必须先验证接口连通性:①dns解析是否成功;②443端口是否可达;③https请求是否返回http/2状态码;再确认代理端口监听、代理配置生效及codex实际使用代理。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

当你执行 codex login 或 codex list 时卡在 “reconnecting”、报 ETIMEDOUT 或 socket hang up,不能直接改配置或换代理,必须先确认请求链路是否真实可达——接口连通性是排查起点,跳过这步等于在黑盒里调参。
用三步命令快速定位故障层级
不要用浏览器访问 api.openai.com 或 chatgpt.com 来判断网络好坏,浏览器自带缓存、DNS预取、HTTPS重定向,会掩盖真实问题。必须用底层命令逐层验证:
① 执行 Resolve-DnsName chatgpt.com(Windows)或 nslookup chatgpt.com(macOS/Linux),确认能解析出至少一个 IPv4 地址。若返回 *** Can't find chatgpt.com: Non-existent domain,说明 DNS 被污染或本地 hosts 错误,后续所有 HTTPS 请求都会失败。
② 执行 Test-NetConnection chatgpt.com -Port 443(PowerShell)或 nc -zv chatgpt.com 443(Linux/macOS),观察输出中是否含 TcpTestSucceeded : True 或 succeeded!。如果显示 False 或 Connection refused,说明防火墙、代理或运营商拦截了 443 端口,此时改超时时间毫无意义。
③ 执行 curl -I -L --connect-timeout 5 --max-time 15 https://chatgpt.com/,重点看第一行响应:若返回 HTTP/2 200 或 HTTP/2 302,证明 TLS 握手、证书校验、HTTP 协议层全部通畅;若卡住 15 秒后报 Failed to connect,说明问题出在 TCP 层之后,比如代理未转发、中转服务未响应、或证书被中间设备篡改。
验证代理端口是否真在监听
很多人填了 http_proxy=http://127.0.0.1:7890 就以为万事大吉,其实代理工具可能根本没启动,或监听的是 127.0.0.1:7891,甚至只监听了 localhost 而非 127.0.0.1——这会导致 Codex 无法连接。
使用 OpenAI Codex CLI 处理编码任务。触发词:codex、code review、fix CI、refactor code、implement feature、coding agent、gpt-5-codex。Clawdbot 可将编码工作委托给 Codex CLI 作为子代理或直接工具。
方法一:用 netstat -ano | findstr :7890(Windows)或 lsof -i :7890(macOS/Linux),确认输出中存在 LISTEN 状态且 PID 对应你的代理进程(如 Clash、Stash)。【没有 LISTEN 行 = 代理未运行或端口填错】
方法二:直接 curl 测试代理链路:curl -x http://127.0.0.1:7890 https://api.openai.com/v1/models -I --max-time 10。只要返回 HTTP 状态码(哪怕 401 Unauthorized),就说明代理已通;若报 Connection refused,立刻回头检查代理软件的 HTTP 端口设置和“允许局域网连接”开关。
检查 Codex 是否真正用了你配的代理
Codex CLI 不读系统代理,也不继承 PowerShell 临时变量,只认两种来源:环境变量(全局或当前会话)或 config.toml 中的 proxy 字段。很多人改了 config 却没重启终端,旧进程仍在读缓存配置。
第一步:在终端执行 echo $HTTP_PROXY(macOS/Linux)或 echo %HTTP_PROXY%(Windows CMD),确认输出为你配置的地址。若为空,说明环境变量未生效。
第二步:打开 C:\Users\你的用户名\.codex\config.toml(Windows)或 ~/.codex/config.toml(macOS/Linux),找到 [client] 段落,在其下方添加一行:proxy = "http://127.0.0.1:7890"。注意:等号前后不能有空格,URL 必须以 http:// 开头,不能写成 https:// 或省略协议。
第三步:关闭所有终端窗口,重新打开并执行 codex --print "test" --max-turns 1。这一步会强制触发一次完整请求,比 codex list 更早暴露代理未生效问题。










