﻿# Codex 速查表

## 启动

- `codex` — 在当前目录打开交互 TUI
- `codex "prompt"` — 带第一条指令启动
- `codex exec "prompt"` — 非交互运行（别名 codex e）
- `codex --oss --local-provider ollama` — 本轮走本地 Ollama；exec 没设 oss_provider 会直接退出
- `codex resume --last` — 恢复本目录最近一次会话；另一端占用时 0.154 起只读回放
- `codex agents` — 本机任务面板：搜、开、改名、停；会话里用 /agents
- `codex queue --thread NAME --message TEXT` — 从另一终端给已有交互会话排队；不要打 exec 线程
- `codex resume --all` — 跨目录找会话（像丢了先试这个）
- `codex archive <SESSION>` — 归档会话，不删记录
- `codex unarchive <SESSION>` — 把归档会话放回选择器
- `codex fork --last` — 从最近一次会话分出新线程
- `codex login --device-auth` — 无头/远程登录
- `~/.codex/log/codex-login.log` — codex login 专用日志；不是 opt-in 的明文 TUI 日志
- `codex plugin marketplace add Unity-Technologies/unity-agent-plugin` — 加 Unity 官方 marketplace；再 plugin add unity@unity-agent-plugin；0.154 起先看当前会话
- `codex plugin marketplace add owner/repo --ref main --sparse PATH --json` — 钉 Git ref；--sparse 只对 Git 源，可重复；加完仍要 plugin add；0.154 起先看当前会话
- `source.path ./plugins/foo` — 相对 marketplace 根，不是 json 所在目录。个人清单解析到 ~/plugins/foo
- `plugin.json + mcp.json` — 可移植包放插件根；每台 MCP 要有 type。不要只把 .mcp.json 改名。$plugin-creator 仍脚手架 .codex-plugin
- `Admin 导入带 MCP 的插件` — 标成 Desktop only，CLI / IDE 用不了；远程 HTTPS 也一样。本机 marketplace add 才是 CLI 路径
- `[plugins."name@marketplace"] enabled = false` — 项目层关掉本地 marketplace 插件，不卸载。刷新仍会更新文件。远程精选经常拦不住
- `codex plugin marketplace add google/skills --sparse .agents/plugins --sparse plugins/cloud/google-cloud-developer` — 加 Google marketplace；再 plugin add google-cloud-developer@google-plugins；不要用 npx skills add
- `codex plugin marketplace add firebase/agent-skills` — 通过 firebase/agent-skills 安装 firebase@firebase 插件，使用 marketplace upgrade 更新。技能提供工作流指导，Firebase MCP 用于访问项目资源。
- `codex mcp add mintlify --url …` — 官方 Codex 专节。Admin 是 mcp.mintlify.com，不要加 /mcp。随后 mcp login。写作指南把同名表写成 mintlify.com/docs/mcp，不要叠。不要抄 Claude 的 --transport http。不要发明 plugin add
- `codex mcp add squirrelscan --url …` — 连接 https://mcp.squirrelscan.com/mcp，使用 OAuth 登录。无头环境可通过 SQUIRRELSCAN_API_KEY 认证，本地 stdio 服务需单独配置。
- `codex plugin marketplace add planetscale/codex-plugin` — 从 planetscale/codex-plugin 安装 planetscale@planetscale，连接托管 MCP 并加载数据库技能。插件使用的 MCP 服务名为 PlanetScale。
- `codex plugin marketplace add geoly-ai/codex-plugins` — 从 geoly-ai/codex-plugins 安装 geoly-mcp@geoly，通过 OAuth 连接。更新时先刷新插件源，再重新安装插件并打开新会话。
- `bash integrations/codex/install.sh` — 先安装并配置 Cortex CLI，再运行 integrations/codex/install.sh 安装 cortexcode-tool。默认使用 RO 模式，按审批结果执行命令。
- `codex mcp add orbit-cli -- orbit mcp serve` — 安装 Orbit CLI 后，通过 orbit mcp serve 连接本地代码图谱。服务使用 stdio，可索引仓库并执行只读图谱查询。
- `codex plugin marketplace add n8n-io/skills` — 安装 n8n-skills@n8n-io 后，单独连接实例的 /mcp-server/http。技能插件与 MCP 连接分别配置。
- `codex mcp add endor-cli-tools -- npx -y endorctl ai-tools mcp-server` — 通过本地 endorctl stdio 服务扫描依赖和代码。企业命名空间与凭据通过 env_vars 提供，文档服务使用独立连接。
- `codex mcp add mcp-clickhouse -- uv run …` — 通过 uv 启动 mcp-clickhouse，并使用 env_vars 提供连接信息与密码。默认采用只读查询，独立于 Cloud 托管服务。
- `codex plugin marketplace add jfrog/codex-plugin` — 安装 jfrog@codex-plugin，将插件 .mcp.json 中的地址改为自己的 JFrog 实例，再通过 OAuth 登录。
- `codex plugin marketplace add nowledge-co/community --sparse .agents --sparse nowledge-mem-codex-plugin` — 先准备 Mem 和 nmem CLI，再使用两个 --sparse 参数添加插件源。安装后运行 install_hooks.py，连接本地 Mem 服务。
- `codex mcp add agentregistry --url …` — 通过 localhost:31313/mcp 读取注册表目录。静态令牌使用 ARCTL_TOKEN，生产 OAuth 配置资源地址后登录。
- `codex plugin marketplace add affaan-m/ECC` — 从 affaan-m/ECC 安装 ecc@ecc。插件与旧版同步脚本选择一种安装方式，钩子在 /hooks 中单独确认信任。
- `codex mcp add matlab -- /path/to/matlab-mcp-server` — 使用本地 matlab-mcp-server 二进制的绝对路径建立 stdio 连接。Windows 环境需通过 env_vars 转发 WINDIR。
- `codex mcp add surrealdb --url https://mcp.surrealdb.com` — 托管服务地址为 https://mcp.surrealdb.com，通过 OAuth 登录。无头环境使用 SURREALDB_TOKEN，本地服务独立配置。
- `infisical secrets agent-proxy run -e dev --path=/coding-agent -- codex` — 使用 infisical secrets agent-proxy run 启动 Codex，由凭据代理提供访问控制。连接现有代理时使用 connect。
- `codex mcp add postman --url …` — 默认工具入口为 /minimal，完整工具入口为 /mcp。US 支持 OAuth，EU 使用 API key；本地 stdio 连接单独配置。
- `codex plugin marketplace add apify/apify-codex-plugin` — 安装 apify@apify-plugins 后自动登记远程 MCP，通过 OAuth 登录。无头工作流使用 APIFY_TOKEN。
- `codex mcp add nylas --url …` — US 使用 mcp.us.nylas.com，EU 使用 mcp.eu.nylas.com。通过 NYLAS_API_KEY 提供 Bearer 凭据，无需 OAuth 登录。
- `codex mcp add microsoft-learn --url …` — 通过 learn.microsoft.com/api/mcp 查询公开文档，无需登录或密钥。该服务与 Azure 资源管理 MCP 分别配置。
- `codex plugin marketplace add dotnet/skills` — 添加 dotnet/skills 插件源后，在 /plugins 中选择安装。更新源使用清单名 dotnet-agent-skills。
- `codex mcp add helicone -- npx @helicone/mcp@latest` — 通过 npx 启动本地 stdio 服务，使用 env_vars 转发 HELICONE_API_KEY。欧盟账号需注意当前服务基址的兼容限制。
- `docker mcp client connect --global codex` — 使用 docker mcp client connect --global codex 连接本地网关，服务名为 MCP_DOCKER。网关采用 stdio，服务器授权在 Docker Desktop 中完成。
- `codex plugin marketplace add amd/skills` — 从 amd/skills 安装 amd-skills@amd-skills。插件包含精选技能，不包含 MCP，更新时使用清单名 amd-skills。
- `codex mcp add danube --url …` — 连接 https://mcp.danubeai.com/mcp，通过 DANUBE_API_KEY 环境变量提供 Bearer 凭据。自定义请求头认证可作为备用方式。
- `npx mcp-remote@latest https://mcp.asana.com/v2/mcp` — 先注册 MCP app，再使用 mcp-remote 桥接。客户端凭据保存在权限为 600 的 JSON 文件中，通过 @ 加绝对路径读取。
- `codex mcp add sequel --url … --bearer-token-env-var SEQUEL_API_KEY` — 连接 api.sequel.sh/mcp，通过 SEQUEL_API_KEY 提供 Bearer 凭据。Codex 使用 config.toml 配置，无需 OAuth 登录。
- `ug mcp add --agents codex --services CATALOG.SCHEMA.SERVICE` — 安装 unity-gateway 后运行 ug mcp add --agents codex。连接使用 ug mcp-proxy stdio 桥，通过 ug codex 启动。
- `codex plugin marketplace add SalesforceCommerceCloud/b2c-developer-tooling` — 安装 b2c-dx-mcp@b2c-developer-tooling，使用本地 stdio 服务。插件工作目录为插件根，项目路径需按实际配置。
- `codex plugin add expo@openai-curated` — 安装 expo@openai-curated 后运行 mcp login expo。插件自动登记 mcp.expo.dev/mcp 并提供相关技能。
- `codex plugin marketplace add gleanwork/codex-plugins` — 安装 glean@glean-codex-plugins，再添加组织提供的 MCP 地址并通过 OAuth 登录。安装后重新打开任务。
- `codex mcp add calendarbridge --url https://manageapi.calendarbridge.com/mcp` — 连接 manageapi.calendarbridge.com/mcp，通过 OAuth 2.1 登录。连接免费，执行日历操作需要有效订阅。
- `codex plugin marketplace add explorium-ai/vibeprospecting-plugin` — 从 explorium-ai/vibeprospecting-plugin 安装 vpai@vibeprospecting。使用 vpai login 和 --poll 完成认证。
- `codex plugin marketplace add vaadin/agent-marketplace --ref main` — 从 vaadin/agent-marketplace 安装 vaadin-skills@vaadin-marketplace。插件自动连接 mcp.vaadin.com/docs，文档查询无需登录。
- `codex mcp add checkly --url https://api.checklyhq.com/mcp --bearer-token-env-var CHECKLY_API_KEY` — 连接 api.checklyhq.com/mcp，通过 CHECKLY_API_KEY 提供 Bearer 凭据，无需 OAuth 登录。
- `codex plugin marketplace add mem0ai/mem0` — 从 mem0ai/mem0 安装 mem0@mem0-plugins。捆绑服务使用本地 Python stdio，需要 Python 3.10+ 和 MEM0_API_KEY。
- `codex plugin marketplace add cockpit-dev/cockpit` — 先用 Dart 安装 Cockpit，再从 cockpit-dev/cockpit 安装 cockpit@cockpit。插件会登记本地 cockpit_mcp 服务。
- `provider: codex` — 流水线中设置 provider: codex，并通过 config.path 指定配置。生成的 .codex/config.toml 由 Pipelines 管理。
- `codex plugin marketplace add PaddleHQ/paddle-agent-skills` — 安装 paddle@paddle-agent-skills 后，分别配置文档、沙箱和生产连接。沙箱使用 PADDLE_SANDBOX_API_KEY，生产通过 OAuth 登录。
- `codex plugin marketplace add dodopayments/dodo-agent-plugin` — 安装 dodopayments@dodopayments 后，通过 OAuth 登录 API 服务。文档服务 dodo-knowledge 无需认证。
- `codex plugin marketplace add hope1026/weppy-roblox-mcp` — 从 hope1026/weppy-roblox-mcp 安装 weppy-roblox-ai-toolkit@hope1026-roblox-mcp。插件会登记本地 Roblox MCP。
- `codex plugin marketplace add oliver-kriska/claude-elixir-phoenix --ref main` — 安装 elixir-phoenix@oliver-kriska，通过 $elixir-phoenix:phx-review 等名称调用技能。Tidewave MCP 需要单独配置。
- `Plugins 搜 Box` — 管理员启用 ChatGPT - MCP 后，在插件目录中搜索 Box 并授权。单独连接 MCP 时使用 https://mcp.box.com。
- `codex mcp add box --url https://mcp.box.com` — 管理员启用 ChatGPT - MCP 后，在插件目录中搜索 Box 并授权。单独连接 MCP 时使用 https://mcp.box.com。
- `Plugins 搜 Miro` — 在插件目录中添加 Miro，选择团队完成 OAuth。也可单独配置 https://mcp.miro.com/，避免与插件重复连接。
- `codex mcp add miro --url https://mcp.miro.com/` — 在插件目录中添加 Miro，选择团队完成 OAuth。也可单独配置 https://mcp.miro.com/，避免与插件重复连接。
- `codex plugin marketplace add Al3xisDani3l/smart-vs-mcp` — 从 Al3xisDani3l/smart-vs-mcp 添加插件源，安装后自动登记 vs-mcp-smart stdio 服务。指定分支使用 --ref。
- `codex plugin marketplace add EveryInc/compound-engineering-plugin` — 安装 compound-engineering@compound-engineering-plugin，通过 $ce-plan 等技能开展工作。更新时刷新插件源并重新安装。
- `codex plugin marketplace add getsentry/plugin-codex` — 从 getsentry/plugin-codex 安装 sentry@sentry-plugin-marketplace。插件自动登记 mcp.sentry.dev/mcp。
- `codex plugin marketplace add GitGuardian/agent-skills` — 添加 GitGuardian/agent-skills 后，在 /plugins 中安装 gitguardian。扫描使用 ggshield，事故管理通过 GitGuardian MCP 登录。
- `codex plugin marketplace add xqy2006/ModelTrace` — ModelTrace Guard。再 plugin add modeltrace-guard@modeltrace。清单名 modeltrace。装完 /hooks 审查该插件的钩子，不要信任全部钩子。探针会花 Codex 额度。不要把 7860 页面当安装器
- `codex plugin marketplace add cosai-oasis/project-codeguard` — CodeGuard 官方 Codex 插件。再 plugin add codeguard-security@project-codeguard。要 CLI 0.142.0+。只有 skills，没有 hooks 和 MCP。入门 ZIP 不是 marketplace 安装器
- `bt trace enable codex --project my-project` — Braintrust 官方 Codex 追踪。再 /hooks 只信 Braintrust。插件是 trace-codex@braintrust-codex-plugins。MCP 另走 mcp add braintrust。不要把 TRACE_TO_BRAINTRUST 当安装器。bt trace run 拒 --dangerously-bypass-hook-trust
- `codex plugin marketplace add mksglu/context-mode` — 仓库 Codex 专节。再 /plugins 装，或 plugin add context-mode@context-mode。打开 hooks 和 plugin_hooks，只信 context-mode 钩子。不要手写 MCP 表当主路径
- `codex plugin marketplace add 1Password/1password-codex-plugin` — 官方 Codex 插件仓。再 plugin add 1password@1password-plugins。桌面 Labs 仍要开本地 MCP。不要和手写 1password-mcp 表叠一台。Skills Only ZIP 不配 MCP
- `doppler run --config dev_agent_codex -- codex` — Doppler 官方 Codex。先 configs create / tokens create，再 configure set token --scope .。MCP 另 mcp add doppler -- npx -y @dopplerhq/mcp-server --read-only，密钥 env_vars 转发 DOPPLER_TOKEN。不要发明 plugin add，也不要把 dp.st 写进 env 表
- `codex plugin marketplace add aws/agent-toolkit-for-aws` — AWS Agent Toolkit 官方 Codex。再 /plugins 装 aws-core。清单名 agent-toolkit-for-aws。安装时在 /plugins 中选择插件。插件 MCP 表名 aws-mcp。不要 npx skills add
- `codex plugin marketplace add langfuse/codex-observability-plugin` — Langfuse 官方 Codex 追踪。再 plugin add tracing@codex-observability-plugin。清单名 codex-observability-plugin。Stop 钩子。hooks = true，不要抄 plugin_hooks。TRACE_TO_LANGFUSE=true。密钥走进程环境。不要 mcp login。不是文档 MCP
- `npm install -g weave-codex` — W&B Weave 官方 Codex 追踪。再 weave-codex install 写 Stop 钩子。WEAVE_PROJECT 必填 entity/project。不要 marketplace add。不要 mcp login。默认会采集 prompt。--ephemeral 没有追踪
- `./install.sh codex` — Arize Phoenix 官方 Codex 追踪。先 clone Arize-ai/coding-harness-tracing。走顶层 notify，不是 /hooks。PHOENIX_PROJECT 填项目名。已有 notify 脚本先备份 config.toml。不要 marketplace add。不要 mcp login
- `codex plugin marketplace add langchain-ai/langsmith-codex-plugins` — LangSmith 官方 Codex 追踪。再 plugin add tracing@langsmith-codex-plugins。清单名 langsmith-codex-plugins。UserPromptSubmit 钩子。hooks = true，不要抄 plugin_hooks。TRACE_TO_LANGSMITH=true。密钥走进程环境。不要 mcp login。不是 Remote MCP
- `codex plugin marketplace add pydantic/skills --ref main` — Logfire 官方 Codex 追踪。再 plugin add logfire-exporter@pydantic-skills。清单名 pydantic-skills。Stop 钩子。hooks = true。LOGFIRE_TOKEN 写 config.env。CODEX_LOGFIRE_CONTENT_CAPTURE_MODE 默认 full。不要 mcp login。查遥测才 logfire@pydantic-skills
- `codex plugin marketplace add lmnr-ai/lmnr-codex-plugin` — Laminar 官方 Codex 追踪。再 plugin add lmnr@lmnr。清单名 lmnr。Stop 钩子。hooks = true。密钥写 ~/.config/lmnr/codex-plugin.json。CODEX_LMNR_MAX_CHARS 默认 20000。不要 mcp login。查轨迹才 laminar MCP
- `codex plugin marketplace add cloudflare/skills` — 加 Cloudflare marketplace；再 plugin add cloudflare@cloudflare。装 Skills 并登记主 MCP。不要用 npx skills add，也不要手拷 ~/.codex/skills
- `codex plugin add shopify@openai-curated` — Shopify AI Toolkit 官方 Codex 插件。不要抄 Claude 的 shopify-ai-toolkit@claude-plugins-official。npx skills add 不会自动更新
- `Plugins 搜 Resend` — Resend 官方 Codex 插件。不要抄 Claude 的 resend@claude-plugins-official 或 Cursor 的 /add-plugin resend。官方没给 plugin add 的 id
- `Plugins 搜 Hex` — 官方 Codex 专节。点 Connect，再连捆绑的 Hex app。官方没给 plugin add id。不要抄 Cursor 的 /add-plugin hex。自定义域不是 Codex 专节；其它客户端才是 app.hex.tech/mcp
- `Plugins 搜 Webflow` — 官方帮助：ChatGPT 桌面切到 Codex 再搜。点 Install，再 Continue to Webflow。官方没给 plugin add id。不要抄 Claude 的 --transport http 或 Cursor 插件。改画布要开 MCP Bridge App
- `codex mcp add omni --url …` — OAuth 官方是 callbacks.omniapp.co/callback/mcp。API key 才是 acme.omniapp.co/mcp/https，必须带 --url 和 bearer_token_env_var。官方 Option A 漏了 --url。不要抄 http_headers 里的 Bearer
- `codex mcp add dagu --url …` — 官方 Codex 专节。本机是 http://localhost:8080/mcp。builtin 加 --bearer-token-env-var DAGU_MCP_API_KEY。不要抄 --transport http 或 mcp-remote。不要 mcp login
- `codex plugin marketplace add prefecthq/prefect-mcp-server` — 安装 prefect@prefect 后，通过 OAuth 连接 Prefect Cloud。本地 stdio 模式可连接自托管服务或指定工作区。
- `codex mcp add windmill --url …` — 官方 Codex 专节。远程是 mcp.gowindmill.com/mcp。随后 mcp login windmill。这是 gowindmill 的 1:1 产品，不是 windmill.dev。不要发明 plugin add。不要抄 Claude 的 --transport http
- `codex mcp add reui --url …` — 官方 Codex 专节。远程是 mcp.reui.io，不要加 /mcp。随后 mcp login reui。无头才 bearer_token_env_var REUI_LICENSE_KEY。OAuth 和 bearer 不要叠。安装器可能写成 /api/mcp
- `codex mcp add alloy --url …` — 官方 Codex 专节。远程是 mcp.alloy.app/mcp，带 /mcp。随后 mcp login alloy。这是 alloy.app 原型会话，不是 alloy.cx。无头才 ALLOY_MCP_API_KEY。不要抄 mcp-remote 的 X-MCP-API-Key
- `codex plugin marketplace add railwayapp/railway-skills` — Railway 源仓 marketplace。公共目录仍是 /plugins 搜 Railway。不要抄 Claude 的 railway@claude-plugins-official 或 Cursor 的 /add-plugin railway
- `codex plugin marketplace add mongodb/agent-skills` — 自建 MongoDB 插件。Atlas 托管另在 /plugins 搜 mongodb-atlas。装完还要配 MCP。不要抄 Claude 的 mongodb-atlas@claude-plugins-official
- `Plugins 搜 ClickHouse` — ClickHouse Cloud 官方插件，捆绑远程 MCP 和技能。CLI 主路径仍是 mcp add clickhouse-cloud。不要抄 Claude 的 --transport http
- `Plugins 搜 Render` — Render 官方 Codex 插件，捆绑托管 MCP 和技能。官方没给 plugin add 的 id。不要抄 Claude 的 render@claude-plugins-official 或 Cursor 的 /add-plugin render
- `codex plugin marketplace add get-convex/convex-codex-plugin` — Convex 完整插件。再 plugin add convex@convex-codex-plugin。openai-curated 只是轻量连接器，缺技能或 MCP 就 remove 再改走这条
- `codex mcp add mixpanel --url …` — 官方远程是 mcp.mixpanel.com/mcp。随后 mcp login。EU/IN 换区域主机。CI 才 env_http_headers。不要抄 headers 密钥、--transport http 或 mcp-remote
- `codex mcp add algolia --url …` — 官方远程是 mcp.algolia.com/mcp。随后 mcp login。先在控制台打开 Productivity MCP。只读。不要和 DocSearch 或 Public MCP 搞混
- `codex mcp add algolia-docsearch --url …` — 官方远程是 mcp.algolia.com/1/docsearch/mcp。表名是 algolia-docsearch。无鉴权。安装器只用 --codex。不要覆盖 Productivity 那张 algolia 表
- `Plugins 搜 temporal` — Temporal 官方 Codex 插件。官方没给 plugin add id。不要抄 Claude 的 temporal@temporal-marketplace 或 Cursor 的 /add-plugin temporal。Cloud 技能不在插件包里
- `codex mcp add new-relic-mcp-server --url …` — 官方远程是 mcp.newrelic.com/mcp/，带尾斜杠。随后 mcp login。OAuth 失败才改走 new-relic 表的 env_http_headers api-key。不要抄 --transport http 或 mcp-remote
- `codex mcp add typesense-cloud --url …` — 官方远程是 cloud.typesense.org/mcp/v1。随后 mcp login。无头才 bearer_token_env_var。不要抄 --transport http 或 --header 密钥
- `codex plugin marketplace add tursodatabase/turso-mcp` — Turso Cloud 官方 Codex 插件。再 plugin add turso@turso，再 mcp login turso。只要 MCP 才手写 mcp.turso.ai/mcp。不要抄 Claude 的 /plugin install 或 Cursor 的 mcp-remote
- `codex mcp add cockroachdb-cloud --url …` — 官方远程是 cockroachlabs.cloud/mcp。随后 mcp login。技能才 marketplace add cockroachdb/codex-plugin。不要抄 http_headers 里的 Bearer 或 --env 字面量
- `codex plugin add airtable@openai-curated` — Airtable 官方文档推荐的 Codex 插件。只要 MCP 才 mcp add airtable --url mcp.airtable.com/mcp。无头才 bearer_token_env_var。不要抄 Claude 的 --header 密钥
- `codex plugin marketplace add motherduckdb/agent-skills` — MotherDuck 官方 Codex 技能市场。再 /plugins 装 MotherDuck Skills。官方没给 plugin add id。远程 MCP 对照 api.motherduck.com/mcp，再 mcp login。不要抄 --transport http 或把 token 写进 http_headers
- `hs mcp setup` — HubSpot 本地开发 MCP。勾选 Codex CLI。表名是 HubSpotDev。等价 mcp add HubSpotDev -- hs mcp start --ai-agent codex。不是 mcp.hubspot.com 那台 CRM
- `codex plugin marketplace add microsoft/azure-skills` — Azure Skills 官方 Codex marketplace。再 /plugins 装 azure。官方没给 plugin add id。不要抄 Copilot 的 /plugin install 或 Claude 的 azure@claude-plugins-official
- `[tool_suggest] disabled_tools` — 关掉某条插件/连接器安装建议；不是卸载。id 用 name@marketplace
- `[apps._default]` — 已装连接器的默认开关、破坏性工具和开放世界工具；不是 [plugins]。工具名带斜杠要加引号
- `codex features disable remote_plugin` — 关掉远程插件目录；不是 features.plugins = false。键名是 remote_plugin
- `codex plugin add 后先看当前会话` — 0.154 起现有会话会捡起新装插件工具；/plugins 没有再新开。桌面改 marketplace.json 仍要重启应用
- `features.plugin_sharing = false` — 只在云托管 requirements.toml 生效；禁止把本机插件 Publish 到 ChatGPT 工作区
- `restrict_to_allowed_sources` — 只在 requirements.toml 生效；拦 add/install/refresh，并在运行时过滤 marketplace
- `codex completion zsh|bash|fish|powershell` — 生成 shell 补全；zsh 先 compinit
- `codex doctor` — 环境体检
- `codex update` — 内置自更新
- `codex app [PATH]` — 启动桌面应用；macOS 可打开工作区
- `Ctrl+` / 终端图标` — 桌面集成终端；Cmd+K 是命令面板，清屏用 Ctrl+L
- `Settings > General > Permissions` — 桌面先打开 Auto-review / Full access，菜单里才会出现
- `Local environment setup` — 桌面 Codex：新建 worktree 时装依赖；.worktreeinclude 只拷 ignore 文件
- `codex remote-control start|stop|pair` — 本机遥控 daemon；实验特性
- `codex app-server generate-ts --out DIR` — 按当前 CLI 版本生成 TS schema
- `Codex: Open Codex Sidebar` — VS Code / Cursor / Windsurf 打开扩展侧栏

## TUI

- `@` — 模糊搜索并提及文件 / 技能 / 插件
- `!cmd` — 在当前沙箱/批准下跑本地命令
- `Tab（运行中）` — 排队下一条提示
- `Enter（运行中）` — 向当前轮注入说明
- `Esc Esc` — 编辑上一条用户消息
- `Ctrl+L` — 清屏但不新开会话
- `Ctrl+G` — 用 $EDITOR 编辑提示
- `Ctrl+O / /copy` — 复制输出（选择器）
- `Alt+R / /raw` — 原始回滚，方便划选
- `codex --no-alt-screen` — 本轮关掉备用屏；tmux/Zellij 要滚动回放时用
- `Ctrl+R` — 搜索提示历史

## 斜杠命令

- `/plan` — 先规划再实现
- `/review [焦点]` — 本地代码审查
- `/compact` — 压缩长上下文
- `/clear` — 丢弃当前上下文并清屏
- `/new` — 新开聊天，保留终端回滚
- `/archive` — 归档当前会话并退出，不删记录
- `/delete` — 永久删除当前会话及派生会话
- `/fork` — 持久分出新线程
- `/side` — 短暂旁路
- `/goal` — 跨会话目标
- `/permissions` — 切换批准 / 沙箱
- `/approve` — 只重试最近一次 Auto-review 拒绝
- `/diff` — 看 staged / unstaged / 未跟踪文件
- `/theme` — 选语法高亮，写入 tui.theme
- `/memories` — 本会话是否使用或生成记忆
- `/vim` — 切换 composer Vim 模式
- `/model` — 切换模型与推理
- `/fast on|off` — Fast 服务档
- `/agent` — 切换子代理线程
- `/agents` — 打开本机任务面板（不是 /agent）
- `/skills 或 $name` — 浏览或显式调用技能
- `/mcp` — 查看 MCP 服务器
- `/status` — 会话、工作区、用量快照
- `/statusline` — 配置 TUI 页脚，写入 tui.status_line
- `/title` — 配置窗口标题，写入 tui.terminal_title
- `/pets` — 选终端宠物；tmux 里不可用
- `/usage daily|weekly|cumulative` — 账户用量；菜单里可兑换重置
- `/ide` — 把当前 IDE 文件/选区带进下一轮
- `/ide-context` — 开关自动共享 IDE 上下文
- `/app` — 把当前会话接到桌面应用
- `/rename` — 改聊天名，不改记录
- `/ps` — 后台终端（需 unified_exec）
- `/experimental` — 实验特性，含 Prevent sleep
- `/recap` — 总结当前对话
- `/export` — 导出 Markdown
- `/cd /pwd` — 会话内切换/查看目录
- `/init` — 生成 AGENTS.md 骨架
- `/debug-config` — 打印配置层与策略来源
- `/keymap` — 改 TUI 快捷键，写入 tui.keymap
- `/raw` — 原始回滚，方便选中复制
- `/hooks` — 浏览、信任、开关钩子
- `${PLUGIN_ROOT}` — 插件钩子脚本用安装后的缓存根，不是源码目录。可变数据写 PLUGIN_DATA。装完仍要 /hooks 信任
- `mcp.json cwd "."` — 插件 stdio MCP 的相对工作目录相对安装根。command/args 不会展开 PLUGIN_ROOT，不要抄钩子写法
- `桌面项目层 MCP` — CLI 能加载受信任项目的 mcp_servers，桌面常只读 ~/.codex。stdio 用绝对 command/cwd，彻底退出后新开线程
- `/import` — 从 Claude Code / Cursor 迁配置；任务中不可用
- `/undo` — 回滚本会话最近一次文件快照；需 features.undo
- `@codex review` — GitHub PR / GitLab MR 精确审查触发词
- `@codex security review` — GitHub PR 安全审查（研究预览）
- `@Codex` — Slack / Linear 开 Cloud 聊天；要写清 owner/repo

## 旗标

- `-m / --model` — 覆盖模型
- `-p / --profile` — 加载 ~/.codex/<name>.config.toml
- `-c key=value` — 一次性 TOML 覆盖
- `-C / --cd` — 启动前设定工作区根
- `--add-dir` — 额外可写根（可重复）
- `-i / --image` — 第一条提示附带图片；多图用逗号或重复旗标
- `-s / --sandbox` — read-only | workspace-write | danger-full-access
- `-a / --ask-for-approval` — on-request | never
- `--search` — live web search
- `--yolo` — 绕过批准和沙箱（仅隔离环境）
- `--strict-config` — 未知 config 键当错误

## codex exec

- `codex exec -` — 从 stdin 读完整提示
- `--json` — JSONL 事件
- `-o / --output-last-message` — 保存最终助手消息
- `--output-schema` — 按 JSON Schema 约束最终输出
- `--ephemeral` — 不持久化会话
- `--ignore-user-config` — 跳过用户 config
- `--ignore-rules` — 跳过用户和项目 execpolicy .rules
- `--skip-git-repo-check` — 允许在非 Git 目录跑 exec；一次性目录才开
- `codex sandbox linux|macos|windows -- CMD` — 离线用同一套 OS 沙箱试命令；macOS 可加 --log-denials
- `windows.sandbox_private_desktop` — 原生 Windows 默认专用桌面；Computer Use 枚举不到窗口才改 false，然后彻底退出 ChatGPT / Codex
- `codex execpolicy check --resolve-host-executables` — 绝对路径按 basename 回退匹配规则
- `codex debug prompt-input` — 打印模型可见 prompt JSON，核对 AGENTS.md 是否真的加载
- `allow_login_shell = false` — 拒绝 login shell；靠 ~/.profile 注入 PATH 的远端机不要关
- `codex exec resume --last` — 继续最近一次非交互会话
- `--thread-source` — 新建或 fork 时标注来源；resume 不改已保存来源
- `openai/codex-action@v1` — 官方 GH Action；prompt 与 prompt-file 二选一
- `codex mcp add linear --url …` — 本机接 Linear MCP，随后 mcp login linear
- `HTTP MCP url` — 只要 Streamable HTTP。不要抄 /sse；OAuth 过了 initialize 仍 404 就改成 /mcp
- `startup_timeout_sec = 60` — 每台 MCP 启动握手默认 10 秒。冷 npx/uvx 先提到 30–60。不是 tool_timeout_sec，也不是 exec 那条 1 秒宽限
- `env_vars = ["DOCS_API_KEY"]` — stdio MCP 不继承整份 shell。env_vars 从 Codex 进程转发；env 表是字面量。占位符不会展开。不是 shell_environment_policy
- `bearer_token_env_var = "DOCS_MCP_TOKEN"` — HTTP MCP 从 Codex 进程读变量名。list 显示 Bearer 不等于请求带了头。不要写 env_vars，也不要对 bearer 跑 mcp login
- `codex mcp add github --url … --bearer-token-env-var` — 托管 GitHub MCP。只 add URL 会 401。Codex 不读 .env。不要跑 mcp login，也不要写 HTTP 的 env 表
- `codex mcp add figma --url …` — Figma 官方远程 MCP。随后 mcp login figma。不要抄 rmcp_client，也不要和 bearer 混用。本地 3845 是另一台
- `codex mcp add notion --url …` — Notion 官方远程 MCP。随后 mcp login notion。OAuth 目前不能非交互。不要抄 rmcp 旗标、/sse 或 Claude 的 --transport http
- `codex mcp add slack --url … --oauth-client-id` — Slack 官方远程 MCP。不带 client_id 会 DCR 失败。文档里的 --transport http 是 Claude 语法。不是 Cloud @Codex
- `codex mcp add sentry --url …` — Sentry 官方远程 MCP。随后 mcp login sentry。能接到 org/project。托管端是 OAuth。不要抄 mcp-remote 或 Claude 的 --transport http
- `codex mcp add atlassian --url …` — Atlassian 现行地址是 v2/mcp。随后 mcp login。不要抄 /sse 或 authv2 过渡 URL。Atlassian 要 DCR，和 Slack 相反
- `codex mcp add stripe --url …` — 官方远程是 mcp.stripe.com，没有 /mcp 后缀。随后 mcp login stripe。受限密钥用 bearer_token_env_var。不要和 OAuth 混用，也不要抄 --transport http
- `codex mcp add openaiDeveloperDocs --url …` — 官方文档 MCP。覆盖 developers / platform / learn。只读，不是桌面 WebMCP。不要抄 --transport http
- `codex mcp add cloudflare --url …` — 官方远程是 mcp.cloudflare.com/mcp。随后 mcp login。Cloudflare 的 Code Mode 不是 Codex 的 features.code_mode。文档服务器另加 cloudflare-docs
- `codex mcp add huggingface --url …` — 官方远程是 huggingface.co/mcp。随后 mcp login。token 用 bearer_token_env_var = HF_TOKEN。不要抄 -t http，也不要把 hf_ 写进 http_headers
- `codex mcp add amplitude --url …` — 官方 Codex 页。美国区 mcp.amplitude.com/mcp，EU 用 mcp.eu 再 add 覆盖。随后 OAuth。不是埋点摄入
- `codex mcp add datadog --url …` — US1 是 mcp.datadoghq.com/v1/mcp。随后 mcp login。工具集写 X-Datadog-MCP-Toolsets，不要把 ?toolsets= 拼进 URL。不要再抄 /api/unstable/mcp-server/mcp
- `codex mcp add grafana -- uvx mcp-grafana` — Grafana OSS stdio。GRAFANA_URL 写 env 表；token 用 env_vars，不要写进 env。厂商页的 startup_timeout_ms 不要抄
- `codex mcp add grafana_cloud --url …` — 托管是 mcp.grafana.com/mcp。随后 mcp login。login 若 302 到文档，http_headers 写 Accept 和 X-Grafana-URL
- `codex mcp add vercel --url …` — 官方远程是 mcp.vercel.com，没有 /mcp 后缀。随后 mcp login。不要把 npx add-mcp 或 vercel mcp 当 Codex 主路径
- `codex mcp add supabase --url …` — 官方远程是 mcp.supabase.com/mcp。随后 mcp login。?read_only=true 和 ?project_ref=abc123 写进 url。不要 PAT 当主路径
- `codex mcp add netlify --url …` — 官方远程是 netlify-mcp.netlify.app/mcp。随后 mcp login。远程被拦才改 stdio npx @netlify/mcp。不要把 npx add-mcp 当 Codex 主路径
- `codex mcp add posthog --url …` — 官方远程是 mcp.posthog.com/mcp。随后 mcp login。Codex 默认 CLI 模式。只读用 ?readonly=true。不要把 wizard 当 Codex 主路径
- `codex mcp add prisma --url …` — 官方远程是 mcp.prisma.io/mcp。随后 mcp login。插件是 marketplace add prisma/codex-plugin。不要抄 mcpServers JSON，也不是 Prisma AIRS
- `codex mcp add neon --url …` — 官方远程是 mcp.neon.tech/mcp。随后 mcp login。?projectId=prj_abc123 写进 url。不要抄 /sse 或已弃用的 @neondatabase/mcp-server-neon
- `codex mcp add planetscale --url …` — 官方远程是 mcp.pscale.dev/mcp/planetscale。add 后应弹出 OAuth。CI 才用 PLANETSCALE_API_TOKEN。不要抄 REST API 的 id:secret，本地 pscale mcp 已删除
- `codex mcp add snyk-security -- npx …` — Snyk 没有远程 MCP。官方用户层表名是 snyk-security。密钥用 env_vars 转发 SNYK_TOKEN。Studio 安装器必须带 --ade codex
- `codex mcp add circleci --url …` — 托管是 mcp.circleci.com/v1/mcp。Codex 主路径其实是 /plugins 装 CircleCI。不要装已弃用的 @circleci/mcp-server-circleci，也不是 Circle 支付 MCP
- `codex mcp add firecrawl --url …` — 交互主路径是 mcp.firecrawl.dev/v2/mcp-oauth，再 mcp login。无账号用 /v2/mcp。CI 才 bearer_token_env_var = FIRECRAWL_API_KEY。不要把密钥拼进 URL，也不要同时加两台
- `codex mcp add exa --url …` — 托管是 mcp.exa.ai/mcp。ChatGPT / Codex 推荐先装 chatgpt.com/plugins/exa。密钥用 env_http_headers 的 x-api-key。不要抄 mcp-remote
- `codex mcp add langfuse-docs --url …` — 文档 MCP 是 langfuse.com/api/mcp，无鉴权。表名是 langfuse-docs。不要抄 mcp-remote。不是 cloud.langfuse.com 那台产品 MCP
- `codex mcp add launchdarkly --url …` — 托管是 mcp.launchdarkly.com/mcp/launchdarkly，再 mcp login。不要抄本地 npx --api-key。联邦区和欧盟实例没有托管
- `codex mcp add langfuse --url …` — 产品 MCP 是 cloud.langfuse.com/api/public/mcp。Basic Auth 走 env_http_headers，不要抄 http_headers 里的 token。不是 langfuse-docs，也不是 Bearer
- `codex mcp add circle --url …` — 支付/链上 Circle 的 codegen MCP 是 api.circle.com/v1/codegen/mcp。不要和 CircleCI 的 mcp.circleci.com 搞混，也不要抄 npx @circle/mcp-server
- `codex mcp add twilio-docs --url …` — 文档 MCP 是 mcp.twilio.com/docs，无鉴权。表名是 twilio-docs。不要抄 --transport http、mcp-remote 或 Cursor 的 /add-plugin。不会替你调 Twilio API
- `codex mcp add shopify-dev-mcp -- npx …` — Shopify Dev MCP 是本地 stdio，无鉴权。只要文档/校验。主路径仍是 plugin add shopify@openai-curated。不要抄 --transport stdio
- `codex mcp add resend --url …` — 官方远程是 mcp.resend.com/mcp，带 /mcp 后缀。插件优先：Plugins 搜 Resend。无头才 bearer_token_env_var。不要抄 --env RESEND_API_KEY= 或 Claude 的 plugin install
- `插件自带 mcp.railway.com` — Railway 托管 MCP 没有 /mcp 后缀。主路径是 /plugins 搜 Railway。插件已登记就不要再 mcp add。不要把 agents.railway.com 安装脚本当 Codex 唯一路径
- `codex mcp add mongodb -- npx … --readOnly` — 本地 mongodb-mcp-server。连接串用 env_vars 转发 MDB_MCP_CONNECTION_STRING，不要写进 args。Atlas 托管主路径是 /plugins 搜 mongodb-atlas
- `codex mcp add clickhouse-cloud --url …` — 官方远程是 mcp.clickhouse.cloud/mcp。先在控制台打开 MCP，再 OAuth。不要抄 --transport http 或 mcp-remote，也不是 clickstack 端点
- `codex mcp add mcp-clickhouse -- uv run --with mcp-clickhouse --python 3.10 mcp-clickhouse` — 通过 uv 启动 mcp-clickhouse，并使用 env_vars 提供连接信息与密码。默认采用只读查询，独立于 Cloud 托管服务。
- `codex mcp add render --url … --oauth-client-id codex` — 官方远程是 mcp.render.com/mcp。必须带预注册 client_id。CI 才 bearer_token_env_var。不要抄 http_headers 里的 Bearer 或 mcp-remote
- `codex mcp add motherduck --url …` — 官方远程是 api.motherduck.com/mcp。随后 mcp login。技能才 marketplace add motherduckdb/agent-skills。无头才 bearer_token_env_var。不要抄 --transport http 或 --env motherduck_token=
- `codex mcp add HubSpotDev -- hs mcp start --ai-agent codex` — HubSpot 本地开发 MCP。主路径仍是 hs mcp setup。不要和 mcp.hubspot.com 远程 CRM 配成一台，也不要抄 --env 个人访问密钥
- `codex mcp add azure -- npx -y @azure/mcp@latest server start` — 插件装不上才手写 Azure MCP。Node 18+，先 az login。不要抄 Copilot 的 /mcp edit，也不要把 client secret 写进 env 表
- `codex mcp add azure-devops -- npx -y @azure-devops/mcp Contoso` — 本地 Azure DevOps MCP。Codex 主路径是 stdio，不是 mcp.dev.azure.com。不要和 Azure Skills 搞混。PAT 用 env_vars 转发 PERSONAL_ACCESS_TOKEN
- `codex mcp add tinybird -- npx -y @tinybirdco/devtools-mcp@latest` — Tinybird DevTools 本地 stdio。不要抄 -e TINYBIRD_TOKEN=。用 env_vars。远程 mcp.tinybird.co 是另一台，不要把 token 拼进 URL
- `codex plugin add upstash@upstash` — 先 marketplace add upstash/skills。插件会登记远程 mcp.upstash.com/mcp。不要和 Context7 搞混。不要抄本地 --email / --api-key
- `codex mcp add GitLab --url https://gitlab.com/api/v4/mcp` — GitLab 远程 MCP。随后 mcp login GitLab。不要抄 rmcp_client 或 mcp-remote。不是 Cloud 评论审查，也不是 Orbit
- `codex mcp add orbit-cli -- orbit mcp serve` — 安装 Orbit CLI 后，通过 orbit mcp serve 连接本地代码图谱。服务使用 stdio，可索引仓库并执行只读图谱查询。
- `codex mcp add n8n-mcp --url …` — 安装 n8n-skills@n8n-io 后，单独连接实例的 /mcp-server/http。技能插件与 MCP 连接分别配置。
- `http://127.0.0.1:14242/mcp/` — Nowledge Mem 插件捆绑 MCP。先 marketplace 两个 --sparse 再 plugin add nowledge-mem@nowledge-community。不要 mcp login nowledge-mem。用户层 nowledge-mem 表会覆盖捆绑端点。mcp list 显示 Not logged in 时升级 nmem-cli 并重跑 install_hooks.py
- `codex mcp add agentregistry --url …` — 通过 localhost:31313/mcp 读取注册表目录。静态令牌使用 ARCTL_TOKEN，生产 OAuth 配置资源地址后登录。
- `infisical secrets agent-proxy run -e dev --path=/coding-agent -- codex exec …` — 使用 infisical secrets agent-proxy run 启动 Codex，由凭据代理提供访问控制。连接现有代理时使用 connect。
- `codex mcp add postman --url …` — 默认工具入口为 /minimal，完整工具入口为 /mcp。US 支持 OAuth，EU 使用 API key；本地 stdio 连接单独配置。
- `codex plugin add apify@apify-plugins` — 安装 apify@apify-plugins 后自动登记远程 MCP，通过 OAuth 登录。无头工作流使用 APIFY_TOKEN。
- `codex mcp add nylas --url …` — US 使用 mcp.us.nylas.com，EU 使用 mcp.eu.nylas.com。通过 NYLAS_API_KEY 提供 Bearer 凭据，无需 OAuth 登录。
- `codex mcp add microsoft-learn --url …` — 通过 learn.microsoft.com/api/mcp 查询公开文档，无需登录或密钥。该服务与 Azure 资源管理 MCP 分别配置。
- `codex mcp add Sanity --url https://mcp.sanity.io` — Sanity 远程 MCP。随后 mcp login Sanity。URL 没有 /mcp 后缀。不要抄 mcp-remote 或把 token 写进 http_headers。技能才 marketplace add sanity-io/agent-toolkit
- `codex plugin add honeycomb@honeycomb-plugins` — 先 marketplace add honeycombio/agent-skill。插件会登记远程 mcp.honeycomb.io/mcp。不要抄 mcp-remote。欧盟换 mcp.eu1.honeycomb.io/mcp
- `codex mcp add semgrep -- semgrep mcp` — 本地 stdio。先 pipx 或 uv 装 CLI，再 semgrep login && semgrep install-semgrep-pro。不要 mcp login。不要抄 Claude 远程插件或 uvx semgrep-mcp。CI 才 env_vars 转发 SEMGREP_APP_TOKEN
- `codex mcp add kagi -- uvx kagimcp` — 官方 Codex 是本地 stdio。不要抄 --env KAGI_API_KEY=。用 env_vars。托管才 mcp.kagi.com/mcp + bearer_token_env_var。不要 mcp login
- `npx skills add pinecone-io/skills --agent codex` — 官方 Codex 是 Agent Skills，不是 /plugins。MCP 才 mcp add pinecone -- npx -y @pinecone-database/mcp。不要抄 Claude plugin 或 Cursor /add-plugin。密钥用 env_vars
- `codex mcp add heroku --url https://mcp.heroku.com/mcp` — 官方远程带 /mcp 后缀。随后 mcp login heroku。不要抄 mcp-remote 或 Cursor JSON。本地才 heroku mcp:start；npx 才 env_vars 转发 HEROKU_API_KEY。不是 Railway
- `codex mcp add litestream --url http://localhost:3001` — 官方 Codex。先在 YAML 开 mcp-addr，再 litestream replicate。没有 litestream mcp 子命令。不要 mcp login，也不要抄 --transport http。URL 没有 /mcp 后缀
- `codex mcp add pagerduty --url https://mcp.pagerduty.com/mcp` — 官方托管带 /mcp 后缀。不支持 DCR，不要 mcp login。API key 是 Token token=，走 env_http_headers。不要 bearer_token_env_var。欧盟换 mcp.eu.pagerduty.com/mcp。本地 uvx 已弃用
- `codex mcp add fly -- fly mcp server` — 官方本地 stdio，标 experimental。没有 --codex。不要对 ~/.codex/config.toml 跑 --config。不要 mcp login。不要抄 --sse 或 flyctl mcp proxy。用现有 fly auth login，不要把 FLY_ACCESS_TOKEN 写进 env 表。不是 Heroku / Railway
- `codex plugin add atlan@atlan` — 先 marketplace add atlanhq/agent-toolkit。装完仍要 mcp add atlan --url https://mcp.atlan.com/mcp。不要抄 Claude 的 atlan@atlan-marketplace。本地 docker / uvx 已弃用
- `codex mcp add splunk-o11y --url …` — 官方走 Splunk MCP Gateway，us0 用 region-iad10，没有 /mcp 后缀。头是 env_http_headers 的 X-SF-TOKEN / X-SF-REALM。不要抄 connect --ide codex 的 http_headers，也不要 bearer_token_env_var 或 mcp-remote
- `codex mcp add elastic-agent-builder --url …` — 官方终点是 Kibana 的 /api/agent_builder/mcp。API key 是 ApiKey 前缀，走 env_http_headers。不要 bearer_token_env_var 或 mcp-remote。本地 elastic/mcp-server-elasticsearch 已弃用。Serverless OAuth 才 --oauth-client-id，不要裸 DCR
- `codex plugin add incident-io@incident-io-skills` — 先 marketplace add incident-io/skills。插件会登记 MCP 和 skills，装了就不要再 mcp add。IDE 没有插件才 mcp add incident_io --url https://mcp.incident.io/mcp，再 mcp login。不要抄 type = url、Claude /plugin install 或 Cursor /add-plugin。无头才 bearer_token_env_var
- `codex mcp add 1password -- 1password-mcp` — 官方 Codex 是本地 stdio。先在桌面 Settings → Labs 打开 Enable local MCP server。Mac / Linux。不要抄 Claude 的 /plugin install 1password@1password，也不要发明 plugin add。不要 mcp login
- `codex mcp add awslabs-aws-serverless-mcp -- uvx awslabs.aws-serverless-mcp-server@latest` — Lambda 文档给 Codex 的可选 Labs Serverless MCP。stdio，不要 mcp login。主路径仍是 aws-core 的 aws-mcp。不要默认 --allow-write。密钥不要写进 env 表
- `codex plugin add tracing@codex-observability-plugin` — 先 marketplace add langfuse/codex-observability-plugin。Stop 钩子把回合打进 Langfuse。hooks = true。TRACE_TO_LANGFUSE=true。密钥走进程环境，不要写进 env 表。不要 mcp login。不是 langfuse-docs
- `codex plugin add tracing@langsmith-codex-plugins` — 先 marketplace add langchain-ai/langsmith-codex-plugins。UserPromptSubmit 把回合打进 LangSmith。hooks = true。TRACE_TO_LANGSMITH=true。密钥走进程环境，不要写进 env 表。不要 mcp login。不是 langsmith-mcp
- `codex plugin add logfire-exporter@pydantic-skills` — 先 marketplace add pydantic/skills --ref main。Stop 钩子把回合打进 Logfire。hooks = true。LOGFIRE_TOKEN 写 config.env。CODEX_LOGFIRE_CONTENT_CAPTURE_MODE 默认 full。不要对导出器 mcp login。查遥测才 logfire@pydantic-skills
- `codex plugin add lmnr@lmnr` — 先 marketplace add lmnr-ai/lmnr-codex-plugin。Stop 钩子把回合打进 Laminar。hooks = true。密钥写 ~/.config/lmnr/codex-plugin.json。CODEX_LMNR_MAX_CHARS 默认 20000。不要对追踪钩子 mcp login。查轨迹才 mcp add laminar
- `npx skills add imgly/agent-skills -a codex` — 官方 Codex 技能。不要省略 -a codex。实时文档才 mcp add imgly_docs --url https://mcp.img.ly/mcp，无鉴权不要 mcp login。不要抄 Claude 的 cesdk@imgly 或 @imgly/codesign-mcp
- `codex mcp add codesign -- npx -y @imgly/codesign-mcp@latest stdio` — 官方 CoDesign 本地 stdio。必须保留 @latest，stdio 是子命令。不要抄 --scope user。不要 mcp login。不要和 imgly_docs 搞成一台。加完新开会话再发 start the CoDesign onboarding
- `codex mcp add terraform -- docker run -i --rm hashicorp/terraform-mcp-server` — 官方 Codex 本地 stdio。查公共 registry 不用 token。HCP / TFE 才 env_vars 转发 TFE_TOKEN / TFE_ADDRESS。不要 mcp login，也不要把密钥写进 env 表。二进制才 terraform-mcp-server stdio
- `codex mcp add clerk -- clerk mcp run` — 官方现行是 Clerk CLI 的 stdio 桥。clerk mcp install --client codex 会调这条。文档 Codex 节缺 --url 且带 rmcp，不要抄。不要 mcp login。不用 Clerk CLI 才 --url https://mcp.clerk.com/mcp
- `codex plugin marketplace add clerk/skills` — 官方 Codex 技能。再 /plugins 装 clerk-skills。不要发明 plugin add 的 @id。不要抄 npx skills add 当 Codex 专节。不要和 clerk mcp run 搞成一台
- `codex mcp add appcircle --url https://mcp.appcircle.io` — 官方远程没有 /mcp 后缀。bearer_token_env_var 读 APPCIRCLE_ACCESS_TOKEN，值必须是兑换后的 JWT。不要 mcp login。不要抄 Claude 插件或 http_headers 字面量
- `flutter-mcp-toolkit init codex` — 官方 Codex。或 marketplace add Arenukvern/mcp_flutter 再 /plugins 装。不要发明 plugin add。不要抄 Claude /plugin install。npx skills add 不登记 MCP
- `codex plugin add revenuecat@RevenueCat` — 先 marketplace add RevenueCat/ai-toolkit，再 mcp login RevenueCat。远程 mcp.revenuecat.ai/mcp。不要抄 mcp-remote。v2.0.1 起插件名是小写 revenuecat
- `codex mcp add pathbound --url https://mcp.pathbound.ai/mcp` — 官方远程带 /mcp 后缀。随后 mcp login pathbound。不要抄 Claude.ai 或 ChatGPT Plugins。无头才 bearer_token_env_var，不要把 sk_ 写进 http_headers
- `codex mcp add stackone --url https://mcp.stackone.com/mcp` — 官方远程带 /mcp 后缀。随后 mcp login stackone。不要抄 Claude 的 --transport http。无头才把仪表盘 session token 拼进 api.stackone.com/mcp，不要提交
- `codex mcp add butter --url https://mcp.hellobutter.io/mcp` — 官方远程带 /mcp 后缀。随后 mcp login butter。不要抄 Claude 的 --transport http。不是 ButterKit.app 那台本地 butterkit-mcp
- `codex mcp add design-revision --url https://mcp.designrevision.com/mcp --bearer-token-env-var DESIGNREVISION_API_KEY` — 官方远程带 /mcp 后缀。不要 mcp login。不要把 token 写进 http_headers。不要抄 Claude 的 --header Bearer
- `codex mcp add shadcn -- npx shadcn@latest mcp` — 官方是本地 stdio。shadcn CLI 不能自动改 config.toml。不要 mcp login。不要抄 Claude 的 mcp init --client claude
- `codex mcp add inngest-cloud --url https://api.inngest.com/mcp --bearer-token-env-var INNGEST_API_KEY` — 官方远程带 /mcp 后缀。不要 mcp login。不要把 token 写进 http_headers。不要抄 Claude 的 --header Bearer。本机另开 inngest-dev http://127.0.0.1:8288/mcp
- `codex mcp add polar --url https://mcp.polar.sh/mcp/polar-mcp` — 官方远程是 /mcp/polar-mcp，不是光 /mcp。OAuth，随后完成授权或 mcp login polar。不要抄 Claude 的 --transport http。沙箱另开 polar-sandbox → /mcp/polar-sandbox
- `/plugin install …/inngest-codex-plugin/plugins/inngest` — 官方 Codex 插件。先 git clone inngest/inngest-codex-plugin。装 plugins/inngest 这一层，不是仓库根。不要发明 plugin add inngest@。不要抄 Claude 的 inngest@inngest-claude-code-plugin。插件 MCP 只接本机 8288，Cloud 仍走 inngest-cloud
- `codex plugin marketplace add appwrite/codex-plugin` — 官方 Codex 插件。再 /plugins 装 Appwrite。不要发明 plugin add appwrite@。不要抄 Claude 的 appwrite@claude-plugins-official。IDE 没有 /plugins
- `codex mcp add appwrite --url https://mcp.appwrite.io/` — 官方远程有尾斜杠，没有 /mcp。OAuth，随后完成授权或 mcp login appwrite。不要 API key，不要 bearer_token_env_var。不要抄 Claude 的 --transport http。自托管才走本地 uvx mcp-server-appwrite
- `npx trigger.dev@latest install-mcp --client openai-codex` — 官方 Codex 本地 stdio。表名 trigger。必须 startup_timeout_sec = 30。不要 mcp login。不要 --yolo（会装进所有客户端）。不要抄 Claude JSON。search_docs 不用登录
- `codex mcp add workos --url https://mcp.workos.com/mcp` — 官方远程带 /mcp 后缀。随后 mcp get / mcp login / mcp list。OAuth，不要 API key。不要发明 plugin add workos@。不要抄 Claude 的 --transport http。项目级写进可信仓库 .codex/config.toml
- `codex mcp add statsig --url https://api.statsig.com/v1/mcp` — 官方远程是 /v1/mcp，不是光 /mcp。OAuth，浏览器没弹再 mcp login statsig。不要抄 npx mcp-remote，也不要把 console API key 写进 http_headers。不要发明 plugin add statsig@
- `codex mcp add contentful -- npx -y @contentful/mcp-server` — 官方 Codex 本地 stdio。表名 contentful。PAT 和 SPACE_ID 用 env_vars，不要抄 --env 字面量。不要 mcp login。不要发明远程 --url 或 plugin add contentful@
- `codex mcp add loops --url https://mcp.loops.so` — 官方远程没有 /mcp 后缀。OAuth，浏览器没弹再 mcp login loops。不要抄 Claude 的 --transport http。不要发明 plugin add loops@。营销页 agents/mcp 仍写 roadmap，以 docs/mcp-server 为准
- `codex mcp add brightdata -- npx -y @brightdata/mcp` — 官方 Codex 本地 stdio。表名 brightdata。API_TOKEN 用 env_vars，不要抄 --env 字面量。不要 mcp login。不要把 token 拼进 mcp.brightdata.com URL。不要用 brightdata add mcp 写 mcp.json
- `codex mcp add buffer --url https://mcp.buffer.com/mcp` — 官方远程带 /mcp 后缀。OAuth，浏览器没弹再 mcp login buffer。不要 API key。不要发明 plugin add buffer@。不要抄 ChatGPT Developer mode 或 Claude 的 --transport http
- `codex mcp add growthbook -- npx -y @growthbook/mcp@latest` — 官方 Codex 本地 stdio。表名 growthbook。GB_API_KEY 用 env_vars，不要抄 --env 字面量。不要 mcp login。不要发明远程 --url 或 plugin add growthbook@。自托管才转发 GB_API_URL
- `codex mcp add unleash -- npx -y @unleash/mcp@latest --log-level error` — 官方 Codex 本地 stdio。表名 unleash。UNLEASH_BASE_URL 和 UNLEASH_PAT 用 env_vars，不要抄 --env 字面量。不要 mcp login。不要抄 README 里的 --transport http
- `codex mcp add flagsmith --url https://mcp.flagsmith.com` — 官方远程没有 /mcp 后缀。OAuth，浏览器没弹再 mcp login flagsmith。不要抄 Claude 的 --transport http。不要发明 plugin add flagsmith@。无头才 Api-Key 头，不是 Bearer。旧 Gram 地址不要再用
- `codex mcp add devcycle --url https://mcp.devcycle.com/mcp` — 官方远程带 /mcp 后缀。OAuth，浏览器没弹再 mcp login devcycle。不要抄 /sse 或 npx mcp-remote。不要发明 plugin add devcycle@。本地另装 @devcycle/cli 才是 dvc-mcp
- `codex mcp add optimizely --url https://exp.mcp.opal.optimizely.com/mcp` — 官方 Codex 是 Settings 加 Streamable HTTP，Bearer 和头留空。CLI 等价这条。OAuth 走 Opal。不要抄 Claude 的 --transport http。不要发明 plugin add optimizely@
- `/plugins 搜 Customer.io` — 官方 Codex 是插件目录，不要手贴 mcp.customer.io/mcp，不要发明 plugin add customerio@。GitHub README 仍可能写 listing 审核中。不要抄 ChatGPT 自定义 connector
- `codex mcp add klaviyo --url https://mcp.klaviyo.com/mcp` — 官方页没有 Codex 专节。对照 Other Clients：远程带 /mcp 后缀。OAuth DCR，浏览器没弹再 mcp login klaviyo。不要发明 plugin add klaviyo@。不要抄 Cursor JSON 或本地 uvx 的 PRIVATE_API_KEY
- `codex mcp add braze --url https://mcp.braze.com/mcp` — 官方已验证 OpenAI Codex。远程带 /mcp 后缀。OAuth DCR，浏览器没弹再 mcp login braze。欧盟换 mcp.braze.eu/mcp。不要发明 plugin add braze@。本地 beta 已弃用
- `/plugins 搜 OneSignal` — 官方 Codex 是插件目录，不要手贴 api.onesignal.com/mcp/oauth，不要发明 plugin add onesignal@。不要 REST API key。不要抄 Claude 的 --transport http 或 ChatGPT @OneSignal
- `/plugins 搜 Hex` — 在 Plugins 中搜索 Hex，连接 Hex app 并完成 OAuth。项目查询和编辑能力取决于当前账号权限。
- `/plugins 搜 Webflow` — 在 Plugins 中安装 Webflow 并授权站点。编辑画布、样式和组件时，需要在 Designer 中启动 MCP Bridge App。
- `codex mcp add omni --url https://callbacks.omniapp.co/callback/mcp` — OAuth 使用 callbacks.omniapp.co/callback/mcp；API key 使用实例的 /mcp/https 地址，并通过环境变量提供凭据。
- `codex mcp add dagu --url http://localhost:8080/mcp --bearer-token-env-var DAGU_MCP_API_KEY` — 启动 Dagu 后连接 /mcp。使用 builtin 鉴权时，通过 DAGU_MCP_API_KEY 环境变量提供 API key。
- `codex plugin marketplace add prefecthq/prefect-mcp-server` — 安装 prefect@prefect 后，通过 OAuth 连接 Prefect Cloud。本地 stdio 模式可连接自托管服务或指定工作区。
- `codex mcp add windmill --url https://mcp.gowindmill.com/mcp` — 连接 gowindmill.com 的团队管理服务，通过 OAuth 访问 1:1 议程、Pulse 和反馈。
- `codex mcp add reui --url https://mcp.reui.io` — 服务地址为 https://mcp.reui.io。交互使用 OAuth，无头环境可通过 REUI_LICENSE_KEY 提供个人 token。
- `codex mcp add alloy --url https://mcp.alloy.app/mcp` — 连接 alloy.app 的原型和开发会话。交互使用 OAuth，无头环境可通过 ALLOY_MCP_API_KEY 提供工作区凭据。
- `codex plugin marketplace add firebase/agent-skills` — 通过 firebase/agent-skills 安装 firebase@firebase 插件，使用 marketplace upgrade 更新。技能提供工作流指导，Firebase MCP 用于访问项目资源。
- `codex mcp add mintlify --url https://mcp.mintlify.com` — 连接 https://mcp.mintlify.com 并通过 OAuth 登录，管理文档与导航。只读文档检索需使用独立的 mintlify-docs 配置。
- `codex mcp add squirrelscan --url https://mcp.squirrelscan.com/mcp` — 连接 https://mcp.squirrelscan.com/mcp，使用 OAuth 登录。无头环境可通过 SQUIRRELSCAN_API_KEY 认证，本地 stdio 服务需单独配置。
- `codex plugin marketplace add planetscale/codex-plugin` — 从 planetscale/codex-plugin 安装 planetscale@planetscale，连接托管 MCP 并加载数据库技能。插件使用的 MCP 服务名为 PlanetScale。
- `codex plugin marketplace add geoly-ai/codex-plugins` — 从 geoly-ai/codex-plugins 安装 geoly-mcp@geoly，通过 OAuth 连接。更新时先刷新插件源，再重新安装插件并打开新会话。
- `codex mcp add orbit-cli -- orbit mcp serve` — 安装 Orbit CLI 后，通过 orbit mcp serve 连接本地代码图谱。服务使用 stdio，可索引仓库并执行只读图谱查询。
- `codex mcp add beehiiv --url https://mcp.beehiiv.com/mcp` — 官方点名 Codex。远程带 /mcp 后缀。OAuth，浏览器没弹再 mcp login beehiiv。不要发明 plugin add beehiiv@。免费档只读，发布仍回仪表盘
- `codex mcp add mailerlite --url https://mcp.mailerlite.com/mcp` — 官方写任意 MCP 客户端。远程带 /mcp 后缀。OAuth，浏览器没弹再 mcp login mailerlite。不要发明 plugin add mailerlite@。不要抄 Claude 的 --transport http
- `codex mcp add buildkite --url https://mcp.buildkite.com/mcp` — 官方配置页没有 Codex 专节。对照 VS Code url / Goose streamable_http。远程带 /mcp 后缀。OAuth，浏览器没弹再 mcp login buildkite。只读换 /mcp/readonly。不要发明 plugin add buildkite@。不要抄 Amp mcp-remote 或 /direct Bearer
- `codex mcp add pulumi --url https://mcp.ai.pulumi.com/mcp` — 官方 MCP 页没有 Codex 专节。对照 Cursor 的 url。远程带 /mcp 后缀。OAuth，浏览器里贴 Access Token 再选组织。不要发明 plugin add pulumi@。不要抄 mcp-remote 或把 bearer_token_env_var 当交互主路径
- `codex plugin marketplace add pulumi/agent-skills` — 官方 Codex 技能。再 /plugins 装 pulumi。不要发明 plugin add 的 @id。不要并装 pulumi-migration。不要抄 npx skills add --agent junie 当 --agent codex。不要和远程 MCP 搞成一台
- `codex mcp add pulumi-brand --url https://brand.pulumi.com/mcp` — 官方 Codex 节是 TOML。远程带 /mcp 后缀。无鉴权，不要 mcp login。不要抄 Claude 的 --transport http 或 mcp-remote。不要和 Cloud 远程 MCP 搞成一台
- `codex mcp add auth0-docs-mcp-server --url https://auth0.com/docs/mcp` — 官方 Codex 文档 MCP。无鉴权，不要 mcp login。不要抄 Claude 的 --transport http。不要和管理租户的 @auth0/auth0-mcp-server 搞成一台
- `codex mcp add auth0 -- npx -y @auth0/auth0-mcp-server run` — 官方 Codex 管理租户 stdio。先 npx @auth0/auth0-mcp-server init。不要 mcp login。不要抄 Linux 写死的 DBUS 路径。不要和文档 HTTP 那台搞成一台
- `codex mcp add netdata-cloud --url https://app.netdata.cloud/api/v1/mcp` — 官方 Codex Cloud 节。Bearer 走 NETDATA_CLOUD_API_TOKEN，不要 mcp login。不要抄 experimental_use_rmcp_client 或 mcp-remote。本机 19999 是另一台
- `npx skills add nvidia/skills --skill cuopt-numerical-optimization-api --agent codex` — 官方 Codex 技能。不要省略 --agent codex。不要发明 plugin add nvidia@。目录先 --list。不是 /plugins
- `bash integrations/codex/install.sh` — 先安装并配置 Cortex CLI，再运行 integrations/codex/install.sh 安装 cortexcode-tool。默认使用 RO 模式，按审批结果执行命令。
- `codex plugin marketplace add n8n-io/skills` — 安装 n8n-skills@n8n-io 后，单独连接实例的 /mcp-server/http。技能插件与 MCP 连接分别配置。
- `codex mcp add endor-cli-tools -- npx -y endorctl ai-tools mcp-server` — 通过本地 endorctl stdio 服务扫描依赖和代码。企业命名空间与凭据通过 env_vars 提供，文档服务使用独立连接。
- `codex mcp add mcp-clickhouse -- uv run --with mcp-clickhouse --python 3.10 mcp-clickhouse` — 通过 uv 启动 mcp-clickhouse，并使用 env_vars 提供连接信息与密码。默认采用只读查询，独立于 Cloud 托管服务。
- `codex plugin marketplace add jfrog/codex-plugin` — 安装 jfrog@codex-plugin，将插件 .mcp.json 中的地址改为自己的 JFrog 实例，再通过 OAuth 登录。
- `codex plugin marketplace add nowledge-co/community --sparse .agents --sparse nowledge-mem-codex-plugin` — 先准备 Mem 和 nmem CLI，再使用两个 --sparse 参数添加插件源。安装后运行 install_hooks.py，连接本地 Mem 服务。
- `codex mcp add agentregistry --url http://localhost:31313/mcp` — 通过 localhost:31313/mcp 读取注册表目录。静态令牌使用 ARCTL_TOKEN，生产 OAuth 配置资源地址后登录。
- `codex plugin marketplace add affaan-m/ECC` — 从 affaan-m/ECC 安装 ecc@ecc。插件与旧版同步脚本选择一种安装方式，钩子在 /hooks 中单独确认信任。
- `codex mcp add matlab -- /path/to/matlab-mcp-server` — 使用本地 matlab-mcp-server 二进制的绝对路径建立 stdio 连接。Windows 环境需通过 env_vars 转发 WINDIR。
- `codex mcp add surrealdb --url https://mcp.surrealdb.com` — 托管服务地址为 https://mcp.surrealdb.com，通过 OAuth 登录。无头环境使用 SURREALDB_TOKEN，本地服务独立配置。
- `infisical secrets agent-proxy connect --proxy=proxy.acme.internal:17322 --env=staging --path=/coding-agent -- codex` — 使用 infisical secrets agent-proxy run 启动 Codex，由凭据代理提供访问控制。连接现有代理时使用 connect。
- `codex mcp add postman --url …` — 默认工具入口为 /minimal，完整工具入口为 /mcp。US 支持 OAuth，EU 使用 API key；本地 stdio 连接单独配置。
- `codex plugin marketplace add apify/apify-codex-plugin` — 安装 apify@apify-plugins 后自动登记远程 MCP，通过 OAuth 登录。无头工作流使用 APIFY_TOKEN。
- `codex mcp add nylas --url …` — US 使用 mcp.us.nylas.com，EU 使用 mcp.eu.nylas.com。通过 NYLAS_API_KEY 提供 Bearer 凭据，无需 OAuth 登录。
- `codex mcp add microsoft-learn --url …` — 通过 learn.microsoft.com/api/mcp 查询公开文档，无需登录或密钥。该服务与 Azure 资源管理 MCP 分别配置。
- `codex plugin marketplace add dotnet/skills` — 添加 dotnet/skills 插件源后，在 /plugins 中选择安装。更新源使用清单名 dotnet-agent-skills。
- `codex mcp add helicone -- npx @helicone/mcp@latest` — 通过 npx 启动本地 stdio 服务，使用 env_vars 转发 HELICONE_API_KEY。欧盟账号需注意当前服务基址的兼容限制。
- `docker mcp client connect --global codex` — 使用 docker mcp client connect --global codex 连接本地网关，服务名为 MCP_DOCKER。网关采用 stdio，服务器授权在 Docker Desktop 中完成。
- `codex plugin marketplace add amd/skills` — 从 amd/skills 安装 amd-skills@amd-skills。插件包含精选技能，不包含 MCP，更新时使用清单名 amd-skills。
- `codex mcp add danube --url …` — 连接 https://mcp.danubeai.com/mcp，通过 DANUBE_API_KEY 环境变量提供 Bearer 凭据。自定义请求头认证可作为备用方式。
- `npx mcp-remote@latest https://mcp.asana.com/v2/mcp` — 先注册 MCP app，再使用 mcp-remote 桥接。客户端凭据保存在权限为 600 的 JSON 文件中，通过 @ 加绝对路径读取。
- `codex mcp add sequel --url … --bearer-token-env-var SEQUEL_API_KEY` — 连接 api.sequel.sh/mcp，通过 SEQUEL_API_KEY 提供 Bearer 凭据。Codex 使用 config.toml 配置，无需 OAuth 登录。
- `ug mcp add --agents codex --services CATALOG.SCHEMA.SERVICE` — 安装 unity-gateway 后运行 ug mcp add --agents codex。连接使用 ug mcp-proxy stdio 桥，通过 ug codex 启动。
- `codex plugin marketplace add SalesforceCommerceCloud/b2c-developer-tooling` — 安装 b2c-dx-mcp@b2c-developer-tooling，使用本地 stdio 服务。插件工作目录为插件根，项目路径需按实际配置。
- `codex plugin add expo@openai-curated` — 安装 expo@openai-curated 后运行 mcp login expo。插件自动登记 mcp.expo.dev/mcp 并提供相关技能。
- `codex plugin marketplace add gleanwork/codex-plugins` — 安装 glean@glean-codex-plugins，再添加组织提供的 MCP 地址并通过 OAuth 登录。安装后重新打开任务。
- `codex mcp add calendarbridge --url https://manageapi.calendarbridge.com/mcp` — 连接 manageapi.calendarbridge.com/mcp，通过 OAuth 2.1 登录。连接免费，执行日历操作需要有效订阅。
- `codex plugin marketplace add explorium-ai/vibeprospecting-plugin` — 从 explorium-ai/vibeprospecting-plugin 安装 vpai@vibeprospecting。使用 vpai login 和 --poll 完成认证。
- `codex plugin marketplace add vaadin/agent-marketplace --ref main` — 从 vaadin/agent-marketplace 安装 vaadin-skills@vaadin-marketplace。插件自动连接 mcp.vaadin.com/docs，文档查询无需登录。
- `codex mcp add checkly --url https://api.checklyhq.com/mcp --bearer-token-env-var CHECKLY_API_KEY` — 连接 api.checklyhq.com/mcp，通过 CHECKLY_API_KEY 提供 Bearer 凭据，无需 OAuth 登录。
- `codex plugin marketplace add mem0ai/mem0` — 从 mem0ai/mem0 安装 mem0@mem0-plugins。捆绑服务使用本地 Python stdio，需要 Python 3.10+ 和 MEM0_API_KEY。
- `codex plugin marketplace add cockpit-dev/cockpit` — 先用 Dart 安装 Cockpit，再从 cockpit-dev/cockpit 安装 cockpit@cockpit。插件会登记本地 cockpit_mcp 服务。
- `provider: codex` — 流水线中设置 provider: codex，并通过 config.path 指定配置。生成的 .codex/config.toml 由 Pipelines 管理。
- `codex plugin marketplace add PaddleHQ/paddle-agent-skills` — 安装 paddle@paddle-agent-skills 后，分别配置文档、沙箱和生产连接。沙箱使用 PADDLE_SANDBOX_API_KEY，生产通过 OAuth 登录。
- `codex plugin marketplace add dodopayments/dodo-agent-plugin` — 安装 dodopayments@dodopayments 后，通过 OAuth 登录 API 服务。文档服务 dodo-knowledge 无需认证。
- `codex plugin marketplace add hope1026/weppy-roblox-mcp` — 从 hope1026/weppy-roblox-mcp 安装 weppy-roblox-ai-toolkit@hope1026-roblox-mcp。插件会登记本地 Roblox MCP。
- `codex plugin marketplace add oliver-kriska/claude-elixir-phoenix --ref main` — 安装 elixir-phoenix@oliver-kriska，通过 $elixir-phoenix:phx-review 等名称调用技能。Tidewave MCP 需要单独配置。
- `Plugins 搜 Box` — 管理员启用 ChatGPT - MCP 后，在插件目录中搜索 Box 并授权。单独连接 MCP 时使用 https://mcp.box.com。
- `codex mcp add box --url https://mcp.box.com` — 管理员启用 ChatGPT - MCP 后，在插件目录中搜索 Box 并授权。单独连接 MCP 时使用 https://mcp.box.com。
- `Plugins 搜 Miro` — 在插件目录中添加 Miro，选择团队完成 OAuth。也可单独配置 https://mcp.miro.com/，避免与插件重复连接。
- `codex mcp add miro --url https://mcp.miro.com/` — 在插件目录中添加 Miro，选择团队完成 OAuth。也可单独配置 https://mcp.miro.com/，避免与插件重复连接。
- `codex plugin marketplace add Al3xisDani3l/smart-vs-mcp` — 从 Al3xisDani3l/smart-vs-mcp 添加插件源，安装后自动登记 vs-mcp-smart stdio 服务。指定分支使用 --ref。
- `codex plugin marketplace add EveryInc/compound-engineering-plugin` — 安装 compound-engineering@compound-engineering-plugin，通过 $ce-plan 等技能开展工作。更新时刷新插件源并重新安装。
- `codex plugin marketplace add getsentry/plugin-codex` — 从 getsentry/plugin-codex 安装 sentry@sentry-plugin-marketplace。插件自动登记 mcp.sentry.dev/mcp。
- `codex plugin marketplace add GitGuardian/agent-skills` — 添加 GitGuardian/agent-skills 后，在 /plugins 中安装 gitguardian。扫描使用 ggshield，事故管理通过 GitGuardian MCP 登录。
- `codex plugin marketplace add xqy2006/ModelTrace` — ModelTrace Guard。再 plugin add modeltrace-guard@modeltrace。清单名 modeltrace。装完 /hooks 审查该插件的钩子。探针会花额度。不要 plugin install，也不要把 python start.py 当安装器
- `codex plugin marketplace add cosai-oasis/project-codeguard` — CodeGuard 官方 Codex 插件。再 plugin add codeguard-security@project-codeguard。要 CLI 0.142.0+。只有 skills，没有 hooks 和 MCP。入门 ZIP 不是 marketplace 安装器
- `bt trace enable codex --project my-project` — Braintrust 官方 Codex 追踪。再 /hooks 只信 Braintrust。插件是 trace-codex@braintrust-codex-plugins。MCP 另走 mcp add braintrust。不要把 TRACE_TO_BRAINTRUST 当安装器。bt trace run 拒 --dangerously-bypass-hook-trust
- `codex plugin marketplace add mksglu/context-mode` — 仓库 Codex 专节。再 /plugins 装，或 plugin add context-mode@context-mode。打开 hooks 和 plugin_hooks，只信 context-mode 钩子。无 plugin_hooks 才 npm 全局后备
- `codex plugin marketplace add 1Password/1password-codex-plugin` — 官方 Codex 插件仓。再 plugin add 1password@1password-plugins。桌面 Labs 仍要开本地 MCP。避免重复配置手写 1password-mcp 表。Skills Only ZIP 不配 MCP
- `doppler run --config dev_agent_codex -- codex exec …` — 用 Doppler 包非交互 exec，注入隔离 config。MCP 仍是 @dopplerhq/mcp-server --read-only，不要 mcp login doppler，也不要抄 env 表字面量
- `codex plugin marketplace add aws/agent-toolkit-for-aws` — AWS Agent Toolkit 官方 Codex。再 /plugins 装 aws-core。清单名 agent-toolkit-for-aws。安装时在 /plugins 中选择插件。插件 MCP 是 aws-mcp。不要抄 Claude 的 /plugin install 或 npx skills add
- `weave-codex run -- codex exec "…"` — 先 npm install -g weave-codex 并 weave-codex install。无头 Stop 钩子经常不跑，用 run 包一层 exec，或事后 collect --all。WEAVE_PROJECT 必填。不要 mcp login。不要 marketplace add
- `./install.sh uninstall codex` — 卸 Arize Phoenix Codex 追踪。先 clone 仓库。现行安装器只改 notify 数组和 arize-env.sh。不要抄 README 把 /hooks 当主路径。不要 mcp login
- `codex plugin marketplace upgrade langsmith-codex-plugins` — LangSmith 追踪升级用清单名，不是仓库路径。还要再 plugin add tracing@langsmith-codex-plugins。hooks = true。TRACE_TO_LANGSMITH=true。不要抄 plugin_hooks。不要 mcp login。不是 langchain-plugins 对应的 Remote MCP
- `codex plugin marketplace upgrade pydantic-skills` — Logfire 追踪升级用清单名 pydantic-skills，不是仓库路径。还要再 plugin add logfire-exporter@pydantic-skills。hooks = true。LOGFIRE_TOKEN 写 config.env。不要对导出器 mcp login。不要抄 Claude 的 plugin install
- `codex plugin marketplace upgrade lmnr` — Laminar 追踪升级用清单名 lmnr，不是仓库路径。还要再 plugin add lmnr@lmnr。hooks = true。密钥写 ~/.config/lmnr/codex-plugin.json。不要对追踪钩子 mcp login。不要抄 Claude 的 plugin install
- `codex --profile portkey` — [model_providers.portkey] 走 api.portkey.ai/v1，wire_api = responses，env_key = PORTKEY_API_KEY。模型 slug 是 @provider/model。不是 Portkey MCP，也不是 --oss
- `fireconnect codex on` — [model_providers.fireworks-ai] 走 api.fireworks.ai/inference/v1，wire_api = responses。手写 env_key = FIREWORKS_API_KEY。不要 fpk_ Fire Pass，不要 MiniMax，不是 MCP，也不是 --oss
- `codex --profile litellm` — [model_providers.litellm] 走 localhost:4000/v1，wire_api = responses，env_key = LITELLM_API_KEY。先起 LiteLLM proxy，yaml 要 drop_params。不是 MCP，也不是 --oss
- `lite codex` — LiteLLM 包装器：export OPENAI_BASE_URL（Codex 忽略）并用 -c 走 HTTP/SSE。持久路径仍是用户 TOML 的 LITELLM_API_KEY，不是 LITELLM_PROXY_API_KEY
- `codex --profile openrouter` — [model_providers.openrouter] 走 openrouter.ai/api/v1，wire_api = responses。主路径是 [model_providers.openrouter.auth] 回显 OPENROUTER_API_KEY，与 env_key 二选一。不是 MCP，也不是 --oss
- `codex --profile cloudflare-aig` — [model_providers.cloudflare-ai-gateway] 走 gateway.ai.cloudflare.com/.../openai，wire_api = responses，env_key = CLOUDFLARE_API_KEY。base_url 不展开环境变量。不是 Cloudflare MCP，也不是 --oss
- `codex --profile nim` — [model_providers.nim] 走 localhost:8000/v1，wire_api = responses，env_key = NIM_API_KEY。web_search = disabled 必须写在所有 [section] 之前。不是 NVIDIA skills 插件，也不是 --oss
- `codex --profile agentgateway` — [model_providers.agentgateway] 走 localhost:4000/v1，wire_api = responses，name 必填。虚拟钥才 env_key = AGENTGATEWAY_API_KEY。不是 agentregistry MCP，也不是 --oss
- `codex --profile azure` — [model_providers.azure] 走 YOUR_RESOURCE_NAME.openai.azure.com/openai/v1，wire_api = responses，env_key = AZURE_OPENAI_API_KEY。不要再叠 api-version。不是 Azure Skills，也不是 --oss
- `codex --profile openaidr` — [model_providers.openaidr] 走 https://us.api.openai.com/v1（把 us 换成驻留前缀），wire_api = responses。ChatGPT 工作区驻留不必另开表。不要写 [model_providers.openai]
- `codex --profile sambanova` — [model_providers.sambanova] 走 api.sambanova.ai/v1，wire_api = responses，env_key = SAMBANOVA_API_KEY。不要抄 [profiles.execute-sn]。不是 Context7 MCP，也不是 --oss
- `codex --profile bifrost` — [model_providers.bifrost] 走 localhost:8080/openai/v1，wire_api = responses，env_key = OPENAI_API_KEY，supports_websockets = false。不要写 openai_base_url。不是 Dagu MCP，也不是 --oss
- `codex --profile ai_gateway` — [model_providers.ai_gateway] 走 /api/v2/ai-gateway/openai/v1，wire_api = responses，env_key = OPENAI_API_KEY，supports_websockets = false。OPENAI_API_KEY 填 Coder 令牌。不是 Cloudflare / Vercel 网关，也不是 --oss
- `codex --profile databricks` — [model_providers.Databricks] 走 /ai-gateway/codex/v1，wire_api = responses，令牌走 [model_providers.Databricks.auth]。不要抄 [profiles.default]。不是 ug mcp add，也不是 --oss
- `codex --profile deepseek` — [model_providers.deepseek] 走 api.deepseek.com/，wire_api = responses，env_key = DEEPSEEK_API_KEY。不要 experimental_bearer_token。不是 MCP，也不是 --oss
- `codex --profile truefoundry` — [model_providers.truefoundry] 走 gateway.truefoundry.ai，wire_api = responses，env_key = TFY_API_KEY。不要 http_headers 或 wire_api = chat。模型用 Virtual Model slug。不是 MCP，也不是 --oss
- `codex --profile helicone` — [model_providers.helicone] 走 ai-gateway.helicone.ai/v1，wire_api = responses，env_key = HELICONE_API_KEY。不要 wire_api = chat。不是 Helicone MCP，也不是 --oss
- `codex --profile minimax` — [model_providers.minimax] 走 api.minimax.io/v1，wire_api = responses，env_key = MINIMAX_API_KEY。不要 experimental_bearer_token。模型写 MiniMax-M3。不是 MCP，也不是 --oss
- `codex --profile zai` — [model_providers.ZAI] 走 api.z.ai/api/v1，wire_api = responses，env_key = ZAI_API_KEY。不要 experimental_bearer_token。模型写 glm-5.3。不是 MCP，也不是 --oss
- `codex --profile modelstudio` — [model_providers.Model_Studio_Token_Plan] 走 token-plan.ap-southeast-1.maas.aliyuncs.com/compatible-mode/v1，wire_api = responses，env_key = DASHSCOPE_API_KEY。不要 wire_api = chat。模型写 qwen3.8-max。不是 MCP，也不是 --oss
- `codex --profile byteplus` — 使用独立 profile 连接 Coding Plan 的 Responses 入口，通过 ARK_API_KEY 认证。/api/v3 按量入口另行计费，需使用 /api/coding/v3。
- `codex --profile tokenhub` — 使用独立 profile 连接 TokenHub 的 /v1 入口，通过 HY3_API_KEY 认证。模型使用 hy3，密钥需与服务地域匹配。
- `codex plugin marketplace add GoogleCloudPlatform/data-agent-kit` — 从 Data Agent Kit 安装 knowledge-catalog@data-agent-kit。配置 DATAPLEX_PROJECT 和 ADC 凭证后，通过本地 dataplex MCP 查询目录。
- `codex plugin marketplace add https://github.com/gemini-cli-extensions/data-agent-kit-starter-pack` — 从 Starter Pack 仓库安装 dak 插件。技能安装后即可使用；MCP 需配置缓存中的 .mcp.json 并重启 Codex。
- `codex plugin add looker@data-agent-kit` — 安装 looker@data-agent-kit，通过 Looker API 客户端凭证连接实例。插件提供 looker 和 looker-dev 两个本地 MCP 服务。
- `codex plugin add alloydb@data-agent-kit` — 安装 alloydb@data-agent-kit，配置 ADC 凭证和 ALLOYDB_POSTGRES_* 实例信息，通过本地 alloydb-postgres MCP 连接数据库。
- `codex plugin add spanner@data-agent-kit` — 从 Data Agent Kit 安装 spanner@data-agent-kit，配置 ADC 和 SPANNER_PROJECT 等实例信息，通过本地 spanner MCP 查询数据库。
- `codex plugin add bigquery-data-analytics@data-agent-kit` — 安装 bigquery-data-analytics@data-agent-kit，配置 ADC 和 BIGQUERY_PROJECT。插件通过 Toolbox 1.10.0 提供本地 bigquery MCP。
- `codex plugin add cloud-sql-postgresql@data-agent-kit` — 安装 cloud-sql-postgresql@data-agent-kit，配置 ADC 和 CLOUD_SQL_POSTGRES_* 实例参数。本地 MCP 服务名为 cloud-sql-postgres。
- `codex plugin add cloud-sql-mysql@data-agent-kit` — 安装 cloud-sql-mysql@data-agent-kit，配置 ADC 和 CLOUD_SQL_MYSQL_* 实例参数，通过本地 MCP 连接 Cloud SQL。
- `codex plugin add cloud-sql-sqlserver@data-agent-kit` — 安装 cloud-sql-sqlserver@data-agent-kit，配置 ADC、CLOUD_SQL_MSSQL_* 参数及必填的数据库用户名和密码。MCP 服务名为 cloud-sql-mssql。
- `codex plugin add firestore-native@data-agent-kit` — 安装 firestore-native@data-agent-kit，配置 ADC 和 FIRESTORE_PROJECT。插件通过本地 firestore MCP 连接 Native 模式数据库。
- `codex plugin add alloydb-omni@data-agent-kit` — 安装 alloydb-omni@data-agent-kit，使用 ALLOYDB_OMNI_* 参数连接实例。数据库名和用户名必填，密码要求取决于实例配置。
- `codex plugin add dataproc@data-agent-kit` — 安装 dataproc@data-agent-kit，配置 ADC、DATAPROC_PROJECT 和 DATAPROC_REGION，用于查询集群及作业状态。
- `codex plugin add oracledb@data-agent-kit` — 安装 oracledb@data-agent-kit，通过 ORACLE_CONNECTION_STRING、用户名和密码连接 Oracle。默认使用薄客户端，钱包模式需要额外配置。
- `codex plugin add google-cloud-storage@google-cloud-storage` — 从 gemini-cli-extensions/google-cloud-storage 安装 google-cloud-storage@google-cloud-storage，配置 ADC 和 CLOUD_STORAGE_PROJECT，访问存储桶与对象。
- `codex plugin add postgres@postgres` — 从 gemini-cli-extensions/postgres 安装 postgres@postgres，通过 POSTGRES_* 参数连接数据库。本地 MCP 服务名为 postgresql。
- `codex plugin add mysql@mysql` — 从 gemini-cli-extensions/mysql 安装 mysql@mysql，通过 MYSQL_DATABASE、MYSQL_USER 等参数连接 MySQL 实例。
- `codex plugin add sql-server@sql-server` — 从 gemini-cli-extensions/sql-server 安装 sql-server@sql-server，通过 MSSQL_* 参数连接数据库。本地 MCP 服务名为 sql_server。
- `codex plugin add looker-conversational-analytics@looker-conversational-analytics` — 安装 looker-conversational-analytics@looker-conversational-analytics，配置 Looker 客户端凭证、ADC、LOOKER_PROJECT 和 LOOKER_LOCATION，使用自然语言分析数据。
- `codex plugin add bigtable@data-agent-kit` — 从 Data Agent Kit 安装 bigtable@data-agent-kit。插件提供技能，通过 gcloud 和 cbt 操作 Bigtable，不会自动登记 MCP 服务。
- `codex plugin add dart-flutter@dart-flutter` — 从 flutter/agent-plugins 安装 dart-flutter@dart-flutter，包含技能和 dart-mcp-server。项目规则需单独添加，本机需安装 Dart / Flutter SDK。
- `codex mcp add kapso --url https://api.kapso.ai/mcp` — 连接 https://api.kapso.ai/mcp 并通过 OAuth 选择项目。无头环境可使用 KAPSO_API_KEY，文档查询服务单独配置。
- `codex plugin add stripe@openai-curated` — 安装 stripe@openai-curated，或运行 stripe agent setup --client codex。插件包含 MCP 和技能；退款、出金等操作仍需确认。
- `codex plugin add codex-security@openai-curated` — 安装 codex-security@openai-curated，通过 security-diff-scan 审查代码变更。CI 使用独立 CODEX_HOME，扫描密钥仅传入扫描进程。
- `Plugins 搜 Neon` — 在 Plugins 中搜索 Neon，或运行 npx neon@latest plugins --agent codex。插件包含 Neon 技能和 MCP，默认安装到当前项目。
- `codex plugin add posthog@posthog` — 从 PostHog/ai-plugin 安装 posthog@posthog，通过 OAuth 连接 PostHog MCP。插件包含分析技能，部分工具消耗 PostHog AI 用量。
- `/vercel-plugin:deploy prod` — 在桌面 Plugins 或 TUI /plugins 中搜索 Vercel。插件提供开发技能；账号管理和部署需要单独连接 Vercel MCP。
- `codex plugin add canva@canva-skills` — 从 canva-sdks/canva-skills 安装 canva@canva-skills，再通过 mcp login canva 登录。插件包含设计技能和 MCP，批量 autofill 需要 Canva Enterprise。
- `$remotion` — 在桌面 Plugins 中搜索 Remotion，新建项目时使用 $remotion。已有仓库可通过 npx remotion skills add 安装项目技能。
- `Sign in with Copilot` — 在 GitHub Copilot 的 Partner agents 中启用 OpenAI Codex。VS Code 扩展可使用 Sign in with Copilot，适用订阅和用量按 GitHub 的规则执行。
- `codex plugin add outlook-email@openai-curated` — 安装 outlook-email@openai-curated 并连接 Microsoft 账号，用于检索邮件、整理收件箱和起草回复。发送或移动邮件前确认操作范围。
- `codex plugin add outlook-calendar@openai-curated` — 安装 outlook-calendar@openai-curated 并连接 Microsoft 账号，用于查看日程、准备会议和管理事件。修改会议需要相应权限和确认。
- `codex plugin add teams@openai-curated` — 安装 teams@openai-curated 并连接 Microsoft 账号，检索有权访问的聊天和频道。发送消息及修改任务前确认内容。
- `codex plugin add sharepoint@openai-curated` — 安装 sharepoint@openai-curated 并连接 Microsoft 工作或学校账号，访问授权的 SharePoint 内容。写入操作受账号及工作区权限限制。
- `codex plugin add gmail@openai-curated` — 安装 gmail@openai-curated 并连接 Google 账号，用于检索邮件和起草回复。发送邮件前确认收件人及内容。
- `codex plugin add google-calendar@openai-curated` — 安装 google-calendar@openai-curated 并连接 Google 账号，查看和管理日程。创建、改期或取消事件前确认目标日历。
- `codex plugin add google-drive@openai-curated` — 安装 google-drive@openai-curated 并连接 Google 账号，访问 Drive、Docs、Sheets 和 Slides。修改文件前确认目标及操作范围。
- `codex plugin add linear@openai-curated` — 安装 linear@openai-curated 并连接 Linear，查询和管理工单。插件连接、远程 MCP 与云端任务指派分别配置。
- `codex plugin add clickup@openai-curated` — 安装 clickup@openai-curated 并连接 ClickUp，用于任务和文档工作流。可用操作以账号权限和插件提供的工具为准。
- `codex plugin add notion@openai-curated` — 安装 notion@openai-curated 并连接 Notion，使用插件提供的技能和 App 访问工作区内容。
- `codex plugin add figma@openai-curated` — 安装 figma@openai-curated，使用设计到代码技能和 App。连接账号后按权限访问设计文件。
- `codex plugin add slack@openai-curated` — 安装 slack@openai-curated 并连接 Slack，用于频道摘要和消息草稿。发送消息前确认目标频道及内容。
- `codex plugin add github@openai-curated` — 安装 github@openai-curated 并连接 GitHub，处理工单、PR 和 CI。仓库访问和写入操作受授权范围限制。
- `codex plugin add dropbox@openai-curated` — 安装 dropbox@openai-curated 并连接 Dropbox，访问授权的网盘文件。
- `codex plugin add monday-com@openai-curated` — 安装 monday-com@openai-curated 并连接 monday.com，使用看板和 CRM 工作流。
- `codex plugin add zoom@openai-curated` — 安装 zoom@openai-curated 并连接 Zoom，访问会议相关功能。
- `codex plugin add atlassian-rovo@openai-curated` — 安装 atlassian-rovo@openai-curated 并连接账号，访问 Jira 和 Confluence。
- `codex plugin add adobe@openai-curated` — 安装 adobe@openai-curated 并连接 Adobe，使用 Creative Cloud 连接器。
- `codex plugin add supabase@openai-curated` — 安装 supabase@openai-curated 并连接 Supabase。当前插件清单未声明 mcpServers，远程 MCP 可按需单独配置。
- `codex plugin add granola@openai-curated` — 安装 granola@openai-curated 并连接 Granola。当前插件通过 App 提供功能，未声明独立技能或 MCP 服务。
- `codex plugin add lovable@openai-curated` — 安装 lovable@openai-curated 并连接 Lovable。当前插件通过 App 提供功能，未声明独立技能或 MCP 服务。
- `codex plugin add circleci@openai-curated` — 安装 circleci@openai-curated，使用 CI 相关技能。当前插件未声明 MCP，托管 MCP 可按需单独连接。
- `codex plugin add cloudflare@openai-curated` — 安装 cloudflare@openai-curated，包含开发技能和 cloudflare-api MCP。部署、DNS 和账号资源变更前确认目标。
- `codex plugin add coderabbit@openai-curated` — 安装 coderabbit@openai-curated，通过 code-review 技能调用本地 CodeRabbit CLI 审查改动。CLI 需单独登录，插件未声明 MCP。
- `codex plugin add superpowers@openai-curated` — 安装 superpowers@openai-curated，使用规划、TDD、调试和工作树技能。当前插件仅提供技能，可通过自然语言点名使用。
- `codex plugin add consensus@openai-curated` — 安装 consensus@openai-curated 并连接 Consensus，检索研究论文。当前插件通过 App 提供功能，检索额度按 Consensus 套餐计算。
- `npx skills add ActiveCampaign/postmark-skills` — 博客点名 Codex。官方没钉 --agent codex。示例技能是 postmark-send-email。不要发明 plugin add postmark@。这不是 @activecampaign/postmark-mcp
- `npx skills add datadog-labs/agent-skills/agent-observability --full-depth -y` — 官方点名 Codex CLI。官方没钉 --agent codex。不要发明 plugin add。不要抄 Restart Claude Code。MCP 仍走 mcp.datadoghq.com/v1/mcp，工具集写 X-Datadog-MCP-Toolsets
- `npx skills add tavily-ai/skills --all` — 官方点名 Codex。官方没钉 --agent codex。示例技能是 tavily-search。不要发明 plugin add 或 mcp add。不要把 API key 拼进 mcp.tavily.com
- `codex mcp add rudderstack --url https://mcp.rudderstack.com/mcp` — 官方 Codex 节。远程带 /mcp 后缀。OAuth，浏览器没弹再 mcp login rudderstack。不要发明 plugin add rudder@。不要抄 Claude 的 --transport http 或 mcp-remote
- `npx skills add rudderlabs/rudder-agent-skills --agent codex --skill rudder-cli-workflow` — 仓库表把 Codex 写成 --agent codex。官方没钉。默认安装是 npx skills add rudderlabs/rudder-agent-skills。不要发明 plugin add。不要抄 Claude 的 /plugin marketplace add
- `codex mcp add kuroco --url https://YOUR_SITE_KEY.g.kuroco.app/rcms-api/API_ID/mcp --oauth-client-id YOUR_CLIENT_ID` — 预注册 PKCE 公有客户端后添加服务，再运行 mcp login kuroco。静态令牌认证使用 env_http_headers。
- `codex mcp add wherobots-mcp-server --url https://api.cloud.wherobots.com/mcp/` — 添加远程服务后运行 mcp login wherobots-mcp-server，保留地址末尾的 /mcp/。
- `npx skills add -g wherobots/agent-skills` — 安装到用户目录；可用 --skill wherobots-usage 选择单项。MCP 连接需单独配置。
- `codex mcp add convex -- npx … mcp start` — 插件装不上才用手写 stdio。官方 MCP 是 npx convex mcp start，不是远程 URL。不要加 --dangerously-enable-production-deployments
- `codex --profile huggingface` — [model_providers.huggingface] 走 router.huggingface.co/v1，wire_api = responses，env_key = HF_TOKEN。不是 Hub MCP，也不是 --oss
- `codex --profile vercel` — [model_providers.vercel] 走 ai-gateway.vercel.sh/codex/v1，wire_api = responses，env_key = AI_GATEWAY_API_KEY。不是 Vercel MCP，也不是 --oss
- `codex --profile digitalocean` — [model_providers.openai_custom] 走 inference.do-ai.run/v1，wire_api = responses，env_key = MODEL_ACCESS_KEY。不是 DigitalOcean MCP，也不是 --oss
- `项目 mcp_servers 写全传输` — 桌面可能写丢用户层 MCP 表。项目不要只写 enabled = true，否则 invalid transport。先备份 ~/.codex/config.toml
- `codex mcp add chrome-devtools -- npx …` — 官方 Chrome DevTools MCP 是 stdio 包。不是 localhost:3000 HTTP。沙箱加 --headless。Windows cmd 包装不要抄进 WSL
- `codex mcp add playwright -- npx …` — 官方 Playwright MCP 是 stdio 包 @playwright/mcp。沙箱加 --headless --isolated。关掉 browser_run_code_unsafe。缺浏览器先 install chromium
- `codex mcp add context7 -- npx …` — Learn 的 Context7 stdio 示例。免费不强制 API key。密钥用 env_vars，不要写进 args。厂商页的 startup_timeout_ms 和字面量 http_headers 不要抄。Cloud 不读这份 config.toml
- `env_vars = ["DISPLAY", "WAYLAND_DISPLAY"]` — stdio 默认不转发显示器。本机 GUI 的 Playwright / Chrome DevTools 才加。键是 env_vars 不是 env_args。修不了沙箱
- `$skill-installer playwright` — Codex 精选浏览器技能。或 /skills 选 skill-installer。不要手拷 ~/.codex/skills。桌面沙箱可能 listen EPERM
- `playwright-cli install --skills=agents` — Playwright 自己的技能安装器。无参数默认进 .claude/skills，Codex 看不到。没有 --skills=codex
- `[mcp_servers.docs.env_http_headers]` — HTTP 自定义头：左边头名，右边变量名。缺变量或空值静默不带头。密钥不要写进 http_headers
- `codex mcp add sqlcl -- /abs/sql -mcp` — 接 Oracle SQLcl MCP。先 conn -save -savepwd，密码不要写进 config.toml。Java 起得慢就 required = true
- `stdio MCP stdout` — 只允许一行一个 JSON-RPC；日志打 stderr。stdout 混了横幅会 Transport closed
- `Windows MCP stderr` — 原生 Windows 上 stderr 太吵会堵约 4KB 管道。cmd /c 重定向到日志文件，不要默认 2>NUL，也不要抄进 WSL
- `TOML Windows 路径` — 双引号里反斜杠是转义。路径用单引号或正斜杠，否则整份 config.toml 解析失败，桌面可能卡在启动页
- `codex mcp login NAME --scopes a,b` — HTTP MCP 登录时请求范围；逗号分隔；顺序是 CLI、config、广告 scopes_supported
- `codex mcp add NAME --url … --oauth-client-id` — 预注册 OAuth；回调用无端口 127.0.0.1，不要写 localhost
- `mcp_oauth_callback_url` — OAuth 回调基址。无 issuer 支持时 redirect_uri 会再拼 callback ID。登记 add 打印的完整 URL，不要只登基址
- `npx @openai/codex-security scan DIR` — Security CLI；--output-dir 放仓外；先 --dry-run
- `Enable Prisma AIRS` — 保存连接之后还要再开扫描；API key 会话不覆盖
- `allow_local_binding = true` — 权限档下主机名解析到私网仍被拦时才开；先精确放行 localhost
- `deny-read 写精确目录` — Windows 不要写 Chrome/**；目录 deny 覆盖子树，避免 os error 206
- `execpolicy allow + deny-read` — check 报 allow 仍可能留在沙箱；两种机制目前互斥
- `type: mcp_tool` — 钩子直接调已连接 MCP；缺服务器不拦；prompt/agent 类型会跳过
- `stop_hook_active` — Stop 第二次必须放行，否则无限续写
- `enable_request_compression` — 默认 zstd 压流式请求体；代理搞坏 body 时设 false
- `allow_managed_hooks_only` — 只在 requirements.toml 生效；用户 config.toml 写了也没用
- `SessionEnd` — 拆会话清理；默认 1s 上限 3s；切走对话不会立刻触发
- `experimental_environment = remote` — stdio MCP 走远端执行器；HTTP 远程放置还没做
- `additionalContextLimit` — 钩子 additionalContext 默认约 2500；0 整段塞进模型
- `PermissionRequest` — 只在即将弹批准时跑；deny 优先；不要返回 updatedInput
- `plugins."name@market".mcp_servers` — exec 里插件 MCP 必须带 marketplace 后缀，否则像用户取消
- `tui.animations = false` — 关掉欢迎动画、微光和 spinner；改完必须新开会话
- `SubagentStart` — 只能给子代理注入上下文；continue:false 拦不住启动
- `PreToolUse updatedInput` — permissionDecision allow 才能改写命令；PermissionRequest 里不要写
- `model_catalog_json` — 启动时覆盖内置/远程模型目录；改完重启；先 debug models
- `http_headers_helper` — 本机 HTTP MCP 动态头；命令打 JSON；list/get 会打码
- `[otel]` — 只写用户 config；metrics 默认 statsig；header 不展开环境变量
- `mcp_optional_startup_grace_ms` — 可选 MCP 默认等 1s；exec 第一轮会静默丢掉慢服务器
- `Interrupt` — Esc 打断顶层轮才跑；Stop 不会跟着跑；默认 1s 上限 3s
- `tui.alternate_screen` — auto|always|never；现在 auto 在 Zellij 也会开备用屏，要回放就 never
- `tui.auto_recap = false` — 关掉自动摘要；手动 /recap 仍可用；无人值守长会话不要关
- `tui.disable_paste_burst` — 写进 [tui]；顶层同名键只是回退；粘贴被吃掉时再开
- `project_root_markers` — 默认找 .git；空列表不再往上搜，cwd 就是根
- `hide_agent_reasoning = true` — 藏推理事件，不改变模型怎么想；排错时不要开
- `[history] persistence` — save-all|none；只写 history.jsonl，不管 sessions/ 磁盘
- `[analytics] enabled = false` — 关 CLI/桌面/IDE 本机用量上报；不是 [otel]
- `model_verbosity` — low|medium|high；只对 Responses API 生效，chat 网关会忽略
- `model_instructions_file` — 替换内置指令，不是 AGENTS.md；相对路径相对 .codex/
- `[feedback] enabled = false` — 关掉 /feedback；CLI/桌面/IDE 一起关；不是 analytics
- `oss_provider` — 只在 --oss 时生效；ollama|lmstudio；不选模型；项目层改不了供应商
- `model_reasoning_summary` — auto|concise|detailed|none；管摘要粗细，不是 hide_agent_reasoning
- `sqlite_home` — SQLite 状态库目录，用绝对路径；相对路径按 cwd，不是 log_dir
- `hooks.json 与 [hooks]` — 同一层会合并并警告；高层钩子不会替换低层
- `notify = [cmd, args…]` — 顶层键，JSON 走 argv；写在 [tui] 之前；项目层会被忽略
- `tui.keymap.global.open_agents` — 打开任务面板，默认 alt-a；已有自定义会让路
- `compact_prompt` — 只走本地压缩；OpenAI/Azure 远程压缩会静默忽略
- `features.undo = true` — 打开 /undo；只还原工作区，不还原聊天；关会话就没了
- `features.codex_git_commit = true` — 开发中、默认关；打开后才给 Codex 生成的提交加 trailer；commit_attribution 只写身份
- `developer_instructions` — 追加一段 developer 消息，不是 AGENTS.md，也不是换内置指令；桌面自己开的线程可能不读
- `tools.update_plan.enabled = true` — 0.152 起规划工具默认关；要模型中途改计划再打开
- `tool_output_token_limit` — 每次工具输出进历史的 token 预算；不是 MCP 单工具 output_token_limit
- `background_terminal_max_timeout` — 空 write_stdin 轮询上限，默认 300000ms；不是轮询间隔，exec_command 首轮不读
- `check_for_update_on_startup = false` — 关掉 CLI 启动更新检查；不是自动安装，也不管桌面应用
- `skills.max_context_tokens` — 技能目录预算，默认约窗口 2%，显式值上限 10000；先禁用不用的技能
- `suppress_unstable_features_warning = true` — 关掉开发中特性警告；必须写顶层，写进 [notice] 无效
- `[tools.web_search] allowed_domains` — 限制可搜域名和 context_size；不是顶层搜索模式，也不管沙箱出站
- `cli_auth_credentials_store` — file|keyring|auto|ephemeral；管登录缓存落盘，不是 exec --ephemeral
- `mcp_oauth_credentials_store` — MCP OAuth 单独仓库，默认 auto；文件回退是 .credentials.json
- `mcp_servers.NAME.auth` — oauth|chatgpt；chatgpt 只给 chatgpt_base_url 同源主机，第三方仍要 mcp login
- `oauth_resource` — HTTP MCP 登录附加 RFC 8707 resource；stdio 写了无效
- `forced_login_method` — chatgpt|api；还可钉 forced_chatgpt_workspace_id；不符会登出退出
- `mcp_servers.NAME.scopes` — OAuth 范围回退列表；CLI --scopes 优先于它，再才是广告；不是 oauth_resource
- `mcp.json oauth.callbackPort` — 插件 MCP 用 camelCase。callbackUrl 里的端口不会改监听口。不要抄 config.toml 的 client_id
- `mcp.json 包装键 mcpServers` — JSON 包装对象是 camelCase。写成 mcp_servers 会变成假服务器名。TOML 策略仍写 plugins.NAME.mcp_servers
- `MCP instructions 前 512 字符` — 选型时只保证这段在场；限流和禁止事项写开头，不是 SKILL.md
- `features.shell_snapshot = false` — 关掉默认开的环境快照；刚改 PATH / nvm 后命令仍旧时用；改完新开会话
- `experimental_use_profile` — 生成子进程时跑用户 profile；默认关、实验键；钉 PATH 用 set

## 配置优先级（高 → 低）

- `CLI / -c` — 这一次调用
- `项目 .codex/config.toml` — 靠近 cwd 的赢；需信任
- `profile 文件` — ~/.codex/<name>.config.toml
- `用户 ~/.codex/config.toml` — 个人默认
- `云托管 config 默认值` — 登录后下发；低于用户文件，高于系统层
- `/etc/codex/config.toml` — 系统（Unix）
- `内置默认` — 最后回退

## 环境变量

- `CODEX_HOME` — 状态根；目录必须先 mkdir 再 export
- `CODEX_SQLITE_HOME` — SQLite 状态目录；相对路径按 cwd；sqlite_home 配置优先
- `CODEX_API_KEY` — exec / review / SDK 按次注入，不要 job-wide
- `CODEX_ACCESS_TOKEN` — 可信自动化；持久登录用 login --with-access-token
- `CODEX_NON_INTERACTIVE=1` — 安装脚本跳过提示
- `OPENAI_FEDERATION_RULE_ID` — WIF 规则 ID，不是密钥；须配令牌文件
- `OPENAI_IDENTITY_TOKEN_FILE` — WIF 身份令牌绝对路径；两把都要
- `AWS_BEARER_TOKEN_BEDROCK` — amazon-bedrock 的 API key；桌面写 ~/.codex/.env
- `CODEX_CA_CERTIFICATE` — 企业根证书 PEM；未设则回退 SSL_CERT_FILE
- `CODEX_HOME=/mnt/c/Users/<user>/.codex` — 让 WSL CLI 共用 Windows 桌面的配置和登录态
