Auf der Baustelle prüft nicht derjenige die Leitungsführung, der sie geplant hat. Der Planer sieht seine eigenen Fehler nicht, das ist keine Schwäche, das ist so. Beim Code geht es mir gleich: Den Normenassistenten habe ich selbst gebaut, und was ich selbst gebaut habe, lese ich mit einer gewissen Betriebsblindheit. Also brauche ich einen zweiten Blick von jemandem, der den Code nicht geschrieben hat. Im ChatGPT-Konto steckt so ein Blick, ohne dass ich etwas dazukaufen musste.
Dieselbe Arbeitsweise, eine andere Datei
Codex ist der Programmieragent von OpenAI. Die Kommandozeile installiert man mit einem Befehl und meldet sich beim ersten Start mit dem ChatGPT-Konto an, so steht es in der Dokumentation. Danach fühlt sich die Arbeit an wie mit Claude Code: Ordner öffnen, Auftrag tippen, der Agent liest, ändert, führt aus, fragt nach. Der auffälligste Unterschied ist der Name der Anweisungsdatei. Claude Code liest CLAUDE.md, Codex liest laut Konfigurationsreferenz AGENTS.md. Was drinsteht, ist bei mir dasselbe: wie das Projekt aufgebaut ist, was nicht angerührt wird, wie geprüft wird.
Zwei Dinge fallen mir bei Codex auf. Die Kommandozeile ist quelloffen, das Repository auf GitHub steht unter Apache-2.0. Und in der Konfiguration sind neben openai die Anbieter ollama und lmstudio als eingebaute Modellanbieter vorgesehen, dazu eine base_url für eigene Anbieter. Codex muss also nicht zwingend gegen die Cloud von OpenAI laufen. Ob und wie gut das mit einem lokalen Modell läuft, habe ich nicht getestet.
Angenommen, ich lasse Codex den Normenassistenten gegenlesen. Laut der Dokumentation zu Freigaben und Sicherheit läuft das so: Ich öffne den Projektordner, Codex erkennt, dass er unter Versionskontrolle steht, und schlägt den Modus Auto vor: schreiben im Arbeitsverzeichnis, Rückfrage bei allem darüber hinaus, Netzzugang standardmäßig aus. Dann bekommt es einen klaren Auftrag, etwa: Lies den Code, nenne mir Stellen, an denen eine Suchanfrage ohne Treffer nicht sauber behandelt wird. Was zurückkommt, würde ich Punkt für Punkt selbst nachsehen. Eine zweite Meinung ist eine Meinung, kein Befund.
Was das Konto hergibt
Codex ist laut Preisseite in jedem ChatGPT-Plan enthalten, vom Gratisplan bis Enterprise, und teilt sich das Kontingent mit ChatGPT Work. Gezählt wird in Fenstern von fünf Stunden. Für den Plus-Plan nennt die Tabelle beim Modell GPT-5.6 Sol 10 bis 100 Nachrichten je Fenster, bei anderen Modellen je nach Modell zwischen 15 und 2.000 (Stand August 2026, laut Preisseite). Die Spanne ist groß, weil ein Auftrag, bei dem der Agent ein ganzes Projekt liest, deutlich mehr verbraucht als eine kurze Frage. Wer im Plus- oder Pro-Plan das Limit erreicht, kann laut derselben Seite Credits nachkaufen. Wer lieber nach Verbrauch zahlt, kann Codex mit einem API-Schlüssel betreiben, dann gilt der API-Tarif nach Token. Ich lese diese Tabelle vor jedem größeren Auftrag neu, sie kann sich ändern.
Wächst der Auftrag über den Rechner hinaus, lässt er sich aus dem Editor abgeben. Die Doku zur IDE-Erweiterung beschreibt es so: kurze Runden lokal, längere Aufgaben an Codex im Web übergeben.
Bevor Code hineingeht
Der Normenassistent enthält keine Kundendaten, aber er enthält meinen Aufbau, meine Verzeichnisstruktur und Hinweise auf die Normenbibliothek. Für ein Einzelkonto gehe ich vor dem ersten Auftrag in die Datenschutzeinstellungen des ChatGPT-Kontos und schaue nach, ob Inhalte zur Verbesserung der Modelle verwendet werden dürfen, und ich schaue nach, ob es für die Cloud-Umgebungen von Codex einen eigenen Schalter gibt. Beides gehört vor den ersten Auftrag, nicht danach.
Zur Kommandozeile selbst: Der OpenTelemetry-Export ist laut Dokumentation standardmäßig aus. Die Nutzungsdaten sind davon getrennt: Codex sendet laut derselben Seite standardmäßig eine kleine Menge anonymer Nutzungs- und Gesundheitsdaten an OpenAI, unabhängig vom OpenTelemetry-Export. Abgeschaltet wird das in der config.toml mit analytics.enabled = false (abgerufen im August 2026).
Darauf achte ich
- Der Auftrag an Codex ist so konkret wie ein Prüfauftrag an einen Kollegen: was, worauf, in welcher Form zurück.
- Netzzugang bleibt aus, solange der Auftrag ihn nicht braucht.
- Jeder gemeldete Punkt wird selbst nachgesehen, bevor etwas geändert wird.
- Kontingent und Einstellungen vor dem Auftrag prüfen, nicht mitten drin.
Warum ich für dieselbe Arbeit drei Werkzeuge nebeneinander benutze, steht in Drei Werkzeuge, ein Prinzip.