Codex CLI

Codex CLI Web Search:在终端任务中查找最新信息

理解 Codex CLI web search 的 cached 与 live 行为、启用和禁用方式,以及在编码任务中安全使用网络搜索的边界。

CodexCLIWeb Search网络搜索

适用场景

有些 CLI 任务需要当前信息,例如依赖版本、官方 API 文档、错误消息、发布说明或兼容性变化。这时可以让 Codex 使用 web search。

但网页内容不是可信代码来源。搜索结果只能作为参考,最终仍要以官方文档、仓库代码和测试结果为准。

默认行为

官方 CLI features 页面说明,Codex CLI 的本地任务默认启用 first-party web search,并优先使用 OpenAI 维护的 web search cache。cached 模式返回预索引结果,而不是直接抓取 live 页面。

这样可以降低任意 live 内容带来的 prompt injection 暴露,但你仍然应该把搜索结果当成不可信输入。

如果你需要最新数据,可以对单次运行传入:

codex --search "查找 Next.js 当前版本的官方迁移说明,并总结这个项目是否受影响"

也可以在配置中设置:

web_search = "live"

如果使用 --yolo 或其他 Full Access sandbox 设置,web search 默认行为可能不同,务必确认当前配置。

不希望 Codex 搜索网络时,在配置中设置:

web_search = "disabled"

适合禁用的场景:

  • 私有代码审查。
  • 只应依据本地代码判断的问题。
  • 安全敏感任务。
  • 企业网络策略禁止外部搜索。
  • 防止第三方页面影响 agent 判断。

如何写搜索任务

好的 prompt:

请只查阅官方文档,确认 Playwright 当前推荐的 trace 调试方式,并说明这个项目是否需要更新测试脚本。不要引用博客或论坛作为事实来源。

不好的 prompt:

去网上找一下怎么修。

给 Codex 明确来源优先级,会明显降低误用非权威信息的风险。

读取搜索痕迹

官方文档说明,当 Codex 执行搜索时,transcript 或 codex exec --json 输出中会出现 web_search items。

如果任务结果依赖搜索,建议要求 Codex 总结:

  • 搜索了什么。
  • 使用了哪些官方来源。
  • 哪些结论来自本地代码。
  • 哪些结论仍不确定。

常见错误

不要让 web search 替代本地代码阅读。项目事实以仓库为准。

不要引用不可信网页作为升级、价格、安全或权限事实。

不要在 Full Access 下随意结合 live search 和高权限命令。联网和高权限同时存在时,风险更高。

小结

Codex CLI web search 适合补充当前外部信息。正确用法是:默认优先 cached,确实需要最新信息才 live;能用官方来源就不用博客;敏感任务可以禁用;最终结论仍要回到代码、测试和权威文档。

相关教程

常见问题

Codex CLI 的 web search 默认是 live 吗?
官方文档说明,本地任务默认启用 web search,并使用 OpenAI 维护的 web search cache;在 full access / yolo 等情况下,web search 默认可能使用 live results。

什么时候应该禁用 web search?
处理私有仓库、敏感安全任务、可完全由本地文件判断的问题,或团队禁止联网时,可以设置 `web_search = "disabled"`。