Коротко (TL;DR)
Чат ChatGPT и Codex сделаны одной компанией (OpenAI) и часто работают на одной подписке, но это два разных способа получить помощь с кодом. Чат — это диалог: вы описываете задачу, он отвечает текстом, и если это код — вы сами копируете его к себе и вставляете куда надо. Codex — это агент: он сам открывает ваш проект, читает файлы, вносит правки, запускает команды и тесты и в конце может оформить готовый набор изменений (pull request). Чат подсказывает, Codex делает.
- Коротко (TL;DR)
- Простыми словами: советчик против исполнителя
- Что такое агентный цикл — сердце отличия
- Чат ChatGPT против Codex: таблица различий
- Где живёт Codex: четыре поверхности
- Режимы одобрения и песочница: почему они есть у агента
- Один аккаунт, разные режимы — поэтому попробовать ничего не стоит
- Когда чат всё ещё лучше агента
- Риски агента, которых нет у чата
- Частые заблуждения
- Связанные понятия
- FAQ
Разница не в «уме» модели — за обоими может стоять одна и та же нейросеть. Разница в том, что вокруг модели у Codex есть обвязка: код, который даёт нейросети руки — доступ к вашим файлам и командам. Именно поэтому у Codex есть режимы разрешений и песочница (у чата их нет и быть не может — ему нечего одобрять), и именно поэтому у агента появляется свой класс рисков. Ниже — как это устроено простыми словами и когда что выбирать.
Простыми словами: советчик против исполнителя
Представьте, что вам нужно починить кран. Есть два варианта помощи.
Первый — консультант по телефону. Вы описываете проблему, он объясняет, что делать: «перекрой воду, открути гайку на 17, замени прокладку». Совет точный, но руки — ваши. Вы сами идёте, откручиваете, что-то путаете, перезваниваете. Это чат ChatGPT: он прекрасно объясняет и пишет код, но не видит вашу «квартиру» (проект) и ничего в ней не трогает.
Второй — мастер, который пришёл к вам домой. Он сам осмотрел трубы, принёс инструмент, перекрыл воду, поменял прокладку и показал результат. Вы только поставили задачу и приняли работу. Это Codex: он заходит внутрь проекта и выполняет работу руками.
Отсюда простое правило: чат хорош, когда нужен совет или объяснение; агент — когда нужно, чтобы работу сделали в вашем коде. Тот же принцип «одна модель, разная обвязка» мы подробно разбирали на примере другого агента — Claude Code — в статье чем Claude Code отличается от чата; там объяснено, что такое обвязка (harness) и почему она превращает обычный чат в исполнителя.
Что такое агентный цикл — сердце отличия
Чтобы понять разницу технически, достаточно одного понятия — агентный цикл (по-английски agent loop). OpenAI посвятила ему отдельный инженерный разбор (публикация «Unrolling the Codex agent loop», 23 января 2026 года) и прямо называет код вокруг модели «harness» — обвязкой.
Как отвечает чат. Вы пишете сообщение — модель один раз «подумала» и вернула текст. Всё. Если в тексте есть код, дальше работает человек: копирует, вставляет, запускает, ловит ошибку, возвращается в чат и просит поправить. Каждый круг «спросил — вставил — проверил» вы крутите руками.
Как работает агент. Codex крутит этот круг сам. Цикл выглядит так:
- Вы даёте задачу (например: «добавь регистрацию по email и прогони тесты»).
- Обвязка отправляет задачу модели и получает ответ.
- Ответ — это либо финальное сообщение вам, либо запрос на действие (по-английски tool call): «прочитай файл
auth.py», «запустиpytest», «поменяй такие-то строки». - Обвязка выполняет это действие в вашем окружении и возвращает результат модели.
- Модель смотрит на результат и решает, что делать дальше — и цикл повторяется.
Круг крутится до тех пор, пока модель не перестанет запрашивать действия и не скажет: «Готово, я добавил регистрацию, тесты зелёные». Ключевой момент: у агента результат — это не только текст в ответе, а реальные изменения в ваших файлах. Именно способность выполнять действия и видеть их результат отличает Codex от чата, а не то, что «модель умнее».
Термин по ходу: репозиторий (или «репо») — это папка с вашим проектом и его историей изменений. Pull request (PR) — оформленный набор правок, который удобно просмотреть и принять или отклонить; так в командах вносят изменения в общий код.
Чат ChatGPT против Codex: таблица различий
Соберём отличия по осям, которые важны на практике. Это и есть короткий ответ на вопрос «чем Codex отличается от ChatGPT».Ось сравнения Чат ChatGPT Codex (агент) Доступ к вашему проекту Нет — не видит ваши файлы Да — читает репозиторий целиком Правка файлов Нет, код копируете вы Да, правит файлы сам Запуск команд и тестов Нет Да, в песочнице Готовый pull request на выходе Нет Да (в облаке и из редактора) Песочница и режимы одобрения Не нужны — нечего исполнять Есть: read-only / workspace / full-access Где живёт Веб, десктоп, телефон Терминал, облако, VS Code, режим в десктоп-ChatGPT Кто «держит руки» Вы Агент Лучше всего для Совет, объяснение, разовый кусок кода Правки в проекте, тесты, рефакторинг
Обратите внимание на нижнюю строку: это не «что лучше вообще», а «что для чего». Хороший объяснитель и хороший исполнитель — разные инструменты.
Где живёт Codex: четыре поверхности
Ещё одно отличие от чата: Codex — не одно окно, а несколько «пультов» к одному и тому же агенту. Знать это полезно, потому что от поверхности зависит, насколько вы контролируете процесс.
- Codex CLI — агент в терминале, работает локально на вашей машине. Открытый исходный код (репозиторий openai/codex, лицензия Apache-2.0; на 17 июля 2026 года около 98,5 тыс. звёзд на GitHub).
- Codex Cloud — задачи в облаке OpenAI. Каждая задача получает свою изолированную среду, репозиторий клонируется, задачи можно запускать параллельно и стартовать прямо из GitHub, Linear или Slack; на выходе — сводка, различия (diff) и возможность открыть pull request.
- Расширение для VS Code — тот же агент внутри редактора кода.
- Режим Codex в десктоп-ChatGPT — после перестройки ChatGPT 9 июля 2026 года приложение получило три режима: Chat, Work и Codex. Важный нюанс: Codex — выбираемый режим только в десктоп-приложении. На вебе и телефоне доступны Chat и Work, а к запущенным задачам Codex с телефона можно вернуться через вкладку Remote (посмотреть и вмешаться), но не запустить их там с нуля (по справке OpenAI на июль 2026 года).
За всеми поверхностями стоит одно семейство моделей — на 17 июля 2026 года это GPT-5.6 в вариантах Sol (максимум возможностей), Terra (баланс) и Luna (скорость и цена), плюс отдельная модель для программного доступа. Подробный разбор поверхностей — тема отдельной статьи курса; здесь важно одно: агент один, «пультов» несколько, и это принципиально иначе, чем единственное окно чата.
Режимы одобрения и песочница: почему они есть у агента
Раз агент действует в вашем окружении, возникает вопрос безопасности, которого у чата нет вовсе. У чата нечего ограничивать — он только пишет текст. У Codex безопасность собрана из двух слоёв (так это описано в официальной документации и в файле docs/sandbox.md репозитория):
- Песочница (sandbox mode) — что агенту разрешено технически: куда он может писать и есть ли у него доступ в сеть.
- Политика одобрения (approval policy) — когда агент обязан остановиться и спросить у вас разрешение.
Встроенных профиля три:
- read-only — только чтение. Агент читает файлы и отвечает на вопросы, но на любую правку или команду спрашивает разрешение. Удобно, когда хотите просто обсудить код, ничего не меняя.
- workspace (пресет Auto) — агент сам читает, правит файлы и запускает команды внутри рабочей папки, но останавливается и спрашивает, если нужно выйти за папку или получить доступ в интернет.
- danger-full-access — снимает ограничения песочницы и одобрений. Использовать осознанно и только в контролируемой среде.
По умолчанию Codex ведёт себя осторожно: доступ в сеть выключен, запись разрешена только в рабочей папке. В облаке защита ещё строже — задачи идут в изолированных контейнерах OpenAI, отдельно от вашей машины; фаза установки зависимостей может выходить в сеть, а сама работа агента по умолчанию офлайн, и секреты удаляются до её старта. Переключиться в режим «только обсуждать, ничего не трогать» можно командой /permissions. Это прямое следствие природы агента: раз он умеет действовать, ему нужны тормоза.
Один аккаунт, разные режимы — поэтому попробовать ничего не стоит
Частый страх новичка: «агент — это что-то отдельное и сложное, надо заводить новую подписку». На деле чат и Codex — один аккаунт OpenAI и часто одно общее окно лимитов. На тарифах Plus и Pro локальные сообщения и облачные задачи Codex считаются в одном скользящем 5-часовом окне использования. Codex входит во все тарифы ChatGPT, включая бесплатный Free и Go — различаются лимиты, а не сам факт доступа (по данным OpenAI на 17 июля 2026 года; цены: Free — $0, Go — $8/мес, Plus — $20/мес, Pro — от $100/мес).
Практический вывод: если вы уже платите за ChatGPT, переключиться из чата в агента можно в том же клиенте, без новых счетов. Это удобная точка входа в вайб-кодинг — подход, когда вы собираете рабочий продукт, делегируя написание кода ИИ, а не пишете каждую строчку сами.
Когда чат всё ещё лучше агента
Агент — не «улучшенный чат», а другой инструмент. Есть задачи, где диалог удобнее и дешевле. Честная граница:Задача Чем удобнее Почему Понять концепцию, разобраться в теме Чат Нужен разговор и объяснение, а не правки Быстрый разовый кусок кода без проекта Чат Скопировать один сниппет проще, чем заводить агента Обсудить архитектуру, взвесить варианты Чат Диалог и уточнения ценнее, чем действия Внести правки в реальный проект Codex Агент сам меняет файлы и не ошибётся при копировании Прогнать и починить тесты Codex Чат тесты не запускает Рефакторинг или однотипные правки по многим файлам Codex Агент проходит файлы сам Собрать изменения в готовый pull request Codex Чат этого не умеет
Простой ориентир: нужен ответ — идите в чат; нужно действие в коде — зовите агента. Часто они работают в паре: обсудили подход в чате, отдали исполнение Codex.
Риски агента, которых нет у чата
За автономность платят безопасностью. У чата ваши файлы в безопасности просто потому, что он их не видит. У агента доступ к машине — это и сила, и поверхность для атаки. Честные, датированные примеры:
- Кража токенов доступа. В конце мая — начале июня 2026 года вредоносный npm-пакет
codexui-android(около 27–29 тыс. загрузок в неделю) читал файл~/.codex/auth.jsonи отправлял токены на поддельный домен. Опасность в том, что токен обновления (refresh token) не истекает — украв его, злоумышленник может действовать от вашего имени сколь угодно долго (по данным Aikido и The Hacker News, раскрыто 27 мая — 1 июня 2026 года). Вывод: ставьте расширения и пакеты для Codex только из официальных источников. - Нет простого способа спрятать чувствительные файлы. Запрос на функцию исключать секретные файлы из зоны доступа агента (issue #2847 в репозитории openai/codex) на 28 июня 2026 года оставался открытым. Пока — держите ключи и пароли вне рабочей папки агента.
- Нагрузка на диск. В июне 2026 года сообщество и техно-СМИ (The Register, NotebookCheck) писали о баге с избыточной записью на диск, потенциально сокращающей ресурс SSD.
- Интернет в песочнице. Включение доступа в сеть для облачной задачи повышает риск утечки данных и атак через подсунутые инструкции — об этом предупреждает сама документация OpenAI. По умолчанию сеть выключена не случайно.
Ни один из этих рисков не отменяет пользы агента — но они объясняют, почему у Codex есть песочница и одобрения, а у чата нет. Осторожность здесь — не паранойя, а часть работы с инструментом, у которого есть руки.
Частые заблуждения
«Codex — это просто ChatGPT, переименованный для кода». Нет. За ними может стоять одна модель, но Codex добавляет обвязку — доступ к файлам и командам и агентный цикл. Это разные способы работы, а не одно окно под новым именем.
«Агент — то же самое, что автодополнение в редакторе». Нет. Автодополнение подсказывает следующую строку, пока пишете вы. Агент сам выполняет задачу целиком: читает проект, правит несколько файлов, запускает тесты. Это отдельная тема (Codex против автодополнения), но коротко: подсказчик и исполнитель — разные роли.
«Чат тоже видит мой проект, я же вставил ему код». Он видит только то, что вы вставили в сообщение, и не имеет доступа к остальным файлам, истории и командам. Codex работает со всем репозиторием.
«Агент опаснее, потому что умнее». Дело не в «уме», а в правах. Опасность создаёт доступ к вашей машине, и именно поэтому есть режимы read-only, workspace и full-access — вы сами решаете, сколько свободы дать.
«Нужна отдельная подписка на Codex». Нет. Codex входит в тарифы ChatGPT, вплоть до бесплатного; чат и агент делят один аккаунт.
Связанные понятия
- Обвязка (harness) — код вокруг модели, дающий ей инструменты (чтение файлов, запуск команд) и исполняющий её запросы. Превращает чат в агента.
- Агентный цикл (agent loop) — повторяющийся круг «модель просит действие → обвязка его выполняет → результат возвращается модели», пока задача не готова.
- Pull request — оформленный набор изменений в коде для просмотра и принятия.
- Песочница (sandbox) — ограниченная среда, где агент может действовать, не задевая остальную систему.
- Другой терминальный агент — Codex не единственный в своём классе; как устроен похожий инструмент, показано в разборе что такое Claude Code.
FAQ
Codex — это платная версия ChatGPT? Нет, это не «версия», а другой инструмент внутри той же экосистемы. Codex входит во все тарифы ChatGPT, включая бесплатный Free; на платных тарифах выше лимиты. Чат и агент делят один аккаунт OpenAI.
Может ли чат ChatGPT сам изменить файлы в моём проекте? Нет. Чат отвечает текстом; чтобы применить код, вы копируете его вручную. Автоматически читать и править ваши файлы, запускать тесты и открывать pull request умеет именно Codex — это и есть главное отличие агента от диалога.
Нужно ли уметь программировать, чтобы пользоваться Codex? Базовое понимание помогает, но не обязательно на старте. Задачу вы ставите обычными словами, а исполняет её агент. Начать безопаснее в режиме, где Codex спрашивает разрешение на каждое действие, и постепенно давать больше свободы.
Опасно ли давать агенту доступ к компьютеру? Риск есть, поэтому по умолчанию Codex работает без доступа в сеть и пишет только в рабочую папку, а на выход за неё спрашивает разрешение. Держите секреты и ключи вне папки агента и ставьте расширения только из официальных источников — в 2026 году был случай кражи токенов через поддельный пакет.
Что такое режим Codex в приложении ChatGPT? После обновления 9 июля 2026 года десктоп-приложение ChatGPT получило три режима: Chat, Work и Codex. Codex доступен как выбираемый режим только на десктопе; с телефона к уже запущенным задачам можно вернуться через вкладку Remote.
Когда лучше остаться в чате, а не звать агента? Когда нужен совет, объяснение или разовый кусок кода без привязки к проекту — диалог быстрее. Когда нужно внести правки в реальный код, прогнать тесты или сделать рефакторинг — эффективнее агент. Часто их комбинируют: обсуждают подход в чате, а исполнение отдают Codex.
Курс «OpenAI Codex: агентный кодинг» · модуль «Понять основы». Полная программа и два маршрута обучения — на странице курса.
Предыдущий урок: Модели Codex: что выбрать под задачу · Следующий урок: Codex против автодополнения кода
