Codex: настройте AGENTS.md, skills, config, hooks и MCP
Codex разделяет постоянные инструкции, повторяемые workflows, runtime configuration, lifecycle automation и внешние capabilities. Смешивание этих слоёв делает поведение трудно объяснимым.
Каждый механизм, его назначение и проектную поверхность стоит видеть вместе.
Механизм · Назначение · Проектная поверхность
AGENTS.md- Постоянные команды и правила репозитория; Root и вложенные файлы; более specific guidance имеет приоритет- Skill - Focused workflow с
SKILL.md, scripts и references;.agents/skills/для команды config.toml- Model, reasoning, sandbox, approvals, MCP и profiles;.codex/config.toml; project config учитывается для trusted repo- Hooks - Команды на lifecycle events; Project или user configuration по текущей hook reference
- MCP - Live external tools и context; Configured stdio или Streamable HTTP servers
Начинается всё с AGENTS.md. Команда /init создаёт starter file, который нужно отредактировать под реальные build, tests и review. Codex собирает инструкции от global уровня до project и текущей директории; более близкое правило выигрывает, а для временного исключения существует AGENTS.override.md. Credentials и быстро устаревающие данные туда не помещают. Skill описывает одну repeatable capability с явными входами, выходами и stop criteria; в companion-проекте verified-change не знает модель и не вызывает API - он стандартизирует последовательность scope, plan, patch, test, evidence.
Config задаёт model, sandbox, approvals и MCP - и его смысл виден на безопасном профиле.
# ~/.codex/config.toml
sandbox_mode = "workspace-write"
approval_policy = "on-request"
[sandbox_workspace_write]
network_access = falseПример показывает смысл текущих documented keys, но не готовую corporate policy: managed configuration, OS и версия Codex могут накладывать дополнительные ограничения, а project config не стоит доверять до review репозитория.
MCP расширяет authority. Tool из MCP может иметь side effect вне filesystem sandbox. Проверяйте server origin, tool annotations, authentication, approvals и downstream authorization. Инструкция в AGENTS.md не ограничивает права самого MCP server.Постоянные механизмы настроены. Осталось управление запуском: sandbox, exec, review и worktrees.