网络搜索与联网边界
在 CLI 中启用实时搜索,区分搜索模式与沙箱命令的网络访问策略。
依赖版本、发布说明等信息会变化。需要当前资料时,可以在一次 CLI 运行中启用实时搜索:
codex --search "Summarize the latest release notes for this dependency"搜索会作为 web_search 项出现在交互记录和 codex exec --json 输出中。
选择搜索模式
本地 Codex 会话通常默认使用缓存搜索。需要持久修改时,在 config.toml 设置 web_search:
| 值 | 含义 |
|---|---|
"cached" | 使用 OpenAI 维护的索引提供结果 |
"live" | 使用实时网络结果;一次运行也可用 --search |
"indexed" | 只有搜索索引允许该请求时才进行外部访问 |
"disabled" | 关闭搜索工具 |
Full access 模式下搜索默认使用 live。IDE 扩展使用连接的 Codex 主机所配置的搜索模式。缓存模式降低了直接读取任意实时页面的提示词注入风险,但所有搜索结果仍是不受信任的数据。
搜索与命令联网是独立边界
Web search 是托管工具,不走本地命令的网络代理或域名允许列表。本地命令禁止联网时,搜索仍可能可用。管理搜索应使用 web_search、tools.web_search.allowed_domains 及组织的 allowed_web_search_modes;搜索域名过滤也不限制 shell、应用、连接器或 MCP 的流量。
自定义 provider
provider 可声明 supports_standalone_web_search = true,但它默认是 false,且 standalone search 仍在开发中、默认关闭。这个声明不等于功能已启用;还要求 provider、所选模型和运行时支持,并继续受工作区限制。不要仅因 Responses 请求成功就认定搜索也可用。