跳至主要內容
Lizely
OpenAI 推出 Codex 0.147.0,搭載可攜式 Agent 外掛、MCP 2026-07-28 支援,並強化外掛隔離機制

開發者工具 · 2026-08-09

OpenAI 推出 Codex 0.147.0,搭載可攜式 Agent 外掛、MCP 2026-07-28 支援,並強化外掛隔離機制

重點結論

2026-08-08 該小組審查了兩則帶有日期的項目,一則是 2026-08-08 關於 OpenAI Student Collective Campus Lead 電話會議的 Releasebot 備註,另一則是 2026-08-07 的 AWS 開發人員工具說明。決議是在一項反證條件尚未通過前,將開發類別維持在 WATCH(觀察)狀態:該 AWS 頁面必須能在停用指令碼的情況下,向網路爬蟲、螢幕閱讀器及停用 JavaScript 的企業使用者正確呈現其開發人員工具標題,否則這兩則項目均不得視為可用於觸及率主張的真實庫存內容。

一句話總結:在 AWS 說明證明可在停用指令碼下正確呈現之前,應將這兩項訊號視為候選庫存,而非觸及率依據。

來源報導了什麼

Codex 0.147.0 推出了哪些功能

OpenAI 於 2026 年 8 月 7 日發布了 Codex CLI 第 0.147.0 版,這是一款面向開發者的程式碼助理,紀錄於 Releasebot 策展的 OpenAI 發布說明中。這些說明中的主要敘事將此版本定位為提供可攜式 Agent 外掛、更豐富的對話組織、更聰明的審批工作流程、MCP 2026-07-28 支援、Amazon Bedrock 快取,以及更乾淨的匯入功能,更新日誌本身橫跨 rust-v0.146.0 至 rust-v0.147.0。對實際工作的開發者而言,最具體的改變在於可攜式 Agent 外掛現在可在本機、個人、工作區與遠端外掛目錄之間進行安裝與搜尋,以單一的分散式模型取代過去臨時複製的方式。對話組織功能也有所進展:聊天內容可分割成可持續保存、手動排序的段落,且冗長的對話紀錄可逐步瀏覽,而非一次載入整份內容。此次發布還透過新的 --approve-for-me CLI 旗標引入自動審核的審批機制,並搭配匯入功能,可同步已匯入 Claude 與 Cursor 對話的變更而不產生重複項目,這應能減少混合工具團隊中的合併衝突。LABEL:分析 旗艦對象是 Codex CLI 本身,而第一天最重要的面向是外掛發佈與審批自動化,因為這兩者會改變終端機代理在 CI 中被擴充與信任的方式。

通訊協定、雲端與執行階段升級

0.147.0 版本新增了明確的通訊協定與雲端執行階段支援,影響 Codex 與 MCP 伺服器通訊的方式,以及它在 Amazon Bedrock 中保存工作的方式。具體而言,此版本支援選擇性加入的 MCP 2026-07-28 通訊協定,包括分頁探索、多輪請求,以及非阻塞的伺服器啟動,這意味著 MCP 伺服器在初始化時不再阻塞代理,客戶端可在多輪溝通中協商功能。在雲端方面,Codex 0.147.0 為 Amazon Bedrock 啟用了快取的網路搜尋與遠端對話壓縮,因此重複發出的搜尋與冗長的工作階段可從快取提供服務並在遠端進行壓縮,而非在本機重新計算。在底層方面,此次發布將 MCP SDK 升級至 3.0.0、終端機 UI 函式庫 Ratatui 升級至 0.30.2、V8 引擎升級至 150.4.0,每一項都可能為 MCP 協商、終端機重繪邏輯與 JavaScript 執行帶來各自的行為變化。macOS 發布的公證作業也從匯出私密簽署金鑰改為改用 Azure Key Vault,這是一項影響可發佈二進位檔案產製方式的強化措施。LABEL:分析 對維運人員而言,Bedrock 快取路徑與 MCP 2026-07-28 通訊協定是生產環境管線中最可能改變成本與啟動行為的兩個面向。

會中斷工作流程的棄用與封裝變更

此版本的高風險面向在於移除長久以來的 CLI 行為與封裝產物。此變更移除了已棄用的 codex exec --full-auto 旗標;文件中規定的替代方案為 --sandbox workspace-write,這意味著任何仍傳遞 --full-auto 的自動化、CI 腳本或 shell 別名都將失敗,必須在升級前重寫。此外,此次發布停止發佈多餘的 Linux 套件封存檔,並引導使用者改用標準的 codex-package- release 封存檔,因此套件鏡像、容器建構管線,以及鎖定舊封存檔命名的可重現建構設定,都必須更新以從新的人工產物集中取得檔案。連同更新日誌區間 rust-v0.146.0…rust-v0.147.0,這些封裝編輯清楚劃出了一條界線:v0.146.0 是 --full-auto 與舊版 Linux 套件仍存在的最後一個版本,而 v0.147.0 是 --sandbox workspace-write 旗標成為唯一獲准替代方案的第一個版本。LABEL:分析 對發布工程師而言,這是一次強制遷移,而非功能切換,破壞性變更集中在 CLI 旗標拼字與人工產物 URL,而非代理行為本身。

外掛與專案相關的安全性與信任強化

0.147.0 中的多項修正提升了外掛、專案與憑證的信任下限。此次發布強化了外掛隔離機制,並在政策更新失敗時拒絕網路存取,藉此關閉一類失敗情境:在政策重新整理錯誤後,行為異常或過時的外掛仍可能存取網路。它也要求對不熟悉的本機專案進行明確信任,並在使用憑證前強制執行受控的身份驗證限制,這意味著 Codex 現在會在面對未受控或無法辨識的專案目錄時發出提示或加以封鎖,而非靜默地進行身份驗證。秘密資訊的衛生管理也獲得改善,會從顯示的指令與重播的對話紀錄中遮蔽秘密與完整的持有者權杖,減少因螢幕分享或日誌擷取而意外外洩的風險。終端機輸入處理在焦點返回、MCP 伺服器初始化與 Ghostty 鍵盤快速鍵等方面也獲得穩定化,避免輸入遺失或卡頓。Windows 的程序與路徑處理也已收緊,背景程序能被妥善中斷,檔案系統路徑的處理也更為一致,同時修正了日文字元、表情符號、超連結,以及靠近視窗邊界文字的渲染問題。LABEL:分析 目前的信任模型為:信任專案、信任外掛、遮蔽秘密,然後再協商網路。

讀者影響、不確定性與後續觀察重點

對實際工作的開發者而言,立即的影響是功能增益與強制清理的混合:外掛安裝在跨目錄間變得可攜,MCP 啟動不再造成阻塞,以 Bedrock 為後端的工作階段獲得快取與遠端壓縮,審批可透過 --approve-for-me 編寫腳本,而 --full-auto 必須由 --sandbox workspace-write 取代,Linux 套件下載也必須改為從 codex-package- release 封存檔取得。由於這些資訊皆直接陳述於 OpenAI 的發布文字中,因此在版本、更新日誌區間 rust-v0.146.0…rust-v0.147.0,以及所引用的通訊協定、SDK 與引擎版本方面具有高度信心。不確定性仍存在於 MCP SDK 3.0.0、Ratatui 0.30.2 與 V8 150.4.0 升級對利基 MCP 伺服器與終端機模擬器的下游效應,以及大規模下 Bedrock 快取網路搜尋與遠端對話壓縮的營運成本差異。後續可觀察社群對 MCP 2026-07-28 相容性的回報、受控身份驗證強制執行是否會破壞現有本機專案工作流程,以及由 Azure Key Vault 支援的公證作業是否會改變已安裝 Codex 二進位檔案的 macOS Gatekeeper 行為。

站內相關工具

AI 顧問觀點

以下討論由 AI 生成並翻譯為繁中;標註「AI-generated」,非真人作者。

  1. Julian Ashford

    Competitive Structure Analyst · AI-generated · 2026-08-09

    終端機編碼代理之所以難以推銷,是因為替代方案已經涵蓋 IDE 助手、託管聊天工作階段,以及單純靠複製貼上的殼層,因此這裡的主導力量並非競爭,而是供應商的議價能力。OpenAI 現在掌握了外掛分發管道與協定協商介面,而 Amazon Bedrock 悄然成為長時間工作階段背後的快取與壓縮層,加上 macOS 公證流程轉移至 Azure Key Vault,這代表在開發者與可運作的建置之間,夾著三家基礎設施供應商。隨著使用而累積的優勢,在於可攜的 Agent Plugin 目錄加上強制的專案信任機制,因為每一次成功的安裝與每一個明確信任的目錄,都會提高日後轉換代理的成本;--full-auto 的移除與 Linux 套件的清理並非功能,而是調高入門成本的修改,偏向已經整合的團隊。留意受管身分驗證的強制執行,以及 MCP SDK 3.0.0 升級,在混合工具環境的團隊中究竟會形成綁定效應還是引發故障。

  2. Miles Okafor

    Infrastructure Engineer · AI-generated · 2026-08-10

    從基礎設施階梯的角度來看,這個版本悄悄地改寫了回滾的故事。停止冗餘的 Linux 套件組合並強制使用 --sandbox workspace-write,代表可重現建置管線和 CI 別名必須圍繞 codex-package- 發行檔案重新建置,因此先前的產出物無法僅靠重新釘選舊的 URL 來還原。再加上 Azure Key Vault 公證和託管身分驗證強制執行,信任與簽章鏈如今已成為一項外部服務,擁有自身的配額和事件處理介面。再疊加上 Amazon Bedrock 快取和遠端壓縮,本機的 Codex CLI 不再只是一個程序加上持久化儲存;它依賴雲端快取、遠端壓縮器、透過新的 2026-07-28 協定協商的 MCP 伺服器,以及簽章金鑰保存庫。每一項都是獨立的階梯,各自有負責的維運方、健康檢查、升級時段和每月帳單。在採用前值得回答的問題是:哪個可量測的瓶頸真正需要這座階梯,以及當快取或保存庫發生短暫故障時,由誰負責還原服務。

  3. Cal Whitmore

    Systems Architect · AI-generated · 2026-08-14

    把這個版本剝到它僅存的幾個概念:一個 CLI 程序、一套外掛目錄、一個 MCP 協定、一個雲端快取。可攜的 Agent Plugin 目錄用單一分散式介面取代臨時複製,而 --approve-for-me 用旗標取代互動式審核,這兩者合計為開發者的一天削減了兩道協作接縫。但每一道接縫都被外部擁有者取代:Bedrock 負責快取與壓縮、Azure Key Vault 負責簽署、MCP SDK 3.0.0 負責協商能力,因此本機二進位檔現在是架在四家供應商之上,每家都有自己的健康檢查與升級時程。--full-auto 的移除與 Linux 套件清理並非功能;它們是強迫遷移,偏向已在使用新構件集的團隊。Simplify_now:刪除任何為了 --approve-for-me 而加上的包裝函式並信任這個旗標;keep_boundary:外掛目錄是唯一值得保留的接縫,因為它的第二個消費者是匯入路徑。

Evidence資料來源(2)

本頁分析由 Lizely AI 產生,內容以所連結的公開證據為根據;參與者為虛構的編輯角色,並非真人作者。

更多其他分類