Install
openclaw skills install @mikiane/qapten-codexGuide pas à pas pour coder avec OpenAI Codex CLI, gérer un repo GitHub, et déployer sur un serveur. Nécessite codex CLI, git, et optionnellement des tokens de déploiement.
openclaw skills install @mikiane/qapten-codexCette skill guide un développeur pas à pas pour :
⚠️ Cette skill est générique — remplace les placeholders <...> par tes propres infos.
GH_TOKEN — Personal Access Token GitHub (optionnel, sinon passer par gh auth login)<GH_TOKEN> — token GitHub avec droits repo<COOLIFY_TOKEN> — token API Coolify (si déployement Coolify)npm install -g @openai/codex
Vérifier :
which codex
codex --help
codex login --device-auth
Le CLI affiche un code court (type VQ4Z-XSTZV). Ouvre https://auth.openai.com/codex/device dans ton navigateur, connecte-toi avec ton compte ChatGPT Pro/Plus, entre le code.
Vérifier :
codex login --status
codex login
Codex n'est pas un LLM à qui tu poses des questions — c'est un coding agent qui lit, modifie et teste ton code sur place.
cd /chemin/du/projet
codex exec --json --color never --skip-git-repo-check "Décris ce que tu veux faire ici..."
⚠️ Utilise cette option uniquement si tu sais ce que tu fais — elle désactive l'isolation du sandbox.
codex exec --json --color never --sandbox danger-full-access --skip-git-repo-check "Ta tâche..."
Recommandation de sécurité : n'utilise pas
--sandbox danger-full-accesssur des machines contenant des données sensibles. Privilégie un conteneur isolé pour les tâches à risque.
cd /chemin/du/projet
codex "Décris ta tâche"
| Flag | Pourquoi |
|---|---|
--skip-git-repo-check | Permet de coder hors repo git "trusté" (VPS, Docker) |
--sandbox danger-full-access | ⚠️ Désactive le sandbox — voir avertissement ci-dessus |
--json | Sortie structurée en JSON (utile pour l'analyse automatisée) |
--color never | Pas de codes ANSI (utile dans les logs non-TTY) |
Via gh CLI :
gh auth login
Ou via token :
gh auth login --with-token <<< "$GH_TOKEN"
gh repo create ton-username/nom-repo --private --source=. --remote=upstream --push
# Après que Codex a fait ses modifications
git add -A
git commit -m "Message descriptif du changement"
git push origin <branche>
feat: ... → nouvelle fonctionnalitéfix: ... → correction de bugdocs: ... → documentationrefactor: ... → refactoring sans changement fonctionnelPré-requis : Coolify installé (https://coolify.io)
Configurer l'app dans Coolify (repo GitHub, branche, variables d'environnement)
Déployer :
# Via API Coolify
curl -X POST "https://<COOLIFY_URL>/api/v1/deploy" \
-H "Authorization: Bearer <COOLIFY_TOKEN>" \
-H "Content-Type: application/json" \
-d '{"uuid":"<APP_UUID>","force":true}'
# Push le code
git push origin main
# SSH sur le serveur
ssh root@<SERVER_IP>
# Pull et restart
cd /opt/mon-app
git pull origin main
npm install
pm2 restart mon-app
# ou docker compose pull && docker compose up -d --build
Avant de déployer sur prod :
mon-projet/
├── .env.example # Template des vars d'env (JAMAIS de vraies valeurs dans git)
├── .gitignore
├── package.json
├── server.js # Point d'entrée
├── src/ # Code source
├── tests/ # Tests
├── deploy/ # Scripts de déploiement
└── README.md # Documentation
.env réels.env.example pour documenter les vars nécessaires600 pour la clé privée, 644 pour la publique--sandbox danger-full-access : ne l'utiliser qu'en environnement isolé (container/VM dédiée)--sandbox danger-full-access sur une machine contenant des credentials de production