如何使用 OpenAI Codex CLI:安装、登录、终端首个编码任务与安全沙箱

安装 Codex CLI、完成登录,在项目目录跑第一个带批准的小改动,并理解 workspace-write 沙箱默认值。

要在终端用 OpenAI Codex CLI 跑第一个编码任务,先完成四步:按官方方式安装登录(ChatGPT 或 API 密钥)、在仓库目录启动 codex,并在沙箱与批准边界内批准首个小改动。

对照 developers.openai.com/codex 的 Authentication、Sandbox 与 Permissions 文档,以及 GitHub openai/codex Quickstart。检索词 Codex CLI 安装OpenAI Codex 沙箱 workspace-write。这是 OpenAI Codex 产品,不是本站会议工具。短会见 sitdraw,步骤见 如何创建与加入房间

安装 codex登录首个任务 · 沙箱

CLI 与 IDE 扩展怎么选

Codex CLI

终端里对当前工作目录读写文件、跑命令,适合脚本化、SSH 远端仓库和不想开编辑器的场景。

IDE / 桌面

同一 OpenAI 账号可登录 VS Code/Cursor 扩展或 Codex App;CLI 与扩展共享缓存登录,登出其一需重新登录。

workspace-write工作区写沙箱
on-request按需批准
/permissions会话内改策略
目标入口第一次怎么验收
安装install.sh / npm / Homebrewcodex --versioncodex 能启动
登录首次 codex → Sign in with ChatGPT面板显示已登录;或 API 密钥按 Auth 文档配置
首个编码任务仓库根目录描述小改动出现 diff/命令提示 → 审阅 → 批准 → 本地 git diff 核对
沙箱策略~/.codex/config.toml/permissions确认非 danger-full-access 除非你有意放开

安装、登录、首个任务与安全默认值

  1. 01
    安装 Codex CLI

    macOS/Linux:curl -fsSL https://chatgpt.com/codex/install.sh | sh。Windows:官方 PowerShell 一行安装脚本。或 npm install -g @openai/codexbrew install --cask codex。装完后在 PATH 中执行 codex

  2. 02
    登录

    运行 codex,选择 Sign in with ChatGPT(浏览器完成 OAuth)或按 developers.openai.com/codex/auth 配置 API 密钥。勿将 ~/.codex/auth.json 提交进 git 或贴进聊天。

  3. 03
    跑第一个编码任务

    cd 到你的项目根(已 git init 的文件夹)。启动 codex,输入例如:「阅读 README,在顶部加一行中文说明本项目用途;修改前先展示 diff。」逐步 Approve 文件变更;完成后用 git diff 确认只改了预期文件。

  4. 04
    理解沙箱与批准

    ~/.codex/config.toml 设置 sandbox_mode = "workspace-write"approval_policy = "on-request",或启动时加 --sandbox workspace-write --ask-for-approval on-request。Linux/WSL 安装 bubblewrap;会话内可用 /permissions 查看当前边界。避免默认使用 danger-full-access + never 批准组合。

# First hour · OpenAI Codex CLI · 2026-09
# Install: curl -fsSL https://chatgpt.com/codex/install.sh | sh
# Or: npm install -g @openai/codex · brew install --cask codex
# codex → Sign in with ChatGPT (or API key per developers.openai.com/codex/auth)
# cd my-repo && codex
# sandbox: workspace-write · approval: on-request
# Linux/WSL: install bubblewrap (bwrap)
# Docs: developers.openai.com/codex · github.com/openai/codex
和 Cline、Gemini CLI 怎么选?
Codex CLI 是 OpenAI 终端 Agent;Cline 在 VS Code 侧栏多步编辑;Gemini CLI 走 Google 登录。可对照 Cline 教程Gemini CLI 教程
Linux 提示缺少 bwrap?
用发行版包管理器安装 bubblewrap,确保 bwrap 在 PATH;见官方 Sandbox 文档对 WSL2/AppArmor 的说明。
API 密钥还是 ChatGPT 登录?
日常本地开发推荐 ChatGPT 计划登录;CI/CD 或自动化用 API 密钥,且不要在公开或不信任环境运行 Codex。
装完能当架构白板吗?
不能。要对齐模块图时开 sitdraw

先 workspace-write,再点 Approve

首个任务控制在单文件小 diff;终端命令与 auth.json 同样当敏感面处理。

开始画