Codex

Browser 与 Computer Use

Codex in-app browser、Browser plugin、Chrome extension、Computer Use、Record & Replay 和桌面自动化安全边界。

Codex 不只会改文件。它也可以看页面、点页面、操作浏览器和桌面应用。能力越接近真实账号和桌面状态,越要收窄任务范围和审批边界。

#能力地图

能力用途首选场景
In-app browser在 Codex 线程里预览网页并评论localhost、静态文件、无需登录的公开页
Browser use让 Codex 操作 in-app browser点击、输入、截图、读 DOM、检查网络和性能
Chrome extension使用你的 Chrome 登录态内部系统、Gmail、CRM、已登录网站
Computer Use操作 macOS / Windows 桌面 app桌面软件、模拟器、GUI-only bug
Record & Replay录制流程并生成可复用 skill重复办公流程、跨 app 操作
Appshots分享/审阅 Codex 看到的应用状态需要把视觉状态纳入审查时

#选择顺序

按最小权限选择:

  1. 只需要看代码:不用 browser / computer use。
  2. 需要看本地网页:用 in-app browser。
  3. 需要 Codex 点击本地网页:用 @Browser
  4. 需要登录态或浏览器扩展:用 @Chrome
  5. 需要操作桌面 app:用 @Computer
  6. 重复流程稳定后:再录制成 skill 或插件。

#In-app browser

In-app browser 适合前端开发的预览和标注:

  • 本地 dev server,例如 http://localhost:3000
  • file-backed preview。
  • 不需要登录的公开页面。
  • 对元素或区域留下 browser comments。
  • 让 Codex 根据视觉反馈修 CSS、布局、交互状态。

示例:

Use @Browser to open http://localhost:3000/settings.
Check mobile width, find the overflowing controls, and fix only that layout.

限制:

  • 不支持你的常规浏览器 profile。
  • 不支持已有 cookie、扩展或登录态。
  • 不适合处理敏感账号流程。
  • 网页内容可能包含 prompt injection,不要把秘密粘进去。

Developer mode 可以让 Codex 用 CDP 检查 DOM、console、network 和 performance。只有在确实需要调性能或浏览器内部状态时再开,并逐次审批。

#Chrome extension

Chrome extension 用于需要你当前 Chrome 登录态的任务,例如内部后台、CRM、Gmail 或需要浏览器扩展的网站。

设置路径:

  1. 在 Codex App 打开 Plugins。
  2. 添加 Chrome plugin。
  3. 安装 Codex Chrome extension。
  4. 确认 extension 显示 Connected。
  5. 新开 Codex thread 后使用 @Chrome

示例:

@Chrome open the internal dashboard, check the failed order status, and summarize what changed. Do not submit forms.

安全边界:

项目说明
网站 allowlist每个新 host 默认应单独确认
Browser history只在必要时允许,历史记录可能含敏感信息
Signed-in action网站会把点击、提交、下载视为你的账号行为
文件上传需要在 extension 设置里允许 file URLs
数据处理被 Codex 读取的页面文字、截图、tool call 会进入线程上下文

#Computer Use

Computer Use 让 Codex 看见并操作 macOS / Windows 图形界面。适合命令行和 API 不足以验证的场景。

典型用法:

  • 测试桌面 App。
  • 操作 iOS simulator 或 GUI 工具。
  • 复现只能在界面出现的 bug。
  • 调整必须点 UI 才能修改的设置。
  • 从没有 MCP/API 的数据源里读取信息。

启动提示:

Use @Computer to open the desktop app, reproduce the onboarding bug, and stop after you collect the exact error state.

macOS 需要授权:

  • Screen Recording:让 Codex 看见目标 app。
  • Accessibility:让 Codex 点击、输入、导航。

Windows 注意:

  • Computer Use 在当前前台桌面运行。
  • Codex 会移动鼠标、键盘输入并占用前台。
  • 需要继续远程查看时,可以配合 Remote connections。

Computer Use 不能用来绕过 Codex 自身安全策略,也不能自动批准系统安全与隐私弹窗。

#Record & Replay

Record & Replay 用来把你演示过的流程转成 skill。官方说明里,它依赖 Computer Use,面向 macOS,初始可用性不包含 EEA、英国和瑞士。

适合:

场景原因
报销、预订、下载报表流程稳定,重复发生
创建规范 issue字段、标签、模板有固定偏好
跨 app 操作只写 prompt 很难描述所有细节
团队流程沉淀后续可包装成插件分发

录制建议:

  • 先讲清目标和输入变量。
  • 演示短而完整的流程。
  • 不录入真实密钥、支付信息或客户隐私。
  • 录制后让 Codex 把 skill 的验证标准写清楚。

#安全检查表

每次让 Codex 操作浏览器或桌面前,先过这张表:

检查建议
任务范围一次只给一个网站、一个 app 或一个流程
登录态默认把网站动作当成你本人操作
敏感数据不打开无关敏感页面,不粘贴密钥
审批新网站、新 app、敏感动作逐次确认
输出要求 Codex 汇报它看了什么、改了什么、没做什么
保存桌面 app 的改动保存到磁盘后再看 Git diff
终止一旦操作错窗口,立即停止任务

#Passion8 边界

Browser、Chrome 和 Computer Use 是 Codex App / 插件侧能力。模型调用能否走 Passion8 取决于当前线程是否是本地 Local 并读取了本机 Provider 配置。Chrome、Computer Use、Record & Replay 等功能本身仍可能受 ChatGPT 账号、workspace、地区和管理员策略影响。

如果某个按钮或插件在 App 里不可见,优先检查功能可用性、workspace policy、插件安装和权限,不要先怀疑 Passion8 Base URL。

#接着看

#官方参考

Support / 支持

Need help? / 需要帮助?

接入、计费与模型异常可邮件联系;服务可用性以状态页为准。For setup, billing, or model issues, email us. Check the status page for uptime.

也可使用右下角微信 / QQ 客服 · WeChat / QQ support is available at the bottom right