Codex CLI 命令速查表 - OpenAI 终端编码代理全参数
Codex CLI 是 OpenAI 官方开源的终端编码代理(Rust 实现),面向想在本地仓库直接驱动 GPT 系列模型改代码、跑测试并管理批准流程的开发者,也服务想用 AI 做自动化代码生成与审查的 CI 工程师。与纯云端聊天不同,它提供可细粒度控制的沙箱(read-only/workspace-write/full-access)与批准策略,并支持 codex exec --json 无头接入流水线;本表帮你快速掌握安装登录、非交互执行与沙箱批准的取舍。
典型使用场景
Codex CLI 最典型的落地场景是在 CI/脚本里做无头自动化:用 codex exec --json 把代码审查、批量注释、配置提取这类一次性任务交给模型,直接解析 JSONL 结果而不需要人盯着 TUI。交互式场景则更像"可批改的助手"——你在终端里写提示词,Codex 通过分步骤状态(Thinking/Looking up/Editing/Finished)展示它接下来要做什么,配合 -a 批准策略决定文件修改与命令执行是否需要逐条确认。它尤其适合在本地沙箱里试跑 GPT 系列模型读大型仓库:--oss 可切换到本地开源模型,AGENTS.md 能让它记住团队约定。对组织而言,-p profile 与 config.toml 可固化一套团队默认配置,多人保持一致。
安装与认证 7
npm install -g @openai/codexbrew install --cask codexcodex --versioncodex logincodex login --with-api-keycodex login --device-authcodex logout交互模式 5
codexcodex "解释这个代码库"codex --search "修复登录 bug"codex -i ./screenshot.png "实现这个 UI"codex --oss非交互执行(codex exec) 5
codex exec "修复失败的测试"echo "重构 utils" | codex exec --osscodex exec --json "列出所有 API 端点"codex exec -o result.txt "总结架构"codex exec --output-schema '{...}' "提取配置"会话管理 5
codex resumecodex forkcodex applycodex --restorecodex --history模型与配置 5
codex -m gpt-5.4 "复杂任务"codex -p openai "生成组件"codex -C /path/to/repocodex -ccodex completion bash沙箱与批准模式 8
codex -s read-onlycodex -s workspace-writecodex -s danger-full-accesscodex -a untrustedcodex -a nevercodex --full-auto "完成实现"codex --yolo "紧急修复"codex --dangerously-bypass-approvals-and-sandboxMCP 与 Codex Cloud 7
codex mcp listcodex mcp add -- <args...>codex mcp add --url https://example.com/mcpcodex mcp get <name>codex mcp remove <name>codex cloud exec --env "任务"codex cloud exec --env --attempts 3 "任务"交互斜杠命令 12
/clear/compact/new/fork/diff/status/init/review/plan/model/permissions/exit命令示例
非交互执行并输出 JSON
codex exec --json "列出项目里所有 API 端点"
codex exec -o endpoints.txt "总结架构"codex exec(别名 codex e)是非交互事实标准,--json 输出 JSONL,-o 把最终回答存为文件。
输出
{"findings":{"endpoint_count":23,"categories":[...]}}
(最终回答同时写入 endpoints.txt,JSONL 便于 CI 解析)全自动完成实现
codex --full-auto "补齐 payment 模块的单测,改动前先看现有测试风格"默认 --full-auto 等价于 workspace-write 沙箱 + on-failure 批准,安全且省心,是日常首选。
输出
(模型在禁用网络的沙箱内自行读写工作目录,仅在需要联网装依赖时才退出沙箱询问)
只读探索大仓库
codex -a never -s read-only "这个项目的构建流程和依赖拓扑是怎样的"适合审计、调研、理解历史演进;如需写文件再切回 workspace-write 并加批准。
输出
(只读模式可读取全系统文件,不落任何修改、不弹确认)
添加 MCP 服务器
codex mcp add -- npx -y @modelcontextprotocol/server-github
codex mcp list__ 之后的所有参数原样传给服务器,可让模型在会话里直接调用仓库/工具接口。
输出
Added MCP server "server-github" (stdio)
常见坑与注意事项
- --dangerously-bypass-approvals-and-sandbox 会完全绕过沙箱与批准,模型能直接改系统和执行任意命令,仅在隔离容器或一次性环境使用;--yolo 也类似,务必看清语义再用。
- 用 -a never + -s read-only 才真正是"只读";单用 -a never 但沙箱可写时,模型仍能修改工作目录内文件。
- 你把权限提示词写进 AGENTS.md(如"每次改动先跑测试")会让 Codex 默认遵守团队约定,但也会固化行为——改动记忆文件前确认影响。
- codex exec 的非交互话单默认没有人在批准,执行有副作用的命令要靠沙箱(workspace-write 限制写范围)兜底,别依赖 -a 逐条确认来兜底自动化。
提示
- 非交互自动化一律用 `codex exec` + `--json`,配合 CI 流水线做代码生成/审查,是 Codex 的招牌用法。
- 默认 `--full-auto` 会在网络禁用的沙箱内自动批准,安全且省心;需要联网装依赖时才会退出沙箱询问。
- 把项目约定写进 AGENTS.md(根目录或 ~/.codex/),Codex 会自动合并加载,比每次在提示词里重复更高效。
- 只读探索用 `-a never -s read-only`,既不弹确认又能读全系统文件,适合审计/调研类任务。
由 巧匠 维护
公开更新于 2026年8月5日,内容持续校对官方文档。