OpenAI Developers 于 10 月 9 日宣布,Codex 在 Windows 上新增基于微软 Execution Containers(MXC)的沙箱模式,主打更快安装、更强网络管控与细粒度文件访问控制,需兼容的 Windows 11 设备。官方文档将 MXC 列为推荐实现,原 elevated/unelevated 降为兜底;Codex CLI 0.162.0 起可用,独立 CLI 中 features.prefer_mxc 默认关闭,桌面 App 通过灰度开启。
核心要点速览
- ✓Windows 沙箱实现从 2 种增至 3 种:mxc(推荐)/ elevated(首选兜底)/ unelevated(弱网络隔离兜底)
- ✓MXC 安装 0 次管理员提权、0 个额外 Windows 账户、0 条本地防火墙规则,命令以用户本人身份运行并逐条施加策略
- ✓最低版本 Codex CLI 0.162.0;独立 CLI 中
features.prefer_mxc默认关闭,需手动开启 - ✓企业可在 requirements.toml 用
windows.allow_mxc = false一键禁用 MXC - ✓社交热度:官方帖 650+ 赞、5.1 万次曝光(发帖约 1.5 小时内)

开发者 3 秒速决决策指标
把技术选型换算成你的开发预算
40 款主流编程套餐横向比价,支持输入/输出 Token 真实账单模拟
相关资源与官方项目出处
免代理直达深度技术解析与实战评估
核心背景与行业痛点
编程 Agent 要在本机跑命令,沙箱就是底线。过去 Codex 在 Windows 上有两条路:elevated 需要管理员批准安装,会创建专用低权限沙箱用户、改文件权限和防火墙规则,企业电脑常被组策略卡住(典型如 1385 登录类型错误);unelevated 免管理员,但网络隔离弱、不支持禁读路径。很多团队最后只能退回 WSL 或干脆开全权限模式。
架构亮点与底层机制
新模式基于微软 Execution Containers(MXC),用 Windows 原生进程隔离:命令以用户本人身份运行,每条命令单独套用策略,不建沙箱账户、不改主机文件权限、不写本地防火墙规则,也不需要管理员提权。MXC 直接接收权限配置里的可读、可写与禁止路径,网络则走原生策略,不再依赖旧版的防火墙配置。选择逻辑是:设备和策略支持就用 MXC,否则回落到你配置的 elevated 或 unelevated;但一旦选中 MXC,命令失败不会再重试旧沙箱。
权威 Benchmark 与实测跑分对比
OpenAI 没有公布启动耗时等量化数据,只给出“更快安装、更强网络管控、更细文件控制”三项定性结论。可量化的是门槛变化:管理员提权、额外账户、防火墙规则三项都从“必须”降为零。已知限制有两条:托管网络需要 allow_local_binding = true,且代理的私网目的地检查会被移除;前台命令退出时残留子进程会被结束,依赖后台常驻开发服务器的流程要先测。
开发者实战落地与开箱指南
升级到 Codex CLI 0.162.0 后,在项目目录先跑一次探测:codex -c windows.sandbox=mxc sandbox --include-managed-config --permission-profile :workspace -- cmd.exe /d /c echo MXC_OK,输出 MXC_OK 且退出码为 0 即可。然后在 config.toml 的 [features] 下加 prefer_mxc = true,同时保留 windows.sandbox 作为兜底。IT 管理员可在 requirements.toml 强制开启,或用 windows.allow_mxc = false 禁用。详见官方文档。
即刻查看该技术对应模型与主流工具的实测差异,或一键测算团队 API 调用与 $20/月套餐盈亏平衡点。
讨论与评论
0登录后即可参与深度讨论
与广大 AI 开发者、工程师交流评测心得与前沿洞察