Codex CLI 0.155发布:终端首增语音对话与MCP Touch ID验证,9月17日上线

Codex CLI 0.155发布:终端首增语音对话与MCP Touch ID验证,9月17日上线

Codex CLI 0.155发布:终端首增语音对话与MCP Touch ID验证,9月17日上线

OpenAI 于 2026 年 9 月 17 日发布 Codex CLI 0.155.0,终端第一次可以开口说话——实验性的 /voice 对话模式上线,同时在受支持的 Mac 上用 Touch ID 为本地 MCP 工具调用加了一道本人确认。这一版没有新模型,改的是输入方式、反馈可见度和权限边界。

语音对话具体怎么开、边界在哪

语音对话具体怎么开、边界在哪

0.155.0 加入实验性的 /voice 对话能力:在支持的构建里,通过 /experimental 菜单开启后,终端中可进行实时语音对话,显示实时转写文本,并提供麦克风控制,包括静音快捷键与录音活动指示。

有两个关键词必须看清楚。一是"实验性"——OpenAI 在发布说明中的措辞是"experimental /voice conversations … on supported builds, enabled through /experimental",即需要手动开启,不默认启用,接口可能随时调整。二是"支持的构建"——这意味着并非所有平台、所有安装方式都具备所需的语音资源,不要假设自己的环境一定能用。

技术实现上,语音输入通过实时 WebRTC 通道运行,转写文本随识别过程实时呈现,工作区文件会在转写内容中被链接。

需要区分的是,这与 ChatGPT 桌面版此前的"Codex Voice"(由 GPT-Live 驱动,2026 年 7 月上线)不是同一个功能:那个是在图形界面里和 Codex 对话,这个是在命令行工具内部。

官方给出的安装方式是 npm install -g @openai/codex@0.155.0,装完用 codex --version 核对版本。

Touch ID 给 MCP 调用加了一道确认

Touch ID 给 MCP 调用加了一道确认

OpenAI Codex 终端界面官方产品截图

图片来源:OpenAI 官方网站(Codex 产品页) — OpenAI Codex 终端界面官方产品截图(https://openai.com/codex/)

在受支持的 Mac 上,本地 TUI 会话可以要求对 MCP 请求做 Touch ID 验证,底层由 Secure Enclave 签名支撑。也就是说,一次敏感的工具调用在放行前,可以要求用户用指纹确认。

这一改动的背景是 MCP 服务器正在越来越多地接入本地系统。此前,本地会话发起的工具调用会带着会话既有的权限直接触达本地服务;加一道设备级确认,等于把"谁正在批准这次调用"这件事变得更明确。

但要避免一个误解:Touch ID 是额外的用户验证机制,不是最小权限设计的替代品。它没有取消原有的权限判断,也不会替你判断某个 MCP 服务器到底能做什么。团队仍然应当配置 MCP 允许清单、逐项审查服务器配置,并控制服务器实际可访问的资源范围。

任务生命周期与状态反馈的变化

任务生命周期与状态反馈的变化

这一版在任务管理上补齐了"收尾"这一环。代理任务总览现在支持隐藏、归档和删除任务,并显示工作树的归属信息;对于干净的受管工作树,删除前会有明确的确认步骤。

这对同时开多个并行会话和 git worktree 的人有实际意义:可以把临时任务藏起来、把完成项归档、对确认不需要的内容做有边界的清理,而不必担心误删还带着本地改动的工作。

反馈层面,TUI 状态行现在展示实时推理摘要,成功完成一轮后留下完成时间戳。它不会把完整思考过程摊开,但能回答两个问题:Codex 此刻大致在处理什么、上一轮什么时候结束。对耗时长又需要切换窗口的任务,这比反复追问进度更省事。

后台服务、凭证与稳定性修复

后台服务、凭证与稳定性修复

后台常驻方面,0.155.0 允许配置 app-server 守护进程的更新计划,并提供 codex app-server daemon update 命令。更关键的是,守护进程重启后,已保存的线程和正在追踪的目标可以恢复——长期任务最怕的不是慢,而是重启把上下文截断。

凭证处理上,Amazon Bedrock 用户可以让 Codex 通过预先配置的命令获取 AWS 凭证,并获得缓存、按过期时间刷新和认证恢复能力。对使用短期凭证或自动轮换策略的团队,这比把静态密钥写进配置文件更贴近日常运维方式。官方说明强调,这不是让权限变宽,而是让凭证按既定规则到期、续期并在失败后恢复。

其余修复集中在几处"偶发但致命"的断点:一轮开始前上下文压缩失败时,已接受的提示会被保存;MCP 服务器能更准确地报告 OAuth 凭证过期并给出重连指引;切换账号会使旧身份的远程控制会话、缓存的 WebSocket 状态和模型目录失效;自动审批会更完整地保留动作与授权依据,并区分"审查没跑通"和"动作不安全"。此外还包含 Windows 沙箱加固,阻止从受限 WSL 沙箱逃逸的进程,并强化了 brokered shell 快照对凭证泄露的防护。

注意事项

第一,先在非生产环境验证再考虑全面切换。语音和用户验证这两项能力都依赖平台与构建,官方发布说明也建议在将其设为团队默认 CLI 之前先做测试。稳妥的做法是装好稳定版后,只验证与你工作流相关的那几个入口,而不是把所有新功能一次性塞进生产流程。

第二,明确哪些环节仍需人工确认。Touch ID 加的是"本人确认"这一道,它不替代权限收敛:能自动执行的部分仍取决于你为 MCP 服务器配置的权限范围,而涉及敏感操作的调用建议保持在需要人工批准的档位上。别把"有指纹确认了"当成可以放开权限的理由。

第三,把 /voice 当作实验功能对待,不要在关键流程上依赖它。它藏在 /experimental 之后,说明 OpenAI 仍在验证阶段,命令行为可能变化。用于描述 bug、给长重构补充思路、或者双手正忙时口述指令是合适的;用于不可中断的生产操作则不合适。

FAQ

Q:/voice 是默认开启的吗?

A:不是。它需要在支持的构建上通过 /experimental 菜单手动开启。OpenAI 的发布说明明确把它列为实验性功能,并限定在"supported builds"上可用,因此也不能假设所有平台都已具备所需的语音资源。

Q:Touch ID 验证能替代 MCP 权限管理吗?

A:不能。Touch ID 是一道额外的设备级用户确认,用于把敏感工具调用与当前用户本人绑定。它不取消原有权限判断,也不判断某个 MCP 服务器具体能访问什么。团队仍应维护 MCP 允许清单并逐项审查服务器配置。

Q:升级会影响现有工作流吗?

A:常规用户最先感知到的变化是状态行反馈和任务整理功能。语音需要额外开启实验功能,Touch ID 仅面向受支持的 Mac,Bedrock 凭证链主要影响企业云环境。建议先在非生产环境验证,确认与你相关的入口正常后再设为团队默认版本。

参考来源

  • OpenAI Codex 官方发布:Codex CLI 0.155.0(rust-v0.155.0,2026 年 9 月 17 日)
  • OpenAI Developers:ChatGPT 与 Codex 官方更新日志
  • OpenAI 官方网站 Codex 产品页与 Codex 终端界面官方截图
  • GitHub:openai/codex 仓库 rust-v0.155.0 Release Notes
  • Havoptic:OpenAI Codex CLI rust-v0.155.0 发布记录与完整变更清单
  • Yet Another Changelog:Codex CLI 0.155.0 实验性语音对话功能说明
  • AI/TLDR:Codex CLI 0.155.0 版本说明(WebRTC 通道与 Secure Enclave 签名细节)

评测方法公示

评测维度品牌影响力、市场占有率、用户口碑、技术实力、服务网络、案例质量
数据来源工商公示信息、企业财报、行业研究报告、第三方数据机构、用户反馈
采样范围中国大陆地区在营品牌
采样时间2026年09月 至 2026年09月
权重分配品牌影响力 25% / 市场占有率 20% / 用户口碑 20% / 技术实力 15% / 服务网络 10% / 案例质量 10%
更新频率季度更新

数据来源声明

本榜单数据综合参考以下公开渠道,由编辑团队交叉校对后发布:

  • 国家企业信用信息公示系统(www.gsxt.gov.cn)
  • 上市公司年报及临时公告
  • 中国连锁经营协会、中国口腔医学会等行业协会公开数据
  • 弗若斯特沙利文、艾瑞咨询、头豹研究院等第三方研究机构报告
  • 主流财经媒体、行业垂直媒体公开报道
  • 用户反馈与实地调研(仅作辅助参考)

免责声明

本榜单由TikTok卖家门户网编辑部基于公开资料整理,仅供行业科普与初步参考,不构成任何采购、加盟、投资、招投标选型建议。品牌排名不作为品牌实力、市场份额的唯一判断依据。如需权威数据,请优先查阅官方行业协会、第三方数据机构、上市公司财报及政府产业统计数据。本站不对依据榜单做出的任何决策承担责任。

编辑团队

主编单位TikTok卖家门户网编辑部
审核流程初审 → 复核 → 主编定稿 → 季度复审
收录时间2026-09-19
最近更新2026-09-19
浏览次数2 次