适合谁,不适合谁
前置条件
- Windows 已安装 Codex CLI 或带 Codex 的 VS Code 扩展。
- PowerShell 中运行 `codex --help`、`codex --version` 或 `codex doctor --summary` 至少有一个能正常返回。
- 可以访问 `https://api.xiao-he.top/` 并在当前控制台查看自己的 API Key、Base URL 和可用模型名。
- 准备一个无敏感信息的测试目录,用于最后执行只读任务。
第一步:从当前控制台复制三个字段
进入小贺API后,按当前控制台或文档确认以下信息。动态字段不要从旧截图抄写。

- Base URL:本教程对应的服务入口为 `https://api.xiao-he.top`。如果控制台要求附加路径,以当前文档为准。
- API Key:只复制到本机认证流程,不要写进 `config.toml` 的公开示例。
- 模型名:复制控制台当前可用标识,不根据品牌名或旧教程猜测。
第二步:编辑 Codex 的 `config.toml`
Windows 默认路径通常是:
New-Item -ItemType Directory -Path "$env:USERPROFILE\.codex" -Force | Out-Null notepad "$env:USERPROFILE\.codex\config.toml"
把下面的 `MODEL_FROM_CONSOLE` 替换为控制台当前模型名。`api` 只是本地 provider 名称,可以保持一致。
model_provider = "api" model = "MODEL_FROM_CONSOLE" [model_providers.api] base_url = "https://api.xiao-he.top" wire_api = "responses" requires_openai_auth = true
本机已核验的 Codex 配置使用 `wire_api = "responses"`。如果你的服务文档或 Codex 版本要求不同协议,不要强行照抄,应以当前客户端和服务说明为准。
第三步:使用 API Key 登录
Codex CLI 当前提供 `codex login --with-api-key`,它从标准输入读取密钥。以下命令只让 Key 临时存在于当前 PowerShell 环境,并写入 Codex 的认证存储。
$env:OPENAI_API_KEY = "粘贴你自己的API Key" $env:OPENAI_API_KEY | codex login --with-api-key Remove-Item Env:OPENAI_API_KEY
输入时不要录屏或截图完整 Key。完成后检查登录状态:
codex login status
第四步:诊断配置,再跑一个只读任务
先运行诊断。当前 Codex CLI 支持 `doctor`,并可输出简要或脱敏 JSON 报告。
codex doctor --summary codex doctor --json
如果诊断没有明显错误,再进入一个无敏感数据的测试目录,给出明确的只读任务:
codex -C . "只读取当前目录,列出最多10个文件,并说明你没有修改任何内容。"

怎样判断已经成功?
- `codex login status` 能识别当前认证状态。
- `codex doctor --summary` 没有指出配置文件、认证或运行时的阻断错误。
- 最小任务能够返回与当前目录相符的结果。
- 任务没有产生你未授权的文件修改。
- 控制台能够看到与测试相符的使用行为或日志时,再做一次交叉确认。
常见报错与检查顺序
`401 Unauthorized`
先重新复制 Key,确认没有空格、换行或截断;再运行 `codex login status`。如果认证正常,检查 Base URL、协议和账户权限。
`403 Forbidden`
通常表示当前凭证没有请求该资源的权限,或服务策略拒绝请求。不要反复更换随机参数,先查看控制台与服务说明。
`404` 或模型不存在
核对 `model` 是否完全等于控制台当前标识,并确认 Base URL 是否需要版本路径。不要根据文章示例猜模型名。
连接超时或无法连接
分别检查域名能否访问、服务状态、代理或防火墙、系统时间和 DNS。记录完整错误文本后再判断,不把一次 `401` 当作模型调用成功。
修改 `config.toml` 后没有变化
确认文件保存在当前用户的 `.codex` 目录、扩展名不是 `.txt`、TOML 引号和段落正确,并重启正在运行的 Codex 客户端。
PowerShell 直接运行 `codex.exe` 显示 Access is denied
先用 `Get-Command codex` 查看实际启动路径。WindowsApps 启动器在部分环境中不可用时,可从已安装的 VS Code Codex 扩展目录定位其自带二进制;不要下载来历不明的替代程序。
Get-ChildItem "$env:USERPROFILE\.vscode\extensions\openai.chatgpt-*\bin\windows-x86_64\codex.exe" | Sort-Object LastWriteTime -Descending | Select-Object -First 1 -ExpandProperty FullName
FAQ
Codex 的 `config.toml` 在哪里?
Windows 默认通常位于 `C:\Users\你的用户名\.codex\config.toml`。如果设置了 `CODEX_HOME` 或使用其他配置方式,实际位置可能不同。
Base URL 后面要不要加 `/v1`?
不能对所有服务统一回答。本教程对应的服务入口是 `https://api.xiao-he.top`,完整路径应以当前控制台、文档和客户端协议要求为准。
API Key 要不要直接写进 `config.toml`?
本教程不这样做。使用 `codex login --with-api-key` 让 Codex读取密钥,并避免把完整 Key 放进可能被同步或提交的配置示例。
为什么登录成功仍然不能调用?
登录状态只说明凭证被读取,不代表 Base URL、模型名、协议和账户权限都正确。继续运行 doctor 和最小任务验证。
小贺API是 OpenAI官网吗?
不是。小贺API是独立第三方服务;Codex本身是 OpenAI 产品。本页不暗示官方合作或授权关系。
Claude Code 能照抄这份配置吗?
不能。Claude Code 使用自己的认证字段和配置方式,应查看独立教程。两者可以指向同一业务平台,但不能混用客户端配置。
先进入控制台复制当前字段,再按本文完成配置。
不要使用旧截图里的模型名、价格或过期域名。配置完成后务必运行登录状态、doctor 和只读小任务三层检查。
进入小贺API