跳到正文
FunCoding

搜索

搜索文档、Skill 和 MCP

环境变量参考

查询 Codex 状态目录、安装器、认证、TLS 与日志使用的公开环境变量。

长期行为放在 config.toml;仅当前 shell、自动化凭据或诊断相关的覆盖可使用环境变量。下面列出官方公开变量,不把内部测试变量或任意 provider 的密钥名称当作固定接口。

目录与安装器

变量默认或作用
CODEX_HOME默认 ~/.codex;保存配置、认证、日志、会话等状态,指定的目录必须已经存在
CODEX_SQLITE_HOMESQLite 状态目录默认跟随 CODEX_HOME;sqlite_home 配置优先,相对路径从当前目录解析
CODEX_INSTALL_DIR独立安装器的可见命令目录;macOS/Linux 默认 ~/.local/bin,Windows 默认 %LOCALAPPDATA%\Programs\OpenAI\Codex\bin
CODEX_NON_INTERACTIVE默认 false;1、true 或 yes 让独立安装器按默认回答跳过提问

改变安装目录不改变 $CODEX_HOME/packages/standalone 包缓存位置。安装器变量只用于官方独立安装脚本,不能推断 npm 或 Homebrew 也读取它们。

认证与网络

变量适用范围
CODEX_API_KEY非交互 exec、review、TypeScript SDK 和远程 exec-server
CODEX_ACCESS_TOKENCLI、app-server 和受信任自动化;持久登录可通过管道传给 codex login --with-access-token
OPENAI_FEDERATION_RULE_ID选择 workload identity 的 federation rule
OPENAI_IDENTITY_TOKEN_FILE当前 OIDC token 或 SPIFFE JWT-SVID 文件的绝对路径
OPENAI_WORKLOAD_IDENTITY_CONTEXT可选的有界 JSON 审计归因信息,不影响认证或授权
CODEX_CA_CERTIFICATE企业 TLS 检查或私有根证书的 PEM CA bundle
SSL_CERT_FILE未设置 CODEX_CA_CERTIFICATE 时使用的 PEM CA bundle

自定义 provider 的密钥变量名由 env_key 指定,不是固定的 Codex 环境变量。仓库控制的命令不应通过整个 CI job 的环境继承无关密钥;非交互任务的凭据传递见非交互模式。

日志

RUST_LOG 控制 Rust 日志过滤,可取 error、warn、info、debug、trace,或如 codex_core=debug,codex_tui=debug 的定向过滤。codex exec 默认 error,日志直接输出;交互 CLI 的纯文本日志需显式设置 log_dir:

RUST_LOG=debug codex -c log_dir=./.codex-log
tail -F ./.codex-log/codex-tui.log

诊断日志可能含任务上下文,分享前应先检查内容。