Neon连接超时主因是云侧访问控制未启用:需在Neon控制台开启公网Endpoint、严格使用完整连接串、SSL Mode设为require,并验证本地防火墙及TLS流量放行。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

Codex连接Neon Postgres插件时反复提示“connection timed out”,不是插件没装好,也不是密码输错了,而是网络链路在云侧被拦断——Neon作为无服务器PostgreSQL服务,默认拒绝所有未显式授权的入站连接,本地防火墙、云白名单、SSL模式三者缺一不可。
确认Neon项目已启用公网访问并获取正确连接串
登录Neon控制台 → 进入目标Project → 点击「Connection Details」→ 查看「Connection string」字段。必须使用以postgresql://开头、含@ep-xxx.us-east-1.aws.neon.tech结构的完整URL,不能只复制host或database部分。
若该区域显示「Private connection only」或「No public endpoint」,说明该项目未开启公网访问:点击「Manage Endpoints」→ 「Create endpoint」→ 类型选「Read/Write」→ 区域选与Codex所在环境地理距离最近的(如US East, EU West)→ 等待状态变为「Active」后再复制新连接串。
【关键前提】Neon不提供传统IP白名单机制,只支持基于Endpoint的访问控制;你无法添加单个IP,只能通过Endpoint绑定的域名规则放行流量。
在Codex中配置Neon连接参数(非默认值必填)
打开Codex → 插件管理 → PostgreSQL插件 → 新建连接 → 手动填写以下字段:
Host:从Neon连接串中提取host部分(例如ep-cool-rain-123456.us-east-1.aws.neon.tech),不要带端口或路径;
Port:固定填5432,Neon不支持自定义端口;
Database:填连接串中/后的数据库名(如neondb),不是Project名;
Username:填连接串中://后:前的部分(如neondb_owner);
Password:填连接串中:后@前的密码,注意URL编码字符需原样保留(如%40不能改成@);
通过本地 Codex 或 OpenClaw OAuth 凭证直接调用 ChatGPT/Codex Responses 的 image_generation 工具来生成或编辑光栅图像,然后保存
SSL Mode:必须设为require,Neon强制SSL,设成disable或prefer会导致认证成功后立即断连。
排查本地网络拦截点(三步定位法)
第一步:在Codex所在机器终端执行telnet ep-cool-rain-123456.us-east-1.aws.neon.tech 5432;
若返回Connection refused或超时,说明DNS解析失败或本地防火墙阻断出站;
第二步:执行nslookup ep-cool-rain-123456.us-east-1.aws.neon.tech,确认能解析出IP(通常为AWS ELB地址);
第三步:若nslookup成功但telnet失败,检查本地系统防火墙——macOS用sudo pfctl -sr查规则,Windows用netsh advfirewall firewall show rule name=all筛5432端口,Linux运行sudo ufw status;发现规则拦截则临时禁用测试(sudo ufw disable),确认连通后再加精确放行规则。
注意:某些企业网络出口网关会拦截非HTTP/HTTPS的TLS流量,即使telnet通,Codex仍可能卡在SSL握手阶段——此时需联系IT部门开放ep-*.aws.neon.tech的 outbound TLS 1.2+ 流量。
验证SSL证书与连接串完整性(仅限高级用户)
方法一:用OpenSSL手动验证SSL握手是否可达:openssl s_client -connect ep-cool-rain-123456.us-east-1.aws.neon.tech:5432 -servername ep-cool-rain-123456.us-east-1.aws.neon.tech
若返回Verify return code: 0 (ok)且出现大量证书信息,说明SSL层通畅;若卡在CONNECTED(00000003)无后续,证明网络层或TLS版本不兼容。
方法二:将Neon连接串粘贴进psql命令直接测试:psql "postgresql://neondb_owner:xxx@ep-cool-rain-123456.us-east-1.aws.neon.tech:5432/neondb?sslmode=require"
这一步能绕过Codex插件层,精准定位是插件配置问题还是底层网络问题。成功进入psql交互界面即说明Neon连接本身无误。

















