GitLab Merge Request 评审
连接 GitLab、区分项目与组 activity、设置服务账号并验证评审与修复权限。
GitLab 集成当前处于 beta,在 Codex cloud 中运行。它不包含桌面 GitHub 风格的 Create pull request 控件,也不能据此推断新 Cloud environments 支持 GitLab 仓库。
账号与服务身份
GitLab.com 使用标准账号连接流程。Self-managed 或 Dedicated GitLab 先由管理员发布模板,评审用户再连接;工作区管理员在 Codex Cloud > Settings > Connectors 设置用于响应事件的服务账号。
可以让 Codex 创建账号,管理员需有 GitLab 实例管理权,并选择允许的组或项目。也可提供已有服务账号 PAT:账号应在目标组/项目有 Developer 权限,token 需要 api scope,过期日距设置时至少 30 天。保存后 token 加密且不再展示。
个人连接权限、服务账号写回权限和 activity webhook 是三项独立条件。
项目 activity 与组 activity
项目环境供写代码、运行命令或使用特定秘密、网络和 setup 的任务使用。GitLab.com 还要求有项目环境才能启用评审。创建时打开 Enable Codex activity from GitLab,安装项目 webhook;需要能管理项目 webhook 的权限。
Self-managed/Dedicated 可通过 Environments > GitLab activity > Manage groups 为组及子组启用评审。连接用户需为组 Owner,组 webhook 要求 Premium/Ultimate 与 GitLab 19.0+。组 activity 只启用评审,不创建可执行编码任务的项目环境。
签名项目/组 webhook 要求 GitLab 19.0+;自托管 19.0 需检查 webhook_signing_token,19.1 已移除该 feature flag。
触发与范围
MR 评论使用 @codex review。手动评审默认可报告 P0/P1/P2,自动评审侧重 P0/P1。Codex review settings 中选择仓库、开启 Automatic review,再设置谁的 MR 和何种 Trigger;可选择 MR 打开、每次 push 或实验 Smart Trigger。
仓库指导使用适用目录的 AGENTS.md / Code Review Rules。修复请求如 @codex fix the P1 issue 需要项目环境,组 activity 本身不能执行修复或推送。
排障顺序
先检查选中的 GitLab app 和项目环境,再检查项目或祖先组 webhook 的 Recent events、签名与 SSL 验证。确认服务账号 token 有效且能在项目写回,然后检查评审开关和 Trigger。只证明用户能访问仓库,不能证明服务账号也能发布评审。