Настройку Codex удобнее начинать в десктопном приложении ChatGPT: войдите в аккаунт, выберите Codex, откройте отдельную папку проекта и выполните сначала задачу только на чтение. Затем задайте безопасные approvals и sandbox, а config.toml, CLI и расширение IDE подключайте, когда нужен повторяемый рабочий режим. Ниже есть порядок действий, проверка результата и диагностика без отключения защитных ограничений.
Какой способ работы выбрать
Для большинства задач основной путь это десктопное приложение. Оно держит чаты, файлы и работу Codex в одном окне. На официальной странице приложения OpenAI предлагает открыть папку как рабочее пространство и передать агенту результат, который нужно получить. Если вам нужен только обзор интерфейса, сначала посмотрите разбор Codex app.
- Десктопное приложение: выбирайте для первого проекта, наглядного контроля файлов и нескольких параллельных задач.
- CLI: выбирайте, если вы уже работаете в терминале, хотите запускать проверки командами и задавать разовые параметры.
- IDE: выбирайте, если основная работа идёт в редакторе и нужно обсуждать код рядом с открытыми файлами.
- Облачная работа: используйте для задач, которым не нужна ваша локальная папка прямо сейчас. Не считайте её заменой резервной копии проекта.
Правило выбора простое: сначала берите интерфейс, в котором видны исходные файлы, изменения и проверка. Дополнительные настройки нужны только для повторяемости, а не ради количества переключателей.
Настройка полезна, когда после неё вы можете безопасно собрать и проверить первый работающий проект.
Занять местоПервый безопасный запуск в приложении
Создайте отдельную папку для пробного проекта или копию небольшого существующего проекта. Не начинайте с домашней папки, каталога с документами или репозитория, где лежат секреты. Приложение должно получить только тот участок файлов, который относится к задаче.
- Установите ChatGPT с официальной страницы, войдите в свой аккаунт и выберите Codex.
- Откройте отдельную папку проекта. Перед подтверждением ещё раз проверьте путь в окне выбора.
- Попросите только прочитать структуру и назвать файлы, которые понадобятся для изменения. Запретите правки на этом шаге.
- Сверьте найденные файлы с папкой самостоятельно. Если агент смотрит не туда, остановите задачу и откройте правильную папку.
- Дайте одно малое изменение, точный результат и команду проверки. Публикацию, удаление и отправку данных запретите.
- После выполнения изучите список изменённых файлов, diff и вывод проверки. Ответ «готово» без этих доказательств не является приёмкой.
Безопасный пример: в копии простого сайта попросите изменить один заголовок и не трогать остальные файлы. Критерии готовности: изменён один ожидаемый файл, старый текст исчез, новый появился, локальная проверка страницы проходит. Если Codex предлагает сразу перестроить весь проект, сократите задачу до одного артефакта.
По теме: Codex: версии продукта, моделей и приложений в 2026 году
Что настроить в config.toml
Личные значения Codex читает из ~/.codex/config.toml, а настройки конкретного доверенного проекта можно хранить в .codex/config.toml. Официальная инструкция OpenAI уточняет порядок: разовые параметры CLI имеют приоритет, затем идут проектные слои, профиль и пользовательский файл. Поэтому неожиданное поведение сначала проверяйте на более высоком уровне, а не переписывайте все файлы подряд.
Для первого рабочего режима оставьте запрос подтверждения перед выходом за обычные границы и разрешите запись только в рабочую область. Это не универсальный рецепт для каждой организации, но понятная отправная точка: агент может менять проект, а расширение прав остаётся видимым решением.
approval_policy = "on-request"
sandbox_mode = "workspace-write"
Параметр approval_policy отвечает за моменты, когда Codex останавливается перед командой и просит решение. sandbox_mode ограничивает доступ к файловой системе и сети. Официальная справка по конфигурации перечисляет режимы и дополнительные корни записи. Не ставьте danger-full-access как способ исправить непонятную ошибку: сначала выясните, какого конкретно файла или сетевого адреса не хватает.
Codex становится понятнее на конкретной задаче. На вебинаре вы разберёте путь от идеи до работающей страницы или приложения с проверкой результата.
Записаться на вебинарКак связаны приложение, CLI и IDE
CLI и расширение IDE используют общие конфигурационные слои. В IDE файл можно открыть через настройки Codex, а в терминале разовое значение передать флагом или параметром --config. Это удобно для одного эксперимента: вы проверяете вариант без постоянной смены пользовательского файла.
Правило размещения настроек: личные предпочтения держите в ~/.codex/config.toml, правила конкретного репозитория в доверенном .codex/config.toml, а одноразовый тест запускайте параметром CLI. Если проект помечен недоверенным, проектный слой пропускается. Такое поведение описано в руководстве OpenAI по config.toml. Для команд терминала пригодится отдельный справочник Codex CLI.
По теме: Вайбкодинг: какое приложение поставить и в каком порядке (2026)
Как проверить, что настройка работает
Проверяйте не наличие строк в конфиге, а наблюдаемое поведение. Нужны два коротких прогона: чтение вне изменений и безопасная запись внутри проекта. Не используйте для теста реальные пароли, публикацию или удаление.
- Папка: Codex перечисляет только ожидаемые файлы и не уходит в соседние каталоги.
- Запись: небольшое изменение появляется внутри рабочей области и видно в diff.
- Подтверждение: действие за обычными границами не выполняется молча.
- Проверка: команда теста или сборки завершается ожидаемым статусом, а её вывод приложен к результату.
- Откат: пробное изменение можно отменить обычным редактированием или восстановлением копии.
- Повтор: новый чат в том же доверенном проекте использует ожидаемый конфигурационный слой.
Минимальная карточка приёмки содержит четыре строки: какой файл должен измениться, что в нём появится, какая команда это проверяет и что должно остаться неизменным. Этот шаблон отделяет настройку среды от качества конкретного ответа. Если diff верный, но тест не проходит, проблема уже в изменении. Если агент не видит нужный файл, сначала чините область доступа.
Диагностика по симптому
- Codex видит не тот проект. Закройте задачу и откройте нужную папку, не расширяйте доступ к родительскому каталогу.
- Настройка не применяется. Проверьте разовые флаги, проектный
.codex/config.toml, выбранный профиль и пользовательский файл в порядке приоритета. - Команда заблокирована. Прочитайте запрос разрешения и определите, нужен ли конкретный файл или сеть. Не отключайте sandbox целиком.
- Codex меняет лишние файлы. Уменьшите задачу, перечислите разрешённые файлы и потребуйте остановиться перед расширением объёма.
- Ответ сообщает об успехе, но результата нет. Запросите diff, статус команды и путь к артефакту, затем проверьте их независимо.
- После изменения конфигурации стало хуже. Верните предыдущие две строки из резервной копии и повторите один контрольный сценарий.
Если сбой относится не к настройкам, а к запуску или авторизации, используйте диагностику ошибок Codex. Не смешивайте в одном эксперименте смену аккаунта, модели, прав, папки и промпта: иначе невозможно понять, что помогло.
По теме: Codex и Roblox в 2026: помогает ли ИИ писать скрипты для игр на Luau
Когда такой способ не подходит
Не давайте Codex прямой доступ к папке с секретами, личными архивами или единственной копией важного проекта. Для необратимых действий, платежей, публикации и смены прав нужен отдельный ручной контроль. Если задача сводится к одному вопросу без файлов, достаточно обычного чата. Если проект нельзя собрать или проверить локально, сначала подготовьте тестовую среду и критерии приёмки.
Частые вопросы
Нужно ли редактировать config.toml до первого запуска?
Нет. Сначала откройте отдельную папку в приложении и выполните задачу только на чтение. Постоянная конфигурация нужна, когда вы поняли, какие правила хотите повторять.
Приложение, CLI и IDE делают разные вещи?
Это разные поверхности работы с Codex. Приложение удобнее для старта, CLI для терминальных процессов, IDE для работы рядом с кодом. CLI и IDE используют общие слои конфигурации.
Почему Codex снова спрашивает разрешение?
Запрошенное действие может выходить за текущую рабочую область или требовать сеть. Сверьте точную команду и цель запроса. Повторяющиеся безопасные действия настраивайте узко, не выдавайте полный доступ.
Как понять, что настройка завершена?
Контрольный сценарий должен менять только ожидаемый файл, показывать diff, проходить выбранную проверку и останавливаться перед действием за заданными границами.
На бесплатном вебинаре вы соберёте первый проект с ИИ и увидите, как переводить идею в проверяемый результат без хаотичной смены настроек.
Записаться на вебинар