INTEGRITY Dokumentace

OpenAI Codex

OpenAI Codex je kódovací agent, který spouštíte v terminálu. Podporuje vlastní poskytovatelé modelů definované v config.toml. Tato konfigurace přidává poskytovatele, který odkazuje na Koncový bod OpenAI, takže Codex odesílá své požadavky přes AI Gateway. AI Gateway za vás ověří poskytovatele modelu prostřednictvím Unified Billing, takže místo API klíče OpenAI předáváte token API Cloudflare. Pokud je vaše brána chráněná pomocí Cloudflare Access, přečtěte si Použít s Cloudflare Access.

Předpoklady

Než začnete, budete potřebovat:

  1. Vytvořte Codex profil soubor v ~/.codex/cloudflare-aig.config.toml. Profil definuje vlastního poskytovatele modelu, který odkazuje na koncový bod OpenAI vaší brány a čte token API Cloudflare z proměnné prostředí.

    Nahraďte <ACCOUNT_ID> a <GATEWAY_ID> svými hodnotami. Můžete použít default aby brána směrovala požadavky přes výchozí bránu vašeho účtu, nebo ji změňte na jiný slug brány.

    ~/.codex/cloudflare-aig.config.toml
    model_provider = "cloudflare-ai-gateway"
    model = "gpt-5.5"
    model_reasoning_effort = "medium"
    
    [model_providers.cloudflare-ai-gateway]
    name = "Cloudflare AI Gateway"
    # Run `wrangler whoami` to get your account ID, then replace <ACCOUNT_ID>.
    # Use `default` for <GATEWAY_ID> to route through your account's default gateway.
    base_url = "https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/openai"
    env_key = "CLOUDFLARE_API_KEY"
    wire_api = "responses"
  2. Nastavte token API Cloudflare jako CLOUDFLARE_API_KEY proměnnou prostředí. Následující příkazy ji nastaví pro aktuální relaci. Chcete-li ji zachovat natrvalo, přidejte ji do profilu shellu (například ~/.zshrc nebo ~/.bashrc).

    Nahraďte <CLOUDFLARE_API_KEY> svou hodnotou.

    # Run `wrangler auth token` to get an auth token.
    export CLOUDFLARE_API_KEY="<CLOUDFLARE_API_KEY>"
    # Run `wrangler auth token` to get an auth token.
    $env:CLOUDFLARE_API_KEY = "<CLOUDFLARE_API_KEY>"
  3. Spusťte Codex s tímto profilem a odešlete prompt. Požadavky nyní směřují přes AI Gateway. cloudflare-aig název profilu odpovídá cloudflare-aig.config.toml soubor, který jste vytvořili.

    codex --profile cloudflare-aig

Použít s Cloudflare Access

Pokud je váš gateway chráněn Cloudflare Access, Codex se může ověřit pomocí krátkodobého Access tokenu namísto Cloudflare API tokenu. Nasměrujte poskytovatele na svou vlastní doména, a u poskytovatele nakonfigurujte auth příkaz pro získání tokenu pomocí cloudflared místo předávání tokenu prostřednictvím proměnné prostředí.

Aktualizujte stejný ~/.codex/cloudflare-aig.config.toml profil z nastavení Unified Billing tak, aby poskytovatel směřoval na vaši vlastní doménu a používal cloudflared pro ověřování. cloudflare-aig v codex --profile cloudflare-aig odkazuje na název tohoto souboru. Nahraďte ai-gateway.example.com svou vlastní doménou.

~/.codex/cloudflare-aig.config.toml
model_provider = "cloudflare-ai-gateway"
model = "gpt-5.5"
model_reasoning_effort = "medium"

[model_providers.cloudflare-ai-gateway]
name = "Cloudflare AI Gateway"
base_url = "https://ai-gateway.example.com/openai"
wire_api = "responses"

[model_providers.cloudflare-ai-gateway.auth]
command = "cloudflared"
args = ["access", "login", "--no-verbose", "https://ai-gateway.example.com"]
timeout_ms = 30000
refresh_interval_ms = 0

Ve srovnání s nastavením Unified Billing z předchozí části vlastní doména nahrazuje ID účtu a ID gateway v base_url, a auth blok nahrazuje env_key.

Spusťte Codex s tímto profilem:

codex --profile cloudflare-aig

První požadavek otevře přihlašovací postup vašeho poskytovatele identity. Po ověření identity se požadavky směrují přes AI Gateway s vaší identitou Access připojenou jako cf.user_id.

Chcete-li potvrdit, že provoz dorazí do AI Gateway, projděte si Ověřte, že to funguje.