Как пользоваться Codex, если ты не программист?
Коротко: пользоваться Codex - это разговаривать с агентом в терминале и следить за тем, что он делает с твоими файлами. Установка к этому моменту уже позади, вход выполнен, курсор мигает. Дальше идут пять шагов рабочего цикла и разбор мест, где первая неделя ломается чаще всего.
Уточню два слова, чтобы дальше говорить об одном предмете.
Первое - само имя. Поисковые подсказки по слову «codex» тянут за собой средневековую рукопись Codex Gigas, продовольственный свод Codex Alimentarius и русское «кодекс» через транслитерацию. Здесь и дальше Codex - это агент от OpenAI, работающий в терминале: он открывает файлы указанной папки, правит их и выполняет команды. Определение термина лежит в словарной статье Codex, разницу между агентом и обычным чатом разбирает соседняя.
Второе - уровень. Статья не про установку. Если команда codex у тебя ещё не запускается, сначала поставь агента, а владельцам Windows пригодится отдельный разбор.
Дальше про сам жанр работы. Ты не нажимаешь кнопки, ты пишешь фразу и получаешь действие. Между фразой и действием стоит граница, которую ты задаёшь сам, и почти все затыки новичка растут именно из неё.
Поэтому пользоваться Codex - это на девяносто процентов уметь две вещи: запускать его в правильном месте и понимать, что ему сейчас разрешено. Команды сессии выучиваются за вечер, эти две привычки - за неделю.
Обещаю без романтики: агент не делает работу за тебя. Он делает её быстрее, если ты смотришь. Спроси себя перед задачей: смотреть за ним быстрее, чем сделать руками? Ответ зависит от того, насколько аккуратно ты его запустил.
Что понадобится, чтобы начать?
Коротко: чтобы пользоваться Codex по этой инструкции, нужен установленный агент, выполненный вход в аккаунт и отдельная папка проекта. Четвёртый пункт необязательный по букве, но обязательный по смыслу: git. Он здесь работает кнопкой отмены, которой у самого агента нет, и стоит ровно одну команду до начала работы. Больше на старте не нужно ничего: ни плагинов, ни своих настроек.
- Установленный Codex. Проверяется командой
codex --version. Свою версию смотри этой командой: номера в статьях устаревают за недели, а вывод команды актуален всегда. - Выполненный вход. Если при запуске агент просит авторизоваться, это ещё этап установки.
- Папка проекта. Отдельная папка под одну задачу: сайт, текст, таблица, набор файлов.
- Git в этой папке. Даже если ты никогда им не пользовался. Одна команда
git initи один коммит до запуска агента дают возможность вернуть всё назад.
Ничего больше на старте не нужно. Плагины, свои конфиги и скиллы появятся позже, когда станет понятно, зачем они. Пользоваться Codex первую неделю можно ровно этим набором.
Если агент вообще не достучался до серверов OpenAI и падает на входе, дело в сети, и к работе с ним это отношения не имеет. Такой случай разбирает статья про сетевой доступ к Codex. Отдельно держи в голове: России в опубликованном OpenAI перечне поддерживаемых стран нет, и упирается это во вход в аккаунт, а не в отдельные возможности агента.
Шаг 1. Запустить агента в папке проекта
Коротко: пользоваться Codex начинают с перехода в папку проекта командой
cdи запускаcodex. Рабочей папкой агент считает ровно ту, из которой ты его запустил. От неё он строит контекст, в ней получает право на запись, и от неё же зависит, увидит ли он твои файлы вообще.
Официальный быстрый старт формулирует шаг одной фразой: открой папку проекта и запусти codex.
cd ~/projects/moy-sayt
codex
Открывается текстовый интерфейс прямо в окне терминала. Никакого отдельного приложения не появляется: куда идти за приложением Codex, если хочется окно, разобрано отдельно.
Запустить агента в другой папке, не переходя в неё, помогает флаг --cd (короткая форма -C). Документация описывает его как способ задать рабочую папку агента до того, как он начнёт обрабатывать запрос.
codex --cd ~/projects/drugoy-proekt
Стартовую фразу можно передать сразу, аргументом после команды. Тогда агент откроется уже с задачей.
Теперь про домашнюю папку. Запуск codex из ~ выглядит безобидно, а стоит дорого, и сразу тремя способами. Агент получает на чтение всё, что лежит в домашней папке, включая чужие проекты и служебные каталоги. Контекст забивается файлами, которые к задаче не относятся. Правки приезжают не туда, где ты их ждал.
Есть и приятная деталь. При запуске Codex проверяет, лежит ли папка под системой контроля версий, и для папки под git рекомендует режим Auto, а для папки без git - режим только для чтения. То есть git init меняет не только твои возможности отката, но и стартовое доверие агента к месту.
Вывод на одну строку: пользоваться Codex стоит из папки задачи, а не из той, где ты случайно оказался. Всё остальное настраивается, это - нет.
Шаг 2. Решить, что агенту разрешено
Коротко: у Codex два независимых регулятора, и путать их дорого. Режим песочницы отвечает, что агент может технически. Политика одобрений отвечает, когда он обязан спросить. Для папки под git режим по умолчанию называется
Auto, а переключаются оба регулятора командой/permissionsпрямо посреди разговора.
Документация разводит слои прямым текстом: режим песочницы - это про «куда он может писать и есть ли у него доступ в сеть», политика одобрений - про «когда Codex обязан спросить тебя перед выполнением действия».
Значения песочницы задаются ключом --sandbox (короткая форма -s):
read-only- агент изучает файлы, но не правит их и не запускает команды без подтверждения;workspace-write- читает, правит внутри рабочей папки и выполняет рутинные локальные команды в её границах;danger-full-access- работает без ограничений песочницы, границы по файлам и по сети сняты.
Значений политики одобрений всего два, ключ --ask-for-approval (короткая форма -a): on-request - агент работает внутри песочницы и спрашивает, когда нужно выйти за её границу, и never - не останавливается на запросах совсем. Третье значение, untrusted, Codex больше не поддерживает, так что инструкции с ним описывают уже несуществующую настройку.
| Пресет | Чему равен | Что получаешь |
|---|---|---|
Read Only |
--sandbox read-only --ask-for-approval on-request |
агент читает и объясняет, файлы остаются нетронутыми |
Auto (по умолчанию для папки под git) |
--sandbox workspace-write --ask-for-approval on-request |
правит внутри рабочей папки сам, спрашивает про выход наружу и про сеть |
Full access |
--dangerously-bypass-approvals-and-sandbox |
ни песочницы, ни вопросов; документация помечает вариант как не рекомендуемый |
В официальной таблице комбинаций напротив Auto стоит пометка «флаги не нужны». Читается она однозначно: связка workspace-write плюс on-request включена из коробки, дописывать ключи для неё не требуется.
Первую неделю разумно начинать день с Read Only и поднимать доступ только под конкретную задачу. Так пользоваться Codex спокойнее: агент читает, объясняет и предлагает правку текстом, а вносить её будешь ты сам или уже после смены режима. Переключение занимает секунду:
/permissions
Команда открывает список пресетов, выбираешь нужный, агент подтверждает смену политики. Те же границы задаются и при запуске, парой ключей --sandbox и --ask-for-approval. Если в конфиге заведён именованный профиль прав, он подключается ключом --permission-profile (короткая форма -P), но это уже не первая неделя.
Две детали, которые экономят нервы. Сеть у локального агента по умолчанию выключена: права на запись ограничены рабочей папкой, выхода в интернет нет, пока его не разрешили явно. И внутри рабочей папки есть защищённые каталоги: .git, .agents и .codex остаются доступными только на чтение, защита действует рекурсивно.
Если агенту нужна ещё одна папка, документация советует флаг --add-dir вместо расширения песочницы до полного доступа. Это ровно та развилка, где новичок обычно рубит себе защиту одним движением.
Шаг 3. Поставить задачу словами, которые агент поймёт
Коротко: пользоваться Codex лучше начинать с разведки без правок, чтобы увидеть, что агент вообще нашёл в папке. Официальный быстрый старт предлагает буквально фразу «расскажи мне об этом проекте». Дальше в задачу добавляются цель, точка входа и способ проверить результат, а короткий однострочник заменяется на три-четыре предложения. Именно на этой замене чаще всего и пропадает жалоба «он сделал не то».
Задача в одну строку выглядит удобной и стоит дороже всего. Агент дописывает недостающее сам, лезет читать лишние файлы, раздувает разговор и жжёт лимит. Жалоба «он сделал не то» очень часто начинается здесь.
Рабочая заготовка первой фразы выглядит так:
Изучи эту папку и опиши: что это за проект, с какого файла он запускается,
какие команды в нём работают. Ничего не меняй.
Дальше задача формулируется тремя блоками: что нужно получить, где это лежит, как проверить, что получилось. Вот пример на бытовой задаче:
На странице index.html кнопка «Отправить» не открывает форму.
Найди причину и почини. После правки покажи, что именно изменил,
и подскажи, как проверить результат в браузере.
Чтобы агент точно понял, о каком файле речь, набери @ и начни писать имя: откроется поиск по рабочей папке, а путь подставится в строку сам. Тот же смысл у команды /mention с путём.
Пока агент работает, окно не заблокировано:
Enterвмешивается в текущий ход и досылает уточнение;Tabставит следующее сообщение или команду в очередь на потом;- строка, начатая с
!, выполняет твою собственную команду в терминале под текущими настройками доступа; Ctrl+Oкопирует последний завершённый ответ.
Ещё два ключа пригодятся не в первый день, но знать о них полезно. Через --image к стартовой фразе прикрепляется картинка, например скриншот с ошибкой. Ключ --search переводит веб-поиск из кэшированного режима в прямой, когда задача зависит от свежей информации.
Формулировка задачи - тот навык, который отличает человека, умеющего пользоваться Codex, от человека, который на него жалуется. Термин разобран отдельно: что такое промпт.
Шаг 4. Как посмотреть, что агент изменил?
Коротко: слово «готово» в ответе агента ничего не доказывает. Изменения показывает команда
/diff- вместе с файлами, которые git ещё не отслеживает: именно туда попадает созданное с нуля. Команда/reviewпросит агента самого разобрать рабочее дерево и назвать подозрительные места. Встроенной команды отмены в документации нет, поэтому единственной страховкой остаётся git и коммит, сделанный до запуска задачи.
Порядок простой. Агент отчитался, ты набираешь:
/diff
Команда печатает три группы: изменения, которые уже подготовлены к коммиту, изменения, которые ещё не подготовлены, и файлы, про которые git пока не знает. Последняя группа важнее всего: именно туда попадает то, что агент создал с нуля.
Второй инструмент - ревью силами самого агента:
/review
Он разбирает рабочее дерево и сообщает, что в нём выглядит подозрительно, с упором на изменения поведения и недостающие проверки. Смотреть самому всё равно придётся: ревью даёт второй проход по тому же материалу, и только.
Теперь про откат, и здесь придётся сказать неприятное. Команды отмены у Codex нет. Просьба вернуть /undo лежит в репозитории openai/codex открытым обращением 9203 с 14 января 2026 года и собрала 497 реакций и 76 комментариев на 17 сентября 2026 года - по меркам этого репозитория запрос заметный.
Официальный ответ на это записан прямо в быстром старте: делай git-чекпойнты до и после задачи, чтобы можно было откатить изменения. Раздел про контроль версий говорит то же подробнее: держи git status чистым перед тем, как отдать работу агенту, и коммить мелкими шагами.
Практический минимум для не-программиста - две команды до и одна после:
git add -A && git commit -m "до агента"
git diff
Первая ставит точку возврата: с этого момента любое состояние файлов можно вернуть. Вторая показывает разницу уже после работы агента.
Если результат не понравился, откат делается так:
git restore .
git clean -n
Первая команда возвращает отслеживаемые файлы к состоянию последнего коммита. Вторая ничего не удаляет, а только перечисляет неотслеживаемые файлы, которые появились в папке: git про них не знает, поэтому первая команда их не трогает, и разбираться с ними придётся отдельно.
Предупреждение на этом месте важнее самих команд. git restore . стирает все незакоммиченные правки в отслеживаемых файлах - и агентские, и твои собственные, сделанные после коммита. Вернуть их будет нечем. Поэтому смотри git diff до отката, а не после.
Пользоваться Codex без этой связки можно ровно до первой неудачной правки. После неё возвращать файлы будет не из чего.
Шаг 5. Выйти и вернуться к тому же разговору
Коротко: сессия закрывается командами
/exitи/quit, они делают одно и то же. Вернуться в последний разговор из этой же папки помогаетcodex resume --last, а выбрать разговор из списка -codex resumeбез флагов. Флаг--allрасширяет поиск за пределы текущей папки. История сохраняется целиком, поэтому закрывать сессию на ночь безопасно.
Выход из сессии выглядит так:
/exit
Документация отдельно предупреждает: закрывай сессию только после того, как сохранил или закоммитил важное. Тот же эффект даёт Ctrl+C, и именно здесь новички теряют работу - клавиши нажимаются рефлекторно, чтобы остановить одну команду, а закрывается весь разговор.
Возврат устроен тремя способами:
codex resume --last
codex resume
codex resume --all
Первая поднимает последний разговор в текущей папке. Вторая открывает список сохранённых сессий. Третья расширяет поиск за пределы текущей папки, потому что по умолчанию --last ищет только в ней. Если текущая папка не совпадает с сохранённой, агент спросит, какую использовать.
Внутри уже открытой сессии тот же список показывает /resume. Рядом лежат ещё три команды: /new начинает новый разговор, не выходя из терминала, /rename даёт разговору понятное имя, а /fork ответвляет копию текущего разговора, чтобы попробовать другой путь и не потерять исходный.
Привычка, которая окупается на второй неделе: давать сессиям имена. Через десяток разговоров список превращается в кашу, и /rename оказывается дешевле, чем поиск по датам.
На этом рабочий цикл закрыт. Пользоваться Codex дальше - это повторять те же пять шагов, меняя только содержание задачи. Оставшиеся разделы про места, где цикл спотыкается.
Почему Codex не видит файлы проекта?
Коротко: первым делом проверь, в той ли папке запущен агент. Это самое частое объяснение симптома. Проверяется командой
/status: она печатает активную модель, политику одобрений, список папок с правом записи и остаток контекста. Следующие две причины - режим песочницы и защищённые каталоги. Такой набор закрывает почти все случаи у тех, кто только начал пользоваться Codex.
Симптом звучит одинаково: «он не видит мой файл», «он говорит, что папка пустая», «он правит что-то другое». Разбирается это по шагам.
Сначала спроси у самой сессии, где она находится:
/status
В выводе есть строка про рабочие папки. Рабочей считается текущая директория плюс временные каталоги вроде /tmp. Если твоего проекта в этом списке нет, дальше можно не искать: агент стоит этажом выше или ниже.
Вторая причина мягче. В режиме read-only агент честно читает файлы и так же честно отказывается их править. Со стороны это выглядит поломкой, хотя это ровно то поведение, которое ты сам и выбрал. Лечится командой /permissions и переходом на Auto.
Третья причина встречается реже и сбивает с толку сильнее всех. Внутри рабочей папки есть каталоги, куда запись закрыта всегда: .git, .agents и .codex. Попытка агента положить туда файл упирается в защиту независимо от выбранного режима.
| Что происходит | Скорее всего | Что сделать |
|---|---|---|
| агент описывает не тот проект | запущен в другой папке | выйти, cd в нужную папку, запустить заново |
| читает, но отказывается править | активен режим read-only |
/permissions, выбрать Auto |
| просит подтверждение на каждую запись | правка идёт за пределы рабочей папки | добавить папку флагом --add-dir |
| не может записать в служебный каталог | сработала защита .git, .agents или .codex |
так и задумано, содержимое этих папок агенту не отдают |
Почему агент спрашивает разрешение на каждое действие?
Коротко: вопросы появляются, когда действие выходит за границу песочницы, и это штатная работа защиты. Чаще всего границу сузили случайно: агент запущен в режиме только для чтения либо правит файлы вне рабочей папки. Лечится сменой пресета или флагом
--add-dirпод конкретную папку. Отключать защиту целиком не нужно, и первую неделю пользоваться Codex спокойнее именно с ней.
Усталость от подтверждений - одна из самых массовых жалоб новичков, и по последствиям самая дорогая. Реакция у большинства одинаковая: найти флаг, который выключит вопросы навсегда.
Прежде чем его искать, стоит проверить три вещи.
- Режим. Команда
/statusпокажет политику одобрений. Если стоитread-only, вопросы будут на каждое действие, и это нормальная работа режима. - Границы. Если правки идут в соседнюю папку, каждая запись будет просить подтверждение. Ответ -
--add-dir, а не полный доступ. - Сеть. Локальный агент по умолчанию в интернет не ходит. Команда, которой нужна сеть, всегда упрётся в вопрос.
Отдельно про старые советы из интернета. Флаг --full-auto помечен устаревшим: документация предлагает вместо него --sandbox workspace-write и печатает предупреждение при использовании старого флага. Так что инструкции, где --full-auto подаётся решением, написаны до этого изменения.
И про крайний вариант. Ключ --dangerously-bypass-approvals-and-sandbox (у него есть алиас --yolo) снимает и песочницу, и подтверждения. Документация рекомендует его только внутри внешне защищённого окружения. Плюс он не всегда даёт то, чего от него ждут: в репозитории висит открытое обращение 14345 о том, что папки остаются недоверенными даже с этим ключом.
Порядок разумнее такой: read-only, пока смотришь и спрашиваешь, Auto для работы в своей папке, --add-dir под конкретную соседнюю папку. Полное отключение вопросов в этот ряд не входит.
Вопросы агента - плата за то, чтобы пользоваться Codex на рабочей машине, а не в одноразовой виртуалке. Через неделю их станет заметно меньше: ты перестанешь выходить за границы там, где этого не требуется.
Что писать в AGENTS.md, чтобы агент помнил правила?
Коротко:
AGENTS.md- это файл с твоими правилами, который Codex читает до начала любой работы. Заготовку создаёт команда/init, дальше ты правишь её под себя обычным текстом. Правила бывают глобальные, из домашней папки Codex, и проектные, из папки самого проекта, причём ближние перекрывают дальние. Ключевое ставь в начало файла: хвост может не доехать до агента.
Ситуация знакомая: ты третий раз объясняешь агенту одно и то же. Файл AGENTS.md закрывает ровно это. Документация формулирует так: Codex читает файлы AGENTS.md до начала любой работы.
Заготовка создаётся одной командой:
/init
Она кладёт каркас AGENTS.md в текущую папку, дальше ты правишь его под себя. Содержимое - обычный текст, без специального синтаксиса:
# Правила проекта
- Отвечай по-русски.
- Перед правкой показывай план из трёх пунктов.
- Не трогай файлы в папке backup.
- После правки всегда показывай diff.
Порядок поиска устроен слоями. Сначала глобальный уровень: домашняя папка Codex, по умолчанию ~/.codex, где сначала ищется AGENTS.override.md, а если его нет - обычный AGENTS.md. Берётся только первый непустой файл. Потом проектный уровень: от корня проекта вниз до текущей папки, в каждой папке не больше одного файла. Склеиваются они сверху вниз, и файл ближе к твоей текущей папке перекрывает то, что сказано выше.
Три ограничения, о которых лучше знать заранее.
- Размер. Склейка обрывается, когда суммарный объём доходит до лимита
project_doc_max_bytes- по умолчанию это 32 KiB. Про обрезание файла без всякого предупреждения и потерю правил из его конца в репозитории есть открытое обращение 13386 с 3 марта 2026 года. - Порядок. Отсюда практический вывод: ключевые правила ставь в начало файла, хвост может не доехать.
- Момент чтения. Цепочка инструкций собирается один раз за запуск, в терминальном интерфейсе - один раз за сессию. Поправил файл во время разговора - перезапусти агента, иначе правка не доедет.
Проверить, что файл подхватился, можно прямой просьбой. Документация приводит такую команду:
codex --ask-for-approval never "Summarize the current instructions."
Ключ --ask-for-approval never здесь стоит только затем, чтобы агент не прерывался на вопросы во время короткой проверки: задача сводится к пересказу инструкций, файлы он не трогает. Для обычной работы такой режим не нужен.
Агент должен пересказать твои пункты до того, как предложит работу. Молчит про них - значит файл пуст либо лежит вне цепочки поиска.
Этот файл и есть переход от «я объясняю каждый раз» к «правила лежат в проекте». Пользоваться Codex с ним заметно тише: повторяющиеся требования уходят из переписки в текст, который читается сам.
Почему к середине сессии ответы становятся слабее?
Коротко: у разговора есть окно контекста, и оно заполняется. Остаток показывает
/status, сжать разговор помогает/compact, а чистый старт даёт/new. Самый дешёвый приём - резать большую задачу на несколько коротких сессий вместо одной длинной, и так пользоваться Codex выходит ровнее.
Ощущение знакомо каждому, кто пользовался агентом больше часа: ответы становятся общее, инструкции из начала разговора перестают соблюдаться, агент повторяет то, что уже делал.
Механика простая. Всё, что сказано в разговоре, лежит в окне контекста. Окно конечное. Когда места не хватает, полезное вытесняется.
Остаток видно в выводе /status: там есть строка про оставшуюся ёмкость контекста наравне с моделью и политикой одобрений. Смотреть туда стоит до того, как ответы поплыли.
Когда места мало, разговор сжимается:
/compact
Команда заменяет ранние реплики кратким пересказом и освобождает место, сохраняя ключевое. Расплата за это тоже есть: пересказ делает модель, и часть деталей в нём теряется. В репозитории Codex заводили обращение 2927 о том, что после сжатия агент переставал соблюдать AGENTS.md; оно закрыто, но сам риск потери деталей при сжатии остаётся.
Если задача сменилась, дешевле начать заново:
/new
Новый разговор стартует в том же окне терминала, контекст чистый. Команда /clear делает то же самое и вдобавок очищает экран.
Пара привычек, которые снимают проблему до её появления. Дели работу на короткие сессии: одна сессия - одна задача. И держи правила в AGENTS.md, а не в первом сообщении разговора: файл перечитывается при запуске, а первое сообщение сжимается вместе со всем остальным.
Контекст и лимит расхода - разные величины, их часто путают. Разбор окон расхода лежит в статье про лимиты Codex, а остаток по аккаунту показывает команда /usage. Отдельный совет из документации по тарифам звучит так: на рутинных задачах переключайся на модель полегче, это растягивает лимит локальных сообщений. Переключение - команда /model.
Что означают строки, которые печатает терминал?
Коротко: четыре сообщения терминала покрывают большую часть обращений новичков. Три из них означают сработавшую границу: песочницу, окно контекста или потерянную сессию. Поломки за этим нет: терминал отчитывается, куда упёрся агент. Четвёртое связано с доступом к аккаунту и к настройкам агента отношения не имеет, чинить его в терминале бесполезно.
Терминал сообщает о проблеме одной строкой без пояснений, и человек без опыта читает её как приговор. Ниже разбор тех строк, которые чаще всего попадают в обращения репозитория openai/codex.
| Строка в терминале | Что произошло | Первое действие |
|---|---|---|
command failed; retry without sandbox? |
команда упёрлась в границу песочницы | посмотреть, что за команда, и разрешить её точечно, а не снимать песочницу целиком |
Codex ran out of room in the model's context window |
окно контекста заполнилось | /compact для сжатия либо /new для чистого старта |
no rollout found for thread id ... |
возобновляемая сессия не нашлась | открыть список через codex resume без флагов и выбрать разговор руками |
| строка про временное ограничение доступа к модели | ограничение на стороне аккаунта | к настройкам агента отношения не имеет, смотреть состояние аккаунта и доступ |
Общее правило чтения такое: сообщение про sandbox говорит о правах, сообщение про context window говорит об объёме разговора, сообщение про thread id говорит о сессиях. Три разные полки, три разных действия. Как только строка легла на одну из них, понятно, что с ней делать.
Ещё одна деталь, которую стоит знать заранее. Документация Codex отдаёт чистую markdown-версию любой своей страницы, если дописать .md к адресу. Это удобно, когда нужно свериться с первоисточником, а верстка сайта мешает читать.
На чём ломается первая неделя с Codex?
Коротко: шесть ошибок дают большую часть потерянного времени у тех, кто только учится пользоваться Codex. Пять из них - это лишние действия: запуск не там, доступ шире нужного, задача короче нужного, правка без просмотра и работа без git. Шестая - хранение секретов там, где агент их прочитает.
- Запускать агента в домашней папке. Он получает на чтение всё подряд, контекст забивается чужими файлами, а правки приезжают мимо проекта. Одна команда
cdдо запуска снимает проблему целиком. - Сразу открывать полный доступ.
danger-full-accessна старте убирает вопросы вместе с защитой: правки поедут в места, про которые ты и не думал. Отменять их будет нечем. - Писать задачу одной строкой. Агент достраивает недостающее по своему разумению, читает лишнее и тратит контекст. Три предложения вместо одного окупаются сразу.
- Принимать результат без
/diff. Отчёт агента о проделанной работе и список изменённых файлов - разные вещи. Смотреть надо второе. - Работать без git. Это прямое следствие пункта 2: отката нет нигде, кроме системы контроля версий. Коммит до запуска агента стоит десять секунд.
- Держать пароли и ключи в рабочей папке. Всё, что лежит в границах рабочей папки, агент может прочитать. Файлы с доступами храни вне проекта, даже если работаешь один.
Седьмую ошибку вынесу отдельно, потому что она не про технику. Люди ждут от агента результата без присмотра и расстраиваются. Наблюдать за работой нужно всегда: это условие задачи, по нему инструмент не оценивают. Пользоваться Codex в режиме «поставил и ушёл» получится только там, где цена неверного результата равна нулю.
Что дальше
Коротко: пять шагов выше складываются в рабочий цикл, который повторяется каждый день: зашёл в папку, выбрал доступ, поставил задачу, посмотрел diff, закрыл сессию. Пользоваться Codex дальше - значит углублять этот цикл, сам он не меняется. Ниже три ближайших шага и соседние разборы.
Три ближайших дела, в порядке отдачи:
- Заведи
AGENTS.mdв рабочем проекте. Команда/init, десять строк правил, ключевые сверху. Это единственная настройка, которая улучшает каждый следующий разговор. - Прогони один полный цикл на безопасной задаче. Возьми папку, где нечего терять, сделай коммит, попроси агента о мелкой правке, посмотри
/diff, откатись. Цикл запомнится руками. - Поставь первый скилл. Скиллы и плагины дают агенту готовые наборы инструкций под конкретный тип задач.
Что почитать рядом:
- Скиллы для Codex и как их ставить - маркетплейсы, плагины, структура папки скилла.
- Два агента рядом: Codex и Claude Code - в чём совпадают и где расходятся в работе.
- Расход и остаток лимита - из чего он складывается и в каком месте виден.
- Промпт - как формулировка задачи влияет на результат.
Подборка скиллов вместе с порядком установки каждого лежит в каталоге скиллов. Правила, шаблоны задач и разборы, которые я собираю по ходу работы с агентами, попадают в ClaudeBase: там они сложены по темам и обновляются, когда меняется сам инструмент.
Источники
- Codex CLI, документация OpenAI - быстрый старт, запуск в папке проекта, первая задача-разведка, рекомендация про git-чекпойнты.
- Developer commands, документация OpenAI - таблица слэш-команд, флаги
--cd,--image,--search,--add-dir, горячие клавиши,codex resumeиcodex fork. - Agent approvals (подтверждения и безопасность агента), документация OpenAI - два слоя защиты, таблица комбинаций с пресетом
Auto, защищённые каталоги, раздел про контроль версий. - Sandbox, документация OpenAI - значения
--sandboxи--ask-for-approval, вывод политикиuntrustedиз обращения,/permissions. - Custom instructions (свои правила) через AGENTS.md, документация OpenAI - иерархия глобального и проектного файла, лимит
project_doc_max_bytesв 32 KiB, сборка цепочки один раз за сессию. - Config basics, документация OpenAI - расположение
~/.codex/config.tomlи порядок приоритета настроек. - Pricing, документация OpenAI - семейство GPT-5.6 и совет переключаться на модель полегче ради лимита.
- Supported countries, документация OpenAI - официальный список стран, в котором России нет.
- Просьба вернуть команду отмены, обращение 9203 в репозитории openai/codex - 497 реакций и 76 комментариев на 17 сентября 2026 года, открыто с 14 января 2026 года.
- AGENTS.md не соблюдается после /compact, обращение 2927 - обращение закрыто, риск потери деталей при сжатии остаётся.
- Молчаливое обрезание AGENTS.md, обращение 13386 - правила из конца файла до агента не доходят, открыто с 3 марта 2026 года.
- Папка остаётся недоверенной при обходе песочницы, обращение 14345 - почему ключ полного доступа не всегда снимает вопросы.
- Переполнение окна контекста, обращение 12790 - дословная строка сообщения, заведено на командную строку Codex.