚未验证。
管理 Plugins
codex plugin marketplace add <src> # Add a marketplace source
codex plugin marketplace upgrade [name] # Upgrade one marketplace or all
codex plugin marketplace remove <name> # Remove a configured marketplace
codex plugin list # List plugins; includes remote catalog entries (v0.153.0)
codex plugin list --json # JSON adds source, version, install + auth policy (v0.153.0)
v0.153.0 将 Plugin CLI 的能力从市场管理扩展到针对远程市场的 Plugin 级操作:codex plugin list 会包含远程目录条目(在 JSON 输出中显示其来源、版本、安装策略和身份验证策略),并且可通过现有 Plugin CLI 添加或移除远程 Plugins。远程目录按范围和集合缓存——优先采用仍然有效的缓存结果;如果添加请求未在缓存中找到 Plugin,则会重新获取一次;当未筛选的远程列表获取失败时,本地精选目录仍会保留(若明确选择了某个远程市场,错误仍会显示)。140
在 TUI 中,可使用 /plugins(v0.117.0+)以交互方式浏览、安装和移除单个 Plugins,无需离开当前会话。75
专家提示:Plugins 将过去需要分别配置 MCP、安装 skill 和设置应用连接器的工作整合到一起。单个 Plugin 可同时打包这三者,让团队成员更快上手,配置也更易于移植。
Plan Mode 与协作
Plan mode 允许 Codex 在执行更改之前设计方案。该模式自 v0.94.0 起默认启用。14有关“Plan Mode 与直接执行”的决策树,请参阅决策框架。
Plan mode 与
update_plan工具(v0.152.0):二者并不相同,并且只有一个默认启用。Plan mode——即本节介绍的协作模式,Codex 会先提出方案,再执行操作——自 v0.94.0 起默认启用,至今没有变化。update_plan是模型可调用的规划工具,用于在一次轮次中维护结构化计划;它在 v0.152.0 中以选择启用方式发布:tools.update_plan.enabled默认为false。禁用时,Codex 还会从其模型、协作模式、多智能体、上下文压缩、预热和目标延续提示词中移除内置的update_plan指引(即使自定义基础指令、模型目录指令、协作策略和用户目标文本提及规划,也会予以保留)。如需启用,请在config.toml中明确设置tools.update_plan.enabled = true。138
进入 Plan Mode
/plan # Switch to plan mode
/plan "redesign the API layer" # Plan mode with initial prompt
在 plan mode 中,Codex 会: - 读取文件并分析代码库 - 提出实施计划 - 在您批准前不会进行更改 - 在专用 TUI 视图中流式显示计划
Steer Mode
Steer mode 自 v0.98.0 起默认启用。借助此模式,您可以在 Codex 工作期间注入新指令,而无需中断当前任务。14
指令注入有两种方式:
| 输入 | 行为 | 适用场景 |
|---|---|---|
| Enter | 立即发送指令;Codex 会在当前轮次中看到这些指令 | 紧急纠正(“停止——不要修改该文件”)、澄清说明(“配置位于 /etc/app.conf,而非默认路径”)或优先级调整(“先处理测试”) |
| Tab | 将指令排入下一轮;Codex 会先完成当前工作 | 后续任务(“完成后也更新变更日志”)、扩大范围(“完成后运行代码检查工具”)或非紧急补充信息(“部署目标是预发布环境,而非生产环境”) |
实际示例:
# Codex is refactoring the auth module...
[Enter] "Use bcrypt instead of argon2 — we already have it as a dependency"
→ Codex adjusts immediately, mid-turn
[Tab] "Once auth is done, update the migration script too"
→ Codex finishes auth refactor, then starts the migration
Steer mode 在 TUI 中始终处于启用状态。如果希望等 Codex 完成后再提供指令,只需在当前轮次结束后正常输入即可,无需使用特殊模式。
TUI 增强功能(v0.105.0–v0.106.0)
语法高亮(v0.105.0):TUI 现在会直接对围栏代码块和差异内容进行语法高亮。使用 /theme 选择配色方案。61
新增 TUI 命令(v0.105.0+):61
| 命令/按键 | 说明 |
|---|---|
/copy |
复制选择器(v0.150.0+):可选择完整响应、单个代码块或块引用;更早版本仅复制上一条响应132 |
/clear |
清空 TUI 屏幕 |
Ctrl+L |
清空屏幕(键盘快捷键) |
/theme |
预览并保存语法高亮主题;v0.156.0 新增了6个内置主题(ada、babbage、curie、cushman、dali、davinci)以及可随主题调整的强调色(#46504)169 |
/plugins |
浏览、安装和移除插件(v0.117.0+)75 |
/title |
设置终端窗口标题;适用于 TUI 和 app-server TUI(v0.117.0+)75 |
/archive |
归档当前会话;恢复归档前,无法续接或派生已归档的会话(v0.136.0+)168 |
语音转写(v0.105.0,实验性功能):按空格键即可通过语音转写口述提示词。此功能尚处于实验阶段,可能需要麦克风权限。61自 v0.107.0 起,实时语音会话支持选择麦克风和扬声器设备,您可以指定音频输入和输出硬件。62 在 v0.140.0 中移除,并于 v0.145.0 中恢复:实验性 /realtime 语音控件及其音频依赖项已在 v0.140.0 中从 TUI 移除(空格键语音转写不受影响)。102v0.145.0 以全新形式恢复语音功能:支持常见本地音频格式的音频输入和音频工具输出,以及流式实时 V3 对话。112 v0.155.0 和 v0.156.0:实时语音对话。v0.155.0(2026年9月17日)将 /voice 作为实验性选择启用功能加入:该功能支持带流式转写文本和麦克风控件的实时对话,可在受支持的构建版本中通过 /experimental 启用(#43581、#43651、#44331),并提供可配置的静音快捷键(#43690)以及 macOS 软件包中的签名语音资源(#43983)。v0.156.0(2026年9月22日)将其转为稳定功能并默认启用(#44921),文档变更日志也在同日宣布:“语音对话现已默认启用,并提供 F8 开关、/voice settings 选择器,以及适用于 Linux 和 Windows 的内置音频运行时。”如需关闭,请在 config.toml 的 [features] 下设置 realtime_conversation = false。CLI 斜杠命令参考文档仍未列出 /voice,而文档中的语音功能页面介绍的是桌面应用中的 ChatGPT Voice,属于另一项独立功能。156169
其他改进:
- 长链接即使跨 TUI 行换行,仍可点击(v0.105.0)61
- 本地文件链接采用了更完善的呈现格式(v0.106.0)60
- TUI markdown 通过 OSC 8 元数据使网页链接保持可点击状态;空间不足的表格会回退为清晰易读的键值记录,同时保留链接目标(v0.136.0)168
- 在受支持的终端中,Markdown 链接显示为可点击标签;其他环境仍会保留可见 URL(v0.150.0)132
- 修复了子智能体的 Ctrl+C 处理逻辑,现在可以正确终止子进程(v0.106.0)60
记忆系统
Codex 提供持久化记忆系统(v0.100.0+),可跨会话存储事实、偏好和项目上下文。24
记忆命令
| 命令 | 说明 |
|---|---|
/m_update <fact> |
保存记忆(例如 /m_update always use pytest, never unittest) |
/m_drop <query> |
删除与查询匹配的记忆 |
记忆以 Markdown 文件形式存储在 ~/.codex/memory/ 下。Codex 会在会话开始时加载这些文件,并利用其中的信息指导后续所有会话中的行为。
适合存储的内容
记忆最适合保存长期有效的偏好和项目事实:
- 项目约定:“此项目使用制表符,而非空格”或“API 响应始终包含
meta字段” - 工具偏好:“使用
pnpm而非npm”或“使用pytest -x --tb=short运行测试” - 架构决策:“身份验证模块位于
src/core/auth/,而非src/middleware/” - 工作流程偏好:“向我展示差异前,始终先运行代码检查工具”
流水线中的记忆
运行 codex exec 时,记忆会自动加载。这意味着 CI/CD 流水线和脚本可以受益于与交互式会话相同的上下文,无需在每次调用时重复指令。
记忆功能改进(v0.101.0–v0.107.0)
- 敏感信息清理:写入磁盘前,系统会自动扫描记忆中的敏感信息
- CWD 感知:记忆文件现在包含工作目录上下文,以便检索项目特定信息
- 排除开发者消息:第1阶段的记忆输入会排除开发者/系统消息,将重点放在用户交互上,从而提高记忆质量
- 基于差异的遗忘(v0.106.0):记忆现在采用基于差异的遗忘机制清除过时事实,使记忆存储随时间推移始终精简且切合实际60
- 感知使用情况的选择机制(v0.106.0):记忆检索现在会感知使用情况,优先选取访问频繁且近期相关的记忆60
- 可配置记忆(v0.107.0):记忆功能现已支持完整配置。使用
codex debug clear-memories可重置所有已存储的记忆,恢复到初始状态;这在不同且互不相关的项目之间切换上下文,或记忆状态已经偏移时尤为实用62 - 第2阶段模型升级(v0.121.0):第2阶段的记忆整合模型现已升级为
gpt-5.4(高于此前的默认版本)。第2阶段流水线会在会话之间运行,将第1阶段的对话记录提炼为持久事实;此次模型升级在令牌成本不变的情况下提高了记忆检索质量。82 - TUI 记忆菜单(v0.121.0):新增的会话内界面提供记忆模式、单条记忆删除和重置按钮。记忆重置现在会保留过去的运行记录,而非使其失效。因此,重置操作会清空后续可供检索的记忆,但不会破坏会话重放。82
记忆与 AGENTS.md
| 使用场景 | 记忆(/m_update) |
AGENTS.md |
|---|---|---|
| 个人偏好 | 使用记忆(在所有项目中持久保留) | 不适用 |
| 项目约定 | 二者均可(记忆用于个人回想,AGENTS.md 用于团队共享) | 团队使用 AGENTS.md |
| 架构决策 | AGENTS.md(共享上下文) | 首选 |
| 工具命令 | 记忆(便于个人快速查阅) | 团队使用 AGENTS.md |
提示:使用
/m_update保存需要长期保留的事实。对于特定于当前会话的上下文,直接在对话中告诉 Codex 即可。对于团队共享的上下文,请使用 AGENTS.md。
会话管理
Codex 将会话持久化存储在 ~/.codex/sessions/ 下,支持在 CLI 和桌面端之间恢复、分叉会话以及开展多线程工作流。
v0.146.0 让线程可通过名称定位。 /new 和 /clear 现在可以接受会话名称;重要线程可以置顶;开启支线对话时,也不必再关闭当前对话才能切换到另一个对话。114 实际效果是,长期运行的项目不再是一串需要您根据日期辨认的时间戳。v0.147.0 新增对话分区:对话可以整理到持久化且支持手动排序的分区中;浏览长篇记录时会增量加载,而非一次性加载全部内容。116 v0.148.0 新增 /export 和命令行分叉功能:/export 可将完整对话写入 Markdown(复制到剪贴板或保存为新文件);codex exec fork 可通过非交互方式分叉会话;恢复选择器还支持归档和还原会话。118 v0.149.0 新增 codex queue——从命令行向现有本地或远程会话发送消息——并修复了恢复或分叉线程后无法还原其当前权限配置文件的问题。120 v0.150.0 新增自动标题:未命名的终端任务会自动获得描述性标题,/rename 也会根据对话内容建议一个可编辑的标题。132 v0.151.0 新增 /recap:可按需获取对话近期进展与后续步骤的简短摘要;对于符合条件、处于空闲且未聚焦状态的对话,Codex 也会自动生成同样的回顾并添加到对话记录中。此类请求受到严格限制并彼此隔离,且仅在自动生成失败时重试。135 v0.153.0 让自动生成部分成为可选功能:tui.auto_recap = false 会取消已安排的自动回顾检查并丢弃待处理的自动结果,但手动执行 /recap 仍可正常使用。140
codex agents(v0.149.0)是用于管理计算机上所有活跃代理会话的交互式控制面板:可以在一个界面中搜索、启动、打开、重命名和停止任务,并支持配置快捷键。在会话中,/agents 用于在所有活跃代理会话之间切换,/subagents 则用于在当前会话的子代理之间切换。120129 v0.150.0 让任务可从对话中直接引用:可使用 @ 提及其他 Codex 任务,也可以要求代理通过终端读取、创建任务或向任务发送消息。132
恢复
从上次中断的位置继续:
codex resume # Interactive picker (sorted by recency)
codex resume <SESSION_ID> # Resume a specific session
codex exec resume --last "continue" # Non-interactive: resume most recent
TUI 内的 /resume slash command 会打开同一个支持搜索的交互式选择器。
分页线程历史记录(v0.145.0 引入,v0.151.0 正式启用): 分页线程历史记录为会话管理带来了高效恢复、跨历史记录搜索、持久化线程名称、子代理支持和记忆功能——历史记录会逐页加载,而不是一次性全部加载。这对于包含数百个会话的长期工作目录尤为重要。该功能在 v0.145.0 中作为实验性功能引入;v0.151.0 将这些 APIs 移出实验阶段(thread/turns/list、thread/items/list 和 thread/revert 不再需要实验性的 API 功能),并且仅当持久线程的存储支持 thread/turns/list 和 thread/items/list,且 thread/start 未指定 historyMode 时,才会将分页模式设为解析后的默认值。临时线程以及由不支持这些 APIs 的存储提供支持的线程仍默认采用旧版模式;显式选择仍保持原有行为;在 rust-v0.151.0 标签中,协议层的 ThreadHistoryMode 枚举仍默认设为 Legacy(protocol.rs:755-758)——这只是支持相应功能的持久线程所采用的解析后默认值,并非全面切换。112135
分叉
分支出一个对话以探索其他方案,同时保留当前进度:
/fork # Fork current conversation
/fork "try a different approach" # Fork with new prompt
分叉会创建彼此独立的线程,并共享截至分叉点的相同历史记录。从 v0.146.0 起,分叉历史记录采用分页方式加载,并且可以创建为临时分叉——临时分叉不会出现在Thread Listing中,从而避免一次性实验干扰您实际浏览的线程列表。114 一个分叉中的更改不会影响另一个分叉。此功能适合比较不同方案(例如,“分叉后尝试用 Redis 取代 Memcached”),或安全地探索风险较高的更改。
将线程分叉为子代理(v0.107.0): 现在可以将线程分叉为独立的子代理,让一个对话派生出多个能够自主执行的并行工作流。此功能扩展了现有的分叉模型——分叉线程不再只是对话分支,而是会成为拥有独立执行上下文的子代理。62 从 v0.117.0 起,子代理采用基于路径的地址(例如 /root/agent_a),并通过结构化的代理间消息进行通信,使多代理协调更清晰,也更便于调试。75
加密的代理间消息(v0.138.0+): Multi-agent v2 现在会加密父代理在生成子代理或向其发送消息时所传递的任务文本。spawn_agent、send_message 和 followup_task 的消息参数被标记为加密参数:当父模型发出工具调用时,Responses API 会加密载荷;本地运行的 Codex 只传递密文(InterAgentCommunication.encrypted_content,明文内容为空);随后由 API 在服务器端将消息交给接收模型时解密。108 这会带来3项实际影响:
- 本地会话日志不再包含委派指令的明文。 您可以看到父代理生成了子代理以及子代理返回的结果,却无法看到发送给它的确切指令。如果从会话历史记录中审计或调试多代理运行过程,这部分记录已经无法获取;截至2026年7月中旬,追踪此问题的公开回归问题尚未关联任何修复方案。109 扩展生命周期事件(子代理启动与停止、工具执行、轮次元数据——v0.133.0+)以及app-server可观测性,是目前重现执行过程的其余途径。98
- 自定义提供商的模型可能失效。 如果模型端点未配置为支持加密工具调用,它会拒绝包含加密
spawn_agent模式的请求并返回400错误("declares encrypted parameters but is not configured for encrypted tool use")。如果使用自定义提供商时,多代理委派因该错误而失败,原因在于这项加密变更,而非您的配置。109 - Codex 生成的通知仍可正常阅读。 子代理完成通知由 Codex 自身生成,因此仍以明文形式存在,并且现在会渲染为有类型的
agent_message项,而非序列化的 JSON 信封。108
OpenAI 尚未公布此项变更背后的威胁模型;相关 PR 仅描述了密文流转过程,并未说明其防护目标。
Multi-agent v2 已趋于稳定(v0.145.0,需主动启用): Multi-agent v2 体验最初在 v0.137.0 中推出,并于 v0.138.0 中加入加密委派功能;如今已稳定为一项可主动启用的功能。v0.145.0 新增了可配置的子代理模型、每个子代理独立的推理级别、可配置并发数、恢复的多代理角色,以及改进后的代理导航。如果您在 v0.137/v0.138 的调整期暂缓采用 v2,那么此版本标志着配置方式已经趋于稳定——子代理的模型和推理选项现在由配置控制,不再由运行时固定。112
线程列表
查看和管理活跃会话:
/status # Current session info and token usage
/ps # Show background terminals in session
在桌面应用中,线程显示在侧边栏内,并提供完整历史记录和差异预览。
会话生命周期
| 操作 | CLI | 桌面应用 |
|---|---|---|
| 新建 | codex 或 /new |
“新建线程”按钮 |
| 恢复 | codex resume 或 /resume |
在侧边栏中单击线程 |
| 分叉 | /fork |
右键单击线程 → 分叉 |
| 结束 | /quit 或 Ctrl+C |
关闭线程标签页 |
| 删除 | 从 ~/.codex/sessions/ 中移除 |
右键单击 → 删除 |
会话会在 CLI 与桌面应用之间同步——可以在一端开始,然后在另一端继续。
非交互模式(codex exec)
codex exec以非交互方式运行Codex,适用于脚本、CI/CD和自动化场景。15
基本用法
codex exec "summarize the repository structure"
codex exec --sandbox workspace-write -c approval_policy=on-request "fix the CI failure" # exec has no -a flag; set the policy via -c or config
codex exec --json "triage open bugs" -o result.txt
默认情况下,codex exec将进度和事件写入stderr,并将代理的最终消息写入stdout。这一设计使其能够与标准Unix管道灵活组合。
会话归档(v0.136.0)
可以归档会话,使恢复和分叉列表保持简洁,同时又不删除历史记录。您可以在TUI中使用/archive归档,也可以从shell执行:168
codex archive <session-id> # archive a session
codex unarchive <session-id> # restore it
归档的会话在取消归档前无法执行恢复或分叉操作。这项保护措施可避免意外继续原本打算停用的会话。同一版本还带来了以下改进:codex app-server --stdio能够以stdio模式启动app-server,供编辑器和宿主集成使用;/diff现在会阻止执行仓库提供的Git辅助程序,以提高命令安全性。在Windows上,管理员还可通过新增的Alpha预配路径运行codex sandbox setup --elevated。168
JSON Lines输出
使用--json后,stdout将变为JSONL事件流:
codex exec --json "fix the tests" | jq
事件类型:thread.started、turn.started/completed/failed、item.started/completed、error
{"type":"thread.started","thread_id":"019c5c94-..."}
{"type":"turn.started"}
{"type":"item.started","item":{"id":"item_1","type":"command_execution","status":"in_progress"}}
{"type":"item.completed","item":{"id":"item_3","type":"agent_message","text":"..."}}
{"type":"turn.completed","usage":{"input_tokens":24763,"cached_input_tokens":24448,"output_tokens":122}}
结构化输出
使用JSON Schema强制限定响应结构:
codex exec "Extract project metadata" \
--output-schema ./schema.json \
-o ./project-metadata.json
-o / --output-last-message会将最终消息写入文件。
会话恢复与审查
codex exec resume --last "continue where you left off"
codex exec resume <SESSION_ID> "fix the remaining issues"
codex exec review --base main # Code review against a branch
关键标志
| 标志 | 说明 |
|---|---|
--sandbox workspace-write -c approval_policy=on-request |
将自动化范围限制在工作区内,并在跨越边界时请求批准(codex exec没有--ask-for-approval标志;请使用-c设置策略)123126 |
--thread-source <SOURCE> |
对新建或分叉的线程进行分类:user(默认)、subagent、memory_consolidation或功能名称;全局适用于codex exec各子命令,恢复会话时忽略;对应TypeScript SDK中的threadSource(v0.149.1)126 |
--json |
将JSONL事件流输出到stdout |
-o, --output-last-message <file> |
将最终消息保存到文件 |
--output-schema <file> |
根据JSON Schema验证响应 |
--ephemeral |
不持久化会话文件 |
-C, --cd <dir> |
设置工作目录 |
--add-dir <dir> |
添加额外的可写目录 |
--skip-git-repo-check |
允许在git仓库之外运行 |
--dangerously-bypass-approvals-and-sandbox |
不使用沙箱,也不请求批准(仅限CI) |
CI身份验证
codex exec支持使用CODEX_API_KEY在自动化环境中进行非交互式身份验证。
codex exec启动横幅(v0.130.0)。codex exec启动横幅不再显示旧版“research preview”字样。如果您的CI会抓取启动输出,现在的横幅文本更加精简;结构化--json事件保持不变。91
codex remote-control(v0.130.0及更高版本)
codex remote-control是一个顶级命令,用于启动由其他进程驱动的无头app-server,例如IDE扩展、自定义编排器或远程控制平面。它取代了许多集成方手动拼接的多标志codex app-server调用,为第三方工具提供一个稳定且统一的入口,使其能够接入桌面端和IDE界面底层所使用的同一套app-server运行时。91 v0.133.0改进了该命令的运行方式:它可以像前台命令一样运行、等待服务就绪并报告机器状态,同时仍为长期运行的控制器部署提供明确的守护进程式start / stop命令。98 v0.143.0新增了codex remote-control pair,可从正在运行的守护进程生成手动配对码,让控制器无需自动发现握手即可连接。当控制进程与守护进程位于不同主机或网段时,这项功能尤其有用。106
# Start a headless, remotely controllable app-server
codex remote-control
# Generate a manual pairing code for an out-of-band controller (v0.143.0+)
codex remote-control pair
# Same lifecycle as a TUI session: thread store, hooks, plugins, MCP, sandbox
# all initialize from your normal config.toml.
构建需要枚举大量线程历史记录、同时又不希望一次性将每个轮次全部加载到内存的UI时,请将codex remote-control与下文介绍的app-server分页API配合使用。
App-Server线程分页(v0.130.0及更高版本)
app-server客户端现在可以通过3种不同的轮次项目视图,对大型线程进行分页:91
| 视图 | 使用场景 |
|---|---|
| 未加载 | 仅用于列表展示——显示线程结构,但不包含轮次负载(开销最低) |
| 摘要 | 紧凑的逐轮次元数据——适用于侧边栏和会话恢复选择器 |
| 完整 | 完整的轮次负载,包括工具调用及其输出 |
将分页功能与v0.121.0引入的ThreadStore接口结合使用,可以高效遍历长期运行的线程。这对于远程控制部署尤为重要,因为编排器与部署文件可能位于不同机器上。82 v0.143.0扩展了控制器的检查能力: app-server客户端现在可以枚举可用环境、列出某个线程的后代线程,并从特定轮次分叉历史记录。这些是UI从早期节点创建运行分支而无需向前重放所需的基础能力。106 v0.151.0将分页线程历史记录API从实验阶段提升为正式功能;对于具有支持存储的持久线程,当thread/start省略historyMode时,默认使用分页历史记录(临时线程和不支持此功能的存储仍沿用旧版模式);对于分页线程,完整历史记录加载已弃用(#40676)。135
App-Server实时配置刷新(v0.130.0及更高版本)
正在运行的app-server线程现在无需重启即可应用config.toml的更改。编辑并保存配置后,运行中的线程会在下一轮次采用新值。这是与codex remote-control相配套的错误修复:长期运行的无头服务器可以就地重新配置,无需先将其关闭。91
实时轮次级设置(v0.151.0): 正在运行的轮次现在可以在执行过程中更改设置。实验性的turn/settings/update app-server方法可为某个特定实时轮次的后续步骤更新model、effort、summary和serviceTier,而不会影响未来轮次;它还会报告更新是已应用、被拒绝,还是目标已丢失。在发布更新后的设置快照前,系统会重新验证托管约束,并保留该轮次获准的审批和Guardian安全属性。turn/start现在也接受serviceTierForTurn,允许单个新轮次覆盖服务层级,而不更改线程保存的层级("default"表示标准速度;省略或设为null时继承线程层级)。135
加密远程执行器(v0.141.0)
自v0.141.0(稳定版,2026年6月18日)起,远程执行器通过经过身份验证的端到端加密Noise中继通道建立连接。控制平面和执行器不再需要信任两者之间的中继。当编排器跨越网络边界驱动app-server时,这一点至关重要。同一版本还确保跨平台远程执行会保留执行器原生的工作目录和shell,因此,当一个操作系统上的控制器驱动另一个操作系统上的执行器时,其路径或shell语义不会再被暗中改写。TLS现在还接受P-521证书签名,以兼容企业代理。103
Codex Cloud 与后台任务[EXPERIMENTAL]
GitLab 支持(测试版,2026年8月19日):Codex Cloud 现已支持在所有 ChatGPT 套餐中连接 GitLab 项目——您可以关联项目、创建环境、从议题和合并请求启动任务,以及请求审查;Self-Managed GitLab 需要19.0或更高版本。119
状态:Codex Cloud 是一项实验性功能。其界面、定价和可用性可能发生变化。云环境由 OpenAI 管理,您无法控制底层基础设施。
Codex Cloud 在 OpenAI 管理的环境中异步运行任务。4 从 CLI v0.150.0 开始,还可以通过终端对话操作任务:使用@提及其他 Codex 任务,并要求代理读取、创建任务或向任务发送消息。132 如需将 Codex 集成到 CI 流水线,另请参阅GitHub Action 与 CI/CD。
云任务凭据安全性增强(v0.152.0):云任务请求可以携带已保存的 ChatGPT 凭据,因此现在会在加载身份验证信息之前限制其目标地址——系统会验证
CODEX_CLOUD_TASKS_BASE_URL是否属于使用443端口且受信任的 ChatGPT HTTPS 来源(拒绝包含用户信息、查询参数或片段的 URL),同时禁用云任务后端和环境发现客户端的重定向,确保凭据绝不会被转发至重定向目标。138
工作原理
- 提交任务(通过 chatgpt.com/codex、Slack 集成或 CLI)
- Codex 将您的代码仓库克隆到隔离的云沙箱中
- 代理独立开展工作:读取代码、运行测试并进行更改
- 完成后,Codex 会创建 PR 或提供差异供您审查
- 使用
codex apply <TASK_ID>在本地应用结果
云环境中的互联网访问
代理的互联网访问权限默认关闭,并按环境进行配置:
- 关闭:代理无法访问互联网(默认)
- 开启:可选择配置域名允许列表和 HTTP 方法限制
Allowed domains: pypi.org, npmjs.com, github.com
Allowed methods: GET, HEAD, OPTIONS
即使代理的互联网访问权限已关闭,设置脚本仍可访问互联网以安装依赖项。
Slack 集成
在 Slack 频道或话题中提及@Codex,即可启动云任务。
前提条件: 1. 符合条件的 ChatGPT 套餐(Plus、Pro、Business、Enterprise 或 Edu) 2. 已连接的 GitHub 账户 3. 至少配置了一个云环境 4. 已为您的工作区安装 Slack 应用
Codex 会回复任务链接,并在任务完成后发布结果。
Cloud CLI
codex cloud exec --env <ENV_ID> "Fix failing tests" # Start a cloud task
codex cloud status <TASK_ID> # Check task progress
codex cloud diff <TASK_ID> # View task diff
codex cloud list # List recent tasks
codex cloud list --json # JSON output
codex cloud apply <TASK_ID> # Apply from cloud subcommand
codex apply <TASK_ID> # Apply diff (top-level shortcut)
Codex Desktop App
Codex桌面应用(macOS和Windows)提供针对多项目管理优化的图形界面。16 Windows版本于2026年3月4日发布,原生支持PowerShell和Windows沙箱。66
安装
codex app # Auto-downloads and installs on first run
也可直接下载:Codex.dmg(macOS)| 可在Microsoft Store获取(Windows)
主要功能
| 功能 | 说明 |
|---|---|
| 并行线程 | 同时运行跨项目的多项任务 |
| 线程模式 | 以Local、Worktree或Cloud模式启动线程 |
| 内置Git工具 | 审查差异、添加评论、暂存或还原代码块、提交或推送,以及创建PR |
| 集成终端 | 每个线程独享终端(Cmd+J) |
| 语音听写 | 通过语音输入提示词(Ctrl+M) |
| 自动化 | 安排周期性任务 |
| 通知 | 应用在后台运行时发送完成或审批通知 |
| 防止休眠 | 可选择在任务运行期间让计算机保持唤醒 |
| skills + MCP | 应用、CLI和IDE扩展共享配置 |
| MCP快捷方式 | 编辑器中可快速访问的MCP工具快捷方式(App v26.226)63 |
| 审查中的@提及 | 在代码审查评论中@提及协作者(App v26.226)63 |
| 自定义主题 | 在设置中控制颜色和选择字体(App v26.312)72 |
| App-server TUI | 默认启用(v0.117.0+):! shell命令、文件系统监视、使用持有者身份验证的远程WebSocket,以及跨会话调取提示词历史记录75 |
| Appshots | macOS Appshots可将最前端的应用窗口附加到线程,其中包括屏幕截图和可用文本;也可使用Appshots快捷键添加。99 |
| 应用内浏览器评论 | 应用内浏览器可预览本地或公开页面,并支持针对元素或区域添加评论,以便对渲染后的页面提供精确反馈。99 |
| Computer Use + 锁定状态使用 | Computer Use允许Codex操作获准的Mac应用,执行范围明确的GUI任务;锁定状态使用需主动启用,并且仅限于Mac锁定后受信任且处于活动状态的Computer Use轮次。99 |
Appshots、浏览器评论与Computer Use
5月21日的应用更新让桌面应用成为更强大的上下文载体,而不再只是线程管理器。当Codex需要获取另一个Mac应用的状态才能执行操作时,请使用Appshots:Codex会捕获最前端的窗口、该应用所公开的可用屏幕内及屏幕外文本,并将附件存储在本地会话历史记录中。99
进行Web和前端工作时,如果页面无需身份验证,请优先使用应用内浏览器:它为您和Codex提供共享的渲染预览,支持点击、屏幕截图、资源下载等浏览器操作以及只读检查JavaScript,还允许您通过评论标记页面区域,供Codex在下一轮处理中解决。99 对于需要登录的网站,请继续使用浏览器扩展(Chrome、Edge、Brave、Opera或Vivaldi;Opera不提供侧边聊天)。网站工具(WebMCP,2026年8月25日):在桌面应用的内置浏览器中,ChatGPT Work和Codex可以使用网站提供的工具处理页面;请在最新版本的桌面应用中使用GPT-5.6 Sol或GPT-5.6 Terra,因为GPT-5.6 Luna以及Enterprise或Edu工作区不支持网站工具。127
仅当结构化集成或浏览器预览无法验证任务时,才使用Computer Use。它可以检查和操作获准的Mac应用,但进行文件编辑和shell命令操作时仍须遵循Codex的审批及沙箱规则。锁定状态使用的范围十分有限:Mac锁定后,在受信任且处于活动状态的Computer Use轮次中,Codex可以临时访问获准的应用,同时提供重新锁定保护和本地输入检测。99
线程模式
每个线程均以3种模式之一运行,并在创建时选定:
| 模式 | 隔离方式 | 文件访问权限 | 最适合 |
|---|---|---|---|
| Local | 无——直接在项目目录中工作 | 完整读写权限 | 快速任务、探索性工作、非破坏性工作 |
| Worktree | Git worktree——仓库分支的隔离副本 | 隔离副本 | 功能开发、高风险重构、并行实验 |
| Cloud | 远程服务器——在OpenAI基础设施上运行 | 无本地访问权限 | 长时间运行的任务、类似CI的工作流、异步委派 |
Worktree隔离机制:
启动Worktree线程时,桌面应用会:
1. 在临时目录中创建新的git worktree(git worktree add)
2. 从当前HEAD检出一个新分支
3. 在worktree内运行代理——所有文件更改相互隔离
4. 完成后显示差异审查——由您选择要合并回去的更改
因此,同一仓库中可以同时运行多个Worktree线程而不会发生冲突。每个线程都有自己的分支和工作目录。
Worktree设置和线程所有权(v0.151.0):托管worktree的行为由专用设置解析器根据现有[desktop]配置确定——worktree根目录默认为$CODEX_HOME/worktrees,自动清理默认启用,并保留15个worktree;配置的根目录、清理标志和保留数量在使用前都会经过验证。每个托管的链接worktree还可以在其Git元数据中包含带版本的codex-thread.json所有权记录,将其绑定至某个线程:写入操作具有原子性且不会覆盖现有记录(重复绑定具有幂等性,所有者冲突会被拒绝);在改动所有权元数据之前,主检出、嵌套检出和非托管检出均会被拒绝。135
托管worktree在v0.154.0中登陆CLI(实验性功能):启动时使用--worktree或在TUI中使用/worktree,可为新会话或分叉会话创建隔离检出;codex exec支持将托管worktree用于自动化;TUI会话命令和worktree浏览器则允许您列出、浏览和恢复worktree会话(#42196、#42366、#42652、#43069、#43120、#43286)。v0.155.0增加了相关管理功能,但worktree仍未默认启用:代理概览可以隐藏、归档和删除worktree会话,界面会显示所有权详情,删除干净的托管worktree时也会要求确认(#43942、#44424、#44433)。默认启用变更(#44870)已于9月11日合并,但并未包含在稳定版0.155.0中;这一点已通过rust-v0.155.0标签进行祖先关系检查。152156
托管worktree在v0.156.0中成为默认设置:#44870将worktrees提升为稳定功能、默认启用,并从/experimental中移除。随版本一同发布的功能包括:worktree会话可以连接到现有本地守护进程,无需自行启动(#46498);还可直接从代理概览创建worktree会话(#45276),代理概览也新增了状态筛选标签页(#46839)。如果现有脚本或配置假定worktree仅在明确请求时才启用,那么0.156.0将改变其行为。如需停用:在config.toml的[features]下设置worktrees = false(单次运行可使用--disable worktrees)。旧版本地守护进程:如果创建worktree或使用/cd时出现“The local Codex service cannot check background terminals”并受到阻止,请运行codex app-server daemon update,然后重启Codex。169171
自动化
自动化任务在应用本地运行,因此应用必须保持运行,并且项目须位于磁盘上且可供访问:
- 在Git仓库中,自动化任务使用专用的后台worktree(与您的工作目录隔离)
- 在非Git项目中,任务直接在项目目录内运行
- 自动化任务使用您的默认沙箱设置
设置自动化任务: 1. 在桌面应用中打开项目 2. 单击侧边栏中的Automations标签页 3. 定义触发器(计划、webhook或手动触发) 4. 编写提示词并选择执行模式(local或worktree) 5. 设置自动化任务运行时的推理级别(App v26.312)72 6. 自动化任务按计划运行,并将结果加入队列供您审查
示例用例: - 问题分类:自动对新问题进行分类并确定优先级 - CI监控:监视构建失败并提出修复建议 - 警报响应:响应监控警报并进行诊断分析 - 依赖项更新:检查并应用安全补丁
结果会显示在审查队列中,等待人工批准。
Windows支持
Codex Desktop App于2026年3月4日在Windows上发布(App v26.304),原生支持PowerShell和Windows沙箱,并提供完整的功能对等性,包括skills、自动化和worktrees,无需安装WSL。66
GitHub Action 与 CI/CD
官方 GitHub Action 可将 Codex 集成到 CI/CD 流水线中。18
基本用法
# .github/workflows/codex.yml
name: Codex
on:
pull_request:
types: [opened]
jobs:
codex:
runs-on: ubuntu-latest
outputs:
final_message: ${{ steps.run_codex.outputs.final-message }}
steps:
- uses: actions/checkout@v5
- name: Run Codex
id: run_codex
uses: openai/codex-action@v1
with:
openai-api-key: ${{ secrets.OPENAI_API_KEY }}
prompt-file: .github/codex/prompts/review.md
sandbox: workspace-write
safety-strategy: drop-sudo
配置选项
| 输入 | 用途 |
|---|---|
openai-api-key |
用于代理/身份验证设置的 API 密钥 |
responses-api-endpoint |
覆盖端点(例如 Azure Responses URL) |
prompt / prompt-file |
任务指令(必须提供其中一项) |
working-directory |
传递给 codex exec --cd 的目录 |
sandbox |
workspace-write / read-only / danger-full-access |
codex-args |
额外的 CLI 标志(JSON 数组或 shell 字符串) |
output-schema / output-schema-file |
用于 --output-schema 的结构化输出模式 |
model / effort |
Agent 配置 |
output-file |
将最终消息保存到磁盘 |
codex-version |
固定 CLI 版本 |
codex-home |
自定义 Codex 主目录 |
allow-users / allow-bots |
触发者允许列表控制 |
safety-strategy / codex-user |
权限削减行为和用户选择 |
输出:final-message,即供后续步骤/作业使用的 Codex 最终响应文本。
安全策略
| 策略 | 说明 |
|---|---|
drop-sudo(默认) |
适用于 Linux/macOS;在 Action 步骤完成后移除 sudo 权限 |
unprivileged-user |
以预先创建的低权限用户身份运行 Codex |
read-only |
只读沙箱(运行器/用户权限风险依然存在) |
unsafe |
不削减权限;Windows 运行器必须使用此策略 |
访问控制
with:
allow-users: "admin,maintainer" # Limit who can trigger
allow-bots: false # Block bot-triggered runs
默认设置:只有拥有写入权限的协作者才能触发 Codex 工作流。
Codex SDK
TypeScript SDK 可将 Codex 的 Agent 能力嵌入自定义应用程序。19
安装
npm install @openai/codex-sdk
基本用法
import { Codex } from "@openai/codex-sdk";
const codex = new Codex();
const thread = codex.startThread();
// Multi-turn conversation
const turn1 = await thread.run("Diagnose CI failures and propose a fix");
console.log(turn1.finalResponse);
const turn2 = await thread.run("Implement the fix and add tests");
console.log(turn2.items);
// Resume a previous session
const resumed = codex.resumeThread("<thread-id>");
await resumed.run("Continue from previous work");
高级 SDK 功能
runStreamed(...):用于中间更新的异步事件流- Python SDK 身份验证(v0.132.0+):API 密钥登录、ChatGPT 浏览器/设备代码流程、账户检查和退出登录均已成为一等 SDK 路径。97
- 纯文本轮次便捷功能(v0.132.0+):Python 轮次 API 接受纯字符串,并返回信息更丰富的
TurnResult元数据,包括收集的项目、计时和用量。97 outputSchema:强制最终输出采用 JSON 结构- 多模态输入:传入文本和本地图像(
{ type: "local_image", path: "..." }) - 图像工作流(v0.117.0):
view_image返回 URL,生成的图像可重新打开,并且图像历史记录会在恢复会话后保留75 - 多环境
view_image(v0.130.0):对于跨越多个环境的会话(v0.124.0 引入了逐轮环境与工作目录选择,v0.125.0 又通过粘性环境加以完善),view_image现在通过所选环境解析文件路径,而非使用编排器的本地文件系统。从远程环境附加的图像将相对于该环境的工作目录获取,而不是相对于运行 SDK 的主机获取。91
线程和客户端配置
// Custom working directory, skip git check
const thread = codex.startThread({
workingDirectory: "/path/to/project",
skipGitRepoCheck: true,
});
// Custom environment and config overrides
const codex = new Codex({
env: { CODEX_API_KEY: process.env.MY_KEY },
config: { model: "gpt-5.5" },
});
会话持久保存在 ~/.codex/sessions 下。
运行时:Node.js 18+。
性能优化
上下文管理
上下文窗口因模型而异。当前的 GPT-5.6 系列(Sol、Terra、Luna)使用 272K 窗口;上一代旗舰 GPT-5.5 在 Codex 中提供 400K(在 API 中为 1M);GPT-5.4 / GPT-5.4-mini(将于 2026年8月31日退出 Codex)分别提供 1M / 400K;旧版 GPT-5.3-Codex 系列则提供 272K 输入 + 128K 输出(总预算 400K)。这些窗口的填满速度都比预想更快,因此需要未雨绸缪:
- 定期使用
/compact:汇总对话历史记录以释放 token - 提供本地文档:高质量的
AGENTS.md和本地文档可减少探索开销(探索会消耗上下文) - 使用
@附加特定文件:直接引用文件,而不是让 Codex 自行查找 - 保持提示词聚焦:指定确切文件且范围明确的提示词,比开放式探索消耗更少的上下文
实验性上下文管理(v0.153.0,默认禁用): features.context_management.experimental_mode 会为使用 Codex 后端且符合条件的 ChatGPT Plus、Pro 和 Pro Lite 会话启用协同上下文栈——包括 token 预算上下文、历史记录注释和 new_context 工具。使用 API 密钥的会话、自定义提供商、非 Codex 端点以及临时结构化线程均不在支持范围内。该标志仍处于明确的开发阶段:应将其视为上下文处理未来方向的预览,不要据此构建工作流。140 v0.154.0 新增了能力门控:系统会在会话启动时根据当前模型的能力判定是否符合条件(#43147)——Codex 模型文档也在同一界面中明确指出,使用 Plus 和 Pro 登录时,该能力对应 Astra(请参阅“我应该选择哪个模型?”下的跨上下文说明)。146152 截至 v0.157.0,捆绑目录中尚无任何模型被标记为支持此功能(#47397),因此在使用该目录时,此设置不会产生任何效果。174
Token 效率
| 技巧 | 影响 |
|---|---|
设置 model_reasoning_summary = "none" |
输出 token 减少约 20% |
使用 model_verbosity = "low" |
解释更简短,行动更直接 |
对简单任务使用较轻量的层级(gpt-5.6-luna) |
每条消息的成本显著降低 |
| 将复杂任务拆分为聚焦的会话 | 提高每个会话的 token 效率 |
| 使用配置文件按任务切换设置 | 避免为常规工作承担高推理成本 |
速度优化
gpt-5.3-codex-spark:适用于交互式结对协作的低延迟变体--profile fast:预先配置的gpt-5.6-luna,采用低推理强度- 并行执行工具:Codex 会并发运行相互独立的读取/检查操作,因此请合理组织提示词以利用此特性
- 以结果为导向的循环:使用“实现、测试、修复,全部通过后停止”,而不是逐步下达指令
如何调试问题?
常见问题及解决方案
| 问题 | 原因 | 解决方案 |
|---|---|---|
| 陷入“正在重新连接”循环 | 同时运行多个Codex实例 | 终止所有进程,等待60秒,然后仅重启一个实例 |
| 401身份验证错误 | 凭据已失效 | rm ~/.codex/auth.json && codex login |
| 沙箱中的网络被阻止 | 默认行为 | -c 'sandbox_workspace_write.network_access=true' |
| WSL2连接中断 | WSL状态损坏 | 在PowerShell中运行wsl --shutdown,等待1分钟,然后重启 |
| 补丁应用失败 | 行尾格式不匹配 | 统一为LF,并提供准确的文件文本 |
| 上下文压缩失败 | 上下文过多 | 降低推理强度,将任务拆分为更小的部分 |
| 模型意外变更 | config.toml覆盖设置 | 运行/debug-config检查配置层和要求来源 |
| 计划模式允许修改操作 | 已知错误 | 问题#11115 |
| 忘记AGENTS.md指令 | 上下文限制 | 保持指令简洁;详细流程使用skill文件 |
| 在只读模式下停滞 | 已知问题 | 讨论#7380 |
错误消息参考
| 错误消息 | 含义 | 修复方法 |
|---|---|---|
Error: EACCES permission denied |
沙箱阻止了文件操作 | 检查沙箱模式;如果Codex需要编辑文件,请使用workspace-write |
Error: rate limit exceeded |
已触发API速率限制 | 等待后重试;降低model_reasoning_effort或切换到更轻量的模型 |
Error: context length exceeded |
对话输入超过272K个token | 使用/compact进行摘要,或通过/new启动新会话 |
Error: MCP server failed to start |
MCP服务器进程崩溃或超时 | 使用codex mcp get <name>检查配置;增大startup_timeout_sec |
Error: authentication required |
没有有效的API密钥或会话 | 运行codex login或设置CODEX_API_KEY |
Error: sandbox execution failed |
命令在沙箱内执行失败 | 检查命令语法;确认沙箱环境中提供了所需工具 |
WARN: skill not found |
引用的skill不在预期路径中 | 检查/skills列表;确认skill文件夹的位置 |
Error: wire format mismatch |
提供商的wire_api设置错误 |
对OpenAI端点使用wire_api = "responses"(请参阅自定义模型提供商) |
codex doctor有什么作用?
在提交错误报告或调试损坏的安装之前,应首先运行codex doctor这一命令。
它会将本地运行时、配置、身份验证、终端、网络和状态汇总到一份报告中,
项目自身的问题模板也会要求您粘贴该命令的输出。163
codex doctor # Full human-readable report (the default)
codex doctor --summary # Compact view
codex doctor --json # Redacted structured JSON, for bug reports
codex doctor --all # Expand truncated lists
codex doctor --no-color # Strip ANSI color
报告按固定章节组织,便于快速查看所需内容:163
| 章节 | 报告内容 |
|---|---|
| 备注 | 置于顶部的异常情况:可用更新、体积过大的rollout目录、可选MCP问题、相互冲突的身份验证信号 |
| 环境 | 运行时来源、安装一致性、搜索工具就绪情况、终端/多路复用器元数据、数据库运行状况 |
| 配置 | config.toml加载状态、身份验证详情、MCP服务器配置、沙箱策略、功能标志 |
| 更新 | 更新配置在本地是否一致 |
| 连接性 | 网络环境、WebSocket诊断、针对提供商的端点可达性 |
| 后台服务器 | 应用服务器守护进程状态 |
每项检查都带有状态标记——✓正常、✗失败、⚠警告、○空闲——以及一行摘要。
--json通过稳定标识符标记每项检查,因此除了人工查看外,
还可用于CI或支持脚本。163
此命令在多个版本中逐步完善:它最初随v0.131.0发布,在v0.135.0中增加了环境、Git、 终端、应用服务器和线程清单报告,并在v0.139.0中加入了编辑器和分页器 详情(JSON中的敏感值会被隐去)。96176165
应当最先使用,而非最后才用。大多数“Codex坏了”的报告最终都能归结为
doctor已明确指出的问题:过期的身份验证模式、解析失败的config.toml,或另一项安装 遮蔽了PATH中的版本。
诊断工具
codex doctor # Full local diagnostic (start here)
codex --version # Check CLI version
codex login status # Verify authentication
codex mcp list # Check MCP server status
codex debug app-server --help # Debug app server issues
会话内TUI诊断:
/status # Token/session overview
/debug-config # Show config layers and requirement sources
/compact # Summarize history to reclaim context
注意:
codex --verbose不是有效的顶层标志。请使用上述调试子命令和TUI诊断功能。
全新重装
npm uninstall -g @openai/codex && npm install -g @openai/codex@latest
此操作会保留~/.codex/(身份验证、配置、会话)。如需锁定到特定版本、在有问题的版本发布后降级,
或彻底清除状态,请参阅
更新、降级或卸载。
调试模式
codex debug app-server send-message-v2 # Test app-server client
报告问题
/feedback # Send logs to Codex maintainers (in TUI)
也可以在github.com/openai/codex/issues提交问题。1
Codex Security【预览】
Codex Security于2026年3月6日进入研究预览阶段,将具备上下文感知能力的应用安全审查引入Codex技术栈。77 ChatGPT Pro、Enterprise、Business和Edu客户可通过Codex网页版使用。
工作原理:Codex Security通过分析代码仓库来构建项目专属的威胁模型,根据现实影响识别漏洞,并在沙箱环境中对发现结果进行压力测试和验证。该代理会提供置信度更高的发现结果及修复方案,减少无关紧要的错误所产生的噪声。
性能表现:研究预览期间,Codex Security扫描了120万个提交,识别出10,561个高严重性漏洞。其精确率持续提升——噪声减少84%,严重性高估减少90%以上,误报率降低一半。该系统已在OpenSSH、GnuTLS和Chromium中发现真实漏洞,其中14个已获分配CVE编号。77
注意:Codex Security不同于CLI内置的沙箱安全模型。沙箱保护您的计算机免受Codex影响;Codex Security则保护您的代码库免受漏洞威胁。
企业部署
管理员控制(requirements.toml)
管理员可通过 requirements.toml 强制执行企业策略。该配置文件由管理员实施,用于约束用户无法覆盖的安全敏感设置:21
v0.146.0 新增了企业计划识别功能,并允许管理员控制应用内更新。114 对于受管设备群而言,这决定了是由开发人员在发现新版本时自行更新 CLI,还是由管理员决定版本的部署时间。发行说明公布了此控制功能,但未公开其
requirements.toml键——在 OpenAI 发布相关文档之前,应将确切的设置名称视为尚未验证。
# /etc/codex/requirements.toml
# Restrict which approval policies users can select
allowed_approval_policies = ["on-request", "never"] # `untrusted` retired in v0.149.0
# Limit available sandbox modes
allowed_sandbox_modes = ["read-only", "workspace-write"]
# Control web search capabilities
allowed_web_search_modes = ["cached"]
# Allowlist MCP servers by identity (both name and identity must match)
[mcp_servers.approved-server]
identity = { command = "npx approved-mcp-server" }
# Admin-enforced command restrictions
[[rules.prefix_rules]]
pattern = [{ token = "rm" }, { any_of = ["-rf", "-fr"] }]
decision = "forbidden"
justification = "Recursive force-delete is prohibited by IT policy"
[[rules.prefix_rules]]
pattern = [{ token = "sudo" }]
decision = "prompt"
justification = "Elevated commands require explicit approval"
与用于设置偏好的用户级
config.toml不同,requirements.toml是一层硬性约束,用于限制用户可选择的值,且用户无法覆盖。管理员要求规则只能设为提示或禁止(绝不能静默允许)。
macOS MDM 配置
使用 com.openai.codex 偏好设置域通过 MDM 分发。21 Codex 支持标准 macOS MDM 负载(Jamf Pro、Fleet、Kandji 等)。将 TOML 编码为不换行的 base64:
| 键 | 用途 |
|---|---|
config_toml_base64 |
采用 Base64 编码的受管默认值(用户可以更改的初始值) |
requirements_toml_base64 |
采用 Base64 编码、由管理员强制执行的要求(用户无法覆盖) |
优先级(从高到低):
- macOS 受管偏好设置(MDM)
- 从云端获取的要求(ChatGPT Business / Enterprise)
/etc/codex/requirements.toml(本地文件系统)
云端要求仅填充尚未设置的要求字段,因此优先级更高的受管层始终生效。云端要求采用尽力而为的方式获取;如果获取失败或超时,Codex 将在不应用云端层的情况下继续运行。
OpenTelemetry 集成
Codex 支持将标准 OTel 环境变量中的跟踪上下文传播至 OpenAI API 调用。请在启动 Codex 前设置标准环境变量:
# Point Codex at your OTel collector
export OTEL_EXPORTER_OTLP_ENDPOINT="https://otel-collector.internal:4318"
export OTEL_SERVICE_NAME="codex-cli"
export OTEL_RESOURCE_ATTRIBUTES="team=platform,env=production"
# Launch Codex — trace context propagates to all OpenAI API calls
codex
- 支持标准
OTEL_*环境变量(端点、服务名称、资源属性) - 跟踪上下文会通过 Codex 传播至 API 调用,从而实现端到端可观测性
- 使用资源属性按团队、环境或项目标记跟踪数据
- 启用提示词或工具日志记录时,请注意隐私要求——跟踪数据可能包含代码片段
- 可配置的 OpenTelemetry 跟踪元数据(v0.130.0+)。 除标准
OTEL_RESOURCE_ATTRIBUTES封装外,codex-otelcrate 现在还提供可配置的跟踪元数据,使管理员能够使用组织特定维度(成本中心、项目 ID、工单引用)标记跟踪数据,而无须在每次调用时从头构建OTEL_RESOURCE_ATTRIBUTES。结合该版本同时推出的更丰富审查和反馈分析功能,可在 CLI、app-server 和 remote-control 会话之间实现统一调试与问题分流。91
企业访问
- ChatGPT Business / Enterprise / Edu:访问权限由组织管理员控制,并自动应用从云端获取的要求。支持通过身份提供商(Okta、Entra ID 等)使用 SAML/OIDC 进行 SSO
- API:标准 API 身份验证、计费以及组织/项目控制。OpenAI 发布 SOC 2 Type II 和 SOC 3 报告;Enterprise 层级可提供 HIPAA BAA
- Codex SDK:嵌入内部工具和工作流
- 大规模策略执行:使用通过 MDM 分发的
requirements_toml_base64,或文件系统级的/etc/codex/requirements.toml
数据处理与合规性: - 根据 OpenAI 的 Business/Enterprise/API 条款,API 的输入和输出不会用于训练 - 在数据驻留方面,OpenAI API 流量默认通过美国境内的基础设施路由;如有欧盟数据驻留要求,请咨询 OpenAI 的 Enterprise 销售团队 - 会话记录存储在本地;只有 API 调用会离开本机 - ChatGPT Enterprise 支持包括 SOC 2、GDPR 和 CCPA 在内的合规框架
推行策略
面向组织的建议分阶段推行方案:
- 试点(第 1-2 周):部署给 3-5 名高级工程师,并通过
requirements.toml强制使用read-only沙箱、on-request审批和cached网络搜索。收集有关 AGENTS.md 模式和 MCP 服务器需求的反馈。 - 团队扩展(第 3-4 周):推行至整个团队。通过 MDM 或代码仓库分发团队标准
config.toml。为受信任的代码仓库启用workspace-write沙箱。 - CI 集成(第 5-6 周):将
codex-action添加到 CI/CD 流水线,用于自动执行 PR 审查和测试生成。使用--ephemeral以保持成本可预测。 - 全组织部署(第 2 个月及以后):通过 MDM 部署,并使用
requirements.toml强制执行已批准的 MCP 服务器、沙箱策略和模型允许列表。
审计模式
跟踪 Codex 使用情况并强制执行合规要求:
- OpenTelemetry 跟踪数据:监控各团队的 API 调用量、令牌用量和延迟
- 会话持久化:审计
~/.codex/sessions/以进行合规审查(在敏感场景中使用--ephemeral禁用) - MCP 身份强制执行:
requirements.toml会记录被阻止的服务器尝试——请检查是否存在未经授权的工具使用行为 - Git 审计轨迹:Codex 的所有文件更改均通过标准 git 流程进行——可通过分支历史记录和 PR 差异进行审查
最佳实践与反模式
提示模式
- 约束驱动的提示:首先明确边界。“请勿更改API契约。仅重构内部实现。”
- 结构化复现步骤:与模糊描述相比,编号步骤更有助于修复错误
- 验证请求:在结尾注明“运行 lint 和最小范围的相关测试套件。报告所用命令和结果。”
- 文件引用:使用
@filename将特定文件附加到上下文中 - 结果驱动的循环:“实现功能、运行测试、修复失败项,直到所有测试通过后才停止。”Codex 会持续迭代,直至完成
测试理念
社区对测试驱动的 AI 协作已形成共识:22
- 预先定义测试,将其作为完成信号
- 让 Codex 持续迭代,直至测试通过(红灯→绿灯→重构)
- 采用 Tiger Style 编程模式
- 请求补丁时提供准确的文件文本。Codex 使用严格匹配,而非基于 AST 的模糊补丁匹配
上下文管理最佳实践
- 提供高质量的本地文档,而非依赖互联网搜索
- 维护包含目录和进度文件的结构化 Markdown(“渐进式披露”)
- 统一所有已跟踪文件的行尾格式(LF 与 CRLF),以免补丁应用失败
- 保持
AGENTS.md简洁,因为过长的指令会被挤出上下文
Git 工作流
- 在不熟悉的仓库中运行 Codex 前,始终创建新分支
- 使用基于补丁的工作流(
git diff/git apply),而非直接编辑 - 像审查代码 PR 一样审查 Codex 的建议
- 提交前使用
/diff验证更改
社区 skills 和提示
feiskyer/codex-settings 仓库提供由社区维护的配置:23
可复用提示(位于 ~/.codex/prompts/):
- deep-reflector:从开发会话中提炼经验
- github-issue-fixer [issue-number]:系统分析错误并创建 PR
- github-pr-reviewer [pr-number]:代码审查工作流
- ui-engineer [requirements]:生产级前端开发
社区 skills:
- claude-skill:以不同权限模式将任务移交给Claude Code
- autonomous-skill:支持进度跟踪的多会话任务自动化
- deep-research:并行编排子任务
- kiro-skill:需求→设计→任务→执行流水线
反模式
以下常见错误会浪费 token、降低结果质量,或使工作流令人沮丧。
成本反模式
| 反模式 | 失败原因 | 修正方法 |
|---|---|---|
对所有任务都使用 xhigh 推理 |
token 成本增加至 3~5 倍,但对简单任务的收益逐渐递减 | 默认使用 medium;仅在涉及多个文件的架构决策中使用 xhigh |
从不使用 /compact |
上下文填满至 272K 后,响应质量会下降 | 每完成一个重要里程碑后进行压缩,或在 /status 显示使用率超过 60% 时进行压缩 |
| 在 CI 中运行旗舰模型 | 对常规检查而言成本过高 | 使用 gpt-5.6-luna 和 low 推理创建 ci 配置文件 |
上下文反模式
| 反模式 | 失败原因 | 修正方法 |
|---|---|---|
| 使用开放式的“探索所有内容”提示 | Codex 会读取数十个文件,在无关代码上浪费上下文 | 通过指定文件限定范围:“审查 src/auth/login.py 和 tests/test_auth.py” |
项目中没有 AGENTS.md |
Codex 会浪费多个轮次来探索项目结构 | 添加一份 20 行的 AGENTS.md,列出关键路径、约定和测试命令 |
| 附加整个目录 | 大量无关文件会充斥上下文 | 使用 @filename,仅附加 Codex 所需的文件 |
工作流反模式
| 反模式 | 失败原因 | 修正方法 |
|---|---|---|
直接在 main 上工作 |
缺乏安全保障;风险较高的编辑难以还原 | 启动 Codex 前始终创建功能分支 |
提交前跳过 /diff |
Codex 可能进行了非预期更改 | 每项任务完成后、任何提交之前,都应审查 /diff |
| 忽略测试输出 | 如果不明确指出失败,Codex 可能会在测试失败后继续迭代 | 在提示中加入“运行测试,只有在全部通过后才停止” |
| 从不派生对话 | 一次错误决策就会污染整个上下文 | 在高风险探索前使用 /fork;丢弃有问题的分支 |
提示反模式
| 反模式 | 失败原因 | 修正方法 |
|---|---|---|
| “修复错误”(没有上下文) | Codex 只能猜测具体错误,并会读取所有内容 | “修复 src/api/handler.py:42 中的 TypeError——用户未通过身份验证时,user.name 为 None” |
| 在一条消息中提出多个任务 | Codex 会混淆任务并遗漏部分内容 | 每条消息只提出一项任务;使用引导模式(Tab)将后续任务加入队列 |
| 每条消息都重复上下文 | 重复信息会浪费 token | 使用 /m_update 保存持久性信息;引用先前的上下文 |
工作流方案
常见开发场景的端到端模式。
方案 1:新项目设置
mkdir my-app && cd my-app && git init
codex
> Create a FastAPI project with: main.py, requirements.txt, Dockerfile,
basic health endpoint, and a README. Use async throughout.
> /init
审查生成的 AGENTS.md,并根据您的约定进行编辑,然后:
> Run the health endpoint test and confirm it passes
方案 2:日常开发流程
cd ~/project && git checkout -b feature/user-auth
codex
> @src/models/user.py @src/api/auth.py
Add password reset functionality. Requirements:
1. POST /api/auth/reset-request (email → sends token)
2. POST /api/auth/reset-confirm (token + new password)
3. Tests for both endpoints
Run tests when done.
使用 /diff 审查,然后提交。
方案 3:使用 Plan Mode 进行复杂重构
codex
> /plan Migrate the database layer from raw SQL to SQLAlchemy ORM.
Constraints: don't change any API contracts, keep all existing tests passing.
审查计划。批准或引导调整:
[Tab] Also add a migration script using Alembic
Codex 执行完毕后,进行验证:
> Run the full test suite and report results
> /diff
方案 4:使用 codex exec 审查 PR
codex exec --model gpt-6-luna \
"Review the changes in this branch against main. \
Flag security issues, missed edge cases, and style violations. \
Format as a markdown checklist." \
-o review.md
方案 5:使用 Cloud Tasks 调试 [EXPERIMENTAL]
codex cloud exec --env my-env "Diagnose why the /api/orders endpoint returns 500 \
for orders with > 100 line items. Check the serializer, database query, \
and pagination logic. Propose a fix with tests."
稍后检查进度:
codex cloud status <TASK_ID>
codex cloud diff <TASK_ID>
完成后,在本地应用修复:
codex apply <TASK_ID>
迁移指南
从 Claude Code 迁移
| Claude Code 概念 | Codex 对应功能 |
|---|---|
CLAUDE.md |
AGENTS.md(开放标准) |
.claude/settings.json |
.codex/config.toml(TOML 格式) |
--print 标志 |
codex exec 子命令 |
--dangerously-skip-permissions |
--dangerously-bypass-approvals-and-sandbox |
| Hooks(12 个以上事件) | Hooks(自 v0.150.0 起支持 12 个事件:PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、SessionStart、SessionEnd、UserPromptSubmit、SubagentStart、SubagentStop、Stop、Interrupt;v0.149.1 支持 11 个,当时尚未加入 Interrupt;事件名称相同,通过 hooks.json 或内联 TOML 配置)124132 |
| Subagents(Task 工具) | Sub-agents(内部功能,最多 6 个;没有面向用户的对应 Task 工具) |
/compact |
/compact(完全相同) |
/cost |
/status(显示令牌用量) |
| 模型:Opus/Sonnet/Haiku | 模型:gpt-6-sol / gpt-6-astra / gpt-6-luna(当前 GPT-6 系列;Astra 是随附的 CLI 默认模型);在逐步推出期间仍可使用 gpt-5.6 Sol/Terra/Luna,gpt-5.5 将于 2026年10月14日从 Codex 中退役 |
claude --resume |
codex resume |
| 权限规则 | Sandbox modes + approval policies |
| settings.json 中的 MCP 配置 | config.toml 中的 MCP 配置 |
需要了解的主要区别:
- Sandbox 在操作系统层面运行:Codex 使用 Seatbelt/Landlock,而非容器。限制在应用层之下的内核层生效。
- Hooks 沿用 Claude Code 的事件名称:自 v0.150.0 起,Codex 注册了 12 个 hook 事件(v0.149.1 支持 11 个,当时尚未加入
Interrupt)——PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、SessionStart、SessionEnd、UserPromptSubmit、SubagentStart、SubagentStop、Stop、Interrupt——可在hooks.json或内联[[hooks.<Event>]]表中配置。因此,迁移大多数 Claude Code hook 配置时,只需移动 JSON 并将其设为受信任即可。需要注意以下差异:每个非托管 hook 在运行前都必须通过/hooks审查并设为受信任;prompt和agent处理程序会被解析,但不会执行;这 12 个事件之外的 Claude Code 事件(例如Notification)没有对应项,需使用 AGENTS.md 指令或 skills 实现相应功能。124 - Sub-agents v2(v0.117.0):Sub-agents 现在使用基于路径的地址(例如
/root/agent_a),并支持结构化的代理间消息传递和代理列表功能。75 这扩展了现有机制(最多可并发运行 6 个,在 v0.91.0 中从 12 个下调)。多代理角色仍可通过配置进行自定义(v0.104.0 及更高版本)。47 v0.105.0 新增了spawn_agents_on_csv,可按行扇出任务,并提供进度跟踪和预计完成时间。61 Codex 仍不具备 Claude Code 那种供用户直接指定委派任务的 Task 工具体验——如需实现委派模式,请使用 cloud tasks 或 SDK 编排。 - AGENTS.md 可跨工具使用:您的 AGENTS.md 可用于 Cursor、Copilot、Amp、Jules、Gemini CLI 以及 60,000 多个开源项目。CLAUDE.md 仅适用于 Claude。
- Profiles 取代手动切换:无需在每次运行时更改标志,只需在 config.toml 中定义 profiles。
从 GitHub Copilot 迁移
| Copilot 概念 | Codex 对应功能 |
|---|---|
| Copilot CLI(代理式终端) | 交互式 CLI 或桌面应用 |
| 专用代理(Explore、Plan) | Skills + plan mode + steer mode |
copilot-instructions.md / AGENTS.md |
AGENTS.md(相同标准) |
| 支持 MCP | 支持 MCP(STDIO + HTTP) |
| ACP(Agent Client Protocol) | 用于富客户端集成的 app-server 协议;用于生命周期自动化的 hooks(PreToolUse、PostToolUse、Stop 以及另外 8 个事件)124125 |
| Copilot SDK | Codex SDK(TypeScript) |
| 编码代理工作流 | 具备 sandbox/approval 控制的 Codex 代理 + cloud tasks |
您将获得:
- 操作系统级沙箱(Seatbelt/Landlock——由内核强制执行,而非基于容器)
- 使用 codex apply 进行 cloud task 委派
- 用于切换工作流的配置 profiles
- 支持 worktree 隔离的桌面应用
从 Cursor 迁移
| Cursor 概念 | Codex 对应功能 |
|---|---|
项目规则(.cursor/rules)/ AGENTS.md |
AGENTS.md + profiles/config |
| 代理聊天/编排工作流 | 交互式 CLI 或桌面应用 |
@ 文件引用 |
@ 文件引用(完全相同) |
| 应用/编辑 + 审查 | 内置补丁应用和差异审查 |
快速参考卡
╔═══════════════════════════════════════════════════════════════╗
║ CODEX CLI QUICK REFERENCE ║
╠═══════════════════════════════════════════════════════════════╣
║ ║
║ LAUNCH ║
║ codex Interactive TUI ║
║ codex "prompt" TUI with initial prompt ║
║ codex exec "prompt" Non-interactive mode ║
║ codex app Desktop app ║
║ codex resume Resume previous session ║
║ codex fork Fork a session ║
║ ║
║ FLAGS ║
║ -m, --model <model> Select model ║
║ -p, --profile <name> Load config profile ║
║ -s, --sandbox <mode> Sandbox mode ║
║ -C, --cd <dir> Working directory ║
║ -i, --image <file> Attach image(s) ║
║ -c, --config <key=value> Override config ║
║ --ask-for-approval <p> Approval policy ║
║ --oss Use local models (Ollama) ║
║ --search Enable live web search ║
║ ║
║ SLASH COMMANDS (in TUI) ║
║ /compact Free tokens /diff Git diff ║
║ /review Code review /plan Plan mode ║
║ /model Switch model /status Session info ║
║ /fork Fork thread /goal Persisted goal ║
║ /worktree Isolated worktree checkout (default: 0.156.0) ║
║ /voice Live voice convo (default: 0.156.0, F8) ║
║ /tui Fullscreen/scrollback (default: 0.157.0) ║
║ /daemon Background server (--no-daemon to skip) ║
║ /vim Vim: R /? u^R /hooks Browse/toggle hooks ║
║ /recap Summarize now (auto recap: tui.auto_recap) ║
║ /init AGENTS.md scaffold ║
║ /mcp MCP tools /skills Invoke skills ║
║ /ps Background /personality Style ║
║ /permissions Approval mode /statusline Footer config ║
║ /fast Toggle fast mode (default: on) ║
║ /copy Copy picker: response/code/quote ║
║ /clear Clear screen /theme Syntax highlighting ║
║ ║
║ TUI SHORTCUTS ║
║ @ Fuzzy file search ║
║ !command Run shell command ║
║ Ctrl+G External editor ║
║ Ctrl+L Clear screen ║
║ Enter Inject instructions (while running) ║
║ Esc Esc Edit previous messages ║
║ ║
║ EXEC MODE (CI/CD) ║
║ codex exec --sandbox workspace-write "task" Sandboxed auto ║
║ codex exec --json -o out.txt "task" JSON + file output ║
║ codex exec --output-schema s.json Structured output ║
║ codex exec resume --last "continue" Resume session ║
║ ║
║ MCP MANAGEMENT [EXPERIMENTAL] ║
║ codex mcp add <name> -- <cmd> Add STDIO server ║
║ codex mcp add <name> --url <u> Add HTTP server ║
║ codex mcp list List servers ║
║ codex mcp login <name> OAuth flow ║
║ codex mcp remove <name> Delete server ║
║ codex mcp-server REMOVED 0.154.0; app-server ║
║ ║
║ PLUGINS ║
║ codex plugin marketplace add <src> Add marketplace ║
║ codex plugin marketplace upgrade Upgrade marketplaces ║
║ codex plugin list List incl. remote ║
║ ║
║ CLOUD [EXPERIMENTAL] ║
║ codex cloud exec --env <ID> Start cloud task ║
║ codex cloud status <ID> Check task progress ║
║ codex cloud diff <ID> View task diff ║
║ codex cloud list List tasks ║
║ codex apply <TASK_ID> Apply cloud diff locally ║
║ ║
║ CONFIG FILES ║
║ ~/.codex/config.toml User config ║
║ .codex/config.toml Project config ║
║ ~/.codex/AGENTS.md Global instructions ║
║ AGENTS.md Project instructions ║
║ requirements.toml Enterprise policy constraints ║
║ ║
║ SANDBOX MODES ║
║ read-only Read files only, no mutations ║
║ workspace-write Read/write in workspace + /tmp ║
║ danger-full-access Full machine access ║
║ ║
║ APPROVAL POLICIES ║
║ on-request Prompt for boundary violations ║
║ never No prompts ║
║ ║
║ MODELS (Sep 2026) ║
║ gpt-6-sol Everyday + complex coding ║
║ gpt-6-astra Hardest work; bundled default ║
║ gpt-6-luna Focused, high-volume tasks ║
║ gpt-5.6-sol/-terra/-luna Older; available in rollout ║
║ gpt-5.5 Leaves Codex Oct 14, 2026 ║
║ ║
╚═══════════════════════════════════════════════════════════════╝
更新日志
| 日期 | 版本 | 变更内容 | 来源 |
|---|---|---|---|
| 2026-09-26 | 指南v2.76:Codex 0.157.0稳定版(9月25日)和0.157.1(9月26日)。0.157.0默认启用了3项功能:全屏会话记录、后台服务器自动启动和Guardian线程上下文;当前状态框、/tui和/daemon行、参考卡片、稳定性说明及Guardian章节现已说明如何逐项关闭。Amazon Bedrock新增GPT-6 Sol和Luna,并将GPT-6 Sol设为默认模型;模型表和Astra说明也已相应更新。捆绑目录不再将Astra标记为支持实验性上下文管理,这一点已在两个上下文章节中注明。0.157.1包含4项Windows修复,但其发行说明并未列出。Alpha推进至0.159.0-alpha.4,0.158系列没有稳定版。已根据文档和代码重新核对GPT-6模型指导、Fast层级默认值、定价及GPT-5.5停用日期,均无变化。 |
174 175 | |
| 2026-09-23 | 指南v2.75:Codex 0.156.1稳定版(9月23日)在模型选择器中新增GPT-6 Sol和GPT-6 Luna。模型表、额度与套餐表、API费率、流程图、配置文件、参考卡片及Claude Code对比行现已与随附目录和模型文档保持一致:GPT-6 Sol适用于日常及复杂编码,GPT-6-Astra适用于难度最高的工作(仍为捆绑默认模型),GPT-6 Luna适用于高吞吐量任务,GPT-5.5将于10月14日退出Codex。重新编排“版本亮点”:先提供当前状态摘要,再按版本各设一个小节并按新到旧排列,最后附上简短的稳定性说明;证据移至脚注。已将语音相关文本全部更正为默认开启;新增语音、worktrees、Guardian压缩复用和全屏TUI的退出配置键;统一/theme各行;修正文档滞后的配置键名称及有关worktrees文档的说法。当前版本更新至0.156.1;Alpha更新至0.158.0-alpha.2,并记录第4个带外版本。 |
171 172 173 | |
| 2026-09-22 | 指南v2.74:Codex 0.156.0稳定版已发布(9月22日19:51 UTC;npm latest于19:55 UTC指向0.156.0)——3项默认设置发生翻转,且早间有关跳过稳定版的判断已被证伪,实际是一次延迟发布。 逐项对照rust-v0.156.0标签核查沿袭关系后,头条变更如下:语音现已默认开启(#44921,合并提交3f59eb9)、托管worktrees现已默认启用(#44870,合并提交68bc536),且Guardian父级压缩复用现已默认开启(#46522,合并提交3fd9e7e)——因此,自v2.71沿用至今的语音实验性选择启用表述在所有相关位置均已反转:内容提要、/voice行、/experimental行、/worktree行、/usage行、CLI与桌面版对比表中的语音单元格、线程模式中的worktree说明、Guardian章节,以及参考卡片框。此次发布本身就是教训:经比较验证,稳定版0.156.0与rust-v0.156.0-alpha.16内容完全相同(两个方向各相差1个提交,均为各自的版本递增提交);alpha.16于9月21日16:51 UTC发布,比rust-v0.157.0-alpha.1于18:08 UTC开启早77分钟——该分支从Alpha发布序列已经越过的基础版本切出,于9月22日18:39 UTC打标签,并在9个0.157.0-alpha版本发布后于19:51 UTC正式发布。延迟发布建立在一次分支切割之上:alpha.17(21个提交)和alpha.18(65个提交)完全未进入稳定版。v2.73中有关跳过稳定版的行作为历史记录原样保留;判断原则随之调整——缺少标签仅能证明访问当时的状态,只有更高版本号已发布稳定版后,才能稳妥地断定某个版本号被跳过。观察清单:15项全部发布,零项撤回——主题#46504、显示名称#46503、worktree与daemon #46498、推理摘要默认值#46533、doctor路径诊断#46543、语音功能完善#46835/#46880、/usage仪表板(#45763/#45764/#45765/#45766/#45768/#45769/#45770/#45772;#45767和#45771根本不是PR,因此该范围包含8项而非10项)及后续完善#46863/#46864/#46866、F8 #46071、语音分析#46058、Mermaid #46054/#45817、TeX转Unicode #45501/#45612/#46266、/daemon #45854、--no-daemon #46088及自动启动#46117、停用个性标志#45809、daybreakEnabled #45513(文档中仍然毫无踪迹)、Astra星空背景#46096。最大的界面变更此前并未列入观察范围:通过/tui(#46883)提供可选的全屏TUI,包含会话记录搜索和详细信息控制(#46734)、鼠标选择与复制(#46732/#46858)、右键复制(#46895)、链接点击(#46884)和警告查看器(#46751);全屏会话记录仍默认关闭(#46849)。其他新增内容:作为协作基础设施的本地代理消息板(#46966/#46978/#46979/#46985/#46959/#46994)、子代理MCP信息征询(#46877)、ToolPolicy(#46999)、命令中心筛选标签页(#46839)、终端探测超时从100ms增至250ms(#46855);安全相关变更#44639/#45984/#46500/#46962。新增/tui和/daemon斜杠命令行。文档首次在本次跟踪周期内于同日跟进:更新日志包含日期为2026年9月22日的Codex CLI 0.156.0条目,明确指出“语音对话默认启用”和“worktree支持现已默认启用”——这是对两项默认值翻转的第一方佐证——但参考页面仍然滞后:其中列出了/experimental,但不再提及语音;列出了/usage;而/voice、/tui、/daemon和--no-daemon仍全部缺失,也没有features.voice、features.worktrees、features.tui配置键,Git worktrees页面亦未说明默认启用。新的观察线为0.157.0-alpha.10(9月22日22:21 UTC;比0.156.0多101个提交),其中最重要的模型信号也于同日得到文档佐证:GPT-6 Sol和Luna进入模型目录(#47332)和Bedrock(#47347),文档新增“Codex和ChatGPT Work中的GPT-6 Sol与Luna”条目,并列出gpt-6-sol/gpt-6-luna——它们尚未进入任何已发布稳定版,因此模型表保持不变;此外,还有3项已排队的默认值翻转(全屏会话记录#47178、daemon自动启动#47179、Guardian线程上下文#47275),并从gpt-5.6-sol中移除ultrafast层级(#47130)。另有记录:rust-v0.156.1目前仅存在标签(创建于9月23日00:45 UTC;包含1个内容提交#47332及其版本递增提交),没有GitHub发行版,也未发布至npm——仍在推进中,尚未发布。版本信息更新:前言、内容提要和codex --version示例更新至0.156.0;0.155.1区块删除其有关npm latest的表述;Alpha警示的当前状态更新为alpha.10对比latest 0.156.0。 |
169 170 | |
| 2026-09-22 | 指南v2.73:0.156.0稳定版从未发布——该版本线已被跳过(观察线更新;没有稳定版发布;npm latest仍为0.155.1)。 经9月22日从源头核实,v2.72中的发布冲刺信号最终指向跳过稳定版,而非正式发布:自rust-v0.155.1(9月18日20:03 UTC)以来,没有新的非预发行GitHub发行版;标签命名空间中没有rust-v0.156.0标签(只有Alpha标签alpha.1至alpha.18;alpha.15和alpha.18只有标签,没有发行版);npm上也没有0.156.0(latest = 0.155.1,且所有平台专属标签均与之匹配)。0.156.0-alpha版本线于9月21日发布了最后几个版本——alpha.16(16:51 UTC)和alpha.17(21:40 UTC)——而rust-v0.157.0-alpha.1在两者之间开启(18:08 UTC);新版本线截至9月22日(12:34 UTC)已推进至0.157.0-alpha.8,在18小时26分钟内发布8个版本,可见冲刺节奏已在新版本号上延续;npm的alpha及所有平台专属alpha-*标签均指向0.157.0-alpha.8,再次在语义化版本顺序上领先于latest。发布序列继续向前推进,并经比较验证:rust-v0.156.0-alpha.14和rust-v0.156.0-alpha.17与rust-v0.157.0-alpha.8历史记录均恰好相差1个提交,即各自的发行版本递增提交;因此,被放弃版本线上的所有内容提交均已包含在新版本头中(后者还包含94个尚未逐项检查的后续提交)。逐项抽查结果:#44921(语音默认开启)、#44870(worktrees默认开启)和#46522(Guardian父级压缩默认值)均为rust-v0.157.0-alpha.8的祖先提交,但仍不是稳定版rust-v0.155.1的祖先提交,因此有关稳定版已发布行为的陈述维持不变。此代码仓库新增一个模式数据点:版本线可能在发布冲刺中途被放弃,因此观察原则中的晋级复核现以确认稳定版最终使用哪个版本号为起点。另有记录:第3个带外版本rust-v0.155.0-alpha.16.1(9月22日00:20 UTC;比alpha.16恰好多2个提交——挑选合入的#46562及版本递增提交)已发布至GitHub和npm,但在本次访问时未占用dist-tag。观察段落已改写为0.157.0-alpha.8的状态;Alpha渠道警示的当前状态已更新;正文版本仍为0.155.1——没有稳定版发布,也没有版本信息变更。 |
159 160 | |
| 2026-09-21 | 指南 v2.72:Codex 0.155.1 稳定版热修复(9月18日 20:03 UTC;npm latest = 0.155.1)——TUI 推理摘要默认值恢复为 none——此外,dist-tag 异常已解决,新增发布冲刺阶段的 0.156.0-alpha.14 观察线,文档变更日志终于跟进。准确来说,此热修复中,rust-v0.155.0…rust-v0.155.1 的比较结果恰好包含2个提交(修复提交及发布准备提交),而修复本身只是 new_thread_reasoning_overrides 中的一行改动——未设置 model_reasoning_summary 时使用的回退值从 Detailed 改为 None。因此,在 0.155.0 中,如果新建本地 TUI 线程时没有显式设置,该线程会在线路上传输 detailed,不支持推理摘要的提供商会直接拒绝请求;0.155.1 则不会发送任何内容,除非您主动要求,而且显式指定的 auto/concise/detailed 始终都能得到遵循。同一改动也以 #46533 独立合入 main,因此稳定版与 0.156 系列现已保持一致。DIST-TAG 异常已解决:npm alpha 现为 0.156.0-alpha.14,所有按平台划分的 alpha-* 标签均与之匹配,其 semver 再次领先于 latest(0.155.1)——异常说明已从正在发生的事件改写为一种重复出现的发布模式:该模式迄今出现过2次,也解决过2次,且两次都发生在稳定版切版前后的数小时内。保留了固定显式版本的建议,并新增 npm view @openai/codex dist-tags 预检查。新增观察线 0.156.0-alpha.14(rust-v0.156.0-alpha.2…rust-v0.156.0-alpha.14,共147个提交;正文仍为空白占位):发布节奏本身就是前置信号——不到7小时内发布了5个 alpha 版本,从 alpha.10(9月20日 21:18 UTC)到 alpha.14(9月21日 04:09 UTC),而 alpha.9 才在前一天早晨发布,这正是该仓库进入发布冲刺阶段的典型表现。此窗口新增内容包括:6款内置 TUI 主题及适配主题的强调色(#46504);在整个 TUI 中显示目录模型名称(#46503);默认启用 Guardian 父级压缩复用(#46522,这项默认值翻转本身就值得关注);worktree 会话可使用现有本地守护进程(#46498);新建 TUI 线程默认禁用推理摘要(#46533);codex doctor 中有界的文件系统路径诊断(#46543);语音功能日趋成熟(减少动态效果 #46835、支持跨暂停和数据包突发连续播放 #46880);以及 /usage 仪表板日趋完善(导航和键盘帮助 #46863、鼠标导航 #46866、报告布局保留阅读位置 #46864)。已针对稳定版 rust-v0.155.1 重新检查祖先关系:默认启用翻转 #44921(语音)和 #44870(worktrees)仍然不是它的祖先提交,因此正文中“语音功能须选择加入实验”和“worktrees 并非默认启用”的表述保持不变。文档已有更新,取代 v2.71 的说明:文档变更日志现已包含 Codex CLI 0.155.0(2026年9月17日)和 0.155.1(2026年9月18日)的带日期条目,因此“缺少 0.155.0、文档自9月14日起未更新”的说法已不再成立;0.155.0 条目将语音描述为“通过 /experimental 启用”,这是第一方资料对本指南“选择加入”定位的佐证。文档仍未收录并已如实注明的内容是:CLI /voice 命令本身(slash commands 参考文档列出了 /worktree,但既没有 /voice,也没有 /experimental);与此同时,文档中的“Voice”功能页面介绍的是桌面应用的 ChatGPT Voice,属于另一个独立界面。已应用扫描器纠正:扫描结果将 alpha.10 至 alpha.14 的密集发布描述为“约30小时”,但其提供的时间戳相差6小时50分钟——约28小时这一数字适用于 alpha.9 至 alpha.14(6次发布),而不是 alpha.10 至 alpha.14(5次);本指南采用经核实的“不到7小时”。时效性更新:frontmatter、TL;DR 和 codex --version 示例更新至 0.155.1;0.155.0 相关段落不再声称其为 npm latest。 |
158 159 | |
| 2026-09-17 | 指南 v2.71:Codex 0.155.0 稳定版(9月17日 23:14 UTC;npm latest = 0.155.0)——语音功能正式推出,仍属实验性功能且未默认启用——此外,dist-tag 异常再次出现,并新增 0.156.0-alpha.2 观察线。准确来说,核心消息是:稳定版现已支持带实时转录和麦克风控制的 /voice 对话,可通过 /experimental 启用,但仅支持特定构建版本(#43581/#43651/#44331);同时包含已签名的 macOS 语音资源(#43983)和可配置的静音快捷键(#43690)——而默认启用翻转(#44921 语音、#44870 worktrees)虽于9月11日合入,却不是 rust-v0.155.0 的祖先提交(已逐项检查祖先关系);二者均随 0.156.0 系列发布,因此正文表述为选择加入的实验性功能,绝不称其“默认启用”(新增 /voice slash 命令行、/experimental 行、语音章节更新,以及 CLI 与桌面端语音的对照单元格)。稳定版还包括:MCP 用户验证正式推出——在受支持的 Mac 上,可通过 Touch ID / Secure Enclave 验证本地 TUI 会话中的 MCP 请求(#43624/#43712/#43715)、工作区范围的身份(#43524),以及 MCP 延续会话中的原生验证(#44346)——从而完成 v2.68 推广检查清单中的观察项(新增 MCP 章节说明);移除 Windows /sandbox-add-read-dir(#44259,持续观察项关闭);worktree 管理相关功能(#43942/#44424/#44433),但 worktrees 仍未默认启用(/worktree 行及线程模式说明);状态行中的实时推理摘要和完成时间戳(#43558/#43921);守护进程更新计划、codex app-server daemon update,以及重启后的线程恢复(#43542/#43562/#44314);Bedrock AWS 凭据命令(#44028);Python SDK 发布节奏与稳定版保持一致(#44067);安全改进——WSL 互操作逃逸(#44286)、shell 快照凭据暴露(#43909/#44040),以及 Guardian 主线中的 200,000 字节操作审查上限(#44060);Memory v2 仅有基础铺垫(#43797-#43827)。DIST-TAG 异常再次出现,而且更为突出:alpha 已从 alpha.2.5 移至另一个常规序列之外的版本 0.155.0-alpha.9.2(发布于9月18日 03:09 UTC——晚于稳定版;恰好包含2个 cherry-pick,即 #46237/#46333 Windows 沙箱修复),因此 npm i @openai/codex@alpha 现在安装的构建版本在 semver 上比 latest 更旧(0.155.0-alpha.9.2 < 0.155.0);异常说明已改写为重复出现的模式,固定显式版本的建议也因此更为重要。新增观察线 0.156.0-alpha.2(rust-v0.155.0…rust-v0.156.0-alpha.2,共351个提交):Daybreak 首个具体代码界面——线程启动时的 daybreakEnabled(#45513,公开文档仍为零)——此外还有已确认的默认启用翻转(#44921/#44870)、可配置的 F8 语音快捷键(#46071)、语音会话分析(#46058)、/usage 账户分析仪表板(#45763-#45772)、TUI Mermaid 渲染(#46054/#45817)、将 TeX 数学公式呈现为 Unicode(#45501/#45612/#46266)、/daemon 菜单(#45854)+ --no-daemon(#46088)+ 可选择加入的后台服务器自动启动(#46117)、停用 personality 标志(#45809)、Astra 编辑器星空效果(#46096),以及大量 Windows 沙箱预配置工作。文档:毫无进展——模型页面和变更日志自9月14日起未再更新,文档变更日志中缺少 0.155.0 版本,也没有任何语音公告:此次发布仅限 CLI,且仍属实验性功能,本指南已如实说明。时效性更新:frontmatter、TL;DR 和 codex –version 示例更新至 0.155.0。 |
156 157 | |
| 2026-09-16 | 指南v2.70:0.155.0-alpha观察增量alpha.6 -> alpha.10 + ALPHA DIST-TAG异常(观察说明更新;无稳定版发布;npm latest仍为0.154.0)。 面向运维人员的首要事项:npm的alpha dist-tag现指向0.155.0-alpha.2.5(发布于9月16日13:17 UTC)。这是基于旧alpha.2的一次计划外构建,其semver版本低于alpha.6-alpha.10序列——目前执行npm i @openai/codex@alpha将安装缺少全部alpha.3及后续功能内容的构建;在标签更新前,alpha通道用户应固定使用明确版本。与alpha.2相比,其包含6次提交,是一次语音版本打包演练(3次暂存提交,包括公开获取Cygwin源代码和仅限Linux的暂存阶段;选择性预配置包含Rust版本#45345的macOS软件包;修复提升权限配置后Windows sandbox的刷新问题;以及版本号递增)——无论这是有意的暂存安排还是标签误设,它都是npm当前的实际状态,也有力佐证语音功能默认启用(#44921,已是该版本线的首要风险)即将发布。观察窗口本身涵盖4个alpha版本,从9月15日21:09 UTC至9月16日04:20 UTC,rust-v0.155.0-alpha.6…rust-v0.155.0-alpha.10包含65次提交(相较0.154.0的完整版本线对比包含448次)。窗口内新增内容:/usage中的账户分析仪表板(堆叠图表、摘要选项卡、热门聊天〔包括消费者聊天〕、受限开放的套餐用量历史记录、token/credit格式化、账户绑定身份验证;#45739/#45742/#45763-#45772)——这是最重要的新用户可见界面;Guardian审查器强化(约12次提交:将生命周期、配置和审批路由整合到审查器扩展中;通过/responses路由请求并附加标识请求头#45736;在检查点迁移期间保留授权证据#45782/#45789;停用未使用的原型API #45679);Windows sandbox重构(将实现与旧版设置模式拆分#45737;将执行器sandbox选择与sandbox级别分离#45730;托管代理路由#45757;以app-server作为TUI状态源#45821/#45830;卸载清理#45799);守护进程成熟度提升(托管重启后继续工作#45820;在恢复快照中记录被中断的轮次#45807;原生PID标识#45779;可将固定软件包恢复至最新稳定版#45780);可能纳入文档的行为(停用personality功能标志并弃用相关设置#45809;仅限会话的模型/推理选择#45831;线程启动工具允许列表#45711;仅允许根线程安装插件#45806;编辑较早的提示词会回退线程#45845);渲染(独立显示数学公式#45612;有界Mermaid文本渲染器#45817;禁用V8数组排序优化路径#45760,并配套发布rusty-v8 v152.2.0构件)。3项持续存在的首要风险(语音#44921、worktrees #44870、MCP用户验证+Secure Enclave)以及#44259移除事项:没有新提交,状态不变;此次演练提高了语音功能的紧迫性。另行补充:使用ChatGPT登录时,GPT-5.5将于2026年10月14日退出Codex(模型文档已于9月16日在线核实;请将gpt-5.5替换为gpt-5.6-sol;OpenAI API不受影响)——在GPT-5.4停用说明旁新增一行。正文其他部分保持不变(预发布)。 |
155 | |
| 2026-09-15 | 指南v2.69:Codex 0.154.0稳定版(9月9日;npm latest)——分支切割——外加新的0.155.0-alpha.6观察版本线和一次文档可用性矩阵变更(本次更新还完成了推迟的v2.68公开同步)。 0.154.0大致在alpha.6的边界处切割:rust-v0.153.4…rust-v0.154.0对比中的249次提交不包含alpha.7的全部58次提交(逐一核对哈希;零重叠)。发布检查清单的3项中已解决2项:移除codex mcp-server(#42993;独立的codex-mcp-server二进制文件也已移除;重写MCP章节、更新QRC,并引用9月5日文档变更日志中的移除条目)以及移除旧版Guardian审批路径(#43462;同时#43458集中管理上下文/检查点策略,#43442拒绝过期审批,#44060将操作审查限制提高至200,000字节,后者为一次cherry-pick);MCP用户验证(#43712/#43715)和Secure Enclave签名(#43624)尚未发布——三者均列入alpha.7排除清单,随0.155版本线推进;对此已明确说明,以免读者将用户验证误认为0.154的行为。同时被排除的还有语音TUI正式化(#43581)、Memory v2、守护进程自动更新配置和推理强度固定。稳定版已发布且现已写入正文的内容包括:托管worktrees(实验性;#42196/#42366/#42652/#43069/#43120/#43286;新增/worktree slash commands行和线程模式说明)、自由格式的异步用户消息+TUI(#42354/#42891/#42894/#42897)、Windows sandbox配置(约15次提交,包括原生MXC适配器#42841)+ Windows app-server守护进程(#42405)+托管守护进程更新(#42392)、远程权限配置文件(#42453/#43340)、基于模型能力的上下文门控(#43147;已更新上下文管理)、仅包含语音运行时/主机基础设施(#42676/#43097/#43248;实时TUI功能仅存在于alpha版本中,已作准确说明)、稳定版中首次出现的Daybreak代码引用(#42667/#42854;仍无公开文档),以及v2.68中状态为“无进展”的3项内容现已全部发布,并已修正其状态:Vim R替换模式(#42194/#42584;/vim行+QRC)、实时压缩状态(#42319),以及在信任确认前运行PATH辅助程序的安全修复(#42324,并包含#42590对macOS终端输入注入的强化)。文档变更(learn.chatgpt.com,均于2026-09-15重新核实):模型可用性矩阵现将Astra标记为可用于Codex cloud——因此指南在模型表格、Astra说明和146中一直以来关于云端“继续使用Sol”的说法均已反转;再次确认推理级别阶梯(低、中〔默认〕、高、超高、Max、Ultra),包括选择器中各级别的说明和SDK佐证——Python SDK 0.154.0(9月10日)新增max和ultra强度值(#39662);包含6个选项的Power预设映射和跨上下文说明也已重新核实,内容逐字未变。新的0.155.0-alpha.6观察版本线(9月10日开启;6天内发布12个alpha版本;正文仅有占位内容;对比包含384次提交):该版本线默认启用语音和worktrees(#44921/#44870)、用户验证范围扩大(#44613/#44346/#44877)、守护进程线程在重启后持久保留(#44283/#44299/#44314)、启动线程时设置daybreakEnabled(#45513)、企业版MCP(#44832/#45459/#44318)、移除Windows /sandbox-add-read-dir(#44259)。版本同步:TL;DR、frontmatter和codex –version示例已更新至0.154.0。 | 152 153 154 | |
| 2026-09-08 | 指南 v2.68:0.154.0-alpha.7 观察备注更新(仅更新备注;无 CLI 版本发布;公开同步推迟)。 0.154.0-alpha 系列从 alpha.6 推进至 alpha.7(发布于9月8日17:44 UTC;npm alpha dist-tag 同步更新;0.153.4 之后没有稳定版发布;发布说明正文仍为空白占位内容,版本比较是唯一信息来源;alpha.6…alpha.7 版本比较中包含58次提交)。稳定性备注观察列表已根据 alpha.7 的状态重写。从底层管线升级为 alpha 系列中已启用的功能:TUI 中的实时 WebRTC 语音对话(#43581,以及由9次提交组成的完善工作:静音快捷键与指示器 #43651、可配置静音 #43690、翻页式文字记录动画 #43656/#43699、语音提示样式与工作区文件链接 #43676、编辑器语音栏 #43683、音量表稳定性改进 #43695、禁用时钟同步 #43704、回归测试覆盖 #43645)——如今已是正式交付的 TUI 功能,而非运行时骨架;受支持设备上已启用 MCP 用户验证(#43712 TUI、#43715 捆绑版 TUI;底层支持包括 macOS Secure Enclave 签名 #43624、工作区范围的身份标识 #43524、提供商抽象层 #43547、app-server 接线 #43568、TUI 提示 #43702、状态记录 #43708)——如果进入稳定版,这将改变文档所述行为,因此已将其与 #42993(移除 mcp-server)及 #43462(移除旧版 Guardian 路径)一同加入晋级检查清单;alpha.7 的提交均未撤销其中任何一项。新增观察项:Memory v2(支持配置内存版本并采用隔离存储 #43797、双写入与就绪状态报告 #43827、优先采用人工证据 #43799、仅摘要提取 #43800、写入端分块 #43808、整合/读取提示 #43813);托管 app-server 守护进程自动更新(保留固定版本 #43521、托管启动时运行更新器 #43529、支持配置 #43542、显式更新命令 #43562、PID 身份标识 #43552、宽限关闭 #43572、版本比较与旧版服务警告 #43619/#43622、可配置通知 #43698)。持续推进:Guardian v2 上下文注册表重构(12次提交,包括评分延迟折扣 #43527、同步审查器 #43570);配置覆盖时固定推理强度 #43795,并在压缩过程中予以保留 #43796;保留 fork 版本 #43540/#43545;从模型目录中排除基础指令 #43604。无进展:Windows 沙箱配置、异步消息 TUI 功能簇(仅有通用完善工作)、远程权限配置文件、Daybreak(零次提及)、Vim 替换模式(#42194)、实时压缩状态(#42319)、PATH 辅助程序信任机制(#42324)。本轮翻译期间,公开副本暂缓更新,仅维护观察记录——公开同步推迟至下一个正式发布的更新。 | 150 151 | |
| 2026-09-07 | 指南 v2.67:0.154.0-alpha.6 观察备注重写 + 文档已发布的 Power 预设映射(仅更新备注;无 CLI 版本发布)。 0.154.0-alpha 系列从 alpha.3 推进至 alpha.6(发布于9月7日18:03 UTC;alpha.4/alpha.5 标签存在但未发布;npm alpha dist-tag = 0.154.0-alpha.6;alpha.3…alpha.6 版本比较中包含147次提交;发布说明正文为空白占位内容,版本比较是唯一信息来源)。稳定性备注观察列表已根据 alpha.6 的状态重写。已有进展:托管 worktrees(#42196)扩展为完整功能面(#42652、#43069、#43120、#43279、#43286、#43298);自由格式异步消息(#42354)如今已形成由6个 PR 组成的 TUI 功能簇;原生语音运行时取得大量进展(GStreamer、WebRTC、可选择启用的本地音频、RTP、实时会话 API、播放、Bazel 工具链);Windows 沙箱配置继续推进(包括原生 MXC 适配器 #42841);持久推理及 TUI 偏好设置相关工作。无进展:Vim 替换模式(#42194)、实时压缩状态(#42319)、PATH 辅助程序信任机制(#42324)。新增观察项:已弃用的 codex mcp-server 命令已从 alpha 系列移除(#42993)——若进入稳定版 0.154.0,则成为文档中明确的移除项,晋级时需重新验证;Guardian v2 全面改造(约25次提交;移除旧版审批审查路径 #43462、拒绝过期审批 #43442);Astra TUI 完善;实验性 MCP 用户验证(#43265/#43289/#43352);远程权限配置文件(#43330/#43340);会话启动时根据模型能力启用实验性上下文(#43147);文档中未出现的“Daybreak”资格概念(#42667、#42854);其他较小改动:扩展 /copy(#43055)、jemalloc musl(#42850)、恢复活跃写入器时使用只读视图(#43253)。文档:模型页面(9月6日或之前;在 146 记录的9月5日再次访问时尚未出现;9月7日重新确认)将 Power 预设映射到 Astra 层级,原文为:“对于符合条件的 Pro、Business($100)和 Enterprise 账户,Astra 推出后会将 Power 选项更新为 Terra Light、Sol Light、Sol Medium、Astra Light、Astra Medium 和 Astra Extra High。选项可能因套餐和推出阶段而异。”——已添加至“我应该选择哪个模型?”中的 Astra 记录;146 已补充注明日期的再次访问记录。扫描确认以下内容保持不变,未作编辑:Astra 仍不可用于 Codex cloud,两套推理默认值仍未统一,跨上下文资格仍限 Plus/Pro,套餐资格说明保持不变,文档更新日志自9月4日起再无动静。 |
146 150 | |
| 2026-09-05 | 指南 v2.66:Astra 推出状态更新替代旧状态 + 实验性跨上下文备注(仅更新备注;无 CLI 版本发布)。 OpenAI 于9月4日在 X 上宣布,GPT-6 Astra“现已面向 ChatGPT Work 和 Codex 中的所有 Pro、Enterprise 及 Business Premium 用户开放”,并且“已在 API 中上线”;Plus 和 Business 将在数日后跟进。同日晚些时候,Codex 负责人 Tibo Sottiaux 补充表示:“Astra 现在也已向所有 Plus 和 Business 用户推出。”实际权限仍不均衡(9月5日的社区报告称,Plus 账户在 Codex 中只能看到 GPT-5.6 模型),而模型文档中的可用性说明也未改变,因此固定使用 Sol 的备用建议仍然适用。TL;DR、心智模型、版本亮点开篇及模型章节中的 Astra 备注均已更新;发布首日的分阶段推出说明则作为注明出处的记录予以保留。新增:模型章节增加有关文档已发布的实验性跨上下文备注的段落——“Astra 会跨上下文窗口保留备注,并可搜索同一任务中更早的消息和工具结果”(Plus/Pro 可通过 features.context_management.experimental_mode = true 选择启用;默认关闭;发布之初不适用于 Business、Enterprise 或使用 API 密钥登录)——配置界面仍与 v0.153.0 相同,如今文档已明确将其与 Astra 关联。 |
146 149 | |
| 2026-09-04 | 指南v2.65:GPT-6-Astra 发布 + Codex 0.153.3 + 0.153.4(9月4日当天补丁;npm latest = 0.153.4)。 OpenAI于2026年9月3日宣布推出GPT-6-Astra——分阶段推送,首批面向少数组织(网络安全项目合作伙伴优先),随后在“未来几天内”向ChatGPT Plus/Pro/Business/Enterprise开放,并通过OpenAI API和AWS提供(公告事实援引媒体报道:CNBC、Axios、Forbes、Al Jazeera、9to5Mac;抓取工具访问openai.com时收到403响应)。第一方文档已上线并引用:API模型页面——gpt-6-astra旗舰模型,“我们能力最强的模型,专为最具挑战性的端到端工作打造”;标准短上下文价格为每百万Token输入10美元/输出50美元(上文记录的超过272K输入时为20美元/75美元,且适用于整个请求);1.05M上下文窗口 = 最大922K输入 + 最大128K输出;知识截止日期为2026年4月30日;定位高于GPT-5.6 Terra(均衡型)和Luna(经济型)。Codex文档——Astra是推荐的Codex模型,可用性“取决于推送进度、登录方式和所用客户端”;明确列出符合资格的Pro/Business(100美元)/Enterprise;标注为不适用于Codex cloud(Sol仍可在该环境中使用);推理级别从Low到Ultra,文档页面默认值为Medium,而0.153.4内置目录中的default_reasoning_level为low。Fast模式的计费方式已有文档说明(速度文档称其消耗Standard积分的2.5倍,定价页面称其费率为Standard API的2倍);只有“速度提升2倍”的说法仍属于目录展示文案。0.153.3(19:01 UTC):将Astra添加至Amazon Bedrock目录(#42805,Mantle + Runtime全球/美国路由;Sol仍是Bedrock默认模型——对受关注#42619的cherry-pick);修正Astra的异步澄清指导(#42809,仅文本)。0.153.4(23:25 UTC,npm latest):内置目录可见性从隐藏切换为列出;凭借Astra已有的优先级,在未显式配置模型时,它将成为内置默认模型(#42874——受关注#42607暂存内容面向用户的正式启用);异步提问指导增加了工具可用性限定(#42878)。rust-v0.153.2…rust-v0.153.4比较结果恰好只包含这4个PR和1次版本号更新。关注列表结论:#42607 + #42619通过0.153热修复回移得到正式启用(并非进入0.154发布线);其余alpha.1/alpha.3受关注项目均未正式启用;alpha版本线仍为0.154.0-alpha.3,没有新的alpha差异。正文:模型表新增gpt-6-astra行;Astra注释从“仅在目录中暂存”改为已发布(API数据 + Codex推理级别 + 推送/使用资格注意事项 + 固定模型指导model = "gpt-5.6-sol"或-m);TL;DR、心智模型、版本亮点、流程图和QRC重新将Astra定位为推荐/内置默认模型,同时保留推送注意事项,并将Sol作为稳定后备选项。标记文档托管位置迁移,供后续扫描:developers.openai.com/codex/以308重定向至learn.chatgpt.com/docs/。操作验证:在0.153.3上运行codex exec -m gpt-6-astra返回了预期的探测回复(账户已获得推送资格)。时效性更新:frontmatter、TL;DR和版本示例更新至0.153.4;0.153.1/0.153.2区块移除npm latest措辞。审查修订(当天完成,由Codex交叉审查,发布前已应用):区分输入上下文与总上下文(922K输入、1.05M窗口)、补充长上下文定价层级、明确双重推理默认值(文档为Medium,内置目录的low)、确认Fast模式计费有文档依据、将Astra默认模型相关说法限定于内置CLI目录并注明其不适用于cloud、明确从暂存到发布的日期,并在145中重新界定Forbes所谓的“误启动”(指公告页面的可用性,而非目录暂存)。 |
145 146 147 148 | |
| 2026-09-03 | 指南v2.64:Codex 0.153.1 + 0.153.2(9月3日下午补丁;npm latest = 0.153.2)。 0.153.1的重点变更未列入其发布正文,而是通过rust-v0.153.0…rust-v0.153.1比较发现:Guardian计算机操作评分遵循模型要求(#42422,对38ba8cdc的cherry-pick)——仅在活动模型设置node_repl_auto_review_required时,才启用仅针对计算机操作的评分和快速审批决策;如果切换模型后跳过评分,则先前或进行中的评分会失效,避免过时的审批决策重新生效(Guardian章节 + 版本亮点)。0.153.1列出的变更:回移GPT-6-Astra模型目录条目(#42605;只能通过API配置,默认模型和选择器保持不变——属于目录暂存,并非正式发布;参见模型注释)。0.153.2:仅包含一项外观修正——将GPT-6-Astra Fast层级的说明文字从“1.5x”更正为“速度提升2倍,用量增加”(#42632;仅修改展示文字,仅记录于变更日志行)。关注列表检查:0.154.0-alpha.1的受关注项目无一在rust-v0.153.0…rust-v0.153.2比较中得到正式启用;除0.153.0之外的稳定版差异恰好只有#42422 + #42605 + #42632。关注注释推进至0.154.0-alpha.3(比0.153.0领先103次提交;alpha.1…alpha.3之间有19次提交;该版本线的发布正文均为空白占位内容,比较结果是唯一来源)。新增受关注项目:GPT-6-Astra内置模型目录(#42607)+ Amazon Bedrock目录(#42619)(模型发布暂存);安全/加固项目组——强化macOS sandbox以抵御终端输入注入(#42590)、不兼容的压缩检查点必须经过Guardian审查(#42588)、远程exec WebSocket使用可信标头(#42606)、Noise握手受exec-server初始化超时限制(#42623);Guardian线程上下文标志(#42529)+ 持久保存已验证的用户回答(#42579)。保留alpha.1受关注项目;每个项目正式启用时,仍须对照稳定版比较逐项重新验证。时效性更新:frontmatter、TL;DR和版本示例更新至0.153.2;v0.153.0亮点区块移除npm latest措辞。 |
142 143 144 | |
| 2026-09-03 | 指南v2.63:Codex 0.152.0 + 0.152.1(9月1日)+ 0.153.0(9月3日,npm latest)。0.152-alpha观察列表中的13项全部发布,但有一项发生逆转:update_plan以选择启用方式发布,并非默认启用——#41744“Make the update_plan tool opt-in”是最终状态(tools.update_plan.enabled默认为false;禁用时,从模型、协作模式、多代理、上下文压缩、预热和目标延续提示中移除内置指导)——已在“计划模式与协作”及配置参考中说明计划模式与工具的区别。0.152.0中其他提升至正文的内容:Vim搜索动作/ ? n N以及插入模式下的新草稿(/vim行+ QRC)、MCP openai/elicitation表单请求、按工具配置的MCP output_token_limit(与全局tool_output_token_limit叠加)、包风格的MCP服务器名称(支持: @ / .;3处均已加入MCP章节)、可采取行动的速率限制横幅(成本章节)、凭据刷新进度,包括Bedrock重新认证(身份验证)、云任务凭据仅限可信来源,并禁用重定向(Codex Cloud、安全性)。仅列于更新日志行的0.152.0内容:sleep工具门控(#41243)+ clock工具作为内置控制工具(#41331)、子代理沿用根服务层级(#41308)、跨嵌套派生的上下文基线(#41424)、project/list按最近使用时间排序(#41223)、thread/shellCommand支持超过1小时的超时(#41384)、TUI模型选择器刷新(#41467)、来自模型目录的委派指导(#41457/#41380/#41570)、Guardian上下文压缩保留集群+异步栈预算(#41660/#41846/#41852/#41857/#41858/#41861/#41931、#41840)、通过模型元数据默认执行令牌预算管理(#41803)、启动时预加载插件建议(#41375)、Windows Store PowerShell沙箱修复(#41227)、子进程终端查询挂起修复(#41436)、JediTerm光标修复(#41673)、恢复线程时还原已保存的cwd(#41567)。0.152.1:Guardian审批审查通过模型元数据获取Node REPL策略(#41919移植提交;发布正文自身称其重点内容无法验证)。0.153.0中提升至正文的内容:Vim撤销u/重做Ctrl+R,同时保留粘贴内容和附件(#41941/#42140;/vim行+ QRC);通过远程市场执行插件CLI列出/安装/移除(#42150,插件);tui.auto_recap = false(#42101;/recap行+会话管理);Plus/Team在约5小时窗口剩余不足一半时发出早期速率限制警告(#42142);按审批模式划分Guardian范围——完全访问跳过仅确认审查,用户审批跳过后台评分/预热,同时保留敏感操作检查(#42147/#42256,Guardian章节);features.context_management.experimental_mode(#42385;首次涵盖context_management,性能优化)。仅列于更新日志行的0.153.0内容:tui.disable_paste_burst取代顶层键并保留回退支持(#41976)、TUI重新连接时保留草稿/转录记录(#41911/#41916/#41918)、TUI历史记录补丁+后台终端输入(#41893/#42107)、跨上下文压缩/重启/派生保留Guardian历史记录(#41879/#42065)、MCP审批范围限定为应用账户链接(#42133)、macOS上的相对MCP生成(#42117)、rollout压缩(#42039/#42135)、应用服务器线程元数据+request_user_input_async(#42151/#42178)。新观察列表=0.154.0-alpha.1(领先84个提交):Vim替换模式、受管worktrees创建、TUI偏好设置与服务器配置分离、原生语音运行时集群、实时上下文压缩状态、线程卸载延迟、基于工作区信任对PATH辅助程序进行门控(安全性)、Windows沙箱配置服务、持久化推理配置更新、自由格式异步用户消息——在稳定版发布前均不纳入正文;alpha比较中包含与稳定版移植提交重叠的内容(#42256同时存在于两者),因此提升时仍须逐项验证。 |
138 139 140 141 | |
| 2026-08-30 | 指南v2.62:Codex 0.151.0(8月29日)——观察列表中的10项全部发布。发布正文并不等于完整版本内容:其中仅涵盖分支切出后的PR #41183-#41209,而rust-v0.150.1…rust-v0.151.0比较包含164个提交且没有回滚(稳定版仅比alpha.6少1个提交——即alpha自身的版本号更新提交)。仅能通过比较证实并提升至正文的内容:/recap(slash commands表+会话管理;符合条件且空闲、未聚焦的对话会自动生成回顾)、移除代码模式WebSocket(#40692;已修正代码模式中的矛盾——主机接受stdio、stdio://或grpc://IP:PORT,WebSocket仅作为可选OTLP跟踪流保留)、分页线程历史记录脱离实验阶段,并且仅在省略historyMode时,默认为使用支持性存储的持久线程启用(#40673/#40677;protocol.rs:755-758中的协议枚举默认值仍为Legacy;两个历史记录章节均已重写)、persistent推理强度(表格行+ clock工具#40942 + persistent_instructions #41050)、Guardian v2默认值已翻转(#40846:review_scope.computer_use_only和transcript.include_images现均默认为true;Guardian章节、发布重点、132上的已取代说明)、Vim查找/直到字符及缓冲区跳转(/vim行+ QRC)、实时轮次级设置(turn/settings/update、serviceTierForTurn;#40653/#40656/#40616)、worktrees设置解析器+线程所有权元数据(#40624/#40716,线程模式)、Bedrock TUI引导流程(#40679,身份验证)、提权终端输入审批(write_stdin_approval默认关闭+ 8,000字节上限;#40978/#41159,审批系统)。0.151.0自身的内容:MCP可选服务器启动宽限期(mcp_optional_startup_grace_ms,#41199)以及扩展检查/替换MCP工具结果(#41202),均加入MCP章节;每仓库插件目录+marketplaceLoadErrors(#41208)加入插件发现;/cd不再削弱沙箱限制(#41192,/cd行+权限配置文件)。仅列于更新日志行的修复:在模型切换和回退期间保持工具可用性与推理强度正确(#41195/#41206);使用执行器的真实主目录、操作系统和路径约定实施远程沙箱限制(#41196/#41204/#41207/#41209);在应用服务器响应中保留结构化MCP工具和资源错误(#41196);嵌套子代理的令牌用量计入根目标预算(#41183);权限变更后,陈旧的Guardian分类不再授权操作(#41196)。新观察列表=0.152.0-alpha.4(领先74个提交):Vim搜索动作、默认启用update_plan、MCP引导表单、按工具配置的MCP输出限制、sleep工具门控+ clock工具作为控制工具、子代理沿用根服务层级、跨嵌套派生的上下文基线、project/list按最近使用时间排序、线程shell命令超时、TUI模型选择器刷新、云任务凭据仅发送至可信来源、主动委派指导、Guardian v2迭代——在稳定版发布前均不纳入正文。经验:应根据版本比较验证发布,而非只看发布正文。 |
134 135 136 | |
| 2026-08-27 | 指南v2.61:Codex 0.150.0(8月26日)+ 0.150.1(8月27日,npm latest)。0.150-alpha观察列表出现分流:9项中有5项随稳定版0.150.0发布——Interrupt hook(第12种事件,默认超时1秒/上限3秒,绝不用于子代理;hooks表、引擎简介及两个迁移界面均已更新)、/copy选择器(完整响应、单独代码块、块引用;取代TUI表和QRC中过时的“复制上一条响应”说明)、在不受信任的项目中跳过AGENTS.md(发现层级)、features.network_proxy.credential_broker以及Guardian v2 review_scope.computer_use_only(两个配置界面均已加入,默认关闭)——另有5项顺延至0.151.0-alpha系列:/recap、移除代码模式WebSocket、分页历史记录默认值、persistent强度、Guardian v2计算机操作及图像默认值。0.150.0还包括:任务@提及以及代理读取/创建/消息任务工具(会话管理、Cloud)、自动生成任务标题和/rename建议、可点击的Markdown链接标签、权限模式循环切换快捷键和Vim .重复操作(第2层、/keymap、/vim);修复应用服务器凭据脱敏、远程MCP bearer token/启动、Unicode路径下的提权Windows沙箱、Unix关机挂起,以及Bedrock上下文压缩/多代理兼容性。0.150.1:远程上下文压缩现默认将保留图像计入令牌预算(alpha #40994的默认值通过移植#41003进入稳定版)。新观察列表=0.151.0-alpha.6:回顾、移除WebSocket、分页默认值、persistent强度、Guardian v2默认值、Vim查找/直到字符及缓冲区跳转动作、实时轮次级设置、worktrees设置、Bedrock TUI引导流程、向提权终端输入内容时的审批——在稳定版发布前均不纳入正文。仅列于更新日志行的内容:ChatGPT iOS 1.2026.230(8月26日:跨标题和对话内容搜索任务、紧凑型推理强度指示器、全屏编辑器、可配置的主屏幕快捷方式)。 |
132 133 137 | |
| 2026-08-26 | 指南v2.60:更正——第28轮扫描发现稳定版内容存在错误,并无新的稳定版本。(E)依据源代码重构 Hooks 章节:事件表列出了AfterAgent/AfterToolUse,并将Stop描述为会话结束事件;rust-v0.149.1的HOOK_EVENT_NAMES包含11个事件(PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、SessionStart、SessionEnd、UserPromptSubmit、SubagentStart、SubagentStop、Stop),整个代码树中没有任何AfterToolUse,而AfterAgent仅作为旧版notify载荷保留。配置示例已改写为文档规定的hooks.json / [[hooks.<Event>]] + [[hooks.<Event>.hooks]] type = "command"结构,并加入强制的审核与信任流程(/hooks、--dangerously-bypass-hook-trust);迁移表现在映射到原生事件,包括通过async = true实现异步执行(此前表中误称不支持);同时修正了两个迁移表,以及仍将事件数量记为5个的迁移要点。(B)codex mcp-server已弃用(8月24日变更日志;PR #39657中的警告随0.149.0发布):新增弃用提示,指向app-server协议和适用于Claude Code的Codex插件;示例保留,并标注为“已弃用但仍可使用”;快速参考中新增对应条目。(A)在关键标志中新增codex exec --thread-source <SOURCE>(PR #40161,以2b66d2ed拣选至0.149.1;可取user、subagent、memory_consolidation或功能名称);发布亮点、v2.57行和120不再将0.149.1称为仅包含向后移植的补丁。同一张表中还修复了另一处问题:首行对codex exec使用了并不存在的--ask-for-approval标志(v2.59修复了CI方案,却遗漏了此行);现改为-c approval_policy=on-request。(C)浏览器扩展支持5款浏览器(8月25日变更日志:Chrome、Edge、Brave、Opera、Vivaldi;Opera不支持侧边聊天;在Settings > Computer Use中设置);已更新界面5的标题、简介、关键要点、心智模型图、配置注释和应用内浏览器段落,并补充Site工具(WebMCP)说明(仅适用于Sol/Terra,不适用于Luna、Enterprise或Edu)。(D)在Desktop App章节中新增共享只读线程快照(8月20日变更日志;敏感模式脱敏;可在Shared links下撤销)。(F)Slash commands偏差:slash_command.rs中不存在/config变体;已在表格、故障排除和诊断内容中替换为/debug-config;新增11组缺失的变体(/keymap、/rename、/approve、/memories、/agents+/subagents、/side+/btw、/raw、/ide、/stop+/clean、/experimental、/app);并在会话管理中为codex agents新增正文段落。(G)features.network_proxy接受布尔值或表:已修正配置注释,并记录包含全部11个子键及其默认值的表形式。(H)稳定性说明更新至0.150.0-alpha.13(8月26日),仅作为观察清单:/recap、Interrupt hook、移除code-mode WebSocket、默认启用分页历史记录、/copy选择器、persistent工作量、在不受信任的项目中跳过AGENTS.md、credential_broker、Guardian v2默认设置。截至本行记录时,v0.149.1仍是最新稳定版本。 |
124 125 126 127 128 129 130 131 | |
| 2026-08-25 | 指南v2.59:更正——3个会损害读者体验的缺陷,均由配套文章的评估器在Codex 0.149.1上复现。(1)CI方案运行了codex exec --sandbox workspace-write --ask-for-approval on-request——codex exec没有-a/--ask-for-approval标志,因此会报错error: unexpected argument '--ask-for-approval' found;该方案现在通过-c approval_policy=on-request设置策略。(2)决策表和Sandbox章节将danger-full-access + on-request描述为“每条命令都需要批准”——只有在离开沙箱或使用网络时才会触发批准,而完全访问权限消除了这两项边界,因此这种组合很少弹出批准提示;两处内容均已重写。(3)指南页面的FAQ JSON-LD仍建议读者“对不熟悉的仓库使用‘untrusted’”——现已替换为read-only + on-request。 |
123 | |
| 2026-08-25 | 指南v2.58:更正——从0.134.0开始,profile改为独立文件;另移除两处残留的untrusted。 两个profile示例(配置深入解析;团队策略配置设置)仍在config.toml中使用旧版[profiles.<name>]表,并配合顶层profile = "default"选择器——官方高级配置页面指出:“在Codex 0.134.0及更高版本中,--profile不再从config.toml读取[profiles.profile-name],并且不再支持顶层profile = "profile-name"选择器”;残留该表会导致--profile拒绝启动(由配套文章的评估器在0.149.1上复现)。现已改写为使用包含顶层键的~/.codex/<name>.config.toml文件。此外还移除了:快速参考卡批准策略框中的untrusted行,以及企业试点内容中的“强制实施untrusted沙箱模式”(它从来都不是沙箱模式;现改为read-only + on-request)。除历史记录外,指南现已不再包含对untrusted策略的引用。该问题由8月25日配套文章的评估器在检查策略退役情况时发现。 |
122 | |
| 2026-08-24 | 指南v2.57:Codex v0.149.0稳定版(8月20日)+ v0.149.1(8月24日,npm latest)。 Alpha观察清单中的功能现已发布:untrusted批准策略退役(正文中的7处内容已迁移至on-request:心智模型图、配置参考、两个profile示例、决策框架、批准模式表,以及requirements.toml允许列表——最后两处由配套文章的作者于8月25日发现;请注意,截至8月24日,OpenAI自己的批准文档仍在组合表和配置示例中使用untrusted,落后于正式版本);codex agents仪表板;codex doctor扩展(端点保护、网络/代理、Desktop App、更新连接);SDK的max/ultra工作量,以及精确的CLI配置覆盖。新增:/cd//pwd//cwd(slash commands表)、codex queue(会话管理)、扩展的Vim修改动作,以及在恢复/分叉时还原权限profile。v0.149.1 = 包含5个提交的稳定补丁(远程会话图像压缩/内存向后移植;该版本还包含codex exec --thread-source标志,但本行当时遗漏,后于v2.60补充)。定价:GPT-5.6 Sol从8月21日起降价>20%,为期3个月(至少持续至2026年11月21日)——积分成本表已更新为公布的100/10/500费率表(原为125/12.5/750)。仅记入变更日志:0.150.0-alpha观察功能(Bedrock多智能体、权限模式循环切换快捷键、/copy目标选择器、智能体会话配置);开发容器DNS数据外泄文档;从Desktop App共享只读Codex线程快照(8月20日变更日志条目)。截至本行记录时,v0.149.1是最新稳定版本。 |
120 121 | |
| 2026-08-20 | 指南v2.56:Codex v0.148.0稳定版(8月18日)。/export——将完整的TUI对话导出为Markdown,可复制到剪贴板或保存到新文件(请参阅会话管理、slash commands表)。codex exec fork——从命令行分叉会话;TUI恢复选择器新增归档和还原功能。线程积分/成本可见性——对于符合条件的工作区,/status、状态行和终端标题会显示预计积分或成本(请参阅“Codex的费用是多少?”)。Amazon Bedrock Runtime成为内置提供商——支持AWS profile和区域,并可路由至GPT-5.6,承接v0.145实验性登录功能的发展路线。Hooks:异步 + MCP——hooks可以异步运行命令并调用MCP工具(请参阅Hooks)。Sandbox以拒绝方式安全关闭——在Linux和Windows上,遭拒绝或无法读取的路径会被视为已阻止,而不是静默放行(请参阅Sandbox)。此外还包括:在TUI启动期间起草提示词、Windows默认启用统一exec、codex doctor中的存储诊断、向shell命令公开会话ID。仅记入变更日志:模型切换/会话恢复/MCP-OAuth恢复修复、CRLF粘贴和长URL渲染,以及skill-creator验证拒绝TODO占位符。Codex cloud:GitLab支持于8月19日进入Beta阶段,面向所有ChatGPT方案——支持环境、从issue/MR创建任务和审查;支持GitLab 19.0+ Self-Managed(请参阅Codex Cloud)。0.149.0 Alpha版本线的观察项目(预发布):untrusted批准策略退役、codex agents仪表板、codex doctor诊断扩展,以及SDK中的Max/Ultra推理工作量。 |
118 119 | |
| 2026-08-12 | 指南v2.55:更正——Agent Plugins的来源依据重新锚定至规范性标准。 v2.54将agentplugins.codes称为“规范”,但它实际上是一份无关联的第三方实用指南(其页脚自述:“独立开发者实用指南,与Agent Plugins项目或其维护者无关联”);此前作为规范自述引用的两句话,其实也是该指南的编辑性文字。现在,所有引文均取自agent-plugins.org和规范性文件spec/1.0.0.md:官方一句话摘要、清单允许使用的10个字段及未知字段MUST语句、skills发现语句、MCP传输要求、命名空间忽略MUST语句,以及明确排除的组件类型(commands、hooks、agents、rules、LSP servers)。治理信息也已依据一手来源更正:Vercel发起了该项目(据其公告),MAINTAINERS.md名单包含Amazon/Cursor/Microsoft/OpenAI/Vercel,Google加入一事则以其自有Developers Blog文章为依据。有关Anthropic作者身份的说法,现在直接引用Anthropic发布的Agent Skills和MCP公告。此问题由配套博客文章的发布前门禁发现,并于当日修复。 |
161 | |
| 2026-08-11 | 指南v2.54:Agent Plugins是一项跨供应商开放标准——已补充相关背景。 Agent Plugins 1.0.0于2026年8月6日发布(agentplugins.codes称其为“面向AI智能体的可移植软件包格式”):必须包含plugin.json清单;可选包含skills/(每个SKILL.md子目录对应一个Agent Skill);可选包含mcp.json(stdio / Streamable HTTP / 旧版HTTP+SSE);还可选使用反向域名形式的客户端命名空间。它明确是围绕Agent Skills和MCP构建的打包层,而非替代方案。该规范由Amazon、Anysphere(Cursor)、GitHub、Microsoft、OpenAI和Vercel共同塑造——Google在发布当天加入核心维护者团队;首发客户端包括VS Code、Cursor、GitHub Copilot、ChatGPT和Codex,以及Kiro。Anthropic(Agent Skills规范的作者)并未加入该联盟。指南原有的v0.146.0/v0.147.0插件介绍现已补充这一背景:Plugins章节中的v0.146.0小节已重命名并扩充,功能表中的对应行也注明了其可跨客户端移植,而不只是跨计算机移植。没有新的CLI版本。 |
161 | |
| 2026-08-10 | 指南v2.53:首次整体门禁审计——依据加权评分标准完整通读3,300行内容;R1得分7.85,发现1项CRITICAL和6项MAJOR问题,均已在本行所述更新中修复。 CRITICAL问题:本指南的模型表已记录gpt-5.1-codex-mini于7月23日停用,但12处内容仍将其作为当前推荐选项(流程图、fast/ci配置文件×4、推理表、成本策略×3、团队策略、反模式、方案4);现在所有可执行的建议均改用GPT-5.6系列。根据实时模型页面(developers.openai.com/codex/models,308→learn.chatgpt.com/docs/models)重新核验模型权威信息:GPT-5.6 Sol是当前推荐的默认模型——即“Power”设置,使用中等推理强度,并适用于所有界面,因此指南此前将其描述为仅限Bedrock已经过时——此外,GPT-5.4 / GPT-5.4-mini将于2026年8月31日从Codex退役;使用ChatGPT登录时,gpt-5.3-codex已被弃用。时效性方面:TL;DR、前置元数据描述和版本亮点仍停留在v0.145.0,而变更日志早已涵盖v0.147.0;稳定性说明在正文已记录--full-auto于v0.147.0移除后,仍称其“继续处于弃用状态”;两处codex --version示例输出彼此不一致(0.146.0与0.133.0,现均改为0.147.0)。根据实时定价页面重新核验价格:Go为每月8美元(此前写为5美元);Pro起价为每月100美元(5x)或200美元(20x);并已公布各模型每5小时的限额。2026年5月的促销活动已改用过去时表述,“2x仍然有效”的说法也已替换。其他修复包括:心智模型中的“4个界面”(实际为5个——图中已加入Chrome)、快速入门中并不存在的Rust重写前suggest模式、目录编号重复(两个13和两个15)、“2,500多行”的自述、会话管理中对conversation sections的正文介绍,以及QRC模型信息块(2026年4月→2026年8月)。R2核验确认所有修复均已生效,并另外补充两项修复:按照已公布的GPT-5.6积分费率(每100万输入token,Sol为125 / Terra为50 / Luna为5)重建积分成本表;将知名MCP服务器列表中两个不存在的npm软件包,替换为真实的Playwright服务器(@playwright/mcp,已在npm核验)和GitHub托管的MCP端点——此外还完成了11项细节清理(4→5个界面、过时的400K上下文覆盖设置、2026年4月的上下文管理导语、迁移表模型行、图中的Chrome发布日期、内框对齐、落单的插件项目符号,以及残留的mini/5.4措辞)。 |
117 162 | |
| 2026-08-07 | 指南v2.52:Codex v0.147.0稳定版(8月7日)——本指南此前因其仅提供alpha版本而暂未收录的版本。重大变更:codex exec --full-auto已被移除——仍传入该参数的脚本现在会报错;请改用--sandbox workspace-write并搭配批准参数或配置文件(请参阅旧版--full-auto指南)。--approve-for-me——自动审核批准请求:审核流程会代您裁定每项批准请求,并沿用v0.146.1为具备网络安全能力的模型设置的更安全默认值(请参阅批准系统)。可移植的Agent Plugins——可安装的插件软件包,单次查询即可跨本地、个人、工作区和远程目录搜索插件(请参阅Plugins)。MCP 2026-07-28协议选择启用——支持分页发现、多轮请求和非阻塞式服务器启动,并可在启动完成前公开缓存的工具(请参阅MCP)。Conversation sections——将对话整理到持久且可手动排序的分区中,并以增量方式浏览较长的对话记录。Bedrock新增缓存式网页搜索和远程对话压缩。安全修复:显示的命令和重放的历史记录会隐去密钥及完整的bearer token;不熟悉的本地项目需要明确设为信任;托管身份验证限制会在使用凭据前强制执行;插件隔离进一步加固,策略更新失败时将拒绝网络访问。此外还包括:由Cursor管理的skill导入及无重复的对话同步;日文、表情符号和超链接渲染修复;Windows后台进程中断修复;MCP SDK 3.0.0。v0.147.0是最新稳定版本。 |
116 | |
| 2026-08-05 | 指南v2.51:Codex v0.146.1(8月5日)。 仅包含一项变更的补丁版本,只更新变更日志:为具备网络安全能力的模型采用更安全的自动审核默认值,并在相关权限变更适用时于终端界面中加以说明(上游PR #37057,已向后移植至0.146分支)。命令界面、配置键和定价均未变化,无需更新正文各章节。v0.147.0仍只有alpha版本(rust-v0.147.0-alpha.*),在稳定版发布前不会纳入本指南。截至本行所述时间,v0.146.1是最新稳定版本。 |
115 | |
| 2026-07-29 | 指南v2.50:Codex v0.146.0已晋升为稳定版。 上一轮更新将v0.146.0记录为仅有alpha版本;经过14个alpha构建后,它于7月29日发布稳定版。正文更新:Plugins章节新增Agent Plugins清单、工作区插件发布,以及Amazon Bedrock和Claude Code市场;Code Mode新增由app-server通过WebSocket访问远程主机的能力;代理章节中声称覆盖“所有传输层”的表述也已更正——直到v0.146.0才真正实现这一点,该版本修复了7条此前忽略所配置代理的路径(身份验证、插件下载、MCP授权、远程执行、WebSocket、重定向、LM Studio)。此外还介绍了:通过/new和/clear命名会话;固定线程及创建旁支对话;通过分页历史记录和临时分支派生线程;为兼容的自定义提供商提供独立网页搜索;由执行器提供skill发现;上下文紧张时发出skill目录截断警告;识别企业套餐,并为应用内更新提供管理员控制;以及将发布构件迁移至OpenAI托管的基础设施,同时保留GitHub作为后备方案。仅更新变更日志(正文无变化):终端渲染和响应速度改进、Windows导航键、沙盒化进程树终止、app-server序列化开销、macOS辅助程序公证,以及HTTP客户端和PathUri文档说明。 |
114 | |
| 2026-07-28 | 指南v2.49:覆盖门控修复——将2个长期仅存在于变更日志的主题提升至正文。 本次没有新版本发布;此次更新修复了通过审计读者从搜索结果实际访问哪些章节而发现的文档欠账。自v0.131.0以来,codex doctor仅在变更日志条目和脚注中被提及,尽管项目的问题模板要求您运行此命令,它却一直未列入指南自身的诊断工具清单。现已新增完整章节:涵盖全部标志(--summary、--json、--all、--no-color)、全部6个稳定报告部分(说明、环境、配置、更新、连接、后台服务器)、各检查项的状态标记,以及每个版本所增功能的历史记录。更新/降级/卸载此前仅以调试章节中一行“全新重装”的形式出现;安装章节现已说明codex update、在版本出现问题后通过固定版本进行回滚、使用npm/Homebrew/winget卸载,以及删除软件包后~/.codex/状态仍会保留这一事实。这两项都属于版本分类流程的覆盖门控失效:相关内容进入了变更日志,却始终未被纳入读者能够找到的正文章节。 |
163 86 96 176 165 | |
| 2026-07-25 | 指南v2.48:ChatGPT Desktop 26.715(7月23日,带Codex标签)——多文件夹项目改变发现机制,Voice也登陆桌面端。 多文件夹本地项目:一个本地项目现可横跨多个相关文件夹,并指定一个主文件夹;新聊天、Git操作,以及对AGENTS.md、skills和config.toml的自动发现均以主文件夹为准,辅助文件夹则仅用于文件搜索、读取和编辑——相关内容已记录于“发现层级”和“配置文件位置”章节,同时明确说明CLI自身的目录遍历机制保持不变。由GPT-Live驱动的ChatGPT Voice:可从桌面应用协调Chat、Work和Codex中的任务;macOS的屏幕上下文功能会共享最前方窗口的应用截图;适用于Plus/Pro/Business/Edu/Enterprise、桌面端以及iOS上的Remote(请参阅Codex Desktop App)。仅记入变更日志:ChatGPT for iOS 1.2026.195(7月20日,带Codex标签,v2.45至v2.47的扫描遗漏了该版本)新增Codex任务中的交互式表单、任务记录中的内联Mermaid、跨任务/主机/工作区恢复未发送的提示词、可恢复因阻塞或用量限制而中断运行的目标,以及iPad导航——已记录,但未提升为第6个平台界面。没有新的CLI稳定版本:v0.146.0仍仅有alpha版本(alpha .7至.10于7月24日至25日发布,发布说明正文为空),因此v0.145.0仍是当前跟踪的稳定版本。遗留未决事项:7月24日预告的公告并未在任何主要渠道形成正式内容(learn.chatgpt.com变更日志、openai.com新闻RSS和产品发布说明RSS在7月24日至25日均无动静);将继续监测。 |
113 164 | |
| 2026-07-24 | 指南v2.47:7月23日旧模型停用已执行;替代模型更正为GPT-5.6。 gpt-5.2-codex和gpt-5.1-codex-mini快照(以及gpt-5.1-codex/-max)已按计划于2026年7月23日停用;OpenAI的弃用表目前将gpt-5.6-sol(codex/codex-max)和gpt-5.6-terra(codex-mini)列为推荐替代模型,取代最初的gpt-5.4/gpt-5.4-mini建议——“可用模型”表格相应行和88均已更新,frontmatter描述中的版本已提升至v0.145.0。没有新的CLI稳定版本(v0.146.0仍仅有alpha版本,alpha .1至.6于7月22日至24日发布);将继续监测v0.146.0何时晋升为稳定版本。 |
88 | |
| 2026-07-22 | 指南v2.46:面向新读者重新编排开篇结构(由数据驱动:该页面的75%滚动深度到达率为14,而全站为30至46)。“简要概述”现已精简为以任务为导向的内容,并提供跳转至“安装/快速开始”的链接;逐版本叙述和稳定性说明已完整移至“版本亮点:近期变化”新章节,置于“心智模型”之前。未删除任何内容;标题/H1/描述均保持不变(标题锁定)。 | – | |
| 2026-07-21 | 指南v2.45:CLI v0.144.6(7月18日)及v0.145.0(稳定版,7月21日,从alpha版本线晋升)。/import:现在除Claude Code外,还可迁移Cursor——包括设置、MCP服务器、插件、会话、命令和项目范围内的记忆(请参阅斜杠命令表)。会话:实验性分页线程历史记录——支持高效恢复、搜索、持久化名称、子代理和记忆(请参阅“会话管理”)。多代理:v2已作为可选择加入的功能趋于稳定,支持配置子代理模型、推理级别和并发数量,恢复了角色,并改进代理导航(请参阅“多代理”)。Voice:音频输入和工具输出(常见本地格式),以及流式实时V3对话——实时功能在v0.140.0移除后重新回归(请参阅“TUI增强功能”)。Bedrock:实验性登录支持自定义端点和身份验证;GPT-5.6 Sol是默认Bedrock模型(请参阅“身份验证”和“可用模型”)。模型:内置GPT-5.4选项迁移至GPT-5.6 Terra/Luna;v0.144.6将Sol/Terra/Luna的上下文窗口更正为272,000个token,并更新了内置指令(请参阅“可用模型”)。仅记入变更日志:编辑先前提示词或重试经安全缓冲处理的轮次时,可根据上下文创建对话分支;MCP可靠性改进(启动超时、非阻塞式OAuth发现、串行化token刷新、工具目录复用);Windows原生exec-server沙箱、网络代理强制执行、隐藏辅助控制台、带引号的hook命令;审批优化(更准确地检测强制rm、统一完整访问权限确认、保留拒绝原因);TUI中安全可点击的内联可视化链接、增量Markdown渲染、ripgrep 15.2.0。注意:developers.openai.com/codex/changelog现以308重定向至learn.chatgpt.com/docs/changelog——旧版引用可通过该重定向继续访问。来源:openai/codex releases。 |
111 112 | |
| 2026-07-16 | 指南v2.44:CLI v0.144.5(7月16日,稳定补丁版本线;v0.145.0仍为alpha版本——不予跟踪)。沙箱/审批:危险命令检测现可识别更多强制rm形式,并返回更清晰的拒绝原因(请参阅“审批策略”)。多代理(补充记录,已在v0.138.0发布):多代理v2中从父代理发送至子代理的任务文本现已通过Responses API进行端到端加密——spawn_agent/send_message/followup_task负载不再以明文形式出现在本地会话日志中;未配置加密工具调用的自定义提供商模型将返回400错误;Codex生成的完成通知仍会作为类型化的agent_message项目以明文保留;审计追踪功能退化问题仍未解决(请参阅“多代理”)。v0.144.4没有面向用户的变更。来源:openai/codex releases、PR #26210。 |
108 109 110 | |
| 2026-07-09 | 指南v2.43:CLI v0.144.0(7月9日,从alpha版本线晋升)。审批:新增writes应用审批模式——声明为只读的应用操作可直接运行,写入操作则会请求确认(请参阅“应用审批模式”)。MCP:工具无需启用实验性选项,即可以交互方式请求身份验证(请参阅MCP章节)。/usage:重置额度现在会显示类型和到期时间,并提供兑换选择器(请参阅斜杠命令表)。仅记入变更日志:选择Ultra推理时,如果多代理高并发可能导致用量激增,将显示警告;app-server主机可在运行时提供身份验证,并将登录重定向至托管页面;设备代码登录警告说明如何识别网络钓鱼;Bedrock模型名称可清晰标识GPT-5.6系列及变体;恢复的ChatGPT线程在压缩内容引用已停用模型时仍可恢复;Windows沙箱写入/删除修复;大型代码仓库中的/review分支选择器速度更快。来源:openai/codex releases。 |
107 | |
| 2026-07-08 | 指南v2.42:CLI v0.143.0(7月8日,由v0.143.0-alpha版本线晋升而来,取代v0.142.x补丁版本线)。插件:远程插件现已默认启用,支持npm市场源,并可显示远程和本地版本(请参阅“插件”)。配置/代理:系统代理身份验证现已扩展至Windows和Responses API流量,并支持PAC/WPAD自动配置(请参阅“代理支持”)。远程控制:新增codex remote-control pair,可生成手动配对码,供带外控制器使用(请参阅codex remote-control)。模型:Amazon Bedrock新增GPT-5.6 Sol/Terra/Luna,支持max推理强度(请参阅“可用模型”)。App-server:客户端可以检查环境、列出后代线程,并从某一轮次分叉历史记录(请参阅“App-Server线程分页”)。仅更新日志:修复Windows ConPTY输入问题、exec-server离线恢复、安装程序的速率限制韧性,并升级安全依赖项(OpenSSL/Hono/fast-uri/quick-xml/crossbeam-epoch)。(MCP默认使用工具搜索的功能已在alpha版本线中记录。)来源:openai/codex releases。 |
106 | |
| 2026-07-01 | 指南v2.41:CLI v0.142.2–v0.142.5(稳定补丁版本线;v0.143.0仍为alpha版本,不予跟踪)。MCP:在受支持时,工具现已默认使用工具搜索,按需发现,而非预先加载;同时兼容旧版模型和提供商。远程stdio MCP服务器接受采用远程平台路径格式的绝对工作目录(请参阅MCP部分)。安全性:如果PowerShell命令包含安全分类器无法检查的可执行AST区域,现将要求审批(请参阅“审批策略”);v0.142.5不再将完整的Responses WebSocket请求载荷写入跟踪日志。配置:respect_system_proxy允许macOS身份验证客户端遵循系统代理/PAC/WPAD设置(请参阅“代理支持”)。仅更新日志:插件清单和目录支持深色模式徽标;远程目录返回精心策划的精选排名;Amazon Bedrock凭据过期时提供切实可行的恢复指引;远程HTTP(S)图像输入出现问题时,返回模型可见的明确验证错误;所选模型缺少必要元数据时,Code Mode会发出警告;捆绑的OpenSSL/esbuild已更新。v0.142.3/v0.142.4仅包含维护性变更。本次还将标题和描述恢复为常青的CTR审计形式(锁定标题)。来源:openai/codex releases。 |
105 | |
| 2026-06-23 | 指南v2.40:CLI v0.142.0稳定版(6月22日,由v0.142.0-alpha版本线晋升而来)。/usage额度:/usage现可显示并兑换已获得的用量限制重置额度,同时提供确认、重试和刷新后的可用状态。/plugins重新组织:远程插件划分为OpenAI Curated、Workspace和Shared with me部分;符合条件的轮次可以推荐并安装相关插件。推出令牌预算:可配置的令牌预算会跨代理线程跟踪用量、提示剩余预算,并在预算耗尽时中止轮次。多代理委派模式:app-server客户端可在线程和轮次级别将委派配置为disabled、explicit-request-only或proactive。索引式网页搜索:新增索引式网页搜索模式,既允许实时搜索,又将直接页面访问限制在服务器批准的URL范围内。时间:Codex可接收预定的UTC时间提醒并直接查询当前时间,包括通过客户端提供的app-server时钟。修复:Linux TUI在按Ctrl+Z挂起并通过fg恢复后的渲染问题;增强exec-server进程和stdio MCP会话重新连接的韧性;跨操作系统保留远程环境路径;修复插件加载、安装和清单处理;父代理可查看子代理错误;在thread/list和thread/search中持久保留目标优先的线程。(截至6月23日,最新预发布版本为v0.143.0-alpha.x,仍属alpha版本,不予跟踪。)来源:openai/codex releases和Codex Changelog。 |
104 | |
| 2026-06-18 | 指南v2.39:CLI v0.141.0稳定版(6月18日,由v0.141.0-alpha版本线晋升而来)。加密远程执行器:远程执行器现采用经过身份验证的端到端加密Noise中继通道;TLS支持P-521证书签名,以兼容企业代理。跨平台远程执行会保留执行器原生的工作目录和shell。Windows沙箱:执行功能得到改进,包括自动恢复凭据。性能:工具调用密集的大型会话会缓存工具搜索,以降低延迟和内存占用;提示词图像缓存的上限为64 MiB。TUI:输入提示可在闲置后通过倒计时自动解决;实时客户端新增语音追加控制。(截至6月19日,最新预发布版本为v0.142.0-alpha.x,仍属alpha版本,不予跟踪。)来源:openai/codex releases和Codex Changelog。 | 103 | |
| 2026-06-16 | 指南v2.38:CLI v0.140.0稳定版(6月15日,由v0.140.0-alpha版本线晋升而来)。/usage:新增每日、每周和累计账户令牌活动视图。删除会话:codex delete、/delete和app-server的thread/delete可永久删除会话,并提供确认保护措施。/import:从Claude Code中选择性导入设置、项目配置和近期聊天记录。统一提及菜单:默认情况下,输入@会打开一个包含文件、插件和skills的统一菜单。Amazon Bedrock:支持托管式API密钥身份验证,并为CLI和MCP OAuth凭据提供加密本地存储。/goal现可在远程app-server会话中保留超长文本、大段粘贴内容和图像附件。已移除:从TUI中移除实验性/realtime语音控制和音频依赖项。修复:损坏的SQLite状态数据库会自动备份,并根据推出数据重建;存在排队指引时按Esc,/review不再崩溃;通过瞬时启动重试和保留已禁用服务器,提高MCP可靠性;支持卸载远程插件并显示需要身份验证的应用;持久保存“不再提醒我”的更新忽略设置;非TTY后台命令可通过Ctrl-C中断,同时保留输出。维护:保留Git文件系统监视器,并加快大型仓库的归档查找速度。(截至6月16日,最新预发布版本为v0.141.0-alpha.x,仍属alpha版本,不予跟踪。)来源:openai/codex releases和Codex Changelog。 |
102 | |
| 2026-06-09 | 指南v2.37:CLI v0.139.0稳定版(6月9日,由v0.139.0-alpha版本线晋升而来)。Code Mode网页搜索:Code Mode可直接调用独立的网页搜索(包括从嵌套的JavaScript工具调用中发起),并接收纯文本结果。MCP架构:工具/连接器输入架构现会保留oneOf/allOf结构,从而更好地维持大型架构的结构完整性和MCP兼容性。codex doctor:新增编辑器和分页器环境详情,并在JSON输出中隐去敏感值。插件:codex plugin marketplace list --json会公开插件源,并通过缓存目录加快插件列表显示。修复:codex resume --last / codex fork --last将尾随参数视为提示词,而非会话ID;子代理的MCP启动警告不再错误地显示在线程上下文中;图像编辑会引用确切的文件路径;带波浪号的URL可在TUI中完整转换为链接;线程重置(/new、/clear、/fork)会保留云端管理的要求/功能标志;沙箱执行会始终保留审批决定,并强制仅通过代理联网。维护:提供带行表的独立符号归档;rusty_v8升级至149.2.0。(截至6月9日,最新预发布版本为v0.140.0-alpha.x,仍属alpha版本,不予跟踪。)来源:openai/codex releases和Codex Changelog。 |
165 | |
| 2026-06-08 | 指南v2.36:CLI v0.138.0稳定版(6月8日,由v0.138.0-alpha版本线晋升而来)。/app桌面端移交——/app可在macOS和Windows上将正在运行的CLI会话移交给桌面应用。向模型公开本地图像路径——模型可直接引用本地图像文件路径。推理强度选择更加灵活。插件:通过结构化JSON输出增强自动化能力。来源:openai/codex releases和Codex Changelog。 |
166 | |
| 2026-06-04 | 指南v2.35:CLI v0.137.0稳定版(6月4日发布,由6月3日首次出现的alpha版本线晋升而来)。TUI:控件支持F13–F24按键绑定;可搜索菜单支持粘贴;新增紧凑的纯推理状态/标题项。企业/管理员:流程可显示每月信用额度和云端托管的配置包。远程控制:客户端可发起配对并管理控制器授权。插件:工作流新增机器可读的JSON输出和缓存的远程目录建议。工具:更多代码模式流程可使用托管的网页和图像工具;独立网页搜索可并行运行。多代理:v2运行时得到改进,后续任务处理更简洁,元数据默认值更完善。修复:取消提示词后可恢复草稿、附件和协作模式;提升macOS应用启动及Windows SQLite启动的可靠性;修正插件清单排序和去重;权限请求可正确遵循环境身份。来源:openai/codex releases和Codex更新日志。 | 167 | |
| 2026-06-02 | 指南v2.34:CLI v0.136.0稳定版(6月1日)。会话归档:TUI中的/archive以及codex archive / codex unarchive CLI命令;归档的会话在恢复前无法继续或分叉。TUI Markdown:网页链接通过OSC 8元数据保持可点击;空间不足的表格会回退为易读的键值记录,同时保留链接目标。应用服务器:codex app-server --stdio以stdio模式启动,适用于编辑器/宿主集成;可通过初始轮次分页继续线程;显示更丰富的MCP服务器状态。远程/安全:远程执行设置支持将CODEX_API_KEY用于获准的OpenAI主机;远程控制WebSocket改用短期服务器令牌,不再使用ChatGPT访问令牌;禁止/diff执行仓库提供的Git辅助工具(命令安全修复);ChatGPT身份验证会刷新即将过期的令牌,并在刷新令牌被重复使用时提示重新登录;Bedrock身份验证会回退使用AWS_REGION/AWS_DEFAULT_REGION。Windows(alpha):为管理员新增codex sandbox setup --elevated配置路径。图像生成:通过原生图像构件补全管线,提供受功能开关控制的独立图像生成扩展。注意:昨天的检查仍将其标记为“仅限v0.136.0 alpha”;该版本已于6月1日晋升为稳定版。来源:openai/codex releases和Codex更新日志。 |
168 | |
| 2026-05-28 | 指南v2.33:CLI v0.134.0稳定版及v0.135.0版本。v0.134.0(5月26日):新增本地对话历史搜索,支持不区分大小写的内容匹配和结果预览;将--profile设为CLI、TUI权限和沙盒流程的主要配置文件选择器,并通过迁移指导拒绝旧版配置文件;改进MCP设置,支持按服务器指定目标环境,并为可流式传输的HTTP服务器提供OAuth选项;通过保留本地$ref/$defs并压缩过大的架构,提高连接器工具架构的可靠性;声明readOnlyHint的只读MCP工具可并发运行;为扩展工具新增更丰富的扩展/hooks上下文,包括对话历史。错误修复:提升远程可靠性(过期的执行服务器WebSocket重连、远程重试);通过虚拟终端模式修复Windows TUI渲染异常;针对信用额度及支出上限失败提供工作区专属的用量限制消息;skills可共用插件级图标资源;同步自动审查运行时设置时保留当前权限配置文件元数据;基于Node的工具遵循Codex的托管网络代理环境变量。v0.135.0(5月28日):codex doctor可报告更丰富的环境、Git、终端、应用服务器和线程清单;TUI通过远程连接时,/status会显示远程连接详情及服务器版本;vim模式新增文本对象编辑,改进单词/行尾操作,并支持配置中断轮次;/permissions可识别命名权限配置文件并显示自定义配置文件;打包的Codex构建可在支持的macOS和Linux系统上发现并使用随附的补丁版zsh辅助工具;Python SDK为线程和轮次API提供直观易懂的一等Sandbox预设。错误修复:TUI Markdown表格和多行列表采用更合理的列宽及应用提及处理,阅读体验更佳;提升macOS和Zellij上的TUI输出稳定性(不再出现stderr/编辑器内容损坏或原始输出渗漏);对于带有内联参数的命令,斜杠命令补全会保留草稿文本;较旧的tmux/iTerm控制模式会话仍可正常处理Ctrl-C;@应用提及会排除无法访问或已禁用的应用,不再提供不可用的$建议;继续流程可按请求纳入非交互式执行会话,并遵循cwd覆盖设置。来源:Codex更新日志和openai/codex releases。 |
176 | |
| 2026-05-26 | 指南v2.31:最新版本线复查。GitHub发行版仍将0.134.0-alpha.1至0.134.0-alpha.3列为预发布版,而0.133.0仍是最新的稳定版CLI;npm的latest仍显示0.133.0,time.modified为2026-05-23T01:26:52.705Z,本地运行codex --version返回codex-cli 0.133.0。功能指导与5月25日的检查相比没有变化。 |
101 | |
| 2026-05-25 | 指南v2.30:最新版本线及应用上下文检查。GitHub发行版将0.134.0-alpha.1至0.134.0-alpha.3列为预发布版,而0.133.0仍是最新的稳定版CLI;npm的latest同样显示0.133.0,time.modified为2026-05-23T01:26:52.705Z,本地运行codex --version返回codex-cli 0.133.0。新增5月21日的Codex应用更新:面向最前端Mac窗口的Appshots;Goal模式在应用/IDE/CLI中全面可用;应用内浏览器注释和浏览器操作功能得到改进;Computer Use进入锁定状态;并补充Enterprise/Edu分析功能及插件共享状态的说明。将已过时的“四个界面”修正为五个界面,并根据当前codex features list的输出结构更新示例功能标志。 |
99 100 101 | |
| 2026-05-21 | 指南v2.29:CLI v0.133.0稳定版。npm软件包元数据将@openai/codex的最新版本列为0.133.0;本地运行codex --version仍返回codex-cli 0.131.0。新增v0.132.0和v0.133.0的变更:默认启用目标,并提供专用存储和进度跟踪;codex remote-control可在前台运行;权限配置文件列表API、继承、托管的requirements.toml、运行时刷新及Windows沙盒集成;支持感知市场的插件发现,可显示已安装版本和远程集合;面向子代理、工具、轮次元数据和异步审批的扩展生命周期事件;Python SDK一等身份验证;功能更丰富的Python TurnResult;codex exec resume --output-schema;更快的TUI启动速度;基于身份验证的远程执行器注册;以及应用服务器的图像保真度保留。 |
97 98 | |
| 2026-05-18 | 指南v2.28:CLI v0.131.0稳定版。OpenAI的Codex更新日志和npm软件包元数据现已将@openai/codex的最新版本列为0.131.0。新增codex doctor、统一的@提及搜索、市场CLI命令、可感知版本的插件共享、默认启用的插件hooks、由守护进程管理的远程控制/运行时启停、基于注册表的远程环境、更丰富的TUI会话/状态控件、响应式Markdown表格、openai-codex Python SDK更新、更安全的本地状态启动、Windows沙盒加固,以及状态/Git/身份验证可靠性修复。本次本地验证:codex --version返回codex-cli 0.131.0;npm view @openai/codex version dist-tags.latest time.modified --json返回的最新版本为0.131.0,time.modified为2026-05-18T22:00:51.726Z。 |
96 | |
| 2026-05-15 | 指南v2.27:安全规范及最新版本线维护检查。本地运行codex --version返回codex-cli 0.130.0;codex features list显示hooks和插件处于稳定/启用状态,而remote_control仍在开发中。稳定版指南的指导内容仍以CLI v0.130.0为准。新增适合公开发布的指导,将命令输出、会话记录、shell快照、日志、辅助脚本和专用密钥存储视为相互独立的审计界面。 |
91 95 | |
| 2026-05-13 | 指南v2.26:最新版本线维护检查。本地运行codex --version返回codex-cli 0.130.0;稳定版指南的指导内容仍以CLI v0.130.0为准。v0.131.0版本线已推进至alpha.9,但仍属于预发布版,因此未更新至指南标题或要点摘要中。94 |
91 94 | |
| 2026-05-09 | 指南 v2.25:CLI v0.130.0 稳定版(2026年5月8日 23:09 UTC)。新增顶级命令 codex remote-control,用于无头 app-server 控制(#21424);插件详情现可显示捆绑的 hooks,插件共享功能会公开链接元数据、可发现性控制项以及更新后的共享设置(#21447、#21495、#21637);app-server 线程分页支持未加载、摘要和完整轮次视图(#21566);支持通过 AWS aws login 控制台登录凭据进行 Bedrock 身份验证(#21623);在多环境会话中,view_image 会通过所选环境解析(#21143);运行中的线程可实时刷新 app-server 配置(#21187);移除 codex exec 启动横幅中的“研究预览”措辞(#21683);支持可配置的 OpenTelemetry 跟踪元数据,并提供更丰富的审查与反馈分析(#21556、#18747、#21434、#21498);强化 Linux 沙箱启动流程,并为 Windows 沙箱授予桌面运行时二进制缓存访问权限(#21564)。v0.131.0 alpha 版本线仍在开发中(5月9日发布 alpha.1、alpha.2、alpha.4,随后于5月12日发布 alpha.9)。仅脚注更新:GPT-5.5 Instant 已于2026年5月5日向免费套餐推出。92 |
91 | |
| 2026-05-08 | 指南 v2.24:Codex for Chrome(2026年5月7日)。新增 Chrome 扩展,使其成为继 CLI、桌面应用、IDE 扩展和云端之后的第5种 Codex 使用界面。该扩展可在后台跨多个标签页并行工作,无需接管浏览器,并支持按网站设置控制许可名单。更新了“核心要点”和“核心交互界面”,将原先的4种界面调整为5种。 | 90 | |
| 2026-05-07 | 指南 v2.23:CLI v0.129.0 稳定版(2026年5月7日 17:02 UTC)。新增编辑器 Vim 模态编辑(/vim 及可配置的默认模式)、重新设计的 TUI 工作流选择器(更便于恢复和分叉,并支持原始回滚缓冲区模式)、TUI 内置 /hooks 浏览器、可适配主题且支持可选 PR 与分支变更摘要的状态行、升级后的插件管理功能(工作区共享、共享访问控制、来源筛选和市场操作)、/goal 生命周期变更(除非主动重新启用,否则实验性目标在恢复会话后仍保持暂停)、Linux 沙箱启动强化、Windows 沙箱可靠性改进,以及将 Bubblewrap 升级至 0.11.2 并纳入上游安全补丁。此外,还记录了 2026年5月用量上限提升(Codex Plus 的5小时用量上限提升至25倍,且每月100美元档位的额度翻倍,两项优惠均持续至2026年5月31日)。 |
89 | |
| 2026-05-05 | 指南 v2.22:将当前指导内容同步至 CLI v0.128.0。新增持久化 /goal 工作流、codex update、可配置的 TUI 键位映射、明确的权限配置文件指导,以及当前 codex plugin marketplace 命令语法。修正了过时内容:将 js_repl 标记为已移除;使用明确的沙箱/审批标志或权限配置文件替换 --full-auto 示例;并根据 OpenAI 的2026年7月23日弃用时间表,对旧版 GPT-5.2/5.1 Codex 模型作出提示。 |
86 87 88 | |
| 2026-04-24 | 指南 v2.21:GPT-5.5 发布(2026年4月23日至24日)及 CLI v0.122.0–v0.125.0。GPT-5.5 是 OpenAI 的新旗舰模型——在 Codex 中具有 400K 上下文窗口(在 API 中为 1M),每百万输入/输出 token 的价格为5美元/30美元(是 GPT-5.4 费率的2倍,但受益于 token 效率提升,实际增幅约为20%)。基准测试:Terminal-Bench 2.0 得分 82.7%(SOTA)、GDPval 84.9%、OSWorld-Verified 78.7%、Tau2-bench Telecom 98.0%。已在 Codex CLI/web/desktop 和 API 中提供;建议作为大多数 Codex 任务的默认模型。ChatGPT Plus/Pro/Business/Enterprise/Edu/Go 于4月23日开始推出;API 于4月24日推出。新增 90多个插件合作伙伴,包括 Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render 和 Superpowers。CLI v0.122.0:新增文件系统拒绝读取的 glob 策略、托管式拒绝读取要求、平台沙箱强制执行,以及忽略用户配置/规则的隔离 codex exec 运行;默认启用工具发现和图像生成;借助 MCP 和 js_repl 的原始细节元数据,支持更高细节度的图像处理;跨客户端解决 app-server 的陈旧提示问题;恢复或分叉线程后立即重放 token 用量;即使缺少 ChatGPT 身份验证,remote-control 也可正常启动;通过 app-server 会话启动 MCP 时可再次取消;内部拆分出 codex-core-plugins。CLI v0.123.0:新增内置 amazon-bedrock 模型提供商并支持 AWS 配置文件;新增 /mcp verbose,用于查看完整的 MCP 诊断信息、资源和资源模板(普通 /mcp 仍保持快速);插件 MCP 加载同时接受 .mcp.json 中的 mcpServers 和顶级服务器映射;实时移交会将转录增量传送至后台智能体(并提供明确的静默保留选项);为远程环境提供主机专属 remote_sandbox_config;刷新捆绑的模型元数据(当时默认为 gpt-5.4)。修复内容:回滚后使用 /copy、Shell 命令运行期间的排队文本、VS Code WSL 的 Unicode/死键输入、陈旧代理环境恢复、codex exec 继承根级共享标志,以及 TUI 中泄漏的审查提示。CLI v0.124.0:新增 TUI 快速推理控制(Alt+, 降低/Alt+. 提高);接受模型升级后,将推理强度重置为新模型的默认值;app-server 会话支持管理多个环境,并可按轮次选择环境和工作目录;为 OpenAI 兼容提供商提供一流的 Amazon Bedrock 支持(AWS SigV4 签名和凭据身份验证);支持远程插件市场,并提供可靠的详情查询和更大的结果页;hooks 现已进入稳定阶段——可在 config.toml 和 requirements.toml 中以内联方式配置,并能观察 MCP 工具、apply_patch 和长时间运行的 Bash 会话;符合条件的 ChatGPT 套餐默认使用 Fast 服务层级,除非明确选择退出。修复内容:在获准的 ChatGPT 主机之间保留 Cloudflare Cookie、高负载下的 WebSocket 可靠性、支线对话之间的权限模式漂移、wait_agent 邮箱队列时序问题、本地 stdio MCP 相对命令路径解析,以及启动时托管配置的边界情况。CLI v0.125.0(4月24日):app-server 新增 Unix 套接字传输、适合分页的恢复/分叉、粘性环境,以及远程线程配置/存储管线;app-server 插件管理支持安装远程插件并升级已配置的市场;权限配置文件可在 TUI 会话、用户轮次、MCP 沙箱状态、Shell 权限提升和 app-server APIs 之间往返传递;模型提供商负责模型发现,并向应用客户端公开 AWS/Bedrock 账户状态;codex exec --json 会报告推理 token 用量;推出跟踪功能会记录工具、代码模式、会话和多智能体之间的关系,并提供调试归约命令。修复内容:中断 /review 不再导致 TUI 卡死、exec-server 输出/流关闭处理、app-server 尊重明确标记为不可信的项目配置、通知突发期间的 WebSocket 断连、Windows 沙箱启动和后台进程处理,以及线程限制和智能体路径的配置架构验证。 |
83 84 85 | |
| 2026-04-16 | 指南 v2.20:CLI v0.121.0(2026年4月15日)。新增插件市场(codex marketplace add <source>),支持 GitHub、git URL、本地目录和 marketplace.json 来源类型。新增 TUI 反向历史搜索(Ctrl+R)和 slash commands 调用记录。TUI 中新增记忆菜单,支持重置和删除;重置记忆时现会保留以往的 rollout。第2阶段记忆整合模型升级至 GPT-5.4。新增采用 Bubblewrap 沙箱的安全 devcontainer 配置文件(仅支持 WSL2;拒绝 WSL1)。macOS 沙箱解除对 Unix 套接字许可名单和私有 DNS 的阻止。移除 danger-full-access 仅拒绝列表模式——完全访问权限现在为二元选项。MCP 工具使用命名空间注册;接通 supports_parallel_tool_calls 标志;沙箱状态元数据通过 MCP 工具元数据传递。Guardian 审查会话会禁用 hooks。状态行新增上下文百分比指示器;CLI 更新公告会提示新版本。修复 Windows 上逐字路径的 resume --last。新增 codex-thread-store 接口,用于本地线程查询。 |
82 | |
| 2026-04-13 | 指南 v2.19:CLI v0.119.0–v0.120.0。新增实时语音会话(V2 WebRTC,传输方式可配置)。新增支持资源读取、信息征询和文件上传的 MCP Apps。新增实验性 codex exec-server。可通过 ID 或名称执行 /resume。使用 Ctrl+O 复制最新响应。改进 TUI 中的 hook 活动显示。SessionStart hooks 可区分 /clear。 |
80 81 | |
| 2026-04-04 | 指南 v2.18:更新 Business 定价(25美元/月 → 按年订阅20美元/月)。为 Business/Enterprise 新增 Codex 专用按量付费席位。 | 79 | |
| 2026-04-01 | 指南 v2.17 | 更新至 CLI v0.118.0:Windows 仅代理沙箱网络(操作系统级出站)、ChatGPT 设备代码认证流程、codex exec 提示词加标准输入、为自定义提供商动态刷新 bearer token。首次创建时保护 .codex 文件。修复 Linux bwrap PATH 发现问题。修复 TUI app-server 回归问题(hook 重放、/copy、/resume <name>、/agent、skills 选择器滚动)。增强 MCP 启动稳健性(延长启动窗口、显示警告)。修复 Windows apply_patch ACL 问题。在模型表中新增 GPT-5.4 mini(400K 上下文、占用 GPT-5.4 配额的 30%、速度提升 2 倍)。新增 Codex Security 章节(研究预览版、上下文感知漏洞检测)。 |
78 76 77 |
| 2026-03-31 | CLI 0.118.0 | 通过操作系统级出站规则实现 Windows 仅代理沙箱网络;为 app-server 客户端提供 ChatGPT 设备代码认证流程;支持 codex exec 提示词加标准输入工作流(管道输入与独立提示词);为自定义模型提供商动态获取和刷新 bearer token。修复:首次创建时保护 .codex 文件、Linux bwrap PATH 发现、TUI app-server 回归问题(hook 通知重放、/copy、/resume <name>、/agent 线程、skills 选择器滚动)、增强 MCP 启动稳健性(延长启动窗口、显示失败警告)、避免 Windows apply_patch 对可写根目录 ACL 的冗余反复修改。 |
78 |
| 2026-03-17 | – | GPT-5.4 mini 发布:400K 上下文、每 MTok 0.75/4.50 美元、占用 GPT-5.4 配额的 30%、速度提升 2 倍。可在 Codex app、CLI、IDE 扩展和网页端使用。非常适合委派给 subagent 或并行子任务。 | 76 |
| 2026-03-06 | – | Codex Security 研究预览版:通过 Codex web 为 Pro/Enterprise/Business/Edu 提供上下文感知的应用安全审查。已扫描 120 万次提交,发现 10,561 个高严重性问题,并在 OpenSSH/GnuTLS/Chromium 中获得 14 个 CVE 编号。 | 77 |
| 2026-03-30 | 指南 v2.16 | 更新至 CLI v0.117.0:原生支持 plugins(启动时按产品范围同步、/plugins 浏览器、安装/移除)、sub-agents v2(基于路径的地址、结构化代理间消息传递、代理列表)、/title 终端标题选择器;默认启用 app-server TUI(! shell 命令、文件系统监视、使用 bearer auth 的远程 WebSocket、跨会话恢复提示词历史记录);改进图像工作流(view_image 返回 URL、生成的图像可重新打开、恢复会话后仍保留历史记录);移除旧版 artifact 工具(停用 read_file 和 grep_files);改进面向旧版发行版的 Linux 沙箱;改进 Windows 受限令牌沙箱。 |
75 |
| 2026-03-28 | CLI 0.117.0 | 原生支持 plugins,可在启动时按产品范围同步,并提供 /plugins TUI 浏览器。Sub-agents v2:基于路径的地址(/root/agent_a)、结构化代理间消息传递、代理列表。TUI 和 app-server TUI 中新增 /title 终端标题选择器。App-server 客户端:! shell 命令、文件系统监视、使用 bearer auth 的远程 WebSocket。图像工作流:view_image 返回 URL、生成的图像可重新打开、恢复会话后仍保留历史记录。App-server TUI 支持跨会话恢复提示词历史记录。默认启用 app-server TUI。移除旧版 artifact 工具;停用旧有的 read_file 和 grep_files。改进面向旧版发行版的 Linux 沙箱。改进 Windows 受限令牌沙箱。 |
75 |
| 2026-03-21 | 指南 v2.15 | 更新至 CLI v0.116.0:UserPromptSubmit hook 事件(共 5 个)、app-server TUI 中的 ChatGPT 设备代码认证、通过建议允许列表和远程同步简化 plugin 安装、实时会话启动时包含最近的线程上下文、减少音频自我中断。修复:WebSocket 首轮延迟、远程恢复/分叉时的对话历史记录、符号链接检出目录/AppArmor 环境中的 Linux 沙箱、代理任务最终处理的竞态条件。 |
74 |
| 2026-03-19 | CLI 0.116.0 | UserPromptSubmit hook(执行前阻止/补充提示词)、TUI 中的 ChatGPT 设备代码认证、通过允许列表/远程同步简化 plugin 设置、包含最近线程上下文的实时会话、减少音频自我中断。修复:WebSocket 预热导致的首轮卡顿、远程恢复/分叉时的对话历史记录、符号链接检出目录/AppArmor 环境中的 Linux 沙箱启动、代理任务最终处理竞态。合并了 77 个 PR。 |
74 |
| 2026-03-18 | 指南 v2.14 | 更新至 CLI v0.115.0:通过 view_image 和 codex.emitImage 检查全分辨率图像、js_repl 公开 codex.cwd/codex.homeDir、实时 WebSocket 转录模式、app-server v2 文件系统 RPC、使用 guardian subagent 的 Smart Approvals(approvals_reviewer = "guardian_subagent")、Responses API 工具搜索。错误修复:subagent 沙箱继承、js_repl U+2028/U+2029 卡死、TUI 退出停滞、使用 codex exec --profile 时保留配置文件设置、改进 MCP/信息征询、HTTP/1 CONNECT 代理。 |
73 |
| 2026-03-16 | CLI 0.115.0 | 通过 view_image 和 codex.emitImage(..., detail: "original") 检查全分辨率图像;js_repl 公开 codex.cwd 和 codex.homeDir,并提供持久化工具引用;支持带转录模式和 v2 移交的实时 WebSocket 会话;提供 app-server v2 文件系统 RPC(读取/写入/复制/目录操作/路径监视);通过 guardian subagent 路由 Smart Approvals;应用集成使用 Responses API 工具搜索并支持回退。修复:生成的 subagent 能更可靠地继承沙箱/网络规则、js_repl 不再因 U+2028/U+2029 卡死、解决 TUI 退出停滞、使用 codex exec --profile 时保留配置文件设置、改进 MCP/信息征询流程、本地网络代理以 HTTP/1 提供 CONNECT 服务。 |
73 |
| 2026-03-13 | 指南 v2.13 | App v26.312:可自定义主题(颜色和字体)、焕新 Automations,支持本地/worktree 执行和按运行设置推理级别。新增 winget 安装方式。新增 GPT-5.1 弃用说明(3月11日——已从 ChatGPT 中移除,并自动迁移至 GPT-5.3/5.4)。 | 71 72 |
| 2026-03-12 | App v26.312 | 可在设置中通过颜色控件和字体选择自定义主题;焕新 Automations 界面,支持本地或 worktree 执行模式以及自定义推理级别;改进性能。 | 72 |
| 2026-03-11 | 指南 v2.12 | 更新至 CLI v0.114.0:实验性 hooks 引擎(SessionStart、Stop 事件)、实验性代码模式、健康检查端点、禁用系统 skills 的配置、移交转录上下文、增强的 $ 提及选择器。更新 Hooks 章节,涵盖 4 个事件。修正 Windows Desktop App 章节(现已发布)。将快速参考卡中的模型更新至 2026年3月版本。 | 70 |
| 2026-03-11 | CLI 0.114.0 | 用于隔离编码工作流的实验性代码模式、包含 SessionStart 和 Stop 事件的实验性 hooks 引擎、WebSocket app-server 健康检查端点(/readyz、/healthz)、用于禁用内置系统 skills 的配置开关、移交时携带实时转录上下文、增强的 $ 提及选择器,带有 skill/app/plugin 标签。错误修复:Linux tmux 崩溃、重新打开的线程卡在运行中、旧版权限处理、审批流程持久化。 | 70 |
| 2026-03-10 | 指南 v2.11 | 更新至 CLI v0.113.0:@plugin 提及(v0.112.0)、request_permissions 工具、permission-profile 配置语言、plugin marketplace 扩展(v0.113.0)。新增 @plugin 提及、Plugin Marketplace、运行时权限请求和 Permission-Profile 配置语言章节。 | 68 69 |
| 2026-03-10 | CLI 0.113.0 | 内置 request_permissions 工具,用于请求运行时权限;支持发现 plugin marketplace,并提供更丰富的元数据、安装时认证检查和卸载端点;app-server 支持流式 stdin/stdout/stderr 及 TTY/PTY;permission-profile 配置语言支持拆分文件系统/网络沙箱策略;图像生成结果保存至 CWD;网页搜索设置支持完整工具配置;强化网络代理策略,拒绝全局通配符域名 | 69 |
| 2026-03-08 | CLI 0.112.0 | 支持通过 @plugin 提及在聊天中引用 plugins,并自动纳入上下文;新增 TUI 选择器的模型选择界面;将可执行权限配置文件合并到每轮沙箱策略,以便 zsh-fork skill 执行;修复 JS REPL 状态处理(单元格执行失败后仍保留绑定);app-server websocket 关闭时,将 SIGTERM 按 Ctrl-C 处理;Linux bubblewrap 始终取消共享用户命名空间;改进 macOS 沙箱的网络/unix-socket 处理 | 68 |
| 2026-03-06 | 指南 v2.10 | 更新至 CLI v0.111.0:将 GPT-5.4 设为推荐模型(1M 上下文)、默认启用快速模式、plugin 系统(v0.110.0)、js_repl 动态导入、持久化 /fast 开关、Windows 安装程序。Codex App for Windows(v26.304)。通过与 Cerebras 合作提供 GPT-5.3-Codex-Spark。更新模型表、流程图和配置文件。新增 Plugins 章节。 | 64 65 66 67 |
| 2026-03-05 | CLI 0.111.0 | 默认启用快速模式、js_repl 支持动态导入本地文件、会话启动时发现 plugins、支持图像工作流、恢复线程时保留 git 上下文 | 65 |
| 2026-03-05 | – | GPT-5.4 发布:旗舰级前沿模型,具备 1M 上下文和原生计算机操作能力,可在所有 Codex 使用界面中使用 | 64 |
| 2026-03-05 | CLI 0.110.0 | 面向 skills/MCP/应用连接器的插件系统、多代理审批提示、持久化 /fast 开关、工作区范围的内存写入、Windows 安装脚本 | 65 |
| 2026-03-04 | App v26.304 | Windows 版 Codex App:原生 PowerShell 支持、原生沙箱、无需 WSL 即可使用 skills/自动化/worktrees | 66 |
| 2026-03-03 | App v26.303 | worktree 自动清理开关、支持从 Local 移交至 Worktree、明确的英语语言选项 | 66 |
| 2026-03-02 | 指南 v2.9 | 更新至 CLI v0.107.0:将线程分叉至子代理、实时语音设备选择、可配置内存及 codex debug clear-memories、自定义工具的多模态输出。新增 App v26.226:编辑器中的 MCP 快捷方式、审查评论中的 @提及。 |
62 63 |
| 2026-03-02 | CLI 0.107.0 | 将线程分叉至子代理、支持选择麦克风/扬声器设备的实时语音会话、自定义工具的多模态输出、可配置内存及 codex debug clear-memories、错误修复 |
62 |
| 2026-02-28 | 指南 v2.8 | 更新至 CLI v0.106.0:新增直接安装脚本、zsh-fork 沙箱绕过修复、约 100 万字符输入上限、Linux /dev 文件系统、灵活的审批控制、JS REPL 提升至 /experimental(Node 22.22.0+)、基于差异的内存遗忘、TUI 语法高亮及 /theme、/copy、/clear、Ctrl-L、语音转写、spawn_agents_on_csv、Default 模式下的 request_user_input。新增 v0.105.0 和 v0.106.0 变更日志条目。 | 60 61 |
| 2026-02-26 | CLI 0.106.0 | 直接安装脚本、js_repl 提升至 /experimental 且最低要求 Node 22.22.0、Default 模式下的 request_user_input、API 用户可在 CLI 模型列表中看到 5.3-codex、结合用量感知选择的基于差异的内存遗忘、zsh-fork 沙箱绕过修复、约 100 万字符输入上限、改进 TUI 文件链接渲染、修复子代理的 Ctrl-C 处理问题 | 60 |
| 2026-02-25 | CLI 0.105.0 | TUI 可对围栏代码块和差异进行语法高亮,并提供 /theme 选择器;语音转写(空格键听写,实验性);用于多代理扇出的 spawn_agents_on_csv,包含进度/预计完成时间;/copy、/clear、Ctrl-L 命令;灵活的审批控制(额外沙箱权限、细粒度拒绝);可点击的换行链接;面向沙箱命令的 Linux /dev 文件系统;改进 js_repl 错误报告 | 61 |
| 2026-02-24 | 指南 v2.7 | 扩展访问权限/定价章节:新增 Free/Go 促销层级、付费套餐 2 倍速率限制、各套餐用量限制(5 小时时间窗口)、积分成本表。新增 allow_login_shell 配置键。 |
51 |
| 2026-02-22 | 指南 v2.6 | 补充缺失的配置键:features.multi_agent、features.apply_patch_freeform、features.search_tool、agents.*(多代理角色)、model_context_window、model_auto_compact_token_limit、mcp_oauth_callback_port、mcp_oauth_credentials_store、notify。新增 App v26.217 变更日志条目。 |
50 |
| 2026-02-19 | 指南 v2.5 | 将版本引用更新至 CLI 0.104.0,新增 v0.103.0 和 v0.104.0 变更日志条目,新增 WS_PROXY/WSS_PROXY 代理支持、不同的审批 ID、提交共同作者署名,并以 command_attribution 替换已移除的 remote_models 功能标志。 |
— |
| 2026-02-18 | CLI 0.104.0 | WS_PROXY/WSS_PROXY WebSocket 代理支持、多步骤命令使用不同的审批 ID、线程归档/取消归档通知 | 49 |
| 2026-02-17 | App v26.217 | 通过拖放重新排序队列消息、模型降级警告、改进模糊文件搜索,并可在重启后恢复附件 | 50 |
| 2026-02-17 | CLI 0.103.0 | 通过 prepare-commit-msg hook 添加提交共同作者署名(可通过 command_attribution 配置)、更丰富的应用列表元数据/品牌信息、移除 remote_models 功能标志 |
48 |
| 2026-02-17 | 指南 v2.4 | 更新 CLI 0.102.0 的所有版本引用,新增 v0.102.0 变更日志条目和脚注,并更新子代理说明,加入可配置的多代理角色。 | — |
| 2026-02-17 | CLI 0.102.0 | 统一权限流程、结构化网络审批、可自定义的多代理角色、模型重新路由通知、js_repl 稳定性修复 | 47 |
| 2026-02-16 | 指南 v2.3 | 修正迁移表:hooks 现已存在(v0.99.0+),补充子代理说明(最多 6 个),完善模型列表。新增独立的 Hooks 章节(AfterAgent、AfterToolUse、迁移模式)。修复方案 5 中不存在的命令(cloud start→cloud exec,cloud pull→apply)。将 codex auth 修正为 codex login。Windows 沙箱不再属于 Experimental。Linux Bubblewrap 现已内置提供。新增 minimal 推理强度级别。扩展内存章节(v0.101.0 改进、内存与 AGENTS.md 的对比)。更新 AGENTS.md 采用者列表(60,000+ 个项目,由 Linux Foundation 治理)。更新 Copilot 迁移表。修正 [EXPERIMENTAL] 大小写一致性。新增 ReadOnlyAccess 策略文档、JS REPL Runtime 章节、生产环境 Deploy skill 示例,并扩展成本章节(隐藏 token 开销、团队成本管理)。为 20 个未标记的代码块添加标签。验证全部 30 个目录锚点。评估后修复:更正 /permissions 术语(审批模式→审批策略)、重命名重复的“Project Trust”标题、弱化 chat/completions 弃用表述以避免过度断言、扩展 OpenTelemetry 章节并加入配置示例、使迁移部分“更难逃逸”的表述更加准确。 |
审议审计 |
| 2026-02-16 | 指南 v2.2 | 在变更日志中新增 19 个历史 CLI 里程碑版本(v0.2.0–v0.91.0)。以 20 个独立版本脚注(35–59)替换批量 24 引用。新增 59 Apache 2.0 许可证引用。新增 5 对 codex-linux-sandbox 的引用。新增 21 对 MDM 偏好设置域的引用。更新 6 Seatbelt 说明,补充其与机器人拦截有关的内容。新增关于无法验证的 OpenAI 博客 URL 的说明。脚注总数:56(此前为 36)。 | 审议审计 |
| 2026-02-15 | 指南 v2.1 | 修正企业章节(managed-admin-config.toml → requirements.toml,并使用经验证的 TOML 键),明确 272K 上下文是输入窗口并添加引用,新增 6 Seatbelt 引用 URL,新增“要点”区块,修复风格问题,精简元描述,扩展 AGENTS.md 采用者列表。 | 博客评估审计 |
| 2026-02-14 | 指南 v2 | 重大修订:经 Codex 验证并修正模型(272K 上下文)、配置键、功能标志、定价、企业配置、CI/CD action、SDK API、MCP 选项、codex exec 标志、桌面应用功能及迁移对比。移除无法验证的声明。 | 自我审查 |
| 2026-02-12 | CLI 0.101.0 | 模型解析改进、内存优化、稳定性提升 | 35 |
| 2026-02-12 | CLI 0.100.0 | 实验性 JS REPL、多重速率限制、WebSocket 传输、内存命令、增强的沙箱 | 36 |
| 2026-02-12 | App v260212 | 对话分叉、浮动弹出窗口、Windows alpha 版 | 17 |
| 2026-02-12 | – | GPT-5.3-Codex-Spark 发布(低延迟交互变体) | 25 |
| 2026-02-11 | CLI 0.99.0 | 并发 shell 命令、/statusline、可排序的恢复选择器、GIF/WebP 支持、shell 快照 |
37 |
| 2026-02-06 | CLI 0.98.0 | 支持 GPT-5.3-Codex、steer 模式已稳定并成为默认模式、模型切换修复 | 38 |
| 2026-02-06 | CLI 0.97.0 | “允许并记住”MCP 审批、实时 skill 检测、/config 诊断、内存基础设施 |
39 |
| 2026-02-06 | CLI 0.96.0 | 异步 thread/compact v2、WebSocket 速率限制、非 Windows 平台上的 unified_exec、配置来源追踪 | 40 |
| 2026-02-06 | CLI 0.95.0 | codex app 命令、个人 skills、并行 shell 工具、git 加固 |
41 |
| 2026-02-05 | – | GPT-5.3-Codex 发布——统一模型、速度提升 25%、端到端计算机操作 | 26 |
| 2026-02-02 | – | Codex Desktop App 发布(macOS)——多任务处理、worktrees、自动化 | 16 |
| 2026-01-30 | CLI 0.94.0 | Plan 模式成为默认模式、personality 功能稳定、从 .agents/skills 加载 skills、运行时指标 |
42 |
| 2026-01-29 | CLI 0.93.0 | SOCKS5 代理、Plan 模式流式输出、/apps、智能审批成为默认设置、SQLite 日志 |
43 |
| 2026-01-29 | CLI 0.92.0 | API v2 线程、线程筛选、MCP OAuth 作用域、多代理协作 | 44 |
| 2026-01-25 | CLI 0.91.0 | 将子代理上限从 12 个降至 6 个,以实施更严格的资源保护限制 | 45 |
| 2026-01-21 | CLI 0.88.0 | 设备代码身份验证回退、协作模式、/fork、远程模型、model_personality 配置 |
46 |
| 2026-01-06 | CLI 0.78.0 | Ctrl+G 外部编辑器、项目感知配置分层、macOS MDM 配置、TUI2 记录导航、.dmg 安装程序 |
52 |
| 2025-12-18 | – | GPT-5.2-Codex 发布——上下文压缩、重构/迁移、网络安全 | 27 |
| 2025-12-09 | CLI 0.66.0 | Exec 策略系统(TUI 白名单、沙箱拒绝修正)、保留 CRLF、Linux Sigstore 签名 | 53 |
| 2025-11-19 | – | GPT-5.1-Codex-Max——多窗口压缩、Windows 训练、思考 token 减少 30% | 28 |
| 2025-11-19 | CLI 0.59.0 | 原生压缩、工具输出上限提高至 10K token、Windows Agent 模式沙箱、/status 中显示积分 |
54 |
| 2025-10-25 | CLI 0.50.0 | /feedback 诊断、沙箱违规风险评估、MCP 启动改进、环境变量脱敏 |
55 |
| 2025-10-06 | – | Codex 在 DevDay 正式发布——Slack 集成、SDK、管理员工具 | 29 |
| 2025-10-06 | CLI 0.45.0 | 重大变更:codex login --api-key → --with-api-key(stdin)。OAuth MCP 身份验证、并行工具调用、脉动圆点 UI |
56 |
| 2025-09-23 | – | GPT-5-Codex + IDE 扩展 + CLI 全面改版——图像、网页搜索、代码审查 | 30 |
| 2025-09-23 | CLI 0.40.0 | 默认模型 → gpt-5-codex,在 220K 个 token 时自动压缩上下文、/review 命令、撤销 git 操作、支持 Windows 二进制文件 |
57 |
| 2025-06-30 | CLI 0.2.0 | 首个 Rust 二进制版本——为 macOS(aarch64/x86_64)和 Linux(gnu/musl)提供预构建二进制文件,以及 codex-exec 和 codex-linux-sandbox 工具 |
58 |
| 2025-06 | – | 宣布使用 Rust 重写(“Codex CLI is Going Native”) | 31 |
| 2025-06-03 | – | 扩大 Plus 用户使用范围、云端互联网访问、PR 更新、语音听写 | 32 |
| 2025-05-16 | – | Codex Cloud 发布——搭载 codex-1 模型的云端代理、GitHub PR 创建 | 33 |
| 2025-04-16 | – | Codex CLI 开源发布(Apache 2.0、TypeScript、codex-mini-latest)59 | 1 |
| — |
参考资料
关于OpenAI博客URL的说明:参考资料16、25–30、33、64、66、67、76和77链接到
openai.com/index/博客文章;由于Cloudflare机器人防护,自动访问这些文章时会返回HTTP 403。使用标准网页浏览器可以正常访问这些URL。
-
GitHub — openai/codex — 开源代码库、版本发布与讨论。 ↩↩↩
-
Codex CLI Windows 支持 — Windows 安装与 WSL 指南。 ↩
-
Codex IDE 扩展 — VS Code、Cursor 与 Windsurf 集成。 ↩
-
Codex Cloud — 云端任务文档与互联网访问控制。 ↩↩
-
macOS Seatbelt 沙箱 — Apple sandbox-exec 框架的社区文档(Apple 尚未发布官方开发者文档)。注意:此 wiki 可能会阻止自动访问(HTTP 403);另请参阅 macOS 上的
man sandbox-exec。 ↩↩↩ -
Linux Landlock LSM — 内核文件系统访问控制。 ↩
-
AGENTS.md 开放标准 — Linux Foundation 旗下的跨工具指令标准。 ↩
-
使用 AGENTS.md 设置自定义指令 — 官方指南。 ↩
-
Codex MCP 集成 — MCP 服务器的配置与管理。 ↩
-
使用 Agents SDK 构建工作流 — 将 Codex 用作 MCP 服务器,进行多智能体编排。 ↩
-
Agent Skills — skills 系统文档。 ↩
-
Codex CLI 功能 — 计划模式、引导模式与协作功能。 ↩↩
-
Codex App 简介 — 桌面应用发布公告。 ↩↩↩↩
-
Codex App 文档 — 桌面应用功能与故障排除。 ↩
-
Codex GitHub Action — CI/CD 集成。 ↩
-
Codex 配置参考 — 企业 requirements.toml 架构与 MDM 分发。 ↩↩↩
-
Codex 使用最佳实践 — 社区论坛讨论帖。 ↩
-
feiskyer/codex-settings — 由社区维护的配置、skills 与提示词。 ↩
-
Codex CLI 版本发布 — GitHub 发行说明。 ↩↩
-
GPT-5.3-Codex-Spark 简介 — 与 Cerebras 合作,速度超过每秒 1000 个 token。 ↩↩
-
GPT-5.3-Codex 简介 — 统一模型发布。 ↩
-
GPT-5.2-Codex 简介 — 上下文压缩与大规模变更。 ↩
-
使用 GPT-5.1-Codex-Max 构建更多功能 — 多窗口压缩。 ↩
-
Codex 现已正式发布 — DevDay 2025 公告。 ↩
-
Codex 升级简介 — GPT-5-Codex 与 IDE 扩展。 ↩↩
-
Codex CLI 正在转向原生实现 — Rust 重写讨论。 ↩
-
Codex 更新:互联网访问与 Plus 推广 — 2025年6月扩展。 ↩
-
Codex 停止支持 chat/completions — OpenAI 宣布 Codex 将移除 chat/completions API,并已于2026年2月完成。 ↩
-
Codex CLI v0.101.0 — 改进模型解析、优化内存并增强稳定性。2026年2月12日。 ↩↩
-
Codex CLI v0.100.0 — 实验性 JS REPL、多重速率限制、WebSocket 传输、内存命令与增强型沙箱。2026年2月12日。 ↩
-
Codex CLI v0.99.0 — 并发 shell 命令、
/statusline、可排序的会话恢复选择器、GIF/WebP 支持与 shell 快照。2026年2月11日。 ↩↩ -
Codex CLI v0.98.0 — 支持 GPT-5.3-Codex、引导模式转为稳定功能并默认启用,以及模型切换修复。2026年2月6日。 ↩
-
Codex CLI v0.97.0 — “允许并记住”MCP 审批、实时 skill 检测、
/config诊断与内存基础设施。2026年2月6日。 ↩↩ -
Codex CLI v0.96.0 — 异步线程/compact v2、WebSocket 速率限制、在非 Windows 平台支持 unified_exec,以及配置来源追踪。2026年2月6日。 ↩
-
Codex CLI v0.95.0 —
codex app命令、个人 skills、并行 shell 工具与 git 加固。2026年2月6日。 ↩ -
Codex CLI v0.94.0 — 默认启用计划模式、个性功能转为稳定版、从
.agents/skills加载 skills,以及运行时指标。2026年1月30日。 ↩ -
Codex CLI v0.93.0 — SOCKS5 代理、计划模式流式传输、
/apps、默认启用智能审批,以及 SQLite 日志。2026年1月29日。 ↩ -
Codex CLI v0.92.0 — API v2 线程、线程筛选、MCP OAuth 作用域与多智能体协作。2026年1月29日。 ↩
-
Codex CLI v0.91.0 — 将子智能体上限从 12 个降至 6 个,以实施更严格的资源防护。2026年1月25日。 ↩
-
Codex CLI v0.88.0 — 设备代码身份验证回退、协作模式、
/fork、远程模型与model_personality配置。2026年1月21日。 ↩ -
Codex CLI v0.102.0 — 统一权限流程、结构化网络审批、可自定义的多智能体角色,以及模型重路由通知。2026年2月17日。 ↩↩
-
Codex CLI v0.103.0 — 通过 prepare-commit-msg hook 添加提交共同作者署名、更丰富的应用列表元数据和品牌信息,以及移除
remote_models功能标志。2026年2月17日。 ↩ -
Codex CLI v0.104.0 — 支持 WS_PROXY/WSS_PROXY WebSocket 代理、为命令提供独立审批 ID,以及线程归档/取消归档通知。2026年2月18日。 ↩↩↩
-
Codex 更新日志 — Codex App v26.217:拖放排序、模型降级警告与模糊文件搜索改进。Codex 配置参考 — 完整的配置键参考。2026年2月。 ↩↩
-
Codex 定价 — 套餐层级、每 5 小时窗口的使用限制、积分成本,以及 Free/Go 推广访问。2026年2月。 ↩↩
-
Codex CLI v0.78.0 —
Ctrl+G外部编辑器、项目感知配置分层、macOS MDM 配置、TUI2 会话记录导航与.dmg安装程序。2026年1月6日。 ↩ -
Codex CLI v0.66.0 — Exec 策略系统、在 Windows 上保留 CRLF、云端执行
--branch与 Linux Sigstore 签名。2025年12月9日。 ↩ -
Codex CLI v0.59.0 — 原生压缩、工具输出限制提高至 10K token、Windows Agent 模式沙箱,以及在
/status中显示积分。2025年11月19日。 ↩ -
Codex CLI v0.50.0 —
/feedback诊断、沙箱违规风险评估、MCP 启动改进与环境变量脱敏。2025年10月25日。 ↩↩ -
Codex CLI v0.45.0 — 破坏性变更:
codex login --api-key→--with-api-key(stdin)。OAuth MCP 身份验证、并行工具调用。2025年10月6日。 ↩ -
Codex CLI v0.40.0 — 默认模型改为
gpt-5-codex、在达到 220K token 时自动压缩、/review命令、Git 撤销功能、Windows 二进制文件。2025年9月23日。 ↩ -
Codex CLI v0.2.0 — 首个 Rust 二进制版本。提供适用于 macOS(aarch64/x86_64)和 Linux(gnu/musl)的预构建二进制文件,以及
codex-exec和codex-linux-sandbox工具。2025年6月30日。 ↩ -
GitHub — openai/codex LICENSE — Apache License 2.0。最初于2025年4月以开源形式发布。 ↩↩↩
-
Codex CLI v0.106.0 — 直接安装脚本、js_repl 提升至 /experimental(Node 22.22.0+)、Default 模式下支持 request_user_input、基于差异的记忆遗忘机制、修复 zsh-fork 沙箱绕过问题、输入上限约为100万个字符、修复 Ctrl-C 子代理问题。2026年2月26日。 ↩↩↩↩↩↩↩↩↩↩
-
Codex CLI v0.105.0 — TUI 通过 /theme 支持语法高亮、语音转录、spawn_agents_on_csv、/copy、/clear、Ctrl-L、灵活的审批控制、Linux /dev 文件系统、js_repl 错误恢复。2026年2月25日。 ↩↩↩↩↩↩↩↩↩↩
-
Codex CLI v0.107.0 — 将线程派生到子代理、实时语音设备选择、自定义工具的多模态输出,以及可通过
codex debug clear-memories管理的可配置记忆。2026年3月2日。 ↩↩↩↩↩↩ -
Codex 更新日志 — App v26.226 — 编辑器中的 MCP 快捷方式、审查评论中的 @提及、Mermaid 图表错误处理。2026年2月26日。 ↩↩↩
-
GPT-5.4 简介 — 旗舰级前沿模型,融合 GPT-5.3-Codex 的编程能力、更强的推理能力、原生计算机操作能力和100万 token 上下文窗口。2026年3月5日。 ↩↩↩↩
-
Codex CLI v0.110.0–v0.111.0 — 面向 skills/MCP/应用连接器的插件系统(v0.110.0)、默认启用快速模式、js_repl 动态导入、会话开始时发现插件(v0.111.0)。2026年3月5日。 ↩↩↩↩↩
-
适用于 Windows 的 Codex App — 原生 Windows 应用,支持 PowerShell、原生沙箱、skills/自动化/worktrees。App v26.304(2026年3月4日)、v26.303(2026年3月3日)。 ↩↩↩↩↩↩
-
GPT-5.2-Codex 简介 — GPT-5.3-Codex-Spark:纯文本研究预览模型,专为近乎即时的编程迭代而优化。通过与 Cerebras 合作向 ChatGPT Pro 用户提供。128K 上下文。 ↩↩↩
-
Codex CLI v0.112.0 — @plugin 提及及自动纳入上下文、TUI 模型选择界面、单轮沙箱策略中的可执行权限配置文件、JS REPL 状态修复、SIGTERM 处理、Linux bubblewrap 用户命名空间、macOS 沙箱改进。2026年3月8日。 ↩↩↩
-
Codex CLI v0.113.0 — 内置 request_permissions 工具、插件市场扩展(元数据、身份验证检查、卸载)、支持 TTY/PTY 的 app-server 流式传输、权限配置文件配置语言、图像生成结果保存到 CWD、网络搜索工具设置、强化的网络代理策略。2026年3月10日。 ↩↩↩↩
-
Codex CLI v0.114.0 — 实验性代码模式、实验性 hooks 引擎(SessionStart、Stop 事件)、WebSocket 健康检查端点、禁用系统 skills 的配置、交接记录上下文、增强的 $ 提及选择器。2026年3月11日。 ↩↩↩↩
-
OpenAI 开发者更新日志 — 2026年3月11日 — GPT-5.1 模型已从 ChatGPT 中移除;现有对话会自动使用 GPT-5.3 Instant、GPT-5.4 Thinking 或 GPT-5.4 Pro 继续。 ↩↩
-
Codex 更新日志 — App v26.312 — 支持颜色控制和字体选择的可自定义主题、焕新设计的自动化界面(支持本地/worktree 执行和自定义推理级别),以及性能改进。2026年3月12日。 ↩↩↩↩
-
Codex CLI v0.115.0 — 通过
view_image和codex.emitImage检查全分辨率图像、js_repl暴露codex.cwd/codex.homeDir、实时 WebSocket 转录模式、app-server v2 文件系统 RPC、带有守护子代理的智能审批、Responses API 工具搜索。修复:子代理沙箱继承、js_repl U+2028/U+2029 卡死、TUI 退出停滞、配置文件设置保留,以及 MCP/信息请求改进。2026年3月16日。 ↩↩↩ -
Codex CLI v0.116.0 —
UserPromptSubmithook 事件、app-server TUI 中的 ChatGPT 设备代码身份验证、通过建议白名单和远程同步简化插件安装、带有近期线程上下文的实时会话、减少音频自我打断。修复:WebSocket 预热导致首轮卡死、远程恢复/派生的对话历史记录、符号链接检出/AppArmor 环境中的 Linux 沙箱,以及代理任务终结竞态问题。合并了77个 PR。2026年3月19日。 ↩↩ -
Codex CLI v0.117.0 — 一等插件支持(产品范围同步、
/plugins浏览器、安装/移除)、子代理 v2(基于路径的地址、结构化消息传递、代理列表)、/title终端标题选择器、默认启用 app-server TUI(支持!shell 命令/文件系统监视/远程 WebSocket bearer 身份验证/提示历史记录调用)、图像工作流(view_imageURL、可重新打开的生成图像、恢复后仍保留的历史记录)、移除旧版 artifact/read_file/grep_files 工具、改进旧版发行版上的 Linux 沙箱,以及改进 Windows 受限令牌沙箱。2026年3月28日。 ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
GPT-5.4 mini 和 nano 简介 — GPT-5.4 mini:400K 上下文、每 MTok 0.75/4.50 美元、占用 GPT-5.4 配额的30%、速度提升至2倍。可在 Codex app、CLI、IDE 扩展和网页端使用。2026年3月17日。 ↩↩↩↩↩
-
Codex Security:现已进入研究预览阶段 — 具备上下文感知能力的应用安全审查。Pro/Enterprise/Business/Edu 用户可通过 Codex 网页端使用。已扫描120万个提交,发现10,561个高严重性问题,并分配了14个 CVE。2026年3月6日。 ↩↩↩↩↩
-
Codex CLI v0.118.0 — Windows 仅代理沙箱网络、ChatGPT 设备代码身份验证、
codex exec提示加 stdin、动态 bearer 令牌、.codex 文件保护、Linux bwrap 修复、TUI app-server 回归问题、MCP 启动稳健性改进、Windows apply_patch 修复。2026年3月31日。 ↩↩ -
Codex 现为团队提供按量付费定价。OpenAI,2026年4月2日。Business 年度定价降至每席位每月20美元。Business 和 Enterprise 可使用仅限 Codex 的席位,按 token 计费,无固定席位费,也无速率限制。 ↩↩
-
Codex CLI v0.119.0。“v0.119.0:实时语音 V2(WebRTC、可配置传输方式、语音选择、原生 TUI 媒体)、MCP 应用(资源读取、工具调用元数据、信息请求、文件上传)、远程工作流(出口 WebSocket、
--cd转发、codex exec-server)、Ctrl+O复制响应、按 ID/名称执行/resume、Warp OSC 9 通知。”2026年4月10日。 ↩ -
Codex CLI v0.120.0。“v0.120.0:实时 V2 流式显示后台代理进度、hook 活动界面改进、SessionStart hooks 可区分
/clear、代码模式中的 MCPoutputSchema、Windows 沙箱符号链接处理、工具搜索排序修复。”2026年4月11日。 ↩ -
Codex CLI v0.121.0。2026年4月15日。新增插件市场(
codex marketplace add支持 GitHub、git URL、本地目录和marketplace.jsonURL)及对应的应用服务器功能(#17087、#17717、#17756)。TUI 新增Ctrl+R反向历史记录搜索,并支持调用斜杠命令(#17550、#17336)。TUI 新增记忆菜单,包含重置按钮和逐条删除记忆功能(#17632、#17626、#17913、#17937、#17844)。第2阶段记忆整合模型升级至 GPT-5.4(#17384)。重置记忆时保留以往的 rollout(#17919)。新增使用 Bubblewrap 的安全 devcontainer 配置(仅支持 WSL2;拒绝 WSL1)(#10431、#17547、#17559)。macOS 沙箱:Unix 套接字允许列表(#17654),解除对专用 DNS 的阻止(#17370)。移除danger-full-access仅拒绝列表模式(#17732)。新增 MCP Apps 工具调用支持(#17364)、MCP 工具命名空间(#17404)、supports_parallel_tool_calls标志传递(#17667)、通过 MCP 工具元数据传递沙箱状态元数据(#17763、#17957),并扁平化延迟工具调用(#17556)。Guardian 审查会禁用 hooks(#17872)。状态行新增上下文百分比指示器(#17637、#17420)。新增 CLI 更新公告(#17942)。新增codex-thread-store接口(#17659、#17824)。修复 Windows 中resume --last的逐字路径问题(#17414)。总计包含180多个提交。完整 PR 列表另请参阅rust-v0.120.0...rust-v0.121.0比较 URL。 ↩↩↩↩↩↩↩↩↩↩↩↩ -
GPT-5.5 正式发布。OpenAI 公告,2026年4月23日。上下文窗口:Codex 中为 400K,API 中为 1M(分别依据 OpenAI 的 GPT-5.5 Codex 可用性页面和 GPT-5.5 API 模型文档)。定价(API):每百万 token 输入 $5、输出 $30(为 GPT-5.4 费率的2倍;OpenAI 表示,在 token 效率提升后,实际涨幅约为20%)。基准测试:Terminal-Bench 2.0 得分82.7%(当前所有公开可用模型中的 SOTA)、GDPval 得分84.9%(涵盖44种职业)、OSWorld-Verified 得分78.7%(真实计算机操作)、Tau2-bench Telecom 得分98.0%(未进行提示词调优)。GPT-5.5 于4月23日在 Codex CLI/网页端/桌面端向 ChatGPT Plus/Pro/Business/Enterprise/Edu/Go 用户开放;4月24日在 OpenAI API 中开放。OpenAI 的官方说明为:“GPT-5.5 现已在 Codex 中推出,是 OpenAI 面向复杂编码、计算机操作、知识工作和研究工作流的最新前沿模型,也是大多数 Codex 任务的推荐选择。”另请参阅:Codex 升级介绍(2026年4月17日——后台计算机操作,以及90多家新增插件合作伙伴,包括 Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render 和 Superpowers);NVIDIA 博客:GPT-5.5 借助 NVIDIA 基础设施为 Codex 提供支持;TechCrunch:OpenAI 发布 GPT-5.5。 ↩↩↩↩↩↩
-
Codex CLI v0.122.0 和 v0.123.0。v0.122.0:新增文件系统拒绝读取 glob 策略、托管式拒绝读取要求、平台沙箱强制执行,以及忽略用户配置或规则的隔离式
codex exec运行;默认启用工具发现和图像生成;为 MCP 和js_repl提供更高细节度的图像处理及原始细节度元数据;跨客户端解决应用服务器提示词过期问题;恢复或分叉的线程会立即重放 token 用量;缺少 ChatGPT 身份验证时,远程控制仍可正常启动;通过应用服务器会话启动 MCP 时,取消功能恢复正常;内部拆分出codex-core-plugins,并重组连接器。v0.123.0(2026年4月23日):新增内置amazon-bedrock模型提供商,支持配置 AWS 配置文件;新增/mcp verbose,可查看完整的 MCP 服务器诊断信息、资源和资源模板,同时保持普通/mcp的响应速度;插件 MCP 加载同时接受.mcp.json中的mcpServers和顶层服务器映射;实时移交可向后台代理传递转录增量,并允许显式保持静默;远程环境支持主机专属的remote_sandbox_config要求;更新捆绑的模型元数据。修复:回滚后使用/copy会复制最新可见的助手回复(而非回滚前的回复);手动 shell 命令运行期间提交的后续文本会进入队列(不再卡在Working状态);修复 VS Code WSL 终端中的 Unicode/死键输入问题(在该环境中禁用增强键盘模式);不再从 shell 快照恢复过期的代理环境变量;codex exec会继承根级共享标志,例如沙箱和模型选项;从 TUI 转录记录中移除泄漏的审查提示词。 ↩↩↩ -
Codex CLI v0.124.0 和 v0.125.0。v0.124.0(2026年4月23日):新增 TUI 快速推理控制(
Alt+,降低,Alt+.提高),升级模型时会将推理设置重置为新模型的默认值;应用服务器会话可管理多个环境,并支持远程设置中按轮次选择环境和工作目录;为 OpenAI 兼容提供商提供一等的 Amazon Bedrock 支持(AWS SigV4 签名、AWS 凭据身份验证);改进远程插件市场,详情查询更加可靠,结果页面容量更大;hooks 现已稳定——可在config.toml和requirements.toml中以内联方式配置,能够观察 MCP 工具、apply_patch和长时间运行的 Bash 会话;符合条件的 ChatGPT 套餐默认使用 Fast 服务层级,除非明确选择退出。修复:在获准的 ChatGPT 主机之间保留 Cloudflare Cookie(减少身份验证失败);改善高负载下的 WebSocket 事件排空和关闭流程;经历旁支对话后仍保留权限模式变更;邮箱中已有待处理工作时,wait_agent会迅速返回;未显式指定cwd时,相对命令启动的本地 stdio MCP 会使用正确的路径解析;修复启动时托管配置的边缘情况(未知功能要求会发出警告,而非中止;云端要求错误提示更加清晰)。v0.125.0(2026年4月24日):应用服务器集成支持 Unix 套接字传输、便于分页的恢复/分叉、粘性环境,以及远程线程配置和存储传递;应用服务器插件管理支持安装远程插件并升级已配置的市场;权限配置文件可在 TUI 会话、用户轮次、MCP 沙箱状态、shell 权限提升和应用服务器 APIs 之间完整往返传递;模型提供商负责模型发现,并向应用客户端公开 AWS/Bedrock 账户状态;codex exec --json会向程序化使用方报告推理 token 用量;rollout 跟踪会记录工具、代码模式、会话和多代理之间的关系,并提供调试归约命令。修复:中断/review不再导致 TUI 卡死;改进 exec-server 输出处理和流关闭;应用服务器会遵循明确标记为不受信任的项目配置;修复通知突发期间 WebSocket 客户端断开连接的问题;改善 Windows 沙箱启动和后台进程处理;加强线程限制、代理路径和 MIME 类型的配置架构验证。 ↩↩↩ -
Codex CLI v0.128.0。发布于2026年4月30日。新增持久化
/goal工作流、codex update、可配置的 TUI 键位映射、扩展的权限配置文件、插件市场改进、外部代理会话导入,以及 MultiAgentV2 配置更新;修复恢复/中断、TUI、网络、Windows 沙箱、Bedrock、MCP 和插件的边缘情况;弃用--full-auto;移除js_repl。 ↩↩↩↩↩↩↩ -
OpenAI Codex 配置参考和Codex 沙箱默认配置。访问于2026年5月11日。文档涵盖
approval_policy、sandbox_mode、default_permissions、[permissions.<name>.filesystem]、[permissions.<name>.network]、内置权限配置文件,以及on-failure的弃用。 ↩↩↩↩↩ -
OpenAI API 弃用公告:2026-04-22 旧版 GPT 模型快照。访问于2026年5月5日;在停用日期过后的2026年7月24日再次核验。公告列出了将于2026年7月23日停用的旧版 Codex 相关模型快照,包括
gpt-5.2-codex、gpt-5.1-codex、gpt-5.1-codex-max和gpt-5.1-codex-mini。推荐替代模型已从最初的gpt-5.4/gpt-5.4-mini更新为gpt-5.6-sol(适用于 codex/codex-max 快照)和gpt-5.6-terra(适用于 codex-mini),与 v0.145.0 的捆绑模型迁移保持一致。 ↩↩↩↩↩↩ -
Codex CLI v0.129.0。发布于2026年5月7日17:02(UTC)。新增编辑器中的 Vim 模态编辑(
/vim命令、可配置的默认模式)、重新设计的 TUI 工作流选择器(更易于恢复和分叉,并提供原始回滚缓冲区模式)、用于发现和切换生命周期 hooks 的 TUI 内/hooks浏览器、支持可选 PR 和分支变更摘要的主题感知状态行,以及插件管理升级(工作区共享、共享访问控制、来源筛选、通过/plugins执行市场操作)。此外还调整了/goal生命周期(实验性目标在恢复后将保持暂停,除非选择重新启用——这改变了此前 v0.128.0 的默认行为),强化了 Linux 沙箱启动安全性,提升了 Windows 沙箱可靠性,并将内置 Bubblewrap 升级至包含上游安全补丁的0.11.2版。另请参阅:Codex 更新日志和Codex CLI 页面——后者记录了2026年5月用量上限提升(Codex Plus 的5小时限额提高至25倍,100美元/月套餐的限额翻倍,两项优惠均持续至2026年5月31日)。 ↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex for Chrome以及Codex 更新日志中2026年5月7日的条目。公告称:“借助全新的 Chrome 扩展,Codex 能够更出色地处理浏览器中的应用和网站。它可在后台跨标签页并行工作,不会接管浏览器;哪些网站可供 Codex 使用,始终由您掌控。”2026年8月25日新增对 Edge、Brave、Opera 和 Vivaldi 的支持后,链接页面更名为“浏览器扩展”;请参阅127。 ↩↩↩↩
-
Codex CLI v0.130.0。发布于2026年5月8日23:09(UTC)。新功能:新增
codex remote-control顶层命令,作为无界面 app-server 的入口点(#21424);插件详情可显示捆绑的 hooks,插件共享可公开链接元数据、可发现性控制和共享设置更新(#21447、#21495、#21637);app-server 线程分页支持未加载、摘要和完整轮次项目视图(#21566);可通过 AWSaws login控制台登录凭据进行 Bedrock 身份验证(#21623);在多环境会话中,view_image会通过所选环境进行解析(#21143)。错误修复:实时 app-server 线程无需重启即可应用配置变更(#21187);轮次差异在apply_patch操作期间保持准确,包括部分失败的情况(#21180、#21518);通过ThreadStore支持线程摘要、重命名、恢复和分叉,包括无路径线程(#21264、#21265、#21266);远程压缩会为 v2 流发出response.processed,并在使用 API 密钥的压缩请求中省略service_tier(#21642、#21676);Windows 沙箱设置会授予沙箱用户访问桌面运行时二进制缓存的权限(#21564);codex exec启动横幅不再显示“研究预览”措辞(#21683)。维护工作:支持配置 OpenTelemetry 跟踪元数据,并提供更丰富的审查与反馈分析(#21556、#18747、#21434、#21498);新增 Cargo 性能分析构建配置,设置 Dependabot 冷却期,升级cargo-shear,并使用完全限定的 GitHub Action 固定引用(#21436、#21547、#21574、#21584、#21599);移除未使用的设备密钥 API、额外 skills 根目录、远程线程存储实现,以及以字符串为键的 MCP 工具映射(#21487、#21485、#21596、#21454)。比较 URL:rust-v0.129.0...rust-v0.130.0。另请参阅:Codex 更新日志。 ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex 更新日志。2026年5月5日至9日的历史背景:GPT-5.5 Instant 已向免费套餐推出,v0.131.0 alpha 版本线也已启动,早于96记录的5月18日稳定版 v0.131.0。 ↩↩
-
构建插件——从 CLI 添加市场。访问于2026年5月11日。该文档介绍了
codex plugin marketplace add、支持的市场来源类型、--ref、--sparse,以及市场升级和移除命令。 ↩ -
Codex CLI v0.131.0-alpha.9。发布于2026年5月12日。此版本属于历史预发布 alpha 版本线;对于本指南当前涵盖的目标版本,已由96中的5月18日稳定版 v0.131.0 取代。 ↩↩
-
作者于2026年5月15日对本地 Codex 工具框架开展的脱敏卫生审计。此次检查将可执行源代码、公开/私有文档、生成的缓存、会话记录、shell 快照、日志和有意保留的密钥存储分别处理;在适当情况下,将辅助工具凭据改为必须通过环境配置;对模型可见历史记录中高度可信的密钥特征进行脱敏;并记录仍待解决的预防性 hook 和取证历史缺口。为确保安全,本文有意省略确切路径、令牌值、检测器模式和私有工作流内部细节。 ↩↩↩
-
Codex 更新日志。2026年5月18日发布的 Codex CLI 0.131.0 条目。新功能包括更丰富的 TUI 会话控制和状态显示;统一的
@提及搜索,覆盖文件、目录、插件和 skills;市场 CLI 命令;感知版本的插件共享;默认启用的插件 hooks;由守护进程管理的codex remote-control;由注册表支持的远程环境;openai-codexPython SDK 更新;以及codex doctor诊断。错误修复涵盖 TUI 渲染与交互、Windows 沙箱行为、受管理的读取限制、app-server/本地状态启动安全性、Git/身份验证可靠性以及远程清理。2026年5月19日在当前会话中验证:codex --version返回codex-cli 0.131.0,npm view @openai/codex version dist-tags.latest time.modified --json返回的最新版本为0.131.0,time.modified为2026-05-18T22:00:51.726Z。 ↩↩↩↩↩↩ -
Codex CLI v0.132.0。发布于2026年5月20日。新增一流的 Python SDK 身份验证(API 密钥、ChatGPT 浏览器/设备代码流程、账户检查和退出登录)、更简洁的纯文本轮次 API(并提供信息更丰富的
TurnResult)、codex exec resume --output-schema、通过批量终端探测加快 TUI 启动、使用标准 Codex 身份验证的远程执行器注册,以及 app-server 图像保真度保护。修复内容包括:针对用量限制和重复阻塞问题的目标继续执行停止条件、恢复选择器的信任/粘贴行为、MCP 重放/引导请求路由、远程 WebSocket 保活、相对于仓库的差异路径、Windows doctor 的 npm 检测,以及静态 MSVC 运行时链接。 ↩↩↩↩ -
Codex CLI v0.133.0。发布于2026年5月21日。目标功能现已默认启用,并配备专用存储和活动轮次进度跟踪;
codex remote-control新增前台就绪状态/运行状态,并支持守护进程式start/stop;权限配置文件新增列表 API、继承、受管理的requirements.toml支持、运行时刷新,以及更深入的 Windows 沙箱集成;插件发现新增感知市场的列表输出、已安装版本、市场根目录和远程集合支持;扩展现在可以观察子代理的启动/停止、工具执行、轮次元数据,以及异步审批/轮次处理。2026年5月21日在当前会话中验证:codex --version返回codex-cli 0.131.0,而npm view @openai/codex version dist-tags.latest time.modified --json返回的最新版本为0.133.0,time.modified为2026-05-21T17:13:06.823Z。 ↩↩↩↩↩↩↩ -
OpenAI ChatGPT 发行说明和ChatGPT Enterprise 与 Edu 发行说明。2026年5月21日的 Codex 条目包括:Appshots、Goal 模式正式发布、应用内浏览器注释、锁定的 Computer Use、浏览器使用体验改进、Enterprise/Edu 分析功能,以及插件共享可用性说明。另请参阅 Appshots、应用内浏览器和 Computer Use 文档,访问于2026年5月25日。 ↩↩↩↩↩↩↩↩
-
OpenAI Codex 提示词文档——Goal 模式。访问于2026年5月25日。该文档将 Goal 模式描述为一种持久化目标,可通过 Codex 应用、IDE 扩展和 CLI 中的
/goal入口使用;如果斜杠命令未显示,还提供了features.goals/codex features enable goals后备指导。 ↩↩↩ -
OpenAI Codex GitHub 发行版。访问于2026年5月26日。发行版页面将
0.134.0-alpha.1、0.134.0-alpha.2和0.134.0-alpha.3列为预发布版本,并将0.133.0标记为最新稳定版。2026年5月26日在当前会话中验证:本地codex --version返回codex-cli 0.133.0;npm view @openai/codex version dist-tags.latest time.modified --json返回version0.133.0、dist-tags.latest0.133.0,以及time.modified2026-05-23T01:26:52.705Z。 ↩↩↩ -
Codex CLI v0.140.0 发行说明和Codex 更新日志(OpenAI Developers)。2026年6月15日从 v0.140.0-alpha 系列升级为稳定版。新功能:
/usage视图可显示每日、每周及累计的账户令牌活动;在远程应用服务器会话中,/goal可保留超长文本、大段粘贴内容和图片附件;支持通过codex delete、/delete及应用服务器的thread/delete删除会话,并提供确认保护机制;新增/import,用于从Claude Code中选择性导入设置、项目配置及近期聊天记录;默认情况下,键入@会打开统一提及菜单,其中包含文件、插件和skills;支持托管式 Amazon Bedrock API密钥身份验证,并对CLI和MCP OAuth凭据进行加密本地存储。错误修复:损坏的 SQLite 状态数据库会自动备份,并根据 rollout 数据重建;当已有指导内容排队时,按 Esc 不再导致/review崩溃;通过重试临时启动故障并保留已禁用的服务器,提高了MCP的可靠性;修复远程插件卸载请求,并显示需要身份验证的应用;持久保存“不再提醒我”的更新忽略设置,并清除过期的运行中 hooks 指示器;非 TTY 后台命令现可通过 Ctrl-C 中断,同时保留输出。性能与维护:为大型仓库保留 Git 文件系统监视器,并加快归档查找速度;从 TUI 中移除实验性的/realtime语音控件和音频依赖项。截至2026年6月16日,最新预发行版为rust-v0.141.0-alpha系列(预发行版)——0.141.0 仍处于 alpha 阶段,本指南仅跟踪稳定版,因此不予收录。2026年6月16日当前会话验证:GitHub发行页面和 OpenAI Codex 更新日志确认rust-v0.140.0为最新稳定版。 ↩↩↩↩↩↩↩ -
Codex CLI v0.141.0 发行说明和Codex 更新日志(OpenAI Developers)。2026年6月18日从 v0.141.0-alpha 系列升级为稳定版。安全与基础设施:远程执行器采用经身份验证、端到端加密的 Noise 中继通道;TLS 支持 P-521 证书签名,以兼容企业代理。跨平台:远程执行可保留执行器原生的工作目录和 shell;改进 Windows 沙箱执行,包括自动恢复凭据。性能:通过缓存工具搜索,降低大型、工具密集型会话的延迟和内存占用;将提示词图片缓存上限设为 64 MiB。UI:TUI 输入提示可在一段时间无操作后通过倒计时自动处理;实时客户端新增语音追加控制。截至2026年6月19日,最新预发行版为
rust-v0.142.0-alpha系列(预发行版)——0.142.0 仍处于 alpha 阶段,本指南仅跟踪稳定版,因此不予收录。2026年6月18日当前会话验证:GitHub发行页面和 OpenAI Codex 更新日志确认rust-v0.141.0为最新稳定版。 ↩↩ -
Codex CLI v0.142.0 发行说明和Codex 更新日志(OpenAI Developers)。2026年6月22日从 v0.142.0-alpha 系列升级为稳定版。新功能:
/usage可显示并兑换已获得的使用限额重置额度,并提供确认、重试及刷新后的可用状态;/plugins将远程插件划分为 OpenAI Curated、Workspace 和 Shared with me 三个分区,符合条件的轮次还可推荐并安装相关插件;可配置的 rollout 令牌预算可跨代理线程跟踪使用量、提醒剩余预算,并在预算耗尽时中止轮次;应用服务器客户端可在线程和轮次级别将多代理委派配置为禁用、仅在明确请求时启用或主动启用;索引式网页搜索模式允许实时搜索,同时将直接页面访问限制在服务器批准的 URL 范围内;Codex 可接收预定的 UTC 时间提醒,并直接查询当前时间,包括通过客户端提供的应用服务器时钟进行查询。错误修复:修复 Linux TUI 在 Ctrl+Z 暂停后通过 fg 恢复时的渲染问题;增强 exec-server 进程及 stdio MCP会话的重连能力;跨操作系统保留远程环境路径;改进插件加载、安装和清单处理;父代理可查看子代理错误;在thread/list和thread/search中持久保存目标优先的线程。截至2026年6月23日,最新预发行版为rust-v0.143.0-alpha系列(预发行版)——0.143.0 仍处于 alpha 阶段,本指南仅跟踪稳定版,因此不予收录。2026年6月23日当前会话验证:GitHub发行页面和 OpenAI Codex 更新日志确认rust-v0.142.0为最新稳定版。 ↩↩↩ -
Codex CLI v0.142.2 发行说明和v0.142.5 发行说明。v0.142.2(2026年6月25日):在支持的情况下,MCP工具默认使用工具搜索,在保持与旧模型和提供商兼容的同时改进工具发现;启用
respect_system_proxy后,macOS 身份验证客户端会遵循系统代理、PAC 和 WPAD 设置;插件可通过本地清单和远程目录提供专用的深色模式徽标;应用可利用服务器提供的可见性和更快模型元数据显示更丰富的安全缓冲 UI。修复:远程插件目录会返回精选特色插件排名;Amazon Bedrock 凭据过期时提供可操作的恢复指导;远程 stdio MCP服务器接受采用远程平台路径格式的绝对工作目录;远程 HTTP(S) 图片输入会返回模型可见的明确验证错误(仍支持内联数据 URL 和本地图片);当 PowerShell 命令包含安全分类器无法检查的可执行 AST 区域时,现要求获得批准;当所选模型缺少必要元数据时,Code Mode 会发出警告;捆绑的 OpenSSL 和 esbuild 已更新至修补版本。v0.142.3(6月26日)和 v0.142.4(6月29日):仅包含维护更新,无面向用户的变更。v0.142.5(2026年7月1日):防止将完整的 Responses WebSocket请求载荷写入跟踪日志。2026年7月1日当前会话验证(PST):GitHub发行页面确认rust-v0.142.5为最新稳定版;v0.143.0-alpha系列仍为预发行版,本指南不予跟踪。 ↩↩↩↩ -
Codex CLI v0.143.0 发行说明,2026年7月8日(从 v0.143.0-alpha 系列升级为稳定版)。新功能:默认启用远程插件,并提供信息更丰富的目录行、npm 市场来源以及清晰可见的远程/本地版本;身份验证及 Responses API流量可通过 macOS 和 Windows 系统代理路由,包括 PAC 和 WPAD 配置;
codex remote-control pair可根据正在运行的守护进程生成手动配对码;Amazon Bedrock 新增 GPT-5.6 Sol、Terra 和 Luna 模型,并对max推理强度提供一等支持;MCP工具默认使用工具搜索,ChatGPT 托管的MCP服务器可明确使用会话身份验证;应用服务器客户端可检查环境、列出后代线程,并从特定轮次派生历史记录。修复与日常维护:修复 Windows ConPTY 输入处理和沙箱凭据重试的边缘情况;支持在 exec servers 暂时离线后恢复;减少因GitHub API速率限制导致的安装程序失败;升级安全依赖项(OpenSSL、Hono、fast-uri、quick-xml、crossbeam-epoch)。2026年7月8日当前会话验证(PST):GitHub发行页面确认rust-v0.143.0为最新稳定版本,取代 v0.142.x 补丁系列。 ↩↩↩↩↩↩↩ -
Codex CLI v0.144.0 发布说明,2026年7月9日(从 v0.144.0-alpha 系列提升为稳定版)。新功能:用量限制重置额度会显示其类型和到期时间,并提供兑换选择器;
writes应用审批模式允许执行已声明的只读应用操作,同时对写入操作发出提示;MCP 工具无需启用实验性选项即可交互式请求身份验证;app-server 主机可在运行时提供 Codex 身份验证,并在登录成功后重定向到托管页面;选择 Ultra 推理时,如果较高的多智能体并发量可能导致用量快速增加,系统会发出警告;可检测全局 pnpm 安装,使诊断和更新使用正确的软件包管理器。修复:恢复 ChatGPT 线程时,如果压缩内容引用了已停用的模型,系统会改用当前所选模型重试;修复 Code Mode 在 Intel macOS 发布版二进制文件上的崩溃问题;Windows 沙盒会话可删除可写根目录中的文件;粘贴的终端控制序列不再破坏 TUI 渲染;长时间运行的应用会话会刷新已过期的codex_apps身份验证;Responses WebSockets 在遵循系统代理和自定义 CA 配置的同时,继续使用低延迟传输。文档:设备代码登录警告说明了如何识别并阻止网络钓鱼企图。维护:加快远程执行器上的插件 skill 加载速度;提升大型仓库中/review分支选择器的速度;Bedrock 模型名称现在可清晰标识其 GPT-5.6 系列和变体。当前会话于2026年7月9日(PST)验证:GitHub 发布记录确认rust-v0.144.0为最新稳定版。 ↩↩↩↩ -
openai/codex PR #26210:加密多智能体 v2 消息载荷,于2026年6月5日合并,并随 CLI v0.138.0(6月8日)发布。将
spawn_agent、send_message和followup_task的 v2 消息参数标记为加密;智能体间任务文本存储在InterAgentCommunication.encrypted_content中,明文内容留空。Responses API 在父模型调用工具时加密,并在服务器端为接收模型解密。配套变更:PR #27830:支持明文智能体消息,于2026年6月12日合并——为agent_message增加明文input_text支持,但仅用于 Codex 生成的子智能体完成通知(委派指令仍保持加密);PR #28368 在 TUI 中以类型化信封形式呈现多智能体 v2 消息。 ↩↩↩↩ -
openai/codex issue #28058:回归问题——加密的 MultiAgentV2 消息导致可读的任务审计轨迹丢失——截至2026年7月16日仍为 OPEN 状态(本次会话通过
gh issue view验证),且没有关联的修复。自定义提供商的故障模式:issue #27548(“函数 ‘functions.spawn_agent’ 声明了加密参数,但未配置为使用加密工具”)和 issue #26753(在未配置为使用加密工具的模型上,加密的 spawn_agent schema 返回 400)。 ↩↩↩ -
Codex CLI v0.144.5 发布说明,2026年7月16日:“改进了危险命令检测,包括识别更多强制执行的
rm形式;命令被拒绝时,还会提供更清晰的拒绝原因。”v0.144.4(7月14日)注明“没有面向用户的变更”。当前会话于2026年7月16日(PST)验证:GitHub 发布记录确认rust-v0.144.5为最新稳定版;v0.145.0 系列仍处于 alpha 阶段。 ↩↩ -
Codex CLI v0.144.6 发布说明,2026年7月18日(稳定版补丁):“更新了 GPT-5.6 Sol、Terra 和 Luna 的捆绑指令,并将其上下文窗口更正为 272,000 个 token。” ↩↩↩↩
-
Codex CLI v0.145.0 发布说明,2026年7月21日(从 v0.145.0-alpha 系列提升为稳定版)。新功能:实验性的分页线程历史记录,支持高效恢复、搜索、持久化名称、子智能体和记忆;扩展
/import,可迁移 Cursor 和 Claude Code 设置、MCP 服务器、插件、会话、命令及项目范围的记忆;实验性的 Amazon Bedrock 登录,支持自定义端点和身份验证,并将 GPT-5.6 Sol 设为默认 Bedrock 模型;支持音频输入和工具输出,包括常见的本地音频格式,以及流式实时 V3 对话;选择启用的多智能体 v2 体验趋于稳定,支持配置子智能体模型、推理级别和并发量,恢复角色功能,并改进智能体导航;终端 UI 中新增安全且可点击的内联可视化链接。修复:编辑较早的提示词或重试经过安全缓冲的轮次时,会创建包含上下文的分支,保留原始对话、附件和提及绑定;采用增量 Markdown 渲染,减少重绘并引入缓存,同时限制长对话中的命令输出;改进 MCP 启动超时、非阻塞式 OAuth 发现、串行化 token 刷新以及安全的工具目录复用;支持 Windows 原生 exec-server 沙盒、网络代理强制执行、隐藏辅助控制台,以及正确引用 hook 命令;增强强制rm检测,统一完整访问权限确认,并在各工具间保留拒绝原因。文档/维护:更新捆绑的 OpenAI Docs skill,纳入当前 GPT-5.6 模型解析、提示和迁移指南;将捆绑的 GPT-5.4 选项及内部用途迁移至对应的 GPT-5.6 Terra 和 Luna 变体;并发发现 skill/插件,并提高远程压缩效率;捆绑的 ripgrep 已更新至 15.2.0。当前会话于2026年7月21日(PST)验证:GitHub 发布记录确认rust-v0.145.0为最新稳定版。 ↩↩↩↩↩↩↩↩↩↩↩↩ -
ChatGPT Desktop 26.715 发布说明,2026年7月23日(ChatGPT 官方变更日志中带有 Codex 标签的条目)。多文件夹本地项目:“ChatGPT 桌面应用中的本地项目现在可以包含多个相关文件夹。在项目菜单中,选择‘编辑项目’即可添加文件夹并选择主文件夹。”发现语义原文:“新聊天、Git 操作,以及对 AGENTS.md、skills 和 config.toml 的自动发现均使用主文件夹。辅助文件夹仍可用于文件搜索、读取和编辑。”ChatGPT Voice:“ChatGPT Voice 由 GPT-Live 提供支持,让您能够在 ChatGPT 桌面应用的 Chat、Work 和 Codex 中通过语音讨论工作并协调任务。”适用于 Plus、Pro、Business、Edu 和 Enterprise 方案,可在桌面端以及通过 iOS 上的 Remote 使用;在 macOS 上,可以“启用屏幕上下文,以共享最前端窗口的应用截图”。这两项均为桌面应用变更,不会改变 CLI 的行为。 ↩↩↩↩
-
Codex CLI v0.146.0 发布说明。经过14个 alpha 构建后,于2026年7月29日(UTC 01:42)提升为稳定版;此前的指南条目曾将 v0.146.0 记录为仅有 alpha 版本。新功能:通过
/new和/clear命名会话、固定线程,以及保持打开状态的旁路对话(#34605、#34840、#35011);Agent Plugins 清单、工作区插件发布,以及 Amazon Bedrock 和 Claude Code 市场(#35105、#35254、#34931、#34979);支持分页历史记录的线程分叉,包括不出现在会话列表中的临时分叉(#35220、#35251);app-server 通过 WebSocket 连接远程 Code Mode 主机(#35078、#35098);为兼容的自定义模型提供商提供独立的网页搜索(#34846);由执行器提供 skill 发现和资源读取(#35184、#35198)。修复:在身份验证、插件下载、MCP 授权、远程执行、WebSockets、重定向和 LM Studio 中均遵循已配置的代理(#34479、#34509、#34655、#34678、#35023、#35056、#35239);在上下文预算紧张时保留更多 skills,并在必须截断目录时发出警告(#34732、#34738、#34997)。维护工作包括识别企业方案,并提供应用内更新的管理员控制(#35238、#35537);发布产物由 OpenAI 托管的基础设施提供,并以 GitHub 作为回退(#34505、#34508、#34729、#34910)。已于2026年7月29日对照 GitHub 发布源验证。 ↩↩↩↩↩↩↩↩↩↩↩↩ -
openai/codex rust-v0.146.1 发布版,2026年8月5日。“为具备网络安全能力的模型应用更安全的自动审查默认设置,并在终端界面中说明权限变更。(#37057)”当前会话于2026年8月5日(PST)验证:GitHub 发布记录将 rust-v0.146.1(发布于 2026-08-05T15:55:06Z)列为最新的非预发布标签;更新的 0.147.0 标签均为 alpha 版本。 ↩↩
-
openai/codex 发布版 rust-v0.147.0,2026年8月7日。新功能:可移植的 Agent Plugins,支持搜索本地、个人、工作区和远程目录;可手动排序并持久保存的对话分区,支持增量浏览记录;由
--approve-for-me自动审查审批请求;导入由 Cursor 管理的 skill,并对导入的 Claude 和 Cursor 对话进行无重复同步;可选择启用 MCP 2026-07-28 协议(分页发现、多轮请求、非阻塞式服务器启动);在 Amazon Bedrock 上支持缓存式 Web 搜索和远程对话压缩。维护事项:“移除已弃用的codex exec --full-auto标志;请改用--sandbox workspace-write。”当前会话于2026年8月7日(PST)验证:GitHub 发布版列表将 rust-v0.147.0(发布于2026-08-07T01:41:49Z)列为最新的非预发布标签。 ↩↩↩↩↩↩↩↩↩↩ -
Codex 模型文档——developers.openai.com URL 会通过 308 重定向至 learn.chatgpt.com/docs/models。访问于2026年8月10日。文档指出:“建议从默认的 Power 设置开始,该设置使用具有中等推理强度的
gpt-5.6-sol”,并可向 Smarter(更深入的推理)或 Faster(更低的成本)方向调整;列出 GPT-5.6 Sol(旗舰级)、Terra(日常使用)和 Luna(快速且实惠),均可在 CLI、Web、IDE、云端和 API 中使用;GPT-5.5 为上一代模型;“GPT-5.4 和 GPT-5.4 mini 将于2026年8月31日从 Codex 退役”;使用 ChatGPT 登录时,GPT-5.3 Codex 已在 Codex 中弃用(仍可通过 API 使用)。 ↩↩↩↩↩↩↩↩ -
Codex CLI v0.148.0 发布说明(rust-v0.148.0,发布于2026年8月18日;已通过 GitHub API 验证——prerelease: false)。新功能原文:“使用
/export将完整的 TUI 对话导出为 Markdown,可复制到剪贴板或保存为新文件”;“使用codex exec fork复刻会话,并可通过 TUI 恢复选择器归档或恢复会话”;“对于符合条件的工作区,可在/status、状态行和终端标题中查看线程的预估 credits 或成本”;“将 Amazon Bedrock Runtime 用作内置提供商,支持 AWS 配置文件、区域和 GPT-5.6 路由”;“Hooks 现在可以异步运行命令并调用 MCP 工具”;“在 Linux 和 Windows 上,对于被拒绝或不可读的路径,沙箱限制现在会以安全关闭方式处理”。0.149.0-alpha 项目来自 rust-v0.148.0…rust-v0.149.0-alpha.7 的比较结果(提交标题;截至2026年8月20日,npm dist-tag alpha = 0.149.0-alpha.7)——属于预发布版本,可能发生变化。 ↩↩↩↩↩↩↩↩ -
Codex 更新日志(developers.openai.com/codex/changelog 通过 308 重定向至此),2026年8月19日的条目:“所有 ChatGPT 方案均已提供 GitLab 支持的 Beta 版本”——可连接 GitLab 项目、创建环境、从 issue/MR 启动任务并请求审查;Self-Managed 需要 GitLab 19.0 或更高版本。访问于2026年8月20日。 ↩↩
-
Codex CLI v0.149.0 发布说明(rust-v0.149.0,发布于2026年8月20日;已通过 GitHub API 验证——prerelease: false)以及 v0.149.1(2026年8月24日;npm
latest= 0.149.1,正文仅包含比较链接;其5项提交包括2b66d2ed“允许 exec 调用方对新线程进行分类(#40161)”,该提交新增codex exec --thread-source,其余提交为远程会话图像压缩和内存整合功能的向后移植;参见 126)。v0.149.0 新功能原文:“新增交互式codex agents仪表板,用于搜索、启动、打开、重命名和停止任务,并支持可配置的快捷键”;“新增/cd、/pwd和/cwd命令,用于管理 TUI 会话中的工作目录”;“新增codex queue,用于向现有本地或远程会话发送消息”;“扩展 Vim 编辑功能,支持替换字符以及更多修改动作,例如cw、c$和cc”;“codex doctor现在可诊断端点保护、网络/代理故障、桌面应用状态和更新连接问题”;“SDK 用户现在可以传入精确的 CLI 配置覆盖项,并选择max或ultra推理强度。”untrusted的退役对应此发布版完整更新日志中的 PR #39630(“退役 untrusted 审批策略”)。0.150.0-alpha 的主题来自 rust-v0.149.0…rust-v0.150.0-alpha.7 的比较结果——属于预发布版本,可能发生变化。 ↩↩↩↩↩↩↩↩↩ -
GPT-5.6 Sol 促销定价,2026年8月21日。OpenAI Developers 在 X 上的公告,原文:“未来3个月,我们将 API 价格下调20%以上,同时提高运行效率;您购买的 credits 将在 Codex 的按 token 计费方案中更经用,而订阅中包含的用量保持不变。”社区公告补充道:“Sol 的促销定价至少持续至2026年11月21日。”2026年8月24日通过已发布的费率表验证了 credits 费率变化:Sol 每100万输入 token 消耗100 credits(缓存输入为10,输出为500),此前分别为125、12.5和750。 ↩↩↩↩
-
Codex 高级配置——Profiles(learn.chatgpt.com/docs/config-file/config-advanced.md),访问于2026年8月25日。原文:“传入
--profile profile-name时,Codex 会先加载~/.codex/config.toml,再叠加~/.codex/profile-name.config.toml”;“在 profile 文件中使用顶层配置键;请勿将其嵌套在[profiles.profile-name]下”;“从 Codex 0.134.0 开始,--profile不再读取config.toml中的[profiles.profile-name],且不再支持顶层的profile = \"profile-name\"选择器。请将旧版 profile 设置移至~/.codex/profile-name.config.toml,然后从config.toml中移除对应的[profiles.profile-name]表和profile = \"profile-name\"选择器。”profile 文件“只需包含与基础配置不同的值”。 ↩↩↩↩ -
Agent 审批与安全,访问于2026年8月25日。文档定义了两层机制——沙箱限制命令可以触及的范围;审批策略决定 Codex 在命令离开沙箱或使用网络前何时发出询问——并列出了各种组合预设。该文档并未将
danger-full-access+on-request描述为逐条命令询问;这种逐条命令的解读是本指南此前自行作出的推断,已在 v2.59 中更正。0.149.1 上的codex exec --help显示,codex exec支持的标志包括-s/--sandbox、-p/--profile、--approve-for-me、--dangerously-bypass-approvals-and-sandbox和-c。 ↩↩↩↩ -
Hooks(learn.chatgpt.com/docs/hooks.md),访问于2026年8月26日;另参见标签 rust-v0.149.1 下的
codex-rs/hooks/src/lib.rs。源代码原文:pub const HOOK_EVENT_NAMES: [&str; 11] = ["PreToolUse", "PermissionRequest", "PostToolUse", "PreCompact", "PostCompact", "SessionStart", "SessionEnd", "UserPromptSubmit", "SubagentStart", "SubagentStop", "Stop"]。在 rust-v0.149.1 tarball 中进行 grep,未发现任何AfterToolUse;AfterAgent仅以HookEvent::AfterAgent/HookEventAfterAgent的形式出现在codex-rs/hooks/src/types.rs、registry.rs、legacy_notify.rs和codex-rs/core/src/hook_runtime.rs中(旧版notify载荷)。文档原文:“Hooks 会在对话的不同节点运行”——“轮次期间:PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、UserPromptSubmit、SubagentStop、Stop”;“会话或子代理启动时:SessionStart、SubagentStart”;“主线程结束时:SessionEnd(不会针对子代理运行)”。“来自多个文件的匹配 hooks 都会运行。”“同一事件的多个匹配命令 hooks 会并发启动,因此一个 hook 无法阻止另一个匹配 hook 启动。”“非托管 hooks 必须经过审查和信任后才能运行。”“Codex 会根据 hook 的当前哈希值记录信任状态,因此新增或发生变更的 hooks 会被标记为待审查,并在获得信任前跳过。”“在 CLI 中使用/hooks可检查 hook 来源、审查新增或发生变更的 hooks、信任 hooks,或禁用单个非托管 hook。”“来自系统、MDM、云端或requirements.toml的托管 hooks 会被标记为托管,由策略设为可信,且无法在用户 hook 浏览器中禁用。”“传入--dangerously-bypass-hook-trust,即可在该次调用中运行已启用的 hooks,而无需持久化的 hook 信任记录。”“只有当项目.codex/层受信任时,才会加载项目本地 hooks。”配置结构:“Hooks 分为三个层级”(事件、匹配器组、处理程序),可在hooks.json(~/.codex/hooks.json、<repo>/.codex/hooks.json、插件hooks/hooks.json)中配置,也可在config.toml中使用“等效的内联 TOML”,通过[[hooks.PreToolUse]]和[[hooks.PreToolUse.hooks]]并设置type = "command"来配置。“支持command和mcp_tool处理程序。prompt和agent处理程序可以解析,但会被跳过。”“如果省略timeout,Codex 会对大多数 hooks 使用600秒。”“SessionEnd默认使用1秒,最高支持3秒。”“将async设为true,可在后台运行命令 hook”;“SessionEndhooks 始终同步运行。”各事件详情:SessionEnd“会在以下情况下针对主线程运行:您归档或删除仍处于打开状态的对话时、Codex 正常关闭时,或对话空闲30分钟且未在任何已连接的客户端中打开后。它不会针对子代理运行。”PreToolUse“可以拦截 Bash、通过apply_patch执行的文件编辑、MCP 工具调用以及其他本地函数工具”;对于apply_patch,“matcher值可以使用apply_patch、Edit或Write”。PermissionRequest“会在 Codex 即将请求批准时运行,例如请求 shell 权限提升或托管网络批准时。它可以允许请求、拒绝请求,也可以不作决定,让常规批准提示继续处理。对于不需要批准的命令,它不会运行。”PostToolUse“会在受支持的工具产生输出后运行,包括 Bash、apply_patch、MCP 工具调用以及其他本地函数工具。对于 Bash,命令以非零状态退出后也会运行。它无法撤销已运行工具产生的副作用”;“PostToolUse支持systemMessage、continue: false和stopReason。”PreCompact/PostCompact的“matcher应用于trigger,其值为manual和auto。”SubagentStart/SubagentStop的“matcher应用于agent_type”。Stop字段包括stop_hook_active(“此轮次是否已由Stop继续执行”),并且“Stop以0退出时,预期在stdout上输出 JSON。”工具覆盖范围:“托管工具,例如WebSearch”——“这些工具不使用本地函数工具的 hook 路径”;“应将工具 hooks 视为一种实用的防护措施,而非完整的强制执行边界。” ↩↩↩↩↩↩↩↩↩↩↩ -
ChatGPT & Codex changelog,2026年8月24日的条目“Codex MCP 服务器命令已弃用”,原文:“
codex mcp-server命令现已弃用。请改用 Codex app server。若要从 Claude Code 使用 Codex,请使用适用于 Claude Code 的 Codex 插件。”(链接指向 learn.chatgpt.com/docs/app-server 和 github.com/openai/codex-plugin-cc)。PR #39657“启动已弃用的 MCP 服务器时发出警告”,于2026年8月20日合并,并包含在 rust-v0.149.0 中(通过 GitHub API 比较,其合并提交相对于该标签显示为behind):“调用codex mcp-server时向标准错误输出警告,说明该命令已弃用,并将在未来版本中移除。警告发出后,服务器仍会继续启动。”rust-v0.149.1 中codex-rs/cli/src/main.rs的字符串为:warning: `codex mcp-server` is deprecated and will be removed in a future release.通过 GitHub API 获取的 openai/codex-plugin-cc 仓库描述:“从 Claude Code 使用 Codex 审查代码或委派任务。”Codex App Server(learn.chatgpt.com/docs/app-server.md),访问于2026年8月26日:“Codex app-server 是 Codex 用来支持丰富客户端体验的接口(例如 Codex VS Code 扩展)。如果希望在自己的产品中实现深度集成,请使用它:身份验证、对话历史记录、批准流程和流式代理事件。” ↩↩↩↩ -
PR #40161“允许 exec 调用方对新线程进行分类”,于2026年8月23日合并,原文:“新增全局
codex exec --thread-source <SOURCE>选项,并将其传递给新建和分叉的线程。”“省略该选项时,默认将来源设为user。”“在 TypeScript SDK 中将该分类公开为threadSource。该选项在线程首次创建时生效,恢复现有线程时不会覆盖其来源。”此项以提交2b66d2ed纳入 v0.149.1,是 rust-v0.149.0…rust-v0.149.1 比较结果中的5个提交之一(其余提交为:“在远程压缩期间控制保留图像的预算(#40280)”、“将分离的内存请求识别为内存整合(#40186)”、“为注解功能发布前的版本调整图像压缩反向移植”,以及一个无标题的发布提交)。rust-v0.149.1 的源代码中:codex-rs/exec/src/cli.rs声明了#[arg(long = "thread-source", value_name = "SOURCE", global = true)] pub thread_source: Option<ThreadSource>,其文档注释为“新建或分叉线程的来源分类。”;codex-rs/protocol/src/protocol.rs定义了ThreadSource { User, Subagent, Feature(String), MemoryConsolidation },分别序列化为user、subagent、功能名称和memory_consolidation;仅在未设置threadId时,sdk/typescript/src/exec.ts才会将threadSource作为--thread-source转发。同一标签下的execcrate 没有ask_for_approval字段,而本地安装的0.147.0版本中,codex exec --help列出了-s/--sandbox、-p/--profile、--approve-for-me、--dangerously-bypass-approvals-and-sandbox、--dangerously-bypass-hook-trust和-c,但没有--ask-for-approval。 ↩↩↩↩↩ -
ChatGPT & Codex changelog,2026年8月25日的条目“浏览器扩展、站点工具和云端登录”,原文:“支持更多浏览器:除了 Chrome,您还可以在 Microsoft Edge、Brave、Opera 和 Vivaldi 中使用 ChatGPT 浏览器扩展。请在 ChatGPT 桌面应用的 Settings > Computer Use 中设置浏览器。上述5款浏览器均支持标签页提及和浏览器控制;Opera 不支持侧边聊天。”“站点工具(WebMCP):在桌面应用的内置浏览器中,ChatGPT Work 和 Codex 可以使用网站提供的工具来操作页面。请使用 GPT-5.6 Sol 或 GPT-5.6 Terra,并更新到最新版桌面应用。GPT-5.6 Luna、Enterprise 和 Edu 工作区不支持站点工具。”扩展页面(learn.chatgpt.com/docs/chrome-extension,访问于2026年8月26日)现已改名为“浏览器扩展”:“通过 ChatGPT 桌面应用,使用 ChatGPT 浏览器扩展在 Google Chrome、Microsoft Edge、Brave、Opera 或 Vivaldi 中开展工作。”“上述5款浏览器均支持从桌面应用提及标签页和控制浏览器。Chrome、Edge、Brave 和 Vivaldi 还支持侧边聊天。Opera 不支持侧边聊天;请改为在桌面应用中启动相关任务。” ↩↩↩↩↩↩
-
ChatGPT 与 Codex 更新日志,2026年8月20日的条目“Codex 和 ChatGPT 更新”,原文:“共享线程快照:所有 Codex 套餐均可通过适用于 macOS 的 ChatGPT 桌面应用,共享本地 Codex 线程的只读快照。原线程发生变化时,快照不会随之更新。任何获得链接的人都可以打开个人账户链接;工作区账户链接仅限来源工作区的成员访问。Codex 会隐去已知的密钥模式,但仍应检查共享内容,因为其中可能残留敏感信息。可在 ChatGPT 数据控制中的‘共享链接’下查看或撤销链接。”访问于2026年8月26日。 ↩↩
-
标签 rust-v0.149.1 下的
codex-rs/tui/src/slash_command.rs。SlashCommand枚举没有Config变体;DebugConfig序列化为/debug-config,描述为“显示配置层和要求来源以便调试”(本指南中的/config条目源自 v0.97.0 时期,见 39)。描述原文:Keymap“重新映射 TUI 快捷键”;Rename“重命名当前线程”;AutoReview(/approve)“批准近期自动审查拒绝后的一次重试”;Memories“配置记忆的使用和生成”;Agents“查看并切换所有活跃的代理会话”;MultiAgents(/subagents)“在本会话的子代理之间切换”;Side/Btw“在临时分支中发起旁支对话”;Raw“切换原始回滚模式,以便在终端中选择并复制内容”;Ide“纳入当前选区、打开的文件以及 IDE 中的其他上下文”;Stop(别名clean)“停止所有后台终端”;Experimental“切换实验性功能”;Theme“选择语法高亮主题”;App“在桌面应用中继续此会话”,仅在cfg!(any(target_os = "macos", target_os = "windows"))成立时可见;Clear“清空终端并开始新聊天”;Pets“选择或隐藏终端宠物”。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
配置参考(learn.chatgpt.com/docs/config-file/config-reference.md),访问于2026年8月26日。
features.network_proxy的类型为boolean | table:“为沙盒命令启动网络代理(实验性功能;默认关闭)。除非已启用的管理员托管experimental_network要求启动代理,否则必须启用此项,才能执行权限配置文件中的域名规则。若要设置功能级策略选项(例如domains),请使用表。它不会过滤网页搜索、应用、MCP 或其他托管工具。”子键原文:enabled(boolean)“默认为false;代理关闭时,不会执行权限配置文件中的域名规则。”;domains(map<string, allow | deny>)“默认未设置,这意味着在添加allow规则之前,不允许访问任何外部目标。支持精确主机、仅匹配子域名的*.example.com、同时匹配顶级域名及其子域名的**.example.com,以及全局*允许规则;建议使用范围明确的规则,因为*会广泛开放公共出站访问。可添加deny规则以阻止目标;若规则冲突,以deny为准。”;unix_sockets(map<string, allow | deny>)“默认未设置;请为获准使用的套接字添加allow条目。”;allow_local_binding“默认为false;精确的本地 IP 字面量或localhost允许规则仍可放行特定本地目标。”;enable_socks5“默认为true。”;enable_socks5_udp“默认为true。”;allow_upstream_proxy“默认为true。”;dangerously_allow_non_loopback_proxy“默认为false;启用后可能会将代理监听器暴露到 localhost 之外。”;dangerously_allow_all_unix_sockets“默认为false;仅限在严格受控的环境中使用。”;proxy_url“默认为\"http://127.0.0.1:3128\"。”;socks_url“默认为\"http://127.0.0.1:8081\"。”权限配置文件:网络domains“仅当features.network_proxy或已启用的管理员托管网络要求激活代理时才会执行。” ↩↩↩ -
0.150.0 alpha 观察清单,属于预发布内容,可能发生变化。2026年8月26日,npm dist-tag
alpha= 0.150.0-alpha.13;GitHub 版本 rust-v0.150.0-alpha.13 发布于 2026-08-26T11:18Z,prerelease: true;rust-v0.149.1…rust-v0.150.0-alpha.13 的比较结果列出289次提交。各项证据:/recap——alpha 标签下的codex-rs/tui/src/slash_command.rs新增Recap(“立即总结当前对话”),源自“生成自动和手动对话回顾(#40705)”;Interrupt——alpha 标签下的HOOK_EVENT_NAMES: [&str; 12]以"Interrupt"结尾(“为被中断的轮次添加 hooks(#40511)”);移除 WebSocket——PR #40692“app server 的--code-mode-host连接仅接受http://和https://gRPC 端点”;分页历史记录——“推广分页线程历史记录 APIs(#40673)”以及 PR #40677“当thread/start省略historyMode时,对于存储支持thread/turns/list和thread/items/list的持久线程,选择paginated”;/copy选择器——PR #39997“为/copy打开选择器,其中包含最新响应的完整内容,以及其中的每个围栏代码块和块引用”;持久推理强度——PR #40799“将persistent添加到推理强度协议和 TypeScript SDK 类型中”;不受信任的项目——PR #39837“当活跃项目不受信任时,跳过项目范围的AGENTS.md发现,同时保留用户级指令”;凭据代理——PR #40466“添加features.network_proxy.credential_broker”;Guardian v2——PR #40846“将 Guardian v2 的默认审查范围设为计算机使用工具”以及“默认在 Guardian 转录中包含图像”。这些内容均不稳定,正文中也未记录。(已于2026年8月27日被取代:这9项中有5项随稳定版0.150.0发布,另外4项转入0.151.0-alpha 分支,Guardian v2 的默认值变更也随之转入——参见 132 和 137。此处保留为按版本固定的预发布观察清单记录。) ↩ -
Codex CLI v0.150.0 发布说明和 ChatGPT & Codex 更新日志中日期为2026年8月26日的条目;安装命令为
npm install -g @openai/codex@0.150.0。新功能原文:“可通过 @ 提及引用其他 Codex 任务,并要求代理从终端读取、创建任务或向任务发送消息。(#40308、#40315)”;“/copy 现提供选择器,可选择完整响应、单个代码块和块引用。(#39997)”;“未命名的终端任务会自动获得描述性标题,/rename 会根据对话建议一个可编辑的标题。(#40492、#40495)”;“在受支持的终端中,Markdown 链接会显示为可点击的标签;在其他环境中则保留可见 URL。(#40471)”;“可绑定用于循环切换权限模式的快捷键,并可在 Vim 模式下使用 . 重复上一次编辑。(#39873、#40521)”;“新增的 Interrupt hooks 可在活动的顶层轮次被中断时运行命令或 MCP 处理程序。(#40511)”。错误修复原文:“不受信任的项目不再提供项目级 AGENTS.md 指令,且更改权限后,托管的拒绝读取规则仍会强制执行。(#39837、#40004)”(PR #39837:“当活动项目不受信任时,跳过项目作用域的AGENTS.md发现,同时保留用户级指令”);“改进了 app-server 诊断中的凭据脱敏,包括提供商、身份验证刷新和证明字段。(#39993)”;“修复了远程 MCP 持有者令牌查找及必需服务器的启动问题,同时保持与旧版执行器的兼容性。(#39926、#39952、#39979)”;“修复了 Unicode 用户路径下的 Windows 提权沙箱设置和启动别名。(#39971、#40570)”;“防止因分离进程仍占用终端或终端输出缓冲区已满而导致 Unix 关机挂起。(#40460)”;“修复了 Amazon Bedrock 模型的对话压缩和多代理兼容性问题。(#39804、#39825)”。在 rust-v0.150.0 标签处进行的源代码验证:codex-rs/hooks/src/lib.rs中的HOOK_EVENT_NAMES: [&str; 12]以"Interrupt"结尾;HOOK_EVENT_NAMES_WITH_MATCHERS中不含Interrupt(即无匹配器),codex-rs/core/src/hook_runtime.rs中的run_turn_interrupt_hooks会针对子代理会话提前返回,测试interrupt_normalizes_timeout_and_supports_async_execution涵盖了异步处理程序;codex-rs/hooks/src/engine/discovery.rs注释原文:“规范化 hook 超时时间。SessionEnd 和 Interrupt 默认超时为1秒,上限为3秒;所有其他 hook 保持标准的10分钟默认值。”;slash_command.rs将/copy描述为“复制上一条响应、代码块或引用”,且该枚举中仍无Config或Recap变体;features.network_proxy.credential_broker已在codex-rs/network-proxy/src/runtime.rs中接入;config.schema.json定义了GuardianV2ReviewScopeConfigToml.computer_use_only(“将异步分类和快速批准限制为浏览器及计算机操作工具。”),其解析后的默认值仍为标准作用域,而transcript.include_images默认为false;ThreadHistoryMode仍默认为Legacy;--code-mode-host仍接受ws:///wss://;codex mcp-server仍然存在,并输出“警告:codex mcp-server已弃用,将在未来版本中移除。”。已于2026年8月27日验证。(2026年8月30日更新:v0.151.0 启用了 Guardian v2 的两项默认设置——review_scope.computer_use_only和transcript.include_images现均解析为true(#40846)——移除了ws:///wss://代码模式传输方式(#40692),并将具备相应存储支持的持久线程默认改为分页历史记录(#40677),但协议枚举的默认值仍为Legacy。请参阅134和135。) ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex CLI v0.150.1 发布说明和 ChatGPT & Codex 更新日志中日期为2026年8月27日的条目;安装命令为
npm install -g @openai/codex@0.150.1。唯一一项错误修复原文:“远程压缩现默认将保留的图像计入令牌预算,并根据需要裁剪较早的图像。(#41003)”——#41003“将保留图像的压缩预算机制向后移植至0.150”,把0.151-alpha 分支中的 PR #40994“默认启用保留图像预算机制”向后移植到了稳定版。npm dist-taglatest= 0.150.1,已于2026年8月27日验证。 ↩↩↩ -
Codex CLI v0.151.0 发布说明(发布于2026年8月29日09:55 UTC)和 ChatGPT & Codex 更新日志中日期为2026年8月29日的条目;npm
latest= 0.151.0;安装命令为npm install -g @openai/codex@0.151.0。发布页面正文并不代表完整版本内容:其中仅列出了分支切割后的 PR #41183–#41209,而 rust-v0.150.1…rust-v0.151.0 的比较结果列出了164次提交(请参阅135)。新功能原文:“新增可配置的宽限期,用于从可选 MCP 服务器发现工具。(#41199)”(PR #41199:“新增mcp_optional_startup_grace_ms,默认值为1,000毫秒,用于控制工具目录捕获等待可选 MCP 服务器的时长”;“值为0时视为禁用共享宽限期,此时可选服务器改用其配置的startup_timeout_sec”);“扩展现在可以在 MCP 工具结果到达模型之前检查或替换这些结果。(#41202)”(PR #41202 新增ToolLifecycleContributor::on_mcp_tool_result,在“发布 MCP 完成结果之前,以及为模型准备结果之前”运行);“插件目录现会合并各仓库的配置,并报告无效的项目市场,而不会隐藏有效插件。(#41208)”(PR #41208:“通过marketplaceLoadErrors报告无效的项目配置,同时保留有效的本地目录或全局启用的远程目录”)。错误修复原文:“在 TUI 各轮次之间保留恢复的权限配置,并防止/cd削弱沙箱限制。(#41192)”(PR #41192:“当恢复的配置无法由旧版沙箱模式安全表示时,拒绝执行/cd”);“切换模型或回退到其他模型时,确保工具可用性和推理强度保持正确。(#41195、#41206)”;“使用执行器的实际主目录、操作系统和路径约定,改进远程沙箱的强制执行。(#41196、#41204、#41207、#41209)”;“在 app-server 响应中保留结构化的 MCP 工具和资源错误。(#41196)”;“将嵌套子代理的令牌用量计入根目标预算。(#41183)”;“防止过期的 Guardian 分类在权限状态更改后继续授权操作。(#41196)”。已于2026年8月30日验证。 ↩↩↩↩↩↩↩↩↩ -
稳定版0.151.0中十项0.150 alpha周期观察清单内容获正式采用的证据。发布正文仅涵盖#41183-#41209,因此这些内容只能通过rust-v0.150.1…rust-v0.151.0比较结果加以证实(164个提交,零次还原;稳定版比rust-v0.151.0-alpha.6少一个提交,而该提交正是alpha.6自身的“Release 0.151.0-alpha.6”版本递增提交)。提交标题原文如下:“Generate automatic and manual conversation recaps (#40705)”(PR:“Add
/recapto request the same summary on demand”;自动回顾会“for eligible idle, unfocused conversations”生成);“Remove WebSocket transport from code-mode hosts (#40692)”(PR:“Accept onlyhttp://andhttps://gRPC endpoints for app server--code-mode-hostconnections”;“Limit the standalone code-mode host to stdio and gRPC listeners”);“Promote paginated thread history APIs (#40673)”(PR:“Makethread/turns/list,thread/items/list, andthread/revertavailable without the experimental API capability”)、“Default durable threads to paginated history (#40677)”(PR:“Whenthread/startomitshistoryMode, selectpaginatedfor durable threads whose store supportsthread/turns/listandthread/items/list. Continue to default ephemeral threads and threads backed by stores without those APIs tolegacy.”)以及“Deprecate full-history hydration for paginated threads (#40676)”;“Support persistent reasoning effort (#40799)”,连同“Enable clock tools for persistent reasoning turns (#40942)”和“Add developer instructions for persistent mode (#41050)”(PR #41050:“Allow model metadata to override or disable the guidance withpersistent_instructions”);“Default Guardian v2 to computer-use reviews with images (#40846)”(PR:“Setfeatures.guardianv2.review_scope.computer_use_only = falseto retain the broader tool review scope”和“Setfeatures.guardianv2.transcript.include_images = falseto disable them”);“Add Vim character find and till motions (#40785)”和“Add Vim buffer jump motions (#40958)”;“Add live turn settings updates (#40653)”、“Add turn-scoped settings updates to the app server (#40656)”(PR:“Add the experimentalturn/settings/updatemethod”)以及“Add a turn-scoped service tier override (#40616)”;“Add worktree settings parser (#40624)”和“Add thread ownership metadata for managed worktrees (#40716)”;“Add Amazon Bedrock setup to TUI onboarding (#40679)”(PR:“Add a feature-gated Amazon Bedrock option to eligible TUI sign-in flows”);“Require approval for input to escalated terminals (#40978)”(PR:“Add thewrite_stdin_approvalfeature flag, disabled by default”)以及“Reject oversized reviewed terminal input (#41159)”(PR:“Require the fully formatted action and approval reason to fit within 8,000 bytes”)。在rust-v0.151.0标签处核验源代码:codex-rs/tui/src/slash_command.rs包含Recap(“summarize the current conversation now”),且仍无Config变体;codex-rs/code-mode-host/src/main.rs将其监听端点原文记载为“Transport endpoint:stdio,stdio://, orgrpc://IP:PORT.”,另有一个“Optional WebSocket endpoint that streams only raw OTLP trace batches.”;codex-rs/protocol/src/protocol.rs:755-758仍以#[default] Legacy声明ThreadHistoryMode;codex-rs/protocol/src/openai_models.rs新增ReasoningEffort::Persistent(传输值为“persistent”);codex-rs/ext/guardian-v2/src/async_scorer/config.rs使用.unwrap_or(true)解析review_scope.computer_use_only和transcript.include_images。核验于2026年8月30日。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
0.152.0-alpha观察清单,属于预发布内容,可能随时变更。截至2026年8月30日,npm dist-tag
alpha= 0.152.0-alpha.4;GitHub发布版本rust-v0.152.0-alpha.4于2026-08-30T13:56Z发布,prerelease: true;rust-v0.151.0…rust-v0.152.0-alpha.4比较结果显示领先74个提交。各项证据如下,提交标题均为原文:“Add Vim search motions to the composer (#41586)”;“Update tests for default-enabled update_plan (#41630)”;“Supportopenai/elicitationform requests (#41447)”;“Support per-tool MCP output limits (#41421)”;“Add configurable gating for the sleep tool (#41243)”和“Classify clock tools as built-in control tools (#41331)”;“Make subagents follow the root service tier (#41308)”;“Preserve context baselines across nested agent forks (#41424)”;“Add recency sorting toproject/list(#41223)”;“Support configurable timeouts for thread shell commands (#41384)”;“Refresh the TUI model picker from the app server (#41467)”;“Restrict cloud task credentials to trusted origins (#41403)”;“Source proactive multi-agent instructions from the model catalog (#41457)”(“Clarify proactive multi-agent delegation guidance (#41380)”本身已作为0.151.0后向分支拣选进入稳定版);Guardian v2的持续迭代(“Roll over Guardian context before follow-up reviews (#41215)”、“Preserve Guardian authorization across history compaction (#41660)”)。这些内容均未进入稳定版,也均未在正文中记录。 ↩↩↩ -
0.151.0-alpha观察清单,属于预发布内容,可能随时变更。截至2026年8月27日,npm dist-tag
alpha= 0.151.0-alpha.6;GitHub发布版本rust-v0.151.0-alpha.6于2026-08-27T12:31Z发布,prerelease: true;rust-v0.150.0…rust-v0.151.0-alpha.6比较结果列出136个提交。各项证据如下,提交标题均为原文:“Generate automatic and manual conversation recaps (#40705)”(连同“Prepare the TUI for conversation recaps (#40696)”和“Prepare automatic TUI recap generation (#40697)”);“Remove WebSocket transport from code-mode hosts (#40692)”;“Default durable threads to paginated history (#40677)”和“Promote paginated thread history APIs (#40673)”;“Support persistent reasoning effort (#40799)”;“Default Guardian v2 to computer-use reviews with images (#40846)”;“Add Vim character find and till motions (#40785)”和“Add Vim buffer jump motions (#40958)”;“Add turn-scoped settings updates to the app server (#40656)”和“Add a turn-scoped service tier override (#40616)”;“Add worktree settings parser (#40624)”;“Add Amazon Bedrock setup to TUI onboarding (#40679)”;“Require approval for input to escalated terminals (#40978)”。这些内容均未进入稳定版,也均未在正文中记录。(已于2026年8月30日失效:全部十项内容均已随稳定版0.151.0发布——请参阅134和135。此处保留,作为该预发布观察清单按版本固定的记录。) ↩↩↩ -
Codex CLI v0.152.0 发布说明,2026年9月1日;安装命令为
npm install -g @openai/codex@0.152.0。稳定分支比较:rust-v0.151.0…rust-v0.152.1。新功能原文:“Vim 模式支持在草稿内使用/和?搜索、高亮匹配项,并通过n和N重复导航。(#41586)”;“速率限制横幅提供检查用量、管理额度、重置限制和管理套餐等操作。(#41742)”;“终端 UI 和codex exec会显示凭据刷新进度,包括 Amazon Bedrock 重新认证。(#41239)”;“MCP 服务器名称可以包含:、@、/和.,从而在 CLI 命令和认证的整个流程中支持包风格名称。(#41700)”;“各个 MCP 工具支持output_token_limit设置,并在恢复会话时保持一致的截断行为。(#41421)”;“App-server 客户端可以配置thread/shellCommand超时,包括超过1小时的截止期限。(#41384)”。维护事项原文:“规划工具默认禁用;可通过tools.update_plan.enabled = true启用。(#41744)”(PR #41744:“将tools.update_plan.enabled的默认值设为false;用户可以显式启用,以公开update_plan”;“工具禁用时,从模型、协作模式、多代理、上下文压缩、预热和目标延续提示中移除内置的update_plan指引”;“即使自定义基础指令、模型目录指令、协作策略和用户目标文本提及规划或update_plan,仍予以保留”——这取代了监视列表中 #41630 默认启用的状态,请参阅 136);“插件建议在启动期间开始加载,减少首次交互前的延迟。(#41375)”。错误修复原文:“自动审批审查在历史记录压缩后仍会保留用户指令、回答和有效授权。(#41660、#41846、#41852)”;“恢复的线程在未提供工作目录时会还原其保存的工作目录,且客户端元数据更新会保留文件系统权限。(#41567、#41464)”;“MCP 工具在缓存刷新和远程插件变更期间仍保持可用;认证重试会使用辅助程序提供的已刷新请求头。(#41336、#41344、#41396、#41400)”;“打开模型选择器时会刷新可用模型,同时保留当前高亮选项。(#41467)”;“修复了使用 Microsoft Store PowerShell 时的 Windows 沙箱执行问题、终端查询期间的子进程挂起问题,以及旧版 JediTerm 终端中与光标相关的显示错乱。(#41227、#41436、#41673)”;“云任务请求会拒绝不可信的后端 URL,并禁用重定向,以保护已保存的凭据。(#41403)”(PR #41403:“依据端口443上的可信 ChatGPT HTTPS 来源验证CODEX_CLOUD_TASKS_BASE_URL,并拒绝包含用户信息、查询或片段的 URL”;“为云任务后端和环境发现客户端禁用重定向,确保凭据绝不会转发至重定向目标”)。比较中晋升出监视列表的项目,提交标题原文:“支持openai/elicitation表单请求(#41447)”(PR:在客户端声明对象值form能力时公布表单支持,将元数据和不透明架构“通过 app-server 以openaiForm转发,并保留x-openai-*注解”,TUI 会拒绝其无法呈现的表单请求);“支持按工具设置 MCP 输出限制(#41421)”(PR:“为 MCP 服务器tools配置下的每个条目添加正数output_token_limit设置”;“插件策略与用户策略重叠时,采用最严格的限制”;“在对话历史记录中携带生效的 MCP 输出预算,使工具输出、工具执行后 hooks 响应和恢复的会话使用相同的截断限制”);“支持包风格的 MCP 服务器名称(#41700)”(PR:“支持npm:@modelcontextprotocol/server-sequential.thinking等名称”,并在mcp add、get、list和remove、运行时工具命名空间以及 OAuth 凭据查找中予以保留);“在 TUI 中显示可操作的速率限制横幅(#41742)”(PR:将横幅筛选至“已认证的账户和用户”,提供“用量、额度、重置、所有者通知和套餐管理”操作,并且“横幅发出指示时,切换到首个可用的后备模型,而不更改无关的线程设置”);“显示模型提供商认证恢复进度(#41239)”(PR:“添加稳定的modelProvider/authRecoveryStarted和modelProvider/authRecoveryCompletedapp-server 通知,其中包含线程、轮次、提供商和面向用户的消息”);“让新的 Vim 草稿以插入模式启动(#41921)”;“为睡眠工具添加可配置的门控(#41243)”以及“将时钟工具归类为内置控制工具(#41331)”;“使子代理沿用根代理的服务层级(#41308)”;“在嵌套代理分叉期间保留上下文基线(#41424)”;“为project/list添加按近期程度排序(#41223)”;“支持为线程 shell 命令配置超时(#41384)”;“从 app server 刷新 TUI 模型选择器(#41467)”;“将云任务凭据限制在可信来源(#41403)”;“从模型目录获取主动式多代理指令(#41457)”,以及“修复主动式多代理指令的语法(#41570)”;Guardian 上下文压缩保留集群(“在历史记录压缩期间保留 Guardian 授权(#41660)”、“在压缩期间保留 Guardian 审查证据(#41846)”、“在压缩期间保留 Guardian 用户回答(#41852)”、“从当前历史记录中保留 Guardian 用户回答(#41857)”、“Guardian 历史记录丢弃超大图像时保留用户文本(#41858)”、“不让历史记录扩展工具进入 Guardian 审查(#41861)”、“提高 Guardian 消息转录限制(#41931)”)以及“使用异步堆栈预算进行审批审查(#41840)”;“允许模型默认启用令牌预算(#41803)”。已于2026年9月3日验证。 ↩↩↩↩↩↩↩↩↩ -
Codex CLI v0.152.1 发布说明,2026年9月1日;安装命令为
npm install -g @openai/codex@0.152.1。该版本正文没有自身经过验证的亮点(原文:“无法验证版本亮点:提供的 PR 索引为空,且 GitHub 请求rust-v0.152.0...rust-v0.152.1比较时返回404。”),因此可通过 rust-v0.151.0…rust-v0.152.1 比较证实补丁内容:一项功能性精选提交“从模型元数据获取 Guardian REPL 策略(#41919)”(精选自提交 865bbf9a;PR:“为node_repl和cua_repl审查向模型消息添加auto_review.node_repl_policy”;“使用审查模型配置的策略;该字段不存在时回退到内置策略,显式为空时则跳过注入”;“在 Guardian 会话复用检查中纳入生效策略,并拒绝会改变该策略的不安全父模型回退转换”),以及该分支自身的版本标记提交。已于2026年9月3日验证。 ↩↩↩ -
Codex CLI v0.153.0 发布说明,2026年9月3日;同日发布0.153.2之前一直是 npm
latest;安装命令为npm install -g @openai/codex@0.153.0;比较 rust-v0.152.1…rust-v0.153.0。新功能原文:“Vim 模式现在支持使用u撤销、使用Ctrl+R重做,并能完整保留草稿,包括粘贴的内容和附件。(#41941、#42140)”(PR #41941:“添加有界的草稿级 Vim 撤销历史记录,并将u设为普通模式下可配置的默认按键绑定”;PR #42140:“为完整的编辑器草稿添加有界的重做栈,包括粘贴载荷和图像附件。现在,Ctrl+R会在 Vim 普通模式下重新应用上次撤销的编辑,而新的编辑会清除过期的重做历史记录”,并提供可配置的vim_normal.redo键位映射操作);“插件 CLI 可以列出、安装和移除远程市场中的插件。(#42150)”(PR:“在codex plugin list中包含远程目录条目,并在 JSON 输出中显示其来源、版本、安装策略和身份验证策略”;“按作用域和集合缓存远程目录”;“当未经过滤的远程列表加载失败时,保留本地精选目录;若明确选择的远程市场发生错误,则显示错误信息”);“设置tui.auto_recap = false可禁用自动回顾,同时仍可手动使用/recap。(#42101)”(PR:“添加tui.auto_recap配置选项,默认启用”;禁用后,“取消计划执行的自动回顾检查、拒绝自动请求,并丢弃待处理的自动结果且不重试”);“TUI 历史记录会显示完整补丁、发送至后台终端的输入,以及各条已完成的命令。(#41893、#42107)”;“当 Plus 和 Team 用户在大约5小时的用量窗口中剩余配额不足一半时,会更早收到警告。(#42142)”(PR:“当 Plus 和 Team 用户在大约5小时的用量窗口中剩余配额不足50%时发出警告”;“其他方案和窗口时长仍沿用现有的75%、90%和95%用量阈值”)。错误修复原文:“外部 app-server 连接中断后,TUI 会话会重新连接,并保留草稿和记录;状态不确定或排队中的提交则继续暂停,等待审核。(#41911、#41916、#41918)”;“Full Access 会跳过仅需确认操作的 Guardian 审核。用户批准模式会跳过后台 Guardian 评分和预热,而敏感操作检查及用户输入请求仍按现有方式处理。(#42147、#42256)”(PR #42147:“Full Access 已将approvalPolicy: "never"与不受限制的权限结合使用,因此仅需确认的操作无需模型审核”;“待处理、失败或受限的环境不会被视为 Full Access”;“每轮都重新评估当前权限状态,使现有线程能够安全地进入或退出 Full Access”;PR #42256:“当approvalsReviewer为"user"时,跳过 Guardian 预热和异步评分”;“在此模式下,自动接受普通的node_repl.js执行确认”);“Guardian 审核历史记录可在压缩、重启和用户创建的分支后保留,同时遵守回滚边界并隔离子代理历史记录。(#41879、#42065)”;“已记住的 MCP 工具批准仅适用于所选应用账户,并且相对 MCP 可执行文件路径在 macOS 上的启动更加可靠。(#42133、#42117)”;“Rollout 压缩会包含共享历史记录,codex exec resume按工作目录选择时可以处理已压缩的 rollout,线程分支也可与符号链接的会话根目录配合使用。(#42039、#42135)”。配置和 API 更新原文:“App-server 线程元数据包含可为空的model和reasoningEffort字段。模型目录启用后,可通过request_user_input_async支持结构化异步提问。(#42151、#42178)”;“tui.disable_paste_burst取代顶层设置,后者仍可作为回退方案使用。(#41976)”;“新增默认禁用的features.context_management.experimental_mode配置。对于使用 Codex 后端且符合条件的 ChatGPT Plus、Pro 或 Pro Lite 会话,启用后会激活基于令牌预算的上下文、历史记录注释和new_context工具。使用 API 密钥的会话、自定义提供商以及临时结构化线程仍不在适用范围内。(#42385)”(PR:“添加仍在开发中的features.context_management.experimental_mode配置及架构”;“对于自定义提供商、提供商凭据、非 Codex 端点和临时结构化线程,继续禁用此功能”)。已于2026年9月3日验证。 ↩↩↩↩↩↩↩↩↩↩↩ -
0.154.0-alpha 观察列表;这是预发布版本,可能会发生变化。截至2026年9月3日,rust-v0.153.0…rust-v0.154.0-alpha.1 的提交数比0.153.0多84个。比较结果中的项目:Vim 替换模式(#42194)、托管 worktree 创建(#42196)、将 TUI 偏好设置与服务器配置分离(#42202)、适用于 macOS、Linux 和 Windows 的原生语音运行时集群(#42204、#42208、#42209、#42332)、TUI 中实时显示上下文压缩状态(#42319)、可配置的 app-server 线程卸载延迟(#42320)、在工作区获得信任之前不再执行 PATH 辅助程序(#42324,安全性)、Windows 沙箱配置服务集群(#42309-#42353)、持久化的推理配置更新(#42328),以及自由形式的异步用户消息(#42354)。方法说明:alpha 比较会与稳定版的 cherry-pick 重叠——“在用户批准模式下跳过 Guardian 评分(#42256)”同时出现在 rust-v0.152.1…rust-v0.153.0 稳定版比较和 alpha 分支中——因此,每个项目在晋升时都必须根据稳定版比较结果重新验证。这些内容均未进入稳定版,正文中也均无相关说明。 ↩↩↩↩↩↩↩
-
Codex CLI v0.153.1 发布说明,2026年9月3日(太平洋时间14:02发布);安装命令为
npm install -g @openai/codex@0.153.1;比较 rust-v0.153.0…rust-v0.153.1。此补丁的主要变更并未列入发布正文,只能通过比较结果证实:“在 Guardian 计算机使用评分中遵循模型要求(#42422)”(从38ba8cdc cherry-pick)——仅限计算机使用的 Guardian 评分和快速批准决策,只有在当前模型设置node_repl_auto_review_required时才会运行;如果切换模型后跳过评分,则此前或正在进行的评分都会失效,因此切回已审核的模型也无法恢复过期的批准决策。已列出的变更:#42605 将 GPT-6-Astra 模型目录条目向后移植到稳定版,仅可通过 API 配置;默认模型和模型选择器均未改变。已于2026年9月3日验证。 ↩↩↩↩↩ -
Codex CLI v0.153.2 发布说明,2026年9月3日(太平洋时间16:53发布);次日发布0.153.4之前一直是 npm
latest;安装命令为npm install -g @openai/codex@0.153.2;比较 rust-v0.153.0…rust-v0.153.2。一项外观修复:#42632 将 GPT-6-Astra Fast 层级的说明文字从“1.5x”更正为“2倍速度,用量增加”;仅修改显示文字。根据比较结果检查观察列表:0.154.0-alpha.1 的观察项目(141)均未在0.153.1或0.153.2中晋升——0.153.0之后的稳定版增量恰好只有3项变更:#42422和#42605(0.153.1),以及#42632(0.153.2)。已于2026年9月3日验证。 ↩↩↩↩ -
0.154.0-alpha 观察列表进展:该分支已从0.154.0-alpha.1推进至0.154.0-alpha.3,仍为预发布版本,可能会发生变化;截至2026年9月3日,提交数比0.153.0多103个。此 alpha 分支的发布正文均为空白占位内容,因此比较结果是唯一来源:rust-v0.154.0-alpha.1…rust-v0.154.0-alpha.3 包含 alpha.1 之后新增的19个提交。此次比较新增的观察项目:GPT-6-Astra 捆绑模型目录(#42607)和 Amazon Bedrock 目录(#42619),用于筹备模型发布;一组安全和加固变更——增强 macOS 沙箱对终端输入注入的防护(#42590)、对不兼容的压缩检查点强制进行 Guardian 审核(#42588)、为远程 exec WebSocket 提供可信标头(#42606),以及将 Noise 握手限制在 exec-server 初始化超时时间内(#42623);还有 Guardian 上下文相关工作——线程上下文标志(#42529)和持久化保存已验证的用户回答(#42579)。alpha.1 的观察项目(141)仍在观察中。这些内容均未进入稳定版,正文中也均无相关说明。已于2026年9月3日验证。解决情况说明(2026年9月4日):#42607和#42619通过0.153分支的热修复向后移植晋升至稳定版——分别是v0.153.4中的#42874和v0.153.3中的#42805——并非通过0.154发布序列(147148);此处和141中的其他所有观察项目仍未晋升,alpha 分支也仍停留在0.154.0-alpha.3。 ↩↩↩↩↩↩↩
-
关于 GPT-6-Astra 发布消息的媒体报道,2026年9月3日至4日——本指南中依据媒体而非第一方文档的说法,仅包括发布日期以及推送顺序和时间:CNBC(9月3日:分阶段推送,首先面向少数组织,网络安全项目合作伙伴优先,随后在“未来几天内”向 ChatGPT Plus、Pro、Business 和 Enterprise 用户开放,并扩展至 OpenAI API 和 AWS)、Axios(9月3日:Brockman 称其为“代际飞跃”)、Forbes(9月3日,标题为“OpenAI Launches GPT-6 Astra After A Curious False Start”——文中所述的乌龙开局是指发布页面的可用性,并非本指南在 142 和 144 中记录的目录预上线:CNBC、Reuters、The Verge 和 VentureBeat“在 OpenAI 的 Astra 主页面公开访问之前,便发布了援引 OpenAI 发布材料的报道”,并且“一篇 OpenAI 官方博客文章曾上线,随后被暂时撤下”,最终于美国东部时间下午3:31左右正式上线;本脚注最初误将该说法归因于目录预上线,经复核后已更正)、Al Jazeera(9月4日)和 9to5Mac(9月4日)。openai.com 本身向本指南所用的抓取工具返回了 403,因此未引用第一方发布页面;有关模型能力、定价和 Codex 集成的说法均依据 146 中的第一方文档。已于2026年9月4日验证。 ↩↩↩↩↩↩
-
第一方模型文档,访问于2026年9月4日。OpenAI API 模型页面:gpt-6-astra 是旗舰模型,“我们能力最强的模型,专为最艰巨的端到端工作而打造”——输入每百万 token 10 美元,输出每百万 token 50 美元;上下文窗口为 105 万,最大输出为 12.8 万,知识截止日期为2026年4月30日——其列表位置高于 GPT-5.6 Terra(均衡型)和 GPT-5.6 Luna(经济型)。gpt-6-astra 模型页面进一步拆分了该窗口:“最大输入 token 数:922,000”,对应 1,050,000 token 的窗口和 128,000 token 的最大输出;输入超过 272K token 的提示“整项请求按输入和缓存费率的 2 倍、输出费率的 1.5 倍计费”;API 定价页面列出了由此产生的长上下文费率,即每 100 万 token 输入 20 美元、输出 75 美元,以及 Fast 模式费率:短上下文输入/输出分别为 20/100 美元,长上下文分别为 40/150 美元——均为适用 Standard 费率的 2 倍——并注明 Astra 在欧盟数据驻留场景下不支持 Fast 模式。Codex 速度文档原文称:对于使用 ChatGPT 登录的 GPT-6 Astra,“在可用情况下,Fast 模式消耗额度的速度为 Standard 模式的 2.5 倍”;该页面未说明 Astra 的速度倍数。Codex 模型文档:GPT-6-Astra 是 Codex 的推荐模型;可用性“取决于推送进度、登录方式和所用客户端”;文档明确提到“符合条件的 Pro、Business(100 美元)和 Enterprise 账户”;推理级别包括 Low、Medium(默认)、High、Extra High、Max、Ultra——这是文档页面所列的默认值;内置的 CLI 目录与此不一致,参见 148。页面的可用性矩阵显示 Astra 不支持 Codex cloud,而 GPT-5.6 Sol 仍可在其中使用;页面还注明:“目前,您无法更改 Codex cloud 对话的默认模型。”预先配置的“Fast tier: 2x speed, increased usage”字符串(143)仍未出现在模型文档页面中,但其计费部分现已由上述速度和定价页面证实;仅“2x speed”部分仍只是目录显示文本。文档托管说明:developers.openai.com/codex/ 现在会以 308 重定向至 learn.chatgpt.com/docs/。已在本操作者具备推送资格的账户上验证服务器端接受情况:在 CLI 0.153.3 中运行
codex exec -m gpt-6-astra返回了预期的探测回复。本次推送分阶段进行,具体资格因账户而异。已于2026年9月4日验证。2026年9月5日再次访问:可用性说明(“取决于推送进度、登录方式和所用客户端”)未发生变化,仍是当前有效的第一方可用性声明;Codex 模型文档中还包含标题为“Experimental context management”的章节,原文称:“在受支持的 Codex 客户端上,使用 ChatGPT Plus 或 Pro 登录的用户可选择加入实验性上下文管理。Astra 会跨上下文窗口保留笔记,并能搜索同一任务中较早的消息和工具结果。此实验默认关闭,发布时不支持 Business、Enterprise 或使用 API 密钥登录的用户。”加入方式的原文为:“如需选择加入,请在config.toml中设置features.context_management.experimental_mode = true,然后启动新任务。”2026年9月7日再次访问:模型选择器段落现已加入9月5日再次访问时尚未出现的 Power 预设映射,原文为:“对于符合条件的 Pro、Business(100 美元)和 Enterprise 账户,Astra 推送将 Power 选项更新为 Terra Light、Sol Light、Sol Medium、Astra Light、Astra Medium 和 Astra Extra High。具体选项可能因套餐和推送阶段而异。”(前一句为:“选择器插图展示的是 GPT-5.6 控件。”);可用性说明和 Experimental context management 章节均未发生变化。2026年9月15日再次访问:Codex cloud 的可用性矩阵已发生变化——GPT-6-Astra 现在与 GPT-5.6 Sol 一样,被标记为可在 Codex cloud 上使用(Astra 显示可通过 ChatGPT 桌面应用、ChatGPT 网页版、Codex CLI、Codex IDE 扩展、Codex cloud、ChatGPT Credits 和 API 访问),页面中已无任何文本将 Astra 标记为不可用,同时“目前,您无法更改 Codex cloud 对话的默认模型”这一说明仍然有效;推理级别序列保持不变(Low、默认的 Medium、High、Extra high、Max、Ultra),现在还列出了各级别在选择器中的说明(Ultra 原文:“通过自动任务委派实现最高强度的推理”);Power 预设映射段落和 Experimental context management 章节的原文均未发生变化。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex CLI v0.153.3 发行说明,2026年9月4日(发布于 UTC 19:01);安装命令为
npm install -g @openai/codex@0.153.3;对比 rust-v0.153.2…rust-v0.153.4(这两个补丁版本之间的差异恰好是 4 个 PR 加一次版本号递增)。两项变更:#42805 将 GPT-6-Astra 添加到 Amazon Bedrock 目录(包括 Mantle 和 Runtime 的全球及美国路由;GPT-5.6 Sol 仍是 Bedrock 的默认模型)——这是对持续关注项 #42619(144)的拣选提交;#42809 更正了 Astra 的异步澄清指导(仅文本)。已于2026年9月4日验证。 ↩↩↩↩↩ -
Codex CLI v0.153.4 发行说明,2026年9月4日(发布于 UTC 23:25);npm
latest= 0.153.4;安装命令为npm install -g @openai/codex@0.153.4;对比 rust-v0.153.2…rust-v0.153.4。两项变更:#42874 将内置模型目录的可见性从隐藏切换为列出,而 GPT-6-Astra 现有的目录优先级使其在未明确配置模型时成为内置默认模型——这标志着持续关注项 #42607 的预上线内容(144)正式面向用户;#42878 根据工具可用性对异步提问指导作出限定。操作注意事项:在 CLI 0.153.4 及更高版本中,尚未纳入 GPT-6-Astra 推送范围的账户会带有一个从未自行选择的内置默认模型(实际提供的模型取决于账户资格);如需确保选择结果确定无误,请在 config.toml 中固定设置model = "gpt-5.6-sol",或明确传入-m。以下内置目录信息来自对应版本的 rust-v0.153.4 models.json:gpt-6-astra 条目的可见性为“list”,优先级为 1,default_reasoning_level为“low”——低于模型文档页面标注的默认 Medium(146)。已于2026年9月4日验证。 ↩↩↩↩↩↩↩↩↩↩↩ -
分批上线完成公告,2026年9月4日。OpenAI on X(9月4日):“GPT-6 Astra 现已面向 ChatGPT Work 和 Codex 中的所有 Pro、Enterprise 和 Business Premium 用户开放。它也已在 API 中上线。面向 Plus 和 Business 用户的全面推送可能还需要几天时间。”当天晚些时候,Codex 负责人 Tibo Sottiaux 在 OpenAI 社区主题帖中的原话是:“Astra 现在也已向所有 Plus 和 Business 用户推送完毕。”来源说明:X 帖子的措辞通过两个相互独立的二次转载版本得到确认(包括上述社区主题帖),并非直接从 x.com 获取。反面佐证:同一社区主题帖中9月5日的帖子称,Plus 账户在 Codex 中仍只能看到 GPT-5.6 模型,而模型文档中的可用性说明(146)并未变化——应以文档说明作为当前有效的可用性依据,并继续固定使用 Sol(请参阅“我应该选择哪个模型?”),直至 Astra 能在您自己的账户中响应。已于2026年9月5日验证。 ↩↩↩
-
0.154.0-alpha 观察清单进展:该版本线从0.154.0-alpha.3推进至0.154.0-alpha.6,属于预发布版本,仍可能发生变化;发布于2026年9月7日(UTC 18:03)。中间的 rust-v0.154.0-alpha.4 和 rust-v0.154.0-alpha.5 标签已经存在,但未发布对应版本;npm 的 alpha dist-tag 指向0.154.0-alpha.6(npm
latest仍为0.153.4)。该版本线的发布说明正文均为空白占位内容,因此版本比较是唯一来源:rust-v0.154.0-alpha.3…rust-v0.154.0-alpha.6 包含自 alpha.3 以来新增的147次提交。“稳定性”说明列出了已观察项目的变化和新增观察项目;主要风险是移除已弃用的codex mcp-server命令(#42993,提交标题为“移除已弃用的codex mcp-server命令”),以及 Guardian v2 全面改造中移除旧版审批审查路径(#43462,“移除旧版 Guardian 审批审查路径”)。截至本次访问,OpenAI 的任何文档页面中均未出现“Daybreak”资格概念(#42667“根据 Daybreak 资格调整 TUI 网络安全拒绝通知”、#42854“在线程元数据中持久保存 Daybreak 偏好设置”)。alpha.1 和 alpha.3 的观察记录仍分别为 141 和 144。这些内容均非稳定版本,正文中也均未记录;升级为稳定版本时,仍必须根据稳定版比较逐项重新验证。已于2026年9月7日验证。 ↩↩↩↩ -
0.154.0-alpha 观察清单进展:该版本线从0.154.0-alpha.6推进至0.154.0-alpha.7,属于预发布版本,仍可能发生变化;发布于2026年9月8日(UTC 17:44)。npm 的 alpha dist-tag 也同步移至0.154.0-alpha.7(npm
latest仍为0.153.4,并且0.153.4之后尚无稳定版本)。该版本线的发布说明正文均为空白占位内容,因此版本比较是唯一来源:rust-v0.154.0-alpha.6…rust-v0.154.0-alpha.7 包含自 alpha.6 以来新增的58次提交。本次差异的重点是两项功能从底层基础设施升级为已启用功能,以下为提交标题原文:“为 TUI 添加实时 WebRTC 语音对话(#43581)”(“稳定性”说明中列出了由9次提交组成的完善工作),以及“在 TUI 中启用 MCP 用户验证(#43712)”和“在受支持的设备上为随附的 TUI 启用用户验证(#43715)”,其底层支持来自“添加使用 Secure Enclave 签名的 macOS 用户验证(#43624)”——如果后一个功能群进入稳定版,将构成一项文档行为变更,并与移除codex mcp-server(#42993)和移除旧版 Guardian 审批审查路径(#43462)一同列入升级检查清单;alpha.7 中没有任何提交撤销这两项移除。新增观察功能群:Memory v2(#43797、#43799、#43800、#43808、#43813、#43827)和托管 app-server 守护进程自动更新(#43521、#43529、#43542、#43552、#43562、#43572、#43619、#43622、#43698)。文档内容没有变化,截至本次访问,所有 OpenAI 文档中仍未出现“Daybreak”。alpha.1、alpha.3 和 alpha.6 的观察记录仍分别为 141、144 和 150。这些内容均非稳定版本,正文中也均未记录;升级为稳定版本时,仍必须根据稳定版比较逐项重新验证。已于2026年9月8日验证。 ↩↩↩ -
Codex CLI v0.154.0 发布说明,稳定版,发布于2026年9月9日(UTC 22:35);npm
latest从0.153.4更新至0.154.0(UTC 22:40);安装命令为npm install -g @openai/codex@0.154.0;版本比较:rust-v0.153.4…rust-v0.154.0,共249次提交。分支切割证据:该版本大约在 alpha.6 边界切出,rust-v0.154.0-alpha.6…rust-v0.154.0-alpha.7 比较(151)中的58次提交均未出现在稳定版比较中——逐一核对哈希后,两份提交列表没有任何重合项。稳定版中的提交标题原文包括:“移除已弃用的codex mcp-server命令(#42993)”、“移除旧版 Guardian 审批审查路径(#43462)”、“集中管理 Guardian 上下文模式和检查点策略(#43458)”、“保持 Guardian 审查证据一致并拒绝过期审批(#43442)”、“将 Guardian 的操作审查上限提高至200,000字节(#44060)”(这是对原本位于0.155版本线项目的拣选提交)、托管 worktree 功能群(#42196、#42366、#42652、#43069、#43120、#43286)、异步消息功能群(#42354、#42891、#42894、#42897)、Windows 沙箱配置和守护进程功能群(#42309至#42841,其中包括“添加原生 Windows MXC 沙箱适配器(#42841)”,以及#42405和#42392)、远程权限配置文件(#42453、#43340)、“在会话启动时根据模型能力控制实验性上下文(#43147)”、仅限语音运行时和主机基础设施的内容(包括#42676、#43097、#43248等;不含实时 TUI 功能#43581)、Daybreak 代码引用(#42667、#42854)、“为 TUI 编辑器添加 Vim 替换模式(#42194)”及“在旧版终端中恢复 Vim 转义输入(#42584)”、“在 TUI 中显示实时上下文压缩状态(#42319)”,以及“在信任工作区之前避免执行 PATH 辅助程序(#42324)”和“macOS 沙箱阻止终端输入注入”(#42590)。以下内容均未进入稳定版,全部位于 alpha.7 排除清单中:“在 TUI 中启用 MCP 用户验证(#43712)”、“在受支持的设备上为随附的 TUI 启用用户验证(#43715)”、“添加使用 Secure Enclave 签名的 macOS 用户验证(#43624)”、“为 TUI 添加实时 WebRTC 语音对话(#43581)”、Memory v2 功能群(#43797-#43827)、守护进程自动更新配置(#43542、#43562),以及推理强度固定(#43795、#43796)。与该版本线的 alpha 空白占位内容不同,0.154.0 的发布说明正文内容完整并经过整理(6项新功能、6项错误修复、1项文档更新,并在日常维护部分列出 mcp-server 的移除),且与版本比较结果一致。已于2026年9月15日验证。 ↩↩↩↩↩↩↩↩↩↩ -
ChatGPT 与 Codex 更新日志,访问于2026年9月15日——共3条记录。(1)“Codex CLI 0.154.0”(9月9日):整理后的功能清单与已验证的提交相对应——模型选择器和 Amazon Bedrock 目录中的 GPT-6-Astra(#42879、#42619)、通过
--worktree或/worktree使用的实验性 worktree 支持(#42652、#43069、#43120、#43286)、Codex 继续工作时的内联问题回答(#42891、#42894、#42897)、具有守护进程生命周期和托管更新能力的 Windows 后台服务器共享(#42405、#42392)、支持撤销和点命令重复的 VimR替换模式(#42194、#42584),以及保留格式的复制功能(#42847、#43055)——但并未将语音、内存和用户验证列为功能:这些词仅作为基础设施项目出现在该条目的完整提交列表中,而“Secure Enclave”出现了0次,与分支切割情况一致。(2)“Codex MCP 服务器已移除”(9月5日),原文:“codex mcp-server命令和独立的codex-mcp-server二进制文件已于2026年8月24日弃用,现已移除。升级 Codex 前,请更新会启动上述任一命令的集成。”该条目建议集成改用 Codex app server,并注明 app-server 命令“属于实验性功能,不支持生产工作负载”,同时确认通过codex mcp连接外部 MCP 服务器不受影响。(3)“Codex CLI Python SDK 0.154.0”(9月10日),原文:“新增max和ultra推理强度值。(#39662)”——这是来自 SDK 侧的确认,证实了模型文档为 Astra 列出的 Max 和 Ultra 档位。已于2026年9月15日验证。 ↩↩↩↩↩↩ -
0.155.0-alpha观察清单,属于预发布版本,可能随时变更。该版本线始于2026年9月10日(0.155.0-alpha.1),并于9月15日达到0.155.0-alpha.6(02:00 UTC;npm的alpha dist-tag同步推进)。若计入不按顺序发布的热修复标签(alpha.2.3、alpha.2.4、alpha.3.7至alpha.3.10),6天内共发布了12个alpha版本。此版本线的发布说明正文均为空白占位,因此比较页面是唯一信息来源:rust-v0.154.0…rust-v0.155.0-alpha.6包含384次提交,其中也包括alpha.7排除集中的58次提交。观察项已在“稳定性”说明中逐项列出;主要风险是alpha版本线上的默认设置切换,提交标题原文为:“Enable TUI voice conversations by default (#44921)”和“Enable worktrees by default and clarify local daemon errors (#44870)”,此外还包括移除项“Remove the Windows
/sandbox-add-read-dirslash command (#44259)”。这些内容均未稳定,也未在发布说明正文中记录;正式升级为稳定版时,仍须根据稳定版比较结果逐项重新验证。已于2026年9月15日验证。 ↩↩ -
0.155.0-alpha观察增量,范围为alpha.6 -> alpha.10,并包括9月16日的npm dist-tag状态;属于预发布版本,可能随时变更。2026年9月15日至16日共发布4个alpha版本,发布说明正文均为空白占位:rust-v0.155.0-alpha.7(9月15日21:09 UTC)、rust-v0.155.0-alpha.8(22:26 UTC)、rust-v0.155.0-alpha.9(9月16日01:34 UTC),以及rust-v0.155.0-alpha.10(04:20 UTC)。因此,比较页面是唯一信息来源:rust-v0.155.0-alpha.6…rust-v0.155.0-alpha.10包含65次提交,完整版本线比较rust-v0.154.0…rust-v0.155.0-alpha.10则包含448次提交。另有rust-v0.155.0-alpha.2.5于2026年9月16日(13:17 UTC)作为基于alpha.2的带外版本发布:rust-v0.155.0-alpha.2…rust-v0.155.0-alpha.2.5恰好包含6次提交,标题原文分别为:“Stage voice release packaging for alpha rehearsal”、“[voice] fetch public Cygwin source in alpha rehearsal”、“Stage Linux-only voice alpha rehearsal”、“Publish opt-in provisioned macOS packages with Rust releases (#45345)”、“Fix Windows sandbox refresh after elevated provisioning”和“Release 0.155.0-alpha.2.5”。2026年9月16日再次对照注册表检查npm dist-tag状态:
latest= 0.154.0,alpha= 0.155.0-alpha.2.5(npm于13:26 UTC发布;各平台的alpha标签同步更新)。因此,@alpha解析到的版本低于alpha.10最新版本,并且在标签再次移动前,安装的构建版本不包含alpha.3及后续版本的任何内容。GPT-5.5退役:Codex模型文档于2026年9月16日访问,其中原文写道:“GPT-5.5 retires from Codex with ChatGPT sign-in on October 14, 2026. Replace gpt-5.5 with gpt-5.6-sol”;其专门的GPT-5.5退役章节还写道:“On October 14, 2026, GPT-5.5 will retire from ChatGPT, ChatGPT Work, and Codex on all plans, including consumer, Business, Enterprise, and Edu plans. This retirement does not apply to the OpenAI API.”已于2026年9月16日验证。 ↩↩↩↩↩ -
Codex CLI v0.155.0发布说明,稳定版,发布于2026年9月17日(23:14:43 UTC);npm
latest从0.154.0更新至0.155.0;安装命令为npm install -g @openai/codex@0.155.0;比较页面:rust-v0.154.0…rust-v0.155.0。默认启用切换的祖先关系检查方法如下:“Enable TUI voice conversations by default (#44921)”和“Enable worktrees by default and clarify local daemon errors (#44870)”于2026年9月11日合并,并出现在0.155.0-alpha版本线的比较结果中,但二者均不是rust-v0.155.0标签的祖先提交——已分别对照稳定版比较结果核查。因此,这两项均属于0.156.0版本线;0.155.0中的语音功能仍是可选择启用的实验性功能(仅在受支持的构建版本中通过/experimental启用),托管worktrees也并非默认启用。稳定版包含:实时语音对话(#43581),以实验性功能形式公开(#44331),配有静音控制(#43651、#43690)和已签名的macOS语音资源(#43983);MCP用户验证——在受支持的Mac上,通过Touch ID / Secure Enclave验证本地TUI会话中的MCP请求(#43624、#43712、#43715),限制身份仅在工作区范围内有效(#43524),以及在MCP工具续接过程中进行原生验证(#44346);移除Windows的/sandbox-add-read-dirslash command(#44259);worktree管理相关功能(#43942、#44424、#44433);在TUI状态行中显示实时推理摘要及完成时间戳(#43558、#43921);守护进程更新计划、codex app-server daemon update命令,以及守护进程重启后的线程恢复(#43542、#43562、#44314);Amazon Bedrock AWS凭据命令(#44028);Python SDK发布与稳定版CLI版本保持一致(#44067);针对WSL互操作逃逸(#44286)和shell快照凭据泄露(#43909、#44040)的安全修复,以及Guardian操作审查的200,000字节上限(#44060,此前已拣选至0.154.0);Memory v2基础工作(#43797-#43827)。本次访问时的npm dist-tag状态为:latest= 0.155.0,而alpha已从0.155.0-alpha.2.5移至rust-v0.155.0-alpha.9.2。后者发布于2026年9月18日(03:09 UTC),晚于稳定版,是一个仅包含2项拣选Windows沙盒修复(#46237、#46333)的带外版本。因此,@alpha解析到的版本在语义化版本排序中低于latest(0.155.0-alpha.9.2 < 0.155.0),这是3天内第2次出现带外dist-tag状态。文档方面:模型页面和文档更新日志自2026年9月14日起均未变化;0.155.0版本未出现在文档更新日志中,本次访问时任何文档页面上也都没有语音功能公告——此次发布仅见于CLI,且仍属于实验性功能。已于2026年9月17日验证。 ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
0.156.0-alpha观察清单,属于预发布版本,可能随时变更。截至2026年9月17日,该版本线已达到0.156.0-alpha.2;此版本线的发布说明正文均为空白占位,因此比较页面是唯一信息来源:rust-v0.155.0…rust-v0.156.0-alpha.2包含351次提交。其中最引人关注的是Daybreak首次出现具体代码接口:启动线程时可设置
daybreakEnabled(#45513)——但这一概念仍未出现在任何公开文档中。默认启用切换“Enable TUI voice conversations by default (#44921)”和“Enable worktrees by default and clarify local daemon errors (#44870)”已确认属于此版本线(经祖先关系检查;未包含在稳定版0.155.0中)。此版本线还包括:可配置的F8语音快捷键(#46071)和语音会话分析(#46058)、/usage账户分析仪表板(#45763-#45772)、TUI Mermaid渲染(#46054、#45817)以及将TeX数学公式渲染为Unicode(#45501、#45612、#46266)、带有--no-daemon标志(#46088)的/daemon菜单(#45854)和可选择启用的后台服务器自动启动功能(#46117)、停用personality功能标志(#45809)、Astra编辑器星空效果(#46096),以及大量Windows沙盒配置工作。这些内容均未稳定,也未在发布说明正文中记录;正式升级为稳定版时,仍须根据稳定版比较结果逐项重新验证。已于2026年9月17日验证。 ↩↩↩↩ -
Codex CLI v0.155.1 发行说明,稳定版,发布于2026年9月18日(UTC 20:03:04);npm
latest从0.155.0更新至0.155.1(npm 发布时间为UTC 20:09:23),所有平台专用标签(darwin-arm64、darwin-x64、linux-arm64、linux-x64、win32-arm64、win32-x64)均显示0.155.1;安装命令为npm install -g @openai/codex@0.155.1。该版本是仅包含一项修复的热修复版本,应以比较结果而非说明正文为准:rust-v0.155.0…rust-v0.155.1恰好包含2个提交——5e0d1ef8“[0.155热修复] 恢复以none作为TUI推理摘要的默认值(#46467)”(合并于2026-09-18T19:02:36Z,是针对release/0.155的定向向后移植)和be2951ea,后者是发布准备提交,其提交消息即为发行说明正文。变更仅涉及new_thread_reasoning_overrides(codex-rs/tui/src/app_server_session.rs)中的1行代码,并在reasoning_defaults_tests.rs中添加了回归测试:当config.model_reasoning_summary未设置时,回退值从ReasoningSummary::Detailed改为ReasoningSummary::None。根据PR说明,0.155中的新本地TUI会话因此“默认请求详细的推理摘要,导致不支持推理摘要的提供商拒绝请求”;此修复恢复了none,“同时仍遵循显式设置的auto、concise和detailed,并在显式启用摘要时支持并发传送”。发行说明正文表达了同样的内容:“新本地TUI会话现在默认禁用推理摘要,修复了不支持该功能的提供商拒绝请求的问题。显式推理摘要设置仍会得到遵循。(#46467)”。相同的单行变更以#46533独立合入main(合并于2026-09-19T00:30:19Z),已通过比较两个补丁确认。对此标签重新检查祖先关系:默认启用变更#44921(语音)和#44870(worktrees)仍不是rust-v0.155.1的祖先提交(分别单独比较;状态均为diverged),因此0.155.1中的语音功能仍为需主动启用的实验性功能,托管worktrees也仍未默认启用。自156访问以来的文档变化:ChatGPT与Codex更新日志(由learn.chatgpt.com提供)现已包含Codex CLI 0.155.0(2026-09-17)和Codex CLI 0.155.1(2026-09-18)的日期条目,取代了v2.71中“文档更新日志未收录0.155.0,自9月14日起未发生变化”的说明;本次访问时,页面上的最新条目日期为2026-09-18。文档中的0.155.0条目将语音功能描述为“新增实验性/voice对话功能,在受支持的构建中提供实时转录和麦克风控制,可通过/experimental启用。(#43581、#43651、#44331)”——这从第一方来源印证了该功能需主动启用且处于实验阶段。文档中仍未收录:slash commands参考文档列出了/worktree,但未列出/voice和/experimental;文档中的语音功能页面介绍的是ChatGPT桌面应用中的ChatGPT Voice(“由GPT-Live提供支持”),与CLI命令属于不同的功能界面。已于2026-09-21验证。 ↩↩ -
0.156.0-alpha观察列表,属于预发布版本,可能发生变化;取代157中的alpha.2快照。截至2026年9月21日,该版本线已推进至0.156.0-alpha.14,npm的
alpha分发标签及所有平台专用alpha-*标签均与其一致,至此解决了155和156记录的双版本分发标签异常:@alpha在语义化版本顺序上再次领先于latest(0.155.1)。根据发行版API,发布节奏如下:alpha.9为2026-09-20T00:17:45Z,alpha.10为2026-09-20T21:18:52Z,alpha.11为2026-09-20T22:49:40Z,alpha.12为2026-09-21T00:06:46Z,alpha.13为2026-09-21T02:15:06Z,alpha.14为2026-09-21T04:09:08Z——6小时50分钟内发布5次,27小时51分钟内发布6次。该版本线的发行说明正文仍为空白占位内容,因此比较结果是唯一依据:rust-v0.156.0-alpha.2…rust-v0.156.0-alpha.14包含147个提交。本时间段内新增并已验证的提交主题如下;每项均已结合PR确认,并检查其祖先关系,确定其是rust-v0.156.0-alpha.14的祖先提交,但不是稳定版rust-v0.155.1的祖先提交:“添加6个内置TUI主题和可感知主题的强调色”(#46504)、“在整个TUI中使用目录模型的显示名称”(#46503)、“默认启用Guardian父级压缩复用”(#46522)、“允许worktree会话使用现有本地守护进程”(#46498)、“默认禁用新TUI线程的推理摘要”(#46533,即0.155.1热修复在主线中的对应变更)、“为codex doctor添加有界文件系统路径诊断”(#46543)、“在语音UI中遵循减少动态效果设置”(#46835)、“在暂停和数据包突发期间保持语音播放”(#46880)、“提高用量仪表板导航的稳定性并添加键盘帮助”(#46863)、“在TUI用量视图中启用鼠标导航”(#46866),以及“改进用量报告布局并保留阅读位置”(#46864)。从157沿用且状态未变的内容包括:线程启动时的daybreakEnabled(#45513,该概念仍完全没有公开文档),以及默认启用变更#44921和#44870。上述内容均未进入稳定版,发行说明正文也均未记录;在正式发布时,仍必须逐项对照稳定版比较结果重新验证。已于2026-09-21验证。 ↩↩↩↩ -
0.156.0跳过稳定版的记录,以及0.157.0-alpha观察版本线;属于预发布版本,可能发生变化;取代159中的alpha.14快照。已于2026-09-22对照npm注册表和GitHub API完成验证:npm
latest= 0.155.1,所有平台专用标签均与其一致;npm上不存在0.156.0,也不存在任何非alpha的0.156.x版本;发行版API显示,自rust-v0.155.1(2026年9月18日UTC 20:03)以来未发布任何非预发布版本;rust-v0.156.0*标签命名空间仅包含alpha标签,即alpha.1至alpha.18(其中alpha.15和alpha.18只有标签,没有发行版)。0.156.0版本线最后发布的版本为:rust-v0.156.0-alpha.16(9月21日UTC 16:51)和rust-v0.156.0-alpha.17(UTC 21:40)。新版本线:rust-v0.157.0-alpha.1发布于9月21日UTC 18:08(npm发布时间为UTC 18:23),并于9月22日UTC 12:34推进至rust-v0.157.0-alpha.8(npm发布时间为UTC 12:47)——18小时26分钟内发布8次;本次访问时,npm的alpha分发标签及所有平台专用alpha-*标签均显示0.157.0-alpha.8,在语义化版本顺序上领先于latest;该版本线的发行说明正文均为仅包含版本字符串的占位内容,因此比较结果是唯一依据。经比较验证的滚动延续情况:rust-v0.156.0-alpha.14…rust-v0.157.0-alpha.8显示状态为diverged,ahead_by为94,behind_by恰好为1;唯一缺少的提交是f276f1d“发布0.156.0-alpha.14”。与rust-v0.156.0-alpha.17的比较呈现相同结构(仅有1个提交为alpha.17独有,即其“发布0.156.0-alpha.17”版本递增提交),因此0.156.0-alpha版本线上的所有内容提交均已包含在0.157.0-alpha.8的历史记录中,其头部在alpha.14内容基础上又增加了94个提交,本次更新尚未逐项审查。逐项抽查祖先关系,每项均单独比较:“默认启用TUI语音对话(#44921)”(3f59eb9)、“默认启用worktrees并澄清本地守护进程错误(#44870)”(68bc536)和“默认启用Guardian父级压缩复用(#46522)”(3fd9e7e)的合并提交均为rust-v0.157.0-alpha.8的祖先提交(比较状态为ahead,behind_by为0),但不是稳定版rust-v0.155.1的祖先提交(状态为diverged)。计划外发布,这是继155中的alpha.2.5和156中的alpha.9.2之后第3次:rust-v0.155.0-alpha.16.1发布于9月22日UTC 00:20(npm发布时间为UTC 00:28),恰好比rust-v0.155.0-alpha.16多2个提交——“为登录和启动请求添加系统代理回退机制(#46562)”以及版本递增提交;本次访问时,alpha分发标签并未指向该版本,无法从注册表验证它是否曾在两次访问之间短暂持有该标签。0.157.0-alpha版本线的任何内容均未进入稳定版,发行说明正文也均未记录;在正式发布时,仍必须逐项对照稳定版比较结果重新验证,而发布检查现在应首先确认稳定版最终采用的版本号。已于2026-09-22验证。 ↩↩↩↩ -
Agent Plugins 官方网站(“一种可移植的软件包格式,用于提供扩展 AI 智能体的可复用组件”)以及2026年8月6日发布的规范性标准 v1.0.0;访问于2026年8月12日。规范性标准所规定的软件包结构:必需的
plugin.json(封闭式模式,允许10个顶级字段,“客户端必须报告并忽略每个未知字段”);可选的skills/(“每个直接子目录,只要其中包含一个路径名称恰为SKILL.md且解析为普通文件的路径,就会被视为一项 skill”);可选的mcp.json(客户端必须至少支持stdio/streamable-http之一,sse为可选);反向域名形式的客户端命名空间(“客户端必须忽略其未实现的命名空间所对应的清单条目”)。命令、hooks、智能体、规则和 LSP 服务器不属于 v1 可移植格式。开发过程:Vercel 的公告(发起该提案;与 Amazon、Anysphere、GitHub、Microsoft、OpenAI 共同开发);仓库的 MAINTAINERS.md 列出了 Amazon、Cursor、Microsoft、OpenAI、Vercel;Google 在发布当天宣布加入核心维护者行列。首发客户端:VS Code、Cursor、GitHub Copilot、ChatGPT 与 Codex、Kiro。Anthropic——Agent Skills 和 MCP 的创建者——不在维护者之列。Codex 端支持:v0.146.0 中加入清单和工作区发布功能,v0.147.0 中加入可移植安装与搜索功能。(8月12日更正:此脚注最初将非关联的实用指南 agentplugins.codes 引用为规范——现已将引文重新锚定至官方网站和规范性标准。) ↩↩↩↩↩↩↩ -
ChatGPT 定价。访问于2026年8月10日。套餐价格:Free 为0美元,Go 为8美元/月,Plus 为20美元/月,Pro 起价为100美元/月(5x 档)或200美元/月(20x 档),Business 按年计费时为20美元/用户/月(按月计费为25美元),Enterprise/Edu 为定制定价。官方按模型和套餐档位公布了每5小时使用限额(例如 Plus:GPT-5.6 Sol 为10–100条消息,Luna 为250–2,000条;Pro 20x:Sol 为200–2,000条,Luna 为5,000–40,000条)。积分费率表:GPT-5.6 Sol 每100万输入 token 消耗125积分(缓存输入12.5积分,输出750积分),Terra 为50积分(缓存输入5积分,输出300积分),Luna 为5积分(缓存输入0.5积分,输出30积分);“每条消息的 GPT-5.6 使用量平均消耗5–40积分”;在受支持的模型上,快速模式会以更高的速率消耗积分。2026年8月24日复核:费率表现将 GPT-5.6 Sol 列为每100万输入 token 消耗100积分(缓存输入10积分,输出500积分)——这是8月21日的促销性降价(121);Terra 和 Luna 保持不变。 ↩↩↩↩↩↩↩↩
-
feat(cli): add codex doctor diagnostics,openai/codex PR #22336。这是codex doctor已发布功能界面的第一手来源:标志集(--summary输出精简结果,--json输出经过脱敏的结构化结果,--all展开被截断的列表,--no-color禁用颜色)、稳定的报告部分(Notes、Environment、Configuration、Updates、Connectivity、Background Server)、各检查项的状态标记(✓正常、✗失败、⚠警告、○空闲),以及默认提供详细的人类可读输出这一设计意图,因为用户通常是在已经需要上下文信息时才运行该命令。JSON 变体使用稳定标识符作为检查项的键,便于自动化处理。仓库的 CLI 问题模板要求报告者粘贴codex doctor --json的输出。验证于2026年7月28日。 ↩↩↩↩ -
ChatGPT for iOS 1.2026.195 发行说明,2026年7月20日(ChatGPT 官方更新日志中带有 Codex 标签的条目):“新增对 Codex 任务中交互式表单的支持”;“新增在任务记录中内联渲染 Mermaid 图表的支持”;可跨任务、主机和工作区恢复未发送的提示词;可恢复因受阻或达到使用限额而中断运行的目标;任务列表按最近活动排序,并在创建任务时显示不可用的主机;同时改进了 Remote 新手引导、编辑器指引和 iPad 导航。此处记录仅为确保内容完整——本指南介绍 Codex 的5种使用界面(CLI、桌面端、IDE、云端、Chrome),不涵盖 iOS 应用。 ↩
-
Codex CLI v0.139.0 发行说明和Codex 更新日志(OpenAI Developers)。于2026年6月9日20:13(UTC)升级为稳定版;在 GitHub 上标记为 Latest;安装命令为
npm install -g @openai/codex@0.139.0。新功能:代码模式可直接调用独立的网络搜索(包括从嵌套的 JavaScript 工具调用中发起),并接收纯文本结果;工具/连接器输入模式会保留oneOf/allOf结构,从而更好地保留大型模式的结构并提高 MCP 兼容性;codex doctor新增编辑器和分页器环境详情,并在 JSON 中对敏感值进行脱敏;插件市场自动化功能通过codex plugin marketplace list --json公开来源,并借助缓存目录加快插件列表显示。错误修复:codex resume --last/codex fork --last将末尾参数视为提示词,而非会话 ID;子智能体的 MCP 启动警告不再错误地显示在线程上下文中;图像编辑会引用准确的文件路径;波浪号 URL 可在 TUI 中完整转换为链接;线程重置(/new、/clear、/fork)会保留云端托管的要求/功能标志;沙箱执行会始终如一地保留审批决定,并强制实施仅代理联网。维护更新:提供带行号表的独立符号归档;rusty_v8升级至149.2.0。截至2026年6月9日,最新预发布版为rust-v0.140.0-alpha系列(预发布版)——0.140.0 仍处于 alpha 阶段,本指南不予跟踪,因为本指南以稳定版为准。2026年6月9日当前会话验证:GitHub 发行页面和 OpenAI Codex 更新日志均确认rust-v0.139.0为最新稳定版。 ↩↩↩↩↩ -
Codex CLI v0.138.0 发行说明和Codex 更新日志(OpenAI Developers)。于2026年6月8日23:00(UTC)升级为稳定版;
prerelease: false,在 GitHub 上标记为 Latest;安装命令为npm install -g @openai/codex@0.138.0。新增 macOS 和 Windows 上的/app桌面端接续功能、向模型公开本地图像路径、更灵活的推理强度选择,以及用于插件自动化的结构化 JSON 输出。2026年6月9日,rust-v0.139.0取代其成为最新稳定版。 ↩↩ -
Codex CLI v0.137.0 发行说明和Codex 更新日志(OpenAI Developers)。于2026年6月4日01:17(UTC)从 v0.137.0-alpha 系列升级为稳定版。TUI:F13–F24 快捷键、可搜索菜单中的粘贴功能、仅显示推理状态/标题的紧凑项目。企业功能:管理员流程中的月度积分限额和云端托管配置包。远程控制:客户端发起配对和控制器授权管理。插件:用于插件工作流的机器可读 JSON 输出,以及基于远程目录缓存的建议。更多代码模式流程可使用托管的网络/图像工具,且独立网络搜索可并行运行;多智能体 v2 运行时得到改进(后续跟进更清晰、元数据默认值更合理)。修复:取消提示词时恢复草稿/附件/协作模式,提高 macOS 应用启动和 Windows SQLite 启动的可靠性,修正插件清单排序/去重,并确保权限请求遵循环境身份。2026年6月4日(PST)当前会话验证:GitHub 发行页面显示
rust-v0.137.0为最新稳定版。 ↩↩ -
Codex CLI v0.136.0 发布说明和Codex 更新日志(OpenAI Developers)。在
v0.136.0-alpha.2(5月31日)之后,于2026年6月1日17:49(UTC)升级为稳定版。新增功能包括:会话归档(TUI 中的/archive;codex archive/codex unarchiveCLI 命令;归档会话在恢复前无法继续或创建分支);OSC 8 元数据,使 TUI Markdown 网页链接仍可点击,并为狭窄表格提供键值回退显示;通过codex app-server --stdio以 stdio 模式启动,以及通过初始轮次页面恢复线程和显示更丰富的 MCP 服务器状态;用于在获准的 OpenAI 主机上远程执行的CODEX_API_KEY;用于远程控制 WebSocket 的短期服务器令牌;codex sandbox setup --elevatedWindows 管理员配置(alpha);以及通过原生图像工件补全管线提供、受功能开关控制的独立图像生成扩展。错误修复包括:ChatGPT 身份验证令牌临近到期时自动刷新,并在重复使用刷新令牌时重新登录;阻止/diff执行仓库提供的 Git 辅助程序;命令中断后清理沙箱命令并强制执行拒绝读取规则;根据转录记录为恢复后的 TUI 填充提示历史;修复 vim 普通模式编辑;以及 Bedrock 身份验证回退使用AWS_REGION/AWS_DEFAULT_REGION。2026年6月2日(PST)在当前会话中验证:GitHub 发布页面显示rust-v0.136.0为最新稳定版(非预发布)标签。 ↩↩↩↩↩ -
Codex CLI v0.156.0 发布说明,稳定版,发布于2026年9月22日19:51:01(UTC;标签对象创建于18:39:31 UTC);npm
latest于19:55:37 UTC 从0.155.1更新至0.156.0,各平台标签均于19:55—20:03 UTC 发布(linux-x6419:55:15、linux-arm6419:56:39、darwin-x6419:57:08、win32-arm6419:58:33、win32-x6419:59:23、darwin-arm6420:02:36);安装命令为npm install -g @openai/codex@0.156.0。比较:rust-v0.155.1…rust-v0.156.0,total_commits为526,ahead_by为526,behind_by为8,状态为diverged(behind_by 对应0.155.1热修复分支)。该版本的发布正文长达43,807字节,在此仓库中规模非同寻常;其中包含精心编排的“新功能”“错误修复”“文档”和“杂项”章节,以及完整的 PR 清单。本文仅将其用作线索索引,所有陈述均已对照比较结果核验。默认启用项变更:逐项对照标签检查祖先关系,并确认均包含在比较结果中:3f59eb9“默认启用 TUI 语音对话(#44921)”、68bc536“默认启用 worktrees 并澄清本地守护进程错误(#44870)”、3fd9e7e“默认启用 Guardian 父级压缩复用(#46522)”。切分点证明(属于较晚切分,并非跳过版本):rust-v0.156.0-alpha.16…rust-v0.156.0显示 ahead_by为1、behind_by为1,双方各自唯一的提交均为本版本的发布版本号更新,因此稳定版内容与alpha.16相同;相比之下,alpha.17的 behind_by为21,alpha.18则为65(累计计算:alpha.18的65项包含alpha.17的21项),而rust-v0.157.0-alpha.1…rust-v0.156.0为 ahead_by 1 / behind_by 5,说明切分基点位于后续版本线开启前5次提交的位置(alpha.16发布于9月21日16:51 UTC;rust-v0.157.0-alpha.1发布于9月21日18:08 UTC)。稳定版发布前共有9个0.157.0-alpha版本(alpha.1至alpha.9,最后一个于9月22日18:00:16 UTC发布)。关注列表结论:全部15项均已发布;经在包含526次提交的比较结果中逐一查找 PR 编号验证:#46504主题(907b751e)、#46503目录显示名称(547c9a1a)、#46498在现有守护进程中使用 worktree(e4973935)、#46533默认关闭推理摘要(61b08f10)、#46543 doctor 路径诊断(b33199b1)、#46835和#46880语音功能完善、#46071 F8快捷键(ce03f22a)、#46058语音会话分析、#46054和#45817 Mermaid、#45501 / #45612 / #46266 将 TeX 显示为 Unicode、#45854/daemon+ #46088--no-daemon+ #46117自动启动后台服务器、#45809停用个性功能开关、#45513daybreakEnabled、#46096 Astra 星空,以及由#45763、#45764、#45765、#45766、#45768、#45769、#45770、#45772实现并由#46863 / #46864 / #46866进一步完善的/usage仪表板。对关注项速记的更正:本指南此前所列的“#45763—#45772”范围实际包含8个 PR,而非10个;#45767和#45771在 pulls API 中返回 HTTP 404,并非此仓库中的拉取请求。稳定版新增但从未列入关注列表的功能:可选的全屏 TUI(#46883/tui、#46732、#46733、#46734、#46739、#46749、#46858、#46884、#46895;#46849保持默认关闭全屏转录记录,#46751新增警告查看器);本地代理消息板(#46959、#46966、#46978、#46979、#46985、#46989、#46994);子代理 MCP 信息征询(#46877);ToolPolicy(#46999);代理命令中心相关工作(#46837、#46838、#46839、#46840、#46882);终端探测超时从100毫秒延长至250毫秒(#46855);沙箱和诊断加固(#44639、#45984、#46500、#46962)。文档:在此次访问中独立于发布版本完成验证(ChatGPT 与 Codex 更新日志,HTTP 200):2026-09-22条目下出现了标题为“Codex CLI Release: 0.156.0”的记录,其中包含npm install -g @openai/codex@0.156.0;其“新功能”列表指出:“默认启用语音对话,提供 F8 切换键、/voice settings选择器,以及适用于 Linux 和 Windows 的内置音频运行时。(#44921、#46071、#44622、#44714、#44922)”以及“可按状态筛选任务,并从代理命令中心创建 worktree 会话;现已默认启用 worktree 支持。(#46839、#45276、#44870)”——由此可见,文档更新日志在稳定版发布当天便已同步,取代了0.155.0条目中“通过 /experimental 启用”的表述。同次访问中,参考页面仍有滞后:CLI 开发者命令参考列出了/experimental(示例中已不再提及语音)和/usage,但未列出/voice、/tui或/daemon,其参数表中也没有--no-daemon;配置参考未列出这些默认行为背后的任何键。根据代码,这些键分别为:[features] realtime_conversation(#44921)、[features] worktrees(#44870)、[features] guardian_reuse_parent_compaction(#46522),以及全屏 TUI 所用的[tui] fullscreen_transcript(#46849)(9月23日更正,原先列出的键名并不存在于代码中);Git worktrees 页面在桌面应用语境中写道“默认情况下,聊天使用 Codex 管理的 worktree”,但并未说明 CLI 的默认行为,因此更新日志中的表述是关于 CLI 默认行为的唯一第一方说明;语音功能页面仍介绍桌面应用中的 ChatGPT 语音功能,属于另一个独立界面。已于2026年9月22日验证。0.156.0的其他细节,于9月23日从正文移至此处:发布说明中列出的错误修复——在失败、中断以及子代理完成的轮次之间保留流式回答和计划(#45549、#46867);在 tmux 和 SSH 中转发剪贴板内容(#45457),并在按键式粘贴中支持制表符缩进(#45454);恢复会话时还原 Plan 模式(#45519),编辑先前提示时保留线程身份和设置(#45845);通过系统代理恢复登录(#46562),以及在 OAuth 发现返回503时刷新 MCP 凭据(#44636)。同时发布的还有:在 TUI 中显示目录模型名称(#46503);codex doctor中有边界限制的文件系统路径诊断(#46543);停用个性功能开关,并注明friendly和pragmatic不再用于选择风格(#45809);线程启动时提供daybreakEnabled(#45513,无公开文档);Astra 编辑器星空效果(#46096);表格、Mermaid 和数学公式的独立渲染开关(#46938)以及 Mermaid 体育场形节点(#46856);/status识别本地后台服务器(#46905);以及可选择启用的后台服务器自动启动功能(#46117)。全屏 TUI 和语音相关 PR 列表分别见/tui和/voice行。内置6款主题:ada、babbage、curie、cushman、dali、davinci(#46504)。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
0.157.0-alpha 观察线以及正在推进的 0.156.1 标签均为预发布版本,可能发生变化;其取代了 160 中的 alpha.8 快照。已于 2026年9月22日对照 GitHub API 和 npm 注册表完成验证。本次访问时的 npm dist-tags 为:
latest= 0.156.0,alpha= 0.157.0-alpha.10(npm 发布时间:9月22日 22:21:59 UTC),且各平台的alpha-*标签均与之匹配,因此@alpha的语义化版本高于latest。对比结果:rust-v0.156.0…rust-v0.157.0-alpha.10,ahead_by 101,behind_by 1(后者是稳定版自身的发布版本递增)。该版本线上的发布说明均为空壳,仅包含版本字符串,因此对比页面是唯一信息来源。正文中提及的项目包括:49e95cc7“将 GPT-6 Sol 和 Luna 添加到模型目录(#47332)”和“将 GPT-6 Sol 和 Luna 添加到 Amazon Bedrock 目录(#47347)”;“从gpt-5.6-sol中移除ultrafast服务层级(#47130)”;“更新模型目录描述和 GPT-5.6-Sol 优先级(#47085)”;已排队的默认设置变更“默认启用全屏对话记录(#47178)”“默认启用守护进程自动启动(#47179)”和“默认启用 Guardian 线程上下文(#47275)”;“添加明确的网关登录控制和身份验证状态(#47170)”,以及“向 app-server 添加明确的网关 OAuth 登录(#47207)”;“在远程和本地守护进程会话中启用/import(#47317)”;“为 Guardian 审查添加额外的策略配置(#47125)”;“在网络代理中支持调用方提供的 MITM CA(#47132)”;“添加可保留待处理输入的条件式轮次中断(#47340)”;“在 TUI 快捷键浮层中显示语音开关(#47082)”;“对实时 WebSocket 连接遵循已配置的代理设置(#47101)”。关于 GPT-6 Sol 和 Luna 的目录更新,另有第一方文档变更日志佐证:该条目标题为“Codex 和 ChatGPT Work 中的 GPT-6 Sol 和 Luna”,日期为 2026年9月22日,并明确列出模型 IDgpt-6-sol和gpt-6-luna。由于 CLI 目录提交尚未进入任何已发布的稳定版本,本指南有意暂不更改模型表、价格行和推荐意见,直至逐项核查模型文档,并有包含这些目录条目的稳定版本发布。正在推进的 0.156.1:标签rust-v0.156.1已存在(尖端提交为b412ff32,提交时间为 2026年9月23日 00:45:44 UTC),且 rust-v0.156.0…rust-v0.156.1 的结果为 ahead_by 2 / behind_by 1;其中两项提交分别是f1b21bb2“将 GPT-6 Sol 和 Luna 添加到 0.156 模型目录(#47332)”以及发布准备提交。然而,releases API 对rust-v0.156.1返回 HTTP 404,npm view @openai/codex@0.156.1也返回 E404,因此本次访问时既不存在正式发布,也没有已发布的软件包。它仍在推进中,尚未发布;本指南正文中的任何论断均不依赖该版本。此代码库经常生成没有对应发布版本的标签(0.156.0-alpha.15 和 alpha.18 也是如此)。0.157.0-alpha 版本线中的任何内容都不是稳定版本;在正式发布前,正文不会记录其中任何内容;提升为稳定版本时,仍须针对每个项目重新核对稳定版对比结果。已于 2026年9月22日验证。已于 2026年9月23日解决:该标签后来成为正式发布版本(GitHub 于 02:41:36 UTC 发布 rust-v0.156.1,npmlatest于 02:45:25 UTC 更新为 0.156.1),模型表、价格行和推荐意见也已根据发布的目录和模型文档完成更新;请参阅 171。 ↩↩↩ -
Codex CLI v0.156.1 发布说明,稳定版,发布于2026年9月23日(UTC 02:41:36;标签创建于UTC 00:45:45);npm
latest于UTC 02:45:25从0.156.0更新至0.156.1,截至UTC 02:50:44,所有平台专用标签(linux-x64、linux-arm64、win32-x64、win32-arm64、darwin-arm64、darwin-x64)均显示为0.156.1;安装命令为npm install -g @openai/codex@0.156.1。发布正文原文:“从模型选择器中选择GPT-6 Sol或GPT-6 Luna。速率限制切换提示现在会推荐GPT-6 Luna。(#47405)”。rust-v0.156.0…rust-v0.156.1包含两个提交:f1b21bb2“将GPT-6 Sol和Luna添加到0.156模型目录(#47332)”以及发布准备提交。PR #47405“[hotfix 0.156.0] 将GPT-6 Sol和Luna添加到模型目录(#47332)”以release/0.156为目标分支,最终关闭但未通过GitHub合并(该提交直接落地,并沿用了#47332的编号);#47332是主线PR,于2026年9月22日合并(UTC 18:17:56)。已发布目录的定义(标签处的codex-rs/models-manager/models.json):gpt-6-sol(“GPT-6-Sol”、“适用于编程和日常工作的主力模型”,优先级2,default_reasoning_level为medium,推理强度从low到ultra,minimal_client_version为0.155.0,default_service_tier为priority且仅有一个层级,Fast为“1.5倍速度”)和gpt-6-luna(“GPT-6-Luna”、“适用于较简单任务的快速且经济实惠的模型”,优先级3,默认推理强度为medium,支持从low到max但不支持ultra,客户端最低版本相同,且默认使用Fast)。二者均将context_window设为272,000(max_context_window为872,000),将supported_in_api设为true,并将visibility设为list。gpt-6-astra仍保持优先级1(捆绑的默认模型),default_reasoning_level为low,不设默认服务层级,并采用新描述“面向最高要求工作的前沿智能模型”。GPT-5.6条目的描述已重新标注(“适用于复杂工作的旧版编程模型”、“适用于常规工作的旧版均衡模型”、“快速高效的旧版模型”),GPT-5.5改为“旧版编程模型”,并设置了upgrade目标:gpt-5.6-sol、gpt-5.6-terra、gpt-5.5和gpt-5.4升级至gpt-6-sol;gpt-5.6-luna升级至gpt-6-luna;已退役的gpt-5.4-mini迁移目标从gpt-5.6-luna改为gpt-6-luna。升级文案原文:“最新版Sol更加智能、效率更高,能让您的使用限额发挥更大价值。这款模型非常适合作为处理复杂任务,尤其是编程任务的日常主力。”以及“最新版Luna的效率显著提升,能让您的使用限额发挥更大价值。凡是不需要前沿智能的任务,都可以选择它。”TUI中由速率限制切换提示使用的LUNA_MODEL常量已改为gpt-6-luna。同一提交中的Bedrock Mantle和Runtime选择器快照未列出GPT-6 Sol或Luna(Bedrock目录条目由0.157 alpha分支上的#47347引入)。Fast默认行为:当未配置service_tier、fast_mode功能已启用(该功能已进入稳定阶段并默认开启),且用户未选择停用由Codex管理的Fast默认设置时,codex-rs/tui/src/service_tier_resolution.rs会应用模型的default_service_tier。经标签处代码验证的默认关闭键(codex-rs/features/src/lib.rs、codex-rs/config/src/types.rs):realtime_conversation、worktrees和guardian_reuse_parent_compaction均为Stage::Stable,且default_enabled: true;transcript_v2为Stage::Deprecated并会被忽略;tui.fullscreen_transcript默认为false。codex features disable <key>会将设置写入config.toml,而全局--disable <key>标志“等同于-c features.<name>=false”。#44870中的守护进程消息原文:“本地Codex服务无法检查后台终端。请运行codex app-server daemon update,然后重启Codex。”#46522的说明:复用适用于“重新启动审查会话时”。#46883:/tui“将tui.fullscreen_transcript保存到所选的用户配置文件”,同时保持正在运行的渲染器不变。文档,访问于2026年9月23日:ChatGPT与Codex更新日志包含一条日期为2026年9月23日的“Codex CLI 0.156.1”记录,其内容与发布正文相同;另有一条日期为2026年9月22日、标题为“Codex和ChatGPT Work中的GPT-6 Sol与Luna”的记录:“正在向Codex和ChatGPT Work推出,其token价格低于对应的GPT-5.6前代模型。Sol适用于复杂编程和智能体工作流,Luna适用于专注型、高吞吐量任务。两款模型正在逐步向Plus、Pro、Business、Enterprise和Edu用户推出。Free和Go用户可在桌面应用中使用Luna。实际可用性取决于推出进度和工作区设置;Enterprise管理员必须启用新模型。”模型页面的“推荐模型”部分首先介绍Sol和Luna;其中的模型卡片将Astra描述为“我们在代码、应用和研究等复杂工作中能力最强的模型”,将Sol描述为“专为复杂编程和智能体工作流打造,相较GPT-5.6 Sol具有更强的事实可靠性和更清晰的沟通能力”,将Luna描述为“我们处理专注型、高吞吐量任务时效率最高的模型”;Astra和Luna标注为不可用于Codex cloud,而Sol的卡片未显示cloud一行;“GPT-5.6 Sol、GPT-5.6 Terra和GPT-5.6 Luna在推出期间仍然可用”;建议的初始推理强度分别为Sol使用Medium、Luna使用High、Astra使用Light(low);“GPT-6 Luna支持最高至Max的推理强度,但不支持Ultra”;默认模型示例为model = "gpt-6-sol";GPT-5.5将于2026年10月14日从ChatGPT、ChatGPT Work和Codex中退役(API不受影响),Plus、Pro、Business、Enterprise和Edu将使用GPT-6 Sol,Free和Go将使用GPT-6 Luna;已于8月31日退役的GPT-5.4和GPT-5.4 mini现分别映射到gpt-6-sol和gpt-6-luna。定价页面列出的每100万个输入/缓存/输出token的Standard速度积分分别为:GPT-6 Astra 250/25/1,250,GPT-6 Sol 50/5/250,GPT-6 Luna 2.5/0.25/12.5;GPT-5.6费率“保持不变”;“在可用情况下,GPT-6 Astra、Sol和Luna的Fast模式使用Standard积分费率的2.5倍”;“GPT-5.6每条消息平均消耗5至30积分”;Plus方案5小时内的本地消息数量估算为GPT-6 Astra 5至45条、Sol 15至150条、Luna 350至3,000条(Pro 5倍:25至225条、70至700条、1,750至14,000条;Pro 20倍:100至900条、300至3,000条、7,000至56,000条);ChatGPT方案中的cloud聊天使用GPT-5.6 Sol;Free和Go用户可“在桌面应用中以Standard速度使用GPT-6 Luna,具体取决于推出进度”。API模型页面(gpt-6-sol、gpt-6-luna):上下文窗口为1,050,000,最大输入为922,000,最大输出为128,000;Sol每100万token的价格为输入2美元/缓存输入0.20美元/输出10美元,知识截止日期为2026年4月20日;Luna为0.10美元/0.01美元/0.50美元,知识截止日期为2026年5月18日;二者均说明:“输入token超过272K的提示,其整个请求按2倍输入和缓存费率以及1.5倍输出费率计价”,并且“Fast模式按适用费率的2倍计价”。速度页面未提及任何模型默认启用Fast。尚未验证:未查阅GPT-6 Sol或Luna的第一方基准测试数据;目录中max_context_window值的实际含义尚无文档说明;任何特定账户的使用资格均取决于推出进度。验证日期:2026年9月23日。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Alpha 通道状态。已于2026年9月23日根据 GitHub API 和 npm 注册表完成验证。npm dist-tags:
latest= 0.156.1,alpha= 0.158.0-alpha.2(npm:13:24:05 UTC;GitHub 版本 rust-v0.158.0-alpha.2:13:07:10 UTC),且各平台的所有alpha-*标签均与之一致。rust-v0.158.0-alpha.1 仅以标签形式存在(标签对象的日期为10:48:51 UTC;无 GitHub 版本,也未发布至 npm)。0.157 系列已推进至 rust-v0.157.0-alpha.11(GitHub:04:50:17 UTC;npm:05:01:29 UTC);rust-v0.157.0-alpha.10 于9月22日22:07:05 UTC 发布至 GitHub,并于22:21:59 UTC 发布至 npm(v2.74 正文将 npm 时间误作发布时间)。目前不存在 rust-v0.157.0 标签或版本,也不存在0.157.0 npm 版本,因此0.157 系列尚未产生稳定版;但不能称其已被跳过,因为尚无更高版本号以稳定版形式发布。rust-v0.157.0-alpha.11…rust-v0.158.0-alpha.1 的 ahead_by 为7,behind_by 为1。第4个带外构建为:rust-v0.155.0-alpha.16.3(标签:02:50:51 UTC,GitHub 版本:03:41:37 UTC,npm:03:47:24 UTC),比 rust-v0.155.0-alpha.16 多3个提交:“Add system proxy fallback for login and startup requests (#46562)”、“Backport GPT-6 Sol and Luna to 0.155 alpha (#47332)”以及版本升级提交;0.155.0-alpha.16.2 既没有标签,也没有 npm 版本。此次访问时,alpha标签并未指向 alpha.16.3;至于两次访问之间是否曾指向该版本,已无法从注册表中追溯。0.157 alpha 系列截至 alpha.10 的内容已在 170 中逐项列出;rust-v0.156.0…rust-v0.157.0-alpha.11 领先127个提交。 ↩↩↩↩ -
近期各 alpha 系列以及每个系列如何转为稳定版的日期记录,于2026年9月23日从 v2.74 稳定性说明迁移至此。0.149.0(8月20日):alpha 观察列表中的内容全部发布。120 0.150.0(8月26日):列表一分为二;5项随该版本发布(
Interrupthook、/copy选择器、在不受信任的项目中跳过 AGENTS.md、features.network_proxy.credential_broker,以及作为可配置界面的 Guardian v2review_scope.computer_use_only),另有5项顺延至0.151(/recap、移除代码模式的 WebSocket、将分页历史记录设为持久线程的默认行为、persistent推理强度,以及 Guardian v2 图像审查);保留图像的压缩预算功能(#40994)通过0.150.1的向后移植(#41003)进入稳定版。132133 0.151.0(8月29日):全部10项均已发布,且没有任何回退;版本正文仅列出#41183-#41209,完整内容请参阅包含164个提交的 rust-v0.150.1…rust-v0.151.0 比较结果。137134135 0.152.0(9月1日):全部13项均已发布,但update_plan以选择启用的形式落地,因为#41744在分支切割前撤销了#41630默认启用该功能的状态。136138 0.153.0-0.153.2(9月3日):受观察的 alpha 项目均未晋升至稳定版。140142143 0.153.3-0.153.4(9月4日):包含4个 PR 和1个版本升级提交;捆绑的 Astra 目录(#42607)通过#42874晋升,Bedrock 目录(#42619)则通过#42805晋升。147148 大约在此期间,developers.openai.com/codex/ 开始重定向(HTTP 308)至 learn.chatgpt.com/docs/,后者自此成为规范文档主机。146 0.154.0(9月9日):分支大约在 alpha.6 时切割;alpha.7的58个提交均未包含在由249个提交组成的 rust-v0.153.4…rust-v0.154.0 比较结果中;预发布记录见 141、144、150、151。152 0.155.0(9月17日):再次切割分支;语音和 worktree 默认值的切换(#44921、#44870,于9月11日合并)并非该标签的祖先提交,而是顺延至0.156;预发布记录见 154、155。156 0.156.0(9月22日):15个项目全部晋升,且没有任何回退。这次分支切割较晚:稳定版内容与 rust-v0.156.0-alpha.16 相同(发布于9月21日16:51 UTC,比 rust-v0.157.0-alpha.1 早77分钟),标签于9月22日18:39 UTC 创建,而在19:51 UTC发布之前,0.157.0-alpha 已发布9个版本;按累计计算,alpha.17 包含21个稳定版中没有的提交,alpha.18则包含65个(alpha.18的65个提交包括 alpha.17的21个)。9月22日上午的一次访问未发现 rust-v0.156.0 标签,因此本指南 v2.73 曾将该系列记为已跳过;稳定版于当天晚上发布。由此得出的规则是:标签缺失只能反映检查当时的状态,因此应先确认稳定版最终采用哪个版本号;只有更高版本号已经发布稳定版后,才能称某个版本号已被跳过。预发布记录见 157、159、160。169 0.156.1(9月23日):其标签先于对应版本出现(见 170);数小时后正式发布。171 Dist-tag 异常:alpha曾指向带外版本0.155.0-alpha.2.5(9月16日),随后又指向0.155.0-alpha.9.2(9月18日03:09 UTC,晚于稳定版;包含两个通过 cherry-pick 引入的 Windows 沙箱修复,即#46237和#46333),两次都导致@alpha解析到比latest更旧的构建;两次异常均在数日内自行恢复。另有未捕获到标签的带外构建:0.155.0-alpha.16.1(9月22日00:20 UTC;#46562及版本升级提交)160和0.155.0-alpha.16.3(9月23日)。172 ↩↩ -
Codex CLI v0.157.0 发布说明,稳定版(非预发布版),发布于2026年9月25日(UTC 02:31:06;npm UTC 02:35:19);以及 v0.157.1,稳定版,发布于2026年9月26日(UTC 01:02:31;npm UTC 01:06:57)。截至9月26日,npm
latest及所有平台专用标签均显示为0.157.1。请运行npm install -g @openai/codex@0.157.1安装。0.157.0:rust-v0.156.0…rust-v0.157.0 包含128次提交(behind_by 1)。该稳定版源自0.157 alpha分支,并非跳过该版本:rust-v0.157.0-alpha.11.1…rust-v0.157.0 仅包含一次提交,即发布说明提交00c972ed;alpha.11.1则是在alpha.11基础上增加了0d7f10b8“为MCP归因错误添加诊断原因(#47899)”。每项陈述均已通过版本比较及相应标签下的代码核查:5106a523“默认启用全屏记录(#47178)”(codex-rs/config/src/types.rs:fullscreen_transcript使用default_true,“备用屏幕限制优先”;PR说明:“tui.fullscreen_transcript=false可恢复终端回滚记录”);75ec81c8“默认启用守护进程自动启动(#47179)”(codex-rs/features/src/lib.rs:daemon_auto_start为Stage::Stable,且default_enabled: true,而0.156.1中为Stage::Experimental;该PR将其从/experimental中移除);codex-rs/tui/src/daemon_startup.rs中的启动排除项包括--no-daemon、--oss、--profile、工作负载身份、CODEX_EXEC_SERVER_URL,以及大多数-c/--enable/--disable覆盖项;d6093d32(#47318)新增“不运行并继续”、重启或取消等选项,“默认取消”;279ba894“默认启用Guardian线程上下文(#47275)”(guardianv2.thread_context为Stage::Stable,且default_enabled: true,在0.156.1中为UnderDevelopment/false;schema说明:“为同步和异步Guardian使用线程自有上下文。默认为true。独立于Guardian v2的enabled开关”);df309410“将GPT-6 Sol和Luna添加到Amazon Bedrock目录(#47347)”(“将GPT-6 Sol设为默认模型及提供商回退模型”;codex-rs/model-provider/src/provider.rs断言Bedrock默认模型为openai.gpt-6-sol);cf6754e6(#47130)从gpt-5.6-sol中移除ultrafast;24462234“刷新内置模型元数据和指令(#47397)”将gpt-6-astra的supports_experimental_context设为false(0.156.1中为true),其他所有内置模型也均为false或未设置;当!starting_model.supports_experimental_context时,codex-rs/core/src/session/token_budget.rs会提前返回;此外还包括#47185、#47317、#47191、#47322、#47381、#47422、#47423、#47399、#47417、#47101、#47142、#47204、#47122、#47393、#47389、#47407、#47414,以及c6ad6f33(#47361,将Windows默认DACL限制为运行程序的登录SID)。内置的gpt-6-sol、gpt-6-luna和gpt-6-astra条目除Astra的标志和方案列表外,与0.156.1保持一致(Astra优先级为1,无默认服务层级;Sol和Luna的default_service_tier均为priority);codex-rs/tui/src/service_tier_resolution.rs与0.156.1逐字节完全一致,因此171中的Fast默认行为仍然有效;gpt-5.6-sol的优先级从6调整为4(#47085)。0.157.1:rust-v0.157.0…rust-v0.157.1 包含5次提交:54abc9d3(#48138,为代码模式主机设置CREATE_NO_WINDOW)、036fe4db(#48157,“从启动预检和已生成的守护进程中移除作业成员资格检查”)、dd18e81f(#48238,为本地stdio MCP服务器设置CREATE_NO_WINDOW)、51db6761(#48272,“已分离的Windows守护进程可能继承启动器的输出管道,导致调用方一直等待EOF”),以及发布提交;每个PR均于9月25日合并至main并经过择取。发布正文原文为:“无法确定发布亮点:提供的PR索引为空,且GitHub标签比较返回404。”文档,访问于2026年9月26日:更新日志包含2026-09-25“Codex CLI 0.157.0”和2026-09-26“Codex CLI 0.157.1”条目,与发布正文一致,且9月23日之后没有新的模型或定价条目;模型页面仍建议将Sol用于“日常工作和复杂编码”,将Luna用于“专注的高吞吐量任务”,将Astra用于“最困难的端到端工作”;该页面仍称GPT-5.5将于2026年10月14日从ChatGPT、ChatGPT Work和Codex中退役,并且仍保留“实验性上下文管理”选择启用项;定价和速度页面保留了171中的费率及2.5倍Fast乘数,且速度页面仍未指定Fast默认值。配置参考文档既未记载tui.fullscreen_transcript,也未记载daemon_auto_start。已于2026年9月26日验证。 ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Alpha渠道状态,已于2026年9月26日依据npm注册表和GitHub版本API完成验证。npm dist-tags:
latest= 0.157.1,alpha= 0.159.0-alpha.4(npm UTC 06:33:57;GitHub rust-v0.159.0-alpha.4 UTC 06:21:38),所有平台专用alpha-*标签均与之匹配。0.158系列:rust-v0.158.0-alpha.1仅有标签;从alpha.2(9月23日UTC 13:07)到 alpha.15(9月25日UTC 17:33)均已发布;不存在rust-v0.158.0标签,也不存在0.158.0 npm版本。rust-v0.159.0-alpha.1 于9月25日UTC 18:48发布(npm UTC 19:02);rust-v0.158.0-alpha.15…rust-v0.159.0-alpha.1 为ahead_by 5、behind_by 1。自172以来的带外版本包括:0.155.0-alpha.16.4(GitHub:9月23日UTC 19:55;相较alpha.16有3项变更及发布提交:“为登录和启动请求添加系统代理回退(#46562)”、“将GPT-6 Sol和Luna向后移植至0.155 alpha(#47332)”以及“允许Linux sandbox套接字检查中存在不相关的命名空间挂载(#46535)”)、0.157.0-alpha.11.1(9月24日UTC 21:50;在alpha.11基础上增加#47899,也是稳定版0.157.0的基础),以及0.158.0-alpha.15.1(9月26日UTC 02:58)和0.158.0-alpha.2.1(UTC 04:51);后两者均在各自基础版本上包含与0.157.1相同的4项Windows修复。0.158.0-alpha.2.1于UTC 05:04:15进入npm,晚于0.159.0-alpha.3;无法从注册表还原alpha标签是否曾在0.159.0-alpha.4之前指向该版本。本文未将0.158描述为被跳过,因为尚无更高版本作为稳定版发布。 ↩↩↩ -
Codex更新日志(OpenAI Developers)和 openai/codex releases。Codex CLI 0.134.0(2026年5月26日)新增本地对话历史搜索,支持不区分大小写的内容匹配;将
--profile设为CLI/TUI/sandbox流程的主要配置文件选择器,并提供旧版配置迁移指导;改进MCP设置,支持按服务器指定环境,并为可流式传输的HTTP服务器提供OAuth;通过保留本地$ref/$defs,并在公开前压缩过大的schema,使连接器工具schema更加可靠;允许并发执行声明了readOnlyHint的只读MCP工具;还增加了更丰富的扩展和hooks上下文(为扩展工具提供对话历史,并在自动审查运行时同步过程中保留权限配置文件元数据)。Codex CLI 0.135.0(2026年5月28日)为codex doctor新增更丰富的诊断功能,涵盖环境、Git、终端、应用服务器和线程清单;当TUI通过远程连接时,在/status中显示远程连接详情和服务器版本;新增vim模式文本对象编辑,改进单词和行尾操作,并支持配置中断轮次;使/permissions能够识别并显示具名权限配置文件;为打包的Codex构建在受支持的macOS和Linux系统上提供内置的补丁版zsh辅助程序;并为线程和轮次API的Python SDK提供易于理解的Sandbox预设。错误修复涵盖TUI Markdown渲染、macOS/Zellij输出稳定性、斜杠命令补全时的草稿保留、tmux/iTerm控制模式下的Ctrl-C、@应用提及过滤,以及恢复流程中的cwd处理。 ↩↩↩↩