2026 AI 编程工具的关键词已经变成了另一个问题:AI 编程工具能不能进入真实工作流?
这次 Codex 在 Windows 上的更新,功能补齐了Windows 版支持 Computer Use、支持远程控制、支持移动端接入,CLI 也继续迭代。
而放在更大的开发者生态里看,它其实释放了一个更重要的信号:AI 编程助手正在从 IDE 插件、命令行工具,变成一个可以横跨桌面、浏览器、终端、移动端的“工作代理”。
这次更新了什么?
根据 OpenAI Codex changelog,2026 年 5 月 29 日,Codex app 26.527 带来了一个很关键的更新:Computer Use 现在可以在 Windows 上工作。
Codex 不只是读代码、改文件、跑命令了。它可以在 Windows 桌面上“看见”图形界面,并通过点击、输入、操作窗口来完成任务。官方描述中,Codex 可以在前台操作 Windows 桌面应用。
同一天的更新还包括几个值得注意的点:
Remote control 支持 Windows 设备; 用户可以从 ChatGPT iOS / Android,或从运行 Codex 的 Mac,远程启动并查看 Windows 设备上的 Codex 工作; Profile 页面显示个人资料、使用统计和 token 活动; 本地项目和 worktree 增加线程协调; 历史线程搜索扩展到会话内容和 Git 分支名。
每一项都像是产品常规迭代。但合起来看,Codex 正在回答一个更大的问题:AI 代理如何从“代码生成器”变成“开发工作台”?
Windows 的意义:不是多一个平台,而是进入最大开发现场
Codex 早在 2026 年 3 月 4 日就已经推出 Windows 桌面应用。当时的重点是:Codex 可以在 Windows 上原生运行,使用 PowerShell 和 Windows 原生 sandbox,不再必须把工作流搬进 WSL、虚拟机,或者关闭沙箱。
这不是一个小变化。
AI 开发工具默认把 macOS / Linux 当作一等公民,Windows 用户往往需要绕一圈:装 WSL、配 Linux 工具链、解决路径和权限问题,再把 VS Code、终端、Git、Node、Python 等环境拼起来。对个人开发者来说,这已经麻烦;对企业团队来说,麻烦会被放大成部署成本、安全审计成本和支持成本。
Codex Windows 原生化的价值在于:它承认了:大量开发者的真实生产环境就在 Windows 上。
尤其在企业、外包、传统软件、游戏、客户端、.NET、嵌入式、数据分析、政企内网等场景,Windows 并不是“边缘环境”,而是主力环境。AI 编程工具如果长期只在类 Unix 工作流里表现最好,它就很难真正进入这些组织的日常生产。
所以,这次更新是 Codex 从技术尝鲜工具走向更广泛生产环境的一步。
Computer Use 上 Windows:从“改代码”到“验结果”
为什么 Computer Use 重要?
因为真实开发不是只发生在代码文件里。
一个前端 bug,可能要打开浏览器看 hover 状态;一个 Electron 应用的问题,可能要点开菜单才能复现;一个 Windows 桌面软件的异常,可能只在某个弹窗、某个控件、某个输入法状态下出现;一个企业内部工具,可能根本没有 API,只能通过界面操作。
传统 AI coding agent 的强项是文本世界:读 repo、改文件、跑测试、解释报错。但一进入 GUI,开发者还得自己切过去验证,然后把现象描述给 AI。
Computer Use 的方向,是把这段断裂接起来:Codex 可以看界面、点按钮、输入内容、复现流程,然后再回到代码里修改。
这会改变一个很常见的开发节奏:
现在更接近:
人给出目标; AI 改代码; AI 打开界面验证; AI 根据结果继续修; 人在关键节点审批和验收。
这不是把开发者替换掉,而是把开发者从大量“来回搬运上下文”的工作里解放出来。真正的价值不是少敲几行代码,而是减少上下文切换。
但 Windows 版 Computer Use 也有边界
Windows 上的 Computer Use 运行在 active desktop,也就是当前活动桌面上。它不能像某些 macOS 场景那样在后台安静运行。
当 Codex 在 Windows 上操作桌面应用时,你应该预期它会移动鼠标、输入文字、接管前台窗口。你如果同时在同一个 Windows 会话里继续工作,很可能会互相干扰。
这就决定了 Windows 版 Computer Use 的最佳使用方式:
让 Codex 操作一台暂时空闲的 Windows 机器; 或者在 Windows 虚拟机里运行 Codex,让它接管 VM; 或者把它用于短时间、明确边界的 GUI 验证任务; 如果远程查看进度,要保持 Windows 设备解锁、联网、在线。
这也是为什么“能操作电脑”不等于“可以完全放心托管电脑”。Computer Use 的能力越强,权限边界、审批机制、任务范围就越重要。
对企业用户来说,这里反而是重点:AI agent 的生产化,是把权限设计清楚。
远程控制:Codex 开始变成一台“可被调度的开发机器”
这次 Windows 更新里,另一个容易被低估的功能是 Remote control 支持 Windows 设备。
用户可以用 ChatGPT 移动端连接一台运行 Codex App 的 Mac 或 Windows 设备,然后远程发起线程、继续已有任务、发送 follow-up、审批命令、查看 diff、测试结果、终端输出和截图。
这让 Codex 的角色发生了变化。
它更像是一台可以被远程调度的开发机器。你在路上可以让家里或办公室的 Windows 主机继续跑任务;你可以用手机查看进展、补充指令、批准某个命令;等回到电脑前,再接着处理结果。
这非常接近未来开发工作流的一种形态:开发环境常驻,AI agent 常驻,人类按需介入。
不过这里也有约束。Windows 主机可以被 iOS / Android 上的 ChatGPT 或 Mac 上的 Codex 控制,但 Windows 版 Codex 目前不能控制另一台电脑。也就是说,Windows 在这里更像是“被连接的工作主机”,而不是完整的控制端。
这并不妨碍它有用。对很多人来说,能用手机检查 Windows 主机上的 Codex 进度,已经足够改变一些工作习惯了。
沙箱才是 Codex Windows 的底层看点
如果只关注“AI 能点鼠标”,很容易忽略 Codex Windows 更底层的东西:sandbox。
OpenAI 的 Windows 文档里提到,Codex 原生运行在 Windows 时,会使用 Windows sandbox 来限制文件系统写入,并在没有明确审批时阻止网络访问。Windows sandbox 有两个模式:
elevated:推荐模式,使用低权限 sandbox 用户、文件系统权限边界、防火墙规则和本地策略;unelevated:fallback 模式,使用受限 Windows token、ACL 文件系统边界和环境级离线控制。
这说明 Codex 的 Windows 化并不是简单把 UI 移植过去。它真正要解决的是:一个能执行命令、修改文件、操作应用的 AI agent,如何在 Windows 上被约束。
这是 AI coding agent 走向企业的关键问题。
开发者愿意让 AI 写代码,但未必愿意让 AI 随便访问磁盘、联网、运行脚本、改系统设置。越是强大的 agent,越需要强约束。否则“自动化”很快就会变成“不可控”。
所以 Codex Windows 的核心价值不只是支持 PowerShell,也不是支持 GUI 操作,而是把 agent 的能力放进 Windows 权限模型里,试图让它在真实机器上可用、可管、可审计。
这才是深水区。
CLI 也在补齐“诊断和治理”能力
5 月 28 日,Codex CLI 0.135.0 发布。这个版本里,一个很实用的变化是 codex doctor提供更丰富的环境、Git、终端、app-server 和线程诊断信息;/status在远程连接时也会显示连接详情和服务器版本。
AI 工具一旦进入项目,就会遇到大量“不是模型聪不聪明”的问题:
为什么这个 repo 跑不起来? 为什么终端环境不一致? 为什么远程连接断了? 为什么某个线程卡住? 为什么 Windows 上权限和网络行为不同? 为什么同一个任务在本机和远程 host 结果不一样?
doctor和 /status这类功能,就是在把 Codex 从个人玩具推进到团队工具。一个成熟的工程系统,不能只会“生成”,还要会解释自己为什么不能工作。
我的判断:Codex 正在从“AI 程序员”变成“AI 工程工作台”
很多人讨论 AI 编程时,仍然喜欢问一个问题:AI 会不会取代程序员?
但 Codex 这轮更新给出的答案其实更具体:它不急着扮演一个抽象的“程序员”,而是在变成一个更贴近日常工程实践的工作台。
这个工作台里有几个层次:
第一层是代码能力:读、写、改、跑测试。
第二层是项目能力:worktree、并行线程、历史搜索、diff review、PR 协作。
第三层是环境能力:本地 app、CLI、IDE、Windows sandbox、WSL、SSH host。
第四层是跨设备能力:移动端远程控制、任务通知、审批、继续线程。
第五层是界面能力:浏览器、桌面应用、Computer Use。
当这些层次连在一起,AI coding agent 的价值就不再是“帮你补全一个函数”,而是“接管一段有上下文、有验证、有反馈的工程任务”。
这才是 Codex Windows 更新真正值得关注的地方。
Windows 支持不是终点,而是 Codex 进入更复杂、更混乱、更真实的软件生产现场的开始。真实世界里,代码不只在 GitHub 里,问题不只在终端里,工作不只在一台 Mac 上。
而 AI agent 要想真正有用,就必须进入这些不完美的现场。
Windows 这块拼图,终于补上了
Codex 这次 Windows 更新,不只是让 Windows 用户多了几个功能,而是让 AI 编程代理离真实工作流更近了一步。
它能在 Windows 上原生运行,能用 sandbox 管住权限,能通过 Computer Use 操作桌面应用,能被手机远程调度,也能在 CLI 层面继续补齐诊断能力。
AI 编程工具正在从“代码生成”走向“任务执行”,从“聊天窗口”走向“工作系统”,从“开发者身边的助手”走向“可以被调度的工程代理”。
当然,它还没有到完全自治的阶段。Windows 上的 Computer Use 仍然需要前台桌面,远程控制也有设备和权限边界,企业落地更离不开治理。
但方向已经很明确了。
未来真正重要的问题,可能不再是“AI 能不能写代码”,而是:
你是否已经学会,把一段真实工作,清楚、安全、可验证地交给 AI 去完成?
夜雨聆风