Comprehensive Report · 2026

Codex CLI Agent
智能体能力全景

覆盖工具、技能、插件、MCP 协议、沙箱执行、计划系统等全部维度的详细能力报告。支持 84 种设计风格实时切换预览。

12
核心工具
50+
专属技能
4
系统插件
7
能力层级

核心工具

底层原子能力,是智能体与大千世界交互的基础设施。所有能力均通过标准化函数调用触发。

🖥️

exec_command

在 PTY 终端中执行任意 Shell 命令,支持交互式会话、TTY 分配、输出长度控制。

沙箱PTY交互式
⌨️

write_stdin

向交互式会话写入字符并读取输出,支持长运行进程(REPL、SSH)。

会话stdin
📋

update_plan

管理任务计划——创建步骤、标记状态,向用户透明展示工作进度。

计划进度
🎯

create_goal / update_goal

创建带可选 Token 预算的长期目标,跟踪完成或阻塞状态。

目标Token
📊

get_goal

查询当前目标状态、Token 消耗、剩余预算和已用时间。

监控统计
🔗

list_mcp_resources

列出所有 MCP 服务器的资源列表,支持分页和服务器筛选。

MCP发现
📡

list_mcp_resource_templates

列出参数化的 MCP 资源模板,支持动态构造访问路径。

MCP模板
📖

read_mcp_resource

按服务器 + URI 精确读取 MCP 资源内容。

MCP读取
🖼️

view_image

从本地文件系统查看图片,用于视觉检查与设计验证。

视觉图片
💬

request_user_input

向用户展示结构化选择题(Plan Mode 专用)。

交互Plan

沙箱与 CLI 命令执行

安全可控的 Shell 执行引擎,包含权限分级、规则审批、工作区隔离等完整安全机制。

沙箱权限与安全模型
特性说明
工作区写入仅允许在 cwd 和 writable_roots 中编辑文件
命令分段评估按 Shell 控制操作符独立拆分评估权限
升级请求需越权时通过 require_escalated 向用户发起审批
前缀规则用户可为常用命令前缀授予持久许可
TTY 支持可选 PTY 分配,支持交互式终端应用
输出控制可设置 max_output_tokens 和 yield_time_ms
已批准的权限前缀
前缀规则用途
["openclaw", "models"]OpenClaw 模型管理
["openclaw", "gateway"]OpenClaw 网关操作
["pio", "device"]PlatformIO 设备操作

技能系统

超过 50 个领域专属技能,覆盖前端、后端、DevOps、设计、AI 集成等全栈开发场景。

🎨 前端开发技能(15+)
技能专注领域
frontend-design视觉方向、调色板、字体、空间与质感
frontend-dev全栈前端:UI + 动画 + AI 媒体 + 文案
frontend-patternsReact / Next.js 状态管理、性能优化
frontend-a11y无障碍:语义 HTML、ARIA、键盘导航
react-patternsReact 18/19 Hook、服务器/客户端边界
react-performanceReact 性能优化(70+ 规则)
react-testingReact Testing Library + Vitest + MSW
tailwindTailwind CSS v4.2 浏览器运行时模式
css-animationsCSS 关键帧动画适配模式
gsapGSAP 动画参考(HyperFrames)
vite-patternsVite 配置、插件、HMR、SSR
make-interfaces-feel-betterUI 微操:间距、字体、边框、动效
ui-ux-pro-maxUI/UX 设计智能:50+ 风格
html-pptHTML 演示文稿工作室
browser:control-in-app-browser控制 Codex 内置浏览器
⚙️ 后端与数据库(8+)
技能专注领域
api-designREST API:命名、分页、错误、版本
api-connector-builderAPI 连接器/Provider 构建
fastapi-patternsFastAPI:异步、DI、Pydantic、测试
fullstack-dev全栈:Express/Next.js/Node/Python/Go
postgres-patternsPostgreSQL:查询、Schema、索引
mysql-patternsMySQL/MariaDB:查询、事务、连接池
prisma-patternsPrisma ORM:Schema、事务、分页
redis-patternsRedis:缓存、分布式锁、限流
🔧 DevOps 与工作流(10+)
技能专注领域
git-workflow分支策略、Commit 规范、Merge/Rebase
using-git-worktreesGit Worktree 隔离工作空间
github-opsGitHub:Issue、PR、CI/CD、发布
docker-patternsDocker/Compose:开发、安全、网络
e2e-testingPlaywright E2E:POM、CI/CD
requesting-code-review请求代码审查的最佳实践
receiving-code-review接收审查反馈的处理方法
security-review安全审查:认证、密钥、API
context-budgetToken 消耗分析与优化
safety-guard生产环境破坏性操作防护
codebase-onboarding代码库分析与入门指南
✍️ 内容创作与设计(8+)
技能专注领域
article-writing文章、博客、教程、Newsletter
code-tourCodeTour 交互式代码导览
email-ops邮箱分类、草稿、发送验证
figmaFigma 到代码转换、设计上下文
imagegenAI 图片生成与编辑
pdfPDF 创建、渲染、内容提取
playwrightPlaywright 浏览器自动化终端入口
video-editingAI 视频剪辑:FFmpeg、Remotion
🤖 AI 集成与扩展(6+)
技能专注领域
aliyun-model-studio-cli (×2)阿里云百炼 CLI:多模态、图片/视频生成
openai-docsOpenAI API/产品文档、模型选择
mcp-server-patternsMCP 服务器:Node/TS SDK、Zod
skill-creator创建与更新 Codex Skills
skill-installer从精选列表或 GitHub 安装 Skills
plugin-creator创建 Codex 插件:manifest、市场
🌐 跨领域通用(7+)
技能专注领域
coding-standards跨项目编码规范
bun-runtimeBun 运行时、包管理、构建、测试
error-handlingTS/Python/Go 错误处理模式
knowledge-ops知识库管理、同步、搜索
token-budget-advisor回复深度和 Token 消耗控制
web-access:web-access联网操作:搜索、抓取、登录态
writing-plans需求规格转化为可执行步骤
📐 LaTeX 技能组(3)
技能专注领域
latex:latex-compile编译 TeX:Tectonic → TeX Live/MacTeX
latex:latex-doctor检测 LaTeX 工具链,冒烟测试
latex:texlive-runtime-installer安装完整 TeX Live 运行时

系统插件

插件是技能、MCP 服务器和应用的整体捆绑包,提供跨领域集成能力。

🌐

Browser

Codex 内置浏览器:导航、点击、截图 localhost/file:// 目标。

浏览器localhost
🧭

Chrome

控制用户 Chrome 浏览器,利用已有登录态和扩展。

Chrome登录态
🖥️

Computer Use

控制 macOS 桌面应用——点击、输入、拖拽、按键。

桌面macOS
📄

LaTeX

编译 LaTeX:Tectonic 轻量 / TeX Live 完整。

排版学术

MCP 协议集成

Model Context Protocol —— 动态发现并访问外部服务器的资源、工具和提示模板。

📦

资源列举

list_mcp_resources 发现所有服务器资源,支持分页。

发现分页
🧩

参数化模板

list_mcp_resource_templates 获取带参数的 URI 模板。

模板参数化
📥

资源读取

read_mcp_resource 按服务器 + URI 精确读取。

读取Schema

协作模式

两种工作模式,灵活适配不同开发阶段。

Default Mode

自动执行模式。Agent 主动做出合理假设并推进任务,优先行动而非提问。

当前自主执行
📐

Plan Mode

先规划后执行。先与用户确认方案,再进行实操。适合复杂、高风险任务。

先规划用户确认

代码操作能力

聚焦代码编辑、搜索、验证的全方位编程辅助。

📝

apply_patch

精确文件补丁引擎,统一 diff 格式,原子性多文件编辑。

补丁原子
🔍

ripgrep 搜索

优先使用 rg 进行高速全文搜索和文件发现。

搜索高性能
📜

Git 历史追溯

使用 git log/blame 搜索代码库演进历史。

版本溯源

测试与验证

运行测试套件、构建、格式化以验证正确性。

测试构建
📂

文件系统操作

沙箱权限内读取、创建、编辑、删除文件。

文件沙箱
🤖

AGENTS.md 感知

自动识别并遵循仓库中的 AGENTS.md 指令。

规则约定

能力总览

🏗️

分层架构

工具→技能→插件三级能力金字塔,层层递进。

分层可组合
🔒

安全机制

沙箱隔离 + 分段评估 + 审批 + 权限,四层防护。

沙箱审批
🔌

可扩展性

MCP 连接外部服务,Skills 动态加载,Plugins 集成三方。

MCPPlugins
🧠

智能决策

AGENTS.md 规则感知、Skill 触发匹配、自主规划。

感知规划