OpenAI Codex 成為開發者熱議的 AI 程式工具後,網路連線品質會直接影響登入、工作區載入、程式碼分析與指令執行流程。對台灣與香港使用者而言,問題不一定只是「能不能連上」:DNS 解析、節點延遲、WebSocket 長連線、TLS 憑證驗證,以及不同網域被分配到不同策略,都可能造成登入失敗、回應逾時或終端機連線中斷。本篇以新手角度整理 Clash 的安裝、訂閱匯入、節點選擇及分流設定,協助你建立較穩定的 Codex 使用環境。實際使用前,仍應確認所在地法規、網路服務條款與 OpenAI 產品的最新支援範圍。

先理解 Codex 的連線需求

Codex 的使用情境通常不只包含瀏覽器頁面。你可能會在網頁登入帳戶、在編輯器中使用外掛、透過命令列工具提交任務,或讓工具存取 GitHub、套件倉庫及文件服務。這些請求的目的地、連線時間和流量特徵並不相同,因此單純把瀏覽器設為代理,未必能讓整個工作流程正常運作。

最常見的連線問題包括:登入頁面可以開啟,但授權回呼失敗;主畫面能載入,程式碼工作區卻持續顯示連線中;一般 HTTPS 請求正常,但串流回應或長連線中途斷開;GitHub 可以使用,套件下載卻頻繁逾時。這些現象通常與節點品質、DNS 或規則分流有關,而不是 Codex 本身一定故障。

  • 登入與帳戶服務:需要穩定的 HTTPS 連線,並且要保留完整的重新導向流程。
  • AI 回應與串流輸出:對延遲、丟包及長時間連線較敏感,節點短暫抖動就可能造成輸出停止。
  • 程式碼儲存庫:常會同時連線至 GitHub、GitLab 或其他程式碼託管服務。
  • 套件與文件來源:npm、PyPI、Docker Registry 等服務不一定與 AI 服務使用相同的最佳節點。
先確認問題範圍:不要一開始就修改大量規則。先分別測試登入頁面、Codex 主要功能、GitHub 及套件來源,記錄哪些請求失敗,再針對特定網域調整策略,較容易找到真正原因。

安裝 Clash 並選擇基本模式

Windows 使用者可選擇 Clash Verge Rev 或其他仍在維護中的 Mihomo 圖形客戶端;macOS 使用者常見 Clash Verge Rev、ClashX 或 Mihomo 系列客戶端;Android 則可使用支援 Mihomo 核心的應用程式。不同客戶端的按鈕名稱可能略有差異,但核心操作大致相同:安裝客戶端、匯入設定、選擇代理模式,再確認系統代理或 TUN 是否已啟用。

  1. 從可信任的官方專案頁面或本站下載 Clash,避免使用來路不明的修改版本。
  2. 完成安裝後開啟客戶端,先檢查核心版本及系統權限。Windows 與 macOS 可能需要允許網路擴充功能,Android 則需要接受 VPN 連線請求。
  3. 新手可先使用規則模式,讓本地網站和一般國內服務直連,符合規則的 AI、程式碼及相關服務才經過代理。
  4. 若某些命令列工具沒有遵守系統代理,再考慮啟用 TUN 模式。TUN 能接管更多應用程式流量,但也會影響區域網路、遊戲、虛擬機及 Docker,因此不建議一開始就長期開啟。

全域模式適合短時間排查問題:如果規則模式下 Codex 不能使用,可以暫時切換全域模式測試。若全域模式立即恢復,通常代表規則沒有匹配到正確網域;如果全域模式仍然失敗,則應檢查節點、DNS、時間同步或客戶端權限。

匯入訂閱並檢查節點品質

訂閱連結通常由服務提供者產生,內容可能包含多個節點與策略組。請將訂閱視為帳戶憑證,不要公開貼在論壇、截圖或程式碼儲存庫中;一旦連結外洩,其他人可能消耗你的流量,甚至導致帳戶被服務商停用。

  1. 在客戶端開啟「設定檔」、「Profiles」或相近頁面。
  2. 貼上訂閱 URL,輸入容易辨識的名稱,例如「主要訂閱」。
  3. 下載並啟用設定檔,等待節點和策略組完成載入。
  4. 進入「代理」頁面,先手動測試數個台灣、香港、日本或新加坡節點。
  5. 觀察延遲、丟包、實際回應速度及長連線穩定度,不要只依賴一次測速結果。

對 Codex 而言,最低延遲不一定等於最佳節點。某個節點可能測速只有 30 毫秒,但在長時間串流回應時頻繁斷線;另一個節點延遲 80 毫秒,卻能穩定完成較長的程式碼工作。建議連續使用數分鐘,測試登入、載入工作區及提交一個小型任務,再決定主力節點。

觀察項目較理想的表現異常時的處理方向
節點延遲數值穩定,短時間內沒有大幅跳動換用鄰近地區或不同線路節點
丟包與重連長時間使用不會反覆斷線避免擁塞節點,改測其他協議或線路
登入重新導向可完整返回原本的 Codex 頁面檢查規則是否讓相關網域走不同出口
串流回應文字持續輸出,不會卡在連線中優先選穩定節點,避免頻繁自動切換

建立適合 Codex 的策略組

如果訂閱已經提供「自動選擇」或「故障切換」策略組,可以先直接使用。若要自行建立,建議把 Codex 相關流量放在獨立策略組,而不是與所有境外服務共用一個頻繁切換的自動組。AI 串流連線在工作期間突然換節點,可能造成工作中斷或重新驗證。

Codex 專用策略組示例
proxy-groups:
  - name: Codex-專用
    type: select
    proxies:
      - 香港-穩定
      - 台灣-備用
      - 日本-低延遲
      - 自動選優
      - DIRECT

select 適合需要穩定出口的 Codex 工作流,因為你可以在任務開始前固定節點。若希望自動選優,可使用 url-test,但要設定合理的測試間隔與切換容忍值,避免節點延遲只差幾十毫秒就反覆跳轉。對需要登入狀態或長連線的工作,手動選擇通常比過度積極的自動切換更可靠。

設定網域分流規則

分流的核心不是把所有流量都送往代理,而是讓同一個服務的相關請求使用一致策略。Codex 的登入、主服務、授權回呼和 API 請求可能分布在不同子網域;如果只加入一個首頁域名,其他請求仍可能被錯誤地直連。另一方面,過度使用 DOMAIN-SUFFIX 也可能把不需要代理的服務全部帶走,因此應從連線記錄中逐步補充。

基礎分流規則示例
rules:
  # 先處理本地網路與內部網域
  - DOMAIN-SUFFIX,local,DIRECT
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve

  # OpenAI 相關網域先統一交給 Codex 專用策略組
  - DOMAIN-SUFFIX,openai.com,Codex-專用
  - DOMAIN-SUFFIX,chatgpt.com,Codex-專用

  # 程式碼託管服務可按需求使用同一策略
  - DOMAIN-SUFFIX,github.com,Codex-專用
  - DOMAIN-SUFFIX,githubusercontent.com,Codex-專用

  # 其餘流量依訂閱提供的規則處理
  - MATCH,PROXY

上面的規則只是排查起點,不代表所有帳戶、客戶端或服務都必須使用完全相同的網域。登入時可在 Clash 的「連線」或「Connections」頁面查看實際請求,確認目標網域、命中的規則及使用的策略組。若同一個登入流程同時出現多個相關網域,應先確認它們是否需要一致出口,再決定要加入精確的 DOMAIN、子網域範圍較大的 DOMAIN-SUFFIX,或交由既有規則集管理。

不要盲目複製網域清單:網域可能因產品版本、地區、登入方式及客戶端而改變。不要把未知的第三方追蹤、下載或帳戶網域一律加入代理;先查看連線目的與官方文件,避免擴大資料暴露範圍。

DNS、TUN 與命令列工具排查

DNS 錯誤會讓規則在真正建立連線前就失效。若客戶端支援 Mihomo 的增強 DNS,可考慮使用 fake-ip,讓 Clash 以域名規則處理請求,降低本地 DNS 解析結果干擾路由的機會。不過部分區域網路設備、遊戲及特殊應用不適合 fake-ip,遇到區域網路異常時應把相關域名加入排除清單,而不是直接關閉整個 DNS 功能。

在電腦上,瀏覽器通常會遵循系統代理,但終端機工具不一定如此。啟用 TUN 可以接管更多流量,卻可能和其他 VPN、虛擬機網卡、Docker 或企業安全軟體衝突。若不想使用 TUN,也可以在終端機暫時設定代理環境變數:

終端機暫時設定代理
# 將連接埠替換為 Clash 客戶端實際的 mixed-port
export HTTP_PROXY=http://127.0.0.1:7890
export HTTPS_PROXY=http://127.0.0.1:7890

# 工作結束後取消環境變數
unset HTTP_PROXY HTTPS_PROXY

Windows PowerShell 可使用 $env:HTTPS_PROXY="http://127.0.0.1:7890" 暫時設定。需要注意,並非每個 CLI 工具都支援 HTTP、HTTPS 或 SOCKS5 代理;有些工具需要在自己的設定檔中指定代理,有些則會因憑證、SSH 或 Git 傳輸方式不同而採用另一套設定。遇到命令列請求失敗時,先在 Clash 連線頁確認是否看得到該請求,再判斷是沒有接管流量,還是規則與節點本身有問題。

常見錯誤與穩定使用習慣

若 Codex 頁面完全無法開啟,先檢查客戶端是否真的處於運行狀態、系統代理是否啟用,以及策略組是否選到可用節點。若頁面可以開啟但登入失敗,應檢查瀏覽器時間、Cookie、重新導向網域與規則命中結果,不要反覆清除所有資料。若回應中途停止,則優先更換長連線穩定的節點,並暫時關閉過於頻繁的自動測速切換。

  • 不要同時啟用多個 VPN、代理客戶端或瀏覽器代理外掛,避免流量被重複接管。
  • 不要在公開裝置儲存訂閱連結、API 金鑰、SSH 私鑰或帳戶 Cookie。
  • 不要把工作區、原始碼、環境變數及私密設定檔完整貼到公開聊天或除錯紀錄。
  • 升級 Clash 或 Mihomo 核心前,先備份設定檔,並確認新版本支援現有的節點協議與欄位。
  • 每次只修改一項設定,記錄修改前後結果,這比一次替換整份 YAML 更容易回復。

完成上述設定後,建議建立一個固定的測試流程:先確認節點可用,再開啟 Codex 登入頁,接著測試一個不包含敏感內容的小型程式碼任務,最後檢查 GitHub 或套件來源是否仍能正常使用。這樣可以區分「節點不可用」「規則錯誤」「命令列未走代理」及「服務本身暫時異常」等不同情況。穩定的 Codex 環境不依賴單一神奇參數,而是來自可觀察的連線記錄、合理的分流規則及安全的使用習慣。

立即開始

用 Clash 掌控您的流量

支援 Windows、macOS、Linux、Android 與 iOS,靈活規則,開箱即用。

免費下載 查看設定指南 →