codex:~/docs$ cat codex.md

Codex CLI:權威技術參考指南

# 完整的Codex CLI參考資料:安裝與驗證、模型與定價、沙箱與核准模式、AGENTS.md、MCP、技能及雲端任務。已更新至v0.147.0。

author: words: 8715 read_time: 115m updated: 2026-08-12 08:43

完整的Codex CLI參考資料:安裝與驗證、模型與定價、沙箱與核准模式、AGENTS.md、MCP、技能及雲端任務。已更新至v0.147.0。

最後更新: 2026-08-12 · 115 分鐘閱讀 · 8K+ words

$ less codex.md

重點摘要:Codex是跨介面的程式設計代理:能讀取您的程式碼庫、在作業系統層級的沙箱中執行命令、修補檔案,並將工作委派至雲端。掌握5個系統——config.toml、沙箱/核准模型、AGENTS.md、MCP與skills——它就能成為事半功倍的利器。建議預設使用GPT-5.6 Sol(「Power」設定、中等推理);前一代旗艦GPT-5.5在Codex中提供400K context,在API中則提供1M。83116第一次使用嗎?可直接前往安裝快速開始。想追蹤版本發布?最新穩定版是v0.147.0(2026年8月7日)——近期版本的重點脈絡請參閱版本亮點,所有更新則請查看變更日誌115

Codex的運作方式是跨介面的程式設計代理,而非單純撰寫程式碼的聊天機器人。CLI會讀取您的程式碼庫、在沙箱中執行命令、修補檔案、透過MCP連接外部服務,並將長時間執行的工作委派至雲端。它在本機執行,卻能全局思考;同一套智慧會依您的工作方式驅動5種不同介面,其中包括新的Chrome extension,讓Codex可在瀏覽器中運作而不會接管它。90

隨意使用與有效運用Codex之間的差異,取決於5個核心系統。掌握這些系統後,Codex便能成為事半功倍的利器:

  1. 設定系統:透過config.toml控制行為
  2. 沙箱與核准模型:限制Codex可執行的操作
  3. AGENTS.md:定義專案層級的運作契約
  4. MCP通訊協定:將功能延伸至外部服務
  5. Skills系統:封裝可重複使用的領域專業知識

我花了數個月,在正式環境的程式碼庫、CI/CD pipelines與團隊工作流程中,讓Codex與Claude Code並行運作。本指南將這些經驗濃縮為我剛開始使用時最希望能找到的完整參考資料。每項功能都包含實際語法、真實設定範例,以及連資深使用者都容易踩到的邊界案例。

重點摘要

  • 5個介面、同一個核心:CLI、桌面應用程式、IDE擴充功能、雲端任務與全新的Chrome擴充功能,皆共用相同的GPT-5.x-Codex智慧,因此可依工作流程選擇最合適的介面。90
  • 作業系統層級沙箱機制:Codex會在核心層級強制執行檔案系統與網路限制(macOS使用Seatbelt,Linux使用Landlock+seccomp),而非在容器內執行。
  • AGENTS.md可跨工具使用:您的專案指示可在Codex、Cursor、Copilot、Amp、Jules、Gemini CLI、Windsurf、Cline、Aider、Zed,以及60,000多個開放原始碼專案中運作。一次撰寫,到處使用。
  • Profiles減少切換情境的負擔:定義具名稱的設定預設值(fastcarefulauto),再透過--profile於不同預設值之間切換。
  • Context管理至關重要:GPT-5.6系列(Sol、Terra、Luna)採用272K Context window;前一代旗艦GPT-5.5則在Codex提供400K、在API提供1M。善用/compact、聚焦的提示詞與@file參照,主動管理Token預算。83111

如何使用本指南

這是一份超過3,300行的參考指南——請依您的經驗程度開始閱讀:

經驗程度 從此開始 接著探索
初次使用Codex 安裝快速入門心智模型 設定Sandbox
每日使用者 AGENTS.mdSkillsPlan Mode MCPHooks
團隊主管/企業使用者 企業部署最佳實務 決策框架工作流程範本
從其他工具遷移 遷移指南 決策框架

文末的快速參考卡提供所有主要命令的一覽式摘要。


版本亮點:近期有哪些變更

以下依版本敘述,適合追蹤Codex發布進度的讀者。剛開始使用嗎?可先略過此節,完成快速入門後再回來閱讀——其中沒有任何內容是開始高效使用所必需的。

GPT-5.6 Sol是Codex建議的預設選項——預設為採用中等推理強度的「Power」設定,也可調整為更聰明或更快速;GPT-5.5(2026年4月23日:Codex中為400K Context、API中為1M、每MTok為$5/$30、Terminal-Bench 2.0 SOTA達82.7%)則是前一代旗艦模型。83116 自CLIv0.147.0(穩定版,2026年8月7日)起,codex exec --full-auto已移除(自v0.128起已棄用)——仍傳入此參數的指令碼現在會發生錯誤;請改用--sandbox workspace-write搭配核准旗標或profile。v0.147.0亦推出--approve-for-me(由自動審查程序裁決核准提示)、可攜式Agent Plugins,並可搜尋本機、個人、工作區與遠端目錄;選用加入的MCP2026-07-28通訊協定(分頁探索、多輪請求、非阻塞伺服器啟動),以及用於整理冗長逐字稿的對話區段115v0.146.0(穩定版,7月29日)讓已設定的Proxy涵蓋所有傳輸層,新增Agent Plugins資訊清單、Amazon Bedrock與Claude Code市集、可釘選執行緒的工作階段命名,以及由executor提供的skills;v0.146.1(8月5日)則強化了具網路安全能力模型的自動審查預設值。113114自CLIv0.145.0(穩定版,2026年7月21日)起,/import除了Claude Code外,也可從Cursor遷移——包括設定、MCP伺服器、plugins、工作階段、命令與專案範圍記憶——語音以串流realtime V3對話形式回歸,支援音訊輸入與常見本機格式的音訊工具輸出;選用加入的multi-agentv2體驗已穩定化,可設定sub-agent模型、推理層級與並行數;實驗性的分頁執行緒歷史記錄帶來高效率的繼續作業、搜尋、持久化名稱、sub-agent支援與記憶;實驗性的Amazon Bedrock登入支援自訂端點與驗證(GPT-5.6 Sol為預設Bedrock模型);且內建的GPT-5.4模型選項改為GPT-5.6 Terra與Luna變體;v0.144.6(7月18日)將GPT-5.6 Sol/Terra/Luna的Context window更正為272,000Token。110111自CLIv0.140.0(穩定版,2026年6月15日)起,/usage會顯示每日/每週/累積帳戶Token活動;可透過codex delete/delete永久刪除工作階段(附確認防護);/import可選擇性地從Claude Code遷移設定、專案設定與近期聊天記錄;輸入@預設會開啟涵蓋檔案、plugins與skills的統一提及選單;受管理的Amazon Bedrock API-key驗證隨之推出,並為CLI與MCP OAuth認證資料提供加密本機儲存;實驗性的/realtime語音控制已從TUI移除(語音後於v0.145.0以串流realtime V3形式回歸)。102111自CLIv0.139.0(穩定版,2026年6月9日)起,code mode可直接呼叫獨立網頁搜尋(包含從巢狀JavaScript工具呼叫中執行),並接收純文字結果;工具/connector輸入schema現在會保留oneOfallOf結構,以提升大型schema與MCP相容性;codex doctor新增editor與pager環境詳細資料(會在JSON中遮蔽敏感值);plugin市集則透過codex plugin marketplace list --json公開來源,並加快快取目錄清單的速度。121v0.138.0(6月8日)新增/app,可在macOS與Windows將CLI工作階段交接給桌面應用程式;向模型公開本機影像路徑;使推理強度選擇更具彈性;並為plugin自動化提供結構化JSON輸出。它也開始在multi-agentv2中加密父agent傳給sub-agent的任務文字,因此委派指示不再以純文字出現在本機工作階段記錄中(請參閱Multi-Agent)。122[^190]v0.137.0(6月4日)推出multi-agentv2(每個執行緒保留runtime、更簡潔的後續操作與metadata預設值、hide_spawn_agent_metadata預設為true)、F13–F24TUI快速鍵,以及每回合解析目錄的v1skills擴充功能。123自CLIv0.135.0(2026年5月28日)起,codex doctor會回報更豐富的環境、Git、terminal、app-server與thread清單;當TUI透過遠端連線時,/status會顯示遠端連線詳細資料與伺服器版本;vim mode新增text-object編輯、改進word/line-end行為,以及可設定的interrupt-turn;/permissions現在可辨識具名稱的permission profiles並顯示自訂profile;已封裝的Codex建置版本可在支援的macOS上探索並使用隨附、已修補的zsh helper;且Python SDK為thread與turn API提供易懂的Sandbox預設值。125v0.134.0(2026年5月26日)導入跨本機對話歷史記錄搜尋,支援不分大小寫的內容比對與結果預覽;使--profile成為CLI、TUI permissions與sandbox流程中的主要profile選擇器(舊版profile設定會遭拒絕並提供遷移指引);透過每台伺服器的環境指定與串流HTTP伺服器的OAuth選項改善MCP設定;藉由保留本機$ref$defs並壓縮過大的schema,使connector工具schema更可靠;允許唯讀MCP工具在宣告readOnlyHint並行執行;並為extension與hook提供更豐富的Context,包括供extension工具使用的對話歷史記錄。101v0.133.0(2026年5月21日)預設啟用goals,並提供專屬儲存空間與進度追蹤;codex remote-control新增前景就緒/狀態,以及daemon式啟動/停止;permission profiles新增清單API、繼承、受管理的requirements.toml、runtime重新整理與更強的Windows sandbox整合;plugin探索會顯示已安裝版本、市集根目錄與遠端集合;extensions可觀察subagent啟動/停止、工具執行、turn metadata,以及非同步核准/turn處理。2026年5月21日的Codex app更新新增前景Mac視窗的Appshots、跨app/IDE/CLI的Goal mode GA、應用程式內browser註解改善,以及符合資格Mac使用者可選擇啟用的鎖定Computer Use。99100v0.132.0(2026年5月20日)新增Python SDK第一級驗證、更簡潔的純文字turn API、更豐富的TurnResultcodex exec resume --output-schema、更快的TUI啟動、以驗證為基礎的遠端executor註冊,以及app-serverturn中的影像保真度保留。請使用明確的sandbox/approval旗標或permission profiles——舊版--full-auto已於v0.147.0移除;js_repl仍維持移除狀態。86878991969798115

穩定性注意事項:標示為[EXPERIMENTAL]under development的功能可能會在不同版本間變更。自v0.133.0(2026年5月21日)起,goals預設啟用,permission profiles成為第一級受管理介面,plugin探索更容易檢視,且remote-control更容易以前景或daemon化app-server命令執行。Codex Cloud與code mode仍屬實驗性或開發中;核心CLI、sandboxing、AGENTS.md、config.toml、Skills、hooks、multi-agent工具、plugins、Browser、Computer Use與Appshots則依平台與方案,屬於穩定或已有文件說明的使用者介面。v0.132.0補足Python SDK驗證與結構化繼續作業自動化;v0.131.0新增codex doctor、統一的@提及搜尋、市集CLI命令、可感知版本的plugin分享、由daemon管理且可於runtime啟用/停用的remote-control、由registry支援的environments,以及額外的Windows sandbox強化。969798舊版--full-auto已於v0.147.0移除(自v0.128起已棄用),而js_repl仍維持移除狀態。8687115

Codex的運作方式:心智模型

在深入瞭解各項功能前,先理解Codex的架構如何形塑您使用它的一切。此系統由共用的智慧層支援,橫跨五個介面:

┌─────────────────────────────────────────────────────────┐
│                    CODEX SURFACES                       │
├─────────────────────────────────────────────────────────┤
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌────────┐   │
│  │   CLI    │  │ Desktop  │  │   IDE    │  │ Cloud  │   │
│  │ Terminal │  │   App    │  │Extension │  │  Tasks │   │
│  └──────────┘  └──────────┘  └──────────┘  └────────┘   │
│  Local exec     Multi-task    Editor-native  Async      │
│  + scripting    + worktrees   + inline edits detached   │
│  ┌──────────┐                                           │
│  │  Chrome  │  Signed-in browser workflows              │
│  │Extension │  (launched May 2026)                      │
│  └──────────┘                                           │
├─────────────────────────────────────────────────────────┤
│  EXTENSION LAYER                                        │
│  ┌─────────┐  ┌─────────┐  ┌─────────┐  ┌─────────┐     │
│  │   MCP   │  │ Skills  │  │  Apps   │  │  Search │     │
│  └─────────┘  └─────────┘  └─────────┘  └─────────┘     │
│  External tools, reusable expertise, ChatGPT            │
│  connectors, web search (cached + live)                 │
├─────────────────────────────────────────────────────────┤
│  SECURITY LAYER                                         │
│  ┌─────────────────────────────────────────────────┐    │
│  │    Sandbox (Seatbelt / Landlock / seccomp)      │    │
│  │    + Approval Policy (untrusted → never)        │    │
│  └─────────────────────────────────────────────────┘    │
│  OS-level filesystem + network restrictions             │
├─────────────────────────────────────────────────────────┤
│  CORE LAYER                                             │
│  ┌─────────────────────────────────────────────────┐    │
│  │         GPT-5.x-Codex Intelligence              │    │
│  │   Tools: Shell, Patch, Read, Web Search         │    │
│  │   (legacy artifact, read_file, grep_files       │    │
│  │    removed in v0.117.0)                         │    │
│  └─────────────────────────────────────────────────┘    │
│  Shared model across all surfaces; costs tokens         │
└─────────────────────────────────────────────────────────┘

核心層:GPT-5.x模型系列驅動所有功能。截至2026年8月,gpt-5.6-sol是建議的預設選擇——採用「Power」設定與中等推理強度;Terra適合日常使用,Luna則快速且實惠;gpt-5.5是上一代旗艦模型(在Codex中提供400K context,在API中提供1M),而gpt-5.4將於2026年8月31日從Codex退役。83116它能讀取檔案、撰寫修補程式、執行shell指令,並針對您的程式碼庫進行推理。當context填滿時,Codex會壓縮對話以釋放空間。此層會消耗token。

安全層:Codex執行的每個指令都會通過作業系統層級的sandbox。在macOS上,Apple的Seatbelt framework會強制執行核心層級的限制。在Linux上,Landlock與seccomp會篩選檔案系統及syscall存取權。sandbox在核心層級運作,而非在container內部。接著,approval policy決定何時要求人工確認。

擴充層:MCP可連接外部服務(GitHub、Figma、Sentry)。skills會封裝可重複使用的工作流程,讓Codex依需求載入。apps可連接ChatGPT connectors。Web search則從網際網路加入即時context。

介面層:CLI適合終端機進階使用者與自動化作業。Desktop app用於多執行緒專案管理。IDE extension支援編輯、編譯、測試迴圈。Cloud則用於可獨立執行的非同步任務。

關鍵洞見:多數使用者只會使用其中一個介面。進階使用者則會善用全部五個:以Cloud處理長時間執行的任務、以CLI執行可確定的repo操作、以IDE extension進行緊密的程式開發迴圈、以desktop app規劃與協調,以及透過Chrome進行已登入的瀏覽器工作流程。


目錄

  1. 如何安裝Codex?
  2. 快速開始:您的第一個工作階段
  3. 核心互動介面
  4. 設定系統深入解析
  5. 我該選擇哪個模型?
  6. Codex的費用是多少?
  7. 決策框架
  8. Sandbox與Approval系統如何運作?
  9. AGENTS.md如何運作?
  10. Hooks
  11. 什麼是MCP(Model Context Protocol)?
  12. Code Mode
  13. JavaScript REPL Runtime
  14. 什麼是Skills?
  15. Plugins
  16. Plan Mode與Collaboration
  17. Memory System
  18. Session Management
  19. Non-Interactive Mode(codex exec)
  20. Codex Cloud與Background Tasks
  21. Codex Desktop App
  22. GitHub Action與CI/CD
  23. Codex SDK
  24. 效能最佳化
  25. 如何偵錯問題?——包括codex doctor
  26. 企業部署
  27. 最佳實務與反模式
  28. 工作流程範例
  29. 遷移指南
  30. 快速參考卡
  31. 變更記錄
  32. 參考資料

如何安裝 Codex?

套件管理工具

# npm (recommended)
npm install -g @openai/codex

# Homebrew (macOS)
brew install --cask codex

# winget (Windows)
winget install OpenAI.Codex

# Upgrade to latest
npm install -g @openai/codex@latest

如何更新、降版或解除安裝 Codex CLI?

自v0.128.0起,Codex提供自我更新指令;其餘操作則透過當初安裝時使用的套件管理工具執行。86 自v0.146.0起,發行成品、頻道中繼資料與安裝程式別名皆由OpenAI託管的發行基礎架構提供,並以GitHub作為備援113 若您的網路針對Codex安裝與更新將GitHub列入允許清單,也請加入OpenAI發行主機——備援機制代表允許清單遺漏時會悄然降級,而非明確失敗。

# Check what you are running
codex --version                          # -> codex-cli 0.147.0
npm view @openai/codex version           # Latest published version

# Update
codex update                             # Built-in self-update (v0.128.0+)
npm install -g @openai/codex@latest      # Or update via npm
brew upgrade --cask codex                # Or via Homebrew

# Pin or downgrade to an exact version
npm install -g @openai/codex@0.144.6

# Uninstall
npm uninstall -g @openai/codex
brew uninstall --cask codex
winget uninstall OpenAI.Codex

若某個版本造成問題,固定版本才是正確做法。Codex採用快速穩定版路線,因此安裝特定版本是最快的回復方式——提交問題、固定版本,然後繼續工作即可。請以codex --version確認已成功回復,因為PATH中遭遮蔽的第二個安裝版本,會悄悄持續提供舊版二進位檔(codex doctor會在Environment下明確標示此問題)。

解除安裝套件不會移除您的狀態。驗證資訊、設定與工作階段歷程皆位於~/.codex/。若要在重新安裝後保留登入狀態與歷程,請保留該資料夾;只有確實需要完全重設時才刪除它——rm -rf ~/.codex也會捨棄config.tomlauth.json及所有儲存的工作階段。

直接安裝指令碼(v0.106.0+)

macOS與Linux可使用一行安裝指令碼,它是GitHub發行資產:60

curl -fsSL https://github.com/openai/codex/releases/latest/download/install.sh | sh

此指令碼會自動偵測您的平台與架構、下載正確的二進位檔,並將其放置於您的PATH中。

二進位檔下載

若環境未安裝npm或Homebrew,請從GitHub Releases1下載特定平台的二進位檔:

平台 二進位檔
macOS Apple Silicon codex-aarch64-apple-darwin.tar.gz
macOS x86_64 codex-x86_64-apple-darwin.tar.gz
Linux x86_64 codex-x86_64-unknown-linux-musl.tar.gz
Linux arm64 codex-aarch64-unknown-linux-musl.tar.gz

系統需求

  • macOS:Apple Silicon或Intel(透過Seatbelt提供完整sandbox支援)
  • Linux:x86_64或arm64(透過Landlock+seccomp提供sandbox)
  • Windows:使用受限權杖的原生sandbox(於v0.100.0從實驗性功能升級)。也支援WSL2

驗證

codex login                  # Interactive OAuth (recommended)
codex login --device-auth    # OAuth device code flow (headless)
codex login --with-api-key   # API key from stdin
codex login status           # Check auth state (exit 0 = logged in)
codex logout                 # Clear stored credentials

有兩種驗證方式:

  1. ChatGPT帳戶(建議):使用既有的Plus、Pro、Team、Business、Edu或Enterprise訂閱登入。可完整使用功能,包括cloud tasks。
  2. API Key:透過CODEX_API_KEY環境變數或codex login --with-api-key設定。部分功能(cloud threads)可能無法使用。

專家提示:可透過config.toml中的cli_auth_credentials_store設定認證資料儲存方式。選項包括:file(預設)、keyring(OS keychain)或auto(可用時使用keyring,否則改用檔案)。

Amazon Bedrock登入(v0.145.0,實驗性):模型存取透過Amazon Bedrock進行的團隊,可使用支援自訂端點與驗證的實驗性登入途徑;此途徑與既有的受管理API-key驗證(v0.140.0+)及AWS認證鏈並存(請參閱Custom Model Providers)。GPT-5.6 Sol是預設的Bedrock模型。111

Shell補全

# Generate completions for your shell
codex completion bash > /etc/bash_completion.d/codex
codex completion zsh > ~/.zsh/completions/_codex
codex completion fish > ~/.config/fish/completions/codex.fish

驗證安裝

codex --version
# codex-cli 0.147.0

快速開始:您的第一個工作階段

在5分鐘內從零開始進入高效率工作狀態。

1. 安裝並完成驗證:

npm i -g @openai/codex          # Install
codex login                      # Log in with your OpenAI account

2. 前往專案:

cd ~/my-project                  # Any git repo works

3. 啟動Codex:

codex

您會看到互動式TUI。Codex會自動讀取專案結構。

4. 提出問題:

> What does this project do? Summarize the architecture.

Codex會讀取關鍵檔案並說明程式碼庫。這類問題不會進行任何變更——只有在您要求變更時,Codex才會修補檔案;sandbox與approval policy則決定何時必須先徵詢您的同意。

5. 進行變更:

> Add input validation to the login endpoint

Codex會以diff形式提出編輯建議。請以y檢閱並核准,或以n拒絕。

6. 使用slash command:

> /plan Refactor the database layer to use connection pooling

Codex會建立計畫但不執行。檢閱計畫後,再核准開始執行。

7. 檢查您的工作:

> /diff

查看Codex在目前工作階段所做的所有變更。

接下來:

核心互動介面

Codex提供5種由相同智慧能力支援的不同介面。每個介面都針對不同的工作流程模式最佳化。

1. 互動式CLI(Terminal UI)

codex                        # Launch TUI
codex "fix the failing tests" # Launch with initial prompt
codex -m gpt-5.5            # Specify model
codex --sandbox workspace-write --ask-for-approval on-request

Terminal UI是一個全螢幕應用程式,包含:

  • 撰寫區:輸入提示、使用@附加檔案、以!前綴執行殼層命令
  • 輸出窗格:串流顯示模型回應、工具呼叫與命令輸出
  • 狀態列:模型、token用量、git分支、sandbox模式

重要TUI快速鍵:

快速鍵 動作
@ 模糊檔案搜尋(附加至內容)
!command 直接執行殼層命令
Ctrl+G 開啟外部編輯器($VISUAL$EDITOR
Ctrl+R 反向歷程搜尋(v0.121.0+)——以readline風格搜尋先前的提示,包括較早回合執行的slash commands82
Enter(執行期間) 在回合中途插入新指示
連按兩次Esc 編輯先前的訊息
方向鍵 瀏覽草稿歷程

狀態列變更(v0.121.0):狀態列原有的內容視窗量表,已改為顯示內容視窗使用程度的內容百分比指示器。若有指令碼或hooks會剖析狀態列,請檢查此格式變更。82當有新版本可用時,Codex也會顯示CLI更新公告。

TUI中可用的Slash commands

命令 說明
/quit/exit 結束CLI
/new 在同一工作階段中開始新對話
/resume 繼續已儲存的對話
/fork 將目前對話分支為新執行緒
/model 切換模型與推理強度
/compact 摘要對話以釋出token
/diff 顯示git diff,包括未追蹤檔案
/review 對工作樹進行程式碼審查
/plan 進入計畫模式
/goal 建立、暫停、繼續或清除持續儲存的工作目標(v0.128.0+)。v0.133.0:目標預設啟用、由專屬儲存空間支援,並追蹤進行中回合的進度;OpenAI現在將Goal mode記錄為Codex app、IDE extension與CLI中全面可用的功能。98100
/vim 在撰寫區切換模態Vim編輯(v0.129.0+)。可透過TUI keymap設定,將Vim設為預設編輯模式。89
/hooks 從TUI瀏覽及切換生命週期hooks(v0.129.0+)。探索可用hooks、查看哪些已啟用,並且無須離開工作階段即可切換個別hooks。89
/mention 將檔案附加至對話
/init 產生AGENTS.md骨架
/status 工作階段設定與token用量
/usage 每日、每週與累計帳戶token活動(v0.140.0+)。 v0.142.0:也會顯示並兌換已取得的用量限制重設額度,提供確認、重試與更新後的可用狀態。102104 v0.144.0:重設額度會顯示其類型與到期日,兌換選擇器可讓您選擇要兌換哪一筆額度。107
/import 選擇性匯入來自Claude Code的設定、專案組態與近期聊天記錄(v0.140.0+)。102 v0.145.0:擴大支援從Cursor及Claude Code移轉——設定、MCP servers、plugins、sessions、commands與專案範圍記憶。111
/delete 永久刪除目前工作階段(v0.140.0+)——也包括CLI上的codex delete與app-server上的thread/delete,全都具備確認防護機制。102
/permissions 設定approval policy
/personality 溝通風格(friendly/pragmatic/none)
/mcp 列出已設定的MCP工具
/apps 瀏覽ChatGPT connectors
/ps 顯示背景終端機
/skills 存取並叫用skills
/plugins 瀏覽及管理已安裝的plugins(v0.117.0+);v0.129.0新增工作區分享與marketplace操作。89
/title 設定終端機視窗標題(v0.117.0+)
/config 列印有效設定值及其來源
/statusline 設定TUI頁尾;v0.129.0新增可選的主題感知狀態列,並提供PR與分支變更摘要。89
/feedback 將日誌傳送給Codex維護人員
/logout 登出

工作流程選擇器重新設計(v0.129.0):現在可從重新設計的選擇器更輕鬆地使用resume與fork;新的原始捲動回溯模式讓您能在需要逐字複製命令或模型輸出時,捲動查看未渲染的逐字稿。這在分流冗長的除錯工作階段,或將輸出傳送至其他工具時相當實用。89

統一的@提及選單(v0.140.0):現在於撰寫區輸入@時,預設會開啟涵蓋檔案、plugins與skills的單一提及選單,取代僅能附加檔案的流程——按一次鍵即可參照任何專案資源。102

2. Codex Desktop App(macOS+Windows)

codex app                    # Launch desktop app (auto-installs if missing)

Desktop App新增了CLI沒有的能力:

  • 多工作處理:可同時在不同專案中執行多個平行agents
  • Git worktree隔離:每個執行緒都在repo的隔離副本中工作
  • 內嵌diff審查:無須離開app即可暫存、還原及提交變更
  • 整合式終端機:每個執行緒皆有可執行命令的終端機
  • 對話分支:將對話分支,以探索替代方案
  • 浮動彈出視窗:將對話分離為可攜式視窗
  • Automations:排程週期性任務(issue分流、CI監控、警示回應)
  • Appshots:將最前景的Mac app視窗,以螢幕截圖及可用文字附加至執行緒
  • App內瀏覽器留言:預覽本機或公開頁面、對元素/區域留下留言,並讓Codex處理精確的視覺回饋
  • Computer Use:讓Codex操作獲允許的Mac apps,以處理範圍明確的GUI工作;符合資格的遠端Mac Computer Use回合可選擇啟用鎖定式操作

由GPT-Live驅動的ChatGPT Voice(desktop 26.715,2026年7月23日):Desktop App現在可透過語音操作——不必打字,即可討論工作並協調Chat、Work與Codex之間的任務。在macOS上,啟用Screen context會將最前景視窗的appshot分享給對話,因此可直接詢問眼前所見,而不必描述畫面。適用於Plus、Pro、Business、Edu與Enterprise,可在Desktop App及iOS上的Remote使用。這是desktop介面的語音功能;CLI自身的空白鍵語音轉錄則是另一項實驗性功能。112

何時使用app或CLI:當您需要協調多個工作串流或進行視覺化diff審查時,請使用Desktop App。若需要終端機可組合性、指令碼化或CI/CD整合,則使用CLI。

3. IDE Extension(VS Code、Cursor、Windsurf)

Codex IDE extension直接整合至您的編輯器:

  • 預設為Agent mode:讀取檔案、進行編輯、執行命令
  • 內嵌編輯:在目前使用中的檔案內提供內容感知建議
  • 共用工作階段:工作階段會在CLI與IDE extension之間同步
  • 相同驗證方式:使用ChatGPT帳戶或API key登入

可從VS Code Marketplace或Cursor/Windsurf extension stores安裝。3

4. Codex Cloud[EXPERIMENTAL]

Cloud tasks會在由OpenAI管理的環境中非同步執行:

  • Fire and forget:佇列任務,讓其獨立於本機運作
  • 平行執行:同時執行多個cloud tasks
  • 建立PR:Codex會依已完成的工作建立pull requests
  • 本機套用:使用codex apply <TASK_ID>將cloud結果拉入本機repo
codex cloud list             # List recent cloud tasks
codex apply <TASK_ID>        # Apply diff from a specific cloud task

也可從chatgpt.com/codex存取Cloud tasks。4

5. Codex for Chrome[NEW]

Codex以Chrome瀏覽器擴充功能形式推出,成為繼CLI、desktop app、IDE extension與cloud之外的第5種介面。此擴充功能設計為配合您平常的瀏覽工作,而非接管瀏覽:Codex會在背景平行處理各個分頁,您仍可掌控它可操作哪些網站。90

  • 平行分頁執行:Codex可同時操作多個分頁,而不會鎖定前景分頁。
  • 依網站控管:您可將Codex可互動的網站加入允許清單;預設不具任何存取權。
  • 以瀏覽器作為工作平台:此擴充功能最適合頁面即為真實來源的app與網站工作——管理主控台、內部儀表板、內容管理UI、ticket systems——並非要取代本機repo上的CLI。
  • 相同核心能力:Codex for Chrome使用與其他介面相同的GPT-5.x-Codex智慧能力,因此可在CLI中運作的AGENTS.md或skills設定,也會將相同慣例帶入瀏覽器驅動的工作。

請從Codex Chrome extension docs安裝。90


設定系統深入剖析

Codex使用TOML進行設定。理解優先順序層級至關重要,因為它決定設定衝突時何者優先套用。

優先順序(由高至低)

  1. 工作階段覆寫(最高):CLI旗標(--model--sandbox--ask-for-approval--search--enable/--disable--profile)與-c key=value覆寫
  2. 專案設定.codex/config.toml,從CWD向上探索至專案根目錄;以最近的目錄為準)
  3. 使用者設定$CODEX_HOME/config.toml,預設為~/.codex/config.toml
  4. 系統設定(Unix上的/etc/codex/config.toml
  5. 內建預設值(最低)

requirements.toml會作為政策限制層,在一般設定合併後限制使用者可選擇的值。請參閱企業部署

設定檔位置

範圍 路徑 用途
使用者 ~/.codex/config.toml 個人預設值
專案 .codex/config.toml 個別儲存庫覆寫
系統 /etc/codex/config.toml 全機器預設值
受管理 /etc/codex/requirements.toml 由管理員強制執行的政策限制

專家提示CODEX_HOME環境變數會覆寫預設的~/.codex目錄。適用於CI/CD或多帳號設定。

Desktop多資料夾專案(26.715,2026年7月23日):ChatGPT桌面應用程式中的本機專案現在可涵蓋多個相關資料夾,其中一個會指定為主要資料夾(專案選單→Edit project)。config.toml的自動探索僅會針對主要資料夾執行;次要資料夾仍可用於檔案搜尋、讀取與編輯,但不會提供任何設定。位於次要資料夾中的.codex/config.toml只是Codex可讀取的檔案,不是它會載入的設定。這是桌面應用程式的專案範圍設定,並非變更上述優先順序規則——CLI仍會從目前工作目錄向上走訪來解析專案設定。112

完整設定參考

# ~/.codex/config.toml — annotated reference

# ─── Model Selection ───────────────────────────────────
model = "gpt-5.6-sol"                  # Recommended default (the "Power" setting)
model_provider = "openai"               # Provider (openai, oss, or custom provider id)
model_context_window = 272000           # Token count available to active model (override)
model_auto_compact_token_limit = 200000 # Threshold triggering automatic history compaction
model_reasoning_effort = "medium"       # minimal|low|medium|high|xhigh (model-dependent)
model_reasoning_summary = "auto"        # auto|concise|detailed|none
model_verbosity = "medium"              # low|medium|high
personality = "pragmatic"               # none|friendly|pragmatic
review_model = "gpt-5.5"               # Optional model for /review command
service_tier = "fast"                  # Preferred service tier for new turns
oss_provider = "lmstudio"              # lmstudio|ollama (used with --oss)

# ─── Sandbox & Approval ───────────────────────────────
sandbox_mode = "workspace-write"        # read-only|workspace-write|danger-full-access
approval_policy = "on-request"          # untrusted|on-request|never

[sandbox_workspace_write]
writable_roots = []                     # Additional writable paths
network_access = false                  # Allow outbound network
exclude_tmpdir_env_var = false          # Exclude $TMPDIR from sandbox
exclude_slash_tmp = false               # Exclude /tmp from sandbox

# ─── Web Search ────────────────────────────────────────
web_search = "live"                     # Web search mode (constrained by allowed modes)

# ─── Instructions ──────────────────────────────────────
developer_instructions = ""             # Additional injected instructions
model_instructions_file = ""            # Custom instructions file path
compact_prompt = ""                     # Custom history compaction prompt

# ─── Shell Environment ─────────────────────────────────
allow_login_shell = false               # Allow login shell semantics (loads .profile/.zprofile)

[shell_environment_policy]
inherit = "all"                         # all|core|none
ignore_default_excludes = false         # Set true to keep KEY/SECRET/TOKEN vars
exclude = []                            # Glob patterns to exclude
set = {}                                # Explicit overrides
include_only = []                       # Whitelist patterns

# ─── Authentication ────────────────────────────────────
cli_auth_credentials_store = "file"     # file|keyring|auto
forced_login_method = "chatgpt"         # chatgpt|api
mcp_oauth_callback_port = 0            # Fixed port for MCP OAuth callback (0 = random)
mcp_oauth_credentials_store = "auto"   # auto|file|keyring

# ─── History & Storage ─────────────────────────────────
[history]
persistence = "save-all"                # save-all|none
max_bytes = 0                           # Cap size (0 = unlimited)

tool_output_token_limit = 10000         # Max tokens per tool output
log_dir = ""                            # Custom log directory
sqlite_home = ""                        # Override SQLite-backed resumable state location

# ─── UI & Display ──────────────────────────────────────
file_opener = "vscode"                  # vscode|vscode-insiders|windsurf|cursor|none
hide_agent_reasoning = false
show_raw_agent_reasoning = false
check_for_update_on_startup = true

[tui]
notifications = false                   # Enable notifications
notification_method = "auto"            # auto|osc9|bel
animations = true
show_tooltips = true
alternate_screen = "auto"               # auto|always|never
status_line = ["model", "context-remaining", "git-branch"]

# ─── Project Trust ─────────────────────────────────────
project_doc_max_bytes = 32768           # Max AGENTS.md size (32 KiB)
project_doc_fallback_filenames = []     # Alternative instruction filenames
project_root_markers = [".git"]         # Project root detection

# ─── Feature Flags ─────────────────────────────────────
# Use `codex features list` for current names/stages/defaults.
[features]
shell_tool = true                       # Shell command execution (stable)
unified_exec = true                     # PTY-backed exec (stable)
shell_snapshot = true                   # Shell env snapshots (stable)
enable_request_compression = true       # zstd request compression where supported (stable)
fast_mode = true                        # Service-tier selection and Fast-tier commands (stable)
goals = true                            # Goal mode; stable and on by default in v0.133.0+
hooks = true                            # Lifecycle hooks (stable)
multi_agent = true                      # Enable multi-agent collaboration tools (stable)
personality = true                      # Personality selection (stable)
plugins = true                          # Plugin system (stable)
plugin_hooks = true                     # Plugin-bundled hooks (stable)
plugin_sharing = true                   # Workspace plugin sharing (stable)
browser_use = true                      # In-app browser automation (stable)
browser_use_external = true             # Chrome extension browser use (stable)
computer_use = true                     # macOS Computer Use (stable, plan/region gated)
in_app_browser = true                   # Shared rendered-page preview (stable)
image_generation = true                 # Image-generation tool (stable)
guardian_approval = true                # Auto-review approval path (stable)
skill_mcp_dependency_install = true     # Prompt/install missing skill MCP deps (stable)
tool_suggest = true                     # Tool/plugin suggestion surface (stable)
workspace_dependencies = true           # Workspace dependency discovery (stable)
memories = true                         # Memories (experimental)
network_proxy = false                   # Sandboxed networking proxy (experimental)
prevent_idle_sleep = true               # Keep machine awake during active turns (experimental)
terminal_resize_reflow = true           # Terminal reflow improvements (experimental)

# Removed or deprecated feature names still appear in `codex features list`
# for migration diagnostics. Do not set removed flags such as
# `collaboration_modes`, `request_rule`, `codex_git_commit`,
# `apply_patch_freeform`, `search_tool`, or `js_repl` in new configs.

# ─── Multi-Agent Roles (v0.102.0+) ───────────────────
[agents]
max_threads = 4                         # Maximum concurrent agent threads

[agents.explorer]
description = "Read-only codebase navigator"
config_file = "~/.codex/profiles/explorer.toml"

# ─── Notifications ────────────────────────────────────
notify = ["terminal-notifier", "-title", "Codex"]  # Command for notifications

# ─── Per-Project Overrides ────────────────────────────
[projects."/absolute/path/to/repo"]
trust_level = "trusted"                 # Per-project trust override

Profiles

適用於不同工作模式的具名設定預設集:

# Define profiles in ~/.codex/config.toml

[profiles.fast]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
personality = "pragmatic"

[profiles.careful]
model = "gpt-5.5"
model_reasoning_effort = "xhigh"
approval_policy = "untrusted"
sandbox_mode = "read-only"

[profiles.auto]
model = "gpt-5.6-sol"
model_reasoning_effort = "medium"
approval_policy = "never"
sandbox_mode = "workspace-write"

啟用Profile:

codex --profile fast "quick refactor"
codex --profile careful "security audit"
codex -p auto "fix CI"

專家提示:在設定的頂層加入profile = "fast",即可設定預設Profile。每個工作階段可透過--profile覆寫。

自訂模型供應商

連線至Azure、AWS Bedrock、本機模型或Proxy服務:

[model_providers.azure]
name = "Azure OpenAI"
base_url = "https://YOUR_PROJECT.openai.azure.com/openai"
wire_api = "responses"
query_params = { api-version = "2025-04-01-preview" }
env_key = "AZURE_OPENAI_API_KEY"

# Built-in amazon-bedrock provider (v0.123.0+, first-class in v0.124.0+)
# AWS SigV4 signing + credential-based auth; AWS profile selectable via the
# nested `aws.profile` field (NOT a top-level `aws_profile` key).
# v0.130.0+ also accepts credentials from `aws login` (the AWS console-login
# flow) — Codex resolves the cached console-login session for the chosen
# profile if static keys are absent.
# v0.140.0+ adds managed Amazon Bedrock API-key authentication, and stores
# CLI and MCP OAuth credentials in encrypted local storage.[^184]
[model_providers.amazon-bedrock]
name = "Amazon Bedrock"

[model_providers.amazon-bedrock.aws]
profile = "default"                   # any profile from ~/.aws/credentials
# Region/credential resolution otherwise follows the standard AWS chain;
# v0.130.0 added support for `aws login` console-login profiles in addition
# to static access keys and IAM role assumption.[^168]

[model_providers.ollama]
name = "Ollama (Local)"
base_url = "http://localhost:11434/v1"
wire_api = "chat"

警告:OpenAI代管模型的chat/completionswire API(wire_api = "chat")已遭棄用,OpenAI並宣布將於2026年2月移除。34本機供應商(Ollama、LM Studio)可能仍接受此格式。若使用OpenAI端點,請改用wire_api = "responses"

使用--oss旗標搭配本機模型:

codex --oss "explain this function"               # Uses default OSS provider
codex --oss --local-provider lmstudio "explain"   # Explicit LM Studio
codex --oss --local-provider ollama "explain"      # Explicit Ollama

或在設定中指定:

model_provider = "oss"
oss_provider = "lmstudio"   # or "ollama"

內嵌設定覆寫

從命令列覆寫任何設定值:

codex -c model="gpt-5.5" "refactor the API"
codex -c 'sandbox_workspace_write.network_access=true' "install dependencies"
codex -c model_reasoning_effort="xhigh" "debug the race condition"

應該選擇哪個模型?

可用模型(2026年8月)

模型 輸入/總 Context 預設推理強度 最適合用途
gpt-5.5(Codex) 400K/400K medium 上一代旗艦模型(2026年4月23日)——Terminal-Bench 2.0 SOTA達82.7%;現已由GPT-5.6 Sol取代,成為建議的預設選擇。在API中:Context window為1M。83116
gpt-5.5-pro 1M/1M high GPT-5.5的最高推理強度等級(2026年4月24日,於API提供)83
gpt-5.4 1M/1M medium 前代旗艦模型;隨附選項已在v0.145.0遷移至GPT-5.6 Terra/Luna;將於2026年8月31日自Codex退役111116
gpt-5.4-mini 400K/400K medium Subagent工作、較簡單的任務——在v0.145.0中已由GPT-5.6變體取代,成為隨附選項;將於2026年8月31日自Codex退役76111116
gpt-5.6 Sol/Terra/Luna 272K/272K medium(支援max 目前所有Codex介面的預設模型家族(CLI、網頁、IDE、cloud、API):Sol是旗艦模型,也是預設的「Power」設定;Terra適合日常使用;Luna則是快速且經濟實惠的等級。最初於v0.143.0透過Bedrock推出;自v0.145.0起成為隨附預設;v0.144.6將Context更正為272,000 tokens106110111116
gpt-5.3-codex 272K/400K medium 舊版程式設計專用模型——以ChatGPT登入時已在Codex中棄用;仍可透過API使用116
gpt-5.3-codex-spark 128K/128K high 幾近即時的迭代、僅支援文字(Pro使用者、與Cerebras合作)67
gpt-5.2-codex 272K/400K medium 依OpenAI棄用表已於2026年7月23日停止服務;目前建議替代模型為gpt-5.6-sol88
gpt-5.1-codex-mini 272K/400K medium 依OpenAI棄用表已於2026年7月23日停止服務;目前建議替代模型為gpt-5.6-terra88

GPT-5.5(2026年4月23日)推出時是OpenAI針對多數Codex任務的建議選擇:複雜程式設計、電腦操作、知識工作及研究工作流程。4月23日起,ChatGPT Plus/Pro/Business/Enterprise/Edu/Go使用者可在Codex CLI/網頁/桌面版使用;4月24日起可在OpenAI API使用。Context window:Codex為400K,API為1M——Codex將視窗上限設為400K,以平衡各訂閱等級的處理量與成本;API則提供完整1M。定價(API):每MTok輸入$5/輸出$30(為GPT-5.4費率的2倍;OpenAI表示,在token效率改善後,有效增幅約為20%)。基準測試:Terminal-Bench 2.0為82.7%(目前公開模型中的SOTA)、GDPval(44種職業)為84.9%、OSWorld-Verified為78.7%、Tau2-bench Telecom為98.0%(未進行prompt tuning)。OpenAI在推出前,於內部使用GPT-5.5+Codex重寫服務基礎架構,使token生成速度提升20%。83

GPT-5.4與GPT-5.4 mini將於2026年8月31日自Codex退役。116 在此之前,GPT-5.4仍可在各Codex介面中選用。64 確切的模型清單會因帳戶與推出進度而異。請檢查本機快取:~/.codex/models_cache.json

棄用說明(2026年3月11日):GPT-5.1模型已不再於ChatGPT提供。既有對話會自動繼續使用GPT-5.3 Instant、GPT-5.4 Thinking或GPT-5.4 Pro。GPT-5.1-Codex-Mini在2026年7月23日停止服務前,仍可透過API與CLI使用。7188

免費方案說明(2026年5月5日):GPT-5.5 Instant於2026年5月5日向ChatGPT免費方案推出。此舉讓GPT-5.5模型家族的受眾擴及付費方案以外,但使用Codex CLI仍需符合資格的Plus/Pro/Business/Enterprise/Edu/Go訂閱,或API key。92

GPT-5.4 mini(2026年3月17日):GPT-5.4較小、更快的變體,具備400K Context,每MTok價格為$0.75/$4.50——僅使用GPT-5.4配額的30%。非常適合進行subagent委派:讓GPT-5.4負責規劃與協調,同時由GPT-5.4 mini subagent平行處理較聚焦的子任務(程式碼庫搜尋、檔案審查、文件處理)。76

Bedrock GPT-5.6(Sol、Terra、Luna)(v0.143.0,2026年7月8日):Codex新增對託管於Amazon Bedrock的3個GPT-5.6模型變體之第一級支援,包括max推理強度等級。若團隊的模型存取透過Bedrock provider執行,便能如同其他自訂provider模型一樣選取這些模型(請參閱Custom Model Providers);max強度等級適用於最困難的推理與agentic工作負載。106 v0.144.6(2026年7月18日)更新了Sol、Terra與Luna的隨附指示,並將其Context window更正為272,000 tokens110 v0.145.0(2026年7月21日)新增具備自訂endpoint與驗證支援的實驗性Bedrock登入功能,將GPT-5.6 Sol設為預設Bedrock模型,並把隨附的GPT-5.4模型選項遷移至對應的Terra與Luna變體。111

模型選擇流程圖

Is this a quick fix or simple question?
├─ Yes → gpt-5.6-luna (fastest, most affordable)
└─ No
   ├─ Do you need real-time pairing speed?
   │  ├─ Yes → gpt-5.3-codex-spark (near-instant, Pro only)
   │  └─ No
   │     ├─ Subagent or parallel subtask (search, review, processing)?
   │     │  ├─ Yes → gpt-5.6-luna (the bundled subagent pick since v0.145.0)
   │     │  └─ No
   │     │     ├─ Everyday coding task (refactor, migration, feature build)?
   │     │     │  ├─ Yes → gpt-5.6-terra (everyday model, 272K context)
   │     │     │  └─ No → gpt-5.6-sol (flagship — the default "Power" setting)
   └─ Still unsure? → gpt-5.6-sol

推理強度

控制模型在回應前「思考」的程度:

等級 行為 適用時機
minimal 最少推理(僅限GPT-5模型) 瑣碎任務、快速查詢
low 簡短推理 標準程式設計任務、格式調整
medium 平衡(預設) 多數開發工作
high 延伸推理 複雜bug、架構設計
xhigh 最大推理 安全性稽核、深入分析

支援的等級取決於模型。minimal僅適用於GPT-5模型。並非所有模型都支援每一種等級。

codex -c model_reasoning_effort="xhigh" "find the race condition"

專家提示:對相同prompt而言,xhigh推理所使用的token可能是medium的3至5倍。請保留給真正困難、額外思考確實值得投入的問題。

TUI快速推理控制(v0.124.0+)。85 在互動式TUI工作階段中,Alt+,會將推理強度降低一級,而Alt+.會提高一級——當工作階段進行到一半的棘手問題需要暫時依序從medium → high → xhigh提升時,無須使用/effort-c。若在工作階段中接受模型升級,推理強度會重設為新模型的預設值,而不會沿用先前的等級。

切換模型

使用/model slash command可在工作階段中切換模型,或透過--model-m為每次執行設定:

codex -m gpt-5.3-codex-spark "pair with me on this component"

Codex 的費用是多少?

另請參閱模型選擇以瞭解功能,以及決策框架以針對各項任務選擇合適模型。

透過 ChatGPT 方案存取

Codex 是否可用取決於您的 ChatGPT 方案與組織設定:51

方案 價格 Codex 存取權 用量限制(5小時視窗)
免費/Go $0/$8 限時推廣存取
Plus $20/月 本機 CLI + 雲端任務 依模型分級,例如 GPT-5.6 Sol 10-100則訊息、Luna 250-2,000則訊息118
Pro $100/月起(5倍)或$200/月(20倍) 優先處理、GPT-5.3-Codex-Spark 依模型分級,例如 GPT-5.6 Sol 50-500(5倍)/200-2,000(20倍)則訊息118
Business $25/使用者/月(年繳$20) 標準席位包含 Codex + ChatGPT、SAML SSO 依方案限制用量
Business(僅 Codex 席位) 隨用隨付 以 Token 計費,無固定席位費用、無用量限制 依 Token 計費
Enterprise/Edu 聯絡銷售人員 自訂配額、管理員控制項、稽核記錄,可提供僅 Codex 席位 依合約擴充
API Key 依用量計費 CLI、SDK、僅 IDE(無雲端功能) 依 Token 計費

2026年4月定價更新:Business 年繳價格從每席位每月$25降至$20。Business 與 Enterprise 工作區現在可使用採隨用隨付定價的僅 Codex 席位——無固定席位費用,依 Token 用量計費。79定價頁面現在以依模型分級的方式公布用量限制(見上表),不再沿用2026年2月 Codex Desktop App 推出時的推廣性2倍乘數。16118

2026年5月用量限制提升(已於2026年5月31日到期):Plus 方案的 Codex 在該期間採用25倍、5小時用量限制(相較於標準的20倍提升),且$100/月方案級別的額度翻倍89

點數費用

Codex 作業會消耗您方案配額中的點數:

模型 每100萬個輸入 Token 的點數 快取/輸出 備註
GPT-5.6 Sol 125 12.5/750 旗艦模型——預設的「Power」設定118
GPT-5.6 Terra 50 5/300 日常使用模型118
GPT-5.6 Luna 5 0.5/30 快速/實惠級別——比 Sol 便宜25倍118

實際上,「GPT-5.6 每則訊息平均使用5-40點」;在支援的模型上,快速模式會以較高費率消耗點數,而影像生成消耗內含額度的速度比相近的純文字回合快3-5倍。118

Enterprise 與 Edu 方案會依合約配額調整點數。請在 TUI 中查看 /status,確認目前用量。

API 計費

透過 API 使用 Codex 時,OpenAI 會依所選模型的標準 OpenAI API 定價,按 Token 計收用量費用(加上適用的 Prompt 快取折扣)。請查看官方 API 定價頁面以取得目前費率。20

成本最佳化策略

  1. 使用設定檔:建立使用 gpt-5.6-lunamodel_reasoning_effort = "low"fast 設定檔,處理例行任務。
  2. 保留高推理強度:僅在真正棘手的問題上使用 xhigh,因為它會多消耗3-5倍 Token。
  3. 使用 --ephemeral:在 CI/CD 中略過工作階段持久化,以降低額外負擔。
  4. 減少推理摘要:不需要說明時,將 model_reasoning_summary = "none"
  5. 以 exec 模式批次處理codex exec 可避免自動化工作流程的 TUI 額外負擔。
  6. 監控用量:在 TUI 中查看 /status,並檢查組織的計費儀表板。

實際成本範例

常見任務的代表性 API 成本(2026年中 gpt-5.3-codex 定價快照,中等推理強度——相對大小可套用至各模型):

任務 輸入 Token 輸出 Token 約略費用
說明一個500行的模組 約15K 約2K 約$0.25
修正失敗的測試(1-2個檔案) 約30K 約5K 約$0.50
新增一個含測試的 API 端點 約60K 約15K 約$1.10
重構驗證模組(10個檔案) 約120K 約30K 約$2.25
透過 codex exec 完整稽核儲存庫 約200K 約20K 約$3.00
雲端任務:分類處理20個未解決議題 約250K 約40K 約$4.50

成本會因推理強度、快取與對話長度而異。例行任務使用 gpt-5.6-luna,可大幅降低例行工作支出。快取的輸入 Token 享有折扣計費。

隱藏的 Token 額外負擔

每次工具呼叫都會在您可見的 Prompt 之外增加 Token:

額外負擔來源 約略成本
系統 Prompt + AGENTS.md 每回合約2-5K個 Token(首次載入,之後會快取)
工具定義 每個已註冊工具約500個 Token
檔案讀取(@file 完整檔案內容的 Token 數
MCP 工具定義 每個已連線伺服器約200-500個 Token
推理軌跡 不固定;xhigh 可增加3-5倍額外負擔

專家提示:請透過 TUI 中的 /status 監控實際用量。Token 計數包含所有額外負擔,而不只是您可見的訊息。若成本出乎意料,請檢查已連線的 MCP 伺服器數量——每一個都會為每次 API 呼叫新增工具定義。

團隊成本管理

團隊規模 建議設定 預期每月成本
單人開發者 預設模型、medium 推理 $20-80
小型團隊(3-5人) 設定檔(fastcareful)、透過 codex exec 進行程式碼審查 $200-500
中型團隊(10-20人) Enterprise 方案、requirements.toml 限制、CI 整合 $1,000-3,000
大型組織(50人以上) 具管理員控制項、稽核記錄與預算配置的 Enterprise 自訂定價

團隊成本控管策略:

  • 設定 requirements.toml,在全組織範圍強制執行模型與推理強度限制。
  • CI/CD 使用 gpt-5.6-luna——自動化管線鮮少需要最高推理強度。
  • 依設定檔編列預算——定義 cireviewdev 設定檔,並設定適當的成本上限。
  • 透過 OpenTelemetry 監控——Enterprise 部署可將用量遙測資料匯出至既有的可觀測性技術堆疊。

決策框架

何時使用各種介面

情境 最佳介面 原因
快速修正錯誤 CLI 快速、聚焦、可編寫指令碼
多檔案重構 CLI 或 App CLI 適合確定性的修補;App 適合以視覺方式檢閱差異
探索不熟悉的程式碼 CLI 終端機的可組合性,以及 grep/find 整合
平行工作流程 Desktop App worktree 隔離、多工作管理
編輯目前檔案 IDE Extension 行內編輯、緊密的編譯—測試迴圈
長時間執行的遷移 Cloud 可獨立執行,完成後建立 PR
CI/CD 自動化 codex exec 非互動式、JSON 輸出、可編寫指令碼
程式碼審查 CLI 或 App 提供預設組態的 /review 指令
團隊導入 Desktop App 視覺化、具引導性,所需終端機知識較少

何時使用各種 Sandbox 模式

情境 模式 核准 原因
探索未知程式碼 read-only untrusted 安全性最高,無法破壞任何內容
日常開發 workspace-write on-request 在速度與安全性之間取得良好平衡
可信任的自動化 workspace-write never 快速、不中斷,且受 Sandbox 保護
系統管理 danger-full-access on-request 需要完整存取權,但須人工核准
CI/CD 管線 workspace-write never 自動化,且限制於工作區的 Sandbox 中

何時使用各種推理層級

工作類型 推理 模型 設定檔
格式化、linting low gpt-5.6-luna fast
標準程式設計 low-medium gpt-5.6-sol 預設
複雜除錯 high gpt-5.5 careful
安全性稽核 xhigh gpt-5.5 careful
快速原型設計 low gpt-5.3-codex-spark fast
遷移/重構 medium-high gpt-5.6-solgpt-5.5 預設

Plan Mode 與直接執行

Will Codex need to change more than 3 files?
│
├── YES → Use Plan Mode (/plan)
│         Codex designs the approach BEFORE making changes.
│         You review and approve the plan.
│         Best for: refactors, new features, migrations
│
└── NO → Is the change well-defined?
         │
         ├── YES → Direct execution
         │         Just describe the task. Codex executes immediately.
         │         Best for: bug fixes, small features, test additions
         │
         └── NO → Use Plan Mode (/plan)
                  Let Codex explore and propose an approach first.
                  Best for: unfamiliar codebases, ambiguous requirements

Steer Mode:Enter 與 Tab

情況 使用 Enter 使用 Tab
Codex 即將犯錯 立即傳送修正內容
有後續工作 排入目前工作完成後執行
Codex 選錯檔案 立即傳送重新導向
想擴大範圍 將新增內容排入佇列
緊急優先順序變更 立即傳送新的優先順序
非關鍵背景資訊 排入佇列——不急

經驗法則:Enter =「停下來,現在聽這個。」Tab =「完成後,也請做這件事。」

Desktop App 與 CLI

How do you prefer to work?
│
├── Terminal-first → Use CLI
│   │
│   ├── Single focused task → codex (interactive TUI)
│   ├── Scripted automation → codex exec (non-interactive)
│   └── Quick one-shot → codex exec "prompt" -o result.txt
│
└── Visual/multi-project → Use Desktop App
    │
    ├── Multiple parallel tasks → Multi-thread with worktree isolation
    ├── Visual diff review → Built-in Git diff viewer
    ├── Scheduled automation → Automations tab
    └── Voice-driven → Ctrl+M for voice dictation
功能 CLI Desktop App
互動式工作階段
平行 agents 手動(多個終端機) 內建(worktree 隔離)
差異檢閱 /diff(文字) 視覺化行內差異
自動化 Cron + codex exec GUI 排程器
語音輸入 是(Ctrl+M
CI/CD 整合 codex exec + GitHub Action
工作階段同步 是(與 CLI 共用)

該選擇哪個設定檔?

請依工作內容選擇預先設定的設定檔:

工作類型 設定檔 主要設定
快速提問、格式化 fast model = "gpt-5.6-luna", model_reasoning_effort = "low"
日常開發 (預設) model = "gpt-5.6-sol", model_reasoning_effort = "medium"
架構、安全性 careful model = "gpt-5.5", model_reasoning_effort = "xhigh"
即時結對 pair model = "gpt-5.3-codex-spark", model_reasoning_effort = "high"
CI/CD 自動化 ci model = "gpt-5.6-luna", model_reasoning_effort = "low", sandbox_mode = "workspace-write"

config.toml 設定:

# Default profile
profile = "default"

[profiles.fast]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"

[profiles.careful]
model = "gpt-5.5"
model_reasoning_effort = "xhigh"

[profiles.pair]
model = "gpt-5.3-codex-spark"
model_reasoning_effort = "high"

[profiles.ci]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
sandbox_mode = "workspace-write"

每個工作階段切換設定檔:codex --profile careful

Sandbox 與核准系統如何運作?

Codex 採用雙層安全模型,將技術上可執行的操作Codex 何時要求人工核准區分開來。此作法與 Claude Code 的權限系統有根本差異——Codex 會在作業系統核心層級強制執行限制。5 若要瞭解管理員如何透過 requirements.toml 在整個組織內強制套用限制,另請參閱企業部署

第1層:Sandbox(可執行哪些操作)

Sandbox 使用作業系統原生機制,控制檔案系統與網路存取:

模式 檔案存取 網路 實作方式
read-only 所有位置皆僅限讀取 封鎖 限制最嚴格;任何變更都需要明確核准
workspace-write 可讀寫工作區與 /tmp 預設封鎖 適合一般開發;安全的預設值
danger-full-access 可完整存取整台機器 啟用 權限最大;請謹慎使用(僅使用拒絕清單的變體已於 v0.121.0 移除——目前僅能完全開啟或關閉)82

各平台的強制執行機制:

  • macOS:使用 Apple 的 Seatbelt 框架,透過 sandbox-exec 在執行階段編譯各模式專用的設定檔,並由核心強制執行。6 自 v0.121.0 起,macOS sandbox 設定檔可將特定 Unix sockets 加入允許清單(例如 docker.sock、編輯器 IPC sockets),且預設不再封鎖私有 DNS 解析。82
  • Linux:使用 Landlock 限制檔案系統,並以 seccomp 篩選系統呼叫。獨立的輔助處理程序(codex-linux-sandbox)提供縱深防禦隔離。5 Bubblewrap(bwrap)已隨附於專案中,並作為 Linux 建置的一部分進行編譯(自 v0.100.0 起由選用元件升級為內建元件)。7 v0.117.0 改善了採用舊式核心設定之舊版發行版的 sandbox 可靠性。75 v0.129.0 強化 Linux 上的 sandbox 啟動程序,並將隨附的 Bubblewrap 升級至 0.11.2,納入上游安全性修補;v0.130.0 則進一步強化啟動程序。8991
  • Windows:使用受限權杖的原生 sandbox(自 v0.100.0 起由實驗性功能升級為正式功能)。亦支援 WSL(沿用 Linux 的 Landlock 與 seccomp)。v0.117.0 改善受限權杖 sandbox,提供更完善的處理程序隔離。75 v0.130.0 允許 sandbox 使用者存取桌面執行階段二進位檔快取,使 Windows sandbox 能為工作區 sandbox 使用者可靠地解析執行階段二進位檔。91

這點為何重要:不同於容器式 sandbox(Docker),作業系統層級的 sandbox 速度更快、負擔更輕,也更難逃逸。Codex 甚至尚未收到系統呼叫前,核心便已強制執行限制。

安全性修正: - zsh-fork sandbox 繞過漏洞(v0.106.0): 修正透過 zsh 分叉執行 shell 時可能繞過 sandbox 限制的漏洞。60 若您仍使用較舊版本,請立即升級。 - 輸入大小上限(v0.106.0): Codex 現在將輸入限制在約100萬個字元,以免過大的承載資料導致程式無回應。60 - 安全的 devcontainer 設定檔(v0.121.0): 新增強化的 Docker devcontainers 客戶設定檔,使用 Bubblewrap 在容器內提供 sandbox。支援 WSL2;明確拒絕 WSL1(Bubblewrap 與 WSL1 的核心轉接層不相容)。82 - Guardian 審查與 hooks(v0.121.0): Guardian 審查工作階段期間會停用 hooks,避免工具執行前後的 hooks 干擾 Guardian 子代理程式的決策。82 若您仰賴 hooks 進行記錄或驗證,請留意 Guardian 審查會略過這些機制;如需完整稽核軌跡,請改用應用程式伺服器的可觀測性功能。 - Linux /dev 檔案系統(v0.105.0): Linux 上的 sandbox 指令現在會取得精簡的 /dev 檔案系統,提升與需要裝置節點之工具的相容性。61

ReadOnlyAccess 原則(v0.100.0+): 此原則提供可設定的結構,用於精細控制讀取權限。即使在 workspace-write 模式下,也能用它限制 Codex 可讀取的目錄:

[sandbox_workspace_write]
read_only_access = ["/etc", "/usr/local/share"]  # Only these paths readable outside workspace

第2層:核准原則(何時詢問)

核准原則決定 Codex 何時暫停並要求人工確認:

原則 行為 使用情境
untrusted 自動執行安全的讀取操作;其他所有操作皆詢問 信任門檻最高;不熟悉的程式碼儲存庫
on-request 核准 sandbox 範圍內的操作;越界時詢問 預設值;兼顧便利與安全
never 完全不顯示提示 CI/CD、受信任的自動化作業

on-failure 仍會出現在部分舊範例與相容性路徑中,但目前 OpenAI 設定文件已將其標示為棄用。互動式執行建議使用 on-request;若非互動式執行已具備外部安全邊界,則建議使用 never87

個別核准 ID(v0.104.0+)

Codex 現在會為多步驟 shell 執行中的每個指令指派不同的核准 ID。這表示核准作業可細分至單一指令——核准序列中的一個指令,不會自動核准同一次 shell 呼叫中的後續指令。49

彈性的核准控制(v0.105.0+)

核准流程現在支援額外的 sandbox 權限與細部拒絕:61

  • 額外的 sandbox 權限:當指令需要存取目前 sandbox 模式範圍外的資源時,Codex 可要求特定的額外權限,無須全面變更模式
  • 細部拒絕:可拒絕個別工具呼叫並提供意見,讓 Codex 調整處理方式,而非只是再次嘗試相同指令

執行階段權限要求(v0.113.0+)

Codex 現在內建 request_permissions 工具,讓模型能在執行階段要求額外權限。69 當模型遇到需要提升存取權限的工作時,可透過 TUI 核准流程正式要求特定權限(檔案系統路徑、網路存取等),不會無聲失敗,也不必要求使用者改用不同旗標重新啟動。

App 核准模式 writes(v0.144.0+)

Apps 與 connectors 新增中間層級的核准方式:writes app 核准模式允許 app 宣告的唯讀操作直接執行而不顯示提示,但遇到任何寫入操作時仍會暫停。107 在此之前,app 核准接近全有或全無;writes 更符合多數管理者真正期望的整合信任模式——可自由查看,若要修改則先詢問。

自動審查的核准:--approve-for-me(v0.147.0+)

新的 --approve-for-me CLI 旗標會將核准提示轉為自動審查的核准:每項要求不再打斷您,而是交由審查程序判定,代您核准或拒絕。115 此模式介於「全部核准」(已移除的 --full-auto 過去鼓勵採取的立場)與「所有操作都要中斷詢問」之間——提示仍是決策點,但由審查器負責回答。建議搭配 v0.146.1 針對具網路安全能力模型所採用的更安全自動審查預設值;此旗標會沿用這些設定。請將它視為任何其他形式的授權委派:適合長時間無人值守,且任何中斷都會導致停滯的工作;若工作階段會接觸憑證或正式環境狀態,而您希望親自審查,則不應使用。

權限設定檔(v0.113.0+,於 v0.128.0 與 v0.133.0 擴充)

權限設定檔將檔案系統與網路 sandbox 原則拆分成具名稱、可重複使用的區段。請將 default_permissions 設為 :read-only:workspace 等內建設定檔,或指向自訂的 [permissions.<name>] 表格。87 v0.133.0 將設定檔提升為受管理介面:清單 APIs 會公開可用的設定檔中繼資料;設定檔可彼此繼承;受管理的 requirements.toml 可宣告權限要求;使用中的設定檔可於執行階段重新整理;Windows sandbox 設定現在也會使用解析後的設定檔,而非另一套臨時原則。98

default_permissions = "project-safe"

[permissions.project-safe.filesystem]
"/usr/local" = "read"
glob_scan_max_depth = 3

[permissions.project-safe.filesystem.":project_roots"]
"." = "write"
"**/*.env" = "none"

[permissions.project-safe.network]
enabled = true
mode = "limited"

[permissions.project-safe.network.domains]
"api.github.com" = "allow"
"registry.npmjs.org" = "allow"

對於即使專案根目錄可寫入,也不應允許讀取的敏感檔案與 glob 模式,請使用 none。若只是單次指令的例外情況,建議優先使用規則,避免大幅放寬整個設定檔。87

舊版 --full-auto 指引

舊版指南將 --full-auto 描述為下列設定的便利別名:

codex --sandbox workspace-write --ask-for-approval on-request

v0.128.0 的版本說明已將 --full-auto 標示為棄用,目前 CLI 說明也不再將其列為互動式執行的選項。請改用上述明確旗標或具名稱的權限設定檔。86

v0.147.0 正式完成移除:codex exec --full-auto 已不存在。 仍傳入此旗標的指令稿現在會直接發生錯誤,而不會執行。遷移方式很單純——將其替換為 --sandbox workspace-write;若舊指令依賴 --full-auto 的核准行為,另加核准旗標或設定檔。升級前,請稽核所有透過 shell 呼叫 codex exec 的自動化作業:此問題會以管線中斷的形式出現,而非棄用警告。115

Sandbox 可靠性(v0.129.0): Linux sandbox 啟動強化措施可減少慢速檔案系統或使用符號連結之簽出環境中的競爭情況;Windows sandbox 的可靠性改善則處理長時間執行時數種邊界情況造成的當機;隨附的 Bubblewrap 亦升級至 0.11.2,納入上游安全性修補。無須變更設定。執行 codex update 即可取得這些更新。89

建議設定

日常開發(安全的預設值):

sandbox_mode = "workspace-write"
approval_policy = "on-request"

進階使用者(完整存取權限,保留人工參與):

sandbox_mode = "danger-full-access"
approval_policy = "untrusted"

社群普遍認為這項組合是最理想的平衡點:提供最大能力,但每個指令都需要核准。8

CI/CD 自動化

sandbox_mode = "workspace-write"
approval_policy = "never"

使用 Guardian 子代理程式的智慧核准(v0.115.0+)

智慧核准可將審查要求交由 Guardian 子代理程式處理,不必每項操作都要求人工核准。Guardian 工作階段會在多次核准之間持續存在,以重複使用提示快取並避免啟動負擔。每次審查都會取得乾淨的歷程記錄(先前的決策不會滲入後續審查)。73

config.toml 中設定審查器:

approvals_reviewer = "guardian_subagent"   # "user" (default) or "guardian_subagent"

這特別適合 CI/CD 工作流程:您可以取得具備推理過程的自動審查,而非一概使用 approval_policy = "never"

強化 PowerShell 分類器(v0.142.2): 若 PowerShell 指令含有安全分類器無法檢查的可執行 AST 區域,現在會要求核准,不再悄然通過自動核准。這項修正填補了 Windows 上經混淆或動態建構的 PowerShell 可能規避分類的漏洞。105

擴充危險指令偵測(v0.144.5): 偵測機制現在可辨識更多強制執行的 rm 形式;指令遭拒時,也會傳回更清楚的拒絕原因,不再只是語焉不詳的拒絕訊息。調整核准原則並需要瞭解指令遭封鎖的原因時,這項改進格外實用。109

啟用網路存取

Codex 在 workspace-write 模式下預設封鎖網路存取。需要時可加以啟用:

# Per-run
codex -c 'sandbox_workspace_write.network_access=true' "install the packages"

# In config.toml
[sandbox_workspace_write]
network_access = true
writable_roots = ["/path/to/extra/dir"]   # Additional writable directories
exclude_slash_tmp = false                  # Prevent /tmp from being writable
exclude_tmpdir_env_var = false             # Prevent $TMPDIR from being writable

WebSocket Proxy 支援(v0.104.0+)

若企業環境透過 proxy 路由 WebSocket 流量,Codex 現在支援 WS_PROXYWSS_PROXY 環境變數:49

export WSS_PROXY="https://proxy.corp.example.com:8443"
codex "update the README"

這些變數補足既有的 HTTPS_PROXY 與 SOCKS5 proxy 支援(v0.93.0+)。

v0.146.0 才真正讓「所有傳輸層」名副其實。 設定的 proxies 現在會套用至驗證、plugin 下載、MCP 授權、遠端執行、WebSocket 連線、HTTP 重新導向及 LM Studio 連線——變更記錄指出,這7條路徑過去都會忽略 proxy。113 如果您在 v0.146.0 之前透過企業 proxy 執行 Codex,並遇到登入或 plugin 安裝失敗、一般模型呼叫卻正常運作的情況,這項缺口很可能就是原因。

macOS 系統 proxy(v0.142.2+): 啟用 respect_system_proxy 後,macOS 驗證用戶端會遵循系統 proxy、PAC 與 WPAD 設定。因此,透過設定檔派送 proxy 設定的企業 Mac,不再需要為驗證流量於每個 shell 分別設定 proxy 環境變數。105 自 v0.143.0 起,此功能也擴及 Windows 與 Responses API 流量: Codex 會透過 macOS 或 Windows 系統 proxy 路由驗證與 Responses API 呼叫,包括 PAC 與 WPAD 自動設定,進而補上這兩種作業系統在嚴格管制的企業網路中最後一項缺口。106

測試 Sandbox

信任 sandbox 前,請先驗證其行為:

codex sandbox macos --permissions-profile :workspace -- ls /etc/passwd   # macOS test
codex sandbox linux --permissions-profile :workspace -- cat /etc/shadow  # Linux test

如果 sandbox 正常運作,在工作區範圍的設定檔下,這兩個指令都應因權限遭拒而失敗。若其中任一指令執行成功,便需要進一步檢查您的 sandbox 設定。


AGENTS.md 如何運作?

AGENTS.md 是 Codex 的專案指令系統,也是一項目前由 Linux Foundation 旗下 Agentic AI Foundation 管理的開放標準9。Codex、Cursor、Copilot、Amp、Jules(Google)、Gemini CLI、Windsurf、Cline、Aider、Zed、Factory、RooCode,以及超過60,000個開放原始碼專案皆支援此標準。它定義了 Codex 在特定儲存庫或目錄中的行為方式。如需可與 AGENTS.md 相輔相成、重複使用的專業知識套件,請參閱技能

探索階層

工作階段開始時,Codex 會逐層走訪目錄樹,以建立指令鏈:

  1. 全域~/.codex/):AGENTS.override.md > AGENTS.md
  2. 專案(從 git 根目錄到目前目錄):每一層依序檢查 AGENTS.override.md > AGENTS.md > 備援檔名
  3. 合併:檔案由根目錄向下串接;位置越近的檔案越晚出現在提示詞中,因此可覆寫先前的指引
~/.codex/AGENTS.md                     ← Global defaults
  └─ /repo/AGENTS.md                   ← Project-wide rules
      └─ /repo/services/AGENTS.md      ← Service-specific rules
          └─ /repo/services/payments/
               AGENTS.override.md      ← Overrides everything above for this dir

桌面版多資料夾專案(26.715,2026年7月23日):上述走訪方式描述的是 CLI,所有內容都以目前工作目錄為基準解析。ChatGPT 桌面版應用程式現在允許一個本機專案涵蓋數個相關資料夾,但探索作業只會以其中一個資料夾為準:「新對話、Git 操作,以及 AGENTS.md、skills 和 config.toml 的自動探索,均使用主要資料夾。次要資料夾仍可供檔案搜尋、讀取及編輯使用。」您可以透過專案選單中的編輯專案,選擇要設為主要資料夾的項目。112

這一項設定會同時管理 Codex 五大核心系統中的三項:指令、skills 與設定都會以主要資料夾為準。實務上,次要資料夾中的 AGENTS.md 只是 Codex 能夠開啟的檔案,而非會自動載入的運作規範。如果包含規則的儲存庫是您第二個附加的資料夾,請將它提升為主要資料夾,或在主要資料夾的 AGENTS.md 中重新載明這些規則;您原本預期會被自動載入的儲存庫 skill 資料夾亦同。CLI 的目錄走訪方式絲毫未變,這只是桌面版應用程式的專案範圍界定機制。

優良 AGENTS.md 的要件

根據 Codex 本身的直接指引與社群慣例10

應該: - 明確具體:"Use rg --files for discovery" 勝過 "search efficiently" - 定義收尾條件:「完成」究竟代表什麼?(測試通過、lint 無錯誤等) - 納入命令:建置、測試、lint、格式化(提供確切的執行方式) - 依任務組織:程式開發、審查、發布、事件處理/偵錯等章節 - 定義升級處理方式:受阻或遇到非預期狀態時該如何處理

不應該: - 塞入整份風格指南,卻未提供執行規則 - 使用含糊不清的指示(「小心處理」、「最佳化」) - 混用互相矛盾的優先事項(速度快+全面驗證+不提供執行階段預算) - 撰寫說明性文件(AGENTS.md 是作業規範,不是 README)

範例:正式環境 AGENTS.md

# Repository Guidelines

## Build, Test, and Development Commands
- Run API (dev): `python3 -m uvicorn main:app --reload`
- Install deps: `pip install -r requirements.txt`
- Lint: `python3 -m ruff check .` (auto-fix: `--fix`)
- Format: `python3 -m ruff format .`
- Tests: `python3 -m pytest -v`
- Coverage: `python3 -m pytest --cov=app --cov-report=term-missing`

## Coding Style & Naming Conventions
- Python 3.11+. Type hints on all functions.
- Ruff enforced: 88-char lines, double quotes, spaces for indent.
- Naming: modules `snake_case.py`, classes `PascalCase`, functions `snake_case`.

## Commit & Pull Request Guidelines
- Conventional Commits: `feat:`, `fix:`, `docs:`, `refactor:`, `chore:`, `test:`
- Commits should be small and focused.
- PRs must include: description, test plan, and screenshots for UI changes.

## Security
- Never commit secrets. Use `.env` for local config.
- Validate all external API calls with proper error handling.

Agent 工作階段中的機密處理

請將 Codex 可見的歷程視為安全性暴露面,而不只是原始程式碼。Codex 版本資訊記載了 shell 快照與環境變數遮蔽方面的改進,記憶系統也會掃描寫入內容是否包含機密。然而,這些防護並不代表命令輸出、工作階段逐字記錄、shell 快照、本機記錄或輔助指令碼可以安全地用來輸出憑證。375595

作業原則很簡單:不要輸出機密供模型檢視;將輔助工具的憑證存放於環境所需的設定中;稽核時,應將可執行原始碼、文件、產生的快取、工作階段逐字記錄、shell 快照、記錄與刻意設置的機密儲存區分開處理;若本機歷程中出現高度疑似機密的格式,請加以遮蔽;唯有人工維護流程經過驗證後,才應導入預防性 hooks。適合公開分享的經驗,是暴露面分布與驗收標準,而非私人權杖值、確切路徑或偵測器內部機制。95

覆寫機制

任何目錄層級中的 AGENTS.override.md,都會取代該範圍內的一般 AGENTS.md。適用情境包括:

  • 發布凍結:「不得新增功能,只能修正問題」
  • 事件處理模式:「所有變更都必須由值班人員審查」
  • 暫時性強化:「本次衝刺期間不得更新相依套件」

設定

# Custom fallback filenames (in addition to AGENTS.md)
project_doc_fallback_filenames = ["TEAM_GUIDE.md", ".agents.md"]

# Increase max size for large instruction files
project_doc_max_bytes = 65536    # 64 KiB (default: 32 KiB)

產生初始架構

codex                           # Launch TUI
/init                           # Generate AGENTS.md scaffold

或驗證您的指令鏈:

codex --ask-for-approval never "Summarize your current instructions"

Hooks

Codex 在 v0.99.0 導入 hooks(AfterAgent),並於 v0.100.0 加入 AfterToolUse;之後又在 v0.114.0 推出實驗性的 hooks 引擎,提供 SessionStartStop 事件。70 自 v0.124.0(2026年4月23日)起,hooks 已進入穩定階段。85現在可直接在 config.tomlrequirements.toml 中設定 hooks,不再需要獨立的 hook 指令碼檔案;除了 apply_patch 與長時間執行的 Bash 工作階段外,它們也會監看 MCP 工具。這套系統如今涵蓋工作階段生命週期與工具層級的自動化,補足了與 Claude Code hook 模型之間的差距。

可用的 Hook 事件

事件 觸發時機 加入版本
SessionStart 工作階段開始時觸發一次;第一次互動前,hook 的 stdout 會以啟動內容注入 v0.114.0 [EXPERIMENTAL]
Stop 工作階段結束時 v0.114.0 [EXPERIMENTAL]
AfterAgent Agent 完成一輪完整互動後 v0.99.0
AfterToolUse 每次個別工具呼叫完成後 v0.100.0
UserPromptSubmit 執行使用者提示詞前;可在提示詞進入歷程前加以封鎖或補充 v0.116.0 [EXPERIMENTAL]

Hook 設定

Hooks 設定於 .codex/config.toml

[[hooks]]
event = "AfterToolUse"
command = "echo 'Tool completed' >> /tmp/codex-log.txt"

[[hooks]]
event = "SessionStart"
command = "echo 'Current date: $(date +%Y-%m-%d)'"

SessionStart hook 的 stdout 會送入模型內容,因此非常適合在工作階段開始時注入動態資訊(日期、分支名稱、環境變數)。

重現 Claude Code Hook 模式

若要從 Claude Code 遷移,可透過下列方式實現類似的自動化:

Claude Code 模式 Codex 替代方案
PreToolUse 檔案封鎖 AGENTS.md 指令+sandbox read-only 模式
PostToolUse lint 執行 linter 的 AfterToolUse hook
SessionStart 內容注入 透過 stdout 注入的 SessionStart hook(v0.114.0)
Stop 通知 搭配通知命令的 Stop hook(v0.114.0)
SubagentStop 通知 搭配通知指令碼的 AfterAgent hook
非同步 hooks 尚未支援;請使用 Cloud tasks 執行背景工作

專家提示:自 v0.124.0(2026年4月23日)起,hooks 引擎已進入穩定階段。新 hook 事件仍會隨版本推出,請查看 Codex 變更記錄

TUI 內建 hook 瀏覽器(v0.129.0):在 TUI 中執行 /hooks,即可探索可用的 hooks、查看目前啟用的項目,並在不編輯 config.toml 的情況下切換個別 hook。若要排解外掛內附 hook 的異常行為,或在專心編輯期間暫時停用 AfterToolUse linter,此功能格外實用。89


什麼是MCP(Model Context Protocol)?[EXPERIMENTAL]

MCP可透過連接外部工具與服務,擴展Codex的能力。codex mcp命令群組目前標示為experimental,命令與設定格式可能會隨版本發行而變動。Codex支援兩種傳輸類型:STDIO(本機程序)與Streamable HTTP(遠端伺服器)。11

v0.121.0 MCP變更:工具現在會以namespace註冊,因此清單中的工具名稱會顯示為<server>:<tool>,而非單獨名稱——請更新任何依未限定工具名稱進行grep的指令碼或提示。新的supports_parallel_tool_calls旗標已傳遞至隨附的MCP,讓宣告支援的伺服器可平行執行。sandbox狀態中繼資料現在會透過MCP工具中繼資料傳遞,使伺服器得以調整行為(例如在read-only sandbox下執行時發出警告)。自訂codex/sandbox-state請求已移除——請改用中繼資料路徑。MCP Apps推出計畫的第3階段在此推出工具呼叫支援;採用deferred-call模式的伺服器現在也支援扁平化deferred tool calls。82

v0.142.2 MCP變更(2026年6月25日):MCP工具現在在支援時會預設使用tool search——Codex不再預先載入每個工具定義,而是視需要探索工具。在工具繁多的設定中,這可改善探索體驗,同時維持與較舊模型及providers的相容性。遠端stdio MCP伺服器也接受以遠端平台路徑格式撰寫的絕對工作目錄(例如macOS用戶端傳送Windows風格路徑,反之亦然)。105

v0.147.0 MCP變更(2026年8月7日):Codex新增選擇啟用的MCP 2026-07-28協定修訂版支援——分頁探索(大型工具目錄會分頁串流傳送,而非以單一過大的清單傳送)、multi-round requests(伺服器可在一項邏輯請求中保留多步驟交換),以及non-blocking server startup;伺服器完成啟動前便會公開快取的MCP工具,因此緩慢的伺服器不再拖慢工作階段啟動。此功能採選擇啟用,因此使用較舊修訂版的伺服器仍可維持原樣運作。115

設定MCP伺服器

STDIO伺服器(本機程序):

# In ~/.codex/config.toml or .codex/config.toml

[mcp_servers.context7]
enabled = true
required = true                         # Fail startup if unavailable
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
env = { "MY_VAR" = "value" }            # Static env vars
env_vars = ["PATH", "HOME"]             # Forward host env vars
cwd = "/path/to/project"                # Optional working directory
startup_timeout_sec = 10
tool_timeout_sec = 60
enabled_tools = ["search", "summarize"]  # Tool allowlist
disabled_tools = ["slow-tool"]           # Tool denylist

HTTP伺服器(遠端):

[mcp_servers.figma]
enabled = true
url = "https://mcp.figma.com/mcp"
bearer_token_env_var = "FIGMA_OAUTH_TOKEN"
http_headers = { "X-Figma-Region" = "us-east-1" }
env_http_headers = { "X-Org-Id" = "FIGMA_ORG_ID" }  # Headers from env vars
startup_timeout_sec = 10
tool_timeout_sec = 60

CLI管理

codex mcp add context7 -- npx -y @upstash/context7-mcp
codex mcp add context7 --env API_KEY=... -- npx -y @upstash/context7-mcp   # With env vars
codex mcp add figma --url https://mcp.figma.com/mcp --bearer-token-env-var FIGMA_OAUTH_TOKEN
codex mcp list                          # List all configured servers
codex mcp list --json                   # JSON output
codex mcp get context7                  # Show server config
codex mcp get context7 --json           # JSON output
codex mcp login <server>                # OAuth flow for HTTP servers
codex mcp logout <server>               # Remove OAuth credentials
codex mcp remove <server>               # Delete server definition

在工作階段中:/mcp會顯示作用中的伺服器與可用工具。/mcp verbose(v0.123.0+)84會傳回完整的伺服器診斷資訊、資源與資源範本——當伺服器無法載入,或工具未如預期出現時相當實用。一般的/mcp仍保持快速。自v0.144.0起,MCP工具可在無需experimental opt-in的情況下互動式要求驗證——若伺服器在工作階段中需要驗證,會透過一般流程提示,而非在您先以codex mcp login完成預先驗證前失敗。107

Plugin MCP載入功能(v0.123.0+)同時接受標準mcpServersschema與.mcp.json中的頂層伺服器對應,因此依任一慣例撰寫的plugins都能順利載入。84

將Codex作為MCP伺服器執行

Codex可將自身公開為MCP伺服器,以進行multi-agent orchestration:12

codex mcp-server                        # Start as MCP server (stdio transport)

該伺服器提供兩項工具: 1. codex():以prompt、sandbox、model與approval參數啟動新的工作階段 2. codex-reply():以threadId與prompt延續既有工作階段

搭配Agents SDK(Python)使用:

from agents import Agent, Runner
from agents.mcp import MCPServerStdio

async with MCPServerStdio(
    name="Codex CLI",
    params={"command": "npx", "args": ["-y", "codex", "mcp-server"]},
    client_session_timeout_seconds=360000,
) as codex_mcp_server:
    agent = Agent(name="Developer", mcp_servers=[codex_mcp_server])
    result = await Runner.run(agent, "Fix the failing tests")

值得注意的MCP伺服器

伺服器 用途 安裝
Context7 最新的函式庫文件 npx -y @upstash/context7-mcp
Figma 設計檔案存取 HTTP:https://mcp.figma.com/mcp
Playwright 瀏覽器自動化 npx -y @playwright/mcp
Sentry 錯誤監控 HTTP:https://mcp.sentry.dev/mcp
GitHub 儲存庫操作 HTTP:https://api.githubcopilot.com/mcp/(GitHub的官方MCP伺服器)

實務模式

模式1:具備情境感知的開發——將Context7與您的framework文件搭配使用,讓Codex始終擁有最新的API參考資料:

[mcp_servers.context7]
enabled = true
required = true
command = "npx"
args = ["-y", "@upstash/context7-mcp"]

模式2:輸出限制——MCP工具回應預設會在約25K個字元處截斷。對於傳回大型payload的工具(資料庫查詢、日誌擷取),請使用enabled_tools限制為特定工具,讓回應保持聚焦。

模式2a:多模態工具輸出(v0.107.0)——自訂工具現在可在文字之外傳回多模態輸出(圖片、rich content)。這讓能產生視覺成品的工具——螢幕截圖、圖表、圖表轉譯結果——可直接將其交給模型分析。62

模式3:企業MCP治理——透過requirements.toml限制開發人員可使用哪些MCP伺服器:

# In /etc/codex/requirements.toml — only approved servers allowed
[mcp_servers.approved-internal]
identity = { command = "npx @company/internal-mcp" }

任何不符合requirements.toml中identity的伺服器都會在啟動時遭到封鎖。完整政策設定請參閱Enterprise Deployment


Code Mode [EXPERIMENTAL]

Code mode(v0.114.0)透過將agent的範圍限制於以程式碼為核心的操作,提供更為隔離的程式開發工作流程。70啟用後,agent會專注於讀取、撰寫及測試程式碼,而不進行更廣泛的系統互動。

自v0.139.0起,code mode可直接呼叫standalone web search——包括從巢狀JavaScript工具呼叫中——並接收純文字結果,因此code-mode流程可在不離開sandboxed coding context的情況下取得即時資訊。121v0.146.0將standalone web search延伸至相容的自訂model providers,因此此能力不再僅限於OpenAI代管模型。113

v0.146.0讓app-server可透過WebSocket連接至遠端Code Mode hosts,因此code-mode runtime不再必須與用戶端位於同一部機器。113

此功能仍屬experimental。請查看release notes以掌握更新。


JavaScript REPL Runtime [REMOVED]

Codex v0.100.0新增experimental JavaScript REPL runtime(js_repl),並在v0.106.0透過/experimental介面將其推廣。60該指引如今僅具歷史意義。在v0.128.0中,release changelog包含「Remove js_repl feature」,而目前的功能清單將js_repljs_repl_tools_only都標示為已移除。86

請勿在新的設定中加入features.js_repl = true。如需可重複執行的邏輯,請使用shell commands、checked-in scripts、MCP工具,或具有scripts/資料夾的Codex skill。


什麼是 Skills?

Skills 是可重複使用、針對特定任務的能力套件,Codex 會視需要載入。它們遵循開放式代理 Skills 標準。13

Skill 結構

my-skill/
  SKILL.md           (required: instructions)
  scripts/           (optional: executable scripts)
  references/        (optional: reference docs)
  assets/            (optional: images, icons)
  agents/openai.yaml (optional: metadata, UI, dependencies)

探索位置

Codex 會將使用者安裝的 Skills 儲存在 $CODEX_HOME/skills(預設:~/.codex/skills),其中也包含位於 .system/ 下的內建系統 Skills。Codex 支援以符號連結連結的 Skill 資料夾。

範圍 路徑
專案/團隊 儲存庫 Skill 資料夾(配置可能因版本而異)
使用者 ~/.codex/skills/(或 $CODEX_HOME/skills/
管理員 /etc/codex/skills/
系統 由 OpenAI 隨附(位於 ~/.codex/skills/.system/ 下)

建立 Skill

SKILL.md 格式:

---
name: security-audit
description: Run a thorough security audit on the codebase.
---

## Security Audit Procedure

1. Scan for hardcoded secrets using `rg -i "(api_key|password|secret|token)\s*=" --type py`
2. Check for SQL injection: look for string interpolation in queries
3. Verify input validation on all API endpoints
4. Check dependency vulnerabilities: `pip audit` or `npm audit`
5. Review authentication and authorization patterns
6. Report findings with severity levels (Critical/High/Medium/Low)

中繼資料(agents/openai.yaml):

interface:
  display_name: "Security Audit"
  short_description: "Full codebase security review"
  icon_small: "./assets/shield.svg"
  brand_color: "#DC2626"
  default_prompt: "Run a security audit on this repository"

policy:
  allow_implicit_invocation: false    # Require explicit $skill

dependencies:
  tools:
    - type: "mcp"
      value: "snyk"
      transport: "streamable_http"
      url: "https://mcp.snyk.io/mcp"

叫用 Skills

  • 明確叫用:透過 /skills 選單,或在提示中提及 $skill-name
  • 隱含叫用:Codex 根據任務描述自動偵測相符的 Skills(前提是 allow_implicit_invocation: true
  • 建立工具:使用 $skill-creator 以互動方式建立新的 Skill
  • 安裝工具:使用 $skill-installer install <name> 安裝社群 Skills
  • 執行器提供(v0.146.0):Codex 會探索執行器提供的 Skills,並讀取其相關資源,包括您明確選取的 Skills113

情境預算可能截斷 Skill 目錄。 v0.146.0 在情境空間有限時會保留更多可用的 Skills,並在目錄必須截斷時發出警告113在此之前,大型 Skill 程式庫可能在未提示的情況下遭到刪減,導致原本預期納入範圍的 Skill 根本未被提供。若您仰賴大量 Skills 的隱含叫用,請留意這項警告。

啟用/停用

[[skills.config]]
path = "/path/to/skill/SKILL.md"
enabled = false

Skills 與 Slash Commands 的比較

Skills Slash Commands
定義位置 SKILL.md 檔案,可選擇加入中繼資料 內建於 Codex CLI 二進位檔
範圍 專案、使用者或管理員層級 全域(隨時可用)
叫用方式 在提示中使用 $skill-name、透過 /skills 選單,或由系統隱含偵測 /command 語法
可自訂性 完全可自訂——由您撰寫指示 固定行為
相依性 可宣告 MCP 伺服器需求
分享方式 將 Skill 資料夾複製到團隊儲存庫或 ~/.codex/skills/ 無法分享

Skills 偵錯

若 Skill 未啟用:

  1. 檢查探索結果:TUI 中的 /skills 應會列出該 Skill
  2. 確認路徑:確保 Skill 資料夾位於可辨識的位置(~/.codex/skills/、專案根目錄或 /etc/codex/skills/
  3. 檢查 enabled:config.toml 中設為 enabled = false 的 Skills 不會載入
  4. 檢查隱含啟用:若仰賴自動偵測,請確認 agents/openai.yaml 中已設定 allow_implicit_invocation: true
  5. 使用關鍵字:在提示中加入該 Skill 的 description 用語,以提高隱含比對的準確度

正式環境範例:部署 Skill

以下是完整的多檔案 Skill,展示參考資料與指令碼如何協同運作:

deploy-skill/
  SKILL.md
  references/
    runbook.md
    rollback-checklist.md
  scripts/
    pre-deploy-check.sh
    smoke-test.sh
  agents/openai.yaml

SKILL.md:

---
name: deploy
description: Deploy the application to staging or production. Runs pre-flight checks, executes deployment, and verifies with smoke tests.
---

## Deployment Procedure

### Pre-flight
1. Run `scripts/pre-deploy-check.sh` to verify:
   - All tests pass
   - No uncommitted changes
   - Branch is up to date with remote
2. Review the runbook at `references/runbook.md` for environment-specific steps.

### Deploy
3. Execute the deployment command for the target environment.
4. Monitor logs for errors during rollout.

### Verify
5. Run `scripts/smoke-test.sh <environment-url>` to confirm critical paths.
6. If smoke tests fail, follow `references/rollback-checklist.md`.

叫用方式:$deploy to staging$deploy production with canary rollout


外掛

外掛將 skills、MCP 項目、hooks與應用程式連接器整合為單一可安裝套件(v0.110.0+)。65 自v0.117.0起,外掛成為一級功能:產品範圍外掛會在啟動時自動同步,且/plugins提供可供探索與管理的TUI內瀏覽器。75 v0.128.0透過市集安裝、遠端套件快取、遠端解除安裝API、外掛內含hooks、hook啟用狀態,以及外部代理程式設定匯入,擴充了外掛工作流程。86 v0.129.0(2026年5月7日)新增外掛工作區分享(不必重新發佈即可將一組外掛推送給隊友)、分享存取控制(依收件者啟用/停用、撤銷)、來源篩選(限制工作區從哪些市集取得內容),以及可直接從/plugins瀏覽器呼叫的市集操作,不必使用CLI。89 v0.133.0(2026年5月21日)讓外掛探索更容易稽核:清單輸出可辨識市集、可看見已安裝版本、會列出市集根目錄,且可顯示遠端外掛集合,不必猜測結果來自哪個登錄來源。98 v0.130.0(2026年5月8日)讓外掛封裝更透明,並讓分享工作流程更容易控制:91

  • 在外掛詳細資料中顯示內含hooks。/plugins詳細資料檢視現在會列出外掛內含的每個生命週期hook(SessionStartUserPromptSubmitStop等)。安裝外掛前,即可清楚知道它會向您的工作階段註冊哪些hooks——不再因為只信任外掛工具而遭遇意外的hook副作用。
  • shareContext中的外掛分享中繼資料。從工作區分享外掛時,分享連結酬載現在會公開連結中繼資料(建立者、範圍、新鮮度),讓接收端工作階段能顯示來源資訊並決定是否接受。
  • 分享設定中的可探索性控制。分享設定提供可探索性切換,團隊可將外掛發佈至特定工作區或收件者清單,而不必讓整個組織都能一般性地列出它們。

v0.143.0(2026年7月8日)預設啟用遠端外掛。遠端外掛現在無須選擇加入旗標即可啟用,/plugins目錄新增更豐富的列項(npm市集來源與git及本機來源並列),且每個項目都會顯示遠端與本機已安裝版本,讓版本差異一目了然。106 對於正要統一採用共用外掛組合的團隊而言,預設遠端功能移除了過去阻礙推行的逐台機器啟用步驟。

外掛來源

來源 位置 說明
設定 config.toml 手動宣告的外掛
本機市集 marketplace.json 專案本機外掛目錄
安裝端點 App server v2 遠端外掛安裝
產品範圍 啟動時同步 自動同步的外掛(v0.117.0+)
Portable Agent Plugins 可安裝套件 採用跨供應商Agent Plugins 1.0格式的外掛套件——可攜於Codex、ChatGPT、Cursor、VS Code、Copilot與Kiro之間,不僅可跨機器使用(v0.147.0+)117

v0.147.0起,外掛搜尋會在單一查詢中涵蓋本機、個人、工作區與遠端目錄——搜尋的是能力,而非剛好存放該能力的目錄。結合可攜式Agent Plugin套件後,在一個環境建立的外掛可順利安裝到另一個環境,不再綁定於建立它的機器或工作區。115

外掛探索

Codex會在工作階段開始時告知模型已啟用哪些外掛(v0.111.0),改善對已安裝MCP、應用程式與skills的探索。65 模型可依工作內容,在工作階段中建議相關外掛。v0.117.0會在啟動時同步產品範圍外掛,確保無須手動介入即可使用最新的外掛目錄。75 自v0.142.0起,/plugins選單會將遠端外掛整理為OpenAI CuratedWorkspaceShared with me區段,符合資格的回合可內嵌推薦並安裝相關外掛。104

@plugin 提及(v0.112.0+)

可在聊天中使用@plugin-name直接參照任何已安裝的外掛。68 提及外掛時,其內容(功能、工具、設定)會自動納入模型的內容視窗——不必再描述外掛的用途。

@deploy push this branch to staging with canary rollout
@linter check for unused imports in src/

這適用於任何已安裝的外掛,包括自訂skills、MCP servers與應用程式連接器。

外掛市集(v0.113.0+)

外掛市集現在提供更豐富的探索功能,包含中繼資料、類別與評分。69 安裝時的驗證檢查會確認需要API keys或OAuth的外掛,在安裝前是否具備有效憑證。解除安裝端點可乾淨地移除外掛及其相關設定。

新增第三方市集(v0.121.0+)

目前的OpenAI Codex文件將市集來源管理置於codex plugin marketplace之下。這讓第三方外掛散布正式化,超越OpenAI的第一方市集,並支援GitHub repo簡寫、HTTP(S) Git URLs、SSH URLs與本機市集根目錄;使用--ref釘選Git ref,且僅限Git支援的市集repo可重複使用--sparse PATH93

# GitHub repository (shorthand)
codex plugin marketplace add owner/repo

# Arbitrary git URL
codex plugin marketplace add https://git.example.com/team/plugins.git

# SSH Git URL
codex plugin marketplace add git@example.com:team/plugins.git

# Local directory
codex plugin marketplace add /path/to/local/marketplace

# Upgrade or remove a configured marketplace
codex plugin marketplace upgrade <marketplace-name>
codex plugin marketplace remove <marketplace-name>

新增後,市集中的外掛會與預設外掛一同顯示於/plugins瀏覽器。App server呼叫端(IDE/桌面整合)則有對應端點,可透過程式註冊市集。82

安全性考量:第三方市集會以您的Codex權限執行任意外掛程式碼。新增前請審查來源,並建議在首次執行時使用沙箱化執行環境。

Agent Plugins:跨供應商標準(v0.146.0–v0.147.0)

「Agent Plugins」不只是Codex功能名稱——它是開放、供應商中立的封裝標準,於2026年8月6日以Agent Plugins 1.0.0發佈,其規格稱之為「AI agents的可攜式套件格式」。117 外掛是一個目錄,包含必要的plugin.json資訊清單(身分、schema版本、中繼資料)、選用的skills/資料夾(每個含有SKILL.md的直接子目錄會被探索為一個Agent Skill)、選用的mcp.json(宣告stdio、Streamable HTTP或舊版HTTP+SSE servers),以及用於用戶端特定行為的選用反向網域用戶端命名空間目錄。規格本身的描述為:它「不會發明新的skill語言,也不會取代Model Context Protocol,而是定義圍繞它們的封裝層」。117

治理才是關鍵。1.0規格由Amazon、Anysphere(Cursor)、GitHub、Microsoft、OpenAI與Vercel共同塑造,Google則在發佈當日加入核心維護者群組——具名的發佈用戶端涵蓋ChatGPT、Codex、Cursor、GitHub Copilot、Kiro與VS Code。有一個顯眼的缺席者:Anthropic,也就是底層Agent Skills規格的作者,並未加入此聯盟——Claude Code保有自己的外掛格式,而Codex則透過Claude Code市集來源(v0.146.0)與/import從自身一側彌補差距。117

以Codex的角度來看:v0.146.0新增Agent Plugins資訊清單、工作區外掛發佈,以及另外兩個外掛市集——Amazon BedrockClaude Code113——而v0.147.0則透過可攜式Agent Plugins安裝,以及跨本機、個人、工作區與遠端目錄的搜尋,完成整個流程。115 工作區發佈對團隊尤其實用:可將外掛發佈到自己的工作區,不必架設公開市集,也不必要求每位開發人員手動新增Git來源。

發行說明公布了Codex介面,但未公布其設定鍵或CLI語法。本條目記錄該功能已推出以及此標準的規格內容,而非說明如何透過Codex操作——在OpenAI文件涵蓋之前,請將資訊清單撰寫流程與任何codex plugin publish呼叫視為未經驗證。

管理外掛

codex plugin marketplace add <src>       # Add a marketplace source
codex plugin marketplace upgrade [name]  # Upgrade one marketplace or all
codex plugin marketplace remove <name>   # Remove a configured marketplace

在TUI中,使用/plugins(v0.117.0+)可互動式瀏覽、安裝與移除個別外掛,無須離開目前工作階段。75

專家提示:外掛整合了過去需要分別設定MCP、安裝skill與設定應用程式連接器的功能。單一外掛可同時封裝三者——加快團隊上手速度,也讓設定更具可攜性。

Plan Mode 與協作

Plan mode 讓 Codex 在執行變更前先規劃做法。此模式自 v0.94.0 起預設啟用。14如需參考「Plan Mode 與直接執行」的決策樹,請參閱決策框架

進入 Plan Mode

/plan                              # Switch to plan mode
/plan "redesign the API layer"     # Plan mode with initial prompt

在 plan mode 中,Codex 會: - 讀取檔案並分析程式碼庫 - 提出實作計畫 - 在您核准前不會進行任何變更 - 在專用的 TUI 檢視中串流顯示計畫

Steer Mode

Steer mode(自 v0.98.0 起預設啟用)讓您能在 Codex 積極工作時加入新指示,無須中斷目前的任務。14

指示的加入方式有兩種:

輸入 行為 適用時機
Enter 立即傳送指示;Codex 會在目前輪次中收到指示 緊急修正(「停止——不要修改該檔案」)、釐清事項(「設定檔位於 /etc/app.conf,不是預設路徑」),或變更優先順序(「先專注處理測試」)
Tab 將指示排入下一輪;Codex 會先完成目前的工作 後續任務(「完成後也更新變更記錄」)、擴大範圍(「完成後執行 linter」),或非緊急的背景資訊(「部署目標是 staging,不是 prod」)

實際範例:

# Codex is refactoring the auth module...

[Enter] "Use bcrypt instead of argon2 — we already have it as a dependency"
→ Codex adjusts immediately, mid-turn

[Tab] "Once auth is done, update the migration script too"
→ Codex finishes auth refactor, then starts the migration

Steer mode 在 TUI 中一律保持啟用。若偏好等 Codex 完成後再提供指示,只要在該輪結束後照常輸入即可,無須啟用特殊模式。

TUI 強化功能(v0.105.0–v0.106.0)

語法醒目提示(v0.105.0):TUI 現在會直接為圍欄式程式碼區塊與差異內容加上語法醒目提示。使用 /theme 選擇配色方案。61

新的 TUI 指令(v0.105.0+):61

指令/按鍵 說明
/copy 將上一則回應複製到剪貼簿
/clear 清除 TUI 畫面
Ctrl+L 清除畫面(鍵盤快速鍵)
/theme 切換語法醒目提示的配色方案
/plugins 瀏覽、安裝及移除外掛程式(v0.117.0+)75
/title 設定終端機視窗標題;適用於 TUI 與 app-server TUI(v0.117.0+)75
/archive 封存目前的工作階段;封存的工作階段在還原前無法復原或分支(v0.136.0+)124

語音轉錄(v0.105.0,實驗性功能):按下空白鍵,即可透過語音轉錄口述提示。此功能仍處於實驗階段,可能需要麥克風權限。61自 v0.107.0 起,即時語音工作階段支援選擇麥克風與揚聲器裝置,讓您指定音訊輸入/輸出硬體。62於 v0.140.0 移除,並在 v0.145.0 回歸:實驗性的 /realtime 語音控制功能及其音訊相依套件已於 v0.140.0 從 TUI 移除(空白鍵語音轉錄不受影響)。102v0.145.0 以全新形式帶回語音功能:支援常見本機音訊格式的音訊輸入與音訊工具輸出,以及串流即時 V3 對話111

其他改進: - 即使長連結因跨越 TUI 行而換行,現在仍可點選(v0.105.0)61 - 本機檔案連結的呈現格式有所改善(v0.106.0)60 - TUI markdown 透過 OSC 8 中繼資料讓網頁連結保持可點選;空間不足的表格則會改以易讀的鍵值記錄呈現,同時保留連結目標(v0.136.0)124 - 修正 sub-agents 的 Ctrl+C 處理機制,現在能正確終止子程序(v0.106.0)60


記憶系統

Codex 具備持久記憶系統(v0.100.0+),可跨工作階段儲存事實、偏好與專案背景資訊。24

記憶指令

指令 說明
/m_update <fact> 儲存一筆記憶(例如 /m_update always use pytest, never unittest
/m_drop <query> 移除符合查詢內容的記憶

記憶會儲存在 ~/.codex/memory/ 下的 markdown 檔案中。Codex 會在工作階段開始時載入這些記憶,並據此調整日後所有工作階段中的行為。

適合儲存的內容

記憶最適合用來保存長期偏好與專案事實:

  • 專案慣例:「此專案使用定位字元,不使用空格」,或「API 回應一律包含 meta 欄位」
  • 工具偏好:「使用 pnpm,不要使用 npm」,或「使用 pytest -x --tb=short 執行測試」
  • 架構決策:「驗證模組位於 src/core/auth/,而非 src/middleware/
  • 工作流程偏好:「向我顯示差異前,一律先執行 linter」

管線中的記憶

執行 codex exec 時,記憶會自動載入。因此,CI/CD 管線與指令碼也能運用和互動式工作階段相同的背景資訊,無須在每次叫用時重複指示。

記憶機制改良(v0.101.0–v0.107.0)

  • 機密資訊清理:記憶寫入磁碟前,系統會自動掃描其中是否包含機密資訊
  • CWD 感知能力:記憶檔案現在會納入工作目錄背景資訊,便於回想特定專案的內容
  • 排除開發者訊息:階段 1 的記憶輸入會排除開發者/系統訊息,將重點集中在使用者互動上,提升記憶品質
  • 依差異遺忘(v0.106.0):記憶現在採用依差異遺忘的機制移除過時事實,讓記憶儲存內容隨時間推移仍保持精簡且切合需求60
  • 依使用情況選取(v0.106.0):記憶擷取現在會考量使用情況,優先選取經常存取及近期相關的記憶60
  • 可設定的記憶(v0.107.0):記憶現在可完整設定。使用 codex debug clear-memories 重設所有已儲存的記憶,從頭開始。這在切換至彼此無關的專案背景,或記憶狀態已逐漸偏離時格外實用62
  • 階段 2 模型升級(v0.121.0):階段 2 的記憶整合模型現已改為 gpt-5.4(從先前的預設模型升級)。階段 2 管線會在工作階段之間執行,將階段 1 的逐字記錄提煉為可長期保存的事實;此次模型變更可在相同 token 成本下提升回想品質。82
  • TUI 記憶選單(v0.121.0):新的工作階段內 UI 提供記憶模式、個別記憶刪除及重設按鈕。重設記憶現在會保留過去的執行記錄,而非使其失效。因此,重設會清除未來可回想的內容,同時不影響工作階段重播。82

記憶與 AGENTS.md 的比較

使用情境 記憶(/m_update AGENTS.md
個人偏好 使用記憶(跨所有專案持續保留) 不適用
專案慣例 兩者皆可(記憶供個人回想,AGENTS.md 供團隊共享) 團隊使用 AGENTS.md
架構決策 AGENTS.md(共享背景資訊) 首選
工具指令 記憶(供個人快速參考) 團隊使用 AGENTS.md

提示:對於應無限期保留的事實,請使用 /m_update。若是工作階段特有的背景資訊,直接在對話中告知 Codex 即可。團隊共享的背景資訊則應使用 AGENTS.md。


工作階段管理

Codex會將工作階段持續儲存在~/.codex/sessions/下,讓您可在CLI與桌面介面之間繼續工作、分支及進行多執行緒工作流程。

v0.146.0讓執行緒可定址。/new/clear現在可接受工作階段名稱,重要執行緒可釘選,而側邊對話會保持開啟,不再需要關閉一個對話才能存取另一個。113實際效果是,長期進行的專案不再只是一串必須靠日期辨識的時間戳記。v0.147.0新增對話區段:對話可整理為持續存在、可手動排序的區段,且長篇逐字稿會以漸進方式瀏覽,而非一次載入全部內容。115

繼續工作

從上次中斷處接續:

codex resume                          # Interactive picker (sorted by recency)
codex resume <SESSION_ID>             # Resume a specific session
codex exec resume --last "continue"   # Non-interactive: resume most recent

TUI內的/resumeslash command會開啟相同且支援搜尋的互動式選擇器。

分頁執行緒歷程(v0.145.0)[EXPERIMENTAL]實驗性的分頁執行緒歷程為工作階段管理帶來高效率的繼續工作、跨歷程搜尋、持續儲存的執行緒名稱、sub-agent支援與記憶功能——歷程會逐頁載入,而非一次全部載入;對於擁有數百個工作階段的長期工作目錄而言尤其重要。此功能仍屬實驗性質:各版本之間的介面可能會變動。111

分支

建立對話分支以探索替代方案,同時保留目前進度:

/fork                              # Fork current conversation
/fork "try a different approach"   # Fork with new prompt

分支會建立彼此獨立的執行緒,並共享截至分支點為止的相同歷程。自v0.146.0起,分支歷程採用分頁方式,且可建立為暫時性分支——暫時性分支不會出現在執行緒清單中,能讓一次性的實驗不干擾您實際瀏覽的執行緒清單。113其中一個分支的變更不會影響另一個。這適合用於比較不同做法(例如「分支後嘗試以Redis取代Memcached」),或安全地探索高風險變更。

將執行緒分支為sub-agent(v0.107.0):現在可將執行緒分支為獨立的sub-agent,使對話能產生可自主執行的平行工作流。這延伸了既有的分支模型——不只是分支對話,分支出的執行緒還會成為擁有自身執行環境的sub-agent。62自v0.117.0起,sub-agent使用路徑式位址(例如/root/agent_a)與結構化的agent間訊息傳遞,使多agent協作更明確且更易於偵錯。75

加密的agent間訊息(v0.138.0+):Multi-agentv2現在會加密父agent在產生或傳訊給sub-agent時所傳送的任務文字spawn_agentsend_messagefollowup_task的訊息參數會標示為已加密:當父模型發出工具呼叫時,Responses API會加密承載資料;本機執行的Codex只會處理密文(InterAgentCommunication.encrypted_content,純文字內容為空);而API在將內容交給接收模型時,會於伺服器端解密。[^190]這有3項實務影響:

  • 您的本機工作階段日誌不再包含委派內容的純文字。您仍可看見父agent產生了sub-agent及其回傳結果,但無法看見傳送的確切指示。若您從工作階段歷程稽核或偵錯multi-agent執行,該紀錄已不存在;截至2026年7月中旬,追蹤此問題的公開回歸issue尚未連結修正方案。108Extension生命週期事件(subagent啟動/停止、工具執行、回合中繼資料——v0.133.0+)與app-server可觀測性,是重建執行過程的其餘切入點。98
  • 自訂provider模型可能失敗。未設定加密工具使用的模型端點,會以400拒絕加密的spawn_agentschema("declares encrypted parameters but is not configured for encrypted tool use")。若custom provider上的multi-agent委派因該錯誤而失敗,原因是加密變更,而非您的設定。108
  • Codex產生的通知仍可讀取。子工作完成通知由Codex本身產生,因此仍為純文字,且現在會呈現為具型別的agent_message項目,而非序列化的JSONenvelopes。[^190]

OpenAI尚未公開說明這項變更背後的威脅模型;PR描述了密文流程,但未說明其防護目標。

Multi-agentv2已穩定(v0.145.0,選擇加入):在v0.137.0首次推出、並於v0.138.0加入加密委派的multi-agentv2體驗,現在已穩定為選擇加入功能。v0.145.0新增可設定的sub-agent模型、各sub-agent的推理層級、可設定的並行數、恢復的multi-agent角色,以及改善後的agent導覽。若您在v0.137/v0.138的調整期暫緩使用v2,這個版本便是設定介面趨於穩定的版本——sub-agent模型與推理選項現在位於config中,而非由runtime固定。111

執行緒清單

檢視與管理使用中的工作階段:

/status                            # Current session info and token usage
/ps                                # Show background terminals in session

在桌面app中,執行緒會顯示於側邊欄,並提供完整歷程與diff預覽。

工作階段生命週期

動作 CLI Desktop App
開始新的工作階段 codex/new New Thread按鈕
繼續工作 codex resume/resume 在側邊欄點選執行緒
分支 /fork 在執行緒上按右鍵→Fork
結束 /quitCtrl+C 關閉執行緒分頁
刪除 ~/.codex/sessions/移除 按右鍵→Delete

工作階段會在CLI與桌面app之間同步——可在其中一端開始,並於另一端繼續。

非互動模式(codex exec)

codex exec以非互動方式執行Codex,適用於指令碼、CI/CD與自動化作業。15

基本用法

codex exec "summarize the repository structure"
codex exec --sandbox workspace-write --ask-for-approval on-request "fix the CI failure"
codex exec --json "triage open bugs" -o result.txt

依預設,codex exec會將進度/事件寫入stderr,並將代理程式的最終訊息寫入stdout。此設計可與標準Unix管線靈活組合。

工作階段封存(v0.136.0)

您可以封存工作階段,讓繼續/分支清單保持聚焦,同時保留歷史記錄。可在TUI中使用/archive封存,或從shell執行:124

codex archive <session-id>     # archive a session
codex unarchive <session-id>   # restore it

封存的工作階段會受到保護,無法執行繼續或分支操作,直到您將其解除封存為止。這項防護措施可避免意外繼續原本打算結束的工作階段。同一版本中,codex app-server --stdio可透過stdio模式啟動app-server,以便整合編輯器/主機;/diff現在也會禁止執行儲存庫提供的Git輔助程式,藉此提升命令安全性。在Windows上,alpha版佈建流程新增codex sandbox setup --elevated,供系統管理員使用。124

JSON Lines輸出

使用--json時,stdout會成為JSONL事件串流:

codex exec --json "fix the tests" | jq

事件類型:thread.startedturn.started/completed/faileditem.started/completederror

{"type":"thread.started","thread_id":"019c5c94-..."}
{"type":"turn.started"}
{"type":"item.started","item":{"id":"item_1","type":"command_execution","status":"in_progress"}}
{"type":"item.completed","item":{"id":"item_3","type":"agent_message","text":"..."}}
{"type":"turn.completed","usage":{"input_tokens":24763,"cached_input_tokens":24448,"output_tokens":122}}

結構化輸出

透過JSON Schema強制規範回應格式:

codex exec "Extract project metadata" \
  --output-schema ./schema.json \
  -o ./project-metadata.json

-o--output-last-message會將最終訊息寫入檔案。

繼續與檢閱工作階段

codex exec resume --last "continue where you left off"
codex exec resume <SESSION_ID> "fix the remaining issues"
codex exec review --base main           # Code review against a branch

主要旗標

旗標 說明
--sandbox workspace-write --ask-for-approval on-request 僅限工作區的自動化;跨越邊界時需要核准
--json 將JSONL事件串流輸出至stdout
-o, --output-last-message <file> 將最終訊息儲存至檔案
--output-schema <file> 依據JSON Schema驗證回應
--ephemeral 不保留工作階段檔案
-C, --cd <dir> 設定工作目錄
--add-dir <dir> 額外的可寫入目錄
--skip-git-repo-check 允許在git儲存庫之外執行
--dangerously-bypass-approvals-and-sandbox 不使用沙箱,也不需核准(僅限CI)

CI驗證

codex exec支援在自動化環境中使用CODEX_API_KEY進行非互動式驗證。

codex exec啟動橫幅(v0.130.0)。codex exec啟動橫幅不再顯示舊版的「research preview」字樣。若您的CI會擷取啟動輸出,現在的橫幅文字更加精簡;結構化--json事件則維持不變。91

codex remote-control(v0.130.0以上版本)

codex remote-control是頂層命令,可啟動無頭app-server,並由另一個程序驅動,例如IDE擴充功能、自訂協調器或遠端控制平面。它取代許多整合者過去手動拼湊的多旗標codex app-server呼叫方式,讓第三方工具能透過單一且穩定的進入點,使用與桌面版及IDE介面相同的app-server執行階段。91 v0.133.0改善了此命令的執行形式:它能像前景命令一樣執行、等待就緒、回報機器狀態,亦為長期運作的控制器設定提供明確的常駐程式式startstop命令。98 v0.143.0新增codex remote-control pair,可從執行中的常駐程式產生手動配對碼,讓控制器不必透過自動探索交握即可連線。當控制程序與常駐程式位於不同主機或網路區段時,這項功能尤其實用。106

# Start a headless, remotely controllable app-server
codex remote-control

# Generate a manual pairing code for an out-of-band controller (v0.143.0+)
codex remote-control pair

# Same lifecycle as a TUI session: thread store, hooks, plugins, MCP, sandbox
# all initialize from your normal config.toml.

若您正在建構需要列舉大量執行緒歷史記錄,且不希望一次將每個回合全部載入記憶體的UI,請搭配使用codex remote-control與下方的app-server分頁API。

App-Server執行緒分頁(v0.130.0以上版本)

app-server用戶端現在可透過3種不同的回合項目檢視,分頁瀏覽大型執行緒:91

檢視 使用情境
未載入 僅供列示——顯示執行緒結構,但不包含回合承載資料(成本最低)
摘要 精簡的逐回合中繼資料——適用於側邊欄與繼續項目選擇器
完整 完整的回合承載資料,包括工具呼叫與輸出

搭配v0.121.0導入的ThreadStore介面使用分頁功能,即可有效率地瀏覽長時間執行的執行緒。這尤其適用於遠端控制部署,因為協調器可能與rollout檔案位於不同機器。82 v0.143.0擴充了控制器可檢查的內容:app-server用戶端現在可以列舉可用環境、列出執行緒的後代執行緒,並從特定回合建立歷史分支。UI可運用這些基礎功能,從較早的時間點建立執行分支,而不必重新向前執行。106

即時App-Server設定重新整理(v0.130.0以上版本)

即時app-server執行緒現在無須重新啟動,即可套用config.toml的變更。編輯設定並儲存後,執行中的執行緒會在下一個回合反映新值。這是codex remote-control的配套錯誤修正:長時間執行的無頭伺服器現在可直接重新設定,不必先關閉。91

加密的遠端執行器(v0.141.0)

自v0.141.0(穩定版,2026年6月18日)起,遠端執行器會透過經過驗證的端對端加密Noise轉送通道連線。控制平面與執行器不再需要信任兩者之間的轉送服務;當協調器跨越網路邊界驅動app-server時,這點至關重要。同一版本也讓跨平台遠端執行保留執行器的原生工作目錄與shell,因此,某個作業系統上的控制器驅動另一個作業系統上的執行器時,底層路徑或shell語意不會再遭到改寫。TLS現在也接受P-521憑證簽章,以相容企業Proxy。103


Codex Cloud與背景任務[EXPERIMENTAL]

狀態:Codex Cloud是實驗性功能。介面、定價與可用性皆可能變更。雲端環境由OpenAI管理,您無法控制其基礎架構。

Codex Cloud會在OpenAI管理的環境中以非同步方式執行任務。4 若要將Codex整合至CI管線,另請參閱GitHub Action與CI/CD

運作方式

  1. 提交任務(透過chatgpt.com/codex、Slack整合或CLI)
  2. Codex將您的儲存庫複製到隔離的雲端沙箱
  3. 代理程式獨立作業:讀取程式碼、執行測試並進行變更
  4. 完成後,Codex會建立PR或提供差異供您檢閱
  5. 使用codex apply <TASK_ID>在本機套用結果

雲端網際網路存取

代理程式預設無法存取網際網路,並可依環境分別設定:

  • 關閉:代理程式無法存取網際網路(預設)
  • 開啟:可選用網域允許清單與HTTP方法限制
Allowed domains: pypi.org, npmjs.com, github.com
Allowed methods: GET, HEAD, OPTIONS

即使代理程式無法存取網際網路,設定指令碼仍可使用網際網路安裝相依套件。

Slack整合

在Slack頻道或討論串中提及@Codex,即可啟動雲端任務。

必要條件: 1. 符合資格的ChatGPT方案(Plus、Pro、Business、Enterprise或Edu) 2. 已連結的GitHub帳號 3. 至少已設定1個雲端環境 4. 已為您的工作區安裝Slack應用程式

Codex會回覆任務連結,並在完成後發布結果。

雲端CLI

codex cloud exec --env <ENV_ID> "Fix failing tests"  # Start a cloud task
codex cloud status <TASK_ID>                          # Check task progress
codex cloud diff <TASK_ID>                            # View task diff
codex cloud list                                      # List recent tasks
codex cloud list --json                               # JSON output
codex cloud apply <TASK_ID>                           # Apply from cloud subcommand
codex apply <TASK_ID>                                 # Apply diff (top-level shortcut)

Codex Desktop App

Codex Desktop App(macOS 與 Windows)提供針對多專案管理最佳化的圖形介面。16 Windows 版本於2026年3月4日推出,支援原生 PowerShell 與原生 Windows 沙箱。66

安裝

codex app                      # Auto-downloads and installs on first run

或直接下載:Codex.dmg(macOS)|Windows 版本可從 Microsoft Store 取得

主要功能

功能 說明
平行執行緒 同時跨多個專案執行多項任務
執行緒模式 LocalWorktreeCloud 模式啟動執行緒
內建 Git 工具 檢閱差異、新增註解、暫存/還原程式碼區塊、提交/推送,以及建立 PR
整合式終端機 各執行緒專屬的終端機(Cmd+J
語音聽寫 透過語音輸入提示(Ctrl+M
自動化 排程執行週期性任務
通知 應用程式在背景執行時顯示完成/核准通知
防止睡眠 可選擇在任務執行期間讓電腦保持喚醒
Skills + MCP 應用程式、CLI 與 IDE 擴充功能共用設定
MCP 快捷方式 在輸入區快速存取 MCP 工具的快捷方式(App v26.226)63
檢閱 @提及 在程式碼檢閱註解中以 @提及協作者(App v26.226)63
自訂佈景主題 在「設定」中控制色彩及選擇字型(App v26.312)72
App-server TUI 預設啟用(v0.117.0+):! shell 命令、檔案系統監看、使用 bearer 驗證的遠端 WebSocket,以及跨工作階段叫回提示歷程記錄75
Appshots macOS Appshots 會將最前方的應用程式視窗附加至執行緒,包括螢幕截圖與可用文字,也可使用 Appshots 快捷鍵加入。99
應用程式內瀏覽器註解 應用程式內瀏覽器可預覽本機/公開頁面,並接受針對元素或區域的註解,以便精準回饋頁面的實際呈現結果。99
Computer Use + 鎖定後使用 Computer Use 讓 Codex 能在限定範圍的 GUI 任務中操作獲准的 Mac 應用程式;鎖定後使用須自行啟用,且僅限 Mac 鎖定後仍在進行中的可信任 Computer Use 回合。99

Appshots、瀏覽器註解與 Computer Use

5月21日的應用程式更新,使 Desktop App 不再只是執行緒管理工具,而是更強大的情境資訊介面。當 Codex 必須先掌握另一個 Mac 應用程式的狀態才能採取行動時,請使用 Appshots:Codex 會擷取最前方的視窗,以及應用程式所提供的可見/畫面外文字,並將附件儲存在本機工作階段歷程記錄中。99

進行網頁與前端工作時,若頁面無須登入,請優先使用應用程式內瀏覽器:它讓您與 Codex 共用實際呈現的預覽畫面,支援點擊、螢幕截圖、下載素材及透過 JavaScript 進行唯讀檢查等瀏覽器操作,也能讓您在頁面區域加上註解,交由 Codex 在下一回合處理。99 對於已登入的網站,請繼續使用 Chrome 擴充功能。

只有在結構化整合或瀏覽器預覽無法驗證任務時,才使用 Computer Use。它能檢查及操作獲准的 Mac 應用程式,但進行檔案編輯與 shell 命令時,仍須遵循 Codex 的核准機制與沙箱規則。鎖定後使用的範圍相當嚴格:Mac 鎖定後,Codex 僅能在進行中的可信任 Computer Use 回合期間暫時存取獲准的應用程式,並設有重新鎖定防護措施與本機輸入偵測。99

執行緒模式

每個執行緒都會以3種模式之一執行,您可在建立時選擇:

模式 隔離方式 檔案存取 最適合
Local 無隔離——直接在專案目錄中作業 完整讀寫權限 快速任務、探索、非破壞性工作
Worktree Git worktree——儲存庫分支的隔離副本 隔離副本 功能開發、高風險重構、平行實驗
Cloud 遠端伺服器——在 OpenAI 基礎架構上執行 無法存取本機檔案 長時間執行的任務、類似 CI 的工作流程、非同步委派

Worktree 隔離機制:

啟動 Worktree 執行緒時,Desktop App 會: 1. 在暫存目錄中建立新的 git worktree(git worktree add) 2. 從目前的 HEAD 簽出全新分支 3. 在 worktree 內執行代理程式——所有檔案變更均彼此隔離 4. 完成後顯示差異供您檢閱——由您決定要將哪些變更合併回去

這表示多個 Worktree 執行緒可同時在同一個儲存庫上執行而不會發生衝突。每個執行緒都有自己的分支與工作目錄。

自動化

自動化會在應用程式內於本機執行,因此應用程式必須保持開啟,且專案須可從磁碟存取:

  • 在 Git 儲存庫中,自動化會使用專用的背景 worktree(與您的工作目錄隔離)
  • 在非 Git 專案中,會直接於專案目錄執行
  • 自動化會採用您的預設沙箱設定

設定自動化: 1. 在 Desktop App 中開啟專案 2. 按一下側邊欄中的「Automations」分頁 3. 定義觸發條件(排程、webhook 或手動) 4. 撰寫提示並選擇執行模式(local 或 worktree) 5. 設定自動化執行的推理層級(App v26.312)72 6. 自動化會依排程執行,並將結果排入佇列以供檢閱

使用情境範例: - 問題分類:自動分類新問題並排定優先順序 - CI 監控:監看建置失敗並提出修正建議 - 警示回應:透過診斷分析回應監控警示 - 相依套件更新:檢查並套用安全性修補程式

結果會出現在檢閱佇列中,等待人工核准。

Windows 支援

Codex Desktop App 已於2026年3月4日在 Windows 上推出(App v26.304),支援原生 PowerShell、原生 Windows 沙箱,且完整提供 skills、自動化及 worktrees 等功能,無須使用 WSL。66


GitHub Action 與 CI/CD

官方 GitHub Action 可將 Codex 整合至您的 CI/CD 管線。18

基本用法

# .github/workflows/codex.yml
name: Codex
on:
  pull_request:
    types: [opened]

jobs:
  codex:
    runs-on: ubuntu-latest
    outputs:
      final_message: ${{ steps.run_codex.outputs.final-message }}
    steps:
      - uses: actions/checkout@v5
      - name: Run Codex
        id: run_codex
        uses: openai/codex-action@v1
        with:
          openai-api-key: ${{ secrets.OPENAI_API_KEY }}
          prompt-file: .github/codex/prompts/review.md
          sandbox: workspace-write
          safety-strategy: drop-sudo

設定選項

輸入 用途
openai-api-key 用於代理/驗證設定的 API 金鑰
responses-api-endpoint 覆寫端點(例如 Azure Responses URL)
prompt / prompt-file 任務指示(兩者須擇一提供)
working-directory 傳遞給 codex exec --cd 的目錄
sandbox workspace-write / read-only / danger-full-access
codex-args 額外的 CLI flags(JSON 陣列或 shell 字串)
output-schema / output-schema-file --output-schema 的結構化輸出 schema
model / effort 代理程式設定
output-file 將最終訊息儲存至磁碟
codex-version 固定 CLI 版本
codex-home 自訂 Codex 主目錄
allow-users / allow-bots 觸發者允許清單控制
safety-strategy / codex-user 權限降低行為與使用者選擇

輸出final-message,即供後續步驟/工作使用的 Codex 最終回應文字。

安全性策略

策略 說明
drop-sudo(預設) Linux/macOS;在 action 步驟完成後移除 sudo 權限
unprivileged-user 以預先建立的低權限使用者身分執行 Codex
read-only 唯讀沙箱(runner/使用者權限風險仍然存在)
unsafe 不降低權限;Windows runner 必須使用此設定

存取控制

with:
  allow-users: "admin,maintainer"     # Limit who can trigger
  allow-bots: false                   # Block bot-triggered runs

預設:只有具備寫入權限的協作者才能觸發 Codex 工作流程。


Codex SDK

TypeScript SDK可將Codex的代理能力嵌入自訂應用程式中。19

安裝

npm install @openai/codex-sdk

基本用法

import { Codex } from "@openai/codex-sdk";

const codex = new Codex();
const thread = codex.startThread();

// Multi-turn conversation
const turn1 = await thread.run("Diagnose CI failures and propose a fix");
console.log(turn1.finalResponse);

const turn2 = await thread.run("Implement the fix and add tests");
console.log(turn2.items);

// Resume a previous session
const resumed = codex.resumeThread("<thread-id>");
await resumed.run("Continue from previous work");

進階SDK功能

  • runStreamed(...):用於中間更新的非同步事件串流
  • Python SDK驗證(v0.132.0+):API金鑰登入、ChatGPT瀏覽器/裝置代碼流程、帳戶檢視及登出,皆為一級SDK路徑。97
  • 純文字回合便利功能(v0.132.0+):Python回合API可接受純字串,並傳回包含收集項目、計時與用量的更豐富TurnResult中繼資料。97
  • outputSchema:強制最終輸出符合JSON形狀
  • 多模態輸入:傳入文字+本機圖片({ type: "local_image", path: "..." }
  • 圖片工作流程(v0.117.0)view_image會傳回URL、生成的圖片可重新開啟,且圖片歷程會在工作階段恢復後保留75
  • 多環境view_image(v0.130.0):對於跨越多個環境的工作階段(於v0.124.0導入每回合環境+工作目錄選擇,並於v0.125.0以黏附式環境加以完善),view_image現在會透過所選環境解析檔案路徑,而非協調器的本機檔案系統。從遠端環境附加的圖片,會相對於該環境的工作目錄擷取,而非執行SDK的主機。91

Thread與Client設定

// Custom working directory, skip git check
const thread = codex.startThread({
  workingDirectory: "/path/to/project",
  skipGitRepoCheck: true,
});

// Custom environment and config overrides
const codex = new Codex({
  env: { CODEX_API_KEY: process.env.MY_KEY },
  config: { model: "gpt-5.5" },
});

工作階段會持續保存在~/.codex/sessions下。

執行階段:Node.js 18+。


效能最佳化

Context管理

Context視窗會因模型而異。目前的GPT-5.6系列(Sol、Terra、Luna)採用272K視窗;前一代旗艦GPT-5.5在Codex提供400K(在API中為1M);GPT-5.4/GPT-5.4-mini(將於2026年8月31日自Codex退役)提供1M/400K;舊版GPT-5.3-Codex系列採用272K輸入+128K輸出(總預算400K)。它們填滿的速度比您想像中更快,因此應主動管理:

  1. 定期使用/compact:摘要化對話歷程以釋放token
  2. 提供本機文件:高品質的AGENTS.md與本機文件可降低探索負擔(會消耗context)
  3. 使用@附加特定檔案:直接參照檔案,而非要求Codex尋找它們
  4. 讓提示保持聚焦:具明確範圍及指定檔案的提示,比開放式探索消耗更少context

Token效率

技術 影響
設定model_reasoning_summary = "none" 減少約20%的輸出token
使用model_verbosity = "low" 說明更短,行動更多
簡單任務使用較輕量的層級(gpt-5.6-luna 每則訊息的成本顯著較低
將複雜任務拆分為聚焦的工作階段 提升每個工作階段的token效率
使用設定檔依任務切換設定 避免在例行工作上支付高推理成本

速度最佳化

  1. gpt-5.3-codex-spark:適合互動式結對作業的低延遲變體
  2. --profile fast:預先設定為低推理的gpt-5.6-luna
  3. 平行Tool執行:Codex會並行執行獨立的讀取/檢查,因此請設計提示以啟用此能力
  4. 以成果為導向的迴圈:要求「實作、測試、修正,通過後停止」,而非提供逐步指示

如何偵錯問題?

常見問題與解決方式

問題 原因 解決方式
「重新連線」迴圈 多個Codex執行個體 結束所有程序,等待60秒,再重新啟動單一執行個體
401驗證錯誤 過期的認證資訊 rm ~/.codex/auth.json && codex login
Sandbox中網路遭封鎖 預設行為 -c 'sandbox_workspace_write.network_access=true'
WSL2中斷連線 WSL狀態損毀 在PowerShell中執行wsl --shutdown,等待1分鐘後重新啟動
Patch失敗 行尾字元不一致 正規化為LF,並提供確切的檔案文字
Context壓縮失敗 Context過多 降低推理強度,拆分為較小的工作
Model意外變更 Config.toml覆寫 執行/config檢查生效中的設定與來源
Plan mode允許變更 已知問題 Issue #11115
忘記AGENTS.md指示 Context限制 保持指示簡潔;詳細程序請使用skill檔案
在Read Only mode中停滯 已知問題 Discussion #7380

錯誤訊息參考

錯誤訊息 意義 修正方式
Error: EACCES permission denied Sandbox封鎖了檔案操作 檢查Sandbox mode;若Codex需要編輯檔案,請使用workspace-write
Error: rate limit exceeded 已達到API速率限制 等待後重試;降低model_reasoning_effort,或切換至較輕量的model
Error: context length exceeded 對話超過272K輸入token 使用/compact摘要內容,或以/new開始新session
Error: MCP server failed to start MCP server程序當機或逾時 使用codex mcp get <name>檢查設定;提高startup_timeout_sec
Error: authentication required 沒有有效的API key或session 執行codex login,或設定CODEX_API_KEY
Error: sandbox execution failed 指令在Sandbox內失敗 檢查指令語法;確認Sandbox環境中可使用所需工具
WARN: skill not found 引用的skill不存在於預期路徑 檢查/skills清單;確認skill資料夾位置
Error: wire format mismatch provider的wire_api設定錯誤 OpenAI endpoints請使用wire_api = "responses"(請參閱自訂Model Provider

codex doctor的作用是什麼?

codex doctor是在回報bug或偵錯損毀的安裝前,應先執行的單一指令。它會將本機執行階段、設定、驗證、terminal、網路及狀態 彙整為一份報告;專案本身的issue template也會要求您貼上其輸出內容。119

codex doctor                           # Full human-readable report (the default)
codex doctor --summary                 # Compact view
codex doctor --json                    # Redacted structured JSON, for bug reports
codex doctor --all                     # Expand truncated lists
codex doctor --no-color                # Strip ANSI color

這份報告會依穩定的區段組織,因此可快速瀏覽需要的部分:119

區段 報告內容
Notes 置頂顯示的異常項目:可用更新、過大的rollout目錄、選用的MCP問題、混合的驗證訊號
Environment 執行階段來源、安裝一致性、搜尋工具就緒狀態、terminal/multiplexer中繼資料、資料庫健康狀態
Configuration config.toml載入狀態、驗證詳細資料、MCP server設定、Sandbox policy、feature flags
Updates 更新設定在本機是否一致
Connectivity 網路環境、WebSocket診斷、可辨識provider的endpoint連線能力
Background Server App-server daemon狀態

每項檢查都帶有狀態標記——正常、失敗、警告、閒置——以及一行摘要。 --json會以穩定識別碼為每項檢查建立key,因此除了目視檢查外,也可用於CI或 support script。119

此指令隨版本持續擴充:它於v0.131.0推出,於v0.135.0新增environment、Git、 terminal、app-server及thread-inventory報告,並於v0.139.0新增editor與pager 詳細資料(JSON中的敏感值會經過遮蔽)。96125121

請優先使用,而非最後才使用。大多數「Codex壞掉了」的回報,最後都可歸因於doctor 已指出的問題:過期的驗證mode、無法剖析的config.toml,或另一個安裝版本遮蔽了 您PATH中的版本。

診斷工具

codex doctor                           # Full local diagnostic (start here)
codex --version                        # Check CLI version
codex login status                     # Verify authentication
codex mcp list                         # Check MCP server status
codex debug app-server --help          # Debug app server issues

Session內TUI診斷:

/status                                # Token/session overview
/config                                # Inspect effective config values and sources
/compact                               # Summarize history to reclaim context

注意codex --verbose不是有效的頂層flag。請使用上述debug subcommands與TUI診斷。

乾淨重新安裝

npm uninstall -g @openai/codex && npm install -g @openai/codex@latest

會保留~/.codex/(auth、config、sessions)。若要固定為特定版本、在不良版本釋出後降級, 或完整清除狀態,請參閱 更新、降級或解除安裝Codex CLI

Debug Mode

codex debug app-server send-message-v2  # Test app-server client

回報問題

/feedback                              # Send logs to Codex maintainers (in TUI)

或在github.com/openai/codex/issues提交issue。1


Codex Security[PREVIEW]

Codex Security於2026年3月6日進入research preview,將具備Context感知能力的應用程式安全性審查帶入Codex stack。77ChatGPT Pro、Enterprise、Business及Edu客戶可透過Codex web使用。

運作方式:Codex Security會分析repositories以建立專案專屬的threat model,依據真實世界影響識別分類後的vulnerabilities,並在Sandboxed環境中對發現結果進行壓力測試以驗證它們。此agent會呈現信心較高、附帶修正方法的發現結果,減少不重要bug造成的雜訊。

效能:在research preview期間,Codex Security掃描了120萬筆commits,並找出10,561個high-severity vulnerabilities。準確度隨時間提升——雜訊減少84%、過度回報的嚴重性降低90%以上,false positive rate也減半。系統已在OpenSSH、GnuTLS與Chromium中發現真實vulnerabilities,並已分配14個CVE。77

注意:Codex Security與CLI內建的Sandbox security model相互獨立。Sandbox會保護您的機器免於Codex影響;Codex Security則保護您的codebase免受vulnerabilities侵害。


企業部署

管理員控制項(requirements.toml)

管理員可透過 requirements.toml 強制執行企業政策;這是一個由管理員強制套用的設定檔,用於限制使用者無法覆寫的安全性敏感設定:21

v0.146.0新增企業方案辨識功能,以及管理員對應用程式內更新的控制權。113 在受管理的裝置群中,這決定了開發人員是否能在注意到新版本時自行更新 CLI,或由管理員決定版本的推出時機。發行說明公布了這項控制功能,但未公開其 requirements.toml 金鑰——在OpenAI完成文件化之前,應將確切的設定名稱視為尚未驗證。

# /etc/codex/requirements.toml

# Restrict which approval policies users can select
allowed_approval_policies = ["untrusted", "on-request", "never"]

# Limit available sandbox modes
allowed_sandbox_modes = ["read-only", "workspace-write"]

# Control web search capabilities
allowed_web_search_modes = ["cached"]

# Allowlist MCP servers by identity (both name and identity must match)
[mcp_servers.approved-server]
identity = { command = "npx approved-mcp-server" }

# Admin-enforced command restrictions
[[rules.prefix_rules]]
pattern = [{ token = "rm" }, { any_of = ["-rf", "-fr"] }]
decision = "forbidden"
justification = "Recursive force-delete is prohibited by IT policy"

[[rules.prefix_rules]]
pattern = [{ token = "sudo" }]
decision = "prompt"
justification = "Elevated commands require explicit approval"

與用於設定偏好的使用者層級 config.toml 不同,requirements.toml 是硬性限制層,可限制使用者能選擇的值,且使用者無法覆寫。管理員需求規則只能提示禁止(絕不會靜默允許)。

macOS MDM 設定

透過 com.openai.codex 偏好設定網域以MDM散發。21 Codex支援標準macOS MDM承載資料(Jamf Pro、Fleet、Kandji等)。將TOML編碼為不換行的base64:

金鑰 用途
config_toml_base64 以Base64編碼的受管理預設值(使用者可變更的起始值)
requirements_toml_base64 以Base64編碼、由管理員強制執行的需求設定(使用者無法覆寫)

優先順序(由高至低):

  1. macOS受管理偏好設定(MDM)
  2. 雲端擷取的需求設定(ChatGPT Business / Enterprise)
  3. /etc/codex/requirements.toml(本機檔案系統)

雲端需求設定只會填入尚未設定的需求欄位,因此優先順序較高的受管理層一律優先。雲端需求設定採盡力而為;若擷取失敗或逾時,Codex會在沒有雲端層的情況下繼續執行。

OpenTelemetry 整合

Codex支援將標準OTel環境變數中的OpenTelemetry追蹤內容脈絡傳播至OpenAI API 呼叫。請在啟動Codex前設定標準環境變數:

# Point Codex at your OTel collector
export OTEL_EXPORTER_OTLP_ENDPOINT="https://otel-collector.internal:4318"
export OTEL_SERVICE_NAME="codex-cli"
export OTEL_RESOURCE_ATTRIBUTES="team=platform,env=production"

# Launch Codex — trace context propagates to all OpenAI API calls
codex
  • 支援標準 OTEL_* 環境變數(端點、服務名稱、資源屬性)
  • 追蹤內容脈絡會透過Codex傳播至 API 呼叫,實現端對端可觀測性
  • 使用資源屬性依團隊、環境或專案為追蹤加上標籤
  • 啟用提示詞/工具記錄時,請留意隱私需求——追蹤資料可能包含程式碼片段
  • 可設定的OpenTelemetry追蹤中繼資料(v0.130.0+)。 除了標準 OTEL_RESOURCE_ATTRIBUTES 封裝外,codex-otel crate現在提供可設定的追蹤中繼資料,讓管理員無須在每次呼叫時從頭重建 OTEL_RESOURCE_ATTRIBUTES,即可使用組織特有維度(成本中心、專案ID、工單參照)標記追蹤。可搭配同一版本推出、更豐富的審查/回饋分析功能,針對 CLI、app-server與遠端控制工作階段進行一致的偵錯與分流處理。91

企業存取

  • ChatGPT Business / Enterprise / Edu:由組織管理員控管存取權,並自動套用雲端擷取的需求設定。透過您的身分識別提供者(Okta、Entra ID等)支援SAML/OIDC SSO
  • API:標準 API 驗證、計費及組織/專案控制。OpenAI發布SOC 2 Type II與SOC 3報告;Enterprise級別提供HIPAA BAA
  • Codex SDK:嵌入內部工具與工作流程
  • 大規模政策強制執行:使用由MDM散發的 requirements_toml_base64,或檔案系統層級的 /etc/codex/requirements.toml

資料處理與合規: - 根據OpenAI的Business/Enterprise/API 條款,API 輸入/輸出不會用於訓練 - 就資料落地而言,OpenAI API 流量預設會經由位於美國的基礎架構路由;如有EU資料落地需求,請洽詢OpenAI Enterprise銷售團隊 - 工作階段文字記錄會儲存在本機;只有 API 呼叫會離開裝置 - ChatGPT Enterprise支援包括SOC 2、GDPR與CCPA在內的合規框架

推出策略

建議組織採用分階段推出:

  1. 試行(第1至2週):向3至5位資深工程師部署,並以 requirements.toml 強制使用 untrusted sandbox模式與 cached 網頁搜尋。蒐集關於AGENTS.md模式及 MCP 伺服器需求的意見回饋。
  2. 團隊擴大(第3至4週):推廣至整個團隊。透過MDM或repo散發團隊標準 config.toml。針對受信任的儲存庫啟用 workspace-write sandbox。
  3. CI整合(第5至6週):將 codex-action 新增至CI/CD管線,用於自動化PR審查與測試產生。使用 --ephemeral 讓成本維持可預測。
  4. 全組織部署(第2個月起):透過MDM部署,並以 requirements.toml 強制執行已核准的 MCP 伺服器、sandbox政策及模型允許清單。

稽核模式

追蹤Codex使用情況並強制執行合規要求:

  • OpenTelemetry追蹤:依團隊監控 API 呼叫量、token使用量及延遲
  • 工作階段持續保存:稽核 ~/.codex/sessions/ 以進行合規審查(在敏感情境中使用 --ephemeral 停用)
  • MCP 身分識別強制執行requirements.toml 會記錄遭封鎖的伺服器嘗試——檢視是否有未經授權的工具使用情形
  • Git稽核軌跡:所有Codex檔案變更皆會經過標準git——透過分支歷程與PR差異檢視

最佳實務與反模式

提示模式

  1. 以限制為導向的提示:先說明邊界。「不要變更 API 合約。僅重構內部實作。」
  2. 結構化重現步驟:編號步驟比模糊描述更能產生有效的錯誤修正
  3. 驗證要求:結尾加上「執行 lint 與最小的相關測試套件。回報指令與結果。」
  4. 檔案參照:使用 @filename 將特定檔案附加至內容脈絡
  5. 以成果為導向的迴圈:「實作、執行測試、修正失敗項目,僅在所有測試通過時停止。」Codex會持續迭代直到完成

測試理念

社群逐漸形成以測試驅動的AI協作共識:22

  • 預先定義測試,作為完成訊號
  • 讓Codex持續迭代至測試通過(紅燈→綠燈→重構)
  • 採用Tiger Style程式設計模式
  • 要求修補程式時,提供精確的檔案文字。Codex採用嚴格比對,而非模糊的AST式修補

內容脈絡管理最佳實務

  • 提供高品質的本機文件,而非依賴網路搜尋
  • 維護具目錄與進度檔案的結構化Markdown(「漸進式揭露」)
  • 在追蹤的檔案間統一行結尾(LF與CRLF),以避免修補失敗
  • 保持AGENTS.md精簡,因為過長的指示會被擠出內容脈絡

Git工作流程

  • 在不熟悉的儲存庫中執行Codex前,務必先建立新分支
  • 使用以修補為基礎的工作流程(git diffgit apply),而非直接編輯
  • 如同審查程式碼PR般檢閱Codex的建議
  • 提交前使用/diff驗證變更

社群skills與提示

feiskyer/codex-settings儲存庫提供由社群維護的設定:23

可重複使用的提示(位於~/.codex/prompts/): - deep-reflector:從開發工作階段萃取學習成果 - github-issue-fixer [issue-number]:系統化錯誤分析與PR建立 - github-pr-reviewer [pr-number]:程式碼審查工作流程 - ui-engineer [requirements]:正式環境等級的前端開發

社群skills: - claude-skill:以權限模式將工作交接給Claude Code - autonomous-skill:具備進度追蹤的多工作階段任務自動化 - deep-research:平行子任務編排 - kiro-skill:需求→設計→任務→執行流程

反模式

常見錯誤會浪費token、產生不佳結果,或造成令人挫折的工作流程。

成本反模式

反模式 為何會失敗 修正方式
對所有工作都使用xhigh推理 簡單任務的token成本增加3至5倍,但效益遞減 預設使用medium;僅將xhigh保留給多檔案架構決策
從不使用/compact 內容脈絡填滿至272K後,回應品質會下降 每個重大里程碑後,或/status顯示使用量超過60%時進行壓縮
在CI中執行旗艦模型 例行檢查成本高昂 建立使用gpt-5.6-lunalow推理的ci設定檔

內容脈絡反模式

反模式 為何會失敗 修正方式
開放式的「探索所有內容」提示 Codex會讀取數十個檔案,將內容脈絡耗費在無關的程式碼上 以特定檔案界定範圍:「檢閱src/auth/login.pytests/test_auth.py
專案中沒有AGENTS.md Codex浪費回合探索專案結構 新增一份20行的AGENTS.md,列出關鍵路徑、慣例與測試指令
附加整個資料夾 無關檔案會淹沒內容脈絡 使用@filename僅附加Codex所需的檔案

工作流程反模式

反模式 為何會失敗 修正方式
直接在main上工作 沒有安全網;高風險編輯難以還原 啟動Codex前一律建立功能分支
提交前跳過/diff Codex可能做出非預期的變更 每項任務完成後、任何提交前檢閱/diff
忽略測試輸出 若您未標示失敗,Codex會持續迭代而略過它們 在提示中加入「執行測試,僅在全部通過時停止」
從不分叉對話 一次錯誤轉向會汙染整個內容脈絡 在高風險探索前使用/fork;捨棄不佳分支

提示反模式

反模式 為何會失敗 修正方式
「修正這個錯誤」(沒有內容脈絡) Codex會猜測是哪個錯誤,並讀取所有內容 「修正src/api/handler.py:42中的TypeError——未驗證時,user.name為None」
在一則訊息中放入多項任務 Codex會混淆任務並遺漏部分工作 每則訊息只交辦一項任務;使用steer模式(Tab)排入後續工作
每則訊息都重複內容脈絡 重複資訊會浪費token 對持續有效的事實使用/m_update;參照先前內容脈絡

工作流程範例

常見開發情境的端對端模式。

範例1:新專案設定

mkdir my-app && cd my-app && git init
codex
> Create a FastAPI project with: main.py, requirements.txt, Dockerfile,
  basic health endpoint, and a README. Use async throughout.
> /init

檢閱產生的AGENTS.md,編輯使其符合您的慣例,然後:

> Run the health endpoint test and confirm it passes

範例2:日常開發流程

cd ~/project && git checkout -b feature/user-auth
codex
> @src/models/user.py @src/api/auth.py
  Add password reset functionality. Requirements:
  1. POST /api/auth/reset-request (email → sends token)
  2. POST /api/auth/reset-confirm (token + new password)
  3. Tests for both endpoints
  Run tests when done.

使用/diff檢閱後,再提交。

範例3:使用Plan Mode進行複雜重構

codex
> /plan Migrate the database layer from raw SQL to SQLAlchemy ORM.
  Constraints: don't change any API contracts, keep all existing tests passing.

檢閱計畫。核准或引導:

[Tab] Also add a migration script using Alembic

Codex執行後,進行驗證:

> Run the full test suite and report results
> /diff

範例4:使用codex exec進行PR審查

codex exec --model gpt-5.6-luna \
  "Review the changes in this branch against main. \
   Flag security issues, missed edge cases, and style violations. \
   Format as a markdown checklist." \
  -o review.md

範例5:使用Cloud Tasks除錯[EXPERIMENTAL]

codex cloud exec --env my-env "Diagnose why the /api/orders endpoint returns 500 \
  for orders with > 100 line items. Check the serializer, database query, \
  and pagination logic. Propose a fix with tests."

稍後檢查進度:

codex cloud status <TASK_ID>
codex cloud diff <TASK_ID>

完成後,在本機套用修正:

codex apply <TASK_ID>

遷移指南

從 Claude Code

Claude Code 概念 Codex 對應項目
CLAUDE.md AGENTS.md(開放標準)
.claude/settings.json .codex/config.toml(TOML 格式)
--print 旗標 codex exec 子命令
--dangerously-skip-permissions --dangerously-bypass-approvals-and-sandbox
Hooks(12+ 個事件) Hooks(SessionStart、Stop、UserPromptSubmit、AfterAgent、AfterToolUse;v0.99.0–v0.116.0)
子代理(Task 工具) 子代理(內部功能,最多 6 個;沒有面向使用者的對等 Task 工具)
/compact /compact(完全相同)
/cost /status(顯示 token 用量)
模型:Opus/Sonnet/Haiku 模型:gpt-5.6 sol/terra/luna(目前系列)/gpt-5.5/舊版變體(Codex 使用 OpenAI 的 GPT-5.x 模型系列)
claude --resume codex resume
權限規則 Sandbox 模式+核准政策
settings.json 中的 MCP 設定 config.toml 中的 MCP 設定

需要理解的主要差異:

  • Sandbox 位於 OS 層級:Codex 使用 Seatbelt/Landlock,而非容器。限制會在核心層級運作,位於應用程式層之下。
  • Hooks 正持續擴充:Codex 現在支援 5 種 hook 事件:SessionStartStopUserPromptSubmit(v0.114.0–v0.116.0,實驗性功能),以及 AfterAgent(v0.99.0)和 AfterToolUse(v0.100.0)。此系統涵蓋工作階段生命週期、提示攔截與工具層級自動化;不過,Claude Code 的 12+ 種生命週期事件仍提供更廣泛的涵蓋範圍。對於尚未涵蓋的自動化模式,請使用 AGENTS.md 指示或 skills。
  • 子代理 v2(v0.117.0):子代理現在使用路徑式位址(例如 /root/agent_a),並具備結構化的代理間訊息傳遞與代理列舉功能。75這擴充了既有機制(最多 6 個並行代理,於 v0.91.0 從 12 個下修)。多代理角色仍可透過設定自訂(v0.104.0+)。47v0.105.0 新增 spawn_agents_on_csv,可跨列扇出執行,並提供進度追蹤與 ETA。61Codex 仍缺少 Claude Code 明確的 Task 工具 UX,無法讓使用者直接指派工作;請使用 cloud tasks 或 SDK orchestration 實作委派模式。
  • AGENTS.md 可跨工具使用:您的 AGENTS.md 可在 Cursor、Copilot、Amp、Jules、Gemini CLI 與 60,000+ 個開放原始碼專案中使用。CLAUDE.md 僅限 Claude 使用。
  • Profiles 取代手動切換:與其每次執行都變更旗標,不如在 config.toml 中定義 profiles。

從 GitHub Copilot

Copilot 概念 Codex 對應項目
Copilot CLI(代理式終端機) 互動式 CLI 或桌面應用程式
專用代理(Explore、Plan) Skills+plan mode+steer mode
copilot-instructions.md/AGENTS.md AGENTS.md(相同標準)
MCP 支援 MCP 支援(STDIO+HTTP)
ACP(Agent Client Protocol) Hooks(AfterAgent、AfterToolUse)
Copilot SDK Codex SDK(TypeScript)
Coding agent 工作流程 具備 sandbox/approval controls 與 cloud tasks 的 Codex agent

您將獲得: - OS 層級的 sandboxing(Seatbelt/Landlock——由核心強制執行,而非以容器為基礎) - 可透過 codex apply 委派 cloud task - 可用於切換工作流程的 config profiles - 具備 worktree 隔離功能的桌面應用程式

從 Cursor

Cursor 概念 Codex 對應項目
專案規則(.cursor/rules)/AGENTS.md AGENTS.md+profiles/config
Agent chat/composer 工作流程 互動式 CLI 或桌面應用程式
@ 檔案參照 @ 檔案參照(完全相同)
套用/編輯+審查 內建 patching 與 diff review

快速參考卡

╔═══════════════════════════════════════════════════════════════╗
║                    CODEX CLI QUICK REFERENCE                  ║
╠═══════════════════════════════════════════════════════════════╣
║                                                               ║
║  LAUNCH                                                       ║
║  codex                      Interactive TUI                   ║
║  codex "prompt"             TUI with initial prompt           ║
║  codex exec "prompt"        Non-interactive mode              ║
║  codex app                  Desktop app                       ║
║  codex resume               Resume previous session           ║
║  codex fork                 Fork a session                    ║
║                                                               ║
║  FLAGS                                                        ║
║  -m, --model <model>        Select model                      ║
║  -p, --profile <name>       Load config profile               ║
║  -s, --sandbox <mode>       Sandbox mode                      ║
║  -C, --cd <dir>             Working directory                 ║
║  -i, --image <file>         Attach image(s)                   ║
║  -c, --config <key=value>   Override config                   ║
║  --ask-for-approval <p>     Approval policy                   ║
║  --oss                      Use local models (Ollama)         ║
║  --search                   Enable live web search            ║
║                                                               ║
║  SLASH COMMANDS (in TUI)                                      ║
║  /compact      Free tokens   /diff        Git diff            ║
║  /review       Code review   /plan        Plan mode           ║
║  /model        Switch model  /status      Session info        ║
║  /fork         Fork thread   /goal        Persisted goal      ║
║  /vim          Modal Vim     /hooks       Browse/toggle hooks ║
║  /init         AGENTS.md scaffold                             ║
║  /mcp          MCP tools     /skills      Invoke skills       ║
║  /ps           Background    /personality Style               ║
║  /permissions  Approval mode /statusline  Footer config       ║
║  /fast         Toggle fast mode (default: on)                 ║
║  /copy         Copy last response to clipboard                ║
║  /clear        Clear screen  /theme       Syntax highlighting ║
║                                                               ║
║  TUI SHORTCUTS                                                ║
║  @              Fuzzy file search                             ║
║  !command       Run shell command                             ║
║  Ctrl+G         External editor                               ║
║  Ctrl+L         Clear screen                                  ║
║  Enter          Inject instructions (while running)           ║
║  Esc Esc        Edit previous messages                        ║
║                                                               ║
║  EXEC MODE (CI/CD)                                            ║
║  codex exec --sandbox workspace-write "task" Sandboxed auto   ║
║  codex exec --json -o out.txt "task"    JSON + file output    ║
║  codex exec --output-schema s.json      Structured output     ║
║  codex exec resume --last "continue"    Resume session        ║
║                                                               ║
║  MCP MANAGEMENT [EXPERIMENTAL]                                ║
║  codex mcp add <name> -- <cmd>    Add STDIO server            ║
║  codex mcp add <name> --url <u>   Add HTTP server             ║
║  codex mcp list                    List servers               ║
║  codex mcp login <name>           OAuth flow                  ║
║  codex mcp remove <name>          Delete server               ║
║                                                               ║
║  PLUGINS                                                      ║
║  codex plugin marketplace add <src>     Add marketplace       ║
║  codex plugin marketplace upgrade       Upgrade marketplaces  ║
║                                                               ║
║  CLOUD [EXPERIMENTAL]                                         ║
║  codex cloud exec --env <ID> Start cloud task                 ║
║  codex cloud status <ID>     Check task progress              ║
║  codex cloud diff <ID>       View task diff                   ║
║  codex cloud list            List tasks                       ║
║  codex apply <TASK_ID>       Apply cloud diff locally         ║
║                                                               ║
║  CONFIG FILES                                                 ║
║  ~/.codex/config.toml        User config                      ║
║  .codex/config.toml          Project config                   ║
║  ~/.codex/AGENTS.md          Global instructions              ║
║  AGENTS.md                   Project instructions             ║
║  requirements.toml           Enterprise policy constraints    ║
║                                                               ║
║  SANDBOX MODES                                                ║
║  read-only          Read files only, no mutations             ║
║  workspace-write    Read/write in workspace + /tmp            ║
║  danger-full-access Full machine access                       ║
║                                                               ║
║  APPROVAL POLICIES                                            ║
║  untrusted     Prompt for all mutations                       ║
║  on-request    Prompt for boundary violations                 ║
║  never         No prompts                                     ║
║                                                               ║
║  MODELS (Aug 2026)                                            ║
║  gpt-5.6-sol           Recommended default ("Power", 272K)    ║
║  gpt-5.6-terra         Everyday model (272K)                  ║
║  gpt-5.6-luna          Fast + affordable (272K)               ║
║  gpt-5.5               Previous-gen flagship (400K in Codex)  ║
║  gpt-5.4 / -mini       Retire from Codex Aug 31, 2026         ║
║                                                               ║
╚═══════════════════════════════════════════════════════════════╝

變更記錄

日期 版本 變更內容 來源
2026-08-11 指南 v2.54:Agent Plugins 是跨供應商的開放標準——已補充背景脈絡。 Agent Plugins 1.0.0 於2026年8月6日推出(agentplugins.codes,「適用於 AI agents 的可攜式套件格式」):必要的 plugin.json 資訊清單、可選的 skills/(每個 SKILL.md 子目錄對應一項 Agent Skill)、可選的 mcp.json(stdio/Streamable HTTP/舊版 HTTP+SSE)、可選的反向網域用戶端命名空間;明確定位為 Agent Skills 與 MCP 之外的封裝層,而非取代方案。規格由 Amazon、Anysphere(Cursor)、GitHub、Microsoft、OpenAI 與 Vercel 共同塑造——Google 在發布當日加入核心維護者;發布用戶端包括:VS Code、Cursor、GitHub Copilot、ChatGPT 與 Codex、Kiro。Anthropic(Agent Skills 規格作者)未加入此聯盟。本指南原有的 v0.146.0/v0.147.0 plugin 內容現已納入此背景:Plugins 章節的 v0.146.0 小節已重新命名並擴充,功能表格列則註明可跨用戶端攜帶,而不僅限於跨機器。沒有新的 CLI 發布版本。 117
2026-08-10 指南 v2.53:首度進行整體關卡稽核——依加權量表完整閱讀3,300行;R1 得分為7.85,發現1項 CRITICAL 與6項 MAJOR 問題,均已於本列修正。 CRITICAL 問題:本指南自身模型表格記載 gpt-5.1-codex-mini 已於7月23日停止服務,卻仍在十二個位置作為有效建議(流程圖、fast/ci profiles ×4、推理表格、成本策略 ×3、團隊策略、反模式、Recipe 4);所有可執行建議現均改用 GPT-5.6 系列。已依即時模型頁面(developers.openai.com/codex/models,308→learn.chatgpt.com/docs/models)重新驗證模型權威資訊:GPT-5.6 Sol 是目前建議的預設選項——即「Power」設定、medium reasoning,以及所有介面上的預設,因此本指南僅限 Bedrock 的表述已過時——且 GPT-5.4/GPT-5.4-mini 將於2026年8月31日自 Codex 退役gpt-5.3-codex 已不建議用於 ChatGPT 登入。時效性:TL;DR、frontmatter description 與 Release Highlights 均停留在 v0.145.0,然而變更記錄早已列出 v0.147.0;穩定性附註仍稱 --full-auto「仍已淘汰」,但正文已記載其於 v0.147.0 移除;兩個 codex --version 範例輸出彼此不符(0.146.0 與0.133.0,均改為0.147.0)。已依即時定價頁面重新驗證價格:Go 為每月$8(此處原為$5)、Pro 起價為每月$100(5x)或$200(20x),並已公布各模型的5小時限制;2026年5月促銷改為過去式,並替換「2x 仍有效」的說法。另已修正:「Mental Model」中的「四個介面」(實為五個——圖中已加入 Chrome)、Quick Start 中不存在的 Rust 前 suggest mode、重複的 ToC 編號(兩個13、兩個15)、「2,500+ 行」自我描述、Session Management 中 conversation-sections 的正文涵蓋,以及 QRC 模型區塊(2026年4月→8月)。R2 驗證確認所有修正,並新增兩項:Credit Costs 表格已依公布的 GPT-5.6 credit rates 重建(Sol/Terra/Luna 每100萬輸入 tokens 分別為125/50/5),Notable MCP Servers 中兩個不存在的 npm packages 已改為真正的 Playwright server(@playwright/mcp,已於 npm 驗證)與 GitHub 託管的 MCP endpoint——另完成十一項次要修整(四→五個介面、過時的400K context override、2026年4月的 context-management 開頭、migration-table 模型列、圖中的 Chrome 發布日期、內框對齊、孤立的 plugin 項目、殘留的 mini/5.4 用語)。 116 118
2026-08-07 指南 v2.52:Codex v0.147.0 stable(8月7日)——本指南在其僅為 alpha 時暫緩納入的發布版本。BREAKING:codex exec --full-auto 已移除——仍傳遞此參數的 scripts 現在會發生錯誤;請改用 --sandbox workspace-write 加上 approval flag 或 profile(請參閱舊版 --full-auto 指引)。--approve-for-me——自動審核批准:審核程序將代表您裁定每項 approval request,並繼承 v0.146.1 對具 cyber 能力模型採用的較安全預設值(請參閱 Approval System)。Portable Agent Plugins——可安裝的 plugin packages,plugin search 可透過一次查詢橫跨 local、personal、workspace 與 remote catalogs(請參閱 Plugins)。MCP 2026-07-28 protocol opt-in——分頁探索、多輪 requests、非阻塞 server startup,並在啟動完成前公開快取的 tools(請參閱 MCP)。Conversation sections——將 conversations 整理為持久且可手動排序的 sections,並以漸進方式瀏覽長篇 transcripts。Bedrock 新增 cached web search 與 remote conversation compaction。安全性修正:顯示的 commands 與 replayed history 中的 secrets 和完整 bearer tokens 均已遮蔽;不熟悉的 local projects 需要明確信任;在使用 credentials 前即強制執行 managed authentication restrictions;當 policy updates 失敗時,plugin isolation 已強化為拒絕網路連線。此外:Cursor-managed skill import 與無重複的 conversation sync;日文/emoji/hyperlink rendering 修正;Windows background-process interrupt 修正;MCP SDK 3.0.0。v0.147.0 是最新 stable release。 115
2026-08-05 指南 v2.51:Codex v0.146.1(8月5日)。 僅含一項變更的 patch release,僅更新變更記錄:針對具 cyber 能力模型採用更安全的 automatic-review 預設值,套用時會在 terminal interface 中說明 permission changes(上游 PR #37057,已 backport 至 0.146 線)。未變更 command surface、config key 或 pricing;無須更新正文章節。v0.147.0 仍僅為 alpha(rust-v0.147.0-alpha.*),在推出 stable 前不納入本指南。v0.146.1 在本列當時是最新 stable release。 114
2026-07-29 指南 v2.50:Codex v0.146.0 升格為 stable。 前一次更新將 v0.146.0 記錄為僅限 alpha;歷經十四個 alpha builds 後,於7月29日推出 stable。正文更新:Plugins 章節新增 Agent Plugins manifests、workspace plugin publishing,以及 Amazon Bedrock 與 Claude Code marketplaces;Code Mode 新增可從 app-server 經由 WebSocket 存取的 remote hosts;proxy 章節「涵蓋所有 transport layers」的說法已修正——唯有在 v0.146.0 才成真,該版本修正了七條曾忽略 configured proxy 的路徑(authentication、plugin downloads、MCP authorization、remote execution、WebSockets、redirects、LM Studio)。另涵蓋:透過 /new/clear 命名 session、thread pinning 與 side conversations、具分頁 history 與 temporary forks 的 thread forking、適用於相容 custom providers 的 standalone web search、由 executor 提供的 skill discovery、context 緊縮時的 skill-catalog truncation warnings、具 administrator controls 的 enterprise-plan recognition 以管理 in-app updates,以及 release artifacts 移至 OpenAI-hosted infrastructure,並以 GitHub 作為 fallback。僅更新變更記錄(正文未變更):terminal rendering 與 responsiveness 工作、Windows navigation keys、sandboxed process-tree termination、app-server serialization overhead、macOS helper notarization,以及 HTTP-client 和 PathUri documentation notes。 113
2026-07-28 指南 v2.49:Coverage-gate 修復——將兩個長期僅存在於變更記錄的內容提升至正文。 沒有新的 release;本次修正透過稽核讀者實際從搜尋抵達的 sections 所發現的 documentation debt。自 v0.131.0 起,codex doctor 僅在 changelog rows 與 footnotes 中提及,且未列入指南本身的 Diagnostic Tools 清單,儘管專案的 issue template 要求您執行此 command。現已新增完整章節:flag set(--summary--json--all--no-color)、全部六個 stable report sections(Notes、Environment、Configuration、Updates、Connectivity、Background Server)、每項檢查的 status markers,以及各 release 所新增項目的 version history。Update/downgrade/uninstall 在 debug 章節中僅以單行「Clean Reinstall」說明;install 章節現已記載 codex update、bad release 後 rollback 的 version pinning、跨 npm/Homebrew/winget 的 uninstall,以及 ~/.codex/ state 在移除 package 後仍會保留的事實。兩者皆為 release-triage coverage gate 失效的案例:項目進入 changelog,卻從未進入讀者可找到的正文 section。 119 86 96 125 121
2026-07-25 指南v2.48:ChatGPT Desktop 26.715(7月23日,標示為Codex)——多資料夾專案改變探索方式,Voice登上桌面介面。 多資料夾本機專案:本機專案現在可涵蓋多個相關資料夾,並指定一個主要資料夾;新聊天、Git操作,以及自動探索AGENTS.md、skills與config.toml時,皆以主要資料夾為準,而次要資料夾僅能用於搜尋、讀取和編輯檔案——已於探索階層和設定檔位置中說明,且CLI自身的目錄走訪明確維持不變。由GPT-Live驅動的ChatGPT Voice:可透過桌面應用程式協調Chat、Work和Codex間的工作,macOS的Screen context會分享最前景視窗的appshot;適用於Plus/Pro/Business/Edu/Enterprise,以及桌面版加上iOS的Remote(請參閱Codex Desktop App)。僅列於變更日誌:ChatGPT for iOS 1.2026.195(7月20日,標示為Codex,v2.45–v2.47掃描遺漏的缺口)為Codex工作加入互動式表單、工作逐字稿中的內嵌Mermaid、跨工作/主機/工作區的未送出提示復原、可恢復受阻或受用量限制執行的目標,以及iPad導覽——已記錄,但未提升為第六個介面。沒有新的穩定版CLI:v0.146.0仍僅有alpha版(alpha .7–.10於7月24–25日推出,版本說明內容為空),因此v0.145.0仍是追蹤中的穩定版。延續未解事項:7月24日預告的公告未在任何主要介面產生任何產物(learn.chatgpt.com變更日誌、openai.com新聞RSS和產品版本說明RSS於7月24–25日皆無內容);持續監看。 112 120
2026-07-24 指南v2.47:7月23日舊版模型停用已執行;替代模型更正為GPT-5.6。 gpt-5.2-codexgpt-5.1-codex-mini快照(連同gpt-5.1-codex/-max)如期於2026年7月23日停用;OpenAI的淘汰表格現在列出gpt-5.6-sol(codex/codex-max)和gpt-5.6-terra(codex-mini)作為建議替代方案,取代原先的gpt-5.4/gpt-5.4-mini指引——已更新可用模型列和88,frontmatter描述更新至v0.145.0。沒有新的穩定版CLI(v0.146.0仍僅有alpha版,alpha .1–.6於7月22–24日推出);持續監看v0.146.0升級為穩定版的情況。 88
2026-07-22 指南v2.46:為新讀者重整開頭(以資料為導向:頁面的捲動至75%比率為14,網站整體則為30–46)。TL;DR現在更精簡且以工作為導向,並提供前往Install/Quick Start的跳轉連結;逐版本敘事和穩定性說明原封不動移至Mental Model之前的新版本亮點:近期有哪些變更章節。未移除任何內容;標題/H1/描述維持不變(標題鎖定)。
2026-07-21 指南v2.45:CLI v0.144.6(7月18日)+v0.145.0(穩定版,7月21日,從alpha線升級)。/import現在除了Claude Code外,也會遷移Cursor——設定、MCP servers、外掛、工作階段、命令和專案範圍記憶(請參閱slash-command表格)。工作階段:實驗性分頁式執行緒歷程——高效率續接、搜尋、持久化名稱、sub-agent支援及記憶(請參閱工作階段管理)。Multi-agent:v2作為選用功能已穩定化,提供可設定的sub-agent模型、推理等級、並行數、恢復的角色和改善的agent導覽(請參閱Multi-Agent)。Voice:音訊輸入與工具輸出(常見本機格式)+串流即時V3對話——即時功能在v0.140.0移除後重新推出(請參閱TUI增強功能)。Bedrock:提供實驗性的自訂端點登入與驗證支援;GPT-5.6 Sol是預設Bedrock模型(請參閱驗證、可用模型)。模型:隨附的GPT-5.4選項改為GPT-5.6 Terra/Luna;v0.144.6將Sol/Terra/Luna的context window更正為272,000 tokens,並更新隨附指示(請參閱可用模型)。僅列於變更日誌:編輯較早提示或重試經安全緩衝的回合時,可進行具上下文的對話分支;MCP可靠性(啟動逾時、非阻塞式OAuth探索、序列化token重新整理、tool catalog重用);Windows原生exec-server sandboxing、network-proxy強制執行、隱藏輔助主控台、加引號的hook命令;核准機制精進(更佳的強制rm偵測、一致的完整存取確認、保留拒絕原因);TUI安全的可點擊內嵌視覺化連結、漸進式Markdown算繪、ripgrep 15.2.0。注意:developers.openai.com/codex/changelog現在會以308重新導向至learn.chatgpt.com/docs/changelog——舊版引用可透過重新導向解析。來源:openai/codex releases 110 111
2026-07-16 指南v2.44:CLI v0.144.5(7月16日,穩定修補線;v0.145.0仍為alpha版——未追蹤)。Sandbox/核准:危險命令偵測可辨識更多強制rm形式,並回傳更清楚的拒絕原因(請參閱核准政策)。Multi-agent(追溯文件化,於v0.138.0推出):multi-agent v2中,從父agent到sub-agent的工作文字會透過Responses API進行端對端加密——spawn_agent/send_message/followup_task承載資料不再以純文字顯示於本機工作階段日誌;未設定加密工具使用方式的自訂provider模型會以400失敗;Codex產生的完成通知仍以具型別的agent_message項目維持純文字;audit trail回歸問題仍未解決(請參閱Multi-Agent)。v0.144.4沒有使用者可見的變更。來源:openai/codex releasesPR #26210 [^190] 108 109
2026-07-09 指南v2.43:CLI v0.144.0(7月9日,從alpha線升級)。核准:新增writes應用程式核准模式——已宣告的唯讀應用程式動作可直接執行,寫入時則會提示(請參閱應用程式核准模式)。MCP:工具可在無需實驗性選用功能下互動式要求驗證(請參閱MCP章節)。/usage重設credits會顯示類型與到期日,並提供兌換選擇器(請參閱slash-command表格)。僅列於變更日誌:選擇Ultra推理會在高multi-agent並行數可能使使用量大幅攀升時警告;app-server hosts可在執行階段提供驗證,並將登入重新導向至託管頁面;device-code登入警告說明如何辨識釣魚;Bedrock模型名稱清楚標示GPT-5.6家族/變體;當compaction參照已淘汰模型時,續接的ChatGPT執行緒可復原;Windows sandbox寫入/刪除修正;大型repo中的/review分支選擇器更快速。來源:openai/codex releases 107
2026-07-08 指南v2.42:CLI v0.143.0(7月8日,從v0.143.0-alpha線升級,取代v0.142.x修補線)。Plugins:remote plugins現在預設啟用,提供npm marketplace來源和可見的remote/local版本(請參閱Plugins)。設定/proxy:system-proxy驗證現在延伸至Windows和Responses API流量,支援PAC/WPAD自動設定(請參閱Proxy Support)。Remote control:新增codex remote-control pair,可為out-of-band controllers產生手動配對碼(請參閱codex remote-control)。模型:Amazon Bedrock新增支援GPT-5.6 Sol/Terra/Lunamax推理強度(請參閱可用模型)。App-server:clients可檢視環境、列出子孫執行緒,並透過一個回合分岔歷程(請參閱App-Server Thread Pagination)。僅列於變更日誌:Windows ConPTY輸入修正、exec-server離線復原、安裝程式rate-limit韌性、安全性相依項目更新(OpenSSL/Hono/fast-uri/quick-xml/crossbeam-epoch)。(MCP預設tool-search已從alpha線記錄於文件中。)來源:openai/codex releases 106
2026-07-01 指南v2.41:CLI v0.142.2–v0.142.5(穩定修補版本線;v0.143.0仍為alpha——未追蹤)。MCP:工具現在會在支援時預設使用工具搜尋——改為隨需探索,而非預先載入;與較舊的模型/provider相容。遠端stdio MCP伺服器接受遠端平台路徑格式的絕對工作目錄(請參閱MCP章節)。安全性:包含安全分類器無法檢查之可執行AST區域的PowerShell命令,現在需要核准(請參閱核准政策);v0.142.5會防止完整Responses WebSocket請求承載資料寫入追蹤記錄。設定:respect_system_proxy讓macOS驗證用戶端遵循系統Proxy/PAC/WPAD設定(請參閱Proxy支援)。僅限變更記錄:外掛在資訊清單與目錄中支援深色模式標誌;遠端目錄會傳回精選推薦排名;過期的Amazon Bedrock認證會提供可採取行動的復原指引;遠端HTTP(S)影像輸入會傳回模型可見且明確的驗證錯誤;選取的模型缺少必要中繼資料時,Code Mode會提出警告;內附的OpenSSL/esbuild已更新。v0.142.3/v0.142.4僅為維護版本。本次更新亦包括:標題/說明已恢復為常青的CTR稽核格式(標題鎖定)。來源:openai/codex releases 105
2026-06-23 指南v2.40:CLI v0.142.0穩定版(6月22日,從v0.142.0-alpha版本線晉升)。/usage額度:/usage現在會顯示並兌換已取得的使用量限制重設額度,包含確認、重試與更新後的可用狀態。/plugins重整:遠端外掛分組為OpenAI CuratedWorkspaceShared with me區段,符合資格的回合可推薦並安裝相關外掛。Rollout token預算:可設定的token預算會追蹤各代理執行緒的使用量、顯示剩餘預算提醒,並在耗盡時中止回合。多代理委派模式:app-server用戶端可在執行緒與回合層級,將委派設定為disabledexplicit-request-onlyproactive索引式網頁搜尋:新的索引式網頁搜尋模式允許即時搜尋,同時將直接頁面存取限制為伺服器核准的URL。時間:Codex可接收排程的UTC時間提醒,並直接查詢目前時間,也支援透過用戶端提供的app-server時鐘。修正內容:Linux TUI在Ctrl+Z暫停後以fg恢復時的渲染;exec-server程序與stdio MCP工作階段重新連線的韌性;跨作業系統的遠端環境路徑保留;外掛載入、安裝與資訊清單處理;父代理對子代理錯誤的可見性;thread/listthread/search中以目標為先的執行緒持久化。(截至6月23日,最新預先發布版為v0.143.0-alpha.x,仍為alpha——未追蹤。)來源:openai/codex releasesCodex Changelog 104
2026-06-18 指南v2.39:CLI v0.141.0穩定版(6月18日,從v0.141.0-alpha版本線晉升)。加密遠端執行器:遠端執行器現在使用經驗證的端對端加密Noise-relay通道,TLS則接受P-521憑證簽章,以相容企業Proxy。跨平台遠端執行會保留執行器原生的工作目錄與shell。Windows sandbox:執行功能改善,包括自動認證復原。效能:大型且工具密集的工作階段會快取工具搜尋,以降低延遲與記憶體用量;提示影像快取上限為64 MiB。TUI:輸入提示可在閒置後透過倒數計時器自動解決;即時用戶端新增語音附加控制。(截至6月19日,最新預先發布版為v0.142.0-alpha.x,仍為alpha——未追蹤。)來源:openai/codex releasesCodex Changelog 103
2026-06-16 指南v2.38:CLI v0.140.0穩定版(6月15日,從v0.140.0-alpha版本線晉升)。/usage新增每日、每週與累計帳戶token活動的檢視畫面。工作階段刪除:codex delete/delete與app-server的thread/delete會在確認保護措施下永久移除工作階段。/import可選擇性地從Claude Code匯入設定、專案組態與最近聊天記錄。統一提及:輸入@時,預設會開啟一個包含檔案、外掛與skills的選單。Amazon Bedrock:受管理的API金鑰驗證,以及CLI與MCP OAuth認證的加密本機儲存。遠端app-server工作階段中的/goal現在會保留超大文字、大型貼上區塊與影像附件。已移除:從TUI移除實驗性的/realtime語音控制與音訊相依項目。修正內容:損毀的SQLite狀態資料庫會自動備份,並從rollout資料重建;在排隊指引時按下Esc,/review不再當機;透過暫時性啟動重試與停用伺服器保留功能提高MCP可靠性;遠端外掛解除安裝,以及顯示需要驗證的app;持久化「不再提醒我」的更新忽略設定;非TTY背景命令可用Ctrl-C中斷,同時保留輸出。維護項目:保留Git檔案系統監視器,並加速大型repo的封存查詢。(截至6月16日,最新預先發布版為v0.141.0-alpha.x,仍為alpha——未追蹤。)來源:openai/codex releasesCodex Changelog 102
2026-06-09 指南v2.37:CLI v0.139.0穩定版(6月9日,從v0.139.0-alpha版本線晉升)。Code-mode網頁搜尋:Code Mode可直接呼叫獨立網頁搜尋(包括從巢狀JavaScript工具呼叫中),並接收純文字結果。MCP schemas:工具/connector輸入schema現在會保留oneOfallOf結構,以改善大型schema結構保留與MCP相容性。codex doctor新增編輯器與pager環境詳細資料,並在JSON輸出中遮蔽敏感值。外掛:codex plugin marketplace list --json會公開外掛來源,並加快快取目錄的外掛列出速度。修正內容:codex resume --lastcodex fork --last會將結尾引數視為提示,而非工作階段ID;子代理MCP啟動警告不再顯示於錯誤的執行緒內容中;影像編輯會參照精確檔案路徑;TUI中的波浪號URL會完整轉為連結;執行緒重設(/new/clear/fork)會保留雲端受管理的需求/功能旗標;sandbox執行會一致保留核准決定,並強制僅透過Proxy連網。維護項目:使用行表分離符號封存;rusty_v8升級至149.2.0。(截至6月9日,最新預先發布版為v0.140.0-alpha.x,仍為alpha——未追蹤。)來源:openai/codex releasesCodex Changelog 121
2026-06-08 指南v2.36:CLI v0.138.0穩定版(6月8日,從v0.138.0-alpha版本線晉升)。/app桌面版交接——/app可將執行中的CLI工作階段交接至macOS與Windows的桌面app。向模型公開本機影像路徑——模型可直接參照本機影像檔案路徑。更彈性的推理工作量選擇。外掛:透過結構化JSON輸出強化自動化。來源:openai/codex releasesCodex Changelog 122
2026-06-04 指南v2.35:CLI v0.137.0穩定版(6月4日,從首次於6月3日出現的alpha版本線晉升)。TUI:控制項支援F13–F24快速鍵;可搜尋選單接受貼上;新增精簡的僅推理狀態/標題項目。企業/管理員:流程會顯示每月額度上限與雲端受管理組態套件。遠端控制:用戶端可啟動配對並管理控制器授權。外掛:工作流程新增機器可讀的JSON輸出與快取的遠端目錄建議。工具:更多Code Mode流程可使用託管網頁與影像工具;獨立網頁搜尋可平行執行。多代理:v2執行階段改善,提供更清晰的後續處理與中繼資料預設值。修正內容:取消提示會還原草稿、附件與協作模式;macOS app啟動與Windows SQLite啟動可靠性;外掛資訊清單排序與去重複;權限請求會遵循環境身分。來源:openai/codex releasesCodex Changelog 123
2026-06-02 指南v2.34:CLI v0.136.0穩定版(6月1日)。工作階段封存:可在TUI使用/archive,以及使用codex archivecodex unarchive CLI命令;封存的工作階段在還原前無法繼續或fork。TUI Markdown:網頁連結會透過OSC 8中繼資料維持可點擊;空間不足的表格則會改以易讀的索引鍵/值記錄呈現,不會遺失連結目標。App-server:codex app-server --stdio會以stdio模式啟動,供編輯器/主機整合使用;可透過initial-turns頁面繼續threads;顯示更豐富的MCP伺服器狀態。遠端/安全性:遠端執行設定接受核准OpenAI主機的CODEX_API_KEY;遠端控制WebSocket改用短效伺服器權杖,而非ChatGPT存取權杖;/diff遭禁止執行儲存庫提供的Git輔助程式(命令安全性修正);ChatGPT驗證會更新即將到期的權杖,並在重複使用refresh token時提示重新登入;Bedrock驗證會回退使用AWS_REGIONAWS_DEFAULT_REGIONWindows(alpha):為管理員提供codex sandbox setup --elevated佈建路徑。圖片生成:透過原生圖片成品完成管線,提供由功能旗標控管的獨立圖片生成擴充功能。注意:昨日的版本仍標示為「僅v0.136.0 alpha」;已於6月1日升級為穩定版。來源:openai/codex releasesCodex Changelog 124
2026-05-28 指南v2.33:CLI v0.134.0穩定版+v0.135.0發行版。v0.134.0(5月26日):新增本機對話歷程搜尋,支援不分大小寫的內容比對與結果預覽;將--profile設為CLI、TUI權限及sandbox流程中的主要設定檔選擇器,舊版設定檔組態會透過遷移指引遭拒;改善MCP設定,可針對每部伺服器指定環境,並為串流HTTP伺服器提供OAuth選項;藉由保留本機$ref$defs並壓縮過大的schema,提高connector工具schema的可靠性;允許標示readOnlyHint的唯讀MCP工具並行執行;為擴充功能工具新增更豐富的擴充功能/hook情境,包括對話歷程。錯誤修正:遠端可靠性(過時exec-server WebSocket重新連線、遠端重試);透過虛擬終端機模式修正Windows TUI繪製毀損;針對credit與支出上限失敗顯示工作區專屬的使用量限制訊息;為skills共用plugin層級圖示資產;同步自動審查執行階段設定時保留啟用中的權限設定檔中繼資料;以Node為基礎的工具會遵循Codex受管理的網路proxy環境變數。v0.135.0(5月28日):codex doctor回報更豐富的環境、Git、終端機、app-server與thread清單;當TUI透過遠端連線時,/status會顯示遠端連線詳細資料和伺服器版本;vim模式新增text-object編輯、改善字詞/行尾行為,並可設定中斷turn;/permissions可辨識具名權限設定檔並顯示自訂設定檔;封裝版Codex會在支援的macOS和Linux上探索並使用內附的修補版zsh輔助程式;Python SDK為thread和turn API提供易懂的Sandbox預設集。錯誤修正:TUI Markdown表格與多行清單透過更佳欄寬配置及app mention處理而更易閱讀;macOS與Zellij上的TUI輸出更穩定(不再有stderr/composer毀損或原始輸出外洩);slash-command完成會為含內嵌引數的命令保留草稿文字;較舊的tmux/iTerm控制模式工作階段維持正常的Ctrl-C處理;@ app mentions會排除無法存取/已停用的apps,而不再提供無法使用的$建議;要求時,resume流程會納入非互動式exec工作階段,並遵循cwd覆寫。來源:Codex Changelogopenai/codex releases 125
2026-05-26 指南v2.31:最新版本線重新檢查。GitHub releases仍將0.134.0-alpha.10.134.0-alpha.3列為預發行版,而0.133.0仍是最新穩定版CLI;npm latest仍回報0.133.0time.modified2026-05-23T01:26:52.705Z,本機codex --version回傳codex-cli 0.133.0。相較於5月25日的版本,功能指引沒有變更。 101
2026-05-25 指南v2.30:最新版本線與app情境檢視。GitHub releases將0.134.0-alpha.10.134.0-alpha.3列為預發行版,而0.133.0仍是最新穩定版CLI;npm latest同樣回報0.133.0time.modified2026-05-23T01:26:52.705Z,本機codex --version回傳codex-cli 0.133.0。新增5月21日Codex app更新:針對最前景Mac視窗的Appshots、app/IDE/CLI全面正式推出的Goal mode、app內瀏覽器註解/browser-use改進、鎖定的Computer Use,以及Enterprise/Edu的analytics與plugin分享狀態說明。將「四個介面」的落差更正為五個介面,並依目前codex features list格式更新範例功能旗標。 99 100 101
2026-05-21 指南v2.29:CLI v0.133.0穩定版。npm套件中繼資料將@openai/codex最新版本列為0.133.0;本機codex --version仍為codex-cli 0.131.0。新增v0.132.0與v0.133.0差異:預設啟用goals,並具備專屬儲存空間與進度追蹤;可在前景使用的codex remote-control;權限設定檔清單API/繼承/受管理的requirements.toml/執行階段重新整理/Windows sandbox整合;可識別marketplace的plugin探索功能,包含已安裝版本與遠端collections;適用於subagents/tools/turn中繼資料/非同步核准的擴充功能生命週期事件;Python SDK一級驗證;更豐富的Python TurnResultcodex exec resume --output-schema;更快的TUI啟動;以驗證為基礎的遠端executor註冊;以及app-server圖片保真度保存。 97 98
2026-05-18 指南v2.28:CLI v0.131.0穩定版。OpenAI的Codex changelog與npm套件中繼資料現在均將@openai/codex最新版本列為0.131.0。新增codex doctor、統一的@ mention搜尋、marketplace CLI命令、具版本感知能力的plugin分享、預設啟用的plugin hooks、daemon管理的remote-control/執行階段啟用與停用、以registry為後盾的遠端環境、更豐富的TUI工作階段/狀態控制、回應式Markdown表格、openai-codex Python SDK更新、更安全的本機狀態啟動、Windows sandbox強化,以及狀態/Git/驗證可靠性修正。本次本機驗證:codex --version回傳codex-cli 0.131.0npm view @openai/codex version dist-tags.latest time.modified --json回傳最新版本0.131.0time.modified2026-05-18T22:00:51.726Z 96
2026-05-15 指南v2.27:安全衛生與最新版本線維護檢視。本機codex --version回傳codex-cli 0.130.0codex features list顯示hooks與plugins為穩定/啟用狀態,而remote_control仍在開發中。穩定版指南指引仍固定為CLI v0.130.0。新增可安全公開的指引,將命令輸出、工作階段逐字記錄、shell快照、logs、輔助scripts與刻意建立的secret stores視為彼此獨立的稽核介面。 91 95
2026-05-13 指南v2.26:最新版本線維護檢查。本機codex --version回傳codex-cli 0.130.0;穩定版指南指引仍固定為CLI v0.130.0。v0.131.0版本線已達alpha.9,但仍屬預發行版,因此未升級至指南標題或TL;DR。94 91 94
2026-05-09 指南v2.25:CLI v0.130.0穩定版(2026年5月8日,23:09 UTC)。新增用於無頭app-server控制的codex remote-control頂層命令(#21424);plugin詳細資料會顯示內附hooks,plugin分享提供連結中繼資料、探索能力控制與更新後的分享設定(#21447、#21495、#21637);app-server thread分頁支援未載入/摘要/完整turn檢視(#21566);透過AWS aws login主控台登入憑證進行Bedrock驗證(#21623);多環境工作階段中的view_image會透過選取的環境解析(#21143);執行中threads的即時app-server組態重新整理(#21187);移除codex exec啟動橫幅中的「research preview」字樣(#21683);可設定的OpenTelemetry追蹤中繼資料+更豐富的審查/意見回饋analytics(#21556、#18747、#21434、#21498);Linux sandbox啟動強化,以及Windows sandbox授予桌面執行階段二進位快取權限(#21564)。v0.131.0 alpha版本線正在進行中(5月9日alpha.1、alpha.2、alpha.4,5月12日稍後為alpha.9)。僅限footnote:GPT-5.5 Instant於2026年5月5日向免費方案推出。92 91
2026-05-08 指南v2.24:Codex for Chrome(2026年5月7日)。新增Chrome extension,作為CLI、desktop app、IDE extension與cloud之外的第5個Codex介面。此extension可在背景中跨分頁平行運作,不會接管瀏覽器,並可依網站設定控制allow-list。已更新Key Takeaways與Core Interaction Surfaces,將四個介面改為五個介面。 90
2026-05-07 指南v2.23:CLI v0.129.0穩定版(2026年5月7日,17:02 UTC)。在撰寫區新增模態Vim編輯功能(/vim+可設定的預設模式)、重新設計TUI工作流程選擇器(更容易繼續/分支,並支援原始捲動回溯模式)、TUI內的/hooks瀏覽器、可感知主題且可選擇顯示PR+分支變更摘要的狀態列、外掛管理升級(工作區共用、共用存取控制、來源篩選、市集操作)、/goal生命週期變更(實驗性目標會在繼續工作階段時保持暫停,除非選擇重新啟用)、Linux sandbox啟動強化、Windows sandbox可靠性改善,以及Bubblewrap升級至0.11.2並納入上游安全性修補。同時記錄了2026年5月用量限制提升(Codex Plus的5小時限制提高至25×,每月100美元方案的額度也加倍,兩者皆持續至2026年5月31日)。 89
2026-05-05 指南v2.22:已將目前指引同步至CLIv0.128.0。新增持續保存的/goal工作流程、codex update、可設定的TUI按鍵對應、明確的權限設定檔指引,以及目前的codex plugin marketplace指令語法。透過標示js_repl已移除、以明確的sandbox/核准旗標或權限設定檔取代--full-auto範例,並依據OpenAI在2026年7月23日的棄用表格標示舊版GPT-5.2/5.1 Codex模型,修正過時指引。 86 87 88
2026-04-24 指南v2.21:GPT-5.5發表(2026年4月23日至24日)+CLI v0.122.0–v0.125.0。GPT-5.5是OpenAI的新旗艦模型——Codex中的400K context window(API中為1M),每MTok輸入/輸出為$5/$30(為GPT-5.4費率的2倍,但在token效率提升後,有效增幅約為20%)。基準測試:82.7% Terminal-Bench 2.0(SOTA)、84.9% GDPval、78.7% OSWorld-Verified、98.0% Tau2-bench Telecom。可在Codex CLI/web/desktop與API中使用;建議作為多數Codex任務的預設模型。ChatGPT Plus/Pro/Business/Enterprise/Edu/Go於4月23日推出;API於4月24日推出。90多個新的plugin合作夥伴,包括Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render與Superpowers。CLI v0.122.0:filesystem deny-read glob policies+managed deny-read requirements+platform sandbox enforcement+隔離的codex exec執行,會忽略使用者設定/規則;預設啟用tool discovery與image generation;針對MCP與js_repl,以原始細節metadata提供更高細節的image處理;跨client的app-server stale-prompt resolution;恢復/fork的thread會立即重播token使用量;remote-control啟動可容忍缺少ChatGPT auth;透過app-server session,MCP啟動取消功能再次可用;內部拆分為codex-core-pluginsCLI v0.123.0:內建amazon-bedrockmodel provider,支援AWS profile;提供完整MCPdiagnostics、resources與resource templates的/mcp verbose(一般/mcp維持快速);plugin MCP載入在.mcp.json中同時接受mcpServers與頂層server map;realtime handoff會將transcript delta傳送給background agent(可明確選擇保持靜默);適用於remote environment的host-specific remote_sandbox_config;更新隨附的model metadata(當時預設為gpt-5.4)。修正:rollback後的/copy、shell command執行期間的queued text、VS Code WSL Unicode/dead-key輸入、stale proxy env還原、codex exec繼承root-level shared flags、TUI中洩漏的review prompt。CLI v0.124.0:TUI快速reasoning控制(Alt+,降低/Alt+.提高);接受model upgrade後,reasoning會重設為新model的預設值;app-server session可管理多個environment,並可針對每個turn選擇environment+working directory;為OpenAI-compatible provider提供first-class Amazon Bedrock support(AWS SigV4 signing、credential auth);remote plugin marketplace具備可靠的detail lookup與更大的result page;hooks現已穩定——可在config.tomlrequirements.toml中inline設定,觀察MCP tools+apply_patch+long-running Bash session;符合資格的ChatGPT方案預設使用Fast service tier,除非明確選擇退出。修正:Cloudflare cookie可跨已核准的ChatGPT host保留、負載下的websocket可靠性、side conversation間的permission mode drift、wait_agentmailbox queue時序、local stdio MCPrelative-command path resolution、啟動時managed-config的edge case。CLI v0.125.0(4月24日):app-server Unix socket transport、適合pagination的resume/fork、sticky environment、remote thread config/store plumbing;app-server plugin management可安裝remote plugin並升級已設定的marketplace;permission profile會在TUI session、user turn、MCP sandbox state、shell escalation與app-server APIs之間往返保留;model provider負責model discovery,並向app client公開AWS/Bedrock account state;codex exec --json會回報reasoning-token使用量;rollout tracing會記錄tool/code-mode/session/multi-agent關係,並提供debug reducer command。修正:中斷/review不再使TUI卡死、exec-server output/stream-closure處理、app-server遵循明確設為untrusted的project config、notification burst期間的websocket斷線、Windows sandbox啟動與background process處理、thread limit與agent path的config-schema validation。 83 84 85
2026-04-16 指南v2.20:CLI v0.121.0(2026-04-15)。新增Plugin Marketplacecodex marketplace add <source>),支援GitHub、git URL、本機資料夾及marketplace.json來源類型。新增TUI反向歷史搜尋Ctrl+R)與slash-command回想功能。TUI新增Memories選單,可重設/刪除;記憶重設現在會保留過去的rollouts。第2階段記憶整合模型升級為GPT-5.4。新增採用Bubblewrap sandboxing的安全devcontainer設定檔(僅限WSL2;拒絕WSL1)。macOS sandbox:解除Unix socket allowlists與私有DNS的封鎖。已移除僅採denylist模式的danger-full-access——完整存取權現在為二元設定。MCP tools已透過namespaces註冊;已串接supports_parallel_tool_calls旗標;sandbox-state metadata會透過MCP tool metadata傳遞。Guardian review sessions會停用hooks。狀態列新增context百分比指示器;CLI更新公告會顯示新版本。修正Windows resume --last對逐字路徑的處理。新增codex-thread-store介面,以供本機thread查詢。 82
2026-04-13 指南v2.19:CLI v0.119.0–v0.120.0。即時語音工作階段(具可設定傳輸方式的V2 WebRTC)。具備資源讀取、資訊徵詢與檔案上傳功能的MCP Apps。codex exec-server為實驗性功能。可依ID或名稱使用/resumeCtrl+O可複製最新回應。改善TUI中的hook活動顯示。SessionStart hooks可區分/clear 80 81
2026-04-04 指南v2.18:更新Business定價(每月$25→年度方案每月$20)。為Business/Enterprise新增僅限Codex的隨用隨付席次。 79
2026-04-01 指南v2.17 更新至CLI v0.118.0:Windows僅代理沙箱網路(作業系統層級的輸出流量)、ChatGPT裝置代碼驗證流程、codex exec提示詞加stdin,以及自訂提供者的動態Bearer Token重新整理。首次建立時保護.codex檔案。修正Linux bwrap PATH探索問題。修正TUI app-server回歸問題(hook重播、/copy/resume <name>/agent、skills選擇器捲動)。提升MCP啟動穩定性(延長啟動等待時間、顯示警告)。修正Windows apply_patch ACL問題。將GPT-5.4 mini加入模型表格(400K context、GPT-5.4配額的30%、速度快2倍)。新增Codex Security章節(研究預覽、具備context感知能力的漏洞偵測)。 78 76 77
2026-03-31 CLI 0.118.0 透過作業系統層級的輸出規則,為 Windows 提供僅限 Proxy 的 sandbox 網路連線;為 app-server 用戶端提供 ChatGPT 裝置代碼驗證流程;支援 codex exec 提示詞加 stdin 工作流程(管線輸入+獨立提示詞);為自訂模型提供者動態擷取/重新整理 bearer token。修正項目:首次建立時對 .codex 檔案的保護、Linux bwrap PATH 探索、TUI app-server 迴歸問題(hook 通知重播、/copy/resume <name>/agent 執行緒、skills 選擇器捲動)、MCP 啟動穩定性(延長啟動等待時間、失敗警告)、Windows apply_patch 多餘的 writable-root ACL 變更。 78
2026-03-17 推出GPT-5.4 mini:400K context、每MTok $0.75/$4.50、GPT-5.4 quota的30%、速度提升2倍。可於Codex app、CLI、IDE extension及網頁版使用。非常適合委派subagent/平行子任務。 76
2026-03-06 Codex Security研究預覽版:透過Codex web,為Pro/Enterprise/Business/Edu提供具備context感知能力的應用程式安全性審查。已掃描120萬筆commit,發現10,561項高嚴重性問題,並在OpenSSH/GnuTLS/Chromium中指派14個CVE。 77
2026-03-30 Guide v2.16 已更新至CLIv0.117.0:一級支援的外掛(啟動時進行產品範圍同步、/plugins瀏覽器、安裝/移除)、sub-agents v2(以路徑為基礎的位址、結構化的 agent 間訊息傳遞、agent 清單)、/title終端機標題選擇器、預設啟用 app-server TUI(!shell 命令、檔案系統監看、使用 bearer auth 的遠端WebSocket、跨工作階段的提示歷程回溯)、影像工作流程改善(view_image會傳回 URL、可重新開啟產生的影像、恢復後仍保留歷程)、移除舊版 artifact 工具(淘汰read_filegrep_files)、針對舊版發行版的 Linux sandbox 改善,以及 Windows restricted-token sandbox 改善。 75
2026-03-28 CLI 0.117.0 一級支援的外掛,可在啟動時進行產品範圍同步,並提供/pluginsTUI 瀏覽器。Sub-agents v2:以路徑為基礎的位址(/root/agent_a)、結構化的 agent 間訊息傳遞、agent 清單。TUI 與 app-server TUI 中提供/title終端機標題選擇器。App-server 用戶端:!shell 命令、檔案系統監看、使用 bearer auth 的遠端WebSocket。影像工作流程:view_image會傳回 URL、可重新開啟產生的影像、恢復後仍保留歷程。app-server TUI 可跨工作階段回溯提示歷程。預設啟用 app-server TUI。移除舊版 artifact 工具;淘汰舊有的read_filegrep_files。針對舊版發行版的 Linux sandbox 改善。Windows restricted-token sandbox 改善。 75
2026-03-21 Guide v2.15 已更新至CLIv0.116.0:UserPromptSubmithook event(共5個)、app-server TUI 中的 ChatGPT device-code auth、更順暢的外掛安裝流程(建議 allowlist 與遠端同步)、realtime sessions 以近期 thread context 啟動、減少音訊自我中斷。修正項目:WebSocket首次回合延遲、遠端 resume/fork 的對話歷程、symlinked checkouts/AppArmor 上的 Linux sandbox,以及 agent job 最終化的 race condition。 74
2026-03-19 CLI 0.116.0 UserPromptSubmithook(在執行前封鎖/擴充提示)、TUI 中的 ChatGPT device-code auth、透過 allowlist/remote sync 改善外掛設定流程、使用近期 thread context 的 realtime sessions、減少音訊自我中斷。修正項目:WebSocketprewarm 首次回合卡住、遠端 resume/fork 的對話歷程、symlinked checkouts/AppArmor 上的 Linux sandbox 啟動,以及 agent job 最終化競爭。合併77個 PR。 74
2026-03-18 Guide v2.14 已更新至CLIv0.115.0:透過view_imagecodex.emitImage進行全解析度影像檢視、js_repl公開codex.cwdcodex.homeDir、realtime WebSocket轉錄模式、app-server v2 檔案系統 RPC、具 guardian subagent 的 Smart Approvalsapprovals_reviewer = "guardian_subagent")、Responses APItool-search。錯誤修正:subagent sandbox 繼承、js_repl U+2028/U+2029 卡住、TUI 結束停滯、使用codex exec --profile時保留 profile 設定、MCP/elicitation 改善,以及 HTTP/1 CONNECT proxy。 73
2026-03-16 CLI 0.115.0 透過view_imagecodex.emitImage(..., detail: "original")進行全解析度影像檢視,js_repl公開codex.cwdcodex.homeDir並提供持久化 tool references,具轉錄模式與 v2 handoff 的 realtime WebSocketsessions,app-server v2 檔案系統 RPC(讀取/寫入/複製/資料夾操作/路徑監看),Smart Approvals 透過 guardian subagent 處理,app integrations 使用 Responses APItool-search並提供 fallback。修正項目:spawned subagents 更可靠地繼承 sandbox/network rules,js_repl 不再於 U+2028/U+2029 卡住,已解決 TUI 結束停滯,使用codex exec --profile時保留 profile 設定,改善MCP/elicitation flows,local network proxy 以 HTTP/1 提供 CONNECT。 73
2026-03-13 Guide v2.13 App v26.312:可自訂主題(色彩+字型)、改版的 Automations,支援 local/worktree 執行與每次執行的 reasoning levels。新增 winget 安裝方式。新增 GPT-5.1 淘汰說明(3月11日——已從 ChatGPT 移除,自動遷移至 GPT-5.3/5.4)。 71 72
2026-03-12 App v26.312 Settings 中提供具色彩控制與字型選擇的可自訂主題、改版的 Automations 介面(支援 local 或 worktree 執行模式及自訂 reasoning levels),以及效能改善。 72
2026-03-11 Guide v2.12 已更新至CLIv0.114.0:實驗性 hooks engine(SessionStart、Stop events)、實驗性 code mode、health check endpoints、停用 system skills 的設定、handoff transcript context、改良的$mention picker。已更新 Hooks 段落,涵蓋4個 events。修正 Windows Desktop App 段落(現已啟動)。將 Quick Reference Card models 更新至2026年3月。 70
2026-03-11 CLI 0.114.0 用於隔離 coding workflows 的實驗性 code mode、具 SessionStart 與 Stop events 的實驗性 hooks engine、WebSocketapp-server health check endpoints(/readyz、/healthz)、停用內建 system skills 的 config switch、handoffs 攜帶 realtime transcript context、改良的$mention picker(含 skill/app/plugin labels)。錯誤修正:Linux tmux 當機、重新開啟的 threads 卡在執行中、legacy permission handling、approval flow persistence。 70
2026-03-10 Guide v2.11 已更新至CLIv0.113.0:@plugin mentions(v0.112.0)、request_permissions tool、permission-profile config language、plugin marketplace 擴充(v0.113.0)。新增@plugin Mentions、Plugin Marketplace、Runtime Permission Requests與 Permission-Profile Config Language 段落。 68 69
2026-03-10 CLI 0.113.0 內建 request_permissions tool,可提出 runtime permission requests;plugin marketplace discovery,具備更豐富的 metadata/install-time auth checks/uninstall endpoint;app-server streaming stdin/stdout/stderr,支援 TTY/PTY;permission-profile config language,採用拆分的 filesystem/network sandbox policies;image generation 儲存至 CWD;web search settings,提供完整 tool config;強化 network proxy policy,拒絕 global wildcard domains 69
2026-03-08 CLI 0.112.0 @plugin mentions,可在聊天中參照外掛並自動納入 context;TUI picker 的新 model-selection surface;可執行的 permission profiles 會合併至每回合 sandbox policy,以支援 zsh-fork skill execution;JS REPL state handling 修正(failed cells 後 bindings 仍會保留);app-server websocket shutdown 時將 SIGTERM 視同 Ctrl-C;Linux bubblewrap 一律 unshares user namespace;改善 macOS sandbox network/unix-socket handling 68
2026-03-06 Guide v2.10 已更新至CLIv0.111.0:GPT-5.4 作為建議 model(1M context)、預設 fast mode、plugin system(v0.110.0)、js_repl dynamic imports、持久化/fasttoggle、Windows installer。Windows 版 Codex App(v26.304)。透過 Cerebras partnership 提供 GPT-5.3-Codex-Spark。已更新 model table、flowchart、profiles。新增 Plugins 段落。 64 65 66 67
2026-03-05 CLI 0.111.0 預設 fast mode、js_repl 支援 local files 的 dynamic imports、在 session start 時進行 plugin discovery、支援 image workflow、thread resumption 保留 git context 65
2026-03-05 GPT-5.4 發布:旗艦 frontier model、1M context、native computer use,於所有 Codex surfaces 提供 64
2026-03-05 CLI 0.110.0 適用於 skills/MCP/app connectors 的 plugin system、multi-agent approval prompts、持久化/fasttoggle、workspace-scoped memory writes、Windows installer script 65
2026-03-04 App v26.304 Windows 版 Codex App:native PowerShell support、native sandbox、無須 WSL 即可使用 skills/automations/worktrees 66
2026-03-03 App v26.303 Worktree auto-cleanup toggle、Local-to-Worktree handoff support、明確的 English language option 66
2026-03-02 Guide v2.9 已更新至CLIv0.107.0:將 thread fork 為 sub-agents、realtime voice device selection、可設定 memories(搭配codex debug clear-memories)、multimodal custom tool output。新增 App v26.226:composer 中的MCPshortcuts、review comments 中的@mentions。 62 63
2026-03-02 CLI 0.107.0 將 thread fork 為 sub-agents、具 microphone/speaker device selection 的 realtime voice sessions、custom tools multimodal output、可設定 memories+codex debug clear-memories、錯誤修正 62
2026-02-28 Guide v2.8 已更新至CLIv0.106.0:新增 direct install script、zsh-fork sandbox bypass 修正、約1M字元輸入上限、Linux /dev filesystem、彈性的 approval controls、JS REPL 提升至/experimental(Node 22.22.0+)、以 diff 為基礎的 memory forgetting、TUI syntax highlighting+/theme、/copy、/clear、Ctrl-L、voice transcription、spawn_agents_on_csv、Default mode 中的 request_user_input。新增 v0.105.0 與 v0.106.0 changelog entries。 60 61
2026-02-26 CLI 0.106.0 Direct install script、js_repl 提升至/experimental,最低需求為 Node 22.22.0、Default mode 中的 request_user_input、API使用者的CLImodel list 可看見5.3-codex、以 diff 為基礎並採用 usage-aware selection 的 memory forgetting、zsh-fork sandbox bypass 修正、約1M字元輸入上限、改善 TUI file-link rendering、修正 sub-agents 的 Ctrl-C handling 60
2026-02-25 CLI 0.105.0 TUI透過/theme選擇器為圍欄程式碼區塊與差異內容提供語法醒目提示、語音轉錄(空白鍵聽寫,實驗性功能)、用於多代理分流並顯示進度/ETA的spawn_agents_on_csv、/copy、/clear與Ctrl-L命令、彈性的核准控制(額外Sandbox權限、細緻的拒絕機制)、可點擊的換行連結、供Sandbox命令使用的Linux /dev檔案系統,以及js_repl錯誤回報改善 61
2026-02-24 指南v2.7 擴充存取/定價章節:新增Free/Go促銷層級、付費方案2倍速率限制、依方案區分的使用限制(5小時視窗),以及點數成本表。新增allow_login_shell設定鍵。 51
2026-02-22 指南v2.6 補上遺漏的設定鍵:features.multi_agentfeatures.apply_patch_freeformfeatures.search_toolagents.*(多代理角色)、model_context_windowmodel_auto_compact_token_limitmcp_oauth_callback_portmcp_oauth_credentials_storenotify。新增App v26.217變更日誌項目。 50
2026-02-19 指南v2.5 將版本參照更新為CLI 0.104.0,新增v0.103.0與v0.104.0變更日誌項目,新增WS_PROXY/WSS_PROXY代理支援、獨立核准ID、提交共同作者歸屬,並以command_attribution取代已移除的remote_models功能旗標。
2026-02-18 CLI 0.104.0 WS_PROXY/WSS_PROXY WebSocket代理支援、多步驟命令的獨立核准ID、討論串封存/取消封存通知 49
2026-02-17 App v26.217 拖放以重新排序佇列中的訊息、模型降級警告、改善模糊檔案搜尋,並可在重新啟動後復原附件 50
2026-02-17 CLI 0.103.0 透過prepare-commit-msg hook進行提交共同作者歸屬(可透過command_attribution設定)、更豐富的App清單中繼資料/品牌資訊、移除remote_models功能旗標 48
2026-02-17 指南v2.4 更新所有CLI 0.102.0版本參照,新增v0.102.0變更日誌項目與註腳,並以可設定的多代理角色更新子代理說明。
2026-02-17 CLI 0.102.0 統一權限流程、結構化網路核准、可自訂的多代理角色、模型重新路由通知、js_repl穩定性修正 47
2026-02-16 指南v2.3 修正遷移表:hooks現已存在(v0.99.0+)、確認支援子代理(最多6個)、模型清單完整。新增專屬Hooks章節(AfterAgent、AfterToolUse、遷移模式)。修正Recipe 5中的虛構命令(cloud start→cloud exec、cloud pull→apply)。修正codex authcodex login。將Windows Sandbox從實驗性功能提升。Linux Bubblewrap現已內建/隨附。新增minimal推理強度等級。擴充記憶章節(v0.101.0精進項目、memory與AGENTS.md的差異)。更新AGENTS.md採用者清單(超過60,000個專案、Linux Foundation治理)。更新Copilot遷移表。修正[EXPERIMENTAL]大小寫一致性。新增ReadOnlyAccess政策文件、JS REPL Runtime章節、生產環境Deploy skill範例,並擴充成本章節(隱藏Token額外負擔、團隊成本管理)。為20個未標記的程式碼區塊加上標記。驗證全部30個ToC錨點。評估後修正:更正/permissions術語(approval mode→approval policy)、重新命名重複的「Project Trust」標題、對chat/completions棄用措辭加上保留、以設定範例擴充OpenTelemetry章節,並使遷移中「較難跳脫」的措辭更精確。 審議稽核
2026-02-16 指南v2.2 將19個歷史CLI里程碑版本(v0.2.0–v0.91.0)加入變更日誌。以20個個別版本註腳(3559)取代大量使用的24引用。新增59 Apache 2.0授權引用。為codex-linux-sandbox參照新增5引用。為MDM偏好設定網域新增21引用。更新6 Seatbelt關於bot封鎖的說明。新增無法驗證的OpenAI部落格URL說明。註腳總數:56(原為36)。 審議稽核
2026-02-15 指南v2.1 更正Enterprise章節(managed-admin-config.toml → requirements.toml,且已驗證TOML鍵)、將272K context限定為具引用的輸入視窗、新增6 Seatbelt引用URL、新增Key Takeaways區塊、修正風格違規、精簡中繼描述、擴充AGENTS.md採用者清單。 部落格評估器稽核
2026-02-14 指南v2 大幅修訂:經Codex驗證後,修正模型(272K context)、設定鍵、功能旗標、定價、Enterprise設定、CI/CD action、SDK API、MCP選項、codex exec旗標、桌面App功能與遷移比較。移除無法驗證的主張。 自我審查
2026-02-12 CLI 0.101.0 模型解析改善、記憶精進、穩定性提升 35
2026-02-12 CLI 0.100.0 實驗性JS REPL、多重速率限制、WebSocket傳輸、記憶命令、強化Sandbox 36
2026-02-12 App v260212 對話分支、浮動彈出視窗、Windows alpha版 17
2026-02-12 GPT-5.3-Codex-Spark推出(低延遲互動式變體) 25
2026-02-11 CLI 0.99.0 並行Shell命令、/statusline、可排序的恢復選擇器、GIF/WebP支援、Shell快照 37
2026-02-06 CLI 0.98.0 GPT-5.3-Codex支援、steer mode穩定並成為預設值、模型切換修正 38
2026-02-06 CLI 0.97.0 「Allow and remember」MCP核准、即時skill偵測、/config診斷、記憶基礎架構 39
2026-02-06 CLI 0.96.0 非同步討論串/compact v2、WebSocket速率限制、非Windows的unified_exec、設定來源 40
2026-02-06 CLI 0.95.0 codex app命令、個人skills、平行Shell工具、git強化 41
2026-02-05 GPT-5.3-Codex推出——統一模型、速度提升25%、端對端電腦操作 26
2026-02-02 Codex Desktop App推出(macOS)——多工處理、worktrees、自動化 16
2026-01-30 CLI 0.94.0 Plan mode成為預設、personality穩定、來自.agents/skills的skills、執行階段指標 42
2026-01-29 CLI 0.93.0 SOCKS5代理、plan mode串流、/apps、smart approvals成為預設、SQLite日誌 43
2026-01-29 CLI 0.92.0 API v2討論串、討論串篩選、MCP OAuth範圍、多代理協作 44
2026-01-25 CLI 0.91.0 將最大子代理數從12減少至6,以建立更嚴謹的資源防護措施 45
2026-01-21 CLI 0.88.0 Device-code auth備援、協作模式、/fork、remote models、model_personality設定 46
2026-01-06 CLI 0.78.0 Ctrl+G外部編輯器、具專案感知能力的設定分層、macOS MDM設定、TUI2逐字稿導覽、.dmg安裝程式 52
2025-12-18 GPT-5.2-Codex推出——context compaction、重構/遷移、資安 27
2025-12-09 CLI 0.66.0 Exec policy系統(TUI白名單、Sandbox拒絕修正)、CRLF保留、Linux Sigstore簽署 53
2025-11-19 GPT-5.1-Codex-Max——多視窗壓縮、Windows訓練、思考Token減少30% 28
2025-11-19 CLI 0.59.0 原生壓縮、工具輸出上限提高至10K Token、Windows Agent mode Sandbox、/status中的點數 54
2025-10-25 CLI 0.50.0 /feedback診斷、Sandbox違規風險評估、MCP啟動改善、環境變數遮蔽 55
2025-10-06 Codex於DevDay正式推出——Slack整合、SDK、管理員工具 29
2025-10-06 CLI 0.45.0 重大變更:codex login --api-key--with-api-key(stdin)。OAuth MCP驗證、平行工具呼叫、脈衝圓點UI 56
2025-09-23 GPT-5-Codex+IDE擴充功能+CLI改版——圖片、網頁搜尋、程式碼審查 30
2025-09-23 CLI 0.40.0 預設模型→gpt-5-codex、於220K Token時自動壓縮、/review命令、git復原、Windows二進位檔支援 57
2025-06-30 CLI 0.2.0 首個Rust二進位檔版本——為macOS(aarch64/x86_64)與Linux(gnu/musl)提供預先建置的二進位檔,以及codex-execcodex-linux-sandbox工具 58
2025-06 宣布Rust重寫(「Codex CLI Is Going Native」) 31
2025-06-03 擴展Plus使用者、雲端網際網路存取、PR更新、語音聽寫 32
2025-05-16 Codex Cloud推出——採用codex-1模型的雲端代理、GitHub PR建立 33
2025-04-16 Codex CLI開放原始碼推出(Apache 2.0、TypeScript、codex-mini-latest)59 1

參考資料

關於OpenAI部落格URL的注意事項:參考資料162530336466677677連至openai.com/index/部落格文章;由於Cloudflare機器人防護,自動化存取會收到HTTP 403。透過標準網頁瀏覽器存取時,這些URL均有效。


  1. GitHub — openai/codex — 開放原始碼儲存庫、版本發布與討論。 

  2. Codex CLI Windows 支援 — Windows 安裝與 WSL 指引。 

  3. Codex IDE 擴充功能 — VS Code、Cursor 與 Windsurf 整合。 

  4. Codex Cloud — Cloud 任務文件與網際網路存取控制。 

  5. Codex Security — Sandbox 架構與安全性模型。 

  6. macOS Seatbelt Sandbox — Apple sandbox-exec 架構的社群文件(Apple 並未發布官方開發人員文件)。注意:此 wiki 可能會封鎖自動化存取(HTTP 403);也可在 macOS 上參閱 man sandbox-exec。 

  7. Linux Landlock LSM — Kernel 檔案系統存取控制。 

  8. Breaking Out of the Sandbox — 社群 Sandbox 設定模式。 

  9. AGENTS.md Open Standard — 由 Linux Foundation 推動的跨工具指令標準。 

  10. Custom Instructions with AGENTS.md — 官方指南。 

  11. Codex MCP Integration — MCP 伺服器設定與管理。 

  12. Building Workflows with Agents SDK — 將 Codex 作為 MCP 伺服器,用於多代理人協作編排。 

  13. Agent Skills — Skills 系統文件。 

  14. Codex CLI Features — Plan mode、steer mode 與協作功能。 

  15. Non-Interactive Modecodex exec 文件。 

  16. Introducing the Codex App — Desktop app 發布公告。 

  17. Codex App Documentation — Desktop app 功能與疑難排解。 

  18. Codex GitHub Action — CI/CD 整合。 

  19. Codex SDK — TypeScript SDK 文件。 

  20. Codex Pricing — 訂閱與 API 定價。 

  21. Codex Configuration Reference — Enterprise requirements.toml schema 與 MDM 發布。 

  22. Best Practices for Using Codex — 社群論壇討論串。 

  23. feiskyer/codex-settings — 社群維護的設定、skills 與 prompts。 

  24. Codex CLI Releases — GitHub 版本說明。 

  25. Introducing GPT-5.3-Codex-Spark — Cerebras 合作夥伴關係,1000+ tok/s。 

  26. Introducing GPT-5.3-Codex — 統一模型發布。 

  27. Introducing GPT-5.2-Codex — Context 壓縮與大規模變更。 

  28. Building More with GPT-5.1-Codex-Max — 多視窗壓縮。 

  29. Codex is Now Generally Available — DevDay 2025 公告。 

  30. Introducing Upgrades to Codex — GPT-5-Codex + IDE extension。 

  31. Codex CLI is Going Native — Rust 重寫討論。 

  32. Codex Updates: Internet Access and Plus Rollout — 2025年6月擴大推出。 

  33. Introducing Codex — Cloud agent 發布。 

  34. Deprecating chat/completions support in Codex — OpenAI 宣布移除 Codex 的 chat/completions API,已於2026年2月完成。 

  35. Codex CLI v0.101.0 — 模型解析改良、記憶功能調整與穩定性提升。2026年2月12日。 

  36. Codex CLI v0.100.0 — 實驗性 JS REPL、多重速率限制、WebSocket transport、記憶指令與強化的 Sandbox。2026年2月12日。 

  37. Codex CLI v0.99.0 — 並行 shell 指令、/statusline、可排序的恢復選擇器、GIF/WebP 支援與 shell 快照。2026年2月11日。 

  38. Codex CLI v0.98.0 — 支援 GPT-5.3-Codex、steer mode 成為穩定版並預設啟用、模型切換修正。2026年2月6日。 

  39. Codex CLI v0.97.0 — 「允許並記住」MCP 核准、即時 skill 偵測、/config 診斷與記憶管線。2026年2月6日。 

  40. Codex CLI v0.96.0 — 非同步 thread/compact v2、WebSocket 速率限制、非 Windows 的 unified_exec、設定來源追蹤。2026年2月6日。 

  41. Codex CLI v0.95.0codex app 指令、個人 skills、平行 shell 工具與 git 強化。2026年2月6日。 

  42. Codex CLI v0.94.0 — Plan mode 預設啟用、personality 成為穩定版、來自 .agents/skills 的 skills、執行階段指標。2026年1月30日。 

  43. Codex CLI v0.93.0 — SOCKS5 proxy、Plan mode 串流、/apps、smart approvals 預設啟用、SQLite 記錄。2026年1月29日。 

  44. Codex CLI v0.92.0 — API v2 threads、thread 篩選、MCP OAuth 範圍、多代理人協作。2026年1月29日。 

  45. Codex CLI v0.91.0 — 為加強資源防護措施,將最大子代理人數從12降至6。2026年1月25日。 

  46. Codex CLI v0.88.0 — Device-code auth 備援、協作模式、/fork、remote models、model_personality 設定。2026年1月21日。 

  47. Codex CLI v0.102.0 — 統一權限流程、結構化網路核准、可自訂多代理人角色、模型重新導向通知。2026年2月17日。 

  48. Codex CLI v0.103.0 — 透過 prepare-commit-msg hook 加入 commit 共同作者歸屬、更豐富的 app 列表中繼資料與品牌資訊、移除 remote_models feature flag。2026年2月17日。 

  49. Codex CLI v0.104.0 — 支援 WS_PROXY/WSS_PROXY WebSocket proxy、指令可使用不同的核准 ID、thread 封存/取消封存通知。2026年2月18日。 

  50. Codex Changelog — Codex App v26.217:拖放重新排序、模型降級警告、模糊檔案搜尋改良。Codex Config Reference — 完整設定鍵參考資料。2026年2月。 

  51. Codex Pricing — 方案等級、每5小時視窗的使用限制、credit 費用,以及 Free/Go 推廣存取。2026年2月。 

  52. Codex CLI v0.78.0Ctrl+G 外部編輯器、專案感知設定分層、macOS MDM 設定、TUI2 逐字稿導覽、.dmg 安裝程式。2026年1月6日。 

  53. Codex CLI v0.66.0 — Exec policy 系統、Windows 上的 CRLF 保留、Cloud exec --branch、Linux Sigstore 簽署。2025年12月9日。 

  54. Codex CLI v0.59.0 — 原生壓縮、工具輸出限制提高至10K tokens、Windows Agent mode Sandbox、/status 中的 credits。2025年11月19日。 

  55. Codex CLI v0.50.0/feedback 診斷、Sandbox 違規風險評估、MCP 啟動改良與環境變數遮蔽。2025年10月25日。 

  56. Codex CLI v0.45.0 — 重大變更:codex login --api-key--with-api-key(stdin)。OAuth MCP 驗證、平行工具呼叫。2025年10月6日。 

  57. Codex CLI v0.40.0 — 預設模型改為 gpt-5-codex、在220K tokens時自動壓縮、/review 指令、git 復原、Windows 二進位檔。2025年9月23日。 

  58. Codex CLI v0.2.0 — 首次推出 Rust 二進位版本。提供適用於 macOS(aarch64/x86_64)與 Linux(gnu/musl)的預建二進位檔,以及 codex-execcodex-linux-sandbox 工具。2025年6月30日。 

  59. GitHub — openai/codex LICENSE — Apache License 2.0。最初於2025年4月以開放原始碼形式推出。 

  60. Codex CLI v0.106.0 — 直接安裝指令碼、js_repl 升級至 /experimental(Node 22.22.0+)、Default 模式中的 request_user_input、以差異為基礎的記憶遺忘、修正 zsh-fork sandbox 繞過問題、輸入上限約100萬字元、修正 Ctrl-C 子代理問題。2026年2月26日。 

  61. Codex CLI v0.105.0 — 透過 /theme 提供 TUI 語法醒目提示、語音轉錄、spawn_agents_on_csv、/copy/clear、Ctrl-L、彈性的核准控制、Linux /dev 檔案系統、js_repl 錯誤復原。2026年2月25日。 

  62. Codex CLI v0.107.0 — 將執行緒分叉為子代理、即時語音裝置選取、自訂工具多模態輸出、可透過 codex debug clear-memories 設定的記憶。2026年3月2日。 

  63. Codex Changelog — App v26.226 — 編寫器中的 MCP 快捷鍵、審查留言中的 @提及、Mermaid 圖表錯誤處理。2026年2月26日。 

  64. Introducing GPT-5.4 — 旗艦級前沿模型,結合 GPT-5.3-Codex 程式設計能力、更強的推理能力、原生電腦操作,以及100萬 context window。2026年3月5日。 

  65. Codex CLI v0.110.0–v0.111.0 — 適用於 skills/MCP/app connectors 的 plugin 系統(v0.110.0)、預設快速模式、js_repl 動態匯入、在工作階段開始時探索 plugin(v0.111.0)。2026年3月5日。 

  66. Codex App for Windows — 支援 PowerShell、原生 sandbox、skills/automations/worktrees 的原生 Windows app。App v26.304(2026年3月4日)、v26.303(2026年3月3日)。 

  67. Introducing GPT-5.2-Codex — GPT-5.3-Codex-Spark:僅限文字的研究預覽模型,針對近乎即時的程式設計迭代最佳化。透過與 Cerebras 的合作夥伴關係,提供給 ChatGPT Pro 使用者。128K context。 

  68. Codex CLI v0.112.0 — 自動納入 context 的 @plugin 提及、TUI 模型選擇介面、每回合 sandbox policy 中可執行的權限設定檔、JS REPL 狀態修正、SIGTERM 處理、Linux bubblewrap 使用者命名空間、macOS sandbox 改善。2026年3月8日。 

  69. Codex CLI v0.113.0 — 內建 request_permissions 工具、plugin marketplace 擴充(中繼資料、驗證檢查、解除安裝)、具備 TTY/PTY 的 app-server 串流、權限設定檔組態語言、影像生成儲存至 CWD、web search 工具設定、強化網路 proxy policy。2026年3月10日。 

  70. Codex CLI v0.114.0 — 實驗性 code mode、實驗性 hooks engine(SessionStart、Stop 事件)、WebSocket 健康狀態檢查端點、停用系統 skills 的組態、交接 transcript context、增強的 $ 提及選擇器。2026年3月11日。 

  71. OpenAI Developer Changelog — March 11, 2026 — 從 ChatGPT 移除 GPT-5.1 模型;既有對話會自動在 GPT-5.3 Instant、GPT-5.4 Thinking 或 GPT-5.4 Pro 上繼續進行。 

  72. Codex Changelog — App v26.312 — 可自訂主題,提供色彩控制與字型選取;重新設計的 Automations 介面,支援 local/worktree 執行與自訂 reasoning levels;效能改善。2026年3月12日。 

  73. Codex CLI v0.115.0 — 透過 view_imagecodex.emitImage 檢視全解析度影像、js_repl 公開 codex.cwd/codex.homeDir、即時 WebSocket 轉錄模式、app-server v2 檔案系統 RPC、具備 guardian subagent 的 Smart Approvals、Responses API tool-search。修正項目:子代理 sandbox 繼承、js_repl U+2028/U+2029 停滯、TUI 結束延遲、設定檔設定保留、MCP/elicitation 改善。2026年3月16日。 

  74. Codex CLI v0.116.0UserPromptSubmit hook 事件、app-server TUI 中的 ChatGPT device-code auth、藉由建議 allowlist 與 remote sync 讓 plugin 安裝更順暢、含近期執行緒 context 的即時工作階段、減少音訊自我中斷。修正項目:WebSocket 預熱導致首回合停滯、remote resume/fork 的對話歷程、符號連結 checkout/AppArmor 上的 Linux sandbox、代理工作最終化競態。合併77個 PR。2026年3月19日。 

  75. Codex CLI v0.117.0 — 一級支援的 plugins(產品範圍 sync、/plugins 瀏覽器、安裝/移除)、sub-agents v2(路徑式位址、結構化訊息、代理清單)、/title 終端機標題選擇器、預設啟用的 app-server TUI,支援 ! shell commands/檔案系統監看/remote WebSocket bearer auth/prompt history recall、影像工作流程(view_image URLs、可重新開啟的生成影像、可跨 resume 保留的歷程)、移除舊版 artifact/read_file/grep_files 工具、改善舊版發行版的 Linux sandbox、改善 Windows restricted-token sandbox。2026年3月28日。 

  76. Introducing GPT-5.4 mini and nano — GPT-5.4 mini:400K context、每 MTok $0.75/$4.50、GPT-5.4 配額的30%、速度快2倍。可在 Codex app、CLI、IDE extension 與 web 使用。2026年3月17日。 

  77. Codex Security: now in research preview — 具備 context 感知能力的應用程式安全審查。透過 Codex web 提供給 Pro/Enterprise/Business/Edu。掃描120萬次 commits,發現10,561項高嚴重性問題,並指派14個 CVE。2026年3月6日。 

  78. Codex CLI v0.118.0 — 僅透過 proxy 的 Windows sandbox 網路、ChatGPT device-code auth、codex exec prompt-plus-stdin、動態 bearer tokens、.codex 檔案保護、Linux bwrap 修正、TUI app-server 回歸問題、MCP 啟動穩定性、Windows apply_patch 修正。2026年3月31日。 

  79. Codex now offers pay-as-you-go pricing for teams。OpenAI,2026年4月2日。Business 年費定價降至每席每月$20。Business 與 Enterprise 提供僅限 Codex 的席位,採 token-based billing,沒有固定席位費用,也沒有 rate limits。 

  80. Codex CLI v0.119.0。「v0.119.0:Realtime voice V2(WebRTC、可設定的傳輸方式、語音選取、原生 TUI media)、MCP Apps(resource reads、tool-call metadata、elicitations、檔案上傳)、remote workflows(egress websocket、--cd forwarding、codex exec-server)、Ctrl+O 複製回應、依 ID/name 使用 /resume、Warp OSC 9 notifications。」2026年4月10日。 

  81. Codex CLI v0.120.0。「v0.120.0:Realtime V2 串流 background agent progress、hook activity UI 改善、SessionStart hooks 可區分 /clear、code mode 中的 MCP outputSchema、Windows sandbox 符號連結處理、tool search 排序修正。」2026年4月11日。 

  82. Codex CLI v0.121.0。2026年4月15日。Plugin Marketplace(支援透過 codex marketplace add 新增 GitHub、git URL、本機目錄及 marketplace.json URL)與 app-server 對應功能(#17087、#17717、#17756)。TUI 反向歷史搜尋 Ctrl+R,支援回想 slash commands(#17550、#17336)。TUI memories 選單提供重設按鈕與逐筆刪除功能(#17632、#17626、#17913、#17937、#17844)。第2階段記憶整併模型升級為 GPT-5.4(#17384)。重設記憶時會保留過去的 rollout(#17919)。採用 Bubblewrap 的安全 devcontainer 設定檔(僅限 WSL2;拒絕 WSL1)(#10431、#17547、#17559)。macOS sandbox:Unix socket allowlist(#17654)、解除封鎖私有 DNS(#17370)。移除 danger-full-access 僅使用 denylist 的模式(#17732)。支援 MCP Apps 工具呼叫(#17364)、MCP 工具命名空間(#17404)、supports_parallel_tool_calls flag 串接(#17667)、透過 MCP 工具 metadata 提供 sandbox 狀態 metadata(#17763、#17957),以及扁平化的延後工具呼叫(#17556)。Guardian review 會停用 hooks(#17872)。狀態列新增 context 百分比指示器(#17637、#17420)。CLI 更新公告(#17942)。codex-thread-store 介面(#17659、#17824)。修正 Windows resume --last 的逐字路徑問題(#17414)。合計超過180項 commit。完整 PR 清單亦請參閱 rust-v0.120.0...rust-v0.121.0 compare URL。 

  83. Introducing GPT-5.5。OpenAI 公告,2026年4月23日。Context window:Codex 為400K,API 為1M(分別依據 OpenAI 的 GPT-5.5-in-Codex 可用性頁面與 GPT-5.5 API model 文件)。定價(API):每 MTok 輸入 $5/輸出 $30(為 GPT-5.4 費率的2倍;OpenAI 表示,在 token 效率改善後,有效增幅約為20%)。Benchmark:Terminal-Bench 2.0 為82.7%(目前公開可用模型中的 SOTA)、GDPval 為84.9%(44種職業)、OSWorld-Verified 為78.7%(真實電腦操作)、Tau2-bench Telecom 為98.0%(未進行 prompt tuning)。4月23日起,Codex CLI/web/desktop 提供給 ChatGPT Plus/Pro/Business/Enterprise/Edu/Go;4月24日起於 OpenAI API 提供。OpenAI 的指引如下:「GPT-5.5 現已在 Codex 中作為 OpenAI 最新的 frontier model 提供,用於複雜程式設計、電腦操作、知識工作與研究工作流程,也是多數 Codex 任務的建議選擇。」另請參閱:Introducing upgrades to Codex(2026年4月17日——背景電腦操作,以及超過90個新的 plugin 合作夥伴,包括 Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render 與 Superpowers);NVIDIA blog: GPT-5.5 Powers Codex on NVIDIA InfrastructureTechCrunch: OpenAI releases GPT-5.5。 

  84. Codex CLI v0.122.0v0.123.0。v0.122.0:檔案系統 deny-read glob policy、managed deny-read requirement、platform sandbox enforcement,以及忽略使用者設定或規則的隔離 codex exec 執行;預設啟用工具探索與圖像生成;為 MCP 與 js_repl 提供更高細節的圖像處理及原始細節 metadata;跨 client 的 app-server 過期 prompt 解析;恢復或 fork 的 thread 會立即重播 token 使用量;remote-control 啟動可容忍缺少 ChatGPT auth;透過 app-server session 取消 MCP 啟動再次正常運作;內部拆分為 codex-core-plugins 並重整 connector。v0.123.0(2026年4月23日):內建 amazon-bedrock model provider,支援可設定的 AWS profile;/mcp verbose 提供完整 MCP server 診斷、resources 與 resource templates,同時保持一般 /mcp 的快速回應;plugin MCP 載入可在 .mcp.json 中同時接受 mcpServers 與頂層 server map;realtime handoff 會將 transcript delta 傳遞給 background agent,並允許明確保持靜默;適用於 remote environment 的 host-specific remote_sandbox_config requirement;更新內建 model metadata。修正項目:rollback 後的 /copy 會複製最新可見的 assistant 回應(而非 rollback 前的回應);manual shell command 執行期間提交的後續文字會排入佇列(不再卡在 Working 狀態);VS Code WSL terminal 的 Unicode/dead-key 輸入(該環境已停用 enhanced keyboard mode);不再從 shell snapshot 還原過期的 proxy env var;codex exec 會繼承 root-level shared flag,例如 sandbox 與 model option;從 TUI transcript 移除外洩的 review prompt。 

  85. Codex CLI v0.124.0v0.125.0。v0.124.0(2026年4月23日):TUI 快速 reasoning 控制(Alt+, 降低、Alt+. 提高);升級 model 時,reasoning 會重設為新 model 的預設值;app-server session 可管理多個 environment,並為 remote setup 提供每 turn environment 與 working-directory 選擇;為 OpenAI-compatible provider 提供一級 Amazon Bedrock 支援(AWS SigV4 signing、AWS credential auth);remote plugin marketplace 提供可靠的詳細資訊查詢與較大的結果頁;hooks 現已穩定——可在 config.tomlrequirements.toml 內設定,觀察 MCP tools、apply_patch 與長時間執行的 Bash session;符合資格的 ChatGPT plan 預設使用 Fast service tier,除非明確選擇退出。修正項目:在核准的 ChatGPT host 之間保留 Cloudflare cookie(減少 auth failure)、負載下的 websocket event draining 與更乾淨的關閉流程、permission-mode drift 可跨 side conversation 保留、mailbox work 排入佇列時 wait_agent 會立即回傳、未明確指定 cwd 時本機 stdio MCP 對相對 command 的啟動會使用正確的路徑解析、啟動時的 managed-config 邊界情況(未知 feature requirement 會發出警告而非中止,cloud-requirement error 更清楚)。v0.125.0(2026年4月24日):app-server integration 支援 Unix socket transport、適合 pagination 的 resume/fork、sticky environment、remote thread config/store 串接;app-server plugin management 可安裝 remote plugin 並升級已設定的 marketplace;permission profile 可在 TUI session、user turn、MCP sandbox state、shell escalation 與 app-server API 之間往返保留;model provider 負責 model discovery,並將 AWS/Bedrock account state 提供給 app client;codex exec --json 為程式化使用者報告 reasoning-token 使用量;rollout tracing 記錄 tool、code-mode、session 及 multi-agent 關係,並提供 debug reducer command。修正項目:中斷 /review 不再使 TUI 卡死、改善 exec-server output 處理與 stream closure、app-server 尊重明確設為 untrusted 的 project config、notification burst 期間 websocket client 的斷線問題、Windows sandbox 啟動與 background process 處理,以及針對 thread limit、agent path 與 MIME type 強化 config-schema validation。 

  86. Codex CLI v0.128.0。於2026年4月30日發布。新增持續保存的 /goal workflow、codex update、可設定的 TUI keymap、擴充的 permission profile、plugin marketplace 改進、external agent session 匯入,以及 MultiAgentV2 configuration 更新;修正 resume/interruption、TUI、network、Windows sandbox、Bedrock、MCP 與 plugin 邊界情況;淘汰 --full-auto;移除 js_repl。 

  87. OpenAI Codex configuration referenceCodex sandbox configure defaults。存取於2026年5月11日。說明 approval_policysandbox_modedefault_permissions[permissions.<name>.filesystem][permissions.<name>.network]、內建 permission profile,以及 on-failure 的淘汰資訊。 

  88. OpenAI API deprecations: 2026-04-22 legacy GPT model snapshots。存取於2026年5月5日;在 shutdown date 過後,於2026年7月24日再次驗證。列出於2026年7月23日停止服務的舊版 Codex 相關 model snapshot,包括 gpt-5.2-codexgpt-5.1-codexgpt-5.1-codex-maxgpt-5.1-codex-mini。建議替代方案已由原本的 gpt-5.4gpt-5.4-mini 更新為 gpt-5.6-sol(適用於 codex/codex-max snapshot)與 gpt-5.6-terra(適用於 codex-mini),與 v0.145.0 內建 model 遷移一致。 

  89. Codex CLI v0.129.0。於2026年5月7日17:02 UTC發布。新增 composer 的 Vim 模態編輯功能(/vim指令、可設定的預設模式)、重新設計的 TUI 工作流程選擇器(更容易繼續/分支、原始捲動回溯模式)、可在 TUI 內探索並切換生命週期 hooks 的/hooks瀏覽器、支援主題的狀態列與可選的 PR+分支變更摘要、升級的 plugin 管理功能(工作區共享、共享存取控制、來源篩選、透過/plugins執行 marketplace 操作)、/goal生命週期變更(實驗性目標在繼續工作階段後會維持暫停,除非選擇重新啟用——此項變更調整了先前 v0.128.0 的預設行為)、強化 Linux sandbox 啟動安全性、改善 Windows sandbox 穩定性,以及內嵌的 Bubblewrap 升級至0.11.2並納入上游安全性修補。另請參閱:Codex ChangelogCodex CLI頁面——後者記錄了2026年5月用量上限提升(Codex Plus 的5小時上限提高為25×,每月$100方案額度加倍,兩者均持續至2026年5月31日)。 

  90. Codex for ChromeCodex Changelog 的2026年5月7日條目。依公告所述:「透過新版 Chrome 擴充功能,Codex 能更有效地處理瀏覽器中的應用程式與網站。它可在背景中跨分頁平行運作,而不會接管您的瀏覽器;您仍可掌控 Codex 能使用哪些網站。」 

  91. Codex CLI v0.130.0。於2026年5月8日23:09 UTC發布。新功能:用於無頭 app-server 進入點的codex remote-control頂層指令(#21424);plugin 詳細資料會顯示隨附 hooks,plugin 共享會公開連結中繼資料+可探索性控制項+共享設定更新(#21447、#21495、#21637);app-server 執行緒分頁支援未載入/摘要/完整回合項目檢視(#21566);透過 AWS aws login主控台登入認證使用 Bedrock 驗證(#21623);多環境工作階段中的view_image會透過所選環境解析(#21143)。錯誤修正:即時 app-server 執行緒無須重新啟動即可取得設定變更(#21187);回合差異在apply_patch操作中(包含部分失敗)仍保持正確(#21180、#21518);透過ThreadStore進行執行緒摘要/重新命名/繼續/分支,包含無路徑執行緒(#21264、#21265、#21266);遠端壓縮會為 v2 串流發出response.processed,並在 API key 壓縮請求時省略service_tier(#21642、#21676);Windows sandbox 設定會授予 sandbox 使用者存取桌面執行階段二進位快取的權限(#21564);codex exec啟動橫幅不再顯示「research preview」字樣(#21683)。例行維護:可設定的 OpenTelemetry trace 中繼資料+更豐富的審查/意見回饋分析(#21556、#18747、#21434、#21498);Cargo 效能分析建置設定檔、Dependabot 冷卻期、cargo-shear升級、完整限定的 GitHub Action pins(#21436、#21547、#21574、#21584、#21599);移除未使用的裝置 key APIs/額外 skills roots/遠端 thread-store 實作/以字串作為 key 的 MCP 工具對應表(#21487、#21485、#21596、#21454)。比較 URL:rust-v0.129.0...rust-v0.130.0。另請參閱:Codex Changelog。 

  92. Codex Changelog。2026年5月5日至9日的歷史背景:GPT-5.5 Instant 已向免費方案推出,而 v0.131.0 alpha 線在後續於96記錄的2026年5月18日穩定版 v0.131.0 發布前已開始。 

  93. 建置 plugins——從 CLI 新增 marketplace。存取日期:2026年5月11日。說明codex plugin marketplace add、可接受的 marketplace 來源類型、--ref--sparse,以及 marketplace 升級/移除指令。 

  94. Codex CLI v0.131.0-alpha.9。於2026年5月12日發布。歷史性的 prerelease alpha 線;就目前指南目標而言,已由96中的2026年5月18日穩定版 v0.131.0 發布所取代。 

  95. 作者於2026年5月15日進行的經過去識別化處理之本機 Codex-harness 衛生稽核。此稽核區分了可執行原始碼、公開/私有文件、產生的快取、工作階段記錄、shell 快照、日誌與刻意保留的祕密儲存區;在適當情況下,將輔助認證改為需透過環境提供的設定;針對高可信度的祕密樣式遮蔽模型可見的歷程;並記錄尚存的預防 hooks 與鑑識歷程缺口。為避免揭露敏感資訊,特意省略確切路徑、token 值、偵測器樣式及私有工作流程內部細節。 

  96. Codex Changelog。2026年5月18日的 Codex CLI 0.131.0 條目。新功能包含更豐富的 TUI 工作階段控制項與狀態顯示、跨檔案/資料夾/plugins/skills 的統一@提及搜尋、marketplace CLI指令、支援版本感知的 plugin 共享、預設啟用的 plugin hooks、由 daemon 管理的codex remote-control、由 registry 支援的遠端環境、openai-codex Python SDK更新,以及codex doctor診斷功能。錯誤修正涵蓋 TUI 算繪/互動、Windows sandbox 行為、受管理的讀取限制、app-server/本機狀態啟動安全性、Git/驗證可靠性,以及遠端清理。2026年5月19日目前工作階段驗證:codex --version回傳codex-cli 0.131.0,而npm view @openai/codex version dist-tags.latest time.modified --json回傳最新版本0.131.0,其time.modified2026-05-18T22:00:51.726Z。 

  97. Codex CLI v0.132.0。於2026年5月20日發布。新增第一級 Python SDK驗證(API key、ChatGPT 瀏覽器/裝置碼流程、帳戶檢視、登出)、更簡潔的純文字回合 APIs與更豐富的TurnResultcodex exec resume --output-schema、透過批次終端機探測加快 TUI 啟動、採用標準 Codex 驗證的遠端 executor 註冊,以及 app-server 影像保真度保存。修正項目包含用量上限與重複阻礙情況下的目標延續停止條件、繼續選擇器的信任/貼上行為、MCP replay/elicitation 路由、遠端 websocket keepalive、相對於 repo 的差異路徑、Windows doctor 的 npm 偵測,以及靜態 MSVC 執行階段連結。 

  98. Codex CLI v0.133.0。於2026年5月21日發布。Goals 預設啟用,具備專屬儲存空間與進行中回合進度追蹤;codex remote-control新增前景就緒/狀態,以及 daemon 風格的startstop;權限設定檔新增列出 APIs、繼承、受管理的requirements.toml支援、執行階段重新整理,以及更強的 Windows sandbox 整合;plugin 探索功能新增支援 marketplace 的清單輸出、已安裝版本、marketplace roots 與遠端 collection 支援;extensions 可觀察 subagent 啟動/停止、工具執行、回合中繼資料,以及非同步核准/回合處理。2026年5月21日目前工作階段驗證:codex --version回傳codex-cli 0.131.0,而npm view @openai/codex version dist-tags.latest time.modified --json回傳最新版本0.133.0,其time.modified2026-05-21T17:13:06.823Z。 

  99. OpenAI ChatGPT release notesChatGPT Enterprise & Edu release notes。2026年5月21日 Codex 條目:Appshots、Goal mode GA、應用程式內瀏覽器註解、鎖定的 Computer Use、browser-use 改善、Enterprise/Edu 分析功能,以及 plugin 共享可用性說明。另請參閱於2026年5月25日存取的Appshots應用程式內瀏覽器Computer Use文件。 

  100. OpenAI Codex prompting docs——Goal mode。存取日期:2026年5月25日。說明 Goal mode 是持續存在的目標,並在 Codex app、IDE extension 與 CLI 中提供/goal進入點;若未出現 slash command,請依循features.goalscodex features enable goals備用指引。 

  101. OpenAI Codex GitHub releases。存取日期:2026年5月26日。releases 頁面將0.134.0-alpha.10.134.0-alpha.20.134.0-alpha.3列為 prereleases,並將0.133.0標示為最新穩定版。2026年5月26日目前工作階段驗證:本機codex --version回傳codex-cli 0.133.0npm view @openai/codex version dist-tags.latest time.modified --json回傳version0.133.0dist-tags.latest0.133.0,以及time.modified2026-05-23T01:26:52.705Z。 

  102. Codex CLI v0.140.0 發行說明Codex Changelog(OpenAI Developers)。於2026年6月15日從v0.140.0-alpha分支升級為穩定版。新功能:/usage檢視可查看帳戶每日、每週及累計的 token 活動;/goal會在遠端app-server工作階段中保留超長文字、大型貼上區塊與圖片附件;可透過codex delete/delete及app-server的thread/delete刪除工作階段,並提供確認防護機制;/import可選擇性地從Claude Code匯入設定、專案設定與近期聊天記錄;輸入@預設會開啟整合式提及選單,供選擇檔案、外掛與skills;支援受管理的Amazon Bedrock API金鑰驗證,以及CLI與MCP OAuth憑證的加密本機儲存。錯誤修正:損毀的SQLite狀態資料庫會自動備份,並從rollout資料重建;當佇列中有指引時按下Esc,/review不再當機;透過暫時性啟動失敗重試與停用伺服器保留機制,提升MCP可靠性;修正遠端外掛解除安裝請求,並顯示需要驗證的apps;持久化儲存「不要再提醒我」的更新忽略設定,並清除過期的執行中hook指示器;非TTY背景命令可透過Ctrl-C中斷,同時保留輸出內容。效能/維護:保留Git檔案系統監視器,並加速大型repo的封存查詢;從TUI移除實驗性的/realtime語音控制與音訊相依項目。截至2026年6月16日,最新預發行版為rust-v0.141.0-alpha分支(prerelease)——0.141.0仍為alpha版,本指南追蹤穩定版,因此未納入。2026年6月16日目前工作階段驗證:GitHub發行版本與OpenAI Codex changelog確認rust-v0.140.0為最新穩定版。 

  103. Codex CLI v0.141.0 發行說明Codex Changelog(OpenAI Developers)。於2026年6月18日從v0.141.0-alpha分支升級為穩定版。安全性/基礎架構:遠端執行器使用經驗證、端對端加密的Noise-relay通道;TLS支援P-521憑證簽章,以相容企業Proxy。跨平台:遠端執行會保留執行器原生的工作目錄與shell;改善Windows sandbox執行,包括自動復原憑證。效能:透過快取tool search,降低大型、工具密集工作階段的延遲與記憶體用量;將提示圖片快取限制為64 MiB。UI:TUI輸入提示可在閒置後透過倒數計時器自動解決;realtime用戶端新增語音附加控制。截至2026年6月19日,最新預發行版為rust-v0.142.0-alpha分支(prerelease)——0.142.0仍為alpha版,本指南追蹤穩定版,因此未納入。2026年6月18日目前工作階段驗證:GitHub發行版本與OpenAI Codex changelog確認rust-v0.141.0為最新穩定版。 

  104. Codex CLI v0.142.0 發行說明Codex Changelog(OpenAI Developers)。於2026年6月22日從v0.142.0-alpha分支升級為穩定版。新功能:/usage可顯示並兌換已取得的使用量限制重設額度,且提供確認、重試與更新後的可用狀態;/plugins將遠端外掛整理為OpenAI Curated、Workspace及Shared with me區段,符合資格的回合也可推薦並安裝相關外掛;可設定的rollout token預算會追蹤各agent thread的使用量、提醒剩餘預算,並在耗盡時中止回合;app-server用戶端可在thread與turn層級將多agent委派設定為停用、僅限明確請求或主動執行;索引式web search模式允許即時搜尋,同時限制只能直接存取伺服器核准的URL;Codex可接收排程的UTC時間提醒,並直接查詢目前時間,包括透過用戶端提供的app-server時鐘。錯誤修正:Linux TUI在Ctrl+Z暫停後以fg恢復時的渲染問題;exec-server程序與stdio MCP工作階段重新連線的韌性;跨作業系統保留遠端環境路徑;改善外掛載入、安裝與manifest處理;讓父agent可查看subagent錯誤;在thread/listthread/search中優先持久化goal。截至2026年6月23日,最新預發行版為rust-v0.143.0-alpha分支(prerelease)——0.143.0仍為alpha版,本指南追蹤穩定版,因此未納入。2026年6月23日目前工作階段驗證:GitHub發行版本與OpenAI Codex changelog確認rust-v0.142.0為最新穩定版。 

  105. Codex CLI v0.142.2 發行說明v0.142.5 發行說明v0.142.2(2026年6月25日):支援時,MCP工具預設使用tool search,改善工具探索,同時維持與舊版模型及provider的相容性;啟用respect_system_proxy時,macOS驗證用戶端會遵循系統Proxy、PAC與WPAD設定;外掛透過本機manifest與遠端目錄提供專用的深色模式標誌;apps可使用伺服器提供的可見性與較快模型中繼資料,顯示更豐富的安全緩衝UI。修正項目:遠端外掛目錄會傳回精選外掛的排名;過期的Amazon Bedrock憑證會提供可採取行動的復原指引;遠端stdio MCP伺服器接受使用遠端平台路徑格式的絕對工作目錄;遠端HTTP(S)圖片輸入會傳回清楚、模型可見的驗證錯誤(仍支援內嵌資料URL與本機圖片);包含安全性分類器無法檢查之可執行AST區域的PowerShell命令 այժմ需要核准;選取的模型缺少必要中繼資料時,Code Mode會提出警告;隨附的OpenSSL與esbuild已更新至修補版本。v0.142.3(6月26日)與v0.142.4(6月29日):僅維護更新,沒有使用者可見的變更。v0.142.5(2026年7月1日):避免將完整Responses WebSocket請求payload寫入trace log。2026年7月1日(PST)目前工作階段驗證:GitHub發行版本確認rust-v0.142.5為最新穩定版;v0.143.0-alpha分支仍為prerelease,本指南未追蹤。 

  106. Codex CLI v0.143.0 發行說明,2026年7月8日(從v0.143.0-alpha分支升級為穩定版)。新功能:遠端外掛預設啟用,提供更豐富的目錄列、npm marketplace來源,以及可見的遠端/本機版本;驗證與Responses API流量可透過macOS與Windows系統Proxy路由,包括PAC與WPAD設定;codex remote-control pair可從執行中的daemon產生手動配對碼;Amazon Bedrock新增GPT-5.6 Sol、Terra及Luna模型,並率先支援maxreasoning-effort;MCP工具預設使用tool search,而由ChatGPT託管的MCP伺服器可明確使用session驗證;app-server用戶端可檢查環境、列出子孫thread,並透過特定turn分支歷程。修正/雜項:Windows ConPTY輸入處理與sandbox憑證重試的邊緣案例;exec server暫時離線時的復原;減少因GitHub API速率限制導致的安裝程式失敗;安全性相依項目升級(OpenSSL、Hono、fast-uri、quick-xml、crossbeam-epoch)。2026年7月8日(PST)目前工作階段驗證:GitHub發行版本確認rust-v0.143.0為最新穩定版,取代v0.142.x修補分支。 

  107. Codex CLI v0.144.0 發行說明,2026年7月9日(從v0.144.0-alpha分支提升為穩定版)。新功能:用量限制重設額度會顯示類型與到期日,並提供兌換選擇器;writes應用程式核准模式允許已宣告的唯讀應用程式動作,同時在寫入時要求確認;MCP工具無須實驗性啟用,即可互動式要求驗證;app-server主機可在執行階段提供Codex驗證,並將成功登入重新導向至託管頁面;選擇Ultra推理時,若高多代理並行可能迅速增加用量,系統會提出警告;系統會偵測全域pnpm安裝,使診斷與更新使用正確的套件管理員。修正:恢復ChatGPT執行緒時,若壓縮內容參照已淘汰的模型,會改以目前選取的模型重試並恢復;修正Intel macOS發行版二進位檔中的Code Mode當機問題;Windows sandbox工作階段現在可刪除可寫入根目錄中的檔案;貼上的終端機控制序列不再破壞TUI呈現;長時間執行的應用程式工作階段會重新整理已過期的codex_apps驗證;Responses WebSockets在遵循系統Proxy與自訂CA的同時,仍保留低延遲傳輸。文件:裝置程式碼登入警告說明如何辨識及阻止網路釣魚嘗試。雜項:遠端執行器載入插件skills的速度更快;大型repo中的/review分支選擇器更快;Bedrock模型名稱會清楚標示其GPT-5.6家族與變體。2026年7月9日(PST)的目前工作階段驗證:GitHub發行版本確認rust-v0.144.0為最新穩定版本。 [^190]:openai/codex PR #26210:加密 multi-agent v2 訊息承載資料,於2026年6月5日合併,並於CLI v0.138.0(6月8日)推出。此 PR 將 spawn_agentsend_messagefollowup_task 的 v2 訊息參數標示為已加密;代理人之間的任務文字會儲存在 InterAgentCommunication.encrypted_content,而明文內容則保留空白。Responses API會在父模型的工具呼叫中加密,並由伺服器端為接收模型解密。相關項目:PR #27830:支援明文代理人訊息,於2026年6月12日合併——僅為 Codex 產生的子代理人完成通知,在 agent_message 中新增明文 input_text 支援(委派指示仍維持加密);PR #28368則會在 TUI 中呈現 multi-agent v2 訊息的具型別封套。 

  108. openai/codex issue #28058:回歸問題:加密的 MultiAgentV2 訊息移除可讀取的任務稽核軌跡——截至2026年7月16日仍為 OPEN(本次工作階段透過gh issue view驗證),尚未有連結的修正方案。自訂 provider 的失敗模式:issue #27548(「Function ‘functions.spawn_agent’ declares encrypted parameters but is not configured for encrypted tool use」)以及issue #26753(加密的 spawn_agent schema 在未設定使用加密工具的模型上回傳 400)。 

  109. Codex CLI v0.144.5 發行說明,2026年7月16日:「改善危險指令偵測,包括更多強制 rm 形式;當指令遭拒絕時,也會提供更明確的拒絕原因。」v0.144.4(7月14日)註明「沒有面向使用者的變更」。目前工作階段驗證(PST,2026年7月16日):GitHub 發行版本確認 rust-v0.144.5 為最新穩定版;v0.145.0 系列仍為 alpha。 

  110. Codex CLI v0.144.6 發行說明,2026年7月18日(穩定版修補):「更新了 GPT-5.6 Sol、Terra 與 Luna 的隨附指示,並將其內容視窗更正為 272,000 tokens。」 

  111. Codex CLI v0.145.0 發行說明,2026年7月21日(從v0.145.0-alpha系列升級為穩定版)。新功能:實驗性的分頁執行緒歷程,支援高效率恢復、搜尋、持久化名稱、子代理支援與記憶;/import擴充為可遷移Cursor與Claude Code設定、MCP伺服器、外掛程式、工作階段、命令及專案範圍的記憶;實驗性的Amazon Bedrock登入,支援自訂端點與驗證,並以GPT-5.6 Sol作為預設Bedrock模型;音訊輸入與工具輸出,涵蓋常見的本機音訊格式,以及串流即時V3對話;選擇加入的多代理v2體驗正式穩定,提供可設定的子代理模型、推理等級、並行數、恢復的角色,以及改良的代理導覽;終端機UI中的安全、可點擊內嵌視覺化連結。修正:編輯較早的提示或重試經安全緩衝的回合時,會建立保留原始對話、附件及提及繫結的情境分支;增量Markdown轉譯可減少重新繪製,並提供快取與長對話的有界命令輸出;MCP啟動逾時、非阻塞的OAuth探索、序列化Token重新整理,以及安全重用工具目錄;Windows原生exec-server沙箱化、網路Proxy強制執行、隱藏輔助主控台,以及正確引用的hook命令;改善強制rm偵測、一致的完整存取確認,以及跨工具保留拒絕原因。文件/維護工作:隨附的OpenAI Docs skill已更新,納入目前GPT-5.6模型解析、提示與遷移指引;隨附的GPT-5.4選項與內部使用已遷移至對應的GPT-5.6 Terra與Luna變體;並行skill/外掛程式探索與更有效率的遠端壓縮;隨附的ripgrep已更新至15.2.0。2026年7月21日(PST)的目前工作階段驗證:GitHub發行版本確認rust-v0.145.0為最新穩定版。 

  112. ChatGPT Desktop 26.715 發行說明,2026年7月23日(官方 ChatGPT 變更日誌中標記為 Codex 的項目)。多資料夾本機專案:「ChatGPT 桌面應用程式中的本機專案現在可包含多個相關資料夾。請從專案選單選取 Edit project,即可新增資料夾並選擇主要資料夾。」探索語意,逐字如下:「新聊天、Git 操作,以及自動探索 AGENTS.md、skills 和 config.toml,皆會使用主要資料夾。次要資料夾仍可用於檔案搜尋、讀取及編輯。」ChatGPT Voice:「ChatGPT Voice 由 GPT-Live 驅動,讓您能在 ChatGPT 桌面應用程式的 Chat、Work 與 Codex 中透過對話處理工作並協調任務。」Plus、Pro、Business、Edu 與 Enterprise 方案可在桌面版及 iOS 的 Remote 使用;在 macOS 上,您可「開啟 Screen context,以分享最前方視窗的 appshot。」兩者皆為桌面應用程式的變更;皆不會改變 CLI 的行為。 

  113. Codex CLI v0.146.0 發行說明。在經歷14個 alpha 版本後,於2026年7月29日(01:42 UTC)升級為穩定版;先前的指南條目將 v0.146.0 記錄為僅限 alpha。新功能包括:透過 /new/clear 為工作階段命名、釘選執行緒,以及保持開啟的側邊對話(#34605、#34840、#35011);Agent Plugins manifest、工作區 plugin 發布,以及 Amazon Bedrock 和 Claude Code marketplace(#35105、#35254、#34931、#34979);具分頁歷程記錄的執行緒分支功能,包括不會顯示在執行緒清單中的暫時分支(#35220、#35251);透過 WebSocket 連線至遠端 Code Mode 主機的 app-server 連線(#35078、#35098);適用於相容自訂模型提供者的獨立網頁搜尋(#34846);由 executor 提供的 skill 探索與資源讀取(#35184、#35198)。修正項目包括:在驗證、plugin 下載、MCP 授權、遠端執行、WebSocket、重新導向及 LM Studio 中皆能正確套用已設定的 proxy(#34479、#34509、#34655、#34678、#35023、#35056、#35239);在嚴格的 context 預算下保留更多 skill,且必須截斷目錄時會顯示警告(#34732、#34738、#34997)。例行調整包括:辨識 enterprise plan,並提供管理員控制項以管理 app 內更新(#35238、#35537);以及由 OpenAI 託管的基礎架構提供發行成品,並以 GitHub 作為備援(#34505、#34508、#34729、#34910)。已於2026年7月29日根據 GitHub 發行資訊來源驗證。 

  114. openai/codex release rust-v0.146.1,2026年8月5日。「為具備網路攻擊能力的模型套用更安全的自動審查預設值,並在終端機介面中說明權限變更。(#37057)」目前工作階段驗證(PST,2026年8月5日):GitHub releases將rust-v0.146.1(發布於2026-08-05T15:55:06Z)列為最新的非預先發布標籤;較新的0.147.0標籤皆為alpha。 

  115. openai/codex 發布 rust-v0.147.0,2026年8月7日。新功能:可攜式 Agent Plugins,可搜尋本機、個人、工作區與遠端目錄;可持續保存且能手動排序的對話區段,並支援漸進式瀏覽文字記錄;--approve-for-me自動審核核准項目;由 Cursor 管理的 skills 匯入,以及匯入的Claude與 Cursor 對話的無重複同步;可選擇啟用的MCP2026-07-28協定(分頁探索、多輪請求、非阻塞式伺服器啟動);以及 Amazon Bedrock 上的快取網頁搜尋與遠端對話壓縮。維護項目:「移除已淘汰的codex exec --full-auto旗標;請改用--sandbox workspace-write。」目前工作階段驗證,2026年8月7日(PST):GitHub發布清單將 rust-v0.147.0(發佈於2026-08-07T01:41:49Z)列為最新的非預先發行標籤。 

  116. Codex 模型文件——developers.openai.com URL會以308重新導向至 learn.chatgpt.com/docs/models。存取於2026年8月10日。內容指出:「先從預設的 Power 設定開始,它會以中等推理強度使用gpt-5.6-sol」,可調整為 Smarter(更深入的推理)或 Faster(較低成本);並列出 GPT-5.6 Sol(旗艦)、Terra(日常使用)與 Luna(快速/平價)可在CLI、網頁、IDE、雲端與API上使用;GPT-5.5為上一代;「GPT-5.4和 GPT-5.4 mini將於2026年8月31日從 Codex 退役」;以及以 ChatGPT 登入時,GPT-5.3 Codex已在 Codex 中淘汰(仍可透過API使用)。 

  117. Agent Plugins:可攜式 Agent Plugin 標準,規格版本1.0.0,於2026年8月6日發布;存取於2026年8月11日。其自我描述為:「AI agents 的可攜式套件格式。」套件結構:必要的plugin.json根資訊清單(身分、schema版本、metadata);可選的skills/資料夾,其中每個含有SKILL.md的直接子資料夾都會被探索為一項 Agent Skill;可選的mcp.json,用於宣告 stdio、Streamable HTTP或舊版 HTTP+SSE伺服器;以及可選的反向網域用戶端命名空間資料夾。範圍:「此標準不會創造新的 skill 語言,也不取代 Model Context Protocol。它定義的是其周邊的封裝層。」發起組織:Amazon、Anysphere(Cursor)、GitHub、Microsoft、OpenAI、Vercel;Google於發布當日加入核心維護者行列。發布時相容的用戶端:VS Code、Cursor、GitHub Copilot、ChatGPT & Codex、Kiro。Anthropic是 Agent Skills 規格的作者,但並非維護者之一。Codex端支援:v0.146.0支援資訊清單與工作區發布,v0.147.0支援可攜式安裝/搜尋。 

  118. ChatGPT 定價。存取於2026年8月10日。方案價格:Free $0、Go $8/月、Plus $20/月、Pro起價為$100/月(5x方案)或$200/月(20x方案)、Business每位使用者每月$20(年繳;月繳為$25)、Enterprise/Edu客製報價。各模型與方案級別均公布5小時用量限制(例如 Plus:GPT-5.6 Sol為10–100則訊息,Luna為250–2,000則;Pro 20x:Sol為200–2,000則,Luna為5,000–40,000則)。點數費率表:GPT-5.6 Sol每100萬輸入 token為125點(快取為12.5點,輸出為750點)、Terra為50點(快取為5點,輸出為300點)、Luna為5點(快取為0.5點,輸出為30點);「GPT-5.6的使用量平均每則訊息為5–40點」;快速模式在支援的模型上會以較高費率消耗點數。 

  119. feat(cli): add codex doctor diagnostics, openai/codex PR #22336。作為已發布codex doctor介面的主要來源:旗標集(--summary精簡輸出、--json經遮蔽的結構化輸出、--all展開遭截斷的清單、--no-color)、穩定的報告區段(Notes、Environment、Configuration、Updates、Connectivity、Background Server)、各檢查項目的狀態標記(正常、失敗、警告、閒置),以及詳細的人類可讀輸出預設啟用的設計意圖,因為使用者通常是在已需要背景資訊時才執行此命令。JSON變體會以穩定識別碼為檢查項目建立索引,供自動化處理。儲存庫的CLI issue範本要求回報者貼上codex doctor --json輸出。已於2026-07-28驗證。 

  120. ChatGPT for iOS 1.2026.195 發行說明,2026年7月20日(官方 ChatGPT 變更日誌中的 Codex 標籤項目):「新增對 Codex tasks 中互動式表單的支援」;「新增對在 task 文字記錄中內嵌轉譯 Mermaid 圖表的支援」;可跨 task、host與工作區復原未送出的提示;可恢復遭封鎖或受用量限制執行的目標;依最近活動排序的 task 清單,並在建立時顯示無法使用的 host;以及改善 Remote導引、composer指引與 iPad導覽。為求完整而記錄——本指南記錄 Codex的5個介面(CLI、桌面版、IDE、雲端、Chrome),不涵蓋 iOS app。 

  121. Codex CLI v0.139.0 發行說明Codex 變更日誌(OpenAI Developers)。於2026年6月9日(20:13 UTC)升級為穩定版;在GitHub上標示為 Latest;安裝方式為npm install -g @openai/codex@0.139.0。新功能:程式碼模式可直接呼叫獨立網頁搜尋(包括從巢狀JavaScript工具呼叫中),並接收純文字結果;tool/connector輸入 schema會保留oneOfallOf結構,以更妥善保留大型 schema結構並相容於MCP;codex doctor加入編輯器與 pager環境詳細資料,並在JSON中遮蔽敏感值;plugin marketplace自動化可透過codex plugin marketplace list --json公開來源,並加快快取目錄的 plugin列出作業。錯誤修正:codex resume --lastcodex fork --last將尾端引數視為提示而非 session ID;subagent MCP啟動警告不再出現在錯誤的 thread內容中;影像編輯會參照確切檔案路徑;波浪號 URL會在 TUI中完整轉為連結;thread重設(/new/clear/fork)會保留雲端管理的 requirements/feature flags;sandbox執行會一致保留核准決定,並強制僅透過 proxy進行網路連線。維護:分離附帶行號表的 symbol archives;rusty_v8升級至149.2.0。截至2026年6月9日最新的預先發行版本為rust-v0.140.0-alpha系列(prerelease)——0.140.0仍處於 alpha階段,且本指南遵循穩定版,因此未予追蹤。目前工作階段驗證,2026年6月9日:GitHub發布項目與 OpenAI Codex變更日誌確認rust-v0.139.0為最新穩定版。 

  122. Codex CLI v0.138.0 發行說明Codex 變更日誌(OpenAI Developers)。於2026年6月8日(23:00 UTC)升級為穩定版;prerelease: false,在GitHub上標示為 Latest;安裝方式為npm install -g @openai/codex@0.138.0。新增 macOS與 Windows上的/app桌面版交接、向模型公開本機影像路徑、更具彈性的推理強度選擇,以及供 plugin自動化使用的結構化JSON輸出。於2026年6月9日由rust-v0.139.0取代,不再是最新穩定版。 

  123. Codex CLI v0.137.0 發行說明Codex 變更日誌(OpenAI Developers)。於2026年6月4日(01:17 UTC)從 v0.137.0-alpha系列升級為穩定版。TUI:F13–F24按鍵繫結、可在可搜尋選單中貼上內容、精簡的僅推理狀態/標題項目。Enterprise:管理流程中的每月點數上限與雲端管理的 config bundles。遠端控制:由用戶端發起的配對與 controller授權管理。Plugins:供 plugin工作流程使用的機器可讀JSON輸出,以及快取遠端目錄建議。更多程式碼模式流程中的託管網頁/影像工具,獨立網頁搜尋可平行執行;multi-agent v2 runtime改進(更簡潔的後續處理、metadata預設值)。修正:取消提示時會還原草稿/附件/協作模式、macOS app啟動與 Windows SQLite啟動的可靠性、plugin資訊清單排序/去重、權限請求遵循環境身分。目前工作階段驗證,2026年6月4日(PST):GitHub發布項目顯示rust-v0.137.0為最新穩定版。 

  124. Codex CLI v0.136.0 發行說明Codex Changelog(OpenAI Developers)。於2026年6月1日(17:49 UTC)升級為穩定版,接續v0.136.0-alpha.2(5月31日)。新增工作階段封存功能(TUI中的/archivecodex archivecodex unarchive CLI 命令;封存的工作階段在還原前無法恢復或分支);OSC 8中繼資料,讓TUI Markdown網頁連結保持可點擊,並為空間狹窄的表格提供鍵/值回退機制;codex app-server --stdio stdio模式啟動,以及initial-turns-page執行緒恢復與更豐富的MCP伺服器狀態;可透過CODEX_API_KEY在經核准的OpenAI主機上進行遠端執行;用於遠端控制WebSocket的短效伺服器權杖;codex sandbox setup --elevated Windows系統管理員佈建(alpha);以及透過原生image-artifact完成管線提供功能旗標控制的獨立影像生成功能擴充。錯誤修正包括:ChatGPT驗證在權杖即將到期時重新整理,並在重複使用的重新整理權杖上重新登入;阻止/diff執行儲存庫提供的Git輔助程式;中斷後清理沙箱命令並強制套用拒絕讀取規則;從文字記錄為恢復的TUI預先填入提示歷程;vim一般模式編輯;以及Bedrock驗證回退至AWS_REGIONAWS_DEFAULT_REGION。2026年6月2日(PST)的目前工作階段驗證:GitHub發行頁面顯示rust-v0.136.0為最新穩定版(非預發行)標籤。 

  125. Codex Changelog(OpenAI Developers)openai/codex releases。Codex CLI 0.134.0(2026年5月26日)新增本機對話歷程搜尋與不分大小寫的內容比對,將--profile設為CLI/TUI/sandbox流程的主要設定檔選擇器,並提供舊版設定遷移指引;透過每部伺服器的環境目標設定與適用於串流HTTP伺服器的OAuth,改善MCP設定;藉由保留本機$ref$defs並在公開前壓縮過大的結構描述,提高connector工具結構描述的可靠性;允許並行執行標示readOnlyHint的唯讀MCP工具;並新增更豐富的擴充功能/hooks脈絡(擴充工具可存取對話歷程、跨自動審查執行階段同步持續保留權限設定檔中繼資料)。Codex CLI 0.135.0(2026年5月28日)新增更豐富的codex doctor診斷功能,涵蓋環境、Git、終端機、app-server與執行緒清單;當TUI透過遠端連線時,於/status顯示遠端連線詳細資料與伺服器版本;新增vim模式文字物件編輯,改善單字/行尾行為並提供可設定的中斷回合;讓/permissions能理解並顯示具名權限設定檔;讓封裝版Codex建置在支援的macOS與Linux上使用隨附的修補版zsh輔助程式;並在Python SDK中為執行緒與回合API提供易懂的Sandbox預設集。錯誤修正涵蓋TUI Markdown轉譯、macOS/Zellij輸出穩定性、slash commands完成草稿保留、tmux/iTerm控制模式的Ctrl-C@應用程式提及篩選,以及恢復流程的cwd處理。 

NORMAL codex.md EOF