# Code Guardian für Codex — Updates beziehen

Handlungsanweisung für die OpenAI Codex CLI. Die ausführliche Fassung
liegt im Paket selbst (`UPDATE-ANLEITUNG.md`); hier stehen die vier
Stellen, an denen sich der Weg vom Claude-Weg unterscheidet.

Neueste veröffentlichte Codex-Version: **v16.151**. Verlassen
Sie sich nicht auf diese Zahl — fragen Sie den Endpunkt.

## 1. `variant=codex` ist Pflicht

Ohne den Parameter liefert die API das **Claude**-Paket. Mit korrekter
Prüfsumme, für die falsche CLI.

```bash
curl -s -H "Authorization: Bearer $CG_KEY" "https://www.provimedia.de/api/code-guardian/status?variant=codex"
curl -s -H "Authorization: Bearer $CG_KEY" "https://www.provimedia.de/api/code-guardian/latest?variant=codex"
```

## 2. Der Installer heißt anders

Im Codex-Paket gibt es kein `install.sh`, sondern:

```bash
bash install-codex.sh
```

## 3. Der Anker liegt in `AGENTS.md`, nicht in `CLAUDE.md`

Codex liest seine Anweisungen aus `~/.codex/AGENTS.md` beziehungsweise
der projektlokalen `AGENTS.md`. Dort gehören Anleitung und Schlüssel
hinein:

```markdown
## Code Guardian — Updates
Anleitung: https://www.provimedia.de/code-guardian/portal
Lizenzschlüssel: CGRD-XXXXX-XXXXX-XXXXX-XXXXX
Bei einer Update-Anfrage zuerst die Anleitung lesen und ihr folgen.
```

## 4. Nach JEDEM Update: das Vertrauen erneuern

**Diesen Schritt gibt es unter Claude Code nicht, und ohne ihn tut das
Paket nichts.** Codex führt Hooks nur aus, wenn ihnen einmal
ausdrücklich vertraut wurde — und dieses Vertrauen hängt an einem
Inhalts-Hash. Nach jeder Aktualisierung ist es weg, ohne Warnung und
ohne Fehlermeldung.

```
1. codex starten
2. /hooks aufrufen und die Einträge von Code Guardian bestätigen
3. eine Sitzung starten
4. bash install-codex.sh --probe
```

Erst wenn Schritt 4 „RIEGEL SCHARF" meldet, ist das Update fertig.
Meldet es „NICHT SCHARF", laufen die Riegel nicht — und ein Paket, das
sich installiert meldet und still nichts tut, ist der schlechteste
Zustand, den es gibt.
