基于本机 ChatGPT/Codex 桌面客户端 26.715.72359、内置 Codex CLI 0.145.0-alpha.30,以及 OpenAI 官方文档整理。。

一、先理解 Codex Mac 客户端是什么

今天的 Codex Mac 客户端已经不只是“写代码的聊天框”。它是统一在 ChatGPT 桌面应用中的复杂工作控制台:可以围绕本机文件夹或代码仓库长期工作,也可以不选项目直接研究、写作和分析;还能调度终端、Git、浏览器、桌面应用、插件和定时任务,最终生成代码、文档、表格、图片、可视化或可部署的网站。

最重要的心智模型:把它看成“能使用工具、能持续执行、能交付真实产物的同事”。你负责说明目标、边界和验收标准;Codex 负责读上下文、制定下一步、调用工具、修改文件并验证结果。

能力层

它解决什么问题

典型产物

理解层

读取项目、文件、图片、网页、历史上下文

分析、定位、方案、解释

执行层

运行命令、改文件、操作网页或桌面应用

代码变更、配置修改、数据处理

协作层

多任务、子 Agent、计划、Goal、定时跟进

并行研究、长任务、持续监控

交付层

预览、审查、发布和分享真实成果

PR、PDF、表格、演示、站点

客户端原生与可选能力要分开看。项目、聊天、文件、终端、Git 审查、模型选择等是客户端主能力;Chrome、Computer Use、文档制作、图片生成等通常通过插件或技能提供;Sites、Chronicle、Computer Use、远程连接等还可能受套餐、地区、企业管理员策略或灰度开放影响。功能在你的界面里可见,才代表当前账号真的可用。

什么时候最适合用 Codex:任务包含多个步骤、需要读取真实材料、可能要运行工具、最后必须交付可检查结果时。只问一个稳定事实,用普通聊天即可;要“把事情做完”,用 Codex。

官方总览:ChatGPT desktop app;功能索引:Features

二、项目、任务与聊天管理

1. 项目与本地项目

“项目”用于把一组相关任务、文件、说明和来源放在一起。ChatGPT 项目保存上传文件与项目说明;本地项目直接连接 Mac 上的文件夹,Codex 可以在该目录读取或修改文件。代码仓库、财务资料文件夹、品牌研究资料都适合建成独立项目。

场景示例:你正在做“财务数据自动化”。把对应文件夹作为本地项目打开,再分别新建“梳理数据源”“分析 Excel”“实现微信支付对账”“整理飞书方案”四个任务。它们共享同一个项目位置,但每个任务保留独立对话,不会把所有问题搅在一起。

推荐提示词:“先阅读这个项目中的 README、AGENTS.md 和 docs 目录,告诉我当前结构、未完成事项和风险;先不要改文件。”

2. 任务(Chat/Thread)

一个任务就是一条独立工作线程。适合“一项明确结果一个任务”:修复登录错误、评审一个 PR、做一份周报、生成一张海报。新消息会保留在该任务里,后续可以继续追问、补材料或让 Codex修订同一个产物。

为什么要拆任务:上下文更干净、验收标准更清楚,也便于多个任务并行运行。两个会修改同一批文件的任务不要直接并行;编码任务用 Worktree 隔离。

3. Quick Chat

Quick Chat 是临时快速问答,不要求绑定 Codex 项目,也不会出现在 Codex 项目任务列表中。适合翻译一句话、解释一个报错概念、快速比较两个方案;一旦问题演变成需要读文件、长期跟进或交付产物,就转为正式项目任务。

4. 组织与检索

项目和任务可以置顶、重命名、搜索和归档。建议用“结果导向”的标题,例如“修复支付回调重复记账”,不要用“看看这个问题”。搜索可匹配历史任务内容和 Git 分支名;完成后归档,常用任务置顶。

场景示例:三个月后只记得对话里提到过 amountUnit=2,用任务搜索找回对应调查,而不用逐个项目翻找。

5. 分叉、弹出窗口与多窗口

当你想保留当前方案,同时探索另一条路线时,可以分叉任务。弹出窗口和多窗口适合把一个任务常驻在编辑器旁边,或同时监看两个项目。分叉是复制上下文,不是自动合并结果;最后仍要选择或整合方案。

官方说明:Projects and chats

三、工作模式与运行环境

1. Local:直接在当前目录工作

Local 模式让 Codex 直接使用当前项目目录。适合单人维护、快速修复、只读分析,或你明确希望变更立刻出现在当前工作区的场景。

场景示例:“在当前仓库修复 README 中的安装命令,检查链接,不要改业务代码。”这种小范围修改可直接用 Local。

注意:Local 会碰到你正在使用的工作区。运行前先看 Git 状态;如果已有未提交修改,明确要求保留它们,不要覆盖。

2. Worktree:为任务创建隔离副本

Worktree 利用 Git worktree 为任务建立独立工作副本。同一个仓库可以同时启动多个编码任务,而不互相污染工作区。任务完成后可审查变更,再 Handoff 到 Local,或提交、推送和创建 PR。

场景示例:同时让三个任务分别做“登录重构”“性能优化”“升级依赖”。每个任务选择 Worktree,分别测试;最终只合并通过审查的方案。

什么时候必须优先用:并行开发、大范围重构、不确定能否成功的实验、定时任务会改代码、主工作区已有重要未提交变更。

3. Cloud:在云端隔离环境运行

Cloud 模式会在远程容器中检出指定仓库和分支,执行设置脚本,再运行任务。适合不依赖本机 GUI、需要干净环境、耗时较长或希望本机保持轻量的任务。

场景示例:“在云环境里升级 Node 主版本,运行完整测试矩阵,输出兼容性报告,不要推送。”

限制:云端默认在 Agent 阶段关闭互联网;环境变量、依赖安装和允许访问的域名需要在 Cloud Environment 中配置。它也看不到未上传的本机文件和只存在于本机的登录态。

4. Handoff:在 Local 与 Worktree 之间移动任务

Handoff 适合“先隔离探索,再落到主工作区”,或“本地任务变复杂后转入隔离环境”。移动前检查源、目标和变更统计,避免把不需要的文件带过去。

5. Local Environment:统一设置脚本和常用动作

项目根目录下的 .codex 配置可以定义 Worktree 初始化步骤与常用动作,例如安装依赖、复制示例配置、运行开发服务器。把它提交到仓库后,团队成员打开项目即可复用相同环境。

官方说明:环境模式WorktreesLocal environmentsCloud environments

四、对话、规划与长任务控制

1. 普通对话与中途引导

任务运行时可以继续发消息。设置中的 Follow-up behavior 可选择“Steer”或“Queue”:Steer 会把新消息作为当前运行的方向调整;Queue 会等当前步骤结束后再处理。

场景示例:Codex 正在重构时,你发现不能改数据库结构,立即发“补充限制:不要改 Prisma schema,只允许修改服务层和测试。”这属于 Steer。若只是想让它完成后再生成变更说明,则放入 Queue。

2. Plan mode:先设计,再执行

输入 /plan 或在添加菜单中打开计划模式。它适合目标模糊、风险高、范围大、需要你先做选择的任务。计划模式会澄清目标、列出步骤和决策点,不应在你还没同意方向时大改文件。

场景示例:“我要把老系统迁到新框架,但不能停机。先进入 Plan mode,盘点依赖、数据迁移、回滚与分阶段上线方案;不要实施。”

3. Goal mode:持续追求一个可验证目标

输入 /goal 设置持久目标。Codex 会围绕目标持续推进,直到完成、暂停或需要输入。进度条可暂停、恢复、编辑或清除目标。Goal 最适合耗时数小时甚至数天、且“完成”可以被验证的工作。

好的 Goal:“把这个 JavaScript 项目迁移到 TypeScript;保持现有行为,strict 模式通过,不出现显式 any,全部测试通过,并给出迁移说明。”

不好的 Goal:“优化一下项目。”它没有边界和验收条件。

4. Side Chat:不打断主任务的临时讨论

输入 /side 打开临时侧聊,用于问状态、解释某个决策、讨论替代方案,而不打断正在运行的主任务。

场景示例:Goal 正在执行迁移,你想问“为什么选择 Zod 而不是 Joi?”放到 Side Chat;若你要改变实现要求,则应直接 Steer 主任务。

5. 并行子 Agent

复杂任务可以派生专门子 Agent 并行探索,再由主 Agent 汇总。例如一个查前端、一个查后端、一个跑测试。适合可以独立拆分的研究或检查;多个 Agent 同时写同一文件会增加冲突和成本。

场景示例:“并行检查权限、支付和审计日志三个模块,分别列出高风险问题;主 Agent 最后去重并按严重程度排序,不要修改代码。”

6. 模型、推理强度与 Fast mode

模型决定能力侧重;Reasoning 决定思考深度;Fast mode 用更高额度换更快响应。日常小修改用较低推理强度;架构、复杂调试、安全审查用高推理强度;高频现场协作且结果容易验证时再开 Fast。

场景示例:改一处按钮文案无需 Ultra;排查偶发数据重复、涉及队列、事务和重试链路时使用高推理强度。

7. 语音输入

客户端支持语音转写。按设置中的 Dictation 快捷键后讲话,内容先进入输入框,可编辑后再发送。设置里还可维护词典,改善姓名、文件路径和代码符号的识别。

场景示例:走动时口述:“先只读分析当前仓库,重点检查订单退款链路;输出风险列表,不要改代码。”发送前检查专有名词和否定词是否正确。

官方说明:Long-running workSlash commandsSubagentsSpeed

五、代码、终端、Git 与拉取请求

1. 读取、搜索与修改代码

Codex 会在项目目录中搜索文件、追踪调用链、修改源代码,并尽量运行测试、Lint 和构建验证。给它目标和验收条件,比逐行指挥更有效;对继承项目,先让它读 README、AGENTS.md、贡献指南和已有测试。

场景示例:“定位用户重复收到通知的根因。先给出证据链;确认原因后做最小修复,补回归测试,运行相关测试和 lint,最后总结改了哪些文件。”

2. 集成终端

每个任务都有与当前 Local 或 Worktree 绑定的终端,可运行开发服务器、测试、数据库迁移或脚本。Codex 也能读取当前任务的终端输出,用于继续诊断失败构建或查看服务状态。客户端支持一个任务多个终端标签。

场景示例:你在终端运行 pnpm dev 后页面报错,直接说“读取当前任务的终端输出,定位启动失败原因;先诊断,不要改配置。”

3. 文件审查面板

审查面板会显示变更文件和 diff,可以逐行评论、查看 Git 摘要,并执行暂存、取消暂存、回退、提交、推送等操作。回退是破坏性操作,确认只处理本任务产生的变更。

场景示例:在某一行留下“这里必须兼容旧字段为空”的评论,再让 Codex 按行级反馈修改并重新测试。

4. /review 代码审查

输入 /review 可审查未提交变更,或与某个基准分支比较。默认目标是找真正影响正确性、安全、性能或可维护性的高价值问题,而不是泛泛总结。只读审查不会修改工作树。

推荐提示词:“审查当前分支相对 origin/main 的变化。优先找会导致数据丢失、权限绕过、重复扣款和回滚失败的问题;没有证据的问题不要写。”

5. Git 提交、推送与 PR

完成验证后可让 Codex生成提交说明、提交与推送,并创建或更新拉取请求。客户端侧栏的“拉取请求”可查看 PR 状态、变更、评论和活动时间线,再让 Codex解释反馈、修改、验证和继续推进。

场景示例:“根据当前已验证变更创建 PR 草稿。标题写结果,不要夸大;正文包含背景、改动、测试证据、风险和回滚方式。先给我预览,不要直接发布。”

6. GitHub 云端代码审查

配置 Codex Cloud 与 GitHub 后,可在 PR 中用 @codex review 请求审查,也可开启自动审查。仓库中的 AGENTS.md 可写定制审查规则。它适合增加一层高信号检查,不能替代测试、代码所有者和发布审批。

官方说明:Integrated terminalCode reviewCodex code review in GitHub

六、网页、浏览器与桌面应用操作

1. Web Search:查当前信息

Web Search 用于价格、新闻、软件版本、政策、官方文档等会变化的信息。结果和引用会记录在任务中。搜索结果属于不可信输入;重要结论应优先核对官方或一手来源。

场景示例:“只查 OpenAI 官方来源,核对当前 Codex Mac 的功能和限制;把发布日期、适用平台和链接列出来。”

2. 内置 Browser:在应用内打开和验证网页

内置浏览器适合打开本地开发服务器、公开网页和文件页面,点击、输入、截图、检查页面状态,并对渲染页面直接做批注。它是前端开发“实现—预览—反馈—修复—复测”的闭环工具。

场景示例:“启动本地站点,用内置浏览器分别检查 1440px 和 390px 宽度;测试导航、表单和错误态,发现问题后修复并复测。”

开发者模式:需要分析网络请求、控制台错误、性能和页面运行时状态时,可启用 Browser Developer mode。只在明确调试任务中打开,避免扩大访问面。

3. Chrome 扩展:复用已登录网站

Chrome 扩展让 Codex在你已登录的 Chrome 标签页中读取或操作网页,例如 Gmail、Salesforce、内部后台或需要登录的文档。你控制允许的网站;页面内容仍可能包含提示注入或恶意指令。

场景示例:“在我当前已登录的后台里查找近 7 天失败订单,只读汇总,不要退款、改状态或发送消息。”

选哪个:本地页面和独立验证优先内置 Browser;必须复用 Chrome 登录态时用 Chrome;有官方插件或结构化 API 时优先插件。

4. Computer Use:操作 Mac 图形界面

Computer Use 能看见、点击和输入 macOS 应用,适合命令行或连接器无法覆盖的 GUI 操作,例如检查系统设置、操作原生客户端、复现桌面软件 Bug、使用模拟器。首次使用需安装插件并授予屏幕录制和辅助功能权限。

场景示例:“在 Xcode 模拟器中复现登录按钮无响应,记录步骤和截图;只做诊断,不修改系统权限。”

边界:支付、删除、发送、发布、权限修改等高影响动作必须在执行前确认目标和后果。不要让它绕过验证码、二维码、硬件密钥或管理员控制。

5. Appshots:把当前 Mac 窗口作为上下文

同时按两个 Command 键,或使用自定义热键,即可把当前最前方应用窗口的截图和可用文本发送到任务。它适合“我正在看这个”的场景,不需要手工截图和描述。

场景示例:在 Excel、Feishu 或某个后台看到异常时触发 Appshot,再说“解释当前窗口里的错误,并给出下一步检查清单;不要操作界面。”

官方说明:Web searchBrowserChrome extensionComputer UseAppshots

七、文件、图片、可视化与交付物

1. 任意文件与文件夹输入

可以用添加菜单、拖拽、粘贴或文件引用,把文档、代码、CSV、图片、PDF 等交给 Codex。图片只提供视觉信息;重要要求仍要写在文字里。大任务要说明哪些是原始数据、哪些允许修改、输出应放在哪里。

场景示例:“分析这个导出目录。原始文件只读,保留原始字段;清洗结果写入新文件,并生成数据质量报告和 Manifest。”

2. 文档、PDF、表格与演示文稿

安装相应插件后,Codex 可以创建、编辑和验证 DOCX、PDF、XLSX/CSV 和 PPTX。桌面客户端会在任务旁预览产物;你可以在预览上批注具体位置,再要求定向修订。

类型

适用场景

示例要求

文档

方案、制度、报告、合同草稿

“生成正式 DOCX,包含目录、页眉页脚和版本说明。”

PDF

固定版式交付、阅读和批注

“逐页渲染校验,确保表格不截断、字体不丢失。”

表格

数据清洗、财务模型、可编辑分析

“保留原始表,新建分析表,公式可追溯,不把数值写死。”

演示

汇报、培训、路演

“做 12 页管理层版本,每页一个结论,附讲稿。”

3. 图片输入与图片生成

图片输入适合错误截图、设计稿、架构图和现有素材;图片生成适合 UI 素材、海报、插图、背景、占位图和精灵图,也可以基于参考图编辑。

场景示例:上传产品截图后说:“保留品牌色和信息层级,生成一张 16:9 发布会封面;不要使用截图中的真实用户数据。”

4. 可视化

Visualizations 能把信息变成图表、地图、流程图、计算器、模拟器和交互式解释器。适合需要调整参数、比较情景或理解关系的问题。它通常是当前数据的快照,不是持续同步的生产仪表盘。

场景示例:“基于这份销售 CSV 做交互式漏斗:可切换地区和月份,显示转化率变化;明确缺失值处理方式。”

选型:静态关系用小图表或流程图;需要调节输入用可视化;需要长期访问、权限、持久数据和分享链接时用 Sites。

5. 预览、批注与迭代

不要只看“文件已生成”。打开预览检查结构、数值、分页、字体和可读性;在具体位置批注“这一页标题太长”“这个公式引用错列”,让 Codex做局部修订并重新验证。

官方说明:Work with filesImage inputsImage generationVisualizations

八、Sites:从想法到可分享网站

Sites 是把网站、仪表盘、内部工具、项目板、计算器或小游戏直接做成持久托管产物的能力。它不同于可视化:Site 有独立项目、保存版本、生产部署、访问控制和可分享 URL;适合真正让别人持续访问和使用。

1. 从零创建

场景示例:“为运营团队做一个项目请求看板。成员可以提交请求、分配负责人、更新状态和筛选;使用工作区身份登录,数据跨访问保存。先做私有预览,验收后再开放给工作区。”

Codex 会根据需要选择无状态站点、关系型数据库、对象存储或身份认证。临时主题选择不需要数据库;用户进度、业务记录和上传文件才需要持久存储。

2. 改造现有项目

对于已有前端项目,先让 Codex 检查构建产物和运行时是否兼容 Sites,再准备源代码、保存版本并部署。项目中的 .openai/hosting.json 记录托管项目关联和存储绑定,不应写入密钥。

3. 保存版本与生产部署

Sites 分两步:先保存可部署版本,作为可审查候选;再部署选定版本,产生生产 URL。这样可以先审查再上线,并保留旧版本用于对比和回退。

推荐提示词:“先保存一个版本并给我预览,不要部署;列出与上一版本的变化、测试结果和风险。等我确认后再发布。”

4. 权限、环境变量与域名

新 Site 默认仅创建者和工作区管理员可见。根据账号策略,可开放给指定人员、整个工作区或公网。环境变量和密钥在 Site 设置中配置,不能放进提示词、源码或 .openai/hosting.json。支持时可绑定自有域名,但 Sites 不代为注册域名。

5. 上线前检查

  • 检查真实访问者视角、登录和权限。

  • 检查表单、上传、数据保存、错误态和移动端。

  • 确认没有密钥、个人信息或无权发布的第三方内容。

  • 确认收集个人数据的目的、范围和合规要求。

  • 用最窄的分享范围上线,再逐步扩大。

当前状态:Sites 处于公开测试阶段;套餐、地区、管理员设置、运行时和用量限制都会影响可用性。部分框架、私有网络、数据库和后台服务不受支持。

官方说明:Sites

九、插件、技能、MCP、Hooks 与自动化

1. 插件:安装一整套工作能力

插件是可安装的能力包,可包含技能、连接器/App、MCP 配置和相关资源。它让 Codex接入 GitHub、Slack、Google Drive、Figma 等外部系统,或获得文档、表格、演示、浏览器和 Computer Use 能力。

场景示例:安装 GitHub 插件后说:“读取 PR #123 的描述、diff 和评论,按严重程度总结未解决问题;先不要回复或改代码。”

权限规则:插件不会绕过源系统权限;你在源系统看不到的数据,插件也不应替你看到。企业管理员还可以限制哪些角色能安装、读取或执行动作。

2. 技能:把方法变成可重复工作流

技能由说明、参考资料和可选脚本组成,教 Codex可靠地完成某类任务。可用 $技能名 显式调用,也可让 Codex按任务自动选择。技能可放在个人目录,也可提交到仓库供团队共享。

场景示例:把“每周运营复盘”做成技能:固定读取数据源、保留原始字段、生成图表、写结论、做完整性检查并输出飞书文档。以后每周只需说“用 $运营复盘 处理本周数据”。

3. MCP:连接自建工具和数据

MCP 适合把内部 API、数据库查询、日志系统或业务动作以结构化工具暴露给 Codex。输入 /mcp 查看连接状态。结构化连接器通常比浏览器点击更稳定,也更容易审计和限定权限。

场景示例:公司有只读订单 API,可以做 MCP 工具,让 Codex按时间范围查询并保存原始响应,而不是反复操作后台页面。

4. Hooks:在生命周期中执行确定性脚本

Hooks 可在任务开始、停止或特定事件时运行脚本,用于日志、密钥泄漏检查、质量门禁、自动摘要和目录级提示。它适合“每次都必须做”的规则,不适合依赖模型临时记住。

场景示例:在每次任务结束时运行组织自定义检查:如果测试未通过或变更包含密钥格式,阻止标记完成并给出原因。

5. Scheduled:独立定时任务

侧栏“已安排”可创建、暂停、查看定时任务和最近运行。独立定时任务每次从保存的提示词开始,适合日报、每周扫描和定期汇总;同一任务内的定时唤醒会保留当前对话上下文,适合轮询部署、跟进 PR 或持续研究。

场景示例:“每个工作日 9:00 检查项目过去 24 小时的 CI 失败,只报告新问题,按影响排序,并给出可复现证据。每次独立生成结果。”

连续跟进示例:“每 10 分钟回到本任务检查部署状态;成功后做一次健康检查并停止,失败时只报告新错误。”

本地项目的定时任务要求电脑开机、应用运行、项目目录仍存在。Git 仓库建议放在独立 Worktree,避免定时任务改到你正在编辑的文件。无人值守任务要使用最小权限,并先手动测试提示词。

官方说明:PluginsBuild skillsHooksScheduled tasks

十、上下文、个性化、远程连接与提醒

1. AGENTS.md:项目必须遵守的规则

Codex 开始工作前会读取 AGENTS.md。它适合写团队约定、目录结构、测试命令、禁止修改项、交付格式和安全边界。全局规则与项目规则可以分层,越接近当前目录的规则越具体。

场景示例:在仓库根目录写明:“修改前先读 README;保留用户未提交变更;所有数据库操作先只读;提交前运行 pnpm test 和 pnpm lint;禁止自动部署生产。”以后每个任务自动获得这些要求。

输入 /init 可生成初始 AGENTS.md 骨架,再由团队审查后提交。

2. Memories:跨任务保留有用偏好

本地 Codex Memory 可记住稳定偏好、项目惯例和重复模式。输入 /memories 控制当前任务是否使用或贡献记忆。必须遵守的规则仍应写进 AGENTS.md 或正式文档;Memory 只是帮助回忆,可能过时。

场景示例:长期偏好“产品与飞书工作默认中文”“财务分析保留原始文件和字段”适合记忆;“今天生产版本是 1.7.3”不适合作为长期事实。

3. Chronicle:从近期屏幕活动形成上下文

Chronicle 是 macOS 上面向 Pro 用户的可选研究预览。它读取近期屏幕上下文并形成记忆,减少你反复描述“我刚才在做什么”。它需要屏幕录制和辅助功能权限,会增加用量、提示注入风险,并在本机未加密保存相关记忆,因此只在理解风险后启用。

场景示例:你刚在飞书、Chrome 和本地仓库之间排查一个问题,可以问“根据我最近的工作,帮我梳理刚才确认了哪些事实和还缺什么证据”,再转向真实文档或仓库核验。

4. 通知与防休眠

桌面通知可在任务完成、需要权限或提出问题时提醒你。可设置始终提醒、仅后台提醒或从不提醒。长任务还可以开启 Prevent sleep while running,避免 Mac 休眠中断本地执行。

5. Remote 与移动端

远程连接让 ChatGPT 手机端或另一台桌面设备访问运行在 Mac/Windows 主机上的 Codex任务,也可通过 SSH 连接远程项目。远程任务仍使用主机上的项目、文件、凭据、插件、技能和配置。

场景示例:Mac mini 保持在线运行测试,你在手机上查看进度、补充限制或批准低风险步骤;不要在不可信网络下暴露主机或把高风险操作变成无人确认。

6. 个性、主题、Profile、Pets 与 Codex Micro

/personality 调整回答风格,不改变能力;设置可改主题、字体和快捷键。Profile 显示活动、Token 使用、连续使用天数和最长任务。Pets 是状态提醒的桌面趣味呈现;Codex Micro 是与 Work Louder 合作的限量硬件控制台,可切换任务、语音输入和触发常用动作,并非使用 Codex 的必需品。

官方说明:AGENTS.mdMemoriesChronicleNotificationsRemote connections

十一、权限、安全与正确使用边界

Codex 能做很多事,但“能做”不等于“应该自动做”。安全模型由沙箱、审批策略、网络控制、插件权限和源系统权限共同组成。

1. 沙箱

沙箱是技术边界,决定 Codex 可读写哪些文件、能否使用网络和能运行哪些命令。默认情况下,本地任务通常只在当前工作区内行动,网络访问受限。任务留在边界内可以持续执行;超出边界时会触发审批。

2. 审批策略

审批策略决定什么时候必须问你。常见思路是:

策略倾向

适合

风险

谨慎确认

陌生仓库、生产系统、财务或权限任务

中断较多,但可控性高

工作区自动

可信项目内的常规读写和测试

仍要限制网络和目录范围

完全访问

极少数受控、可恢复、明确授权的任务

可能触及更多文件、网络和外部系统

不要为了少弹窗就长期开放完全访问。权限应与任务需要一致,并在任务结束后恢复更窄设置。

3. Auto-review

Auto-review 可让独立 reviewer Agent 审查部分越界请求,再决定批准或拒绝。它不会扩大沙箱,也不是绝对安全保证;高影响动作仍要由人确认。

4. 网络与提示注入

网页、邮件、文档、Issue 和第三方内容都可能包含伪装成“系统指令”的恶意文本。Codex 应把它们当数据,而不是自动遵从。开启网络时只允许必要域名和方法,避免把代码、密钥或个人数据发到外部。

5. 外部副作用

下列动作应先确认对象、内容、权限和可恢复性:发送消息或邮件、发布内容、创建或合并 PR、部署生产、改权限、支付与退款、删除文件或数据、创建密钥、修改生产数据库。

安全提示词:“先只读检查并给出证据。任何发送、发布、删除、付款、权限变更、生产写入和密钥创建都必须在执行前单独征求我确认。”

6. 数据与秘密

密钥放在系统钥匙串、受控环境变量或平台秘密设置中,不要贴进提示词、截图、文档或仓库。处理财务和客户数据时,保留原始文件与原始字段,派生结果写到新位置,并记录来源、时间和处理步骤。

7. 验证完成,而不是相信完成

编码要看测试、Lint、构建和 diff;网页要实际打开并走关键流程;文档要预览页面;表格要检查公式与样例;部署要检查真实 URL 和权限;发送动作要核对收件人和已发送状态。

官方说明:SandboxAgent approvals & securityAuto-reviewAgent internet access

十二、典型场景与可直接复制的提示词

场景 1:接手陌生代码库


先只读。阅读 README、AGENTS.md、依赖文件、入口和测试配置;画出请求从入口到数据库的调用链,列出关键模块、运行方式、已知风险和最适合切入的 3 个任务。不要改文件。

场景 2:修复线上 Bug


复现“退款后订单仍显示已支付”的问题。先给出证据链和根因;确认后做最小修复,补回归测试,运行相关测试、lint 和构建。不要改数据库结构,不要部署。

场景 3:并行做三个独立功能


为登录、搜索和通知分别创建独立 Worktree 任务。每个任务先写验收标准,再实现和测试;不要让两个任务修改同一个迁移文件。最后汇总三组 diff、测试证据和合并顺序。

场景 4:做 PR 审查


审查当前分支相对 origin/main 的 diff。只报告有具体证据、会影响正确性、安全、性能或数据一致性的问题;按严重程度排序,给出文件和行号。不要修改代码。

场景 5:前端视觉复刻


根据附件截图实现页面。保留当前技术栈;先完成结构和响应式,再用内置浏览器在 1440px、768px、390px 下截图对比。修复明显差异,直到导航、表单和错误态通过。

场景 6:分析 Excel/CSV


原始文件只读,保留原始字段。先列出工作表、使用范围、字段和缺失情况,再生成新的分析工作簿:包含清洗表、指标表、图表和异常明细。公式可追溯,不把结果写死。

场景 7:生成管理层汇报


把这些材料整理成 12 页中文管理层汇报。每页一个明确结论,少写过程,多写影响、选择和下一步;所有数字标注来源。生成 PPTX,渲染后逐页检查截断、字体和图表可读性。

场景 8:制作正式文档


基于这些资料写一份可分享的正式方案,受众是非技术管理者。结构为执行摘要、现状、目标、方案、风险、排期和验收。生成飞书或 DOCX 文档,写完后回读目录和关键结论。

场景 9:做交互式数据解释


@Visualize 基于附件数据做一个交互式现金流模拟器,可调整收入增长、毛利率、回款天数和固定成本,显示现金最低点和资金缺口。明确假设,不伪造缺失数据。

场景 10:发布内部工具


用 Sites 做一个内部项目请求看板,支持提交、负责人、状态和筛选,使用工作区身份登录并保存数据。先建立私有预览、测试关键流程并给我审查;未经确认不要开放到整个工作区或公网。

场景 11:监控部署


每 10 分钟回到当前任务检查部署状态。只报告新变化;成功后访问健康检查和两个关键页面,输出证据并停止。失败时整理最新错误,不要自动回滚或重新部署,除非我确认。

场景 12:每天自动做项目简报


每个工作日 09:00 生成独立简报:汇总过去 24 小时的新 PR、失败 CI、阻塞 Issue 和需要我决策的事项。只使用已授权来源,附链接,按紧急度排序;没有变化时明确写“无新增”。

场景 13:用 Chrome 处理已登录后台


使用 Chrome 当前登录态,只读查看近 7 天失败订单,按错误类型和金额汇总并导出证据。不要改订单状态、不要重试扣款、不要发消息。遇到验证码或二次确认立即停下。

场景 14:操作 Mac 原生应用


使用 Computer Use 在当前应用中复现这个 UI 问题,记录最短复现步骤、实际结果、预期结果和截图。只做诊断;不要改系统权限、删除文件或发送内容。

场景 15:把重复流程做成技能


把刚完成的周报流程整理成一个可复用 Skill:定义输入、数据源、步骤、校验、输出格式和失败处理。先给我技能设计和示例,确认后再创建文件。

通用高质量提示词公式

目标:最终要得到什么;上下文:项目、文件、网址或数据源;边界:哪些能做、哪些不能做;过程要求:是否先分析、是否并行;验收:测试、预览、数据口径、链接或回读;副作用:哪些动作必须确认。


请完成【目标】。使用【上下文/数据源】。必须遵守【边界】。先【分析/计划】,再【执行】。完成标准是【可验证验收项】。任何【发送/发布/删除/付款/权限/生产写入】都必须在执行前确认。

十三、常用命令、快捷键与官方资料

常用斜杠命令

命令

用途

/plan

进入或退出计划模式,适合先澄清复杂任务。

/goal

设置持久目标,并显示暂停、恢复、编辑和清除控制。

/side

打开不打断主任务的临时侧聊。

/review

审查未提交变更或相对基准分支的变化。

/worktree

在新的 Git Worktree 中运行任务。

/local / /cloud

选择本机当前项目或云端环境。

/fork

把当前本地任务分叉成新任务或 Worktree。

/model

选择当前任务模型。

/reasoning

选择推理强度。

/fast

切换 Fast mode(可用时)。

/status

查看任务 ID、上下文使用和额度。

/compact

压缩当前任务上下文,适合超长对话。

/init

为当前项目生成 AGENTS.md 骨架。

/mcp

查看 MCP 服务器状态。

/memories

管理当前任务的本地 Memory 使用。

/personality

选择回答风格。

/feedback

提交产品反馈,可选择附带日志。

Mac 常用快捷键

动作

默认快捷键

命令菜单

Cmd + Shift + PCmd + K

设置

Cmd + ,

打开文件夹

Cmd + O

新建任务

Cmd + N

Quick Chat

Cmd + Option + N

搜索历史任务

Cmd + G

当前任务内查找

Cmd + F

切换侧栏

Cmd + B

切换底部面板

Cmd + J

切换终端

Ctrl + `

查看/自定义快捷键

Cmd + Shift + /

Appshot

同时按两个 Command 键,可在设置中修改

官方资料

版本说明

本指南核对于 2026 年 7 月 23 日。Codex 功能更新频繁,套餐、地区、账号、企业管理员策略和灰度发布都会影响界面。遇到“文档写了但我没有”的情况,先检查客户端更新、模型/套餐、插件安装、系统权限、工作区管理员设置和地区限制。

一句话总结:先把 Codex 当成一个受权限约束、需要明确验收的执行型同事;项目管上下文,任务管目标,Worktree 管隔离,Plan 管决策,Goal 管持续推进,Review 管质量,插件与技能扩展能力,Sites 和文件产物负责真正交付。

更多推荐