Browser 与 Computer Use
Codex in-app browser、Browser plugin、Chrome extension、Computer Use、Record & Replay 和桌面自动化安全边界。
Codex 不只会改文件。它也可以看页面、点页面、操作浏览器和桌面应用。能力越接近真实账号和桌面状态,越要收窄任务范围和审批边界。
#能力地图
| 能力 | 用途 | 首选场景 |
|---|---|---|
| In-app browser | 在 Codex 线程里预览网页并评论 | localhost、静态文件、无需登录的公开页 |
| Browser use | 让 Codex 操作 in-app browser | 点击、输入、截图、读 DOM、检查网络和性能 |
| Chrome extension | 使用你的 Chrome 登录态 | 内部系统、Gmail、CRM、已登录网站 |
| Computer Use | 操作 macOS / Windows 桌面 app | 桌面软件、模拟器、GUI-only bug |
| Record & Replay | 录制流程并生成可复用 skill | 重复办公流程、跨 app 操作 |
| Appshots | 分享/审阅 Codex 看到的应用状态 | 需要把视觉状态纳入审查时 |
#选择顺序
按最小权限选择:
- 只需要看代码:不用 browser / computer use。
- 需要看本地网页:用 in-app browser。
- 需要 Codex 点击本地网页:用
@Browser。 - 需要登录态或浏览器扩展:用
@Chrome。 - 需要操作桌面 app:用
@Computer。 - 重复流程稳定后:再录制成 skill 或插件。
#In-app browser
In-app browser 适合前端开发的预览和标注:
- 本地 dev server,例如
http://localhost:3000。 - file-backed preview。
- 不需要登录的公开页面。
- 对元素或区域留下 browser comments。
- 让 Codex 根据视觉反馈修 CSS、布局、交互状态。
示例:
Use @Browser to open http://localhost:3000/settings.
Check mobile width, find the overflowing controls, and fix only that layout.限制:
- 不支持你的常规浏览器 profile。
- 不支持已有 cookie、扩展或登录态。
- 不适合处理敏感账号流程。
- 网页内容可能包含 prompt injection,不要把秘密粘进去。
Developer mode 可以让 Codex 用 CDP 检查 DOM、console、network 和 performance。只有在确实需要调性能或浏览器内部状态时再开,并逐次审批。
#Chrome extension
Chrome extension 用于需要你当前 Chrome 登录态的任务,例如内部后台、CRM、Gmail 或需要浏览器扩展的网站。
设置路径:
- 在 Codex App 打开 Plugins。
- 添加 Chrome plugin。
- 安装 Codex Chrome extension。
- 确认 extension 显示 Connected。
- 新开 Codex thread 后使用
@Chrome。
示例:
@Chrome open the internal dashboard, check the failed order status, and summarize what changed. Do not submit forms.安全边界:
| 项目 | 说明 |
|---|---|
| 网站 allowlist | 每个新 host 默认应单独确认 |
| Browser history | 只在必要时允许,历史记录可能含敏感信息 |
| Signed-in action | 网站会把点击、提交、下载视为你的账号行为 |
| 文件上传 | 需要在 extension 设置里允许 file URLs |
| 数据处理 | 被 Codex 读取的页面文字、截图、tool call 会进入线程上下文 |
#Computer Use
Computer Use 让 Codex 看见并操作 macOS / Windows 图形界面。适合命令行和 API 不足以验证的场景。
典型用法:
- 测试桌面 App。
- 操作 iOS simulator 或 GUI 工具。
- 复现只能在界面出现的 bug。
- 调整必须点 UI 才能修改的设置。
- 从没有 MCP/API 的数据源里读取信息。
启动提示:
Use @Computer to open the desktop app, reproduce the onboarding bug, and stop after you collect the exact error state.macOS 需要授权:
- Screen Recording:让 Codex 看见目标 app。
- Accessibility:让 Codex 点击、输入、导航。
Windows 注意:
- Computer Use 在当前前台桌面运行。
- Codex 会移动鼠标、键盘输入并占用前台。
- 需要继续远程查看时,可以配合 Remote connections。
Computer Use 不能用来绕过 Codex 自身安全策略,也不能自动批准系统安全与隐私弹窗。
#Record & Replay
Record & Replay 用来把你演示过的流程转成 skill。官方说明里,它依赖 Computer Use,面向 macOS,初始可用性不包含 EEA、英国和瑞士。
适合:
| 场景 | 原因 |
|---|---|
| 报销、预订、下载报表 | 流程稳定,重复发生 |
| 创建规范 issue | 字段、标签、模板有固定偏好 |
| 跨 app 操作 | 只写 prompt 很难描述所有细节 |
| 团队流程沉淀 | 后续可包装成插件分发 |
录制建议:
- 先讲清目标和输入变量。
- 演示短而完整的流程。
- 不录入真实密钥、支付信息或客户隐私。
- 录制后让 Codex 把 skill 的验证标准写清楚。
#安全检查表
每次让 Codex 操作浏览器或桌面前,先过这张表:
| 检查 | 建议 |
|---|---|
| 任务范围 | 一次只给一个网站、一个 app 或一个流程 |
| 登录态 | 默认把网站动作当成你本人操作 |
| 敏感数据 | 不打开无关敏感页面,不粘贴密钥 |
| 审批 | 新网站、新 app、敏感动作逐次确认 |
| 输出 | 要求 Codex 汇报它看了什么、改了什么、没做什么 |
| 保存 | 桌面 app 的改动保存到磁盘后再看 Git diff |
| 终止 | 一旦操作错窗口,立即停止任务 |
#Passion8 边界
Browser、Chrome 和 Computer Use 是 Codex App / 插件侧能力。模型调用能否走 Passion8 取决于当前线程是否是本地 Local 并读取了本机 Provider 配置。Chrome、Computer Use、Record & Replay 等功能本身仍可能受 ChatGPT 账号、workspace、地区和管理员策略影响。
如果某个按钮或插件在 App 里不可见,优先检查功能可用性、workspace policy、插件安装和权限,不要先怀疑 Passion8 Base URL。
#接着看
#官方参考
Support / 支持
Need help? / 需要帮助?
接入、计费与模型异常可邮件联系;服务可用性以状态页为准。
For setup, billing, or model issues, email us. Check the status page for uptime.
也可使用右下角微信 / QQ 客服 · WeChat / QQ support is available at the bottom right

