外观
Codex config.toml 怎么配置?.codex 文件夹位置、Provider 与权限说明(2026)
如果你条件有限,强烈推荐国内 API 站
这是站主自主搭建纯 GPT API 站,无需梯子,实时更新 GPT 最新模型(仅支持电脑端),价格是官方的 三分之一,操作简单,连接稳定,价格便宜,保证没有任何掺水、收集信息等低劣行为,保证爽用 GPT。
如果你搜索的是“Codex 配置”“.codex 文件夹在哪”“config.toml 怎么写”,先记住一个边界:配置文件负责告诉 Codex 使用哪些行为和入口,不会凭空增加账号权益,也不会把第三方接口变成 OpenAI 官方服务。 本文按文件位置、配置层级、常用选项和安全排错展开,示例只使用占位符,不包含真实密钥。
核查日期:2026 年 8 月 27 日。 Codex CLI、配置键、模型和权限会持续更新。本文参考 OpenAI Codex 配置参考、CLI 说明及公开仓库;若当前版本的
codex --help或官方文档与示例不同,应以当前版本为准。
一、先分清三种配置位置
| 配置位置 | 常见路径 | 作用范围 | 使用建议 |
|---|---|---|---|
| 全局配置 | $CODEX_HOME/config.toml;未设置时通常是 ~/.codex/config.toml | 当前用户的多个项目 | 适合稳定的默认模型、审批和沙箱偏好 |
| 项目级配置 | 仓库内 .codex/config.toml | 当前项目 | 只在信任仓库使用,提交前检查是否包含敏感信息 |
| 环境变量 | 例如 CODEX_HOME、provider 对应的密钥变量 | 当前进程或用户环境 | 适合路径切换和密钥,不要硬编码在 TOML |
Windows 的全局目录通常可以在资源管理器地址栏输入:
text
%USERPROFILE%\\.codexmacOS/Linux 通常是:
text
~/.codex如果你自定义了 CODEX_HOME,以上默认路径就不一定是实际生效位置。排错时,先检查环境变量,再确认目录中是否存在 config.toml、日志和其他状态文件。
二、.codex 文件夹能不能删除?
不要把“删掉整个 .codex 文件夹”当成通用修复方案。该目录可能包含配置、日志、认证状态或其他本地数据;删除后可能丢失排错证据,也未必能解决网络、权限或版本问题。
更安全的顺序是:
- 先复制一份需要保留的非敏感配置和日志;
- 确认当前 Codex 进程已经退出;
- 只移动或重命名明确相关的配置文件,便于恢复;
- 重新启动后运行最小任务,观察错误是否仍然出现;
- 若涉及认证状态或令牌,优先使用官方
codex logout/codex login流程,不要手动传播令牌文件。
三、一个安全的 config.toml 起步模板
不同版本支持的键和值可能不同,下面只展示配置思路。复制前先对照 OpenAI Codex 配置参考 和当前版本说明:
toml
# ~/.codex/config.toml
# 下面的值只是示例;请使用当前版本支持的选项
approval_policy = "on-request"
sandbox_mode = "workspace-write"
# 可选:为受信任的第三方兼容网关定义 provider
# [model_providers.example]
# name = "Example compatible gateway"
# base_url = "https://api.example.com/v1"
# env_key = "EXAMPLE_API_KEY"
# wire_api = "responses"这个模板表达了两个原则:默认让 Codex 在需要时请求额外授权;第三方 provider 的密钥通过环境变量提供。approval_policy、sandbox_mode、wire_api 以及 provider 字段的合法值可能随版本变化,遇到解析错误时不要盲目照抄网上的“万能配置”。
四、Provider 配置应该怎么看?
1. base_url 是接口地址,不是模型名称
base_url 通常指向兼容网关的 API 根地址。地址是否需要 /v1、是否支持 Responses 协议、是否要求特定请求头,要以该服务的开发者文档为准。把网页首页、登录地址或普通反向代理地址填进去,通常不能完成 API 调用。
2. env_key 只写环境变量名
推荐写成:
toml
env_key = "EXAMPLE_API_KEY"然后在当前系统中设置 EXAMPLE_API_KEY。不要把真正的 sk-... 字符串写进 TOML、AGENTS.md、Git 仓库或截图。
3. wire_api 必须和网关协议一致
OpenAI Codex 配置参考列出了 provider 的协议字段。若网关只实现 Chat Completions,而客户端按 Responses 发送请求,可能会出现 400、404 或参数不兼容。遇到问题应先看网关文档和请求日志中的状态码,不要简单反复换模型名。
五、Codex 接入 DeepSeek:能不能用?
Bing 联想中“Codex 接入 DeepSeek”关注度较高,但这里必须分开两件事:
因此,测试前请准备一个低风险、低成本任务,并逐项核对:
- API 地址和协议是否匹配;
- 模型 ID 是否由该 API 当前文档列出;
- 是否支持 Codex 需要的工具调用、流式输出或结构化响应;
- 失败请求是否仍然计费;
- 代码、提示词和日志会被谁保存;
- API Key 是否只存在于环境变量或密钥存储中。
六、权限与沙箱配置:先理解,再放宽
Codex 的审批和沙箱设置会影响它能否读取文件、写入工作区、运行命令或访问网络。配置越宽,潜在影响面越大。
建议从以下顺序开始:
- 在练习仓库启动 Codex,而不是生产目录;
- 使用工作区写入级别,先观察它准备修改的文件;
- 遇到被拒绝的命令,先看具体路径和原因;
- 只为当前任务授予必要权限;
- 任务结束后检查 Git diff、生成文件、日志和网络请求。
不要为了让命令“顺利跑完”直接切到完全放开权限,也不要接受陌生仓库提供的高权限项目配置。项目级 .codex/config.toml 应当像代码一样经过审查。
七、配置不生效或报错的排查顺序
| 现象 | 常见原因 | 建议动作 |
|---|---|---|
| 修改后完全没变化 | 编辑了错误目录或 CODEX_HOME 不一致 | 检查环境变量、路径和进程启动用户 |
| TOML 解析错误 | 引号、缩进或键名不符合当前版本 | 对照官方参考,先缩减到最小配置 |
| provider 找不到 | 表名、provider ID 或调用参数不一致 | 检查 [model_providers.<id>] 与当前命令 |
| 401/403 | Key 无效、权限不足或工作区策略拒绝 | 核对服务端账单、项目权限和账号资格 |
| 400/404 | base_url 或协议不匹配 | 查 API 文档、请求路径和 wire_api |
| 文件写入被拦截 | 沙箱或审批策略限制 | 收窄任务范围,按提示逐次授权 |
可以先运行:
bash
codex --help
codex --version
codex doctorcodex doctor 是否存在、输出哪些项目取决于当前版本。分享日志前要删掉邮箱、路径、项目代码、请求头、令牌和 API Key。
八、FAQ
.codex 文件夹可以公开到 GitHub 吗?
不建议。即使当前文件没有明文密钥,也可能包含本地路径、日志或认证状态。项目级配置应审查后再提交,并把敏感文件加入 .gitignore。
config.toml 写错会影响整个系统吗?
全局配置可能影响当前用户的多个项目;项目级配置通常只影响所在仓库,但具体覆盖关系和安全限制要看当前版本。修改前备份,遇到解析错误先临时移开配置文件验证。
我只想使用 OpenAI 官方账号,还需要 provider 配置吗?
通常不需要。官方 ChatGPT 登录或 API Key 路线可以按登录向导和官方文档操作;provider 配置主要服务于需要自定义 API 网关的开发者。
为什么网上的 DeepSeek 配置复制后不能用?
可能是 Codex 版本、网关协议、模型 ID、工具调用能力或配置键已经变化。第三方教程中的成功案例不能替代当前 API 文档,也不代表 OpenAI 官方支持该组合。
九、总结
处理 Codex 配置时,先定位实际生效的 $CODEX_HOME,再区分全局与项目级文件;provider 配置只解决“请求发到哪里、用什么协议”,不改变账号权益。涉及 DeepSeek 或其他兼容 API 时,先做协议和安全核验,使用环境变量保存密钥,并在每次任务后检查权限、Diff 和费用。
继续阅读:Codex 下载、安装与配置主指南 · Codex 接入 DeepSeek 官方教程 · Codex CLI、App、IDE 入口对比 · Codex 登录失败排查
本文是独立中文教程,不代表 OpenAI,也不保证任何第三方 provider、模型、额度或地区可用性。使用前请核对官方文档、API 服务条款和账号内实时提示。