macOS.Insider
独家发现 OpenAI Codex 逆向 / 2026年8月14日 6 分钟阅读

重量级发现:GPT-5.6-Sol 隐藏内部路由模型 gpt-5.6-sol-wm 完全揭秘

任意付费账号均可调用的隐藏内部接口!完全不消耗额度、不计入消费明细,且返回质量与完整 Sol 模型完全一致。

Codex 逆向实验室
本地缓存深度剖析与双账号实测报告

不走 API 计费

不是常规 API 通道,不占用 API 额度,也不出现在 OpenAI 消费明细中。

付费账号全兼容

Plus、Pro、Team 账号均在服务端实测通过鉴权。

相同质量表现

调用返回的逻辑推理与生成完整性与原生 Sol 无异。

Free 账号拦截

服务器鉴权层会拒绝 Free 账号的请求 (返回 unsupported)。

合规声明: 这不是越狱、数据包注入或鉴权绕过。这是 OpenAI 官方自动推送到你本地 Codex 缓存目录的真实模型条目。所有配置操作均为本地客户端界面显示与目录挂载。

这到底是什么模型?

在本地 Codex 缓存文件 models_cache.json 中,该条目的属性结构如下:

属性 字段值 作用与说明
slug gpt-5.6-sol-wm 模型的内部路由唯一 Slug
visibility hide 在默认 UI 选择器中被隐藏
supported_in_api false 不属于公开 API 计费管道
推送来源 OpenAI Server 在运行 Codex 时由服务器自动下发
步骤 1:本地 UI 渲染

visibility 改为 list 仅影响本地界面菜单下拉框的绘制。

步骤 2:服务端路由鉴权

服务器会在发起请求时验证你的账号,实测非 Free 账号在服务端鉴权均为 WM_OK。

双机实测结果

机器 A (Plus 主力) WM_OK ✅
路径: F:\UserRelocate\codex\models_cache.json
slug: "gpt-5.6-sol-wm"
visibility: "hide"
测试状态:完全正常响应,无扣费记录
机器 B (Pro/Free 对比) 对比测试
路径: C:\Users\yileina\...\models_cache.json
slug: "gpt-5.6-sol-wm"
visibility: "hide"
付费账号: 返回 WM_OK ✅
Free 账号: 返回 unsupported ❌

完整配置 7 步指南

macOS / Windows
1

确认 CODEX_HOME 目录路径

运行以下命令查找本地配置文件存放路径 (macOS 默认在 ~/.codex):

PowerShell / Terminal
$CodexRoot = if ($env:CODEX_HOME) { $env:CODEX_HOME } else { Join-Path $env:USERPROFILE '.codex' }
$CodexRoot
Get-Item -LiteralPath $CodexRoot | Format-List FullName,LinkType,Target
2

检测缓存中是否包含 WM 节点

CheckCache.ps1
$CachePath = Join-Path $CodexRoot 'models_cache.json'
Select-String -LiteralPath $CachePath -Pattern '"slug": "gpt-5.6-sol-wm"','"slug": "codex-auto-review"'
3

自动生成 WM 可见目录 (核心自动化)

请先完全退出 Codex 进程后再运行以下脚本:

GenerateCatalog.ps1
$CodexRoot = if ($env:CODEX_HOME) { $env:CODEX_HOME } else { Join-Path $env:USERPROFILE '.codex' }
$CachePath = Join-Path $CodexRoot 'models_cache.json'
$VisibleCatalog = Join-Path $CodexRoot 'models_wm_visible.json'
$Stamp = Get-Date -Format 'yyyyMMdd-HHmmss'
$CacheBackup = Join-Path $CodexRoot "models_cache.before-wm-$Stamp.bak"

if (-not (Test-Path -LiteralPath $CachePath)) { throw "找不到模型缓存:$CachePath" }

# 1. 自动备份原始缓存
Copy-Item -LiteralPath $CachePath -Destination $CacheBackup
if (Test-Path -LiteralPath $VisibleCatalog) {
    Copy-Item -LiteralPath $VisibleCatalog -Destination "$VisibleCatalog.before-$Stamp.bak"
}

# 2. 创建独立自定义目录
Copy-Item -LiteralPath $CachePath -Destination $VisibleCatalog -Force

# 3. 仅修改 WM 的 visibility 为 list
$Raw = [IO.File]::ReadAllText($VisibleCatalog)
$Pattern = '(?s)("slug"\s*:\s*"gpt-5\.6-sol-wm".*?"visibility"\s*:\s*)"hide"'
$Matches = [regex]::Matches($Raw, $Pattern)

if ($Matches.Count -ne 1) { throw "预期只修改 1 个 WM 条目,找到 $($Matches.Count) 个;已停止。" }

$Regex = [regex]::new($Pattern)
$Updated = $Regex.Replace($Raw, [Text.RegularExpressions.MatchEvaluator]{
    param($Match) $Match.Groups[1].Value + '"list"'
}, 1)

[IO.File]::WriteAllText($VisibleCatalog, $Updated, [Text.UTF8Encoding]::new($false))
Write-Host "✅ 已生成: $VisibleCatalog"
4

校验生成的 JSON

Verify.ps1
$Catalog = Get-Content -Raw -LiteralPath $VisibleCatalog | ConvertFrom-Json -Depth 100
$WM = @($Catalog.models | Where-Object slug -eq 'gpt-5.6-sol-wm')
[pscustomobject]@{ WMCount = $WM.Count; WMVisibility = $WM[0].visibility }
5

在 config.toml 中挂载目录与设置默认模型

config.toml
# 挂载自定义模型目录 (修改为您电脑的真实路径)
model = "gpt-5.6-sol-wm"
model_catalog_json = "C:/Users/你的用户名/.codex/models_wm_visible.json"
model_reasoning_effort = "max"

# 可选:启用 Fast 极速加速管道
service_tier = "fast"
[features]
fast_mode = true
6-7

重启 Codex 或使用命令行直连

CLI Usage
codex --model gpt-5.6-sol-wm
codex --model gpt-5.6-sol-wm -c 'service_tier="fast"'

服务器鉴权探针

运行下述无副作用探针,在不触发任何代码更改的前提下,测试你的账号是否在服务器白名单内:

Probe Command
codex --ask-for-approval never exec `
  --ignore-user-config `
  --ephemeral `
  --json `
  --skip-git-repo-check `
  -C $env:TEMP `
  --sandbox read-only `
  --model gpt-5.6-sol-wm `
  -c 'model_reasoning_effort="low"' `
  -c 'approval_policy="never"' `
  -c 'web_search="disabled"' `
  -c 'features.shell_tool=false' `
  -c 'features.multi_agent=false' `
  -c 'project_doc_max_bytes=0' `
  'Reply exactly WM_OK. Do not call any tool.'
WM_OK (退出码 0)
账号通过服务器授权,可安心使用。
not supported
账号无此模型权限 (多见于 Free 账号)。
401 Error
凭证失效,需运行 codex login

常见问题解答

Q1: 会不会导致账号封禁?
全过程仅修改客户端目录渲染策略,未伪造身份 Token 或注入封包,属于合规的本地配置文件调整。
Q2: 为什么独立提取 models_wm_visible.json?
Codex 重启或网络握手时会定时从远端拉取覆盖原生 models_cache.json。独立文件在 config.toml 中挂载能确保配置长期有效且随时可一键回滚。
若后续版本路由失效,则可能已被 OpenAI 修复。