将 Codex 与 Agent Redactor 搭配使用
-
配置 Agent Redactor(请先执行此步骤)
在配置 Codex 之前,请先启动本地脱敏代理,以便 Codex 通过它进行连接。在 Profiles 侧边栏中选择或创建一个配置文件。将 Local URL 设置为
http://localhost:8080/(或您喜欢的端口),将 Forward To 设置为您的真实提供商端点(例如https://openrouter.ai/api/v1),并粘贴您的真实 API Key。密钥在本地加密,绝不会离开您的机器。点击 Save All Settings,并确认端口显示为可用。 -
选择您的脱敏规则
在数据离开您的机器之前,决定要脱敏哪些内容。您可以启用 AI Powered Detection Model 并勾选需要检测的 PII 类别,添加 Regex Patterns 和 Keywords 进行确定性匹配,或使用三者的任意组合。选择权在您。Regex 和 Keywords 也适用于 AI 模型可能遗漏的特定项目机密。
-
将 Codex 指向 Agent Redactor
Codex 从 TOML 配置文件读取其提供商。在 Windows 上打开
C:\Users\<you>\.codex\config.toml(其他系统为~/.codex/config.toml),如果尚不存在则创建它。添加以下内容,同时保留您已有的设置:model_provider = "agentredactor" model_reasoning_effort = "high" model = "nvidia/nemotron-3-ultra-550b-a55b:free" [model_providers.agentredactor] name = "agentredactor" base_url = "http://localhost:8080/" [model_providers.agentredactor.auth] command = "sh" args = ["-c", "echo $AGENTREDACTOR_API_KEY"]
- base_url: 必须与 Agent Redactor 中的 Local URL 完全一致。
- model: 将
nvidia/nemotron-3-ultra-550b-a55b:free替换为您提供商的确切模型名称。 - model_reasoning_effort: 可选。按您的偏好设置,或完全删除该行。
- [model_providers.agentredactor.auth]: 告诉 Codex 通过运行打印
AGENTREDACTOR_API_KEY环境变量的 shell 命令来获取其 API 令牌。占位符值即可,因为 Agent Redactor 已安全保管您的真实 API 密钥,并在上游注入。
-
设置占位符 API 密钥
即使代理不需要真实密钥,Codex 也期望令牌存在。设置环境变量:
PowerShell (Windows):
setx AGENTREDACTOR_API_KEY "placeholder"
bash (Linux):
echo 'export AGENTREDACTOR_API_KEY="placeholder"' >> ~/.bashrc
两者都会永久保存该变量,但只有新终端才会读取它(
setx会打印 SUCCESS: Specified value was saved.)。在继续之前,请关闭并重新打开终端。 -
启动 Codex 并安全地工作
从新终端启动 Codex:
codex
头部应显示您选择的模型和推理力度。现在,所有外发请求在接触互联网之前,都会先通过 Agent Redactor 在本地进行过滤。在下面的示例中,模型只在原来姓名的位置收到了脱敏后的占位符。
Codex 正在通过代理运行。模型收到的是脱敏后的占位符,而不是真实姓名。
验证脱敏
查看 Agent Redactor 中的 Session Redactions 面板,精确了解拦截了哪些内容。