受控协作 · 子账号 · Web / H5

让子账号,只继续该继续的工作。

Codex Manage 的核心是受控协作:主账号授权既有 Codex 会话,子账号只看到被授权的会话,并在原始 workspace 内按默认审批继续工作。

授权可以撤销,访问边界由服务端强制执行。
Codex
child access Authorized
Refine conversation workflowauthorized workspace / current session
You

Bring the workspace closer to the conversation flow.

Codex · Working

I’m reviewing the current shell and session states…

npm run test:clientCompleted · 12s
2 recorded file changesThis turn
Continue this session
Default approval⌄Fixed workspace5.6 Terra · High
Live outputstreaming now
Approval readyyou stay in control
01主账号授权
02子账号隔离
03默认审批
04即时撤销

01 / Product

不是另一个聊天框。
是 Codex 的工作台。

你已经在终端里积累了真实的工程上下文。Codex Manage 直接读取 Codex 原生会话,让你从一条历史任务继续,而不是重新解释背景。

workspace / session view live
A主账号分配,子账号继续

主账号选择既有会话并授权,子账号登录后只看到自己的授权范围,历史、实时输出和继续操作仍在同一条工作流里。

B电脑与手机都能接上

H5 收起列表、移动详情和审批面板已经纳入同一个交互模型,临时离开电脑也不会丢掉上下文。

部署到自己的机器

02 / Capabilities

让每一步都看得见,
让每个决定都在你手里。

01 — CONTEXT

从历史会话继续

读取当前运行用户的本地会话记录,按最近更新浏览、搜索和打开原生 Codex 会话,保留工程上下文。

project / session

02 — STREAM

实时看到 Codex 在做什么

文本回复、命令执行、输出、文件变化和进程状态,都沿着会话实时出现。

03 — CONTROL

审批,而不是盲跑

遇到需要确认的动作,明确展示 Allow、Deny 或 Cancel。默认策略可见,恢复路径可操作。

Approval neededAllow onceDeny

04 — MODEL

按会话切换模型

只从当前 app-server 声明支持的模型中选择,不猜测、不偷偷降级,保留原会话 ID 和历史。

5.6 TerraHigh

05 — WORKSPACE

工程上下文跟着会话走

工作目录、命令、历史消息和运行状态都围绕具体会话组织,不把重要信息藏在另一个后台页面里。

workspacecodex-managecurrent session·running

06 — ACCESS

登录保护,局域网可用

管理台先登录再进入会话,适合开发机、本地服务器和局域网内的个人工作流。

CMownerauthenticated

03 / Controlled collaboration

把协作交给子账号,
把边界留在服务端。

受控协作让主账号可以把一部分既有工作交给子账号继续处理,同时保持会话、workspace 和审批边界清晰可见。

OWNER主账号

授权既有会话

主账号可新增或停用本地子账号,为指定子账号勾选一个或多个既有会话,也可以随时撤销授权。

选择子账号勾选会话即时生效
CHILD受控子账号

只继续被授权的工作

子账号登录后只看到已授权会话,在该会话原始 workspace 内按默认审批规则继续工作。

已授权会话默认审批固定 workspace

04 / Architecture

浏览器是入口,
机器才是执行面。

Codex Manage 的核心取舍很简单:把控制体验带到 Web,把会话数据和真实工具链留在你自己的运行环境里。

Web / H5 浏览器会话、审批、模型、设置
01
Linux RuntimeFastify + React · 登录保护
02
Codex app-server原生会话 · 命令 · 工程文件
03

数据边界

你的会话,
留在你的机器上。

云端并不是必需的中转层。主线 Web 版本只需要一台能运行 Codex 的 Linux 主机;官网与运行时可以独立发布。

本机会话本机工具链可审计部署

05 / Deploy

先选运行方式,
再开始部署。

当前主线的 Runtime 一条命令安装只覆盖 Linux;Windows 和 macOS 可以作为浏览器访问端,桌面安装包与统一安装器仍需要完成独立发布验收。

NOW / SERVER当前可用

Linux Runtime

使用同一个已登录 Codex 的 Linux 用户安装,服务由 systemd 管理,适合服务器或常驻开发机。

sudo bash install-runtime.sh --user <运行用户> --package <runtime-package> 前置:Node.js、Codex CLI、sudo/systemd
NOW / CLIENT可访问

Windows / macOS

可通过浏览器访问已经部署好的 Linux Runtime;当前主线不提供 Windows/macOS 本机 Runtime 的统一安装命令。

WindowsmacOS IntelmacOS Apple 芯片
桌面安装包属于独立发布线,需以已验收版本为准
PLAN / ONE COMMAND待补齐

三平台统一安装器

要实现 Windows、macOS、Linux 都能一条命令部署,需要分别接入 Windows Service、launchd、systemd,以及签名、升级和回滚流程。

当前不对外承诺已完成
01

Linux:准备运行用户

创建专用用户,并用它完成 codex login。这样已有会话、SSH key、MCP 和工程权限保持一致。

02

Linux:准备运行包

将经过校验的 Runtime 运行包和安装脚本放到服务器;当前一条命令安装脚本只适用于 Bash、sudo 和 systemd。

03

Linux:安装并访问管理台

安装脚本创建并启动 systemd 服务。启动后通过服务器地址打开 Web/H5,先登录,再选择历史会话并继续任务。

部署遇到问题?查看联系方式
Linux / install-runtime.sh

# 使用已完成 Codex 登录的运行用户

$ sudo bash install-runtime.sh \

--user <运行用户> \

--package <runtime-package>

✓ runtime service ready · access protected

部署前确认三件事

运行用户已经完成 Codex 登录;运行包来源和校验值已核对;生产环境已设置独立的访问密码,并通过防火墙或反向代理限制访问范围。

SCOPE
NOW

A clear boundary

现在就能用的,
和正在准备的。

当前主线:Linux Runtime、Web/H5 会话管理、历史会话恢复、实时输出、审批、命令记录、会话级模型切换和登录保护。

独立发布线:其他桌面、云端和商业化能力仍需各自的外部环境验收,官网只对当前主线做准确承诺。

06 / FAQ

部署前,先把几个问题说清楚。

静态官网能直接运行 Codex Manage 吗?

不能。Codex Manage Runtime 需要在能访问 Codex CLI、会话目录和工程文件的 Linux 主机上运行。官网只是产品介绍和部署入口,实际执行面仍然是你的运行主机。

Windows 和 macOS 可以一条命令部署吗?

当前不能这样承诺。Windows 和 macOS 可以作为浏览器访问端连接 Linux Runtime;本机桌面安装包与三平台统一安装器属于独立发布线,仍需完成安装、签名、升级和实机验收。

会话内容会上传到云端吗?

当前主线的会话读取和 Codex 执行发生在你的运行主机上,主线 Web 版本不要求把会话内容存进云端数据库。公开部署前仍应按自己的网络、登录密码和反向代理策略做安全审查。

我已经有 Codex 会话了,可以直接继续吗?

可以。Runtime 会读取运行用户的本地会话记录,进入管理台后可以浏览历史会话、查看详情,并通过原生 resume 能力继续任务。

子账号可以创建会话或切换 workspace 吗?

不可以。子账号只能看到主账号授权的既有会话,不能创建新会话、切换 workspace、管理用户或修改全局配置;授权会话会固定使用原始 workspace。

撤销授权后,子账号还可以继续操作吗?

不可以。撤销会话授权或停用子账号后,后续列表、详情、继续、输入、审批和实时连接请求都会重新校验并失效。

官网为什么不把其他平台能力作为现成功能宣传?

因为它们属于独立的发布线,仍需要签名、跨平台安装包和生产环境验收。官网优先对当前主线做准确承诺。

Start with your next session

把下一次继续任务,
从浏览器开始。

主账号授权子账号继续浏览器访问