Skip to content
FunCoding

Search

Search docs, Skills and MCP

环境变量参考

查询 Codex 状态目录、安装器、认证、TLS 与日志使用的公开环境变量。

This page has not been translated into English yet. The original Chinese version is shown below.

长期行为放在 config.toml;仅当前 shell、自动化凭据或诊断相关的覆盖可使用环境变量。下面列出官方公开变量,不把内部测试变量或任意 provider 的密钥名称当作固定接口。

目录与安装器

变量默认或作用
CODEX_HOME默认 ~/.codex;保存配置、认证、日志、会话等状态,指定的目录必须已经存在
CODEX_SQLITE_HOMESQLite 状态目录默认跟随 CODEX_HOME;sqlite_home 配置优先,相对路径从当前目录解析
CODEX_INSTALL_DIR独立安装器的可见命令目录;macOS/Linux 默认 ~/.local/bin,Windows 默认 %LOCALAPPDATA%\Programs\OpenAI\Codex\bin
CODEX_NON_INTERACTIVE默认 false;1、true 或 yes 让独立安装器按默认回答跳过提问

改变安装目录不改变 $CODEX_HOME/packages/standalone 包缓存位置。安装器变量只用于官方独立安装脚本,不能推断 npm 或 Homebrew 也读取它们。

认证与网络

变量适用范围
CODEX_API_KEY非交互 exec、review、TypeScript SDK 和远程 exec-server
CODEX_ACCESS_TOKENCLI、app-server 和受信任自动化;持久登录可通过管道传给 codex login --with-access-token
OPENAI_FEDERATION_RULE_ID选择 workload identity 的 federation rule
OPENAI_IDENTITY_TOKEN_FILE当前 OIDC token 或 SPIFFE JWT-SVID 文件的绝对路径
OPENAI_WORKLOAD_IDENTITY_CONTEXT可选的有界 JSON 审计归因信息,不影响认证或授权
CODEX_CA_CERTIFICATE企业 TLS 检查或私有根证书的 PEM CA bundle
SSL_CERT_FILE未设置 CODEX_CA_CERTIFICATE 时使用的 PEM CA bundle

自定义 provider 的密钥变量名由 env_key 指定,不是固定的 Codex 环境变量。仓库控制的命令不应通过整个 CI job 的环境继承无关密钥;非交互任务的凭据传递见非交互模式。

日志

RUST_LOG 控制 Rust 日志过滤,可取 error、warn、info、debug、trace,或如 codex_core=debug,codex_tui=debug 的定向过滤。codex exec 默认 error,日志直接输出;交互 CLI 的纯文本日志需显式设置 log_dir:

RUST_LOG=debug codex -c log_dir=./.codex-log
tail -F ./.codex-log/codex-tui.log

诊断日志可能含任务上下文,分享前应先检查内容。