服务对象与地域限制
PuppyIP 仅面向海外合规企业及其授权人员提供服务,不面向中国大陆地区开放或提供代理服务。本服务仅限用于中国大陆境外的合法业务活动,严禁在中国大陆境内使用本服务。
代理 IP 或服务器位于境外,不改变上述限制。不得通过中转、转接、共享或转售向中国大陆境内的最终使用者提供本服务。使用前请阅读用户服务协议。
本文要点
- 1.141 是正式稳定版,但 Agents window 中的 Codex Agent Host 集成仍标为 Experimental,不能把所有功能都视为稳定版。
- 开启对应 Codex 集成并显示 Created Externally 会话后,可续接同机 ChatGPT 应用或 Codex CLI 的对话历史。
- 同一对话一次只能由一个应用发送;出现占用提示时,完全退出原应用或 CLI 会话,再选择 Retry。
- 终端沙箱说明针对 Copilot Agent Host 的默认工具实现;平台依赖、有效策略与网络许可要分别确认。
这次更新,省下的是重新交代背景
VS Code 1.141 于 2026 年 10 月 7 日作为 Stable 发布。它增加了同机 Codex 对话接力:在 ChatGPT 应用或 Codex CLI 开始的聊天,可以带着历史进入 VS Code 的 Agents window,之后也能切回原应用继续。
适合的场景是先在终端讨论修改方案,再回编辑器检查文件与差异。下面是一个假设例子:CLI 已完成分析,你希望在 VS Code 接着调整代码;接力能保留上下文,但不能让两个应用同时向同一聊天发指令。
这项说明针对同一台电脑上的外部对话,不等于把任意云端或另一台电脑的会话自动同步过来。版本已经发布,也不代表其中标注 Experimental 的集成已经取消实验状态。
先让外部 Codex 对话出现在列表里
先在 VS Code 使用 Check for Updates,确认运行的是 1.141 或支持对应功能的后续版本。进入 Agents window 后,查看当前代理选择;官方文档说明 Codex 默认不会直接列出,需要先完成相应集成。
要在 Agents window 使用 Codex Agent Host,启用 chat.agentHost.codexAgent.enabled。这条路径目前是实验性的;安装 OpenAI Codex 扩展的 Chat view 路径是另一种集成,不能把两者的开关与行为混为一谈。
在 Filter Sessions 中显示 Created Externally 会话,并按 Created In 筛选来源。满足条件时,同机 ChatGPT 应用或 CLI 新建、更新的对话会在数秒内出现,无需通过反复重载窗口寻找。
模型选择也会影响额度归属。Agent Host Codex 的 Copilot-backed 路径要求 Copilot Pro+;ChatGPT-backed 路径使用 ChatGPT 账号。选中哪个分组,就使用相应订阅,切换界面不会合并两个产品的额度。
提示另一应用占用时,别急着重开一聊
如果看到 This chat is open in another app,说明原应用仍持有发送权。先确认正在执行的工作与文件状态,再完全退出 ChatGPT 应用,或退出对应 Codex CLI 会话;只关闭一个面板不能代替官方要求的退出动作。
回到 VS Code 选择 Retry。发布说明明确,草稿和附件会保留,Retry 只重新检查是否能接管,不会替你发送草稿。拿到发送权后,再继续原对话,比另建聊天重新拼接背景更直接。
接力过程中若想切回 CLI 或原应用,也应先释放当前应用的发送权。保留同一条对话历史,与同时让多个代理处理不同任务是两种使用方式;后者不应靠抢占同一聊天来实现。
终端沙箱,究竟限制哪个代理?
沙箱是给代理执行的命令划定文件与网络访问范围。1.141 的相关更新面向 Copilot Agent Host;官方沙箱文档进一步说明,规则适用于其默认 Copilot SDK 工具实现,不适用于 Local chat harness 或自定义终端工具覆盖。
因此,不能因为设置里出现同名开关,就认定 OpenAI Codex 扩展、实验性 Codex Agent Host 和所有 MCP 工具都获得相同隔离。Codex 的权限预设与所用集成还需分别查看,接力成功也不代表权限已经自动收紧。
Agent Host 是真正运行代理会话的进程,窗口主要负责显示与控制。若工具在远程主机执行,沙箱路径、依赖和限制也作用于那台主机;本机装好组件,不能证明远端会话已经满足条件。
Windows 与 WSL,先确认这些条件
当前官方文档将 Windows 沙箱支持标为 Experimental,并要求适用的 2026 年 9 月 8 日安全更新:Windows 11 24H2 或 25H2 对应 KB5124008,26H1 对应 KB5124012。应按实际系统版本查看官方支持说明,不能把版本号直接套到其他系统。
Linux 与 WSL2 需要 bubblewrap 和 socat;WSL1 不支持这条沙箱路径。macOS 在该前置条件表中没有额外依赖。远程执行时,仍以运行 Agent Host 的系统为准。
满足条件后,在执行主机的设置里将 chat.agent.sandbox.enabled 设为 on,再启动新的 Agent Host 会话。该设置接受 on 或 off,默认是 off;仅更新编辑器不会自动证明当前会话已开启沙箱。
开了开关,还要看有效策略
在 Agent Host 会话输入并提交 /sandbox policy,查看执行主机、启用状态及有效文件与网络规则。该命令不启动模型回合,也不修改设置。为任务开放目录或服务时,只给所需范围,改动后再运行一次确认。
尤其注意网络:官方文档说明,开启沙箱并不会默认禁止出站连接,chat.agent.sandbox.network.allowNetwork 默认是 true。允许与拒绝的域名规则仍会约束目标;若需要限制外联,应单独配置网络策略。
沙箱与审批回答的是不同问题:审批决定动作是否需要确认,沙箱限制支持的动作可以访问哪些资源。它提供额外保护,并不是虚拟机、独立用户账号或端点安全的替代品;正常代码审查与原有权限规则仍应保留。
资料来源
常见问题
ChatGPT 额度用完,可以在 VS Code 接着用 Copilot 吗?
发布说明给出选择 Copilot 模型继续工作的路径,但需要相应订阅资格,Agent Host Codex 的 Copilot-backed 路径要求 Pro+。这是换用另一项订阅,不是重置 ChatGPT 额度,也不能保证所有模型和套餐都可选。
旧会话占了很多磁盘,这版可以清理吗?
可以运行 Chat: Open Worktree Cleanup,按闲置时间和目录大小选择不再需要的会话。清理会把所选会话标为完成并删除其工作树,之后可恢复会话来重建;操作前仍应确认自己的必要成果已保存。活跃、运行中、待输入和置顶会话受保护。
同一代理能在两个 VS Code 窗口里查看吗?
Agent Host 的设计支持多个客户端观察同一会话,保持状态同步。但外部 Codex 聊天接力仍有一次只能由一个应用发送的限制;多个窗口可见不等于多个应用都能同时发送。