调用 Claude Code 与 Codex
连接独立原生工具,核对运行平台、权限映射、超时和不可恢复限制。
This page has not been translated into English yet. The original Chinese version is shown below.
内置 claude-code 和 codex agent 把任务交给单独安装、认证的原生工具。它们使用自己的模型和认证设置,不会在找不到可执行文件时自动回退到 Qwen 模型。
运行前准备
| 执行器 | PATH 中的程序 | 续接能力 |
|---|---|---|
| Claude Code ACP | claude-agent-acp,以及已安装认证的 Claude Code | 原会话仍保留时可继续输入 |
| Codex | 已安装认证的 codex | 单任务临时 app-server 线程,不接收消息或恢复 |
两者要求可信工作区,安全模式不可用。支持 macOS、Linux,包括 WSL;原生 Windows 启动会在开始前拒绝并给出平台提示。
默认前台运行;设 run_in_background: true 可以后台完成后通知。Qwen Code 重启后不能恢复原生会话。
自定义 Codex 角色
---
name: codex-review
description: Review the requested changes with Codex.
executor:
kind: codex
command: codex
background: false
---
Review the requested changes and report verified defects with file evidence.未写 executor.args 时启动 codex app-server --stdio。显式 args 会替换这组默认参数;不要以为它只追加。
自定义 Claude Code executor 使用 kind: acp 与 command: claude-agent-acp。
Qwen 配置不能全部传过去
外部执行器不支持 Qwen 模型覆盖、工具列表、subagent Hooks、maxTurns、fork 历史、teams 或 workflows。Worktree 启动沿用 Agent 的隔离生命周期,原生进程在选定目录运行。
Codex 不报告原生工具进度、token 数或费用;没有用量数据不代表免费。需要限制运行时长,可配置 runConfig.max_time_minutes。
Codex 的无人值守权限
没有角色覆盖时,Qwen 会话的 default、plan、auto 对应只读沙箱。Qwen Auto 分类器不审查 Codex 内部原生命令;嵌套链路中某个中间 Qwen agent 获得 auto-edit,也不会因此授权原生写入。
要允许工作区写入和无人值守的工作区命令,需要在会话或 Codex agent 定义中明确选 auto-edit;yolo 允许完整访问。会话本身已经是 auto-edit 或 yolo 时,优先于更严格角色定义。其他最终不支持的模式会被拒绝。
原生工具提出的额外权限或用户输入请求会被拒绝。取消时执行器会等待进程清理;共享后台通知有五秒回退,因此取消通知可能先于实际清理完成。不要只凭通知到达判断所有原生进程已经结束。