Codex ChatGPT Web:把 ChatGPT Web 档位接入 Codex 任务
使用 ChatGPT Web(包括 Pro)作为 Codex 应用程序中的本机模型,其上下文、工具、流媒体和图像超出 Codex 使用限制。
秒懂
- 它是什么?
- 该 TypeScript 桥接为 Codex 路由 ChatGPT Temporary Chat,可选用 MCP 把当前任务的文件、shell 与其他工具连接给模型。
- 适合谁用?
- 适合愿意接受非官方浏览器自动化,并需要在 Codex 中试用 ChatGPT Web 模型的开发者。不适合把它当作 OpenAI API 或默认拥有写入权限的生产通道。
- 能商用吗?
- 可以。MIT 是宽松许可证:你可以使用、修改并销售基于它的软件,只需保留版权和许可证声明。
- 还在维护吗?
- 在维护。仓库最近一次提交在 10 天前。
- 用什么语言写的?
- 主要是 TypeScript(依据 GitHub 的语言统计)。
以上回答依据项目的 GitHub 数据(最近同步于 2026年9月14日)和我们的分析,不构成法律意见。
开源项目深度解析
桥接的对象是 ChatGPT Temporary Chat
README 将项目定义为 TypeScript 桥接,把 ChatGPT Web 包括 Pro 档位作为 Codex 应用中的原生模型选择。它不是 OpenAI API 调用,而是每个模型回合新建一个 ChatGPT Temporary Chat,将 Codex 已收集的上下文与图片送入临时会话,再把推理、工具活动和 Markdown 响应流回同一个任务。
Codex 自己继续管理任务生命周期、界面和工具框架,桥接负责路由模型回合。README 明确提醒这是非官方浏览器自动化,ChatGPT 界面变化可能破坏选择器,项目会显式失败而不是悄悄换模型或传输方式。
两种模式对应两种权限边界
仅浏览器模式下,Plus 账户可以使用 Instant 到 High,Pro 账户增加 Extra High 和 Pro;此模式不提供本地 Codex 工具,也不需要额外配置。完整工具模式保留这些档位,并允许 Instant 到 Extra High 通过 MCP 使用当前 Codex 任务的文件系统、shell、图片、审批及已配置工具。
README 说明完整模式下 Pro 为只读,能收到 Codex 收集的完整上下文,但不能发起本地 MCP 或工具调用。选择器条目固定对应一个 ChatGPT 模式,改变 Codex 显示的 Effort 和 Speed 不会悄悄改变浏览器模型。评估时应逐档验证实际权限。
安装器保留配置但会替换运行时
macOS 或 Linux 的安装命令是 `curl -fsSL https://github.com/miuuyy/codex-chatgpt-web/releases/latest/download/install-launcher.sh | sh`,Windows PowerShell 使用 `irm https://github.com/miuuyy/codex-chatgpt-web/releases/latest/download/install-launcher.ps1 | iex`。再次运行会更新或修复应用和内置运行时,同时保留 ChatGPT 配置及启动器配置。
安装后要在内置浏览器登录 ChatGPT、运行浏览器冒烟测试、按 Install models,再重启 Codex 选择 ChatGPT Web 模型。打包的仅浏览器安装不要求 Chrome、模型 API 密钥、系统 Node 或 Bun。源码路径需 Bun 1.3.14,命令为 `git clone`、`cd codex-chatgpt-web` 和 `bun run app`。
完整工具模式依赖出站隧道
README 把 OpenAI tunnel-client 描述为出站隧道,不暴露公共 IP、不打开入站端口,也不要求路由器转发。配置需要在同一 OpenAI 账户创建 Tunnel 和普通 API 密钥,把 Tunnel ID 与密钥填入 MCP 页面后连接 harness,再在 ChatGPT 开启 Developer Mode,创建名为 Codex Native 的连接器并运行 Verify runtime。
写入和修改操作受 ChatGPT 工作区及管理员策略影响,README 记录 Business、Enterprise/Edu 与个人 Pro 的权限差异。除非显式开启 `--auto-approve-tool-calls`,意外审批会失败关闭;该选项只点击 Allow once,不会永久授权。
Activity、doctor 与清理动作
启动器的 Activity 页面显示结构化本地日志,Settings 中的 Run doctor 做端到端健康检查。如果停止的任务仍让 ChatGPT 在后台工作,可以使用 Cancel retained browser turn;删除启动器之前,使用 Remove Codex integration 恢复原来的 Codex 路由。README 没有描述更多操作命令或配置文件。
因此第一次验收应检查日志是否泄露登录状态,运行 doctor 后确认模型、连接器和权限状态,再测试取消保留回合。不要把启动器配置文件分享给其他人,也不要在含有不可信本地进程的工作站保存浏览器状态。
Temporary Chat 不是本地推理
README 将浏览器登录状态视为敏感产物,并提醒回环监听器可能被同一台机器上的其他进程访问。Temporary Chat 是隐私模式,不是匿名模式,也不是本地推理;提示词仍由 OpenAI 处理,并受账户设置与 OpenAI 的 Temporary Chat 政策约束。项目使用 MIT 许可证,但许可证不提供安全、支持或性能保证。
发布包面向 macOS 13 以上、Windows x64 和 Linux x64,CI 覆盖三种系统,浏览器流程在 macOS 和 Windows 11 手动测试过。仓库记录 1580 个 star、197 个 fork 和 7 个开放 issue。适合它的用户应接受界面变化风险,并在启用完整模式前读 architecture 和 security-model 文档。
完整模式的验收顺序不能跳过权限
codex-chatgpt-web 适合先以仅浏览器模式完成登录、冒烟测试和 Install models,再选择一个不含敏感文件的 Codex 任务验证模型路由。进入完整模式后,按 README 的顺序建立 OpenAI Tunnel、连接 Codex Native、运行 Verify runtime,并分别测试读取、图片、shell 和写入请求。记录 Instant、High、Extra High 与 Pro 的实际行为,确认 Pro 的只读限制没有被误解。使用 `--auto-approve-tool-calls` 时只放在一次性测试任务中,因为 README 明确它只点击 Allow once。Activity 日志和 Run doctor 结果应检查是否包含登录状态或凭证。删除启动器前先执行 Remove Codex integration,再清理本地浏览器状态。
Codex Web 模型路由记录
Codex ChatGPT Web 的数据流验收应分开观察浏览器会话、Codex 上下文、MCP 工具和 OpenAI Tunnel。仅浏览器模式先用无敏感任务确认模型档位;完整模式再用只读目录测试文件读取、图片和 shell,最后才测试受审批保护的写入。Pro 在完整模式下只读,不能发起本地 MCP,这一点应通过实际拒绝结果确认。Activity、Run doctor 和 Verify runtime 的输出不要上传到公共 issue。README 说明 Temporary Chat 仍由 OpenAI 处理,项目是 MIT 许可的非官方自动化,因此账户策略、工作区权限和界面变化都是外部约束。 继续记录一次失败和一次恢复,比较命令输出、日志、配置与最终状态。README 未说明完整的迁移、回滚、权限和资源边界,因此这些结果只能作为当前版本在测试环境中的证据。确认通过后再固定依赖和发布标签,并把敏感数据、凭证和个人资料排除在测试记录之外。 codex-chatgpt-web 的模型验证要把路由和权限分开记录。相同 Codex 任务分别选择 Instant、High、Extra High 和 Pro,比较浏览器模型、上下文、工具调用和审批结果。检查 OpenAI Tunnel 是否只产生出站连接,确认 Codex Native 名称和 Verify runtime 结果。README 没有保证 ChatGPT 页面长期稳定,浏览器状态、工作区策略和账户政策都应纳入变更评估。 这项复核还要保留输入、输出、版本和失败信息,才能区分工具本身的行为与环境配置造成的结果。README 未覆盖的细节不能补写成保证,实际使用应把权限范围、数据位置、网络出口和清理动作逐项记录。确认测试结果后,再决定是否进入团队流程,并为升级留下同样的回归入口。 并把一次成功结果与一次失败结果并列保存,核对版本、权限、输入、输出和清理后的状态。
编辑结论
适合愿意接受非官方浏览器自动化,并需要在 Codex 中试用 ChatGPT Web 模型的开发者。不适合把它当作 OpenAI API 或默认拥有写入权限的生产通道。先启用仅浏览器模式完成登录、冒烟测试和模型安装,再按 architecture 与 security-model 配置隧道,验证权限、日志和 Temporary Chat 数据流。
社区笔记