codex:~/docs$ cat codex.md

Codex CLI:权威技术参考

# 完整的Codex CLI参考:安装与认证、模型与定价、沙盒与审批模式、AGENTS.md、MCP、技能以及云端任务。已更新至v0.147.0。

author: words: 8569 read_time: 124m updated: 2026-08-14 22:37

完整的Codex CLI参考:安装与认证、模型与定价、沙盒与审批模式、AGENTS.md、MCP、技能以及云端任务。已更新至v0.147.0。

最后更新: 2026-08-14 · 124 分钟阅读 · 8K+ words

$ less codex.md

摘要:Codex 是一个多界面编码代理:它会读取您的代码库,在操作系统级沙箱中运行命令、修补文件,并将任务委派给云端。掌握五大系统——config.toml、沙箱/审批模型、AGENTS.md、MCP 和 skills——它就会成为效率倍增器。推荐默认使用 GPT-5.6 Sol(“Power”设置,中等推理);上一代旗舰 GPT-5.5 在 Codex 中提供 400K 上下文,在 API 中提供 1M 上下文。83117 刚接触?可直接跳转至安装快速开始。想跟踪版本发布?最新稳定版是v0.147.0(2026年8月7日)——近期版本脉络请参阅发布亮点,每次更新请查看变更日志116

Codex 以多界面编码代理的形式运行,而不是一个只会编写代码的聊天机器人。CLI 会读取您的代码库,在沙箱中执行命令、修补文件,通过 MCP 连接外部服务,并将长时间运行的任务委派给云端。它在本地运行,却具备全局视野;同一套智能会根据您的工作方式驱动 5 个不同界面,其中包括新的 Chrome 扩展程序,让您能在浏览器中运行 Codex,而无需由它接管浏览器。90

随意使用 Codex 与高效使用 Codex 的差别,归根结底在于五个核心系统。掌握它们,Codex 就会成为效率倍增器:

  1. 配置系统:通过 config.toml 控制行为
  2. 沙箱与审批模型:限定 Codex 可以执行的操作
  3. AGENTS.md:定义项目级运行约定
  4. MCP 协议:将能力扩展至外部服务
  5. Skills 系统:封装可复用的领域专业知识

我花了数月时间,在生产代码库、CI/CD 流水线和团队工作流中,将 Codex 与 Claude Code 并行使用。本指南将这些经验提炼为一份完整参考资料——这是我刚开始时最希望拥有的内容。每项功能均包含实际语法、真实配置示例,以及即使是经验丰富的用户也容易踩中的边界情况。

核心要点

  • 五种界面,同一个大脑:CLI、桌面应用、IDE 扩展、云任务和全新的 Chrome 扩展都共享同一套 GPT-5.x-Codex 智能能力,因此请根据工作流选择合适的界面。90
  • 操作系统级沙箱:Codex 在内核层面实施文件系统和网络限制(macOS 上使用 Seatbelt,Linux 上使用 Landlock + seccomp),而非在容器内部执行。
  • AGENTS.md 跨工具通用:项目指令可在 Codex、Cursor、Copilot、Amp、Jules、Gemini CLI、Windsurf、Cline、Aider、Zed 以及 60,000 多个开源项目中使用。一次编写,处处适用。
  • 配置文件可减少上下文切换开销:定义具名配置预设(fastcarefulauto),再通过 --profile 在它们之间切换。
  • 上下文管理至关重要:GPT-5.6 系列(Sol、Terra、Luna)采用 272K 上下文窗口;上一代旗舰 GPT-5.5 在 Codex 中提供 400K,在 API 中提供 1M。使用 /compact、聚焦的提示词和 @file 引用,主动管理 token 预算。83112

如何使用本指南

这是一份超过 3,300 行的参考资料——请从符合您经验水平的部分开始:

经验水平 从这里开始 然后探索
Codex 新用户 安装快速开始心智模型 配置沙箱
日常用户 AGENTS.mdSkillsPlan Mode MCPHooks
团队负责人 / 企业用户 企业部署最佳实践 决策框架工作流配方
从其他工具迁移 迁移指南 决策框架

文末的快速参考卡提供了所有主要命令的便于浏览的摘要。


发布亮点:近期有哪些变化

按版本梳理的叙述,适合希望跟踪 Codex 发布节奏的读者。初次接触?请先跳过本节,在完成快速开始后再回来——其中没有任何内容是高效使用所必需的。

GPT-5.6 Sol 是 Codex 推荐的默认选择——默认采用中等推理强度的“Power”设置,可向更智能或更快速调节;GPT-5.5(2026年4月23日:Codex 中为 400K 上下文,API 中为 1M,每 MTok 为 $5/$30,Terminal-Bench 2.0 SOTA 达到 82.7%)是上一代旗舰。83117 自 CLI v0.147.0 起(稳定版,2026年8月7日),codex exec --full-auto 已被移除(自 v0.128 起弃用)——仍传入该参数的脚本现在会报错;请将其替换为 --sandbox workspace-write,并搭配审批标志或配置文件。v0.147.0 还发布了 --approve-for-me(由自动审查流程裁定审批提示)、可移植的 Agent Plugins(可搜索本地、个人、工作区和远程目录)、选择启用的 MCP 2026-07-28 协议(分页发现、多轮请求、非阻塞式服务器启动),以及用于整理长转录记录的会话分区116 v0.146.0(稳定版,7月29日)使已配置代理覆盖所有传输层,添加了 Agent Plugins 清单以及 Amazon Bedrock 和 Claude Code 市场、支持线程置顶的会话命名,以及执行器提供的 skills;v0.146.1(8月5日)强化了具备网络安全能力模型的自动审查默认设置。114115 自 CLI v0.145.0 起(稳定版,2026年7月21日),/import 除 Claude Code 外也支持从 Cursor 迁移——包括设置、MCP 服务器、插件、会话、命令和项目范围的记忆;语音功能以流式实时 V3 会话形式回归,支持音频输入和常见本地格式的音频工具输出;选择启用的多代理 v2 体验已稳定化,支持配置子代理模型、推理级别和并发数;实验性的分页线程历史记录带来高效恢复、搜索、持久化名称、子代理支持和记忆;发布了支持自定义端点和身份验证的实验性 Amazon Bedrock 登录(GPT-5.6 Sol 为默认 Bedrock 模型);捆绑的 GPT-5.4 模型选择迁移至 GPT-5.6 Terra 和 Luna 变体;v0.144.6(7月18日)将 GPT-5.6 Sol/Terra/Luna 的上下文窗口更正为 272,000 token。111112 自 CLI v0.140.0 起(稳定版,2026年6月15日),/usage 显示每日/每周/累计账户 token 活动,可通过 codex delete / /delete 永久删除会话(带确认保护措施),/import 可选择性地从 Claude Code 迁移设置、项目配置和最近聊天记录,输入 @ 默认会打开文件、插件和 skills 的统一提及菜单;托管式 Amazon Bedrock API-key 身份验证与针对 CLI 和 MCP OAuth 凭据的加密本地存储一同发布;实验性的 /realtime 语音控制已从 TUI 移除(语音后来在 v0.145.0 中以流式实时 V3 形式回归)。102112 自 CLI v0.139.0 起(稳定版,2026年6月9日),代码模式可直接调用独立网页搜索(包括从嵌套的 JavaScript 工具调用中调用)并接收纯文本结果,工具/连接器输入 schema 现在会保留 oneOf/allOf 构造,以更好地兼容大型 schema 和 MCP;codex doctor 增加了编辑器和分页器环境详情(在 JSON 中脱敏敏感值);插件市场可通过 codex plugin marketplace list --json 展示来源,并提供更快的缓存目录列出功能。122 v0.138.0(6月8日)新增 /app,可在 macOS 和 Windows 上将 CLI 会话移交给桌面应用;向模型公开本地图像路径;使推理强度选择更加灵活;并为插件自动化提供结构化 JSON 输出;它还开始在多代理 v2 中加密父代理到子代理的任务文本,因此委派指令不再以明文形式出现在本地会话日志中(参见多代理)。123108 v0.137.0(6月4日)发布了多代理 v2(每个线程保留运行时、更简洁的后续操作和元数据默认设置、hide_spawn_agent_metadata 默认值为 true)、F13–F24 TUI 按键绑定,以及具备每轮目录解析功能的 v1 skills 扩展。124 自 CLI v0.135.0 起(稳定版,2026年5月28日),codex doctor 报告更丰富的环境、Git、终端、app-server 和线程清单;当 TUI 通过远程连接时,/status 会显示远程连接详情和服务器版本;vim 模式获得了文本对象编辑、改进的单词/行尾行为,以及可配置的中断轮次;/permissions 现已识别具名权限配置文件并显示自定义配置文件;打包的 Codex 构建可在支持的 macOS 系统中发现并使用捆绑的修补版 zsh 帮助程序;Python SDK 为线程和轮次 API 提供了友好的 Sandbox 预设。126 v0.134.0(2026年5月26日)引入了跨本地会话历史记录的搜索,支持不区分大小写的内容匹配和结果预览;使 --profile 成为 CLI、TUI 权限和沙箱流程中的主要配置文件选择器(旧版配置文件配置将被拒绝,并提供迁移指引);通过每服务器环境定位和针对流式 HTTP 服务器的 OAuth 选项改进了 MCP 设置;通过保留本地 $ref/$defs 并压缩超大 schema,提高了连接器工具 schema 的可靠性;允许只读 MCP 工具在声明 readOnlyHint并发运行;并添加了更丰富的扩展和 hook 上下文,包括扩展工具的会话历史记录。101 v0.133.0(2026年5月21日)默认启用目标功能,并提供专用存储和进度跟踪;codex remote-control 增加前台就绪/状态以及守护进程式启动/停止;权限配置文件新增列表 API、继承、托管 requirements.toml、运行时刷新,以及更强的 Windows 沙箱集成;插件发现会显示已安装版本、市场根目录和远程集合;扩展可观察子代理启动/停止、工具执行、轮次元数据,以及异步审批/轮次处理。5月21日的 Codex 应用更新新增了前台 Mac 窗口的 Appshots、覆盖应用/IDE/CLI 的正式版 Goal mode、应用内浏览器标注改进,以及面向符合条件 Mac 用户、可选择启用的受锁定 Computer Use。99100 v0.132.0(2026年5月20日)新增 Python SDK 一等身份验证、更简洁的纯文本轮次 API、更丰富的 TurnResultcodex exec resume --output-schema、更快的 TUI 启动、由身份验证支持的远程执行器注册,以及 app-server 轮次中的图像保真度保留。请使用显式沙箱/审批标志或权限配置文件——旧版 --full-auto 已自 v0.147.0 起移除;js_repl 仍处于移除状态。86878991969798116

稳定性说明:标记为 [EXPERIMENTAL]under development 的功能可能会在各版本之间发生变化。自 v0.133.0(2026年5月21日)起,目标功能默认开启,权限配置文件成为一等托管界面,插件发现更加可检查,remote-control 也更容易作为前台或守护进程化 app-server 命令运行。Codex Cloud 和代码模式仍处于实验性或开发中状态;而核心 CLI、沙箱、AGENTS.md、config.toml、Skills、hooks、多代理工具、插件、Browser、Computer Use 和 Appshots 则根据平台和套餐,属于稳定或已有文档说明的面向用户界面。v0.132.0 完善了 Python SDK 身份验证和结构化恢复自动化;v0.131.0 新增 codex doctor、统一的 @ 提及搜索、市场 CLI 命令、感知版本的插件共享、支持运行时启用/禁用的守护进程管理 remote-control、由注册表支持的环境,以及额外的 Windows 沙箱加固。969798 旧版 --full-auto 已在 v0.147.0 中移除(自 v0.128 起弃用),js_repl 仍处于移除状态。8687116

Codex 的工作原理:心智模型

在深入了解各项功能之前,先理解 Codex 的架构如何塑造您与它的每一次交互。该系统由共享的智能层支撑,并通过五个界面运行:

┌─────────────────────────────────────────────────────────┐
│                    CODEX SURFACES                       │
├─────────────────────────────────────────────────────────┤
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌────────┐   │
│  │   CLI    │  │ Desktop  │  │   IDE    │  │ Cloud  │   │
│  │ Terminal │  │   App    │  │Extension │  │  Tasks │   │
│  └──────────┘  └──────────┘  └──────────┘  └────────┘   │
│  Local exec     Multi-task    Editor-native  Async      │
│  + scripting    + worktrees   + inline edits detached   │
│  ┌──────────┐                                           │
│  │  Chrome  │  Signed-in browser workflows              │
│  │Extension │  (launched May 2026)                      │
│  └──────────┘                                           │
├─────────────────────────────────────────────────────────┤
│  EXTENSION LAYER                                        │
│  ┌─────────┐  ┌─────────┐  ┌─────────┐  ┌─────────┐     │
│  │   MCP   │  │ Skills  │  │  Apps   │  │  Search │     │
│  └─────────┘  └─────────┘  └─────────┘  └─────────┘     │
│  External tools, reusable expertise, ChatGPT            │
│  connectors, web search (cached + live)                 │
├─────────────────────────────────────────────────────────┤
│  SECURITY LAYER                                         │
│  ┌─────────────────────────────────────────────────┐    │
│  │    Sandbox (Seatbelt / Landlock / seccomp)      │    │
│  │    + Approval Policy (untrusted → never)        │    │
│  └─────────────────────────────────────────────────┘    │
│  OS-level filesystem + network restrictions             │
├─────────────────────────────────────────────────────────┤
│  CORE LAYER                                             │
│  ┌─────────────────────────────────────────────────┐    │
│  │         GPT-5.x-Codex Intelligence              │    │
│  │   Tools: Shell, Patch, Read, Web Search         │    │
│  │   (legacy artifact, read_file, grep_files       │    │
│  │    removed in v0.117.0)                         │    │
│  └─────────────────────────────────────────────────┘    │
│  Shared model across all surfaces; costs tokens         │
└─────────────────────────────────────────────────────────┘

核心层:GPT-5.x 模型系列为一切提供支持。截至2026年8月,gpt-5.6-sol 是推荐的默认选择——即“Power”设置和中等推理强度——同时还有适用于日常任务的 Terra 和快速、经济的 Luna;gpt-5.5 是上一代旗舰模型(在 Codex 中拥有400K上下文,在API中拥有1M上下文),而gpt-5.4将于2026年8月31日从 Codex 中退役。83117它能够读取文件、编写补丁、执行 shell 命令,并针对您的代码库进行推理。当上下文空间耗尽时,Codex 会压缩对话以释放空间。此层会消耗 token。

安全层:Codex 运行的每条命令都会经过操作系统级沙箱。在 macOS 上,Apple 的 Seatbelt 框架会实施内核级限制。在 Linux 上,Landlock + seccomp 会筛选文件系统和系统调用访问。沙箱运行于内核层,而非容器内部。随后,审批策略决定何时请求人工确认。

扩展层:MCP连接外部服务(GitHub、Figma、Sentry)。skills 将可复用工作流打包,Codex 会按需加载。Apps 连接到 ChatGPT connectors。Web 搜索可从互联网获取实时上下文。

界面层:CLI面向终端高级用户和自动化场景。桌面应用用于多线程项目管理。IDE 扩展支持编辑、编译、测试循环。Cloud 用于独立运行的异步任务。

关键洞见:大多数用户只使用一个界面。高级用户会使用全部五个:Cloud 用于长时间运行的任务,CLI用于确定性的仓库操作,IDE 扩展用于紧密的编码循环,桌面应用用于规划和协调,Chrome 用于已登录的浏览器工作流。


目录

  1. 如何安装 Codex?
  2. 快速开始:您的第一个会话
  3. 核心交互界面
  4. 配置系统详解
  5. 我应选择哪个模型?
  6. Codex 的费用是多少?
  7. 决策框架
  8. 沙箱和审批系统如何工作?
  9. AGENTS.md 如何工作?
  10. Hooks
  11. 什么是MCP(Model Context Protocol)?
  12. Code Mode
  13. JavaScript REPL 运行时
  14. 什么是 Skills?
  15. Plugins
  16. Plan Mode 与协作
  17. 记忆系统
  18. 会话管理
  19. 非交互模式(codex exec)
  20. Codex Cloud 与后台任务
  21. Codex 桌面应用
  22. GitHub Action 与 CI/CD
  23. Codex SDK
  24. 性能优化
  25. 如何调试问题?——包括codex doctor
  26. 企业部署
  27. 最佳实践与反模式
  28. 工作流方案
  29. 迁移指南
  30. 快速参考卡
  31. 变更日志
  32. 参考资料

如何安装 Codex?

包管理器

# npm (recommended)
npm install -g @openai/codex

# Homebrew (macOS)
brew install --cask codex

# winget (Windows)
winget install OpenAI.Codex

# Upgrade to latest
npm install -g @openai/codex@latest

如何更新、降级或卸载 Codex CLI?

自 v0.128.0 起,Codex 提供自更新命令;其余操作均通过安装时所用的包管理器完成。86 自 v0.146.0 起,发布制品、渠道元数据和安装程序别名由OpenAI 托管的发布基础设施提供,GitHub作为后备来源114 如果您的网络允许列表为 Codex 的安装和更新放行了GitHub,也请添加 OpenAI 发布主机——后备机制意味着允许列表未命中时会悄然降级,而非明显失败。

# Check what you are running
codex --version                          # -> codex-cli 0.147.0
npm view @openai/codex version           # Latest published version

# Update
codex update                             # Built-in self-update (v0.128.0+)
npm install -g @openai/codex@latest      # Or update via npm
brew upgrade --cask codex                # Or via Homebrew

# Pin or downgrade to an exact version
npm install -g @openai/codex@0.144.6

# Uninstall
npm uninstall -g @openai/codex
brew uninstall --cask codex
winget uninstall OpenAI.Codex

当某个发布版本导致问题时,固定版本才是正确做法。Codex 采用快速稳定发布线,因此安装精确版本是最快的回滚方式——提交问题、固定版本,然后继续工作即可。请使用codex --version确认回滚生效,因为PATH中被遮蔽的第二个安装会继续悄然提供旧二进制文件(codex doctor会在Environment下准确标记此问题)。

卸载软件包不会删除您的状态。身份验证、配置和会话历史位于~/.codex/。重新安装时请保留该目录,以保留登录状态和历史记录;仅在确实需要完全重置时才删除它——rm -rf ~/.codex也会丢弃config.tomlauth.json以及所有已存储的会话。

直接安装脚本(v0.106.0+)

对于 macOS 和 Linux,可使用作为GitHub发布资产提供的一行安装脚本:60

curl -fsSL https://github.com/openai/codex/releases/latest/download/install.sh | sh

该脚本会自动检测您的平台和架构,下载正确的二进制文件,并将其放入您的 PATH。

二进制文件下载

对于没有 npm 或 Homebrew 的环境,请从GitHub Releases1下载特定平台的二进制文件:

平台 二进制文件
macOS Apple Silicon codex-aarch64-apple-darwin.tar.gz
macOS x86_64 codex-x86_64-apple-darwin.tar.gz
Linux x86_64 codex-x86_64-unknown-linux-musl.tar.gz
Linux arm64 codex-aarch64-unknown-linux-musl.tar.gz

系统要求

  • macOS:Apple Silicon 或 Intel(通过 Seatbelt 提供完整沙盒支持)
  • Linux:x86_64 或 arm64(通过 Landlock + seccomp 提供沙盒)
  • Windows:具有受限令牌的原生沙盒(在 v0.100.0 中从实验性功能升级)。同样支持 WSL2

身份验证

codex login                  # Interactive OAuth (recommended)
codex login --device-auth    # OAuth device code flow (headless)
codex login --with-api-key   # API key from stdin
codex login status           # Check auth state (exit 0 = logged in)
codex logout                 # Clear stored credentials

两种身份验证方式:

  1. ChatGPT 账户(推荐):使用您现有的 Plus、Pro、Team、Business、Edu 或 Enterprise 订阅登录。可完整访问功能,包括云任务。
  2. API Key:通过CODEX_API_KEY环境变量或codex login --with-api-key设置。部分功能(云线程)可能不可用。

专家提示:可通过config.toml中的cli_auth_credentials_store配置凭据存储。选项包括:file(默认)、keyring(操作系统密钥链)或auto(可用时使用密钥链,否则回退到文件)。

Amazon Bedrock 登录(v0.145.0,实验性):模型访问通过 Amazon Bedrock 进行的团队,可使用支持自定义端点和身份验证的实验性登录路径;此外,还支持现有的托管API-key 身份验证(v0.140.0+)及 AWS 凭据链(请参阅“自定义模型提供商”)。GPT-5.6 Sol 是默认的 Bedrock 模型。112

Shell 补全

# Generate completions for your shell
codex completion bash > /etc/bash_completion.d/codex
codex completion zsh > ~/.zsh/completions/_codex
codex completion fish > ~/.config/fish/completions/codex.fish

验证安装

codex --version
# codex-cli 0.147.0

快速入门:您的第一个会话

在 5 分钟内从零开始高效工作。

1. 安装并进行身份验证:

npm i -g @openai/codex          # Install
codex login                      # Log in with your OpenAI account

2. 进入项目目录:

cd ~/my-project                  # Any git repo works

3. 启动 Codex:

codex

您将看到交互式 TUI。Codex 会自动读取您的项目结构。

4. 提出问题:

> What does this project do? Summarize the architecture.

Codex 会读取关键文件并解释代码库。此类问题不会做出任何更改——只有在您要求修改时,Codex 才会修补文件;沙盒和审批策略决定其何时必须先征求您的同意。

5. 进行修改:

> Add input validation to the login endpoint

Codex 会以 diff 形式提出编辑建议。使用y审核并批准,或使用n拒绝。

6. 使用 slash command:

> /plan Refactor the database layer to use connection pooling

Codex 会创建计划,但不会执行。审核计划后,再批准开始执行。

7. 检查您的工作:

> /diff

查看 Codex 在当前会话中所做的全部更改。

下一步:


核心交互界面

Codex提供5种由同一智能能力支持的不同界面。每种界面都针对不同的工作流模式进行了优化。

1. 交互式CLI(终端UI)

codex                        # Launch TUI
codex "fix the failing tests" # Launch with initial prompt
codex -m gpt-5.5            # Specify model
codex --sandbox workspace-write --ask-for-approval on-request

终端UI是一个全屏应用程序,包含:

  • 编辑区:输入提示词,使用@附加文件,使用!前缀运行 shell 命令
  • 输出窗格:流式显示模型响应、工具调用和命令输出
  • 状态栏:模型、token用量、git分支、sandbox模式

关键TUI快捷键:

快捷键 操作
@ 模糊文件搜索(附加到上下文)
!command 直接运行 shell 命令
Ctrl+G 打开外部编辑器($VISUAL / $EDITOR
Ctrl+R 反向历史搜索(v0.121.0+)——以 readline 风格搜索此前的提示词,包括在较早轮次中执行的 slash commands82
Enter(运行期间) 在当前轮次中途注入新指令
连按两次Esc 编辑之前的消息
方向键 浏览草稿历史记录

状态行变更(v0.121.0):状态行中原有的上下文窗口仪表已替换为上下文百分比指示器,用于显示上下文窗口的占用程度。如果您有解析状态行的脚本或 hooks,请检查此格式变更。82当有新版本可用时,Codex也会显示CLI更新公告。

TUI中可用的 slash commands:

命令 说明
/quit/exit 退出CLI
/new 在同一会话中开始新对话
/resume 恢复已保存的对话
/fork 将当前对话分叉为新线程
/model 切换模型和推理强度
/compact 总结对话以释放token
/diff 显示git diff,包括未跟踪文件
/review 对工作树进行代码审查
/plan 进入计划模式
/goal 创建、暂停、恢复或清除持久化工作目标(v0.128.0+)。v0.133.0:目标默认启用,由专用存储支持,并可跟踪活跃轮次中的进度;OpenAI现将目标模式记录为在Codex app、IDE extension和CLI中普遍可用。98100
/vim 在编辑区中切换模态 Vim 编辑(v0.129.0+)。可通过TUI键位映射设置将Vim设为默认编辑模式。89
/hooks 从TUI浏览和切换生命周期 hooks(v0.129.0+)。发现可用 hooks,查看哪些处于启用状态,并可在不离开会话的情况下切换单个 hook。89
/mention 将文件附加到对话
/init 生成AGENTS.md脚手架
/status 会话配置和token用量
/usage 每日、每周和累计账户token活动(v0.140.0+)。 v0.142.0:还会显示并兑换已获得的用量限额重置额度,提供确认、重试和刷新后的可用状态。102104 v0.144.0:重置额度会显示其类型和到期时间,兑换选择器允许您选择要兑换的额度。107
/import 从Claude Code选择性导入设置、项目配置和最近聊天记录(v0.140.0+)。102 v0.145.0:扩展为可从Cursor以及Claude Code迁移——设置、MCP servers、插件、会话、命令和项目范围的记忆。112
/delete 永久删除当前会话(v0.140.0+)——CLI中的codex delete和 app-server中的thread/delete同样如此,均设有确认保护措施。102
/permissions 设置 approval policy
/personality 沟通风格(friendly/pragmatic/none)
/mcp 列出已配置的MCP工具
/apps 浏览ChatGPT connectors
/ps 显示后台终端
/skills 访问并调用 skills
/plugins 浏览和管理已安装插件(v0.117.0+);v0.129.0新增工作区共享和 marketplace 操作。89
/title 设置终端窗口标题(v0.117.0+)
/config 输出有效配置值及其来源
/statusline 配置TUI页脚;v0.129.0新增可选的主题感知状态行,包含PR和分支变更摘要。89
/feedback 向Codex维护者发送日志
/logout 退出登录

工作流选择器重新设计(v0.129.0):通过重新设计的选择器,现在更容易访问恢复和分叉功能;新的原始回滚缓冲区模式让您能滚动浏览未渲染的记录文本,以便逐字复制命令或模型输出。适合在排查较长的调试会话,或将输出通过管道传递给其他工具时使用。89

统一的@提及菜单(v0.140.0):现在在编辑区输入@会默认打开一个统一提及菜单,涵盖文件、插件和 skills,取代了仅附加文件的流程——只需一次按键即可引用任何项目资源。102

2. Codex Desktop App(macOS + Windows)

codex app                    # Launch desktop app (auto-installs if missing)

桌面应用新增了CLI不具备的能力:

  • 多任务处理:可同时在不同项目中运行多个并行 agents
  • Git worktree隔离:每个线程都在仓库的隔离副本中工作
  • 内联 diff 审查:无需离开应用即可暂存、还原和提交更改
  • 集成终端:每个线程都有用于运行命令的终端
  • 对话分叉:分支对话以探索备选方案
  • 浮动弹出窗口:将对话分离为可移动的独立窗口
  • 自动化:安排定期任务(issue分类、CI监控、告警响应)
  • Appshots:将最前方的Mac应用窗口以截图加可用文本的形式附加到线程
  • 应用内浏览器评论:预览本地或公开页面,留下元素/区域评论,并让Codex处理精确的视觉反馈
  • Computer Use:允许Codex操作获准的Mac应用,完成限定范围的GUI工作;对于符合条件的远程Mac Computer Use轮次,锁定使用需主动选择启用

由GPT-Live驱动的ChatGPT Voice(桌面版26.715,2026年7月23日):现在可通过语音驱动桌面应用——无需输入,即可讨论工作并在Chat、Work和Codex之间协调任务。在macOS上,开启Screen context会将最前方窗口的appshot共享给对话,因此您可以直接询问正在查看的内容,而无需加以描述。适用于Plus、Pro、Business、Edu和Enterprise用户,可在桌面应用及iOS上的Remote中使用。这是桌面界面的语音功能;CLI自身的空格键语音转录则是独立的实验性功能。113

何时使用 app 与CLI:当您需要协调多个工作流或进行可视化 diff 审查时,请使用桌面应用。需要终端可组合性、脚本编写或CI/CD集成时,请使用CLI。

3. IDE Extension(VS Code、Cursor、Windsurf)

Codex IDE extension可直接集成到编辑器中:

  • 默认 Agent mode:读取文件、进行编辑、运行命令
  • 内联编辑:在活动文件中提供上下文感知建议
  • 共享会话:会话在CLI和IDE extension之间同步
  • 相同认证方式:使用ChatGPT账户或API key登录

可从VS Code Marketplace或Cursor/Windsurf extension stores安装。3

4. Codex Cloud[EXPERIMENTAL]

Cloud tasks在OpenAI托管环境中异步运行:

  • 一劳永逸:将独立于本地计算机运行的任务加入队列
  • 并行执行:同时运行多个cloud tasks
  • PR创建:Codex根据已完成的工作创建pull requests
  • 本地应用:使用codex apply <TASK_ID>将cloud结果拉取到本地仓库
codex cloud list             # List recent cloud tasks
codex apply <TASK_ID>        # Apply diff from a specific cloud task

也可通过chatgpt.com/codex访问Cloud tasks。4

5. Chrome版Codex[NEW]

Codex以Chrome浏览器扩展形式提供,在CLI、桌面应用、IDE extension和cloud之外增加了第5种界面。该扩展旨在与您的日常浏览并行运行,而不是接管浏览过程:Codex会在后台跨标签页并行工作,您始终可以控制它可操作哪些网站。90

  • 并行标签页执行:Codex可同时操作多个标签页,而不会锁定前台标签页。
  • 按网站控制:您可将Codex可交互的网站加入允许列表;默认没有访问权限。
  • 浏览器作为工作台:该扩展最适合页面是事实来源的应用和网站工作——管理控制台、内部仪表板、内容管理UI、工单系统——并非用于替代本地仓库中的CLI。
  • 同一个大脑:Chrome版Codex运行与其他界面相同的GPT-5.x-Codex智能能力,因此在CLI中有效的AGENTS.md或skills配置,会将相同约定带入浏览器驱动的工作中。

请从Codex Chrome extension docs安装。90


配置系统详解

Codex 使用 TOML 进行配置。理解优先级层级至关重要,因为它决定了设置发生冲突时哪些值会生效。

优先级(从高到低)

  1. 会话覆盖项(最高):CLI 标志(--model--sandbox--ask-for-approval--search--enable/--disable--profile)以及 -c key=value 覆盖项
  2. 项目配置.codex/config.toml,从 CWD 向上发现至项目根目录;距离最近的目录优先)
  3. 用户配置$CODEX_HOME/config.toml,默认为 ~/.codex/config.toml
  4. 系统配置(Unix 上的 /etc/codex/config.toml
  5. 内置默认值(最低)

requirements.toml 充当策略约束层,会在常规配置合并后限制用户可选择的值。请参阅企业部署

配置文件位置

作用域 路径 用途
用户 ~/.codex/config.toml 个人默认设置
项目 .codex/config.toml 按仓库覆盖
系统 /etc/codex/config.toml 全机器默认设置
托管 /etc/codex/requirements.toml 管理员强制执行的策略约束

专家提示CODEX_HOME 环境变量会覆盖默认的 ~/.codex 目录。适用于 CI/CD 或多账户设置。

Desktop 多文件夹项目(26.715,2026年7月23日):ChatGPT desktop app 中的本地项目现在可跨越多个相关文件夹,并可将其中一个指定为主文件夹(项目菜单 → Edit project)。config.toml 的自动发现仅针对主文件夹运行;次要文件夹仍可用于搜索、读取和编辑文件,但不会提供配置。位于次要文件夹中的 .codex/config.toml 是 Codex 可以读取的文件,而不是它会加载的配置。这是 desktop app 的项目作用域规则,并非对上述优先级规则的改动——CLI 仍会从当前工作目录向上遍历以解析项目配置。113

完整配置参考

# ~/.codex/config.toml — annotated reference

# ─── Model Selection ───────────────────────────────────
model = "gpt-5.6-sol"                  # Recommended default (the "Power" setting)
model_provider = "openai"               # Provider (openai, oss, or custom provider id)
model_context_window = 272000           # Token count available to active model (override)
model_auto_compact_token_limit = 200000 # Threshold triggering automatic history compaction
model_reasoning_effort = "medium"       # minimal|low|medium|high|xhigh (model-dependent)
model_reasoning_summary = "auto"        # auto|concise|detailed|none
model_verbosity = "medium"              # low|medium|high
personality = "pragmatic"               # none|friendly|pragmatic
review_model = "gpt-5.5"               # Optional model for /review command
service_tier = "fast"                  # Preferred service tier for new turns
oss_provider = "lmstudio"              # lmstudio|ollama (used with --oss)

# ─── Sandbox & Approval ───────────────────────────────
sandbox_mode = "workspace-write"        # read-only|workspace-write|danger-full-access
approval_policy = "on-request"          # untrusted|on-request|never

[sandbox_workspace_write]
writable_roots = []                     # Additional writable paths
network_access = false                  # Allow outbound network
exclude_tmpdir_env_var = false          # Exclude $TMPDIR from sandbox
exclude_slash_tmp = false               # Exclude /tmp from sandbox

# ─── Web Search ────────────────────────────────────────
web_search = "live"                     # Web search mode (constrained by allowed modes)

# ─── Instructions ──────────────────────────────────────
developer_instructions = ""             # Additional injected instructions
model_instructions_file = ""            # Custom instructions file path
compact_prompt = ""                     # Custom history compaction prompt

# ─── Shell Environment ─────────────────────────────────
allow_login_shell = false               # Allow login shell semantics (loads .profile/.zprofile)

[shell_environment_policy]
inherit = "all"                         # all|core|none
ignore_default_excludes = false         # Set true to keep KEY/SECRET/TOKEN vars
exclude = []                            # Glob patterns to exclude
set = {}                                # Explicit overrides
include_only = []                       # Whitelist patterns

# ─── Authentication ────────────────────────────────────
cli_auth_credentials_store = "file"     # file|keyring|auto
forced_login_method = "chatgpt"         # chatgpt|api
mcp_oauth_callback_port = 0            # Fixed port for MCP OAuth callback (0 = random)
mcp_oauth_credentials_store = "auto"   # auto|file|keyring

# ─── History & Storage ─────────────────────────────────
[history]
persistence = "save-all"                # save-all|none
max_bytes = 0                           # Cap size (0 = unlimited)

tool_output_token_limit = 10000         # Max tokens per tool output
log_dir = ""                            # Custom log directory
sqlite_home = ""                        # Override SQLite-backed resumable state location

# ─── UI & Display ──────────────────────────────────────
file_opener = "vscode"                  # vscode|vscode-insiders|windsurf|cursor|none
hide_agent_reasoning = false
show_raw_agent_reasoning = false
check_for_update_on_startup = true

[tui]
notifications = false                   # Enable notifications
notification_method = "auto"            # auto|osc9|bel
animations = true
show_tooltips = true
alternate_screen = "auto"               # auto|always|never
status_line = ["model", "context-remaining", "git-branch"]

# ─── Project Trust ─────────────────────────────────────
project_doc_max_bytes = 32768           # Max AGENTS.md size (32 KiB)
project_doc_fallback_filenames = []     # Alternative instruction filenames
project_root_markers = [".git"]         # Project root detection

# ─── Feature Flags ─────────────────────────────────────
# Use `codex features list` for current names/stages/defaults.
[features]
shell_tool = true                       # Shell command execution (stable)
unified_exec = true                     # PTY-backed exec (stable)
shell_snapshot = true                   # Shell env snapshots (stable)
enable_request_compression = true       # zstd request compression where supported (stable)
fast_mode = true                        # Service-tier selection and Fast-tier commands (stable)
goals = true                            # Goal mode; stable and on by default in v0.133.0+
hooks = true                            # Lifecycle hooks (stable)
multi_agent = true                      # Enable multi-agent collaboration tools (stable)
personality = true                      # Personality selection (stable)
plugins = true                          # Plugin system (stable)
plugin_hooks = true                     # Plugin-bundled hooks (stable)
plugin_sharing = true                   # Workspace plugin sharing (stable)
browser_use = true                      # In-app browser automation (stable)
browser_use_external = true             # Chrome extension browser use (stable)
computer_use = true                     # macOS Computer Use (stable, plan/region gated)
in_app_browser = true                   # Shared rendered-page preview (stable)
image_generation = true                 # Image-generation tool (stable)
guardian_approval = true                # Auto-review approval path (stable)
skill_mcp_dependency_install = true     # Prompt/install missing skill MCP deps (stable)
tool_suggest = true                     # Tool/plugin suggestion surface (stable)
workspace_dependencies = true           # Workspace dependency discovery (stable)
memories = true                         # Memories (experimental)
network_proxy = false                   # Sandboxed networking proxy (experimental)
prevent_idle_sleep = true               # Keep machine awake during active turns (experimental)
terminal_resize_reflow = true           # Terminal reflow improvements (experimental)

# Removed or deprecated feature names still appear in `codex features list`
# for migration diagnostics. Do not set removed flags such as
# `collaboration_modes`, `request_rule`, `codex_git_commit`,
# `apply_patch_freeform`, `search_tool`, or `js_repl` in new configs.

# ─── Multi-Agent Roles (v0.102.0+) ───────────────────
[agents]
max_threads = 4                         # Maximum concurrent agent threads

[agents.explorer]
description = "Read-only codebase navigator"
config_file = "~/.codex/profiles/explorer.toml"

# ─── Notifications ────────────────────────────────────
notify = ["terminal-notifier", "-title", "Codex"]  # Command for notifications

# ─── Per-Project Overrides ────────────────────────────
[projects."/absolute/path/to/repo"]
trust_level = "trusted"                 # Per-project trust override

配置档案

适用于不同工作模式的命名配置预设:

# Define profiles in ~/.codex/config.toml

[profiles.fast]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
personality = "pragmatic"

[profiles.careful]
model = "gpt-5.5"
model_reasoning_effort = "xhigh"
approval_policy = "untrusted"
sandbox_mode = "read-only"

[profiles.auto]
model = "gpt-5.6-sol"
model_reasoning_effort = "medium"
approval_policy = "never"
sandbox_mode = "workspace-write"

激活配置档案:

codex --profile fast "quick refactor"
codex --profile careful "security audit"
codex -p auto "fix CI"

专家提示:在配置顶层设置 profile = "fast",即可指定默认配置档案。可通过 --profile 按会话覆盖。

自定义模型提供商

连接到 Azure、AWS Bedrock、本地模型或代理服务:

[model_providers.azure]
name = "Azure OpenAI"
base_url = "https://YOUR_PROJECT.openai.azure.com/openai"
wire_api = "responses"
query_params = { api-version = "2025-04-01-preview" }
env_key = "AZURE_OPENAI_API_KEY"

# Built-in amazon-bedrock provider (v0.123.0+, first-class in v0.124.0+)
# AWS SigV4 signing + credential-based auth; AWS profile selectable via the
# nested `aws.profile` field (NOT a top-level `aws_profile` key).
# v0.130.0+ also accepts credentials from `aws login` (the AWS console-login
# flow) — Codex resolves the cached console-login session for the chosen
# profile if static keys are absent.
# v0.140.0+ adds managed Amazon Bedrock API-key authentication, and stores
# CLI and MCP OAuth credentials in encrypted local storage.[^184]
[model_providers.amazon-bedrock]
name = "Amazon Bedrock"

[model_providers.amazon-bedrock.aws]
profile = "default"                   # any profile from ~/.aws/credentials
# Region/credential resolution otherwise follows the standard AWS chain;
# v0.130.0 added support for `aws login` console-login profiles in addition
# to static access keys and IAM role assumption.[^168]

[model_providers.ollama]
name = "Ollama (Local)"
base_url = "http://localhost:11434/v1"
wire_api = "chat"

警告:chat/completions 线路 API(wire_api = "chat")已不再适用于 OpenAI 托管模型,OpenAI 已宣布将于2026年2月移除该功能。34 本地提供商(Ollama、LM Studio)可能仍接受此格式。对于 OpenAI 端点,请改用 wire_api = "responses"

使用 --oss 标志运行本地模型:

codex --oss "explain this function"               # Uses default OSS provider
codex --oss --local-provider lmstudio "explain"   # Explicit LM Studio
codex --oss --local-provider ollama "explain"      # Explicit Ollama

或在配置中设置:

model_provider = "oss"
oss_provider = "lmstudio"   # or "ollama"

内联配置覆盖

从命令行覆盖任意配置值:

codex -c model="gpt-5.5" "refactor the API"
codex -c 'sandbox_workspace_write.network_access=true' "install dependencies"
codex -c model_reasoning_effort="xhigh" "debug the race condition"

应选择哪种模型?

可用模型(2026年8月)

模型 输入/总上下文 默认推理强度 最适合用于
gpt-5.5(Codex) 400K / 400K medium 上一代旗舰模型(2026年4月23日)——Terminal-Bench 2.0 达到 82.7% 的 SOTA;现已由 GPT-5.6 Sol 取代,后者成为推荐默认模型。在 API 中:上下文窗口为 1M。83117
gpt-5.5-pro 1M / 1M high GPT-5.5 的最高强度档位(2026年4月24日,可通过 API 使用)83
gpt-5.4 1M / 1M medium 前代旗舰;捆绑选择已在 v0.145.0 中迁移至 GPT-5.6 Terra/Luna;将于2026年8月31日从 Codex 退役112117
gpt-5.4-mini 400K / 400K medium 子代理工作、较简单的任务——已在 v0.145.0 中被 GPT-5.6 变体取代,成为捆绑默认选择;将于2026年8月31日从 Codex 退役76112117
gpt-5.6 Sol / Terra / Luna 272K / 272K medium(支持 max 所有 Codex 端面的当前默认模型系列(CLI、Web、IDE、云端、API):Sol 是旗舰模型,也是默认的“Power”设置;Terra 适合日常使用;Luna 则主打快速且经济。最初于 v0.143.0 通过 Bedrock 发布;自 v0.145.0 起成为捆绑默认模型;v0.144.6 将上下文更正为 272,000 tokens106111112117
gpt-5.3-codex 272K / 400K medium 旧版编程专用模型——使用 ChatGPT 登录时已在 Codex 中弃用;仍可通过 API 使用117
gpt-5.3-codex-spark 128K / 128K high 近乎即时的纯文本迭代(面向 Pro 用户,与 Cerebras 合作)67
gpt-5.2-codex 272K / 400K medium 已根据 OpenAI 的弃用表于2026年7月23日停止服务;当前推荐替代模型为 gpt-5.6-sol88
gpt-5.1-codex-mini 272K / 400K medium 已根据 OpenAI 的弃用表于2026年7月23日停止服务;当前推荐替代模型为 gpt-5.6-terra88

GPT-5.5(2026年4月23日)在发布时是 OpenAI 为大多数 Codex 任务推荐的选择:复杂编程、计算机操作、知识型工作和研究工作流。4月23日可在 Codex CLI / Web / 桌面端中供 ChatGPT Plus / Pro / Business / Enterprise / Edu / Go 使用;4月24日在 OpenAI API 中推出。上下文窗口:Codex 中为 400K,API 中为 1M——Codex 将窗口限制为 400K,以平衡各订阅档位的吞吐量与成本;API 则提供完整的 1M。定价(API):每 MTok 输入 $5 / 输出 $30(为 GPT-5.4 费率的 2 倍;OpenAI 表示,在 token 效率提升后,有效增幅约为 20%)。基准测试:Terminal-Bench 2.0 为 82.7%(当前公开可用模型中的 SOTA)、GDPval(44 个职业)为 84.9%、OSWorld-Verified 为 78.7%、Tau2-bench Telecom(无提示调优)为 98.0%。OpenAI 在发布前曾内部使用 GPT-5.5 + Codex 重写服务基础设施,使 token 生成速度提升 20%。83

GPT-5.4 和 GPT-5.4 mini 将于2026年8月31日从 Codex 退役。117 在此之前,GPT-5.4 仍可在各 Codex 端面中选择。64 具体模型列表因账户和分批发布情况而异。请检查本地缓存:~/.codex/models_cache.json

弃用说明(2026年3月11日):GPT-5.1 模型已不再在 ChatGPT 中提供。现有对话会自动继续使用 GPT-5.3 Instant、GPT-5.4 Thinking 或 GPT-5.4 Pro。GPT-5.1-Codex-Mini 在2026年7月23日停止服务前,仍可通过 API 和 CLI 使用。7188

免费档说明(2026年5月5日):GPT-5.5 Instant 于2026年5月5日向 ChatGPT 免费档推出。这将 GPT-5.5 系列的受众扩展至付费方案以外,但访问 Codex CLI 仍需符合条件的 Plus / Pro / Business / Enterprise / Edu / Go 订阅或 API 密钥。92

GPT-5.4 mini(2026年3月17日):GPT-5.4 的更小、更快变体,具备 400K 上下文,每 MTok 价格为 $0.75/$4.50——仅使用 GPT-5.4 配额的 30%。非常适合子代理委派:可让 GPT-5.4 负责规划与协调,同时让 GPT-5.4 mini 子代理并行处理范围更窄的子任务(代码库搜索、文件审查、文档处理)。76

Bedrock GPT-5.6(Sol、Terra、Luna)(v0.143.0,2026年7月8日):Codex 新增了对托管于 Amazon Bedrock 的 3 个 GPT-5.6 模型变体的一流支持,其中包括对 max 推理强度级别的支持。对于模型访问通过 Bedrock 提供商运行的团队,这些模型可与其他自定义提供商模型一样选择(请参阅自定义模型提供商);max 强度档位面向最困难的推理和代理型工作负载。106 v0.144.6(2026年7月18日)更新了 Sol、Terra 和 Luna 的捆绑说明,并将它们的上下文窗口更正为 272,000 tokens111 v0.145.0(2026年7月21日)新增了带有自定义端点和身份验证支持的实验性 Bedrock 登录,将 GPT-5.6 Sol 设为默认 Bedrock 模型,并将捆绑的 GPT-5.4 模型选择迁移至对应的 Terra 和 Luna 变体。112

模型选择流程图

Is this a quick fix or simple question?
├─ Yes → gpt-5.6-luna (fastest, most affordable)
└─ No
   ├─ Do you need real-time pairing speed?
   │  ├─ Yes → gpt-5.3-codex-spark (near-instant, Pro only)
   │  └─ No
   │     ├─ Subagent or parallel subtask (search, review, processing)?
   │     │  ├─ Yes → gpt-5.6-luna (the bundled subagent pick since v0.145.0)
   │     │  └─ No
   │     │     ├─ Everyday coding task (refactor, migration, feature build)?
   │     │     │  ├─ Yes → gpt-5.6-terra (everyday model, 272K context)
   │     │     │  └─ No → gpt-5.6-sol (flagship — the default "Power" setting)
   └─ Still unsure? → gpt-5.6-sol

推理强度

控制模型在响应前“思考”的程度:

级别 行为 适用场景
minimal 最少推理(仅限 GPT-5 模型) 极简单的任务、快速查询
low 简短推理 标准编程任务、格式调整
medium 平衡(默认) 大多数开发工作
high 扩展推理 复杂 bug、架构设计
xhigh 最大推理 安全审计、深度分析

支持的级别取决于模型。minimal 仅适用于 GPT-5 模型。并非所有模型都支持每个级别。

codex -c model_reasoning_effort="xhigh" "find the race condition"

专家提示:对于相同提示,xhigh 推理的 token 用量可能是 medium 的 3-5 倍。请将其留给确实困难、额外思考能够带来回报的问题。

TUI 快捷推理控制(v0.124.0+)。85 在交互式 TUI 会话中,Alt+, 将推理强度降低一级,Alt+. 将其提高一级——当会话进行中遇到困难问题,需要临时按 medium → high → xhigh 逐级提升时,无需使用 /effort-c。如果您在会话中接受模型升级,推理强度会重置为新模型的默认值,而不会沿用之前的级别。

切换模型

可使用 /model slash command 在会话中切换模型,也可通过 --model / -m 为单次运行设置模型:

codex -m gpt-5.3-codex-spark "pair with me on this component"

Codex 的费用是多少?

另请参阅模型选择了解能力差异,以及决策框架以便针对每项任务选择合适的模型。

通过 ChatGPT 套餐访问

Codex 的可用性取决于您的 ChatGPT 套餐和组织设置:51

套餐 价格 Codex 访问权限 速率限制(5小时窗口)
Free / Go $0 / $8 限时促销访问
Plus $20/月 本地 CLI + 云端任务 按模型划分的区间,例如 GPT-5.6 Sol 10-100条消息、Luna 250-2,000条119
Pro $100/月起(5x)或$200/月(20x) 优先处理、GPT-5.3-Codex-Spark 按模型划分的区间,例如 GPT-5.6 Sol 50-500(5x)/200-2,000(20x)条消息119
Business $25/用户/月(年付$20) 标准席位包含 Codex + ChatGPT、SAML SSO 按套餐限速
Business(仅 Codex 席位) 按量付费 基于 token 计费,无固定席位费用,无速率限制 基于 token
Enterprise / Edu 联系销售 自定义额度、管理员控制、审计日志、可提供仅 Codex 席位 随合同规模调整
API Key 按用量计费 CLI、SDK、仅 IDE(不含云端功能) 基于 token

2026年4月价格更新:Business 年付价格从$25降至$20/席位/月。Business 和 Enterprise 工作区现可使用按量付费的仅 Codex 席位——无固定席位费用,按 token 消耗计费。79 定价页面现在按模型发布限制区间(见上表),不再沿用2026年2月 Desktop App 发布时的促销性2x倍数。16119

2026年5月用量限制提升(已于2026年5月31日到期):Plus 套餐中的 Codex 采用25×的5小时限制(相比标准的20×提升),且$100/月档位在同一窗口内翻倍89

积分成本

Codex 操作会消耗套餐额度中的积分:

模型 积分/100万输入 token 缓存/输出 说明
GPT-5.6 Sol 125 12.5 / 750 旗舰模型——默认的“Power”设置119
GPT-5.6 Terra 50 5 / 300 日常模型119
GPT-5.6 Luna 5 0.5 / 30 快速/经济档位——比 Sol 便宜25倍119

实际使用中,“GPT-5.6 每条消息平均消耗5-40积分”;在支持的模型上,快速模式以更高的速率消耗积分;图像生成消耗包含额度的速度比可比的纯文本轮次快3-5倍。119

Enterprise 和 Edu 套餐会根据合同额度调整积分。请在 TUI 中查看 /status 以了解当前用量。

API 计费

通过 API 使用 Codex 时,OpenAI 会根据所选模型的标准 OpenAI API 定价按 token 计费(加上任何适用的提示词缓存折扣)。请查看官方 API 定价页面了解当前费率。20

成本优化策略

  1. 使用配置文件:为日常任务创建使用 gpt-5.6-lunamodel_reasoning_effort = "low"fast 配置文件
  2. 保留高推理强度:仅将 xhigh 用于真正困难的问题,因为它会消耗3-5倍更多 token
  3. 使用 --ephemeral:在 CI/CD 中跳过会话持久化以减少开销
  4. 尽量减少推理摘要:不需要解释时,将 model_reasoning_summary = "none" 设为默认值
  5. 使用 exec 模式批处理codex exec 可避免自动化工作流中的 TUI 开销
  6. 监控用量:在 TUI 中查看 /status,并查看组织计费仪表板

真实场景成本示例

常见任务具有代表性的 API 成本(2026年中期 gpt-5.3-codex 定价快照,中等推理强度——相对规模可迁移至各模型):

任务 输入 token 输出 token 估算成本
解释一个500行模块 ~15K ~2K ~$0.25
修复失败的测试(1-2个文件) ~30K ~5K ~$0.50
新增带测试的 API 端点 ~60K ~15K ~$1.10
重构认证模块(10个文件) ~120K ~30K ~$2.25
通过 codex exec 完整审计仓库 ~200K ~20K ~$3.00
云端任务:分流20个未解决 issue ~250K ~40K ~$4.50

成本会因推理强度、缓存和对话长度而异。日常任务使用 gpt-5.6-luna,可大幅降低日常任务支出。缓存的输入 token 按折扣价计费。

隐藏的 token 开销

每次工具调用都会在可见提示词之外增加 token:

开销来源 估算成本
系统提示词 + AGENTS.md 每轮约2-5K token(仅加载一次,之后会被缓存)
工具定义 每个已注册工具约500 token
文件读取(@file 完整文件内容的 token 数
MCP 工具定义 每个已连接服务器约200-500 token
推理轨迹 可变;xhigh 可增加3-5倍开销

专家提示:请通过 TUI 中的 /status 监控实际用量。token 计数包含所有开销,而不只是您可见的消息。如果成本出乎意料,请检查连接了多少个 MCP 服务器——每个服务器都会将工具定义添加到每次 API 调用中。

团队成本管理

团队规模 推荐配置 预期月成本
独立开发者 默认模型、medium 推理强度 $20-80
小型团队(3-5人) 配置文件(fast/careful)、通过 codex exec 进行代码审查 $200-500
中型团队(10-20人) Enterprise 套餐、requirements.toml 限制、CI 集成 $1,000-3,000
大型组织(50人以上) Enterprise 配合管理员控制、审计日志和分配预算 自定义定价

团队成本控制策略: - 设置 requirements.toml,在整个组织范围内强制执行模型和推理强度限制 - 在 CI/CD 中使用 gpt-5.6-luna——自动化流水线很少需要最高推理强度 - 基于配置文件的预算管理——定义具有适当成本上限的 cireviewdev 配置文件 - 通过 OpenTelemetry 监控——Enterprise 部署可将用量遥测数据导出到现有可观测性技术栈


决策框架

何时使用各个界面

场景 最佳界面 原因
快速修复 bug CLI 快速、专注、可编写脚本
多文件重构 CLI 或 App CLI 适合确定性的补丁;App 适合可视化审查 diff
探索不熟悉的代码 CLI 终端组合能力,以及与 grep/find 的集成
并行工作流 Desktop App worktree 隔离、多任务管理
编辑当前文件 IDE Extension 内联编辑、紧密的编译—测试循环
长时间运行的迁移 Cloud 可独立运行,完成后创建 PR
CI/CD 自动化 codex exec 非交互式、JSON 输出、可编写脚本
代码审查 CLI 或 App 带预设的 /review 命令
团队入门培训 Desktop App 可视化、引导式,需要的终端知识更少

何时使用各个 Sandbox 模式

场景 模式 审批 原因
探索未知代码 read-only untrusted 安全性最高,无法破坏任何内容
日常开发 workspace-write on-request 在速度与安全之间取得良好平衡
受信任的自动化 workspace-write never 快速、不中断,并受到 Sandbox 保护
系统管理 danger-full-access on-request 需要完全访问权限,但保留人工审批
CI/CD 流水线 workspace-write never 自动化,并限制在工作区 Sandbox 内

何时使用各个推理级别

任务类型 推理 模型 配置文件
格式化、lint 检查 low gpt-5.6-luna fast
常规编码 low-medium gpt-5.6-sol 默认
复杂调试 high gpt-5.5 careful
安全审计 xhigh gpt-5.5 careful
快速原型开发 low gpt-5.3-codex-spark fast
迁移/重构 medium-high gpt-5.6-solgpt-5.5 默认

Plan 模式与直接执行

Will Codex need to change more than 3 files?
│
├── YES → Use Plan Mode (/plan)
│         Codex designs the approach BEFORE making changes.
│         You review and approve the plan.
│         Best for: refactors, new features, migrations
│
└── NO → Is the change well-defined?
         │
         ├── YES → Direct execution
         │         Just describe the task. Codex executes immediately.
         │         Best for: bug fixes, small features, test additions
         │
         └── NO → Use Plan Mode (/plan)
                  Let Codex explore and propose an approach first.
                  Best for: unfamiliar codebases, ambiguous requirements

Steer 模式:Enter 与 Tab

情况 使用 Enter 使用 Tab
Codex 即将犯错 立即发送纠正信息
您有后续任务 将其排队到当前工作完成后
Codex 选错了文件 立即发送重定向信息
您想增加范围 将新增内容排队
紧急优先级变更 立即发送新的优先级
非关键上下文 将其排队——无需着急

经验法则:Enter =“停止,现在听这个。”Tab =“完成后,也做这件事。”

Desktop App 与 CLI

How do you prefer to work?
│
├── Terminal-first → Use CLI
│   │
│   ├── Single focused task → codex (interactive TUI)
│   ├── Scripted automation → codex exec (non-interactive)
│   └── Quick one-shot → codex exec "prompt" -o result.txt
│
└── Visual/multi-project → Use Desktop App
    │
    ├── Multiple parallel tasks → Multi-thread with worktree isolation
    ├── Visual diff review → Built-in Git diff viewer
    ├── Scheduled automation → Automations tab
    └── Voice-driven → Ctrl+M for voice dictation
功能 CLI Desktop App
交互式会话
并行 agents 手动(多个终端) 内置(worktree 隔离)
Diff 审查 /diff(文本) 可视化内联 diff
自动化 Cron + codex exec GUI 调度器
语音输入 是(Ctrl+M
CI/CD 集成 codex exec + GitHub Action
会话同步 是(与 CLI 共享)

选择哪个配置文件?

将您的任务与预配置的配置文件相匹配:

任务类型 配置文件 关键设置
快速提问、格式化 fast model = "gpt-5.6-luna"model_reasoning_effort = "low"
日常开发 (默认) model = "gpt-5.6-sol"model_reasoning_effort = "medium"
架构、安全 careful model = "gpt-5.5"model_reasoning_effort = "xhigh"
实时结对 pair model = "gpt-5.3-codex-spark"model_reasoning_effort = "high"
CI/CD 自动化 ci model = "gpt-5.6-luna"model_reasoning_effort = "low"sandbox_mode = "workspace-write"

config.toml 设置:

# Default profile
profile = "default"

[profiles.fast]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"

[profiles.careful]
model = "gpt-5.5"
model_reasoning_effort = "xhigh"

[profiles.pair]
model = "gpt-5.3-codex-spark"
model_reasoning_effort = "high"

[profiles.ci]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
sandbox_mode = "workspace-write"

按会话切换配置文件:codex --profile careful

Sandbox 与审批系统如何运作?

Codex 采用双层安全模型,将技术上能够执行的操作Codex 何时请求人工审批区分开来。这种方式与 Claude Code 的权限系统存在根本差异——Codex 在操作系统内核层面强制实施限制。5 另请参阅企业部署,了解管理员在整个组织范围内强制实施的 requirements.toml 约束。

第1层:Sandbox(允许执行哪些操作)

Sandbox 使用操作系统原生机制控制文件系统和网络访问:

模式 文件访问 网络 实现方式
read-only 所有位置均为只读 阻止 限制最严格;修改操作需要明确审批
workspace-write 工作区和 /tmp 中可读写 默认阻止 常规开发;安全的默认选项
danger-full-access 可访问整台计算机 启用 能力最强;请谨慎使用(仅使用拒绝列表的变体已在 v0.121.0 中移除——现在只有开启或关闭两种状态)82

特定平台的强制实施机制:

  • macOS:通过 sandbox-exec 使用 Apple 的 Seatbelt 框架,在运行时编译特定于模式的配置文件,并由内核强制实施6。自 v0.121.0 起,macOS sandbox 配置文件可以将特定 Unix sockets(例如 docker.sock、编辑器 IPC sockets)加入允许列表,且默认不再阻止私有 DNS 解析。82
  • Linux:使用 Landlock 限制文件系统访问,并使用 seccomp 过滤系统调用。独立辅助进程(codex-linux-sandbox)可提供纵深防御隔离。5 Bubblewrap(bwrap)随 Linux 构建一同提供并编译(在 v0.100.0 中从可选组件升级而来)7。v0.117.0 提升了 sandbox 在采用旧版内核配置的老旧发行版上的可靠性。75 v0.129.0 强化了 Linux 上的 sandbox 启动过程,并将随附的 Bubblewrap 升级至 0.11.2,纳入上游安全补丁;v0.130.0 进一步强化了启动过程。8991
  • Windows:使用受限令牌的原生 sandbox(在 v0.100.0 中从实验性功能升级而来)。也支持 WSL(继承 Linux 的 Landlock 和 seccomp)。v0.117.0 改进了受限令牌 sandbox,提供更完善的进程隔离。75 v0.130.0 允许 sandbox 用户访问桌面运行时二进制文件缓存,使 Windows sandbox 能够为使用工作区 sandbox 的用户可靠地解析运行时二进制文件。91

为何这很重要:与基于容器的 sandbox(Docker)不同,操作系统级 sandbox 速度更快、更加轻量,也更难逃逸。甚至在 Codex 看到系统调用之前,内核就已强制实施限制。

安全修复: - zsh-fork sandbox 绕过漏洞(v0.106.0):修复了通过 zsh 分叉执行 shell 时可能绕过 sandbox 限制的漏洞。60 如果您使用的是更早版本,请立即升级。 - 输入大小上限(v0.106.0):Codex 现在强制实施约100万字符的输入上限,防止因载荷过大而卡死。60 - 安全的 devcontainer 配置文件(v0.121.0):面向 Docker devcontainers 新增了强化的客户配置文件,并使用 Bubblewrap 在容器内实现 sandbox。支持 WSL2;明确拒绝 WSL1(Bubblewrap 与 WSL1 的内核兼容层不兼容)。82 - Guardian 审查与 hooks(v0.121.0):在 Guardian 审查会话期间会禁用 hooks,防止工具调用前后的 hooks 干扰 Guardian 子代理的决策。82 如果依赖 hooks 进行日志记录或验证,请注意,Guardian 审查会跳过它们。如需完整的审计跟踪,请改用 app-server 可观测性。 - Linux /dev 文件系统(v0.105.0):Linux 上的 sandbox 命令现在会获得一个最小化的 /dev 文件系统,从而提升与依赖设备节点的工具之间的兼容性。61

ReadOnlyAccess 策略(v0.100.0+):一种可配置的策略结构,用于精细控制读取权限。即使处于 workspace-write 模式,也可以使用该策略限制 Codex 能够读取哪些目录:

[sandbox_workspace_write]
read_only_access = ["/etc", "/usr/local/share"]  # Only these paths readable outside workspace

第2层:审批策略(何时询问)

审批策略决定 Codex 何时暂停并请求人工确认:

策略 行为 使用场景
untrusted 自动执行安全的读取操作;其他所有操作均提示审批 最高信任门槛;不熟悉的代码仓库
on-request 批准 sandbox 范围内的操作;越界时提示审批 默认选项;平衡性良好
never 完全不提示 CI/CD、可信自动化

on-failure 仍会出现在一些旧示例和兼容路径中,但当前 OpenAI 配置文档已将其标记为弃用。交互式运行建议使用 on-request;已有外部安全边界的非交互式运行则建议使用 never87

独立审批 ID(v0.104.0+)

Codex 现在会为多步骤 shell 执行中的每条命令分配独立的审批 ID。这意味着审批更加精细——批准序列中的一条命令,并不会自动批准同一次 shell 调用中的后续命令。49

灵活的审批控制(v0.105.0+)

审批流程现在支持额外的 sandbox 权限和精细化拒绝:61

  • 额外 sandbox 权限:当命令需要访问当前 sandbox 模式范围之外的资源时,Codex 可以请求特定的附加权限,无需更改整个模式
  • 精细化拒绝:可以拒绝单个工具调用并提供反馈,让 Codex 调整处理方式,而非简单地再次尝试同一条命令

运行时权限请求(v0.113.0+)

Codex 现在内置了 request_permissions 工具,允许模型在运行时请求额外权限。69 当模型遇到需要提升访问权限的任务时,可以通过 TUI 审批流程正式请求特定权限(文件系统路径、网络访问等),无需静默失败,也不必让用户使用不同的标志重新启动。

App 审批模式 writes(v0.144.0+)

Apps 和连接器新增了中间审批层级:writes app 审批模式允许 app 声明的只读操作无需提示即可运行,但任何写入操作仍会暂停并请求审批。107 此前,app 审批更接近全有或全无;writes 更符合多数运维人员对集成的实际信任模式——查看无需打扰,修改必须询问。

自动审查审批:--approve-for-me(v0.147.0+)

新的 --approve-for-me CLI 标志会将审批提示转变为自动审查审批:每项请求不再打断您,而是交由审查流程裁定,并代表您批准或拒绝。116 它介于“批准一切”(--full-auto 曾鼓励的做法,现已移除)与“所有操作均需中断确认”之间——提示仍作为决策节点存在,但由审查器作答。该标志会继承 v0.146.1 面向具备网络安全能力模型的更安全自动审查默认设置,建议配合使用。应像对待任何授权委托一样审慎:对于长时间无人值守且中断便会停滞的运行,它非常合适;对于涉及凭据或生产环境状态、需要您亲自审查的会话,则并不适用。

权限配置文件(v0.113.0+,在 v0.128.0 和 v0.133.0 中扩展)

权限配置文件将文件系统和网络 sandbox 策略划分为可命名、可复用的区段。将 default_permissions 设置为 :read-only:workspace 等内置配置文件,或将其指向自定义 [permissions.<name>] 表。87 v0.133.0 将配置文件提升为托管功能:列表 APIs 会公开可用的配置文件元数据;配置文件可以相互继承;托管的 requirements.toml 可以声明权限要求;活动配置文件会在运行时刷新;Windows sandbox 设置现在也会使用解析后的配置文件,不再采用单独的临时策略。98

default_permissions = "project-safe"

[permissions.project-safe.filesystem]
"/usr/local" = "read"
glob_scan_max_depth = 3

[permissions.project-safe.filesystem.":project_roots"]
"." = "write"
"**/*.env" = "none"

[permissions.project-safe.network]
enabled = true
mode = "limited"

[permissions.project-safe.network.domains]
"api.github.com" = "allow"
"registry.npmjs.org" = "allow"

对于敏感文件以及即使项目根目录可写也不应读取的 glob,请使用 none。对于一次性的命令例外,建议使用规则,避免大范围扩展配置文件权限。87

旧版 --full-auto 指南

旧版指南将 --full-auto 描述为以下配置的便捷别名:

codex --sandbox workspace-write --ask-for-approval on-request

v0.128.0 的发行说明已将 --full-auto 标记为弃用,当前 CLI 帮助中也不再为交互式运行列出该标志。请改用上述明确标志或命名权限配置文件。86

v0.147.0 完成了移除工作:codex exec --full-auto 已不存在。仍传入该标志的脚本现在会直接报错,而不会继续运行。迁移方式简单明了——将其替换为 --sandbox workspace-write(如果旧调用依赖 --full-auto 的审批行为,还需添加审批标志或配置文件)。升级前,请审查所有通过 shell 调用 codex exec 的自动化流程:此问题会表现为流水线中断,而不是弃用警告。116

Sandbox 可靠性(v0.129.0):Linux sandbox 启动强化减少了慢速文件系统或符号链接检出环境中的竞态问题;Windows sandbox 可靠性改进解决了长时间运行期间出现的若干边缘崩溃;随附的 Bubblewrap 则升级至 0.11.2,并纳入上游安全补丁。无需更改配置。运行 codex update 即可获得这些改进。89

推荐配置

日常开发(安全默认值):

sandbox_mode = "workspace-write"
approval_policy = "on-request"

高级用户(完全访问,人工参与审批):

sandbox_mode = "danger-full-access"
approval_policy = "untrusted"

社区普遍认为这种组合是“最佳平衡点”:既提供最大能力,又要求每条命令都经过审批。8

CI/CD 自动化

sandbox_mode = "workspace-write"
approval_policy = "never"

使用 Guardian 子代理进行智能审批(v0.115.0+)

智能审批可以将审查请求交由 guardian 子代理处理,无需每项操作都经过人工审批。guardian 会话会在多次审批之间保持,以便复用提示缓存并避免启动开销。每次审查都会获得干净的历史记录(先前的决策不会泄漏到后续审查中)。73

config.toml 中配置审查器:

approvals_reviewer = "guardian_subagent"   # "user" (default) or "guardian_subagent"

这尤其适合 CI/CD 工作流:既希望通过推理实现自动审查,又不愿一概设置 approval_policy = "never"

PowerShell 分类器收紧(v0.142.2):如果 PowerShell 命令包含安全分类器无法检查的可执行 AST 区域,现在将要求审批,不再允许其绕过自动审批。这一改动弥补了 Windows 上经过混淆或动态构建的 PowerShell 可能逃避分类的漏洞。105

危险命令检测扩展(v0.144.5):检测机制现在能够识别更多强制执行 rm 的形式;被拒绝的命令也会返回更明确的拒绝原因,不再只有含糊不清的拒绝信息。调整审批策略并需要了解命令为何被阻止时,这一点尤其有用。110

启用网络访问

Codex 在 workspace-write 模式下默认阻止网络访问。需要时可将其启用:

# Per-run
codex -c 'sandbox_workspace_write.network_access=true' "install the packages"

# In config.toml
[sandbox_workspace_write]
network_access = true
writable_roots = ["/path/to/extra/dir"]   # Additional writable directories
exclude_slash_tmp = false                  # Prevent /tmp from being writable
exclude_tmpdir_env_var = false             # Prevent $TMPDIR from being writable

WebSocket 代理支持(v0.104.0+)

对于通过代理转发 WebSocket 流量的企业环境,Codex 现在支持 WS_PROXYWSS_PROXY 环境变量:49

export WSS_PROXY="https://proxy.corp.example.com:8443"
codex "update the README"

这些功能是对现有 HTTPS_PROXY 和 SOCKS5 代理支持(v0.93.0+)的补充。

v0.146.0 才真正实现了“所有传输层”均支持代理。配置的代理现在会在身份验证、插件下载、MCP 授权、远程执行、WebSocket 连接、HTTP 重定向和 LM Studio 连接中生效——更新日志指出,这7条路径此前都会忽略代理。114 如果您在 v0.146.0 之前通过企业代理运行 Codex,发现普通模型调用正常,但登录或插件安装失败,那么这项缺失很可能就是原因。

macOS 上的系统代理(v0.142.2+):启用 respect_system_proxy 后,macOS 身份验证客户端会遵循系统代理、PAC 和 WPAD 设置。因此,通过配置文件下发代理配置的企业 Mac 不再需要为身份验证流量逐个设置 shell 代理环境变量。105 自 v0.143.0 起,此功能扩展至 Windows 和 Responses API 流量:Codex 会通过 macOS 或 Windows 系统代理转发身份验证和 Responses API 调用,包括 PAC 和 WPAD 自动配置,从而补齐了这两个操作系统在受限企业网络中的最后一处缺口。106

测试 Sandbox

在信任 sandbox 之前,请先验证其行为:

codex sandbox macos --permissions-profile :workspace -- ls /etc/passwd   # macOS test
codex sandbox linux --permissions-profile :workspace -- cat /etc/shadow  # Linux test

如果 sandbox 工作正常,在限定于工作区的配置文件下,这两条命令都应失败并返回权限被拒绝错误。如果任一命令执行成功,则需要检查您的 sandbox 配置。


AGENTS.md 如何运作?

AGENTS.md 是 Codex 的项目指令系统,也是一项开放标准9,目前由 Linux Foundation 的 Agentic AI Foundation 管理。Codex、Cursor、Copilot、Amp、Jules(Google)、Gemini CLI、Windsurf、Cline、Aider、Zed、Factory、RooCode 以及超过60,000个开源项目均支持该标准。它定义了 Codex 在特定仓库或目录中的行为方式。有关与 AGENTS.md 相辅相成的可复用专业能力包,请参阅技能

发现层级

会话启动时,Codex 会遍历目录树并构建指令链:

  1. 全局~/.codex/):AGENTS.override.md > AGENTS.md
  2. 项目(从 git 根目录到当前目录):在每一级依次检查 AGENTS.override.md > AGENTS.md > 后备文件名
  3. 合并:文件按从根目录向下的顺序拼接;位置越近的文件在提示词中出现得越晚,并会覆盖先前的指导
~/.codex/AGENTS.md                     ← Global defaults
  └─ /repo/AGENTS.md                   ← Project-wide rules
      └─ /repo/services/AGENTS.md      ← Service-specific rules
          └─ /repo/services/payments/
               AGENTS.override.md      ← Overrides everything above for this dir

桌面端多文件夹项目(26.715,2026年7月23日):上述遍历过程描述的是 CLI,所有内容均以当前工作目录为基准进行解析。现在,ChatGPT 桌面应用允许一个本地项目横跨多个相关文件夹,但只会以其中一个文件夹为准执行发现:“新聊天、Git 操作以及 AGENTS.md、skills 和 config.toml 的自动发现均使用主文件夹。次要文件夹仍可用于文件搜索、读取和编辑。”您可以通过项目菜单中的编辑项目选择主文件夹。113

这一项设置会同时控制 Codex 的5个核心系统中的3个——指令、skills 和配置均以主文件夹为准。具体而言:次要文件夹中的 AGENTS.md 只是 Codex 可以打开的文件,而不是会自动加载的操作契约。如果承载规则的仓库是您第二个附加的仓库,请将其提升为主文件夹,或在主文件夹的 AGENTS.md 中重申这些规则;您期望自动发现的仓库 skill 文件夹同样如此。CLI 的目录遍历方式并未改变——这只是桌面应用的项目作用域规则。

优秀的 AGENTS.md 应具备什么?

根据 Codex 本身的直接指导和社区实践模式10

应当: - 明确具体:"Use rg --files for discovery" 优于 "search efficiently" - 定义收尾标准:“完成”意味着什么?(测试通过、lint 无错误等) - 列出命令:构建、测试、lint、格式化(提供确切调用方式) - 按任务组织:编码、审查、发布、事件处置/调试等章节 - 定义升级处理方式:受阻或遇到意外状态时应如何应对

不应: - 只堆砌整套风格指南,却不提供执行规则 - 使用含糊的指令(“小心”“优化”) - 混用彼此矛盾的优先级(速度快+全面验证+没有运行时间预算) - 编写说明性文档(AGENTS.md 是操作策略,不是 README)

示例:生产环境 AGENTS.md

# Repository Guidelines

## Build, Test, and Development Commands
- Run API (dev): `python3 -m uvicorn main:app --reload`
- Install deps: `pip install -r requirements.txt`
- Lint: `python3 -m ruff check .` (auto-fix: `--fix`)
- Format: `python3 -m ruff format .`
- Tests: `python3 -m pytest -v`
- Coverage: `python3 -m pytest --cov=app --cov-report=term-missing`

## Coding Style & Naming Conventions
- Python 3.11+. Type hints on all functions.
- Ruff enforced: 88-char lines, double quotes, spaces for indent.
- Naming: modules `snake_case.py`, classes `PascalCase`, functions `snake_case`.

## Commit & Pull Request Guidelines
- Conventional Commits: `feat:`, `fix:`, `docs:`, `refactor:`, `chore:`, `test:`
- Commits should be small and focused.
- PRs must include: description, test plan, and screenshots for UI changes.

## Security
- Never commit secrets. Use `.env` for local config.
- Validate all external API calls with proper error handling.

Agent 会话中的密钥处理

应将 Codex 可见的历史记录视为安全攻击面,而不能只关注源代码。Codex 发布说明记录了 shell 快照和环境变量脱敏方面的改进,memory 系统也会扫描写入 memory 的内容以查找密钥。但这些保护措施并不意味着可以放心地在命令输出、会话记录、shell 快照、本地日志或辅助脚本中打印凭据。375595

操作原则很简单:不要打印密钥供模型查看;将辅助工具的凭据保存在环境所需的配置中;审计时,将可执行源代码、文档、生成的缓存、会话记录、shell 快照、日志和有意设置的密钥存储彼此分离;当本地历史记录中出现可信度较高的密钥特征时进行脱敏;只有在人工卫生检查流程得到充分验证后,才启用预防性 hooks。适合公开分享的是攻击面分布和验收标准,而不是私有令牌值、确切路径或检测器内部机制。95

覆盖机制

任意目录层级中的 AGENTS.override.md 都会替代该作用域内常规的 AGENTS.md。适用场景包括:

  • 发布冻结:“不添加新功能,只允许修复问题”
  • 事件处置模式:“所有更改都必须由值班人员审查”
  • 临时加固:“本次迭代不更新依赖项”

配置

# Custom fallback filenames (in addition to AGENTS.md)
project_doc_fallback_filenames = ["TEAM_GUIDE.md", ".agents.md"]

# Increase max size for large instruction files
project_doc_max_bytes = 65536    # 64 KiB (default: 32 KiB)

生成脚手架

codex                           # Launch TUI
/init                           # Generate AGENTS.md scaffold

或者验证您的指令链:

codex --ask-for-approval never "Summarize your current instructions"

Hooks

Codex 在 v0.99.0 中引入了 hooks(AfterAgent),并在 v0.100.0 中加入 AfterToolUse;随后又在 v0.114.0 中加入了包含 SessionStartStop 事件的实验性 hooks 引擎。70 自 v0.124.0(2026年4月23日)起,hooks 已进入稳定状态。85 现在可直接在 config.tomlrequirements.toml 中配置 hooks,无须再使用单独的 hook 脚本文件;除 apply_patch 和长时间运行的 Bash 会话外,它们还可观察 MCP 工具。该系统现已覆盖会话生命周期和工具级自动化,补齐了与 Claude Code hook 模型之间的差距。

可用的 Hook 事件

事件 触发时机 引入版本
SessionStart 会话开始时触发一次;在第一轮交互前,hook 的 stdout 会作为启动上下文注入 v0.114.0 [EXPERIMENTAL]
Stop 会话结束时 v0.114.0 [EXPERIMENTAL]
AfterAgent Agent 完成一轮完整交互后 v0.99.0
AfterToolUse 每次单独的工具调用完成后 v0.100.0
UserPromptSubmit 执行用户提示词之前;可在提示词进入历史记录前阻止或扩充它 v0.116.0 [EXPERIMENTAL]

Hook 配置

Hooks 在 .codex/config.toml 中配置:

[[hooks]]
event = "AfterToolUse"
command = "echo 'Tool completed' >> /tmp/codex-log.txt"

[[hooks]]
event = "SessionStart"
command = "echo 'Current date: $(date +%Y-%m-%d)'"

SessionStart hook 的 stdout 会传入模型上下文,因此非常适合在会话启动时注入动态信息(日期、分支名称、环境变量)。

复现 Claude Code Hook 模式

如果正在从 Claude Code 迁移,可以通过以下方式实现类似的自动化:

Claude Code 模式 Codex 替代方案
PreToolUse 文件阻止机制 AGENTS.md 指令+沙箱 read-only 模式
PostToolUse lint 通过 AfterToolUse hook 运行 linter
SessionStart 上下文注入 使用带 stdout 注入功能的 SessionStart hook(v0.114.0)
Stop 通知 使用包含通知命令的 Stop hook(v0.114.0)
SubagentStop 通知 使用包含通知脚本的 AfterAgent hook
异步 hooks 尚不支持;请使用 Cloud tasks 执行后台工作

专家提示:自 v0.124.0(2026年4月23日)起,hooks 引擎已进入稳定状态。新 hook 事件仍会随版本发布——请查看 Codex 更新日志

TUI 内置 hook 浏览器(v0.129.0):在 TUI 中运行 /hooks,可查看有哪些 hooks、哪些当前处于活动状态,还能在不编辑 config.toml 的情况下切换单个 hook。此功能适合用于排查插件捆绑的 hook 行为异常,或在专注编辑期间临时禁用 AfterToolUse linter。89


什么是MCP(Model Context Protocol)?[EXPERIMENTAL]

MCP通过连接外部工具和服务来扩展Codex的能力。codex mcp命令组目前标记为实验性功能,命令和配置格式可能会在不同版本之间发生变化。Codex支持两种传输类型:STDIO(本地进程)和Streamable HTTP(远程服务器)。11

v0.121.0 MCP变更:工具现在会注册到命名空间中,因此列表中的工具名称显示为<server>:<tool>,而非裸名称——请更新任何针对未限定工具名称进行grep的脚本或提示词。新增的supports_parallel_tool_calls标志会传递给已包含的MCP,从而为声明支持的服务器启用并行执行。沙盒状态元数据现会通过MCP工具元数据传递,以便服务器调整行为(例如,在只读沙盒下运行时发出警告)。自定义codex/sandbox-state请求已被移除——请改用元数据路径。MCP Apps推出计划的第3阶段在此落地,支持工具调用;使用延迟调用模式的服务器现已支持扁平化延迟工具调用。82

v0.142.2 MCP变更(2026年6月25日):MCP工具现会在支持时默认使用工具搜索——Codex不再预先加载每个工具定义,而是按需发现工具。这既改善了工具繁多配置中的发现体验,也与较旧模型和提供商保持兼容。远程stdio MCP服务器还接受采用远程平台路径格式编写的绝对工作目录(例如,macOS客户端传入Windows风格路径,反之亦然)。105

v0.147.0 MCP变更(2026年8月7日):Codex新增对MCP 2026-07-28协议修订版的选择性支持——分页发现(大型工具目录按页流式传输,而非一次返回超大列表)、多轮请求(服务器可在一个逻辑请求内维持多步骤交互),以及非阻塞服务器启动。服务器完成启动前,缓存的MCP工具即可暴露,因此缓慢的服务器不再阻塞会话启动。该支持为选择性启用,因此使用旧修订版的服务器仍可照常工作。116

配置MCP服务器

STDIO服务器(本地进程):

# In ~/.codex/config.toml or .codex/config.toml

[mcp_servers.context7]
enabled = true
required = true                         # Fail startup if unavailable
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
env = { "MY_VAR" = "value" }            # Static env vars
env_vars = ["PATH", "HOME"]             # Forward host env vars
cwd = "/path/to/project"                # Optional working directory
startup_timeout_sec = 10
tool_timeout_sec = 60
enabled_tools = ["search", "summarize"]  # Tool allowlist
disabled_tools = ["slow-tool"]           # Tool denylist

HTTP服务器(远程):

[mcp_servers.figma]
enabled = true
url = "https://mcp.figma.com/mcp"
bearer_token_env_var = "FIGMA_OAUTH_TOKEN"
http_headers = { "X-Figma-Region" = "us-east-1" }
env_http_headers = { "X-Org-Id" = "FIGMA_ORG_ID" }  # Headers from env vars
startup_timeout_sec = 10
tool_timeout_sec = 60

CLI管理

codex mcp add context7 -- npx -y @upstash/context7-mcp
codex mcp add context7 --env API_KEY=... -- npx -y @upstash/context7-mcp   # With env vars
codex mcp add figma --url https://mcp.figma.com/mcp --bearer-token-env-var FIGMA_OAUTH_TOKEN
codex mcp list                          # List all configured servers
codex mcp list --json                   # JSON output
codex mcp get context7                  # Show server config
codex mcp get context7 --json           # JSON output
codex mcp login <server>                # OAuth flow for HTTP servers
codex mcp logout <server>               # Remove OAuth credentials
codex mcp remove <server>               # Delete server definition

在会话中:/mcp显示活动服务器和可用工具。/mcp verbose(v0.123.0+)84会返回完整的服务器诊断信息、资源和资源模板——当服务器加载失败或工具未按预期出现时非常有用。普通的/mcp仍然保持快速。从v0.144.0起,MCP工具可以在无需实验性选择启用的情况下交互式请求认证——需要在会话中途认证的服务器会通过正常流程发出提示,而不再要求您先用codex mcp login完成预认证,否则就失败。107

插件MCP加载(v0.123.0+)同时接受.mcp.json中的标准mcpServers架构和顶层服务器映射,因此按照任一约定编写的插件都能顺利加载。84

将Codex作为MCP服务器运行

Codex可以将自身作为MCP服务器公开,用于多智能体编排:12

codex mcp-server                        # Start as MCP server (stdio transport)

该服务器公开两个工具: 1. codex():使用提示词、沙盒、模型和审批参数启动新会话 2. codex-reply():使用threadId和提示词继续现有会话

与Agents SDK(Python)配合使用:

from agents import Agent, Runner
from agents.mcp import MCPServerStdio

async with MCPServerStdio(
    name="Codex CLI",
    params={"command": "npx", "args": ["-y", "codex", "mcp-server"]},
    client_session_timeout_seconds=360000,
) as codex_mcp_server:
    agent = Agent(name="Developer", mcp_servers=[codex_mcp_server])
    result = await Runner.run(agent, "Fix the failing tests")

值得关注的MCP服务器

服务器 用途 安装
Context7 最新的库文档 npx -y @upstash/context7-mcp
Figma 设计文件访问 HTTP:https://mcp.figma.com/mcp
Playwright 浏览器自动化 npx -y @playwright/mcp
Sentry 错误监控 HTTP:https://mcp.sentry.dev/mcp
GitHub 仓库操作 HTTP:https://api.githubcopilot.com/mcp/(GitHub的官方MCP服务器)

实用模式

模式1:上下文感知开发——将Context7与您的框架文档搭配使用,让Codex始终拥有最新的API参考资料:

[mcp_servers.context7]
enabled = true
required = true
command = "npx"
args = ["-y", "@upstash/context7-mcp"]

模式2:输出限制——MCP工具响应默认会在约25K个字符处截断。对于返回大型载荷的工具(数据库查询、日志捕获),请使用enabled_tools限制为特定工具,以保持响应聚焦。

模式2a:多模态工具输出(v0.107.0)——自定义工具现在可以在文本之外返回多模态输出(图像、富内容)。这使得生成视觉产物的工具——截图、图表、图表渲染——能够直接将它们传递给模型进行分析。62

模式3:企业MCP治理——通过requirements.toml锁定开发人员可以使用哪些MCP服务器:

# In /etc/codex/requirements.toml — only approved servers allowed
[mcp_servers.approved-internal]
identity = { command = "npx @company/internal-mcp" }

任何与requirements.toml中身份不匹配的服务器都会在启动时被阻止。完整的策略配置请参阅企业部署


代码模式[EXPERIMENTAL]

代码模式(v0.114.0)通过将智能体范围限制为以代码为中心的操作,提供更隔离的编码工作流。70启用后,智能体会专注于读取、编写和测试代码,而不会进行更广泛的系统交互。

从v0.139.0起,代码模式可直接调用独立网页搜索——包括从嵌套的JavaScript工具调用中调用——并接收纯文本结果,因此代码模式流程无需离开沙盒化的编码上下文即可获取实时信息。122v0.146.0将独立网页搜索扩展至兼容的自定义模型提供商,因此该能力不再仅限于由OpenAI托管的模型。114

v0.146.0允许app-server通过WebSocket连接到远程代码模式主机,因此代码模式运行时不再必须与客户端位于同一台机器上。114

此功能为实验性功能。请查看发行说明以获取更新。


JavaScript REPL运行时[REMOVED]

Codex v0.100.0新增了实验性的JavaScript REPL运行时(js_repl),并在v0.106.0通过/experimental界面将其推广。60该指导现已成为历史。在v0.128.0中,发行更新日志包含“Remove js_repl feature”,而当前功能列表将js_repljs_repl_tools_only均标记为已移除。86

请勿在新配置中添加features.js_repl = true。当您需要可重复执行的逻辑时,请使用shell命令、已检入的脚本、MCP工具,或带有scripts/目录的Codex skill。


什么是 Skills?

Skills 是可复用、面向特定任务的能力包,Codex 会按需加载。它们遵循开放的 agent skills 标准。13

Skill 结构

my-skill/
  SKILL.md           (required: instructions)
  scripts/           (optional: executable scripts)
  references/        (optional: reference docs)
  assets/            (optional: images, icons)
  agents/openai.yaml (optional: metadata, UI, dependencies)

发现位置

Codex 将用户安装的 skills 存储在 $CODEX_HOME/skills(默认:~/.codex/skills)中,其中还包括位于 .system/ 下的内置系统 skills。Codex 支持使用符号链接的 skill 文件夹。

范围 路径
项目/团队 仓库中的 skill 文件夹(布局可能因版本而异)
用户 ~/.codex/skills/(或 $CODEX_HOME/skills/
管理员 /etc/codex/skills/
系统 由 OpenAI 捆绑提供(位于 ~/.codex/skills/.system/ 下)

创建 Skill

SKILL.md 格式:

---
name: security-audit
description: Run a thorough security audit on the codebase.
---

## Security Audit Procedure

1. Scan for hardcoded secrets using `rg -i "(api_key|password|secret|token)\s*=" --type py`
2. Check for SQL injection: look for string interpolation in queries
3. Verify input validation on all API endpoints
4. Check dependency vulnerabilities: `pip audit` or `npm audit`
5. Review authentication and authorization patterns
6. Report findings with severity levels (Critical/High/Medium/Low)

元数据(agents/openai.yaml):

interface:
  display_name: "Security Audit"
  short_description: "Full codebase security review"
  icon_small: "./assets/shield.svg"
  brand_color: "#DC2626"
  default_prompt: "Run a security audit on this repository"

policy:
  allow_implicit_invocation: false    # Require explicit $skill

dependencies:
  tools:
    - type: "mcp"
      value: "snyk"
      transport: "streamable_http"
      url: "https://mcp.snyk.io/mcp"

调用 Skills

  • 显式调用:通过 /skills 菜单,或在提示词中提及 $skill-name
  • 隐式调用:Codex 根据任务描述自动检测匹配的 skills(如果 allow_implicit_invocation: true
  • 创建工具:使用 $skill-creator 以交互方式构建新的 skill
  • 安装工具:使用 $skill-installer install <name> 安装社区 skills
  • 执行器提供(v0.146.0):Codex 会发现执行器提供的 skills,并读取其关联资源,包括您显式选择的 skills114

上下文预算会截断 skill 目录。在上下文空间紧张时,v0.146.0 能保留更多可用 skills,并且会在目录不得不截断时发出警告114在此之前,大型 skill 库可能被静默裁剪,导致原本预期处于作用范围内的 skill 根本没有出现。如果您依赖跨多个 skills 的隐式调用,请留意此警告。

启用/禁用

[[skills.config]]
path = "/path/to/skill/SKILL.md"
enabled = false

Skills 与 Slash Commands

Skills Slash Commands
定义位置 SKILL.md 文件,可附带可选元数据 内置于 Codex CLI 二进制文件
作用范围 项目、用户或管理员级别 全局(始终可用)
调用方式 在提示词中使用 $skill-name、通过 /skills 菜单,或由系统隐式检测 /command 语法
可定制性 完全可定制——由您编写指令 行为固定
依赖项 可以声明 MCP 服务器要求
共享方式 将 skill 文件夹复制到团队仓库或 ~/.codex/skills/ 不可共享

调试 Skills

如果某个 skill 未能激活:

  1. 检查发现情况:TUI 中的 /skills 应列出该 skill
  2. 验证路径:确保 skill 文件夹位于可识别的位置(~/.codex/skills/、项目根目录或 /etc/codex/skills/
  3. 检查 enabled:config.toml 中设置了 enabled = false 的 skills 不会加载
  4. 检查隐式激活:如果依赖自动检测,请确保 agents/openai.yaml 中设置了 allow_implicit_invocation: true
  5. 使用关键词:在提示词中加入该 skill 的 description 术语,以提高隐式匹配的准确率

生产环境示例:部署 Skill

一个完整的多文件 skill 示例,展示引用资料和脚本如何协同工作:

deploy-skill/
  SKILL.md
  references/
    runbook.md
    rollback-checklist.md
  scripts/
    pre-deploy-check.sh
    smoke-test.sh
  agents/openai.yaml

SKILL.md:

---
name: deploy
description: Deploy the application to staging or production. Runs pre-flight checks, executes deployment, and verifies with smoke tests.
---

## Deployment Procedure

### Pre-flight
1. Run `scripts/pre-deploy-check.sh` to verify:
   - All tests pass
   - No uncommitted changes
   - Branch is up to date with remote
2. Review the runbook at `references/runbook.md` for environment-specific steps.

### Deploy
3. Execute the deployment command for the target environment.
4. Monitor logs for errors during rollout.

### Verify
5. Run `scripts/smoke-test.sh <environment-url>` to confirm critical paths.
6. If smoke tests fail, follow `references/rollback-checklist.md`.

调用方式:$deploy to staging$deploy production with canary rollout


插件

插件将 skills、MCP 条目、hooks 和应用连接器整合为一个可安装的软件包(v0.110.0+)。65 自 v0.117.0 起,插件成为一等公民:产品范围内的插件会在启动时自动同步,/plugins 则提供了用于发现和管理插件的 TUI 内浏览器。75 v0.128.0 扩展了插件工作流,新增 marketplace 安装、远程软件包缓存、远程卸载 APIs、插件捆绑 hooks、hook 启用状态以及外部代理配置导入。86 v0.129.0(2026年5月7日)新增插件工作区共享(无需重新发布即可将一套插件推送给团队成员)、共享访问控制(可按接收者启用、禁用或撤销)、来源筛选(限制工作区从哪些 marketplace 拉取内容),以及可直接在 /plugins 浏览器中调用的marketplace 操作,无需使用 CLI。89 v0.133.0(2026年5月21日)让插件发现更易于审计:列表输出可识别 marketplace、可查看已安装版本、会列出 marketplace 根目录,并且可展示远程插件集合,无需猜测结果来自哪个注册表。98 v0.130.0(2026年5月8日)让插件打包更透明、共享工作流更可控:91

  • 插件详情中显示捆绑 hooks。 /plugins 详情视图现在会列出插件捆绑的每个生命周期 hook(SessionStartUserPromptSubmitStop 等)。安装插件前,您可以准确了解它将针对当前会话注册哪些 hooks——不再因仅信任插件工具而遭遇意料之外的 hook 副作用。
  • shareContext 中的插件共享元数据。 从工作区共享插件时,共享链接负载现在会公开链接元数据(创建者、范围、新鲜度),以便接收会话显示来源并决定是否接受。
  • 共享设置中的可发现性控制。 共享设置提供可发现性开关,团队可将插件发布到特定工作区或接收者列表,而无需让其在整个组织内普遍可列出。

v0.143.0(2026年7月8日)默认启用远程插件。 远程插件现在无需选择性启用标志即可使用,/plugins 目录新增更丰富的行信息(npm marketplace 来源与 git 和本地来源并列),每个条目同时显示远程版本和本地已安装版本,因此版本差异一目了然。106 对于正在统一采用共享插件集的团队,默认远程插件省去了过去阻碍推广的逐台机器启用步骤。

插件来源

来源 位置 说明
配置 config.toml 手动声明的插件
本地 marketplace marketplace.json 项目本地插件目录
安装端点 应用服务器 v2 远程插件安装
产品范围内 启动时同步 自动同步的插件(v0.117.0+)
Portable Agent Plugins 可安装的软件包 采用跨供应商 Agent Plugins 1.0 格式的插件软件包——可在 Codex、ChatGPT、Cursor、VS Code、Copilot 和 Kiro 之间移植,而不仅限于跨机器使用(v0.147.0+)118

v0.147.0 起,插件搜索可通过一次查询覆盖本地、个人、工作区和远程目录——您搜索的是能力,而非恰好存放该能力的目录。结合可移植的 Agent Plugin 软件包,在一个环境中构建的插件可顺利安装到另一个环境,而不会绑定于其创作所在的机器或工作区。116

插件发现

Codex 会在会话开始时向模型告知已启用的插件(v0.111.0),从而改善对已安装 MCPs、应用和 skills 的发现。65 模型可以根据任务上下文,在会话期间建议相关插件。v0.117.0 中,产品范围内的插件会在启动时同步,确保无需人工干预即可获得最新插件目录。75 自 v0.142.0 起,/plugins 菜单会将远程插件整理到 OpenAI CuratedWorkspaceShared with me 分区中,符合条件的对话轮次还可内联推荐并安装相关插件。104

@plugin 提及(v0.112.0+)

可在聊天中通过 @plugin-name 直接引用任意已安装插件。68 提及某个插件时,其上下文(功能、工具、配置)会自动纳入模型的上下文窗口——无需描述该插件的用途。

@deploy push this branch to staging with canary rollout
@linter check for unused imports in src/

这适用于任何已安装插件,包括自定义 skills、MCP servers 和应用连接器。

插件 Marketplace(v0.113.0+)

插件 marketplace 现已提供更丰富的发现能力,包括元数据、类别和评分。69 安装时的身份验证检查会在安装前确认需要 API keys 或 OAuth 的插件是否具备有效凭据。卸载端点可干净地移除插件及其关联配置。

添加第三方 Marketplace(v0.121.0+)

当前 OpenAI Codex 文档将 marketplace 来源管理置于 codex plugin marketplace 下。这使第三方插件分发超越 OpenAI 的第一方 marketplace,并支持 GitHub repo 简写、HTTP(S) Git URL、SSH URL 和本地 marketplace 根目录;使用 --ref 固定 Git ref,且仅对以 Git 为后端的 marketplace repo 重复使用 --sparse PATH93

# GitHub repository (shorthand)
codex plugin marketplace add owner/repo

# Arbitrary git URL
codex plugin marketplace add https://git.example.com/team/plugins.git

# SSH Git URL
codex plugin marketplace add git@example.com:team/plugins.git

# Local directory
codex plugin marketplace add /path/to/local/marketplace

# Upgrade or remove a configured marketplace
codex plugin marketplace upgrade <marketplace-name>
codex plugin marketplace remove <marketplace-name>

添加后,marketplace 中的插件会与默认插件一起显示在 /plugins 浏览器中。应用服务器调用方(IDE/桌面集成)也有对应端点,可通过编程方式注册 marketplace。82

安全注意事项:第三方 marketplace 会以您的 Codex 权限运行任意插件代码。添加前请审查来源,并优先在首次运行时采用沙盒执行。

Agent Plugins:跨供应商标准(v0.146.0–v0.147.0)

“Agent Plugins”不只是 Codex 的功能名称——它还是一项开放、供应商中立的打包标准,于2026年8月6日以 Agent Plugins 1.0.0 发布;其官方网站将其概括为“用于扩展 AI agents 的可复用组件的可移植软件包格式”。118 一个插件是一个目录,包含必需的 plugin.json manifest(这是一个封闭 schema,恰好允许十个顶级字段——$schemanameversiondescriptionauthorhomepagerepositorylicensekeywordsextensions——其中规定“Clients MUST report and ignore each unknown field”),可选的 skills/ 文件夹(每个包含 SKILL.md 的直接子目录即为一个 skill),可选的 mcp.json(声明 stdio、Streamable HTTP 或旧版 HTTP+SSE servers),以及可选的反向域名客户端命名空间目录,其他客户端“MUST ignore”。其规范性范围是打包:该规范“defines the canonical Agent Plugins Specification v1.0.0 for packaging reusable components that extend AI agents into distributable plugins”——Agent Skills 和 MCP 仍在其下各自保留独立规范。118

治理结构才是关键所在。Vercel 发起了该提案,并与 Amazon、Anysphere(Cursor)、GitHub、Microsoft 和 OpenAI 共同制定 1.0 规范;规范仓库的维护者名单涵盖 Amazon、Cursor、Microsoft、OpenAI 和 Vercel,而 Google 在发布当天宣布加入核心维护者。118 已列名的首发客户端包括 ChatGPT、Codex、Cursor、GitHub Copilot、Kiro 和 VS Code。有一项明显缺席:Anthropic,它创建了底层 Agent Skills 格式和 MCP 本身,却不在维护者之列——Claude Code 保留自己的插件格式,Codex 则通过 Claude Code marketplace 来源(v0.146.0)和 /import 从自身一侧弥合这一差距。118

换言之,就 Codex 而言:v0.146.0 新增 Agent Plugins manifests、工作区插件发布以及另外两个插件 marketplace——Amazon BedrockClaude Code114——而 v0.147.0 则通过可移植 Agent Plugins 安装,以及跨本地、个人、工作区和远程目录的搜索,完成了闭环。116 对团队而言,工作区发布是更具实际价值的一环:将插件发布到自己的工作区,无需搭建公开 marketplace,也不必要求每位开发者手动添加 Git 来源。

发布说明宣布了 Codex 相关功能,但未公布其配置键或 CLI 语法。此条目记录的是该能力已上线以及该标准的规定,而非如何通过 Codex 操作它——在 OpenAI 文档覆盖之前,应将 manifest 编写工作流以及任何 codex plugin publish 调用视为未经验证。

管理插件

codex plugin marketplace add <src>       # Add a marketplace source
codex plugin marketplace upgrade [name]  # Upgrade one marketplace or all
codex plugin marketplace remove <name>   # Remove a configured marketplace

在 TUI 中,使用 /plugins(v0.117.0+)可在不离开当前会话的情况下,以交互方式浏览、安装和移除单个插件。75

专家提示:插件整合了过去需要分别进行的 MCP 配置、skill 安装和应用连接器设置。单个插件可同时捆绑这三者——从而加快团队入职,并提高配置的可移植性。


Plan Mode 与协作

Plan Mode 允许 Codex 在执行更改前设计方案。自 v0.94.0 起,此模式默认启用。14 有关“Plan Mode 与直接执行”的决策树,请参阅决策框架

进入 Plan Mode

/plan                              # Switch to plan mode
/plan "redesign the API layer"     # Plan mode with initial prompt

在 Plan Mode 中,Codex 会: - 读取文件并分析代码库 - 提出实施计划 - 在您批准前不会进行更改 - 在专用 TUI 视图中实时输出计划

Steer Mode

自 v0.98.0 起,Steer Mode 默认启用。它允许您在 Codex 正在工作时注入新指令,而无需中断当前任务。14

有两种注入方式:

输入 行为 适用场景
Enter 立即发送指令;Codex 会在当前轮次中看到这些指令 紧急纠正(“停止——不要修改该文件”)、澄清(“配置位于 /etc/app.conf,而非默认路径”)或调整优先级(“先重点处理测试”)
Tab 将指令加入下一轮队列;Codex 会先完成当前工作 后续任务(“完成后也更新变更日志”)、扩大范围(“完成后运行代码检查工具”)或补充非紧急上下文(“部署目标是预发布环境,不是生产环境”)

实际示例:

# Codex is refactoring the auth module...

[Enter] "Use bcrypt instead of argon2 — we already have it as a dependency"
→ Codex adjusts immediately, mid-turn

[Tab] "Once auth is done, update the migration script too"
→ Codex finishes auth refactor, then starts the migration

Steer Mode 在 TUI 中始终处于启用状态。如果希望等 Codex 完成后再给出指令,只需在当前轮次结束后正常输入即可,无需启用特殊模式。

TUI 增强功能(v0.105.0–v0.106.0)

语法高亮(v0.105.0): TUI 现在会对围栏代码块和内联差异进行语法高亮。使用 /theme 选择配色方案。61

新增 TUI 命令(v0.105.0+):61

命令/按键 说明
/copy 将上一条响应复制到剪贴板
/clear 清空 TUI 屏幕
Ctrl+L 清空屏幕(键盘快捷键)
/theme 切换语法高亮配色方案
/plugins 浏览、安装和移除插件(v0.117.0+)75
/title 设置终端窗口标题;适用于 TUI 和 app-server TUI(v0.117.0+)75
/archive 归档当前会话;恢复前,已归档会话无法续接或分叉(v0.136.0+)125

语音转写(v0.105.0,实验性功能): 按空格键即可通过语音转写口述提示词。此功能尚处于实验阶段,可能需要麦克风权限。61 自 v0.107.0 起,实时语音会话支持选择麦克风和扬声器设备,可指定音频输入/输出硬件。62 在 v0.140.0 中移除,于 v0.145.0 中回归: v0.140.0 从 TUI 中移除了实验性的 /realtime 语音控件及其音频依赖项(空格键语音转写不受影响)。102 v0.145.0 以全新形式恢复了语音功能:支持常见本地音频格式的音频输入和音频工具输出,并支持流式实时 V3 对话112

其他改进: - 长链接即使跨 TUI 行换行,仍可点击(v0.105.0)61 - 改进了本地文件链接的呈现格式(v0.106.0)60 - TUI markdown 通过 OSC 8 元数据保持网页链接可点击;空间不足的表格会改用易读的键/值记录展示,同时保留链接目标(v0.136.0)125 - 修复了 sub-agents 的 Ctrl+C 处理,可正确终止子进程(v0.106.0)60


Memory System

Codex 提供持久化 Memory System(v0.100.0+),可跨会话存储事实、偏好和项目上下文。24

Memory 命令

命令 说明
/m_update <fact> 保存一条 Memory(例如 /m_update always use pytest, never unittest
/m_drop <query> 移除与查询匹配的 Memory

Memory 存储在 ~/.codex/memory/ 下的 markdown 文件中。Codex 会在会话开始时加载这些文件,并在今后的所有会话中据此调整行为。

适合存储的内容

Memory 最适合保存长期有效的偏好和项目事实:

  • 项目约定:“此项目使用制表符而非空格”,或“API 响应始终包含 meta 字段”
  • 工具偏好:“使用 pnpm 而非 npm”,或“使用 pytest -x --tb=short 运行测试”
  • 架构决策:“身份验证模块位于 src/core/auth/,而非 src/middleware/
  • 工作流偏好:“向我展示差异前,始终先运行代码检查工具”

流水线中的 Memory

运行 codex exec 时,Memory 会自动加载。这意味着 CI/CD 流水线和脚本可以获得与交互式会话相同的上下文,无需在每次调用时重复指令。

Memory 优化(v0.101.0–v0.107.0)

  • 密钥清理:Memory 写入磁盘前会自动扫描其中的密钥
  • CWD 感知:Memory 文件现在包含工作目录上下文,以便按项目准确回忆
  • 排除开发者消息:阶段 1 的 Memory 输入会排除开发者/系统消息,将重点放在用户交互上,从而提高 Memory 质量
  • 基于差异的遗忘(v0.106.0):Memory 现在通过基于差异的遗忘机制移除过时事实,使 Memory 存储长期保持精简且相关60
  • 基于使用情况的选择(v0.106.0):Memory 检索现在会考虑使用情况,优先选取频繁访问和近期相关的 Memory60
  • 可配置的 Memory(v0.107.0):Memory 现已支持全面配置。使用 codex debug clear-memories 可重置所有已存储的 Memory、恢复初始状态;在互不相关的项目间切换上下文或 Memory 状态逐渐偏离时,这一功能尤其有用62
  • 阶段 2 模型升级(v0.121.0):阶段 2 的 Memory 整合模型现已升级为 gpt-5.4(此前使用默认模型)。阶段 2 流水线在会话之间运行,将阶段 1 的记录提炼为持久事实;此次模型升级在 token 成本不变的情况下提升了回忆质量。82
  • TUI Memory 菜单(v0.121.0):新增会话内 UI,可设置 Memory 模式、逐条删除 Memory 以及执行重置。Memory 重置现在会保留历史运行记录而非使其失效,因此重置操作只会清除后续可回忆的内容,不会破坏会话回放。82

Memory 与 AGENTS.md

使用场景 Memory(/m_update AGENTS.md
个人偏好 使用 Memory(跨所有项目持久保留) 不适用
项目约定 两者均可(Memory 用于个人回忆,AGENTS.md 用于团队共享) 团队使用 AGENTS.md
架构决策 AGENTS.md(共享上下文) 首选
工具命令 Memory(便于个人快速查阅) 团队使用 AGENTS.md

提示:使用 /m_update 保存需要无限期保留的事实。对于仅在当前会话中有效的上下文,直接在对话中告知 Codex 即可。对于团队共享的上下文,请使用 AGENTS.md。


会话管理

Codex 会将会话保存在 ~/.codex/sessions/ 下,支持在 CLI 和桌面端之间恢复、分叉及多线程工作流。

v0.146.0 让线程可以按名称寻址。 /new/clear 现可接受会话名称;重要线程可以置顶;侧边对话保持打开,无需关闭一个对话才能进入另一个。114 实际效果是,长期项目不再是一串只能通过日期辨认的时间戳。v0.147.0 新增对话分区:对话会组织到持久化、可手动排序的分区中;长转录记录将渐进式浏览,而非一次性全部加载。116

恢复

从上次中断处继续:

codex resume                          # Interactive picker (sorted by recency)
codex resume <SESSION_ID>             # Resume a specific session
codex exec resume --last "continue"   # Non-interactive: resume most recent

TUI 内的 /resume 斜杠命令会打开同一个支持搜索的交互式选择器。

分页线程历史记录(v0.145.0)[EXPERIMENTAL] 实验性的分页线程历史记录为会话管理带来高效恢复、跨历史记录搜索、持久化线程名称、子代理支持和记忆功能——历史记录按页加载,而非一次性全部加载;对于拥有数百个会话的长期工作目录,这一点尤为重要。该功能仍处于实验阶段:不同版本之间的界面可能会发生变化。112

分叉

分支出一段对话来探索替代方案,同时保留当前进展:

/fork                              # Fork current conversation
/fork "try a different approach"   # Fork with new prompt

分叉会创建独立线程,并共享分叉点之前的相同历史记录。从 v0.146.0 起,分叉历史记录采用分页方式,且可以创建为临时分叉——临时分叉不会出现在线程列表中,从而避免一次性实验干扰您实际使用的线程列表。114 一个分叉中的更改不会影响另一个分叉。这适用于比较不同方案(例如,“分叉并尝试使用 Redis 替代 Memcached”)或安全地探索高风险更改。

将线程分叉为子代理(v0.107.0): 线程现在可以分叉为独立子代理,使一段对话能够生成并行工作流并自主执行。这扩展了既有的分叉模型——不再只是分支对话,分叉后的线程会成为拥有自身执行上下文的子代理。62 从 v0.117.0 起,子代理使用基于路径的地址(例如,/root/agent_a),并通过结构化代理间消息进行通信,使多代理协调更明确、更易调试。75

加密的代理间消息(v0.138.0+): 多代理 v2 现在会加密父代理在生成或向子代理发送消息时所发送的任务文本spawn_agentsend_messagefollowup_task 的消息参数被标记为加密:当父模型发出工具调用时,Responses API 会加密载荷;本地运行的 Codex 仅携带密文(InterAgentCommunication.encrypted_content,明文内容为空);而 API 会在服务器端将其交给接收模型时进行解密。108 这带来三个实际影响:

  • 本地会话日志不再包含委派的明文内容。 您可以看到父代理生成了子代理及其返回结果,但无法看到发送的确切指令。若从会话历史记录审计或调试多代理运行,该记录将不可见;截至2026年7月中旬,跟踪此问题的开放回归 issue 尚未关联修复方案。109 扩展生命周期事件(子代理启动/停止、工具执行、回合元数据——v0.133.0+)以及 app-server 可观测性,是重建发生过程的其余途径。98
  • 自定义提供商模型可能失效。 未配置加密工具使用的模型端点会以 400 拒绝加密的 spawn_agent 架构("declares encrypted parameters but is not configured for encrypted tool use")。如果在自定义提供商上进行多代理委派时出现该错误,原因是此次加密变更,而非您的配置。109
  • Codex 生成的通知仍可读。 子代理完成通知由 Codex 自身生成,因此仍为明文,并且现在会渲染为类型化的 agent_message 项,而非序列化的 JSON 信封。108

OpenAI 尚未公布此次变更背后的威胁模型;PR 描述了密文流转过程,但未说明其防护目标。

多代理 v2 已稳定(v0.145.0,可选启用): 在 v0.137.0 首次推出、并于 v0.138.0 获得加密委派能力的多代理 v2 体验,如今已稳定为一项可选启用功能。v0.145.0 新增了可配置的子代理模型、每个子代理的推理级别、可配置并发数、恢复的多代理角色以及改进后的代理导航。如果您在 v0.137/v0.138 的调整期暂缓使用 v2,那么此版本标志着配置界面趋于稳定——子代理模型和推理选择现在位于配置中,而不再由运行时固定。112

线程列表

查看和管理活跃会话:

/status                            # Current session info and token usage
/ps                                # Show background terminals in session

在桌面应用中,线程会显示在侧边栏内,并提供完整历史记录和差异预览。

会话生命周期

操作 CLI 桌面应用
开始新会话 codex/new 新建线程按钮
恢复 codex resume/resume 在侧边栏中点击线程
分叉 /fork 右键点击线程 → 分叉
结束 /quitCtrl+C 关闭线程标签页
删除 ~/.codex/sessions/ 中移除 右键点击 → 删除

会话会在 CLI 与桌面应用之间同步——可在一端开始,在另一端继续。

非交互模式(codex exec)

codex exec以非交互方式运行Codex,适用于脚本、CI/CD和自动化场景。15

基本用法

codex exec "summarize the repository structure"
codex exec --sandbox workspace-write --ask-for-approval on-request "fix the CI failure"
codex exec --json "triage open bugs" -o result.txt

默认情况下,codex exec将进度和事件写入stderr,并将代理的最终消息写入stdout。此设计便于与标准Unix管道组合使用。

会话归档(v0.136.0)

可以归档会话,使恢复和分叉列表保持简洁,同时不删除历史记录。可以在TUI中使用/archive归档,也可以从shell执行:125

codex archive <session-id>     # archive a session
codex unarchive <session-id>   # restore it

归档后的会话将无法恢复或分叉,直到您取消归档。这项防护措施可避免意外继续原本准备停用的会话。同一版本中,codex app-server --stdio可在stdio模式下启动app-server,以便与编辑器或宿主集成;同时,/diff现已禁止执行仓库提供的Git辅助程序(这是一项命令安全修复)。在Windows上,管理员可通过新增的Alpha预配路径运行codex sandbox setup --elevated125

JSON Lines输出

使用--json后,stdout将变为JSONL事件流:

codex exec --json "fix the tests" | jq

事件类型:thread.startedturn.started/completed/faileditem.started/completederror

{"type":"thread.started","thread_id":"019c5c94-..."}
{"type":"turn.started"}
{"type":"item.started","item":{"id":"item_1","type":"command_execution","status":"in_progress"}}
{"type":"item.completed","item":{"id":"item_3","type":"agent_message","text":"..."}}
{"type":"turn.completed","usage":{"input_tokens":24763,"cached_input_tokens":24448,"output_tokens":122}}

结构化输出

使用JSON Schema约束响应结构:

codex exec "Extract project metadata" \
  --output-schema ./schema.json \
  -o ./project-metadata.json

-o / --output-last-message将最终消息写入文件。

会话恢复与审查

codex exec resume --last "continue where you left off"
codex exec resume <SESSION_ID> "fix the remaining issues"
codex exec review --base main           # Code review against a branch

关键标志

标志 说明
--sandbox workspace-write --ask-for-approval on-request 仅限工作区的自动化;跨越边界时需要批准
--json 将JSONL事件流输出到stdout
-o, --output-last-message <file> 将最终消息保存到文件
--output-schema <file> 根据JSON Schema验证响应
--ephemeral 不保留会话文件
-C, --cd <dir> 设置工作目录
--add-dir <dir> 添加额外的可写目录
--skip-git-repo-check 允许在git仓库之外运行
--dangerously-bypass-approvals-and-sandbox 不使用沙箱,也不需要批准(仅限CI)

CI身份验证

codex exec支持使用CODEX_API_KEY在自动化环境中进行非交互式身份验证。

codex exec启动横幅(v0.130.0)。 codex exec启动横幅不再显示旧版“research preview”措辞。如果您的CI会抓取启动输出,横幅文本现在更加精简;结构化--json事件保持不变。91

codex remote-control(v0.130.0及更高版本)

codex remote-control是一个顶层命令,用于启动由其他进程驱动的无头app-server,例如IDE扩展、自定义编排器或远程控制平面。它取代了许多集成方过去手动拼接的多标志codex app-server调用,为第三方工具提供单一、稳定的入口,以访问桌面端和IDE界面所使用的同一套app-server运行时。91 v0.133.0改进了该命令的运行方式:它可以像前台命令一样运行、等待就绪并报告计算机状态,同时仍为长期运行的控制器配置提供明确的守护进程式start / stop命令。98 v0.143.0新增了codex remote-control pair,它可从正在运行的守护进程生成手动配对代码,使控制器无需自动发现握手即可连接。当控制进程与守护进程位于不同主机或网络分段时,此功能尤其有用。106

# Start a headless, remotely controllable app-server
codex remote-control

# Generate a manual pairing code for an out-of-band controller (v0.143.0+)
codex remote-control pair

# Same lifecycle as a TUI session: thread store, hooks, plugins, MCP, sandbox
# all initialize from your normal config.toml.

构建需要枚举大量线程历史记录的UI时,请将codex remote-control与下文的app-server分页API配合使用,避免一次性将每个轮次全部加载到内存中。

App-Server线程分页(v0.130.0及更高版本)

app-server客户端现在可以通过3种不同的轮次项目视图,对大型线程进行分页:91

视图 使用场景
未加载 仅用于列出——显示线程结构而不包含轮次负载(开销最低)
摘要 精简的逐轮次元数据——适用于侧边栏和恢复选择器
完整 完整的轮次负载,包括工具调用和输出

将分页与v0.121.0中引入的ThreadStore接口配合使用,可以高效浏览长期运行的线程。这对远程控制部署尤为重要,因为编排器与rollout文件可能位于不同计算机上。82 v0.143.0扩大了控制器的检查范围:app-server客户端现在可以枚举可用环境、列出线程的后代线程,并从特定轮次分叉历史记录。这些基础能力使UI能够从较早的节点创建运行分支,而无需向前重放。106

App-Server配置实时刷新(v0.130.0及更高版本)

实时app-server线程现在无需重启即可应用config.toml更改。编辑并保存配置后,正在运行的线程会在下一轮次采用新值。这是与codex remote-control相配套的错误修复:长期运行的无头服务器现在可以原地重新配置,无需先行停机。91

加密远程执行器(v0.141.0)

自v0.141.0(稳定版,2026年6月18日)起,远程执行器通过经过身份验证且端到端加密的Noise中继通道连接。控制平面与执行器无需再信任位于二者之间的中继;当编排器跨越网络边界驱动app-server时,这一点至关重要。同一版本还确保跨平台远程执行会保留执行器的原生工作目录和shell。因此,当一个操作系统上的控制器驱动另一个操作系统上的执行器时,底层路径或shell语义不会再被改写。TLS现在也接受P-521证书签名,以兼容企业代理。103


Codex Cloud与后台任务[EXPERIMENTAL]

状态:Codex Cloud是一项实验性功能。接口、定价和可用性可能会发生变化。云环境由OpenAI管理,您无法控制底层基础设施。

Codex Cloud在OpenAI管理的环境中异步运行任务。4 如需将Codex集成到CI管道中,另请参阅GitHub Action与CI/CD

工作原理

  1. 提交任务(通过chatgpt.com/codex、Slack集成或CLI)
  2. Codex将您的仓库克隆到隔离的云沙箱中
  3. 代理独立工作:读取代码、运行测试并进行更改
  4. 完成后,Codex创建PR或提供diff供您审查
  5. 使用codex apply <TASK_ID>在本地应用结果

云环境中的互联网访问

代理的互联网访问默认关闭,并按环境进行配置:

  • 关闭:代理无法访问互联网(默认)
  • 开启:可选的域名允许列表和HTTP方法限制
Allowed domains: pypi.org, npmjs.com, github.com
Allowed methods: GET, HEAD, OPTIONS

即使代理的互联网访问已关闭,设置脚本仍可使用互联网安装依赖项。

Slack集成

在Slack频道或会话串中提及@Codex,即可启动云任务。

前提条件: 1. 符合条件的ChatGPT套餐(Plus、Pro、Business、Enterprise或Edu) 2. 已连接的GitHub账户 3. 至少配置了一个云环境 4. 已为您的工作区安装Slack应用

Codex会回复任务链接,并在任务完成后发布结果。

云端CLI

codex cloud exec --env <ENV_ID> "Fix failing tests"  # Start a cloud task
codex cloud status <TASK_ID>                          # Check task progress
codex cloud diff <TASK_ID>                            # View task diff
codex cloud list                                      # List recent tasks
codex cloud list --json                               # JSON output
codex cloud apply <TASK_ID>                           # Apply from cloud subcommand
codex apply <TASK_ID>                                 # Apply diff (top-level shortcut)

Codex Desktop App

Codex Desktop App(macOS 和 Windows)提供针对多项目管理优化的图形界面。16 Windows 版本于2026年3月4日发布,原生支持 PowerShell 和 Windows 沙箱。66

安装

codex app                      # Auto-downloads and installs on first run

或直接下载:Codex.dmg(macOS)| 可从 Microsoft Store 获取(Windows)

主要功能

功能 说明
并行线程 同时运行跨项目的多个任务
线程模式 LocalWorktreeCloud 模式启动线程
内置 Git 工具 审查差异、添加评论、暂存或还原代码块、提交或推送更改,以及创建 PR
集成终端 每个线程均有独立终端(Cmd+J
语音听写 通过语音输入提示词(Ctrl+M
自动化 安排周期性任务
通知 应用在后台运行时发送任务完成或审批通知
防止休眠 可选择在任务运行期间让计算机保持唤醒
Skills + MCP 在应用、CLI 和 IDE 扩展之间共享配置
MCP 快捷方式 在输入框中快速访问 MCP 工具快捷方式(App v26.226)63
审查 @提及 在代码审查评论中使用 @提及协作者(App v26.226)63
自定义主题 在设置中调整颜色和选择字体(App v26.312)72
App-server TUI 默认启用(v0.117.0+):! shell 命令、文件系统监视、使用 bearer 身份验证的远程 WebSocket,以及跨会话调用提示词历史记录75
Appshots macOS Appshots 可将最前方的应用窗口附加到线程,包括屏幕截图和可用文本;也可使用 Appshots 快捷键添加。99
应用内浏览器评论 应用内浏览器可以预览本地或公开页面,并支持针对元素或区域添加评论,以便对渲染后的页面提供精确反馈。99
Computer Use + 锁定状态下使用 Computer Use 允许 Codex 操作获准的 Mac 应用,以执行范围明确的 GUI 任务;锁定状态下使用是一项可选功能,仅适用于 Mac 锁定后处于活动状态且受信任的 Computer Use 轮次。99

Appshots、浏览器评论和 Computer Use

5月21日的应用更新让 Desktop App 成为更强大的上下文载体,而不再只是线程管理器。当 Codex 必须先了解另一个 Mac 应用的状态才能执行操作时,请使用 Appshots:Codex 会捕获最前方的窗口、应用提供的可见及屏幕外文本,并将附件存储在本地会话历史记录中。99

对于 Web 和前端工作,如果页面无需身份验证,请优先使用应用内浏览器:它为您和 Codex 提供共享的渲染预览,支持点击、截屏、下载资源等浏览器操作以及通过 JavaScript 进行只读检查,还允许您在页面区域添加评论,供 Codex 在下一轮处理中解决。99 对于需要登录的网站,请继续使用 Chrome 扩展。

仅当结构化集成或浏览器预览无法验证任务时,才使用 Computer Use。它可以检查并操作获准的 Mac 应用,但对于文件编辑和 shell 命令,仍须遵循 Codex 的审批及沙箱规则。锁定状态下的使用范围依然严格受限:Mac 锁定后,在处于活动状态且受信任的 Computer Use 轮次中,Codex 可以临时访问获准的应用,同时配有重新锁定保护机制和本地输入检测。99

线程模式

每个线程均以以下3种模式之一运行,您需要在创建线程时进行选择:

模式 隔离方式 文件访问权限 最适合
Local 无——直接在项目目录中工作 完整读写权限 快速任务、探索和非破坏性工作
Worktree Git worktree——仓库分支的隔离副本 隔离副本 功能开发、高风险重构和并行实验
Cloud 远程服务器——在 OpenAI 基础设施上运行 无本地访问权限 长时间运行的任务、类似 CI 的工作流和异步委派

Worktree 隔离机制:

启动 Worktree 线程时,Desktop App 会: 1. 在临时目录中创建新的 git worktree(git worktree add) 2. 从当前 HEAD 签出一个新分支 3. 在 worktree 内运行代理——所有文件更改均相互隔离 4. 完成后提供差异审查——由您选择要合并回去的更改

这意味着多个 Worktree 线程可以在同一仓库中同时运行而不会发生冲突。每个线程都有自己的分支和工作目录。

自动化

自动化任务在应用中本地运行,因此应用必须保持运行,且项目必须可从磁盘访问:

  • 在 Git 仓库中,自动化任务使用专用的后台 worktree(与您的工作目录隔离)
  • 在非 Git 项目中,任务直接在项目目录内运行
  • 自动化任务使用您的默认沙箱设置

设置自动化任务: 1. 在 Desktop App 中打开一个项目 2. 单击侧边栏中的自动化选项卡 3. 定义触发器(定时、webhook 或手动) 4. 编写提示词并选择执行模式(local 或 worktree) 5. 设置自动化任务运行时的推理级别(App v26.312)72 6. 自动化任务按计划运行,并将结果加入队列以供审查

示例用例: - 问题分类处理:自动对新问题进行分类和优先级排序 - CI 监控:监视构建失败并提出修复建议 - 警报响应:通过诊断分析响应监控警报 - 依赖项更新:检查并应用安全补丁

结果会显示在审查队列中,等待人工审批。

Windows 支持

Codex Desktop App 于2026年3月4日登陆 Windows(App v26.304),原生支持 PowerShell 和 Windows 沙箱,并提供包括 skills、自动化和 worktrees 在内的完整功能,无需 WSL。66


GitHub Action 与 CI/CD

官方 GitHub Action 可将 Codex 集成到您的 CI/CD 流水线中。18

基本用法

# .github/workflows/codex.yml
name: Codex
on:
  pull_request:
    types: [opened]

jobs:
  codex:
    runs-on: ubuntu-latest
    outputs:
      final_message: ${{ steps.run_codex.outputs.final-message }}
    steps:
      - uses: actions/checkout@v5
      - name: Run Codex
        id: run_codex
        uses: openai/codex-action@v1
        with:
          openai-api-key: ${{ secrets.OPENAI_API_KEY }}
          prompt-file: .github/codex/prompts/review.md
          sandbox: workspace-write
          safety-strategy: drop-sudo

配置选项

输入 用途
openai-api-key 用于代理和身份验证设置的 API 密钥
responses-api-endpoint 覆盖端点(例如 Azure Responses URL)
prompt / prompt-file 任务指令(必须提供其中之一)
working-directory 传递给 codex exec --cd 的目录
sandbox workspace-write / read-only / danger-full-access
codex-args 额外的 CLI flags(JSON 数组或 shell 字符串)
output-schema / output-schema-file 用于 --output-schema 的结构化输出 schema
model / effort 代理配置
output-file 将最终消息保存到磁盘
codex-version 固定 CLI 版本
codex-home 自定义 Codex 主目录
allow-users / allow-bots 触发器允许列表控制
safety-strategy / codex-user 权限降低行为和用户选择

输出final-message,即供后续步骤或作业使用的 Codex 最终响应文本。

安全策略

策略 说明
drop-sudo(默认) 适用于 Linux/macOS;在 Action 步骤执行后移除 sudo 权限
unprivileged-user 以预先创建的低权限用户身份运行 Codex
read-only 只读沙箱(仍存在 runner 或用户权限风险)
unsafe 不降低权限;Windows runner 必须使用此策略

访问控制

with:
  allow-users: "admin,maintainer"     # Limit who can trigger
  allow-bots: false                   # Block bot-triggered runs

默认情况下,只有拥有写入权限的协作者才能触发 Codex 工作流。


Codex SDK

TypeScript SDK可将Codex的代理能力嵌入自定义应用程序中。19

安装

npm install @openai/codex-sdk

基本用法

import { Codex } from "@openai/codex-sdk";

const codex = new Codex();
const thread = codex.startThread();

// Multi-turn conversation
const turn1 = await thread.run("Diagnose CI failures and propose a fix");
console.log(turn1.finalResponse);

const turn2 = await thread.run("Implement the fix and add tests");
console.log(turn2.items);

// Resume a previous session
const resumed = codex.resumeThread("<thread-id>");
await resumed.run("Continue from previous work");

高级SDK功能

  • runStreamed(...):用于获取中间更新的异步事件流
  • Python SDK身份验证(v0.132.0+):API密钥登录、ChatGPT浏览器/设备代码流程、账户检查和注销均为一等SDK路径。97
  • 纯文本轮次便捷功能(v0.132.0+):Python轮次API可接受纯字符串,并返回包含收集项、时序和用量信息的更丰富TurnResult元数据。97
  • outputSchema:强制最终输出采用JSON形状
  • 多模态输入:传递文本+本地图像({ type: "local_image", path: "..." }
  • 图像工作流(v0.117.0)view_image返回URL,生成的图像可重新打开,且图像历史会在恢复会话后保留75
  • 多环境view_image(v0.130.0):对于跨多个环境的会话(v0.124.0引入每轮环境+工作目录选择,v0.125.0通过粘性环境进一步优化),view_image现会通过所选环境解析文件路径,而非通过编排器的本地文件系统。来自远程环境的附加图像会相对于该环境的工作目录获取,而非相对于运行SDK的主机。91

线程和客户端配置

// Custom working directory, skip git check
const thread = codex.startThread({
  workingDirectory: "/path/to/project",
  skipGitRepoCheck: true,
});

// Custom environment and config overrides
const codex = new Codex({
  env: { CODEX_API_KEY: process.env.MY_KEY },
  config: { model: "gpt-5.5" },
});

会话会持久化保存在~/.codex/sessions下。

运行时:Node.js 18+。


性能优化

上下文管理

上下文窗口因模型而异。当前GPT-5.6系列(Sol、Terra、Luna)使用272K窗口;上一代旗舰GPT-5.5在Codex中提供400K(在API中为1M);GPT-5.4/GPT-5.4-mini(将于2026年8月31日从Codex退役)分别提供1M/400K;旧版GPT-5.3-Codex系列使用272K输入+128K输出(总预算400K)。它们填满的速度比您预想得更快——应主动管理:

  1. 定期使用/compact:汇总对话历史以释放token
  2. 提供本地文档:高质量的AGENTS.md和本地文档可减少探索开销(会消耗上下文)
  3. 使用@附加特定文件:直接引用文件,而非要求Codex查找
  4. 保持提示聚焦:带有确切文件范围的提示比开放式探索消耗更少上下文

Token效率

技术 影响
设置model_reasoning_summary = "none" 输出token减少约20%
使用model_verbosity = "low" 解释更简短,行动更多
对简单任务使用轻量级层级(gpt-5.6-luna 每条消息的成本显著降低
将复杂任务拆分为聚焦会话 提高每个会话的token效率
使用配置文件按任务切换设置 避免在日常工作中为高推理付费

速度优化

  1. gpt-5.3-codex-spark:用于交互式结对的低延迟变体
  2. --profile fast:预配置低推理的gpt-5.6-luna
  3. 并行工具执行:Codex会并发运行独立的读取/检查,因此请组织提示以支持这一点
  4. 以结果为导向的循环:要求“实现、测试、修复,绿灯后停止”,而非提供逐步指令

如何调试问题?

常见问题与解决方案

问题 原因 解决方案
“正在重新连接”循环 运行了多个 Codex 实例 结束所有进程,等待60秒后重启单个实例
401 身份验证错误 凭据已过期 rm ~/.codex/auth.json && codex login
沙盒中网络被阻止 默认行为 -c 'sandbox_workspace_write.network_access=true'
WSL2 断开连接 WSL 状态损坏 在 PowerShell 中运行 wsl --shutdown,等待1分钟后重启
补丁失败 行尾不匹配 统一为 LF,并提供准确的文件文本
上下文压缩失败 上下文过多 降低推理强度,将任务拆分得更小
模型意外变更 Config.toml 覆盖 运行 /config 检查生效的设置及其来源
Plan mode 允许修改 已知 bug 问题 #11115
忘记 AGENTS.md 指令 上下文限制 保持指令简洁;将详细流程放入 skill 文件
在只读模式中停滞 已知问题 讨论 #7380

错误消息参考

错误消息 含义 修复方法
Error: EACCES permission denied 沙盒阻止了文件操作 检查沙盒模式;若 Codex 需要编辑文件,请使用 workspace-write
Error: rate limit exceeded 达到 API 速率限制 等待后重试;降低 model_reasoning_effort 或切换到更轻量的模型
Error: context length exceeded 对话超过272K个输入 token 使用 /compact 进行摘要,或通过 /new 开始新会话
Error: MCP server failed to start MCP 服务器进程崩溃或超时 使用 codex mcp get <name> 检查配置;增加 startup_timeout_sec
Error: authentication required 没有有效的 API 密钥或会话 运行 codex login 或设置 CODEX_API_KEY
Error: sandbox execution failed 命令在沙盒内执行失败 检查命令语法;确认沙盒环境中具备所需工具
WARN: skill not found 引用的 skill 不存在于预期路径 检查 /skills 列表;确认 skill 文件夹位置
Error: wire format mismatch 提供商的 wire_api 设置错误 对 OpenAI 端点使用 wire_api = "responses"(请参阅自定义模型提供商

codex doctor 有什么作用?

在提交 bug 或调试损坏的安装之前,codex doctor 是应首先运行的命令。它会在一份报告中收集本地运行时、配置、身份验证、终端、网络和状态信息;项目自身的问题模板也要求您粘贴其输出。120

codex doctor                           # Full human-readable report (the default)
codex doctor --summary                 # Compact view
codex doctor --json                    # Redacted structured JSON, for bug reports
codex doctor --all                     # Expand truncated lists
codex doctor --no-color                # Strip ANSI color

该报告按稳定的章节组织,因此您可以快速定位所需内容:120

章节 报告内容
说明 提升至顶部的异常:可用更新、过大的 rollout 目录、可选 MCP 问题、混合的身份验证信号
环境 运行时来源、安装一致性、搜索工具就绪状态、终端/多路复用器元数据、数据库健康状况
配置 config.toml 加载状态、身份验证详情、MCP 服务器配置、沙盒策略、功能标志
更新 更新配置在本地是否保持一致
连接性 网络环境、WebSocket 诊断、感知提供商的端点可达性
后台服务器 App-server 守护进程状态

每项检查均带有状态标记—— 表示正常, 表示失败, 表示警告, 表示空闲——并附有摘要行。--json 会使用稳定标识符为每项检查生成键,使其不仅可供人工查看,也可用于 CI 或支持脚本。120

该命令历经多个版本发展:在 v0.131.0 中推出;在 v0.135.0 中增加了环境、Git、终端、app-server 和线程清单报告;在 v0.139.0 中加入了编辑器和分页器详情(JSON 中的敏感值会被脱敏)。96126122

请优先使用,而非最后使用。 大多数“Codex 出问题了”的报告,最终都可归因于 doctor 已经指出的问题:过期的身份验证模式、解析失败的 config.toml,或在您的 PATH 中遮蔽当前安装的第二个版本。

诊断工具

codex doctor                           # Full local diagnostic (start here)
codex --version                        # Check CLI version
codex login status                     # Verify authentication
codex mcp list                         # Check MCP server status
codex debug app-server --help          # Debug app server issues

会话内 TUI 诊断:

/status                                # Token/session overview
/config                                # Inspect effective config values and sources
/compact                               # Summarize history to reclaim context

注意codex --verbose 不是有效的顶级标志。请使用上方的调试子命令和 TUI 诊断功能。

干净重装

npm uninstall -g @openai/codex && npm install -g @openai/codex@latest

会保留 ~/.codex/(身份验证、配置、会话)。如需固定到特定版本、在错误发布后降级,或彻底清除状态,请参阅 更新、降级或卸载 Codex CLI

调试模式

codex debug app-server send-message-v2  # Test app-server client

报告问题

/feedback                              # Send logs to Codex maintainers (in TUI)

也可以在 github.com/openai/codex/issues 提交问题。1


Codex Security [预览]

Codex Security 于2026年3月6日进入研究预览阶段,将具备上下文感知能力的应用安全审查引入 Codex 技术栈。77ChatGPT Pro、Enterprise、Business 和 Edu 客户可通过 Codex web 使用该功能。

工作原理:Codex Security 会分析代码仓库以构建项目专属的威胁模型,识别按真实世界影响分类的漏洞,并在沙盒环境中对发现结果进行压力测试以验证其有效性。该 agent 会呈现置信度更高且附带修复方案的发现结果,从而减少无关紧要 bug 带来的噪声。

性能:在研究预览期间,Codex Security 扫描了120万次提交,识别出10,561个高严重性漏洞。准确率随时间提升——噪声减少84%,严重性过度报告减少90%以上,误报率减半。该系统已在 OpenSSH、GnuTLS 和 Chromium 中发现真实漏洞,并已分配14个 CVE。77

注意:Codex Security 与 CLI 的内置沙盒安全模型相互独立。沙盒保护您的机器免受 Codex 影响;Codex Security 则保护您的代码库免受漏洞影响。


企业部署

管理员控制(requirements.toml)

管理员通过 requirements.toml 强制实施企业策略。该文件由管理员强制执行,用于约束用户无法覆盖的安全敏感设置:21

v0.146.0 新增企业套餐识别以及管理员对应用内更新的控制。114 在受管设备群中,这意味着开发人员不能在发现新版本时自行更新 CLI,而是由管理员决定版本何时推送。发行说明公布了此项控制,但未公开其 requirements.toml 键名——在 OpenAI 完成文档说明前,应将确切设置名称视为未经验证。

# /etc/codex/requirements.toml

# Restrict which approval policies users can select
allowed_approval_policies = ["untrusted", "on-request", "never"]

# Limit available sandbox modes
allowed_sandbox_modes = ["read-only", "workspace-write"]

# Control web search capabilities
allowed_web_search_modes = ["cached"]

# Allowlist MCP servers by identity (both name and identity must match)
[mcp_servers.approved-server]
identity = { command = "npx approved-mcp-server" }

# Admin-enforced command restrictions
[[rules.prefix_rules]]
pattern = [{ token = "rm" }, { any_of = ["-rf", "-fr"] }]
decision = "forbidden"
justification = "Recursive force-delete is prohibited by IT policy"

[[rules.prefix_rules]]
pattern = [{ token = "sudo" }]
decision = "prompt"
justification = "Elevated commands require explicit approval"

与用于设置偏好的用户级 config.toml 不同,requirements.toml 是硬性约束层,用于限制用户可选择的值,且用户无法覆盖。管理员要求规则只能提示禁止(绝不会静默允许)。

macOS MDM 配置

通过 MDM 使用 com.openai.codex 偏好设置域进行分发。21 Codex 支持标准 macOS MDM 载荷(Jamf Pro、Fleet、Kandji 等)。将 TOML 编码为不换行的 base64:

用途
config_toml_base64 Base64 编码的受管默认设置(用户可更改的初始值)
requirements_toml_base64 Base64 编码的管理员强制要求(用户无法覆盖)

优先级(从高到低):

  1. macOS 受管偏好设置(MDM)
  2. 云端获取的要求(ChatGPT Business / Enterprise)
  3. /etc/codex/requirements.toml(本地文件系统)

云端要求仅填充尚未设置的要求字段,因此优先级更高的受管层始终优先。云端要求采用尽力而为的方式;如果获取失败或超时,Codex 会在不使用云端层的情况下继续运行。

OpenTelemetry 集成

Codex 支持将标准 OTel 环境变量中的 OpenTelemetry 跟踪上下文传播至 OpenAI API 调用。请在启动 Codex 前设置标准环境变量:

# Point Codex at your OTel collector
export OTEL_EXPORTER_OTLP_ENDPOINT="https://otel-collector.internal:4318"
export OTEL_SERVICE_NAME="codex-cli"
export OTEL_RESOURCE_ATTRIBUTES="team=platform,env=production"

# Launch Codex — trace context propagates to all OpenAI API calls
codex
  • 支持标准 OTEL_* 环境变量(端点、服务名称、资源属性)
  • 跟踪上下文会通过 Codex 传播至 API 调用,实现端到端可观测性
  • 使用资源属性按团队、环境或项目标记跟踪
  • 启用提示词/工具日志记录时,请留意隐私要求——跟踪中可能包含代码片段
  • 可配置的 OpenTelemetry 跟踪元数据(v0.130.0+)。 除标准 OTEL_RESOURCE_ATTRIBUTES 封装外,codex-otel crate 现提供可配置的跟踪元数据,使管理员无需在每次调用时从头重建 OTEL_RESOURCE_ATTRIBUTES,即可使用组织特定维度(成本中心、项目 ID、工单引用)标记跟踪。将其与同一版本发布的更丰富审查/反馈分析功能结合使用,可在 CLI、app-server 和远程控制会话之间统一进行调试与分诊。91

企业访问

  • ChatGPT Business / Enterprise / Edu:由组织管理员控制访问权限,并自动应用云端获取的要求。支持通过身份提供商(Okta、Entra ID 等)使用 SAML/OIDC 实现 SSO
  • API:标准 API 身份验证、计费以及组织/项目控制。OpenAI 发布 SOC 2 Type II 和 SOC 3 报告;Enterprise 层级提供 HIPAA BAA
  • Codex SDK:嵌入内部工具和工作流
  • 大规模策略强制执行:使用通过 MDM 分发的 requirements_toml_base64,或文件系统级 /etc/codex/requirements.toml

数据处理与合规性: - 根据 OpenAI 的 Business/Enterprise/API 条款,API 输入/输出不会用于训练 - 就数据驻留而言,OpenAI API 流量默认通过位于美国的基础设施路由;如有欧盟数据驻留要求,请咨询 OpenAI 的 Enterprise 销售团队 - 会话记录存储在本地;只有 API 调用会离开设备 - ChatGPT Enterprise 支持包括 SOC 2、GDPR 和 CCPA 在内的合规框架

推广策略

建议组织采用分阶段推广:

  1. 试点(第 1-2 周):向 3-5 名资深工程师部署,并通过 requirements.toml 强制使用 untrusted sandbox 模式和 cached 网页搜索。收集有关 AGENTS.md 模式和 MCP server 需求的反馈。
  2. 团队扩展(第 3-4 周):向整个团队推广。通过 MDM 或仓库分发团队标准 config.toml。为受信任仓库启用 workspace-write sandbox。
  3. CI 集成(第 5-6 周):将 codex-action 添加到 CI/CD 流水线,用于自动化 PR 审查和测试生成。使用 --ephemeral 保持成本可预测。
  4. 全组织推广(第 2 个月起):通过 MDM 部署,并使用 requirements.toml 强制使用获批准的 MCP server、sandbox 策略和模型允许列表。

审计模式

跟踪 Codex 使用情况并强制执行合规要求:

  • OpenTelemetry 跟踪:按团队监控 API 调用量、token 使用量和延迟
  • 会话持久化:审计 ~/.codex/sessions/ 以进行合规审查(在敏感场景中使用 --ephemeral 禁用)
  • MCP 身份强制执行requirements.toml 会记录被阻止的 server 尝试——审查是否存在未经授权的工具使用
  • Git 审计轨迹:所有 Codex 文件更改均通过标准 git 完成——通过分支历史和 PR 差异进行审查

最佳实践与反模式

提示模式

  1. 约束驱动的提示:先明确边界。“不要更改 API 合约。仅重构内部实现。”
  2. 结构化复现步骤:编号步骤比模糊描述更容易产出高质量的 bug 修复
  3. 验证请求:以“运行 lint 加上最小的相关测试套件。报告命令和结果。”结尾
  4. 文件引用:使用 @filename 将特定文件附加到上下文
  5. 结果驱动的循环:“实现、运行测试、修复失败项,只有全部测试通过才停止。”Codex 会持续迭代直至完成

测试理念

社区逐渐形成了以测试驱动 AI 协作的共识:22

  • 提前定义测试,将其作为完成信号
  • 让 Codex 持续迭代,直到测试通过(红→绿→重构)
  • 采用 Tiger Style 编程模式
  • 请求补丁时提供准确的文件文本。Codex 使用严格匹配,而非基于模糊 AST 的补丁方式

上下文管理最佳实践

  • 提供高质量的本地文档,而非依赖网络搜索
  • 维护包含目录和进度文件的结构化 Markdown(“渐进式披露”)
  • 统一受跟踪文件的行尾格式(LF 与 CRLF),避免补丁失败
  • 保持 AGENTS.md 简洁,因为过长的指令会被挤出上下文

Git 工作流

  • 在不熟悉的仓库中运行 Codex 前,始终先创建新分支
  • 使用基于补丁的工作流(git diff / git apply),而不是直接编辑
  • 像审查代码审查 PR 一样审查 Codex 的建议
  • 提交前使用 /diff 验证变更

社区 skills 和提示

feiskyer/codex-settings 仓库提供由社区维护的配置:23

可复用提示(位于 ~/.codex/prompts/): - deep-reflector:从开发会话中提炼经验 - github-issue-fixer [issue-number]:系统化分析 bug 并创建 PR - github-pr-reviewer [pr-number]:代码审查工作流 - ui-engineer [requirements]:生产级前端开发

社区 skills: - claude-skill:通过权限模式将任务移交给 Claude Code - autonomous-skill:通过进度跟踪实现多会话任务自动化 - deep-research:并行编排子任务 - kiro-skill:需求→设计→任务→执行流水线

反模式

这些常见错误会浪费 token、降低结果质量,或造成令人沮丧的工作流。

成本反模式

反模式 失败原因 修复方式
对所有任务都使用 xhigh 推理 简单任务的收益递减,但 token 成本增加 3-5 倍 默认使用 medium;仅将 xhigh 留给多文件架构决策
从不使用 /compact 上下文会填满至 272K,响应质量下降 每个重要里程碑后,或 /status 显示使用率超过 60% 时进行压缩
在 CI 中运行旗舰模型 常规检查成本过高 创建使用 gpt-5.6-lunalow 推理的 ci 配置文件

上下文反模式

反模式 失败原因 修复方式
开放式的“探索所有内容”提示 Codex 会读取数十个文件,在无关代码上消耗上下文 用特定文件限定范围:“审查 src/auth/login.pytests/test_auth.py
项目中没有 AGENTS.md Codex 会浪费多个回合来了解项目结构 添加一个 20 行的 AGENTS.md,包含关键路径、约定和测试命令
附加整个目录 无关文件会淹没上下文 使用 @filename,只附加 Codex 所需的文件

工作流反模式

反模式 失败原因 修复方式
直接在 main 上工作 没有安全网;高风险编辑难以回退 在启动 Codex 前始终创建功能分支
提交前跳过 /diff Codex 可能进行了非预期变更 每项任务后、任何提交前审查 /diff
忽略测试输出 如果您不指出失败,Codex 会在失败后继续迭代 在提示中使用“运行测试,只有全部通过才停止”
从不分叉对话 一个错误方向会污染整个上下文 在高风险探索前使用 /fork;丢弃不良分支

提示反模式

反模式 失败原因 修复方式
“修复这个 bug”(没有上下文) Codex 会猜测是哪个 bug,并读取所有内容 “修复 src/api/handler.py:42 中的 TypeError——未认证时 user.name 为 None”
一条消息中包含多项任务 Codex 会混淆任务,遗漏部分内容 每条消息只安排一项任务;使用引导模式(Tab)排队后续事项
每条消息重复上下文 重复信息会浪费 token 对持久事实使用 /m_update;引用先前上下文

工作流配方

适用于常见开发场景的端到端模式。

配方 1:新项目设置

mkdir my-app && cd my-app && git init
codex
> Create a FastAPI project with: main.py, requirements.txt, Dockerfile,
  basic health endpoint, and a README. Use async throughout.
> /init

审查生成的 AGENTS.md,编辑以符合您的约定,然后:

> Run the health endpoint test and confirm it passes

配方 2:日常开发流程

cd ~/project && git checkout -b feature/user-auth
codex
> @src/models/user.py @src/api/auth.py
  Add password reset functionality. Requirements:
  1. POST /api/auth/reset-request (email → sends token)
  2. POST /api/auth/reset-confirm (token + new password)
  3. Tests for both endpoints
  Run tests when done.

使用 /diff 审查,然后提交。

配方 3:使用计划模式进行复杂重构

codex
> /plan Migrate the database layer from raw SQL to SQLAlchemy ORM.
  Constraints: don't change any API contracts, keep all existing tests passing.

审查计划。批准或引导:

[Tab] Also add a migration script using Alembic

Codex 执行后,进行验证:

> Run the full test suite and report results
> /diff

配方 4:使用 codex exec 进行 PR 审查

codex exec --model gpt-5.6-luna \
  "Review the changes in this branch against main. \
   Flag security issues, missed edge cases, and style violations. \
   Format as a markdown checklist." \
  -o review.md

配方 5:使用 Cloud Tasks 调试 [EXPERIMENTAL]

codex cloud exec --env my-env "Diagnose why the /api/orders endpoint returns 500 \
  for orders with > 100 line items. Check the serializer, database query, \
  and pagination logic. Propose a fix with tests."

稍后检查进度:

codex cloud status <TASK_ID>
codex cloud diff <TASK_ID>

完成后在本地应用修复:

codex apply <TASK_ID>

迁移指南

从 Claude Code

Claude Code 概念 Codex 对应项
CLAUDE.md AGENTS.md(开放标准)
.claude/settings.json .codex/config.toml(TOML 格式)
--print 标志 codex exec 子命令
--dangerously-skip-permissions --dangerously-bypass-approvals-and-sandbox
Hooks(12+ 个事件) Hooks(SessionStart、Stop、UserPromptSubmit、AfterAgent、AfterToolUse;v0.99.0–v0.116.0)
子代理(Task 工具) 子代理(内部功能,最多 6 个;没有面向用户的等效 Task 工具)
/compact /compact(完全相同)
/cost /status(显示 token 用量)
模型:Opus/Sonnet/Haiku 模型:gpt-5.6 sol/terra/luna(当前系列)/ gpt-5.5 / 旧版变体(Codex 使用 OpenAI 的 GPT-5.x 模型系列)
claude --resume codex resume
权限规则 沙盒模式 + 审批策略
settings.json 中的 MCP 配置 config.toml 中的 MCP 配置

需要了解的关键差异:

  • 沙盒处于 OS 层级:Codex 使用 Seatbelt/Landlock,而非容器。限制在内核层面运行,位于应用层之下。
  • Hooks 正在扩展:Codex 现支持 5 个 hook 事件:SessionStartStopUserPromptSubmit(v0.114.0–v0.116.0,实验性功能),以及 AfterAgent(v0.99.0)和 AfterToolUse(v0.100.0)。该系统涵盖会话生命周期、提示拦截和工具级自动化,但 Claude Code 的 12+ 个生命周期事件仍提供更广泛的覆盖范围。对于尚未覆盖的自动化模式,请使用 AGENTS.md 指令或 skills。
  • 子代理 v2(v0.117.0):子代理现在使用基于路径的地址(例如 /root/agent_a),并提供结构化的代理间消息传递和代理列表功能。75 这扩展了现有机制(最多 6 个并发,已在 v0.91.0 从 12 个减少)。多代理角色仍可通过配置自定义(v0.104.0+)。47 v0.105.0 新增了 spawn_agents_on_csv,可跨行扇出并跟踪进度和 ETA。61 Codex 仍缺少 Claude Code 用于用户定向委派的显式 Task 工具 UX——请使用云任务或 SDK 编排实现委派模式。
  • AGENTS.md 跨工具通用:您的 AGENTS.md 可在 Cursor、Copilot、Amp、Jules、Gemini CLI 以及 60,000+ 个开源项目中使用。CLAUDE.md 仅适用于 Claude。
  • Profiles 取代手动切换:无需每次运行时更改标志,可在 config.toml 中定义 profiles。

从 GitHub Copilot

Copilot 概念 Codex 对应项
Copilot CLI(代理式终端) 交互式 CLI 或桌面应用
专用代理(Explore、Plan) Skills + 计划模式 + 引导模式
copilot-instructions.md / AGENTS.md AGENTS.md(相同标准)
MCP 支持 MCP 支持(STDIO + HTTP)
ACP(Agent Client Protocol) Hooks(AfterAgent、AfterToolUse)
Copilot SDK Codex SDK(TypeScript)
编码代理工作流 具有沙盒/审批控制的 Codex 代理 + 云任务

您将获得: - OS 级沙盒(Seatbelt/Landlock——内核强制执行,而非基于容器) - 通过 codex apply 委派云任务 - 用于切换工作流的配置 profiles - 具备 worktree 隔离的桌面应用

从 Cursor

Cursor 概念 Codex 对应项
项目规则(.cursor/rules)/ AGENTS.md AGENTS.md + profiles/config
代理聊天/编辑器工作流 交互式 CLI 或桌面应用
@ 文件引用 @ 文件引用(完全相同)
应用/编辑 + 审查 内置补丁和 diff 审查

快速参考卡

╔═══════════════════════════════════════════════════════════════╗
║                    CODEX CLI QUICK REFERENCE                  ║
╠═══════════════════════════════════════════════════════════════╣
║                                                               ║
║  LAUNCH                                                       ║
║  codex                      Interactive TUI                   ║
║  codex "prompt"             TUI with initial prompt           ║
║  codex exec "prompt"        Non-interactive mode              ║
║  codex app                  Desktop app                       ║
║  codex resume               Resume previous session           ║
║  codex fork                 Fork a session                    ║
║                                                               ║
║  FLAGS                                                        ║
║  -m, --model <model>        Select model                      ║
║  -p, --profile <name>       Load config profile               ║
║  -s, --sandbox <mode>       Sandbox mode                      ║
║  -C, --cd <dir>             Working directory                 ║
║  -i, --image <file>         Attach image(s)                   ║
║  -c, --config <key=value>   Override config                   ║
║  --ask-for-approval <p>     Approval policy                   ║
║  --oss                      Use local models (Ollama)         ║
║  --search                   Enable live web search            ║
║                                                               ║
║  SLASH COMMANDS (in TUI)                                      ║
║  /compact      Free tokens   /diff        Git diff            ║
║  /review       Code review   /plan        Plan mode           ║
║  /model        Switch model  /status      Session info        ║
║  /fork         Fork thread   /goal        Persisted goal      ║
║  /vim          Modal Vim     /hooks       Browse/toggle hooks ║
║  /init         AGENTS.md scaffold                             ║
║  /mcp          MCP tools     /skills      Invoke skills       ║
║  /ps           Background    /personality Style               ║
║  /permissions  Approval mode /statusline  Footer config       ║
║  /fast         Toggle fast mode (default: on)                 ║
║  /copy         Copy last response to clipboard                ║
║  /clear        Clear screen  /theme       Syntax highlighting ║
║                                                               ║
║  TUI SHORTCUTS                                                ║
║  @              Fuzzy file search                             ║
║  !command       Run shell command                             ║
║  Ctrl+G         External editor                               ║
║  Ctrl+L         Clear screen                                  ║
║  Enter          Inject instructions (while running)           ║
║  Esc Esc        Edit previous messages                        ║
║                                                               ║
║  EXEC MODE (CI/CD)                                            ║
║  codex exec --sandbox workspace-write "task" Sandboxed auto   ║
║  codex exec --json -o out.txt "task"    JSON + file output    ║
║  codex exec --output-schema s.json      Structured output     ║
║  codex exec resume --last "continue"    Resume session        ║
║                                                               ║
║  MCP MANAGEMENT [EXPERIMENTAL]                                ║
║  codex mcp add <name> -- <cmd>    Add STDIO server            ║
║  codex mcp add <name> --url <u>   Add HTTP server             ║
║  codex mcp list                    List servers               ║
║  codex mcp login <name>           OAuth flow                  ║
║  codex mcp remove <name>          Delete server               ║
║                                                               ║
║  PLUGINS                                                      ║
║  codex plugin marketplace add <src>     Add marketplace       ║
║  codex plugin marketplace upgrade       Upgrade marketplaces  ║
║                                                               ║
║  CLOUD [EXPERIMENTAL]                                         ║
║  codex cloud exec --env <ID> Start cloud task                 ║
║  codex cloud status <ID>     Check task progress              ║
║  codex cloud diff <ID>       View task diff                   ║
║  codex cloud list            List tasks                       ║
║  codex apply <TASK_ID>       Apply cloud diff locally         ║
║                                                               ║
║  CONFIG FILES                                                 ║
║  ~/.codex/config.toml        User config                      ║
║  .codex/config.toml          Project config                   ║
║  ~/.codex/AGENTS.md          Global instructions              ║
║  AGENTS.md                   Project instructions             ║
║  requirements.toml           Enterprise policy constraints    ║
║                                                               ║
║  SANDBOX MODES                                                ║
║  read-only          Read files only, no mutations             ║
║  workspace-write    Read/write in workspace + /tmp            ║
║  danger-full-access Full machine access                       ║
║                                                               ║
║  APPROVAL POLICIES                                            ║
║  untrusted     Prompt for all mutations                       ║
║  on-request    Prompt for boundary violations                 ║
║  never         No prompts                                     ║
║                                                               ║
║  MODELS (Aug 2026)                                            ║
║  gpt-5.6-sol           Recommended default ("Power", 272K)    ║
║  gpt-5.6-terra         Everyday model (272K)                  ║
║  gpt-5.6-luna          Fast + affordable (272K)               ║
║  gpt-5.5               Previous-gen flagship (400K in Codex)  ║
║  gpt-5.4 / -mini       Retire from Codex Aug 31, 2026         ║
║                                                               ║
╚═══════════════════════════════════════════════════════════════╝

更新日志

日期 版本 变更内容 来源
2026-08-12 指南v2.55:更正——Agent Plugins的来源重新锚定至规范性规范。v2.54版将agentplugins.codes称为“规范”——它是无关联的第三方实战指南(其页脚明确写道:“独立开发者实战指南。与Agent Plugins项目或其维护者无关联”),且其中两段被引述为规范自我描述的文字,实际是该指南的编辑文案。所有引文现均来自agent-plugins.org及规范性spec/1.0.0.md:官方一句话摘要、10个允许的manifest字段及未知字段MUST语句、skills发现语句、MCP传输要求、命名空间忽略MUST语句,以及排除的组件类型(commands、hooks、agents、rules、LSP服务器)。治理信息已改为引用一手来源:由Vercel发起(依据其公告);MAINTAINERS.md名单为Amazon/Cursor/Microsoft/OpenAI/Vercel;Google的加入则锚定至其自身的Developers Blog文章。Anthropic的作者身份主张现直接引用Anthropic的Agent Skills和MCP公告。该问题由配套博客文章的发布前检查发现,并于当日修复。 118
2026-08-11 指南v2.54:Agent Plugins是跨供应商的开放标准——补充背景信息。Agent Plugins 1.0.0于2026年8月6日发布(agentplugins.codes称其为“面向AI agents的可移植包格式”):要求提供plugin.jsonmanifest,可选skills/(每个SKILL.md子目录对应一个Agent Skill),可选mcp.json(stdio/Streamable HTTP/旧版HTTP+SSE),以及可选的反向域名客户端命名空间;明确将其定位为围绕Agent Skills和MCP的打包层,而非替代品。规范由Amazon、Anysphere(Cursor)、GitHub、Microsoft、OpenAI和Vercel共同塑造——Google在发布当天加入核心维护者;首发客户端包括VS Code、Cursor、GitHub Copilot、ChatGPT与Codex、Kiro。Anthropic(Agent Skills规范的作者)并不在该联盟中。本指南既有的v0.146.0/v0.147.0插件内容现已纳入这一背景:Plugins章节的v0.146.0小节重新命名并扩展,功能表格行说明的是跨客户端可移植性,而不只是跨机器可移植性。没有新的CLI发布。 118
2026-08-10 指南v2.53:首次整体质量门审计——依据加权评分标准完整审阅3,300行;R1得分为7.85,发现1项CRITICAL和6项MAJOR问题,均已在本行修复。CRITICAL问题:gpt-5.1-codex-mini在本指南自己的模型表中记录为于7月23日停止服务,却仍在12处被作为有效推荐(流程图、fast/ci配置文件×4、推理表、成本策略×3、团队策略、反模式、配方4);所有可操作建议现均使用GPT-5.6系列。已根据实时模型页面(developers.openai.com/codex/models,308→learn.chatgpt.com/docs/models)重新核验模型权威信息:GPT-5.6 Sol是当前推荐的默认模型——在所有界面上均为“Power”设置、中等推理,因此本指南仅面向Bedrock的表述已经过时——并且GPT-5.4/GPT-5.4-mini将于2026年8月31日从Codex中退役gpt-5.3-codex已不推荐用于ChatGPT登录。时效性方面:TL;DR、frontmatter描述和Release Highlights仍停留在v0.145.0,而更新日志已包含v0.147.0;稳定性说明在正文记录其于v0.147.0移除后,仍称--full-auto“仍处于弃用状态”;两个codex --version示例输出彼此不一致(0.146.0与0.133.0,均改为0.147.0)。定价已根据实时定价页重新核验:Go为每月8美元(此处原为5美元),Pro起价为每月100美元(5倍)或200美元(20倍),并按模型公布5小时限额;2026年5月的促销改为过去时,原“2倍仍然有效”的说法已替换。还修复了:“心理模型”中的“四个界面”(实际为5个——图中新增Chrome)、Quick Start中虚构的Rust之前suggest模式、重复的目录编号(两个13、两个15)、“2,500+行”的自我描述、Session Management中conversation sections的正文覆盖,以及QRC模型块(2026年4月→8月)。R2验证确认所有修复,并新增两项:Credit Costs表按照已发布的GPT-5.6额度费率重建(Sol/Terra/Luna每100万输入tokens分别为125/50/5),Notable MCP Servers中的两个不存在的npm包已替换为真实的Playwright服务器(@playwright/mcp,已在npm核验)和GitHub托管的MCP端点——此外还完成了11项次要问题排查(4→5个接口、过时的400K上下文覆盖、2026年4月的上下文管理引言、迁移表模型行、图中的Chrome发布日期、内部框对齐、孤立的插件项目符号、残留的mini/5.4措辞)。 117 119
2026-08-07 指南v2.52:Codex v0.147.0稳定版(8月7日)——此前本指南因其仅处于alpha阶段而暂未纳入的版本。破坏性变更:codex exec --full-auto已移除——仍传入该参数的脚本现会报错;请改用--sandbox workspace-write加审批标志或配置文件(参见旧版--full-auto指南)。--approve-for-me——自动审查审批:审查流程会代表您裁决每项审批请求,并继承v0.146.1针对具备网络攻击能力模型的更安全默认设置(参见Approval System)。可移植Agent Plugins——可安装的插件包,一次查询即可在本地、个人、工作区和远程目录中搜索插件(参见Plugins)。MCP2026-07-28协议选择加入——分页发现、多轮请求、非阻塞服务器启动,并可在启动完成前暴露缓存的工具(参见MCP)。Conversation sections——将对话组织为持久化、可手动排序的分区,并以增量方式浏览较长的转录记录。Bedrock新增缓存网页搜索和远程对话压缩。安全修复包括:从显示的命令和重放历史中隐藏secrets及完整bearer tokens;不熟悉的本地项目需要明确建立信任;在使用凭据前强制执行受管身份验证限制;当策略更新失败时,强化插件隔离并拒绝网络访问。此外还包括:由Cursor管理的skill导入与无重复对话同步;日语/emoji/超链接渲染修复;Windows后台进程中断修复;MCP SDK 3.0.0。v0.147.0是最新稳定版。 116
2026-08-05 指南v2.51:Codex v0.146.1(8月5日)。仅包含一项变更的补丁版本,仅更新日志:针对具备网络攻击能力模型的更安全自动审查默认设置,适用时会在终端界面中说明权限变更(上游PR #37057,已回移至0.146分支)。命令界面、配置键或定价均未变更;无需更新正文部分。v0.147.0仍仅处于alpha阶段(rust-v0.147.0-alpha.*),在发布稳定版前不纳入本指南。在本行记录时,v0.146.1是最新稳定版。 115
2026-07-29 指南v2.50:Codex v0.146.0升格为稳定版。前一版将v0.146.0记录为仅alpha;它在经过14个alpha构建后,于7月29日发布稳定版。正文更新:Plugins章节新增Agent Plugins manifests、工作区插件发布以及Amazon Bedrock和Claude Code市场;Code Mode新增可通过app-server经由WebSocket访问的远程主机;代理章节关于涵盖“所有传输层”的说法已更正——这仅在v0.146.0中才成为事实,该版本修复了7条此前忽略已配置代理的路径(身份验证、插件下载、MCP授权、远程执行、WebSocket、重定向、LM Studio)。还涵盖:通过/new/clear命名会话、线程固定和旁路对话、带分页历史记录和临时分支的线程分叉、兼容自定义提供程序的独立网页搜索、执行器提供的skill发现、紧凑上下文下的skill目录截断警告、具有应用内更新管理员控制的企业计划识别,以及发布工件迁移至OpenAI托管基础设施并以GitHub作为回退。仅更新日志(正文无变更):终端渲染与响应速度改进、Windows导航键、沙盒进程树终止、app-server序列化开销、macOS helper notarization,以及HTTP-client和PathUri文档说明。 114
2026-07-28 指南v2.49:覆盖门修复——两个长期仅存在于变更日志中的功能入口现已纳入正文。没有新版本发布;本次更新修复了通过审查读者实际从搜索结果进入哪些章节时发现的文档欠账。自v0.131.0起,codex doctor仅在变更日志条目和脚注中被提及,却未列入指南自身的诊断工具清单,尽管项目的 issue 模板要求您运行该命令。现已新增完整章节:包括标志集(--summary--json--all--no-color)、全部6个稳定报告部分(Notes、Environment、Configuration、Updates、Connectivity、Background Server)、各检查项的状态标记,以及每个版本新增内容的历史记录。更新/降级/卸载此前只在调试章节以一行“Clean Reinstall”说明;安装章节现已记录codex update、出现问题版本后的回滚版本固定方式、npm/Homebrew/winget 下的卸载方法,以及移除软件包后~/.codex/状态仍会保留这一事实。这两项均属于发布分诊覆盖门失效:内容进入了变更日志,却始终未进入读者能找到的正文章节。 120 86 96 126 122
2026-07-25 指南v2.48:ChatGPT Desktop 26.715(7月23日,标记为Codex)——多文件夹项目改变发现机制,Voice 登陆桌面端。 多文件夹本地项目:本地项目现可跨越多个相关文件夹,并指定一个主文件夹;新聊天、Git 操作,以及对 AGENTS.md、skills 和config.toml的自动发现,均使用主文件夹;次要文件夹仅可用于文件搜索、读取和编辑——已在发现层级和配置文件位置中说明,而CLI自身的目录遍历机制明确保持不变。由 GPT-Live 驱动的 ChatGPT Voice:可通过桌面应用协调 Chat、Work 和 Codex 中的任务;macOS 的Screen context会共享最前方窗口的应用截图;适用于 Plus/Pro/Business/Edu/Enterprise、桌面端以及 iOS 上的 Remote(请参阅 Codex Desktop App)。仅变更日志记录:ChatGPT for iOS 1.2026.195(7月20日,标记为Codex;这是v2.45–v2.47扫描遗漏的一处空白)为 Codex 任务添加了交互式表单、任务记录中的内联 Mermaid、跨任务/主机/工作区的未发送提示恢复、可恢复被阻塞或受使用限制运行的目标,以及 iPad 导航——已记录,但未提升为第六个功能入口。没有新的稳定版CLI发布:v0.146.0仍仅处于 alpha 阶段(alpha .7–.10于7月24日至25日发布,发布说明正文为空),因此v0.145.0仍是跟踪的稳定版本。遗留未决事项:7月24日预告的公告未在任何主要渠道产生内容(learn.chatgpt.com 变更日志、openai.com 新闻 RSS 和产品发行说明 RSS 在7月24日至25日均无更新);继续监测。 113 121
2026-07-24 指南v2.47:7月23日旧模型停用已执行;替代模型更正为 GPT-5.6。gpt-5.2-codexgpt-5.1-codex-mini快照(以及gpt-5.1-codex/-max)已按计划于2026年7月23日停用;OpenAI 的弃用表现将gpt-5.6-sol(codex/codex-max)和gpt-5.6-terra(codex-mini)列为推荐替代项,取代原先的gpt-5.4/gpt-5.4-mini指引——已更新可用模型条目和88,frontmatter 描述已提升至v0.145.0。没有新的稳定版CLI发布(v0.146.0仍仅处于 alpha 阶段,alpha .1–.6于7月22日至24日发布);继续监测v0.146.0晋升为稳定版的情况。 88
2026-07-22 指南v2.46:为新读者重构开篇(以数据为导向:该页面的滚动至75%比率为14,而全站为30–46)。TL;DR现已简短且面向任务,并提供跳转至安装/快速开始的链接;逐版本叙述和稳定性说明完整移至 Mental Model 之前新增的版本亮点:近期有哪些变化章节。未删除任何内容;标题/H1/描述保持不变(标题锁定)。
2026-07-21 指南v2.45:CLI v0.144.6(7月18日)+v0.145.0(稳定版,7月21日,从 alpha 分支晋升)。/import现可迁移Cursor以及Claude Code——设置、MCP servers、插件、会话、命令、项目范围记忆(请参阅 slash-command 表格)。会话:实验性分页线程历史记录——支持高效恢复、搜索、持久化名称、子代理支持和记忆(请参阅会话管理)。多代理:v2作为选择加入功能稳定发布,支持配置子代理模型、推理级别、并发数,恢复角色,并改进代理导航(请参阅多代理)。Voice:音频输入和工具输出(常见本地格式)+流式实时V3对话——实时功能在v0.140.0移除后回归(请参阅 TUI 增强)。Bedrock:实验性登录支持自定义端点和身份验证;GPT-5.6 Sol 是默认 Bedrock 模型(请参阅身份验证、可用模型)。模型:内置 GPT-5.4 选择项迁移至GPT-5.6 Terra/Luna;v0.144.6将 Sol/Terra/Luna 上下文窗口更正为272,000 tokens,并刷新内置说明(请参阅可用模型)。仅变更日志记录:编辑较早提示或重试受安全缓冲影响的轮次时的上下文对话分支;MCP可靠性(启动超时、非阻塞式OAuth发现、串行令牌刷新、工具目录复用);Windows 原生 exec-server 沙箱、网络代理强制执行、隐藏帮助程序控制台、带引号的 hook 命令;审批优化(更完善的强制rm检测、一致的完全访问确认、保留拒绝原因);TUI 安全可点击的内联可视化链接、增量 Markdown 渲染、ripgrep 15.2.0。注意:developers.openai.com/codex/changelog现会308重定向至learn.chatgpt.com/docs/changelog——较早的引用可通过该重定向解析。来源:openai/codex releases 111 112
2026-07-16 指南v2.44:CLI v0.144.5(7月16日,稳定补丁分支;v0.145.0仍为 alpha——未跟踪)。沙箱/审批:危险命令检测可识别更多强制rm形式,并返回更清晰的拒绝原因(请参阅审批策略)。多代理(追溯文档,已于v0.138.0发布):多代理v2中从父代理到子代理的任务文本会通过 Responses API进行端到端加密——spawn_agent/send_message/followup_task载荷不再以明文形式出现在本地会话日志中;未配置加密工具使用方式的自定义提供商模型会以400失败;由 Codex 生成的完成通知仍以带类型的agent_message项目明文保留;审计跟踪回归问题仍处于开放状态(请参阅多代理)。v0.144.4没有面向用户的变更。来源:openai/codex releasesPR #26210 108 109 110
2026-07-09 指南v2.43:CLI v0.144.0(7月9日,从 alpha 分支晋升)。审批:新增writes应用审批模式——声明为只读的应用操作可直接运行,写入操作会提示确认(请参阅应用审批模式)。MCP:工具可交互式地请求身份验证,无需实验性选择加入(请参阅MCP章节)。/usage重置额度会显示类型和到期时间,并提供兑换选择器(请参阅 slash-command 表格)。仅变更日志记录:当高多代理并发可能激增用量时,选择 Ultra 推理会发出警告;app-server 主机可在运行时提供身份验证,并将登录重定向至托管页面;设备代码登录警告说明如何识别网络钓鱼;Bedrock 模型名称清晰标识 GPT-5.6 系列/变体;当压缩引用已退役模型时,恢复的 ChatGPT 线程可正常恢复;Windows 沙箱写入/删除修复;大型仓库中/review分支选择器更快。来源:openai/codex releases 107
2026-07-08 指南v2.42:CLI v0.143.0(7月8日,从v0.143.0-alpha分支晋升,取代v0.142.x补丁分支)。Plugins:远程插件现已通过npm市场源默认启用,并显示远程/本地版本(请参阅Plugins)。配置/代理:系统代理身份验证现已扩展到Windows及Responses API流量,并支持PAC/WPAD自动配置(请参阅代理支持)。远程控制:新增codex remote-control pair,可为带外控制器生成手动配对码(请参阅codex remote-control)。模型:Amazon Bedrock新增支持带有max推理强度的GPT-5.6 Sol/Terra/Luna(请参阅可用模型)。App-server:客户端可检查环境、列出子线程,并通过某个回合分叉历史记录(请参阅App-Server线程分页)。仅更新日志:Windows ConPTY输入修复、exec-server离线恢复、安装程序速率限制韧性、安全依赖项升级(OpenSSL/Hono/fast-uri/quick-xml/crossbeam-epoch)。(MCP默认工具搜索已在alpha分支中记录。)来源:openai/codex releases 106
2026-07-01 指南v2.41:CLI v0.142.2–v0.142.5(稳定补丁分支;v0.143.0仍为alpha版——未跟踪)。MCP:工具现在会在支持时默认使用工具搜索——按需发现,而非预先加载,兼容较旧的模型/提供商;远程stdio MCP服务器接受采用远程平台路径格式的绝对工作目录(请参阅MCP部分)。安全性:包含安全分类器无法检查的可执行AST区域的PowerShell命令现在需要批准(请参阅批准策略);v0.142.5阻止将完整Responses WebSocket请求负载写入跟踪日志。配置:respect_system_proxy允许macOS身份验证客户端遵循系统代理/PAC/WPAD设置(请参阅代理支持)。仅更新日志:插件支持在清单和目录中使用深色模式Logo;远程目录返回精选推荐排名;过期的Amazon Bedrock凭据会提供可操作的恢复指引;远程HTTP(S)图像输入会返回模型可见的明确验证错误;当所选模型缺少所需元数据时,Code Mode会发出警告;内置OpenSSL/esbuild已更新。v0.142.3/v0.142.4仅包含维护更新。本次更新还包括:标题/描述恢复为常青CTR审计形式(标题锁定)。来源:openai/codex releases 105
2026-06-23 指南v2.40:CLI v0.142.0稳定版(6月22日,从v0.142.0-alpha分支晋升)。/usage额度:/usage现在会显示并兑换已获得的使用限额重置额度,同时提供确认、重试和更新后的可用状态。/plugins重组:远程插件分为OpenAI CuratedWorkspaceShared with me部分,符合条件的回合可推荐并安装相关插件。部署令牌预算:可配置的令牌预算会跟踪代理线程中的使用量,显示剩余预算提醒,并在耗尽时中止回合。多代理委派模式:app-server客户端可在线程和回合级别将委派配置为disabledexplicit-request-onlyproactive索引网页搜索:新的索引网页搜索模式允许实时搜索,同时将直接页面访问限制为服务器批准的URL。时间:Codex可接收计划的UTC时间提醒并直接查询当前时间,也支持通过客户端提供的app-server时钟查询。修复:Linux TUI在Ctrl+Z挂起/fg恢复后的渲染;exec-server进程和stdio MCP会话重新连接的韧性;跨操作系统的远程环境路径保留;插件加载、安装和清单处理;父代理对子代理错误的可见性;thread/listthread/search中以目标优先的线程持久化。(截至6月23日,最新预发布版为v0.143.0-alpha.x,仍为alpha版——未跟踪。)来源:openai/codex releasesCodex Changelog 104
2026-06-18 指南v2.39:CLI v0.141.0稳定版(6月18日,从v0.141.0-alpha分支晋升)。加密远程执行器:远程执行器现使用经身份验证的端到端加密Noise-relay通道,TLS还接受P-521证书签名以兼容企业代理。跨平台远程执行会保留执行器的原生工作目录和shell。Windows沙盒:执行体验改进,包括自动凭据恢复。性能:大型、工具密集型会话会缓存工具搜索以降低延迟和内存占用,提示图像缓存上限为64MiB。TUI:输入提示可在无操作后通过倒计时自动解决;实时客户端新增语音追加控制。(截至6月19日,最新预发布版为v0.142.0-alpha.x,仍为alpha版——未跟踪。)来源:openai/codex releasesCodex Changelog 103
2026-06-16 指南v2.38:CLI v0.140.0稳定版(6月15日,从v0.140.0-alpha分支晋升)。/usage新增每日、每周和累计账户令牌活动视图。会话删除:codex delete/delete和app-server thread/delete可在确认保护措施下永久删除会话。/import可从Claude Code选择性导入设置、项目配置和最近聊天记录。统一提及:默认输入@会打开一个包含文件、插件和skills的统一菜单。Amazon Bedrock:托管API密钥身份验证,以及对CLI和MCP OAuth凭据的加密本地存储。/goal现在可在远程app-server会话中保留超大文本、大型粘贴块和图像附件。已移除:实验性的/realtime语音控制和音频依赖项已从TUI中删除。修复:损坏的SQLite状态数据库会自动备份,并根据部署数据重建;在排队指引时按Esc不再导致/review崩溃;通过瞬态启动重试和禁用服务器保留,提高MCP可靠性;远程插件卸载以及显示需要身份验证的应用;持久保存“不再提醒”更新关闭状态;非TTY后台命令可通过Ctrl-C中断,同时保留输出。维护:保留Git文件系统监视器,并加速大型仓库的归档查找。(截至6月16日,最新预发布版为v0.141.0-alpha.x,仍为alpha版——未跟踪。)来源:openai/codex releasesCodex Changelog 102
2026-06-09 指南v2.37:CLI v0.139.0稳定版(6月9日,从v0.139.0-alpha分支晋升)。Code Mode网页搜索:Code Mode可直接调用独立网页搜索(包括从嵌套JavaScript工具调用中调用),并接收纯文本结果。MCP架构:工具/连接器输入架构现在会保留oneOf/allOf结构,以更好地保留大型架构结构并提高MCP兼容性。codex doctor新增编辑器和分页器环境详情,并在JSON输出中隐去敏感值。Plugins:codex plugin marketplace list --json会公开插件源,并提供更快的缓存目录插件列表。修复:codex resume --last/codex fork --last将尾随参数视为提示,而非会话ID;子代理MCP启动警告不再出现在错误的线程上下文中;图像编辑引用精确文件路径;波浪号URL可在TUI中完整链接化;线程重置(/new/clear/fork)会保留云端托管的要求/功能标志;沙盒执行会一致地保留批准决策并强制仅通过代理联网。维护:分离带行表的符号归档;rusty_v8升级至149.2.0。(截至6月9日,最新预发布版为v0.140.0-alpha.x,仍为alpha版——未跟踪。)来源:openai/codex releasesCodex Changelog 122
2026-06-08 指南v2.36:CLI v0.138.0稳定版(6月8日,从v0.138.0-alpha分支晋升)。/app桌面交接——/app可将正在运行的CLI会话交给macOS和Windows上的桌面应用。向模型公开本地图像路径——模型可直接引用本地图像文件路径。更灵活的推理强度选择。 Plugins:通过结构化JSON输出增强自动化能力。来源:openai/codex releasesCodex Changelog 123
2026-06-04 指南v2.35:CLI v0.137.0稳定版(6月4日,从首次于6月3日出现的alpha分支晋升)。TUI:控件支持F13–F24快捷键;可搜索菜单接受粘贴内容;新增紧凑的仅推理状态/标题项。企业/管理员:流程会显示每月信用额度限制和云端托管的配置包。远程控制:客户端可发起配对并管理控制器授权。插件:工作流新增机器可读的JSON输出和缓存的远程目录建议。工具:更多代码模式流程可使用托管的网页和图像工具;独立网页搜索可并行运行。多智能体:v2运行时改进,后续处理更简洁,元数据默认值更完善。修复:取消提示后会恢复草稿、附件和协作模式;macOS应用启动及Windows SQLite启动的可靠性;插件清单排序和去重;权限请求会遵循环境身份。来源:openai/codex releasesCodex Changelog 124
2026-06-02 指南v2.34:CLI v0.136.0稳定版(6月1日)。会话归档:TUI中的/archive,以及codex archive/codex unarchiveCLI命令;归档会话在恢复前不会被继续或分叉。TUI Markdown:网页链接通过OSC 8元数据保持可点击;拥挤的表格会回退为易读的键值记录,且不会丢失链接目标。App-server:codex app-server --stdio以stdio模式启动,供编辑器/宿主集成使用;使用initial-turns分页恢复线程;显示更丰富的MCP服务器状态。远程/安全:远程执行设置接受用于获批OpenAI主机的CODEX_API_KEY;远程控制WebSocket使用短期服务器令牌,而非ChatGPT访问令牌;/diff被禁止执行仓库提供的Git辅助程序(命令安全修复);ChatGPT身份验证会刷新临近过期的令牌,并在重复使用刷新令牌时提示重新登录;Bedrock身份验证会回退使用AWS_REGION/AWS_DEFAULT_REGIONWindows(alpha):为管理员提供codex sandbox setup --elevated预配路径。图像生成:通过原生图像产物完成管道提供受功能开关控制的独立图像生成扩展。注意:昨日的更新将其标为“仅v0.136.0 alpha”;它已于6月1日晋升为稳定版。来源:openai/codex releasesCodex Changelog 125
2026-05-28 指南v2.33:CLI v0.134.0稳定版+v0.135.0发布。v0.134.0(5月26日):新增本地对话历史搜索,支持不区分大小写的内容匹配和结果预览;将--profile设为贯穿CLI、TUI权限和沙箱流程的主要配置文件选择器,并通过迁移指引拒绝旧版配置文件;改进MCP设置,为每台服务器提供环境定向,并为流式HTTP服务器提供OAuth选项;通过保留本地$ref/$defs并压缩过大的架构,提高连接器工具架构的可靠性;当只读MCP工具声明readOnlyHint时,允许其并发运行;为扩展工具提供更丰富的扩展/hook上下文,包括对话历史。错误修复:远程可靠性(过期exec-server WebSocket重连、远程重试);通过虚拟终端模式恢复Windows TUI渲染损坏;为信用额度和支出上限失败提供工作区特定的使用限制消息;为skills提供共享的插件级图标资源;同步自动审查运行时设置时保留活动权限配置文件元数据;基于Node的工具遵循Codex托管的网络代理环境变量。v0.135.0(5月28日):codex doctor报告更丰富的环境、Git、终端、app-server和线程清单;当TUI通过远程连接时,/status显示远程连接详情和服务器版本;vim模式新增文本对象编辑,改进单词/行尾行为,并支持配置中断回合;/permissions理解具名权限配置文件并显示自定义配置文件;打包的Codex版本会在受支持的macOS和Linux系统中发现并使用内置的修补版zsh辅助程序;Python SDK为线程和回合API提供易用的Sandbox预设。错误修复:TUI Markdown表格和多行列表通过更好的列尺寸和应用提及处理获得更易读的渲染;macOS和Zellij上的TUI输出更稳定(不再出现stderr/编辑器损坏或原始输出泄漏);带内联参数的命令进行斜杠命令补全时会保留草稿文本;旧版tmux/iTerm控制模式会话仍保留正常的Ctrl-C处理;@应用提及会排除不可访问/已禁用的应用,而不会提供不可用的$建议;按需恢复流程会包含非交互式exec会话,并遵循cwd覆盖设置。来源:Codex Changelogopenai/codex releases 126
2026-05-26 指南v2.31:最新分支复查。GitHub发布仍将0.134.0-alpha.10.134.0-alpha.3列为预发布版本,而0.133.0仍是最新稳定CLI;npm的latest仍报告0.133.0time.modified2026-05-23T01:26:52.705Z,本地codex --version返回codex-cli 0.133.0。与5月25日更新相比,功能指引没有变化。 101
2026-05-25 指南v2.30:最新分支和应用上下文更新。GitHub发布将0.134.0-alpha.10.134.0-alpha.3列为预发布版本,而0.133.0仍是最新稳定CLI;npm的latest同样报告0.133.0time.modified2026-05-23T01:26:52.705Z,本地codex --version返回codex-cli 0.133.0。新增5月21日Codex应用更新:针对最前端Mac窗口的Appshots、覆盖应用/IDE/CLI的Goal模式GA、应用内浏览器标注/浏览器使用改进、锁定的Computer Use,以及面向Enterprise/Edu的分析和插件共享状态说明。将“四个界面”的偏差更正为五个界面,并根据当前codex features list结构更新示例功能标志。 99 100 101
2026-05-21 指南v2.29:CLI v0.133.0稳定版。npm包元数据将@openai/codex的latest列为0.133.0;本地codex --version仍为codex-cli 0.131.0。新增v0.132.0和v0.133.0变更:默认启用goals,具备专用存储和进度跟踪;可在前台就绪时使用的codex remote-control;权限配置文件列表API、继承、托管requirements.toml、运行时刷新和Windows沙箱集成;支持marketplace的插件发现,可查看已安装版本和远程集合;用于subagents/工具/回合元数据/异步审批的扩展生命周期事件;Python SDK一等身份验证;更丰富的Python TurnResultcodex exec resume --output-schema;更快的TUI启动;由身份验证支持的远程执行器注册;以及app-server图像保真度保留。 97 98
2026-05-18 指南v2.28:CLI v0.131.0稳定版。OpenAI的Codex更新日志和npm包元数据现将@openai/codex的latest列为0.131.0。新增codex doctor、统一的@提及搜索、marketplace CLI命令、可感知版本的插件共享、默认启用的插件hooks、由守护进程管理的远程控制/运行时启用与禁用、由注册表支持的远程环境、更丰富的TUI会话/状态控件、响应式Markdown表格、openai-codex Python SDK更新、更安全的本地状态启动、Windows沙箱加固,以及状态/Git/身份验证可靠性修复。本次本地验证:codex --version返回codex-cli 0.131.0npm view @openai/codex version dist-tags.latest time.modified --json返回latest 0.131.0time.modified2026-05-18T22:00:51.726Z 96
2026-05-15 指南v2.27:安全卫生和最新分支维护更新。本地codex --version返回codex-cli 0.130.0codex features list显示hooks和插件稳定且已启用,而remote_control仍处于开发阶段。稳定版指南指引仍固定为CLI v0.130.0。新增可安全公开的指引,将命令输出、会话记录、shell快照、日志、辅助脚本和有意存放的密钥库视为独立审计面。 91 95
2026-05-13 指南v2.26:最新分支维护检查。本地codex --version返回codex-cli 0.130.0;稳定版指南指引仍固定为CLI v0.130.0。v0.131.0系列已达到alpha.9,但仍为预发布版本,未被提升至指南标题或TL;DR。94 91 94
2026-05-09 指南v2.25:CLI v0.130.0稳定版(2026年5月8日,23:09 UTC)。新增用于无头app-server控制的codex remote-control顶级命令(#21424);插件详情显示捆绑hooks,插件共享提供链接元数据、可发现性控制和更新后的共享设置(#21447、#21495、#21637);app-server线程分页支持未加载/摘要/完整轮次视图(#21566);通过AWS aws login控制台登录凭据进行Bedrock认证(#21623);多环境会话中的view_image通过所选环境解析(#21143);运行中线程的app-server配置实时刷新(#21187);从codex exec启动横幅中移除“research preview”措辞(#21683);可配置的OpenTelemetry追踪元数据,以及更丰富的审查/反馈分析(#21556、#18747、#21434、#21498);Linux sandbox启动加固,Windows sandbox为桌面运行时二进制缓存授予权限(#21564)。v0.131.0 alpha线正在推进(5月9日发布alpha.1、alpha.2、alpha.4,随后于5月12日发布alpha.9)。仅脚注:GPT-5.5 Instant于2026年5月5日向免费层级推出。92 91
2026-05-08 指南v2.24:Codex for Chrome(2026年5月7日)。将Chrome扩展作为第五个Codex使用界面,与CLI、桌面应用、IDE扩展和云端并列。该扩展可在后台跨标签页并行工作,不会接管浏览器,并可按站点设置控制允许列表。更新“关键要点”和“核心交互界面”,以反映5个而非4个界面。 90
2026-05-07 指南v2.23:CLI v0.129.0稳定版(2026年5月7日,17:02 UTC)。新增编辑器中的模态Vim编辑(/vim+可配置的默认模式),重新设计TUI工作流选择器(更易恢复/分叉、原始回滚缓冲区模式),TUI内/hooks浏览器,支持主题的状态行及可选PR+分支变更摘要,插件管理升级(工作区共享、共享访问控制、来源筛选、市场操作),/goal生命周期调整(实验性目标在恢复后将保持暂停,除非再次选择启用),Linux sandbox启动加固,Windows sandbox可靠性改进,以及Bubblewrap升级至0.11.2并包含上游安全补丁。同时记录了2026年5月使用限额提升(Codex Plus的5小时限额提高25倍,$100/月层级翻倍,均持续至2026年5月31日)。 89
2026-05-05 指南v2.22:将当前指南同步至CLI v0.128.0。新增持久化/goal工作流、codex update、可配置TUI键位映射、明确的权限配置文件指南,以及当前codex plugin marketplace命令语法。通过标记js_repl已移除、以显式sandbox/审批标志或权限配置文件替换--full-auto示例,并依据OpenAI在2026年7月23日的弃用表标记旧版GPT-5.2/5.1 Codex模型,修正了过时指南。 86 87 88
2026-04-24 指南v2.21:GPT-5.5发布(2026年4月23日至24日)+CLI v0.122.0–v0.125.0。GPT-5.5是OpenAI的新旗舰模型——Codex中的上下文窗口为400K(API中为1M),输入/输出价格为每MTok$5/$30(为GPT-5.4价格的2倍,但在token效率提升后,有效增幅约为20%)。基准测试:Terminal-Bench 2.0达到82.7%(SOTA)、GDPval为84.9%、OSWorld-Verified为78.7%、Tau2-bench Telecom为98.0%。可用于Codex CLI/web/desktop和API;建议作为大多数Codex任务的默认选择。ChatGPT Plus/Pro/Business/Enterprise/Edu/Go于4月23日推出;API于4月24日推出。包括Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render和Superpowers在内的90多家新插件合作伙伴CLI v0.122.0:文件系统拒绝读取glob策略+受管拒绝读取要求+平台sandbox强制执行+忽略用户配置/规则的隔离codex exec运行;默认启用工具发现和图像生成;为MCP和js_repl提供带原始细节元数据的更高细节图像处理;跨客户端解决app-server过期提示;恢复/分叉的线程立即重放token使用情况;remote-control启动可容忍缺少ChatGPT认证;通过app-server会话,MCP启动取消再次可用;内部拆分为codex-core-pluginsCLI v0.123.0:内置amazon-bedrock模型提供商,支持AWS配置文件;提供用于完整MCP诊断、资源和资源模板的/mcp verbose(普通/mcp保持快速);插件MCP加载在.mcp.json中同时接受mcpServers和顶级服务器映射;实时交接将转录增量传递给后台agents(并提供明确的保持静默选项);远程环境支持特定主机的remote_sandbox_config;刷新捆绑模型元数据(当时默认使用gpt-5.4)。修复:回滚后的/copy、shell命令运行期间排队的文本、VS Code WSL Unicode/死键输入、过期代理环境恢复、codex exec继承根级共享标志、TUI中泄露的审查提示。CLI v0.124.0:TUI快速推理控制(Alt+,降低/Alt+.提高);接受模型升级后,推理将重置为新模型的默认值;app-server会话管理多个环境,可按轮次选择环境+工作目录;为OpenAI兼容提供商提供一流Amazon Bedrock支持(AWS SigV4签名、凭据认证);远程插件市场提供可靠的详情查询和更大的结果页;hooks现已稳定——可在config.tomlrequirements.toml中内联配置,观察MCP工具+apply_patch+长时间运行的Bash会话;符合条件的ChatGPT套餐默认使用Fast服务层级,除非明确选择退出。修复:Cloudflarecookies在已批准的ChatGPT主机间保留、高负载下的websocket可靠性、旁支对话间的权限模式漂移、wait_agent邮箱队列时序、本地stdio MCP相对命令路径解析、启动受管配置边缘情况。CLI v0.125.0(4月24日):app-server Unix socket传输,支持分页的恢复/分叉,粘性环境,远程线程配置/存储基础设施;app-server插件管理可安装远程插件并升级已配置市场;权限配置文件可在TUI会话、用户轮次、MCP sandbox状态、shell提权和app-server APIs之间往返保留;模型提供商负责模型发现,并向应用客户端公开AWS/Bedrock账户状态;codex exec --json报告推理token使用量;推出追踪记录工具/代码模式/会话/多agent关系,并提供调试归约器命令。修复:/review中断不再导致TUI卡死、exec-server输出/流关闭处理、app-server遵循显式untrusted项目配置、通知突发期间websocket断开、Windows sandbox启动和后台进程处理、线程限制和agent路径的配置架构验证。 83 84 85
2026-04-16 指南v2.20:CLI v0.121.0(2026-04-15)。插件市场codex marketplace add <source>),支持GitHub、git URL、本地目录和marketplace.json来源类型。TUI反向历史搜索Ctrl+R)和slash command调用。TUI中的Memories菜单支持重置/删除;内存重置现会保留过去的rollout。第2阶段内存整合模型升级至GPT-5.4安全devcontainer配置文件采用Bubblewrap sandbox(仅限WSL2;拒绝WSL1)。macOS sandbox:解除Unix socket允许列表和私有DNS限制。danger-full-access仅拒绝列表模式已移除——完全访问现为二元状态。MCP工具通过命名空间注册;接通supports_parallel_tool_calls标志;sandbox状态元数据流经MCP工具元数据。Guardian审查会话禁用hooks。状态行增加上下文百分比指示器;CLI更新公告显示新版本。Windows的resume --last已修复以支持原样路径。用于本地线程查询的codex-thread-store接口。 82
2026-04-13 指南v2.19:CLI v0.119.0–v0.120.0。实时语音会话(V2 WebRTC,可配置传输)。MCP Apps支持资源读取、引导和文件上传。实验性codex exec-server。可按ID或名称使用/resumeCtrl+O复制最新回复。TUI中的Hook活动改进。SessionStart hooks区分/clear 80 81
2026-04-04 指南v2.18:更新Business定价($25/月→年付$20/月)。为Business/Enterprise新增仅限Codex的按量付费席位。 79
2026-04-01 指南v2.17 已更新至CLIv0.118.0:Windows仅代理沙箱网络(操作系统级出站流量)、ChatGPT设备代码认证流程、codex exec提示词加stdin、适用于自定义提供商的动态bearer token刷新。首次创建时保护.codex文件。修复Linux bwrap PATH发现问题。修复TUI app-server回归问题(hook回放、/copy/resume <name>/agent、skills选择器滚动)。MCP启动更稳健(更长的启动窗口、警告显示)。修复Windows apply_patch ACL问题。在模型表中新增GPT-5.4 mini(400K上下文、30% GPT-5.4配额、速度快2倍)。新增Codex Security章节(研究预览、上下文感知的漏洞检测)。 78 76 77
2026-03-31 CLI 0.118.0 通过操作系统级出站规则实现Windows仅代理沙箱网络,面向app-server客户端的ChatGPT设备代码认证流程,codex exec提示词加stdin工作流(管道输入加独立提示词),以及适用于自定义模型提供商的动态bearer token获取/刷新。修复:首次创建时保护.codex文件、Linux bwrap PATH发现、TUI app-server回归问题(hook通知回放、/copy/resume <name>/agent线程、skills选择器滚动)、MCP启动稳健性(更长的启动窗口、失败警告)、Windows apply_patch冗余writable-root ACL变动。 78
2026-03-17 GPT-5.4 mini发布:400K上下文、每MTok $0.75/$4.50、占GPT-5.4配额的30%、速度快2倍。可在Codex app、CLI、IDE扩展和网页端使用。非常适合子代理/并行子任务委派。 76
2026-03-06 Codex Security研究预览:通过Codex web为Pro/Enterprise/Business/Edu提供上下文感知的应用程序安全审查。已扫描120万次提交,发现10,561项高严重性问题,并在OpenSSH/GnuTLS/Chromium中分配了14个CVE。 77
2026-03-30 指南v2.16 已更新至CLIv0.117.0:一等插件(启动时按产品范围同步、/plugins浏览器、安装/移除)、子代理v2(基于路径的地址、结构化代理间消息、代理列表)、/title终端标题选择器、默认启用app-server TUI(!shell命令、文件系统监视、使用bearer认证的远程WebSocket、跨会话提示词历史回忆)、图像工作流改进(view_image返回URL、可重新打开生成的图像、恢复后保留历史记录)、移除旧版artifact工具(停用read_filegrep_files)、面向旧版发行版的Linux沙箱改进、Windows受限token沙箱改进。 75
2026-03-28 CLI 0.117.0 一等插件,启动时按产品范围同步,并提供/pluginsTUI浏览器。子代理v2:基于路径的地址(/root/agent_a)、结构化代理间消息、代理列表。TUI和app-server TUI中的/title终端标题选择器。App-server客户端:!shell命令、文件系统监视、使用bearer认证的远程WebSocket。图像工作流:view_image返回URL、可重新打开生成的图像、恢复后保留历史记录。app-server TUI跨会话提示词历史回忆。默认启用app-server TUI。移除旧版artifact工具;停用旧的read_filegrep_files。面向旧版发行版的Linux沙箱改进。Windows受限token沙箱改进。 75
2026-03-21 指南v2.15 已更新至CLIv0.116.0:UserPromptSubmithook事件(共5个)、app-server TUI中的ChatGPT设备代码认证、更顺畅的插件安装(建议允许列表和远程同步)、realtime会话以最近线程上下文启动、减少音频自我中断。修复:WebSocket首轮延迟、远程恢复/fork的对话历史、符号链接检出/AppArmor上的Linux沙箱、代理任务收尾竞争条件。 74
2026-03-19 CLI 0.116.0 UserPromptSubmithook(在执行前阻止/增强提示词)、TUI中的ChatGPT设备代码认证、通过允许列表/远程同步实现更顺畅的插件设置、带最近线程上下文的realtime会话、减少音频自我中断。修复:WebSocket预热时首轮卡死、远程恢复/fork的对话历史、符号链接检出/AppArmor上的Linux沙箱启动、代理任务收尾竞争。已合并77个PR。 74
2026-03-18 指南v2.14 已更新至CLIv0.115.0:通过view_imagecodex.emitImage全分辨率检查图像,js_repl公开codex.cwd/codex.homeDir,realtime WebSocket转录模式,app-server v2文件系统RPC,带guardian子代理的Smart Approvalsapprovals_reviewer = "guardian_subagent"),Responses API工具搜索。错误修复:子代理沙箱继承、js_repl U+2028/U+2029卡死、TUI退出停滞、使用codex exec --profile时保留配置文件设置、MCP/引导改进、HTTP/1 CONNECT代理。 73
2026-03-16 CLI 0.115.0 通过view_imagecodex.emitImage(..., detail: "original")全分辨率检查图像,js_repl通过持久工具引用公开codex.cwdcodex.homeDir,带转录模式和v2交接的realtime WebSocket会话,app-server v2文件系统RPC(读取/写入/复制/目录操作/路径监视),Smart Approvals经由guardian子代理处理,app集成使用Responses API工具搜索并提供回退。修复:生成的子代理更可靠地继承沙箱/网络规则,js_repl不再在U+2028/U+2029上卡死,已解决TUI退出停滞,使用codex exec --profile时保留配置文件设置,改进MCP/引导流程,本地网络代理以HTTP/1提供CONNECT服务。 73
2026-03-13 指南v2.13 App v26.312:可自定义主题(颜色+字体)、改版后的Automations,支持本地/worktree执行及每次运行的推理等级。新增winget安装方式。新增GPT-5.1弃用说明(3月11日——已从ChatGPT移除,自动迁移至GPT-5.3/5.4)。 71 72
2026-03-12 App v26.312 在Settings中提供带颜色控件和字体选择的可自定义主题,改版后的Automations界面支持本地或worktree执行模式及自定义推理等级,并进行了性能改进。 72
2026-03-11 指南v2.12 已更新至CLIv0.114.0:实验性hooks引擎(SessionStart、Stop事件)、实验性代码模式、健康检查端点、禁用系统skills配置、交接转录上下文、增强的$提及选择器。将Hooks章节更新为4个事件。修复Windows Desktop App章节(现已发布)。将Quick Reference Card模型更新至2026年3月。 70
2026-03-11 CLI 0.114.0 用于隔离编码工作流的实验性代码模式,具有SessionStart和Stop事件的实验性hooks引擎,WebSocket app-server健康检查端点(/readyz、/healthz),用于禁用捆绑系统skills的配置开关,交接携带realtime转录上下文,增强的$提及选择器支持skill/app/plugin标签。错误修复:Linux tmux崩溃、重新打开的线程卡在运行中、旧版权限处理、审批流程持久性。 70
2026-03-10 指南v2.11 已更新至CLIv0.113.0:@plugin提及(v0.112.0)、request_permissions工具、permission-profile配置语言、插件市场扩展(v0.113.0)。新增@plugin Mentions、Plugin Marketplace、Runtime Permission Requests和Permission-Profile Config Language章节。 68 69
2026-03-10 CLI 0.113.0 内置request_permissions工具,用于运行时权限请求;插件市场发现,具有更丰富的元数据/安装时认证检查/卸载端点;app-server流式stdin/stdout/stderr,支持TTY/PTY;permission-profile配置语言,具有拆分的文件系统/网络沙箱策略;图像生成保存至CWD;具有完整工具配置的网页搜索设置;强化网络代理策略,拒绝全局通配符域名 69
2026-03-08 CLI 0.112.0 @plugin提及,可在聊天中引用插件并自动包含上下文;TUI选择器新增模型选择界面;可执行permission profile合并为每轮沙箱策略,用于zsh-fork skill执行;JS REPL状态处理修复(失败cell后绑定仍会保留);app-server websocket关闭时将SIGTERM视为Ctrl-C;Linux bubblewrap始终取消共享用户命名空间;改进macOS沙箱网络/unix-socket处理 68
2026-03-06 指南v2.10 已更新至CLIv0.111.0:将GPT-5.4作为推荐模型(1M上下文)、默认快速模式、插件系统(v0.110.0)、js_repl动态导入、持久化/fast开关、Windows安装程序。面向Windows的Codex App(v26.304)。通过与Cerebras合作提供GPT-5.3-Codex-Spark。更新模型表、流程图、配置文件。新增Plugins章节。 64 65 66 67
2026-03-05 CLI 0.111.0 默认快速模式,js_repl针对本地文件的动态导入,会话启动时的插件发现,图像工作流支持,恢复线程时保留git上下文 65
2026-03-05 GPT-5.4发布:旗舰前沿模型、1M上下文、原生计算机使用,可在所有Codex界面使用 64
2026-03-05 CLI 0.110.0 面向skills/MCP/应用连接器的插件系统、多智能体审批提示、持久化/fast开关、工作区范围内的记忆写入、Windows安装脚本 65
2026-03-04 App v26.304 适用于Windows的Codex App:原生PowerShell支持、原生沙盒、无需WSL即可使用skills/automations/worktrees 66
2026-03-03 App v26.303 worktree自动清理开关、支持从Local交接至Worktree、明确提供英语语言选项 66
2026-03-02 Guide v2.9 更新至CLIv0.107.0:将线程分叉为子智能体、实时语音设备选择、可配置记忆及codex debug clear-memories、自定义工具多模态输出。新增App v26.226:编辑器中的MCP快捷方式、审查评论中的@提及。 62 63
2026-03-02 CLI 0.107.0 将线程分叉为子智能体、可选择麦克风/扬声器设备的实时语音会话、自定义工具多模态输出、可配置记忆及codex debug clear-memories、错误修复 62
2026-02-28 Guide v2.8 更新至CLIv0.106.0:新增直接安装脚本、修复zsh-fork沙盒绕过、约100万字符输入上限、Linux/dev文件系统、灵活的审批控制、JS REPL升级至/experimental(Node 22.22.0+)、基于diff的记忆遗忘、TUI语法高亮+/theme、/copy、/clear、Ctrl-L、语音转写、spawn_agents_on_csv、Default模式下的request_user_input。新增v0.105.0和v0.106.0更新日志条目。 60 61
2026-02-26 CLI 0.106.0 直接安装脚本、js_repl在Node 22.22.0最低版本要求下升级至/experimental、Default模式下的request_user_input、面向API用户的CLI模型列表中可见5.3-codex、按使用情况感知选择的基于diff记忆遗忘、修复zsh-fork沙盒绕过、约100万字符输入上限、改进TUI文件链接渲染、修复子智能体Ctrl-C处理 60
2026-02-25 CLI 0.105.0 TUI通过/theme选择器对围栏代码块和diff进行语法高亮、语音转写(空格键听写,实验性)、用于多智能体扇出的spawn_agents_on_csv及进度/ETA、/copy /clear Ctrl-L命令、灵活的审批控制(额外沙盒权限、细粒度拒绝)、可点击的换行链接、用于沙盒命令的Linux/dev文件系统、js_repl错误报告改进 61
2026-02-24 Guide v2.7 扩展访问/定价部分:新增Free/Go促销层级、付费套餐2倍速率限制、各套餐使用限制(5小时窗口)、积分成本表。新增allow_login_shell配置键。 51
2026-02-22 Guide v2.6 新增遗漏的配置键:features.multi_agentfeatures.apply_patch_freeformfeatures.search_toolagents.*(多智能体角色)、model_context_windowmodel_auto_compact_token_limitmcp_oauth_callback_portmcp_oauth_credentials_storenotify。新增App v26.217更新日志条目。 50
2026-02-19 Guide v2.5 将版本引用更新至CLI0.104.0,新增v0.103.0和v0.104.0更新日志条目,新增WS_PROXY/WSS_PROXY代理支持、独立审批ID、提交共同作者归属,以command_attribution替换已移除的remote_models功能标志。
2026-02-18 CLI 0.104.0 WS_PROXY/WSS_PROXY WebSocket代理支持、多步骤命令的独立审批ID、线程归档/取消归档通知 49
2026-02-17 App v26.217 通过拖放重新排列排队消息、模型降级警告、改进模糊文件搜索并在重启后恢复附件 50
2026-02-17 CLI 0.103.0 通过prepare-commit-msg hook实现提交共同作者归属(可通过command_attribution配置)、更丰富的应用列表元数据/品牌信息、移除remote_models功能标志 48
2026-02-17 Guide v2.4 更新CLI0.102.0的所有版本引用,新增v0.102.0更新日志条目和脚注,更新子智能体说明以纳入可配置的多智能体角色。
2026-02-17 CLI 0.102.0 统一权限流程、结构化网络审批、可自定义的多智能体角色、模型重路由通知、js_repl稳定性修复 47
2026-02-16 Guide v2.3 修正迁移表:hooks现已存在(v0.99.0+)、确认子智能体存在(最多6个)、模型列表完整。新增专门的Hooks部分(AfterAgent、AfterToolUse、迁移模式)。修正Recipe 5中的虚构命令(cloud start→cloud exec,cloud pull→apply)。修正codex authcodex login。Windows沙盒从实验性功能升级。Linux Bubblewrap现已随附/内置。新增minimal推理强度级别。扩展记忆部分(v0.101.0改进、memory与AGENTS.md的区别)。更新AGENTS.md采用者列表(60,000+项目、Linux Foundation治理)。更新Copilot迁移表。修正[EXPERIMENTAL]大小写一致性。新增ReadOnlyAccess策略文档、JS REPL Runtime部分、生产环境Deploy skill示例,扩展成本部分(隐藏token开销、团队成本管理)。为20个未标记代码块添加标签。验证全部30个ToC锚点。评估后修正:更正/permissions术语(approval mode→approval policy)、重命名重复的“Project Trust”标题、缓和chat/completions弃用表述、扩展OpenTelemetry部分并加入配置示例、使迁移中“更难逃逸”的表述更精确。 Deliberation审计
2026-02-16 Guide v2.2 在更新日志中新增19个历史CLI里程碑版本(v0.2.0–v0.91.0)。将批量24引用替换为20个独立版本脚注(3559)。新增59 Apache 2.0许可证引用。为codex-linux-sandbox参考资料新增5引用。为MDM偏好设置域新增21引用。更新6中有关Seatbelt的机器人拦截说明。新增关于无法验证的OpenAI博客URL的说明。脚注总数:56(原为36)。 Deliberation审计
2026-02-15 Guide v2.1 修正企业部分(managed-admin-config.toml→requirements.toml,并使用已验证的TOML键),将272K上下文限定为带引用的输入窗口,新增6 Seatbelt引用URL,新增Key Takeaways区块,修复风格违规,精简元描述,扩展AGENTS.md采用者列表。 Blog evaluator审计
2026-02-14 Guide v2 重大修订:对模型(272K上下文)、配置键、功能标志、定价、企业配置、CI/CD action、SDK API、MCP选项、codex exec标志、桌面应用功能、迁移比较进行Codex验证后的修正。移除无法验证的声明。 自审
2026-02-12 CLI 0.101.0 模型解析改进、记忆优化、稳定性提升 35
2026-02-12 CLI 0.100.0 实验性JS REPL、多个速率限制、WebSocket传输、记忆命令、增强沙盒 36
2026-02-12 App v260212 对话分叉、浮动弹出窗口、Windows alpha版 17
2026-02-12 GPT-5.3-Codex-Spark发布(低延迟交互式变体) 25
2026-02-11 CLI 0.99.0 并发shell命令、/statusline、可排序恢复选择器、GIF/WebP支持、shell快照 37
2026-02-06 CLI 0.98.0 GPT-5.3-Codex支持、steer模式稳定并成为默认设置、模型切换修复 38
2026-02-06 CLI 0.97.0 “允许并记住”MCP审批、实时skill检测、/config诊断、记忆基础设施 39
2026-02-06 CLI 0.96.0 异步线程/compact v2、WebSocket速率限制、非Windows上的unified_exec、配置来源 40
2026-02-06 CLI 0.95.0 codex app命令、个人skills、并行shell工具、git加固 41
2026-02-05 GPT-5.3-Codex发布——统一模型、速度提升25%、端到端计算机操作 26
2026-02-02 Codex Desktop App发布(macOS)——多任务处理、worktrees、automations 16
2026-01-30 CLI 0.94.0 Plan模式成为默认设置、personality稳定、来自.agents/skills的skills、运行时指标 42
2026-01-29 CLI 0.93.0 SOCKS5代理、Plan模式流式输出、/apps、智能审批成为默认设置、SQLite日志 43
2026-01-29 CLI 0.92.0 APIv2线程、线程筛选、MCP OAuth范围、多智能体协作 44
2026-01-25 CLI 0.91.0 将最大子智能体数量从12降至6,以加强资源防护措施 45
2026-01-21 CLI 0.88.0 设备代码认证回退、协作模式、/fork、远程模型、model_personality配置 46
2026-01-06 CLI 0.78.0 Ctrl+G外部编辑器、感知项目的配置分层、macOS MDM配置、TUI2记录导航、.dmg安装程序 52
2025-12-18 GPT-5.2-Codex发布——上下文压缩、重构/迁移、网络安全 27
2025-12-09 CLI 0.66.0 Exec策略系统(TUI白名单、沙盒拒绝修订)、CRLF保留、Linux Sigstore签名 53
2025-11-19 GPT-5.1-Codex-Max——多窗口压缩、Windows训练、思考token减少30% 28
2025-11-19 CLI 0.59.0 原生压缩、工具输出上限提升至10K token、Windows Agent模式沙盒、/status中的积分 54
2025-10-25 CLI 0.50.0 /feedback诊断、沙箱违规风险评估、MCP启动改进、环境变量脱敏 55
2025-10-06 DevDay 上 Codex 正式发布——Slack 集成、SDK、管理员工具 29
2025-10-06 CLI 0.45.0 重大变更:codex login --api-key--with-api-key(stdin)。OAuth MCP身份验证、并行工具调用、脉冲圆点 UI 56
2025-09-23 GPT-5-Codex + IDE 扩展 + CLI改版——图像、网页搜索、代码审查 30
2025-09-23 CLI 0.40.0 默认模型→gpt-5-codex、在 220K tokens 时自动压缩、/review命令、git 撤销、Windows 二进制支持 57
2025-06-30 CLI 0.2.0 首个 Rust 二进制版本发布——适用于 macOS(aarch64/x86_64)和 Linux(gnu/musl)的预构建二进制文件、codex-execcodex-linux-sandbox工具 58
2025-06 宣布 Rust 重写(“Codex CLI is Going Native”) 31
2025-06-03 扩大 Plus 用户范围、云端互联网访问、PR 更新、语音听写 32
2025-05-16 Codex Cloud 发布——采用 codex-1 模型的云端代理、GitHub PR 创建 33
2025-04-16 Codex CLI开源发布(Apache 2.0、TypeScript、codex-mini-latest)59 1

参考资料

关于OpenAI博客URL的说明:参考文献162530336466677677链接至openai.com/index/博客文章。由于Cloudflare机器人保护,这些文章会对自动访问返回HTTP 403。通过标准网页浏览器访问时,这些URL有效。


  1. GitHub — openai/codex — 开源仓库、发布版本和讨论。 

  2. Codex CLI Windows 支持 — Windows 安装和 WSL 指南。 

  3. Codex IDE 扩展 — VS Code、Cursor 和 Windsurf 集成。 

  4. Codex Cloud — Cloud 任务文档和互联网访问控制。 

  5. Codex Security — Sandbox 架构和安全模型。 

  6. macOS Seatbelt Sandbox — Apple sandbox-exec 框架的社区文档(Apple 尚未发布官方开发者文档)。注意:此 wiki 可能会阻止自动访问(HTTP 403);另请参阅 macOS 上的 man sandbox-exec。 

  7. Linux Landlock LSM — 内核文件系统访问控制。 

  8. 突破 Sandbox — 社区 Sandbox 配置模式。 

  9. AGENTS.md 开放标准 — Linux Foundation 旗下的跨工具指令标准。 

  10. 使用 AGENTS.md 的自定义指令 — 官方指南。 

  11. Codex MCP 集成 — MCP 服务器配置和管理。 

  12. 使用 Agents SDK 构建工作流 — 将 Codex 作为 MCP 服务器,用于多代理编排。 

  13. Agent Skills — Skills 系统文档。 

  14. Codex CLI 功能 — Plan mode、steer mode 和协作功能。 

  15. 非交互模式codex exec 文档。 

  16. 推出 Codex App — 桌面应用发布公告。 

  17. Codex App 文档 — 桌面应用功能和故障排除。 

  18. Codex GitHub Action — CI/CD 集成。 

  19. Codex SDK — TypeScript SDK 文档。 

  20. Codex 定价 — 订阅和 API 定价。 

  21. Codex 配置参考 — 企业 requirements.toml 架构和 MDM 分发。 

  22. 使用 Codex 的最佳实践 — 社区论坛帖子。 

  23. feiskyer/codex-settings — 社区维护的配置、skills 和提示词。 

  24. Codex CLI 发布版本 — GitHub 发布说明。 

  25. 推出 GPT-5.3-Codex-Spark — Cerebras 合作伙伴关系,1000+ tok/s。 

  26. 推出 GPT-5.3-Codex — 统一模型发布。 

  27. 推出 GPT-5.2-Codex — 上下文压缩和大规模变更。 

  28. 使用 GPT-5.1-Codex-Max 构建更多内容 — 多窗口压缩。 

  29. Codex 现已正式发布 — DevDay 2025 公告。 

  30. 推出 Codex 升级功能 — GPT-5-Codex + IDE 扩展。 

  31. Codex CLI 正走向原生 — Rust 重写讨论。 

  32. Codex 更新:互联网访问和 Plus 推出 — 2025年6月扩展。 

  33. 推出 Codex — Cloud 代理发布。 

  34. 弃用 Codex 中的 chat/completions 支持 — OpenAI 宣布移除 Codex 的 chat/completions API,已于2026年2月完成。 

  35. Codex CLI v0.101.0 — 模型解析改进、memory 优化、稳定性提升。2026年2月12日。 

  36. Codex CLI v0.100.0 — 实验性 JS REPL、多个速率限制、WebSocket 传输、memory 命令、增强的 Sandbox。2026年2月12日。 

  37. Codex CLI v0.99.0 — 并发 shell 命令、/statusline、可排序的恢复选择器、GIF/WebP 支持、shell 快照。2026年2月11日。 

  38. Codex CLI v0.98.0 — 支持 GPT-5.3-Codex,steer mode 已稳定并成为默认模式,模型切换修复。2026年2月6日。 

  39. Codex CLI v0.97.0 — “允许并记住”MCP 审批、实时 skill 检测、/config 诊断、memory 管道。2026年2月6日。 

  40. Codex CLI v0.96.0 — 异步 thread/compact v2、WebSocket 速率限制、非 Windows 平台的 unified_exec、配置来源。2026年2月6日。 

  41. Codex CLI v0.95.0codex app 命令、个人 skills、并行 shell 工具、git 加固。2026年2月6日。 

  42. Codex CLI v0.94.0 — Plan mode 成为默认模式,personality 已稳定,来自 .agents/skills 的 skills,运行时指标。2026年1月30日。 

  43. Codex CLI v0.93.0 — SOCKS5 代理、plan mode 流式传输、/apps、智能审批成为默认设置、SQLite 日志。2026年1月29日。 

  44. Codex CLI v0.92.0 — API v2 threads、thread 筛选、MCP OAuth scopes、多代理协作。2026年1月29日。 

  45. Codex CLI v0.91.0 — 将最大子代理数量从12减少到6,以收紧资源防护边界。2026年1月25日。 

  46. Codex CLI v0.88.0 — 设备代码认证回退、协作模式、/fork、远程模型、model_personality 配置。2026年1月21日。 

  47. Codex CLI v0.102.0 — 统一权限流程、结构化网络审批、可自定义的多代理角色、模型重路由通知。2026年2月17日。 

  48. Codex CLI v0.103.0 — 通过 prepare-commit-msg hook 添加提交共同作者署名、更丰富的应用列表元数据/品牌信息、移除 remote_models 功能标志。2026年2月17日。 

  49. Codex CLI v0.104.0 — 支持 WS_PROXY/WSS_PROXY WebSocket 代理、命令使用不同的审批 ID、thread 归档/取消归档通知。2026年2月18日。 

  50. Codex 更新日志 — Codex App v26.217:拖放重新排序、模型降级警告、模糊文件搜索改进。Codex 配置参考 — 完整配置键参考。2026年2月。 

  51. Codex 定价 — 计划层级、每5小时窗口的使用限制、积分成本,以及 Free/Go 推广访问。2026年2月。 

  52. Codex CLI v0.78.0Ctrl+G 外部编辑器、项目感知型配置分层、macOS MDM 配置、TUI2 文稿导航、.dmg 安装程序。2026年1月6日。 

  53. Codex CLI v0.66.0 — Exec 策略系统、Windows 上的 CRLF 保留、Cloud exec --branch、Linux Sigstore 签名。2025年12月9日。 

  54. Codex CLI v0.59.0 — 原生压缩、工具输出限制提高到10K tokens、Windows Agent mode Sandbox、/status 中的积分。2025年11月19日。 

  55. Codex CLI v0.50.0/feedback 诊断、Sandbox 违规风险评估、MCP 启动改进、环境变量脱敏。2025年10月25日。 

  56. Codex CLI v0.45.0 — 重大变更:codex login --api-key--with-api-key(stdin)。OAuth MCP 身份验证、并行工具调用。2025年10月6日。 

  57. Codex CLI v0.40.0 — 默认模型 → gpt-5-codex,在220K tokens时自动压缩,/review 命令,git 撤销,Windows 二进制文件。2025年9月23日。 

  58. Codex CLI v0.2.0 — 首个 Rust 二进制版本。适用于 macOS(aarch64/x86_64)和 Linux(gnu/musl)的预构建二进制文件,以及 codex-execcodex-linux-sandbox 工具。2025年6月30日。 

  59. GitHub — openai/codex LICENSE — Apache License 2.0。最初于2025年4月开源发布。 

  60. Codex CLI v0.106.0 — 直接安装脚本,js_repl 提升至 /experimental(Node 22.22.0+),Default 模式中的 request_user_input,基于差异的内存遗忘,zsh-fork sandbox 绕过修复,约100万字符输入上限,Ctrl-C 子代理修复。2026年2月26日。 

  61. Codex CLI v0.105.0 — 通过 /theme 实现 TUI 语法高亮、语音转录、spawn_agents_on_csv、/copy /clear Ctrl-L、灵活的审批控制、Linux /dev 文件系统、js_repl 错误恢复。2026年2月25日。 

  62. Codex CLI v0.107.0 — 将线程分叉为子代理、实时语音设备选择、自定义工具多模态输出、可通过 codex debug clear-memories 配置的记忆。2026年3月2日。 

  63. Codex Changelog — App v26.226 — 编辑器中的 MCP 快捷方式、审查评论中的 @提及、Mermaid 图表错误处理。2026年2月26日。 

  64. Introducing GPT-5.4 — 旗舰前沿模型,结合 GPT-5.3-Codex 编程能力、更强的推理能力、原生计算机使用功能和100万上下文窗口。2026年3月5日。 

  65. Codex CLI v0.110.0–v0.111.0 — 面向 skills/MCP/app connectors 的插件系统(v0.110.0)、默认快速模式、js_repl 动态导入、会话启动时发现插件(v0.111.0)。2026年3月5日。 

  66. Codex App for Windows — 原生 Windows 应用,支持 PowerShell、原生 sandbox、skills/automations/worktrees。App v26.304(2026年3月4日)、v26.303(2026年3月3日)。 

  67. Introducing GPT-5.2-Codex — GPT-5.3-Codex-Spark:仅文本的研究预览模型,针对近乎即时的编程迭代进行了优化。通过与 Cerebras 的合作向 ChatGPT Pro 用户提供。128K 上下文。 

  68. Codex CLI v0.112.0 — 自动包含上下文的 @plugin 提及、TUI 模型选择界面、按轮次 sandbox 策略中的可执行权限配置文件、JS REPL 状态修复、SIGTERM 处理、Linux bubblewrap 用户命名空间、macOS sandbox 改进。2026年3月8日。 

  69. Codex CLI v0.113.0 — 内置 request_permissions 工具、插件市场扩展(元数据、身份验证检查、卸载)、支持 TTY/PTY 的 app-server 流式传输、权限配置文件配置语言、图像生成保存至 CWD、web 搜索工具设置、强化的网络代理策略。2026年3月10日。 

  70. Codex CLI v0.114.0 — 实验性代码模式、实验性 hooks 引擎(SessionStart、Stop 事件)、WebSocket 健康检查端点、禁用系统 skills 配置、交接记录上下文、增强的 $ 提及选择器。2026年3月11日。 

  71. OpenAI Developer Changelog — March 11, 2026 — GPT-5.1 模型已从 ChatGPT 移除;现有对话将自动继续使用 GPT-5.3 Instant、GPT-5.4 Thinking 或 GPT-5.4 Pro。 

  72. Codex Changelog — App v26.312 — 可自定义主题,支持颜色控制和字体选择;改版后的 Automations 界面支持本地/worktree 执行和自定义推理级别;性能改进。2026年3月12日。 

  73. Codex CLI v0.115.0 — 通过 view_imagecodex.emitImage 进行全分辨率图像检查,js_repl 暴露 codex.cwd/codex.homeDir,实时 WebSocket 转录模式,app-server v2 文件系统 RPC,带 guardian 子代理的 Smart Approvals,Responses API 工具搜索。修复:子代理 sandbox 继承、js_repl U+2028/U+2029 卡死、TUI 退出停滞、配置文件设置保留、MCP/elicitation 改进。2026年3月16日。 

  74. Codex CLI v0.116.0UserPromptSubmit hook 事件、app-server TUI 中的 ChatGPT 设备代码身份验证、更流畅的插件安装(建议允许列表和远程同步)、携带近期线程上下文的实时会话、减少音频自我中断。修复:WebSocket 预热导致的首轮卡死、远程恢复/分叉的对话历史记录、符号链接检出/AppArmor 上的 Linux sandbox、代理任务完成竞态。合并77个 PR。2026年3月19日。 

  75. Codex CLI v0.117.0 — 一等插件(按产品范围同步、/plugins 浏览器、安装/移除)、子代理 v2(基于路径的地址、结构化消息传递、代理列表)、/title 终端标题选择器、默认启用 app-server TUI,支持 ! shell 命令/文件系统监控/远程 WebSocket bearer 身份验证/提示历史回调、图像工作流(view_image URL、可重新打开的生成图像、可跨恢复保留的历史记录)、移除旧版 artifact/read_file/grep_files 工具、面向旧版发行版的 Linux sandbox 改进、Windows 受限令牌 sandbox 改进。2026年3月28日。 

  76. Introducing GPT-5.4 mini and nano — GPT-5.4 mini:400K 上下文,每 MTok $0.75/$4.50,为 GPT-5.4 配额的30%,速度提升2倍。可在 Codex app、CLI、IDE extension 和 web 中使用。2026年3月17日。 

  77. Codex Security: now in research preview — 具备上下文感知能力的应用程序安全审查。通过 Codex web 向 Pro/Enterprise/Business/Edu 提供。已扫描120万次提交,发现10,561项高严重性问题,分配14个 CVE。2026年3月6日。 

  78. Codex CLI v0.118.0 — 仅代理的 Windows sandbox 网络、ChatGPT 设备代码身份验证、codex exec 提示加 stdin、动态 bearer token、.codex 文件保护、Linux bwrap 修复、TUI app-server 回归问题、MCP 启动稳健性、Windows apply_patch 修复。2026年3月31日。 

  79. Codex now offers pay-as-you-go pricing for teams。OpenAI,2026年4月2日。Business 年度定价降至每席位每月$20。Business 和 Enterprise 提供仅限 Codex 的席位,采用基于 token 的计费方式,无固定席位费用,也无速率限制。 

  80. Codex CLI v0.119.0。“v0.119.0:Realtime voice V2(WebRTC、可配置传输、语音选择、原生 TUI 媒体)、MCP Apps(资源读取、工具调用元数据、引导、文件上传)、远程工作流(出口 websocket、--cd 转发、codex exec-server)、Ctrl+O 复制响应、按 ID/名称使用 /resume、Warp OSC 9 通知。”2026年4月10日。 

  81. Codex CLI v0.120.0。“v0.120.0:Realtime V2 流式传输后台代理进度、hook 活动 UI 改进、SessionStart hooks 区分 /clear、代码模式中的 MCP outputSchema、Windows sandbox 符号链接处理、工具搜索排序修复。”2026年4月11日。 

  82. Codex CLI v0.121.0。2026年4月15日。插件市场(面向GitHub、git URL、本地目录、marketplace.json URL的codex marketplace add)+ app-server对应功能(#17087、#17717、#17756)。TUI反向历史搜索Ctrl+R,支持斜杠命令回调(#17550、#17336)。TUI记忆菜单,包含重置按钮和按条删除记忆功能(#17632、#17626、#17913、#17937、#17844)。第2阶段记忆整合模型升级为GPT-5.4(#17384)。重置记忆会保留过去的rollout(#17919)。使用Bubblewrap的安全devcontainer配置文件(仅限WSL2;拒绝WSL1)(#10431、#17547、#17559)。macOS沙盒:Unix socket允许列表(#17654)、解除对私有DNS的拦截(#17370)。移除仅使用拒绝列表的danger-full-access模式(#17732)。MCP Apps工具调用支持(#17364)、MCP工具命名空间(#17404)、supports_parallel_tool_calls标志接入(#17667)、通过MCP工具元数据提供沙盒状态元数据(#17763、#17957)、扁平化延迟工具调用(#17556)。Guardian审查会禁用hooks(#17872)。状态行中的上下文百分比指示器(#17637、#17420)。CLI更新公告(#17942)。codex-thread-store接口(#17659、#17824)。Windows中resume --last的原样路径修复(#17414)。合计180多项提交。完整PR列表还可参阅rust-v0.120.0...rust-v0.121.0比较URL。 

  83. Introducing GPT-5.5。OpenAI公告,2026年4月23日。上下文窗口:Codex中为400K,API中为1M(分别依据OpenAI的GPT-5.5-in-Codex可用性页面和GPT-5.5 API模型文档)。定价(API):每MTok输入$5/输出$30(为GPT-5.4费率的2倍;OpenAI表示,在token效率提升后,有效涨幅约为20%)。基准测试:Terminal-Bench 2.0为82.7%(当前公开可用模型中的SOTA)、GDPval为84.9%(44种职业)、OSWorld-Verified为78.7%(真实计算机操作)、Tau2-bench Telecom为98.0%(无需提示词调优)。4月23日起,Codex CLI/web/desktop面向ChatGPT Plus/Pro/Business/Enterprise/Edu/Go提供;4月24日起在OpenAI API中提供。OpenAI的官方指导意见:“GPT-5.5现已作为OpenAI最新的前沿模型在Codex中提供,适用于复杂编码、计算机使用、知识工作和研究工作流,并且是大多数Codex任务的推荐选择。”另请参阅:Introducing upgrades to Codex(2026年4月17日——后台计算机使用,以及90多个新的插件合作伙伴,包括Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render和Superpowers);NVIDIA博客:GPT-5.5在NVIDIA基础设施上驱动CodexTechCrunch:OpenAI发布GPT-5.5。 

  84. Codex CLI v0.122.0v0.123.0。v0.122.0:文件系统拒绝读取glob策略+托管拒绝读取要求+平台沙盒强制执行+隔离的codex exec运行(忽略用户配置或规则);默认启用工具发现和图像生成;为MCP和js_repl提供更高细节的图像处理及原始细节元数据;app-server跨客户端解决过期提示;恢复或分叉的线程会立即重放token使用情况;远程控制启动可容忍缺少ChatGPT身份验证;MCP启动取消可再次通过app-server会话正常工作;内部拆分为codex-core-plugins并重组connector。v0.123.0(2026年4月23日):内置amazon-bedrock模型提供商,支持可配置的AWS profile;/mcp verbose可提供完整MCP服务器诊断、资源和资源模板,同时保持普通/mcp快速运行;插件MCP加载同时接受.mcp.json中的mcpServers和顶层服务器映射;实时交接会将转录增量传递给后台agent,并允许显式静默停留;远程环境的特定主机remote_sandbox_config要求;刷新随附模型元数据。修复:回滚后的/copy会复制最新可见的助手回复(而非回滚前回复);手动shell命令运行期间提交的后续文本会排队处理(不再卡在Working状态);VS Code WSL终端中的Unicode/死键输入问题(该环境下禁用增强键盘模式);不再从shell快照恢复过期的proxy环境变量;codex exec继承根级共享标志,例如沙盒和模型选项;从TUI转录中移除泄露的审查提示。 

  85. Codex CLI v0.124.0v0.125.0。v0.124.0(2026年4月23日):TUI快速推理控制(Alt+,降低、Alt+.提高),模型升级时会将推理重置为新模型的默认值;app-server会话管理多个环境,可在远程设置中按轮次选择环境+工作目录;为OpenAI兼容提供商提供一等Amazon Bedrock支持(AWS SigV4签名、AWS凭据身份验证);远程插件市场支持可靠的详情查询和更大的结果页面;hooks现已稳定——可在config.tomlrequirements.toml中内联配置,观察MCP工具以及apply_patch和长时间运行的Bash会话;符合条件的ChatGPT套餐默认使用Fast服务层级,除非明确选择退出。修复:经批准的ChatGPT主机之间会保留Cloudflare cookies(减少身份验证失败);高负载下的websocket事件排空和更干净的关闭;权限模式漂移可跨边聊保留;邮箱中有排队工作时,wait_agent会立即返回;相对命令的本地stdio MCP启动在未显式使用cwd时会正确解析路径;启动托管配置边缘情况(未知功能要求会警告而非中止,cloud要求错误更加清晰)。v0.125.0(2026年4月24日):app-server集成支持Unix socket传输、适合分页的恢复/分叉、粘性环境、远程线程配置/存储接入;app-server插件管理可安装远程插件并升级已配置的市场;权限配置文件可在TUI会话、用户轮次、MCP沙盒状态、shell提权和app-server APIs之间往返保留;模型提供商负责模型发现,并向app客户端公开AWS/Bedrock账户状态;codex exec --json为程序化消费者报告推理token用量;rollout追踪记录工具、代码模式、会话和多agent关系,并提供调试reducer命令。修复:中断/review不再导致TUI卡死,改进exec-server输出处理和流关闭,app-server遵循显式不受信任的项目配置,修复通知突发期间websocket客户端断开问题、Windows沙盒启动和后台进程处理,并加强对线程限制、agent路径和MIME类型的配置架构验证。 

  86. Codex CLI v0.128.0。发布于2026年4月30日。新增持久化的/goal工作流、codex update、可配置的TUI键位映射、扩展的权限配置文件、插件市场改进、外部agent会话导入和MultiAgentV2配置更新;修复恢复/中断、TUI、网络、Windows沙盒、Bedrock、MCP和插件边缘情况;弃用--full-auto;移除js_repl。 

  87. OpenAI Codex配置参考Codex沙盒配置默认值。访问于2026年5月11日。记录了approval_policysandbox_modedefault_permissions[permissions.<name>.filesystem][permissions.<name>.network]、内置权限配置文件以及on-failure弃用信息。 

  88. OpenAI API弃用:2026-04-22旧版GPT模型快照。访问于2026年5月5日;在停用日期过后,于2026年7月24日再次验证。列出了2026年7月23日停用的旧版Codex相关模型快照,包括gpt-5.2-codexgpt-5.1-codexgpt-5.1-codex-maxgpt-5.1-codex-mini。推荐替代项已从最初的gpt-5.4gpt-5.4-mini更新为gpt-5.6-sol(用于codex/codex-max快照)和gpt-5.6-terra(用于codex-mini),与v0.145.0随附模型迁移保持一致。 

  89. Codex CLI v0.129.0。于2026年5月7日17:02 UTC发布。新增编辑器中的模态 Vim 编辑(/vim命令、可配置的默认模式)、重新设计的 TUI 工作流选择器(更易于恢复/分叉、原始滚动回溯模式)、用于发现和切换生命周期 hooks 的 TUI 内/hooks浏览器、支持主题的状态栏(可选 PR + 分支变更摘要)、插件管理升级(工作区共享、共享访问控制、源筛选、通过/plugins执行市场操作)、/goal生命周期变更(实验性目标在恢复后保持暂停状态,除非重新选择启用——这改变了此前 v0.128.0 的默认行为)、Linux sandbox 启动加固、Windows sandbox 可靠性改进,以及升级到 0.11.2 且包含上游安全补丁的内置 Bubblewrap。另请参阅:Codex ChangelogCodex CLI 页面——后者记录了2026年5月使用额度提升(Codex Plus 的 5 小时限额提升至 25×,100美元/月套餐额度翻倍,两者均截至2026年5月31日)。 

  90. Codex for Chrome以及Codex Changelog 中2026年5月7日的条目。根据公告:“借助全新的 Chrome 扩展程序,Codex 能更好地与浏览器中的应用和网站协作。它可在后台跨标签页并行工作,不会接管您的浏览器;您始终可以控制 Codex 能使用哪些网站。” 

  91. Codex CLI v0.130.0。于2026年5月8日23:09 UTC发布。新功能:用于无头 app-server 入口点的codex remote-control顶级命令(#21424);插件详情显示随附 hooks,插件共享公开链接元数据 + 可发现性控制 + 共享设置更新(#21447、#21495、#21637);app-server 线程分页,支持未加载/摘要/完整轮次项目视图(#21566);通过 AWS aws login控制台登录凭据进行 Bedrock 身份验证(#21623);多环境会话中的view_image通过所选环境解析(#21143)。错误修复:实时 app-server 线程无需重启即可获取配置变更(#21187);包括部分失败在内,轮次差异在apply_patch操作中保持准确(#21180、#21518);通过ThreadStore实现线程摘要/重命名/恢复/分叉,包括无路径线程(#21264、#21265、#21266);远程压缩为 v2 流发出response.processed,并在基于 API 键的压缩请求中省略service_tier(#21642、#21676);Windows sandbox 设置授予 sandbox 用户访问桌面运行时二进制缓存的权限(#21564);codex exec启动横幅不再显示“research preview”措辞(#21683)。杂项:可配置的 OpenTelemetry 跟踪元数据 + 更丰富的审查/反馈分析(#21556、#18747、#21434、#21498);Cargo 性能分析构建配置文件、Dependabot 冷却期、cargo-shear升级、完全限定的 GitHub Action 固定版本(#21436、#21547、#21574、#21584、#21599);移除未使用的设备密钥 APIs / 额外 skills 根目录 / 远程 thread-store 实现 / 以字符串为键的 MCP 工具映射(#21487、#21485、#21596、#21454)。比较 URL:rust-v0.129.0...rust-v0.130.0。另请参阅:Codex Changelog。 

  92. Codex Changelog。2026年5月5日至9日的历史背景:GPT-5.5 Instant 已向免费套餐推出,且 v0.131.0 alpha 版本线在随后于2026年5月18日发布的稳定版 v0.131.0 之前启动,后者记录于96。 

  93. 构建插件——从 CLI 添加市场。访问于2026年5月11日。记录了codex plugin marketplace add、可接受的市场源类型、--ref--sparse以及市场升级/移除命令。 

  94. Codex CLI v0.131.0-alpha.9。于2026年5月12日发布。历史预发布 alpha 版本线;对于当前指南目标而言,已被96中2026年5月18日发布的稳定版 v0.131.0 取代。 

  95. 作者于2026年5月15日进行的已脱敏本地 Codex-harness 卫生审计。此次检查区分了可执行源代码、公开/私有文档、生成缓存、会话记录、shell 快照、日志和有意存储的机密;在适当情况下将辅助凭据转换为要求环境提供的配置;针对高置信度机密形态对模型可见历史进行了脱敏;并记录了剩余的预防 hooks 和取证历史缺口。为保护隐私,特意省略了确切路径、token 值、检测器模式和私有工作流内部细节。 

  96. Codex Changelog。2026年5月18日关于 Codex CLI 0.131.0 的条目。新功能包括更丰富的 TUI 会话控制和状态显示、跨文件/目录/插件/skills 的统一@提及搜索、市场 CLI 命令、支持版本感知的插件共享、默认启用的插件 hooks、由守护进程管理的codex remote-control、由注册表支持的远程环境、openai-codex Python SDK 更新,以及codex doctor诊断。错误修复涵盖 TUI 渲染/交互、Windows sandbox 行为、托管读取限制、app-server/本地状态启动安全性、Git/身份验证可靠性以及远程清理。2026年5月19日的当前会话验证:codex --version返回codex-cli 0.131.0,而npm view @openai/codex version dist-tags.latest time.modified --json返回最新版本0.131.0,其time.modified2026-05-18T22:00:51.726Z。 

  97. Codex CLI v0.132.0。于2026年5月20日发布。新增一流的 Python SDK 身份验证(API 键、ChatGPT 浏览器/设备代码流程、账户检查、注销)、更简单的纯文本轮次 APIs 和更丰富的TurnResultcodex exec resume --output-schema、通过批量终端探测加快 TUI 启动、标准 Codex 身份验证的远程执行器注册,以及 app-server 图像保真度保留。修复包括针对使用额度限制和重复阻塞因素的目标继续停止条件、恢复选择器的信任/粘贴行为、MCP 重放/征询路由、远程 websocket keepalive、仓库相对差异路径、Windows doctor npm 检测以及静态 MSVC 运行时链接。 

  98. Codex CLI v0.133.0。于2026年5月21日发布。Goals 默认启用,具有专用存储和活跃轮次进度跟踪;codex remote-control新增前台就绪/状态,以及守护进程式start/stop;权限配置文件新增列表 APIs、继承、托管requirements.toml支持、运行时刷新和更强的 Windows sandbox 集成;插件发现新增支持市场的列表输出、已安装版本、市场根目录和远程集合支持;扩展程序可观察子代理启动/停止、工具执行、轮次元数据以及异步审批/轮次处理。2026年5月21日的当前会话验证:codex --version返回codex-cli 0.131.0,而npm view @openai/codex version dist-tags.latest time.modified --json返回最新版本0.133.0,其time.modified2026-05-21T17:13:06.823Z。 

  99. OpenAI ChatGPT 发布说明ChatGPT Enterprise & Edu 发布说明。2026年5月21日的 Codex 条目:Appshots、Goal mode GA、应用内浏览器注释、锁定的 Computer Use、browser-use 改进、Enterprise/Edu 分析功能,以及插件共享可用性说明。另请参阅于2026年5月25日访问的Appshots应用内浏览器Computer Use文档。 

  100. OpenAI Codex prompting 文档——Goal mode。访问于2026年5月25日。记录了 Goal mode:它是一项持久目标,在 Codex 应用、IDE 扩展和 CLI 中提供/goal入口;若未显示 slash command,还提供features.goals/codex features enable goals后备指引。 

  101. OpenAI Codex GitHub releases。访问于2026年5月26日。releases 页面将0.134.0-alpha.10.134.0-alpha.20.134.0-alpha.3列为预发布版本,并将0.133.0标记为最新稳定版。2026年5月26日的当前会话验证:本地codex --version返回codex-cli 0.133.0npm view @openai/codex version dist-tags.latest time.modified --json返回version``0.133.0dist-tags.latest``0.133.0,以及time.modified``2026-05-23T01:26:52.705Z。 

  102. Codex CLI v0.140.0 发布说明Codex 更新日志(OpenAI Developers)。于2026年6月15日从v0.140.0-alpha分支晋升为稳定版。新功能:/usage提供每日、每周和累计账户令牌活动视图;/goal可在远程app-server会话中保留超大文本、大型粘贴块和图片附件;可通过codex delete/delete及app-server的thread/delete删除会话,并提供确认保护;/import可选择性地从Claude Code导入设置、项目配置和近期聊天记录;默认输入@会打开统一的提及菜单,用于文件、插件和skills;支持托管Amazon Bedrock API密钥认证,并为CLI和MCP OAuth凭据提供加密本地存储。错误修复:损坏的SQLite状态数据库会自动备份,并根据rollout数据重建;当排队指导存在时按下Esc,/review不再崩溃;通过对临时启动失败进行重试并保留已禁用服务器,提升MCP可靠性;修复远程插件卸载请求,并显示需要认证的apps;持久保存“不再提醒”更新忽略设置,并清除过时的运行中hook指示器;非TTY后台命令可通过Ctrl-C中断,同时保留输出。性能与维护:保留Git文件系统监视器,并加速大型仓库的归档查找;从TUI中移除实验性/realtime语音控制和音频依赖。截至2026年6月16日,最新预发布版本为rust-v0.141.0-alpha分支(prerelease)——0.141.0仍为alpha,本指南仅跟踪稳定版,因而未纳入。当前会话验证,2026年6月16日:GitHub发布页和OpenAI Codex更新日志确认rust-v0.140.0为最新稳定版。 

  103. Codex CLI v0.141.0 发布说明Codex 更新日志(OpenAI Developers)。于2026年6月18日从v0.141.0-alpha分支晋升为稳定版。安全与基础设施:远程执行器使用经过认证、端到端加密的Noise-relay通道;TLS支持P-521证书签名,以兼容企业代理。跨平台:远程执行保留执行器原生的工作目录和shell;改进Windows sandbox执行,包括自动凭据恢复。性能:通过缓存工具搜索,降低大型、工具密集型会话的延迟和内存占用;将提示图片缓存限制为64 MiB。UI:TUI输入提示可在无操作一段时间后通过倒计时自动解决;realtime客户端新增语音追加控制。截至2026年6月19日,最新预发布版本为rust-v0.142.0-alpha分支(prerelease)——0.142.0仍为alpha,本指南仅跟踪稳定版,因而未纳入。当前会话验证,2026年6月18日:GitHub发布页和OpenAI Codex更新日志确认rust-v0.141.0为最新稳定版。 

  104. Codex CLI v0.142.0 发布说明Codex 更新日志(OpenAI Developers)。于2026年6月22日从v0.142.0-alpha分支晋升为稳定版。新功能:/usage可显示并兑换已获得的使用限额重置额度,并提供确认、重试和刷新后的可用状态;/plugins将远程插件整理为OpenAI Curated、Workspace和Shared with me部分,符合条件的轮次还可推荐并安装相关插件;可配置的rollout令牌预算会跟踪各agent线程的使用情况,提供剩余预算提醒,并在耗尽时中止轮次;app-server客户端可在线程和轮次级别将多agent委派配置为禁用、仅限明确请求或主动;索引式网页搜索模式允许实时搜索,同时将直接页面访问限制为服务器批准的URL;Codex可接收计划的UTC时间提醒并直接查询当前时间,包括通过客户端提供的app-server时钟查询。错误修复:Ctrl+Z挂起后通过fg恢复时的Linux TUI渲染;exec-server进程和stdio MCP会话重连的弹性;跨操作系统保留远程环境路径;改进插件加载、安装和manifest处理;父agent可查看subagent错误;在thread/listthread/search中以目标优先的方式持久保存线程。截至2026年6月23日,最新预发布版本为rust-v0.143.0-alpha分支(prerelease)——0.143.0仍为alpha,本指南仅跟踪稳定版,因而未纳入。当前会话验证,2026年6月23日:GitHub发布页和OpenAI Codex更新日志确认rust-v0.142.0为最新稳定版。 

  105. Codex CLI v0.142.2 发布说明v0.142.5 发布说明v0.142.2(2026年6月25日):在支持时,MCP工具默认使用工具搜索,在保持与旧模型和provider兼容的同时改进工具发现;启用respect_system_proxy后,macOS认证客户端会遵循系统代理、PAC和WPAD设置;插件可通过本地manifest和远程目录提供专用深色模式logo;apps可利用服务器提供的可见性和更快模型元数据,展示更丰富的安全缓冲UI。修复:远程插件目录返回精选特色插件排名;过期的Amazon Bedrock凭据会提供可操作的恢复指引;远程stdio MCP服务器接受采用远程平台路径格式的绝对工作目录;远程HTTP(S)图片输入返回清晰、模型可见的验证错误(仍支持内联数据URL和本地图片);包含安全分类器无法检查的可执行AST区域的PowerShell命令现在需要审批;当所选模型缺少所需元数据时,Code Mode会发出警告;捆绑的OpenSSL和esbuild已更新至已修复版本。v0.142.3(6月26日)和v0.142.4(6月29日):仅维护更新,没有面向用户的变更。v0.142.5(2026年7月1日):阻止将完整的Responses WebSocket请求负载写入跟踪日志。当前会话验证,2026年7月1日(PST):GitHub发布页确认rust-v0.142.5为最新稳定版;v0.143.0-alpha分支仍为预发布版本,未被本指南跟踪。 

  106. Codex CLI v0.143.0 发布说明,2026年7月8日(从v0.143.0-alpha分支晋升为稳定版)。新功能:默认启用远程插件,提供更丰富的目录行、npm marketplace来源以及可见的远程/本地版本;认证和Responses API流量可通过macOS和Windows系统代理路由,包括PAC和WPAD配置;codex remote-control pair可从正在运行的daemon生成手动配对代码;Amazon Bedrock新增GPT-5.6 Sol、Terra和Luna模型,并一流支持max推理强度;MCP工具默认使用工具搜索,且由ChatGPT托管的MCP服务器可显式使用会话认证;app-server客户端可检查环境、列出后代线程,并通过特定轮次fork历史。修复/维护:Windows ConPTY输入处理和sandbox凭据重试边缘情况;exec服务器暂时离线时的恢复;降低因GitHub API速率限制导致的安装失败;安全依赖升级(OpenSSL、Hono、fast-uri、quick-xml、crossbeam-epoch)。当前会话验证,2026年7月8日(PST):GitHub发布页确认rust-v0.143.0为最新稳定发布版本,取代v0.142.x补丁分支。 

  107. Codex CLI v0.144.0 发布说明,2026年7月9日(从 v0.144.0-alpha 系列晋升为稳定版)。新功能:用量上限重置额度会显示其类型和到期时间,并提供兑换选择器;writes 应用批准模式允许已声明的只读应用操作,同时在写入时提示确认;MCP 工具无需实验性启用即可交互式请求身份验证;app-server 主机可在运行时提供 Codex 身份验证,并将成功登录重定向至托管页面;选择 Ultra 推理时,会警告高多智能体并发可能迅速增加用量;可检测全局 pnpm 安装,使诊断和更新使用正确的包管理器。修复:恢复 ChatGPT 线程时,若压缩内容引用了已退役模型,会在当前所选模型上重试以完成恢复;修复 Intel macOS 发布二进制文件上的 Code Mode 崩溃;Windows 沙箱会话现在可以删除可写根目录中的文件;粘贴的终端控制序列不再破坏 TUI 渲染;长时间运行的应用会话会刷新已过期的 codex_apps 身份验证;Responses WebSockets 在遵循系统代理和自定义 CA 的同时保留低延迟传输。文档:设备代码登录警告说明了如何识别并阻止网络钓鱼尝试。维护:远程执行器上的插件技能加载更快;大型仓库中的 /review 分支选择器更快;Bedrock 模型名称会清晰标识其 GPT-5.6 系列和变体。当前会话验证,2026年7月9日(PST):GitHub 发布记录确认 rust-v0.144.0 为最新稳定版本。 

  108. openai/codex PR #26210:加密多智能体 v2 消息负载,于2026年6月5日合并,并在 CLI v0.138.0(6月8日)中发布。将 spawn_agentsend_messagefollowup_task 的 v2 消息参数标记为加密;将智能体间任务文本存储在 InterAgentCommunication.encrypted_content 中,明文内容为空。Responses API 会在父模型的工具调用中加密,并在服务器端为接收模型解密。配套更新:PR #27830:支持明文智能体消息,于2026年6月12日合并——仅为 Codex 生成的子任务完成通知向 agent_message 添加明文 input_text 支持(委派指令仍保持加密);PR #28368 会在 TUI 中为多智能体 v2 消息渲染带类型的信封。 

  109. openai/codex issue #28058:回归:加密的 MultiAgentV2 消息移除了可读的任务审计轨迹——截至2026年7月16日仍为 OPEN(本会话通过 gh issue view 验证),未关联修复。自定义提供商失败模式:issue #27548(“Function ‘functions.spawn_agent’ declares encrypted parameters but is not configured for encrypted tool use”)和issue #26753(加密的 spawn_agent 架构会在未配置加密工具使用的模型上返回 400)。 

  110. Codex CLI v0.144.5 发布说明,2026年7月16日:“改进了危险命令检测,包括更多强制 rm 形式;并在命令被拒绝时提供更清晰的拒绝原因。”v0.144.4(7月14日)指出“没有面向用户的更改。”当前会话验证,2026年7月16日(PST):GitHub 发布记录确认 rust-v0.144.5 为最新稳定版本;v0.145.0 系列仍为 alpha。 

  111. Codex CLI v0.144.6 发布说明,2026年7月18日(稳定补丁):“更新了 GPT-5.6 Sol、Terra 和 Luna 随附的指令,并将其上下文窗口更正为 272,000 个 token。” 

  112. Codex CLI v0.145.0 发布说明,2026年7月21日(从 v0.145.0-alpha 系列晋升为稳定版)。新功能:实验性的分页线程历史记录,支持高效恢复、搜索、持久化名称、子智能体支持和记忆;/import 扩展为迁移 Cursor 和 Claude Code 设置、MCP 服务器、插件、会话、命令及项目范围的记忆;实验性的 Amazon Bedrock 登录,支持自定义端点和身份验证,并将 GPT-5.6 Sol 设为默认 Bedrock 模型;支持音频输入及工具输出,包括常见本地音频格式,以及流式实时 V3 对话;选择启用的多智能体 v2 体验已趋于稳定,支持可配置的子智能体模型、推理级别、并发数、恢复的角色以及改进的智能体导航;终端 UI 中提供安全且可点击的内联可视化链接。修复:编辑较早的提示或重试经过安全缓冲的轮次时,会创建一个保留原始对话、附件和提及绑定的上下文分支;针对长对话提供增量 Markdown 渲染,减少重绘、增加缓存,并限制命令输出;MCP 启动超时、非阻塞 OAuth 发现、序列化 token 刷新以及安全复用工具目录;Windows 原生 exec-server 沙箱、网络代理强制执行、隐藏的辅助控制台以及正确引用的 hook 命令;改进强制 rm 检测、一致的完全访问确认,以及跨工具保留拒绝原因。文档/维护:随附的 OpenAI Docs skill 已更新,涵盖当前 GPT-5.6 模型解析、提示和迁移指南;随附的 GPT-5.4 选择及内部使用已迁移至相应的 GPT-5.6 Terra 和 Luna 变体;并发技能/插件发现和更高效的远程压缩;随附的 ripgrep 已更新至 15.2.0。当前会话验证,2026年7月21日(PST):GitHub 发布记录确认 rust-v0.145.0 为最新稳定版本。 

  113. ChatGPT Desktop 26.715 发布说明,2026年7月23日(官方 ChatGPT 更新日志中标有 Codex 的条目)。多文件夹本地项目:“ChatGPT 桌面应用中的本地项目现在可以包含多个相关文件夹。请从项目菜单中选择 Edit project,以添加文件夹并选择主文件夹。”发现语义,原文如下:“新聊天、Git 操作以及自动发现 AGENTS.md、skills 和 config.toml 均使用主文件夹。辅助文件夹仍可用于文件搜索、读取和编辑。”ChatGPT Voice:“由 GPT-Live 提供支持,ChatGPT Voice 让您可以在 ChatGPT 桌面应用的 Chat、Work 和 Codex 中边交流工作边协调任务。”适用于 Plus、Pro、Business、Edu 和 Enterprise,可在桌面端及 iOS 上通过 Remote 使用;在 macOS 上,您可以“启用 Screen context,以分享最前方窗口的 appshot。”两者均为桌面应用变更;均不改变 CLI 的行为。 

  114. Codex CLI v0.146.0 发布说明。在经历十四个 alpha 构建版本后,于2026-07-29(01:42 UTC)晋升为稳定版;此前的指南条目将 v0.146.0 记录为仅 alpha。新功能:通过 /new/clear 命名会话、置顶线程,以及保持打开状态的侧边对话(#34605、#34840、#35011);Agent Plugins 清单、工作区插件发布,以及 Amazon Bedrock 和 Claude Code 市场(#35105、#35254、#34931、#34979);包含分页历史记录的线程分叉,其中临时分叉不会出现在线程列表中(#35220、#35251);通过 WebSocket 连接至远程 Code Mode 主机的 app-server 连接(#35078、#35098);面向兼容自定义模型提供商的独立网页搜索(#34846);由执行器提供的 skill 发现和资源读取(#35184、#35198)。修复:在身份验证、插件下载、MCP 授权、远程执行、WebSockets、重定向和 LM Studio 中均遵循已配置的代理(#34479、#34509、#34655、#34678、#35023、#35056、#35239);在紧张的上下文预算下保留更多 skills,并在必须截断目录时发出警告(#34732、#34738、#34997)。维护工作包括识别企业套餐,并提供用于应用内更新的管理员控制(#35238、#35537);发布构件由 OpenAI 托管的基础设施提供,GitHub 作为后备(#34505、#34508、#34729、#34910)。已于2026-07-29根据 GitHub 发布源验证。 

  115. openai/codex 发布 rust-v0.146.1,2026年8月5日。“为具备网络安全能力的模型采用更安全的自动审查默认设置,并在终端界面中说明权限变更。(#37057)”当前会话验证,2026年8月5日(PST):GitHub 发布记录将 rust-v0.146.1(发布于2026-08-05T15:55:06Z)列为最新的非预发布标签;较新的 0.147.0 标签均为 alpha。 

  116. openai/codex 发布 rust-v0.147.0,2026年8月7日。新功能:可移植的 Agent Plugins,支持跨本地、个人、工作区和远程目录搜索;可持久化且可手动排序的对话分区,并支持增量浏览记录稿;--approve-for-me自动审查审批;Cursor 托管的 skill 导入,以及已导入 Claude 与 Cursor 对话的无重复同步;可选择加入的 MCP 2026-07-28 协议(分页发现、多轮请求、非阻塞服务器启动);Amazon Bedrock 上的缓存网页搜索和远程对话压缩。维护项:“移除已弃用的 codex exec --full-auto 标志;请改用 --sandbox workspace-write。”当前会话验证(2026年8月7日,PST):GitHub 发布列表将 rust-v0.147.0(发布于 2026-08-07T01:41:49Z)列为最新的非预发布标签。 

  117. Codex 模型文档——developers.openai.com URL 会通过 308 重定向至 learn.chatgpt.com/docs/models。访问于2026年8月10日。其中指出:“请从默认的 Power 设置开始,该设置以中等推理强度使用 gpt-5.6-sol”,可向更智能(更深度推理)或更快(更低成本)调整;列出 GPT-5.6 Sol(旗舰)、Terra(日常)和 Luna(快速/实惠),可在 CLI、网页、IDE、云端和 API 中使用;GPT-5.5 为上一代;“GPT-5.4 和 GPT-5.4 mini 将于2026年8月31日从 Codex 退役”;GPT-5.3 Codex 在使用 ChatGPT 登录 Codex 时已弃用(仍可通过 API 使用)。 

  118. Agent Plugins 官方网站(“一种用于可复用组件的可移植包格式,可扩展 AI agents”)以及规范性规范 v1.0.0,发布于2026年8月6日;访问于2026年8月12日。根据规范性规范的包结构:必需的 plugin.json(封闭式 schema,允许 10 个顶层字段,“客户端 MUST 报告并忽略每个未知字段”);可选的 skills/(“每个直接子目录中,包含恰好名为 SKILL.md 且解析为常规文件的路径,均视为一个 skill”);可选的 mcp.json(客户端 MUST 至少支持 stdio/streamable-http 之一,sse 可选);反向域名客户端命名空间(“客户端 MUST 忽略其未实现命名空间的 manifest 条目”)。命令、hooks、agents、规则和 LSP 服务器不属于 v1 可移植格式。发展历程:Vercel 的公告(发起该提案;与 Amazon、Anysphere、GitHub、Microsoft、OpenAI 共同开发);该仓库的 MAINTAINERS.md 列出 Amazon、Cursor、Microsoft、OpenAI、Vercel;Google 宣布加入核心维护者的时间为发布当日。发布客户端:VS Code、Cursor、GitHub Copilot、ChatGPT & Codex、Kiro。Anthropic——Agent SkillsMCP的创建者——不在维护者之列。Codex 侧支持:v0.146.0 支持 manifests 和工作区发布,v0.147.0 支持可移植安装/搜索。(8月12日更正:该脚注最初将无关联的实操指南 agentplugins.codes 引为规范;现已将引文重新锚定至官方网站和规范性规范。) 

  119. ChatGPT 定价。访问于2026年8月10日。套餐价格:Free $0、Go $8/月、Plus $20/月、Pro 起价 $100/月(5x 档)或 $200/月(20x 档)、Business $20/用户/月(按年计费;按月计费为 $25)、Enterprise/Edu 定制。每个模型和套餐档位均公布了 5 小时使用限制(例如 Plus:GPT-5.6 Sol 为 10–100 条消息,Luna 为 250–2,000 条;Pro 20x:Sol 为 200–2,000 条,Luna 为 5,000–40,000 条)。额度费率表:GPT-5.6 Sol 每 100 万输入 tokens 为 125 credits(缓存输入 12.5、输出 750),Terra 为 50(缓存输入 5、输出 300),Luna 为 5(缓存输入 0.5、输出 30);“GPT-5.6 的单条消息使用量平均为 5–40 credits”;在支持的模型上,快速模式以更高费率消耗 credits。 

  120. feat(cli): add codex doctor diagnostics, openai/codex PR #22336。这是已发布 codex doctor 界面的主要来源:标志集(--summary 用于紧凑输出、--json 用于脱敏的结构化输出、--all 用于展开被截断的列表、--no-color)、稳定的报告分区(Notes、Environment、Configuration、Updates、Connectivity、Background Server)、每项检查的状态标记( 正常、 失败、 警告、 空闲),以及该命令通常在用户已需要上下文时运行,因此默认提供详细人工可读输出的设计意图。JSON 变体通过稳定标识符为检查项设定键,以便自动化处理。该仓库的 CLI issue 模板要求报告者粘贴 codex doctor --json 输出。已于2026-07-28 验证。 

  121. ChatGPT for iOS 1.2026.195 发布说明,2026年7月20日(官方 ChatGPT 更新日志中的 Codex 标记条目):“新增对 Codex tasks 中交互式表单的支持”;“新增对在任务记录稿中内联渲染 Mermaid 图表的支持”;可跨任务、主机和工作区恢复未发送的 prompts;可恢复被阻塞或受使用限制运行的目标;任务列表按最近活动排序,并在创建时显示不可用主机;以及改进的 Remote 引导、编辑器指导和 iPad 导航。为完整性记录——本指南涵盖 Codex 的五个界面(CLI、桌面端、IDE、云端、Chrome),不涵盖 iOS app。 

  122. Codex CLI v0.139.0 发布说明Codex 更新日志(OpenAI Developers)。于2026年6月9日(20:13 UTC)提升为稳定版;在 GitHub 上标为 Latest;安装命令为 npm install -g @openai/codex@0.139.0。新功能:代码模式可直接调用独立网页搜索(包括从嵌套的 JavaScript 工具调用中),并接收纯文本结果;工具/连接器输入 schema 保留 oneOf/allOf 结构,以更好地保持大型 schema 结构并兼容 MCP;codex doctor新增编辑器和分页器环境详情,并在 JSON 中脱敏敏感值;插件市场自动化会在 codex plugin marketplace list --json 中公开来源,并加快缓存目录的插件列出速度。错误修复:codex resume --last / codex fork --last 将尾随参数视为 prompts 而不是会话 ID;subagent MCP 启动警告不再显示在错误的线程上下文中;图像编辑引用精确文件路径;波浪号 URL 会在 TUI 中完整链接化;线程重置(/new/clear/fork)保留云端托管的 requirements/feature flags;sandbox 执行始终保留审批决策,并强制仅通过代理进行网络访问。维护:拆分带行表的符号归档;rusty_v8 升级至 149.2.0。截至2026年6月9日,最新预发布版本为 rust-v0.140.0-alpha 系列(预发布)——0.140.0 仍处于 alpha,未被本指南跟踪;本指南遵循稳定版。当前会话验证(2026年6月9日):GitHub 发布页和 OpenAI Codex 更新日志确认 rust-v0.139.0 为最新稳定版。 

  123. Codex CLI v0.138.0 发布说明Codex 更新日志(OpenAI Developers)。于2026年6月8日(23:00 UTC)提升为稳定版;prerelease: false,在 GitHub 上标为 Latest;安装命令为 npm install -g @openai/codex@0.138.0。新增 macOS 和 Windows 上的 /app 桌面端交接、本地图像路径向模型公开、更灵活的推理强度选择,以及用于插件自动化的结构化 JSON 输出。于2026年6月9日被 rust-v0.139.0 取代,不再是最新稳定版。 

  124. Codex CLI v0.137.0 发布说明Codex 更新日志(OpenAI Developers)。于2026年6月4日(01:17 UTC)从 v0.137.0-alpha 系列提升为稳定版。TUI:F13–F24 键绑定、可搜索菜单中的粘贴功能、紧凑的仅推理状态/标题项。Enterprise:管理流程中的每月额度限制和云端托管配置包。远程控制:客户端发起的配对和控制器授权管理。Plugins:用于插件工作流的机器可读 JSON 输出,以及缓存的远程目录建议。更多代码模式流程支持托管网页/图像工具,独立网页搜索可并行运行;multi-agent v2 运行时改进(更简洁的后续跟进、元数据默认值)。修复:取消 prompt 时恢复草稿/附件/协作模式,macOS app 启动和 Windows SQLite 启动可靠性,插件 manifest 排序/去重,权限请求遵循环境身份。当前会话验证(2026年6月4日,PST):GitHub 发布页显示 rust-v0.137.0 为最新稳定版。 

  125. Codex CLI v0.136.0 发布说明Codex 更新日志(OpenAI Developers)。于2026年6月1日(17:49 UTC)晋升为稳定版,紧随v0.136.0-alpha.2(5月31日)之后。新增会话归档功能(TUI中的/archivecodex archive/codex unarchive CLI命令;归档会话在恢复前无法resume/fork);OSC 8元数据,使TUI Markdown网页链接保持可点击,并在表格空间紧凑时提供键/值回退;codex app-server --stdio的stdio模式启动,以及初始轮次页面线程恢复和更丰富的MCP服务器状态;用于在获准OpenAI主机上远程执行的CODEX_API_KEY;用于远程控制WebSocket的短期服务器令牌;codex sandbox setup --elevatedWindows管理员预配(alpha);以及通过原生图像产物完成管道提供的、受功能开关控制的独立图像生成扩展。错误修复包括:ChatGPT认证在令牌临近到期时刷新,并在复用刷新令牌时重新登录;阻止/diff执行仓库提供的Git辅助程序;中断后清理沙箱命令,并强制执行拒绝读取规则;从转录记录为恢复的TUI提示历史播种;vim普通模式编辑;以及Bedrock认证回退到AWS_REGION/AWS_DEFAULT_REGION。2026年6月2日(PST)的当前会话验证:GitHub发布页面显示rust-v0.136.0为最新稳定(非预发布)标签。 

  126. Codex 更新日志(OpenAI Developers)openai/codex releases。Codex CLI 0.134.0(2026年5月26日)新增本地对话历史搜索,支持不区分大小写的内容匹配;使--profile成为贯穿CLI/TUI/sandbox流程的主要配置文件选择器,并提供旧版配置迁移指导;通过按服务器指定环境目标和为可流式HTTP服务器提供OAuth,改进了MCP设置;通过保留本地$ref/$defs并在暴露前压缩过大的schema,使连接器工具schema更可靠;允许并发执行声明readOnlyHint的只读MCP工具;并新增更丰富的扩展/hook上下文(扩展工具的对话历史,以及自动审查运行时同步期间持久化的权限配置文件元数据)。Codex CLI 0.135.0(2026年5月28日)新增更丰富的codex doctor诊断,涵盖环境、Git、终端、app-server和线程清单;当TUI通过远程连接时,在/status中显示远程连接详情和服务器版本;新增vim模式的文本对象编辑,改进单词/行尾行为,并支持配置中断轮次;使/permissions能够识别并显示命名权限配置文件;为打包的Codex构建版本在支持的macOS和Linux上提供内置的修补版zsh辅助程序;并为线程和轮次APIs,在Python SDK中添加易用的Sandbox预设。错误修复涵盖TUI Markdown渲染、macOS/Zellij输出稳定性、slash command补全草稿保留、tmux/iTerm控制模式下的Ctrl-C@应用提及过滤,以及恢复流程中的cwd处理。 

NORMAL codex.md EOF