OpenAI 的 Codex 桌面版最近加入一項對開發者很有吸引力、但也必須非常謹慎看待的新能力:可以手動啟用完整的 Chrome 開發者工具權限,也就是 Chrome DevTools Protocol(CDP)存取。這代表 Codex 不再只是單純協助寫程式或做一般操作,而是能更深入地和瀏覽器互動,處理更複雜的除錯、測試與自動化工作。

這次更新的核心,不是「多了一個方便功能」而已,而是把 Codex 的瀏覽器控制能力往更底層推進。根據官方與相關說明,啟用完整 CDP 後,Codex 可以檢查並控制瀏覽器內部功能,包含開啟或關閉頁面、模擬點擊、輸入、捲動、滑鼠移動、抓取頁面內容、截圖、監聽網路請求、修改回應,甚至執行腳本。對需要處理複雜網站流程、前端互動問題、登入後頁面行為或自動化測試的開發者來說,這會比只靠一般 UI 操作更有效率。

不過,這項功能之所以預設關閉,原因也很直接:風險很高。完整 CDP 權限等於讓工具能接觸到瀏覽器更深層的資料與狀態,其中就包括 Cookie 等敏感資訊。若使用情境中出現提示詞攻擊,或是資料被不當傳送到第三方,就可能造成資料外洩。換句話說,這不是一般使用者應該隨手打開的選項,而是明確給開發、測試、除錯用途準備的進階功能。

從實際使用角度來看,這次更新最適合幾類人關注。第一類是前端工程師與全端開發者,尤其是需要快速重現瀏覽器行為、分析頁面互動問題的人。第二類是 QA 與自動化測試團隊,因為 CDP 能讓工具更精準地控制瀏覽器,對測試流程設計很有幫助。第三類則是正在嘗試把 AI 智能體接進工作流程的團隊,像是讓 AI 幫忙操作內部系統、跑表單、驗證頁面狀態等。不過,這些場景都建立在「你知道自己在做什麼」的前提下,否則便利性很容易變成資安風險。

官方提供的啟用方式也相對明確:使用者需要先把 Codex 更新到最新版,且 Windows 與 Mac 版都已支援完整 CDP 權限;另外還要先在 Codex 的整合功能中啟用瀏覽器控制與 Computer Use。之後再到「Codex → 設定 → 整合 → 瀏覽器 → 開發者模式」中,手動開啟完整 CDP 存取權限。也就是說,這不是預設就能用的功能,而是需要使用者主動完成多層設定,官方顯然是刻意把門檻拉高,避免誤開。

這種設計其實很符合目前 AI 工具的發展方向:能力越強,權限就越敏感。當 AI 不只是產生文字,而是開始直接操作瀏覽器、讀取頁面狀態、甚至接觸登入後資料時,安全邊界就會變得非常重要。OpenAI 將 Chrome CDP 標記為高風險功能,也反映出一個現實:對開發者來說,這類權限能大幅簡化工作流程;但對資安來說,它同時也打開了更大的攻擊面。

如果你是一般使用者,這項更新的意義可能不大,因為它不是面向日常聊天或一般內容生成的功能。真正會受影響的是那些把 Codex 當成開發助理、測試助理,甚至是瀏覽器操作代理的人。對這些使用者而言,完整 CDP 可能讓除錯更順、測試更準、流程更自動化;但前提是必須建立清楚的權限管理與使用規範,尤其不要在不必要的情況下長時間保持開啟。

目前官方已明確揭露的是功能本身、支援平台與啟用路徑,但沒有進一步說明是否會加入更細緻的權限分級、審計機制,或是針對敏感資料的額外保護措施。這些都會是後續值得觀察的方向。畢竟一旦 AI 工具開始深度接管瀏覽器,未來競爭的不只是「誰更會操作」,而是「誰能在可用性與安全性之間取得更好的平衡」。

整體來看,Codex 桌面版這次更新不是單純的小修小補,而是把它推向更進階的瀏覽器自動化與除錯場景。對開發者來說,這是一個很實用的升級;對資安與產品管理來說,則是一個需要審慎控管的新權限。若你真的需要用到完整 CDP,建議只在調試期間短暫開啟,完成後立刻關閉,這會是目前最保守也最合理的做法。

來源

官方來源

參考來源