Skip to content

Latest commit

 

History

History
408 lines (319 loc) · 23.5 KB

File metadata and controls

408 lines (319 loc) · 23.5 KB

make codex open!

Proxy universel de fournisseurs pour OpenAI Codex, Claude Code, Claude Desktop & Grok Build
Deux commandes suffisent pour que chacun d'eux exécute le LLM de votre choix.

Suivre @claudeebum sur X version npm licence version de Node

npm install -g @bitkyc08/opencodex
ocx start

Claude Code, exécutant n'importe quel modèle

Le sélecteur est celui d'origine de Claude Code. Le moteur derrière, non.

Claude Code exécutant un modèle routé par opencodex — la barre d'état affiche gpt-5.6-luna-medium comme modèle actif

Codex, exécutant n'importe quel modèle

Choisissez un fournisseur et lancez-vous — même flux de travail, autre moteur.

démonstration d'opencodex — exécution d'une tâche dans l'application Codex avec un modèle routé non-OpenAI

Claude Desktop, exécutant n'importe quel modèle

Opus répond, puis confie la tâche à un sous-agent GPT-5.6 Sol.

Claude Desktop répondant avec Claude Opus 4.8, puis déléguant un sous-agent GPT-5.6 Sol par l'intermédiaire d'opencodex

Grok Build, exécutant n'importe quel modèle

Sol pilote la session et appelle un sous-agent Kimi K3.

Grok Build exécutant GPT-5.6 Sol par l'intermédiaire d'opencodex et appelant un sous-agent Kimi K3

English · Français · 한국어 · 简体中文 · 繁體中文 · Русский · 日本語 · Türkçe · 📖 Documentation complète →

opencodex est un proxy local léger qui traduit l'API Responses de Codex vers le protocole utilisé par votre fournisseur — streaming, appels d'outils, jetons de raisonnement, images, dans les deux sens. Utilisez Claude, Gemini, Grok, GLM, DeepSeek, Kimi, Qwen, Ollama ou tout autre LLM avec Codex, Claude Code, Claude Desktop et Grok Build. Il peut également gérer un groupe de comptes ChatGPT pour l'authentification Codex : ajoutez des comptes, actualisez leurs quotas dans le tableau de bord et laissez les nouvelles sessions être automatiquement routées vers le compte opérationnel le moins utilisé, tandis que les fils existants restent associés au compte qui les a démarrés.

Démarrage rapide

Installation personnelle

npm install -g @bitkyc08/opencodex   # Node 18+ ; le runtime Bun est inclus automatiquement
ocx start                         # proxy + tableau de bord sur localhost:10100

Utilisez ocx service pour l'exécuter en arrière-plan.

Ouvrez http://localhost:10100 et configurez tout dans le tableau de bord web — ajoutez des fournisseurs (plus de 40 intégrés, ou n'importe quel point de terminaison compatible OpenAI), choisissez les modèles, gérez les comptes. ocx gui rouvre le tableau de bord à tout moment. Il peut également gérer un groupe de comptes ChatGPT pour l'authentification Codex. Ajoutez plusieurs comptes ChatGPT / Codex et actualisez leurs quotas 5 h / hebdomadaires / 30 j dans le tableau de bord. Avec le routage par quota, les nouvelles sessions peuvent utiliser le compte opérationnel le moins sollicité ; les modes round-robin et fill-first appliquent leurs propres politiques. Les fils Codex existants restent normalement associés au compte qui les a démarrés, afin que les longues sessions SSH, tmux ou connectées depuis un appareil mobile ne changent pas de compte en cours de conversation — mais la réévaluation des quotas, le basculement, l'exclusion d'un compte, l'expiration de l'association ou la récupération après une erreur 401/403 ou 429 peuvent les réassocier. Attribuez un ordre de sélection aux comptes lorsque l'un d'eux — généralement votre connexion Codex Desktop — ne doit être utilisé qu'une fois les autres épuisés.

Sponsors

Les sponsors permettent de maintenir opencodex à chaque changement de protocole en amont. Intéressé ? Voir SPONSORS.md.

OrcaRouter Merci à OrcaRouter pour son soutien à ce projet ! OrcaRouter est une passerelle d'IA compatible OpenAI pour la production : un routage adaptatif qui évalue chaque prompt et l'envoie au modèle qui atteint votre seuil, un basculement automatique, des règles de routage sous forme de code, une tarification fournisseur sans marge avec mise en cache des prompts, ainsi que des garde-fous, un pare-feu d'agents et des journaux de requêtes sur chaque appel, parmi plus de 200 modèles. Choisissez OrcaRouter dans le sélecteur Add provider ou exécutez ocx provider add orcarouter ; orcarouter/auto est le routeur adaptatif.
PackyCode Merci à PackyCode pour son soutien à ce projet ! PackyCode est un fournisseur de relais API stable et performant, qui propose des services de relais pour Claude Code, Codex, Gemini et d'autres. Grâce au basculement automatique, au routage intelligent et à une concurrence illimitée, il fait de l'IA un véritable outil de productivité. Inscrivez-vous via ce lien et commencez ! Choisissez PackyCode dans le sélecteur Add provider ou exécutez ocx provider add packycode.
PackyCode 是一家稳定、高效的 API 中转服务商,提供 Claude Code、Codex、Gemini 等多种中转服务。具备自动故障转移、智能路由和无限并发等多种功能,让 AI 编程成为真正的生产力工具。点此链接注册,立即开始使用!

Docker Compose

Le dépôt fournit une construction Compose épinglée par digest, exécutée hors root. Avec Git et Bun installés sur l'hôte, générez le manifeste de compatibilité canonique avant chaque construction d'image, puis initialisez une seule fois le jeton du plan de données via stdin et démarrez le hub :

git clone https://github.com/lidge-jun/opencodex.git
cd opencodex
bun scripts/generate-compatibility-version.ts
docker compose build
openssl rand -hex 32 | docker compose run --rm -T hub bun run docker/bootstrap-token.ts
docker compose up -d
curl --fail --silent http://127.0.0.1:10100/healthz
curl --fail --silent http://127.0.0.1:10100/readyz

La liaison hôte par défaut est 127.0.0.1:10100. Une exposition distante exige explicitement OPENCODEX_BIND_ADDRESS=<LAN-or-Tailscale-IP> docker compose up -d ; 0.0.0.0 active toutes les interfaces de l'hôte. Restreignez l'accès avec un pare-feu et une façade TLS/tailnet authentifiée. Le JSON généré reste non suivi ; il est copié dans l'image sans y inclure .git. Régénérez-le après toute modification des sources, et ne changez pas les sources entre la génération et la construction. La construction rejette les manifestes obsolètes, les fichiers manquants ou non concordants, les fichiers sources en trop et les liens symboliques. Elle vérifie chaque SHA-256 enregistré par rapport au contexte de construction et aux fichiers d'exécution copiés, y compris package.json, bun.lock et le fichier spécifiquement inclus scripts/model-metadata.source.json.

Le jeton et l'état mutable restent dans le volume nommé ocx-state ; aucun secret n'est placé dans l'image, le fichier Compose, l'environnement ou les arguments du shell. Consultez le guide de déploiement Remote Hub pour la configuration des fournisseurs, les contrôles d'acceptation authentifiés, la gestion distante et le rollback.

Installer depuis les sources (dernière version de développement)

macOS / Linux :

curl -fsSL https://bun.sh/install | bash
git clone https://github.com/lidge-jun/opencodex.git
cd opencodex && ~/.bun/bin/bun install
~/.bun/bin/bun run src/cli/index.ts start

Windows (PowerShell) :

irm bun.sh/install.ps1 | iex
git clone https://github.com/lidge-jun/opencodex.git
cd opencodex; bun install
bun run src/cli/index.ts start

L'installation depuis les sources exécute la dernière version de la branche dev. Les correctifs de gestion de la mémoire, les améliorations du ramasse-miettes de l'environnement d'exécution et les correctifs non publiés y sont disponibles avant leur arrivée dans le paquet npm.

Pour les agents
npm install -g @bitkyc08/opencodex
ocx start     # ou `ocx service`
ocx init      # configuration interactive : écrit ~/.opencodex/config.json et relie Codex

ocx init ne démarre jamais le proxy ; démarrez-le d'abord (ou après — les deux ordres fonctionnent, mais les commandes sans interface comme ocx provider add et ocx combo set communiquent avec le proxy actif et se terminent avec un code différent de zéro s'il est inaccessible). ocx status / ocx doctor / ocx health indiquent l'état d'exécution.

Agents qui installent ou exécutent opencodex : lisez AGENTS_INSTALL.md. Une exécution interactive de ocx start peut demander une fois s'il faut ajouter une étoile à ce dépôt — cette décision appartient à l'utilisateur, jamais à un agent. La CLI masque l'invite lors des exécutions pilotées par un agent et l'API les refuse avec 403 agent_consent_required.

Plateformes prises en charge

Système d'exploitation État Gestionnaire de services
macOS (arm64 / x64) Entièrement pris en charge launchd
Linux (x64 / arm64) Entièrement pris en charge systemd (unité utilisateur)
Windows (x64) Entièrement pris en charge Planificateur de tâches (masqué) / service natif en option (--native, WinSW)

Nécessite Node 18+. L'environnement d'exécution Bun est inclus lors de npm install — aucune installation séparée de Bun n'est nécessaire, ni WSL sous Windows. Si npm a bloqué les scripts d'installation de l'environnement inclus, consultez la documentation d'installation.

Points forts

  • Utilisez n'importe quel LLM avec Codex, Claude Code, Claude Desktop et Grok Build — plus de 40 fournisseurs prêts à l'emploi, chacun conservant sa propre interface native.

  • Regroupez les comptes ChatGPT — association aux fils, basculement automatique tenant compte des quotas, période de récupération et gestion de l'authentification en mode fail-closed.

    Note sur la politique des fournisseurs : le regroupement de comptes sert uniquement au routage et à la résilience opérationnelle ; il ne garantit aucune protection contre les limites de débit, les mesures d'application, les suspensions ou d'autres actions sur les comptes. OpenCodex n'encourage pas l'utilisation de comptes supplémentaires pour contourner les limites d'un fournisseur, ni le partage d'identifiants de compte entre personnes. Vous êtes responsable du respect des conditions actuelles de chaque fournisseur. Consultez le guide des groupes de comptes Codex Auth et les Conditions d'utilisation actuelles d'OpenAI.

  • Combos — un identifiant de modèle virtuel avec basculement ou round-robin pondéré entre fournisseurs. Consultez le guide des combos.

  • Des sous-agents sur n'importe quel modèle — affichez les modèles routés dans le sélecteur de sous-agents de Codex, avec contrôle des surfaces v1/v2 et chaînes de repli. Consultez le guide des sous-agents.

  • Connectez-vous une fois, oubliez la clé API — OAuth pour xAI, Anthropic et Kimi ; ou transmettez codex login, collez une clé ou utilisez des références ${ENV_VAR}.
  • Modules complémentaires de recherche web et de vision — les modèles non-OpenAI bénéficient d'une véritable recherche web et de la compréhension d'images grâce à un module complémentaire utilisant votre connexion ChatGPT.
  • Voyez ce qui se passe — le tableau de bord affiche les fournisseurs, l'état OAuth, la sélection des modèles et un journal des requêtes en direct avec le nombre de jetons de cache.
  • Arrêt propre, aucun résiduocx stop restaure la configuration d'origine de Codex.
  • Gestion bornée de la mémoire — chaque cache, tampon circulaire et stockage de traduction de protocole à longue durée de vie possède une limite finie, un budget en octets ou une réconciliation active. Aucun Map ou Set non borné ne subsiste après le rechargement de la configuration.
Détails de la gestion de la mémoire

OpenCodex suit 36 catégories d'état conservé par le processus. Chacune possède une limite documentée :

  • 12 stockages conservés (journal des requêtes, tampons circulaires de débogage, cache d'images, cache de modèles, descriptions visuelles, blobs de curseurs, continuation des réponses, etc.) sont comptabilisés en octets et évincés selon le budget mémoire géré par l'application (256 Mio par défaut).
  • 4 tampons observés (accumulateurs de traduction, segments finaux d'images/OAuth/Grok) sont surveillés pour détecter la pression des octets en cours de traitement, sans éviction.
  • 24 enregistrements de stockages d'état gèrent les balayages d'expiration (intervalle de 60 s) et la réconciliation des générations de configuration afin de supprimer les clés obsolètes des fournisseurs et des comptes.
  • Les mémos de chemins et d'empreintes (métadonnées de l'espace de travail, identités renforcées, sels d'installation, capacités indiquées par le mode) utilisent des limites LRU selon l'ordre d'insertion (8 à 128 entrées).
  • Les marqueurs de suppression des générations du cache de modèles sont supprimés après réconciliation ; une incrémentation globale de la génération empêche les découvertes obsolètes en cours de repeupler les fournisseurs supprimés.
  • La déduplication des identifiants d'événements du Lab s'exécute sous un verrou de registre sur disque, sans index en mémoire vive au niveau du processus.

Exécutez GET /api/system/memory (avec le jeton d'administration) pour consulter en direct les octets conservés, les compteurs d'éviction et les échantillons du watchdog.

Routage des modèles

Ciblez n'importe quel fournisseur et modèle configuré avec la syntaxe provider/model :

codex -m "anthropic/claude-opus-5" "Explique cette stack trace"
codex -m "google/gemini-3-pro" "Écris des tests unitaires pour auth.ts"
codex -m "ollama/llama3" "Refactorise cette fonction"

Omettez le préfixe provider/ pour utiliser le fournisseur par défaut ou établir automatiquement la correspondance selon le motif du nom du modèle. Les identifiants de modèles du fournisseur contenant / sont présentés avec leurs barres obliques internes remplacées par - ; la forme brute comportant toutes les barres obliques continue également de fonctionner. Détails : documentation sur le routage des modèles.

Fournisseurs et adaptateurs

OpenAI (connexion ChatGPT ou clé API), Anthropic, Google Gemini, xAI, Kimi, Azure OpenAI, Ollama (local + Cloud), Cursor (expérimental) et tous les points de terminaison compatibles OpenAI — ainsi que DeepSeek, Groq, OpenRouter, Together, Fireworks, Cerebras, Mistral, Hugging Face, NVIDIA NIM, MiniMax, Qwen Cloud, Qoder Global et CN (PAT officiel + CLI), SiliconFlow, et d'autres. Liste complète : ocx init ou la documentation des fournisseurs.

CLI

ocx init                       # configuration interactive (écrit la configuration, relie Codex, propose le shim)
ocx start [--port 10100]       # démarre le proxy au premier plan
ocx stop                       # arrête le proxy et restaure Codex natif
ocx service [install|repair|restart|start|stop|status|uninstall|remove]  # service en arrière-plan
ocx codex-shim install         # démarre le proxy à la demande dès que `codex` se lance
ocx health [--json]            # vérifie immédiatement que le proxy répond
ocx ready [--json] [--wait [--timeout <seconds>]]  # vérifie l'état après synchronisation
ocx status                     # le proxy est-il actif ?
ocx gui                        # ouvre le tableau de bord web
ocx provider <...>             # gère les fournisseurs (list/add/edit/test/remove)
ocx account <...>              # gère les comptes ChatGPT et les groupes de clés API
ocx combo <...>                # gère les combos de basculement / round-robin
ocx v2 <...>                   # contrôle les surfaces multi-agents v1/v2
ocx update [--tag preview]     # met à jour opencodex

Les démarrages sans port imposé peuvent choisir un autre port libre si celui qui est préféré est occupé ; un --port explicite ne change jamais de port. Référence complète : documentation de la CLI.

État de fonctionnement et disponibilité

GET /healthz indique immédiatement l'état de fonctionnement du proxy. Le point de terminaison non authentifié GET /readyz indique la disponibilité après synchronisation avec l'identité JSON assainie {service, version, uptime, pid, port, status}. Il renvoie 200 lorsque status vaut ready ; les états pending et l'état terminal failed renvoient 503 avec Retry-After: 1.

ocx ready [--json] [--wait [--timeout <seconds>]] effectue une seule sonde par défaut. --wait interroge pendant 45 secondes au maximum par défaut, mais s'arrête immédiatement s'il observe l'état terminal failed ; --timeout <seconds> définit une limite de 1 à 300 secondes, nécessite --wait et n'accepte que les entiers positifs. La sortie --json de la CLI est {ready, status, pid, port}, où status vaut ready, pending, failed ou unreachable.

Sortie Résultat
0 Prêt
1 Non prêt : en attente, échec, expiration du délai ou inaccessible
64 Arguments non valides

Un proxy plus ancien dépourvu de /readyz échoue de façon fail-closed en unreachable avec le code de sortie 1, tandis que ocx health reste compatible.

Démarrage automatique : service ou shim

Utilisez le service (ocx service) pour un proxy toujours actif qui redémarre après un plantage. Utilisez le shim (ocx codex-shim install) pour un démarrage léger à la demande sans démon en arrière-plan. Supprimez-les avec ocx service uninstall / ocx codex-shim uninstall.

Désinstallation

ocx uninstall                  # arrête, supprime le service/shim, restaure Codex natif et nettoie l'état
npm uninstall -g @bitkyc08/opencodex

Accès distant

Par défaut, opencodex se lie à 127.0.0.1 et ne nécessite aucune authentification supplémentaire. Une liaison au-delà de l'adresse de bouclage ("hostname": "0.0.0.0") nécessite un jeton bearer — le proxy refuse de démarrer sans OPENCODEX_API_AUTH_TOKEN, et chaque requête cliente doit le fournir dans x-opencodex-api-key. Détails : référence de configuration.

Documentation

La documentation publique — installation, fournisseurs, routage, combos, sous-agents, modules complémentaires, intégrations et les références de la CLI, de la configuration et de l'API de gestion — est générée depuis docs-site/ et publiée sur opencodex.me.

Les notes de référence des mainteneurs se trouvent dans structure/, la configuration pour les contributeurs dans CONTRIBUTING.md, et le signalement de problèmes de sécurité dans SECURITY.md. Signalez les vulnérabilités non divulguées en privé grâce au signalement privé de vulnérabilités de GitHub, et non dans une issue publique. Ce formulaire est le seul canal technique : il n'existe pas d'adresse e-mail de sécurité. Les échanges ultérieurs restent dans le signalement privé ; une issue publique peut servir à la coordination, jamais aux détails de la vulnérabilité. Accuser réception d'un signalement n'est pas le trier, et aucun délai de première réponse n'est promis.

Développement

Le développement depuis les sources nécessite la CLI bun dans votre PATH. Elle est distincte de l'environnement d'exécution Bun inclus dans le paquet npm publié, lequel est uniquement utilisé par les commandes ocx installées.

git clone https://github.com/lidge-jun/opencodex.git
cd opencodex
bun install
bun run typecheck
bun run test

Consultez le guide Contribuer.

Les contributions de contributeurs intégrées par un report ou une réimplémentation d'un mainteneur, lorsque le commit ne nomme pas l'auteur d'origine, sont consignées dans CREDITS.md.

Avis de non-responsabilité

opencodex est un projet indépendant maintenu par la communauté et n'est affilié ni à OpenAI, ni à Anthropic, ni à aucun autre fournisseur, et n'est approuvé par aucun d'eux.

Certains fournisseurs — notamment Anthropic (Claude) — peuvent suspendre ou restreindre les comptes qui acheminent le trafic API par des proxys tiers. Utilisation à vos propres risques (UAYOR). Avant de connecter un fournisseur, consultez ses conditions d'utilisation pour vérifier que l'accès par proxy est autorisé. Les mainteneurs d'opencodex ne sont pas responsables des mesures prises sur les comptes par les fournisseurs en amont.

Licence

MIT