Claude Code и Codex CLI решают одну задачу — агент в терминале, который сам правит файлы и запускает команды. Различаются они в трёх местах: как устроены права и песочница, что работает на нативной Windows и как каждый встроен в автоматизацию.
Ниже — сравнение по фактам из официальной документации и по выводу самих команд, а не по ощущениям. Версии, на которых всё проверено: Claude Code 2.1.241 и Codex CLI 0.149.0, Windows 10 Pro 22H2.
Коротко: чем они различаются
| Что сравниваем | Claude Code 2.1.241 | Codex CLI 0.149.0 |
|---|---|---|
| Нативная Windows | Поддерживается: Windows 10 1809+ или Windows Server 2019+ | Установщик для Windows есть в README; в системных требованиях репозитория указана Windows 11 через WSL2 |
| Песочница команд | macOS, Linux, WSL2. «Native Windows is not supported» | Есть режимы read-only, workspace-write, danger-full-access; на Windows используется sandbox на restricted token |
| Файл правил проекта | CLAUDE.md | AGENTS.md (создаётся командой /init) |
| Неинтерактивный запуск | claude -p "…" | codex exec "…" |
| Встроенное ревью | Навык /code-review, отдельно /security-review | Подкоманда codex review |
| Диагностика установки | claude doctor | codex doctor |
| Вход по подписке | Pro, Max, Team, Enterprise или аккаунт Console | ChatGPT Plus, Pro, Business, Edu или Enterprise |
Установка и платформы
Claude Code ставится нативным установщиком, через WinGet, Homebrew, пакетные менеджеры Linux или npm. На Windows команда одна:
irm https://claude.ai/install.ps1 | iex
Системные требования названы явно: macOS 13.0+, Windows 10 1809+ или Windows Server 2019+, Ubuntu 20.04+, Debian 10+, Alpine 3.19+, 4 ГБ памяти, оболочка Bash, Zsh, PowerShell или CMD. Нативные установки обновляются в фоне сами.
У Codex CLI установщик для Windows тоже есть, и он тоже однострочный:
powershell -ExecutionPolicy ByPass -c "irm https://chatgpt.com/codex/install.ps1 | iex"
Здесь начинается расхождение, о котором стоит знать заранее. В README репозитория написано «Run the following on Windows to install Codex CLI», а в docs/install.md того же репозитория в таблице системных требований стоит «Windows 11 via WSL2». На практике на Windows 10 Pro 22H2 нативная установка работает: codex doctor сообщает windows-x86_64 и проходит проверки. Как это разбирать по шагам — в установке Codex CLI на Windows; для Claude Code аналогичный разбор — в установке на Windows.
Права и песочница
Это главное различие, и оно не косметическое.
Claude Code строит защиту вокруг разрешений. В ручном режиме сессия стартует с правами только на чтение, запись файлов и команды спрашиваются отдельно, а встроенный набор безопасных команд вроде ls, cat, git status выполняется без вопроса. Дополнительно есть песочница Bash с изоляцией файловой системы и сети — но у неё жёсткое ограничение: она работает на macOS, Linux и WSL2, а нативная Windows не поддерживается. На Windows остаётся модель разрешений без изоляции на уровне ОС.
Codex CLI строит защиту вокруг режима песочницы, который выбирается флагом:
codex -s read-only
codex -s workspace-write
codex -s danger-full-access
Отдельно задаётся политика одобрений: --ask-for-approval on-request или never. Проверить, что реально включено у вас, можно тем же codex doctor — он печатает строку вида sandbox … approval … с фактическими значениями. Это стоит сделать до первого серьёзного запуска: значения приходят из ~/.codex/config.toml и легко оказываются не теми, что вы думали.
Неинтерактивный режим и ревью
Оба умеют работать без диалога, и это то, ради чего их ставят в скрипты и CI.
| Задача | Claude Code | Codex CLI |
|---|---|---|
| Один запрос из скрипта | claude -p "prompt" | codex exec "prompt" |
| Машиночитаемый вывод | --output-format json или stream-json | вывод печатается по ходу выполнения |
| Ограничить инструменты | --allowedTools "Edit,Bash(git commit *)" | -s read-only плюс политика одобрений |
| Ревью изменений | /code-review, /security-review | codex review |
| Продолжить прошлую сессию | claude --continue, claude --resume | codex resume, codex resume --last |
Разница в акцентах. У Claude Code богаче форматы вывода и точнее гранулярность прав в неинтерактивном режиме — это удобно, когда агент встраивается в чужой конвейер. У Codex ревью вынесено в отдельную подкоманду верхнего уровня, что удобнее, когда проверка — самостоятельный шаг, а не часть сессии.
Файл правил и контекст
Оба читают файл с правилами проекта: Claude Code — CLAUDE.md, Codex — AGENTS.md. Содержимое по смыслу одинаковое: команды сборки и тестов, конвенции, запреты, нестандартные особенности окружения.
Общее правило для обоих: файл должен быть коротким. В документации Claude Code это сформулировано прямо — раздутый файл приводит к тому, что модель игнорирует половину правил, потому что важные теряются в шуме. Проверочный вопрос к каждой строке: «если это убрать, агент начнёт ошибаться?» Если нет — строка лишняя.
Если вы держите оба инструмента на одном проекте, проще всего сделать один файл источником, а второй — короткой ссылкой на него, чем поддерживать два расходящихся набора правил.
Доступ, тарифы и регион
Claude Code требует аккаунта Pro, Max, Team, Enterprise или Console; бесплатный тариф Claude.ai доступа не даёт. Codex рекомендуется использовать со входом в ChatGPT на тарифах Plus, Pro, Business, Edu или Enterprise, альтернатива — ключ API.
Про регион нужно сказать прямо, потому что для читателя из России это решающий пункт. Россия не входит ни в список поддерживаемых стран Anthropic, ни в список поддерживаемых стран и территорий OpenAI. У OpenAI на этой же странице стоит прямое предупреждение: доступ к сервисам за пределами перечисленных стран может привести к блокировке или приостановке аккаунта. Это условия поставщиков; обходные схемы здесь не разбираются.
Как выбрать под задачу
Четыре вопроса, которые закрывают выбор быстрее, чем чтение обзоров:
- Где лежит проект? Нативная Windows без WSL — у Codex здесь есть песочница, у Claude Code нет. Проект в WSL или на Linux — ограничение снимается.
- Агент работает при вас или без вас? Для длинных запусков без присмотра важнее изоляция и запрет на лишнее, а не удобство диалога.
- Он часть конвейера? Тогда смотрите на форматы вывода и на то, как ограничиваются инструменты, а не на интерфейс.
- Какой у вас уже аккаунт? Часто это и есть ответ: подписка, которая у вас есть, обычно перевешивает разницу в удобстве.
И отдельно: выбор между ними — не финальный. Оба ставятся рядом, читают один и тот же репозиторий и спокойно живут в соседних терминалах. Разбор того, зачем держать сразу несколько, — в статье про несколько агентов одновременно, а что вообще меняется, когда модель получает права на файлы, — в разборе ИИ-агентов.