Skip to main content

命令与配置速查表

这是一张面向日常查阅的 Codex CLI 速查表。每一项尽量给出四类信息:用途、可复制的示例、动态版本提示和安全提醒。命令名、参数、模型、默认值和功能开关会随 Codex 版本、平台、账号和组织策略变化;表格是导航,不是永久接口契约。

使用规则

  1. 先确认当前目录、账号和版本,再执行会读写文件或访问网络的命令。
  2. 不确定参数是否存在时,优先运行对应的 --help;不确定 TUI 命令时,在输入框输入 / 查看当前菜单。
  3. 先用最小权限和最小目录范围验证,再逐步扩大能力。不要因为命令失败就直接改成全盘访问或跳过审批。
  4. 涉及密钥、客户数据、生产环境、外部消息、提交和推送时,逐项确认目标、范围和回滚方式。
  5. 修改完成后检查 git status、git diff、测试结果和敏感信息泄露情况。
动态版本提示:本页参考了 参考/codex/35-cheatsheet.md、08-cli.md、12-slash-commands.md 和 18-config.md。安装后应以本机 codex --help、TUI 的 / 菜单及 OpenAI 官方文档为准。 安全提醒:参考资料、网页、Issue、仓库文件和模型输出中的命令都可能包含不可信指令。不要仅凭文字授予更高权限、安装未知软件或外发数据。

一、安装与认证

安装入口

登录、退出和状态

安装后的最小验收

用途:确认命令可执行、认证状态明确、基础环境没有明显问题。 动态版本提示:如果 doctor 不存在或参数不同,运行 codex --help,不要从其他版本复制诊断参数。 安全提醒:验收最好在测试项目目录完成;认证成功不等于允许访问敏感仓库或生产服务。

二、启动方式与参数

启动骨架

推荐的启动组合

用途:本地开发时允许工作区写入,需要出界或高风险操作时询问。
动态版本提示:workspace-write、on-request 是参考资料中的现行名称;以 codex --help 和 /permissions 菜单为准。 安全提醒:这个组合仍可能修改工作区文件。开始前建立分支或备份,结束后检查 diff。 用途:只读分析或代码审查。
动态版本提示:部分版本可能用预设名称映射权限档位;以当前 CLI 显示为准。 安全提醒:只读沙箱降低写入风险,但提示词、MCP 和网络访问仍需单独核查。

三、TUI 斜杠命令

会话、模型与上下文

检查、恢复与退出

其他 TUI 命令

四、TUI 快捷键与前缀

Ctrl+L 只重绘屏幕;/clear 通常会清理显示并开启新对话;/compact 则压缩上下文继续当前任务。三者用途不同,执行前确认目标。

五、codex exec 非交互执行

基本用法

脚本化建议

用途:让机器读取事件、让人读取最终摘要。
动态版本提示:--json、-o、-s 和 -a 的组合以本地帮助为准;自动化应固定 CLI 版本并测试升级。 安全提醒:-a never 表示无人值守,不能单独使用;必须搭配受限沙箱、专用分支、超时、日志脱敏和人工审阅。 --full-auto 在参考资料中属于已弃用的兼容写法;新脚本优先使用明确的 --sandbox 和 --ask-for-approval,并以当前帮助确认是否仍支持。任何跳过全部审批和沙箱的参数都应只在隔离 runner 中使用。

六、配置文件与优先级

文件位置

参考资料给出的常见优先级从高到低是:命令行参数/--config、项目级配置、--profile、用户级配置、系统级配置、内置默认值。项目级层通常要求项目被信任,并可能从仓库根到当前目录逐层合并,具体以版本文档为准。 动态版本提示:优先级、系统配置路径和项目信任策略属于实现行为,升级后应通过 /status 或启动诊断重新核对。 安全提醒:项目级配置不应成为偷偷提高权限、切换服务地址、外发遥测或执行通知脚本的渠道。参考资料列出的部分机器级键在项目级会被忽略,包括 model_provider、model_providers、openai_base_url、chatgpt_base_url、notify、otel、profile 和 profiles;以当前官方配置参考为准。

高频配置键

最小配置示例

用途:建立一个偏保守的日常默认,再按任务临时覆盖。 动态版本提示:<model> 必须替换为本机 /model 或组织文档中可用的模型;默认值不要根据旧文章推断。 安全提醒:配置文件是行为默认,不是审批记录。修改后重新启动并用 /status 检查;不要把认证信息写进 TOML。 TOML 注意:顶层键通常放在表段前,字符串要加引号,数组使用 TOML 语法。解析失败时先运行配置相关帮助或 codex doctor,不要连续猜键名。

-c 与 profile

用途:只临时覆盖一次配置,不改文件。
动态版本提示:-c 的长写法、点号嵌套语法和 TOML 引号规则以 codex --help 为准。 安全提醒:命令行内容可能进入历史;不要使用 -c 传递秘密。实时搜索前确认网页数据可以发送给外部服务。 用途:切换一套命名配置。
动态版本提示:参考资料指出 0.134.0 及以后版本对旧的 [profiles.name] 写法可能不再支持,通常应检查 ~/.codex/<name>.config.toml 形式;以本机版本为准。 安全提醒:profile 是行为集合,启动后查看 /status,特别检查模型、沙箱、审批、网络和服务地址。

七、MCP 与 Skills

MCP 入口

MCP 配置形态

或由当前版本支持的 HTTP 形式配置 url。不要直接照抄陌生服务器的 command、args、环境变量或 URL。 动态版本提示:MCP 配置键、传输协议和认证流程变化较快,以 codex mcp --help 与官方 MCP 文档为准。 安全提醒:MCP 是外部能力边界。每台服务器都应单独评估可见数据、可执行动作、网络出口、日志留存和撤销方法。

Skills 入口

Skills、MCP、hooks 和项目规则可能共同影响行为。出现异常时,先用最小配置禁用可疑扩展,再逐项恢复,保留诊断输出。

八、权限与沙箱

沙箱档位

审批策略

--yolo 或 --dangerously-bypass-approvals-and-sandbox 这类参数会绕过审批和沙箱。动态版本提示:别名、警告和支持状态可能变化;不要依赖它作为正常工作流。安全提醒:只在外部隔离、无敏感数据、可销毁的环境使用,日常开发不要启用。

九、Git 与交付检查

Codex 的 /diff 可作为会话内快速检查,但不能替代 git status、git diff、测试和人工审阅。codex exec 或 TUI 生成的提交信息也必须按普通 Git 变更审查。

提交与推送安全边界

用途:推送前做最小检查。
动态版本提示:Git 默认分支、远端名称和工作流由项目决定。 安全提醒:用户未明确要求时,不要自动提交或推送;推送前确认远端、分支、评审状态和凭据来源。 不要把 token 写进远端 URL、脚本、日志或提示词。不要使用强制推送改写共享分支历史,除非经过明确授权并完成影响评估。

十、诊断与故障定位

由浅入深

常见现象与处理

十一、最小验证流程

只读验证

用途:验证版本、认证、目录和非交互输出,不修改项目文件。
动态版本提示:如果 --ask-for-approval 或 -o 在本机不可用,运行 codex exec --help 并改用当前名称。 安全提醒:codex-check.txt 可能覆盖已有文件;换成专用临时目录或不存在的文件名,并在结束后删除非必要产物。

配置验证

用途:验证临时覆盖不会修改用户级配置。
进入 TUI 后执行:
动态版本提示:状态字段未必直接显示搜索模式;必要时用对应帮助和诊断确认。 安全提醒:测试实时搜索或外部服务前,先确认数据策略和网络出口。

改动验证

用途:验证一项小改动的审查闭环。
动态版本提示:项目可能要求不同分支命名、格式化和测试命令。 安全提醒:验证文件必须是可删除的测试文件;不要在生产仓库、共享分支或含真实数据的目录演练。

十二、交付前一页检查

  • codex --version 已记录,参数和斜杠命令已用本机帮助核对。
  • 当前工作目录、Git 分支、远端和账号都确认无误。
  • 模型、推理强度、沙箱、审批、网络和 MCP 工具状态符合任务需要。
  • git status --short、git diff、git diff --check 已检查。
  • 未跟踪文件、删除、权限变化、生成物和配置变更均已逐项审阅。
  • 测试、构建、类型检查或最小诊断已执行,并记录失败项。
  • 没有把 API Key、OAuth token、SSH 私钥、.env、客户数据或内部日志写入仓库和输出。
  • 没有因为一次失败就启用全盘访问、跳过全部审批或信任陌生项目。
  • 未明确授权时没有提交、推送、发布、外发消息或修改生产系统。
最终原则:查不到时先看 --help,看不清时先用 /status,改完先看 Git diff;能力越大,目录越小、审批越明确、验证越具体。