Hubungkan ke gateway
Hubungkan Codex ke gateway LLM menggunakan URL gateway, alias model, dan kredensial atau resolver token yang disediakan organisasi Anda.
Periksa konfigurasi yang sudah ada
Sebelum menambahkan apa pun, periksa apakah administrator Anda sudah mengonfigurasi Codex.
- Untuk CLI, periksa profil yang dipilih dan jalankan
codex doctor. Setelah dijalankan, gunakan/statusuntuk memastikan model dan penyedia yang aktif. - Untuk aplikasi macOS, periksa
~/.codex/config.tomlatau konfigurasi terkelola yang didistribusikan organisasi Anda. - Untuk aplikasi Windows, periksa
%USERPROFILE%\.codex\config.tomlatau konfigurasi sistem yang didistribusikan organisasi Anda.
Jika penyedia gateway dan model yang diharapkan sudah aktif, lanjutkan ke Verifikasi koneksi.
Dapatkan detail koneksi gateway Anda
Instal Codex CLI atau aplikasi desktop yang disetujui oleh organisasi Anda. Untuk mengonfigurasi Codex sendiri, dapatkan nilai berikut dari tim gateway Anda:
- URL dasar gateway HTTPS, termasuk jalur API-nya, seperti
https://gateway.example.com/v1. - Nama model dan ID penyedia yang akan digunakan.
- Kredensial gateway dengan cakupan terbatas beserta variabel lingkungannya, atau resolver token yang terinstal beserta konfigurasinya.
- File katalog model yang diperlukan beserta jalur lokal absolutnya.
Konfigurasikan penyedia
Buka config.toml di ~/.codex/config.toml pada macOS atau Linux, atau
%USERPROFILE%\.codex\config.toml pada Windows.
Gabungkan contoh ini ke dalam konfigurasi yang sudah ada, lalu ganti URL dan model
dengan nilai yang diberikan administrator Anda. Jangan menambahkan definisi kedua untuk
kunci atau tabel yang sudah ada. Contoh ini menggunakan gpt-6-sol; gunakan tanpa katalog
kustom hanya jika administrator Anda memastikan bahwa versi Codex Anda mengenali
model tersebut dan metadata bawaannya sesuai dengan gateway.
model = "gpt-6-sol"
model_provider = "enterprise-gateway"
web_search = "disabled"
[model_providers.enterprise-gateway]
name = "Organization Gateway"
base_url = "https://gateway.example.com/v1"
wire_api = "responses"
env_key = "CODEX_GATEWAY_API_KEY"Jika administrator Anda menyediakan katalog model, simpan secara lokal dan tambahkan
model_catalog_json sebelum tabel TOML pertama, menggunakan jalur absolut file tersebut.
Alias kustom memerlukan metadata katalog yang sesuai. Contohnya:
model_catalog_json = "/etc/codex/gateway-models.json"Gunakan nama model dan katalog yang disediakan secara bersamaan oleh administrator Anda. Jangan menambahkan jalur katalog kecuali file tersebut ada di lokasi itu.
enterprise-gateway adalah contoh ID penyedia. Gunakan ID yang sama di
model_provider, [model_providers.<id>], dan [model_providers.<id>.auth].
Contoh ini menonaktifkan pencarian web
untuk pengujian koneksi awal; administrator Anda harus memverifikasi dukungan fitur
sebelum mengaktifkannya.
Sediakan kredensial gateway Anda sebagai CODEX_GATEWAY_API_KEY di
lingkungan proses yang menjalankan Codex, menggunakan mekanisme distribusi rahasia
organisasi Anda. Jangan menyimpan kredensial dalam TOML atau repositori. Variabel
yang ditetapkan di terminal mungkin tidak tersedia bagi aplikasi yang dijalankan dari desktop.
Gunakan header autentikasi kustom
Jika gateway Anda memerlukan header seperti X-API-Key alih-alih token bearer,
ganti env_key dalam tabel penyedia dengan:
env_http_headers = { "X-API-Key" = "CODEX_GATEWAY_API_KEY" }Gunakan nama header persis seperti yang diberikan administrator Anda. Codex membaca nilainya dari
variabel lingkungan yang disebutkan; jangan simpan kredensial dalam file konfigurasi.
Lihat referensi konfigurasi untuk
model_providers.<id>.env_http_headers.
Gunakan alat bantu kredensial organisasi
Jika administrator Anda menyediakan autentikasi berbasis perintah, gunakan alat bantu yang telah diinstal
beserta konfigurasinya sebagai pengganti env_key. Jangan mengonfigurasi kedua mekanisme tersebut.
Alat bantu harus sudah tersedia di komputer Anda; Codex tidak menginstalnya. Misalnya,
ganti contoh pengaturan env_key dengan tabel ini, menggunakan jalur resolver dan
argumen yang diberikan administrator Anda:
[model_providers.enterprise-gateway.auth]
command = "/usr/local/bin/fetch-codex-gateway-token"
args = ["print-token"]
timeout_ms = 30000
refresh_interval_ms = 300000Referensi autentikasi penyedia kustom mendefinisikan perintah, argumen, batas waktu, interval penyegaran, dan kontrak keluaran token. Tanyakan kepada administrator Anda cara memperbarui sesi masuk jika alat bantu tidak dapat lagi mengambil token.
Gunakan jalur absolut yang telah diresolusikan untuk file eksekusi alat bantu dan file katalog.
Konfigurasikan CLI
Secara default, CLI membaca ~/.codex/config.toml pada macOS atau Linux. Setelah menyimpan
pengaturan penyedia, jalankan codex. Di dalam WSL, gunakan konfigurasi dan jalur Linux
kecuali CODEX_HOME menunjuk ke lokasi lain.
Konfigurasikan aplikasi macOS
Aplikasi macOS membaca ~/.codex/config.toml yang sama. Setelah menyimpan pengaturan
penyedia, mulai ulang aplikasi. Jika Anda menggunakan variabel lingkungan untuk kredensial,
pastikan variabel tersebut tersedia bagi proses aplikasi.
Konfigurasikan aplikasi Windows
Tempatkan pengaturan penyedia di %USERPROFILE%\.codex\config.toml, lalu mulai ulang
aplikasi. Untuk autentikasi berbasis perintah, gunakan resolver yang diinstal oleh
administrator Anda. Misalnya, ganti tabel autentikasi Unix dengan:
[model_providers.enterprise-gateway.auth]
command = 'C:\Program Files\OpenAI\Codex\fetch-codex-gateway-token.exe'
args = ["print-token"]
timeout_ms = 30000
refresh_interval_ms = 300000Dalam TOML Windows, string literal dengan tanda kutip tunggal mempertahankan garis miring terbalik. Ganti
juga jalur katalog Unix, misalnya dengan
'C:\ProgramData\OpenAI\Codex\models.json', menggunakan jalur sebenarnya yang
diberikan administrator Anda.
Konfigurasikan MCP server dan plugin secara terpisah. Kredensial gateway model tidak memberikan otorisasi akses ke alat atau sistem Anda yang terhubung.
Verifikasi koneksi
Mulai ulang klien setelah mengubah konfigurasi. Di CLI, jalankan codex
dan gunakan /status untuk memeriksa model dan penyedia yang aktif. Di aplikasi desktop,
periksa model yang dipilih dan konfigurasinya.
Kirim prompt ini dalam tugas baru:
Reply with exactly: gateway-okHasil yang diharapkan adalah gateway-ok. Respons saja tidak membuktikan rute mana yang menanganinya: minta
administrator Anda memastikan bahwa gateway mencatat pengguna, alias model,
dan rute upstream yang dimaksud. Jangan mengidentifikasi model dengan menanyakan namanya.
Langkah ini memverifikasi koneksi awal. Administrator juga harus menyelesaikan pemeriksaan penerapan untuk streaming, alat, dan giliran percakapan lanjutan.
Atasi masalah koneksi
| Gejala | Yang perlu diperiksa |
|---|---|
| Penyedia yang diharapkan tidak aktif. | Periksa profil yang dipilih dan urutan prioritas konfigurasi. Pastikan kunci tingkat teratas tidak berada di dalam tabel penyedia. |
| Autentikasi gagal. | Periksa apakah variabel kredensial tersedia bagi proses klien, atau apakah alat bantu yang terinstal dapat mengambil token yang masih berlaku. Minta administrator membedakan autentikasi gateway dari autentikasi upstream. |
| Model tidak ditemukan. | Pastikan nama model yang diberikan sudah benar dan minta administrator memeriksa rutenya. |
| Model menggunakan kemampuan yang tidak diharapkan. | Minta administrator memeriksa apakah metadata katalog sesuai dengan model yang diwakili alias tersebut. |
| Streaming terhenti atau percakapan lanjutan gagal. | Minta pemilik gateway memeriksa buffering proxy, peristiwa penutup response.completed, dan Kompatibilitas gateway. |
| Jalur katalog atau alat bantu tidak berfungsi. | Pastikan file tersebut ada di jalur absolut yang dikonfigurasi dalam lingkungan yang menjalankan Codex. |
Saat meminta bantuan, sertakan pesan kesalahan setelah menghapus token dan prompt sensitif.
Gunakan deployment gateway yang sudah ada
Jika organisasi Anda sudah menggunakan gateway dengan alat pemrograman lain, Anda mungkin dapat menggunakan kembali jalur jaringan, pencatatan log, dan akses penyedianya. Bekerja samalah dengan tim gateway Anda untuk mengonfigurasi dan menguji koneksi Codex:
- Identifikasi URL gateway yang sudah ada, mekanisme kredensial, header yang diperlukan, rute model, dan metode distribusi konfigurasi.
- Minta tim gateway Anda memastikan bahwa gateway mendukung perilaku API yang diperlukan Codex dan mengonfigurasi rute model Codex.
- Dapatkan kredensial gateway dengan cakupan terbatas atau alat bantu kredensial, nama model, dan katalog model yang diperlukan dari tim gateway Anda.
- Konfigurasikan Codex dengan nilai tersebut.
- Verifikasi koneksi di CLI atau aplikasi desktop yang ingin Anda gunakan. Minta tim gateway Anda menyelesaikan pemeriksaan streaming, alat, dan percakapan lanjutan.
- Setelah uji coba berhasil, ikuti Terapkan Codex melalui gateway untuk mendistribusikan konfigurasi kepada pengembang lain.
Untuk daftar periksa migrasi administrator dan pemetaan konfigurasi, lihat Gunakan kembali deployment gateway yang sudah ada.