﻿---
title: "企业自动化用 Codex 访问令牌，不要拿它当传输口令"
summary: "Business / Enterprise 工作区凭证。创建令牌和 Codex Local 是两道开关。临时跑用 CODEX_ACCESS_TOKEN；要落盘再 login --with-access-token。"
category: security
level: advanced
surfaces: [cli, ci]
tags: ["CODEX_ACCESS_TOKEN", "企业", "login"]
canonical: /tips/workspace-access-token/
---

# 企业自动化用 Codex 访问令牌，不要拿它当传输口令

Business / Enterprise 工作区凭证。创建令牌和 Codex Local 是两道开关。临时跑用 CODEX_ACCESS_TOKEN；要落盘再 login --with-access-token。

平台 API key 够用就继续用 key。访问令牌是给需要 ChatGPT 工作区身份、席位权益或企业治理的可信本地自动化。

工作区主人要同时打开：

- 允许成员创建 Codex 访问令牌
- 允许该成员使用 Codex Local（CLI / IDE / 桌面）

关掉 Local 会暂停（不是撤销）该成员的令牌。页面 404 多半是缺创建权限。

临时跑：

```bash
export CODEX_ACCESS_TOKEN="$SECRET"
codex exec --json "review this repository and summarize the top risks"
```

要持久登录：

```bash
printf '%s' "$CODEX_ACCESS_TOKEN" | codex login --with-access-token
```

不要把这条令牌拿去当 `codex app-server --remote` 的传输口令。公开 CI、fork PR、共享机器不要用。优先短有效期，轮换时先写新再撤旧。

## 来源

- [OpenAI · Access tokens](https://learn.chatgpt.com/docs/enterprise/access-tokens)
