Installer Codex CLI et effectuer un premier lancement sûr
Guide actuel d'installation, d'authentification, de provider personnalisé, de vérification et de première tâche sûre avec Codex CLI.
Sommaire
Pour l’automatisation facultative du provider, utilisez les scripts actuels https://www.bettertoken.ai/install-codex-provider.sh et https://www.bettertoken.ai/install-codex-provider.ps1 ; conservez les valeurs temporaires dans TEMP uniquement lorsque les instructions actuelles l’exigent.
Utilisez votre propre compte BetterToken et votre API Key pour continuer. Créer un compte BetterToken
Codex CLI est l’agent de programmation d’OpenAI pour le terminal. On installe un seul client officiel codex, puis on choisit un seul chemin d’accès : connexion avec ChatGPT, clé API OpenAI ou provider personnalisé pris en charge. Il n’existe pas d’application Codex différente pour chaque provider.
Pour un premier lancement sûr, installez le CLI, vérifiez codex --version, terminez un unique chemin d’authentification ou de provider, puis lancez une tâche en lecture seule dans un dépôt de test avant d’ouvrir du code de production.
Ce guide a été vérifié le 21 août 2026 avec le dépôt Codex d’OpenAI et la documentation Codex de BetterToken. Les commandes d’installation et les champs de configuration peuvent évoluer : utilisez les sources primaires liées au moment de l’appliquer.
Pour un provider pay-as-you-go personnalisé, consultez le guide BetterToken pour Codex, créez votre propre API Key et vérifiez la première requête avant un dépôt de production. BetterToken configure le Codex CLI officiel via un custom provider ; ce n’est ni un client Codex distinct ni un abonnement ChatGPT.
Choisir une méthode d’installation
| Méthode | Adaptée à | Prérequis |
|---|---|---|
| Installateur autonome | Installation directe sur macOS, Linux ou Windows | curl ou PowerShell ; Node.js n’est pas requis |
| Homebrew cask | macOS déjà géré avec Homebrew | Homebrew |
| npm | Environnement géré avec Node.js | Node.js et npm fonctionnels |
| Binaire GitHub Releases | Installation manuelle ou contrôlée | Gestion de l’archive et de PATH |
Le Codex CLI maintenu est écrit en Rust. Node.js n’est nécessaire que pour l’installation npm ou pour un script de configuration de provider qui le demande explicitement.
Vérifier les prérequis
La documentation OpenAI indique macOS 12+, Ubuntu 20.04+/Debian 10+ ou Windows 11 via WSL2 comme bases prises en charge. Git est recommandé pour les workflows de dépôt. Le support Windows natif et les détails de sandbox ont leur propre documentation et peuvent changer.
Avant d’installer :
- Décidez si vous utiliserez l’authentification OpenAI ou un custom provider.
- Vérifiez que le terminal pourra mettre à jour son
PATH. - Commencez dans un dépôt de test, pas dans un working tree de production.
- Gardez les API Keys hors des arguments, des fichiers source, des captures et de l’historique du shell.
Installer Codex CLI
macOS et Linux : installateur autonome
L’installateur actuel ne demande pas Node.js :
curl -fsSL https://chatgpt.com/codex/install.sh | sh
codex --version
Ouvrez un nouveau terminal si l’installateur a modifié PATH.
macOS : Homebrew
brew install --cask codex
codex --version
npm : macOS, Linux ou Windows
npm install -g @openai/codex
codex --version
Si codex est introuvable, vérifiez le préfixe npm global réel :
npm config get prefix
Comparez-le avec PATH, corrigez la configuration Node.js ou shell habituelle et rouvrez le terminal. N’ajoutez pas un chemin /bin supposé sans vérifier l’installation.
Windows et GitHub Releases
L’installateur PowerShell officiel est :
powershell -ExecutionPolicy ByPass -c "irm https://chatgpt.com/codex/install.ps1 | iex"
codex --version
Pour un environnement Windows orienté Linux, installez le CLI Linux dans WSL2 et conservez si possible les projets dans le système de fichiers WSL plutôt que sous /mnt/. Les releases Codex fournissent aussi des archives par système et architecture : extrayez le binaire dans un répertoire déjà géré par PATH, puis vérifiez sa version.
Choisir un seul chemin d’accès
Pendant le diagnostic, ne mélangez pas l’état de connexion OpenAI et la configuration d’un custom provider. Validez d’abord un seul chemin.
Connexion avec ChatGPT
codex login
codex login status
Terminez le flux dans le navigateur. Sur une machine headless, utilisez le chemin Device Code ou API Key actuellement documenté par OpenAI au lieu de copier des tokens de navigateur entre machines.
Clé API OpenAI
Conservez la clé dans un gestionnaire de secrets ou une variable d’environnement, jamais dans un argument visible. Suivez le guide d’authentification OpenAI pour le flux pris en charge et le stockage des identifiants. codex logout supprime les identifiants officiels enregistrés.
Custom provider
Un custom provider utilise toujours le même CLI officiel ; sa configuration choisit Base URL, protocole API, modèle et variable d’environnement qui fournit la clé. BetterToken documente un chemin Codex via l’API OpenAI Responses. Sa Base URL actuelle est https://www.bettertoken.ai/v1; les Model IDs et groupes de clés sont dynamiques et doivent provenir de l’interface ou de la documentation actuelle.
Avant de tester, retirez les anciennes variables OpenAI qui pourraient remplacer la configuration voulue :
unset OPENAI_API_KEY
unset OPENAI_BASE_URL
Suivez ensuite le guide BetterToken Codex actuel. Il donne les champs config.toml courants, wire_api = "responses", la variable de clé, le choix du modèle et la commande de démarrage. Redémarrez complètement Codex après toute modification.
Réaliser un premier lancement sûr
Commencez dans un dépôt non critique :
git clone https://github.com/openai/codex codex-test
cd codex-test
codex --sandbox read-only "Explain the entry point of this project"
Le premier lancement est réussi lorsque Codex démarre avec le chemin voulu, identifie correctement des fichiers pertinents, ne modifie aucun fichier et ne demande pas de permission d’écriture ou d’exécution inattendue. Avec BetterToken, une réponse modèle normale et la requête correspondante avec modèle, statut et consommation de tokens dans le Dashboard confirment aussi le chemin API.
Diagnostiquer par couche
codex: command not found
Ouvrez un nouveau terminal, vérifiez que l’installation est terminée et inspectez l’emplacement réel. Pour npm, utilisez npm config get prefix ; pour un binaire Release, confirmez que son répertoire est dans PATH.
Le navigateur ne s’ouvre pas
Vérifiez qu’un navigateur est disponible et que le callback n’est pas bloqué. Sur une machine sans interface graphique, utilisez le flux Device Code ou API Key documenté. Ne copiez pas de fichiers d’authentification depuis une autre machine.
Le custom provider renvoie 401, 403, 404 ou une page HTML
Vérifiez la variable de clé, le compte, le provider, la Base URL et l’éventuel écrasement par une ancienne variable d’environnement. N’affichez jamais la clé. En cas de 404 ou HTML, comparez la Base URL aux Docs Codex actuelles ; ne réutilisez pas une Base URL prévue pour Claude Code.
model not found ou changements ignorés
Copiez le Model ID depuis la liste actuelle du provider, pas depuis un ancien article ou une capture. Arrêtez les processus Codex, ouvrez un nouveau terminal, vérifiez le profil ou fichier de configuration actif, puis retestez avec une seule petite requête en lecture seule. Ne modifiez pas en même temps authentification, modèle, Base URL et sandbox.
Checklist finale
codex --versionrenvoie une version.- Un seul chemin d’authentification ou de provider est actif pour le test.
- Les secrets restent hors du code source et de l’historique du shell.
- Base URL, protocole, modèle et variable de clé correspondent à la documentation actuelle du provider.
- Une tâche en lecture seule réussit dans un dépôt de test sans modifier de fichier.
- L’usage apparaît dans le Dashboard ou l’historique de compte attendu.
Vous pouvez alors ouvrir un vrai dépôt avec le minimum de permissions nécessaire. Vérifiez les commandes et les diffs proposés avant d’augmenter l’autonomie.