Codex 负责人 Tibo 在“28 天发布周”第 3 天加场称 Codex Cloud 已被“静默重发”。官方 云环境文档 显示:环境的 Advanced > VPN 可接入 Tailscale(目前唯一支持的 VPN),让云端任务访问内网 HTTP/HTTPS 服务,并支持 IPv4 子网路由、MagicDNS 与 split DNS;企业版还可按需开通 OIDC 获取云资源短期凭据。Tailscale 官方博客称此前毫不知情,并给出 tag:codex 等隔离建议。
核心要点速览
- ✓热度:Tibo 的“静默重发”帖约 1.5 小时 2,300+ 赞、17.9 万曝光;Tailscale 官宣帖 3,900+ 赞、2,100+ 收藏
- ✓接入方式:Advanced > VPN 选择 Tailscale,auth key 需同时勾选 Reusable + Ephemeral,新任务 VM 自动入网、离线后自动移除(官方文档)
- ✓网络范围:只走 HTTP/HTTPS,支持私有 IPv4 子网路由;目标需同时在 Tailscale ACL 与环境的 internet-access 白名单中放行
- ✓DNS:官方文档现写明支持 MagicDNS 与 split DNS,而 Tailscale 10 月 6 日博客仍写不支持,说明重发确有改动(Tailscale 博客)
- ✓身份:企业版可按需开通 OIDC,任务拿短期云凭据,权限只取决于该身份、不继承个人权限
开发者 3 秒速决决策指标
把技术选型换算成你的开发预算
40 款主流编程套餐横向比价,支持输入/输出 Token 真实账单模拟
相关资源与官方项目出处
免代理直达深度技术解析与实战评估
核心背景与行业痛点
云端编程 Agent 最大的卡点不是写代码,而是“够不着”:内部 API、私有包仓库、测试环境都在公司内网,任务 VM 跑在公有云上,只能靠开公网白名单或把凭据塞进环境变量。10 月 8 日,Codex 负责人 Tibo 在发布周第 3 天加场称 Codex Cloud 已被“静默重发”,并引用 Tailscale 的官宣。
架构亮点与底层机制
按 官方云环境文档,在环境的 Advanced > VPN 中添加 Tailscale(目前唯一支持的 VPN),auth key 需同时勾选 Reusable 与 Ephemeral:每个新任务 VM 自动加入 tailnet,离线后自动清除。流量只走 HTTP/HTTPS,支持私有 IPv4 子网路由,现在也支持 MagicDNS 与 split DNS;目标必须同时被 Tailscale 访问规则和环境的联网白名单放行。企业版还可按需开通 OIDC,让任务换取云资源短期凭据。Tailscale 博客 透露双方没有合作协议,OpenAI 直接用公开能力做出集成。
权威 Benchmark 与实测跑分对比
这是平台能力更新,OpenAI 没有公布新的跑分,我们不做推测。可量化的是热度:Tibo 帖约 1.5 小时 2,300+ 赞、17.9 万曝光,Tailscale 官宣帖 3,900+ 赞。
开发者实战落地与开箱指南
先在 Tailscale 后台生成带 tag 的 auth key,让所有 Codex VM 以 tag:codex 入网,再用 grants 只放行需要的服务,并保留 key 过期时间、打开设备审批。不要沿用默认的“全网互通”ACL。公网服务若按来源 IP 过滤,可改用文档中的 agent 出口 IP 列表。
即刻查看该技术对应模型与主流工具的实测差异,或一键测算团队 API 调用与 $20/月套餐盈亏平衡点。
讨论与评论
0登录后即可参与深度讨论
与广大 AI 开发者、工程师交流评测心得与前沿洞察