Использование Codex с Agent Redactor

Предварительное условие: Установите Agent Redactor и запустите его. Вам также потребуется установленный Codex, доступный в PATH.
  1. Настройте Agent Redactor (сделайте это сначала)

    Перед настройкой Codex запустите локальный прокси для редактирования, чтобы Codex мог подключаться через него. На боковой панели Profiles выберите или создайте профиль. Установите Local URL на http://localhost:8080/ (или предпочитаемый порт), Forward To на реальную конечную точку провайдера (например, https://openrouter.ai/api/v1) и вставьте свой настоящий API Key. Ключ шифруется локально и никогда не покидает ваш компьютер. Нажмите Save All Settings и убедитесь, что порт отображается как доступный.

  2. Выберите правила редактирования

    Решите, что редактируется, прежде чем что-то покинет ваш компьютер. Вы можете включить AI Powered Detection Model и отметить категории PII, которые он должен перехватывать, добавить Regex Patterns и Keywords для детерминированного сопоставления или использовать любую комбинацию этих трех. Выбор за вами. Regex и Keywords также идеальны для секретов, специфичных для проекта, которые модель ИИ может пропустить.

  3. Направьте Codex на Agent Redactor

    Codex читает своих провайдеров из файла конфигурации TOML. Откройте C:\Users\<you>\.codex\config.toml в Windows (~/.codex/config.toml в других системах) и создайте его, если он еще не существует. Добавьте следующее, сохранив существующие настройки:

    model_provider = "agentredactor"
    model_reasoning_effort = "high"
    model = "nvidia/nemotron-3-ultra-550b-a55b:free"
    
    [model_providers.agentredactor]
    name = "agentredactor"
    base_url = "http://localhost:8080/"
    
    [model_providers.agentredactor.auth]
    command = "sh"
    args = ["-c", "echo $AGENTREDACTOR_API_KEY"]
    • base_url: Должен точно соответствовать Local URL в Agent Redactor.
    • model: Замените nvidia/nemotron-3-ultra-550b-a55b:free на точное имя модели от вашего провайдера.
    • model_reasoning_effort: Необязательно. Установите по своему усмотрению или полностью удалите строку.
    • [model_providers.agentredactor.auth]: Указывает Codex получать свой API-токен, выполняя команду оболочки, которая выводит переменную среды AGENTREDACTOR_API_KEY. Значение-заполнитель подходит, потому что Agent Redactor уже безопасно хранит ваш настоящий ключ API и подставляет его при передаче.
  4. Установите ключ API-заполнитель

    Codex ожидает, что токен существует, даже если прокси не нуждается в настоящем. Установите переменную среды:

    PowerShell (Windows):

    setx AGENTREDACTOR_API_KEY "placeholder"

    bash (Linux):

    echo 'export AGENTREDACTOR_API_KEY="placeholder"' >> ~/.bashrc

    Оба варианта сохраняют переменную навсегда, но только новые терминалы её подхватывают (setx выводит SUCCESS: Specified value was saved.). Перед продолжением закройте и заново откройте терминал.

  5. Запустите Codex и работайте безопасно

    Запустите Codex из нового терминала:

    codex

    Заголовок должен показывать выбранную вами модель и усилие рассуждения. Все исходящие запросы теперь фильтруются локально через Agent Redactor еще до выхода в интернет. В примере ниже модель получила только отредактированный заполнитель там, где раньше было имя.

    Сессия Codex, где модель отвечает, что имя пользователя — отредактированный заполнитель ключевого слова
    Codex работает через прокси. Модель получила отредактированный заполнитель вместо настоящего имени.

Проверка редактирования

Проверьте панель Session Redactions в Agent Redactor, чтобы точно увидеть, что было перехвачено.

Agent Redactor показывает панель Statistics с Requests: 3, PII: 5, Keywords: 3 и Session Redactions со списком перехваченных ключевых слов, включая Bob
Панель Statistics показывает "Requests: 3, PII: 5, Keywords: 3", а Session Redactions перечисляет перехваченные значения с меткой времени и типом.
Совет: Используйте Regex Patterns и Keywords в своем профиле, чтобы перехватывать секреты, специфичные для проекта, которые модель ИИ может пропустить, например внутренние имена хостов, собственные идентификаторы или кодовые имена проектов.