2026 年 8 月 7 日,OpenAI 给 Codex CLI 发了 0.147.0 版本,版本号不起眼,但开发者社区讨论最多的就一个参数:--approve-for-me。逻辑很简单。非破坏性操作,Codex 不再弹窗问人,自己批准自己就执行了。

用过 AI 编程 Agent 的人大概率都经历过这种场面,Agent 每改一个文件就问一句可以吗,每跑一条 shell 命令就要点一次确认,你以为在用 AI 提效,实际变成了它的审批专员,手指不停按回车,眼睛早就不认真看了。社区管这个叫确认疲劳,这次更新算是把这个毛病直接拆了。
自动审批之外,这批更新还推了 Agent Plugins 插件体系。搜索范围分四层,从本地到个人,再到工作区和远程,安装卸载一条 codex plugin install 命令搞定,跟装 npm 包差不多。安全公司能把渗透测试能力封成插件,DevOps 团队能把 CI/CD 诊断做成插件,普通开发者拿来就用,不用自己写 Prompt 也不用配工具链。更关键的是插件可迁移,本地配好的一套组合能一键带到远程开发机,环境切换不用从零开始。
这版还做了件有策略意义的事:支持导入 Cursor 的 skills 和 Claude Code 的配置,配合 /import 命令一键迁。以前开发者切工具最怕重配那套 skill 体系,前端后端测试三套全得重来,现在 Codex 直接把竞品的技能资产拿过来当自己的嫁衣,切换门槛降了一大截。Claude Code 隔了三天也推出类似的自动模式,说明整个行业都在往这个方向走。
当然,自动审批有明确的安全边界,只对非破坏性操作生效,涉及删除文件、修改系统配置这类高风险动作,还是会停下来问人。我的看法是,这一步代表 AI 编程工具从辅助写代码往自主完成任务过渡,真正的变化不是少按几次回车,是终于能把注意力从确认每一步里解放出来,放到架构和业务逻辑上。