環境変数
環境変数
Codex がサポートする環境変数
Codex では、永続的な設定に config.toml を使用します。環境変数は、シェルスコープの上書き、自動化用シークレット、インストーラーの動作、診断に使用します。
このページでは、Codex が直接読み取る安定した公開環境変数を掲載します。内部開発用の変数、テスト用の変数、または
env_key で独自に指定するプロバイダー固有のシークレット名は掲載していません。
主な保存場所
| 変数 | 使用箇所 | デフォルト | 説明 |
|---|---|---|---|
CODEX_HOME |
CLI、IDE 拡張機能、app-server、インストーラー | ~/.codex |
設定、認証、ログ、セッション、スキル、スタンドアロンパッケージのメタデータなど、Codex の状態を保存するルートを設定します。指定する場合、ディレクトリがすでに存在している必要があります。 |
CODEX_SQLITE_HOME |
CLI と app-server の状態 | CODEX_HOME |
SQLite ベースの状態を保存する場所を設定します。sqlite_home 設定オプションが優先されます。相対パスは現在の作業ディレクトリを基準に解決されます。 |
CODEX_HOME 内に保存されるファイルの詳細については、
設定と状態の保存場所を参照してください。
インストーラー変数
これらの変数は、次の URL で提供されるスタンドアロンのインストールスクリプトに適用されます。
https://chatgpt.com/codex/install.sh および
https://chatgpt.com/codex/install.ps1。
| 変数 | デフォルト | 説明 |
|---|---|---|
CODEX_NON_INTERACTIVE |
false |
インストーラーの確認を省略するには、1、true、または yes に設定します。確認にはデフォルトの応答が使用されるため、初回セットアップではなく、スクリプトによるインストールや更新に使用してください。 |
CODEX_INSTALL_DIR |
macOS/Linux では ~/.local/bin、Windows では %LOCALAPPDATA%\Programs\OpenAI\Codex\bin |
ユーザーが利用する codex コマンドのインストール先を変更します。スタンドアロンパッケージのキャッシュは引き続き CODEX_HOME/packages/standalone に保存されます。 |
無人インストールでは、ダウンロードしたインストーラーを実行するシェルで
CODEX_NON_INTERACTIVE=1 を設定します。
curl -fsSL https://chatgpt.com/codex/install.sh | CODEX_NON_INTERACTIVE=1 sh$env:CODEX_NON_INTERACTIVE=1; irm https://chatgpt.com/codex/install.ps1 | iex認証とネットワーク
| 変数 | 使用箇所 | 説明 |
|---|---|---|
CODEX_API_KEY |
Exec、レビュー、TypeScript SDK、remote exec-server | 非対話型の Codex プロセスに API key を提供します。リポジトリ管理下のコードを実行する場合は、ジョブ全体ではなくインラインで設定してください。 |
CODEX_ACCESS_TOKEN |
CLI、app-server、信頼済み自動化 | 信頼済みの自動化に ChatGPT または Codex のアクセストークンを提供します。ログインを保持するには、codex login --with-access-token にパイプで渡します。 |
OPENAI_FEDERATION_RULE_ID |
ワークロード ID | ワークロード用に設定されたフェデレーションルールを選択します。 |
OPENAI_IDENTITY_TOKEN_FILE |
ワークロード ID | 現在の OIDC トークンまたは SPIFFE JWT-SVID を含むファイルの絶対パスを指定します。 |
OPENAI_WORKLOAD_IDENTITY_CONTEXT |
ワークロード ID | 必要に応じて、クライアントから報告される監査属性用にサイズ制限付きの JSON 識別子を指定します。認証や認可には影響しません。 |
CODEX_CA_CERTIFICATE |
HTTPS、ログイン、WebSocket クライアント | 企業による TLS インターセプトまたはプライベートルート証明書を使用する環境向けに、PEM CA バンドルを指定します。SSL_CERT_FILE より優先されます。 |
SSL_CERT_FILE |
HTTPS、ログイン、WebSocket クライアント | CODEX_CA_CERTIFICATE が未設定の場合に使用するフォールバックの PEM CA バンドルパスです。 |
プロバイダーの API key については、モデルプロバイダー設定で
env_keyを設定してください。Codex はその設定で指定された変数を読み取るため、変数名自体は固定された Codex 環境変数ではありません。
自動化でのシークレットの取り扱いについては、 API key 認証の使用を参照してください。 アクセストークンの設定については、アクセストークンを参照してください。
診断
| 変数 | 使用箇所 | 説明 |
|---|---|---|
RUST_LOG |
CLI と app-server | Rust ログのフィルタリングと詳細度を制御します。より詳細な値を設定しない限り、codex exec の出力はデフォルトで error になります。 |
RUST_LOG には、error、warn、info、debug、
trace などの値を指定できます。また、
codex_core=debug,codex_tui=debug のように、対象を絞った Rust ログフィルターも指定できます。
対話型 CLI はデフォルトで、容量が制限されたローカルストアに診断情報を記録しますが、プレーンテキストの codex-tui.log ファイルはオプトインです。トラブルシューティング用にプレーンテキストログが必要な場合は、log_dir を明示的に設定してください。
RUST_LOG=debug codex -c log_dir=./.codex-log
tail -F ./.codex-log/codex-tui.log非対話モードでは、codex exec は別の TUI ログファイルに書き込まず、メッセージをインラインで出力します。