gpt-6 astra 本地调用需同时满足五项硬性条件:cli 版本≥v0.153.0、auth status 显示 astra-enabled 策略、启用 --plus-mode 参数、dns 解析 astra-gateway.openai.internal 成功且代理激活、正确设置 node_options=--openssl-legacy-provider。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

✅ 检查 CLI 版本是否为 v0.153.0 或更高
旧版本(如 v0.8.3、v0.9.0)根本不识别 Astra 模型名。运行:
codex --version
输出必须是 v0.153.0 或更新(例如 v0.153.1)。若不是,请卸载后从官方 Releases 页面下载签名二进制包,并校验 SHA256:
shasum -a 256 codex → 应与官网公布的 a1f8b3c 一致。
✅ 确认认证凭据已写入 Plus 增强策略
Astra 不走标准 OpenAI API 路径,也不读取 OPENAI_API_KEY。它依赖 ChatGPT Plus 账户后台下发的专属策略文档。执行:
codex auth status
输出中必须包含 policy: astra-enabled 和 scope: gpt-6-astra 字样。如果显示 policy: default 或无 astra 相关字段,说明你的账户尚未被纳入灰度名单,需等待 OpenAI 后台推送(当前不支持手动申请)。
✅ 验证 CLI 是否以 Plus 增强模式启动
Windows 双击 codex.exe 启动 GUI 与 PowerShell 中运行 codex list-models 是两个独立进程,凭据不共享。必须用命令行显式启用增强模式:
codex --plus-mode list-models
通过本地 Codex 或 OpenClaw OAuth 凭证直接调用 ChatGPT/Codex Responses 的 image_generation 工具来生成或编辑光栅图像,然后保存
注意:不是 codex list-models,也不是 codex --mode plus。只有带 --plus-mode 参数的调用才会加载 Astra 运行时模块。此时输出应含 gpt-6-astra 和 gpt-6-astra-sol。
✅ 检查本地代理与 DNS 配置
Astra 请求发往内部网关 astra-gateway.openai.internal(非公开域名),需提前注入解析记录。运行:
nslookup astra-gateway.openai.internal
应返回一个有效 IP(如 10.240.12.88)。若失败,在 /etc/hosts(macOS/Linux)或 C:\Windows\System32\drivers\etc\hosts(Windows)中添加一行:
10.240.12.88 astra-gateway.openai.internal
同时确认本地代理服务已启动:
codex proxy status → 应显示 active: true 且 endpoint: /responses。
✅ 确保 NODE_OPTIONS 环境变量正确设置
v0.153.0 强制要求 TLS 使用 OpenSSL 旧版 Provider,否则证书校验失败,静默跳过 Astra。在运行 codex 前,必须设置:
export NODE_OPTIONS=--openssl-legacy-provider(macOS/Linux)
$env:NODE_OPTIONS="--openssl-legacy-provider"(PowerShell)
验证方式:
echo $NODE_OPTIONS(应输出完整值)
然后重新运行 codex --plus-mode list-models。









