正式版还在 0.149,试验田已经翻到了 0.150。从 8 月 20 日到 22 日,Codex 连着放出七个 0.150.0 alpha(alpha.2 到 alpha.7,alpha.3 之后基本一天一个),节奏快得像是背后有人在赶工期。alpha 版不建议生产环境用,但翻一翻这一百多个提交,能看出 OpenAI 想把下个版本做成什么样。

shell 执行要收口了
七连发里最重的一条线,是 shell 执行全面统一到 unified exec。同样的提交标题出现了两次,一次是主干合并,一次是收尾清理——这种”同一条提交反复出现”的痕迹,通常意味着一次不顺利但势在必行的架构迁移。过去 Codex 里 shell 命令有好几条执行路径,行为细节各有出入,排查问题时很磨人;统一之后,策略、审批、遥测都挂在同一套管线上,后面再加新能力就不用每个路径补一遍。
装应用之前,先验个签
另一条值得盯住的安全线:Codex 应用在启动或安装前会先验证签名。桌面应用被人替换、下载链路被劫持,这类攻击听起来遥远,但编程代理手里握着 shell 权限,一旦被掉包就不是丢数据那么简单。配套的还有几条——不信任的项目直接忽略其 project instructions,macOS 上偏好设置读取被限制在全盘策略内,Seatbelt 的可写根路径绑定也加了固。
把这些放在一起看,0.150 的主题相当明确:把执行入口收紧,把信任边界画清楚。
几个小而准的改进
TUI 状态栏现在可以配置显示主机名,远程连多台机器的人不用再猜自己在哪台机器上敲命令;token 预算受限的会话有了 history 和 notes 工具,长对话不再只能靠压缩硬扛;自定义模型 provider 也能上报每轮成本遥测了,走第三方网关的用户终于能算清自己的账。Amazon Bedrock 那边,多代理编排用上了 V1 模式,压缩也换成了 Responses 接口,企业用户的使用体验在缓慢对齐。
alpha 该不该碰
我的建议是别急着升。这批 alpha 里 unified exec 的迁移还在进行中,日常重度使用撞上边缘问题的概率不低,等 0.150.0 正式版再动手更稳。真想尝鲜的,装个隔离环境玩玩无妨,官网的更新说明和站内教程都会在正式版出来后跟进。对多数人来说,把 0.149.0 用明白比追 alpha 实在得多——下个大版本的方向心里有数就行。