Codex 排障

Codex 無法聯網、連不上網怎麼辦?先分清是你的網路,還是 Codex 的沙箱和雲端環境預設關網

Codex 說「無法聯網」有兩種完全不同的情況:一是你的電腦連不上 OpenAI,Codex 一直轉圈或顯示 Reconnecting;二是 Codex 已經在執行任務,但它執行的命令(npm install、pip install、git clone、curl)連不上外網。第二種多半不是網路壞了,而是官方預設就關著:本地 Codex 的 workspace-write 沙箱預設不開放聯網,雲端 Codex 的環境也要手動開啟聯網。先看報錯出在哪一邊,再對症處理。

最後更新: · 內容維護:易聯 Voguesly

一分鐘看懂
  • 先看報錯出在哪:Codex 自己回不了話、一直轉圈或 Reconnecting,是你的電腦連不上 OpenAI;Codex 能正常回覆,但它執行的命令(npm install、pip install、git clone、curl)連不上網,多半是 Codex 預設不讓命令聯網。
  • 本地 Codex(ChatGPT 桌面 App、Codex CLI、IDE 外掛):預設的 workspace-write 沙箱不開放聯網。預設的「Ask for approval」模式下,命令要用網時會先問你,批准即可;想長期開啟,在 config.toml 裡設 network_access = true。
  • 雲端 Codex:在環境設定裡開啟「Allow Codex to access internet」,再在「Allow domains」裡選允許存取的網域;改完要重新發布環境,在新任務裡才生效。
  • 搜到的內容不是最新的:Codex 的網頁搜尋預設用 OpenAI 維護的搜尋快取,不即時抓網頁;要即時結果用 --search 或 web_search = "live"。
  • 開網有風險:官方提醒可能被網頁裡的惡意指令誘導、洩露程式碼或金鑰,只開你需要的範圍。(2026 年 10 月 7 日核對 OpenAI 的 Codex 文件)
一圖看懂:先看報錯出在哪,再決定改哪裡Codex 無法聯網分兩種情況。Codex 回不了話、一直轉圈、顯示 Reconnecting 或請求超時,是你的電腦連不上 OpenAI,要查終端代理、DNS 和出口 IP。Codex 能正常回覆,但 npm install、pip install、git clone、curl 這類命令連不上網,是 Codex 預設不讓命令聯網:本地 Codex 批准聯網請求,或在 config.toml 設 network_access = true;雲端 Codex 在環境設定裡開啟 Allow Codex to access internet。搜到的資訊過時,是網頁搜尋預設用快取,可以用 --search 取即時結果。2026 年 10 月 7 日核對 OpenAI Codex 文件。 一圖看懂:Codex 無法聯網,先看卡在哪 情況一:Codex 回不了話 一直轉圈、Reconnecting、請求超時 卡在:你的電腦到 OpenAI 這一段 查終端代理、DNS、出口 IP 類型 情況二:Codex 能回覆,但命令連不上網 npm install、pip install、curl 失敗 卡在:Codex 預設不讓命令聯網 不是你的網路壞了,是權限沒開啟 本地 Codex App / CLI / IDE 外掛 批准聯網請求 或設 network_access 雲端 Codex 環境設定裡開啟 Allow Codex to access internet 搜到的是舊資訊:搜尋預設用快取 要即時結果:--search 或 web_search = "live" 2026 年 10 月 7 日核對 OpenAI Codex 文件
一圖看懂:先看報錯出在哪,再決定改哪裡

「Codex 無法聯網」是哪一種?先看報錯出在哪

同樣是「連不上網」,卡的地方完全不同,改的地方也不同。按下表對一下症狀,再跳到對應的小節。

你看到的情況卡在哪一層去哪裡改
App 或終端一直轉圈、顯示 Reconnecting、請求超時,Codex 一句話都回不了你的電腦到 OpenAI 伺服器這一段本機網路、終端代理、DNS,見Codex 網路問題排查
Codex 正常回覆,但它執行的 npm install、pip install、git clone、curl 報連線失敗本地沙箱預設不讓命令聯網批准聯網請求,或在 config.toml 開啟 network_access
雲端任務裡裝依賴、呼叫外部 API 失敗雲端環境沒開聯網,或網域不在允許名單裡環境設定 →「Allow Codex to access internet」
Codex 搜到的是舊資訊,拿不到網頁的最新內容網頁搜尋預設用快取--search 或 web_search = "live"
公司或團隊的 Work 帳號裡,命令連不上公網管理員的網路策略Settings > Data controls > Work network access,或找管理員

本地 Codex 跑命令連不上網,怎麼開啟?

預設就是關著的,需要你批准或改設定。OpenAI 的 Codex 文件寫明:在 ChatGPT 桌面 App、Codex CLI 和 IDE 外掛裡,預設的 workspace-write 沙箱模式會關閉網路存取,除非你在設定裡開啟(2026 年 10 月 7 日核對 Agent approvals & security、Sandbox)。所以 npm install、pip install 這類命令失敗,常常不是你的網路壞了。

按需要從輕到重選一種:

[sandbox_workspace_write]
network_access = true

Full access 要慎用。文件說明,Full access 等於 sandbox_mode = "danger-full-access" 加 approval_policy = "never",會去掉檔案和網路兩道邊界,命令不再先問你。文件提醒使用前要謹慎,它舉的場景是:在你自己設定好隔離的 Docker 容器裡執行。

要分清一點:這裡的「聯網」是 Codex 執行命令的權限,不是你電腦能不能上網。權限開啟以後,這些命令仍然從你這台電腦的網路出去;如果開啟後還是連不上,問題就回到你本機的網路,按Codex 網路問題排查的五層清單檢查終端代理和 DNS。

本地和雲端,聯網開關分別在哪裡本地 Codex(ChatGPT 桌面 App、Codex CLI、IDE 外掛)預設的 workspace-write 沙箱關閉命令聯網,有三種開啟方式:在預設的 Ask for approval 模式下批准這一次;在 CLI 輸入 /permissions 或在 IDE 外掛的權限控制項裡切換;在 ~/.codex/config.toml 的 [sandbox_workspace_write] 下設 network_access = true。Full access 會去掉檔案和網路兩道邊界,要慎用。雲端 Codex 在環境設定裡開啟 Allow Codex to access internet,在 Allow domains 選 Package managers 或自訂網域,儲存並重新發布後在新任務裡生效。 聯網開關在哪裡 本地:ChatGPT 桌面 App / CLI / IDE 外掛 1 Ask for approval:要用網時批准這一次 2 CLI 輸入 /permissions 切換權限 3 config.toml 設 network_access = true Full access 去掉檔案和網路邊界,慎用 雲端 Codex:環境設定 1 開啟 Allow Codex to access internet 2 Allow domains 選套件管理工具或自訂網域 3 儲存、重新發布,在新任務裡驗證
本地和雲端,聯網開關分別在哪裡

雲端 Codex 任務裝不了依賴、連不上 API,怎麼開網?

在環境設定裡開啟聯網。官方《Cloud environments》寫明,雲端環境需要在環境設定裡開啟「Allow Codex to access internet」,再選擇允許存取的網域(2026 年 10 月 7 日核對 Cloud environments)。

  1. 開啟環境設定:進入要用的雲端環境的設定頁。
  2. 開啟聯網開關:開啟「Allow Codex to access internet」。
  3. 選擇允許的網域:在「Allow domains」選 Package managers(常用套件管理工具)或 Custom domains only,再在「Additional allowed domains」新增需要的網域;確實需要更大範圍時才選 All (unrestricted)。
  4. 儲存並發布:儲存後重新發布(Publish)環境。
  5. 在新任務裡驗證:開一個新任務測試依賴安裝或 API 呼叫,確認能存取。

兩點要注意:

還在用舊版 Codex Cloud(Legacy)?舊版的規則是:任務執行階段預設關網,但 setup 腳本執行時可以聯網,所以依賴要寫進 setup 腳本裡安裝;需要時可以按環境開啟 agent 聯網,並限制網域和 HTTP 方法(例如只允許 GET、HEAD、OPTIONS)。官方已註明計劃停用舊版(Codex Cloud (Legacy): internet access)。

Codex 搜到的是舊資訊,打不開最新網頁?

這是網頁搜尋的預設設定,不是斷網。文件寫明 Codex 預設用 OpenAI 維護的網頁搜尋快取,傳回的是預先收錄的結果,而不是即時抓取網頁,這樣能減少網頁裡惡意指令的影響。需要即時結果時,CLI 加 --search 參數,或在設定裡設 web_search = "live";設成 "disabled" 會關掉搜尋工具。使用 Full access 時,搜尋預設就是即時結果。

公司或團隊的 Work 帳號裡,命令連不上公網?

這是管理員控制的網路策略。文件寫明:設定可用時,到 Settings > Data controls > Work network access 管理程式碼和 shell 命令的網路;開啟 Allow public internet access,命令才能存取公網;關閉時只能存取受管理名單裡的必要網域。網頁搜尋、外掛和遠端瀏覽器另有單獨的開關。看不到這個設定或改不了,就要找工作區管理員。

給 Codex 開網之前,要知道哪些風險?

官方在雲端聯網說明裡列了四類風險;本地的安全文件也提醒,開啟網路或網頁搜尋要謹慎,網頁裡的惡意指令可能讓 Codex 去抓取並照著執行。四類風險是:

官方給的做法是只放行需要的網域和 HTTP 方法,並檢查 Codex 的輸出和工作日誌。實際操作上,能臨時批准就不要常開,能限定網域就不要選全部放行。

如果是你的電腦連不上 Codex

那就和沙箱無關了,要查的是你這台電腦到 OpenAI 的網路:終端是否走了代理、DNS 解析到哪裡、出口 IP 是什麼類型。按Codex 網路問題排查的五層清單逐層過,一直顯示 Reconnecting 的看這一篇,在香港使用的看香港能用 Codex 嗎。

穩定的美國住宅出口能解決的,是出口地區、IP 類型和 DNS 不一致導致的連線問題;它不會替你開啟 Codex 的沙箱聯網權限,也改不了雲端環境的設定或帳號所在地區的限制。

開網之後還連不上:回到你本機的網路開啟 Codex 的聯網權限以後,命令仍然從你這台電腦的網路出去。如果還是連不上,要查本機網路:終端是否走了代理、DNS 解析是否正常、出口 IP 是什麼類型。穩定的美國住宅出口能解決出口地區、IP 類型和 DNS 不一致導致的連線問題;它不會替你開啟 Codex 的沙箱聯網權限,也改不了雲端環境的設定或帳號所在地區的限制。 開了權限還連不上?查本機網路 權限開啟後,命令仍從你的電腦出去 查:終端代理、DNS 解析、出口 IP 類型 按「Codex 網路問題排查」五層清單走 美國住宅出口能幫上的 出口地區、IP 類型、DNS 保持一致 減少這一層導致的連線問題 它改變不了的 Codex 的沙箱聯網權限 雲端環境設定、帳號所在地區的限制
開網之後還連不上:回到你本機的網路

想先確認當前出口的地區、IP 類型和 DNS,可以用 AI IP 檢測。易聯 Voguesly 提供美國家庭寬頻出口,可以先用 ¥3.9 驗證包(3GB),先實測再決定;它只處理你電腦到 OpenAI 的網路這一層,Codex 的沙箱權限和雲端環境的聯網開關,要在 Codex 裡自己設定。

常見問題

Codex 顯示無法聯網,是不是我的網路壞了?

不一定。Codex 自己回不了話、一直轉圈,是你的電腦連不上 OpenAI;Codex 能正常回覆,只是它執行的命令連不上網,多半是本地沙箱預設關網,或雲端環境沒開聯網。

Codex CLI 怎麼允許命令聯網?

預設的 Ask for approval 模式下,命令要用網時會先問你,批准即可;也可以用 /permissions 切換權限,或在 ~/.codex/config.toml 的 [sandbox_workspace_write] 下設 network_access = true。

雲端 Codex 怎麼開啟聯網?

在環境設定裡開啟「Allow Codex to access internet」,在「Allow domains」選 Package managers 或自訂網域,儲存並重新發布環境,再開新任務驗證。公司工作區還可能受管理員的網路策略限制。

開啟聯網權限後,npm install 還是失敗怎麼辦?

權限開啟後,命令仍從你這台電腦的網路出去,這時要查本機網路:終端是否走了代理、DNS 解析是否正常、出口 IP 是什麼類型。可以按 Codex 網路問題排查的五層清單檢查。

給 Codex 開 Full access 安全嗎?

風險較高。Full access 會去掉檔案和網路兩道邊界,命令不再先問你;官方提醒使用前要謹慎。一般用臨時批准或只開啟 network_access 就夠了。

Codex 搜到的資訊過時怎麼辦?

Codex 的網頁搜尋預設用 OpenAI 維護的搜尋快取,不即時抓網頁。需要即時結果時,在 CLI 加 --search,或在設定裡設 web_search = "live"。

參考資料(2026 年 10 月 7 日核對)

相關閱讀