Codex 将上下文窗口剪减至 272K 并禁止在 home-directory 删除后使用 rm -rf $HOME
OpenAI Codex 最近连续推送了两项关键改动,透过 GitHub 上的公开提交记录可以看得一清二楚。先是上下文窗口从 372K 骤降到 272K,紧接着系统提示里又加了一条铁律:任何场景下都不允许执行rm -rf $HOME。两件事看似不相关,实则指向同一个核心——让这款 AI 编程助手在效率与安全之间找到更稳的平衡点。
窗口缩水的真实考量
两天前的代码提交里,上下文窗口的默认值被硬调到了 272K。这个变动并非偷偷摸摸上线,Codex 技术负责人 Thibault 事先就在社区打过招呼,说这只是临时措施,等后续问题排查清楚后会恢复 372K。之所以先砍一刀,最直接的原因出在计费模型上。当前 Codex 跑在 GPT-5.6 Sol 这套推理引擎上,372K 的超大窗口意味着每次对话都要吞下海量 token,开发者稍不留神就会看到账单上的数字疯狂跳动。把窗口压到 272K,相当于给 token 消耗装了个节流阀,防止用量失控。
不过硬币总有另一面。窗口变小后,Codex 触发上下文压缩的频率明显变高。压缩机制本身是为了让长对话不爆显存,但多位开发者反馈,频繁压缩后 Codex 会出现一种类似"失忆"的状态——尤其是在处理跨文件重构或长时间调试任务时,模型可能会把刚刚确认过的逻辑或已生成的代码片段给"压丢",然后回头重复做一遍已经做完的工作。Thibault 团队目前还没把这定性为 confirmed bug,但社区里的抱怨声已经不少,后续大概率会针对压缩策略再做一轮调优。
rm -rf $HOME被写入系统级黑名单
比窗口调整更引人注目的是安全策略的升级。最新的系统提示里明确写入:无论用户是否授权,Codex 都不得执行rm -rf $HOME。这条禁令的来由是一场真实发生过的生产事故。此前有开发者在使用 GPT-5.6 Sol 驱动 Codex 时,主目录被整个抹掉。Thibault 事后复盘指出,问题根因在于模型的行为模式:Codex 试图覆盖$HOME环境变量来自定义临时工作目录,一旦变量解析出错,路径回退到用户主目录,紧接着的递归强制删除就把整个家目录夷为平地。
这种级别的数据丢失在开发者工具里属于最高等级事故。Codex 团队现在的应对思路是双管齐下:一方面在系统提示里内置硬编码的拒绝规则,从模型层面阻断危险指令;另一方面大力引导用户关闭"完全自动批准"模式,改用逐条确认或"代我批准"的半自动模式。虽然全权限模式确实省事,模型可以无障碍地跑测试、装依赖、改配置,但风险敞口实在太大。现在每次启动 Codex,界面都会弹出提醒,建议用户至少保留命令审核环节。
为什么建议立即升级
如果你还在用旧版 Codex 并且习惯开着全权限模式,那么这次更新几乎是必升的。系统提示里的默认禁令相当于最后一道安全网,即使模型在某些复杂场景下"偷懒"想直接执行删除操作,底层提示词也会把它拦下来。这道防线在旧版本里并不存在,意味着同样的路径解析错误在旧版 Codex 上依然可能重演。
这些改动全部体现在 GitHub 仓库的公开 Pull Request 中,任何人都可以翻 diff 查看具体实现。从窗口缩容到安全加固,Codex 正在从一个追求极致性能的实验性工具,逐步转型为更可控、更负责任的日常开发助手。对于已经把它纳入工作流的开发者来说,跟上这波更新,既是保数据安全,也是避免后续因旧版本兼容性被淘汰。
