
codex exec 默认会保存用于恢复和追踪的会话 rollout 文件而 --ephemeral 让这次非交互任务运行时不把会话记录持久化到本地。它适合一次性 CI、临时敏感目录和不需要 resume 的自动化但并不代表“什么都不留下”stdout、JSONL、构建日志、Git 变更和外部系统记录仍可能存在。使用前必须把会话持久化与任务结果留存分开设计。一、ephemeral 改变了什么开启后本次 exec 不保存可供以后恢复的本地会话 rollout。任务结束后不能依赖 codex exec resume 继续同一上下文也不应期待在会话列表中找到完整记录。它减少的是 Codex 本地会话持久化不会自动删除工作区文件和命令输出。这个参数适合任务天然一次完成、输入和输出都由流水线管理的场景。需要人工中途接力、长任务断点恢复或事后详细审计时不应为了“更隐私”盲目开启否则会失去必要的可追踪信息。二、CI 中为什么常用CI runner 通常是短生命周期环境保存本地会话没有太大价值还可能让缓存或工作目录包含额外记录。ephemeral 能让运行结束后少一个持久化层尤其适合 lint 修复建议、代码摘要和一次性审查报告。但 CI 平台会保存控制台日志、artifacts 和缓存。若提示、模型回答或命令输出含敏感内容它们仍可能进入日志。应控制输出级别、设置日志保留期限并在上传 artifact 前脱敏。三、怎样启动一次临时任务在 codex exec 的运行参数中加入 --ephemeral同时提供明确提示、工作目录、沙箱和输出方式。首次使用先在测试仓库运行一个只读任务确认完成后没有可恢复会话再检查 stdout 和文件变化是否符合预期。不要把参数放到错误子命令位置也不要假设交互式 TUI 会自动采用相同规则。以当前 CLI 帮助为准。自动化脚本固定版本避免未来参数行为变化后无人察觉。四、结果应该保存在哪里任务最终结论可以通过标准输出、--output-last-message 或 JSONL 事件交给下游系统。需要机器解析时优先结构化输出并为最终结果定义 schema。需要人工阅读时保存简洁报告不要上传完整内部推理和所有工具日志。代码修改本身应通过 Git diff、补丁或独立分支留存。会话不持久化后Git 就更重要谁改了什么、测试是否通过、是否允许合并都应由版本控制和 CI 状态证明。五、隐私边界要说清楚ephemeral 只描述本地会话记录不等于请求没有发送给模型服务也不改变服务端数据政策。使用云端模型时提示和必要代码仍会按照账号、组织和服务设置处理。敏感项目应先确认组织政策和允许的数据范围。本机还可能留下 shell history、临时文件、包管理缓存、测试报告和崩溃日志。真正的数据最小化需要逐层处理不能用一个参数代替。凭据必须通过安全变量注入禁止写入提示和普通日志。六、为什么不能 resume会话没有持久化就缺少恢复所需记录。任务失败后应根据 CI 输入重新运行而不是尝试 resume。为此提示、代码版本、配置、模型和命令都要可重复不能依赖上一次运行中的临时口头约束。长任务若经常因网络或时间限制中断更适合保留会话或把任务拆成多个独立步骤。ephemeral 不应成为隐藏不稳定性的办法。先提高每一步的幂等性和可重跑性再决定是否取消会话留存。七、输出日志怎么避免泄密使用 --json 时事件可能包含文件路径、命令和模型内容。下游解析只提取必要字段原始日志设置受控访问和短保留期。错误时不要把整个环境或配置打印出来令牌和内部地址应遮蔽。如果大家想体验一线 AI 编程模型 codex 和 claude用它们完成自动化开发、代码修改和测试审查可以参考以下教程文档进行接入配置接入配置好后即可使用。文档教程https://my.feishu.cn/wiki/NIgLwuuj1ibzJIkLGM0cgVNinzg八、适合与不适合的任务适合一次性代码摘要、可重跑的静态检查、短小生成任务、临时 runner 中的受控报告。不适合需要多轮人工澄清、可能跨天恢复、承担审计证据、涉及复杂生产操作的任务。选择依据是是否需要会话连续性而不是任务看起来是否重要。生产变更、数据库操作和部署即使使用 ephemeral也必须保留外部审计和审批。无会话记录不应降低操作透明度。相反越少依赖会话就越要让 Git、工单和流水线记录完整。九、最终验收清单确认任务可重复运行确认结束后没有依赖 resume确认最终结果进入指定文件或流水线确认 Git diff 和测试记录完整确认日志不含密钥确认 runner 缓存与 artifact 策略符合要求确认服务端数据政策已经评估。--ephemeral 的正确用途是减少不必要的本地会话持久化而不是制造“无痕运行”的错觉。把输入、输出、代码变更和审计分别交给合适系统才能同时获得更干净的 CI 环境、可复现结果和清楚的隐私边界。