Skip to content

OpenAI 全面开源 Codex Harness:把 Agent 执行系统交到开发者手里

摘要:OpenAI 将 Codex 的底层核心框架(Harness)以 Apache-2.0 许可全面开源,开放 CLI、SDK、app-server 三大组件。本文梳理 Harness 是什么、开源内容、行业落地案例,以及"前端业务规则归你、底层 Agent 循环归平台"这一新范式背后的产品哲学。


背景:天下苦「通用聊天框」久矣

大多数人通过 App、命令行界面(CLI)或 IDE 扩展认识了 Codex。但在 OpenAI 看来,这种单一交互体验过于狭隘:

与其要求每一个团队都把他们原本熟悉的工作流程,强行搬到一个通用的代码助手中去,不如把 Agent 直接带入那些围绕实际工作设计的软件里。

安全分析师看的是预警队列、受影响的服务状态;客服工程师看的是账户历史、产品日志;产品经理看的是需求看板。对真实业务场景来说,界面本身就是最重要的"上下文"。随着 Codex Harness 开源,这场"反套壳"的变革正式打响。

Harness 是什么:AI Agent 的「最强外骨骼」

很多人误以为强大的 AI Agent = 好模型 + 好 Prompt。但一个真正能在业务中跑起来的智能体,需要一套极其复杂的底层执行系统:

  • 理解任务
  • 在漫长对话中保持记忆
  • 审查相关信息
  • 熟练调用各种工具
  • 对外展示进度
  • 处理崩溃和失败
  • 在关键时刻停下来请求人类审批
  • 最后返回有用的结果

这个包揽所有"脏活累活"的执行系统与智能体循环,就是 Harness

Harness 设计的关键性:ARC-AGI-3 实测数据

OpenAI 给出了非常有说服力的数据:在难度极高的 ARC-AGI-3 基准测试中,仅对 Harness 做两项关键调整(保留推理与上下文压缩),GPT-5.6 Sol 模型的得分从 13.3% 飙升到 38.3%,且输出 Token 数量减少了 6 倍

结论:模型能力固然重要,但如何管理模型(Harness 的设计)才是决定 Agent 最终表现的关键

三大开源组件:零门槛集成

Apache-2.0 许可下,OpenAI 一口气开源了完整三大组件,仓库:github.com/openai/codex

1. CLI 工具 codex exec —— 自动化流水线

运行有边界的 Agent 工作流并返回结构化输出。适合:跑脚本、执行 CI 任务、后台一次性任务。简单、直接、高效。

2. Codex SDK —— 编程式操纵杆

支持 TypeScript / Python,在应用中用代码启动、恢复或流式传输 Codex 任务,精准控制线程与任务生命周期。

3. Codex app-server —— 融入产品的核心引擎

通过详细的 JSON-RPC 客户端协议,让应用连接到本地 Codex 进程,支持:

  • 保持持久对话状态
  • 流式传输事件(实时看到 AI 在做什么)
  • 中途打断 AI 的工作
  • 将应用自己的工具暴露给 AI(配合 MCP)
  • 处理人工审批请求(Human-in-the-loop

将前端的审批界面与底层的执行循环分离开,让把 Agent 嵌入业务仪表盘变得前所未有的简单。

绝不仅仅是写代码:行业落地案例

案例一:税务申报的「神级辅助」

合作伙伴 Thrive HoldingsCrete 将 Harness 嵌入专业税务准备工作流,系统能处理复杂税务逻辑并融合税务师反馈。试点项目成功处理 7,000 份申报表,税务准备时间缩短约 1/3

案例二:Cisco 的云端管家

Cisco 使用 Codex SDK 在其云控制平台内构建 App Builder,客户可直接用自然语言创建自定义应用,底层逻辑流转全部由 Harness 在幕后处理。

官方演示:物流看板「Relay」

看板中没有聊天框,交互流程:

  1. 交互巨变:用户选中延误货单,点击「比较恢复方案」,无需手写 Prompt
  2. 上下文无缝对接:应用自动把货单详情、物流数据作为上下文喂给 AI
  3. MCP 集成:Codex 自动调用应用自有的 MCP 工具获取实时运营数据
  4. 人类把关:Agent 分析出最优方案后弹出审批框,业务员点击「同意」AI 才执行写入
  5. 状态同步:操作完成后业务看板自动刷新

范式意义:把权力和灵魂还给应用开发者

过去一年开发者陷入「套壳」怪圈:大家都在做 ChatBot,产品越来越像,护城河越来越浅。Codex 作为平台开放,给了开发者三个维度的控制权:

控制权说明
界面控制权用户继续使用熟悉的仪表盘、编辑器、地图和列表,AI 是隐形帮手而非霸屏主角
上下文与工具控制权通过 MCP 把核心系统、机密文档、内部 API 开放给 Agent,AI 成为精通业务系统的专家
运营边界与安全控制权宿主应用决定 Agent 运行位置与可访问文件;危险动作(改数据库、发客户邮件)必须经人工确认放行

「前端业务规则归你,底层 Agent 循环归平台」 的模式,打通了 AI 落地企业级场景的最后一公里。Apache-2.0 许可意味着任何人都能修改和商用。

结语

我们要做的,绝不是用一个万能的聊天框去干掉所有专业界面;而是给这些界面装上一个聪明的大脑。

当通用聊天框消失,原生 AI 应用将蓬勃发展。AI Agent 的零门槛时代,已经来临。

参考资料