Annexes · OpenAI
Aide-mémoire Codex
Les surfaces Codex, la sélection de modèle et d’effort, config.toml et AGENTS.md, les points d’extension, les permissions et le bac à sable, les environnements, le SDK et les intégrations, la sécurité, la carte de retrait de GPT-5.4 et la gouvernance.
Codex est l’agent de codage d’OpenAI, livré via un CLI, une extension IDE, le cloud et des surfaces applicatives partageant une seule configuration. Ceci est la référence pour la piste Codex. Revérifiez les commandes, modèles et dates de retrait auprès de developers.openai.com/codex et developers.openai.com/codex/models.
Surfaces
| Surface | Ce que c’est |
|---|---|
| Application desktop ChatGPT | Codex dans le client desktop |
| ChatGPT Work sur le web | Codex dans l’espace de travail web |
| Codex CLI | Client terminal (codex, codex exec) |
| Extension IDE Codex | Agent dans l’éditeur |
| Codex cloud | Exécution cloud gérée |
| Codex Micro | Surface légère |
| Intégrations | Slack, GitHub, GitLab (bêta), Linear |
| GitHub Action | Codex en CI |
| Codex SDK | Codex par programmation |
| App Server | Servir Codex aux applications |
| Mode non interactif | codex exec pour scripts/CI |
Sélection de modèle et d’effort
Codex exécute gpt-6-astra, gpt-5.6-sol, gpt-5.6-terra, gpt-5.6-luna, plus gpt-5.3-codex-spark (une research preview texte seul pour une itération quasi instantanée, sur ChatGPT Pro). gpt-5.5 et gpt-5.4 demeurent en « other models ».
codex --model gpt-5.6 # start with an explicit modelcodex -m gpt-5.6 # short flagcodex exec -m gpt-5.6 "fix the failing test in auth/" # non-interactiveAu sein d’une session interactive, /model change de modèle et d’effort.
L’échelle de raisonnement (CLI)
Low → Medium (default) → High → Extra high → Max → Ultra │ │ more thinking automatic delegation to on one task subagents in parallel| Niveau | Signification |
|---|---|
| Low / Medium / High / Extra high | Délibération croissante sur une seule tâche |
| Max | Temps de réflexion maximal sur une tâche |
| Ultra | Délégation automatique à des subagents s’exécutant en parallèle |
Max vs Ultra est la distinction à retenir : Max réfléchit plus fort sur un problème ; Ultra déploie le problème vers des subagents parallèles. Dans les clients GUI, les niveaux s’affichent Light/Medium/High/Extra High, et le déploiement Astra expose des options Power (Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium, Astra Extra High). Si Ultra est absent du sélecteur, activez-le via Settings → Configuration → « Ultra in model picker slider ».
config.toml
Un seul config.toml partagé sert l’application desktop, le CLI et l’extension IDE. La configuration a des niveaux basics/advanced/reference, des variables d’environnement et une configuration exemple.
# ~/.codex/config.toml (illustrative — check the reference for the full key list)model = "gpt-5.6"
[features]context_management.experimental_mode = true # Astra cross-context notes; opt-inGestion de contexte expérimentale
features.context_management.experimental_mode = true permet à Astra de garder des notes à travers les fenêtres de contexte et de rechercher dans les messages/résultats d’outils antérieurs de la même tâche. C’est opt-in, et au lancement c’est sign-in ChatGPT Plus/Pro uniquement — pas Business, Enterprise, ni sign-in par clé d’API.
AGENTS.md
AGENTS.md est le fichier d’instructions permanentes que Codex lit pour un dépôt : comment build, tester et se comporter dans cette base de code. Gardez-le spécifique et à jour.
## Build & test- Install: `pnpm install`- Test: `pnpm test` — all tests must pass before you stop- Lint: `pnpm lint` — fix, do not disable rules
## Conventions- TypeScript strict mode; no `any`- Prefer small, reviewable diffs- Never edit files under `vendor/`
## Boundaries- Do not push to `main`- Ask for approval before deleting filesLa configuration d’agent couvre aussi les subagents, la speed et les rules.
Étendre Codex
| Mécanisme | Objectif |
|---|---|
| Skills | Paquets de capacités réutilisables |
| Plugins | Ajouter des fonctionnalités à Codex |
| MCP | Connecter des outils/données externes via des serveurs MCP |
| Hooks | Exécuter de la logique à des points du cycle de vie |
| Record & replay | Capturer et rejouer des sessions |
| Site tools (WebMCP) | Outils MCP basés sur le web |
Permissions, profils et bac à sable
| Contrôle | Ce qu’il fait |
|---|---|
| Modes de permission | Ce que Codex peut faire sans demander |
| Profils | Configurations nommées pour différents contextes |
| Bac à sable | Isoler l’exécution (dont bac à sable Windows et WSL) |
| Auto-review | Revue automatique des modifications |
| Approbations d’agent & sécurité | Points de contrôle humains et sûreté sur les actions de l’agent |
| Contrôles d’accès internet du cloud | Régir ce que les exécutions cloud peuvent atteindre |
Environnements
| Environnement | Notes |
|---|---|
| Local | S’exécute sur votre machine |
| Cloud | Exécution gérée dans Codex cloud |
| Git worktrees | Travail parallèle sur plusieurs branches sans basculer |
La configuration d’environnement couvre les modes plus les setups local, cloud et git-worktree.
Codex Security
Une surface de sécurité dédiée (plugin, CLI, cloud) couvrant les scans, deep scans, un security workbench, le triage, les correctifs, le hardening et les rapports de vulnérabilités, avec intégration CI et GitLab CI, adossée à des modèles cyber-safety et à un accès de confiance. Utilisez-la pour décaler la revue de sécurité vers la gauche, dans le workflow de l’agent, plutôt que de la greffer après coup.
La carte de retrait de GPT-5.4
Retrait, 31 August 2026
gpt-5.4 et gpt-5.4-mini sont retirés de Codex avec sign-in ChatGPT le 31 August 2026. gpt-5.2 et gpt-5.3-codex sont déjà dépréciés avec sign-in ChatGPT. Le sign-in par clé d’API n’est pas affecté.
| Retiré (sign-in ChatGPT) | Remplacer par |
|---|---|
gpt-5.4 | gpt-5.6-terra |
gpt-5.4-mini | gpt-5.6-luna |
gpt-5.2, gpt-5.3-codex | déjà dépréciés — passez à la ligne 5.6 |
Codex SDK, App Server, GitHub Action, mode non interactif
- Codex SDK — intégrez Codex dans votre propre outillage.
- App Server — servez les capacités Codex à des applications.
- GitHub Action — exécutez Codex dans les pipelines CI.
- Mode non interactif —
codex exec -m <model> "<task>"pour scripts et automatisation, sans session interactive.
Administration et gouvernance
Codex fournit une surface d’administration étendue pour les équipes gouvernées :
| Domaine | Contrôles |
|---|---|
| Rollout | Guide de rollout admin, vue d’ensemble ChatGPT Work, sécurité cloud/local |
| Auth | Workload identity, personal access tokens, service accounts |
| Utilisateurs | Groupes & provisioning, cycle de vie utilisateur, rôles & permissions d’espace de travail |
| Contenu | GPTs & partage, configuration gérée, disponibilité des modèles par espace de travail |
| Conformité | Prisma AIRS, configuration HIPAA, Compliance API & audit events |
| Contrôle d’extensibilité | Contrôles de plugin / connector / skill, admin plugin |
| Analytique | Workspace analytics, Analytics API |
| Déploiement | Gestion des mises à jour d’app, déploiement Windows, connexions distantes, Amazon Bedrock |
Setup détaillé — une équipe gouvernée adopte Codex
- Standardiser la config — committez un
config.tomlpartagé (model = "gpt-5.6") et unAGENTS.mdpar dépôt avec les commandes de build/test et les limites. - Migrer hors de 5.4 — avant le 31 August 2026, basculez les défauts sign-in ChatGPT vers
gpt-5.6-terra(était 5.4) etgpt-5.6-luna(était 5.4-mini). Les utilisateurs par clé d’API ne sont pas affectés. - Régler les permissions — choisissez un mode de permission avec approbations sur les actions destructrices ; activez l’auto-review ; utilisez des profils pour local vs cloud.
- Bac à sable — exécutez les tâches cloud dans le bac à sable avec des contrôles d’accès internet cloud limités à ce dont la tâche a besoin.
- Sécurité — activez les scans Codex Security en CI (GitLab CI pris en charge) afin que les vulnérabilités soient captées dans le workflow même de l’agent.
- Gouverner — provisionnez les utilisateurs via des groupes, définissez les rôles/permissions d’espace de travail, et exportez les audit events via la Compliance API.
Signal d’évaluation
« Réfléchir plus fort sur une tâche » → Max ; « déployer le travail vers des aides parallèles » → Ultra (subagents). « Retiré de Codex le 31 August 2026 » avec « sign-in ChatGPT » → la carte 5.4 → 5.6-terra / 5.4-mini → 5.6-luna, et notez que le sign-in par clé d’API n’est pas affecté. « Notes à travers les fenêtres de contexte, Plus/Pro uniquement » → gestion de contexte expérimentale.
Faits clés à mémoriser
- Un seul
config.tomlpartagé entre l’application desktop, le CLI et l’IDE ;AGENTS.mdcontient les instructions par dépôt. - Modèle/effort :
codex -m/codex --model//model/codex exec -m; échelle Low → … → Max (une tâche) → Ultra (subagents parallèles). gpt-5.4/gpt-5.4-minisont retirés de Codex (sign-in ChatGPT) le 31 Aug 2026 →gpt-5.6-terra/gpt-5.6-luna; le sign-in par clé d’API n’est pas affecté.- La gestion de contexte expérimentale est opt-in et sign-in Plus/Pro uniquement au lancement.
- Étendez via skills, plugins, MCP, hooks, record & replay, site tools (WebMCP) ; gouvernez via profils, modes de permission, bac à sable et la surface d’administration.
Dernière mise à jour le 18 sept. 2026