跳至主要內容
Lizely
OpenAI 推出 Codex 0.147.0,搭載可攜式 Agent 外掛、MCP 2026-07-28 支援,並強化外掛隔離機制

開發者工具 · 2026-08-09

OpenAI 推出 Codex 0.147.0,搭載可攜式 Agent 外掛、MCP 2026-07-28 支援,並強化外掛隔離機制

重點結論

2026-08-08 該小組審查了兩則帶有日期的項目,一則是 2026-08-08 關於 OpenAI Student Collective Campus Lead 電話會議的 Releasebot 備註,另一則是 2026-08-07 的 AWS 開發人員工具說明。決議是在一項反證條件尚未通過前,將開發類別維持在 WATCH(觀察)狀態:該 AWS 頁面必須能在停用指令碼的情況下,向網路爬蟲、螢幕閱讀器及停用 JavaScript 的企業使用者正確呈現其開發人員工具標題,否則這兩則項目均不得視為可用於觸及率主張的真實庫存內容。

一句話總結:在 AWS 說明證明可在停用指令碼下正確呈現之前,應將這兩項訊號視為候選庫存,而非觸及率依據。

來源報導了什麼

Codex 0.147.0 推出了哪些功能

OpenAI 於 2026 年 8 月 7 日發布了 Codex CLI 第 0.147.0 版,這是一款面向開發者的程式碼助理,紀錄於 Releasebot 策展的 OpenAI 發布說明中。這些說明中的主要敘事將此版本定位為提供可攜式 Agent 外掛、更豐富的對話組織、更聰明的審批工作流程、MCP 2026-07-28 支援、Amazon Bedrock 快取,以及更乾淨的匯入功能,更新日誌本身橫跨 rust-v0.146.0 至 rust-v0.147.0。對實際工作的開發者而言,最具體的改變在於可攜式 Agent 外掛現在可在本機、個人、工作區與遠端外掛目錄之間進行安裝與搜尋,以單一的分散式模型取代過去臨時複製的方式。對話組織功能也有所進展:聊天內容可分割成可持續保存、手動排序的段落,且冗長的對話紀錄可逐步瀏覽,而非一次載入整份內容。此次發布還透過新的 --approve-for-me CLI 旗標引入自動審核的審批機制,並搭配匯入功能,可同步已匯入 Claude 與 Cursor 對話的變更而不產生重複項目,這應能減少混合工具團隊中的合併衝突。LABEL:分析 旗艦對象是 Codex CLI 本身,而第一天最重要的面向是外掛發佈與審批自動化,因為這兩者會改變終端機代理在 CI 中被擴充與信任的方式。

通訊協定、雲端與執行階段升級

0.147.0 版本新增了明確的通訊協定與雲端執行階段支援,影響 Codex 與 MCP 伺服器通訊的方式,以及它在 Amazon Bedrock 中保存工作的方式。具體而言,此版本支援選擇性加入的 MCP 2026-07-28 通訊協定,包括分頁探索、多輪請求,以及非阻塞的伺服器啟動,這意味著 MCP 伺服器在初始化時不再阻塞代理,客戶端可在多輪溝通中協商功能。在雲端方面,Codex 0.147.0 為 Amazon Bedrock 啟用了快取的網路搜尋與遠端對話壓縮,因此重複發出的搜尋與冗長的工作階段可從快取提供服務並在遠端進行壓縮,而非在本機重新計算。在底層方面,此次發布將 MCP SDK 升級至 3.0.0、終端機 UI 函式庫 Ratatui 升級至 0.30.2、V8 引擎升級至 150.4.0,每一項都可能為 MCP 協商、終端機重繪邏輯與 JavaScript 執行帶來各自的行為變化。macOS 發布的公證作業也從匯出私密簽署金鑰改為改用 Azure Key Vault,這是一項影響可發佈二進位檔案產製方式的強化措施。LABEL:分析 對維運人員而言,Bedrock 快取路徑與 MCP 2026-07-28 通訊協定是生產環境管線中最可能改變成本與啟動行為的兩個面向。

會中斷工作流程的棄用與封裝變更

此版本的高風險面向在於移除長久以來的 CLI 行為與封裝產物。此變更移除了已棄用的 codex exec --full-auto 旗標;文件中規定的替代方案為 --sandbox workspace-write,這意味著任何仍傳遞 --full-auto 的自動化、CI 腳本或 shell 別名都將失敗,必須在升級前重寫。此外,此次發布停止發佈多餘的 Linux 套件封存檔,並引導使用者改用標準的 codex-package- release 封存檔,因此套件鏡像、容器建構管線,以及鎖定舊封存檔命名的可重現建構設定,都必須更新以從新的人工產物集中取得檔案。連同更新日誌區間 rust-v0.146.0…rust-v0.147.0,這些封裝編輯清楚劃出了一條界線:v0.146.0 是 --full-auto 與舊版 Linux 套件仍存在的最後一個版本,而 v0.147.0 是 --sandbox workspace-write 旗標成為唯一獲准替代方案的第一個版本。LABEL:分析 對發布工程師而言,這是一次強制遷移,而非功能切換,破壞性變更集中在 CLI 旗標拼字與人工產物 URL,而非代理行為本身。

外掛與專案相關的安全性與信任強化

0.147.0 中的多項修正提升了外掛、專案與憑證的信任下限。此次發布強化了外掛隔離機制,並在政策更新失敗時拒絕網路存取,藉此關閉一類失敗情境:在政策重新整理錯誤後,行為異常或過時的外掛仍可能存取網路。它也要求對不熟悉的本機專案進行明確信任,並在使用憑證前強制執行受控的身份驗證限制,這意味著 Codex 現在會在面對未受控或無法辨識的專案目錄時發出提示或加以封鎖,而非靜默地進行身份驗證。秘密資訊的衛生管理也獲得改善,會從顯示的指令與重播的對話紀錄中遮蔽秘密與完整的持有者權杖,減少因螢幕分享或日誌擷取而意外外洩的風險。終端機輸入處理在焦點返回、MCP 伺服器初始化與 Ghostty 鍵盤快速鍵等方面也獲得穩定化,避免輸入遺失或卡頓。Windows 的程序與路徑處理也已收緊,背景程序能被妥善中斷,檔案系統路徑的處理也更為一致,同時修正了日文字元、表情符號、超連結,以及靠近視窗邊界文字的渲染問題。LABEL:分析 目前的信任模型為:信任專案、信任外掛、遮蔽秘密,然後再協商網路。

讀者影響、不確定性與後續觀察重點

對實際工作的開發者而言,立即的影響是功能增益與強制清理的混合:外掛安裝在跨目錄間變得可攜,MCP 啟動不再造成阻塞,以 Bedrock 為後端的工作階段獲得快取與遠端壓縮,審批可透過 --approve-for-me 編寫腳本,而 --full-auto 必須由 --sandbox workspace-write 取代,Linux 套件下載也必須改為從 codex-package- release 封存檔取得。由於這些資訊皆直接陳述於 OpenAI 的發布文字中,因此在版本、更新日誌區間 rust-v0.146.0…rust-v0.147.0,以及所引用的通訊協定、SDK 與引擎版本方面具有高度信心。不確定性仍存在於 MCP SDK 3.0.0、Ratatui 0.30.2 與 V8 150.4.0 升級對利基 MCP 伺服器與終端機模擬器的下游效應,以及大規模下 Bedrock 快取網路搜尋與遠端對話壓縮的營運成本差異。後續可觀察社群對 MCP 2026-07-28 相容性的回報、受控身份驗證強制執行是否會破壞現有本機專案工作流程,以及由 Azure Key Vault 支援的公證作業是否會改變已安裝 Codex 二進位檔案的 macOS Gatekeeper 行為。

站內相關工具

資料來源

本頁分析由 Lizely AI 產生,內容以所連結的公開證據為根據;參與者為虛構的編輯角色,並非真人作者。