01 | codex 核心概念精讲
罗红波
一、课程前置说明
想要熟练、安全、高效使用 OpenAI Codex 第三代 AI 编程智能体,必须先吃透四大底层核心概念:Prompt 提示词、Thread 任务线程、Context 上下文、Sandbox 安全沙箱。本套课程完整对标菜鸟教程官方知识点,拆解每一项底层运行逻辑、实操命令、使用规范、避坑要点,学完彻底摆脱 AI 执行出错、任务中断、文件误操作、上下文溢出等常见问题。
二、第一部分:Prompt 提示词与 Agent 工作循环
1. Prompt 基础定义
Prompt 是你和 Codex 交互的唯一载体,通过文字描述告知 AI 完整开发目标,AI 会依据你的指令自主完成整套开发动作,而非仅返回文字代码片段。
2. Prompt 标准 Agent 工作循环
提交指令后,Codex 会自动循环执行整套流程,直到任务完成或手动取消:
调用大语言模型,精准理解你的完整开发任务;
执行模型输出对应的操作:读取本地文件、编辑代码、运行终端命令、访问网页;
将文件修改、运行报错、测试结果等全部操作数据反馈给模型;
循环迭代执行,持续优化代码、修复问题,直至任务闭环。
3. 高质量有效 Prompt 三大核心原则
表格
原则详细说明实操示例包含验证步骤指令中加入校验逻辑,AI 产出代码会自带测试,大幅降低 Bug 率写一个列表过滤函数,附带多组测试用例,验证空列表、异常数字场景拆解复杂任务大型需求分步执行,单次只交付小任务,方便审查、回滚、纠错第一步搭建数据库模型,完成后主动提醒我,再执行第二步写接口补充项目上下文在提示词中引用本地文件路径、参考代码、参考图片,统一项目编码风格参考 src/login.py 的代码规范,实现用户注册接口
4. 使用重点提醒
Codex 处理简短、单一、聚焦的任务效果最优;复杂大型项目一定要拆分多轮分步执行,不要一次性下达全流程需求。
三、第二部分:Thread 线程 / 会话管理
1. Thread 基础定义
Thread 是独立完整任务会话,包含你发送的全部提示词、模型回复、所有工具调用记录,一个线程对应一件独立开发任务。
2. 两类线程运行环境与区别
表格
线程类型运行环境核心特点适用场景本地线程本机沙箱内运行可读写本地项目文件、调用电脑本地工具、执行终端命令日常本地项目开发、代码调试、本地重构云端线程云端隔离环境自动克隆代码仓库、支持多任务并行、跨设备随时查看进度大型项目批量重构、并行跑测试、跨电脑远程委派任务
3. 线程使用硬性规则
支持多线程并发运行,但禁止两个线程同时修改同一个文件,极易造成代码冲突、文件损坏;
任务中断后,可再次发送 Prompt 恢复对应线程,继续未完成工作;
超长耗时任务,系统会自动压缩上下文,精简历史对话节省窗口空间。
四、第三部分:Context 上下文管理
1. Context 定义
提交 Prompt 时附带的全部参考信息,是 Codex 执行任务的参考依据,包含代码文件、截图、历史对话内容。
2. 上下文三大来源
IDE 扩展自动读取:自动加载当前打开的代码文件、鼠标选中代码片段;
手动指定导入:在提示词内填写文件路径、上传截图素材;
线程历史对话:本次会话内所有过往交互记录。
3. 上下文窗口机制
所有会话内容存在模型上下文容量上限,Codex 实时显示剩余可用空间;
内容接近上限时,系统主动弹窗提醒;
自动 Compact 压缩机制:长任务自动总结历史关键信息,丢弃次要细节,释放窗口空间。
4. 上下文管理实操指令
/new:新建空白线程会话,清空全部历史上下文,解决空间爆满问题;
/status:一键查看当前线程 ID、上下文占用比例、沙箱与审批配置。
实操建议
系统提示上下文占用过高时,优先执行/new开启新会话,避免任务中途强制中断。
五、第四部分:Sandbox 安全沙箱(核心安全机制)
1. 沙箱作用
Codex 底层安全隔离屏障,严格限制 AI 操作权限,防止 AI 误删除、篡改工作目录以外的系统文件。
2. 三种沙箱权限模式
表格
沙箱模式文件修改权限网络访问权限适用场景Read-only 只读模式禁止修改任何文件禁止联网纯代码阅读、架构分析、代码审查,零风险Workspace-write 工作区写入仅允许修改项目内文件禁止联网日常开发默认模式,平衡安全与开发效率Full-access 完全访问允许读写全系统文件开放全网请求完全信任环境,高风险,谨慎使用
3. Approval 审批确认机制
高危操作执行前,Codex 会弹出确认窗口,必须手动许可才能运行:
执行删除、杀死进程等高危 Shell 命令;
修改、删除本地代码文件;
访问 ssh 密钥、系统配置等敏感目录;
发起外部网络请求。
4. 沙箱模式切换方式
CLI 终端启动命令:codex --sandbox workspace-write;
Prompt 内直接指定限制:“仅分析代码,禁止修改任何文件”。
六、第五部分:Approval Policy 审批策略配置
1. 三种审批策略说明
表格
策略名称执行逻辑适用场景ask 询问模式(默认)所有高危操作均弹窗确认绝大多数日常开发,兼顾安全与便捷approve 自动放行无需确认直接执行高危操作本地测试项目,风险极高,不推荐长期使用deny 自动拒绝直接拦截所有带修改、删除副作用的操作只读代码审计、线上项目安全核查
2. 配置文件标准模板(~/.codex/config.toml)
toml
approval_policy = "ask"修改文件后重启 Codex 即可生效。
七、课程总结
熟练掌握四大核心概念,建立标准化 Codex 使用流程:
Prompt:任务分层拆解,每条指令加入验证步骤,补充项目参考上下文;
Thread:区分本地 / 云端线程,多任务并行规避同文件编辑冲突;
Context:实时查看占用,空间不足用/new新建会话,善用自动压缩;
Sandbox:按需切换沙箱权限,搭配审批策略,杜绝 AI 误操作风险。
八、高频实操问答
Q:Prompt 用中文还是英文?
A:工具支持多语言交互,英文指令执行精度更高;使用中文时,描述需求必须完整、细节清晰,避免模糊表述。
Q:如何快速查看当前线程运行状态?
A:直接输入/status指令,一键查看线程 ID、上下文占用、沙箱与审批配置。
Q:上下文窗口占满,任务中断怎么办?
A:执行/new开启全新空白会话,拆分剩余任务分步执行。
Q:沙箱模式能否随时切换?
A:支持,CLI 启动时指定模式,或修改配置文件设置全局默认权限。
九、课程收尾
四大核心概念是 Codex 所有高阶功能的底层根基,无论网页端、CLI 命令行、桌面客户端,运行逻辑完全统一。掌握本章节内容,才能流畅学习代码生成、项目重构、自动化测试、批量迁移等进阶实战内容,从根源减少 90% 的 AI 编程报错与安全事故。