Первый час с Codex CLI: установка, конфиг и песочница

Влад Лямин4 мин чтенияCodexстартнастройкатерминал
Первый час с Codex CLI: установка, конфиг и песочница

Codex CLI обновляется раз в несколько дней: у меня стоит 0.153.4, в npm уже лежит 0.154.0. В официальной документации он описан не через код, а через цель — приносишь задачу, агент двигается к ней сам.

Ниже: установка, минимальный конфиг, уровни доступа к твоим файлам и честный абзац про доступ из России.

Установка

Пакет лежит в npm.

npm install -g @openai/codex
codex --version

Дальше нужен вход в аккаунт OpenAI: Codex авторизуется через ChatGPT, отдельного ключа для старта не требуется. Подписка нужна платная, бесплатный тариф даёт к Codex ограниченный доступ.

Первый запуск делай в папке проекта, а не в домашней директории. Codex спросит, доверяешь ли ты этой папке, и запомнит ответ.

Конфиг: что положить туда в первый день

Файл ~/.codex/config.toml не создаётся сам. Его отсутствие не ошибка — CLI работает на дефолтах, но дефолты стоит переопределить сразу.

Мой рабочий минимум выглядит так:

model = "gpt-6-astra"
model_reasoning_effort = "high"

[projects."/Users/lvmn/Desktop/Бизнес/lvmn-site"]
trust_level = "trusted"

Первая строка — модель. GPT-6 Astra вышла 3 сентября 2026 и с версии CLI 0.153.4 идёт дефолтом, если явно ничего не выбрано. Прописать всё равно стоит, чтобы дефолт не поменялся под тобой при следующем апдейте.

Вторая — уровень рассуждений. Уровней шесть: low, medium, high, extra high, max, ultra. Medium стоит по умолчанию. Держу high. Дефолтный medium меня не устроил на длинных задачах, хотя замера у меня нет.

Отдельно про ultra. На нём Codex начинает делегировать субагентам сам, без просьбы. Расход токенов при этом растёт, документация об этом предупреждает прямым текстом.

Секции [projects] — список папок, которым ты доверяешь. Их проще накопить естественным путём, отвечая на вопрос при первом запуске в каждой новой папке.

AGENTS.md: правила проекта

Второй файл, который стоит завести в первый час — AGENTS.md в корне репозитория. Codex читает его автоматически.

Работает по вложенности: файл ближе к рабочей директории перебивает тот, что выше. Глобальный лежит в ~/.codex/AGENTS.md и применяется везде.

Что туда писать: команды сборки и тестов, договорённости по стилю, границы вроде «в продовую базу не ходить». Что туда не писать: пересказ структуры проекта, который агент и так видит, и всё, что относится к одной конкретной задаче.

Мой глобальный файл занимает 105 строк. Anthropic для своего аналога рекомендует держаться под двумя сотнями строк, и по опыту к Codex это применимо ровно так же: длинный файл читается хуже короткого.

Песочница: три уровня

Здесь у Codex решение, которое мне нравится больше, чем шесть режимов доступа у Claude Code.

Уровней доступа три:

  • read-only — агент читает файлы и ничего не меняет
  • workspace-write — пишет в рабочую папку, в сеть не ходит
  • danger-full-access — ограничений нет вообще

По умолчанию стоит workspace-write. И есть предохранитель: если папка не под контролем версий, дефолт автоматически опускается до read-only. Нет git — нет способа откатить правки, значит правок не будет.

Поверх песочницы работает Guardian, отдельный агент-ревьюер запросов к инструментам. Разбор того, как он устроен, я вынес в сравнение Codex и Claude Code.

Практический вывод простой: danger-full-access в обычной работе не нужен. Задачи, ради которых его хочется включить, почти всегда решаются доверенной папкой в конфиге.

Что попробовать в первый час

Три команды, которые дают понять, зачем всё это.

Команда /review запускает ревью изменений по текущему диффу.

Команда /worktree создаёт изолированный чекаут репозитория. Агент возится в своей копии, твоя рабочая остаётся нетронутой. Фича экспериментальная, появилась в августе 2026.

Команда codex plugin list показывает подключённые плагины. Сам plugin CLI с командами list, install и remove появился 3 сентября. У меня включено 15 плагинов, каталог общий с ChatGPT.

Доступ из России

Тут коротко и без иллюзий.

Россия не входит в число стран, где OpenAI продаёт и поддерживает свои сервисы. Нужен и аккаунт, и способ до него дотянуться. Отдельная стена — оплата: карту отсекают по первым шести цифрам номера, то есть по банку-эмитенту, а не по IP.

Обход условий пользования — риск блокировки аккаунта, включая корпоративный. Способов обхода я тут не даю. Каждый решает этот вопрос сам, взвешивая риск.

Если такой возможности нет — у Anthropic ситуация с формальной стороны выглядит так же, Россия отсутствует в списке поддерживаемых стран. Разбор доступа и оплаты из России я вынес отдельным приложением в свой гайд: Claude как рабочий инструмент.

А если Codex уже установлен и хочется сразу собрать на нём что-то работающее, есть мой гайд с готовым конвейером для контента и стартовым кодом: ContentOS.

AI-аудит

Автоматизируйте свой бизнес с AI

Напишите «Аудит» в Telegram — разберу ваши процессы и предложу конкретное решение

Написать в Telegram →