Codex 出桌面应用之后,下载成了国内用户的专属难题:官方渠道走微软商店或者海外 CDN,速度看运气。GitHub 上有个叫 codex-app-mirror 的开源项目把这事儿解决了——它做纯粹的镜像,官方安装包一个字节都不改,但下载链接在国内直连可用。目前 2.8k star,上个月还在持续更新。

它到底镜像了什么
项目方在 README 里把话说得很清楚:只做镜像,不构建、不修改、不重打包。Windows 包从微软商店的目录接口探测元数据,macOS 直接读官方 DMG,Linux 用固定公钥验证 OpenAI 软件仓库的签名。上游没更新就不动作,一旦有新版,全套安装包连同校验和一起发布到 GitHub Releases。
同步的勤快程度可以放心:Cloudflare 定时任务每 15 分钟探测一次上游,另有每 6 小时的兜底任务。也就是说官方发新版,最多一刻钟镜像就跟进。
国内速度的关键:自动分流
下载走短链 codexapp.agentsmirror.com,背后的 Cloudflare Worker 会根据你的 IP 归属地自动选路:大陆用户分流到 S3 副镜像(中科院高能物理研究所 IHEP 提供),海外走 Cloudflare R2。同一条链接,不用你自己挑节点。
具体入口按平台记:/latest/win-x64 是 Windows 64 位包,/latest/mac-arm64 是 Apple Silicon 的 Mac,Intel 机器用 /latest/mac-intel,Windows ARM 用 /latest/win-arm64。校验和统一在 /latest/checksums。
安全账怎么算
用第三方镜像装软件,最大的疑虑是”包被动过没有”。这个项目在两层上给了交代:每个 Release 附 SHA256SUMS.txt 和 manifest 清单,可以自己核对;macOS 的更新包连 OpenAI 的 EdDSA 签名都是逐字节复制的——签名针对文件内容本身,镜像只要和官方字节一致,原签名依然有效,镜像方想动包也伪造不了签名。
Mac 用户还有个福利:项目提供 Sparkle 增量更新源,日常升级只下差量包,不用每次拖完整 DMG。懒得折腾的可以直接用它配套的 Codex App Manager 客户端,一键安装加干净卸载。
一个小提醒:Linux 的 Preview 包(DEB/RPM)只发 GitHub prerelease,不进 CDN 短链,用 Linux 的得去 Releases 页翻。另外这项目和 OpenAI 没有任何隶属关系,MIT 开源,介意出处的下载后核对一下校验和更稳妥。需要安装步骤的可以看站内的免费安装指南。