OpenAI Codex release notes: 0.147 alpha får automatisk granskning och MCP-styrning
Del av serien: OpenAI Codex – release notes

Alphaserien för OpenAI Codex har fått en ny mellanväg mellan manuella godkännanden och att släppa agenten helt fri. Flaggan --approve-for-me låter en automatisk granskare bedöma godkännandeförfrågningar i en workspace-write-sandbox. Samma serie kan också styra var verktygen från varje MCP-server får synas.
Det här är förhandsfunktioner, inte en stabil uppgradering. npm-registrets alpha-tagg pekade den 4 augusti 2026 på 0.147.0-alpha.6.4, medan latest fortfarande var 0.146.0.
OpenAI Codex release notes: två nya kontrollpunkter i 0.147 alpha
Codex CLI är OpenAI Codex som körs lokalt i terminalen och kan läsa, ändra och testa kod. En alfaversion är en förhandsversion som kan ändras innan stabil lansering.
De två mest användbara ändringarna i det här releasefönstret är:
--approve-for-mefinns för både interaktiv körning ochexec. Den skickar godkännandeförfrågningar till automatisk granskning och använderapproval_policy="on-request"tillsammans med sandboxlägetworkspace-write.- MCP-konfigurationen har fått
omit_tools_from. En server kan nu döljas fråndirect,deferredellercode_modeutan att stängas av överallt.
MCP, Model Context Protocol, är ett standardiserat sätt att koppla en AI-agent till verktyg och datakällor. Här betyder direct att verktyget finns i modellens första verktygslista, deferred att det hittas senare via verktygssökning och code_mode att det kan anropas inifrån Code Mode.
Källor: Codex CLI 0.147.0-alpha.6.4 på GitHub.
Källa: npm-registrets versionsdata för @openai/codex.
--approve-for-me granskar förfrågningar utan att ta bort sandboxen
En godkännandegrind är punkten där Codex behöver tillåtelse innan en åtgärd går vidare. Den nya flaggan tar inte bort den grinden. Den ändrar vem som gör första granskningen.
--approve-for-me använder workspace-write, vilket låter Codex skriva i arbetsytan men behåller sandboxen runt körningen. Förfrågningar hanteras enligt on-request. Om du redan provar alpha-versionen kan du verifiera flaggan och sedan starta en avgränsad testsession:
codex --help
codex --approve-for-me
Det här är en mänsklig startåtgärd. Kommandot ska inte läggas i agentprompten. Den officiella CLI-hjälpen beskriver flaggan som automatisk granskning av godkännandeförfrågningar med workspace-write-sandboxen.
Källa: OpenAI Codex PR #36373 om --approve-for-me.
MCP-verktyg kan synas på rätt yta
Tidigare var det svårt att låta en MCP-server vara tillgänglig på ett sätt men inte ett annat. omit_tools_from gör den skillnaden explicit. Följande rad i en servers MCP-konfiguration döljer verktygen från modellens första lista och från Code Mode, men lämnar dem tillgängliga för senare verktygssökning:
omit_tools_from = ["direct", "code_mode"]
Fältet accepterar valfri kombination av direct, deferred och code_mode. Det gör det lättare att hålla en stor verktygskatalog sökbar utan att fylla varje session med alla verktyg, eller att låta ett anslutningsflöde vara tillgängligt för ett bestämt arbetssätt men inte för godtycklig kodkörning.
Källa: OpenAI Codex PR #36781 om MCP-verktygens exponeringsytor.
Vad svenska team bör testa nu
Börja med en reversibel arbetsuppgift i ett riktigt kodförråd, till exempel att uppdatera tester eller dokumentation. Kör alfaversionen separat från teamets stabila standard och logga version, sandboxläge, vilka MCP-ytor som var aktiva samt vilka förfrågningar den automatiska granskaren godkände eller nekade.
För integrationer bör API-nycklar ligga i miljövariabler eller en hemlighetshanterare. Kombinera det med avgränsade behörigheter och en mänsklig kontroll av diffen före sammanslagning. Då kan Codex göra verkligt arbete utan att lösenord hamnar i prompten eller att ett test blir svårt att följa upp.
Kort exempel: använd nyheten i Codex
Mänskligt steg: kontrollera att klienten är 0.147.0-alpha.6.4, starta testsessionen med codex --approve-for-me och klistra sedan in prompten:
Granska repots nuvarande Codex- och MCP-konfiguration. Föreslå en minimal diff som håller vår valda MCP-server sökbar via verktygssökning, döljer den från direct och code_mode, och listar vilka godkännanden som fortfarande ska ägas av en människa. Ändra ingenting.
Bra resultat ska:
- Namnge den faktiska konfigurationsfilen och den berörda MCP-servern.
- Använda
omit_tools_from = ["direct", "code_mode"]på rätt plats. - Skilja automatisk granskning från mänskligt slutgodkännande.
- Lämna filer och inställningar oförändrade.
Om testet ska bli en återkommande rutin kan Hammers Verktygssmide hjälpa till att paketera konfiguration, behörigheter och körlogg så att teamet kan använda den utan att varje person bygger samma flöde från början.
Vad du bör bevaka härnäst
0.147.0-alpha.6.4 är fortfarande alpha, och npm-registrets stabila latest låg kvar på 0.146.0 vid kontrollen. Använd därför funktionerna som ett dokumenterat test, inte som ett tyst byte av teamets standard. Nästa stabila Codex CLI-release får visa vilka delar som behåller samma namn och beteende.
Vanliga frågor
Är Codex CLI 0.147.0-alpha.6.4 en stabil release?
Nej. Den låg på npm-taggen alpha den 4 augusti 2026, medan den stabila latest-taggen fortfarande pekade på 0.146.0.
Vad gör --approve-for-me i OpenAI Codex?
Flaggan skickar godkännandeförfrågningar till automatisk granskning och använder on-request tillsammans med workspace-write-sandboxen. Den tar inte bort sandboxen.
Vilka värden accepterar omit_tools_from för MCP?
Fältet accepterar direct, deferred och code_mode i valfri kombination för den aktuella MCP-servern.
Smedjans nyhetsbrev
Få nya artiklar i inkorgen
Välj de ämnen som intresserar dig. Inget brus, max ett mejl i veckan.
Vi följer GDPR. Avsluta när du vill.


