VSCode中使用Codex命令、Agent與Skills的完整指南
前言
最近很多開(kāi)發(fā)者開(kāi)始從 Claude Code、Cursor、Copilot 等工具轉(zhuǎn)向或嘗試使用 OpenAI Codex。相比單純?cè)诰W(wǎng)頁(yè)中提問(wèn),Codex 更適合直接進(jìn)入項(xiàng)目工程,讀取代碼、分析結(jié)構(gòu)、修改文件、生成文檔、排查報(bào)錯(cuò)。
本文主要基于 VSCode 使用場(chǎng)景 來(lái)整理 Codex 的使用方式。也就是說(shuō),我們不是以純命令行為主,而是以 VSCode 插件 + 項(xiàng)目配置 + Agent + Skills 的方式來(lái)使用 Codex。
Codex 官方支持通過(guò) IDE 擴(kuò)展在 VSCode、Cursor、Windsurf 等編輯器中使用,并可以讀取編輯器中的文件、選區(qū)和項(xiàng)目上下文。官方也提供了 VSCode 命令面板命令、Slash commands、AGENTS.md、Skills、Subagents、自定義 Agents 等能力。
一、本文適合誰(shuí)閱讀
本文適合以下幾類(lèi)人:
- 想在 VSCode 中使用 Codex 的開(kāi)發(fā)者;
- 想把 Codex 用在真實(shí)項(xiàng)目中的初學(xué)者;
- 想了解
AGENTS.md、Skills、Subagents的用戶(hù); - 想從 Claude Code 遷移到 Codex 的用戶(hù);
- 希望用 Codex 輔助完成后端、前端、數(shù)據(jù)庫(kù)、文檔生成、代碼審查的開(kāi)發(fā)者。
本文以 Windows + VSCode 為主要使用環(huán)境,示例項(xiàng)目目錄使用:D:\ai\test
你可以根據(jù)自己的項(xiàng)目路徑替換。
二、Codex 在 VSCode 中的推薦使用方式
如果你主要使用 VSCode,那么 Codex 的最佳使用方式不是一直在終端里敲命令,而是:
VSCode Codex 擴(kuò)展:日常對(duì)話(huà)、讀取文件、修改代碼 VSCode 命令面板:添加選中代碼、添加當(dāng)前文件、實(shí)現(xiàn) TODO VSCode 終端:安裝、檢查版本、執(zhí)行一次性命令 AGENTS.md:項(xiàng)目長(zhǎng)期規(guī)則 .agents/skills:專(zhuān)項(xiàng)能力包 .codex/agents:自定義 Agent .codex/config.toml:Codex 配置
也就是說(shuō),最終你應(yīng)該形成這樣一套使用習(xí)慣:
打開(kāi) VSCode 項(xiàng)目 → 打開(kāi) Codex 側(cè)邊欄 → 讓 Codex 讀取 AGENTS.md → 選中文件或代碼加入上下文 → 使用 Skill 或 Agent 完成專(zhuān)項(xiàng)任務(wù) → 查看 diff → 測(cè)試項(xiàng)目
Codex IDE 擴(kuò)展支持在編輯器中使用打開(kāi)的文件、選中的代碼片段和 @file 引用來(lái)提供上下文,也可以在 IDE 內(nèi)切換模型、調(diào)整審批模式、委派云端任務(wù)、使用 Slash commands。
三、安裝 Codex VSCode 擴(kuò)展
1. 在 VSCode 中安裝
打開(kāi) VSCode,進(jìn)入擴(kuò)展市場(chǎng):
Extensions → 搜索 Codex → 安裝 OpenAI Codex 擴(kuò)展
也可以通過(guò)命令面板打開(kāi)擴(kuò)展安裝頁(yè)面:
Ctrl + Shift + P → 輸入 Extensions: Install Extensions → 搜索 Codex
安裝完成后,Codex 會(huì)出現(xiàn)在 VSCode 左側(cè)邊欄中。如果沒(méi)有看到,可以在命令面板中搜索 Codex 相關(guān)命令。官方 Quickstart 說(shuō)明,安裝 IDE 擴(kuò)展后 Codex 會(huì)顯示在編輯器側(cè)邊欄中,并需要登錄后開(kāi)始使用。
四、VSCode 中 Codex 的常用命令
在 VSCode 中按下:Ctrl + Shift + P
然后搜索:Codex
你會(huì)看到一批 Codex 相關(guān)命令。
常用命令說(shuō)明
| 命令 | 作用 | 使用場(chǎng)景 |
|---|---|---|
| Open Codex Sidebar | 打開(kāi) Codex 側(cè)邊欄 | 日常使用入口 |
| New Codex Panel | 新建 Codex 面板 | 多任務(wù)處理 |
| New Chat | 新建對(duì)話(huà) | 開(kāi)始新任務(wù) |
| Add selected text to thread | 把選中的代碼加入當(dāng)前對(duì)話(huà) | 分析某段代碼 |
| Add file to thread | 把整個(gè)當(dāng)前文件加入對(duì)話(huà) | 分析完整文件 |
| Implement TODO | 實(shí)現(xiàn)選中的 TODO 注釋 | 根據(jù) TODO 自動(dòng)補(bǔ)代碼 |
Codex 官方 IDE 命令文檔列出了這些命令,例如 chatgpt.addToThread 用于添加選中代碼,chatgpt.addFileToThread 用于添加整個(gè)文件,chatgpt.implementTodo 用于實(shí)現(xiàn) TODO,chatgpt.openSidebar 用于打開(kāi) Codex 側(cè)邊欄。
五、VSCode 中最推薦的新手使用流程
第一次打開(kāi)項(xiàng)目時(shí),不建議直接讓 Codex 修改代碼。建議先讓它只讀分析項(xiàng)目結(jié)構(gòu)。
第一步:打開(kāi)整個(gè)項(xiàng)目目錄
不要只打開(kāi)單個(gè)文件,應(yīng)該打開(kāi)整個(gè)項(xiàng)目文件夾:
File → Open Folder → 選擇項(xiàng)目根目錄
例如:
D:\ai\test
這樣 Codex 才能讀取整個(gè)項(xiàng)目結(jié)構(gòu)。
第二步:讓 Codex 只讀分析項(xiàng)目
在 Codex 側(cè)邊欄輸入:
請(qǐng)只讀分析當(dāng)前項(xiàng)目,不要修改任何文件。 請(qǐng)說(shuō)明: 1. 后端入口在哪里 2. 前端入口在哪里 3. 數(shù)據(jù)庫(kù)相關(guān)代碼在哪里 4. 啟動(dòng)命令是什么 5. 當(dāng)前項(xiàng)目可能有哪些風(fēng)險(xiǎn)點(diǎn)
第三步:讓 Codex 給修改方案
請(qǐng)根據(jù)當(dāng)前項(xiàng)目結(jié)構(gòu),告訴我如果要修改“任務(wù)恢復(fù)”和“分頁(yè)顯示”,會(huì)涉及哪些文件。 暫時(shí)不要修改。
第四步:確認(rèn)方案后再修改
可以按方案修改。 要求: 1. 只修改必要文件 2. 不要?jiǎng)訜o(wú)關(guān)代碼 3. 不要?jiǎng)h除數(shù)據(jù) 4. 涉及數(shù)據(jù)庫(kù)只給 SQL,不要直接執(zhí)行 5. 修改完成后給出測(cè)試步驟
第五步:查看修改結(jié)果
修改完成后,可以在 VSCode 左側(cè)的 Source Control 中查看變更,也可以讓 Codex 總結(jié):
請(qǐng)總結(jié)本次修改: 1. 修改了哪些文件 2. 每個(gè)文件改了什么 3. 是否涉及數(shù)據(jù)庫(kù) SQL 4. 是否涉及刪除邏輯 5. 后端如何啟動(dòng) 6. 前端如何啟動(dòng) 7. 如何驗(yàn)證功能 8. 如何回滾
六、VSCode 終端中的 Codex 命令
雖然本文主要講 VSCode 使用方式,但 VSCode 終端仍然很重要。
1. 安裝 Codex CLI
如果你希望在 VSCode 終端里使用 Codex CLI,可以執(zhí)行:
npm install -g @openai/codex
檢查版本:
codex --version
Codex CLI 是 OpenAI 的本地編碼 Agent,可以在終端中讀取、修改和運(yùn)行當(dāng)前目錄中的代碼。官方文檔說(shuō)明,Codex CLI 可以通過(guò) npm 或 Homebrew 安裝。
2. 進(jìn)入項(xiàng)目目錄
cd D:\ai\test
3. 只讀分析項(xiàng)目
codex --sandbox read-only --ask-for-approval on-request
適合第一次分析項(xiàng)目、檢查代碼、看報(bào)錯(cuò)。
4. 允許修改當(dāng)前工作區(qū)
codex --sandbox workspace-write --ask-for-approval on-request
適合確認(rèn)方案之后,讓 Codex 修改當(dāng)前項(xiàng)目?jī)?nèi)的代碼。
5. 一次性生成項(xiàng)目分析報(bào)告
codex exec "分析當(dāng)前項(xiàng)目結(jié)構(gòu),輸出后端、前端、數(shù)據(jù)庫(kù)、任務(wù)隊(duì)列、目錄監(jiān)聽(tīng)相關(guān)模塊"
6. 檢查危險(xiǎn)刪除邏輯
codex exec --sandbox read-only "檢查當(dāng)前項(xiàng)目中是否存在 DELETE、TRUNCATE、DROP、shutil.rmtree、os.remove、rmdir /s /q 等危險(xiǎn)操作"
Codex CLI 官方參考文檔列出了 --sandbox、--ask-for-approval、--cd、--model、--image、exec 等命令和參數(shù),并說(shuō)明命令行參數(shù)可以覆蓋 config.toml 中的默認(rèn)配置。
七、VSCode 中的 Slash Commands
在 Codex 聊天輸入框中輸入:
/
可以打開(kāi) Slash commands。
常用命令包括:
| 命令 | 作用 |
|---|---|
/status | 查看當(dāng)前狀態(tài) |
/model | 切換模型 |
/permissions | 調(diào)整權(quán)限 |
/diff | 查看修改差異 |
/compact | 壓縮長(zhǎng)上下文 |
/clear | 清空當(dāng)前對(duì)話(huà)上下文 |
Codex IDE 擴(kuò)展支持在聊天輸入框中使用 Slash commands,用于查看狀態(tài)、切換模式、發(fā)送反饋等;Codex CLI 中的 Slash commands 還支持切換模型、調(diào)整權(quán)限、總結(jié)長(zhǎng)對(duì)話(huà)等能力。
八、AGENTS.md:給 Codex 的項(xiàng)目說(shuō)明書(shū)
1. AGENTS.md 是什么?
AGENTS.md 可以理解為“寫(xiě)給 Codex 看的項(xiàng)目說(shuō)明書(shū)”。
README.md 通常是寫(xiě)給人看的,而 AGENTS.md 是寫(xiě)給 AI Agent 看的。它可以告訴 Codex:
項(xiàng)目是什么 技術(shù)棧是什么 啟動(dòng)命令是什么 哪些文件不能隨便改 數(shù)據(jù)庫(kù)修改要注意什么 刪除操作有哪些限制 代碼風(fēng)格是什么 任務(wù)完成后要輸出什么
官方文檔說(shuō)明,Codex 會(huì)在開(kāi)始工作前讀取 AGENTS.md,可以通過(guò)全局規(guī)則和項(xiàng)目級(jí)規(guī)則疊加,讓不同倉(cāng)庫(kù)擁有一致的工作要求。
2. AGENTS.md 放在哪里?
項(xiàng)目級(jí)文件建議放在項(xiàng)目根目錄:
D:\ai\test\AGENTS.md
如果是全局規(guī)則,可以放在:
C:\Users\你的用戶(hù)名\.codex\AGENTS.md
項(xiàng)目級(jí)規(guī)則適合記錄當(dāng)前項(xiàng)目特有的要求,全局規(guī)則適合記錄你個(gè)人長(zhǎng)期使用習(xí)慣。
3. AGENTS.md 示例
# AGENTS.md ## 項(xiàng)目背景 這是一個(gè)本地部署的 xxxxx管理系統(tǒng),用于xxxxxxx。 ## 技術(shù)棧 - 后端:FastAPI + Uvicorn - 前端:前后端分離 - 數(shù)據(jù)庫(kù):MySQL - 目錄監(jiān)聽(tīng):watchdog ## 工作規(guī)則 - 修改代碼前,必須先閱讀項(xiàng)目結(jié)構(gòu)。 - 修改前必須說(shuō)明會(huì)影響哪些文件。 - 修改后必須給出啟動(dòng)命令和測(cè)試步驟。 - 不允許把所有功能堆在一個(gè)頁(yè)面或一個(gè)文件里。 - 不允許把 HTML 寫(xiě)死在 Python 字符串中。 - 不允許默認(rèn)使用 SQLite,數(shù)據(jù)庫(kù)優(yōu)先使用 MySQL。 - 涉及數(shù)據(jù)庫(kù)結(jié)構(gòu)修改時(shí),必須給出完整 SQL。 - 涉及刪除文件、刪除結(jié)果、清空數(shù)據(jù)庫(kù)時(shí),必須有二次確認(rèn)、操作日志和回滾說(shuō)明。 ## 輸出規(guī)范 - 原圖文件名不能被破壞。 - xxxxx - xxxxx - xxxxx - JSON 輸出需要穩(wěn)定,可供其他系統(tǒng)對(duì)接。 ## 完成標(biāo)準(zhǔn) 每次任務(wù)完成后必須說(shuō)明: 1. 修改了哪些文件。 2. 每個(gè)文件修改了什么。 3. 如何啟動(dòng)后端。 4. 如何啟動(dòng)前端。 5. 如何驗(yàn)證功能。 6. 是否涉及數(shù)據(jù)庫(kù) SQL。 7. 是否存在風(fēng)險(xiǎn)和回滾方式。
九、Skills:給 Codex 增加專(zhuān)項(xiàng)能力
1. Skills 是什么?
Skills 可以理解為 Codex 的“專(zhuān)項(xiàng)工作手冊(cè)”。
比如你經(jīng)常讓 Codex 做這些事情:
檢查 YOLO 項(xiàng)目代碼 生成 MySQL 遷移 SQL 檢查危險(xiǎn)刪除邏輯 整理 MQTT 設(shè)備 API 文檔 重構(gòu)前端頁(yè)面 生成測(cè)試步驟
這些重復(fù)性的要求,就可以封裝成一個(gè) Skill。
官方說(shuō)明中,Skill 是一個(gè)目錄,里面必須包含 SKILL.md,也可以包含腳本、參考文檔、資源文件等。Codex 可以通過(guò) Skills 獲得特定任務(wù)的流程和專(zhuān)業(yè)知識(shí)。
2. Skills 放在哪里?
項(xiàng)目級(jí) Skills 建議放在:D:\ai\test\.agents\skills\
目錄示例:
D:\ai\test\
├─ AGENTS.md
├─ .agents\
│ └─ skills\
│ ├─ code-review\
│ │ └─ SKILL.md
│ ├─ mysql-safe-migration\
│ │ └─ SKILL.md
│ └─ dangerous-delete-guard\
│ └─ SKILL.md
3. 在 VSCode 中如何調(diào)用 Skill?
在 Codex 聊天框中直接輸入:
請(qǐng)使用 $code-review 檢查當(dāng)前項(xiàng)目的任務(wù)隊(duì)列和斷點(diǎn)續(xù)掃邏輯。
或者:
請(qǐng)使用 $mysql-safe-migration 生成本次數(shù)據(jù)庫(kù)修改 SQL、備份 SQL、回滾 SQL。
或者:
請(qǐng)使用 $dangerous-delete-guard 檢查當(dāng)前項(xiàng)目是否存在高風(fēng)險(xiǎn)刪除邏輯。
十、Skill 示例一:代碼審查
文件路徑:
D:\ai\helmet\.agents\skills\yolo-code-review\SKILL.md
內(nèi)容:
--- name: code-review description: 當(dāng)任務(wù)涉及 xxxxx管理系統(tǒng)、FastAPI 后端、MySQL、watchdog 監(jiān)聽(tīng)、任務(wù)隊(duì)列、斷點(diǎn)續(xù)掃、分頁(yè)、識(shí)別結(jié)果 JSON 輸出時(shí)使用。 --- #代碼審查 Skill ## 使用場(chǎng)景 當(dāng)用戶(hù)要求檢查或修改以下內(nèi)容時(shí)使用: - xxxxx管理系統(tǒng) - FastAPI 后端 - MySQL 數(shù)據(jù)庫(kù) - watchdog 目錄監(jiān)聽(tīng) - 任務(wù)隊(duì)列 - 斷點(diǎn)續(xù)掃 - 分頁(yè) - 輸出結(jié)果 - 識(shí)別結(jié)果 JSON ## 工作流程 1. 先閱讀項(xiàng)目結(jié)構(gòu),不要直接修改。 2. 找到后端入口、數(shù)據(jù)庫(kù)模型、任務(wù)服務(wù)、監(jiān)聽(tīng)服務(wù)、前端頁(yè)面。 3. 修改前說(shuō)明會(huì)影響哪些文件。 4. 涉及數(shù)據(jù)庫(kù)變更時(shí)給出完整 SQL。 5. 涉及刪除功能時(shí)必須要求二次確認(rèn)、操作日志和回滾方式。 6. 修改完成后給出啟動(dòng)命令、測(cè)試步驟和風(fēng)險(xiǎn)點(diǎn)。 ## 禁止事項(xiàng) - 不允許默認(rèn)清空數(shù)據(jù)庫(kù)。 - 不允許刪除模型權(quán)重文件。 - 不允許把 HTML 寫(xiě)死在 Python 字符串里。 - 不允許只改前端不改后端接口。 - 不允許破壞原始圖片文件名。
十一、Skill 示例二:MySQL 安全遷移
文件路徑:
D:\ai\test\.agents\skills\mysql-safe-migration\SKILL.md
內(nèi)容:
--- name: mysql-safe-migration description: 當(dāng)任務(wù)涉及 MySQL 表結(jié)構(gòu)修改、數(shù)據(jù)遷移、清庫(kù)、刪除識(shí)別結(jié)果、DELETE、TRUNCATE、DROP、備份和回滾時(shí)使用。 --- # MySQL 安全遷移 Skill ## 觸發(fā)場(chǎng)景 - 修改 MySQL 表結(jié)構(gòu) - 新增字段 - 刪除字段 - 清理識(shí)別結(jié)果 - 刪除任務(wù)數(shù)據(jù) - 批量刪除 JSON 或圖片 - 使用 DELETE / TRUNCATE / DROP - 生成數(shù)據(jù)庫(kù)升級(jí) SQL ## 工作步驟 1. 先識(shí)別涉及哪些表。 2. 判斷是否會(huì)影響歷史數(shù)據(jù)。 3. 給出備份 SQL。 4. 給出遷移 SQL。 5. 給出回滾 SQL。 6. 給出驗(yàn)證 SQL。 7. 對(duì) DELETE / TRUNCATE / DROP 做高風(fēng)險(xiǎn)提示。 ## 輸出格式 必須輸出: - 涉及表 - 風(fēng)險(xiǎn)等級(jí) - 執(zhí)行前備份 SQL - 正式執(zhí)行 SQL - 回滾 SQL - 驗(yàn)證 SQL - 注意事項(xiàng) ## 禁止事項(xiàng) - 不允許直接清空數(shù)據(jù)庫(kù)。 - 不允許沒(méi)有 WHERE 的 DELETE。 - 不允許沒(méi)有備份方案的 DROP / TRUNCATE。 - 不允許忽略外鍵、索引、歷史數(shù)據(jù)兼容問(wèn)題。
十二、Skill 示例三:危險(xiǎn)刪除保護(hù)
文件路徑:
D:\ai\test\.agents\skills\dangerous-delete-guard\SKILL.md
內(nèi)容:
--- name: dangerous-delete-guard description: 當(dāng)任務(wù)涉及刪除文件、刪除目錄、刪除數(shù)據(jù)庫(kù)記錄、清空識(shí)別結(jié)果、shutil.rmtree、os.remove、rm、rmdir、DELETE、TRUNCATE、DROP 時(shí)使用。 --- # 危險(xiǎn)刪除保護(hù) Skill ## 檢查范圍 需要重點(diǎn)檢查: - Python: os.remove - Python: os.unlink - Python: shutil.rmtree - Shell: rm -rf - Windows: rmdir /s /q - SQL: DELETE - SQL: TRUNCATE - SQL: DROP - 前端批量刪除按鈕 - 后端批量刪除接口 ## 強(qiáng)制要求 任何刪除功能必須包含: 1. 二次確認(rèn)。 2. 刪除范圍預(yù)覽。 3. 操作日志。 4. 操作人或來(lái)源記錄。 5. 刪除數(shù)量統(tǒng)計(jì)。 6. 異?;貪L或失敗記錄。 7. 不允許刪除模型權(quán)重文件。 8. 不允許誤刪 raw 原始圖片。 ## 輸出格式 請(qǐng)輸出: - 高風(fēng)險(xiǎn)代碼位置 - 風(fēng)險(xiǎn)說(shuō)明 - 可能后果 - 推薦修復(fù)方式 - 是否必須立即修改
十三、自定義 Agent:讓 Codex 擁有不同角色
1. Agent 和 Skill 的區(qū)別
很多人容易把 Agent 和 Skill 混在一起,可以這樣理解:
| 類(lèi)型 | 作用 |
|---|---|
| AGENTS.md | 項(xiàng)目總規(guī)則 |
| Skill | 某類(lèi)任務(wù)的操作手冊(cè) |
| Custom Agent | 一個(gè)專(zhuān)門(mén)負(fù)責(zé)某類(lèi)任務(wù)的角色 |
| Subagents | 多個(gè) Agent 并行分析或執(zhí)行任務(wù) |
例如:
project_explorer:只讀分析項(xiàng)目結(jié)構(gòu) reviewer:專(zhuān)門(mén)做代碼審查 mysql_guardian:專(zhuān)門(mén)檢查數(shù)據(jù)庫(kù)風(fēng)險(xiǎn)
官方 Subagents 文檔說(shuō)明,Codex 可以派生多個(gè)子 Agent 并行工作,等待它們完成后匯總結(jié)果;自定義 Agent 可以放在 ~/.codex/agents/ 或項(xiàng)目級(jí) .codex/agents/ 中。
2. 自定義 Agent 放在哪里?
項(xiàng)目級(jí) Agent 建議放在:D:\ai\test\.codex\agents\
目錄結(jié)構(gòu):
D:\ai\test\
├─ .codex\
│ ├─ config.toml
│ └─ agents\
│ ├─ project-explorer.toml
│ ├─ reviewer.toml
│ └─ mysql-guardian.toml
十四、自定義 Agent 示例
1. 項(xiàng)目探索 Agent
文件路徑:
D:\ai\test\.codex\agents\project-explorer.toml
內(nèi)容:
name = "project_explorer" description = "只讀項(xiàng)目結(jié)構(gòu)分析 Agent,用于在修改代碼前梳理目錄、模塊、調(diào)用鏈和風(fēng)險(xiǎn)點(diǎn)。" model_reasoning_effort = "medium" sandbox_mode = "read-only" developer_instructions = """ 你是只讀項(xiàng)目探索 Agent。 你的任務(wù): 1. 閱讀項(xiàng)目結(jié)構(gòu)。 2. 定位后端入口。 3. 定位前端入口。 4. 定位數(shù)據(jù)庫(kù)模型。 5. 定位任務(wù)隊(duì)列和目錄監(jiān)聽(tīng)邏輯。 6. 輸出風(fēng)險(xiǎn)點(diǎn)和下一步建議。 禁止修改任何文件。 """
2. 代碼審查 Agent
文件路徑:
D:\ai\test\.codex\agents\reviewer.toml
內(nèi)容:
name = "reviewer" description = "代碼審查 Agent,重點(diǎn)檢查正確性、安全風(fēng)險(xiǎn)、測(cè)試缺失和可維護(hù)性。" model_reasoning_effort = "high" sandbox_mode = "read-only" developer_instructions = """ 你是嚴(yán)格的代碼審查 Agent。 重點(diǎn)檢查: 1. 邏輯錯(cuò)誤 2. 安全問(wèn)題 3. 數(shù)據(jù)庫(kù)風(fēng)險(xiǎn) 4. 刪除操作風(fēng)險(xiǎn) 5. 并發(fā)問(wèn)題 6. 測(cè)試缺失 7. 可維護(hù)性問(wèn)題 不要修改代碼,只輸出審查結(jié)果。 每個(gè)問(wèn)題必須包含: - 問(wèn)題位置 - 風(fēng)險(xiǎn)說(shuō)明 - 修改建議 - 是否必須修復(fù) """
3. 數(shù)據(jù)庫(kù)安全 Agent
文件路徑:
D:\ai\test\.codex\agents\mysql-guardian.toml
內(nèi)容:
name = "mysql_guardian" description = "MySQL 數(shù)據(jù)庫(kù)安全 Agent,用于檢查表結(jié)構(gòu)修改、DELETE、TRUNCATE、DROP、清庫(kù)、遷移和回滾風(fēng)險(xiǎn)。" model_reasoning_effort = "high" sandbox_mode = "read-only" developer_instructions = """ 你是 MySQL 數(shù)據(jù)庫(kù)安全 Agent。 重點(diǎn)檢查: 1. 是否存在 DROP / TRUNCATE / DELETE 無(wú)條件執(zhí)行 2. 是否缺少事務(wù) 3. 是否缺少備份方案 4. 是否缺少回滾 SQL 5. 是否影響歷史識(shí)別結(jié)果 6. 是否存在連接池耗盡風(fēng)險(xiǎn) 7. 是否存在字段兼容問(wèn)題 不要直接執(zhí)行數(shù)據(jù)庫(kù)命令。 輸出必須包含: - 風(fēng)險(xiǎn)等級(jí) - 涉及表 - 涉及 SQL - 修復(fù)建議 - 備份方案 - 回滾方案 """
十五、VSCode 中如何使用多個(gè) Agent
在 Codex 聊天框中輸入:
請(qǐng)啟動(dòng) 3 個(gè) subagents 并行分析當(dāng)前項(xiàng)目: 1. project_explorer:分析項(xiàng)目結(jié)構(gòu)、入口文件和調(diào)用鏈。 2. reviewer:檢查代碼質(zhì)量、安全風(fēng)險(xiǎn)和測(cè)試缺失。 3. mysql_guardian:檢查 MySQL 表結(jié)構(gòu)、刪除邏輯和遷移風(fēng)險(xiǎn)。 要求: - 不要修改文件。 - 每個(gè) Agent 單獨(dú)輸出發(fā)現(xiàn)。 - 最后由主 Agent 匯總成一份修改優(yōu)先級(jí)清單。
這種方式適合:
大項(xiàng)目整體審查 前后端同時(shí)修改前的風(fēng)險(xiǎn)分析 數(shù)據(jù)庫(kù)遷移前檢查 刪除功能上線(xiàn)前檢查 任務(wù)隊(duì)列和并發(fā)問(wèn)題排查
但注意:Subagents 會(huì)消耗更多上下文和 token,不適合簡(jiǎn)單問(wèn)題。官方也說(shuō)明 Codex 只會(huì)在用戶(hù)明確要求時(shí)創(chuàng)建新的 Agent。
十六、Codex 配置文件 config.toml
1. 配置文件位置
用戶(hù)級(jí)配置:
C:\Users\你的用戶(hù)名\.codex\config.toml
項(xiàng)目級(jí)配置:
D:\ai\test\.codex\config.toml
Codex 配置文檔說(shuō)明,config.toml 用于配置模型、審批策略、沙箱、MCP 等內(nèi)容;Codex CLI 會(huì)繼承 ~/.codex/config.toml 中的大多數(shù)默認(rèn)設(shè)置。
2. 推薦配置
approval_policy = "on-request" sandbox_mode = "workspace-write" [agents] max_threads = 4 max_depth = 1
如果你主要使用 VSCode,不建議過(guò)度依賴(lài) profile。官方高級(jí)配置文檔中說(shuō)明,profiles 目前主要用于 CLI,暫不支持 Codex IDE extension。
如果你使用 CLI,可以再增加:
[profiles.readonly] approval_policy = "on-request" sandbox_mode = "read-only" [profiles.dev] approval_policy = "on-request" sandbox_mode = "workspace-write" [profiles.strict] approval_policy = "untrusted" sandbox_mode = "read-only"
然后在終端中使用:
codex --profile readonly
或者:
codex --profile dev
十七、推薦項(xiàng)目目錄結(jié)構(gòu)
如果你想長(zhǎng)期穩(wěn)定使用 Codex,建議項(xiàng)目結(jié)構(gòu)整理成這樣:
D:\ai\test\
├─ AGENTS.md
├─ .codex\
│ ├─ config.toml
│ └─ agents\
│ ├─ project-explorer.toml
│ ├─ reviewer.toml
│ └─ mysql-guardian.toml
├─ .agents\
│ └─ skills\
│ ├─ code-review\
│ │ └─ SKILL.md
│ ├─ mysql-safe-migration\
│ │ └─ SKILL.md
│ ├─ dangerous-delete-guard\
│ │ └─ SKILL.md
│ ├─ mqtt-api-doc-writer\
│ │ └─ SKILL.md
│ └─ frontend-page-refactor\
│ └─ SKILL.md
├─ backend\
├─ frontend\
├─ README.md
└─ requirements.txt
十八、VSCode 中最常用的提示詞模板
1. 只讀分析項(xiàng)目
請(qǐng)讀取 AGENTS.md,并只讀分析當(dāng)前項(xiàng)目結(jié)構(gòu)。 不要修改任何文件。 請(qǐng)告訴我: 1. 項(xiàng)目整體結(jié)構(gòu) 2. 后端入口 3. 前端入口 4. 數(shù)據(jù)庫(kù)相關(guān)文件 5. 任務(wù)隊(duì)列相關(guān)文件 6. 目錄監(jiān)聽(tīng)相關(guān)文件 7. 當(dāng)前項(xiàng)目主要風(fēng)險(xiǎn)點(diǎn)
2. 修改前給方案
請(qǐng)給出修改方案。 要求說(shuō)明: 1. 要修改哪些文件 2. 每個(gè)文件為什么要修改 3. 是否涉及數(shù)據(jù)庫(kù) 4. 是否涉及刪除操作 5. 風(fēng)險(xiǎn)點(diǎn)是什么 6. 如何驗(yàn)證 暫時(shí)不要修改。
3. 使用 Skill 檢查項(xiàng)目
請(qǐng)使用 $code-review 檢查當(dāng)前項(xiàng)目的任務(wù)隊(duì)列、watchdog 監(jiān)聽(tīng)、斷點(diǎn)續(xù)掃和分頁(yè)邏輯。 先給出問(wèn)題清單和修改方案,不要直接修改。
4. 使用 Skill 檢查刪除風(fēng)險(xiǎn)
請(qǐng)使用 $dangerous-delete-guard 檢查當(dāng)前項(xiàng)目中所有刪除相關(guān)邏輯。 重點(diǎn)搜索: - os.remove - os.unlink - shutil.rmtree - rm -rf - rmdir /s /q - DELETE - TRUNCATE - DROP - 批量刪除接口 - 前端刪除按鈕 不要修改文件,只輸出風(fēng)險(xiǎn)清單和修復(fù)建議。
5. 使用 Skill 生成數(shù)據(jù)庫(kù)遷移 SQL
請(qǐng)使用 $mysql-safe-migration 分析這次數(shù)據(jù)庫(kù)修改需求。 要求輸出: 1. 涉及表 2. 備份 SQL 3. 修改 SQL 4. 回滾 SQL 5. 驗(yàn)證 SQL 6. 風(fēng)險(xiǎn)說(shuō)明 不要直接執(zhí)行 SQL。
6. 多 Agent 并行審查項(xiàng)目
請(qǐng)啟動(dòng) 3 個(gè) subagents 并行審查當(dāng)前項(xiàng)目: 1. project_explorer:只讀分析項(xiàng)目結(jié)構(gòu)和調(diào)用鏈。 2. reviewer:檢查代碼正確性、安全性和測(cè)試缺失。 3. mysql_guardian:檢查數(shù)據(jù)庫(kù)結(jié)構(gòu)、刪除邏輯和遷移風(fēng)險(xiǎn)。 要求: - 不要直接修改代碼。 - 每個(gè) Agent 單獨(dú)輸出發(fā)現(xiàn)。 - 最后由主 Agent 匯總成一份修改優(yōu)先級(jí)清單。
7. 修改完成后總結(jié)
請(qǐng)總結(jié)本次修改: 1. 修改了哪些文件 2. 每個(gè)文件修改了什么 3. 是否涉及數(shù)據(jù)庫(kù) 4. 是否涉及刪除操作 5. 如何啟動(dòng)后端 6. 如何啟動(dòng)前端 7. 如何驗(yàn)證功能 8. 如何回滾
十九、初學(xué)者使用 Codex 的注意事項(xiàng)
1. 不要一上來(lái)就讓 Codex 改代碼
錯(cuò)誤示例:
幫我把整個(gè)項(xiàng)目?jī)?yōu)化一下。
更好的寫(xiě)法:
請(qǐng)先只讀分析當(dāng)前項(xiàng)目結(jié)構(gòu),不要修改文件。 然后告訴我如果要優(yōu)化任務(wù)恢復(fù)邏輯,需要改哪些文件。
2. 涉及數(shù)據(jù)庫(kù)時(shí),不要讓 Codex 直接執(zhí)行 SQL
建議這樣說(shuō):
涉及數(shù)據(jù)庫(kù)的部分只給 SQL,不要直接執(zhí)行。 請(qǐng)同時(shí)給出備份 SQL、修改 SQL、回滾 SQL 和驗(yàn)證 SQL。
3. 涉及刪除功能時(shí),一定要加限制
建議這樣說(shuō):
涉及刪除文件、刪除結(jié)果、清空數(shù)據(jù)庫(kù)的功能,必須有二次確認(rèn)、刪除范圍預(yù)覽、操作日志和回滾說(shuō)明。
4. 不要只打開(kāi)單個(gè)文件
使用 Codex 時(shí),建議打開(kāi)完整項(xiàng)目目錄。否則 Codex 很難理解項(xiàng)目結(jié)構(gòu),也容易改錯(cuò)地方。
5. 長(zhǎng)會(huì)話(huà)要及時(shí)壓縮或新開(kāi)對(duì)話(huà)
如果你在一個(gè)任務(wù)中連續(xù)修改很多輪,可以使用:
/compact
或者新建一個(gè) Codex 對(duì)話(huà),讓上下文更清晰。
二十、最終建議
如果你主要在 VSCode 中使用 Codex,我建議你優(yōu)先掌握這 6 件事:
1. 打開(kāi)完整項(xiàng)目目錄
2. 打開(kāi) Codex 側(cè)邊欄
3. 使用 Add selected text to thread
4. 使用 Add file to thread
5. 編寫(xiě) AGENTS.md
6. 使用 $skill-name 調(diào)用 Skills
然后再逐步掌握:
- .codex/config.toml
- .codex/agents
- .agents/skills
- Subagents
- Slash commands
- Codex CLI
對(duì)真實(shí)項(xiàng)目來(lái)說(shuō),最推薦的組合是:
- AGENTS.md:項(xiàng)目總規(guī)則
- Skills:專(zhuān)項(xiàng)操作手冊(cè)
- Custom Agents:專(zhuān)業(yè)角色
- Subagents:多角色并行審查
- config.toml:默認(rèn)配置
- VSCode Codex 擴(kuò)展:日常主入口
一句話(huà)總結(jié):
- 在 VSCode 中使用 Codex,最好的方式不是直接讓它亂改代碼,而是:
- 先用 AGENTS.md 定規(guī)則,
- 再用 Skills 固化流程,
- 再用 Agent 分工審查,
- 最后讓 Codex 在明確邊界內(nèi)修改和驗(yàn)證。
以上就是VSCode中使用Codex命令、Agent與Skills的完整指南的詳細(xì)內(nèi)容,更多關(guān)于VSCode使用Codex的資料請(qǐng)關(guān)注腳本之家其它相關(guān)文章!
相關(guān)文章
想徹底掌控你的Codex桌面應(yīng)用,這篇完整指南帶你深入了解所有設(shè)置功能,掌握通用、Agent配置、權(quán)限管理、MCP集成等核心技巧,提升你的開(kāi)發(fā)效率,需要的朋友可以參考下2026-07-20
Codex三種任務(wù)調(diào)度模式實(shí)戰(zhàn)指南:串行、并行、SDD
Codex 本質(zhì)上是一個(gè) agent,它的上下文窗口有限,串行處理是默認(rèn)行為,當(dāng)你需要它處理多個(gè)任務(wù)或完成一個(gè)復(fù)雜功能時(shí),主動(dòng)選擇調(diào)度模式是效率的關(guān)鍵,本文覆蓋三種模式,每種2026-07-17
Codex config.toml配置實(shí)戰(zhàn)指南
你正在用的Codex可能沒(méi)發(fā)揮全部實(shí)力,這篇配置指南將逐項(xiàng)拆解config.toml的每個(gè)功能開(kāi)關(guān)、MCP服務(wù)器和全局參數(shù),告訴你如何驗(yàn)證效果、觸發(fā)場(chǎng)景,讀完就能快速定位子Agent不可2026-07-17
Codex Desktop 安裝教程:Windows、macOS 全平臺(tái)完整攻略
Codex Desktop 是 OpenAI 推出的 AI 編程桌面客戶(hù)端,支持并行處理多個(gè)任務(wù)線(xiàn)程,截至 2026 年 7 月,它主要支持 Windows 和 macOS,接下來(lái)通過(guò)本文給大家介紹Codex Desktop2026-07-17
Codex小白入門(mén)指南:從安裝到插件、MCP、Skills
從零搭建Codex工作臺(tái),告別混亂配置!本文手把手教你安裝CLI與桌面App,詳解AGENTS.md項(xiàng)目規(guī)則、config.toml與Skills配置,并直擊MCP與插件連接外部工具的核心方法,讀完即可將2026-07-16
使用Codex從零制作高質(zhì)量PPT的完整操作教學(xué)
這篇文章將給出一套可直接復(fù)用的Codex制作高質(zhì)量 PPT的完整流程,包括如何準(zhǔn)備資料,如何讓 Codex 先搭故事線(xiàn),再建立視覺(jué)系統(tǒng)、生成 .pptx、制作配圖,最后把每一頁(yè)渲染成2026-07-16
Codex遷移踩坑記錄:賬號(hào)登錄后請(qǐng)求卻走中轉(zhuǎn)解決方案
本文記錄了從第三方Codex API中轉(zhuǎn)站遷移至官方ChatGPT賬號(hào)時(shí)遇到的401報(bào)錯(cuò)問(wèn)題排查過(guò)程,關(guān)鍵現(xiàn)象是雖然已登錄官方Plus賬號(hào),但請(qǐng)求仍被發(fā)往舊中轉(zhuǎn)站地址,導(dǎo)致返回INVALID_2026-07-15
國(guó)內(nèi)用戶(hù)使用和安裝Codex并設(shè)置中文回復(fù)的教程詳解
Codex 是 OpenAI 最新推出的編程工具,它有云端的 Codex Web,也有本地的終端版本 Codex CLI,這篇Codex完整指南,手把手教你安裝Codex CLI和IDE插件,立刻掌握GPT-5-Codex的2026-07-11
三大主流編程語(yǔ)言(Python/Java/JavaScript)的Codex專(zhuān)屬使用技巧分享
本文介紹了GPT-5.5-Codex在Python、Java、JavaScript/TypeScript三種主流編程語(yǔ)言中的優(yōu)化使用技巧,針對(duì)每種語(yǔ)言提供專(zhuān)屬提示詞模板、最佳實(shí)踐和避坑指南,感興趣的小伙伴2026-07-10
2026年Codex的高級(jí)使用技巧與最佳實(shí)踐指南
想將編程效率提升3-5倍嗎,本文將帶你掌握Codex的三大核心技巧,包括提示詞工程、項(xiàng)目級(jí)代碼生成與自動(dòng)化調(diào)試重構(gòu),這篇指南提供可直接復(fù)用的模板和腳本,帶你從“AI輔助”升2026-07-10










