Codex 無法聯網、連不上網怎麼辦?先分清是你的網路,還是 Codex 的沙箱和雲端環境預設關網
Codex 說「無法聯網」有兩種完全不同的情況:一是你的電腦連不上 OpenAI,Codex 一直轉圈或顯示 Reconnecting;二是 Codex 已經在執行任務,但它執行的命令(npm install、pip install、git clone、curl)連不上外網。第二種多半不是網路壞了,而是官方預設就關著:本地 Codex 的 workspace-write 沙箱預設不開放聯網,雲端 Codex 的環境也要手動開啟聯網。先看報錯出在哪一邊,再對症處理。
最後更新: · 內容維護:易聯 Voguesly
- 先看報錯出在哪:Codex 自己回不了話、一直轉圈或 Reconnecting,是你的電腦連不上 OpenAI;Codex 能正常回覆,但它執行的命令(npm install、pip install、git clone、curl)連不上網,多半是 Codex 預設不讓命令聯網。
- 本地 Codex(ChatGPT 桌面 App、Codex CLI、IDE 外掛):預設的 workspace-write 沙箱不開放聯網。預設的「Ask for approval」模式下,命令要用網時會先問你,批准即可;想長期開啟,在 config.toml 裡設
network_access = true。 - 雲端 Codex:在環境設定裡開啟「Allow Codex to access internet」,再在「Allow domains」裡選允許存取的網域;改完要重新發布環境,在新任務裡才生效。
- 搜到的內容不是最新的:Codex 的網頁搜尋預設用 OpenAI 維護的搜尋快取,不即時抓網頁;要即時結果用
--search或web_search = "live"。 - 開網有風險:官方提醒可能被網頁裡的惡意指令誘導、洩露程式碼或金鑰,只開你需要的範圍。(2026 年 10 月 7 日核對 OpenAI 的 Codex 文件)
「Codex 無法聯網」是哪一種?先看報錯出在哪
同樣是「連不上網」,卡的地方完全不同,改的地方也不同。按下表對一下症狀,再跳到對應的小節。
| 你看到的情況 | 卡在哪一層 | 去哪裡改 |
|---|---|---|
| App 或終端一直轉圈、顯示 Reconnecting、請求超時,Codex 一句話都回不了 | 你的電腦到 OpenAI 伺服器這一段 | 本機網路、終端代理、DNS,見Codex 網路問題排查 |
| Codex 正常回覆,但它執行的 npm install、pip install、git clone、curl 報連線失敗 | 本地沙箱預設不讓命令聯網 | 批准聯網請求,或在 config.toml 開啟 network_access |
| 雲端任務裡裝依賴、呼叫外部 API 失敗 | 雲端環境沒開聯網,或網域不在允許名單裡 | 環境設定 →「Allow Codex to access internet」 |
| Codex 搜到的是舊資訊,拿不到網頁的最新內容 | 網頁搜尋預設用快取 | --search 或 web_search = "live" |
| 公司或團隊的 Work 帳號裡,命令連不上公網 | 管理員的網路策略 | Settings > Data controls > Work network access,或找管理員 |
本地 Codex 跑命令連不上網,怎麼開啟?
預設就是關著的,需要你批准或改設定。OpenAI 的 Codex 文件寫明:在 ChatGPT 桌面 App、Codex CLI 和 IDE 外掛裡,預設的 workspace-write 沙箱模式會關閉網路存取,除非你在設定裡開啟(2026 年 10 月 7 日核對 Agent approvals & security、Sandbox)。所以 npm install、pip install 這類命令失敗,常常不是你的網路壞了。
按需要從輕到重選一種:
- 臨時允許(推薦):預設的「Ask for approval」模式下,Codex 用網之前會先停下來問你,批准這一次即可。文件原文是:It asks before using the internet or going beyond the workspace boundary。
- 切換權限:在 CLI 裡輸入
/permissions開啟權限選單;IDE 外掛在輸入框下方的權限控制項裡切換。選單裡通常有 Ask for approval、Approve for me、Full access 和自訂設定。 - 長期開啟命令聯網:在
~/.codex/config.toml裡加下面兩行,沙箱其他限制保持不變。
[sandbox_workspace_write]
network_access = true
Full access 要慎用。文件說明,Full access 等於 sandbox_mode = "danger-full-access" 加 approval_policy = "never",會去掉檔案和網路兩道邊界,命令不再先問你。文件提醒使用前要謹慎,它舉的場景是:在你自己設定好隔離的 Docker 容器裡執行。
要分清一點:這裡的「聯網」是 Codex 執行命令的權限,不是你電腦能不能上網。權限開啟以後,這些命令仍然從你這台電腦的網路出去;如果開啟後還是連不上,問題就回到你本機的網路,按Codex 網路問題排查的五層清單檢查終端代理和 DNS。
雲端 Codex 任務裝不了依賴、連不上 API,怎麼開網?
在環境設定裡開啟聯網。官方《Cloud environments》寫明,雲端環境需要在環境設定裡開啟「Allow Codex to access internet」,再選擇允許存取的網域(2026 年 10 月 7 日核對 Cloud environments)。
- 開啟環境設定:進入要用的雲端環境的設定頁。
- 開啟聯網開關:開啟「Allow Codex to access internet」。
- 選擇允許的網域:在「Allow domains」選 Package managers(常用套件管理工具)或 Custom domains only,再在「Additional allowed domains」新增需要的網域;確實需要更大範圍時才選 All (unrestricted)。
- 儲存並發布:儲存後重新發布(Publish)環境。
- 在新任務裡驗證:開一個新任務測試依賴安裝或 API 呼叫,確認能存取。
兩點要注意:
- 如果你在公司或團隊的工作區,組織的 Agent Security 設定可能另外限制網路;環境設定頁會提示,需要找管理員。
- 允許存取某個網域,只是讓請求能發出去,不會替你登入那個服務,也不會給它權限;需要的金鑰要另外設定。
還在用舊版 Codex Cloud(Legacy)?舊版的規則是:任務執行階段預設關網,但 setup 腳本執行時可以聯網,所以依賴要寫進 setup 腳本裡安裝;需要時可以按環境開啟 agent 聯網,並限制網域和 HTTP 方法(例如只允許 GET、HEAD、OPTIONS)。官方已註明計劃停用舊版(Codex Cloud (Legacy): internet access)。
Codex 搜到的是舊資訊,打不開最新網頁?
這是網頁搜尋的預設設定,不是斷網。文件寫明 Codex 預設用 OpenAI 維護的網頁搜尋快取,傳回的是預先收錄的結果,而不是即時抓取網頁,這樣能減少網頁裡惡意指令的影響。需要即時結果時,CLI 加 --search 參數,或在設定裡設 web_search = "live";設成 "disabled" 會關掉搜尋工具。使用 Full access 時,搜尋預設就是即時結果。
公司或團隊的 Work 帳號裡,命令連不上公網?
這是管理員控制的網路策略。文件寫明:設定可用時,到 Settings > Data controls > Work network access 管理程式碼和 shell 命令的網路;開啟 Allow public internet access,命令才能存取公網;關閉時只能存取受管理名單裡的必要網域。網頁搜尋、外掛和遠端瀏覽器另有單獨的開關。看不到這個設定或改不了,就要找工作區管理員。
給 Codex 開網之前,要知道哪些風險?
官方在雲端聯網說明裡列了四類風險;本地的安全文件也提醒,開啟網路或網頁搜尋要謹慎,網頁裡的惡意指令可能讓 Codex 去抓取並照著執行。四類風險是:
- 網頁或依賴說明裡的惡意指令,誘導 Codex 執行你沒想到的操作(提示注入);
- 程式碼或金鑰被發到外部;
- 下載到惡意軟體或有漏洞的依賴;
- 引入有許可證限制的內容。
官方給的做法是只放行需要的網域和 HTTP 方法,並檢查 Codex 的輸出和工作日誌。實際操作上,能臨時批准就不要常開,能限定網域就不要選全部放行。
如果是你的電腦連不上 Codex
那就和沙箱無關了,要查的是你這台電腦到 OpenAI 的網路:終端是否走了代理、DNS 解析到哪裡、出口 IP 是什麼類型。按Codex 網路問題排查的五層清單逐層過,一直顯示 Reconnecting 的看這一篇,在香港使用的看香港能用 Codex 嗎。
穩定的美國住宅出口能解決的,是出口地區、IP 類型和 DNS 不一致導致的連線問題;它不會替你開啟 Codex 的沙箱聯網權限,也改不了雲端環境的設定或帳號所在地區的限制。
想先確認當前出口的地區、IP 類型和 DNS,可以用 AI IP 檢測。易聯 Voguesly 提供美國家庭寬頻出口,可以先用 ¥3.9 驗證包(3GB),先實測再決定;它只處理你電腦到 OpenAI 的網路這一層,Codex 的沙箱權限和雲端環境的聯網開關,要在 Codex 裡自己設定。
常見問題
Codex 顯示無法聯網,是不是我的網路壞了?
不一定。Codex 自己回不了話、一直轉圈,是你的電腦連不上 OpenAI;Codex 能正常回覆,只是它執行的命令連不上網,多半是本地沙箱預設關網,或雲端環境沒開聯網。
Codex CLI 怎麼允許命令聯網?
預設的 Ask for approval 模式下,命令要用網時會先問你,批准即可;也可以用 /permissions 切換權限,或在 ~/.codex/config.toml 的 [sandbox_workspace_write] 下設 network_access = true。
雲端 Codex 怎麼開啟聯網?
在環境設定裡開啟「Allow Codex to access internet」,在「Allow domains」選 Package managers 或自訂網域,儲存並重新發布環境,再開新任務驗證。公司工作區還可能受管理員的網路策略限制。
開啟聯網權限後,npm install 還是失敗怎麼辦?
權限開啟後,命令仍從你這台電腦的網路出去,這時要查本機網路:終端是否走了代理、DNS 解析是否正常、出口 IP 是什麼類型。可以按 Codex 網路問題排查的五層清單檢查。
給 Codex 開 Full access 安全嗎?
風險較高。Full access 會去掉檔案和網路兩道邊界,命令不再先問你;官方提醒使用前要謹慎。一般用臨時批准或只開啟 network_access 就夠了。
Codex 搜到的資訊過時怎麼辦?
Codex 的網頁搜尋預設用 OpenAI 維護的搜尋快取,不即時抓網頁。需要即時結果時,在 CLI 加 --search,或在設定裡設 web_search = "live"。
參考資料(2026 年 10 月 7 日核對)
- OpenAI Codex 文件:Agent approvals & security、Sandbox
- OpenAI Codex 文件:Cloud environments、Codex Cloud (Legacy): internet access