Codex CLI Cheat Sheet: todos os comandos e chaves de config (2026)
codex abre uma sessão interativa, codex exec roda em modo headless para CI, digite / dentro de uma sessão para ver a lista completa de comandos de barra, e codex --help ou ? mostra todos os comandos da versão que você instalou. Esta página é uma referência fácil de escanear: comandos de nível superior, flags globais, comandos de barra por categoria, as chaves do config.toml que realmente importam, configuração de MCP, modos de sandbox/aprovação e a lista real (curta) de atalhos de teclado.
- O Codex CLI lança versões novas quase todo mês e a lista exata de comandos pode mudar; conferi tudo abaixo contra a documentação oficial no momento em que escrevi - rode codex --help, / ou ? na sua própria instalação antes de depender do nome exato de uma flag.
O que esta cheat sheet cobre
Aqui é só sobre o Codex CLI - a ferramenta de terminal que você roda com codex. Não cobre o app de desktop do ChatGPT nem a extensão de IDE do VS Code/JetBrains; essas trazem conjuntos de atalhos diferentes e algumas páginas por aí misturam as três, o que deixa as seções de "atalhos de teclado" delas enganosas. Se o Codex é novidade total pra você, comece pelo o que é o OpenAI Codex primeiro.
Vale deixar clara uma distinção, já que os nomes se confundem: OpenAI Codex (este CLI) não é o AgentKit (agentkit.best, um complemento pago de terceiros que roda dentro do Codex) e nem é o AgentKit da própria OpenAI (o produto separado Agent Builder, que está sendo encerrado conforme o aviso de descontinuação da OpenAI de 2026-06-03). Esta página é sobre o CLI gratuito; o AgentKit ganha uma menção honesta lá no final.
Deixei tudo agrupado pra você pular direto pro que precisa: comandos e flags primeiro, depois a maior seção (comandos de barra, já que é assim que a maior parte do controle do dia a dia realmente acontece), então as chaves de config, MCP, sandbox/aprovação e, por fim, a lista honesta de atalhos.
Instalar & entrar - comandos rápidos
O Codex CLI é open-source (Rust) e instala com um único script no macOS, Linux ou Windows.
| Comando | O que faz |
|---|---|
curl -fsSL https://chatgpt.com/codex/install.sh | sh | Instala o CLI (mac/Linux; também funciona via WSL/Git Bash no Windows). |
codex login | Faz login com sua conta do ChatGPT no navegador. |
codex login --device-auth | Login por código de dispositivo para máquinas headless (servidores SSH, containers). Não reconfirmei de forma independente contra uma página primária nesta sessão - verifique com codex login --help antes de confiar na flag exata. |
codex logout | Sai da conta e limpa o token de autenticação local. |
Depois de instalar, rode codex --version pra confirmar que deu certo e então só codex pra cair na sua primeira sessão interativa. Pra um passo a passo completo de cada caminho de instalação, incluindo casos de borda de proxy/rede corporativa, veja como instalar o Codex CLI.
Comandos de nível superior do CLI
São os comandos que você digita direto depois de codex.
| Comando | O que faz | Exemplo |
|---|---|---|
codex | Abre uma sessão interativa no projeto atual. | codex |
codex exec | Roda um prompt em modo headless, sem TUI - feito pra scripts e CI. | codex exec "add a health-check route" |
codex resume | Reabre uma sessão anterior. | codex resume |
codex login | Faz login na sua conta do ChatGPT. | codex login |
codex mcp | Gerencia conexões de servidores MCP. | codex mcp add docs -- npx -y mcp-server-docs |
codex cloud | Abre/gerencia tarefas de sandbox do Codex Cloud. | codex cloud |
codex apply | Aplica na sua cópia local um diff produzido por uma tarefa do Codex Cloud. | codex apply <task-id> |
codex doctor | Checagem de diagnóstico da sua instalação/config. Adicionado por volta da v0.131.0 segundo uma fonte de terceiros, não um doc primário - confirme se existe na sua versão com codex --help. | codex doctor |
codex features enable <flag> | Ativa um recurso protegido por feature flag (ex.: modo de objetivo). | codex features enable goals |
Flags globais (funcionam na maioria dos comandos)
| Flag | O que faz |
|---|---|
-m, --model | Sobrescreve o modelo só para esta execução. |
-s, --sandbox | Define o modo de sandbox (veja a matriz abaixo). |
-a, --ask-for-approval | Define a política de aprovação para esta execução. |
-p, --profile | Carrega um perfil nomeado do config.toml. |
-c, --config key=value | Sobrescreve uma única chave de config inline, sem editar arquivo. |
-i, --image | Anexa uma imagem ao prompt. |
--search | Ativa a ferramenta de busca web ao vivo para esta execução. |
-C, --cd | Executa em um diretório de trabalho diferente. |
--add-dir | Concede acesso de leitura/escrita a um diretório extra fora da raiz do projeto. |
--oss | Executa contra um modelo local de pesos abertos em vez do hospedado. |
--local-provider | Aponta o Codex para um provedor de modelo local/auto-hospedado. |
codex exec para CI/CD
O codex exec é o ponto de entrada headless para pipelines. Uma chamada típica de CI:
codex exec --json --sandbox workspace-write --ephemeral \
--skip-git-repo-check \
"Fix the failing test in tests/auth.spec.ts and summarize the change"
| Flag | O que faz |
|---|---|
--json | Emite eventos JSON estruturados em vez da saída de TUI. |
-o, --output-last-message | Escreve só a mensagem final em um arquivo - fácil de pegar numa etapa do pipeline. |
--output-schema | Força a mensagem final a seguir um schema JSON que você fornece. |
--ephemeral | Não persiste a sessão/histórico depois da execução. |
--skip-git-repo-check | Executa mesmo que o diretório de trabalho não esteja dentro de um repositório git. |
--ignore-rules | Pula as checagens normais de regra/lint do projeto nesta execução. |
Flags perigosas - só em runner de CI isolado:
--dangerously-bypass-approvals-and-sandbox(apelido--yolo) e--dangerously-bypass-hook-trustremovem completamente o sandbox e o portão de aprovação. Nunca rode isso numa máquina com credenciais reais ou acesso a produção - use só em um container de CI descartável e isolado.
Comandos de barra (por categoria)
Digite / dentro de uma sessão pra ver a lista ao vivo da sua versão - esta tabela agrupa os mais comuns. Os cinco que mais uso no dia a dia: /review, /goal, /permissions, /compact e /mcp.
| Comando | Grupo | O que faz |
|---|---|---|
/clear | Sessão & contexto | Começa um novo contexto, mantém a sessão. |
/compact | Sessão & contexto | Comprime o contexto manualmente pra liberar espaço. |
/new | Sessão & contexto | Começa uma sessão totalmente nova. |
/resume | Sessão & contexto | Reabre uma sessão anterior de dentro da TUI. |
/rename | Sessão & contexto | Renomeia a sessão atual. |
/archive | Sessão & contexto | Arquiva a sessão atual. |
/delete | Sessão & contexto | Exclui uma sessão. |
/diff | Sessão & contexto | Mostra o diff atual do trabalho. |
/copy | Sessão & contexto | Copia a última resposta para a área de transferência. |
/status | Sessão & contexto | Mostra o status da sessão e do uso. |
/model | Modelo, permissões & personalidade | Troca o modelo ativo. |
/permissions | Modelo, permissões & personalidade | Vê ou edita a política de sandbox/aprovação ao vivo. |
/personality | Modelo, permissões & personalidade | Muda o tom/estilo da resposta. |
/sandbox-add-read-dir | Modelo, permissões & personalidade | Concede acesso de leitura a um diretório extra nesta sessão. |
/review | Revisão & objetivos | Roda um preset de revisão de código (diff, não commitado, um commit ou personalizado). |
/goal | Revisão & objetivos | Inicia o modo de objetivo - um laço de execução longo e persistente. |
/plan | Revisão & objetivos | Rascunha um plano antes de o Codex começar a executar. |
/mcp | Estender | Gerencia conexões de servidores MCP de dentro da sessão. |
/skills | Estender | Lista e gerencia os skills instalados. |
/hooks | Estender | Mostra os hooks configurados. |
/apps | Estender | Gerencia apps/integrações conectados. |
/plugins | Estender | Gerencia instalações do marketplace de plugins. Sintaxe mais nova, vinda de terceiros - trate como menos estável, verifique ao vivo. |
/agent | Estender | Despacha um subagent para uma subtarefa delimitada. |
/import | Estender | Importa contexto de um arquivo ou URL. |
/keymap | Interface & utilitários | Remapeia os atalhos de teclado. |
/vim | Interface & utilitários | Alterna atalhos estilo vim para a entrada. |
/theme | Interface & utilitários | Muda o tema de cores. |
/ide | Interface & utilitários | Comandos de integração com a IDE. |
/raw | Interface & utilitários | Envia entrada bruta, sem o parsing normal. |
/experimental | Interface & utilitários | Alterna comportamentos experimentais/protegidos por feature flag (incl. modo de objetivo). |
/debug-config | Interface & utilitários | Imprime a config efetiva, totalmente mesclada. |
/feedback | Interface & utilitários | Envia feedback para a OpenAI. |
/exit | Interface & utilitários | Sai do Codex. |
Principais chaves do config.toml
O Codex lê a config de ~/.codex/config.toml por padrão. Quatro chaves importam mais no dia a dia:
| Chave | Valores | O que faz |
|---|---|---|
model | ex.: gpt-5.6-terra | Nível de modelo padrão para novas sessões. |
sandbox_mode | read-only / workspace-write (padrão) / danger-full-access | Como fica o acesso a arquivos/rede por padrão. |
approval_policy | untrusted / on-request / never | Quando o Codex precisa parar e perguntar antes de agir. |
project_doc_max_bytes | inteiro, padrão 32768 (32 KiB) | Limite de tamanho combinado dos arquivos AGENTS.md - o que passa disso é descartado silenciosamente. |
project_doc_fallback_filenames | lista de nomes de arquivo | Arquivos alternativos que o Codex lê se nenhum AGENTS.md for encontrado. |
web_search | true/false | Permite a ferramenta de busca web ao vivo. |
model_reasoning_effort | low/medium/high | Quanta profundidade de raciocínio gastar por requisição. |
[features] | tabela de flags | Bloco de feature flags, ex.: goals = true para o modo de objetivo. |
Ordem de precedência: flags de CLI > config do projeto > perfil > config do usuário. Uma flag -c key=value sempre vence; um config.toml no nível do projeto vence o seu pessoal. Para as regras completas de mesclagem do AGENTS.md (e o limite de 32 KiB em mais detalhe), veja AGENTS.md para o Codex.
MCP - conecte um servidor em um comando
Adicione um servidor pelo CLI:
codex mcp add docs --env API_KEY=$DOCS_KEY -- npx -y mcp-server-docs
Isso escreve o bloco correspondente no ~/.codex/config.toml:
[mcp_servers.docs]
command = "npx"
args = ["-y", "mcp-server-docs"]
env = { API_KEY = "..." }
O Codex é só um cliente MCP - ele se conecta a servidores, não expõe um. Uma vez adicionado, as ferramentas do servidor aparecem automaticamente na sua próxima sessão; use /mcp pra confirmar que está conectado antes de depender dele no meio da tarefa. Pro guia completo de configuração, veja como conectar seu primeiro servidor MCP no Codex.
Sandbox & aprovação - matriz rápida
| sandbox_mode ↓ / approval_policy → | untrusted | on-request | never |
|---|---|---|---|
| read-only | Pergunta antes de quase tudo. | Pergunta só em leituras arriscadas. | Nunca pergunta; só consegue ler. |
| workspace-write (padrão) | Pergunta antes de escritas fora do sandbox. | Pergunta só quando precisa de mais do que o workspace. | Escreve livremente dentro do workspace, sem perguntar. |
| danger-full-access | Pergunta antes de ações destrutivas/de nível de sistema. | Pergunta raramente, quase só em ações irreversíveis. | Acesso total, zero perguntas - use com real cautela. |
O comportamento padrão da instalação é workspace-write + on-request - a linha do meio, coluna do meio acima. A maioria das pessoas nunca precisa mexer nas outras oito combinações, mas saber que elas existem faz diferença na primeira vez que o Codex pedir uma permissão que você não esperava. Pra saber o que cada modo realmente permite na prática, veja os modos de sandbox e aprovação do Codex explicados.
Atalhos de teclado (a lista curta e honesta)
O Codex CLI se apoia em comandos de barra, não em atalhos - a lista real de atalhos só do CLI é curta. Se uma página por aí lista uma dúzia ou mais de "atalhos de teclado do Codex", provavelmente está misturando o app de desktop ou a extensão de IDE.
| Tecla | Ação |
|---|---|
Ctrl+C | Cancela o turno atual. |
Ctrl+D | Sai do Codex. |
Ctrl+J | Insere uma quebra de linha na caixa de entrada. |
Ctrl+L | Limpa a tela. |
Ctrl+R | Busca reversa no histórico. Depende da versão (~v0.121.0+ segundo uma fonte de terceiros) - verifique na sua instalação. |
Esc | Interrompe o turno atual. |
Esc Esc | Desfaz a última ação. |
Tab | Enfileira uma mensagem de acompanhamento enquanto o Codex ainda está trabalhando. |
Enter | Envia a mensagem. |
Quer bindings diferentes? Rode /keymap pra remapear.
AGENTS.md & Skills - onde se aprofundar
O Codex lê as instruções do projeto do AGENTS.md, não do CLAUDE.md - veja as regras completas de mesclagem/sobrescrita em AGENTS.md para o Codex. Workflows reutilizáveis e compatíveis entre ferramentas ficam em arquivos SKILL.md - veja Codex Skills explicados.
Adicione workflows prontos por cima
O Codex CLI em si é gratuito dentro do seu plano do ChatGPT. Se você prefere não montar seus próprios workflows, o AgentKit adiciona skills e workflows prontos por cima via ak kit init engineer --target codex --global e depois $ak:cook dentro de uma sessão - é um complemento pago, não faz parte do Codex em si. Conheça o AgentKit →
Respostas rápidas
Como vejo todos os comandos da minha versão exata?
Rode codex --help no terminal, ou digite / dentro de uma sessão pra ver a lista de comandos de barra ao vivo.
Como confiro qual config realmente carregou?
Rode /debug-config dentro de uma sessão - ele imprime a config totalmente mesclada depois de aplicada a precedência.
Onde o Codex guarda a config dele?
Dentro de CODEX_HOME, por padrão ~/.codex - guardando config.toml, auth.json e history.jsonl. Aponte a variável de ambiente pra outro lugar pra usar um diretório diferente.
Como atualizo o CLI?
Nenhum subcomando de auto-atualização foi confirmado de forma independente nesta sessão - o caminho mais seguro é rodar de novo o script de instalação (curl -fsSL https://chatgpt.com/codex/install.sh | sh) e então checar codex --version.
Por que um comando de outro artigo não aparece aqui?
Esta lista reflete o que foi confirmado na documentação oficial e cruzado no momento em que escrevi. O Codex sai quase todo mês, então um comando recém-adicionado ou uma flag renomeada pode ficar atrás de qualquer página estática, esta inclusive - codex --help e / na sua própria instalação são sempre a fonte da verdade.
Conclusão
Instale, digite / para os comandos, cheque ? ou codex --help para os atalhos e salve esta página nos favoritos - a lista muda com frequência o bastante pra valer uma reconferida cada vez que você atualiza. Totalmente novo no Codex? Comece pelo o que é o OpenAI Codex e depois instale o CLI.