Hooks 参考
按事件、输入输出、执行方式和工具覆盖范围查阅 Codex Hooks。
先在Hooks 入门中配置并信任处理器,再按这里的事件契约实现脚本。Codex 与其他智能体的 Hook 名称可能相似,但不支持的字段和失败处理不能互相套用。
- 公共输入输出:stdin JSON、上下文注入、超时和大输出。
- 工具事件:PreToolUse、PermissionRequest、PostToolUse 的阻断和重写语义。
- 会话与回合事件:启动、结束、压缩、提示词和继续工作。
- MCP tool Hooks:连接要求、参数模板和失败行为。
- 后台 Hooks:异步输出何时送达,以及为什么不能用来阻断操作。
工具覆盖边界
| 工具路径 | PreToolUse / PostToolUse 匹配名 |
|---|---|
shell、exec_command | Bash |
apply_patch | apply_patch,也可用 Edit 或 Write 别名 |
| MCP | 如 mcp__filesystem__read_file 的工具名 |
| 其他本地 function tool | 对应工具名;spawn_agent 也匹配 Agent |
| Hosted WebSearch 等托管工具 | 不经过本地 function-tool Hook 路径 |
write_stdin 对已经通过检查的命令发送输入或轮询时,不再次执行 PreToolUse;命令结束时的轮询可能送达原命令的 PostToolUse。部分特殊工具路径也可能绕过默认 Hook 路径,因此 Hooks 不是完整的安全隔离边界。