Usare Codex con Agent Redactor

Prerequisito: Installa Agent Redactor e lascialo in esecuzione. È inoltre necessario avere Codex installato e disponibile nel PATH.
  1. Configura Agent Redactor (fallo prima)

    Prima di configurare Codex, metti in funzione il proxy locale di redazione in modo che Codex possa connettersi attraverso di esso. Nella barra laterale Profiles, seleziona o crea un profilo. Imposta la Local URL su http://localhost:8080/ (o la porta preferita), Forward To sul vero endpoint del provider (es. https://openrouter.ai/api/v1) e incolla la tua vera API Key. La chiave è crittografata localmente e non lascia mai la tua macchina. Fai clic su Save All Settings e conferma che la porta risulti disponibile.

  2. Scegli le regole di redazione

    Decidi cosa viene redatto prima che qualcosa lasci la tua macchina. Puoi abilitare il AI Powered Detection Model e spuntare le categorie di PII che deve intercettare, aggiungere Regex Patterns e Keywords per corrispondenza deterministica, o usare qualsiasi combinazione dei tre. La scelta è tua. Regex e Keywords sono ideali anche per segreti specifici del progetto che il modello AI potrebbe perdere.

  3. Punta Codex su Agent Redactor

    Codex legge i provider dal suo file di configurazione TOML. Apri C:\Users\<you>\.codex\config.toml in Windows (~/.codex/config.toml altrove) e crealo se non esiste ancora. Aggiungi quanto segue, mantenendo le impostazioni esistenti:

    model_provider = "agentredactor"
    model_reasoning_effort = "high"
    model = "nvidia/nemotron-3-ultra-550b-a55b:free"
    
    [model_providers.agentredactor]
    name = "agentredactor"
    base_url = "http://localhost:8080/"
    
    [model_providers.agentredactor.auth]
    command = "sh"
    args = ["-c", "echo $AGENTREDACTOR_API_KEY"]
    • base_url: Deve corrispondere esattamente alla Local URL in Agent Redactor.
    • model: Sostituisci nvidia/nemotron-3-ultra-550b-a55b:free con il nome esatto del modello del tuo provider.
    • model_reasoning_effort: Opzionale. Impostalo secondo le tue preferenze o rimuovi completamente la riga.
    • [model_providers.agentredactor.auth]: Dice a Codex di recuperare il token API eseguendo un comando shell che stampa la variabile d'ambiente AGENTREDACTOR_API_KEY. Un valore segnaposto va bene, perché Agent Redactor custodisce già la tua vera chiave API in sicurezza e la inietta a monte.
  4. Imposta la chiave API segnaposto

    Codex si aspetta che esista un token anche se il proxy non ne ha bisogno di uno vero. Imposta la variabile d'ambiente:

    PowerShell (Windows):

    setx AGENTREDACTOR_API_KEY "placeholder"

    bash (Linux):

    echo 'export AGENTREDACTOR_API_KEY="placeholder"' >> ~/.bashrc

    Entrambi salvano la variabile in modo permanente, ma solo i nuovi terminali la rilevano (setx stampa SUCCESS: Specified value was saved.). Chiudi e riapri il terminale prima di continuare.

  5. Avvia Codex e lavora in sicurezza

    Avvia Codex da un nuovo terminale:

    codex

    L'intestazione dovrebbe mostrare il modello scelto e lo sforzo di ragionamento. Tutte le richieste in uscita vengono ora filtrate localmente tramite Agent Redactor prima ancora di toccare internet. Nell'esempio seguente, il modello ha ricevuto solo un segnaposto redatto dove prima c'era il nome.

    Sessione di Codex in cui il modello risponde che il nome dell'utente è un segnaposto di parola chiave redatto
    Codex in esecuzione tramite il proxy. Il modello ha ricevuto un segnaposto redatto invece del nome reale.

Verifica della redazione

Controlla il pannello Session Redactions in Agent Redactor per vedere esattamente cosa è stato intercettato.

Agent Redactor che mostra il pannello Statistics con Requests: 3, PII: 5, Keywords: 3 e Session Redactions che elenca parole chiave intercettate inclusa Bob
Il pannello Statistics mostra "Requests: 3, PII: 5, Keywords: 3" e Session Redactions elenca i valori intercettati con timestamp e tipo.
Suggerimento: Usa Regex Patterns e Keywords nel tuo profilo per intercettare segreti specifici del progetto che il modello AI potrebbe perdere, ad esempio nomi host interni, ID proprietari o nomi in codice del progetto.