Skip to content

当天目标:盯住"模型退役"和"协议墙"两颗时效炸弹,给自己的配置做一次体检,知道哪些会悄悄失效。

第一性原理:你的配置建在"会变的东西"上

前面六天你写下的所有配置——模型名、协议、Skill——都建在 OpenAI 会迭代的东西上。不写死 + 会查 + 会盯退役,是配置长期可用的前提。

炸弹一:模型退役红线

回开篇那件事:GPT-5.4 与 5.4-mini 于 2026-08-31 从 Codex 退役(仅 ChatGPT 登录场景受影响,走 API key 的不受影响)。影响面:

  • config.toml 里写死这两个模型的 → 到点静默变差。
  • CI 脚本 codex exec --model gpt-5.4-* → 不报错,行为变差。
  • custom agent 里焊死模型名的 → 同理。
  • 官方给的替换建议:gpt-5.4gpt-5.6-terragpt-5.4-minigpt-5.6-luna(以官方当期替换建议为准,别焊死)。退役前把工作区默认、已存模型设置、托管配置、custom agent、定时任务里用到这两个模型的都改掉。

查当前模型的方法:会话内看模型选择器,或 codex --help--model 说明,或查官方文档可用模型清单。对策:需要指定模型时用变量/环境变量,不在配置里焊死。

配套:CLI 0.147.0 移除 codex exec --full-auto(改用 --sandbox workspace-write 等组合)。老流水线里写死 --full-auto 的命令会直接报错失败(不是静默),检查并改掉。

炸弹二:协议墙(别搞反了)

很多教程说"Chat Completions 要 deprecated 了,接国产模型趁早"——这是错的

OpenAI 官方弃用页面写得很清楚:截至本文撰写,Chat Completions API 不在官方弃用清单中;真正被宣布下线的是 Assistants API,计划 2026-08-26 下线,官方建议迁移到 Responses API(及 Conversations API)。所以"改 base_url 接国产模型"这条偏门,踩的是被堵的安全项(项目级配置动不了 openai_base_url),不是趁 Chat Completions 倒计时——那个倒计时不存在。

炸弹三:Chronicle 隐私雷

Codex 有屏幕截取类功能(比如 macOS 上的 Chronicle,能回看你屏幕做过什么),已知风险有三:本地存储可能未加密、烧 rate limit、被恶意内容诱导去做你没让做的事的风险更高。是否开启、开哪些,按你自己的安全边界定,功能不是开得越多越好,尤其屏幕抓取和凭证类。

配置体检清单(今天做一遍,给真实命令)

bash
# 把下面的 <repo> 换成你自己的项目路径再跑(Windows 用 Git Bash 或 WSL 执行,cmd 里没有 grep)
# 1. 查所有 config / CI / custom agent 里有没有写死 gpt-5.4*
grep -rn "gpt-5.4" ~/.codex/ <repo>/.codex/ <repo>/ci/  2>/dev/null
#    有 → 改成变量

# 2. 查有没有 --full-auto(0.147.0 已移除)
grep -rn "full-auto" <repo>/ <repo>/ci/  2>/dev/null
#    有 → 改成 --sandbox workspace-write 组合

# 3. 看登录与用量
codex status

# 4. 看日志(排障用):先指定日志目录再查
codex -c log_dir=./.codex-log        # 之后查 ./.codex-log/codex-tui.log
  1. Memories / Skills 清一遍过期的(用 /memories 看,手删过期 Skill 目录)。

附:排雷自查(照这七条过一遍自己的配置)

  • [ ] 没有把任何模型名焊死在 config.toml / CI / custom agent 里
  • [ ] 没有写死 --full-auto(已移除,改用 --sandbox 组合)
  • [ ] 日常档是 on-request × workspace-write,红区 never × danger-full-access 没开
  • [ ] 改文件前打了 Git 检查点(分支 / stash)
  • [ ] 验收靠"看实际命令 + 测试结果",不是信它说"完成"
  • [ ] 定时/无人值守权限比人在时更紧,且提示词里有"只起草不发送"兜底
  • [ ] Memories / Skills 清过过期项

三个锦囊

  1. 模型名用变量,不焊死;会查当前模型的方法记牢(模型选择器 / codex --help / 官方清单)。
  2. 协议墙搞清:Assistants 2026-08-26 下线,Chat Completions 没 deprecated,别信错情报。
  3. 功能不是开越多越好,尤其屏幕抓取和凭证类,按自己边界定。

自测标尺(用命令验证)

  • [ ] 你跑过 grep -rn "gpt-5.4"grep -rn "full-auto" 检查自己配置,确认没有写死。
  • [ ] 你能说出两颗时效炸弹(模型退役日期、Assistants 下线日期)且知道查当前模型的方法。
  • [ ] 你知道 Chronicle 类功能的隐私雷,且明白"功能不是开越多越好"。
  • [ ] 你跑过一次配置体检(codex status + 上面两条 grep)。

效率日志(七天总账)

任务手动分钟Codex+验收分钟打回次数
D1小函数_________
D2安全档_________
D3Skill_________
D4验收任务_________
D5场景_________
D6定时_________
合计_________

把每天"手动分钟 − Codex分钟"加总,这就是你七天拿到的最硬成果——实打实省下的小时数。


写在最后

七天走完,你落下的是一套能长期用的协作纪律:管住它(审批×沙箱)、教会它(AGENTS.md+Skill+Memories)、放开它(验收闭环)、用起来(MCP+场景)、串成流(定时+无人值守)、常排雷(盯退役+协议墙)。

七天之后往哪走:先把本手册七天的"安全档 + AGENTS.md + 验收闭环"固化成你的日常习惯;再去看 OpenAI 官方 Best Practices / AGENTS.md 指南 / Skills 文档(developers.openai.com/codex),以及 awesome-codex-cli 社区合集,挑和你项目最贴的进阶玩法。

本页目录