codex在win11上运行依赖三层嵌套结构:gui/cli启动层→config.toml配置解析层→沙盒引擎隔离层,其中config.toml是开关总闸,sandbox_mode、model等字段必须正确;沙盒通过codex-sandbox.sys驱动强制拦截,需验证权限与路径重定向;computer use需开启屏幕捕获、dpi≤125%且config中启用computer_use=true;agents.md在拖入文件夹时自动生成,作为项目认知快照供上下文加载。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你需要在 Windows 11 上快速理清 Codex 的本地运行逻辑,不是读源码,而是掌握它如何读项目、调模型、执行命令、管控沙盒——跳过冗长文档,直击启动后真正起作用的三层骨架。
理解 Codex 在 Win11 上的三层落地结构
Codex 不是传统插件,也不是纯网页工具。它在 Win11 上以“用户态进程 + 沙盒内核 + 外部模型端点”三体协同方式运行:最外层是你点击启动的 GUI 或 PowerShell 命令;中间层是本地 CLI 进程加载 config.toml 后构建的执行上下文;最内层是沙盒隔离区,所有文件读写、命令执行、截图操作都必须经它批准才能触达真实系统。
这三层不是并列关系,而是严格嵌套:GUI/CLI → 配置解析器 → 沙盒引擎 →(可选)本地 LLM 或 OpenAI API。跳过任意一层,就无法解释为什么“拖进文件夹没反应”或“@Computer 指令卡住不动”。
定位核心配置文件 config.toml
打开你的用户目录,进入 【%USERPROFILE%\.codex\config.toml】。这是整个本地运行逻辑的开关总闸,不是可有可无的选项文件。
如果你用的是微软商店安装版,该文件可能尚未生成——此时首次启动 Codex 并完成账号登录后,它才会被自动创建。不要手动新建空文件,否则 CLI 会因缺失 required 字段而拒绝加载。
关键字段必须存在且格式正确:model = "gpt-5.3-codex"、openai_base_url = "https://api.openai.com/v1"、sandbox_mode = "auto"。任意一项拼写错误或引号缺失,都会导致后续所有操作静默失败。
验证沙盒是否真正激活
方法一:在 Codex 界面中新建一个空白项目 → 拖入 C:\Windows\System32\calc.exe → 输入指令“运行计算器”。若弹出权限确认对话框,说明沙盒已拦截高危路径访问,机制生效。
方法二:打开右侧沙箱终端面板 → 执行命令 ls /etc/passwd(即使在 Win11 上也支持类 Unix 路径解析)→ 若返回“No such file or directory”,说明沙盒已重定向根路径,而非真实访问系统盘。
通过本地 Codex 或 OpenClaw OAuth 凭证直接调用 ChatGPT/Codex Responses 的 image_generation 工具来生成或编辑光栅图像,然后保存
【注意:沙盒默认禁止写入 C:\、禁止执行 .exe 文件、禁止网络请求除 openai_base_url 外的任何地址】。这些限制不靠杀毒软件实现,而是由 Codex 自研的 Windows 用户模式驱动(codex-sandbox.sys)强制拦截。
触发 Computer Use 功能的硬性前提
第一步:确保 Windows 11 已开启“屏幕捕获”权限。设置 → 隐私和安全性 → 相机 → 允许应用访问相机 → 开启“Codex”开关。
第二步:确认当前桌面 DPI 缩放为 100% 或 125%。超过 150% 会导致截图坐标映射失准,AI 点击永远偏移——这不是模型问题,是 WinGDI 截图 API 的固有限制。
第三步:在 config.toml 中显式启用 computer_use = true,并重启 Codex 进程。仅在对话中说“@Computer”不会自动激活该模块,它必须由配置层预加载视觉推理子系统。
这一步做完,你就能对微信窗口截图→识别联系人头像→点击坐标→发送消息,全程无需人工干预坐标换算。
查看项目级记忆 AGENTS.md 的生成时机
当你首次将本地文件夹拖入 Codex 项目界面时,它会在该文件夹根目录下自动生成 AGENTS.md。
这个文件不是日志,而是 Codex 对该项目的“认知快照”:包含文件树摘要、代码语言分布、依赖项清单、最近三次任务目标。每次新对话开始前,CLI 都会优先加载它来构建上下文。
如果手动删除 AGENTS.md,下次进入项目时 Codex 会重新扫描全部文件重建——但耗时显著增加,尤其对含 node_modules 的前端项目。建议保留,除非你明确要重置项目记忆。










