Codex CLI:權威技術參考指南
# 完整的Codex CLI參考指南:涵蓋安裝與驗證、模型與定價、沙箱與核准模式、AGENTS.md、MCP、技能及雲端任務。已針對v0.157.1更新。
完整的Codex CLI參考指南:涵蓋安裝與驗證、模型與定價、沙箱與核准模式、AGENTS.md、MCP、技能及雲端任務。已針對v0.157.1更新。
TL;DR:Codex 是跨介面的程式設計代理:它會讀取您的程式碼庫、在作業系統層級的沙箱中執行命令、修補檔案,並將任務委派至雲端。掌握五大系統 –
config.toml、沙箱/核准模型、AGENTS.md、MCP 與 skills – 就能讓它成為事半功倍的利器。模型選擇:OpenAI 的模型文件目前建議將日常與複雜的程式設計工作交給 GPT-6 Sol(gpt-6-sol,自 v0.156.1 起已列入 CLI 選擇器),最艱鉅的端對端工作交給 GPT-6-Astra(未設定模型時,它仍是 CLI 內建的預設選項),而目標明確的大量任務則交給 GPT-6 Luna。可用情況取決於方案、工作區設定與推出進度;在此期間,GPT-5.6 系列模型仍可使用。透過 ChatGPT 登入 Codex 時,GPT-5.5 將於 2026年10月14日停止提供。143168 初次使用嗎?請直接前往安裝與快速開始。想追蹤版本發布嗎?最新穩定版為 v0.157.1(2026年9月26日);版本亮點會先概述目前狀態(哪些功能預設啟用、哪些仍處於實驗階段),再逐一介紹各版本;變更日誌則列出本指南的每次更新。116171
Codex 是跨介面的程式設計代理,而非只會撰寫程式碼的聊天機器人。CLI 會讀取您的程式碼庫、在沙箱中執行命令、修補檔案、透過 MCP 連接外部服務,並將耗時任務委派至雲端。它在本機執行,卻能通盤思考;同一套智慧會依據您的工作方式支援五種不同介面,其中包括瀏覽器擴充功能(支援 Chrome、Edge、Brave、Opera 與 Vivaldi),讓 Codex 在瀏覽器中運作,卻不會接管瀏覽器。90127
能否有效運用 Codex,而非僅止於淺嘗輒止,關鍵就在五大核心系統。掌握這些系統,Codex 就能成為事半功倍的利器:
- 設定系統:透過
config.toml控制行為 - 沙箱與核准模型:限制 Codex 可執行的操作
- AGENTS.md:定義專案層級的作業契約
- MCP 協定:將功能延伸至外部服務
- Skills 系統:封裝可重複使用的領域專業知識
我花了數個月,在正式環境的程式碼庫、CI/CD 管線與團隊工作流程中,同時運用 Codex 與 Claude Code。本指南將這些經驗濃縮為一份完整參考資料,也正是我初次使用時最希望能取得的指南。每項功能都附有實際語法、真實設定範例,以及連經驗豐富的使用者也容易踩到的陷阱。
重點摘要
- 5種介面,同一個核心:CLI、桌面應用程式、IDE 擴充功能、雲端任務,以及瀏覽器擴充功能(Chrome、Edge、Brave、Opera 和 Vivaldi)全都使用相同的模型系列,請選擇最符合您工作流程的介面。90
- 作業系統層級的沙箱機制:Codex 在核心層級實施檔案系統與網路限制(macOS 使用 Seatbelt,Linux 使用 Landlock + seccomp),而非在容器內執行限制。
- AGENTS.md 可跨工具使用:您的專案指示可在 Codex、Cursor、Copilot、Amp、Jules、Gemini CLI、Windsurf、Cline、Aider、Zed,以及超過60,000個開放原始碼專案中使用。撰寫一次,處處適用。
- 設定檔可省去切換情境的負擔:定義具名設定預設值(
fast、careful、auto),並透過--profile在各設定檔之間切換。 - 情境管理至關重要:隨附的 Codex 目錄為 GPT-6 Astra、Sol、Luna 及 GPT-5.6 系列提供272K情境視窗(API 將 GPT-6 Sol 與 Luna 列為1.05M);GPT-5.5 在 Codex 中提供400K情境視窗,直到2026年10月14日停止支援為止。請善用
/compact、聚焦明確的提示詞與@file參照,主動管理 token 預算。83112
本指南的使用方式
這是一份超過3,300行的參考指南,請從符合自身經驗程度的部分開始:
| 經驗程度 | 從這裡開始 | 接著探索 |
|---|---|---|
| Codex 新手 | 安裝 → 快速入門 → 心智模型 | 設定、沙箱 |
| 日常使用者 | AGENTS.md、Skills、Plan Mode | MCP、Hooks |
| 團隊主管/企業使用者 | 企業部署 → 最佳實務 | 決策框架、工作流程範例 |
| 從其他工具遷移的使用者 | 遷移指南 | 決策框架 |
文末的快速參考卡提供所有主要命令一目瞭然的摘要。
發行重點:近期變更
以下按版本逐一記錄 Codex 的發行進程,並由新到舊排列。初次接觸?請直接前往「快速入門」;以下內容不影響您開始有效運用 Codex。驗證細節(版本比較、提交清單、文件檢查)收錄於註腳。
目前狀態
截至2026年9月26日的Codex CLI
- 穩定版:v0.157.1,於9月26日發布(npm
latest);這是在v0.157.0(9月25日)之上的Windows修補版本。- Alpha版:npm
alpha目前為0.159.0-alpha.4。0.158系列並未推出穩定版本。- 自v0.157.0起預設啟用:全螢幕逐字稿、背景伺服器自動啟動,以及Guardian執行緒情境。若要停用其中一項,請在
[tui]下設定fullscreen_transcript = false、在[features]下設定daemon_auto_start = false(或以--no-daemon啟動),或在[features.guardianv2]下設定thread_context = false。- 自v0.156.0起預設啟用:
/voice、受管理的worktrees,以及Guardian父層壓縮重用([features]鍵值為realtime_conversation、worktrees、guardian_reuse_parent_compaction)。- 仍須選擇啟用或屬於實驗性功能:實驗性情境管理、Codex Cloud,以及code mode。
- 模型:GPT-6 Sol(
gpt-6-sol)適合日常與複雜的程式開發工作,GPT-6-Astra適合最艱鉅的端對端工作(未設定模型時,仍是CLI內建的預設模型),GPT-6 Luna則適合大量作業。使用ChatGPT登入Codex時,GPT-5.5將於2026年10月14日退出。- 鎖定版本:
npm install -g @openai/codex@0.157.1,接著以codex --version確認。171172
v0.157.1(2026年9月26日)
這是從main反向移植4項修正的Windows修補版本。Codex啟動code-mode主機或本機stdio MCP伺服器時,不再開啟主控台視窗。當Windows將處理程序置於外層作業物件中時,背景伺服器仍可啟動;分離的背景伺服器也不再持續占用啟動器的輸出管線,以免啟動器退出後,呼叫它的命令仍停滯等待。GitHub發行說明與變更日誌項目只表示「無法確定」重點;以上清單來自該版本的提交記錄。
建議做法:若您在Windows上執行Codex,請升級。這4項修正僅適用於Windows。171
v0.157.0(2026年9月25日)
此版本將另外3項功能改為預設啟用。
- 全螢幕逐字稿預設啟用。v0.156.0透過
/tui提供的全螢幕UI,現在成為工作階段開啟時的預設介面,即使設定中沒有[tui]區段亦然。若要保留終端機回捲內容,請在/tui中選擇Scrollback,或在[tui]下設定fullscreen_transcript = false;--no-alt-screen與tui.alternate_screen = "never"仍具有優先權。現在按住Shift並按一下,可延伸逐字稿的選取範圍。 - 背景伺服器會自動啟動,適用於符合條件的互動式啟動方式,而且此選項已移出
/experimental。使用--no-daemon、--oss、--profile或大多數-c覆寫值啟動時,不會使用背景伺服器。若執行中伺服器的設定與工作階段不符,Codex會提供3種選擇:不使用伺服器繼續執行、依所需設定重新啟動,或取消(預設選項)。若要停用自動啟動,請在[features]下設定daemon_auto_start = false。 - Guardian執行緒情境預設啟用,同步與非同步審查皆適用,且不受Guardian v2的
enabled切換設定影響。若要停用,請在[features.guardianv2]下設定thread_context = false。
模型方面:最初隨v0.156.1推出的GPT-6 Sol與Luna也包含在此版本中;Amazon Bedrock目錄現已納入兩者,並由GPT-6 Sol取代GPT-5.6 Sol成為Bedrock預設模型。GPT-5.6 Sol不再提供ultrafast服務層級,只保留Fast。內建目錄也不再將GPT-6-Astra標示為支援實驗性情境管理(請參閱情境管理)。
其他新增項目:快捷鍵f可分支在其他應用程式中開啟的對話,並保留草稿與佇列中的提示詞;/import可用於遠端和背景伺服器工作階段;終端機可呈現Unicode項目符號、核取方塊及對齊的方程式。修正項目包括:切換執行緒時維持語音對話、回合結束時復原尚未送出的回答、遵循tmux滑鼠設定、透過已設定的Proxy路由即時連線與獨立網頁搜尋、以5分鐘逾時重試暫時失敗的檔案上傳,以及在重新導向、開放式HTTP和WebSocket連線中全面強制執行網路限制。在Windows上,沙箱物件的存取範圍僅限於執行器的登入工作階段。171
v0.156.1(2026年9月23日)
這是僅含一項變更的修補版本,將GPT-6 Sol與GPT-6 Luna帶入穩定版CLI。兩者現在會出現在/model選擇器中,排列於GPT-6-Astra之後;GPT-6-Astra仍位居第一,且在config.toml未設定模型時,繼續作為內建預設模型。選擇器將GPT-5.6系列重新標示為舊款模型(GPT-5.6 Sol顯示為「適用於複雜工作的舊款程式開發模型」),並將GPT-5.5標示為「舊版程式開發模型」。當您接近速率限制時,切換提示現在會建議gpt-6-luna,而非gpt-5.6-luna。
若設定指定的是舊款模型,將出現一次性的移轉提示:已儲存的gpt-5.6-sol、gpt-5.6-terra、gpt-5.5及gpt-5.4選項會改指向GPT-6 Sol,而gpt-5.6-luna與gpt-5.4-mini則改指向GPT-6 Luna。Amazon Bedrock目錄在此版本中沒有變更:其中不含GPT-6 Sol或Luna,GPT-5.6 Sol仍是Bedrock預設模型。
文件未提及的一項成本細節:內建目錄將Fast(priority)設為GPT-6 Sol與Luna的預設服務層級。因此,未設定service_tier的TUI工作階段可能以Fast模式啟動;使用ChatGPT登入時,其計費為Standard點數的2.5倍。請使用/fast status檢查;/fast off可切換至Standard。
建議做法:升級後,在熟悉的工作上試用codex -m gpt-6-sol。可用性取決於您的方案、工作區設定及推出進度;Enterprise管理員必須先啟用新模型。168
v0.156.0(2026年9月22日)
此版本一次將3項功能改為預設啟用;文件變更日誌也在同一天公布前2項。
- 語音預設啟用。在支援的版本中,
/voice可直接啟動即時對話,無須先前往/experimental。同步新增的功能包括:可設定的F8切換快捷鍵、用於選擇後續對話語音的/voice settings選擇器、Linux與Windows適用的內建語音執行階段,以及減少動態效果支援。 - 受管理的worktrees預設啟用。
--worktree與/worktree不再需要功能旗標。Worktree工作階段可連接既有的本機daemon,也可從代理程式總覽建立。 - Guardian父層壓縮重用預設啟用:Guardian重新啟動審查工作階段時,可重用父執行緒的加密壓縮內容。
各項功能的停用方式,請參閱斜線命令表中的/voice與/worktree列,以及Guardian章節。
其他新增項目:透過/tui選用的全螢幕TUI,具備逐字稿搜尋、滑鼠選取與複製、按右鍵複製、可點選連結,以及警告檢視器;/theme選擇器內含6款主題;/usage分析儀表板;在終端機中呈現Mermaid圖表與TeX數學式,兩者各有獨立切換設定;/daemon選單與--no-daemon旗標;以及新TUI執行緒預設停用推理摘要。安全性修正彌補Windows沙箱在傳入流量、特殊權限Socket及唯讀檔案控制代碼方面的缺口,且codex doctor不再於錯誤中回顯設定值。錯誤修正則可在回合失敗或中斷後保留串流回答、修復tmux與SSH中的剪貼簿轉送、於繼續工作階段時還原Plan mode,並讓登入流程可透過系統Proxy復原。166
v0.155.1(2026年9月18日)
這是僅含一項修正的緊急修補版本。在0.155.0中,若新的本機TUI執行緒未於設定內指定model_reasoning_summary,系統會要求detailed摘要;不支援推理摘要的供應商則會直接拒絕該要求。0.155.1恢復以none作為備援值,因此未設定此鍵時不會要求摘要。明確設定的auto、concise及detailed向來都會生效,現在亦然。相同的單行變更也已併入main,並隨0.156.0發布。
建議做法:若0.155.0的新TUI工作階段在非OpenAI或自行託管的供應商上失敗,請升級。若需要摘要,請明確設定此鍵(請參閱設定參考資料)。155
v0.155.0(2026年9月17日)
語音以實驗性選擇啟用功能之姿進入穩定版TUI:在支援的版本中,透過/experimental啟用後,/voice可開啟含串流逐字稿與麥克風控制項的即時對話,另有可設定的靜音快捷鍵,且macOS套件內含已簽署的語音資源。5天後,v0.156.0將此功能改為預設啟用。此版本的受管理worktrees仍預設停用。
0.155.0亦包含:
- MCP使用者驗證:在支援的Mac本機TUI工作階段中,使用由Secure Enclave簽署的Touch ID驗證MCP要求,並具備工作區範圍的身分限制,以及MCP工具接續流程中的原生驗證。
- 移除Windows的
/sandbox-add-read-dir斜線命令。 - Worktree管理:在代理程式總覽中隱藏、封存及刪除worktree工作階段、查看擁有權詳細資料,並在刪除乾淨的受管理worktree前要求確認。
- 即時推理摘要會串流顯示於TUI狀態列,已完成的工作則會顯示完成時間戳記。
- Daemon:可設定更新排程、
codex app-server daemon update命令,以及daemon重新啟動後的執行緒復原。 - Amazon Bedrock AWS憑證命令,以及與穩定版CLI發行同步的Python SDK發布作業。
安全性修正封堵WSL互通逸出與Shell快照憑證暴露問題。Memory v2目前僅提供儲存與整併的基礎能力,尚非可用功能。153
v0.154.0(2026年9月9日)
此版本約在0.154.0-alpha.6的時間點切出,因此首次出現在alpha.7的所有項目(即時TUI語音、MCP使用者驗證、Memory v2、daemon自動更新設定、推理強度鎖定)皆延至0.155。
已移除:codex mcp-server與獨立的codex-mcp-server二進位檔。請將整合移至app-server通訊協定或Claude Code適用的Codex plugin;用於將Codex連接至外部MCP伺服器的codex mcp不受影響(請參閱「將Codex作為MCP伺服器執行」)。舊版Guardian核准審查路徑也已移除;當新的使用者指示使核准失效時,系統現在會拒絕核准。
新增項目:
- 實驗性受管理worktrees,可透過
--worktree或/worktree使用,並支援codex exec及TUI worktree瀏覽器。 - 非同步使用者訊息:Codex持續工作時,您可以回答內嵌問題,且不會遺失草稿。
- Windows服務支援:沙箱佈建、Windows上的app-server daemon,以及受管理的daemon更新。
- 遠端權限設定檔:由應用程式伺服器探索,並可在TUI中依名稱選取。
- Vim
R取代模式、即時情境壓縮狀態,以及在工作階段啟動時依模型能力控管的實驗性情境管理。
安全性方面:PATH輔助工具不再於建立工作區信任前執行,macOS沙箱也已強化,可防範終端機輸入注入。MCP連線會協調OAuth權杖重新整理;遠端繼續與分支操作會保留已儲存的權限;繼續在其他應用程式中開啟的對話時,則會顯示唯讀逐字稿。語音僅以執行階段基礎架構的形式發布,最早一批Daybreak程式碼參照也已加入,但尚無公開文件。149150
v0.153.3與v0.153.4(2026年9月4日)
這兩個同日推出的修補版本將GPT-6-Astra正式帶入CLI。v0.153.3將Astra加入Amazon Bedrock目錄(GPT-5.6 Sol仍是Bedrock預設模型),並修正Astra的非同步釐清指引。v0.153.4則將Astra加入模型選擇器,使其成為未設定模型時的內建預設模型,並依工具可用性限定非同步問題指引的適用範圍。
建議做法:自v0.153.1起,可使用-m gpt-6-astra執行Astra;自v0.153.4起,Astra會出現在選擇器中。由於文件未載明最低CLI版本,請將這兩個版本分別視為最低門檻。若您的帳戶無權使用內建預設值所選的模型,請在config.toml中明確設定model,不要仰賴預設值。142143144145
v0.153.1與v0.153.2(2026年9月3日)
v0.153.1讓Guardian的Computer Use評分遵循模型需求:只有在作用中模型的中繼資料設定node_repl_auto_review_required時,才會執行僅限Computer Use的評分與快速核准決策。若切換模型後略過評分,先前或進行中的分數都會失效,因此切換回原模型也無法恢復過時的核准。發行說明僅列出一項反向移植的GPT-6-Astra目錄項目,可透過API設定;選擇器與預設值直到v0.153.4才變更。v0.153.2將Astra Fast層級的說明由「1.5倍」修正為「2倍速度、提高用量」(僅變更顯示文字)。139140
v0.153.0(2026年9月3日)
- Vim復原與重做:
u及Ctrl+R可還原完整的編輯器草稿,包括貼上的內容與圖片附件;vim_normal.redo是可設定的按鍵對應動作。 - 遠端plugin市集:plugin CLI可列出、安裝及移除遠端plugins,而
codex plugin list會顯示來源、版本、安裝政策及驗證政策。 tui.auto_recap = false可停用自動回顧;手動/recap仍可使用。- Plus與Team的速率限制警告會更早出現,在約5小時的時間窗內,剩餘額度低於一半時即發出警告;其他方案仍採用75/90/95%的門檻。
- Guardian範圍會遵循核准模式:Full Access會略過僅需確認之動作的Guardian審查,而User核准模式則會略過背景評分與預熱。
features.context_management.experimental_mode(預設停用)可為Codex後端上符合資格的Plus、Pro及Pro Lite工作階段啟用權杖預算情境、歷史記錄附註及new_context工具。tui.disable_paste_burst取代頂層鍵值,後者仍可作為備援。
修正項目:app-server中斷連線後,TUI工作階段可重新連線並保留草稿;Guardian審查歷程可在壓縮、重新啟動及分支後保留;記住的MCP核准則會限定於所選帳戶。137
v0.152.0與v0.152.1(2026年9月1日)
update_plan改為選擇啟用:tools.update_plan.enabled預設為false;停用時,內建的update_plan指引會從模型、協作模式、多代理程式、壓縮、預熱及目標接續提示詞中移除(請參閱「Plan Mode與協作」)。其他新增項目包括:使用/與?進行Vim搜尋,搭配n/N並可與操作指令組合,新草稿則以Insert模式開始;可採取行動的速率限制橫幅;憑證重新整理進度,包括Amazon Bedrock重新驗證;套件樣式的MCP伺服器名稱(允許使用:、@、/及.);MCP openai/elicitation表單要求;各工具專屬的MCP output_token_limit;雲端任務憑證僅限受信任來源;可設定的thread/shellCommand逾時;以及透過模型中繼資料預設啟用的權杖預算。v0.152.1讓Guardian核准審查可從模型中繼資料取得Node REPL政策。135136
v0.151.0(2026年8月29日)
/recap可依需求摘要對話,Codex也會自動回顧符合條件且處於閒置、未聚焦狀態的對話。- Code-mode主機移除WebSocket傳輸方式(僅保留stdio與gRPC)。
- 在儲存區支援的情況下,持久執行緒預設使用分頁歷程。
persistent推理強度隨時鐘工具與內建主動性指引一同推出。- Guardian v2預設使用含圖片的Computer Use審查。
- Vim新增
f/F/t/T尋找與移至前一字元動作,以及gg/G。 - 輸入至已提升權限的終端機時,可要求重新核准(
write_stdin_approval,預設停用)。 - 可設定選用MCP伺服器的寬限期(
mcp_optional_startup_grace_ms,預設1,000毫秒),且擴充功能可檢查或取代MCP工具結果。
修正項目可防止/cd削弱沙箱限制,也可避免過時的Guardian分類在權限變更後授權動作。發行說明只列出最後幾項PR;完整變更集請參閱版本比較。[^221]132
v0.150.0與v0.150.1(2026年8月26日至27日)
Hooks新增Interrupt事件,當作用中的頂層回合中斷時執行(預設逾時1秒,上限3秒,絕不套用於子代理程式)。/copy會開啟選擇器,可選擇完整回答、個別程式碼區塊或區塊引文。任務可透過@提及方式指定,代理程式可讀取、建立及傳訊給任務,而/rename會建議可編輯的標題。Markdown連結會呈現為可點選標籤,快捷鍵可循環切換權限模式,Vim新增.重複動作,而且不受信任的專案不再提供專案層級AGENTS.md指示。features.network_proxy.credential_broker與Guardian v2的review_scope.computer_use_only成為可設定且預設停用的功能。v0.150.1會將保留的圖片計入遠端壓縮的權杖預算。[^218][^219]
v0.149.0與v0.149.1(2026年8月20日至24日)
untrusted核准政策已退役;設定中若使用此名稱,請改為on-request。新增項目包括:互動式codex agents儀表板、/cd、/pwd及/cwd、用於向既有本機或遠端工作階段傳訊的codex queue、更多Vim變更動作、更全面的codex doctor(端點保護、網路與Proxy失敗、桌面應用程式狀態、更新連線能力),以及SDK中的max/ultra推理強度。繼續及分支的執行緒會還原其權限設定檔。v0.149.1新增codex exec --thread-source <SOURCE>(user、subagent、memory_consolidation或功能名稱;TypeScript SDK中為threadSource)。
同一期間的定價變更:OpenAI自8月21日起將GPT-5.6 Sol價格調降超過20%,為期3個月(至少持續至2026年11月21日);Sol每100萬個輸入、快取及輸出權杖的Codex點數費率,也從125/12.5/750降至100/10/500。120121126
v0.147.0與v0.148.0(2026年8月7日至18日)
v0.147.0移除codex exec --full-auto(自v0.128起已棄用);請改用--sandbox workspace-write搭配核准旗標或設定檔。此版本也新增--approve-for-me、可攜式Agent Plugins及跨目錄搜尋、選擇啟用的MCP 2026-07-28通訊協定,以及對話區段。v0.148.0新增以/export匯出至Markdown、codex exec fork、/status中的預估點數或成本、作為內建供應商的Amazon Bedrock Runtime、非同步及會叫用MCP的hooks,以及在路徑遭拒絕或無法讀取時依安全原則拒絕的沙箱限制。116118
較早版本(2026年5月至7月)
- v0.146.0與v0.146.1(7月29日、8月5日):已設定的Proxy涵蓋所有傳輸方式;Agent Plugins資訊清單,以及Amazon Bedrock與Claude Code市集;可命名工作階段並釘選執行緒;由執行器提供的skills;針對具備網路能力的模型,強化自動審查的預設設定。114115
- v0.145.0(7月21日):除了Claude Code之外,也支援從Cursor使用
/import;語音以串流即時V3對話回歸;選擇啟用的多代理程式v2體驗趨於穩定;實驗性分頁執行緒歷程與Amazon Bedrock登入;內建GPT-5.4選項移轉至GPT-5.6 Terra與Luna。v0.144.6將GPT-5.6情境視窗設為272,000個權杖。111112 - v0.140.0(6月15日):
/usage、codex delete與/delete、從Claude Code使用/import、統一的@提及選單、Amazon Bedrock API金鑰驗證,以及用於CLI和MCP OAuth憑證的加密本機儲存空間;舊版/realtime語音控制項已移除。102 - v0.139.0(6月9日):code mode可直接呼叫網頁搜尋,工具結構描述會保留
oneOf/allOf,codex doctor會回報編輯器與分頁器詳細資料,市集來源則會出現在JSON輸出中。162 - v0.138.0(6月8日):
/app會將CLI工作階段交給桌面應用程式,而且多代理程式v2會加密父層傳至子代理程式的任務文字。163108 - v0.137.0(6月4日):多代理程式v2、F13-F24 TUI按鍵繫結,以及v1 skills擴充功能。164
- v0.132.0至v0.135.0(5月20日至28日):本機對話歷程搜尋、以
--profile作為主要設定檔選擇器、預設啟用目標、權限設定檔繼承與受管理的requirements.toml、codex remote-control啟動與停止、更豐富的codex doctor和/status、Vim文字物件、/permissions中的具名權限設定檔、Python SDK驗證與Sandbox預設集,以及codex exec resume --output-schema。5月21日的應用程式更新新增Appshots、正式推出Goal mode,以及選擇啟用的鎖定Computer Use。96979899100101173
舊版--full-auto已於v0.147.0移除,js_repl也仍處於移除狀態。86878991116
穩定性說明:穩定且已有文件記載的功能包括:核心CLI與TUI、沙箱與核准政策、
config.toml、AGENTS.md、skills、hooks、plugins、多代理程式工具、目標、權限設定檔、/voice與受管理的worktrees(自v0.156.0起為預設),以及全螢幕逐字稿與背景伺服器自動啟動(自v0.157.0起為預設)。Browser、Computer Use及Appshots是已有文件記載的使用者功能,其可用性取決於平台與方案。實驗中或開發中的項目包括:Codex Cloud、code mode、實驗性情境管理、Memory v2、本機代理程式留言板,以及本指南中標示為[EXPERIMENTAL]或列於/experimental下的所有項目;這些功能可能隨版本變更。已移除項目:--full-auto(v0.147.0)、untrusted核准政策(v0.149.0)、codex mcp-server(v0.154.0)及js_repl。Alpha頻道:alpha版本每天會發布數次,alpha系列的發行說明內容只是預留文字,且經常出現從較舊基礎版本切出的頻外組建(最近包括0.155.0-alpha.16.4、0.157.0-alpha.11.1、0.158.0-alpha.15.1及0.158.0-alpha.2.1)。npm
alpha標籤至少曾有2次指向其中一個版本,導致@alpha安裝的組建比latest更舊。0.158系列從0.158.0-alpha.2(9月23日)推進至alpha.15(9月25日),但未發布穩定版本;9月25日,alpha標籤移至0.159系列,目前為0.159.0-alpha.4。若您追蹤alpha版本,請檢查npm view @openai/codex dist-tags,並安裝確切版本,不要使用@alpha。169172近期alpha系列如何演變為穩定版本的日期歷程收錄於170。
Codex 的運作方式:心智模型
在深入探討各項功能之前,請先瞭解 Codex 的架構如何影響您的每一項操作。此系統由共用智慧層提供支援,並橫跨 5 個操作介面:
┌─────────────────────────────────────────────────────────┐
│ CODEX SURFACES │
├─────────────────────────────────────────────────────────┤
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌────────┐ │
│ │ CLI │ │ Desktop │ │ IDE │ │ Cloud │ │
│ │ Terminal │ │ App │ │Extension │ │ Tasks │ │
│ └──────────┘ └──────────┘ └──────────┘ └────────┘ │
│ Local exec Multi-task Editor-native Async │
│ + scripting + worktrees + inline edits detached │
│ ┌──────────┐ │
│ │ Browser │ Signed-in browser workflows │
│ │Extension │ (launched May 2026) │
│ └──────────┘ │
├─────────────────────────────────────────────────────────┤
│ EXTENSION LAYER │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ MCP │ │ Skills │ │ Apps │ │ Search │ │
│ └─────────┘ └─────────┘ └─────────┘ └─────────┘ │
│ External tools, reusable expertise, ChatGPT │
│ connectors, web search (cached + live) │
├─────────────────────────────────────────────────────────┤
│ SECURITY LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ Sandbox (Seatbelt / Landlock / seccomp) │ │
│ │ + Approval Policy (on-request → never) │ │
│ └─────────────────────────────────────────────────┘ │
│ OS-level filesystem + network restrictions │
├─────────────────────────────────────────────────────────┤
│ CORE LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ GPT-5.x-Codex Intelligence │ │
│ │ Tools: Shell, Patch, Read, Web Search │ │
│ │ (legacy artifact, read_file, grep_files │ │
│ │ removed in v0.117.0) │ │
│ └─────────────────────────────────────────────────┘ │
│ Shared model across all surfaces; costs tokens │
└─────────────────────────────────────────────────────────┘
核心層:所有功能皆由 GPT 模型系列驅動。截至2026年9月23日,目前這一代為 GPT-6:gpt-6-sol 適合日常與複雜的程式設計、gpt-6-astra 適合最艱鉅的端對端工作(未設定模型時,也是隨附 CLI 的預設模型),而 gpt-6-luna 則適合範圍明確的大量任務。GPT-5.6 模型(Sol、Terra、Luna)在推行期間仍可使用;gpt-5.5(在 Codex 中具備 400K 上下文,在 API 中則為 1M)將於2026年10月14日停止供透過 ChatGPT 登入的 Codex 使用,而 gpt-5.4 已於2026年8月31日退出 Codex。83117143145146168 它會讀取檔案、寫入修補程式、執行 shell 命令,並針對您的程式碼庫進行推理。當上下文容量用盡時,Codex 會壓縮對話以釋出空間。此層會消耗 token。
安全層:Codex 執行的每個命令都會通過作業系統層級的沙箱。在 macOS 上,由 Apple 的 Seatbelt 框架強制執行核心層級的限制。在 Linux 上,Landlock + seccomp 會篩選檔案系統與系統呼叫的存取權。沙箱是在核心層級運作,而非容器內部。接著,核准原則會決定何時要求人工確認。
擴充層:MCP 可連接外部服務(GitHub、Figma、Sentry)。skills 將可重複使用的工作流程封裝起來,供 Codex 視需要載入。Apps 可連接至 ChatGPT connectors。網頁搜尋則可從網際網路加入即時上下文。
操作介面層:CLI 適合終端機進階使用者與自動化作業。Desktop app 適合多執行緒專案管理。IDE extension 適合編輯、編譯、測試的緊密循環。Cloud 則用於獨立執行的非同步任務。
關鍵觀念:多數使用者只會使用一種操作介面。進階使用者則會運用全部 5 種:以 Cloud 處理長時間執行的任務、透過 CLI 進行可預期的儲存庫操作、運用 IDE extension 建立緊密的程式設計循環、使用 desktop app 規劃與協調工作,並透過 browser extension 執行需要登入的瀏覽器工作流程。
目錄
- 如何安裝 Codex?
- 快速開始:您的第一個工作階段
- 核心互動介面
- 深入解析設定系統
- 該選擇哪個模型?
- Codex 的費用是多少?
- 決策框架
- 沙箱與核准系統如何運作?
- AGENTS.md 如何運作?
- Hooks
- 什麼是 MCP(Model Context Protocol)?
- Code Mode
- JavaScript REPL 執行階段
- 什麼是 Skills?
- Plugins
- Plan Mode 與 Collaboration
- 記憶系統
- 工作階段管理
- 非互動模式(codex exec)
- Codex Cloud 與背景任務
- Codex Desktop App
- GitHub Action 與 CI/CD
- Codex SDK
- 效能最佳化
- 如何偵錯問題?——包括
codex doctor - 企業部署
- 最佳實務與反模式
- 工作流程範例
- 遷移指南
- 快速參考卡
- 變更記錄
- 參考資料
如何安裝 Codex?
套件管理工具
# npm (recommended)
npm install -g @openai/codex
# Homebrew (macOS)
brew install --cask codex
# winget (Windows)
winget install OpenAI.Codex
# Upgrade to latest
npm install -g @openai/codex@latest
如何更新、降級或解除安裝 Codex CLI?
自v0.128.0起,Codex內建自我更新命令;其餘操作皆須透過原先安裝它的 套件管理工具執行。86 自v0.146.0起,發行成品、通道中繼資料與安裝程式別名皆由OpenAI代管的發行基礎設施提供,並以GitHub作為備援。114 若您的網路允許清單已納入GitHub,以供Codex安裝與更新,請一併加入OpenAI發行主機。備援機制會讓允許清單遺漏的問題悄然降級,而非明確失敗。
# Check what you are running
codex --version # -> codex-cli 0.157.1
npm view @openai/codex version # Latest published version
# Update
codex update # Built-in self-update (v0.128.0+)
npm install -g @openai/codex@latest # Or update via npm
brew upgrade --cask codex # Or via Homebrew
# Pin or downgrade to an exact version
npm install -g @openai/codex@0.144.6
# Uninstall
npm uninstall -g @openai/codex
brew uninstall --cask codex
winget uninstall OpenAI.Codex
當某個版本造成系統故障時,固定版本才是正確做法。 Codex採用快速更新的穩定版本線,因此
安裝確切版本是最快的回復方式——回報問題、固定版本,然後繼續工作。
請使用codex --version確認回復成功,因為若另一個安裝項目在
PATH中遮蔽了目前版本,系統仍會悄悄執行舊版二進位檔(codex doctor會在
Environment項目下明確標示此問題)。
解除安裝套件並不會移除您的狀態資料。 驗證資訊、設定與工作階段記錄 位於
~/.codex/。若要在重新安裝後保留登入資訊與記錄,請將其留在原處; 只有在確實需要全新環境時才刪除——rm -rf ~/.codex也會一併捨棄config.toml、auth.json及所有已儲存的工作階段。
直接安裝指令碼(v0.106.0以上)
macOS與Linux提供一行式安裝指令碼,可從GitHub發行資產取得:60
curl -fsSL https://github.com/openai/codex/releases/latest/download/install.sh | sh
此指令碼會自動偵測平台與架構、下載正確的二進位檔,並將其加入PATH。
下載二進位檔
若環境中沒有npm或Homebrew,請從GitHub Releases下載適用於各平台的二進位檔:1
| 平台 | 二進位檔 |
|---|---|
| macOS Apple Silicon | codex-aarch64-apple-darwin.tar.gz |
| macOS x86_64 | codex-x86_64-apple-darwin.tar.gz |
| Linux x86_64 | codex-x86_64-unknown-linux-musl.tar.gz |
| Linux arm64 | codex-aarch64-unknown-linux-musl.tar.gz |
系統需求
- macOS:Apple Silicon或Intel(透過Seatbelt提供完整沙箱支援)
- Linux:x86_64或arm64(透過Landlock與seccomp提供沙箱)
- Windows:採用受限權杖的原生沙箱(自v0.100.0起由實驗性功能升格)。亦支援WSL2
驗證
codex login # Interactive OAuth (recommended)
codex login --device-auth # OAuth device code flow (headless)
codex login --with-api-key # API key from stdin
codex login status # Check auth state (exit 0 = logged in)
codex logout # Clear stored credentials
有兩種驗證方式:
- ChatGPT帳號(建議):使用現有的Plus、Pro、Team、Business、Edu或Enterprise訂閱登入。可完整使用包括雲端任務在內的所有功能。
- API金鑰:透過
CODEX_API_KEY環境變數或codex login --with-api-key設定。部分功能(雲端執行緒)可能無法使用。
專家提示:可在
config.toml中透過cli_auth_credentials_store設定憑證儲存方式。選項包括:file(預設)、keyring(作業系統鑰匙圈),或auto(若可用則採用鑰匙圈,否則改用檔案)。
Amazon Bedrock登入(v0.145.0,實驗性): 對於透過Amazon Bedrock存取模型的團隊,除了既有的受管理API金鑰驗證(v0.140.0以上)與AWS憑證鏈之外,另提供支援自訂端點及驗證的實驗性登入方式(請參閱「自訂模型供應商」)。GPT-5.6 Sol是預設的Bedrock模型。112 v0.150.0修正Amazon Bedrock模型的對話壓縮與多代理程式相容性。[^218] v0.151.0在符合資格的TUI登入流程中加入受功能旗標控管的Amazon Bedrock選項:新手引導會探索現有的AWS設定檔與環境憑證,並針對設定檔、存取金鑰、環境變數及Bedrock API金鑰提供手動設定方式;流程也會收集AWS區域、在輸入時遮蔽機密資訊,並在供應商變更後重新啟動內嵌伺服器。132 v0.152.0會顯示憑證重新整理進度:當模型供應商重新整理過期憑證時,TUI與codex exec會顯示進度,其中包括Amazon Bedrock工作階段的重新驗證。此功能由穩定的modelProvider/authRecoveryStarted與modelProvider/authRecoveryCompleted應用程式伺服器通知支援,通知中會包含執行緒、回合、供應商及使用者可見的訊息。135
Shell自動補全
# Generate completions for your shell
codex completion bash > /etc/bash_completion.d/codex
codex completion zsh > ~/.zsh/completions/_codex
codex completion fish > ~/.config/fish/completions/codex.fish
驗證安裝
codex --version
# codex-cli 0.157.1
快速開始:您的第一個工作階段
只需5分鐘,即可從零開始投入實際工作。
1. 安裝並完成驗證:
npm i -g @openai/codex # Install
codex login # Log in with your OpenAI account
2. 前往專案:
cd ~/my-project # Any git repo works
3. 啟動Codex:
codex
畫面會顯示互動式TUI。Codex會自動讀取您的專案結構。
4. 提出問題:
> What does this project do? Summarize the architecture.
Codex會讀取關鍵檔案並說明程式碼庫。這類問題不會造成任何變更——只有在您要求修改時,Codex才會修補檔案;是否必須事先詢問,則由沙箱與核准政策決定。
5. 進行變更:
> Add input validation to the login endpoint
Codex會以差異內容提出編輯建議。請檢閱後按y核准,或按n拒絕。
6. 使用slash command:
> /plan Refactor the database layer to use connection pooling
Codex會建立計畫,但不會執行。請先檢閱計畫,再核准開始執行。
7. 檢查成果:
> /diff
查看Codex在目前工作階段中所做的所有變更。
後續步驟:
- 使用專案指示設定AGENTS.md(請參閱AGENTS.md如何運作?)
- 為您的工作流程設定設定檔(請參閱設定檔)
- 嘗試使用codex exec進行非互動式自動化(請參閱非互動模式)
核心互動介面
Codex 提供5種由相同智慧核心支援的不同介面。每個介面都針對不同的工作流程模式進行最佳化。
1. 互動式 CLI(終端機 UI)
codex # Launch TUI
codex "fix the failing tests" # Launch with initial prompt
codex -m gpt-6-sol # Specify model
codex --sandbox workspace-write --ask-for-approval on-request
終端機 UI 是一套全螢幕應用程式,包含:
- 輸入框:輸入提示、使用
@附加檔案,或加上!前綴執行 shell 命令 - 輸出窗格:串流顯示模型回應、工具呼叫及命令輸出
- 狀態列:顯示模型、token 使用量、git 分支及 sandbox 模式
主要 TUI 快捷鍵:
| 快捷鍵 | 動作 |
|---|---|
@ |
模糊搜尋檔案(附加至情境) |
!command |
直接執行 shell 命令 |
Ctrl+G |
開啟外部編輯器($VISUAL / $EDITOR) |
Ctrl+R |
反向搜尋歷史記錄(v0.121.0+)——以 readline 風格搜尋先前的提示,包括較早輪次執行的 slash commands82 |
Enter(執行期間) |
在輪次進行中插入新指示 |
按兩次 Esc |
編輯先前的訊息 |
| 方向鍵 | 瀏覽草稿歷史記錄 |
狀態列變更(v0.121.0):狀態列中原有的情境視窗計量表,已改為顯示情境視窗使用程度的情境百分比指標。如果有指令碼或 hooks 會剖析狀態列,請留意這項格式變更。82 當有新版本可用時,Codex 也會顯示 CLI 更新通知。
TUI 中可用的 Slash commands:
| 命令 | 說明 |
|---|---|
/quit 或 /exit |
結束 CLI |
/new |
在同一工作階段中開始新對話 |
/resume |
繼續已儲存的對話 |
/fork |
將目前對話分支成新執行緒 |
/worktree |
為新的或分支出的工作階段建立隔離的受管理 worktree checkout(v0.154.0;自 v0.156.0 起預設開啟)。啟動時也可使用 --worktree;codex exec 支援受管理的 worktrees,而 TUI 也新增 worktree 工作階段命令,以及用於繼續 worktree 工作階段的瀏覽器。v0.155.0:agents 總覽新增隱藏、封存及刪除 worktree 工作階段的功能、擁有權詳細資料,以及刪除乾淨受管理 worktrees 前的確認機制(#43942、#44424、#44433)。v0.156.0:worktrees 成為穩定且預設開啟的功能(#44870);worktree 工作階段可使用現有的本機 daemon(#46498),也能從 agents 總覽建立(#45276)。若要關閉 worktrees:請在 config.toml 的 [features] 下設定 worktrees = false,或執行 codex features disable worktrees(單次執行:--disable worktrees)。如果建立 worktree 或執行 /cd 時失敗,並顯示「The local Codex service cannot check background terminals」,表示本機 daemon 的版本早於 worktrees 所需的方法:請執行 codex app-server daemon update,再重新啟動 Codex(#44870)。149153166168 |
/model |
切換模型與推理強度 |
/compact |
摘要對話以釋出 token |
/recap |
立即摘要目前的對話(v0.151.0)。這是 recap 的隨選版本;Codex 會為符合條件、閒置且未聚焦的對話自動產生 recap,並顯示進度及可採取行動的錯誤。132 v0.153.0:tui.auto_recap = false 可關閉自動 recap;無論此設定為何,手動 /recap 仍然可用。137 |
/diff |
顯示 git diff,包括未追蹤的檔案 |
/review |
對工作樹進行程式碼審查 |
/plan |
進入規劃模式 |
/goal |
建立、暫停、繼續或清除持久保存的工作目標(v0.128.0+)。v0.133.0:目標預設啟用、由專用儲存空間支援,並會跨進行中的輪次追蹤進度;OpenAI 現已將 Goal 模式列為 Codex app、IDE extension 及 CLI 全面提供的功能。98100 |
/vim |
切換輸入框中的 Vim 模態編輯(v0.129.0+)。可透過 TUI keymap 設定,將 Vim 設為預設編輯模式。v0.150.0:使用 . 重複上一次編輯。89[^218] v0.151.0:新增限於單行的 f/F/t/T 尋找與移至動作,以及 gg/G 緩衝區跳轉;這些功能都能搭配 c/d/y 運算子及點號重複使用。132 v0.152.0:新增限於草稿的 / 與 ? 常值搜尋,具備醒目提示相符結果及 n/N 重複導覽功能,也能與運算子組合使用;新草稿會以 Insert 模式開始。135 v0.153.0:新增使用 u 與 Ctrl+R 的有限次復原/重做,可還原完整草稿,包括貼上的內容及附件。137 v0.154.0:新增 R 取代模式,支援復原及點號重複;同時恢復舊式終端機中的 Escape 處理功能。149 |
/voice |
TUI 中的即時語音對話,自 v0.156.0 起預設開啟。此功能於 v0.155.0 以實驗性質推出,且須自行選擇啟用(提供含串流逐字稿及麥克風控制項的即時對話,#43581、#43651、#44331;可設定的靜音快捷鍵,#43690;經簽署的 macOS 語音資源,#43983),之後於 v0.156.0 升格為穩定且預設開啟的功能(#44921),因此在支援的版本中,/voice 不再需要透過 /experimental 啟用。v0.156.0 也新增可設定的 F8 切換鍵(#46071)、用於選擇後續對話語音的 /voice settings 選擇器(#44622)、適用於 Linux 與 Windows 的內建語音執行環境(#44714、#44922)、語音工作階段分析歸因(#46058)、減少動態效果處理(#46835),以及在暫停及封包突發期間持續保留播放狀態(#46880)。若要關閉語音功能:請在 config.toml 的 [features] 下設定 realtime_conversation = false,或執行 codex features disable realtime_conversation。此功能與空白鍵語音轉錄不同(v0.105.0)。153166168 |
/hooks |
從 TUI 瀏覽及切換生命週期 hooks(v0.129.0+)。無須離開工作階段,即可探索可用的 hooks、查看哪些 hooks 已啟用,並個別切換。89 |
/mention |
將檔案附加至對話 |
/init |
產生 AGENTS.md 基礎架構 |
/status |
顯示工作階段設定與 token 使用量;v0.148.0 為符合資格的工作區新增預估執行緒 credits/成本118 |
/export |
將完整對話匯出為 Markdown——可複製到剪貼簿或建立新檔案(v0.148.0)118 |
/cd、/pwd、/cwd |
從 TUI 內管理工作階段的工作目錄(v0.149.0);自 v0.151.0 起,/cd 會保留已還原的權限設定檔。若變更目錄時無法安全呈現該設定檔,操作將遭拒絕,因此不再削弱 sandbox 限制120[^221] |
/usage |
每日、每週及累計的帳戶 token 活動(v0.140.0+)。v0.142.0:也會顯示並兌換已獲得的使用上限重設 credits,並提供確認、重試及更新後的可用狀態。102104 v0.144.0:重設 credits 會顯示其類型與到期時間,兌換選擇器則可讓您選擇要兌換的 credit。107 v0.156.0:/usage 升級為帳戶分析儀表板——包含堆疊圖表、Summary 分頁、熱門聊天(包括消費者版本)、受限制的方案用量歷史記錄,以及 plugins 與 skills 活動(#45763、#45764、#45765、#45766、#45768、#45769、#45770、#45772),並提供鍵盤說明、滑鼠導覽及保留閱讀位置等功能(#46863、#46864、#46866)。166 |
/tui |
選擇下次啟動時使用的終端機 UI 模式(v0.156.0)。您可在 Scrollback 與 Fullscreen 之間選擇;確認後,系統會將 tui.fullscreen_transcript 儲存至使用者設定。目前執行中的工作階段會維持原有模式,直到重新啟動為止,且啟動覆寫設定仍然適用(#46883)。Fullscreen 新增逐字稿檢視器,具備搜尋及各活動詳細資料控制項,並支援滑鼠選取與複製,以及在逐字稿與輸入框選取範圍上按右鍵複製(#46732、#46734、#46895)。自 v0.157.0 起,Fullscreen 預設開啟(#47178);此功能在 v0.156.0 推出時預設關閉。若要保留終端機 scrollback,請在 [tui] 下設定 fullscreen_transcript = false,或在此選擇 Scrollback;--no-alt-screen 與 tui.alternate_screen = "never" 的優先順序較高。v0.157.0 也新增 Shift-click 以延伸選取範圍(#47414)。舊有的 features.transcript_v2 旗標已棄用,且會被忽略(#46849)。166168171 |
/daemon |
從 TUI 更新本機背景伺服器(v0.156.0)(#45854)。啟動時使用 --no-daemon,即可完全略過共用背景伺服器(#46088);自動啟動背景伺服器於 v0.156.0 為選擇性啟用(#46117),自 v0.157.0 起則針對符合資格的互動式啟動預設開啟(#47179);若要關閉,請在 [features] 下設定 daemon_auto_start = false。/status 會辨識本機背景伺服器(#46905)。166171 |
/import |
從 Claude Code 選擇性匯入設定、專案組態及近期聊天(v0.140.0+)。102 v0.145.0:擴充為除 Claude Code 外,也可從 Cursor 移轉——包括設定、MCP servers、plugins、工作階段、命令,以及專案範圍的記憶。112 |
/delete |
永久刪除目前的工作階段(v0.140.0+)——也可使用 CLI 上的 codex delete,或 app-server 上的 thread/delete;所有方式皆設有確認防護措施。102 |
/permissions |
設定核准原則 |
/personality |
設定溝通風格(友善/務實/無) |
/mcp |
列出已設定的 MCP 工具 |
/apps |
瀏覽 ChatGPT connectors |
/ps |
顯示背景終端機 |
/skills |
存取及叫用 skills |
/plugins |
瀏覽及管理已安裝的 plugins(v0.117.0+);v0.129.0 新增工作區共享及市集操作。89 |
/title |
設定終端機視窗標題(v0.117.0+) |
/debug-config |
顯示設定層與需求來源,以便進行偵錯(截至 0.151.0,並沒有 /config 命令)129[^218]132 |
/statusline |
設定 TUI 頁尾;v0.129.0 新增可選用的主題感知狀態列,包含 PR 與分支變更摘要。89 |
/theme |
預覽並保存語法醒目提示主題(v0.105.0+)。v0.156.0:選擇器新增6個內建主題(ada、babbage、curie、cushman、dali、davinci),並為選取的控制項加入主題感知強調色;若有同名的自訂主題檔案,將優先使用該檔案(#46504)。61166 |
/feedback |
將記錄傳送給 Codex 維護人員 |
/logout |
登出 |
/keymap |
重新對應 TUI 快捷鍵;v0.150.0 新增可綁定的快捷鍵,用於循環切換權限模式129[^218] |
/rename |
重新命名目前的執行緒;v0.150.0 會根據對話建議可編輯的標題,未命名的終端機任務也會自動取得描述性標題129[^218] |
/approve |
核准近期遭自動審查拒絕的操作重試1次129 |
/memories |
設定記憶的使用與產生方式129 |
/agents |
檢視並切換所有進行中的 agent 工作階段;/subagents 則切換此工作階段的 subagents129 |
/side 或 /btw |
在暫時性分支中開始旁支對話129 |
/raw |
切換原始 scrollback 模式,方便在終端機中選取及複製內容129 |
/ide |
納入目前選取範圍、已開啟檔案及 IDE 中的其他情境129 |
/stop 或 /clean |
停止所有背景終端機129 |
/experimental |
切換實驗性功能129。在 v0.155.0 中,此選單負責啟用即時語音對話與受管理的 worktrees;自 v0.156.0 起,兩者皆已成為穩定且預設開啟的功能,不再出現在此選單中(#44921、#44870)153166 |
/app |
在桌面版 app 中繼續此工作階段(僅限 macOS 與 Windows)129 |
工作流程選擇器重新設計(v0.129.0):重新設計的選擇器讓繼續與分支功能更容易找到;新的原始 scrollback 模式則可在需要逐字複製命令或模型輸出時,捲動瀏覽未經算繪的逐字稿。這在分流處理冗長的偵錯工作階段,或將輸出導向其他工具時格外實用。89
統一的
@mentions 選單(v0.140.0):現在於輸入框中輸入@,預設會開啟整合檔案、plugins 與 skills 的單一 mentions 選單,取代僅能附加檔案的流程——只需按1個按鍵,即可引用任何專案資源。102
2. Codex Desktop App(macOS + Windows)
codex app # Launch desktop app (auto-installs if missing)
桌面版 app 提供 CLI 所沒有的功能:
- 多工處理:同時在不同專案中執行多個平行 agents
- Git worktree 隔離:每個執行緒都在 repo 的隔離副本上運作
- 行內 diff 審查:無須離開 app,即可暫存、還原及提交變更
- 整合式終端機:每個執行緒皆有可執行命令的終端機
- 對話分支:建立對話分支以探索不同方案
- 浮動彈出式視窗:將對話分離成可移動的視窗
- Automations:排程週期性任務(議題分流、CI 監控、警示回應)
- Appshots:將最前方的 Mac app 視窗附加至執行緒,並包含螢幕截圖及可用文字
- App 內瀏覽器留言:預覽本機或公開頁面、留下元件/區域留言,並讓 Codex 處理精確的視覺回饋
- Computer Use:讓 Codex 操作獲准的 Mac apps,以執行範圍明確的 GUI 工作;符合資格的遠端 Mac Computer Use 輪次可選擇啟用鎖定使用模式
由 GPT-Live 驅動的 ChatGPT Voice(desktop 26.715,2026年7月23日):現在可透過語音操作桌面版 app——無須打字,即可一邊討論工作,一邊協調 Chat、Work 與 Codex 中的任務。在 macOS 上,開啟 Screen context 後,系統會將最前方視窗的 appshot 分享至對話,讓您直接詢問眼前所見,不必費心描述。此功能適用於 Plus、Pro、Business、Edu 及 Enterprise,可在桌面版 app 及 iOS 上的 Remote 使用。這是桌面介面的語音功能。CLI 另有獨立的語音功能:TUI 中的
/voice即時對話(自 v0.156.0 起預設開啟),以及空白鍵聽寫(於 v0.105.0 以實驗性質新增)。113166共享執行緒快照(2026年8月20日):在所有 Codex 方案中,macOS 桌面版 app 都能分享本機 Codex 執行緒的唯讀快照。原始執行緒變更時,快照不會隨之更新;個人帳戶產生的連結可供任何持有連結的人開啟,工作區帳戶產生的連結則僅限來源工作區的成員存取。Codex 會在分享前遮蔽已知的機密模式,但 OpenAI 仍提醒您審查共享內容,因為其中可能殘留敏感資訊。您可在 ChatGPT 資料控制項的 Shared links 下檢視或撤銷連結。128
何時使用 app 或 CLI:需要協調多條工作線,或進行視覺化 diff 審查時,請使用桌面版 app。需要終端機可組合性、指令碼或 CI/CD 整合時,則使用 CLI。
3. IDE Extension(VS Code、Cursor、Windsurf)
Codex IDE extension 可直接整合至編輯器:
- 預設使用 Agent 模式:讀取檔案、進行編輯及執行命令
- 行內編輯:在使用中的檔案內提供情境感知建議
- 共享工作階段:工作階段會在 CLI 與 IDE extension 之間同步
- 相同的驗證方式:使用 ChatGPT 帳戶或 API key 登入
請從 VS Code Marketplace 或 Cursor/Windsurf extension 商店安裝。3
4. Codex Cloud [EXPERIMENTAL]
Cloud 任務會在 OpenAI 管理的環境中非同步執行:
- 送出後無須等待:將任務加入佇列,使其獨立於本機電腦執行
- 平行執行:同時執行多個 cloud 任務
- 建立 PR:Codex 會根據完成的工作建立 pull requests
- 套用至本機:使用
codex apply <TASK_ID>將 cloud 結果拉取至本機 repo
codex cloud list # List recent cloud tasks
codex apply <TASK_ID> # Apply diff from a specific cloud task
也可從 chatgpt.com/codex 存取 Cloud 任務。4
5. Browser Extension(Chrome、Edge、Brave、Opera、Vivaldi)
Codex 提供適用於 Google Chrome、Microsoft Edge、Brave、Opera 及 Vivaldi 的 browser extension,與 CLI、桌面版 app、IDE extension 及 cloud 並列為第5種介面。此 extension 於2026年5月率先在 Chrome 推出;2026年8月25日的變更記錄新增其他4種瀏覽器,可從 ChatGPT 桌面版 app 的 Settings > Computer Use 進行設定。這5種瀏覽器皆支援分頁 mentions 及瀏覽器控制;Opera 不支援側邊聊天,因此其任務需從桌面版 app 啟動。此 extension 的設計宗旨是在您平常瀏覽網頁時從旁協助,而不是接管瀏覽器:Codex 會在背景跨分頁平行工作,而哪些網站可供其操作,始終由您掌控。90127
- 平行分頁執行:Codex 可同時操作多個分頁,且不會鎖定前景分頁。
- 個別網站控制:您可將允許 Codex 互動的網站加入許可清單;預設不開放任何存取權限。
- 以瀏覽器作為工作台:此 extension 最適合將頁面視為單一事實來源的 app 與網站工作,例如管理控制台、內部儀表板、內容管理 UI 及工單系統;它並非用來取代 CLI 處理本機 repos。
- 相同的智慧核心:browser extension 採用與其他介面相同的 GPT-5.x-Codex 智慧核心,因此,在 CLI 中有效的 AGENTS.md 或 skills 設定,也會將相同慣例帶入瀏覽器驅動的工作。
請從 browser extension 文件安裝;該頁面原名為 Codex for Chrome。127
設定系統深入解析
Codex 使用 TOML 進行設定。理解優先順序至關重要,因為它決定設定發生衝突時,最終採用哪一項。
優先順序(由高至低)
- 工作階段覆寫(最高):CLI 旗標(
--model、--sandbox、--ask-for-approval、--search、--enable/--disable、--profile)以及-c key=value覆寫 - 專案設定(
.codex/config.toml,從 CWD 向上搜尋至專案根目錄;以最近的目錄為準) - 使用者設定(
$CODEX_HOME/config.toml,預設為~/.codex/config.toml) - 系統設定(Unix 上的
/etc/codex/config.toml) - 內建預設值(最低)
requirements.toml是一個原則限制層,會在一般設定合併完成後,限制使用者可選取的值。請參閱企業部署。
設定檔位置
| 範圍 | 路徑 | 用途 |
|---|---|---|
| 使用者 | ~/.codex/config.toml |
個人預設值 |
| 專案 | .codex/config.toml |
各儲存庫的覆寫設定 |
| 系統 | /etc/codex/config.toml |
整台機器共用的預設值 |
| 受管理 | /etc/codex/requirements.toml |
管理員強制執行的原則限制 |
專家提示:
CODEX_HOME環境變數會覆寫預設的~/.codex目錄,適合用於 CI/CD 或多帳號設定。桌面版多資料夾專案(26.715,2026年7月23日):ChatGPT 桌面應用程式中的本機專案現在可以橫跨數個相關資料夾,並將其中一個指定為主要資料夾(專案選單 → 編輯專案)。
config.toml的自動探索只會針對主要資料夾執行;次要資料夾仍可用於搜尋、讀取及編輯檔案,但不會提供任何設定。位於次要資料夾中的.codex/config.toml只是 Codex 能夠讀取的檔案,並非它會載入的設定。這是桌面應用程式的專案範圍界定,並未改變上述優先順序規則——CLI 仍會從目前工作目錄開始向上尋找,以解析專案設定。113
完整設定參考
# ~/.codex/config.toml — annotated reference
# ─── Model Selection ───────────────────────────────────
model = "gpt-6-sol" # Docs' example default; unset = bundled default (gpt-6-astra)
model_provider = "openai" # Provider (openai, oss, or custom provider id)
model_context_window = 272000 # Token count available to active model (override)
model_auto_compact_token_limit = 200000 # Threshold triggering automatic history compaction
model_reasoning_effort = "medium" # minimal|low|medium|high|xhigh (model-dependent)
model_reasoning_summary = "auto" # auto|concise|detailed|none
model_verbosity = "medium" # low|medium|high
personality = "pragmatic" # none|friendly|pragmatic
review_model = "gpt-6-sol" # Optional model for /review command
service_tier = "fast" # Preferred service tier for new turns
oss_provider = "lmstudio" # lmstudio|ollama (used with --oss)
# ─── Sandbox & Approval ───────────────────────────────
sandbox_mode = "workspace-write" # read-only|workspace-write|danger-full-access
approval_policy = "on-request" # on-request|never (untrusted retired in v0.149.0)
[sandbox_workspace_write]
writable_roots = [] # Additional writable paths
network_access = false # Allow outbound network
exclude_tmpdir_env_var = false # Exclude $TMPDIR from sandbox
exclude_slash_tmp = false # Exclude /tmp from sandbox
# ─── Web Search ────────────────────────────────────────
web_search = "live" # Web search mode (constrained by allowed modes)
# ─── Tools ─────────────────────────────────────────────
tools.update_plan.enabled = false # Planning tool opt-in (v0.152.0); exposes update_plan when true
# ─── Instructions ──────────────────────────────────────
developer_instructions = "" # Additional injected instructions
model_instructions_file = "" # Custom instructions file path
compact_prompt = "" # Custom history compaction prompt
# ─── Shell Environment ─────────────────────────────────
allow_login_shell = false # Allow login shell semantics (loads .profile/.zprofile)
[shell_environment_policy]
inherit = "all" # all|core|none
ignore_default_excludes = false # Set true to keep KEY/SECRET/TOKEN vars
exclude = [] # Glob patterns to exclude
set = {} # Explicit overrides
include_only = [] # Whitelist patterns
# ─── Authentication ────────────────────────────────────
cli_auth_credentials_store = "file" # file|keyring|auto
forced_login_method = "chatgpt" # chatgpt|api
mcp_oauth_callback_port = 0 # Fixed port for MCP OAuth callback (0 = random)
mcp_oauth_credentials_store = "auto" # auto|file|keyring
# ─── History & Storage ─────────────────────────────────
[history]
persistence = "save-all" # save-all|none
max_bytes = 0 # Cap size (0 = unlimited)
tool_output_token_limit = 10000 # Max tokens per tool output (global; per-tool MCP overrides in v0.152.0)
log_dir = "" # Custom log directory
sqlite_home = "" # Override SQLite-backed resumable state location
# ─── UI & Display ──────────────────────────────────────
file_opener = "vscode" # vscode|vscode-insiders|windsurf|cursor|none
hide_agent_reasoning = false
show_raw_agent_reasoning = false
check_for_update_on_startup = true
[tui]
notifications = false # Enable notifications
notification_method = "auto" # auto|osc9|bel
animations = true
show_tooltips = true
alternate_screen = "auto" # auto|always|never
status_line = ["model", "context-remaining", "git-branch"]
# ─── Project Trust ─────────────────────────────────────
project_doc_max_bytes = 32768 # Max AGENTS.md size (32 KiB)
project_doc_fallback_filenames = [] # Alternative instruction filenames
project_root_markers = [".git"] # Project root detection
# ─── Feature Flags ─────────────────────────────────────
# Use `codex features list` for current names/stages/defaults.
[features]
shell_tool = true # Shell command execution (stable)
unified_exec = true # PTY-backed exec (stable)
shell_snapshot = true # Shell env snapshots (stable)
enable_request_compression = true # zstd request compression where supported (stable)
fast_mode = true # Service-tier selection and Fast-tier commands (stable)
goals = true # Goal mode; stable and on by default in v0.133.0+
hooks = true # Lifecycle hooks (stable)
multi_agent = true # Enable multi-agent collaboration tools (stable)
personality = true # Personality selection (stable)
plugins = true # Plugin system (stable)
plugin_hooks = true # Plugin-bundled hooks (stable)
plugin_sharing = true # Workspace plugin sharing (stable)
browser_use = true # In-app browser automation (stable)
browser_use_external = true # Browser-extension browser use (stable)
computer_use = true # macOS Computer Use (stable, plan/region gated)
in_app_browser = true # Shared rendered-page preview (stable)
image_generation = true # Image-generation tool (stable)
guardian_approval = true # Auto-review approval path (stable)
skill_mcp_dependency_install = true # Prompt/install missing skill MCP deps (stable)
tool_suggest = true # Tool/plugin suggestion surface (stable)
workspace_dependencies = true # Workspace dependency discovery (stable)
memories = true # Memories (experimental)
network_proxy = false # Sandboxed-command network proxy (experimental); boolean or table, see below
prevent_idle_sleep = true # Keep machine awake during active turns (experimental)
terminal_resize_reflow = true # Terminal reflow improvements (experimental)
# Removed or deprecated feature names still appear in `codex features list`
# for migration diagnostics. Do not set removed flags such as
# `collaboration_modes`, `request_rule`, `codex_git_commit`,
# `apply_patch_freeform`, `search_tool`, or `js_repl` in new configs.
# ─── Multi-Agent Roles (v0.102.0+) ───────────────────
[agents]
max_threads = 4 # Maximum concurrent agent threads
[agents.explorer]
description = "Read-only codebase navigator"
config_file = "~/.codex/profiles/explorer.toml"
# ─── Notifications ────────────────────────────────────
notify = ["terminal-notifier", "-title", "Codex"] # Command for notifications
# ─── Per-Project Overrides ────────────────────────────
[projects."/absolute/path/to/repo"]
trust_level = "trusted" # Per-project trust override
features.network_proxy 的型別為 boolean | table。布林形式只會啟動或停止 Proxy;表格形式則包含原則。此 Proxy 負責對沙箱化命令強制執行權限設定檔中的網域規則:若將其關閉,[permissions.<name>.network] 網域規則便不會生效,命令將直接存取網路。它不會篩選網頁搜尋、應用程式、MCP servers 或其他託管工具。130
[features.network_proxy]
enabled = true
allow_local_binding = false
proxy_url = "http://127.0.0.1:3128"
[features.network_proxy.domains]
"api.github.com" = "allow"
"*.npmjs.org" = "allow" # subdomains only
"**.example.com" = "deny" # apex plus subdomains; deny wins on conflicts
| 鍵 | 型別 | 預設值 | 意義 |
|---|---|---|---|
enabled |
boolean | false |
啟用命令網路存取時,啟動沙箱化命令的網路 Proxy |
domains |
主機至 allow 或 deny 的對應 |
未設定(不允許任何外部目的地) | 精確主機、*.example.com(僅子網域)、**.example.com(根網域及子網域),或全域 * 允許規則;deny 優先 |
unix_sockets |
路徑至 allow 或 deny 的對應 |
未設定 | Unix socket 原則;為允許的 socket 新增 allow 項目 |
allow_local_binding |
boolean | false |
更廣泛的本機與私人網路存取權;即使未啟用,精確的本機 IP 或 localhost 允許規則仍然有效 |
enable_socks5 |
boolean | true |
開放 SOCKS5 支援 |
enable_socks5_udp |
boolean | true |
允許透過 SOCKS5 使用 UDP |
allow_upstream_proxy |
boolean | true |
串接環境中的上游 Proxy |
dangerously_allow_non_loopback_proxy |
boolean | false |
允許非回送介面的監聽位址(使 Proxy 暴露於 localhost 之外) |
dangerously_allow_all_unix_sockets |
boolean | false |
允許任意 Unix socket 目的地,不再僅限允許清單中的存取 |
proxy_url |
string | "http://127.0.0.1:3128" |
HTTP 監聽器 URL |
socks_url |
string | "http://127.0.0.1:8081" |
SOCKS5 監聽器 URL |
requirements.toml 中由管理員管理的 experimental_network 要求,無須 features.network_proxy 即可啟動 Proxy。130
設定檔
為不同工作模式命名的設定預設組合。自 Codex 0.134.0 起,每個設定檔都是獨立檔案——~/.codex/<name>.config.toml,且只包含頂層鍵——而 --profile <name> 會將該檔案疊加至 ~/.codex/config.toml。系統不再讀取 config.toml 中舊有的 [profiles.<name>] 表格與頂層 profile = "<name>" 選擇器;若仍殘留 [profiles.<name>] 表格,--profile <name> 將拒絕啟動,直到您將其中的鍵移至設定檔為止。122
# ~/.codex/fast.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
personality = "pragmatic"
# ~/.codex/careful.config.toml
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
approval_policy = "on-request" # `untrusted` retired in v0.149.0
sandbox_mode = "read-only"
# ~/.codex/auto.config.toml
model = "gpt-6-sol"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "medium"
approval_policy = "never"
sandbox_mode = "workspace-write"
設定檔位於基礎使用者設定之上、專案與 CLI 設定之下,因此只需包含與基礎設定不同的值。122
啟用設定檔:
codex --profile fast "quick refactor"
codex --profile careful "security audit"
codex -p auto "fix CI"
專家提示:在設定的頂層加入
profile = "fast",即可設定預設設定檔。若要針對個別工作階段覆寫,請使用--profile。
自訂模型提供者
連線至 Azure、AWS Bedrock、本機模型或 Proxy 服務:
[model_providers.azure]
name = "Azure OpenAI"
base_url = "https://YOUR_PROJECT.openai.azure.com/openai"
wire_api = "responses"
query_params = { api-version = "2025-04-01-preview" }
env_key = "AZURE_OPENAI_API_KEY"
# Built-in amazon-bedrock provider (v0.123.0+, first-class in v0.124.0+)
# AWS SigV4 signing + credential-based auth; AWS profile selectable via the
# nested `aws.profile` field (NOT a top-level `aws_profile` key).
# v0.130.0+ also accepts credentials from `aws login` (the AWS console-login
# flow) — Codex resolves the cached console-login session for the chosen
# profile if static keys are absent.
# v0.140.0+ adds managed Amazon Bedrock API-key authentication, and stores
# CLI and MCP OAuth credentials in encrypted local storage.[^184]
[model_providers.amazon-bedrock]
name = "Amazon Bedrock"
[model_providers.amazon-bedrock.aws]
profile = "default" # any profile from ~/.aws/credentials
# Region/credential resolution otherwise follows the standard AWS chain;
# v0.130.0 added support for `aws login` console-login profiles in addition
# to static access keys and IAM role assumption.[^168]
[model_providers.ollama]
name = "Ollama (Local)"
base_url = "http://localhost:11434/v1"
wire_api = "chat"
警告:
chat/completions有線 API(wire_api = "chat")已不建議用於 OpenAI 託管的模型,OpenAI 並已宣布將於2026年2月移除。34 本機提供者(Ollama、LM Studio)可能仍接受此格式。對於 OpenAI 端點,請改用wire_api = "responses"。
使用 --oss 旗標來使用本機模型:
codex --oss "explain this function" # Uses default OSS provider
codex --oss --local-provider lmstudio "explain" # Explicit LM Studio
codex --oss --local-provider ollama "explain" # Explicit Ollama
或在設定中指定:
model_provider = "oss"
oss_provider = "lmstudio" # or "ollama"
行內設定覆寫
從命令列覆寫任意設定值:
codex -c model="gpt-5.5" "refactor the API"
codex -c 'sandbox_workspace_write.network_access=true' "install dependencies"
codex -c model_reasoning_effort="xhigh" "debug the race condition"
我該選擇哪個模型?
可用模型(2026年9月)
| 模型 | 輸入/總上下文 | 預設推理強度 | 最適用途 |
|---|---|---|---|
| gpt-6-astra | 922K/1.05M(API);Codex 目錄中為272K | low(文件中的「Light」起點與隨附目錄一致) |
最艱鉅端到端工作的旗艦模型(2026年9月3日推出)——模型文件指出:「當任務需要跨越多個步驟與工具的最強能力時,請選擇 Astra。」在CLI選擇器中仍排名第一;未設定模型時,自v0.153.4起也是隨附的預設模型。API:標準短上下文費率為每MTok $10/$50(輸入權杖超過272K時為$20/$75,並套用至整個請求),輸出上限128K,知識截止日期為2026年4月30日。Codex 點數:每100萬個權杖的輸入/快取輸入/輸出分別為250/25/1,250,是目前成本最高的模型。可用性取決於方案、登入方式與用戶端;9月23日的模型頁面將 Astra 標示為不適用於 Codex cloud(9月15日存取時則標示為可用)。推理層級:Low、Medium、High、Extra High、Max、Ultra142143145150168 |
| gpt-6-sol | 922K/1.05M(API);Codex 目錄中為272K | medium(文件與目錄) |
日常與複雜程式設計(文件變更記錄日期為2026年9月22日;自v0.156.1起出現在CLI選擇器中)——「專為複雜程式設計與代理式工作流程打造,相較於 GPT-5.6 Sol,事實可靠性更高,溝通也更清晰。」模型文件中的設定範例為model = "gpt-6-sol",目錄的遷移提示則會將已儲存的 GPT-5.6 Sol、GPT-5.6 Terra、GPT-5.5 與 GPT-5.4 選項遷移至此模型。Codex 點數:每100萬個權杖的輸入/快取輸入/輸出分別為50/5/250(GPT-5.6 Sol 促銷費率的一半);API費率為每MTok $2/$10,知識截止日期為2026年4月20日。Codex 目錄中的推理強度最高可達 Ultra。目錄在 TUI 中預設採用 Fast 服務層級(消耗2.5倍點數);請查看/fast status。自v0.157.0起成為 Amazon Bedrock 的預設模型。與 GPT-5.6 Sol 並非同一模型168171 |
| gpt-6-luna | 922K/1.05M(API);Codex 目錄中為272K | medium(目錄);文件建議從 High 開始 |
聚焦的大量任務(自v0.156.1起出現在CLI選擇器中)——「我們處理聚焦大量任務時效率最高的模型,包括摘要、擷取與聚焦的程式設計。」達到速率限制時的切換提示如今會建議此模型。Codex 點數:每100萬個權杖的輸入/快取輸入/輸出分別為2.5/0.25/12.5;API費率為每MTok $0.10/$0.50,知識截止日期為2026年5月18日。推理強度最高為 Max,不支援 Ultra。Free 與 Go 方案可在桌面應用程式中以 Standard 速度使用,但仍受推出進度影響;Enterprise 與 Edu 則須由管理員啟用。目錄在 TUI 中的預設服務層級與 Sol 相同,皆為 Fast168 |
| gpt-5.5(Codex) | 400K/400K | medium |
上一代旗艦模型(2026年4月23日)——推出時在 Terminal-Bench 2.0 取得82.7%;目前在選擇器中標示為「舊版程式設計模型」。透過 ChatGPT 登入時,將於2026年10月14日從 Codex 退役(API不受影響);文件指出,付費方案的替代模型為 GPT-6 Sol,Free 與 Go 方案則為 GPT-6 Luna。在API中:上下文視窗為1M。83117168 |
| gpt-5.5-pro | 1M/1M | high |
GPT-5.5 的最高推理強度層級(2026年4月24日,可透過API使用)83 |
| gpt-5.4 | 1M/1M | medium |
前一代旗艦模型;隨附選項已於v0.145.0遷移至 GPT-5.6 Terra/Luna;透過 ChatGPT 登入時,已於2026年8月31日從 Codex 退役;自v0.156.1起,遷移提示會導向 GPT-6 Sol112117168 |
| gpt-5.4-mini | 400K/400K | medium |
子代理工作、較簡單的任務——自v0.145.0起,隨附首選已由 GPT-5.6 各變體取代;透過 ChatGPT 登入時,已於2026年8月31日從 Codex 退役;自v0.156.1起,遷移提示會導向 GPT-6 Luna76112117168 |
| gpt-5.6 Sol / Terra / Luna | 272K/272K | medium(支援max) |
上一代模型,在 GPT-6 推出期間仍可使用。 v0.156.1選擇器將其標示為「較舊」模型,並提供遷移提示(Sol 與 Terra 遷移至 GPT-6 Sol,Luna 遷移至 GPT-6 Luna);在v0.157.0將預設模型改為 GPT-6 Sol 之前,GPT-5.6 Sol 是 Amazon Bedrock 的預設模型。根據定價頁面,ChatGPT 方案中的 Codex cloud 對話亦使用此模型。若您的帳戶尚未提供 GPT-6 Sol,可將模型固定為此版本。自v0.145.0至v0.153.4期間,這是隨附CLI的預設模型家族;最初於v0.143.0透過 Bedrock 推出;v0.144.6將上下文修正為272,000個權杖106111112117143145168171 |
| gpt-5.3-codex | 272K/400K | medium |
舊版程式設計專用模型——透過 ChatGPT 登入 Codex 時已淘汰;仍可透過API使用117 |
| gpt-5.3-codex-spark | 128K/128K | high |
近乎即時的反覆運算,僅支援文字(Pro 使用者、Cerebras 合作)67 |
| gpt-5.2-codex | 272K/400K | medium |
根據 OpenAI 的淘汰表,已於2026年7月23日停止服務;目前建議的替代模型為gpt-5.6-sol88 |
| gpt-5.1-codex-mini | 272K/400K | medium |
根據 OpenAI 的淘汰表,已於2026年7月23日停止服務;目前建議的替代模型為gpt-5.6-terra88 |
GPT-5.5(2026年4月23日)推出時,是 OpenAI 建議多數 Codex 任務採用的模型:複雜程式設計、電腦操作、知識工作與研究工作流程。自4月23日起,ChatGPT Plus/Pro/Business/Enterprise/Edu/Go 使用者可在 Codex CLI/網頁/桌面版中使用;4月24日起則可在 OpenAI API中使用。上下文視窗:Codex 中為400K,API中為1M——Codex 將視窗上限設為400K,以兼顧各訂閱層級的吞吐量與成本;API則提供完整的1M。定價(API):每MTok輸入$5/輸出$30(GPT-5.4費率的2倍;OpenAI 表示,考量權杖效率提升後,實際增幅約為20%)。基準測試:Terminal-Bench 2.0為82.7%(當時公開可用模型中的最新頂尖成績)、GDPval為84.9%(44種職業)、OSWorld-Verified為78.7%、Tau2-bench Telecom為98.0%(未進行提示詞調校)。OpenAI 在推出前曾於內部使用 GPT-5.5 + Codex 重寫服務基礎架構,讓權杖產生速度提升20%。83
透過 ChatGPT 登入時,GPT-5.5將於2026年10月14日從 Codex 退役——模型文件將退役範圍界定為所有方案中的 ChatGPT、ChatGPT Work 與 Codex(包括消費者、Business、Enterprise 與 Edu),並明確指出不影響 OpenAI API。152 GPT-6 推出後,替代指引亦有所調整:Plus、Pro、Business、Enterprise 與 Edu 方案應選擇
gpt-6-sol;Free 與 Go 方案則在桌面應用程式中選擇gpt-6-luna,兩者皆須視「何時可用」而定。請在工作區預設值、已儲存的模型設定、受管理設定、自訂代理、排程任務與指令碼中取代gpt-5.5。168透過 ChatGPT 登入時,GPT-5.4與 GPT-5.4 mini 已於2026年8月31日從 Codex 退役。117 模型文件目前指定
gpt-6-sol與gpt-6-luna為替代模型(Enterprise 與 Edu 須先由管理員啟用 Luna);使用API金鑰則不受影響。64168 實際模型清單會因帳戶與推出進度而異。請檢查本機快取:~/.codex/models_cache.json。淘汰說明(2026年3月11日):ChatGPT 已不再提供 GPT-5.1 模型。現有對話會自動改由 GPT-5.3 Instant、GPT-5.4 Thinking 或 GPT-5.4 Pro 繼續。GPT-5.1-Codex-Mini 仍可透過API與CLI使用,直至2026年7月23日停止服務為止。7188
免費層級說明(2026年5月5日):GPT-5.5 Instant 已於2026年5月5日向 ChatGPT 免費層級推出。這讓 GPT-5.5 家族的適用對象從付費方案擴及更多使用者,但 Codex CLI存取仍須具備符合資格的 Plus/Pro/Business/Enterprise/Edu/Go 訂閱或API金鑰。92
GPT-5.4 mini(2026年3月17日):GPT-5.4 的較小型、更快速變體,具備400K上下文,每MTok費率為$0.75/$4.50,且僅使用 GPT-5.4 配額的30%。非常適合委派給子代理:由 GPT-5.4 負責規劃與協調,GPT-5.4 mini 子代理則平行處理範圍較窄的子任務(搜尋程式碼庫、審查檔案、處理文件)。76
Bedrock GPT-5.6(Sol、Terra、Luna)(v0.143.0,2026年7月8日):Codex 新增對 Amazon Bedrock 託管的3種 GPT-5.6 模型變體的一級支援,包括
max推理強度層級。若團隊透過 Bedrock 提供者存取模型,可以比照其他自訂提供者模型選用這些模型(請參閱自訂模型提供者);max強度層級專為最艱鉅的推理與代理式工作負載而設。106 v0.144.6(2026年7月18日)更新了 Sol、Terra 與 Luna 的隨附指示,並將其上下文視窗修正為272,000個權杖。111 v0.145.0(2026年7月21日)新增具備自訂端點與驗證支援的實驗性 Bedrock 登入功能、將GPT-5.6 Sol 設為 Bedrock 預設模型,並將隨附的 GPT-5.4 模型選項遷移至相對應的Terra 與 Luna變體。112GPT-6-Astra(2026年9月3日推出;透過v0.153.1至v0.153.4進入 Codex):明確日期的時序如下:v0.153.1於2026年9月3日預先加入僅限API的目錄項目;OpenAI 同日宣布 GPT-6-Astra;v0.153.4則於9月4日新增選擇器項目,並將隨附CLI的預設模型改為 Astra。公告描述分階段推出流程:首先開放給少數組織(以網路安全計畫合作夥伴為優先),接著在「未來數日內」擴及 ChatGPT Plus、Pro、Business 與 Enterprise,以及 OpenAI API和 AWS——推出資訊來自媒體報導(CNBC、Axios、Forbes、Al Jazeera、9to5Mac)。142 以下資訊已於9月4日被取代:OpenAI 在 X 宣布 GPT-6 Astra「目前已提供給 ChatGPT Work 與 Codex 中所有 Pro、Enterprise 及 Business Premium 使用者」,並且「已在API上線」;Plus 與 Business 預計數日內開放。Codex 負責人 Tibo Sottiaux 當晚進一步表示:「Astra 現在也已向所有 Plus 與 Business 使用者推出。」實際權限仍不一致——9月5日的社群回報顯示,部分 Plus 帳戶在 Codex 中仍只能看到 GPT-5.6 模型——而下方引用的模型文件可用性說明並未變更,因此仍應以該第一方聲明為準。146 第一方文件已上線:API模型頁面將gpt-6-astra列為旗艦模型,稱其為「我們能力最強的模型,專為最艱鉅的端到端工作打造」——標準短上下文費率為輸入每MTok $10、輸出每MTok $50,上下文視窗為1.05M個權杖,輸入上限922,000個權杖,輸出上限128K,知識截止日期為2026年4月30日——另有明載的長上下文層級:輸入超過272K個權杖的提示詞,整個請求的輸入價格為2倍、輸出價格為1.5倍;定價頁面列出的費率為輸入每MTok $20、輸出每MTok $75——定位高於 GPT-5.6 Terra(均衡型)與 Luna(經濟型)。Codex 文件將 Astra 稱為建議使用的 Codex 模型,並指出其可用性「取決於推出進度、登入方式與用戶端」,符合資格的帳戶包括 Pro、Business($100)與 Enterprise。Astra 明載的 Codex 推理層級為:Low、Medium、High、Extra High、Max、Ultra——模型文件頁面將 Medium 標示為預設值,但v0.153.4隨附目錄把
default_reasoning_level設為low,因此應將實際預設值視為依操作介面而定,並在工作階段中使用/status確認;9月15日重新存取時,此層級架構維持不變,並新增各層級的選擇器說明(Ultra 原文:「Maximum reasoning with automatic task delegation」)。Max 與 Ultra 層級帶有SDK確認——Python SDK 0.154.0版本(2026年9月10日)新增max與ultra推理強度值(#39662)。143145150 在CLI中,Astra 自v0.153.1起可透過API設定(-m gpt-6-astra);v0.153.3將其加入 Amazon Bedrock 目錄(GPT-5.6 Sol 仍是 Bedrock 預設模型,直至v0.157.0改為 GPT-6 Sol171);自v0.153.4起則出現在模型選擇器中,並成為未明確設定模型時的隨附預設模型——由於文件未載明最低CLI版本,可將上述版本視為實際下限。該預設值變更是隨附CLI目錄的既有情況,並非適用於所有操作介面——不過 cloud 的缺口後來已經補上:9月4日與9月7日存取時,Astra 被標示為不適用於 Codex cloud(GPT-5.6 Sol 則可用);9月15日重新存取時,可用性矩陣顯示 Astra 也可用於 Codex cloud。該頁面仍註明:「目前無法變更 Codex cloud 對話的預設模型。」推出注意事項:權限因帳戶而異,而CLI 0.153.4+中尚未納入推出範圍的帳戶,會帶有無法實際提供服務的隨附預設模型——若要確保模型選擇一致,請在config.toml中固定模型(或傳入-m);自v0.156.1起,文件本身的範例為model = "gpt-6-sol"。儘管模型頁面未列出 Fast 層級,文件仍載明 Astra 的 Fast 模式計費方式:Codex 速度文件表示,使用 ChatGPT 登入時,其費用為Standard 點數的2.5倍(「如有提供」);API定價頁面則將 Fast 模式費率設為適用 Standard 費率的正好2倍(短上下文輸入/輸出每MTok $20/$100,長上下文為$40/$150)。v0.153.2目錄字串中的「2倍速度」仍僅為目錄顯示文字——速度頁面並未說明 Astra 的速度倍數。142143144145 部分內容已於2026年9月23日被取代:模型文件不再將 Astra 稱為建議使用的 Codex 模型。「建議模型」一節目前以 GPT-6 Sol 與 Luna 為首,僅將 Astra 保留給「最艱鉅的端到端工作」,並將 Astra 標示為不適用於 Codex cloud;其起始推理強度則設為 Light(low),與隨附目錄一致。未設定模型時,Astra 仍是隨附CLI的預設模型。168Astra 下的 Power 預設組合(文件新增內容,最晚於2026年9月6日加入):Codex 模型文件的模型選擇器段落,目前將選擇器中的 Power 選項對應至 GPT-6-Astra 推理層級——這是文件首次將 Power 預設組合對應至 Astra。該段落尚未出現在143於9月5日重新存取的版本中,但已確認於9月7日上線。原文:「For eligible Pro, Business ($100), and Enterprise accounts, the Astra rollout updates the Power options to Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium, and Astra Extra High. Options can differ by plan and rollout stage.」前一個文件句子指出,選擇器圖示仍顯示 GPT-5.6 控制項。搭配上方模型表解讀:「Power」先前表示採用 medium 推理強度的 GPT-5.6 Sol;對已有權限的帳戶而言,同一組預設層級如今會以固定推理強度橫跨 Terra、Sol 與 Astra,且選項仍會因方案與推出階段而異。2026年9月15日重新存取時,該段落原文保持不變。143 2026年9月23日更新:GPT-6 Sol 與 Luna 推出後,文件列出的6個 Power 預設組合為「Luna High、Sol Light(起始預設組合)、Sol Medium、Astra Light、Astra Medium 與 Astra Extra High」,並註明部分付費方案不提供 Astra Extra High;文件建議 Sol 從 Medium 開始、Luna 從 High 開始、Astra 則從 Light(
low)開始。168實驗性跨上下文附註(Astra、已發布於文件、須自行選擇加入):Codex 模型文件頁面包含標題為「Experimental context management」的一節,原文:「On supported Codex clients, users signed in with ChatGPT Plus or Pro can opt in to experimental context management. Astra keeps notes across context windows and can search earlier messages and tool results from the same task. This experiment is off by default and isn’t available with Business, Enterprise, or API-key sign-in at launch.」選擇加入機制的原文為:「To opt in, set
features.context_management.experimental_mode = truein yourconfig.toml, then start a new task.」這與v0.153.0推出的features.context_management.experimental_mode操作介面相同(請參閱上下文管理)——模型文件如今明確將此功能與 Astra,以及 Plus 與 Pro 登入方式連結;此前v0.153.0版本資訊則將符合資格的對象列為 Plus、Pro 與 Pro Lite 工作階段。v0.154.0進一步收緊程式碼端的限制:實驗資格現在會在工作階段啟動時,依據現用模型的能力進行控管(#43147)。2026年9月15日重新存取時,該文件章節原文保持不變。此功能屬於實驗性質,且預設關閉;其行為與資格預期仍會變動。137143149 v0.157.0:隨附模型目錄不再將 GPT-6-Astra 或任何其他隨附模型標示為支援實驗性上下文(#47397),而CLI只會為具有此標記的模型啟用實驗。因此,使用隨附目錄時,選擇加入並不會產生作用;提供給已登入帳戶的目錄是否不同,文件並未說明。截至2026年9月26日,模型文件仍有描述此選擇加入機制。171
模型選擇流程圖
Is this a quick fix, extraction, or other well-defined repeatable task?
├─ Yes → gpt-6-luna (most efficient; docs suggest starting at High)
└─ No
├─ Do you need real-time pairing speed?
│ ├─ Yes → gpt-5.3-codex-spark (near-instant, Pro only)
│ └─ No
│ ├─ Hardest end-to-end work across many steps and tools?
│ │ ├─ Yes → gpt-6-astra (strongest; bundled default when no model is set)
│ │ └─ No → gpt-6-sol (everyday and complex coding; start at Medium)
└─ GPT-6 not yet available on your account? → gpt-5.6-sol
推理強度
控制模型在回應前「思考」的程度:
| 層級 | 行為 | 適用時機 |
|---|---|---|
minimal |
最少推理(僅限 GPT-5 模型) | 瑣碎任務、快速查詢 |
low |
簡短推理 | 標準程式設計任務、格式整理 |
medium |
均衡(預設) | 多數開發工作 |
high |
延伸推理 | 複雜錯誤、架構 |
xhigh |
最大推理 | 安全稽核、深入分析 |
persistent |
模型宣告的持續推理(v0.151.0);在 TUI 中顯示為「Persistent」,本機設定會保留此值,而 Responses API接收的線路值則為disabled |
模型自行掌握後續追蹤節奏的長時間主動工作階段 |
max / ultra |
Astra 明載之6級架構的最高層級,高於xhigh;自v0.149.0起於SDKs中公開,並於0.154.0加入Python SDK(#39662);模型文件將 Ultra 描述為具備自動任務委派的最大推理強度 |
最艱鉅的問題,且模型須支援這些層級120150 |
支援的層級依模型而異。
minimal僅適用於 GPT-5 模型。並非所有模型都支援每個層級。
persistent詳細資訊(v0.151.0):以persistent強度執行的回合,預設會開啟目前時間提醒與可中斷的clock.sleep工具(明確設定的features.current_time_reminder與受管理需求會予以保留),並隨附主動性與後續追蹤指引;模型中繼資料可透過persistent_instructions覆寫或停用這些指引。132
codex -c model_reasoning_effort="xhigh" "find the race condition"
專家提示:對於相同的提示詞,
xhigh推理所使用的權杖可能比medium多3至5倍。請只在真正艱鉅、額外思考確實物有所值的問題上使用。
TUI 快速推理控制項(v0.124.0+)。85 在互動式 TUI 工作階段中,按下Alt+,可將推理強度降低一級,按下Alt+.則可提高一級——若在工作階段中途遇到難題,可暫時依medium → high → xhigh逐步提高強度,而無須使用/effort或-c。若在工作階段中途接受模型升級,推理強度會重設為新模型的預設值,不會沿用先前層級。
切換模型
使用/model slash command即可在工作階段中途切換模型,也可透過--model/-m為單次執行指定模型:
codex -m gpt-5.3-codex-spark "pair with me on this component"
Codex 的費用是多少?
另請參閱模型選擇以瞭解各模型的能力,以及決策框架以針對不同工作選擇合適的模型。
透過 ChatGPT 方案使用
Codex 的可用性取決於您的 ChatGPT 方案與組織設定:51
| 方案 | 價格 | Codex 使用權限 | 使用量限制(5小時時段) |
|---|---|---|---|
| Free / Go | $0 / $8 | 桌面應用程式中以 Standard 速度執行的 GPT-6 Luna,視推出進度而定168 | 低 |
| Plus | $20/月 | 本機 CLI + 雲端工作;GPT-6 Sol 與 Luna | 依模型劃分範圍,例如 GPT-6 Sol 15–150則訊息、GPT-6 Luna 350–3,000則、GPT-6 Astra 5–45則159168 |
| Pro | $100/月起(5x)或 $200/月(20x) | 優先處理、GPT-5.3-Codex-Spark | 依模型劃分範圍,例如 GPT-6 Sol 70–700則(5x)/300–3,000則(20x)訊息、GPT-6 Astra 25–225則/100–900則159168 |
| Business | $25/使用者/月(年繳 $20) | 標準席位包含 Codex + ChatGPT、SAML SSO | 依方案限制使用量 |
| Business(僅限 Codex 的席位) | 隨用隨付 | 依 token 計費,無固定席位費用,亦無使用量限制 | 依 token 計費 |
| Enterprise / Edu | 洽詢業務 | 自訂配額、管理控制、稽核日誌,並提供僅限 Codex 的席位 | 隨合約規模調整 |
| API 金鑰 | 依用量計費 | 僅限 CLI、SDK、IDE(不含雲端功能) | 依 token 計費 |
2026年4月定價更新:Business 年繳價格從每席位每月 $25 降至 $20。Business 與 Enterprise 工作區現已提供隨用隨付的 Codex 專用席位,無固定席位費用,並依 token 用量計費。79定價頁面目前以各模型的範圍公布限制(請參閱上表),不再採用2026年2月 Desktop App 推出時宣傳的 2x 倍數。16159
2026年5月使用量上調(已於2026年5月31日到期):Plus 方案的 Codex 採用 25× 的5小時限制(標準上調幅度為 20×),且同一期間的每月 $100 方案層級額度加倍。89
TUI 中的使用量限制 UX(v0.152.0–v0.153.0):觸及限制後不再無路可走。v0.152.0 會在輸入區上方顯示可採取行動的使用量限制橫幅,提供檢查用量、管理點數、重設限制、通知工作區擁有者及管理方案等操作,並依已驗證的帳戶與使用者篩選;發生限制錯誤後會重新整理用量。當橫幅提示時,Codex 也會切換至第一個可用的備援模型,同時保持討論串的其他設定不變。135v0.153.0 為 Plus 與 Team 方案新增更早的警告:在約5小時的使用時段中,剩餘額度低於一半時便會發出警告;其他方案與不同長度的時段則維持既有的 75%、90% 及 95% 門檻。137
點數成本
Codex 操作會消耗方案配額中的點數:
| 模型 | 每100萬個輸入 token 的點數 | 快取/輸出 | 備註 |
|---|---|---|---|
| GPT-6 Astra | 250 | 25 / 1,250 | 目前能力最強且最昂貴的模型;適合最艱難的端對端工作168 |
| GPT-6 Sol | 50 | 5 / 250 | 適合日常與複雜的程式設計工作;費率為 GPT-5.6 Sol 優惠費率的一半168 |
| GPT-6 Luna | 2.5 | 0.25 / 12.5 | 適合範圍明確的大量工作;目前最便宜的模型168 |
| GPT-5.6 Sol | 100 | 10 / 500 | 上一代 Sol;8月21日優惠調降(原為 125 / 12.5 / 750),至少持續至2026年11月21日;ChatGPT 方案中的 Codex 雲端聊天使用此模型159121168 |
| GPT-5.6 Terra | 50 | 5 / 300 | 上一代日常模型159 |
| GPT-5.6 Luna | 5 | 0.5 / 30 | 上一代快速層級159 |
以上為 Standard 速度的費率。定價頁面表示,GPT-6 推出後,GPT-5.6 Sol、Terra 與 Luna 的費率「維持不變」。實際上,「GPT-5.6 每則訊息平均使用5–30點」(8月開放使用時頁面標示為5–40點);在「可用」的情況下,GPT-6 Astra、Sol 與 Luna 的 Fast 模式費用是 Standard 點數費率的2.5倍。此外,套裝目錄會讓 Fast 成為 TUI 中 GPT-6 Sol 與 Luna 的預設層級,除非您設定 service_tier。若點數消耗速度超乎預期,請檢查 /fast status。影像生成所消耗的內含額度,比同等的純文字互動快3–5倍。159168
Enterprise 與 Edu 方案的點數會隨合約配額調整。請在 TUI 中使用
/status查看目前用量。
API 計費
透過 API 使用 Codex 時,OpenAI 會依所選模型的標準 OpenAI API 定價按 token 計費(另加任何適用的提示快取折扣)。目前每100萬個 token 的 API 費率如下:GPT-6 Sol 的輸入/輸出分別為 $2/$10,GPT-6 Luna 為 $0.10/$0.50,GPT-6 Astra 為 $10/$50;這3個模型的輸入提示一旦超過272K個 token,整筆請求的輸入費用會變成2倍,輸出費用則為1.5倍,而 Fast 模式費用為2倍。143168ChatGPT 點數倍數不適用於透過 API 金鑰登入的情況。最新費率請參閱官方 API 定價頁面。20
成本最佳化策略
- 使用設定檔:為例行工作建立採用
gpt-6-luna且設為model_reasoning_effort = "low"的fast設定檔 - 保留高推理強度:僅將
xhigh用於真正困難的問題,因為它會多耗費3–5倍的 token - 使用
--ephemeral:在 CI/CD 中略過工作階段持久化,以減少額外負擔 - 精簡推理摘要:不需要說明時,將
model_reasoning_summary = "none"設為none - 以 exec 模式批次處理:
codex exec可讓自動化工作流程避免 TUI 的額外負擔 - 監控用量:在 TUI 中查看
/status,並檢查組織的計費儀表板;自 v0.148.0 起,符合資格的工作區會在/status、狀態列與終端機標題中顯示討論串的預估點數或成本118
實際成本範例
常見工作的代表性 API 成本(以2026年中期的 gpt-5.3-codex 定價快照為準,採中等推理強度;不同模型間的相對規模大致相同):
| 工作 | 輸入 Token | 輸出 Token | 約略成本 |
|---|---|---|---|
| 說明一個500行的模組 | ~15K | ~2K | ~$0.25 |
| 修正失敗的測試(1–2個檔案) | ~30K | ~5K | ~$0.50 |
| 新增 API 端點與測試 | ~60K | ~15K | ~$1.10 |
| 重構驗證模組(10個檔案) | ~120K | ~30K | ~$2.25 |
透過 codex exec 完整稽核程式碼儲存庫 |
~200K | ~20K | ~$3.00 |
| 雲端工作:分類處理20個未結問題 | ~250K | ~40K | ~$4.50 |
成本會因推理強度、快取與對話長度而異。例行工作可使用
gpt-5.6-luna,大幅降低相關支出。快取的輸入 token 可享折扣費率。
隱藏的 Token 額外用量
每次工具呼叫都會消耗可見提示以外的 token:
| 額外用量來源 | 約略成本 |
|---|---|
| 系統提示 + AGENTS.md | 每輪約2–5K個 token(載入一次,之後使用快取) |
| 工具定義 | 每個已註冊工具約500個 token |
檔案讀取(@file) |
完整檔案內容的 token |
| MCP 工具定義 | 每個已連線的伺服器約200–500個 token |
| 推理軌跡 | 不固定;xhigh 可能增加3–5倍的額外用量 |
專家提示:請在 TUI 中透過
/status監控實際用量。token 數量包含所有額外用量,而非只有可見訊息。若成本出乎預期,請檢查已連線的 MCP 伺服器數量;每個伺服器都會在每次 API 呼叫中加入工具定義。
團隊成本管理
| 團隊規模 | 建議設定 | 預期每月成本 |
|---|---|---|
| 個人開發者 | 預設模型、medium 推理強度 |
$20–80 |
| 小型團隊(3–5人) | 設定檔(fast/careful)、透過 codex exec 進行程式碼審查 |
$200–500 |
| 中型團隊(10–20人) | Enterprise 方案、requirements.toml 限制、CI 整合 |
$1,000–3,000 |
| 大型組織(50人以上) | 採用具備管理控制、稽核記錄與預算配置功能的 Enterprise | 自訂定價 |
團隊成本控管策略:
- 設定 requirements.toml,在整個組織中強制套用模型與推理強度限制
- 在 CI/CD 中使用 gpt-5.6-luna——自動化管線鮮少需要最高推理強度
- 依設定檔編列預算——定義 ci、review 與 dev 設定檔,並配置合適的成本上限
- 透過 OpenTelemetry 監控——企業部署可將使用量遙測資料匯出至現有的可觀測性技術堆疊
決策框架
各操作介面的使用時機
| 情境 | 最佳操作介面 | 原因 |
|---|---|---|
| 快速修正錯誤 | CLI | 快速、專注,且可透過指令碼執行 |
| 多檔案重構 | CLI 或 App | CLI 適合產生可預測的修補程式;App 適合以視覺化方式檢視差異 |
| 探索不熟悉的程式碼 | CLI | 可與終端機工具靈活搭配,並整合 grep/find |
| 平行工作流程 | Desktop App | worktree 隔離與多任務管理 |
| 編輯目前檔案 | IDE Extension | 行內編輯,緊密銜接編譯與測試循環 |
| 長時間執行的遷移作業 | Cloud | 可獨立執行,完成後建立 PR |
| CI/CD 自動化 | codex exec |
非互動式、支援 JSON 輸出,且可透過指令碼執行 |
| 程式碼審查 | CLI 或 App | 提供含預設選項的 /review 命令 |
| 團隊到職引導 | Desktop App | 視覺化引導,需要的終端機知識較少 |
各 Sandbox 模式的使用時機
| 情境 | 模式 | 核准方式 | 原因 |
|---|---|---|---|
| 探索未知的程式碼 | read-only |
on-request |
安全性最高,不會破壞任何內容(untrusted 已於 v0.149.0 退役) |
| 日常開發 | workspace-write |
on-request |
在速度與安全性之間取得良好平衡 |
| 受信任的自動化作業 | workspace-write |
never |
快速、不受中斷,並受 Sandbox 保護 |
| 系統管理 | danger-full-access |
on-request |
需要完整存取權;由於已無 Sandbox 邊界,on-request 很少會提示核准123 |
| CI/CD 管線 | workspace-write |
never |
自動執行,且限制於工作區 Sandbox 內 |
各推理層級的使用時機
| 任務類型 | 推理層級 | 模型 | 設定檔 |
|---|---|---|---|
| 格式化、lint 檢查 | low |
gpt-6-luna |
fast |
| 一般程式開發 | medium |
gpt-6-sol |
預設 |
| 複雜除錯 | high |
gpt-6-sol 或 gpt-6-astra |
careful |
| 安全性稽核 | xhigh |
gpt-6-astra |
careful |
| 快速製作原型 | low |
gpt-5.3-codex-spark |
fast |
| 遷移/重構 | medium-high |
gpt-6-sol 或 gpt-6-astra |
預設 |
Plan 模式與直接執行
Will Codex need to change more than 3 files?
│
├── YES → Use Plan Mode (/plan)
│ Codex designs the approach BEFORE making changes.
│ You review and approve the plan.
│ Best for: refactors, new features, migrations
│
└── NO → Is the change well-defined?
│
├── YES → Direct execution
│ Just describe the task. Codex executes immediately.
│ Best for: bug fixes, small features, test additions
│
└── NO → Use Plan Mode (/plan)
Let Codex explore and propose an approach first.
Best for: unfamiliar codebases, ambiguous requirements
Steer 模式:Enter 與 Tab
| 情況 | 使用 Enter | 使用 Tab |
|---|---|---|
| Codex 即將犯錯 | 立即傳送修正指示 | |
| 有後續任務 | 排入佇列,待目前工作完成後執行 | |
| Codex 選錯檔案 | 立即傳送重新導向指示 | |
| 想擴大工作範圍 | 將新增內容排入佇列 | |
| 優先順序有緊急變更 | 立即傳送新的優先順序 | |
| 非關鍵背景資訊 | 排入佇列即可,無須急迫處理 |
經驗法則:Enter=「停下來,現在先聽這項指示。」Tab=「完成目前工作後,也請處理這件事。」
Desktop App 與 CLI
How do you prefer to work?
│
├── Terminal-first → Use CLI
│ │
│ ├── Single focused task → codex (interactive TUI)
│ ├── Scripted automation → codex exec (non-interactive)
│ └── Quick one-shot → codex exec "prompt" -o result.txt
│
└── Visual/multi-project → Use Desktop App
│
├── Multiple parallel tasks → Multi-thread with worktree isolation
├── Visual diff review → Built-in Git diff viewer
├── Scheduled automation → Automations tab
└── Voice-driven → Ctrl+M for voice dictation
| 功能 | CLI | Desktop App |
|---|---|---|
| 互動式工作階段 | 是 | 是 |
| 平行 agents | 手動(使用多個終端機) | 內建(worktree 隔離) |
| 差異檢視 | /diff(文字) |
視覺化行內差異 |
| 自動化 | Cron + codex exec |
GUI 排程器 |
| 語音輸入 | 是:預設啟用 /voice 即時對話,可按 F8 切換(v0.156.0;在 v0.155.0 中屬實驗性功能,且須主動選用)153166 |
是(Ctrl+M) |
| CI/CD 整合 | codex exec + GitHub Action |
否 |
| 工作階段同步 | 是 | 是(與 CLI 共用) |
該選擇哪個設定檔?
依照任務選用預先設定的設定檔:
| 任務類型 | 設定檔 | 主要設定 |
|---|---|---|
| 快速提問、格式化 | fast |
model = "gpt-6-luna", model_reasoning_effort = "low" |
| 日常開發 | (預設) | model = "gpt-6-sol", model_reasoning_effort = "medium" |
| 架構、安全性 | careful |
model = "gpt-6-astra", model_reasoning_effort = "xhigh" |
| 即時協作開發 | pair |
model = "gpt-5.3-codex-spark", model_reasoning_effort = "high" |
| CI/CD 自動化 | ci |
model = "gpt-6-luna", model_reasoning_effort = "low", sandbox_mode = "workspace-write" |
設定檔檔案(每個預設各有一個,位於 ~/.codex/;自 0.134.0 起,不再讀取舊版的單一檔案 profile = "default" + [profiles.*] 配置122):
# ~/.codex/fast.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
# ~/.codex/careful.config.toml
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
# ~/.codex/pair.config.toml
model = "gpt-5.3-codex-spark"
model_reasoning_effort = "high"
# ~/.codex/ci.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
sandbox_mode = "workspace-write"
針對個別工作階段切換設定檔:codex --profile careful
Sandbox 與核准系統如何運作?
Codex 採用雙層安全模型,將技術上可執行的操作與Codex 何時要求人工核准分開處理。此方式與 Claude Code 的權限系統截然不同——Codex 在作業系統核心層級強制執行限制。5 另請參閱企業部署,瞭解管理員可在整個組織內強制執行的 requirements.toml 限制。
v0.148.0 強化措施:現在,Linux 與 Windows 上的 sandbox 限制都會採取失效封閉(fail closed)機制——遭拒絕或無法讀取的路徑會視為已封鎖,不再默許存取。118
第1層:Sandbox(可執行哪些操作)
Sandbox 使用作業系統原生機制控制檔案系統與網路存取:
| 模式 | 檔案存取 | 網路 | 實作方式 |
|---|---|---|---|
read-only |
所有位置皆僅限讀取 | 封鎖 | 限制最嚴格;任何異動皆須明確核准 |
workspace-write |
可讀寫工作區與 /tmp |
預設封鎖 | 一般開發用途;安全的預設值 |
danger-full-access |
可完整存取整台機器 | 啟用 | 具備最高權限;請謹慎使用(僅限拒絕清單的變體已於 v0.121.0 移除——現為二元開關)82 |
各平台的強制執行方式:
- macOS:透過
sandbox-exec使用 Apple 的 Seatbelt 框架,在執行階段編譯各模式專用的設定檔,並由核心強制執行。6 自 v0.121.0 起,macOS sandbox 設定檔可將特定 Unix sockets(例如docker.sock、編輯器 IPC sockets)加入允許清單,且預設不再封鎖私人 DNS 解析。82 - Linux:使用 Landlock 限制檔案系統,並以 seccomp 篩選系統呼叫。獨立的輔助程序(
codex-linux-sandbox)提供縱深防禦隔離。5 Bubblewrap(bwrap)已隨附於 Linux 建置中並一併編譯(自 v0.100.0 起由選用項目提升為正式項目)。7 v0.117.0 改善了採用舊版核心設定之較舊發行版上的 sandbox 可靠性。75 v0.129.0 強化 Linux 的 sandbox 啟動流程,並將隨附的 Bubblewrap 升級至 0.11.2,以納入上游安全性修補;v0.130.0 則進一步強化啟動流程。8991 - Windows:採用具有受限權杖的原生 sandbox(自 v0.100.0 起由實驗性功能提升為正式功能)。亦支援 WSL(沿用 Linux 的 Landlock 與 seccomp)。v0.117.0 改善受限權杖 sandbox,以提供更完善的程序隔離。75 v0.130.0 允許 sandbox 使用者存取桌面執行階段的二進位檔快取,使 Windows sandbox 能為工作區 sandbox 使用者可靠地解析執行階段二進位檔。91
為何這一點至關重要:與容器式 sandbox(Docker)不同,作業系統層級的 sandbox 速度更快、負擔更低,也更難突破。甚至在 Codex 看到系統呼叫之前,核心就已強制執行限制。
安全性修正:
- zsh-fork sandbox 繞過問題(v0.106.0):修正透過 zsh 分支執行 shell 時可能繞過 sandbox 限制的漏洞。60 若您使用的是更早版本,請立即升級。
- 輸入大小上限(v0.106.0):Codex 現在會將輸入限制在約 100 萬個字元,以免過大的承載資料導致系統停滯。60
- 安全的 devcontainer 設定檔(v0.121.0):新增強化的客戶設定檔,供 Docker devcontainers 在容器內使用 Bubblewrap 建立 sandbox。支援 WSL2;明確拒絕 WSL1(Bubblewrap 與 WSL1 的核心轉接層不相容)。82
- Guardian 審查與 hooks(v0.121.0):Guardian 審查工作階段期間會停用 hooks,避免工具執行前後的 hooks 干擾 Guardian 子代理程式的決策。82 若您仰賴 hooks 進行記錄或驗證,請注意 Guardian 審查會略過這些 hooks——如需完整稽核軌跡,請改用應用程式伺服器的可觀測性功能。
- Linux /dev 檔案系統(v0.105.0):Linux 上於 sandbox 內執行的命令現在會取得最精簡的 /dev 檔案系統,提升與預期存在裝置節點之工具的相容性。61
ReadOnlyAccess 原則(v0.100.0 以上版本):這是一種可設定的原則結構,用於細部控管讀取權限。即使處於 workspace-write 模式,也能用它限制 Codex 可讀取的目錄:
[sandbox_workspace_write]
read_only_access = ["/etc", "/usr/local/share"] # Only these paths readable outside workspace
第2層:核准原則(何時詢問)
核准原則決定 Codex 何時暫停並要求人工確認:
| 原則 | 行為 | 使用情境 |
|---|---|---|
untrusted |
自動執行安全的讀取操作;其他操作一律提示 | 已於 v0.149.0 停用——請改用 on-request;使用此名稱的設定應進行移轉120 |
on-request |
核准 sandbox 範圍內的操作;越界時提示 | 預設值;兼顧便利與安全 |
never |
完全不顯示提示 | CI/CD、受信任的自動化作業 |
on-failure 仍出現在部分較舊的範例與相容性路徑中,但目前 OpenAI 設定文件已將其標示為淘汰。互動式執行請優先使用 on-request;對於已有外部安全邊界的非互動式執行,則使用 never。87
自 v0.150.0 起,您可以綁定鍵盤快速鍵,直接從輸入區循環切換權限模式——請透過 /keymap 設定。[^218]
個別核准 ID(v0.104.0 以上版本)
Codex 現在會為多步驟 shell 執行中的每項命令指派個別核准 ID。這代表核准可細分處理——核准序列中的某項命令,不會自動核准同一次 shell 呼叫內的後續命令。49
彈性核准控制(v0.105.0 以上版本)
核准流程現在支援額外的 sandbox 權限與細部拒絕:61
- 額外的 sandbox 權限:當命令需要目前 sandbox 模式範圍外的存取權時,Codex 可要求特定的額外權限,無須全面變更模式
- 細部拒絕:拒絕個別工具呼叫時可提供意見,讓 Codex 調整處理方式,而非直接重試相同命令
執行階段權限要求(v0.113.0 以上版本)
Codex 現已內建 request_permissions 工具,模型可在執行階段要求額外權限。69 當模型遇到需要提高權限的工作時,可透過 TUI 核准流程正式要求特定權限(檔案系統路徑、網路存取等),不會無聲失敗,也不需要使用者以不同旗標重新啟動。
應用程式核准模式 writes(v0.144.0 以上版本)
應用程式與連接器新增中間層級的核准選項:writes 應用程式核准模式允許應用程式宣告的唯讀操作直接執行,無須提示;任何寫入操作仍會暫停並等待核准。107 在此之前,應用程式核准較接近全有或全無;writes 更貼近多數操作者對整合功能的實際信任模式——查看不受限,動手前先詢問。
自動審查核准:--approve-for-me(v0.147.0 以上版本)
新的 --approve-for-me CLI 旗標會將核准提示轉為自動審查的核准:每項要求不再打斷您,而是交由審查程序代為判定並核准或拒絕。116 此模式介於「全部核准」(已移除的 --full-auto 過去鼓勵採取的作法)與「每項操作都中斷詢問」之間——提示仍是決策點,但由審查者代為回答。此旗標會沿用 v0.146.1 針對具備網路攻防能力模型所提供的較安全自動審查預設值。請將其視為任何其他權限委派:適合長時間無人值守、受到中斷便會停滯的執行工作;若工作階段會接觸憑證或正式環境狀態,且您希望親自審查,則不宜使用。
提高權限之終端機輸入的核准機制(v0.151.0)
write_stdin_approval 功能旗標預設停用;啟用後,任何非空白輸入傳送至已提高權限的 unified-exec 終端機前,都必須重新取得核准。這類審查會以 writeStdin 核准的形式,經由 hooks、Guardian、應用程式伺服器與 TUI 路由處理;終端機的環境、啟動目錄及權限提升狀態會跨回合保留,並於核准後、寫入任何位元組之前重新驗證程序身分。完整格式化後的操作與核准理由必須能容納於 8,000 位元組內——過大或遭截斷的操作,會在要求核准或將任何內容送達終端機前遭到拒絕。132
權限設定檔(v0.113.0 以上版本,於 v0.128.0 與 v0.133.0 擴充)
權限設定檔會將檔案系統與網路 sandbox 原則拆分成具名且可重複使用的區段。請將 default_permissions 設為 :read-only、:workspace 等內建設定檔,或指向自訂的 [permissions.<name>] 資料表。87 v0.133.0 將設定檔提升為受管理的介面:清單 APIs 會公開可用的設定檔中繼資料;設定檔可彼此繼承;受管理的 requirements.toml 可宣告權限需求;使用中的設定檔會在執行階段重新整理;Windows sandbox 設定現在也會採用解析後的設定檔,不再使用個別的臨時原則。98
default_permissions = "project-safe"
[permissions.project-safe.filesystem]
"/usr/local" = "read"
glob_scan_max_depth = 3
[permissions.project-safe.filesystem.":project_roots"]
"." = "write"
"**/*.env" = "none"
[permissions.project-safe.network]
enabled = true
mode = "limited"
[permissions.project-safe.network.domains]
"api.github.com" = "allow"
"registry.npmjs.org" = "allow"
對於即使專案根目錄可寫入也不應讀取的敏感檔案與 glob 模式,請使用 none。若只是為單一命令設定例外,建議使用規則,不要大幅放寬整份設定檔。87
v0.151.0:還原的應用程式伺服器執行緒會保留其權限設定檔,不再被扁平化為舊式的逐回合 sandbox 覆寫——設定檔可在回合路由以及相容的 /cd 目錄變更後繼續保留;若某次 /cd 無法透過舊式 sandbox 模式安全呈現還原後的設定檔,系統會拒絕該操作,而不會悄然放寬限制。[^221]
舊版 --full-auto 指引
較舊的指南將 --full-auto 描述為下列設定的便利別名:
codex --sandbox workspace-write --ask-for-approval on-request
在 v0.128.0 中,版本資訊已將 --full-auto 標示為淘汰,而目前的 CLI 說明也不再為互動式執行列出此旗標。請改用上述明確旗標或具名權限設定檔。86
v0.147.0 正式完成移除:codex exec --full-auto 已不存在。仍傳入此旗標的指令碼現在會直接報錯,不再執行。移轉方式十分明確——將其替換為 --sandbox workspace-write(若舊版呼叫依賴 --full-auto 的核准行為,請再加上核准旗標或設定檔)。升級前,請稽核所有透過 shell 呼叫 codex exec 的自動化作業:此問題會以管線中斷的形式出現,而非淘汰警告。116
Sandbox 可靠性(v0.129.0):Linux sandbox 啟動強化可減少慢速檔案系統或使用符號連結之簽出目錄上的競爭情況;Windows sandbox 的可靠性改善則修正了長時間執行期間的多種邊界案例當機問題;隨附的 Bubblewrap 也已升級至 0.11.2,納入上游安全性修補。無須變更設定。請執行
codex update取得這些更新。89
建議設定
日常開發(安全的預設值):
sandbox_mode = "workspace-write"
approval_policy = "on-request"
進階使用者(完整存取權,人工參與決策):
sandbox_mode = "danger-full-access"
approval_policy = "on-request" # `untrusted` retired in v0.149.0
社群文章將此組合推薦為「最佳平衡點」8;不過,在重複採用此建議前,務必先瞭解其實際行為:當命令需要離開 sandbox 或存取網路時,才會觸發核准提示,而 danger-full-access 會移除這兩項邊界,因此 on-request 幾乎無事可升級處理。這代表最高權限搭配最少詢問,並非每項命令都由人工檢查的最高權限模式;若您需要後者,請保留 workspace-write,讓 sandbox 邊界負責觸發提示。123
CI/CD 自動化:
sandbox_mode = "workspace-write"
approval_policy = "never"
使用 Guardian 子代理程式進行智慧核准(v0.115.0 以上版本)
智慧核准可將審查要求交由 Guardian 子代理程式處理,無須每項操作都取得人工核准。Guardian 工作階段會在多次核准之間持續存在,以重複使用提示快取並避免啟動負擔。每次審查都會取得乾淨的歷程記錄(先前決策不會滲入後續審查)。73
在 config.toml 中設定審查者:
approvals_reviewer = "guardian_subagent" # "user" (default) or "guardian_subagent"
這特別適合 CI/CD 工作流程,讓您能取得具備推理過程的自動化審查,而非一概採用 approval_policy = "never"。
Guardian v2 預設值翻轉(v0.151.0):Guardian v2 現在預設使用包含影像的電腦操作審查。features.guardianv2.review_scope.computer_use_only 預設為 true——設為 false 可保留較廣泛的工具審查範圍——而 features.guardianv2.transcript.include_images 預設為 true——設為 false 則不在 Guardian 逐字記錄中納入影像。這兩項介面在 v0.150.0 推出時皆可設定且預設關閉;到了 v0.151.0,預設值才改為開啟。132
Guardian 範圍會跟隨核准模式(v0.153.0):現在有兩種模式會略過無法改變結果的 Guardian 工作。在 Full Access(已結合 approvalPolicy: "never" 與不受限權限)中,僅需確認的 Guardian 與 MCP 要求會直接獲得核准,不進行同步審查、取樣器預熱或背景評分——待處理、失敗或受限的環境不會被視為 Full Access,且系統會在每個回合重新評估目前的權限狀態,確保既有執行緒能安全進入或離開 Full Access。在使用者核准模式(approvals_reviewer = "user")中,系統會略過 Guardian 預熱與非同步評分,並自動接受一般的 node_repl.js 執行確認;敏感操作檢查與要求使用者輸入則維持原有行為。137 這項變更只會縮小 Guardian 的執行時機,不會改變人工核准層:本指南針對 on-request 下 danger-full-access 所述的提示行為屬於核准原則,是另一套獨立機制。v0.152.1 另允許 Guardian 核准審查從模型中繼資料(auto_review.node_repl_policy)取得 Node REPL 原則;若該欄位不存在,則改用隨附的原則。136
Guardian 電腦操作評分會遵循模型需求(v0.153.1):只有當使用中的模型在其中繼資料內設定 node_repl_auto_review_required 時,才會執行僅限電腦操作的 Guardian 評分與快速核准決策;若模型切換導致略過評分,先前或執行中的分數都會失效——因此切回受審查的模型時,無法重新啟用過期的核准決策。這是 v0.153.1 修補程式的重點,但未列於版本說明正文:#42422(38ba8cdc 的 cherry-pick)只能透過 rust-v0.153.0…rust-v0.153.1 的比較結果加以證實。139
預設啟用 Guardian 父執行緒壓縮重複使用功能(v0.156.0):#46522 將 guardian_reuse_parent_compaction 提升為穩定功能並預設啟用,使 Guardian 在重新啟動審查工作階段時,可重複使用父執行緒已加密的壓縮內容。依據該 PR 的測試,父執行緒歷程變更時,快取的審查工作階段仍會失效。若要恢復先前行為:請在 config.toml 的 [features] 下設定 guardian_reuse_parent_compaction = false,或執行 codex features disable guardian_reuse_parent_compaction。166168
預設啟用 Guardian 執行緒情境(v0.157.0):#47275 將 guardianv2.thread_context 提升為穩定功能,並為同步及非同步 Guardian 審查啟用此功能,使審查採用執行緒所擁有的情境。此功能與 Guardian v2 的 enabled 開關互相獨立,且明確設定與設定檔覆寫都會保留。若要關閉:請在 config.toml 的 [features.guardianv2] 下設定 thread_context = false。171
收緊 PowerShell 分類器(v0.142.2):若 PowerShell 命令含有安全分類器無法檢查的可執行 AST 區域,現在會要求核准,不再放任其通過自動核准——藉此補上 Windows 中經過混淆或動態建構的 PowerShell 可能規避分類的漏洞。105
擴大危險命令偵測範圍(v0.144.5):偵測功能現在可辨識更多強制執行的 rm 形式,遭拒絕的命令也會傳回更清楚的拒絕理由,不再只顯示語意不明的拒絕訊息——當您調整核准原則並需要瞭解命令遭封鎖的原因時,格外實用。110
啟用網路存取
Codex 預設會在 workspace-write 模式下封鎖網路存取。需要時可啟用:
# Per-run
codex -c 'sandbox_workspace_write.network_access=true' "install the packages"
# In config.toml
[sandbox_workspace_write]
network_access = true
writable_roots = ["/path/to/extra/dir"] # Additional writable directories
exclude_slash_tmp = false # Prevent /tmp from being writable
exclude_tmpdir_env_var = false # Prevent $TMPDIR from being writable
WebSocket Proxy 支援(v0.104.0 以上版本)
對於透過 Proxy 路由 WebSocket 流量的企業環境,Codex 現在支援 WS_PROXY 與 WSS_PROXY 環境變數:49
export WSS_PROXY="https://proxy.corp.example.com:8443"
codex "update the README"
這些功能補足了既有的 HTTPS_PROXY 與 SOCKS5 Proxy 支援(v0.93.0 以上版本)。
v0.146.0 才真正實現「所有傳輸層」的完整支援。設定的 Proxy 現在會套用至驗證、外掛程式下載、MCP 授權、遠端執行、WebSocket 連線、HTTP 重新導向及 LM Studio 連線——變更記錄指出,這7條路徑先前都會忽略 Proxy。114 若您在 v0.146.0 之前透過企業 Proxy 執行 Codex,並曾遇到登入或外掛程式安裝失敗,但一般模型呼叫仍可運作,此缺口很可能就是原因。
macOS 上的系統 Proxy(v0.142.2 以上版本):啟用 respect_system_proxy 後,macOS 驗證用戶端會遵循系統 Proxy、PAC 與 WPAD 設定——因此,透過設定描述檔推送 Proxy 設定的企業 Mac,不再需要為驗證流量逐一設定 shell Proxy 環境變數。105 自 v0.143.0 起,此支援擴展至 Windows 與 Responses API 流量:Codex 會透過 macOS 或 Windows 系統 Proxy 路由驗證與 Responses API 呼叫,包括 PAC 與 WPAD 自動設定,補上兩種作業系統在嚴格管制企業網路中的最後一項缺口。106
測試 Sandbox
請先驗證 sandbox 行為,再決定是否信任其運作:
codex sandbox macos --permissions-profile :workspace -- ls /etc/passwd # macOS test
codex sandbox linux --permissions-profile :workspace -- cat /etc/shadow # Linux test
若 sandbox 運作正常,在工作區範圍的設定檔下,這兩項命令都應因權限遭拒而失敗。若任一命令執行成功,就需要進一步檢查 sandbox 設定。
AGENTS.md 如何運作?
AGENTS.md 是 Codex 的專案指令系統,也是一項現由 Linux Foundation 的 Agentic AI Foundation 管理的開放標準9。Codex、Cursor、Copilot、Amp、Jules(Google)、Gemini CLI、Windsurf、Cline、Aider、Zed、Factory、RooCode,以及超過60,000個開放原始碼專案皆支援此標準。它定義了 Codex 在特定儲存庫或目錄中的運作方式。如需瞭解可與 AGENTS.md 相輔相成、重複使用的專業能力套件,請參閱技能。
探索階層
Codex 會在工作階段開始時逐層走訪目錄樹,建立指令鏈:
- 全域(
~/.codex/):AGENTS.override.md>AGENTS.md - 專案(從 git 根目錄到目前目錄):逐層依序檢查
AGENTS.override.md>AGENTS.md> 備援檔名 - 合併:檔案從根目錄往下串接;越接近目前目錄的檔案越晚出現在提示詞中,因此會覆寫較早的指引
~/.codex/AGENTS.md ← Global defaults
└─ /repo/AGENTS.md ← Project-wide rules
└─ /repo/services/AGENTS.md ← Service-specific rules
└─ /repo/services/payments/
AGENTS.override.md ← Overrides everything above for this dir
不受信任的專案會略過專案 AGENTS.md(v0.150.0):上述走訪流程以專案已受信任為前提。自 v0.150.0 起,「不受信任的專案不再提供專案層級的 AGENTS.md 指令,而且管理式拒絕讀取規則在權限變更後仍會持續生效」——在保留使用者層級 ~/.codex/AGENTS.md 指令的同時,略過專案範圍的探索。因此,不受信任的簽出內容無法在您信任它之前注入作業規範。[^218]
Desktop 多資料夾專案(26.715,2026年7月23日):上述走訪流程描述的是 CLI,所有內容皆以目前工作目錄為基準解析。ChatGPT 桌面應用程式現在能讓一個本機專案涵蓋數個相關資料夾,但只會針對其中一個資料夾進行探索解析:「新聊天、Git 操作,以及 AGENTS.md、skills 和 config.toml 的自動探索,都會使用主要資料夾。次要資料夾仍可供檔案搜尋、讀取與編輯。」您可以從專案選單選取 Edit project,指定主要資料夾。113
這項設定會同時管理 Codex 五大核心系統中的三項——指令、skills 與設定皆以主要資料夾為準。實際上,次要資料夾中的 AGENTS.md 只是 Codex 能開啟的檔案,而不是會載入的作業規範。如果承載規則的儲存庫是第二個附加的資料夾,請將其升級為主要資料夾,或在主要資料夾的 AGENTS.md 中重新陳述這些規則;您原先預期會被自動載入的儲存庫 skills 資料夾亦同。CLI 的目錄走訪機制並未改變——這只是桌面應用程式的專案範圍界定方式。
優秀的 AGENTS.md 應具備哪些特質
以下原則源自 Codex 本身的直接指引與社群慣例10:
應該:
- 明確具體:"Use rg --files for discovery" 勝過 "search efficiently"
- 定義完成條件:「完成」代表什麼?(測試通過、lint 無誤等)
- 納入指令:建置、測試、lint、格式化(提供確切的執行方式)
- 依任務分類:程式開發、審查、發布、事件處理/偵錯等章節
- 定義升級處理方式:受阻或遇到非預期狀態時該如何處理
不應該: - 塞入整份風格指南,卻未提供執行規則 - 使用含糊不清的指示(「小心處理」、「最佳化」) - 混用互相矛盾的優先事項(追求速度+全面驗證+不提供執行時間預算) - 撰寫敘述性文件(AGENTS.md 是作業政策,不是 README)
範例:正式環境使用的 AGENTS.md
# Repository Guidelines
## Build, Test, and Development Commands
- Run API (dev): `python3 -m uvicorn main:app --reload`
- Install deps: `pip install -r requirements.txt`
- Lint: `python3 -m ruff check .` (auto-fix: `--fix`)
- Format: `python3 -m ruff format .`
- Tests: `python3 -m pytest -v`
- Coverage: `python3 -m pytest --cov=app --cov-report=term-missing`
## Coding Style & Naming Conventions
- Python 3.11+. Type hints on all functions.
- Ruff enforced: 88-char lines, double quotes, spaces for indent.
- Naming: modules `snake_case.py`, classes `PascalCase`, functions `snake_case`.
## Commit & Pull Request Guidelines
- Conventional Commits: `feat:`, `fix:`, `docs:`, `refactor:`, `chore:`, `test:`
- Commits should be small and focused.
- PRs must include: description, test plan, and screenshots for UI changes.
## Security
- Never commit secrets. Use `.env` for local config.
- Validate all external API calls with proper error handling.
Agent 工作階段中的機密處理
請將 Codex 可見的歷史記錄視為安全性範疇,而不僅是原始程式碼。Codex 發行說明記載了 shell 快照與環境變數遮蔽的相關改進,記憶系統也會掃描寫入記憶體的內容是否含有機密。然而,這些防護措施並不代表您可以放心在指令輸出、工作階段逐字記錄、shell 快照、本機日誌或輔助指令碼中輸出憑證。375595
作業規則很簡單:不要輸出機密供模型檢視;將輔助工具憑證保存在環境要求的設定中;稽核時,應分開處理可執行原始碼、文件、產生的快取、工作階段逐字記錄、shell 快照、日誌,以及刻意設置的機密儲存區;若本機歷史記錄中出現高度可信的機密格式,應加以遮蔽;只有在人工衛生檢查流程證實可靠後,才將預防性 hooks 提升為正式機制。適合公開分享的是安全範疇圖與驗收標準,而不是私密 token 值、確切路徑或偵測器內部機制。95
覆寫機制
任一目錄層級中的 AGENTS.override.md,都會取代該範圍內一般的 AGENTS.md。適用情境包括:
- 發布凍結:「不新增功能,只修正問題」
- 事件處理模式:「所有變更都必須由值班人員審查」
- 暫時性強化:「本次衝刺期間不更新相依套件」
設定
# Custom fallback filenames (in addition to AGENTS.md)
project_doc_fallback_filenames = ["TEAM_GUIDE.md", ".agents.md"]
# Increase max size for large instruction files
project_doc_max_bytes = 65536 # 64 KiB (default: 32 KiB)
產生初始架構
codex # Launch TUI
/init # Generate AGENTS.md scaffold
或驗證您的指令鏈:
codex --ask-for-approval never "Summarize your current instructions"
Hooks
Codex 在 v0.99.0 與 v0.100.0 中,以舊版 AfterAgent 和 AfterToolUse 名稱導入 hooks;v0.114.0 新增實驗性的 hooks 引擎,包含 SessionStart 與 Stop;70並於 v0.124.0(2026年4月23日)將 hooks 正式轉為穩定功能。85 rust-v0.150.0 隨附的引擎註冊了 12 個事件(位於 codex-rs/hooks/src/lib.rs 的 HOOK_EVENT_NAMES)——v0.149.1 時有 11 個,v0.150.0 加入 Interrupt 作為第 12 個事件[^218]——舊版名稱也已從可設定介面中移除:原始碼樹中已完全找不到 AfterToolUse,而 AfterAgent 僅作為舊版 notify 橋接器的內部承載資料名稱保留下來。124 Hooks 會在代理迴圈期間執行指令碼或 MCP 工具。多個檔案中符合條件的 hooks 都會執行;同一事件有多個相符的指令 hooks 時,會並行啟動;每個非受管理的 hook 都必須先經過審查並設為信任,才能執行。124 v0.148.0 擴充了此引擎:hooks 能以非同步方式執行命令,也能叫用 MCP 工具——在命令處理常式上設定 async = true,即可讓它在背景執行而 Codex 繼續運作;也可使用 mcp_tool 處理常式,存取代理所使用的相同 MCP servers。118124
可用的 Hook 事件
| 事件 | 觸發時機 | Matcher 套用對象 |
|---|---|---|
SessionStart |
工作階段啟動時(startup、resume、clear 或 compact);純文字 stdout 會在第一輪開始前加入開發者情境 |
source |
SessionEnd |
主執行緒結束時:封存或刪除開啟中的對話、正常關閉,或在沒有已連線用戶端的情況下閒置 30 分鐘;絕不對 subagents 觸發;預設逾時 1 秒,上限 3 秒,且一律同步執行 | 結束原因(目前僅有 other) |
UserPromptSubmit |
使用者提示傳送前;接收 prompt,並可封鎖或補充內容 |
不支援 |
PreToolUse |
在 Bash、apply_patch 檔案編輯、MCP 工具呼叫及其他本機函式工具執行前;可封鎖或改寫呼叫 |
tool_name(Bash;apply_patch、Edit 或 Write;MCP 名稱,例如 mcp__fs__read) |
PermissionRequest |
Codex 即將要求核准時(shell 權限提升、受管理網路核准);可允許、拒絕,或交由一般提示處理;不需要核准的命令會略過 | 工具名稱 |
PostToolUse |
支援的工具產生輸出後,包括以非零狀態結束的 Bash 命令;無法復原副作用;支援 continue: false |
工具名稱 |
PreCompact |
Codex 壓縮聊天內容前 | trigger(manual 或 auto) |
PostCompact |
Codex 壓縮聊天內容後 | trigger(manual 或 auto) |
SubagentStart |
subagent 啟動時 | agent_type |
SubagentStop |
subagent 停止時 | agent_type |
Stop |
一輪互動停止時(文件將其列於「During a turn」之下);stop_hook_active 會指出該輪互動是否已由 Stop 接續;預期 stdout 會輸出 JSON。這並非工作階段結束;後者是 SessionEnd |
不支援 |
Interrupt |
使用中的最上層互動遭到中斷時(v0.150.0+):「新的 Interrupt hooks 可在使用中的最上層互動遭到中斷時,執行命令或 MCP 處理常式。」絕不對 subagents 觸發;預設逾時 1 秒,上限 3 秒(與 SessionEnd 採用相同限制),並支援非同步處理常式[^218] |
不支援 |
WebSearch 等託管工具不會經過 hook 路徑,部分特殊工具路徑也可選擇不套用;OpenAI 對此的說法是:「這是一道實用的防護措施,但並非完整的強制執行邊界。」124
Hook 設定
Hooks 分為三個層級——事件、matcher 群組,以及一或多個處理常式——並存放於 hooks.json(~/.codex/hooks.json、<repo>/.codex/hooks.json,或 plugin 的 hooks/hooks.json),或直接寫入 config.toml 與 requirements.toml。只有在專案的 .codex/ 層受到信任時,才會載入專案本機 hooks。124 行內 TOML 格式如下:
# ~/.codex/config.toml or <repo>/.codex/config.toml
[[hooks.SessionStart]]
matcher = "startup|resume"
[[hooks.SessionStart.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/session_start.py"
additionalContextLimit = 5000
[[hooks.PreToolUse]]
matcher = "^Bash$"
[[hooks.PreToolUse.hooks]]
type = "command"
command = '/usr/bin/python3 "$(git rev-parse --show-toplevel)/.codex/hooks/pre_tool_use_policy.py"'
timeout = 30
statusMessage = "Checking Bash command"
[[hooks.PostToolUse]]
matcher = "^Bash$"
[[hooks.PostToolUse.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/post_tool_use_review.py"
async = true
timeout = 120
處理常式欄位:type(command 或 mcp_tool;prompt 與 agent 處理常式會被剖析,但會略過)、command、以秒為單位的 timeout(預設 600;SessionEnd 為 1 秒,上限 3 秒)、statusMessage、additionalContextLimit(在 Codex 將完整文字儲存至磁碟並傳送預覽前,可有多少 additionalContext 傳入模型)、commandWindows(僅限 Windows 的覆寫設定),以及 async。命令會以工作階段的 cwd 作為工作目錄,因此儲存庫本機 hooks 應從 git rev-parse --show-toplevel 解析路徑,而非使用相對的 .codex/hooks/... 路徑。124
審查與信任。 Codex 會根據每個非受管理 hook 的目前雜湊值記錄信任狀態;新增或變更的 hooks 會標示為待審查,並在設為信任前略過。執行 /hooks 即可檢查 hook 來源、進行審查、設為信任,或停用個別 hooks;若啟動時有 hooks 需要審查,Codex 會顯示警告並引導您前往 /hooks。來自系統、MDM、雲端或 requirements.toml 來源的受管理 hooks 會依政策獲得信任,且無法從使用者 hook 瀏覽器停用。--dangerously-bypass-hook-trust 可在單次執行中,讓已啟用的 hooks 不必具備持久化信任即可執行,適用於由其他機制審核 hook 來源的自動化作業。124
SessionStart hook 的 stdout 會送入模型情境,非常適合在工作階段啟動時注入動態資訊(日期、分支名稱、環境變數)。
重現 Claude Code Hook 模式
對於 Codex 已實作的事件,其事件名稱與 Claude Code 相同。因此,多數 hook 設定只需將 JSON 移至 hooks.json,再透過 /hooks 設為信任,即可完成移植:
| Claude Code 模式 | Codex 替代方案 |
|---|---|
PreToolUse 檔案封鎖 |
將 PreToolUse hook 的比對條件設為 apply_patch(或 Edit/Write)或 Bash;回傳拒絕格式即可封鎖,或改寫該呼叫 |
PostToolUse linting |
將執行 linter 的 PostToolUse hook 比對至 Bash 或 apply_patch;加入 async = true,避免它位於關鍵路徑上 |
SessionStart 情境注入 |
由 SessionStart hook 回傳 additionalContext(純文字 stdout 亦可) |
Stop 通知 |
搭配通知命令的 Stop hook(必須輸出 JSON) |
SubagentStop 通知 |
SubagentStop hook,依 agent_type 比對 |
PreCompact |
PreCompact 與 PostCompact,依 manual 或 auto 比對 |
SessionEnd 清理 |
SessionEnd hook;預設逾時 1 秒,上限 3 秒,採同步執行 |
| 非同步 hooks | 在命令處理常式上設定 async = true(v0.148.0);SessionEnd hooks 一律同步執行 |
專家提示:新 hook 事件仍會隨版本持續推出——v0.150.0 新增了
Interrupt事件([^218])——因此,請查看codex-rs/hooks/src/lib.rs中的HOOK_EVENT_NAMES與 Codex 變更記錄,以取得目前的事件清單。TUI 內建 hook 瀏覽器(v0.129.0):在 TUI 中執行
/hooks,即可探索可用的 hooks、查看目前啟用的項目,並在不編輯config.toml的情況下切換個別 hooks。當您要排查 plugin 隨附但運作異常的 hook,或在專心編輯期間暫時停用PostToolUselinter 時,特別實用。89
什麼是 MCP(Model Context Protocol)? [EXPERIMENTAL]
MCP 透過連接外部工具與服務來擴充 Codex 的能力。codex mcp 指令群組目前標示為實驗性,指令與設定格式可能在不同版本之間變動。Codex 支援兩種傳輸類型:STDIO(本機行程)與 Streamable HTTP(遠端伺服器)。11
v0.121.0 MCP 變更:工具現在會以命名空間註冊,因此列表中的工具名稱會顯示為
<server>:<tool>,而非單純的名稱——請更新任何以未限定工具名稱進行 grep 的指令稿或提示。新的supports_parallel_tool_calls旗標會傳遞至所納入的 MCPs,讓宣告支援的伺服器得以平行執行。沙箱狀態中繼資料現在會透過 MCP 工具中繼資料流動,讓伺服器能調整行為(例如在唯讀沙箱下執行時發出警告)。自訂的codex/sandbox-state請求已移除——請改用中繼資料路徑。MCP Apps 推出的第三階段在此登場,帶來工具呼叫支援;採用延遲呼叫模式的伺服器現在也支援扁平化的延遲工具呼叫。82v0.142.2 MCP 變更(2026年6月25日):MCP 工具現在在支援的情況下預設使用工具搜尋——Codex 不再預先載入每一項工具定義,而是按需探索工具,在工具繁多的環境中改善探索體驗,同時維持與較舊模型和供應商的相容性。遠端 stdio MCP 伺服器也接受以遠端平台路徑格式撰寫的絕對工作目錄(例如從 macOS 用戶端傳入 Windows 風格的路徑,反之亦然)。105
v0.147.0 MCP 變更(2026年8月7日):Codex 新增可選擇啟用的 MCP 2026-07-28 通訊協定修訂版支援——分頁探索(龐大的工具目錄會分頁串流傳入,而非一次回傳超大列表)、多輪請求(伺服器可在單一邏輯請求內進行多步驟交換),以及非阻斷式伺服器啟動,在伺服器尚未完成啟動前就先提供已快取的 MCP 工具,如此一來,啟動緩慢的伺服器不再拖延工作階段的啟動。此為可選啟用機制,因此沿用舊修訂版的伺服器仍可照常運作。116
v0.151.0 MCP 變更(2026年8月29日):選用的 MCP 伺服器獲得可設定的啟動寬限期——
mcp_optional_startup_grace_ms(預設 1,000 毫秒)控制工具目錄擷取要等待選用伺服器多久,設為0則停用共用寬限期,選用伺服器將回退至各自設定的startup_timeout_sec,而更新後的數值會在執行期間與 MCP 設定重新整理時生效。擴充功能也能在 MCP 工具結果送達模型之前檢查或替換結果:ToolLifecycleContributor::on_mcp_tool_result會在 MCP 完成事件發布之前、以及結果準備交給模型之前執行,成功與錯誤結果一視同仁,透過 Code Mode 亦然。[^221]v0.152.0 MCP 變更(2026年9月1日):三項增補式變更。
openai/elicitation表單請求正式登場:當用戶端宣告物件值的form能力時,Codex 會通告表單支援、處理openai/elicitation/create請求,並透過 app server 以openaiForm轉發其中繼資料與不透明結構描述(保留x-openai-*註解);既有的openai/form處理維持獨立運作,而 TUI 會自動拒絕無法呈現的表單請求。逐工具輸出上限:MCP 伺服器tools設定底下的每一個項目都可接受正值的output_token_limit(例如[mcp_servers.context7.tools.search]搭配output_token_limit = 2000);當外掛與使用者政策重疊時,以最嚴格的上限為準,而實際生效的額度會記錄在對話歷史中,讓工具輸出、工具後掛鉤回應與恢復的工作階段都在同一上限截斷——此機制與全域的tool_output_token_limit並行增補。套件風格的伺服器名稱:MCP 伺服器名稱現在可包含:、@、/與.(因此npm:@modelcontextprotocol/server-sequential.thinking是合法名稱),並在mcp add/get/list/remove、執行期工具命名空間與 OAuth 憑證查詢之間完整保留,非單純名稱在產生的config.toml復原提示中會加上引號。135
設定 MCP 伺服器
STDIO 伺服器(本機行程):
# In ~/.codex/config.toml or .codex/config.toml
[mcp_servers.context7]
enabled = true
required = true # Fail startup if unavailable
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
env = { "MY_VAR" = "value" } # Static env vars
env_vars = ["PATH", "HOME"] # Forward host env vars
cwd = "/path/to/project" # Optional working directory
startup_timeout_sec = 10
tool_timeout_sec = 60
enabled_tools = ["search", "summarize"] # Tool allowlist
disabled_tools = ["slow-tool"] # Tool denylist
HTTP 伺服器(遠端):
[mcp_servers.figma]
enabled = true
url = "https://mcp.figma.com/mcp"
bearer_token_env_var = "FIGMA_OAUTH_TOKEN"
http_headers = { "X-Figma-Region" = "us-east-1" }
env_http_headers = { "X-Org-Id" = "FIGMA_ORG_ID" } # Headers from env vars
startup_timeout_sec = 10
tool_timeout_sec = 60
CLI 管理
codex mcp add context7 -- npx -y @upstash/context7-mcp
codex mcp add context7 --env API_KEY=... -- npx -y @upstash/context7-mcp # With env vars
codex mcp add figma --url https://mcp.figma.com/mcp --bearer-token-env-var FIGMA_OAUTH_TOKEN
codex mcp list # List all configured servers
codex mcp list --json # JSON output
codex mcp get context7 # Show server config
codex mcp get context7 --json # JSON output
codex mcp login <server> # OAuth flow for HTTP servers
codex mcp logout <server> # Remove OAuth credentials
codex mcp remove <server> # Delete server definition
工作階段內:/mcp 會顯示使用中的伺服器與可用工具。/mcp verbose(v0.123.0+)84 會回傳完整的伺服器診斷資訊、資源與資源範本——當伺服器載入失敗或工具未出現在預期位置時特別有用。單純的 /mcp 則維持快速回應。自 v0.144.0 起,MCP 工具可以互動式請求驗證,無需實驗性選擇加入——需要驗證的伺服器會在工作階段中途透過正常流程提示,而不是在您以 codex mcp login 預先驗證之前持續失敗。107
外掛的 MCP 載入機制(v0.123.0+)同時接受標準的 mcpServers 結構描述與 .mcp.json 中的頂層伺服器對應表,因此依照任一慣例撰寫的外掛都能順利載入。84
MCP 使用者驗證(v0.155.0,支援的 Mac):在支援的 Mac 上,本機 TUI 工作階段可以透過 Touch ID 驗證 MCP 請求,並由 Secure Enclave 簽署(#43624、#43712、#43715)。驗證身分僅限於註冊時所在的工作區(#43524),且驗證狀態會原生延續至 MCP 工具的後續呼叫(#44346)。此項目最早出現在 v2.68 的推出檢查清單上,隨 alpha.7 叢集自 0.154.0 移出,最終在 0.155.0 推出。153
將 Codex 作為 MCP 伺服器執行
已移除(v0.154.0,2026年9月9日)。
codex mcp-server指令與獨立的codex-mcp-server執行檔自穩定版 0.154.0 起已不復存在(#42993),為 2026 年 8 月 24 日的棄用畫下句點。官方變更日誌(2026年9月5日)寫道:「codex mcp-server指令與獨立的codex-mcp-server執行檔在 2026 年 8 月 24 日棄用後已移除。請在升級 Codex 之前更新任何會啟動這兩個指令的整合。」整合方應改為對接 app-server 通訊協定,也就是 VS Code 擴充功能與桌面應用程式背後的介面(驗證、對話歷史、核准、串流代理事件)——不過移除說明本身也將其標示為實驗性,並註明「不支援用於正式環境工作負載」——或者從 Claude Code 出發,採用 Claude Code 適用的 Codex 外掛:「從 Claude Code 使用 Codex 來審查程式碼或委派任務。」將 Codex 連接「至」外部 MCP 伺服器(codex mcp ...、/mcp)則不受影響。125149150
在 CLI 0.153.4 及更早版本中,該指令仍然存在(自 2026 年 8 月 24 日起棄用;自 v0.149.0 起會先向 stderr 輸出 warning: `codex mcp-server` is deprecated and will be removed in a future release.,然後照樣啟動,PR #39657),因此若某項整合無法立即遷移,將版本鎖定為 npm install -g @openai/codex@0.153.4 是權宜之計:12125145149
codex mcp-server # REMOVED in 0.154.0; works only on 0.153.x and earlier (deprecated, warns)
在 0.153.x 及更早版本中,伺服器會提供兩項工具:
1. codex():以提示、沙箱、模型與核准參數啟動新的工作階段
2. codex-reply():以 threadId 與提示延續既有的工作階段
搭配 Agents SDK(Python)使用——僅限 CLI 0.153.4 或更早版本:
from agents import Agent, Runner
from agents.mcp import MCPServerStdio
async with MCPServerStdio(
name="Codex CLI",
params={"command": "npx", "args": ["-y", "@openai/codex@0.153.4", "mcp-server"]}, # pin: removed in 0.154.0
client_session_timeout_seconds=360000,
) as codex_mcp_server:
agent = Agent(name="Developer", mcp_servers=[codex_mcp_server])
result = await Runner.run(agent, "Fix the failing tests")
值得關注的 MCP 伺服器
| 伺服器 | 用途 | 安裝方式 |
|---|---|---|
| Context7 | 最新的函式庫文件 | npx -y @upstash/context7-mcp |
| Figma | 設計檔案存取 | HTTP:https://mcp.figma.com/mcp |
| Playwright | 瀏覽器自動化 | npx -y @playwright/mcp |
| Sentry | 錯誤監控 | HTTP:https://mcp.sentry.dev/mcp |
| GitHub | 儲存庫操作 | HTTP:https://api.githubcopilot.com/mcp/(GitHub 官方的 MCP 伺服器) |
實用模式
模式 1:情境感知開發——將 Context7 與您的框架文件搭配使用,讓 Codex 隨時掌握最新的 API 參考資料:
[mcp_servers.context7]
enabled = true
required = true
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
模式 2:輸出上限——MCP 工具回應預設會在約 25K 字元處截斷。對於會回傳大量內容的工具(資料庫查詢、日誌擷取),不妨使用 enabled_tools 限定特定工具,讓回應維持聚焦。
模式 2a:多模態工具輸出(v0.107.0)——自訂工具現在可以在文字之外回傳多模態輸出(圖片、豐富內容)。這讓會產生視覺成品的工具——螢幕擷取、圖表、圖形算繪——能夠直接將成品交給模型分析。62
模式 3:企業級 MCP 治理——透過 requirements.toml 鎖定開發者可使用的 MCP 伺服器:
# In /etc/codex/requirements.toml — only approved servers allowed
[mcp_servers.approved-internal]
identity = { command = "npx @company/internal-mcp" }
任何與 requirements.toml 中身分不符的伺服器都會在啟動時遭到封鎖。完整的政策設定請參閱企業部署。
Code Mode [EXPERIMENTAL]
Code Mode(v0.114.0)會將代理程式的範圍限制在以程式碼為主的操作,提供更為隔離的程式設計工作流程。70 啟用後,代理程式會專注於讀取、撰寫及測試程式碼,不會進行更廣泛的系統互動。
自v0.139.0起,Code Mode可直接呼叫獨立網頁搜尋——包括從巢狀的JavaScript工具呼叫中使用——並接收純文字結果。因此,Code Mode流程無須離開沙箱化的程式設計環境,即可擷取即時資訊。162 v0.146.0進一步將獨立網頁搜尋擴充至相容的自訂模型供應商,不再僅限於由OpenAI託管的模型。114
v0.146.0讓app-server可連線至遠端Code Mode主機,因此Code Mode執行階段不必再與用戶端位於同一台機器上——最初透過WebSocket連線。114 v0.151.0移除了WebSocket傳輸方式(#40692):app server的--code-mode-host連線僅接受http://與https:// gRPC端點,而獨立Code Mode主機則僅限使用stdio與gRPC接聽器——在rust-v0.151.0標籤中,其接聽器文件原文為「Transport endpoint: stdio, stdio://, or grpc://IP:PORT.」WebSocket如今僅作為選用端點,用於串流原始OTLP追蹤批次,不再作為工作階段傳輸方式。132
此功能仍處於實驗階段。請查看版本資訊以掌握最新動態。
JavaScript REPL執行階段[REMOVED]
Codex v0.100.0新增了實驗性的JavaScript REPL執行階段(js_repl),v0.106.0則透過/experimental介面正式開放此功能。60 這項指引如今僅供歷史參考。v0.128.0的版本變更記錄包含「Remove js_repl feature」,目前的功能清單也將js_repl與js_repl_tools_only標示為已移除。86
請勿在新的設定中加入features.js_repl = true。需要可重複執行的邏輯時,請使用shell命令、納入版本控制的指令碼、MCP工具,或具有scripts/目錄的Codex skill。
什麼是skills?
skills是可重複使用、針對特定任務設計的能力套件,由Codex視需要載入。它們遵循開放式代理程式skills標準。13
Skill結構
my-skill/
SKILL.md (required: instructions)
scripts/ (optional: executable scripts)
references/ (optional: reference docs)
assets/ (optional: images, icons)
agents/openai.yaml (optional: metadata, UI, dependencies)
探索位置
Codex會將使用者安裝的skills儲存在$CODEX_HOME/skills(預設為~/.codex/skills),其中也包含位於.system/下的內建系統skills。Codex支援以符號連結連接的skill資料夾。
| 範圍 | 路徑 |
|---|---|
| 專案/團隊 | 儲存庫中的skill資料夾(配置方式可能因版本而異) |
| 使用者 | ~/.codex/skills/(或$CODEX_HOME/skills/) |
| 管理員 | /etc/codex/skills/ |
| 系統 | 由OpenAI隨附(位於~/.codex/skills/.system/下) |
建立skill
SKILL.md格式:
---
name: security-audit
description: Run a thorough security audit on the codebase.
---
## Security Audit Procedure
1. Scan for hardcoded secrets using `rg -i "(api_key|password|secret|token)\s*=" --type py`
2. Check for SQL injection: look for string interpolation in queries
3. Verify input validation on all API endpoints
4. Check dependency vulnerabilities: `pip audit` or `npm audit`
5. Review authentication and authorization patterns
6. Report findings with severity levels (Critical/High/Medium/Low)
中繼資料(agents/openai.yaml):
interface:
display_name: "Security Audit"
short_description: "Full codebase security review"
icon_small: "./assets/shield.svg"
brand_color: "#DC2626"
default_prompt: "Run a security audit on this repository"
policy:
allow_implicit_invocation: false # Require explicit $skill
dependencies:
tools:
- type: "mcp"
value: "snyk"
transport: "streamable_http"
url: "https://mcp.snyk.io/mcp"
呼叫skills
- 明確呼叫:透過
/skills選單,或在提示中提及$skill-name - 隱含呼叫:Codex會根據任務說明,自動偵測相符的skills(若
allow_implicit_invocation: true) - 建立工具:使用
$skill-creator,以互動方式建立新的skill - 安裝工具:使用
$skill-installer install <name>安裝社群skills - 由執行器提供(v0.146.0):Codex會探索執行器提供的skills,並讀取其相關資源,包括您明確選取的skills114
上下文預算會截斷skill目錄。 v0.146.0可在上下文空間有限時保留更多可用skills,並會在目錄必須截斷時發出警告。114 在此之前,大型skill程式庫可能會在沒有提示的情況下遭到裁減,導致您預期應在範圍內的skill根本未被提供。若您仰賴大量skills的隱含呼叫,請留意這項警告。
啟用/停用
[[skills.config]]
path = "/path/to/skill/SKILL.md"
enabled = false
Skills與Slash Commands的比較
| Skills | Slash Commands | |
|---|---|---|
| 定義位置 | SKILL.md檔案,可選擇附加中繼資料 |
內建於Codex CLI執行檔 |
| 範圍 | 專案、使用者或管理員層級 | 全域(隨時可用) |
| 呼叫方式 | 在提示中使用$skill-name、透過/skills選單,或由系統隱含偵測 |
/command語法 |
| 可自訂性 | 完全可自訂——由您撰寫指示 | 行為固定 |
| 相依項目 | 可宣告MCP伺服器需求 | 無 |
| 分享方式 | 將skill資料夾複製至團隊儲存庫或~/.codex/skills/ |
無法分享 |
偵錯skills
如果skill未啟用:
- 檢查探索結果:TUI中的
/skills應列出該skill - 驗證路徑:確認skill資料夾位於可辨識的位置(
~/.codex/skills/、專案根目錄或/etc/codex/skills/) - 檢查
enabled:在config.toml中設定為enabled = false的skills不會載入 - 檢查隱含啟用:若仰賴自動偵測,請確認
agents/openai.yaml中已設定allow_implicit_invocation: true - 使用關鍵字:在提示中加入該skill的
description用語,以提高隱含比對的成功率
正式環境範例:部署skill
以下是一個完整的多檔案skill,展示參考資料與指令碼如何協同運作:
deploy-skill/
SKILL.md
references/
runbook.md
rollback-checklist.md
scripts/
pre-deploy-check.sh
smoke-test.sh
agents/openai.yaml
SKILL.md:
---
name: deploy
description: Deploy the application to staging or production. Runs pre-flight checks, executes deployment, and verifies with smoke tests.
---
## Deployment Procedure
### Pre-flight
1. Run `scripts/pre-deploy-check.sh` to verify:
- All tests pass
- No uncommitted changes
- Branch is up to date with remote
2. Review the runbook at `references/runbook.md` for environment-specific steps.
### Deploy
3. Execute the deployment command for the target environment.
4. Monitor logs for errors during rollout.
### Verify
5. Run `scripts/smoke-test.sh <environment-url>` to confirm critical paths.
6. If smoke tests fail, follow `references/rollback-checklist.md`.
呼叫方式:$deploy to staging或$deploy production with canary rollout
Plugins
Plugins 將 skills、MCP 項目、hooks 與應用程式連接器整合為單一可安裝套件(v0.110.0+)。65 自 v0.117.0 起,plugins 已成為第一級功能:產品範圍的 plugins 會在啟動時自動同步,而 /plugins 則提供 TUI 內建瀏覽器,方便探索與管理。[ ^80] v0.128.0 擴充了 plugin 工作流程,新增 marketplace 安裝、遠端套件快取、遠端解除安裝 API、plugin 內含 hooks、hook 啟用狀態,以及匯入外部代理程式設定等功能。[ ^163] v0.129.0(2026年5月7日)新增 plugin 工作區共享(無須重新發布,即可將一組 plugins 推送給團隊成員)、共享存取控制(可針對個別接收者啟用、停用或撤銷)、來源篩選(限制工作區從哪些 marketplaces 取得內容),以及可直接從 /plugins 瀏覽器呼叫的 marketplace 操作,無須透過 CLI。[ ^166] v0.133.0(2026年5月21日)讓 plugin 探索結果更容易稽核:清單輸出會標示 marketplace、顯示已安裝版本、列出 marketplace 根目錄,並可呈現遠端 plugin 集合,不必猜測結果來自哪個登錄來源。[ ^175] v0.130.0(2026年5月8日)提升 plugin 封裝透明度,也讓共享工作流程更容易掌控:[ ^168]
- 在 plugin 詳細資料中顯示內含 hooks。
/plugins詳細資料檢視現在會列出 plugin 內含的所有生命週期 hooks(SessionStart、UserPromptSubmit、Stop等)。安裝 plugin 前,即可清楚查看它會在工作階段中註冊哪些 hooks,不再因為只信任其工具,卻意外遭遇 hook 的副作用。 shareContext中的 plugin 共享中繼資料。 從工作區共享 plugin 時,共享連結的承載資料現在會揭露連結中繼資料(建立者、範圍、時效性),讓接收端工作階段得以顯示來源,並決定是否接受。- 共享設定中的可探索性控制。 共享設定提供可探索性切換選項,團隊可將 plugins 發布至特定工作區或接收者清單,而不必讓整個組織都能在一般清單中找到它們。
v0.143.0(2026年7月8日)預設啟用遠端 plugins。 現在無須使用選擇性啟用旗標,即可使用遠端 plugins;/plugins 目錄也加入資訊更豐富的資料列(除了 git 與本機來源,也會顯示 npm marketplace 來源)。每個項目都會同時顯示遠端版本與本機已安裝版本,版本差異一目瞭然。[ ^188] 對於採用共用 plugin 組合做為標準的團隊,預設啟用遠端功能省去了以往阻礙部署、必須在每台機器上逐一啟用的步驟。
Plugin 來源
| 來源 | 位置 | 說明 |
|---|---|---|
| 設定 | config.toml |
手動宣告的 plugins |
| 本機 marketplace | marketplace.json |
專案本機的 plugin 目錄 |
| 安裝端點 | App server v2 | 遠端 plugin 安裝 |
| 產品範圍 | 啟動時同步 | 自動同步的 plugins(v0.117.0+) |
| 可攜式 Agent Plugins | 可安裝套件 | 採用跨供應商 Agent Plugins 1.0 格式的 plugin 套件,可在 Codex、ChatGPT、Cursor、VS Code、Copilot 與 Kiro 之間移植,不僅限於不同機器之間(v0.147.0+)158 |
自 v0.147.0 起,一次 plugin 搜尋即可涵蓋本機、個人、工作區與遠端目錄;搜尋的是所需功能,而非碰巧收錄它的目錄。搭配可攜式 Agent Plugin 套件,在某個環境中建置的 plugin 能順利安裝至另一個環境,不再受限於建立它的機器或工作區。[ ^200]
Plugin 探索
Codex 會在工作階段開始時告知模型已啟用哪些 plugins(v0.111.0),讓模型更容易探索已安裝的 MCP、應用程式與 skills。[ ^67] 模型可在工作階段中依據任務情境建議相關 plugins。在 v0.117.0 中,產品範圍的 plugins 會於啟動時同步,確保無須人工介入即可取得最新的 plugin 目錄。[ ^80] 自 v0.142.0 起,/plugins 選單會將遠端 plugins 分為 OpenAI 精選、工作區與與我共享區段;符合條件的對話回合也能直接在行內推薦並安裝相關 plugins。[ ^186] 自 v0.151.0 起,plugin/list 與 plugin/installed 會針對每個要求的 cwd 載入有效的 plugin 設定——本機 marketplaces 依要求順序合併,已安裝與啟用狀態會跨儲存庫整合,而無效的專案設定則透過 marketplaceLoadErrors 回報,同時保留有效的本機目錄與全域啟用的遠端目錄。[ ^221]
@plugin 提及功能(v0.112.0+)
在聊天中使用 @plugin-name,即可直接引用任何已安裝的 plugin。[ ^70] 提及 plugin 時,其情境資訊(功能、工具、設定)會自動納入模型的情境視窗,無須另行說明該 plugin 的用途。
@deploy push this branch to staging with canary rollout
@linter check for unused imports in src/
此功能適用於任何已安裝的 plugin,包括自訂 skills、MCP 伺服器與應用程式連接器。
Plugin Marketplace(v0.113.0+)
plugin marketplace 現在提供更豐富的探索功能,包括中繼資料、分類與評分。[ ^71] 安裝時的驗證檢查會確認需要 API 金鑰或 OAuth 的 plugins 是否具備有效憑證。解除安裝端點則能完整移除 plugins 及其相關設定。
新增第三方 Marketplaces(v0.121.0+)
目前的 OpenAI Codex 文件將 marketplace 來源管理置於 codex plugin marketplace 之下。這使 OpenAI 第一方 marketplace 之外的第三方 plugin 發布方式正式化,並支援 GitHub 儲存庫簡寫、HTTP(S) Git URL、SSH URL,以及本機 marketplace 根目錄;若要固定 Git ref,請使用 --ref,而 --sparse PATH 僅可對以 Git 為基礎的 marketplace 儲存庫重複使用。[ ^170]
# GitHub repository (shorthand)
codex plugin marketplace add owner/repo
# Arbitrary git URL
codex plugin marketplace add https://git.example.com/team/plugins.git
# SSH Git URL
codex plugin marketplace add git@example.com:team/plugins.git
# Local directory
codex plugin marketplace add /path/to/local/marketplace
# Upgrade or remove a configured marketplace
codex plugin marketplace upgrade <marketplace-name>
codex plugin marketplace remove <marketplace-name>
新增後,該 marketplace 的 plugins 會與預設項目一同出現在 /plugins 瀏覽器中。App-server 呼叫端(IDE/桌面整合)也有對應端點,可透過程式註冊 marketplaces。[ ^151]
安全性考量:第三方 marketplaces 會以您的 Codex 權限執行任意 plugin 程式碼。新增前請審慎查核來源,首次執行時則建議採用沙箱環境。
Agent Plugins:跨供應商標準(v0.146.0–v0.147.0)
「Agent Plugins」不只是 Codex 的功能名稱,也是開放且不受特定供應商限制的封裝標準。它於2026年8月6日以 Agent Plugins 1.0.0 之名發布,官方網站將其概括為「一種可攜式套件格式,用於封裝可重複使用、能擴充 AI 代理程式的元件」。[ ^203] plugin 是一個含有必要 plugin.json 資訊清單的目錄(採封閉式結構描述,頂層僅允許十個欄位:$schema、name、version、description、author、homepage、repository、license、keywords、extensions;其中「用戶端必須回報並忽略每個未知欄位」),也可包含選用的 skills/ 資料夾(每個直接子目錄只要含有 SKILL.md,即代表一項 skill)、選用的 mcp.json(用於宣告 stdio、Streamable HTTP 或舊版 HTTP+SSE 伺服器),以及選用的反向網域用戶端命名空間目錄,其他用戶端「必須忽略」這些目錄。其規範範圍著重於封裝:此規格「定義正式的 Agent Plugins Specification v1.0.0,用於將可重複使用、能擴充 AI 代理程式的元件封裝為可發布的 plugins」;Agent Skills 與 MCP 則仍各自沿用其底層規格。[ ^203]
治理模式才是關鍵所在。Vercel 發起此提案,並與 Amazon、Anysphere(Cursor)、GitHub、Microsoft 及 OpenAI 共同制定 1.0 規格;規格儲存庫的維護者名單涵蓋 Amazon、Cursor、Microsoft、OpenAI 與 Vercel,而 Google 也在發布當天宣布加入核心維護者行列。[ ^203] 公布的首發用戶端包括 ChatGPT、Codex、Cursor、GitHub Copilot、Kiro 與 VS Code。其中有個顯眼的缺席者:Anthropic 建立了底層 Agent Skills 格式與 MCP,卻不在維護者之列。Claude Code 仍採用自己的 plugin 格式,而 Codex 則從自身端透過 Claude Code marketplace 來源(v0.146.0)與 /import 彌合差距。[ ^203]
以 Codex 而言:v0.146.0 新增 Agent Plugins 資訊清單、工作區 plugin 發布,以及另外兩個 plugin marketplaces——Amazon Bedrock 與 Claude Code114;v0.147.0 則透過可攜式 Agent Plugins 安裝,以及橫跨本機、個人、工作區與遠端目錄的搜尋功能,完成整套流程。[ ^200] 對團隊而言,工作區發布是更具實務效益的一環:可將 plugins 發布至自己的工作區,無須另建公開 marketplace,也不必要求每位開發人員逐一手動新增 Git 來源。
發行說明公布了 Codex 的相關操作介面,但未公開其設定鍵或 CLI 語法。此處僅記錄此功能已推出,以及標準所規範的內容;在 OpenAI 文件正式說明前,資訊清單編寫流程與任何
codex plugin publish呼叫方式均應視為尚未驗證。
管理 Plugins
codex plugin marketplace add <src> # Add a marketplace source
codex plugin marketplace upgrade [name] # Upgrade one marketplace or all
codex plugin marketplace remove <name> # Remove a configured marketplace
codex plugin list # List plugins; includes remote catalog entries (v0.153.0)
codex plugin list --json # JSON adds source, version, install + auth policy (v0.153.0)
v0.153.0 將 plugin CLI 的功能從 marketplace 管理擴充至針對遠端 marketplaces 的 plugin 層級操作:codex plugin list 會納入遠端目錄項目(在 JSON 輸出中包含其來源、版本、安裝政策與驗證政策),並可透過既有的 plugin CLI 新增或移除遠端 plugins。遠端目錄會依範圍與集合進行快取——優先採用仍有效的快取結果;若新增要求未在快取中找到 plugin,則會重新擷取一次;未經篩選的遠端清單載入失敗時,也會保留本機精選目錄(若明確選取遠端 marketplace,錯誤仍會顯示)。[ ^226]
在 TUI 中,可使用 /plugins(v0.117.0+)以互動方式瀏覽、安裝及移除個別 plugins,全程無須離開目前的工作階段。[ ^80]
專家提示:Plugins 整合了過去必須分別設定 MCP、安裝 skill 與設定應用程式連接器才能完成的工作。單一 plugin 即可一次封裝這三者,讓團隊成員更快上手,設定也更便於移植。
規劃模式與協作
規劃模式讓Codex在執行變更前先設計方法。此模式自v0.94.0起預設啟用。14如需「規劃模式與直接執行」的決策樹,請參閱決策框架。
規劃模式與
update_plan工具(v0.152.0):兩者是不同的功能,而且只有其中一項預設啟用。規劃模式是本節所述的協作模式,Codex會先提出方案再執行;此模式自v0.94.0起預設啟用,至今未變。update_plan則是模型可在單次回合中呼叫,用來維護結構化計畫的規劃工具。它在v0.152.0推出時採用選擇性啟用:tools.update_plan.enabled預設為false。停用期間,Codex也會從模型、協作模式、多代理程式、內容壓縮、預熱與目標延續提示中移除內建的update_plan指引(即使自訂基礎指示、模型目錄指示、協作政策與使用者目標文字提及規劃,仍會予以保留)。若要啟用,請在config.toml中明確設定tools.update_plan.enabled = true。135
進入規劃模式
/plan # Switch to plan mode
/plan "redesign the API layer" # Plan mode with initial prompt
在規劃模式中,Codex會: - 讀取檔案並分析程式碼庫 - 提出實作計畫 - 在您核准前不會進行變更 - 在專用的TUI檢視畫面中串流顯示計畫
引導模式
引導模式自v0.98.0起預設啟用,可讓您在Codex積極工作時加入新指示,而不會中斷目前的工作。14
指示有兩種加入方式:
| 輸入 | 行為 | 適用時機 |
|---|---|---|
| Enter | 立即傳送指示;Codex會在目前回合中看到內容 | 緊急修正(「停止,不要修改該檔案」)、釐清事項(「設定檔位於/etc/app.conf,不是預設路徑」)或優先順序變更(「先處理測試」) |
| Tab | 將指示排入下一回合;Codex會先完成目前工作 | 後續工作(「完成後也請更新變更記錄」)、擴大範圍(「完成後請執行程式碼檢查工具」)或非緊急背景資訊(「部署目標是預備環境,不是正式環境」) |
實際範例:
# Codex is refactoring the auth module...
[Enter] "Use bcrypt instead of argon2 — we already have it as a dependency"
→ Codex adjusts immediately, mid-turn
[Tab] "Once auth is done, update the migration script too"
→ Codex finishes auth refactor, then starts the migration
引導模式在TUI中一律保持啟用。若您希望等Codex完成後再提供指示,只需在該回合結束後照常輸入即可,無須切換至特殊模式。
TUI強化功能(v0.105.0–v0.106.0)
語法醒目提示(v0.105.0):TUI現在會直接為圍欄式程式碼區塊與差異內容加上語法醒目提示。使用/theme即可選擇配色主題。61
新增TUI命令(v0.105.0+):61
| 命令/按鍵 | 說明 |
|---|---|
/copy |
複製選擇器(v0.150.0+):選擇完整回應、個別程式碼區塊或區塊引言;舊版則會複製上一則回應[^218] |
/clear |
清除TUI畫面 |
Ctrl+L |
清除畫面(鍵盤快速鍵) |
/theme |
預覽並永久儲存語法醒目提示主題;v0.156.0新增6款內建主題(ada、babbage、curie、cushman、dali、davinci)以及可配合主題調整的強調色(#46504)166 |
/plugins |
瀏覽、安裝及移除plugins(v0.117.0+)75 |
/title |
設定終端機視窗標題;適用於TUI與app-server TUI(v0.117.0+)75 |
/archive |
封存目前工作階段;封存的工作階段在還原前無法繼續或建立分支(v0.136.0+)165 |
語音轉錄(v0.105.0,實驗性):按下空白鍵,即可透過語音轉錄口述提示。此功能仍屬實驗性質,可能需要麥克風權限。61自v0.107.0起,即時語音工作階段支援選擇麥克風與揚聲器裝置,讓您能指定音訊輸入/輸出硬體。62在v0.140.0移除,並於v0.145.0恢復:實驗性的/realtime語音控制及其音訊相依套件已在v0.140.0從TUI移除(空白鍵語音轉錄不受影響)。102v0.145.0以全新形式恢復語音功能:支援常見本機音訊格式的音訊輸入與音訊工具輸出,以及串流即時V3對話。112v0.155.0與v0.156.0:即時語音對話。v0.155.0(2026年9月17日)新增實驗性、選擇性啟用的/voice功能:這是一項具備串流逐字稿與麥克風控制的即時對話功能,可在支援的版本中透過/experimental啟用(#43581、#43651、#44331),並提供可設定的靜音快速鍵(#43690),macOS套件中也含有已簽署的語音資源(#43983)。v0.156.0(2026年9月22日)將此功能轉為穩定版並預設啟用(#44921),文件變更記錄也在同日公告:「語音對話現已預設啟用,並提供F8切換鍵、/voice settings選擇器,以及適用於Linux與Windows的內建音訊執行階段。」若要關閉,請在config.toml的[features]下設定realtime_conversation = false。CLI slash-command參考資料仍未列出/voice,而文件中的語音功能頁面介紹的是桌面版應用程式中的ChatGPT Voice,兩者屬於不同介面。153166
其他改進:
- 長連結即使跨越多行TUI文字換行,仍可點選(v0.105.0)61
- 本機檔案連結採用更完善的格式顯示(v0.106.0)60
- TUI markdown透過OSC 8中繼資料維持網頁連結的可點選性;空間不足的表格則改用易讀的鍵/值記錄呈現,同時保留連結目標(v0.136.0)165
- 在支援的終端機中,Markdown連結會顯示為可點選的標籤;其他環境則會保留可見的URL(v0.150.0)[^218]
- 已修正sub-agents的Ctrl+C處理方式,可正確終止子行程(v0.106.0)60
記憶系統
Codex具備持久性記憶系統(v0.100.0+),可跨工作階段儲存事實、偏好設定與專案背景資訊。24
記憶命令
| 命令 | 說明 |
|---|---|
/m_update <fact> |
儲存記憶(例如/m_update always use pytest, never unittest) |
/m_drop <query> |
移除符合查詢條件的記憶 |
記憶會儲存在~/.codex/memory/下的markdown檔案中。Codex會在工作階段開始時載入這些記憶,並在日後所有工作階段中據此調整行為。
適合儲存的內容
記憶最適合用於持久性偏好設定與專案事實:
- 專案慣例:「此專案使用定位字元,而非空格」或「API回應一律包含
meta欄位」 - 工具偏好設定:「使用
pnpm而非npm」或「使用pytest -x --tb=short執行測試」 - 架構決策:「驗證模組位於
src/core/auth/,而非src/middleware/」 - 工作流程偏好設定:「向我顯示差異內容前,一律先執行程式碼檢查工具」
管線中的記憶
執行codex exec時,記憶會自動載入。這表示CI/CD管線與指令碼也能受益於互動式工作階段所使用的相同背景資訊,無須在每次呼叫時重複輸入指示。
記憶功能改良(v0.101.0–v0.107.0)
- 機密資訊清理:記憶寫入磁碟前,系統會自動掃描是否含有機密資訊
- CWD感知:記憶檔案現在會包含工作目錄背景資訊,以便回想特定專案內容
- 排除開發者訊息:第1階段的記憶輸入會排除開發者/系統訊息,將重點放在使用者互動上,藉此提升記憶品質
- 以差異為基礎的遺忘機制(v0.106.0):記憶現在會根據差異移除過時事實,讓記憶儲存庫長期保持精簡且切合所需60
- 感知使用情況的選取機制(v0.106.0):擷取記憶時,現在會考量使用情況,優先選取經常存取及近期相關的記憶60
- 可設定的記憶功能(v0.107.0):記憶功能現在可完整設定。使用
codex debug clear-memories即可重設所有已儲存的記憶,重新開始;這在切換至互不相關的專案,或記憶狀態已逐漸偏離現況時特別實用62 - 第2階段模型升級(v0.121.0):第2階段的記憶整併模型現已升級為
gpt-5.4(高於先前的預設模型)。第2階段管線會在工作階段之間執行,將第1階段逐字稿提煉為持久性事實;此次模型變更能以相同的token成本提升回想品質。82 - TUI記憶選單(v0.121.0):新增工作階段內使用者介面,提供記憶模式、刪除個別記憶及重設按鈕。重設記憶現在會保留過往rollouts,不再使其失效。因此,重設會清除日後可回想的內容,但不會破壞工作階段重播。82
記憶與AGENTS.md的比較
| 使用情境 | 記憶(/m_update) |
AGENTS.md |
|---|---|---|
| 個人偏好設定 | 使用記憶(跨所有專案持續保留) | 不適用 |
| 專案慣例 | 兩者皆可(記憶供個人回想,AGENTS.md供團隊共享) | 團隊使用AGENTS.md |
| 架構決策 | AGENTS.md(共享背景資訊) | 首選 |
| 工具命令 | 記憶(供個人快速參考) | 團隊使用AGENTS.md |
提示:應永久保留的事實,請使用
/m_update。若是特定工作階段的背景資訊,只需在對話中直接告訴Codex。若是團隊共享的背景資訊,請使用AGENTS.md。
工作階段管理
Codex 會將工作階段保存在 ~/.codex/sessions/,讓您能在 CLI 與桌面介面之間恢復、分岔工作階段,並進行多執行緒工作流程。
v0.146.0 讓執行緒可直接定址。 /new 與 /clear 現在可接受工作階段名稱;重要執行緒可以釘選,旁支對話也能持續開啟,不必為了切換至另一段對話而先關閉目前對話。114 實際效果是:長期執行的專案不再只是一串必須靠日期辨認的時間戳記。v0.147.0 新增對話區段:對話可整理至持久保存、能手動排序的區段中;瀏覽長篇逐字記錄時也會逐步載入,不再一次載入全部內容。116 v0.148.0 新增 /export 與命令列分岔功能:/export 可將完整對話寫入 Markdown(複製到剪貼簿或建立新檔案);codex exec fork 能以非互動方式分岔工作階段;恢復選擇器則可封存及還原工作階段。118 v0.149.0 新增 codex queue——可從命令列將訊息傳送至既有的本機或遠端工作階段——並修正已恢復或分岔的執行緒,使其能還原啟用中的權限設定檔。120 v0.150.0 新增自動標題:未命名的終端機任務會自動取得描述性標題,而 /rename 會根據對話建議可編輯的標題。[^218] v0.151.0 新增 /recap:可隨時要求簡短摘要,掌握對話的近期進度與後續步驟;對於符合條件、閒置且未聚焦的對話,Codex 也會自動產生相同摘要並加入逐字記錄。這些要求彼此隔離且範圍受限,並只會在自動要求失敗時重試。132 v0.153.0 讓自動功能可選擇停用:tui.auto_recap = false 會取消排定的自動摘要檢查並捨棄待處理的自動摘要結果,手動執行 /recap 則不受影響。137
codex agents(v0.149.0)是管理電腦上所有作用中代理工作階段的互動式儀表板:可在單一畫面搜尋、啟動、開啟、重新命名及停止任務,並能自訂快速鍵。在工作階段內,/agents 可切換所有作用中的代理工作階段,/subagents 則可切換目前工作階段的子代理。120129 v0.150.0 讓您能從對話中直接定址任務:使用 @ 提及其他 Codex 任務,並從終端機要求代理讀取、建立任務或向任務傳送訊息。[^218]
恢復
從上次中斷處繼續:
codex resume # Interactive picker (sorted by recency)
codex resume <SESSION_ID> # Resume a specific session
codex exec resume --last "continue" # Non-interactive: resume most recent
TUI 內的 /resume slash commands 會開啟同一個具備搜尋功能的互動式選擇器。
分頁載入的執行緒記錄(v0.145.0,於 v0.151.0 正式採用): 分頁載入的執行緒記錄讓工作階段管理能有效率地恢復工作、搜尋歷史記錄、保存執行緒名稱、支援子代理與記憶功能——歷史記錄會逐頁載入,而非一次載入全部內容。對於累積數百個工作階段的長期工作目錄而言,這一點至關重要。此功能在 v0.145.0 首次以實驗性功能推出;v0.151.0 將這些 APIs 移出實驗階段(thread/turns/list、thread/items/list 與 thread/revert 不再需要實驗性的 API 功能),而且只有當持久執行緒的儲存區支援 thread/turns/list 與 thread/items/list,且 thread/start 未指定 historyMode 時,分頁模式才會成為解析後的預設值。暫時性執行緒,以及由不支援這些 APIs 的儲存區所支援的執行緒,仍會預設採用舊版模式;明確指定的選項也會維持原有行為。此外,在 rust-v0.151.0 標籤中,協定層級的 ThreadHistoryMode 列舉仍預設為 Legacy(protocol.rs:755-758)——這只是針對受支援持久執行緒所解析出的預設值,並非全面切換。112132
分岔
分岔對話以探索替代方案,同時保留目前進度:
/fork # Fork current conversation
/fork "try a different approach" # Fork with new prompt
分岔會建立彼此獨立的執行緒,並共享截至分岔點為止的相同歷史記錄。自 v0.146.0 起,分岔記錄採用分頁載入,且分岔可建立為暫時性——暫時性分岔不會出現在執行緒清單中,避免一次性實驗混入實際瀏覽的執行緒清單。114 一個分岔中的變更不會影響另一個分岔。這很適合用來比較不同做法(例如「分岔後改用 Redis,不用 Memcached」),或安全地探索高風險變更。
將執行緒分岔為子代理(v0.107.0): 現在可將執行緒分岔為獨立的子代理,讓對話衍生出能自主執行的平行工作流程。這項功能擴充了既有的分岔模型——不再只是建立對話分支,分岔後的執行緒會成為擁有自身執行環境的子代理。62 自 v0.117.0 起,子代理採用路徑式位址(例如 /root/agent_a)以及結構化的代理間訊息,使多代理協作更明確,也更容易偵錯。75
加密的代理間訊息(v0.138.0+): Multi-agent v2 現在會加密父代理在建立子代理或向其傳送訊息時所送出的任務文字。spawn_agent、send_message 與 followup_task 的訊息參數均標示為加密:父模型發出工具呼叫時,Responses API 會加密承載資料;本機執行的 Codex 只會攜帶密文(InterAgentCommunication.encrypted_content,純文字內容為空);接著由 API 在伺服器端解密,再交給接收訊息的模型。108 這會帶來3項實際影響:
- 本機工作階段記錄不再包含委派指示的純文字。 您能看到父代理建立了子代理以及子代理傳回的內容,卻無法查看父代理送出的確切指示。若透過工作階段歷史記錄稽核或偵錯多代理執行流程,這項記錄已不復存在;截至2026年7月中旬,追蹤此問題的未結案件仍未連結任何修正。109 擴充功能生命週期事件(子代理啟動/停止、工具執行、輪次中繼資料——v0.133.0+)以及 app-server 可觀測性,是目前用來重建事件經過的其餘管道。98
- 自訂供應商的模型可能失效。 未設定為支援加密工具使用的模型端點,會以 400 錯誤拒絕加密的
spawn_agent結構描述("declares encrypted parameters but is not configured for encrypted tool use")。若自訂供應商上的多代理委派因這項錯誤而失敗,原因在於加密機制變更,而非您的設定。109 - Codex 產生的通知仍可直接閱讀。 子代理完成通知由 Codex 自行產生,因此仍是純文字;目前會呈現為具型別的
agent_message項目,而非序列化的 JSON 封套。108
OpenAI 尚未公布此變更背後的威脅模型;PR 僅描述密文流程,並未說明其防護對象。
Multi-agent v2 趨於穩定(v0.145.0,需選擇啟用): Multi-agent v2 體驗最初於 v0.137.0 亮相,並在 v0.138.0 加入加密委派;如今已成為穩定的選擇啟用功能。v0.145.0 新增可設定的子代理模型、個別子代理的推理層級、可設定的並行數、恢復多代理角色,以及改良的代理導覽功能。若您曾在 v0.137/v0.138 的磨合期暫緩採用 v2,這個版本已讓設定介面趨於穩定——子代理模型與推理選項現在位於設定中,不再由執行階段固定指定。112
執行緒清單
檢視及管理作用中的工作階段:
/status # Current session info and token usage
/ps # Show background terminals in session
在桌面應用程式中,執行緒會顯示於側邊欄,並提供完整歷史記錄與差異預覽。
工作階段生命週期
| 動作 | CLI | 桌面應用程式 |
|---|---|---|
| 開始新的工作階段 | codex 或 /new |
「新增執行緒」按鈕 |
| 恢復 | codex resume 或 /resume |
在側邊欄中按一下執行緒 |
| 分岔 | /fork |
在執行緒上按一下滑鼠右鍵 → 分岔 |
| 結束 | /quit 或 Ctrl+C |
關閉執行緒分頁 |
| 刪除 | 從 ~/.codex/sessions/ 移除 |
按一下滑鼠右鍵 → 刪除 |
工作階段會在 CLI 與桌面應用程式之間同步——可在其中一端開始,再到另一端繼續。
非互動模式(codex exec)
codex exec以非互動方式執行Codex,適用於指令碼、CI/CD與自動化作業。15
基本用法
codex exec "summarize the repository structure"
codex exec --sandbox workspace-write -c approval_policy=on-request "fix the CI failure" # exec has no -a flag; set the policy via -c or config
codex exec --json "triage open bugs" -o result.txt
預設情況下,codex exec會將進度/事件寫入stderr,並將代理程式的最終訊息寫入stdout。此設計可與標準Unix管線靈活搭配。
工作階段封存(v0.136.0)
您可以封存工作階段,讓繼續/分支清單保持簡潔,同時保留歷史記錄。可在TUI中使用/archive封存,也可從shell執行:165
codex archive <session-id> # archive a session
codex unarchive <session-id> # restore it
封存後的工作階段無法繼續或建立分支,直到您將其取消封存為止。這項防護措施可避免意外接續原本打算結束的工作階段。同一版本中,codex app-server --stdio可透過stdio模式啟動app-server,以便整合編輯器/主機;此外,/diff現已禁止執行儲存庫提供的Git輔助工具(命令安全性修正)。在Windows上,管理員可透過新增的Alpha佈建流程執行codex sandbox setup --elevated。165
JSON Lines輸出
使用--json後,stdout會成為JSONL事件串流:
codex exec --json "fix the tests" | jq
事件類型:thread.started、turn.started/completed/failed、item.started/completed、error
{"type":"thread.started","thread_id":"019c5c94-..."}
{"type":"turn.started"}
{"type":"item.started","item":{"id":"item_1","type":"command_execution","status":"in_progress"}}
{"type":"item.completed","item":{"id":"item_3","type":"agent_message","text":"..."}}
{"type":"turn.completed","usage":{"input_tokens":24763,"cached_input_tokens":24448,"output_tokens":122}}
結構化輸出
使用JSON Schema強制規範回應格式:
codex exec "Extract project metadata" \
--output-schema ./schema.json \
-o ./project-metadata.json
-o/--output-last-message會將最終訊息寫入檔案。
繼續與檢閱工作階段
codex exec resume --last "continue where you left off"
codex exec resume <SESSION_ID> "fix the remaining issues"
codex exec review --base main # Code review against a branch
主要旗標
| 旗標 | 說明 |
|---|---|
--sandbox workspace-write -c approval_policy=on-request |
僅限工作區的自動化作業,跨越邊界時須經核准(codex exec沒有--ask-for-approval旗標;請使用-c設定原則)123126 |
--thread-source <SOURCE> |
將新建立或分支的執行緒分類為user(預設)、subagent、memory_consolidation或功能名稱;全域套用至所有codex exec子命令,繼續工作階段時則會忽略;對應TypeScript SDK中的threadSource(v0.149.1)126 |
--json |
將JSONL事件串流輸出至stdout |
-o, --output-last-message <file> |
將最終訊息儲存至檔案 |
--output-schema <file> |
依照JSON Schema驗證回應 |
--ephemeral |
不保留工作階段檔案 |
-C, --cd <dir> |
設定工作目錄 |
--add-dir <dir> |
額外的可寫入目錄 |
--skip-git-repo-check |
允許在git儲存庫之外執行 |
--dangerously-bypass-approvals-and-sandbox |
不使用sandbox,也不要求核准(僅限CI) |
CI驗證
codex exec支援在自動化環境中使用CODEX_API_KEY進行非互動式驗證。
codex exec啟動橫幅(v0.130.0)。codex exec啟動橫幅不再顯示舊版的「research preview」字樣。如果您的CI會擷取啟動輸出,現在的橫幅文字更為精簡;結構化的--json事件維持不變。91
codex remote-control(v0.130.0+)
codex remote-control是頂層命令,可啟動供其他程序驅動的無頭app-server,例如IDE擴充功能、自訂協調器或遠端控制平面。它取代了許多整合開發者過去手動拼湊的多旗標codex app-server叫用方式,並為第三方工具提供單一且穩定的進入點,以存取桌面與IDE介面所搭載的同一套app-server執行階段。91 v0.133.0改善了此命令的執行方式:它能像前景命令一樣執行、等待就緒、回報機器狀態,同時仍提供明確的常駐程式式start/stop命令,供長期運作的控制器設定使用。98 v0.143.0新增codex remote-control pair,可從正在執行的常駐程式產生手動配對碼,讓控制器無須自動探索交握即可連線。當控制程序與常駐程式位於不同主機或網路區段時,這項功能格外實用。106
# Start a headless, remotely controllable app-server
codex remote-control
# Generate a manual pairing code for an out-of-band controller (v0.143.0+)
codex remote-control pair
# Same lifecycle as a TUI session: thread store, hooks, plugins, MCP, sandbox
# all initialize from your normal config.toml.
如果您正在建置需要列舉大量執行緒歷史記錄、又不希望一次將每個turn載入記憶體的UI,請將codex remote-control與下方的app-server分頁API搭配使用。
App-Server執行緒分頁(v0.130.0+)
app-server用戶端現在可透過3種不同的turn項目檢視,分頁瀏覽大型執行緒:91
| 檢視 | 使用情境 |
|---|---|
| 未載入 | 僅供列出清單——顯示執行緒結構,但不包含turn承載內容(成本最低) |
| 摘要 | 精簡的每個turn中繼資料——適用於側邊欄與繼續項目選擇器 |
| 完整 | 完整的turn承載內容,包括工具呼叫與輸出 |
將分頁功能與v0.121.0推出的ThreadStore介面搭配使用,即可有效率地巡覽長時間執行的執行緒;尤其適合協調器與rollout檔案可能位於不同機器的遠端控制部署。82 v0.143.0擴大了控制器可檢查的範圍:app-server用戶端現在能列舉可用環境、列出執行緒的後代執行緒,並從特定turn建立歷史分支。這些是UI從較早節點分支執行作業,而不必向前重播所需的基礎功能。106 v0.151.0將分頁執行緒歷史記錄API移出實驗階段;對於具備支援儲存區的持久執行緒,若thread/start省略historyMode,預設會使用分頁歷史記錄(暫時性執行緒及不支援的儲存區仍沿用舊版模式);分頁執行緒的完整歷史載入功能已棄用(#40676)。132
即時重新整理App-Server設定(v0.130.0+)
即時app-server執行緒現在無須重新啟動,即可套用config.toml的變更。編輯並儲存設定後,正在執行的執行緒會在下一個turn反映新值。這是與codex remote-control相輔相成的錯誤修正:長時間執行的無頭伺服器可以就地重新設定,無須關閉重建。91
即時turn範圍設定(v0.151.0):正在執行的turn現在可在運作途中變更設定。實驗性app-server方法turn/settings/update會更新特定即時turn後續步驟的model、effort、summary及serviceTier,但不影響未來的turn;它也會回報更新是已套用、遭拒,或已失去目標。發布更新後的設定快照前,系統會重新驗證受管理的限制,並保留該turn已准許的核准與Guardian安全屬性。turn/start也接受serviceTierForTurn,讓單一新turn能覆寫服務層級,而不變更執行緒儲存的層級("default"代表標準速度;省略或設為null則繼承執行緒層級)。132
加密的遠端執行器(v0.141.0)
自v0.141.0(穩定版,2026年6月18日)起,遠端執行器會透過經過驗證、端對端加密的Noise-relay通道連線。控制平面與執行器不再需要信任兩者之間的relay;當協調器跨越網路邊界驅動app-server時,這點至關重要。同一版本也讓跨平台遠端執行保留執行器原生的工作目錄與shell,因此某個作業系統上的控制器驅動另一作業系統上的執行器時,底層不會再改寫路徑或shell語意。TLS現在也接受P-521憑證簽章,以相容企業proxy。103
Codex Cloud 與背景任務 [EXPERIMENTAL]
GitLab 支援(Beta,2026年8月19日):Codex cloud 現已可在所有 ChatGPT 方案中連接 GitLab 專案——連結專案、建立環境、從議題與合併請求啟動任務,以及要求審查;Self-Managed GitLab 需為 19.0 以上版本。119
狀態:Codex Cloud 是一項實驗性功能。介面、定價與可用性可能有所變動。雲端環境由 OpenAI 管理,您無法控制其基礎架構。
Codex Cloud 會在 OpenAI 管理的環境中非同步執行任務。4 自 CLI v0.150.0 起,也能從終端機對話中操作任務:使用 @ 提及其他 Codex 任務,並要求代理程式讀取、建立任務,或向任務傳送訊息。[^218] 若要將 Codex 整合至 CI 管線,另請參閱 GitHub Action 與 CI/CD。
強化雲端任務憑證安全性(v0.152.0):雲端任務請求可能會攜帶已儲存的 ChatGPT 憑證,因此現在會在載入驗證資訊前限制其目的地——系統會驗證
CODEX_CLOUD_TASKS_BASE_URL是否為使用連接埠 443 的受信任 ChatGPT HTTPS 來源(若 URL 含有使用者資訊、查詢字串或片段,將遭拒絕),並停用雲端任務後端與環境探索用戶端的重新導向,確保憑證絕不會轉送至重新導向的目的地。135
運作方式
- 提交任務(透過 chatgpt.com/codex、Slack 整合或 CLI)
- Codex 將您的程式碼儲存庫複製至隔離的雲端沙箱
- 代理程式獨立作業:讀取程式碼、執行測試並進行變更
- 完成後,Codex 會建立 PR,或提供差異供您審查
- 使用
codex apply <TASK_ID>在本機套用結果
雲端環境的網際網路存取
代理程式的網際網路存取預設為關閉,並依各環境分別設定:
- 關閉:代理程式無法存取網際網路(預設)
- 開啟:可選用網域允許清單及 HTTP 方法限制
Allowed domains: pypi.org, npmjs.com, github.com
Allowed methods: GET, HEAD, OPTIONS
即使代理程式的網際網路存取已關閉,設定指令碼仍可使用網際網路安裝相依套件。
Slack 整合
在 Slack 頻道或討論串中提及 @Codex,即可啟動雲端任務。
必要條件: 1. 符合資格的 ChatGPT 方案(Plus、Pro、Business、Enterprise 或 Edu) 2. 已連接的 GitHub 帳戶 3. 至少已設定一個雲端環境 4. 已為您的工作區安裝 Slack 應用程式
Codex 會回覆任務連結,並在完成後發布結果。
雲端 CLI
codex cloud exec --env <ENV_ID> "Fix failing tests" # Start a cloud task
codex cloud status <TASK_ID> # Check task progress
codex cloud diff <TASK_ID> # View task diff
codex cloud list # List recent tasks
codex cloud list --json # JSON output
codex cloud apply <TASK_ID> # Apply from cloud subcommand
codex apply <TASK_ID> # Apply diff (top-level shortcut)
Codex Desktop App
Codex Desktop App(macOS 與 Windows)提供針對多專案管理最佳化的圖形介面。16 Windows 版本於2026年3月4日推出,支援原生 PowerShell 與原生 Windows sandbox。66
安裝
codex app # Auto-downloads and installs on first run
或直接下載:Codex.dmg(macOS)|可從 Microsoft Store 取得(Windows)
主要功能
| 功能 | 說明 |
|---|---|
| 平行執行緒 | 同時跨多個專案執行多項任務 |
| 執行緒模式 | 以Local、Worktree或Cloud模式啟動執行緒 |
| 內建 Git 工具 | 檢閱差異、新增註解、暫存或還原程式碼區塊、提交與推送,以及建立 PR |
| 整合式終端機 | 每個執行緒皆有專屬終端機(Cmd+J) |
| 語音聽寫 | 透過語音輸入提示詞(Ctrl+M) |
| 自動化 | 排程執行週期性任務 |
| 通知 | App 在背景執行時顯示完成與核准通知 |
| 防止睡眠 | 可選擇在任務執行期間讓電腦保持喚醒 |
| skills + MCP | App、CLI與 IDE 擴充功能共用設定 |
| MCP捷徑 | 在撰寫區快速存取MCP工具捷徑(App v26.226)63 |
| 檢閱 @mentions | 在程式碼檢閱註解中以@mention提及協作者(App v26.226)63 |
| 自訂主題 | 在「設定」中調整色彩與選擇字型(App v26.312)72 |
| App-server TUI | 預設啟用(v0.117.0+):! shell 指令、檔案系統監看、使用 bearer 驗證的遠端WebSocket,以及跨工作階段取回提示詞歷程75 |
| Appshots | macOS Appshots 可將最前方的 App 視窗附加至執行緒,包括螢幕截圖與可取得的文字,也可使用 Appshots 快捷鍵新增。99 |
| App 內瀏覽器註解 | App 內瀏覽器可預覽本機或公開頁面,並接受元件或區域註解,針對實際呈現的頁面提供精確回饋。99 |
| Computer Use + 鎖定後使用 | Computer Use 可讓 Codex 操作獲准的 Mac App,以執行範圍明確的 GUI 任務;鎖定後使用須主動選用,且僅限 Mac 鎖定後仍在進行中的受信任 Computer Use 回合。99 |
Appshots、瀏覽器註解與 Computer Use
5月21日的 App 更新讓 Desktop App 不再只是執行緒管理工具,而是更強大的情境資訊介面。當 Codex 必須先掌握另一個 Mac App 的狀態才能執行工作時,請使用 Appshots:Codex 會擷取最前方的視窗,以及該 App 提供的可見與畫面外文字,並將附件儲存在本機工作階段歷程中。99
進行網頁與前端工作時,若頁面不需驗證,請優先使用 App 內瀏覽器:它可提供您與 Codex 共用的實際呈現預覽,支援點擊、螢幕截圖、素材下載與唯讀檢查JavaScript等瀏覽器操作,還能讓您在頁面區域加上註解,交由 Codex 在下一回合處理。99 對於已登入的網站,請繼續使用瀏覽器擴充功能(Chrome、Edge、Brave、Opera 或 Vivaldi;Opera 不提供側邊對話)。網站工具(WebMCP,2026年8月25日):在 Desktop App 的內建瀏覽器中,ChatGPT Work 與 Codex 可使用網站提供的工具與頁面互動;請在最新版 Desktop App 中使用 GPT-5.6 Sol 或 GPT-5.6 Terra,因為 GPT-5.6 Luna 以及 Enterprise 或 Edu 工作區不支援網站工具。127
僅在結構化整合或瀏覽器預覽無法驗證任務時,才使用 Computer Use。它可以檢查並操作獲准的 Mac App,但檔案編輯與 shell 指令仍受 Codex 核准機制及 sandbox 規則約束。鎖定後使用的範圍也十分嚴格:Mac 鎖定後,Codex 僅能在進行中的受信任 Computer Use 回合內暫時存取獲准的 App,並設有重新鎖定防護與本機輸入偵測。99
執行緒模式
每個執行緒皆會以3種模式之一執行,並在建立時選定:
| 模式 | 隔離方式 | 檔案存取 | 最適用於 |
|---|---|---|---|
| Local | 無隔離——直接在專案目錄中運作 | 完整讀寫權限 | 快速任務、探索、非破壞性工作 |
| Worktree | Git worktree——儲存庫分支的隔離副本 | 隔離副本 | 功能開發、高風險重構、平行實驗 |
| Cloud | 遠端伺服器——在 OpenAI 基礎設施上執行 | 無法存取本機 | 長時間執行的任務、類似 CI 的工作流程、非同步委派 |
Worktree 隔離機制:
啟動 Worktree 執行緒時,Desktop App 會:
1. 在暫存目錄中建立新的 git worktree(git worktree add)
2. 從目前的 HEAD 簽出全新分支
3. 在 worktree 內執行代理程式——所有檔案變更皆相互隔離
4. 完成後顯示差異檢閱——由您選擇要合併回原專案的變更
因此,多個 Worktree 執行緒可在同一個儲存庫中同時執行而不發生衝突。每個執行緒都有自己的分支與工作目錄。
Worktree 設定與執行緒擁有權(v0.151.0):受管理的 worktree 行為由專用設定剖析器依現有的[desktop]設定解析——worktree 根目錄預設為$CODEX_HOME/worktrees、自動清理預設為啟用,並保留15個 worktree;設定的根目錄、清理旗標與保留數量都會在使用前進行驗證。每個受管理的連結 worktree 也可在其 Git 中繼資料內包含具版本控制的codex-thread.json擁有權紀錄,將其綁定至特定執行緒:寫入作業具原子性且不會覆寫既有資料(重複綁定具冪等性,擁有者衝突則會遭拒),而主要、巢狀及未受管理的簽出都會在接觸擁有權中繼資料前遭到拒絕。132
受管理的 worktrees 於 v0.154.0 進入CLI(實驗性功能):啟動時使用--worktree,或在 TUI 中使用/worktree,即可為新工作階段或分支工作階段建立隔離簽出;codex exec支援受管理的 worktrees 以執行自動化;TUI 工作階段指令與 worktree 瀏覽器則可讓您列出、瀏覽及繼續 worktree 工作階段(#42196、#42366、#42652、#43069、#43120、#43286)。v0.155.0 新增相關管理功能,但 worktrees 仍非預設啟用:代理程式總覽可以隱藏、封存及刪除 worktree 工作階段,也會顯示擁有權詳細資訊;刪除乾淨的受管理 worktree 時,系統會要求確認(#43942、#44424、#44433)。預設啟用變更(#44870)雖已於9月11日合併,但未納入穩定版0.155.0;此結論已依 rust-v0.155.0 標籤檢查提交譜系。149153
受管理的 worktrees 自 v0.156.0 起預設啟用:#44870 將worktrees提升為穩定功能、設為預設啟用,並從/experimental中移除。同時推出的功能包括:worktree 工作階段可連接至既有的本機常駐程式,無須自行啟動(#46498);也可直接從代理程式總覽建立 worktree 工作階段(#45276),該總覽另新增狀態篩選分頁(#46839)。若您的指令碼或設定是假設 worktrees 僅在明確要求時才會啟用,0.156.0 正是改變此行為的版本。若要停用:請在config.toml的[features]下設定worktrees = false(單次執行:--disable worktrees)。較舊的本機常駐程式:若建立 worktree 或執行/cd時遭到封鎖,並顯示「The local Codex service cannot check background terminals」,請執行codex app-server daemon update,然後重新啟動 Codex。166168
自動化
自動化會在 App 本機執行,因此 App 必須保持執行,且專案必須可從磁碟存取:
- 在 Git 儲存庫中,自動化會使用專用的背景 worktrees(與您的工作目錄隔離)
- 在非 Git 專案中,執行作業會直接在專案目錄內進行
- 自動化會採用您的預設 sandbox 設定
設定自動化: 1. 在 Desktop App 中開啟專案 2. 按一下側邊欄中的「Automations」分頁 3. 定義觸發條件(排程、webhook 或手動) 4. 撰寫提示詞並選擇執行模式(local 或 worktree) 5. 設定自動化執行的推理層級(App v26.312)72 6. 自動化會依排程執行,並將結果排入佇列以供檢閱
使用案例: - 問題分類處理:自動分類新問題並排定優先順序 - CI 監控:監看建置失敗並提出修正建議 - 警示回應:針對監控警示執行診斷分析 - 相依套件更新:檢查並套用安全性修補程式
結果會顯示於檢閱佇列中,等待人工核准。
Windows 支援
Codex Desktop App 於2026年3月4日在 Windows 上推出(App v26.304),提供原生 PowerShell 支援、原生 Windows sandbox,以及包括 skills、自動化與 worktrees 在內的完整功能,無須使用 WSL。66
GitHub Action 與 CI/CD
官方 GitHub Action 可將 Codex 整合至 CI/CD 管線中。18
基本用法
# .github/workflows/codex.yml
name: Codex
on:
pull_request:
types: [opened]
jobs:
codex:
runs-on: ubuntu-latest
outputs:
final_message: ${{ steps.run_codex.outputs.final-message }}
steps:
- uses: actions/checkout@v5
- name: Run Codex
id: run_codex
uses: openai/codex-action@v1
with:
openai-api-key: ${{ secrets.OPENAI_API_KEY }}
prompt-file: .github/codex/prompts/review.md
sandbox: workspace-write
safety-strategy: drop-sudo
設定選項
| 輸入 | 用途 |
|---|---|
openai-api-key |
用於代理/驗證設定的 API 金鑰 |
responses-api-endpoint |
覆寫端點(例如 Azure Responses URL) |
prompt / prompt-file |
任務指示(必須指定其中一項) |
working-directory |
傳遞給 codex exec --cd 的目錄 |
sandbox |
workspace-write / read-only / danger-full-access |
codex-args |
額外的 CLI 旗標(JSON 陣列或 shell 字串) |
output-schema / output-schema-file |
用於 --output-schema 的結構化輸出結構描述 |
model / effort |
Agent 設定 |
output-file |
將最終訊息儲存至磁碟 |
codex-version |
固定 CLI 版本 |
codex-home |
自訂 Codex 主目錄 |
allow-users / allow-bots |
觸發者允許清單控制 |
safety-strategy / codex-user |
降低權限的行為與使用者選擇 |
輸出:final-message,供後續步驟/作業使用的 Codex 最終回應文字。
安全策略
| 策略 | 說明 |
|---|---|
drop-sudo(預設) |
適用於 Linux/macOS;在 Action 步驟後移除 sudo 權限 |
unprivileged-user |
以預先建立的低權限使用者執行 Codex |
read-only |
唯讀 sandbox(執行器/使用者的權限風險仍然存在) |
unsafe |
不降低權限;Windows 執行器必須使用此設定 |
存取控制
with:
allow-users: "admin,maintainer" # Limit who can trigger
allow-bots: false # Block bot-triggered runs
預設:只有具備寫入權限的協作者才能觸發 Codex 工作流程。
Codex SDK
TypeScript SDK 可將 Codex 的 Agent 能力嵌入自訂應用程式。19
安裝
npm install @openai/codex-sdk
基本用法
import { Codex } from "@openai/codex-sdk";
const codex = new Codex();
const thread = codex.startThread();
// Multi-turn conversation
const turn1 = await thread.run("Diagnose CI failures and propose a fix");
console.log(turn1.finalResponse);
const turn2 = await thread.run("Implement the fix and add tests");
console.log(turn2.items);
// Resume a previous session
const resumed = codex.resumeThread("<thread-id>");
await resumed.run("Continue from previous work");
進階 SDK 功能
runStreamed(...):提供中間更新的非同步事件串流- Python SDK 驗證(v0.132.0+):以 API 金鑰登入、ChatGPT 瀏覽器/裝置代碼流程、帳戶檢查及登出,皆已成為第一級 SDK 路徑。97
- 純文字回合便利功能(v0.132.0+):Python 回合的 API 可接受純字串,並傳回資訊更豐富的
TurnResult中繼資料,包含已收集的項目、時間資訊與用量。97 outputSchema:強制最終輸出符合 JSON 結構- 多模態輸入:傳入文字與本機圖片(
{ type: "local_image", path: "..." }) - 圖片工作流程(v0.117.0):
view_image會傳回 URL、產生的圖片可重新開啟,且恢復工作階段後仍會保留圖片歷程75 - 多環境
view_image(v0.130.0):對於橫跨多個環境的工作階段(v0.124.0 導入每回合的環境與工作目錄選擇,v0.125.0 再加入固定沿用環境的機制),view_image現在會透過所選環境解析檔案路徑,而非透過協調器的本機檔案系統。從遠端環境附加的圖片,會以該環境的工作目錄為基準擷取,而不是以執行 SDK 的主機為基準。91
Thread 與 Client 設定
// Custom working directory, skip git check
const thread = codex.startThread({
workingDirectory: "/path/to/project",
skipGitRepoCheck: true,
});
// Custom environment and config overrides
const codex = new Codex({
env: { CODEX_API_KEY: process.env.MY_KEY },
config: { model: "gpt-5.5" },
});
工作階段會保存在 ~/.codex/sessions。
執行環境:Node.js 18+。
效能最佳化
Context 管理
Context window 會因模型而異。目前的 GPT-5.6 系列(Sol、Terra、Luna)採用 272K 視窗;上一代旗艦模型 GPT-5.5 在 Codex 中提供 400K(在 API 中為 1M);GPT-5.4/GPT-5.4-mini(將於 2026年8月31日退出 Codex)則分別提供 1M/400K;舊版 GPT-5.3-Codex 系列則為272K 輸入 + 128K 輸出(總預算 400K)。這些容量都會比預期更快用完,因此應主動管理:
- 定期使用
/compact:摘要對話歷程以釋出 token - 提供本機文件:高品質的
AGENTS.md與本機文件可減少探索負擔(探索會占用 context) - 使用
@附加特定檔案:直接引用檔案,不必要求 Codex 尋找 - 讓提示聚焦:指定明確檔案與範圍的提示,比開放式探索耗用更少 context
實驗性 context 管理(v0.153.0,預設停用):features.context_management.experimental_mode 會為符合資格、使用 Codex 後端的 ChatGPT Plus、Pro 與 Pro Lite 工作階段,啟用一套協同運作的 context 堆疊——包含 token 預算 context、歷程筆記與 new_context 工具。使用 API 金鑰的工作階段、自訂供應商、非 Codex 端點及暫時性結構化 thread 均不適用。此旗標仍明確處於開發階段:請將其視為 context 處理未來走向的預覽,不宜據此建立工作流程。137 v0.154.0 新增能力閘門:系統會在工作階段啟動時,根據作用中模型的能力判定是否符合資格(#43147)——這正是 Codex 模型文件中,針對 Plus 與 Pro 登入方式以 Astra 為名所描述的同一項功能介面(請參閱「我該選擇哪個模型?」下方的跨 context 說明)。143149 截至 v0.157.0,隨附目錄中的模型皆未標示為支援此功能(#47397),因此使用該目錄時,此設定不會產生任何效果。171
Token 效率
| 技巧 | 影響 |
|---|---|
設定 model_reasoning_summary = "none" |
減少約 20% 的輸出 token |
使用 model_verbosity = "low" |
說明更精簡,著重實際操作 |
簡單任務使用較輕量的層級(gpt-5.6-luna) |
大幅降低每則訊息的成本 |
| 將複雜任務拆分為範圍明確的工作階段 | 提升每個工作階段的 token 使用效率 |
| 使用設定檔依任務切換設定 | 避免在例行工作上耗用高推理成本 |
速度最佳化
gpt-5.3-codex-spark:適合互動式協作的低延遲變體--profile fast:預先設定的gpt-5.6-luna,採用低推理強度- 平行執行工具:Codex 會同時執行彼此獨立的讀取/檢查作業,因此可據此設計提示結構
- 成果導向迴圈:要求「實作、測試、修正,全部通過後停止」,而非逐步下達指示
如何偵錯問題?
常見問題與解決方法
| 問題 | 原因 | 解決方法 |
|---|---|---|
| 陷入「重新連線」迴圈 | 同時執行多個 Codex 執行個體 | 終止所有處理程序,等待60秒,再重新啟動單一執行個體 |
| 401驗證錯誤 | 憑證已過期 | rm ~/.codex/auth.json && codex login |
| 沙箱中的網路遭封鎖 | 預設行為 | -c 'sandbox_workspace_write.network_access=true' |
| WSL2連線中斷 | WSL狀態損毀 | 在PowerShell中執行wsl --shutdown,等待1分鐘後重新啟動 |
| 修補失敗 | 行尾格式不一致 | 統一為LF,並提供確切的檔案文字 |
| 內容脈絡壓縮失敗 | 內容脈絡過多 | 降低推理強度,並拆分成較小的任務 |
| 模型意外變更 | config.toml覆寫設定 | 執行/debug-config以檢查設定層級與要求來源 |
| 規劃模式允許變更 | 已知錯誤 | Issue #11115 |
| 遺忘AGENTS.md指示 | 內容脈絡限制 | 指示應簡明扼要;詳細程序請使用skill檔案 |
| 在唯讀模式中停滯 | 已知問題 | Discussion #7380 |
錯誤訊息參考
| 錯誤訊息 | 含義 | 修正方法 |
|---|---|---|
Error: EACCES permission denied |
沙箱封鎖了檔案操作 | 檢查沙箱模式;若Codex需要編輯檔案,請使用workspace-write |
Error: rate limit exceeded |
已達API速率限制 | 等待後重試;降低model_reasoning_effort,或改用較輕量的模型 |
Error: context length exceeded |
對話超過272K個輸入token | 使用/compact摘要內容,或透過/new開始新工作階段 |
Error: MCP server failed to start |
MCP伺服器處理程序當機或逾時 | 使用codex mcp get <name>檢查設定;提高startup_timeout_sec |
Error: authentication required |
沒有有效的API金鑰或工作階段 | 執行codex login,或設定CODEX_API_KEY |
Error: sandbox execution failed |
命令在沙箱內執行失敗 | 檢查命令語法;確認沙箱環境中備有必要工具 |
WARN: skill not found |
指定的skill不存在於預期路徑 | 檢查/skills清單;確認skill資料夾的位置 |
Error: wire format mismatch |
提供者的wire_api設定錯誤 |
OpenAI端點請使用wire_api = "responses"(請參閱自訂模型提供者) |
codex doctor有什麼作用?
codex doctor是在提交錯誤報告或偵錯損壞的安裝之前,應先執行的單一命令。
它會將本機執行階段、設定、驗證、終端機、網路與狀態彙整至一份報告中,
而專案本身的issue範本也會要求您貼上其輸出內容。160
codex doctor # Full human-readable report (the default)
codex doctor --summary # Compact view
codex doctor --json # Redacted structured JSON, for bug reports
codex doctor --all # Expand truncated lists
codex doctor --no-color # Strip ANSI color
報告分為數個固定區段,方便您快速瀏覽所需資訊:160
| 區段 | 報告內容 |
|---|---|
| 備註 | 置頂顯示的異常:可用更新、過大的rollout目錄、非必要的MCP問題、混合的驗證訊號 |
| 環境 | 執行階段來源、安裝一致性、搜尋工具就緒狀態、終端機/多工器中繼資料、資料庫健康狀態 |
| 設定 | config.toml載入狀態、驗證詳細資料、MCP伺服器設定、沙箱原則、功能旗標 |
| 更新 | 更新設定在本機是否一致 |
| 連線能力 | 網路環境、WebSocket診斷、依提供者調整的端點可達性 |
| 背景伺服器 | 應用程式伺服器常駐程式狀態 |
每項檢查都會附上狀態標記——✓正常、✗失敗、⚠警告、○閒置——以及摘要
行。--json會以固定識別碼作為每項檢查的索引,因此除了供人眼閱讀,
也能用於CI或支援指令碼。160
此命令的功能隨版本逐步擴充:最初於v0.131.0推出;v0.135.0新增環境、Git、 終端機、應用程式伺服器與執行緒清單報告;v0.139.0則新增編輯器與分頁器 詳細資料(JSON中的敏感值會經過遮蔽)。96173162
請優先使用,而非最後才用。多數「Codex壞掉了」的回報,其實都能歸結為
doctor已明確指出的問題:過期的驗證模式、無法剖析的config.toml,或另一個安裝版本 遮蔽了PATH中的版本。
診斷工具
codex doctor # Full local diagnostic (start here)
codex --version # Check CLI version
codex login status # Verify authentication
codex mcp list # Check MCP server status
codex debug app-server --help # Debug app server issues
工作階段內的TUI診斷:
/status # Token/session overview
/debug-config # Show config layers and requirement sources
/compact # Summarize history to reclaim context
注意:
codex --verbose並非有效的頂層旗標。請使用上述偵錯子命令與TUI診斷。
全新重新安裝
npm uninstall -g @openai/codex && npm install -g @openai/codex@latest
這會保留~/.codex/(驗證、設定、工作階段)。如需鎖定特定版本、在有問題的版本發布
後降級,或完整清除狀態,請參閱
更新、降級或解除安裝。
偵錯模式
codex debug app-server send-message-v2 # Test app-server client
回報問題
/feedback # Send logs to Codex maintainers (in TUI)
您也可以前往github.com/openai/codex/issues提交issue。1
Codex Security[預覽]
Codex Security於2026年3月6日進入研究預覽階段,將具備內容脈絡感知能力的應用程式安全審查帶入Codex技術堆疊。77 ChatGPT Pro、Enterprise、Business與Edu客戶可透過Codex網頁版使用。
運作方式:Codex Security會分析程式碼儲存庫,建立專案專屬的威脅模型;依實際影響辨識並分類弱點,再於沙箱環境中進行壓力測試以驗證發現。代理程式會優先呈現可信度較高的發現及其修正方法,減少無關痛癢的錯誤所造成的雜訊。
效能:研究預覽期間,Codex Security掃描了120萬次commit,並找出10,561個高嚴重性弱點。精準度持續提升——雜訊減少84%、嚴重性高估情形降低逾90%,誤判率更減半。此系統已在OpenSSH、GnuTLS與Chromium中發現真實弱點,其中14項獲指派CVE編號。77
注意:Codex Security與CLI內建的沙箱安全模型彼此獨立。沙箱會保護您的電腦免受Codex影響;Codex Security則保護您的程式碼庫免受弱點威脅。
企業部署
管理員控制(requirements.toml)
管理員可透過requirements.toml強制執行企業政策。這是由管理員控管的設定檔,用於限制使用者無法覆寫的安全性敏感設定:21
v0.146.0 新增企業方案辨識功能,以及管理員對應用程式內更新的控制。114 對受管理的裝置群而言,這決定了是由開發人員在發現新版本時自行更新 CLI,還是由管理員決定版本的推出時程。版本資訊雖然公布了這項控制功能,卻未公開其
requirements.toml鍵;在 OpenAI 提供文件之前,應將確切的設定名稱視為尚未驗證。
# /etc/codex/requirements.toml
# Restrict which approval policies users can select
allowed_approval_policies = ["on-request", "never"] # `untrusted` retired in v0.149.0
# Limit available sandbox modes
allowed_sandbox_modes = ["read-only", "workspace-write"]
# Control web search capabilities
allowed_web_search_modes = ["cached"]
# Allowlist MCP servers by identity (both name and identity must match)
[mcp_servers.approved-server]
identity = { command = "npx approved-mcp-server" }
# Admin-enforced command restrictions
[[rules.prefix_rules]]
pattern = [{ token = "rm" }, { any_of = ["-rf", "-fr"] }]
decision = "forbidden"
justification = "Recursive force-delete is prohibited by IT policy"
[[rules.prefix_rules]]
pattern = [{ token = "sudo" }]
decision = "prompt"
justification = "Elevated commands require explicit approval"
使用者層級的
config.toml用於設定偏好;相較之下,requirements.toml是強制約束層,會限制使用者可選擇的值,且使用者無法覆寫。管理員需求規則只能設定為提示或禁止(絕不會在未告知的情況下允許)。
macOS MDM 設定
使用 com.openai.codex 偏好設定網域,透過 MDM 進行發布。21 Codex 支援標準 macOS MDM 承載資料(Jamf Pro、Fleet、Kandji 等)。請將 TOML 編碼為不換行的 base64:
| 鍵 | 用途 |
|---|---|
config_toml_base64 |
經 Base64 編碼的受管理預設值(使用者可變更的初始值) |
requirements_toml_base64 |
經 Base64 編碼且由管理員強制執行的要求(使用者無法覆寫) |
優先順序(由高至低):
- macOS 受管理偏好設定(MDM)
- 從雲端擷取的要求(ChatGPT Business / Enterprise)
/etc/codex/requirements.toml(本機檔案系統)
雲端要求只會填入尚未設定的要求欄位,因此優先層級較高的受管理設定一律優先。雲端要求採盡力而為模式;若擷取失敗或逾時,Codex 會在不套用雲端設定層的情況下繼續運作。
OpenTelemetry 整合
Codex 支援將標準 OTel 環境變數中的追蹤情境一路傳遞至 OpenAI API 呼叫。請在啟動 Codex 前設定標準環境變數:
# Point Codex at your OTel collector
export OTEL_EXPORTER_OTLP_ENDPOINT="https://otel-collector.internal:4318"
export OTEL_SERVICE_NAME="codex-cli"
export OTEL_RESOURCE_ATTRIBUTES="team=platform,env=production"
# Launch Codex — trace context propagates to all OpenAI API calls
codex
- 支援標準
OTEL_*環境變數(端點、服務名稱、資源屬性) - 追蹤情境會透過 Codex 傳遞至 API 呼叫,實現端對端可觀測性
- 使用資源屬性,依團隊、環境或專案標記追蹤資料
- 啟用提示詞/工具記錄時,請留意隱私要求;追蹤資料可能包含程式碼片段
- 可設定的 OpenTelemetry 追蹤中繼資料(v0.130.0+)。 除了標準的
OTEL_RESOURCE_ATTRIBUTES封裝之外,codex-otelcrate 現在也提供可設定的追蹤中繼資料,讓管理員能以組織專屬維度(成本中心、專案 ID、工單參照)標記追蹤資料,無須在每次呼叫時從頭重建OTEL_RESOURCE_ATTRIBUTES。搭配同一版本推出的強化審查/意見回饋分析功能,即可跨 CLI、app-server 與 remote-control 工作階段進行統一的偵錯與分流處理。91
企業存取
- ChatGPT Business / Enterprise / Edu:由組織管理員控制存取權限,並自動套用從雲端擷取的要求。支援透過身分識別提供者(Okta、Entra ID 等)使用 SAML/OIDC 進行 SSO
- API:標準 API 驗證、計費與組織/專案控制。OpenAI 發布 SOC 2 Type II 與 SOC 3 報告;Enterprise 方案可提供 HIPAA BAA
- Codex SDK:嵌入內部工具與工作流程
- 大規模政策強制執行:使用透過 MDM 發布的
requirements_toml_base64,或檔案系統層級的/etc/codex/requirements.toml
資料處理與法規遵循: - 依據 OpenAI 的 Business/Enterprise/API 條款,API 輸入/輸出不會用於訓練 - 關於資料落地,OpenAI API 流量預設透過位於美國的基礎架構傳輸;若有歐盟資料落地需求,請洽詢 OpenAI Enterprise 銷售團隊 - 工作階段逐字記錄儲存在本機;只有 API 呼叫會離開該裝置 - ChatGPT Enterprise 支援 SOC 2、GDPR 與 CCPA 等法規遵循架構
推出策略
組織適用的建議分階段推出方式:
- 試行(第 1–2 週):部署給 3–5 位資深工程師,透過
requirements.toml強制使用read-only沙箱、on-request核准與cached網頁搜尋。蒐集有關 AGENTS.md 模式與 MCP 伺服器需求的意見回饋。 - 擴展至團隊(第 3–4 週):推行至整個團隊。透過 MDM 或程式碼儲存庫發布團隊標準的
config.toml。為受信任的程式碼儲存庫啟用workspace-write沙箱。 - CI 整合(第 5–6 週):將
codex-action加入 CI/CD 管線,用於自動化 PR 審查與測試產生。使用--ephemeral,使成本保持可預測。 - 全組織部署(第 2 個月起):透過 MDM 部署,並以
requirements.toml強制執行已核准的 MCP 伺服器、沙箱政策與模型允許清單。
稽核模式
追蹤 Codex 使用情形並強制執行法規遵循要求:
- OpenTelemetry 追蹤資料:依團隊監控 API 呼叫量、token 用量與延遲
- 工作階段持續保存:稽核
~/.codex/sessions/以進行法規遵循審查(在敏感情境中使用--ephemeral停用) - MCP 身分強制執行:
requirements.toml會記錄遭封鎖的伺服器存取嘗試;請檢查是否有未經授權的工具使用情形 - Git 稽核軌跡:Codex 的所有檔案變更皆透過標準 git 流程進行;可藉由分支歷程與 PR 差異進行審查
最佳實務與反模式
提示模式
- 以限制條件為導向的提示:開門見山列出界線。「請勿變更 API 合約。僅重構內部實作。」
- 結構化重現步驟:相較於含糊的描述,編號步驟更有助於修正錯誤
- 驗證要求:以「執行 lint 與最小範圍的相關測試套件。回報指令與結果。」作結
- 檔案參照:使用
@filename將特定檔案附加至上下文 - 以成果為導向的迴圈:「實作、執行測試、修正失敗項目,直到所有測試通過才停止。」Codex 會反覆處理,直至完成
測試理念
社群對測試驅動的 AI 協作方式已逐漸形成共識:22
- 預先定義測試,作為完成訊號
- 讓 Codex 反覆處理,直到測試通過(紅燈 → 綠燈 → 重構)
- 採用 Tiger Style 程式設計模式
- 要求修補時,請提供檔案的確切文字。Codex 採用嚴格比對,而非以 AST 為基礎的模糊修補
上下文管理最佳實務
- 提供高品質的本機文件,不要依賴網路搜尋
- 維護結構化 Markdown,並加入目錄與進度檔案(「漸進式揭露」)
- 統一所有受追蹤檔案的行尾格式(LF 與 CRLF),以免修補失敗
- 保持
AGENTS.md精簡,因為過長的指示會被擠出上下文
Git 工作流程
- 在不熟悉的儲存庫上執行 Codex 前,一律先建立新分支
- 採用以修補為基礎的工作流程(
git diff/git apply),而非直接編輯 - 比照程式碼審查 PR 的方式檢視 Codex 建議
- 提交前使用
/diff驗證變更
社群 Skills 與提示
feiskyer/codex-settings 儲存庫提供由社群維護的設定:23
可重複使用的提示(位於 ~/.codex/prompts/):
- deep-reflector:從開發工作階段中擷取心得
- github-issue-fixer [issue-number]:系統化分析錯誤並建立 PR
- github-pr-reviewer [pr-number]:程式碼審查工作流程
- ui-engineer [requirements]:正式環境等級的前端開發
社群 skills:
- claude-skill:使用權限模式將任務交接給 Claude Code
- autonomous-skill:具備進度追蹤的跨工作階段任務自動化
- deep-research:平行協調子任務
- kiro-skill:需求 → 設計 → 任務 → 執行管線
反模式
以下常見錯誤會浪費 token、導致成果不佳,或造成令人挫折的工作流程。
成本反模式
| 反模式 | 失敗原因 | 修正方式 |
|---|---|---|
所有工作都使用 xhigh 推理 |
token 成本增加 3 至 5 倍,處理簡單任務時效益卻遞減 | 預設使用 medium;僅在多檔案架構決策時使用 xhigh |
從不使用 /compact |
上下文累積至 272K 後,回應品質會下降 | 每完成一個重大里程碑後進行壓縮,或在 /status 顯示使用量超過 60% 時執行 |
| 在 CI 中執行旗艦模型 | 用於例行檢查的成本過高 | 使用 gpt-5.6-luna 與 low 推理建立 ci 設定檔 |
上下文反模式
| 反模式 | 失敗原因 | 修正方式 |
|---|---|---|
| 「探索所有內容」這類開放式提示 | Codex 會讀取數十個檔案,將上下文浪費在無關的程式碼上 | 以特定檔案界定範圍:「檢閱 src/auth/login.py 與 tests/test_auth.py」 |
專案中沒有 AGENTS.md |
Codex 會浪費數輪互動來摸索專案結構 | 新增一份 20 行的 AGENTS.md,列出重要路徑、慣例與測試指令 |
| 附加整個目錄 | 大量無關檔案會淹沒上下文 | 使用 @filename,僅附加 Codex 所需的檔案 |
工作流程反模式
| 反模式 | 失敗原因 | 修正方式 |
|---|---|---|
直接在 main 上作業 |
缺乏安全保障;風險較高的編輯難以還原 | 啟動 Codex 前,一律先建立功能分支 |
提交前略過 /diff |
Codex 可能做出非預期的變更 | 每項任務完成後、任何提交之前,均應檢閱 /diff |
| 忽略測試輸出 | 若未明確指出失敗,Codex 可能會略過並繼續處理 | 在提示中加入「執行測試,直到全部通過才停止」 |
| 從不分叉對話 | 一次錯誤的轉向會汙染整個上下文 | 在進行高風險探索前使用 /fork;捨棄結果不佳的分支 |
提示反模式
| 反模式 | 失敗原因 | 修正方式 |
|---|---|---|
| 「修正錯誤」(未提供上下文) | Codex 只能猜測是哪個錯誤,並讀取所有內容 | 「修正 src/api/handler.py:42 中的 TypeError——未驗證身分時,user.name 為 None」 |
| 在一則訊息中提出多項任務 | Codex 會混淆任務,並可能遺漏部分內容 | 每則訊息只提出一項任務;使用引導模式(Tab)將後續事項加入佇列 |
| 每則訊息都重複上下文 | 重複資訊會浪費 token | 使用 /m_update 儲存持續有效的資訊;參照先前的上下文 |
工作流程範例
常見開發情境的端對端模式。
範例 1:設定新專案
mkdir my-app && cd my-app && git init
codex
> Create a FastAPI project with: main.py, requirements.txt, Dockerfile,
basic health endpoint, and a README. Use async throughout.
> /init
檢閱產生的 AGENTS.md,依照您的慣例編輯,然後:
> Run the health endpoint test and confirm it passes
範例 2:日常開發流程
cd ~/project && git checkout -b feature/user-auth
codex
> @src/models/user.py @src/api/auth.py
Add password reset functionality. Requirements:
1. POST /api/auth/reset-request (email → sends token)
2. POST /api/auth/reset-confirm (token + new password)
3. Tests for both endpoints
Run tests when done.
使用 /diff 檢閱,然後提交。
範例 3:使用規劃模式進行複雜重構
codex
> /plan Migrate the database layer from raw SQL to SQLAlchemy ORM.
Constraints: don't change any API contracts, keep all existing tests passing.
檢閱計畫。核准或加以引導:
[Tab] Also add a migration script using Alembic
Codex 執行後,進行驗證:
> Run the full test suite and report results
> /diff
範例 4:使用 codex exec 審查 PR
codex exec --model gpt-6-luna \
"Review the changes in this branch against main. \
Flag security issues, missed edge cases, and style violations. \
Format as a markdown checklist." \
-o review.md
範例 5:使用 Cloud Tasks 進行偵錯 [EXPERIMENTAL]
codex cloud exec --env my-env "Diagnose why the /api/orders endpoint returns 500 \
for orders with > 100 line items. Check the serializer, database query, \
and pagination logic. Propose a fix with tests."
稍後檢查進度:
codex cloud status <TASK_ID>
codex cloud diff <TASK_ID>
完成後,在本機套用修正:
codex apply <TASK_ID>
遷移指南
從 Claude Code 遷移
| Claude Code 概念 | Codex 對應項目 |
|---|---|
CLAUDE.md |
AGENTS.md(開放標準) |
.claude/settings.json |
.codex/config.toml(TOML 格式) |
--print 旗標 |
codex exec 子命令 |
--dangerously-skip-permissions |
--dangerously-bypass-approvals-and-sandbox |
| Hooks(12 個以上事件) | Hooks(自 v0.150.0 起有 12 個事件:PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、SessionStart、SessionEnd、UserPromptSubmit、SubagentStart、SubagentStop、Stop、Interrupt;v0.149.1 有 11 個,尚未加入 Interrupt;名稱相同,使用 hooks.json 或內嵌 TOML)124[^218] |
| 子代理(Task 工具) | 子代理(內部使用,上限 6 個;沒有面向使用者的 Task 工具對應項目) |
/compact |
/compact(完全相同) |
/cost |
/status(顯示權杖用量) |
| 模型:Opus/Sonnet/Haiku | 模型:gpt-6-sol / gpt-6-astra / gpt-6-luna(目前的 GPT-6 世代;Astra 是隨附的 CLI 預設模型),推出期間仍可使用 gpt-5.6 Sol/Terra/Luna,而 gpt-5.5 將於 2026年10月14日退出 Codex |
claude --resume |
codex resume |
| 權限規則 | Sandbox modes + approval policies |
| settings.json 中的 MCP 設定 | config.toml 中的 MCP 設定 |
需要瞭解的主要差異:
- Sandbox 位於作業系統層級:Codex 使用 Seatbelt/Landlock,而非容器。限制在應用程式層下方的核心層級運作。
- Hooks 採用與 Claude Code 相同的事件名稱:自 v0.150.0 起,Codex 註冊 12 個 hook 事件(v0.149.1 有 11 個,當時尚未加入
Interrupt)——PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、SessionStart、SessionEnd、UserPromptSubmit、SubagentStart、SubagentStop、Stop、Interrupt——可在hooks.json或內嵌的[[hooks.<Event>]]表格中設定,因此大多數 Claude Code hook 設定只要移動 JSON 並將其設為信任即可移植。差異在於:每個非受管理的 hook 都必須先透過/hooks審查並設為信任,才能執行;prompt與agent處理常式會被剖析,但不會執行;而這 12 個事件以外的 Claude Code 事件(例如Notification)沒有對應項目,請改用 AGENTS.md 指示或 skills 涵蓋這些用途。124 - 子代理 v2(v0.117.0):子代理現已使用路徑式位址(例如
/root/agent_a),並支援結構化的代理間訊息傳遞與代理清單。75 這擴充了既有機制(最多可同時執行 6 個,v0.91.0 時由 12 個下調)。多代理角色仍可透過設定自訂(v0.104.0 以上版本)。47 v0.105.0 新增spawn_agents_on_csv,可依資料列分派工作,並追蹤進度與預估完成時間。61 Codex 仍缺少 Claude Code 明確的 Task 工具使用者介面,無法讓使用者直接指派代理工作——如需委派模式,請使用雲端工作或 SDK 協調機制。 - AGENTS.md 可跨工具使用:您的 AGENTS.md 可在 Cursor、Copilot、Amp、Jules、Gemini CLI 以及超過 60,000 個開放原始碼專案中使用。CLAUDE.md 僅適用於 Claude。
- Profiles 取代手動切換:不必每次執行時變更旗標,改在 config.toml 中定義 profiles。
從 GitHub Copilot 遷移
| Copilot 概念 | Codex 對應項目 |
|---|---|
| Copilot CLI(代理式終端機) | 互動式 CLI 或桌面應用程式 |
| 專用代理(Explore、Plan) | Skills + plan mode + steer mode |
copilot-instructions.md / AGENTS.md |
AGENTS.md(相同標準) |
| MCP 支援 | MCP 支援(STDIO + HTTP) |
| ACP(Agent Client Protocol) | 用於豐富用戶端整合的 App-server 通訊協定;用於生命週期自動化的 hooks(PreToolUse、PostToolUse、Stop 及另外 8 個事件)124125 |
| Copilot SDK | Codex SDK(TypeScript) |
| 程式設計代理工作流程 | 具備 sandbox/approval 控制與雲端工作的 Codex 代理 |
您將獲得:
- 作業系統層級的沙箱機制(Seatbelt/Landlock——由核心強制執行,而非以容器為基礎)
- 使用 codex apply 委派雲端工作
- 用於切換工作流程的設定 profiles
- 具備 worktree 隔離功能的桌面應用程式
從 Cursor 遷移
| Cursor 概念 | Codex 對應項目 |
|---|---|
專案規則(.cursor/rules)/ AGENTS.md |
AGENTS.md + profiles/config |
| 代理聊天/編排器工作流程 | 互動式 CLI 或桌面應用程式 |
@ 檔案參照 |
@ 檔案參照(完全相同) |
| 套用/編輯 + 審查 | 內建修補與差異審查 |
快速參考卡
╔═══════════════════════════════════════════════════════════════╗
║ CODEX CLI QUICK REFERENCE ║
╠═══════════════════════════════════════════════════════════════╣
║ ║
║ LAUNCH ║
║ codex Interactive TUI ║
║ codex "prompt" TUI with initial prompt ║
║ codex exec "prompt" Non-interactive mode ║
║ codex app Desktop app ║
║ codex resume Resume previous session ║
║ codex fork Fork a session ║
║ ║
║ FLAGS ║
║ -m, --model <model> Select model ║
║ -p, --profile <name> Load config profile ║
║ -s, --sandbox <mode> Sandbox mode ║
║ -C, --cd <dir> Working directory ║
║ -i, --image <file> Attach image(s) ║
║ -c, --config <key=value> Override config ║
║ --ask-for-approval <p> Approval policy ║
║ --oss Use local models (Ollama) ║
║ --search Enable live web search ║
║ ║
║ SLASH COMMANDS (in TUI) ║
║ /compact Free tokens /diff Git diff ║
║ /review Code review /plan Plan mode ║
║ /model Switch model /status Session info ║
║ /fork Fork thread /goal Persisted goal ║
║ /worktree Isolated worktree checkout (default: 0.156.0) ║
║ /voice Live voice convo (default: 0.156.0, F8) ║
║ /tui Fullscreen/scrollback (default: 0.157.0) ║
║ /daemon Background server (--no-daemon to skip) ║
║ /vim Vim: R /? u^R /hooks Browse/toggle hooks ║
║ /recap Summarize now (auto recap: tui.auto_recap) ║
║ /init AGENTS.md scaffold ║
║ /mcp MCP tools /skills Invoke skills ║
║ /ps Background /personality Style ║
║ /permissions Approval mode /statusline Footer config ║
║ /fast Toggle fast mode (default: on) ║
║ /copy Copy picker: response/code/quote ║
║ /clear Clear screen /theme Syntax highlighting ║
║ ║
║ TUI SHORTCUTS ║
║ @ Fuzzy file search ║
║ !command Run shell command ║
║ Ctrl+G External editor ║
║ Ctrl+L Clear screen ║
║ Enter Inject instructions (while running) ║
║ Esc Esc Edit previous messages ║
║ ║
║ EXEC MODE (CI/CD) ║
║ codex exec --sandbox workspace-write "task" Sandboxed auto ║
║ codex exec --json -o out.txt "task" JSON + file output ║
║ codex exec --output-schema s.json Structured output ║
║ codex exec resume --last "continue" Resume session ║
║ ║
║ MCP MANAGEMENT [EXPERIMENTAL] ║
║ codex mcp add <name> -- <cmd> Add STDIO server ║
║ codex mcp add <name> --url <u> Add HTTP server ║
║ codex mcp list List servers ║
║ codex mcp login <name> OAuth flow ║
║ codex mcp remove <name> Delete server ║
║ codex mcp-server REMOVED 0.154.0; app-server ║
║ ║
║ PLUGINS ║
║ codex plugin marketplace add <src> Add marketplace ║
║ codex plugin marketplace upgrade Upgrade marketplaces ║
║ codex plugin list List incl. remote ║
║ ║
║ CLOUD [EXPERIMENTAL] ║
║ codex cloud exec --env <ID> Start cloud task ║
║ codex cloud status <ID> Check task progress ║
║ codex cloud diff <ID> View task diff ║
║ codex cloud list List tasks ║
║ codex apply <TASK_ID> Apply cloud diff locally ║
║ ║
║ CONFIG FILES ║
║ ~/.codex/config.toml User config ║
║ .codex/config.toml Project config ║
║ ~/.codex/AGENTS.md Global instructions ║
║ AGENTS.md Project instructions ║
║ requirements.toml Enterprise policy constraints ║
║ ║
║ SANDBOX MODES ║
║ read-only Read files only, no mutations ║
║ workspace-write Read/write in workspace + /tmp ║
║ danger-full-access Full machine access ║
║ ║
║ APPROVAL POLICIES ║
║ on-request Prompt for boundary violations ║
║ never No prompts ║
║ ║
║ MODELS (Sep 2026) ║
║ gpt-6-sol Everyday + complex coding ║
║ gpt-6-astra Hardest work; bundled default ║
║ gpt-6-luna Focused, high-volume tasks ║
║ gpt-5.6-sol/-terra/-luna Older; available in rollout ║
║ gpt-5.5 Leaves Codex Oct 14, 2026 ║
║ ║
╚═══════════════════════════════════════════════════════════════╝
變更記錄
| 日期 | 版本 | 變更內容 | 來源 |
|---|---|---|---|
| 2026-09-26 | 指南v2.76:Codex 0.157.0穩定版(9月25日)與0.157.1(9月26日)。0.157.0啟用3項預設功能:全螢幕逐字記錄、自動啟動背景伺服器,以及Guardian執行緒內容;目前狀態方塊、/tui與/daemon列、參考卡、穩定性備註及Guardian章節,現在也說明如何逐一關閉。Amazon Bedrock新增GPT-6 Sol與Luna,並以GPT-6 Sol為預設模型;模型表格與Astra備註也已同步更新。隨附的目錄不再將Astra標示為支援實驗性內容管理,兩個內容章節均已註明。0.157.1包含4項Windows修正,但發行說明並未列出。Alpha推進至0.159.0-alpha.4,0.158系列則未推出穩定版。已依文件與程式碼重新檢查GPT-6模型指引、Fast層級預設值、定價,以及GPT-5.5退役日期,皆維持不變。 |
171 172 | |
| 2026-09-23 | 指南v2.75:Codex 0.156.1穩定版(9月23日)在模型選擇器中新增GPT-6 Sol與GPT-6 Luna。模型表格、點數與方案表格、API費率、流程圖、設定檔、參考卡,以及Claude Code比較列,現已依照實際發布的目錄與模型文件更新:GPT-6 Sol適合日常與複雜的程式設計工作、GPT-6-Astra適合最艱鉅的工作(仍是隨附的預設模型)、GPT-6 Luna適合高工作量任務,而GPT-5.5將於10月14日退出Codex。重新編排發行重點:先提供目前狀態摘要,再依版本各設一個小節,從最新版本開始,最後附上簡短的穩定性備註;佐證資料移至註腳。已將語音相關文字全面修正為預設啟用;並新增語音、worktrees、Guardian壓縮重用與全螢幕TUI的停用設定鍵;統整/theme各列;修正文件落後部分的設定鍵名稱,以及worktrees文件相關敘述。版本資訊更新至0.156.1;Alpha更新至0.158.0-alpha.2,並記錄第4個頻道外版本。 |
168 169 170 | |
| 2026-09-22 | 指南v2.74:Codex 0.156.0穩定版已發布(9月22日19:51 UTC;npm latest = 0.156.0,時間為19:55 UTC)——3項預設值翻轉,早上判定跳過穩定版的結論,已被這次延後發布推翻。逐項對照rust-v0.156.0標籤並檢查其歷史後,重點如下:語音預設啟用(#44921,合併提交3f59eb9)、受管理的worktrees預設啟用(#44870,合併提交68bc536),以及Guardian預設重用父層壓縮內容(#46522,合併提交3fd9e7e)。因此,自v2.71沿用至今、將語音描述為需主動選用之實驗功能的說法,在所有介面上全面翻轉:TL;DR、/voice列、/experimental列、/worktree列、/usage列、CLI與桌面版的語音比較儲存格、執行緒模式的worktree備註、Guardian章節,以及參考卡方塊。這次發布正是關鍵教訓:經比較驗證,穩定版0.156.0完整包含rust-v0.156.0-alpha.16的內容(雙方各多1個提交,皆為各自的版本更新);而alpha.16於9月21日16:51 UTC發布,比rust-v0.157.0-alpha.1於18:08 UTC開啟早77分鐘——該分支是從Alpha列車早已越過的基準切出,於9月22日18:39 UTC加上標籤,並在歷經9個0.157.0-alpha版本後,於19:51 UTC發布。延後發布採用的是較早切出的分支:alpha.17(21個提交)與alpha.18(65個提交)完全未納入穩定版。v2.73中判定跳過穩定版的列,原文保留作為歷史記錄;判斷準則則有所演進——缺少標籤只能證明存取當下的狀態,只有在更高版本號推出穩定版後,才能確定某個版本號已遭跳過。觀察清單:15項全數發布,沒有任何回退——主題#46504、顯示名稱#46503、worktree+daemon #46498、推理摘要預設值#46533、doctor路徑診斷#46543、語音功能成熟化#46835/#46880、/usage儀表板(#45763/#45764/#45765/#45766/#45768/#45769/#45770/#45772;而且#45767與#45771根本不是PR,所以這個範圍是8個,而非10個)及其成熟化#46863/#46864/#46866、F8 #46071、語音分析#46058、Mermaid #46054/#45817、TeX轉Unicode #45501/#45612/#46266、/daemon #45854、--no-daemon #46088與自動啟動#46117、淘汰personality旗標#45809、daybreakEnabled #45513(文件中仍完全未提及)、Astra星空背景#46096。最大的介面變更卻未列入觀察:透過/tui提供的選用全螢幕TUI(#46883),具備逐字記錄搜尋與詳細資料控制項(#46734)、滑鼠選取與複製(#46732/#46858)、按右鍵複製(#46895)、點按連結(#46884),以及警告檢視器(#46751);全螢幕逐字記錄仍預設關閉(#46849)。其他新增項目:作為運作基礎設施的本機代理程式留言板(#46966/#46978/#46979/#46985/#46959/#46994)、子代理程式MCP引導(#46877)、ToolPolicy(#46999)、指令中心篩選分頁(#46839),以及終端機探測逾時從100ms延長至250ms(#46855);安全性相關項目為#44639/#45984/#46500/#46962。新增/tui與/daemon斜線命令列。文件於同日跟進(本次追蹤期間首見):變更記錄新增註明日期的Codex CLI 0.156.0項目(2026-09-22),明確指出「語音對話預設啟用」與「worktree支援現已預設啟用」——由第一方資料交叉證實這兩項翻轉。不過參考頁面仍然落後:雖列出/experimental,但已不再提及語音;/usage亦已列出;然而/voice、/tui、/daemon與--no-daemon仍全數缺席,也未列出features.voice、features.worktrees、features.tui設定鍵,Git worktrees頁面也沒有預設啟用的說明。新的觀察版本為0.157.0-alpha.10(9月22日22:21 UTC;比0.156.0多101個提交),其中最重要的模型動向也在同日獲文件佐證:GPT-6 Sol與Luna加入目錄(#47332)和Bedrock(#47347);文件新增「Codex與ChatGPT Work中的GPT-6 Sol與Luna」項目,並列出gpt-6-sol與gpt-6-luna——兩者皆尚未進入任何已發布的穩定版,因此模型表格維持不變。此外,另有3項排隊中的預設值翻轉(全螢幕逐字記錄#47178、自動啟動daemon #47179、Guardian執行緒內容#47275),且gpt-5.6-sol已移除ultrafast層級(#47130)。另有記錄:rust-v0.156.1目前僅有標籤(建立於9月23日00:45 UTC;包含1個內容提交#47332及其版本更新),沒有GitHub發行版,也未發布至npm——仍在發布流程中,尚未正式推出。版本資訊:frontmatter、TL;DR與codex --version範例更新至0.156.0;0.155.1區塊移除其npm latest措辭;Alpha注意事項的目前狀態更新為alpha.10對比最新穩定版0.156.0。 |
166 167 | |
| 2026-09-22 | 指南v2.73:0.156.0穩定版從未切出——此版本號已遭跳過(觀察版本更新;沒有穩定版發行,npm latest維持0.155.1)。經9月22日原始來源驗證,v2.72在密集發行期觀察到的訊號,最終證實是跳過穩定版,而非切出版本:自rust-v0.155.1(9月18日20:03 UTC)以來,沒有任何非預發行版的GitHub發行版;標籤命名空間中沒有rust-v0.156.0標籤(只有Alpha標籤alpha.1至alpha.18,其中alpha.15與alpha.18僅有標籤,沒有發行版);npm上也沒有0.156.0(latest = 0.155.1,且每個平台專用標籤皆一致)。0.156.0-alpha系列於9月21日發布最後幾個版本——alpha.16(16:51 UTC)與alpha.17(21:40 UTC)——而rust-v0.157.0-alpha.1在兩者之間開啟(18:08 UTC);新系列截至9月22日12:34 UTC已達0.157.0-alpha.8,在18小時26分鐘內發布8個版本,可見密集發行節奏在新版本號上持續不墜。npm alpha與每個平台專用的alpha-*標籤均為0.157.0-alpha.8,其semver再次領先latest。經比較驗證,版本列車確實向前推進:rust-v0.156.0-alpha.14與rust-v0.156.0-alpha.17的歷史,各自與rust-v0.157.0-alpha.8僅相差1個提交,也就是本身的發行版本更新提交。因此,被放棄系列上的每個內容提交都已包含在新版本頂端,而後者另有94個提交,尚未逐項檢視。逐項抽查結果:#44921(語音預設啟用)、#44870(worktrees預設啟用)與#46522(Guardian父層壓縮預設值)均是rust-v0.157.0-alpha.8的祖先提交,但仍不是穩定版rust-v0.155.1的祖先提交,因此已發布穩定版的行為敘述維持不變。此儲存庫出現一個新的模式觀察點:某個版本系列可能在密集發行途中遭到放棄。因此,觀察準則中的升級重新驗證流程,現在會先確認穩定版究竟以哪個版本號落地。另有記錄:第3個頻道外版本rust-v0.155.0-alpha.16.1(9月22日00:20 UTC;比alpha.16恰好多2個提交——揀選移植的#46562與版本更新)已出現在GitHub與npm上,但本次存取時並未占用dist-tag。觀察段落已改寫為0.157.0-alpha.8的狀態;Alpha頻道注意事項的目前狀態亦已更新;正文版本仍維持0.155.1——沒有穩定版發行,因此也沒有版本資訊變更。 |
156 157 | |
| 2026-09-21 | 指南 v2.72:Codex 0.155.1 穩定版緊急修正(9月18日 20:03 UTC;npm latest = 0.155.1)——TUI reasoning-summary 預設值恢復為 none——此外,dist-tag 異常已解決、加入發布衝刺期的 0.156.0-alpha.14 觀察項目,文件變更日誌也終於跟上。 精確而言,此緊急修正的 rust-v0.155.0…rust-v0.155.1 比較結果恰好包含 2 個 commit(修正本身與發布準備 commit),而修正內容只是 new_thread_reasoning_overrides 中的 1 行——未設定 model_reasoning_summary 時採用的備援值從 Detailed 改為 None。因此,在 0.155.0 中,未明確設定的新本機 TUI 執行緒會透過線路傳送 detailed,不支援 reasoning summaries 的供應商便會直接拒絕請求;0.155.1 除非您主動要求,否則不會傳送任何值,而明確指定的 auto/concise/detailed 則始終會獲得遵循。相同變更也以 #46533 獨立合併至 main,因此穩定版與 0.156 分支現已一致。DIST-TAG 異常已解決:npm alpha 現為 0.156.0-alpha.14,所有各平台的 alpha-* 標籤皆相符,且在 semver 上再次領先 latest(0.155.1)——異常段落已從進行中的事件改寫為反覆出現的發布模式:目前發生 2 次、解決 2 次,兩次都出現在穩定版切版前後數小時內;同時保留明確釘選版本的建議,並加入 npm view @openai/codex dist-tags 預先檢查。新增觀察項目 0.156.0-alpha.14(rust-v0.156.0-alpha.2…rust-v0.156.0-alpha.14,147 個 commit;內文仍是空白占位):發布節奏本身就是領先訊號——不到 7 小時內連發 5 個 alpha 版本,從 alpha.10(9月20日 21:18 UTC)到 alpha.14(9月21日 04:09 UTC),而 alpha.9 才在前一天上午發布,這正是此 repo 進入發布衝刺期的典型樣貌。此區間新增內容包括:6 個內建 TUI 佈景主題及可感知佈景主題的強調色(#46504)、在整個 TUI 顯示目錄中的模型名稱(#46503)、預設啟用 Guardian 父層壓縮重用(#46522,此預設值翻轉本身就值得觀察)、worktree 工作階段可使用現有本機 daemon(#46498)、新 TUI 執行緒預設停用 reasoning summaries(#46533)、codex doctor 中有界限的檔案系統路徑診斷(#46543)、語音功能日趨成熟(減少動態效果 #46835、跨暫停與封包突發持續播放 #46880),以及 /usage 儀表板日趨完善(導覽與鍵盤說明 #46863、滑鼠導覽 #46866、報告版面配置保留閱讀位置 #46864)。已再次針對穩定版 rust-v0.155.1 檢查預設啟用變更 #44921(語音)與 #44870(worktrees)的祖先關係,兩者仍不是其祖先,因此正文中「語音屬選擇加入的實驗功能、worktrees 並非預設啟用」的說法維持不變。文件已有進展,取代 v2.71 的說明:文件變更日誌現已加入 Codex CLI 0.155.0(2026-09-17)與 0.155.1(2026-09-18)的日期條目,因此「缺少 0.155.0、文件自 9月14日起未變更」已不再成立;0.155.0 條目將語音描述為「透過 /experimental 啟用」,由第一方資料佐證本指南的選擇加入說法。仍未收錄於文件且已明確註明者:CLI /voice 命令本身(slash commands 參考資料列有 /worktree,但沒有 /voice 或 /experimental);文件中的「Voice」功能頁面則介紹桌面應用程式的 ChatGPT Voice,屬於不同介面。已套用掃描器修正:掃描結果將 alpha.10 至 alpha.14 的密集發布描述為「約 30 小時」,但其提供的時間戳記相差 6 小時 50 分;約 28 小時的數字適用於 alpha.9 至 alpha.14(6 次發布),而非 alpha.10 至 alpha.14(5 次)。本指南採用經驗證的「不到 7 小時」數字。時效性更新:frontmatter、TL;DR 與 codex --version 範例更新至 0.155.1;0.155.0 區塊移除其 npm-latest 措辭。 |
155 156 | |
| 2026-09-17 | 指南 v2.71:Codex 0.155.0 穩定版(9月17日 23:14 UTC;npm latest = 0.155.0)——語音功能正式推出,屬實驗性質且並非預設啟用——此外,dist-tag 異常再次發生,並新增 0.156.0-alpha.2 觀察項目。 精確而言,重點如下:穩定版加入 /voice 對話、即時逐字稿與麥克風控制;需透過 /experimental 啟用,且僅支援特定版本(#43581/#43651/#44331);另有已簽署的 macOS 語音資源(#43983)與可設定的靜音快速鍵(#43690)——然而,預設啟用變更(#44921 語音、#44870 worktrees)雖於 9月11日合併,卻不是 rust-v0.155.0 的祖先(已逐項檢查祖先關係);兩者會隨 0.156.0 分支推出,因此正文一律稱為選擇加入的實驗功能,絕不描述為「預設啟用」(新增 /voice slash 指令列、/experimental 列、語音章節更新,以及 CLI 與桌面版語音比較儲存格)。穩定版亦包含:MCP 使用者驗證正式推出——在支援的 Mac 上,透過 Touch ID / Secure Enclave 驗證本機 TUI 工作階段中的 MCP 請求(#43624/#43712/#43715)、工作區範圍的身分識別(#43524),以及 MCP 延續作業中的原生驗證(#44346)——至此解決 v2.68 推廣檢查清單中的觀察項目(新增 MCP 章節說明);Windows /sandbox-add-read-dir 已移除(#44259,結束長期觀察);worktree 管理相關功能(#43942/#44424/#44433),但 worktrees 仍非預設啟用(/worktree 列與執行緒模式說明);狀態列中的即時 reasoning summaries 與完成時間戳記(#43558/#43921);daemon 更新排程、codex app-server daemon update,以及重新啟動後的執行緒復原(#43542/#43562/#44314);Bedrock AWS 認證命令(#44028);Python SDK 發布與穩定版同步(#44067);安全性方面——WSL 互通性逃逸(#44286)、shell 快照洩露認證資訊(#43909/#44040)、Guardian 動作審查在其主分支上的上限為 200,000 位元組(#44060);Memory v2 僅有基礎建設(#43797-#43827)。DIST-TAG 異常再次發生,且情況更為明顯:alpha 從 alpha.2.5 移至另一個偏離正常序列的版本 0.155.0-alpha.9.2(發布於 9月18日 03:09 UTC——晚於穩定版;恰好包含 2 個 cherry-pick,即 #46237/#46333 Windows sandbox 修正),因此 npm i @openai/codex@alpha 現在會安裝 semver 上比 latest 更舊的版本(0.155.0-alpha.9.2 < 0.155.0);異常段落已改寫為反覆出現的模式,明確釘選版本的建議也更為重要。新增觀察項目 0.156.0-alpha.2(rust-v0.155.0…rust-v0.156.0-alpha.2,351 個 commit):Daybreak 首個具體程式碼介面——執行緒啟動時的 daybreakEnabled(#45513,仍無任何公開文件)——以及已確認的預設啟用變更(#44921/#44870)、可設定的 F8 語音快速鍵(#46071)、語音工作階段分析(#46058)、/usage 帳戶分析儀表板(#45763-#45772)、TUI Mermaid 算繪(#46054/#45817)、將 TeX 數學式轉為 Unicode(#45501/#45612/#46266)、/daemon 選單(#45854)、–no-daemon(#46088)、選擇加入的自動背景伺服器啟動(#46117)、personality 旗標退役(#45809)、Astra composer 星野效果(#46096),以及大量 Windows sandbox 佈建工作。文件方面:毫無進展——模型頁面與變更日誌自 9月14日起皆未更新,文件變更日誌缺少 0.155.0 版本,也沒有任何語音公告:此次推出僅限 CLI 且屬實驗性質,本指南亦如實陳述。時效性更新:frontmatter、TL;DR 與 codex –version 範例更新至 0.155.0。 |
153 154 | |
| 2026-09-16 | 指南 v2.70:0.155.0-alpha 觀察差異 alpha.6 -> alpha.10 + ALPHA DIST-TAG 異常(觀察註記更新;無穩定版發布;npm latest 維持 0.154.0)。面向操作人員的首要項目:npm 的 alpha dist-tag 現在指向 0.155.0-alpha.2.5(發布於9月16日 13:17 UTC)。這是從舊版 alpha.2 基礎額外切出的版本,semver 低於 alpha.6-alpha.10 系列——目前執行 npm i @openai/codex@alpha 會安裝缺少所有 alpha.3 之後功能內容的建置版本;在標籤更新前,alpha 頻道使用者應固定使用明確版本。相較 alpha.2 的6筆提交是一場語音版本封裝演練(3筆暫存提交,包括公開取得 Cygwin 原始碼及僅限 Linux 的暫存階段;透過 Rust releases #45345 選擇性佈建的 macOS 套件;提高權限佈建後的 Windows sandbox 重新整理修正;以及版本遞增)——無論是刻意暫存或標籤誤設,這都是 npm 的目前狀態,也強力佐證語音預設啟用(#44921,已是此系列的主要風險)即將推出。觀察期間本身:4個 alpha 版本,從9月15日(21:09 UTC)至9月16日(04:20 UTC),rust-v0.155.0-alpha.6…rust-v0.155.0-alpha.10 共有65筆提交(從 0.154.0 起算的完整系列比較:448筆)。此期間新增:/usage 中的帳戶分析儀表板(堆疊圖表、摘要分頁、熱門聊天〔包括消費者〕、受方案限制的使用紀錄、token/點數格式,以及帳戶綁定驗證;#45739/#45742/#45763-#45772)——最大的新使用者可見介面;Guardian reviewer 強化(約12筆提交:生命週期/設定/核准路由整合至 reviewer 擴充功能,透過 /responses 路由請求並加入識別標頭 #45736,在檢查點移轉期間保留授權證據 #45782/#45789,停用未使用的原型 API #45679);Windows sandbox 重整(實作與舊有設定模式分離 #45737、執行器 sandbox 選擇與 sandbox 層級分離 #45730、managed-proxy 路由 #45757、以 app-server 作為 TUI 狀態來源 #45821/#45830、解除安裝清理 #45799);daemon 成熟度提升(受管理重新啟動後繼續工作 #45820、復原快照納入中斷的 turn #45807、原生 PID 身分 #45779、固定套件可還原至最新穩定版 #45780);既有行為的文件化候選項目(personality 功能旗標已停用,相關設定亦已棄用 #45809、僅限 session 的模型/推理選擇 #45831、thread 啟動工具允許清單 #45711、僅限根 thread 安裝 plugin #45806、編輯較早的 prompt 會還原 thread #45845);算繪(獨立顯示數學式 #45612、具範圍限制的 Mermaid 文字算繪器 #45817;停用 V8 陣列排序最佳化路徑 #45760,搭配 rusty-v8 v152.2.0 成品發布)。3項持續存在的主要風險(語音 #44921、worktrees #44870、MCP 使用者驗證 + Secure Enclave)以及 #44259 移除項目:沒有新提交,狀態不變;演練使語音項目的迫切性提高。另新增:透過 ChatGPT 登入 Codex 時,GPT-5.5 將於2026年10月14日停用(模型文件已於9月16日線上驗證;請以 gpt-5.6-sol 取代 gpt-5.5;OpenAI API 不受影響)——在 GPT-5.4 停用註記旁新增一行。其餘內文未變(預發行版)。 |
152 | |
| 2026-09-15 | 指南 v2.69:Codex 0.154.0 穩定版(9月9日;npm latest)——分支切割——加上新的 0.155.0-alpha.6 觀察系列及文件可用性矩陣變更(此次更新也完成延後的 v2.68 公開同步)。0.154.0 約在 alpha.6 邊界切出:rust-v0.153.4…rust-v0.154.0 比較中的249筆提交,完全不含 alpha.7 的58筆提交(已逐一驗證雜湊;零重疊)。晉升檢查清單解決了3項中的2項:codex mcp-server 已移除(#42993;獨立的 codex-mcp-server 二進位檔亦同;重寫 MCP 章節、更新 QRC,並引用9月5日文件變更紀錄中的移除項目)以及移除舊版 Guardian 核准路徑(#43462,另有 #43458 集中管理 context/checkpoint 政策、#43442 拒絕過期核准,以及透過 cherry-pick 將 action-review 上限提高至 200,000 bytes 的 #44060);MCP 使用者驗證(#43712/#43715)及 Secure Enclave 簽署(#43624)未推出——3項全都列入 alpha.7 排除清單,改隨 0.155 系列推進。此處明確說明,以免讀者將使用者驗證誤認為 0.154 的行為。同樣遭切除的還有:語音 TUI 正式化(#43581)、Memory v2、daemon 自動更新設定,以及推理強度固定。已在穩定版推出並納入內文的項目:受管理的 worktrees,屬實驗性功能(#42196/#42366/#42652/#43069/#43120/#43286;新增 /worktree slash command 列與 Thread Modes 註記)、自由格式非同步使用者訊息 + TUI(#42354/#42891/#42894/#42897)、Windows sandbox 佈建(約15筆提交,包括原生 MXC 介面卡 #42841)+ Windows app-server daemon(#42405)+ 受管理的 daemon 更新(#42392)、遠端權限設定檔(#42453/#43340)、模型功能 context 閘控(#43147;已更新 Context Management)、僅含語音執行階段/主機基礎架構(#42676/#43097/#43248;即時 TUI 功能僅限 alpha,已準確說明)、首批穩定版 Daybreak 程式碼參照(#42667/#42854;公開文件仍為零),以及 v2.68 的3項「沒有進展」項目全數推出,並修正其狀態:Vim R 取代模式(#42194/#42584;/vim 列 + QRC)、即時壓縮狀態(#42319),以及先處理 PATH 輔助程式再建立信任的安全性修正(#42324,另有 #42590 的 macOS 終端機輸入注入強化)。文件差異(learn.chatgpt.com,全部已於2026-09-15重新驗證):模型可用性矩陣現在將 Astra 標示為可用於 Codex cloud——因此翻轉指南中模型表格、Astra 註記及 143 一直以來「Sol 維持不變」的 cloud 說法;再次確認推理層級(Low、Medium〔預設〕、High、Extra high、Max、Ultra),並提供各層級的選擇器說明及 SDK 佐證——Python SDK 0.154.0(9月10日)新增 max 與 ultra 強度值(#39662);重新驗證6選項 Power 預設集對應關係及跨 context 註記,逐字未變。新的 0.155.0-alpha.6 觀察系列(9月10日開啟;6天內發布12個 alpha 版本;內文僅有占位內容;比較共384筆提交):此系列預設啟用語音與 worktrees(#44921/#44870)、使用者驗證持續擴充(#44613/#44346/#44877)、daemon thread 在重新啟動後仍會持續保存(#44283/#44299/#44314)、thread 啟動時設定 daybreakEnabled(#45513)、企業版 MCP(#44832/#45459/#44318)、移除 Windows /sandbox-add-read-dir(#44259)。時效更新:TL;DR、frontmatter 及 codex –version 範例均更新為 0.154.0。 | 149 150 151 | |
| 2026-09-08 | 指南v2.68:0.154.0-alpha.7觀察註記更新(僅更新註記;無CLI版本釋出;公開同步延後)。0.154.0-alpha版本線從alpha.6推進至alpha.7(於9月8日17:44 UTC發布;npm alpha dist-tag同步更新;0.153.4之後尚無穩定版;版本說明內容仍是空白占位,差異比較是唯一來源;alpha.6…alpha.7比較中包含58筆提交)。穩定性註記的觀察清單已依alpha.7狀態重寫。已從底層建設晉升為alpha版本線上的啟用功能:TUI中的即時WebRTC語音對話(#43581,加上由9筆提交組成的精修:靜音快捷鍵與指示器#43651、可設定的靜音功能#43690、翻頁式逐字稿動畫#43656/#43699、語音提示詞樣式與工作區檔案連結#43676、編輯器語音列#43683、音量表穩定化#43695、停用時鐘同步#43704、迴歸測試涵蓋#43645)——目前已是正式提供的TUI功能,不再只是執行階段骨架;支援裝置上的MCP使用者驗證已啟用(#43712 TUI、#43715隨附TUI;底層由macOS Secure Enclave簽署#43624、工作區範圍身分#43524、提供者抽象層#43547、app-server接線#43568、TUI提示#43702、帳務處理#43708支援)——若進入穩定版,將構成文件所述行為的變更;已將其加入升版檢查清單,與#42993(移除mcp-server)及#43462(移除舊版Guardian路徑)並列;alpha.7中沒有任何提交撤銷這兩項變更。新增觀察項目:Memory v2(可設定記憶體版本並採用隔離儲存空間#43797、雙重寫入與就緒狀態回報#43827、優先採用人類證據#43799、僅擷取摘要#43800、寫入端分塊#43808、整合/讀取提示詞#43813);受管理app-server daemon自動更新(保留固定版本#43521、在受管理啟動時執行更新程式#43529、可設定#43542、明確的更新指令#43562、PID身分#43552、關閉寬限期#43572、版本比較與舊版服務警告#43619/#43622、可設定通知#43698)。持續觀察:Guardian v2 context-registry重構(12筆提交,包括分數延遲折扣#43527、同步審查器#43570);設定覆寫下固定reasoning effort #43795,並在壓縮後保留#43796;fork版本保留#43540/#43545;從模型目錄排除基礎指令#43604。毫無進展:Windows sandbox佈建、非同步訊息TUI群組(僅有一般性精修)、遠端權限設定檔、Daybreak(零次提及)、Vim取代模式(#42194)、即時壓縮狀態(#42319)、PATH輔助工具信任機制(#42324)。翻譯作業暫時鎖定公開版本期間,僅更新觀察紀錄——公開同步延至下一次正式更新。 | 147 148 | |
| 2026-09-07 | 指南v2.67:0.154.0-alpha.6觀察註記重寫+文件已發布的Power預設對應關係(僅更新註記;無CLI版本釋出)。0.154.0-alpha版本線從alpha.3推進至alpha.6(於9月7日18:03 UTC發布;alpha.4/alpha.5標籤存在但未發布;npm alpha dist-tag = 0.154.0-alpha.6;alpha.3…alpha.6比較中包含147筆提交;版本說明內容為空白占位,差異比較是唯一來源)。穩定性註記的觀察清單已依alpha.6狀態重寫。已有進展:受管理的worktrees(#42196)已擴展為完整介面(#42652、#43069、#43120、#43279、#43286、#43298);自由格式非同步訊息(#42354)目前已發展為由6個PR組成的TUI群組;原生語音執行階段有大量進展(GStreamer、WebRTC、選擇啟用的本機音訊、RTP、即時工作階段API、播放、Bazel工具鏈);Windows sandbox佈建持續推進(包括原生MXC轉接器#42841);另有與持久推理及TUI偏好設定相關的工作。毫無進展:Vim取代模式(#42194)、即時壓縮狀態(#42319)、PATH輔助工具信任機制(#42324)。新增觀察項目:已在alpha版本線上移除已淘汰的codex mcp-server指令(#42993)——若此變更進入穩定版0.154.0,即成為文件記載的移除項目;升版時須再次驗證;Guardian v2全面翻修(約25筆提交;移除舊版核准審查路徑#43462、拒絕過期核准#43442);Astra TUI精修;實驗性MCP使用者驗證(#43265/#43289/#43352);遠端權限設定檔(#43330/#43340);工作階段啟動時,依模型能力限制實驗性context(#43147);文件未記載的「Daybreak」資格概念(#42667、#42854);較小項目:擴充/copy(#43055)、jemalloc musl(#42850)、恢復使用中寫入器時採用唯讀檢視(#43253)。文件:模型頁面(於9月6日或之前;143記載的9月5日再次存取時尚未出現;9月7日再次確認)已將Power預設對應至Astra層級,原文如下:「針對符合資格的Pro、Business($100)及Enterprise帳戶,Astra推行作業會將Power選項更新為Terra Light、Sol Light、Sol Medium、Astra Light、Astra Medium及Astra Extra High。選項可能因方案與推行階段而異。」——已加入「我該選擇哪個模型?」中的Astra紀錄;143已補上註明日期的再次存取紀錄。掃描確認內容未變,未作編輯:Codex cloud仍無法使用Astra、兩組推理預設值仍未統一、跨context資格仍限Plus/Pro、方案資格說明未變,文件變更日誌自9月4日起仍無更新。 |
143 147 | |
| 2026-09-05 | 指南v2.66:Astra推行狀態已由新資訊取代+實驗性跨context註記(僅更新註記;無CLI版本釋出)。OpenAI於X宣布(9月4日),GPT-6 Astra「目前已開放所有Pro、Enterprise及Business Premium使用者在ChatGPT Work與Codex中使用」,並且「已在API上線」;Plus與Business則晚數日開放。Codex負責人Tibo Sottiaux同日晚間補充:「Astra目前也已向所有Plus與Business使用者推出。」實際取得資格的情況仍不一致(9月5日社群回報:Plus帳戶在Codex中僅看到GPT-5.6模型),且模型文件中的可用性說明未變,因此固定使用Sol的備援建議仍然適用。已更新TL;DR、心智模型、版本亮點開頭及模型章節的Astra註記;首日發布時的分階段推行陳述則保留為具明確出處的紀錄。新增:模型章節中加入文件已發布的實驗性跨context註記——「Astra會跨context windows保留註記,並可搜尋同一任務中較早的訊息與工具結果」(Plus/Pro可透過features.context_management.experimental_mode = true選擇啟用;預設關閉;發布時不支援Business、Enterprise或使用API金鑰登入)——沿用相同的v0.153.0設定介面,現已由文件明確連結至Astra。 |
143 146 | |
| 2026-09-04 | 指南 v2.65:GPT-6-Astra 正式推出 + Codex 0.153.3 + 0.153.4(9月4日同日修補;npm latest = 0.153.4)。 OpenAI 於2026年9月3日宣布推出 GPT-6-Astra——分階段發布,先開放給少數組織(首先是網路安全計畫合作夥伴),接著在「未來幾天內」推向 ChatGPT Plus/Pro/Business/Enterprise,並於 OpenAI API 和 AWS 提供(公告事實由媒體報導:CNBC、Axios、Forbes、Al Jazeera、9to5Mac;擷取工具存取 openai.com 時收到 403)。第一方文件已上線並納入引用:API 模型頁面——gpt-6-astra 為旗艦模型,「我們能力最強的模型,專為最艱鉅的端對端工作打造」,標準短上下文每百萬 token 收費 $10/$50(輸入超過 272K 時,文件記載為 $20/$75,並套用至整個請求),1.05M 上下文視窗 = 922K 最大輸入 + 128K 最大輸出,知識截止日期為2026年4月30日,定位高於 GPT-5.6 Terra(均衡型)與 Luna(經濟型);Codex 文件——Astra 是推薦的 Codex 模型,可用性「取決於發布進度、登入方式與用戶端」,明列符合資格的 Pro/Business($100)/Enterprise,並標示不適用於 Codex cloud(Sol 仍可在該處使用),推理等級涵蓋 Low 至 Ultra,文件頁面預設為 Medium,而 low 則是 0.153.4 內建目錄的 default_reasoning_level。Fast 模式的計費已有文件佐證(速度文件記載消耗 2.5 倍 Standard 點數,定價頁面記載為 2 倍 Standard API 費率);只有「2x speed」宣稱仍屬目錄顯示文字。0.153.3(19:01 UTC):Astra 加入 Amazon Bedrock 目錄(#42805,Mantle + Runtime 的全球/美國路由;Sol 仍為 Bedrock 預設模型——由受追蹤的 #42619 揀選提交);修正 Astra 的非同步釐清指引(#42809,僅文字變更)。0.153.4(23:25 UTC,npm latest):內建目錄的可見性由隱藏改為列出;未明確設定模型時,Astra 憑藉既有優先順序成為內建預設模型(#42874——將受追蹤的 #42607 暫存項目正式呈現給使用者);非同步提問指引新增以工具可用性為前提的限定條件(#42878)。rust-v0.153.2…rust-v0.153.4 的比較內容正好就是這4個 PR 加上版本遞增。觀察清單處理結果:#42607 + #42619 已透過 0.153 緊急修補反向移植正式納入(並非 0.154 發布列車);其餘 alpha.1/alpha.3 受追蹤項目仍未納入正式版;alpha 系列維持在 0.154.0-alpha.3,沒有新的 alpha 差異。正文:Models 表格新增 gpt-6-astra 資料列;Astra 備註由「僅於目錄暫存」改為已推出(API 數據 + Codex 推理等級 + 發布/權限注意事項 + 固定模型指引 model = "gpt-5.6-sol" 或 -m);TL;DR、Mental Model、Release Highlights、流程圖與 QRC 重新將 Astra 定位為推薦/內建預設模型,並附上發布注意事項,而 Sol 則作為穩定的後備選項。已標記文件主機遷移,供日後掃描:developers.openai.com/codex/ 以 308 重新導向 learn.chatgpt.com/docs/。操作驗證:在 0.153.3 上執行 codex exec -m gpt-6-astra,傳回預期的探測回覆(帳號已取得發布權限)。時效更新:frontmatter/TL;DR/版本範例更新至 0.153.4;0.153.1/0.153.2 區塊移除 npm-latest 措辭。審查修訂(同日完成,由 Codex 交叉審查,發布前套用):釐清輸入/總上下文差異(922K 輸入、1.05M 視窗)、長上下文定價級距、雙重推理預設值(文件為 Medium,內建目錄的 low)、由文件確認 Fast 模式計費、將 Astra 預設模型的說法限縮至內建 CLI 目錄並註明不適用於 cloud、明確列出從暫存到正式推出的日期,以及在 142 中重新界定 Forbes 所稱的「錯誤起跑」(指公告頁面的可用性,而非目錄暫存)。 |
142 143 144 145 | |
| 2026-09-03 | 指南 v2.64:Codex 0.153.1 + 0.153.2(9月3日下午修補;npm latest = 0.153.2)。 0.153.1 的主要變更未列於其發布內容中,而是從 rust-v0.153.0…rust-v0.153.1 的比較發現:Guardian 電腦操作評分遵循模型要求(#42422,由 38ba8cdc 揀選提交)——僅限電腦操作的評分與快速核准決策,必須由作用中模型設定 node_repl_auto_review_required 才會啟用;若切換模型後略過評分,先前/進行中的分數即告失效,避免過時的核准決策死灰復燃(Guardian 章節 + Release Highlights)。0.153.1 列出的變更:反向移植 GPT-6-Astra 模型目錄項目(#42605;僅可透過 API 設定,預設模型與選擇器維持不變——屬於目錄暫存,並非正式推出;請見 Models 中的備註)。0.153.2:僅有1項外觀文字修正——將 GPT-6-Astra Fast 級別描述中的「1.5x」更正為「2x speed, increased usage」(#42632;僅變更顯示文字,且只記載於變更記錄資料列)。觀察清單檢查:rust-v0.153.0…rust-v0.153.2 比較中,0.154.0-alpha.1 的受追蹤項目全數未納入正式版;除 0.153.0 外,穩定版差異恰好只有 #42422 + #42605 + #42632。觀察備註推進至 0.154.0-alpha.3(比 0.153.0 多出103個提交;alpha.1…alpha.3 之間有19個提交;此系列的發布內容皆為空白預留項目,差異比較是唯一來源)。新增受追蹤項目:GPT-6-Astra 內建模型目錄(#42607)+ Amazon Bedrock 目錄(#42619)(模型發布暫存);安全性/強化項目群——強化 macOS sandbox,防範終端機輸入注入(#42590)、不相容的壓縮檢查點必須經過 Guardian 審查(#42588)、遠端 exec WebSockets 使用受信任的標頭(#42606)、Noise 交握受 exec-server 初始化逾時限制(#42623);Guardian 執行緒上下文旗標(#42529)+ 保存已驗證的使用者回答(#42579)。保留 alpha.1 受追蹤項目;正式納入時,仍須逐項對照穩定版差異重新驗證。時效更新:frontmatter/TL;DR/版本範例更新至 0.153.2;v0.153.0 重點區塊移除 npm-latest 措辭。 |
139 140 141 | |
| 2026-09-03 | 指南v2.63:Codex 0.152.0 + 0.152.1(9月1日)+ 0.153.0(9月3日,npm latest)。0.152-alpha觀察清單的13項全部獲得驗證,僅有一項逆轉:update_plan最終以選擇啟用方式推出,而非預設啟用——#41744「讓update_plan工具改為選擇啟用」即為最終狀態(tools.update_plan.enabled預設為false;停用時,會從模型/協作模式/多代理程式/壓縮/預熱/目標延續提示中移除隨附指引)——已在「規劃模式與協作」及設定參考資料中,說明規劃模式與工具的差異。其他升格至正文的0.152.0項目:Vim搜尋動作/ ? n N,以及插入模式下建立全新草稿(/vim列+ QRC)、MCP openai/elicitation表單請求、各工具的MCP output_token_limit(與全域tool_output_token_limit疊加)、套件式MCP伺服器名稱(: @ / .;三處皆位於MCP章節)、可採取行動的速率限制橫幅(成本章節)、憑證重新整理進度,包括Bedrock重新驗證身分(驗證身分)、雲端任務憑證僅限受信任來源,且停用重新導向(Codex Cloud、安全性)。僅列於變更記錄的0.152.0項目:sleep工具閘控(#41243)+ clock工具作為內建控制工具(#41331)、子代理程式採用根服務層級(#41308)、跨巢狀分支的內容基準線(#41424)、project/list依最近活動排序(#41223)、thread/shellCommand支援超過1小時的逾時設定(#41384)、TUI模型選擇器重新整理(#41467)、來自模型目錄的委派指引(#41457/#41380/#41570)、Guardian壓縮保留叢集+非同步堆疊預算(#41660/#41846/#41852/#41857/#41858/#41861/#41931、#41840)、預設透過模型中繼資料分配token預算(#41803)、啟動時預先載入外掛程式建議(#41375)、Windows Store PowerShell沙箱修正(#41227)、子處理程序終端查詢停滯修正(#41436)、JediTerm游標修正(#41673)、繼續執行討論串時還原已儲存的cwd(#41567)。0.152.1:Guardian核准審查會從模型中繼資料取得Node REPL原則(#41919精選移植;該版本正文表示無法驗證其重點項目)。升格至正文的0.153.0項目:Vim復原u/重做Ctrl+R,同時保留貼上內容與附件(#41941/#42140;/vim列+ QRC)、外掛程式CLI可在遠端市集列出/安裝/移除(#42150,外掛程式)、tui.auto_recap = false(#42101;/recap列+工作階段管理)、針對Plus/Team,在約5小時視窗剩餘不到一半時提早發出速率限制警告(#42142)、依核准模式決定Guardian範圍——Full Access略過僅確認式審查,User approval略過背景評分/預熱,但保留敏感操作檢查(#42147/#42256,Guardian章節)、features.context_management.experimental_mode(#42385;首次涵蓋context_management,效能最佳化)。僅列於變更記錄的0.153.0項目:tui.disable_paste_burst取代頂層鍵,並保留備援(#41976)、TUI重新連線時保留草稿/逐字記錄(#41911/#41916/#41918)、TUI歷程修補+背景終端輸入(#41893/#42107)、Guardian歷程可跨壓縮/重新啟動/分支保留(#41879/#42065)、MCP核准範圍限定於應用程式帳號連結(#42133)、在macOS上以相對路徑產生MCP(#42117)、推出資料壓縮(#42039/#42135)、應用程式伺服器討論串中繼資料+ request_user_input_async(#42151/#42178)。新觀察清單= 0.154.0-alpha.1(領先84個提交):Vim取代模式、受管理的worktree建立、TUI偏好設定與伺服器設定分離、原生語音執行階段叢集、即時壓縮狀態、延遲卸載討論串、PATH輔助工具受工作區信任閘控(安全性)、Windows沙箱佈建服務、持久性推理設定更新、自由格式的非同步使用者訊息——在穩定版推出前,正文均不予記載;alpha比較內容與穩定版精選移植有所重疊(#42256同時出現在兩者),因此升格時仍須逐項驗證。 |
135 136 137 138 | |
| 2026-08-30 | 指南v2.62:Codex 0.151.0(8月29日)——觀察清單中的10個項目全數推出。版本正文並不等同完整版本內容:其中僅涵蓋建立版本分支後的PR #41183-#41209,而rust-v0.150.1…rust-v0.151.0比較則包含164個提交,且沒有任何還原(穩定版比alpha.6少1個提交——即alpha本身的版本遞增提交)。升格至正文且只能透過比較予以證實的項目:/recap(斜線指令表+工作階段管理;針對符合條件、閒置且未聚焦的對話自動產生回顧)、移除code-mode WebSocket(#40692;已修正Code Mode中的矛盾——主機接受stdio、stdio://或grpc://IP:PORT,WebSocket僅保留為選用的OTLP追蹤串流)、分頁式討論串歷程脫離實驗階段,且僅在省略historyMode時,針對具有支援儲存區的持久討論串設為預設值(#40673/#40677;protocol.rs:755-758中的通訊協定列舉預設值仍為Legacy;兩個歷程章節皆已重寫)、persistent推理強度(表格列+ clock工具#40942 + persistent_instructions #41050)、Guardian v2預設值翻轉(#40846:review_scope.computer_use_only與transcript.include_images現已預設為true;Guardian章節、版本重點、[^218]上已被取代的附註)、Vim尋找/移至字元與緩衝區跳躍(/vim列+ QRC)、即時且限於單次處理的設定(turn/settings/update、serviceTierForTurn;#40653/#40656/#40616)、worktree設定剖析器+討論串擁有權中繼資料(#40624/#40716,討論串模式)、Bedrock TUI初始設定(#40679,驗證身分)、提升權限終端的輸入核准(write_stdin_approval預設關閉+ 8,000位元組上限;#40978/#41159,核准系統)。0.151.0本身的項目:MCP選用伺服器啟動寬限期(mcp_optional_startup_grace_ms,#41199),以及擴充功能檢查/取代MCP工具結果(#41202),均位於MCP章節;各儲存庫的外掛程式目錄+ marketplaceLoadErrors(#41208),位於外掛程式探索;/cd不再削弱沙箱限制(#41192,/cd列+權限設定檔)。僅列於變更記錄的修正:切換模型及使用備援模型時,工具可用性與推理強度仍保持正確(#41195/#41206);遠端沙箱強制執行會採用執行程式的實際主目錄、作業系統與路徑慣例(#41196/#41204/#41207/#41209);應用程式伺服器回應會保留結構化MCP工具與資源錯誤(#41196);巢狀子代理程式的token用量會計入根目標預算(#41183);權限變更後,過時的Guardian分類不再能授權操作(#41196)。新觀察清單= 0.152.0-alpha.4(領先74個提交):Vim搜尋動作、預設啟用update_plan、MCP引導表單、各工具的MCP輸出限制、sleep工具閘控+ clock工具作為控制工具、子代理程式採用根服務層級、跨巢狀分支的內容基準線、project/list依最近活動排序、討論串shell指令逾時、TUI模型選擇器重新整理、雲端任務憑證僅提供給受信任來源、主動委派指引、Guardian v2反覆改良——在穩定版推出前,正文均不予記載。教訓:請依版本比較驗證版本,而非只看正文。 |
[^221] 132 133 | |
| 2026-08-27 | 指南v2.61:Codex 0.150.0(8月26日)+ 0.150.1(8月27日,npm latest)。0.150-alpha觀察清單分成兩部分:9項中有5項隨穩定版0.150.0推出——Interrupt hook(第12個事件,預設逾時1秒/上限3秒,絕不適用於子代理程式;已更新hooks表格、引擎簡介及兩個遷移介面)、/copy選擇器(完整回應、個別程式碼區塊、區塊引文;取代TUI表格與QRC中已過時的「複製最後一則回應」說明)、在不受信任的專案中略過AGENTS.md(探索階層)、features.network_proxy.credential_broker,以及Guardian v2 review_scope.computer_use_only(兩個設定介面,預設關閉)——另外5項則移至0.151.0-alpha系列:/recap、移除code-mode WebSocket、分頁式歷程預設值、persistent強度、Guardian v2電腦操作含影像的預設值。0.150.0亦包含:任務@提及功能,以及代理程式讀取/建立/傳送訊息的任務工具(工作階段管理、雲端)、自動產生任務標題與/rename建議、可點選的Markdown連結標籤、循環切換權限模式的按鍵綁定與Vim .重複操作(第2層、/keymap、/vim);另修正應用程式伺服器憑證遮蔽、遠端MCP bearer token/啟動、Unicode路徑下提升權限的Windows沙箱、Unix關閉停滯,以及Bedrock壓縮/多代理程式相容性。0.150.1:遠端壓縮預設會將保留影像計入其token預算(alpha #40994的預設值透過反向移植#41003進入穩定版)。新觀察清單= 0.151.0-alpha.6:回顧、移除WebSocket、分頁式歷程預設值、persistent強度、Guardian v2預設值、Vim尋找/移至字元與緩衝區跳躍動作、即時且限於單次處理的設定、worktree設定、Bedrock TUI初始設定、向提升權限的終端輸入內容時要求核准——在穩定版推出前,正文均不予記載。僅列於變更記錄:ChatGPT iOS 1.2026.230(8月26日:跨標題與對話內容搜尋任務、精簡的推理強度儀表、全螢幕編輯器、可設定的主畫面捷徑)。 |
[^218] [^219] 134 | |
| 2026-08-26 | 指南 v2.60:修正——第 28 輪掃描發現穩定版內容錯誤,並無新的穩定版發行。(E)依據原始資料重建 Hooks 章節:事件表原先列出 AfterAgent/AfterToolUse,並將 Stop 說明為工作階段結束;rust-v0.149.1 的 HOOK_EVENT_NAMES 包含 11 個事件(PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、SessionStart、SessionEnd、UserPromptSubmit、SubagentStart、SubagentStop、Stop),AfterToolUse 在整個程式碼樹中搜尋結果為零,而 AfterAgent 僅以舊版 notify 承載資料的形式留存。設定範例已改寫為文件記載的 hooks.json/[[hooks.<Event>]] + [[hooks.<Event>.hooks]] type = "command" 格式,並納入必要的審查與信任流程(/hooks、--dangerously-bypass-hook-trust);遷移表目前會對應至原生事件(包括透過 async = true 執行非同步作業,原表誤稱不支援此功能);另已修正兩份遷移表,以及仍將事件數量記為 5 個的遷移項目。(B)codex mcp-server 已棄用(8月24日變更日誌;PR #39657 的警告隨 0.149.0 推出):新增棄用提示,改指向 app-server 通訊協定與適用於 Claude Code 的 Codex 外掛程式;範例保留並註明「已棄用但仍可運作」;Quick Reference 也新增一行說明。(A)codex exec --thread-source <SOURCE>(PR #40161,以 2b66d2ed 揀選至 0.149.1;可設為 user、subagent、memory_consolidation 或功能名稱)已加入 Key Flags;Release Highlights、v2.57 列與 120 不再將 0.149.1 稱為僅含反向移植的修補版本。同一表格亦修正以下問題:第一列曾在 codex exec 中使用不存在的 --ask-for-approval 旗標(v2.59 修正了 CI 操作方式,卻遺漏此列);現改為 -c approval_policy=on-request。(C)瀏覽器擴充功能支援 5 款瀏覽器(8月25日變更日誌:Chrome、Edge、Brave、Opera、Vivaldi;Opera 不支援側邊聊天;可在 Settings > Computer Use 中設定);已更新 surface-5 標題、簡介、Key Takeaways、心智模型圖、設定註解及應用程式內瀏覽器段落,並補充 Site tools(WebMCP)注意事項(僅支援 Sol/Terra;不支援 Luna、Enterprise 或 Edu)。(D)共用唯讀討論串快照(8月20日變更日誌;會遮蔽符合機密模式的內容;可在 Shared links 下撤銷)已加入 Desktop App 章節。(F)Slash command 偏差:/config 並非 slash_command.rs 中的變體;已在表格、疑難排解與診斷內容中改為 /debug-config;新增 11 組遺漏的變體(/keymap、/rename、/approve、/memories、/agents+/subagents、/side+/btw、/raw、/ide、/stop+/clean、/experimental、/app);Session Management 中也為 codex agents 新增一段正文。(G)features.network_proxy 可接受布林值或表格:已修正設定註解,並記載包含全部 11 個子鍵及其預設值的表格形式。(H)穩定性說明已更新至 0.150.0-alpha.13(8月26日),僅作為觀察清單:/recap、Interrupt hook、移除 code-mode WebSocket、預設啟用分頁歷史記錄、/copy 選擇器、persistent effort、不受信任專案會略過 AGENTS.md、credential_broker、Guardian v2 預設值。截至此列撰寫時,v0.149.1 仍是最新穩定版。 |
124 125 126 127 128 129 130 131 | |
| 2026-08-25 | 指南 v2.59:修正——3 個可能損害讀者的缺陷,皆由配套文章的評估工具在 Codex 0.149.1 上重現。(1)CI 操作方式執行了 codex exec --sandbox workspace-write --ask-for-approval on-request——codex exec 沒有 -a/--ask-for-approval 旗標,因此會失敗並顯示 error: unexpected argument '--ask-for-approval' found;現在改用 -c approval_policy=on-request 設定原則。(2)決策表與 Sandbox 章節曾將 danger-full-access + on-request 說明為「每個指令都需要核准」——只有在離開 sandbox 或使用網路時才會觸發核准,而完整存取權會移除這兩項界線,因此這種搭配極少提示核准;兩處內容均已改寫。(3)指南頁面的 FAQ JSON-LD 仍指示讀者「對不熟悉的儲存庫使用 ‘untrusted’」——已改為 read-only + on-request。 |
123 | |
| 2026-08-25 | 指南 v2.58:修正——自 0.134.0 起,profile 已改為每個檔案各自設定,並移除另外兩處殘留的 untrusted。兩個 profile 範例(Configuration Deep Dive;Team Strategies 設定方式)都仍在教授舊版做法:於 config.toml 內使用 [profiles.<name>] 表格,並搭配頂層 profile = "default" 選擇器——官方進階設定頁面指出:「在 Codex 0.134.0 及更新版本中,--profile 不再從 config.toml 讀取 [profiles.profile-name],且不再支援頂層 profile = "profile-name" 選擇器。」殘留的表格會導致 --profile 拒絕啟動(由配套文章的評估工具在 0.149.1 上重現)。現已改寫為使用含頂層鍵的 ~/.codex/<name>.config.toml 檔案。此外也移除了 Quick Reference Card 核准原則方塊中的 untrusted 列,以及企業試行內容中的「強制執行 untrusted sandbox 模式」(它從來不是 sandbox 模式;現改為 read-only + on-request)。除歷史記錄外,指南中現已不再包含 untrusted 原則參照。此問題由8月25日配套文章針對該原則退場所進行的評估發現。 |
122 | |
| 2026-08-24 | 指南 v2.57:Codex v0.149.0 穩定版(8月20日)+ v0.149.1(8月24日,npm latest)。Alpha 觀察清單中的項目已推出:untrusted 核准原則退場(正文中 7 處已遷移至 on-request:心智模型圖、設定參考資料、兩個 profile 範例、決策架構、核准模式表格,以及 requirements.toml 允許清單——最後兩處由配套文章的作者於8月25日發現;請注意,截至8月24日,OpenAI 自家的核准文件仍在組合表與設定範例中顯示 untrusted,落後於此次發行);codex agents 儀表板;codex doctor 擴充(端點防護、網路/proxy、Desktop App、更新連線能力);SDK max/ultra efforts + 精確的 CLI 設定覆寫。新增:/cd//pwd//cwd(slash 表格)、codex queue(Session Management)、擴充的 Vim change motions,以及在 resume/fork 時還原權限 profile。v0.149.1 = 包含 5 次 commit 的穩定版修補程式(remote-session 圖片壓縮/記憶體反向移植;此版本同時包含 codex exec --thread-source 旗標,但本次遺漏,至 v2.60 才補上)。價格:GPT-5.6 Sol 自8月21日起降價逾 20%,為期 3 個月(至少持續至2026年11月21日)——Credit Costs 表格已更新為公布的 100/10/500 費率(原為 125/12.5/750)。僅列於變更日誌:0.150.0-alpha 觀察旗標(Bedrock multi-agent、權限模式循環鍵盤快速鍵、/copy 目標選擇器、agents 工作階段設定);devcontainer DNS 資料外洩文件;從 Desktop App 共用唯讀 Codex 討論串快照(8月20日變更日誌項目)。截至此列撰寫時,v0.149.1 是最新穩定版。 |
120 121 | |
| 2026-08-20 | 指南 v2.56:Codex v0.148.0 穩定版(8月18日)。/export——將完整 TUI 對話匯出為 Markdown,可複製到剪貼簿或儲存為新檔案(請參閱 Session Management、slash command 表格)。codex exec fork——從命令列 fork 工作階段;TUI resume 選擇器新增封存與還原功能。討論串點數/費用可見性——對符合資格的工作區,/status、狀態列與終端機標題會顯示預估點數或費用(請參閱 What Does Codex Cost?)。Amazon Bedrock Runtime 成為內建 provider——支援 AWS profile 與區域,並提供 GPT-5.6 路由,完成自 v0.145 實驗性登入功能以來的發展歷程。Hooks:async + MCP——hooks 可非同步執行指令並呼叫 MCP 工具(請參閱 Hooks)。Sandbox 採用失敗即關閉原則——在 Linux 與 Windows 上,遭拒絕或無法讀取的路徑一律視為封鎖,不再默許存取。另新增:TUI 啟動期間可撰寫提示詞、Windows 預設啟用 unified exec、codex doctor 中的儲存空間診斷,以及向 shell 指令公開工作階段 ID。僅列於變更日誌:model-switch/session-resume/MCP-OAuth-recovery 修正、CRLF 貼上與長網址顯示修正,以及 skill-creator 驗證會拒絕 TODO 預留位置。Codex cloud:GitLab 支援進入 Beta(8月19日),適用於所有 ChatGPT 方案——支援環境、來自 issue/MR 的任務及審查;支援 GitLab 19.0+ Self-Managed(請參閱 Codex Cloud)。0.149.0 alpha 系列的觀察項目(預發行版):untrusted 核准原則退場、codex agents 儀表板、codex doctor 診斷功能擴充,以及 SDK 中的 Max/Ultra reasoning efforts。 |
118 119 | |
| 2026-08-12 | 指南v2.55:修正——Agent Plugins的資料來源已重新以規範性規格為準。 v2.54將agentplugins.codes引述為「規格」,但該網站其實是無關聯的第三方實務指南(其頁尾自述:「獨立開發者實務指南,與Agent Plugins專案或其維護者並無關聯」);另有兩段被當成規格自我描述的引文,實為該指南的編輯文字。目前所有引文均取自agent-plugins.org與規範性文件spec/1.0.0.md:官方單句摘要、資訊清單允許的10個欄位與未知欄位的MUST敘述、skills探索敘述、MCP傳輸要求、忽略命名空間的MUST敘述,以及不納入的元件類型(commands、hooks、agents、rules、LSP servers)。治理資訊也已改以第一手來源為準:Vercel發起此專案(依其公告)、MAINTAINERS.md名單包含Amazon/Cursor/Microsoft/OpenAI/Vercel,而Google加入一事則以其Developers Blog文章為依據。關於Anthropic作者身分的主張,現已直接引用Anthropic發布的Agent Skills與MCP公告。此問題由配套部落格文章的發布前把關流程發現,並於當日修正。 |
158 | |
| 2026-08-11 | 指南v2.54:Agent Plugins是跨供應商的開放標準——已補充相關脈絡。 Agent Plugins 1.0.0於2026年8月6日發布(agentplugins.codes稱其為「AI代理程式的可攜式套件格式」):必要的plugin.json資訊清單、選用的skills/(每個SKILL.md子目錄包含一項Agent Skill)、選用的mcp.json(stdio/Streamable HTTP/舊版HTTP+SSE),以及選用的反向網域用戶端命名空間。此標準明確定位為Agent Skills與MCP外層的封裝層,而非替代方案。規格由Amazon、Anysphere(Cursor)、GitHub、Microsoft、OpenAI及Vercel共同制定;Google於發布當日加入核心維護者行列。首波支援的用戶端包括VS Code、Cursor、GitHub Copilot、ChatGPT與Codex,以及Kiro。Anthropic(Agent Skills規格的作者)並未加入此聯盟。指南原有的v0.146.0/v0.147.0外掛相關內容現已補上這些脈絡:Plugins章節的v0.146.0小節已重新命名並擴充,功能表格中的對應列則說明其可攜性橫跨不同用戶端,而不僅限於不同機器。沒有新的CLI版本。 |
158 | |
| 2026-08-10 | 指南v2.53:首次整體把關稽核——依加權評分準則完整審閱3,300行內容;R1得分7.85,發現1項CRITICAL與6項MAJOR問題,並已於本列所述修訂中全數解決。 CRITICAL問題:本指南自己的模型表已記載gpt-5.1-codex-mini於7月23日停用,但12處仍將它列為現行建議(流程圖、fast/ci設定檔×4、推理表格、成本策略×3、團隊策略、反模式、配方4);目前所有可操作的建議均改用GPT-5.6系列。依即時模型頁面(developers.openai.com/codex/models,308→learn.chatgpt.com/docs/models)重新核實模型權威資訊後確認:GPT-5.6 Sol是目前建議的預設模型——即「Power」設定,採中等推理強度,且適用於所有介面;因此,指南原先將其描述為Bedrock專用的說法已過時。此外,GPT-5.4/GPT-5.4-mini將於2026年8月31日從Codex退役;使用ChatGPT登入時,gpt-5.3-codex已棄用。時效性方面:TL;DR、前置中繼資料的說明與版本亮點仍停留在v0.145.0,但變更記錄早已納入v0.147.0;穩定性備註仍稱--full-auto「仍處於棄用狀態」,儘管正文已記載它在v0.147.0中移除;兩處codex --version輸出範例也彼此不符(0.146.0與0.133.0,現均改為0.147.0)。依即時定價頁面重新核實價格:Go每月8美元(原記為5美元),Pro每月100美元起(5倍)或200美元(20倍),並已公布各模型的5小時用量上限;2026年5月促銷活動已改用過去式描述,「2倍優惠仍有效」的說法也已替換。另修正:Mental Model中的「4個介面」(應為5個——圖中新增Chrome)、快速入門裡並不存在的Rust之前版本suggest模式、重複的目錄編號(兩個13、兩個15)、「超過2,500行」的自我描述、Session Management中對conversation sections的正文說明,以及QRC模型區塊(2026年4月→8月)。R2驗證確認所有修正,並再補上兩項:依已公布的GPT-5.6點數費率重建Credit Costs表格(每100萬個輸入權杖,Sol為125/Terra為50/Luna為5);並將Notable MCP Servers中兩個不存在的npm套件,替換為真正的Playwright伺服器(@playwright/mcp,已在npm驗證)與GitHub代管的MCP端點。此外,另完成11項次要修整(4個→5個介面、過時的400K上下文覆寫、2026年4月的上下文管理導言、移轉表格的模型列、圖中的Chrome發布日期、內框對齊、落單的外掛項目符號,以及殘留的mini/5.4措辭)。 |
117 159 | |
| 2026-08-07 | 指南v2.52:Codex v0.147.0穩定版(8月7日)——本指南先前因其僅有alpha版而暫緩收錄的版本。重大變更:codex exec --full-auto已移除——仍傳入此旗標的指令碼現在會發生錯誤;請改用--sandbox workspace-write搭配核准旗標或設定檔(請參閱舊版--full-auto指引)。--approve-for-me——自動審查核准:審查程序會代您裁決每項核准要求,並承襲v0.146.1針對具網路攻防能力模型所採用的更安全預設值(請參閱核准系統)。可攜式Agent Plugins——可安裝的外掛套件,單次查詢即可搜尋本機、個人、工作區及遠端目錄中的外掛(請參閱Plugins)。MCP 2026-07-28通訊協定選用支援——分頁探索、多輪要求、非阻塞式伺服器啟動,並可在啟動完成前先公開快取工具(請參閱MCP)。對話區段——將對話整理為可持續保留、可手動排序的區段,並以漸進方式瀏覽冗長的對話記錄。Bedrock新增快取式網頁搜尋與遠端對話壓縮。安全性修正:從顯示的指令與重播記錄中遮蔽密鑰及完整的持有人權杖;陌生的本機專案必須明確設為信任;在使用認證資料前強制執行受管理的驗證限制;若原則更新失敗,將拒絕網路存取,以強化外掛隔離。此外還包括:由Cursor管理的skill匯入與無重複對話同步;日文、表情符號及超連結呈現修正;Windows背景程序中斷修正;MCP SDK 3.0.0。v0.147.0是最新穩定版本。 |
116 | |
| 2026-08-05 | 指南v2.51:Codex v0.146.1(8月5日)。 僅包含單一變更的修補版本,只更新變更記錄:針對具網路攻防能力的模型採用更安全的自動審查預設值;套用時,終端機介面會說明權限變更(上游PR #37057,已向後移植至0.146分支)。命令介面、設定鍵或定價均未變更,正文各節亦無須更新。v0.147.0仍僅有alpha版(rust-v0.147.0-alpha.*),在穩定版發布前不會納入本指南。撰寫本列時,v0.146.1是最新穩定版本。 |
115 | |
| 2026-07-29 | 指南v2.50:Codex v0.146.0已升格為穩定版。 上一版將v0.146.0記為僅有alpha版;歷經14個alpha組建後,穩定版於7月29日發布。正文更新:Plugins章節新增Agent Plugins資訊清單、工作區外掛發布,以及Amazon Bedrock與Claude Code市集;Code Mode新增app-server透過WebSocket連線至遠端主機的功能;proxy章節聲稱涵蓋「所有傳輸層」的說法已修正——直到v0.146.0才真正做到這一點。該版本修正了7條原本忽略已設定proxy的路徑(驗證、外掛下載、MCP授權、遠端執行、WebSocket、重新導向、LM Studio)。其他涵蓋內容包括:透過/new與/clear命名工作階段、釘選執行緒與建立旁支對話、使用分頁記錄與暫時分支來分叉執行緒、相容自訂供應商的獨立網頁搜尋、由執行器提供的skill探索、上下文空間吃緊時的skill目錄截斷警告、辨識企業方案並提供應用程式內更新的管理員控制項,以及版本成品移至OpenAI代管的基礎架構並以GitHub作為備援。僅更新變更記錄(正文未變更):終端機呈現與回應速度改善、Windows導覽鍵、沙箱化程序樹終止、app-server序列化負擔、macOS輔助程式公證,以及HTTP用戶端與PathUri文件備註。 |
114 | |
| 2026-07-28 | 指南v2.49:涵蓋範圍閘門修復——將2個長期僅見於變更記錄的主題提升至正文。 本次沒有新版本;此次修訂旨在清理文件技術債,這些問題是在稽核讀者實際從搜尋結果進入哪些章節時發現的。自v0.131.0以來,codex doctor僅曾出現在變更記錄與註腳中;儘管專案的問題範本要求您執行此命令,指南本身的診斷工具清單卻付之闕如。現在已新增完整章節,內容涵蓋旗標組合(--summary、--json、--all、--no-color)、全部6個穩定報告區段(備註、環境、設定、更新、連線能力、背景伺服器)、各項檢查的狀態標記,以及每個版本新增內容的版本歷程。更新/降級/解除安裝原本只在偵錯章節以一行「全新重新安裝」帶過;安裝章節現在說明codex update、在版本出問題後如何鎖定版本以回復舊版、透過npm/Homebrew/winget解除安裝,以及移除套件後~/.codex/狀態仍會保留的事實。這兩者都是版本分類涵蓋閘門失效的案例:項目進入變更記錄後,始終未被納入讀者找得到的正文章節。 |
160 86 96 173 162 | |
| 2026-07-25 | 指南v2.48:ChatGPT Desktop 26.715(7月23日,標示Codex)——多資料夾專案改變探索方式,Voice也登上桌面介面。 多資料夾本機專案:本機專案現在可以橫跨數個相關資料夾,並指定其中一個為主要資料夾;新聊天、Git操作,以及AGENTS.md、skills和config.toml的自動探索,全都以主要資料夾為準。次要資料夾則僅供搜尋、讀取與編輯檔案——相關內容已記載於「探索階層」與「設定檔位置」,並明確指出CLI本身的目錄走訪方式維持不變。由GPT-Live驅動的ChatGPT Voice:可從桌面應用程式協調Chat、Work與Codex之間的工作;macOS的螢幕情境功能會分享最前方視窗的應用程式快照;適用於Plus/Pro/Business/Edu/Enterprise方案,支援桌面以及iOS上的Remote(請參閱Codex Desktop App)。僅列於變更記錄:ChatGPT for iOS 1.2026.195(7月20日,標示Codex,為v2.45至v2.47掃描遺漏的版本)新增Codex任務中的互動式表單、任務逐字記錄中的行內Mermaid、跨任務/主機/工作區復原未送出的提示詞、可恢復因受阻或用量限制而中斷執行的目標,以及iPad導覽功能——已記錄,但未提升為第6個介面。沒有新的穩定版CLI:v0.146.0仍只有alpha版(alpha .7至.10於7月24日至25日發布,版本說明均為空白),因此目前追蹤的穩定版仍是v0.145.0。延續尚未解決的事項:7月24日預告的公告並未在任何主要介面產生實際內容(learn.chatgpt.com變更記錄、openai.com新聞RSS與產品版本資訊RSS在7月24日至25日皆無消息);持續監看中。 |
113 161 | |
| 2026-07-24 | 指南v2.47:7月23日舊版模型停用作業已執行;替代模型更正為GPT-5.6。 gpt-5.2-codex與gpt-5.1-codex-mini快照(連同gpt-5.1-codex/-max)已如期於2026年7月23日停用;OpenAI的淘汰表目前將gpt-5.6-sol(codex/codex-max)與gpt-5.6-terra(codex-mini)列為建議替代方案,取代原先的gpt-5.4/gpt-5.4-mini指引——「可用模型」表格列與88均已更新,frontmatter說明也提升至v0.145.0。沒有新的穩定版CLI(v0.146.0仍只有alpha版,alpha .1至.6於7月22日至24日發布);持續監看v0.146.0升為穩定版的進展。 |
88 | |
| 2026-07-22 | 指南v2.46:為新讀者重整開篇結構(以資料為依據:此頁面捲動至75%的比例為14,而全站為30至46)。TL;DR現在簡短且以任務為導向,並提供跳至「安裝」/「快速入門」的連結;逐版本敘事與穩定性說明則完整移至「版本亮點:近期有哪些變更」新章節,置於「心智模型」之前。未移除任何內容;標題/H1/說明皆維持不變(標題鎖定)。 | – | |
| 2026-07-21 | 指南v2.45:CLI v0.144.6(7月18日)+v0.145.0(穩定版,7月21日,由alpha分支升級而來)。/import:現在除了Claude Code,也能遷移Cursor——包括設定、MCP servers、plugins、sessions、commands及專案範圍的memories(請參閱slash-command表格)。Sessions:實驗性的分頁式討論串歷程——可有效率地繼續、搜尋及保存名稱,並支援sub-agent與memories(請參閱「Session管理」)。Multi-agent:v2已穩定為選用功能,支援設定sub-agent模型、推理等級與並行數,也恢復roles並改善agent導覽(請參閱「Multi-Agent」)。Voice:支援音訊輸入與工具輸出(常見本機格式),並提供串流即時V3對話——在v0.140.0移除後,realtime再次回歸(請參閱「TUI強化功能」)。Bedrock:實驗性支援使用自訂端點與驗證功能登入;GPT-5.6 Sol是預設的Bedrock模型(請參閱「驗證」與「可用模型」)。模型:內建的GPT-5.4選項會遷移至GPT-5.6 Terra/Luna;v0.144.6將Sol/Terra/Luna的情境視窗更正為272,000個token,並更新內建指示(請參閱「可用模型」)。僅列於變更記錄:編輯較早的提示詞或重試經安全緩衝處理的回合時,支援依情境分支對話;MCP可靠性改善(啟動逾時、非阻塞式OAuth探索、序列化token重新整理、工具目錄重複使用);Windows原生exec-server沙箱、網路proxy強制執行、隱藏輔助主控台、加上引號的hook命令;核准機制改良(更完善地偵測強制rm、全存取確認行為一致、保留拒絕原因);TUI支援安全且可點選的行內視覺化連結、漸進式Markdown轉譯,以及ripgrep 15.2.0。注意:developers.openai.com/codex/changelog目前會以308重新導向至learn.chatgpt.com/docs/changelog——較舊的引用可透過重新導向正常解析。來源:openai/codex releases。 |
111 112 | |
| 2026-07-16 | 指南v2.44:CLI v0.144.5(7月16日,穩定修補分支;v0.145.0仍是alpha版——不納入追蹤)。沙箱/核准:危險命令偵測可辨識更多強制rm形式,並提供更清楚的拒絕原因(請參閱「核准政策」)。Multi-agent(補記文件,於v0.138.0推出):multi-agent v2中的parent-to-sub-agent任務文字會透過Responses API進行端對端加密——spawn_agent/send_message/followup_task的payload不再以明文出現在本機session記錄中;未設定加密工具使用方式的自訂provider模型會以400失敗;Codex產生的完成通知仍會以typed agent_message items明文保存;稽核軌跡退化問題仍未結案(請參閱「Multi-Agent」)。v0.144.4沒有面向使用者的變更。來源:openai/codex releases、PR #26210。 |
108 109 110 | |
| 2026-07-09 | 指南v2.43:CLI v0.144.0(7月9日,由alpha分支升級而來)。核准:新增writes app-approval mode——宣告為唯讀的app操作可直接執行,寫入操作則會要求確認(請參閱「App核准模式」)。MCP:工具現在可互動式要求驗證,且無須啟用實驗性選項(請參閱MCP章節)。/usage:重設點數會顯示類型與到期時間,並提供兌換選擇器(請參閱slash-command表格)。僅列於變更記錄:選擇Ultra推理時,若高multi-agent並行數可能導致用量遽增,系統會發出警告;app-server主機可在執行階段提供驗證,並將登入重新導向至託管頁面;裝置代碼登入警告會說明如何識別網路釣魚;Bedrock模型名稱會清楚標示GPT-5.6系列/變體;當compaction引用已淘汰的模型時,恢復的ChatGPT討論串可自行復原;Windows沙箱寫入/刪除修正;/review分支選擇器在大型repo中速度更快。來源:openai/codex releases。 |
107 | |
| 2026-07-08 | 指南 v2.42:CLI v0.143.0(7月8日,由 v0.143.0-alpha 系列升格,取代 v0.142.x 修補版本系列)。Plugins:遠端外掛程式現已預設啟用,支援 npm 市集來源,並顯示遠端/本機版本(請參閱 Plugins)。設定/Proxy:系統 Proxy 驗證現已擴展至 Windows 及 Responses API 流量,並支援 PAC/WPAD 自動設定(請參閱 Proxy Support)。遠端控制:新增 codex remote-control pair,可產生手動配對碼供頻外控制器使用(請參閱 codex remote-control)。模型:Amazon Bedrock 新增 GPT-5.6 Sol/Terra/Luna,並支援 max 推理強度(請參閱 Available Models)。App-server:用戶端現在可以檢查環境、列出後代執行緒,以及從特定回合分支歷程(請參閱 App-Server Thread Pagination)。僅列於變更記錄:Windows ConPTY 輸入修正、exec-server 離線復原、安裝程式的速率限制韌性,以及安全性相依套件升級(OpenSSL/Hono/fast-uri/quick-xml/crossbeam-epoch)。(MCP 預設採用工具搜尋的變更,已在 alpha 系列中記錄。)來源:openai/codex releases。 |
106 | |
| 2026-07-01 | 指南 v2.41:CLI v0.142.2–v0.142.5(穩定修補版本系列;v0.143.0 仍為 alpha,不予追蹤)。MCP:工具現在會在支援時預設使用工具搜尋,改為按需探索而非預先載入,且相容於較舊的模型/供應商;遠端 stdio MCP 伺服器可接受以遠端平台路徑格式表示的絕對工作目錄(請參閱 MCP 章節)。安全性:若 PowerShell 指令包含安全分類器無法檢查的可執行 AST 區域,現在會要求核准(請參閱 Approval Policy);v0.142.5 不再將完整的 Responses WebSocket 請求酬載寫入追蹤記錄。設定:respect_system_proxy 可讓 macOS 驗證用戶端遵循系統 Proxy/PAC/WPAD 設定(請參閱 Proxy Support)。僅列於變更記錄:外掛程式資訊清單與目錄支援深色模式標誌;遠端目錄會傳回經策展的精選排名;Amazon Bedrock 憑證過期時會提供可實際採取行動的復原指引;遠端 HTTP(S) 圖片輸入發生問題時,會傳回模型可見且清楚明確的驗證錯誤;所選模型缺少必要中繼資料時,Code Mode 會發出警告;內附的 OpenSSL/esbuild 已更新。v0.142.3/v0.142.4 僅含維護性變更。本次更新另將標題/描述恢復為常青的 CTR 稽核形式(標題鎖定)。來源:openai/codex releases。 |
105 | |
| 2026-06-23 | 指南 v2.40:CLI v0.142.0 穩定版(6月22日,由 v0.142.0-alpha 系列升格)。/usage 點數:/usage 現在會顯示並兌換已獲得的用量上限重設點數,並提供確認、重試及更新後的可用狀態。/plugins 重新編排:遠端外掛程式會分組至 OpenAI Curated、Workspace 及 Shared with me 區段;符合條件的回合可推薦並安裝相關外掛程式。推出作業權杖預算:可設定的權杖預算會追蹤代理程式執行緒的用量、顯示剩餘預算提醒,並在預算耗盡時中止回合。多代理程式委派模式:app-server 用戶端可在執行緒及回合層級,將委派設定為 disabled、explicit-request-only 或 proactive。索引式網頁搜尋:新的索引式網頁搜尋模式允許即時搜尋,同時將直接頁面存取限制於伺服器核准的 URL。時間:Codex 可接收排定的 UTC 時間提醒並直接查詢目前時間,也能透過用戶端提供的 app-server 時鐘取得時間。修正:Linux TUI 在按下 Ctrl+Z 暫停並以 fg 繼續後的算繪問題;exec-server 程序與 stdio MCP 工作階段重新連線韌性;跨作業系統保留遠端環境路徑;外掛程式載入、安裝及資訊清單處理;父代理程式可查看子代理程式錯誤;在 thread/list 與 thread/search 中維持目標優先的執行緒持久性。(截至6月23日,最新預覽版本為 v0.143.0-alpha.x,仍處於 alpha 階段,不予追蹤。)來源:openai/codex releases及 Codex Changelog。 |
104 | |
| 2026-06-18 | 指南 v2.39:CLI v0.141.0 穩定版(6月18日,由 v0.141.0-alpha 系列升格)。加密遠端執行器:遠端執行器現在使用經過驗證、端對端加密的 Noise-relay 通道;TLS 也接受 P-521 憑證簽章,以相容於企業 Proxy。跨平台遠端執行會保留執行器原生的工作目錄與 Shell。Windows 沙箱:執行機制有所改善,包括自動復原憑證。效能:工具使用密集的大型工作階段會快取工具搜尋,以降低延遲與記憶體用量;提示詞圖片快取則限制在 64 MiB。TUI:輸入提示可在閒置後透過倒數計時器自動處理;即時用戶端新增語音附加控制。(截至6月19日,最新預覽版本為 v0.142.0-alpha.x,仍處於 alpha 階段,不予追蹤。)來源:openai/codex releases及 Codex Changelog。 | 103 | |
| 2026-06-16 | 指南 v2.38:CLI v0.140.0 穩定版(6月15日,由 v0.140.0-alpha 系列升格)。/usage:新增每日、每週及累計帳號權杖活動檢視。刪除工作階段:codex delete、/delete 及 app-server thread/delete 會永久移除工作階段,並設有確認保障措施。/import:可從 Claude Code 選擇性匯入設定、專案設定及最近的聊天記錄。統一提及選單:輸入 @ 預設會開啟一個整合檔案、外掛程式與 skills 的選單。Amazon Bedrock:支援代管的 API 金鑰驗證,並為 CLI 與 MCP OAuth 憑證提供加密的本機儲存空間。/goal 現在會在遠端 app-server 工作階段中保留超長文字、大型貼上區塊及圖片附件。已移除:實驗性 /realtime 語音控制與音訊相依套件已從 TUI 移除。修正:損毀的 SQLite 狀態資料庫會自動備份,並依據推出作業資料重建;在有排隊指引時按下 Esc,/review 不再當機;透過啟動暫時失敗時重試及保留已停用伺服器,提升 MCP 可靠性;支援解除安裝遠端外掛程式,並顯示需要驗證的應用程式;保留「不要再提醒我」的更新略過設定;非 TTY 背景指令可用 Ctrl-C 中斷,同時保留輸出。維護:保留 Git 檔案系統監控,以及加速大型儲存庫的封存查詢。(截至6月16日,最新預覽版本為 v0.141.0-alpha.x,仍處於 alpha 階段,不予追蹤。)來源:openai/codex releases及 Codex Changelog。 |
102 | |
| 2026-06-09 | 指南 v2.37:CLI v0.139.0 穩定版(6月9日,由 v0.139.0-alpha 系列升格)。Code Mode 網頁搜尋:Code Mode 可直接呼叫獨立網頁搜尋(包括從巢狀 JavaScript 工具呼叫),並接收純文字結果。MCP 結構描述:工具/連接器輸入結構描述現在會保留 oneOf/allOf 結構,以更妥善地保留大型結構描述的架構,並提升 MCP 相容性。codex doctor:新增編輯器與分頁器環境的詳細資訊,並在 JSON 輸出中遮蔽敏感值。Plugins:codex plugin marketplace list --json 會公開外掛程式來源,且透過快取目錄加快外掛程式清單顯示速度。修正:codex resume --last / codex fork --last 會將尾隨引數視為提示詞,而非工作階段 ID;子代理程式 MCP 啟動警告不再顯示於錯誤的執行緒內容中;圖片編輯會參照確切的檔案路徑;TUI 會將波浪號 URL 完整轉為連結;執行緒重設(/new、/clear、/fork)會保留雲端管理的要求/功能旗標;沙箱執行會一致保留核准決定,並強制僅能透過 Proxy 連網。維護:將符號封存與行號表分離;rusty_v8 升級至 149.2.0。(截至6月9日,最新預覽版本為 v0.140.0-alpha.x,仍處於 alpha 階段,不予追蹤。)來源:openai/codex releases及 Codex Changelog。 |
162 | |
| 2026-06-08 | 指南 v2.36:CLI v0.138.0 穩定版(6月8日,由 v0.138.0-alpha 系列升格)。/app 桌面版移交——/app 可在 macOS 與 Windows 上將執行中的 CLI 工作階段移交給桌面版應用程式。向模型公開本機圖片路徑——模型可直接參照本機圖片檔案路徑。推理強度選擇更加彈性。Plugins:透過結構化 JSON 輸出強化自動化。來源:openai/codex releases及 Codex Changelog。 |
163 | |
| 2026-06-04 | 指南v2.35:CLI v0.137.0穩定版(6月4日,從6月3日首次出現的alpha版本線升級而來)。TUI:控制項支援F13–F24按鍵綁定;可搜尋選單支援貼上;新增精簡的純推理狀態/標題項目。企業/管理:流程會顯示每月額度上限與雲端管理的設定套件。遠端控制:用戶端可開始配對並管理控制器授權。Plugins:工作流程新增機器可讀的JSON輸出,以及快取的遠端目錄建議。工具:託管式網頁與影像工具可用於更多code-mode流程;獨立網頁搜尋可平行執行。Multi-agent:v2執行階段獲得改進,後續處理更俐落,metadata預設值也更完善。修正項目:取消提示詞後會還原草稿、附件與協作模式;提升macOS應用程式啟動與Windows SQLite啟動的可靠性;改善plugin manifest排序與重複項目移除;權限要求會遵循環境身分。來源:openai/codex releases與Codex Changelog。 | 164 | |
| 2026-06-02 | 指南v2.34:CLI v0.136.0穩定版(6月1日)。工作階段封存:TUI新增/archive,並提供codex archive/codex unarchive CLI命令;封存的工作階段在還原前無法繼續或建立fork。TUI markdown:網頁連結透過OSC 8 metadata維持可點選狀態;空間不足的表格會改以易讀的鍵/值記錄呈現,同時保留連結目標。App-server:codex app-server --stdio會以stdio模式啟動,供編輯器/主機整合使用;透過initial-turns頁面繼續執行thread;顯示更詳盡的MCP伺服器狀態。遠端/安全性:遠端執行設定可針對核准的OpenAI主機接受CODEX_API_KEY;遠端控制WebSocket改用短效伺服器token,而非ChatGPT access token;禁止/diff執行儲存庫提供的Git輔助程式(命令安全性修正);ChatGPT驗證會重新整理即將到期的token,並在refresh token遭重複使用時提示重新登入;Bedrock驗證可回退使用AWS_REGION/AWS_DEFAULT_REGION。Windows(alpha):為管理員提供codex sandbox setup --elevated佈建路徑。影像生成:透過原生image-artifact completion pipeline提供受feature gate控管的獨立影像生成擴充功能。注意:昨日檢查仍將此版本列為「僅限v0.136.0 alpha」;該版本已於6月1日升級為穩定版。來源:openai/codex releases與Codex Changelog。 |
165 | |
| 2026-05-28 | 指南v2.33:CLI v0.134.0穩定版+v0.135.0發行版。v0.134.0(5月26日):新增本機對話記錄搜尋,支援不區分大小寫的內容比對與結果預覽;將--profile設為CLI、TUI權限及sandbox流程的主要profile選取器,舊版profile設定則會遭拒絕並提供遷移指引;改善MCP設定,支援各伺服器的環境指定,以及streamable HTTP伺服器的OAuth選項;保留本機$ref/$defs並壓縮過大的schema,使connector工具schema更加可靠;宣告readOnlyHint時,唯讀MCP工具可並行執行;為extension工具加入更豐富的extension/hook情境資訊,包括對話記錄。錯誤修正:提升遠端可靠性(過時exec-server WebSocket重新連線、遠端重試);透過virtual terminal mode修復Windows TUI顯示錯亂;針對額度與支出上限失敗提供工作區專屬的用量限制訊息;skills可共用plugin層級的圖示資產;同步auto-review執行階段設定時保留作用中的permission profile metadata;Node工具會遵循Codex管理的網路proxy環境變數。v0.135.0(5月28日):codex doctor提供更詳盡的環境、Git、終端機、app-server與thread清單;TUI透過遠端連線時,/status會顯示遠端連線詳細資料與伺服器版本;vim模式新增text-object編輯、改善單字/行尾行為,並可設定interrupt-turn;/permissions可識別具名permission profile並顯示自訂profile;封裝版Codex會在受支援的macOS與Linux上尋找並使用隨附且已修補的zsh輔助程式;Python SDK為thread與turn API提供易於理解的一級Sandbox預設集。錯誤修正:TUI markdown表格與多行清單採用更合宜的欄寬,並改善app mention處理,閱讀更為清晰;提升macOS與Zellij上的TUI輸出穩定性(不再發生stderr/composer錯亂或raw output外洩);含有inline arguments的命令進行slash-command補全時會保留草稿文字;較舊的tmux/iTerm control-mode工作階段可維持正常的Ctrl-C處理;@ app mention會排除無法存取/已停用的app,不再提供無法使用的$建議;resume流程可依要求納入非互動式exec工作階段,並遵循cwd覆寫設定。來源:Codex Changelog與openai/codex releases。 |
173 | |
| 2026-05-26 | 指南v2.31:最新版分支複查。GitHub releases仍將0.134.0-alpha.1至0.134.0-alpha.3列為預發行版,0.133.0則仍是最新的穩定版CLI;npm latest仍回報0.133.0,其time.modified為2026-05-23T01:26:52.705Z,本機執行codex --version則回傳codex-cli 0.133.0。功能指引與5月25日的檢查結果相比沒有變更。 |
101 | |
| 2026-05-25 | 指南v2.30:最新版分支與應用程式情境檢查。GitHub releases將0.134.0-alpha.1至0.134.0-alpha.3列為預發行版,0.133.0則仍是最新的穩定版CLI;npm latest也回報0.133.0,其time.modified為2026-05-23T01:26:52.705Z,本機執行codex --version則回傳codex-cli 0.133.0。新增5月21日的Codex應用程式更新:針對Mac最前方視窗的Appshots、Goal mode在應用程式/IDE/CLI全面正式推出、應用程式內瀏覽器註解與browser-use改進、受鎖定的Computer Use,以及適用於Enterprise/Edu的analytics與plugin sharing狀態說明。將「4個介面」的過時內容修正為5個介面,並依照目前的codex features list格式更新範例feature flags。 |
99 100 101 | |
| 2026-05-21 | 指南v2.29:CLI v0.133.0穩定版。npm套件metadata將@openai/codex的latest列為0.133.0;本機codex --version仍為codex-cli 0.131.0。新增v0.132.0與v0.133.0的差異:goal預設啟用,並具備專用儲存空間與進度追蹤;可在前景執行的codex remote-control;permission profile清單API、繼承、受管理的requirements.toml、執行階段重新整理及Windows sandbox整合;支援marketplace的plugin探索,包含已安裝版本與遠端collection;針對subagent/工具/turn metadata/非同步核准的extension lifecycle event;Python SDK一級驗證;內容更豐富的Python TurnResult;codex exec resume --output-schema;更快的TUI啟動速度;由驗證支援的遠端executor註冊;以及app-server影像保真度維持。 |
97 98 | |
| 2026-05-18 | 指南v2.28:CLI v0.131.0穩定版。OpenAI的Codex changelog與npm套件metadata目前皆將@openai/codex的latest列為0.131.0。新增codex doctor、整合式@ mention搜尋、marketplace CLI命令、可感知版本的plugin sharing、預設啟用的plugin hooks、由daemon管理的remote-control/runtime啟用與停用、以registry為基礎的遠端環境、更完整的TUI工作階段/狀態控制、響應式Markdown表格、openai-codex Python SDK更新、更安全的本機狀態啟動、Windows sandbox強化,以及狀態/Git/驗證可靠性修正。本次本機驗證:codex --version回傳codex-cli 0.131.0;npm view @openai/codex version dist-tags.latest time.modified --json回傳latest 0.131.0,其time.modified為2026-05-18T22:00:51.726Z。 |
96 | |
| 2026-05-15 | 指南v2.27:安全衛生與最新版分支維護檢查。本機codex --version回傳codex-cli 0.130.0;codex features list顯示hooks與plugins已進入穩定階段並啟用,remote_control則仍在開發中。穩定版指南的指引仍固定於CLI v0.130.0。新增適合公開發布的安全指引,將命令輸出、工作階段逐字記錄、shell snapshot、log、輔助指令碼及刻意建立的secret store視為各自獨立的稽核範圍。 |
91 95 | |
| 2026-05-13 | 指南v2.26:最新版分支維護檢查。本機codex --version回傳codex-cli 0.130.0;穩定版指南的指引仍固定於CLI v0.130.0。v0.131.0版本線已推進至alpha.9,但仍屬預發行版,因此未升級至指南標題或TL;DR。94 |
91 94 | |
| 2026-05-09 | 指南 v2.25:CLI v0.130.0 穩定版(2026年5月8日 23:09 UTC)。新增 codex remote-control 頂層命令,用於無頭模式的 app-server 控制(#21424);外掛程式詳細資料會顯示隨附的 hooks,外掛程式分享功能則會公開連結中繼資料、可探索性控制項及更新後的分享設定(#21447、#21495、#21637);app-server 執行緒支援分頁,以及未載入/摘要/完整回合檢視(#21566);可透過 AWS aws login 主控台登入憑證進行 Bedrock 驗證(#21623);在多環境工作階段中,view_image 會透過所選環境解析(#21143);執行中的執行緒可即時重新整理 app-server 設定(#21187);從 codex exec 啟動橫幅移除「research preview」字樣(#21683);可設定 OpenTelemetry 追蹤中繼資料,並提供更豐富的審查/意見回饋分析(#21556、#18747、#21434、#21498);強化 Linux 沙箱啟動流程,並在 Windows 沙箱中授予桌面執行階段二進位檔快取的存取權(#21564)。v0.131.0 alpha 系列仍在開發中(5月9日推出 alpha.1、alpha.2、alpha.4,之後於5月12日推出 alpha.9)。僅於註腳補充:GPT-5.5 Instant 已於2026年5月5日向免費方案推出。92 |
91 | |
| 2026-05-08 | 指南 v2.24:Codex for Chrome(2026年5月7日)。新增 Chrome 擴充功能,成為繼 CLI、桌面應用程式、IDE 擴充功能及雲端之後的第5個 Codex 介面。此擴充功能可在背景跨分頁並行運作,不會接管瀏覽器,並可針對各網站設定控制允許清單。更新「重點摘要」與「核心互動介面」,將介面數量由4個改為5個。 | 90 | |
| 2026-05-07 | 指南 v2.23:CLI v0.129.0 穩定版(2026年5月7日 17:02 UTC)。在撰寫器中新增 Vim 模態編輯(/vim 與可設定的預設模式)、重新設計 TUI 工作流程選擇器(更容易繼續/分支,以及原始回捲模式)、TUI 內建的 /hooks 瀏覽器、可配合佈景主題的狀態列(可選擇顯示 PR 與分支變更摘要)、外掛程式管理升級(工作區分享、分享存取控制、來源篩選、市集操作)、/goal 生命週期變更(實驗性目標在繼續工作階段後仍維持暫停,除非選擇重新加入)、Linux 沙箱啟動強化、Windows 沙箱可靠性改善,以及將 Bubblewrap 升級至 0.11.2 並納入上游安全性修補程式。另記錄了 2026年5月使用量上限提升(Codex Plus 的5小時上限提高至25倍,且每月100美元的級距加倍,兩者皆持續至2026年5月31日)。 |
89 | |
| 2026-05-05 | 指南 v2.22:將目前指引同步至 CLI v0.128.0。新增可持續保存的 /goal 工作流程、codex update、可設定的 TUI 按鍵對應,以及明確的權限設定檔指引與目前的 codex plugin marketplace 命令語法。修正過時指引:將 js_repl 標示為已移除、以明確的沙箱/核准旗標或權限設定檔取代 --full-auto 範例,並依照 OpenAI 的2026年7月23日淘汰時程表,標示舊版 GPT-5.2/5.1 Codex 模型。 |
86 87 88 | |
| 2026-04-24 | 指南 v2.21:GPT-5.5 發布(2026年4月23日至24日)+CLI v0.122.0–v0.125.0。GPT-5.5 是 OpenAI 全新的旗艦模型——Codex 中的上下文視窗為400K(API 中為1M),每百萬權杖(MTok)的輸入/輸出費用為5/30美元(為 GPT-5.4 費率的2倍,但計入權杖效率提升後,實際增幅約20%)。基準測試:Terminal-Bench 2.0 達82.7%(SOTA)、GDPval 84.9%、OSWorld-Verified 78.7%、Tau2-bench Telecom 98.0%。可於 Codex CLI/web/desktop 與 API 使用;建議作為多數 Codex 任務的預設模型。ChatGPT Plus/Pro/Business/Enterprise/Edu/Go 於4月23日推出;API 於4月24日推出。新增 90多個外掛程式合作夥伴,包括 Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render 與 Superpowers。CLI v0.122.0:檔案系統拒絕讀取的 glob 原則、受管理的拒絕讀取要求、平台沙箱強制執行,以及忽略使用者設定/規則的隔離式 codex exec 執行;工具探索與影像生成功能預設啟用;透過 MCP 與 js_repl 的原始詳細度中繼資料,支援更高細節的影像處理;跨用戶端解決 app-server 的過時提示;繼續/分支的執行緒會立即重播權杖用量;即使缺少 ChatGPT 驗證,remote-control 仍可啟動;透過 app-server 工作階段啟動的 MCP 可再次取消;內部拆分為 codex-core-plugins。CLI v0.123.0:內建 amazon-bedrock 模型供應商,支援 AWS 設定檔;/mcp verbose 可顯示完整的 MCP 診斷資訊、資源及資源範本(一般 /mcp 仍維持快速);從 .mcp.json 載入外掛程式 MCP 時,同時接受 mcpServers 與頂層伺服器對應;即時交接會將逐字稿增量傳遞給背景代理程式(並提供明確的靜默待命選項);遠端環境支援主機專屬的 remote_sandbox_config;更新隨附的模型中繼資料(當時預設為 gpt-5.4)。修正項目:復原後使用 /copy、Shell 命令執行期間的佇列文字、VS Code WSL 的 Unicode/死鍵輸入、過時的 proxy 環境還原、codex exec 繼承根層級共用旗標,以及 TUI 中洩漏的審查提示。CLI v0.124.0:TUI 快速推理控制(Alt+, 降低/Alt+. 提高);接受模型升級後,會將推理強度重設為新模型的預設值;app-server 工作階段可管理多個環境,並可為每個回合選擇環境與工作目錄;針對 OpenAI 相容供應商提供第一級 Amazon Bedrock 支援(AWS SigV4 簽署、憑證驗證);遠端外掛程式市集提供可靠的詳細資料查詢與更大的結果頁面;hooks 現已進入穩定版——可在 config.toml 與 requirements.toml 中直接設定,並觀察 MCP 工具、apply_patch 及長時間執行的 Bash 工作階段;符合資格的 ChatGPT 方案預設採用 Fast 服務級別,除非明確選擇退出。修正項目:在核准的 ChatGPT 主機之間保留 Cloudflare Cookie、高負載下的 WebSocket 可靠性、旁支對話之間的權限模式偏移、wait_agent 信箱佇列時序、本機 stdio MCP 相對命令路徑解析,以及啟動時受管理設定的邊界情況。CLI v0.125.0(4月24日):app-server 支援 Unix socket 傳輸、便於分頁的繼續/分支操作、固定環境,以及遠端執行緒設定/儲存機制;app-server 外掛程式管理功能可安裝遠端外掛程式並升級已設定的市集;權限設定檔可完整往返傳遞於 TUI 工作階段、使用者回合、MCP 沙箱狀態、Shell 權限提升及 app-server APIs;模型供應商負責模型探索,並向應用程式用戶端公開 AWS/Bedrock 帳戶狀態;codex exec --json 會回報推理權杖用量;推出追蹤功能會記錄工具/程式碼模式/工作階段/多代理程式之間的關係,並提供偵錯歸約命令。修正項目:中斷 /review 不再使 TUI 卡死、exec-server 輸出/串流關閉處理、app-server 尊重明確設為不受信任的專案設定、通知突發期間的 WebSocket 中斷、Windows 沙箱啟動與背景程序處理,以及執行緒限制和代理程式路徑的設定結構描述驗證。 |
83 84 85 | |
| 2026-04-16 | 指南 v2.20:CLI v0.121.0(2026年4月15日)。外掛程式市集(codex marketplace add <source>),支援 GitHub、git URL、本機目錄及 marketplace.json 來源類型。TUI 反向歷史記錄搜尋(Ctrl+R)與 slash commands 叫回功能。TUI 新增記憶選單,支援重設/刪除;重設記憶時,現在會保留過往推出記錄。第2階段記憶彙整模型升級為 GPT-5.4。提供採用 Bubblewrap 沙箱的安全 devcontainer 設定檔(僅限 WSL2;拒絕 WSL1)。macOS 沙箱:Unix socket 允許清單,並解除私人 DNS 封鎖。danger-full-access 僅限拒絕清單的模式已移除——完整存取現在只有開啟或關閉兩種狀態。MCP 工具會以命名空間註冊;串接 supports_parallel_tool_calls 旗標;沙箱狀態中繼資料會透過 MCP 工具中繼資料傳遞。Guardian 審查工作階段會停用 hooks。狀態列新增上下文百分比指示器;CLI 更新公告會顯示新版本。修正 Windows 上逐字路徑的 resume --last。新增 codex-thread-store 介面,用於本機執行緒查詢。 |
82 | |
| 2026-04-13 | 指南 v2.19:CLI v0.119.0–v0.120.0。即時語音工作階段(V2 WebRTC,傳輸方式可設定)。MCP Apps 支援資源讀取、引導式請求及檔案上傳。實驗性 codex exec-server。可依 ID 或名稱使用 /resume。按下 Ctrl+O 可複製最新回應。改善 TUI 中的 Hook 活動顯示。SessionStart hooks 可區分 /clear。 |
80 81 | |
| 2026-04-04 | 指南 v2.18:更新 Business 定價(每月25美元 → 年繳方案每月20美元)。為 Business/Enterprise 新增僅限 Codex、按用量付費的席位。 | 79 | |
| 2026-04-01 | 指南v2.17 | 更新至CLI v0.118.0:Windows僅限Proxy的沙箱網路(作業系統層級輸出流量)、ChatGPT裝置碼驗證流程、codex exec提示加stdin、針對自訂供應商的動態Bearer Token重新整理。首次建立時保護.codex檔案。修正Linux bwrap PATH探索問題。修正TUI app-server的功能回歸問題(hook重播、/copy、/resume <name>、/agent、skills選擇器捲動)。改善MCP啟動穩定性(延長啟動時間範圍、顯示警告)。修正Windows apply_patch ACL問題。在模型表格中新增GPT-5.4 mini(400K內容脈絡、使用GPT-5.4配額的30%、速度快2倍)。新增Codex Security章節(研究預覽版、具備內容脈絡感知能力的漏洞偵測)。 |
78 76 77 |
| 2026-03-31 | CLI 0.118.0 | 透過作業系統層級輸出流量規則實作Windows僅限Proxy的沙箱網路、供app-server用戶端使用的ChatGPT裝置碼驗證流程、codex exec提示加stdin工作流程(管線輸入+獨立提示)、為自訂模型供應商動態擷取及重新整理Bearer Token。修正:首次建立時保護.codex檔案、Linux bwrap PATH探索、TUI app-server功能回歸問題(hook通知重播、/copy、/resume <name>、/agent執行緒、skills選擇器捲動)、MCP啟動穩定性(延長啟動時間範圍、失敗警告)、Windows apply_patch重複變更可寫入根目錄ACL的問題。 |
78 |
| 2026-03-17 | – | GPT-5.4 mini推出:400K內容脈絡、每MTok為$0.75/$4.50、使用GPT-5.4配額的30%、速度快2倍。可在Codex app、CLI、IDE擴充功能與網頁版中使用。非常適合委派給subagent或平行子任務。 | 76 |
| 2026-03-06 | – | Codex Security研究預覽版:透過Codex web為Pro/Enterprise/Business/Edu提供具備內容脈絡感知能力的應用程式安全性審查。已掃描120萬次commit,找出10,561項高嚴重性問題,並在OpenSSH/GnuTLS/Chromium中指派14個CVE。 | 77 |
| 2026-03-30 | 指南v2.16 | 更新至CLI v0.117.0:第一級plugins(啟動時進行產品範圍同步、/plugins瀏覽器、安裝/移除)、sub-agents v2(以路徑為基礎的位址、結構化代理程式間訊息傳遞、代理程式清單)、/title終端機標題選擇器、預設啟用app-server TUI(! shell命令、檔案系統監看、使用Bearer驗證的遠端WebSocket、跨工作階段叫回提示歷程記錄)、影像工作流程改善(view_image傳回URL、可重新開啟生成的影像、恢復工作階段後仍保留歷程記錄)、移除舊版artifact工具(淘汰read_file與grep_files)、改善較舊Linux發行版的沙箱、改善Windows受限制Token沙箱。 |
75 |
| 2026-03-28 | CLI 0.117.0 | 第一級plugins,啟動時進行產品範圍同步,並提供/plugins TUI瀏覽器。Sub-agents v2:以路徑為基礎的位址(/root/agent_a)、結構化代理程式間訊息傳遞、代理程式清單。TUI與app-server TUI中的/title終端機標題選擇器。App-server用戶端:! shell命令、檔案系統監看、使用Bearer驗證的遠端WebSocket。影像工作流程:view_image傳回URL、可重新開啟生成的影像、恢復工作階段後仍保留歷程記錄。App-server TUI可跨工作階段叫回提示歷程記錄。預設啟用app-server TUI。移除舊版artifact工具;淘汰舊有的read_file與grep_files。改善較舊Linux發行版的沙箱。改善Windows受限制Token沙箱。 |
75 |
| 2026-03-21 | 指南v2.15 | 更新至CLI v0.116.0:UserPromptSubmit hook事件(共5個)、app-server TUI中的ChatGPT裝置碼驗證、透過建議允許清單與遠端同步讓plugin安裝更順暢、即時工作階段啟動時會帶入最近的執行緒內容脈絡,並減少音訊自行中斷。修正:WebSocket首次回合延遲、遠端恢復/分支的對話歷程記錄、符號連結checkout/AppArmor環境中的Linux沙箱,以及代理程式工作完成時的競爭條件。 |
74 |
| 2026-03-19 | CLI 0.116.0 | UserPromptSubmit hook(執行前封鎖/補充提示)、TUI中的ChatGPT裝置碼驗證、透過允許清單/遠端同步讓plugin設定更順暢、即時工作階段會帶入最近的執行緒內容脈絡,並減少音訊自行中斷。修正:WebSocket預熱造成首次回合停滯、遠端恢復/分支的對話歷程記錄、符號連結checkout/AppArmor環境中的Linux沙箱啟動,以及代理程式工作完成時的競爭條件。已合併77個PR。 |
74 |
| 2026-03-18 | 指南v2.14 | 更新至CLI v0.115.0:透過view_image與codex.emitImage檢視完整解析度影像、js_repl公開codex.cwd/codex.homeDir、即時WebSocket轉錄模式、app-server v2檔案系統RPC、搭配guardian subagent的Smart Approvals(approvals_reviewer = "guardian_subagent")、Responses API工具搜尋。錯誤修正:subagent沙箱繼承、js_repl U+2028/U+2029停滯、TUI結束停滯、使用codex exec --profile時保留設定檔設定、MCP/資訊徵詢改善,以及HTTP/1 CONNECT Proxy。 |
73 |
| 2026-03-16 | CLI 0.115.0 | 透過view_image與codex.emitImage(..., detail: "original")檢視完整解析度影像、js_repl公開codex.cwd與codex.homeDir並保留工具參照、具備轉錄模式與v2交接功能的即時WebSocket工作階段、app-server v2檔案系統RPC(讀取/寫入/複製/目錄操作/路徑監看)、Smart Approvals透過guardian subagent進行審查、app整合使用Responses API工具搜尋並提供後援機制。修正:生成的subagents能更可靠地繼承沙箱/網路規則、js_repl不再因U+2028/U+2029停滯、解決TUI結束停滯問題、使用codex exec --profile時保留設定檔設定、改善MCP/資訊徵詢流程,以及本機網路Proxy以HTTP/1提供CONNECT。 |
73 |
| 2026-03-13 | 指南v2.13 | App v26.312:可自訂主題(色彩+字型)、全面翻新的Automations,支援本機/worktree執行及個別執行推理層級。新增winget安裝方式。新增GPT-5.1停用附註(3月11日——已從ChatGPT移除,並自動移轉至GPT-5.3/5.4)。 | 71 72 |
| 2026-03-12 | App v26.312 | 可自訂主題,可在Settings中控制色彩及選擇字型;全面翻新的Automations介面,支援本機或worktree執行模式及自訂推理層級;效能改善。 | 72 |
| 2026-03-11 | 指南v2.12 | 更新至CLI v0.114.0:實驗性hooks引擎(SessionStart、Stop事件)、實驗性程式碼模式、健康狀態檢查端點、停用系統skills的設定、交接逐字稿內容脈絡,以及強化的$提及選擇器。更新Hooks章節,納入4個事件。修正Windows Desktop App章節(現已推出)。將Quick Reference Card模型更新至2026年3月。 | 70 |
| 2026-03-11 | CLI 0.114.0 | 適用於隔離式程式設計工作流程的實驗性程式碼模式、具備SessionStart與Stop事件的實驗性hooks引擎、WebSocket app-server健康狀態檢查端點(/readyz、/healthz)、用於停用隨附系統skills的設定開關、交接時帶入即時逐字稿內容脈絡,以及強化的$提及選擇器,並附有skill/app/plugin標籤。錯誤修正:Linux tmux當機、重新開啟的執行緒卡在執行途中、舊版權限處理,以及核准流程持續性。 | 70 |
| 2026-03-10 | 指南v2.11 | 更新至CLI v0.113.0:@plugin提及(v0.112.0)、request_permissions工具、permission-profile設定語言、plugin市集擴充(v0.113.0)。新增@plugin提及、Plugin市集、執行階段權限要求,以及Permission-Profile設定語言章節。 | 68 69 |
| 2026-03-10 | CLI 0.113.0 | 內建request_permissions工具,可在執行階段要求權限;plugin市集探索功能,提供更豐富的中繼資料/安裝時驗證檢查/解除安裝端點;app-server串流stdin/stdout/stderr,支援TTY/PTY;permission-profile設定語言,分離檔案系統/網路沙箱政策;生成影像會儲存至CWD;具備完整工具設定的網頁搜尋設定;強化網路Proxy政策,拒絕全域萬用字元網域 | 69 |
| 2026-03-08 | CLI 0.112.0 | @plugin提及,可在聊天中參照plugin並自動納入內容脈絡;供TUI選擇器使用的新模型選擇介面;執行zsh-fork skill時,可執行的權限設定檔會合併至每回合沙箱政策;修正JS REPL狀態處理(儲存格失敗後仍保留繫結);app-server websocket關閉時,SIGTERM會視同Ctrl-C處理;Linux bubblewrap一律取消共用使用者命名空間;改善macOS沙箱網路/Unix Socket處理 | 68 |
| 2026-03-06 | 指南v2.10 | 更新至CLI v0.111.0:GPT-5.4成為建議模型(1M內容脈絡)、預設啟用快速模式、plugin系統(v0.110.0)、js_repl動態匯入、持續生效的/fast切換、Windows安裝程式。Codex App for Windows(v26.304)。透過與Cerebras合作提供GPT-5.3-Codex-Spark。更新模型表格、流程圖與設定檔。新增Plugins章節。 | 64 65 66 67 |
| 2026-03-05 | CLI 0.111.0 | 預設啟用快速模式、js_repl支援本機檔案動態匯入、工作階段啟動時探索plugin、支援影像工作流程、恢復執行緒時保留git內容脈絡 | 65 |
| 2026-03-05 | – | GPT-5.4推出:旗艦級前沿模型、1M內容脈絡、原生電腦操作能力,可在所有Codex介面使用 | 64 |
| 2026-03-05 | CLI 0.110.0 | skills/MCP/應用程式連接器的外掛系統、多代理核准提示、持續保留的 /fast 切換設定、工作區範圍的記憶寫入、Windows 安裝程式指令碼 | 65 |
| 2026-03-04 | App v26.304 | Windows 版 Codex App:原生 PowerShell 支援、原生沙箱、無須 WSL 即可使用 skills/自動化/worktrees | 66 |
| 2026-03-03 | App v26.303 | worktree 自動清理切換設定、支援從本機移交至 worktree、明確的英文語言選項 | 66 |
| 2026-03-02 | 指南 v2.9 | 更新至 CLI v0.107.0:將執行緒分叉至子代理、即時語音裝置選擇、可設定的記憶與 codex debug clear-memories、多模態自訂工具輸出。新增 App v26.226:編輯器中的 MCP 快捷操作、審查留言中的 @提及。 |
62 63 |
| 2026-03-02 | CLI 0.107.0 | 將執行緒分叉至子代理、支援選擇麥克風/揚聲器裝置的即時語音工作階段、自訂工具的多模態輸出、可設定的記憶與 codex debug clear-memories、錯誤修正 |
62 |
| 2026-02-28 | 指南 v2.8 | 更新至 CLI v0.106.0:新增直接安裝指令碼、修正 zsh 分叉沙箱繞過問題、約 100 萬字元的輸入上限、Linux /dev 檔案系統、彈性的核准控制、JS REPL 升級至 /experimental(Node 22.22.0+)、依差異遺忘記憶、TUI 語法醒目提示與 /theme、/copy、/clear、Ctrl-L、語音轉錄、spawn_agents_on_csv、Default 模式中的 request_user_input。新增 v0.105.0 與 v0.106.0 變更日誌項目。 | 60 61 |
| 2026-02-26 | CLI 0.106.0 | 直接安裝指令碼、js_repl 升級至 /experimental 且最低需 Node 22.22.0、Default 模式中的 request_user_input、API 使用者可在 CLI 模型清單中看到 5.3-codex、依差異遺忘記憶並採用考量用量的選擇機制、修正 zsh 分叉沙箱繞過問題、約 100 萬字元的輸入上限、改善 TUI 檔案連結呈現、修正子代理的 Ctrl-C 處理 | 60 |
| 2026-02-25 | CLI 0.105.0 | TUI 為圍欄式程式碼區塊與差異內容提供語法醒目提示,並附有 /theme 選擇器;語音轉錄(按空白鍵聽寫,實驗性功能);spawn_agents_on_csv 可進行多代理扇出並顯示進度/預估完成時間;/copy、/clear、Ctrl-L 指令;彈性的核准控制(額外沙箱權限、細緻的拒絕選項);可點選的換行連結;供沙箱指令使用的 Linux /dev 檔案系統;改善 js_repl 錯誤回報 | 61 |
| 2026-02-24 | 指南 v2.7 | 擴充存取/定價章節:新增 Free/Go 促銷方案、付費方案 2 倍速率限制、各方案用量限制(5 小時區間)及點數成本表。新增 allow_login_shell 設定鍵。 |
51 |
| 2026-02-22 | 指南 v2.6 | 新增缺漏的設定鍵:features.multi_agent、features.apply_patch_freeform、features.search_tool、agents.*(多代理角色)、model_context_window、model_auto_compact_token_limit、mcp_oauth_callback_port、mcp_oauth_credentials_store、notify。新增 App v26.217 變更日誌項目。 |
50 |
| 2026-02-19 | 指南 v2.5 | 將版本參照更新至 CLI 0.104.0,新增 v0.103.0 與 v0.104.0 變更日誌項目,新增 WS_PROXY/WSS_PROXY Proxy 支援、不同的核准 ID、提交共同作者標註,並以 command_attribution 取代已移除的 remote_models 功能旗標。 |
— |
| 2026-02-18 | CLI 0.104.0 | WS_PROXY/WSS_PROXY WebSocket Proxy 支援、多步驟指令使用不同的核准 ID、執行緒封存/取消封存通知 | 49 |
| 2026-02-17 | App v26.217 | 以拖放方式重新排列佇列中的訊息、模型降級警告、改善模糊檔案搜尋,並可在重新啟動後復原附件 | 50 |
| 2026-02-17 | CLI 0.103.0 | 透過 prepare-commit-msg hook 標註提交共同作者(可透過 command_attribution 設定)、更豐富的應用程式清單中繼資料/品牌呈現、移除 remote_models 功能旗標 |
48 |
| 2026-02-17 | 指南 v2.4 | 更新 CLI 0.102.0 的所有版本參照,新增 v0.102.0 變更日誌項目與註腳,並以可設定的多代理角色更新子代理說明。 | — |
| 2026-02-17 | CLI 0.102.0 | 統一權限流程、結構化網路核准、可自訂的多代理角色、模型重新路由通知、js_repl 穩定性修正 | 47 |
| 2026-02-16 | 指南 v2.3 | 修正遷移表:hooks 現已提供(v0.99.0+)、納入子代理(上限 6 個),並補齊模型清單。新增專門的 Hooks 章節(AfterAgent、AfterToolUse、遷移模式)。修正範例 5 中不存在的指令(cloud start→cloud exec、cloud pull→apply)。將 codex auth 修正為 codex login。Windows 沙箱已脫離 Experimental 階段。Linux Bubblewrap 現已內建隨附。新增 minimal 推理投入程度。擴充記憶章節(v0.101.0 改良、記憶與 AGENTS.md 的比較)。更新 AGENTS.md 採用者清單(超過 60,000 個專案、Linux Foundation 治理)。更新 Copilot 遷移表。修正 [EXPERIMENTAL] 大小寫一致性。新增 ReadOnlyAccess 政策文件、JS REPL 執行階段章節、正式環境 Deploy skill 範例,並擴充成本章節(隱藏 Token 額外負擔、團隊成本管理)。為 20 個未標記的程式碼區塊加上標記。驗證全部 30 個目錄錨點。評估後修正:更正 /permissions 術語(核准模式→核准政策)、重新命名重複的「Project Trust」標題、緩和 chat/completions 淘汰用語、加入設定範例以擴充 OpenTelemetry 章節,並讓遷移章節中「更難逸出」的說法更精確。 |
審議稽核 |
| 2026-02-16 | 指南 v2.2 | 將 19 個歷史 CLI 里程碑版本(v0.2.0–v0.91.0)新增至變更日誌。以 20 個個別版本註腳(35–59)取代整批 24 引用。新增 59 Apache 2.0 授權引用。新增 5 codex-linux-sandbox 參考資料引用。新增 21 MDM 偏好設定網域引用。更新 6 Seatbelt 關於機器人封鎖的註記。新增無法驗證之 OpenAI 部落格 URL 的說明。註腳總數:56(原為 36)。 | 審議稽核 |
| 2026-02-15 | 指南 v2.1 | 修正企業版章節(managed-admin-config.toml → requirements.toml,並採用經驗證的 TOML 鍵)、加上引用說明 272K 是輸入視窗、新增 6 Seatbelt 引用 URL、新增重點摘要區塊、修正樣式違規、精簡 Meta Description、擴充 AGENTS.md 採用者清單。 | 部落格評估稽核 |
| 2026-02-14 | 指南 v2 | 大幅修訂:由 Codex 驗證並修正模型(272K Context)、設定鍵、功能旗標、定價、企業版設定、CI/CD Action、SDK API、MCP 選項、codex exec 旗標、桌面應用程式功能及遷移比較。移除無法驗證的主張。 | 自我審查 |
| 2026-02-12 | CLI 0.101.0 | 改善模型解析、改良記憶功能、提升穩定性 | 35 |
| 2026-02-12 | CLI 0.100.0 | 實驗性 JS REPL、多重速率限制、WebSocket 傳輸、記憶指令、強化沙箱 | 36 |
| 2026-02-12 | App v260212 | 對話分叉、浮動彈出視窗、Windows Alpha 版 | 17 |
| 2026-02-12 | – | GPT-5.3-Codex-Spark 發布(低延遲互動變體) | 25 |
| 2026-02-11 | CLI 0.99.0 | 並行 Shell 指令、/statusline、可排序的繼續工作選擇器、GIF/WebP 支援、Shell 快照 |
37 |
| 2026-02-06 | CLI 0.98.0 | GPT-5.3-Codex 支援、steer 模式已穩定並設為預設值、模型切換修正 | 38 |
| 2026-02-06 | CLI 0.97.0 | MCP 核准的「允許並記住」選項、即時 skill 偵測、/config 診斷、記憶基礎架構 |
39 |
| 2026-02-06 | CLI 0.96.0 | 非同步執行緒/compact v2、WebSocket 速率限制、非 Windows 平台的 unified_exec、設定來源追蹤 | 40 |
| 2026-02-06 | CLI 0.95.0 | codex app 指令、個人 skills、平行 Shell 工具、Git 強化 |
41 |
| 2026-02-05 | – | GPT-5.3-Codex 發布——統一模型、速度提升 25%、端對端電腦操作 | 26 |
| 2026-02-02 | – | Codex Desktop App 發布(macOS)——多工處理、worktrees、自動化 | 16 |
| 2026-01-30 | CLI 0.94.0 | Plan 模式設為預設值、個性功能已穩定、來自 .agents/skills 的 skills、執行階段指標 |
42 |
| 2026-01-29 | CLI 0.93.0 | SOCKS5 Proxy、Plan 模式串流、/apps、智慧核准設為預設值、SQLite 日誌 |
43 |
| 2026-01-29 | CLI 0.92.0 | API v2 執行緒、執行緒篩選、MCP OAuth 範圍、多代理協作 | 44 |
| 2026-01-25 | CLI 0.91.0 | 將子代理上限從 12 個降至 6 個,以收緊資源防護限制 | 45 |
| 2026-01-21 | CLI 0.88.0 | 裝置碼驗證備援、協作模式、/fork、遠端模型、model_personality 設定 |
46 |
| 2026-01-06 | CLI 0.78.0 | Ctrl+G 外部編輯器、可感知專案的分層設定、macOS MDM 設定、TUI2 逐字稿導覽、.dmg 安裝程式 |
52 |
| 2025-12-18 | – | GPT-5.2-Codex 發布——Context 壓縮、重構/遷移、網路安全 | 27 |
| 2025-12-09 | CLI 0.66.0 | Exec 政策系統(TUI 白名單、沙箱拒絕修正)、保留 CRLF、Linux Sigstore 簽署 | 53 |
| 2025-11-19 | – | GPT-5.1-Codex-Max——多視窗壓縮、Windows 訓練、思考 Token 減少 30% | 28 |
| 2025-11-19 | CLI 0.59.0 | 原生壓縮、工具輸出上限提高至 10K Token、Windows Agent 模式沙箱、/status 中顯示點數 |
54 |
| 2025-10-25 | CLI 0.50.0 | /feedback 診斷、沙箱違規風險評估、MCP 啟動改善、環境變數遮蔽 |
55 |
| 2025-10-06 | – | Codex 於 DevDay 正式推出——Slack 整合、SDK、管理工具 | 29 |
| 2025-10-06 | CLI 0.45.0 | 重大變更:codex login --api-key → --with-api-key(stdin)。OAuth MCP 驗證、平行工具呼叫、脈動圓點 UI |
56 |
| 2025-09-23 | – | GPT-5-Codex + IDE 擴充功能 + CLI 全面改版——圖片、網頁搜尋、程式碼審查 | 30 |
| 2025-09-23 | CLI 0.40.0 | 預設模型 → gpt-5-codex、於 220K 個 token 時自動壓縮內容、/review 命令、git 復原、Windows 二進位檔支援 |
57 |
| 2025-06-30 | CLI 0.2.0 | 首個 Rust 二進位版本——提供適用於 macOS(aarch64/x86_64)與 Linux(gnu/musl)的預先建置二進位檔,以及 codex-exec 和 codex-linux-sandbox 工具 |
58 |
| 2025-06 | – | 宣布以 Rust 重寫(「Codex CLI is Going Native」) | 31 |
| 2025-06-03 | – | 擴大開放 Plus 使用者使用、雲端網際網路存取、PR 更新、語音聽寫 | 32 |
| 2025-05-16 | – | Codex Cloud 推出——搭載 codex-1 模型的雲端代理程式、建立 GitHub PR | 33 |
| 2025-04-16 | – | Codex CLI 開放原始碼推出(Apache 2.0、TypeScript、codex-mini-latest)59 | 1 |
| — |
參考資料
[^219]:Codex CLI v0.150.1 版本資訊與 ChatGPT & Codex 變更記錄,條目日期為2026年8月27日;安裝指令為npm install -g @openai/codex@0.150.1。唯一一項錯誤修正原文:「遠端壓縮現在預設會將保留的圖片納入 token 預算計算,並視需要裁減較舊的圖片。(#41003)」——#41003「將保留圖片的壓縮預算計算向後移植至 0.150」把 0.151-alpha 分支的 PR #40994「預設啟用保留圖片的預算計算」向後移植至穩定版。npm dist-tag latest = 0.150.1,已於2026年8月27日驗證。
[^221]:Codex CLI v0.151.0 版本資訊(發布於2026年8月29日09:55 UTC)與 ChatGPT & Codex 變更記錄,條目日期為2026年8月29日;npm latest = 0.151.0;安裝指令為npm install -g @openai/codex@0.151.0。發布說明內文並不等同完整版本內容:其中僅列出分支切出後的 PR #41183 至 #41209,而 rust-v0.150.1…rust-v0.151.0 的比較結果列出164個提交(請參閱132)。新功能原文:「新增可設定的寬限期,用於從選用的 MCP 伺服器探索工具。(#41199)」(PR #41199:「新增mcp_optional_startup_grace_ms,預設值為1,000毫秒,用來控制工具目錄擷取等待選用 MCP 伺服器的時間」;「值為0時視為停用共用寬限期,讓選用伺服器改用其設定的startup_timeout_sec」);「擴充功能現在能在 MCP 工具結果送達模型之前加以檢查或取代。(#41202)」(PR #41202 新增ToolLifecycleContributor::on_mcp_tool_result,執行時機為「發布 MCP 完成結果之前,以及為模型準備結果之前」);「外掛程式目錄現在會合併各儲存庫的設定,並回報無效的專案市集,而不會隱藏有效的外掛程式。(#41208)」(PR #41208:「透過marketplaceLoadErrors回報無效的專案設定,同時保留有效的本機目錄及全域啟用的遠端目錄」)。錯誤修正原文:「在各 TUI 回合間保留已還原的權限設定檔,並避免/cd削弱沙箱限制。(#41192)」(PR #41192:「當已還原的設定檔無法透過舊版沙箱模式安全表示時,拒絕執行/cd」);「切換模型或改用備援模型時,維持正確的工具可用性與推理強度。(#41195、#41206)」;「依據執行器實際的主目錄、作業系統及路徑慣例,改善遠端沙箱的強制執行。(#41196、#41204、#41207、#41209)」;「在 app-server 回應中保留結構化的 MCP 工具與資源錯誤。(#41196)」;「將巢狀子代理程式的 token 用量計入根目標預算。(#41183)」;「避免過時的 Guardian 分類在權限狀態變更後仍授權操作。(#41196)」。已於2026年8月30日驗證。
關於 OpenAI 部落格 URL 的注意事項:參考資料16、25–30、33、64、66、67、76與77連結至
openai.com/index/部落格文章。由於 Cloudflare 機器人防護,自動化存取會收到 HTTP 403。使用一般網頁瀏覽器即可正常開啟這些 URL。
-
GitHub — openai/codex — 開放原始碼儲存庫、版本發布與討論。 ↩↩↩
-
Codex CLI Windows 支援 — Windows 安裝與 WSL 指引。 ↩
-
Codex IDE 擴充功能 — VS Code、Cursor 與 Windsurf 整合。 ↩
-
Codex Cloud — 雲端任務文件與網際網路存取控制。 ↩↩
-
Codex Security — 沙箱架構與安全模型。 ↩↩↩
-
macOS Seatbelt 沙箱 — Apple sandbox-exec 框架的社群文件(Apple 尚未發布官方開發者文件)。請注意:此 wiki 可能會封鎖自動化存取(HTTP 403);另請參閱 macOS 上的
man sandbox-exec。 ↩↩↩ -
Linux Landlock LSM — 核心檔案系統存取控制。 ↩
-
AGENTS.md 開放標準 — Linux Foundation 旗下的跨工具指令標準。 ↩
-
使用 AGENTS.md 自訂指令 — 官方指南。 ↩
-
Codex MCP 整合 — MCP 伺服器設定與管理。 ↩
-
使用 Agents SDK 建立工作流程 — 將 Codex 作為 MCP 伺服器,用於多代理程式協作。 ↩
-
Agent Skills — Skills 系統文件。 ↩
-
Codex CLI 功能 — 規劃模式、引導模式與協作功能。 ↩↩
-
Codex App 正式推出 — 桌面應用程式發布公告。 ↩↩↩↩
-
Codex App 文件 — 桌面應用程式功能與疑難排解。 ↩
-
Codex GitHub Action — CI/CD 整合。 ↩
-
Codex 設定參考 — 企業版 requirements.toml 結構描述與 MDM 發布方式。 ↩↩↩
-
使用 Codex 的最佳實務 — 社群論壇討論串。 ↩
-
feiskyer/codex-settings — 由社群維護的設定、skills 與提示詞。 ↩
-
Codex CLI 版本發布 — GitHub 版本資訊。 ↩↩
-
GPT-5.3-Codex-Spark 正式推出 — 與 Cerebras 合作,每秒處理超過 1000 個權杖。 ↩↩
-
GPT-5.3-Codex 正式推出 — 統一模型發布。 ↩
-
GPT-5.2-Codex 正式推出 — 上下文壓縮與大規模變更。 ↩
-
使用 GPT-5.1-Codex-Max 建構更多功能 — 多視窗壓縮。 ↩
-
Codex 現已正式全面推出 — DevDay 2025 公告。 ↩
-
Codex 升級正式推出 — GPT-5-Codex + IDE 擴充功能。 ↩↩
-
Codex CLI 將轉向原生實作 — Rust 重寫討論。 ↩
-
Codex 更新:網際網路存取與 Plus 推廣 — 2025年6月擴大開放。 ↩
-
Codex 正式推出 — 雲端代理程式發布。 ↩↩
-
Codex 停止支援 chat/completions — OpenAI 宣布從 Codex 移除 chat/completions API,並於2026年2月完成。 ↩
-
Codex CLI v0.101.0 — 改善模型解析、最佳化記憶體並提升穩定性。2026年2月12日。 ↩↩
-
Codex CLI v0.100.0 — 實驗性 JS REPL、多重速率限制、WebSocket 傳輸、記憶體命令及強化沙箱。2026年2月12日。 ↩
-
Codex CLI v0.99.0 — 並行 shell 命令、
/statusline、可排序的繼續工作選擇器、GIF/WebP 支援及 shell 快照。2026年2月11日。 ↩↩ -
Codex CLI v0.98.0 — 支援 GPT-5.3-Codex、引導模式轉為穩定功能並設為預設,以及模型切換修正。2026年2月6日。 ↩
-
Codex CLI v0.97.0 — MCP 核准新增「允許並記住」、即時偵測 skill、
/config診斷及記憶體管線。2026年2月6日。 ↩↩ -
Codex CLI v0.96.0 — 非同步 thread/compact v2、WebSocket 速率限制、非 Windows 平台的 unified_exec,以及設定來源追蹤。2026年2月6日。 ↩
-
Codex CLI v0.95.0 —
codex app命令、個人 skills、平行 shell 工具及 Git 強化。2026年2月6日。 ↩ -
Codex CLI v0.94.0 — 規劃模式設為預設、personality 轉為穩定功能、從
.agents/skills載入 skills,以及執行階段指標。2026年1月30日。 ↩ -
Codex CLI v0.93.0 — SOCKS5 Proxy、規劃模式串流、
/apps、智慧核准設為預設,以及 SQLite 記錄。2026年1月29日。 ↩ -
Codex CLI v0.92.0 — API v2 threads、thread 篩選、MCP OAuth 範圍,以及多代理程式協作。2026年1月29日。 ↩
-
Codex CLI v0.91.0 — 將子代理程式上限從12個降至6個,以加強資源防護限制。2026年1月25日。 ↩
-
Codex CLI v0.88.0 — 裝置代碼驗證備援、協作模式、
/fork、遠端模型及model_personality設定。2026年1月21日。 ↩ -
Codex CLI v0.102.0 — 統一權限流程、結構化網路核准、可自訂的多代理程式角色,以及模型重新路由通知。2026年2月17日。 ↩↩
-
Codex CLI v0.103.0 — 透過 prepare-commit-msg hook 加入提交共同作者署名、更豐富的應用程式清單中繼資料與品牌資訊,並移除
remote_models功能旗標。2026年2月17日。 ↩ -
Codex CLI v0.104.0 — 支援 WS_PROXY/WSS_PROXY WebSocket Proxy、命令使用不同的核准 ID,以及 thread 封存/取消封存通知。2026年2月18日。 ↩↩↩
-
Codex 變更記錄 — Codex App v26.217:拖放重新排序、模型降級警告,以及模糊檔案搜尋改進。Codex 設定參考 — 完整的設定鍵參考。2026年2月。 ↩↩
-
Codex 定價 — 方案級別、每5小時區間的使用限制、點數成本,以及 Free/Go 促銷存取資格。2026年2月。 ↩↩
-
Codex CLI v0.78.0 —
Ctrl+G外部編輯器、專案感知的分層設定、macOS MDM 設定、TUI2 對話記錄導覽,以及.dmg安裝程式。2026年1月6日。 ↩ -
Codex CLI v0.66.0 — 執行原則系統、在 Windows 保留 CRLF、雲端 exec
--branch,以及 Linux Sigstore 簽署。2025年12月9日。 ↩ -
Codex CLI v0.59.0 — 原生壓縮、工具輸出上限提高至10K個權杖、Windows Agent 模式沙箱,以及在
/status顯示點數。2025年11月19日。 ↩ -
Codex CLI v0.50.0 —
/feedback診斷、沙箱違規風險評估、MCP 啟動改進,以及環境變數遮蔽。2025年10月25日。 ↩↩ -
Codex CLI v0.45.0 — 重大變更:
codex login --api-key→--with-api-key(stdin)。OAuth MCP 驗證、平行工具呼叫。2025年10月6日。 ↩ -
Codex CLI v0.40.0 — 預設模型 →
gpt-5-codex、達到220K token時自動壓縮、/review命令、git 復原、Windows 二進位檔。2025年9月23日。 ↩ -
Codex CLI v0.2.0 — 首個 Rust 二進位版本。提供適用於 macOS(aarch64/x86_64)和 Linux(gnu/musl)的預先建置二進位檔,以及
codex-exec和codex-linux-sandbox工具。2025年6月30日。 ↩ -
GitHub — openai/codex LICENSE — Apache License 2.0。最初於2025年4月以開放原始碼形式推出。 ↩↩↩
-
Codex CLI v0.106.0 — 直接安裝指令碼、js_repl 升格至 /experimental(Node 22.22.0+)、Default 模式中的 request_user_input、基於差異的記憶遺忘、修正 zsh-fork 繞過沙箱的問題、約100萬字元的輸入上限、修正 Ctrl-C 子代理問題。2026年2月26日。 ↩↩↩↩↩↩↩↩↩↩
-
Codex CLI v0.105.0 — TUI 語法醒目提示與 /theme、語音轉錄、spawn_agents_on_csv、/copy /clear Ctrl-L、彈性的核准控制、Linux /dev 檔案系統、js_repl 錯誤復原。2026年2月25日。 ↩↩↩↩↩↩↩↩↩↩
-
Codex CLI v0.107.0 — 將執行緒分叉至子代理、即時語音裝置選擇、自訂工具的多模態輸出、可設定的記憶功能(使用
codex debug clear-memories)。2026年3月2日。 ↩↩↩↩↩↩ -
Codex 變更記錄 — App v26.226 — 編輯器中的 MCP 捷徑、審查留言中的 @mentions、Mermaid 圖表錯誤處理。2026年2月26日。 ↩↩↩
-
GPT-5.4 隆重登場 — 旗艦前沿模型,結合 GPT-5.3-Codex 的程式設計能力、更強大的推理、原生電腦操作,以及100萬 token 的脈絡視窗。2026年3月5日。 ↩↩↩↩
-
Codex CLI v0.110.0–v0.111.0 — 適用於 skills/MCP/應用程式連接器的外掛系統(v0.110.0)、預設啟用快速模式、js_repl 動態匯入、工作階段開始時探索外掛(v0.111.0)。2026年3月5日。 ↩↩↩↩
-
Windows 版 Codex App — 原生 Windows 應用程式,支援 PowerShell、原生沙箱、skills/自動化/worktrees。App v26.304(2026年3月4日)、v26.303(2026年3月3日)。 ↩↩↩↩↩↩
-
GPT-5.2-Codex 隆重登場 — GPT-5.3-Codex-Spark:純文字研究預覽模型,針對近乎即時的程式設計迭代進行最佳化。透過與 Cerebras 的合作,提供給 ChatGPT Pro 使用者。128K 脈絡。 ↩↩↩
-
Codex CLI v0.112.0 — @plugin 提及並自動納入相關脈絡、TUI 模型選擇介面、逐回合沙箱政策中的可執行權限設定檔、修正 JS REPL 狀態、SIGTERM 處理、Linux bubblewrap 使用者命名空間、macOS 沙箱改進。2026年3月8日。 ↩↩
-
Codex CLI v0.113.0 — 內建 request_permissions 工具、擴充外掛市集(中繼資料、驗證檢查、解除安裝)、透過 TTY/PTY 進行 app-server 串流、權限設定檔的設定語言、將產生的圖片儲存至 CWD、網頁搜尋工具設定、強化網路 Proxy 政策。2026年3月10日。 ↩↩↩
-
Codex CLI v0.114.0 — 實驗性程式碼模式、實驗性 hooks 引擎(SessionStart、Stop 事件)、WebSocket 健康情況檢查端點、停用系統 skills 的設定、移交逐字稿脈絡、強化的 $ 提及選擇器。2026年3月11日。 ↩↩↩↩
-
OpenAI 開發者變更記錄 — 2026年3月11日 — GPT-5.1 模型已從 ChatGPT 移除;既有對話會自動改用 GPT-5.3 Instant、GPT-5.4 Thinking 或 GPT-5.4 Pro 繼續進行。 ↩↩
-
Codex 變更記錄 — App v26.312 — 可自訂主題,支援色彩控制與字型選擇;全面翻新的 Automations 介面,支援本機/worktree 執行及自訂推理層級;效能改進。2026年3月12日。 ↩↩↩↩
-
Codex CLI v0.115.0 — 透過
view_image和codex.emitImage檢視完整解析度圖片、js_repl公開codex.cwd/codex.homeDir、即時 WebSocket 轉錄模式、app-server v2 檔案系統 RPC、搭配守護子代理的 Smart Approvals、Responses API 工具搜尋。修正項目:子代理沙箱繼承、js_repl U+2028/U+2029 停滯、TUI 結束停滯、設定檔設定保留,以及 MCP/引導式資訊徵詢改進。2026年3月16日。 ↩↩↩ -
Codex CLI v0.116.0 —
UserPromptSubmithook 事件、app-server TUI 中的 ChatGPT 裝置代碼驗證、透過建議允許清單與遠端同步讓外掛安裝更加順暢、帶有近期執行緒脈絡的即時工作階段、減少音訊自行中斷。修正項目:WebSocket 預熱導致首回合停滯、遠端繼續/分叉的對話記錄、符號連結簽出目錄/AppArmor 上的 Linux 沙箱,以及代理工作完成時的競爭條件。合併77個 PR。2026年3月19日。 ↩↩ -
Codex CLI v0.117.0 — 第一級外掛支援(產品範圍同步、
/plugins瀏覽器、安裝/移除)、子代理 v2(基於路徑的位址、結構化訊息傳遞、代理清單)、/title終端機標題選擇器、預設啟用 app-server TUI,並支援!shell 命令/檔案系統監看/遠端 WebSocket bearer 驗證/提示記錄叫回、圖片工作流程(view_imageURL、可重新開啟的產生圖片、可跨繼續操作保留的記錄)、移除舊版 artifact/read_file/grep_files 工具、改善較舊 Linux 發行版的沙箱,以及改善 Windows 受限 token 沙箱。2026年3月28日。 ↩↩↩↩↩↩↩↩↩↩ -
GPT-5.4 mini 與 nano 隆重登場 — GPT-5.4 mini:400K 脈絡、每百萬 token 為$0.75/$4.50、使用 GPT-5.4 配額的30%、速度快2倍。可在 Codex app、CLI、IDE 擴充功能及網頁版中使用。2026年3月17日。 ↩↩↩↩↩
-
Codex Security:現已推出研究預覽版 — 能感知脈絡的應用程式安全審查。Pro/Enterprise/Business/Edu 方案可透過 Codex 網頁版使用。已掃描120萬次 commit,發現10,561項高嚴重性問題,並獲指派14個 CVE。2026年3月6日。 ↩↩↩↩↩
-
Codex CLI v0.118.0 — Windows 僅限 Proxy 的沙箱網路、ChatGPT 裝置代碼驗證、
codex exec提示加 stdin、動態 bearer token、.codex 檔案保護、Linux bwrap 修正、TUI app-server 功能倒退、MCP 啟動穩定性、Windows apply_patch 修正。2026年3月31日。 ↩↩ -
Codex 現為團隊提供隨用隨付定價。OpenAI,2026年4月2日。Business 年繳價格降至每席每月$20。Business 與 Enterprise 提供 Codex 專用席次,採 token 用量計費,無固定席次費用,亦無速率限制。 ↩↩
-
Codex CLI v0.119.0。「v0.119.0:即時語音 V2(WebRTC、可設定傳輸方式、語音選擇、原生 TUI 媒體)、MCP Apps(資源讀取、工具呼叫中繼資料、引導式資訊徵詢、檔案上傳)、遠端工作流程(輸出 WebSocket、
--cd轉送、codex exec-server)、以Ctrl+O複製回應、依 ID/名稱執行/resume、Warp OSC 9 通知。」2026年4月10日。 ↩ -
Codex CLI v0.120.0。「v0.120.0:即時 V2 串流顯示背景代理進度、hook 活動 UI 改進、SessionStart hooks 可區分
/clear、程式碼模式中的 MCPoutputSchema、Windows 沙箱符號連結處理、工具搜尋排序修正。」2026年4月11日。 ↩ -
Codex CLI v0.121.0。2026年4月15日。Plugin Marketplace(
codex marketplace add支援 GitHub、git URL、本機目錄與marketplace.jsonURL)及對應的 app-server 功能(#17087、#17717、#17756)。TUI 反向歷史記錄搜尋Ctrl+R,並支援叫回 slash commands(#17550、#17336)。TUI 記憶選單提供重設按鈕及逐項刪除記憶功能(#17632、#17626、#17913、#17937、#17844)。第2階段記憶整合模型升級至 GPT-5.4(#17384)。重設記憶時會保留過往 rollout(#17919)。採用 Bubblewrap 的安全 devcontainer 設定檔(僅支援 WSL2;拒絕 WSL1)(#10431、#17547、#17559)。macOS 沙箱:Unix socket 允許清單(#17654)、解除封鎖私有 DNS(#17370)。移除danger-full-access的僅拒絕清單模式(#17732)。支援 MCP Apps 工具呼叫(#17364)、MCP 工具命名空間(#17404)、supports_parallel_tool_calls旗標傳遞(#17667)、透過 MCP 工具中繼資料提供沙箱狀態中繼資料(#17763、#17957),以及扁平化延後工具呼叫(#17556)。Guardian 審查會停用 hooks(#17872)。狀態列加入內容百分比指示器(#17637、#17420)。CLI 更新公告(#17942)。codex-thread-store介面(#17659、#17824)。修正 Windowsresume --last的逐字路徑問題(#17414)。總計超過180筆提交。完整 PR 清單另請參閱rust-v0.120.0...rust-v0.121.0比較 URL。 ↩↩↩↩↩↩↩↩↩↩↩ -
GPT-5.5 正式登場。OpenAI 公告,2026年4月23日。內容視窗:Codex 為 400K,API 為 1M(分別依據 OpenAI 的 GPT-5.5 Codex 可用性頁面與 GPT-5.5 API 模型文件)。定價(API):每百萬 token 輸入 $5/輸出 $30(為 GPT-5.4 費率的2倍;OpenAI 表示,計入 token 效率提升後,實際增幅約為20%)。基準測試:Terminal-Bench 2.0 達 82.7%(目前在公開可用模型中居於 SOTA)、GDPval 達 84.9%(涵蓋44種職業)、OSWorld-Verified 達 78.7%(真實電腦操作)、Tau2-bench Telecom 達 98.0%(未進行提示詞調校)。自4月23日起,ChatGPT Plus/Pro/Business/Enterprise/Edu/Go 使用者可在 Codex CLI/網頁版/桌面版使用;OpenAI API 則自4月24日起提供。OpenAI 的官方指引:「GPT-5.5 現已在 Codex 中推出,是 OpenAI 最新的前沿模型,適用於複雜程式設計、電腦操作、知識工作與研究工作流程,並且是大多數 Codex 任務的建議選擇。」另請參閱:Codex 升級功能介紹(2026年4月17日——背景電腦操作,以及超過90個新的外掛合作夥伴,包括 Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render 與 Superpowers);NVIDIA 部落格:GPT-5.5 在 NVIDIA 基礎設施上驅動 Codex;TechCrunch:OpenAI 發布 GPT-5.5。 ↩↩↩↩↩↩
-
Codex CLI v0.122.0 與 v0.123.0。v0.122.0:檔案系統拒絕讀取的 glob 政策、受管理的拒絕讀取要求、平台沙箱強制措施,以及忽略使用者設定或規則的隔離式
codex exec執行;預設啟用工具探索與影像生成;為 MCP 與js_repl提供更高細節的影像處理和原始細節中繼資料;跨用戶端解決 app-server 的過時提示詞問題;恢復或分叉的執行緒會立即重播 token 用量;即使缺少 ChatGPT 驗證,遠端控制仍可啟動;MCP 啟動取消功能可再次透過 app-server 工作階段運作;內部拆分為codex-core-plugins,並重整 connector。v0.123.0(2026年4月23日):內建amazon-bedrock模型供應商,支援可設定的 AWS 設定檔;新增/mcp verbose,提供完整的 MCP 伺服器診斷、資源與資源範本,同時維持一般/mcp的快速回應;plugin MCP 載入功能接受.mcp.json中的mcpServers與頂層伺服器對應表;即時交接會將逐字稿差異傳送給背景代理,並允許明確指定保持靜默;遠端環境可使用主機專屬的remote_sandbox_config要求;更新隨附的模型中繼資料。修正:復原後使用/copy,會複製最新顯示的助理回覆,而非復原前的回覆;手動 shell 命令執行期間送出的後續文字會排入佇列,不再卡於Working狀態;修正 VS Code WSL 終端機中的 Unicode/死鍵輸入問題(在該環境停用增強鍵盤模式);不再從 shell 快照還原過時的 proxy 環境變數;codex exec會繼承根層級的共用旗標,例如沙箱與模型選項;從 TUI 逐字稿中移除外洩的審查提示詞。 ↩↩↩ -
Codex CLI v0.124.0 與 v0.125.0。v0.124.0(2026年4月23日):TUI 快速推理控制(
Alt+,降低、Alt+.提高),升級模型時會將推理程度重設為新模型的預設值;app-server 工作階段可管理多個環境,並支援遠端設定逐回合選擇環境與工作目錄;為 OpenAI 相容供應商提供一級 Amazon Bedrock 支援(AWS SigV4 簽署、AWS 憑證驗證);遠端 plugin marketplace 提供可靠的詳細資料查詢與更大的結果頁面;hooks 現已穩定——可直接在config.toml與requirements.toml中設定,並能觀察 MCP 工具、apply_patch及長時間執行的 Bash 工作階段;符合資格的 ChatGPT 方案預設採用 Fast service tier,除非明確選擇停用。修正:在核准的 ChatGPT 主機之間保留 Cloudflare Cookie(減少驗證失敗)、在高負載下排空 websocket 事件並更俐落地關閉、權限模式偏移會在旁支對話後延續、信箱已有排程工作時wait_agent會立即回傳、以相對命令啟動且未明確指定cwd的本機 stdio MCP 能正確解析路徑、啟動時的受管理設定邊界情況(未知功能要求會發出警告而非中止,雲端要求的錯誤訊息更加清楚)。v0.125.0(2026年4月24日):app-server 整合支援 Unix socket 傳輸、便於分頁的恢復/分叉、持續沿用的環境,以及遠端執行緒設定/儲存區傳遞;app-server plugin 管理功能可安裝遠端 plugin,並升級已設定的 marketplace;權限設定檔可在 TUI 工作階段、使用者回合、MCP 沙箱狀態、shell 權限提升與 app-server API 之間完整往返傳遞;模型供應商負責模型探索,並向 app 用戶端公開 AWS/Bedrock 帳戶狀態;codex exec --json會向程式化取用者回報推理 token 用量;rollout 追蹤會記錄工具、程式碼模式、工作階段與多代理關係,並提供偵錯 reducer 命令。修正:中斷/review不再使 TUI 卡死、改善 exec-server 輸出處理與串流關閉、app-server 會遵循明確標為不受信任的專案設定、通知大量湧入時 websocket 用戶端的中斷連線問題、Windows 沙箱啟動與背景程序處理,並強化執行緒限制、代理路徑與 MIME 類型的設定結構驗證。 ↩↩↩ -
Codex CLI v0.128.0。於2026年4月30日發布。新增持久化
/goal工作流程、codex update、可設定的 TUI 按鍵對應、擴充權限設定檔、plugin marketplace 改進、外部代理工作階段匯入,以及 MultiAgentV2 設定更新;修正恢復/中斷、TUI、網路、Windows 沙箱、Bedrock、MCP 與 plugin 的邊界情況;棄用--full-auto;移除js_repl。 ↩↩↩↩↩↩ -
OpenAI Codex 設定參考與Codex 沙箱預設設定。於2026年5月11日存取。說明
approval_policy、sandbox_mode、default_permissions、[permissions.<name>.filesystem]、[permissions.<name>.network]、內建權限設定檔,以及on-failure的棄用情況。 ↩↩↩↩↩ -
OpenAI API 棄用項目:2026-04-22 舊版 GPT 模型快照。於2026年5月5日存取;停用日期過後,於2026年7月24日再次驗證。列出於2026年7月23日停用的舊版 Codex 相關模型快照,包括
gpt-5.2-codex、gpt-5.1-codex、gpt-5.1-codex-max與gpt-5.1-codex-mini。建議替代模型已從原先的gpt-5.4/gpt-5.4-mini更新為gpt-5.6-sol(適用於 codex/codex-max 快照)及gpt-5.6-terra(適用於 codex-mini),與 v0.145.0 隨附模型的遷移方向一致。 ↩↩↩↩↩↩ -
Codex CLI v0.129.0。發布於2026年5月7日17:02 UTC。新增編輯器中的 Vim 模態編輯(
/vim指令、可設定的預設模式)、重新設計的 TUI 工作流程選擇器(更容易繼續/分支工作階段、原始回捲模式)、可在 TUI 中探索及切換生命週期 hooks 的/hooks瀏覽器、可感知佈景主題且能選擇顯示 PR 與分支變更摘要的狀態列、外掛程式管理升級(工作區共享、共享存取控制、來源篩選、透過/plugins執行市集操作)、/goal生命週期變更(實驗性目標在繼續工作階段後會維持暫停,除非選擇重新啟用——此行為變更了先前 v0.128.0 的預設設定)、Linux 沙箱啟動強化、Windows 沙箱可靠性改善,以及將內建 Bubblewrap 升級至0.11.2並納入上游安全性修補程式。另請參閱:Codex 變更記錄與Codex CLI 頁面——後者記載了2026年5月用量上限提升(Codex Plus 的5小時上限提高至25倍,且每月100美元方案的額度加倍,兩者皆持續至2026年5月31日)。 ↩↩↩↩↩↩↩↩↩↩↩ -
Codex for Chrome與Codex 變更記錄中的2026年5月7日項目。公告指出:「透過全新的 Chrome 擴充功能,Codex 能更出色地處理瀏覽器中的應用程式與網站。它會在背景跨分頁平行運作,不會接管您的瀏覽器,而哪些網站可供 Codex 使用仍由您掌控。」2026年8月25日加入 Edge、Brave、Opera 與 Vivaldi 支援後,連結頁面已更名為「Browser extension」;請參閱127。 ↩↩↩↩
-
Codex CLI v0.130.0。發布於2026年5月8日23:09 UTC。新功能:新增
codex remote-control頂層指令,作為無頭 app-server 進入點(#21424);外掛程式詳細資料會顯示隨附的 hooks,外掛程式共享功能則公開連結中繼資料、可探索性控制與共享設定更新(#21447、#21495、#21637);app-server 執行緒分頁支援未載入/摘要/完整回合項目檢視(#21566);透過 AWSaws login主控台登入認證進行 Bedrock 驗證(#21623);在多環境工作階段中,view_image會透過所選環境解析(#21143)。錯誤修正:即時 app-server 執行緒無須重新啟動即可套用設定變更(#21187);回合差異在apply_patch操作期間仍維持正確,包括部分失敗的情況(#21180、#21518);透過ThreadStore支援執行緒摘要/重新命名/繼續/分支,包括沒有路徑的執行緒(#21264、#21265、#21266);遠端壓縮會為 v2 串流發出response.processed,且使用 API 金鑰的壓縮要求會省略service_tier(#21642、#21676);Windows 沙箱設定會授予沙箱使用者存取桌面執行階段二進位檔快取的權限(#21564);codex exec啟動橫幅不再顯示「research preview」字樣(#21683)。維護事項:可設定的 OpenTelemetry 追蹤中繼資料,以及更豐富的審查/意見回饋分析(#21556、#18747、#21434、#21498);Cargo 效能分析建置設定檔、Dependabot 冷卻期、cargo-shear升級、完整限定的 GitHub Action 固定版本(#21436、#21547、#21574、#21584、#21599);移除未使用的裝置金鑰 APIs、額外的 skills 根目錄、遠端執行緒儲存區實作,以及以字串為索引鍵的 MCP 工具對應表(#21487、#21485、#21596、#21454)。比較 URL:rust-v0.129.0...rust-v0.130.0。另請參閱:Codex 變更記錄。 ↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex 變更記錄。2026年5月5日至9日的歷史背景:GPT-5.5 Instant 開始向免費方案推出,v0.131.0 alpha 系列也隨之展開,早於96記載的5月18日穩定版 v0.131.0。 ↩↩
-
建置外掛程式——從 CLI 新增市集。存取於2026年5月11日。記載
codex plugin marketplace add、可接受的市集來源類型、--ref、--sparse,以及市集升級/移除指令。 ↩ -
Codex CLI v0.131.0-alpha.9。發布於2026年5月12日。此為歷史性的預發行 alpha 系列;就本指南目前的目標版本而言,已由96所載的5月18日穩定版 v0.131.0 取代。 ↩↩
-
作者於2026年5月15日針對本機 Codex harness 進行的去識別化環境衛生稽核。這次檢查將可執行原始碼、公開/私人文件、產生的快取、工作階段記錄、Shell 快照、日誌及刻意保留的祕密儲存區分門別類;在適當情況下,將輔助工具認證轉為必須由環境提供的設定;針對高度確信為祕密的資料型態,遮蔽模型可見的歷史記錄;並記錄預防性 hook 與鑑識歷史記錄仍存在的缺口。基於安全考量,刻意省略確切路徑、權杖值、偵測器模式與私人工作流程內部細節。 ↩↩↩
-
Codex 變更記錄。2026年5月18日的 Codex CLI 0.131.0 項目。新功能包括更完整的 TUI 工作階段控制與狀態顯示、橫跨檔案/目錄/外掛程式/skills 的統一
@提及搜尋、市集 CLI 指令、可感知版本的外掛程式共享、預設啟用的外掛程式 hooks、由常駐程式管理的codex remote-control、以登錄檔為後端的遠端環境、openai-codexPython SDK 更新,以及codex doctor診斷。錯誤修正涵蓋 TUI 算繪/互動、Windows 沙箱行為、受管理的讀取限制、app-server/本機狀態啟動安全性、Git/驗證可靠性及遠端清理。2026年5月19日於目前工作階段驗證:codex --version傳回codex-cli 0.131.0,而npm view @openai/codex version dist-tags.latest time.modified --json傳回最新版本0.131.0,其time.modified為2026-05-18T22:00:51.726Z。 ↩↩↩↩↩↩ -
Codex CLI v0.132.0。發布於2026年5月20日。新增第一級 Python SDK 驗證(API 金鑰、ChatGPT 瀏覽器/裝置代碼流程、帳戶檢查、登出)、更簡潔的純文字回合 APIs 與資訊更豐富的
TurnResult、codex exec resume --output-schema、透過批次終端機探測加快 TUI 啟動速度、使用標準 Codex 驗證的遠端執行器註冊,以及 app-server 影像保真度維持。修正項目包括:在達到用量上限或遭遇重複阻礙時,正確停止目標延續;繼續選擇器的信任/貼上行為;MCP 重播/引導要求路由;遠端 websocket keepalive;儲存庫相對差異路徑;Windows doctor 的 npm 偵測;以及靜態 MSVC 執行階段連結。 ↩↩↩↩ -
Codex CLI v0.133.0。發布於2026年5月21日。目標功能現已預設啟用,並具備專用儲存空間與進行中回合的進度追蹤;
codex remote-control新增前景就緒/狀態資訊,以及常駐程式式的start/stop;權限設定檔新增清單 APIs、繼承、受管理的requirements.toml支援、執行階段重新整理,以及更完善的 Windows 沙箱整合;外掛程式探索新增可感知市集的清單輸出、已安裝版本、市集根目錄及遠端集合支援;擴充功能可觀察子代理程式啟動/停止、工具執行、回合中繼資料,以及非同步核准/回合處理。2026年5月21日於目前工作階段驗證:codex --version傳回codex-cli 0.131.0,而npm view @openai/codex version dist-tags.latest time.modified --json傳回最新版本0.133.0,其time.modified為2026-05-21T17:13:06.823Z。 ↩↩↩↩↩↩ -
OpenAI ChatGPT 版本資訊與ChatGPT Enterprise & Edu 版本資訊。2026年5月21日的 Codex 項目:Appshots、Goal mode 正式推出、應用程式內瀏覽器註解、鎖定的 Computer Use、瀏覽器使用功能改善、Enterprise/Edu 分析,以及外掛程式共享的可用性說明。另請參閱 Appshots、應用程式內瀏覽器及 Computer Use 文件,存取於2026年5月25日。 ↩↩↩↩↩↩↩↩
-
OpenAI Codex 提示詞文件——Goal mode。存取於2026年5月25日。文件將 Goal mode 說明為持續性的目標,可透過 Codex app、IDE 擴充功能與 CLI 中的
/goal進入點使用;若斜線指令未出現,也提供features.goals/codex features enable goals備援指引。 ↩↩↩ -
OpenAI Codex GitHub 發行版本。存取於2026年5月26日。發行版本頁面將
0.134.0-alpha.1、0.134.0-alpha.2與0.134.0-alpha.3列為預發行版本,並將0.133.0標示為最新穩定版。2026年5月26日於目前工作階段驗證:本機codex --version傳回codex-cli 0.133.0;npm view @openai/codex version dist-tags.latest time.modified --json傳回的version為0.133.0、dist-tags.latest為0.133.0,而time.modified為2026-05-23T01:26:52.705Z。 ↩↩↩ -
Codex CLI v0.140.0 發行說明與Codex 變更記錄(OpenAI Developers)。於2026年6月15日升為穩定版(源自v0.140.0-alpha系列)。新功能:
/usage檢視畫面可呈現每日、每週及累計的帳戶權杖活動;/goal可在遠端app-server工作階段中保留超長文字、大型貼上區塊與圖片附件;可透過codex delete、/delete及app-server的thread/delete刪除工作階段,並提供確認防護機制;/import可從Claude Code選擇性匯入設定、專案組態及近期聊天記錄;輸入@時,預設會開啟整合檔案、plugins與skills的統一提及選單;支援受管理的Amazon Bedrock API金鑰驗證,以及CLI與MCP OAuth憑證的加密本機儲存。錯誤修正:損毀的SQLite狀態資料庫會自動備份,並根據rollout資料重建;有指引排入佇列時按下Esc,/review不再當機;透過重試暫時性啟動失敗並保留已停用的伺服器,提高MCP的可靠性;修正遠端plugin解除安裝要求,並顯示需要驗證的apps;保存「不要再提醒我」的更新略過設定,並清除過時的執行中hook指示器;非TTY背景命令現在可使用Ctrl-C中斷,同時保留輸出。效能/維護:為大型儲存庫保留Git檔案系統監控功能,並加快封存查詢速度;從TUI移除實驗性的/realtime語音控制項與音訊相依套件。截至2026年6月16日,最新預發行版本為rust-v0.141.0-alpha系列(預發行版)——0.141.0仍為alpha版本,本指南不予追蹤,僅追蹤穩定版。2026年6月16日於目前工作階段驗證:GitHub發行版本與OpenAI Codex變更記錄確認rust-v0.140.0為最新穩定版。 ↩↩↩↩↩↩↩ -
Codex CLI v0.141.0 發行說明與Codex 變更記錄(OpenAI Developers)。於2026年6月18日升為穩定版(源自v0.141.0-alpha系列)。安全性/基礎架構:遠端執行器採用經過驗證、端對端加密的Noise中繼通道;TLS支援P-521憑證簽章,以相容於企業Proxy。跨平台:遠端執行可保留執行器原生的工作目錄與shell;改善Windows沙箱執行,包括自動復原憑證。效能:快取工具搜尋,降低大型且大量使用工具的工作階段之延遲與記憶體用量;將提示詞圖片快取限制為64 MiB。UI:TUI輸入提示可在閒置後配合倒數計時器自動解決;即時用戶端新增語音附加控制。截至2026年6月19日,最新預發行版本為
rust-v0.142.0-alpha系列(預發行版)——0.142.0仍為alpha版本,本指南不予追蹤,僅追蹤穩定版。2026年6月18日於目前工作階段驗證:GitHub發行版本與OpenAI Codex變更記錄確認rust-v0.141.0為最新穩定版。 ↩↩ -
Codex CLI v0.142.0 發行說明與Codex 變更記錄(OpenAI Developers)。於2026年6月22日升為穩定版(源自v0.142.0-alpha系列)。新功能:
/usage可顯示並兌換已取得的用量限制重設點數,提供確認、重試及更新後的可用狀態;/plugins將遠端plugins分為OpenAI Curated、Workspace及Shared with me區段,符合條件的輪次亦可推薦並安裝相關plugins;可設定的rollout權杖預算會追蹤各agent執行緒的用量、提示剩餘預算,並在預算耗盡時中止輪次;app-server用戶端可在執行緒與輪次層級,將多agent委派設定為停用、僅限明確要求或主動執行;索引式網路搜尋模式允許即時搜尋,同時將直接網頁存取限制於伺服器核准的URL;Codex可接收排定的UTC時間提醒並直接查詢目前時間,亦支援透過用戶端提供的app-server時鐘執行。錯誤修正:修正Linux TUI在Ctrl+Z暫停後使用fg恢復時的算繪問題;提高exec-server處理程序與stdio MCP工作階段重新連線的復原能力;跨作業系統保留遠端環境路徑;改善plugin載入、安裝與manifest處理;讓父agent可看見subagent錯誤;在thread/list與thread/search中持久保存目標優先的執行緒。截至2026年6月23日,最新預發行版本為rust-v0.143.0-alpha系列(預發行版)——0.143.0仍為alpha版本,本指南不予追蹤,僅追蹤穩定版。2026年6月23日於目前工作階段驗證:GitHub發行版本與OpenAI Codex變更記錄確認rust-v0.142.0為最新穩定版。 ↩↩ -
Codex CLI v0.142.2 發行說明與v0.142.5發行說明。v0.142.2(2026年6月25日):支援時,MCP工具預設使用工具搜尋,在維持與舊版模型及供應商相容性的同時,改善工具探索能力;啟用
respect_system_proxy後,macOS驗證用戶端會遵循系統Proxy、PAC及WPAD設定;plugins可透過本機manifest與遠端目錄提供專用的深色模式標誌;apps可運用伺服器提供的可見性與較快速模型中繼資料,顯示資訊更豐富的安全緩衝UI。修正:遠端plugin目錄會傳回精選plugin的推薦排名;Amazon Bedrock憑證過期時,會提供可付諸行動的復原指引;遠端stdio MCP伺服器可接受採用遠端平台路徑格式的絕對工作目錄;遠端HTTP(S)圖片輸入會傳回清楚且模型可見的驗證錯誤(仍支援內嵌資料URL與本機圖片);當PowerShell命令包含安全分類器無法檢查的可執行AST區域時,現在必須取得核准;所選模型缺少必要中繼資料時,Code Mode會顯示警告;隨附的OpenSSL與esbuild已更新至修補後的版本。v0.142.3(6月26日)與v0.142.4(6月29日):僅進行維護,沒有面向使用者的變更。v0.142.5(2026年7月1日):防止完整的Responses WebSocket要求承載資料寫入追蹤記錄。2026年7月1日(PST)於目前工作階段驗證:GitHub發行版本確認rust-v0.142.5為最新穩定版;v0.143.0-alpha系列仍為預發行版,本指南不予追蹤。 ↩↩↩↩ -
Codex CLI v0.143.0 發行說明,2026年7月8日(從v0.143.0-alpha系列升為穩定版)。新功能:預設啟用遠端plugins,並提供資訊更豐富的目錄列、npm市集來源,以及清楚可見的遠端/本機版本;驗證與Responses API流量可經由macOS及Windows系統Proxy路由,包括PAC與WPAD組態;
codex remote-control pair可從執行中的daemon產生手動配對碼;Amazon Bedrock新增GPT-5.6 Sol、Terra與Luna模型,並提供第一級max推理強度支援;MCP工具預設使用工具搜尋,且由ChatGPT託管的MCP伺服器可明確使用工作階段驗證;app-server用戶端可檢查環境、列出子孫執行緒,並透過特定輪次分支歷程。修正/例行維護:Windows ConPTY輸入處理與沙箱憑證重試的邊界情況;exec servers暫時離線時的復原能力;減少GitHub API速率限制所造成的安裝程式失敗;更新安全性相依套件(OpenSSL、Hono、fast-uri、quick-xml、crossbeam-epoch)。2026年7月8日(PST)於目前工作階段驗證:GitHub發行版本確認rust-v0.143.0為最新穩定版本,取代v0.142.x修補系列。 ↩↩↩↩↩↩ -
Codex CLI v0.144.0 版本說明,2026年7月9日(從 v0.144.0-alpha 系列升級為穩定版)。新功能:用量限制重設點數會顯示其類型與到期時間,並提供兌換選擇器;
writes應用程式核准模式允許執行已宣告的唯讀應用程式動作,並在寫入時提示確認;MCP 工具可透過互動方式要求驗證,無須啟用實驗性選項;app-server 主機可在執行階段提供 Codex 驗證,並在登入成功後重新導向至託管頁面;選擇 Ultra 推理時,若多代理高並行可能迅速增加用量,系統會發出警告;可偵測全域 pnpm 安裝,讓診斷與更新使用正確的套件管理器。修正:當壓縮內容參照已停用的模型時,已恢復的 ChatGPT 對話串會改用目前選取的模型重試,藉此完成復原;修正 Code Mode 在 Intel macOS 發行版二進位檔上當機的問題;Windows 沙箱工作階段可刪除可寫入根目錄中的檔案;貼上的終端機控制序列不再破壞 TUI 呈現;長時間執行的應用程式工作階段會重新整理已到期的codex_apps驗證;Responses WebSockets 在遵循系統 Proxy 與自訂 CA 設定的同時,仍會維持低延遲傳輸。文件:裝置代碼登入警告會說明如何辨識並阻止網路釣魚攻擊。例行維護:加快遠端執行器載入外掛 skills 的速度;加快大型儲存庫中的/review分支選擇器;Bedrock 模型名稱會清楚標示其所屬的 GPT-5.6 系列與變體。目前工作階段於2026年7月9日(PST)的驗證結果:GitHub releases 確認rust-v0.144.0為最新穩定版。 ↩↩↩↩ -
openai/codex PR #26210:加密 multi-agent v2 訊息承載內容,於2026年6月5日合併,並隨 CLI v0.138.0(6月8日)發布。此變更將
spawn_agent、send_message與followup_task的 v2 訊息參數標記為已加密;將代理之間的任務文字儲存在InterAgentCommunication.encrypted_content,純文字內容則留空。Responses API 會在父模型的工具呼叫中加密,並由伺服器端為接收模型解密。相關變更:PR #27830:支援純文字代理訊息,於2026年6月12日合併——為agent_message新增純文字input_text支援,但僅限 Codex 產生的子代理完成通知(委派指示仍會加密);PR #28368 會在 TUI 中呈現 multi-agent v2 訊息的具型別封套。 ↩↩↩↩ -
openai/codex issue #28058:回歸問題:加密的 MultiAgentV2 訊息移除了可讀的任務稽核軌跡——截至2026年7月16日仍為 OPEN(本工作階段透過
gh issue view驗證),且未連結任何修正。自訂提供者的失敗模式:issue #27548(「函式 ‘functions.spawn_agent’ 宣告了加密參數,但尚未設定為使用加密工具」)與 issue #26753(在未設定為使用加密工具的模型上,加密的 spawn_agent 結構描述會傳回 400)。 ↩↩↩ -
Codex CLI v0.144.5 版本說明,2026年7月16日:「改進危險指令偵測,包括更多強制執行的
rm形式,並在指令遭拒絕時提供更清楚的拒絕原因。」v0.144.4(7月14日)註明「沒有面向使用者的變更」。目前工作階段於2026年7月16日(PST)的驗證結果:GitHub releases 確認rust-v0.144.5為最新穩定版;v0.145.0 系列仍處於 alpha 階段。 ↩↩ -
Codex CLI v0.144.6 版本說明,2026年7月18日(穩定版修補程式):「更新 GPT-5.6 Sol、Terra 與 Luna 的隨附指示,並將其上下文視窗修正為 272,000 個 token。」 ↩↩↩↩
-
Codex CLI v0.145.0 版本說明,2026年7月21日(從 v0.145.0-alpha 系列升級為穩定版)。新功能:實驗性的分頁式對話串歷程,支援高效率恢復、搜尋、持久化名稱、子代理及記憶;擴充
/import,可遷移 Cursor 與 Claude Code 設定、MCP servers、外掛、工作階段、指令,以及專案範圍的記憶;實驗性的 Amazon Bedrock 登入功能,支援自訂端點與驗證,並以 GPT-5.6 Sol 作為預設 Bedrock 模型;支援音訊輸入及工具輸出,包括常見的本機音訊格式,另支援串流即時 V3 對話;選擇性啟用的 multi-agent v2 體驗已趨於穩定,提供可設定的子代理模型、推理層級、並行數、恢復的角色,以及改進的代理導覽;終端機 UI 中提供安全且可點選的行內視覺化連結。修正:編輯先前的提示詞或重試經安全緩衝處理的回合時,會建立保留原始對話、附件與提及繫結的情境分支;漸進式 Markdown 呈現可減少重新繪製,並為長篇對話提供快取與有界的指令輸出;改善 MCP 啟動逾時、非阻塞式 OAuth 探索、序列化 token 重新整理,以及安全的工具目錄重複使用;Windows 原生 exec-server 沙箱、網路 Proxy 強制套用、隱藏的輔助主控台,以及正確加上引號的 hooks 指令;改善強制rm偵測、提供一致的完整存取權確認,並在各工具之間保留拒絕原因。文件/例行維護:更新隨附的 OpenAI Docs skill,納入目前 GPT-5.6 的模型解析、提示與遷移指南;隨附的 GPT-5.4 選項及內部使用項目已遷移至對應的 GPT-5.6 Terra 與 Luna 變體;並行探索 skill/外掛,並提升遠端壓縮效率;隨附的 ripgrep 已更新至 15.2.0。目前工作階段於2026年7月21日(PST)的驗證結果:GitHub releases 確認rust-v0.145.0為最新穩定版。 ↩↩↩↩↩↩↩↩↩↩↩↩ -
ChatGPT Desktop 26.715 版本說明,2026年7月23日(官方 ChatGPT 變更記錄中標示 Codex 的項目)。多資料夾本機專案:「ChatGPT 桌面應用程式中的本機專案現在可包含多個相關資料夾。請從專案選單中選取『編輯專案』以新增資料夾,並選擇主要資料夾。」探索語意原文如下:「新聊天、Git 操作,以及 AGENTS.md、skills 和 config.toml 的自動探索皆使用主要資料夾。次要資料夾仍可用於檔案搜尋、讀取與編輯。」ChatGPT Voice:「ChatGPT Voice 由 GPT-Live 驅動,讓您能在 ChatGPT 桌面應用程式的 Chat、Work 與 Codex 中,透過語音討論工作並協調任務。」此功能適用於 Plus、Pro、Business、Edu 與 Enterprise 方案,可在桌面版及 iOS 的 Remote 中使用;在 macOS 上,您可以「開啟『螢幕情境』,分享最前方視窗的應用程式快照」。兩者都是桌面應用程式的變更,均不會改變 CLI 的行為。 ↩↩↩↩
-
Codex CLI v0.146.0 版本說明。經過14個 alpha 組建版本後,於2026年7月29日(UTC 01:42)升級為穩定版;本指南先前的項目將 v0.146.0 記錄為僅有 alpha 版本。新功能:透過
/new與/clear命名工作階段、釘選對話串,以及保持開啟的側邊對話(#34605、#34840、#35011);Agent Plugins 資訊清單、工作區外掛發布,以及 Amazon Bedrock 與 Claude Code 市集(#35105、#35254、#34931、#34979);支援分頁歷程的對話串分支,包括不會出現在對話串清單中的暫時性分支(#35220、#35251);app-server 可透過 WebSocket 連線至遠端 Code Mode 主機(#35078、#35098);相容的自訂模型提供者可使用獨立網頁搜尋(#34846);由執行器提供的 skill 探索與資源讀取(#35184、#35198)。修正:設定的 Proxy 會在驗證、外掛下載、MCP 授權、遠端執行、WebSockets、重新導向及 LM Studio 中確實套用(#34479、#34509、#34655、#34678、#35023、#35056、#35239);在上下文預算吃緊時保留更多 skills,若不得不截短目錄則會顯示警告(#34732、#34738、#34997)。例行維護包括辨識企業方案,並提供應用程式內更新的管理員控制項(#35238、#35537);發行成品改由 OpenAI 託管的基礎架構提供,並以 GitHub 作為備援(#34505、#34508、#34729、#34910)。已於2026年7月29日依據 GitHub 發行資訊驗證。 ↩↩↩↩↩↩↩↩↩↩↩↩ -
openai/codex release rust-v0.146.1,2026年8月5日。「為具備網路安全能力的模型套用更安全的自動審查預設值,並在終端機介面中說明權限變更。(#37057)」目前工作階段於2026年8月5日(PST)的驗證結果:GitHub releases 將 rust-v0.146.1(發布於 2026-08-05T15:55:06Z)列為最新的非預發行標籤;較新的 0.147.0 標籤皆為 alpha 版本。 ↩↩
-
openai/codex rust-v0.147.0 版本發布,2026年8月7日。新功能:可攜式 Agent Plugins,可跨本機、個人、工作區與遠端目錄搜尋;可永久保留手動排序的對話區段,並支援逐步瀏覽對話記錄;由
--approve-for-me自動審查核准要求;匯入由 Cursor 管理的 skill,並同步匯入的 Claude 與 Cursor 對話,避免重複;可選擇啟用 MCP 2026-07-28 通訊協定(分頁探索、多輪要求、非阻塞式伺服器啟動);在 Amazon Bedrock 上支援快取網路搜尋與遠端對話壓縮。例行維護:「移除已淘汰的codex exec --full-auto旗標;請改用--sandbox workspace-write。」目前工作階段於2026年8月7日(PST)驗證:GitHub 發布清單將 rust-v0.147.0(發布於2026-08-07T01:41:49Z)列為最新的非預發行標籤。 ↩↩↩↩↩↩↩↩ -
Codex 模型文件——developers.openai.com 網址會以 308 重新導向至 learn.chatgpt.com/docs/models。存取於2026年8月10日。其中指出:「請從預設的 Power 設定開始,此設定使用具備中等推理能力的
gpt-5.6-sol」,並可調整為 Smarter(更深入的推理)或 Faster(較低成本);同時列出 GPT-5.6 Sol(旗艦)、Terra(日常使用)與 Luna(快速/平價),皆可在 CLI、網頁、IDE、雲端及 API 使用;GPT-5.5 為上一代模型;「GPT-5.4 與 GPT-5.4 mini 將於2026年8月31日退出 Codex」;而以 ChatGPT 登入時,GPT-5.3 Codex 已在 Codex 中淘汰(仍可透過 API 使用)。 ↩↩↩↩↩↩↩↩ -
Codex CLI v0.148.0 版本資訊(rust-v0.148.0,發布於2026年8月18日;已透過 GitHub API 驗證——prerelease: false)。新功能原文意旨:「使用
/export將完整的 TUI 對話匯出為 Markdown,可複製到剪貼簿或存成新檔案」;「使用codex exec fork分支工作階段,並從 TUI 的繼續選擇器封存或還原工作階段」;「針對符合資格的工作區,在/status、狀態列與終端機標題中檢視預估的對話串點數或成本」;「將 Amazon Bedrock Runtime 作為內建供應商,支援 AWS 設定檔、區域與 GPT-5.6 路由」;「Hooks 現在可非同步執行指令並叫用 MCP 工具」;「在 Linux 與 Windows 上,遭拒絕或無法讀取的路徑現在會使沙箱限制採取封閉式失敗」。0.149.0-alpha 項目取自 rust-v0.148.0…rust-v0.149.0-alpha.7 的比較結果(提交標題;截至2026年8月20日,npm dist-tag alpha = 0.149.0-alpha.7)——此為預發行版本,仍可能變更。 ↩↩↩↩↩↩↩↩ -
Codex 變更記錄(developers.openai.com/codex/changelog 會以 308 重新導向至此),2026年8月19日的項目:「所有 ChatGPT 方案現已提供 GitLab 支援的測試版」——可連結 GitLab 專案、建立環境、從議題/MR 啟動任務,以及要求審查;Self-Managed 需要 GitLab 19.0 或更新版本。存取於2026年8月20日。 ↩↩
-
Codex CLI v0.149.0 版本資訊(rust-v0.149.0,發布於2026年8月20日;已透過 GitHub API 驗證——prerelease: false)以及 v0.149.1(2026年8月24日;npm
latest= 0.149.1,內容僅有比較連結;其5項提交包括2b66d2ed「允許 exec 呼叫端對新的對話串進行分類(#40161)」,新增codex exec --thread-source,以及遠端工作階段影像壓縮與記憶體整併的反向移植;請參閱 126)。v0.149.0 新功能原文意旨:「新增互動式codex agents儀表板,可搜尋、啟動、開啟、重新命名及停止任務,並支援可設定的快速鍵」;「新增/cd、/pwd與/cwd指令,用於管理 TUI 工作階段中的工作目錄」;「新增codex queue,可將訊息傳送至現有的本機或遠端工作階段」;「擴充 Vim 編輯功能,支援字元取代,以及更多變更動作,例如cw、c$與cc」;「codex doctor現在可診斷端點防護、網路/Proxy 失敗、桌面應用程式狀態及更新連線能力」;「SDK 使用者現在可傳入精確的 CLI 設定覆寫,並選擇max或ultra推理強度」。untrusted的退役源自該版本完整變更記錄中的 PR #39630(「淘汰 untrusted 核准原則」)。0.150.0-alpha 的主要內容取自 rust-v0.149.0…rust-v0.150.0-alpha.7 的比較結果——此為預發行版本,仍可能變更。 ↩↩↩↩↩↩↩↩↩ -
GPT-5.6 Sol 促銷價格,2026年8月21日。OpenAI Developers on X,原文意旨:「隨著執行效率提升,我們將在未來3個月內把 API 價格調降超過20%;同時,您購買的點數在 Codex 權杖計價方案中將更為耐用,而訂閱內含的使用量維持不變。」社群公告另補充:「Sol 的促銷價格至少持續至2026年11月21日。」已於2026年8月24日在公開費率表驗證點數費率的變化:Sol 每100萬個輸入權杖為100點數(快取輸入10點、輸出500點),先前則為125點(快取輸入12.5點、輸出750點)。 ↩↩↩↩
-
Codex 進階設定——Profiles(learn.chatgpt.com/docs/config-file/config-advanced.md),存取於2026年8月25日。原文意旨:「傳入
--profile profile-name時,Codex 會先載入~/.codex/config.toml,再疊加~/.codex/profile-name.config.toml」;「請在設定檔中使用頂層設定鍵;不要將它們巢狀放在[profiles.profile-name]下」;「從 Codex 0.134.0 起,--profile不再讀取config.toml中的[profiles.profile-name],且不再支援頂層的profile = \"profile-name\"選擇器。請將舊版設定檔設定移至~/.codex/profile-name.config.toml,接著從config.toml移除相符的[profiles.profile-name]表格與profile = \"profile-name\"選擇器。」設定檔「只需要包含與基礎設定不同的值」。 ↩↩↩↩ -
Agent 核准與安全性,存取於2026年8月25日。此文件定義兩層機制——沙箱限制指令可觸及的範圍;核准原則決定 Codex 何時會在指令離開沙箱或使用網路前詢問——並列出各種組合的預設組態。文件並未將
danger-full-access+on-request描述為每條指令都會提示;逐指令提示的解讀原為本指南自行推論,已於 v2.59 修正。codex exec旗標介面(-s/--sandbox、-p/--profile、--approve-for-me、--dangerously-bypass-approvals-and-sandbox、-c)依據 0.149.1 上的codex exec --help。 ↩↩↩↩ -
Hooks(learn.chatgpt.com/docs/hooks.md),存取於2026年8月26日,另參考標籤rust-v0.149.1的
codex-rs/hooks/src/lib.rs。原始碼原文:pub const HOOK_EVENT_NAMES: [&str; 11] = ["PreToolUse", "PermissionRequest", "PostToolUse", "PreCompact", "PostCompact", "SessionStart", "SessionEnd", "UserPromptSubmit", "SubagentStart", "SubagentStop", "Stop"]。對rust-v0.149.1壓縮檔執行grep後,未發現任何AfterToolUse;AfterAgent僅以HookEvent::AfterAgent/HookEventAfterAgent的形式出現在codex-rs/hooks/src/types.rs、registry.rs、legacy_notify.rs與codex-rs/core/src/hook_runtime.rs中(舊版notify承載資料)。文件原文:「Hooks會在對話的不同時間點執行」——「單次互動期間:PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、UserPromptSubmit、SubagentStop、Stop」;「工作階段或子代理程式啟動時:SessionStart、SubagentStart」;「主執行緒結束時:SessionEnd(不會對子代理程式執行)」。「來自多個檔案且符合條件的Hooks都會執行。」「同一事件若有多個符合條件的命令Hooks,會同時啟動,因此其中一個Hook無法阻止另一個符合條件的Hook啟動。」「非受管Hooks必須先經過審查並獲得信任,才能執行。」「Codex會依據Hook目前的雜湊值記錄信任狀態,因此新增或變更過的Hooks會標示為待審查,並在取得信任前略過。」「在CLI中使用/hooks,即可檢查Hook來源、審查新增或變更的Hooks、信任Hooks,或停用個別非受管Hooks。」「來自系統、MDM、雲端或requirements.toml來源的受管Hooks會標示為受管,依政策視為可信任,且無法從使用者Hook瀏覽器停用。」「傳入--dangerously-bypass-hook-trust,即可在該次叫用中執行已啟用的Hooks,而無須已儲存的Hook信任記錄。」「只有在專案的.codex/層級受到信任時,才會載入專案本機Hooks。」設定結構:「Hooks分為三個層級」(事件、比對群組、處理常式),可在hooks.json(~/.codex/hooks.json、<repo>/.codex/hooks.json、外掛程式的hooks/hooks.json)中設定,也可透過config.toml內的「等效內嵌TOML」設定,使用[[hooks.PreToolUse]]與[[hooks.PreToolUse.hooks]],並指定type = "command"。「支援command與mcp_tool處理常式。prompt與agent處理常式會被剖析,但會略過。」「若省略timeout,Codex對多數Hooks採用600秒。」「SessionEnd預設使用1秒,最多支援3秒。」「將async設為true,即可在背景執行命令Hook」;「SessionEndHooks一律同步執行。」各事件說明:SessionEnd「當您封存或刪除仍開啟的對話、Codex正常關閉,或對話閒置30分鐘且未在任何已連線的用戶端開啟時,會針對主執行緒執行。不會對子代理程式執行。」PreToolUse「可攔截Bash、透過apply_patch執行的檔案編輯、MCP工具呼叫,以及其他本機函式工具」;對apply_patch而言,「matcher值可使用apply_patch、Edit或Write」。PermissionRequest「會在Codex即將要求核准時執行,例如Shell權限提升或受管網路核准。它可以允許請求、拒絕請求,或不做決定並讓一般核准提示繼續。對不需要核准的命令不會執行。」PostToolUse「會在支援的工具產生輸出後執行,包括Bash、apply_patch、MCP工具呼叫,以及其他本機函式工具。對Bash而言,結束狀態非零的命令執行完畢後也會觸發。它無法復原已執行工具造成的副作用」;「PostToolUse支援systemMessage、continue: false與stopReason。」PreCompact/PostCompact「會將matcher套用至trigger,其值為manual與auto。」SubagentStart/SubagentStop「會將matcher套用至agent_type」。Stop欄位包括stop_hook_active(「此輪互動是否已由Stop接續」),且「Stop在以0結束時,預期會在stdout輸出JSON。」工具涵蓋範圍:「代管工具,例如WebSearch」——「這些工具不使用本機函式工具的Hook路徑」;「應將工具Hooks視為實用的防護機制,而非完整的強制執行邊界。」 ↩↩↩↩↩↩↩↩↩↩↩ -
ChatGPT & Codex changelog,2026年8月24日的項目「Codex MCP伺服器命令已棄用」,原文:「
codex mcp-server命令現已棄用。請改用Codex應用程式伺服器。若要從Claude Code使用Codex,請使用適用於Claude Code的Codex外掛程式。」(連結至learn.chatgpt.com/docs/app-server與github.com/openai/codex-plugin-cc)。PR #39657「啟動已棄用的MCP伺服器時顯示警告」,於2026年8月20日合併並納入rust-v0.149.0(透過GitHubAPI比較時,其合併提交相對於該標籤顯示為behind):「叫用codex mcp-server時,將警告輸出至標準錯誤,說明此命令已棄用,並將在未來版本中移除。顯示警告後,伺服器仍會繼續啟動。」rust-v0.149.1的codex-rs/cli/src/main.rs中包含以下字串:warning: `codex mcp-server` is deprecated and will be removed in a future release.透過GitHubAPI取得的openai/codex-plugin-cc儲存庫說明:「從Claude Code使用Codex來審查程式碼或委派任務。」Codex App Server(learn.chatgpt.com/docs/app-server.md),存取於2026年8月26日:「Codex app-server是Codex用來支援功能豐富之用戶端的介面(例如Codex VS Code擴充功能)。若要在自己的產品內進行深度整合,包括驗證、對話記錄、核准流程與串流代理程式事件,請使用此介面。」 ↩↩↩↩ -
PR #40161「允許exec呼叫端為新執行緒分類」,於2026年8月23日合併,原文:「新增全域
codex exec --thread-source <SOURCE>選項,並將其傳遞至新建立及分支出的執行緒。」「省略此選項時,來源預設為user。」「在TypeScriptSDK中以threadSource公開此分類。此設定會在線程初次建立時套用,恢復既有執行緒時不會覆寫其來源。」此變更以提交2b66d2ed納入v0.149.1,是rust-v0.149.0…rust-v0.149.1比較中的5筆提交之一(其餘為:「在遠端壓縮期間將保留的影像納入預算(#40280)」、「將分離的記憶體請求識別為記憶體整合(#40186)」、「針對註解前版本調整影像壓縮反向移植」,以及一筆未命名的版本發布提交)。rust-v0.149.1的原始碼:codex-rs/exec/src/cli.rs以#[arg(long = "thread-source", value_name = "SOURCE", global = true)] pub thread_source: Option<ThreadSource>宣告,文件註解為「新建立或分支出之執行緒的來源分類。」;codex-rs/protocol/src/protocol.rs定義ThreadSource { User, Subagent, Feature(String), MemoryConsolidation },序列化結果分別為user、subagent、功能名稱與memory_consolidation;sdk/typescript/src/exec.ts僅在未設定threadId時,才將threadSource轉送為--thread-source。同一標籤下的execcrate沒有ask_for_approval欄位,而在本機安裝的0.147.0上執行codex exec --help,會列出-s/--sandbox、-p/--profile、--approve-for-me、--dangerously-bypass-approvals-and-sandbox、--dangerously-bypass-hook-trust及-c,但沒有--ask-for-approval。 ↩↩↩↩↩ -
ChatGPT & Codex changelog,2026年8月25日的項目「瀏覽器擴充功能、網站工具與雲端登入」,原文:「支援更多瀏覽器:除了Chrome之外,現在也能在Microsoft Edge、Brave、Opera與Vivaldi中使用ChatGPT瀏覽器擴充功能。請在ChatGPT桌面應用程式的Settings > Computer Use中設定瀏覽器。這5款瀏覽器都支援分頁提及與瀏覽器控制;Opera不支援側邊聊天。」「網站工具(WebMCP):在桌面應用程式的內建瀏覽器中,ChatGPT Work與Codex可使用網站提供的工具操作頁面。請使用GPT-5.6 Sol或GPT-5.6 Terra,並更新至最新版桌面應用程式。GPT-5.6 Luna以及Enterprise或Edu工作區無法使用網站工具。」擴充功能頁面(learn.chatgpt.com/docs/chrome-extension,存取於2026年8月26日)現已命名為「瀏覽器擴充功能」:「使用ChatGPT瀏覽器擴充功能,即可透過ChatGPT桌面應用程式在Google Chrome、Microsoft Edge、Brave、Opera或Vivaldi中操作。」「這5款瀏覽器都支援桌面應用程式的分頁提及與瀏覽器控制。Chrome、Edge、Brave及Vivaldi也支援側邊聊天。Opera不支援側邊聊天;請改從桌面應用程式開始其任務。」 ↩↩↩↩↩↩
-
ChatGPT 與 Codex 變更記錄,2026年8月20日的「Codex 與 ChatGPT 更新」項目,原文:「共用對話串快照:所有 Codex 方案皆可透過 macOS 版 ChatGPT 桌面應用程式,共用本機 Codex 對話串的唯讀快照。原始對話串變更時,快照不會隨之更新。任何取得連結的人都能開啟個人帳號連結;工作區帳號連結則僅限原工作區成員存取。Codex 會遮蔽已知的機密模式,但敏感內容仍可能留存,因此請務必檢查共用內容。您可以在 ChatGPT 的資料控制項中,透過「共用連結」檢視或撤銷連結。」存取於2026年8月26日。 ↩↩
-
標籤 rust-v0.149.1 中的
codex-rs/tui/src/slash_command.rs。SlashCommand列舉沒有Config變體;DebugConfig會序列化為/debug-config,說明為「顯示設定層與需求來源,以便偵錯」(本指南的/config項目源自 v0.97.0 時期,39)。說明原文:Keymap「重新對應 TUI 快捷鍵」;Rename「重新命名目前的對話串」;AutoReview(/approve)「核准近期自動審查遭拒後的一次重試」;Memories「設定記憶的使用與產生方式」;Agents「檢視所有使用中的代理程式工作階段,並在其間切換」;MultiAgents(/subagents)「在此工作階段的子代理程式之間切換」;Side/Btw「在暫時性分支中開始旁支對話」;Raw「切換原始回捲模式,方便在終端機中選取並複製內容」;Ide「納入目前的選取範圍、已開啟的檔案,以及來自 IDE 的其他內容」;Stop(別名clean)「停止所有背景終端機」;Experimental「切換實驗性功能」;Theme「選擇語法醒目提示主題」;App「在 Desktop app 中繼續此工作階段」,僅在cfg!(any(target_os = "macos", target_os = "windows"))成立時顯示;Clear「清除終端機並開始新的聊天」;Pets「選擇或隱藏終端機寵物」。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
設定參考資料(learn.chatgpt.com/docs/config-file/config-reference.md),存取於2026年8月26日。
features.network_proxy的型別為boolean | table:「為沙箱化命令啟動網路 Proxy(實驗性功能;預設關閉)。若要強制執行權限設定檔的網域規則,必須啟用此功能;除非已啟用且由管理員管理的experimental_network需求會啟動 Proxy。設定功能層級的政策選項(例如domains)時,請使用表格。不會篩選網路搜尋、應用程式、MCP 或其他託管工具。」子鍵原文:enabled(boolean)「預設為false;Proxy 關閉時,不會強制執行權限設定檔的網域規則。」;domains(map<string, allow | deny>)「預設未設定,這表示在您新增allow規則之前,不允許連線至任何外部目的地。支援確切主機名稱、僅適用於子網域的*.example.com、涵蓋頂層網域及其子網域的**.example.com,以及全域*允許規則;建議採用範圍明確的規則,因為*會廣泛開放對公用網路的輸出存取。請為封鎖的目的地新增deny規則;發生衝突時,以deny為準。」;unix_sockets(map<string, allow | deny>)「預設未設定;請為允許使用的 Socket 新增allow項目。」;allow_local_binding「預設為false;確切的本機 IP 常值或localhost允許規則仍可放行特定的本機目標。」;enable_socks5「預設為true。」;enable_socks5_udp「預設為true。」;allow_upstream_proxy「預設為true。」;dangerously_allow_non_loopback_proxy「預設為false;啟用後,可能使 Proxy 接聽程式暴露於 localhost 以外的範圍。」;dangerously_allow_all_unix_sockets「預設為false;僅限在嚴格控管的環境中使用。」;proxy_url「預設為\"http://127.0.0.1:3128\"。」;socks_url「預設為\"http://127.0.0.1:8081\"。」權限設定檔:網路domains「僅在features.network_proxy或已啟用且由管理員管理的網路需求啟動 Proxy 時,才會強制執行。」 ↩↩↩ -
0.150.0 alpha 觀察清單,屬於預發行版本,內容可能變更。2026年8月26日的 npm dist-tag
alpha= 0.150.0-alpha.13;GitHub 發行版本 rust-v0.150.0-alpha.13 發布於 2026-08-26T11:18Z,且 prerelease: true;rust-v0.149.1…rust-v0.150.0-alpha.13 的比較結果列出 289 筆提交。各項證據:/recap——alpha 標籤中的codex-rs/tui/src/slash_command.rs新增Recap(「立即摘要目前的對話」),源自「產生自動與手動對話回顧(#40705)」;Interrupt——alpha 標籤中的HOOK_EVENT_NAMES: [&str; 12]以"Interrupt"結尾(「新增對遭中斷回合的 hooks(#40511)」);移除 WebSocket——PR #40692「app server 的--code-mode-host連線僅接受http://與https://gRPC 端點」;分頁式歷程記錄——「提升分頁式對話串歷程記錄 APIs(#40673)」以及 PR #40677「當thread/start省略historyMode時,若持久性對話串的儲存區支援thread/turns/list與thread/items/list,則選擇paginated」;/copy選擇器——PR #39997「為/copy開啟選擇器,其中包含完整回應,以及最新回應中的每個圍欄式程式碼區塊與引用區塊」;持久推理強度——PR #40799「在推理強度通訊協定與 TypeScript SDK 型別中新增persistent」;不受信任的專案——PR #39837「當使用中的專案不受信任時,略過專案範圍的AGENTS.md探索,同時保留使用者層級的指示」;憑證代理程式——PR #40466「新增features.network_proxy.credential_broker」;Guardian v2——PR #40846「將 Guardian v2 的審查範圍預設為電腦操作工具」以及「預設在 Guardian 逐字記錄中納入影像」。上述內容皆未穩定,正文中也沒有相關文件。(已於2026年8月27日失效:這 9 個項目中有 5 個隨穩定版 0.150.0 推出,另外 4 個順延至 0.151.0-alpha 系列,Guardian v2 的預設值變更也一併順延——請參閱 [^218] 與 134。此處保留作為該預發行觀察清單按版本固定的記錄。) [^218]:Codex CLI v0.150.0 版本資訊與 ChatGPT & Codex 變更記錄,條目日期為2026年8月26日;安裝指令為npm install -g @openai/codex@0.150.0。新功能原文:「透過 @ 提及其他 Codex 任務,並要求代理程式從終端機讀取、建立任務或傳送訊息給任務。(#40308、#40315)」;「/copy 現在提供選擇器,可選取完整回應、個別程式碼區塊及區塊引文。(#39997)」;「未命名的終端機任務會自動獲得描述性標題,且 /rename 會根據對話建議可編輯的標題。(#40492、#40495)」;「Markdown 連結會在支援的終端機中顯示為可點選的標籤,其他環境則保留可見的 URL。(#40471)」;「可繫結快捷鍵以循環切換權限模式,並在 Vim 模式中使用 . 重複上一次編輯。(#39873、#40521)」;「新的 Interrupt hooks 可在進行中的最上層回合遭到中斷時執行命令或 MCP 處理常式。(#40511)」。錯誤修正原文:「不受信任的專案不再提供專案層級的 AGENTS.md 指示,且受管理的拒絕讀取規則會在權限變更後持續生效。(#39837、#40004)」(PR #39837:「當目前專案不受信任時,略過專案範圍的AGENTS.md探索,同時保留使用者層級的指示」);「改善 app-server 診斷資訊中的憑證遮蔽,包括供應商、驗證重新整理及證明欄位。(#39993)」;「修正遠端 MCP bearer token 查詢及必要伺服器的啟動,同時維持與較舊執行器的相容性。(#39926、#39952、#39979)」;「修正 Unicode 使用者路徑下具提高權限的 Windows 沙箱設定與啟動別名。(#39971、#40570)」;「避免因分離程序持續占用終端機或終端機輸出緩衝區已滿,而導致 Unix 關機停滯。(#40460)」;「修正 Amazon Bedrock 模型的對話壓縮與多代理程式相容性。(#39804、#39825)」。在 rust-v0.150.0 標籤進行原始碼驗證:codex-rs/hooks/src/lib.rs中的HOOK_EVENT_NAMES: [&str; 12]以"Interrupt"結尾;HOOK_EVENT_NAMES_WITH_MATCHERS中沒有Interrupt(無比對器),codex-rs/core/src/hook_runtime.rs中的run_turn_interrupt_hooks會針對子代理程式工作階段提前返回,而測試interrupt_normalizes_timeout_and_supports_async_execution涵蓋非同步處理常式;codex-rs/hooks/src/engine/discovery.rs註解原文:「正規化 hook 逾時。SessionEnd 與 Interrupt 預設為1秒,上限為3秒;所有其他 hook 則維持標準的10分鐘預設值。」;slash_command.rs將/copy描述為「複製上一個回應、程式碼區塊或引文」,且列舉中仍沒有Config或Recap變體;features.network_proxy.credential_broker已在codex-rs/network-proxy/src/runtime.rs中接線;config.schema.json定義GuardianV2ReviewScopeConfigToml.computer_use_only(「將非同步分類與快速核准限制於瀏覽器及電腦操作工具。」),其解析後的預設值仍為標準範圍,而transcript.include_images預設為false;ThreadHistoryMode仍預設為Legacy;--code-mode-host仍接受ws:///wss://;codex mcp-server仍然存在,並顯示「警告:codex mcp-server已淘汰,將於未來版本中移除。」已於2026年8月27日驗證。(2026年8月30日更新:v0.151.0 將兩個 Guardian v2 預設值都改為啟用——review_scope.computer_use_only與transcript.include_images現在均解析為true(#40846)——移除ws:///wss://code-mode 傳輸方式(#40692),並讓具備支援儲存區的持久執行緒預設採用分頁歷程記錄(#40677),但通訊協定列舉的預設值仍為Legacy。請參閱[^221]與132。) ↩ -
10項列入0.150 alpha週期觀察清單的功能,皆已在穩定版0.151.0中正式推出,證據如下。版本說明本文僅涵蓋#41183至#41209,因此這些項目只能透過rust-v0.150.1…rust-v0.151.0比較結果加以證實(共164次提交、零次還原;穩定版比rust-v0.151.0-alpha.6少一次提交,而該提交正是alpha.6本身的「發布0.151.0-alpha.6」版本更新)。提交標題原文如下:「產生自動與手動對話摘要(#40705)」(PR:「新增
/recap,以便按需請求相同摘要」;自動摘要會「針對符合條件、閒置且未聚焦的對話」產生);「從code-mode主機移除WebSocket傳輸(#40692)」(PR:「app server的--code-mode-host連線僅接受http://與https://gRPC端點」;「將獨立code-mode主機限制為stdio與gRPC接聽程式」);「正式推出分頁式執行緒歷程記錄API(#40673)」(PR:「無須實驗性API功能,即可使用thread/turns/list、thread/items/list與thread/revert」)、「將持久執行緒預設為分頁式歷程記錄(#40677)」(PR:「當thread/start省略historyMode時,若持久執行緒的儲存區支援thread/turns/list與thread/items/list,便選用paginated。暫時性執行緒,以及由不支援這些API的儲存區所支援的執行緒,仍預設為legacy。」),以及「棄用分頁式執行緒的完整歷程記錄載入(#40676)」;「支援持續性推理強度(#40799)」,另有「為持續性推理回合啟用時鐘工具(#40942)」與「新增持續模式的開發者指示(#41050)」(PR #41050:「允許模型中繼資料透過persistent_instructions覆寫或停用指引」);「Guardian v2預設使用含影像的電腦操作審查(#40846)」(PR:「設定features.guardianv2.review_scope.computer_use_only = false以保留較廣泛的工具審查範圍」,以及「設定features.guardianv2.transcript.include_images = false以停用影像」);「新增Vim字元尋找與前移動作(#40785)」及「新增Vim緩衝區跳躍動作(#40958)」;「新增即時回合設定更新(#40653)」、「在app server新增回合範圍設定更新(#40656)」(PR:「新增實驗性的turn/settings/update方法」),以及「新增回合範圍的服務層級覆寫(#40616)」;「新增worktree設定剖析器(#40624)」及「為受管理的worktrees新增執行緒擁有權中繼資料(#40716)」;「在TUI引導流程中新增Amazon Bedrock設定(#40679)」(PR:「在符合條件的TUI登入流程中,新增受功能旗標控制的Amazon Bedrock選項」);「向提升權限的終端機輸入內容時須經核准(#40978)」(PR:「新增預設停用的write_stdin_approval功能旗標」),以及「拒絕過大的已審查終端機輸入(#41159)」(PR:「完整格式化後的動作與核准理由必須在8,000位元組以內」)。於rust-v0.151.0標籤進行的原始碼驗證結果:codex-rs/tui/src/slash_command.rs包含Recap(「立即摘要目前的對話」),但仍沒有Config變體;codex-rs/code-mode-host/src/main.rs逐字將其接聽程式記載為「傳輸端點:stdio、stdio://或grpc://IP:PORT。」並附帶「選用的WebSocket端點,僅串流原始OTLP追蹤批次。」;codex-rs/protocol/src/protocol.rs:755-758仍宣告具有#[default] Legacy的ThreadHistoryMode;codex-rs/protocol/src/openai_models.rs新增ReasoningEffort::Persistent(線路值為「persistent」);codex-rs/ext/guardian-v2/src/async_scorer/config.rs以.unwrap_or(true)解析review_scope.computer_use_only與transcript.include_images。已於2026年8月30日驗證。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
0.152.0-alpha觀察清單;此為預先發布版本,內容可能變更。截至2026年8月30日,npm dist-tag
alpha= 0.152.0-alpha.4;GitHub版本rust-v0.152.0-alpha.4發布於2026-08-30T13:56Z,prerelease: true;rust-v0.151.0…rust-v0.152.0-alpha.4比較結果顯示領先74次提交。各項證據如下,提交標題均為原文:「在編輯器中新增Vim搜尋動作(#41586)」;「更新預設啟用update_plan的測試(#41630)」;「支援openai/elicitation表單請求(#41447)」;「支援各工具個別設定MCP輸出限制(#41421)」;「為sleep工具新增可設定的控管機制(#41243)」及「將時鐘工具分類為內建控制工具(#41331)」;「讓subagents沿用根代理程式的服務層級(#41308)」;「在巢狀代理程式分支之間保留上下文基準(#41424)」;「在project/list新增依時間新近程度排序(#41223)」;「支援設定執行緒shell命令的逾時時間(#41384)」;「從app server重新整理TUI模型選擇器(#41467)」;「將雲端任務憑證限制於受信任來源(#41403)」;「從模型目錄取得主動式多代理程式指示(#41457)」(「釐清主動式多代理程式委派指引(#41380)」本身已透過0.151.0維護分支揀選納入穩定版);Guardian v2亦持續改進(「在後續審查前輪替Guardian上下文(#41215)」、「在歷程記錄壓縮期間保留Guardian授權(#41660)」)。上述項目皆尚未進入穩定版,版本說明本文也未記載。 ↩↩↩ -
0.151.0-alpha觀察清單;此為預先發布版本,內容可能變更。截至2026年8月27日,npm dist-tag
alpha= 0.151.0-alpha.6;GitHub版本rust-v0.151.0-alpha.6發布於2026-08-27T12:31Z,prerelease: true;rust-v0.150.0…rust-v0.151.0-alpha.6比較結果列出136次提交。各項證據如下,提交標題均為原文:「產生自動與手動對話摘要(#40705)」(另有「為TUI對話摘要做好準備(#40696)」及「準備自動產生TUI摘要(#40697)」);「從code-mode主機移除WebSocket傳輸(#40692)」;「將持久執行緒預設為分頁式歷程記錄(#40677)」及「正式推出分頁式執行緒歷程記錄API(#40673)」;「支援持續性推理強度(#40799)」;「Guardian v2預設使用含影像的電腦操作審查(#40846)」;「新增Vim字元尋找與前移動作(#40785)」及「新增Vim緩衝區跳躍動作(#40958)」;「在app server新增回合範圍設定更新(#40656)」及「新增回合範圍的服務層級覆寫(#40616)」;「新增worktree設定剖析器(#40624)」;「在TUI引導流程中新增Amazon Bedrock設定(#40679)」;「向提升權限的終端機輸入內容時須經核准(#40978)」。上述項目皆尚未進入穩定版,版本說明本文也未記載。(已於2026年8月30日被取代:10項功能全數隨穩定版0.151.0推出——請參閱[^221]與132。此處保留作為依版本固定的預先發布觀察清單紀錄。) ↩↩↩ -
Codex CLI v0.152.0 版本資訊,2026年9月1日;安裝方式為
npm install -g @openai/codex@0.152.0。穩定分支比較:rust-v0.151.0…rust-v0.152.1。新功能原文:「Vim 模式支援在草稿中使用/與?搜尋、醒目標示相符項目,以及透過n和N重複導覽。(#41586)」;「速率限制橫幅提供檢查用量、管理點數、重設限制及管理方案等操作。(#41742)」;「終端使用者介面與codex exec會顯示憑證重新整理進度,包括 Amazon Bedrock 的重新驗證。(#41239)」;「MCP 伺服器名稱可包含:、@、/與.,讓套件式名稱能用於所有 CLI 命令及驗證流程。(#41700)」;「個別 MCP 工具支援output_token_limit設定,且在工作階段恢復後仍採用一致的截斷方式。(#41421)」;「App-server 用戶端可設定thread/shellCommand逾時,包括超過1小時的期限。(#41384)」。例行維護原文:「規劃工具預設停用;請以tools.update_plan.enabled = true啟用。(#41744)」(PR #41744:「將tools.update_plan.enabled預設為false;使用者可明確啟用,以公開update_plan」;「工具停用時,從模型、協作模式、多代理程式、內容壓縮、預熱及目標延續提示中移除隨附的update_plan指引」;「即使自訂基礎指示、模型目錄指示、協作政策及使用者目標文字提及規劃或update_plan,仍予以保留」——此變更取代觀察清單中 #41630 預設啟用的狀態,請參閱 133);「啟動期間即開始載入外掛程式建議,減少首次互動前的延遲。(#41375)」。錯誤修正原文:「自動核准審查會在歷程壓縮後保留使用者指示、回答及有效授權。(#41660、#41846、#41852)」;「恢復的執行緒若未提供工作目錄,會還原其儲存的工作目錄;更新用戶端中繼資料時也會保留檔案系統權限。(#41567、#41464)」;「MCP 工具在快取重新整理及遠端外掛程式變更期間仍可使用;驗證重試會採用輔助程式提供並已重新整理的標頭。(#41336、#41344、#41396、#41400)」;「開啟模型選擇器時會重新整理可用模型,且不會失去目前醒目標示的選項。(#41467)」;「修正使用 Microsoft Store PowerShell 時的 Windows 沙箱執行問題、查詢終端時的子處理程序停滯,以及舊版 JediTerm 終端中的游標相關顯示異常。(#41227、#41436、#41673)」;「雲端工作要求會拒絕不受信任的後端 URL,並停用重新導向,以保護已儲存的憑證。(#41403)」(PR #41403:「依據連接埠443上受信任的 ChatGPT HTTPS 來源驗證CODEX_CLOUD_TASKS_BASE_URL,並拒絕包含使用者資訊、查詢或片段的 URL」;「停用雲端工作後端及環境探索用戶端的重新導向,確保憑證絕不會轉送至重新導向目的地」)。比較內容中晉升自觀察清單的項目,提交標題原文如下:「支援openai/elicitation表單要求(#41447)」(PR:在用戶端宣告物件值form功能時公告表單支援,透過 app-server 將中繼資料與不透明綱要轉送為openaiForm,並保留x-openai-*註解;TUI 會拒絕其無法呈現的表單要求);「支援各工具的 MCP 輸出限制(#41421)」(PR:「為 MCP 伺服器tools設定下的每個項目新增正值output_token_limit設定」;「外掛程式與使用者政策重疊時,套用最嚴格的限制」;「在對話歷程中保留生效的 MCP 輸出預算,讓工具輸出、工具執行後的 hook 回應及恢復的工作階段採用相同的截斷限制」);「支援套件式 MCP 伺服器名稱(#41700)」(PR:「啟用npm:@modelcontextprotocol/server-sequential.thinking等名稱」,並在mcp add、get、list與remove、執行階段工具命名空間及 OAuth 憑證查詢之間保留這些名稱);「在 TUI 中顯示可採取行動的速率限制橫幅(#41742)」(PR:將橫幅篩選為僅適用於「已驗證的帳號及使用者」,提供「用量、點數、重設、擁有者通知及方案管理」操作,且「依橫幅指示,切換至第一個可用的備援模型,而不變更其他無關的執行緒設定」);「顯示模型供應商驗證復原進度(#41239)」(PR:「新增穩定的modelProvider/authRecoveryStarted與modelProvider/authRecoveryCompletedapp-server 通知,其中包含執行緒、輪次、供應商及向使用者顯示的訊息」);「讓新的 Vim 草稿以 Insert 模式啟動(#41921)」;「為 sleep 工具新增可設定的控管機制(#41243)」及「將時鐘工具歸類為內建控制工具(#41331)」;「讓子代理程式沿用根代理程式的服務層級(#41308)」;「在巢狀代理程式分支之間保留內容基準線(#41424)」;「為project/list新增依時間新舊排序(#41223)」;「支援可設定的執行緒 shell 命令逾時(#41384)」;「從 app server 重新整理 TUI 模型選擇器(#41467)」;「將雲端工作憑證限制於受信任來源(#41403)」;「從模型目錄取得主動式多代理程式指示(#41457)」及「修正主動式多代理程式指示的文法(#41570)」;Guardian 壓縮保留項目群組(「在歷程壓縮後保留 Guardian 授權(#41660)」、「在壓縮後保留 Guardian 審查證據(#41846)」、「在壓縮後保留 Guardian 使用者回答(#41852)」、「從目前歷程保留 Guardian 使用者回答(#41857)」、「Guardian 歷程捨棄過大圖片時保留使用者文字(#41858)」、「將歷程擴充工具排除於 Guardian 審查之外(#41861)」、「提高 Guardian 訊息逐字稿限制(#41931)」)及「核准審查採用非同步堆疊預算(#41840)」;「允許模型預設啟用 token 預算控管(#41803)」。已於2026年9月3日驗證。 ↩↩↩↩↩↩↩↩↩ -
Codex CLI v0.152.1 版本資訊,2026年9月1日;安裝方式為
npm install -g @openai/codex@0.152.1。該版本說明本身未包含經驗證的重點(原文:「無法驗證版本重點:所提供的 PR 索引為空,且 GitHub 對rust-v0.152.0...rust-v0.152.1比較回傳404。」),因此可透過 rust-v0.151.0…rust-v0.152.1 比較證實修補程式內容:一項功能性 cherry-pick,「從模型中繼資料取得 Guardian REPL 政策(#41919)」(cherry-pick 自提交 865bbf9a;PR:「在node_repl與cua_repl審查的模型訊息中新增auto_review.node_repl_policy」;「使用審查模型設定的政策;欄位不存在時改用隨附政策,明確設為空值時則略過注入」;「在 Guardian 工作階段重複使用檢查中納入生效政策,並拒絕會變更該政策的不安全父模型備援轉換」),另有該分支本身的版本標記提交。已於2026年9月3日驗證。 ↩↩↩ -
Codex CLI v0.153.0 版本資訊,2026年9月3日;同日發布0.153.2前皆為npm
latest;安裝指令為npm install -g @openai/codex@0.153.0;比較rust-v0.152.1…rust-v0.153.0。新功能原文:「Vim模式現已支援使用u復原,以及使用Ctrl+R重做,並完整保留草稿,包括貼上的內容與附件。(#41941、#42140)」(PR #41941:「新增有容量上限的草稿層級Vim復原歷程,並將u設為一般模式下可設定的預設按鍵繫結」;PR #42140:「為完整的編輯器草稿新增有容量上限的重做堆疊,包括貼上承載資料與圖片附件。現在於Vim一般模式下按Ctrl+R,會重新套用上一次復原的編輯;進行新編輯則會清除過時的重做歷程」,並提供可設定的vim_normal.redo按鍵對應動作);「外掛程式CLI可列出、安裝及移除遠端市集中的外掛程式。(#42150)」(PR:「在codex plugin list中納入遠端目錄項目,並於JSON輸出中包含其來源、版本、安裝政策及驗證政策」;「依範圍與集合快取遠端目錄」;「未套用篩選條件的遠端清單載入失敗時,保留本機精選目錄;若使用者明確選取遠端市集,則顯示錯誤」);「設定tui.auto_recap = false可停用自動回顧,同時仍可手動使用/recap。(#42101)」(PR:「新增tui.auto_recap設定選項,預設為啟用」;停用時會「取消已排程的自動回顧檢查、拒絕自動請求,並捨棄待處理的自動結果且不再重試」);「TUI歷程會顯示完整修補內容、傳送至背景終端機的輸入,以及個別已完成的指令。(#41893、#42107)」;「Plus與Team使用者在約5小時的用量時段內,剩餘額度低於一半時會更早收到警告。(#42142)」(PR:「當Plus與Team使用者在約5小時的用量時段內剩餘額度低於50%時發出警告」;「其他方案與時段長度則維持既有的75%、90%及95%用量門檻」)。錯誤修正原文:「外部app-server連線中斷後,TUI工作階段會重新連線,保留草稿與逐字記錄,同時將狀態不明或佇列中的提交保持暫停,以供檢查。(#41911、#41916、#41918)」;「Full Access會略過僅需確認之動作的Guardian審查。使用者核准模式會略過背景Guardian評分與預熱;敏感動作檢查及使用者輸入請求則維持既有處理方式。(#42147、#42256)」(PR #42147:「Full Access已將approvalPolicy: "never"與不受限制的權限結合,因此僅需確認的動作無須模型審查」;「待處理、失敗或受限的環境不會視為Full Access」;「每個回合都重新評估作用中的權限狀態,讓現有執行緒能安全進入或退出Full Access」;PR #42256:「當approvalsReviewer為"user"時,略過Guardian預熱與非同步評分」;「在此模式下,自動接受一般node_repl.js執行確認」);「Guardian審查歷程可跨壓縮、重新啟動及使用者建立的分支保留,同時遵守回復邊界,並隔離子代理程式歷程。(#41879、#42065)」;「記住的MCP工具核准會限定於所選的應用程式帳號,而相對MCP可執行檔路徑在macOS上也能更可靠地啟動。(#42133、#42117)」;「Rollout壓縮會納入共用歷程,codex exec resume依工作目錄選取時可處理經壓縮的rollout,而執行緒分支也能搭配符號連結的工作階段根目錄運作。(#42039、#42135)」。設定與API更新原文:「App-server執行緒中繼資料包含可為null的model與reasoningEffort欄位。模型目錄啟用時,可透過request_user_input_async使用結構化非同步問題。(#42151、#42178)」;「tui.disable_paste_burst取代頂層設定,後者仍可作為備援使用。(#41976)」;「新增預設停用的features.context_management.experimental_mode設定。針對使用Codex後端且符合資格的ChatGPT Plus、Pro或Pro Lite工作階段,啟用後會開啟權杖預算內容脈絡、歷程註記及new_context工具。使用API金鑰的工作階段、自訂提供者及暫時性結構化執行緒仍不適用。(#42385)」(PR:「新增仍在開發中的features.context_management.experimental_mode設定與結構描述」;「針對自訂提供者、提供者認證、非Codex端點及暫時性結構化執行緒,維持停用此功能」)。已於2026年9月3日驗證。 ↩↩↩↩↩↩↩↩↩↩ -
0.154.0-alpha觀察清單,屬於預先發布版本,內容可能有所變動。截至2026年9月3日,rust-v0.153.0…rust-v0.154.0-alpha.1比較結果較0.153.0領先84筆提交。比較結果中的項目:Vim取代模式(#42194)、受管理的worktree建立功能(#42196)、將TUI偏好設定與伺服器設定分離(#42202)、適用於macOS、Linux及Windows的原生語音執行階段叢集(#42204、#42208、#42209、#42332)、TUI中的即時內容脈絡壓縮狀態(#42319)、可設定的app-server執行緒卸載延遲(#42320)、在工作區信任前不再執行PATH輔助工具(#42324,安全性)、Windows沙箱佈建服務叢集(#42309–#42353)、可持續保存的推理設定更新(#42328),以及自由格式的非同步使用者訊息(#42354)。方法註記:alpha比較結果會與穩定版的cherry-pick重疊——「在使用者核准模式下略過Guardian評分(#42256)」同時出現在rust-v0.152.1…rust-v0.153.0穩定版比較結果及alpha版本線中——因此每個項目升級為穩定版時,都必須對照穩定版比較結果重新驗證。上述內容皆非穩定功能,且均未記載於本文。 ↩↩↩↩↩↩↩
-
Codex CLI v0.153.1版本資訊,2026年9月3日(太平洋時間14:02發布);安裝指令為
npm install -g @openai/codex@0.153.1;比較rust-v0.153.0…rust-v0.153.1。此修補版本最主要的變更未列於版本說明本文,只能透過比較結果證實:「在Guardian電腦使用評分中遵循模型需求(#42422)」(從38ba8cdc cherry-pick)——僅限電腦使用的Guardian評分與快速核准決策,只有在作用中模型設定node_repl_auto_review_required時才會執行。若切換至會略過評分的模型,先前或進行中的分數將失效,因此即使切回已審查的模型,也不會重新採用過時的核准決策。列出的變更:#42605將GPT-6-Astra模型目錄項目反向移植至穩定版,且只能透過API設定;預設模型與模型選擇器均未變更。已於2026年9月3日驗證。 ↩↩↩↩↩ -
Codex CLI v0.153.2版本資訊,2026年9月3日(太平洋時間16:53發布);次日發布0.153.4前皆為npm
latest;安裝指令為npm install -g @openai/codex@0.153.2;比較rust-v0.153.0…rust-v0.153.2。一項外觀文字修正:#42632將GPT-6-Astra Fast層級的說明文字從「1.5x」更正為「2倍速度,提高用量」;僅修改顯示文字。依比較結果檢查觀察清單:0.154.0-alpha.1的觀察項目(138)均未納入0.153.1或0.153.2——0.153.0之後的穩定版差異恰好只有3項變更:#42422與#42605(0.153.1),以及#42632(0.153.2)。已於2026年9月3日驗證。 ↩↩↩↩ -
0.154.0-alpha觀察清單進展:版本線已從0.154.0-alpha.1推進至0.154.0-alpha.3,屬於預先發布版本,內容可能有所變動;截至2026年9月3日,較0.153.0領先103筆提交。此alpha版本線的版本說明本文均為空白預留內容,因此比較結果是唯一資料來源:rust-v0.154.0-alpha.1…rust-v0.154.0-alpha.3包含alpha.1之後新增的19筆提交。該比較結果中的新觀察項目:GPT-6-Astra隨附模型目錄(#42607)與Amazon Bedrock目錄(#42619),為模型發布進行準備;安全性與強化叢集——強化macOS沙箱以防範終端機輸入注入(#42590)、不相容的壓縮檢查點須經Guardian審查(#42588)、遠端exec WebSockets使用受信任標頭(#42606),以及將Noise交握限制在exec-server初始化逾時時間內(#42623);另有Guardian內容脈絡相關工作——執行緒內容脈絡旗標(#42529)與持續保存已驗證的使用者回答(#42579)。alpha.1的觀察項目(138)仍列於觀察清單中。上述內容皆非穩定功能,且均未記載於本文。已於2026年9月3日驗證。後續結果註記(2026年9月4日):#42607與#42619已透過0.153版本線的緊急修正反向移植,分別於v0.153.4的#42874及v0.153.3的#42805升級為穩定版,並非透過0.154版本線(144145);此處與138中的其他所有觀察項目仍未升級,alpha版本線亦維持於0.154.0-alpha.3。 ↩↩↩↩↩↩↩
-
2026年9月3日至4日關於 GPT-6-Astra 發表的媒體報導——本指南中依據媒體報導而非第一方文件的主張,包括發表日期,以及推出順序與時程:CNBC(9月3日:分階段推出,先開放給少數組織,資安計畫合作夥伴優先,接著在「未來幾天內」開放給 ChatGPT Plus、Pro、Business 與 Enterprise,並涵蓋 OpenAI API 和 AWS)、Axios(9月3日:Brockman 稱其為「世代級躍進」)、Forbes(9月3日,標題為「OpenAI Launches GPT-6 Astra After A Curious False Start」——文中所述的搶跑事件,指的是發表頁面的可用狀態,而非本指南在 139 與 141 中記錄的目錄預先上架:CNBC、Reuters、The Verge 與 VentureBeat「在該公司的 Astra 主頁公開可供存取前,便已發布引用 OpenAI 發表資料的報導」,而且「OpenAI 官方部落格文章曾經上線,隨後暫時遭到移除」,直到美東時間下午3:31左右才正式持續上線;本註腳起初誤將該措辭歸因於目錄預先上架——經審查後已更正)、Al Jazeera(9月4日),以及 9to5Mac(9月4日)。openai.com 本身對本指南使用的擷取工具回傳 403,因此未引用第一方發表頁面;模型能力、定價與 Codex 整合相關主張,則以 143 中的第一方文件為依據。已於2026年9月4日驗證。 ↩↩↩↩↩↩
-
第一方模型文件,存取於2026年9月4日。OpenAI API 模型頁面:gpt-6-astra 是旗艦模型,「我們能力最強大的模型,專為最艱鉅的端對端工作打造」——輸入每百萬 token 10美元、輸出每百萬 token 50美元、1.05M 上下文視窗、最大輸出 128K,知識截止日期為2026年4月30日——列於 GPT-5.6 Terra(均衡型)與 GPT-5.6 Luna(經濟型)之上。gpt-6-astra 模型頁面進一步拆解該視窗:「最大輸入 token 數:922,000」,搭配 1,050,000 token 視窗與最大輸出 128,000;輸入超過 272K token 的提示,「整個請求的輸入與快取費率按2倍計價,輸出則按1.5倍計價」。API 定價頁面列出由此產生的長上下文費率:每100萬 token 輸入20美元、輸出75美元;另有 Fast mode 費率,短上下文為20美元/100美元,長上下文為40美元/150美元——皆為適用 Standard 費率的2倍——並註明 Astra 搭配歐盟資料駐留時不提供 Fast mode。Codex 速度文件原文寫道:「若可使用 Fast mode,透過 ChatGPT 登入使用 GPT-6 Astra 時,所消耗的點數為 Standard 費率的2.5倍」;該頁面未說明 Astra 的速度倍數。Codex 模型文件:GPT-6-Astra 是建議使用的 Codex 模型;其可用性「取決於推出進度、登入方式與所用用戶端」;文件明確列出「符合資格的 Pro、Business(100美元)與 Enterprise 帳戶」;推理等級為 Low、Medium(預設)、High、Extra High、Max、Ultra——這是文件頁面標示的預設值;內附的 CLI 目錄則有不同設定,請參閱 145。該頁面的可用性矩陣將 Astra 標為不支援 Codex cloud,而 GPT-5.6 Sol 仍可於該處使用;頁面亦註明:「目前無法變更 Codex cloud 聊天的預設模型。」預先上架的「Fast tier: 2x speed, increased usage」字串(140)仍未出現在模型文件頁面,但其計費部分現已獲得上述速度與定價頁面的文件證實;只有「2x speed」部分仍僅是目錄顯示文字。文件主機附註:developers.openai.com/codex/ 現在會以 308 重新導向至 learn.chatgpt.com/docs/。已在本操作者具備推出資格的帳戶上驗證伺服器端接受情形:在 CLI 0.153.3 執行
codex exec -m gpt-6-astra後,回傳了預期的探測回覆。此模型採分階段推出,各帳戶的使用資格不盡相同。已於2026年9月4日驗證。2026年9月5日再次存取:可用性說明(「取決於推出進度、登入方式與所用用戶端」)維持不變,仍是具決定性的第一方可用性聲明;Codex 模型文件並包含標題為「Experimental context management」的章節,原文為:「在支援的 Codex 用戶端上,透過 ChatGPT Plus 或 Pro 登入的使用者,可選擇加入實驗性上下文管理。Astra 會跨上下文視窗保留筆記,並可搜尋同一任務中較早的訊息與工具結果。此實驗預設關閉,推出時不支援 Business、Enterprise 或使用 API 金鑰登入。」選擇加入的說明原文為:「若要選擇加入,請在config.toml中設定features.context_management.experimental_mode = true,然後開始新任務。」2026年9月7日再次存取:模型選擇器段落現在包含9月5日再次存取時尚未出現的 Power 預設對應,原文為:「對於符合資格的 Pro、Business(100美元)與 Enterprise 帳戶,Astra 的推出會將 Power 選項更新為 Terra Light、Sol Light、Sol Medium、Astra Light、Astra Medium 與 Astra Extra High。選項可能因方案與推出階段而異。」(前一句為:「選擇器圖例顯示 GPT-5.6 控制項。」);可用性說明與 Experimental context management 章節均維持不變。2026年9月15日再次存取:Codex cloud 的可用性矩陣已經翻轉——GPT-6-Astra 現已與 GPT-5.6 Sol 一同標示為可在 Codex cloud 使用(Astra 顯示可用於 ChatGPT 桌面應用程式、ChatGPT 網頁版、Codex CLI、Codex IDE 擴充功能、Codex cloud、ChatGPT Credits 與 API 存取),頁面沒有任何文字將 Astra 標示為在任何環境不可用,而「目前無法變更 Codex cloud 聊天的預設模型。」仍然成立;推理等級階梯維持不變(Low、Medium 預設、High、Extra high、Max、Ultra),目前另列出各等級在選擇器中的說明(Ultra 原文為:「具備自動任務委派的最高推理能力」);Power 預設對應段落與 Experimental context management 章節的原文均維持不變。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex CLI v0.153.3 版本資訊,2026年9月4日(發布於 UTC 19:01);安裝方式為
npm install -g @openai/codex@0.153.3;請比較 rust-v0.153.2…rust-v0.153.4(這兩個修補版本之間恰好只有4個 PR 與1次版本號更新)。共有2項變更:#42805 將 GPT-6-Astra 加入 Amazon Bedrock 目錄(Mantle 與 Runtime 的全球及美國路由;GPT-5.6 Sol 仍是 Bedrock 的預設模型)——這是受關注項目 #42619(141)的 cherry-pick;#42809 修正 Astra 的非同步釐清指引(僅修改文字)。已於2026年9月4日驗證。 ↩↩↩↩↩ -
Codex CLI v0.153.4 版本資訊,2026年9月4日(發布於 UTC 23:25);npm
latest= 0.153.4;安裝方式為npm install -g @openai/codex@0.153.4;請比較 rust-v0.153.2…rust-v0.153.4。共有2項變更:#42874 將內附模型目錄的可見性從隱藏切換為列出,而 GPT-6-Astra 原有的目錄優先順序,會使其在未明確設定模型時成為內附預設模型——這正是受關注項目 #42607 預先上架內容(141)正式呈現給使用者的變更;#42878 則依據工具是否可用,為非同步問題指引補上限制條件。操作注意事項:在 CLI 0.153.4 及後續版本中,尚未納入 GPT-6-Astra 推出範圍的帳戶,會帶有一個從未由使用者選擇的內附預設模型(實際提供的模型仍取決於使用資格);若要確保選擇結果一致,請在 config.toml 中固定設定model = "gpt-5.6-sol",或明確傳入-m。內附目錄的資訊來自版本固定的 rust-v0.153.4 models.json:gpt-6-astra 項目的可見性為「list」、優先順序為1,且default_reasoning_level為「low」——低於模型文件頁面標示的 Medium 預設值(143)。已於2026年9月4日驗證。 ↩↩↩↩↩↩↩↩↩↩↩ -
完成推出公告,2026年9月4日。OpenAI on X(9月4日):「GPT-6 Astra 現已開放給所有 ChatGPT Work 與 Codex 的 Pro、Enterprise 及 Business Premium 使用者,也已在 API 上線。Plus 與 Business 使用者可能仍需數日才會陸續收到。」同日晚間,Codex 負責人 Tibo Sottiaux 在 OpenAI 社群討論串中表示:「Astra 現在也已向所有 Plus 與 Business 使用者推出。」來源註記:X 貼文的措辭係透過兩個彼此獨立的貼文二手呈現版本確認(包括上述社群討論串),並非直接擷取自 x.com。反面證據:同一社群討論串中9月5日的貼文指出,Plus 帳號在 Codex 中仍只看得到 GPT-5.6 模型;此外,模型文件中的可用性說明(143)也未變更。請以文件中的說明作為實際適用的可用性依據,並繼續固定使用 Sol(請參閱「我該選擇哪個模型?」),直到您自己的帳號能收到 Astra 的回應為止。已於2026年9月5日驗證。 ↩↩↩
-
0.154.0-alpha 觀察清單進展:版本線已從 0.154.0-alpha.3 推進至 0.154.0-alpha.6;此為預發行版本,仍可能變更,發布於2026年9月7日(UTC 18:03)。中間的 rust-v0.154.0-alpha.4 與 rust-v0.154.0-alpha.5 標籤雖然存在,卻沒有對應的已發布版本;npm 的 alpha dist-tag 指向 0.154.0-alpha.6(npm
latest仍為 0.153.4)。此版本線的發行說明內容均為空白占位,因此唯一來源是比較頁面:rust-v0.154.0-alpha.3…rust-v0.154.0-alpha.6,其中收錄自 alpha.3 以來新增的147筆提交。受觀察項目的進展與新增觀察項目已列於穩定性註記;首要風險包括移除已淘汰的codex mcp-server指令(#42993,提交標題為「Remove the deprecatedcodex mcp-servercommand」),以及 Guardian v2 全面改版移除舊版核准審查路徑(#43462,「Remove legacy Guardian approval review paths」)。截至此次存取,OpenAI 的任何文件頁面均未提及「Daybreak」資格概念(#42667「Tailor TUI cyber refusal notices to Daybreak eligibility」、#42854「Persist Daybreak preferences in thread metadata」)。alpha.1 與 alpha.3 的觀察紀錄仍分別為 138 和 141。以上內容皆非穩定版本,正文也未記載;升格為穩定版本時,仍須對照穩定版比較結果逐項重新驗證。已於2026年9月7日驗證。 ↩↩↩↩ -
0.154.0-alpha 觀察清單進展:版本線已從 0.154.0-alpha.6 推進至 0.154.0-alpha.7;此為預發行版本,仍可能變更,發布於2026年9月8日(UTC 17:44);npm 的 alpha dist-tag 也同步移至 0.154.0-alpha.7(npm
latest仍為 0.153.4,且 0.153.4 之後尚無穩定版本)。此版本線的發行說明內容均為空白占位,因此唯一來源是比較頁面:rust-v0.154.0-alpha.6…rust-v0.154.0-alpha.7,其中收錄自 alpha.6 以來新增的58筆提交。此差異的重點,是兩項功能從底層基礎建設升格為已啟用功能;以下照錄提交標題:「Add live WebRTC voice conversations to the TUI (#43581)」(穩定性註記另列出由9筆提交組成的完善作業),以及「Enable MCP user verification in the TUI (#43712)」與「Enable user verification for the bundled TUI on supported devices (#43715)」,後者並有「Add macOS user verification with Secure Enclave signing (#43624)」作為支援。若後一組變更進入穩定版本,將構成文件所述行為的變更,因此已與移除codex mcp-server(#42993)及移除舊版 Guardian 核准審查路徑(#43462)一併列入升格檢查清單;alpha.7 的提交均未撤銷上述任何一項移除。新增觀察項目群組:Memory v2(#43797、#43799、#43800、#43808、#43813、#43827)與受管理的 app-server 常駐程式自動更新(#43521、#43529、#43542、#43552、#43562、#43572、#43619、#43622、#43698)。文件介面沒有變更,截至此次存取,所有 OpenAI 文件中仍未出現「Daybreak」。alpha.1、alpha.3 與 alpha.6 的觀察紀錄仍分別為 138、141 和 147。以上內容皆非穩定版本,正文也未記載;升格為穩定版本時,仍須對照穩定版比較結果逐項重新驗證。已於2026年9月8日驗證。 ↩↩↩ -
Codex CLI v0.154.0 發行說明,穩定版本,發布於2026年9月9日(UTC 22:35);npm
latest已從 0.153.4 移至 0.154.0(UTC 22:40);安裝指令為npm install -g @openai/codex@0.154.0;比較頁面為 rust-v0.153.4…rust-v0.154.0,共249筆提交。分支切割證據:此版本大致在 alpha.6 的邊界切出,而 rust-v0.154.0-alpha.6…rust-v0.154.0-alpha.7 比較結果(148)中的58筆提交,全數未出現在穩定版比較結果中——逐一核對雜湊後,兩份提交清單沒有任何重疊項目。穩定版中的提交標題照錄如下:「Remove the deprecatedcodex mcp-servercommand (#42993)」、「Remove legacy Guardian approval review paths (#43462)」、「Centralize Guardian context mode and checkpoint policy (#43458)」、「Keep Guardian review evidence consistent and reject stale approvals (#43442)」、「Raise Guardian’s action review limit to 200,000 bytes (#44060)」(此項係從原本位於 0.155 版本線的項目挑選移植)、受管理的 worktree 群組(#42196、#42366、#42652、#43069、#43120、#43286)、非同步訊息群組(#42354、#42891、#42894、#42897)、Windows 沙箱佈建與常駐程式群組(#42309 至 #42841,包括「Add a native Windows MXC sandbox adapter (#42841)」,另含 #42405 與 #42392)、遠端權限設定檔(#42453、#43340)、「Gate experimental context by model capability at session startup (#43147)」、僅限語音執行階段與主機基礎建設(包括 #42676、#43097、#43248 等;即時 TUI 功能 #43581 不在其中)、Daybreak 程式碼參照(#42667、#42854)、「Add Vim replace mode to the TUI composer (#42194)」及「Recover Vim escape input in legacy terminals (#42584)」、「Show live context compaction status in the TUI (#42319)」,以及「Avoid executing PATH helpers before workspace trust (#42324)」與「the macOS sandbox blocks terminal input injection」(#42590)。下列項目未進入穩定版,皆列於 alpha.7 排除清單:「Enable MCP user verification in the TUI (#43712)」、「Enable user verification for the bundled TUI on supported devices (#43715)」、「Add macOS user verification with Secure Enclave signing (#43624)」、「Add live WebRTC voice conversations to the TUI (#43581)」、Memory v2 群組(#43797-#43827)、常駐程式自動更新設定(#43542、#43562),以及推理強度固定設定(#43795、#43796)。不同於此版本系列的 alpha 空白占位說明,0.154.0 的發行說明內容完整且經過編整(6項新功能、6項錯誤修正、1項文件更新,並將移除 mcp-server 列於雜項),與比較結果相符。已於2026年9月15日驗證。 ↩↩↩↩↩↩↩↩↩↩ -
ChatGPT 與 Codex 變更記錄,存取於2026年9月15日——共3則項目。(1)「Codex CLI 0.154.0」(9月9日):編整後的功能清單可對應至已驗證的提交——模型選擇器與 Amazon Bedrock 目錄中的 GPT-6-Astra(#42879、#42619)、透過
--worktree或/worktree使用實驗性 worktree 支援(#42652、#43069、#43120、#43286)、在 Codex 持續工作時於行內回答問題(#42891、#42894、#42897)、具備常駐程式生命週期與受管理更新機制的 Windows 背景伺服器共用功能(#42405、#42392)、支援復原與點號重複操作的 VimR取代模式(#42194、#42584),以及保留格式的複製功能(#42847、#43055)——但完全未將語音、記憶體及使用者驗證列為功能:這些字詞僅以基礎建設項目的形式出現在該項目完整的提交清單中,而「Secure Enclave」出現0次,與分支切割結果一致。(2)「Codex MCP server removed」(9月5日),原文照錄:「codex mcp-server指令與獨立的codex-mcp-server執行檔已於2026年8月24日標示淘汰,現已移除。升級 Codex 前,請更新會啟動其中任一指令的整合。」該項目指引整合改用 Codex app server,並註明 app-server 指令「仍屬實驗性質,不支援正式環境工作負載」,同時確認透過codex mcp連線至外部 MCP servers 不受影響。(3)「Codex CLI Python SDK 0.154.0」(9月10日),原文照錄:「新增max與ultra推理強度值。(#39662)」——這是來自 SDK 端的佐證,確認模型文件為 Astra 列出的 Max 與 Ultra 級別。已於2026年9月15日驗證。 ↩↩↩↩↩↩ -
0.155.0-alpha 觀察清單;此為預發行版本,內容可能變更。此版本線於2026年9月10日(0.155.0-alpha.1)展開,並於9月15日到達0.155.0-alpha.6(02:00 UTC;npm 的 alpha dist-tag 同步推進)——若計入未依序發布的修補標籤(alpha.2.3、alpha.2.4、alpha.3.7至alpha.3.10),6天內共發布12個 alpha 版本。此版本線的發行說明內文均為空白預留內容,因此比較頁面是唯一來源:rust-v0.154.0…rust-v0.155.0-alpha.6 包含384筆提交,其中包括排除在 alpha.7 之外的58筆提交。觀察項目詳列於「穩定性」附註;主要風險是 alpha 版本線上的預設值切換,以下為提交標題原文:”Enable TUI voice conversations by default (#44921)”與”Enable worktrees by default and clarify local daemon errors (#44870)”,以及移除項目”Remove the Windows
/sandbox-add-read-dirslash command (#44259)”。以上內容皆非穩定版本,也未記載於發行說明內文;升格為穩定版本時,仍須逐項依穩定版比較結果重新驗證。已於2026年9月15日驗證。 ↩↩ -
0.155.0-alpha 觀察差異,涵蓋alpha.6至alpha.10,以及9月16日的npm dist-tag狀態;此為預發行版本,內容可能變更。2026年9月15日至16日共發布4個alpha版本,發行說明內文皆為空白預留內容:rust-v0.155.0-alpha.7(9月15日21:09 UTC)、rust-v0.155.0-alpha.8(22:26 UTC)、rust-v0.155.0-alpha.9(9月16日01:34 UTC),以及rust-v0.155.0-alpha.10(04:20 UTC)——因此比較頁面是唯一來源:rust-v0.155.0-alpha.6…rust-v0.155.0-alpha.10 包含65筆提交,而完整版本線比較rust-v0.154.0…rust-v0.155.0-alpha.10 則包含448筆。另有rust-v0.155.0-alpha.2.5 於2026年9月16日(13:17 UTC)從alpha.2基底獨立發布:rust-v0.155.0-alpha.2…rust-v0.155.0-alpha.2.5 恰好包含6筆提交,標題原文依序為:”Stage voice release packaging for alpha rehearsal”、”[voice] fetch public Cygwin source in alpha rehearsal”、”Stage Linux-only voice alpha rehearsal”、”Publish opt-in provisioned macOS packages with Rust releases (#45345)”、”Fix Windows sandbox refresh after elevated provisioning”,以及”Release 0.155.0-alpha.2.5”。已於2026年9月16日對照登錄檔重新檢查npm dist-tag狀態:
latest= 0.154.0,alpha= 0.155.0-alpha.2.5(npm 於13:26 UTC發布;各平台的alpha標籤同步移動),因此@alpha解析到的版本低於alpha.10最新版本,且在標籤再次移動前,安裝的建置版本會缺少所有alpha.3以上的內容。GPT-5.5退役:Codex模型文件於2026年9月16日存取時,原文載明:”GPT-5.5 retires from Codex with ChatGPT sign-in on October 14, 2026. Replace gpt-5.5 with gpt-5.6-sol”;其GPT-5.5專屬退役章節亦寫道:”On October 14, 2026, GPT-5.5 will retire from ChatGPT, ChatGPT Work, and Codex on all plans, including consumer, Business, Enterprise, and Edu plans. This retirement does not apply to the OpenAI API.” 已於2026年9月16日驗證。 ↩↩↩↩↩ -
Codex CLI v0.155.0發行說明,穩定版本,發布於2026年9月17日(23:14:43 UTC);npm
latest由0.154.0移至0.155.0;安裝指令為npm install -g @openai/codex@0.155.0;比較頁面為rust-v0.154.0…rust-v0.155.0。針對預設啟用切換所採用的祖先關係檢查方法:”Enable TUI voice conversations by default (#44921)”與”Enable worktrees by default and clarify local daemon errors (#44870)”於2026年9月11日合併,並出現在0.155.0-alpha版本線的比較結果中,但兩者皆不是rust-v0.155.0標籤的祖先——已分別對照穩定版比較結果檢查——因此兩者均屬於0.156.0版本線;0.155.0中的語音功能仍為選擇啟用的實驗功能(透過/experimental啟用,且僅限支援的建置版本),受管理的worktrees亦非預設啟用。穩定版包含:即時語音對話(#43581),並以實驗功能形式提供(#44331),附有靜音控制(#43651、#43690)及已簽署的macOS語音資源(#43983);MCP使用者驗證——在支援的Mac上,於本機TUI工作階段中使用Touch ID/Secure Enclave驗證MCP請求(#43624、#43712、#43715)、限制於工作區範圍的身分識別(#43524)、在MCP工具接續操作中進行原生驗證(#44346);移除Windows的/sandbox-add-read-dirslash command(#44259);worktree管理的相關改進(#43942、#44424、#44433);在TUI狀態列中顯示即時推理摘要及完成時間戳記(#43558、#43921);daemon更新排程、codex app-server daemon update指令,以及daemon重新啟動後的執行緒復原(#43542、#43562、#44314);Amazon Bedrock AWS認證命令(#44028);Python SDK發布與穩定版CLI發行同步(#44067);修正WSL互通逃逸(#44286)與shell快照洩露認證資訊(#43909、#44040)的安全性問題,並將Guardian動作審查上限設為200,000位元組(#44060,此前已揀選至0.154.0);Memory v2基礎建設(#43797-#43827)。此次存取時的npm dist-tag狀態:latest= 0.155.0,而alpha已從0.155.0-alpha.2.5移至rust-v0.155.0-alpha.9.2。後者發布於2026年9月18日(03:09 UTC)——晚於穩定版——是獨立發布的版本,僅含2項經揀選的Windows沙箱修正(#46237、#46333),因此@alpha解析出的語意版本低於latest(0.155.0-alpha.9.2 < 0.155.0);這是3天內第2次出現獨立發布的dist-tag狀態。文件方面:模型頁面與文件變更記錄自2026年9月14日起未再更新;文件變更記錄尚未納入0.155.0版本,此次存取時,任何文件頁面亦皆無語音功能公告——此功能僅在CLI發布,且仍屬實驗性質。已於2026年9月17日驗證。 ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
0.156.0-alpha觀察清單;此為預發行版本,內容可能變更。截至2026年9月17日,此版本線已推進至0.156.0-alpha.2;該版本線的發行說明內文均為空白預留內容,因此比較頁面是唯一來源:rust-v0.155.0…rust-v0.156.0-alpha.2 包含351筆提交。首要項目是Daybreak首個具體的程式碼介面:啟動執行緒時可設定
daybreakEnabled(#45513)——此概念仍未出現在任何公開文件中。預設啟用切換”Enable TUI voice conversations by default (#44921)”與”Enable worktrees by default and clarify local daemon errors (#44870)”已確認納入此版本線(經祖先關係檢查;未包含於穩定版0.155.0)。此版本線亦包含:可設定的F8語音快捷鍵(#46071)與語音工作階段分析(#46058)、/usage帳戶分析儀表板(#45763-#45772)、TUI Mermaid算繪(#46054、#45817),以及將TeX數學式算繪為Unicode(#45501、#45612、#46266)、/daemon選單(#45854)、--no-daemon旗標(#46088)與選擇啟用的自動背景伺服器啟動功能(#46117)、移除personality功能旗標(#45809)、Astra編輯器星空效果(#46096),以及大量Windows沙箱佈建工作。以上內容皆非穩定版本,也未記載於發行說明內文;升格為穩定版本時,仍須逐項依穩定版比較結果重新驗證。已於2026年9月17日驗證。 ↩↩↩↩ -
Codex CLI v0.155.1 版本資訊,穩定版,發布於2026年9月18日(20:03:04 UTC);npm
latest已從0.155.0移至0.155.1(npm 發布時間為20:09:23 UTC),且所有平台專屬標籤(darwin-arm64、darwin-x64、linux-arm64、linux-x64、win32-arm64、win32-x64)皆顯示0.155.1;請使用npm install -g @openai/codex@0.155.1安裝。此版本是僅含單一修正的緊急修補版,應以比較結果而非版本說明本文為準:rust-v0.155.0…rust-v0.155.1 恰好包含2項提交——5e0d1ef8「[0.155緊急修補] 將TUI推理摘要預設值還原為none(#46467)」(合併於2026-09-18T19:02:36Z,是針對release/0.155的聚焦反向移植)以及be2951ea,後者是提交訊息即為版本說明本文的發版準備提交。變更僅涉及new_thread_reasoning_overrides(codex-rs/tui/src/app_server_session.rs)中的1行,並在reasoning_defaults_tests.rs加入迴歸測試:當config.model_reasoning_summary未設定時所套用的後備值,已由ReasoningSummary::Detailed改為ReasoningSummary::None。根據PR說明,0.155中的新本機TUI工作階段因此「預設要求詳細的推理摘要,導致不支援推理摘要的供應商拒絕請求」;此修正將預設值還原為none,「同時遵循明確指定的auto、concise與detailed設定,並在明確啟用摘要時維持並行傳送」。版本說明本文也表達相同內容:「新的本機TUI工作階段現在預設停用推理摘要,修正了不支援摘要的供應商拒絕請求的問題。明確指定的推理摘要設定仍會受到遵循。(#46467)」相同的單行變更也透過#46533獨立併入main(合併於2026-09-19T00:30:19Z),並已透過比對兩份修補程式確認。針對此標籤重新檢查祖先關係:將功能改為預設啟用的#44921(語音)與#44870(worktrees)仍不是rust-v0.155.1的祖先(已分別逐項比較;狀態為diverged),因此0.155.1中的語音功能仍是須自行啟用的實驗性功能,而受管理的worktrees也未成為預設值。自153存取後的文件變化:ChatGPT與Codex變更記錄(由learn.chatgpt.com提供)現已加入標有日期的Codex CLI 0.155.0(2026-09-17)與Codex CLI 0.155.1(2026-09-18)項目,取代v2.71中「文件變更記錄未列出0.155.0,自9月14日起未有變動」的註記;此次存取時,頁面最新項目的日期為2026-09-18。文件中的0.155.0項目將語音功能描述為「新增實驗性的 /voice 對話功能,在支援的版本中提供即時逐字稿與麥克風控制,並透過 /experimental 啟用。(#43581、#43651、#44331)」——這是第一方資料對其須自行啟用之實驗性定位的佐證。文件仍未涵蓋以下內容:slash command參考資料列出/worktree,但未列出/voice或/experimental;文件中的語音功能頁面則介紹ChatGPT桌面應用程式內的ChatGPT Voice(「由GPT-Live驅動」),這與CLI命令屬於不同介面。已於2026年9月21日驗證。 ↩↩ -
0.156.0-alpha觀察清單,屬於預發行版本,內容可能變更;取代154中的alpha.2快照。截至2026年9月21日,此版本線已推進至0.156.0-alpha.14,npm的
alphadist-tag與所有平台專屬的alpha-*標籤皆與其相符,因而解決了152與153所記錄的雙版本dist-tag異常:@alpha的語意版本再次領先latest(0.155.1)。根據版本 API,發版節奏如下:alpha.9為2026-09-20T00:17:45Z、alpha.10為2026-09-20T21:18:52Z、alpha.11為2026-09-20T22:49:40Z、alpha.12為2026-09-21T00:06:46Z、alpha.13為2026-09-21T02:15:06Z、alpha.14為2026-09-21T04:09:08Z——6小時50分鐘內發布5版,27小時51分鐘內發布6版。此版本線的版本說明本文仍是空白占位內容,因此比較結果是唯一來源:rust-v0.156.0-alpha.2…rust-v0.156.0-alpha.14 包含147項提交。此區間內新增且已驗證的提交主旨如下;每一項皆已根據PR確認,並透過祖先關係檢查證實是rust-v0.156.0-alpha.14的祖先,但不是穩定版rust-v0.155.1的祖先:「新增6款內建TUI主題與可感知主題的強調色」(#46504)、「在整個TUI中使用目錄內的模型顯示名稱」(#46503)、「預設啟用Guardian父層壓縮重用」(#46522)、「允許worktree工作階段使用既有的本機daemon」(#46498)、「新TUI執行緒預設停用推理摘要」(#46533,即0.155.1緊急修補在主線上的對應版本)、「在codex doctor中新增具範圍限制的檔案系統路徑診斷」(#46543)、「在語音UI中遵循減少動態效果設定」(#46835)、「在暫停與封包突發期間維持語音播放」(#46880)、「穩定用量儀表板導覽並新增鍵盤說明」(#46863)、「在TUI用量檢視中啟用滑鼠導覽」(#46866),以及「改善用量報告版面配置並保留閱讀位置」(#46864)。從154延續且狀態未變的項目:執行緒啟動時的daybreakEnabled(#45513,此概念仍完全沒有公開文件),以及將功能改為預設啟用的#44921與#44870。以上項目皆非穩定版;版本說明本文也未記載其中任何內容;版本升格時,仍須逐項對照穩定版比較結果重新驗證。已於2026年9月21日驗證。 ↩↩↩↩ -
0.156.0跳過穩定版的記錄,以及0.157.0-alpha觀察版本線;屬於預發行版本,內容可能變更;取代156中的alpha.14快照。已於2026年9月22日根據npm登錄檔及GitHub API完成驗證:npm
latest= 0.155.1,且所有平台專屬標籤皆與其相符;npm上不存在0.156.0,也不存在任何非alpha的0.156.x版本;版本 API顯示,自rust-v0.155.1(2026年9月18日20:03 UTC)以來未曾發布非預發行版本;rust-v0.156.0*標籤命名空間僅包含alpha標籤,即alpha.1至alpha.18(alpha.15與alpha.18僅有標籤,沒有版本發布)。0.156.0版本線最後發布的版本為:rust-v0.156.0-alpha.16(9月21日16:51 UTC)與rust-v0.156.0-alpha.17(21:40 UTC)。新版本線:rust-v0.157.0-alpha.1發布於9月21日18:08 UTC(npm發布時間為18:23 UTC),並於9月22日12:34 UTC推進至rust-v0.157.0-alpha.8(npm為12:47 UTC)——18小時26分鐘內發布8版;此次存取時,npm的alphadist-tag與所有平台專屬的alpha-*標籤皆顯示0.157.0-alpha.8,語意版本領先latest;此版本線的版本說明本文皆為只含版本字串的占位內容,因此比較結果是唯一來源。向前移植情況已透過比較驗證:rust-v0.156.0-alpha.14…rust-v0.157.0-alpha.8 顯示狀態為diverged、ahead_by為94、behind_by恰為1,而唯一缺少的提交是f276f1d「發布0.156.0-alpha.14」;與rust-v0.156.0-alpha.17比較時也呈現相同情況(alpha.17恰好有1項獨有提交,即其「發布0.156.0-alpha.17」版本遞增提交),因此0.156.0-alpha版本線上的所有內容提交皆包含在0.157.0-alpha.8的歷史記錄中,而其head在alpha.14內容之後另有94項提交,本次更新尚未逐項掃描。逐項抽查祖先關係,每項均分別比較:「預設啟用TUI語音對話(#44921)」(3f59eb9)、「預設啟用worktrees並釐清本機daemon錯誤(#44870)」(68bc536),以及「預設啟用Guardian父層壓縮重用(#46522)」(3fd9e7e)的合併提交,皆為rust-v0.157.0-alpha.8的祖先(比較狀態為ahead,behind_by為0),但不是穩定版rust-v0.155.1的祖先(狀態為diverged)。版本線外發布,這是繼152的alpha.2.5與153的alpha.9.2後第3次:rust-v0.155.0-alpha.16.1發布於9月22日00:20 UTC(npm為00:28 UTC),相較rust-v0.155.0-alpha.16恰好新增2項提交——「為登入與啟動請求新增系統Proxy後備機制(#46562)」及版本遞增提交;此次存取時,alphadist-tag並未指向此版本,而它是否曾在兩次存取之間持有該標籤,無法透過登錄檔驗證。0.157.0-alpha版本線的任何內容皆非穩定版;版本說明本文也未記載其中任何內容;版本升格時,仍須逐項對照穩定版比較結果重新驗證,而升格檢查現應先確認穩定版最終採用哪個版本號。已於2026年9月22日驗證。 ↩↩↩↩ -
Agent Plugins 官方網站(「一種可攜式套件格式,用於擴充 AI agent 的可重複使用元件」)與2026年8月6日發布的規範性規格 v1.0.0;存取日期為2026年8月12日。依規範性規格所定義的套件結構:必要的
plugin.json(封閉式結構描述、允許10個頂層欄位,「用戶端必須回報並忽略每個未知欄位」);選用的skills/(「每個直接子目錄中,只要包含名稱完全為SKILL.md且解析後為一般檔案的路徑,即視為一項 skill」);選用的mcp.json(用戶端必須至少支援stdio/streamable-http其中之一,sse為選用);反向網域用戶端命名空間(「用戶端必須忽略其未實作之命名空間的 manifest 項目」)。Commands、hooks、agents、rules 與 LSP servers 不在 v1 可攜式格式的範圍內。開發:Vercel 的公告(由其發起提案;並與 Amazon、Anysphere、GitHub、Microsoft、OpenAI 共同開發);儲存庫的 MAINTAINERS.md 列出 Amazon、Cursor、Microsoft、OpenAI、Vercel;Google 於發布當日宣布加入核心維護者行列。首發用戶端:VS Code、Cursor、GitHub Copilot、ChatGPT 與 Codex、Kiro。Anthropic——Agent Skills與MCP的建立者——並未名列維護者。Codex 端支援:v0.146.0 加入 manifest 與工作區發布,v0.147.0 加入可攜式安裝/搜尋。(8月12日更正:本註腳最初將無關聯的實務指南 agentplugins.codes 誤引為規格——現已改以官方網站與規範性規格作為引文依據。) ↩↩↩ -
ChatGPT 定價。存取日期為2026年8月10日。方案價格:Free 為每月$0、Go 為每月$8、Plus 為每月$20、Pro 為每月$100起(5x級距)或每月$200(20x級距)、Business 按年計費為每位使用者每月$20(按月計費為$25)、Enterprise/Edu 採客製定價。官方依模型與方案級距公布每5小時的使用量限制(例如 Plus:GPT-5.6 Sol 為10–100則訊息、Luna 為250–2,000則;Pro 20x:Sol 為200–2,000則、Luna 為5,000–40,000則)。點數費率表:GPT-5.6 Sol 每100萬個輸入 token 為125點(快取輸入12.5點、輸出750點)、Terra 為50點(快取輸入5點、輸出300點)、Luna 為5點(快取輸入0.5點、輸出30點);「每則訊息使用 GPT-5.6 平均耗用5–40點」;快速模式在支援的模型上會以較高費率消耗點數。2026年8月24日重新查核:費率表現已將 GPT-5.6 Sol 列為每100萬個輸入 token 100點(快取輸入10點、輸出500點)——亦即8月21日的促銷調降(121);Terra 與 Luna 維持不變。 ↩↩↩↩↩↩↩↩
-
feat(cli): add codex doctor diagnostics, openai/codex PR #22336。此為codex doctor實際發布介面的第一手來源:旗標組合(--summary提供精簡輸出、--json提供已遮蔽敏感資訊的結構化輸出、--all展開遭截斷的清單、--no-color)、固定報告區段(Notes、Environment、Configuration、Updates、Connectivity、Background Server)、各項檢查的狀態標記(✓正常、✗失敗、⚠警告、○閒置),以及預設提供詳細的人類可讀輸出之設計意圖,因為執行此命令時,使用者通常正需要完整脈絡。JSON 版本以固定識別碼作為檢查項目的鍵,便於自動化處理。儲存庫的 CLI issue 範本要求回報者貼上codex doctor --json的輸出。已於2026年7月28日驗證。 ↩↩↩↩ -
ChatGPT for iOS 1.2026.195 版本資訊,2026年7月20日(ChatGPT 官方變更記錄中標示 Codex 的項目):「Codex tasks 新增互動式表單支援」;「task 轉錄內容新增 Mermaid 圖表行內呈現支援」;可復原跨 tasks、hosts 與 workspaces 尚未送出的提示;可繼續因受阻或用量限制而暫停的 goals;task 清單依近期活動排序,且建立時會顯示無法使用的 hosts;並改善 Remote 初始設定、composer 引導與 iPad 導覽。為求完整而收錄——本指南記錄 Codex 的5種介面(CLI、桌面、IDE、cloud、Chrome),不涵蓋 iOS app。 ↩
-
Codex CLI v0.139.0 版本資訊與Codex Changelog(OpenAI Developers)。於2026年6月9日(UTC 20:13)升格為穩定版;在 GitHub 上標示為 Latest;安裝方式為
npm install -g @openai/codex@0.139.0。新功能:code mode 可直接呼叫獨立網頁搜尋(包括從巢狀 JavaScript 工具呼叫中使用),並接收純文字結果;工具/connector 的輸入結構描述會保留oneOf/allOf結構,以提升大型結構描述的結構保真度與 MCP 相容性;codex doctor新增 editor 與 pager 的環境詳細資訊,並在 JSON 中遮蔽敏感值;plugin marketplace 自動化可透過codex plugin marketplace list --json顯示來源,並以快取 catalog 加速 plugin 清單顯示。錯誤修正:codex resume --last/codex fork --last會將尾隨引數視為提示,而非 session ID;subagent MCP 啟動警告不再出現在錯誤的 thread 脈絡中;圖片編輯會參照確切檔案路徑;含波浪號的 URL 可在 TUI 中完整轉為連結;thread 重設(/new、/clear、/fork)會保留 cloud 管理的 requirements/feature flags;sandbox 執行會一致保留核准決策,並強制僅能透過 proxy 連線。維護:提供包含行號表的獨立 symbol archives;rusty_v8升級至149.2.0。截至2026年6月9日,最新預發布版本為rust-v0.140.0-alpha系列(prerelease)——0.140.0 仍處於 alpha 階段,因此不在本指南追蹤範圍內;本指南僅追蹤穩定版。2026年6月9日當次工作階段驗證:GitHub releases 與 OpenAI Codex changelog 均確認rust-v0.139.0為最新穩定版。 ↩↩↩↩↩ -
Codex CLI v0.138.0 版本資訊與Codex Changelog(OpenAI Developers)。於2026年6月8日(UTC 23:00)升格為穩定版;
prerelease: false,並在 GitHub 上標示為 Latest;安裝方式為npm install -g @openai/codex@0.138.0。新增 macOS 與 Windows 上的/app桌面交接、本機圖片路徑供模型存取、更有彈性的 reasoning-effort 選擇,以及供 plugin 自動化使用的結構化 JSON 輸出。2026年6月9日,rust-v0.139.0取代其成為最新穩定版。 ↩↩ -
Codex CLI v0.137.0 版本資訊與Codex Changelog(OpenAI Developers)。於2026年6月4日(UTC 01:17)自 v0.137.0-alpha 系列升格為穩定版。TUI:F13–F24 鍵盤快速鍵、可搜尋選單中的貼上功能、精簡的純推理狀態/標題項目。Enterprise:管理流程中的每月點數限制,以及 cloud 管理的 config bundles。遠端控制:由用戶端發起配對與 controller-grant 管理。Plugins:plugin 工作流程使用的機器可讀 JSON 輸出,以及快取的遠端 catalog 建議。在更多 code-mode 流程中提供託管式 web/image tools,並可平行執行獨立網頁搜尋;multi-agent v2 執行階段改善(後續追問更簡潔、metadata 預設值更完善)。修正:取消提示後會還原草稿/附件/協作模式、提高 macOS app 啟動與 Windows SQLite 啟動的可靠性、修正 plugin manifest 的排序/去重,且權限請求會遵循環境身分。2026年6月4日(PST)當次工作階段驗證:GitHub releases 顯示
rust-v0.137.0為最新穩定版。 ↩↩ -
Codex CLI v0.136.0 發行說明與Codex Changelog(OpenAI Developers)。在
v0.136.0-alpha.2(5月31日)之後,於2026年6月1日17:49(UTC)升級為穩定版。新增工作階段封存功能(在TUI中使用/archive;codex archive/codex unarchiveCLI 命令;封存的工作階段在還原前無法繼續或分叉);OSC 8 中繼資料可讓TUI Markdown網頁連結維持可點選狀態,並在表格空間不足時以鍵/值格式顯示;新增codex app-server --stdio的stdio模式啟動方式、透過初始回合頁面繼續執行執行緒,以及更豐富的MCP伺服器狀態;新增CODEX_API_KEY,用於在經核准的OpenAI主機上遠端執行;新增遠端控制WebSocket所需的短效伺服器權杖;新增codex sandbox setup --elevatedWindows管理員佈建功能(alpha);以及採用原生影像成品補全管線、受功能旗標控制的獨立影像生成功能擴充套件。錯誤修正:ChatGPT驗證權杖即將到期時重新整理權杖,若重複使用重新整理權杖則重新登入;禁止/diff執行儲存庫提供的Git輔助程式;中斷後清理沙箱化命令,並強制套用禁止讀取規則;從文字記錄預先載入重新開啟之TUI的提示歷程;修正vim一般模式編輯;以及Bedrock驗證可改用AWS_REGION/AWS_DEFAULT_REGION。2026年6月2日(PST)於目前工作階段驗證:GitHub發行頁面顯示rust-v0.136.0為最新的穩定版(非預發行版)標籤。 ↩↩↩↩↩ -
Codex CLI v0.156.0 發行說明,穩定版,發布於2026年9月22日19:51:01(UTC;標籤物件建立於18:39:31);npm的
latest於19:55:37從0.155.1移至0.156.0,各平台專用標籤均於19:55至20:03間發布(linux-x64為19:55:15、linux-arm64為19:56:39、darwin-x64為19:57:08、win32-arm64為19:58:33、win32-x64為19:59:23、darwin-arm64為20:02:36);安裝指令為npm install -g @openai/codex@0.156.0。比較:rust-v0.155.1…rust-v0.156.0,total_commits為526、ahead_by為526、behind_by為8、狀態為diverged(behind_by來自0.155.1的Hotfix分支)。此發行版本的內文大小為43,807位元組,對本儲存庫而言異常龐大,除了完整列舉PR,還包含經整理的新功能、錯誤修正、文件與例行維護章節;本文僅將其用作探索索引,此處每項主張皆已對照比較結果核實。預設啟用的變更,均已逐項依標籤檢查祖先關係,且確認存在於比較結果中:3f59eb9「預設啟用TUI語音對話(#44921)」、68bc536「預設啟用worktrees,並釐清本機daemon錯誤(#44870)」、3fd9e7e「預設啟用Guardian父層壓縮重用(#46522)」。切分點證明(屬於較晚切分,並非跳過):rust-v0.156.0-alpha.16…rust-v0.156.0顯示ahead_by為1、behind_by為1,兩側唯一的提交都是各自的發行版本號更新,因此穩定版內容與alpha.16相同;相較之下,alpha.17的behind_by為21,alpha.18則為65(累計計算:alpha.18的65筆包含alpha.17的21筆),而rust-v0.157.0-alpha.1…rust-v0.156.0的ahead_by為1、behind_by為5,這表示切分基底位於後繼版本線開始前5筆提交(alpha.16發布於9月21日16:51 UTC;rust-v0.157.0-alpha.1發布於9月21日18:08 UTC)。穩定版發布前共有9個0.157.0-alpha版本(alpha.1至alpha.9,最後一版發布於9月22日18:00:16 UTC)。觀察清單結論:全部15項均已推出;已在包含526筆提交的比較結果中找到各PR編號並完成驗證:#46504主題(907b751e)、#46503目錄顯示名稱(547c9a1a)、#46498在既有daemon上使用worktree(e4973935)、#46533預設關閉推理摘要(61b08f10)、#46543 doctor路徑診斷(b33199b1)、#46835與#46880的語音功能完善、#46071 F8快速鍵(ce03f22a)、#46058語音工作階段分析、#46054與#45817 Mermaid、#45501/#45612/#46266將TeX呈現為Unicode、#45854/daemon+#46088--no-daemon+#46117自動啟動背景伺服器、#45809淘汰性格旗標、#45513daybreakEnabled、#46096 Astra星空,以及由#45763、#45764、#45765、#45766、#45768、#45769、#45770、#45772組成的/usage儀表板,並由#46863/#46864/#46866進一步完善。更正觀察項目的簡寫:本指南先前使用的「#45763-#45772」範圍實際包含8個PR,而非10個;透過pulls API存取#45767與#45771時會傳回HTTP 404,兩者並非此儲存庫中的提取要求。穩定版新增且從未列入觀察清單的項目:選用的全螢幕TUI(#46883/tui、#46732、#46733、#46734、#46739、#46749、#46858、#46884、#46895,其中#46849讓全螢幕文字記錄維持預設關閉,#46751則新增警告檢視器);本機代理程式留言板(#46959、#46966、#46978、#46979、#46985、#46989、#46994);子代理程式MCP資訊徵詢(#46877);ToolPolicy(#46999);代理程式指揮中心相關功能(#46837、#46838、#46839、#46840、#46882);終端機探測逾時從100毫秒延長至250毫秒(#46855);沙箱與診斷強化(#44639、#45984、#46500、#46962)。文件:在此次存取時另行驗證,不依賴發行版本(ChatGPT與Codex變更記錄,HTTP 200):2026-09-22之下可見標題為「Codex CLI發行版本:0.156.0」的日期條目,其中包含npm install -g @openai/codex@0.156.0;其新功能清單指出:「語音對話已預設啟用,並提供F8切換鍵、/voice settings選擇器,以及適用於Linux與Windows的隨附音訊執行階段。(#44921、#46071、#44622、#44714、#44922)」以及「可依狀態篩選任務,並從代理程式指揮中心建立worktree工作階段;worktree支援現已預設啟用。(#46839、#45276、#44870)」——因此,文件變更記錄在同一天即與穩定版同步,取代0.155.0條目中「透過/experimental啟用」的說法。同次存取時,參考頁面仍有落差:CLI的開發人員命令參考列出/experimental(其範例已不再提及語音)與/usage,但未列出/voice、/tui或/daemon,旗標表格也沒有--no-daemon;設定參考未列出支援這些預設行為的任何鍵,而依據程式碼,這些鍵分別是:[features] realtime_conversation(#44921)、[features] worktrees(#44870)、[features] guardian_reuse_parent_compaction(#46522),以及全螢幕TUI所使用的[tui] fullscreen_transcript(#46849)(已於9月23日修正先前所列、程式碼中並不存在的鍵名);Git worktrees頁面在桌面應用程式的情境中表示「根據預設,聊天會使用由Codex管理的worktree」,但未說明CLI的預設行為,因此變更記錄中的敘述是唯一針對CLI預設行為的第一方說明;語音功能頁面仍介紹桌面應用程式中的ChatGPT Voice,屬於不同的使用介面。驗證日期:2026年9月22日。其他0.156.0細節,已於9月23日從正文移至此處:發行版本列出的錯誤修正——在失敗、中斷及子代理程式完成回合後,保留串流回覆與計畫(#45549、#46867);在tmux與SSH中轉送剪貼簿內容(#45457),並在按鍵式貼上時支援定位點縮排(#45454);繼續執行時還原Plan模式(#45519),以及編輯較早的提示時保留執行緒身分與設定(#45845);透過系統Proxy復原登入(#46562),以及OAuth探索傳回503時重新整理MCP憑證(#44636)。同時推出:在TUI各處顯示目錄中的模型名稱(#46503);codex doctor中有界限的檔案系統路徑診斷(#46543);淘汰性格功能旗標,並註明friendly與pragmatic不再用於選擇風格(#45809);執行緒啟動時的daybreakEnabled(#45513,無公開文件);Astra輸入區星空效果(#46096);表格、Mermaid與數學式各自獨立的算繪切換選項(#46938),以及Mermaid體育場形節點(#46856);由/status識別本機背景伺服器(#46905);以及選用的背景伺服器自動啟動功能(#46117)。全螢幕TUI與語音功能的PR清單列於/tui與/voice各列。內建6款主題:ada、babbage、curie、cushman、dali、davinci(#46504)。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
0.157.0-alpha 觀察線,加上仍在進行中的 0.156.1 標籤;此為預發行版本,內容可能變更,並取代 157 的 alpha.8 快照。已於2026年9月22日依據 GitHub API 與 npm registry 驗證。本次存取時的 npm dist-tags:
latest= 0.156.0,alpha= 0.157.0-alpha.10(npm 發布時間為9月22日 22:21:59 UTC),且各平台的alpha-*標籤皆一致,因此@alpha的 semver 版本高於latest。比較結果:rust-v0.156.0…rust-v0.157.0-alpha.10,ahead_by 101、behind_by 1(後者是穩定版本身的發行版本遞增)。此線上的發行說明皆為僅含版本字串的占位內容,因此比較結果是唯一來源。正文提及的項目包括:49e95cc7「將 GPT-6 Sol 與 Luna 加入模型目錄(#47332)」以及「將 GPT-6 Sol 與 Luna 加入 Amazon Bedrock 目錄(#47347)」;「從gpt-5.6-sol移除ultrafast服務層級(#47130)」;「更新模型目錄說明與 GPT-5.6-Sol 優先順序(#47085)」;排定中的預設值變更:「預設啟用全螢幕逐字稿(#47178)」、「預設啟用 daemon 自動啟動(#47179)」及「預設啟用 Guardian 執行緒情境(#47275)」;「新增明確的 gateway 登入控制與驗證狀態(#47170)」,以及「在 app-server 中新增明確的 gateway OAuth 登入(#47207)」;「在遠端與本機 daemon 工作階段中啟用/import(#47317)」;「新增 Guardian 審查的額外政策設定(#47125)」;「支援網路 proxy 中由呼叫端提供的 MITM CA(#47132)」;「新增可保留待處理輸入的條件式回合中斷(#47340)」;「在 TUI 快捷鍵浮層中顯示語音切換開關(#47082)」;「即時 WebSocket 連線遵循已設定的 proxy(#47101)」。GPT-6 Sol 與 Luna 的目錄工作另由第一方文件的變更記錄佐證;該記錄標題為「Codex 與 ChatGPT Work 中的 GPT-6 Sol 與 Luna」,日期為2026年9月22日,並列出模型 IDgpt-6-sol與gpt-6-luna。由於 CLI 目錄提交尚未納入任何已發布的穩定版,本指南刻意暫不變更模型表格、定價列與建議,待逐項查閱模型文件,並有包含這些目錄項目的穩定版發布後再行更新。進行中的 0.156.1:標籤rust-v0.156.1已存在(頂端提交為b412ff32,提交時間為2026年9月23日 00:45:44 UTC),而 rust-v0.156.0…rust-v0.156.1 的結果為 ahead_by 2 / behind_by 1;這兩筆提交分別是f1b21bb2「將 GPT-6 Sol 與 Luna 加入 0.156 模型目錄(#47332)」及發行準備提交。然而,releases API 對rust-v0.156.1傳回 HTTP 404,npm view @openai/codex@0.156.1也傳回 E404,因此本次存取時既無發行版本,也無已發布的套件。它仍在進行中,尚未發布;本指南正文中的主張皆不以其為依據。此儲存庫經常建立標籤卻不建立發行版本(0.156.0-alpha.15 與 alpha.18 也是如此)。0.157.0-alpha 線上的內容全都不是穩定版;在正式發布前,正文不會記載其中任何內容;升版時仍須依據穩定版比較結果逐項重新驗證。已於2026年9月22日驗證。已於2026年9月23日解決:該標籤後來成為已發布版本(GitHub 於 02:41:36 UTC 發布 rust-v0.156.1,npmlatest於 02:45:25 UTC 更新為 0.156.1),並已依據正式發布的目錄與模型文件更新模型表格、定價列及建議;請參閱 168。 ↩↩↩ -
Codex CLI v0.156.1 版本說明,穩定版,發布於2026年9月23日(UTC 02:41:36;標籤建立於UTC 00:45:45);npm
latest於UTC 02:45:25 從0.156.0更新至0.156.1,截至UTC 02:50:44,所有平台專屬標籤(linux-x64、linux-arm64、win32-x64、win32-arm64、darwin-arm64、darwin-x64)皆顯示為0.156.1;安裝指令為npm install -g @openai/codex@0.156.1。版本說明原文:「從模型選擇器選取GPT-6 Sol或GPT-6 Luna。速率限制切換提示現在會建議使用GPT-6 Luna。(#47405)」rust-v0.156.0…rust-v0.156.1 包含2個提交:f1b21bb2「將GPT-6 Sol與Luna新增至0.156模型目錄(#47332)」以及準備發行的提交。PR #47405「[0.156.0緊急修正] 將GPT-6 Sol與Luna新增至模型目錄(#47332)」以release/0.156為目標分支,最終關閉但未透過GitHub合併(該提交直接納入,並沿用#47332的編號);#47332是主線PR,於2026年9月22日合併(UTC 18:17:56)。實際發布的模型目錄定義(標籤版本中的codex-rs/models-manager/models.json):gpt-6-sol(「GPT-6-Sol」、「適用於程式開發與日常工作的主力模型」,優先順序2、default_reasoning_level為medium、推理強度從low至ultra、minimal_client_version為0.155.0、default_service_tier為priority且僅有一個層級、Fast為「1.5倍速度」)以及gpt-6-luna(「GPT-6-Luna」、「適合較簡易工作的快速實惠模型」,優先順序3、預設為medium、推理強度從low至max且不含ultra、相同的用戶端最低版本與Fast預設值)。兩者皆將context_window設為272,000(max_context_window為872,000)、supported_in_api設為true,並採用visibility清單。gpt-6-astra維持優先順序1(套件內建預設模型)、default_reasoning_level為low、不設預設服務層級,並採用新的說明文字「為要求最高的工作提供前沿智慧」。GPT-5.6項目改用新標示(「適合複雜工作的舊版程式開發模型」、「適合直接明確工作的舊版均衡模型」、「快速高效的舊版模型」),GPT-5.5則改為「舊有程式開發模型」,並設定下列upgrade目標:gpt-5.6-sol、gpt-5.6-terra、gpt-5.5及gpt-5.4升級至gpt-6-sol;gpt-5.6-luna升級至gpt-6-luna;已退役的gpt-5.4-mini遷移目標則從gpt-5.6-luna改為gpt-6-luna。升級文案原文:「最新的Sol兼具更高智慧與效率,讓您的使用額度發揮更大效益。此模型非常適合做為處理複雜任務的日常主力,尤其是程式開發工作。」以及「最新的Luna效率顯著提升,讓您的使用額度發揮更大效益。凡是不需要前沿智慧的工作,都很適合選用此模型。」速率限制切換提示所使用的TUILUNA_MODEL常數改為gpt-6-luna。同一提交中的Bedrock Mantle與Runtime選擇器快照未列出GPT-6 Sol或Luna(Bedrock模型目錄項目是0.157 alpha分支上的#47347)。Fast預設值:若未設定service_tier、fast_mode功能已啟用(此功能為穩定版且預設開啟),且使用者未選擇停用由Codex管理的Fast預設值,codex-rs/tui/src/service_tier_resolution.rs便會套用模型的default_service_tier。在標籤版本程式碼中驗證的預設開啟鍵(codex-rs/features/src/lib.rs、codex-rs/config/src/types.rs):realtime_conversation、worktrees與guardian_reuse_parent_compaction皆為Stage::Stable,且default_enabled: true;transcript_v2為Stage::Deprecated並會遭忽略;tui.fullscreen_transcript預設為false。codex features disable <key>會將設定寫入config.toml,而全域--disable <key>旗標「等同於-c features.<name>=false」。#44870的常駐程式訊息原文:「本機Codex服務無法檢查背景終端機。請執行codex app-server daemon update,然後重新啟動Codex。」#46522的說明指出,重複使用會套用於「重新啟動審查工作階段時」。#46883:/tui會「將tui.fullscreen_transcript儲存至選定的使用者設定檔」,且不變更目前執行中的算繪器。文件,存取於2026年9月23日:ChatGPT與Codex變更記錄包含一筆2026-09-23的「Codex CLI 0.156.1」項目,內容與版本說明相同;另有一筆2026-09-22的「Codex與ChatGPT Work中的GPT-6 Sol與Luna」項目:「正逐步向Codex與ChatGPT Work推出,權杖價格低於其GPT-5.6前代模型。複雜的程式開發與代理式工作流程請使用Sol;聚焦且大量的任務則使用Luna。這兩款模型正逐步向Plus、Pro、Business、Enterprise及Edu使用者推出。Free與Go使用者可在桌面應用程式中使用Luna。實際可用性取決於推出進度與工作區設定;Enterprise管理員必須啟用新模型。」模型頁面的「建議模型」區段以Sol與Luna為首;模型卡將Astra描述為「適合橫跨程式碼、應用程式與研究等複雜工作的最強大模型」,Sol描述為「專為複雜的程式開發與代理式工作流程打造,事實可靠性優於GPT-5.6 Sol,溝通表達也更清晰」,Luna則描述為「最適合聚焦且大量任務的高效率模型」;Astra與Luna標示為不支援Codex cloud,而Sol的模型卡沒有cloud欄位;「GPT-5.6 Sol、GPT-5.6 Terra與GPT-5.6 Luna在推出期間仍可使用」;建議的起始推理強度分別為Sol使用Medium、Luna使用High、Astra使用Light(low);「GPT-6 Luna支援最高至Max的推理強度,但不支援Ultra」;預設模型範例為model = "gpt-6-sol";GPT-5.5將於2026年10月14日從ChatGPT、ChatGPT Work與Codex退役(API不受影響),Plus、Pro、Business、Enterprise及Edu改用GPT-6 Sol,Free與Go則改用GPT-6 Luna;已於8月31日退役的GPT-5.4與GPT-5.4 mini,目前分別對應至gpt-6-sol與gpt-6-luna。定價頁面列出的Standard速度點數費率,以每100萬個輸入/快取/輸出權杖計算,GPT-6 Astra為250/25/1,250、GPT-6 Sol為50/5/250、GPT-6 Luna為2.5/0.25/12.5,而GPT-5.6費率「維持不變」;「在支援的情況下,GPT-6 Astra、Sol與Luna的Fast mode會採用Standard點數費率的2.5倍」;「GPT-5.6每則訊息平均使用5至30點」;Plus方案在5小時內的本機訊息估計數量為:GPT-6 Astra 5至45則、Sol 15至150則、Luna 350至3,000則(Pro 5倍:25至225則、70至700則、1,750至14,000則;Pro 20倍:100至900則、300至3,000則、7,000至56,000則);ChatGPT方案的cloud聊天使用GPT-5.6 Sol;Free與Go可「在桌面應用程式中以Standard速度使用GPT-6 Luna,實際情況取決於推出進度」。API模型頁面(gpt-6-sol、gpt-6-luna):上下文視窗為1,050,000、最大輸入為922,000、最大輸出為128,000;Sol每100萬個權杖的輸入/快取/輸出價格為2美元/0.20美元/10美元,知識截止日期為2026年4月20日;Luna為0.10美元/0.01美元/0.50美元,知識截止日期為2026年5月18日;兩者皆註明「輸入權杖超過272K的提示,其整項請求將按2倍輸入與快取費率、1.5倍輸出費率計價」,以及「Fast mode按適用費率的2倍計價」。速度頁面未提及任何模型採用Fast預設值。尚未驗證:未查閱GPT-6 Sol或Luna的任何第一方基準測試數據;模型目錄中max_context_window值的實際意義並無文件說明;任何特定帳戶的使用資格皆取決於推出進度。已於2026年9月23日驗證。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Alpha 頻道狀態;已於2026年9月23日依據 GitHub API 與 npm registry 驗證。npm dist-tags:
latest= 0.156.1,alpha= 0.158.0-alpha.2(npm:13:24:05 UTC;GitHub 版本 rust-v0.158.0-alpha.2:13:07:10 UTC),且各平台的所有alpha-*標籤皆一致。rust-v0.158.0-alpha.1 僅以標籤形式存在(標籤物件日期為10:48:51 UTC;沒有 GitHub 版本,也未上架 npm)。0.157 系列已推進至 rust-v0.157.0-alpha.11(GitHub:04:50:17 UTC;npm:05:01:29 UTC);rust-v0.157.0-alpha.10 於9月22日22:07:05 UTC 發布至 GitHub,並於22:21:59 UTC 發布至 npm(v2.74 內文曾將 npm 時間誤列為發布時間)。rust-v0.157.0 標籤或版本皆不存在,npm 上也沒有0.157.0 版本,因此0.157 系列尚未產生穩定版;由於尚無更高版本號推出穩定版,故不稱其遭到略過。rust-v0.157.0-alpha.11…rust-v0.158.0-alpha.1 的 ahead_by 為7、behind_by 為1。第4個非正常序列版本:rust-v0.155.0-alpha.16.3(標籤:02:50:51 UTC;GitHub 版本:03:41:37 UTC;npm:03:47:24 UTC),比 rust-v0.155.0-alpha.16 多出3個提交:「為登入與啟動要求新增系統 Proxy 後援機制(#46562)」、「將 GPT-6 Sol 與 Luna 反向移植至0.155 alpha(#47332)」,以及版本升級提交;0.155.0-alpha.16.2 並未以標籤或 npm 版本形式存在。本次存取時,alpha標籤並未指向 alpha.16.3;至於兩次存取之間是否曾經指向該版本,已無法從 registry 還原。0.157 alpha 系列截至 alpha.10 的內容逐項列於 167;rust-v0.156.0…rust-v0.157.0-alpha.11 領先127個提交。 ↩↩↩↩ -
近期 alpha 系列的日期沿革,以及各系列如何演變為穩定版;此內容於2026年9月23日從 v2.74 的穩定性附註移至此處。0.149.0(8月20日):alpha 觀察清單中的項目全數推出。120 0.150.0(8月26日):清單拆分處理;5個項目隨此版推出(
Interrupthook、/copy選擇器、不受信任專案略過 AGENTS.md、features.network_proxy.credential_broker,以及 Guardian v2 的review_scope.computer_use_only可設定介面),另有5個順延至0.151(/recap、移除 code-mode WebSocket、將分頁式歷程設為長存對話串的預設值、persistenteffort,以及 Guardian v2 圖片審查);保留圖片的壓縮預算機制(#40994)則透過0.150.1的反向移植(#41003)進入穩定版。[^218][^219] 0.151.0(8月29日):10個項目全數推出,沒有任何還原;版本說明僅列出#41183至#41209,完整變更集則見包含164個提交的 rust-v0.150.1…rust-v0.151.0 比較結果。134[^221]132 0.152.0(9月1日):13個項目全數推出,但update_plan採選擇啟用,因為#41744在分支切出前,撤銷了#41630預設啟用此功能的狀態。133135 0.153.0-0.153.2(9月3日):受觀察的 alpha 項目皆未升格。137139140 0.153.3-0.153.4(9月4日):包含4個 PR 與1次版本升級;隨附的 Astra catalog(#42607)以#42874升格,Bedrock catalogs(#42619)則以#42805升格。144145 大約在此時,developers.openai.com/codex/ 開始重新導向(HTTP 308)至 learn.chatgpt.com/docs/,後者自此成為標準文件主機。143 0.154.0(9月9日):約於 alpha.6 切出分支;alpha.7的58個提交均未出現在包含249個提交的 rust-v0.153.4…rust-v0.154.0 比較結果中;預發行紀錄見 138、141、147、148。149 0.155.0(9月17日):再次切出分支;語音與 worktree 的預設值切換(#44921、#44870,於9月11日合併)並非該標籤的祖先提交,因而順延至0.156;預發行紀錄見 151、152。153 0.156.0(9月22日):15個項目全數升格,沒有任何還原。這次切版時間較晚:穩定版內容與 rust-v0.156.0-alpha.16 相同(於9月21日16:51 UTC 發布,比 rust-v0.157.0-alpha.1 早77分鐘);標籤於9月22日18:39 UTC 建立,而在19:51 UTC 發布前,已先推出9個0.157.0-alpha 版本;以累計計算,alpha.17 包含21個未納入穩定版的提交,alpha.18則包含65個(alpha.18的65個包含 alpha.17的21個)。9月22日上午存取時仍未發現 rust-v0.156.0 標籤,因此本指南 v2.73 曾將該系列記為略過;穩定版則於當日晚間推出。由此得到的判定原則是:缺少標籤僅能描述檢查當下的狀態,因此應先確認穩定版最終採用哪個版本號;唯有更高版本號已推出穩定版後,才能斷定某個版本號遭到略過。預發行紀錄見 154、156、157。166 0.156.1(9月23日):最初僅記錄為標籤,當時版本尚未建立(167);數小時後正式發布。168 Dist-tag 異常:alpha曾指向非正常序列的0.155.0-alpha.2.5(9月16日),其後又指向0.155.0-alpha.9.2(9月18日03:09 UTC,晚於穩定版;包含2個揀選移植的 Windows sandbox 修正:#46237與#46333),兩次均導致@alpha解析至比latest更舊的建置版本;兩者皆在數日內自行恢復正常。其他未擷取到標籤的非正常序列版本包括0.155.0-alpha.16.1(9月22日00:20 UTC;#46562加上版本升級)157,以及0.155.0-alpha.16.3(9月23日)。169 ↩↩ -
Codex CLI v0.157.0 版本資訊,穩定版(非預先發布版),發布於2026年9月25日(02:31:06 UTC;npm 02:35:19 UTC);以及 v0.157.1,穩定版,發布於2026年9月26日(01:02:31 UTC;npm 01:06:57 UTC)。截至9月26日,npm
latest與所有各平台標籤均顯示為0.157.1。請執行npm install -g @openai/codex@0.157.1安裝。0.157.0:rust-v0.156.0…rust-v0.157.0 包含128次提交(behind_by 1)。此穩定版由0.157 alpha 系列正式推出,並非略過該系列:rust-v0.157.0-alpha.11.1…rust-v0.157.0 僅有一次提交,即版本資訊提交00c972ed;alpha.11.1 則是在 alpha.11 之上加入0d7f10b8「為 MCP 歸屬錯誤新增診斷原因(#47899)」。每項說法都已透過比較結果與該標籤下的程式碼核對:5106a523「預設啟用全螢幕逐字稿(#47178)」(codex-rs/config/src/types.rs:fullscreen_transcript使用default_true,「替代畫面限制具有優先權」;該 PR 說明:「tui.fullscreen_transcript=false可恢復終端機回捲記錄」);75ec81c8「預設啟用 daemon 自動啟動(#47179)」(codex-rs/features/src/lib.rs:daemon_auto_start為Stage::Stable、default_enabled: true,而0.156.1中則為Stage::Experimental;該 PR 將其自/experimental移除);codex-rs/tui/src/daemon_startup.rs中的啟動排除條件包括--no-daemon、--oss、--profile、工作負載身分、CODEX_EXEC_SERVER_URL,以及多數-c/--enable/--disable覆寫;d6093d32(#47318)新增不使用 daemon 執行、重新啟動或取消等選項,並「預設取消」;279ba894「預設啟用 Guardian 執行緒情境(#47275)」(guardianv2.thread_context為Stage::Stable、default_enabled: true,在0.156.1中則為UnderDevelopment/false;結構描述寫道:「同步與非同步 Guardian 使用執行緒所擁有的情境。預設為 true。獨立於 Guardian v2 的enabled切換設定」);df309410「將 GPT-6 Sol 與 Luna 新增至 Amazon Bedrock 目錄(#47347)」(「將 GPT-6 Sol 設為預設模型與供應商後援模型」;codex-rs/model-provider/src/provider.rs斷言 Bedrock 預設模型為openai.gpt-6-sol);cf6754e6(#47130)從gpt-5.6-sol移除ultrafast;24462234「更新隨附的模型中繼資料與指示(#47397)」將gpt-6-astra的supports_experimental_context設為 false(0.156.1中為 true),其他所有隨附模型則設為 false 或未提供此值;當!starting_model.supports_experimental_context時,codex-rs/core/src/session/token_budget.rs會提前返回;此外還包括#47185、#47317、#47191、#47322、#47381、#47422、#47423、#47399、#47417、#47101、#47142、#47204、#47122、#47393、#47389、#47407、#47414,以及c6ad6f33(#47361,Windows 預設 DACL 僅限執行器的登入 SID)。隨附的gpt-6-sol、gpt-6-luna與gpt-6-astra項目,除 Astra 的旗標與方案清單外,均與0.156.1相同(Astra 的 priority 為1,沒有預設服務層級;Sol 與 Luna 的default_service_tier為priority);codex-rs/tui/src/service_tier_resolution.rs也與0.156.1逐位元組完全相同,因此168中的 Fast 預設行為仍然適用;gpt-5.6-sol的 priority 由6調整為4(#47085)。0.157.1:rust-v0.157.0…rust-v0.157.1 包含五次提交:54abc9d3(#48138,為 code-mode 主機加入CREATE_NO_WINDOW)、036fe4db(#48157,「從啟動前檢查與衍生的 daemon 中移除工作成員資格檢查」)、dd18e81f(#48238,為本機 stdio MCP 伺服器加入CREATE_NO_WINDOW)、51db6761(#48272,「分離的 Windows daemon 可能繼承啟動器的輸出管線,導致呼叫端持續等待 EOF」),以及版本發布提交;每項 PR 均於9月25日合併至 main,之後再經 cherry-pick 納入。版本說明原文為:「無法判定版本重點:所提供的 PR 索引為空,且 GitHub 標籤比較傳回404。」文件(存取於2026年9月26日):變更記錄包含2026-09-25「Codex CLI 0.157.0」與2026-09-26「Codex CLI 0.157.1」項目,內容與版本說明一致;9月23日後沒有任何模型或定價項目。模型頁面仍建議將 Sol 用於「日常工作與複雜的程式設計」、Luna 用於「專注且大量的任務」,並將 Astra 用於「最困難的端對端工作」;頁面仍指出 GPT-5.5 將於2026年10月14日自 ChatGPT、ChatGPT Work 與 Codex 退役,也仍保留「實驗性情境管理」的選擇加入設定。定價與速度頁面維持168中的費率及2.5倍 Fast 乘數,速度頁面依然未指明任何 Fast 預設值。設定參考文件並未記載tui.fullscreen_transcript或daemon_auto_start。已於2026-09-26驗證。 ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Alpha 頻道狀態,已於2026年9月26日對照 npm 登錄檔及 GitHub 版本 API 驗證。npm dist-tags:
latest= 0.157.1,alpha= 0.159.0-alpha.4(npm 06:33:57 UTC;GitHub rust-v0.159.0-alpha.4 06:21:38 UTC),所有各平台alpha-*標籤均一致。0.158系列:rust-v0.158.0-alpha.1 僅有標籤;alpha.2(9月23日13:07 UTC)至 alpha.15(9月25日17:33 UTC)皆已發布;不存在 rust-v0.158.0 標籤,也沒有0.158.0 npm 版本。rust-v0.159.0-alpha.1 於9月25日18:48 UTC發布(npm 19:02 UTC);rust-v0.158.0-alpha.15…rust-v0.159.0-alpha.1 為 ahead_by 5、behind_by 1。自169以來的帶外版本包括:0.155.0-alpha.16.4(GitHub 於9月23日19:55 UTC發布;相較 alpha.16 新增三項變更及版本發布提交:「為登入與啟動要求新增系統 Proxy 後援(#46562)」、「將 GPT-6 Sol 與 Luna 反向移植至0.155 alpha(#47332)」及「允許 Linux sandbox 通訊端檢查中不相關的命名空間掛載(#46535)」)、0.157.0-alpha.11.1(9月24日21:50 UTC;在 alpha.11 之上加入#47899,亦為穩定版0.157.0的基礎),以及0.158.0-alpha.15.1(9月26日02:58 UTC)和0.158.0-alpha.2.1(04:51 UTC);後兩者各自在其基礎版本之上納入與0.157.1相同的四項 Windows 修正。0.158.0-alpha.2.1 於05:04:15 UTC上架 npm,晚於0.159.0-alpha.3;登錄檔無法還原alpha標籤是否曾在0.159.0-alpha.4之前指向該版本。由於尚未有更高版本推出穩定版,因此不將0.158描述為遭到略過。 ↩↩↩ -
Codex 變更記錄(OpenAI Developers)與 openai/codex 版本。Codex CLI 0.134.0(2026年5月26日)新增本機對話記錄搜尋,支援不區分大小寫的內容比對;將
--profile設為 CLI/TUI/sandbox 流程的主要設定檔選擇器,並提供舊版設定遷移指引;改善 MCP 設定,支援各伺服器環境指定,以及串流式 HTTP 伺服器的 OAuth;透過保留本機$ref/$defs,並在公開前壓縮過大的結構描述,提升 connector 工具結構描述的可靠性;允許並行執行宣告readOnlyHint的唯讀 MCP 工具;另新增更豐富的 extension/hook 情境(extension 工具可取得對話記錄,且自動審查執行階段同步時會保留權限設定檔中繼資料)。Codex CLI 0.135.0(2026年5月28日)新增更完整的codex doctor診斷功能,涵蓋環境、Git、終端機、app-server 與執行緒清單;TUI 透過遠端連線時,會在/status顯示遠端連線詳細資料及伺服器版本;新增 vim 模式文字物件編輯,改善單字與行尾操作,並提供可設定的回合中斷功能;讓/permissions能辨識及顯示具名權限設定檔;在支援的 macOS 與 Linux 上,讓封裝版 Codex 使用隨附的修補版 zsh 輔助程式;並為執行緒與回合 APIs,在 Python SDK 中新增易於理解的Sandbox預設集。錯誤修正涵蓋 TUI Markdown 轉譯、macOS/Zellij 輸出穩定性、保留 slash command 自動完成草稿、tmux/iTerm 控制模式Ctrl-C、@app 提及篩選,以及恢復流程中的 cwd 處理。 ↩↩↩↩