OpenAI Codex 是什么?
OpenAI Codex 是软件开发智能体,可以理解仓库、搜索与读取文件、规划修改、编辑代码、运行终端命令和测试、分析失败、审查差异并继续迭代。目前产品覆盖 ChatGPT 桌面的 Codex 模式、Codex CLI、IDE 扩展和 Codex Web;它们不是早期同名代码补全模型。
官方产品页把 Codex 用于日常 PR、复杂重构、迁移、代码审查、多智能体和定时后台工作。它既能使用本地仓库与开发工具,也能把符合条件的任务委派到云环境。团队可以用说明文件、技能、插件和工作区政策适配现有流程。
本地与云端流程
本地流程在用户设备上访问文件和工具,并受客户端、沙箱、审批和工作区设置约束。它适合需要私有仓库、本地数据库、模拟器或现有环境的工作,也意味着权限过宽时错误命令会影响真实文件、进程、凭证和服务。
云任务在 OpenAI 管理环境中运行准备好的仓库和依赖。worktree 与并行任务可以隔离修改,但隔离不代表正确。团队要确定哪些内容允许离开本机、开放哪些密钥与网络、结果如何通过分支或补丁回到审查流程。
高质量任务应写清目标、约束、相关架构、验证命令和禁止变化。长期仓库规范放在项目说明中,一次性业务决策留在当前任务,避免让智能体猜测政策和数据损失边界。
价格与 credits
官方套餐说明表示 Codex 已包含在各 ChatGPT 套餐中,额度随套餐变化。2026 年 4 月起,多数客户从按消息估算逐步转为按 token 的 Codex credits 费率,根据输入 token、缓存输入和输出计算;少量企业仍可能使用旧费率。
实际消耗受模型、仓库上下文、缓存、输出、推理、快速模式、任务长度、自动化和附加智能体影响。Codex、ChatGPT Work、ChatGPT for Excel 与 Workspace Agents 在可用时还可能共用智能体额度池。应以真实任务、Usage 页面和预算上限核算,不要假设固定“每月消息数”。
模型名称与默认值会变化,应查看当前客户端与官方费率,不应把评测中的某个模型写成永久默认。
安全与权限
Codex 可获得文件、Shell、Git、浏览器、MCP、插件、连接器和云凭证权限。每增加一种工具都会扩大信任边界:仓库可能包含恶意指令,依赖脚本会执行代码,生成命令可能删除数据,连接器也可能暴露超出当前文件的信息。
应从最小权限开始,在干净且可恢复的版本控制状态中工作,保护 .env 与凭证,审查命令,限制网络和生产权限,不要在陌生代码中自动批准。构建凭证与部署凭证应分离,不可逆、高成本、客户可见和安全敏感操作必须人工批准。
生成代码要通过项目实际格式化、类型检查、单元与集成测试、安全检查和构建。还要审查意外依赖、复制许可、关闭保护、削弱测试、泄露密钥和未请求行为。另一模型的代码审查可以提供信号,但不能替代责任人。
数据控制
使用 ChatGPT 登录时,Codex 受对应消费者条款或商业协议约束。官方说明表示 Business、Enterprise、Edu 与 API 输入输出默认不用于训练;Plus 与 Pro 可能使用,除非在 ChatGPT 数据控制中关闭。截图与连接工具还会引入额外内容。
组织应检查保留期、Compliance API、角色权限、工作区模型默认值、插件与应用控制、云任务开关和跨 ChatGPT 界面的连接服务。个人消费者账号不能替代经过批准的商业工作区。
结论
OpenAI Codex 是完整编程智能体,而非窄范围补全工具。它把调查、实现、测试和审查压缩进一个循环,也同时扩大影响范围。清晰目标、小权限、真实测试、可恢复分支、成本可见性和责任人审查,是把效率转化为可靠交付的关键。