Codex CLI 0.155 发布解读:/voice 实验性语音、Touch ID 验证 MCP 请求与 0.155.1 回退
Codex CLI 0.155.0/0.155.1 连发:实验性 /voice 语音对话(/experimental 开启)、TUI 流式 reasoning summaries、Touch ID 验证 MCP 请求、daemon 更新计划、Bedrock 凭据命令;0.155.1 把 reasoning summary 默认值恢复为 none。逐项对照 release notes 拆解。
Codex CLI 在 2026-09-17 与 09-18 连发两个稳定版:rust-v0.155.0 与 rust-v0.155.1。0.155.0 是个功能版——最值得注意的是上一版还停留在"构建侧披露"的语音运行时,这一版以实验性 /voice 的形态进了 TUI;0.155.1 则只做一件事:把 0.155.0 引入的 reasoning summary 默认开启回退掉。本文逐项对照官方 release notes 拆解(2026-09-19 经 GitHub API 重抓核对,npm 与 PyPI 的发行状态同日经 registry API 核对)。
2026-09-21 更新:PyPI 的 openai-codex 已于 09-20 发布 0.155.1——本站对 0.154.0 与 0.155.1 两个 wheel 逐文件 diff 核对,openai_codex 包的 Python 代码逐字节一致,唯一实质变化是依赖钉 openai-codex-cli-bin==0.154.0 → ==0.155.1(安装即随附 CLI 0.155.1 二进制)。下文写于 09-20 之前的"PyPI 仍 0.154.0 / 尚未上 PyPI"表述均为 09-19 时点的核对记录,予以保留。
1. 概述:一张清单看两个版本
| 0.155.0(2026-09-17) | 0.155.1(2026-09-18) | |
|---|---|---|
| 定位 | 功能版 | 单一修复版 |
| 新功能 | /voice 实验性语音、TUI 流式 reasoning summaries、agents overview 任务管理、Touch ID 验证 MCP 请求、daemon 更新计划、Bedrock 凭据命令 | 无 |
| 修复 | 六项(见第 4 节) | reasoning summary 默认值恢复 none(#46467) |
2. /voice:从构建侧信号到实验性功能
0.154.0 的 changelog 里,语音还只是"构建侧准备"——三平台 voice runtime 打包条目加一个不随用户包分发的 voice-cygwin 构建输入,本站当时的解读明确写了"不是已上线功能"。0.155.0 把这件事推进一步:实验性 /voice 对话进入 TUI——live 转写、麦克风控制、可配置的静音快捷键,经 /experimental 开启、仅受支持构建;macOS release 开始捆绑签名语音资源(#43983)。
从 PR 标题还能看到体验层的细节:转写动画(split-flap 翻牌样式)、语音控制收进独立的 composer 条、口述提示与工作区文件在转写里可点击。这些属于发布物料层面的信号,功能边界仍以 release notes 为准:实验性、按构建分发、默认关闭。
3. 其余新功能:验证、可观测性与运维
- Touch ID 验证 MCP 请求:受支持 Mac 上,本地 TUI 会话的 MCP 请求可要求用户验证,底层是 macOS 用户验证加 Secure Enclave 签名(#43624 / #43712 / #43715)。同批落地的还有 MCP 用户验证的使用限制与工作区作用域身份(#43524)。对接敏感 MCP 服务器的用户,这是一道新的生物识别闸门。
- TUI 可观测性:状态行显示流式 reasoning summaries,成功 turn 后显示完成时间戳(#43558 / #43921)。注意这个功能与 0.155.1 的回退直接相关——见第 5 节。
- agents overview 任务管理:任务隐藏、归档、删除,worktree 属主信息,干净受管 worktree 的确认删除(#43942 / #44424 / #44433)。
- daemon 运维面:更新时间表可配置,新增
codex app-server daemon update命令(#43542 / #43562);daemon 重启后 saved threads 与 active goals 可恢复(#44314)。 - Bedrock 凭据命令:Amazon Bedrock 可从配置命令获取 AWS 凭据,带缓存、到期刷新与鉴权恢复(#44028)。这与本站此前的 GPT-6-Astra / Bedrock 解读是同一条产品线——Astra 进目录后,企业侧的凭据供给方式补齐了。
# 升级到 0.155.1(npm latest 标签已指向 0.155.1,2026-09-19 核对)
npm install -g @openai/codex@latest
4. 修复面:安全与状态一致性
0.155.0 的六组修复里,三类值得展开:
安全:封堵受限 WSL 沙箱的 Windows 进程逃逸(#44286);启用凭据中介时加固 shell 快照、防凭据暴露(#43909 / #44040);账号切换使旧身份的远程控制会话、缓存 WebSocket 状态与模型目录失效(#43906 / #44341 / #44489)——多账号用户会感受到行为收紧,这是故意的。
MCP 可靠性:MCP 服务器对过期 OAuth 凭据准确上报,token 刷新失败时给出重连指引(#43947 / #44359)——配合 0.154.0 的 MCP OAuth token 刷新协调,MCP 鉴权状态的可见性在这两版里明显变好。
审批与 compaction:自动审批评审更可靠地保留完整动作与授权证据、重试瞬时失败、区分评审失败与不安全动作(#44482 / #44569 / #44570);turn 开始前 compaction 失败时,已接受的提示仍会保存(#44487)。另有 tmux resize、转写视口恢复与切换线程后的陈旧历史清理(#43603 / #43889 / #43994)。
5. 0.155.1:一个默认值的回退,两种处境
0.155.1 的说明只有一段:新本地 TUI 会话默认不再发送 reasoning summaries(默认值恢复 none),修复不支持该字段的 provider 拒绝请求的问题;显式配置仍然受尊重(#46467)。
拆开看是两种处境:在 OpenAI 官方后端上,0.155.0 的默认开启配状态行流式摘要是体验增强;在第三方 provider 上,同一个默认值会让请求直接被拒。0.155.1 选择把默认值退回 none、把选择权还给显式配置——如果你在 0.155.0 上遇到"升级后请求被拒",先升 0.155.1 再排查。
6. 版本状态与安装
- CLI:rust-v0.155.1(2026-09-18)为当前稳定版;npm
@openai/codexdist-tag latest 指向 0.155.1(2026-09-19 经 registry API 核对)。0.156.0 处于 alpha(alpha.4,2026-09-18)。 - TypeScript SDK:
@openai/codex-sdk0.155.1 为 npm latest(0.155.0 / 0.155.1 于 09-17 / 09-18 发布)。 - Python SDK:PyPI
openai-codex0.155.1 已于 2026-09-20 上线(09-21 经 PyPI API 核对)——0.155.0 changelog 的 Chores 里"发布管线对齐 CLI 稳定版本号"(#44067)的预告兑现;wheel 逐文件 diff 显示 Python 代码与 0.154.0 逐字节一致,升级的实质变化是依赖钉随附 CLI 0.155.1 二进制。
7. 常见错误与排查
- 升级 0.155.0 后第三方 provider 请求被拒:大概率是 reasoning summary 默认值问题,升 0.155.1(默认恢复 none)或显式配置 reasoning summary 设置。
- 找不到 /voice:确认两件事——构建是否受支持、是否已用
/experimental开启;实验功能按构建分发,没有就是还没有。 - MCP 工具调用被要求验证:Touch ID / 用户验证是 0.155.0 起的本地 TUI 会话特性,受支持 Mac 上按提示验证即可;不想要可在配置层调整用户验证设置。
- 脚本调用 codex mcp-server 报错:该入口在 0.154.0 已移除,0.155 不会回归;MCP 服务端走 stdio / Streamable HTTP 传输的标准做法。
- Python SDK 版本困惑:0.155.1 已上 PyPI(09-20 发布、09-21 核对);注意它的 Python 代码与 0.154.0 完全一致(09-21 wheel diff 核对),升级拿到的实质变化是随附的 CLI 0.155.1 二进制。别从第三方镜像装未签名包的提醒不变。
8. 下一步
- Codex CLI 0.154.0 与 SDK 0.154.0 发布解读:worktree、ExternalMessage 与 ultra 推理档——上一版解读:worktree、ExternalMessage 与语音"构建侧披露"的原始出处。
- GPT-6-Astra 落地:进入 Codex 模型选择器与 Amazon Bedrock 目录——本文 Bedrock 凭据命令的产品背景。
- MCP 授权机制拆解:OAuth 2.1 落进 MCP 的完整流程(2026-07-28 规范版)——0.154/0.155 两版持续改进的 MCP OAuth 刷新与重连指引,协议层机制在那边。
- openai-python 3.15 / 3.16 与 openai-node 7.18 / 7.19 更新解读:缓存预热、Webhook 管理与 connector_id 弃用——同日窗口内 OpenAI API 侧 SDK 的发布解读,与本文对照阅读。
关键要点
- 语音落地:0.154.0 的构建侧 voice runtime 准备在 0.155.0 兑现为实验性功能——TUI 内 /voice 对话(live 转写 + 麦克风控制 + 可配置静音快捷键),经 /experimental 开启、仅受支持构建;macOS release 捆绑签名语音资源(#43983)
- 安全验证:受支持 Mac 上本地 TUI 会话的 MCP 请求可要求 Touch ID 验证,底层是 macOS 用户验证 + Secure Enclave 签名(#43624 / #43712 / #43715);工作区作用域身份与 MCP 用户验证限制同批落地(#43524)
- TUI 可观测性:状态行显示流式 reasoning summaries、成功 turn 后显示完成时间戳(#43558 / #43921);agents overview 支持任务隐藏 / 归档 / 删除、worktree 属主信息、干净受管 worktree 的确认删除(#43942 / #44424 / #44433)
- daemon 与凭据:更新计划可配置 + 新命令 codex app-server daemon update,daemon 重启后 saved threads 与 active goals 可恢复(#43542 / #43562 / #44314);Amazon Bedrock 可从配置命令获取 AWS 凭据,带缓存、到期刷新与鉴权恢复(#44028)
- 修复面:MCP 服务器对过期 OAuth 凭据准确上报并在刷新失败时给重连指引(#43947 / #44359);封堵受限 WSL 沙箱的 Windows 进程逃逸并加固 shell 快照防凭据暴露(#44286 / #43909 / #44040);账号切换使旧身份的远程控制会话、WebSocket 缓存与模型目录失效(#43906 等);compaction 失败时已接受提示仍保存(#44487)
- 0.155.1 回退:新本地 TUI 会话的 reasoning summary 默认值恢复为 none——0.155.0 起默认发送 reasoning summaries 会被不支持的 provider 拒绝请求;显式设置仍受尊重(#46467)。发布面:TS SDK @openai/codex-sdk 0.155.1 为 npm latest(2026-09-19 核对);PyPI openai-codex 0.155.1 已于 2026-09-20 上线(09-21 核对,Python 代码与 0.154.0 一致)
常见问题
官方参考
相关文章
Codex Cloud 设置指南:环境配置、云端任务与 codex cloud 命令
Codex Cloud(官方称 Codex Web)是跑在云端的 Codex 形态:任务在按 GitHub 仓库组织的云端环境里执行,本地 CLI 可以用 codex cloud 子命令提交、查看并把 diff 拉回本地。本文按 openai/codex 仓库 rust-v0.156.1 源码把设置路径与命令面讲清。
阅读全文Codex CLI config.toml 完全指南:模型、审批、MCP 与分层配置
Codex CLI 的行为中心是 ~/.codex/config.toml:model 选模型、approval_policy 管审批、sandbox_mode 管边界、mcp_servers 接工具、profiles 做场景切换。本文按 codex 源码的 ConfigToml 结构把核心键位与分层机制讲清楚。
阅读全文Codex CLI 沙箱模式详解:sandbox_mode 与 approval_policy 怎么配
Codex CLI 的沙箱不是开关而是四个档位:read-only、workspace-write、danger-full-access、external-sandbox,配上独立的 approval_policy 轴。本文按 Codex 源码里的枚举定义逐项讲清每个取值、子选项和组合建议。
阅读全文订阅 GPTMap Weekly
每周一封邮件,精选 OpenAI 重要更新、深度解读与最佳实践。无广告,可随时退订。
提交后将在新标签页打开 Buttondown 完成订阅确认。