Codex 将上下文窗口剪减至 272K 并禁止在 home-directory 删除后使用 rm -rf $HOME

发布时间:2026/7/20 22:29:03
Codex 将上下文窗口剪减至 272K 并禁止在 home-directory 删除后使用 rm -rf $HOME OpenAI Codex 最近连续推送了两项关键改动透过 GitHub 上的公开提交记录可以看得一清二楚。先是上下文窗口从 372K 骤降到 272K紧接着系统提示里又加了一条铁律任何场景下都不允许执行rm -rf $HOME。两件事看似不相关实则指向同一个核心——让这款 AI 编程助手在效率与安全之间找到更稳的平衡点。窗口缩水的真实考量两天前的代码提交里上下文窗口的默认值被硬调到了 272K。这个变动并非偷偷摸摸上线Codex 技术负责人 Thibault 事先就在社区打过招呼说这只是临时措施等后续问题排查清楚后会恢复 372K。之所以先砍一刀最直接的原因出在计费模型上。当前 Codex 跑在 GPT-5.6 Sol 这套推理引擎上372K 的超大窗口意味着每次对话都要吞下海量 token开发者稍不留神就会看到账单上的数字疯狂跳动。把窗口压到 272K相当于给 token 消耗装了个节流阀防止用量失控。不过硬币总有另一面。窗口变小后Codex 触发上下文压缩的频率明显变高。压缩机制本身是为了让长对话不爆显存但多位开发者反馈频繁压缩后 Codex 会出现一种类似失忆的状态——尤其是在处理跨文件重构或长时间调试任务时模型可能会把刚刚确认过的逻辑或已生成的代码片段给压丢然后回头重复做一遍已经做完的工作。Thibault 团队目前还没把这定性为 confirmed bug但社区里的抱怨声已经不少后续大概率会针对压缩策略再做一轮调优。rm -rf $HOME被写入系统级黑名单比窗口调整更引人注目的是安全策略的升级。最新的系统提示里明确写入无论用户是否授权Codex 都不得执行rm -rf $HOME。这条禁令的来由是一场真实发生过的生产事故。此前有开发者在使用 GPT-5.6 Sol 驱动 Codex 时主目录被整个抹掉。Thibault 事后复盘指出问题根因在于模型的行为模式Codex 试图覆盖$HOME环境变量来自定义临时工作目录一旦变量解析出错路径回退到用户主目录紧接着的递归强制删除就把整个家目录夷为平地。这种级别的数据丢失在开发者工具里属于最高等级事故。Codex 团队现在的应对思路是双管齐下一方面在系统提示里内置硬编码的拒绝规则从模型层面阻断危险指令另一方面大力引导用户关闭完全自动批准模式改用逐条确认或代我批准的半自动模式。虽然全权限模式确实省事模型可以无障碍地跑测试、装依赖、改配置但风险敞口实在太大。现在每次启动 Codex界面都会弹出提醒建议用户至少保留命令审核环节。为什么建议立即升级如果你还在用旧版 Codex 并且习惯开着全权限模式那么这次更新几乎是必升的。系统提示里的默认禁令相当于最后一道安全网即使模型在某些复杂场景下偷懒想直接执行删除操作底层提示词也会把它拦下来。这道防线在旧版本里并不存在意味着同样的路径解析错误在旧版 Codex 上依然可能重演。这些改动全部体现在 GitHub 仓库的公开 Pull Request 中任何人都可以翻 diff 查看具体实现。从窗口缩容到安全加固Codex 正在从一个追求极致性能的实验性工具逐步转型为更可控、更负责任的日常开发助手。对于已经把它纳入工作流的开发者来说跟上这波更新既是保数据安全也是避免后续因旧版本兼容性被淘汰。