对于刚接触 AI 编程工具的新手来说,Codex 最容易让人困惑的地方,往往不是“它能不能写代码”,而是:

  • Codex 应该从哪里下载?

  • Windows 电脑怎么安装?

  • 是否必须安装 Node.js?

  • 安装后在哪里登录?

  • 怎么让 Codex 读取本地项目?

  • 如何避免它随意修改文件?

  • 怎样提问才能让它真正提高开发效率?

本文以国内常见的 Windows 开发环境为主,从下载安装到实际修改项目,一步一步介绍 Codex CLI、Codex 桌面端和 VS Code 扩展的使用方法。

本文只讲 Codex 的安装、配置和使用,不涉及套餐购买、充值或支付。


一、Codex 是什么?

Codex 是 OpenAI 推出的编程智能体。

它与普通聊天机器人的区别在于,Codex 不只是回答代码问题,还可以直接进入你的本地项目,完成以下工作:

  • 阅读整个项目目录

  • 分析项目结构

  • 查找 Bug

  • 修改多个代码文件

  • 新增页面和功能

  • 执行终端命令

  • 安装项目依赖

  • 运行测试

  • 检查代码改动

  • 解释陌生项目

  • 重构旧代码

  • 根据报错日志定位问题

目前开发者常用的 Codex 使用方式主要有三种:

  1. Codex CLI:在终端中使用

  2. Codex IDE 扩展:在 VS Code、Cursor、Windsurf 等编辑器中使用

  3. Codex 桌面端:通过 Windows 或 macOS 桌面应用管理项目和任务

其中,Codex CLI 最适合处理整个项目,IDE 扩展则更适合一边看代码一边修改。

官方说明中,Codex CLI 可以在本地读取、编辑并运行代码;Codex 的 CLI、IDE 扩展和桌面端也可以共享主要配置。


二、安装前需要准备什么?

安装 Codex 前,建议先准备以下内容。

1. 一个可以正常登录的账号

首次启动 Codex 时,可以选择通过浏览器登录账号,也可以使用 API Key。

对于普通个人用户,直接选择浏览器登录通常更简单。

2. 一款代码编辑器

推荐安装:

  • Visual Studio Code

  • Cursor

  • Windsurf

  • JetBrains 系列 IDE

新手建议使用 Visual Studio Code,相关教程和插件相对较多。

3. Git

Git 不是启动 Codex 的强制条件,但强烈建议安装。

原因很简单:Codex 会直接修改本地文件。如果项目已经使用 Git 管理,那么即使修改结果不理想,也能快速查看差异或恢复文件。

安装完成后,可以在终端执行:

git --version

如果能看到版本号,说明 Git 已经安装成功。

4. 一个独立的测试项目

第一次使用时,不要直接让 Codex 修改重要的生产项目。

建议新建一个空文件夹,先熟悉读取文件、修改代码、运行命令和检查差异的完整流程。


三、Windows 安装 Codex CLI

目前 Windows 可以直接使用官方 PowerShell 安装脚本,不要求用户提前安装 Node.js。官方安装器默认从 OpenAI 发布服务器下载,在资源不可用时还可以回退到 GitHub Releases。

方法一:使用 PowerShell 官方安装脚本

这是目前最适合 Windows 小白的方式。

按下:

Win + X

选择:

终端

或者在开始菜单中搜索:

PowerShell

打开后,复制下面的命令并回车:

powershell -ExecutionPolicy ByPass -c "irm https://chatgpt.com/codex/install.ps1 | iex"

等待下载和安装完成。

安装完成后,关闭当前终端,再重新打开一个 PowerShell 窗口。

执行:

codex --version

如果看到类似下面的版本信息:

codex-cli 0.x.x

说明安装成功。

版本号会持续更新,与示例不同是正常现象。


四、安装脚本无法下载怎么办?

在不同网络环境下,OpenAI 发布服务器或 GitHub Releases 的访问速度可能不同。

官方安装器默认优先从 OpenAI 发布服务器获取文件。如果该下载源出现问题,可以强制使用 GitHub Releases:

$env:CODEX_INSTALLER_USE_RELEASES_OPENAI_COM='false'; irm https://chatgpt.com/codex/install.ps1 | iex

安装完成后重新打开终端,再检查:

codex --version

建议只从以下官方来源获取 Codex:

  • OpenAI 官方安装程序

  • OpenAI 官方 GitHub 仓库

  • 官方 npm 软件包

  • Homebrew 官方软件包

不要从不明网盘、聊天群或第三方网站下载所谓的“Codex 中文增强版”“Codex 免登录版”或已经打包好的可执行文件。

这类文件不仅可能版本过旧,还可能包含恶意程序。


五、使用 npm 安装 Codex

已经安装 Node.js 的用户,也可以通过 npm 安装。

先检查 Node.js 和 npm:

node -v
npm -v

如果都能正常显示版本号,执行:

npm install -g @openai/codex

安装完成后检查:

codex --version

更新到最新版可以执行:

npm install -g @openai/codex@latest

卸载则执行:

npm uninstall -g @openai/codex

npm 安装后提示找不到 codex

先关闭终端,再重新打开。

然后执行:

where.exe codex

或者:

Get-Command codex

如果仍然找不到,可以查看 npm 的全局安装目录:

npm config get prefix

确认该目录已经加入 Windows 的 Path 环境变量。

Windows 中常见的 npm 全局命令目录为:

C:\Users\你的用户名\AppData\Roaming\npm

修改环境变量后,需要重新打开 PowerShell 或重启电脑。


六、macOS 安装 Codex

macOS 和 Linux 可以使用官方安装脚本:

curl -fsSL https://chatgpt.com/codex/install.sh | sh

安装完成后检查:

codex --version

macOS 用户也可以使用 Homebrew:

brew install --cask codex

更新版本:

brew upgrade --cask codex

卸载:

brew uninstall --cask codex

如果使用 npm,也可以执行:

npm install -g @openai/codex

上述 PowerShell、Shell、npm 和 Homebrew 命令均来自 Codex 官方安装说明。


七、Linux 安装 Codex

Linux 用户推荐执行:

curl -fsSL https://chatgpt.com/codex/install.sh | sh

安装完成后:

codex --version

如果当前用户没有写入相关目录的权限,不建议直接对所有 npm 命令使用 sudo

更稳妥的做法是:

  • 使用官方安装脚本

  • 使用 Node.js 版本管理工具

  • 调整 npm 全局目录权限

  • 使用用户级安装目录

这样可以减少后续升级时出现权限冲突。


八、第一次启动 Codex

安装完成后,在终端输入:

codex

第一次启动时,Codex 通常会要求选择登录方式。

选择:

Sign in with ChatGPT

随后会自动打开浏览器。

在浏览器中完成登录和授权后,回到终端即可继续使用。

官方目前建议普通用户运行 codex 后选择通过 ChatGPT 登录;也支持 API Key,但 API Key 模式需要额外配置。

浏览器没有自动打开怎么办?

可以依次检查:

  1. 系统是否设置了默认浏览器

  2. 浏览器是否拦截了新窗口

  3. 终端是否显示了可复制的登录地址

  4. 当前网络是否可以正常访问登录页面

  5. 是否同时启动了多个 Codex 登录流程

不要反复快速执行多次 codex,否则可能同时产生多个登录会话。


九、让 Codex 打开本地项目

Codex 默认会把你启动命令时所在的目录当作当前工作目录。

例如,项目位于:

D:\Projects\my-website

先切换到项目目录:

D:
cd D:\Projects\my-website

然后启动:

codex

此时 Codex 就可以读取该项目中的文件。

也可以先在文件资源管理器中进入项目文件夹,在地址栏输入:

powershell

按下回车,系统会直接在当前目录打开 PowerShell。

然后运行:

codex

不要在错误的目录启动

新手最常见的问题之一,就是在用户主目录、桌面根目录甚至磁盘根目录启动 Codex。

例如,不建议直接在下面的位置启动:

C:\

或者:

C:\Users\你的用户名

这样会让 Codex看到大量与当前任务无关的文件,也会增加误操作风险。

正确做法是进入具体项目:

D:\Projects\shop-website

再启动 Codex。


十、创建第一个 Codex 测试项目

下面创建一个简单的网页项目。

打开 PowerShell:

mkdir codex-demo
cd codex-demo
git init
codex

进入 Codex 后,先不要让它立即写代码,可以输入:

先检查当前目录和开发环境,不要修改任何文件。
告诉我当前目录里有哪些文件,并为一个简单的静态网页制定开发计划。

确认计划没有问题后,再输入:

按照刚才的计划创建一个简单的个人介绍网页。

要求:
1. 使用原生 HTML、CSS 和 JavaScript;
2. 分别创建 index.html、style.css 和 script.js;
3. 页面需要适配手机;
4. 不使用第三方框架;
5. 完成后检查三个文件的引用路径;
6. 告诉我如何在浏览器中预览。

这种提示词比简单输入:

帮我写一个网页

效果好很多。

因为 Codex 已经知道:

  • 要创建哪些文件

  • 使用什么技术

  • 是否允许安装依赖

  • 页面需要满足什么条件

  • 完成后需要检查什么


十一、安装 VS Code Codex 扩展

不习惯终端的用户,可以在 VS Code 中使用 Codex。

操作步骤如下:

  1. 打开 Visual Studio Code

  2. 点击左侧的“扩展”

  3. 搜索 Codex

  4. 确认发布者为 OpenAI

  5. 安装扩展

  6. 打开一个本地项目

  7. 点击左侧的 Codex 图标

  8. 登录账号

  9. 开始对话

如果侧边栏中没有看到 Codex 图标,可以打开命令面板:

Ctrl + Shift + P

搜索并执行:

Codex: Open Codex Sidebar

官方 IDE 文档显示,Codex 可以用于 VS Code、Cursor 和 Windsurf;打开项目后,可以直接引用当前文件、选中的代码和编辑器上下文。

IDE 扩展适合什么场景?

IDE 扩展比较适合:

  • 解释当前打开的文件

  • 修改选中的一段代码

  • 对比代码差异

  • 修复局部 Bug

  • 根据当前文件补充功能

  • 边看代码边与 Codex 沟通

例如选中一段 JavaScript 代码后,可以输入:

分析这段代码为什么会重复发送请求。

先说明原因,不要立即修改。
然后给出影响范围最小的修复方案。

十二、Codex CLI 和 VS Code 扩展怎么选?

两者并不冲突。

使用 Codex CLI 的场景

适合:

  • 修改多个目录和文件

  • 执行测试命令

  • 安装依赖

  • 批量重构

  • 分析整个代码仓库

  • 自动完成一组连续任务

  • 编写终端脚本

使用 VS Code 扩展的场景

适合:

  • 局部修改

  • 查看当前文件

  • 解释选中代码

  • 快速检查差异

  • 前端样式微调

  • 新手学习代码

比较推荐的组合是:

在 VS Code 中编辑和查看文件,在 VS Code 终端中启动 Codex CLI。

这样既能保留图形化编辑体验,又能让 Codex 操作完整项目。


十三、Codex 的权限模式是什么?

Codex 不应该默认拥有整台电脑的无限权限。

它的安全控制主要由两个部分组成:

1. Sandbox Mode

也就是沙箱模式,用于限制 Codex 能访问和修改哪些目录。

2. Approval Policy

也就是审批策略,用于决定 Codex 在执行某些命令前是否需要询问用户。

默认情况下,本地 Codex 通常只允许写入当前工作区,并且默认关闭命令执行过程中的网络访问。需要访问工作区之外的文件或使用网络时,它可能会请求用户批准。

新手建议遵守以下原则:

  • 只给当前项目写入权限

  • 不要一开始就开放全盘权限

  • 删除文件前要求确认

  • 安装依赖前查看包名

  • 涉及系统设置时手动确认

  • 不要使用最高权限运行 Codex

在 Codex 中输入:

/permissions

可以查看或调整当前权限。

如果只是让它分析代码,不希望修改文件,可以切换到只读模式。


十四、配置 config.toml

Codex 的个人配置通常保存在:

~/.codex/config.toml

Windows 对应位置通常类似:

C:\Users\你的用户名\.codex\config.toml

项目还可以创建自己的配置文件:

项目目录\.codex\config.toml

个人配置影响所有项目,项目配置只影响当前仓库。

官方文档说明,CLI 和 IDE 扩展会读取相同的配置层;命令行参数优先级最高,其次是项目配置,最后才是用户级配置。

新手可以先使用下面这套相对稳妥的配置:

approval_policy = "on-request"
sandbox_mode = "workspace-write"

[sandbox_workspace_write]
network_access = false

[windows]
sandbox = "elevated"

各项含义如下。

approval_policy

approval_policy = "on-request"

表示 Codex 在需要超出当前权限时向用户申请批准。

sandbox_mode

sandbox_mode = "workspace-write"

表示可以读取和修改当前项目,但不会默认开放整台电脑。

network_access

network_access = false

表示 Codex 执行命令时默认不能随意访问网络。

需要安装依赖或下载资源时,它可以说明原因并请求授权。

Windows sandbox

[windows]
sandbox = "elevated"

官方配置文档推荐 Windows 原生环境优先使用 elevated 沙箱;如果没有管理员权限或配置失败,再使用 unelevated

不建议新手直接配置:

sandbox_mode = "danger-full-access"

除非你非常清楚相关风险,并且当前项目和命令都完全可信。


十五、使用 AGENTS.md 提高准确率

很多人觉得 Codex 有时“听不懂项目”,主要原因不是模型能力不够,而是它不知道项目规则。

解决方法是在项目根目录创建:

AGENTS.md

Codex 会在开始工作前读取该文件,将其中的内容作为长期项目说明。

例如:

# 项目说明

## 技术栈

- 前端使用原生 HTML、CSS 和 JavaScript
- 不使用 React、Vue 或其他框架
- 页面通过 Nginx 部署
- 静态资源使用相对路径

## 修改规则

- 修改前先说明涉及哪些文件
- 不要删除现有功能
- 不要随意修改文件名
- 不要添加新的生产依赖
- 保持现有页面风格
- 修改完成后检查移动端布局
- 修改 CSS 后检查 HTML 中的引用路径

## 验证要求

- 检查 HTML 标签是否闭合
- 检查 JavaScript 控制台错误
- 检查手机端是否横向溢出
- 输出修改文件列表

以后每次打开该项目,Codex 都能提前知道这些规则。

AGENTS.md 适合写什么?

适合保存长期不变的项目要求:

  • 项目技术栈

  • 文件目录说明

  • 启动命令

  • 测试命令

  • 代码规范

  • 命名规则

  • 禁止修改的目录

  • 部署方式

  • 完成任务后的检查步骤

不要把某一次临时需求写进 AGENTS.md。

例如“今天把按钮改成蓝色”属于一次性任务,直接在对话中说明即可。


十六、Codex 常用命令

进入 Codex 后,可以输入:

/

查看当前版本支持的命令。

不同版本的命令可能会调整,以客户端中实际显示的列表为准。

查看当前状态

/status

可以查看当前目录、会话和运行状态。

查看权限

/permissions

用于检查当前的文件、命令和网络权限。

生成或初始化项目说明

/init

可以帮助初始化项目级说明。

生成后仍然应该人工检查,不要直接把自动生成内容当作最终规则。

检查代码改动

/review

适合审查:

  • 当前尚未提交的改动

  • 某个提交

  • 相对于指定分支的变化

  • 潜在 Bug 和回归风险

官方最佳实践也建议使用 /review 检查未提交修改、提交记录或相对于基础分支的变化。

压缩过长的上下文

/compact

当一个对话持续很久时,可以压缩前面的上下文,避免会话越来越臃肿。

恢复之前的对话

/resume

适合继续之前没有完成的任务。

从当前对话创建分支

/fork

当你想保留原来的任务,同时尝试另一种实现方案时,可以创建新的对话分支。

官方最佳实践建议一个对话只处理一个完整、连贯的目标;当任务真正出现分支时,再使用 /fork


十七、怎么给 Codex 下达任务?

Codex 的实际效果,很大程度取决于任务描述是否清楚。

一个完整的任务最好包括五部分:

背景 + 目标 + 范围 + 限制 + 验收标准

不推荐的写法

帮我优化一下网站。

“优化”可能指:

  • 修改页面样式

  • 提高加载速度

  • 优化 SEO

  • 压缩图片

  • 重构 JavaScript

  • 修复移动端布局

  • 修改服务器配置

任务范围过于模糊,Codex 很容易做出与你预期不同的修改。

推荐的写法

这是一个原生 HTML、CSS 和 JavaScript 的静态网站。

目标:
修复手机端首页横向溢出的问题。

范围:
只检查 index.html 和 css/style.css。

限制:
1. 不修改页面文案;
2. 不删除现有模块;
3. 不引入新的框架;
4. 不改变桌面端整体布局;
5. 修改前先告诉我问题原因。

验收标准:
1. 375px 宽度下不能横向滚动;
2. 按钮不能超出屏幕;
3. 图片宽度不能超过容器;
4. 修改后列出具体变化。

这样的提示词更容易得到稳定结果。


十八、复杂任务先让 Codex 制定计划

不要一上来就让 Codex修改几十个文件。

面对复杂任务,可以先输入:

先不要修改文件。

请阅读当前项目,找出与用户登录功能有关的目录、文件和数据流。

然后输出:
1. 登录请求从前端到后端的完整流程;
2. 涉及的核心文件;
3. 当前可能存在的问题;
4. 推荐的修改方案;
5. 修改风险;
6. 验证步骤。

等我确认计划后再开始修改。

确认计划后,再输入:

按照方案二执行。

每完成一个阶段都运行对应测试。
不要修改登录功能之外的代码。
如果发现需要扩大修改范围,先说明原因。

这种“先分析、再计划、最后执行”的方式,通常比直接要求“修复登录 Bug”更可靠。


十九、让 Codex 自动测试代码

只让 Codex 写完代码,并不代表任务已经完成。

在提示词中加入验证要求:

修改完成后,请执行以下检查:

1. 运行现有测试;
2. 运行代码格式检查;
3. 运行类型检查;
4. 检查终端是否出现错误;
5. 查看 Git 差异;
6. 确认没有修改无关文件;
7. 总结仍然存在的风险。

不同项目的测试命令不同。

Node.js 项目

可能使用:

npm test
npm run lint
npm run build

Python 项目

可能使用:

pytest
python -m pytest
ruff check .

Java 项目

可能使用:

mvn test

或者:

gradle test

最好把项目真实使用的命令写进 AGENTS.md


二十、使用 Git 给 Codex 加一道保险

让 Codex 修改重要项目之前,先检查 Git 状态:

git status

如果当前修改已经确认,可以先提交:

git add .
git commit -m "backup before codex changes"

也可以单独创建分支:

git switch -c codex-test

然后再启动:

codex

Codex 完成修改后查看:

git status
git diff

确认没有问题,再提交改动。

这种方式比依赖编辑器的撤销按钮更可靠。


二十一、几个可以直接复制的提示词模板

模板一:快速了解陌生项目

先不要修改任何文件。

请阅读当前项目并输出:

1. 项目的主要用途;
2. 使用的技术栈;
3. 目录结构;
4. 程序启动入口;
5. 核心业务流程;
6. 本地启动方法;
7. 测试和构建命令;
8. 可能存在的配置缺失。

不确定的内容请明确标注,不要猜测。

模板二:修复报错

请根据下面的报错分析问题:

【粘贴完整报错】

要求:
1. 先定位最可能的根因;
2. 找出相关文件;
3. 说明为什么会出现这个错误;
4. 给出影响最小的修复方案;
5. 不要修改无关代码;
6. 修改后运行验证命令;
7. 如果无法复现,请说明缺少什么信息。

模板三:新增功能

我要在当前项目中增加【功能名称】。

功能要求:
1. 【具体要求一】
2. 【具体要求二】
3. 【具体要求三】

限制:
1. 保持现有技术栈;
2. 不修改无关模块;
3. 不添加没有必要的依赖;
4. 保持现有接口兼容;
5. 涉及数据库变更时先说明。

执行步骤:
1. 先分析现有实现;
2. 输出修改计划;
3. 等确认后再写代码;
4. 完成后运行测试;
5. 最后输出修改文件清单和验证结果。

模板四:检查 Codex 自己的修改

请审查你刚才完成的修改。

重点检查:
1. 是否遗漏边界情况;
2. 是否引入重复代码;
3. 是否修改了无关文件;
4. 是否存在安全风险;
5. 是否破坏旧功能;
6. 是否需要补充测试;
7. 是否存在更简单的实现。

先输出审查结果,不要继续修改。

模板五:前端页面修改

请修改当前前端页面。

目标:
【描述想要的页面效果】

要求:
1. 保留现有文案和功能;
2. 优先修改现有 CSS;
3. 不随意添加 JavaScript;
4. 适配 375px、768px 和桌面屏幕;
5. 避免固定宽度导致横向溢出;
6. 检查图片和按钮的响应式效果;
7. 修改后列出涉及的选择器。

二十二、国内环境下常见问题

问题一:安装命令一直没有反应

可能原因包括:

  • 下载服务器连接缓慢

  • PowerShell 正在等待网络响应

  • 系统安全软件拦截脚本

  • DNS 解析异常

  • GitHub Releases 暂时无法访问

可以先终止当前命令:

Ctrl + C

然后使用官方 GitHub Releases 回退方式重新安装:

$env:CODEX_INSTALLER_USE_RELEASES_OPENAI_COM='false'; irm https://chatgpt.com/codex/install.ps1 | iex

问题二:提示 codex 不是内部或外部命令

依次执行:

codex --version
where.exe codex
Get-Command codex

如果通过 npm 安装,再执行:

npm config get prefix

确认全局命令目录已经加入系统环境变量。

问题三:Codex 一直思考

常见原因:

  • 当前任务范围太大

  • 项目文件过多

  • 首次读取仓库需要较长时间

  • 登录状态失效

  • 网络请求超时

  • 正在运行构建或测试命令

  • 某个命令进入等待输入状态

可以先观察终端是否显示正在执行的命令。

如果任务明显卡住,可以按:

Ctrl + C

然后缩小任务范围,例如:

只检查 src/login 目录,不要扫描 node_modules、dist 和 build 目录。

问题四:Codex 无法安装依赖

如果当前沙箱关闭了网络访问,Codex 可能无法直接运行:

npm install
pip install

不要立即开放整台电脑权限。

可以让 Codex先说明:

请列出你准备安装的依赖、版本、用途和安装命令。
不要立即执行。

确认没有问题后,再对单次操作授权。

问题五:修改范围越来越大

立即终止任务,并重新明确范围:

停止当前修改。

恢复与本次任务无关的文件。
本次只允许修改:
- src/login.ts
- src/api/auth.ts
- tests/login.test.ts

如果必须修改其他文件,先说明原因,不要直接执行。

问题六:Codex 删除了不该删除的文件

先不要继续让它修复。

查看:

git status
git diff

如果项目已经使用 Git,可以恢复指定文件:

git restore 文件路径

因此,在重要任务开始前创建 Git 提交非常重要。


二十三、怎样减少无效消耗并提高效率?

1. 不要让 Codex 反复扫描整个项目

明确告诉它:

只分析 src/payment 和 tests/payment 两个目录。

2. 不要在一个对话中处理整个项目

一个对话最好只解决一个完整目标,例如:

  • 修复登录跳转

  • 新增导出功能

  • 优化移动端导航

  • 补充订单接口测试

一个会话同时处理十几个无关问题,容易导致上下文混乱。

3. 把长期规则写进 AGENTS.md

不要每次都重复:

不要使用 Vue。
不要修改文件名。
使用相对路径。
完成后运行 npm test。

这些内容应该写进项目的 AGENTS.md

4. 直接提供完整报错

不要只说:

网站打不开。

应该提供:

  • 浏览器控制台报错

  • 终端完整错误

  • 请求状态码

  • 相关文件

  • 复现步骤

  • 预期结果

  • 实际结果

5. 给出验收标准

例如:

验收标准:
1. npm test 全部通过;
2. npm run build 不报错;
3. 375px 屏幕下没有横向滚动;
4. 原有接口参数保持不变。

6. 先让它检查,再让它修改

推荐流程:

第一步:分析问题,不改文件。
第二步:输出计划。
第三步:确认范围。
第四步:执行修改。
第五步:运行测试。
第六步:审查差异。

7. 让 Codex 汇报实际结果

任务结束时要求:

最后请输出:

1. 修改了哪些文件;
2. 每个文件修改了什么;
3. 执行了哪些命令;
4. 哪些测试已经通过;
5. 哪些内容没有验证;
6. 是否存在剩余风险。

二十四、新手最容易犯的错误

错误一:在磁盘根目录运行 Codex

这会扩大可见文件范围,也更容易误操作。

错误二:不使用 Git

出现错误后只能手动寻找被修改的代码。

错误三:直接开放最高权限

第一次使用就允许访问所有目录、执行所有命令和使用网络,风险较高。

错误四:任务描述只有一句话

例如:

把项目优化一下。

任务范围越模糊,结果越不可控。

错误五:只让 Codex 写代码,不让它测试

代码看起来正确,不代表能够编译和运行。

错误六:把密码和密钥直接粘贴进去

不要在对话中粘贴:

  • 数据库密码

  • API Key

  • Cookie

  • 登录 Token

  • 云服务器密钥

  • 私钥

  • 生产环境 .env 文件

错误七:不检查最终差异

Codex完成任务后,应查看:

git status
git diff

不要仅凭它给出的文字总结判断修改是否正确。


二十五、推荐的新手使用流程

可以把下面这套流程固定下来。

第一步:进入项目目录

cd D:\Projects\your-project

第二步:检查 Git 状态

git status

第三步:创建分支

git switch -c codex-task

第四步:启动 Codex

codex

第五步:让 Codex 先分析

先阅读项目并分析问题,不要修改文件。

第六步:确认计划

检查:

  • 修改范围

  • 涉及文件

  • 是否添加依赖

  • 是否修改数据库

  • 是否影响现有接口

第七步:执行修改

按照已确认的方案执行。
修改完成后运行项目现有测试。

第八步:让 Codex 审查

/review

第九步:人工查看差异

git diff

第十步:确认后提交

git add .
git commit -m "fix: complete codex task"

二十六、总结

对于国内开发者来说,使用 Codex 最关键的并不是安装命令本身,而是建立一套稳定、可回退、可检查的工作流程。

新手可以记住以下几点:

  1. 优先使用官方 PowerShell 安装脚本;

  2. 只从 OpenAI 官方渠道下载;

  3. 在具体项目目录中启动 Codex;

  4. 重要项目必须使用 Git;

  5. 复杂任务先分析、再计划、后修改;

  6. 使用 AGENTS.md 保存长期项目规则;

  7. 默认保持较严格的沙箱和审批权限;

  8. 每次任务都提供明确的范围和验收标准;

  9. 修改完成后运行测试并检查 git diff

  10. 不要向 Codex 提供密码、Token 和生产环境密钥。

正确配置后,Codex 不只是一个“代码生成工具”,而是可以帮助开发者完成项目阅读、故障排查、代码修改、测试验证和代码审查的完整开发助手。

Logo

汇聚全球AI编程工具,助力开发者即刻编程。

更多推荐