Codex Access Tokens:自动化任务的凭证怎么安全管理
了解 Codex access tokens 的使用边界,学习如何为 GitHub Action、SDK 或企业自动化设置最小权限凭证。
Manual
按照本站设计规范整理的中文手册。操作型教程优先使用 OpenAI 官方 Codex 软件截图;没有合适截图的配置类文章保持纯文本和代码块。
Learning Path
先从 Codex App 基础能力开始,再逐步补齐 CLI、IDE、配置与故障排查。
了解 Codex access tokens 的使用边界,学习如何为 GitHub Action、SDK 或企业自动化设置最小权限凭证。
了解使用 Codex 与 Amazon Bedrock 相关部署时应关注的账号、权限、网络、凭证和审计要求,适合企业环境评估。
把官方 Codex App features 页面整理成中文功能地图,覆盖多项目、多线程、Skills、Automations、Git、Worktrees、Browser、Computer Use 和 Appshots。
基于官方 Codex App 页面,整理桌面应用的定位、安装入口、登录方式、项目选择、Local 模式和第一次消息写法。
了解 Codex App Server 的适用场景和落地边界,学习如何规划认证、权限、任务输入、结果回写和审计。
学习 Codex Appshots 的使用场景、捕获内容、快捷键、权限设置和排错方法,适合需要把其他 Mac 应用状态交给 Codex 分析的用户。
了解 Codex 认证的基本思路,学习在 App、CLI、IDE、集成和企业环境中确认账号、组织与权限是否一致。
解释 Codex Auto-review 的工作方式、触发条件、会阻止的动作、配置入口和减少审批噪音的方法。
基于官方 Build plugins 文档,讲解何时应该从 Skill 升级到 Plugin,如何用 plugin-creator 或手动方式创建 manifest、marketplace 和共享流程。
介绍 Codex Changelog 的阅读方法,帮助用户区分 App、CLI、Mobile、安全插件和区域可用性的更新,并把变化转成站内内容维护清单。
整理 Chronicle 的启用条件、使用流程、暂停方法、隐私风险、存储位置和适用边界,帮助 macOS 用户安全使用屏幕上下文记忆。
理解 Codex CLI 的 approval modes,学习在交互式会话中用 /permissions 切换权限,并根据任务风险选择合适模式。
学习使用 codex cloud 和 codex cloud exec 从终端浏览、启动、跟踪并应用 Codex Cloud 任务。
整理 Codex CLI features 页面中的交互模式、resume、图片输入、review、subagents、web search、cloud task、exec、MCP 和 approval modes。
学习在 Codex CLI 中运行本地 code review,审查 base branch、未提交改动、指定 commit,并为 reviewer 提供自定义关注点。
学习 Codex CLI 中 MCP 的用途、配置位置、codex mcp 命令的使用边界,以及如何把外部工具安全暴露给 Codex。
基于官方 Codex CLI 页面,整理安装、登录、运行、升级、Windows/WSL 选择和第一次终端任务写法。
学习在 Codex CLI composer 中用 Ctrl+G 打开 VISUAL 或 EDITOR 指定的编辑器,编写较长或结构化的任务提示。
学习用 codex resume、codex resume --all 和 codex resume --last 重新打开本地保存的 Codex CLI 会话,避免重复解释上下文。
学习用 codex completion bash/zsh/fish 生成 shell 补全脚本,并把它加入 shell 配置文件,提高日常 CLI 操作效率。
学习直接用 codex "..." 在终端里运行一次性任务,适合快速解释代码、指定目录、指定模型和拿到简短结果。
整理 Codex CLI 中 @ 文件搜索、Enter 注入指令、Tab 排队输入、! shell 命令、Esc 编辑旧消息等高频技巧。
理解 Codex CLI web search 的 cached 与 live 行为、启用和禁用方式,以及在编码任务中安全使用网络搜索的边界。
用一篇手册梳理 Codex 自定义入口的分工,帮助你判断规则应该写在提示词、AGENTS.md、config.toml、Skill 还是 Plugin。
了解 Codex 在安全相关任务中的使用边界,学习如何区分防御性审查、漏洞验证、敏感数据和高风险操作。
面向团队管理员梳理 Codex 企业设置流程,包括组织权限、用户访问、仓库范围、集成授权和默认安全策略。
了解 Codex 企业治理的核心问题,包括数据边界、权限审计、自动化控制、PR 审查和跨团队规则同步。
学习如何阅读 Codex Feature Maturity 信息,把新功能按试用、试点、正式流程和关键生产流程分层采用。
了解 Codex GitHub Action 的适用场景、安全边界和落地步骤,适合把重复检查、修复和报告接入 CI 流程。
把官方 Codex Glossary 中的高频术语整理成中文速查表,覆盖 Agent、AGENTS.md、Approval、Cloud、MCP、Plugin、Skill、Worktree 等概念。
整理 Codex IDE Extension 的命令面板入口、快捷键绑定方法和常用命令,帮助在编辑器里快速把文件、选区和 TODO 交给 Codex。
把官方 Codex IDE features 页面整理成中文功能地图,覆盖文件引用、模型切换、推理强度、审批模式、云端委托和 IDE 工作流。
基于官方 Codex IDE Extension 页面,整理安装入口、支持编辑器、侧边栏位置、JetBrains 集成和第一次使用建议。
学习把现有仓库导入 Codex 前的准备工作,包括目录、依赖、AGENTS.md、验证命令、敏感文件和截图规范。
了解 Codex Linear 集成的使用方式,学习如何把 issue 描述、验收标准和工程验证写清楚,让 Codex 更稳定地完成任务。
了解 Codex Managed Configuration 的使用场景,学习如何在企业中统一模型、权限、网络、MCP 和自动化策略。
介绍如何把 Codex CLI 作为 MCP server 运行,并通过 Agents SDK 等 MCP 客户端调用 Codex,构建可审查的自动化开发流程。
了解 Codex 在开源项目中的使用方式,学习如何尊重项目规则、撰写 PR、保留来源和避免误改维护者工作流。
了解 Codex 权限体系的使用思路,学习如何在文件读写、命令执行、联网和桌面操作之间设置清晰审批边界。
整理 Codex 官方 Pricing 页面中的计划差异、API key 使用方式、额度窗口和超限处理,帮助个人和团队选择合适入口。
按官方 Quickstart 重新整理 Codex 的四种入门入口,帮助新用户判断从 Codex App、IDE Extension、CLI 还是云端开始。
学习 Codex Record & Replay 的适用场景、录制流程、重放方式、录制质量建议和排错边界,适合把重复 Mac 工作流沉淀为 Skill。
学习如何阅读 Codex 官方 sample config,并把其中的模型、审批、profile、MCP 和 hooks 配置改造成项目可用版本。
了解 Codex 沙箱的基本作用,学习如何判断任务需要哪些文件、命令和网络权限,避免把安全边界开得过大。
了解 Codex SDK 的适用边界,学习如何判断任务应该用产品界面、CLI 自动化,还是用 SDK 接入自己的系统。
了解 Codex Security cloud 的设置思路,学习如何选择仓库、配置权限、建立扫描节奏,并把结果接入团队安全流程。
了解 Codex Security deep scan 的适用场景,学习如何为复杂漏洞、跨模块调用链和高风险代码准备更深入的安全分析。
学习如何把 Codex Security findings 从一次扫描结果变成可追踪的安全 backlog,包括导出、分派、状态更新和复查。
整理 Codex Security 使用中的常见问题,帮助团队理解扫描结果、误报、权限、数据边界和人工审查关系。
学习如何处理 Codex Security findings:确认风险、制定修复方案、修改代码、补测试并验证漏洞不再可利用。
总览 Codex Security 的插件工作流、云端扫描、适用人群、前置条件和与 sandbox、approval、GitHub 的关系。
学习如何用 Codex Security 审查 PR 或本地 diff,重点发现认证、权限、输入校验、敏感信息和依赖变更风险。
学习如何用 Codex Security plugin 运行标准安全扫描,从选择目标、限定范围、阅读 findings 到决定下一步处理方式。
学习如何为 Codex Security 补充威胁模型信息,包括资产、攻击面、信任边界、权限模型和高风险路径。
学习用 $codex-security:triage-finding 对已有安全 findings 做只读证据审查、分类、优先级排序和后续处理。
了解 Codex Sites 的使用思路,学习如何为文档站、产品站或内部站点准备上下文、权限、截图和验证流程。
了解 Codex Slack 集成的适用场景、权限边界和团队协作方式,避免把聊天消息变成不受控的代码任务。
基于 OpenAI 官方 use cases 页面,把适合交给 Codex 的任务整理成中文清单,帮助团队判断哪些工作适合自动化、哪些应保留人工审查。
介绍 Codex Web 的入口、GitHub 连接、云端环境、并行任务、PR 回写和适合交给云端执行的任务类型。
了解 Codex 高级配置的使用场景,学习如何把沙箱、审批、MCP、hooks 和项目默认行为拆成可维护的配置。
学习 AGENTS.md 的用途、放置位置、优先级和推荐写法,让 Codex 在项目里长期遵守团队约定。
学习 Codex App Automations 的基本用法:设置任务提示词、选择项目、安排执行时间,并理解何时使用 standalone automation 或 thread automation。
了解 Codex App 中 Commands 的使用思路,适合在长线程里快速管理上下文、查看状态和推进任务。
了解 Computer Use 的用途、权限提示和安全边界,学习如何用明确提示词让 Codex 操作指定桌面应用。
用 Codex App 开始第一个任务,理解 Local、Worktree、Cloud 三种模式分别适合什么场景。
学习 Codex App 内置 Git 工具的基本流程:查看变更、选择是否包含未暂存改动、提交并按需要推送或创建 PR。
学习 Codex App in-app browser 的基本流程:打开本地页面、预览渲染结果、添加评论,并让 Codex 根据反馈修复界面问题。
了解 Codex App 内置终端的用途,学习如何让 Codex 运行开发命令、读取终端输出并完成验证。
学习 Codex App review 流程:查看 diff、区分改动来源、留下评论、要求 Codex 修复,并在提交前完成验证。
了解 Codex App 设置页的使用思路:先配置常用模型、权限边界、工作区行为和安全选项,再开始长期任务。
了解 Codex Skills 的用途,学习如何在 Codex App 中查看 Skills,并在任务提示词中正确触发可复用工作流。
解释 Codex App review 面板为什么会显示当前 Git 状态中的文件,并教你区分 staged、unstaged 和 last turn changes。
理解 Codex App 中 Worktree 的用途,学习什么时候选择 Worktree、如何创建分支,以及如何把任务交还到本地工作区。
学习什么时候使用 Codex Chrome Extension,如何从 Plugins 设置 Chrome,并理解网站授权、历史记录和隐私边界。
了解 Codex CLI 常见命令行参数的使用思路,适合脚本化执行、临时切换模型或在指定目录运行任务。
学习在 Codex CLI 中使用图片输入的基本方式,适合排查 UI 截图、错误截图、设计稿和视觉回归问题。
了解 Codex CLI 非交互模式的用途,学习如何用 codex exec 运行一次性检查、报告或自动化任务。
学习 Codex CLI 的基础流程:安装命令、选择登录方式、运行 codex,并用一个小任务开始终端里的 Codex 会话。
整理 Codex CLI 中常见 slash commands 的使用场景,帮助你快速查看状态、切换模型、管理插件、压缩上下文和退出会话。
了解 Codex Cloud 环境的用途、适用场景、依赖准备方式和安全注意事项,避免云端任务因为环境缺失而失败。
了解 Codex Cloud 任务访问互联网时的风险边界、allowlist 思路和安全检查,避免把网络权限开得过大。
了解 Codex 配置文件的常见位置、全局配置与项目配置的区别,以及如何用 profiles 管理不同任务场景。
学习如何阅读 Codex Configuration Reference,避免机械复制字段,把配置项转化为可维护的项目规则。
了解 Codex 中环境变量的使用边界,学习如何区分公开配置、个人环境变量和安全凭证。
了解 Codex GitHub 集成的适用场景、审查边界和团队落地方式,让 Codex 更稳定地参与 PR 代码审查。
了解 Codex Hooks 的用途和适用边界,学习什么时候用 hook 做自动检查,什么时候只需要提示词或 AGENTS.md。
学习如何在 Codex IDE Extension 中启动 cloud task、选择是否使用本地改动,并在任务完成后应用改动回到本地继续验证。
学习如何在 VS Code、Cursor、Windsurf 等兼容编辑器中找到 Codex IDE Extension,并完成第一次打开和登录。
了解 Codex IDE Extension 中模型切换、reasoning effort 和 Chat/Agent/Agent Full Access 三种审批模式的使用场景。
了解 Codex IDE Extension 设置的使用思路,让侧边栏任务、模型选择、审批模式和项目上下文更稳定。
整理 Codex IDE Extension 中 slash commands 的使用方法,帮助你在编辑器里快速管理上下文、执行常用动作和控制 Codex 会话。
整理 Codex local environments 的排查方式:确认项目根目录、依赖安装、环境变量、开发服务器和验证命令。
了解 Codex 中 MCP 的用途,学习 stdio 和 HTTP MCP server 的配置思路,以及如何控制工具权限。
了解 Codex Memories 的使用边界,区分个人偏好、项目规则、临时任务约束和敏感信息。
了解 Codex 中模型和推理强度的选择思路,避免在简单任务中过度配置,也避免复杂任务缺少足够推理预算。
学习 Codex 插件目录的基本用法:在 Codex App 或 CLI 中浏览插件、安装插件,并在提示词里明确调用。
学习适合 Codex 的提示词结构:说明目标、文件范围、限制条件、验证方式和输出要求,减少误改和返工。
整理 Codex remote connections 的排查顺序:确认本机服务、网络、账号、权限和移动端/桌面端连接状态。
了解 Codex Rules 的用途,学习如何把常用团队约束、代码规范和验证要求沉淀成更稳定的规则。
了解 Codex 的 sandbox 和 approval 组合,学习如何判断命令为什么被拦、什么时候该请求审批,以及为什么不建议直接 Full Access。
学习 Codex Security plugin 的入门流程:安装插件、启动只读扫描、确认扫描范围,并在 findings workspace 中查看结果。
学习 Codex 官方 Speed 指南的落地方法,从任务拆分、上下文控制、验证命令和并行工作四个方向提升效率。
了解 Codex Subagents 的适用场景、任务拆分方式和风险边界,适合大型审查、并行探索和多模块工作。
整理 Windows 上使用 Codex 时的常见问题:native sandbox、WSL2、错误 1385、路径性能和 VS Code WSL。
学习如何把 Codex 常用任务设计成稳定 workflow,包括只读分析、实现、验证和总结四个阶段。