Codex сам лезет в ваш проект, а чат ждёт, что вы всё скопируете

17 мин. чтения

Коротко (TL;DR)

Чат ChatGPT и Codex сделаны одной компанией (OpenAI) и часто работают на одной подписке, но это два разных способа получить помощь с кодом. Чат — это диалог: вы описываете задачу, он отвечает текстом, и если это код — вы сами копируете его к себе и вставляете куда надо. Codex — это агент: он сам открывает ваш проект, читает файлы, вносит правки, запускает команды и тесты и в конце может оформить готовый набор изменений (pull request). Чат подсказывает, Codex делает.

Разница не в «уме» модели — за обоими может стоять одна и та же нейросеть. Разница в том, что вокруг модели у Codex есть обвязка: код, который даёт нейросети руки — доступ к вашим файлам и командам. Именно поэтому у Codex есть режимы разрешений и песочница (у чата их нет и быть не может — ему нечего одобрять), и именно поэтому у агента появляется свой класс рисков. Ниже — как это устроено простыми словами и когда что выбирать.

Простыми словами: советчик против исполнителя

Представьте, что вам нужно починить кран. Есть два варианта помощи.

Первый — консультант по телефону. Вы описываете проблему, он объясняет, что делать: «перекрой воду, открути гайку на 17, замени прокладку». Совет точный, но руки — ваши. Вы сами идёте, откручиваете, что-то путаете, перезваниваете. Это чат ChatGPT: он прекрасно объясняет и пишет код, но не видит вашу «квартиру» (проект) и ничего в ней не трогает.

Второй — мастер, который пришёл к вам домой. Он сам осмотрел трубы, принёс инструмент, перекрыл воду, поменял прокладку и показал результат. Вы только поставили задачу и приняли работу. Это Codex: он заходит внутрь проекта и выполняет работу руками.

Отсюда простое правило: чат хорош, когда нужен совет или объяснение; агент — когда нужно, чтобы работу сделали в вашем коде. Тот же принцип «одна модель, разная обвязка» мы подробно разбирали на примере другого агента — Claude Code — в статье чем Claude Code отличается от чата; там объяснено, что такое обвязка (harness) и почему она превращает обычный чат в исполнителя.

Что такое агентный цикл — сердце отличия

Чтобы понять разницу технически, достаточно одного понятия — агентный цикл (по-английски agent loop). OpenAI посвятила ему отдельный инженерный разбор (публикация «Unrolling the Codex agent loop», 23 января 2026 года) и прямо называет код вокруг модели «harness» — обвязкой.

Как отвечает чат. Вы пишете сообщение — модель один раз «подумала» и вернула текст. Всё. Если в тексте есть код, дальше работает человек: копирует, вставляет, запускает, ловит ошибку, возвращается в чат и просит поправить. Каждый круг «спросил — вставил — проверил» вы крутите руками.

Как работает агент. Codex крутит этот круг сам. Цикл выглядит так:

  1. Вы даёте задачу (например: «добавь регистрацию по email и прогони тесты»).
  2. Обвязка отправляет задачу модели и получает ответ.
  3. Ответ — это либо финальное сообщение вам, либо запрос на действие (по-английски tool call): «прочитай файл auth.py», «запусти pytest», «поменяй такие-то строки».
  4. Обвязка выполняет это действие в вашем окружении и возвращает результат модели.
  5. Модель смотрит на результат и решает, что делать дальше — и цикл повторяется.

Круг крутится до тех пор, пока модель не перестанет запрашивать действия и не скажет: «Готово, я добавил регистрацию, тесты зелёные». Ключевой момент: у агента результат — это не только текст в ответе, а реальные изменения в ваших файлах. Именно способность выполнять действия и видеть их результат отличает Codex от чата, а не то, что «модель умнее».

Термин по ходу: репозиторий (или «репо») — это папка с вашим проектом и его историей изменений. Pull request (PR) — оформленный набор правок, который удобно просмотреть и принять или отклонить; так в командах вносят изменения в общий код.

Чат ChatGPT против Codex: таблица различий

Соберём отличия по осям, которые важны на практике. Это и есть короткий ответ на вопрос «чем Codex отличается от ChatGPT».

Ось сравненияЧат ChatGPTCodex (агент)
Доступ к вашему проектуНет — не видит ваши файлыДа — читает репозиторий целиком
Правка файловНет, код копируете выДа, правит файлы сам
Запуск команд и тестовНетДа, в песочнице
Готовый pull request на выходеНетДа (в облаке и из редактора)
Песочница и режимы одобренияНе нужны — нечего исполнятьЕсть: read-only / workspace / full-access
Где живётВеб, десктоп, телефонТерминал, облако, VS Code, режим в десктоп-ChatGPT
Кто «держит руки»ВыАгент
Лучше всего дляСовет, объяснение, разовый кусок кодаПравки в проекте, тесты, рефакторинг

Обратите внимание на нижнюю строку: это не «что лучше вообще», а «что для чего». Хороший объяснитель и хороший исполнитель — разные инструменты.

Где живёт Codex: четыре поверхности

Ещё одно отличие от чата: Codex — не одно окно, а несколько «пультов» к одному и тому же агенту. Знать это полезно, потому что от поверхности зависит, насколько вы контролируете процесс.

  • Codex CLI — агент в терминале, работает локально на вашей машине. Открытый исходный код (репозиторий openai/codex, лицензия Apache-2.0; на 17 июля 2026 года около 98,5 тыс. звёзд на GitHub).
  • Codex Cloud — задачи в облаке OpenAI. Каждая задача получает свою изолированную среду, репозиторий клонируется, задачи можно запускать параллельно и стартовать прямо из GitHub, Linear или Slack; на выходе — сводка, различия (diff) и возможность открыть pull request.
  • Расширение для VS Code — тот же агент внутри редактора кода.
  • Режим Codex в десктоп-ChatGPT — после перестройки ChatGPT 9 июля 2026 года приложение получило три режима: Chat, Work и Codex. Важный нюанс: Codex — выбираемый режим только в десктоп-приложении. На вебе и телефоне доступны Chat и Work, а к запущенным задачам Codex с телефона можно вернуться через вкладку Remote (посмотреть и вмешаться), но не запустить их там с нуля (по справке OpenAI на июль 2026 года).

За всеми поверхностями стоит одно семейство моделей — на 17 июля 2026 года это GPT-5.6 в вариантах Sol (максимум возможностей), Terra (баланс) и Luna (скорость и цена), плюс отдельная модель для программного доступа. Подробный разбор поверхностей — тема отдельной статьи курса; здесь важно одно: агент один, «пультов» несколько, и это принципиально иначе, чем единственное окно чата.

Режимы одобрения и песочница: почему они есть у агента

Раз агент действует в вашем окружении, возникает вопрос безопасности, которого у чата нет вовсе. У чата нечего ограничивать — он только пишет текст. У Codex безопасность собрана из двух слоёв (так это описано в официальной документации и в файле docs/sandbox.md репозитория):

  • Песочница (sandbox mode) — что агенту разрешено технически: куда он может писать и есть ли у него доступ в сеть.
  • Политика одобрения (approval policy) — когда агент обязан остановиться и спросить у вас разрешение.

Встроенных профиля три:

  1. read-only — только чтение. Агент читает файлы и отвечает на вопросы, но на любую правку или команду спрашивает разрешение. Удобно, когда хотите просто обсудить код, ничего не меняя.
  2. workspace (пресет Auto) — агент сам читает, правит файлы и запускает команды внутри рабочей папки, но останавливается и спрашивает, если нужно выйти за папку или получить доступ в интернет.
  3. danger-full-access — снимает ограничения песочницы и одобрений. Использовать осознанно и только в контролируемой среде.

По умолчанию Codex ведёт себя осторожно: доступ в сеть выключен, запись разрешена только в рабочей папке. В облаке защита ещё строже — задачи идут в изолированных контейнерах OpenAI, отдельно от вашей машины; фаза установки зависимостей может выходить в сеть, а сама работа агента по умолчанию офлайн, и секреты удаляются до её старта. Переключиться в режим «только обсуждать, ничего не трогать» можно командой /permissions. Это прямое следствие природы агента: раз он умеет действовать, ему нужны тормоза.

Один аккаунт, разные режимы — поэтому попробовать ничего не стоит

Частый страх новичка: «агент — это что-то отдельное и сложное, надо заводить новую подписку». На деле чат и Codex — один аккаунт OpenAI и часто одно общее окно лимитов. На тарифах Plus и Pro локальные сообщения и облачные задачи Codex считаются в одном скользящем 5-часовом окне использования. Codex входит во все тарифы ChatGPT, включая бесплатный Free и Go — различаются лимиты, а не сам факт доступа (по данным OpenAI на 17 июля 2026 года; цены: Free — $0, Go — $8/мес, Plus — $20/мес, Pro — от $100/мес).

Практический вывод: если вы уже платите за ChatGPT, переключиться из чата в агента можно в том же клиенте, без новых счетов. Это удобная точка входа в вайб-кодинг — подход, когда вы собираете рабочий продукт, делегируя написание кода ИИ, а не пишете каждую строчку сами.

Когда чат всё ещё лучше агента

Агент — не «улучшенный чат», а другой инструмент. Есть задачи, где диалог удобнее и дешевле. Честная граница:

ЗадачаЧем удобнееПочему
Понять концепцию, разобраться в темеЧатНужен разговор и объяснение, а не правки
Быстрый разовый кусок кода без проектаЧатСкопировать один сниппет проще, чем заводить агента
Обсудить архитектуру, взвесить вариантыЧатДиалог и уточнения ценнее, чем действия
Внести правки в реальный проектCodexАгент сам меняет файлы и не ошибётся при копировании
Прогнать и починить тестыCodexЧат тесты не запускает
Рефакторинг или однотипные правки по многим файламCodexАгент проходит файлы сам
Собрать изменения в готовый pull requestCodexЧат этого не умеет

Простой ориентир: нужен ответ — идите в чат; нужно действие в коде — зовите агента. Часто они работают в паре: обсудили подход в чате, отдали исполнение Codex.

Риски агента, которых нет у чата

За автономность платят безопасностью. У чата ваши файлы в безопасности просто потому, что он их не видит. У агента доступ к машине — это и сила, и поверхность для атаки. Честные, датированные примеры:

  • Кража токенов доступа. В конце мая — начале июня 2026 года вредоносный npm-пакет codexui-android (около 27–29 тыс. загрузок в неделю) читал файл ~/.codex/auth.json и отправлял токены на поддельный домен. Опасность в том, что токен обновления (refresh token) не истекает — украв его, злоумышленник может действовать от вашего имени сколь угодно долго (по данным Aikido и The Hacker News, раскрыто 27 мая — 1 июня 2026 года). Вывод: ставьте расширения и пакеты для Codex только из официальных источников.
  • Нет простого способа спрятать чувствительные файлы. Запрос на функцию исключать секретные файлы из зоны доступа агента (issue #2847 в репозитории openai/codex) на 28 июня 2026 года оставался открытым. Пока — держите ключи и пароли вне рабочей папки агента.
  • Нагрузка на диск. В июне 2026 года сообщество и техно-СМИ (The Register, NotebookCheck) писали о баге с избыточной записью на диск, потенциально сокращающей ресурс SSD.
  • Интернет в песочнице. Включение доступа в сеть для облачной задачи повышает риск утечки данных и атак через подсунутые инструкции — об этом предупреждает сама документация OpenAI. По умолчанию сеть выключена не случайно.

Ни один из этих рисков не отменяет пользы агента — но они объясняют, почему у Codex есть песочница и одобрения, а у чата нет. Осторожность здесь — не паранойя, а часть работы с инструментом, у которого есть руки.

Частые заблуждения

«Codex — это просто ChatGPT, переименованный для кода». Нет. За ними может стоять одна модель, но Codex добавляет обвязку — доступ к файлам и командам и агентный цикл. Это разные способы работы, а не одно окно под новым именем.

«Агент — то же самое, что автодополнение в редакторе». Нет. Автодополнение подсказывает следующую строку, пока пишете вы. Агент сам выполняет задачу целиком: читает проект, правит несколько файлов, запускает тесты. Это отдельная тема (Codex против автодополнения), но коротко: подсказчик и исполнитель — разные роли.

«Чат тоже видит мой проект, я же вставил ему код». Он видит только то, что вы вставили в сообщение, и не имеет доступа к остальным файлам, истории и командам. Codex работает со всем репозиторием.

«Агент опаснее, потому что умнее». Дело не в «уме», а в правах. Опасность создаёт доступ к вашей машине, и именно поэтому есть режимы read-only, workspace и full-access — вы сами решаете, сколько свободы дать.

«Нужна отдельная подписка на Codex». Нет. Codex входит в тарифы ChatGPT, вплоть до бесплатного; чат и агент делят один аккаунт.

Связанные понятия

  • Обвязка (harness) — код вокруг модели, дающий ей инструменты (чтение файлов, запуск команд) и исполняющий её запросы. Превращает чат в агента.
  • Агентный цикл (agent loop) — повторяющийся круг «модель просит действие → обвязка его выполняет → результат возвращается модели», пока задача не готова.
  • Pull request — оформленный набор изменений в коде для просмотра и принятия.
  • Песочница (sandbox) — ограниченная среда, где агент может действовать, не задевая остальную систему.
  • Другой терминальный агент — Codex не единственный в своём классе; как устроен похожий инструмент, показано в разборе что такое Claude Code.

FAQ

Codex — это платная версия ChatGPT? Нет, это не «версия», а другой инструмент внутри той же экосистемы. Codex входит во все тарифы ChatGPT, включая бесплатный Free; на платных тарифах выше лимиты. Чат и агент делят один аккаунт OpenAI.

Может ли чат ChatGPT сам изменить файлы в моём проекте? Нет. Чат отвечает текстом; чтобы применить код, вы копируете его вручную. Автоматически читать и править ваши файлы, запускать тесты и открывать pull request умеет именно Codex — это и есть главное отличие агента от диалога.

Нужно ли уметь программировать, чтобы пользоваться Codex? Базовое понимание помогает, но не обязательно на старте. Задачу вы ставите обычными словами, а исполняет её агент. Начать безопаснее в режиме, где Codex спрашивает разрешение на каждое действие, и постепенно давать больше свободы.

Опасно ли давать агенту доступ к компьютеру? Риск есть, поэтому по умолчанию Codex работает без доступа в сеть и пишет только в рабочую папку, а на выход за неё спрашивает разрешение. Держите секреты и ключи вне папки агента и ставьте расширения только из официальных источников — в 2026 году был случай кражи токенов через поддельный пакет.

Что такое режим Codex в приложении ChatGPT? После обновления 9 июля 2026 года десктоп-приложение ChatGPT получило три режима: Chat, Work и Codex. Codex доступен как выбираемый режим только на десктопе; с телефона к уже запущенным задачам можно вернуться через вкладку Remote.

Когда лучше остаться в чате, а не звать агента? Когда нужен совет, объяснение или разовый кусок кода без привязки к проекту — диалог быстрее. Когда нужно внести правки в реальный код, прогнать тесты или сделать рефакторинг — эффективнее агент. Часто их комбинируют: обсуждают подход в чате, а исполнение отдают Codex.

Курс «OpenAI Codex: агентный кодинг» · модуль «Понять основы». Полная программа и два маршрута обучения — на странице курса.

Предыдущий урок: Модели Codex: что выбрать под задачу · Следующий урок: Codex против автодополнения кода

Поделиться
Связаться:
Крипто- и data-аналитик, инженер-программист (факультет компьютерных наук ХНУРЭ). В IT с 2008 года: администрировал корпоративный мониторинг в «Vodafone Украина», семь лет разрабатывал и продвигал веб-проекты, пять лет руководил маркетингом на метриках — конверсия, CTR, ROI, LTV.Криптовалютными рынками занимаюсь с 2021 года: ончейн-метрики, токеномика, макроэкономические индикаторы. Разработал собственную data-driven модель анализа рынка на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математическая статистика и EDA; сбор и сверку данных автоматизирую AI-агентами.Принцип — «Don't trust, verify»: каждая цифра проверена по первоисточнику, ключевые — минимум по двум независимым; прогнозы — только сценарии с условиями. Тезис без данных не публикуется.