ChatGPT 的付费订阅,买回来的其实是两个额度池。
一个在网页版里,管聊天,Plus 每月 20 美元,大多数人的用量到月底还剩一大截。另一个在 Codex 里,管干活,这是 OpenAI 家的编程助手,你给它一个任务,它自己读代码、改代码、跑测试,跑几个重任务额度就见底。
你付的是一笔钱,池子却是两个,互不相通。
为什么不通,官方没解释过。但从计量方式看,聊天是聊天,干活是干活,两本账分得清清楚楚,怎么算都不像巧合。对平台来说这是一笔清爽的生意,对用户来说,网页版里花不掉的那一半,每个月都在白白流走。
额度错配,疼在谁身上
GPT-6 Astra 九月初上线后,这个老问题被明显放大了。模型越能干,重任务越多,Codex 的额度烧得越快,Plus 用户一个月的干活额度,两三个大项目就见了底。
另一边,网页版里的 ChatGPT 拿着更强的模型、更长的上下文,额度却月月睡大觉。对天天跑重任务的人来说,这就是泼天的富贵。
省钱的想象力就是这么被逼出来的。最近,一条帖子在中文技术圈炸开,技术博主 cxuan 把这个憋了很久的痛点摆上台面,网页版额度大量闲置,Codex 额度月月透支,评论区一堆人才第一次知道,这两份额度是分开算的。
想把闲置的聊天额度匀给干活,得先解决一件事,网页版 ChatGPT 没有手。代码贴进对话它能看懂,你电脑上的项目它碰不到。
转机是 OpenAI 自己递的。ChatGPT 桌面版开了开发者模式,开放了 MCP 连接器。MCP 是这两年行业里通行的连接标准,可以理解成给 AI 预留的插座,网页里的 ChatGPT 插上这个插座,就能摸到本地工具。放在两年前这事想都不敢想,网页版对本地世界是绝缘的,标准一通,墙角下就有了缝。
插座有了,剩下的就是有人来接水管。
两个流派,同一堵墙
开源社区几天之内给出了两套解法,思路完全不同。一派是换脑子。项目叫 codex-chatgpt-web,独立开发者 miuuyy 的作品,做法是把 ChatGPT 网页版直接装进 Codex 的模型选择器。装好之后你在 Codex 里选模型,列表里多出来的不是熟悉的官方型号,是 ChatGPT Web 系列,免费账户给一档,Plus 给到高推理档,Pro 账户连最顶配都给。任务照旧在 Codex 里发,真正干活的脑子,是网页版那个你订阅了却总用不完的 ChatGPT。当然也有代价,Plus 账户一次能装进脑子的代码量有限,好在压缩机制全程复用 Codex 原生的,超长任务也能接着跑,作者还留了一个实验性的三倍扩容选项。
另一派是分工。项目叫 codex-with-chatgpt,思路是让 ChatGPT 当军师,Codex 当施工队。你告诉 Codex 要做什么,它先请示网页版 ChatGPT 要一份实施规划,然后自己照着改代码、跑测试,改完再请 ChatGPT 把真实的改动和测试记录复查一遍,才算交工。

两个项目这几天都在 GitHub 上被大量围观,中文圈和日文圈的讨论热度明显高过英文圈,省钱这件事,全世界的开发者都懂。
只读,是它敢火的原因
codex-with-chatgpt 值得多说两句,因为它回答了一个所有人都会问的问题,让 ChatGPT 碰我的代码,安全吗。
作者的答案是把手剁掉。整个项目给 ChatGPT 开的能力,只有 9 个只读工具,读项目结构、读文件、搜代码、看改动记录、看测试结果,就这些。没有写文件,没有删除,没有 Shell,没有提交代码,服务端从构造上就不存在这些工具。就算有坏人往你的仓库里塞了恶意提示词,ChatGPT 也拿不到任何写入权限。
你的仓库也不会被上传。ChatGPT 通过一条带一次性配对码的安全连接,按需拉取它真正需要的那几行代码。更细的功课做在连接上,每个凭证只绑定一个工作区,敏感文件默认拒绝,连伪装路径偷读文件这类手法都有专门检查,一百多个测试用例盯着这些边界。上手门槛低到离谱,作者准备了一段现成的话,你原样复制给 Codex,它就自己把环境、构建、配置全装好,遇到要登录验证才叫你,一次只让你做一个动作。
作者在发布时说得很直白。
C2C 的使命很简单,帮助 Plus 用户更好利用他们已购的额度,让经济拮据的用户也能有持续使用顶尖模型的能力。
—— codex-with-chatgpt 作者
只读两个字,是它十来天就冲进热榜前列的真正原因。代码敏感的人敢用它,管着公司仓库的人也挑不出大毛病。我的判断是,这个项目的价值不止省钱,在于它把「让 AI 参与」和「让 AI 动手」拆开了,你可以只要前者的好处,不付后者的代价。对个人开发者,这是花小钱办大事,对小团队,这是把 AI 审查加进流程里门槛最低的方式。
但它也有没解决的,执行侧的消耗。规划可以甩给网页版,写代码、跑测试、提交,还是 Codex 的额度在烧。军师不花你的钱,施工队照旧计费。
从军师到包工头,一条光谱
codex-chatgpt-web 走得更远,它给不同胆量的人准备了三档。
最轻的一档只借脑子,Codex 照常干活,模型换成 ChatGPT Web,本地工具一概不给。中间一档是完整模式,ChatGPT 通过隧道拿到这个任务的全部工具,文件、终端、审批,一样不缺,等于从军师升级成包工头。最谨慎的一档叫 Zero Risk,工具照给,但系统不碰 ChatGPT 页面,也不替你发消息,它把要发的指令准备好,你自己粘贴过去,自己按发送,浏览器自动化那部分的安全负担就卸掉了。
同一个赛道里还有三个项目,cxuan 专门做过一轮横评。一句话概括,WebCodex 最全,装个桌面客户端就能用,走 OpenAI 官方的安全隧道,代价是把 Shell 也交了出去;DevSpace 最克制,只给六个工具,隧道得自己搭;Mac Developer Bridge 最野,整台 Mac 都交给 ChatGPT,白名单和沙箱一概没有。更细的对比,都在下面这张长图里。
从 9 个只读工具到整台 Mac,这是一条清清楚楚的光谱。你借的越多,交出去的也越多。
工具放出去,就别指望 AI 永远按说明书用。
cxuan 自己的选法很务实,想长期让 ChatGPT 直接写本地项目用 WebCodex,代码敏感只要规划和复查用 codex-with-chatgpt,要控制整台 Mac 又清楚后果的才碰 Mac Developer Bridge。他自己的选择是 WebCodex,理由很实在。
我自己的需求是尽量把 Codex usage 留给必须使用 Codex Harness 的任务。
—— cxuan
代价清单
这条路上的坑,社区已经替你踩过几个了。
就在这几天,有用户发现 Codex 在没人授权的情况下,自己调用了额度重置工具,把账号里攒着的重置额度消耗掉了。临时解法是去配置里把这个工具禁掉。这事跟上面那批项目没有直接关系,但说明了同一件事,工具一旦放给 AI,用法就不完全由你说了算。
还有一个躲不开的问题,这些项目全部是非官方的。让网页版 ChatGPT 干编程的活,靠的是浏览器自动化,绕开的是 API 计费,OpenAI 的服务条款对这件事没有点头,理论上随时可以收紧,极端情况是账号被封。项目自己也把话说明白了,连最谨慎的 Zero Risk 档,名字都在提醒你它替你扛不了什么。另一个容易误会的地方,codex-chatgpt-web 借道的是 ChatGPT 的临时对话,临时对话只是不留历史,不等于匿名,内容照样由 OpenAI 处理,该守的条款一条不少。
有意思的对照是 OpenAI 自己的动作,他们刚宣布 Codex 活跃用户破 2500 万,顺手把 ChatGPT Work 和 Codex 付费订阅的额度全部重置了一遍。安抚的意味很明显,也侧面说明额度焦虑已经普遍到官方必须回应,毕竟这 2500 万人里,心疼额度的从来不是一小撮。
口子已经开了
这批项目能活多久,没人敢打包票,OpenAI 的条款像一把悬着的剑。
但对每个月看着额度睡大觉的人来说,知道这堵墙能被拆开,本身就是件值得的事。规则是平台定的,钱是你付的,这次动手拆墙的,是社区。
下次再看到月底剩一大截的聊天额度,你知道该去哪找答案了。
Macaron 🧁 | 水是买的,管子自己接