AI Agent 与编程工具 ·
Codex 进手机了,这才是 Agent 该有的移动端
OpenAI 在 2026 年 5 月 14 日发布了一篇新文章:Work with Codex from anywhere。
OpenAI 在 2026 年 5 月 14 日发布了一篇新文章:Work with Codex from anywhere。
这次更新的核心很简单:Codex 进入 ChatGPT 移动应用了。

从产品形态看,它不是一个新的独立 App,而是直接出现在 ChatGPT 的 iOS 和 Android 客户端里。目前是 preview,面向所有受支持地区推出,并覆盖所有计划,包括 Free 和 Go。
要使用它,需要更新 ChatGPT 移动应用和 Codex macOS app。设置入口在 Codex 桌面侧边栏。Windows 支持还没正式上线,官方说 soon。

听起来像一个“小功能”,但我觉得这其实是 Codex 产品形态里很关键的一步。
因为 Agent 真正开始承担长任务之后,问题不再只是“它会不会写代码”,而是“它工作到一半,需要我出现的时候,我能不能马上出现”。
它不是远程桌面
很多人看到 Codex 移动版,第一反应可能是:这不就是远程控制电脑吗?
不是。
远程桌面解决的是你能不能在手机上操作电脑。Codex 移动端解决的是你能不能在手机上接管 Agent 工作流。
这两个差别很大。
OpenAI 这次的设计是:手机端连接到运行 Codex 的机器,可以是你的笔记本、开发机,也可以是远程环境。手机加载的是这些环境里的实时状态,而不是把代码、密钥和依赖都搬到手机上。
真正执行任务的地方仍然是原来的机器。
你的文件、凭据、权限、本地设置都保留在那里。手机端只是让你查看线程、输出、截图、终端结果、diff、测试结果和审批状态。
这个设计很合理。
手机不适合成为开发环境,但很适合成为决策界面。
它解决的是“中途卡住”
Codex 这种 Agent 做长任务时,经常不是一次性从头跑到尾。
它会遇到很多小岔路:
- 发现两个实现方案,需要你选一个。
- 要运行一个有风险的命令,需要你批准。
- 测试失败了,需要你判断是继续修,还是换方向。
- 读完代码后发现需求不清楚,需要你补一句上下文。
- 完成修改后,需要你看 diff 和测试结果。
这些节点都很小,但会让整个任务停下来。
以前你必须坐在电脑前,才能继续推进。现在 Codex 移动端把这些节点搬到了手机上。
你在外面也能查看 Codex 当前做到了哪一步,看到它的发现,批准下一步,切换模型,补充新想法,或者直接改变方向。
这才是移动端真正有价值的地方。
它不是让你在手机上写代码,而是让你在手机上让代码任务不中断。
所有线程都能跟上
OpenAI 还强调了一点:这不只是给电脑派一个新任务,也不只是远程控制单个任务。
Codex 移动端能处理你已有的所有线程。
这点很关键。
Agent 工作经常不是一个任务,而是一组并行任务。一个线程在改 Bug,一个线程在写测试,一个线程在调研接口,一个线程在整理实现方案。
真正需要移动端支持的,不是“我突然想到一个任务,发给电脑”,而是“我已经有很多任务在跑,我要随时知道哪个需要我介入”。
所以 Codex 移动端更像一个随身任务控制台。
它让你不用一直守在电脑旁边,也不会因为离开电脑就失去对 Agent 工作的掌控。
安全设计也很重要
这类功能最容易被误解的地方是安全。
如果只是把本机服务暴露到公网,当然很危险。开发机里往往有代码仓库、环境变量、API Key、SSH 配置、平台账号和各种本地权限。
OpenAI 这次提到,Codex 使用安全中继层,让受信任的机器能在不同设备之间保持可访问,但不需要把机器直接暴露到公共互联网。
这个方向是对的。
Agent 的执行环境越强,里面的敏感信息就越多。移动端如果想参与工作流,最好的方式不是复制环境,而是安全地连接环境。
文件还在原来的机器上。
权限还在原来的机器上。
凭据还在原来的机器上。
手机只负责查看、审批和指挥。
这才符合真实开发环境的安全边界。
Remote SSH 补上了企业场景
这次更新不只是在手机上加一个入口,OpenAI 还把 Remote SSH 正式推到了 generally available。
Codex 桌面应用现在可以识别 SSH 配置里的主机,并在远程机器里创建项目、运行线程。
这个能力对企业场景很关键。
很多团队本来就不在个人电脑上开发,而是在受管理的远程环境里工作。那里面有公司批准的依赖、凭据、安全策略和算力资源。
如果 Codex 只能跑在个人电脑上,它就很难进入这类工作流。
Remote SSH 的意义在于:Codex 可以进入企业已经认可的开发环境,而不是要求企业为了 Agent 重建一套新环境。
桌面端启动任务,远程环境执行任务,手机端监督任务。
这条链路一旦跑通,Codex 就不只是个人开发者工具,而更像团队基础设施的一部分。
Hooks 和访问令牌让它更像生产工具
OpenAI 这次还发布了两个偏工程化的能力。
一个是 Programmatic access tokens。
Enterprise 和 Business 工作区可以从 ChatGPT workspace 设置里发放有作用域的凭据,用在 CI、发布流程和内部自动化里。
另一个是 Hooks。
Hooks 现在正式可用,并且覆盖所有计划。它可以用来扫描提示中的密钥、运行验证器、记录对话、创建记忆,或者按仓库和目录定制 Codex 行为。
这两个能力听上去没有移动端那么抓眼球,但其实更接近生产环境真正需要的东西。
Agent 不是只靠“会聊天”就能进生产的。
它要能接入流程,能被约束,能被审计,能在关键动作前后触发检查。
Hooks 解决的是可定制和可治理。
Programmatic access tokens 解决的是自动化系统怎么安全地调用 Codex。
移动端解决的是人怎么随时介入。
这三件事合起来,Codex 的形态就完整很多了。
HIPAA 支持释放了一个信号
OpenAI 还提到,符合条件的 ChatGPT Enterprise 工作区,可以在 CLI、IDE、Codex app 这些本地环境里使用符合 HIPAA 要求的 Codex。
这个更新不一定和普通用户直接相关,但信号很明确:Codex 正在往更严肃的行业场景走。
医疗、金融、企业内部系统这些场景,不缺“能写代码的模型”。
它们缺的是能进入真实工作环境、尊重权限、满足合规要求、并且能被管理的 Agent。
所以 HIPAA 支持不是一个孤立功能。
它和 Remote SSH、Hooks、访问令牌、安全中继层,本质上都指向同一个方向:Codex 要从个人效率工具,变成可被组织采用的工程 Agent。
真正的变化是协作节奏
OpenAI 在文章里提到,现在每周已经有超过 400 万人在使用 Codex。
这个数字背后有一个更重要的变化:人和 Agent 的协作不再是短对话,而是长线程。
短对话里,人发一句,模型回一句。
长线程里,Agent 会自己读代码、改文件、跑测试、整理结果,然后在关键节点停下来问你。
所以未来的 AI 编程工具,移动端不应该只是一个聊天入口。
它应该是一个状态面板,一个审批入口,一个方向盘。
你不需要在手机上完成所有工作。
你只需要在关键时刻出现一下。
Codex 移动端的价值就在这里。
它让 Agent 工作不再被一台电脑、一张桌子、一个固定场景绑住。代码仍然在正确的环境里跑,人可以在任何地方接上工作流。
这才是 Agent 时代移动端该有的样子。