Codex 的三种形态网络路径不同:Codex CLI 运行在终端,需要环境变量或 TUN 模式才会走代理;IDE 扩展通常跟随编辑器的代理设置或系统代理;云端任务在 ChatGPT 网页内运行,只要浏览器能正常访问 ChatGPT 即可。节点统一选择美国、日本或新加坡的低丢包专线,浏览器与终端使用同一地区。
目录
Codex 不是单一产品,而是三种形态:终端里的 Codex CLI、编辑器里的 IDE 扩展,以及 ChatGPT 网页内运行的云端任务。三者的网络路径完全不同,把它们混为一谈是大量“Codex 连接失败”求助的根源。截至 2026 年 9 月,云端任务只要浏览器能正常使用 ChatGPT 就能用;IDE 扩展多数跟随编辑器或系统代理;而 Codex CLI 运行在终端里,默认不走任何代理,必须单独配置。
节点方面三者一致:选择美国、日本或新加坡的低丢包专线节点,避开香港,且浏览器与终端使用同一地区,因为 CLI 的登录要靠浏览器回调完成。
先看结论
| 形态 | 运行位置 | 走哪条网络路径 | 需要做什么 |
|---|---|---|---|
| 云端任务 | ChatGPT 网页 / App | 浏览器的系统代理 | 与 ChatGPT 网页要求相同 |
| IDE 扩展 | VS Code 等编辑器 | 编辑器代理设置或系统代理 | 确认编辑器代理,或开 TUN |
| Codex CLI | 终端 | 默认不走代理 | 环境变量或 TUN 模式 |
云端任务:跟着 ChatGPT 走
云端 Codex 在 OpenAI 的服务器上运行,你的浏览器只负责下发任务与查看结果。网络要求与 ChatGPT 网页完全一致:节点地区在支持列表内、浏览器走了代理、分流规则覆盖 openai.com 与 chatgpt.com 等域名。如果 ChatGPT 对话正常而云端任务页面加载失败,多数是分流规则漏掉了某个子域名,或者账号权限不包含 Codex。ChatGPT 侧的完整要求见 ChatGPT 网络环境完整指南。
IDE 扩展:确认编辑器的代理来源
IDE 扩展在编辑器进程内运行,它的网络请求由编辑器发出。多数编辑器默认跟随系统代理,此时只要客户端开启了系统代理开关就能用。但有几个例外:
- 编辑器设置里手动填写过代理地址,且地址已经失效。
- 编辑器通过远程开发、容器或 WSL 运行,实际发请求的是远程侧,而远程侧没有代理。
- 部分扩展的子进程不继承编辑器代理设置,表现为编辑器能联网但扩展报错。
排查方法是先在编辑器设置中搜索 proxy 确认配置,再检查扩展是否运行在远程环境。如果不想逐项排查,直接开启 TUN 模式,编辑器、终端与远程子进程都会被接管,见 Clash Verge Rev TUN 模式教程。
Codex CLI:终端必须单独走代理
这是问题最集中的形态。Codex CLI 是终端程序,不读取浏览器和系统的代理设置,需要用两种方式之一让它走代理:
- 环境变量:在终端中设置 HTTPS_PROXY 与 HTTP_PROXY 指向本地客户端的混合端口,例如 http://127.0.0.1:7897,然后在同一窗口运行 codex。
- TUN 模式:在客户端开启 TUN,所有进程自动走代理,无需环境变量。
配置命令、验证方法与报错处理见 Codex CLI 代理配置教程。
CLI 还有一个特殊之处:登录流程会打开浏览器完成授权,再回调到本地终端。这意味着浏览器与终端必须走同一地区的节点,否则会出现浏览器授权成功但终端一直等待的情况。
节点选择:地区与丢包
Codex 与 ChatGPT 共用 OpenAI 的地区策略,截至 2026 年 9 月可用地区包括美国、日本、新加坡、英国、德国、台湾,香港与中国大陆不可用。对国内用户的优先级:
| 地区 | 适合程度 | 说明 |
|---|---|---|
| 美国 | 首选 | 兼容性最好,延迟略高 |
| 日本 | 首选 | 延迟低,专线节点多 |
| 新加坡 | 可用 | 注意确认是否为机房 IP |
| 台湾 | 可用 | 确认节点实际出口地区 |
| 香港 | 不可用 | 不要放入 AI 节点组 |
与网页对话不同,Codex CLI 的一次任务往往持续数分钟并保持流式长连接,丢包 1% 到 2% 就足以造成中途断开。因此选节点时丢包率的优先级高于延迟,IEPL / IPLC 专线优于中转线路,并且要把 AI 分组固定为单个节点而不是自动测速。判断线路类型可参考 机场线路指南,节点选择的具体建议见 Codex 用什么节点。
分流规则
Codex 三种形态用到的域名与 ChatGPT 基本重叠,规则里至少覆盖 openai.com、chatgpt.com、oaistatic.com、oaiusercontent.com。以 Clash 系客户端为例:
rules:
- DOMAIN-SUFFIX,openai.com,AI
- DOMAIN-SUFFIX,chatgpt.com,AI
- DOMAIN-SUFFIX,oaistatic.com,AI
- DOMAIN-SUFFIX,oaiusercontent.com,AI
- GEOIP,CN,DIRECT
- MATCH,Proxy
AI 分组用 select 类型并固定单个节点。规则要放在 GEOIP 与 MATCH 之前,否则不会命中。
如何选择机场
对 Codex CLI 用户来说,机场的核心指标是专线比例与丢包率,其次才是节点数量。二猫云提供 Codex CLI 专用低倍率节点且全节点 IEPL,是针对开发者场景的选择;宇宙云以 IEPL 专线为主,CLI 长连接丢包低,同时兼顾流媒体解锁。完整对比见 Codex 机场推荐。
总结
- Codex 有三种形态,网络路径各不相同:云端任务跟浏览器,IDE 扩展跟编辑器,CLI 必须单独配置。
- Codex CLI 不读取系统代理,用环境变量或 TUN 模式二选一。
- 登录靠浏览器回调,浏览器与终端必须走同一地区节点。
- 地区优先美国、日本、新加坡,避开香港;丢包率比延迟更重要,固定单个专线节点。
- 分流规则覆盖 openai.com、chatgpt.com、oaistatic.com、oaiusercontent.com,放在 GEOIP 之前。
本文提到的机场
以下信息来自品牌数据库,价格与套餐以官网为准。通过本站链接注册,本站可能获得佣金,不影响评测结论。
常见问题
ChatGPT 网页能用,为什么 Codex CLI 一直连接失败?
浏览器走的是系统代理,终端里的 Codex CLI 不会自动读取它。需要在终端设置 HTTPS_PROXY 环境变量指向本地客户端端口,或开启 TUN 模式接管全部流量。
Codex 登录时浏览器跳转后一直卡住是什么原因?
Codex CLI 的登录通过浏览器回调完成,如果浏览器与终端走的不是同一地区节点,或终端没有走代理,回调就会失败。让两者使用同一节点后重新执行登录。
Codex 对节点地区的要求和 ChatGPT 一样吗?
基本一致,共用 OpenAI 的地区策略。截至 2026 年 9 月,美国、日本、新加坡、台湾等地区可用,香港与中国大陆不可用。
为什么 Codex CLI 跑长任务时会中途断开?
CLI 与服务端保持长连接,对丢包比对延迟更敏感。晚高峰中转线路拥塞、或自动测速分组中途切换节点,都会导致连接被重置。固定单个专线节点通常能解决。
IDE 扩展需要单独配置代理吗?
视编辑器而定。多数编辑器默认跟随系统代理,部分需要在编辑器设置中填写代理地址。最省事的做法仍然是开启 TUN 模式,编辑器、终端与扩展全部自动走代理。