codex:~/docs$ cat codex.md

Codex CLI:權威技術參考指南

# 完整的Codex CLI參考指南:安裝與驗證、模型與定價、沙箱與核准模式、AGENTS.md、MCP、技能及雲端任務。已更新至v0.147.0。

author: words: 8267 read_time: 112m updated: 2026-08-14 22:37

完整的Codex CLI參考指南:安裝與驗證、模型與定價、沙箱與核准模式、AGENTS.md、MCP、技能及雲端任務。已更新至v0.147.0。

最後更新: 2026-08-14 · 112 分鐘閱讀 · 8K+ words

$ less codex.md

重點摘要:Codex是跨介面的程式設計代理:能讀取您的程式碼庫、在作業系統層級的沙箱中執行命令、修補檔案,並將工作委派至雲端。掌握5個系統——config.toml、沙箱/核准模型、AGENTS.md、MCP與skills——它就能成為事半功倍的利器。建議預設使用GPT-5.6 Sol(「Power」設定、中等推理);前一代旗艦GPT-5.5在Codex中提供400K context,在API中則提供1M。83117第一次使用嗎?可直接前往安裝快速開始。想追蹤版本發布?最新穩定版是v0.147.0(2026年8月7日)——近期版本的重點脈絡請參閱版本亮點,所有更新則請查看變更日誌116

Codex的運作方式是跨介面的程式設計代理,而非單純撰寫程式碼的聊天機器人。CLI會讀取您的程式碼庫、在沙箱中執行命令、修補檔案、透過MCP連接外部服務,並將長時間執行的工作委派至雲端。它在本機執行,卻能全局思考;同一套智慧會依您的工作方式驅動5種不同介面,其中包括新的Chrome extension,讓Codex可在瀏覽器中運作而不會接管它。90

隨意使用與有效運用Codex之間的差異,取決於5個核心系統。掌握這些系統後,Codex便能成為事半功倍的利器:

  1. 設定系統:透過config.toml控制行為
  2. 沙箱與核准模型:限制Codex可執行的操作
  3. AGENTS.md:定義專案層級的運作契約
  4. MCP通訊協定:將功能延伸至外部服務
  5. Skills系統:封裝可重複使用的領域專業知識

我花了數個月,在正式環境的程式碼庫、CI/CD pipelines與團隊工作流程中,讓Codex與Claude Code並行運作。本指南將這些經驗濃縮為我剛開始使用時最希望能找到的完整參考資料。每項功能都包含實際語法、真實設定範例,以及連資深使用者都容易踩到的邊界案例。

重點摘要

  • 5個介面、同一個核心:CLI、桌面應用程式、IDE擴充功能、雲端任務與全新的Chrome擴充功能,皆共用相同的GPT-5.x-Codex智慧,因此可依工作流程選擇最合適的介面。90
  • 作業系統層級沙箱機制:Codex會在核心層級強制執行檔案系統與網路限制(macOS使用Seatbelt,Linux使用Landlock+seccomp),而非在容器內執行。
  • AGENTS.md可跨工具使用:您的專案指示可在Codex、Cursor、Copilot、Amp、Jules、Gemini CLI、Windsurf、Cline、Aider、Zed,以及60,000多個開放原始碼專案中運作。一次撰寫,到處使用。
  • Profiles減少切換情境的負擔:定義具名稱的設定預設值(fastcarefulauto),再透過--profile於不同預設值之間切換。
  • Context管理至關重要:GPT-5.6系列(Sol、Terra、Luna)採用272K Context window;前一代旗艦GPT-5.5則在Codex提供400K、在API提供1M。善用/compact、聚焦的提示詞與@file參照,主動管理Token預算。83112

如何使用本指南

這是一份超過3,300行的參考指南——請依您的經驗程度開始閱讀:

經驗程度 從此開始 接著探索
初次使用Codex 安裝快速入門心智模型 設定Sandbox
每日使用者 AGENTS.mdSkillsPlan Mode MCPHooks
團隊主管/企業使用者 企業部署最佳實務 決策框架工作流程範本
從其他工具遷移 遷移指南 決策框架

文末的快速參考卡提供所有主要命令的一覽式摘要。


版本亮點:近期有哪些變更

以下依版本敘述,適合追蹤Codex發布進度的讀者。剛開始使用嗎?可先略過此節,完成快速入門後再回來閱讀——其中沒有任何內容是開始高效使用所必需的。

GPT-5.6 Sol是Codex建議的預設選項——預設為採用中等推理強度的「Power」設定,也可調整為更聰明或更快速;GPT-5.5(2026年4月23日:Codex中為400K Context、API中為1M、每MTok為$5/$30、Terminal-Bench 2.0 SOTA達82.7%)則是前一代旗艦模型。83117 自CLIv0.147.0(穩定版,2026年8月7日)起,codex exec --full-auto已移除(自v0.128起已棄用)——仍傳入此參數的指令碼現在會發生錯誤;請改用--sandbox workspace-write搭配核准旗標或profile。v0.147.0亦推出--approve-for-me(由自動審查程序裁決核准提示)、可攜式Agent Plugins,並可搜尋本機、個人、工作區與遠端目錄;選用加入的MCP2026-07-28通訊協定(分頁探索、多輪請求、非阻塞伺服器啟動),以及用於整理冗長逐字稿的對話區段116v0.146.0(穩定版,7月29日)讓已設定的Proxy涵蓋所有傳輸層,新增Agent Plugins資訊清單、Amazon Bedrock與Claude Code市集、可釘選執行緒的工作階段命名,以及由executor提供的skills;v0.146.1(8月5日)則強化了具網路安全能力模型的自動審查預設值。114115自CLIv0.145.0(穩定版,2026年7月21日)起,/import除了Claude Code外,也可從Cursor遷移——包括設定、MCP伺服器、plugins、工作階段、命令與專案範圍記憶——語音以串流realtime V3對話形式回歸,支援音訊輸入與常見本機格式的音訊工具輸出;選用加入的multi-agentv2體驗已穩定化,可設定sub-agent模型、推理層級與並行數;實驗性的分頁執行緒歷史記錄帶來高效率的繼續作業、搜尋、持久化名稱、sub-agent支援與記憶;實驗性的Amazon Bedrock登入支援自訂端點與驗證(GPT-5.6 Sol為預設Bedrock模型);且內建的GPT-5.4模型選項改為GPT-5.6 Terra與Luna變體;v0.144.6(7月18日)將GPT-5.6 Sol/Terra/Luna的Context window更正為272,000Token。111112自CLIv0.140.0(穩定版,2026年6月15日)起,/usage會顯示每日/每週/累積帳戶Token活動;可透過codex delete/delete永久刪除工作階段(附確認防護);/import可選擇性地從Claude Code遷移設定、專案設定與近期聊天記錄;輸入@預設會開啟涵蓋檔案、plugins與skills的統一提及選單;受管理的Amazon Bedrock API-key驗證隨之推出,並為CLI與MCP OAuth認證資料提供加密本機儲存;實驗性的/realtime語音控制已從TUI移除(語音後於v0.145.0以串流realtime V3形式回歸)。102112自CLIv0.139.0(穩定版,2026年6月9日)起,code mode可直接呼叫獨立網頁搜尋(包含從巢狀JavaScript工具呼叫中執行),並接收純文字結果;工具/connector輸入schema現在會保留oneOfallOf結構,以提升大型schema與MCP相容性;codex doctor新增editor與pager環境詳細資料(會在JSON中遮蔽敏感值);plugin市集則透過codex plugin marketplace list --json公開來源,並加快快取目錄清單的速度。122v0.138.0(6月8日)新增/app,可在macOS與Windows將CLI工作階段交接給桌面應用程式;向模型公開本機影像路徑;使推理強度選擇更具彈性;並為plugin自動化提供結構化JSON輸出。它也開始在multi-agentv2中加密父agent傳給sub-agent的任務文字,因此委派指示不再以純文字出現在本機工作階段記錄中(請參閱Multi-Agent)。123108v0.137.0(6月4日)推出multi-agentv2(每個執行緒保留runtime、更簡潔的後續操作與metadata預設值、hide_spawn_agent_metadata預設為true)、F13–F24TUI快速鍵,以及每回合解析目錄的v1skills擴充功能。124自CLIv0.135.0(2026年5月28日)起,codex doctor會回報更豐富的環境、Git、terminal、app-server與thread清單;當TUI透過遠端連線時,/status會顯示遠端連線詳細資料與伺服器版本;vim mode新增text-object編輯、改進word/line-end行為,以及可設定的interrupt-turn;/permissions現在可辨識具名稱的permission profiles並顯示自訂profile;已封裝的Codex建置版本可在支援的macOS上探索並使用隨附、已修補的zsh helper;且Python SDK為thread與turn API提供易懂的Sandbox預設值。126v0.134.0(2026年5月26日)導入跨本機對話歷史記錄搜尋,支援不分大小寫的內容比對與結果預覽;使--profile成為CLI、TUI permissions與sandbox流程中的主要profile選擇器(舊版profile設定會遭拒絕並提供遷移指引);透過每台伺服器的環境指定與串流HTTP伺服器的OAuth選項改善MCP設定;藉由保留本機$ref$defs並壓縮過大的schema,使connector工具schema更可靠;允許唯讀MCP工具在宣告readOnlyHint並行執行;並為extension與hook提供更豐富的Context,包括供extension工具使用的對話歷史記錄。101v0.133.0(2026年5月21日)預設啟用goals,並提供專屬儲存空間與進度追蹤;codex remote-control新增前景就緒/狀態,以及daemon式啟動/停止;permission profiles新增清單API、繼承、受管理的requirements.toml、runtime重新整理與更強的Windows sandbox整合;plugin探索會顯示已安裝版本、市集根目錄與遠端集合;extensions可觀察subagent啟動/停止、工具執行、turn metadata,以及非同步核准/turn處理。2026年5月21日的Codex app更新新增前景Mac視窗的Appshots、跨app/IDE/CLI的Goal mode GA、應用程式內browser註解改善,以及符合資格Mac使用者可選擇啟用的鎖定Computer Use。99100v0.132.0(2026年5月20日)新增Python SDK第一級驗證、更簡潔的純文字turn API、更豐富的TurnResultcodex exec resume --output-schema、更快的TUI啟動、以驗證為基礎的遠端executor註冊,以及app-serverturn中的影像保真度保留。請使用明確的sandbox/approval旗標或permission profiles——舊版--full-auto已於v0.147.0移除;js_repl仍維持移除狀態。86878991969798116

穩定性注意事項:標示為[EXPERIMENTAL]under development的功能可能會在不同版本間變更。自v0.133.0(2026年5月21日)起,goals預設啟用,permission profiles成為第一級受管理介面,plugin探索更容易檢視,且remote-control更容易以前景或daemon化app-server命令執行。Codex Cloud與code mode仍屬實驗性或開發中;核心CLI、sandboxing、AGENTS.md、config.toml、Skills、hooks、multi-agent工具、plugins、Browser、Computer Use與Appshots則依平台與方案,屬於穩定或已有文件說明的使用者介面。v0.132.0補足Python SDK驗證與結構化繼續作業自動化;v0.131.0新增codex doctor、統一的@提及搜尋、市集CLI命令、可感知版本的plugin分享、由daemon管理且可於runtime啟用/停用的remote-control、由registry支援的environments,以及額外的Windows sandbox強化。969798舊版--full-auto已於v0.147.0移除(自v0.128起已棄用),而js_repl仍維持移除狀態。8687116

Codex的運作方式:心智模型

在深入瞭解各項功能前,先理解Codex的架構如何形塑您使用它的一切。此系統由共用的智慧層支援,橫跨五個介面:

┌─────────────────────────────────────────────────────────┐
│                    CODEX SURFACES                       │
├─────────────────────────────────────────────────────────┤
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌────────┐   │
│  │   CLI    │  │ Desktop  │  │   IDE    │  │ Cloud  │   │
│  │ Terminal │  │   App    │  │Extension │  │  Tasks │   │
│  └──────────┘  └──────────┘  └──────────┘  └────────┘   │
│  Local exec     Multi-task    Editor-native  Async      │
│  + scripting    + worktrees   + inline edits detached   │
│  ┌──────────┐                                           │
│  │  Chrome  │  Signed-in browser workflows              │
│  │Extension │  (launched May 2026)                      │
│  └──────────┘                                           │
├─────────────────────────────────────────────────────────┤
│  EXTENSION LAYER                                        │
│  ┌─────────┐  ┌─────────┐  ┌─────────┐  ┌─────────┐     │
│  │   MCP   │  │ Skills  │  │  Apps   │  │  Search │     │
│  └─────────┘  └─────────┘  └─────────┘  └─────────┘     │
│  External tools, reusable expertise, ChatGPT            │
│  connectors, web search (cached + live)                 │
├─────────────────────────────────────────────────────────┤
│  SECURITY LAYER                                         │
│  ┌─────────────────────────────────────────────────┐    │
│  │    Sandbox (Seatbelt / Landlock / seccomp)      │    │
│  │    + Approval Policy (untrusted → never)        │    │
│  └─────────────────────────────────────────────────┘    │
│  OS-level filesystem + network restrictions             │
├─────────────────────────────────────────────────────────┤
│  CORE LAYER                                             │
│  ┌─────────────────────────────────────────────────┐    │
│  │         GPT-5.x-Codex Intelligence              │    │
│  │   Tools: Shell, Patch, Read, Web Search         │    │
│  │   (legacy artifact, read_file, grep_files       │    │
│  │    removed in v0.117.0)                         │    │
│  └─────────────────────────────────────────────────┘    │
│  Shared model across all surfaces; costs tokens         │
└─────────────────────────────────────────────────────────┘

核心層:GPT-5.x模型系列驅動所有功能。截至2026年8月,gpt-5.6-sol是建議的預設選擇——採用「Power」設定與中等推理強度;Terra適合日常使用,Luna則快速且實惠;gpt-5.5是上一代旗艦模型(在Codex中提供400K context,在API中提供1M),而gpt-5.4將於2026年8月31日從Codex退役。83117它能讀取檔案、撰寫修補程式、執行shell指令,並針對您的程式碼庫進行推理。當context填滿時,Codex會壓縮對話以釋放空間。此層會消耗token。

安全層:Codex執行的每個指令都會通過作業系統層級的sandbox。在macOS上,Apple的Seatbelt framework會強制執行核心層級的限制。在Linux上,Landlock與seccomp會篩選檔案系統及syscall存取權。sandbox在核心層級運作,而非在container內部。接著,approval policy決定何時要求人工確認。

擴充層:MCP可連接外部服務(GitHub、Figma、Sentry)。skills會封裝可重複使用的工作流程,讓Codex依需求載入。apps可連接ChatGPT connectors。Web search則從網際網路加入即時context。

介面層:CLI適合終端機進階使用者與自動化作業。Desktop app用於多執行緒專案管理。IDE extension支援編輯、編譯、測試迴圈。Cloud則用於可獨立執行的非同步任務。

關鍵洞見:多數使用者只會使用其中一個介面。進階使用者則會善用全部五個:以Cloud處理長時間執行的任務、以CLI執行可確定的repo操作、以IDE extension進行緊密的程式開發迴圈、以desktop app規劃與協調,以及透過Chrome進行已登入的瀏覽器工作流程。


目錄

  1. 如何安裝Codex?
  2. 快速開始:您的第一個工作階段
  3. 核心互動介面
  4. 設定系統深入解析
  5. 我該選擇哪個模型?
  6. Codex的費用是多少?
  7. 決策框架
  8. Sandbox與Approval系統如何運作?
  9. AGENTS.md如何運作?
  10. Hooks
  11. 什麼是MCP(Model Context Protocol)?
  12. Code Mode
  13. JavaScript REPL Runtime
  14. 什麼是Skills?
  15. Plugins
  16. Plan Mode與Collaboration
  17. Memory System
  18. Session Management
  19. Non-Interactive Mode(codex exec)
  20. Codex Cloud與Background Tasks
  21. Codex Desktop App
  22. GitHub Action與CI/CD
  23. Codex SDK
  24. 效能最佳化
  25. 如何偵錯問題?——包括codex doctor
  26. 企業部署
  27. 最佳實務與反模式
  28. 工作流程範例
  29. 遷移指南
  30. 快速參考卡
  31. 變更記錄
  32. 參考資料

如何安裝 Codex?

套件管理工具

# npm (recommended)
npm install -g @openai/codex

# Homebrew (macOS)
brew install --cask codex

# winget (Windows)
winget install OpenAI.Codex

# Upgrade to latest
npm install -g @openai/codex@latest

如何更新、降版或解除安裝 Codex CLI?

自v0.128.0起,Codex提供自我更新指令;其餘操作則透過當初安裝時使用的套件管理工具執行。86 自v0.146.0起,發行成品、頻道中繼資料與安裝程式別名皆由OpenAI託管的發行基礎架構提供,並以GitHub作為備援114 若您的網路針對Codex安裝與更新將GitHub列入允許清單,也請加入OpenAI發行主機——備援機制代表允許清單遺漏時會悄然降級,而非明確失敗。

# Check what you are running
codex --version                          # -> codex-cli 0.147.0
npm view @openai/codex version           # Latest published version

# Update
codex update                             # Built-in self-update (v0.128.0+)
npm install -g @openai/codex@latest      # Or update via npm
brew upgrade --cask codex                # Or via Homebrew

# Pin or downgrade to an exact version
npm install -g @openai/codex@0.144.6

# Uninstall
npm uninstall -g @openai/codex
brew uninstall --cask codex
winget uninstall OpenAI.Codex

若某個版本造成問題,固定版本才是正確做法。Codex採用快速穩定版路線,因此安裝特定版本是最快的回復方式——提交問題、固定版本,然後繼續工作即可。請以codex --version確認已成功回復,因為PATH中遭遮蔽的第二個安裝版本,會悄悄持續提供舊版二進位檔(codex doctor會在Environment下明確標示此問題)。

解除安裝套件不會移除您的狀態。驗證資訊、設定與工作階段歷程皆位於~/.codex/。若要在重新安裝後保留登入狀態與歷程,請保留該資料夾;只有確實需要完全重設時才刪除它——rm -rf ~/.codex也會捨棄config.tomlauth.json及所有儲存的工作階段。

直接安裝指令碼(v0.106.0+)

macOS與Linux可使用一行安裝指令碼,它是GitHub發行資產:60

curl -fsSL https://github.com/openai/codex/releases/latest/download/install.sh | sh

此指令碼會自動偵測您的平台與架構、下載正確的二進位檔,並將其放置於您的PATH中。

二進位檔下載

若環境未安裝npm或Homebrew,請從GitHub Releases1下載特定平台的二進位檔:

平台 二進位檔
macOS Apple Silicon codex-aarch64-apple-darwin.tar.gz
macOS x86_64 codex-x86_64-apple-darwin.tar.gz
Linux x86_64 codex-x86_64-unknown-linux-musl.tar.gz
Linux arm64 codex-aarch64-unknown-linux-musl.tar.gz

系統需求

  • macOS:Apple Silicon或Intel(透過Seatbelt提供完整sandbox支援)
  • Linux:x86_64或arm64(透過Landlock+seccomp提供sandbox)
  • Windows:使用受限權杖的原生sandbox(於v0.100.0從實驗性功能升級)。也支援WSL2

驗證

codex login                  # Interactive OAuth (recommended)
codex login --device-auth    # OAuth device code flow (headless)
codex login --with-api-key   # API key from stdin
codex login status           # Check auth state (exit 0 = logged in)
codex logout                 # Clear stored credentials

有兩種驗證方式:

  1. ChatGPT帳戶(建議):使用既有的Plus、Pro、Team、Business、Edu或Enterprise訂閱登入。可完整使用功能,包括cloud tasks。
  2. API Key:透過CODEX_API_KEY環境變數或codex login --with-api-key設定。部分功能(cloud threads)可能無法使用。

專家提示:可透過config.toml中的cli_auth_credentials_store設定認證資料儲存方式。選項包括:file(預設)、keyring(OS keychain)或auto(可用時使用keyring,否則改用檔案)。

Amazon Bedrock登入(v0.145.0,實驗性):模型存取透過Amazon Bedrock進行的團隊,可使用支援自訂端點與驗證的實驗性登入途徑;此途徑與既有的受管理API-key驗證(v0.140.0+)及AWS認證鏈並存(請參閱Custom Model Providers)。GPT-5.6 Sol是預設的Bedrock模型。112

Shell補全

# Generate completions for your shell
codex completion bash > /etc/bash_completion.d/codex
codex completion zsh > ~/.zsh/completions/_codex
codex completion fish > ~/.config/fish/completions/codex.fish

驗證安裝

codex --version
# codex-cli 0.147.0

快速開始:您的第一個工作階段

在5分鐘內從零開始進入高效率工作狀態。

1. 安裝並完成驗證:

npm i -g @openai/codex          # Install
codex login                      # Log in with your OpenAI account

2. 前往專案:

cd ~/my-project                  # Any git repo works

3. 啟動Codex:

codex

您會看到互動式TUI。Codex會自動讀取專案結構。

4. 提出問題:

> What does this project do? Summarize the architecture.

Codex會讀取關鍵檔案並說明程式碼庫。這類問題不會進行任何變更——只有在您要求變更時,Codex才會修補檔案;sandbox與approval policy則決定何時必須先徵詢您的同意。

5. 進行變更:

> Add input validation to the login endpoint

Codex會以diff形式提出編輯建議。請以y檢閱並核准,或以n拒絕。

6. 使用slash command:

> /plan Refactor the database layer to use connection pooling

Codex會建立計畫但不執行。檢閱計畫後,再核准開始執行。

7. 檢查您的工作:

> /diff

查看Codex在目前工作階段所做的所有變更。

接下來:

核心互動介面

Codex提供5種由相同智慧能力支援的不同介面。每個介面都針對不同的工作流程模式最佳化。

1. 互動式CLI(Terminal UI)

codex                        # Launch TUI
codex "fix the failing tests" # Launch with initial prompt
codex -m gpt-5.5            # Specify model
codex --sandbox workspace-write --ask-for-approval on-request

Terminal UI是一個全螢幕應用程式,包含:

  • 撰寫區:輸入提示、使用@附加檔案、以!前綴執行殼層命令
  • 輸出窗格:串流顯示模型回應、工具呼叫與命令輸出
  • 狀態列:模型、token用量、git分支、sandbox模式

重要TUI快速鍵:

快速鍵 動作
@ 模糊檔案搜尋(附加至內容)
!command 直接執行殼層命令
Ctrl+G 開啟外部編輯器($VISUAL$EDITOR
Ctrl+R 反向歷程搜尋(v0.121.0+)——以readline風格搜尋先前的提示,包括較早回合執行的slash commands82
Enter(執行期間) 在回合中途插入新指示
連按兩次Esc 編輯先前的訊息
方向鍵 瀏覽草稿歷程

狀態列變更(v0.121.0):狀態列原有的內容視窗量表,已改為顯示內容視窗使用程度的內容百分比指示器。若有指令碼或hooks會剖析狀態列,請檢查此格式變更。82當有新版本可用時,Codex也會顯示CLI更新公告。

TUI中可用的Slash commands

命令 說明
/quit/exit 結束CLI
/new 在同一工作階段中開始新對話
/resume 繼續已儲存的對話
/fork 將目前對話分支為新執行緒
/model 切換模型與推理強度
/compact 摘要對話以釋出token
/diff 顯示git diff,包括未追蹤檔案
/review 對工作樹進行程式碼審查
/plan 進入計畫模式
/goal 建立、暫停、繼續或清除持續儲存的工作目標(v0.128.0+)。v0.133.0:目標預設啟用、由專屬儲存空間支援,並追蹤進行中回合的進度;OpenAI現在將Goal mode記錄為Codex app、IDE extension與CLI中全面可用的功能。98100
/vim 在撰寫區切換模態Vim編輯(v0.129.0+)。可透過TUI keymap設定,將Vim設為預設編輯模式。89
/hooks 從TUI瀏覽及切換生命週期hooks(v0.129.0+)。探索可用hooks、查看哪些已啟用,並且無須離開工作階段即可切換個別hooks。89
/mention 將檔案附加至對話
/init 產生AGENTS.md骨架
/status 工作階段設定與token用量
/usage 每日、每週與累計帳戶token活動(v0.140.0+)。 v0.142.0:也會顯示並兌換已取得的用量限制重設額度,提供確認、重試與更新後的可用狀態。102104 v0.144.0:重設額度會顯示其類型與到期日,兌換選擇器可讓您選擇要兌換哪一筆額度。107
/import 選擇性匯入來自Claude Code的設定、專案組態與近期聊天記錄(v0.140.0+)。102 v0.145.0:擴大支援從Cursor及Claude Code移轉——設定、MCP servers、plugins、sessions、commands與專案範圍記憶。112
/delete 永久刪除目前工作階段(v0.140.0+)——也包括CLI上的codex delete與app-server上的thread/delete,全都具備確認防護機制。102
/permissions 設定approval policy
/personality 溝通風格(friendly/pragmatic/none)
/mcp 列出已設定的MCP工具
/apps 瀏覽ChatGPT connectors
/ps 顯示背景終端機
/skills 存取並叫用skills
/plugins 瀏覽及管理已安裝的plugins(v0.117.0+);v0.129.0新增工作區分享與marketplace操作。89
/title 設定終端機視窗標題(v0.117.0+)
/config 列印有效設定值及其來源
/statusline 設定TUI頁尾;v0.129.0新增可選的主題感知狀態列,並提供PR與分支變更摘要。89
/feedback 將日誌傳送給Codex維護人員
/logout 登出

工作流程選擇器重新設計(v0.129.0):現在可從重新設計的選擇器更輕鬆地使用resume與fork;新的原始捲動回溯模式讓您能在需要逐字複製命令或模型輸出時,捲動查看未渲染的逐字稿。這在分流冗長的除錯工作階段,或將輸出傳送至其他工具時相當實用。89

統一的@提及選單(v0.140.0):現在於撰寫區輸入@時,預設會開啟涵蓋檔案、plugins與skills的單一提及選單,取代僅能附加檔案的流程——按一次鍵即可參照任何專案資源。102

2. Codex Desktop App(macOS+Windows)

codex app                    # Launch desktop app (auto-installs if missing)

Desktop App新增了CLI沒有的能力:

  • 多工作處理:可同時在不同專案中執行多個平行agents
  • Git worktree隔離:每個執行緒都在repo的隔離副本中工作
  • 內嵌diff審查:無須離開app即可暫存、還原及提交變更
  • 整合式終端機:每個執行緒皆有可執行命令的終端機
  • 對話分支:將對話分支,以探索替代方案
  • 浮動彈出視窗:將對話分離為可攜式視窗
  • Automations:排程週期性任務(issue分流、CI監控、警示回應)
  • Appshots:將最前景的Mac app視窗,以螢幕截圖及可用文字附加至執行緒
  • App內瀏覽器留言:預覽本機或公開頁面、對元素/區域留下留言,並讓Codex處理精確的視覺回饋
  • Computer Use:讓Codex操作獲允許的Mac apps,以處理範圍明確的GUI工作;符合資格的遠端Mac Computer Use回合可選擇啟用鎖定式操作

由GPT-Live驅動的ChatGPT Voice(desktop 26.715,2026年7月23日):Desktop App現在可透過語音操作——不必打字,即可討論工作並協調Chat、Work與Codex之間的任務。在macOS上,啟用Screen context會將最前景視窗的appshot分享給對話,因此可直接詢問眼前所見,而不必描述畫面。適用於Plus、Pro、Business、Edu與Enterprise,可在Desktop App及iOS上的Remote使用。這是desktop介面的語音功能;CLI自身的空白鍵語音轉錄則是另一項實驗性功能。113

何時使用app或CLI:當您需要協調多個工作串流或進行視覺化diff審查時,請使用Desktop App。若需要終端機可組合性、指令碼化或CI/CD整合,則使用CLI。

3. IDE Extension(VS Code、Cursor、Windsurf)

Codex IDE extension直接整合至您的編輯器:

  • 預設為Agent mode:讀取檔案、進行編輯、執行命令
  • 內嵌編輯:在目前使用中的檔案內提供內容感知建議
  • 共用工作階段:工作階段會在CLI與IDE extension之間同步
  • 相同驗證方式:使用ChatGPT帳戶或API key登入

可從VS Code Marketplace或Cursor/Windsurf extension stores安裝。3

4. Codex Cloud[EXPERIMENTAL]

Cloud tasks會在由OpenAI管理的環境中非同步執行:

  • Fire and forget:佇列任務,讓其獨立於本機運作
  • 平行執行:同時執行多個cloud tasks
  • 建立PR:Codex會依已完成的工作建立pull requests
  • 本機套用:使用codex apply <TASK_ID>將cloud結果拉入本機repo
codex cloud list             # List recent cloud tasks
codex apply <TASK_ID>        # Apply diff from a specific cloud task

也可從chatgpt.com/codex存取Cloud tasks。4

5. Codex for Chrome[NEW]

Codex以Chrome瀏覽器擴充功能形式推出,成為繼CLI、desktop app、IDE extension與cloud之外的第5種介面。此擴充功能設計為配合您平常的瀏覽工作,而非接管瀏覽:Codex會在背景平行處理各個分頁,您仍可掌控它可操作哪些網站。90

  • 平行分頁執行:Codex可同時操作多個分頁,而不會鎖定前景分頁。
  • 依網站控管:您可將Codex可互動的網站加入允許清單;預設不具任何存取權。
  • 以瀏覽器作為工作平台:此擴充功能最適合頁面即為真實來源的app與網站工作——管理主控台、內部儀表板、內容管理UI、ticket systems——並非要取代本機repo上的CLI。
  • 相同核心能力:Codex for Chrome使用與其他介面相同的GPT-5.x-Codex智慧能力,因此可在CLI中運作的AGENTS.md或skills設定,也會將相同慣例帶入瀏覽器驅動的工作。

請從Codex Chrome extension docs安裝。90


設定系統深入剖析

Codex使用TOML進行設定。理解優先順序層級至關重要,因為它決定設定衝突時何者優先套用。

優先順序(由高至低)

  1. 工作階段覆寫(最高):CLI旗標(--model--sandbox--ask-for-approval--search--enable/--disable--profile)與-c key=value覆寫
  2. 專案設定.codex/config.toml,從CWD向上探索至專案根目錄;以最近的目錄為準)
  3. 使用者設定$CODEX_HOME/config.toml,預設為~/.codex/config.toml
  4. 系統設定(Unix上的/etc/codex/config.toml
  5. 內建預設值(最低)

requirements.toml會作為政策限制層,在一般設定合併後限制使用者可選擇的值。請參閱企業部署

設定檔位置

範圍 路徑 用途
使用者 ~/.codex/config.toml 個人預設值
專案 .codex/config.toml 個別儲存庫覆寫
系統 /etc/codex/config.toml 全機器預設值
受管理 /etc/codex/requirements.toml 由管理員強制執行的政策限制

專家提示CODEX_HOME環境變數會覆寫預設的~/.codex目錄。適用於CI/CD或多帳號設定。

Desktop多資料夾專案(26.715,2026年7月23日):ChatGPT桌面應用程式中的本機專案現在可涵蓋多個相關資料夾,其中一個會指定為主要資料夾(專案選單→Edit project)。config.toml的自動探索僅會針對主要資料夾執行;次要資料夾仍可用於檔案搜尋、讀取與編輯,但不會提供任何設定。位於次要資料夾中的.codex/config.toml只是Codex可讀取的檔案,不是它會載入的設定。這是桌面應用程式的專案範圍設定,並非變更上述優先順序規則——CLI仍會從目前工作目錄向上走訪來解析專案設定。113

完整設定參考

# ~/.codex/config.toml — annotated reference

# ─── Model Selection ───────────────────────────────────
model = "gpt-5.6-sol"                  # Recommended default (the "Power" setting)
model_provider = "openai"               # Provider (openai, oss, or custom provider id)
model_context_window = 272000           # Token count available to active model (override)
model_auto_compact_token_limit = 200000 # Threshold triggering automatic history compaction
model_reasoning_effort = "medium"       # minimal|low|medium|high|xhigh (model-dependent)
model_reasoning_summary = "auto"        # auto|concise|detailed|none
model_verbosity = "medium"              # low|medium|high
personality = "pragmatic"               # none|friendly|pragmatic
review_model = "gpt-5.5"               # Optional model for /review command
service_tier = "fast"                  # Preferred service tier for new turns
oss_provider = "lmstudio"              # lmstudio|ollama (used with --oss)

# ─── Sandbox & Approval ───────────────────────────────
sandbox_mode = "workspace-write"        # read-only|workspace-write|danger-full-access
approval_policy = "on-request"          # untrusted|on-request|never

[sandbox_workspace_write]
writable_roots = []                     # Additional writable paths
network_access = false                  # Allow outbound network
exclude_tmpdir_env_var = false          # Exclude $TMPDIR from sandbox
exclude_slash_tmp = false               # Exclude /tmp from sandbox

# ─── Web Search ────────────────────────────────────────
web_search = "live"                     # Web search mode (constrained by allowed modes)

# ─── Instructions ──────────────────────────────────────
developer_instructions = ""             # Additional injected instructions
model_instructions_file = ""            # Custom instructions file path
compact_prompt = ""                     # Custom history compaction prompt

# ─── Shell Environment ─────────────────────────────────
allow_login_shell = false               # Allow login shell semantics (loads .profile/.zprofile)

[shell_environment_policy]
inherit = "all"                         # all|core|none
ignore_default_excludes = false         # Set true to keep KEY/SECRET/TOKEN vars
exclude = []                            # Glob patterns to exclude
set = {}                                # Explicit overrides
include_only = []                       # Whitelist patterns

# ─── Authentication ────────────────────────────────────
cli_auth_credentials_store = "file"     # file|keyring|auto
forced_login_method = "chatgpt"         # chatgpt|api
mcp_oauth_callback_port = 0            # Fixed port for MCP OAuth callback (0 = random)
mcp_oauth_credentials_store = "auto"   # auto|file|keyring

# ─── History & Storage ─────────────────────────────────
[history]
persistence = "save-all"                # save-all|none
max_bytes = 0                           # Cap size (0 = unlimited)

tool_output_token_limit = 10000         # Max tokens per tool output
log_dir = ""                            # Custom log directory
sqlite_home = ""                        # Override SQLite-backed resumable state location

# ─── UI & Display ──────────────────────────────────────
file_opener = "vscode"                  # vscode|vscode-insiders|windsurf|cursor|none
hide_agent_reasoning = false
show_raw_agent_reasoning = false
check_for_update_on_startup = true

[tui]
notifications = false                   # Enable notifications
notification_method = "auto"            # auto|osc9|bel
animations = true
show_tooltips = true
alternate_screen = "auto"               # auto|always|never
status_line = ["model", "context-remaining", "git-branch"]

# ─── Project Trust ─────────────────────────────────────
project_doc_max_bytes = 32768           # Max AGENTS.md size (32 KiB)
project_doc_fallback_filenames = []     # Alternative instruction filenames
project_root_markers = [".git"]         # Project root detection

# ─── Feature Flags ─────────────────────────────────────
# Use `codex features list` for current names/stages/defaults.
[features]
shell_tool = true                       # Shell command execution (stable)
unified_exec = true                     # PTY-backed exec (stable)
shell_snapshot = true                   # Shell env snapshots (stable)
enable_request_compression = true       # zstd request compression where supported (stable)
fast_mode = true                        # Service-tier selection and Fast-tier commands (stable)
goals = true                            # Goal mode; stable and on by default in v0.133.0+
hooks = true                            # Lifecycle hooks (stable)
multi_agent = true                      # Enable multi-agent collaboration tools (stable)
personality = true                      # Personality selection (stable)
plugins = true                          # Plugin system (stable)
plugin_hooks = true                     # Plugin-bundled hooks (stable)
plugin_sharing = true                   # Workspace plugin sharing (stable)
browser_use = true                      # In-app browser automation (stable)
browser_use_external = true             # Chrome extension browser use (stable)
computer_use = true                     # macOS Computer Use (stable, plan/region gated)
in_app_browser = true                   # Shared rendered-page preview (stable)
image_generation = true                 # Image-generation tool (stable)
guardian_approval = true                # Auto-review approval path (stable)
skill_mcp_dependency_install = true     # Prompt/install missing skill MCP deps (stable)
tool_suggest = true                     # Tool/plugin suggestion surface (stable)
workspace_dependencies = true           # Workspace dependency discovery (stable)
memories = true                         # Memories (experimental)
network_proxy = false                   # Sandboxed networking proxy (experimental)
prevent_idle_sleep = true               # Keep machine awake during active turns (experimental)
terminal_resize_reflow = true           # Terminal reflow improvements (experimental)

# Removed or deprecated feature names still appear in `codex features list`
# for migration diagnostics. Do not set removed flags such as
# `collaboration_modes`, `request_rule`, `codex_git_commit`,
# `apply_patch_freeform`, `search_tool`, or `js_repl` in new configs.

# ─── Multi-Agent Roles (v0.102.0+) ───────────────────
[agents]
max_threads = 4                         # Maximum concurrent agent threads

[agents.explorer]
description = "Read-only codebase navigator"
config_file = "~/.codex/profiles/explorer.toml"

# ─── Notifications ────────────────────────────────────
notify = ["terminal-notifier", "-title", "Codex"]  # Command for notifications

# ─── Per-Project Overrides ────────────────────────────
[projects."/absolute/path/to/repo"]
trust_level = "trusted"                 # Per-project trust override

Profiles

適用於不同工作模式的具名設定預設集:

# Define profiles in ~/.codex/config.toml

[profiles.fast]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
personality = "pragmatic"

[profiles.careful]
model = "gpt-5.5"
model_reasoning_effort = "xhigh"
approval_policy = "untrusted"
sandbox_mode = "read-only"

[profiles.auto]
model = "gpt-5.6-sol"
model_reasoning_effort = "medium"
approval_policy = "never"
sandbox_mode = "workspace-write"

啟用Profile:

codex --profile fast "quick refactor"
codex --profile careful "security audit"
codex -p auto "fix CI"

專家提示:在設定的頂層加入profile = "fast",即可設定預設Profile。每個工作階段可透過--profile覆寫。

自訂模型供應商

連線至Azure、AWS Bedrock、本機模型或Proxy服務:

[model_providers.azure]
name = "Azure OpenAI"
base_url = "https://YOUR_PROJECT.openai.azure.com/openai"
wire_api = "responses"
query_params = { api-version = "2025-04-01-preview" }
env_key = "AZURE_OPENAI_API_KEY"

# Built-in amazon-bedrock provider (v0.123.0+, first-class in v0.124.0+)
# AWS SigV4 signing + credential-based auth; AWS profile selectable via the
# nested `aws.profile` field (NOT a top-level `aws_profile` key).
# v0.130.0+ also accepts credentials from `aws login` (the AWS console-login
# flow) — Codex resolves the cached console-login session for the chosen
# profile if static keys are absent.
# v0.140.0+ adds managed Amazon Bedrock API-key authentication, and stores
# CLI and MCP OAuth credentials in encrypted local storage.[^184]
[model_providers.amazon-bedrock]
name = "Amazon Bedrock"

[model_providers.amazon-bedrock.aws]
profile = "default"                   # any profile from ~/.aws/credentials
# Region/credential resolution otherwise follows the standard AWS chain;
# v0.130.0 added support for `aws login` console-login profiles in addition
# to static access keys and IAM role assumption.[^168]

[model_providers.ollama]
name = "Ollama (Local)"
base_url = "http://localhost:11434/v1"
wire_api = "chat"

警告:OpenAI代管模型的chat/completionswire API(wire_api = "chat")已遭棄用,OpenAI並宣布將於2026年2月移除。34本機供應商(Ollama、LM Studio)可能仍接受此格式。若使用OpenAI端點,請改用wire_api = "responses"

使用--oss旗標搭配本機模型:

codex --oss "explain this function"               # Uses default OSS provider
codex --oss --local-provider lmstudio "explain"   # Explicit LM Studio
codex --oss --local-provider ollama "explain"      # Explicit Ollama

或在設定中指定:

model_provider = "oss"
oss_provider = "lmstudio"   # or "ollama"

內嵌設定覆寫

從命令列覆寫任何設定值:

codex -c model="gpt-5.5" "refactor the API"
codex -c 'sandbox_workspace_write.network_access=true' "install dependencies"
codex -c model_reasoning_effort="xhigh" "debug the race condition"

應該選擇哪個模型?

可用模型(2026年8月)

模型 輸入/總 Context 預設推理強度 最適合用途
gpt-5.5(Codex) 400K/400K medium 上一代旗艦模型(2026年4月23日)——Terminal-Bench 2.0 SOTA達82.7%;現已由GPT-5.6 Sol取代,成為建議的預設選擇。在API中:Context window為1M。83117
gpt-5.5-pro 1M/1M high GPT-5.5的最高推理強度等級(2026年4月24日,於API提供)83
gpt-5.4 1M/1M medium 前代旗艦模型;隨附選項已在v0.145.0遷移至GPT-5.6 Terra/Luna;將於2026年8月31日自Codex退役112117
gpt-5.4-mini 400K/400K medium Subagent工作、較簡單的任務——在v0.145.0中已由GPT-5.6變體取代,成為隨附選項;將於2026年8月31日自Codex退役76112117
gpt-5.6 Sol/Terra/Luna 272K/272K medium(支援max 目前所有Codex介面的預設模型家族(CLI、網頁、IDE、cloud、API):Sol是旗艦模型,也是預設的「Power」設定;Terra適合日常使用;Luna則是快速且經濟實惠的等級。最初於v0.143.0透過Bedrock推出;自v0.145.0起成為隨附預設;v0.144.6將Context更正為272,000 tokens106111112117
gpt-5.3-codex 272K/400K medium 舊版程式設計專用模型——以ChatGPT登入時已在Codex中棄用;仍可透過API使用117
gpt-5.3-codex-spark 128K/128K high 幾近即時的迭代、僅支援文字(Pro使用者、與Cerebras合作)67
gpt-5.2-codex 272K/400K medium 依OpenAI棄用表已於2026年7月23日停止服務;目前建議替代模型為gpt-5.6-sol88
gpt-5.1-codex-mini 272K/400K medium 依OpenAI棄用表已於2026年7月23日停止服務;目前建議替代模型為gpt-5.6-terra88

GPT-5.5(2026年4月23日)推出時是OpenAI針對多數Codex任務的建議選擇:複雜程式設計、電腦操作、知識工作及研究工作流程。4月23日起,ChatGPT Plus/Pro/Business/Enterprise/Edu/Go使用者可在Codex CLI/網頁/桌面版使用;4月24日起可在OpenAI API使用。Context window:Codex為400K,API為1M——Codex將視窗上限設為400K,以平衡各訂閱等級的處理量與成本;API則提供完整1M。定價(API):每MTok輸入$5/輸出$30(為GPT-5.4費率的2倍;OpenAI表示,在token效率改善後,有效增幅約為20%)。基準測試:Terminal-Bench 2.0為82.7%(目前公開模型中的SOTA)、GDPval(44種職業)為84.9%、OSWorld-Verified為78.7%、Tau2-bench Telecom為98.0%(未進行prompt tuning)。OpenAI在推出前,於內部使用GPT-5.5+Codex重寫服務基礎架構,使token生成速度提升20%。83

GPT-5.4與GPT-5.4 mini將於2026年8月31日自Codex退役。117 在此之前,GPT-5.4仍可在各Codex介面中選用。64 確切的模型清單會因帳戶與推出進度而異。請檢查本機快取:~/.codex/models_cache.json

棄用說明(2026年3月11日):GPT-5.1模型已不再於ChatGPT提供。既有對話會自動繼續使用GPT-5.3 Instant、GPT-5.4 Thinking或GPT-5.4 Pro。GPT-5.1-Codex-Mini在2026年7月23日停止服務前,仍可透過API與CLI使用。7188

免費方案說明(2026年5月5日):GPT-5.5 Instant於2026年5月5日向ChatGPT免費方案推出。此舉讓GPT-5.5模型家族的受眾擴及付費方案以外,但使用Codex CLI仍需符合資格的Plus/Pro/Business/Enterprise/Edu/Go訂閱,或API key。92

GPT-5.4 mini(2026年3月17日):GPT-5.4較小、更快的變體,具備400K Context,每MTok價格為$0.75/$4.50——僅使用GPT-5.4配額的30%。非常適合進行subagent委派:讓GPT-5.4負責規劃與協調,同時由GPT-5.4 mini subagent平行處理較聚焦的子任務(程式碼庫搜尋、檔案審查、文件處理)。76

Bedrock GPT-5.6(Sol、Terra、Luna)(v0.143.0,2026年7月8日):Codex新增對託管於Amazon Bedrock的3個GPT-5.6模型變體之第一級支援,包括max推理強度等級。若團隊的模型存取透過Bedrock provider執行,便能如同其他自訂provider模型一樣選取這些模型(請參閱Custom Model Providers);max強度等級適用於最困難的推理與agentic工作負載。106 v0.144.6(2026年7月18日)更新了Sol、Terra與Luna的隨附指示,並將其Context window更正為272,000 tokens111 v0.145.0(2026年7月21日)新增具備自訂endpoint與驗證支援的實驗性Bedrock登入功能,將GPT-5.6 Sol設為預設Bedrock模型,並把隨附的GPT-5.4模型選項遷移至對應的Terra與Luna變體。112

模型選擇流程圖

Is this a quick fix or simple question?
├─ Yes → gpt-5.6-luna (fastest, most affordable)
└─ No
   ├─ Do you need real-time pairing speed?
   │  ├─ Yes → gpt-5.3-codex-spark (near-instant, Pro only)
   │  └─ No
   │     ├─ Subagent or parallel subtask (search, review, processing)?
   │     │  ├─ Yes → gpt-5.6-luna (the bundled subagent pick since v0.145.0)
   │     │  └─ No
   │     │     ├─ Everyday coding task (refactor, migration, feature build)?
   │     │     │  ├─ Yes → gpt-5.6-terra (everyday model, 272K context)
   │     │     │  └─ No → gpt-5.6-sol (flagship — the default "Power" setting)
   └─ Still unsure? → gpt-5.6-sol

推理強度

控制模型在回應前「思考」的程度:

等級 行為 適用時機
minimal 最少推理(僅限GPT-5模型) 瑣碎任務、快速查詢
low 簡短推理 標準程式設計任務、格式調整
medium 平衡(預設) 多數開發工作
high 延伸推理 複雜bug、架構設計
xhigh 最大推理 安全性稽核、深入分析

支援的等級取決於模型。minimal僅適用於GPT-5模型。並非所有模型都支援每一種等級。

codex -c model_reasoning_effort="xhigh" "find the race condition"

專家提示:對相同prompt而言,xhigh推理所使用的token可能是medium的3至5倍。請保留給真正困難、額外思考確實值得投入的問題。

TUI快速推理控制(v0.124.0+)。85 在互動式TUI工作階段中,Alt+,會將推理強度降低一級,而Alt+.會提高一級——當工作階段進行到一半的棘手問題需要暫時依序從medium → high → xhigh提升時,無須使用/effort-c。若在工作階段中接受模型升級,推理強度會重設為新模型的預設值,而不會沿用先前的等級。

切換模型

使用/model slash command可在工作階段中切換模型,或透過--model-m為每次執行設定:

codex -m gpt-5.3-codex-spark "pair with me on this component"

Codex 的費用是多少?

另請參閱模型選擇以瞭解功能,以及決策框架以針對各項任務選擇合適模型。

透過 ChatGPT 方案存取

Codex 是否可用取決於您的 ChatGPT 方案與組織設定:51

方案 價格 Codex 存取權 用量限制(5小時視窗)
免費/Go $0/$8 限時推廣存取
Plus $20/月 本機 CLI + 雲端任務 依模型分級,例如 GPT-5.6 Sol 10-100則訊息、Luna 250-2,000則訊息119
Pro $100/月起(5倍)或$200/月(20倍) 優先處理、GPT-5.3-Codex-Spark 依模型分級,例如 GPT-5.6 Sol 50-500(5倍)/200-2,000(20倍)則訊息119
Business $25/使用者/月(年繳$20) 標準席位包含 Codex + ChatGPT、SAML SSO 依方案限制用量
Business(僅 Codex 席位) 隨用隨付 以 Token 計費,無固定席位費用、無用量限制 依 Token 計費
Enterprise/Edu 聯絡銷售人員 自訂配額、管理員控制項、稽核記錄,可提供僅 Codex 席位 依合約擴充
API Key 依用量計費 CLI、SDK、僅 IDE(無雲端功能) 依 Token 計費

2026年4月定價更新:Business 年繳價格從每席位每月$25降至$20。Business 與 Enterprise 工作區現在可使用採隨用隨付定價的僅 Codex 席位——無固定席位費用,依 Token 用量計費。79定價頁面現在以依模型分級的方式公布用量限制(見上表),不再沿用2026年2月 Codex Desktop App 推出時的推廣性2倍乘數。16119

2026年5月用量限制提升(已於2026年5月31日到期):Plus 方案的 Codex 在該期間採用25倍、5小時用量限制(相較於標準的20倍提升),且$100/月方案級別的額度翻倍89

點數費用

Codex 作業會消耗您方案配額中的點數:

模型 每100萬個輸入 Token 的點數 快取/輸出 備註
GPT-5.6 Sol 125 12.5/750 旗艦模型——預設的「Power」設定119
GPT-5.6 Terra 50 5/300 日常使用模型119
GPT-5.6 Luna 5 0.5/30 快速/實惠級別——比 Sol 便宜25倍119

實際上,「GPT-5.6 每則訊息平均使用5-40點」;在支援的模型上,快速模式會以較高費率消耗點數,而影像生成消耗內含額度的速度比相近的純文字回合快3-5倍。119

Enterprise 與 Edu 方案會依合約配額調整點數。請在 TUI 中查看 /status,確認目前用量。

API 計費

透過 API 使用 Codex 時,OpenAI 會依所選模型的標準 OpenAI API 定價,按 Token 計收用量費用(加上適用的 Prompt 快取折扣)。請查看官方 API 定價頁面以取得目前費率。20

成本最佳化策略

  1. 使用設定檔:建立使用 gpt-5.6-lunamodel_reasoning_effort = "low"fast 設定檔,處理例行任務。
  2. 保留高推理強度:僅在真正棘手的問題上使用 xhigh,因為它會多消耗3-5倍 Token。
  3. 使用 --ephemeral:在 CI/CD 中略過工作階段持久化,以降低額外負擔。
  4. 減少推理摘要:不需要說明時,將 model_reasoning_summary = "none"
  5. 以 exec 模式批次處理codex exec 可避免自動化工作流程的 TUI 額外負擔。
  6. 監控用量:在 TUI 中查看 /status,並檢查組織的計費儀表板。

實際成本範例

常見任務的代表性 API 成本(2026年中 gpt-5.3-codex 定價快照,中等推理強度——相對大小可套用至各模型):

任務 輸入 Token 輸出 Token 約略費用
說明一個500行的模組 約15K 約2K 約$0.25
修正失敗的測試(1-2個檔案) 約30K 約5K 約$0.50
新增一個含測試的 API 端點 約60K 約15K 約$1.10
重構驗證模組(10個檔案) 約120K 約30K 約$2.25
透過 codex exec 完整稽核儲存庫 約200K 約20K 約$3.00
雲端任務:分類處理20個未解決議題 約250K 約40K 約$4.50

成本會因推理強度、快取與對話長度而異。例行任務使用 gpt-5.6-luna,可大幅降低例行工作支出。快取的輸入 Token 享有折扣計費。

隱藏的 Token 額外負擔

每次工具呼叫都會在您可見的 Prompt 之外增加 Token:

額外負擔來源 約略成本
系統 Prompt + AGENTS.md 每回合約2-5K個 Token(首次載入,之後會快取)
工具定義 每個已註冊工具約500個 Token
檔案讀取(@file 完整檔案內容的 Token 數
MCP 工具定義 每個已連線伺服器約200-500個 Token
推理軌跡 不固定;xhigh 可增加3-5倍額外負擔

專家提示:請透過 TUI 中的 /status 監控實際用量。Token 計數包含所有額外負擔,而不只是您可見的訊息。若成本出乎意料,請檢查已連線的 MCP 伺服器數量——每一個都會為每次 API 呼叫新增工具定義。

團隊成本管理

團隊規模 建議設定 預期每月成本
單人開發者 預設模型、medium 推理 $20-80
小型團隊(3-5人) 設定檔(fastcareful)、透過 codex exec 進行程式碼審查 $200-500
中型團隊(10-20人) Enterprise 方案、requirements.toml 限制、CI 整合 $1,000-3,000
大型組織(50人以上) 具管理員控制項、稽核記錄與預算配置的 Enterprise 自訂定價

團隊成本控管策略:

  • 設定 requirements.toml,在全組織範圍強制執行模型與推理強度限制。
  • CI/CD 使用 gpt-5.6-luna——自動化管線鮮少需要最高推理強度。
  • 依設定檔編列預算——定義 cireviewdev 設定檔,並設定適當的成本上限。
  • 透過 OpenTelemetry 監控——Enterprise 部署可將用量遙測資料匯出至既有的可觀測性技術堆疊。

決策框架

何時使用各種介面

情境 最佳介面 原因
快速修正錯誤 CLI 快速、聚焦、可編寫指令碼
多檔案重構 CLI 或 App CLI 適合確定性的修補;App 適合以視覺方式檢閱差異
探索不熟悉的程式碼 CLI 終端機的可組合性,以及 grep/find 整合
平行工作流程 Desktop App worktree 隔離、多工作管理
編輯目前檔案 IDE Extension 行內編輯、緊密的編譯—測試迴圈
長時間執行的遷移 Cloud 可獨立執行,完成後建立 PR
CI/CD 自動化 codex exec 非互動式、JSON 輸出、可編寫指令碼
程式碼審查 CLI 或 App 提供預設組態的 /review 指令
團隊導入 Desktop App 視覺化、具引導性,所需終端機知識較少

何時使用各種 Sandbox 模式

情境 模式 核准 原因
探索未知程式碼 read-only untrusted 安全性最高,無法破壞任何內容
日常開發 workspace-write on-request 在速度與安全性之間取得良好平衡
可信任的自動化 workspace-write never 快速、不中斷,且受 Sandbox 保護
系統管理 danger-full-access on-request 需要完整存取權,但須人工核准
CI/CD 管線 workspace-write never 自動化,且限制於工作區的 Sandbox 中

何時使用各種推理層級

工作類型 推理 模型 設定檔
格式化、linting low gpt-5.6-luna fast
標準程式設計 low-medium gpt-5.6-sol 預設
複雜除錯 high gpt-5.5 careful
安全性稽核 xhigh gpt-5.5 careful
快速原型設計 low gpt-5.3-codex-spark fast
遷移/重構 medium-high gpt-5.6-solgpt-5.5 預設

Plan Mode 與直接執行

Will Codex need to change more than 3 files?
│
├── YES → Use Plan Mode (/plan)
│         Codex designs the approach BEFORE making changes.
│         You review and approve the plan.
│         Best for: refactors, new features, migrations
│
└── NO → Is the change well-defined?
         │
         ├── YES → Direct execution
         │         Just describe the task. Codex executes immediately.
         │         Best for: bug fixes, small features, test additions
         │
         └── NO → Use Plan Mode (/plan)
                  Let Codex explore and propose an approach first.
                  Best for: unfamiliar codebases, ambiguous requirements

Steer Mode:Enter 與 Tab

情況 使用 Enter 使用 Tab
Codex 即將犯錯 立即傳送修正內容
有後續工作 排入目前工作完成後執行
Codex 選錯檔案 立即傳送重新導向
想擴大範圍 將新增內容排入佇列
緊急優先順序變更 立即傳送新的優先順序
非關鍵背景資訊 排入佇列——不急

經驗法則:Enter =「停下來,現在聽這個。」Tab =「完成後,也請做這件事。」

Desktop App 與 CLI

How do you prefer to work?
│
├── Terminal-first → Use CLI
│   │
│   ├── Single focused task → codex (interactive TUI)
│   ├── Scripted automation → codex exec (non-interactive)
│   └── Quick one-shot → codex exec "prompt" -o result.txt
│
└── Visual/multi-project → Use Desktop App
    │
    ├── Multiple parallel tasks → Multi-thread with worktree isolation
    ├── Visual diff review → Built-in Git diff viewer
    ├── Scheduled automation → Automations tab
    └── Voice-driven → Ctrl+M for voice dictation
功能 CLI Desktop App
互動式工作階段
平行 agents 手動(多個終端機) 內建(worktree 隔離)
差異檢閱 /diff(文字) 視覺化行內差異
自動化 Cron + codex exec GUI 排程器
語音輸入 是(Ctrl+M
CI/CD 整合 codex exec + GitHub Action
工作階段同步 是(與 CLI 共用)

該選擇哪個設定檔?

請依工作內容選擇預先設定的設定檔:

工作類型 設定檔 主要設定
快速提問、格式化 fast model = "gpt-5.6-luna", model_reasoning_effort = "low"
日常開發 (預設) model = "gpt-5.6-sol", model_reasoning_effort = "medium"
架構、安全性 careful model = "gpt-5.5", model_reasoning_effort = "xhigh"
即時結對 pair model = "gpt-5.3-codex-spark", model_reasoning_effort = "high"
CI/CD 自動化 ci model = "gpt-5.6-luna", model_reasoning_effort = "low", sandbox_mode = "workspace-write"

config.toml 設定:

# Default profile
profile = "default"

[profiles.fast]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"

[profiles.careful]
model = "gpt-5.5"
model_reasoning_effort = "xhigh"

[profiles.pair]
model = "gpt-5.3-codex-spark"
model_reasoning_effort = "high"

[profiles.ci]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
sandbox_mode = "workspace-write"

每個工作階段切換設定檔:codex --profile careful

Sandbox 與核准系統如何運作?

Codex 採用雙層安全模型,將技術上可執行的操作Codex 何時要求人工核准區分開來。此作法與 Claude Code 的權限系統有根本差異——Codex 會在作業系統核心層級強制執行限制。5 若要瞭解管理員如何透過 requirements.toml 在整個組織內強制套用限制,另請參閱企業部署

第1層:Sandbox(可執行哪些操作)

Sandbox 使用作業系統原生機制,控制檔案系統與網路存取:

模式 檔案存取 網路 實作方式
read-only 所有位置皆僅限讀取 封鎖 限制最嚴格;任何變更都需要明確核准
workspace-write 可讀寫工作區與 /tmp 預設封鎖 適合一般開發;安全的預設值
danger-full-access 可完整存取整台機器 啟用 權限最大;請謹慎使用(僅使用拒絕清單的變體已於 v0.121.0 移除——目前僅能完全開啟或關閉)82

各平台的強制執行機制:

  • macOS:使用 Apple 的 Seatbelt 框架,透過 sandbox-exec 在執行階段編譯各模式專用的設定檔,並由核心強制執行。6 自 v0.121.0 起,macOS sandbox 設定檔可將特定 Unix sockets 加入允許清單(例如 docker.sock、編輯器 IPC sockets),且預設不再封鎖私有 DNS 解析。82
  • Linux:使用 Landlock 限制檔案系統,並以 seccomp 篩選系統呼叫。獨立的輔助處理程序(codex-linux-sandbox)提供縱深防禦隔離。5 Bubblewrap(bwrap)已隨附於專案中,並作為 Linux 建置的一部分進行編譯(自 v0.100.0 起由選用元件升級為內建元件)。7 v0.117.0 改善了採用舊式核心設定之舊版發行版的 sandbox 可靠性。75 v0.129.0 強化 Linux 上的 sandbox 啟動程序,並將隨附的 Bubblewrap 升級至 0.11.2,納入上游安全性修補;v0.130.0 則進一步強化啟動程序。8991
  • Windows:使用受限權杖的原生 sandbox(自 v0.100.0 起由實驗性功能升級為正式功能)。亦支援 WSL(沿用 Linux 的 Landlock 與 seccomp)。v0.117.0 改善受限權杖 sandbox,提供更完善的處理程序隔離。75 v0.130.0 允許 sandbox 使用者存取桌面執行階段二進位檔快取,使 Windows sandbox 能為工作區 sandbox 使用者可靠地解析執行階段二進位檔。91

這點為何重要:不同於容器式 sandbox(Docker),作業系統層級的 sandbox 速度更快、負擔更輕,也更難逃逸。Codex 甚至尚未收到系統呼叫前,核心便已強制執行限制。

安全性修正: - zsh-fork sandbox 繞過漏洞(v0.106.0): 修正透過 zsh 分叉執行 shell 時可能繞過 sandbox 限制的漏洞。60 若您仍使用較舊版本,請立即升級。 - 輸入大小上限(v0.106.0): Codex 現在將輸入限制在約100萬個字元,以免過大的承載資料導致程式無回應。60 - 安全的 devcontainer 設定檔(v0.121.0): 新增強化的 Docker devcontainers 客戶設定檔,使用 Bubblewrap 在容器內提供 sandbox。支援 WSL2;明確拒絕 WSL1(Bubblewrap 與 WSL1 的核心轉接層不相容)。82 - Guardian 審查與 hooks(v0.121.0): Guardian 審查工作階段期間會停用 hooks,避免工具執行前後的 hooks 干擾 Guardian 子代理程式的決策。82 若您仰賴 hooks 進行記錄或驗證,請留意 Guardian 審查會略過這些機制;如需完整稽核軌跡,請改用應用程式伺服器的可觀測性功能。 - Linux /dev 檔案系統(v0.105.0): Linux 上的 sandbox 指令現在會取得精簡的 /dev 檔案系統,提升與需要裝置節點之工具的相容性。61

ReadOnlyAccess 原則(v0.100.0+): 此原則提供可設定的結構,用於精細控制讀取權限。即使在 workspace-write 模式下,也能用它限制 Codex 可讀取的目錄:

[sandbox_workspace_write]
read_only_access = ["/etc", "/usr/local/share"]  # Only these paths readable outside workspace

第2層:核准原則(何時詢問)

核准原則決定 Codex 何時暫停並要求人工確認:

原則 行為 使用情境
untrusted 自動執行安全的讀取操作;其他所有操作皆詢問 信任門檻最高;不熟悉的程式碼儲存庫
on-request 核准 sandbox 範圍內的操作;越界時詢問 預設值;兼顧便利與安全
never 完全不顯示提示 CI/CD、受信任的自動化作業

on-failure 仍會出現在部分舊範例與相容性路徑中,但目前 OpenAI 設定文件已將其標示為棄用。互動式執行建議使用 on-request;若非互動式執行已具備外部安全邊界,則建議使用 never87

個別核准 ID(v0.104.0+)

Codex 現在會為多步驟 shell 執行中的每個指令指派不同的核准 ID。這表示核准作業可細分至單一指令——核准序列中的一個指令,不會自動核准同一次 shell 呼叫中的後續指令。49

彈性的核准控制(v0.105.0+)

核准流程現在支援額外的 sandbox 權限與細部拒絕:61

  • 額外的 sandbox 權限:當指令需要存取目前 sandbox 模式範圍外的資源時,Codex 可要求特定的額外權限,無須全面變更模式
  • 細部拒絕:可拒絕個別工具呼叫並提供意見,讓 Codex 調整處理方式,而非只是再次嘗試相同指令

執行階段權限要求(v0.113.0+)

Codex 現在內建 request_permissions 工具,讓模型能在執行階段要求額外權限。69 當模型遇到需要提升存取權限的工作時,可透過 TUI 核准流程正式要求特定權限(檔案系統路徑、網路存取等),不會無聲失敗,也不必要求使用者改用不同旗標重新啟動。

App 核准模式 writes(v0.144.0+)

Apps 與 connectors 新增中間層級的核准方式:writes app 核准模式允許 app 宣告的唯讀操作直接執行而不顯示提示,但遇到任何寫入操作時仍會暫停。107 在此之前,app 核准接近全有或全無;writes 更符合多數管理者真正期望的整合信任模式——可自由查看,若要修改則先詢問。

自動審查的核准:--approve-for-me(v0.147.0+)

新的 --approve-for-me CLI 旗標會將核准提示轉為自動審查的核准:每項要求不再打斷您,而是交由審查程序判定,代您核准或拒絕。116 此模式介於「全部核准」(已移除的 --full-auto 過去鼓勵採取的立場)與「所有操作都要中斷詢問」之間——提示仍是決策點,但由審查器負責回答。建議搭配 v0.146.1 針對具網路安全能力模型所採用的更安全自動審查預設值;此旗標會沿用這些設定。請將它視為任何其他形式的授權委派:適合長時間無人值守,且任何中斷都會導致停滯的工作;若工作階段會接觸憑證或正式環境狀態,而您希望親自審查,則不應使用。

權限設定檔(v0.113.0+,於 v0.128.0 與 v0.133.0 擴充)

權限設定檔將檔案系統與網路 sandbox 原則拆分成具名稱、可重複使用的區段。請將 default_permissions 設為 :read-only:workspace 等內建設定檔,或指向自訂的 [permissions.<name>] 表格。87 v0.133.0 將設定檔提升為受管理介面:清單 APIs 會公開可用的設定檔中繼資料;設定檔可彼此繼承;受管理的 requirements.toml 可宣告權限要求;使用中的設定檔可於執行階段重新整理;Windows sandbox 設定現在也會使用解析後的設定檔,而非另一套臨時原則。98

default_permissions = "project-safe"

[permissions.project-safe.filesystem]
"/usr/local" = "read"
glob_scan_max_depth = 3

[permissions.project-safe.filesystem.":project_roots"]
"." = "write"
"**/*.env" = "none"

[permissions.project-safe.network]
enabled = true
mode = "limited"

[permissions.project-safe.network.domains]
"api.github.com" = "allow"
"registry.npmjs.org" = "allow"

對於即使專案根目錄可寫入,也不應允許讀取的敏感檔案與 glob 模式,請使用 none。若只是單次指令的例外情況,建議優先使用規則,避免大幅放寬整個設定檔。87

舊版 --full-auto 指引

舊版指南將 --full-auto 描述為下列設定的便利別名:

codex --sandbox workspace-write --ask-for-approval on-request

v0.128.0 的版本說明已將 --full-auto 標示為棄用,目前 CLI 說明也不再將其列為互動式執行的選項。請改用上述明確旗標或具名稱的權限設定檔。86

v0.147.0 正式完成移除:codex exec --full-auto 已不存在。 仍傳入此旗標的指令稿現在會直接發生錯誤,而不會執行。遷移方式很單純——將其替換為 --sandbox workspace-write;若舊指令依賴 --full-auto 的核准行為,另加核准旗標或設定檔。升級前,請稽核所有透過 shell 呼叫 codex exec 的自動化作業:此問題會以管線中斷的形式出現,而非棄用警告。116

Sandbox 可靠性(v0.129.0): Linux sandbox 啟動強化措施可減少慢速檔案系統或使用符號連結之簽出環境中的競爭情況;Windows sandbox 的可靠性改善則處理長時間執行時數種邊界情況造成的當機;隨附的 Bubblewrap 亦升級至 0.11.2,納入上游安全性修補。無須變更設定。執行 codex update 即可取得這些更新。89

建議設定

日常開發(安全的預設值):

sandbox_mode = "workspace-write"
approval_policy = "on-request"

進階使用者(完整存取權限,保留人工參與):

sandbox_mode = "danger-full-access"
approval_policy = "untrusted"

社群普遍認為這項組合是最理想的平衡點:提供最大能力,但每個指令都需要核准。8

CI/CD 自動化

sandbox_mode = "workspace-write"
approval_policy = "never"

使用 Guardian 子代理程式的智慧核准(v0.115.0+)

智慧核准可將審查要求交由 Guardian 子代理程式處理,不必每項操作都要求人工核准。Guardian 工作階段會在多次核准之間持續存在,以重複使用提示快取並避免啟動負擔。每次審查都會取得乾淨的歷程記錄(先前的決策不會滲入後續審查)。73

config.toml 中設定審查器:

approvals_reviewer = "guardian_subagent"   # "user" (default) or "guardian_subagent"

這特別適合 CI/CD 工作流程:您可以取得具備推理過程的自動審查,而非一概使用 approval_policy = "never"

強化 PowerShell 分類器(v0.142.2): 若 PowerShell 指令含有安全分類器無法檢查的可執行 AST 區域,現在會要求核准,不再悄然通過自動核准。這項修正填補了 Windows 上經混淆或動態建構的 PowerShell 可能規避分類的漏洞。105

擴充危險指令偵測(v0.144.5): 偵測機制現在可辨識更多強制執行的 rm 形式;指令遭拒時,也會傳回更清楚的拒絕原因,不再只是語焉不詳的拒絕訊息。調整核准原則並需要瞭解指令遭封鎖的原因時,這項改進格外實用。110

啟用網路存取

Codex 在 workspace-write 模式下預設封鎖網路存取。需要時可加以啟用:

# Per-run
codex -c 'sandbox_workspace_write.network_access=true' "install the packages"

# In config.toml
[sandbox_workspace_write]
network_access = true
writable_roots = ["/path/to/extra/dir"]   # Additional writable directories
exclude_slash_tmp = false                  # Prevent /tmp from being writable
exclude_tmpdir_env_var = false             # Prevent $TMPDIR from being writable

WebSocket Proxy 支援(v0.104.0+)

若企業環境透過 proxy 路由 WebSocket 流量,Codex 現在支援 WS_PROXYWSS_PROXY 環境變數:49

export WSS_PROXY="https://proxy.corp.example.com:8443"
codex "update the README"

這些變數補足既有的 HTTPS_PROXY 與 SOCKS5 proxy 支援(v0.93.0+)。

v0.146.0 才真正讓「所有傳輸層」名副其實。 設定的 proxies 現在會套用至驗證、plugin 下載、MCP 授權、遠端執行、WebSocket 連線、HTTP 重新導向及 LM Studio 連線——變更記錄指出,這7條路徑過去都會忽略 proxy。114 如果您在 v0.146.0 之前透過企業 proxy 執行 Codex,並遇到登入或 plugin 安裝失敗、一般模型呼叫卻正常運作的情況,這項缺口很可能就是原因。

macOS 系統 proxy(v0.142.2+): 啟用 respect_system_proxy 後,macOS 驗證用戶端會遵循系統 proxy、PAC 與 WPAD 設定。因此,透過設定檔派送 proxy 設定的企業 Mac,不再需要為驗證流量於每個 shell 分別設定 proxy 環境變數。105 自 v0.143.0 起,此功能也擴及 Windows 與 Responses API 流量: Codex 會透過 macOS 或 Windows 系統 proxy 路由驗證與 Responses API 呼叫,包括 PAC 與 WPAD 自動設定,進而補上這兩種作業系統在嚴格管制的企業網路中最後一項缺口。106

測試 Sandbox

信任 sandbox 前,請先驗證其行為:

codex sandbox macos --permissions-profile :workspace -- ls /etc/passwd   # macOS test
codex sandbox linux --permissions-profile :workspace -- cat /etc/shadow  # Linux test

如果 sandbox 正常運作,在工作區範圍的設定檔下,這兩個指令都應因權限遭拒而失敗。若其中任一指令執行成功,便需要進一步檢查您的 sandbox 設定。


AGENTS.md 如何運作?

AGENTS.md 是 Codex 的專案指令系統,也是一項目前由 Linux Foundation 旗下 Agentic AI Foundation 管理的開放標準9。Codex、Cursor、Copilot、Amp、Jules(Google)、Gemini CLI、Windsurf、Cline、Aider、Zed、Factory、RooCode,以及超過60,000個開放原始碼專案皆支援此標準。它定義了 Codex 在特定儲存庫或目錄中的行為方式。如需可與 AGENTS.md 相輔相成、重複使用的專業知識套件,請參閱技能

探索階層

工作階段開始時,Codex 會逐層走訪目錄樹,以建立指令鏈:

  1. 全域~/.codex/):AGENTS.override.md > AGENTS.md
  2. 專案(從 git 根目錄到目前目錄):每一層依序檢查 AGENTS.override.md > AGENTS.md > 備援檔名
  3. 合併:檔案由根目錄向下串接;位置越近的檔案越晚出現在提示詞中,因此可覆寫先前的指引
~/.codex/AGENTS.md                     ← Global defaults
  └─ /repo/AGENTS.md                   ← Project-wide rules
      └─ /repo/services/AGENTS.md      ← Service-specific rules
          └─ /repo/services/payments/
               AGENTS.override.md      ← Overrides everything above for this dir

桌面版多資料夾專案(26.715,2026年7月23日):上述走訪方式描述的是 CLI,所有內容都以目前工作目錄為基準解析。ChatGPT 桌面版應用程式現在允許一個本機專案涵蓋數個相關資料夾,但探索作業只會以其中一個資料夾為準:「新對話、Git 操作,以及 AGENTS.md、skills 和 config.toml 的自動探索,均使用主要資料夾。次要資料夾仍可供檔案搜尋、讀取及編輯使用。」您可以透過專案選單中的編輯專案,選擇要設為主要資料夾的項目。113

這一項設定會同時管理 Codex 五大核心系統中的三項:指令、skills 與設定都會以主要資料夾為準。實務上,次要資料夾中的 AGENTS.md 只是 Codex 能夠開啟的檔案,而非會自動載入的運作規範。如果包含規則的儲存庫是您第二個附加的資料夾,請將它提升為主要資料夾,或在主要資料夾的 AGENTS.md 中重新載明這些規則;您原本預期會被自動載入的儲存庫 skill 資料夾亦同。CLI 的目錄走訪方式絲毫未變,這只是桌面版應用程式的專案範圍界定機制。

優良 AGENTS.md 的要件

根據 Codex 本身的直接指引與社群慣例10

應該: - 明確具體:"Use rg --files for discovery" 勝過 "search efficiently" - 定義收尾條件:「完成」究竟代表什麼?(測試通過、lint 無錯誤等) - 納入命令:建置、測試、lint、格式化(提供確切的執行方式) - 依任務組織:程式開發、審查、發布、事件處理/偵錯等章節 - 定義升級處理方式:受阻或遇到非預期狀態時該如何處理

不應該: - 塞入整份風格指南,卻未提供執行規則 - 使用含糊不清的指示(「小心處理」、「最佳化」) - 混用互相矛盾的優先事項(速度快+全面驗證+不提供執行階段預算) - 撰寫說明性文件(AGENTS.md 是作業規範,不是 README)

範例:正式環境 AGENTS.md

# Repository Guidelines

## Build, Test, and Development Commands
- Run API (dev): `python3 -m uvicorn main:app --reload`
- Install deps: `pip install -r requirements.txt`
- Lint: `python3 -m ruff check .` (auto-fix: `--fix`)
- Format: `python3 -m ruff format .`
- Tests: `python3 -m pytest -v`
- Coverage: `python3 -m pytest --cov=app --cov-report=term-missing`

## Coding Style & Naming Conventions
- Python 3.11+. Type hints on all functions.
- Ruff enforced: 88-char lines, double quotes, spaces for indent.
- Naming: modules `snake_case.py`, classes `PascalCase`, functions `snake_case`.

## Commit & Pull Request Guidelines
- Conventional Commits: `feat:`, `fix:`, `docs:`, `refactor:`, `chore:`, `test:`
- Commits should be small and focused.
- PRs must include: description, test plan, and screenshots for UI changes.

## Security
- Never commit secrets. Use `.env` for local config.
- Validate all external API calls with proper error handling.

Agent 工作階段中的機密處理

請將 Codex 可見的歷程視為安全性暴露面,而不只是原始程式碼。Codex 版本資訊記載了 shell 快照與環境變數遮蔽方面的改進,記憶系統也會掃描寫入內容是否包含機密。然而,這些防護並不代表命令輸出、工作階段逐字記錄、shell 快照、本機記錄或輔助指令碼可以安全地用來輸出憑證。375595

作業原則很簡單:不要輸出機密供模型檢視;將輔助工具的憑證存放於環境所需的設定中;稽核時,應將可執行原始碼、文件、產生的快取、工作階段逐字記錄、shell 快照、記錄與刻意設置的機密儲存區分開處理;若本機歷程中出現高度疑似機密的格式,請加以遮蔽;唯有人工維護流程經過驗證後,才應導入預防性 hooks。適合公開分享的經驗,是暴露面分布與驗收標準,而非私人權杖值、確切路徑或偵測器內部機制。95

覆寫機制

任何目錄層級中的 AGENTS.override.md,都會取代該範圍內的一般 AGENTS.md。適用情境包括:

  • 發布凍結:「不得新增功能,只能修正問題」
  • 事件處理模式:「所有變更都必須由值班人員審查」
  • 暫時性強化:「本次衝刺期間不得更新相依套件」

設定

# Custom fallback filenames (in addition to AGENTS.md)
project_doc_fallback_filenames = ["TEAM_GUIDE.md", ".agents.md"]

# Increase max size for large instruction files
project_doc_max_bytes = 65536    # 64 KiB (default: 32 KiB)

產生初始架構

codex                           # Launch TUI
/init                           # Generate AGENTS.md scaffold

或驗證您的指令鏈:

codex --ask-for-approval never "Summarize your current instructions"

Hooks

Codex 在 v0.99.0 導入 hooks(AfterAgent),並於 v0.100.0 加入 AfterToolUse;之後又在 v0.114.0 推出實驗性的 hooks 引擎,提供 SessionStartStop 事件。70 自 v0.124.0(2026年4月23日)起,hooks 已進入穩定階段。85現在可直接在 config.tomlrequirements.toml 中設定 hooks,不再需要獨立的 hook 指令碼檔案;除了 apply_patch 與長時間執行的 Bash 工作階段外,它們也會監看 MCP 工具。這套系統如今涵蓋工作階段生命週期與工具層級的自動化,補足了與 Claude Code hook 模型之間的差距。

可用的 Hook 事件

事件 觸發時機 加入版本
SessionStart 工作階段開始時觸發一次;第一次互動前,hook 的 stdout 會以啟動內容注入 v0.114.0 [EXPERIMENTAL]
Stop 工作階段結束時 v0.114.0 [EXPERIMENTAL]
AfterAgent Agent 完成一輪完整互動後 v0.99.0
AfterToolUse 每次個別工具呼叫完成後 v0.100.0
UserPromptSubmit 執行使用者提示詞前;可在提示詞進入歷程前加以封鎖或補充 v0.116.0 [EXPERIMENTAL]

Hook 設定

Hooks 設定於 .codex/config.toml

[[hooks]]
event = "AfterToolUse"
command = "echo 'Tool completed' >> /tmp/codex-log.txt"

[[hooks]]
event = "SessionStart"
command = "echo 'Current date: $(date +%Y-%m-%d)'"

SessionStart hook 的 stdout 會送入模型內容,因此非常適合在工作階段開始時注入動態資訊(日期、分支名稱、環境變數)。

重現 Claude Code Hook 模式

若要從 Claude Code 遷移,可透過下列方式實現類似的自動化:

Claude Code 模式 Codex 替代方案
PreToolUse 檔案封鎖 AGENTS.md 指令+sandbox read-only 模式
PostToolUse lint 執行 linter 的 AfterToolUse hook
SessionStart 內容注入 透過 stdout 注入的 SessionStart hook(v0.114.0)
Stop 通知 搭配通知命令的 Stop hook(v0.114.0)
SubagentStop 通知 搭配通知指令碼的 AfterAgent hook
非同步 hooks 尚未支援;請使用 Cloud tasks 執行背景工作

專家提示:自 v0.124.0(2026年4月23日)起,hooks 引擎已進入穩定階段。新 hook 事件仍會隨版本推出,請查看 Codex 變更記錄

TUI 內建 hook 瀏覽器(v0.129.0):在 TUI 中執行 /hooks,即可探索可用的 hooks、查看目前啟用的項目,並在不編輯 config.toml 的情況下切換個別 hook。若要排解外掛內附 hook 的異常行為,或在專心編輯期間暫時停用 AfterToolUse linter,此功能格外實用。89


什麼是MCP(Model Context Protocol)?[EXPERIMENTAL]

MCP可透過連接外部工具與服務,擴展Codex的能力。codex mcp命令群組目前標示為experimental,命令與設定格式可能會隨版本發行而變動。Codex支援兩種傳輸類型:STDIO(本機程序)與Streamable HTTP(遠端伺服器)。11

v0.121.0 MCP變更:工具現在會以namespace註冊,因此清單中的工具名稱會顯示為<server>:<tool>,而非單獨名稱——請更新任何依未限定工具名稱進行grep的指令碼或提示。新的supports_parallel_tool_calls旗標已傳遞至隨附的MCP,讓宣告支援的伺服器可平行執行。sandbox狀態中繼資料現在會透過MCP工具中繼資料傳遞,使伺服器得以調整行為(例如在read-only sandbox下執行時發出警告)。自訂codex/sandbox-state請求已移除——請改用中繼資料路徑。MCP Apps推出計畫的第3階段在此推出工具呼叫支援;採用deferred-call模式的伺服器現在也支援扁平化deferred tool calls。82

v0.142.2 MCP變更(2026年6月25日):MCP工具現在在支援時會預設使用tool search——Codex不再預先載入每個工具定義,而是視需要探索工具。在工具繁多的設定中,這可改善探索體驗,同時維持與較舊模型及providers的相容性。遠端stdio MCP伺服器也接受以遠端平台路徑格式撰寫的絕對工作目錄(例如macOS用戶端傳送Windows風格路徑,反之亦然)。105

v0.147.0 MCP變更(2026年8月7日):Codex新增選擇啟用的MCP 2026-07-28協定修訂版支援——分頁探索(大型工具目錄會分頁串流傳送,而非以單一過大的清單傳送)、multi-round requests(伺服器可在一項邏輯請求中保留多步驟交換),以及non-blocking server startup;伺服器完成啟動前便會公開快取的MCP工具,因此緩慢的伺服器不再拖慢工作階段啟動。此功能採選擇啟用,因此使用較舊修訂版的伺服器仍可維持原樣運作。116

設定MCP伺服器

STDIO伺服器(本機程序):

# In ~/.codex/config.toml or .codex/config.toml

[mcp_servers.context7]
enabled = true
required = true                         # Fail startup if unavailable
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
env = { "MY_VAR" = "value" }            # Static env vars
env_vars = ["PATH", "HOME"]             # Forward host env vars
cwd = "/path/to/project"                # Optional working directory
startup_timeout_sec = 10
tool_timeout_sec = 60
enabled_tools = ["search", "summarize"]  # Tool allowlist
disabled_tools = ["slow-tool"]           # Tool denylist

HTTP伺服器(遠端):

[mcp_servers.figma]
enabled = true
url = "https://mcp.figma.com/mcp"
bearer_token_env_var = "FIGMA_OAUTH_TOKEN"
http_headers = { "X-Figma-Region" = "us-east-1" }
env_http_headers = { "X-Org-Id" = "FIGMA_ORG_ID" }  # Headers from env vars
startup_timeout_sec = 10
tool_timeout_sec = 60

CLI管理

codex mcp add context7 -- npx -y @upstash/context7-mcp
codex mcp add context7 --env API_KEY=... -- npx -y @upstash/context7-mcp   # With env vars
codex mcp add figma --url https://mcp.figma.com/mcp --bearer-token-env-var FIGMA_OAUTH_TOKEN
codex mcp list                          # List all configured servers
codex mcp list --json                   # JSON output
codex mcp get context7                  # Show server config
codex mcp get context7 --json           # JSON output
codex mcp login <server>                # OAuth flow for HTTP servers
codex mcp logout <server>               # Remove OAuth credentials
codex mcp remove <server>               # Delete server definition

在工作階段中:/mcp會顯示作用中的伺服器與可用工具。/mcp verbose(v0.123.0+)84會傳回完整的伺服器診斷資訊、資源與資源範本——當伺服器無法載入,或工具未如預期出現時相當實用。一般的/mcp仍保持快速。自v0.144.0起,MCP工具可在無需experimental opt-in的情況下互動式要求驗證——若伺服器在工作階段中需要驗證,會透過一般流程提示,而非在您先以codex mcp login完成預先驗證前失敗。107

Plugin MCP載入功能(v0.123.0+)同時接受標準mcpServersschema與.mcp.json中的頂層伺服器對應,因此依任一慣例撰寫的plugins都能順利載入。84

將Codex作為MCP伺服器執行

Codex可將自身公開為MCP伺服器,以進行multi-agent orchestration:12

codex mcp-server                        # Start as MCP server (stdio transport)

該伺服器提供兩項工具: 1. codex():以prompt、sandbox、model與approval參數啟動新的工作階段 2. codex-reply():以threadId與prompt延續既有工作階段

搭配Agents SDK(Python)使用:

from agents import Agent, Runner
from agents.mcp import MCPServerStdio

async with MCPServerStdio(
    name="Codex CLI",
    params={"command": "npx", "args": ["-y", "codex", "mcp-server"]},
    client_session_timeout_seconds=360000,
) as codex_mcp_server:
    agent = Agent(name="Developer", mcp_servers=[codex_mcp_server])
    result = await Runner.run(agent, "Fix the failing tests")

值得注意的MCP伺服器

伺服器 用途 安裝
Context7 最新的函式庫文件 npx -y @upstash/context7-mcp
Figma 設計檔案存取 HTTP:https://mcp.figma.com/mcp
Playwright 瀏覽器自動化 npx -y @playwright/mcp
Sentry 錯誤監控 HTTP:https://mcp.sentry.dev/mcp
GitHub 儲存庫操作 HTTP:https://api.githubcopilot.com/mcp/(GitHub的官方MCP伺服器)

實務模式

模式1:具備情境感知的開發——將Context7與您的framework文件搭配使用,讓Codex始終擁有最新的API參考資料:

[mcp_servers.context7]
enabled = true
required = true
command = "npx"
args = ["-y", "@upstash/context7-mcp"]

模式2:輸出限制——MCP工具回應預設會在約25K個字元處截斷。對於傳回大型payload的工具(資料庫查詢、日誌擷取),請使用enabled_tools限制為特定工具,讓回應保持聚焦。

模式2a:多模態工具輸出(v0.107.0)——自訂工具現在可在文字之外傳回多模態輸出(圖片、rich content)。這讓能產生視覺成品的工具——螢幕截圖、圖表、圖表轉譯結果——可直接將其交給模型分析。62

模式3:企業MCP治理——透過requirements.toml限制開發人員可使用哪些MCP伺服器:

# In /etc/codex/requirements.toml — only approved servers allowed
[mcp_servers.approved-internal]
identity = { command = "npx @company/internal-mcp" }

任何不符合requirements.toml中identity的伺服器都會在啟動時遭到封鎖。完整政策設定請參閱Enterprise Deployment


Code Mode [EXPERIMENTAL]

Code mode(v0.114.0)透過將agent的範圍限制於以程式碼為核心的操作,提供更為隔離的程式開發工作流程。70啟用後,agent會專注於讀取、撰寫及測試程式碼,而不進行更廣泛的系統互動。

自v0.139.0起,code mode可直接呼叫standalone web search——包括從巢狀JavaScript工具呼叫中——並接收純文字結果,因此code-mode流程可在不離開sandboxed coding context的情況下取得即時資訊。122v0.146.0將standalone web search延伸至相容的自訂model providers,因此此能力不再僅限於OpenAI代管模型。114

v0.146.0讓app-server可透過WebSocket連接至遠端Code Mode hosts,因此code-mode runtime不再必須與用戶端位於同一部機器。114

此功能仍屬experimental。請查看release notes以掌握更新。


JavaScript REPL Runtime [REMOVED]

Codex v0.100.0新增experimental JavaScript REPL runtime(js_repl),並在v0.106.0透過/experimental介面將其推廣。60該指引如今僅具歷史意義。在v0.128.0中,release changelog包含「Remove js_repl feature」,而目前的功能清單將js_repljs_repl_tools_only都標示為已移除。86

請勿在新的設定中加入features.js_repl = true。如需可重複執行的邏輯,請使用shell commands、checked-in scripts、MCP工具,或具有scripts/資料夾的Codex skill。


什麼是 Skills?

Skills 是可重複使用、針對特定任務的能力套件,Codex 會視需要載入。它們遵循開放式代理 Skills 標準。13

Skill 結構

my-skill/
  SKILL.md           (required: instructions)
  scripts/           (optional: executable scripts)
  references/        (optional: reference docs)
  assets/            (optional: images, icons)
  agents/openai.yaml (optional: metadata, UI, dependencies)

探索位置

Codex 會將使用者安裝的 Skills 儲存在 $CODEX_HOME/skills(預設:~/.codex/skills),其中也包含位於 .system/ 下的內建系統 Skills。Codex 支援以符號連結連結的 Skill 資料夾。

範圍 路徑
專案/團隊 儲存庫 Skill 資料夾(配置可能因版本而異)
使用者 ~/.codex/skills/(或 $CODEX_HOME/skills/
管理員 /etc/codex/skills/
系統 由 OpenAI 隨附(位於 ~/.codex/skills/.system/ 下)

建立 Skill

SKILL.md 格式:

---
name: security-audit
description: Run a thorough security audit on the codebase.
---

## Security Audit Procedure

1. Scan for hardcoded secrets using `rg -i "(api_key|password|secret|token)\s*=" --type py`
2. Check for SQL injection: look for string interpolation in queries
3. Verify input validation on all API endpoints
4. Check dependency vulnerabilities: `pip audit` or `npm audit`
5. Review authentication and authorization patterns
6. Report findings with severity levels (Critical/High/Medium/Low)

中繼資料(agents/openai.yaml):

interface:
  display_name: "Security Audit"
  short_description: "Full codebase security review"
  icon_small: "./assets/shield.svg"
  brand_color: "#DC2626"
  default_prompt: "Run a security audit on this repository"

policy:
  allow_implicit_invocation: false    # Require explicit $skill

dependencies:
  tools:
    - type: "mcp"
      value: "snyk"
      transport: "streamable_http"
      url: "https://mcp.snyk.io/mcp"

叫用 Skills

  • 明確叫用:透過 /skills 選單,或在提示中提及 $skill-name
  • 隱含叫用:Codex 根據任務描述自動偵測相符的 Skills(前提是 allow_implicit_invocation: true
  • 建立工具:使用 $skill-creator 以互動方式建立新的 Skill
  • 安裝工具:使用 $skill-installer install <name> 安裝社群 Skills
  • 執行器提供(v0.146.0):Codex 會探索執行器提供的 Skills,並讀取其相關資源,包括您明確選取的 Skills114

情境預算可能截斷 Skill 目錄。 v0.146.0 在情境空間有限時會保留更多可用的 Skills,並在目錄必須截斷時發出警告114在此之前,大型 Skill 程式庫可能在未提示的情況下遭到刪減,導致原本預期納入範圍的 Skill 根本未被提供。若您仰賴大量 Skills 的隱含叫用,請留意這項警告。

啟用/停用

[[skills.config]]
path = "/path/to/skill/SKILL.md"
enabled = false

Skills 與 Slash Commands 的比較

Skills Slash Commands
定義位置 SKILL.md 檔案,可選擇加入中繼資料 內建於 Codex CLI 二進位檔
範圍 專案、使用者或管理員層級 全域(隨時可用)
叫用方式 在提示中使用 $skill-name、透過 /skills 選單,或由系統隱含偵測 /command 語法
可自訂性 完全可自訂——由您撰寫指示 固定行為
相依性 可宣告 MCP 伺服器需求
分享方式 將 Skill 資料夾複製到團隊儲存庫或 ~/.codex/skills/ 無法分享

Skills 偵錯

若 Skill 未啟用:

  1. 檢查探索結果:TUI 中的 /skills 應會列出該 Skill
  2. 確認路徑:確保 Skill 資料夾位於可辨識的位置(~/.codex/skills/、專案根目錄或 /etc/codex/skills/
  3. 檢查 enabled:config.toml 中設為 enabled = false 的 Skills 不會載入
  4. 檢查隱含啟用:若仰賴自動偵測,請確認 agents/openai.yaml 中已設定 allow_implicit_invocation: true
  5. 使用關鍵字:在提示中加入該 Skill 的 description 用語,以提高隱含比對的準確度

正式環境範例:部署 Skill

以下是完整的多檔案 Skill,展示參考資料與指令碼如何協同運作:

deploy-skill/
  SKILL.md
  references/
    runbook.md
    rollback-checklist.md
  scripts/
    pre-deploy-check.sh
    smoke-test.sh
  agents/openai.yaml

SKILL.md:

---
name: deploy
description: Deploy the application to staging or production. Runs pre-flight checks, executes deployment, and verifies with smoke tests.
---

## Deployment Procedure

### Pre-flight
1. Run `scripts/pre-deploy-check.sh` to verify:
   - All tests pass
   - No uncommitted changes
   - Branch is up to date with remote
2. Review the runbook at `references/runbook.md` for environment-specific steps.

### Deploy
3. Execute the deployment command for the target environment.
4. Monitor logs for errors during rollout.

### Verify
5. Run `scripts/smoke-test.sh <environment-url>` to confirm critical paths.
6. If smoke tests fail, follow `references/rollback-checklist.md`.

叫用方式:$deploy to staging$deploy production with canary rollout


Plugins

Plugins將skills、MCP項目、hooks與app connectors整合為單一可安裝套件(v0.110.0+)。65 自v0.117.0起,plugins成為一級功能:產品範圍的plugins會在啟動時自動同步,而/plugins提供可在TUI中探索與管理的瀏覽器。75 v0.128.0透過marketplace安裝、遠端套件快取、遠端解除安裝API、plugin隨附hooks、hook啟用狀態,以及外部agent設定匯入,擴充了plugin工作流程。86 v0.129.0(2026年5月7日)新增plugin workspace分享(可將一組plugin推送給團隊成員,無須重新發布)、分享存取控制(可針對各收件者啟用/停用與撤銷)、來源篩選(限制workspace可擷取的marketplace),以及可直接從/plugins瀏覽器呼叫、無須透過CLI的marketplace操作89 v0.133.0(2026年5月21日)讓plugin探索更容易稽核:清單輸出可辨識marketplace、可查看已安裝版本、會列出marketplace根目錄,並可顯示遠端plugin集合,不必猜測結果來自哪個registry。98 v0.130.0(2026年5月8日)讓plugin封裝更透明,也讓分享工作流程更容易掌控:91

  • 在plugin詳細資料中顯示隨附hooks。/plugins詳細檢視現在會列出plugin隨附的每個生命週期hook(SessionStartUserPromptSubmitStop等)。安裝plugin前,即可確切知道它會對您的session註冊哪些hooks——不再因為只信任plugin的tools,而遭遇意料之外的hook副作用。
  • shareContext中的plugin分享中繼資料。從workspace分享plugin時,分享連結payload現在會公開連結中繼資料(建立者、範圍、新鮮度),讓接收端session可顯示來源資訊並決定是否接受。
  • 分享設定中的可探索性控制。分享設定提供可探索性切換功能,讓團隊可將plugins發布至特定workspaces或收件者清單,而無須讓它們在組織內普遍可列出。

v0.143.0(2026年7月8日)預設啟用遠端plugins。遠端plugins現在不需要opt-in旗標即可啟用,/plugins目錄加入更豐富的列項(npm marketplace來源可與git及本機來源並列),每個項目同時顯示遠端與本機安裝版本,版本差異一目了然。106 對於要將團隊標準化為共用plugin集合的團隊而言,遠端預設啟用移除了過去會阻礙推行的逐台機器啟用步驟。

Plugin來源

來源 位置 說明
設定 config.toml 手動宣告的plugins
本機marketplace marketplace.json 專案本機plugin目錄
安裝端點 App server v2 遠端plugin安裝
產品範圍 啟動時同步 自動同步的plugins(v0.117.0+)
Portable Agent Plugins 可安裝套件 採用跨供應商Agent Plugins 1.0格式的plugin套件——可在Codex、ChatGPT、Cursor、VS Code、Copilot與Kiro之間攜帶使用,而不僅限於不同機器之間(v0.147.0+)118

v0.147.0起,plugin搜尋可透過一次查詢涵蓋本機、個人、workspace與遠端目錄——搜尋的是功能,而不是恰好存放該功能的目錄。搭配可攜式Agent Plugin套件,在一個環境建置的plugin可在另一個環境順利安裝,不再綁定其撰寫所在的機器或workspace。116

Plugin探索

Codex會在session啟動時告知model哪些plugins已啟用(v0.111.0),改善已安裝MCP、apps與skills的探索體驗。65 model可根據任務情境,在session進行期間建議相關plugins。v0.117.0會在啟動時同步產品範圍的plugins,確保無須手動介入即可使用最新plugin目錄。75 自v0.142.0起,/plugins選單將遠端plugins整理為OpenAI CuratedWorkspaceShared with me區段,且符合資格的turn可內嵌推薦並安裝相關plugins。104

@plugin提及(v0.112.0+)

可在聊天中透過@plugin-name直接參照任何已安裝plugin。68 提及plugin時,其情境資訊(capabilities、tools、configuration)會自動納入model的context window——無須說明plugin的功能。

@deploy push this branch to staging with canary rollout
@linter check for unused imports in src/

這適用於任何已安裝plugin,包括自訂skills、MCP servers與app connectors。

Plugin Marketplace(v0.113.0+)

plugin marketplace現在提供更豐富的探索功能,包括中繼資料、分類與評分。69 安裝期間的auth檢查會驗證需要API keys或OAuth的plugins,在安裝前是否具有有效credentials。解除安裝端點會完整移除plugins及其相關configuration。

新增第三方Marketplaces(v0.121.0+)

目前OpenAI Codex文件將marketplace來源管理置於codex plugin marketplace之下。這使第三方plugin發行正式化,超越OpenAI第一方marketplace,並支援GitHub repo簡寫、HTTP(S) Git URLs、SSH URLs,以及本機marketplace根目錄;使用--ref釘選Git ref,並僅針對Git支援的marketplace repos重複使用--sparse PATH93

# GitHub repository (shorthand)
codex plugin marketplace add owner/repo

# Arbitrary git URL
codex plugin marketplace add https://git.example.com/team/plugins.git

# SSH Git URL
codex plugin marketplace add git@example.com:team/plugins.git

# Local directory
codex plugin marketplace add /path/to/local/marketplace

# Upgrade or remove a configured marketplace
codex plugin marketplace upgrade <marketplace-name>
codex plugin marketplace remove <marketplace-name>

加入後,該marketplace的plugins會與預設plugins一同出現在/plugins瀏覽器中。App-server呼叫端(IDE/desktop integrations)也有對應端點,可透過程式註冊marketplaces。82

安全性考量:第三方marketplaces會以您的Codex權限執行任意plugin程式碼。新增前請審查來源,並建議在首次執行時採用sandboxed execution。

Agent Plugins:跨供應商標準(v0.146.0–v0.147.0)

「Agent Plugins」不只是Codex功能名稱——它是一項開放、供應商中立的封裝標準,於2026年8月6日發布Agent Plugins 1.0.0;官方網站將其概述為「用於可重複使用元件的可攜式套件格式,可擴充AI agents」。118 plugin是一個目錄,包含必要的plugin.jsonmanifest(封閉schema,頂層僅允許十個欄位——$schemanameversiondescriptionauthorhomepagerepositorylicensekeywordsextensions——其中規定「Clients MUST report and ignore each unknown field」)、可選的skills/資料夾(每個含有SKILL.md的直接子目錄即為一個skill)、可選的mcp.json(宣告stdio、Streamable HTTP或舊版HTTP+SSE伺服器),以及可選的反向網域client-namespace目錄,其他clients「MUST ignore」。其規範範圍在於封裝:spec「defines the canonical Agent Plugins Specification v1.0.0 for packaging reusable components that extend AI agents into distributable plugins」——底層的Agent Skills與MCP仍各自遵循其規格。118

治理架構才是重點。Vercel發起提案,並與Amazon、Anysphere(Cursor)、GitHub、Microsoft及OpenAI共同制定1.0規格;spec repository的維護者名單涵蓋Amazon、Cursor、Microsoft、OpenAI與Vercel,而Google在發布當日宣布加入核心維護者。118 已具名的發布clients涵蓋ChatGPT、Codex、Cursor、GitHub Copilot、Kiro與VS Code。有一項明顯缺席:Anthropic建立了底層Agent Skills格式與MCP本身,卻不在維護者之列——Claude Code維持自己的plugin格式,而Codex則透過Claude Code marketplace來源(v0.146.0)與/import從自身這一側彌合差距。118

以Codex而言:v0.146.0新增Agent Plugins manifests、workspace plugin publishing,以及另外兩個plugin marketplaces——Amazon BedrockClaude Code114——而v0.147.0則以可攜式Agent Plugins安裝與跨本機、個人、workspace、遠端目錄的搜尋完成整個流程。116 對團隊而言,workspace publishing是營運上更實用的一半:將plugins發布至自己的workspace,而非架設公開marketplace,或要求每位developer手動新增Git來源。

發行說明公布了Codex介面,但未發布其configuration keys或CLI語法。本條目記錄此功能已推出及該標準的規定,而非說明如何從Codex操作——在OpenAI文件涵蓋之前,請將manifest撰寫工作流程與任何codex plugin publish呼叫視為尚未驗證。

管理Plugins

codex plugin marketplace add <src>       # Add a marketplace source
codex plugin marketplace upgrade [name]  # Upgrade one marketplace or all
codex plugin marketplace remove <name>   # Remove a configured marketplace

在TUI中,使用/plugins(v0.117.0+)即可互動式瀏覽、安裝與移除個別plugins,無須離開目前session。75

專家提示:Plugins整合了過去需要分別設定的MCP config、skill安裝與app connector設定。單一plugin可同時包含三者——加快團隊onboarding,並提高configuration的可攜性。


Plan Mode 與協作

Plan mode 讓 Codex 在執行變更前先規劃做法。此模式自 v0.94.0 起預設啟用。14如需參考「Plan Mode 與直接執行」的決策樹,請參閱決策框架

進入 Plan Mode

/plan                              # Switch to plan mode
/plan "redesign the API layer"     # Plan mode with initial prompt

在 plan mode 中,Codex 會: - 讀取檔案並分析程式碼庫 - 提出實作計畫 - 在您核准前不會進行任何變更 - 在專用的 TUI 檢視中串流顯示計畫

Steer Mode

Steer mode(自 v0.98.0 起預設啟用)讓您能在 Codex 積極工作時加入新指示,無須中斷目前的任務。14

指示的加入方式有兩種:

輸入 行為 適用時機
Enter 立即傳送指示;Codex 會在目前輪次中收到指示 緊急修正(「停止——不要修改該檔案」)、釐清事項(「設定檔位於 /etc/app.conf,不是預設路徑」),或變更優先順序(「先專注處理測試」)
Tab 將指示排入下一輪;Codex 會先完成目前的工作 後續任務(「完成後也更新變更記錄」)、擴大範圍(「完成後執行 linter」),或非緊急的背景資訊(「部署目標是 staging,不是 prod」)

實際範例:

# Codex is refactoring the auth module...

[Enter] "Use bcrypt instead of argon2 — we already have it as a dependency"
→ Codex adjusts immediately, mid-turn

[Tab] "Once auth is done, update the migration script too"
→ Codex finishes auth refactor, then starts the migration

Steer mode 在 TUI 中一律保持啟用。若偏好等 Codex 完成後再提供指示,只要在該輪結束後照常輸入即可,無須啟用特殊模式。

TUI 強化功能(v0.105.0–v0.106.0)

語法醒目提示(v0.105.0):TUI 現在會直接為圍欄式程式碼區塊與差異內容加上語法醒目提示。使用 /theme 選擇配色方案。61

新的 TUI 指令(v0.105.0+):61

指令/按鍵 說明
/copy 將上一則回應複製到剪貼簿
/clear 清除 TUI 畫面
Ctrl+L 清除畫面(鍵盤快速鍵)
/theme 切換語法醒目提示的配色方案
/plugins 瀏覽、安裝及移除外掛程式(v0.117.0+)75
/title 設定終端機視窗標題;適用於 TUI 與 app-server TUI(v0.117.0+)75
/archive 封存目前的工作階段;封存的工作階段在還原前無法復原或分支(v0.136.0+)125

語音轉錄(v0.105.0,實驗性功能):按下空白鍵,即可透過語音轉錄口述提示。此功能仍處於實驗階段,可能需要麥克風權限。61自 v0.107.0 起,即時語音工作階段支援選擇麥克風與揚聲器裝置,讓您指定音訊輸入/輸出硬體。62於 v0.140.0 移除,並在 v0.145.0 回歸:實驗性的 /realtime 語音控制功能及其音訊相依套件已於 v0.140.0 從 TUI 移除(空白鍵語音轉錄不受影響)。102v0.145.0 以全新形式帶回語音功能:支援常見本機音訊格式的音訊輸入與音訊工具輸出,以及串流即時 V3 對話112

其他改進: - 即使長連結因跨越 TUI 行而換行,現在仍可點選(v0.105.0)61 - 本機檔案連結的呈現格式有所改善(v0.106.0)60 - TUI markdown 透過 OSC 8 中繼資料讓網頁連結保持可點選;空間不足的表格則會改以易讀的鍵值記錄呈現,同時保留連結目標(v0.136.0)125 - 修正 sub-agents 的 Ctrl+C 處理機制,現在能正確終止子程序(v0.106.0)60


記憶系統

Codex 具備持久記憶系統(v0.100.0+),可跨工作階段儲存事實、偏好與專案背景資訊。24

記憶指令

指令 說明
/m_update <fact> 儲存一筆記憶(例如 /m_update always use pytest, never unittest
/m_drop <query> 移除符合查詢內容的記憶

記憶會儲存在 ~/.codex/memory/ 下的 markdown 檔案中。Codex 會在工作階段開始時載入這些記憶,並據此調整日後所有工作階段中的行為。

適合儲存的內容

記憶最適合用來保存長期偏好與專案事實:

  • 專案慣例:「此專案使用定位字元,不使用空格」,或「API 回應一律包含 meta 欄位」
  • 工具偏好:「使用 pnpm,不要使用 npm」,或「使用 pytest -x --tb=short 執行測試」
  • 架構決策:「驗證模組位於 src/core/auth/,而非 src/middleware/
  • 工作流程偏好:「向我顯示差異前,一律先執行 linter」

管線中的記憶

執行 codex exec 時,記憶會自動載入。因此,CI/CD 管線與指令碼也能運用和互動式工作階段相同的背景資訊,無須在每次叫用時重複指示。

記憶機制改良(v0.101.0–v0.107.0)

  • 機密資訊清理:記憶寫入磁碟前,系統會自動掃描其中是否包含機密資訊
  • CWD 感知能力:記憶檔案現在會納入工作目錄背景資訊,便於回想特定專案的內容
  • 排除開發者訊息:階段 1 的記憶輸入會排除開發者/系統訊息,將重點集中在使用者互動上,提升記憶品質
  • 依差異遺忘(v0.106.0):記憶現在採用依差異遺忘的機制移除過時事實,讓記憶儲存內容隨時間推移仍保持精簡且切合需求60
  • 依使用情況選取(v0.106.0):記憶擷取現在會考量使用情況,優先選取經常存取及近期相關的記憶60
  • 可設定的記憶(v0.107.0):記憶現在可完整設定。使用 codex debug clear-memories 重設所有已儲存的記憶,從頭開始。這在切換至彼此無關的專案背景,或記憶狀態已逐漸偏離時格外實用62
  • 階段 2 模型升級(v0.121.0):階段 2 的記憶整合模型現已改為 gpt-5.4(從先前的預設模型升級)。階段 2 管線會在工作階段之間執行,將階段 1 的逐字記錄提煉為可長期保存的事實;此次模型變更可在相同 token 成本下提升回想品質。82
  • TUI 記憶選單(v0.121.0):新的工作階段內 UI 提供記憶模式、個別記憶刪除及重設按鈕。重設記憶現在會保留過去的執行記錄,而非使其失效。因此,重設會清除未來可回想的內容,同時不影響工作階段重播。82

記憶與 AGENTS.md 的比較

使用情境 記憶(/m_update AGENTS.md
個人偏好 使用記憶(跨所有專案持續保留) 不適用
專案慣例 兩者皆可(記憶供個人回想,AGENTS.md 供團隊共享) 團隊使用 AGENTS.md
架構決策 AGENTS.md(共享背景資訊) 首選
工具指令 記憶(供個人快速參考) 團隊使用 AGENTS.md

提示:對於應無限期保留的事實,請使用 /m_update。若是工作階段特有的背景資訊,直接在對話中告知 Codex 即可。團隊共享的背景資訊則應使用 AGENTS.md。


工作階段管理

Codex會將工作階段持續儲存在~/.codex/sessions/下,讓您可在CLI與桌面介面之間繼續工作、分支及進行多執行緒工作流程。

v0.146.0讓執行緒可定址。/new/clear現在可接受工作階段名稱,重要執行緒可釘選,而側邊對話會保持開啟,不再需要關閉一個對話才能存取另一個。114實際效果是,長期進行的專案不再只是一串必須靠日期辨識的時間戳記。v0.147.0新增對話區段:對話可整理為持續存在、可手動排序的區段,且長篇逐字稿會以漸進方式瀏覽,而非一次載入全部內容。116

繼續工作

從上次中斷處接續:

codex resume                          # Interactive picker (sorted by recency)
codex resume <SESSION_ID>             # Resume a specific session
codex exec resume --last "continue"   # Non-interactive: resume most recent

TUI內的/resumeslash command會開啟相同且支援搜尋的互動式選擇器。

分頁執行緒歷程(v0.145.0)[EXPERIMENTAL]實驗性的分頁執行緒歷程為工作階段管理帶來高效率的繼續工作、跨歷程搜尋、持續儲存的執行緒名稱、sub-agent支援與記憶功能——歷程會逐頁載入,而非一次全部載入;對於擁有數百個工作階段的長期工作目錄而言尤其重要。此功能仍屬實驗性質:各版本之間的介面可能會變動。112

分支

建立對話分支以探索替代方案,同時保留目前進度:

/fork                              # Fork current conversation
/fork "try a different approach"   # Fork with new prompt

分支會建立彼此獨立的執行緒,並共享截至分支點為止的相同歷程。自v0.146.0起,分支歷程採用分頁方式,且可建立為暫時性分支——暫時性分支不會出現在執行緒清單中,能讓一次性的實驗不干擾您實際瀏覽的執行緒清單。114其中一個分支的變更不會影響另一個。這適合用於比較不同做法(例如「分支後嘗試以Redis取代Memcached」),或安全地探索高風險變更。

將執行緒分支為sub-agent(v0.107.0):現在可將執行緒分支為獨立的sub-agent,使對話能產生可自主執行的平行工作流。這延伸了既有的分支模型——不只是分支對話,分支出的執行緒還會成為擁有自身執行環境的sub-agent。62自v0.117.0起,sub-agent使用路徑式位址(例如/root/agent_a)與結構化的agent間訊息傳遞,使多agent協作更明確且更易於偵錯。75

加密的agent間訊息(v0.138.0+):Multi-agentv2現在會加密父agent在產生或傳訊給sub-agent時所傳送的任務文字spawn_agentsend_messagefollowup_task的訊息參數會標示為已加密:當父模型發出工具呼叫時,Responses API會加密承載資料;本機執行的Codex只會處理密文(InterAgentCommunication.encrypted_content,純文字內容為空);而API在將內容交給接收模型時,會於伺服器端解密。108這有3項實務影響:

  • 您的本機工作階段日誌不再包含委派內容的純文字。您仍可看見父agent產生了sub-agent及其回傳結果,但無法看見傳送的確切指示。若您從工作階段歷程稽核或偵錯multi-agent執行,該紀錄已不存在;截至2026年7月中旬,追蹤此問題的公開回歸issue尚未連結修正方案。109Extension生命週期事件(subagent啟動/停止、工具執行、回合中繼資料——v0.133.0+)與app-server可觀測性,是重建執行過程的其餘切入點。98
  • 自訂provider模型可能失敗。未設定加密工具使用的模型端點,會以400拒絕加密的spawn_agentschema("declares encrypted parameters but is not configured for encrypted tool use")。若custom provider上的multi-agent委派因該錯誤而失敗,原因是加密變更,而非您的設定。109
  • Codex產生的通知仍可讀取。子工作完成通知由Codex本身產生,因此仍為純文字,且現在會呈現為具型別的agent_message項目,而非序列化的JSONenvelopes。108

OpenAI尚未公開說明這項變更背後的威脅模型;PR描述了密文流程,但未說明其防護目標。

Multi-agentv2已穩定(v0.145.0,選擇加入):在v0.137.0首次推出、並於v0.138.0加入加密委派的multi-agentv2體驗,現在已穩定為選擇加入功能。v0.145.0新增可設定的sub-agent模型、各sub-agent的推理層級、可設定的並行數、恢復的multi-agent角色,以及改善後的agent導覽。若您在v0.137/v0.138的調整期暫緩使用v2,這個版本便是設定介面趨於穩定的版本——sub-agent模型與推理選項現在位於config中,而非由runtime固定。112

執行緒清單

檢視與管理使用中的工作階段:

/status                            # Current session info and token usage
/ps                                # Show background terminals in session

在桌面app中,執行緒會顯示於側邊欄,並提供完整歷程與diff預覽。

工作階段生命週期

動作 CLI Desktop App
開始新的工作階段 codex/new New Thread按鈕
繼續工作 codex resume/resume 在側邊欄點選執行緒
分支 /fork 在執行緒上按右鍵→Fork
結束 /quitCtrl+C 關閉執行緒分頁
刪除 ~/.codex/sessions/移除 按右鍵→Delete

工作階段會在CLI與桌面app之間同步——可在其中一端開始,並於另一端繼續。

非互動模式(codex exec)

codex exec以非互動方式執行Codex,適用於指令碼、CI/CD與自動化作業。15

基本用法

codex exec "summarize the repository structure"
codex exec --sandbox workspace-write --ask-for-approval on-request "fix the CI failure"
codex exec --json "triage open bugs" -o result.txt

依預設,codex exec會將進度/事件寫入stderr,並將代理程式的最終訊息寫入stdout。此設計可與標準Unix管線靈活組合。

工作階段封存(v0.136.0)

您可以封存工作階段,讓繼續/分支清單保持聚焦,同時保留歷史記錄。可在TUI中使用/archive封存,或從shell執行:125

codex archive <session-id>     # archive a session
codex unarchive <session-id>   # restore it

封存的工作階段會受到保護,無法執行繼續或分支操作,直到您將其解除封存為止。這項防護措施可避免意外繼續原本打算結束的工作階段。同一版本中,codex app-server --stdio可透過stdio模式啟動app-server,以便整合編輯器/主機;/diff現在也會禁止執行儲存庫提供的Git輔助程式,藉此提升命令安全性。在Windows上,alpha版佈建流程新增codex sandbox setup --elevated,供系統管理員使用。125

JSON Lines輸出

使用--json時,stdout會成為JSONL事件串流:

codex exec --json "fix the tests" | jq

事件類型:thread.startedturn.started/completed/faileditem.started/completederror

{"type":"thread.started","thread_id":"019c5c94-..."}
{"type":"turn.started"}
{"type":"item.started","item":{"id":"item_1","type":"command_execution","status":"in_progress"}}
{"type":"item.completed","item":{"id":"item_3","type":"agent_message","text":"..."}}
{"type":"turn.completed","usage":{"input_tokens":24763,"cached_input_tokens":24448,"output_tokens":122}}

結構化輸出

透過JSON Schema強制規範回應格式:

codex exec "Extract project metadata" \
  --output-schema ./schema.json \
  -o ./project-metadata.json

-o--output-last-message會將最終訊息寫入檔案。

繼續與檢閱工作階段

codex exec resume --last "continue where you left off"
codex exec resume <SESSION_ID> "fix the remaining issues"
codex exec review --base main           # Code review against a branch

主要旗標

旗標 說明
--sandbox workspace-write --ask-for-approval on-request 僅限工作區的自動化;跨越邊界時需要核准
--json 將JSONL事件串流輸出至stdout
-o, --output-last-message <file> 將最終訊息儲存至檔案
--output-schema <file> 依據JSON Schema驗證回應
--ephemeral 不保留工作階段檔案
-C, --cd <dir> 設定工作目錄
--add-dir <dir> 額外的可寫入目錄
--skip-git-repo-check 允許在git儲存庫之外執行
--dangerously-bypass-approvals-and-sandbox 不使用沙箱,也不需核准(僅限CI)

CI驗證

codex exec支援在自動化環境中使用CODEX_API_KEY進行非互動式驗證。

codex exec啟動橫幅(v0.130.0)。codex exec啟動橫幅不再顯示舊版的「research preview」字樣。若您的CI會擷取啟動輸出,現在的橫幅文字更加精簡;結構化--json事件則維持不變。91

codex remote-control(v0.130.0以上版本)

codex remote-control是頂層命令,可啟動無頭app-server,並由另一個程序驅動,例如IDE擴充功能、自訂協調器或遠端控制平面。它取代許多整合者過去手動拼湊的多旗標codex app-server呼叫方式,讓第三方工具能透過單一且穩定的進入點,使用與桌面版及IDE介面相同的app-server執行階段。91 v0.133.0改善了此命令的執行形式:它能像前景命令一樣執行、等待就緒、回報機器狀態,亦為長期運作的控制器設定提供明確的常駐程式式startstop命令。98 v0.143.0新增codex remote-control pair,可從執行中的常駐程式產生手動配對碼,讓控制器不必透過自動探索交握即可連線。當控制程序與常駐程式位於不同主機或網路區段時,這項功能尤其實用。106

# Start a headless, remotely controllable app-server
codex remote-control

# Generate a manual pairing code for an out-of-band controller (v0.143.0+)
codex remote-control pair

# Same lifecycle as a TUI session: thread store, hooks, plugins, MCP, sandbox
# all initialize from your normal config.toml.

若您正在建構需要列舉大量執行緒歷史記錄,且不希望一次將每個回合全部載入記憶體的UI,請搭配使用codex remote-control與下方的app-server分頁API。

App-Server執行緒分頁(v0.130.0以上版本)

app-server用戶端現在可透過3種不同的回合項目檢視,分頁瀏覽大型執行緒:91

檢視 使用情境
未載入 僅供列示——顯示執行緒結構,但不包含回合承載資料(成本最低)
摘要 精簡的逐回合中繼資料——適用於側邊欄與繼續項目選擇器
完整 完整的回合承載資料,包括工具呼叫與輸出

搭配v0.121.0導入的ThreadStore介面使用分頁功能,即可有效率地瀏覽長時間執行的執行緒。這尤其適用於遠端控制部署,因為協調器可能與rollout檔案位於不同機器。82 v0.143.0擴充了控制器可檢查的內容:app-server用戶端現在可以列舉可用環境、列出執行緒的後代執行緒,並從特定回合建立歷史分支。UI可運用這些基礎功能,從較早的時間點建立執行分支,而不必重新向前執行。106

即時App-Server設定重新整理(v0.130.0以上版本)

即時app-server執行緒現在無須重新啟動,即可套用config.toml的變更。編輯設定並儲存後,執行中的執行緒會在下一個回合反映新值。這是codex remote-control的配套錯誤修正:長時間執行的無頭伺服器現在可直接重新設定,不必先關閉。91

加密的遠端執行器(v0.141.0)

自v0.141.0(穩定版,2026年6月18日)起,遠端執行器會透過經過驗證的端對端加密Noise轉送通道連線。控制平面與執行器不再需要信任兩者之間的轉送服務;當協調器跨越網路邊界驅動app-server時,這點至關重要。同一版本也讓跨平台遠端執行保留執行器的原生工作目錄與shell,因此,某個作業系統上的控制器驅動另一個作業系統上的執行器時,底層路徑或shell語意不會再遭到改寫。TLS現在也接受P-521憑證簽章,以相容企業Proxy。103


Codex Cloud與背景任務[EXPERIMENTAL]

狀態:Codex Cloud是實驗性功能。介面、定價與可用性皆可能變更。雲端環境由OpenAI管理,您無法控制其基礎架構。

Codex Cloud會在OpenAI管理的環境中以非同步方式執行任務。4 若要將Codex整合至CI管線,另請參閱GitHub Action與CI/CD

運作方式

  1. 提交任務(透過chatgpt.com/codex、Slack整合或CLI)
  2. Codex將您的儲存庫複製到隔離的雲端沙箱
  3. 代理程式獨立作業:讀取程式碼、執行測試並進行變更
  4. 完成後,Codex會建立PR或提供差異供您檢閱
  5. 使用codex apply <TASK_ID>在本機套用結果

雲端網際網路存取

代理程式預設無法存取網際網路,並可依環境分別設定:

  • 關閉:代理程式無法存取網際網路(預設)
  • 開啟:可選用網域允許清單與HTTP方法限制
Allowed domains: pypi.org, npmjs.com, github.com
Allowed methods: GET, HEAD, OPTIONS

即使代理程式無法存取網際網路,設定指令碼仍可使用網際網路安裝相依套件。

Slack整合

在Slack頻道或討論串中提及@Codex,即可啟動雲端任務。

必要條件: 1. 符合資格的ChatGPT方案(Plus、Pro、Business、Enterprise或Edu) 2. 已連結的GitHub帳號 3. 至少已設定1個雲端環境 4. 已為您的工作區安裝Slack應用程式

Codex會回覆任務連結,並在完成後發布結果。

雲端CLI

codex cloud exec --env <ENV_ID> "Fix failing tests"  # Start a cloud task
codex cloud status <TASK_ID>                          # Check task progress
codex cloud diff <TASK_ID>                            # View task diff
codex cloud list                                      # List recent tasks
codex cloud list --json                               # JSON output
codex cloud apply <TASK_ID>                           # Apply from cloud subcommand
codex apply <TASK_ID>                                 # Apply diff (top-level shortcut)

Codex Desktop App

Codex Desktop App(macOS 與 Windows)提供針對多專案管理最佳化的圖形介面。16 Windows 版本於2026年3月4日推出,支援原生 PowerShell 與原生 Windows 沙箱。66

安裝

codex app                      # Auto-downloads and installs on first run

或直接下載:Codex.dmg(macOS)|Windows 版本可從 Microsoft Store 取得

主要功能

功能 說明
平行執行緒 同時跨多個專案執行多項任務
執行緒模式 LocalWorktreeCloud 模式啟動執行緒
內建 Git 工具 檢閱差異、新增註解、暫存/還原程式碼區塊、提交/推送,以及建立 PR
整合式終端機 各執行緒專屬的終端機(Cmd+J
語音聽寫 透過語音輸入提示(Ctrl+M
自動化 排程執行週期性任務
通知 應用程式在背景執行時顯示完成/核准通知
防止睡眠 可選擇在任務執行期間讓電腦保持喚醒
Skills + MCP 應用程式、CLI 與 IDE 擴充功能共用設定
MCP 快捷方式 在輸入區快速存取 MCP 工具的快捷方式(App v26.226)63
檢閱 @提及 在程式碼檢閱註解中以 @提及協作者(App v26.226)63
自訂佈景主題 在「設定」中控制色彩及選擇字型(App v26.312)72
App-server TUI 預設啟用(v0.117.0+):! shell 命令、檔案系統監看、使用 bearer 驗證的遠端 WebSocket,以及跨工作階段叫回提示歷程記錄75
Appshots macOS Appshots 會將最前方的應用程式視窗附加至執行緒,包括螢幕截圖與可用文字,也可使用 Appshots 快捷鍵加入。99
應用程式內瀏覽器註解 應用程式內瀏覽器可預覽本機/公開頁面,並接受針對元素或區域的註解,以便精準回饋頁面的實際呈現結果。99
Computer Use + 鎖定後使用 Computer Use 讓 Codex 能在限定範圍的 GUI 任務中操作獲准的 Mac 應用程式;鎖定後使用須自行啟用,且僅限 Mac 鎖定後仍在進行中的可信任 Computer Use 回合。99

Appshots、瀏覽器註解與 Computer Use

5月21日的應用程式更新,使 Desktop App 不再只是執行緒管理工具,而是更強大的情境資訊介面。當 Codex 必須先掌握另一個 Mac 應用程式的狀態才能採取行動時,請使用 Appshots:Codex 會擷取最前方的視窗,以及應用程式所提供的可見/畫面外文字,並將附件儲存在本機工作階段歷程記錄中。99

進行網頁與前端工作時,若頁面無須登入,請優先使用應用程式內瀏覽器:它讓您與 Codex 共用實際呈現的預覽畫面,支援點擊、螢幕截圖、下載素材及透過 JavaScript 進行唯讀檢查等瀏覽器操作,也能讓您在頁面區域加上註解,交由 Codex 在下一回合處理。99 對於已登入的網站,請繼續使用 Chrome 擴充功能。

只有在結構化整合或瀏覽器預覽無法驗證任務時,才使用 Computer Use。它能檢查及操作獲准的 Mac 應用程式,但進行檔案編輯與 shell 命令時,仍須遵循 Codex 的核准機制與沙箱規則。鎖定後使用的範圍相當嚴格:Mac 鎖定後,Codex 僅能在進行中的可信任 Computer Use 回合期間暫時存取獲准的應用程式,並設有重新鎖定防護措施與本機輸入偵測。99

執行緒模式

每個執行緒都會以3種模式之一執行,您可在建立時選擇:

模式 隔離方式 檔案存取 最適合
Local 無隔離——直接在專案目錄中作業 完整讀寫權限 快速任務、探索、非破壞性工作
Worktree Git worktree——儲存庫分支的隔離副本 隔離副本 功能開發、高風險重構、平行實驗
Cloud 遠端伺服器——在 OpenAI 基礎架構上執行 無法存取本機檔案 長時間執行的任務、類似 CI 的工作流程、非同步委派

Worktree 隔離機制:

啟動 Worktree 執行緒時,Desktop App 會: 1. 在暫存目錄中建立新的 git worktree(git worktree add) 2. 從目前的 HEAD 簽出全新分支 3. 在 worktree 內執行代理程式——所有檔案變更均彼此隔離 4. 完成後顯示差異供您檢閱——由您決定要將哪些變更合併回去

這表示多個 Worktree 執行緒可同時在同一個儲存庫上執行而不會發生衝突。每個執行緒都有自己的分支與工作目錄。

自動化

自動化會在應用程式內於本機執行,因此應用程式必須保持開啟,且專案須可從磁碟存取:

  • 在 Git 儲存庫中,自動化會使用專用的背景 worktree(與您的工作目錄隔離)
  • 在非 Git 專案中,會直接於專案目錄執行
  • 自動化會採用您的預設沙箱設定

設定自動化: 1. 在 Desktop App 中開啟專案 2. 按一下側邊欄中的「Automations」分頁 3. 定義觸發條件(排程、webhook 或手動) 4. 撰寫提示並選擇執行模式(local 或 worktree) 5. 設定自動化執行的推理層級(App v26.312)72 6. 自動化會依排程執行,並將結果排入佇列以供檢閱

使用情境範例: - 問題分類:自動分類新問題並排定優先順序 - CI 監控:監看建置失敗並提出修正建議 - 警示回應:透過診斷分析回應監控警示 - 相依套件更新:檢查並套用安全性修補程式

結果會出現在檢閱佇列中,等待人工核准。

Windows 支援

Codex Desktop App 已於2026年3月4日在 Windows 上推出(App v26.304),支援原生 PowerShell、原生 Windows 沙箱,且完整提供 skills、自動化及 worktrees 等功能,無須使用 WSL。66


GitHub Action 與 CI/CD

官方 GitHub Action 可將 Codex 整合至您的 CI/CD 管線。18

基本用法

# .github/workflows/codex.yml
name: Codex
on:
  pull_request:
    types: [opened]

jobs:
  codex:
    runs-on: ubuntu-latest
    outputs:
      final_message: ${{ steps.run_codex.outputs.final-message }}
    steps:
      - uses: actions/checkout@v5
      - name: Run Codex
        id: run_codex
        uses: openai/codex-action@v1
        with:
          openai-api-key: ${{ secrets.OPENAI_API_KEY }}
          prompt-file: .github/codex/prompts/review.md
          sandbox: workspace-write
          safety-strategy: drop-sudo

設定選項

輸入 用途
openai-api-key 用於代理/驗證設定的 API 金鑰
responses-api-endpoint 覆寫端點(例如 Azure Responses URL)
prompt / prompt-file 任務指示(兩者須擇一提供)
working-directory 傳遞給 codex exec --cd 的目錄
sandbox workspace-write / read-only / danger-full-access
codex-args 額外的 CLI flags(JSON 陣列或 shell 字串)
output-schema / output-schema-file --output-schema 的結構化輸出 schema
model / effort 代理程式設定
output-file 將最終訊息儲存至磁碟
codex-version 固定 CLI 版本
codex-home 自訂 Codex 主目錄
allow-users / allow-bots 觸發者允許清單控制
safety-strategy / codex-user 權限降低行為與使用者選擇

輸出final-message,即供後續步驟/工作使用的 Codex 最終回應文字。

安全性策略

策略 說明
drop-sudo(預設) Linux/macOS;在 action 步驟完成後移除 sudo 權限
unprivileged-user 以預先建立的低權限使用者身分執行 Codex
read-only 唯讀沙箱(runner/使用者權限風險仍然存在)
unsafe 不降低權限;Windows runner 必須使用此設定

存取控制

with:
  allow-users: "admin,maintainer"     # Limit who can trigger
  allow-bots: false                   # Block bot-triggered runs

預設:只有具備寫入權限的協作者才能觸發 Codex 工作流程。


Codex SDK

TypeScript SDK可將Codex的代理能力嵌入自訂應用程式中。19

安裝

npm install @openai/codex-sdk

基本用法

import { Codex } from "@openai/codex-sdk";

const codex = new Codex();
const thread = codex.startThread();

// Multi-turn conversation
const turn1 = await thread.run("Diagnose CI failures and propose a fix");
console.log(turn1.finalResponse);

const turn2 = await thread.run("Implement the fix and add tests");
console.log(turn2.items);

// Resume a previous session
const resumed = codex.resumeThread("<thread-id>");
await resumed.run("Continue from previous work");

進階SDK功能

  • runStreamed(...):用於中間更新的非同步事件串流
  • Python SDK驗證(v0.132.0+):API金鑰登入、ChatGPT瀏覽器/裝置代碼流程、帳戶檢視及登出,皆為一級SDK路徑。97
  • 純文字回合便利功能(v0.132.0+):Python回合API可接受純字串,並傳回包含收集項目、計時與用量的更豐富TurnResult中繼資料。97
  • outputSchema:強制最終輸出符合JSON形狀
  • 多模態輸入:傳入文字+本機圖片({ type: "local_image", path: "..." }
  • 圖片工作流程(v0.117.0)view_image會傳回URL、生成的圖片可重新開啟,且圖片歷程會在工作階段恢復後保留75
  • 多環境view_image(v0.130.0):對於跨越多個環境的工作階段(於v0.124.0導入每回合環境+工作目錄選擇,並於v0.125.0以黏附式環境加以完善),view_image現在會透過所選環境解析檔案路徑,而非協調器的本機檔案系統。從遠端環境附加的圖片,會相對於該環境的工作目錄擷取,而非執行SDK的主機。91

Thread與Client設定

// Custom working directory, skip git check
const thread = codex.startThread({
  workingDirectory: "/path/to/project",
  skipGitRepoCheck: true,
});

// Custom environment and config overrides
const codex = new Codex({
  env: { CODEX_API_KEY: process.env.MY_KEY },
  config: { model: "gpt-5.5" },
});

工作階段會持續保存在~/.codex/sessions下。

執行階段:Node.js 18+。


效能最佳化

Context管理

Context視窗會因模型而異。目前的GPT-5.6系列(Sol、Terra、Luna)採用272K視窗;前一代旗艦GPT-5.5在Codex提供400K(在API中為1M);GPT-5.4/GPT-5.4-mini(將於2026年8月31日自Codex退役)提供1M/400K;舊版GPT-5.3-Codex系列採用272K輸入+128K輸出(總預算400K)。它們填滿的速度比您想像中更快,因此應主動管理:

  1. 定期使用/compact:摘要化對話歷程以釋放token
  2. 提供本機文件:高品質的AGENTS.md與本機文件可降低探索負擔(會消耗context)
  3. 使用@附加特定檔案:直接參照檔案,而非要求Codex尋找它們
  4. 讓提示保持聚焦:具明確範圍及指定檔案的提示,比開放式探索消耗更少context

Token效率

技術 影響
設定model_reasoning_summary = "none" 減少約20%的輸出token
使用model_verbosity = "low" 說明更短,行動更多
簡單任務使用較輕量的層級(gpt-5.6-luna 每則訊息的成本顯著較低
將複雜任務拆分為聚焦的工作階段 提升每個工作階段的token效率
使用設定檔依任務切換設定 避免在例行工作上支付高推理成本

速度最佳化

  1. gpt-5.3-codex-spark:適合互動式結對作業的低延遲變體
  2. --profile fast:預先設定為低推理的gpt-5.6-luna
  3. 平行Tool執行:Codex會並行執行獨立的讀取/檢查,因此請設計提示以啟用此能力
  4. 以成果為導向的迴圈:要求「實作、測試、修正,通過後停止」,而非提供逐步指示

如何偵錯問題?

常見問題與解決方式

問題 原因 解決方式
「重新連線」迴圈 多個Codex執行個體 結束所有程序,等待60秒,再重新啟動單一執行個體
401驗證錯誤 過期的認證資訊 rm ~/.codex/auth.json && codex login
Sandbox中網路遭封鎖 預設行為 -c 'sandbox_workspace_write.network_access=true'
WSL2中斷連線 WSL狀態損毀 在PowerShell中執行wsl --shutdown,等待1分鐘後重新啟動
Patch失敗 行尾字元不一致 正規化為LF,並提供確切的檔案文字
Context壓縮失敗 Context過多 降低推理強度,拆分為較小的工作
Model意外變更 Config.toml覆寫 執行/config檢查生效中的設定與來源
Plan mode允許變更 已知問題 Issue #11115
忘記AGENTS.md指示 Context限制 保持指示簡潔;詳細程序請使用skill檔案
在Read Only mode中停滯 已知問題 Discussion #7380

錯誤訊息參考

錯誤訊息 意義 修正方式
Error: EACCES permission denied Sandbox封鎖了檔案操作 檢查Sandbox mode;若Codex需要編輯檔案,請使用workspace-write
Error: rate limit exceeded 已達到API速率限制 等待後重試;降低model_reasoning_effort,或切換至較輕量的model
Error: context length exceeded 對話超過272K輸入token 使用/compact摘要內容,或以/new開始新session
Error: MCP server failed to start MCP server程序當機或逾時 使用codex mcp get <name>檢查設定;提高startup_timeout_sec
Error: authentication required 沒有有效的API key或session 執行codex login,或設定CODEX_API_KEY
Error: sandbox execution failed 指令在Sandbox內失敗 檢查指令語法;確認Sandbox環境中可使用所需工具
WARN: skill not found 引用的skill不存在於預期路徑 檢查/skills清單;確認skill資料夾位置
Error: wire format mismatch provider的wire_api設定錯誤 OpenAI endpoints請使用wire_api = "responses"(請參閱自訂Model Provider

codex doctor的作用是什麼?

codex doctor是在回報bug或偵錯損毀的安裝前,應先執行的單一指令。它會將本機執行階段、設定、驗證、terminal、網路及狀態 彙整為一份報告;專案本身的issue template也會要求您貼上其輸出內容。120

codex doctor                           # Full human-readable report (the default)
codex doctor --summary                 # Compact view
codex doctor --json                    # Redacted structured JSON, for bug reports
codex doctor --all                     # Expand truncated lists
codex doctor --no-color                # Strip ANSI color

這份報告會依穩定的區段組織,因此可快速瀏覽需要的部分:120

區段 報告內容
Notes 置頂顯示的異常項目:可用更新、過大的rollout目錄、選用的MCP問題、混合的驗證訊號
Environment 執行階段來源、安裝一致性、搜尋工具就緒狀態、terminal/multiplexer中繼資料、資料庫健康狀態
Configuration config.toml載入狀態、驗證詳細資料、MCP server設定、Sandbox policy、feature flags
Updates 更新設定在本機是否一致
Connectivity 網路環境、WebSocket診斷、可辨識provider的endpoint連線能力
Background Server App-server daemon狀態

每項檢查都帶有狀態標記——正常、失敗、警告、閒置——以及一行摘要。 --json會以穩定識別碼為每項檢查建立key,因此除了目視檢查外,也可用於CI或 support script。120

此指令隨版本持續擴充:它於v0.131.0推出,於v0.135.0新增environment、Git、 terminal、app-server及thread-inventory報告,並於v0.139.0新增editor與pager 詳細資料(JSON中的敏感值會經過遮蔽)。96126122

請優先使用,而非最後才使用。大多數「Codex壞掉了」的回報,最後都可歸因於doctor 已指出的問題:過期的驗證mode、無法剖析的config.toml,或另一個安裝版本遮蔽了 您PATH中的版本。

診斷工具

codex doctor                           # Full local diagnostic (start here)
codex --version                        # Check CLI version
codex login status                     # Verify authentication
codex mcp list                         # Check MCP server status
codex debug app-server --help          # Debug app server issues

Session內TUI診斷:

/status                                # Token/session overview
/config                                # Inspect effective config values and sources
/compact                               # Summarize history to reclaim context

注意codex --verbose不是有效的頂層flag。請使用上述debug subcommands與TUI診斷。

乾淨重新安裝

npm uninstall -g @openai/codex && npm install -g @openai/codex@latest

會保留~/.codex/(auth、config、sessions)。若要固定為特定版本、在不良版本釋出後降級, 或完整清除狀態,請參閱 更新、降級或解除安裝Codex CLI

Debug Mode

codex debug app-server send-message-v2  # Test app-server client

回報問題

/feedback                              # Send logs to Codex maintainers (in TUI)

或在github.com/openai/codex/issues提交issue。1


Codex Security[PREVIEW]

Codex Security於2026年3月6日進入research preview,將具備Context感知能力的應用程式安全性審查帶入Codex stack。77ChatGPT Pro、Enterprise、Business及Edu客戶可透過Codex web使用。

運作方式:Codex Security會分析repositories以建立專案專屬的threat model,依據真實世界影響識別分類後的vulnerabilities,並在Sandboxed環境中對發現結果進行壓力測試以驗證它們。此agent會呈現信心較高、附帶修正方法的發現結果,減少不重要bug造成的雜訊。

效能:在research preview期間,Codex Security掃描了120萬筆commits,並找出10,561個high-severity vulnerabilities。準確度隨時間提升——雜訊減少84%、過度回報的嚴重性降低90%以上,false positive rate也減半。系統已在OpenSSH、GnuTLS與Chromium中發現真實vulnerabilities,並已分配14個CVE。77

注意:Codex Security與CLI內建的Sandbox security model相互獨立。Sandbox會保護您的機器免於Codex影響;Codex Security則保護您的codebase免受vulnerabilities侵害。


企業部署

管理員控制項(requirements.toml)

管理員可透過 requirements.toml 強制執行企業政策;這是一個由管理員強制套用的設定檔,用於限制使用者無法覆寫的安全性敏感設定:21

v0.146.0新增企業方案辨識功能,以及管理員對應用程式內更新的控制權。114 在受管理的裝置群中,這決定了開發人員是否能在注意到新版本時自行更新 CLI,或由管理員決定版本的推出時機。發行說明公布了這項控制功能,但未公開其 requirements.toml 金鑰——在OpenAI完成文件化之前,應將確切的設定名稱視為尚未驗證。

# /etc/codex/requirements.toml

# Restrict which approval policies users can select
allowed_approval_policies = ["untrusted", "on-request", "never"]

# Limit available sandbox modes
allowed_sandbox_modes = ["read-only", "workspace-write"]

# Control web search capabilities
allowed_web_search_modes = ["cached"]

# Allowlist MCP servers by identity (both name and identity must match)
[mcp_servers.approved-server]
identity = { command = "npx approved-mcp-server" }

# Admin-enforced command restrictions
[[rules.prefix_rules]]
pattern = [{ token = "rm" }, { any_of = ["-rf", "-fr"] }]
decision = "forbidden"
justification = "Recursive force-delete is prohibited by IT policy"

[[rules.prefix_rules]]
pattern = [{ token = "sudo" }]
decision = "prompt"
justification = "Elevated commands require explicit approval"

與用於設定偏好的使用者層級 config.toml 不同,requirements.toml 是硬性限制層,可限制使用者能選擇的值,且使用者無法覆寫。管理員需求規則只能提示禁止(絕不會靜默允許)。

macOS MDM 設定

透過 com.openai.codex 偏好設定網域以MDM散發。21 Codex支援標準macOS MDM承載資料(Jamf Pro、Fleet、Kandji等)。將TOML編碼為不換行的base64:

金鑰 用途
config_toml_base64 以Base64編碼的受管理預設值(使用者可變更的起始值)
requirements_toml_base64 以Base64編碼、由管理員強制執行的需求設定(使用者無法覆寫)

優先順序(由高至低):

  1. macOS受管理偏好設定(MDM)
  2. 雲端擷取的需求設定(ChatGPT Business / Enterprise)
  3. /etc/codex/requirements.toml(本機檔案系統)

雲端需求設定只會填入尚未設定的需求欄位,因此優先順序較高的受管理層一律優先。雲端需求設定採盡力而為;若擷取失敗或逾時,Codex會在沒有雲端層的情況下繼續執行。

OpenTelemetry 整合

Codex支援將標準OTel環境變數中的OpenTelemetry追蹤內容脈絡傳播至OpenAI API 呼叫。請在啟動Codex前設定標準環境變數:

# Point Codex at your OTel collector
export OTEL_EXPORTER_OTLP_ENDPOINT="https://otel-collector.internal:4318"
export OTEL_SERVICE_NAME="codex-cli"
export OTEL_RESOURCE_ATTRIBUTES="team=platform,env=production"

# Launch Codex — trace context propagates to all OpenAI API calls
codex
  • 支援標準 OTEL_* 環境變數(端點、服務名稱、資源屬性)
  • 追蹤內容脈絡會透過Codex傳播至 API 呼叫,實現端對端可觀測性
  • 使用資源屬性依團隊、環境或專案為追蹤加上標籤
  • 啟用提示詞/工具記錄時,請留意隱私需求——追蹤資料可能包含程式碼片段
  • 可設定的OpenTelemetry追蹤中繼資料(v0.130.0+)。 除了標準 OTEL_RESOURCE_ATTRIBUTES 封裝外,codex-otel crate現在提供可設定的追蹤中繼資料,讓管理員無須在每次呼叫時從頭重建 OTEL_RESOURCE_ATTRIBUTES,即可使用組織特有維度(成本中心、專案ID、工單參照)標記追蹤。可搭配同一版本推出、更豐富的審查/回饋分析功能,針對 CLI、app-server與遠端控制工作階段進行一致的偵錯與分流處理。91

企業存取

  • ChatGPT Business / Enterprise / Edu:由組織管理員控管存取權,並自動套用雲端擷取的需求設定。透過您的身分識別提供者(Okta、Entra ID等)支援SAML/OIDC SSO
  • API:標準 API 驗證、計費及組織/專案控制。OpenAI發布SOC 2 Type II與SOC 3報告;Enterprise級別提供HIPAA BAA
  • Codex SDK:嵌入內部工具與工作流程
  • 大規模政策強制執行:使用由MDM散發的 requirements_toml_base64,或檔案系統層級的 /etc/codex/requirements.toml

資料處理與合規: - 根據OpenAI的Business/Enterprise/API 條款,API 輸入/輸出不會用於訓練 - 就資料落地而言,OpenAI API 流量預設會經由位於美國的基礎架構路由;如有EU資料落地需求,請洽詢OpenAI Enterprise銷售團隊 - 工作階段文字記錄會儲存在本機;只有 API 呼叫會離開裝置 - ChatGPT Enterprise支援包括SOC 2、GDPR與CCPA在內的合規框架

推出策略

建議組織採用分階段推出:

  1. 試行(第1至2週):向3至5位資深工程師部署,並以 requirements.toml 強制使用 untrusted sandbox模式與 cached 網頁搜尋。蒐集關於AGENTS.md模式及 MCP 伺服器需求的意見回饋。
  2. 團隊擴大(第3至4週):推廣至整個團隊。透過MDM或repo散發團隊標準 config.toml。針對受信任的儲存庫啟用 workspace-write sandbox。
  3. CI整合(第5至6週):將 codex-action 新增至CI/CD管線,用於自動化PR審查與測試產生。使用 --ephemeral 讓成本維持可預測。
  4. 全組織部署(第2個月起):透過MDM部署,並以 requirements.toml 強制執行已核准的 MCP 伺服器、sandbox政策及模型允許清單。

稽核模式

追蹤Codex使用情況並強制執行合規要求:

  • OpenTelemetry追蹤:依團隊監控 API 呼叫量、token使用量及延遲
  • 工作階段持續保存:稽核 ~/.codex/sessions/ 以進行合規審查(在敏感情境中使用 --ephemeral 停用)
  • MCP 身分識別強制執行requirements.toml 會記錄遭封鎖的伺服器嘗試——檢視是否有未經授權的工具使用情形
  • Git稽核軌跡:所有Codex檔案變更皆會經過標準git——透過分支歷程與PR差異檢視

最佳實務與反模式

提示模式

  1. 以限制為導向的提示:先說明邊界。「不要變更 API 合約。僅重構內部實作。」
  2. 結構化重現步驟:編號步驟比模糊描述更能產生有效的錯誤修正
  3. 驗證要求:結尾加上「執行 lint 與最小的相關測試套件。回報指令與結果。」
  4. 檔案參照:使用 @filename 將特定檔案附加至內容脈絡
  5. 以成果為導向的迴圈:「實作、執行測試、修正失敗項目,僅在所有測試通過時停止。」Codex會持續迭代直到完成

測試理念

社群逐漸形成以測試驅動的AI協作共識:22

  • 預先定義測試,作為完成訊號
  • 讓Codex持續迭代至測試通過(紅燈→綠燈→重構)
  • 採用Tiger Style程式設計模式
  • 要求修補程式時,提供精確的檔案文字。Codex採用嚴格比對,而非模糊的AST式修補

內容脈絡管理最佳實務

  • 提供高品質的本機文件,而非依賴網路搜尋
  • 維護具目錄與進度檔案的結構化Markdown(「漸進式揭露」)
  • 在追蹤的檔案間統一行結尾(LF與CRLF),以避免修補失敗
  • 保持AGENTS.md精簡,因為過長的指示會被擠出內容脈絡

Git工作流程

  • 在不熟悉的儲存庫中執行Codex前,務必先建立新分支
  • 使用以修補為基礎的工作流程(git diffgit apply),而非直接編輯
  • 如同審查程式碼PR般檢閱Codex的建議
  • 提交前使用/diff驗證變更

社群skills與提示

feiskyer/codex-settings儲存庫提供由社群維護的設定:23

可重複使用的提示(位於~/.codex/prompts/): - deep-reflector:從開發工作階段萃取學習成果 - github-issue-fixer [issue-number]:系統化錯誤分析與PR建立 - github-pr-reviewer [pr-number]:程式碼審查工作流程 - ui-engineer [requirements]:正式環境等級的前端開發

社群skills: - claude-skill:以權限模式將工作交接給Claude Code - autonomous-skill:具備進度追蹤的多工作階段任務自動化 - deep-research:平行子任務編排 - kiro-skill:需求→設計→任務→執行流程

反模式

常見錯誤會浪費token、產生不佳結果,或造成令人挫折的工作流程。

成本反模式

反模式 為何會失敗 修正方式
對所有工作都使用xhigh推理 簡單任務的token成本增加3至5倍,但效益遞減 預設使用medium;僅將xhigh保留給多檔案架構決策
從不使用/compact 內容脈絡填滿至272K後,回應品質會下降 每個重大里程碑後,或/status顯示使用量超過60%時進行壓縮
在CI中執行旗艦模型 例行檢查成本高昂 建立使用gpt-5.6-lunalow推理的ci設定檔

內容脈絡反模式

反模式 為何會失敗 修正方式
開放式的「探索所有內容」提示 Codex會讀取數十個檔案,將內容脈絡耗費在無關的程式碼上 以特定檔案界定範圍:「檢閱src/auth/login.pytests/test_auth.py
專案中沒有AGENTS.md Codex浪費回合探索專案結構 新增一份20行的AGENTS.md,列出關鍵路徑、慣例與測試指令
附加整個資料夾 無關檔案會淹沒內容脈絡 使用@filename僅附加Codex所需的檔案

工作流程反模式

反模式 為何會失敗 修正方式
直接在main上工作 沒有安全網;高風險編輯難以還原 啟動Codex前一律建立功能分支
提交前跳過/diff Codex可能做出非預期的變更 每項任務完成後、任何提交前檢閱/diff
忽略測試輸出 若您未標示失敗,Codex會持續迭代而略過它們 在提示中加入「執行測試,僅在全部通過時停止」
從不分叉對話 一次錯誤轉向會汙染整個內容脈絡 在高風險探索前使用/fork;捨棄不佳分支

提示反模式

反模式 為何會失敗 修正方式
「修正這個錯誤」(沒有內容脈絡) Codex會猜測是哪個錯誤,並讀取所有內容 「修正src/api/handler.py:42中的TypeError——未驗證時,user.name為None」
在一則訊息中放入多項任務 Codex會混淆任務並遺漏部分工作 每則訊息只交辦一項任務;使用steer模式(Tab)排入後續工作
每則訊息都重複內容脈絡 重複資訊會浪費token 對持續有效的事實使用/m_update;參照先前內容脈絡

工作流程範例

常見開發情境的端對端模式。

範例1:新專案設定

mkdir my-app && cd my-app && git init
codex
> Create a FastAPI project with: main.py, requirements.txt, Dockerfile,
  basic health endpoint, and a README. Use async throughout.
> /init

檢閱產生的AGENTS.md,編輯使其符合您的慣例,然後:

> Run the health endpoint test and confirm it passes

範例2:日常開發流程

cd ~/project && git checkout -b feature/user-auth
codex
> @src/models/user.py @src/api/auth.py
  Add password reset functionality. Requirements:
  1. POST /api/auth/reset-request (email → sends token)
  2. POST /api/auth/reset-confirm (token + new password)
  3. Tests for both endpoints
  Run tests when done.

使用/diff檢閱後,再提交。

範例3:使用Plan Mode進行複雜重構

codex
> /plan Migrate the database layer from raw SQL to SQLAlchemy ORM.
  Constraints: don't change any API contracts, keep all existing tests passing.

檢閱計畫。核准或引導:

[Tab] Also add a migration script using Alembic

Codex執行後,進行驗證:

> Run the full test suite and report results
> /diff

範例4:使用codex exec進行PR審查

codex exec --model gpt-5.6-luna \
  "Review the changes in this branch against main. \
   Flag security issues, missed edge cases, and style violations. \
   Format as a markdown checklist." \
  -o review.md

範例5:使用Cloud Tasks除錯[EXPERIMENTAL]

codex cloud exec --env my-env "Diagnose why the /api/orders endpoint returns 500 \
  for orders with > 100 line items. Check the serializer, database query, \
  and pagination logic. Propose a fix with tests."

稍後檢查進度:

codex cloud status <TASK_ID>
codex cloud diff <TASK_ID>

完成後,在本機套用修正:

codex apply <TASK_ID>

遷移指南

從 Claude Code

Claude Code 概念 Codex 對應項目
CLAUDE.md AGENTS.md(開放標準)
.claude/settings.json .codex/config.toml(TOML 格式)
--print 旗標 codex exec 子命令
--dangerously-skip-permissions --dangerously-bypass-approvals-and-sandbox
Hooks(12+ 個事件) Hooks(SessionStart、Stop、UserPromptSubmit、AfterAgent、AfterToolUse;v0.99.0–v0.116.0)
子代理(Task 工具) 子代理(內部功能,最多 6 個;沒有面向使用者的對等 Task 工具)
/compact /compact(完全相同)
/cost /status(顯示 token 用量)
模型:Opus/Sonnet/Haiku 模型:gpt-5.6 sol/terra/luna(目前系列)/gpt-5.5/舊版變體(Codex 使用 OpenAI 的 GPT-5.x 模型系列)
claude --resume codex resume
權限規則 Sandbox 模式+核准政策
settings.json 中的 MCP 設定 config.toml 中的 MCP 設定

需要理解的主要差異:

  • Sandbox 位於 OS 層級:Codex 使用 Seatbelt/Landlock,而非容器。限制會在核心層級運作,位於應用程式層之下。
  • Hooks 正持續擴充:Codex 現在支援 5 種 hook 事件:SessionStartStopUserPromptSubmit(v0.114.0–v0.116.0,實驗性功能),以及 AfterAgent(v0.99.0)和 AfterToolUse(v0.100.0)。此系統涵蓋工作階段生命週期、提示攔截與工具層級自動化;不過,Claude Code 的 12+ 種生命週期事件仍提供更廣泛的涵蓋範圍。對於尚未涵蓋的自動化模式,請使用 AGENTS.md 指示或 skills。
  • 子代理 v2(v0.117.0):子代理現在使用路徑式位址(例如 /root/agent_a),並具備結構化的代理間訊息傳遞與代理列舉功能。75這擴充了既有機制(最多 6 個並行代理,於 v0.91.0 從 12 個下修)。多代理角色仍可透過設定自訂(v0.104.0+)。47v0.105.0 新增 spawn_agents_on_csv,可跨列扇出執行,並提供進度追蹤與 ETA。61Codex 仍缺少 Claude Code 明確的 Task 工具 UX,無法讓使用者直接指派工作;請使用 cloud tasks 或 SDK orchestration 實作委派模式。
  • AGENTS.md 可跨工具使用:您的 AGENTS.md 可在 Cursor、Copilot、Amp、Jules、Gemini CLI 與 60,000+ 個開放原始碼專案中使用。CLAUDE.md 僅限 Claude 使用。
  • Profiles 取代手動切換:與其每次執行都變更旗標,不如在 config.toml 中定義 profiles。

從 GitHub Copilot

Copilot 概念 Codex 對應項目
Copilot CLI(代理式終端機) 互動式 CLI 或桌面應用程式
專用代理(Explore、Plan) Skills+plan mode+steer mode
copilot-instructions.md/AGENTS.md AGENTS.md(相同標準)
MCP 支援 MCP 支援(STDIO+HTTP)
ACP(Agent Client Protocol) Hooks(AfterAgent、AfterToolUse)
Copilot SDK Codex SDK(TypeScript)
Coding agent 工作流程 具備 sandbox/approval controls 與 cloud tasks 的 Codex agent

您將獲得: - OS 層級的 sandboxing(Seatbelt/Landlock——由核心強制執行,而非以容器為基礎) - 可透過 codex apply 委派 cloud task - 可用於切換工作流程的 config profiles - 具備 worktree 隔離功能的桌面應用程式

從 Cursor

Cursor 概念 Codex 對應項目
專案規則(.cursor/rules)/AGENTS.md AGENTS.md+profiles/config
Agent chat/composer 工作流程 互動式 CLI 或桌面應用程式
@ 檔案參照 @ 檔案參照(完全相同)
套用/編輯+審查 內建 patching 與 diff review

快速參考卡

╔═══════════════════════════════════════════════════════════════╗
║                    CODEX CLI QUICK REFERENCE                  ║
╠═══════════════════════════════════════════════════════════════╣
║                                                               ║
║  LAUNCH                                                       ║
║  codex                      Interactive TUI                   ║
║  codex "prompt"             TUI with initial prompt           ║
║  codex exec "prompt"        Non-interactive mode              ║
║  codex app                  Desktop app                       ║
║  codex resume               Resume previous session           ║
║  codex fork                 Fork a session                    ║
║                                                               ║
║  FLAGS                                                        ║
║  -m, --model <model>        Select model                      ║
║  -p, --profile <name>       Load config profile               ║
║  -s, --sandbox <mode>       Sandbox mode                      ║
║  -C, --cd <dir>             Working directory                 ║
║  -i, --image <file>         Attach image(s)                   ║
║  -c, --config <key=value>   Override config                   ║
║  --ask-for-approval <p>     Approval policy                   ║
║  --oss                      Use local models (Ollama)         ║
║  --search                   Enable live web search            ║
║                                                               ║
║  SLASH COMMANDS (in TUI)                                      ║
║  /compact      Free tokens   /diff        Git diff            ║
║  /review       Code review   /plan        Plan mode           ║
║  /model        Switch model  /status      Session info        ║
║  /fork         Fork thread   /goal        Persisted goal      ║
║  /vim          Modal Vim     /hooks       Browse/toggle hooks ║
║  /init         AGENTS.md scaffold                             ║
║  /mcp          MCP tools     /skills      Invoke skills       ║
║  /ps           Background    /personality Style               ║
║  /permissions  Approval mode /statusline  Footer config       ║
║  /fast         Toggle fast mode (default: on)                 ║
║  /copy         Copy last response to clipboard                ║
║  /clear        Clear screen  /theme       Syntax highlighting ║
║                                                               ║
║  TUI SHORTCUTS                                                ║
║  @              Fuzzy file search                             ║
║  !command       Run shell command                             ║
║  Ctrl+G         External editor                               ║
║  Ctrl+L         Clear screen                                  ║
║  Enter          Inject instructions (while running)           ║
║  Esc Esc        Edit previous messages                        ║
║                                                               ║
║  EXEC MODE (CI/CD)                                            ║
║  codex exec --sandbox workspace-write "task" Sandboxed auto   ║
║  codex exec --json -o out.txt "task"    JSON + file output    ║
║  codex exec --output-schema s.json      Structured output     ║
║  codex exec resume --last "continue"    Resume session        ║
║                                                               ║
║  MCP MANAGEMENT [EXPERIMENTAL]                                ║
║  codex mcp add <name> -- <cmd>    Add STDIO server            ║
║  codex mcp add <name> --url <u>   Add HTTP server             ║
║  codex mcp list                    List servers               ║
║  codex mcp login <name>           OAuth flow                  ║
║  codex mcp remove <name>          Delete server               ║
║                                                               ║
║  PLUGINS                                                      ║
║  codex plugin marketplace add <src>     Add marketplace       ║
║  codex plugin marketplace upgrade       Upgrade marketplaces  ║
║                                                               ║
║  CLOUD [EXPERIMENTAL]                                         ║
║  codex cloud exec --env <ID> Start cloud task                 ║
║  codex cloud status <ID>     Check task progress              ║
║  codex cloud diff <ID>       View task diff                   ║
║  codex cloud list            List tasks                       ║
║  codex apply <TASK_ID>       Apply cloud diff locally         ║
║                                                               ║
║  CONFIG FILES                                                 ║
║  ~/.codex/config.toml        User config                      ║
║  .codex/config.toml          Project config                   ║
║  ~/.codex/AGENTS.md          Global instructions              ║
║  AGENTS.md                   Project instructions             ║
║  requirements.toml           Enterprise policy constraints    ║
║                                                               ║
║  SANDBOX MODES                                                ║
║  read-only          Read files only, no mutations             ║
║  workspace-write    Read/write in workspace + /tmp            ║
║  danger-full-access Full machine access                       ║
║                                                               ║
║  APPROVAL POLICIES                                            ║
║  untrusted     Prompt for all mutations                       ║
║  on-request    Prompt for boundary violations                 ║
║  never         No prompts                                     ║
║                                                               ║
║  MODELS (Aug 2026)                                            ║
║  gpt-5.6-sol           Recommended default ("Power", 272K)    ║
║  gpt-5.6-terra         Everyday model (272K)                  ║
║  gpt-5.6-luna          Fast + affordable (272K)               ║
║  gpt-5.5               Previous-gen flagship (400K in Codex)  ║
║  gpt-5.4 / -mini       Retire from Codex Aug 31, 2026         ║
║                                                               ║
╚═══════════════════════════════════════════════════════════════╝

變更記錄

日期 版本 變更內容 來源
2026-08-12 Guide v2.55:更正——Agent Plugins的來源已重新錨定至規範文件。v2.54版將agentplugins.codes引用為「規範」——它是無關聯的第三方實務指南(其頁尾自稱:「An independent developer field guide. Not affiliated with the Agent Plugins project or its maintainers」),且先前以規範自我描述呈現的兩段引文,實為該指南的編輯文案。所有引文現均來自agent-plugins.org與規範性spec/1.0.0.md:官方單句摘要、10個允許的manifest欄位與未知欄位的MUST句子、skills探索句子、MCP傳輸要求、忽略命名空間的MUST句子,以及排除的元件類型(commands、hooks、agents、rules、LSP servers)。治理資訊已改用一手來源:由Vercel發起(依其公告),MAINTAINERS.md名單為Amazon/Cursor/Microsoft/OpenAI/Vercel,Google加入則錨定至其自身的Developers Blog文章。Anthropic著作權相關主張現直接引用Anthropic的Agent Skills與MCP公告。由配套部落格文章的發布前關卡發現;當日修正。 118
2026-08-11 Guide v2.54:Agent Plugins是跨供應商的開放標準——已補充背景說明。Agent Plugins 1.0.0於2026年8月6日發布(agentplugins.codes稱其為「the portable package format for AI agents」):必要的plugin.jsonmanifest、可選的skills/(每個SKILL.md子資料夾各有一個Agent Skill)、可選的mcp.json(stdio/Streamable HTTP/舊版HTTP+SSE),以及可選的反向網域用戶端命名空間;明確定位為包裝Agent Skills與MCP的一層,而非替代品。規範由Amazon、Anysphere(Cursor)、GitHub、Microsoft、OpenAI與Vercel共同塑造——Google於發布當日加入核心維護者;首發用戶端包括VS Code、Cursor、GitHub Copilot、ChatGPT & Codex、Kiro。Anthropic(Agent Skills規範作者)並未加入該聯盟。本指南既有的v0.146.0/v0.147.0 plugin內容現已補上此背景:Plugins章節的v0.146.0小節已重新命名並擴充,功能表格列則註明可跨用戶端攜帶,而不只是跨機器。沒有新的CLI版本。 118
2026-08-10 Guide v2.53:首次整體關卡稽核——依加權評分標準完整閱讀3,300行;R1得分7.85,發現1項CRITICAL與6項MAJOR問題,均已於此列修正。CRITICAL問題:gpt-5.1-codex-mini在本指南自身的模型表格中記錄為於7月23日停止服務,卻仍在12個位置被主動建議使用(流程圖、fastci設定檔×4、推理表格、成本策略×3、團隊策略、反模式、Recipe 4);所有可執行的建議現已改用GPT-5.6系列。模型權威資訊已依即時模型頁面重新驗證(developers.openai.com/codex/models,308→learn.chatgpt.com/docs/models):GPT-5.6 Sol是目前建議的預設模型——採用「Power」設定與中等推理等級,適用於所有位置,因此本指南僅限Bedrock的描述已過時——而且GPT-5.4/GPT-5.4-mini將於2026年8月31日自Codex退役gpt-5.3-codex已不建議用於ChatGPT登入。時效性:TL;DR、frontmatter description與Release Highlights仍停留於v0.145.0,但變更記錄早已記載v0.147.0;穩定性說明在本文記錄v0.147.0移除後,仍稱--full-auto「仍已棄用」;兩個codex --version範例輸出彼此不一致(0.146.0與0.133.0,皆改為0.147.0)。定價已依即時定價頁面重新驗證:Go每月$8(此前此處為$5),Pro起價為每月$100(5x)或$200(20x),並公布各模型的5小時限制;2026年5月促銷已改為過去式,「2x仍然有效」的主張已替換。另行修正:「Mental Model」的「4個介面」(實為5個——圖中新增Chrome)、Quick Start中虛構的Rust前suggest模式、重複的ToC編號(兩個13、兩個15)、「2,500+行」的自我描述、Session Management中conversation sections的正文涵蓋,以及QRC模型區塊(2026年4月→8月)。R2驗證確認所有修正,並新增另外2項:依已公布的GPT-5.6 credit rates重建Credit Costs表格(Sol/Terra/Luna每1M輸入tokens分別為125/50/5),並將Notable MCP Servers中的2個不存在npm套件替換為真正的Playwright server(@playwright/mcp,已在npm驗證)與GitHub託管的MCPendpoint——另完成11項次要掃描修正(4→5個介面、過時的400K context覆寫、2026年4月的context-management導言、migration-table模型列、圖表中的Chrome發布日期、內框對齊、孤立的plugin項目、殘留的mini/5.4用語)。 117 119
2026-08-07 Guide v2.52:Codex v0.147.0 stable(8月7日)——本指南先前因其仍為alpha-only而暫緩納入的版本。破壞性變更:codex exec --full-auto已移除——仍傳入此參數的腳本現在會發生錯誤;請改用--sandbox workspace-write加上approval flag或profile(請參閱Legacy --full-auto Guidance)。--approve-for-me——自動審查核准:審查程序會代您裁決每一個核准請求,並繼承v0.146.1對具資安能力模型更安全的預設設定(請參閱Approval System)。Portable Agent Plugins——可安裝的plugin套件,plugin搜尋可在單一查詢中涵蓋本機、個人、workspace與遠端catalog。MCP 2026-07-28 protocol opt-in——分頁探索、多輪請求、非阻塞式伺服器啟動,並在啟動完成前提供快取的tools(請參閱MCP)。Conversation sections——以持續存在、可手動排序的區段整理對話,並以漸進方式瀏覽冗長的transcript。Bedrock新增快取web search與遠端conversation compaction。安全性修正:顯示的commands與replayed history會遮蔽secrets與完整bearer tokens;不熟悉的本機專案需要明確信任;受管理的authentication限制會在使用credentials前強制執行;若policy更新失敗,plugin isolation會強化為拒絕network。另包括:Cursor-managed skill匯入與無重複的conversation sync;日文/emoji/hyperlink rendering修正;Windows background-process中斷修正;MCP SDK 3.0.0。v0.147.0是最新stable release。 116
2026-08-05 Guide v2.51:Codex v0.146.1(8月5日)。僅含單一變更的patch release,僅更新變更記錄:對具資安能力模型採用更安全的automatic-review defaults,適用時會在terminal interface中說明permission變更(upstream PR #37057,已回溯移植至0.146分支)。沒有command surface、config key或pricing變更;不需要更新正文章節。v0.147.0仍為alpha-only(rust-v0.147.0-alpha.*),在stable發布前不會納入本指南。v0.146.1在此列當時為最新stable release。 115
2026-07-29 Guide v2.50:Codex v0.146.0升級為stable。前一版將v0.146.0記錄為alpha-only;在14個alpha builds後,於7月29日穩定發布。正文更新:Plugins章節新增Agent Plugins manifests、workspace plugin發布,以及Amazon Bedrock與Claude Code marketplaces;Code Mode新增可從app-server透過WebSocket存取的remote hosts;proxy章節「涵蓋所有transport layers」的說法已修正——這僅在v0.146.0才成立,該版本修正了7條原先忽略已設定proxy的路徑(authentication、plugin downloads、MCP authorization、remote execution、WebSockets、redirects、LM Studio)。也涵蓋:透過/new/clear命名session、thread pinning與side conversations、具分頁history與temporary forks的thread forking、適用相容custom providers的standalone web search、由executor提供的skill discovery、context緊縮時的skill-catalog truncation warnings、具有in-app updates administrator controls的enterprise-plan recognition,以及release artifacts移至OpenAI-hosted infrastructure並以GitHub作為fallback。僅更新變更記錄(無正文變更):terminal rendering與responsiveness工作、Windows navigation keys、sandboxed process-tree termination、app-server serialization overhead、macOS helper notarization,以及HTTP-client與PathUri文件說明。 114
2026-07-28 指南v2.49:涵蓋範圍閘門修復——將兩個長期僅見於變更日誌的功能面提升至正文。沒有新版本;這次修訂修復了透過稽核讀者實際從搜尋抵達哪些章節所發現的文件債。自v0.131.0起,codex doctor僅在變更日誌列和註腳中出現,指南本身的診斷工具清單卻遺漏了它,儘管專案的issue範本要求您執行此命令。現在已有完整章節:旗標組合(--summary--json--all--no-color)、全部6個穩定報告區段(Notes、Environment、Configuration、Updates、Connectivity、Background Server)、每項檢查的狀態標記,以及各版本新增內容的歷程。更新/降版/解除安裝先前只在偵錯章節中以一行「Clean Reinstall」帶過;安裝章節現在說明codex update、因應不良版本而回復的版本釘選、npm/Homebrew/winget的解除安裝方式,以及~/.codex/狀態在移除套件後仍會保留的事實。兩者都是版本分流涵蓋範圍閘門失敗的案例:項目進入變更日誌,卻從未進入讀者能找到的正文章節。 120 86 96 126 122
2026-07-25 指南v2.48:ChatGPT Desktop 26.715(7月23日,標記為Codex)——多資料夾專案改變探索方式,Voice登上桌面介面。多資料夾本機專案:本機專案現在可跨越多個相關資料夾,並指定其中一個為主要資料夾;新聊天、Git操作,以及AGENTS.md、skills和config.toml的自動探索,皆使用主要資料夾;次要資料夾則僅供檔案搜尋、讀取與編輯——已記錄於探索階層和設定檔位置,且CLI自身的目錄走訪方式明確維持不變。由GPT-Live驅動的ChatGPT Voice:可從桌面app協調Chat、Work和Codex的任務;macOS的Screen context會分享最前景視窗的appshot;適用於Plus/Pro/Business/Edu/Enterprise、桌面版,以及iOS上的Remote(請參閱Codex Desktop App)。僅記錄於變更日誌:ChatGPT for iOS 1.2026.195(7月20日,標記為Codex,這是v2.45–v2.47掃描遺漏的缺口)為Codex任務新增互動式表單、任務逐字稿中的內嵌Mermaid、跨任務/主機/工作區的未送出提示復原、可恢復遭封鎖或受用量限制執行的目標,以及iPad導覽——已記錄,但未提升為第6個功能面。沒有新的穩定版CLI版本:v0.146.0仍僅有alpha版(alpha .7–.10於7月24–25日推出,版本內容為空),因此v0.145.0仍是追蹤中的穩定版。延續未解事項:7月24日預告的公告未在任何主要管道產生內容(learn.chatgpt.com變更日誌、openai.com新聞RSS和產品版本說明RSS在7月24–25日皆無消息);持續監看。 113 121
2026-07-24 指南v2.47:7月23日已依計畫執行舊模型停用;替代模型修正為GPT-5.6。gpt-5.2-codexgpt-5.1-codex-mini快照(連同gpt-5.1-codex/-max)已如期於2026年7月23日停用;OpenAI的棄用表現在將gpt-5.6-sol(codex/codex-max)和gpt-5.6-terra(codex-mini)列為建議替代方案,取代原先的gpt-5.4/gpt-5.4-mini指引——已更新可用模型列和88,frontmatter描述提升至v0.145.0。沒有新的穩定版CLI版本(v0.146.0仍僅有alpha版,alpha .1–.6於7月22–24日推出);持續監看v0.146.0晉升為穩定版的情況。 88
2026-07-22 指南v2.46:為新讀者重整開頭(由資料驅動:此頁面的捲動至75%比率為14,網站整體則為30–46)。TL;DR現在簡短且以任務為導向,並附有前往安裝/快速開始的跳轉連結;逐版本敘述和穩定性說明完整移至Mental Model之前的新版本重點:近期有哪些變更章節。未移除任何內容;title/H1/description維持不變(title鎖定)。
2026-07-21 指南v2.45:CLI v0.144.6(7月18日)+v0.145.0(穩定版,7月21日,從alpha線晉升)。/import現在除了Claude Code之外,也會移轉Cursor——設定、MCP servers、plugins、sessions、commands、專案範圍記憶(請參閱slash-command表)。Sessions:實驗性分頁式thread歷程——有效率地恢復、搜尋、持久化名稱、sub-agent支援、記憶(請參閱Session Management)。Multi-agent:v2已穩定為可選擇啟用,具備可設定的sub-agent模型、推理層級、並行數、已還原的角色和改善的agent導覽(請參閱Multi-Agent)。Voice:音訊輸入與tool輸出(常見本機格式)+串流即時V3對話——realtime在v0.140.0移除後回歸(請參閱TUI Enhancements)。Bedrock:實驗性登入支援自訂endpoint與authentication;GPT-5.6 Sol是預設Bedrock模型(請參閱Authentication、Available Models)。Models:內建的GPT-5.4選項移轉至GPT-5.6 Terra/Luna;v0.144.6將Sol/Terra/Luna的context windows修正為272,000 tokens,並更新內建instructions(請參閱Available Models)。僅記錄於變更日誌:編輯較早提示或重試受安全緩衝的回合時,可進行具脈絡的對話分支;MCP可靠性(啟動逾時、非阻塞式OAuth探索、序列化token更新、tool-catalog重複使用);Windows原生exec-server sandboxing、network-proxy強制執行、隱藏helper consoles、加引號的hook commands;approval改善(更佳的強制rm偵測、一致的完整存取確認、保留拒絕原因);TUI安全的可點擊inline visualization連結、漸進式Markdown轉譯、ripgrep 15.2.0。注意:developers.openai.com/codex/changelog現在會以308重新導向至learn.chatgpt.com/docs/changelog——較舊的引用會透過重新導向解析。來源:openai/codex releases 111 112
2026-07-16 指南v2.44:CLI v0.144.5(7月16日,穩定修補線;v0.145.0仍為alpha版——未追蹤)。Sandbox/approvals:危險命令偵測可辨識更多強制rm形式,並回傳更清楚的拒絕原因(請參閱Approval Policy)。Multi-agent(追溯文件化,於v0.138.0推出):multi-agent v2中從parent到sub-agent的任務文字,會透過Responses API端對端加密——spawn_agent/send_message/followup_task酬載不再以純文字出現在本機session logs;未設定加密tool使用方式的自訂provider模型會以400失敗;Codex產生的completion notifications仍會以有型別的agent_message項目維持純文字;audit-trail regression issue仍未解決(請參閱Multi-Agent)。v0.144.4沒有使用者可見的變更。來源:openai/codex releasesPR #26210 108 109 110
2026-07-09 指南v2.43:CLI v0.144.0(7月9日,從alpha線晉升)。Approvals:新增writes app-approval mode——宣告為唯讀的app actions可直接執行,寫入則會提示確認(請參閱App Approval Mode)。MCP:tools可互動式要求authentication,無須實驗性選擇啟用(請參閱MCP章節)。/usage重設credits會顯示類型和到期日,並提供兌換選擇器(請參閱slash-command表)。僅記錄於變更日誌:選擇Ultra推理時,會警告高multi-agent並行數可能使使用量激增;app-server hosts可在執行階段提供auth,並將登入重新導向至託管頁面;device-code登入警告說明辨識phishing的方法;Bedrock模型名稱清楚識別GPT-5.6系列/變體;恢復的ChatGPT threads在compaction參考已退役模型時可復原;Windows sandbox寫入/刪除修正;大型repos中的/reviewbranch picker更快。來源:openai/codex releases 107
2026-07-08 指南v2.42:CLI v0.143.0(7月8日,自v0.143.0-alpha版本線晉升,取代v0.142.x修補版本線)。Plugins:遠端plugins現已透過npm marketplace來源預設啟用,並顯示遠端/本機版本(請參閱Plugins)。設定/proxy:系統proxy驗證現已擴及Windows及Responses API流量,並支援PAC/WPAD自動設定(請參閱Proxy Support)。遠端控制:新增codex remote-control pair,可為頻外控制器產生手動配對碼(請參閱codex remote-control)。Models:Amazon Bedrock新增支援具備max推理強度的GPT-5.6 Sol/Terra/Luna(請參閱Available Models)。App-server:用戶端可檢視環境、列出子執行緒,並透過一個turn分叉歷程(請參閱App-Server Thread Pagination)。僅列於changelog:Windows ConPTY輸入修正、exec-server離線復原、安裝程式對rate limit的韌性,以及安全性相依套件升級(OpenSSL/Hono/fast-uri/quick-xml/crossbeam-epoch)。(MCP預設tool search已自alpha版本線起納入文件。)來源:openai/codex releases 106
2026-07-01 指南v2.41:CLI v0.142.2–v0.142.5(穩定修補版本線;v0.143.0仍為alpha,未追蹤)。MCP:現在只要支援,tools便會預設使用tool search——採隨需探索而非預先載入,且相容於較舊的models/providers;遠端stdio MCP servers接受採遠端平台路徑格式的絕對工作目錄(請參閱MCP章節)。Security:若PowerShell命令含有安全性分類器無法檢查的可執行AST區域,現在便需要核准(請參閱Approval Policy);v0.142.5會避免將完整Responses WebSocket請求內容寫入trace logs。Config:respect_system_proxy讓macOS驗證用戶端可遵循系統proxy/PAC/WPAD設定(請參閱Proxy Support)。僅列於changelog:plugins支援manifest與catalog中的dark-mode logos;遠端catalog會傳回精選推薦排名;過期的Amazon Bedrock憑證會提供可採取行動的復原指引;遠端HTTP(S)圖片輸入會傳回清楚、模型可見的驗證錯誤;選取的model缺少必要metadata時,Code Mode會提出警告;內建OpenSSL/esbuild已更新。v0.142.3/v0.142.4僅為維護版本。本次也更新:標題/描述已救回為常青的CTR稽核格式(標題鎖定)。來源:openai/codex releases 105
2026-06-23 指南v2.40:CLI v0.142.0 stable(6月22日,自v0.142.0-alpha版本線晉升)。/usage credits:/usage現在會顯示並兌換已獲得的usage-limit reset credits,且具備確認、重試與更新後的可用狀態。/plugins重新整理:遠端plugins分為OpenAI CuratedWorkspaceShared with me區段,符合資格的turn可推薦並安裝相關plugins。Rollout token budgets:可設定的token budgets會追蹤agent threads的使用情況、顯示剩餘預算提醒,並在用盡時中止turns。Multi-agent delegation modes:app-server clients可在thread與turn層級將delegation設定為disabledexplicit-request-onlyproactiveIndexed web search:新的indexed web-search mode允許即時搜尋,同時將直接頁面存取限制為伺服器核准的URLs。Time:Codex可接收排定的UTC時間提醒,並直接查詢目前時間,也支援透過用戶端提供的app-server clocks。修正項目:Linux TUI在Ctrl+Z暫停後以fg恢復時的rendering;exec-server process與stdio MCP session重新連線韌性;跨作業系統保留remote-environment paths;plugin loading、installation與manifest handling;parent-agent對subagent errors的可見性;thread/listthread/search中的goal-first thread persistence。(截至6月23日,最新pre-release為v0.143.0-alpha.x,仍為alpha,未追蹤。)來源:openai/codex releasesCodex Changelog 104
2026-06-18 指南v2.39:CLI v0.141.0 stable(6月18日,自v0.141.0-alpha版本線晉升)。Encrypted remote executors:remote executors現在使用經驗證、端對端加密的Noise-relay channels,且TLS接受P-521 certificate signatures,以相容enterprise-proxy。Cross-platform remote execution會保留executor原生的working directory與shell。Windows sandbox:包含自動憑證復原在內的execution improvements。Performance:大型且tool密集的sessions會快取tool search,以降低latency與記憶體用量;prompt-image caching上限為64 MiB。TUI:input prompts可在閒置後透過倒數計時器自動解決;realtime clients新增speech-append control。(截至6月19日,最新pre-release為v0.142.0-alpha.x,仍為alpha,未追蹤。)來源:openai/codex releasesCodex Changelog 103
2026-06-16 指南v2.38:CLI v0.140.0 stable(6月15日,自v0.140.0-alpha版本線晉升)。/usage新增每日、每週及累計帳戶token activity的檢視畫面。Session deletion:codex delete/delete及app-server thread/delete會在確認保護措施下永久移除session。/import可選擇性從Claude Code匯入setup、project configuration與recent chats。Unified mentions:輸入@時,預設會開啟包含files、plugins與skills的單一選單。Amazon Bedrock:managed API-key authentication,以及CLI與MCP OAuth credentials的encrypted local storage。/goal現在會在remote app-server sessions中保留過長文字、大型貼上區塊及image attachments。移除:TUI不再提供experimental /realtime voice controls與audio dependencies。修正項目:損毀的SQLite state databases會自動備份,並從rollout data重建;佇列中有guidance時按下Esc,/review不再當機;透過transient-startup retries與disabled-server preservation提升MCP reliability;remote plugin uninstall,以及顯示需要auth的apps;持久化的「Don’t remind me」update dismissals;non-TTY background commands可透過Ctrl-C中斷,同時保留輸出。維護項目:保留Git filesystem-monitor,並加速大型repos的archive lookup。(截至6月16日,最新pre-release為v0.141.0-alpha.x,仍為alpha,未追蹤。)來源:openai/codex releasesCodex Changelog 102
2026-06-09 指南v2.37:CLI v0.139.0 stable(6月9日,自v0.139.0-alpha版本線晉升)。Code-mode web search:code mode可直接呼叫獨立的web search(包括從巢狀JavaScript tool calls中呼叫),並接收plaintext results。MCP schemas:tool/connector input schemas現在會保留oneOf/allOf結構,以更妥善保留large-schema structure並提升MCP compatibility。codex doctor新增editor與pager environment details,並在JSON output中遮蔽sensitive values。Plugins:codex plugin marketplace list --json會揭露plugin sources,並提供較快的cached-catalog plugin listing。修正項目:codex resume --lastcodex fork --last會將trailing args視為prompts(而非session IDs);subagent MCP startup warnings不再出現在錯誤的thread context;image edits會參照精確的file paths;tilde URLs會在TUI中完整linkify;thread resets(/new/clear/fork)會保留cloud-managed requirements/feature flags;sandbox execution會一致保留approval decisions並強制僅透過proxy進行networking。維護項目:分離含有line tables的symbol archives;rusty_v8升級至149.2.0。(截至6月9日,最新pre-release為v0.140.0-alpha.x,仍為alpha,未追蹤。)來源:openai/codex releasesCodex Changelog 122
2026-06-08 指南v2.36:CLI v0.138.0 stable(6月8日,自v0.138.0-alpha版本線晉升)。/app desktop handoff——/app會將執行中的CLI session交接至macOS與Windows上的desktop app。向models公開local image paths——model可直接參照local image file paths。更彈性的reasoning-effort selection。 Plugins:透過structured JSON output強化automation。來源:openai/codex releasesCodex Changelog 123
2026-06-04 指南v2.35:CLI v0.137.0穩定版(6月4日,從最早於6月3日出現的alpha線升版)。TUI:控制項支援F13–F24按鍵繫結;可搜尋選單接受貼上;新增精簡的僅推理狀態/標題項目。Enterprise/admin:流程會顯示每月額度上限與雲端管理的設定組合包。遠端控制:用戶端可啟動配對並管理控制器授權。Plugins:工作流程新增機器可讀的JSON輸出與快取的遠端目錄建議。工具:更多code-mode流程可使用託管的網頁與影像工具;獨立網頁搜尋可平行執行。Multi-agent:v2執行階段改良,後續處理更簡潔,並提供中繼資料預設值。修正項目:取消提示會還原草稿、附件與協作模式;macOS app啟動及Windows SQLite啟動的可靠性;plugin manifest排序與去重;權限要求會遵守環境身分。來源:openai/codex releasesCodex Changelog 124
2026-06-02 指南v2.34:CLI v0.136.0穩定版(6月1日)。工作階段封存:TUI中的/archive,以及codex archivecodex unarchiveCLI命令;封存的工作階段在還原前受到保護,無法繼續或fork。TUI Markdown:網頁連結透過OSC 8中繼資料保持可點選;擁擠的表格會退回為可讀的索引鍵/值記錄,且不會遺失連結目標。App-server:codex app-server --stdio會以stdio模式啟動,供編輯器/主機整合使用;以initial-turns頁面繼續threads;顯示更豐富的MCP伺服器狀態。遠端/安全性:遠端執行設定接受已核准OpenAI主機的CODEX_API_KEY;remote-control WebSocket使用短效伺服器token,而非ChatGPT access token;/diff禁止執行儲存庫提供的Git輔助程式(命令安全性修正);ChatGPT驗證會在token接近到期時重新整理,並在重複使用refresh token時提示重新登入;Bedrock驗證會回退使用AWS_REGIONAWS_DEFAULT_REGIONWindows(alpha):供管理員使用的codex sandbox setup --elevated佈建路徑。影像生成:透過原生影像成品完成管線,提供受功能旗標控管的獨立影像生成擴充功能。注意:昨日的檢查將其列為「僅v0.136.0 alpha」;已於6月1日升版為穩定版。來源:openai/codex releasesCodex Changelog 125
2026-05-28 指南v2.33:CLI v0.134.0穩定版+v0.135.0發布版。v0.134.0(5月26日):新增本機對話歷史記錄搜尋功能,支援不分大小寫的內容比對與結果預覽;將--profile設為CLI、TUI權限及sandbox流程的主要設定檔選擇器,並透過遷移指引拒絕舊版設定檔設定;改善MCP設定,提供依伺服器指定的環境目標與適用於streamable HTTP伺服器的OAuth選項;藉由保留本機$ref$defs並壓縮過大的schema,使connector工具schema更可靠;允許標示readOnlyHint的唯讀MCP工具並行執行;為extension工具提供更豐富的extension/hook context,包括對話歷史記錄。錯誤修正:遠端可靠性(過期exec-server WebSocket重新連線、遠端重試);透過virtual terminal模式修復Windows TUI轉譯毀損;為credit與支出上限失敗提供工作區專屬的使用量限制訊息;skills共用plugin層級的圖示資產;同步自動審查執行階段設定時保留作用中權限設定檔中繼資料;以Node為基礎的工具會遵守Codex管理的網路proxy環境。v0.135.0(5月28日):codex doctor會回報更豐富的環境、Git、terminal、app-server與thread清冊;當TUI透過遠端連線時,/status會顯示遠端連線詳細資料與伺服器版本;vim模式新增text-object編輯、改善單字/行尾行為,並提供可設定的interrupt-turn;/permissions可辨識具名權限設定檔並顯示自訂設定檔;封裝的Codex版本可在支援的macOS與Linux中發現並使用隨附的修補版zsh輔助程式;Python SDK為thread與turn APIs提供易懂的Sandbox預設集。錯誤修正:TUI Markdown表格及多行清單透過更佳欄寬調整與app mention處理而更易閱讀;macOS與Zellij上的TUI輸出穩定性提升(不再出現stderr/composer毀損或原始輸出外洩);含內嵌引數的slash command完成會保留草稿文字;較舊的tmux/iTerm control-mode工作階段可保留正常的Ctrl-C處理;@ app mentions會排除無法存取/停用的apps,不再提供無法使用的$建議;在提出要求時,繼續流程會納入非互動式exec工作階段並遵守cwd覆寫。來源:Codex Changelogopenai/codex releases 126
2026-05-26 指南v2.31:最新線路重新檢查。GitHub releases仍將0.134.0-alpha.10.134.0-alpha.3列為預發布版本,而0.133.0仍是最新穩定CLI;npm latest仍回報0.133.0time.modified2026-05-23T01:26:52.705Z,本機codex --version回傳codex-cli 0.133.0。與5月25日檢查相比,功能指引未有變更。 101
2026-05-25 指南v2.30:最新線路與app context檢查。GitHub releases將0.134.0-alpha.10.134.0-alpha.3列為預發布版本,而0.133.0仍是最新穩定CLI;npm latest同樣回報0.133.0time.modified2026-05-23T01:26:52.705Z,本機codex --version回傳codex-cli 0.133.0。加入5月21日的Codex app更新:適用於最前方Mac視窗的Appshots、橫跨app/IDE/CLI正式推出的Goal mode、app內browser annotations/browser-use改良、鎖定的Computer Use,以及Enterprise/Edu的analytics與plugin-sharing狀態說明。將「four surfaces」的落差修正為five surfaces,並依目前的codex features list結構更新範例功能旗標。 99 100 101
2026-05-21 指南v2.29:CLI v0.133.0穩定版。npm套件中繼資料將@openai/codex的latest列為0.133.0;本機codex --version仍為codex-cli 0.131.0。新增v0.132.0與v0.133.0差異:goals預設啟用,具備專用儲存空間與進度追蹤;可在前景使用的codex remote-control;權限設定檔清單APIs/繼承/受管理的requirements.toml/執行階段重新整理/Windows sandbox整合;可辨識marketplace的plugin探索功能,含已安裝版本與遠端collections;適用於subagents/tools/turn中繼資料/非同步核准的extension生命週期事件;Python SDK第一級驗證;更豐富的Python TurnResultcodex exec resume --output-schema;更快的TUI啟動;由驗證支援的遠端executor註冊;以及app-server影像保真度保留。 97 98
2026-05-18 指南v2.28:CLI v0.131.0穩定版。OpenAI的Codex changelog與npm套件中繼資料現在都將@openai/codex的latest列為0.131.0。加入codex doctor、統一的@ mention搜尋、marketplace CLI命令、可辨識版本的plugin sharing、預設啟用的plugin hooks、由daemon管理的remote-control/runtime啟用與停用、由registry支援的遠端環境、更豐富的TUI工作階段/狀態控制、回應式Markdown表格、openai-codex Python SDK更新、更安全的local-state啟動、Windows sandbox強化,以及state/Git/auth可靠性修正。本次本機驗證:codex --version回傳codex-cli 0.131.0npm view @openai/codex version dist-tags.latest time.modified --json回傳latest 0.131.0time.modified2026-05-18T22:00:51.726Z 96
2026-05-15 指南v2.27:安全衛生與最新線路維護檢查。本機codex --version回傳codex-cli 0.130.0codex features list顯示hooks與plugins已穩定/啟用,而remote_control仍在開發中。穩定版指南指引仍固定為CLI v0.130.0。新增適合公開的指引,將命令輸出、工作階段記錄、shell快照、logs、輔助scripts與刻意建立的secret stores視為各自獨立的稽核面向。 91 95
2026-05-13 指南v2.26:最新線路維護檢查。本機codex --version回傳codex-cli 0.130.0;穩定版指南指引仍固定為CLI v0.130.0。v0.131.0線已達alpha.9,但仍為預發布版本,未升列至指南標題或TL;DR。94 91 94
2026-05-09 指南v2.25:CLI v0.130.0穩定版(2026年5月8日,23:09 UTC)。新增用於無頭app-server控制的codex remote-control頂層指令(#21424);plugin詳細資料會顯示內附hooks,plugin分享提供連結中繼資料、可探索性控制與更新後的分享設定(#21447、#21495、#21637);app-server thread分頁,支援未載入/摘要/完整turn檢視(#21566);透過AWS aws login主控台登入憑證進行Bedrock驗證(#21623);多環境session中的view_image會透過所選環境解析(#21143);執行中thread的即時app-server設定重新整理(#21187);從codex exec啟動橫幅移除「research preview」字樣(#21683);可設定的OpenTelemetry追蹤中繼資料,以及更豐富的review/feedback分析(#21556、#18747、#21434、#21498);強化Linux sandbox啟動安全性,並為Windows sandbox授予desktop runtime binary cache存取權(#21564)。v0.131.0 alpha系列持續開發中(5月9日推出alpha.1、alpha.2、alpha.4,之後於5月12日推出alpha.9)。僅列於註腳:GPT-5.5 Instant於2026年5月5日擴展至免費方案。92 91
2026-05-08 指南v2.24:Codex for Chrome(2026年5月7日)。新增Chrome extension,成為繼CLI、desktop app、IDE extension與cloud之外的第5個Codex使用介面。extension可在背景平行處理多個tab,不會接管browser,並可針對各網站設定控制用allow-list。已更新Key Takeaways與Core Interaction Surfaces,將使用介面數量由4個調整為5個。 90
2026-05-07 指南v2.23:CLI v0.129.0穩定版(2026年5月7日,17:02 UTC)。新增composer中的modal Vim編輯功能(/vim與可設定的預設mode)、重新設計的TUI workflow picker(更容易resume/fork、raw scrollback mode)、TUI內的/hooks瀏覽器、支援theme的status line與可選的PR+branch-change摘要、plugin管理升級(workspace分享、分享存取控制、source篩選、marketplace操作)、/goal生命週期變更(experimental goals會在resume後持續暫停,除非主動選擇重新啟用)、強化Linux sandbox啟動安全性、改善Windows sandbox可靠性,並將Bubblewrap升級至0.11.2並納入上游安全修補。此外,記錄了2026年5月使用量上限提升(Codex Plus的5小時上限提高為25倍,且$100/month tier加倍,兩者皆至2026年5月31日止)。 89
2026-05-05 指南v2.22:將目前指引同步至CLI v0.128.0。新增持久化/goal workflows、codex update、可設定的TUI keymaps、明確的permission-profile指引,以及目前的codex plugin marketplace指令語法。修正過時指引:標示js_repl已移除,將--full-auto範例替換為明確的sandbox/approval flags或permissions profiles,並依OpenAI於2026年7月23日的deprecation table標示舊版GPT-5.2/5.1 Codex models。 86 87 88
2026-04-24 指南v2.21:GPT-5.5發布(2026年4月23日至24日)+CLI v0.122.0–v0.125.0。GPT-5.5是OpenAI最新旗艦model——Codex中的context window為400K(API中為1M),每MTok input/output為$5/$30(為GPT-5.4費率的2倍,但在token-efficiency提升後,有效增幅約20%)。Benchmarks:82.7% Terminal-Bench 2.0(SOTA)、84.9% GDPval、78.7% OSWorld-Verified、98.0% Tau2-bench Telecom。可在Codex CLI/web/desktop與API中使用;建議作為大多數Codex tasks的預設選擇。ChatGPT Plus/Pro/Business/Enterprise/Edu/Go於4月23日推出;API於4月24日推出。90+個新的plugin partners,包括Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render與Superpowers。CLI v0.122.0:檔案系統deny-read glob policies+managed deny-read requirements+platform sandbox enforcement+隔離的codex exec執行,會忽略使用者config/rules;預設啟用tool discovery與image generation;為MCP與js_repl提供具original-detail metadata的較高細節image處理;跨client的app-server stale-prompt resolution;resume/fork的threads會立即重播token usage;remote-control啟動可容忍缺少ChatGPT auth;透過app-server sessions的MCP啟動取消功能再次可用;內部拆分為codex-core-pluginsCLI v0.123.0:內建amazon-bedrock model provider並支援AWS profile;/mcp verbose可取得完整MCP diagnostics、resources與resource templates(一般/mcp仍保持快速);plugin MCP載入同時接受.mcp.json中的mcpServers與頂層server maps;realtime handoffs會將transcript deltas傳遞給background agents(可明確設定保持靜默);適用於remote environments的host-specific remote_sandbox_config;更新內附model metadata(當時預設為gpt-5.4)。修正:rollback後的/copy、shell command執行期間的queued text、VS Code WSL Unicode/dead-key input、過時proxy env還原、codex exec繼承root-level shared flags、TUI中洩漏的review prompts。CLI v0.124.0:TUI快速reasoning controls(Alt+,降低/Alt+.提高);接受model upgrade時,reasoning會重設為新model的預設值;app-server sessions可管理multiple environments,並可在每個turn選取environment+working-directory;為OpenAI-compatible providers提供first-class Amazon Bedrock support(AWS SigV4 signing、credential auth);remote plugin marketplaces具備可靠的detail lookups與更大的result pages;hooks現已穩定——可在config.tomlrequirements.toml中inline設定,觀察MCP tools+apply_patch+long-running Bash sessions;符合資格的ChatGPT plans預設使用Fast service tier,除非明確選擇退出。修正:已核准ChatGPT hosts上的Cloudflare cookies得以保留、負載下的websocket可靠性、side conversations之間的permission-mode drift、wait_agent mailbox-queue timing、local stdio MCP relative-command path resolution、startup managed-config edge cases。CLI v0.125.0(4月24日):app-server Unix socket transport、適合分頁的resume/fork、sticky environments、remote thread config/store plumbing;app-server plugin management可安裝remote plugins並升級已設定的marketplaces;permission profiles可往返保存於TUI sessions、user turns、MCP sandbox state、shell escalation與app-server APIs之間;model providers自行處理model discovery,並將AWS/Bedrock account state公開給app clients;codex exec --json會回報reasoning-token usage;rollout tracing會記錄tool/code-mode/session/multi-agent relationships,並提供debug reducer command。修正:/review interrupt不再使TUI卡死、exec-server output/stream-closure handling、app-server遵守明確設定為untrusted的project config、notification bursts期間的websocket disconnection、Windows sandbox startup與background process handling、thread limits與agent paths的config-schema validation。 83 84 85
2026-04-16 指南v2.20:CLI v0.121.0(2026-04-15)。Plugin Marketplacecodex marketplace add <source>),支援GitHub、git URL、local-dir與marketplace.json source types。TUI reverse history searchCtrl+R)與slash-command recall。TUI中的Memories menu支援reset/deletion;memory reset現會保留過去rollouts。Phase-2 memory consolidation model已升級至GPT-5.4Secure devcontainer profile採用Bubblewrap sandboxing(僅限WSL2;拒絕WSL1)。macOS sandbox:解除Unix socket allowlists與private DNS限制。danger-full-access denylist-only mode已移除——full-access現在為二元設定。MCP tools以namespaces註冊;supports_parallel_tool_calls flag已串接;sandbox-state metadata會流入MCP tool metadata。Guardian review sessions會停用hooks。status line新增context-percent indicator;CLI update announcement會顯示新版本。Windows resume --last已修正,可支援verbatim paths。提供用於local thread lookups的codex-thread-store interface。 82
2026-04-13 指南v2.19:CLI v0.119.0–v0.120.0。Realtime voice sessions(具可設定transport的V2 WebRTC)。MCP Apps支援resource reads、elicitations、file uploads。codex exec-server為experimental。可依ID或name使用/resumeCtrl+O可複製latest response。TUI中的Hook activity improvements。SessionStart hooks可區分/clear 80 81
2026-04-04 指南v2.18:更新Business pricing($25/mo → $20 annual)。新增適用於Business/Enterprise的僅限Codex pay-as-you-go seats。 79
2026-04-01 指南v2.17 已更新至CLIv0.118.0:Windows僅限代理伺服器的 sandbox 網路連線(作業系統層級輸出流量)、ChatGPT裝置代碼驗證流程、codex exec提示詞加上stdin、適用於自訂提供者的動態Bearer Token重新整理。.codex檔案首次建立時的保護機制。Linux bwrap PATH探索修正。TUI app-server迴歸問題已修正(hook重播、/copy/resume <name>/agent、skills選擇器捲動)。MCP啟動穩定性提升(更長的啟動等待時間、警告顯示)。Windows apply_patch ACL修正。模型表新增GPT-5.4 mini(400K context、GPT-5.4配額的30%、速度快2倍)。新增Codex Security章節(研究預覽版、具備context感知能力的弱點偵測)。 78 76 77
2026-03-31 CLI 0.118.0 透過作業系統層級輸出流量規則提供Windows僅限代理伺服器的 sandbox 網路連線,適用於app-server用戶端的ChatGPT裝置代碼驗證流程,codex exec提示詞加上stdin工作流程(管線輸入加上獨立提示詞),以及自訂模型提供者的動態Bearer Token擷取與重新整理。修正內容:.codex檔案首次建立時的保護機制、Linux bwrap PATH探索、TUI app-server迴歸問題(hook通知重播、/copy/resume <name>/agent執行緒、skills選擇器捲動)、MCP啟動穩定性(更長的啟動等待時間、失敗警告),以及Windows apply_patch多餘的可寫入根目錄ACL變動。 78
2026-03-17 GPT-5.4 mini推出:400K context、每MTok $0.75/$4.50、GPT-5.4配額的30%、速度快2倍。可於Codex app、CLI、IDE extension與網頁版使用。非常適合委派subagent/平行子任務。 76
2026-03-06 Codex Security研究預覽版:透過Codex web為Pro/Enterprise/Business/Edu提供具備context感知能力的應用程式安全性檢閱。已掃描120萬筆commit,發現10,561項高嚴重性問題,並在OpenSSH/GnuTLS/Chromium中獲指派14個CVE。 77
2026-03-30 指南v2.16 已更新至CLIv0.117.0:一級支援的plugins(啟動時依產品範圍同步、/plugins瀏覽器、安裝/移除)、sub-agents v2(以路徑為基礎的位址、結構化agent間訊息傳遞、agent清單)、/title終端機標題選擇器、預設啟用app-server TUI(!shell commands、檔案系統監看、具備Bearer驗證的遠端WebSocket、跨session提示詞歷程回復)、影像工作流程改善(view_image回傳URL、可重新開啟生成影像、resume後仍保留歷程)、移除舊版artifact tool(淘汰read_filegrep_files)、適用於較舊發行版的Linux sandbox改善,以及Windows受限Token sandbox改善。 75
2026-03-28 CLI 0.117.0 一級支援的plugins,啟動時依產品範圍同步,並提供/pluginsTUI瀏覽器。Sub-agents v2:以路徑為基礎的位址(/root/agent_a)、結構化agent間訊息傳遞、agent清單。TUI與app-server TUI中的/title終端機標題選擇器。App-server用戶端:!shell commands、檔案系統監看、具備Bearer驗證的遠端WebSocket。影像工作流程:view_image回傳URL、可重新開啟生成影像、resume後仍保留歷程。app-server TUI可跨session回復提示詞歷程。預設啟用app-server TUI。已移除舊版artifact tool;淘汰舊版read_filegrep_files。適用於較舊發行版的Linux sandbox改善。Windows受限Token sandbox改善。 75
2026-03-21 指南v2.15 已更新至CLIv0.116.0:UserPromptSubmithook事件(共5個)、app-server TUI中的ChatGPT裝置代碼驗證、更流暢的plugin安裝作業(建議允許清單與遠端同步)、realtime session以最近thread context啟動,以及減少音訊自我中斷。修正內容:WebSocket首輪延遲、遠端resume/fork的對話歷程、符號連結checkout/AppArmor上的Linux sandbox,以及agent job完成作業的競爭條件。 74
2026-03-19 CLI 0.116.0 UserPromptSubmithook(在執行前封鎖/擴增提示詞)、TUI中的ChatGPT裝置代碼驗證、透過允許清單/遠端同步改善plugin設定流程、具備最近thread context的realtime session,以及減少音訊自我中斷。修正內容:WebSocket預熱時的首輪卡住、遠端resume/fork的對話歷程、符號連結checkout/AppArmor上的Linux sandbox啟動,以及agent job完成作業的競爭條件。已合併77個PR。 74
2026-03-18 指南v2.14 已更新至CLIv0.115.0:透過view_imagecodex.emitImage進行全解析度影像檢視、js_repl公開codex.cwd/codex.homeDir、realtime WebSocket轉錄模式、app-server v2檔案系統RPC、使用guardian subagent的Smart Approvalsapprovals_reviewer = "guardian_subagent")、Responses APItool-search。錯誤修正:subagent sandbox繼承、js_repl U+2028/U+2029卡住、TUI結束停滯、使用codex exec --profile時保留profile設定、MCP/elicitation改善,以及HTTP/1 CONNECT proxy。 73
2026-03-16 CLI 0.115.0 透過view_imagecodex.emitImage(..., detail: "original")進行全解析度影像檢視,js_repl公開codex.cwdcodex.homeDir並提供持久化tool參照,realtime WebSocketsession提供轉錄模式與v2交接,app-server v2檔案系統RPC(讀取/寫入/複製/資料夾操作/路徑監看),Smart Approvals會透過guardian subagent路由,app integrations使用Responses APItool-search並提供fallback。修正內容:產生的subagent更可靠地繼承sandbox/網路規則,js_repl不再於U+2028/U+2029卡住,已解決TUI結束停滯,使用codex exec --profile時會保留profile設定,MCP/elicitation流程改善,區域網路proxy以HTTP/1提供CONNECT。 73
2026-03-13 指南v2.13 App v26.312:可自訂themes(顏色加上字型)、改版後的Automations,支援本機/worktree執行與每次執行的reasoning level。新增winget安裝方式。新增GPT-5.1淘汰說明(3月11日——已自ChatGPT移除,並自動遷移至GPT-5.3/5.4)。 71 72
2026-03-12 App v26.312 Settings中提供可自訂themes,包含色彩控制與字型選擇;改版後的Automations介面提供本機或worktree執行模式與自訂reasoning level;並帶來效能改善。 72
2026-03-11 指南v2.12 已更新至CLIv0.114.0:實驗性hooks engine(SessionStart、Stop事件)、實驗性code mode、health check endpoints、停用system skills的設定、handoff transcript context,以及增強的$mention picker。Hooks章節已更新為4個事件。已修正Windows Desktop App章節(現已推出)。Quick Reference Card模型已更新至2026年3月。 70
2026-03-11 CLI 0.114.0 適用於隔離程式設計工作流程的實驗性code mode、含有SessionStart與Stop事件的實驗性hooks engine、WebSocketapp-server health check endpoints(/readyz、/healthz)、可停用內建system skills的設定切換、handoff會攜帶realtime transcript context,以及具備skill/app/plugin標籤的增強$mention picker。錯誤修正:Linux tmux當機、重新開啟的thread卡在執行中、舊版permission處理,以及approval flow持久化。 70
2026-03-10 指南v2.11 已更新至CLIv0.113.0:@plugin mentions(v0.112.0)、request_permissions tool、permission-profile設定語言、plugin marketplace擴充(v0.113.0)。新增@plugin Mentions、Plugin Marketplace、Runtime Permission Requests與Permission-Profile Config Language章節。 68 69
2026-03-10 CLI 0.113.0 內建request_permissions tool以支援runtime permission requests、plugin marketplace探索功能並提供更豐富的metadata/安裝時驗證檢查/解除安裝endpoint、app-server串流stdin/stdout/stderr並支援TTY/PTY、permission-profile設定語言且可分離檔案系統/網路sandbox policies、影像生成會儲存至CWD、具備完整tool設定的web search設定,以及強化的network proxy policy以拒絕全域wildcard domains 69
2026-03-08 CLI 0.112.0 @plugin mentions可在聊天中參照plugins並自動納入context,TUI picker新增model-selection介面,可執行的permission profiles合併至每回合sandbox policy以執行zsh-fork skill,JS REPL狀態處理修正(失敗cell之後binding仍會保留),app-server websocket關閉時將SIGTERM視同Ctrl-C,Linux bubblewrap一律取消共用user namespace,以及macOS sandbox網路/unix-socket處理改善 68
2026-03-06 指南v2.10 已更新至CLIv0.111.0:GPT-5.4作為建議模型(1M context)、fast mode預設啟用、plugin system(v0.110.0)、js_repl dynamic imports、持久化/fast切換,以及Windows installer。Windows版Codex App(v26.304)。透過與Cerebras合作提供GPT-5.3-Codex-Spark。已更新模型表、flowchart、profiles。新增Plugins章節。 64 65 66 67
2026-03-05 CLI 0.111.0 fast mode預設啟用、js_repl可對本機檔案使用dynamic imports、session啟動時探索plugins、支援影像工作流程,以及thread恢復時保留git context 65
2026-03-05 GPT-5.4推出:旗艦frontier model、1M context、原生computer use,可於所有Codex介面使用 64
2026-03-05 CLI 0.110.0 適用於skills/MCP/app connectors的Plugin系統、多代理批准提示、持續生效的/fast切換、工作區範圍記憶體寫入、Windows安裝程式指令碼 65
2026-03-04 App v26.304 適用於Windows的Codex App:原生PowerShell支援、原生sandbox、無須WSL即可使用skills/automations/worktrees 66
2026-03-03 App v26.303 worktree自動清理切換、支援從Local移交至Worktree、明確提供英文語言選項 66
2026-03-02 Guide v2.9 更新至CLIv0.107.0:將執行緒分叉為sub-agents、即時語音裝置選擇、可設定的記憶體與codex debug clear-memories、多模態自訂工具輸出。新增App v26.226:撰寫器中的MCP捷徑、審查留言中的@提及。 62 63
2026-03-02 CLI 0.107.0 將執行緒分叉為sub-agents、可選擇麥克風/喇叭裝置的即時語音工作階段、自訂工具多模態輸出、可設定的記憶體與codex debug clear-memories、錯誤修正 62
2026-02-28 Guide v2.8 更新至CLIv0.106.0:新增直接安裝指令碼、修正zsh-fork sandbox繞過問題、約100萬字元輸入上限、Linux /dev檔案系統、彈性的批准控制、JS REPL升級至/experimental(Node 22.22.0+)、以diff為基礎的記憶體遺忘、TUI語法醒目提示與/theme、/copy、/clear、Ctrl-L、語音轉錄、spawn_agents_on_csv、Default模式中的request_user_input。新增v0.105.0與v0.106.0變更日誌項目。 60 61
2026-02-26 CLI 0.106.0 直接安裝指令碼、js_repl升級至/experimental,最低需要Node 22.22.0、Default模式中的request_user_input、API使用者可在CLI模型清單中看到5.3-codex、會依使用狀況選擇的以diff為基礎記憶體遺忘、修正zsh-fork sandbox繞過問題、約100萬字元輸入上限、改善TUI檔案連結轉譯、修正sub-agents的Ctrl-C處理 60
2026-02-25 CLI 0.105.0 TUI以/theme選擇器為fenced code blocks與diff提供語法醒目提示、語音轉錄(空白鍵聽寫,實驗性)、適用於多代理扇出且提供進度/ETA的spawn_agents_on_csv、/copy /clear Ctrl-L指令、彈性的批准控制(額外sandbox權限、細緻的拒絕設定)、可點擊的換行連結、供sandboxed commands使用的Linux /dev檔案系統、改善js_repl錯誤報告 61
2026-02-24 Guide v2.7 擴充存取/定價章節:新增Free/Go促銷方案、付費方案2倍速率限制、各方案使用限制(5小時視窗)、點數費用表。新增allow_login_shell設定鍵。 51
2026-02-22 Guide v2.6 新增遺漏的設定鍵:features.multi_agentfeatures.apply_patch_freeformfeatures.search_toolagents.*(多代理角色)、model_context_windowmodel_auto_compact_token_limitmcp_oauth_callback_portmcp_oauth_credentials_storenotify。新增App v26.217變更日誌項目。 50
2026-02-19 Guide v2.5 將版本參照更新為CLI0.104.0,新增v0.103.0與v0.104.0變更日誌項目,新增WS_PROXY/WSS_PROXY proxy支援、不同的批准ID、commit共同作者歸屬,並以command_attribution取代已移除的remote_modelsfeature flag。
2026-02-18 CLI 0.104.0 WS_PROXY/WSS_PROXY WebSocket proxy支援、多步驟指令可使用不同的批准ID、執行緒封存/取消封存通知 49
2026-02-17 App v26.217 拖放以重新排列佇列中的訊息、模型降級警告、改善模糊檔案搜尋,並可在重新啟動後復原附件 50
2026-02-17 CLI 0.103.0 透過prepare-commit-msg hook提供commit共同作者歸屬(可透過command_attribution設定)、更豐富的app清單中繼資料/品牌資訊、移除remote_modelsfeature flag 48
2026-02-17 Guide v2.4 更新所有CLI0.102.0的版本參照,新增v0.102.0變更日誌項目與註腳,並更新sub-agents說明,納入可設定的多代理角色。
2026-02-17 CLI 0.102.0 統一的權限流程、結構化網路批准、可自訂的多代理角色、模型重新路由通知、js_repl穩定性修正 47
2026-02-16 Guide v2.3 修正遷移表格:hooks現已存在(v0.99.0+)、確認subagents(最多6個)、模型清單完整。新增專屬Hooks章節(AfterAgent、AfterToolUse、遷移模式)。修正Recipe 5中的虛構指令(cloud start→cloud exec、cloud pull→apply)。修正codex authcodex login。Windows sandbox從Experimental升級。Linux Bubblewrap現已內嵌/內建。新增minimal推理工作量等級。擴充記憶體章節(v0.101.0調整、記憶體與AGENTS.md的差異)。更新AGENTS.md採用者清單(60,000+個專案、Linux Foundation治理)。更新Copilot遷移表格。修正[EXPERIMENTAL]大小寫一致性。新增ReadOnlyAccess policy文件、JS REPL Runtime章節、生產環境Deploy skill範例,並擴充成本章節(隱藏token額外負擔、團隊成本管理)。為20個未標記的程式碼區塊加上標記。驗證全部30個ToC錨點。評估後修正:更正/permissions術語(approval mode→approval policy)、重新命名重複的「Project Trust」標題、對chat/completions棄用措辭採取保留說法、以設定範例擴充OpenTelemetry章節、使遷移中的「較難逃離」措辭更為精確。 Deliberation audit
2026-02-16 Guide v2.2 新增19個CLI歷史里程碑版本(v0.2.0–v0.91.0)至變更日誌。以20個個別版本註腳(3559)取代大量使用的24引用。新增59Apache 2.0授權引用。為codex-linux-sandbox參照新增5引用。更新6Seatbelt備註以說明bot-blocking。新增無法驗證OpenAI blog URLs的說明。註腳總數:56(原為36)。 Deliberation audit
2026-02-15 Guide v2.1 更正Enterprise章節(managed-admin-config.toml → requirements.toml,並使用已驗證的TOML鍵)、將272K context明確限定為含引用的輸入視窗、新增6Seatbelt引用URL、加入Key Takeaways區塊、修正樣式違規、精簡meta description、擴充AGENTS.md採用者清單。 Blog evaluator audit
2026-02-14 Guide v2 重大修訂:經Codex驗證後更正models(272K context)、設定鍵、feature flags、pricing、enterprise config、CI/CD action、SDK API、MCP選項、codex exec flags、desktop app功能、migration comparisons。移除無法驗證的宣稱。 Self-review
2026-02-12 CLI 0.101.0 改善模型解析、記憶體調整、穩定性提升 35
2026-02-12 CLI 0.100.0 實驗性JS REPL、多重速率限制、WebSocket transport、記憶體指令、強化sandbox 36
2026-02-12 App v260212 對話分叉、浮動彈出式視窗、Windows alpha版 17
2026-02-12 GPT-5.3-Codex-Spark推出(低延遲互動式變體) 25
2026-02-11 CLI 0.99.0 並行shell commands、/statusline、可排序的resume picker、GIF/WebP支援、shell snapshotting 37
2026-02-06 CLI 0.98.0 支援GPT-5.3-Codex、steer mode穩定化並成為預設值、修正模型切換問題 38
2026-02-06 CLI 0.97.0 「Allow and remember」MCP批准、即時skill偵測、/config診斷、記憶體基礎架構 39
2026-02-06 CLI 0.96.0 非同步thread/compact v2、WebSocket速率限制、非Windows上的unified_exec、設定來源 40
2026-02-06 CLI 0.95.0 codex app指令、個人skills、平行shell tools、git強化 41
2026-02-05 GPT-5.3-Codex推出——統一模型、速度提升25%、端到端電腦操作 26
2026-02-02 Codex Desktop App推出(macOS)——多工處理、worktrees、automations 16
2026-01-30 CLI 0.94.0 Plan mode成為預設、personality穩定化、來自.agents/skills的skills、runtime metrics 42
2026-01-29 CLI 0.93.0 SOCKS5 proxy、plan mode串流、/apps、smart approvals成為預設、SQLite logs 43
2026-01-29 CLI 0.92.0 API v2 threads、thread filtering、MCP OAuth scopes、多代理協作 44
2026-01-25 CLI 0.91.0 將sub-agents上限從12降至6,以採用更嚴謹的資源防護措施 45
2026-01-21 CLI 0.88.0 device-code auth備援、collaboration modes、/fork、remote models、model_personality設定 46
2026-01-06 CLI 0.78.0 Ctrl+G外部編輯器、具專案感知能力的設定分層、macOS MDM config、TUI2逐字稿導覽、.dmg安裝程式 52
2025-12-18 GPT-5.2-Codex推出——context compaction、refactors/migrations、cybersecurity 27
2025-12-09 CLI 0.66.0 Exec policy system(TUI白名單、sandbox拒絕修訂)、CRLF保留、Linux Sigstore簽署 53
2025-11-19 GPT-5.1-Codex-Max——多視窗compaction、Windows訓練、思考token減少30% 28
2025-11-19 CLI 0.59.0 原生compaction、工具輸出上限提高至10K tokens、Windows Agent mode sandbox、/status中的credits 54
2025-10-25 CLI 0.50.0 /feedback診斷、sandbox違規風險評估、MCP啟動改善、環境變數遮蔽 55
2025-10-06 Codex在DevDay正式推出——Slack整合、SDK、管理員工具 29
2025-10-06 CLI 0.45.0 破壞性變更:codex login --api-key--with-api-key(stdin)。OAuth MCP驗證、平行工具呼叫、脈動圓點UI 56
2025-09-23 GPT-5-Codex+IDE擴充功能+CLI改版——圖片、網頁搜尋、程式碼審查 30
2025-09-23 CLI 0.40.0 預設模型→gpt-5-codex、在220K tokens時自動壓縮、/review命令、git復原、支援Windows二進位檔 57
2025-06-30 CLI 0.2.0 首次推出Rust二進位版本——適用於macOS(aarch64/x86_64)與Linux(gnu/musl)的預先建置二進位檔,以及codex-execcodex-linux-sandbox工具 58
2025-06 宣布Rust重寫(「Codex CLI is Going Native」) 31
2025-06-03 擴展至Plus使用者、cloud網際網路存取、PR更新、語音聽寫 32
2025-05-16 推出Codex Cloud——採用codex-1模型的cloud agent、GitHub PR建立 33
2025-04-16 Codex CLI開源推出(Apache 2.0、TypeScript、codex-mini-latest)59 1

參考資料

關於OpenAI部落格URL的注意事項:參考資料162530336466677677連結至openai.com/index/部落格文章;由於Cloudflare機器人防護措施,這些文章會對自動化存取回傳HTTP 403。透過一般網頁瀏覽器存取時,這些URL有效。


  1. GitHub — openai/codex — 開放原始碼儲存庫、版本發布與討論。 

  2. Codex CLI Windows支援 — Windows安裝與WSL指引。 

  3. Codex IDE Extension — VS Code、Cursor與Windsurf整合。 

  4. Codex Cloud — Cloud任務文件與網際網路存取控制。 

  5. Codex Security — Sandbox架構與安全性模型。 

  6. macOS Seatbelt Sandbox — Apple sandbox-exec框架的社群文件(Apple尚未發布官方開發人員文件)。注意:此wiki可能會封鎖自動化存取(HTTP 403);macOS上也可參閱man sandbox-exec。 

  7. Linux Landlock LSM — 核心檔案系統存取控制。 

  8. Breaking Out of the Sandbox — 社群Sandbox設定模式。 

  9. AGENTS.md Open Standard — Linux Foundation旗下的跨工具指令標準。 

  10. Custom Instructions with AGENTS.md — 官方指南。 

  11. Codex MCP Integration — MCP伺服器設定與管理。 

  12. Building Workflows with Agents SDK — 將Codex作為MCP伺服器,用於多代理協作編排。 

  13. Agent Skills — Skills系統文件。 

  14. Codex CLI Features — Plan mode、steer mode與協作功能。 

  15. Non-Interactive Modecodex exec文件。 

  16. Introducing the Codex App — 桌面應用程式發布公告。 

  17. Codex App Documentation — 桌面應用程式功能與疑難排解。 

  18. Codex GitHub Action — CI/CD整合。 

  19. Codex SDK — TypeScript SDK文件。 

  20. Codex Pricing — 訂閱與API定價。 

  21. Codex Configuration Reference — 企業requirements.toml架構與MDM散發。 

  22. Best Practices for Using Codex — 社群論壇討論串。 

  23. feiskyer/codex-settings — 社群維護的設定、skills與提示詞。 

  24. Codex CLI Releases — GitHub版本說明。 

  25. Introducing GPT-5.3-Codex-Spark — Cerebras合作夥伴關係,1000+ tok/s。 

  26. Introducing GPT-5.3-Codex — 統一模型發布。 

  27. Introducing GPT-5.2-Codex — Context壓縮與大規模變更。 

  28. Building More with GPT-5.1-Codex-Max — 多視窗壓縮。 

  29. Codex is Now Generally Available — DevDay 2025公告。 

  30. Introducing Upgrades to Codex — GPT-5-Codex + IDE extension。 

  31. Codex CLI is Going Native — Rust重寫討論。 

  32. Codex Updates: Internet Access and Plus Rollout — 2025年6月擴展。 

  33. Introducing Codex — Cloud代理發布。 

  34. Deprecating chat/completions support in Codex — OpenAI宣布移除Codex的chat/completions API,已於2026年2月完成。 

  35. Codex CLI v0.101.0 — 模型解析改善、記憶體精進與穩定性。2026年2月12日。 

  36. Codex CLI v0.100.0 — 實驗性JS REPL、多重速率限制、WebSocket傳輸、記憶體命令、強化Sandbox。2026年2月12日。 

  37. Codex CLI v0.99.0 — 並行Shell命令、/statusline、可排序的繼續選擇器、GIF/WebP支援、Shell快照。2026年2月11日。 

  38. Codex CLI v0.98.0 — 支援GPT-5.3-Codex、steer mode轉為穩定版且預設啟用、模型切換修正。2026年2月6日。 

  39. Codex CLI v0.97.0 — 「允許並記住」MCP核准、即時skills偵測、/config診斷、記憶體串接。2026年2月6日。 

  40. Codex CLI v0.96.0 — 非同步thread/compact v2、WebSocket速率限制、非Windows的unified_exec、設定來源追蹤。2026年2月6日。 

  41. Codex CLI v0.95.0codex app命令、個人skills、平行Shell工具、git強化。2026年2月6日。 

  42. Codex CLI v0.94.0 — Plan mode成為預設值、personality轉為穩定版、來自.agents/skills的skills、執行階段指標。2026年1月30日。 

  43. Codex CLI v0.93.0 — SOCKS5 Proxy、Plan mode串流、/apps、Smart approvals成為預設值、SQLite記錄。2026年1月29日。 

  44. Codex CLI v0.92.0 — API v2 threads、thread篩選、MCP OAuth範圍、多代理協作。2026年1月29日。 

  45. Codex CLI v0.91.0 — 將最大子代理數量從12降至6,以建立更嚴格的資源防護措施。2026年1月25日。 

  46. Codex CLI v0.88.0 — 裝置代碼驗證備援、協作模式、/fork、遠端模型、model_personality設定。2026年1月21日。 

  47. Codex CLI v0.102.0 — 統一權限流程、結構化網路核准、可自訂的多代理角色、模型重新路由通知。2026年2月17日。 

  48. Codex CLI v0.103.0 — 透過prepare-commit-msg hook加入提交共同作者歸屬、更豐富的應用程式清單中繼資料/品牌資訊、移除remote_models功能旗標。2026年2月17日。 

  49. Codex CLI v0.104.0 — WS_PROXY/WSS_PROXY WebSocket Proxy支援、命令使用不同的核准ID、thread封存/取消封存通知。2026年2月18日。 

  50. Codex Changelog — Codex App v26.217:拖放重新排序、模型降級警告、模糊檔案搜尋改善。Codex Config Reference — 完整設定金鑰參考。2026年2月。 

  51. Codex Pricing — 方案層級、每5小時視窗的使用限制、點數費用,以及Free/Go促銷存取。2026年2月。 

  52. Codex CLI v0.78.0Ctrl+G外部編輯器、具專案感知能力的設定分層、macOS MDM設定、TUI2逐字稿導覽、.dmg安裝程式。2026年1月6日。 

  53. Codex CLI v0.66.0 — Exec政策系統、Windows上的CRLF保留、Cloud exec --branch、Linux Sigstore簽署。2025年12月9日。 

  54. Codex CLI v0.59.0 — 原生壓縮、工具輸出限制提高至10K tokens、Windows Agent mode Sandbox、/status中的點數。2025年11月19日。 

  55. Codex CLI v0.50.0/feedback診斷、Sandbox違規風險評估、MCP啟動改善、環境變數遮蔽。2025年10月25日。 

  56. Codex CLI v0.45.0 — 重大變更:codex login --api-key--with-api-key(stdin)。OAuth MCP驗證、平行工具呼叫。2025年10月6日。 

  57. Codex CLI v0.40.0 — 預設模型→gpt-5-codex、於220K tokens自動壓縮、/review命令、git復原、Windows二進位檔。2025年9月23日。 

  58. Codex CLI v0.2.0 — 首個Rust二進位版本。適用於macOS(aarch64/x86_64)與Linux(gnu/musl)的預先建置二進位檔、codex-execcodex-linux-sandbox工具。2025年6月30日。 

  59. GitHub — openai/codex LICENSE — Apache License 2.0。最初於2025年4月以開放原始碼形式推出。 

  60. Codex CLI v0.106.0 — 直接安裝指令碼、js_repl升級至/experimental(Node 22.22.0+)、Default模式中的request_user_input、以差異為基礎的記憶遺忘、zsh-fork sandbox繞過修正、約1M字元輸入上限、Ctrl-C sub-agent修正。2026年2月26日。 

  61. Codex CLI v0.105.0 — 透過/theme提供TUI語法醒目提示、語音轉錄、spawn_agents_on_csv、/copy /clear Ctrl-L、彈性的核准控制、Linux /dev檔案系統、js_repl錯誤復原。2026年2月25日。 

  62. Codex CLI v0.107.0 — 將執行緒分支至sub-agents、即時語音裝置選擇、自訂工具多模態輸出、可透過codex debug clear-memories設定的記憶。2026年3月2日。 

  63. Codex Changelog — App v26.226 — composer中的MCP快速鍵、評論檢閱中的@提及、Mermaid圖表錯誤處理。2026年2月26日。 

  64. Introducing GPT-5.4 — 結合GPT-5.3-Codex程式設計能力、更強推理、原生電腦使用與1M context windows的旗艦前沿模型。2026年3月5日。 

  65. Codex CLI v0.110.0–v0.111.0 — skills/MCP/app connectors的插件系統(v0.110.0)、預設快速模式、js_repl動態匯入、於工作階段開始時探索插件(v0.111.0)。2026年3月5日。 

  66. Codex App for Windows — 支援PowerShell、原生sandbox、skills/automations/worktrees的原生Windows應用程式。App v26.304(2026年3月4日)、v26.303(2026年3月3日)。 

  67. Introducing GPT-5.2-Codex — GPT-5.3-Codex-Spark:針對近乎即時的程式設計迭代最佳化、僅限文字的研究預覽模型。透過與Cerebras合作,供ChatGPT Pro使用者使用。128K context。 

  68. Codex CLI v0.112.0 — 具備自動納入context的@plugin提及、TUI模型選擇介面、每回合sandbox policy中的可執行權限設定檔、JS REPL狀態修正、SIGTERM處理、Linux bubblewrap使用者命名空間、macOS sandbox改善。2026年3月8日。 

  69. Codex CLI v0.113.0 — 內建request_permissions工具、擴充plugin marketplace(中繼資料、驗證檢查、解除安裝)、具備TTY/PTY的app-server串流、permission-profile設定語言、影像生成儲存至CWD、web search工具設定、強化的網路proxy policy。2026年3月10日。 

  70. Codex CLI v0.114.0 — 實驗性code mode、實驗性hooks engine(SessionStart、Stop事件)、WebSocket健康檢查端點、停用system skills設定、交接transcript context、強化的$提及選擇器。2026年3月11日。 

  71. OpenAI Developer Changelog — March 11, 2026 — 已從ChatGPT移除GPT-5.1模型;現有對話將自動以GPT-5.3 Instant、GPT-5.4 Thinking或GPT-5.4 Pro繼續。 

  72. Codex Changelog — App v26.312 — 可自訂主題,提供色彩控制與字型選擇;更新Automations介面,支援local/worktree執行與自訂推理等級;並改善效能。2026年3月12日。 

  73. Codex CLI v0.115.0 — 透過view_imagecodex.emitImage檢視完整解析度影像,js_repl公開codex.cwd/codex.homeDir,即時WebSocket轉錄模式、app-server v2檔案系統RPC、搭載guardian subagent的Smart Approvals、Responses API tool-search。修正項目:subagent sandbox繼承、js_repl U+2028/U+2029卡住、TUI結束停滯、設定檔設定保留、MCP/elicitation改善。2026年3月16日。 

  74. Codex CLI v0.116.0UserPromptSubmit hook事件、app-server TUI中的ChatGPT device-code auth、透過建議允許清單與遠端同步改善plugin安裝流程、具備最近thread context的即時工作階段、減少音訊自我中斷。修正項目:WebSocket預熱導致的首回合卡住、遠端resume/fork的對話歷程、symlinked checkouts/AppArmor上的Linux sandbox、agent job最終化競態。合併77個PR。2026年3月19日。 

  75. Codex CLI v0.117.0 — 一級plugin支援(產品範圍同步、/plugins瀏覽器、安裝/移除)、sub-agents v2(以路徑為基礎的位址、結構化訊息、agent清單)、/title終端機標題選擇器,app-server TUI預設啟用,支援! shell commands/檔案系統監看/遠端WebSocket bearer auth/prompt history recall,影像工作流程(view_image URL、可重新開啟的生成影像、可跨resume保留的歷程),移除舊版artifact/read_file/grep_files工具、改善舊版發行版本的Linux sandbox、改善Windows restricted-token sandbox。2026年3月28日。 

  76. Introducing GPT-5.4 mini and nano — GPT-5.4 mini:400K context、每MTok $0.75/$4.50、為GPT-5.4 quota的30%、速度快2倍。可於Codex app、CLI、IDE extension與web使用。2026年3月17日。 

  77. Codex Security: now in research preview — 具備context感知能力的application security review。透過Codex web供Pro/Enterprise/Business/Edu使用。已掃描1.2M次commit、發現10,561項高嚴重性問題、指派14個CVE。2026年3月6日。 

  78. Codex CLI v0.118.0 — Windows僅proxy的sandbox networking、ChatGPT device-code auth、codex exec prompt-plus-stdin、動態bearer tokens、.codex檔案保護、Linux bwrap修正、TUI app-server回歸問題、MCP啟動穩定性、Windows apply_patch修正。2026年3月31日。 

  79. Codex now offers pay-as-you-go pricing for teams。OpenAI,2026年4月2日。Business年繳價格降至每席每月$20。Business與Enterprise提供僅限Codex的席位,採token-based billing,沒有固定席位費用與速率限制。 

  80. Codex CLI v0.119.0。「v0.119.0:Realtime voice V2(WebRTC、可設定傳輸方式、語音選擇、原生TUI媒體)、MCP Apps(resource reads、tool-call metadata、elicitations、file uploads)、remote workflows(egress websocket、--cd forwarding、codex exec-server)、Ctrl+O複製回應、依ID/name使用/resume、Warp OSC 9通知。」2026年4月10日。 

  81. Codex CLI v0.120.0。「v0.120.0:Realtime V2串流background agent進度、hook activity UI改善、SessionStart hooks區分/clear、code mode中的MCP outputSchema、Windows sandbox symlink處理、tool search排序修正。」2026年4月11日。 

  82. Codex CLI v0.121.0。2026年4月15日。Plugin Marketplace(透過 codex marketplace add 新增 GitHub、git URL、本機目錄或 marketplace.json URL)與對應的 app-server 功能(#17087、#17717、#17756)。TUI 反向歷程搜尋 Ctrl+R,支援回想 slash commands(#17550、#17336)。TUI memories 選單提供重設按鈕與逐項刪除 memory 的功能(#17632、#17626、#17913、#17937、#17844)。第2階段 memory 整併模型升級至 GPT-5.4(#17384)。重設 memory 時會保留過去的 rollout(#17919)。使用 Bubblewrap 的安全 devcontainer 設定檔(僅限 WSL2;拒絕 WSL1)(#10431、#17547、#17559)。macOS sandbox:Unix socket allowlist(#17654),解除封鎖私有 DNS(#17370)。移除僅使用 denylist 的 danger-full-access 模式(#17732)。MCP Apps tool-call 支援(#17364)、MCP tool namespaces(#17404)、supports_parallel_tool_calls flag 串接(#17667)、透過 MCP tool metadata 提供 sandbox-state metadata(#17763、#17957),以及扁平化 deferred tool calls(#17556)。Guardian review 會停用 hooks(#17872)。狀態列加入 context-percent 指示器(#17637、#17420)。CLI 更新公告(#17942)。codex-thread-store 介面(#17659、#17824)。修正 Windows resume --last 的逐字路徑問題(#17414)。合計超過180項 commit。完整 PR 清單亦請參閱 rust-v0.120.0...rust-v0.121.0 比較 URL。 

  83. Introducing GPT-5.5。OpenAI 公告,2026年4月23日。Context window:Codex 為400K,API 為1M(分別依據 OpenAI 的 GPT-5.5-in-Codex availability page 與 GPT-5.5 API model docs)。定價(API):每 MTok 輸入 $5/輸出 $30(為 GPT-5.4 費率的2倍;OpenAI 表示,納入 token 效率改善後,有效漲幅約為20%)。Benchmarks:82.7% Terminal-Bench 2.0(目前所有公開可用模型中的 SOTA)、84.9% GDPval(44種職業)、78.7% OSWorld-Verified(真實電腦操作)、98.0% Tau2-bench Telecom(未進行 prompt tuning)。4月23日起於 Codex CLI/web/desktop 向 ChatGPT Plus/Pro/Business/Enterprise/Edu/Go 提供;4月24日起在 OpenAI API 提供。OpenAI 的指引如下:「GPT-5.5 現已在 Codex 中推出,是 OpenAI 最新的 frontier model,適用於複雜程式設計、電腦使用、知識工作及研究工作流程,並建議作為大多數 Codex 任務的首選。」另請參閱:Introducing upgrades to Codex(2026年4月17日——background computer use、超過90個新的 plugin partners,包括 Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render 與 Superpowers);NVIDIA blog: GPT-5.5 Powers Codex on NVIDIA InfrastructureTechCrunch: OpenAI releases GPT-5.5。 

  84. Codex CLI v0.122.0v0.123.0。v0.122.0:檔案系統 deny-read glob policies、受管 deny-read requirements、平台 sandbox enforcement,以及忽略使用者 config 或 rules 的隔離 codex exec 執行;預設啟用 tool discovery 與 image generation;提升 MCP 與 js_repl 的 image handling 細節,並提供原始細節 metadata;app-server 可跨 client 解決 stale prompt;恢復或 fork 的 thread 會立即重播 token usage;remote-control 啟動可容忍缺少 ChatGPT auth;MCP startup cancellation 可再次透過 app-server sessions 運作;內部拆分為 codex-core-plugins 並重整 connector。v0.123.0(2026年4月23日):內建 amazon-bedrock model provider,支援可設定的 AWS profile;/mcp verbose 可取得完整 MCP server diagnostics、resources 與 resource templates,同時維持一般 /mcp 的速度;plugin MCP 載入可接受 .mcp.json 中的 mcpServers 與最上層 server maps;realtime handoff 會將 transcript deltas 傳送給 background agents,並允許明確維持靜默;為 remote environments 提供 host-specific remote_sandbox_config requirements;更新內建 model metadata。修正項目:rollback 後的 /copy 會複製最新可見的 assistant response(而非 rollback 前的回應)、manual shell command 執行期間提交的後續文字會排入佇列(不再卡在 Working 狀態)、VS Code WSL terminals 的 Unicode/dead-key input(該處停用 enhanced keyboard mode)、不再從 shell snapshots 還原過時的 proxy env vars、codex exec 繼承 root-level shared flags,例如 sandbox 與 model options,以及從 TUI transcripts 移除外洩的 review prompts。 

  85. Codex CLI v0.124.0v0.125.0。v0.124.0(2026年4月23日):TUI quick reasoning controls(Alt+, 降低、Alt+. 提高),切換模型時 reasoning 會重設為新模型的預設值;app-server sessions 可管理多個 environments,並為 remote setups 提供每回合 environment 與 working-directory 選擇;針對 OpenAI-compatible providers 提供一流的 Amazon Bedrock 支援(AWS SigV4 signing、AWS credential auth);remote plugin marketplaces 支援可靠的詳細資料查詢與更大的結果頁面;hooks 現已穩定——可在 config.tomlrequirements.toml 中內嵌設定,可觀察 MCP tools、apply_patch 及長時間執行的 Bash sessions;符合資格的 ChatGPT plans 預設使用 Fast 服務層級,除非明確選擇退出。修正項目:核准的 ChatGPT hosts 之間會保留 Cloudflare cookies(降低 auth-failure)、負載下的 websocket event draining 與更乾淨的 shutdown、permission-mode drift 能在 side conversations 中延續、mailbox work 排入佇列時 wait_agent 會立即返回、未明確使用 cwd 的相對 commands 所啟動之 local stdio MCP,可正確解析路徑,以及 startup managed-config edge cases(未知的 feature requirements 會警告而非中止,cloud-requirement errors 更清楚)。v0.125.0(2026年4月24日):app-server integrations 支援 Unix socket transport、適合 pagination 的 resume/fork、sticky environments、remote thread config/store 串接;app-server plugin management 可安裝 remote plugins 並升級已設定的 marketplaces;permission profiles 可在 TUI sessions、user turns、MCP sandbox state、shell escalation 與 app-server APIs 之間完整往返;model providers 負責 model discovery,並向 app clients 公開 AWS/Bedrock account state;codex exec --json 為程式化使用者回報 reasoning-token usage;rollout tracing 記錄 tool、code-mode、session 與 multi-agent relationships,並提供 debug reducer command。修正項目:中斷 /review 不再使 TUI 卡住、改善 exec-server output handling 與 stream closure、app-server 遵守明確標示為 untrusted 的 project config、notification bursts 期間的 websocket client disconnection issues、Windows sandbox startup 與 background process handling,以及加強 thread limits、agent paths 與 MIME types 的 config-schema validation。 

  86. Codex CLI v0.128.0。於2026年4月30日發布。新增持久化 /goal workflows、codex update、可設定的 TUI keymaps、擴充的 permission profiles、plugin marketplace 改進、external agent session import,以及 MultiAgentV2 configuration updates;修正 resume/interruption、TUI、network、Windows sandbox、Bedrock、MCP 與 plugin edge cases;棄用 --full-auto;移除 js_repl。 

  87. OpenAI Codex configuration referenceCodex sandbox configure defaults。於2026年5月11日存取。說明 approval_policysandbox_modedefault_permissions[permissions.<name>.filesystem][permissions.<name>.network]、內建 permission profiles,以及 on-failure deprecation。 

  88. OpenAI API deprecations: 2026-04-22 legacy GPT model snapshots。於2026年5月5日存取;在 shutdown date 過後的2026年7月24日再次驗證。列出 legacy Codex-related model snapshots 於2026年7月23日停止服務,包括 gpt-5.2-codexgpt-5.1-codexgpt-5.1-codex-maxgpt-5.1-codex-mini。建議的替代方案已從原本的 gpt-5.4gpt-5.4-mini,更新為 gpt-5.6-sol(適用於 codex/codex-max snapshots)與 gpt-5.6-terra(適用於 codex-mini),與 v0.145.0 bundled-model migration 一致。 

  89. Codex CLI v0.129.0。於2026年5月7日17:02 UTC發布。新增 composer 中的模態 Vim 編輯(/vim指令、可設定的預設模式)、重新設計的 TUI 工作流程選擇器(更容易恢復/分支、原始捲動回溯模式)、可在 TUI 內探索及切換生命週期 hooks 的/hooks瀏覽器、具主題感知的狀態列(可選擇顯示 PR 與分支變更摘要)、plugin 管理升級(工作區共用、共用存取控制、來源篩選、從/plugins執行 marketplace 操作)、/goal生命週期變更(實驗性 goals 在恢復期間維持暫停,除非明確重新啟用;變更先前 v0.128.0 的預設行為)、強化 Linux sandbox 啟動、改善 Windows sandbox 穩定性,以及將內嵌的 Bubblewrap 升級至0.11.2並納入上游安全性修補。另請參閱:Codex ChangelogCodex CLI頁面——後者記載了2026年5月使用量上限提升(Codex Plus 的5小時上限提高25倍,且每月100美元方案額度加倍,兩者皆持續至2026年5月31日)。 

  90. Codex for ChromeCodex Changelog 中2026年5月7日的項目。依公告所述:「透過新的 Chrome 擴充功能,Codex 更能與瀏覽器中的應用程式和網站協作。它可在背景中跨分頁平行運作,不會接管您的瀏覽器,且您仍可掌控 Codex 能使用哪些網站。」 

  91. Codex CLI v0.130.0。於2026年5月8日23:09 UTC發布。新功能:適用於無周邊 app-server 進入點的codex remote-control頂層指令(#21424);plugin 詳細資料顯示隨附 hooks,plugin 共用公開連結中繼資料、可探索性控制與共用設定更新(#21447、#21495、#21637);app-server thread 分頁,提供未載入/摘要/完整 turn 項目檢視(#21566);透過 AWS aws login主控台登入憑證進行 Bedrock 驗證(#21623);多環境工作階段中的view_image會透過所選環境解析(#21143)。錯誤修正:即時 app-server threads 無須重新啟動即可套用設定變更(#21187);turn diff 在apply_patch操作(包括部分失敗)後仍保持正確(#21180、#21518);透過ThreadStore進行 thread 摘要/重新命名/恢復/分支,包括無路徑的 threads(#21264、#21265、#21266);遠端壓縮會為 v2 streams 發出response.processed,並在使用API key 的壓縮請求中省略service_tier(#21642、#21676);Windows sandbox 設定會授予 sandbox 使用者存取桌面執行階段二進位快取的權限(#21564);codex exec啟動橫幅不再顯示「research preview」字樣(#21683)。維護工作:可設定的 OpenTelemetry trace 中繼資料,以及更豐富的 review/feedback analytics(#21556、#18747、#21434、#21498);Cargo 分析建置設定檔、Dependabot 冷卻期、cargo-shear升級、完全限定的GitHub Action pins(#21436、#21547、#21574、#21584、#21599);移除未使用的裝置 key APIs/額外 skills roots/遠端 thread-store 實作/以字串為 key 的MCP tool maps(#21487、#21485、#21596、#21454)。比較 URL:rust-v0.129.0...rust-v0.130.0。另請參閱:Codex Changelog。 

  92. Codex Changelog。2026年5月5日至9日的歷史背景:GPT-5.5 Instant 已向免費方案推出,且 v0.131.0 alpha 線在後續於96記載的2026年5月18日穩定版 v0.131.0 發布之前即已開始。 

  93. 建置 plugins——從CLI新增 marketplace。於2026年5月11日存取。記載codex plugin marketplace add、可接受的 marketplace 來源類型、--ref--sparse,以及 marketplace 升級/移除指令。 

  94. Codex CLI v0.131.0-alpha.9。於2026年5月12日發布。歷史預發布 alpha 線;就目前指南目標而言,已由96中2026年5月18日發布的穩定版 v0.131.0 取代。 

  95. 作者於2026年5月15日進行的本機 Codex-harness 衛生稽核,已移除敏感資訊。該流程區分可執行原始碼、公開/私有文件、產生的快取、工作階段記錄、shell 快照、日誌與刻意保留的祕密儲存區;視情況將輔助憑證轉為必須透過環境提供的設定;針對高可信度的祕密樣式遮蔽模型可見歷程;並記錄尚存的預防 hooks 與鑑識歷程缺口。為避免揭露敏感資訊,特意省略確切路徑、token 值、偵測器模式與私有工作流程內部細節。 

  96. Codex Changelog。2026年5月18日關於 Codex CLI 0.131.0 的項目。新功能包括更豐富的 TUI 工作階段控制與狀態顯示、跨檔案/資料夾/plugins/skills 的統一@提及搜尋、marketplace CLI指令、具版本感知的 plugin 共用、預設啟用的 plugin hooks、由 daemon 管理的codex remote-control、由 registry 支援的遠端環境、openai-codex Python SDK更新,以及codex doctor診斷功能。錯誤修正涵蓋 TUI 轉譯/互動、Windows sandbox 行為、受管理讀取限制、app-server/本機狀態啟動安全性、Git/驗證可靠性與遠端清理。2026年5月19日的目前工作階段驗證:codex --version回傳codex-cli 0.131.0,而npm view @openai/codex version dist-tags.latest time.modified --json回傳最新版本0.131.0,其time.modified2026-05-18T22:00:51.726Z。 

  97. Codex CLI v0.132.0。於2026年5月20日發布。新增第一級Python SDK驗證(API key、ChatGPT 瀏覽器/裝置代碼流程、帳戶檢視、登出)、更簡化的純文字 turn APIs 與更豐富的TurnResultcodex exec resume --output-schema、透過批次終端探測加快 TUI 啟動、標準 Codex 驗證的遠端 executor 註冊,以及 app-server 圖像保真度保留。修正項目包括使用量限制與重複阻礙下的 goal 延續停止條件、恢復選擇器的信任/貼上行為、MCP重播/引導路由、遠端 websocket keepalive、相對於 repo 的 diff 路徑、Windows doctor 的 npm 偵測,以及靜態 MSVC 執行階段連結。 

  98. Codex CLI v0.133.0。於2026年5月21日發布。Goals 預設啟用,具備專用儲存空間與活躍 turn 進度追蹤;codex remote-control新增前景就緒/狀態,以及 daemon 樣式的startstop;權限設定檔新增列出APIs、繼承、受管理requirements.toml支援、執行階段重新整理與更強的 Windows sandbox 整合;plugin 探索新增具 marketplace 感知的清單輸出、已安裝版本、marketplace roots 與遠端集合支援;extensions 可觀察 subagent 啟動/停止、tool 執行、turn 中繼資料及非同步核准/turn 處理。2026年5月21日的目前工作階段驗證:codex --version回傳codex-cli 0.131.0,而npm view @openai/codex version dist-tags.latest time.modified --json回傳最新版本0.133.0,其time.modified2026-05-21T17:13:06.823Z。 

  99. OpenAI ChatGPT 發行說明ChatGPT Enterprise 與 Edu 發行說明。2026年5月21日的 Codex 項目:Appshots、Goal mode GA、app 內瀏覽器註解、鎖定的 Computer Use、browser-use 改善、Enterprise/Edu analytics,以及 plugin 共用可用性說明。另請參閱於2026年5月25日存取的Appshotsapp 內瀏覽器Computer Use文件。 

  100. OpenAI Codex prompting 文件——Goal mode。於2026年5月25日存取。記載 Goal mode 是持續性的目標,並在 Codex app、IDE extension 與CLI中提供/goal進入點;若未出現 slash command,則提供features.goalscodex features enable goals備用指引。 

  101. OpenAI Codex GitHub releases。於2026年5月26日存取。releases 頁面將0.134.0-alpha.10.134.0-alpha.20.134.0-alpha.3列為預發布版本,並標示0.133.0為最新穩定版。2026年5月26日的目前工作階段驗證:本機codex --version回傳codex-cli 0.133.0npm view @openai/codex version dist-tags.latest time.modified --json回傳version 0.133.0dist-tags.latest 0.133.0time.modified 2026-05-23T01:26:52.705Z。 

  102. Codex CLI v0.140.0 發行說明Codex Changelog(OpenAI Developers)。於2026年6月15日自v0.140.0-alpha分支升級為穩定版。新功能:/usage可檢視帳戶每日、每週及累計的token活動;/goal在遠端app-server工作階段中保留過大的文字、大型貼上區塊與圖片附件;可透過codex delete/delete及app-server的thread/delete刪除工作階段,並提供確認防護;/import可選擇性從Claude Code匯入設定、專案組態與最近的聊天記錄;輸入@預設會開啟整合式提及選單,涵蓋檔案、plugins與skills;受管理的Amazon Bedrock API金鑰驗證,以及CLI與MCP OAuth憑證的加密本機儲存。錯誤修正:已毀損的SQLite狀態資料庫會自動備份,並從rollout資料重建;/review在已有排隊指引時按下Esc不再當機;透過暫時性啟動失敗重試與保留已停用伺服器,提高MCP可靠性;修正遠端plugin解除安裝要求,並顯示需要驗證的apps;保留「Don’t remind me」更新忽略設定,並清除過時的執行中hook指示;非TTY背景命令可透過Ctrl-C中斷,同時保留輸出。效能/維護:保留Git檔案系統監視器,並加速大型repo的封存查詢;從TUI移除實驗性的/realtime語音控制與音訊相依項目。截至2026年6月16日,最新預先發行版為rust-v0.141.0-alpha分支(prerelease)——0.141.0仍為alpha版,本指南僅追蹤穩定版,因此未納入。2026年6月16日目前工作階段驗證:GitHub發行版本與OpenAI Codex變更日誌確認rust-v0.140.0為最新穩定版。 

  103. Codex CLI v0.141.0 發行說明Codex Changelog(OpenAI Developers)。於2026年6月18日自v0.141.0-alpha分支升級為穩定版。安全性/基礎架構:遠端執行器使用經驗證、端對端加密的Noise-relay通道;TLS支援P-521憑證簽章,以相容企業Proxy。跨平台:遠端執行會保留執行器原生的工作目錄與shell;Windows sandbox執行改善,包括自動憑證復原。效能:透過快取工具搜尋,降低大型、工具密集工作階段的延遲與記憶體用量;將prompt圖片快取限制為64 MiB。UI:TUI輸入提示可在閒置後以倒數計時器自動解決;realtime用戶端新增語音附加控制。至2026年6月19日,最新預先發行版為rust-v0.142.0-alpha分支(prerelease)——0.142.0仍為alpha版,本指南僅追蹤穩定版,因此未納入。2026年6月18日目前工作階段驗證:GitHub發行版本與OpenAI Codex變更日誌確認rust-v0.141.0為最新穩定版。 

  104. Codex CLI v0.142.0 發行說明Codex Changelog(OpenAI Developers)。於2026年6月22日自v0.142.0-alpha分支升級為穩定版。新功能:/usage可顯示並兌換獲得的使用量上限重設額度,並提供確認、重試及重新整理的可用性狀態;/plugins將遠端plugins整理為OpenAI Curated、Workspace及Shared with me區段,符合資格的回合也可推薦並安裝相關plugins;可設定的rollout token預算會追蹤agent執行緒的使用量、提示剩餘預算,並在耗盡時中止回合;app-server用戶端可在線程與回合層級設定multi-agent delegation為停用、僅限明確要求或主動執行;索引式網頁搜尋模式允許即時搜尋,同時將直接頁面存取限制於伺服器核准的URL;Codex可接收排程的UTC時間提醒,並直接查詢目前時間,包括透過用戶端提供的app-server時鐘。錯誤修正:Linux TUI在Ctrl+Z暫停後以fg恢復時的渲染;exec-server程序與stdio MCP工作階段重新連線的韌性;跨作業系統保留遠端環境路徑;改善plugin載入、安裝與manifest處理;讓父agent可查看subagent錯誤;在thread/listthread/search中優先保留以目標為先的執行緒。至2026年6月23日,最新預先發行版為rust-v0.143.0-alpha分支(prerelease)——0.143.0仍為alpha版,本指南僅追蹤穩定版,因此未納入。2026年6月23日目前工作階段驗證:GitHub發行版本與OpenAI Codex變更日誌確認rust-v0.142.0為最新穩定版。 

  105. Codex CLI v0.142.2 發行說明v0.142.5 發行說明v0.142.2(2026年6月25日):支援時,MCP工具預設使用工具搜尋,可改善工具探索,同時維持與舊版模型及provider的相容性;啟用respect_system_proxy時,macOS驗證用戶端會遵循系統Proxy、PAC及WPAD設定;plugins可透過本機manifest與遠端目錄提供專用深色模式logo;apps可利用伺服器提供的可見性與快速模型metadata,呈現更豐富的安全緩衝UI。修正:遠端plugin目錄會傳回精選plugin的排名;過期的Amazon Bedrock憑證會提供可採取行動的復原指引;遠端stdio MCP伺服器接受採用遠端平台路徑格式的絕對工作目錄;遠端HTTP(S)圖片輸入會傳回模型可見且清楚的驗證錯誤(仍支援內嵌資料URL與本機圖片);安全分類器無法檢查其中可執行AST區域的PowerShell命令,現在必須取得核准;當選取的模型缺少必要metadata時,Code Mode會提出警告;隨附的OpenSSL與esbuild已更新至已修補版本。v0.142.3(6月26日)與v0.142.4(6月29日):僅維護更新,沒有面向使用者的變更。v0.142.5(2026年7月1日):避免將完整Responses WebSocket請求承載內容寫入追蹤記錄。2026年7月1日(PST)目前工作階段驗證:GitHub發行版本確認rust-v0.142.5為最新穩定版;v0.143.0-alpha分支仍為prerelease,本指南未追蹤。 

  106. Codex CLI v0.143.0 發行說明,2026年7月8日(自v0.143.0-alpha分支升級為穩定版)。新功能:遠端plugins預設啟用,提供更豐富的目錄列、npm marketplace來源,以及可見的遠端/本機版本;驗證與Responses API流量可經由macOS及Windows系統Proxy路由,包括PAC與WPAD組態;codex remote-control pair可從執行中的daemon產生手動配對碼;Amazon Bedrock新增GPT-5.6 Sol、Terra及Luna模型,並對max推理強度提供一級支援;MCP工具預設使用工具搜尋,而ChatGPT代管的MCP伺服器可明確使用工作階段驗證;app-server用戶端可檢查環境、列出後代執行緒,並透過特定回合分叉歷程。修正/雜項:Windows ConPTY輸入處理與sandbox憑證重試的邊界案例;當exec伺服器暫時離線時的復原;降低因GitHub API速率限制造成的安裝失敗;安全性相依項目升級(OpenSSL、Hono、fast-uri、quick-xml、crossbeam-epoch)。2026年7月8日(PST)目前工作階段驗證:GitHub發行版本確認rust-v0.143.0為最新穩定版,取代v0.142.x修補分支。 

  107. Codex CLI v0.144.0 發行說明,2026年7月9日(從v0.144.0-alpha分支升格為穩定版)。新功能:用量限制重設額度會顯示其類型與到期日,並提供兌換選擇器;writes應用程式核准模式允許已宣告的唯讀應用程式操作,同時針對寫入操作提示確認;MCP工具可在不需實驗性啟用的情況下互動式要求驗證;app-server主機可在執行階段提供Codex驗證,並將成功登入重新導向至託管頁面;選擇Ultra推理時,若高多代理並行可能快速增加用量,系統會提出警告;偵測到全域pnpm安裝,讓診斷與更新使用正確的套件管理工具。修正:恢復ChatGPT執行緒時,若壓縮內容參照已淘汰模型,會改以目前選取的模型重試;修正Intel macOS發行二進位檔中的Code Mode當機問題;Windows sandbox工作階段可刪除可寫入根目錄中的檔案;貼上的終端機控制序列不再破壞TUI呈現;長時間執行的應用程式工作階段會重新整理已過期的codex_apps驗證;Responses WebSockets在遵守系統Proxy與自訂CA的同時,持續使用低延遲傳輸。文件:裝置代碼登入警告說明如何辨識及阻止網路釣魚嘗試。維護:遠端執行器的plugin skill載入速度更快;大型repo中的/review分支選擇器更快;Bedrock模型名稱明確標示其GPT-5.6系列與變體。2026年7月9日(PST)目前工作階段驗證:GitHub發行頁確認rust-v0.144.0為最新穩定版。 

  108. openai/codex PR #26210:加密多代理v2訊息酬載,於2026年6月5日合併,並在CLIv0.138.0(6月8日)推出。將spawn_agentsend_messagefollowup_task的v2訊息參數標記為已加密;將代理間任務文字儲存於InterAgentCommunication.encrypted_content,而純文字內容保持空白。Responses API會在父模型的工具呼叫中加密,並在伺服器端為接收模型解密。相關項目:PR #27830:支援純文字代理訊息,於2026年6月12日合併——僅為Codex產生的子代理完成通知,在agent_message中新增純文字input_text支援(委派指示仍維持加密);PR #28368會在TUI中呈現多代理v2訊息的型別化封套。 

  109. openai/codex issue #28058:回歸問題:加密的MultiAgentV2訊息移除可讀的任務稽核軌跡——截至2026年7月16日仍為OPEN(本工作階段透過gh issue view驗證),尚無連結的修正。自訂provider失敗模式:issue #27548(「Function ‘functions.spawn_agent’ declares encrypted parameters but is not configured for encrypted tool use」)以及issue #26753(未設定使用加密工具的模型,其加密spawn_agent schema會傳回400)。 

  110. Codex CLI v0.144.5 發行說明,2026年7月16日:「改進危險命令偵測,包括更多強制rm形式;命令遭拒時也提供更清楚的拒絕原因。」v0.144.4(7月14日)指出「沒有面向使用者的變更」。2026年7月16日(PST)目前工作階段驗證:GitHub發行頁確認rust-v0.144.5為最新穩定版;v0.145.0分支仍為alpha。 

  111. Codex CLI v0.144.6 發行說明,2026年7月18日(穩定版修補): 「已更新GPT-5.6 Sol、Terra與Luna的隨附指示,並將其context window更正為272,000個token。」 

  112. Codex CLI v0.145.0 發行說明,2026年7月21日(從v0.145.0-alpha分支升格為穩定版)。新功能:實驗性的分頁執行緒歷程,提供高效率恢復、搜尋、持久化名稱、子代理支援與memories;/import擴充為可遷移Cursor與Claude Code設定、MCP伺服器、plugins、工作階段、commands及專案範圍的memories;實驗性的Amazon Bedrock登入,支援自訂endpoint與驗證,並以GPT-5.6 Sol作為預設Bedrock模型;音訊輸入與工具輸出,包括常見本機音訊格式,以及串流realtime V3對話;選擇啟用的多代理v2體驗已穩定化,支援可設定的子代理模型、推理層級、並行數、還原的角色與改進的代理導覽;終端機UI中的安全可點擊行內視覺化連結。修正:編輯較早的提示或重試經過安全緩衝的回合時,會建立保留原始對話、附件及提及繫結的情境分支;針對長對話提供減少重繪、快取與有界命令輸出的增量Markdown呈現;MCP啟動逾時、非阻塞OAuth探索、序列化token重新整理,以及安全的工具目錄重複使用;Windows原生exec-server sandbox、網路Proxy強制執行、隱藏的輔助主控台,以及正確引號處理的hook命令;更佳的強制rm偵測、一致的完整存取確認,以及跨工具保留拒絕原因。文件/維護:隨附的OpenAI Docs skill已更新,納入目前的GPT-5.6模型解析、提示及遷移指南;隨附的GPT-5.4選擇與內部使用已遷移至對應的GPT-5.6 Terra與Luna變體;並行skill/plugin探索及更有效率的遠端壓縮;隨附的ripgrep已更新至15.2.0。2026年7月21日(PST)目前工作階段驗證:GitHub發行頁確認rust-v0.145.0為最新穩定版。 

  113. ChatGPT Desktop 26.715 發行說明,2026年7月23日(官方ChatGPT變更記錄中的Codex標記項目)。多資料夾本機專案:「ChatGPT desktop app中的本機專案現在可納入多個相關資料夾。從專案選單選取Edit project,即可新增資料夾並選擇主要資料夾。」探索語意,原文如下:「New chats, Git operations, and automatic discovery of AGENTS.md, skills, and config.toml use the primary folder. Secondary folders remain available for file search, reading, and editing.」ChatGPT Voice:「由GPT-Live驅動,ChatGPT Voice讓您可在ChatGPT desktop app的Chat、Work及Codex中透過交談處理工作並協調任務。」適用於Plus、Pro、Business、Edu與Enterprise方案,可在桌面版及iOS的Remote使用;在macOS上可「turn on Screen context to share an appshot of your frontmost window.」。兩者皆為desktop app變更;均不會改變CLI行為。 

  114. Codex CLI v0.146.0 發行說明。在14個alpha組建後,於2026-07-29(01:42 UTC)升格為穩定版;先前指南條目將v0.146.0記錄為僅alpha。新功能:透過/new/clear命名工作階段、執行緒釘選,以及保持開啟的側邊對話(#34605、#34840、#35011);Agent Plugins manifest、workspace plugin發佈,以及Amazon Bedrock與Claude Code市集(#35105、#35254、#34931、#34979);含分頁歷程的執行緒fork,包括不會出現在執行緒清單中的暫時fork(#35220、#35251);透過WebSocket連線至遠端Code Mode主機的app-server(#35078、#35098);相容自訂模型provider的獨立web search(#34846);由executor提供的skill探索與資源讀取(#35184、#35198)。修正:在驗證、plugin下載、MCP授權、遠端執行、WebSockets、重新導向及LM Studio中皆遵守已設定的Proxy(#34479、#34509、#34655、#34678、#35023、#35056、#35239);在緊湊context預算下保留更多skills,且必須截斷目錄時會顯示警告(#34732、#34738、#34997)。維護項目包括辨識Enterprise方案並提供管理員控制的應用程式內更新(#35238、#35537),以及從OpenAI託管基礎架構提供發行成品,並以GitHub作為備援(#34505、#34508、#34729、#34910)。已於2026-07-29依據GitHub發行動態驗證。 

  115. openai/codex release rust-v0.146.1,2026年8月5日。「為具備cyber能力的模型套用更安全的自動審查預設值,並在終端機介面中說明權限變更。(#37057)」2026年8月5日(PST)目前工作階段驗證:GitHub發行頁將rust-v0.146.1(發佈於2026-08-05T15:55:06Z)列為最新非預發佈tag;較新的0.147.0 tag皆為alpha。 

  116. openai/codex release rust-v0.147.0,2026年8月7日。新功能:可攜式 Agent Plugins,可搜尋本機、個人、工作區及遠端目錄;可持續保留並手動排序的對話區段,支援漸進式瀏覽逐字稿;--approve-for-me可自動審核核准請求;支援匯入由 Cursor 管理的 skills,並同步已匯入的 Claude 與 Cursor 對話而不產生重複項目;可選擇啟用的 MCP 2026-07-28 協定(分頁探索、多輪請求、非阻塞式伺服器啟動);以及在 Amazon Bedrock 上快取網頁搜尋與壓縮遠端對話。維護項目:「移除已淘汰的codex exec --full-auto旗標;請改用--sandbox workspace-write。」目前工作階段驗證於2026年8月7日(PST):GitHub 發行版本清單將 rust-v0.147.0(發布於2026-08-07T01:41:49Z)列為最新的非預發布標籤。 

  117. Codex models documentation——developers.openai.com URL 會以308重新導向至 learn.chatgpt.com/docs/models。存取於2026年8月10日。內容指出:「請先使用預設的 Power 設定,它會以中等推理強度使用gpt-5.6-sol」,並可調整為 Smarter(更深入的推理)或 Faster(較低成本);列出可在 CLI、網頁、IDE、雲端及 API 使用的 GPT-5.6 Sol(旗艦)、Terra(日常)與 Luna(快速/實惠);將 GPT-5.5 列為前一代;指出「GPT-5.4與 GPT-5.4 mini 將於2026年8月31日自 Codex 退役」;並指出以 ChatGPT 登入時,GPT-5.3 Codex 已在 Codex 中淘汰(但仍可透過 API 使用)。 

  118. Agent Plugins official site(「可攜式套件格式,用於可重複使用、擴充 AI agents 的元件」)與normative specification v1.0.0,於2026年8月6日發布;存取於2026年8月12日。依據規範性規格的套件結構:必須包含plugin.json(封閉式 schema,允許10個頂層欄位,「Clients MUST report and ignore each unknown field」);可選擇包含skills/(「Each immediate child directory containing a path named exactly SKILL.md that resolves to a regular file is treated as one skill」);可選擇包含mcp.json(client 至少必須支援stdiostreamable-http其中之一,sse為選用);反向網域 client namespaces(「A client MUST ignore manifest entries for namespaces it does not implement」)。commands、hooks、agents、rules 與 LSP servers 不屬於 v1 可攜格式。開發背景:Vercel’s announcement(發起提案;與 Amazon、Anysphere、GitHub、Microsoft、OpenAI 共同開發);儲存庫的 MAINTAINERS.md 列出 Amazon、Cursor、Microsoft、OpenAI、Vercel;Google announced it is joining the core maintainers於發布當日宣布加入核心維護者。首波 client:VS Code、Cursor、GitHub Copilot、ChatGPT & Codex、Kiro。Anthropic——Agent SkillsMCP的創造者——不在維護者之列。Codex 端支援:v0.146.0 支援 manifests 與工作區發布,v0.147.0 支援可攜式安裝/搜尋。(2026年8月12日更正:此腳註最初將非官方的 field guide agentplugins.codes 誤引為規格;現已將引文重新錨定至官方網站與規範性規格。) 

  119. ChatGPT pricing。存取於2026年8月10日。方案價格:Free $0、Go $8/月、Plus $20/月、Pro 起價$100/月(5x級距)或$200/月(20x級距)、Business $20/使用者/月(年繳;月繳為$25)、Enterprise/Edu 客製報價。各模型與方案級距均公布5小時使用上限(例如 Plus:GPT-5.6 Sol 10–100則訊息、Luna 250–2,000則;Pro 20x:Sol 200–2,000則、Luna 5,000–40,000則)。credit 費率表:GPT-5.6 Sol 每100萬個輸入 tokens 為125 credits(快取12.5、輸出750)、Terra 50(快取5、輸出300)、Luna 5(快取0.5、輸出30);「GPT-5.6 usage averages 5-40 credits per message」;在支援的模型上,fast mode 會以較高費率消耗 credits。 

  120. feat(cli): add codex doctor diagnostics, openai/codex PR #22336。作為已發布codex doctor介面的主要來源:旗標集(--summary為精簡輸出、--json為已遮蔽的結構化輸出、--all用於展開遭截斷的清單、--no-color)、穩定的報告區段(Notes、Environment、Configuration、Updates、Connectivity、Background Server)、各檢查項目的狀態標記(正常、失敗、警告、閒置),以及詳細的人類可讀輸出為預設值的設計意圖,因為此命令通常是在使用者已需要背景脈絡時執行。JSON 變體會以穩定識別碼為檢查項目設定鍵,以利自動化處理。儲存庫的 CLI issue template 要求回報者貼上codex doctor --json輸出。已於2026-07-28驗證。 

  121. ChatGPT for iOS 1.2026.195 release notes,2026年7月20日(官方 ChatGPT changelog 中標記為 Codex 的項目):「Added support for interactive forms in Codex tasks」;「Added support for rendering Mermaid diagrams inline in task transcripts」;可跨 tasks、hosts 與 workspaces 復原未送出的 prompts;可恢復遭阻擋或受使用量限制的 runs 的 goals;依近期活動排序的 task lists,並在建立時顯示無法使用的 hosts;以及改善 Remote onboarding、composer guidance 與 iPad navigation。僅為完整性記錄——本指南記錄 Codex 的5個介面(CLI、desktop、IDE、cloud、Chrome),不涵蓋 iOS app。 

  122. Codex CLI v0.139.0 release notesCodex Changelog (OpenAI Developers)。於2026年6月9日(20:13 UTC)升級為穩定版;在 GitHub 上標示為 Latest;安裝方式為npm install -g @openai/codex@0.139.0。新功能:code mode 可直接呼叫獨立網頁搜尋(包括從巢狀 JavaScript tool calls 呼叫)並接收純文字結果;tool/connector 輸入 schemas 保留oneOfallOf結構,以更妥善保留大型 schema 結構並相容於 MCP;codex doctor新增 editor 與 pager 環境詳細資料,並在 JSON 中遮蔽敏感值;plugin marketplace automation 在codex plugin marketplace list --json中顯示來源,且更快速地列出快取目錄 plugins。錯誤修正:codex resume --lastcodex fork --last會將尾端 args 視為 prompts 而非 session IDs;subagent MCP startup warnings 不再顯示於錯誤的 thread context;image edits 會參照精確檔案路徑;tilde URLs 在 TUI 中能完整轉為連結;thread resets(/new/clear/fork)會保留雲端管理的 requirements/feature flags;sandbox execution 能一致地保留 approval decisions 並強制僅透過 proxy 進行網路連線。維護項目:分離帶有 line tables 的 symbol archives;rusty_v8升級至149.2.0。截至2026年6月9日最新的預發布版本為rust-v0.140.0-alpha系列(prerelease)——0.140.0仍處於 alpha,本指南追蹤穩定版,因此未納入。當前工作階段於2026年6月9日驗證:GitHub releases 與 OpenAI Codex changelog 確認rust-v0.139.0為最新穩定版。 

  123. Codex CLI v0.138.0 release notesCodex Changelog (OpenAI Developers)。於2026年6月8日(23:00 UTC)升級為穩定版;prerelease: false,在 GitHub 上標示為 Latest;安裝方式為npm install -g @openai/codex@0.138.0。新增 macOS 與 Windows 上的/app desktop handoff、向 models 公開本機 image paths、更具彈性的 reasoning-effort 選擇,以及用於 plugin automation 的結構化 JSON 輸出。於2026年6月9日由rust-v0.139.0取代為最新穩定版。 

  124. Codex CLI v0.137.0 release notesCodex Changelog (OpenAI Developers)。於2026年6月4日(01:17 UTC)從 v0.137.0-alpha 系列升級為穩定版。TUI:F13–F24 keybindings、可在可搜尋選單中貼上內容、精簡的僅推理 status/title item。Enterprise:admin flows 中的每月 credit limits 與雲端管理的 config bundles。Remote control:由 client 發起 pairing 與 controller-grant management。Plugins:為 plugin workflows 提供機器可讀的 JSON 輸出,以及快取的遠端目錄建議。更多 code-mode flows 可使用 hosted web/image tools,獨立網頁搜尋會平行執行;multi-agent v2 runtime 改善(更乾淨的 follow-up、metadata defaults)。修正項目:prompt cancellation 可還原 draft/attachments/collaboration mode、macOS app launch 與 Windows SQLite startup 的可靠性、plugin manifest ordering/dedup,以及 permission requests 正確遵循 environment identity。目前工作階段於2026年6月4日(PST)驗證:GitHub releases 顯示rust-v0.137.0為最新穩定版。 

  125. Codex CLI v0.136.0 發行說明Codex Changelog(OpenAI Developers)。於2026年6月1日(17:49 UTC)升級為穩定版,接續v0.136.0-alpha.2(5月31日)。新增工作階段封存功能(TUI中的/archivecodex archivecodex unarchive CLI命令;封存的工作階段在還原前無法繼續或分支);OSC 8中繼資料可讓TUI Markdown網頁連結保持可點擊,並為狹窄表格提供鍵/值備援;codex app-server --stdio的stdio模式啟動,以及初始回合頁面執行緒繼續功能與更豐富的MCP伺服器狀態;可透過CODEX_API_KEY在已核准的OpenAI主機上進行遠端執行;供遠端控制WebSocket使用的短效伺服器權杖;codex sandbox setup --elevatedWindows系統管理員佈建功能(alpha);以及透過原生影像成品完成管線提供的功能旗標獨立影像生成擴充功能。錯誤修正包括:ChatGPT驗證在權杖接近到期時重新整理,且重複使用重新整理權杖時重新登入;阻止/diff執行儲存庫提供的Git輔助工具;中斷後清理沙箱化命令並強制套用拒絕讀取規則;從逐字稿為已繼續的TUI植入提示歷程;vim一般模式編輯;以及Bedrock驗證改為回退使用AWS_REGIONAWS_DEFAULT_REGION。2026年6月2日(PST)的目前工作階段驗證:GitHub發行頁面顯示rust-v0.136.0為最新穩定版(非預發行)標籤。 

  126. Codex Changelog(OpenAI Developers)openai/codex releases。Codex CLI 0.134.0(2026年5月26日)新增本機對話歷程搜尋與不區分大小寫的內容比對;讓--profile成為CLI/TUI/sandbox流程的主要設定檔選擇器,並提供舊版設定遷移指引;透過每部伺服器的環境目標設定及適用於串流HTTP伺服器的OAuth改善MCP設定;透過保留本機$ref$defs並在公開前壓縮過大的結構描述,提升連接器工具結構描述的可靠性;允許宣告readOnlyHint的唯讀MCP工具並行執行;並新增更豐富的擴充功能/hooks內容(供擴充功能工具使用的對話歷程,以及跨自動審查執行階段同步持續保留的權限設定檔中繼資料)。Codex CLI 0.135.0(2026年5月28日)新增更豐富的codex doctor診斷功能,涵蓋環境、Git、終端機、app-server與執行緒清單;當TUI透過遠端連線時,於/status顯示遠端連線詳細資料與伺服器版本;新增vim模式文字物件編輯、改善單字/行尾行為,並提供可設定的中斷回合;讓/permissions能理解並顯示具名權限設定檔;為支援的macOS與Linux提供內含修補版zsh輔助工具的封裝Codex建置;並在Python SDK中為執行緒與回合API提供易懂的Sandbox預設集。錯誤修正涵蓋TUI Markdown轉譯、macOS/Zellij輸出穩定性、slash command完成草稿保留、tmux/iTerm控制模式Ctrl-C@app提及篩選,以及繼續流程的cwd處理。 

NORMAL codex.md EOF