官方动态

Codex CLI 0.151.0:MCP 工具增强、权限管理改进与沙盒强化

2026/8/313 分钟阅读

概述

2026 年 8 月 29 日,Codex CLI 发布 0.151.0 版本。本次更新聚焦于 MCP(Model Context Protocol)工具生态的扩展能力、权限管理的精确化,以及远程沙盒执行的稳定性强化。这些改进对使用 MCP 插件和云端执行器的用户具有直接价值。

新功能

可选 MCP 服务发现的延迟容错

新增可配置的"宽限期"(grace period),允许 Codex 在启动时等待可选的 MCP 服务器完成工具发现,而不是立即报错或跳过。这对网络延迟较高或 MCP 服务器启动较慢的环境尤为重要。

扩展可检查或替换 MCP 工具结果

Extensions(扩展)现在可以在工具结果返回给模型之前,对其进行检查或替换。这一机制为自定义中间件、结果过滤和结果增强提供了新的可编程接口。

Plugin 目录按仓库配置与无效市场报告

Plugin catalogs(插件目录)现在能够结合每个仓库的独立配置进行合并,并在遇到无效的项目市场时明确报告,而不会静默隐藏有效插件。这提升了插件管理的透明度和可调试性。

问题修复

权限配置文件跨轮次保留

修复了 TUI 会话中恢复的权限配置文件在多次交互轮次间丢失的问题。同时防止了 /cd 命令意外弱化沙盒限制的情况。

模型切换时的工具可用性与推理强度保持正确

当切换模型或回退到其他模型时,工具可用性和推理强度(reasoning effort)的设置现在能够保持正确,避免了此前可能出现的降级或失效。

远程沙盒执行强化

改进了远程沙盒的执行策略,基于执行器的实际 home 目录、操作系统和路径约定来实施限制,提高了跨平台一致性和安全性。

MCP 工具与资源错误的结构化保留

App-server 响应现在能够保留结构化的 MCP 工具错误和资源错误,便于调试和问题定位。

子 Agent Token 消耗计入根目标预算

嵌套子 Agent 的 Token 消耗现在会被正确计入根目标(root goal)的预算中,防止无限递归消耗。

防止过期 Guardian 分类放行已变更权限的操作

修复了 Guardian(权限守卫)的过期分类在权限状态变更后仍可能授权操作的安全问题。

其他改进

  • 新增对升级的 stdin 审查和远程执行器 MCP 发现的遥测(telemetry)。
  • Guardian WebSocket 和核心测试在慢速或高并发 CI 环境下得到稳定。

更新方式

npm install -g @openai/codex@latest

完整变更见 CLI 0.151.0 Release

资料最后核对日期:2026-08-31 · 内容整理自 CodexGuide 社区公开教程