# Codex CLI 与 cc-switch:本地开发环境配置与首次对话

本文记录在 Windows 和 macOS 上安装 Codex CLI 的基本流程,并给出密钥与第三方工具的安全注意事项。请以产品官网及官方文档的最新说明为准。

![安全开发工作流示意图](assets/codex-cli-safety-workflow.svg)

## 1. 安装 Node.js

Codex CLI 需要较新的 Node.js 运行环境。建议从 [Node.js 官网](https://nodejs.org/zh-cn/download/) 下载并安装 LTS 版本。

### Windows

1. 下载并运行 LTS 的 `.msi` 安装程序。
2. 安装时保留“添加到 PATH”的选项。
3. 重新打开 PowerShell 或命令提示符,执行:

```bash
node -v
npm -v
```

能看到版本号说明环境已就绪。

### 可选:配置 npm 镜像

如果所在网络访问 npm 官方源速度较慢,可按团队的软件源规范选择可信镜像。例如:

```bash
npm config set registry https://registry.npmmirror.com
```

镜像只影响 npm 包下载来源,不替代软件的官方文档、账号登录或授权流程。安装后仍应核对包名、版本和项目依赖;需要恢复 npm 官方源时,可执行:

```bash
npm config set registry https://registry.npmjs.org
```

### macOS

可以从 Node.js 官网下载安装包,也可以按 Homebrew 官方文档安装 Node.js。完成后在终端执行:

```bash
node -v
npm -v
```

## 2. 安装并配置 cc-switch(可选)

如果你希望在本机集中管理多个开发工具的配置,可先安装 cc-switch,再安装和启动 Codex CLI。请从 [cc-switch 官方发布页](https://github.com/farion1231/cc-switch/releases) 或官方网站下载对应系统的安装包,并阅读版本说明和权限提示。

打开 cc-switch 后,根据其官方文档完成与你现有账户和服务相匹配的本地配置。配置过程中请注意:

- 仅使用自己有权使用的账户和凭据;
- 不分享、转发或代填 API Key、Cookie、访问令牌;
- 不使用来源不明的中转、共享密钥或跨产品替换方案;
- 将配置保存在受信任的个人设备上,并及时检查其权限设置。

cc-switch 是第三方软件,不是 OpenAI、DeepSeek 或其他模型厂商的官方客户端。完成本地配置后,再继续安装和启动 Codex CLI。

## 3. 安装 Codex CLI

请使用官方发布渠道安装,并注意核对包名与命令输出:

```bash
npm install -g @openai/codex
```

安装完成后,执行以下命令检查版本:

```bash
codex --version
```

若命令未找到,通常是终端尚未重新打开,或 Node.js 的全局安装目录没有加入 PATH。完成处理后再次执行验证命令即可。

## 4. 启动 Codex 并开始对话

在任意项目目录打开终端,运行:

```bash
codex
```

根据命令行提示完成登录或授权。登录涉及个人账号和访问权限,请只在官方页面操作,不要把浏览器 Cookie、验证码、访问令牌或 API Key 发送给他人。若你在前一步使用了 cc-switch,应先确认其本地配置已保存并符合对应产品的官方文档。

首次使用时,建议从一个小任务开始,例如请工具解释当前项目结构、生成单元测试建议,或协助定位一处编译错误。确认输出符合预期后,再逐步用于修改代码。

## 5. 使用其他模型时的注意事项

不同模型和开发工具有各自的官方产品、账户体系与使用条款。若需要使用 DeepSeek 等其他模型,请在其官方平台创建和管理凭据,并按照该平台的官方文档完成配置。

不建议为了将不同产品强行互联而使用来源不明的“中转”“协议转换”或“共享密钥”服务。这类做法可能带来账号安全、数据泄露、费用争议和服务条款风险。

## 6. 基本安全习惯

- 不将 API Key、访问令牌、Cookie 或 `.env` 文件提交到仓库、截图或文章中。
- 使用第三方插件或客户端前,核对发布者、下载地址和权限说明。
- 在让 AI 修改代码前,先查看变更内容并通过测试;重要项目应保留版本控制记录和可回退版本。
- 涉及生产环境、支付、用户数据或密钥的操作,优先采用最小权限并由负责人复核。

## 7. 小结

完成 Node.js 与 Codex CLI 的官方安装后,即可在项目终端中启动 Codex,并按照提示登录使用。将工具用于代码理解、重构建议和测试辅助时,保持凭据安全、审查变更并遵循各平台条款,通常能获得更稳定的开发体验。

## 8. 资料整理与相关服务

本文由 [TokenStore](https://tokenstore.one/) 提供资料整理支持。TokenStore 为独立第三方 AI Token 服务,与 OpenAI、Node.js、cc-switch 及文中提及的模型厂商不存在官方隶属或授权关系;可在官网查看服务说明与[价格信息](https://tokenstore.one/pricing)。

涉及账户、计费、接口或数据处理的产品选择,请先阅读相关平台的服务条款和隐私说明,并按自身需求独立判断。

更多推荐