Entiende el puente codex-exec
Codex tiene un modo sin pantalla: codex exec. Envías una solicitud, el agente trabaja y devuelve la respuesta final. Eso es una CLI, el peldaño 3 de la escalera de vías.
El kit envuelve ese comando en un script corto: runtime/pontes/codex-exec.sh. É a puente. Ya elige el modelo, aplica la política y solo devuelve el texto que interesa.
Quien sigue decidiendo es Claude. Codex pasa a ser un colega al que consulta, como pedirías la opinión de otra persona del equipo.
🆕 ¿Eres nuevo aquí? Cuatro palabras de este módulo
- Script — un archivo de texto con comandos en secuencia. Ejecutas el archivo y este los ejecuta todos en orden.
- stdin (entrada estándar): el «canal» por el que un programa recibe texto. El puente envía tu solicitud a Codex por ese canal.
- Sandbox — una caja de arena: el espacio cerrado donde trabaja Codex. Define si solo puede leer o si también puede guardar archivos.
- Salida — lo que el programa imprime en la terminal. Cuando hay un error, también devuelve un número (por ejemplo, la "salida 2").
Cómo leer el diagrama: la caja azul del medio es el puente. Todas las reglas están ahí: qué sandbox se aplica, cuánto tiempo esperar y qué devolver. La flecha discontinua de abajo es la respuesta que vuelve a Claude.
la vía oficial (CLI)
codex-exec.sh
solo lee, o lee y escribe
consume cuota, no API
Prueba el puente por tu cuenta
Antes de poner a Claude en medio, prueba la conexión directamente en la terminal. Si falla aquí, también fallará dentro del agente, y entonces será difícil saber de quién es la culpa.
La prueba es lo más sencilla posible: pedirle a Codex que responda con una sola palabra. Si recibes la palabra, el puente, el inicio de sesión y la cuota están funcionando.
Verifica el inicio de sesión de Codex
El doctor del módulo 1.2 tiene que mostrar codex ok y "Logged in using ChatGPT". Si no lo muestra, ejecuta codex login.
Dale permiso de ejecución al script
O chmod +x marca el archivo como "se puede ejecutar". Solo hace falta una vez.
Pide el PONG
Una frase, una palabra de vuelta. Es la prueba de la receta R1.
En la terminal, dentro de la carpeta del kit:
chmod +x runtime/pontes/codex-exec.sh runtime/pontes/codex-exec.sh "Responda apenas PONG"
Resultado comprobado en CHANGELOG 0.1.0:
PONG
PONG. Si aparece codex falhou; log:, lee las líneas siguientes y ve al tema 6.💡 Por qué una prueba tan tonta
Una solicitud de una palabra consume casi nada de cuota y responde rápido. Permite distinguir un problema del puente (inicio de sesión, instalación) de uno de la solicitud. Solo después de eso vale la pena pedir algo serio.
por suscripción
puede ejecutarse
la prueba de R1
antes del agente
Pide una segunda opinión dentro de Claude
Ahora viene el uso real. Abres Claude y le pides que consulte a Codex. Claude ejecuta el puente, lee la respuesta y la compara con la suya.
¿Por qué vale la pena? La regla 3 de ROTEAMENTO.md responde: revisión por otro un modelo detecta errores que el mismo modelo no ve. Dos miradas distintas se equivocan en lugares diferentes.
Abre claude en la carpeta del kit y pega:
Usa runtime/pontes/codex-exec.sh para pedirle a Codex que revise el archivo README.md: ¿qué resulta confuso para alguien que empieza? Después, compara con tu opinión.
runtime/pontes/codex-exec.sh y, en la respuesta, separa lo que dijo Codex de lo que él mismo opina.Cómo leer el diagrama: el mismo archivo sigue dos caminos independientes. El valor está en la caja de la derecha: lo que solo uno de los dos detectó es justamente lo que no habrías visto si le hubieras preguntado a un solo modelo.
Clara puede usar la misma idea con sus datos. Le pide a Claude: «Usa runtime/pontes/codex-exec.sh para pedirle a Codex que compruebe si runtime/exemplos/agenda.csv hay dos atenciones en el mismo horario con el mismo profesional. Después, revísalo tú también."
✓ Vale la pena pedir una segunda opinión
- ✓ Revisar texto que enviarás a un cliente o equipo
- ✓ Revisar una cuenta o una hoja de cálculo importante
- ✓ Antes de una decisión difícil de revertir
- ✓ Cuando Claude parece demasiado seguro
✗ No vale la pena
- ✗ Tarea trivial que un modelo resuelve por sí solo
- ✗ Cada pregunta, por costumbre: consume cuota de ambos lados
- ✗ Cuando no vas a leer la comparación
- ✗ Para «desempatar» sin revisar la evidencia
regla 3 del enrutamiento
Codex opina
patrón del puente (N4)
lo que solo vio uno
Deja que Codex modifique archivos
Por defecto, el puente usa el sandbox read-only: Codex lee, pero no guarda nada. Es el límite de "lectura" de la POLITICA.md, nivel N4.
Cuando quieres que cree o modifique archivos, pásale dos argumentos más: la carpeta y el sandbox workspace-write. Esto eleva la acción a «alterar», nivel N3: lo hace y avisa.
| Sandbox | Codex puede | Acción en la POLITICA | Nivel |
|---|---|---|---|
read-only (estándar) | leer archivos de la carpeta | Leer archivo, página, hoja de cálculo | N4 |
workspace-write | leer y escribir dentro de la carpeta indicada | Crear/modificar archivo del proyecto | N3 |
Qué revisar en la tabla: son solo dos líneas. Cualquier otro sandbox no pasa por el puente, como verás en el siguiente tema.
En la terminal, dentro de la carpeta del kit:
runtime/pontes/codex-exec.sh "Crie notas.txt com a palavra OK" "$PWD" workspace-write cat notas.txt
Resultado comprobado en CHANGELOG 0.1.0 (el cat notas.txt):
OK
cat notas.txt muestra OK. O "$PWD" es la carpeta donde estás: Codex solo escribe dentro de ella.⚠️ Guardar es decisión tuya, no del agente
La receta es clara: modificar archivos (N3) solo si tú lo pides. No dejes que Claude cambie por su cuenta el read-only por workspace-write "para agilizar". Y señala la carpeta correcta: el "$PWD" del proyecto, nunca toda tu carpeta personal.
patrón, N4
registra, N3
la carpeta actual
la prueba
Mira cómo la política rechaza lo peligroso
Codex tiene un tercer sandbox, danger-full-access: acceso total a la máquina. El puente no lo acepta. Antes de llamar a Codex, comprueba el sandbox y se detiene de inmediato si no es uno de los dos permitidos.
Esta es la política escrita en código, no en una petición amable al agente. Aunque alguien lo pida, el comando no llega a Codex.
Cómo leer el diagrama: el guardián está antes de Codex. Las flechas azules pasan; la roja regresa con el mensaje y la salida 2, sin que se llegue a llamar a Codex.
En la terminal, dentro de la carpeta del kit:
runtime/pontes/codex-exec.sh "x" . danger-full-access
Resultado comprobado en CHANGELOG 0.1.0 (el mensaje, con salida 2):
sandbox recusado pela POLITICA
✓ El puente acepta
- ✓
read-only, cuando no dices nada - ✓
workspace-write, cuando tú pides - ✓ Cualquier carpeta que indiques en el 2.º argumento
✗ El puente lo rechaza
- ✗
danger-full-access - ✗ Cualquier nombre de sandbox fuera de la lista
- ✗ Llamar sin ninguna solicitud (muestra el "uso")
💡 Regla que se aplica a todos los puentes
Coloca el límite dentro del puente, no solo en el texto de la solicitud. El agente puede olvidar una instrucción; una línea de código que rechaza no la olvida. La prueba de «¿rechazó?» vale tanto como la prueba de «¿funcionó?».
Ajusta el modelo, el tiempo y los errores comunes
El puente tiene dos ajustes, hechos por variable de entorno: un valor con nombre que defines en la terminal antes del comando y que el script lee.
El modelo predeterminado es gpt-6-luna, el nivel "menor" del ROTEAMENTO.md. Empezar por lo más pequeño ahorra cuota. Sube solo cuando la respuesta no te sirva.
| Variable | Predeterminado | Para qué |
|---|---|---|
CODEX_MODELO | gpt-6-luna | otro nivel de ROTEAMENTO.md (en Codex: gpt-6-sol ejecutor, gpt-6-astra máximo y super) |
CODEX_TIMEOUT | 600 | segundos hasta abandonar |
Qué revisar en la tabla: los nombres de los modelos cambian con el tiempo. El propio ROTEAMENTO.md pide que lo compruebe con codex --help y actualiza la tabla.
Errores comunes (sección "Si ocurre un error" de la R1)
Se queda sin responder
El pedido debe enviarse por stdin con - al final, si no, Codex se queda esperando más texto. El puente ya lo hace; el problema aparece cuando alguien llama codex exec directamente, sin el puente.
sandbox recusado pela POLITICA
Solo read-only e workspace-write se aceptan. Revisa el 3.er argumento.
La prueba necesita red
El sandbox de Codex bloquea la red, incluso la local. Si la prueba necesita iniciar un servidor, agrega -c sandbox_workspace_write.network_access=true en el puente y anota en LIMITES.md.
💡 Anota antes de continuar
El puente ya tiene una línea en el CAPACIDADES.md: "Codex CLI · CLI · 3 · runtime/pontes/codex-exec.sh · leer (N4)". Si cambiaste el sandbox de red, el registro va en el LIMITES.md, con fecha. Así nadie se entera del cambio solo cuando algo falla.
Prueba rápida (opcional): Clara quiere que Codex solo lea la agenda y dé su opinión. ¿Qué llamada del puente sirve?
empieza por lo más pequeño
600 segundos
si no, se bloquea
ajuste anotado
🎓 Resumen del módulo
Próximo módulo:
2.2 — Tu primer puente MCP