外观
OpenAI 全面开源 Codex Harness:把 Agent 执行系统交到开发者手里
摘要:OpenAI 将 Codex 的底层核心框架(Harness)以 Apache-2.0 许可全面开源,开放 CLI、SDK、app-server 三大组件。本文梳理 Harness 是什么、开源内容、行业落地案例,以及"前端业务规则归你、底层 Agent 循环归平台"这一新范式背后的产品哲学。
背景:天下苦「通用聊天框」久矣
大多数人通过 App、命令行界面(CLI)或 IDE 扩展认识了 Codex。但在 OpenAI 看来,这种单一交互体验过于狭隘:
与其要求每一个团队都把他们原本熟悉的工作流程,强行搬到一个通用的代码助手中去,不如把 Agent 直接带入那些围绕实际工作设计的软件里。
安全分析师看的是预警队列、受影响的服务状态;客服工程师看的是账户历史、产品日志;产品经理看的是需求看板。对真实业务场景来说,界面本身就是最重要的"上下文"。随着 Codex Harness 开源,这场"反套壳"的变革正式打响。
Harness 是什么:AI Agent 的「最强外骨骼」
很多人误以为强大的 AI Agent = 好模型 + 好 Prompt。但一个真正能在业务中跑起来的智能体,需要一套极其复杂的底层执行系统:
- 理解任务
- 在漫长对话中保持记忆
- 审查相关信息
- 熟练调用各种工具
- 对外展示进度
- 处理崩溃和失败
- 在关键时刻停下来请求人类审批
- 最后返回有用的结果
这个包揽所有"脏活累活"的执行系统与智能体循环,就是 Harness。
Harness 设计的关键性:ARC-AGI-3 实测数据
OpenAI 给出了非常有说服力的数据:在难度极高的 ARC-AGI-3 基准测试中,仅对 Harness 做两项关键调整(保留推理与上下文压缩),GPT-5.6 Sol 模型的得分从 13.3% 飙升到 38.3%,且输出 Token 数量减少了 6 倍。
结论:模型能力固然重要,但如何管理模型(Harness 的设计)才是决定 Agent 最终表现的关键。
三大开源组件:零门槛集成
在 Apache-2.0 许可下,OpenAI 一口气开源了完整三大组件,仓库:github.com/openai/codex。
1. CLI 工具 codex exec —— 自动化流水线
运行有边界的 Agent 工作流并返回结构化输出。适合:跑脚本、执行 CI 任务、后台一次性任务。简单、直接、高效。
2. Codex SDK —— 编程式操纵杆
支持 TypeScript / Python,在应用中用代码启动、恢复或流式传输 Codex 任务,精准控制线程与任务生命周期。
3. Codex app-server —— 融入产品的核心引擎
通过详细的 JSON-RPC 客户端协议,让应用连接到本地 Codex 进程,支持:
- 保持持久对话状态
- 流式传输事件(实时看到 AI 在做什么)
- 中途打断 AI 的工作
- 将应用自己的工具暴露给 AI(配合 MCP)
- 处理人工审批请求(Human-in-the-loop)
将前端的审批界面与底层的执行循环分离开,让把 Agent 嵌入业务仪表盘变得前所未有的简单。
绝不仅仅是写代码:行业落地案例
案例一:税务申报的「神级辅助」
合作伙伴 Thrive Holdings 与 Crete 将 Harness 嵌入专业税务准备工作流,系统能处理复杂税务逻辑并融合税务师反馈。试点项目成功处理 7,000 份申报表,税务准备时间缩短约 1/3。
案例二:Cisco 的云端管家
Cisco 使用 Codex SDK 在其云控制平台内构建 App Builder,客户可直接用自然语言创建自定义应用,底层逻辑流转全部由 Harness 在幕后处理。
官方演示:物流看板「Relay」
看板中没有聊天框,交互流程:
- 交互巨变:用户选中延误货单,点击「比较恢复方案」,无需手写 Prompt
- 上下文无缝对接:应用自动把货单详情、物流数据作为上下文喂给 AI
- MCP 集成:Codex 自动调用应用自有的 MCP 工具获取实时运营数据
- 人类把关:Agent 分析出最优方案后弹出审批框,业务员点击「同意」AI 才执行写入
- 状态同步:操作完成后业务看板自动刷新
范式意义:把权力和灵魂还给应用开发者
过去一年开发者陷入「套壳」怪圈:大家都在做 ChatBot,产品越来越像,护城河越来越浅。Codex 作为平台开放,给了开发者三个维度的控制权:
| 控制权 | 说明 |
|---|---|
| 界面控制权 | 用户继续使用熟悉的仪表盘、编辑器、地图和列表,AI 是隐形帮手而非霸屏主角 |
| 上下文与工具控制权 | 通过 MCP 把核心系统、机密文档、内部 API 开放给 Agent,AI 成为精通业务系统的专家 |
| 运营边界与安全控制权 | 宿主应用决定 Agent 运行位置与可访问文件;危险动作(改数据库、发客户邮件)必须经人工确认放行 |
「前端业务规则归你,底层 Agent 循环归平台」 的模式,打通了 AI 落地企业级场景的最后一公里。Apache-2.0 许可意味着任何人都能修改和商用。
结语
我们要做的,绝不是用一个万能的聊天框去干掉所有专业界面;而是给这些界面装上一个聪明的大脑。
当通用聊天框消失,原生 AI 应用将蓬勃发展。AI Agent 的零门槛时代,已经来临。