进阶 📋 7 个步骤 第 448 / 450 篇

Codex CLI 0.155.0 升级实操:语音模式、Touch ID 验证 MCP 与 daemon 恢复

Codex CLI 0.155.0 升级指南:实验性 /voice 开启、macOS Touch ID 验证本地 MCP 请求、任务隐藏归档删除、daemon 更新与重启恢复、Bedrock 凭证命令化与升级后冒烟检查。

2026.09.19· 24 分钟阅读· 约 2310 字· ⌨️ Codex CLI / 🎙️ 语音交互

2026 年 9 月 17 日,OpenAI 的 Codex CLI 发布 0.155.0。这版值得升级的理由有三个:给本地 MCP 请求加上了 Touch ID 硬件验证,给终端里塞进了实验性的语音对话,还把任务管理、daemon 更新这批「日常顺手度」补齐了。这篇教程按「先升级、再逐项开启」的顺序走,每一项都标注了平台限制与安全边界。

🎯 适合人群:已在用 Codex CLI 的开发者,尤其是 macOS 用户(Touch ID 仅限受支持的 Mac)。Windows 用户同样建议升级——本版包含沙箱硬化修复。全程无需额外付费,功能随 CLI 本体发布。

先理解:0.155.0 改了什么

把变更按「你该不该关心」重排一下:

变更对你的影响优先级
Windows 沙箱硬化,封堵受限 WSL 沙箱的进程逃逸路径跑在 Windows 上的 Agent 沙箱更难越界,安全修复
MCP 请求可要求 Touch ID 验证(受支持的 Mac)给「Agent 拿现有权限触达本地服务」这类调用加一道设备级确认高(Mac 用户)
实验性 /voice 语音对话WebRTC 语音通道 + 实时转写,适合口述 Bug、边走边指挥长重构
agents overview 支持隐藏、归档、删除任务任务列表不再越积越长,可区分一次性状态与仍有本地改动的工作
daemon 可配置更新计划 + 显式更新命令;重启后恢复已保存线程与活跃目标长任务不必再怕 daemon 重启丢上下文
MCP OAuth 过期报告与重连指引;Bedrock 可从配置命令取 AWS 凭证(带缓存与到期刷新)凭证管理更顺,断连不再靠猜视场景

还有一条不算变更但值得写进升级说明的背景:本版对受限 WSL 沙箱的进程逃逸路径做了封堵,这意味着此前「沙箱内的进程理论上够不到外面」在 Windows 上从约定变成了更接近事实的状态。如果你团队的安全基线文档还停留在「Codex 沙箱在 Windows 上要当软隔离对待」,这版值得让安全侧重新评估一次口径。反之,如果你依赖某些沙箱内的越界行为(比如跨沙箱读宿主文件),升级后这类路径会被正式堵死,行为变化要先排一遍。

Step 1:升级并确认版本

1 一条命令到 0.155.0
# 全局安装指定版本
npm i -g @openai/[email protected]

# 确认版本号
codex --version

# 已是全局安装的老用户,也可以直接
npm update -g @openai/codex

先在非生产环境试。官方与社区都建议:语音、用户验证这类依赖平台与构建的特性,先在一台测试机上验证可用,再把它设为团队默认版本。0.155.0 还包含账号切换清理等会话层面的改动,混用生产与试验环境会让你分不清问题来源。

Step 2:开启实验性语音模式

2 /experimental 里打开 /voice

语音对话藏在实验入口里,在支持的构建上按以下顺序开启:

# 在 Codex CLI 会话里
/experimental        # 查看实验特性开关
# 按提示启用 /voice

/voice               # 进入语音对话
# 顶部会出现语音条:实时转写逐字浮现、
# 静音快捷键、录音活动指示

语音输入走实时 WebRTC 连接,转写会动画式出现在输入区,工作区文件会在转写里以链接形式出现。同时本版 TUI 还在状态行加了实时推理摘要,回合结束后显示完成时间戳——长任务挂后台时不用再切窗口盯屏。

别把语音当稳定默认。官方标注它是实验特性、依赖受支持的构建与平台资源,不是每个环境都有完整的语音能力。演示、口述、快速指挥是它的舒适区;需要精确复现的操作仍然打字——转写再准,也不如一行明确的命令。

Step 3:给本地 MCP 请求上 Touch ID

3 一道设备级闸门,半小时配完

在受支持的 Mac 上,本地 TUI 会话可以对 MCP 请求启用 Touch ID 验证,底层走 Secure Enclave 签名。它解决的是一个具体的暴露面:Agent 可以拿着会话已有的权限触达本地 MCP 服务,而过去这层调用没有独立的用户确认。

开启路径(TUI 设置中按提示配置 Touch ID 验证):
1. 确认 Mac 支持 Touch ID 且已在系统设置录入指纹
2. 在 Codex CLI 设置里为本地 MCP 请求启用验证
3. 触发一次 MCP 调用,确认弹出验证提示
4. 故意拒绝一次,确认调用被拦下且会话不崩

Touch ID 是补充,不是替代。官方与安全社区口径一致:它不取代最小权限的工具设计,也不替你审阅 MCP 服务器配置。MCP 允许列表照常维护、服务器权限照常收敛——硬件验证挡的是「没人在场时的静默调用」,不是「配置本身太宽」。

Step 4:把任务列表清干净

4 会隐藏、归档、删除,还要会区分

agents overview 本版支持隐藏、归档与删除任务,并展示 worktree 归属信息。真正值得学的是删除前的判断:删除一个干净的受管 worktree 会先弹确认,而不干净(有本地改动)的 worktree 不该走删除——那是还没落盘的工作。

任务处置三分法:
  隐藏(hide)    → 暂时不想看到,状态还在
  归档(archive) → 完成但想留档,随时可查
  删除(delete)  → 仅限干净的一次性任务;
                    有本地改动的先处理改动
💡 顺手检查一遍 worktree 归属信息:并行任务多了以后,最常发生的是「以为删的是废弃任务,实际删掉了还在跑的分支副本」。归属列就是防这个的。

Step 5:配置 daemon 更新与重启恢复

5 让长任务不怕重启

app-server daemon 本版支持可配置的更新计划,并新增了显式的更新命令:

# 显式触发 daemon 更新
codex app-server daemon update

# 更新计划可在配置中调整(按团队维护窗口设定)
# 关键验证:重启后已保存线程与活跃目标能否恢复
codex 重启 → 打开 agents overview
  → 确认线程列表与进行中目标仍在

恢复能力要实测,不要默认它生效。官方说明是「已保存的线程与活跃目标可以在 daemon 重启后恢复」,前提是线程处于已保存状态。跑了一半还没保存的工作不在此列。给长任务养成手动保存的习惯,更新计划避开任务高峰。

Step 6:处理凭证与 OAuth 的两个改善

6 断连有指引,Bedrock 凭证不再写死

两个场景各修了一处日常痛点:

1. MCP OAuth
   过期时会有明确的过期报告与重连指引,
   不再是莫名失败的调用。
   遇到 MCP 突然不可用,先看过期提示再重连。

2. Amazon Bedrock 凭证
   支持从配置的命令获取 AWS 凭证,
   带缓存与基于到期的自动刷新,含认证恢复路径。
   适合用 SSO / 临时凭证的团队,
   避免长期静态密钥躺在配置里。

凭证命令的输出会进入 Agent 的可见面。用命令式取凭证时,确认该命令不会把临时凭证打印进日志或转写。语音转写与推理摘要都是新的输出通道,敏感值不该出现在任何一条里。

Step 7:升级后的冒烟检查

7 六项逐个过
□ codex --version 显示 0.155.0
□ 原 MCP 服务器连接正常,OAuth 过期提示可读
□ (Mac)Touch ID 验证在允许与拒绝两条路径上都按预期工作
□ agents overview 的隐藏/归档/删除可用,误删有确认拦截
□ daemon 重启后线程与目标恢复
□ (Windows)在受限 WSL 沙箱里跑一次常规任务,
  确认沙箱硬化没有误伤正常工作流
💡 还有一个容易被忽略的行为变化:推理 effort 在配置覆盖生效期间会被固定住,压缩(compaction)成功后自动复位。如果你的团队有脚本动态调 effort,升级后重新验证一遍这条链路,避免长任务中途档位漂移。

常见问题速查

你遇到的现象大概率原因 & 解决
/experimental 里看不到 /voice构建或平台不支持语音资源,等待后续版本,勿强行配置
Touch ID 提示不出现Mac 不受支持或未在系统层录入指纹;先在系统设置确认
删任务时担心误删先看 worktree 归属与是否有本地改动;不干净的 worktree 走归档
daemon 重启后任务丢了线程未处于已保存状态。长任务手动保存,再规划更新窗口
MCP 调用莫名失败OAuth 过期。看新的过期报告,按指引重连
← 返回教程中心