Codex CLI installieren und den ersten sicheren Lauf ausführen
Aktuelle Anleitung für Installation, Anmeldung, Custom Provider, Prüfung und sichere erste Aufgabe mit Codex CLI.
Inhalt
Für die optionale Provider-Automatisierung verwenden Sie die aktuellen Skripte https://www.bettertoken.ai/install-codex-provider.sh und https://www.bettertoken.ai/install-codex-provider.ps1; bewahren Sie temporäre Werte nur dann in TEMP auf, wenn die aktuellen Anweisungen dies verlangen.
Verwenden Sie zur Fortsetzung Ihr eigenes BetterToken-Konto und Ihren API Key. BetterToken-Konto erstellen
Codex CLI ist der Coding-Agent von OpenAI für das Terminal. Sie installieren einen offiziellen codex-Client und wählen danach genau einen Zugangsweg: Anmeldung mit ChatGPT, ein OpenAI API Key oder ein unterstützter Custom Provider. Für jeden Provider wird keine eigene Codex-App benötigt.
Für den ersten Lauf genügen vier Schritte: installieren, codex --version prüfen, einen Zugangsweg fertig einrichten und eine reine Leseaufgabe in einem Test-Repository ausführen. Erst danach sollte ein produktives Projekt geöffnet werden.
Diese Anleitung basiert auf dem OpenAI-Codex-Repository und der BetterToken-Codex-Dokumentation vom 21. August 2026. Installationsbefehle und Konfigurationsfelder können sich ändern; für die tatsächliche Einrichtung gelten immer die verlinkten Primärquellen.
Wenn Sie einen Pay-as-you-go Custom Provider verwenden möchten, öffnen Sie die aktuelle BetterToken-Anleitung für Codex, erstellen Sie Ihren eigenen API Key und prüfen Sie die erste Anfrage vor der Arbeit an einem Produktions-Repository. BetterToken richtet den offiziellen Codex CLI über einen Custom Provider ein; es ist kein separater Codex-Client und kein Ersatz für ein ChatGPT-Abonnement.
Installationsmethode wählen
| Methode | Geeignet für | Voraussetzung |
|---|---|---|
| Standalone-Installer | Direkte Installation unter macOS, Linux oder Windows | curl oder PowerShell; kein Node.js nötig |
| Homebrew Cask | Bereits mit Homebrew verwaltetes macOS | Homebrew |
| npm | Umgebungen mit Node.js und npm | Funktionierende Node.js- und npm-Installation |
| GitHub-Release-Binary | Kontrollierte oder manuelle Installation | Archiv und PATH selbst verwalten |
Der gepflegte Codex CLI ist in Rust implementiert. Node.js wird nur für die Installation mit npm oder für ein separates Provider-Skript benötigt, das Node.js ausdrücklich verlangt.
Voraussetzungen prüfen
OpenAI nennt macOS 12 oder neuer, Ubuntu 20.04+/Debian 10+ sowie Windows 11 über WSL2 als unterstützte Grundlagen. Git ist für Repository-Workflows empfehlenswert. Native Windows-Unterstützung und Sandbox-Details werden separat dokumentiert und können sich ändern.
Vor der Installation:
- Entscheiden Sie sich für OpenAI-Authentifizierung oder einen Custom Provider.
- Stellen Sie sicher, dass das Terminal seinen
PATHaktualisieren kann. - Verwenden Sie zuerst ein Test-Repository statt eines produktiven Working Trees.
- Halten Sie API Keys aus Befehlsargumenten, Quellcode, Screenshots und Shell-Historien heraus.
Codex CLI installieren
macOS und Linux: Standalone-Installer
Der aktuelle Installer benötigt kein Node.js:
curl -fsSL https://chatgpt.com/codex/install.sh | sh
codex --version
Öffnen Sie ein neues Terminal, falls der Installer den PATH geändert hat.
macOS: Homebrew
brew install --cask codex
codex --version
npm: macOS, Linux oder Windows
npm install -g @openai/codex
codex --version
Wenn codex danach nicht gefunden wird, prüfen Sie den tatsächlichen globalen npm-Präfix:
npm config get prefix
Vergleichen Sie den Pfad mit PATH, korrigieren Sie die normale Node.js- oder Shell-Konfiguration und öffnen Sie ein neues Terminal. Ergänzen Sie keinen vermuteten /bin-Pfad ohne die Installationsstruktur zu prüfen.
Windows und GitHub Releases
Der offizielle PowerShell-Installer lautet:
powershell -ExecutionPolicy ByPass -c "irm https://chatgpt.com/codex/install.ps1 | iex"
codex --version
Für Linux-orientierte Entwicklung unter Windows installieren Sie den Linux-CLI in WSL2 und legen Projekte nach Möglichkeit im WSL-Dateisystem statt unter /mnt/ ab. Alternativ bieten die Codex Releases Archive für Betriebssystem und CPU-Architektur. Entpacken Sie das passende Binary in einen bereits über PATH verwalteten Ordner und prüfen Sie anschließend die Version.
Genau einen Zugangsweg einrichten
Mischen Sie bei der Fehlersuche keinen offiziellen OpenAI-Login mit einer Custom-Provider-Konfiguration. Beweisen Sie zuerst einen Weg.
Mit ChatGPT anmelden
codex login
codex login status
Schließen Sie den Browser-Flow ab. Auf einer Maschine ohne Browser folgen Sie dem aktuellen OpenAI-Verfahren für Device Code oder API Key, statt Browser-Tokens zwischen Rechnern zu kopieren.
Einen OpenAI API Key verwenden
Speichern Sie den Key in einem Secret Manager oder einer Umgebungsvariable, nie als sichtbares Befehlsargument. Folgen Sie der aktuellen OpenAI-Authentifizierungsdokumentation für Login und Credential Storage. Mit codex logout entfernen Sie gespeicherte offizielle Zugangsdaten.
Einen Custom Provider konfigurieren
Ein Custom Provider verwendet denselben offiziellen CLI; die Konfiguration wählt Base URL, API-Protokoll, Modell und die Umgebungsvariable für den Key. BetterToken dokumentiert dafür einen Codex-Pfad über die OpenAI Responses API. Die Base URL lautet derzeit https://www.bettertoken.ai/v1; Model IDs und Key-Gruppen sind dynamisch und müssen aus der aktuellen Oberfläche oder Dokumentation übernommen werden.
Entfernen Sie vor dem Test alte OpenAI-Variablen, falls sie die gewünschte Provider-Konfiguration überschreiben könnten:
unset OPENAI_API_KEY
unset OPENAI_BASE_URL
Folgen Sie dann der aktuellen BetterToken-Codex-Anleitung. Dort stehen die aktuellen config.toml-Felder, wire_api = "responses", die Key-Variable, die Modellauswahl und der Startbefehl. Starten Sie Codex nach einer Änderung vollständig neu.
Einen sicheren ersten Lauf durchführen
Beginnen Sie in einem unkritischen Repository:
git clone https://github.com/openai/codex codex-test
cd codex-test
codex --sandbox read-only "Explain the entry point of this project"
Der erste Lauf ist erfolgreich, wenn Codex mit dem beabsichtigten Zugang startet, relevante Dateien korrekt benennt, keine Datei verändert und keine unerwartete Schreib- oder Ausführungsfreigabe verlangt. Bei BetterToken bestätigt zusätzlich ein normaler Modell-Response sowie der zugehörige Request mit Modell, Status und Token-Verbrauch im Dashboard den API-Pfad.
Fehler nach Schicht eingrenzen
codex: command not found
Öffnen Sie ein neues Terminal, prüfen Sie die abgeschlossene Installationsmethode und den echten Installationsort. Bei npm hilft npm config get prefix; bei einem Release-Binary muss dessen Ordner in PATH liegen.
Browser öffnet sich nicht
Prüfen Sie Browser und Callback-Verbindung. Verwenden Sie auf einer Headless-Maschine den aktuell dokumentierten Device-Code- oder API-Key-Weg. Kopieren Sie keine Authentifizierungsdateien von anderen Rechnern.
Custom Provider antwortet mit 401, 403, 404 oder HTML
Prüfen Sie Key-Variable, Konto, Provider, Base URL und mögliches Überschreiben durch alte Umgebungsvariablen. Geben Sie den Key bei der Diagnose nie aus. Bei 404 oder HTML vergleichen Sie die Base URL mit den aktuellen Codex-Docs; verwenden Sie nicht versehentlich eine Claude-Code-Base-URL.
model not found oder Änderungen werden ignoriert
Kopieren Sie die aktuelle Model ID aus der Provider-Liste, nicht aus einem alten Artikel oder Screenshot. Stoppen Sie alle Codex-Prozesse, öffnen Sie ein neues Terminal, prüfen Sie Profil beziehungsweise aktive Konfigurationsdatei und testen Sie eine einzige kleine Leseaufgabe. Ändern Sie nicht gleichzeitig Authentifizierung, Modell, Base URL und Sandbox.
Abschluss-Checkliste
codex --versiongibt eine Version aus.- Für den Test ist genau ein Zugangs- oder Provider-Weg aktiv.
- Secrets liegen außerhalb von Quellcode und Shell-Historie.
- Base URL, Protokoll, Modell und Key-Variable entsprechen der aktuellen Provider-Dokumentation.
- Eine reine Leseaufgabe läuft in einem Test-Repository ohne Dateiänderungen durch.
- Die Nutzung erscheint beim jeweiligen Provider im erwarteten Dashboard oder Kontoverlauf.
Danach können Sie ein echtes Repository mit den geringsten nötigen Berechtigungen öffnen. Prüfen Sie vorgeschlagene Befehle und Diffs, bevor Sie die Autonomie erhöhen.