Codex CLI 让你在终端中检查代码、编辑文件、运行命令,并把交互流程组合进脚本或 CI。它直接面对本地项目和开发工具,所以安装成功只是第一步;你还需要确认登录状态、工作目录、权限边界和项目验证命令。
本文只覆盖安装与第一次安全运行。常用命令、配置文件、审批策略和自动化会分别放在独立页面,避免把入门流程变成难以维护的命令大全。
安装前先确认三件事
- 使用官方来源。 安装命令和支持平台可能变化,应从 OpenAI 当前 Codex CLI 页面复制,不要使用第三方下载站或来历不明的脚本。
- 准备一个练习项目。 第一次运行不要选择包含生产密钥、客户数据或未备份重要文件的目录。
- 保留 Git 检查点。 OpenAI 的 CLI Quickstart 建议在任务前后创建 Git 检查点,以便查看和恢复改动。
本文核验日为 2026-08-27。若你在更晚日期阅读,请优先对照页面末尾的官方链接。
在 macOS 或 Linux 安装 Codex CLI
OpenAI 当前 Codex CLI Quickstart 为 macOS/Linux 显示独立安装器:
curl -fsSL https://chatgpt.com/codex/install.sh | sh
这条命令会从 OpenAI 的域名下载脚本并交给 shell 执行。任何“下载后直接执行”的命令都需要谨慎:在运行前确认页面域名、命令内容和网络环境;企业设备还应遵守组织的软件安装政策。
官方页面同时提供 Windows、npm 和 Homebrew 选项卡,但具体命令与平台要求应在安装当日从页面复制。本草稿不转录当前页面未展开的选项,也不推测 Windows 的安装步骤。
更新时,官方当前页面为独立安装方式展示同一条安装器命令。不要据此假设所有安装渠道的更新方法都相同;如果你使用其他渠道,应遵循对应选项卡的说明。
在项目目录启动
安装完成后,在终端进入准备好的项目目录,再启动 Codex:
cd /path/to/your-project
codex
不要照抄示例路径。先用终端确认当前目录确实是目标项目,并查看 Git 状态。Codex CLI 会围绕启动时的项目目录读取上下文和执行任务,目录选错可能让分析无效,也可能扩大不必要的文件访问范围。
首次登录
官方 Quickstart 说明,第一次运行 codex 时可以选择“Sign in with ChatGPT”或界面提供的其他登录方式。开发者命令参考还记录了独立的登录命令:
codex login
不带参数时,当前参考说明 Codex 会打开浏览器进入 ChatGPT OAuth 流程。登录后可以用以下命令检查当前认证模式:
codex login status
官方参考也列出 API key 和 access token 登录方式,但这些凭证必须通过安全的标准输入或受控环境传递。不要把密钥直接写进 shell 历史、项目文件、截图、文章示例或 Git 提交。
启动后先检查状态和权限
进入交互界面后,先使用:
/status
当前官方命令参考说明,/status 会显示活动模型、审批策略、可写目录和令牌使用情况;远程连接时还会显示远程地址与服务版本。重点确认:
- 当前目录是预期项目;
- 可写范围没有超出任务需要;
- 审批策略符合你对命令执行的预期;
- 没有因为旧配置进入风险更高的模式。
CLI 界面也提供 /permissions 来选择当前运行允许的操作。新手不应在尚未理解工作流时绕过审批或沙盒。官方命令参考中的危险绕过选项明确只适用于已经由外部环境完成强化隔离的场景,不应作为普通本地使用的快捷方式。
第一个任务先做只读检查
官方 Quickstart 给出的首任务方向包括解释项目、进行聚焦修改或协助调试。为了验证目录和上下文,建议先发一个只读任务:
阅读这个项目的 AGENTS.md、README 和主要配置文件,说明项目用途、启动方式和验证命令。不要修改文件,不要安装依赖,也不要访问项目目录之外的位置。请列出你实际读取的文件和仍不确定的信息。
对照真实文件检查回答。如果 Codex 找不到某个命令,就让它指出缺失证据,而不是猜测常见命令。
再尝试一个聚焦修改
只读任务正确后,可以选择一个容易验收的改动:
目标:修正 README 开发说明中的一处真实错别字。
范围:只修改 README,不改脚本、依赖或源码。
验证:展示差异;如果项目有 Markdown 格式检查就运行,否则明确说明未运行。
完成时:列出修改文件、检查结果和任何未验证事项。
执行过程中,检查 CLI 展示的命令和差异。如果 Codex提出访问网络、安装软件或写入额外目录,先理解为什么需要,再决定是否批准。
检查改动
CLI 当前提供 /review,可用于检查未提交改动、某次提交或与基础分支之间的差异。第一次任务不必依赖自动审查替代人工阅读;你仍应在另一个终端检查 Git 状态和差异,确认:
- 只有预期文件发生变化;
- 没有覆盖任务开始前的用户改动;
- 没有出现凭证、日志、缓存或本地绝对路径;
- 测试和构建结果来自真实命令;
- 未执行的检查被明确标出。
常见安装与首次运行问题
运行 codex 后提示找不到命令
先回看安装输出是否成功,再确认安装器提示的可执行文件位置是否已经加入当前 shell 的 PATH。重新打开终端后再试。不要通过下载不明二进制文件来绕过路径问题。
浏览器登录没有完成
重新运行 codex login,确认浏览器打开的是 OpenAI/ChatGPT 官方登录流程,并检查终端是否仍在等待回调。受控或无浏览器环境可查阅官方认证页的设备代码等选项,不要把临时代码发给他人。
不确定当前登录的是哪种方式
运行 codex login status。它会打印活动认证模式;官方参考说明,在已存在凭证时该命令以成功状态退出,也可用于受控自动化检查。
Codex 一启动就能修改所有文件吗?
实际能力取决于工作目录、沙盒、可写目录和审批策略。使用 /status 检查当前状态,并用 /permissions 选择适合任务的边界。
第一次任务需要选择模型吗?
不必先优化模型选择。先确认目录、权限、任务范围和验证方法。模型和推理级别会变化,应以当前界面和官方文档为准,不要依赖文章中的旧默认值。
如果你需要产品层面的解释,可先阅读Codex 是什么;如果你不想从终端开始,可查看Codex 新手教程。
常见问题
Codex CLI 和 OpenAI API CLI 是同一个工具吗?
不是同一个使用场景。Codex CLI 面向终端中的代理式代码工作;安装时应确认你打开的是官方 Codex CLI 文档,而不是其他 OpenAI 命令行工具页面。
可以用 API key 登录吗?
当前官方开发者命令参考列出了 codex login --with-api-key,并要求从标准输入读取 API key。具体账号权限、可用功能和计费条件必须在使用当日查阅官方认证与价格说明。
更新 Codex CLI 会不会改变项目文件?
更新 CLI 软件与修改项目内容是不同操作,但更新后的行为、命令或默认配置可能变化。升级后应先在低风险项目中检查状态和工作流,再执行重要任务。
可以直接在生产仓库里第一次运行吗?
不建议。先用练习仓库了解目录、审批、沙盒、差异和恢复流程,再把同样的检查方法带到重要项目。
如何退出登录?
当前官方命令参考提供 codex logout,用于移除保存的 API key 和 ChatGPT 认证凭证。共享设备或需要切换账号时,应结合组织安全要求处理本地凭证。