Code schrijven met ChatGPT en Codex: veilige werkwijze (2026)
Gebruik ChatGPT voor gerichte codehulp en Codex voor werk in een codebase, met een praktisch stappenplan voor context, tests, beveiliging en review.
ChatGPT helpt bij afgebakende codevragen, uitleg en kleine voorstellen; Codex is bedoeld voor werk met een echte codebase, bestanden, commando's en verificatie. Gebruik beide als programmeerhulp, niet als automatische garantie dat code correct, veilig of productieklaar is.
Kies eerst de juiste werkwijze
De officiële OpenAI-gids voor codegeneratie noemt schrijven, reviewen, bewerken en vragen over code als belangrijke toepassingen. Dezelfde gids wijst Codex aan als coding agent voor softwareontwikkeling.
Gebruik als praktische grens:
- ChatGPT-gesprek: uitleg van een fragment, een kleine functie, pseudocode, een foutmelding of mogelijke testgevallen;
- Codex: een taak die bestanden moet lezen, samenhang in een repository moet begrijpen, code moet wijzigen, commando's moet uitvoeren of controles moet rapporteren;
- OpenAI API: codehulp die je programmatisch in een eigen toepassing of workflow integreert.
Wil je eerst weten hoe de coding agent werkt, lees dan OpenAI Codex gebruiken. Voor API-integratie is er de gids ChatGPT API voor beginners.
Stappenplan: van vraag naar gecontroleerde wijziging
Stap 1: kies een afgebakend resultaat
Beschrijf gedrag dat je kunt controleren. "Maak de app beter" is te breed. "Zorg dat het formulier een ongeldig e-mailadres weigert en toon de bestaande foutstijl" is toetsbaar.
Noteer:
- het gewenste gedrag;
- wat niet mag veranderen;
- de relevante taal, runtime en versies;
- de acceptatiecriteria;
- hoe je de uitkomst controleert.
Stap 2: geef alleen relevante context
Voor een losse vraag deel je de kleinste code die het probleem laat zien. Voor Codex noem je de repository, vermoedelijke bestanden, reproductiestappen en standaardcommando's voor tests en lint.
Een bruikbare bugprompt:
Probleem
Na Opslaan verschijnt een succesmelding, maar na vernieuwen staat de oude
waarde terug.
Reproductie
1. Start de app met npm run dev.
2. Open /instellingen.
3. Wijzig de taal en kies Opslaan.
4. Vernieuw de pagina.
Verwacht
De nieuwe taal blijft bewaard.
Werkelijk
De oude taal verschijnt opnieuw.
Grenzen
Wijzig de API-vorm niet. Voeg waar mogelijk een regressietest toe. Lees eerst
de relevante aanroep en opslaglaag, maak daarna de kleinste passende wijziging
en voer de gerichte test plus lint uit.
Dit volgt de officiële aanwijzingen voor prompting van Codex: benoem het gewenste gedrag, relevante code of reproductie, belangrijke grenzen en de verificatie.
Stap 3: laat de oorzaak vóór de oplossing uitleggen
Vraag bij een fout om:
- de waarschijnlijke oorzaak;
- het bewijs in de code of foutmelding;
- de kleinste passende oplossing;
- alternatieven en hun nadeel;
- een manier om de fout voortaan automatisch te detecteren.
Accepteer geen verzonnen bestand, functie of bibliotheekoptie. Laat bij twijfel de actuele documentatie of bestaande code in de repository controleren. De gids AI-hallucinaties herkennen geeft hiervoor een vaste controleaanpak.
Stap 4: vraag om een kleine wijziging
Splits een grote functie op in eenheden die afzonderlijk te beoordelen zijn. Vraag bij codevoorstellen om:
- alleen de benodigde bestanden te wijzigen;
- bestaande conventies te volgen;
- publieke interfaces gelijk te houden tenzij dat expliciet onderdeel van de taak is;
- commentaar alleen toe te voegen waar de reden niet uit de code blijkt;
- nieuwe afhankelijkheden te vermijden tenzij ze aantoonbaar nodig zijn.
Werk in versiebeheer en bekijk de diff voordat je verdergaat.
Stap 5: voeg gerichte tests toe
Een test moet het gewenste gedrag bewijzen en bij voorkeur eerst de oude fout reproduceren. Vraag om:
- het normale pad;
- de fout die je oplost;
- een of twee relevante randgevallen;
- controle op ongewenste neveneffecten.
Laat de agent geen test verzwakken alleen om groen te worden. Een gewijzigde verwachting is alleen terecht als de vereiste zelf is veranderd.
Stap 6: voer de code echt uit
Lees de voorgestelde commando's en voer ze in een passende omgeving uit. Controleer minimaal:
- de kleinste relevante test;
- de bredere tests die door de wijziging geraakt kunnen zijn;
- lint en typecontrole;
- een build als je project die kent;
- de oorspronkelijke reproductiestappen.
Codex gebruikt afhankelijk van de omgeving een sandbox en een goedkeuringsbeleid. De officiële sandboxdocumentatie legt uit welke bestanden, commando's en netwerkacties kunnen worden beperkt. Een toestemming maakt een commando mogelijk, maar bewijst niet dat het veilig of inhoudelijk juist is.
Stap 7: review beveiliging en onderhoud
Controleer vóór de commit:
- staan er geen API-sleutels, tokens of wachtwoorden in de diff of logs;
- wordt invoer gevalideerd op de juiste vertrouwensgrens;
- zijn databasequery's en shellcommando's veilig opgebouwd;
- blijven authenticatie en autorisatie intact;
- passen licenties en afhankelijkheden bij het project;
- is de foutafhandeling bruikbaar zonder gevoelige details te lekken;
- zijn documentatie en migratiestappen bijgewerkt als dat nodig is.
Gebruik daarnaast veilig werken met AI voor gegevens- en toegangsrisico's.
Losse codevraag: een compacte prompt
Voor een kleine functie is dit voldoende:
Schrijf een TypeScript-functie die een lijst factuurregels groepeert op
btw-percentage.
Input
Array met id, bedragInCenten en btwPercentage.
Output
Een object per percentage met subtotaal in centen.
Grenzen
Gebruik geen floating point voor geld. Verander de input niet. Geef eerst drie
randgevallen, daarna de functie en Vitest-tests. Leg aannames expliciet vast.
Geef voorbeeldinput en verwachte output als een formaat of afrondingsregel belangrijk is. Meer promptpatronen staan in goede prompts maken.
Privacy, eigendom en gegevens delen
Plak nooit API-sleutels, wachtwoorden, tokens, privésleutels of productiedata in een prompt. Deel vertrouwelijke broncode alleen wanneer je organisatie dit toestaat en je het juiste account en de juiste werkruimte gebruikt.
Bij een persoonlijke ChatGPT-werkruimte kan de instelling Improve the model for everyone bepalen of nieuwe gesprekken voor modelverbetering worden gebruikt. De OpenAI-uitleg over Data Controls beschrijft hoe je dat controleert. Voor zakelijke werkruimtes en de API gelden andere standaardinstellingen en beheermogelijkheden.
De Europese OpenAI-voorwaarden maken jou verantwoordelijk voor de rechten op ingevoerde content en voor controle van de output. Controleer daarom ook licenties, auteursrecht, herkomst van gekopieerde fragmenten en de voorwaarden van gebruikte libraries.
Wil je codegeneratie programmatisch in een eigen toepassing gebruiken, volg dan de officiële gids voor codegeneratie en behandel de API als een apart product. Wil je codinggerichte Codex-threads vanuit een interne tool, CI-pijplijn of eigen toepassing besturen, gebruik dan de Codex SDK-documentatie.
Bewaar een API-sleutel in een secretsmanager of omgevingsvariabele, nooit rechtstreeks in broncode of een gedeeld voorbeeld. Dat sluit aan op de productierichtlijnen voor API-sleutels.
Veelgemaakte fouten
- Een doel zonder acceptatiecriterium geven. Daardoor is niet objectief te bepalen of de taak klaar is.
- Een foutmelding samenvatten. Deel de exacte melding en minimale reproductie, zonder geheimen.
- Te veel irrelevante code toevoegen. Meer context kan afleiden en vergroot het gegevensrisico.
- Een grote wijziging in één keer vragen. Kleine diffs zijn beter te testen, begrijpen en terugdraaien.
- Gegenereerde tests als bewijs overschatten. Controleer of de test werkelijk het gewenste gedrag meet.
- Commando's blind uitvoeren. Lees vooral migraties, installaties en acties met externe systemen eerst zelf.
- Alleen het normale pad testen. Randgevallen, autorisatie en foutafhandeling bepalen vaak het productierisico.
- Geheimen in prompts of logs zetten. Gebruik gesaniteerde voorbeelden en veilige secretopslag.
Veelgestelde vragen
Waarvoor kan ik ChatGPT bij programmeren gebruiken?
ChatGPT kan code uitleggen, een kleine functie schetsen, een foutmelding onderzoeken, testgevallen voorstellen en een codewijziging beoordelen. De uitkomst blijft een voorstel dat je zelf moet uitvoeren, testen en controleren.
Wanneer gebruik ik ChatGPT en wanneer Codex?
Gebruik een ChatGPT-gesprek voor een afgebakende vraag of los fragment. Gebruik Codex wanneer de taak bestanden, een repository, commando's, meerdere wijzigingen of lokale verificatie nodig heeft.
Is gegenereerde code klaar voor productie?
Niet automatisch. Controleer werking, tests, foutafhandeling, beveiliging, licenties, afhankelijkheden, prestaties en aansluiting op je bestaande code voordat je de wijziging uitrolt.
Welke informatie helpt bij het oplossen van een bug?
Geef de exacte foutmelding, minimale reproductiestappen, verwacht en werkelijk gedrag, relevante code, omgeving en versies. Verwijder geheimen en persoonsgegevens voordat je iets deelt.
Kan ik vertrouwelijke broncode of API-sleutels delen?
Deel nooit API-sleutels, wachtwoorden of tokens. Deel vertrouwelijke broncode alleen als je daarvoor toestemming hebt en de gegevensinstellingen, werkruimte en het organisatiebeleid geschikt zijn.
Kan ChatGPT in iedere programmeertaal helpen?
ChatGPT kan met veel gangbare programmeertalen en bestandsformaten werken, maar kwaliteit verschilt per taal, framework, bibliotheek, versie en hoeveelheid context. Controleer altijd de actuele officiële documentatie van je stack.
Kan ik codegeneratie automatiseren via de OpenAI API?
Ja. De OpenAI-documentatie gebruikt de Responses API voor programmatische codegeneratie. De API is een apart product met eigen authenticatie, beheer, gegevensinstellingen en verbruik; bewaar sleutels buiten je code.
Officiële bronnen
Gerelateerde artikelen
Alles bekijkenChatGPT
OpenAI Codex gebruiken: praktische startgids (2026)
Leer hoe je OpenAI Codex veilig inzet voor code, websites en ander uitvoerbaar werk. Met een helder stappenplan, controles en actuele uitleg over de desktopapp.
ChatGPT
OpenAI API voor beginners: je eerste Responses-call (2026)
Leer de OpenAI API veilig gebruiken met Python, de Responses API en een omgevingsvariabele voor je sleutel. Inclusief stappenplan en foutdiagnose.
AI-begrippen
AI veilig gebruiken: privacy en security tips (2026)
Gebruik generatieve AI veilig met een praktisch stappenplan voor data, toegang, prompt injection, menselijke controle, logging en AI-geletterdheid.
AI-begrippen
AI-hallucinaties herkennen en controleren (2026)
Herken verzonnen bronnen, onjuiste feiten en foutieve berekeningen in AI-output. Controleer belangrijke claims met een praktisch stappenplan.
Hulp nodig met jouw situatie?
Stuur kort wat je wilt bereiken, welke AI-tool je gebruikt en waar je vastloopt. Je krijgt dezelfde dag antwoord.