通过 Infisical Agent Proxy 启动 Codex

使用 infisical secrets agent-proxy run 启动 Codex,由凭据代理提供访问控制。连接现有代理时使用 connect。

Infisical Agent Proxy 把 Codex 当成会走 HTTPS_PROXY 的客户端。官方本机命令就是在 -- 后面写 codex。这不是 MCP:不要 codex mcp add Infisical,也不要把文档 MCP 页的 Claude / Cursor JSON 抄进 config.toml

infisical login,在 Secrets 项目里放一条密钥,并在同一文件夹加 proxied service。Quickstart 示例路径是 /coding-agent,GitHub 模板会给 Codex 一个 GITHUB_TOKEN 占位符,出站时再换成真 PAT。从有 .infisical.json 的目录启动:

infisical secrets agent-proxy run -e dev --path=/coding-agent -- codex

-- 后面是 Codex 自己的启动命令,原样执行。Linux 先装 bubblewrap。Windows 没有这层 OS 沙箱,run 会拒绝启动,除非你显式 --no-sandboxrun 会自行启动代理;连接已有代理时使用 connect

已经有一台独立代理时才用 connect,要和 start 成对,走机器身份,不是你的登录会话:

infisical secrets agent-proxy connect --proxy=proxy.acme.internal:17322 --env=staging --path=/coding-agent -- codex

沙箱默认开,而且套在 Codex 自己的沙箱外面,代理侧的限制抬不掉。官方允许读写 ~/.codex,ChatGPT 登录态还在。~/.infisical、钥匙串、~/.ssh 会被拒。不要 --allow-read ~/.infisical。名字里带 TOKEN / API_KEY / SECRET 的环境变量会被清掉;若 Codex 靠 CODEX_API_KEY 登录,加 --pass-env CODEX_API_KEY。真密钥不会进 Codex 进程。

Codex 走环境变量信任:run 会设 SSL_CERT_FILE 等,指向本机临时 CA。临时目录形如 /tmp/infisical-agent-proxy-run-XXXXXX/,退出就删。只有 HTTP / HTTPS 会被代理,SSH 不行。沙箱里 Could not resolve host 往往表示工具没走代理。本机 127.0.0.1:5432 这类回环也到不了。

网页 Cloud 不读取这台包装。改完新开被包装的会话。

来源