配置文件
Codex 装好之后,还要告诉它两件事:去哪儿找模型、凭什么让它干活。这两件事分别写在 config.toml 和 auth.json 里。这一页把它们逐行讲清楚,并标出本次更新里已经过时的四处。
这两个文件是干什么的
软件本身只是个空壳,它并不知道该请哪位"专家"来回答问题,也不知道你有没有权限用。所以我们要在电脑里放两个小小的纯文本文件:
| 文件 | 它回答的问题 |
|---|---|
config.toml | 用哪个模型、请求发到哪个地址、允许它做哪些事 |
auth.json | 你的通行证(API Key),证明这次调用是公司授权的 |
两个都是纯文本,用记事本就能打开和修改。写错了不会弄坏电脑,把内容整段重贴一遍、保存,就恢复了。
这两个文件要放在你自己用户文件夹下那个叫 .codex 的子文件夹里,不是公司发给你的"codex 教学"文件夹里。那个文件夹只是安装用的材料,Codex 启动时不会去看它。
先找到 .codex 文件夹
| 系统 | 文件夹位置 | 怎么打开 |
|---|---|---|
| Windows | %USERPROFILE%\.codex | 资源管理器地址栏粘贴这串地址,回车 |
| macOS | ~/.codex | 访达 → 前往 → 前往文件夹,输入 ~/.codex |
名字以点开头的文件夹默认是隐藏的;而且系统默认还会藏起文件后缀名。这两个开关不打开,你会看不到 .codex,还会不知不觉建出一个叫 config.toml.txt 的假文件 —— 这是最常见的一次性失败原因。
打开方式:资源管理器顶部 查看 → 显示,把「隐藏的项目」和「文件扩展名」都打勾。macOS 用户在访达里按 Cmd + Shift + . 显示隐藏文件。
新建 .codex 文件夹
在资源管理器里直接新建以点号开头的文件夹,有些 Windows 版本会提示"必须输入文件名"。用下面这条命令建最稳,一次就成:
mkdir %USERPROFILE%\.codex
mkdir -p ~/.codex
命令跑完窗口里没有任何提示,就是成功了。如果提示"子目录或文件已存在",说明文件夹本来就有,同样可以往下走。
本次更新 · 四处过时
有四行需要动:两行改个值,两行直接删掉。要说清楚的是 —— 那两行留着不会报错,配置文件里多余的设置项会被直接忽略;但它们已经不起任何作用了,属于"看着像在生效、其实没有"。建议删掉,让配置保持干净、别误导以后接手的人。
| 这一行 | 旧的写法 | 现在应该 | 为什么 |
|---|---|---|---|
model |
"gpt-5.5" |
"gpt-6-astra" 换新 |
现在实际在用的就是这个模型,我们的接口也确实提供它 |
service_tier |
"fast" |
"default" 换新 |
服务档位,现在统一用默认档 |
disable_response_storage |
true |
整行删掉 已失效 | 当前版本的 Codex 里已经没有这个设置项了,写了也不看 |
preferred_auth_method |
"apikey" |
整行删掉 已失效 | 同上,当前版本里同样已经没有这个设置项 |
更新后的完整 config.toml
不用一行行对着改。最省事的做法是整段替换:用记事本打开 config.toml,全选(Ctrl + A)删掉,再把下面这段整段粘进去,保存。这样四处改动一次到位,也不会漏。
model_provider = "crs"
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
personality = "friendly"
sandbox_mode = "danger-full-access"
approval_policy = "never"
model_context_window = 1000000
model_auto_compact_token_limit = 800000
service_tier = "default"
plan_mode_reasoning_effort = "xhigh"
[model_providers.crs]
name = "crs"
base_url = "https://api.tutujin.com/v1"
wire_api = "responses"
requires_openai_auth = true
进 .codex 文件夹,空白处右键 → 新建 → 文本文档,然后把全名改成 config.toml(连 .txt 后缀一起去掉)。系统弹出"改变扩展名可能不可用",选是。改完右键 → 打开方式 → 记事本,贴上面那段,保存。
macOS 用户在 ~/.codex 里用任意纯文本编辑器新建 config.toml 即可,注意存成纯文本,别存成带格式的文档。
每一行是什么意思
不需要背,看一眼有个印象就行。真正需要你留意的只有中间那两行安全设置。
| 设置项 | 人话解释 |
|---|---|
model_provider | 用哪家的服务。填 crs,指向文件下半部分自己定义的那个通道 |
model | 用哪个模型,可以理解成"请哪位专家来干活" |
model_reasoning_effort | 想多久再回答。可选 low / medium / high / xhigh,越高越聪明,也越慢越贵。日常问答想快一点可以调成 medium |
plan_mode_reasoning_effort | 同上,但只在"计划模式"下生效 |
personality | 说话风格。friendly 比较客气,另有 pragmatic(更直接、少寒暄) |
sandbox_mode | 允许它直接读写你电脑上的文件 —— 详见下面的提醒 |
approval_policy | 每一步是否弹窗问你"可以吗"。never 表示不问 —— 详见下面的提醒 |
model_context_windowmodel_auto_compact_token_limit | 一次对话能记住多少内容,以及到了多少的时候自动把前面的聊天压缩一下。保持默认即可 |
service_tier | 服务档位,保持默认 |
base_url | 接口地址。所有请求都发到这里 |
wire_apirequires_openai_auth | 通道的协议细节,照抄即可,不用理解 |
sandbox_mode = "danger-full-access" 给了它完整的文件读写权限,approval_policy = "never" 又让它不再逐步问你"可以吗"。两条合起来的效果是:你说一句话,它就自己把活干完,中间不打断你。
这么设是为了让它能真的动手帮你改文档,否则每改一个字都要点一次确认,根本没法用。代价是它对当前文件夹里的东西可以随意增删改,所以:别在你不认识、或者不想被改动的文件夹里启动它。养成习惯 —— 先进到你想让它干活的那个文件夹,再启动。
auth.json 和你的密钥
同样在 .codex 文件夹里,用刚才的办法再建一个文本文件,改名成 auth.json(注意后缀是 .json,不是 .txt),然后贴进下面这段:
{
"OPENAI_API_KEY": "sk-xxxxxxxx(找管理员要)"
}
把引号里那串换成管理员给你的真实密钥,只替换引号之间的内容,两边的引号、大括号、冒号都要保留,而且都是英文半角符号。整段复制粘贴最保险。
密钥安全须知
它是按用量计费的,谁拿到谁都能花公司的钱。所以:不要截图发群、不要贴进任何在线工具或问答网站、不要上传到 GitHub 或网盘、不要写进邮件正文。需要给别人的时候,让他找管理员单独要。
换电脑、离职、把工作转交给同事时,请通知管理员重置。万一你怀疑泄露了,第一时间说一声就行 —— 重置很快,不追究,越早说损失越小。
检查清单
- 这两个文件都在
打开
%USERPROFILE%\.codex(Mac 是~/.codex),应该能看到config.toml和auth.json。里面还有别的文件或文件夹也不要紧,不用去动它们。 - 名字没有多出 .txt
如果看到的是
config.toml.txt或auth.json.txt,说明后缀名开关没打开就改的名。回到上面把"文件扩展名"打勾,再把名字改对。 - 内容是新版的
用记事本打开
config.toml,确认model那行是gpt-6-astra、service_tier是default,并且已经没有disable_response_storage和preferred_auth_method这两行。
三条都对上,配置就完成了。如果启动时报错,去出错了怎么办按症状查一下。