如何使用 OpenAI Codex CLI:安装、登录、终端首个编码任务与安全沙箱
安装 Codex CLI、完成登录,在项目目录跑第一个带批准的小改动,并理解 workspace-write 沙箱默认值。
要在终端用 OpenAI Codex CLI 跑第一个编码任务,先完成四步:按官方方式安装、登录(ChatGPT 或 API 密钥)、在仓库目录启动 codex,并在沙箱与批准边界内批准首个小改动。
对照 developers.openai.com/codex 的 Authentication、Sandbox 与 Permissions 文档,以及 GitHub openai/codex Quickstart。检索词 Codex CLI 安装、OpenAI Codex 沙箱 workspace-write。这是 OpenAI Codex 产品,不是本站会议工具。短会见 sitdraw,步骤见 如何创建与加入房间。
CLI 与 IDE 扩展怎么选
Codex CLI
在终端里对当前工作目录读写文件、跑命令,适合脚本化、SSH 远端仓库和不想开编辑器的场景。
IDE / 桌面
同一 OpenAI 账号可登录 VS Code/Cursor 扩展或 Codex App;CLI 与扩展共享缓存登录,登出其一需重新登录。
| 目标 | 入口 | 第一次怎么验收 |
|---|---|---|
| 安装 | install.sh / npm / Homebrew | codex --version 或 codex 能启动 |
| 登录 | 首次 codex → Sign in with ChatGPT | 面板显示已登录;或 API 密钥按 Auth 文档配置 |
| 首个编码任务 | 仓库根目录描述小改动 | 出现 diff/命令提示 → 审阅 → 批准 → 本地 git diff 核对 |
| 沙箱策略 | ~/.codex/config.toml 或 /permissions | 确认非 danger-full-access 除非你有意放开 |
安装、登录、首个任务与安全默认值
- 01安装 Codex CLI
macOS/Linux:
curl -fsSL https://chatgpt.com/codex/install.sh | sh。Windows:官方 PowerShell 一行安装脚本。或npm install -g @openai/codex、brew install --cask codex。装完后在 PATH 中执行codex。 - 02登录
运行
codex,选择 Sign in with ChatGPT(浏览器完成 OAuth)或按developers.openai.com/codex/auth配置 API 密钥。勿将~/.codex/auth.json提交进 git 或贴进聊天。 - 03跑第一个编码任务
cd到你的项目根(已 git init 的文件夹)。启动codex,输入例如:「阅读 README,在顶部加一行中文说明本项目用途;修改前先展示 diff。」逐步 Approve 文件变更;完成后用git diff确认只改了预期文件。 - 04理解沙箱与批准
在
~/.codex/config.toml设置sandbox_mode = "workspace-write"与approval_policy = "on-request",或启动时加--sandbox workspace-write --ask-for-approval on-request。Linux/WSL 安装bubblewrap;会话内可用/permissions查看当前边界。避免默认使用danger-full-access+never批准组合。
# First hour · OpenAI Codex CLI · 2026-09
# Install: curl -fsSL https://chatgpt.com/codex/install.sh | sh
# Or: npm install -g @openai/codex · brew install --cask codex
# codex → Sign in with ChatGPT (or API key per developers.openai.com/codex/auth)
# cd my-repo && codex
# sandbox: workspace-write · approval: on-request
# Linux/WSL: install bubblewrap (bwrap)
# Docs: developers.openai.com/codex · github.com/openai/codex- 和 Cline、Gemini CLI 怎么选?
- Codex CLI 是 OpenAI 终端 Agent;Cline 在 VS Code 侧栏多步编辑;Gemini CLI 走 Google 登录。可对照 Cline 教程 与 Gemini CLI 教程。
- Linux 提示缺少 bwrap?
- 用发行版包管理器安装
bubblewrap,确保bwrap在 PATH;见官方 Sandbox 文档对 WSL2/AppArmor 的说明。 - API 密钥还是 ChatGPT 登录?
- 日常本地开发推荐 ChatGPT 计划登录;CI/CD 或自动化用 API 密钥,且不要在公开或不信任环境运行 Codex。
- 装完能当架构白板吗?
- 不能。要对齐模块图时开 sitdraw。
先 workspace-write,再点 Approve
首个任务控制在单文件小 diff;终端命令与 auth.json 同样当敏感面处理。