Codex 哪些活该丢云上跑?云端和本地怎么分工

Codex 有本地、工作树和云端几种跑法,代码放在哪个位置,占用的资源也不一样。本地项目改的是你电脑里的文件,工作树改的是本地的一份副本,云端则是把 GitHub 上的仓库拉到一个云端容器里处理。

判断一个任务该放哪儿,看两件事就够了。这个活离不离得开你的电脑,以及它是否需要 GitHub。

三种运行位置

模式 运行位置 简单来说
Local 你的电脑本地项目 直接改你电脑里的代码
Worktree 你的电脑本地副本 在安全副本里改代码
Cloud OpenAI 云端环境 在云端拉取 GitHub 仓库并处理任务

什么活适合丢上去

适合的活有个共同点,离得开你电脑上的东西。修 bug,改小功能,写文档这几类都合适。做代码 review 和处理 issue 也一样。

适合的活 不适合的活
修仓库里的 bug 本地私密文件
改动不大的功能 没上传 GitHub 的项目
README 这类文档 高风险的生产操作
检查某个 PR 或者 diff 数据库迁移这类敏感操作
对比 本地 Local 或 Worktree 云端 Cloud
代码位置 你电脑里 GitHub 仓库
运行位置 你的电脑 云端容器
是否占用电脑 会占用 基本不占用
是否需要 GitHub 不一定 通常需要
后台任务 一般 很适合
并行任务 一般 很适合
权限风险 主要是本机文件权限 主要是仓库和环境变量
适合新手 更适合先学 学会 GitHub 再用

云端跑的是容器,环境配不好就动不了

云端任务开始前,Codex 会创建一个运行环境。它通常先拉取仓库代码,切到指定分支,执行 setup script 装依赖。之后读文件,改代码,跑测试,最后生成 diff 和总结。

setup script 是每次准备云端环境时先执行的安装命令,前端项目可能是 npm install,Python 项目可能是 pip install -r requirements.txt。这一步写错,项目就跑不起来,最常见的失败原因就是缺依赖。建议先用最简单的安装命令,不要把密码和 API Key 写进去。

云端环境不是随便联网的

安装依赖的阶段可能允许联网,真正执行任务的阶段往往默认受限。这样设计是为了安全,避免任务过程中随意访问外部网络。如果你的任务必须联网,得先看工作区和环境设置有没有放开。

两边怎么交接

云端任务把修改推回 GitHub 之后,本地继续开发前要先同步最新代码,在旧版本上接着改会撞冲突。具体是自动帮你应用变更,还是你手动 pull 或者 codex apply,取决于当前入口和任务类型。

上传这一步不复杂。代码推到 GitHub,网页端选好仓库,交给它干活,改完再回到仓库里。

权限收着给

云端涉及几类权限。能读哪些仓库,能不能建分支,能不能提 PR,这几项要在授权时看清楚。工作区允不允许用云端,任务能不能连外网,也在环境设置里。新手容易一上来就授权全部仓库,稳妥的做法是只给需要的那几个。API Key 和密码这些东西不写进任务里,PR 先自己看过再合并。