codex需全局配置api密钥与模型参数:在用户主目录创建.codex/config.toml,通过shell配置文件(macos/linux)或系统环境变量(windows)设置openai_api_key等变量,并在config.toml中显式声明provider及env_key,最后可选禁用沙箱网络。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你需要让Codex在本机任意目录下都能读取到API密钥和模型配置,而不是每次进项目都要重复设置——这要求环境变量必须全局生效,且优先级低于项目级配置但高于临时会话变量。
确认全局配置路径
全局配置文件存放在用户主目录下的 .codex/ 文件夹中,路径由系统自动识别,不可更改:
macOS/Linux: ~/.codex/config.toml
Windows: C:\Users\你的用户名\.codex\config.toml
如果该目录不存在,【手动创建 .codex 文件夹并确保有写入权限】。Codex不会自动创建该目录,缺少它会导致后续所有配置被忽略。
设置核心环境变量(两种方式任选其一)
方法一:通过 shell 配置文件永久注入(推荐 macOS/Linux)
① 打开终端,编辑当前 shell 的启动文件:
zsh 用户执行 code ~/.zshrc,bash 用户执行 code ~/.bash_profile
② 在文件末尾新增两行(以 OPENAI_API_KEY 为例):
export OPENAI_API_KEY="sk-abc123..."
export CODEX_ENV_MODE="production"
③ 保存后运行 source ~/.zshrc(或对应文件)立即生效。
⚠️ 注意:不要把密钥直接写在命令行里再用 echo $OPENAI_API_KEY 验证——历史记录会明文留存,存在泄露风险。
方法二:Windows 系统级环境变量(图形界面操作)
右键“此电脑”→“属性”→“高级系统设置”→“环境变量”,在“系统变量”区域点击“新建”,变量名填 OPENAI_API_KEY,变量值粘贴你的密钥字符串。设置完成后必须重启终端或 CMD/PowerShell 才能读取。
验证变量是否真正加载
在新打开的终端中运行:echo $OPENAI_API_KEY(macOS/Linux)或 echo %OPENAI_API_KEY%(Windows)
如果输出为空,说明变量未生效——常见原因是没重启终端、写错了 shell 配置文件名、或 Windows 设置时误加了空格。
通过本地 Codex 或 OpenClaw OAuth 凭证直接调用 ChatGPT/Codex Responses 的 image_generation 工具来生成或编辑光栅图像,然后保存
接着运行:codex env inspect
该命令会列出 Codex 实际读取到的所有环境变量及其来源(如 system、profile、cli)。若 OPENAI_API_KEY 显示为 [hidden] 且状态为 active,说明已成功注入。
强制指定模型提供商(绕过默认 OpenAI)
仅设 API KEY 不够——Codex 默认仍尝试调用 OpenAI 官方 endpoint。你必须在 ~/.codex/config.toml 中显式声明 provider:
打开 config.toml,在 [model_providers] 区块下添加对应段落,例如使用 Kimi K2:
[model_providers.moonshot]<br>name = "moonshot"<br>base_url = "https://api.moonshot.cn/v1"<br>wire_api = "chat"<br>requires_openai_auth = true<br>env_key = "MOONSHOT_API_KEY"
然后把你的 Kimi 密钥写入系统环境变量
MOONSHOT_API_KEY,而非 OPENAI_API_KEY。
这一步不做,Codex 会因无法匹配 env_key 字段而静默跳过该 provider,继续报 Missing environment variable 错误。
禁用沙箱网络(可选但关键)
如果你在本地调试自建 API 或代理服务,常遇到请求超时或连接拒绝——大概率是 Codex 沙箱策略主动拦截了出站网络请求。
执行:export CODEX_SANDBOX_NETWORK_DISABLED=1
该变量值设为 1 后,Codex 会跳过所有沙箱网络限制逻辑,允许 shell 工具、curl、python requests 等自由访问本地或内网地址。
【此操作不可逆地降低安全隔离等级,切勿在生产环境或处理敏感代码时启用】










