管理与安全

Codex 认证基础:账号、组织和使用入口怎么对齐

了解 Codex 认证的基本思路,学习在 App、CLI、IDE、集成和企业环境中确认账号、组织与权限是否一致。

Codex认证账号组织

适用场景

这篇手册适合遇到 Codex 登录、组织、权限或功能可用性问题的用户。Codex 有 App、CLI、IDE、Cloud、GitHub、Slack、Linear 等多个入口,认证状态不一致时很容易出现“某处能用、某处不能用”的情况。

OpenAI 官方 Authentication 文档介绍了 Codex 认证相关内容。具体登录方式和管理入口应以当前官方页面和产品界面为准。

步骤 1:先确认你在哪个入口使用 Codex

不同入口的认证状态可能不同。

常见入口:

  • Codex App。
  • Codex CLI。
  • Codex IDE Extension。
  • Codex Cloud / Web。
  • GitHub 集成。
  • Slack 或 Linear 集成。
  • GitHub Action 或 SDK 自动化。

排查问题前,先说清楚具体入口。不要只说“Codex 不能用”。

步骤 2:确认账号和组织

同一个人可能有个人账号、团队组织和企业组织。

检查:

  • 当前登录账号是否正确。
  • 当前组织是否正确。
  • 是否切到了有 Codex 权限的 workspace。
  • 是否使用了公司要求的 SSO。
  • 是否在错误浏览器 profile 或终端环境里登录。

如果 App 能用但 CLI 不能用,优先检查 CLI 登录的是不是同一账号和组织。

步骤 3:区分认证问题和权限问题

认证通过不等于权限足够。

认证问题常见表现:

  • 无法登录。
  • token 失效。
  • 需要重新授权。
  • SSO 未完成。

权限问题常见表现:

  • 看不到某个仓库。
  • 无法创建云端任务。
  • 无法安装插件。
  • 无法访问集成工具。
  • 某些模型或功能不可用。

先判断是哪一类,再选择排查方向。

步骤 4:集成入口要检查授权范围

GitHub、Slack、Linear、MCP 和 SDK 都可能有独立授权。

检查:

  • 授权给了哪个组织。
  • 允许访问哪些仓库或频道。
  • 是否能读取私有资源。
  • 是否能创建 PR、issue 或消息。
  • 是否受管理员策略限制。

如果集成突然不可用,可能不是 Codex 本身问题,而是授权被撤销或范围不够。

步骤 5:不要把凭证写进项目文件

认证相关凭证不应写入:

  • .env 并提交。
  • AGENTS.md
  • config.toml
  • 文档正文。
  • PR 评论。

需要自动化时,应使用官方支持的 token、secret 或企业凭证管理方式。

常见错误

不要把个人账号和公司组织混用。

不要在截图或日志里暴露 token。

不要把认证失败误判为模型能力问题。

不要在多个入口分别做不同授权后忘记记录。

小结

Codex 认证排查应从入口、账号、组织、权限和集成授权五层逐步确认。登录成功只是起点,真正能否完成任务还取决于当前入口可见的资源和管理员策略。

相关教程

常见问题

Codex 登录了账号就一定能使用所有功能吗?
不一定。功能还取决于组织、套餐、管理员策略、仓库权限和当前使用入口。登录只是第一步。

多个入口账号不一致怎么办?
先确认 App、CLI、IDE、GitHub 或其他集成使用的是同一组织和预期账号,再排查模型、权限和仓库访问问题。