Usar o Codex com o Agent Redactor

Pré-requisito: Instale Agent Redactor e deixe-o em execução. Você também precisa ter o Codex instalado e disponível no PATH.
  1. Configure o Agent Redactor (faça isso primeiro)

    Antes de configurar o Codex, coloque o proxy local de redação em funcionamento para que o Codex possa conectar por meio dele. Na barra lateral Profiles, selecione ou crie um perfil. Defina a Local URL como http://localhost:8080/ (ou sua porta preferida), Forward To como o endpoint real do seu provedor (ex.: https://openrouter.ai/api/v1) e cole sua API Key real. A chave é criptografada localmente e nunca sai da sua máquina. Clique em Save All Settings e confirme que a porta aparece como disponível.

  2. Escolha suas regras de redação

    Decida o que é redigado antes de qualquer coisa sair da sua máquina. Você pode ativar o AI Powered Detection Model e marcar as categorias de PII que ele deve capturar, adicionar Regex Patterns e Keywords para correspondência determinística ou usar qualquer combinação dos três. A escolha é sua. Regex e Keywords também são ideais para segredos específicos do projeto que o modelo de IA pode perder.

  3. Aponte o Codex para o Agent Redactor

    O Codex lê seus provedores de um arquivo de configuração TOML. Abra C:\Users\<you>\.codex\config.toml no Windows (~/.codex/config.toml em outros sistemas) e crie-o se ainda não existir. Adicione o seguinte, mantendo as configurações existentes:

    model_provider = "agentredactor"
    model_reasoning_effort = "high"
    model = "nvidia/nemotron-3-ultra-550b-a55b:free"
    
    [model_providers.agentredactor]
    name = "agentredactor"
    base_url = "http://localhost:8080/"
    
    [model_providers.agentredactor.auth]
    command = "sh"
    args = ["-c", "echo $AGENTREDACTOR_API_KEY"]
    • base_url: Deve corresponder exatamente à Local URL no Agent Redactor.
    • model: Substitua nvidia/nemotron-3-ultra-550b-a55b:free pelo nome exato do modelo do seu provedor.
    • model_reasoning_effort: Opcional. Defina conforme sua preferência ou remova a linha inteira.
    • [model_providers.agentredactor.auth]: Diz ao Codex para obter seu token de API executando um comando shell que imprime a variável de ambiente AGENTREDACTOR_API_KEY. Um valor de espaço reservado é suficiente, porque o Agent Redactor já guarda sua chave de API real com segurança e a injeta a montante.
  4. Defina a chave de API de espaço reservado

    O Codex espera que um token exista, mesmo que o proxy não precise de um verdadeiro. Defina a variável de ambiente:

    PowerShell (Windows):

    setx AGENTREDACTOR_API_KEY "placeholder"

    bash (Linux):

    echo 'export AGENTREDACTOR_API_KEY="placeholder"' >> ~/.bashrc

    Ambos armazenam a variável permanentemente, mas apenas novos terminais a capturam (setx imprime SUCCESS: Specified value was saved.). Feche e reabra o terminal antes de continuar.

  5. Inicie o Codex e trabalhe com segurança

    Inicie o Codex a partir de um novo terminal:

    codex

    O cabeçalho deve mostrar seu modelo escolhido e o esforço de raciocínio. Todas as solicitações de saída agora são filtradas localmente por meio do Agent Redactor antes de tocar a internet. No exemplo abaixo, o modelo recebeu apenas um espaço reservado redigado onde o nome estava.

    Sessão do Codex em que o modelo responde que o nome do usuário é um espaço reservado de palavra-chave redigado
    Codex em execução por meio do proxy. O modelo recebeu um espaço reservado redigado em vez do nome real.

Verificação da redação

Verifique o painel Session Redactions no Agent Redactor para ver exatamente o que foi interceptado.

Agent Redactor mostrando o painel Statistics com Requests: 3, PII: 5, Keywords: 3 e Session Redactions listando palavras-chave interceptadas incluindo Bob
O painel Statistics mostra "Requests: 3, PII: 5, Keywords: 3" e o Session Redactions lista os valores interceptados com carimbo de data/hora e tipo.
Dica: Use Regex Patterns e Keywords no seu perfil para capturar segredos específicos do projeto que o modelo de IA pode perder, por exemplo nomes de host internos, IDs proprietários ou codinomes de projeto.