直接答案
从安装、自检到一键写入配置,完成一条避免把密钥写进 shell 历史的 Codex CLI 接入链路。
这篇内容解决什么问题
安装 Codex CLI,并通过 CodeNodex CLI 自动完成配置
选择一种官方安装方式
Codex CLI 是运行在本机终端中的编码代理。安装前确认当前用户可以向目标目录写入文件,并优先选择团队能够统一升级的安装方式。
官方安装脚本适合快速开始,npm 与 Homebrew 更适合已经使用相应包管理器的环境。不要同时维护多套安装,否则 PATH 中较旧的可执行文件可能先被命中。
curl -fsSL https://chatgpt.com/codex/install.sh | shnpm install -g @openai/codex
# 或
brew install --cask codexpowershell -ExecutionPolicy ByPass -c "irm https://chatgpt.com/codex/install.ps1 | iex"先验证二进制,再处理账号配置
安装完成不等于配置完成。先检查版本、帮助与本机诊断,能够把 PATH 问题和后续认证问题分开。以下命令只读取状态,不会修改项目代码。
若 codex 命令不存在,重开终端后再次检查。仍失败时,确认包管理器的 bin 目录已进入 PATH,并排查是否存在同名旧文件。
command -v codex
codex --version
codex --help
codex doctor --summary安装 CodeNodex CLI
CodeNodex 安装脚本会下载匹配当前系统与架构的发布包并校验 SHA256;CLI 在写配置前验证 Key。它不会把登录密码或 API Key 写进项目仓库。
Unix 安装器优先安装到 /usr/local/bin;没有权限时回退到用户目录。Windows 默认安装到本地应用数据目录。
curl -fsSL https://token.codenodex.com/cli/install.sh | bashiex "& { $(irm https://token.codenodex.com/cli/install.ps1) }"codenodex version
codenodex --help登录并一键配置 Codex
登录路径适合已有 CodeNodex 账号的用户。CLI 会列出账号下的 Key,验证后写入 $CODEX_HOME/config.toml 与 auth.json;未设置 CODEX_HOME 时默认使用 ~/.codex/。
合并会保留既有 provider、项目设置和未被 CLI 管理的字段;目标文件无法解析、是符号链接或写入中途失败时会停止并回滚。
codenodex login -o https://token.codenodex.com
codenodex keys
codenodex setup --client codex不登录账号时使用免交互配置
自动化环境或启用了人机验证的站点可以直接提供 Key。静默输入能避免密钥进入 shell 历史,但当前 --key 仍会把值传入进程参数,可能被同机高权限进程观察;长期使用优先采用登录选择 Key。
platform 必须与 Key 的实际协议一致;Codex 的 CodeNodex 配置使用 openai。校验失败不会写文件。
read -rsp "CodeNodex API Key: " CNX_KEY && printf "\n"
codenodex setup -o https://token.codenodex.com --key "$CNX_KEY" --platform openai --client codex -y
unset CNX_KEY完成端到端检查
最后依次检查 CLI 诊断、登录状态与一个只读任务。让首次任务只读取仓库并给出计划,可以在没有代码改动的情况下确认模型、provider 与工作目录均已生效。
如果只读任务正常,再进入需要写文件的工作流。这样出现问题时,能够明确是接入链路还是权限策略导致。
codex doctor --summary
codex login status
codex -C . -s read-only "概括这个仓库的技术栈、测试入口和当前 Git 状态,不要修改文件。"官方来源与核验范围
本文以公开官方文档为事实依据;命令和配置可能随客户端版本变化,执行前请同时核对对应来源。
查看技术核验方法