Skip to content

Codex config.toml 怎么配置?.codex 文件夹位置、Provider 与权限说明(2026) ​

如果你条件有限,强烈推荐国内 API 站

这是站主自主搭建纯 GPT API 站,无需梯子,实时更新 GPT 最新模型(仅支持电脑端),价格是官方的 三分之一,操作简单,连接稳定,价格便宜,保证没有任何掺水、收集信息等低劣行为,保证爽用 GPT。

如果你搜索的是“Codex 配置”“.codex 文件夹在哪”“config.toml 怎么写”,先记住一个边界:配置文件负责告诉 Codex 使用哪些行为和入口,不会凭空增加账号权益,也不会把第三方接口变成 OpenAI 官方服务。 本文按文件位置、配置层级、常用选项和安全排错展开,示例只使用占位符,不包含真实密钥。

核查日期:2026 年 8 月 27 日。 Codex CLI、配置键、模型和权限会持续更新。本文参考 OpenAI Codex 配置参考、CLI 说明及公开仓库;若当前版本的 codex --help 或官方文档与示例不同,应以当前版本为准。

Codex config.toml 与 .codex 文件夹配置层级示意图

一、先分清三种配置位置 ​

配置位置常见路径作用范围使用建议
全局配置$CODEX_HOME/config.toml;未设置时通常是 ~/.codex/config.toml当前用户的多个项目适合稳定的默认模型、审批和沙箱偏好
项目级配置仓库内 .codex/config.toml当前项目只在信任仓库使用,提交前检查是否包含敏感信息
环境变量例如 CODEX_HOME、provider 对应的密钥变量当前进程或用户环境适合路径切换和密钥,不要硬编码在 TOML

Windows 的全局目录通常可以在资源管理器地址栏输入:

text
%USERPROFILE%\\.codex

macOS/Linux 通常是:

text
~/.codex

如果你自定义了 CODEX_HOME,以上默认路径就不一定是实际生效位置。排错时,先检查环境变量,再确认目录中是否存在 config.toml、日志和其他状态文件。

二、.codex 文件夹能不能删除? ​

不要把“删掉整个 .codex 文件夹”当成通用修复方案。该目录可能包含配置、日志、认证状态或其他本地数据;删除后可能丢失排错证据,也未必能解决网络、权限或版本问题。

更安全的顺序是:

  1. 先复制一份需要保留的非敏感配置和日志;
  2. 确认当前 Codex 进程已经退出;
  3. 只移动或重命名明确相关的配置文件,便于恢复;
  4. 重新启动后运行最小任务,观察错误是否仍然出现;
  5. 若涉及认证状态或令牌,优先使用官方 codex logout / codex login 流程,不要手动传播令牌文件。

三、一个安全的 config.toml 起步模板 ​

不同版本支持的键和值可能不同,下面只展示配置思路。复制前先对照 OpenAI Codex 配置参考 和当前版本说明:

toml
# ~/.codex/config.toml

# 下面的值只是示例;请使用当前版本支持的选项
approval_policy = "on-request"
sandbox_mode = "workspace-write"

# 可选:为受信任的第三方兼容网关定义 provider
# [model_providers.example]
# name = "Example compatible gateway"
# base_url = "https://api.example.com/v1"
# env_key = "EXAMPLE_API_KEY"
# wire_api = "responses"

这个模板表达了两个原则:默认让 Codex 在需要时请求额外授权;第三方 provider 的密钥通过环境变量提供。approval_policy、sandbox_mode、wire_api 以及 provider 字段的合法值可能随版本变化,遇到解析错误时不要盲目照抄网上的“万能配置”。

四、Provider 配置应该怎么看? ​

1. base_url 是接口地址,不是模型名称 ​

base_url 通常指向兼容网关的 API 根地址。地址是否需要 /v1、是否支持 Responses 协议、是否要求特定请求头,要以该服务的开发者文档为准。把网页首页、登录地址或普通反向代理地址填进去,通常不能完成 API 调用。

2. env_key 只写环境变量名 ​

推荐写成:

toml
env_key = "EXAMPLE_API_KEY"

然后在当前系统中设置 EXAMPLE_API_KEY。不要把真正的 sk-... 字符串写进 TOML、AGENTS.md、Git 仓库或截图。

3. wire_api 必须和网关协议一致 ​

OpenAI Codex 配置参考列出了 provider 的协议字段。若网关只实现 Chat Completions,而客户端按 Responses 发送请求,可能会出现 400、404 或参数不兼容。遇到问题应先看网关文档和请求日志中的状态码,不要简单反复换模型名。

五、Codex 接入 DeepSeek:能不能用? ​

Bing 联想中“Codex 接入 DeepSeek”关注度较高,但这里必须分开两件事:

因此,测试前请准备一个低风险、低成本任务,并逐项核对:

  1. API 地址和协议是否匹配;
  2. 模型 ID 是否由该 API 当前文档列出;
  3. 是否支持 Codex 需要的工具调用、流式输出或结构化响应;
  4. 失败请求是否仍然计费;
  5. 代码、提示词和日志会被谁保存;
  6. API Key 是否只存在于环境变量或密钥存储中。

六、权限与沙箱配置:先理解,再放宽 ​

Codex 的审批和沙箱设置会影响它能否读取文件、写入工作区、运行命令或访问网络。配置越宽,潜在影响面越大。

建议从以下顺序开始:

  1. 在练习仓库启动 Codex,而不是生产目录;
  2. 使用工作区写入级别,先观察它准备修改的文件;
  3. 遇到被拒绝的命令,先看具体路径和原因;
  4. 只为当前任务授予必要权限;
  5. 任务结束后检查 Git diff、生成文件、日志和网络请求。

不要为了让命令“顺利跑完”直接切到完全放开权限,也不要接受陌生仓库提供的高权限项目配置。项目级 .codex/config.toml 应当像代码一样经过审查。

七、配置不生效或报错的排查顺序 ​

现象常见原因建议动作
修改后完全没变化编辑了错误目录或 CODEX_HOME 不一致检查环境变量、路径和进程启动用户
TOML 解析错误引号、缩进或键名不符合当前版本对照官方参考,先缩减到最小配置
provider 找不到表名、provider ID 或调用参数不一致检查 [model_providers.<id>] 与当前命令
401/403Key 无效、权限不足或工作区策略拒绝核对服务端账单、项目权限和账号资格
400/404base_url 或协议不匹配查 API 文档、请求路径和 wire_api
文件写入被拦截沙箱或审批策略限制收窄任务范围,按提示逐次授权

可以先运行:

bash
codex --help
codex --version
codex doctor

codex doctor 是否存在、输出哪些项目取决于当前版本。分享日志前要删掉邮箱、路径、项目代码、请求头、令牌和 API Key。

八、FAQ ​

.codex 文件夹可以公开到 GitHub 吗? ​

不建议。即使当前文件没有明文密钥,也可能包含本地路径、日志或认证状态。项目级配置应审查后再提交,并把敏感文件加入 .gitignore。

config.toml 写错会影响整个系统吗? ​

全局配置可能影响当前用户的多个项目;项目级配置通常只影响所在仓库,但具体覆盖关系和安全限制要看当前版本。修改前备份,遇到解析错误先临时移开配置文件验证。

我只想使用 OpenAI 官方账号,还需要 provider 配置吗? ​

通常不需要。官方 ChatGPT 登录或 API Key 路线可以按登录向导和官方文档操作;provider 配置主要服务于需要自定义 API 网关的开发者。

为什么网上的 DeepSeek 配置复制后不能用? ​

可能是 Codex 版本、网关协议、模型 ID、工具调用能力或配置键已经变化。第三方教程中的成功案例不能替代当前 API 文档,也不代表 OpenAI 官方支持该组合。

九、总结 ​

处理 Codex 配置时,先定位实际生效的 $CODEX_HOME,再区分全局与项目级文件;provider 配置只解决“请求发到哪里、用什么协议”,不改变账号权益。涉及 DeepSeek 或其他兼容 API 时,先做协议和安全核验,使用环境变量保存密钥,并在每次任务后检查权限、Diff 和费用。

继续阅读:Codex 下载、安装与配置主指南 · Codex 接入 DeepSeek 官方教程 · Codex CLI、App、IDE 入口对比 · Codex 登录失败排查

本文是独立中文教程,不代表 OpenAI,也不保证任何第三方 provider、模型、额度或地区可用性。使用前请核对官方文档、API 服务条款和账号内实时提示。