文档中心内部

配置文件

Codex 装好之后,还要告诉它两件事:去哪儿找模型、凭什么让它干活。这两件事分别写在 config.tomlauth.json 里。这一页把它们逐行讲清楚,并标出本次更新里已经过时的四处。

这两个文件是干什么的

软件本身只是个空壳,它并不知道该请哪位"专家"来回答问题,也不知道你有没有权限用。所以我们要在电脑里放两个小小的纯文本文件:

文件它回答的问题
config.toml用哪个模型、请求发到哪个地址、允许它做哪些事
auth.json你的通行证(API Key),证明这次调用是公司授权的

两个都是纯文本,用记事本就能打开和修改。写错了不会弄坏电脑,把内容整段重贴一遍、保存,就恢复了。

别放错地方

这两个文件要放在你自己用户文件夹下那个叫 .codex 的子文件夹里,不是公司发给你的"codex 教学"文件夹里。那个文件夹只是安装用的材料,Codex 启动时不会去看它。

先找到 .codex 文件夹

系统文件夹位置怎么打开
Windows%USERPROFILE%\.codex资源管理器地址栏粘贴这串地址,回车
macOS~/.codex访达 → 前往 → 前往文件夹,输入 ~/.codex
动手前先打开两个开关(Windows)

名字以点开头的文件夹默认是隐藏的;而且系统默认还会藏起文件后缀名。这两个开关不打开,你会看不到 .codex,还会不知不觉建出一个叫 config.toml.txt 的假文件 —— 这是最常见的一次性失败原因。

打开方式:资源管理器顶部 查看 → 显示,把「隐藏的项目」「文件扩展名」都打勾。macOS 用户在访达里按 Cmd + Shift + . 显示隐藏文件。

新建 .codex 文件夹

在资源管理器里直接新建以点号开头的文件夹,有些 Windows 版本会提示"必须输入文件名"。用下面这条命令建最稳,一次就成:

Windows · 按 Win + R 输入 cmd 回车,再粘贴这行
mkdir %USERPROFILE%\.codex
macOS · 打开「终端」,粘贴这行
mkdir -p ~/.codex

命令跑完窗口里没有任何提示,就是成功了。如果提示"子目录或文件已存在",说明文件夹本来就有,同样可以往下走。

本次更新 · 四处过时

如果你手上是早先发的那份配置

有四行需要动:两行改个值,两行直接删掉。要说清楚的是 —— 那两行留着不会报错,配置文件里多余的设置项会被直接忽略;但它们已经不起任何作用了,属于"看着像在生效、其实没有"。建议删掉,让配置保持干净、别误导以后接手的人。

这一行旧的写法现在应该为什么
model "gpt-5.5" "gpt-6-astra" 换新 现在实际在用的就是这个模型,我们的接口也确实提供它
service_tier "fast" "default" 换新 服务档位,现在统一用默认档
disable_response_storage true 整行删掉 已失效 当前版本的 Codex 里已经没有这个设置项了,写了也不看
preferred_auth_method "apikey" 整行删掉 已失效 同上,当前版本里同样已经没有这个设置项

更新后的完整 config.toml

不用一行行对着改。最省事的做法是整段替换:用记事本打开 config.toml,全选(Ctrl + A)删掉,再把下面这段整段粘进去,保存。这样四处改动一次到位,也不会漏。

~/.codex/config.toml · 整段替换
model_provider = "crs"
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
personality = "friendly"
sandbox_mode = "danger-full-access"
approval_policy = "never"
model_context_window = 1000000
model_auto_compact_token_limit = 800000
service_tier = "default"
plan_mode_reasoning_effort = "xhigh"

[model_providers.crs]
name = "crs"
base_url = "https://api.tutujin.com/v1"
wire_api = "responses"
requires_openai_auth = true
第一次建这个文件(Windows)

.codex 文件夹,空白处右键 → 新建 → 文本文档,然后把全名改成 config.toml(连 .txt 后缀一起去掉)。系统弹出"改变扩展名可能不可用",选。改完右键 → 打开方式 → 记事本,贴上面那段,保存。

macOS 用户在 ~/.codex 里用任意纯文本编辑器新建 config.toml 即可,注意存成纯文本,别存成带格式的文档。

每一行是什么意思

不需要背,看一眼有个印象就行。真正需要你留意的只有中间那两行安全设置。

设置项人话解释
model_provider用哪家的服务。填 crs,指向文件下半部分自己定义的那个通道
model用哪个模型,可以理解成"请哪位专家来干活"
model_reasoning_effort想多久再回答。可选 low / medium / high / xhigh,越高越聪明,也越慢越贵。日常问答想快一点可以调成 medium
plan_mode_reasoning_effort同上,但只在"计划模式"下生效
personality说话风格。friendly 比较客气,另有 pragmatic(更直接、少寒暄)
sandbox_mode允许它直接读写你电脑上的文件 —— 详见下面的提醒
approval_policy每一步是否弹窗问你"可以吗"。never 表示不问 —— 详见下面的提醒
model_context_window
model_auto_compact_token_limit
一次对话能记住多少内容,以及到了多少的时候自动把前面的聊天压缩一下。保持默认即可
service_tier服务档位,保持默认
base_url接口地址。所有请求都发到这里
wire_api
requires_openai_auth
通道的协议细节,照抄即可,不用理解
这两行放开了权限,请理解一下再用

sandbox_mode = "danger-full-access" 给了它完整的文件读写权限approval_policy = "never" 又让它不再逐步问你"可以吗"。两条合起来的效果是:你说一句话,它就自己把活干完,中间不打断你。

这么设是为了让它能真的动手帮你改文档,否则每改一个字都要点一次确认,根本没法用。代价是它对当前文件夹里的东西可以随意增删改,所以:别在你不认识、或者不想被改动的文件夹里启动它。养成习惯 —— 先进到你想让它干活的那个文件夹,再启动。

auth.json 和你的密钥

同样在 .codex 文件夹里,用刚才的办法再建一个文本文件,改名成 auth.json(注意后缀是 .json,不是 .txt),然后贴进下面这段:

~/.codex/auth.json · 整段替换
{
  "OPENAI_API_KEY": "sk-xxxxxxxx(找管理员要)"
}

把引号里那串换成管理员给你的真实密钥,只替换引号之间的内容,两边的引号、大括号、冒号都要保留,而且都是英文半角符号。整段复制粘贴最保险。

密钥安全须知

这串密钥等同于公司的付款密码

它是按用量计费的,谁拿到谁都能花公司的钱。所以:不要截图发群、不要贴进任何在线工具或问答网站、不要上传到 GitHub 或网盘、不要写进邮件正文。需要给别人的时候,让他找管理员单独要。

换电脑、离职、把工作转交给同事时,请通知管理员重置。万一你怀疑泄露了,第一时间说一声就行 —— 重置很快,不追究,越早说损失越小。

检查清单

  1. 这两个文件都在

    打开 %USERPROFILE%\.codex(Mac 是 ~/.codex),应该能看到 config.tomlauth.json。里面还有别的文件或文件夹也不要紧,不用去动它们。

  2. 名字没有多出 .txt

    如果看到的是 config.toml.txtauth.json.txt,说明后缀名开关没打开就改的名。回到上面把"文件扩展名"打勾,再把名字改对。

  3. 内容是新版的

    用记事本打开 config.toml,确认 model 那行是 gpt-6-astraservice_tierdefault,并且已经没有 disable_response_storagepreferred_auth_method 这两行。

三条都对上,配置就完成了。如果启动时报错,去出错了怎么办按症状查一下。

土土金内部文档 · 本页最后更新 2026-09-09

内容有误或步骤跑不通,请把页面地址和截图发给内部技术支持。