2026 年 8 月 7 日,OpenAI Codex CLI 0.147.0 从测试线转正为稳定版——这不是一次简单的界面修补,而是覆盖 Agent Plugins、会话组织、自动审批、跨 Agent 迁移、MCP 协议支持在内的全面更新,同时移除了一个旧的兼容参数。本文基于官方 Release Notes 逐项详解。
Agent Plugins:可移植的插件系统
Install portable Agent Plugins and search across local, personal,
workspace, and remote plugin catalogs
新版可以安装可移植的 Agent Plugins,并跨本地、个人、工作区和远端目录搜索插件——这意味着插件不再只是某台机器上的孤立配置,而是可以进入可追踪、可复用的目录工作流。对团队来说,这是从"个人小技巧"到"团队标准化能力"的关键一步。
升级后应先确认 Codex 实际识别了哪些 Marketplace 和
Plugin,再安装或启用。插件可能包含 Skills、MCP Server、
Hooks 或外部连接,目录可见不等于已经完成权限审查
这一点值得反复强调——插件目录里"能看到"和"已经过审"是两回事,安装前务必确认插件的实际权限范围。
会话组织:可手动排序的持久化分区
Organize conversations into persistent, manually ordered sections
and browse long transcripts incrementally
0.147.0 可以把会话放进持久化、可手动排序的区段,并对很长的历史记录进行增量浏览。需要明确的是——它解决的是"任务越来越多以后怎么找",不是自动替你决定项目边界。建议仍按仓库、客户或长期目标建立清楚的分区,不要把互不相关的所有聊天塞进同一项目;需要长期保留的仓库约定应写入 AGENTS.md,而不是只依赖某段旧对话。
--approve-for-me:自动审查而非关闭沙箱
Enable automatically reviewed approvals with the new
--approve-for-me CLI flag
这是本次更新里最容易被误解的一个功能——它不是"关闭 Sandbox",也不等于所有命令都会自动执行。使用前建议至少确认三层边界:
1. Sandbox 允许命令读写哪些路径
2. Approval / 自动审查决定哪些越界请求可以继续
3. 组织策略、Hooks 和 Rules 是否又增加了限制
官方文档特别提醒:不要为了少一次确认而改用 --dangerously-bypass-approvals-and-sandbox——后者会同时绕过审批和 Sandbox,只适合已有外部隔离的受控环境使用。建议先在低风险仓库验证自动审查会批准和拒绝什么,再逐步扩大使用范围。
跨 Agent 导入:从 Cursor 和 Claude 迁移过来
Import Cursor-managed skills and synchronize changes to imported
Claude and Cursor conversations without creating duplicates
新版可以导入 Cursor 管理的 Skills,并同步从 Claude 和 Cursor 导入的对话变化,减少重复记录。但导入仍然需要人工检查:路径、环境变量、MCP 认证、Hooks、命令占位符和权限语义不会因为"导入成功"就自动变得等价。迁移后建议新建一个测试项目,逐项验证仓库说明是否落在正确的 AGENTS.md 作用域、Skills 触发描述是否仍准确、MCP Server 是否需要重新登录等细节。
MCP 2026-07-28 协议可选支持
Support the opt-in MCP 2026-07-28 protocol, including paginated
discovery, multi-round requests, and non-blocking server startup
新协议是可选启用(opt-in)——现有 MCP 正常工作时,不必只为追新协议修改配置;建议 Server 与客户端双方都明确支持后再启用,并保留旧配置和错误日志作为回退。
重要移除:codex exec --full-auto 不再发布
Remove the deprecated codex exec --full-auto flag;
use --sandbox workspace-write instead
# 旧写法(已移除)
codex exec --full-auto "运行测试并报告失败原因"
# 新写法
codex exec --sandbox workspace-write "运行测试并报告失败原因"这次迁移不要只做字符串替换。还要重新确认:工作目录是不是预期仓库、是否真的需要网络访问、命令能否写入仓库外路径、失败时脚本是否保留退出码/日志/产物、CI 是否已经在容器或临时 Runner 中提供外部隔离。workspace-write 代表允许工作区写入,不代表任意网络、系统目录或生产凭证都可访问。
实战建议:升级检查清单
1. 记录升级前的 codex --version、登录方式和安装渠道
2. 搜索 CI、脚本和文档中的 --full-auto
3. 备份或提交 config.toml、AGENTS.md、Rules、Hooks 与
Plugin Marketplace 的预期版本
4. 更新 CLI,再检查 codex --help 和 codex exec --help
5. 在非生产仓库测试只读、workspace-write、审批和拒绝路径
6. 验证已有 MCP、Plugins、Skills、Subagents 和导入会话
7. Windows 团队额外测试路径、进程中断和终端输入
8. 通过后再更新共享镜像、CI Runner 或团队安装文档
总结
Codex CLI 0.147.0 的核心变化可以概括为"从个人工具走向团队基础设施"——可移植插件目录、跨 Agent 迁移、更细粒度的自动审批控制,都是在为多人协作、CI 集成场景铺路。如果你的团队把 Codex CLI 用在脚本、CI、插件目录或多人共享配置中,升级前务必先检查命令参数和权限策略;个人交互式使用则可以直接更新后用非生产仓库完成冒烟测试。
来源:Codex CLI 0.147.0 Release Notes — OpenAI 官方 GitHub Release,2026年8月7日