Codex cloud и GitHub
Codex cloud выполняет задачу в изолированном container с checkout подключённого репозитория. Он может читать код, менять файлы, запускать команды и возвращать diff или PR, пока вы занимаетесь другой работой.
Официальные источники: Cloud environments, Agent internet access, GitHub integration.
Настройка в ChatGPT web
- Войдите в ChatGPT через аккаунт с доступом к Codex.
- Подключите GitHub и разрешите доступ только к нужным репозиториям.
- Откройте Codex environments.
- Создайте environment для репозитория.
- При необходимости задайте setup script, переменные и internet access.
- Запустите небольшую read-only задачу и проверьте, что build/test-команды доступны.
Для Codex cloud требуется вход через ChatGPT. При password login OpenAI требует MFA; для SSO или social login действуют политики провайдера и workspace.
Жизненный цикл задачи
- Cloud создаёт container и checkout выбранной ветки.
- Выполняется setup script; на этой фазе доступна сеть для зависимостей.
- Применяется политика internet access агента; по умолчанию agent internet access выключен.
- Агент читает
AGENTS.md, меняет файлы и запускает проверки. - ChatGPT сохраняет результат задачи и diff.
- Вы просматриваете изменения, создаёте PR или применяете diff локально.
Локальные файлы не попадут в cloud сами
Незакоммиченные изменения, локальные datasets и файлы вне репозитория не видны cloud-задаче. Передайте нужный контекст через commit/branch, файлы environment или prompt — без секретов.
Управление из CLI
В некоторых версиях доступен экспериментальный terminal client:
codex cloud list
codex cloud exec "Исправь падающий тест и верни минимальный diff"
codex cloud status <TASK_ID>
codex cloud diff <TASK_ID>
codex cloud apply <TASK_ID>Синтаксис flags у experimental-команд может меняться. Перед использованием выполните:
codex cloud --help
codex cloud exec --helpСтабильная команда для применения известного cloud diff:
codex apply <TASK_ID>Она использует git apply и завершится ошибкой при конфликте.
Безопасное cloud-окружение
- Давайте GitHub App доступ только к нужным репозиториям.
- Храните secrets в настройках environment, не в prompt и не в Git.
- Не включайте unrestricted internet «на всякий случай».
- Setup script должен быть воспроизводимым и не менять внешние системы.
- В
AGENTS.mdукажите точные build, lint и test-команды. - Просматривайте diff и проверки до merge.
- Для production deploy создайте отдельный human-approved workflow.
Code review в GitHub
После настройки GitHub integration можно запрашивать review упоминанием @Codex или включить автоматическое review согласно политикам репозитория. Инструкции review лучше хранить в AGENTS.md или связанном документе. См. Codex code review in GitHub.
Scheduled tasks
Плановые задачи создаются и управляются через ChatGPT web или desktop app. CLI не предоставляет полноценный интерфейс Scheduled. Unattended-задачи требуют особенно узкого sandbox, стабильного prompt и безопасных credentials. См. Scheduled tasks.