PTENES
Saltar al contenido
MÓDULO 2.1

🤝 Claude usa Codex

Los videos de mods conectaban Claude con Codex mediante un cable improvisado. Aquí haces lo mismo por la vía oficial: el comando codex exec, envuelto en un puente de pocas líneas. Es la receta R1 del kit.

6
Temas
~35
Minutos
R1
Receta
Práctico
Tipo
0 de 60%
1

Entiende el puente codex-exec

Codex tiene un modo sin pantalla: codex exec. Envías una solicitud, el agente trabaja y devuelve la respuesta final. Eso es una CLI, el peldaño 3 de la escalera de vías.

El kit envuelve ese comando en un script corto: runtime/pontes/codex-exec.sh. É a puente. Ya elige el modelo, aplica la política y solo devuelve el texto que interesa.

Quien sigue decidiendo es Claude. Codex pasa a ser un colega al que consulta, como pedirías la opinión de otra persona del equipo.

🆕 ¿Eres nuevo aquí? Cuatro palabras de este módulo

  • Script — un archivo de texto con comandos en secuencia. Ejecutas el archivo y este los ejecuta todos en orden.
  • stdin (entrada estándar): el «canal» por el que un programa recibe texto. El puente envía tu solicitud a Codex por ese canal.
  • Sandbox — una caja de arena: el espacio cerrado donde trabaja Codex. Define si solo puede leer o si también puede guardar archivos.
  • Salida — lo que el programa imprime en la terminal. Cuando hay un error, también devuelve un número (por ejemplo, la "salida 2").
Claude Code decide y pide codex-exec.sh revisa el sandbox (POLITICA) solicitud por stdin · tiempo límite codex exec por suscripción solo devuelve la respuesta final (el resto del registro se descarta)

Cómo leer el diagrama: la caja azul del medio es el puente. Todas las reglas están ahí: qué sandbox se aplica, cuánto tiempo esperar y qué devolver. La flecha discontinua de abajo es la respuesta que vuelve a Claude.

⌨️
codex exec

la vía oficial (CLI)

🌉
Puente

codex-exec.sh

📦
Sandbox

solo lee, o lee y escribe

💳
Suscripción

consume cuota, no API

2

Prueba el puente por tu cuenta

Antes de poner a Claude en medio, prueba la conexión directamente en la terminal. Si falla aquí, también fallará dentro del agente, y entonces será difícil saber de quién es la culpa.

La prueba es lo más sencilla posible: pedirle a Codex que responda con una sola palabra. Si recibes la palabra, el puente, el inicio de sesión y la cuota están funcionando.

1

Verifica el inicio de sesión de Codex

El doctor del módulo 1.2 tiene que mostrar codex ok y "Logged in using ChatGPT". Si no lo muestra, ejecuta codex login.

2

Dale permiso de ejecución al script

O chmod +x marca el archivo como "se puede ejecutar". Solo hace falta una vez.

3

Pide el PONG

Una frase, una palabra de vuelta. Es la prueba de la receta R1.

🎯 Objetivo: demostrar que el puente se comunica con Codex

En la terminal, dentro de la carpeta del kit:

chmod +x runtime/pontes/codex-exec.sh
runtime/pontes/codex-exec.sh "Responda apenas PONG"

Resultado comprobado en CHANGELOG 0.1.0:

PONG
Cómo verificar: la única línea impresa es PONG. Si aparece codex falhou; log:, lee las líneas siguientes y ve al tema 6.

💡 Por qué una prueba tan tonta

Una solicitud de una palabra consume casi nada de cuota y responde rápido. Permite distinguir un problema del puente (inicio de sesión, instalación) de uno de la solicitud. Solo después de eso vale la pena pedir algo serio.

🔑
codex login

por suscripción

✅
chmod +x

puede ejecutarse

🏓
PONG

la prueba de R1

🧪
Sola

antes del agente

3

Pide una segunda opinión dentro de Claude

Ahora viene el uso real. Abres Claude y le pides que consulte a Codex. Claude ejecuta el puente, lee la respuesta y la compara con la suya.

¿Por qué vale la pena? La regla 3 de ROTEAMENTO.md responde: revisión por otro un modelo detecta errores que el mismo modelo no ve. Dos miradas distintas se equivocan en lugares diferentes.

🎯 Objetivo: Claude consulta a Codex y reúne ambas opiniones

Abre claude en la carpeta del kit y pega:

Usa runtime/pontes/codex-exec.sh para pedirle a Codex que revise el archivo README.md: ¿qué resulta confuso para alguien que empieza? Después, compara con tu opinión.
Cómo verificar: Claude pide ejecutar runtime/pontes/codex-exec.sh y, en la respuesta, separa lo que dijo Codex de lo que él mismo opina.
📄 README.md lectura de Claude primera opinión lectura de Codex vía codex-exec.sh comparación lo que vieron ambos y lo que solo vio uno

Cómo leer el diagrama: el mismo archivo sigue dos caminos independientes. El valor está en la caja de la derecha: lo que solo uno de los dos detectó es justamente lo que no habrías visto si le hubieras preguntado a un solo modelo.

Clara puede usar la misma idea con sus datos. Le pide a Claude: «Usa runtime/pontes/codex-exec.sh para pedirle a Codex que compruebe si runtime/exemplos/agenda.csv hay dos atenciones en el mismo horario con el mismo profesional. Después, revísalo tú también."

✓ Vale la pena pedir una segunda opinión

  • ✓ Revisar texto que enviarás a un cliente o equipo
  • ✓ Revisar una cuenta o una hoja de cálculo importante
  • ✓ Antes de una decisión difícil de revertir
  • ✓ Cuando Claude parece demasiado seguro

✗ No vale la pena

  • ✗ Tarea trivial que un modelo resuelve por sí solo
  • ✗ Cada pregunta, por costumbre: consume cuota de ambos lados
  • ✗ Cuando no vas a leer la comparación
  • ✗ Para «desempatar» sin revisar la evidencia
👀
Otro modelo

regla 3 del enrutamiento

🧭
Claude decide

Codex opina

📖
Solo lectura

patrón del puente (N4)

⚖️
Comparar

lo que solo vio uno

4

Deja que Codex modifique archivos

Por defecto, el puente usa el sandbox read-only: Codex lee, pero no guarda nada. Es el límite de "lectura" de la POLITICA.md, nivel N4.

Cuando quieres que cree o modifique archivos, pásale dos argumentos más: la carpeta y el sandbox workspace-write. Esto eleva la acción a «alterar», nivel N3: lo hace y avisa.

SandboxCodex puedeAcción en la POLITICANivel
read-only (estándar)leer archivos de la carpetaLeer archivo, página, hoja de cálculoN4
workspace-writeleer y escribir dentro de la carpeta indicadaCrear/modificar archivo del proyectoN3

Qué revisar en la tabla: son solo dos líneas. Cualquier otro sandbox no pasa por el puente, como verás en el siguiente tema.

🎯 Objetivo: Codex crea un archivo en la carpeta actual

En la terminal, dentro de la carpeta del kit:

runtime/pontes/codex-exec.sh "Crie notas.txt com a palavra OK" "$PWD" workspace-write
cat notas.txt

Resultado comprobado en CHANGELOG 0.1.0 (el cat notas.txt):

OK
Cómo verificar: o cat notas.txt muestra OK. O "$PWD" es la carpeta donde estás: Codex solo escribe dentro de ella.

⚠️ Guardar es decisión tuya, no del agente

La receta es clara: modificar archivos (N3) solo si tú lo pides. No dejes que Claude cambie por su cuenta el read-only por workspace-write "para agilizar". Y señala la carpeta correcta: el "$PWD" del proyecto, nunca toda tu carpeta personal.

📖
read-only

patrón, N4

✏️
workspace-write

registra, N3

📁
"$PWD"

la carpeta actual

📝
notas.txt

la prueba

5

Mira cómo la política rechaza lo peligroso

Codex tiene un tercer sandbox, danger-full-access: acceso total a la máquina. El puente no lo acepta. Antes de llamar a Codex, comprueba el sandbox y se detiene de inmediato si no es uno de los dos permitidos.

Esta es la política escrita en código, no en una petición amable al agente. Aunque alguien lo pida, el comando no llega a Codex.

read-only workspace-write danger-full-access portero revisa el sandbox continúa hacia Codex sandbox rechazado por la POLITICA · salida 2

Cómo leer el diagrama: el guardián está antes de Codex. Las flechas azules pasan; la roja regresa con el mensaje y la salida 2, sin que se llegue a llamar a Codex.

🎯 Objetivo: ver que el puente rechaza el acceso total

En la terminal, dentro de la carpeta del kit:

runtime/pontes/codex-exec.sh "x" . danger-full-access

Resultado comprobado en CHANGELOG 0.1.0 (el mensaje, con salida 2):

sandbox recusado pela POLITICA
Cómo verificar: el mensaje aparece de inmediato, sin esperar a Codex, y ningún archivo cambia en la carpeta.

✓ El puente acepta

  • ✓ read-only, cuando no dices nada
  • ✓ workspace-write, cuando tú pides
  • ✓ Cualquier carpeta que indiques en el 2.º argumento

✗ El puente lo rechaza

  • ✗ danger-full-access
  • ✗ Cualquier nombre de sandbox fuera de la lista
  • ✗ Llamar sin ninguna solicitud (muestra el "uso")

💡 Regla que se aplica a todos los puentes

Coloca el límite dentro del puente, no solo en el texto de la solicitud. El agente puede olvidar una instrucción; una línea de código que rechaza no la olvida. La prueba de «¿rechazó?» vale tanto como la prueba de «¿funcionó?».

6

Ajusta el modelo, el tiempo y los errores comunes

El puente tiene dos ajustes, hechos por variable de entorno: un valor con nombre que defines en la terminal antes del comando y que el script lee.

El modelo predeterminado es gpt-6-luna, el nivel "menor" del ROTEAMENTO.md. Empezar por lo más pequeño ahorra cuota. Sube solo cuando la respuesta no te sirva.

VariablePredeterminadoPara qué
CODEX_MODELOgpt-6-lunaotro nivel de ROTEAMENTO.md (en Codex: gpt-6-sol ejecutor, gpt-6-astra máximo y super)
CODEX_TIMEOUT600segundos hasta abandonar

Qué revisar en la tabla: los nombres de los modelos cambian con el tiempo. El propio ROTEAMENTO.md pide que lo compruebe con codex --help y actualiza la tabla.

Errores comunes (sección "Si ocurre un error" de la R1)

1

Se queda sin responder

El pedido debe enviarse por stdin con - al final, si no, Codex se queda esperando más texto. El puente ya lo hace; el problema aparece cuando alguien llama codex exec directamente, sin el puente.

2

sandbox recusado pela POLITICA

Solo read-only e workspace-write se aceptan. Revisa el 3.er argumento.

3

La prueba necesita red

El sandbox de Codex bloquea la red, incluso la local. Si la prueba necesita iniciar un servidor, agrega -c sandbox_workspace_write.network_access=true en el puente y anota en LIMITES.md.

💡 Anota antes de continuar

El puente ya tiene una línea en el CAPACIDADES.md: "Codex CLI · CLI · 3 · runtime/pontes/codex-exec.sh · leer (N4)". Si cambiaste el sandbox de red, el registro va en el LIMITES.md, con fecha. Así nadie se entera del cambio solo cuando algo falla.

Prueba rápida (opcional): Clara quiere que Codex solo lea la agenda y dé su opinión. ¿Qué llamada del puente sirve?

🎚️
CODEX_MODELO

empieza por lo más pequeño

⏱️
CODEX_TIMEOUT

600 segundos

➖
stdin con -

si no, se bloquea

📒
LIMITES.md

ajuste anotado

🎓 Resumen del módulo

✓
codex exec es la vía oficial — el puente codex-exec.sh envuelve y aplica la política.
✓
Prueba primero por tu cuenta — «Responde solo PONG» devuelve PONG.
✓
Segunda opinión de otro modelo — detecta lo que un solo modelo no ve.
✓
Leer es lo predeterminado; guardar requiere una solicitud — read-only (N4) y workspace-write (N3).
✓
Lo peligroso ni siquiera llega a Codex — danger-full-access termina con rechazo y código de salida 2.

Próximo módulo:

2.2 — Tu primer puente MCP