当天目标:盯住"模型退役"和"协议墙"两颗时效炸弹,给自己的配置做一次体检,知道哪些会悄悄失效。
第一性原理:你的配置建在"会变的东西"上
前面六天你写下的所有配置——模型名、协议、Skill——都建在 OpenAI 会迭代的东西上。不写死 + 会查 + 会盯退役,是配置长期可用的前提。
炸弹一:模型退役红线
回开篇那件事:GPT-5.4 与 5.4-mini 于 2026-08-31 从 Codex 退役(仅 ChatGPT 登录场景受影响,走 API key 的不受影响)。影响面:
config.toml里写死这两个模型的 → 到点静默变差。- CI 脚本
codex exec --model gpt-5.4-*→ 不报错,行为变差。 - custom agent 里焊死模型名的 → 同理。
- 官方给的替换建议:
gpt-5.4→gpt-5.6-terra,gpt-5.4-mini→gpt-5.6-luna(以官方当期替换建议为准,别焊死)。退役前把工作区默认、已存模型设置、托管配置、custom agent、定时任务里用到这两个模型的都改掉。
查当前模型的方法:会话内看模型选择器,或 codex --help 看 --model 说明,或查官方文档可用模型清单。对策:需要指定模型时用变量/环境变量,不在配置里焊死。
配套:CLI 0.147.0 移除 codex exec --full-auto(改用 --sandbox workspace-write 等组合)。老流水线里写死 --full-auto 的命令会直接报错失败(不是静默),检查并改掉。
炸弹二:协议墙(别搞反了)
很多教程说"Chat Completions 要 deprecated 了,接国产模型趁早"——这是错的。
OpenAI 官方弃用页面写得很清楚:截至本文撰写,Chat Completions API 不在官方弃用清单中;真正被宣布下线的是 Assistants API,计划 2026-08-26 下线,官方建议迁移到 Responses API(及 Conversations API)。所以"改 base_url 接国产模型"这条偏门,踩的是被堵的安全项(项目级配置动不了 openai_base_url),不是趁 Chat Completions 倒计时——那个倒计时不存在。
炸弹三:Chronicle 隐私雷
Codex 有屏幕截取类功能(比如 macOS 上的 Chronicle,能回看你屏幕做过什么),已知风险有三:本地存储可能未加密、烧 rate limit、被恶意内容诱导去做你没让做的事的风险更高。是否开启、开哪些,按你自己的安全边界定,功能不是开得越多越好,尤其屏幕抓取和凭证类。
配置体检清单(今天做一遍,给真实命令)
bash
# 把下面的 <repo> 换成你自己的项目路径再跑(Windows 用 Git Bash 或 WSL 执行,cmd 里没有 grep)
# 1. 查所有 config / CI / custom agent 里有没有写死 gpt-5.4*
grep -rn "gpt-5.4" ~/.codex/ <repo>/.codex/ <repo>/ci/ 2>/dev/null
# 有 → 改成变量
# 2. 查有没有 --full-auto(0.147.0 已移除)
grep -rn "full-auto" <repo>/ <repo>/ci/ 2>/dev/null
# 有 → 改成 --sandbox workspace-write 组合
# 3. 看登录与用量
codex status
# 4. 看日志(排障用):先指定日志目录再查
codex -c log_dir=./.codex-log # 之后查 ./.codex-log/codex-tui.log- Memories / Skills 清一遍过期的(用
/memories看,手删过期 Skill 目录)。
附:排雷自查(照这七条过一遍自己的配置)
- [ ] 没有把任何模型名焊死在
config.toml/ CI / custom agent 里 - [ ] 没有写死
--full-auto(已移除,改用--sandbox组合) - [ ] 日常档是
on-request × workspace-write,红区never × danger-full-access没开 - [ ] 改文件前打了 Git 检查点(分支 / stash)
- [ ] 验收靠"看实际命令 + 测试结果",不是信它说"完成"
- [ ] 定时/无人值守权限比人在时更紧,且提示词里有"只起草不发送"兜底
- [ ] Memories / Skills 清过过期项
三个锦囊
- 模型名用变量,不焊死;会查当前模型的方法记牢(模型选择器 /
codex --help/ 官方清单)。 - 协议墙搞清:Assistants 2026-08-26 下线,Chat Completions 没 deprecated,别信错情报。
- 功能不是开越多越好,尤其屏幕抓取和凭证类,按自己边界定。
自测标尺(用命令验证)
- [ ] 你跑过
grep -rn "gpt-5.4"和grep -rn "full-auto"检查自己配置,确认没有写死。 - [ ] 你能说出两颗时效炸弹(模型退役日期、Assistants 下线日期)且知道查当前模型的方法。
- [ ] 你知道 Chronicle 类功能的隐私雷,且明白"功能不是开越多越好"。
- [ ] 你跑过一次配置体检(
codex status+ 上面两条 grep)。
效率日志(七天总账)
| 天 | 任务 | 手动分钟 | Codex+验收分钟 | 打回次数 |
|---|---|---|---|---|
| D1 | 小函数 | ___ | ___ | ___ |
| D2 | 安全档 | ___ | ___ | ___ |
| D3 | Skill | ___ | ___ | ___ |
| D4 | 验收任务 | ___ | ___ | ___ |
| D5 | 场景 | ___ | ___ | ___ |
| D6 | 定时 | ___ | ___ | ___ |
| 合计 | ___ | ___ | ___ |
把每天"手动分钟 − Codex分钟"加总,这就是你七天拿到的最硬成果——实打实省下的小时数。
写在最后
七天走完,你落下的是一套能长期用的协作纪律:管住它(审批×沙箱)、教会它(AGENTS.md+Skill+Memories)、放开它(验收闭环)、用起来(MCP+场景)、串成流(定时+无人值守)、常排雷(盯退役+协议墙)。
七天之后往哪走:先把本手册七天的"安全档 + AGENTS.md + 验收闭环"固化成你的日常习惯;再去看 OpenAI 官方 Best Practices / AGENTS.md 指南 / Skills 文档(developers.openai.com/codex),以及 awesome-codex-cli 社区合集,挑和你项目最贴的进阶玩法。
