AI Agents

ChatGPT Codex là gì? Hướng dẫn dùng Codex tự động hóa lập trình 2026

H Hoàng Trọng Thuật 21 phút đọc

ChatGPT Codex là agent lập trình của OpenAI: bạn mô tả việc bằng tiếng người, Codex đọc codebase, sửa file, chạy lệnh trong một sandbox và lặp cho tới khi xong. Nó chạy ở sáu nơi — CLI trong terminal, extension trong IDE, app desktop, ChatGPT web, môi trường cloud và ngay trên pull request — nhưng dùng chung một tài khoản ChatGPT và một file cấu hình AGENTS.md.

TL;DR — nắm nhanh trong 6 gạch

  • Codex đi kèm mọi gói ChatGPT, không bán riêng: Free 0 USD · Go 8 USD · Plus 20 USD · Pro từ 100 USD (mức 5x) hoặc 200 USD (mức 20x) · Business 20 USD/người/tháng nếu trả năm, 25 USD nếu trả tháng.
  • Cài CLI trong một lệnh: npm install -g @openai/codex hoặc script cài chính thức từ chatgpt.com.
  • Ba chế độ sandbox: read-only, workspace-write (mặc định cho thư mục có git) và danger-full-access.
  • Chính sách duyệt mặc định là on-request: Codex tự làm trong workspace, chỉ dừng hỏi khi cần ra ngoài workspace hoặc cần mạng.
  • Cấu hình bằng AGENTS.md đặt ở gốc project, tạo nhanh bằng lệnh /init.
  • Tính tiền theo credit: mỗi model có tỷ giá riêng trên 1 triệu token — GPT-6 Astra là 250 credit input và 1.250 credit output; GPT-5.6 Luna chỉ 5 và 30.

ChatGPT Codex là gì?

Theo tài liệu chính thức của OpenAI, Codex là nền tảng agent nơi bạn “bắt đầu bằng một mục tiêu, ý tưởng hoặc tác vụ” rồi để ChatGPT tự thu thập ngữ cảnh, hành động và tạo ra kết quả dùng được. Nói cho gọn: đây không phải công cụ gợi ý code từng dòng, mà là công cụ nhận nguyên một công việc.

Khác biệt cốt lõi so với việc dán code vào ChatGPT rồi copy kết quả về nằm ở ba điểm:

  • Codex có quyền chạy lệnh. Nó chạy test, đọc lỗi, sửa lại — vòng lặp này là thứ tạo ra khác biệt, không phải chất lượng một câu trả lời đơn lẻ.
  • Codex bị nhốt trong sandbox. Quyền đó có rào chắn ở tầng hệ điều hành, không phải chỉ là lời hứa trong prompt.
  • Codex đọc quy ước của project bạn qua file AGENTS.md, nên nó không viết code theo phong cách chung chung.

Nếu bạn chưa quen khái niệm agent, đọc trước bài AI Agent là gì và khi nào nên dùng để có nền — Codex chính là một agent chuyên ngành lập trình.

Codex chạy ở đâu? Sáu bề mặt, một tài khoản

Tài liệu OpenAI liệt kê các nơi Codex hoạt động:

  • CLI — làm việc trong terminal, hợp với người quen dòng lệnh và với việc chạy tự động.
  • Extension IDE — tích hợp vào trình soạn thảo.
  • App desktop — có bản macOS, Windows và Linux; đăng nhập bằng tài khoản ChatGPT, hoặc bằng API key nếu bạn muốn.
  • ChatGPT web — chạy ngay trong trình duyệt.
  • Môi trường cloud — container do OpenAI quản lý, để giao task dài rồi đóng máy đi.
  • Công cụ review pull request — phân tích PR và chỉ ra vấn đề.

Trong app desktop, bạn chọn giữa hai chế độ: ChatGPT cho nghiên cứu, phân tích và tạo tài liệu, hoặc Codex cho phát triển phần mềm với ngữ cảnh codebase và công cụ dành cho dev. Đây là ranh giới rõ ràng và cũng là chỗ nhiều người dùng sai — hỏi Codex viết bài blog thì bạn đang dùng nhầm chế độ.

Codex dùng model nào?

Tài liệu OpenAI nêu GPT-6 Astra là model mới nhất, mô tả là “suy luận nâng cao, computer use, và khả năng phán đoán mạnh hơn cho các công việc phức tạp về code, ứng dụng và nghiên cứu”. Bên cạnh đó, bảng tỷ giá credit chính thức còn liệt kê ba model dòng GPT-5.6 với chi phí thấp hơn nhiều: Sol, Terra và Luna.

Chênh lệch giữa chúng rất lớn, và đây là đòn bẩy chi phí quan trọng nhất khi dùng Codex:

Model Credit / 1M token input Input đã cache Credit / 1M token output So với Astra
GPT-6 Astra 250 25 1.250 Chuẩn
GPT-5.6 Sol 100 10 500 Rẻ hơn 2,5 lần
GPT-5.6 Terra 50 5 300 Rẻ hơn 4-5 lần
GPT-5.6 Luna 5 0,5 30 Rẻ hơn khoảng 40 lần

Con số đáng chú ý: input đã cache chỉ tốn 1/10 so với input thường ở cả bốn model. Nghĩa là những phần ngữ cảnh lặp lại giữa các lượt — hướng dẫn hệ thống, file cấu hình, đoạn code bạn hỏi đi hỏi lại — gần như không tốn gì sau lần đầu. Tài liệu cũng ghi rằng mức dùng GPT-5.6 trung bình rơi vào 5-30 credit mỗi tin nhắn.

Muốn hiểu sâu hơn về model mới nhất, mình có bài riêng: ChatGPT 6 Astra là gì và 5 cách dùng cho công việc, và bài chuyên về mảng lập trình: ChatGPT 6 Astra lập trình mạnh cỡ nào.

Quy trình 6 bước: cài Codex CLI và chạy task đầu tiên

  1. Cài CLI. Trên macOS và Linux, script cài chính thức là:
    curl -fsSL https://chatgpt.com/codex/install.sh | sh

    Hoặc cài qua npm trên mọi hệ điều hành:

    npm install -g @openai/codex

    Gói npm chính thức yêu cầu Node.js từ phiên bản 16 trở lên. Người dùng Windows có thêm script PowerShell và app ChatGPT desktop chạy native với sandbox Windows — xem chi tiết ở bài cách cài đặt Codex trên Windows 11 kèm lỗi thường gặp. Chú ý gõ đúng tên có tiền tố @openai/ — gói codex không có tiền tố là một dự án cũ hoàn toàn không liên quan tới OpenAI.

  2. Đăng nhập. Chạy codex lần đầu, chọn đăng nhập bằng tài khoản ChatGPT. Doanh nghiệp có thêm lựa chọn workload identity và personal access token.
  3. Vào đúng thư mục project rồi mới chạy. Codex lấy thư mục hiện tại làm workspace, nên đừng chạy nó ở thư mục home.
  4. Tạo file cấu hình bằng /init. Lệnh này sinh ra AGENTS.md — nơi bạn viết quy ước code, kiến trúc, thư viện ưa dùng, cách chạy test. Codex đọc file này để làm đúng kiểu của project thay vì kiểu mặc định.
  5. Kiểm tra quyền trước khi giao việc lớn. Gõ /status để xem cấu hình phiên hiện tại và /permissions để chỉnh ranh giới sandbox. Bước này 30 giây nhưng tránh được cảnh Codex sửa file ngoài ý muốn.
  6. Giao một task thật. Đừng bắt đầu bằng “viết hàm hello world”. Bắt đầu bằng dạng câu như “đọc project này rồi tóm tắt kiến trúc” hoặc “refactor component Dashboard sang React Hooks” — đây đúng kiểu ví dụ mà tài liệu OpenAI đưa ra.

Các lệnh nên thuộc

Lệnh Làm gì Khi nào dùng
/init Tạo file AGENTS.md Lần đầu mở một project mới
/status Xem cấu hình phiên hiện tại Trước khi giao task rủi ro
/permissions Chỉnh ranh giới và sandbox Khi cần nới hoặc siết quyền
/model Đổi model và mức nỗ lực suy luận Hạ model cho việc dễ để tiết kiệm credit
/review Soi lại thay đổi, tìm vấn đề Trước khi commit
codex exec Chạy không tương tác Đưa vào script, CI, cron
codex resume Mở lại phiên gần đây của repo Tiếp tục việc dở hôm qua

Sandbox và duyệt lệnh: phần quyết định độ an toàn

Đây là phần quan trọng nhất mà phần lớn hướng dẫn tiếng Việt bỏ qua. Codex có hai lớp kiểm soát tách biệt: sandbox quy định Codex có thể làm gì về mặt kỹ thuật, còn chính sách duyệt quy định khi nào nó phải dừng lại hỏi bạn.

Chế độ sandbox Cho phép Dùng khi
read-only Chỉ đọc file, không sửa, không chạy lệnh nếu chưa duyệt Đọc hiểu codebase lạ, review code người khác
workspace-write Đọc, sửa trong thư mục làm việc, chạy lệnh thường trong ranh giới đó; mạng tắt mặc định nhưng bật được Mặc định cho thư mục có quản lý phiên bản — dùng cho hầu hết công việc
danger-full-access Không sandbox, không duyệt, toàn quyền hệ thống Tài liệu ghi rõ: không khuyến nghị

Về chính sách duyệt, mặc định là on-request: Codex đọc file, sửa file và chạy lệnh trong workspace mà không hỏi, nhưng phải xin phép khi muốn sửa ra ngoài workspace hoặc khi cần truy cập mạng. Ngoài ra còn có on-failure (dừng hỏi khi hành động thất bại), never (không hỏi, vẫn tuân thủ sandbox), granular (giữ tương tác cho vài nhóm, tự từ chối các nhóm khác) và auto_review.

auto_review đáng chú ý nhất: nó đẩy các yêu cầu duyệt đủ điều kiện qua một agent kiểm duyệt tự động, đánh giá xem lệnh có dấu hiệu rò rỉ dữ liệu, dò tìm thông tin đăng nhập hay hành vi phá hoại hay không rồi mới cho chạy. Đây là lớp phòng vệ mà phiên bản đầu của các công cụ agent không có. Chính sách untrusted cũ đã bị gỡ, không còn chọn được nữa.

Sandbox được thực thi bằng cơ chế của từng hệ điều hành, không phải bằng quy ước phần mềm: macOS dùng chính sách Seatbelt qua sandbox-exec, Linux dùng bwrap kết hợp seccomp, Windows dùng sandbox gốc hoặc WSL2. Riêng Codex cloud chạy trong container do OpenAI quản lý theo mô hình hai pha: pha cài đặt có mạng để tải dependency, pha agent chạy offline theo mặc định trừ khi bạn bật internet.

Cấu hình khuyến nghị cho người mới

Tài liệu nêu rõ baseline nên dùng cho tự động hóa cục bộ: workspace-write kết hợp on-request. Đây là điểm cân bằng — Codex đủ tự do để làm hết một task mà không làm phiền bạn mỗi 30 giây, nhưng vẫn phải xin phép ở đúng hai ranh giới nguy hiểm nhất là ghi ra ngoài workspace và ra mạng.

Giá ChatGPT Codex 2026: bạn không mua Codex, bạn mua gói ChatGPT

Codex không có bảng giá riêng — nó đi kèm gói ChatGPT bạn đang trả:

Gói Giá Hạn mức GPT-6 Astra (mỗi 5 giờ) Hạn mức GPT-5.6 Luna (mỗi 5 giờ)
Free 0 USD — —
Go 8 USD/tháng — —
Plus 20 USD/tháng 5-45 tin nhắn 250-2.000 tin nhắn
Pro 5x từ 100 USD/tháng 25-225 tin nhắn 1.250-10.000 tin nhắn
Pro 20x 200 USD/tháng 100-900 tin nhắn 5.000-40.000 tin nhắn
Business 20 USD/người/tháng (trả năm), 25 USD (trả tháng) 5-45 tin nhắn 250-2.000 tin nhắn
Enterprise / Edu Liên hệ Tùy hợp đồng Tùy hợp đồng

Chú ý cách OpenAI ghi hạn mức: một khoảng, không phải một con số. Astra trên gói Plus là “5-45 tin nhắn mỗi 5 giờ” — chênh nhau 9 lần. Lý do là hạn mức tính theo token thực tiêu, không theo số lượt. Một câu hỏi ngắn với ngữ cảnh nhỏ nằm ở đầu trên của khoảng; một task đọc cả repo rồi sửa 15 file nằm ở đầu dưới.

Hệ quả thực tế cho người dùng ở Việt Nam: nếu bạn đã trả 20 USD cho ChatGPT Plus thì bạn đã có Codex rồi, không cần mua thêm gì. Câu hỏi đúng không phải “có nên mua Codex không” mà là “có nên nâng từ Plus lên Pro không” — và cách trả lời rẻ nhất là chạy một tháng ở Plus, đếm số lần bị chặn vì hết hạn mức. Chi tiết về gói và cách chọn, xem thêm bài giá ChatGPT 6 Astra — gói nào đáng tiền.

Nếu bạn không phải dev và chỉ muốn giao việc Excel, slide, báo cáo cho Codex qua ứng dụng ChatGPT, đọc bài ChatGPT Codex cho người không biết code: bắt đầu từ 0 với plugin theo vai trò, chế độ Work và gói nào là đủ.

Mình đã bóc tách toàn bộ giá VND, cách tính credit theo token và gợi ý gói cho từng kiểu người dùng trong bài ChatGPT Codex giá bao nhiêu 2026 — đọc trước khi quyết định nâng Plus lên Pro.

Codex khác gì Claude Code?

Hai công cụ này giải cùng một bài toán bằng hai triết lý gần nhau nhưng khác chi tiết:

  • File cấu hình: Codex đọc AGENTS.md, Claude Code đọc CLAUDE.md. Cùng ý tưởng — ghi quy ước project vào một file markdown ở gốc repo.
  • Sandbox: Codex nêu tên ba chế độ rõ ràng và thực thi bằng cơ chế OS (Seatbelt, bwrap, seccomp). Đây là điểm Codex trình bày minh bạch hơn hẳn mặt bằng chung.
  • Model: Codex khóa trong hệ GPT của OpenAI; Claude Code khóa trong dòng Claude. Không bên nào cho bạn chọn model của bên kia.
  • Cách tính tiền: Codex tính theo credit token với tỷ giá công khai theo từng model; Claude Code tính theo hạn mức phiên 5 giờ của gói thuê bao.
  • Bề mặt: cả hai đều phủ terminal, IDE, desktop, web và cloud.

Mình có bài so sánh riêng ChatGPT Codex vs Claude Code 2026: nên chọn cái nào đi sâu từng tiêu chí (cách làm việc, sandbox, giá gói, chạy song song) kèm bảng chọn theo nhóm người dùng. Nếu bạn đang cân nhắc giữa các công cụ lập trình AI ở góc chi phí và trải nghiệm, bài Claude Code vs Cursor vs GitHub Copilot mổ xẻ ba mô hình tính tiền khác nhau; còn bài trụ Claude Code là gì đi sâu vào phía Anthropic.

Ba sai lầm hay gặp khi bắt đầu với Codex

  • Chạy Codex mà không có AGENTS.md. Không có file này, Codex đoán quy ước của bạn. Mười phút viết AGENTS.md tiết kiệm hàng chục lần sửa tay về sau.
  • Dùng Astra cho mọi việc. Với tỷ giá 250 credit input và 1.250 credit output mỗi triệu token, chạy Astra cho việc đổi tên biến hay format code là đốt hạn mức. Gõ /model hạ xuống Terra hoặc Luna cho việc dễ.
  • Bật danger-full-access để “cho nhanh”. Tài liệu ghi thẳng là không khuyến nghị. Nếu bạn thấy phiền vì bị hỏi liên tục thì thứ cần chỉnh là chính sách duyệt (granular hoặc auto_review), không phải gỡ luôn sandbox.

Câu hỏi thường gặp

ChatGPT Codex có miễn phí không?
Codex có mặt trên mọi gói ChatGPT kể cả Free, nhưng hạn mức ở gói miễn phí rất thấp. Muốn dùng nghiêm túc thì từ Plus 20 USD/tháng trở lên.

Đã trả ChatGPT Plus rồi có phải trả thêm cho Codex không?
Không. Codex đi kèm gói thuê bao, không tính phí riêng.

Codex có chạy trên Windows không?
Có. App desktop có bản Windows, và CLI chạy được qua sandbox gốc của Windows hoặc qua WSL2.

Cài Codex CLI bằng lệnh gì?
npm install -g @openai/codex (cần Node.js 16 trở lên), hoặc script cài chính thức curl -fsSL https://chatgpt.com/codex/install.sh | sh trên macOS/Linux.

AGENTS.md khác gì file README?
README viết cho người, AGENTS.md viết cho agent: quy ước code, cách chạy test, thư viện được phép dùng, những gì không được đụng vào. Codex đọc nó ở đầu mỗi phiên.

Codex có tự chạy được theo lịch không?
Có. Tài liệu liệt kê scheduled task trong nhóm khả năng của nền tảng, và lệnh codex exec cho phép chạy không tương tác nên nhét vào cron hay CI đều được.

Codex có làm được việc ngoài lập trình không?
Nền tảng hỗ trợ computer use, tự động hóa trình duyệt, tìm kiếm web, xử lý ảnh và tương tác giọng nói. Nhưng trong app desktop, OpenAI tách rõ: chế độ ChatGPT cho nghiên cứu và tài liệu, chế độ Codex cho phát triển phần mềm.

Codex chạy trên cloud có truy cập internet không?
Theo mặc định là không trong pha agent. Container chạy hai pha: pha setup có mạng để cài dependency, pha agent chạy offline trừ khi bạn chủ động bật internet.

Kết luận

Codex đáng thử ngay nếu bạn đã trả tiền ChatGPT — vì bạn không mất thêm đồng nào để bắt đầu. Ba việc nên làm trong buổi đầu tiên: cài CLI, chạy /init để có AGENTS.md, và kiểm tra /permissions trước khi giao task đầu tiên. Sau đó, đòn bẩy tiết kiệm lớn nhất là dùng /model hạ xuống model rẻ cho việc dễ — chênh lệch giữa Astra và Luna lên tới khoảng 40 lần, không có lý do gì để bỏ qua.

Muốn đi tiếp về phía agent tự động hóa công việc? Xem cách tạo Custom GPT cho từng phòng ban, hoặc computer use của ChatGPT 6 Astra — mảng để AI tự thao tác máy tính.

Về mặt an toàn, Codex có sandbox, approval policy và một agent quét lỗ hổng riêng — xem bài Codex Security là gì và cách để Codex tự quét, vá lỗ hổng bảo mật.

Nguồn tham khảo

  • OpenAI — Codex Docs (tổng quan) — định nghĩa Codex, danh sách bề mặt chạy, nhóm khả năng và model mới nhất (truy cập 10/09/2026).
  • OpenAI — Pricing — giá từng gói, bảng hạn mức tin nhắn mỗi 5 giờ theo model và tỷ giá credit trên 1 triệu token.
  • OpenAI — Sandbox — ba chế độ sandbox, các chính sách duyệt và cấu hình baseline khuyến nghị.
  • OpenAI — Agent approvals & security — hai lớp kiểm soát, cơ chế sandbox theo từng hệ điều hành, chế độ auto_review và mô hình hai pha của Codex cloud.
  • OpenAI — Codex CLI — script cài chính thức, cách đăng nhập và danh sách lệnh /init, /status, /permissions, /model, /review, codex exec, codex resume.
  • OpenAI — Codex Quickstart — cài app desktop, đăng nhập, chọn giữa chế độ ChatGPT và Codex.
  • npm registry — @openai/codex — gói CLI chính thức, phiên bản hiện hành 0.154.0 và yêu cầu Node.js từ 16 trở lên (truy cập 10/09/2026).
H

Hoàng Trọng Thuật

Nhà sáng tạo nội dung về AI, YouTube Automation và Affiliate Marketing. Chia sẻ kiến thức thực chiến từ kinh nghiệm vận hành thật.