Codex: review
Codex: ReviewInstalleren & instellenNieuwsTechnische tutorial
Stand september 2026, samengesteld uit onze eigen notities en nieuwsarchief; tekst machinaal opgesteld en redactioneel gecontroleerd. Controleer versies en commando's in de officiële documentatie.
Codex is de coding-agent van OpenAI. Je geeft een opdracht in gewone taal en Codex leest je project, bewerkt bestanden en draait commando's binnen een sandbox. Deze review bekijkt wat het is, waar het sterk en zwak in is, wat het kost en voor wie het past (stand september 2026).
Wat het is en voor wie
Codex is er als terminalprogramma (Codex CLI), als desktop-app en als extensie in de editor, en draait ook als cloudagent vanuit ChatGPT. Deze review gaat vooral over de CLI. Die is open source onder de Apache-2.0-licentie, geschreven in Rust, en draait op macOS, Linux en Windows (native in PowerShell of via WSL 2).
Codex is gemaakt voor developers die al met ChatGPT of de OpenAI API werken en taken willen delegeren: een bug oplossen, tests schrijven, een refactor, een code-review in CI.
Hoe het werkt
Het veiligheidsmodel heeft twee knoppen. De sandbox (read-only, workspace-write of danger-full-access) begrenst op OS-niveau wat commando's mogen raken. Het goedkeuringsbeleid (on-request, never of een fijnmazige tabel) bepaalt wanneer Codex jou iets vraagt. De standaardcombinatie laat Codex vrij werken binnen je projectmap en vraagt het eerst voor internettoegang of acties daarbuiten.
Projectinstructies staan in AGENTS.md: globaal in ~/.codex en per map in je repository, waarbij het bestand dat het dichtst bij je werkmap staat voorgaat. Instellingen staan in ~/.codex/config.toml; een projectconfiguratie wordt alleen geladen als je het project vertrouwt. Via MCP koppel je externe tools, en met codex exec draait Codex in scripts en CI.
Sterke punten
- Nieuwe OpenAI-modellen. Per september 2026 raadt OpenAI in Codex GPT-6 Sol aan voor complex programmeerwerk, GPT-6 Luna voor volumewerk en GPT-6 Astra voor het zwaarste werk. Per taak wisselen gaat met
/model. - Open source. De CLI staat op GitHub onder Apache-2.0: je kunt zien wat hij doet, zelf bouwen en bijdragen.
- Een doordacht veiligheidsmodel. Sandbox en goedkeuring zijn gescheiden knoppen, de sandbox werkt op alle drie de besturingssystemen, en onvertrouwde projecten krijgen geen eigen configuratie.
- Geschikt voor CI.
codex execlevert JSON Lines, schrijft het eindantwoord naar een bestand, ondersteunt een JSON Schema voor gestructureerde uitvoer en kan je eigen configuratie negeren voor reproduceerbare runs. - Eigen proxy mogelijk. Met
openai_base_urlof een eigenmodel_providers-blok stuur je het verkeer via je eigen gateway, voor logging of kostenbewaking.
Zwakke punten en risico's
- Sandbox-lekken in 2026. In september 2026 publiceerden onderzoekers twee ontsnappingen. Heapjack gaf een host-actie vanuit
read-onlyzonder goedkeuringsvraag; Overpatch maakte schrijven buiten de werkmap mogelijk. Beide zijn verholpen vanaf CLI 0.149.0. Eerder dat jaar trof Plugin4Shell (het omzeilen van commit-pinning in plugin-marketplaces) meerdere agents; Codex dichtte dat in 0.146.0. Blijf dus bijwerken en gebruikdanger-full-accessalleen in wegwerpomgevingen. - Snelle veranderingen in de configuratie. De oude
[profiles]-tabel werkt sinds 0.134.0 niet meer,untrustedwordt niet meer ondersteund enon-failureis verouderd. Wie oude voorbeelden van internet overneemt, loopt tegen fouten aan. - Modellen verdwijnen snel. GPT-5.4 is op 31 augustus 2026 uitgefaseerd en GPT-5.5 volgt op 14 oktober 2026, in elk geval voor wie met een ChatGPT-account inlogt. Scripts met een vaste modelnaam moeten dus bijgehouden worden.
- Sterk gericht op OpenAI. Andere providers kunnen via een eigen
model_provider, maar de ervaring en de documentatie draaien om OpenAI-modellen.
Prijs en licentie
De CLI is gratis en open source (Apache-2.0). Je betaalt voor modelgebruik: met een ChatGPT-abonnement binnen de limieten van je plan, of met een API-sleutel per token volgens de API-prijzen van OpenAI. Welke plannen Codex bevatten en met welke limieten, verandert regelmatig; controleer de actuele prijspagina van OpenAI.
Alternatieven
- Claude Code (Anthropic): vergelijkbare terminal-agent met Claude-modellen, sterk in hooks, permissies en headless gebruik; niet open source.
- Cursor: een editor met agentfuncties, voor wie liever grafisch werkt.
- OpenCode: open-source terminal-agent die met veel modelproviders werkt.
- Hermes Agent: open source, gericht op zelfgehoste en langlopende agents.
Conclusie
Codex is een sterke keuze voor wie al in het OpenAI-ecosysteem zit en een open-source CLI met een serieus veiligheidsmodel wil. Het codex exec-deel maakt het bijzonder geschikt voor reviews en onderhoud in CI. Houd wel rekening met het tempo: de configuratie en de modellen veranderen snel, en de sandbox-lekken van 2026 laten zien dat bijwerken geen optie is maar een verplichting.