Codex 插件与 ChatGPT OAuth 登录
当你通过 CC Switch 使用 kukuai.fyi 中转站 API 登录 Codex 后,如果插件能力不可用,可以安装 Codex CLI、开启 ChatGPT OAuth,并在 CC Switch 中启用 Codex OAuth 路由来恢复插件。
当你通过 CC Switch 使用 kukuai.fyi 中转站 API 登录 Codex 后,如果插件能力不可用,可以安装 Codex CLI、开启 ChatGPT OAuth,并在 CC Switch 中启用 Codex OAuth 路由来恢复插件。
很多用户会用 cc switch 把 Codex 切到 kukuai.fyi 中转站, 这样可以通过统一 API 调用模型。但这时如果你进入 Codex 的插件功能, 可能会发现插件入口不可用、插件列表为空,或者插件相关按钮无法点击。
typical symptomtext
你现在的状态通常是这样:
1. 用 CC Switch 把 Codex 切到了 kukuai.fyi 中转站 API
2. Base URL 类似 https://www.kukuai.fyi/api-proxy/china/v1 或 https://www.kukuai.fyi/api-proxy/china/v1
3. API Key 是 kukuai.fyi 控制台创建的 sk-...
4. 模型调用可以工作
5. 但是 Codex 里的插件 / Plugin / App 能力不可用或不显示这不是你的 API Key 写错了,也不是 kukuai.fyi 模型调用失败。 本质上,这是 API Key 模型调用模式 和ChatGPT OAuth 产品登录模式 的能力边界不同。
为什么 API Key 模式不能用插件
API Key 登录只证明“这个请求可以扣费并调用模型”。它不会携带你的 ChatGPT 账号会话,也不会携带 ChatGPT 工作区里的 App / Plugin 授权状态。
Codex 插件属于 Codex / ChatGPT 产品侧能力,通常需要知道:
- 你是谁:ChatGPT 账号身份;
- 你属于哪个 workspace:个人、Team、Business、Enterprise / Edu;
- 管理员是否允许插件或 App;
- 当前插件是否在你的 workspace 中可用。
kukuai.fyi API Key 不会也不应该伪装成你的 ChatGPT 登录态。 所以,用 kukuai.fyi API Key 可以调用模型,但不能解锁依赖 ChatGPT OAuth 身份的插件功能。
两种登录模式对比
模式
适合做什么
优点
限制
kukuai.fyi API Key 模式
通过中转站调用模型、切换线路、统一成本与模型配置
模型多、Base URL 可控、适合开发和自动化调用
不提供 ChatGPT OAuth 身份,插件 / App 能力可能不可用
ChatGPT OAuth 模式
使用 Codex 插件、App、ChatGPT 账号权益或团队空间授权
继承 ChatGPT / Codex 产品侧身份,插件能力可用
模型、用量与权限走 ChatGPT/Codex 官方账号体系
先准备三件事
如果你的目标是“Codex 能正常使用插件”,不要只改 Base URL。 需要同时满足三件事:本机装好 Codex CLI、Codex 使用 ChatGPT OAuth 认证、 CC Switch 当前激活的是 Codex OAuth 路由。
安装 Codex CLI
先确认当前机器能运行 codex 命令。官方推荐通过 npm 安装, macOS 用户也可以用 Homebrew。安装后看到版本号,说明 CLI 已经可用。
terminalbash
# 1. 确认本机已有 Node.js 与 npm
node -v
npm -v
# 2. 安装或升级 OpenAI Codex CLI
npm install -g @openai/codex
# macOS 用户也可以使用 Homebrew:
# brew install --cask codex
# 3. 验证 codex 命令可用
codex --version开启 ChatGPT OAuth 认证
插件依赖 ChatGPT / Codex 产品侧身份,所以这里必须选择 Sign in with ChatGPT。如果你之前已经用 kukuai.fyi API Key 登录过,建议先退出,再重新走 OAuth 登录。
terminalbash
# 1. 如果之前用过 API Key 登录,先退出
codex logout
# 2. 打开 Codex OAuth 登录流程
codex --login
# 3. 在浏览器授权页选择:
# Sign in with ChatGPT / 使用 ChatGPT 登录
#
# 不要粘贴 kukuai.fyi API Key,也不要选择 API Key 登录。
# 4. 授权完成后,在项目目录启动 Codex
cd /path/to/your-project
codexOAuth 授权完成后,Codex 会保存本地认证信息。之后你在项目目录运行 codex,应当进入 ChatGPT 登录态,而不是再次要求你粘贴 API Key。
开启 CC Switch 路由
CC Switch 不只是“存配置”,它还决定当前 Codex 请求到底走哪条路由。 如果路由没有启用,或者仍然激活的是 kukuai.fyi API Key profile, Codex 可能继续按 API Key 模式运行,插件自然不会恢复。
cc switch route checklistyaml
CC Switch 路由检查清单:
route/profile name:
chatgpt-oauth
target/tool:
Codex
auth type:
ChatGPT OAuth / Sign in with ChatGPT
route status:
Enabled / Active / 已启用
base url:
使用官方默认
不要填 https://www.kukuai.fyi/api-proxy/china/v1
不要填 https://www.kukuai.fyi/api-proxy/china/v1
api key:
留空
不要粘贴 kukuai.fyi API Key
after apply:
重启 Codex
确认插件面板可见切换到 ChatGPT OAuth
目标很简单:退出当前 API Key 登录,让 Codex 重新走 Sign in with ChatGPT。不要在这个流程里粘贴 kukuai.fyi 的 API Key。
通过 CC Switch 切换
如果你是通过 CC Switch 管理 Codex 配置,推荐在 CC Switch 里保留两个 profile: 一个用于 kukuai.fyi API 调用,一个用于 ChatGPT OAuth 插件功能。 切换后一定要确认 OAuth profile 的路由状态是 Enabled / Active。
cc switch flowtext
1. 打开 CC Switch
2. 进入 Codex / Routes / 路由配置
3. 找到当前使用 kukuai.fyi API Key 的 Codex 配置
4. 先关闭或取消激活这个 API Key 路由
5. 新建一个 ChatGPT OAuth profile,例如 chatgpt-oauth
6. Auth / 登录方式选择 ChatGPT OAuth / Sign in with ChatGPT
7. Base URL 保持官方默认,不要填 https://www.kukuai.fyi/api-proxy/china/v1
8. 打开 Route / Router / Enable / 启用路由 开关
9. 目标工具选择 Codex,并保存 / Apply / Activate
10. 在浏览器中完成 ChatGPT 登录与授权
11. 重启 Codex,重新打开插件面板验证通过 Codex CLI 切换
如果你使用的是 OpenAI Codex CLI,可以按官方建议先退出 API Key 模式,再重新启动登录流程。
terminalbash
# 1. 退出当前 Codex API Key 登录
codex logout
# 2. 重新打开 Codex 登录流程
codex --login
# 3. 在登录页选择:
# Sign in with ChatGPT / 使用 ChatGPT 登录
#
# 不要选择手动粘贴 API Key。重新登录时,请选择 Sign in with ChatGPT。 如果界面再次提示输入 API Key,说明你还在走 API Key 登录路径,需要返回上一步重新选择 OAuth。
清理环境变量覆盖
有时你已经在界面里切到 OAuth,但终端环境变量仍然强制 Codex 走 API Key / Base URL。 这时可以先在当前终端临时取消这些变量,再重启 Codex。
terminalbash
# 当前终端临时取消 API Key 覆盖,避免 Codex 继续走 API Key 模式
unset OPENAI_API_KEY
unset OPENAI_BASE_URL
unset ANTHROPIC_API_KEY
unset ANTHROPIC_BASE_URL
# 如果你把这些变量写在 ~/.zshrc、~/.bashrc、~/.profile 或工具配置里,
# 也需要同步删除或注释掉,然后重启终端 / Codex。如果这些变量写在 shell 启动文件、IDE 配置或 CC Switch profile 中, 需要在对应位置一起清理,否则下次打开终端还会重新生效。
验证插件是否恢复
- 重启 Codex 或重新打开 Codex 会话。
- 确认账号区域显示的是 ChatGPT 登录态,而不是仅显示 API Key / Base URL。
- 打开插件 / Plugins / Apps 面板。
- 确认插件列表可见,或插件相关按钮可以正常启用。
- 任选一个插件做最小测试,例如读取当前页面、打开本地预览或执行一个不敏感操作。
推荐保留双配置
最稳的做法不是二选一,而是在 CC Switch 里保留两个配置。 需要中转模型调用时切到 kukuai.fyi API;需要插件时切到 ChatGPT OAuth。
recommended profilesyaml
推荐保留两个配置:
profile: kukuai-api
用途:通过 kukuai.fyi 中转站调用模型
优点:模型多、线路可选、成本透明
限制:不提供 ChatGPT OAuth 插件身份
profile: chatgpt-oauth
用途:使用 Codex 插件 / App / ChatGPT 账号权益
优点:插件能力可用,继承 ChatGPT 账号或团队空间权限
限制:模型与用量走 ChatGPT/Codex 官方账号体系常见问题排查
1. 已经 OAuth 登录了,插件还是不可用
- 检查是否仍有
OPENAI_API_KEY/OPENAI_BASE_URL环境变量覆盖。 - 检查 CC Switch 当前激活的 profile 是否仍是 kukuai.fyi API profile。
- 如果你在 Business / Enterprise / Edu workspace,检查管理员是否禁用了对应 App / Plugin。
- 退出 Codex 后重新打开,避免旧会话缓存登录状态。
2. 我还能继续用 kukuai.fyi 中转站吗?
可以。只是建议把“中转站 API 调用”和“Codex 插件使用”分成两个配置。 不需要插件时,用 kukuai.fyi profile;需要插件时,切到 ChatGPT OAuth profile。
3. OAuth 登录会删除我的 kukuai.fyi API Key 吗?
不会。OAuth 登录只影响 Codex / ChatGPT 这一侧的身份。 你的 kukuai.fyi API Key 仍然在 kukuai.fyi 控制台中管理。
4. 什么时候应该用 API Key,什么时候用 OAuth?
- 只需要模型调用、脚本、SDK、批量任务:用 kukuai.fyi API Key。
- 需要 Codex 插件、App、ChatGPT 账号权益:用 ChatGPT OAuth。
- 两者都需要:在 CC Switch 里建两个 profile,按任务切换。
5. 新会话每次都反复 Reconnecting 1/5 到 5/5
如果 Codex 每次开启新会话都会出现 Reconnecting... 1/5、2/5、3/5 直到多次重连,通常不是 OAuth 本身坏了, 而是 Codex 的连接链路没有完整吃到代理。尤其是新会话可能走wss:// WebSocket 连接,只配置 HTTP_PROXY 和HTTPS_PROXY 可能不够。
proxy checklisttoml
# 1. 先确认你的代理地址。下面只是示例,请改成自己的本地代理端口。
export HTTP_PROXY="http://127.0.0.1:7890"
export HTTPS_PROXY="http://127.0.0.1:7890"
export ALL_PROXY="socks5://127.0.0.1:7890"
# 2. Codex 新会话可能使用 wss:// WebSocket 连接,也要补上 WebSocket 代理。
export WS_PROXY="http://127.0.0.1:7890"
export WSS_PROXY="http://127.0.0.1:7890"
# 3. 写入 ~/.codex/config.toml,让 Codex 子进程也能读到代理。
# 如果已有 config.toml,请把 [env] 段合并进去,不要覆盖原文件。
[env]
HTTP_PROXY = "http://127.0.0.1:7890"
HTTPS_PROXY = "http://127.0.0.1:7890"
ALL_PROXY = "socks5://127.0.0.1:7890"
WS_PROXY = "http://127.0.0.1:7890"
WSS_PROXY = "http://127.0.0.1:7890"
# 4. macOS 图形界面启动的 Codex Desktop 还需要写入 launchctl 环境。
launchctl setenv HTTP_PROXY "http://127.0.0.1:7890"
launchctl setenv HTTPS_PROXY "http://127.0.0.1:7890"
launchctl setenv ALL_PROXY "socks5://127.0.0.1:7890"
launchctl setenv WS_PROXY "http://127.0.0.1:7890"
launchctl setenv WSS_PROXY "http://127.0.0.1:7890"核心思路是同时覆盖三层:HTTP 代理、WebSocket 代理,以及 Codex Desktop 从 macOS 图形界面启动时能读取到的 launchctl 环境。 如果你使用的代理不是 127.0.0.1:7890,请替换成自己的代理地址。
官方参考
- OpenAI:Using Codex with your ChatGPT plan — Codex 可通过 ChatGPT 账号登录,插件权限受 workspace App / RBAC 控制。
- OpenAI:Codex CLI and Sign in with ChatGPT — Codex CLI 的 ChatGPT 登录流程与 OAuth 授权说明。
- freestylefly/CodexGuide — Codex 入门、CLI 配置和工作流实践,可作为本教程的扩展阅读。
- 如果你只是想配置 kukuai.fyi API 模型调用,继续阅读 配置文件导出。