# Codex review: ervaringen, sterke en zwakke punten | llmnet Apps

[Naar de inhoud](#lm-inhoud)Netwerk/NL[EN](/en/)[Hubhub.llmnet.nlModellen vergelijken op taak, taal, kosten en licentie.](https://hub.llmnet.nl/)[Communitycommunity.llmnet.nlPrompttechnieken, patronen en systeemprompts.](https://community.llmnet.nl/)[APIapi.llmnet.nlLLM's robuust in software: rate limits, routing, structured output.](https://api.llmnet.nl/)[Consultancyconsultancy.llmnet.nlAI invoeren in een organisatie, van pilot tot productie.](https://consultancy.llmnet.nl/)[Nieuwsnieuws.llmnet.nlOntwikkelingen in AI, geduid voor Nederland.](https://nieuws.llmnet.nl/)[Benchmarkbenchmark.llmnet.nlZelf meten wat AI-kwaliteit is, voor jouw taken.](https://benchmark.llmnet.nl/)[Vacaturesvacatures.llmnet.nlAI-rollen, salarissen en carrièrepaden in Nederland.](https://vacatures.llmnet.nl/)[Lerenleren.llmnet.nlAI-concepten in gewoon Nederlands, van beginner tot bouwer.](https://leren.llmnet.nl/)[Gidsgids.llmnet.nlAI privé draaien op eigen Mac, pc, NAS of thuisserver.](https://gids.llmnet.nl/)[Directorydirectory.llmnet.nlHet AI-ecosysteem in kaart: tools, modellen, bedrijven.](https://directory.llmnet.nl/)[Radarradar.llmnet.nlSignalen uit X, onderzoek en communities voor indie developers.](https://radar.llmnet.nl/)[Appsapps.llmnet.nlReviews van AI-apps en open-source repo's, met tips voor wie zelf bouwt.](https://apps.llmnet.nl/)[Trendingtrending.llmnet.nlElke dag de AI-trends van X, geduid in het Nederlands.](https://trending.llmnet.nl/)[llmnet.nl — hoofdsite](https://llmnet.nl/)[](https://x.com/intent/post?url=https%3A%2F%2Fapps.llmnet.nl%2Fcodex-review&text=Codex%20review%3A%20ervaringen%2C%20sterke%20en%20zwakke%20punten)[](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Fapps.llmnet.nl%2Fcodex-review)[](https://www.reddit.com/submit?url=https%3A%2F%2Fapps.llmnet.nl%2Fcodex-review&title=Codex%20review%3A%20ervaringen%2C%20sterke%20en%20zwakke%20punten)[](#)

[← Apps-overzicht](/)

# Codex: review

Codex: [Review](/codex-review)[Installeren & instellen](/codex-installatie)[Nieuws](/codex-nieuws)[Technische tutorial](/codex-tutorial)

Stand september 2026, samengesteld uit onze eigen notities en nieuwsarchief; tekst machinaal opgesteld en redactioneel gecontroleerd. Controleer versies en commando's in de officiële documentatie.

Codex is de coding-agent van OpenAI. Je geeft een opdracht in gewone taal en Codex leest je project, bewerkt bestanden en draait commando's binnen een sandbox. Deze review bekijkt wat het is, waar het sterk en zwak in is, wat het kost en voor wie het past (stand september 2026).

## Wat het is en voor wie

Codex is er als terminalprogramma (Codex CLI), als desktop-app en als extensie in de editor, en draait ook als cloudagent vanuit ChatGPT. Deze review gaat vooral over de CLI. Die is open source onder de Apache-2.0-licentie, geschreven in Rust, en draait op macOS, Linux en Windows (native in PowerShell of via WSL 2).

Codex is gemaakt voor developers die al met ChatGPT of de OpenAI API werken en taken willen delegeren: een bug oplossen, tests schrijven, een refactor, een code-review in CI.

## Hoe het werkt

Het veiligheidsmodel heeft twee knoppen. De sandbox (read-only, workspace-write of danger-full-access) begrenst op OS-niveau wat commando's mogen raken. Het goedkeuringsbeleid (on-request, never of een fijnmazige tabel) bepaalt wanneer Codex jou iets vraagt. De standaardcombinatie laat Codex vrij werken binnen je projectmap en vraagt het eerst voor internettoegang of acties daarbuiten.

Projectinstructies staan in AGENTS.md: globaal in ~/.codex en per map in je repository, waarbij het bestand dat het dichtst bij je werkmap staat voorgaat. Instellingen staan in ~/.codex/config.toml; een projectconfiguratie wordt alleen geladen als je het project vertrouwt. Via MCP koppel je externe tools, en met codex exec draait Codex in scripts en CI.

## Sterke punten

- Nieuwe OpenAI-modellen. Per september 2026 raadt OpenAI in Codex GPT-6 Sol aan voor complex programmeerwerk, GPT-6 Luna voor volumewerk en GPT-6 Astra voor het zwaarste werk. Per taak wisselen gaat met /model.

- Open source. De CLI staat op GitHub onder Apache-2.0: je kunt zien wat hij doet, zelf bouwen en bijdragen.

- Een doordacht veiligheidsmodel. Sandbox en goedkeuring zijn gescheiden knoppen, de sandbox werkt op alle drie de besturingssystemen, en onvertrouwde projecten krijgen geen eigen configuratie.

- Geschikt voor CI. codex exec levert JSON Lines, schrijft het eindantwoord naar een bestand, ondersteunt een JSON Schema voor gestructureerde uitvoer en kan je eigen configuratie negeren voor reproduceerbare runs.

- Eigen proxy mogelijk. Met openai_base_url of een eigen model_providers-blok stuur je het verkeer via je eigen gateway, voor logging of kostenbewaking.

## Zwakke punten en risico's

- Sandbox-lekken in 2026. In september 2026 publiceerden onderzoekers twee ontsnappingen. Heapjack gaf een host-actie vanuit read-only zonder goedkeuringsvraag; Overpatch maakte schrijven buiten de werkmap mogelijk. Beide zijn verholpen vanaf CLI 0.149.0. Eerder dat jaar trof Plugin4Shell (het omzeilen van commit-pinning in plugin-marketplaces) meerdere agents; Codex dichtte dat in 0.146.0. Blijf dus bijwerken en gebruik danger-full-access alleen in wegwerpomgevingen.

- Snelle veranderingen in de configuratie. De oude [profiles]-tabel werkt sinds 0.134.0 niet meer, untrusted wordt niet meer ondersteund en on-failure is verouderd. Wie oude voorbeelden van internet overneemt, loopt tegen fouten aan.

- Modellen verdwijnen snel. GPT-5.4 is op 31 augustus 2026 uitgefaseerd en GPT-5.5 volgt op 14 oktober 2026, in elk geval voor wie met een ChatGPT-account inlogt. Scripts met een vaste modelnaam moeten dus bijgehouden worden.

- Sterk gericht op OpenAI. Andere providers kunnen via een eigen model_provider, maar de ervaring en de documentatie draaien om OpenAI-modellen.

## Prijs en licentie

De CLI is gratis en open source (Apache-2.0). Je betaalt voor modelgebruik: met een ChatGPT-abonnement binnen de limieten van je plan, of met een API-sleutel per token volgens de API-prijzen van OpenAI. Welke plannen Codex bevatten en met welke limieten, verandert regelmatig; controleer de actuele prijspagina van OpenAI.

## Alternatieven

- Claude Code (Anthropic): vergelijkbare terminal-agent met Claude-modellen, sterk in hooks, permissies en headless gebruik; niet open source.

- Cursor: een editor met agentfuncties, voor wie liever grafisch werkt.

- OpenCode: open-source terminal-agent die met veel modelproviders werkt.

- Hermes Agent: open source, gericht op zelfgehoste en langlopende agents.

## Conclusie

Codex is een sterke keuze voor wie al in het OpenAI-ecosysteem zit en een open-source CLI met een serieus veiligheidsmodel wil. Het codex exec-deel maakt het bijzonder geschikt voor reviews en onderhoud in CI. Houd wel rekening met het tempo: de configuratie en de modellen veranderen snel, en de sandbox-lekken van 2026 laten zien dat bijwerken geen optie is maar een verplichting.
