打开 Codex 客户端准备干活,却被一个「验证你的手机号」挡住;或者 ChatGPT 用得好好的,刷新一下要求输入手机号收码——这通常不是客户端出 bug,而是账号级的安全检查被触发了。跳过是没有入口的,只能完成它。
先给结论:如果你手上有一个真实移动运营商的号码、而且这个号码你以后还能继续持有,直接用它验证就行。如果你现在能想到的号码是 Google Voice 之类的网络电话号、固定电话、或者当年注册时借来的一次性临时号,那就不要往上填——填错方向不仅收不到码,还会浪费掉这个账号仅有的几次机会。
什么情况下会突然弹出来
OpenAI 的帮助中心把手机验证描述为安全流程的一部分,常见触发点有这么几类:
- 在 Codex 客户端首次授权登录,或者账号开启了更高级别的安全设置之后,客户端侧的登录会强制要求手机验证;
- 换了新设备、新浏览器,或者出口 IP 和地理位置和以往不一致时的登录校验;
- 在 API 平台首次创建 API Key;
- 修改账号敏感设置(例如安全相关选项)的时候。
所以很多人的体感是「昨天还好好的,今天突然要验证」——中间往往发生了换设备、换网络出口、或者第一次打开 Codex 这类事件。付费账号同样会被要求,付费不等于豁免。至于风控具体在什么阈值上触发、某个 IP 段是不是更容易被盯上,官方没有公开细节,也会随策略调整,不必去猜一个确定的原因。
动手前必须知道的三条硬规则
这三条决定了你该填哪个号码,而不只是「能不能收到这一条短信」。
第一,号码类型有限制。 OpenAI 明确不支持 Google Voice 等 VoIP 网络电话号码、固定电话以及高资费特服号码。填这类号码,常见表现是页面直接拦下、提示号码无效,或者点了发送但短信永远不来。关于中国号码与 VoIP 被拒的具体表现和分辨方法,可以参考这篇按报错分类的说明。
第二,同一个号码在 OpenAI 上有复用上限。 官方说明中,一个手机号最多用于 3 个账号的验证绑定,到顶之后这个号码就没法再为新账号完成验证。如果你手边的号码已经给同事、给自己另外两个账号用过,这次很可能直接失败。
第三,绑定后不支持自助更换。 帮助中心的口径是目前不支持直接修改或解绑账号已关联的手机号。这一条最容易被忽略,也最致命:如果这次你随手借了一个用完就消失的临时号码把验证过了,下一次 Codex 或网页端再触发强制验证时,验证码会发到那个已经不属于你的号码上,账号就卡在门外了。

处理顺序:从停手到换号
1. 停手,别连点「重新发送」。 短信本身就有到达延迟,连续触发反而容易被判定为异常。等一到两分钟,检查一下手机是否处于飞行模式、是否拦截了境外短信。完整的延迟排查顺序可以看这篇。
2. 核对号码类型。 先问自己:这个号码是不是运营商发的实体卡或 eSIM?能不能正常收其他平台的短信?如果它是某个网络电话服务分配的号,换一个方向,别在这里耗。
3. 让环境保持一致。 如果你刚换了网络出口或设备,尽量回到平时常用的那套环境再验证,减少同时出现「新设备 + 新地区 + 新号码」的组合。网络出口这一段不归号码管,如果你是长期跨环境办公,出口和多账号环境可以分别交给 NexIP、NexBrowser 处理,这里不展开。
4. 确认这个号码还剩几个绑定名额。 想一下它是否已经给别的 OpenAI 账号验证过。不确定就当作有风险,优先换一个干净的号码。
5. 换号,而且要换成能长期拿住的号码。
换号时选什么样的号码
结合上面三条规则,这次选号的标准和「随便收一条短信」不一样:
- 必须是真实移动运营商号码,不是网络落地的虚拟号,否则大概率在发送环节就被拦;
- 必须能在有效期内重复接收,因为下一次触发验证是迟早的事;
- 必须能续期,一旦号码到期被回收,而账号又改不了绑定,后果和丢失账号差不多;
- 国家要选平台常规支持的地区,美国号码是常见选择,具体到不同国家的差异可以参考OpenAI 注册用哪个国家手机号的整理。
按这个标准回看,「买一个短效号码收完就丢」在 OpenAI 这件事上是最省事也最危险的做法;它适合那种验证一次、以后再也不回头的平台,不适合你每天要打开的开发工具。
如果你手边确实没有可用的海外真实号码,可以在 NexSMS 上按用途挑:短效号码按量计费、有效期很短、一次验证用完即止;长效精品号码是真实运营商的本土号码(实体卡与 eSIM),可以续费,有效期内不限次接码。给 ChatGPT / Codex 这类要长期登录的账号绑定时,选后者更稳妥——先在短效与长效号码及续费条件说明里确认两者的差别,再到美国号码页看当前可选的号码和地区。需要说明的是,能不能通过验证最终由 OpenAI 当时的风控规则决定,没有任何号码能保证 100% 通过;号码类型选对,只是把失败概率压到最低。
验证通过之后,顺手做三件事
- 把号码、所属国家、到期时间记下来,和这个 OpenAI 账号写在一起。改绑是走不通的,号码本身就成了账号资产的一部分。
- 设一个续费提醒,比到期日提前几天。长效号码需要在到期前续费才继续持有,过期之后再想找回同一个号往往来不及。
- 同时启用另一种更强的二次验证(例如身份验证器应用或通行密钥),别让短信成为唯一的恢复通道。短信 OTP 本身的安全边界,可以看这篇分层建议。
最后提醒一句:上面这些都只适用于验证你本人合法持有的账号。代收他人验证码、批量注册、规避平台实名要求,不在讨论范围内,平台的风控也会很快把这类行为识别出来。
NexSms官方博客
评论(0)