Codex CLI Web Search:在终端任务中查找最新信息
理解 Codex CLI web search 的 cached 与 live 行为、启用和禁用方式,以及在编码任务中安全使用网络搜索的边界。
适用场景
有些 CLI 任务需要当前信息,例如依赖版本、官方 API 文档、错误消息、发布说明或兼容性变化。这时可以让 Codex 使用 web search。
但网页内容不是可信代码来源。搜索结果只能作为参考,最终仍要以官方文档、仓库代码和测试结果为准。
默认行为
官方 CLI features 页面说明,Codex CLI 的本地任务默认启用 first-party web search,并优先使用 OpenAI 维护的 web search cache。cached 模式返回预索引结果,而不是直接抓取 live 页面。
这样可以降低任意 live 内容带来的 prompt injection 暴露,但你仍然应该把搜索结果当成不可信输入。
Live search
如果你需要最新数据,可以对单次运行传入:
codex --search "查找 Next.js 当前版本的官方迁移说明,并总结这个项目是否受影响"
也可以在配置中设置:
web_search = "live"
如果使用 --yolo 或其他 Full Access sandbox 设置,web search 默认行为可能不同,务必确认当前配置。
禁用 web search
不希望 Codex 搜索网络时,在配置中设置:
web_search = "disabled"
适合禁用的场景:
- 私有代码审查。
- 只应依据本地代码判断的问题。
- 安全敏感任务。
- 企业网络策略禁止外部搜索。
- 防止第三方页面影响 agent 判断。
如何写搜索任务
好的 prompt:
请只查阅官方文档,确认 Playwright 当前推荐的 trace 调试方式,并说明这个项目是否需要更新测试脚本。不要引用博客或论坛作为事实来源。
不好的 prompt:
去网上找一下怎么修。
给 Codex 明确来源优先级,会明显降低误用非权威信息的风险。
读取搜索痕迹
官方文档说明,当 Codex 执行搜索时,transcript 或 codex exec --json 输出中会出现 web_search items。
如果任务结果依赖搜索,建议要求 Codex 总结:
- 搜索了什么。
- 使用了哪些官方来源。
- 哪些结论来自本地代码。
- 哪些结论仍不确定。
常见错误
不要让 web search 替代本地代码阅读。项目事实以仓库为准。
不要引用不可信网页作为升级、价格、安全或权限事实。
不要在 Full Access 下随意结合 live search 和高权限命令。联网和高权限同时存在时,风险更高。
小结
Codex CLI web search 适合补充当前外部信息。正确用法是:默认优先 cached,确实需要最新信息才 live;能用官方来源就不用博客;敏感任务可以禁用;最终结论仍要回到代码、测试和权威文档。
相关教程
常见问题
Codex CLI 的 web search 默认是 live 吗?
官方文档说明,本地任务默认启用 web search,并使用 OpenAI 维护的 web search cache;在 full access / yolo 等情况下,web search 默认可能使用 live results。
什么时候应该禁用 web search?
处理私有仓库、敏感安全任务、可完全由本地文件判断的问题,或团队禁止联网时,可以设置 `web_search = "disabled"`。