Aide-mémoire des commandes et configurations
📚 Navigation de la série : Le chapitre précédent 〔34 Projet de synthèse〕 guidait pas à pas dans l'intégration des différents composants pour réaliser une tâche complète. Ce chapitre propose une table de référence regroupant les options de configuration, les options de la ligne de commande (CLI) et les commandes slash détaillées dans ce guide. Le chapitre suivant 〔36 Bonnes pratiques〕 conclura la section Codex par une synthèse des recommandations d'utilisation.
Commençons par un constat d'utilisation.
Lors des premiers mois d'utilisation de Codex, j'avais pris l'habitude de consigner les options courantes dans un fichier texte désordonné : le format de sortie JSON, l'option d'export, etc. Chercher les commandes dans ce fichier, parcourir l'historique du terminal (history | grep codex) ou consulter la documentation en ligne faisait perdre un temps précieux pour des actions pourtant simples.
Le problème était similaire pour les fichiers de configuration. Pour désactiver temporairement l'accès réseau de la sandbox, je devais faire des essais d'écriture dans config.toml au risque de générer des erreurs de syntaxe au démarrage. Plutôt que de rechercher ces informations à chaque besoin, ce chapitre les regroupe sous forme de tableaux clairs pour une consultation rapide.
Ce chapitre sert de document de référence. Son objectif est de permettre d'identifier immédiatement la syntaxe et les options requises.
Ce que vous obtiendrez après avoir lu ce chapitre :
- Les syntaxes de l'installation, de la connexion, des commandes CLI, des options de la commande de session et des clés de configuration de
config.toml. - Les tableaux d'équivalence pour les permissions, les modèles et les intensités de raisonnement.
- Les points d'entrée pour les fonctionnalités avancées (MCP, sous-agents, compétences).
- Une commande de test rapide pour valider la prise en compte de vos configurations locales.
⚠️ Les commandes, options et clés de configuration se réfèrent à la documentation officielle. Elles sont sujettes à modification selon les versions. Fiez-vous aux retours locaux de la commande
codex --helpet aux indications de votre fichierconfig.toml. Utilisez la commandecodex --versionpour identifier votre version active. Les fonctionnalités expérimentales sont signalées.
01 Installation et connexion
Ces commandes sont utiles pour l'initialisation du poste, les déploiements sur de nouvelles machines ou les exécutions en intégration continue (CI). Elles constituent les étapes préalables pour rendre l'outil opérationnel.
Selon votre réseau, l'installation et l'authentification OAuth peuvent nécessiter une configuration réseau appropriée (proxy ou VPN) pour éviter les blocages de téléchargement.
| Objectif | Commande | Environnement / Notes |
|---|---|---|
| Installation standard (script) | curl -fsSL https://chatgpt.com/codex/install.sh | sh | macOS / Linux |
| Installation standard (script) | powershell -ExecutionPolicy ByPass -c \"irm https://chatgpt.com/codex/install.ps1 | iex\" | Windows |
| Installation via npm | npm install -g @openai/codex | Toutes plateformes (requiert Node.js) |
| Installation via Homebrew | brew install --cask codex | macOS |
| Mise à jour | codex update | Selon la compatibilité de la distribution |
| Connexion (OAuth navigateur) | codex login | Méthode standard, ouvre le navigateur pour authentification |
| Connexion (code appareil) | codex login --device-auth | Utile en l'absence de navigateur (serveur distant) |
| Connexion par clé API | printenv OPENAI_API_KEY | codex login --with-api-key | Lecture de la clé sur l'entrée standard (stdin) |
| Vérifier le statut de connexion | codex login status | Retourne le code 0 si connecté (pratique pour les scripts) |
| Déconnexion | codex logout | Supprime les identifiants locaux |
| Diagnostic système | codex doctor | Vérifie l'installation, la configuration, l'authentification et Git |
💡 Résumé en une phrase : Lancez la commande
codex doctorpour valider votre installation, puis assurez-vous de la connexion aveccodex login statusavant de commencer.
02 Options et sous-commandes du CLI Codex
Il s'agit de la syntaxe de base de l'outil. La commande principale codex accepte des sous-commandes (pour définir l'action) et des options sous la forme --option (pour préciser le comportement).
Sous-commandes usuelles
| Sous-commande | Action associée | Version |
|---|---|---|
codex | Lance l'interface interactive du terminal (TUI) par défaut | Stable |
codex exec | Exécute une tâche de manière non interactive et se ferme (raccourci : codex e) | Stable |
codex resume | Reprend la session interactive précédente | Stable |
codex fork | Duplique une session dans un nouveau fil de discussion | Stable |
codex apply | Applique localement un diff généré par une tâche cloud (raccourci : codex a) | Stable |
codex mcp | Gère les serveurs MCP (list, add, remove, login) | Expérimental |
codex features | Liste et modifie l'activation des fonctionnalités optionnelles | Stable |
codex completion | Génère les scripts d'auto-complétion pour le shell | Stable |
Options globales fréquentes (valables pour codex et la plupart des sous-commandes)
| Option | Rôle | Valeurs / Notes |
|---|---|---|
--model / -m | Changer temporairement le modèle | Ex. : -m gpt-5.5 |
--image / -i | Fournir une image avec la requête | Séparer par des virgules ou répéter l'option -i |
--cd / -C | Définir le répertoire de travail | Spécifier un chemin de dossier |
--sandbox / -s | Choisir le mode de sandbox | read-only / workspace-write / danger-full-access |
--ask-for-approval / -a | Choisir la politique d'approbation | untrusted / on-request / never |
--search | Activer la recherche réseau en temps réel | Passe web_search à la valeur live (par défaut cached) |
--add-dir | Autoriser l'accès en écriture à un répertoire | Option répétable pour sécuriser les accès hors projet |
--profile / -p | Appliquer un profil de configuration | Surchage les options par défaut |
--config / -c | Modifier temporairement un paramètre | Syntaxe -c cle=valeur compatible avec le format TOML |
--yolo | Désactiver la sandbox et les demandes d'approbation | Option dangereuse, à réserver aux environnements isolés |
Options spécifiques à la commande codex exec (non interactive)
Ces options sont particulièrement utiles pour l'automatisation et l'intégration continue.
| Option | Rôle |
|---|---|
Déclaration - pour le prompt | Lit la requête sur l'entrée standard (ex. : cat prompt.txt | codex exec -) |
--json | Retourne la sortie au format JSON Lines (JSONL) pour filtrage avec jq |
--output-last-message / -o | Enregistre la dernière réponse dans un fichier en plus de la sortie standard |
--output-schema | Impose une structure de sortie conforme à un schéma JSON fourni |
--skip-git-repo-check | Autorise l'exécution en dehors d'un dépôt Git |
--ephemeral | N'enregistre pas l'historique de la session sur le disque |
--full-auto | Option obsolète (génère un avertissement) ; utilisez --sandbox workspace-write |
codex exec resume --last | Reprend le contexte de la dernière commande non interactive |
💡 Résumé en une phrase : Mémorisez les options courantes
-m(modèle),-s(sandbox),-a(approbation) et-o/--json(export de sortie) pour couvrir la majorité des besoins du CLI.
03 Commandes slash (à saisir dans l'interface interactive TUI)
Les commandes slash s'utilisent uniquement au sein de l'interface interactive. Saisissez le caractère / pour afficher le menu. Elles permettent de modifier le comportement de la session à la volée.
La liste réelle dépend de votre version locale de Codex. Saisissez / pour afficher les options disponibles.
| Commande slash | Rôle |
|---|---|
/model | Sélectionner le modèle et l'intensité du raisonnement associés |
/status | Afficher le modèle actif, la politique de sécurité, les dossiers autorisés et le contexte restant |
/compact | Compresser l'historique pour libérer de l'espace de contexte |
/diff | Visualiser les modifications Git (incluant les fichiers non suivis) |
/permissions | Modifier les autorisations d'exécution en cours de session |
/review | Lancer une revue de code des modifications du projet |
/init | Générer le modèle de fichier AGENTS.md dans le répertoire courant |
/mcp | Lister les outils MCP disponibles dans la session (utilisez /mcp verbose pour les détails) |
/skills | Parcourir et activer les compétences (skills) locales |
/agent | Basculer entre les différents fils d'exécution des sous-agents |
/fast | Activer ou désactiver le niveau de service rapide (/fast on / off / status) |
/new | Ouvrir un nouveau fil de discussion au sein de la session active |
/clear | Vider l'affichage et démarrer une nouvelle session |
/quit ou /exit | Fermer l'interface interactive |
Notez que la commande /fast dépend du modèle sélectionné. Si le modèle actif ne prend pas en charge cette option, la commande slash n'est pas disponible.
💡 Résumé en une phrase : Les quatre commandes slash essentielles au quotidien sont
/model(configuration),/status(diagnostic),/compact(optimisation) et/diff(vérification).
04 Options de configuration du fichier config.toml
Les préférences permanentes se configurent dans le fichier ~/.codex/config.toml (au format TOML). Elles s'appliquent à tous les lancements. Vous pouvez également placer un fichier .codex/config.toml à la racine d'un projet pour surcharger la configuration (requiert d'autoriser le projet au préalable).
Voici la liste des options fréquemment modifiées :
| Clé de configuration | Rôle | Valeurs types |
|---|---|---|
model | Modèle par défaut | "gpt-5.5" |
model_reasoning_effort | Intensité du raisonnement | minimal / low / medium / high / xhigh |
model_reasoning_summary | Niveau de détail de la réflexion | auto / concise / detailed / none |
service_tier | Niveau de priorité de service | flex / fast (utilisé pour l'optimisation de vitesse) |
sandbox_mode | Mode de sandbox par défaut | read-only / workspace-write / danger-full-access |
sandbox_workspace_write.network_access | Autoriser l'accès réseau sous le mode workspace-write | true / false |
sandbox_workspace_write.writable_roots | Répertoires externes autorisés en écriture | ["/chemin/dossier_a", "/chemin/dossier_b"] |
approval_policy | Politique d'approbation par défaut | untrusted / on-request / never |
web_search | Mode de recherche réseau | disabled / cached / live (par défaut cached) |
review_model | Modèle utilisé pour la commande /review | Utilise le modèle de la session si non renseigné |
model_instructions_file | Fichier d'instructions système personnalisé | Chemin absolu du fichier |
Exemple de fichier config.toml standard à adapter :
# ~/.codex/config.toml
model = "gpt-5.5"
model_reasoning_effort = "medium"
sandbox_mode = "workspace-write"
approval_policy = "on-request"
[sandbox_workspace_write]
network_access = false💡 Résumé en une phrase : Définir les clés
model,model_reasoning_effort,sandbox_modeetapproval_policydans le fichierconfig.tomlpermet de fixer le comportement de référence de Codex.
05 Modes de permissions et de sandbox
Le mode sandbox définit le périmètre des actions autorisées, tandis que la politique d'approbation détermine à quel moment Codex doit solliciter votre confirmation.
Sandbox (--sandbox / sandbox_mode) | Droits d'écriture | Cas d'usage recommandé |
|---|---|---|
read-only | Aucun, modifications interdites | Phase d'analyse de code préalable |
workspace-write | Limité au dossier du projet | Mode de travail recommandé au quotidien |
danger-full-access | Droits d'écriture illimités, accès réseau ouvert | À réserver aux environnements isolés (Docker, CI) |
Approbation (--ask-for-approval / approval_policy) | Comportement |
|---|---|
untrusted | Valide uniquement les commandes reconnues, demande confirmation pour le reste |
on-request | Recommandé au quotidien, ne pose de questions que si nécessaire |
never | Aucune confirmation demandée, recommandé pour l'automatisation en CI |
Pour le développement local, utilisez la configuration suivante :
codex --sandbox workspace-write --ask-for-approval on-requestRappels de sécurité : pour autoriser l'écriture dans un dossier externe, utilisez l'option --add-dir pour cibler précisément ce dossier plutôt que de passer la sandbox en mode danger-full-access. L'option --full-auto est obsolète et remplacée par --sandbox workspace-write.
💡 Résumé en une phrase : Utilisez par défaut la combinaison
workspace-write+on-requestpour vos développements, et réservez la politiqueneveraux environnements d'intégration continue (CI).
06 Modèles et intensités de raisonnement
Le choix du modèle détermine les capacités de traitement, tandis que l'intensité du raisonnement gère la durée de réflexion allouée avant de répondre.
| Modèle | Positionnement | Cas d'usage |
|---|---|---|
gpt-5.5 | Modèle phare, capacités maximales | Tâches de développement complexes, refactorisations d'architecture, diagnostics |
gpt-5.4-mini | Modèle léger, rapide et économique | Tâches de routine, exécutions de sous-agents, scripts simples |
gpt-5.3-codex-spark | Modèle instantané (ChatGPT Pro uniquement) | Itérations rapides basées sur du texte brut |
Notez que les modèles gpt-5.2 et gpt-5.3-codex sont désormais obsolètes.
L'intensité du raisonnement est configurée par la clé model_reasoning_effort :
| Valeur | Niveau de réflexion | Cas d'usage |
|---|---|---|
minimal | Réponse instantanée | Formatage, relecture, tâches triviales |
low | Réflexion courte | Petites modifications, corrections simples |
medium | Niveau par défaut | Majorité des tâches de développement courantes |
high | Réflexion approfondie | Logiques complexes, choix d'architecture, régressions |
xhigh | Réflexion maximale | Débogage difficile de bugs intermittents |
La configuration par défaut recommandée est « gpt-5.5 + medium ». Baissez l'intensité pour les tâches de routine afin de gagner en rapidité, et réservez l'intensité high ou xhigh aux développements complexes pour éviter d'attendre inutilement lors de tâches simples.
💡 Résumé en une phrase : Utilisez par défaut le couple
gpt-5.5+mediumpour vos développements, baissez l'intensité pour les modifications simples et augmentez-la pour les choix d'architecture.
07 Raccourcis pour les fonctionnalités avancées
Ce tableau regroupe les points d'entrée (commandes et sections de configuration) des fonctionnalités avancées présentées dans ce guide.
| Fonctionnalité | Point d'entrée principal | Description / Usage |
|---|---|---|
| Serveurs MCP | Commandes codex mcp (ex. : codex mcp list) | Gestion des connecteurs d'outils externes (expérimental) |
| Configuration MCP | Section [mcp_servers.<nom>] de config.toml | Déclaration de serveurs MCP locaux ou distants |
| Sous-agents | Section [agents] de config.toml | Configuration du nombre maximal de processus en parallèle (max_threads) |
| Gestion des sous-agents | Commande slash /agent | Permet de basculer d'un processus de sous-agent à un autre en cours de session |
| Compétences (Skills) | Commande slash /skills | Affiche et active les compétences disponibles dans le projet |
| Configuration des Skills | Section [[skills.config]] de config.toml | Configuration des chemins d'accès et d'activation des compétences |
La commande codex mcp étant en version expérimentale, sa syntaxe peut évoluer. Utilisez l'option --help pour valider les paramètres.
💡 Résumé en une phrase : Accédez aux serveurs MCP avec la commande
codex mcp, configurez les sous-agents dans la section[agents]et sélectionnez vos compétences locales avec la commande slash/skills.
08 Validation rapide de la configuration
Pour valider le bon fonctionnement de vos options et configurations locales, vous pouvez exécuter ce test rapide en trois étapes :
Étape 1 : Valider le statut de connexion (sans modification de fichier) :
codex login statusLe terminal doit renvoyer le code de retour 0 si la connexion est active.
Étape 2 : Lancer une exécution non interactive avec export pour valider la sandbox en lecture seule, l'option d'export -o et le fonctionnement de codex exec :
codex exec --sandbox read-only -o /tmp/codex-check.txt "Explique brièvement si le dossier actuel est un dépôt Git."Vérifiez que la réponse s'affiche dans la console et que le fichier de test /tmp/codex-check.txt est bien créé et contient le texte de la réponse (adaptez le chemin du fichier temporaire sous Windows).
Étape 3 : Vérifier la syntaxe d'une option du CLI en interrogeant l'aide en ligne :
codex exec --helpLa console doit lister les options acceptées par la commande. Utilisez toujours l'option --help en cas de doute sur la syntaxe ou la disponibilité d'une option dans votre version locale.
💡 Résumé en une phrase : Lancez les tests
login statusetcodex exec -opour vous assurer du bon fonctionnement de votre configuration, et utilisez l'option--helppour valider la syntaxe des commandes.
Synthèse
Ce chapitre a regroupé l'ensemble des éléments utiles au format de tableaux de référence :
- L'initialisation : installation, connexion, diagnostic avec
codex doctor. - Le CLI : syntaxes des sous-commandes et options de
codex exec. - L'interface interactive : commandes slash utiles pour la gestion de session.
- La configuration : clés utiles du fichier
config.toml. - La sécurité : équivalence des niveaux de sandbox et d'approbation.
- Les modèles : positionnement de la gamme GPT-5.x et intensités de raisonnement.
- Les fonctionnalités avancées : points d'accès des serveurs MCP, sous-agents et compétences.
Vous disposez maintenant d'un aide-mémoire regroupant les commandes, options de configuration et syntaxes de Codex. Utilisez ce document comme référence lors de vos développements pour identifier rapidement les paramètres requis.
Le chapitre suivant 〔36 Bonnes pratiques〕 conclut la section Codex par une synthèse des recommandations et méthodologies d'utilisation pour développer efficacement avec l'IA.