Codex от OpenAI? Я год использовал его неправильно, пока не узнал об ошибке в безопасности!

Я сначала думал, что Codex — это просто ChatGPT, которому разрешили писать код.

Codex от OpenAI? Я год использовал его неправильно, пока не узнал об ошибке в безопасности!

Оказалось, самое интересное вообще не в коде.

Codex может зайти в проект, прочитать файлы, выполнить команды в терминале, найти ошибку, изменить код, запустить тесты и самостоятельно проверить результат.

То есть запрос уже может выглядеть не так:

«Напиши мне функцию».

А так:

«Найди, почему после обновления иногда дублируются платежи. Проследи всю цепочку от API до базы, сначала ничего не меняй, найди root cause, затем сделай минимальный patch и regression test».

И вот здесь появляется проблема.

Если ИИ может самостоятельно выполнять команды, где его вообще безопасно запускать?

На своем компьютере?

На VPS?

На том же VPS, где production?

От root или отдельного пользователя?

Можно ли дать ему доступ в интернет?

Что делать с .env, SSH-ключами и базой?

Нужен ли ему мощный сервер?

Нужна ли RTX?

Что покупать: 2 CPU / 4 GB, 4 CPU / 8 GB или вообще ничего не покупать и использовать Codex Cloud?

А еще есть Claude Code, Gemini CLI, Cursor, Copilot, Windsurf, OpenCode и Aider — и все они решают задачу немного по-разному.

Я собрал большой разбор Codex от установки до нормальной схемы работы.

Специально разобрал то, чего почти нет в коротких гайдах:

— VPS и конкретные конфигурации;

— sandbox;

— права агента;

— AGENTS.md;

— работа без браузера;

— Git и CI;

— хорошие и плохие промпты;

— Codex Cloud;

— MCP;

— сравнение конкурентов;

— почему нельзя давать агенту команду «исправь все»;

— и как построить процесс, чтобы Codex сначала думал, потом менял код, а не наоборот.

Спойлер: GPU для обычного Codex чаще всего вообще не нужен.

А вот отдельная development-среда может оказаться гораздо полезнее дорогого железа.

Полный разбор:

2