刚换到 Codex 不顺手?用 3 层配置解决 4 个常见问题

Codex 开箱就能工作,但默认协作方式未必适合每个人。刚上手时,最常见的不适有四个:审批频繁、回复冗长、复杂任务表现偏弱,以及还没确认方案就开始修改。
这四个问题分别落在三个配置层:模型参数、AGENTS.md 协作协议、Rules 命令边界。
1. 显式设置模型与推理档位
不要依赖含义可能随客户端变化的 Default。日常工程任务可以在 ~/.codex/config.toml 中显式设置:
toml
model = "gpt-5.6-sol"
model_reasoning_effort = "medium"
model_verbosity = "low"
GPT-5.6 Sol 适合复杂编程、代码库分析、终端操作、研究和安全任务。推理档位按任务选择:
| 档位 | 适合任务 |
|---|---|
| Low | 文案、样式和边界清楚的小修改 |
| Medium | 日常开发、代码库分析和普通调试 |
| High / Extra High | 复杂调试和大型重构 |
| Max | 单一疑难问题 |
| Ultra | 可并行拆分的全仓库任务 |
档位越高,通常会读取更多上下文、执行更多检查并消耗更多推理 Token,但没有固定倍率。改完全局配置后,新建会话验证是否生效。
2. 用 AGENTS.md 管理沟通方式
降低 model_verbosity 只能让输出变短。想让回复更有效,还要在全局 ~/.codex/AGENTS.md 中写清要求:
markdown
## 沟通与输出风格
- 回复先给结论,再给必要信息。
- 计划具体但精炼,不重复背景。
- 用户修改方案时,只说明变化、影响和待确认事项。
- 风险、权限边界、不可逆影响和验证结果不得省略。
- 文档可以详细,聊天回复保持简洁。
Codex 会在工作前读取 AGENTS.md。全局文件放通用习惯,项目内的 AGENTS.md 再补充仓库要求。
3. 给修改操作加一道执行闸门
如果不想让 Codex 理解完需求就立刻改文件,可以加入两阶段协议:
markdown
## 两阶段变更协议
任何可能修改文件、配置、代码、Git、依赖或外部状态的任务:
1. 先做只读分析,输出修改对象、操作、风险、验证和明确不做的事。
2. 输出计划后停止。
3. 只有用户明确批准当前计划,才能执行。
4. 执行中需要实质改变计划时,停止并重新申请批准。
计划形成前的一句"可以做",不算对未知方案的批准。临时处理复杂任务时,也可以输入 /plan 先切到规划模式。
这是我自己的工作习惯,不是 Codex 的标准用法。如果更看重速度,可以只对依赖、Git、远程访问等高影响操作启用两阶段流程,普通小改继续直接执行。
还要明确外部范围:发现 SSH 主机、云账号、数据库或集群,只代表技术上可达,不代表当前任务允许访问。外部只读同样要先说明目标、命令、数据范围和风险。
4. 用 Auto-review 和 Rules 减少无效审批
先把符合条件的审批交给 Auto-review:
toml
approvals_reviewer = "auto_review"
它不会关闭沙箱。真正的命令边界交给 Rules:
| 决策 | 典型操作 | 含义 |
|---|---|---|
allow |
本地测试、静态检查 | 在已批准任务内直接执行 |
prompt |
SSH、Push、云和集群变更 | 说明影响后再审批 |
forbidden |
硬重置、资源删除、强制改写历史 | Agent 不执行 |
python
prefix_rule(
pattern = ["ssh"],
decision = "prompt",
justification = "访问前说明目标、命令、影响和风险",
)
prefix_rule(
pattern = ["git", "reset", "--hard"],
decision = "forbidden",
justification = "不丢弃本地修改,只提供人工方案",
)
多条规则同时命中时,严格度为:
text
forbidden > prompt > allow

当前会话可以用 /permissions 动态调整审批模式,但历史 Rules 仍需单独审计。尤其要检查以前点过的永久 Allow,删除范围过宽、目标过时或来源不明的规则。
使用官方命令验证代表性场景:
bash
codex execpolicy check --pretty \
--rules ~/.codex/rules/default.rules \
--rules ~/.codex/rules/safety.rules \
-- ssh build-server uptime
最终应该得到这样的协作方式:
text
低风险本地操作 → 自动完成
文件和配置修改 → 先计划,批准后执行
外部系统访问 → 解释后审批
高破坏性操作 → Agent 不执行
完整的配置审计与优化提示词可以直接下载:
img.tangokk.com/wechat-doc/...
它会先读取现有配置、给出修改计划,得到批准后才执行,不会直接覆盖个人设置。