Instalação do Codex e a chave que não pode vazar
Pré-requisitos, instalação pela rota npm, a pasta certa para abrir o terminal, login pela assinatura ou por chave de API e o cofre onde a chave mora.
Resumo da aula
- Vamos amarrar. Três pré-requisitos: sistema operacional comum, Guit, e o Node na versão de suporte de longo prazo.
- A instalação é uma linha, e antes vale conferir se já existe instalador pronto.
- O uso diário são dois passos, e o primeiro, abrir o terminal na pasta certa, é a única armadilha de verdade.
- O login vai pelo navegador, porque senha se digita no site oficial: assinatura para quase todo mundo, chave de API para uso programático.
- E a chave é a chave da sua casa, não o seu endereço.
Neste artigo
- Os três pré-requisitos
- Git: a máquina do tempo obrigatória
- O atalho que dispensa o Node
- A linha de instalação, pedaço por pedaço
- O que aparece na tela e quando terminou
- Como abrir o terminal na pasta certa
- A palavra que abre o Codex
- O vaivém entre terminal e navegador
- Assinatura ou chave de API
- Os quatro lugares onde a chave não pode estar
- Onde a chave mora: variável de ambiente e cofre
- A regra mental: chave não é endereço
O artigo é lido por partes. Use os botões abaixo para avançar — a aula em vídeo e a apresentação estão no curso, e o método completo, no livro.
Perguntas frequentes
O que preciso ter instalado antes do Codex?
Três peças. A primeira é o sistema — Windows, macOS ou Linux, qualquer máquina de trabalho serve. A segunda é o Git, baixado em git-scm.com, com as opções padrão: é o histórico de versões de uma pasta inteira, e sem ele uma alteração ruim é irreversível. A terceira é o Node.js, baixado em nodejs.org, sempre a versão LTS. As duas últimas são onde as pessoas erram. Antes da rota técnica, vale conferir a documentação oficial: se houver um instalador pronto para o seu sistema, ele é o caminho mais curto e o resultado é o mesmo.
Assinatura do ChatGPT ou chave de API?
São dois caminhos de identificação, e a diferença prática está no bolso. Pela conta ChatGPT, o uso é coberto pela assinatura, dentro do plano. Pela chave de API, é cobrado por consumo, na conta de desenvolvedor. Na dúvida, use a assinatura. O login abre o navegador numa página oficial da OpenAI — a senha é digitada no site oficial, nunca dentro do terminal — e, feito o login, o terminal reassume já reconhecendo você.
Onde a chave de API não pode ficar?
Em quatro lugares, que são por onde as chaves vazam de verdade: arquivo público (qualquer arquivo que possa sair da sua mão), prompt, print com a chave visível — print com a chave visível é chave vazada — e repositório público, que é varrido por robôs o dia inteiro. A chave mora fora do projeto: numa variável de ambiente, que é o cofre do próprio sistema operacional, onde o programa a lê por um apelido e ela não fica em arquivo, ou num cofre de segredos, com controle de acesso e registro. A regra mental é que uma chave de API é a chave da sua casa, não o seu endereço.
Ir direto para outra aula
- 1 O ecossistema do ChatGPT: Chat, Work e Codexcom videoaula
- 2 Prompts que funcionam: função, regras e contextocom videoaula
- 3 Tokens, janela de contexto e o documento de calibração
- 4 Projetos, Canvas e Skills: o conhecimento organizado
- 5 MCP, APIs e webhooks: a IA fora da janela de chat
- 6 Make, n8n e a governança das conexões
- 7 GPTs, Skills e os agentes de cada área da empresa
- 8 Codex: programar conversando, com Git por baixo
- 9 Instalação do Codex e a chave que não pode vazar
- 10 Comandos do Codex e o AGENTS.md do projeto
- 11 Mudanças pequenas, diff revisado e integração de sistemas
- 12 Atendimento por WhatsApp: Cloud API, templates e aprovação humana
- 13 Direct do Instagram: contexto do story e pontuação de leads
- 14 Instagram no Make: CRM, transferência humana e painel
- 15 ChatGPT Work: do objetivo ao entregável
- 16 Projetos, Skills, Apps e arquivos editáveis no Work
- 17 Tarefas agendadas, workspaces e vibe working
- 18 Empresas operadas por IA: hotelaria, direito, imobiliário e marketing
- 19 As Skills que valem instalar e os repositórios confiáveis
- 20 Laço agêntico, coleta de dados e memória do ChatGPT
- 21 As plataformas de IA e as cinco superfícies do ChatGPT
- 22 AI Operator e empresas AI-native: o próximo passo