跳到主要内容
IM智引科技

研究 / AI 与自动化

Codex 基础使用:常用命令、审批模式与日常工作流

掌握 Codex 的核心命令、三种审批模式和一套可复用的日常编程工作流,让 AI 助手真正融入你的开发节奏。

智引科技增长实验室2026年7月23日12 分钟难度 入门低成本CodexCLI

Codex 的日常使用围绕三件事:用自然语言描述任务、选对审批模式控制风险、把常见任务沉淀成可复用的工作流。新手从「只读+手动审批」起步,熟悉后再逐步放开自动化。

这是 Codex 系列第 ② 篇。还没装好?先看 ① Codex 快速上手:安装、认证与模型选择

上一篇装好了 Codex 并跑通第一次对话。这一篇解决的问题是:装好之后,怎么真正把它用起来。

两种使用模式

Codex 有两种基本用法,先分清:

# 交互模式:进入对话,连续多轮
codex

# 单次模式:一条命令跑一个任务,跑完退出
codex exec "把 utils.js 里的回调改成 async/await"
  • 交互模式适合探索性任务:边聊边改、来回确认。
  • 单次模式适合明确的一次性任务,也方便写进脚本。

常用命令速查

进入 codex 后,用 / 开头调用内置命令:

命令 作用
/help 查看所有可用命令
/model 切换当前模型(gpt-5 / gpt-5.1 / o4-mini 等)
/clear 清空当前对话上下文,重新开始
/undo 撤销 Codex 上一次的文件修改
/diff 查看本次会话累计的改动
/approve 切换审批模式
/exit 退出会话

提示:上下文越长,成本越高、也越容易跑偏。任务切换时用 /clear 开新对话,比在一个超长会话里硬聊更省钱、质量更稳。

审批模式与沙箱(重点)

这是 Codex 最需要理解的机制——它在多大程度上可以不经你同意就动手。Codex 用两个独立开关控制:审批策略(要不要问你)和沙箱(能动手到什么程度)。

审批策略(-a / --ask-for-approval

策略 行为 适合场景
untrusted 只放行“可信命令”(ls、cat 等),其余都问你 日常开发(推荐默认)
on-request 由模型自己决定何时找你确认 你信任的重复任务
never 从不问你,直接执行 批量改动、CI 场景

沙箱(-s / --sandbox

沙箱 行为 适合场景
read-only 只能读文件、给建议,不改任何东西 代码审查、理解陌生项目
workspace-write 可在当前工作区读写,越界仍要确认 日常开发(推荐默认)
danger-full-access 完全放开,自主读写、执行任意命令 你信任的、有 Git 兜底的批量任务

切换方式:

# 启动时指定
codex -a untrusted -s workspace-write

# 会话中临时切换
/approve

给新手的建议:从 untrusted + workspace-write 起步。看清楚 Codex 每一步要改什么,建立信任后,再对特定任务放开。永远不要在没有 Git 的目录里开 never + danger-full-access——没有回滚就是裸奔。

一套可复用的日常工作流

下面是一个能直接照搬的节奏,适合大多数编程任务:

1. 先让它读,别急着让它写

先读一下 src/ 目录,告诉我这个项目的结构和主要模块,不要改任何代码。

用只读沙箱(-s read-only)让 Codex 建立上下文,你也顺便确认它「理解对了」。

2. 描述任务,要求先出方案

我要给用户登录加「记住我」功能。先说你的实现思路和会改哪些文件,
我确认后再动手。

让 AI 先列计划再执行,是减少返工最有效的一招——方案错了,改一句话比回滚一堆代码便宜得多。

3. 小步提交,随时可回滚

每完成一个可用的小改动就 git commit。这样 Codex 改砸了,git reset 一下就回来,不至于连累好的改动。

4. 让它自己验证

改完后跑一下测试,如果有失败,把报错贴出来并修复,直到全绿。

好的工作流是让 Codex 形成「改—测—修」的闭环,而不是改完就甩给你。

三个提效技巧

  1. 给足上下文,但别贴整个项目:明确指出相关文件(看 auth.js 和 middleware/session.js),比让它满仓库瞎找更快更准。
  2. 用「反例」约束不要引入新依赖保持现有代码风格不要动 config 目录——把边界说清楚。
  3. 复杂任务拆成多轮:先搭骨架、再填逻辑、最后补测试。一次性「做完整个功能」的成功率远低于分步来。

常见误区

  • 把它当搜索引擎:问「Python 怎么读文件」不如直接让它在你的项目里动手。
  • 一个会话聊到底:上下文塞满旧任务,回答质量下降还烧钱。及时 /clear
  • 盲目开 never + danger-full-access:省了确认的几秒,可能换来一次难查的批量误改。
  • 不看 diff 就接受/diff 花十秒扫一遍,是性价比最高的习惯。

下一步

现在你已经能用 Codex 完成日常编程任务了。下一篇进入真实项目实战——从零接手一个需求,看完整的「读—改—测—提交」全过程。


系列文章

延伸:Codex vs Claude Code:两款 AI 编程客户端怎么选

NEXT ACTION / 下一步

回顾安装配置

把读到的方法变成一个小行动,完成后再回来迭代。

继续

RELATED / 相关推荐

接着读这些

按同一分类、系列与标签为你挑选。