前两天我照着收藏夹里一篇「Codex 全自动配置」的旧教程,敲下那行熟悉的命令:
codex --full-auto
终端回了我一句弃用警告。
那一刻我才意识到——我那套关于 Codex 的「配置肌肉记忆」,已经过期了。不是模型变笨,是我还停在旧版本的操作系统里。
如果你也还在用 –full-auto、还在照着去年那些「沙盒全开」的教程配环境,这篇文章你该停下来读一下。你不是配置没配好,是你配的那套,官方已经拆了。
一、到底改了什么
2026 年 6 月 29 日,OpenAI 在 Codex 开发者文档里新增了一个东西:Permission profiles(权限档案),官方自己标了 beta。
一句话说清它的思路转变:
以前 Codex 是**「一刀切沙盒」**——要么全开、要么全关,粗粒度。你在配置文件里写一个 sandbox_mode,整个会话的权限就被钉死了。
目前是**「按任务最小权限」**——你可以把权限拆成可命名、可复用、可继承的「档案」,每个任务加载自己那一份。文件读写、网络访问、Unix socket,被统一进一个模型里管,还能对 **/*.env 这类敏感文件下准确拒绝规则。
OpenAI 工程师在发布当天的说明里讲得很直白:这是「粗粒度 sandbox 的替代品」。
注意这个措辞——替代品。不是加了个新功能,是把老地基抽了。
二、你的老方法为什么失效
我整理了三个最常见的「旧配置,目前会报警/失效」的场景:
场景 1:codex –full-auto
这条命令从 2026 年 5 月 2 日起就被弃用了;到 CLI 的 v0.128,TUI 里直接把 –full-auto 选项移除。你目前敲,要么拿到弃用警告,要么在更新后的版本里压根找不到这个开关。
场景 2:codex exec –full-auto “…”
CI 里批量跑的人常这么写。它同样进了弃用名单,官方说的是「将来移除」——意思是目前还能跑,但随时会断,别赌它还在。
场景 3:旧 sandbox_mode 写法
新权限模型跟旧的那套 sandbox_mode 配置不兼容。你从老教程抄来的那行沙盒设置,跟新模型对不上,等于没生效。
这三点我提议直接对照你的历史命令和配置文件扫一遍——凡是看到 full-auto、sandbox_mode 这两个词,基本都要动。
顺手辟个谣:–yolo 没被弃用。名字自带风险提示,被弃用的是 –full-auto。
三、该改成什么样:五场景对照表
光说「会失效」没用,得给能抄的。下面这张表是我从官方文档和第三方迁移指南里扒出来的真实写法,存下来照抄:
|
场景 |
旧写法(会报警/失效) |
新写法(推荐) |
|
交互开发 |
codex –full-auto |
config.toml:default_permissions = “:workspace” + approval_policy = “on-request” |
|
CI / 自动化 |
codex exec –full-auto “…” |
定义 [profiles.ci] 后:codex exec –profile ci “…” |
|
已硬化容器 |
codex –yolo(仍可用) |
用 :danger-no-sandbox profile(等效,且无弃用警告) |
|
隔离 .env |
靠全局 sandbox 档位兜底 |
“**/*.env” = “none” 准确拒绝 |
|
企业强制管控 |
无统一机制 |
requirements.toml 的 |
交互开发那一档,是我自己目前在用的:default_permissions 限定在工作区、需要联网或读敏感文件时弹 on-request 让我批。它不是「全自动」,但比 –full-auto 安全得多——也正由于不是全自动,我才能睡得着觉。
四、谁该改,谁实则无感
这点必须说清楚,免得制造虚假紧迫:
- 本地跑 Codex CLI、用命令行开发的你——的确 该改。不改,旧命令要么报警要么悄无声息失效,你哪天跑批任务突然挂了,还以为是自己代码的问题。
- 只用网页版 ChatGPT / Codex App 聊天的普通用户——基本无感。这次重构发生在 CLI 的配置文件层,网页端没有那个「设置开关」让你找。所以如果你看到标题就慌,先看自己是不是 CLI 用户。
另外提醒一句:Permission profiles 目前还是 beta。官方明确说后续可能变。今天照抄的配置,过阵子也许又要调——所以别把它当一劳永逸的终点,当成「当前可跑的版本」就好。
五、为什么这件事值得你花十分钟
我自己的知识库里有一张便签,写的是「裁判不能是运动员」——你让同一个 Agent 既干活又验收,它必然盲。
Codex 这次重构,本质上是把这条原则焊进了工具里:权限不再是你随手开一个沙盒了事,而是按任务、按最小需要去分配,该拦的(**/*.env)准确拦,该批的(on-request)交回给你。
这不就是「把关人」和「干活的人」分开吗?只不过以前靠你记着别乱给权限,目前官方把这道关做成了可复用、可继承的档案。
另一条便签叫「缺的不是知识,是操作系统」。你以前学了一堆 –full-auto 的「知识」,但底层操作系统换了,这些知识全变成负债。真正值钱的不是记住哪行命令,而是能快速识别「我这套配置属于哪一代模型」、然后去查官方文档迁移。
所以这篇文章没教你怎么「一键搞定」——由于根本没有那个按钮。它教的是:当工具重构时,怎么不让自己停在旧操作系统里。
附:来源与口径说明
- 核心实际来自 OpenAI Developers · Codex Permissions 文档(2026-06-29,beta)、OpenAI 工程师 @thsottiaux 同日说明推文、第三方迁移指南 codex.danielvaughan.com(–full-auto 弃用 05-02、v0.133.0 发布指南 05-21)。
- 文中「权限体系重构」「–full-auto 弃用」「旧配置不兼容」均为已核实实际;无「一键生效」「90% 的人」「界面红框开关」这类表述——那几个是营销包装,与真实操作(编辑 config.toml)不符,本文刻意避开。
- 配图提议:截你自己的终端 / config.toml 文件,别截聊天界面——这次改动不在界面里。
如果你也是 CLI 用户,今晚花十分钟把那张对照表过一遍,比再收藏十个「Codex 神配置」教程都值。