Codex介绍
Codex 接入 GPT 模型,专为真实软件工程任务优化,能够独立完成从零搭建项目、添加功能与测试、调试修复、大规模重构和代码审查等工作。支持多模态输入,可处理文本、截图和图表。Codex 已集成 GitHub,支持从终端、IDE、网页和 iOS 应用多端协作,实现实时配对编程与异步任务委派的无缝切换。
Codex特点
-
终端原生运行,轻量高效,零配置开箱即用
-
GPT-5-Codex 模型驱动,专为编程任务深度优化
-
支持从零搭建项目、重构、测试、代码审查全流程
-
多模态输入,支持文本、截图、图表理解
-
深度集成 GitHub,终端/IDE/网页/iOS 多端协作
Codex安装汉化
您可以自己根据我们提供的教程免费自己安装,如果您没有时间安装,也可以联系我们客服远程帮忙安装。
Codex视频教程
Codex指南
Codex 能读代码,改代码,跑命令,这些都是它自带的本事。插件加的是另一层东西:让它连上浏览器,连上邮箱,连上仓库,或者拿到某个专项能力。 它和 Skill …
Codex 每次都能读代码,改代码,跑命令。但它不知道你写 README 的习惯,也不知道你们团队做代码审查的规矩。同一套要求重复交代,早晚会漏掉几条。 Ski…
权限入口在聊天框下方,官方叫 permissions selector。它和沙盒是同一件事的两面,管的是 Codex 能读写哪些位置,哪些动作要停下来问你。App 里的四档权限分别是默认权限,自动审核,完全访问,自定义配置。 选哪一档不取决于胆量,取决于任务要碰什么。改文档和补测试,默认档就够。要调用本机 CLI 或者联网查东西,自动审核更顺。只有明确知道默认档卡在哪,才轮到完全访问出场。 四档各自挡什么 档位对应配置简单理解默认权限workspace-write 加 on-request,审批人是你只动当前工作区,越界就问你自动审核审批人改成 auto_review越界请求先交给审风险的助手判完全访问danger-full-access 加 never不弹窗,直接执行自定义配置按本地 config.toml 里的设置走边界由你自己拼 默认权限:先按项目边界跑 默认权限也叫请求批准。Codex 跑在沙盒里,只能读写你打开的那个文件夹,跑常规的本地命令。一旦动作超出这个文件夹,或者要访问网络,或者要碰更敏感的能力,它会停下来请求确认。确认方式有两种,在对话里问,或者弹一个审批窗。 它适合改文档和调样式,补测试与小范围改代码也在此列。安全要求高的活更适合先走这一档。缺点是步骤一多弹窗就打断节奏,这时候往上一档更舒服。 自动审核:让另一个 agent 先判风险 自动审核也叫替我审批。执行命令时,Codex 把请求转给 reviewer agent,一个专门做风险评估的助手。低风险和中风险直接放行,高风险仍然要你明确同意。 这是最通用的一档。项目经常要访问当前文件夹以外的资源,风险又可控,就适合开它。本地开发步骤多、不想被弹窗追着点,也适合。已经信任当前目录但仍想拦住删除文件这类动作,同样适合。 两个代价要提前知道。自动审核会多消耗模型调用,也可能因为超时或者失败而拒绝执行。被拒之后换一条更安全的做法通常能过。 完全访问:只在明确需要时临时开 完全访问把沙盒限制整个拿掉,也不弹审批窗,想执行什么就直接执行。它适合调试特殊的本机环境,跑 Computer Use 和系统级操作,任务必须高频访问工作区外资源时也会用到。 前提是范围清晰,并且有 Git 或者备份兜住。它一误判,动作就可能是破坏性的。 自定义配置:把边界固定下来 选 Custom (config.toml) 之后,Codex 按本地 config.toml 里的设置走。你可以同时放开多个可写目录,给特定的网络域名放行。把审批交给自动审核,或者用 rules 给命令前缀打上允许与禁止的标记,都行。 这一档适合熟悉沙盒和权限机制的人。习惯固定之后,把沙盒、审批和网络边界固化进配置,就不用每次重选。 配置项怎么读 配置项大致含义什么时候会用到sandbox_mode = "read-only"只读,编辑和运行都要审批只看代码、做审查approval_policy = "on-request"沙盒内自动跑,越界才问默认权限的常态approval_policy = "never"不请求审批完全访问的一部分,风险最高approvals_reviewer = "user"审批提示交给你默认权限approvals_reviewer = "auto_review"符合条件的请求交给审风险的助手自动审核sandbox_workspace_write.writable_roots给工作区写入加目录需要跨目录改动时优先 更多字段以官方权限文档为准。 按什么顺序往上放 新项目先用默认权限,观察它的表现。日常改文档、补测试,默认权限够用。审批频繁就切到自动审核,也可以一开始就选。明确知道默认档卡在哪,再临时切完全访问。习惯固定后,用 Custom 把沙盒和网络边界固化下来。 拿不准某个动作会不会执行,先把话问清楚。让它说明要运行的命令和要访问的外部资源,再决定放不放行。 有几类操作必须自己把关 删除文件和数据库迁移算一类。发布上线、支付改动和改权限算另一类。访问凭据与操作生产服务同样得自己盯。这几类动作不管哪一档权限,都该由人确认。权限机制是约束,不是保险。完全访问下它一旦误判,可能做出破坏性动作。 还有一条容易忽略,权限越高,任务范围反而要越小。浏览器和 MCP 这类能力往往另有独立的权限控制,不完全由沙盒模式决定。 收尾 这四档对应的不是四种勇气,而是四种任务边界。先从默认档起步,用自动审核解决频繁弹窗,把完全访问留给明确需要的那一刻。