Codex API 配置:Base URL、Key 与检查方法

这篇教程只解决一个问题:在 Windows 上让 Codex 读取第三方 API 配置,并通过登录状态、诊断命令和一次只读任务确认配置有效。

直接答案先在 C:\Users\你的用户名\.codex\config.toml 中设置 model_providerbase_urlwire_api = "responses" 和控制台当前模型名,再用 codex login --with-api-key 登录密钥。最后运行登录状态、诊断命令和一个只读小任务;只看到配置文件存在不等于配置成功。
进入控制台复制当前字段

适合谁,不适合谁

适合:已安装 CodexCodex 可以启动,但你不知道第三方 API 的地址、Key 和模型名应该放在哪里。
适合:第一次配置 API你能使用 PowerShell、编辑文本文件并复制命令,但不需要先写应用程序。
不适合:寻找非正常访问方式本文只介绍合规的客户端配置与验证,不提供与正常使用无关的账户或平台操作。
不适合:无人审查的生产改动配置成功只代表客户端可用,不代表可以让 AI 无人监督地修改重要系统。

前置条件

  1. Windows 已安装 Codex CLI 或带 Codex 的 VS Code 扩展。
  2. PowerShell 中运行 `codex --help`、`codex --version` 或 `codex doctor --summary` 至少有一个能正常返回。
  3. 可以访问 `https://api.xiao-he.top/` 并在当前控制台查看自己的 API Key、Base URL 和可用模型名。
  4. 准备一个无敏感信息的测试目录,用于最后执行只读任务。
密钥安全不要把完整 API Key 写进教程截图、聊天记录、Git 仓库或网页代码。本文所有 Key 都使用占位符。

第一步:从当前控制台复制三个字段

进入小贺API后,按当前控制台或文档确认以下信息。动态字段不要从旧截图抄写。

小贺API公开首页,包含登录与文档入口
API 控制台入口截图截图用于说明入口;登录后的字段和规则以你当前账户页面为准。
  • Base URL:本教程对应的服务入口为 `https://api.xiao-he.top`。如果控制台要求附加路径,以当前文档为准。
  • API Key:只复制到本机认证流程,不要写进 `config.toml` 的公开示例。
  • 模型名:复制控制台当前可用标识,不根据品牌名或旧教程猜测。

第二步:编辑 Codex 的 `config.toml`

Windows 默认路径通常是:

PowerShell:打开配置文件目录
New-Item -ItemType Directory -Path "$env:USERPROFILE\.codex" -Force | Out-Null
notepad "$env:USERPROFILE\.codex\config.toml"

把下面的 `MODEL_FROM_CONSOLE` 替换为控制台当前模型名。`api` 只是本地 provider 名称,可以保持一致。

config.toml 示例
model_provider = "api"
model = "MODEL_FROM_CONSOLE"

[model_providers.api]
base_url = "https://api.xiao-he.top"
wire_api = "responses"
requires_openai_auth = true

本机已核验的 Codex 配置使用 `wire_api = "responses"`。如果你的服务文档或 Codex 版本要求不同协议,不要强行照抄,应以当前客户端和服务说明为准。

第三步:使用 API Key 登录

Codex CLI 当前提供 `codex login --with-api-key`,它从标准输入读取密钥。以下命令只让 Key 临时存在于当前 PowerShell 环境,并写入 Codex 的认证存储。

PowerShell:登录 API Key
$env:OPENAI_API_KEY = "粘贴你自己的API Key"
$env:OPENAI_API_KEY | codex login --with-api-key
Remove-Item Env:OPENAI_API_KEY

输入时不要录屏或截图完整 Key。完成后检查登录状态:

检查登录状态
codex login status

第四步:诊断配置,再跑一个只读任务

先运行诊断。当前 Codex CLI 支持 `doctor`,并可输出简要或脱敏 JSON 报告。

诊断命令
codex doctor --summary
codex doctor --json

如果诊断没有明显错误,再进入一个无敏感数据的测试目录,给出明确的只读任务:

最小验证任务
codex -C . "只读取当前目录,列出最多10个文件,并说明你没有修改任何内容。"
Codex配置完成后在真实任务界面中工作的截图
配置完成后的客户端界面能进入任务并得到结果后,仍需检查权限、文件变化和输出质量。

怎样判断已经成功?

  • `codex login status` 能识别当前认证状态。
  • `codex doctor --summary` 没有指出配置文件、认证或运行时的阻断错误。
  • 最小任务能够返回与当前目录相符的结果。
  • 任务没有产生你未授权的文件修改。
  • 控制台能够看到与测试相符的使用行为或日志时,再做一次交叉确认。

常见报错与检查顺序

`401 Unauthorized`

先重新复制 Key,确认没有空格、换行或截断;再运行 `codex login status`。如果认证正常,检查 Base URL、协议和账户权限。

`403 Forbidden`

通常表示当前凭证没有请求该资源的权限,或服务策略拒绝请求。不要反复更换随机参数,先查看控制台与服务说明。

`404` 或模型不存在

核对 `model` 是否完全等于控制台当前标识,并确认 Base URL 是否需要版本路径。不要根据文章示例猜模型名。

连接超时或无法连接

分别检查域名能否访问、服务状态、代理或防火墙、系统时间和 DNS。记录完整错误文本后再判断,不把一次 `401` 当作模型调用成功。

修改 `config.toml` 后没有变化

确认文件保存在当前用户的 `.codex` 目录、扩展名不是 `.txt`、TOML 引号和段落正确,并重启正在运行的 Codex 客户端。

PowerShell 直接运行 `codex.exe` 显示 Access is denied

先用 `Get-Command codex` 查看实际启动路径。WindowsApps 启动器在部分环境中不可用时,可从已安装的 VS Code Codex 扩展目录定位其自带二进制;不要下载来历不明的替代程序。

查找 VS Code 扩展自带 Codex
Get-ChildItem "$env:USERPROFILE\.vscode\extensions\openai.chatgpt-*\bin\windows-x86_64\codex.exe" |
  Sort-Object LastWriteTime -Descending |
  Select-Object -First 1 -ExpandProperty FullName

FAQ

Codex 的 `config.toml` 在哪里?

Windows 默认通常位于 `C:\Users\你的用户名\.codex\config.toml`。如果设置了 `CODEX_HOME` 或使用其他配置方式,实际位置可能不同。

Base URL 后面要不要加 `/v1`?

不能对所有服务统一回答。本教程对应的服务入口是 `https://api.xiao-he.top`,完整路径应以当前控制台、文档和客户端协议要求为准。

API Key 要不要直接写进 `config.toml`?

本教程不这样做。使用 `codex login --with-api-key` 让 Codex读取密钥,并避免把完整 Key 放进可能被同步或提交的配置示例。

为什么登录成功仍然不能调用?

登录状态只说明凭证被读取,不代表 Base URL、模型名、协议和账户权限都正确。继续运行 doctor 和最小任务验证。

小贺API是 OpenAI官网吗?

不是。小贺API是独立第三方服务;Codex本身是 OpenAI 产品。本页不暗示官方合作或授权关系。

Claude Code 能照抄这份配置吗?

不能。Claude Code 使用自己的认证字段和配置方式,应查看独立教程。两者可以指向同一业务平台,但不能混用客户端配置。

先进入控制台复制当前字段,再按本文完成配置。

不要使用旧截图里的模型名、价格或过期域名。配置完成后务必运行登录状态、doctor 和只读小任务三层检查。

进入小贺API

下一步