Первый час с Codex CLI: установка, конфиг и песочница

Codex CLI обновляется раз в несколько дней: у меня стоит 0.153.4, в npm уже лежит 0.154.0. В официальной документации он описан не через код, а через цель — приносишь задачу, агент двигается к ней сам.
Ниже: установка, минимальный конфиг, уровни доступа к твоим файлам и честный абзац про доступ из России.
Установка
Пакет лежит в npm.
npm install -g @openai/codex
codex --version
Дальше нужен вход в аккаунт OpenAI: Codex авторизуется через ChatGPT, отдельного ключа для старта не требуется. Подписка нужна платная, бесплатный тариф даёт к Codex ограниченный доступ.
Первый запуск делай в папке проекта, а не в домашней директории. Codex спросит, доверяешь ли ты этой папке, и запомнит ответ.
Конфиг: что положить туда в первый день
Файл ~/.codex/config.toml не создаётся сам. Его отсутствие не ошибка — CLI работает на дефолтах, но дефолты стоит переопределить сразу.
Мой рабочий минимум выглядит так:
model = "gpt-6-astra"
model_reasoning_effort = "high"
[projects."/Users/lvmn/Desktop/Бизнес/lvmn-site"]
trust_level = "trusted"
Первая строка — модель. GPT-6 Astra вышла 3 сентября 2026 и с версии CLI 0.153.4 идёт дефолтом, если явно ничего не выбрано. Прописать всё равно стоит, чтобы дефолт не поменялся под тобой при следующем апдейте.
Вторая — уровень рассуждений. Уровней шесть: low, medium, high, extra high, max, ultra. Medium стоит по умолчанию. Держу high. Дефолтный medium меня не устроил на длинных задачах, хотя замера у меня нет.
Отдельно про ultra. На нём Codex начинает делегировать субагентам сам, без просьбы. Расход токенов при этом растёт, документация об этом предупреждает прямым текстом.
Секции [projects] — список папок, которым ты доверяешь. Их проще накопить естественным путём, отвечая на вопрос при первом запуске в каждой новой папке.
AGENTS.md: правила проекта
Второй файл, который стоит завести в первый час — AGENTS.md в корне репозитория. Codex читает его автоматически.
Работает по вложенности: файл ближе к рабочей директории перебивает тот, что выше. Глобальный лежит в ~/.codex/AGENTS.md и применяется везде.
Что туда писать: команды сборки и тестов, договорённости по стилю, границы вроде «в продовую базу не ходить». Что туда не писать: пересказ структуры проекта, который агент и так видит, и всё, что относится к одной конкретной задаче.
Мой глобальный файл занимает 105 строк. Anthropic для своего аналога рекомендует держаться под двумя сотнями строк, и по опыту к Codex это применимо ровно так же: длинный файл читается хуже короткого.
Песочница: три уровня
Здесь у Codex решение, которое мне нравится больше, чем шесть режимов доступа у Claude Code.
Уровней доступа три:
read-only— агент читает файлы и ничего не меняетworkspace-write— пишет в рабочую папку, в сеть не ходитdanger-full-access— ограничений нет вообще
По умолчанию стоит workspace-write. И есть предохранитель: если папка не под контролем версий, дефолт автоматически опускается до read-only. Нет git — нет способа откатить правки, значит правок не будет.
Поверх песочницы работает Guardian, отдельный агент-ревьюер запросов к инструментам. Разбор того, как он устроен, я вынес в сравнение Codex и Claude Code.
Практический вывод простой: danger-full-access в обычной работе не нужен. Задачи, ради которых его хочется включить, почти всегда решаются доверенной папкой в конфиге.
Что попробовать в первый час
Три команды, которые дают понять, зачем всё это.
Команда /review запускает ревью изменений по текущему диффу.
Команда /worktree создаёт изолированный чекаут репозитория. Агент возится в своей копии, твоя рабочая остаётся нетронутой. Фича экспериментальная, появилась в августе 2026.
Команда codex plugin list показывает подключённые плагины. Сам plugin CLI с командами list, install и remove появился 3 сентября. У меня включено 15 плагинов, каталог общий с ChatGPT.
Доступ из России
Тут коротко и без иллюзий.
Россия не входит в число стран, где OpenAI продаёт и поддерживает свои сервисы. Нужен и аккаунт, и способ до него дотянуться. Отдельная стена — оплата: карту отсекают по первым шести цифрам номера, то есть по банку-эмитенту, а не по IP.
Обход условий пользования — риск блокировки аккаунта, включая корпоративный. Способов обхода я тут не даю. Каждый решает этот вопрос сам, взвешивая риск.
Если такой возможности нет — у Anthropic ситуация с формальной стороны выглядит так же, Россия отсутствует в списке поддерживаемых стран. Разбор доступа и оплаты из России я вынес отдельным приложением в свой гайд: Claude как рабочий инструмент.
А если Codex уже установлен и хочется сразу собрать на нём что-то работающее, есть мой гайд с готовым конвейером для контента и стартовым кодом: ContentOS.
AI-аудит
Автоматизируйте свой бизнес с AI
Напишите «Аудит» в Telegram — разберу ваши процессы и предложу конкретное решение
Написать в Telegram →