OpenAI Codex 是什麼?
OpenAI Codex 是軟體開發代理,可以理解儲存庫、搜尋與讀取檔案、規劃修改、編輯程式碼、執行終端機命令與測試、分析失敗、審查差異並持續迭代。目前產品涵蓋 ChatGPT 桌面的 Codex 模式、Codex CLI、IDE 擴充功能與 Codex Web;它們不是早期同名的程式碼補全模型。
官方產品頁把 Codex 用於日常 PR、複雜重構、遷移、程式碼審查、多代理與排程背景工作。它既能使用本機儲存庫與開發工具,也能把符合條件的任務委派到雲端環境。團隊可以用說明檔案、技能、外掛與工作區政策配合現有流程。
本機與雲端流程
本機流程在使用者裝置上存取檔案和工具,並受用戶端、沙箱、審批與工作區設定約束。它適合需要私有儲存庫、本機資料庫、模擬器或現有環境的工作,也意味著權限過寬時錯誤命令會影響真實檔案、處理程序、憑證和服務。
雲端任務在 OpenAI 管理環境中執行準備好的儲存庫與相依套件。worktree 與平行任務可以隔離修改,但隔離不代表正確。團隊要確定哪些內容允許離開本機、開放哪些金鑰與網路、結果如何透過分支或修補回到審查流程。
高品質任務應寫清楚目標、限制、相關架構、驗證命令與禁止變化。長期儲存庫規範放在專案說明中,一次性業務決策留在目前任務,避免讓代理猜測政策和資料損失邊界。
價格與 credits
官方方案說明表示 Codex 已包含在各 ChatGPT 方案中,額度隨方案變化。2026 年 4 月起,多數客戶從按訊息估算逐步改為按 token 的 Codex credits 費率,依輸入 token、快取輸入和輸出計算;少量企業仍可能使用舊費率。
實際消耗受模型、儲存庫脈絡、快取、輸出、推理、快速模式、任務長度、自動化和附加代理影響。Codex、ChatGPT Work、ChatGPT for Excel 與 Workspace Agents 在可用時還可能共用代理額度池。應以真實任務、Usage 頁面與預算上限核算,不要假設固定「每月訊息數」。
模型名稱與預設值會改變,應查看目前用戶端與官方費率,不應把評測中的某個模型寫成永久預設。
安全與權限
Codex 可取得檔案、Shell、Git、瀏覽器、MCP、外掛、連接器與雲端憑證權限。每增加一種工具都會擴大信任邊界:儲存庫可能包含惡意指令,相依套件腳本會執行程式碼,產生的命令可能刪除資料,連接器也可能暴露超出目前檔案的資訊。
應從最小權限開始,在乾淨且可復原的版本控制狀態中工作,保護 .env 與憑證,審查命令,限制網路和正式環境權限,不要在陌生程式碼中自動核准。建置憑證與部署憑證應分離,不可逆、高成本、客戶可見與安全敏感操作必須人工核准。
產生的程式碼要通過專案實際格式化、型別檢查、單元與整合測試、安全檢查和建置。還要審查意外相依套件、複製授權、關閉保護、削弱測試、洩漏金鑰與未要求行為。另一模型的程式碼審查可以提供訊號,但不能取代負責人。
資料控制
使用 ChatGPT 登入時,Codex 受對應消費者條款或商業協議約束。官方說明表示 Business、Enterprise、Edu 與 API 輸入輸出預設不會用於訓練;Plus 與 Pro 可能使用,除非在 ChatGPT 資料控制中關閉。螢幕截圖與連接工具還會引入額外內容。
組織應檢查保留期限、Compliance API、角色權限、工作區模型預設、外掛與應用程式控制、雲端任務開關和跨 ChatGPT 介面的連接服務。個人消費者帳號不能取代經過核准的商業工作區。
結論
OpenAI Codex 是完整程式代理,而非窄範圍補全工具。它把調查、實作、測試和審查壓縮進一個循環,也同時擴大影響範圍。清楚目標、小權限、真實測試、可復原分支、成本可見性與負責人審查,是把效率轉化為可靠交付的關鍵。