1. 为什么我要绕开微软商店装 Codex
如果你在 Windows 上点开微软商店搜 Codex,大概率会遇到三种情况:转圈半天加载不出来、提示「此应用在你的设备上不可用」、或者干脆商店本身打不开。公司电脑锁了商店、系统是 LTSC 版本、网络策略限制商店流量,这些都会让「一键安装」变成一句空话。Codex 本身是个很实用的编码助手,能读代码、改文件、跑命令,适合日常写脚本、调 bug、做小工具的人。但前提是你得先把它装上。
我试过在几台没有商店的机器上折腾,最后走通的路线是:把 Codex 的 MSIX 安装包直接从微软服务器解析出来,用 PowerShell 离线部署,再通过 TaoToken 的统一 Key 把模型通道接上。这样既不需要商店,也不需要到处找零散的 API Key。整条链路分两大块,一块是 Windows 侧的 MSIX 安装,一块是 Codex 侧的 config.toml 配置。下面按顺序拆开讲,每一步都能直接复制。
先明确一下适用人群:你的 Windows 10/11 能正常跑 PowerShell,机器是 x64 架构,手上有管理员权限(或者至少能执行 Add-AppxPackage)。如果你只是想快速验证模型能不能通,装完之后用一条对话请求就能确认。整个过程不需要你懂 MSIX 打包原理,照着命令敲就行。
2. 前置准备:TaoToken 统一 Key 与 API 通道
在装 Codex 之前,先把模型通道准备好,这样装完就能直接验证,不用来回切换。TaoToken 的作用是把多个模型的调用收敛到一个 Key 和一套 API 地址上,Codex 这类工具只要填对 base_url 和 api_key 就能跑。你需要先拿到两样东西:一个 API Key,和一个可用的模型名。
获取 Key 的入口在控制台里,登录后进 API Keys 页面创建一个新 Key,复制出来存好,后面 config.toml 要用。注意 Key 只在创建时完整显示一次,关掉页面就看不到了,所以先粘到记事本里。
- 控制台入口:https://taotoken.net/console?utm_source=taotoken_aicg_blog_end&utm_content=console&utm_campaign=rewrite
- API Keys 页面:https://taotoken.net/api-keys?utm_source=taotoken_aicg_blog_end&utm_content=api-keys&utm_campaign=rewrite
- 接入文档:https://taotoken.net/doc?utm_source=taotoken_aicg_blog_end&utm_content=doc&utm_campaign=rewrite
API 的基础地址是https://taotoken.net/api,这个地址不加任何查询参数,直接作为 base_url 填进配置。模型名按你实际要用的填,比如做代码补全和对话可以用 claude 系列或 gpt 系列,具体以文档里的模型列表为准。如果你后面要长期跑编码任务或者接 Agent,可以考虑 Coding Plan,额度更稳:
- Coding Plan:https://taotoken.net/coding-plan?utm_source=taotoken_aicg_blog_end&utm_content=coding-plan&utm_campaign=rewrite
注意:Key 属于敏感凭证,不要写进会提交到 Git 的文件里。config.toml 建议放在用户目录下,或者用环境变量注入,避免明文散落。
3. 离线获取 Codex 的 MSIX 安装包
微软商店的应用其实都有对应的安装包,只是商店帮你隐藏了下载过程。我们要做的是把 Codex 的包地址解析出来,然后手动下载。Codex 的产品 ID 是9PLM9XGG6VKS,这个 ID 是固定的,直接拿来用。
打开解析站点https://store.rg-adguard.net/,操作顺序是:左边下拉选 ProductId,输入框填9PLM9XGG6VKS,右边保持默认的 RP 通道,点确认按钮。页面会列出一堆文件,你要找的是文件名里带OpenAI.Codex且后缀为.Msix或.Msixbundle的那一个,架构选 x64。找到后点文件名下载。
如果点击没反应,多半是浏览器拦截了直链。右键复制链接地址,粘到地址栏回车就能下。要是还不行,用 PowerShell 的 curl 下载,把引号里的链接换成你复制的那条:
curl.exe -L "你复制的下载链接" -o Codex.Msix文件会落在当前 PowerShell 所在目录。下载完成后先别急着装,确认一下文件大小是否正常,几百 MB 是合理的,如果只有几 KB 说明下到的是错误页面,重新复制链接。
4. 用 PowerShell 部署 MSIX 与依赖组件
安装 MSIX 的核心命令就一条,但实际会碰到依赖缺失的问题。先执行主安装:
Add-AppxPackage .\Codex.Msix如果报错提示缺少依赖框架,比如 VCLibs 或 UI.Xaml,说明系统里没有对应的运行时。这时候需要把依赖包也一起装上。依赖包同样可以在解析站点里找到,文件名一般带Microsoft.VCLibs或Microsoft.UI.Xaml,架构同样选 x64。安装顺序是先依赖后主包:
Add-AppxPackage .\Microsoft.VCLibs.x64.14.00.Desktop.appx Add-AppxPackage .\Microsoft.UI.Xaml.2.8.x64.appx Add-AppxPackage .\Codex.Msix如果你拿到的是.appinstaller文件,可以用带参数的方式装:
Add-AppxPackage -AppInstaller .\Codex.appinstaller装完之后验证一下是否注册成功:
Get-AppxPackage *Codex*能列出 Name、PackageFullName、InstallLocation 就说明装上了。如果列表为空,回到上一步看报错信息,常见的是签名不受信任,这时候需要在系统设置里允许旁加载,或者用管理员权限的 PowerShell 重试。
提示:部分企业策略会禁用旁加载应用,如果 Add-AppxPackage 一直失败且提示策略限制,需要联系 IT 放开,这不是命令能绕过的。
5. 配置 config.toml 接入 TaoToken
Codex 装好后,模型通道要写进配置文件。config.toml 一般放在用户目录下的.codex文件夹里,Windows 路径是C:\Users\你的用户名\.codex\config.toml。如果目录不存在就手动建一个。下面是一个可复制的骨架,把 api_key 换成你自己的:
# Codex 配置文件 model = "claude-3-5-sonnet" model_provider = "taotoken" [model_providers.taotoken] name = "TaoToken" base_url = "https://taotoken.net/api" env_key = "TAOTOKEN_API_KEY" wire_api = "chat"这里用env_key的方式引用环境变量,比明文写 Key 更安全。接着在 PowerShell 里设置环境变量,当前会话生效:
$env:TAOTOKEN_API_KEY = "你的Key"如果想永久生效,用系统级设置:
[Environment]::SetEnvironmentVariable("TAOTOKEN_API_KEY", "你的Key", "User")设置完关掉 PowerShell 重开一次,让变量加载。然后确认 Codex 能读到配置,运行一次版本或帮助命令:
codex --version能输出版本号说明可执行文件在 PATH 里。如果提示找不到命令,去Get-AppxPackage *Codex*输出的 InstallLocation 里找可执行文件,手动加进 PATH,或者直接用完整路径调用。
6. 发一条对话请求验证连通性
配置写完,最直接的验证方式就是发一条请求。Codex 支持交互式对话,也支持单次命令。先用单次模式跑一条最简单的:
codex "用一句话解释什么是递归"如果返回了正常的中文回答,说明 Key、base_url、模型名三者都对上了。如果报 401,检查环境变量是否生效,可以在 PowerShell 里echo $env:TAOTOKEN_API_KEY看有没有值。如果报 404 或模型不存在,检查 config.toml 里的 model 名是否和文档一致。如果报连接超时,确认 base_url 写的是https://taotoken.net/api,没有多余斜杠或路径。
想更直观地看对话效果,可以走模型对话页面直接测:
- 模型对话:https://taotoken.net/chat?utm_source=taotoken_aicg_blog_end&utm_content=chat&utm_campaign=rewrite
在网页里选同一个模型,发一条相同的问题,对比返回是否一致。网页能通而 Codex 不通,问题基本在本地配置;两边都不通,问题在 Key 或额度。验证通过后,你就可以在项目目录里让 Codex 读代码、改文件了。
7. 本篇常见报错与排查清单
装和配的过程中,报错集中在几个地方,我把踩过的坑列出来对照。
第一种是Add-AppxPackage : 部署失败,错误 0x80073CF3,这是依赖包版本不匹配。解决办法是把 VCLibs 和 UI.Xaml 都下齐,按依赖在前主包在后的顺序装。第二种是0x80073CF9,通常是安装位置权限问题,换管理员 PowerShell 重试。第三种是签名错误0x800B0109,说明证书链不受信任,需要在设置里开启开发者模式或允许旁加载。
配置侧的报错,401 对应 Key 无效或环境变量没读到,403 对应额度或权限不足,404 对应模型名写错,429 对应请求频率过高。排查顺序建议是:先echo $env:TAOTOKEN_API_KEY确认变量,再检查 config.toml 的 base_url 和 model,最后用网页对话交叉验证。如果 Codex 命令本身找不到,优先解决 PATH 问题,而不是怀疑配置。
还有一个容易忽略的点:PowerShell 的执行策略可能拦住脚本。如果运行时报无法加载文件,因为在此系统上禁止运行脚本,用这条命令放开当前用户:
Set-ExecutionPolicy -Scope CurrentUser RemoteSigned改完重开终端即可。整套流程走下来,从解析 MSIX 到发通第一条请求,熟练的话十几分钟能搞定。装好之后建议把安装包和依赖包留一份在本地,下次换机器直接复用,不用再解析一遍。