codex连接超时常源于dns解析失败:nslookup api.openai.com返回enotfound或延迟>1.2秒时,cli在tls握手前即卡死,触发连锁超时;需刷新dns缓存、切换可信dns(如1.1.1.1)或修正wsl2的.wslconfig配置。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

codex连接超时和DNS配置有直接关系——当nslookup api.openai.com返回ENOTFOUND或解析延迟超过1.2秒,codex在发起HTTP请求前就已卡死,后续所有超时错误(如ETIMEDOUT、Stream timeout)都是DNS失败的连锁反应,不是服务端问题也不是代理配置问题。
DNS解析失败会直接触发codex超时
codex CLI启动后第一件事是解析api.openai.com域名,这个过程发生在TLS握手之前。如果DNS服务器响应慢或返回空结果,Node.js底层net模块会在默认5秒内放弃重试,直接抛出ENOTFOUND错误并终止整个请求流程。此时你看到的Error: ENOTFOUND Could not resolve api.openai.com,本质是DNS层阻断,不是网络不通。
执行nslookup api.openai.com,若返回server can't find api.openai.com: NXDOMAIN或timeout,说明本地DNS配置异常;若返回正确IP但耗时>1500ms,说明DNS服务器响应迟钝,需更换。
Windows系统DNS污染最常见场景
方法一:强制刷新DNS缓存
以管理员身份打开PowerShell,运行:ipconfig /flushdns → netsh int ip reset → netsh winsock reset。这三步必须顺序执行,【netsh winsock reset后必须重启电脑】,否则socket层残留规则仍会劫持DNS请求。
方法二:绕过系统DNS直连可信解析器
在PowerShell中临时设置:setx DNS_SERVER "1.1.1.1" → 然后执行:$env:DNS_SERVER="1.1.1.1" → 最后运行:& "$env:USERPROFILE\AppData\Roaming\npm\codex.cmd" --print "test"。该方式跳过Windows DNS客户端缓存,直接向Cloudflare DNS发起查询。
使用 OpenAI Codex CLI 处理编码任务。触发词:codex、code review、fix CI、refactor code、implement feature、coding agent、gpt-5-codex。Clawdbot 可将编码工作委托给 Codex CLI 作为子代理或直接工具。
WSL2环境下DNS失效的修复路径
第一步:确认当前DNS状态
在WSL2终端中执行cat /etc/resolv.conf,若文件不存在或内容为空,说明WSL未生成DNS配置。
第二步:重建.wslconfig配置
在Windows用户目录下用记事本打开.wslconfig文件,写入以下内容:
[wsl2]
networkingMode=NAT
dnsTunneling=true
autoProxy=false
第三步:重启WSL2并验证
执行wsl --shutdown → wsl -d Ubuntu(或你的发行版名)→ 进入后运行nslookup api.openai.com。若返回4个以上A记录且响应时间<300ms,则DNS链路恢复成功。
注意:不要手动编辑/etc/resolv.conf,WSL2每次启动都会覆盖该文件;所有DNS控制必须通过.wslconfig实现。










