将 Codex 与 Agent Redactor 搭配使用

先决条件: 安装 Agent Redactor 并确保其正在运行. 还需要安装 Codex,并使其在 PATH 中可用。
  1. 配置 Agent Redactor(请先执行此步骤)

    在配置 Codex 之前,请先启动本地脱敏代理,以便 Codex 通过它进行连接。在 Profiles 侧边栏中选择或创建一个配置文件。将 Local URL 设置为 http://localhost:8080/(或您喜欢的端口),将 Forward To 设置为您的真实提供商端点(例如 https://openrouter.ai/api/v1),并粘贴您的真实 API Key。密钥在本地加密,绝不会离开您的机器。点击 Save All Settings,并确认端口显示为可用。

  2. 选择您的脱敏规则

    在数据离开您的机器之前,决定要脱敏哪些内容。您可以启用 AI Powered Detection Model 并勾选需要检测的 PII 类别,添加 Regex Patterns 和 Keywords 进行确定性匹配,或使用三者的任意组合。选择权在您。Regex 和 Keywords 也适用于 AI 模型可能遗漏的特定项目机密。

  3. 将 Codex 指向 Agent Redactor

    Codex 从 TOML 配置文件读取其提供商。在 Windows 上打开 C:\Users\<you>\.codex\config.toml(其他系统为 ~/.codex/config.toml),如果尚不存在则创建它。添加以下内容,同时保留您已有的设置:

    model_provider = "agentredactor"
    model_reasoning_effort = "high"
    model = "nvidia/nemotron-3-ultra-550b-a55b:free"
    
    [model_providers.agentredactor]
    name = "agentredactor"
    base_url = "http://localhost:8080/"
    
    [model_providers.agentredactor.auth]
    command = "sh"
    args = ["-c", "echo $AGENTREDACTOR_API_KEY"]
    • base_url: 必须与 Agent Redactor 中的 Local URL 完全一致。
    • model: 将 nvidia/nemotron-3-ultra-550b-a55b:free 替换为您提供商的确切模型名称。
    • model_reasoning_effort: 可选。按您的偏好设置,或完全删除该行。
    • [model_providers.agentredactor.auth]: 告诉 Codex 通过运行打印 AGENTREDACTOR_API_KEY 环境变量的 shell 命令来获取其 API 令牌。占位符值即可,因为 Agent Redactor 已安全保管您的真实 API 密钥,并在上游注入。
  4. 设置占位符 API 密钥

    即使代理不需要真实密钥,Codex 也期望令牌存在。设置环境变量:

    PowerShell (Windows):

    setx AGENTREDACTOR_API_KEY "placeholder"

    bash (Linux):

    echo 'export AGENTREDACTOR_API_KEY="placeholder"' >> ~/.bashrc

    两者都会永久保存该变量,但只有新终端才会读取它(setx 会打印 SUCCESS: Specified value was saved.)。在继续之前,请关闭并重新打开终端。

  5. 启动 Codex 并安全地工作

    从新终端启动 Codex:

    codex

    头部应显示您选择的模型和推理力度。现在,所有外发请求在接触互联网之前,都会先通过 Agent Redactor 在本地进行过滤。在下面的示例中,模型只在原来姓名的位置收到了脱敏后的占位符。

    Codex 会话,模型回复称用户名是一个已脱敏的关键字占位符
    Codex 正在通过代理运行。模型收到的是脱敏后的占位符,而不是真实姓名。

验证脱敏

查看 Agent Redactor 中的 Session Redactions 面板,精确了解拦截了哪些内容。

Agent Redactor 显示 Statistics 面板:Requests: 3、PII: 5、Keywords: 3,Session Redactions 列出拦截的关键字,包括 Bob
Statistics 面板显示 "Requests: 3, PII: 5, Keywords: 3",Session Redactions 列出被拦截的值及其时间戳和类型。
提示:在您的配置文件中使用 Regex Patterns 和 Keywords,以捕获 AI 模型可能遗漏的特定项目机密,例如内部主机名、专有 ID 或项目代号。