﻿---
title: "通过 Infisical Agent Proxy 启动 Codex"
summary: "使用 infisical secrets agent-proxy run 启动 Codex，由凭据代理提供访问控制。连接现有代理时使用 connect。"
category: security
level: starter
surfaces: [cli, ci]
tags: ["Infisical", "Agent Proxy", "sandbox", "secrets"]
canonical: /tips/infisical-agent-proxy-codex/
---

# 通过 Infisical Agent Proxy 启动 Codex

使用 infisical secrets agent-proxy run 启动 Codex，由凭据代理提供访问控制。连接现有代理时使用 connect。

Infisical Agent Proxy 把 Codex 当成会走 `HTTPS_PROXY` 的客户端。官方本机命令就是在 `--` 后面写 `codex`。这**不是** MCP：不要 `codex mcp add Infisical`，也不要把文档 MCP 页的 Claude / Cursor JSON 抄进 `config.toml`。

先 `infisical login`，在 Secrets 项目里放一条密钥，并在同一文件夹加 proxied service。Quickstart 示例路径是 `/coding-agent`，GitHub 模板会给 Codex 一个 `GITHUB_TOKEN` 占位符，出站时再换成真 PAT。从有 `.infisical.json` 的目录启动：

```bash
infisical secrets agent-proxy run -e dev --path=/coding-agent -- codex
```

`--` 后面是 Codex 自己的启动命令，原样执行。Linux 先装 bubblewrap。Windows 没有这层 OS 沙箱，`run` 会拒绝启动，除非你显式 `--no-sandbox`。`run` 会自行启动代理；连接已有代理时使用 `connect`。

已经有一台独立代理时才用 `connect`，要和 `start` 成对，走机器身份，不是你的登录会话：

```bash
infisical secrets agent-proxy connect --proxy=proxy.acme.internal:17322 --env=staging --path=/coding-agent -- codex
```

沙箱默认开，而且套在 Codex 自己的沙箱外面，代理侧的限制抬不掉。官方允许读写 `~/.codex`，ChatGPT 登录态还在。`~/.infisical`、钥匙串、`~/.ssh` 会被拒。不要 `--allow-read ~/.infisical`。名字里带 `TOKEN` / `API_KEY` / `SECRET` 的环境变量会被清掉；若 Codex 靠 `CODEX_API_KEY` 登录，加 `--pass-env CODEX_API_KEY`。真密钥不会进 Codex 进程。

Codex 走环境变量信任：`run` 会设 `SSL_CERT_FILE` 等，指向本机临时 CA。临时目录形如 `/tmp/infisical-agent-proxy-run-XXXXXX/`，退出就删。只有 HTTP / HTTPS 会被代理，SSH 不行。沙箱里 `Could not resolve host` 往往表示工具没走代理。本机 `127.0.0.1:5432` 这类回环也到不了。

网页 Cloud 不读取这台包装。改完新开被包装的会话。

## 来源

- [Infisical · Local Agent Proxy](https://infisical.com/docs/documentation/platform/agent-proxy/local-agent-proxy)
- [Infisical · agent-proxy CLI](https://infisical.com/docs/cli/commands/agent-proxy)
- [Infisical · Agent Proxy quickstart](https://infisical.com/docs/documentation/platform/agent-proxy/quickstart)
