Codex 排障

Codex 无法联网、连不上网怎么办?先分清是你的网络,还是 Codex 的沙箱和云端环境默认关网

Codex 说「无法联网」有两种完全不同的情况:一是你的电脑连不上 OpenAI,Codex 一直转圈或显示 Reconnecting;二是 Codex 已经在执行任务,但它执行的命令(npm install、pip install、git clone、curl)连不上外网。第二种多半不是网络坏了,而是官方默认就关着:本地 Codex 的 workspace-write 沙箱默认不开放联网,云端 Codex 的环境也要手动打开联网。先看报错出在哪一边,再对症处理。

最后更新: · 内容维护:易联 Voguesly

一分钟看懂
  • 先看报错出在哪:Codex 自己回不了话、一直转圈或 Reconnecting,是你的电脑连不上 OpenAI;Codex 能正常回复,但它执行的命令(npm install、pip install、git clone、curl)连不上网,多半是 Codex 默认不让命令联网。
  • 本地 Codex(ChatGPT 桌面 App、Codex CLI、IDE 插件):默认的 workspace-write 沙箱不开放联网。默认的「Ask for approval」模式下,命令要用网时会先问你,批准即可;想长期打开,在 config.toml 里设 network_access = true。
  • 云端 Codex:在环境设置里打开「Allow Codex to access internet」,再在「Allow domains」里选允许访问的域名;改完要重新发布环境,在新任务里才生效。
  • 搜到的内容不是最新的:Codex 的网页搜索默认用 OpenAI 维护的搜索缓存,不实时抓网页;要实时结果用 --search 或 web_search = "live"。
  • 开网有风险:官方提醒可能被网页里的恶意指令诱导、泄露代码或密钥,只开你需要的范围。(2026 年 10 月 7 日核对 OpenAI 的 Codex 文档)
一图看懂:先看报错出在哪,再决定改哪里Codex 无法联网分两种情况。Codex 回不了话、一直转圈、显示 Reconnecting 或请求超时,是你的电脑连不上 OpenAI,要查终端代理、DNS 和出口 IP。Codex 能正常回复,但 npm install、pip install、git clone、curl 这类命令连不上网,是 Codex 默认不让命令联网:本地 Codex 批准联网请求,或在 config.toml 设 network_access = true;云端 Codex 在环境设置里打开 Allow Codex to access internet。搜到的信息过时,是网页搜索默认用缓存,可以用 --search 取实时结果。2026 年 10 月 7 日核对 OpenAI Codex 文档。 一图看懂:Codex 无法联网,先看卡在哪 情况一:Codex 回不了话 一直转圈、Reconnecting、请求超时 卡在:你的电脑到 OpenAI 这一段 查终端代理、DNS、出口 IP 类型 情况二:Codex 能回复,但命令连不上网 npm install、pip install、curl 失败 卡在:Codex 默认不让命令联网 不是你的网络坏了,是权限没打开 本地 Codex App / CLI / IDE 插件 批准联网请求 或设 network_access 云端 Codex 环境设置里打开 Allow Codex to access internet 搜到的是旧信息:搜索默认用缓存 要实时结果:--search 或 web_search = "live" 2026 年 10 月 7 日核对 OpenAI Codex 文档
一图看懂:先看报错出在哪,再决定改哪里

「Codex 无法联网」是哪一种?先看报错出在哪

同样是「连不上网」,卡的地方完全不同,改的地方也不同。按下表对一下症状,再跳到对应的小节。

你看到的情况卡在哪一层去哪里改
App 或终端一直转圈、显示 Reconnecting、请求超时,Codex 一句话都回不了你的电脑到 OpenAI 服务器这一段本机网络、终端代理、DNS,见Codex 网络问题排查
Codex 正常回复,但它执行的 npm install、pip install、git clone、curl 报连接失败本地沙箱默认不让命令联网批准联网请求,或在 config.toml 打开 network_access
云端任务里装依赖、调用外部 API 失败云端环境没开联网,或域名不在允许名单里环境设置 →「Allow Codex to access internet」
Codex 搜到的是旧信息,拿不到网页的最新内容网页搜索默认用缓存--search 或 web_search = "live"
公司或团队的 Work 账号里,命令连不上公网管理员的网络策略Settings > Data controls > Work network access,或找管理员

本地 Codex 跑命令连不上网,怎么打开?

默认就是关着的,需要你批准或改配置。OpenAI 的 Codex 文档写明:在 ChatGPT 桌面 App、Codex CLI 和 IDE 插件里,默认的 workspace-write 沙箱模式会关闭网络访问,除非你在配置里打开(2026 年 10 月 7 日核对 Agent approvals & security、Sandbox)。所以 npm install、pip install 这类命令失败,常常不是你的网络坏了。

按需要从轻到重选一种:

[sandbox_workspace_write]
network_access = true

Full access 要慎用。文档说明,Full access 等于 sandbox_mode = "danger-full-access" 加 approval_policy = "never",会去掉文件和网络两道边界,命令不再先问你。文档提醒使用前要谨慎,它举的场景是:在你自己配置好隔离的 Docker 容器里运行。

要分清一点:这里的「联网」是 Codex 执行命令的权限,不是你电脑能不能上网。权限打开以后,这些命令仍然从你这台电脑的网络出去;如果打开后还是连不上,问题就回到你本机的网络,按Codex 网络问题排查的五层清单检查终端代理和 DNS。

本地和云端,联网开关分别在哪里本地 Codex(ChatGPT 桌面 App、Codex CLI、IDE 插件)默认的 workspace-write 沙箱关闭命令联网,有三种打开方式:在默认的 Ask for approval 模式下批准这一次;在 CLI 输入 /permissions 或在 IDE 插件的权限控件里切换;在 ~/.codex/config.toml 的 [sandbox_workspace_write] 下设 network_access = true。Full access 会去掉文件和网络两道边界,要慎用。云端 Codex 在环境设置里打开 Allow Codex to access internet,在 Allow domains 选 Package managers 或自定义域名,保存并重新发布后在新任务里生效。 联网开关在哪里 本地:ChatGPT 桌面 App / CLI / IDE 插件 1 Ask for approval:要用网时批准这一次 2 CLI 输入 /permissions 切换权限 3 config.toml 设 network_access = true Full access 去掉文件和网络边界,慎用 云端 Codex:环境设置 1 打开 Allow Codex to access internet 2 Allow domains 选包管理器或自定义域名 3 保存、重新发布,在新任务里验证
本地和云端,联网开关分别在哪里

云端 Codex 任务装不了依赖、连不上 API,怎么开网?

在环境设置里打开联网。官方《Cloud environments》写明,云端环境需要在环境配置里打开「Allow Codex to access internet」,再选择允许访问的域名(2026 年 10 月 7 日核对 Cloud environments)。

  1. 打开环境配置:进入要用的云端环境的设置页。
  2. 打开联网开关:打开「Allow Codex to access internet」。
  3. 选择允许的域名:在「Allow domains」选 Package managers(常用包管理器)或 Custom domains only,再在「Additional allowed domains」添加需要的域名;确实需要更大范围时才选 All (unrestricted)。
  4. 保存并发布:保存后重新发布(Publish)环境。
  5. 在新任务里验证:开一个新任务测试依赖安装或 API 调用,确认能访问。

两点要注意:

还在用旧版 Codex Cloud(Legacy)?旧版的规则是:任务执行阶段默认关网,但 setup 脚本运行时可以联网,所以依赖要写进 setup 脚本里安装;需要时可以按环境打开 agent 联网,并限制域名和 HTTP 方法(例如只允许 GET、HEAD、OPTIONS)。官方已注明计划停用旧版(Codex Cloud (Legacy): internet access)。

Codex 搜到的是旧信息,打不开最新网页?

这是网页搜索的默认设置,不是断网。文档写明 Codex 默认用 OpenAI 维护的网页搜索缓存,返回的是预先收录的结果,而不是实时抓取网页,这样能减少网页里恶意指令的影响。需要实时结果时,CLI 加 --search 参数,或在配置里设 web_search = "live";设成 "disabled" 会关掉搜索工具。使用 Full access 时,搜索默认就是实时结果。

公司或团队的 Work 账号里,命令连不上公网?

这是管理员控制的网络策略。文档写明:设置可用时,到 Settings > Data controls > Work network access 管理代码和 shell 命令的网络;打开 Allow public internet access,命令才能访问公网;关闭时只能访问受管理名单里的必要域名。网页搜索、插件和远程浏览器另有单独的开关。看不到这个设置或改不了,就要找工作区管理员。

给 Codex 开网之前,要知道哪些风险?

官方在云端联网说明里列了四类风险;本地的安全文档也提醒,开启网络或网页搜索要谨慎,网页里的恶意指令可能让 Codex 去抓取并照着执行。四类风险是:

官方给的做法是只放行需要的域名和 HTTP 方法,并检查 Codex 的输出和工作日志。实际操作上,能临时批准就不要常开,能限定域名就不要选全部放行。

如果是你的电脑连不上 Codex

那就和沙箱无关了,要查的是你这台电脑到 OpenAI 的网络:终端是否走了代理、DNS 解析到哪里、出口 IP 是什么类型。按Codex 网络问题排查的五层清单逐层过,一直显示 Reconnecting 的看这一篇,在香港使用的看香港能用 Codex 吗。

稳定的美国住宅出口能解决的,是出口地区、IP 类型和 DNS 不一致导致的连接问题;它不会替你打开 Codex 的沙箱联网权限,也改不了云端环境的设置或账号所在地区的限制。

开网之后还连不上:回到你本机的网络打开 Codex 的联网权限以后,命令仍然从你这台电脑的网络出去。如果还是连不上,要查本机网络:终端是否走了代理、DNS 解析是否正常、出口 IP 是什么类型。稳定的美国住宅出口能解决出口地区、IP 类型和 DNS 不一致导致的连接问题;它不会替你打开 Codex 的沙箱联网权限,也改不了云端环境的设置或账号所在地区的限制。 开了权限还连不上?查本机网络 权限打开后,命令仍从你的电脑出去 查:终端代理、DNS 解析、出口 IP 类型 按「Codex 网络问题排查」五层清单走 美国住宅出口能帮上的 出口地区、IP 类型、DNS 保持一致 减少这一层导致的连接问题 它改变不了的 Codex 的沙箱联网权限 云端环境设置、账号所在地区的限制
开网之后还连不上:回到你本机的网络

想先确认当前出口的地区、IP 类型和 DNS,可以用 AI IP 检测。易联 Voguesly 提供美国家庭宽带出口,可以先用 ¥3.9 验证包(3GB),先实测再决定;它只处理你电脑到 OpenAI 的网络这一层,Codex 的沙箱权限和云端环境的联网开关,要在 Codex 里自己设置。

常见问题

Codex 显示无法联网,是不是我的网络坏了?

不一定。Codex 自己回不了话、一直转圈,是你的电脑连不上 OpenAI;Codex 能正常回复,只是它执行的命令连不上网,多半是本地沙箱默认关网,或云端环境没开联网。

Codex CLI 怎么允许命令联网?

默认的 Ask for approval 模式下,命令要用网时会先问你,批准即可;也可以用 /permissions 切换权限,或在 ~/.codex/config.toml 的 [sandbox_workspace_write] 下设 network_access = true。

云端 Codex 怎么打开联网?

在环境配置里打开「Allow Codex to access internet」,在「Allow domains」选 Package managers 或自定义域名,保存并重新发布环境,再开新任务验证。公司工作区还可能受管理员的网络策略限制。

打开联网权限后,npm install 还是失败怎么办?

权限打开后,命令仍从你这台电脑的网络出去,这时要查本机网络:终端是否走了代理、DNS 解析是否正常、出口 IP 是什么类型。可以按 Codex 网络问题排查的五层清单检查。

给 Codex 开 Full access 安全吗?

风险较高。Full access 会去掉文件和网络两道边界,命令不再先问你;官方提醒使用前要谨慎。一般用临时批准或只打开 network_access 就够了。

Codex 搜到的信息过时怎么办?

Codex 的网页搜索默认用 OpenAI 维护的搜索缓存,不实时抓网页。需要实时结果时,在 CLI 加 --search,或在配置里设 web_search = "live"。

参考资料(2026 年 10 月 7 日核对)

相关阅读