Codex 中转站配置模板教程:灵能API CC Switch 环境变量、项目接入与脱敏复用
当多个项目、多个设备都需要使用 Codex 时,直接复制完整配置很容易把 API Key、旧路径和错误模型一起带过去。本文以灵能API与 CC Switch 为例,讲清如何**不含密钥的配置模板、如何在本地设置敏感变量、如何让项目复用配置而不把秘密提交到仓库,并通过截图完成一次完整验证。
先分开‘模板’和‘真实配置’
配置模板应该包含字段名称、用途说明和占位符,真实配置才包含 API Key 和本机环境。模板可以共享,真实密钥不能共享。把两者混在一起,是项目接入过程中最常见的泄露来源。
- 模板:*ase **L、Model ID、字段说明和占位符。
- 本地秘密:API Key、账号信息和**环境变量。
- 项目规则:哪些目录可以读取,哪些文件不能触碰。
- 验证记录:卡片名称、模型和最近测试日期。
第一步:从灵能API获取当前参数
进入灵能API公开页面或控制台,确认当前接口地址、模型列表和 Model ID。模板中的服务参数也可能随着版本变化而更新,因此不要把很久以前的模型名称当成永久值。

官网入口:https://www.lnsns.com/。模型、价格、额度和服务说明以当天页面为准。
- *ase **L:记录当前版本路径。
- Model ID:从当天列表复制。
- API Key:不要写入模板,单独在本机创建。
第二步:创建不含密钥的项目模板
# codex.env.example
CODEX_*ASE_**L=https://www.lnsns.com/v1
CODEX_MODEL=<从当前模型列表复制>
CODEX_API_KEY=<仅在本机设置>
模板文件可以提交到项目或分享给团队,但真实 .env 文件应加入忽略列表。除了 API Key,账号邮箱、**地址、项目内部路径和调用日志也不应该进入公开模板。

- 模板文件:允许共享,不包含真实值。
- 本地文件:包含真实值,只保存在本机。
- 仓库检查:提交前确认没有误加入 .env。
️ 第三步:在 CC Switch 建立可复用渠道
打开 CC Switch 的 Codex 配置区域,创建一张“灵能API-Codex-项目模板”卡片。卡片名称和备注可以共享,但 API Key 必须由每台设备在本地填写。

如果团队成员使用不同模型或权限,可以复制同一模板并分别设置自己的令牌和 Model ID。不要让所有人共用同一枚 Key。
✍️ **步:配置本地秘密并检查路径

服务名称:灵能API-Codex-项目模板
*ase **L:https://www.lnsns.com/v1
Model ID:当前项目选定模型
API Key:本机私密值,不提交到仓库
*ase **L 通常填写到 /v1,不要使用官网首页,也不要重复写成 /v1/v1。配置卡名称、模板文件和真实环境变量三者要保持用途一致,避免项目 A 的 Key 被项目 * 读取。
第五步:在项目接入前验证变量是否生效
配置完成后,关闭旧的 Codex 和 PowerShell,重新打开新终端。先在空目录启动 Codex,发送只读任务,确认当前进程读取的是新配置。不要在真实项目里直接验证未确认的模板。

mkdir codex-template-check
cd codex-template-check
codex
测试任务可以是:请确认当前目录是否为空,并说明你会如何检查一个项目,不要创建、删除或修改文件。确认返回正常后,再进入项目目录。
第六步:项目中只共享变量名,不共享变量值
团队协作时,项目文档可以说明需要哪些变量、变量格式和获取方式,但不要直接**实值。新成员在自己的控制台创建令牌,在本机配置环境,然后运行测试。
如果一个变量需要多人共享,应使用专门的密钥管理方式,而不是复制粘贴到群聊和网盘。
- 文档说明:变量名称、用途和格式。
- 本机配置:真实 API Key 和**路径。
- 共享截图:脱敏后的字段和操作位置。
- 项目验证:用空目录和只读任务开始。
第七步:模板更新时只改公共部分
当服务地址、Model ID 或协议发生变化时,先更新不含密钥的模板,再通知各设备重新核对本地卡片。不要直接覆盖所有设备的真实配置,因为不同项目可能使用不同模型和权限。
模板更新后出现 404,优先检查地址;出现 model not found,检查 Model ID;出现 401,检查本机 Key 是否仍然有效。
- 公共变化:地址、字段说明、默认模型建议。
- 本地变化:Key、**、项目路径和权限。
- 更新后:每台设备完成一次空目录测试。
配置复用常见问题
排错时只记录卡片名称、错误码、Model ID 和时间,不记录完整 API Key。
- 401:本机 Key 为空、失效或启用卡片不对。
- 403:账户额度、分组或模型权限不同。
- 404:模板中的 *ase **L 版本路径不正确。
- model not found:模板里的模型 ID 已变化。
- 项目仍读旧配置:关闭旧进程并重新启动。
- 密钥误提交:立即撤销旧 Key,清理仓库和历史记录。
配置模板安全清单
需要查看当前模型、令牌和服务信息时,通过可点击的灵能API官网入口进入:https://www.lnsns.com/。
- 模板文件不包含真实 API Key。
- 真实 .env 文件已加入忽略列表。
- 每台设备使用自己的令牌。
- 项目文档只描述变量名和获取方式。
- 模板更新后每台设备重新测试。
最终验收:模板可以复用,但秘密不能复制
把公共配置和个人秘密分开管理,既能提高协作效率,也能降低项目接入后的维护成本。
- 模板包含当前 *ase **L 和 Model ID 占位说明。
- 真实 Key 只存在于本机私密环境。
- CC Switch 卡片名称与项目用途一致。
- 复用模板后完成空目录测试。
- 项目首次使用从局部读取开始。
- 密钥泄露时可以单独撤销和重建。