线程与监管
普通和受监督的 Codex 会话的线程绑定规则,包括从现有原生线程安全延续的方法。本文是 Codex harness 运行时 指南的一部分;各章节迁移位置 列出了每个章节。
线程绑定与模型变更¶
当 OpenClaw 会话附加到现有 Codex 线程时,下一轮会将当前选定的模型、审批策略、沙箱、审批审阅者和服务层级重新发送到 app-server。从 openai/gpt-5.5 切换到 openai/gpt-5.2 会保留线程绑定,但会要求 Codex 使用新选定的模型继续执行。
受监督的绑定是例外情况。OpenClaw 模型选择器保持锁定,恢复时会省略模型和提供方覆盖项,以便 Codex 恢复规范线程中持久化的模型和提供方。独立的原生 Codex 控件可以更改该持久化配对,而初始快照可能触发 Codex 正常的模型差异警告;外层的 OpenClaw 模型和回退链绝不会替代其中任何一个。
监督与安全延续¶
Codex 监督是同一个 codex 插件中可选择启用的功能。它通过独立连接发现原生线程,并且只将未归档的会话纳入 Gateway 目录。如果没有显式的 appServer 连接设置,该连接将使用受管的用户主目录 stdio,而普通 harness 仍保持代理作用域。列表和元数据读取是被动的:它们不会恢复线程、不会让 OpenClaw 订阅其实时事件,也不会响应其审批。
对于 Gateway 计算机上已存储或空闲的会话,Continue as branch 会创建一个普通的、模型锁定的 Chat,并将有界的用户和助手历史记录镜像至源的最后一个终态持久化轮次。第一个普通 Chat 轮次会安装真正的审批处理器,并使用临时原生分支来固定快照,不进行模型或提供方覆盖。Codex App Server 使用其当前的原生配置并返回选定的配对;如果该模型与源最后记录的模型不同,它会发出正常的警告。OpenClaw 在启动规范的 appServer 源 Codex harness 线程之前,会确认该分支的订阅已释放;该线程将按其 cwd 和运行时策略运行,初始启动时精确使用返回的模型和提供方。然后它注入有界的可见历史记录,并在同一个监督连接上提交绑定。该探测分支绝不会被持久化或归档。源绝不会被恢复。规范线程具有完整的 OpenClaw harness 工具面;来自源的推理、工具调用和工具结果不会被克隆到其中。私有连接作用域在待处理和已提交的绑定状态下均保持有效,因此之后的每一轮都保持在该连接上,使用原生认证和提供方配置。禁用监督或绑定/连接漂移会故障关闭(fail closed),而不会切换到普通的 agent-home harness。
原始 CLI、VS Code、Atlas 或 ChatGPT 源仍然有资格出现在两个目录中。规范分支是一个原生 Codex 线程,但其源类型为 appServer;原生客户端可能会过滤该源类型,因此它不保证会出现在 Codex Desktop 中。
活动源无法启动新分支或被归档;现有的受监督 Chat 仍可打开。notLoaded 表示活动状态未知,而非空闲;OpenClaw 仅在明确确认没有其他运行者并重新读取进程本地状态后,才允许归档本地的 idle 或 notLoaded 行。Codex 在单个 App Server 进程内串行化线程变更,但不提供跨进程的独占运行者或审批所有者租约,因此该读取无法证明另一个进程没有使用该线程。当目标是确切目标或 Codex 分页后代查询返回的任何未归档衍生后代时,OpenClaw 会阻止已知的活动绑定所有者。枚举错误、循环和安全限制耗尽都会故障关闭。原生归档仍可能与另一个进程中的新轮次产生竞争,因此确认涵盖了未知客户端以及状态读取与归档之间的间隙。受监督的模型锁定 Chat 在保护原生绑定期间不能被删除。
配对节点目录会暴露有界、分页的转录。当所连接节点通告并允许目录列表、转录读取和 codex.cli.session.resume 命令,且操作员拥有 operator.admin 权限时,符合条件的已存储或空闲行也可以创建或重新打开模型锁定的 Chat。后续消息通过该节点的 Codex CLI 恢复确切的原生线程并返回其最终文本;这不是 Gateway 本地分支流程,也不是流式 App Server harness 桥接。不具备这些功能的节点仍可读取,但不能延续;配对节点归档仍不可用。参见配对节点限制。
有关操作员设置和可见的 Control UI 行为,请参见 Codex 监督。
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw