codex.
Untuk keputusan penyiapan dan perutean, mulai dengan
harness Codex.
Permukaan konfigurasi plugin
Semua pengaturan harness Codex berada di bawahplugins.entries.codex.config.
Supervisi
Penemuan sesi native secara default mencantumkan sesi Codex yang tidak diarsipkan dari komputer Gateway dan node terpasang yang telah disertakan. Nonaktifkan hanya katalog tersebut dengan:supervision secara terpisah mengontrol alat yang ditujukan kepada agen:
Entri endpoint menerima bidang berikut:
Halaman Sesi Codex menggunakan App Server supervisi plugin dan hanya menampilkan
sesi yang tidak diarsipkan. Tanpa pengaturan koneksi
appServer yang eksplisit,
koneksi tersebut merupakan stdio direktori utama pengguna terkelola. Baris lokal yang tersimpan atau menganggur dapat membuat
Chat yang terkunci ke model dengan riwayat pengguna dan asisten terbatas hingga giliran sumber
persisten terminal terakhir. Pengikatan privatnya mempertahankan fork snapshot,
cabang sumber appServer kanonis, injeksi riwayat, dan giliran berikutnya pada
koneksi tersebut. Awal kanonis pertama menggunakan pasangan yang dikembalikan oleh fork. Pelanjutan
berikutnya menghilangkan penggantian model dan penyedia OpenClaw agar Codex memulihkan
pasangan persisten thread kanonis; perubahan native terpisah dapat memperbarui
pasangan tersebut, tetapi model luar dan rantai fallback tidak pernah menggantikannya. Baris yang tersimpan dan menganggur
dapat diarsipkan setelah konfirmasi tidak ada runner lain, kecuali pengikatan OpenClaw aktif lainnya
memiliki target yang sama persis atau salah satu turunan yang dibuatnya dan tidak diarsipkan.
OpenClaw mengikuti paginasi turunan Codex dan gagal secara tertutup jika terjadi
kesalahan enumerasi, siklus, atau habisnya batas keamanan. Konfirmasi tetap
mencakup klien native yang tidak diketahui dan kondisi balapan antara status dan pengarsipan. Chat
terkunci ke model yang disupervisi tidak dapat dihapus selama melindungi pengikatan native.
Sumber aktif tidak dapat membuat cabang atau diarsipkan, tetapi Chat tersupervisi yang sudah ada
tetap dapat dibuka. Setiap baris node terpasang tetap hanya-baca; transportasi node
belum menyediakan siklus hidup streaming yang diperlukan oleh harness.
appServer.homeScope: "user" saja mengubah direktori utama Codex yang digunakan proses harness
terkelola; ini tidak memublikasikan katalog armada. Mengaktifkan supervisi tidak
mengubah default harness. Sebagai gantinya, koneksi supervisi terpisah
secara default menggunakan stdio direktori utama pengguna terkelola ketika tidak ada pengaturan koneksi
appServer yang eksplisit. Pengaturan eksplisit diterapkan untuk koneksi tersebut.
Pengikatan tersupervisi yang tertunda dan telah dikomit mempertahankan koneksi tersebut untuk setiap giliran;
supervisi yang dinonaktifkan atau penyimpangan koneksi/siklus hidup akan gagal secara tertutup alih-alih
beralih ke harness direktori utama agen. Koneksi default berbagi sesi tersimpan
dengan klien Codex native, bukan status aktivitas lokal prosesnya.
Pengaturan lama plugins.entries.codex-supervisor telah dihentikan. Jalankan
openclaw doctor --fix untuk memigrasikan entri lama, definisi endpoint, flag
kebijakan, dan referensi izinkan/tolak plugin ke dalam blok ini. Nilai kanonis eksplisit
codex.config.supervision menang jika terjadi konflik.
Transportasi app-server
Untuk giliran harness biasa, OpenClaw memulai biner Codex terkelola yang dikirimkan bersama plugin resmi (saat ini@openai/codex 0.144.6):
codex, bukan pada
Codex CLI terpisah apa pun yang kebetulan terinstal secara lokal. Atur
appServer.command hanya jika Anda sengaja menginginkan berkas executable yang berbeda.
Giliran terkelola biasa dengan direktori utama agen terisolasi default memprioritaskan paket
yang dipasangi pin ini, bahkan ketika bundel desktop macOS terinstal. Ketika
Computer Use diaktifkan, atau ketika homeScope
adalah "user" dan dapat memuat status Computer Use native, startup terkelola akan memprioritaskan
biner aplikasi desktop yang memiliki izin macOS yang diperlukan. Aturan
yang sama untuk memprioritaskan desktop berlaku ketika konfigurasi Codex efektif milik direktori utama agen terisolasi
mengaktifkan Computer Use native. Jika tidak ada bundel aplikasi desktop yang terinstal, OpenClaw
beralih ke biner paket yang dipasangi pin.
Serah terima berkas executable dan pembatasan konfigurasi native mengoordinasikan klien dalam satu
proses Gateway yang berjalan. Mulai ulang Gateway setelah proses lain mengubah
konfigurasi plugin Codex native.
Supervisi menentukan koneksi terpisah. Tanpa pengaturan koneksi
appServer yang eksplisit, supervisi menggunakan stdio terkelola dengan homeScope: "user";
harness biasa tetap menggunakan stdio terkelola dengan homeScope: "agent". Pengaturan
koneksi eksplisit diterapkan oleh kedua jalur. Atur homeScope: "user"
secara eksplisit ketika harness biasa harus berbagi $CODEX_HOME (atau ~/.codex)
dengan klien native. Pengikatan tersupervisi privat menggunakan koneksi supervisi
terlepas dari default harness biasa. Proses App Server independen
mempertahankan status langsung dan status persetujuan yang terpisah.
Untuk pengujian nonproduksi terhadap app-server yang sudah berjalan, transportasi WebSocket
tersedia:
appServer:
appServer.networkProxy bersifat eksplisit karena mengubah kontrak sandbox Codex.
Saat diaktifkan, OpenClaw juga menetapkan features.network_proxy.enabled dan
default_permissions dalam konfigurasi utas Codex agar profil izin yang
dihasilkan dapat memulai jaringan yang dikelola Codex. Secara default, OpenClaw
menghasilkan nama profil openclaw-network-<fingerprint> yang tahan benturan dari isi
profil; gunakan profileName hanya jika nama lokal yang stabil diperlukan.
danger-full-access, mengaktifkan
networkProxy akan menggunakan akses sistem berkas bergaya workspace untuk
profil izin yang dihasilkan. Penegakan jaringan yang dikelola Codex merupakan
jaringan yang di-sandbox, sehingga profil akses penuh tidak akan melindungi
lalu lintas keluar.
Plugin memblokir handshake app-server yang lebih lama, lebih baru tetapi belum
divalidasi, prarilis, memiliki sufiks build, atau tidak berversi. App-server
Codex harus melaporkan versi stabil dari 0.143.0 hingga
0.144.6 yang dibundel.
OpenClaw memperlakukan URL app-server WebSocket non-loopback sebagai jarak jauh
dan memerlukan autentikasi WebSocket yang menyertakan identitas melalui
appServer.authToken atau header Authorization. appServer.authToken dan
setiap nilai appServer.headers.* dapat berupa SecretInput; runtime rahasia
menyelesaikan SecretRef dan bentuk singkat variabel lingkungan sebelum OpenClaw
membangun opsi mulai app-server, dan SecretRef terstruktur yang belum
terselesaikan akan gagal sebelum token atau header apa pun dikirim. Saat Plugin
Codex native dikonfigurasi, OpenClaw menggunakan bidang kendali Plugin milik
app-server yang terhubung untuk memasang atau menyegarkan Plugin tersebut,
kemudian menyegarkan inventaris aplikasi agar aplikasi milik Plugin terlihat
oleh utas Codex. app/list tetap menjadi sumber inventaris dan metadata
yang otoritatif, tetapi kebijakan OpenClaw menentukan apakah
thread/start mengirim config.apps[appId].enabled = true untuk aplikasi yang terdaftar
dan dapat diakses meskipun Codex saat ini menandainya sebagai dinonaktifkan.
ID aplikasi yang tidak dikenal atau tidak ada tetap gagal secara tertutup;
jalur ini hanya mengaktifkan Plugin marketplace melalui plugin/install dan
menyegarkan inventaris. Hubungkan OpenClaw hanya ke app-server jarak jauh yang
dipercaya untuk menerima pemasangan Plugin yang dikelola OpenClaw dan
penyegaran inventaris aplikasi.
Mode persetujuan dan sandbox
Sesi app-server stdio lokal secara default menggunakan mode YOLO:approvalPolicy: "never", approvalsReviewer: "user", dan
sandbox: "danger-full-access". Postur operator lokal tepercaya ini memungkinkan giliran
OpenClaw tanpa pengawasan dan Heartbeat tetap berjalan tanpa prompt persetujuan
native yang tidak dapat dijawab karena tidak ada orang yang hadir.
Jika berkas persyaratan sistem lokal Codex melarang nilai persetujuan YOLO,
peninjau, atau sandbox implisit, OpenClaw memperlakukan default implisit sebagai
guardian dan memilih izin guardian yang diperbolehkan. tools.exec.mode: "auto"
juga memaksakan persetujuan Codex yang ditinjau guardian dan tidak
mempertahankan penggantian lama approvalPolicy: "never" atau
sandbox: "danger-full-access" yang tidak aman; tetapkan tools.exec.mode: "full" untuk postur
tanpa persetujuan yang disengaja. Entri [[remote_sandbox_config]] yang cocok dengan
nama host dalam berkas persyaratan yang sama akan dipatuhi untuk keputusan
default sandbox.
Tetapkan appServer.mode: "guardian" untuk persetujuan Codex yang ditinjau guardian:
guardian diperluas menjadi approvalPolicy: "on-request",
approvalsReviewer: "auto_review", dan sandbox: "workspace-write" saat nilai tersebut
diperbolehkan. Setiap bidang kebijakan menggantikan mode. Nilai
peninjau lama guardian_subagent masih diterima sebagai alias kompatibilitas,
tetapi konfigurasi baru sebaiknya menggunakan auto_review.
Saat sandbox OpenClaw aktif, proses app-server Codex lokal tetap berjalan pada
host Gateway. Oleh karena itu, OpenClaw menonaktifkan Code Mode native Codex,
server MCP pengguna, dan eksekusi Plugin berbasis aplikasi untuk giliran
tersebut, alih-alih menganggap sandbox sisi host Codex setara dengan backend
sandbox OpenClaw. Akses shell diekspos melalui alat dinamis berbasis sandbox
OpenClaw seperti sandbox_exec dan sandbox_process saat alat exec/proses
normal tersedia.
Pada host sandbox OpenClaw berbasis Docker (
agents.defaults.sandbox.mode ditetapkan ke
backend Docker), openclaw doctor memeriksa apakah host mengizinkan namespace
pengguna tanpa hak istimewa (dan, saat egress jaringan sandbox Docker
dinonaktifkan, namespace jaringan) yang diperlukan oleh
bwrap Codex bertingkat untuk eksekusi shell
workspace-write di dalam kontainer sandbox. Pemeriksaan yang gagal biasanya
muncul sebagai bwrap: setting up uid map: Permission denied atau
bwrap: loopback: Failed RTM_NEWADDR: Operation not permitted pada host Ubuntu/AppArmor. Perbaiki kebijakan namespace host
yang dilaporkan untuk pengguna layanan OpenClaw dan mulai ulang Gateway;
utamakan profil AppArmor terbatas untuk proses layanan daripada fallback
kernel.apparmor_restrict_unprivileged_userns=0 yang mencakup seluruh host, dan jangan berikan hak istimewa
kontainer Docker yang lebih luas hanya untuk memenuhi kebutuhan
bwrap bertingkat.Eksekusi native dalam sandbox
Default stabilnya adalah gagal secara tertutup: sandbox OpenClaw yang aktif menonaktifkan permukaan eksekusi native Codex yang jika tidak dinonaktifkan akan berjalan dari host app-server Codex. GunakanappServer.experimental.sandboxExecServer: true hanya jika
Anda ingin mencoba dukungan lingkungan jarak jauh Codex dengan backend sandbox
OpenClaw. Jalur pratinjau ini berfungsi dengan setiap versi app-server Codex
yang didukung.
Isolasi autentikasi dan lingkungan
Dalam direktori home per agen default, autentikasi dipilih dalam urutan berikut:- Profil autentikasi Codex OpenClaw yang eksplisit untuk agen.
- Akun app-server yang sudah ada dalam direktori home Codex agen tersebut.
- Hanya untuk peluncuran app-server stdio lokal,
CODEX_API_KEY, laluOPENAI_API_KEY, saat tidak ada akun app-server dan autentikasi OpenAI masih diperlukan.
CODEX_API_KEY dan
OPENAI_API_KEY dari proses anak Codex yang dijalankan. Hal ini menjaga agar
kunci API tingkat Gateway tetap tersedia untuk embedding atau model OpenAI
langsung tanpa secara tidak sengaja membuat giliran app-server Codex native
ditagihkan melalui API.
Profil kunci API Codex eksplisit dan fallback kunci lingkungan stdio lokal
menggunakan login app-server, bukan lingkungan proses anak yang diwariskan.
Koneksi app-server WebSocket tidak menerima fallback kunci API lingkungan
Gateway; gunakan profil autentikasi eksplisit atau akun milik app-server jarak
jauh.
Peluncuran app-server stdio secara default mewarisi lingkungan proses OpenClaw.
OpenClaw memiliki penghubung akun app-server Codex dan menetapkan
CODEX_HOME ke direktori per agen di bawah status OpenClaw agen tersebut.
Hal ini menjaga konfigurasi, akun, cache/data Plugin, dan status utas Codex
tetap tercakup pada agen OpenClaw, alih-alih bocor dari direktori home pribadi
~/.codex milik operator.
Tetapkan appServer.homeScope: "user" untuk berbagi status Codex native dengan Codex
Desktop dan CLI. Mode direktori home pengguna lokal ini mendukung stdio
terkelola dan transport Unix eksplisit. Mode ini menggunakan
$CODEX_HOME jika ditetapkan dan ~/.codex jika tidak, termasuk
autentikasi, konfigurasi, Plugin, dan utas native. OpenClaw melewati penghubung
profil autentikasinya untuk app-server. Giliran pemilik yang terverifikasi
dapat menggunakan codex_threads untuk mencantumkan (dengan filter opsional
search), membaca, membuat fork, mengganti nama, mengarsipkan, dan
membatalkan pengarsipan utas tersebut. Buat fork utas sebelum melanjutkannya
di OpenClaw; proses Codex yang terpisah tidak mengoordinasikan penulis secara
bersamaan untuk utas yang sama.
Keikutsertaan homeScope tersebut berlaku untuk sesi harness biasa.
Chat yang dibuat melalui Codex Sessions menggunakan koneksi supervisi
pribadinya sebagai gantinya, yang mempertahankan konfigurasi autentikasi dan
penyedia koneksi native untuk cabang kanonis dan pelanjutan mendatang.
Dalam Chat terawasi yang dikunci ke model, codex_threads tidak dapat
melampirkan fork lain atau mengarsipkan utas native yang terikat ke Chat.
Daftar dan pembacaan khusus metadata tetap tersedia. Pembacaan transkrip mentah
memerlukan allowRawTranscripts; saat dinonaktifkan, pencarian daftar juga ditolak
karena pencarian native dapat mencocokkan pratinjau transkrip. Penggantian nama,
pembatalan pengarsipan, fork terpisah, dan pengarsipan utas yang tidak terkait
dan tidak dimiliki Chat OpenClaw lain memerlukan allowWriteControls. Kedua opsi
tersebut tidak melewati pengikatan yang dikunci.
OpenClaw tidak menulis ulang HOME untuk peluncuran app-server lokal
normal. Subproses yang dijalankan Codex seperti openclaw,
gh, git, CLI cloud, dan perintah shell melihat
direktori home proses normal serta dapat menemukan konfigurasi dan token
direktori home pengguna. Codex juga dapat menemukan $HOME/.agents/skills dan
$HOME/.agents/plugins/marketplace.json; penemuan .agents tersebut sengaja dibagikan
dengan direktori home operator dan terpisah dari status ~/.codex yang
terisolasi.
Dalam cakupan agen default, Plugin OpenClaw dan snapshot Skills OpenClaw tetap
mengalir melalui registri Plugin dan pemuat Skills milik OpenClaw; aset
~/.codex Codex pribadi tidak. Jika Anda memiliki Skills atau Plugin
CLI Codex yang berguna dari direktori home Codex yang seharusnya menjadi bagian
dari agen OpenClaw terisolasi, inventarisasikan aset tersebut secara eksplisit:
appServer.clearEnv:
appServer.clearEnv hanya memengaruhi proses anak app-server Codex yang
dijalankan. OpenClaw menghapus CODEX_HOME dan HOME dari
daftar ini selama normalisasi peluncuran lokal: CODEX_HOME tetap
mengarah ke cakupan agen atau pengguna yang dipilih, dan
HOME tetap diwariskan agar subproses dapat menggunakan status
direktori home pengguna normal.
Alat dinamis
Alat dinamis Codex secara default menggunakan pemuatansearchable,
diekspos di bawah namespace openclaw dengan deferLoading: true.
OpenClaw biasanya tidak mengekspos alat dinamis yang menduplikasi operasi
workspace native Codex atau permukaan pencarian alat milik Codex sendiri:
readwriteeditapply_patchexecprocessupdate_plantool_calltool_describetool_searchtool_search_code
exec dan
process yang telah difilter kebijakan sebagai fallback shell. Daftar
izin runtime dan codexDynamicToolsExclude tetap berlaku.
Sebagian besar alat integrasi OpenClaw lainnya, seperti perpesanan, media, cron,
browser, node, gateway, heartbeat_respond, dan web_search, tersedia
melalui pencarian alat Codex dalam namespace tersebut. Hal ini menjaga konteks
model awal tetap lebih kecil. Sejumlah kecil alat tetap dapat dipanggil secara langsung
terlepas dari codexDynamicToolsLoading, karena pencarian alat Codex mungkin tidak tersedia atau
hanya menemukan kumpulan konektor: agents_list, sessions_spawn, dan
sessions_yield. Instruksi pengembang tetap mengarahkan subagen Codex biasa
ke spawn_agent native untuk pekerjaan subagen native Codex, sementara
sessions_spawn tetap tersedia untuk delegasi OpenClaw atau ACP secara eksplisit.
Balasan sumber yang hanya menggunakan alat pesan juga tetap langsung, karena hal itu
merupakan kontrak kontrol giliran.
Alat yang ditandai catalogMode: "direct-only", termasuk alat OpenClaw computer,
dikelompokkan di bawah openclaw_direct. OpenClaw menambahkan namespace tersebut ke
daftar code_mode.direct_only_tool_namespaces milik Codex tanpa mengganti
entri yang disediakan operator. Oleh karena itu, Codex mengekspos alat-alat tersebut sebagai
DirectModelOnly dalam utas normal dan utas khusus mode kode, alih-alih merutekannya
melalui panggilan Code Mode tools.* bertingkat. Batas ini diperlukan untuk
hasil yang memuat gambar: serialisasi Code Mode bertingkat meratakan keluaran gambar menjadi
teks, yang akan membuang tangkapan layar yang diperlukan untuk tindakan komputer berikutnya.
Tetapkan codexDynamicToolsLoading: "direct" hanya saat menghubungkan ke
app-server Codex khusus yang tidak dapat mencari alat dinamis yang ditangguhkan atau saat men-debug
payload alat lengkap.
Batas waktu
Panggilan alat dinamis milik OpenClaw dibatasi secara independen dariappServer.requestTimeoutMs. Setiap permintaan item/tool/call Codex menggunakan
batas waktu pertama yang tersedia dalam urutan berikut:
- Argumen
timeoutMsper panggilan yang bernilai positif. - Untuk
image_generate,agents.defaults.imageGenerationModel.timeoutMs. - Untuk
image_generatetanpa batas waktu yang dikonfigurasi, nilai default pembuatan gambar sebesar 120 detik. - Untuk alat pemahaman media
image,tools.media.image.timeoutSecondsyang dikonversi ke milidetik, atau nilai default media sebesar 60 detik. Untuk pemahaman gambar, batas ini berlaku pada permintaan itu sendiri dan tidak dikurangi oleh pekerjaan persiapan sebelumnya. - Untuk alat
message, nilai default tetap sebesar 120 detik. - Nilai default alat dinamis sebesar 90 detik.
item/tool/call dinamis terluar. Batas waktu
permintaan khusus penyedia berjalan di dalam panggilan tersebut dan mempertahankan semantik
batas waktunya sendiri. Anggaran alat dinamis dibatasi hingga 600000 md. Saat batas waktu
tercapai, OpenClaw membatalkan sinyal alat jika didukung dan mengembalikan respons
alat dinamis yang gagal kepada Codex agar giliran dapat berlanjut, alih-alih membiarkan sesi
dalam processing.
Setelah Codex menerima sebuah giliran, dan setelah OpenClaw merespons permintaan
app-server dengan cakupan giliran, harness mengharapkan Codex untuk membuat kemajuan pada
giliran saat ini dan pada akhirnya menyelesaikan giliran native dengan turn/completed.
Jika app-server tidak memberikan aktivitas selama appServer.turnCompletionIdleTimeoutMs, OpenClaw
berupaya sebaik mungkin untuk menginterupsi giliran Codex, mencatat batas waktu diagnostik, dan
melepaskan jalur sesi OpenClaw agar pesan obrolan lanjutan tidak mengantre
di belakang giliran native yang sudah kedaluwarsa.
Sebagian besar notifikasi nonterminal untuk giliran yang sama menonaktifkan watchdog singkat
tersebut karena Codex telah membuktikan bahwa giliran masih aktif. Serah terima alat menggunakan
anggaran menganggur pasca-alat yang lebih panjang: setelah OpenClaw mengembalikan respons
item/tool/call, setelah item alat native seperti commandExecution
selesai, setelah penyelesaian mentah custom_tool_call_output, serta setelah
kemajuan asisten mentah pasca-alat, penyelesaian penalaran mentah, atau kemajuan penalaran.
Penjaga menggunakan appServer.postToolRawAssistantCompletionIdleTimeoutMs jika dikonfigurasi dan
secara default menggunakan lima menit jika tidak. Anggaran pasca-alat yang sama juga memperpanjang
watchdog kemajuan untuk jendela sintesis senyap sebelum Codex memancarkan
peristiwa giliran saat ini berikutnya. Penyelesaian penalaran, penyelesaian agentMessage
komentar, serta kemajuan penalaran atau asisten mentah pra-alat dapat diikuti
oleh balasan akhir otomatis, sehingga semuanya menggunakan penjaga balasan pasca-kemajuan,
alih-alih langsung melepaskan jalur sesi. Hanya item agentMessage selesai
yang bersifat final/nonkomentar dan penyelesaian asisten mentah pra-alat yang mengaktifkan
pelepasan keluaran asisten: jika Codex kemudian tidak memberikan aktivitas tanpa turn/completed,
OpenClaw berupaya sebaik mungkin untuk menginterupsi giliran native dan melepaskan jalur
sesi. Kegagalan app-server stdio yang aman untuk diputar ulang, termasuk batas waktu
menganggur penyelesaian giliran tanpa bukti asisten, alat, item aktif, atau efek samping,
dicoba ulang satu kali dalam upaya app-server baru. Batas waktu yang tidak aman tetap menghentikan
klien app-server yang macet dan melepaskan jalur sesi OpenClaw. Batas waktu tersebut juga
menghapus pengikatan utas native yang kedaluwarsa, alih-alih memutarnya ulang
secara otomatis. Batas waktu pengawasan penyelesaian menampilkan teks batas waktu khusus Codex:
kasus yang aman untuk diputar ulang menyatakan bahwa respons mungkin tidak lengkap, sedangkan kasus
yang tidak aman meminta pengguna memverifikasi keadaan saat ini sebelum mencoba lagi. Diagnostik
batas waktu publik mencakup bidang struktural seperti metode notifikasi app-server terakhir,
id/jenis/peran item respons asisten mentah, jumlah permintaan/item aktif, dan
status pengawasan yang diaktifkan. Jika notifikasi terakhir adalah item respons asisten mentah,
diagnostik tersebut juga menyertakan pratinjau teks asisten dengan panjang terbatas. Diagnostik
tersebut tidak menyertakan prompt mentah atau konten alat.
Penemuan model
Secara default, Plugin Codex meminta daftar model yang tersedia dari app-server. Ketersediaan model dimiliki oleh app-server Codex, sehingga daftar tersebut dapat berubah ketika OpenClaw meningkatkan versi@openai/codex yang disertakan atau ketika suatu deployment
mengarahkan appServer.command ke biner Codex yang berbeda. Ketersediaan juga dapat
dibatasi berdasarkan akun. Gunakan /codex models pada gateway yang sedang berjalan untuk melihat
katalog aktif bagi harness dan akun tersebut.
Jika penemuan gagal atau mencapai batas waktu, OpenClaw menggunakan katalog fallback yang disertakan:
Harness yang saat ini disertakan adalah
@openai/codex 0.144.6. Probe model/list
terhadap app-server yang disertakan tersebut mengembalikan baris pemilih publik berikut:Katalog app-server dapat melaporkan
ultra; kontrol penalaran OpenClaw saat ini
mengekspos tingkat hingga max.Baris pemilih aktif dibatasi berdasarkan akun dan dapat berubah mengikuti akun, katalog
Codex, atau versi yang disertakan; jalankan /codex models untuk mendapatkan daftar terkini,
alih-alih mengandalkan tabel pada suatu titik waktu. Model tersembunyi juga dapat muncul dalam
katalog app-server untuk alur internal atau khusus tanpa menjadi pilihan normal
dalam pemilih model.plugins.entries.codex.config.discovery:
File bootstrap ruang kerja
Codex menanganiAGENTS.md sendiri melalui penemuan dokumen proyek native.
OpenClaw tidak menulis file dokumen proyek Codex sintetis atau bergantung pada nama file
fallback Codex untuk file persona, karena fallback Codex hanya berlaku ketika
AGENTS.md tidak ada.
Untuk kesetaraan ruang kerja OpenClaw, harness Codex meneruskan file
bootstrap lainnya sebagai instruksi pengembang, tetapi tidak secara identik:
TOOLS.mdditeruskan sebagai instruksi pengembang Codex yang diwarisi, sehingga subagen Codex native yang dibuat selama giliran juga melihatnya.SOUL.md,IDENTITY.md, danUSER.mdditeruskan sebagai instruksi kolaborasi dengan cakupan giliran. Subagen Codex native tidak mewarisinya, sehingga giliran subagen tidak mengambil persona agen induk dan profil pengguna.- Daftar ringkas Skills OpenClaw yang dimuat juga diteruskan sebagai instruksi pengembang kolaborasi dengan cakupan giliran, sehingga subagen Codex native juga tidak mewarisinya.
- Konten
HEARTBEAT.mdtidak disuntikkan; giliran heartbeat mendapatkan petunjuk mode kolaborasi untuk membaca file tersebut jika tersedia dan tidak kosong. - Konten
MEMORY.mddari ruang kerja agen yang dikonfigurasi tidak ditempelkan ke masukan giliran Codex native ketika alat memori tersedia untuk ruang kerja tersebut; jika tersedia, harness menambahkan petunjuk singkat memori ruang kerja ke instruksi pengembang kolaborasi dengan cakupan giliran dan Codex harus menggunakanmemory_searchataumemory_getketika memori persisten relevan. Jika alat dinonaktifkan, pencarian memori tidak tersedia, atau ruang kerja aktif berbeda dari ruang kerja memori agen,MEMORY.mdmenggunakan jalur konteks giliran terbatas yang normal. BOOTSTRAP.md, jika tersedia, diteruskan sebagai konteks referensi masukan giliran OpenClaw.
Penggantian lingkungan
Penggantian lingkungan tetap tersedia untuk pengujian lokal:OPENCLAW_CODEX_APP_SERVER_BINOPENCLAW_CODEX_APP_SERVER_ARGSOPENCLAW_CODEX_APP_SERVER_MODE=yolo|guardianOPENCLAW_CODEX_APP_SERVER_APPROVAL_POLICYOPENCLAW_CODEX_APP_SERVER_SANDBOX
OPENCLAW_CODEX_APP_SERVER_BIN melewati biner terkelola ketika
appServer.command tidak ditetapkan.
OPENCLAW_CODEX_APP_SERVER_GUARDIAN=1 telah dihapus. Gunakan
plugins.entries.codex.config.appServer.mode: "guardian" sebagai gantinya, atau
OPENCLAW_CODEX_APP_SERVER_MODE=guardian untuk pengujian lokal satu kali. Konfigurasi
lebih disarankan untuk deployment yang dapat diulang karena menjaga perilaku Plugin dalam
file yang sama dan telah ditinjau seperti konfigurasi harness Codex lainnya.