Автоматизация: codex exec
codex exec запускает агента без TUI. Progress идёт в stderr, финальный ответ — в stdout, поэтому режим подходит для shell pipeline и CI.
codex exec "Проанализируй структуру репозитория и назови 5 рисков"Официальное руководство: Non-interactive mode.
Ввод и вывод
Передать вывод другой команды как дополнительный контекст:
npm test 2>&1 \
| codex exec "Объясни причины падения и предложи минимальное исправление"Прочитать весь prompt из stdin:
codex exec - < task.mdСохранить только финальное сообщение:
codex exec \
--output-last-message result.md \
"Подготовь краткий отчёт по репозиторию"JSONL для программ
codex exec --json "Проверь рабочее дерево" | jq--json печатает события JSON Lines: начало thread/turn, сообщения, команды, изменения файлов, MCP-вызовы, web search, usage и ошибки.
Если downstream требует стабильную схему, передайте JSON Schema:
codex exec \
--output-schema ./schema.json \
--output-last-message ./result.json \
"Извлеки метаданные проекта"Сеансы
codex exec "Найди гонки в этом модуле"
codex exec resume --last "Исправь найденную гонку и запусти тесты"
codex exec resume <SESSION_ID> "Продолжай с предыдущего результата"Не сохранять rollout текущего запуска:
codex exec --ephemeral "Однократно классифицируй эти ошибки"Права
По умолчанию codex exec ориентирован на ограниченный доступ. Задавайте минимально достаточный sandbox явно:
# только анализ
codex exec --sandbox read-only "Проверь архитектуру"
# разрешить изменения рабочей папки
codex exec --sandbox workspace-write "Исправь форматирование и запусти линтер"danger-full-access допустим только во внешне изолированном runner/container. В unattended-режиме не рассчитывайте на диалог approvals: заранее задайте корректные границы и не смешивайте credentials с недоверенными build scripts.
Воспроизводимый CI-запуск
codex exec \
--ignore-user-config \
--sandbox workspace-write \
--json \
"Воспроизведи падение теста, внеси минимальную правку и повтори тест"--ignore-user-configне загружает$CODEX_HOME/config.toml.--ignore-rulesотключает user/project execpolicy rules — используйте только в контролируемой автоматизации.--skip-git-repo-checkразрешает запуск вне Git; это ослабляет защиту и требует осознанного решения.CODEX_API_KEYподдерживается для единичногоcodex exec, но секрет должен быть доступен только этому процессу.
Для GitHub Actions OpenAI рекомендует официальный openai/codex-action, чтобы изолировать API key и разделить генерацию patch от операции с write-правами.