OpenAI 于 2026-09-28 发布 Codex Rust 线 rust-v0.158.0(npm @openai/codex 0.158.0):支持需预注册 OAuth client secret 的 MCP(含 codex mcp add --oauth-client-secret);exec-server WebSocket 可用 bearer 加固;全屏 TUI 可配置 copy-on-select/右键粘贴且保留 Markdown;图像生成/编辑可显式透明背景。默认为提权命令开启终端审批,并修复 Win10/Linux/macOS 沙箱与审批重试等一批稳定性问题。

核心要点速览 (Key Takeaways)

  • ✓发版:rust-v0.158.0(2026-09-28);npm @openai/[email protected];文档 CLI / MCP
  • ✓MCP:支持预注册 OAuth client secret,命令 codex mcp add --oauth-client-secret(#47891)
  • ✓安全:exec-server WebSocket 可配 bearer(含 app-server);提权命令默认走终端审批,runtime-only 授权不再误触发复审
  • ✓TUI:全屏可配 copy-on-select / 右键粘贴,复制会话保留 Markdown;Mermaid 流程图支持引号标签与 &
  • ✓沙箱修复:Win10 普通路径/大策略、Linux 嵌套可写根与 Git 元数据保护、macOS 系统路径别名审批
🧭

阅读完核心要点?进一步了解模型实力与实际开销

7 大权威镜像天梯跑分与 29+ 款主流编程套餐横向比价测算

🔬

深度技术解析与实战评估

核心背景与行业痛点

本地编码智能体要把 MCP、沙箱与人机审批串成可信闭环:企业 MCP 常要求预注册 OAuth client secret,直连 exec-server 又缺传输层令牌;全屏 TUI 复制丢 Markdown、提权命令审批噪声大,都会拖慢「写代码—跑命令—接工具」节奏。

架构亮点与底层机制

rust-v0.158.0 用 codex mcp add --oauth-client-secret 接入预注册 MCP OAuth(#47891);exec-server WebSocket 支持 bearer(含 app-server 配置)。全屏 TUI 可配 copy-on-select/右键粘贴,复制保留 Markdown;图像生成/编辑可显式透明背景并接受会话内文件图。提权命令默认开终端审批;审批在新用户输入到达时可重试,避免状态询问误杀待执行动作。

权威 Benchmark 与实测跑分对比

本版未公布 SWE-bench 或延迟对比表,发行说明以协议、沙箱与交互修复为主。请在自有仓库验收:带 client secret 的 MCP 握手、bearer exec-server、Win10/Linux 嵌套可写根与 macOS 路径别名审批次数。勿把发行页脚指标外推为通用基准。

开发者实战落地与开箱指南

升级:npm i -g @openai/[email protected](见 npm)。MCP 配置见 MCP 文档,CLI 见 Codex CLI。需要透明背景或文件图编辑时打开对应图像选项;全屏模式调 copy-on-select。完整变更见 发行说明。