Codex CLI: установка и настройка доступа для разработчиков
Codex CLI, это терминальный агент OpenAI: вы описываете задачу текстом, а он читает код, правит файлы и запускает команды в вашем проекте. Работает локально, на вашей машине. Ставится через npm, авторизуется по OAuth через аккаунт ChatGPT или по ключу API.
Основная проблема для разработчиков в России не в самой установке, а в доступе. Терминал упирается в блокировку по региону на этапе авторизации и запросов к API. Ниже разберём, как поставить Codex CLI на Windows и как развести его трафик по нужному каналу, не заворачивая всю систему в VPN.
Что такое Codex и чем CLI отличается от облака
Codex, это агент, а не автодополнение в редакторе. Он получает доступ к рабочей директории и действует шагами: смотрит файлы, предлагает правку, выполняет её в песочнице. Модель для работы выбирается на стороне OpenAI, актуальный список смотрите в их документации.
У OpenAI несколько поверхностей для Codex:
- Codex CLI, терминал на вашей машине. Полный контроль над окружением, код не покидает компьютер без вашей команды.
- Codex Cloud, облачные задачи. Вы ставите задачу, агент выполняет её в изолированной среде в облаке и возвращает готовый pull request.
- Codex в ChatGPT, десктоп и мобильный режим для тех, кто не хочет жить в терминале.
На этой странице речь про CLI: он ближе всего разработчику и целиком зависит от сетевого доступа с вашей машины.
Установка Codex CLI на Windows
Ставится через npm глобально:
npm install -g @openai/codex
Понадобится Node.js свежей версии. Альтернатива, скачать бинарник под вашу платформу со страницы GitHub Release в репозитории проекта и положить его в PATH вручную.
После установки проверьте, что команда codex доступна из терминала. Первый запуск попросит авторизацию.
Авторизация: OAuth или API
Два пути входа:
- Через план ChatGPT. Codex откроет браузер на странице
auth.openai.com, вы подтвердите вход в аккаунт, терминал получит device-токен. Условия и лимиты входа по подписке смотрите в документации OpenAI. - Через ключ API. Вход по ключу к OpenAI API. Подходит, если нужен отдельный от подписки способ доступа. Тарификацию уточняйте на стороне OpenAI.
Именно на шаге OAuth чаще всего всё и ломается. Браузер уходит на auth.openai.com, запрос не проходит из-за региона, device flow зависает. То же с обычными запросами к API во время работы агента.
Почему доступ отваливается и что с этим делать
Codex CLI стучится на домены OpenAI напрямую из процесса Node.js. Если регион заблокирован, зависает и авторизация, и сами запросы модели. Системный VPN решает это грубо: он заворачивает весь трафик машины, включая то, что должно ходить напрямую через провайдера.
Windows не умеет разводить трафик по приложениям штатными средствами. Proxy Control закрывает как раз эту дыру. Программа поднимает виртуальный сетевой адаптер (TUN) на sing-box, забирает в него весь трафик машины и раздаёт его по правилам, привязанным к имени процесса.
Каналов четыре:
- Дом, обычный интернет вашего провайдера.
- VPN, ваш собственный узел.
- Прокси, через HTTP CONNECT с персональными реквизитами по ключу.
- Блок, соединение отклоняется.
Вы назначаете процессу Node.js (или конкретно Codex) канал «Прокси», а всё остальное на машине продолжает ходить домой. Через прокси у OpenAI пойдёт и авторизация, и запросы модели, а торренты, игры и рабочие сервисы останутся на прямом канале.
Неизвестное блокируется
Приложение, которому канал не назначен, в интернет не выйдет. Новые процессы появляются в списке со статусом «ожидает», вы распределяете их вручную. Это сделано намеренно: явный отказ лучше незаметной утечки. Когда вы первый раз запустите Codex после установки, он появится в списке, и вы отправите его в «Прокси».
Fail-closed
Если прокси недоступен, приложения на этом канале уходят в блок, а не домой. То же для VPN-канала, когда узел мёртв. Codex не начнёт молча слать запросы мимо прокси через домашний IP: он просто не получит соединение, пока канал не восстановится.
Пока туннель пересобирается, ставится блокирующее правило брандмауэра. Трафик не утекает мимо маршрутов, а встаёт на несколько секунд.
Проверка, что канал реально работает
Мы не красим статус в зелёный по факту наличия конфига. Три собственные пробы (копии curl, прибитые к каналам) запрашивают внешний IP и показывают три разных адреса. Если IP канала «Прокси» совпал с домашним, программа пишет про утечку.
Есть живая сверка через локальный API sing-box: видно, каким каналом идёт каждый процесс на самом деле, а не что записано в конфиге. Для приложений на прокси заблокированы UDP и IPv6, иначе QUIC ушёл бы мимо HTTP-прокси. DNS работает по DoH.
Codex CLI против других агентов
Выбор между Codex, Claude Code и Gemini обычно сводится к трём вещам: качество модели на вашем стеке, цена и удобство CLI. Codex работает из терминала и умеет выполнять задачи в облаке отдельными запусками. Claude Code и Gemini решают ту же задачу иначе, детали и условия каждого агента смотрите на сайтах их разработчиков.
Для доступа из России это агенты одного класса проблем: все три упираются в регион на этапе авторизации и запросов. Схема с помарочной маршрутизацией по процессу работает для любого из них одинаково, меняется только имя процесса в правиле.
Если вы гоняете параллельно несколько агентов, каждому можно назначить свой канал независимо. Один процесс через прокси, другой через ваш VPN-узел, остальное домой.
Установка Proxy Control
Распакуйте архив ClaudeProxyControl.zip целиком (папки python, desktop, runtime рядом) и запустите Install.bat, он попросит подтверждение администратора. Python и sing-box лежат внутри архива, интернет при установке не нужен, ставить заранее ничего не требуется.
Доступ по ключу вида CPC-XXXXXX-XXXXXX, один ключ на один компьютер. По нему программа получает срок действия и персональные реквизиты прокси. Туннель поднимается сам при запуске программы, старт проходит 15 шагов с проверками.
После того как вы сменили канал у Codex или Node.js, нажмите «Применить маршруты»: появится подтверждение с отсчётом 10 секунд. Активные соединения на пару секунд прервутся и восстановятся.
Удаление, Uninstall.bat: снимает туннель, правило брандмауэра, задания планировщика, ярлык и папку продукта. Лицензия при этом остаётся привязанной к компьютеру, освободить её можно кнопкой «отвязать» в кабинете.
Цена
Подписка на Proxy Control: 495 ₽/мес помесячно, от 395 ₽/мес при оплате за год. Есть тарифы на 2, 3, 6 и 12 месяцев. Стоимость самого Codex к Proxy Control отношения не имеет, актуальные условия смотрите у OpenAI.
Регистрация через почту или Telegram-бота, поддержка в Telegram.
Proxy Control для Windows
Программа разводит трафик по приложениям: ИИ-инструменты идут через прокси, остальное напрямую. Подписка от 395 ₽ в месяц при оплате за год.
Скачать для Windows