🔴 Режимы доступа: два слоя, которые надо понять до старта
Самая важная часть, и её пропускают почти все обзоры. Агент выполняет команды на вашем компьютере — значит, вопрос «что именно ему разрешено» не технический, а вопрос сохранности ваших файлов.
Безопасность здесь устроена двумя независимыми слоями.
Слой первый: песочница — что агент может технически
Разница между вторым и третьим — это разница между «может испортить проект, который лежит под контролем версий» и «может испортить всё, что есть на компьютере».
Слой второй: политика подтверждений — когда агент обязан спросить
Песочница отвечает на вопрос «что он может», политика — «когда он должен остановиться и спросить разрешения». Настраивается отдельно: спрашивать при каждом действии, спрашивать только при выходе за пределы разрешённого или не спрашивать вовсе.
Рабочее сочетание
Разумный вариант по умолчанию — правки в рабочей папке плюс подтверждение при выходе за её пределы. Агент свободно работает внутри проекта и обязательно спрашивает, если задача требует большего: доступа в сеть, установки чего-то в систему, работы с файлами вне папки.
🔴 Отдельное правило, которое стоит соблюдать всегда: работайте в проекте под контролем версий. Тогда любую правку можно откатить одной командой, и цена ошибки становится нулевой. Без этого агент, который «немного не так понял задачу», превращается в вечер восстановления файлов.
AGENTS.md: файл, который объясняет агенту ваш проект
Вторая вещь, которая отличает случайное использование от системного.
В корне проекта можно положить файл AGENTS.md — это инструкция, которую агент читает перед каждой задачей. Туда пишут то, что человеку объяснили бы один раз при вводе в проект:
- что это за проект и из чего состоит;
- какие команды запускают сборку и проверки;
- что нельзя трогать ни при каких условиях;
- как принято оформлять код и почему;
- какие решения уже приняты и не обсуждаются.
Эффект простой: без такого файла вы объясняете контекст в каждой задаче заново, а половину всё равно забываете. С ним агент с первого раза делает так, как принято именно у вас.
Для человека без технического образования это выглядит как «памятка для помощника»: пишете обычными словами, что важно, и дальше он это учитывает сам.
Зачем Codex тем, кто не программист
Обычно такие инструменты рекламируют разработчикам, и предприниматель проходит мимо. Зря — вот конкретные сценарии, ради которых обычно ищут подрядчика на мелкую работу и ждут неделю.
Правки на своём сайте
Поменять текст сразу на десяти страницах, добавить блок с ценами, поправить вёрстку на телефоне, подключить форму заявки, вставить счётчик аналитики. Всё это работа на пятнадцать минут, за которую подрядчик берёт минимальную ставку и отвечает через день.
Разовые расчёты и выгрузки
У вас выгрузка из кассы на десять тысяч строк, и надо посчитать выручку по товарным группам за квартал. Или свести три таблицы от разных менеджеров в одну. Агент напишет и сразу запустит нужный расчёт — вам не нужно знать, как именно.
Автоматизация ручной возни
Переименовать четыреста фотографий по правилу, разложить документы по папкам с датами, каждую неделю собирать отчёт из одних и тех же источников. Один раз объяснили — дальше запускается командой.
Разбор того, что осталось от прошлого подрядчика
Частая ситуация: сайт есть, исходники есть, а что там внутри — никто не знает. Запускаете агента в режиме «только чтение» и просите объяснить человеческим языком: из чего состоит, что где лежит, что сломается, если поменять. Это дешевле, чем платить новому подрядчику за то же самое.
Вайбкодинг: собрать инструмент под себя
Отдельная история для тех, кто хочет не сайт, а внутренний инструмент: калькулятор стоимости под вашу схему расчёта, простую CRM под свой процесс, страницу для сбора заявок с нестандартной логикой. То, что раньше стоило от ста тысяч рублей на заказ, теперь собирается за вечер — с оговоркой, что размещать и обслуживать это придётся самому.
Как выбрать между терминальным агентом и браузерным конструктором для такой задачи — разобрано в статье про нейросети для создания сайтов.
Честный порог входа
Программировать не нужно. Нужно другое: уметь сформулировать, что должно получиться, и не пугаться командной строки — там всего несколько команд. Если вы когда-нибудь настраивали роутер по инструкции, этого достаточно.
Codex против Claude Code: разбор по пунктам
Два главных инструмента этого класса. Вопрос «что выбрать» звучит чаще всего, а ответы обычно ограничиваются «оба хорошие».
Где разница чувствуется на практике
- Способов запуска у Codex больше. Приложение для Mac и Windows снимает главный барьер для непрограммиста — не нужно работать в чёрном окне. У Claude Code это терминал.
- Облачные задачи — уникальная вещь Codex. Задачу можно отдать на сервер и закрыть ноутбук: она выполнится сама. Удобно для долгих переборов и рутины.
- Claude Code сильнее держит большой проект. На объёмных задачах, где нужно понять взаимосвязи в незнакомом коде и внести согласованные изменения в десятке мест, он ведёт себя аккуратнее.
- Оплата решает чаще, чем возможности. Если у вас уже есть подписка ChatGPT — Codex ничего не стоит сверху. Если Claude — то же самое с Claude Code. Заводить обе ради сравнения смысла мало.
Подробный разбор второго — в гайде по Claude Code. Про модели, на которых оба работают, — в обзоре нейросетей 2026.
Сколько стоит и как получить доступ из России
Цены
Отдельной подписки на Codex нет — он входит в тарифы ChatGPT.
Ориентир самой OpenAI: в среднем на профессионального разработчика выходит 100–200 долларов в месяц. Но это про сотни задач в день; для человека, который правит свой сайт раз в неделю, младшего тарифа хватает с запасом.
Доступ из России
🔴 Страница openai.com/codex из России не открывается. Без VPN недоступно даже описание продукта.
Оплата — вторая стена: российские карты OpenAI не принимает. Варианты обычные:
- Через посредника — называете тариф, платите в рублях с комиссией, получаете доступ. Самый простой путь.
- Иностранной картой — дешевле, но нужна сама карта и, часто, зарубежный IP при оплате.
- Через магазин приложений — иногда подписка проводится там, где уже привязан способ оплаты.
Механика подробно разобрана в статье про оплату Lovable из России — устроено одинаково.
Что он делает хорошо, что плохо и что опасно
Хорошо
- Правки в существующем проекте. Главная сила: он видит контекст и не ломает соседнее.
- Однотипная работа по всем файлам. Переименовать, заменить, привести к одному виду — там, где человек ошибётся на двадцатом файле.
- Объяснение чужого кода. В режиме чтения разберёт и расскажет, как устроено.
- Небольшие инструменты с нуля. Скрипт, калькулятор, обработчик выгрузки — от идеи до работающего за вечер.
- Тесты и проверки. Скучная работа, которую люди откладывают, а он делает без сопротивления.
Плохо
- Задачи без чёткого результата. «Сделай красиво» он выполнит буквально, и это будет не то, что вы представляли.
- Архитектура большой системы. Здесь нужен человек, который держит целое в голове.
- Всё, где нужен вкус. Дизайн, тексты для продажи, структура страницы под конверсию — не его работа.
Свежие факты. Как у любой модели, знания ограничены датой обучения: актуальные цены, ставки и новости надо давать в запросе.
Опасно
🔴 Он выполняет команды и меняет файлы у вас на машине. Три правила, которые снимают почти весь риск:
- Работайте в проекте под контролем версий — любую правку можно откатить.
- Не давайте полный доступ к системе на своём компьютере, только к рабочей папке.
- Не подключайте к нему то, что нельзя потерять: рабочие базы, бухгалтерию, единственную копию чего-либо.
Как ставить задачи: девять правил
Говорите, что должно получиться, а не как это сделать
«Сделай форму заявки: имя и телефон, отправка мне на почту, кнопка на странице контактов» лучше, чем перечисление технических шагов. Как делать, он знает лучше вас.
Просите план до изменений
Одна фраза «сначала опиши, что собираешься сделать, я подтвержу» экономит половину неудачных попыток и почти все неприятные сюрпризы.
Давайте контекст сразу
Что за проект, какими инструментами вы пользуетесь, что уже написано, чего трогать нельзя. Код агент прочитает сам, а вот причины ваших решений в коде не записаны — их придётся объяснить словами.
Одна задача за раз
Список из пяти дел он выполнит, но разбираться, какое из них сломало сборку, вы будете дольше, чем делали бы по одной.
Называйте файлы, если знаете
«Поправь в файле про контакты» точнее, чем «поправь на сайте».
Просите объяснить, что он сделал
Не столько для контроля кода, сколько для понимания собственного проекта: через месяц вы будете читать эти пометки, чтобы вспомнить, зачем что сделано.
Проверяйте результат сами
Откройте страницу, нажмите кнопку, посмотрите на телефоне. Агент скажет «готово» и тогда, когда получилось не то.
Заведите AGENTS.md после третьей задачи
Как только заметите, что объясняете одно и то же во второй или третий раз, вынесите объяснение в AGENTS.md — дальше агент прочитает его сам при каждом запуске.
Останавливайте, если пошло не туда
Не ждите, пока он «доделает»: чем дальше, тем больше придётся откатывать.
Типичные ошибки первых дней
- Запуск с полным доступом к системе. Соблазн понятен — не хочется подтверждать каждое действие. Риск несоразмерный.
- Работа без контроля версий. Пока всё хорошо, кажется лишним. В первый же раз, когда агент понял задачу иначе, спасает именно он.
- Формулировка «почини». Что именно не так, вы знаете, а он — нет. Опишите, что происходит и что должно происходить.
- Ожидание, что он держит контекст вечно. Длинный разговор дорожает и размывается: под новую задачу лучше начать заново, а постоянные вещи вынести в AGENTS.md.
Правки в бою. Сначала на копии, потом в живом проекте. Особенно если это работающий сайт с клиентами.
Первый час работы: пошагово
Раздел для тех, кто ставит агента впервые и не хочет сломать что-нибудь на старте.
Шаг 1. Подготовьте отдельную папку. Не рабочий проект, а копию или пустую папку под пробу. Первый час — на то, чтобы понять поведение агента, а не на боевую задачу.
Шаг 2. Включите контроль версий. Даже если проект в одну страницу. Это ваша кнопка «отменить всё»: без неё откатывать придётся руками и по памяти.
Шаг 3. Запустите в самом ограниченном режиме. Пусть спрашивает подтверждение на каждое изменение файла. Медленно, зато вы видите, что именно он собирается сделать.
Шаг 4. Дайте маленькую задачу с проверяемым результатом. Не «сделай сайт», а «создай страницу с формой обратной связи и покажи, как её открыть в браузере». Результат либо есть, либо нет — без интерпретаций.
Шаг 5. Прочитайте, что он сделал. Не код — а его собственное объяснение: что менял и почему. Так вы за пятнадцать минут поймёте, как он рассуждает.
Шаг 6. Сломайте специально. Попросите то, чего быть не может: несуществующую библиотеку, невозможный срок, противоречивое требование. Посмотрите, скажет ли он «так нельзя» или начнёт выдумывать. Это самая полезная проверка: вы узнаете, как выглядит его вранье.
Шаг 7. Заведите AGENTS.md. Впишите туда то, что объясняли в этом часе дважды. Со следующего запуска объяснять не придётся.
🔴 Что должно получиться за час: не работающий продукт, а понимание границ. Где агент точен, где придумывает, и какие формулировки он понимает с первого раза.
Безопасность: чего нельзя давать агенту
Отдельный раздел, потому что цена ошибки здесь не в потраченном времени.
- Не давайте доступ к рабочему серверу. Агент, у которого есть ключи от боевой машины, может выполнить разрушительную команду по недоразумению — например, «почистить лишнее», поняв «лишнее» иначе, чем вы.
- Не храните пароли и ключи в файлах проекта. Всё, что лежит в папке, агент видит и может отправить в модель как часть контекста. Секреты держатся в переменных окружения и в файле, исключённом из проекта.
- Не давайте доступ к базе с данными клиентов. Персональные данные, ушедшие в чужой сервис, — это не только техническая проблема, но и вопрос к 152-ФЗ.
- Не разрешайте автоматическую отправку изменений. Публикация правок должна оставаться отдельным решением человека. Иначе ошибка попадает к пользователям раньше, чем вы её заметите.
- Не работайте с полными правами администратора. Даже если так удобнее. Ограниченный доступ превращает потенциальную катастрофу в исправимую ошибку.
🪤 Правило одной строкой: давайте агенту ровно тот доступ, который нужен для текущей задачи, и ни одним уровнем больше. Расширить всегда успеете, откатить последствия — не всегда.
Вопросы и ответы
Что такое Codex простыми словами?
ИИ-агент от OpenAI, который пишет и правит код прямо в вашем проекте по описанию задачи обычными словами. В отличие от чата, он не советует, а делает: читает файлы, вносит изменения, запускает команды, показывает результат.
Нужно ли уметь программировать?
Нет. Нужно уметь сформулировать, что должно получиться, и не бояться командной строки — либо взять версию с обычным окном для Mac или Windows.
Сколько стоит Codex?
Отдельной цены нет, он входит в подписку ChatGPT: от бесплатного уровня до 200 долларов в месяц на максимальном тарифе. Командный — 25 долларов на человека при годовой оплате.
Работает ли Codex в России?
Без VPN сайт OpenAI из России не откроется; с VPN работает как обычно. Оплата российской картой тоже не проходит: нужен посредник или иностранная карта.
Чем Codex отличается от Claude Code?
У Codex четыре способа запуска, включая приложение с окном и облачные задачи, оплата подпиской ChatGPT, файл-инструкция называется AGENTS.md. Claude Code живёт в терминале, оплачивается подпиской Claude и аккуратнее ведёт себя на больших проектах.
Это безопасно?
При правильных настройках да. Держите агента в режиме правок только внутри рабочей папки, работайте под контролем версий и не давайте доступ к тому, что нельзя потерять.
Может ли Codex сделать сайт с нуля?
Может, но результатом будет проект, который нужно где-то разместить и обслуживать. Если нужен лендинг, который завтра приводит клиентов, проще взять инструмент с публикацией из коробки — сравнение в статье про нейросети для создания сайтов.
Что такое AGENTS.md?
Файл в корне проекта, где обычными словами написано, что это за проект, какие команды использовать и что трогать нельзя. Агент читает его перед каждой задачей — и перестаёт переспрашивать одно и то же.
Что в итоге
Codex — не «нейросеть вместо программиста», а исполнитель, который берёт на себя работу, ради которой раньше искали подрядчика на пару часов и ждали неделю.
Для предпринимателя ценность конкретная: поправить сайт сегодня, а не в четверг; посчитать выгрузку самому; собрать внутренний инструмент за вечер вместо ста тысяч рублей на заказ.
Три вещи определяют, будет ли от него польза. Первая — понимание режимов доступа: работать в рабочей папке и под контролем версий, а не с полным доступом к системе. Вторая — файл AGENTS.md, чтобы не объяснять контекст заново. Третья, самая важная — умение сказать, что именно должно получиться: задача, сформулированная за пять минут, выполняется с первого раза, а «сделай хорошо» стоит нескольких заходов и лишних денег.
Внешние инструменты в Codex, как и в Claude Code, подключаются по протоколу MCP. Разбор протокола с замером числа инструментов и токенов на их описания в статье MCP: что это.
Что Codex делает с сайтом на российской платформе, когда у него есть не общий доступ, а именные инструменты и методичка, я показываю на своих 6 239 запросах в дневнике разработки, серия 2: как подключить MCP к билдеру Нои.