环境变量参考
查询 Codex 状态目录、安装器、认证、TLS 与日志使用的公开环境变量。
This page has not been translated into English yet. The original Chinese version is shown below.
长期行为放在 config.toml;仅当前 shell、自动化凭据或诊断相关的覆盖可使用环境变量。下面列出官方公开变量,不把内部测试变量或任意 provider 的密钥名称当作固定接口。
目录与安装器
| 变量 | 默认或作用 |
|---|---|
CODEX_HOME | 默认 ~/.codex;保存配置、认证、日志、会话等状态,指定的目录必须已经存在 |
CODEX_SQLITE_HOME | SQLite 状态目录默认跟随 CODEX_HOME;sqlite_home 配置优先,相对路径从当前目录解析 |
CODEX_INSTALL_DIR | 独立安装器的可见命令目录;macOS/Linux 默认 ~/.local/bin,Windows 默认 %LOCALAPPDATA%\Programs\OpenAI\Codex\bin |
CODEX_NON_INTERACTIVE | 默认 false;1、true 或 yes 让独立安装器按默认回答跳过提问 |
改变安装目录不改变 $CODEX_HOME/packages/standalone 包缓存位置。安装器变量只用于官方独立安装脚本,不能推断 npm 或 Homebrew 也读取它们。
认证与网络
| 变量 | 适用范围 |
|---|---|
CODEX_API_KEY | 非交互 exec、review、TypeScript SDK 和远程 exec-server |
CODEX_ACCESS_TOKEN | CLI、app-server 和受信任自动化;持久登录可通过管道传给 codex login --with-access-token |
OPENAI_FEDERATION_RULE_ID | 选择 workload identity 的 federation rule |
OPENAI_IDENTITY_TOKEN_FILE | 当前 OIDC token 或 SPIFFE JWT-SVID 文件的绝对路径 |
OPENAI_WORKLOAD_IDENTITY_CONTEXT | 可选的有界 JSON 审计归因信息,不影响认证或授权 |
CODEX_CA_CERTIFICATE | 企业 TLS 检查或私有根证书的 PEM CA bundle |
SSL_CERT_FILE | 未设置 CODEX_CA_CERTIFICATE 时使用的 PEM CA bundle |
自定义 provider 的密钥变量名由 env_key 指定,不是固定的 Codex 环境变量。仓库控制的命令不应通过整个 CI job 的环境继承无关密钥;非交互任务的凭据传递见非交互模式。
日志
RUST_LOG 控制 Rust 日志过滤,可取 error、warn、info、debug、trace,或如 codex_core=debug,codex_tui=debug 的定向过滤。codex exec 默认 error,日志直接输出;交互 CLI 的纯文本日志需显式设置 log_dir:
RUST_LOG=debug codex -c log_dir=./.codex-log
tail -F ./.codex-log/codex-tui.log诊断日志可能含任务上下文,分享前应先检查内容。