OpenAI Codex ↗ は、ターミナルで動かすコーディングエージェントです。config.toml で定義する カスタムモデルプロバイダー ↗ に対応しています。この設定では、AI Gateway の OpenAI エンドポイント を指すプロバイダーを追加し、Codex のリクエストを AI Gateway 経由にします。AI Gateway は Unified Billing でモデルプロバイダーの認証を代行するため、OpenAI API キーではなく Cloudflare API トークンを渡します。ゲートウェイを Cloudflare Access で保護している場合は、Cloudflare Access と併用する を参照してください。
始める前に、次のものが必要です。
- Cloudflare のアカウント ID。確認方法は アカウント ID とゾーン ID を確認する を参照してください。
- AI Gateway。アカウントの
defaultゲートウェイを使うか、ゲートウェイを作成 してそのスラッグを使います。 AI Gateway権限を持つ Cloudflare API トークン。- サードパーティモデル向けにアカウントへ クレジットを投入 済みであること。
- Codex ↗ をインストールし、最新版に更新済みであること。
-
Codex の プロファイル ↗ ファイルを
~/.codex/cloudflare-aig.config.tomlに作成します。このプロファイルは、ゲートウェイの OpenAI エンドポイントを指すカスタムモデルプロバイダーを定義し、環境変数から Cloudflare API トークンを読み取ります。<ACCOUNT_ID>と<GATEWAY_ID>を実際の値に置き換えます。ゲートウェイにdefaultを指定すると、アカウントのデフォルトゲートウェイ経由になります。別のゲートウェイスラッグに変更することもできます。~/.codex/cloudflare-aig.config.tomltoml model_provider = "cloudflare-ai-gateway" model = "gpt-5.5" model_reasoning_effort = "medium" [model_providers.cloudflare-ai-gateway] name = "Cloudflare AI Gateway" # Run `wrangler whoami` to get your account ID, then replace <ACCOUNT_ID>. # Use `default` for <GATEWAY_ID> to route through your account's default gateway. base_url = "https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/openai" env_key = "CLOUDFLARE_API_KEY" wire_api = "responses" -
Cloudflare API トークンを
CLOUDFLARE_API_KEY環境変数に設定します。次のコマンドは現在のセッションだけに設定します。永続化するには、シェルのプロファイル(~/.zshrcや~/.bashrcなど)に追加します。<CLOUDFLARE_API_KEY>を実際の値に置き換えます。# Run `wrangler auth token` to get an auth token. export CLOUDFLARE_API_KEY="<CLOUDFLARE_API_KEY>"# Run `wrangler auth token` to get an auth token. $env:CLOUDFLARE_API_KEY = "<CLOUDFLARE_API_KEY>" -
プロファイルを指定して Codex を起動し、プロンプトを送ります。リクエストは AI Gateway 経由になります。
cloudflare-aigというプロファイル名は、作成したcloudflare-aig.config.tomlファイルに対応します。codex --profile cloudflare-aig
ゲートウェイを Cloudflare Access で保護している場合、Codex は Cloudflare API トークンの代わりに短寿命の Access トークンで認証できます。プロバイダーの向き先を カスタムドメイン にし、プロバイダーの auth コマンドで cloudflared からトークンを取得するよう設定します。環境変数でトークンを渡す必要はありません。
Unified Billing のセットアップで使った同じ ~/.codex/cloudflare-aig.config.toml プロファイルを更新し、プロバイダーがカスタムドメインを向き、認証に cloudflared を使うようにします。codex --profile cloudflare-aig の cloudflare-aig は、このファイル名を指します。ai-gateway.example.com を自分のカスタムドメインに置き換えます。
model_provider = "cloudflare-ai-gateway"
model = "gpt-5.5"
model_reasoning_effort = "medium"
[model_providers.cloudflare-ai-gateway]
name = "Cloudflare AI Gateway"
base_url = "https://ai-gateway.example.com/openai"
wire_api = "responses"
[model_providers.cloudflare-ai-gateway.auth]
command = "cloudflared"
args = ["access", "login", "--no-verbose", "https://ai-gateway.example.com"]
timeout_ms = 30000
refresh_interval_ms = 0前のセクションの Unified Billing 設定と比べると、カスタムドメインが base_url のアカウント ID とゲートウェイ ID の代わりになり、auth ブロックが env_key の代わりになります。
プロファイルを指定して Codex を起動します。
codex --profile cloudflare-aig最初のリクエストで、ID プロバイダーのログイン画面が開きます。認証後、リクエストは Access の ID を cf.user_id として付与した状態で AI Gateway を経由します。
トラフィックが AI Gateway に届いているかは、動作確認 を参照してください。