Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

OpenAI Codex

最終更新 Markdown で表示Agent セットアップ

OpenAI Codex は、ターミナルで動かすコーディングエージェントです。config.toml で定義する カスタムモデルプロバイダー に対応しています。この設定では、AI Gateway の OpenAI エンドポイント を指すプロバイダーを追加し、Codex のリクエストを AI Gateway 経由にします。AI Gateway は Unified Billing でモデルプロバイダーの認証を代行するため、OpenAI API キーではなく Cloudflare API トークンを渡します。ゲートウェイを Cloudflare Access で保護している場合は、Cloudflare Access と併用する を参照してください。

前提条件

始める前に、次のものが必要です。

  1. Codex の プロファイル ファイルを ~/.codex/cloudflare-aig.config.toml に作成します。このプロファイルは、ゲートウェイの OpenAI エンドポイントを指すカスタムモデルプロバイダーを定義し、環境変数から Cloudflare API トークンを読み取ります。

    <ACCOUNT_ID><GATEWAY_ID> を実際の値に置き換えます。ゲートウェイに default を指定すると、アカウントのデフォルトゲートウェイ経由になります。別のゲートウェイスラッグに変更することもできます。

    ~/.codex/cloudflare-aig.config.tomltoml
    model_provider = "cloudflare-ai-gateway"
    model = "gpt-5.5"
    model_reasoning_effort = "medium"
    
    [model_providers.cloudflare-ai-gateway]
    name = "Cloudflare AI Gateway"
    # Run `wrangler whoami` to get your account ID, then replace <ACCOUNT_ID>.
    # Use `default` for <GATEWAY_ID> to route through your account's default gateway.
    base_url = "https://gateway.ai.cloudflare.com/v1/<ACCOUNT_ID>/<GATEWAY_ID>/openai"
    env_key = "CLOUDFLARE_API_KEY"
    wire_api = "responses"
  2. Cloudflare API トークンを CLOUDFLARE_API_KEY 環境変数に設定します。次のコマンドは現在のセッションだけに設定します。永続化するには、シェルのプロファイル(~/.zshrc~/.bashrc など)に追加します。

    <CLOUDFLARE_API_KEY> を実際の値に置き換えます。

    # Run `wrangler auth token` to get an auth token.
    export CLOUDFLARE_API_KEY="<CLOUDFLARE_API_KEY>"
    # Run `wrangler auth token` to get an auth token.
    $env:CLOUDFLARE_API_KEY = "<CLOUDFLARE_API_KEY>"
  3. プロファイルを指定して Codex を起動し、プロンプトを送ります。リクエストは AI Gateway 経由になります。cloudflare-aig というプロファイル名は、作成した cloudflare-aig.config.toml ファイルに対応します。

    codex --profile cloudflare-aig

Cloudflare Access と併用する

ゲートウェイを Cloudflare Access で保護している場合、Codex は Cloudflare API トークンの代わりに短寿命の Access トークンで認証できます。プロバイダーの向き先を カスタムドメイン にし、プロバイダーの auth コマンドで cloudflared からトークンを取得するよう設定します。環境変数でトークンを渡す必要はありません。

Unified Billing のセットアップで使った同じ ~/.codex/cloudflare-aig.config.toml プロファイルを更新し、プロバイダーがカスタムドメインを向き、認証に cloudflared を使うようにします。codex --profile cloudflare-aigcloudflare-aig は、このファイル名を指します。ai-gateway.example.com を自分のカスタムドメインに置き換えます。

~/.codex/cloudflare-aig.config.tomltoml
model_provider = "cloudflare-ai-gateway"
model = "gpt-5.5"
model_reasoning_effort = "medium"

[model_providers.cloudflare-ai-gateway]
name = "Cloudflare AI Gateway"
base_url = "https://ai-gateway.example.com/openai"
wire_api = "responses"

[model_providers.cloudflare-ai-gateway.auth]
command = "cloudflared"
args = ["access", "login", "--no-verbose", "https://ai-gateway.example.com"]
timeout_ms = 30000
refresh_interval_ms = 0

前のセクションの Unified Billing 設定と比べると、カスタムドメインが base_url のアカウント ID とゲートウェイ ID の代わりになり、auth ブロックが env_key の代わりになります。

プロファイルを指定して Codex を起動します。

codex --profile cloudflare-aig

最初のリクエストで、ID プロバイダーのログイン画面が開きます。認証後、リクエストは Access の ID を cf.user_id として付与した状態で AI Gateway を経由します。

トラフィックが AI Gateway に届いているかは、動作確認 を参照してください。

役に立ちましたか?