Коротко (TL;DR)
Чат ChatGPT і Codex зробила одна компанія (OpenAI), і працюють вони часто на одній підписці, але це два різні способи отримати допомогу з кодом. Чат — це діалог: ви описуєте завдання, він відповідає текстом, і якщо це код — ви самі копіюєте його до себе та вставляєте куди треба. Codex — це агент: він сам відкриває ваш проєкт, читає файли, вносить правки, запускає команди й тести, а наприкінці може оформити готовий набір змін (pull request). Чат підказує, Codex робить.
- Коротко (TL;DR)
- Простими словами: порадник проти виконавця
- Що таке агентний цикл — серце відмінності
- Чат ChatGPT проти Codex: таблиця відмінностей
- Де живе Codex: чотири поверхні
- Режими схвалення та пісочниця: чому вони є в агента
- Один акаунт, різні режими — тому спробувати нічого не варто
- Коли чат усе ще кращий за агента
- Ризики агента, яких немає в чата
- Часті хибні уявлення
- Пов’язані поняття
- FAQ
Різниця не в «розумі» моделі — за обома може стояти одна й та сама нейромережа. Різниця в тому, що навколо моделі в Codex є обв’язка: код, який дає нейромережі руки — доступ до ваших файлів і команд. Саме тому в Codex є режими дозволів і пісочниця (у чата їх немає й бути не може — йому нічого схвалювати), і саме тому в агента виникає власний клас ризиків. Нижче — як це влаштовано простими словами і коли що обирати.
Простими словами: порадник проти виконавця
Уявіть, що вам треба полагодити кран. Є два варіанти допомоги.
Перший — консультант телефоном. Ви описуєте проблему, він пояснює, що робити: «перекрий воду, відкрути гайку на 17, заміни прокладку». Порада точна, але руки — ваші. Ви самі йдете, відкручуєте, щось плутаєте, передзвонюєте. Це чат ChatGPT: він чудово пояснює й пише код, але не бачить вашої «квартири» (проєкту) і нічого в ній не чіпає.
Другий — майстер, який прийшов до вас додому. Він сам оглянув труби, приніс інструмент, перекрив воду, поміняв прокладку й показав результат. Ви лише поставили завдання і прийняли роботу. Це Codex: він заходить усередину проєкту й виконує роботу руками.
Звідси просте правило: чат гарний, коли потрібна порада чи пояснення; агент — коли треба, щоб роботу зробили у вашому коді. Той самий принцип «одна модель, різна обв’язка» ми докладно розбирали на прикладі іншого агента — Claude Code — у статті чим Claude Code відрізняється від чата; там пояснено, що таке обв’язка (harness) і чому вона перетворює звичайний чат на виконавця.
Що таке агентний цикл — серце відмінності
Щоб зрозуміти різницю технічно, достатньо одного поняття — агентний цикл (англійською agent loop). OpenAI присвятила йому окремий інженерний розбір (публікація «Unrolling the Codex agent loop», 23 січня 2026 року) і прямо називає код навколо моделі «harness» — обв’язкою.
Як відповідає чат. Ви пишете повідомлення — модель один раз «подумала» і повернула текст. Усе. Якщо в тексті є код, далі працює людина: копіює, вставляє, запускає, ловить помилку, повертається до чата й просить виправити. Кожне коло «спитав — вставив — перевірив» ви крутите руками.
Як працює агент. Codex крутить це коло сам. Цикл виглядає так:
- Ви даєте завдання (наприклад: «додай реєстрацію за email і прожени тести»).
- Обв’язка надсилає завдання моделі й отримує відповідь.
- Відповідь — це або фінальне повідомлення вам, або запит на дію (англійською tool call): «прочитай файл
auth.py», «запустиpytest», «зміни такі-то рядки». - Обв’язка виконує цю дію у вашому оточенні й повертає результат моделі.
- Модель дивиться на результат і вирішує, що робити далі — і цикл повторюється.
Коло крутиться доти, доки модель не перестане запитувати дії й не скаже: «Готово, я додав реєстрацію, тести зелені». Ключовий момент: в агента результат — це не лише текст у відповіді, а реальні зміни у ваших файлах. Саме здатність виконувати дії й бачити їхній результат відрізняє Codex від чата, а не те, що «модель розумніша».
Термін принагідно: репозиторій (або «репо») — це тека з вашим проєктом та його історією змін. Pull request (PR) — оформлений набір правок, який зручно переглянути й прийняти або відхилити; так у командах вносять зміни в спільний код.
Чат ChatGPT проти Codex: таблиця відмінностей
Зберемо відмінності за осями, які важливі на практиці. Це і є коротка відповідь на питання «чим Codex відрізняється від ChatGPT».Вісь порівняння Чат ChatGPT Codex (агент) Доступ до вашого проєкту Немає — не бачить ваші файли Так — читає репозиторій цілком Правка файлів Ні, код копіюєте ви Так, править файли сам Запуск команд і тестів Ні Так, у пісочниці Готовий pull request на виході Ні Так (у хмарі та з редактора) Пісочниця та режими схвалення Не потрібні — немає чого виконувати Є: read-only / workspace / full-access Де живе Веб, десктоп, телефон Термінал, хмара, VS Code, режим у десктоп-ChatGPT Хто «тримає руки» Ви Агент Найкраще для Порада, пояснення, разовий шматок коду Правки в проєкті, тести, рефакторинг
Зверніть увагу на нижній рядок: це не «що краще взагалі», а «що для чого». Гарний пояснювач і гарний виконавець — різні інструменти.
Де живе Codex: чотири поверхні
Ще одна відмінність від чата: Codex — не одне вікно, а кілька «пультів» до одного й того самого агента. Знати це корисно, бо від поверхні залежить, наскільки ви контролюєте процес.
- Codex CLI — агент у терміналі, працює локально на вашій машині. Відкритий вихідний код (репозиторій openai/codex, ліцензія Apache-2.0; на 17 липня 2026 року близько 98,5 тис. зірок на GitHub).
- Codex Cloud — завдання в хмарі OpenAI. Кожне завдання отримує своє ізольоване середовище, репозиторій клонується, завдання можна запускати паралельно і стартувати просто з GitHub, Linear чи Slack; на виході — зведення, відмінності (diff) і можливість відкрити pull request.
- Розширення для VS Code — той самий агент усередині редактора коду.
- Режим Codex у десктоп-ChatGPT — після перебудови ChatGPT 9 липня 2026 року застосунок отримав три режими: Chat, Work і Codex. Важливий нюанс: Codex — вибірний режим лише в десктоп-застосунку. У вебі й на телефоні доступні Chat і Work, а до запущених завдань Codex з телефона можна повернутися через вкладку Remote (подивитися й втрутитися), але не запустити їх там з нуля (за довідкою OpenAI на липень 2026 року).
За всіма поверхнями стоїть одне сімейство моделей — на 17 липня 2026 року це GPT-5.6 у варіантах Sol (максимум можливостей), Terra (баланс) і Luna (швидкість і ціна), плюс окрема модель для програмного доступу. Докладний розбір поверхонь — тема окремої статті курсу; тут важливе одне: агент один, «пультів» кілька, і це принципово інакше, ніж єдине вікно чата.
Режими схвалення та пісочниця: чому вони є в агента
Раз агент діє у вашому оточенні, постає питання безпеки, якого в чата немає зовсім. У чата нема чого обмежувати — він лише пише текст. У Codex безпека зібрана з двох шарів (так це описано в офіційній документації та у файлі docs/sandbox.md репозиторію):
- Пісочниця (sandbox mode) — що агенту дозволено технічно: куди він може писати і чи є в нього доступ до мережі.
- Політика схвалення (approval policy) — коли агент зобов’язаний зупинитися й спитати у вас дозвіл.
Вбудованих профілі три:
- read-only — лише читання. Агент читає файли й відповідає на питання, але на будь-яку правку чи команду питає дозвіл. Зручно, коли хочете просто обговорити код, нічого не змінюючи.
- workspace (пресет Auto) — агент сам читає, править файли й запускає команди всередині робочої теки, але зупиняється й питає, якщо треба вийти за теку або отримати доступ до інтернету.
- danger-full-access — знімає обмеження пісочниці й схвалень. Використовувати свідомо і лише в контрольованому середовищі.
Типово Codex поводиться обережно: доступ до мережі вимкнено, запис дозволено лише в робочу теку. У хмарі захист ще суворіший — завдання йдуть в ізольованих контейнерах OpenAI, окремо від вашої машини; фаза встановлення залежностей може виходити в мережу, а сама робота агента типово офлайн, і секрети видаляються до її старту. Перемкнутися в режим «лише обговорювати, нічого не чіпати» можна командою /permissions. Це пряме наслідування природи агента: раз він уміє діяти, йому потрібні гальма.
Один акаунт, різні режими — тому спробувати нічого не варто
Частий страх новачка: «агент — це щось окреме й складне, треба заводити нову підписку». Насправді чат і Codex — один акаунт OpenAI і часто одне спільне вікно лімітів. На тарифах Plus і Pro локальні повідомлення й хмарні завдання Codex враховуються в одному ковзному 5-годинному вікні використання. Codex входить в усі тарифи ChatGPT, зокрема безкоштовний Free та Go — різняться ліміти, а не сам факт доступу (за даними OpenAI на 17 липня 2026 року; ціни: Free — $0, Go — $8/міс, Plus — $20/міс, Pro — від $100/міс).
Практичний висновок: якщо ви вже платите за ChatGPT, перемкнутися з чата в агента можна в тому самому клієнті, без нових рахунків. Це зручна точка входу у вайб-кодинг — підхід, коли ви збираєте робочий продукт, делегуючи написання коду ШІ, а не пишете кожен рядок самі.
Коли чат усе ще кращий за агента
Агент — не «покращений чат», а інший інструмент. Є завдання, де діалог зручніший і дешевший. Чесна межа:Завдання Чим зручніше Чому Зрозуміти концепцію, розібратися в темі Чат Потрібна розмова й пояснення, а не правки Швидкий разовий шматок коду без проєкту Чат Скопіювати один сніпет простіше, ніж заводити агента Обговорити архітектуру, зважити варіанти Чат Діалог та уточнення цінніші за дії Внести правки в реальний проєкт Codex Агент сам змінює файли й не помилиться при копіюванні Прогнати й полагодити тести Codex Чат тести не запускає Рефакторинг чи однотипні правки в багатьох файлах Codex Агент проходить файли сам Зібрати зміни в готовий pull request Codex Чат цього не вміє
Простий орієнтир: потрібна відповідь — ідіть у чат; потрібна дія в коді — кличте агента. Часто вони працюють у парі: обговорили підхід у чаті, віддали виконання Codex.
Ризики агента, яких немає в чата
За автономність платять безпекою. У чата ваші файли в безпеці просто тому, що він їх не бачить. В агента доступ до машини — це і сила, і поверхня для атаки. Чесні, датовані приклади:
- Крадіжка токенів доступу. Наприкінці травня — на початку червня 2026 року шкідливий npm-пакет
codexui-android(близько 27–29 тис. завантажень на тиждень) читав файл~/.codex/auth.jsonі надсилав токени на підроблений домен. Небезпека в тому, що токен оновлення (refresh token) не спливає — викравши його, зловмисник може діяти від вашого імені як завгодно довго (за даними Aikido та The Hacker News, розкрито 27 травня — 1 червня 2026 року). Висновок: встановлюйте розширення й пакети для Codex лише з офіційних джерел. - Немає простого способу сховати чутливі файли. Запит на функцію виключати секретні файли із зони доступу агента (issue #2847 у репозиторії openai/codex) на 28 червня 2026 року лишався відкритим. Поки що — тримайте ключі й паролі поза робочою текою агента.
- Навантаження на диск. У червні 2026 року спільнота й техно-ЗМІ (The Register, NotebookCheck) писали про баг із надмірним записом на диск, що потенційно скорочує ресурс SSD.
- Інтернет у пісочниці. Увімкнення доступу до мережі для хмарного завдання підвищує ризик витоку даних і атак через підсунуті інструкції — про це попереджає сама документація OpenAI. Типово мережу вимкнено не випадково.
Жоден із цих ризиків не скасовує користі агента — але вони пояснюють, чому в Codex є пісочниця й схвалення, а в чата немає. Обережність тут — не паранойя, а частина роботи з інструментом, у якого є руки.
Часті хибні уявлення
«Codex — це просто ChatGPT, перейменований для коду». Ні. За ними може стояти одна модель, але Codex додає обв’язку — доступ до файлів і команд та агентний цикл. Це різні способи роботи, а не одне вікно під новою назвою.
«Агент — те саме, що автодоповнення в редакторі». Ні. Автодоповнення підказує наступний рядок, поки пишете ви. Агент сам виконує завдання цілком: читає проєкт, править кілька файлів, запускає тести. Це окрема тема (Codex проти автодоповнення), але коротко: підказувач і виконавець — різні ролі.
«Чат теж бачить мій проєкт, я ж вставив йому код». Він бачить лише те, що ви вставили в повідомлення, і не має доступу до решти файлів, історії та команд. Codex працює з усім репозиторієм.
«Агент небезпечніший, бо розумніший». Річ не в «розумі», а в правах. Небезпеку створює доступ до вашої машини, і саме тому є режими read-only, workspace і full-access — ви самі вирішуєте, скільки свободи дати.
«Потрібна окрема підписка на Codex». Ні. Codex входить у тарифи ChatGPT, аж до безкоштовного; чат і агент ділять один акаунт.
Пов’язані поняття
- Обв’язка (harness) — код навколо моделі, що дає їй інструменти (читання файлів, запуск команд) і виконує її запити. Перетворює чат на агента.
- Агентний цикл (agent loop) — повторюване коло «модель просить дію → обв’язка її виконує → результат повертається моделі», доки завдання не готове.
- Pull request — оформлений набір змін у коді для перегляду й прийняття.
- Пісочниця (sandbox) — обмежене середовище, де агент може діяти, не зачіпаючи решту системи.
- Інший термінальний агент — Codex не єдиний у своєму класі; як влаштований схожий інструмент, показано в розборі що таке Claude Code.
FAQ
Codex — це платна версія ChatGPT? Ні, це не «версія», а інший інструмент усередині тієї самої екосистеми. Codex входить в усі тарифи ChatGPT, зокрема безкоштовний Free; на платних тарифах вищі ліміти. Чат і агент ділять один акаунт OpenAI.
Чи може чат ChatGPT сам змінити файли в моєму проєкті? Ні. Чат відповідає текстом; щоб застосувати код, ви копіюєте його вручну. Автоматично читати й правити ваші файли, запускати тести й відкривати pull request уміє саме Codex — це і є головна відмінність агента від діалогу.
Чи треба вміти програмувати, щоб користуватися Codex? Базове розуміння допомагає, але не обов’язкове на старті. Завдання ви ставите звичайними словами, а виконує його агент. Почати безпечніше в режимі, де Codex питає дозвіл на кожну дію, і поступово давати більше свободи.
Чи небезпечно давати агенту доступ до комп’ютера? Ризик є, тому типово Codex працює без доступу до мережі й пише лише в робочу теку, а на вихід за неї питає дозвіл. Тримайте секрети й ключі поза текою агента і встановлюйте розширення лише з офіційних джерел — 2026 року був випадок крадіжки токенів через підроблений пакет.
Що таке режим Codex у застосунку ChatGPT? Після оновлення 9 липня 2026 року десктоп-застосунок ChatGPT отримав три режими: Chat, Work і Codex. Codex доступний як вибірний режим лише на десктопі; з телефона до вже запущених завдань можна повернутися через вкладку Remote.
Коли краще лишитися в чаті, а не кликати агента? Коли потрібна порада, пояснення чи разовий шматок коду без прив’язки до проєкту — діалог швидший. Коли треба внести правки в реальний код, прогнати тести чи зробити рефакторинг — ефективніший агент. Часто їх комбінують: обговорюють підхід у чаті, а виконання віддають Codex.
Курс «OpenAI Codex: агентний кодинг» · модуль «Зрозуміти основи». Повна програма і два маршрути навчання — на сторінці курсу.
Попередній урок: Моделі Codex: що вибрати під задачу · Наступний урок: Codex проти автодоповнення коду
