Codex сам лізе у ваш проєкт, а чат чекає, що ви все скопіюєте

17 хв. читання

Коротко (TL;DR)

Чат ChatGPT і Codex зробила одна компанія (OpenAI), і працюють вони часто на одній підписці, але це два різні способи отримати допомогу з кодом. Чат — це діалог: ви описуєте завдання, він відповідає текстом, і якщо це код — ви самі копіюєте його до себе та вставляєте куди треба. Codex — це агент: він сам відкриває ваш проєкт, читає файли, вносить правки, запускає команди й тести, а наприкінці може оформити готовий набір змін (pull request). Чат підказує, Codex робить.

Різниця не в «розумі» моделі — за обома може стояти одна й та сама нейромережа. Різниця в тому, що навколо моделі в Codex є обв’язка: код, який дає нейромережі руки — доступ до ваших файлів і команд. Саме тому в Codex є режими дозволів і пісочниця (у чата їх немає й бути не може — йому нічого схвалювати), і саме тому в агента виникає власний клас ризиків. Нижче — як це влаштовано простими словами і коли що обирати.

Простими словами: порадник проти виконавця

Уявіть, що вам треба полагодити кран. Є два варіанти допомоги.

Перший — консультант телефоном. Ви описуєте проблему, він пояснює, що робити: «перекрий воду, відкрути гайку на 17, заміни прокладку». Порада точна, але руки — ваші. Ви самі йдете, відкручуєте, щось плутаєте, передзвонюєте. Це чат ChatGPT: він чудово пояснює й пише код, але не бачить вашої «квартири» (проєкту) і нічого в ній не чіпає.

Другий — майстер, який прийшов до вас додому. Він сам оглянув труби, приніс інструмент, перекрив воду, поміняв прокладку й показав результат. Ви лише поставили завдання і прийняли роботу. Це Codex: він заходить усередину проєкту й виконує роботу руками.

Звідси просте правило: чат гарний, коли потрібна порада чи пояснення; агент — коли треба, щоб роботу зробили у вашому коді. Той самий принцип «одна модель, різна обв’язка» ми докладно розбирали на прикладі іншого агента — Claude Code — у статті чим Claude Code відрізняється від чата; там пояснено, що таке обв’язка (harness) і чому вона перетворює звичайний чат на виконавця.

Що таке агентний цикл — серце відмінності

Щоб зрозуміти різницю технічно, достатньо одного поняття — агентний цикл (англійською agent loop). OpenAI присвятила йому окремий інженерний розбір (публікація «Unrolling the Codex agent loop», 23 січня 2026 року) і прямо називає код навколо моделі «harness» — обв’язкою.

Як відповідає чат. Ви пишете повідомлення — модель один раз «подумала» і повернула текст. Усе. Якщо в тексті є код, далі працює людина: копіює, вставляє, запускає, ловить помилку, повертається до чата й просить виправити. Кожне коло «спитав — вставив — перевірив» ви крутите руками.

Як працює агент. Codex крутить це коло сам. Цикл виглядає так:

  1. Ви даєте завдання (наприклад: «додай реєстрацію за email і прожени тести»).
  2. Обв’язка надсилає завдання моделі й отримує відповідь.
  3. Відповідь — це або фінальне повідомлення вам, або запит на дію (англійською tool call): «прочитай файл auth.py», «запусти pytest», «зміни такі-то рядки».
  4. Обв’язка виконує цю дію у вашому оточенні й повертає результат моделі.
  5. Модель дивиться на результат і вирішує, що робити далі — і цикл повторюється.

Коло крутиться доти, доки модель не перестане запитувати дії й не скаже: «Готово, я додав реєстрацію, тести зелені». Ключовий момент: в агента результат — це не лише текст у відповіді, а реальні зміни у ваших файлах. Саме здатність виконувати дії й бачити їхній результат відрізняє Codex від чата, а не те, що «модель розумніша».

Термін принагідно: репозиторій (або «репо») — це тека з вашим проєктом та його історією змін. Pull request (PR) — оформлений набір правок, який зручно переглянути й прийняти або відхилити; так у командах вносять зміни в спільний код.

Чат ChatGPT проти Codex: таблиця відмінностей

Зберемо відмінності за осями, які важливі на практиці. Це і є коротка відповідь на питання «чим Codex відрізняється від ChatGPT».

Вісь порівнянняЧат ChatGPTCodex (агент)
Доступ до вашого проєктуНемає — не бачить ваші файлиТак — читає репозиторій цілком
Правка файлівНі, код копіюєте виТак, править файли сам
Запуск команд і тестівНіТак, у пісочниці
Готовий pull request на виходіНіТак (у хмарі та з редактора)
Пісочниця та режими схваленняНе потрібні — немає чого виконуватиЄ: read-only / workspace / full-access
Де живеВеб, десктоп, телефонТермінал, хмара, VS Code, режим у десктоп-ChatGPT
Хто «тримає руки»ВиАгент
Найкраще дляПорада, пояснення, разовий шматок кодуПравки в проєкті, тести, рефакторинг

Зверніть увагу на нижній рядок: це не «що краще взагалі», а «що для чого». Гарний пояснювач і гарний виконавець — різні інструменти.

Де живе Codex: чотири поверхні

Ще одна відмінність від чата: Codex — не одне вікно, а кілька «пультів» до одного й того самого агента. Знати це корисно, бо від поверхні залежить, наскільки ви контролюєте процес.

  • Codex CLI — агент у терміналі, працює локально на вашій машині. Відкритий вихідний код (репозиторій openai/codex, ліцензія Apache-2.0; на 17 липня 2026 року близько 98,5 тис. зірок на GitHub).
  • Codex Cloud — завдання в хмарі OpenAI. Кожне завдання отримує своє ізольоване середовище, репозиторій клонується, завдання можна запускати паралельно і стартувати просто з GitHub, Linear чи Slack; на виході — зведення, відмінності (diff) і можливість відкрити pull request.
  • Розширення для VS Code — той самий агент усередині редактора коду.
  • Режим Codex у десктоп-ChatGPT — після перебудови ChatGPT 9 липня 2026 року застосунок отримав три режими: Chat, Work і Codex. Важливий нюанс: Codex — вибірний режим лише в десктоп-застосунку. У вебі й на телефоні доступні Chat і Work, а до запущених завдань Codex з телефона можна повернутися через вкладку Remote (подивитися й втрутитися), але не запустити їх там з нуля (за довідкою OpenAI на липень 2026 року).

За всіма поверхнями стоїть одне сімейство моделей — на 17 липня 2026 року це GPT-5.6 у варіантах Sol (максимум можливостей), Terra (баланс) і Luna (швидкість і ціна), плюс окрема модель для програмного доступу. Докладний розбір поверхонь — тема окремої статті курсу; тут важливе одне: агент один, «пультів» кілька, і це принципово інакше, ніж єдине вікно чата.

Режими схвалення та пісочниця: чому вони є в агента

Раз агент діє у вашому оточенні, постає питання безпеки, якого в чата немає зовсім. У чата нема чого обмежувати — він лише пише текст. У Codex безпека зібрана з двох шарів (так це описано в офіційній документації та у файлі docs/sandbox.md репозиторію):

  • Пісочниця (sandbox mode) — що агенту дозволено технічно: куди він може писати і чи є в нього доступ до мережі.
  • Політика схвалення (approval policy) — коли агент зобов’язаний зупинитися й спитати у вас дозвіл.

Вбудованих профілі три:

  1. read-only — лише читання. Агент читає файли й відповідає на питання, але на будь-яку правку чи команду питає дозвіл. Зручно, коли хочете просто обговорити код, нічого не змінюючи.
  2. workspace (пресет Auto) — агент сам читає, править файли й запускає команди всередині робочої теки, але зупиняється й питає, якщо треба вийти за теку або отримати доступ до інтернету.
  3. danger-full-access — знімає обмеження пісочниці й схвалень. Використовувати свідомо і лише в контрольованому середовищі.

Типово Codex поводиться обережно: доступ до мережі вимкнено, запис дозволено лише в робочу теку. У хмарі захист ще суворіший — завдання йдуть в ізольованих контейнерах OpenAI, окремо від вашої машини; фаза встановлення залежностей може виходити в мережу, а сама робота агента типово офлайн, і секрети видаляються до її старту. Перемкнутися в режим «лише обговорювати, нічого не чіпати» можна командою /permissions. Це пряме наслідування природи агента: раз він уміє діяти, йому потрібні гальма.

Один акаунт, різні режими — тому спробувати нічого не варто

Частий страх новачка: «агент — це щось окреме й складне, треба заводити нову підписку». Насправді чат і Codex — один акаунт OpenAI і часто одне спільне вікно лімітів. На тарифах Plus і Pro локальні повідомлення й хмарні завдання Codex враховуються в одному ковзному 5-годинному вікні використання. Codex входить в усі тарифи ChatGPT, зокрема безкоштовний Free та Go — різняться ліміти, а не сам факт доступу (за даними OpenAI на 17 липня 2026 року; ціни: Free — $0, Go — $8/міс, Plus — $20/міс, Pro — від $100/міс).

Практичний висновок: якщо ви вже платите за ChatGPT, перемкнутися з чата в агента можна в тому самому клієнті, без нових рахунків. Це зручна точка входу у вайб-кодинг — підхід, коли ви збираєте робочий продукт, делегуючи написання коду ШІ, а не пишете кожен рядок самі.

Коли чат усе ще кращий за агента

Агент — не «покращений чат», а інший інструмент. Є завдання, де діалог зручніший і дешевший. Чесна межа:

ЗавданняЧим зручнішеЧому
Зрозуміти концепцію, розібратися в теміЧатПотрібна розмова й пояснення, а не правки
Швидкий разовий шматок коду без проєктуЧатСкопіювати один сніпет простіше, ніж заводити агента
Обговорити архітектуру, зважити варіантиЧатДіалог та уточнення цінніші за дії
Внести правки в реальний проєктCodexАгент сам змінює файли й не помилиться при копіюванні
Прогнати й полагодити тестиCodexЧат тести не запускає
Рефакторинг чи однотипні правки в багатьох файлахCodexАгент проходить файли сам
Зібрати зміни в готовий pull requestCodexЧат цього не вміє

Простий орієнтир: потрібна відповідь — ідіть у чат; потрібна дія в коді — кличте агента. Часто вони працюють у парі: обговорили підхід у чаті, віддали виконання Codex.

Ризики агента, яких немає в чата

За автономність платять безпекою. У чата ваші файли в безпеці просто тому, що він їх не бачить. В агента доступ до машини — це і сила, і поверхня для атаки. Чесні, датовані приклади:

  • Крадіжка токенів доступу. Наприкінці травня — на початку червня 2026 року шкідливий npm-пакет codexui-android (близько 27–29 тис. завантажень на тиждень) читав файл ~/.codex/auth.json і надсилав токени на підроблений домен. Небезпека в тому, що токен оновлення (refresh token) не спливає — викравши його, зловмисник може діяти від вашого імені як завгодно довго (за даними Aikido та The Hacker News, розкрито 27 травня — 1 червня 2026 року). Висновок: встановлюйте розширення й пакети для Codex лише з офіційних джерел.
  • Немає простого способу сховати чутливі файли. Запит на функцію виключати секретні файли із зони доступу агента (issue #2847 у репозиторії openai/codex) на 28 червня 2026 року лишався відкритим. Поки що — тримайте ключі й паролі поза робочою текою агента.
  • Навантаження на диск. У червні 2026 року спільнота й техно-ЗМІ (The Register, NotebookCheck) писали про баг із надмірним записом на диск, що потенційно скорочує ресурс SSD.
  • Інтернет у пісочниці. Увімкнення доступу до мережі для хмарного завдання підвищує ризик витоку даних і атак через підсунуті інструкції — про це попереджає сама документація OpenAI. Типово мережу вимкнено не випадково.

Жоден із цих ризиків не скасовує користі агента — але вони пояснюють, чому в Codex є пісочниця й схвалення, а в чата немає. Обережність тут — не паранойя, а частина роботи з інструментом, у якого є руки.

Часті хибні уявлення

«Codex — це просто ChatGPT, перейменований для коду». Ні. За ними може стояти одна модель, але Codex додає обв’язку — доступ до файлів і команд та агентний цикл. Це різні способи роботи, а не одне вікно під новою назвою.

«Агент — те саме, що автодоповнення в редакторі». Ні. Автодоповнення підказує наступний рядок, поки пишете ви. Агент сам виконує завдання цілком: читає проєкт, править кілька файлів, запускає тести. Це окрема тема (Codex проти автодоповнення), але коротко: підказувач і виконавець — різні ролі.

«Чат теж бачить мій проєкт, я ж вставив йому код». Він бачить лише те, що ви вставили в повідомлення, і не має доступу до решти файлів, історії та команд. Codex працює з усім репозиторієм.

«Агент небезпечніший, бо розумніший». Річ не в «розумі», а в правах. Небезпеку створює доступ до вашої машини, і саме тому є режими read-only, workspace і full-access — ви самі вирішуєте, скільки свободи дати.

«Потрібна окрема підписка на Codex». Ні. Codex входить у тарифи ChatGPT, аж до безкоштовного; чат і агент ділять один акаунт.

Пов’язані поняття

  • Обв’язка (harness) — код навколо моделі, що дає їй інструменти (читання файлів, запуск команд) і виконує її запити. Перетворює чат на агента.
  • Агентний цикл (agent loop) — повторюване коло «модель просить дію → обв’язка її виконує → результат повертається моделі», доки завдання не готове.
  • Pull request — оформлений набір змін у коді для перегляду й прийняття.
  • Пісочниця (sandbox) — обмежене середовище, де агент може діяти, не зачіпаючи решту системи.
  • Інший термінальний агент — Codex не єдиний у своєму класі; як влаштований схожий інструмент, показано в розборі що таке Claude Code.

FAQ

Codex — це платна версія ChatGPT? Ні, це не «версія», а інший інструмент усередині тієї самої екосистеми. Codex входить в усі тарифи ChatGPT, зокрема безкоштовний Free; на платних тарифах вищі ліміти. Чат і агент ділять один акаунт OpenAI.

Чи може чат ChatGPT сам змінити файли в моєму проєкті? Ні. Чат відповідає текстом; щоб застосувати код, ви копіюєте його вручну. Автоматично читати й правити ваші файли, запускати тести й відкривати pull request уміє саме Codex — це і є головна відмінність агента від діалогу.

Чи треба вміти програмувати, щоб користуватися Codex? Базове розуміння допомагає, але не обов’язкове на старті. Завдання ви ставите звичайними словами, а виконує його агент. Почати безпечніше в режимі, де Codex питає дозвіл на кожну дію, і поступово давати більше свободи.

Чи небезпечно давати агенту доступ до комп’ютера? Ризик є, тому типово Codex працює без доступу до мережі й пише лише в робочу теку, а на вихід за неї питає дозвіл. Тримайте секрети й ключі поза текою агента і встановлюйте розширення лише з офіційних джерел — 2026 року був випадок крадіжки токенів через підроблений пакет.

Що таке режим Codex у застосунку ChatGPT? Після оновлення 9 липня 2026 року десктоп-застосунок ChatGPT отримав три режими: Chat, Work і Codex. Codex доступний як вибірний режим лише на десктопі; з телефона до вже запущених завдань можна повернутися через вкладку Remote.

Коли краще лишитися в чаті, а не кликати агента? Коли потрібна порада, пояснення чи разовий шматок коду без прив’язки до проєкту — діалог швидший. Коли треба внести правки в реальний код, прогнати тести чи зробити рефакторинг — ефективніший агент. Часто їх комбінують: обговорюють підхід у чаті, а виконання віддають Codex.

Курс «OpenAI Codex: агентний кодинг» · модуль «Зрозуміти основи». Повна програма і два маршрути навчання — на сторінці курсу.

Попередній урок: Моделі Codex: що вибрати під задачу · Наступний урок: Codex проти автодоповнення коду

Поділитися
Зв'язатися:
Крипто- та data-аналітик, інженер-програміст (факультет комп'ютерних наук ХНУРЕ). В IT з 2008 року: адміністрував корпоративний моніторинг у «Vodafone Україна», сім років розробляв і просував веб-проєкти, п'ять років керував маркетингом на метриках — конверсія, CTR, ROI, LTV.Криптовалютними ринками займаюся з 2021 року: ончейн-метрики, токеноміка, макроекономічні індикатори. Розробив власну data-driven модель аналізу ринку на 30+ метрик. Стек — Python (pandas, NumPy, SciPy, matplotlib), математична статистика та EDA; збір і звірку даних автоматизую AI-агентами.Принцип — «Don't trust, verify»: кожна цифра перевірена за першоджерелом, ключові — щонайменше за двома незалежними; прогнози — лише сценарії з умовами. Теза без даних не публікується.