Claude Code и Codex CLI решают одну задачу — агент в терминале, который сам правит файлы и запускает команды. Различаются они в трёх местах: как устроены права и песочница, что работает на нативной Windows и как каждый встроен в автоматизацию.

Ниже — сравнение по фактам из официальной документации и по выводу самих команд, а не по ощущениям. Версии, на которых всё проверено: Claude Code 2.1.241 и Codex CLI 0.149.0, Windows 10 Pro 22H2.

Чего в статье нет. Победителя. Инструменты сильны в разном, и у обоих есть места, где второй объективно удобнее. Цены тоже не называем: они меняются чаще, чем обновляется статья, — ссылки на официальные тарифы в конце.

Коротко: чем они различаются

Что сравниваемClaude Code 2.1.241Codex CLI 0.149.0
Нативная WindowsПоддерживается: Windows 10 1809+ или Windows Server 2019+Установщик для Windows есть в README; в системных требованиях репозитория указана Windows 11 через WSL2
Песочница командmacOS, Linux, WSL2. «Native Windows is not supported»Есть режимы read-only, workspace-write, danger-full-access; на Windows используется sandbox на restricted token
Файл правил проектаCLAUDE.mdAGENTS.md (создаётся командой /init)
Неинтерактивный запускclaude -p "…"codex exec "…"
Встроенное ревьюНавык /code-review, отдельно /security-reviewПодкоманда codex review
Диагностика установкиclaude doctorcodex doctor
Вход по подпискеPro, Max, Team, Enterprise или аккаунт ConsoleChatGPT Plus, Pro, Business, Edu или Enterprise

Установка и платформы

Claude Code ставится нативным установщиком, через WinGet, Homebrew, пакетные менеджеры Linux или npm. На Windows команда одна:

irm https://claude.ai/install.ps1 | iex

Системные требования названы явно: macOS 13.0+, Windows 10 1809+ или Windows Server 2019+, Ubuntu 20.04+, Debian 10+, Alpine 3.19+, 4 ГБ памяти, оболочка Bash, Zsh, PowerShell или CMD. Нативные установки обновляются в фоне сами.

У Codex CLI установщик для Windows тоже есть, и он тоже однострочный:

powershell -ExecutionPolicy ByPass -c "irm https://chatgpt.com/codex/install.ps1 | iex"

Здесь начинается расхождение, о котором стоит знать заранее. В README репозитория написано «Run the following on Windows to install Codex CLI», а в docs/install.md того же репозитория в таблице системных требований стоит «Windows 11 via WSL2». На практике на Windows 10 Pro 22H2 нативная установка работает: codex doctor сообщает windows-x86_64 и проходит проверки. Как это разбирать по шагам — в установке Codex CLI на Windows; для Claude Code аналогичный разбор — в установке на Windows.

Права и песочница

Это главное различие, и оно не косметическое.

Claude Code строит защиту вокруг разрешений. В ручном режиме сессия стартует с правами только на чтение, запись файлов и команды спрашиваются отдельно, а встроенный набор безопасных команд вроде ls, cat, git status выполняется без вопроса. Дополнительно есть песочница Bash с изоляцией файловой системы и сети — но у неё жёсткое ограничение: она работает на macOS, Linux и WSL2, а нативная Windows не поддерживается. На Windows остаётся модель разрешений без изоляции на уровне ОС.

Codex CLI строит защиту вокруг режима песочницы, который выбирается флагом:

codex -s read-only
codex -s workspace-write
codex -s danger-full-access

Отдельно задаётся политика одобрений: --ask-for-approval on-request или never. Проверить, что реально включено у вас, можно тем же codex doctor — он печатает строку вида sandbox … approval … с фактическими значениями. Это стоит сделать до первого серьёзного запуска: значения приходят из ~/.codex/config.toml и легко оказываются не теми, что вы думали.

Практический вывод. Если вам нужна изоляция на уровне ОС и вы работаете на Windows — либо Codex, либо Claude Code внутри WSL2. Если проект уже живёт в WSL или на Linux, обе схемы доступны, и выбор возвращается к остальным различиям.

Неинтерактивный режим и ревью

Оба умеют работать без диалога, и это то, ради чего их ставят в скрипты и CI.

ЗадачаClaude CodeCodex CLI
Один запрос из скриптаclaude -p "prompt"codex exec "prompt"
Машиночитаемый вывод--output-format json или stream-jsonвывод печатается по ходу выполнения
Ограничить инструменты--allowedTools "Edit,Bash(git commit *)"-s read-only плюс политика одобрений
Ревью изменений/code-review, /security-reviewcodex review
Продолжить прошлую сессиюclaude --continue, claude --resumecodex resume, codex resume --last

Разница в акцентах. У Claude Code богаче форматы вывода и точнее гранулярность прав в неинтерактивном режиме — это удобно, когда агент встраивается в чужой конвейер. У Codex ревью вынесено в отдельную подкоманду верхнего уровня, что удобнее, когда проверка — самостоятельный шаг, а не часть сессии.

Файл правил и контекст

Оба читают файл с правилами проекта: Claude Code — CLAUDE.md, Codex — AGENTS.md. Содержимое по смыслу одинаковое: команды сборки и тестов, конвенции, запреты, нестандартные особенности окружения.

Общее правило для обоих: файл должен быть коротким. В документации Claude Code это сформулировано прямо — раздутый файл приводит к тому, что модель игнорирует половину правил, потому что важные теряются в шуме. Проверочный вопрос к каждой строке: «если это убрать, агент начнёт ошибаться?» Если нет — строка лишняя.

Если вы держите оба инструмента на одном проекте, проще всего сделать один файл источником, а второй — короткой ссылкой на него, чем поддерживать два расходящихся набора правил.

Доступ, тарифы и регион

Claude Code требует аккаунта Pro, Max, Team, Enterprise или Console; бесплатный тариф Claude.ai доступа не даёт. Codex рекомендуется использовать со входом в ChatGPT на тарифах Plus, Pro, Business, Edu или Enterprise, альтернатива — ключ API.

Про регион нужно сказать прямо, потому что для читателя из России это решающий пункт. Россия не входит ни в список поддерживаемых стран Anthropic, ни в список поддерживаемых стран и территорий OpenAI. У OpenAI на этой же странице стоит прямое предупреждение: доступ к сервисам за пределами перечисленных стран может привести к блокировке или приостановке аккаунта. Это условия поставщиков; обходные схемы здесь не разбираются.

Как выбрать под задачу

Четыре вопроса, которые закрывают выбор быстрее, чем чтение обзоров:

  1. Где лежит проект? Нативная Windows без WSL — у Codex здесь есть песочница, у Claude Code нет. Проект в WSL или на Linux — ограничение снимается.
  2. Агент работает при вас или без вас? Для длинных запусков без присмотра важнее изоляция и запрет на лишнее, а не удобство диалога.
  3. Он часть конвейера? Тогда смотрите на форматы вывода и на то, как ограничиваются инструменты, а не на интерфейс.
  4. Какой у вас уже аккаунт? Часто это и есть ответ: подписка, которая у вас есть, обычно перевешивает разницу в удобстве.

И отдельно: выбор между ними — не финальный. Оба ставятся рядом, читают один и тот же репозиторий и спокойно живут в соседних терминалах. Разбор того, зачем держать сразу несколько, — в статье про несколько агентов одновременно, а что вообще меняется, когда модель получает права на файлы, — в разборе ИИ-агентов.