Инструменты25 минобновлено Максим Самусь

Как пользоваться Codex: первый запуск

Вся система, из которой эти статьи, лежит в ClaudeBase - 990 ₽ в месяц. Файлы устанавливаются в проект по инструкции.

Как пользоваться Codex, если ты не программист?

Коротко: пользоваться Codex - это разговаривать с агентом в терминале и следить за тем, что он делает с твоими файлами. Установка к этому моменту уже позади, вход выполнен, курсор мигает. Дальше идут пять шагов рабочего цикла и разбор мест, где первая неделя ломается чаще всего.

Уточню два слова, чтобы дальше говорить об одном предмете.

Первое - само имя. Поисковые подсказки по слову «codex» тянут за собой средневековую рукопись Codex Gigas, продовольственный свод Codex Alimentarius и русское «кодекс» через транслитерацию. Здесь и дальше Codex - это агент от OpenAI, работающий в терминале: он открывает файлы указанной папки, правит их и выполняет команды. Определение термина лежит в словарной статье Codex, разницу между агентом и обычным чатом разбирает соседняя.

Второе - уровень. Статья не про установку. Если команда codex у тебя ещё не запускается, сначала поставь агента, а владельцам Windows пригодится отдельный разбор.

Дальше про сам жанр работы. Ты не нажимаешь кнопки, ты пишешь фразу и получаешь действие. Между фразой и действием стоит граница, которую ты задаёшь сам, и почти все затыки новичка растут именно из неё.

Поэтому пользоваться Codex - это на девяносто процентов уметь две вещи: запускать его в правильном месте и понимать, что ему сейчас разрешено. Команды сессии выучиваются за вечер, эти две привычки - за неделю.

Обещаю без романтики: агент не делает работу за тебя. Он делает её быстрее, если ты смотришь. Спроси себя перед задачей: смотреть за ним быстрее, чем сделать руками? Ответ зависит от того, насколько аккуратно ты его запустил.

Что понадобится, чтобы начать?

Коротко: чтобы пользоваться Codex по этой инструкции, нужен установленный агент, выполненный вход в аккаунт и отдельная папка проекта. Четвёртый пункт необязательный по букве, но обязательный по смыслу: git. Он здесь работает кнопкой отмены, которой у самого агента нет, и стоит ровно одну команду до начала работы. Больше на старте не нужно ничего: ни плагинов, ни своих настроек.

  • Установленный Codex. Проверяется командой codex --version. Свою версию смотри этой командой: номера в статьях устаревают за недели, а вывод команды актуален всегда.
  • Выполненный вход. Если при запуске агент просит авторизоваться, это ещё этап установки.
  • Папка проекта. Отдельная папка под одну задачу: сайт, текст, таблица, набор файлов.
  • Git в этой папке. Даже если ты никогда им не пользовался. Одна команда git init и один коммит до запуска агента дают возможность вернуть всё назад.

Ничего больше на старте не нужно. Плагины, свои конфиги и скиллы появятся позже, когда станет понятно, зачем они. Пользоваться Codex первую неделю можно ровно этим набором.

Если агент вообще не достучался до серверов OpenAI и падает на входе, дело в сети, и к работе с ним это отношения не имеет. Такой случай разбирает статья про сетевой доступ к Codex. Отдельно держи в голове: России в опубликованном OpenAI перечне поддерживаемых стран нет, и упирается это во вход в аккаунт, а не в отдельные возможности агента.

Шаг 1. Запустить агента в папке проекта

Коротко: пользоваться Codex начинают с перехода в папку проекта командой cd и запуска codex. Рабочей папкой агент считает ровно ту, из которой ты его запустил. От неё он строит контекст, в ней получает право на запись, и от неё же зависит, увидит ли он твои файлы вообще.

Официальный быстрый старт формулирует шаг одной фразой: открой папку проекта и запусти codex.

cd ~/projects/moy-sayt
codex

Открывается текстовый интерфейс прямо в окне терминала. Никакого отдельного приложения не появляется: куда идти за приложением Codex, если хочется окно, разобрано отдельно.

Запустить агента в другой папке, не переходя в неё, помогает флаг --cd (короткая форма -C). Документация описывает его как способ задать рабочую папку агента до того, как он начнёт обрабатывать запрос.

codex --cd ~/projects/drugoy-proekt

Стартовую фразу можно передать сразу, аргументом после команды. Тогда агент откроется уже с задачей.

Теперь про домашнюю папку. Запуск codex из ~ выглядит безобидно, а стоит дорого, и сразу тремя способами. Агент получает на чтение всё, что лежит в домашней папке, включая чужие проекты и служебные каталоги. Контекст забивается файлами, которые к задаче не относятся. Правки приезжают не туда, где ты их ждал.

Есть и приятная деталь. При запуске Codex проверяет, лежит ли папка под системой контроля версий, и для папки под git рекомендует режим Auto, а для папки без git - режим только для чтения. То есть git init меняет не только твои возможности отката, но и стартовое доверие агента к месту.

Вывод на одну строку: пользоваться Codex стоит из папки задачи, а не из той, где ты случайно оказался. Всё остальное настраивается, это - нет.

Шаг 2. Решить, что агенту разрешено

Коротко: у Codex два независимых регулятора, и путать их дорого. Режим песочницы отвечает, что агент может технически. Политика одобрений отвечает, когда он обязан спросить. Для папки под git режим по умолчанию называется Auto, а переключаются оба регулятора командой /permissions прямо посреди разговора.

Документация разводит слои прямым текстом: режим песочницы - это про «куда он может писать и есть ли у него доступ в сеть», политика одобрений - про «когда Codex обязан спросить тебя перед выполнением действия».

Значения песочницы задаются ключом --sandbox (короткая форма -s):

  • read-only - агент изучает файлы, но не правит их и не запускает команды без подтверждения;
  • workspace-write - читает, правит внутри рабочей папки и выполняет рутинные локальные команды в её границах;
  • danger-full-access - работает без ограничений песочницы, границы по файлам и по сети сняты.

Значений политики одобрений всего два, ключ --ask-for-approval (короткая форма -a): on-request - агент работает внутри песочницы и спрашивает, когда нужно выйти за её границу, и never - не останавливается на запросах совсем. Третье значение, untrusted, Codex больше не поддерживает, так что инструкции с ним описывают уже несуществующую настройку.

Пресет Чему равен Что получаешь
Read Only --sandbox read-only --ask-for-approval on-request агент читает и объясняет, файлы остаются нетронутыми
Auto (по умолчанию для папки под git) --sandbox workspace-write --ask-for-approval on-request правит внутри рабочей папки сам, спрашивает про выход наружу и про сеть
Full access --dangerously-bypass-approvals-and-sandbox ни песочницы, ни вопросов; документация помечает вариант как не рекомендуемый

В официальной таблице комбинаций напротив Auto стоит пометка «флаги не нужны». Читается она однозначно: связка workspace-write плюс on-request включена из коробки, дописывать ключи для неё не требуется.

Первую неделю разумно начинать день с Read Only и поднимать доступ только под конкретную задачу. Так пользоваться Codex спокойнее: агент читает, объясняет и предлагает правку текстом, а вносить её будешь ты сам или уже после смены режима. Переключение занимает секунду:

/permissions

Команда открывает список пресетов, выбираешь нужный, агент подтверждает смену политики. Те же границы задаются и при запуске, парой ключей --sandbox и --ask-for-approval. Если в конфиге заведён именованный профиль прав, он подключается ключом --permission-profile (короткая форма -P), но это уже не первая неделя.

Две детали, которые экономят нервы. Сеть у локального агента по умолчанию выключена: права на запись ограничены рабочей папкой, выхода в интернет нет, пока его не разрешили явно. И внутри рабочей папки есть защищённые каталоги: .git, .agents и .codex остаются доступными только на чтение, защита действует рекурсивно.

Если агенту нужна ещё одна папка, документация советует флаг --add-dir вместо расширения песочницы до полного доступа. Это ровно та развилка, где новичок обычно рубит себе защиту одним движением.

Шаг 3. Поставить задачу словами, которые агент поймёт

Коротко: пользоваться Codex лучше начинать с разведки без правок, чтобы увидеть, что агент вообще нашёл в папке. Официальный быстрый старт предлагает буквально фразу «расскажи мне об этом проекте». Дальше в задачу добавляются цель, точка входа и способ проверить результат, а короткий однострочник заменяется на три-четыре предложения. Именно на этой замене чаще всего и пропадает жалоба «он сделал не то».

Задача в одну строку выглядит удобной и стоит дороже всего. Агент дописывает недостающее сам, лезет читать лишние файлы, раздувает разговор и жжёт лимит. Жалоба «он сделал не то» очень часто начинается здесь.

Рабочая заготовка первой фразы выглядит так:

Изучи эту папку и опиши: что это за проект, с какого файла он запускается,
какие команды в нём работают. Ничего не меняй.

Дальше задача формулируется тремя блоками: что нужно получить, где это лежит, как проверить, что получилось. Вот пример на бытовой задаче:

На странице index.html кнопка «Отправить» не открывает форму.
Найди причину и почини. После правки покажи, что именно изменил,
и подскажи, как проверить результат в браузере.

Чтобы агент точно понял, о каком файле речь, набери @ и начни писать имя: откроется поиск по рабочей папке, а путь подставится в строку сам. Тот же смысл у команды /mention с путём.

Пока агент работает, окно не заблокировано:

  • Enter вмешивается в текущий ход и досылает уточнение;
  • Tab ставит следующее сообщение или команду в очередь на потом;
  • строка, начатая с !, выполняет твою собственную команду в терминале под текущими настройками доступа;
  • Ctrl+O копирует последний завершённый ответ.

Ещё два ключа пригодятся не в первый день, но знать о них полезно. Через --image к стартовой фразе прикрепляется картинка, например скриншот с ошибкой. Ключ --search переводит веб-поиск из кэшированного режима в прямой, когда задача зависит от свежей информации.

Формулировка задачи - тот навык, который отличает человека, умеющего пользоваться Codex, от человека, который на него жалуется. Термин разобран отдельно: что такое промпт.

Шаг 4. Как посмотреть, что агент изменил?

Коротко: слово «готово» в ответе агента ничего не доказывает. Изменения показывает команда /diff - вместе с файлами, которые git ещё не отслеживает: именно туда попадает созданное с нуля. Команда /review просит агента самого разобрать рабочее дерево и назвать подозрительные места. Встроенной команды отмены в документации нет, поэтому единственной страховкой остаётся git и коммит, сделанный до запуска задачи.

Порядок простой. Агент отчитался, ты набираешь:

/diff

Команда печатает три группы: изменения, которые уже подготовлены к коммиту, изменения, которые ещё не подготовлены, и файлы, про которые git пока не знает. Последняя группа важнее всего: именно туда попадает то, что агент создал с нуля.

Второй инструмент - ревью силами самого агента:

/review

Он разбирает рабочее дерево и сообщает, что в нём выглядит подозрительно, с упором на изменения поведения и недостающие проверки. Смотреть самому всё равно придётся: ревью даёт второй проход по тому же материалу, и только.

Теперь про откат, и здесь придётся сказать неприятное. Команды отмены у Codex нет. Просьба вернуть /undo лежит в репозитории openai/codex открытым обращением 9203 с 14 января 2026 года и собрала 497 реакций и 76 комментариев на 17 сентября 2026 года - по меркам этого репозитория запрос заметный.

Официальный ответ на это записан прямо в быстром старте: делай git-чекпойнты до и после задачи, чтобы можно было откатить изменения. Раздел про контроль версий говорит то же подробнее: держи git status чистым перед тем, как отдать работу агенту, и коммить мелкими шагами.

Практический минимум для не-программиста - две команды до и одна после:

git add -A && git commit -m "до агента"
git diff

Первая ставит точку возврата: с этого момента любое состояние файлов можно вернуть. Вторая показывает разницу уже после работы агента.

Если результат не понравился, откат делается так:

git restore .
git clean -n

Первая команда возвращает отслеживаемые файлы к состоянию последнего коммита. Вторая ничего не удаляет, а только перечисляет неотслеживаемые файлы, которые появились в папке: git про них не знает, поэтому первая команда их не трогает, и разбираться с ними придётся отдельно.

Предупреждение на этом месте важнее самих команд. git restore . стирает все незакоммиченные правки в отслеживаемых файлах - и агентские, и твои собственные, сделанные после коммита. Вернуть их будет нечем. Поэтому смотри git diff до отката, а не после.

Пользоваться Codex без этой связки можно ровно до первой неудачной правки. После неё возвращать файлы будет не из чего.

Шаг 5. Выйти и вернуться к тому же разговору

Коротко: сессия закрывается командами /exit и /quit, они делают одно и то же. Вернуться в последний разговор из этой же папки помогает codex resume --last, а выбрать разговор из списка - codex resume без флагов. Флаг --all расширяет поиск за пределы текущей папки. История сохраняется целиком, поэтому закрывать сессию на ночь безопасно.

Выход из сессии выглядит так:

/exit

Документация отдельно предупреждает: закрывай сессию только после того, как сохранил или закоммитил важное. Тот же эффект даёт Ctrl+C, и именно здесь новички теряют работу - клавиши нажимаются рефлекторно, чтобы остановить одну команду, а закрывается весь разговор.

Возврат устроен тремя способами:

codex resume --last
codex resume
codex resume --all

Первая поднимает последний разговор в текущей папке. Вторая открывает список сохранённых сессий. Третья расширяет поиск за пределы текущей папки, потому что по умолчанию --last ищет только в ней. Если текущая папка не совпадает с сохранённой, агент спросит, какую использовать.

Внутри уже открытой сессии тот же список показывает /resume. Рядом лежат ещё три команды: /new начинает новый разговор, не выходя из терминала, /rename даёт разговору понятное имя, а /fork ответвляет копию текущего разговора, чтобы попробовать другой путь и не потерять исходный.

Привычка, которая окупается на второй неделе: давать сессиям имена. Через десяток разговоров список превращается в кашу, и /rename оказывается дешевле, чем поиск по датам.

На этом рабочий цикл закрыт. Пользоваться Codex дальше - это повторять те же пять шагов, меняя только содержание задачи. Оставшиеся разделы про места, где цикл спотыкается.

Почему Codex не видит файлы проекта?

Коротко: первым делом проверь, в той ли папке запущен агент. Это самое частое объяснение симптома. Проверяется командой /status: она печатает активную модель, политику одобрений, список папок с правом записи и остаток контекста. Следующие две причины - режим песочницы и защищённые каталоги. Такой набор закрывает почти все случаи у тех, кто только начал пользоваться Codex.

Симптом звучит одинаково: «он не видит мой файл», «он говорит, что папка пустая», «он правит что-то другое». Разбирается это по шагам.

Сначала спроси у самой сессии, где она находится:

/status

В выводе есть строка про рабочие папки. Рабочей считается текущая директория плюс временные каталоги вроде /tmp. Если твоего проекта в этом списке нет, дальше можно не искать: агент стоит этажом выше или ниже.

Вторая причина мягче. В режиме read-only агент честно читает файлы и так же честно отказывается их править. Со стороны это выглядит поломкой, хотя это ровно то поведение, которое ты сам и выбрал. Лечится командой /permissions и переходом на Auto.

Третья причина встречается реже и сбивает с толку сильнее всех. Внутри рабочей папки есть каталоги, куда запись закрыта всегда: .git, .agents и .codex. Попытка агента положить туда файл упирается в защиту независимо от выбранного режима.

Что происходит Скорее всего Что сделать
агент описывает не тот проект запущен в другой папке выйти, cd в нужную папку, запустить заново
читает, но отказывается править активен режим read-only /permissions, выбрать Auto
просит подтверждение на каждую запись правка идёт за пределы рабочей папки добавить папку флагом --add-dir
не может записать в служебный каталог сработала защита .git, .agents или .codex так и задумано, содержимое этих папок агенту не отдают

Почему агент спрашивает разрешение на каждое действие?

Коротко: вопросы появляются, когда действие выходит за границу песочницы, и это штатная работа защиты. Чаще всего границу сузили случайно: агент запущен в режиме только для чтения либо правит файлы вне рабочей папки. Лечится сменой пресета или флагом --add-dir под конкретную папку. Отключать защиту целиком не нужно, и первую неделю пользоваться Codex спокойнее именно с ней.

Усталость от подтверждений - одна из самых массовых жалоб новичков, и по последствиям самая дорогая. Реакция у большинства одинаковая: найти флаг, который выключит вопросы навсегда.

Прежде чем его искать, стоит проверить три вещи.

  1. Режим. Команда /status покажет политику одобрений. Если стоит read-only, вопросы будут на каждое действие, и это нормальная работа режима.
  2. Границы. Если правки идут в соседнюю папку, каждая запись будет просить подтверждение. Ответ - --add-dir, а не полный доступ.
  3. Сеть. Локальный агент по умолчанию в интернет не ходит. Команда, которой нужна сеть, всегда упрётся в вопрос.

Отдельно про старые советы из интернета. Флаг --full-auto помечен устаревшим: документация предлагает вместо него --sandbox workspace-write и печатает предупреждение при использовании старого флага. Так что инструкции, где --full-auto подаётся решением, написаны до этого изменения.

И про крайний вариант. Ключ --dangerously-bypass-approvals-and-sandbox (у него есть алиас --yolo) снимает и песочницу, и подтверждения. Документация рекомендует его только внутри внешне защищённого окружения. Плюс он не всегда даёт то, чего от него ждут: в репозитории висит открытое обращение 14345 о том, что папки остаются недоверенными даже с этим ключом.

Порядок разумнее такой: read-only, пока смотришь и спрашиваешь, Auto для работы в своей папке, --add-dir под конкретную соседнюю папку. Полное отключение вопросов в этот ряд не входит.

Вопросы агента - плата за то, чтобы пользоваться Codex на рабочей машине, а не в одноразовой виртуалке. Через неделю их станет заметно меньше: ты перестанешь выходить за границы там, где этого не требуется.

Что писать в AGENTS.md, чтобы агент помнил правила?

Коротко: AGENTS.md - это файл с твоими правилами, который Codex читает до начала любой работы. Заготовку создаёт команда /init, дальше ты правишь её под себя обычным текстом. Правила бывают глобальные, из домашней папки Codex, и проектные, из папки самого проекта, причём ближние перекрывают дальние. Ключевое ставь в начало файла: хвост может не доехать до агента.

Ситуация знакомая: ты третий раз объясняешь агенту одно и то же. Файл AGENTS.md закрывает ровно это. Документация формулирует так: Codex читает файлы AGENTS.md до начала любой работы.

Заготовка создаётся одной командой:

/init

Она кладёт каркас AGENTS.md в текущую папку, дальше ты правишь его под себя. Содержимое - обычный текст, без специального синтаксиса:

# Правила проекта

- Отвечай по-русски.
- Перед правкой показывай план из трёх пунктов.
- Не трогай файлы в папке backup.
- После правки всегда показывай diff.

Порядок поиска устроен слоями. Сначала глобальный уровень: домашняя папка Codex, по умолчанию ~/.codex, где сначала ищется AGENTS.override.md, а если его нет - обычный AGENTS.md. Берётся только первый непустой файл. Потом проектный уровень: от корня проекта вниз до текущей папки, в каждой папке не больше одного файла. Склеиваются они сверху вниз, и файл ближе к твоей текущей папке перекрывает то, что сказано выше.

Три ограничения, о которых лучше знать заранее.

  1. Размер. Склейка обрывается, когда суммарный объём доходит до лимита project_doc_max_bytes - по умолчанию это 32 KiB. Про обрезание файла без всякого предупреждения и потерю правил из его конца в репозитории есть открытое обращение 13386 с 3 марта 2026 года.
  2. Порядок. Отсюда практический вывод: ключевые правила ставь в начало файла, хвост может не доехать.
  3. Момент чтения. Цепочка инструкций собирается один раз за запуск, в терминальном интерфейсе - один раз за сессию. Поправил файл во время разговора - перезапусти агента, иначе правка не доедет.

Проверить, что файл подхватился, можно прямой просьбой. Документация приводит такую команду:

codex --ask-for-approval never "Summarize the current instructions."

Ключ --ask-for-approval never здесь стоит только затем, чтобы агент не прерывался на вопросы во время короткой проверки: задача сводится к пересказу инструкций, файлы он не трогает. Для обычной работы такой режим не нужен.

Агент должен пересказать твои пункты до того, как предложит работу. Молчит про них - значит файл пуст либо лежит вне цепочки поиска.

Этот файл и есть переход от «я объясняю каждый раз» к «правила лежат в проекте». Пользоваться Codex с ним заметно тише: повторяющиеся требования уходят из переписки в текст, который читается сам.

Почему к середине сессии ответы становятся слабее?

Коротко: у разговора есть окно контекста, и оно заполняется. Остаток показывает /status, сжать разговор помогает /compact, а чистый старт даёт /new. Самый дешёвый приём - резать большую задачу на несколько коротких сессий вместо одной длинной, и так пользоваться Codex выходит ровнее.

Ощущение знакомо каждому, кто пользовался агентом больше часа: ответы становятся общее, инструкции из начала разговора перестают соблюдаться, агент повторяет то, что уже делал.

Механика простая. Всё, что сказано в разговоре, лежит в окне контекста. Окно конечное. Когда места не хватает, полезное вытесняется.

Остаток видно в выводе /status: там есть строка про оставшуюся ёмкость контекста наравне с моделью и политикой одобрений. Смотреть туда стоит до того, как ответы поплыли.

Когда места мало, разговор сжимается:

/compact

Команда заменяет ранние реплики кратким пересказом и освобождает место, сохраняя ключевое. Расплата за это тоже есть: пересказ делает модель, и часть деталей в нём теряется. В репозитории Codex заводили обращение 2927 о том, что после сжатия агент переставал соблюдать AGENTS.md; оно закрыто, но сам риск потери деталей при сжатии остаётся.

Если задача сменилась, дешевле начать заново:

/new

Новый разговор стартует в том же окне терминала, контекст чистый. Команда /clear делает то же самое и вдобавок очищает экран.

Пара привычек, которые снимают проблему до её появления. Дели работу на короткие сессии: одна сессия - одна задача. И держи правила в AGENTS.md, а не в первом сообщении разговора: файл перечитывается при запуске, а первое сообщение сжимается вместе со всем остальным.

Контекст и лимит расхода - разные величины, их часто путают. Разбор окон расхода лежит в статье про лимиты Codex, а остаток по аккаунту показывает команда /usage. Отдельный совет из документации по тарифам звучит так: на рутинных задачах переключайся на модель полегче, это растягивает лимит локальных сообщений. Переключение - команда /model.

Что означают строки, которые печатает терминал?

Коротко: четыре сообщения терминала покрывают большую часть обращений новичков. Три из них означают сработавшую границу: песочницу, окно контекста или потерянную сессию. Поломки за этим нет: терминал отчитывается, куда упёрся агент. Четвёртое связано с доступом к аккаунту и к настройкам агента отношения не имеет, чинить его в терминале бесполезно.

Терминал сообщает о проблеме одной строкой без пояснений, и человек без опыта читает её как приговор. Ниже разбор тех строк, которые чаще всего попадают в обращения репозитория openai/codex.

Строка в терминале Что произошло Первое действие
command failed; retry without sandbox? команда упёрлась в границу песочницы посмотреть, что за команда, и разрешить её точечно, а не снимать песочницу целиком
Codex ran out of room in the model's context window окно контекста заполнилось /compact для сжатия либо /new для чистого старта
no rollout found for thread id ... возобновляемая сессия не нашлась открыть список через codex resume без флагов и выбрать разговор руками
строка про временное ограничение доступа к модели ограничение на стороне аккаунта к настройкам агента отношения не имеет, смотреть состояние аккаунта и доступ

Общее правило чтения такое: сообщение про sandbox говорит о правах, сообщение про context window говорит об объёме разговора, сообщение про thread id говорит о сессиях. Три разные полки, три разных действия. Как только строка легла на одну из них, понятно, что с ней делать.

Ещё одна деталь, которую стоит знать заранее. Документация Codex отдаёт чистую markdown-версию любой своей страницы, если дописать .md к адресу. Это удобно, когда нужно свериться с первоисточником, а верстка сайта мешает читать.

На чём ломается первая неделя с Codex?

Коротко: шесть ошибок дают большую часть потерянного времени у тех, кто только учится пользоваться Codex. Пять из них - это лишние действия: запуск не там, доступ шире нужного, задача короче нужного, правка без просмотра и работа без git. Шестая - хранение секретов там, где агент их прочитает.

  1. Запускать агента в домашней папке. Он получает на чтение всё подряд, контекст забивается чужими файлами, а правки приезжают мимо проекта. Одна команда cd до запуска снимает проблему целиком.
  2. Сразу открывать полный доступ. danger-full-access на старте убирает вопросы вместе с защитой: правки поедут в места, про которые ты и не думал. Отменять их будет нечем.
  3. Писать задачу одной строкой. Агент достраивает недостающее по своему разумению, читает лишнее и тратит контекст. Три предложения вместо одного окупаются сразу.
  4. Принимать результат без /diff. Отчёт агента о проделанной работе и список изменённых файлов - разные вещи. Смотреть надо второе.
  5. Работать без git. Это прямое следствие пункта 2: отката нет нигде, кроме системы контроля версий. Коммит до запуска агента стоит десять секунд.
  6. Держать пароли и ключи в рабочей папке. Всё, что лежит в границах рабочей папки, агент может прочитать. Файлы с доступами храни вне проекта, даже если работаешь один.

Седьмую ошибку вынесу отдельно, потому что она не про технику. Люди ждут от агента результата без присмотра и расстраиваются. Наблюдать за работой нужно всегда: это условие задачи, по нему инструмент не оценивают. Пользоваться Codex в режиме «поставил и ушёл» получится только там, где цена неверного результата равна нулю.

Что дальше

Коротко: пять шагов выше складываются в рабочий цикл, который повторяется каждый день: зашёл в папку, выбрал доступ, поставил задачу, посмотрел diff, закрыл сессию. Пользоваться Codex дальше - значит углублять этот цикл, сам он не меняется. Ниже три ближайших шага и соседние разборы.

Три ближайших дела, в порядке отдачи:

  1. Заведи AGENTS.md в рабочем проекте. Команда /init, десять строк правил, ключевые сверху. Это единственная настройка, которая улучшает каждый следующий разговор.
  2. Прогони один полный цикл на безопасной задаче. Возьми папку, где нечего терять, сделай коммит, попроси агента о мелкой правке, посмотри /diff, откатись. Цикл запомнится руками.
  3. Поставь первый скилл. Скиллы и плагины дают агенту готовые наборы инструкций под конкретный тип задач.

Что почитать рядом:

Подборка скиллов вместе с порядком установки каждого лежит в каталоге скиллов. Правила, шаблоны задач и разборы, которые я собираю по ходу работы с агентами, попадают в ClaudeBase: там они сложены по темам и обновляются, когда меняется сам инструмент.

Источники

Спрашивают

Пять вопросов по теме

С чего начать, если Codex уже установлен?

Перейти в папку проекта и выполнить команду codex. Официальный быстрый старт предлагает первой задачей разведку: попросить агента рассказать о проекте, ничего не меняя. Так ты увидишь, что он вообще видит в этой папке, и поймёшь, туда ли запустил его.

Чем режим песочницы отличается от политики одобрений?

Это два независимых слоя. Режим песочницы отвечает на вопрос, что агент может технически: куда он пишет и есть ли у него сеть. Политика одобрений отвечает на другой вопрос: когда он обязан остановиться и спросить. Новички крутят только второй и удивляются, что правки всё равно не проходят.

Как отменить то, что Codex уже сделал?

Встроенной команды отмены в документации нет. Обращение с просьбой вернуть /undo висит в репозитории открытым с 14 января 2026 года и собрало почти 500 реакций. Рабочий способ один: держать папку под git, коммитить до запуска агента и откатывать обычными командами git.

Почему агент не видит файлы, которые лежат в проекте?

Первое, что стоит проверить, - в той ли папке запущен агент. Команда /status показывает, какие каталоги считаются рабочими в текущей сессии. Вторая причина - границы песочницы: в режиме read-only агент читает файлы, но правку в них не вносит. Третья причина реже: каталоги .git, .agents и .codex внутри рабочей папки защищены от записи всегда.

Как вернуться к вчерашнему разговору с агентом?

Команда codex resume с флагом --last поднимает последний разговор в текущей папке. Без флага открывается список сохранённых сессий, а флаг --all расширяет поиск за пределы текущей папки. Внутри уже открытой сессии тот же список показывает команда /resume.

Источники

Максим Самусь · проверено на своих проектах