OpenAI Codex发布 0.158.0:MCP支持预注册OAuth客户端密钥,默认启用终端输入审批
Codex 0.158.0还修复了Windows 10路径沙箱失败、Linux嵌套可写根启动等问题,并为exec-server WebSocket连接加入bearer token认证。
AI解读:Codex 0.158.0是一次偏功能补齐和稳定性修复的版本更新。对连接企业内部MCP服务器的人来说,新增的预注册OAuth客户端密钥支持解决了此前的接入障碍;对安全敏感团队来说,exec-server的WebSocket直连现在可以用bearer token保护。
终端输入审批默认对高权限命令开启,是一个需要留意行为变化的改动:以前运行时临时授权的命令可能触发不必要的审查,现在这类情况被免除了;但涉及提权命令时,默认审查会更严格。
沙箱相关修复覆盖面较广,包括Windows 10普通路径、存储凭据被拒、大型权限策略,以及Linux嵌套可写根启动和macOS路径别名匹配。这些修复面向的是实际使用中容易卡住的边界情况,而不是新能力。
TUI的复制粘贴体验做了调整,支持配置选中即复制和右键粘贴,复制内容保留Markdown格式;图片生成和编辑可显式请求透明背景,编辑还能接受基于文件的会话图片。
OpenAI的Codex项目发布 0.158.0 版本,根据该版本在GitHub上的发布说明,此版本新增了多项功能并修复了沙箱、审批和终端交互方面的问题。
新功能方面,Codex全屏TUI现在可以配置选中即复制(copy-on-select)和右键粘贴,复制的对话记录选区会保留Markdown格式(#47639、#47896、#48118)。
Codex现在可以连接到需要预注册OAuth客户端密钥的MCP服务器,包括通过 `codex mcp add --oauth-client-secret` 命令添加(#47891)。
exec-server的直接WebSocket连接现在可以用bearer token保护,包括通过app-server配置的连接(#47601、#47648)。
图片生成和编辑可以显式请求透明背景,编辑请求现在也接受基于文件的会话图片(#47484、#47956)。
终端输入审批已默认对以提权权限运行的命令启用;仅运行时授予的权限不再引起不必要的审查(#47799、#48073)。
Bug修复:Windows与Linux沙箱、macOS路径匹配
发布说明列出了多项沙箱相关修复:修复了涉及普通Windows 10路径、存储凭据被拒以及大型权限策略的Windows沙箱失败(#47672、#47695、#47919)。
修复了带有嵌套可写根的Linux沙箱启动问题,并在Linux和macOS上跨可写根保留Git元数据保护(#47623、#47974)。
macOS补丁操作现在能识别已有权限覆盖的系统路径别名,避免不必要的审批提示(#47879)。
审批与渲染等细节改进
当新的用户输入到达时,审批审查会重试,因此一个状态询问不会自动中止待处理的操作(#47819)。
Mermaid流程图现在可以渲染带引号的标签和 & 符号;不支持的图表类型会说明为何回退到源码显示(#47572、#47678)。
命令完成事件现在包含早期输出,并向客户端报告进程启动失败(#47529、#47665)。