Codex 有本地、工作树和云端几种跑法,代码放在哪个位置,占用的资源也不一样。本地项目改的是你电脑里的文件,工作树改的是本地的一份副本,云端则是把 GitHub 上的仓库拉到一个云端容器里处理。
判断一个任务该放哪儿,看两件事就够了。这个活离不离得开你的电脑,以及它是否需要 GitHub。
三种运行位置
| 模式 | 运行位置 | 简单来说 |
|---|---|---|
| Local | 你的电脑本地项目 | 直接改你电脑里的代码 |
| Worktree | 你的电脑本地副本 | 在安全副本里改代码 |
| Cloud | OpenAI 云端环境 | 在云端拉取 GitHub 仓库并处理任务 |
什么活适合丢上去
适合的活有个共同点,离得开你电脑上的东西。修 bug,改小功能,写文档这几类都合适。做代码 review 和处理 issue 也一样。
| 适合的活 | 不适合的活 |
|---|---|
| 修仓库里的 bug | 本地私密文件 |
| 改动不大的功能 | 没上传 GitHub 的项目 |
| README 这类文档 | 高风险的生产操作 |
| 检查某个 PR 或者 diff | 数据库迁移这类敏感操作 |
| 对比 | 本地 Local 或 Worktree | 云端 Cloud |
|---|---|---|
| 代码位置 | 你电脑里 | GitHub 仓库 |
| 运行位置 | 你的电脑 | 云端容器 |
| 是否占用电脑 | 会占用 | 基本不占用 |
| 是否需要 GitHub | 不一定 | 通常需要 |
| 后台任务 | 一般 | 很适合 |
| 并行任务 | 一般 | 很适合 |
| 权限风险 | 主要是本机文件权限 | 主要是仓库和环境变量 |
| 适合新手 | 更适合先学 | 学会 GitHub 再用 |

云端跑的是容器,环境配不好就动不了
云端任务开始前,Codex 会创建一个运行环境。它通常先拉取仓库代码,切到指定分支,执行 setup script 装依赖。之后读文件,改代码,跑测试,最后生成 diff 和总结。
setup script 是每次准备云端环境时先执行的安装命令,前端项目可能是 npm install,Python 项目可能是 pip install -r requirements.txt。这一步写错,项目就跑不起来,最常见的失败原因就是缺依赖。建议先用最简单的安装命令,不要把密码和 API Key 写进去。
云端环境不是随便联网的
安装依赖的阶段可能允许联网,真正执行任务的阶段往往默认受限。这样设计是为了安全,避免任务过程中随意访问外部网络。如果你的任务必须联网,得先看工作区和环境设置有没有放开。
两边怎么交接
云端任务把修改推回 GitHub 之后,本地继续开发前要先同步最新代码,在旧版本上接着改会撞冲突。具体是自动帮你应用变更,还是你手动 pull 或者 codex apply,取决于当前入口和任务类型。
上传这一步不复杂。代码推到 GitHub,网页端选好仓库,交给它干活,改完再回到仓库里。

权限收着给
云端涉及几类权限。能读哪些仓库,能不能建分支,能不能提 PR,这几项要在授权时看清楚。工作区允不允许用云端,任务能不能连外网,也在环境设置里。新手容易一上来就授权全部仓库,稳妥的做法是只给需要的那几个。API Key 和密码这些东西不写进任务里,PR 先自己看过再合并。