Agent

Codex Agent

OpenAI Codex

Codex 是帮助软件团队处理代码任务的 AI Agent。它能读、改、运行代码,但具体动作会受运行环境和你的确认限制。

部分核验OpenAI · 软件工程 Agent · 资料更新 2026-07-21
适合任务
阅读、修改与验证代码
在哪里用
本地工具 · 云端任务能力与权限会因入口不同
典型结果
可审查的修改 · 测试证据 · 解释

两种常见使用方式

本地在自己的项目里工作
云端把任务交给隔离环境
给出目标修改与检查可审查结果

能读取什么、能否联网以及哪些动作需要确认,会因入口与授权方式不同。

01 · 委托边界

可以委托什么

给出清晰目标、仓库上下文、权限边界和验收条件;Codex 负责在边界内行动、验证并交付证据。

可以委托

  • 理解代码库并定位相关实现
  • 在允许范围内修改文件
  • 运行命令、检查与测试
  • 整理可审查的变更和证据

不能默认

  • 越过给定权限访问更多环境
  • 替用户确认高风险外部副作用
  • 把一次成功验证推断成生产安全
  • 在信息不足时静默扩张任务范围
典型输入

清晰目标 · 仓库 / 工作区 · 权限与网络边界 · 验收和停止条件

典型交付

代码或文档修改 · 命令与测试结果 · 修改对比 / 变更摘要 · 阻塞或人工输入请求

完成条件达到验收边界并提供可检查证据,或在权限、信息、风险条件不足时交还控制。

02 · 完成过程

如何完成

  1. 01

    目标

    接收任务、上下文与约束

  2. 02

    计划

    决定下一步并在新证据下重排

  3. 03

    行动

    选择文件、命令与检查工具

  4. 04

    观察

    读取输出、错误与环境变化

  5. 05

    验证

    运行测试或对照验收条件

  6. 06

    交付 / 询问

    完成、说明风险或交还控制

计划会随工具观察动态调整,不是固定脚本逐格执行。

查看文件、命令、检查与网络的行动边界
工具行动权范围风险边界核验

文件

行动权:读取 / 写入

范围:允许的工作区

风险边界:越界路径被沙箱限制

命令

行动权:运行命令

范围:Codex CLI 任务环境

风险边界:命令副作用受审批与沙箱约束

检查

行动权:测试 / 代码检查 / 构建

范围:Codex CLI 中仓库提供的验证入口

风险边界:验证覆盖由项目本身决定

网络

行动权:默认关闭 / 受控开启

范围:Codex 本地配置

风险边界:外部访问和秘密暴露需单独控制

03 · 运行环境

在哪里运行

本地方式直接使用你指定的工作区;云端方式在为任务准备的容器中使用仓库副本。两者的文件、网络与权限范围需要分别判断。

运行方式

本地 / Codex CLI

文件
操作系统沙箱限制;按模式授予工作区写入
网络
默认关闭;按策略受控开启
隔离
操作系统沙箱 + 审批策略(两层控制)
产物
本地修改、命令输出与总结

运行方式

云端 / Codex 任务

文件
准备仓库副本后,在任务环境内修改
网络
由环境配置决定,不与本地默认值混用
隔离
独立容器与任务准备阶段
产物
回答、修改对比与验证证据

04 · 审批与安全

何时需要你确认

沙箱决定“能触达哪里”,审批决定“何时必须询问”。需要人工确认是控制机制,不是能力评分。

控制方面当前方式适用范围何时确认

行动权

当前方式:边界内读写 · 风险动作需审批

文件与命令能力不等于不受约束的外部执行。

核验 2026-07-21适用于 Codex 本地使用时的沙箱与审批设置Codex CLI 官方文档 / Agent approvals & security / OKNP 整理说明

何时确认:风险动作与越界请求

环境范围

当前方式:本地工作区 / 云端容器

本地机器与云端容器的文件、网络、秘密和隔离不同。

核验 2026-07-21适用于 Codex 本地与云端使用方式的对照说明Agent approvals & security / Codex Cloud environments / OKNP 整理说明

何时确认:环境配置决定可达范围

人工确认

当前方式:风险动作 · 异常 · 最终复核

人工确认点是控制机制,不代表能力不足。

核验 2026-07-21适用于 Codex 本地审批策略与 OKNP 整理边界Agent approvals & security / OKNP 整理说明

何时确认:用户可随时停止或收窄

沙箱

限制可触达的文件、命令与系统范围。

审批

独立于沙箱,决定何时需用户允许某类动作。

本地网络

本地默认关闭;按策略受控开启。

云端网络

由云端环境配置决定,不继承本地默认值。

失败与交还

命令失败、验证不通过、信息不足或权限缺失时应解释并交还。

部分核验适用于 OKNP 整理说明OKNP 整理说明

从哪里使用

使用入口、运行环境和依赖分别说明;Codex CLI 的代码许可不自动覆盖其他入口。

产品套件运行环境 · 本地安装

Codex CLI

Codex CLI 源码采用 Apache-2.0 许可该许可只覆盖 openai/codex 仓库中的 Codex CLI 代码,不覆盖 Agent 本身或整个产品套件

产品套件使用入口 · IDE 内使用

IDE 扩展

不自动继承 Codex CLI 的代码许可官方资料已确认此入口;具体能力和当前可用状态仍需逐项核验核验 2026-07-21适用于 IDE 扩展资料日 2026-01-23Unrolling the Codex agent loop

产品套件使用入口 · macOS / Windows

Codex 应用

不自动继承 Codex CLI 的代码许可官方公告已确认桌面应用;这个使用入口不等同于 Agent 本身

产品套件运行环境 · 云任务

Codex 云端任务

不自动继承 Codex CLI 的代码许可云端容器、任务准备和网络范围需要分别说明
待核验

外部服务

网络、MCP 或其他集成按配置接入存在入口不代表默认可用。

待核验

产品计划内含

从 ChatGPT / Codex 产品入口理解可用额度;不是 Agent 本体单价。

待核验

Agent 超额额度

属于入口与账户的额外计费关系;金额与折算规则需查当期官方说明。

待核验

模型 API

按所用模型与 API 规则计费,进入模型 / API 资料,不与 Agent 额度混算。

资料来源Codex Agent 来源账本查看原始来源与核验口径 · 按需展开

来源链接指向原始发布方;完整适用对象、材料日与核验日集中在这里。

  1. Codex 官方产品页已核验

    官方产品页 · 适用于 OpenAI 提供的 Codex 产品身份与使用入口

    资料日 未标注(2026-07-21) · 核验 2026-07-21

    打开原始来源(在新标签页打开)
  2. Unrolling the Codex agent loop已核验

    官方文章 · 适用于 Codex 产品套件与任务完成过程

    资料日 2026-01-23 · 核验 2026-07-21

    打开原始来源(在新标签页打开)
  3. Introducing the Codex app已核验

    官方产品公告 · 适用于 Codex 桌面应用与 macOS / Windows 入口

    资料日 2026-02-02—2026-03-04 · 核验 2026-07-21

    打开原始来源(在新标签页打开)
  4. Codex CLI 官方文档已核验

    官方文档 · 适用于 Codex CLI 的文件、命令、权限与自动化

    资料日 未标注(2026-07-21) · 核验 2026-07-21

    打开原始来源(在新标签页打开)
  5. Codex Cloud environments已核验

    官方文档 · 适用于 Codex 云端环境与任务过程

    资料日 未标注(2026-07-21) · 核验 2026-07-21

    打开原始来源(在新标签页打开)
  6. Agent approvals & security已核验

    官方文档 · 适用于 Codex 本地环境的沙箱、审批与网络

    资料日 未标注(2026-07-21) · 核验 2026-07-21

    打开原始来源(在新标签页打开)
  7. openai/codex已核验

    官方代码仓库 · 适用于 Codex CLI 代码与 Apache-2.0 许可

    资料日 未标注(2026-07-21) · 核验 2026-07-21

    打开原始来源(在新标签页打开)