codex:~/docs$ cat codex.md

Codex CLI : la référence technique ultime

# Référence complète de Codex CLI : installation et authentification, modèles et tarifs, modes sandbox et d’approbation, AGENTS.md, MCP, skills et tâches cloud. Mise à jour pour la version 0.157.1.

author: words: 84606 read_time: 424m updated: 2026-09-26 22:11

Référence complète de Codex CLI : installation et authentification, modèles et tarifs, modes sandbox et d’approbation, AGENTS.md, MCP, skills et tâches cloud. Mise à jour pour la version 0.157.1.

Dernière mise à jour: 2026-09-26 · 424 min de lecture · 84K+ words

$ less codex.md

En bref : Codex est un agent de développement multisurface : il lit votre base de code, exécute des commandes dans un sandbox au niveau du système d’exploitation, modifie des fichiers et délègue des tâches au cloud. Maîtrisez cinq systèmes – config.toml, le modèle de sandbox et d’approbation, AGENTS.md, MCP et les skills – et il démultipliera votre efficacité. Quel modèle choisir : la documentation d’OpenAI sur les modèles recommande désormais GPT-6 Sol (gpt-6-sol, disponible dans le sélecteur CLI depuis la v0.156.1) pour les tâches de développement courantes et complexes, GPT-6-Astra pour les travaux de bout en bout les plus exigeants (il reste le modèle intégré par défaut de CLI lorsqu’aucun modèle n’est défini) et GPT-6 Luna pour les tâches ciblées à gros volume. Leur disponibilité dépend de votre forfait, des paramètres de votre espace de travail et du déploiement en cours ; les modèles GPT-5.6 restent disponibles entre-temps. GPT-5.5 sera retiré de Codex pour les connexions via ChatGPT le 14 octobre 2026.146171 Vous débutez ? Passez directement à l’installation et au démarrage rapide. Vous suivez les nouvelles versions ? La dernière version stable est la v0.157.1 (26 septembre 2026) ; les temps forts des versions commencent par un résumé de l’état actuel (ce qui est activé par défaut et ce qui reste expérimental), puis détaillent chaque version, tandis que le journal des modifications répertorie toutes les mises à jour du guide.116174

Codex fonctionne comme un agent de développement multisurface, et non comme un chatbot qui écrit du code. CLI lit votre base de code, exécute des commandes dans un sandbox, modifie des fichiers, se connecte à des services externes via MCP et délègue au cloud les tâches de longue durée. Il s’exécute localement, mais raisonne à l’échelle globale ; la même intelligence alimente cinq interfaces distinctes selon votre façon de travailler, notamment l’extension de navigateur (Chrome, Edge, Brave, Opera et Vivaldi), qui exécute Codex dans votre navigateur sans en prendre le contrôle.90127

La différence entre une utilisation occasionnelle et une utilisation efficace de Codex repose sur cinq systèmes fondamentaux. Maîtrisez-les et Codex démultipliera votre efficacité :

  1. Système de configuration : contrôle le comportement via config.toml
  2. Modèle de sandbox et d’approbation : encadre ce que Codex peut faire
  3. AGENTS.md : définit les règles de fonctionnement au niveau du projet
  4. Protocole MCP : étend les capacités de Codex à des services externes
  5. Système de skills : regroupe une expertise métier réutilisable

Pendant plusieurs mois, j’ai utilisé Codex aux côtés de Claude Code sur des bases de code en production, des pipelines CI/CD et des workflows d’équipe. Ce guide synthétise cette expérience pour constituer la référence complète que j’aurais aimé avoir à mes débuts. Chaque fonctionnalité est accompagnée de sa syntaxe exacte, d’exemples de configuration concrets et des cas limites qui prennent au piège même les utilisateurs expérimentés.

Points clés

  • Cinq interfaces, un seul cerveau : CLI, l’application de bureau, l’extension IDE, les tâches cloud et l’extension de navigateur (Chrome, Edge, Brave, Opera et Vivaldi) partagent tous la même famille de modèles ; choisissez donc l’interface adaptée à votre flux de travail.90
  • Sandboxing au niveau du système d’exploitation : Codex applique les restrictions relatives au système de fichiers et au réseau au niveau du noyau (Seatbelt sous macOS, Landlock + seccomp sous Linux), et non dans des conteneurs.
  • AGENTS.md fonctionne avec plusieurs outils : les instructions de votre projet fonctionnent dans Codex, Cursor, Copilot, Amp, Jules, Gemini CLI, Windsurf, Cline, Aider, Zed et plus de 60 000 projets open source. Écrivez-les une fois, utilisez-les partout.
  • Les profils réduisent le coût des changements de contexte : définissez des préréglages de configuration nommés (fast, careful, auto) et passez de l’un à l’autre avec --profile.
  • La gestion du contexte est essentielle : le catalogue Codex intégré offre à GPT-6 Astra, Sol et Luna, ainsi qu’à la famille GPT-5.6, une fenêtre de contexte de 272K (le API indique 1.05M pour GPT-6 Sol et Luna) ; GPT-5.5 propose 400K dans Codex jusqu’à son retrait de cette plateforme le 14 octobre 2026. Utilisez /compact, des prompts ciblés et des références @file pour gérer les budgets de tokens de manière proactive.83112

Comment utiliser ce guide

Cette référence compte plus de 3 300 lignes — commencez par la section adaptée à votre niveau d’expérience :

Expérience Commencez ici Explorez ensuite
Vous découvrez Codex Installation → Démarrage rapide → Modèle mental Configuration, Sandbox
Utilisateur quotidien AGENTS.md, Skills, Plan Mode MCP, Hooks
Responsable d’équipe / entreprise Déploiement en entreprise → Bonnes pratiques Cadres décisionnels, Recettes de flux de travail
Migration depuis un autre outil Guide de migration Cadres décisionnels

La fiche de référence rapide située à la fin fournit un récapitulatif facile à parcourir de toutes les commandes principales.


Points forts des dernières versions : changements récents

Voici l’historique version par version, de la plus récente à la plus ancienne, pour les lecteurs qui suivent le rythme des versions de Codex. Vous découvrez Codex ? Passez au démarrage rapide ; rien de ce qui suit n’est nécessaire pour être opérationnel. Les détails de vérification (comparaisons, listes de commits, contrôles de la documentation) figurent dans les notes de bas de page.

État actuel

Codex CLI au 26 septembre 2026

  • Version stable : v0.157.1, publiée le 26 septembre (npm latest), est un correctif Windows qui complète la v0.157.0 (25 septembre).
  • Version alpha : la balise npm alpha correspond à la version 0.159.0-alpha.4. La branche 0.158 n’a donné lieu à aucune version stable.
  • Activés par défaut depuis la v0.157.0 : la transcription en plein écran, le démarrage automatique du serveur en arrière-plan et le contexte de thread Guardian. Pour en désactiver un, définissez fullscreen_transcript = false sous [tui], daemon_auto_start = false sous [features] (ou lancez Codex avec --no-daemon) ou thread_context = false sous [features.guardianv2].
  • Activés par défaut depuis la v0.156.0 : /voice, les worktrees gérés et la réutilisation par Guardian de la compaction du parent (clés [features] realtime_conversation, worktrees, guardian_reuse_parent_compaction).
  • Toujours facultatifs ou expérimentaux : la gestion expérimentale du contexte, Codex Cloud et le mode code.
  • Modèles : GPT-6 Sol (gpt-6-sol) pour les tâches de programmation courantes et complexes, GPT-6-Astra pour les travaux de bout en bout les plus difficiles (toujours le modèle par défaut intégré de la CLI lorsqu’aucun modèle n’est défini), GPT-6 Luna pour les tâches à fort volume. GPT-5.5 quitte Codex pour les connexions via ChatGPT le 14 octobre 2026.
  • Épinglage : npm install -g @openai/codex@0.157.1, puis vérifiez la version avec codex --version.174175

v0.157.1 (26 septembre 2026)

Un correctif Windows composé de quatre corrections rétroportées depuis la branche principale. Codex n’ouvre plus de fenêtre de console lorsqu’il démarre l’hôte du mode code ou un serveur MCP stdio local. Le serveur en arrière-plan peut désormais se lancer lorsque Windows maintient le processus dans un objet de tâche externe, et un serveur en arrière-plan détaché ne garde plus ouverts les canaux de sortie du lanceur, ce qui pouvait laisser la commande appelante en attente après la fermeture de celui-ci. Les notes de version de la GitHub et l’entrée du journal des modifications indiquent uniquement que les points forts « ne pouvaient pas être déterminés » ; la liste ci-dessus provient des commits de cette version.

Que faire : effectuez la mise à niveau si vous utilisez Codex sous Windows. Ces quatre corrections concernent exclusivement Windows.174

v0.157.0 (25 septembre 2026)

Cette version active trois nouveaux comportements par défaut.

  • La transcription en plein écran est activée par défaut. L’interface plein écran proposée par la v0.156.0 via /tui est désormais celle qui s’ouvre au début d’une session, y compris lorsque la configuration ne contient aucune section [tui]. Pour conserver l’historique de défilement du terminal, sélectionnez Scrollback dans /tui ou définissez fullscreen_transcript = false sous [tui] ; --no-alt-screen et tui.alternate_screen = "never" restent prioritaires. Maj-clic permet désormais d’étendre une sélection dans la transcription.
  • Le serveur en arrière-plan démarre automatiquement pour les lancements interactifs compatibles, et l’option quitte /experimental. Les lancements avec --no-daemon, --oss, --profile ou la plupart des substitutions -c ne l’utilisent pas. Si les paramètres d’un serveur en cours d’exécution ne correspondent pas à ceux de la session, Codex propose de poursuivre sans lui, de le redémarrer avec les paramètres requis ou d’annuler (choix par défaut). Pour désactiver le démarrage automatique, définissez daemon_auto_start = false sous [features].
  • Le contexte de thread Guardian est activé par défaut pour les révisions synchrones et asynchrones, indépendamment de l’option enabled de Guardian v2. Pour le désactiver, définissez thread_context = false sous [features.guardianv2].

Modèles : GPT-6 Sol et Luna, apparus pour la première fois dans la v0.156.1, figurent également dans cette version, et les catalogues Amazon Bedrock les proposent désormais, GPT-6 Sol remplaçant GPT-5.6 Sol comme modèle Bedrock par défaut. GPT-5.6 Sol perd son niveau de service ultrafast ; seul Fast reste disponible. Le catalogue intégré n’indique plus que GPT-6-Astra prend en charge la gestion expérimentale du contexte (voir Gestion du contexte).

Autres nouveautés : le raccourci f duplique une conversation ouverte dans une autre application tout en conservant les brouillons et les invites en file d’attente ; /import fonctionne dans les sessions distantes et celles utilisant le serveur en arrière-plan ; le terminal affiche les puces Unicode, les cases à cocher et les équations alignées. Les corrections maintiennent les conversations vocales lorsque vous changez de thread, récupèrent les réponses non envoyées à la fin d’un tour, respectent les paramètres de souris de tmux, acheminent les connexions en temps réel et la recherche web autonome par les proxys configurés, réessaient les téléversements de fichiers interrompus avec un délai maximal de cinq minutes et appliquent les restrictions réseau aux redirections ainsi qu’aux connexions HTTP et WebSocket ouvertes. Sous Windows, l’accès aux objets du sandbox est limité à la session de connexion de l’exécuteur.174

v0.156.1 (23 septembre 2026)

Un correctif ne comportant qu’une seule modification, qui apporte GPT-6 Sol et GPT-6 Luna à la CLI stable. Les deux apparaissent désormais dans le sélecteur /model sous GPT-6-Astra, qui reste en première position et demeure le modèle par défaut intégré lorsque config.toml ne définit aucun modèle. Le sélecteur présente la famille GPT-5.6 comme d’anciens modèles (GPT-5.6 Sol est décrit comme « Ancien modèle de programmation pour les tâches complexes ») et GPT-5.5 comme un « Modèle de programmation hérité ». Lorsque vous approchez d’une limite de débit, l’invite de changement suggère maintenant gpt-6-luna au lieu de gpt-5.6-luna.

Si votre configuration désigne un ancien modèle, attendez-vous à une invite de migration unique : les sélections enregistrées de gpt-5.6-sol, gpt-5.6-terra, gpt-5.5 et gpt-5.4 redirigent vers GPT-6 Sol, tandis que gpt-5.6-luna et gpt-5.4-mini redirigent vers GPT-6 Luna. Les catalogues Amazon Bedrock ne changent pas dans cette version : ils ne proposent ni GPT-6 Sol ni Luna, et GPT-5.6 Sol reste le modèle Bedrock par défaut.

Un détail tarifaire que la documentation ne mentionne pas : le catalogue intégré définit Fast (priority) comme niveau de service par défaut pour GPT-6 Sol et Luna. Une session TUI sans service_tier défini peut donc démarrer en mode Fast, facturé 2,5 fois plus de crédits Standard avec une connexion via ChatGPT. Vérifiez avec /fast status ; /fast off repasse en Standard.

Que faire : effectuez la mise à niveau, puis essayez codex -m gpt-6-sol sur une tâche familière. La disponibilité dépend de votre offre, des paramètres de votre espace de travail et du déploiement ; les administrateurs Enterprise doivent d’abord activer les nouveaux modèles.171

v0.156.0 (22 septembre 2026)

Cette version active trois comportements par défaut à la fois ; le journal des modifications de la documentation a annoncé les deux premiers le jour même.

  • La voix est activée par défaut. /voice démarre une conversation en direct sur les builds compatibles sans passer par /experimental. Autres nouveautés associées : une touche F8 configurable pour activer ou désactiver la fonction, un sélecteur /voice settings permettant de choisir la voix des conversations futures, des environnements d’exécution vocaux intégrés pour Linux et Windows, ainsi que la prise en charge de la réduction des animations.
  • Les worktrees gérés sont activés par défaut. --worktree et /worktree ne nécessitent plus de feature flag. Les sessions de worktree peuvent se connecter à un daemon local existant et être créées depuis la vue d’ensemble des agents.
  • La réutilisation par Guardian de la compaction du parent est activée par défaut : lorsque Guardian redémarre une session de révision, il peut réutiliser la compaction chiffrée du thread parent.

Les lignes consacrées à /voice et /worktree dans le tableau des slash commands, ainsi que la section Guardian, expliquent comment désactiver chaque fonctionnalité.

Autres nouveautés : une TUI plein écran facultative, sélectionnée avec /tui, comprenant la recherche dans la transcription, la sélection et la copie à la souris, la copie par clic droit, des liens cliquables et une visionneuse d’avertissements ; six thèmes intégrés dans le sélecteur /theme ; le tableau de bord analytique /usage ; le rendu des diagrammes Mermaid et des expressions mathématiques TeX dans le terminal, chacun avec sa propre option ; un menu /daemon et un flag --no-daemon ; les résumés de raisonnement désactivés par défaut pour les nouveaux threads TUI. Les correctifs de sécurité comblent sous Windows des failles du sandbox liées au trafic entrant, aux sockets privilégiés et aux handles de fichiers en lecture seule, tandis que codex doctor n’affiche plus les valeurs de configuration dans ses erreurs. Les corrections de bugs conservent les réponses diffusées après l’échec ou l’interruption d’un tour, réparent le transfert du presse-papiers dans tmux et SSH, rétablissent le mode Plan lors de la reprise et permettent à la connexion de fonctionner de nouveau avec les proxys système.169

v0.155.1 (18 septembre 2026)

Un correctif urgent ne comportant qu’une seule correction. Dans la version 0.155.0, un nouveau thread TUI local dépourvu de model_reasoning_summary dans sa configuration demandait des résumés detailed, et les fournisseurs ne prenant pas en charge les résumés de raisonnement rejetaient entièrement la requête. La version 0.155.1 rétablit none comme valeur de secours : une clé non définie ne demande donc aucun résumé. Les paramètres explicites auto, concise et detailed ont toujours été respectés et le restent. Cette même modification d’une ligne a également été intégrée à la branche principale et publiée dans la version 0.156.0.

Que faire : si de nouvelles sessions TUI sous 0.155.0 échouaient avec un fournisseur autre qu’OpenAI ou auto-hébergé, effectuez la mise à niveau. Si vous souhaitez obtenir des résumés, définissez explicitement la clé (voir la référence de configuration).158

v0.155.0 (17 septembre 2026)

La voix est arrivée dans la TUI stable sous la forme d’une fonctionnalité expérimentale facultative : /voice ouvrait une conversation en direct avec une transcription en continu et des commandes de microphone, activée via /experimental sur les builds compatibles, avec un raccourci configurable pour couper le son et des ressources vocales signées dans les paquets macOS. La v0.156.0 l’a activée par défaut cinq jours plus tard. Les worktrees gérés restaient désactivés par défaut dans cette version.

Également dans la version 0.155.0 :

  • Vérification de l’utilisateur MCP : vérification par Touch ID des requêtes MCP, signée par la Secure Enclave, dans les sessions TUI locales sur les Mac compatibles, avec restriction de l’identité à l’espace de travail et vérification native dans les continuations d’outils MCP.
  • La slash command Windows /sandbox-add-read-dir est supprimée.
  • Gestion des worktrees : masquez, archivez et supprimez des sessions de worktree dans la vue d’ensemble des agents, consultez les détails de propriété et confirmez avant de supprimer un worktree géré propre.
  • Les résumés de raisonnement en direct sont diffusés dans la ligne d’état de la TUI, avec l’heure de fin pour les travaux terminés.
  • Daemon : calendriers de mise à jour configurables, commande codex app-server daemon update et récupération des threads après le redémarrage du daemon.
  • Commandes d’identifiants AWS pour Amazon Bedrock et publication des Python SDK alignée sur les versions stables de la CLI.

Les correctifs de sécurité bloquent les échappements par l’interopérabilité WSL et l’exposition d’identifiants dans les instantanés du shell. Memory v2 n’apporte ici que les fondations du stockage et de la consolidation, sans fonctionnalité utilisable.156

v0.154.0 (9 septembre 2026)

Cette version a été créée approximativement à la limite de la 0.154.0-alpha.6. Tout ce qui est apparu pour la première fois dans l’alpha.7 (voix en direct dans la TUI, vérification de l’utilisateur MCP, Memory v2, configuration de la mise à jour automatique du daemon et épinglage de l’effort de raisonnement) a donc attendu la version 0.155.

Suppression : codex mcp-server et le binaire autonome codex-mcp-server. Migrez les intégrations vers le protocole app-server ou le plugin Codex pour Claude Code ; codex mcp, qui connecte Codex à des serveurs MCP externes, n’est pas concerné (voir Exécuter Codex EN TANT QUE serveur MCP). Les anciens parcours de révision des approbations Guardian ont également disparu, et les approbations sont désormais rejetées lorsque de nouvelles instructions de l’utilisateur les invalident.

Nouveautés :

  • Worktrees gérés expérimentaux via --worktree ou /worktree, avec prise en charge de codex exec et navigateur de worktrees dans la TUI.
  • Messages utilisateur asynchrones : répondez aux questions intégrées pendant que Codex continue de travailler, sans perdre votre brouillon.
  • Prise en charge des services Windows : provisionnement du sandbox, daemon app-server sous Windows et mises à jour gérées du daemon.
  • Profils d’autorisation distants, détectés depuis l’app server et sélectionnables par leur nom dans la TUI.
  • Mode de remplacement Vim R, état en direct de la compaction du contexte et gestion expérimentale du contexte conditionnée par les capacités du modèle au démarrage de la session.

Sécurité : les assistants PATH ne s’exécutent plus avant que la confiance accordée à l’espace de travail soit établie, et le sandbox macOS est renforcé contre l’injection de saisies dans le terminal. Les connexions MCP coordonnent les actualisations des jetons OAuth, les reprises et duplications distantes conservent les autorisations enregistrées, et la reprise d’une conversation ouverte dans une autre application affiche une transcription en lecture seule. La voix n’a été publiée que sous forme d’infrastructure d’exécution, et les premières références au code Daybreak ont été intégrées sans documentation publique.152153

v0.153.3 et v0.153.4 (4 septembre 2026)

Des correctifs publiés le même jour qui ont intégré le lancement de GPT-6-Astra à la CLI. La v0.153.3 a ajouté Astra aux catalogues Amazon Bedrock (GPT-5.6 Sol restant le modèle Bedrock par défaut) et corrigé les consignes d’Astra concernant les demandes de clarification asynchrones. La v0.153.4 a ajouté Astra au sélecteur de modèles, en a fait le modèle par défaut intégré lorsqu’aucun modèle n’est configuré et a adapté les consignes relatives aux questions asynchrones en fonction de la disponibilité des outils.

Que faire : Astra fonctionne avec -m gpt-6-astra à partir de la v0.153.1 et apparaît dans le sélecteur à partir de la v0.153.4 ; aucune version minimale de la CLI n’étant documentée, considérez-les comme les versions minimales requises. Si votre compte n’a pas accès au modèle choisi par défaut par le catalogue intégré, définissez explicitement model dans config.toml au lieu de compter sur la valeur par défaut.145146147148

v0.153.1 et v0.153.2 (3 septembre 2026)

La v0.153.1 fait respecter les exigences du modèle par l’évaluation de l’utilisation de l’ordinateur de Guardian : les évaluations limitées à l’utilisation de l’ordinateur et les décisions d’approbation rapides ne s’exécutent que lorsque les métadonnées du modèle actif définissent node_repl_auto_review_required. En outre, un changement vers un modèle qui ignore l’évaluation invalide les scores antérieurs ou en cours, de sorte qu’un retour au modèle précédent ne puisse pas réactiver une approbation obsolète. Le corps de la version ne mentionne qu’une entrée de catalogue GPT-6-Astra rétroportée, configurable via le API ; le sélecteur et le modèle par défaut n’ont changé qu’avec la v0.153.4. La v0.153.2 corrige la description du niveau Fast d’Astra, qui passe de « vitesse 1,5x » à « vitesse 2x, utilisation accrue » (texte d’affichage uniquement).142143

v0.153.0 (3 septembre 2026)

  • Annulation et rétablissement dans Vim : u et Ctrl+R restaurent les brouillons complets du champ de saisie, y compris le contenu collé et les images jointes ; vim_normal.redo est une action de raccourci configurable.
  • Marketplaces de plugins distantes : la CLI de plugins peut répertorier, installer et supprimer des plugins distants, tandis que codex plugin list affiche la source, la version, la politique d’installation et la politique d’authentification.
  • tui.auto_recap = false désactive les récapitulatifs automatiques ; la commande manuelle /recap continue de fonctionner.
  • Avertissements de limite de débit plus précoces pour Plus et Team lorsqu’il reste moins de la moitié de l’allocation sur une fenêtre d’environ cinq heures ; les autres offres conservent les seuils de 75/90/95 %.
  • Le périmètre de Guardian suit le mode d’approbation : Full Access ignore les révisions Guardian pour les actions nécessitant uniquement une confirmation, tandis que le mode d’approbation User ignore l’évaluation et le préchauffage en arrière-plan.
  • features.context_management.experimental_mode (désactivé par défaut) active le contexte fondé sur un budget de jetons, les notes d’historique et l’outil new_context pour les sessions Plus, Pro et Pro Lite compatibles sur le backend Codex.
  • tui.disable_paste_burst remplace la clé de premier niveau, qui continue de fonctionner comme solution de secours.

Corrections : les sessions TUI se reconnectent après une interruption de l’app server en conservant leurs brouillons, l’historique des révisions Guardian survit à la compaction, aux redémarrages et aux duplications, et les approbations MCP mémorisées sont limitées au compte sélectionné.140

v0.152.0 et v0.152.1 (1er septembre 2026)

update_plan devient facultatif : tools.update_plan.enabled vaut false par défaut. Tant qu’il est désactivé, les consignes update_plan intégrées sont retirées des invites du modèle, du mode collaboration, du mode multi-agent, de la compaction, du préchauffage et de la poursuite des objectifs (voir Mode Plan et collaboration). Autres nouveautés : recherche Vim avec / et ?, puis n/N, combinable avec les opérateurs, les nouveaux brouillons démarrant en mode Insert ; bannières exploitables de limite de débit ; progression de l’actualisation des identifiants, notamment pour la réauthentification Amazon Bedrock ; noms de serveurs MCP au format paquet (:, @, / et . sont autorisés) ; requêtes de formulaire MCP openai/elicitation ; output_token_limit MCP propre à chaque outil ; identifiants des tâches cloud limités aux origines fiables ; délais d’expiration thread/shellCommand configurables ; budgétisation des jetons activée par défaut via les métadonnées du modèle. La v0.152.1 permet à la révision des approbations Guardian de tirer sa politique Node REPL des métadonnées du modèle.138139

v0.151.0 (29 août 2026)

  • /recap résume la conversation à la demande, et Codex récapitule automatiquement les conversations compatibles qui sont inactives et ne sont pas au premier plan.
  • Les hôtes du mode code abandonnent le transport WebSocket (stdio et gRPC uniquement).
  • Les threads persistants utilisent par défaut un historique paginé lorsque le stockage le permet.
  • L’effort de raisonnement persistent arrive avec des outils d’horloge et des consignes de proactivité intégrées.
  • Guardian v2 utilise par défaut des révisions d’utilisation de l’ordinateur avec des images.
  • Vim ajoute les déplacements de recherche jusqu’au caractère f/F/t/T, ainsi que gg/G.
  • La saisie dans les terminaux avec élévation peut exiger une nouvelle approbation (write_stdin_approval, désactivé par défaut).
  • Un délai de grâce configurable pour les serveurs MCP facultatifs (mcp_optional_startup_grace_ms, 1 000 ms par défaut), et les extensions peuvent inspecter ou remplacer les résultats des outils MCP.

Les corrections empêchent /cd d’affaiblir les restrictions du sandbox et les classifications Guardian obsolètes d’autoriser des actions après une modification des permissions. Le corps de la version ne répertorie que les dernières PR ; l’ensemble complet des modifications figure dans la comparaison.134135

v0.150.0 et v0.150.1 (26-27 août 2026)

Les hooks ajoutent un événement Interrupt qui s’exécute lorsqu’un tour actif de premier niveau est interrompu (délai d’expiration de 1 seconde par défaut, plafonné à 3 secondes, jamais pour les sous-agents). /copy ouvre un sélecteur pour la réponse complète, les blocs de code individuels ou les citations. Les tâches deviennent adressables par des mentions @, les agents peuvent lire, créer et envoyer des messages aux tâches, et /rename suggère un titre modifiable. Les liens Markdown sont affichés sous forme de libellés cliquables, les raccourcis peuvent faire défiler les modes d’autorisation, Vim ajoute la répétition ., et les projets non fiables ne fournissent plus d’instructions AGENTS.md au niveau du projet. features.network_proxy.credential_broker et review_scope.computer_use_only de Guardian v2 apparaissent comme options configurables, désactivées par défaut. La v0.150.1 comptabilise les images conservées dans le budget de jetons de la compaction distante.132133

v0.149.0 et v0.149.1 (20-24 août 2026)

La politique d’approbation untrusted est retirée ; remplacez-la par on-request dans les configurations qui la mentionnent. Nouveautés : tableau de bord interactif codex agents, /cd, /pwd et /cwd, codex queue pour envoyer des messages aux sessions locales ou distantes existantes, davantage de mouvements de modification Vim, version enrichie de codex doctor (protection des points de terminaison, défaillances du réseau et du proxy, état de l’application de bureau, connectivité des mises à jour), et efforts de raisonnement max/ultra dans les SDKs. Les threads repris et dupliqués restaurent leur profil d’autorisation. La v0.149.1 ajoute codex exec --thread-source <SOURCE> (user, subagent, memory_consolidation ou le nom d’une fonctionnalité ; threadSource dans le TypeScript SDK).

Tarification sur la même période : OpenAI a réduit de plus de 20 % le tarif de GPT-5.6 Sol pendant trois mois à compter du 21 août (au moins jusqu’au 21 novembre 2026), et le coût en crédits Codex de Sol est passé de 125/12,5/750 à 100/10/500 crédits par million de jetons d’entrée, en cache et de sortie.120121126

v0.147.0 et v0.148.0 (7-18 août 2026)

La v0.147.0 supprime codex exec --full-auto (obsolète depuis la v0.128) ; utilisez --sandbox workspace-write avec un flag d’approbation ou un profil. Elle ajoute également --approve-for-me, des Agent Plugins portables avec recherche dans les catalogues, le protocole MCP 2026-07-28 facultatif et des sections de conversation. La v0.148.0 ajoute /export vers Markdown, codex exec fork, une estimation des crédits ou du coût dans /status, Amazon Bedrock Runtime comme fournisseur intégré, des hooks asynchrones pouvant invoquer MCP, ainsi que des restrictions du sandbox qui bloquent l’opération en cas de chemins refusés ou illisibles.116118

Versions antérieures (mai-juillet 2026)

  • v0.146.0 et v0.146.1 (29 juillet, 5 août) : les proxys configurés couvrent tous les transports ; manifests d’Agent Plugins, ainsi que marketplaces Amazon Bedrock et Claude Code ; attribution de noms aux sessions avec épinglage des threads ; skills fournis par l’exécuteur ; valeurs par défaut renforcées pour les révisions automatiques des modèles dotés de capacités cyber.114115
  • v0.145.0 (21 juillet) : /import depuis Cursor ainsi que Claude Code ; retour de la voix sous forme de conversations V3 en temps réel et en streaming ; stabilisation de l’expérience multi-agent v2 facultative ; historique paginé expérimental des threads et connexion à Amazon Bedrock ; migration des sélections GPT-5.4 intégrées vers GPT-5.6 Terra et Luna. La v0.144.6 a défini les fenêtres de contexte de GPT-5.6 à 272 000 jetons.111112
  • v0.140.0 (15 juin) : /usage, codex delete et /delete, /import depuis Claude Code, menu unifié des mentions @, authentification Amazon Bedrock par clé API, et stockage local chiffré des identifiants OAuth de la CLI et de MCP ; les anciennes commandes vocales /realtime ont été supprimées.102
  • v0.139.0 (9 juin) : le mode code peut appeler directement la recherche web, les schémas d’outils conservent oneOf/allOf, codex doctor fournit des informations sur l’éditeur et le paginateur, et les sources des marketplaces apparaissent dans la sortie JSON.165
  • v0.138.0 (8 juin) : /app transfère une session de la CLI à l’application de bureau, et le texte des tâches envoyées du parent au sous-agent est chiffré dans multi-agent v2.166108
  • v0.137.0 (4 juin) : multi-agent v2, raccourcis TUI F13-F24 et extension v1 des skills.167
  • De la v0.132.0 à la v0.135.0 (20-28 mai) : recherche dans l’historique local des conversations, --profile comme sélecteur principal de profil, objectifs activés par défaut, héritage des profils d’autorisation et requirements.toml géré, démarrage et arrêt de codex remote-control, versions enrichies de codex doctor et /status, objets textuels Vim, profils d’autorisation nommés dans /permissions, authentification des Python SDK et préréglages Sandbox, ainsi que codex exec resume --output-schema. La mise à jour de l’application du 21 mai a ajouté Appshots, la disponibilité générale du mode Goal et Computer Use verrouillé en option.96979899100101176

L’ancien --full-auto est supprimé depuis la v0.147.0, et js_repl reste supprimé.86878991116

Remarque sur la stabilité : surfaces stables et documentées : la CLI principale et la TUI, le sandbox et les politiques d’approbation, config.toml, AGENTS.md, les skills, hooks, plugins, outils multi-agent, objectifs, profils d’autorisation, /voice et les worktrees gérés (par défaut depuis la v0.156.0), ainsi que la transcription en plein écran et le démarrage automatique du serveur en arrière-plan (par défaut depuis la v0.157.0). Browser, Computer Use et Appshots sont des surfaces documentées destinées aux utilisateurs, dont la disponibilité dépend de la plateforme et de l’offre. Fonctionnalités expérimentales ou en cours de développement : Codex Cloud, le mode code, la gestion expérimentale du contexte, Memory v2, le tableau local de messages des agents et tout ce qui porte la mention [EXPERIMENTAL] dans ce guide ou figure sous /experimental ; ces éléments peuvent changer d’une version à l’autre. Éléments supprimés : --full-auto (v0.147.0), la politique d’approbation untrusted (v0.149.0), codex mcp-server (v0.154.0) et js_repl.

Canal alpha : les builds alpha sont publiés plusieurs fois par jour, les corps de version des branches alpha sont rudimentaires et des builds hors cycle issus de bases plus anciennes apparaissent régulièrement (les plus récents : 0.155.0-alpha.16.4, 0.157.0-alpha.11.1, 0.158.0-alpha.15.1 et 0.158.0-alpha.2.1). À au moins deux reprises, la balise npm alpha a désigné l’un d’eux ; @alpha installait donc un build plus ancien que latest. La branche 0.158 est passée de la 0.158.0-alpha.2 (23 septembre) à l’alpha.15 (25 septembre) sans version stable ; le 25 septembre, la balise alpha a basculé vers la branche 0.159, qui en est à la version 0.159.0-alpha.4. Si vous suivez les versions alpha, consultez npm view @openai/codex dist-tags et installez une version exacte plutôt que @alpha.172175 Un historique daté montrant comment les branches alpha récentes ont abouti aux versions stables figure dans 173.

Fonctionnement de Codex : le modèle mental

Avant d’explorer les fonctionnalités, comprenez comment l’architecture de Codex façonne tout ce que vous faites avec cet outil. Le système fonctionne sur cinq interfaces reposant sur une couche d’intelligence commune :

┌─────────────────────────────────────────────────────────┐
│                    CODEX SURFACES                       │
├─────────────────────────────────────────────────────────┤
│  ┌──────────┐  ┌──────────┐  ┌──────────┐  ┌────────┐   │
│  │   CLI    │  │ Desktop  │  │   IDE    │  │ Cloud  │   │
│  │ Terminal │  │   App    │  │Extension │  │  Tasks │   │
│  └──────────┘  └──────────┘  └──────────┘  └────────┘   │
│  Local exec     Multi-task    Editor-native  Async      │
│  + scripting    + worktrees   + inline edits detached   │
│  ┌──────────┐                                           │
│  │ Browser  │  Signed-in browser workflows              │
│  │Extension │  (launched May 2026)                      │
│  └──────────┘                                           │
├─────────────────────────────────────────────────────────┤
│  EXTENSION LAYER                                        │
│  ┌─────────┐  ┌─────────┐  ┌─────────┐  ┌─────────┐     │
│  │   MCP   │  │ Skills  │  │  Apps   │  │  Search │     │
│  └─────────┘  └─────────┘  └─────────┘  └─────────┘     │
│  External tools, reusable expertise, ChatGPT            │
│  connectors, web search (cached + live)                 │
├─────────────────────────────────────────────────────────┤
│  SECURITY LAYER                                         │
│  ┌─────────────────────────────────────────────────┐    │
│  │    Sandbox (Seatbelt / Landlock / seccomp)      │    │
│  │    + Approval Policy (on-request → never)       │    │
│  └─────────────────────────────────────────────────┘    │
│  OS-level filesystem + network restrictions             │
├─────────────────────────────────────────────────────────┤
│  CORE LAYER                                             │
│  ┌─────────────────────────────────────────────────┐    │
│  │         GPT-5.x-Codex Intelligence              │    │
│  │   Tools: Shell, Patch, Read, Web Search         │    │
│  │   (legacy artifact, read_file, grep_files       │    │
│  │    removed in v0.117.0)                         │    │
│  └─────────────────────────────────────────────────┘    │
│  Shared model across all surfaces; costs tokens         │
└─────────────────────────────────────────────────────────┘

Couche centrale : la famille de modèles GPT alimente l’ensemble du système. Au 23 septembre 2026, la génération actuelle est GPT-6 : gpt-6-sol pour les tâches de programmation quotidiennes et complexes, gpt-6-astra pour les travaux de bout en bout les plus difficiles (ainsi que comme modèle par défaut intégré à CLI lorsqu’aucun modèle n’est configuré) et gpt-6-luna pour les tâches ciblées à grand volume. Les modèles GPT-5.6 (Sol, Terra, Luna) restent disponibles pendant le déploiement ; gpt-5.5 (contexte de 400K dans Codex, 1M dans le API) sera retiré de Codex pour les connexions avec ChatGPT le 14 octobre 2026, tandis que gpt-5.4 a été retiré de Codex le 31 août 2026.83117146148149171 Cette couche lit les fichiers, écrit des correctifs, exécute des commandes shell et raisonne sur votre base de code. Lorsque le contexte est plein, Codex compacte la conversation pour libérer de l’espace. Cette couche consomme des tokens.

Couche de sécurité : chaque commande exécutée par Codex passe par un sandbox au niveau du système d’exploitation. Sous macOS, le framework Seatbelt d’Apple applique des restrictions au niveau du noyau. Sous Linux, Landlock + seccomp filtrent l’accès au système de fichiers et aux appels système. Le sandbox fonctionne au niveau du noyau, et non dans des conteneurs. La politique d’approbation détermine ensuite quand demander une confirmation humaine.

Couche d’extension : MCP connecte des services externes (GitHub, Figma, Sentry). Les skills regroupent des workflows réutilisables que Codex charge à la demande. Les applications se connectent aux connecteurs ChatGPT. La recherche web apporte du contexte en temps réel depuis Internet.

Couche d’interface : CLI s’adresse aux utilisateurs avancés du terminal et à l’automatisation. L’application de bureau permet une gestion de projets multithread. L’extension IDE prend en charge les cycles modification-compilation-test. Cloud permet d’exécuter des tâches asynchrones de manière indépendante.

L’idée essentielle : la plupart des utilisateurs n’emploient qu’une seule interface. Les utilisateurs avancés utilisent les cinq : Cloud pour les tâches de longue durée, CLI pour les opérations déterministes sur les dépôts, l’extension IDE pour les cycles de développement courts, l’application de bureau pour la planification et la coordination, et l’extension de navigateur pour les workflows nécessitant une connexion dans le navigateur.


Table des matières

  1. Comment installer Codex ?
  2. Démarrage rapide : votre première session
  3. Principales interfaces d’interaction
  4. Exploration approfondie du système de configuration
  5. Quel modèle choisir ?
  6. Combien coûte Codex ?
  7. Cadres de décision
  8. Comment fonctionnent le sandbox et le système d’approbation ?
  9. Comment fonctionne AGENTS.md ?
  10. Hooks
  11. Qu’est-ce que MCP (Model Context Protocol) ?
  12. Mode Code
  13. Environnement d’exécution REPL JavaScript
  14. Que sont les skills ?
  15. Plugins
  16. Mode Plan et collaboration
  17. Système de mémoire
  18. Gestion des sessions
  19. Mode non interactif (codex exec)
  20. Codex Cloud et tâches en arrière-plan
  21. L’application de bureau Codex
  22. Action GitHub et CI/CD
  23. Codex SDK
  24. Optimisation des performances
  25. Comment diagnostiquer les problèmes ? – notamment codex doctor
  26. Déploiement en entreprise
  27. Bonnes pratiques et anti-patterns
  28. Recettes de workflows
  29. Guide de migration
  30. Fiche de référence rapide
  31. Journal des modifications
  32. Références

Comment installer Codex ?

Gestionnaires de paquets

# npm (recommended)
npm install -g @openai/codex

# Homebrew (macOS)
brew install --cask codex

# winget (Windows)
winget install OpenAI.Codex

# Upgrade to latest
npm install -g @openai/codex@latest

Comment mettre à jour, rétrograder ou désinstaller le CLI Codex ?

Depuis la v0.128.0, Codex intègre une commande de mise à jour automatique ; toutes les autres opérations passent par le gestionnaire de paquets utilisé pour l’installation.86 Depuis la v0.146.0, les artefacts de version, les métadonnées des canaux et les alias des programmes d’installation sont distribués depuis l’infrastructure de publication hébergée par OpenAI, avec GitHub comme solution de repli.114 Si votre réseau autorise GitHub pour les installations et mises à jour de Codex, ajoutez également l’hôte de publication d’OpenAI — grâce à cette solution de repli, une omission dans la liste d’autorisation entraîne une dégradation discrète plutôt qu’un échec manifeste.

# Check what you are running
codex --version                          # -> codex-cli 0.157.1
npm view @openai/codex version           # Latest published version

# Update
codex update                             # Built-in self-update (v0.128.0+)
npm install -g @openai/codex@latest      # Or update via npm
brew upgrade --cask codex                # Or via Homebrew

# Pin or downgrade to an exact version
npm install -g @openai/codex@0.144.6

# Uninstall
npm uninstall -g @openai/codex
brew uninstall --cask codex
winget uninstall OpenAI.Codex

Épingler une version est la bonne solution lorsqu’une mise à jour provoque des problèmes. Codex suit un cycle de versions stables rapide ; par conséquent, installer une version précise constitue le moyen le plus rapide de revenir en arrière — signalez le problème, épinglez la version et poursuivez votre travail. Vérifiez le retour à la version précédente avec codex --version, car une seconde installation masquée dans votre PATH continuera silencieusement à fournir l’ancien binaire (codex doctor signale précisément ce problème sous Environment).

La désinstallation du paquet ne supprime pas vos données. L’authentification, la configuration et l’historique des sessions se trouvent dans ~/.codex/. Conservez ce dossier pour préserver les connexions et l’historique lors d’une réinstallation ; supprimez-le uniquement pour repartir réellement de zéro — rm -rf ~/.codex efface également config.toml, auth.json et toutes les sessions enregistrées.

Script d’installation directe (v0.106.0+)

Pour macOS et Linux, un script d’installation en une ligne est disponible comme artefact de version GitHub :60

curl -fsSL https://github.com/openai/codex/releases/latest/download/install.sh | sh

Le script détecte automatiquement votre plateforme et votre architecture, télécharge le binaire approprié et l’ajoute à votre PATH.

Téléchargement des binaires

Pour les environnements sans npm ni Homebrew, téléchargez les binaires propres à chaque plateforme depuis les versions de GitHub1 :

Plateforme Binaire
macOS Apple Silicon codex-aarch64-apple-darwin.tar.gz
macOS x86_64 codex-x86_64-apple-darwin.tar.gz
Linux x86_64 codex-x86_64-unknown-linux-musl.tar.gz
Linux arm64 codex-aarch64-unknown-linux-musl.tar.gz

Configuration requise

  • macOS : Apple Silicon ou Intel (prise en charge complète du sandbox via Seatbelt)
  • Linux : x86_64 ou arm64 (sandbox via Landlock + seccomp)
  • Windows : sandbox natif avec jetons restreints (sorti du statut expérimental dans la v0.100.0). WSL est également pris en charge2

Authentification

codex login                  # Interactive OAuth (recommended)
codex login --device-auth    # OAuth device code flow (headless)
codex login --with-api-key   # API key from stdin
codex login status           # Check auth state (exit 0 = logged in)
codex logout                 # Clear stored credentials

Deux modes d’authentification :

  1. Compte ChatGPT (recommandé) : connectez-vous avec votre abonnement Plus, Pro, Team, Business, Edu ou Enterprise existant. Accès à toutes les fonctionnalités, y compris les tâches cloud.
  2. Clé API : définissez-la à l’aide de la variable d’environnement CODEX_API_KEY ou de codex login --with-api-key. Certaines fonctionnalités, comme les fils de discussion cloud, peuvent être indisponibles.

Conseil d’expert : le stockage des identifiants peut être configuré avec cli_auth_credentials_store dans config.toml. Options : file (par défaut), keyring (trousseau du système d’exploitation) ou auto (trousseau s’il est disponible, fichier comme solution de repli).

Connexion à Amazon Bedrock (v0.145.0, expérimentale) : les équipes dont l’accès aux modèles passe par Amazon Bedrock disposent d’un mode de connexion expérimental prenant en charge un endpoint personnalisé et l’authentification, en complément de l’authentification existante par clé API gérée (v0.140.0+) et de la chaîne d’identifiants AWS (voir Fournisseurs de modèles personnalisés). GPT-5.6 Sol est le modèle Bedrock par défaut.112 La v0.150.0 corrige la compression des conversations et la compatibilité multi-agent pour les modèles Amazon Bedrock.132 La v0.151.0 ajoute une option Amazon Bedrock soumise à un feature flag dans les parcours de connexion TUI admissibles : l’intégration détecte les profils AWS et les identifiants d’environnement existants, propose une configuration manuelle pour les profils, les clés d’accès, les variables d’environnement et les clés API Bedrock, demande la région AWS, masque les secrets lors de leur saisie et redémarre le serveur intégré lorsque le fournisseur change.135 La v0.152.0 affiche la progression de l’actualisation des identifiants : la TUI et codex exec indiquent la progression pendant qu’un fournisseur de modèles actualise des identifiants expirés, y compris lors de la réauthentification d’une session Amazon Bedrock. Ce mécanisme s’appuie sur les notifications stables modelProvider/authRecoveryStarted et modelProvider/authRecoveryCompleted de l’app-server, qui transmettent le fil de discussion, le tour, le fournisseur et un message destiné à l’utilisateur.138

Complétion du shell

# Generate completions for your shell
codex completion bash > /etc/bash_completion.d/codex
codex completion zsh > ~/.zsh/completions/_codex
codex completion fish > ~/.config/fish/completions/codex.fish

Vérifier l’installation

codex --version
# codex-cli 0.157.1

Démarrage rapide : votre première session

Passez de zéro à une utilisation productive en 5 minutes.

1. Installez Codex et authentifiez-vous :

npm i -g @openai/codex          # Install
codex login                      # Log in with your OpenAI account

2. Accédez à un projet :

cd ~/my-project                  # Any git repo works

3. Démarrez Codex :

codex

La TUI interactive s’affiche. Codex lit automatiquement la structure de votre projet.

4. Posez une question :

> What does this project do? Summarize the architecture.

Codex lit les fichiers essentiels et explique la base de code. Une question comme celle-ci n’entraîne aucune modification — Codex ne corrige les fichiers que lorsque vous demandez un changement, tandis que le sandbox et la politique d’approbation déterminent les cas dans lesquels il doit d’abord solliciter votre accord.

5. Effectuez une modification :

> Add input validation to the login endpoint

Codex propose les modifications sous forme de diff. Examinez-les et approuvez-les avec y, ou refusez-les avec n.

6. Utilisez une slash command :

> /plan Refactor the database layer to use connection pooling

Codex crée un plan sans l’exécuter. Examinez ce plan, puis approuvez-le pour lancer l’exécution.

7. Vérifiez votre travail :

> /diff

Consultez toutes les modifications apportées par Codex pendant la session en cours.

Pour aller plus loin : - Configurez AGENTS.md avec les instructions du projet (voir Comment fonctionne AGENTS.md ?) - Configurez un profil adapté à votre workflow (voir Profils) - Essayez codex exec pour l’automatisation non interactive (voir Mode non interactif)


Principales interfaces d’interaction

Codex propose cinq interfaces distinctes reposant sur la même intelligence. Chacune est optimisée pour un type de workflow différent.

1. CLI interactif (interface utilisateur de terminal)

codex                        # Launch TUI
codex "fix the failing tests" # Launch with initial prompt
codex -m gpt-6-sol          # Specify model
codex --sandbox workspace-write --ask-for-approval on-request

L’interface utilisateur de terminal est une application en plein écran comprenant :

  • Zone de saisie : saisissez des prompts, joignez des fichiers avec @, exécutez des commandes shell avec le préfixe !
  • Volet de sortie : réponses du modèle diffusées en continu, appels d’outils et sortie des commandes
  • Barre d’état : modèle, utilisation des tokens, branche git, mode sandbox

Principaux raccourcis TUI :

Raccourci Action
@ Recherche approximative de fichiers (ajout au contexte)
!command Exécuter directement une commande shell
Ctrl+G Ouvrir l’éditeur externe ($VISUAL / $EDITOR)
Ctrl+R Recherche inversée dans l’historique (v0.121.0+) — recherche de type readline parmi les prompts précédents, y compris les slash commands exécutées lors de tours antérieurs82
Enter (pendant l’exécution) Injecter de nouvelles instructions en cours de tour
Esc deux fois Modifier les messages précédents
Touches fléchées Parcourir l’historique des brouillons

Modification de la ligne d’état (v0.121.0) : l’ancienne jauge de fenêtre de contexte dans la ligne d’état a été remplacée par un indicateur de pourcentage du contexte, qui montre le niveau de remplissage de votre fenêtre de contexte. Si des scripts ou des hooks analysent la ligne d’état, tenez compte de ce changement de format.82 Codex affichera également une annonce de mise à jour de CLI lorsqu’une nouvelle version sera disponible.

Slash commands disponibles dans la TUI :

Commande Description
/quit ou /exit Quitter le CLI
/new Démarrer une nouvelle conversation dans la même session
/resume Reprendre une conversation enregistrée
/fork Créer un fork de la conversation actuelle dans un nouveau fil
/worktree Créer un checkout isolé dans un worktree géré pour une session nouvelle ou issue d’un fork (v0.154.0 ; activé par défaut depuis la v0.156.0). Également disponible avec --worktree au lancement ; codex exec prend en charge les worktrees gérés, tandis que la TUI ajoute des commandes de session worktree et un navigateur permettant de reprendre les sessions worktree. v0.155.0 : la vue d’ensemble des agents permet de masquer, d’archiver et de supprimer les sessions worktree, affiche les informations de propriété et demande confirmation avant de supprimer les worktrees gérés propres (#43942, #44424, #44433). v0.156.0 : les worktrees deviennent une fonctionnalité stable et activée par défaut (#44870), les sessions worktree peuvent utiliser un daemon local existant (#46498) et peuvent être créées depuis la vue d’ensemble des agents (#45276). Pour désactiver les worktrees : définissez worktrees = false sous [features] dans config.toml, ou exécutez codex features disable worktrees (pour une seule exécution : --disable worktrees). Si la création d’un worktree ou /cd échoue avec « The local Codex service cannot check background terminals », votre daemon local est antérieur à la méthode requise par les worktrees : exécutez codex app-server daemon update, puis redémarrez Codex (#44870).152156169171
/model Changer de modèle et de niveau de raisonnement
/compact Résumer la conversation pour libérer des tokens
/recap Résumer immédiatement la conversation actuelle (v0.151.0). Version à la demande du récapitulatif que Codex génère automatiquement pour les conversations éligibles, inactives et qui ne sont pas au premier plan, avec une progression visible et des erreurs exploitables.135 v0.153.0 : tui.auto_recap = false désactive les récapitulatifs automatiques ; /recap reste disponible manuellement dans tous les cas.140
/diff Afficher le diff git, y compris les fichiers non suivis
/review Effectuer une revue de code de l’arbre de travail
/plan Passer en mode plan
/goal Créer, suspendre, reprendre ou effacer des objectifs de travail persistants (v0.128.0+). v0.133.0 : les objectifs sont activés par défaut, reposent sur un stockage dédié et suivent la progression au fil des tours actifs ; OpenAI indique désormais que le mode Goal est disponible de manière générale dans l’application Codex, l’extension IDE et le CLI.98100
/vim Activer ou désactiver l’édition modale Vim dans la zone de saisie (v0.129.0+). Configurez-la dans les paramètres de keymap de la TUI afin de définir Vim comme mode d’édition par défaut. v0.150.0 : utilisez . pour répéter votre dernière modification.89132 v0.151.0 : mouvements de recherche locale à la ligne f/F/t/T et déplacements dans le tampon gg/G, tous utilisables avec les opérateurs c/d/y et la répétition par point.135 v0.152.0 : recherche littérale locale au brouillon avec / et ?, mise en évidence des correspondances et navigation répétée avec n/N, également combinable avec les opérateurs ; les nouveaux brouillons démarrent en mode Insert.138 v0.153.0 : annulation et rétablissement bornés avec u et Ctrl+R, qui restaurent les brouillons complets, y compris le contenu collé et les pièces jointes.140 v0.154.0 : mode de remplacement R avec annulation et répétition par point, ainsi que restauration de la gestion de la touche Escape dans les anciens terminaux.152
/voice Conversations vocales en direct dans la TUI, activées par défaut depuis la v0.156.0. Lancées à titre expérimental et sur activation dans la v0.155.0 (conversation en direct avec transcription en continu et commandes du microphone, #43581, #43651, #44331 ; raccourci de mise en sourdine configurable, #43690 ; ressources vocales macOS signées, #43983), puis promues au rang de fonctionnalité stable et activée par défaut dans la v0.156.0 (#44921) : /voice ne nécessite donc plus /experimental dans une version compatible. La v0.156.0 ajoute également un raccourci F8 configurable (#46071), un sélecteur /voice settings pour choisir la voix utilisée lors des conversations suivantes (#44622), des runtimes vocaux intégrés pour Linux et Windows (#44714, #44922), l’attribution analytique des sessions vocales (#46058), la prise en charge de la réduction des animations (#46835) et le maintien de la lecture pendant les pauses et les rafales de paquets (#46880). Pour désactiver la voix : définissez realtime_conversation = false sous [features] dans config.toml, ou exécutez codex features disable realtime_conversation. Cette fonctionnalité est distincte de la transcription vocale avec la barre d’espace (v0.105.0).156169171
/hooks Parcourir et activer ou désactiver les hooks de cycle de vie depuis la TUI (v0.129.0+). Découvrez les hooks disponibles, voyez lesquels sont actifs et activez ou désactivez chaque hook sans quitter la session.89
/mention Joindre un fichier à la conversation
/init Générer une structure AGENTS.md
/status Afficher la configuration de la session et l’utilisation des tokens ; la v0.148.0 ajoute une estimation des crédits ou du coût du fil pour les espaces de travail éligibles118
/export Exporter l’intégralité de la conversation au format Markdown — vers le presse-papiers ou un nouveau fichier (v0.148.0)118
/cd, /pwd, /cwd Gérer le répertoire de travail de la session depuis la TUI (v0.149.0) ; depuis la v0.151.0, /cd préserve les profils d’autorisation restaurés et est refusé lorsqu’un changement de répertoire ne permet pas de représenter le profil en toute sécurité, afin de ne plus affaiblir les restrictions du sandbox120134
/usage Activité quotidienne, hebdomadaire et cumulée des tokens du compte (v0.140.0+). v0.142.0 : affiche également les crédits obtenus pour réinitialiser la limite d’utilisation et permet de les utiliser, avec confirmation, nouvelle tentative et actualisation des états de disponibilité.102104 v0.144.0 : les crédits de réinitialisation indiquent leur type et leur date d’expiration, tandis que le sélecteur permet de choisir le crédit à utiliser.107 v0.156.0 : /usage devient un tableau de bord analytique du compte — graphiques empilés, onglet Summary, principales conversations (y compris pour les particuliers), historique d’utilisation réservé à certains forfaits et activité des plugins et skills (#45763, #45764, #45765, #45766, #45768, #45769, #45770, #45772), avec aide sur les raccourcis clavier, navigation à la souris et conservation des positions de lecture (#46863, #46864, #46866).169
/tui Choisir le mode de l’interface utilisateur de terminal pour votre prochain lancement (v0.156.0). Un sélecteur entre Scrollback et Fullscreen qui, après confirmation, enregistre tui.fullscreen_transcript dans votre configuration utilisateur ; la session en cours conserve son mode actuel jusqu’au redémarrage et les options de lancement restent prioritaires (#46883). Fullscreen ajoute un visualiseur de transcription avec recherche et commandes de détail pour chaque activité, sélection et copie à la souris, ainsi que copie par clic droit des sélections dans la transcription et la zone de saisie (#46732, #46734, #46895). Fullscreen est activé par défaut depuis la v0.157.0 (#47178), après avoir été désactivé par défaut dans la v0.156.0 : définissez fullscreen_transcript = false sous [tui], ou choisissez Scrollback ici, pour conserver le défilement du terminal ; --no-alt-screen et tui.alternate_screen = "never" sont prioritaires. La v0.157.0 ajoute également Maj-clic pour étendre une sélection (#47414). L’ancien indicateur features.transcript_v2 est obsolète et ignoré (#46849).169171174
/daemon Mettre à jour le serveur local en arrière-plan depuis la TUI (v0.156.0) (#45854). Lancez avec --no-daemon pour contourner entièrement le serveur partagé en arrière-plan (#46088) ; le démarrage automatique du serveur en arrière-plan, proposé sur activation dans la v0.156.0 (#46117), est activé par défaut pour les lancements interactifs éligibles depuis la v0.157.0 (#47179) ; définissez daemon_auto_start = false sous [features] pour le désactiver. /status identifie les serveurs locaux en arrière-plan (#46905).169174
/import Importer sélectivement la configuration initiale, la configuration du projet et les conversations récentes depuis Claude Code (v0.140.0+).102 v0.145.0 : fonctionnalité étendue pour migrer depuis Cursor ainsi que depuis Claude Code — paramètres, serveurs MCP, plugins, sessions, commandes et mémoires propres au projet.112
/delete Supprimer définitivement la session actuelle (v0.140.0+) — également disponible avec codex delete dans le CLI et thread/delete sur l’app-server, toujours avec des mécanismes de confirmation.102
/permissions Définir la politique d’approbation
/personality Définir le style de communication (friendly/pragmatic/none)
/mcp Répertorier les outils MCP configurés
/apps Parcourir les connecteurs ChatGPT
/ps Afficher les terminaux en arrière-plan
/skills Accéder aux skills et les invoquer
/plugins Parcourir et gérer les plugins installés (v0.117.0+) ; la v0.129.0 ajoute le partage dans l’espace de travail et les opérations de marketplace.89
/title Définir le titre de la fenêtre du terminal (v0.117.0+)
/debug-config Afficher les couches de configuration et les sources des exigences à des fins de débogage (il n’existe aucune commande /config à la version 0.151.0)129132135
/statusline Configurer le pied de page de la TUI ; la v0.129.0 ajoute une ligne d’état facultative adaptée au thème, avec des résumés de PR et de changements de branche.89
/theme Prévisualiser et conserver un thème de coloration syntaxique (v0.105.0+). v0.156.0 : le sélecteur ajoute six thèmes intégrés (ada, babbage, curie, cushman, dali, davinci) et des couleurs d’accent adaptées au thème pour les commandes sélectionnées ; un fichier de thème personnalisé portant le même nom est prioritaire (#46504).61169
/feedback Envoyer les journaux aux responsables de Codex
/logout Se déconnecter
/keymap Réaffecter les raccourcis de la TUI ; la v0.150.0 ajoute des raccourcis configurables permettant de parcourir les modes d’autorisation129132
/rename Renommer le fil actuel ; la v0.150.0 suggère un titre modifiable d’après la conversation, et les tâches sans nom du terminal reçoivent automatiquement un titre descriptif129132
/approve Approuver une nouvelle tentative après un refus récent de l’auto-review129
/memories Configurer l’utilisation et la génération des mémoires129
/agents Afficher toutes les sessions d’agents actives et passer de l’une à l’autre ; /subagents permet de passer d’un sous-agent de cette session à l’autre129
/side ou /btw Démarrer une conversation parallèle dans un fork éphémère129
/raw Activer ou désactiver le mode de défilement brut afin de faciliter la sélection et la copie dans le terminal129
/ide Inclure la sélection actuelle, les fichiers ouverts et d’autres éléments de contexte provenant de votre IDE129
/stop ou /clean Arrêter tous les terminaux en arrière-plan129
/experimental Activer ou désactiver les fonctionnalités expérimentales129. Cette commande contrôlait les conversations vocales en direct et les worktrees gérés dans la v0.155.0 ; depuis la v0.156.0, ces deux fonctionnalités sont stables, activées par défaut et n’apparaissent plus dans ce menu (#44921, #44870)156169
/app Poursuivre cette session dans l’application de bureau (macOS et Windows uniquement)129

Refonte du sélecteur de workflow (v0.129.0) : la reprise et la création de forks sont désormais plus faciles d’accès depuis un sélecteur repensé. Un nouveau mode de défilement brut vous permet en outre de parcourir la transcription sans rendu lorsque vous devez copier mot pour mot des commandes ou la sortie du modèle. Pratique pour analyser une longue session de débogage ou transmettre la sortie à un autre outil.89

Menu unifié des mentions @ (v0.140.0) : saisir @ dans la zone de saisie ouvre désormais par défaut un menu unique de mentions regroupant fichiers, plugins et skills, en remplacement du flux qui permettait uniquement de joindre des fichiers — une seule touche suffit pour référencer n’importe quelle ressource du projet.102

2. Codex Desktop App (macOS + Windows)

codex app                    # Launch desktop app (auto-installs if missing)

L’application de bureau ajoute des fonctionnalités dont le CLI ne dispose pas :

  • Multitâche : exécutez simultanément plusieurs agents en parallèle sur différents projets
  • Isolation par worktree git : chaque fil travaille sur une copie isolée de votre dépôt
  • Revue du diff intégrée : indexez, annulez et commitez les modifications sans quitter l’application
  • Terminal intégré : un terminal propre à chaque fil pour exécuter des commandes
  • Création de forks de conversation : créez des branches de conversation afin d’explorer différentes possibilités
  • Fenêtres flottantes détachables : détachez les conversations dans des fenêtres déplaçables
  • Automatisations : planifiez des tâches récurrentes (tri des issues, surveillance de la CI, réponse aux alertes)
  • Appshots : joignez à un fil la fenêtre Mac au premier plan, avec une capture d’écran et le texte disponible
  • Commentaires dans le navigateur intégré : prévisualisez des pages locales ou publiques, laissez des commentaires sur des éléments ou des zones, puis laissez Codex traiter ces retours visuels précis
  • Computer Use : laissez Codex piloter les applications Mac autorisées pour des tâches graphiques délimitées ; l’utilisation verrouillée est proposée sur activation pour les tours Computer Use éligibles sur Mac distant

ChatGPT Voice, optimisé par GPT-Live (desktop 26.715, 23 juillet 2026) : l’application de bureau peut désormais être pilotée à la voix — discutez de votre travail et coordonnez vos tâches dans Chat, Work et Codex sans saisir de texte. Sur macOS, l’activation de Screen context partage avec la conversation un appshot de la fenêtre au premier plan : vous pouvez ainsi poser des questions sur ce que vous regardez au lieu de le décrire. Disponible avec les forfaits Plus, Pro, Business, Edu et Enterprise, dans l’application de bureau et via Remote sur iOS. Il s’agit de la fonctionnalité vocale de l’interface de bureau. Le CLI possède ses propres fonctionnalités vocales distinctes : les conversations en direct /voice dans la TUI (activées par défaut depuis la v0.156.0) et la dictée avec la barre d’espace (ajoutée à titre expérimental dans la v0.105.0).113169

Instantanés partagés des fils (20 août 2026) : avec tous les forfaits Codex, l’application de bureau macOS permet de partager un instantané en lecture seule d’un fil Codex local. L’instantané n’est pas actualisé lorsque le fil d’origine change ; les liens de comptes personnels sont accessibles à toute personne disposant du lien, tandis que les liens de comptes d’espace de travail sont réservés aux membres de l’espace d’origine. Codex masque les motifs de secrets connus avant le partage, mais OpenAI vous demande de vérifier le contenu partagé, car des informations sensibles peuvent subsister. Consultez ou révoquez les liens dans les contrôles des données ChatGPT, sous Shared links.128

Quand utiliser l’application plutôt que le CLI : utilisez l’application de bureau lorsque vous coordonnez plusieurs flux de travail ou avez besoin d’une revue visuelle du diff. Utilisez le CLI lorsque vous recherchez la composabilité du terminal, l’écriture de scripts ou l’intégration CI/CD.

3. Extension IDE (VS Code, Cursor, Windsurf)

L’extension IDE de Codex s’intègre directement à votre éditeur :

  • Mode agent par défaut : lit les fichiers, effectue des modifications et exécute des commandes
  • Modifications intégrées : suggestions tenant compte du contexte dans vos fichiers actifs
  • Sessions partagées : synchronisation des sessions entre le CLI et l’extension IDE
  • Même authentification : connectez-vous avec un compte ChatGPT ou une clé API

Installez-la depuis le VS Code Marketplace ou les boutiques d’extensions de Cursor/Windsurf.3

4. Codex Cloud [EXPERIMENTAL]

Les tâches cloud s’exécutent de manière asynchrone dans des environnements gérés par OpenAI :

  • Lancer et oublier : placez dans la file d’attente des tâches qui s’exécutent indépendamment de votre machine locale
  • Exécution parallèle : exécutez plusieurs tâches cloud simultanément
  • Création de PR : Codex crée des pull requests à partir du travail terminé
  • Application locale : récupérez les résultats du cloud dans votre dépôt local avec codex apply <TASK_ID>
codex cloud list             # List recent cloud tasks
codex apply <TASK_ID>        # Apply diff from a specific cloud task

Les tâches cloud sont également accessibles depuis chatgpt.com/codex.4

5. Extension de navigateur (Chrome, Edge, Brave, Opera, Vivaldi)

Codex est proposé sous forme d’extension pour Google Chrome, Microsoft Edge, Brave, Opera et Vivaldi, ajoutant une cinquième interface aux côtés du CLI, de l’application de bureau, de l’extension IDE et du cloud. L’extension a été lancée pour Chrome en mai 2026 ; le changelog du 25 août 2026 a ajouté les quatre autres navigateurs, avec une configuration depuis Settings > Computer Use dans l’application de bureau ChatGPT. Tous les cinq prennent en charge les mentions d’onglets et le contrôle du navigateur ; Opera ne prend pas en charge les conversations latérales, vous devez donc démarrer ses tâches depuis l’application de bureau. L’extension est conçue pour accompagner votre navigation habituelle sans en prendre le contrôle : Codex travaille en parallèle dans plusieurs onglets en arrière-plan, tandis que vous gardez la maîtrise des sites auxquels il accède.90127

  • Exécution parallèle dans les onglets : Codex intervient simultanément dans plusieurs onglets sans verrouiller celui qui se trouve au premier plan.
  • Contrôle par site : vous placez sur liste blanche les sites web avec lesquels Codex peut interagir ; par défaut, aucun accès n’est autorisé.
  • Le navigateur comme espace de travail : l’extension convient particulièrement aux tâches liées aux applications et aux sites web où la page constitue la source de vérité — consoles d’administration, tableaux de bord internes, interfaces de gestion de contenu, systèmes de tickets — et ne remplace pas le CLI pour les dépôts locaux.
  • Même intelligence : l’extension de navigateur utilise la même intelligence GPT-5.x-Codex que les autres interfaces. Les conventions d’une configuration AGENTS.md ou de skills fonctionnant dans le CLI s’appliquent donc également au travail piloté depuis le navigateur.

Installez-la depuis la documentation de l’extension de navigateur, la page auparavant intitulée Codex for Chrome.127


Analyse approfondie du système de configuration

Codex utilise TOML pour sa configuration. Il est essentiel de comprendre la hiérarchie de priorité, car elle détermine quels paramètres l’emportent en cas de conflit.

Priorité (de la plus élevée à la plus faible)

  1. Remplacements de session (priorité la plus élevée) : flags CLI (--model, --sandbox, --ask-for-approval, --search, --enable/--disable, --profile) et remplacements -c key=value
  2. Configuration du projet (.codex/config.toml, recherchée depuis le CWD en remontant jusqu’à la racine du projet ; le dossier le plus proche l’emporte)
  3. Configuration utilisateur ($CODEX_HOME/config.toml, par défaut ~/.codex/config.toml)
  4. Configuration système (/etc/codex/config.toml sous Unix)
  5. Valeurs par défaut intégrées (priorité la plus faible)

requirements.toml agit comme une couche de contraintes de stratégie qui limite les valeurs que les utilisateurs peuvent sélectionner après la fusion normale des configurations. Consultez Déploiement en entreprise.

Emplacements des fichiers de configuration

Portée Chemin Objectif
Utilisateur ~/.codex/config.toml Valeurs personnelles par défaut
Projet .codex/config.toml Remplacements propres au dépôt
Système /etc/codex/config.toml Valeurs par défaut à l’échelle de la machine
Gérée /etc/codex/requirements.toml Contraintes de stratégie imposées par l’administrateur

Conseil d’expert : la variable d’environnement CODEX_HOME remplace le dossier ~/.codex par défaut. Pratique pour les environnements CI/CD ou les configurations à plusieurs comptes.

Projets Desktop comprenant plusieurs dossiers (26.715, 23 juillet 2026) : un projet local dans l’application de bureau ChatGPT peut désormais regrouper plusieurs dossiers associés, dont l’un est désigné comme dossier principal (menu du projet → Modifier le projet). La détection automatique de config.toml s’effectue uniquement dans le dossier principal ; les dossiers secondaires restent disponibles pour la recherche, la lecture et la modification de fichiers, mais ne fournissent aucune configuration. Un fichier .codex/config.toml placé dans un dossier secondaire est un fichier que Codex peut lire, et non une configuration qu’il charge. Il s’agit d’une règle de portée des projets propre à l’application de bureau, et non d’une modification des règles de priorité ci-dessus : CLI détermine toujours la configuration du projet en remontant depuis le dossier de travail actuel.113

Référence complète de la configuration

# ~/.codex/config.toml — annotated reference

# ─── Model Selection ───────────────────────────────────
model = "gpt-6-sol"                    # Docs' example default; unset = bundled default (gpt-6-astra)
model_provider = "openai"               # Provider (openai, oss, or custom provider id)
model_context_window = 272000           # Token count available to active model (override)
model_auto_compact_token_limit = 200000 # Threshold triggering automatic history compaction
model_reasoning_effort = "medium"       # minimal|low|medium|high|xhigh (model-dependent)
model_reasoning_summary = "auto"        # auto|concise|detailed|none
model_verbosity = "medium"              # low|medium|high
personality = "pragmatic"               # none|friendly|pragmatic
review_model = "gpt-6-sol"             # Optional model for /review command
service_tier = "fast"                  # Preferred service tier for new turns
oss_provider = "lmstudio"              # lmstudio|ollama (used with --oss)

# ─── Sandbox & Approval ───────────────────────────────
sandbox_mode = "workspace-write"        # read-only|workspace-write|danger-full-access
approval_policy = "on-request"          # on-request|never (untrusted retired in v0.149.0)

[sandbox_workspace_write]
writable_roots = []                     # Additional writable paths
network_access = false                  # Allow outbound network
exclude_tmpdir_env_var = false          # Exclude $TMPDIR from sandbox
exclude_slash_tmp = false               # Exclude /tmp from sandbox

# ─── Web Search ────────────────────────────────────────
web_search = "live"                     # Web search mode (constrained by allowed modes)

# ─── Tools ─────────────────────────────────────────────
tools.update_plan.enabled = false       # Planning tool opt-in (v0.152.0); exposes update_plan when true

# ─── Instructions ──────────────────────────────────────
developer_instructions = ""             # Additional injected instructions
model_instructions_file = ""            # Custom instructions file path
compact_prompt = ""                     # Custom history compaction prompt

# ─── Shell Environment ─────────────────────────────────
allow_login_shell = false               # Allow login shell semantics (loads .profile/.zprofile)

[shell_environment_policy]
inherit = "all"                         # all|core|none
ignore_default_excludes = false         # Set true to keep KEY/SECRET/TOKEN vars
exclude = []                            # Glob patterns to exclude
set = {}                                # Explicit overrides
include_only = []                       # Whitelist patterns

# ─── Authentication ────────────────────────────────────
cli_auth_credentials_store = "file"     # file|keyring|auto
forced_login_method = "chatgpt"         # chatgpt|api
mcp_oauth_callback_port = 0            # Fixed port for MCP OAuth callback (0 = random)
mcp_oauth_credentials_store = "auto"   # auto|file|keyring

# ─── History & Storage ─────────────────────────────────
[history]
persistence = "save-all"                # save-all|none
max_bytes = 0                           # Cap size (0 = unlimited)

tool_output_token_limit = 10000         # Max tokens per tool output (global; per-tool MCP overrides in v0.152.0)
log_dir = ""                            # Custom log directory
sqlite_home = ""                        # Override SQLite-backed resumable state location

# ─── UI & Display ──────────────────────────────────────
file_opener = "vscode"                  # vscode|vscode-insiders|windsurf|cursor|none
hide_agent_reasoning = false
show_raw_agent_reasoning = false
check_for_update_on_startup = true

[tui]
notifications = false                   # Enable notifications
notification_method = "auto"            # auto|osc9|bel
animations = true
show_tooltips = true
alternate_screen = "auto"               # auto|always|never
status_line = ["model", "context-remaining", "git-branch"]

# ─── Project Trust ─────────────────────────────────────
project_doc_max_bytes = 32768           # Max AGENTS.md size (32 KiB)
project_doc_fallback_filenames = []     # Alternative instruction filenames
project_root_markers = [".git"]         # Project root detection

# ─── Feature Flags ─────────────────────────────────────
# Use `codex features list` for current names/stages/defaults.
[features]
shell_tool = true                       # Shell command execution (stable)
unified_exec = true                     # PTY-backed exec (stable)
shell_snapshot = true                   # Shell env snapshots (stable)
enable_request_compression = true       # zstd request compression where supported (stable)
fast_mode = true                        # Service-tier selection and Fast-tier commands (stable)
goals = true                            # Goal mode; stable and on by default in v0.133.0+
hooks = true                            # Lifecycle hooks (stable)
multi_agent = true                      # Enable multi-agent collaboration tools (stable)
personality = true                      # Personality selection (stable)
plugins = true                          # Plugin system (stable)
plugin_hooks = true                     # Plugin-bundled hooks (stable)
plugin_sharing = true                   # Workspace plugin sharing (stable)
browser_use = true                      # In-app browser automation (stable)
browser_use_external = true             # Browser-extension browser use (stable)
computer_use = true                     # macOS Computer Use (stable, plan/region gated)
in_app_browser = true                   # Shared rendered-page preview (stable)
image_generation = true                 # Image-generation tool (stable)
guardian_approval = true                # Auto-review approval path (stable)
skill_mcp_dependency_install = true     # Prompt/install missing skill MCP deps (stable)
tool_suggest = true                     # Tool/plugin suggestion surface (stable)
workspace_dependencies = true           # Workspace dependency discovery (stable)
memories = true                         # Memories (experimental)
network_proxy = false                   # Sandboxed-command network proxy (experimental); boolean or table, see below
prevent_idle_sleep = true               # Keep machine awake during active turns (experimental)
terminal_resize_reflow = true           # Terminal reflow improvements (experimental)

# Removed or deprecated feature names still appear in `codex features list`
# for migration diagnostics. Do not set removed flags such as
# `collaboration_modes`, `request_rule`, `codex_git_commit`,
# `apply_patch_freeform`, `search_tool`, or `js_repl` in new configs.

# ─── Multi-Agent Roles (v0.102.0+) ───────────────────
[agents]
max_threads = 4                         # Maximum concurrent agent threads

[agents.explorer]
description = "Read-only codebase navigator"
config_file = "~/.codex/profiles/explorer.toml"

# ─── Notifications ────────────────────────────────────
notify = ["terminal-notifier", "-title", "Codex"]  # Command for notifications

# ─── Per-Project Overrides ────────────────────────────
[projects."/absolute/path/to/repo"]
trust_level = "trusted"                 # Per-project trust override

features.network_proxy accepte le type boolean | table. La forme booléenne se contente de démarrer ou d’arrêter le proxy ; la forme tableau contient la stratégie. Ce proxy applique les règles de domaine du profil d’autorisations aux commandes exécutées dans la sandbox : lorsqu’il est désactivé, les règles de domaine [permissions.<name>.network] ne sont pas appliquées et l’accès réseau des commandes est direct. Il ne filtre ni la recherche web, ni les applications, ni les serveurs MCP, ni les autres outils hébergés.130

[features.network_proxy]
enabled = true
allow_local_binding = false
proxy_url = "http://127.0.0.1:3128"

[features.network_proxy.domains]
"api.github.com" = "allow"
"*.npmjs.org" = "allow"          # subdomains only
"**.example.com" = "deny"        # apex plus subdomains; deny wins on conflicts
Clé Type Valeur par défaut Signification
enabled booléen false Démarre le proxy réseau des commandes exécutées dans la sandbox lorsque leur accès réseau est activé
domains mappage des hôtes vers allow ou deny non défini (aucune destination externe autorisée) Hôtes exacts, *.example.com (sous-domaines uniquement), **.example.com (domaine racine et sous-domaines) ou règle d’autorisation globale * ; deny l’emporte
unix_sockets mappage des chemins vers allow ou deny non défini Stratégie relative aux sockets Unix ; ajoutez des entrées allow pour les sockets autorisés
allow_local_binding booléen false Accès plus étendu au réseau local et aux réseaux privés ; les règles d’autorisation visant une adresse IP locale exacte ou localhost fonctionnent même sans cette option
enable_socks5 booléen true Active la prise en charge de SOCKS5
enable_socks5_udp booléen true Autorise UDP via SOCKS5
allow_upstream_proxy booléen true Achemine les connexions via un proxy en amont défini dans l’environnement
dangerously_allow_non_loopback_proxy booléen false Autorise les adresses d’écoute autres que l’adresse de bouclage (le proxy devient accessible au-delà de localhost)
dangerously_allow_all_unix_sockets booléen false Autorise n’importe quelle destination de socket Unix au lieu de limiter l’accès à une liste d’autorisation
proxy_url chaîne "http://127.0.0.1:3128" URL d’écoute HTTP
socks_url chaîne "http://127.0.0.1:8081" URL d’écoute SOCKS5

Les exigences experimental_network gérées par l’administrateur dans requirements.toml peuvent démarrer le proxy sans features.network_proxy.130

Profils

Préréglages de configuration nommés adaptés à différents modes de travail. Depuis Codex 0.134.0, chaque profil dispose de son propre fichier — ~/.codex/<name>.config.toml, qui contient uniquement des clés de premier niveau — et --profile <name> superpose ce fichier à ~/.codex/config.toml. Les anciennes tables [profiles.<name>] dans config.toml et le sélecteur de premier niveau profile = "<name>" ne sont plus lus ; si une table [profiles.<name>] subsiste, --profile <name> refuse de démarrer tant que vous n’avez pas déplacé ses clés dans le fichier du profil.122

# ~/.codex/fast.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
personality = "pragmatic"
# ~/.codex/careful.config.toml
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
approval_policy = "on-request"   # `untrusted` retired in v0.149.0
sandbox_mode = "read-only"
# ~/.codex/auto.config.toml
model = "gpt-6-sol"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "medium"
approval_policy = "never"
sandbox_mode = "workspace-write"

Un fichier de profil constitue une couche située au-dessus de votre configuration utilisateur de base et en dessous des configurations du projet et de CLI. Il ne doit donc contenir que les valeurs qui diffèrent de votre configuration de base.122

Activez un profil :

codex --profile fast "quick refactor"
codex --profile careful "security audit"
codex -p auto "fix CI"

Conseil d’expert : définissez un profil par défaut avec profile = "fast" au niveau supérieur de votre configuration. Remplacez-le pour une session donnée avec --profile.

Fournisseurs de modèles personnalisés

Connectez-vous à Azure, AWS Bedrock, des modèles locaux ou des services proxy :

[model_providers.azure]
name = "Azure OpenAI"
base_url = "https://YOUR_PROJECT.openai.azure.com/openai"
wire_api = "responses"
query_params = { api-version = "2025-04-01-preview" }
env_key = "AZURE_OPENAI_API_KEY"

# Built-in amazon-bedrock provider (v0.123.0+, first-class in v0.124.0+)
# AWS SigV4 signing + credential-based auth; AWS profile selectable via the
# nested `aws.profile` field (NOT a top-level `aws_profile` key).
# v0.130.0+ also accepts credentials from `aws login` (the AWS console-login
# flow) — Codex resolves the cached console-login session for the chosen
# profile if static keys are absent.
# v0.140.0+ adds managed Amazon Bedrock API-key authentication, and stores
# CLI and MCP OAuth credentials in encrypted local storage.[^184]
[model_providers.amazon-bedrock]
name = "Amazon Bedrock"

[model_providers.amazon-bedrock.aws]
profile = "default"                   # any profile from ~/.aws/credentials
# Region/credential resolution otherwise follows the standard AWS chain;
# v0.130.0 added support for `aws login` console-login profiles in addition
# to static access keys and IAM role assumption.[^168]

[model_providers.ollama]
name = "Ollama (Local)"
base_url = "http://localhost:11434/v1"
wire_api = "chat"

Avertissement : le API filaire chat/completions (wire_api = "chat") a été abandonné pour les modèles hébergés par OpenAI, qui a annoncé sa suppression en février 2026.34 Les fournisseurs locaux (Ollama, LM Studio) peuvent encore accepter ce format. Pour les points de terminaison OpenAI, utilisez plutôt wire_api = "responses".

Utilisez des modèles locaux avec le flag --oss :

codex --oss "explain this function"               # Uses default OSS provider
codex --oss --local-provider lmstudio "explain"   # Explicit LM Studio
codex --oss --local-provider ollama "explain"      # Explicit Ollama

Ou définissez-le dans la configuration :

model_provider = "oss"
oss_provider = "lmstudio"   # or "ollama"

Remplacements de configuration en ligne

Remplacez n’importe quelle valeur de configuration depuis la ligne de commande :

codex -c model="gpt-5.5" "refactor the API"
codex -c 'sandbox_workspace_write.network_access=true' "install dependencies"
codex -c model_reasoning_effort="xhigh" "debug the race condition"

Quel modèle choisir ?

Modèles disponibles (septembre 2026)

Modèle Entrée / contexte total Raisonnement par défaut Idéal pour
gpt-6-astra 922K / 1,05M (API) ; 272K dans le catalogue Codex low (le point de départ « Light » de la documentation et le catalogue intégré concordent) Modèle phare pour les travaux de bout en bout les plus difficiles (lancé le 3 septembre 2026) – selon la documentation des modèles : « Choisissez Astra lorsqu’une tâche exige les meilleures capacités sur plusieurs étapes et outils. » Toujours en tête du sélecteur CLI et modèle intégré par défaut lorsqu’aucun modèle n’est configuré (depuis la v0.153.4). API : 10 $/50 $ par MTok aux tarifs standard de contexte court (20 $/75 $ au-delà de 272K tokens d’entrée, appliqués à l’intégralité de la requête), sortie maximale de 128K, connaissances arrêtées au 30 avril 2026. Crédits Codex : 250 / 25 en cache / 1 250 en sortie par million de tokens, soit le modèle actuel le plus cher. La disponibilité dépend de l’offre, de la méthode de connexion et du client ; la page des modèles du 23 septembre indique qu’Astra n’est pas disponible pour Codex cloud (celle du 15 septembre l’indiquait comme disponible). Échelle de raisonnement : Low, Medium, High, Extra High, Max, Ultra145146148153171
gpt-6-sol 922K / 1,05M (API) ; 272K dans le catalogue Codex medium (documentation et catalogue) Développement courant et complexe (journal des modifications de la documentation du 22 septembre 2026 ; dans le sélecteur CLI depuis la v0.156.1) – « Conçu pour le développement complexe et les workflows agentiques, avec une fiabilité factuelle supérieure et une communication plus claire que GPT-5.6 Sol. » L’exemple de configuration de la documentation des modèles utilise model = "gpt-6-sol", et l’invite de migration du catalogue redirige ici les sélections enregistrées de GPT-5.6 Sol, GPT-5.6 Terra, GPT-5.5 et GPT-5.4. Crédits Codex : 50 / 5 en cache / 250 en sortie par million de tokens (la moitié du tarif promotionnel de GPT-5.6 Sol) ; API 2 $/10 $ par MTok, connaissances arrêtées au 20 avril 2026. Raisonnement jusqu’à Ultra dans le catalogue Codex. Dans la TUI, le catalogue utilise par défaut le niveau de service Fast (2,5 fois plus de crédits) ; vérifiez /fast status. Modèle Amazon Bedrock par défaut depuis la v0.157.0. Il ne s’agit pas du même modèle que GPT-5.6 Sol171174
gpt-6-luna 922K / 1,05M (API) ; 272K dans le catalogue Codex medium (catalogue) ; la documentation suggère de commencer par High Tâches ciblées à grand volume (dans le sélecteur CLI depuis la v0.156.1) – « Notre modèle le plus efficace pour les tâches ciblées à grand volume, notamment la synthèse, l’extraction et le développement ciblé. » L’invite de changement en cas de limitation de débit le suggère désormais. Crédits Codex : 2,5 / 0,25 en cache / 12,5 en sortie par million de tokens ; API 0,10 $/0,50 $ par MTok, connaissances arrêtées au 18 mai 2026. Raisonnement jusqu’à Max, mais pas Ultra. Les offres Free et Go y accèdent à vitesse Standard dans l’application de bureau, sous réserve du déploiement ; pour Enterprise et Edu, un administrateur doit l’activer. Dans la TUI, le niveau de service par défaut du catalogue est Fast, comme pour Sol171
gpt-5.5 (Codex) 400K / 400K medium Ancien modèle phare (23 avril 2026) – 82,7 % sur Terminal-Bench 2.0 lors du lancement ; désormais désigné comme « Legacy coding model » dans le sélecteur. Retiré de Codex pour les connexions avec ChatGPT le 14 octobre 2026 (API non affectée) ; la documentation désigne GPT-6 Sol comme modèle de remplacement pour les offres payantes et GPT-6 Luna pour Free et Go. Dans API : fenêtre de contexte de 1M.83117171
gpt-5.5-pro 1M / 1M high Niveau d’effort le plus élevé de GPT-5.5 (24 avril 2026, disponible via API)83
gpt-5.4 1M / 1M medium Ancien modèle phare ; sélections intégrées migrées vers GPT-5.6 Terra/Luna dans la v0.145.0 ; retiré de Codex pour les connexions avec ChatGPT le 31 août 2026 ; depuis la v0.156.1, l’invite de migration redirige vers GPT-6 Sol112117171
gpt-5.4-mini 400K / 400K medium Travail de sous-agents et tâches simples – remplacé comme choix intégré par les variantes GPT-5.6 dans la v0.145.0 ; retiré de Codex pour les connexions avec ChatGPT le 31 août 2026 ; depuis la v0.156.1, l’invite de migration redirige vers GPT-6 Luna76112117171
gpt-5.6 Sol / Terra / Luna 272K / 272K medium (max pris en charge) Génération précédente, toujours disponible pendant le déploiement de GPT-6. Le sélecteur de la v0.156.1 les désigne comme modèles « Older » et propose une invite de migration (Sol et Terra vers GPT-6 Sol, Luna vers GPT-6 Luna) ; GPT-5.6 Sol était le modèle Amazon Bedrock par défaut jusqu’à son remplacement par GPT-6 Sol dans la v0.157.0 et, selon la page des tarifs, c’est le modèle utilisé par les conversations Codex cloud avec les offres ChatGPT. Utile comme modèle épinglé si votre compte ne dispose pas encore de GPT-6 Sol. Famille intégrée par défaut de CLI de la v0.145.0 à la v0.153.4 ; initialement distribuée via Bedrock dans la v0.143.0 ; contexte corrigé à 272 000 tokens dans la v0.144.6106111112117146148171174
gpt-5.3-codex 272K / 400K medium Ancien spécialiste du développement — obsolète dans Codex lors d’une connexion avec ChatGPT ; toujours disponible via API117
gpt-5.3-codex-spark 128K / 128K high Itérations quasi instantanées, texte uniquement (utilisateurs Pro, partenariat avec Cerebras)67
gpt-5.2-codex 272K / 400K medium Arrêté le 23 juillet 2026 selon le tableau d’obsolescence d’OpenAI ; le substitut désormais recommandé est gpt-5.6-sol88
gpt-5.1-codex-mini 272K / 400K medium Arrêté le 23 juillet 2026 selon le tableau d’obsolescence d’OpenAI ; le substitut désormais recommandé est gpt-5.6-terra88

GPT-5.5 (23 avril 2026) était le choix recommandé par OpenAI pour la plupart des tâches Codex lors de son lancement : développement complexe, utilisation d’un ordinateur, travail intellectuel et workflows de recherche. Disponible dans Codex CLI / web / bureau le 23 avril pour ChatGPT Plus / Pro / Business / Enterprise / Edu / Go ; dans API d’OpenAI le 24 avril. Fenêtre de contexte : 400K dans Codex, 1M dans API — Codex limite la fenêtre à 400K afin d’équilibrer débit et coût entre les différentes offres d’abonnement ; API donne accès à l’intégralité du million de tokens. Tarification (API) : 5 $ en entrée / 30 $ en sortie par MTok (2 fois le tarif de GPT-5.4 ; OpenAI indique une hausse effective d’environ 20 % après les améliorations de l’efficacité en tokens). Benchmarks : 82,7 % sur Terminal-Bench 2.0 (état de l’art actuel parmi les modèles accessibles au public), 84,9 % sur GDPval (44 professions), 78,7 % sur OSWorld-Verified, 98,0 % sur Tau2-bench Telecom (sans ajustement de l’invite). OpenAI a utilisé GPT-5.5 + Codex en interne pour réécrire son infrastructure de service avant le lancement, ce qui a augmenté de 20 % la vitesse de génération des tokens.83

GPT-5.5 sera retiré de Codex pour les connexions avec ChatGPT le 14 octobre 2026 – la documentation des modèles limite ce retrait à ChatGPT, ChatGPT Work et Codex pour toutes les offres (y compris grand public, Business, Enterprise et Edu) et précise qu’il ne concerne pas API d’OpenAI.155 Les recommandations de remplacement ont changé avec le lancement de GPT-6 : avec Plus, Pro, Business, Enterprise et Edu, choisissez gpt-6-sol ; avec Free et Go, choisissez gpt-6-luna dans l’application de bureau, dans les deux cas « lorsqu’il est disponible ». Remplacez gpt-5.5 dans les valeurs par défaut des espaces de travail, les paramètres de modèle enregistrés, les configurations administrées, les agents personnalisés, les tâches planifiées et les scripts.171

GPT-5.4 et GPT-5.4 mini ont été retirés de Codex pour les connexions avec ChatGPT le 31 août 2026.117 La documentation des modèles désigne désormais gpt-6-sol et gpt-6-luna comme leurs remplaçants (dans Enterprise et Edu, un administrateur doit d’abord activer Luna) ; l’utilisation avec une clé API n’est pas affectée.64171 La liste exacte des modèles varie selon le compte et le stade du déploiement. Vérifiez votre cache local : ~/.codex/models_cache.json.

Remarque sur l’obsolescence (11 mars 2026) : les modèles GPT-5.1 ne sont plus disponibles dans ChatGPT. Les conversations existantes se poursuivent automatiquement avec GPT-5.3 Instant, GPT-5.4 Thinking ou GPT-5.4 Pro. GPT-5.1-Codex-Mini est resté disponible via API et CLI jusqu’à son arrêt le 23 juillet 2026.7188

Remarque sur l’offre gratuite (5 mai 2026) : GPT-5.5 Instant a été déployé dans l’offre gratuite de ChatGPT le 5 mai 2026. Cela élargit l’audience de la famille GPT-5.5 au-delà des offres payantes, même si l’accès à Codex CLI continue d’exiger un abonnement Plus / Pro / Business / Enterprise / Edu / Go éligible ou une clé API.92

GPT-5.4 mini (17 mars 2026) : une variante plus petite et plus rapide de GPT-5.4, dotée d’un contexte de 400K pour 0,75 $/4,50 $ par MTok — elle n’utilise que 30 % du quota de GPT-5.4. Idéale pour déléguer à des sous-agents : confiez la planification et la coordination à GPT-5.4, tandis que les sous-agents GPT-5.4 mini traitent en parallèle des sous-tâches plus ciblées (recherche dans la base de code, examen de fichiers, traitement de documents).76

Bedrock GPT-5.6 (Sol, Terra, Luna) (v0.143.0, 8 juillet 2026) : Codex a ajouté une prise en charge native de trois variantes du modèle GPT-5.6 hébergées sur Amazon Bedrock, notamment du niveau d’effort de raisonnement max. Pour les équipes dont l’accès aux modèles passe par un fournisseur Bedrock, elles se sélectionnent de la même manière que les autres modèles de fournisseurs personnalisés (consultez Fournisseurs de modèles personnalisés) ; le niveau d’effort max vise les charges de raisonnement et agentiques les plus difficiles.106 La v0.144.6 (18 juillet 2026) a actualisé les instructions intégrées de Sol, Terra et Luna et corrigé leurs fenêtres de contexte à 272 000 tokens.111 La v0.145.0 (21 juillet 2026) ajoute une connexion expérimentale à Bedrock avec prise en charge des points de terminaison et de l’authentification personnalisés, fait de GPT-5.6 Sol le modèle Bedrock par défaut et migre les sélections intégrées de modèles GPT-5.4 vers les variantes Terra et Luna correspondantes.112

GPT-6-Astra (lancé le 3 septembre 2026 ; dans Codex via les v0.153.1 à v0.153.4) : voici la chronologie, avec les dates précises : la v0.153.1 a préparé une entrée de catalogue réservée à API le 3 septembre 2026 ; OpenAI a annoncé GPT-6-Astra le même jour ; et la v0.153.4 a ajouté l’entrée au sélecteur et fait basculer la valeur par défaut intégrée de CLI le 4 septembre. L’annonce décrit un déploiement progressif commençant par un nombre limité d’organisations (d’abord les partenaires du programme de cybersécurité), puis étendu à ChatGPT Plus, Pro, Business et Enterprise « au cours des prochains jours », ainsi qu’à API d’OpenAI et AWS – les informations sur le déploiement proviennent de la presse (CNBC, Axios, Forbes, Al Jazeera, 9to5Mac).145 Dépassé depuis le 4 septembre : OpenAI a annoncé sur X que GPT-6 Astra « est désormais disponible pour tous les utilisateurs Pro, Enterprise et Business Premium dans ChatGPT Work et Codex » et « disponible dans API », tandis que Plus et Business étaient attendus dans les jours suivants ; le responsable de Codex, Tibo Sottiaux, a ajouté le soir même : « Astra est désormais aussi déployé auprès de tous les utilisateurs Plus et Business. » Dans la pratique, les droits d’accès restent inégaux – des témoignages publiés par la communauté le 5 septembre montrent que certains comptes Plus ne voient encore que les modèles GPT-5.6 dans Codex – et la ligne sur la disponibilité dans la documentation des modèles citée ci-dessous reste inchangée : elle demeure donc la référence officielle applicable.149 La documentation officielle est disponible : la page du modèle API présente gpt-6-astra comme le modèle phare, « Notre modèle le plus performant, conçu pour les travaux de bout en bout les plus difficiles » – 10 $/MTok en entrée, 50 $/MTok en sortie aux tarifs standard de contexte court, une fenêtre de contexte de 1,05M tokens avec un maximum de 922 000 tokens d’entrée, une sortie maximale de 128K et des connaissances arrêtées au 30 avril 2026 – avec un niveau documenté pour les contextes longs : les invites dépassant 272K tokens d’entrée sont facturées 2 fois le tarif d’entrée et 1,5 fois le tarif de sortie pour l’intégralité de la requête, soit 20 $/MTok en entrée et 75 $/MTok en sortie sur la page des tarifs – au-dessus de GPT-5.6 Terra (équilibré) et Luna (économique). La documentation Codex présente Astra comme le modèle Codex recommandé, avec une disponibilité qui « dépend du déploiement, de votre méthode de connexion et de votre client » et une éligibilité mentionnée pour les comptes Pro, Business (100 $) et Enterprise. L’échelle de raisonnement Codex documentée pour Astra est la suivante : Low, Medium, High, Extra High, Max, Ultra – la page des modèles de la documentation indique Medium comme valeur par défaut, tandis que le catalogue intégré de la v0.153.4 définit default_reasoning_level sur low ; considérez donc que la valeur par défaut effective dépend de l’interface et vérifiez /status dans une session. L’échelle reste inchangée lors de la nouvelle vérification du 15 septembre, avec désormais des descriptions pour chaque niveau du sélecteur (Ultra, verbatim : « Maximum reasoning with automatic task delegation »), et les niveaux Max et Ultra sont confirmés par SDK – la version 0.154.0 de Python SDK (10 septembre 2026) ajoute les valeurs d’effort de raisonnement max et ultra (#39662).146148153 Dans CLI, Astra est configurable via API depuis la v0.153.1 (-m gpt-6-astra), rejoint les catalogues Amazon Bedrock dans la v0.153.3 (GPT-5.6 Sol est resté le modèle Bedrock par défaut jusqu’à son remplacement par GPT-6 Sol dans la v0.157.0174) et figure dans le sélecteur de modèles ainsi que comme modèle intégré par défaut lorsqu’aucun modèle n’est explicitement configuré depuis la v0.153.4 – aucune version minimale de CLI n’étant documentée, considérez ces versions comme les seuils effectifs. Ce changement de modèle par défaut relève du catalogue intégré de CLI, pas de toutes les interfaces – même si l’écart avec le cloud s’est depuis résorbé : les vérifications des 4 et 7 septembre indiquaient qu’Astra n’était pas disponible pour Codex cloud (GPT-5.6 Sol l’était), tandis que celle du 15 septembre montre Astra comme également disponible pour Codex cloud dans la matrice de disponibilité ; la page précise toujours : « Actuellement, vous ne pouvez pas modifier le modèle par défaut des conversations Codex cloud. » Mise en garde concernant le déploiement : les droits d’accès varient selon le compte et, avec CLI 0.153.4+, un compte encore hors déploiement dispose d’un modèle intégré par défaut qu’il ne peut pas utiliser – épinglez un modèle dans config.toml (ou transmettez -m) pour garantir une sélection déterministe ; depuis la v0.156.1, l’exemple de la documentation utilise model = "gpt-6-sol". La facturation du mode Fast d’Astra est documentée, même si la page des modèles ne mentionne aucun niveau Fast : la documentation sur la vitesse de Codex la fixe à 2,5 fois les crédits Standard avec une connexion ChatGPT (« lorsqu’il est disponible »), tandis que la page de tarification de API indique pour le mode Fast des tarifs exactement 2 fois supérieurs aux tarifs Standard applicables (20 $/100 $ par MTok pour un contexte court, 40 $/150 $ pour un contexte long). La mention « 2x speed » dans la chaîne du catalogue de la v0.153.2 reste uniquement un texte affiché par le catalogue – la page consacrée à la vitesse ne précise aucun multiplicateur de vitesse pour Astra.145146147148 Partiellement dépassé depuis le 23 septembre 2026 : la documentation des modèles ne présente plus Astra comme le modèle Codex recommandé. Sa section « Recommended models » commence désormais par GPT-6 Sol et Luna, réserve Astra aux « travaux de bout en bout les plus difficiles », indique qu’Astra n’est pas disponible pour Codex cloud et donne Light (low) comme effort initial pour Astra, ce qui correspond au catalogue intégré. Astra reste le modèle intégré par défaut de CLI lorsqu’aucun modèle n’est configuré.171

Préréglages Power avec Astra (ajout à la documentation, au plus tard le 6 septembre 2026) : le passage de la documentation des modèles Codex consacré au sélecteur de modèles associe désormais les options Power du sélecteur aux niveaux de raisonnement de GPT-6-Astra – il s’agit de la première correspondance documentée entre les préréglages Power et Astra – dans un paragraphe absent lors de la nouvelle vérification du 5 septembre dans 146 et dont la présence a été confirmée le 7 septembre. Verbatim : « For eligible Pro, Business ($100), and Enterprise accounts, the Astra rollout updates the Power options to Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium, and Astra Extra High. Options can differ by plan and rollout stage. » La phrase précédente de la documentation précise que les illustrations du sélecteur montrent encore les commandes de GPT-5.6. À lire conjointement avec le tableau des modèles ci-dessus : « Power » désignait GPT-5.6 Sol avec un raisonnement medium ; sur un compte disposant des droits requis, la même échelle de préréglages couvre désormais Terra, Sol et Astra avec des niveaux de raisonnement fixes, et les options continuent de dépendre de l’offre et du stade du déploiement. Le paragraphe reste inchangé mot pour mot lors de la nouvelle vérification du 15 septembre 2026.146 Mise à jour du 23 septembre 2026 : après le lancement de GPT-6 Sol et Luna, la documentation énumère les six préréglages Power comme suit : « Luna High, Sol Light (le préréglage initial), Sol Medium, Astra Light, Astra Medium et Astra Extra High ». Elle précise que certaines offres payantes n’incluent pas Astra Extra High et suggère de commencer par Medium pour Sol, High pour Luna et Light (low) pour Astra.171

Remarques expérimentales intercontextes (Astra, publiées dans la documentation, sur inscription volontaire) : la page de documentation des modèles Codex comporte une section intitulée « Experimental context management », verbatim : « On supported Codex clients, users signed in with ChatGPT Plus or Pro can opt in to experimental context management. Astra keeps notes across context windows and can search earlier messages and tool results from the same task. This experiment is off by default and isn’t available with Business, Enterprise, or API-key sign-in at launch. » Le mécanisme d’activation volontaire est décrit ainsi, verbatim : « To opt in, set features.context_management.experimental_mode = true in your config.toml, then start a new task. » Il s’agit de la même interface features.context_management.experimental_mode introduite dans la v0.153.0 (consultez Gestion du contexte) – la page de documentation l’associe désormais explicitement à Astra et aux connexions Plus et Pro, alors que les notes de publication de la v0.153.0 mentionnaient les sessions Plus, Pro et Pro Lite éligibles. La v0.154.0 renforce les contrôles côté code : l’éligibilité à l’expérience dépend désormais des capacités du modèle actif au démarrage de la session (#43147). La section de la documentation reste inchangée mot pour mot lors de la nouvelle vérification du 15 septembre 2026. Cette fonctionnalité est expérimentale et désactivée par défaut ; attendez-vous à ce que son comportement et ses critères d’éligibilité évoluent.140146152 v0.157.0 : le catalogue intégré des modèles n’indique plus que GPT-6-Astra, ni aucun autre modèle intégré, prend en charge le contexte expérimental (#47397), et CLI n’active l’expérience que pour un modèle ainsi marqué. Avec le catalogue intégré, l’activation n’a donc aucun effet ; rien n’indique si le catalogue fourni aux comptes connectés diffère. Au 26 septembre 2026, la documentation des modèles décrit toujours cette activation volontaire.174

Arbre de décision pour choisir un modèle

Is this a quick fix, extraction, or other well-defined repeatable task?
├─ Yes → gpt-6-luna (most efficient; docs suggest starting at High)
└─ No
   ├─ Do you need real-time pairing speed?
   │  ├─ Yes → gpt-5.3-codex-spark (near-instant, Pro only)
   │  └─ No
   │     ├─ Hardest end-to-end work across many steps and tools?
   │     │  ├─ Yes → gpt-6-astra (strongest; bundled default when no model is set)
   │     │  └─ No → gpt-6-sol (everyday and complex coding; start at Medium)
   └─ GPT-6 not yet available on your account? → gpt-5.6-sol

Effort de raisonnement

Contrôlez le temps que le modèle consacre à « réfléchir » avant de répondre :

Niveau Comportement Quand l’utiliser
minimal Raisonnement minimal (modèles GPT-5 uniquement) Tâches triviales, recherches rapides
low Raisonnement bref Tâches de développement standard, mise en forme
medium Équilibré (par défaut) La plupart des travaux de développement
high Raisonnement approfondi Bugs complexes, architecture
xhigh Raisonnement maximal Audits de sécurité, analyses approfondies
persistent Raisonnement persistant annoncé par le modèle (v0.151.0) ; affiché comme « Persistent » dans la TUI, conservé dans la configuration locale tandis que API Responses reçoit la valeur de transmission disabled Sessions proactives de longue durée dans lesquelles le modèle rythme lui-même ses suivis
max / ultra Niveaux supérieurs de l’échelle documentée à six niveaux d’Astra, au-dessus de xhigh ; exposés dans les SDKs depuis la v0.149.0 et ajoutés à Python SDK dans la version 0.154.0 (#39662) ; la documentation des modèles décrit Ultra comme le raisonnement maximal avec délégation automatique des tâches Les problèmes les plus difficiles, avec les modèles qui les prennent en charge120153

Les niveaux pris en charge dépendent du modèle. minimal n’est disponible que pour les modèles GPT-5. Tous les modèles ne prennent pas en charge tous les niveaux.

Détails sur persistent (v0.151.0) : les tours exécutés avec l’effort persistent activent par défaut le rappel de l’heure actuelle et l’outil interruptible clock.sleep (les paramètres explicites de features.current_time_reminder et les exigences administrées sont conservés), et incluent des instructions intégrées de proactivité et de suivi que les métadonnées du modèle peuvent remplacer ou désactiver via persistent_instructions.135

codex -c model_reasoning_effort="xhigh" "find the race condition"

Conseil d’expert : pour une même invite, le raisonnement xhigh peut consommer 3 à 5 fois plus de tokens que medium. Réservez-le aux problèmes réellement difficiles pour lesquels ce raisonnement supplémentaire est rentable.

Commandes rapides de raisonnement dans la TUI (v0.124.0+).85 Dans une session TUI interactive, Alt+, réduit le raisonnement d’un niveau et Alt+. l’augmente d’un niveau — pratique lorsqu’un problème difficile rencontré en cours de session justifie une progression temporaire medium → high → xhigh sans /effort ni -c. Lorsque vous acceptez une mise à niveau du modèle en cours de session, le raisonnement revient à la valeur par défaut du nouveau modèle au lieu de conserver le niveau précédent.

Changement de modèle

Changez de modèle en cours de session avec la slash command /model, ou définissez-en un pour chaque exécution via --model / -m :

codex -m gpt-5.3-codex-spark "pair with me on this component"

Combien coûte Codex ?

Consultez également Sélection du modèle pour connaître les capacités et Cadres de décision pour choisir le modèle adapté à chaque tâche.

Accès via les offres ChatGPT

La disponibilité de Codex dépend de votre offre ChatGPT et des paramètres de votre organisation :51

Offre Prix Accès à Codex Limites d’utilisation (fenêtre de 5 heures)
Free / Go 0 $ / 8 $ GPT-6 Luna à la vitesse Standard dans l’application de bureau, sous réserve du déploiement171 Faibles
Plus 20 $/mois CLI local + tâches cloud ; GPT-6 Sol et Luna Plages propres à chaque modèle, par ex. GPT-6 Sol : 15 à 150 messages, GPT-6 Luna : 350 à 3 000, GPT-6 Astra : 5 à 45162171
Pro À partir de 100 $/mois (5x) ou 200 $/mois (20x) Traitement prioritaire, GPT-5.3-Codex-Spark Plages propres à chaque modèle, par ex. GPT-6 Sol : 70 à 700 (5x) / 300 à 3 000 (20x) messages, GPT-6 Astra : 25 à 225 / 100 à 900162171
Business 25 $/utilisateur/mois (20 $ avec facturation annuelle) La licence Standard inclut Codex + ChatGPT, SSO SAML Limites d’utilisation selon l’offre
Business (licence Codex uniquement) Paiement à l’utilisation Facturation selon les tokens, sans frais de licence fixes ni limites d’utilisation Selon les tokens
Enterprise / Edu Contacter le service commercial Allocation personnalisée, contrôles administrateur, journaux d’audit, licences Codex uniquement disponibles Évolue selon le contrat
Clé API Selon l’utilisation CLI, SDK, IDE uniquement (sans fonctionnalités cloud) Selon les tokens

Mise à jour tarifaire d’avril 2026 : le tarif annuel de Business est passé de 25 à 20 $ par licence et par mois. Des licences Codex uniquement avec paiement à l’utilisation sont désormais proposées pour les espaces de travail Business et Enterprise : aucun frais de licence fixe, la facturation dépend de la consommation de tokens.79 La page tarifaire présente désormais les limites sous forme de plages propres à chaque modèle (voir le tableau ci-dessus), et non plus les multiplicateurs promotionnels 2x du lancement de Codex Desktop App en février 2026.16162

Relèvement des limites d’utilisation en mai 2026 (expiré le 31 mai 2026) : avec l’offre Plus, Codex bénéficiait d’une limite sur 5 heures multipliée par 25 (contre le multiplicateur standard de 20), tandis que le niveau à 100 $/mois voyait sa limite doubler pendant la même période.89

Expérience utilisateur des limites d’utilisation dans la TUI (v0.152.0-v0.153.0) : atteindre une limite n’est plus une impasse. La v0.152.0 affiche au-dessus de la zone de saisie des bannières de limite d’utilisation proposant des actions concrètes – vérifier l’utilisation, gérer les crédits, réinitialiser les limites, avertir le propriétaire de l’espace de travail et gérer les offres – filtrées selon le compte et l’utilisateur authentifiés ; les données d’utilisation sont actualisées après une erreur de limite et, lorsque la bannière l’indique, Codex bascule vers le premier modèle de secours disponible sans modifier les autres paramètres du fil.138 La v0.153.0 ajoute des avertissements plus précoces pour les offres Plus et Team : une alerte se déclenche lorsqu’il reste moins de la moitié de l’allocation dans une fenêtre d’utilisation d’environ 5 heures, tandis que les autres offres et durées de fenêtre conservent les seuils existants de 75 %, 90 % et 95 %.140

Coût en crédits

Les opérations Codex consomment les crédits alloués à votre offre :

Modèle Crédits / 1 million de tokens d’entrée Cache / Sortie Remarques
GPT-6 Astra 250 25 / 1 250 Modèle actuel le plus puissant et le plus coûteux ; destiné aux travaux de bout en bout les plus difficiles171
GPT-6 Sol 50 5 / 250 Développement courant et complexe ; moitié du tarif promotionnel de GPT-5.6 Sol171
GPT-6 Luna 2,5 0,25 / 12,5 Tâches ciblées et à fort volume ; modèle actuel le moins cher171
GPT-5.6 Sol 100 10 / 500 Sol de génération précédente ; réduction promotionnelle du 21 août (contre 125 / 12,5 / 750 auparavant), valable au moins jusqu’au 21 novembre 2026 ; les conversations Codex cloud des offres ChatGPT l’utilisent162121171
GPT-5.6 Terra 50 5 / 300 Modèle courant de génération précédente162
GPT-5.6 Luna 5 0,5 / 30 Niveau rapide de génération précédente162

Ces tarifs correspondent à la vitesse Standard, et la page tarifaire indique que ceux de GPT-5.6 Sol, Terra et Luna « restent inchangés » après le lancement de GPT-6. En pratique, « l’utilisation de GPT-5.6 consomme en moyenne 5 à 30 crédits par message » (la page indiquait 5 à 40 lors de l’ouverture de l’accès en août) ; le mode Fast coûte 2,5 fois le tarif en crédits du mode Standard pour GPT-6 Astra, Sol et Luna « lorsqu’il est disponible », et le catalogue intégré fait de Fast le niveau par défaut de GPT-6 Sol et Luna dans la TUI, sauf si vous définissez service_tier. Vérifiez donc /fast status si vos crédits s’épuisent plus vite que prévu. La génération d’images consomme les limites incluses 3 à 5 fois plus vite que des interactions comparables uniquement textuelles.162171

Les crédits des offres Enterprise et Edu évoluent selon l’allocation contractuelle. Consultez /status dans la TUI pour connaître votre utilisation actuelle.

Facturation API

Lorsque vous utilisez Codex via l’API, OpenAI facture l’utilisation par token selon le tarif OpenAI API standard du modèle sélectionné, avec les éventuelles remises applicables à la mise en cache des prompts. Tarifs API actuels pour 1 million de tokens : GPT-6 Sol, 2 $ en entrée / 10 $ en sortie ; GPT-6 Luna, 0,10 $ / 0,50 $ ; GPT-6 Astra, 10 $ / 50 $. Pour les trois modèles, les prompts dépassant 272 000 tokens d’entrée coûtent 2 fois plus cher en entrée et 1,5 fois plus cher en sortie pour l’ensemble de la requête, tandis que le mode Fast coûte 2 fois plus cher.146171 Les multiplicateurs de crédits ChatGPT ne s’appliquent pas à la connexion par clé API. Consultez la page tarifaire officielle de l’API pour connaître les tarifs actuels.20

Stratégies d’optimisation des coûts

  1. Utilisez des profils : créez un profil fast avec gpt-6-luna et model_reasoning_effort = "low" pour les tâches courantes
  2. Réservez le raisonnement approfondi : n’utilisez xhigh que pour les problèmes réellement difficiles, car il consomme 3 à 5 fois plus de tokens
  3. Utilisez --ephemeral : désactivez la persistance des sessions en CI/CD afin de réduire la surcharge
  4. Limitez les résumés de raisonnement : définissez model_reasoning_summary = "none" lorsque vous n’avez pas besoin d’explications
  5. Regroupez les tâches avec le mode exec : codex exec évite la surcharge de la TUI pour les workflows d’automatisation
  6. Surveillez l’utilisation : consultez /status dans la TUI ainsi que les tableaux de bord de facturation de votre organisation — depuis la v0.148.0, /status, les lignes d’état et les titres de terminal affichent une estimation des crédits ou du coût du fil pour les espaces de travail éligibles118

Exemples de coûts réels

Coûts API représentatifs pour des tâches courantes (instantané tarifaire de gpt-5.3-codex à la mi-2026, avec un raisonnement moyen — les proportions restent comparables d’un modèle à l’autre) :

Tâche Tokens d’entrée Tokens de sortie Coût approximatif
Expliquer un module de 500 lignes ~15K ~2K ~0,25 $
Corriger un test en échec (1 à 2 fichiers) ~30K ~5K ~0,50 $
Ajouter un nouvel endpoint API avec des tests ~60K ~15K ~1,10 $
Refactoriser le module d’authentification (10 fichiers) ~120K ~30K ~2,25 $
Audit complet du dépôt via codex exec ~200K ~20K ~3,00 $
Tâche cloud : trier 20 issues ouvertes ~250K ~40K ~4,50 $

Les coûts varient selon l’effort de raisonnement, la mise en cache et la longueur de la conversation. Utilisez gpt-5.6-luna pour les tâches courantes afin d’en réduire sensiblement le coût. Les tokens d’entrée mis en cache bénéficient d’un tarif réduit.

Surcoût caché en tokens

Chaque appel d’outil ajoute des tokens en plus de ceux de votre prompt visible :

Source du surcoût Coût approximatif
Prompt système + AGENTS.md ~2 à 5K tokens par tour (chargés une fois, puis mis en cache)
Définitions des outils ~500 tokens par outil enregistré
Lecture de fichiers (@file) Tokens de l’intégralité du contenu du fichier
Définitions des outils MCP ~200 à 500 tokens par serveur connecté
Traces de raisonnement Variable ; xhigh peut multiplier le surcoût par 3 à 5

Conseil d’expert : surveillez votre utilisation réelle via /status dans la TUI. Le nombre de tokens inclut tous les surcoûts, pas seulement vos messages visibles. Si les coûts vous surprennent, vérifiez le nombre de serveurs MCP connectés : chacun ajoute ses définitions d’outils à chaque appel API.

Gestion des coûts en équipe

Taille de l’équipe Configuration recommandée Coût mensuel estimé
Développeur individuel Modèle par défaut, raisonnement medium 20 à 80 $
Petite équipe (3 à 5) Profils (fast/careful), revues de code via codex exec 200 à 500 $
Équipe moyenne (10 à 20) Offre Enterprise, limites dans requirements.toml, intégration CI 1 000 à 3 000 $
Grande organisation (50+) Enterprise avec contrôles administrateur, journalisation des audits et budgets alloués Tarif personnalisé

Stratégies de maîtrise des coûts en équipe : - Définissez requirements.toml pour imposer des limites de modèle et d’effort de raisonnement à l’échelle de l’organisation - Utilisez gpt-5.6-luna pour la CI/CD — les pipelines automatisés nécessitent rarement un raisonnement maximal - Budgétisation par profil — définissez des profils ci, review et dev avec des plafonds de coûts adaptés - Surveillez l’utilisation via OpenTelemetry — les déploiements Enterprise peuvent exporter les données télémétriques d’utilisation vers les plateformes d’observabilité existantes


Cadres décisionnels

Quand utiliser chaque interface

Scénario Interface recommandée Pourquoi
Correction rapide d’un bug CLI Rapide, ciblée et automatisable par script
Refactorisation de plusieurs fichiers CLI ou l’application CLI pour des correctifs déterministes ; l’application pour une révision visuelle des différences
Exploration d’un code inconnu CLI Composabilité dans le terminal, intégration avec grep/find
Flux de travail parallèles Application de bureau Isolation par worktree, gestion de plusieurs tâches
Modification active de fichiers Extension IDE Modifications en ligne, cycle compilation-test rapide
Migration de longue durée Cloud S’exécute de manière autonome et crée une PR une fois terminé
Automatisation CI/CD codex exec Non interactif, sortie JSON, automatisable par script
Revue de code CLI ou l’application Commande /review avec préréglages
Intégration des nouveaux membres d’une équipe Application de bureau Visuelle, guidée et nécessitant moins de connaissances du terminal

Quand utiliser chaque mode sandbox

Scénario Mode Approbation Pourquoi
Exploration d’un code inconnu read-only on-request Sécurité maximale, aucun risque de casser quoi que ce soit (untrusted retiré dans la v0.149.0)
Développement quotidien workspace-write on-request Bon équilibre entre rapidité et sécurité
Automatisation de confiance workspace-write never Rapide, ininterrompue et isolée
Administration système danger-full-access on-request Nécessite un accès complet ; en l’absence de toute limite sandbox, on-request demande rarement une approbation123
Pipeline CI/CD workspace-write never Automatisé et limité au workspace par la sandbox

Quand utiliser chaque niveau de raisonnement

Type de tâche Raisonnement Modèle Profil
Mise en forme, linting low gpt-6-luna fast
Développement standard medium gpt-6-sol par défaut
Débogage complexe high gpt-6-sol ou gpt-6-astra careful
Audit de sécurité xhigh gpt-6-astra careful
Prototypage rapide low gpt-5.3-codex-spark fast
Migration/refactorisation medium-high gpt-6-sol ou gpt-6-astra par défaut

Mode Plan ou exécution directe

Will Codex need to change more than 3 files?
│
├── YES → Use Plan Mode (/plan)
│         Codex designs the approach BEFORE making changes.
│         You review and approve the plan.
│         Best for: refactors, new features, migrations
│
└── NO → Is the change well-defined?
         │
         ├── YES → Direct execution
         │         Just describe the task. Codex executes immediately.
         │         Best for: bug fixes, small features, test additions
         │
         └── NO → Use Plan Mode (/plan)
                  Let Codex explore and propose an approach first.
                  Best for: unfamiliar codebases, ambiguous requirements

Mode Steer : Entrée ou Tab

Situation Utiliser Entrée Utiliser Tab
Codex est sur le point de commettre une erreur Envoyez immédiatement la correction
Vous avez une tâche de suivi Placez-la dans la file d’attente pour qu’elle soit exécutée après la tâche en cours
Codex a choisi le mauvais fichier Envoyez immédiatement la redirection
Vous souhaitez élargir le périmètre Placez cet ajout dans la file d’attente
Changement urgent de priorité Envoyez immédiatement la nouvelle priorité
Contexte non critique Placez-le dans la file d’attente — rien ne presse

Règle générale : Entrée = « arrêtez-vous, écoutez ceci maintenant ». Tab = « lorsque vous aurez terminé, faites également ceci ».

Application de bureau ou CLI

How do you prefer to work?
│
├── Terminal-first → Use CLI
│   │
│   ├── Single focused task → codex (interactive TUI)
│   ├── Scripted automation → codex exec (non-interactive)
│   └── Quick one-shot → codex exec "prompt" -o result.txt
│
└── Visual/multi-project → Use Desktop App
    │
    ├── Multiple parallel tasks → Multi-thread with worktree isolation
    ├── Visual diff review → Built-in Git diff viewer
    ├── Scheduled automation → Automations tab
    └── Voice-driven → Ctrl+M for voice dictation
Fonctionnalité CLI Application de bureau
Sessions interactives Oui Oui
Agents parallèles Manuel (plusieurs terminaux) Intégré (isolation par worktree)
Révision des différences /diff (texte) Différences visuelles en ligne
Automatisations Cron + codex exec Planificateur graphique
Saisie vocale Oui : conversations en direct avec /voice, activées par défaut et désactivables avec F8 (v0.156.0 ; fonctionnalité expérimentale à activer dans la v0.155.0)156169 Oui (Ctrl+M)
Intégration CI/CD codex exec + Action GitHub Non
Synchronisation des sessions Oui Oui (partagée avec CLI)

Quel profil choisir ?

Faites correspondre votre tâche à un profil préconfiguré :

Type de tâche Profil Paramètres clés
Questions rapides, mise en forme fast model = "gpt-6-luna", model_reasoning_effort = "low"
Développement quotidien (par défaut) model = "gpt-6-sol", model_reasoning_effort = "medium"
Architecture, sécurité careful model = "gpt-6-astra", model_reasoning_effort = "xhigh"
Programmation en binôme en temps réel pair model = "gpt-5.3-codex-spark", model_reasoning_effort = "high"
Automatisation CI/CD ci model = "gpt-6-luna", model_reasoning_effort = "low", sandbox_mode = "workspace-write"

Fichiers de profil (un par préréglage, dans ~/.codex/ ; l’ancienne structure à fichier unique profile = "default" + [profiles.*] n’est plus lue depuis la version 0.134.0122) :

# ~/.codex/fast.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
# ~/.codex/careful.config.toml
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
# ~/.codex/pair.config.toml
model = "gpt-5.3-codex-spark"
model_reasoning_effort = "high"
# ~/.codex/ci.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
sandbox_mode = "workspace-write"

Changez de profil pour une session : codex --profile careful


Comment fonctionnent le sandbox et le système d’approbation ?

Codex utilise un modèle de sécurité à deux niveaux qui distingue ce qui est techniquement possible de quand Codex demande une approbation humaine. Cette approche diffère fondamentalement du système d’autorisations de Claude Code : Codex applique les restrictions au niveau du noyau du système d’exploitation.5 Consultez également Déploiement en entreprise pour connaître les contraintes de requirements.toml que les administrateurs imposent à l’échelle de l’organisation.

Renforcement de la v0.148.0 : les restrictions du sandbox fonctionnent désormais en mode fermé en cas d’échec : un chemin refusé ou illisible est considéré comme bloqué au lieu d’être silencieusement autorisé, sous Linux comme sous Windows.118

Niveau 1 : sandbox (ce qui est possible)

Le sandbox contrôle l’accès au système de fichiers et au réseau à l’aide de mécanismes natifs du système d’exploitation :

Mode Accès aux fichiers Réseau Mise en œuvre
read-only Lecture seule partout Bloqué Le plus strict ; les modifications nécessitent une approbation explicite
workspace-write Lecture/écriture dans l’espace de travail et /tmp Bloqué par défaut Développement normal ; valeur par défaut sûre
danger-full-access Accès complet à la machine Activé Capacités maximales ; à utiliser avec prudence (la variante fondée uniquement sur une liste de refus a été supprimée dans la v0.121.0 : le réglage est désormais binaire, activé ou désactivé)82

Application propre à chaque plateforme :

  • macOS : framework Seatbelt d’Apple via sandbox-exec, avec des profils propres à chaque mode compilés à l’exécution et appliqués par le noyau6. Depuis la v0.121.0, les profils sandbox macOS peuvent autoriser explicitement certains sockets Unix (par exemple docker.sock et les sockets IPC des éditeurs), et la résolution DNS privée n’est plus bloquée par défaut.82
  • Linux : Landlock pour les restrictions du système de fichiers et seccomp pour le filtrage des appels système. Un processus auxiliaire autonome (codex-linux-sandbox) assure une isolation de défense en profondeur.5 Bubblewrap (bwrap) est intégré et compilé dans le cadre du build Linux (il n’est plus facultatif depuis la v0.100.0)7. La v0.117.0 a amélioré la fiabilité du sandbox sur les anciennes distributions dotées de configurations de noyau héritées.75 La v0.129.0 a renforcé le démarrage du sandbox sous Linux et mis à niveau la version intégrée de Bubblewrap vers la 0.11.2, avec les correctifs de sécurité en amont ; la v0.130.0 a encore renforcé le démarrage.8991
  • Windows : sandbox natif utilisant des jetons restreints (sorti du statut expérimental dans la v0.100.0). WSL est également pris en charge (et hérite de Landlock et seccomp sous Linux). La v0.117.0 améliore le sandbox à jetons restreints afin de mieux isoler les processus.75 La v0.130.0 accorde aux utilisateurs du sandbox l’accès au cache des fichiers binaires d’exécution de l’application de bureau, afin que le sandbox Windows puisse résoudre ces fichiers de manière fiable pour les utilisateurs d’un sandbox limité à l’espace de travail.91

Pourquoi est-ce important ? Contrairement à l’isolation fondée sur des conteneurs (Docker), celle assurée au niveau du système d’exploitation est plus rapide, plus légère et plus difficile à contourner. Le noyau applique les restrictions avant même que Codex ne voie l’appel système.

Correctifs de sécurité : - Contournement du sandbox par fork de zsh (v0.106.0) : correction d’une vulnérabilité permettant à l’exécution shell par fork de zsh de contourner les restrictions du sandbox.60 Si vous utilisez une version antérieure, effectuez immédiatement la mise à niveau. - Limite de taille des entrées (v0.106.0) : Codex impose désormais une limite d’environ 1 million de caractères par entrée afin d’éviter les blocages provoqués par des charges utiles excessivement volumineuses.60 - Profil devcontainer sécurisé (v0.121.0) : un nouveau profil client renforcé pour les devcontainers Docker utilise Bubblewrap afin d’assurer l’isolation au sein du conteneur. WSL2 est pris en charge ; WSL1 est explicitement refusé (Bubblewrap est incompatible avec la couche de compatibilité du noyau de WSL1).82 - Révision Guardian et hooks (v0.121.0) : les hooks sont désactivés pendant les sessions de révision Guardian afin que les hooks exécutés avant ou après les outils ne puissent pas influencer les décisions du sous-agent Guardian.82 Si vous comptez sur les hooks pour la journalisation ou la validation, sachez qu’une révision Guardian les ignore ; appuyez-vous sur l’observabilité de l’app server si vous avez besoin d’une piste d’audit complète. - Système de fichiers Linux /dev (v0.105.0) : les commandes exécutées dans le sandbox sous Linux disposent désormais d’un système de fichiers /dev minimal, ce qui améliore la compatibilité avec les outils qui s’attendent à trouver des nœuds de périphériques.61

Politique ReadOnlyAccess (v0.100.0+) : une structure de politique configurable permettant de contrôler précisément les accès en lecture. Utilisez-la pour limiter les dossiers que Codex peut lire, même en mode workspace-write :

[sandbox_workspace_write]
read_only_access = ["/etc", "/usr/local/share"]  # Only these paths readable outside workspace

Niveau 2 : politique d’approbation (quand demander)

La politique d’approbation détermine quand Codex s’interrompt pour demander une confirmation humaine :

Politique Comportement Cas d’utilisation
untrusted Exécute automatiquement les lectures sûres ; demande une confirmation pour tout le reste Supprimée dans la v0.149.0 : utilisez on-request ; les configurations qui la mentionnent doivent migrer120
on-request Autorise les actions au sein du sandbox ; demande une confirmation lors du franchissement de ses limites Valeur par défaut ; bon équilibre
never Ne demande jamais de confirmation CI/CD, automatisation de confiance

on-failure figure encore dans certains anciens exemples et chemins de compatibilité, mais la documentation actuelle sur la configuration d’OpenAI le signale comme obsolète. Préférez on-request pour les exécutions interactives et never pour les exécutions non interactives qui disposent déjà d’un périmètre de sécurité externe.87

Depuis la v0.150.0, vous pouvez associer un raccourci clavier permettant de faire défiler les modes d’autorisation depuis la zone de saisie : configurez-le avec /keymap.132

Identifiants d’approbation distincts (v0.104.0+)

Codex attribue désormais un identifiant d’approbation distinct à chaque commande d’une exécution shell en plusieurs étapes. Les approbations sont donc granulaires : approuver une commande d’une séquence n’approuve pas automatiquement les suivantes au sein de la même invocation du shell.49

Contrôles d’approbation flexibles (v0.105.0+)

Le processus d’approbation prend désormais en charge des autorisations de sandbox supplémentaires et le refus granulaire :61

  • Autorisations de sandbox supplémentaires : lorsqu’une commande nécessite un accès dépassant le mode de sandbox actuel, Codex peut demander des autorisations supplémentaires précises plutôt qu’un changement complet de mode
  • Refus granulaire : refusez individuellement des appels d’outils en fournissant un retour, afin que Codex puisse adapter son approche au lieu de simplement retenter la même commande

Demandes d’autorisations à l’exécution (v0.113.0+)

Codex comprend désormais un outil request_permissions intégré qui permet au modèle de demander des autorisations supplémentaires à l’exécution.69 Lorsque le modèle rencontre une tâche nécessitant un accès élevé, il peut demander formellement des autorisations précises (chemins du système de fichiers, accès réseau, etc.) par l’intermédiaire du processus d’approbation de la TUI, au lieu d’échouer silencieusement ou d’obliger l’utilisateur à redémarrer avec d’autres flags.

Mode d’approbation des apps writes (v0.144.0+)

Les apps et connecteurs bénéficient d’un niveau d’approbation intermédiaire : le mode d’approbation des apps writes permet aux actions déclarées en lecture seule d’une app de s’exécuter sans confirmation, tout en continuant à suspendre celles qui écrivent.107 Auparavant, les approbations des apps étaient davantage fondées sur le tout ou rien ; writes correspond au niveau de confiance réellement recherché par la plupart des opérateurs pour les intégrations : consulter librement, demander avant de modifier.

Approbations révisées automatiquement : --approve-for-me (v0.147.0+)

Le nouveau flag CLI --approve-for-me transforme les demandes d’approbation en approbations révisées automatiquement : au lieu de vous interrompre, chaque demande est évaluée lors d’une passe de révision, puis approuvée ou refusée en votre nom.116 Ce mécanisme se situe entre « tout approuver » (la posture autrefois encouragée par --full-auto, désormais supprimé) et « interrompre pour chaque action » : les demandes restent des points de décision, mais un réviseur y répond. Associez-le aux réglages d’auto-révision plus sûrs de la v0.146.1 pour les modèles dotés de capacités cyber, dont ce flag hérite. Traitez-le comme toute délégation d’autorité : il convient aux longues exécutions sans surveillance, où une interruption provoquerait un blocage, mais pas aux sessions qui touchent à des identifiants ou à l’état de production et pour lesquelles vous souhaitez assurer vous-même la révision.

Approbation des entrées envoyées à un terminal élevé (v0.151.0)

Le feature flag write_stdin_approval — désactivé par défaut — exige une nouvelle approbation avant l’envoi d’une entrée non vide à un terminal unified-exec élevé. Ces révisions transitent par les hooks, Guardian, l’app server et la TUI sous forme d’approbations writeStdin ; l’environnement du terminal, son dossier de lancement et son état d’élévation persistent d’un tour à l’autre, et l’identité du processus est de nouveau validée après l’approbation, avant l’écriture du moindre octet. L’action entièrement mise en forme et le motif de l’approbation doivent tenir dans 8 000 octets : les actions trop volumineuses ou tronquées sont refusées avant toute demande d’approbation ou tout envoi au terminal.135

Profils d’autorisation (v0.113.0+, étendus dans les v0.128.0 et v0.133.0)

Les profils d’autorisation divisent les politiques de sandbox du système de fichiers et du réseau en sections nommées et réutilisables. Définissez default_permissions sur un profil intégré tel que :read-only ou :workspace, ou faites-le pointer vers une table [permissions.<name>] personnalisée.87 La v0.133.0 fait des profils une surface administrable : les listes de APIs exposent les métadonnées des profils disponibles, les profils peuvent hériter les uns des autres, un fichier requirements.toml administré peut déclarer des exigences d’autorisation, les profils actifs sont actualisés à l’exécution, et la configuration du sandbox Windows utilise désormais le profil résolu plutôt qu’une politique ad hoc distincte.98

default_permissions = "project-safe"

[permissions.project-safe.filesystem]
"/usr/local" = "read"
glob_scan_max_depth = 3

[permissions.project-safe.filesystem.":project_roots"]
"." = "write"
"**/*.env" = "none"

[permissions.project-safe.network]
enabled = true
mode = "limited"

[permissions.project-safe.network.domains]
"api.github.com" = "allow"
"registry.npmjs.org" = "allow"

Utilisez none pour les fichiers sensibles et les motifs glob qui doivent rester illisibles même lorsque la racine du projet est accessible en écriture. Pour les exceptions ponctuelles concernant une commande, préférez des règles plutôt que d’élargir excessivement un profil.87

v0.151.0 : les threads de l’app server restaurés conservent leurs profils d’autorisation au lieu d’être aplatis en anciens remplacements du sandbox par tour : les profils persistent lors du routage des tours et des changements de dossier compatibles effectués avec /cd. Une commande /cd qui ne peut pas représenter le profil restauré de manière sûre sous la forme d’un ancien mode de sandbox est refusée au lieu d’affaiblir silencieusement les restrictions.134

Conseils concernant l’ancien --full-auto

Les anciens guides présentaient --full-auto comme un alias pratique pour :

codex --sandbox workspace-write --ask-for-approval on-request

Dans la v0.128.0, les notes de version signalent --full-auto comme obsolète, et l’aide actuelle de CLI ne le mentionne plus pour les exécutions interactives. Utilisez plutôt les flags explicites ci-dessus ou un profil d’autorisation nommé.86

La v0.147.0 achève la suppression : codex exec --full-auto n’existe plus. Un script qui transmet encore ce flag produit désormais une erreur au lieu de s’exécuter. La migration est mécanique : remplacez-le par --sandbox workspace-write (ainsi qu’un flag d’approbation ou un profil si votre ancienne invocation dépendait du comportement d’approbation de --full-auto). Auditez toute automatisation qui appelle codex exec par l’intermédiaire du shell avant d’effectuer la mise à niveau : l’échec se manifeste par un pipeline interrompu, et non par un avertissement d’obsolescence.116

Fiabilité du sandbox (v0.129.0) : le renforcement du démarrage du sandbox Linux réduit les conditions de concurrence sur les systèmes de fichiers lents ou les dépôts extraits par l’intermédiaire de liens symboliques ; les améliorations apportées à la fiabilité du sandbox Windows corrigent plusieurs plantages dans des cas limites au cours des longues exécutions ; et la version intégrée de Bubblewrap passe à la 0.11.2, avec les correctifs de sécurité en amont. Aucune modification de configuration n’est nécessaire. Exécutez codex update pour en bénéficier.89

Configurations recommandées

Développement quotidien (valeur par défaut sûre) :

sandbox_mode = "workspace-write"
approval_policy = "on-request"

Utilisateur expérimenté (accès complet, avec intervention humaine) :

sandbox_mode = "danger-full-access"
approval_policy = "on-request"   # `untrusted` retired in v0.149.0

Des articles de la communauté recommandent cette combinaison comme un « juste équilibre »8 ; comprenez ce qu’elle fait réellement avant de reprendre ce conseil : les demandes d’approbation apparaissent lorsqu’une commande doit sortir du sandbox ou accéder au réseau, tandis que danger-full-access supprime ces deux limites. Il ne reste donc presque plus rien à faire remonter par on-request. Il s’agit de capacités maximales avec un minimum de demandes, et non de capacités maximales assorties d’un contrôle humain pour chaque commande ; si vous recherchez ce dernier fonctionnement, conservez workspace-write et laissez la limite du sandbox déclencher les demandes.123

Automatisation CI/CD :

sandbox_mode = "workspace-write"
approval_policy = "never"

Approbations intelligentes avec le sous-agent Guardian (v0.115.0+)

Smart Approvals peut acheminer les demandes de révision vers un sous-agent Guardian au lieu d’exiger une approbation humaine pour chaque action. La session Guardian persiste entre les approbations afin de réutiliser le cache du prompt et d’éviter le coût du démarrage. Chaque révision bénéficie d’un historique vierge (les décisions précédentes ne se répercutent pas sur les révisions ultérieures).73

Configurez le réviseur dans config.toml :

approvals_reviewer = "guardian_subagent"   # "user" (default) or "guardian_subagent"

Cette approche est particulièrement utile pour les workflows CI/CD où vous souhaitez une révision automatisée et argumentée plutôt qu’un simple approval_policy = "never" appliqué sans discernement.

Inversion des valeurs par défaut de Guardian v2 (v0.151.0) : Guardian v2 utilise désormais par défaut des révisions de type computer-use avec des images. features.guardianv2.review_scope.computer_use_only vaut true par défaut — définissez-le sur false pour conserver le périmètre plus large de révision des outils — et features.guardianv2.transcript.include_images vaut true par défaut — définissez-le sur false pour exclure les images des transcriptions Guardian. Ces deux fonctionnalités ont été livrées dans la v0.150.0 sous forme de surfaces configurables désactivées par défaut ; c’est dans la v0.151.0 qu’elles ont été activées par défaut.135

Le périmètre de Guardian suit le mode d’approbation (v0.153.0) : deux modes ignorent désormais les opérations Guardian qui ne peuvent pas changer le résultat. En mode Full Access (qui associe déjà approvalPolicy: "never" à des autorisations sans restriction), les demandes Guardian et MCP limitées à une confirmation sont approuvées sans révision synchrone, préchauffage de l’échantillonneur ni évaluation en arrière-plan : les environnements en attente, défaillants ou restreints ne sont pas considérés comme Full Access, et l’état actif des autorisations est réévalué à chaque tour afin qu’un thread existant puisse entrer en mode Full Access ou en sortir en toute sécurité. En mode d’approbation utilisateur (approvals_reviewer = "user"), le préchauffage de Guardian et l’évaluation asynchrone sont ignorés, tandis que les confirmations ordinaires d’exécution de node_repl.js sont acceptées automatiquement ; les vérifications d’actions sensibles et les demandes de saisie adressées à l’utilisateur conservent leur comportement existant.140 Cela restreint les situations dans lesquelles Guardian s’exécute, et non la couche d’approbation humaine : le comportement de demande décrit dans ce guide pour danger-full-access sous on-request relève de la politique d’approbation, qui constitue un mécanisme distinct. La v0.152.1 permet en outre à la révision des approbations par Guardian d’obtenir sa politique Node REPL à partir des métadonnées du modèle (auto_review.node_repl_policy), avec repli sur la politique intégrée lorsque ce champ est absent.139

L’évaluation computer-use de Guardian respecte les exigences du modèle (v0.153.1) : l’évaluation Guardian limitée à computer-use et les décisions d’approbation rapides ne s’exécutent désormais que lorsque le modèle actif définit node_repl_auto_review_required dans ses métadonnées. Les évaluations antérieures ou en cours sont invalidées lorsqu’un changement de modèle désactive l’évaluation ; revenir ensuite à un modèle révisé ne peut donc pas réactiver une ancienne décision d’approbation. Il s’agit du changement majeur du correctif v0.153.1, bien qu’il ne figure pas dans le corps des notes de version : le numéro #42422 (un cherry-pick de 38ba8cdc) ne peut être vérifié qu’en comparant rust-v0.153.0…rust-v0.153.1.142

La réutilisation de la compaction parente par Guardian est activée par défaut (v0.156.0) : le numéro #46522 fait de guardian_reuse_parent_compaction une fonctionnalité stable et l’active par défaut, ce qui permet à Guardian de réutiliser la compaction chiffrée du thread parent lorsqu’il redémarre une session de révision. D’après les tests de la PR, les sessions de révision mises en cache sont toujours invalidées lorsque l’historique parent change. Pour rétablir le comportement précédent : définissez guardian_reuse_parent_compaction = false sous [features] dans config.toml, ou exécutez codex features disable guardian_reuse_parent_compaction.169171

Le contexte du thread Guardian est activé par défaut (v0.157.0) : le numéro #47275 fait de guardianv2.thread_context une fonctionnalité stable et l’active pour les révisions Guardian synchrones et asynchrones, afin que celles-ci utilisent le contexte propre au thread. Ce réglage est indépendant de l’option enabled de Guardian v2, et les configurations explicites ainsi que les remplacements de profil sont conservés. Pour le désactiver : définissez thread_context = false sous [features.guardianv2] dans config.toml.174

Durcissement du classificateur PowerShell (v0.142.2) : les commandes PowerShell qui contiennent des régions exécutables de l’AST que le classificateur de sécurité ne peut pas inspecter nécessitent désormais une approbation, au lieu de passer indûment par l’approbation automatique. Ce changement comble une faille permettant à du code PowerShell obscurci ou construit dynamiquement d’échapper à la classification sous Windows.105

Extension de la détection des commandes dangereuses (v0.144.5) : la détection reconnaît désormais davantage de variantes forcées de rm, et les commandes refusées sont accompagnées de motifs de refus plus clairs au lieu d’un rejet opaque, ce qui est utile lorsque vous ajustez les politiques d’approbation et devez comprendre pourquoi une commande a été bloquée.110

Activation de l’accès réseau

Codex bloque par défaut l’accès au réseau en mode workspace-write. Activez-le si nécessaire :

# Per-run
codex -c 'sandbox_workspace_write.network_access=true' "install the packages"

# In config.toml
[sandbox_workspace_write]
network_access = true
writable_roots = ["/path/to/extra/dir"]   # Additional writable directories
exclude_slash_tmp = false                  # Prevent /tmp from being writable
exclude_tmpdir_env_var = false             # Prevent $TMPDIR from being writable

Prise en charge des proxys WebSocket (v0.104.0+)

Dans les environnements d’entreprise qui acheminent le trafic WebSocket par l’intermédiaire d’un proxy, Codex prend désormais en charge les variables d’environnement WS_PROXY et WSS_PROXY :49

export WSS_PROXY="https://proxy.corp.example.com:8443"
codex "update the README"

Elles complètent la prise en charge existante des proxys HTTPS_PROXY et SOCKS5 (v0.93.0+).

La v0.146.0 est la version qui a véritablement étendu cette prise en charge à « toutes les couches de transport ». Les proxys configurés sont désormais respectés pour l’authentification, le téléchargement de plugins, l’autorisation MCP, l’exécution à distance, les connexions WebSocket, les redirections HTTP et les connexions à LM Studio : sept parcours qui, d’après le changelog, ignoraient auparavant le proxy.114 Si vous utilisiez Codex derrière un proxy d’entreprise avant la v0.146.0 et que les connexions ou les installations de plugins échouaient alors que les appels ordinaires aux modèles fonctionnaient, cette lacune en est probablement la cause.

Proxy système sous macOS (v0.142.2+) : lorsque respect_system_proxy est activé, les clients d’authentification macOS respectent les réglages de proxy système, PAC et WPAD. Ainsi, les Mac d’entreprise dont la configuration de proxy est imposée par des profils n’ont plus besoin de variables d’environnement de proxy propres à chaque shell pour le trafic d’authentification.105 Depuis la v0.143.0, cela s’étend à Windows et au trafic Responses API : Codex achemine les appels d’authentification et Responses API par l’intermédiaire du proxy système de macOS ou Windows, y compris l’autoconfiguration PAC et WPAD, ce qui comble la dernière lacune pour les réseaux d’entreprise verrouillés sur les deux systèmes d’exploitation.106

Test du sandbox

Vérifiez le comportement du sandbox avant de lui faire confiance :

codex sandbox macos --permissions-profile :workspace -- ls /etc/passwd   # macOS test
codex sandbox linux --permissions-profile :workspace -- cat /etc/shadow  # Linux test

Si le sandbox fonctionne correctement, les deux commandes doivent échouer avec une erreur de refus d’autorisation lorsqu’un profil limité à l’espace de travail est utilisé. Si l’une d’elles réussit, vous devez examiner la configuration de votre sandbox.


Comment fonctionne AGENTS.md ?

AGENTS.md est le système d’instructions de projet de Codex — une norme ouverte9 désormais régie par l’Agentic AI Foundation de la Linux Foundation. Il est pris en charge par Codex, Cursor, Copilot, Amp, Jules (Google), Gemini CLI, Windsurf, Cline, Aider, Zed, Factory, RooCode et plus de 60 000 projets open source. Il définit le comportement de Codex au sein d’un dépôt ou d’un répertoire précis. Consultez la section Skills pour découvrir les modules d’expertise réutilisables qui complètent AGENTS.md.

Hiérarchie de découverte

Au démarrage de la session, Codex construit une chaîne d’instructions en parcourant l’arborescence des répertoires :

  1. Global (~/.codex/) : AGENTS.override.md > AGENTS.md
  2. Projet (de la racine git au répertoire courant) : à chaque niveau, Codex recherche AGENTS.override.md > AGENTS.md > les noms de fichiers de secours
  3. Fusion : les fichiers sont concaténés de la racine vers le bas ; les fichiers les plus proches apparaissent plus tard dans le prompt et remplacent les directives précédentes
~/.codex/AGENTS.md                     ← Global defaults
  └─ /repo/AGENTS.md                   ← Project-wide rules
      └─ /repo/services/AGENTS.md      ← Service-specific rules
          └─ /repo/services/payments/
               AGENTS.override.md      ← Overrides everything above for this dir

Les projets non approuvés ignorent le fichier AGENTS.md du projet (v0.150.0) : le parcours ci-dessus suppose que le projet est approuvé. Depuis la v0.150.0, « les projets non approuvés ne fournissent plus d’instructions AGENTS.md au niveau du projet, et les règles administrées d’interdiction de lecture restent appliquées après les modifications d’autorisations » – la découverte propre au projet est ignorée, tandis que les instructions utilisateur de ~/.codex/AGENTS.md sont conservées. Ainsi, un dépôt extrait non approuvé ne peut pas injecter de contrat opérationnel avant que vous ne l’approuviez.132

Projets de bureau multidossiers (26.715, 23 juillet 2026) : le parcours ci-dessus décrit le CLI, qui résout tout par rapport au répertoire de travail courant. L’application de bureau ChatGPT permet désormais à un projet local de couvrir plusieurs dossiers associés, mais la découverte s’effectue par rapport à un seul d’entre eux : « Les nouvelles conversations, les opérations Git et la découverte automatique de AGENTS.md, des skills et de config.toml utilisent le dossier principal. Les dossiers secondaires restent accessibles pour rechercher, lire et modifier des fichiers. » Vous choisissez le dossier principal dans le menu du projet, via Modifier le projet.113

Ce réglage unique régit simultanément trois des cinq systèmes fondamentaux de Codex — les instructions, les skills et la configuration suivent tous le dossier principal. En pratique : un fichier AGENTS.md situé dans un dossier secondaire reste un fichier que Codex peut ouvrir, mais ne constitue pas un contrat opérationnel chargé automatiquement. Si le dépôt contenant vos règles est celui que vous avez ajouté en second, définissez-le comme dossier principal ou reformulez ces règles dans le fichier AGENTS.md du dossier principal ; il en va de même pour les dossiers de skills du dépôt dont vous attendiez la détection. Le parcours des répertoires du CLI n’a pas changé — il s’agit du périmètre des projets de l’application de bureau.

Comment créer un excellent AGENTS.md

D’après les recommandations directes de Codex et les pratiques de la communauté10 :

À FAIRE : - Soyez précis : "Use rg --files for discovery" est préférable à "search efficiently" - Définissez les critères d’achèvement : que signifie « terminé » ? (tests réussis, lint sans erreur, etc.) - Indiquez les commandes : compilation, tests, lint et formatage (avec les commandes exactes) - Organisez les instructions par tâche : sections consacrées au développement, à la revue, à la publication et aux incidents/au débogage - Définissez la procédure d’escalade : que faire en cas de blocage ou de situation inattendue

À NE PAS FAIRE : - Copier des guides de style entiers sans règles d’exécution - Employer des directives ambiguës (« soyez prudent », « optimisez ») - Mélanger des priorités contradictoires (rapidité + vérification exhaustive + aucun budget d’exécution) - Rédiger de la documentation en prose (AGENTS.md est une politique opérationnelle, pas un README)

Exemple : AGENTS.md de production

# Repository Guidelines

## Build, Test, and Development Commands
- Run API (dev): `python3 -m uvicorn main:app --reload`
- Install deps: `pip install -r requirements.txt`
- Lint: `python3 -m ruff check .` (auto-fix: `--fix`)
- Format: `python3 -m ruff format .`
- Tests: `python3 -m pytest -v`
- Coverage: `python3 -m pytest --cov=app --cov-report=term-missing`

## Coding Style & Naming Conventions
- Python 3.11+. Type hints on all functions.
- Ruff enforced: 88-char lines, double quotes, spaces for indent.
- Naming: modules `snake_case.py`, classes `PascalCase`, functions `snake_case`.

## Commit & Pull Request Guidelines
- Conventional Commits: `feat:`, `fix:`, `docs:`, `refactor:`, `chore:`, `test:`
- Commits should be small and focused.
- PRs must include: description, test plan, and screenshots for UI changes.

## Security
- Never commit secrets. Use `.env` for local config.
- Validate all external API calls with proper error handling.

Gestion des secrets dans les sessions d’agent

Considérez l’historique visible par Codex comme une surface de sécurité, et pas seulement le code source. Les notes de version de Codex documentent les travaux sur les instantanés du shell et la rédaction des variables d’environnement, tandis que le système de mémoire recherche des secrets lors des écritures en mémoire. Ces protections ne rendent toutefois pas sûrs les sorties de commandes, les transcriptions de sessions, les instantanés du shell, les journaux locaux ou les scripts auxiliaires dans lesquels des identifiants seraient affichés.375595

La règle opérationnelle est simple : n’affichez pas de secrets pour que le modèle les examine ; conservez les identifiants des outils auxiliaires dans la configuration requise par l’environnement ; lors des audits, séparez le code source exécutable, la documentation, les caches générés, les transcriptions de sessions, les instantanés du shell, les journaux et les emplacements réservés intentionnellement aux secrets ; expurgez l’historique local lorsqu’un motif correspondant avec une forte probabilité à un secret apparaît ; et ne déployez des hooks de prévention qu’après avoir validé la procédure manuelle d’hygiène. L’enseignement destiné au public porte sur la cartographie des surfaces et les critères d’acceptation, pas sur les valeurs de jetons privées, les chemins exacts ou le fonctionnement interne des détecteurs.95

Le mécanisme de remplacement

À chaque niveau de répertoire, AGENTS.override.md remplace le fichier AGENTS.md normal pour ce périmètre. Utilisez-le pour :

  • Gel des publications : « Aucune nouvelle fonctionnalité, uniquement des correctifs »
  • Mode incident : « Toutes les modifications doivent être examinées par la personne d’astreinte »
  • Durcissement temporaire : « Aucune mise à jour des dépendances pendant ce sprint »

Configuration

# Custom fallback filenames (in addition to AGENTS.md)
project_doc_fallback_filenames = ["TEAM_GUIDE.md", ".agents.md"]

# Increase max size for large instruction files
project_doc_max_bytes = 65536    # 64 KiB (default: 32 KiB)

Génération de la structure initiale

codex                           # Launch TUI
/init                           # Generate AGENTS.md scaffold

Ou vérifiez votre chaîne d’instructions :

codex --ask-for-approval never "Summarize your current instructions"

Hooks

Codex a introduit les hooks dans les versions v0.99.0 et v0.100.0 sous les anciens noms AfterAgent et AfterToolUse, puis a ajouté un moteur de hooks expérimental dans la v0.114.0 avec SessionStart et Stop,70 avant de stabiliser les hooks dans la v0.124.0 (23 avril 2026).85 Le moteur livré dans rust-v0.150.0 enregistre douze événements (HOOK_EVENT_NAMES dans codex-rs/hooks/src/lib.rs) – onze dans la v0.149.1, auxquels Interrupt a été ajouté comme douzième événement dans la v0.150.0132 – et les anciens noms ont disparu de la surface configurable : AfterToolUse n’apparaît plus nulle part dans l’arborescence des sources, tandis que AfterAgent ne subsiste que comme nom interne de la charge utile de l’ancien pont notify.124 Les hooks exécutent des scripts ou des outils MCP pendant la boucle agentique. Tous les hooks correspondants provenant de plusieurs fichiers s’exécutent, plusieurs hooks de commande correspondant à un même événement sont lancés simultanément, et chaque hook non géré doit être examiné et approuvé avant son exécution.124 La v0.148.0 étend le moteur : les hooks peuvent exécuter des commandes de manière asynchrone et invoquer des outils MCP – définissez async = true sur un gestionnaire de commande pour l’exécuter en arrière-plan pendant que Codex poursuit son travail, ou utilisez un gestionnaire mcp_tool pour accéder aux mêmes serveurs MCP que ceux utilisés par l’agent.118124

Événements de hook disponibles

Événement Moment du déclenchement Élément auquel s’applique le filtre
SessionStart Au démarrage d’une session (startup, resume, clear ou compact) ; la sortie stdout en texte brut est ajoutée au contexte développeur avant le premier tour source
SessionEnd À la fin du thread principal : archivage ou suppression d’une conversation ouverte, fermeture normale ou 30 minutes d’inactivité sans client connecté ; jamais pour les subagents ; délai d’expiration par défaut de 1 seconde, maximum de 3 secondes, toujours synchrone motif de fin (actuellement uniquement other)
UserPromptSubmit Avant l’envoi d’un prompt utilisateur ; reçoit prompt et peut le bloquer ou l’enrichir non pris en charge
PreToolUse Avant l’exécution de Bash, des modifications de fichiers avec apply_patch, des appels d’outils MCP et d’autres outils de fonction locaux ; peut bloquer ou réécrire l’appel tool_name (Bash ; apply_patch, Edit ou Write ; noms MCP tels que mcp__fs__read)
PermissionRequest Lorsque Codex est sur le point de demander une approbation (élévation de privilèges du shell, approbation du réseau géré) ; peut autoriser, refuser ou déléguer la décision à la demande normale ; ignoré pour les commandes ne nécessitant aucune approbation nom de l’outil
PostToolUse Après que les outils pris en charge ont produit une sortie, y compris les commandes Bash qui se terminent avec un code différent de zéro ; ne peut pas annuler les effets de bord ; prend en charge continue: false nom de l’outil
PreCompact Avant que Codex ne compacte la conversation trigger (manual ou auto)
PostCompact Après que Codex a compacté la conversation trigger (manual ou auto)
SubagentStart Au démarrage d’un subagent agent_type
SubagentStop À l’arrêt d’un subagent agent_type
Stop À l’arrêt d’un tour (la documentation le répertorie sous « Pendant un tour ») ; stop_hook_active indique si le tour a déjà été poursuivi par Stop ; attend JSON sur stdout. Il ne s’agit pas de la fin de la session, qui correspond à SessionEnd non pris en charge
Interrupt Lorsqu’un tour actif de premier niveau est interrompu (v0.150.0+) : « Les nouveaux hooks Interrupt peuvent exécuter des commandes ou des gestionnaires MCP lorsqu’un tour actif de premier niveau est interrompu. » Jamais pour les subagents ; délai d’expiration par défaut de 1 seconde, maximum de 3 secondes (la même limite que pour SessionEnd), et les gestionnaires asynchrones sont pris en charge132 non pris en charge

Les outils hébergés tels que WebSearch ne passent pas par le chemin des hooks, et certains chemins d’outils spécialisés peuvent s’en exempter ; selon la formulation d’OpenAI, il s’agit d’« un garde-fou utile, et non d’une frontière d’application complète ».124

Configuration des hooks

Les hooks sont organisés sur trois niveaux – un événement, un groupe de filtres et un ou plusieurs gestionnaires – et se trouvent soit dans hooks.json (~/.codex/hooks.json, <repo>/.codex/hooks.json ou le fichier hooks/hooks.json d’un plugin), soit directement dans config.toml et requirements.toml. Les hooks locaux au projet ne sont chargés que lorsque la couche .codex/ du projet est approuvée.124 Voici la forme TOML intégrée :

# ~/.codex/config.toml or <repo>/.codex/config.toml
[[hooks.SessionStart]]
matcher = "startup|resume"

[[hooks.SessionStart.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/session_start.py"
additionalContextLimit = 5000

[[hooks.PreToolUse]]
matcher = "^Bash$"

[[hooks.PreToolUse.hooks]]
type = "command"
command = '/usr/bin/python3 "$(git rev-parse --show-toplevel)/.codex/hooks/pre_tool_use_policy.py"'
timeout = 30
statusMessage = "Checking Bash command"

[[hooks.PostToolUse]]
matcher = "^Bash$"

[[hooks.PostToolUse.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/post_tool_use_review.py"
async = true
timeout = 120

Champs des gestionnaires : type (command ou mcp_tool ; les gestionnaires prompt et agent sont analysés mais ignorés), command, timeout en secondes (600 par défaut ; 1 seconde pour SessionEnd, jusqu’à 3), statusMessage, additionalContextLimit (quantité de additionalContext transmise au modèle avant que Codex n’enregistre le texte intégral sur le disque et n’envoie un aperçu), commandWindows (remplacement réservé à Windows) et async. Les commandes utilisent le cwd de la session comme répertoire de travail ; les hooks locaux au dépôt doivent donc résoudre les chemins à partir de git rev-parse --show-toplevel plutôt que d’utiliser un chemin relatif .codex/hooks/....124

Examen et approbation. Codex enregistre l’approbation en fonction du hash actuel de chaque hook non géré ; les hooks nouveaux ou modifiés sont marqués comme devant être examinés et sont ignorés jusqu’à leur approbation. Exécutez /hooks pour inspecter les sources des hooks, les examiner, les approuver ou désactiver certains d’entre eux ; lorsque des hooks doivent être examinés au démarrage, Codex affiche un avertissement renvoyant vers /hooks. Les hooks gérés provenant du système, de MDM, du cloud ou de sources requirements.toml sont approuvés par la stratégie et ne peuvent pas être désactivés depuis le navigateur de hooks de l’utilisateur. --dangerously-bypass-hook-trust exécute les hooks activés sans approbation persistante pour une seule invocation, à destination des automatisations qui vérifient les sources des hooks ailleurs.124

La sortie stdout du hook SessionStart est intégrée au contexte du modèle, ce qui convient parfaitement à l’injection d’informations dynamiques (dates, noms de branches, variables d’environnement) au démarrage de la session.

Reproduction des modèles de hooks Claude Code

Codex utilise les mêmes noms d’événements que Claude Code pour les événements qu’il implémente. La plupart des configurations de hooks peuvent donc être portées en déplaçant le JSON dans hooks.json, puis en l’approuvant via /hooks :

Modèle Claude Code Solution Codex
Blocage de fichiers avec PreToolUse Hook PreToolUse filtré sur apply_patch (ou Edit/Write) ou Bash ; renvoyez la structure de refus pour bloquer l’appel, ou réécrivez-le
Linting avec PostToolUse Hook PostToolUse filtré sur Bash ou apply_patch et exécutant votre linter ; ajoutez async = true pour le retirer du chemin critique
Injection de contexte avec SessionStart Hook SessionStart renvoyant additionalContext (la sortie stdout en texte brut fonctionne également)
Notification avec Stop Hook Stop avec une commande de notification (sortie JSON requise)
Notification avec SubagentStop Hook SubagentStop, filtré sur agent_type
PreCompact PreCompact et PostCompact, filtrés sur manual ou auto
Nettoyage avec SessionEnd Hook SessionEnd ; délai d’expiration par défaut de 1 seconde, maximum de 3, exécution synchrone
Hooks asynchrones async = true sur un gestionnaire de commande (v0.148.0) ; les hooks SessionEnd s’exécutent toujours de manière synchrone

Conseil d’expert : De nouveaux événements de hook continuent d’être ajoutés au fil des versions – la v0.150.0 a introduit l’événement Interrupt (132) – consultez donc HOOK_EVENT_NAMES dans codex-rs/hooks/src/lib.rs ainsi que le journal des modifications de Codex pour connaître la liste actuelle.

Navigateur de hooks intégré à la TUI (v0.129.0) : Exécutez /hooks dans la TUI pour découvrir les hooks disponibles, voir lesquels sont actuellement actifs et activer ou désactiver individuellement les hooks sans modifier config.toml. Cette fonctionnalité est utile pour diagnostiquer un hook défectueux fourni avec un plugin ou désactiver temporairement un linter PostToolUse pendant une session d’édition intensive.89


Qu’est-ce que MCP (Model Context Protocol) ? [EXPERIMENTAL]

MCP étend les capacités de Codex en le connectant à des outils et services externes. Le groupe de commandes codex mcp est actuellement marqué expérimental, et les commandes comme le format de configuration peuvent changer d’une version à l’autre. Codex prend en charge deux types de transport : STDIO (processus locaux) et Streamable HTTP (serveurs distants).11

Changements MCP de la v0.121.0 : les outils sont désormais enregistrés avec un namespace, si bien que les noms d’outils apparaissent dans les listings sous la forme <server>:<tool> plutôt qu’en nom nu — mettez à jour tout script ou prompt qui filtre sur des noms d’outils non qualifiés. Un nouvel indicateur supports_parallel_tool_calls est transmis aux MCPs inclus, ce qui active l’exécution parallèle pour les serveurs qui déclarent la prendre en charge. Les métadonnées d’état du sandbox circulent maintenant dans les métadonnées d’outil MCP, ce qui permet aux serveurs d’adapter leur comportement (par exemple, avertir en cas d’exécution sous un sandbox read-only). La requête personnalisée codex/sandbox-state a été supprimée — passez plutôt par les métadonnées. La phase 3 du déploiement des MCP Apps arrive ici avec la prise en charge des appels d’outils ; les appels d’outils différés aplatis sont désormais pris en charge pour les serveurs qui utilisent le motif d’appel différé.82

Changements MCP de la v0.142.2 (25 juin 2026) : les outils MCP utilisent désormais la recherche d’outils par défaut lorsqu’elle est prise en charge — au lieu de charger d’emblée chaque définition d’outil, Codex découvre les outils à la demande, ce qui améliore la découverte dans les configurations riches en outils tout en restant compatible avec les modèles et fournisseurs plus anciens. Les serveurs MCP stdio distants acceptent également des répertoires de travail absolus écrits au format de chemin de la plateforme distante (un chemin de style Windows depuis un client macOS, ou l’inverse).105

Changements MCP de la v0.147.0 (7 août 2026) : Codex ajoute une prise en charge optionnelle de la révision 2026-07-28 du protocole MCP — découverte paginée (les grands catalogues d’outils arrivent par pages au lieu d’un listing surdimensionné), requêtes multi-tours (un serveur peut mener un échange en plusieurs étapes au sein d’une même requête logique) et démarrage de serveur non bloquant, avec des outils MCP mis en cache exposés avant la fin du démarrage du serveur, si bien qu’un serveur lent ne retarde plus le lancement de la session. Cette prise en charge est optionnelle : les serveurs restés sur l’ancienne révision continuent de fonctionner sans changement.116

Changements MCP de la v0.151.0 (29 août 2026) : les serveurs MCP optionnels bénéficient d’un délai de grâce configurable au démarrage – mcp_optional_startup_grace_ms (1 000 ms par défaut) contrôle combien de temps la capture du catalogue d’outils attend les serveurs optionnels, 0 désactive le délai de grâce partagé afin que les serveurs optionnels se rabattent sur leur startup_timeout_sec configuré, et les valeurs mises à jour s’appliquent pendant l’exécution comme lors des rechargements de configuration MCP. Les extensions peuvent également inspecter ou remplacer les résultats d’outils MCP avant qu’ils n’atteignent le modèle : ToolLifecycleContributor::on_mcp_tool_result s’exécute avant la publication de la complétion MCP et avant la préparation du résultat pour le modèle, aussi bien pour les résultats réussis que pour les erreurs, y compris via Code Mode.134

Changements MCP de la v0.152.0 (1er septembre 2026) : trois ajouts. Les requêtes de formulaire openai/elicitation arrivent : Codex annonce la prise en charge des formulaires lorsque le client déclare une capacité form à valeur d’objet, traite les requêtes openai/elicitation/create et transmet leurs métadonnées ainsi que leur schéma opaque à travers l’app server sous le nom openaiForm (en préservant les annotations x-openai-*) ; la gestion héritée de openai/form reste indépendante, et la TUI refuse automatiquement les requêtes de formulaire qu’elle ne peut pas afficher. Limites de sortie par outil : chaque entrée sous la configuration tools d’un serveur MCP accepte un output_token_limit positif (par exemple [mcp_servers.context7.tools.search] avec output_token_limit = 2000) ; la limite la plus restrictive l’emporte lorsque les politiques du plugin et de l’utilisateur se chevauchent, et le budget effectif est transporté dans l’historique de conversation afin que la sortie des outils, les réponses des hooks post-outil et les sessions reprises soient tronquées à la même limite – cet ajout vient compléter le tool_output_token_limit global. Noms de serveurs de style paquet : les noms de serveurs MCP peuvent désormais contenir :, @, / et . (si bien que npm:@modelcontextprotocol/server-sequential.thinking est un nom valide), préservés à travers mcp add/get/list/remove, les namespaces d’outils à l’exécution et la recherche d’identifiants OAuth, les noms non nus étant mis entre guillemets dans les indications de récupération générées pour config.toml.138

Configurer les serveurs MCP

Serveurs STDIO (processus locaux) :

# In ~/.codex/config.toml or .codex/config.toml

[mcp_servers.context7]
enabled = true
required = true                         # Fail startup if unavailable
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
env = { "MY_VAR" = "value" }            # Static env vars
env_vars = ["PATH", "HOME"]             # Forward host env vars
cwd = "/path/to/project"                # Optional working directory
startup_timeout_sec = 10
tool_timeout_sec = 60
enabled_tools = ["search", "summarize"]  # Tool allowlist
disabled_tools = ["slow-tool"]           # Tool denylist

Serveurs HTTP (distants) :

[mcp_servers.figma]
enabled = true
url = "https://mcp.figma.com/mcp"
bearer_token_env_var = "FIGMA_OAUTH_TOKEN"
http_headers = { "X-Figma-Region" = "us-east-1" }
env_http_headers = { "X-Org-Id" = "FIGMA_ORG_ID" }  # Headers from env vars
startup_timeout_sec = 10
tool_timeout_sec = 60

Gestion de CLI

codex mcp add context7 -- npx -y @upstash/context7-mcp
codex mcp add context7 --env API_KEY=... -- npx -y @upstash/context7-mcp   # With env vars
codex mcp add figma --url https://mcp.figma.com/mcp --bearer-token-env-var FIGMA_OAUTH_TOKEN
codex mcp list                          # List all configured servers
codex mcp list --json                   # JSON output
codex mcp get context7                  # Show server config
codex mcp get context7 --json           # JSON output
codex mcp login <server>                # OAuth flow for HTTP servers
codex mcp logout <server>               # Remove OAuth credentials
codex mcp remove <server>               # Delete server definition

En session : /mcp affiche les serveurs actifs et les outils disponibles. /mcp verbose (v0.123.0+)84 renvoie l’ensemble des diagnostics du serveur, des ressources et des modèles de ressources — utile lorsqu’un serveur ne parvient pas à se charger ou que des outils n’apparaissent pas là où on les attend. /mcp seul reste rapide. Depuis la v0.144.0, les outils MCP peuvent demander une authentification de manière interactive, sans opt-in expérimental — un serveur qui a besoin d’une authentification en cours de session vous la demande via le flux normal au lieu d’échouer jusqu’à ce que vous vous authentifiiez au préalable avec codex mcp login.107

Le chargement MCP des plugins (v0.123.0+) accepte à la fois le schéma standard mcpServers et les cartes de serveurs de premier niveau dans .mcp.json, si bien que les plugins écrits selon l’une ou l’autre convention se chargent proprement.84

Vérification utilisateur MCP (v0.155.0, Mac compatibles) : les sessions TUI locales sur les Mac compatibles peuvent vérifier les requêtes MCP avec Touch ID, signé par la Secure Enclave (#43624, #43712, #43715). L’identité de vérification est restreinte à l’espace de travail dans lequel elle a été enregistrée (#43524), et la vérification se propage nativement aux continuations d’outils MCP (#44346). D’abord surveillée sur la checklist de promotion de la v2.68, écartée de la 0.154.0 avec le cluster alpha.7, livrée dans la 0.155.0.156

Exécuter Codex EN TANT QUE serveur MCP

Supprimé (v0.154.0, 9 septembre 2026). La commande codex mcp-server et le binaire autonome codex-mcp-server ont disparu depuis la version stable 0.154.0 (#42993), achevant la dépréciation du 24 août 2026. Le changelog officiel (5 septembre 2026) : « La commande codex mcp-server et le binaire autonome codex-mcp-server ont été supprimés après leur dépréciation le 24 août 2026. Mettez à jour les intégrations qui lancent l’une ou l’autre commande avant de mettre Codex à niveau. » Les intégrations doivent viser le protocole app-server, l’interface qui sous-tend l’extension VS Code et l’application de bureau (authentification, historique de conversation, approbations, événements d’agent en flux) – que l’entrée de suppression qualifie elle-même d’expérimentale et de « non prise en charge pour les charges de production » – ou bien, depuis Claude Code, le plugin Codex pour Claude Code : « Utilisez Codex depuis Claude Code pour relire du code ou déléguer des tâches. » La connexion de Codex VERS des serveurs MCP externes (codex mcp ..., /mcp) n’est pas affectée.125152153

Sur CLI 0.153.4 et versions antérieures, la commande existe toujours (dépréciée depuis le 24 août 2026 ; depuis la v0.149.0 elle affiche warning: `codex mcp-server` is deprecated and will be removed in a future release. sur stderr puis démarre quand même, PR #39657), donc épingler npm install -g @openai/codex@0.153.4 est la solution de dépannage si une intégration ne peut pas migrer immédiatement :12125148152

codex mcp-server                        # REMOVED in 0.154.0; works only on 0.153.x and earlier (deprecated, warns)

Sur les versions 0.153.x et antérieures, le serveur expose deux outils : 1. codex() : démarre une nouvelle session avec des paramètres de prompt, de sandbox, de modèle et d’approbation 2. codex-reply() : poursuit une session existante avec un threadId et un prompt

Utilisation avec l’Agents SDK (Python) – CLI 0.153.4 ou antérieure uniquement :

from agents import Agent, Runner
from agents.mcp import MCPServerStdio

async with MCPServerStdio(
    name="Codex CLI",
    params={"command": "npx", "args": ["-y", "@openai/codex@0.153.4", "mcp-server"]},  # pin: removed in 0.154.0
    client_session_timeout_seconds=360000,
) as codex_mcp_server:
    agent = Agent(name="Developer", mcp_servers=[codex_mcp_server])
    result = await Runner.run(agent, "Fix the failing tests")

Serveurs MCP notables

Serveur Objectif Installation
Context7 Documentation de bibliothèques à jour npx -y @upstash/context7-mcp
Figma Accès aux fichiers de design HTTP : https://mcp.figma.com/mcp
Playwright Automatisation du navigateur npx -y @playwright/mcp
Sentry Surveillance des erreurs HTTP : https://mcp.sentry.dev/mcp
GitHub Opérations sur les dépôts HTTP : https://api.githubcopilot.com/mcp/ (le serveur MCP officiel de GitHub)

Motifs pratiques

Motif 1 : développement contextuel — associez Context7 à la documentation de votre framework pour que Codex dispose toujours de références API à jour :

[mcp_servers.context7]
enabled = true
required = true
command = "npx"
args = ["-y", "@upstash/context7-mcp"]

Motif 2 : limites de sortie — les réponses des outils MCP sont tronquées à environ 25 000 caractères par défaut. Pour les outils qui renvoient de grosses charges utiles (requêtes de base de données, captures de logs), utilisez enabled_tools afin de restreindre l’accès à des outils précis et de garder des réponses ciblées.

Motif 2a : sortie d’outil multimodale (v0.107.0) — les outils personnalisés peuvent désormais renvoyer une sortie multimodale (images, contenu enrichi) en plus du texte. Cela permet aux outils qui produisent des artefacts visuels — captures d’écran, diagrammes, rendus de graphiques — de les transmettre directement au modèle pour analyse.62

Motif 3 : gouvernance MCP en entreprise — verrouillez les serveurs MCP que les développeurs peuvent utiliser via requirements.toml :

# In /etc/codex/requirements.toml — only approved servers allowed
[mcp_servers.approved-internal]
identity = { command = "npx @company/internal-mcp" }

Tout serveur ne correspondant pas à une identité déclarée dans requirements.toml sera bloqué au démarrage. Consultez Déploiement en entreprise pour la configuration complète des politiques.


Mode code [EXPERIMENTAL]

Le mode code (v0.114.0) propose des workflows de programmation plus isolés en limitant le périmètre de l’agent aux opérations centrées sur le code.70 Lorsqu’il est activé, l’agent se concentre sur la lecture, l’écriture et le test du code, sans interactions plus larges avec le système.

Depuis la v0.139.0, le mode code peut appeler directement la recherche web autonome — y compris depuis des appels d’outils JavaScript imbriqués — et reçoit les résultats en texte brut. Un workflow en mode code peut ainsi récupérer des informations en temps réel sans quitter le contexte de programmation sandboxé.165 La v0.146.0 étend la recherche web autonome aux fournisseurs de modèles personnalisés compatibles : cette fonctionnalité n’est donc plus réservée aux modèles hébergés par OpenAI.114

La v0.146.0 a permis à app-server de se connecter à des hôtes Code Mode distants : le runtime du mode code n’a donc plus besoin de s’exécuter sur la même machine que le client — initialement via WebSocket.114 La v0.151.0 supprime le transport WebSocket (#40692) : les connexions --code-mode-host de l’app server acceptent uniquement les endpoints gRPC http:// et https://, tandis que l’hôte autonome du mode code est limité aux écouteurs stdio et gRPC — dans le tag rust-v0.151.0, sa documentation indique textuellement « Transport endpoint: stdio, stdio://, or grpc://IP:PORT. » WebSocket ne subsiste que comme endpoint facultatif diffusant des lots bruts de traces OTLP pour le traçage, et non comme transport de session.135

Cette fonctionnalité est expérimentale. Consultez les notes de version pour suivre son évolution.


Runtime REPL JavaScript [SUPPRIMÉ]

Codex v0.100.0 a ajouté un runtime REPL JavaScript expérimental (js_repl), puis la v0.106.0 l’a mis en avant dans l’interface /experimental.60 Ces indications sont désormais historiques. Dans la v0.128.0, le journal des modifications inclut « Remove js_repl feature », et la liste actuelle des fonctionnalités indique que js_repl et js_repl_tools_only ont été supprimés.86

N’ajoutez pas features.js_repl = true aux nouvelles configurations. Utilisez des commandes shell, des scripts versionnés, les outils MCP ou une skill Codex dotée d’un dossier scripts/ lorsque vous avez besoin d’une logique exécutable reproductible.


Que sont les skills ?

Les skills sont des ensembles réutilisables de fonctionnalités propres à une tâche, que Codex charge à la demande. Elles respectent le standard ouvert agent skills.13

Structure d’une skill

my-skill/
  SKILL.md           (required: instructions)
  scripts/           (optional: executable scripts)
  references/        (optional: reference docs)
  assets/            (optional: images, icons)
  agents/openai.yaml (optional: metadata, UI, dependencies)

Emplacements de découverte

Codex stocke les skills installées par l’utilisateur dans $CODEX_HOME/skills (par défaut : ~/.codex/skills), y compris les skills système intégrées sous .system/. Codex prend en charge les dossiers de skills liés symboliquement.

Portée Chemin
Projet/équipe Dossiers de skills du dépôt (l’organisation peut varier selon la version)
Utilisateur ~/.codex/skills/ (ou $CODEX_HOME/skills/)
Administrateur /etc/codex/skills/
Système Fournies avec OpenAI (sous ~/.codex/skills/.system/)

Créer une skill

Format de SKILL.md :

---
name: security-audit
description: Run a thorough security audit on the codebase.
---

## Security Audit Procedure

1. Scan for hardcoded secrets using `rg -i "(api_key|password|secret|token)\s*=" --type py`
2. Check for SQL injection: look for string interpolation in queries
3. Verify input validation on all API endpoints
4. Check dependency vulnerabilities: `pip audit` or `npm audit`
5. Review authentication and authorization patterns
6. Report findings with severity levels (Critical/High/Medium/Low)

Métadonnées (agents/openai.yaml) :

interface:
  display_name: "Security Audit"
  short_description: "Full codebase security review"
  icon_small: "./assets/shield.svg"
  brand_color: "#DC2626"
  default_prompt: "Run a security audit on this repository"

policy:
  allow_implicit_invocation: false    # Require explicit $skill

dependencies:
  tools:
    - type: "mcp"
      value: "snyk"
      transport: "streamable_http"
      url: "https://mcp.snyk.io/mcp"

Invoquer des skills

  • Explicite : menu /skills ou mention de $skill-name dans le prompt
  • Implicite : Codex détecte automatiquement les skills correspondant à la description de la tâche (si allow_implicit_invocation: true)
  • Créateur : utilisez $skill-creator pour créer une nouvelle skill de manière interactive
  • Programme d’installation : utilisez $skill-installer install <name> pour installer des skills communautaires
  • Fournies par l’exécuteur (v0.146.0) : Codex découvre les skills proposées par l’exécuteur et lit les ressources qui leur sont associées, y compris celles que vous sélectionnez explicitement114

Les budgets de contexte tronquent les catalogues de skills. La v0.146.0 conserve davantage de skills disponibles lorsque le contexte est limité et vous avertit lorsqu’un catalogue doit être tronqué.114 Auparavant, une vaste bibliothèque de skills pouvait être réduite silencieusement : une skill que vous pensiez disponible dans le contexte pouvait donc ne pas être proposée. Si vous comptez sur l’invocation implicite pour de nombreuses skills, soyez attentif à cet avertissement.

Activer/désactiver

[[skills.config]]
path = "/path/to/skill/SKILL.md"
enabled = false

Skills et slash commands

Skills Slash Commands
Définies dans Fichiers SKILL.md avec métadonnées facultatives Intégrées au binaire Codex CLI
Portée Niveau projet, utilisateur ou administrateur Globale (toujours disponibles)
Invocation $skill-name dans le prompt, menu /skills ou détection implicite Syntaxe /command
Personnalisation Totale — vous rédigez les instructions Comportement fixe
Dépendances Peuvent déclarer des exigences relatives aux serveurs MCP Aucune
Partage Copiez le dossier de la skill dans le dépôt de l’équipe ou dans ~/.codex/skills/ Non partageables

Dépanner les skills

Si une skill ne s’active pas :

  1. Vérifiez sa découverte : /skills doit la répertorier dans la TUI
  2. Vérifiez le chemin : assurez-vous que le dossier de la skill se trouve dans un emplacement reconnu (~/.codex/skills/, racine du projet ou /etc/codex/skills/)
  3. Vérifiez enabled : les skills avec enabled = false dans config.toml ne sont pas chargées
  4. Vérifiez l’activation implicite : si vous comptez sur la détection automatique, assurez-vous que allow_implicit_invocation: true figure dans agents/openai.yaml
  5. Utilisez des mots-clés : incluez les termes de la description de la skill dans votre prompt pour améliorer la correspondance implicite

Exemple en production : skill de déploiement

Une skill multifichier complète illustrant le fonctionnement conjoint des références et des scripts :

deploy-skill/
  SKILL.md
  references/
    runbook.md
    rollback-checklist.md
  scripts/
    pre-deploy-check.sh
    smoke-test.sh
  agents/openai.yaml

SKILL.md :

---
name: deploy
description: Deploy the application to staging or production. Runs pre-flight checks, executes deployment, and verifies with smoke tests.
---

## Deployment Procedure

### Pre-flight
1. Run `scripts/pre-deploy-check.sh` to verify:
   - All tests pass
   - No uncommitted changes
   - Branch is up to date with remote
2. Review the runbook at `references/runbook.md` for environment-specific steps.

### Deploy
3. Execute the deployment command for the target environment.
4. Monitor logs for errors during rollout.

### Verify
5. Run `scripts/smoke-test.sh <environment-url>` to confirm critical paths.
6. If smoke tests fail, follow `references/rollback-checklist.md`.

Invoquez-la avec : $deploy to staging ou $deploy production with canary rollout


Plugins

Les plugins regroupent les skills, les entrées MCP, les hooks et les connecteurs d’apps dans un seul package installable (v0.110.0+).65 Depuis la v0.117.0, les plugins sont des composants de premier ordre : ceux limités au produit se synchronisent automatiquement au démarrage, tandis que /plugins fournit un navigateur intégré à la TUI pour les découvrir et les gérer.75 La v0.128.0 a étendu les workflows de plugins avec l’installation depuis des marketplaces, la mise en cache des packages distants, les APIs de désinstallation à distance, les hooks intégrés aux plugins, l’état d’activation des hooks et l’importation de la configuration d’agents externes.86 La v0.129.0 (7 mai 2026) ajoute le partage de plugins dans un workspace (transmettre un ensemble de plugins à vos collègues sans le republier), des contrôles d’accès au partage (activation ou désactivation par destinataire, révocation), le filtrage des sources (limiter les marketplaces utilisées par un workspace) et des opérations sur les marketplaces directement accessibles depuis le navigateur /plugins plutôt que depuis la CLI.89 La v0.133.0 (21 mai 2026) facilite l’audit de la découverte des plugins : la sortie des listes tient compte des marketplaces, les versions installées sont visibles, les racines des marketplaces sont répertoriées et les collections de plugins distantes peuvent être affichées sans avoir à deviner de quel registre provient un résultat.98 La v0.130.0 (8 mai 2026) rend le packaging des plugins plus transparent et le workflow de partage plus contrôlable :91

  • Hooks intégrés visibles dans les détails du plugin. La vue détaillée de /plugins répertorie désormais chaque hook de cycle de vie inclus dans un plugin (SessionStart, UserPromptSubmit, Stop, etc.). Avant d’installer un plugin, vous pouvez voir précisément les hooks qu’il enregistrera dans votre session — fini les effets secondaires inattendus de hooks provenant d’un plugin auquel vous ne faisiez confiance que pour ses outils.
  • Métadonnées de partage du plugin dans shareContext. Lorsqu’un plugin est partagé depuis un workspace, la charge utile du lien de partage expose désormais ses métadonnées (créateur, portée, actualité), ce qui permet aux sessions destinataires d’en afficher la provenance et de décider si elles souhaitent l’accepter.
  • Contrôles de visibilité dans les paramètres de partage. Les paramètres de partage proposent une option de visibilité afin que les équipes puissent publier des plugins dans des workspaces précis ou auprès de listes de destinataires sans les rendre accessibles dans les listes générales de toute l’organisation.

La v0.143.0 (8 juillet 2026) active les plugins distants par défaut. Les plugins distants sont désormais activés sans option préalable, le catalogue /plugins propose des lignes plus détaillées (avec les sources de marketplaces npm aux côtés de git et des sources locales) et chaque entrée affiche à la fois sa version distante et sa version installée localement, ce qui permet de repérer immédiatement tout écart.106 Pour une équipe qui standardise son environnement autour d’un ensemble de plugins partagé, cette activation par défaut supprime l’étape d’activation sur chaque machine qui freinait auparavant le déploiement.

Sources de plugins

Source Emplacement Description
Configuration config.toml Plugins déclarés manuellement
Marketplace locale marketplace.json Catalogue de plugins local au projet
Endpoint d’installation Serveur d’app v2 Installation de plugins distants
Limités au produit Synchronisés au démarrage Plugins synchronisés automatiquement (v0.117.0+)
Agent Plugins portables Packages installables Packages de plugins au format multifornisseur Agent Plugins 1.0 — portables entre Codex, ChatGPT, Cursor, VS Code, Copilot et Kiro, et pas seulement entre différentes machines (v0.147.0+)161

Depuis la v0.147.0, une même requête de recherche de plugins couvre les catalogues locaux, personnels, de workspace et distants — vous recherchez une fonctionnalité, pas le catalogue qui la contient. Associée aux packages Agent Plugins portables, cette fonctionnalité permet d’installer sans difficulté dans un environnement un plugin créé dans un autre, au lieu de le lier à la machine ou au workspace où il a été conçu.116

Découverte des plugins

Au démarrage de la session, Codex indique au modèle les plugins activés (v0.111.0), ce qui améliore la découverte des MCPs, apps et skills installés.65 Le modèle peut suggérer des plugins pertinents au cours d’une session en fonction du contexte de la tâche. Depuis la v0.117.0, les plugins limités au produit sont synchronisés au démarrage, garantissant ainsi la disponibilité du catalogue de plugins le plus récent sans intervention manuelle.75 Depuis la v0.142.0, le menu /plugins classe les plugins distants dans les sections Sélectionnés par OpenAI, Workspace et Partagés avec moi, tandis que les interactions admissibles peuvent recommander et installer directement les plugins pertinents.104 Depuis la v0.151.0, plugin/list et plugin/installed chargent la configuration effective des plugins pour chaque cwd demandé – les marketplaces locales sont combinées dans l’ordre de la requête, les états d’installation et d’activation sont fusionnés entre les dépôts, et les configurations de projet non valides sont signalées dans marketplaceLoadErrors sans exclure les catalogues locaux valides ni les catalogues distants activés globalement.134

Mentions @plugin (v0.112.0+)

Référencez directement dans le chat n’importe quel plugin installé avec @plugin-name.68 Lorsque vous mentionnez un plugin, son contexte (fonctionnalités, outils et configuration) est automatiquement inclus dans la fenêtre de contexte du modèle — inutile d’expliquer ce que fait le plugin.

@deploy push this branch to staging with canary rollout
@linter check for unused imports in src/

Cette syntaxe fonctionne avec tous les plugins installés, y compris les skills personnalisés, les serveurs MCP et les connecteurs d’apps.

Marketplace de plugins (v0.113.0+)

La marketplace de plugins permet désormais une découverte plus approfondie grâce aux métadonnées, aux catégories et aux évaluations.69 Lors de l’installation, des contrôles d’authentification vérifient que les plugins nécessitant des clés API ou OAuth disposent d’identifiants valides. Un endpoint de désinstallation supprime proprement les plugins et leur configuration associée.

Ajout de marketplaces tierces (v0.121.0+)

La documentation actuelle d’OpenAI Codex place la gestion des sources de marketplaces sous codex plugin marketplace. Cette commande formalise la distribution de plugins tiers au-delà de la marketplace propriétaire d’OpenAI et prend en charge la syntaxe abrégée des dépôts GitHub, les URL Git HTTP(S), les URL SSH et les répertoires racines de marketplaces locales ; utilisez --ref pour épingler une référence Git et répétez --sparse PATH uniquement pour les dépôts de marketplaces basés sur Git.93

# GitHub repository (shorthand)
codex plugin marketplace add owner/repo

# Arbitrary git URL
codex plugin marketplace add https://git.example.com/team/plugins.git

# SSH Git URL
codex plugin marketplace add git@example.com:team/plugins.git

# Local directory
codex plugin marketplace add /path/to/local/marketplace

# Upgrade or remove a configured marketplace
codex plugin marketplace upgrade <marketplace-name>
codex plugin marketplace remove <marketplace-name>

Une fois ajoutés, les plugins d’une marketplace apparaissent dans le navigateur /plugins aux côtés de ceux proposés par défaut. Les clients du serveur d’app (intégrations IDE/desktop) disposent d’un endpoint parallèle pour enregistrer les marketplaces par programmation.82

Considération de sécurité : les marketplaces tierces exécutent du code de plugin arbitraire avec vos autorisations Codex. Vérifiez les sources avant de les ajouter et privilégiez une exécution dans une sandbox lors des premiers lancements.

Agent Plugins : la norme multifornisseur (v0.146.0–v0.147.0)

« Agent Plugins » n’est pas seulement le nom d’une fonctionnalité Codex — il s’agit d’une norme de packaging ouverte et indépendante des fournisseurs, publiée sous le nom Agent Plugins 1.0.0 le 6 août 2026, que son site officiel résume ainsi : « Un format de package portable destiné aux composants réutilisables qui étendent les agents IA. »161 Un plugin est un répertoire contenant obligatoirement un manifeste plugin.json (un schéma fermé comportant exactement dix champs de premier niveau autorisés — $schema, name, version, description, author, homepage, repository, license, keywords, extensions — selon lequel « les clients DOIVENT signaler et ignorer chaque champ inconnu »), un dossier skills/ facultatif (chaque répertoire enfant direct contenant un fichier SKILL.md constitue un skill), un fichier mcp.json facultatif déclarant des serveurs stdio, Streamable HTTP ou HTTP+SSE hérités, ainsi que des répertoires facultatifs d’espace de noms client en domaine inversé que les autres clients « DOIVENT ignorer ». Son périmètre normatif concerne le packaging : la spécification « définit la norme Agent Plugins v1.0.0 canonique pour regrouper dans des plugins distribuables des composants réutilisables qui étendent les agents IA » — Agent Skills et MCP conservent leurs propres spécifications sous-jacentes.161

La gouvernance constitue l’élément essentiel. Vercel a lancé la proposition et élaboré la spécification 1.0 avec Amazon, Anysphere (Cursor), GitHub, Microsoft et OpenAI ; la liste des responsables du dépôt de la spécification réunit des représentants d’Amazon, Cursor, Microsoft, OpenAI et Vercel, tandis que Google a annoncé le jour du lancement qu’il rejoignait les responsables principaux.161 Les clients de lancement cités comprennent ChatGPT, Codex, Cursor, GitHub Copilot, Kiro et VS Code. Une absence est particulièrement notable : Anthropic, à l’origine du format Agent Skills sous-jacent et de MCP, ne figure pas parmi les responsables — Claude Code conserve son propre format de plugin, et Codex comble l’écart de son côté grâce à la source de marketplace Claude Code (v0.146.0) et à /import.161

Dans le contexte de Codex : la v0.146.0 ajoute les manifestes Agent Plugins, la publication de plugins dans un workspace et deux marketplaces de plugins supplémentaires — Amazon Bedrock et Claude Code114 — tandis que la v0.147.0 boucle la boucle en permettant l’installation d’Agent Plugins portables et la recherche dans les catalogues locaux, personnels, de workspace et distants.116 Pour les équipes, la publication dans un workspace constitue la partie la plus utile sur le plan opérationnel : publiez les plugins dans votre propre workspace au lieu de mettre en place une marketplace publique ou de demander à chaque développeur d’ajouter manuellement une source Git.

Les notes de version annoncent les interfaces Codex sans publier leurs clés de configuration ni la syntaxe de leur CLI. Cette entrée consigne la disponibilité de la fonctionnalité et les dispositions de la norme, mais pas la manière de l’utiliser depuis Codex — considérez le workflow de création du manifeste et toute invocation de codex plugin publish comme non vérifiés tant que la documentation d’OpenAI ne les couvre pas.

Gestion des plugins

codex plugin marketplace add <src>       # Add a marketplace source
codex plugin marketplace upgrade [name]  # Upgrade one marketplace or all
codex plugin marketplace remove <name>   # Remove a configured marketplace
codex plugin list                        # List plugins; includes remote catalog entries (v0.153.0)
codex plugin list --json                 # JSON adds source, version, install + auth policy (v0.153.0)

La v0.153.0 étend la CLI des plugins, de la gestion des marketplaces aux opérations portant sur des plugins individuels dans des marketplaces distantes : codex plugin list inclut les entrées des catalogues distants (avec leur source, leur version, leur politique d’installation et leur politique d’authentification dans la sortie JSON), et les plugins distants peuvent être ajoutés ou supprimés au moyen de la CLI existante des plugins. Les catalogues distants sont mis en cache par portée et par collection – les résultats récents en cache sont privilégiés, une requête d’ajout qui ne trouve pas un plugin dans le cache déclenche une nouvelle récupération unique, et le catalogue local sélectionné est préservé lorsqu’une liste distante non filtrée échoue (les erreurs restent affichées pour les marketplaces distantes explicitement sélectionnées).140

Dans la TUI, utilisez /plugins (v0.117.0+) pour parcourir, installer et supprimer interactivement des plugins individuels sans quitter votre session.75

Conseil d’expert : les plugins regroupent ce qui nécessitait auparavant une configuration MCP, l’installation de skills et la configuration de connecteurs d’apps distinctes. Un seul plugin peut intégrer ces trois éléments — ce qui accélère l’intégration des équipes et rend la configuration plus portable.


Mode Plan et collaboration

Le mode Plan permet à Codex de concevoir une approche avant d’exécuter des modifications. Il est activé par défaut (depuis la v0.94.0).14 Consultez Cadres de décision pour l’arbre de décision « Mode Plan ou exécution directe ».

Mode Plan ou outil update_plan (v0.152.0) : il s’agit de deux choses différentes, dont une seule est activée par défaut. Le mode Plan — le mode de collaboration décrit dans cette section, où Codex formule une proposition avant de l’exécuter — est activé par défaut depuis la v0.94.0 et demeure inchangé. update_plan est un outil de planification que le modèle peut appeler pour tenir à jour un plan structuré au cours d’un tour ; livré avec la v0.152.0, il doit être activé explicitement : tools.update_plan.enabled vaut false par défaut. Tant qu’il est désactivé, Codex retire également les consignes update_plan intégrées de ses prompts de modèle, de mode de collaboration, de système multi-agent, de compactage, de préchauffage et de poursuite des objectifs (les instructions de base personnalisées, les instructions du catalogue de modèles, les politiques de collaboration et le texte des objectifs de l’utilisateur restent préservés, même lorsqu’ils mentionnent la planification). Activez-le explicitement avec tools.update_plan.enabled = true dans config.toml.138

Passer en mode Plan

/plan                              # Switch to plan mode
/plan "redesign the API layer"     # Plan mode with initial prompt

En mode Plan, Codex : - lit les fichiers et analyse la base de code ; - propose un plan d’implémentation ; - n’apporte aucune modification avant votre approbation ; - affiche le plan au fil de sa génération dans une vue TUI dédiée.

Mode Steer

Le mode Steer (activé par défaut depuis la v0.98.0) vous permet d’ajouter de nouvelles instructions pendant que Codex travaille activement, sans interrompre sa tâche en cours.14

Deux méthodes d’injection sont disponibles :

Saisie Comportement Quand l’utiliser
Entrée Envoie immédiatement les instructions ; Codex les reçoit pendant le tour en cours Corrections urgentes (« arrêtez — ne modifiez pas ce fichier »), précisions (« la configuration se trouve dans /etc/app.conf, et non dans le chemin par défaut ») ou changements de priorité (« concentrez-vous d’abord sur les tests »)
Tabulation Met les instructions en attente pour le prochain tour ; Codex termine d’abord son travail en cours Tâches complémentaires (« après cela, mettez également à jour le journal des modifications »), élargissements du périmètre (« une fois terminé, exécutez également le linter ») ou contexte non urgent (« la cible de déploiement est staging, et non prod »)

Exemples pratiques :

# Codex is refactoring the auth module...

[Enter] "Use bcrypt instead of argon2 — we already have it as a dependency"
→ Codex adjusts immediately, mid-turn

[Tab] "Once auth is done, update the migration script too"
→ Codex finishes auth refactor, then starts the migration

Le mode Steer est toujours actif dans la TUI. Si vous préférez attendre que Codex ait terminé avant de lui donner des instructions, saisissez-les simplement une fois le tour achevé — aucun mode spécial n’est nécessaire.

Améliorations de la TUI (v0.105.0–v0.106.0)

Coloration syntaxique (v0.105.0) : la TUI applique désormais une coloration syntaxique aux blocs de code délimités et aux diffs affichés en ligne. Utilisez /theme pour choisir une palette de couleurs.61

Nouvelles commandes TUI (v0.105.0+) :61

Commande / Touche Description
/copy Sélecteur de copie (v0.150.0+) : choisissez la réponse complète, un bloc de code particulier ou une citation en bloc ; les versions antérieures copient la dernière réponse132
/clear Efface l’écran de la TUI
Ctrl+L Efface l’écran (raccourci clavier)
/theme Prévisualise et enregistre un thème de coloration syntaxique ; la v0.156.0 ajoute six thèmes intégrés (ada, babbage, curie, cushman, dali, davinci) ainsi que des couleurs d’accentuation adaptées au thème (#46504)169
/plugins Parcourt, installe et supprime des plugins (v0.117.0+)75
/title Définit le titre de la fenêtre du terminal ; fonctionne dans la TUI et la TUI de l’app-server (v0.117.0+)75
/archive Archive la session en cours ; les sessions archivées ne peuvent pas être reprises ni bifurquées avant leur restauration (v0.136.0+)168

Transcription vocale (v0.105.0, expérimentale) : appuyez sur la barre d’espace pour dicter vos prompts par transcription vocale. Cette fonctionnalité est expérimentale et peut nécessiter l’autorisation d’accéder au microphone.61 Depuis la v0.107.0, les sessions vocales en temps réel permettent de sélectionner les périphériques d’entrée et de sortie audio, afin que vous puissiez choisir précisément le matériel utilisé.62 Supprimée dans la v0.140.0, rétablie dans la v0.145.0 : les commandes vocales expérimentales /realtime et leurs dépendances audio ont été retirées de la TUI dans la v0.140.0 (sans incidence sur la transcription vocale déclenchée par la barre d’espace).102 La v0.145.0 réintroduit la voix sous une nouvelle forme : entrées audio et sorties audio des outils dans les formats audio locaux courants, ainsi que conversations V3 en temps réel et en streaming.112 v0.155.0 et v0.156.0 : conversations vocales en direct. La v0.155.0 (17 septembre 2026) a ajouté /voice comme fonctionnalité expérimentale à activer explicitement : une conversation en direct avec transcription en streaming et commandes du microphone, activée via /experimental dans les versions compatibles (#43581, #43651, #44331), avec un raccourci configurable pour couper le son (#43690) et des ressources vocales signées dans les paquets macOS (#43983). La v0.156.0 (22 septembre 2026) l’a rendue stable et activée par défaut (#44921), et le journal des modifications de la documentation l’a annoncé le même jour : « Les conversations vocales sont activées par défaut, avec un raccourci F8, un sélecteur /voice settings et des environnements d’exécution audio intégrés pour Linux et Windows. » Pour la désactiver, définissez realtime_conversation = false sous [features] dans config.toml. La référence des slash commands CLI ne répertorie toujours pas /voice, tandis que la page de documentation consacrée à la fonctionnalité Voice porte sur ChatGPT Voice dans l’application de bureau, une interface distincte.156169

Autres améliorations : - Les liens longs restent désormais cliquables même lorsqu’ils sont répartis sur plusieurs lignes de la TUI (v0.105.0)61 - Les liens vers des fichiers locaux bénéficient d’une mise en forme améliorée (v0.106.0)60 - Dans le Markdown de la TUI, les liens web restent cliquables grâce aux métadonnées OSC 8, tandis que les tableaux trop serrés sont remplacés par des enregistrements clé/valeur lisibles sans perdre les cibles des liens (v0.136.0)168 - Les liens Markdown s’affichent sous forme de libellés cliquables dans les terminaux compatibles, tandis que les URL restent visibles ailleurs (v0.150.0)132 - La gestion de Ctrl+C pour les sous-agents a été corrigée afin de terminer correctement les processus enfants (v0.106.0)60


Système de mémoire

Codex dispose d’un système de mémoire persistante (v0.100.0+) qui conserve des faits, des préférences et le contexte des projets d’une session à l’autre.24

Commandes de mémoire

Commande Description
/m_update <fact> Enregistre un souvenir (par exemple, /m_update always use pytest, never unittest)
/m_drop <query> Supprime un souvenir correspondant à la requête

Les souvenirs sont stockés dans des fichiers Markdown sous ~/.codex/memory/. Codex les charge au démarrage de la session et les utilise pour adapter son comportement lors de toutes les sessions ultérieures.

Informations à conserver

La mémoire convient particulièrement aux préférences durables et aux faits relatifs aux projets :

  • Conventions du projet : « Ce projet utilise des tabulations, et non des espaces » ou « Les réponses de API comprennent toujours un champ meta »
  • Préférences concernant les outils : « Utilisez pnpm plutôt que npm » ou « Exécutez les tests avec pytest -x --tb=short »
  • Décisions d’architecture : « Le module d’authentification se trouve dans src/core/auth/, et non dans src/middleware/ »
  • Préférences de workflow : « Exécutez toujours le linter avant de me montrer un diff »

Mémoire dans les pipelines

Lors de l’exécution de codex exec, les souvenirs sont chargés automatiquement. Les pipelines CI/CD et les scripts bénéficient ainsi du même contexte que les sessions interactives — inutile de répéter les instructions à chaque appel.

Perfectionnements de la mémoire (v0.101.0–v0.107.0)

  • Nettoyage des secrets : les souvenirs sont automatiquement analysés à la recherche de secrets avant leur écriture sur le disque
  • Prise en compte du CWD : les fichiers de mémoire comprennent désormais le contexte du répertoire de travail afin de permettre un rappel propre au projet
  • Exclusion des messages développeur : les messages développeur/système sont exclus des données d’entrée de la phase 1 de la mémoire, ce qui en améliore la qualité en privilégiant les interactions avec l’utilisateur
  • Oubli fondé sur les diffs (v0.106.0) : la mémoire utilise désormais un mécanisme d’oubli fondé sur les diffs pour supprimer les faits obsolètes, ce qui permet de conserver un espace de mémoire léger et pertinent au fil du temps60
  • Sélection tenant compte de l’utilisation (v0.106.0) : la récupération en mémoire tient désormais compte de l’utilisation et donne la priorité aux souvenirs fréquemment consultés et récemment pertinents60
  • Mémoire configurable (v0.107.0) : la mémoire est désormais entièrement configurable. Utilisez codex debug clear-memories pour effacer tous les souvenirs stockés et repartir de zéro — utile lorsque vous passez d’un projet à un autre sans rapport ou lorsque l’état de la mémoire a dérivé62
  • Mise à niveau du modèle de phase 2 (v0.121.0) : le modèle de consolidation de la mémoire en phase 2 est désormais gpt-5.4 (au lieu du modèle précédent par défaut). Le pipeline de phase 2 s’exécute entre les sessions afin de condenser les transcriptions de la phase 1 en faits durables ; ce changement de modèle améliore la qualité du rappel à coût égal en tokens.82
  • Menu des souvenirs dans la TUI (v0.121.0) : une nouvelle interface accessible en cours de session permet de gérer le mode de mémoire, de supprimer des souvenirs individuellement et de tout réinitialiser. La réinitialisation de la mémoire préserve désormais les rollouts passés au lieu de les invalider : elle efface donc les éléments susceptibles d’être rappelés à l’avenir sans perturber la relecture des sessions.82

Mémoire ou AGENTS.md

Cas d’usage Mémoire (/m_update) AGENTS.md
Préférences personnelles Utilisez la mémoire (conservée dans tous les projets) Inapproprié
Conventions du projet L’un ou l’autre (mémoire pour votre rappel personnel, AGENTS.md pour le partage avec l’équipe) AGENTS.md pour l’équipe
Décisions d’architecture AGENTS.md (contexte partagé) Choix principal
Commandes des outils Mémoire (référence personnelle rapide) AGENTS.md pour l’équipe

Conseil : utilisez /m_update pour les faits qui doivent être conservés indéfiniment. Pour le contexte propre à une session, indiquez-le simplement à Codex dans la conversation. Pour le contexte partagé avec l’équipe, utilisez AGENTS.md.


Gestion des sessions

Codex conserve les sessions dans ~/.codex/sessions/, ce qui permet de les reprendre, de les bifurquer et d’utiliser des workflows multithreads sur les interfaces CLI et de bureau.

La v0.146.0 rend les threads adressables. /new et /clear acceptent désormais un nom de session, les threads importants peuvent être épinglés et les conversations parallèles restent ouvertes au lieu de vous obliger à en fermer une pour accéder à une autre.114 Concrètement, un projet de longue durée n’est plus une liste d’horodatages que vous devez reconnaître par leur date. La v0.147.0 ajoute des sections de conversation : les conversations sont regroupées dans des sections persistantes, ordonnées manuellement, et les longues transcriptions se parcourent progressivement au lieu d’être chargées en entier.116 La v0.148.0 ajoute /export et la bifurcation en ligne de commande : /export écrit l’intégralité de la conversation au format Markdown (dans le presse-papiers ou dans un nouveau fichier), codex exec fork bifurque une session de manière non interactive, et le sélecteur de reprise permet d’archiver et de restaurer des sessions.118 La v0.149.0 ajoute codex queue — qui permet d’envoyer des messages à des sessions locales ou distantes existantes depuis la ligne de commande — et corrige les threads repris ou bifurqués afin qu’ils restaurent leur profil d’autorisation actif.120 La v0.150.0 ajoute les titres automatiques : les tâches de terminal sans nom reçoivent automatiquement un titre descriptif, et /rename suggère un titre modifiable à partir de la conversation.132 La v0.151.0 ajoute /recap : demandez à tout moment un bref résumé des avancées récentes de la conversation et des prochaines étapes ; Codex génère également ce même récapitulatif automatiquement pour les conversations éligibles, inactives et non affichées, puis l’ajoute à la transcription, au moyen de requêtes limitées et isolées, avec de nouvelles tentatives uniquement en cas d’échec automatique.135 La v0.153.0 rend la partie automatique facultative : tui.auto_recap = false annule les vérifications automatiques planifiées des récapitulatifs et ignore les résultats automatiques en attente, tandis que la commande manuelle /recap continue de fonctionner.140

codex agents (v0.149.0) est le tableau de bord interactif de toutes les sessions d’agent actives sur la machine : recherchez, démarrez, ouvrez, renommez et arrêtez des tâches depuis un même écran, avec des raccourcis configurables. Dans une session, /agents permet de passer d’une session d’agent active à une autre, tandis que /subagents permet de basculer entre les sous-agents de la session actuelle.120129 La v0.150.0 rend les tâches adressables depuis la conversation : référencez d’autres tâches Codex avec des mentions @ et demandez aux agents de lire, créer ou contacter des tâches depuis le terminal.132

Reprendre

Reprenez là où vous vous étiez arrêté :

codex resume                          # Interactive picker (sorted by recency)
codex resume <SESSION_ID>             # Resume a specific session
codex exec resume --last "continue"   # Non-interactive: resume most recent

La slash command /resume dans la TUI ouvre le même sélecteur interactif doté d’une fonction de recherche.

Historique paginé des threads (v0.145.0, promu dans la v0.151.0) : l’historique paginé des threads apporte une reprise efficace, la recherche dans l’historique, la conservation des noms de threads, la prise en charge des sous-agents et les mémoires à la gestion des sessions — l’historique se charge page par page plutôt qu’en une seule fois, ce qui est important pour les répertoires de travail utilisés sur la durée et contenant des centaines de sessions. Introduit à titre expérimental dans la v0.145.0, il évolue dans la v0.151.0, qui sort les APIs du statut expérimental (thread/turns/list, thread/items/list et thread/revert ne nécessitent plus la fonctionnalité expérimentale API) et fait du mode paginé la valeur par défaut résolue UNIQUEMENT pour les threads durables dont le stockage prend en charge thread/turns/list et thread/items/list, et seulement lorsque thread/start omet historyMode. Les threads éphémères et ceux qui s’appuient sur des stockages ne prenant pas en charge ces APIs utilisent toujours le mode hérité par défaut, les sélections explicites conservent leur comportement, et l’énumération ThreadHistoryMode au niveau du protocole utilise toujours Legacy par défaut avec le tag rust-v0.151.0 (protocol.rs:755-758) — il s’agit d’une valeur par défaut résolue pour les threads durables compatibles, et non d’un basculement généralisé.112135

Bifurquer

Créez une branche d’une conversation pour explorer d’autres possibilités sans perdre votre progression actuelle :

/fork                              # Fork current conversation
/fork "try a different approach"   # Fork with new prompt

Les bifurcations créent des threads indépendants qui partagent le même historique jusqu’au point de bifurcation. Depuis la v0.146.0, l’historique des bifurcations est paginé, et les bifurcations peuvent être créées comme temporaires — une bifurcation temporaire n’apparaît pas dans les listes de threads, ce qui évite d’encombrer la liste que vous parcourez réellement avec des expérimentations jetables.114 Les modifications apportées dans une bifurcation n’affectent pas l’autre. Cette fonctionnalité est utile pour comparer différentes approches (par exemple, « bifurquer et essayer Redis au lieu de Memcached ») ou explorer sans risque des modifications potentiellement dangereuses.

Bifurcation de threads en sous-agents (v0.107.0) : les threads peuvent désormais être bifurqués en sous-agents indépendants, ce qui permet à une conversation de créer des flux de travail parallèles s’exécutant de manière autonome. Cette fonctionnalité étend le modèle de bifurcation existant — au lieu de simplement créer une branche de la conversation, le thread bifurqué devient un sous-agent disposant de son propre contexte d’exécution.62 Depuis la v0.117.0, les sous-agents utilisent des adresses basées sur des chemins (par exemple, /root/agent_a) et une messagerie inter-agents structurée, ce qui rend la coordination multi-agent plus explicite et plus facile à déboguer.75

Messages inter-agents chiffrés (v0.138.0+) : Multi-agent v2 chiffre désormais le texte de la tâche qu’un agent parent envoie lorsqu’il crée un sous-agent ou lui adresse un message. Les paramètres de message de spawn_agent, send_message et followup_task sont marqués comme chiffrés : le API Responses chiffre la charge utile lorsque le modèle parent émet l’appel d’outil, l’instance locale de Codex ne transporte que le texte chiffré (InterAgentCommunication.encrypted_content, avec un contenu en clair vide), puis le API le déchiffre côté serveur avant de le transmettre au modèle destinataire.108 Trois conséquences pratiques en découlent :

  • Les journaux de votre session locale ne contiennent plus le texte en clair des délégations. Vous pouvez voir qu’un parent a créé un sous-agent et consulter le résultat renvoyé, mais pas l’instruction exacte qu’il lui a transmise. Si vous auditez ou déboguez des exécutions multi-agents à partir de l’historique des sessions, cet enregistrement n’est plus disponible ; le ticket de régression ouvert pour suivre ce problème ne comporte aucun correctif associé à la mi-juillet 2026.109 Les événements du cycle de vie des extensions (démarrage et arrêt des sous-agents, exécution des outils, métadonnées des tours — v0.133.0+) et les fonctions d’observabilité de l’app-server restent les moyens disponibles pour reconstituer ce qui s’est passé.98
  • Les modèles de fournisseurs personnalisés peuvent ne plus fonctionner. Un endpoint de modèle qui n’est pas configuré pour l’utilisation chiffrée des outils rejette le schéma chiffré de spawn_agent avec une erreur 400 ("declares encrypted parameters but is not configured for encrypted tool use"). Si la délégation multi-agent échoue avec cette erreur chez un fournisseur personnalisé, la cause est la modification relative au chiffrement, et non votre configuration.109
  • Les notifications générées par Codex restent lisibles. Les notifications d’achèvement des agents enfants sont produites par Codex lui-même ; elles restent donc en clair et s’affichent désormais sous forme d’éléments agent_message typés plutôt que d’enveloppes JSON sérialisées.108

OpenAI n’a pas publié le modèle de menace à l’origine de cette modification ; la PR décrit le flux du texte chiffré sans préciser ce contre quoi il offre une protection.

Multi-agent v2 stabilisé (v0.145.0, activation facultative) : l’expérience Multi-agent v2, lancée dans la v0.137.0 et enrichie de la délégation chiffrée dans la v0.138.0, est désormais stabilisée sous la forme d’une fonctionnalité facultative. La v0.145.0 ajoute des modèles de sous-agents configurables, des niveaux de raisonnement propres à chaque sous-agent, une concurrence configurable, le rétablissement des rôles multi-agents et une navigation améliorée entre les agents. Si vous aviez préféré attendre avant d’adopter la v2 pendant la période d’ajustement des v0.137/v0.138, cette version stabilise l’interface de configuration — le choix du modèle et du niveau de raisonnement des sous-agents réside désormais dans la configuration au lieu d’être imposé par le runtime.112

Liste des threads

Affichez et gérez les sessions actives :

/status                            # Current session info and token usage
/ps                                # Show background terminals in session

Dans l’application de bureau, les threads sont visibles dans la barre latérale avec l’intégralité de leur historique et des aperçus des différences.

Cycle de vie d’une session

Action CLI Application de bureau
Démarrer une nouvelle session codex ou /new Bouton Nouvelle conversation
Reprendre codex resume ou /resume Cliquez sur le thread dans la barre latérale
Bifurquer /fork Clic droit sur le thread → Bifurquer
Terminer /quit ou Ctrl+C Fermez l’onglet du thread
Supprimer Supprimez de ~/.codex/sessions/ Clic droit → Supprimer

Les sessions se synchronisent entre CLI et l’application de bureau — commencez dans l’une de ces interfaces, puis poursuivez dans l’autre.


Mode non interactif (codex exec)

codex exec exécute Codex de manière non interactive pour les scripts, la CI/CD et l’automatisation.15

Utilisation de base

codex exec "summarize the repository structure"
codex exec --sandbox workspace-write -c approval_policy=on-request "fix the CI failure"   # exec has no -a flag; set the policy via -c or config
codex exec --json "triage open bugs" -o result.txt

Par défaut, codex exec écrit la progression et les événements dans stderr, et le message final de l’agent dans stdout. Cette conception permet de l’intégrer aux pipelines Unix standard.

Archivage des sessions (v0.136.0)

Les sessions peuvent être archivées afin de garder la liste de reprise et de fork ciblée sans supprimer l’historique. Archivez une session depuis la TUI avec /archive, ou depuis le shell :168

codex archive <session-id>     # archive a session
codex unarchive <session-id>   # restore it

Une session archivée ne peut faire l’objet d’une reprise ni d’un fork tant que vous ne l’avez pas désarchivée — une protection contre la poursuite accidentelle d’une session que vous souhaitiez clôturer. Dans la même version, codex app-server --stdio lance l’app-server en mode stdio pour les intégrations avec des éditeurs ou des hôtes, et /diff ne peut désormais plus exécuter les assistants Git fournis par le dépôt (un correctif de sécurité des commandes). Sous Windows, un parcours de provisionnement en version alpha ajoute codex sandbox setup --elevated pour les administrateurs.168

Sortie au format JSON Lines

Avec --json, stdout devient un flux d’événements JSONL :

codex exec --json "fix the tests" | jq

Types d’événements : thread.started, turn.started/completed/failed, item.started/completed, error

{"type":"thread.started","thread_id":"019c5c94-..."}
{"type":"turn.started"}
{"type":"item.started","item":{"id":"item_1","type":"command_execution","status":"in_progress"}}
{"type":"item.completed","item":{"id":"item_3","type":"agent_message","text":"..."}}
{"type":"turn.completed","usage":{"input_tokens":24763,"cached_input_tokens":24448,"output_tokens":122}}

Sortie structurée

Imposez la structure de la réponse avec un schéma JSON :

codex exec "Extract project metadata" \
  --output-schema ./schema.json \
  -o ./project-metadata.json

-o / --output-last-message écrit le message final dans un fichier.

Reprise et examen des sessions

codex exec resume --last "continue where you left off"
codex exec resume <SESSION_ID> "fix the remaining issues"
codex exec review --base main           # Code review against a branch

Principaux flags

Flag Description
--sandbox workspace-write -c approval_policy=on-request Automatisation limitée au workspace avec approbation en cas de franchissement des limites (codex exec ne possède pas de flag --ask-for-approval ; définissez la politique avec -c)123126
--thread-source <SOURCE> Classe les threads nouvellement créés ou issus d’un fork : user (par défaut), subagent, memory_consolidation ou le nom d’une fonctionnalité ; s’applique globalement aux sous-commandes de codex exec et est ignoré lors d’une reprise ; threadSource dans le TypeScript SDK (v0.149.1)126
--json Flux d’événements JSONL vers stdout
-o, --output-last-message <file> Enregistre le message final dans un fichier
--output-schema <file> Valide la réponse par rapport au schéma JSON
--ephemeral Ne conserve pas les fichiers de session
-C, --cd <dir> Définit le répertoire de travail
--add-dir <dir> Ajoute des répertoires accessibles en écriture
--skip-git-repo-check Autorise l’exécution en dehors des dépôts Git
--dangerously-bypass-approvals-and-sandbox Aucun sandbox ni aucune approbation (CI uniquement)

Authentification en CI

codex exec prend en charge CODEX_API_KEY pour l’authentification non interactive dans les environnements d’automatisation.

Bannière de démarrage de codex exec (v0.130.0). La bannière de démarrage de codex exec n’affiche plus l’ancienne mention « research preview ». Si votre CI analyse la sortie de démarrage, le texte de la bannière est désormais plus concis ; les événements structurés de --json restent inchangés.91

codex remote-control (v0.130.0+)

codex remote-control est une commande de premier niveau qui démarre un app-server sans interface, conçu pour être piloté par un autre processus — extensions d’IDE, orchestrateurs personnalisés ou plans de contrôle distants. Elle remplace l’invocation de codex app-server à plusieurs flags que de nombreux intégrateurs assemblaient manuellement et offre aux outils tiers un point d’entrée unique et stable vers le même environnement d’exécution app-server que celui fourni avec les interfaces Desktop et IDE.91 La v0.133.0 améliore le fonctionnement de la commande : elle peut s’exécuter au premier plan, attendre que le service soit prêt, communiquer l’état de la machine, tout en proposant des commandes explicites de type daemon start / stop pour les configurations de contrôleurs de longue durée.98 La v0.143.0 ajoute codex remote-control pair, qui génère un code d’appairage manuel à partir d’un daemon en cours d’exécution afin qu’un contrôleur puisse se connecter sans la négociation de découverte automatique — utile lorsque le processus de contrôle se trouve sur un hôte ou un segment réseau différent de celui du daemon.106

# Start a headless, remotely controllable app-server
codex remote-control

# Generate a manual pairing code for an out-of-band controller (v0.143.0+)
codex remote-control pair

# Same lifecycle as a TUI session: thread store, hooks, plugins, MCP, sandbox
# all initialize from your normal config.toml.

Associez codex remote-control aux APIs de pagination de l’app-server ci-dessous lorsque vous développez des interfaces utilisateur devant parcourir de vastes historiques de threads sans charger simultanément chaque tour en mémoire.

Pagination des threads de l’app-server (v0.130.0+)

Les clients de l’app-server peuvent désormais parcourir les threads volumineux page par page grâce à trois vues distinctes des éléments d’un tour :91

Vue Cas d’utilisation
Non chargée Affichage de liste uniquement — structure du thread sans contenu des tours (la moins coûteuse)
Résumé Métadonnées compactes pour chaque tour — utiles pour les barres latérales et les sélecteurs de reprise
Complète Contenu intégral du tour, y compris les appels d’outils et leurs sorties

Associez la pagination à l’interface ThreadStore introduite dans la v0.121.0 afin de parcourir efficacement les threads de longue durée, en particulier dans les déploiements remote-control où l’orchestrateur peut se trouver sur une autre machine que les fichiers de rollout.82 La v0.143.0 élargit les possibilités d’inspection d’un contrôleur : les clients de l’app-server peuvent désormais énumérer les environnements disponibles, répertorier les threads descendants d’un thread et créer un fork de l’historique à partir d’un tour précis — les primitives dont une interface utilisateur a besoin pour créer une branche depuis un point antérieur sans devoir rejouer la suite.106 La v0.151.0 fait sortir les APIs d’historique paginé des threads du statut expérimental et utilise par défaut l’historique paginé pour les threads persistants dotés de stores compatibles lorsque thread/start omet historyMode (les threads éphémères et les stores non compatibles conservent l’ancien mode) ; le chargement de l’historique complet est déconseillé pour les threads paginés (#40676).135

Actualisation à chaud de la configuration de l’app-server (v0.130.0+)

Les threads actifs de l’app-server prennent désormais en compte les modifications apportées à config.toml sans nécessiter de redémarrage — modifiez la configuration, enregistrez-la, et le thread en cours appliquera les nouvelles valeurs lors de son prochain tour. Ce correctif complète codex remote-control : un serveur sans interface fonctionnant sur une longue durée peut être reconfiguré sur place au lieu d’être arrêté.91

Paramètres en direct limités au tour (v0.151.0) : les paramètres d’un tour en cours peuvent désormais être modifiés pendant son exécution. La méthode expérimentale turn/settings/update de l’app-server met à jour model, effort, summary et serviceTier pour les étapes suivantes d’un tour actif précis sans modifier les tours futurs, et indique si la mise à jour a été appliquée, rejetée ou si sa cible a disparu ; les contraintes gérées sont de nouveau validées, tandis que les propriétés d’approbation admises et de sécurité Guardian du tour sont préservées avant la publication d’un instantané actualisé des paramètres. turn/start accepte également serviceTierForTurn, ce qui permet à un nouveau tour de remplacer le niveau de service sans modifier celui enregistré pour le thread (« default » correspond à la vitesse standard ; une valeur omise ou null hérite du niveau du thread).135

Exécuteurs distants chiffrés (v0.141.0)

Depuis la v0.141.0 (stable, 18 juin 2026), les exécuteurs distants se connectent au moyen de canaux Noise-relay authentifiés et chiffrés de bout en bout — le plan de contrôle et l’exécuteur n’ont plus besoin de faire confiance au relais qui les sépare, ce qui compte dès lors que votre orchestrateur pilote un app-server au-delà d’une frontière réseau. Cette même version permet à l’exécution distante multiplateforme de préserver le répertoire de travail et le shell natifs de l’exécuteur : lorsqu’un contrôleur exécuté sur un OS pilote un exécuteur sur un autre, les chemins et la sémantique du shell ne sont plus réécrits à son insu. TLS accepte désormais aussi les signatures de certificat P-521 pour assurer la compatibilité avec les proxys d’entreprise.103


Codex Cloud et tâches en arrière-plan [EXPÉRIMENTAL]

Prise en charge de GitLab (bêta, 19 août 2026) : Codex Cloud peut désormais se connecter aux projets GitLab avec toutes les offres ChatGPT — associez un projet, créez des environnements, lancez des tâches à partir d’issues et de demandes de fusion, et sollicitez des revues ; Self-Managed GitLab nécessite la version 19.0 ou ultérieure.119

Statut : Codex Cloud est une fonctionnalité expérimentale. Les interfaces, les tarifs et la disponibilité sont susceptibles d’évoluer. OpenAI gère les environnements cloud et vous ne contrôlez pas l’infrastructure.

Codex Cloud exécute les tâches de manière asynchrone dans des environnements gérés par OpenAI.4 Depuis la version v0.150.0 de CLI, les tâches sont également accessibles depuis une conversation dans le terminal : référencez d’autres tâches Codex avec des mentions @ et demandez aux agents de lire, créer ou envoyer des messages aux tâches.132 Consultez également Action GitHub et CI/CD pour intégrer Codex à votre pipeline CI.

Sécurisation renforcée des identifiants des tâches cloud (v0.152.0) : les requêtes de tâches cloud peuvent contenir des identifiants ChatGPT enregistrés. Leur destination est donc désormais restreinte avant même le chargement de l’authentification – CODEX_CLOUD_TASKS_BASE_URL est validée par rapport aux origines HTTPS ChatGPT approuvées sur le port 443 (les URL contenant des informations utilisateur, des requêtes ou des fragments sont rejetées), et les redirections sont désactivées pour le backend des tâches cloud et les clients de découverte d’environnements afin que les identifiants ne soient jamais transmis à une destination de redirection.138

Fonctionnement

  1. Envoyez une tâche (via chatgpt.com/codex, l’intégration Slack ou CLI)
  2. Codex clone votre dépôt dans un sandbox cloud isolé
  3. L’agent travaille de manière autonome : il lit le code, exécute les tests et apporte des modifications
  4. Une fois le travail terminé, Codex crée une PR ou fournit un diff à examiner
  5. Appliquez les résultats localement avec codex apply <TASK_ID>

Accès à Internet dans le cloud

L’accès de l’agent à Internet est désactivé par défaut et configuré séparément pour chaque environnement :

  • Désactivé : aucun accès de l’agent à Internet (par défaut)
  • Activé : liste facultative de domaines autorisés + restrictions sur les méthodes HTTP
Allowed domains: pypi.org, npmjs.com, github.com
Allowed methods: GET, HEAD, OPTIONS

Les scripts de configuration peuvent toujours accéder à Internet pour installer les dépendances, même lorsque l’accès de l’agent à Internet est désactivé.

Intégration Slack

Mentionnez @Codex dans un canal ou un fil Slack pour lancer une tâche cloud.

Prérequis : 1. Offre ChatGPT éligible (Plus, Pro, Business, Enterprise ou Edu) 2. Compte GitHub connecté 3. Au moins un environnement cloud configuré 4. Application Slack installée dans votre espace de travail

Codex répond avec un lien vers la tâche et publie les résultats une fois celle-ci terminée.

CLI cloud

codex cloud exec --env <ENV_ID> "Fix failing tests"  # Start a cloud task
codex cloud status <TASK_ID>                          # Check task progress
codex cloud diff <TASK_ID>                            # View task diff
codex cloud list                                      # List recent tasks
codex cloud list --json                               # JSON output
codex cloud apply <TASK_ID>                           # Apply from cloud subcommand
codex apply <TASK_ID>                                 # Apply diff (top-level shortcut)

L’application Codex Desktop

L’application Codex Desktop (macOS et Windows) propose une interface graphique optimisée pour la gestion de plusieurs projets.16 La version Windows est sortie le 4 mars 2026 avec une prise en charge native de PowerShell et une sandbox Windows native.66

Installation

codex app                      # Auto-downloads and installs on first run

Ou téléchargez-la directement : Codex.dmg (macOS) | Disponible dans le Microsoft Store (Windows)

Fonctionnalités principales

Fonctionnalité Description
Threads parallèles Exécutez simultanément plusieurs tâches dans différents projets
Modes de thread Démarrez des threads en mode Local, Worktree ou Cloud
Outils Git intégrés Examinez les diffs, ajoutez des commentaires, indexez ou annulez des blocs de modifications, effectuez des commits et des push, créez des PR
Terminal intégré Terminal propre à chaque thread (Cmd+J)
Dictée vocale Saisissez vos prompts à la voix (Ctrl+M)
Automatisations Planifiez des tâches récurrentes
Notifications Notifications de fin de tâche ou de demande d’approbation lorsque l’application est en arrière-plan
Empêcher la mise en veille Paramètre facultatif permettant de maintenir la machine active pendant l’exécution des tâches
Skills + MCP Configuration partagée entre l’application, CLI et l’extension IDE
Raccourcis MCP Raccourcis vers les outils MCP accessibles rapidement dans la zone de saisie (App v26.226)63
@mentions dans les revues Mentionnez des collaborateurs avec @ dans les commentaires de revue de code (App v26.226)63
Thèmes personnalisés Réglages des couleurs et choix de la police dans les paramètres (App v26.312)72
TUI App-server Activée par défaut (v0.117.0+) : commandes shell avec !, surveillance du système de fichiers, WebSocket distant avec authentification par jeton bearer, rappel de l’historique des prompts d’une session à l’autre75
Appshots Sous macOS, les appshots joignent la fenêtre de l’application au premier plan à un thread, avec une capture d’écran et le texte disponible, et peuvent être ajoutés à l’aide du raccourci Appshots.99
Commentaires dans le navigateur intégré Le navigateur intégré peut afficher un aperçu des pages locales ou publiques et recevoir des commentaires associés à un élément ou à une zone afin de fournir un retour précis sur la page affichée.99
Computer Use + utilisation verrouillée Computer Use permet à Codex d’utiliser les applications Mac autorisées pour des tâches d’interface graphique ciblées ; l’utilisation verrouillée est facultative et limitée aux tours Computer Use actifs et approuvés après le verrouillage du Mac.99

Appshots, commentaires dans le navigateur et Computer Use

Les mises à jour de l’application du 21 mai font de l’application Desktop une interface contextuelle plus complète, et non plus un simple gestionnaire de threads. Utilisez Appshots lorsque Codex doit connaître l’état d’une autre application Mac avant de pouvoir agir : Codex capture la fenêtre au premier plan ainsi que le texte visible ou hors écran exposé par l’application, puis stocke la pièce jointe localement dans l’historique de la session.99

Pour les travaux web et frontend, commencez par utiliser le navigateur intégré lorsque la page ne nécessite aucune authentification : il vous offre, ainsi qu’à Codex, un aperçu commun de la page affichée, prend en charge des actions dans le navigateur comme les clics, les captures d’écran, le téléchargement de ressources et l’inspection en lecture seule JavaScript, et vous permet d’annoter des zones de la page afin que Codex traite vos commentaires au tour suivant.99 Pour les sites nécessitant une connexion, continuez à utiliser l’extension de navigateur (Chrome, Edge, Brave, Opera ou Vivaldi ; Opera ne propose pas de discussion latérale). Outils de site (WebMCP, 25 août 2026) : dans le navigateur intégré de l’application Desktop, ChatGPT Work et Codex peuvent utiliser les outils fournis par un site web pour interagir avec la page ; utilisez GPT-5.6 Sol ou GPT-5.6 Terra avec la dernière version de l’application Desktop, car les outils de site ne sont disponibles ni avec GPT-5.6 Luna, ni dans les espaces de travail Enterprise ou Edu.127

N’utilisez Computer Use que lorsqu’une intégration structurée ou l’aperçu du navigateur ne permet pas de vérifier la tâche. Cette fonctionnalité peut inspecter et utiliser les applications Mac autorisées, mais les approbations et les règles de sandbox de Codex continuent de s’appliquer aux modifications de fichiers et aux commandes shell. L’utilisation verrouillée reste strictement encadrée : Codex peut accéder temporairement aux applications autorisées pendant les tours Computer Use actifs et approuvés après le verrouillage du Mac, avec des protections de reverrouillage et la détection des saisies locales.99

Modes de thread

Chaque thread s’exécute dans l’un des trois modes suivants, sélectionné lors de sa création :

Mode Isolation Accès aux fichiers Idéal pour
Local Aucune — travaille directement dans le dossier de votre projet Lecture et écriture complètes Tâches rapides, exploration, travaux non destructifs
Worktree Git worktree — copie isolée de votre dépôt dans une branche Copie isolée Développement de fonctionnalités, refactorisations risquées, expérimentations parallèles
Cloud Serveur distant — s’exécute sur l’infrastructure d’OpenAI Aucun accès local Tâches de longue durée, workflows de type CI, délégation asynchrone

Mécanismes d’isolation des worktrees :

Lorsque vous démarrez un thread Worktree, l’application Desktop : 1. Crée un nouveau git worktree (git worktree add) dans un dossier temporaire 2. Extrait une nouvelle branche à partir de votre HEAD actuel 3. Exécute l’agent dans le worktree — toutes les modifications de fichiers sont isolées 4. Présente les diffs à examiner une fois l’opération terminée — vous choisissez les modifications à réintégrer

Plusieurs threads Worktree peuvent ainsi s’exécuter simultanément sur le même dépôt sans conflit. Chacun dispose de sa propre branche et de son propre dossier de travail.

Paramètres des worktrees et propriété des threads (v0.151.0) : le comportement des worktrees gérés est déterminé à partir de la configuration [desktop] existante par un analyseur de paramètres dédié – la racine des worktrees est définie par défaut sur $CODEX_HOME/worktrees, le nettoyage automatique est activé par défaut et 15 worktrees sont conservés. Les racines configurées, les indicateurs de nettoyage et le nombre d’éléments à conserver sont validés avant utilisation. Chaque worktree lié et géré peut également contenir, dans ses métadonnées Git, un enregistrement de propriété codex-thread.json versionné qui l’associe à un thread : les écritures sont atomiques et sans écrasement (les associations répétées sont idempotentes, tandis que les propriétaires incompatibles sont refusés), et les checkouts principaux, imbriqués ou non gérés sont refusés avant toute modification des métadonnées de propriété.135

Les worktrees gérés arrivent dans CLI avec la v0.154.0 (fonctionnalité expérimentale) : --worktree au lancement ou /worktree dans la TUI crée un checkout isolé pour une session nouvelle ou dérivée, codex exec prend en charge les worktrees gérés pour l’automatisation, tandis que les commandes de session de la TUI et un navigateur de worktrees permettent de répertorier, parcourir et reprendre les sessions de worktree (#42196, #42366, #42652, #43069, #43120, #43286). La v0.155.0 ajoute les fonctions de gestion associées, tandis que les worktrees restent désactivés par défaut : la vue d’ensemble des agents permet de masquer, d’archiver et de supprimer les sessions de worktree, affiche les détails de propriété et demande une confirmation avant la suppression d’un worktree géré sans modifications (#43942, #44424, #44433). L’activation par défaut (#44870), fusionnée le 11 septembre, n’était PAS incluse dans la version stable 0.155.0, comme le confirme la vérification de son ascendance par rapport au tag rust-v0.155.0.152156

Les worktrees gérés deviennent la configuration par défaut avec la v0.156.0 : #44870 fait de worktrees une fonctionnalité stable, l’active par défaut et la retire de /experimental. Cette version permet également aux sessions de worktree de se connecter à un daemon local existant au lieu de lancer le leur (#46498), ainsi que de créer des sessions de worktree directement depuis la vue d’ensemble des agents (#45276), qui bénéficie aussi d’onglets de filtrage par état (#46839). Si vos scripts ou configurations partent du principe que les worktrees restent désactivés tant qu’ils ne sont pas demandés, la version 0.156.0 modifie ce comportement. Pour les désactiver : définissez worktrees = false sous [features] dans config.toml (pour une seule exécution : --disable worktrees). Anciens daemons locaux : si la création d’un worktree ou /cd est bloquée avec le message « The local Codex service cannot check background terminals », exécutez codex app-server daemon update, puis redémarrez Codex.169171

Automatisations

Les automatisations s’exécutent localement dans l’application. Celle-ci doit donc être ouverte et le projet doit être disponible sur le disque :

  • Dans les dépôts Git, les automatisations utilisent des worktrees dédiés en arrière-plan, isolés de votre dossier de travail
  • Dans les projets sans Git, les exécutions ont lieu directement dans le dossier du projet
  • Les automatisations utilisent vos paramètres de sandbox par défaut

Configurer une automatisation : 1. Ouvrez un projet dans l’application Desktop 2. Cliquez sur l’onglet Automatisations dans la barre latérale 3. Définissez un déclencheur (planification, webhook ou lancement manuel) 4. Rédigez le prompt et sélectionnez le mode d’exécution (local ou worktree) 5. Définissez le niveau de raisonnement de l’exécution automatisée (App v26.312)72 6. Les automatisations s’exécutent selon le calendrier prévu et placent leurs résultats dans une file d’attente pour examen

Exemples de cas d’utilisation : - Triage des problèmes : classez et hiérarchisez automatiquement les nouveaux problèmes - Surveillance de la CI : surveillez les échecs de build et suggérez des correctifs - Réponse aux alertes : réagissez aux alertes de surveillance en produisant une analyse diagnostique - Mise à jour des dépendances : recherchez et appliquez les correctifs de sécurité

Les résultats apparaissent dans une file d’attente afin d’être examinés et approuvés par une personne.

Prise en charge de Windows

L’application Codex Desktop est sortie sur Windows le 4 mars 2026 (App v26.304) avec une prise en charge native de PowerShell, une sandbox Windows native et l’ensemble des fonctionnalités, notamment les skills, les automatisations et les worktrees, sans nécessiter WSL.66


Action GitHub et CI/CD

L’Action GitHub officielle intègre Codex à votre pipeline CI/CD.18

Utilisation de base

# .github/workflows/codex.yml
name: Codex
on:
  pull_request:
    types: [opened]

jobs:
  codex:
    runs-on: ubuntu-latest
    outputs:
      final_message: ${{ steps.run_codex.outputs.final-message }}
    steps:
      - uses: actions/checkout@v5
      - name: Run Codex
        id: run_codex
        uses: openai/codex-action@v1
        with:
          openai-api-key: ${{ secrets.OPENAI_API_KEY }}
          prompt-file: .github/codex/prompts/review.md
          sandbox: workspace-write
          safety-strategy: drop-sudo

Options de configuration

Entrée Fonction
openai-api-key Clé API pour la configuration du proxy/de l’authentification
responses-api-endpoint Remplace le point de terminaison (par exemple, l’URL Azure Responses)
prompt / prompt-file Instructions de la tâche (l’une des deux est obligatoire)
working-directory Dossier transmis à codex exec --cd
sandbox workspace-write / read-only / danger-full-access
codex-args Options CLI supplémentaires (tableau JSON ou chaîne de shell)
output-schema / output-schema-file Schéma de sortie structurée pour --output-schema
model / effort Configuration de l’agent
output-file Enregistre le message final sur le disque
codex-version Fixe la version de CLI
codex-home Dossier d’accueil Codex personnalisé
allow-users / allow-bots Contrôles des listes d’autorisation pour le déclenchement
safety-strategy / codex-user Comportement de réduction des privilèges et sélection de l’utilisateur

Sortie : final-message, le texte de la réponse finale de Codex destiné aux étapes ou tâches suivantes.

Stratégies de sécurité

Stratégie Description
drop-sudo (par défaut) Linux/macOS ; supprime la possibilité d’utiliser sudo après l’étape de l’action
unprivileged-user Exécute Codex avec un utilisateur à faibles privilèges créé au préalable
read-only Sandbox en lecture seule (les risques liés aux privilèges du runner/de l’utilisateur subsistent)
unsafe Aucune réduction des privilèges ; obligatoire sur les runners Windows

Contrôles d’accès

with:
  allow-users: "admin,maintainer"     # Limit who can trigger
  allow-bots: false                   # Block bot-triggered runs

Par défaut : seuls les collaborateurs disposant d’un accès en écriture peuvent déclencher les workflows Codex.


SDK Codex

Le SDK TypeScript intègre les capacités d’agent de Codex dans des applications personnalisées.19

Installation

npm install @openai/codex-sdk

Utilisation de base

import { Codex } from "@openai/codex-sdk";

const codex = new Codex();
const thread = codex.startThread();

// Multi-turn conversation
const turn1 = await thread.run("Diagnose CI failures and propose a fix");
console.log(turn1.finalResponse);

const turn2 = await thread.run("Implement the fix and add tests");
console.log(turn2.items);

// Resume a previous session
const resumed = codex.resumeThread("<thread-id>");
await resumed.run("Continue from previous work");

Fonctionnalités avancées du SDK

  • runStreamed(...) : flux d’événements asynchrone pour les mises à jour intermédiaires
  • Authentification du SDK Python (v0.132.0+) : la connexion par clé API, les flux de navigateur/code d’appareil ChatGPT, la consultation du compte et la déconnexion sont des parcours SDK de premier ordre.97
  • Simplification des tours en texte seul (v0.132.0+) : les APIs de tour Python acceptent des chaînes de texte brut et renvoient des métadonnées TurnResult plus riches comprenant les éléments collectés, la durée et l’utilisation.97
  • outputSchema : impose une sortie finale conforme à la structure JSON
  • Entrée multimodale : transmet du texte et des images locales ({ type: "local_image", path: "..." })
  • Workflows d’images (v0.117.0) : view_image renvoie des URL, les images générées peuvent être rouvertes et l’historique des images est conservé lors de la reprise d’une session75
  • view_image multi-environnement (v0.130.0) : pour les sessions couvrant plusieurs environnements (introduites dans la v0.124.0 avec la sélection de l’environnement et du dossier de travail à chaque tour, puis affinées dans la v0.125.0 avec des environnements persistants), view_image résout désormais les chemins de fichiers dans l’environnement sélectionné plutôt que dans le système de fichiers local de l’orchestrateur. Une image jointe depuis un environnement distant est récupérée relativement au dossier de travail de cet environnement, et non depuis l’hôte qui exécute le SDK.91

Configuration du thread et du client

// Custom working directory, skip git check
const thread = codex.startThread({
  workingDirectory: "/path/to/project",
  skipGitRepoCheck: true,
});

// Custom environment and config overrides
const codex = new Codex({
  env: { CODEX_API_KEY: process.env.MY_KEY },
  config: { model: "gpt-5.5" },
});

Les sessions sont conservées dans ~/.codex/sessions.

Environnement d’exécution : Node.js 18+.


Optimisation des performances

Gestion du contexte

La taille de la fenêtre de contexte varie selon le modèle. La famille GPT-5.6 actuelle (Sol, Terra, Luna) utilise une fenêtre de 272K ; GPT-5.5, le modèle phare de la génération précédente, offre 400K dans Codex (1M dans l’API) ; GPT-5.4 / GPT-5.4-mini (retirés de Codex le 31 août 2026) offrent 1M / 400K ; l’ancienne famille GPT-5.3-Codex disposait de 272K en entrée + 128K en sortie (budget total de 400K). Toutes se remplissent plus vite que vous ne l’imaginez : gérez-les de manière proactive :

  1. Utilisez régulièrement /compact : résume l’historique de la conversation afin de libérer des tokens
  2. Fournissez de la documentation locale : un fichier AGENTS.md de qualité et une bonne documentation locale réduisent le travail d’exploration, qui consomme du contexte
  3. Utilisez @ pour joindre des fichiers précis : référencez directement les fichiers au lieu de demander à Codex de les trouver
  4. Rédigez des prompts ciblés : les prompts bien délimités qui indiquent précisément les fichiers consomment moins de contexte qu’une exploration ouverte

Gestion expérimentale du contexte (v0.153.0, désactivée par défaut) : features.context_management.experimental_mode active une pile de contexte coordonnée — contexte limité par un budget de tokens, notes d’historique et outil new_context — pour les sessions ChatGPT Plus, Pro et Pro Lite éligibles qui utilisent le backend Codex. Les sessions avec clé API, les fournisseurs personnalisés, les points de terminaison autres que Codex et les threads structurés temporaires sont exclus. Cette option étant explicitement en cours de développement, considérez-la comme un aperçu de l’évolution de la gestion du contexte, et non comme une base sur laquelle construire des workflows.140 La v0.154.0 ajoute un contrôle de capacité : l’éligibilité est déterminée au démarrage de la session d’après les capacités du modèle actif (#43147) — la même surface que la documentation des modèles Codex associe nommément à Astra pour les connexions Plus et Pro (consultez la remarque sur les contextes croisés sous « Quel modèle choisir ? »).146152 Depuis la v0.157.0, aucun modèle du catalogue intégré n’est signalé comme compatible (#47397) ; avec ce catalogue, ce paramètre n’a donc aucun effet.174

Efficacité des tokens

Technique Impact
Définir model_reasoning_summary = "none" Réduit les tokens de sortie d’environ 20 %
Utiliser model_verbosity = "low" Explications plus courtes, davantage d’action
Utiliser des niveaux plus légers (gpt-5.6-luna) pour les tâches simples Coût nettement inférieur par message
Répartir les tâches complexes entre plusieurs sessions ciblées Meilleure efficacité des tokens par session
Utiliser des profils pour adapter les paramètres à chaque tâche Évite de payer pour un raisonnement approfondi lors des tâches courantes

Optimisation de la vitesse

  1. gpt-5.3-codex-spark : variante à latence réduite pour le travail interactif en binôme
  2. --profile fast : profil gpt-5.6-luna préconfiguré avec un niveau de raisonnement faible
  3. Exécution parallèle des outils : Codex effectue simultanément les lectures et vérifications indépendantes ; structurez donc vos prompts pour le permettre
  4. Boucles axées sur le résultat : demandez « implémentez, testez, corrigez et arrêtez-vous lorsque tout fonctionne » plutôt que de fournir des instructions étape par étape

Comment déboguer les problèmes ?

Problèmes courants et solutions

Problème Cause Solution
Boucle « Re-connecting » Plusieurs instances de Codex Arrêtez tous les processus, attendez 60 s, puis redémarrez une seule instance
Erreurs d’authentification 401 Identifiants obsolètes rm ~/.codex/auth.json && codex login
Réseau bloqué dans la sandbox Comportement par défaut -c 'sandbox_workspace_write.network_access=true'
Déconnexions sous WSL2 État WSL corrompu Exécutez wsl --shutdown dans PowerShell, attendez 1 min, puis redémarrez
Échec des patchs Fins de ligne incompatibles Normalisez au format LF et fournissez le texte exact du fichier
Échec du compactage du contexte Contexte trop volumineux Réduisez l’effort de raisonnement et divisez le travail en tâches plus petites
Changement inattendu de modèle Remplacement dans config.toml Exécutez /debug-config pour inspecter les couches de configuration et les sources des exigences
Plan mode autorise les modifications Bug connu Problème nº 11115
Oubli des instructions d’AGENTS.md Limites du contexte Gardez les instructions concises ; utilisez les fichiers de skills pour les procédures détaillées
Blocage en mode Read Only Problème connu Discussion nº 7380

Référence des messages d’erreur

Message d’erreur Signification Correction
Error: EACCES permission denied La sandbox a bloqué une opération sur un fichier Vérifiez le mode de sandbox ; utilisez workspace-write si Codex doit modifier des fichiers
Error: rate limit exceeded Limite de débit de API atteinte Attendez, puis réessayez ; réduisez model_reasoning_effort ou passez à un modèle plus léger
Error: context length exceeded La conversation a dépassé 272K tokens d’entrée Utilisez /compact pour la résumer ou démarrez une nouvelle session avec /new
Error: MCP server failed to start Le processus du serveur MCP s’est arrêté brutalement ou a expiré Consultez codex mcp get <name> pour vérifier la configuration ; augmentez startup_timeout_sec
Error: authentication required Aucune clé ni session API valide Exécutez codex login ou définissez CODEX_API_KEY
Error: sandbox execution failed La commande a échoué dans la sandbox Vérifiez la syntaxe de la commande ; assurez-vous que les outils requis sont disponibles dans l’environnement de la sandbox
WARN: skill not found Le skill référencé n’existe pas au chemin attendu Consultez la liste /skills ; vérifiez l’emplacement du dossier du skill
Error: wire format mismatch Paramètre wire_api incorrect pour le fournisseur Utilisez wire_api = "responses" pour les endpoints OpenAI (voir Fournisseurs de modèles personnalisés)

À quoi sert codex doctor ?

codex doctor est la commande unique à exécuter avant de signaler un bug ou de déboguer une installation défectueuse. Elle rassemble dans un même rapport l’environnement d’exécution local, la configuration, l’authentification, le terminal, le réseau et l’état du système, et le modèle de ticket du projet vous demande de coller sa sortie.163

codex doctor                           # Full human-readable report (the default)
codex doctor --summary                 # Compact view
codex doctor --json                    # Redacted structured JSON, for bug reports
codex doctor --all                     # Expand truncated lists
codex doctor --no-color                # Strip ANSI color

Le rapport est organisé en sections stables, ce qui vous permet d’accéder rapidement à celle dont vous avez besoin :163

Section Informations fournies
Notes Anomalies remontées en tête : mises à jour disponibles, dossiers de rollout surdimensionnés, problèmes facultatifs liés à MCP, signaux d’authentification contradictoires
Environment Provenance de l’environnement d’exécution, cohérence de l’installation, disponibilité des outils de recherche, métadonnées du terminal et du multiplexeur, état de la base de données
Configuration État du chargement de config.toml, détails d’authentification, configuration du serveur MCP, politique de sandbox, feature flags
Updates Cohérence locale de la configuration des mises à jour
Connectivity Environnement réseau, diagnostics WebSocket, accessibilité des endpoints selon le fournisseur
Background Server État du démon app-server

Chaque vérification comporte un indicateur d’état — ✓ ok, ✗ échec, ⚠ avertissement, ○ inactif — accompagné d’une ligne récapitulative. Avec --json, chaque vérification est indexée par un identifiant stable, ce qui permet de l’utiliser dans un pipeline CI ou un script d’assistance, plutôt que de se limiter à une lecture manuelle.163

La commande s’est enrichie au fil des versions : apparue dans la v0.131.0, elle a reçu des rapports sur l’environnement, Git, le terminal, l’app-server et l’inventaire des threads dans la v0.135.0, puis des informations sur l’éditeur et le pager (avec masquage des valeurs sensibles dans JSON) dans la v0.139.0.96176165

Utilisez-la en premier, pas en dernier. La plupart des signalements indiquant que « Codex est en panne » trouvent leur cause dans un élément que doctor identifie déjà : un mode d’authentification obsolète, un fichier config.toml dont l’analyse a échoué ou une seconde installation qui masque celle présente dans votre PATH.

Outils de diagnostic

codex doctor                           # Full local diagnostic (start here)
codex --version                        # Check CLI version
codex login status                     # Verify authentication
codex mcp list                         # Check MCP server status
codex debug app-server --help          # Debug app server issues

Diagnostics TUI au sein de la session :

/status                                # Token/session overview
/debug-config                          # Show config layers and requirement sources
/compact                               # Summarize history to reclaim context

Remarque : codex --verbose n’est pas un flag général valide. Utilisez les sous-commandes de débogage et les diagnostics TUI ci-dessus.

Réinstallation propre

npm uninstall -g @openai/codex && npm install -g @openai/codex@latest

Préserve ~/.codex/ (authentification, configuration, sessions). Pour épingler une version précise, revenir à une version antérieure après une mise à jour défectueuse ou effacer entièrement l’état, consultez Mettre à jour, revenir à une version antérieure ou désinstaller.

Mode de débogage

codex debug app-server send-message-v2  # Test app-server client

Signaler des problèmes

/feedback                              # Send logs to Codex maintainers (in TUI)

Vous pouvez également signaler les problèmes sur github.com/openai/codex/issues.1


Codex Security [APERÇU]

Codex Security est entré en aperçu de recherche le 6 mars 2026, intégrant au stack Codex une analyse de sécurité applicative tenant compte du contexte.77 Il est accessible aux clients ChatGPT Pro, Enterprise, Business et Edu via Codex web.

Fonctionnement : Codex Security analyse les dépôts pour construire un modèle de menace propre au projet, repère les vulnérabilités classées selon leur impact réel et soumet les résultats à des tests poussés dans un environnement en sandbox afin de les valider. L’agent présente les résultats les plus fiables avec leurs correctifs, ce qui réduit le bruit provoqué par les bugs insignifiants.

Performances : pendant l’aperçu de recherche, Codex Security a analysé 1,2 million de commits et identifié 10 561 vulnérabilités de sévérité élevée. Sa précision s’est améliorée au fil du temps — avec une réduction du bruit de 84 %, une baisse de plus de 90 % des niveaux de sévérité surestimés et une division par deux du taux de faux positifs. Le système a découvert de véritables vulnérabilités dans OpenSSH, GnuTLS et Chromium, dont 14 ont reçu un identifiant CVE.77

Remarque : Codex Security est distinct du modèle de sécurité de sandbox intégré à CLI. La sandbox protège votre machine contre Codex ; Codex Security protège votre codebase contre les vulnérabilités.


Déploiement en entreprise

Contrôles administrateur (requirements.toml)

Les administrateurs appliquent la politique de l’entreprise via requirements.toml, un fichier de configuration imposé par l’administrateur qui encadre les paramètres sensibles en matière de sécurité que les utilisateurs ne peuvent pas remplacer :21

La v0.146.0 ajoute la reconnaissance des offres Enterprise et permet aux administrateurs de contrôler les mises à jour intégrées à l’application.114 Sur un parc géré, cela fait toute la différence entre laisser les développeurs mettre à jour eux-mêmes le CLI dès qu’ils remarquent une nouvelle version et permettre à l’administrateur de décider du moment où une version est déployée. Les notes de version annoncent ce contrôle sans publier sa clé requirements.toml — considérez le nom exact du paramètre comme non vérifié tant qu’OpenAI ne l’aura pas documenté.

# /etc/codex/requirements.toml

# Restrict which approval policies users can select
allowed_approval_policies = ["on-request", "never"]   # `untrusted` retired in v0.149.0

# Limit available sandbox modes
allowed_sandbox_modes = ["read-only", "workspace-write"]

# Control web search capabilities
allowed_web_search_modes = ["cached"]

# Allowlist MCP servers by identity (both name and identity must match)
[mcp_servers.approved-server]
identity = { command = "npx approved-mcp-server" }

# Admin-enforced command restrictions
[[rules.prefix_rules]]
pattern = [{ token = "rm" }, { any_of = ["-rf", "-fr"] }]
decision = "forbidden"
justification = "Recursive force-delete is prohibited by IT policy"

[[rules.prefix_rules]]
pattern = [{ token = "sudo" }]
decision = "prompt"
justification = "Elevated commands require explicit approval"

Contrairement au fichier config.toml de l’utilisateur, qui définit des préférences, requirements.toml constitue une couche de contraintes strictes qui limite les valeurs que les utilisateurs peuvent sélectionner, sans possibilité de les remplacer. Les règles administrateur relatives aux exigences peuvent uniquement demander confirmation ou interdire (jamais autoriser silencieusement).

Configuration MDM sous macOS

Effectuez la distribution via MDM à l’aide du domaine de préférences com.openai.codex.21 Codex prend en charge les charges utiles MDM standard de macOS (Jamf Pro, Fleet, Kandji, etc.). Encodez le TOML en base64 sans retour automatique à la ligne :

Clé Fonction
config_toml_base64 Valeurs par défaut gérées et encodées en base64 (valeurs initiales que les utilisateurs peuvent modifier)
requirements_toml_base64 Exigences imposées par l’administrateur et encodées en base64 (les utilisateurs ne peuvent pas les remplacer)

Ordre de priorité (du plus élevé au plus faible) :

  1. Préférences gérées de macOS (MDM)
  2. Exigences récupérées depuis le cloud (ChatGPT Business / Enterprise)
  3. /etc/codex/requirements.toml (système de fichiers local)

Les exigences du cloud ne renseignent que les champs d’exigence non définis : les couches gérées de priorité supérieure prévalent donc toujours. Leur récupération s’effectue selon le principe du meilleur effort ; en cas d’échec ou d’expiration du délai, Codex poursuit son exécution sans la couche cloud.

Intégration d’OpenTelemetry

Codex prend en charge la propagation du contexte de traçage OpenTelemetry depuis les variables d’environnement OTel standard jusqu’aux appels OpenAI API. Définissez les variables d’environnement standard avant de lancer Codex :

# Point Codex at your OTel collector
export OTEL_EXPORTER_OTLP_ENDPOINT="https://otel-collector.internal:4318"
export OTEL_SERVICE_NAME="codex-cli"
export OTEL_RESOURCE_ATTRIBUTES="team=platform,env=production"

# Launch Codex — trace context propagates to all OpenAI API calls
codex
  • Les variables d’environnement OTEL_* standard sont prises en charge (point de terminaison, nom du service, attributs de ressource)
  • Le contexte de traçage se propage à travers Codex jusqu’aux appels API, permettant une observabilité de bout en bout
  • Utilisez les attributs de ressource pour étiqueter les traces par équipe, environnement ou projet
  • Tenez compte des exigences de confidentialité lors de l’activation de la journalisation des prompts et des outils — les traces peuvent contenir des extraits de code
  • Métadonnées de traçage OpenTelemetry configurables (v0.130.0+). Au-delà de l’enveloppe standard OTEL_RESOURCE_ATTRIBUTES, le crate codex-otel expose désormais des métadonnées de traçage configurables. Les administrateurs peuvent ainsi étiqueter les traces selon des dimensions propres à leur organisation (centre de coûts, ID de projet, référence de ticket), sans avoir à reconstruire OTEL_RESOURCE_ATTRIBUTES de zéro à chaque exécution. Associez cette fonctionnalité aux analyses plus riches des révisions et retours, livrées dans la même version, afin d’unifier le débogage et le triage dans les sessions CLI, app-server et remote-control.91

Accès en entreprise

  • ChatGPT Business / Enterprise / Edu : accès contrôlé par l’administrateur de l’organisation, avec application automatique des exigences récupérées depuis le cloud. Prend en charge le SSO via SAML/OIDC auprès de votre fournisseur d’identité (Okta, Entra ID, etc.)
  • API : authentification, facturation et contrôles d’organisation/de projet standard de API. OpenAI publie des rapports SOC 2 Type II et SOC 3 ; un BAA HIPAA est disponible pour l’offre Enterprise
  • Codex SDK : intégration dans les outils et processus internes
  • Application des politiques à grande échelle : utilisez requirements_toml_base64, distribué via MDM, ou /etc/codex/requirements.toml au niveau du système de fichiers

Traitement des données et conformité : - Les entrées et sorties de API ne sont pas utilisées pour l’entraînement conformément aux conditions Business/Enterprise/API d’OpenAI - Pour la résidence des données, le trafic OpenAI API passe par défaut par une infrastructure située aux États-Unis ; si vous avez des exigences de résidence des données dans l’UE, consultez l’équipe commerciale Enterprise d’OpenAI - Les transcriptions des sessions sont stockées localement ; seuls les appels API quittent la machine - ChatGPT Enterprise prend en charge des cadres de conformité tels que SOC 2, le RGPD et le CCPA

Stratégie de déploiement

Déploiement progressif recommandé pour les organisations :

  1. Projet pilote (semaines 1 à 2) : déployez la solution auprès de 3 à 5 ingénieurs expérimentés, avec un fichier requirements.toml imposant le sandbox read-only, les approbations on-request et la recherche web cached. Recueillez leurs retours sur les modèles AGENTS.md et les besoins en MCP servers MCP.
  2. Extension à l’équipe (semaines 3 à 4) : étendez le déploiement à toute l’équipe. Distribuez le fichier config.toml standard de l’équipe via MDM ou le dépôt. Activez le sandbox workspace-write pour les dépôts de confiance.
  3. Intégration CI (semaines 5 à 6) : ajoutez codex-action aux pipelines CI/CD pour automatiser la révision des PR et la génération de tests. Utilisez --ephemeral pour préserver la prévisibilité des coûts.
  4. Déploiement dans toute l’organisation (à partir du 2e mois) : déployez via MDM avec un fichier requirements.toml imposant les MCP servers MCP approuvés, les politiques de sandbox et les listes de modèles autorisés.

Méthodes d’audit

Suivez l’utilisation de Codex et veillez au respect des exigences de conformité :

  • Traces OpenTelemetry : surveillez le volume d’appels API, l’utilisation des tokens et la latence par équipe
  • Persistance des sessions : auditez ~/.codex/sessions/ dans le cadre des contrôles de conformité (désactivez-la avec --ephemeral dans les contextes sensibles)
  • Application de l’identité MCP : requirements.toml journalise les tentatives d’accès aux serveurs bloqués — examinez-les afin de détecter toute utilisation non autorisée des outils
  • Piste d’audit Git : toutes les modifications de fichiers effectuées par Codex passent par le système git standard — examinez-les dans l’historique des branches et les diffs des PR

Bonnes pratiques et anti-patterns

Modèles de prompts

  1. Prompts axés sur les contraintes : commencez par définir les limites. « Ne modifiez PAS les contrats API. Refactorisez uniquement l’implémentation interne. »
  2. Étapes de reproduction structurées : des étapes numérotées permettent de mieux corriger les bugs que des descriptions vagues
  3. Demandes de vérification : terminez par « Exécutez le lint et la plus petite suite de tests pertinente. Indiquez les commandes et les résultats. »
  4. Références aux fichiers : utilisez @filename pour joindre des fichiers précis au contexte
  5. Boucles axées sur le résultat : « Implémentez, exécutez les tests, corrigez les échecs et ne vous arrêtez que lorsque tous les tests réussissent. » Codex poursuit les itérations jusqu’à la fin

Philosophie des tests

La communauté s’accorde sur une collaboration avec l’IA pilotée par les tests :22

  • Définissez les tests en amont comme critères d’achèvement
  • Laissez Codex poursuivre les itérations jusqu’à ce que les tests réussissent (rouge → vert → refactorisation)
  • Adoptez les modèles de programmation Tiger Style
  • Fournissez le texte exact du fichier lorsque vous demandez des correctifs. Codex utilise une correspondance stricte, et non une recherche approximative fondée sur l’AST

Bonnes pratiques de gestion du contexte

  • Fournissez une documentation locale de qualité plutôt que de vous appuyer sur la recherche web
  • Conservez des documents Markdown structurés avec des tables des matières et des fichiers de suivi de l’avancement (« divulgation progressive »)
  • Uniformisez les fins de ligne (LF ou CRLF) dans les fichiers suivis afin d’éviter l’échec des correctifs
  • Gardez AGENTS.md concis, car les instructions longues finissent par sortir du contexte

Workflow Git

  • Créez toujours une nouvelle branche avant d’exécuter Codex sur des dépôts que vous connaissez mal
  • Privilégiez les workflows fondés sur des correctifs (git diff / git apply) plutôt que les modifications directes
  • Examinez les suggestions de Codex comme vous le feriez pour des PR lors d’une revue de code
  • Utilisez /diff pour vérifier les modifications avant de les valider

Skills et prompts de la communauté

Le dépôt feiskyer/codex-settings propose des configurations maintenues par la communauté :23

Prompts réutilisables (dans ~/.codex/prompts/) : - deep-reflector : extraire les enseignements des sessions de développement - github-issue-fixer [issue-number] : analyser systématiquement les bugs et créer des PR - github-pr-reviewer [pr-number] : workflows de revue de code - ui-engineer [requirements] : développement frontend adapté à la production

Skills de la communauté : - claude-skill : transférer des tâches à Claude Code avec des modes d’autorisation - autonomous-skill : automatiser des tâches sur plusieurs sessions avec suivi de l’avancement - deep-research : orchestrer des sous-tâches en parallèle - kiro-skill : pipeline exigences → conception → tâches → exécution

Anti-patterns

Erreurs courantes qui gaspillent des tokens, produisent de mauvais résultats ou rendent les workflows frustrants.

Anti-patterns liés aux coûts

Anti-pattern Pourquoi cela échoue Solution
Utiliser le raisonnement xhigh pour tout Coût en tokens multiplié par 3 à 5, pour des gains décroissants sur les tâches simples Utilisez medium par défaut ; réservez xhigh aux décisions d’architecture couvrant plusieurs fichiers
Ne jamais utiliser /compact Le contexte atteint 272K et la qualité des réponses se dégrade Compactez après chaque étape majeure ou lorsque /status indique une utilisation supérieure à 60 %
Exécuter le modèle phare dans la CI Trop coûteux pour les vérifications courantes Créez un profil ci avec gpt-5.6-luna et un niveau de raisonnement low

Anti-patterns liés au contexte

Anti-pattern Pourquoi cela échoue Solution
Prompts ouverts demandant d’« explorer tout » Codex lit des dizaines de fichiers et consomme le contexte avec du code sans rapport Délimitez la tâche en indiquant des fichiers précis : « Examinez src/auth/login.py et tests/test_auth.py »
Absence de AGENTS.md dans le projet Codex gaspille des tours à découvrir la structure du projet Ajoutez un fichier AGENTS.md de 20 lignes contenant les chemins essentiels, les conventions et les commandes de test
Joindre des dossiers entiers Le contexte est saturé de fichiers sans rapport Utilisez @filename pour ne joindre que les fichiers dont Codex a besoin

Anti-patterns liés au workflow

Anti-pattern Pourquoi cela échoue Solution
Travailler directement sur main Aucun filet de sécurité ; les modifications risquées sont difficiles à annuler Créez toujours une branche de fonctionnalité avant de lancer Codex
Omettre /diff avant un commit Codex peut avoir effectué des modifications involontaires Examinez /diff après chaque tâche et avant tout commit
Ignorer la sortie des tests Codex poursuit ses itérations malgré les échecs si vous ne les signalez pas Ajoutez « exécutez les tests et ne vous arrêtez que lorsqu’ils réussissent tous » à votre prompt
Ne jamais créer de bifurcation dans les conversations Un seul mauvais choix pollue l’ensemble du contexte Utilisez /fork avant les explorations risquées ; abandonnez les mauvaises branches

Anti-patterns liés aux prompts

Anti-pattern Pourquoi cela échoue Solution
« Corrigez le bug » (sans contexte) Codex devine de quel bug il s’agit et lit tout « Corrigez le TypeError dans src/api/handler.py:42 — user.name vaut None lorsque l’utilisateur n’est pas authentifié »
Prompts multitâches dans un seul message Codex confond les tâches et en oublie certaines Une tâche par message ; utilisez le mode steer (Tab) pour mettre les demandes suivantes en file d’attente
Répéter le contexte dans chaque message Gaspille des tokens avec des informations dupliquées Utilisez /m_update pour les faits persistants ; faites référence au contexte précédent

Recettes de workflow

Modèles de bout en bout pour les scénarios de développement courants.

Recette 1 : configuration d’un nouveau projet

mkdir my-app && cd my-app && git init
codex
> Create a FastAPI project with: main.py, requirements.txt, Dockerfile,
  basic health endpoint, and a README. Use async throughout.
> /init

Examinez le fichier AGENTS.md généré, adaptez-le à vos conventions, puis :

> Run the health endpoint test and confirm it passes

Recette 2 : workflow de développement quotidien

cd ~/project && git checkout -b feature/user-auth
codex
> @src/models/user.py @src/api/auth.py
  Add password reset functionality. Requirements:
  1. POST /api/auth/reset-request (email → sends token)
  2. POST /api/auth/reset-confirm (token + new password)
  3. Tests for both endpoints
  Run tests when done.

Examinez les modifications avec /diff, puis créez un commit.

Recette 3 : refactorisation complexe avec le mode Plan

codex
> /plan Migrate the database layer from raw SQL to SQLAlchemy ORM.
  Constraints: don't change any API contracts, keep all existing tests passing.

Examinez le plan. Approuvez-le ou réorientez-le :

[Tab] Also add a migration script using Alembic

Après l’exécution par Codex, vérifiez le résultat :

> Run the full test suite and report results
> /diff

Recette 4 : revue de PR avec codex exec

codex exec --model gpt-6-luna \
  "Review the changes in this branch against main. \
   Flag security issues, missed edge cases, and style violations. \
   Format as a markdown checklist." \
  -o review.md

Recette 5 : débogage avec Cloud Tasks [EXPERIMENTAL]

codex cloud exec --env my-env "Diagnose why the /api/orders endpoint returns 500 \
  for orders with > 100 line items. Check the serializer, database query, \
  and pagination logic. Propose a fix with tests."

Vérifiez l’avancement ultérieurement :

codex cloud status <TASK_ID>
codex cloud diff <TASK_ID>

Une fois la tâche terminée, appliquez le correctif localement :

codex apply <TASK_ID>

Guide de migration

Depuis Claude Code

Concept de Claude Code Équivalent dans Codex
CLAUDE.md AGENTS.md (standard ouvert)
.claude/settings.json .codex/config.toml (format TOML)
Option --print Sous-commande codex exec
--dangerously-skip-permissions --dangerously-bypass-approvals-and-sandbox
Hooks (plus de 12 événements) Hooks (douze événements depuis la v0.150.0 : PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, UserPromptSubmit, SubagentStart, SubagentStop, Stop, Interrupt ; onze dans la v0.149.1, avant Interrupt ; mêmes noms, dans hooks.json ou en TOML intégré)124132
Sous-agents (outil Task) Sous-agents (internes, 6 au maximum ; aucun équivalent de l’outil Task accessible aux utilisateurs)
/compact /compact (identique)
/cost /status (affiche l’utilisation des tokens)
Modèle : Opus/Sonnet/Haiku Modèle : gpt-6-sol / gpt-6-astra / gpt-6-luna (génération GPT-6 actuelle ; Astra est le modèle par défaut inclus avec CLI), tandis que gpt-5.6 Sol/Terra/Luna restent disponibles pendant le déploiement et que gpt-5.5 sera retiré de Codex le 14 octobre 2026
claude --resume codex resume
Règles d’autorisation Modes sandbox + politiques d’approbation
Configuration de MCP dans settings.json Configuration de MCP dans config.toml

Principales différences à comprendre :

  • Le sandbox fonctionne au niveau du système d’exploitation : Codex utilise Seatbelt/Landlock, et non des conteneurs. Les restrictions s’appliquent au niveau du noyau, sous la couche applicative.
  • Les hooks reprennent les noms d’événements de Claude Code : depuis la v0.150.0, Codex prend en charge douze événements de hook (onze dans la v0.149.1, avant l’ajout d’Interrupt) – PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, UserPromptSubmit, SubagentStart, SubagentStop, Stop, Interrupt – configurés dans hooks.json ou dans des tables TOML intégrées [[hooks.<Event>]]. La plupart des configurations de hooks de Claude Code peuvent donc être migrées en déplaçant le JSON et en l’approuvant. Différences : chaque hook non géré doit être vérifié et approuvé via /hooks avant de pouvoir s’exécuter, les gestionnaires prompt et agent sont analysés mais ignorés, et les événements de Claude Code autres que ces douze (par exemple Notification) n’ont pas d’équivalent ; utilisez des instructions AGENTS.md ou des skills pour les remplacer.124
  • Sous-agents v2 (v0.117.0) : les sous-agents utilisent désormais des adresses basées sur des chemins (par exemple /root/agent_a), avec une messagerie structurée entre agents et une liste des agents.75 Cette évolution étend le mécanisme existant (6 exécutions simultanées au maximum, contre 12 dans la v0.91.0). Les rôles multi-agents restent personnalisables dans la configuration (v0.104.0+).47 La v0.105.0 a ajouté spawn_agents_on_csv pour répartir les lignes entre plusieurs agents, avec suivi de la progression et estimation du temps restant.61 Codex ne propose toujours pas l’expérience explicite de l’outil Task de Claude Code pour permettre aux utilisateurs de piloter la délégation — utilisez les tâches cloud ou l’orchestration SDK pour les schémas de délégation.
  • AGENTS.md est compatible avec plusieurs outils : votre AGENTS.md fonctionne dans Cursor, Copilot, Amp, Jules, Gemini CLI et plus de 60 000 projets open source. CLAUDE.md est réservé à Claude.
  • Les profils remplacent le changement manuel : au lieu de modifier les options à chaque exécution, définissez des profils dans config.toml.

Depuis GitHub Copilot

Concept de Copilot Équivalent dans Codex
Copilot CLI (terminal agentique) CLI interactif ou application de bureau
Agents spécialisés (Explore, Plan) Skills + mode plan + mode steer
copilot-instructions.md / AGENTS.md AGENTS.md (même standard)
Prise en charge de MCP Prise en charge de MCP (STDIO + HTTP)
ACP (Agent Client Protocol) Protocole app-server pour l’intégration de clients riches ; hooks (PreToolUse, PostToolUse, Stop et huit autres) pour l’automatisation du cycle de vie124125
Copilot SDK Codex SDK (TypeScript)
Workflows d’agents de programmation Agent Codex avec contrôles du sandbox et des approbations + tâches cloud

Ce que vous y gagnez : - Sandbox au niveau du système d’exploitation (Seatbelt/Landlock — appliqué par le noyau plutôt que fondé sur des conteneurs) - Délégation de tâches cloud avec codex apply - Profils de configuration pour changer de workflow - Application de bureau avec isolation par worktree

Depuis Cursor

Concept de Cursor Équivalent dans Codex
Règles du projet (.cursor/rules) / AGENTS.md AGENTS.md + profils/configuration
Workflows de chat/composer de l’agent CLI interactif ou application de bureau
Références de fichiers avec @ Références de fichiers avec @ (identique)
Application/modification + révision Application de correctifs et révision des diffs intégrées

Fiche de référence rapide

╔═══════════════════════════════════════════════════════════════╗
║                    CODEX CLI QUICK REFERENCE                  ║
╠═══════════════════════════════════════════════════════════════╣
║                                                               ║
║  LAUNCH                                                       ║
║  codex                      Interactive TUI                   ║
║  codex "prompt"             TUI with initial prompt           ║
║  codex exec "prompt"        Non-interactive mode              ║
║  codex app                  Desktop app                       ║
║  codex resume               Resume previous session           ║
║  codex fork                 Fork a session                    ║
║                                                               ║
║  FLAGS                                                        ║
║  -m, --model <model>        Select model                      ║
║  -p, --profile <name>       Load config profile               ║
║  -s, --sandbox <mode>       Sandbox mode                      ║
║  -C, --cd <dir>             Working directory                 ║
║  -i, --image <file>         Attach image(s)                   ║
║  -c, --config <key=value>   Override config                   ║
║  --ask-for-approval <p>     Approval policy                   ║
║  --oss                      Use local models (Ollama)         ║
║  --search                   Enable live web search            ║
║                                                               ║
║  SLASH COMMANDS (in TUI)                                      ║
║  /compact      Free tokens   /diff        Git diff            ║
║  /review       Code review   /plan        Plan mode           ║
║  /model        Switch model  /status      Session info        ║
║  /fork         Fork thread   /goal        Persisted goal      ║
║  /worktree     Isolated worktree checkout (default: 0.156.0)  ║
║  /voice        Live voice convo (default: 0.156.0, F8)        ║
║  /tui          Fullscreen/scrollback (default: 0.157.0)       ║
║  /daemon       Background server (--no-daemon to skip)        ║
║  /vim          Vim: R /? u^R /hooks       Browse/toggle hooks ║
║  /recap        Summarize now (auto recap: tui.auto_recap)     ║
║  /init         AGENTS.md scaffold                             ║
║  /mcp          MCP tools     /skills      Invoke skills       ║
║  /ps           Background    /personality Style               ║
║  /permissions  Approval mode /statusline  Footer config       ║
║  /fast         Toggle fast mode (default: on)                 ║
║  /copy         Copy picker: response/code/quote               ║
║  /clear        Clear screen  /theme       Syntax highlighting ║
║                                                               ║
║  TUI SHORTCUTS                                                ║
║  @              Fuzzy file search                             ║
║  !command       Run shell command                             ║
║  Ctrl+G         External editor                               ║
║  Ctrl+L         Clear screen                                  ║
║  Enter          Inject instructions (while running)           ║
║  Esc Esc        Edit previous messages                        ║
║                                                               ║
║  EXEC MODE (CI/CD)                                            ║
║  codex exec --sandbox workspace-write "task" Sandboxed auto   ║
║  codex exec --json -o out.txt "task"    JSON + file output    ║
║  codex exec --output-schema s.json      Structured output     ║
║  codex exec resume --last "continue"    Resume session        ║
║                                                               ║
║  MCP MANAGEMENT [EXPERIMENTAL]                                ║
║  codex mcp add <name> -- <cmd>    Add STDIO server            ║
║  codex mcp add <name> --url <u>   Add HTTP server             ║
║  codex mcp list                    List servers               ║
║  codex mcp login <name>           OAuth flow                  ║
║  codex mcp remove <name>          Delete server               ║
║  codex mcp-server                 REMOVED 0.154.0; app-server ║
║                                                               ║
║  PLUGINS                                                      ║
║  codex plugin marketplace add <src>     Add marketplace       ║
║  codex plugin marketplace upgrade       Upgrade marketplaces  ║
║  codex plugin list                      List incl. remote     ║
║                                                               ║
║  CLOUD [EXPERIMENTAL]                                         ║
║  codex cloud exec --env <ID> Start cloud task                 ║
║  codex cloud status <ID>     Check task progress              ║
║  codex cloud diff <ID>       View task diff                   ║
║  codex cloud list            List tasks                       ║
║  codex apply <TASK_ID>       Apply cloud diff locally         ║
║                                                               ║
║  CONFIG FILES                                                 ║
║  ~/.codex/config.toml        User config                      ║
║  .codex/config.toml          Project config                   ║
║  ~/.codex/AGENTS.md          Global instructions              ║
║  AGENTS.md                   Project instructions             ║
║  requirements.toml           Enterprise policy constraints    ║
║                                                               ║
║  SANDBOX MODES                                                ║
║  read-only          Read files only, no mutations             ║
║  workspace-write    Read/write in workspace + /tmp            ║
║  danger-full-access Full machine access                       ║
║                                                               ║
║  APPROVAL POLICIES                                            ║
║  on-request    Prompt for boundary violations                 ║
║  never         No prompts                                     ║
║                                                               ║
║  MODELS (Sep 2026)                                            ║
║  gpt-6-sol             Everyday + complex coding              ║
║  gpt-6-astra           Hardest work; bundled default          ║
║  gpt-6-luna            Focused, high-volume tasks             ║
║  gpt-5.6-sol/-terra/-luna  Older; available in rollout        ║
║  gpt-5.5               Leaves Codex Oct 14, 2026              ║
║                                                               ║
╚═══════════════════════════════════════════════════════════════╝

Journal des modifications

Date Version Modifications Source
2026-09-26 Guide v2.76 : Codex 0.157.0 stable (25 septembre) et 0.157.1 (26 septembre). La version 0.157.0 active trois comportements par défaut : la transcription en plein écran, le démarrage automatique du serveur en arrière-plan et le contexte de thread Guardian ; l’encadré sur l’état actuel, les lignes /tui et /daemon, la fiche de référence, la note sur la stabilité et la section Guardian indiquent désormais comment désactiver chacun d’eux. Amazon Bedrock prend en charge GPT-6 Sol et Luna, GPT-6 Sol devenant son modèle par défaut ; le tableau des modèles et la note sur Astra ont été mis à jour en conséquence. Le catalogue intégré n’indique plus qu’Astra prend en charge la gestion expérimentale du contexte, ce qui est signalé dans les deux sections consacrées au contexte. La version 0.157.1 apporte quatre correctifs pour Windows que ses notes de version ne répertorient pas. La version alpha passe à 0.159.0-alpha.4, sans version stable issue de la branche 0.158. Les recommandations relatives aux modèles GPT-6, les valeurs par défaut du niveau Fast, les tarifs et la date de retrait de GPT-5.5 ont été revérifiés dans la documentation et le code et restent inchangés. 174 175
2026-09-23 Guide v2.75 : Codex 0.156.1 stable (23 septembre) ajoute GPT-6 Sol et GPT-6 Luna au sélecteur de modèles. Le tableau des modèles, les tableaux des crédits et des forfaits, les tarifs API, l’organigramme, les profils, la fiche de référence et la ligne de comparaison Claude Code suivent désormais le catalogue livré et la documentation des modèles : GPT-6 Sol pour les tâches de programmation quotidiennes et complexes, GPT-6-Astra pour les travaux les plus difficiles (toujours le modèle par défaut intégré), GPT-6 Luna pour les tâches à volume élevé, et le retrait de GPT-5.5 de Codex le 14 octobre. La section Points forts des versions a été restructurée : un résumé de l’état actuel, une sous-section par version, de la plus récente à la plus ancienne, et une brève note sur la stabilité ; les éléments probants ont été déplacés dans les notes de bas de page. Le texte sur la voix a été corrigé pour indiquer partout qu’elle est activée par défaut ; des clés de désactivation ont été ajoutées pour la voix, les worktrees, la réutilisation du compactage par Guardian et la TUI en plein écran ; les lignes /theme ont été harmonisées ; les noms des clés en retard dans la documentation et l’affirmation de la documentation sur les worktrees ont été corrigés. Version de référence mise à jour vers 0.156.1 ; version alpha mise à jour vers 0.158.0-alpha.2 avec une quatrième publication hors cycle. 171 172 173
2026-09-22 Guide v2.74 : Codex 0.156.0 STABLE A ÉTÉ PUBLIÉE (22 septembre, 19 h 51 UTC ; dernière version npm = 0.156.0 à 19 h 55 UTC) — TROIS VALEURS PAR DÉFAUT BASCULENT, et l’interprétation matinale concluant à une version stable ignorée est RÉFUTÉE par une PUBLICATION TARDIVE. Titre, avec ascendance vérifiée pour chaque élément par rapport au tag rust-v0.156.0 : la voix est ACTIVÉE PAR DÉFAUT (#44921, fusion 3f59eb9), les worktrees gérés sont activés par défaut (#44870, fusion 68bc536) et la réutilisation du compactage parent par Guardian est activée par défaut (#46522, fusion 3fd9e7e) — la présentation de la voix comme une fonctionnalité expérimentale à activer, en vigueur depuis la v2.71, S’INVERSE donc partout : résumé, ligne /voice, ligne /experimental, ligne /worktree, ligne /usage, cellule sur la voix dans la comparaison CLI/application de bureau, note sur les worktrees dans les modes de thread, section Guardian et encadré de la fiche de référence. LA PUBLICATION EST LA LEÇON : vérification effectuée par comparaison, la version stable 0.156.0 contient exactement le contenu de rust-v0.156.0-alpha.16 (un commit dans chaque sens, chacun correspondant à l’incrémentation de version propre à sa branche), et alpha.16 a été publiée le 21 septembre à 16 h 51 UTC, soit 77 minutes AVANT l’ouverture de rust-v0.157.0-alpha.1 à 18 h 08 UTC — la branche a été créée à partir d’une base que la série alpha avait déjà dépassée, taguée le 22 septembre à 18 h 39 UTC, puis publiée à 19 h 51 UTC après NEUF versions alpha de 0.157.0. Une bifurcation de branche vient s’ajouter à cette publication tardive : alpha.17 (21 commits) et alpha.18 (65 commits) n’ont jamais atteint la version stable. La ligne de la v2.73 concernant la version stable ignorée est conservée sans modification à titre historique ; la DOCTRINE évolue — l’absence d’un tag ne constitue une preuve qu’au moment de la consultation, et un numéro ne peut être qualifié d’ignoré avec certitude qu’après la publication stable d’un numéro SUPÉRIEUR. LISTE DE SURVEILLANCE : 15 éléments sur 15 publiés, aucun retour en arrière — thèmes #46504, noms d’affichage #46503, worktree + daemon #46498, résumé du raisonnement par défaut #46533, diagnostic des chemins par doctor #46543, maturation de la voix #46835/#46880, tableau de bord /usage (#45763/#45764/#45765/#45766/#45768/#45769/#45770/#45772, et #45767 et #45771 ne sont absolument pas des PR, la série en compte donc huit et non dix) + maturation #46863/#46864/#46866, F8 #46071, analytique vocale #46058, Mermaid #46054/#45817, TeX sous forme de caractères Unicode #45501/#45612/#46266, /daemon #45854 + --no-daemon #46088 + démarrage automatique #46117, retrait de l’indicateur de personnalité #45809, daybreakEnabled #45513 (toujours totalement absent de la documentation), ciel étoilé Astra #46096. LA PLUS GRANDE SURFACE N’ÉTAIT PAS SURVEILLÉE : une TUI plein écran facultative via /tui (#46883), avec recherche dans la transcription et commandes de détail (#46734), sélection et copie à la souris (#46732/#46858), copie par clic droit (#46895), ouverture des liens par clic (#46884), visionneuse d’avertissements (#46751) ; la transcription en plein écran reste désactivée par défaut (#46849). Autres nouveautés : tableau de messages local pour les agents comme infrastructure opérationnelle (#46966/#46978/#46979/#46985/#46959/#46994), recueil de MCP par les sous-agents (#46877), ToolPolicy (#46999), onglets de filtrage du centre de commandes (#46839), délai d’expiration de la détection du terminal passé de 100 ms à 250 ms (#46855) ; sécurité #44639/#45984/#46500/#46962. Ajout de nouvelles lignes pour les slash commands /tui et /daemon. LA DOCUMENTATION A ÉTÉ MISE À JOUR LE JOUR MÊME (une première durant cette période de suivi) : le journal des modifications comporte une entrée datée Codex CLI 0.156.0 (2026-09-22) indiquant que « Voice conversations are enabled by default » et que « worktree support is now enabled by default » — corroboration directe des deux basculements — tandis que les pages de référence RESTENT EN RETARD : /experimental y figure, mais ne mentionne plus la voix, /usage y figure également, tandis que /voice, /tui, /daemon et --no-daemon sont toujours absents, sans clés de configuration features.voice/features.worktrees/features.tui, ni mention d’une activation par défaut sur la page consacrée aux Git worktrees. NOUVELLE BRANCHE SOUS SURVEILLANCE 0.157.0-alpha.10 (22 septembre, 22 h 21 UTC ; 101 commits après 0.156.0), dominée par un signal concernant les modèles, corroboré le même jour dans la documentation : GPT-6 Sol et Luna arrivent dans le catalogue (#47332) et Bedrock (#47347), avec une entrée de documentation « GPT-6 Sol and Luna in Codex and ChatGPT Work » mentionnant gpt-6-sol/gpt-6-luna — ils ne figurent dans AUCUNE version stable publiée, le tableau des modèles reste donc inchangé ; s’y ajoutent trois autres basculements de valeurs par défaut en attente (transcription en plein écran #47178, démarrage automatique du daemon #47179, contexte de thread Guardian #47275) et la suppression du niveau ultrafast de gpt-5.6-sol (#47130). Également consigné : rust-v0.156.1 existe UNIQUEMENT SOUS FORME DE TAG (créé le 23 septembre à 00 h 45 UTC ; un commit de contenu, #47332, plus son incrémentation de version), sans version GitHub ni publication npm — en cours, pas encore publié. Mise à jour des versions : frontmatter, résumé et exemples codex --version passent à 0.156.0 ; le bloc 0.155.1 ne mentionne plus qu’il s’agit de la dernière version npm ; l’état actuel de l’avertissement sur les versions alpha passe à alpha.10 face à la dernière version 0.156.0. 169 170
2026-09-22 Guide v2.73 : LA VERSION STABLE 0.156.0 N’A JAMAIS ÉTÉ PUBLIÉE — CETTE BRANCHE DE VERSION A ÉTÉ IGNORÉE (mise à jour de la branche sous surveillance ; aucune version stable ; la dernière version npm reste 0.155.1). Le signal d’imminence d’une publication relevé dans la v2.72 s’est révélé correspondre à une version stable ignorée et non à une publication, comme l’a confirmé une vérification à la source le 22 septembre : aucune version GitHub hors préversion depuis rust-v0.155.1 (18 septembre, 20 h 03 UTC), aucun tag rust-v0.156.0 dans l’espace de noms (uniquement des tags alpha, d’alpha.1 à alpha.18 ; alpha.15 et alpha.18 sont des tags sans version publiée) et aucune version 0.156.0 sur npm (latest = 0.155.1, avec chaque tag propre à une plateforme concordant). La branche 0.156.0-alpha a publié ses dernières versions le 21 septembre — alpha.16 (16 h 51 UTC) et alpha.17 (21 h 40 UTC) — tandis que rust-v0.157.0-alpha.1 a été ouverte ENTRE les deux (18 h 08 UTC) ; la nouvelle branche avait atteint 0.157.0-alpha.8 le 22 septembre (12 h 34 UTC), soit huit publications en 18 h 26, ce qui montre que le rythme soutenu se poursuit sous le nouveau numéro, et le tag npm alpha ainsi que tous les tags alpha-* propres aux plateformes indiquent 0.157.0-alpha.8, de nouveau en avance sur latest selon l’ordre semver. LA SÉRIE A CONTINUÉ D’AVANCER, comme l’a confirmé une comparaison : les historiques de rust-v0.156.0-alpha.14 et rust-v0.156.0-alpha.17 ne diffèrent chacun de celui de rust-v0.157.0-alpha.8 que d’UN seul commit, leur propre commit d’incrémentation de version ; chaque commit de contenu de la branche abandonnée figure donc dans la nouvelle tête, qui comporte 94 commits supplémentaires non examinés individuellement. Vérifications ponctuelles par élément : #44921 (voix activée par défaut), #44870 (worktrees activés par défaut) et #46522 (compactage parent par défaut dans Guardian) sont tous des ancêtres de rust-v0.157.0-alpha.8 et ne sont toujours PAS des ancêtres de la version stable rust-v0.155.1 ; les affirmations concernant le comportement de la version stable publiée restent donc inchangées. NOUVEAU POINT DE DONNÉES SUR LES PRATIQUES de ce dépôt : une branche de version peut être abandonnée en pleine phase intensive de publication ; la doctrine de surveillance exige donc désormais, avant toute nouvelle vérification en vue d’une promotion, de confirmer SOUS QUEL numéro de version la version stable est publiée. Également consignée : une TROISIÈME publication hors cycle, rust-v0.155.0-alpha.16.1 (22 septembre, 00 h 20 UTC ; exactement deux commits après alpha.16 — #46562 sélectionné par cherry-pick, plus l’incrémentation de version), sur GitHub et npm sans conserver le dist-tag au moment de cette consultation. Le paragraphe de surveillance a été réécrit pour refléter l’état de 0.157.0-alpha.8 ; l’état actuel de l’avertissement sur le canal alpha a été actualisé ; le corps du guide reste à la version 0.155.1 — aucune version stable publiée, aucun changement de version de référence. 159 160
2026-09-21 Guide v2.72 : Correctif stable Codex 0.155.1 (18 sept., 20 h 03 UTC ; npm latest = 0.155.1) — la valeur par défaut du résumé de raisonnement dans la TUI revient à none — avec en plus l’ANOMALIE DE DIST-TAG RÉSOLUE, une nouvelle ligne de veille sur la 0.156.0-alpha.14 en pleine accélération avant publication, et le changelog de la documentation enfin à jour. Précisément, le comparatif rust-v0.155.0…rust-v0.155.1 contient exactement deux commits (le correctif et le commit de préparation de la version), et le correctif se résume à une ligne dans new_thread_reasoning_overrides : la valeur de repli utilisée lorsque model_reasoning_summary n’est pas défini est passée de Detailed à None. Ainsi, avec la 0.155.0, un nouveau fil local dans la TUI sans paramètre explicite envoyait detailed sur le réseau, et les fournisseurs ne prenant pas en charge les résumés de raisonnement rejetaient purement et simplement la requête ; la 0.155.1 n’envoie rien à moins que vous ne le demandiez, tandis que les valeurs explicites auto/concise/detailed ont toujours été respectées. La même modification a été intégrée indépendamment à la branche principale sous le numéro #46533 : la version stable et la lignée 0.156 sont donc désormais cohérentes. ANOMALIE DE DIST-TAG RÉSOLUE : la balise npm alpha indique maintenant 0.156.0-alpha.14, toutes les balises alpha-* propres à chaque plateforme concordent, et sa version sémantique devance à nouveau latest (0.155.1). Le passage consacré à l’anomalie ne décrit plus un incident en cours, mais un schéma de publication récurrent qui s’est maintenant produit et résolu deux fois, dans les deux cas durant les heures entourant la sortie d’une version stable. Le conseil d’épingler des versions explicites est conservé, avec l’ajout d’une vérification préalable via npm view @openai/codex dist-tags. NOUVELLE LIGNE DE VEILLE 0.156.0-alpha.14 (rust-v0.156.0-alpha.2…rust-v0.156.0-alpha.14, 147 commits ; les descriptions sont toujours vides) : la cadence constitue le principal signal — cinq versions alpha en moins de sept heures, d’alpha.10 (20 sept., 21 h 18 UTC) à alpha.14 (21 sept., 04 h 09 UTC), alpha.9 datant seulement du matin précédent, ce qui illustre à quoi ressemble une phase finale intense avant publication dans ce dépôt. Nouveautés de cette période : six thèmes TUI intégrés avec des accents adaptés au thème (#46504), les noms d’affichage des modèles du catalogue dans toute la TUI (#46503), la réutilisation de la compaction parente de Guardian activée par défaut (#46522, un changement de valeur par défaut à surveiller en tant que tel), la possibilité pour les sessions worktree d’utiliser un daemon local existant (#46498), les résumés de raisonnement désactivés par défaut dans les nouveaux fils de la TUI (#46533), des diagnostics de chemins du système de fichiers de taille limitée dans codex doctor (#46543), la maturation de la voix (réduction des animations #46835, lecture maintenue pendant les pauses et les rafales de paquets #46880), ainsi que celle du tableau de bord /usage (navigation et aide sur les raccourcis clavier #46863, navigation à la souris #46866, mises en page des rapports conservant la position de lecture #46864). L’ascendance des activations par défaut #44921 (voix) et #44870 (worktrees) a été DE NOUVEAU VÉRIFIÉE par rapport à la version stable rust-v0.155.1 : elles n’en sont toujours PAS des ancêtres. Les affirmations du corps du guide selon lesquelles la voix est une fonctionnalité expérimentale à activer et les worktrees ne sont pas activés par défaut restent donc inchangées. LA DOCUMENTATION A ÉVOLUÉ, rendant caduque la note de la v2.71 : le changelog de la documentation comporte maintenant des entrées datées pour Codex CLI 0.155.0 (2026-09-17) et 0.155.1 (2026-09-18) ; l’affirmation « 0.155.0 absente, documentation inchangée depuis le 14 sept. » n’est donc plus valable. L’entrée 0.155.0 décrit la voix comme « activée via /experimental », ce qui corrobore directement la présentation de cette fonctionnalité comme optionnelle dans ce guide. Toujours absente de la documentation, et présentée comme telle : la commande CLI /voice elle-même (la référence des slash commands répertorie /worktree, mais ni /voice ni /experimental), tandis que la page de documentation consacrée à la fonctionnalité « Voice » porte sur ChatGPT Voice dans l’application de bureau, une interface distincte. CORRECTION DU SCANNER appliquée : l’analyse décrivait la rafale d’alpha.10 à alpha.14 comme ayant duré « environ 30 heures », mais les horodatages fournis sont espacés de 6 h 50 ; la durée d’environ 28 h correspond à la période d’alpha.9 à alpha.14 (six versions), et non d’alpha.10 à alpha.14 (cinq). Le guide utilise donc la durée vérifiée de moins de sept heures. Mise à jour : frontmatter, TL;DR et exemples de codex --version passent à la 0.155.1 ; les passages consacrés à la 0.155.0 ne la présentent plus comme la dernière version npm. 158 159
2026-09-17 Guide v2.71 : Codex 0.155.0 stable (17 sept., 23 h 14 UTC ; npm latest = 0.155.0) — LA VOIX EST DISPONIBLE, À TITRE EXPÉRIMENTAL ET SANS ÊTRE ACTIVÉE PAR DÉFAUT — avec en plus la RÉAPPARITION de l’anomalie de dist-tag et la nouvelle ligne de veille 0.156.0-alpha.2. Point essentiel, formulé précisément : les conversations /voice, avec transcription en direct et commandes du microphone, arrivent dans la version stable. Elles sont activées via /experimental et réservées aux versions compatibles (#43581/#43651/#44331), avec des ressources vocales signées sur macOS (#43983) et un raccourci de mise en sourdine configurable (#43690). En revanche, les activations par défaut (#44921 pour la voix, #44870 pour les worktrees), fusionnées le 11 sept., ne sont PAS des ancêtres de rust-v0.155.0, ascendance vérifiée individuellement. Toutes deux appartiennent à la lignée 0.156.0 : le corps du guide parle donc d’une fonctionnalité expérimentale à activer, jamais d’une fonctionnalité « activée par défaut » (nouvelle ligne pour la slash command /voice, ligne /experimental, mise à jour de la section sur la voix et cellule comparant la voix CLI à celle de l’application de bureau). Également dans la version stable : la vérification des utilisateurs MCP EST DISPONIBLE — vérification par Touch ID / Secure Enclave des requêtes MCP dans les sessions TUI locales sur les Mac compatibles (#43624/#43712/#43715), identité limitée à l’espace de travail (#43524), vérification native lors des continuations MCP (#44346) — ce qui clôt la veille de la liste de contrôle de promotion de la v2.68 (nouvelle note dans la section MCP) ; Windows /sandbox-add-read-dir SUPPRIMÉ (#44259, veille permanente clôturée) ; fonctionnalités connexes de gestion des worktrees (#43942/#44424/#44433), ceux-ci restant désactivés par défaut (ligne /worktree et note sur les modes de fils) ; résumés de raisonnement en direct dans la ligne d’état et horodatage des terminaisons (#43558/#43921) ; calendriers de mise à jour du daemon, codex app-server daemon update et récupération des fils après redémarrage (#43542/#43562/#44314) ; commandes d’identifiants AWS pour Bedrock (#44028) ; publication de Python SDK alignée sur les versions stables (#44067) ; sécurité — échappements via l’interopérabilité WSL (#44286), exposition d’identifiants dans les instantanés du shell (#43909/#44040), limite de 200 000 octets pour l’examen des actions Guardian sur sa branche d’origine (#44060) ; Memory v2, TRAVAUX PRÉPARATOIRES UNIQUEMENT (#43797-#43827). L’ANOMALIE DE DIST-TAG EST RÉAPPARUE, de façon plus marquée : alpha a quitté alpha.2.5 pour une AUTRE version hors séquence, 0.155.0-alpha.9.2 (publiée le 18 sept. à 03 h 09 UTC — APRÈS la version stable ; exactement deux cherry-picks, #46237/#46333, pour des correctifs du sandbox Windows). Ainsi, npm i @openai/codex@alpha installe désormais une version sémantiquement ANTÉRIEURE à latest (0.155.0-alpha.9.2 < 0.155.0). Le passage consacré à l’anomalie a été réécrit pour la présenter comme un schéma récurrent, et le conseil d’épingler des versions explicites s’en trouve renforcé. Nouvelle ligne de veille 0.156.0-alpha.2 (rust-v0.155.0…rust-v0.156.0-alpha.2, 351 commits) : première manifestation concrète de Daybreak dans le code — daybreakEnabled au démarrage d’un fil (#45513, toujours aucune documentation publique) — à laquelle s’ajoutent les activations par défaut confirmées (#44921/#44870), le raccourci vocal F8 configurable (#46071), les données analytiques des sessions vocales (#46058), le tableau de bord d’analyse du compte /usage (#45763-#45772), le rendu Mermaid dans la TUI (#46054/#45817), les formules mathématiques TeX en Unicode (#45501/#45612/#46266), le menu /daemon (#45854), l’option –no-daemon (#46088), le démarrage automatique optionnel du serveur en arrière-plan (#46117), la suppression du flag de personnalité (#45809), le champ d’étoiles du composeur Astra (#46096) et d’importants travaux de provisionnement du sandbox Windows. DOCUMENTATION : AUCUNE ÉVOLUTION — la page des modèles et le changelog restent inchangés depuis le 14 sept., la version 0.155.0 est absente du changelog de la documentation et la voix n’est annoncée nulle part. Le lancement se limite à CLI et reste expérimental ; le guide l’indique clairement. Mise à jour : frontmatter, TL;DR et exemples de codex –version passent à la 0.155.0. 156 157
2026-09-16 Guide v2.70 : surveillance de la version 0.155.0-alpha, delta alpha.6 -> alpha.10 + l’ANOMALIE DU DIST-TAG ALPHA (mise à jour de la note de surveillance ; aucune version stable ; la balise npm latest reste sur 0.154.0). Élément principal destiné aux opérateurs : le dist-tag alpha de npm pointe désormais vers 0.155.0-alpha.2.5 (publiée le 16 septembre à 13:17 UTC), une version hors séquence issue de l’ANCIENNE base alpha.2, INFÉRIEURE selon semver à la série alpha.6-alpha.10 — aujourd’hui, npm i @openai/codex@alpha installe un build auquel MANQUENT toutes les fonctionnalités introduites à partir d’alpha.3 ; les utilisateurs du canal alpha doivent épingler des versions explicites jusqu’au déplacement de la balise. La comparaison de ses six commits avec alpha.2 correspond à une répétition générale du packaging de la version vocale (trois commits de préparation, dont une récupération publique des sources Cygwin et une étape réservée à Linux, des paquets macOS provisionnés avec consentement explicite et les versions Rust #45345, un correctif d’actualisation du sandbox Windows après un provisionnement avec élévation de privilèges, ainsi que l’incrément de version) — qu’il s’agisse d’une préparation volontaire ou d’une erreur de balisage, tel est l’état actuel sur npm, et cela confirme fortement que l’activation par défaut de la voix (#44921, déjà le principal risque de cette série) est proche de sa sortie. La fenêtre de surveillance elle-même : quatre versions alpha, du 15 septembre (21:09 UTC) au 16 septembre (04:20 UTC), 65 commits dans rust-v0.155.0-alpha.6…rust-v0.155.0-alpha.10 (comparaison de la série complète depuis 0.154.0 : 448). Nouveautés de cette fenêtre : tableau de bord d’analyse du compte dans /usage (graphiques empilés, onglet Summary, Top chats incluant consumer, historique d’utilisation conditionné par l’abonnement, formatage des tokens/crédits, authentification liée au compte ; #45739/#45742/#45763-#45772) — la nouvelle surface visible par l’utilisateur la plus importante ; renforcement du reviewer Guardian (environ 12 commits : cycle de vie, configuration et routage des approbations regroupés dans l’extension reviewer, requêtes acheminées via /responses avec des en-têtes d’identification #45736, preuves d’autorisation conservées lors de la migration des checkpoints #45782/#45789, prototype API inutilisé supprimé #45679) ; refonte du sandbox Windows (implémentations séparées des anciens modes de configuration #45737, sélection du sandbox de l’exécuteur dissociée des niveaux de sandbox #45730, routage par proxy géré #45757, app-server comme source d’état de la TUI #45821/#45830, nettoyage lors de la désinstallation #45799) ; maturation du daemon (le travail se poursuit après les redémarrages gérés #45820, tours interrompus inclus dans les instantanés de récupération #45807, identités PID natives #45779, paquets épinglés pouvant être restaurés vers la dernière version stable #45780) ; fonctionnalités candidates à une documentation (feature flag de personnalité SUPPRIMÉ et paramètres dépréciés #45809, sélection du modèle et du niveau de raisonnement limitée à la session #45831, listes d’outils autorisés au démarrage pour les threads #45711, installations de plugins réservées au thread racine #45806, modification d’un prompt antérieur annulant les changements ultérieurs du thread #45845) ; rendu (formules mathématiques affichées de façon autonome #45612, moteur de rendu de texte Mermaid avec limites #45817 ; chemins d’optimisation du tri des tableaux V8 désactivés #45760, en complément de la publication de l’artefact rusty-v8 v152.2.0). Aucun nouveau commit pour les trois principaux risques persistants (voix #44921, worktrees #44870, vérification des utilisateurs MCP + Secure Enclave), ni pour la suppression #44259 ; statut inchangé, urgence de la voix REVUE À LA HAUSSE par cette répétition générale. Également ajouté : GPT-5.5 est retiré de Codex avec la connexion ChatGPT le 14 octobre 2026 (documentation des modèles vérifiée en ligne le 16 septembre ; remplacez gpt-5.5 par gpt-5.6-sol ; le API d’OpenAI n’est pas concerné) — une ligne à côté de la note sur le retrait de GPT-5.4. Le reste du corps reste inchangé (préversion). 155
2026-09-15 Guide v2.69 : Codex 0.154.0 stable (9 septembre ; npm latest) — LA CRÉATION DE BRANCHE — ainsi que la nouvelle série de surveillance 0.155.0-alpha.6 et un changement dans la matrice de disponibilité de la documentation (cette mise à jour livre également la synchronisation publique différée de la v2.68). La version 0.154.0 a été créée approximativement à la limite d’alpha.6 : les 58 commits d’alpha.7 sont tous absents de la comparaison de 249 commits rust-v0.153.4…rust-v0.154.0 (vérification hash par hash ; aucun chevauchement). La checklist de promotion a validé 2 points sur 3 : codex mcp-server SUPPRIMÉ (#42993 ; le binaire autonome codex-mcp-server également ; section MCP réécrite, QRC mis à jour, entrée de suppression du changelog de la documentation du 5 septembre citée) et anciens chemins d’approbation de Guardian supprimés (#43462, avec #43458 centralisant la politique de contexte/checkpoint, #43442 rejetant les approbations obsolètes et #44060 portant la limite d’examen des actions à 200 000 octets, via un cherry-pick) ; vérification des utilisateurs MCP (#43712/#43715) et signature Secure Enclave (#43624) NON LIVRÉES — tous trois figurent dans la liste d’exclusion d’alpha.7 et suivent la série 0.155, ce qui est indiqué explicitement afin qu’aucun lecteur ne considère la vérification des utilisateurs comme un comportement de la version 0.154. Également écartés : la promotion de la voix dans la TUI (#43581), Memory v2, la configuration de mise à jour automatique du daemon et l’épinglage du niveau de raisonnement. LIVRÉS dans la version stable et désormais intégrés au corps du guide : worktrees gérés, expérimentaux (#42196/#42366/#42652/#43069/#43120/#43286 ; nouvelle ligne pour la slash command /worktree + note Thread Modes), messages utilisateur asynchrones en texte libre + TUI (#42354/#42891/#42894/#42897), provisionnement du sandbox Windows (environ 15 commits, dont l’adaptateur MXC natif #42841) + daemon app-server Windows (#42405) + mises à jour gérées du daemon (#42392), profils d’autorisations distants (#42453/#43340), filtrage du contexte selon les capacités du modèle (#43147 ; Context Management mis à jour), infrastructure d’exécution/d’hébergement de la voix UNIQUEMENT (#42676/#43097/#43248 ; la fonctionnalité active dans la TUI reste réservée à l’alpha, comme indiqué précisément), premières références stables au code Daybreak (#42667/#42854 ; toujours aucune documentation publique), ainsi que les trois éléments « sans évolution » de la v2.68, TOUS LIVRÉS, ce qui corrige leur statut : mode de remplacement R de Vim (#42194/#42584 ; ligne /vim + QRC), état de compaction en direct (#42319) et correctif de sécurité plaçant les utilitaires PATH avant l’approbation du projet (#42324, avec #42590 renforçant macOS contre l’injection de saisie dans le terminal). ÉCARTS DE DOCUMENTATION (learn.chatgpt.com, tous revérifiés le 15 septembre 2026) : la matrice de disponibilité des modèles indique désormais Astra DISPONIBLE pour Codex cloud — ce qui inverse les affirmations persistantes du guide selon lesquelles « Sol reste » dans le cloud, dans le tableau des modèles, la note sur Astra et 146 ; l’échelle des niveaux de raisonnement est reconfirmée (Low, Medium par défaut, High, Extra high, Max, Ultra), avec les descriptions de chaque niveau dans le sélecteur et la corroboration de SDK — Python SDK 0.154.0 (10 septembre) ajoute les niveaux d’effort max et ultra (#39662) ; la correspondance des six options du préréglage Power et les notes intercontextes ont été revérifiées et restent inchangées mot pour mot. Nouvelle série de surveillance 0.155.0-alpha.6 (ouverte le 10 septembre ; douze publications alpha en six jours ; corps réduits à des ébauches ; comparaison de 384 commits) : voix et worktrees ACTIVÉS PAR DÉFAUT dans cette série (#44921/#44870), extension de la vérification des utilisateurs (#44613/#44346/#44877), persistance des threads du daemon après les redémarrages (#44283/#44299/#44314), daybreakEnabled au démarrage d’un thread (#45513), MCP d’entreprise (#44832/#45459/#44318), suppression de /sandbox-add-read-dir sous Windows (#44259). Actualisation : TL;DR, frontmatter et exemples de codex –version passés à la version 0.154.0. 152 153 154
2026-09-08 Guide v2.68 : actualisation de la note de suivi de 0.154.0-alpha.7 (mise à jour de la note uniquement ; aucune version CLI ; synchronisation publique reportée). La branche 0.154.0-alpha est passée d’alpha.6 -> alpha.7 (publiée le 8 septembre à 17:44 UTC ; le dist-tag alpha de npm a évolué en parallèle ; aucune version stable après 0.153.4 ; les descriptions des versions restent des ébauches vides, la comparaison étant la seule source ; 58 commits dans la comparaison alpha.6…alpha.7). La liste de suivi de la note de stabilité a été réécrite pour refléter l’état d’alpha.7. PASSAGE de l’infrastructure aux fonctionnalités activées sur la branche alpha : conversations vocales WebRTC en direct dans la TUI (#43581 + une vague de peaufinage en neuf commits : raccourci et indicateurs de mise en sourdine #43651, mise en sourdine configurable #43690, animation de transcription à palettes #43656/#43699, style des requêtes vocales + liens vers les fichiers de l’espace de travail #43676, bandeau vocal de l’éditeur #43683, stabilisation du vumètre #43695, désactivation de la synchronisation de l’horloge #43704, couverture des régressions #43645) – il s’agit désormais d’une fonctionnalité TUI livrée, et non plus d’un simple squelette d’exécution ; vérification des utilisateurs MCP ACTIVÉE sur les appareils compatibles (#43712 pour la TUI, #43715 pour la TUI intégrée ; reposant sur la signature avec Secure Enclave de macOS #43624, une identité limitée à l’espace de travail #43524, des abstractions de fournisseurs #43547, l’intégration à app-server #43568, l’invite TUI #43702 et la tenue des registres #43708) – un changement de comportement documenté s’il atteint la version stable, ajouté à la liste de contrôle de promotion aux côtés de #42993 (suppression de mcp-server) et #43462 (suppression des anciens parcours Guardian) ; aucun commit d’alpha.7 n’annule l’un ou l’autre. NOUVEAUX ÉLÉMENTS SUIVIS : Memory v2 (versions de mémoire configurables avec stockage isolé #43797, double écriture + signalement de l’état de préparation #43827, priorité donnée aux éléments probants fournis par des humains #43799, extraction limitée aux résumés #43800, découpage en blocs côté écriture #43808, invites de consolidation/lecture #43813) ; mises à jour automatiques du daemon app-server géré (épinglages préservés #43521, programme de mise à jour lors des démarrages gérés #43529, comportement configurable #43542, commande de mise à jour explicite #43562, identité par PID #43552, délai d’arrêt #43572, comparaison des versions + avertissement en cas de service plus ancien #43619/#43622, notifications configurables #43698). EN COURS : refactorisation du registre de contexte de Guardian v2 (12 commits, dont la réduction liée au retard des scores #43527 et les réviseurs synchrones #43570) ; effort de raisonnement fixé malgré les substitutions de configuration #43795 et préservé lors de la compaction #43796 ; préservation de la version lors d’un fork #43540/#43545 ; exclusion des instructions de base dans le catalogue des modèles #43604. AUCUNE ÉVOLUTION : provisionnement du sandbox Windows, groupe de changements TUI concernant les messages asynchrones (peaufinage générique uniquement), profils d’autorisations distants, Daybreak (aucune mention), remplacement Vim (#42194), état de la compaction en direct (#42319), confiance accordée aux utilitaires PATH (#42324). Mise à jour du suivi pendant qu’une phase de traduction immobilise la version publique – la synchronisation publique est reportée à la prochaine mise à jour livrée. 150 151
2026-09-07 Guide v2.67 : réécriture de la note de suivi de 0.154.0-alpha.6 + correspondance publiée dans la documentation pour les préréglages Power (mise à jour de la note uniquement ; aucune version CLI). La branche 0.154.0-alpha est passée d’alpha.3 -> alpha.6 (publiée le 7 septembre à 18:03 UTC ; les tags alpha.4/alpha.5 existent sans avoir été publiés ; dist-tag alpha de npm = 0.154.0-alpha.6 ; 147 commits dans la comparaison alpha.3…alpha.6 ; les descriptions des versions sont des ébauches vides, la comparaison étant la seule source). La liste de suivi de la note de stabilité a été réécrite pour refléter l’état d’alpha.6. ÉVOLUTIONS : les worktrees gérés (#42196) se sont étendus pour former une surface complète (#42652, #43069, #43120, #43279, #43286, #43298) ; les messages asynchrones libres (#42354) constituent désormais un groupe de six PR pour la TUI ; progression importante de l’environnement d’exécution vocal natif (GStreamer, WebRTC, audio local facultatif, RTP, session API en temps réel, lecture, chaîne d’outils Bazel) ; poursuite du provisionnement du sandbox Windows (notamment l’adaptateur MXC natif #42841) ; travaux connexes sur le raisonnement durable et les préférences de la TUI. AUCUNE ÉVOLUTION : remplacement Vim (#42194), état de la compaction en direct (#42319), confiance accordée aux utilitaires PATH (#42324). NOUVEAUX ÉLÉMENTS SUIVIS : commande obsolète codex mcp-server SUPPRIMÉE de la branche alpha (#42993) – cette suppression deviendra documentée si elle atteint la version stable 0.154.0 ; à revérifier lors de la promotion ; refonte de Guardian v2 (environ 25 commits ; anciens parcours de révision des approbations supprimés #43462, approbations obsolètes rejetées #43442) ; peaufinage de la TUI Astra ; vérification expérimentale des utilisateurs MCP (#43265/#43289/#43352) ; profils d’autorisations distants (#43330/#43340) ; contexte expérimental conditionné par les capacités du modèle au démarrage de la session (#43147) ; concept d’éligibilité « Daybreak », absent de la documentation (#42667, #42854) ; changements plus modestes : extension de /copy (#43055), jemalloc musl (#42850), affichage en lecture seule lors de la reprise d’un rédacteur actif (#43253). DOCUMENTATION : la page des modèles (le 6 septembre au plus tard ; absente lors de la nouvelle consultation du 5 septembre indiquée dans 146 ; de nouveau confirmée le 7 septembre) établit la correspondance entre les préréglages Power et les niveaux Astra, mot pour mot : « Pour les comptes Pro, Business (100 $) et Enterprise éligibles, le déploiement d’Astra remplace les options Power par Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium et Astra Extra High. Les options peuvent varier selon l’offre et la phase du déploiement. » – ajoutée à l’historique d’Astra dans Quelle modèle choisir ? ; 146 enrichie avec la nouvelle date de consultation. Absence de changements confirmée par le scanner, aucune modification : Astra reste indisponible pour Codex cloud, les deux valeurs par défaut de raisonnement ne sont toujours pas harmonisées, l’éligibilité intercontextuelle reste limitée à Plus/Pro, la ligne relative à l’éligibilité selon l’offre demeure inchangée et le changelog de la documentation n’a rien publié depuis le 4 septembre. 146 150
2026-09-05 Guide v2.66 : remplacement de l’état du déploiement d’Astra + notes expérimentales intercontextuelles (mise à jour de la note uniquement ; aucune version CLI). OpenAI a annoncé sur X (le 4 septembre) que GPT-6 Astra « est désormais disponible pour tous les utilisateurs Pro, Enterprise et Business Premium dans ChatGPT Work et Codex » et « est déployé dans API », Plus et Business devant suivre quelques jours plus tard ; Tibo Sottiaux, responsable de Codex, a précisé le soir même : « Astra est désormais déployé pour tous les utilisateurs Plus et Business également. » Dans la pratique, les droits d’accès restent inégaux (signalements de la communauté le 5 septembre : des comptes Plus ne voient que les modèles GPT-5.6 dans Codex) et la ligne relative à la disponibilité dans la documentation des modèles demeure inchangée ; le conseil de repli consistant à épingler Sol reste donc valable. Mise à jour du résumé, du modèle mental, de l’introduction des points forts de la version et de la note sur Astra dans la section Modèles ; les déclarations relatives au déploiement progressif le jour du lancement sont conservées comme éléments attribués. NOUVEAUTÉ : paragraphe de la section Modèles consacré aux notes intercontextuelles expérimentales publiées dans la documentation – « Astra conserve des notes d’une fenêtre de contexte à l’autre et peut rechercher des messages et résultats d’outils antérieurs issus de la même tâche » (activation facultative pour Plus/Pro via features.context_management.experimental_mode = true ; désactivée par défaut ; indisponible au lancement avec Business, Enterprise ou une connexion par clé API) – la même surface de configuration que dans v0.153.0, désormais associée à Astra par la documentation. 146 149
2026-09-04 Guide v2.65 : LANCEMENT DE GPT-6-Astra + Codex 0.153.3 + 0.153.4 (correctifs publiés le jour même, le 4 septembre ; dernière version npm = 0.153.4). OpenAI a annoncé GPT-6-Astra le 3 septembre 2026 — déploiement progressif commençant par un ensemble limité d’organisations (d’abord les partenaires du programme de cybersécurité), puis ChatGPT Plus/Pro/Business/Enterprise « au cours des prochains jours », ainsi que sur l’OpenAI API et AWS (faits relatifs à l’annonce rapportés par la presse : CNBC, Axios, Forbes, Al Jazeera, 9to5Mac ; openai.com a renvoyé une erreur 403 à l’outil de récupération). La documentation de première main est en ligne et citée : page des modèles API — gpt-6-astra est le modèle phare, « Notre modèle le plus performant, conçu pour les tâches de bout en bout les plus difficiles », 10 $/50 $ par million de tokens au tarif standard en contexte court (20 $/75 $ au-delà de 272K tokens d’entrée, tarif appliqué à l’intégralité de la requête), fenêtre de contexte de 1,05 million = 922K tokens d’entrée maximum + 128K tokens de sortie maximum, date limite des connaissances au 30 avril 2026, devant GPT-5.6 Terra (équilibré) + Luna (économique) ; documentation Codex — Astra est le modèle Codex recommandé, avec une disponibilité qui « dépend du déploiement, de votre méthode de connexion et de votre client » ; les offres Pro/Business (100 $)/Enterprise éligibles sont nommées, et le modèle est indiqué comme indisponible pour Codex cloud (Sol y reste disponible) ; niveaux de raisonnement Low à Ultra, Medium étant la valeur par défaut de la page de documentation et low le default_reasoning_level du catalogue intégré à la version 0.153.4. La FACTURATION du mode Fast est documentée (2,5 fois les crédits Standard selon la documentation sur la vitesse, 2 fois les tarifs Standard de API selon la page des tarifs) ; seule l’affirmation « vitesse multipliée par 2 » reste un texte affiché dans le catalogue. 0.153.3 (19:01 UTC) : ajout d’Astra aux catalogues Amazon Bedrock (#42805, routes globales/américaines Mantle + Runtime ; Sol reste le modèle Bedrock par défaut — cherry-pick du #42619 surveillé) ; correction des consignes de clarification asynchrone pour Astra (#42809, texte uniquement). 0.153.4 (23:25 UTC, dernière version npm) : la visibilité dans le catalogue intégré passe de masquée à affichée ; la priorité existante d’Astra en fait le MODÈLE PAR DÉFAUT INTÉGRÉ lorsqu’aucun modèle n’est explicitement configuré (#42874 — mise en production visible par l’utilisateur de la préparation effectuée dans le #42607 surveillé) ; les consignes relatives aux questions asynchrones sont nuancées selon la disponibilité des outils (#42878). La comparaison rust-v0.153.2…rust-v0.153.4 contient exactement ces quatre PR, plus une mise à jour de version. Résolution de la liste de surveillance : #42607 + #42619 PROMUS au moyen de backports correctifs vers 0.153 (et non dans la série 0.154) ; tous les autres éléments surveillés d’alpha.1/alpha.3 restent non promus ; la branche alpha demeure inchangée à 0.154.0-alpha.3, sans nouveau delta alpha. Corps du guide : ajout de la ligne gpt-6-astra au tableau des modèles ; la note sur Astra passe de « préparation du catalogue uniquement » à lancé (chiffres de API + niveaux de raisonnement Codex + réserve concernant le déploiement/les droits d’accès + instructions d’épinglage avec model = "gpt-5.6-sol" ou -m) ; le TL;DR, le modèle mental, les points forts de la version, l’organigramme et le QRC présentent désormais Astra comme le modèle recommandé/par défaut intégré, AVEC la réserve concernant le déploiement, et Sol comme solution de repli stable. DÉPLACEMENT DE L’HÔTE DE LA DOCUMENTATION signalé pour les prochaines analyses : developers.openai.com/codex/ redirige avec un code 308 vers learn.chatgpt.com/docs/. Vérification par l’opérateur : codex exec -m gpt-6-astra a renvoyé la réponse de test attendue sur la version 0.153.3 (compte autorisé dans le cadre du déploiement). Mise à jour : frontmatter/TL;DR/exemples de versions portés à 0.153.4 ; suppression de la mention « dernière version npm » dans le bloc 0.153.1/0.153.2. Révision (le même jour, vérification croisée avec Codex, appliquée avant publication) : distinction entre contexte d’entrée et contexte total (922K en entrée, fenêtre de 1,05 million), palier tarifaire des contextes longs, double valeur de raisonnement par défaut (Medium dans la documentation contre low dans le catalogue intégré), facturation du mode Fast confirmée par la documentation, affirmations concernant Astra comme modèle par défaut limitées au catalogue CLI intégré avec la mention de son indisponibilité dans le cloud, dates explicites du passage de la préparation au lancement, et « faux départ » de Forbes requalifié dans 145 (disponibilité de la page d’annonce, et non préparation du catalogue). 145 146 147 148
2026-09-03 Guide v2.64 : Codex 0.153.1 + 0.153.2 (correctifs de l’après-midi du 3 septembre ; dernière version npm = 0.153.2). La principale nouveauté de la version 0.153.1 n’est PAS RÉPERTORIÉE dans le corps de sa note de version et a été découverte grâce à la comparaison rust-v0.153.0…rust-v0.153.1 : l’évaluation de l’utilisation de l’ordinateur par Guardian respecte les exigences du modèle (#42422, cherry-pick de 38ba8cdc) — l’évaluation réservée à l’utilisation de l’ordinateur et les décisions d’approbation rapides sont conditionnées par le paramètre node_repl_auto_review_required du modèle actif ; les évaluations antérieures ou en cours sont invalidées lors du passage à un modèle qui ignore l’évaluation, afin qu’une ancienne décision d’approbation ne puisse pas redevenir applicable (section Guardian + points forts de la version). Éléments répertoriés pour la version 0.153.1 : entrée du catalogue de modèles GPT-6-Astra ajoutée par backport (#42605 ; configurable uniquement via API, sans modification du modèle par défaut ni du sélecteur — préparation du catalogue, PAS un lancement ; note dans Modèles). 0.153.2 : une seule correction esthétique — dans la description du niveau Fast de GPT-6-Astra, le texte « 1.5x » a été corrigé en « vitesse multipliée par 2, utilisation accrue » (#42632 ; texte affiché uniquement, présent seulement dans la ligne du changelog). Vérification de la liste de surveillance : AUCUN des éléments surveillés de la version 0.154.0-alpha.1 n’est promu dans la comparaison rust-v0.153.0…rust-v0.153.2 ; au-delà de la version 0.153.0, le delta stable comprend exactement #42422 + #42605 + #42632. Note de surveillance avancée à 0.154.0-alpha.3 (103 commits d’avance sur 0.153.0 ; 19 commits entre alpha.1 et alpha.3 ; les notes de version de cette branche sont des squelettes vides, la comparaison constitue l’unique source). Ajout d’éléments surveillés : catalogue de modèles intégré GPT-6-Astra (#42607) + catalogues Amazon Bedrock (#42619) (préparation du lancement du modèle) ; ensemble de sécurité/renforcement — renforcement du sandbox macOS contre l’injection d’entrées dans le terminal (#42590), examen par Guardian requis pour les points de contrôle de compactage incompatibles (#42588), en-têtes fiables pour les WebSockets d’exécution à distance (#42606), handshakes Noise limités par le délai d’expiration de l’initialisation du serveur d’exécution (#42623) ; indicateur de contexte du fil Guardian (#42529) + conservation des réponses utilisateur vérifiées (#42579). Les éléments surveillés d’alpha.1 sont conservés ; une nouvelle vérification individuelle par rapport à la comparaison stable reste obligatoire lors de la promotion. Mise à jour : frontmatter/TL;DR/exemples de versions portés à 0.153.2 ; suppression de la mention « dernière version npm » dans le bloc des points forts de la version 0.153.0. 142 143 144
2026-09-03 Guide v2.63 : Codex 0.152.0 + 0.152.1 (1er sept.) + 0.153.0 (3 sept., dernière version npm). Les treize éléments de la liste de surveillance de la version 0.152-alpha se sont concrétisés, avec un revirement : update_plan a été livré sur activation, et non activé par défaut – l’état final de la #41744 « Make the update_plan tool opt-in » est le suivant (tools.update_plan.enabled vaut false par défaut ; les consignes intégrées ont été retirées des prompts de modèle, de mode de collaboration, multi-agent, de compaction, de préchauffage et de poursuite des objectifs lorsque l’outil est désactivé) – distinction entre le mode Plan et l’outil désormais documentée dans Mode Plan et collaboration ainsi que dans la référence de configuration. Autres promotions de la version 0.152.0 dans le corps du guide : mouvements de recherche Vim / ? n N ainsi que nouveaux brouillons en mode Insert (/vim et QRC), demandes de formulaire openai/elicitation de MCP, output_token_limit par outil MCP (cumulatif avec le paramètre global tool_output_token_limit), noms de serveurs MCP au format de package (: @ / . ; les trois cas figurent dans la section MCP), bannières de limite de débit indiquant les mesures à prendre (section sur les coûts), progression de l’actualisation des identifiants, y compris la réauthentification Bedrock (Authentification), identifiants des tâches cloud limités aux origines fiables + redirections désactivées (Codex Cloud, sécurité). Éléments de la version 0.152.0 réservés à cette ligne du journal des modifications : contrôle de l’outil de mise en veille (#41243) + outils d’horloge comme outils de contrôle intégrés (#41331), sous-agents utilisant le niveau de service racine (#41308), références de contexte dans les forks imbriqués (#41424), tri de project/list par récence (#41223), délais d’expiration de thread/shellCommand supérieurs à une heure (#41384), actualisation du sélecteur de modèle de la TUI (#41467), consignes de délégation issues du catalogue de modèles (#41457/#41380/#41570), ensemble de modifications Guardian préservant la compaction + budget de pile asynchrone (#41660/#41846/#41852/#41857/#41858/#41861/#41931, #41840), budgétisation des jetons par défaut via les métadonnées du modèle (#41803), recommandations de plugins préchargées au démarrage (#41375), correction du sandbox PowerShell du Windows Store (#41227), correction du blocage des sous-processus lors des requêtes au terminal (#41436), correction du curseur JediTerm (#41673), restauration du répertoire de travail enregistré pour les threads repris (#41567). 0.152.1 : la vérification des approbations Guardian récupère la politique Node REPL dans les métadonnées du modèle (#41919 rétroportée ; le corps de la version indique lui-même que ses points forts n’ont pas pu être vérifiés). Promotions de la version 0.153.0 dans le corps du guide : annulation Vim avec u / rétablissement avec Ctrl+R, tout en préservant les collages + pièces jointes (#41941/#42140 ; ligne /vim + QRC), liste/installation/suppression de CLI de plugins sur des places de marché distantes (#42150, Plugins), tui.auto_recap = false (#42101 ; ligne /recap + Gestion des sessions), avertissements précoces de limite de débit pour Plus/Team sous la moitié d’une fenêtre d’environ 5 h (#42142), portée de Guardian selon le mode d’approbation – Full Access ignore les vérifications ne nécessitant qu’une confirmation, User approval ignore l’évaluation et le préchauffage en arrière-plan, tandis que les contrôles des actions sensibles sont conservés (#42147/#42256, section Guardian), features.context_management.experimental_mode (#42385 ; première documentation de context_management, Optimisation des performances). Éléments de la version 0.153.0 réservés à cette ligne du journal des modifications : tui.disable_paste_burst remplace la clé de premier niveau avec repli (#41976), reconnexion de la TUI préservant les brouillons/transcriptions (#41911/#41916/#41918), correctifs de l’historique de la TUI + saisie dans le terminal en arrière-plan (#41893/#42107), historique Guardian conservé entre les compactages/redémarrages/forks (#41879/#42065), approbations MCP limitées à l’association de compte de l’application (#42133), lancement relatif de MCP sous macOS (#42117), compression du déploiement (#42039/#42135), métadonnées de thread de l’app-server + request_user_input_async (#42151/#42178). Nouvelle liste de surveillance = 0.154.0-alpha.1 (84 commits d’avance) : mode de remplacement Vim, création de worktrees gérés, séparation des préférences de la TUI et de la configuration du serveur, ensemble d’exécution vocale native, état de compaction en direct, délai de déchargement des threads, assistants PATH conditionnés par la confiance accordée au workspace (sécurité), services de provisionnement du sandbox Windows, mises à jour persistantes de la configuration du raisonnement, messages utilisateur asynchrones libres – aucun n’est documenté dans le corps du guide avant la version stable ; les comparaisons alpha recoupent des rétroportages stables (#42256 figure dans les deux), la vérification individuelle de chaque élément reste donc obligatoire lors de sa promotion. 138 139 140 141
2026-08-30 Guide v2.62 : Codex 0.151.0 (29 août) – les dix éléments de la liste de surveillance ont tous été livrés. Le corps de la publication N’EST PAS la publication : il ne couvre que les PR postérieures à la création de la branche, de la #41183 à la #41209, tandis que la comparaison rust-v0.150.1…rust-v0.151.0 comprend 164 commits et aucun retour en arrière (la version stable compte un commit de moins que l’alpha.6 – le commit de mise à jour de version propre à cette alpha). Promotions dans le corps du guide, démontrables uniquement par la comparaison : /recap (tableau des commandes slash + Gestion des sessions ; récapitulatifs automatiques pour les conversations admissibles, inactives et hors focus), suppression de WebSocket en mode code (#40692 ; contradiction corrigée dans Mode code – les hôtes acceptent stdio, stdio:// ou grpc://IP:PORT, WebSocket ne subsiste que comme flux facultatif de traces OTLP), historique paginé des threads sorti du statut expérimental et activé par défaut UNIQUEMENT pour les threads persistants disposant de stockages compatibles lorsque historyMode est omis (#40673/#40677 ; la valeur par défaut de l’énumération du protocole reste Legacy dans protocol.rs:755-758 ; les deux sections sur l’historique ont été réécrites), effort de raisonnement persistent (ligne du tableau + outils d’horloge #40942 + persistent_instructions #41050), valeurs par défaut de Guardian v2 INVERSÉES (#40846 : review_scope.computer_use_only et transcript.include_images valent désormais true par défaut ; section Guardian, Points forts de la version, note obsolète dans 132), recherche jusqu’à un caractère + sauts dans le tampon avec Vim (ligne /vim + QRC), paramètres dynamiques propres au tour (turn/settings/update, serviceTierForTurn ; #40653/#40656/#40616), analyseur des paramètres de worktree + métadonnées de propriété des threads (#40624/#40716, Modes des threads), intégration de Bedrock dans la TUI (#40679, Authentification), approbations de saisie dans les terminaux élevés (write_stdin_approval désactivé par défaut + plafond de 8 000 octets ; #40978/#41159, Système d’approbation). Éléments propres à la version 0.151.0 : délai de grâce au démarrage des serveurs MCP facultatifs (mcp_optional_startup_grace_ms, #41199) et extensions pouvant inspecter/remplacer les résultats des outils MCP (#41202) dans la section MCP ; catalogues de plugins par dépôt + marketplaceLoadErrors (#41208) dans Découverte des plugins ; /cd n’affaiblit plus les restrictions du sandbox (#41192, ligne /cd + Profils d’autorisation). Correctifs réservés à cette ligne du journal des modifications : disponibilité des outils et effort de raisonnement maintenus correctement lors des changements de modèle et des replis (#41195/#41206), application du sandbox distant à partir du véritable répertoire personnel de l’exécuteur, de son système d’exploitation et de ses conventions de chemin (#41196/#41204/#41207/#41209), conservation des erreurs structurées des outils et ressources MCP dans les réponses de l’app-server (#41196), utilisation des jetons des sous-agents imbriqués comptabilisée dans les budgets d’objectifs racines (#41183), anciennes classifications Guardian n’autorisant plus d’actions après une modification des permissions (#41196). Nouvelle liste de surveillance = 0.152.0-alpha.4 (74 commits d’avance) : mouvements de recherche Vim, update_plan activé par défaut, formulaires d’élicitation MCP, limites de sortie MCP par outil, contrôle de l’outil de mise en veille + outils d’horloge comme outils de contrôle, sous-agents utilisant le niveau de service racine, références de contexte dans les forks imbriqués, tri de project/list par récence, délais d’expiration des commandes shell de thread, actualisation du sélecteur de modèle de la TUI, identifiants des tâches cloud limités aux origines fiables, consignes de délégation proactives, évolution de Guardian v2 – aucun n’est documenté dans le corps du guide avant la version stable. Leçon : vérifiez une publication à l’aide de sa comparaison, et non de son corps. 134 135 136
2026-08-27 Guide v2.61 : Codex 0.150.0 (26 août) + 0.150.1 (27 août, dernière version npm). La liste de surveillance de la version 0.150-alpha s’est scindée : cinq des neuf éléments ont été livrés dans la version stable 0.150.0 – hook Interrupt (douzième événement, délai d’expiration par défaut de 1 s/plafond de 3 s, jamais pour les sous-agents ; tableau des hooks, introduction au moteur et deux volets de migration mis à jour), sélecteur /copy (réponse complète, blocs de code individuels, citations en bloc ; remplacement de l’ancienne ligne « copier la dernière réponse » dans le tableau de la TUI et la QRC), AGENTS.md ignoré dans les projets non fiables (Hiérarchie de découverte), features.network_proxy.credential_broker et review_scope.computer_use_only de Guardian v2 (deux surfaces de configuration, désactivées par défaut) – tandis que cinq ont été reportés à la branche 0.151.0-alpha : /recap, suppression de WebSocket en mode code, historique paginé par défaut, effort persistent, valeurs par défaut de Guardian v2 pour l’utilisation de l’ordinateur avec images. Également dans la version 0.150.0 : mentions de tâches avec @ ainsi qu’outils de tâche permettant aux agents de lire/créer/envoyer des messages (Gestion des sessions, Cloud), titres automatiques des tâches et suggestions /rename, libellés de liens Markdown cliquables, raccourcis clavier pour parcourir les modes d’autorisation et répétition Vim avec . (Couche 2, /keymap, /vim) ; correctifs concernant la rédaction des identifiants dans l’app-server, le jeton bearer/démarrage distant de MCP, le sandbox Windows élevé sous des chemins Unicode, les blocages à l’arrêt sous Unix et la compatibilité de la compaction/du mode multi-agent avec Bedrock. 0.150.1 : la compaction distante inclut désormais par défaut les images conservées dans son budget de jetons (la valeur par défaut de l’alpha #40994 est parvenue dans la version stable via le rétroportage #41003). Nouvelle liste de surveillance = 0.151.0-alpha.6 : récapitulatifs, suppression de WebSocket, historique paginé par défaut, effort persistant, valeurs par défaut de Guardian v2, mouvements Vim de recherche jusqu’à un caractère et de saut dans le tampon, paramètres dynamiques propres au tour, paramètres de worktree, intégration de Bedrock dans la TUI, approbation de la saisie dans les terminaux élevés – aucun n’est documenté dans le corps du guide avant la version stable. Élément réservé à cette ligne du journal des modifications : ChatGPT iOS 1.2026.230 (26 août : recherche de tâches dans les titres et le contenu des conversations, indicateur compact de l’effort de raisonnement, éditeur en plein écran, raccourcis configurables sur l’écran d’accueil). 132 133 137
2026-08-26 Guide v2.60 : CORRECTION – erreurs concernant la version stable détectées par l’analyse de la boucle 28, aucune nouvelle version stable. (E) Section Hooks reconstruite à partir de la source : le tableau des événements répertoriait AfterAgent/AfterToolUse et décrivait Stop comme la fin de la session ; dans rust-v0.149.1, HOOK_EVENT_NAMES comporte onze événements (PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, SessionStart, SessionEnd, UserPromptSubmit, SubagentStart, SubagentStop, Stop), AfterToolUse n’apparaît nulle part dans l’arborescence et AfterAgent ne subsiste que dans l’ancien payload notify. L’exemple de configuration a été réécrit selon la structure documentée hooks.json / [[hooks.<Event>]] + [[hooks.<Event>.hooks]] type = "command", avec le processus obligatoire de vérification et d’approbation (/hooks, --dangerously-bypass-hook-trust) ; le tableau de migration établit désormais les correspondances avec les événements natifs (y compris le mode asynchrone via async = true, que le tableau indiquait comme non pris en charge) ; les deux tableaux de migration et la puce de migration qui comptait encore cinq événements ont été corrigés. (B) codex mcp-server déprécié (changelog du 24 août ; avertissement de la PR #39657 livré dans la version 0.149.0) : ajout d’un encadré sur la dépréciation renvoyant vers le protocole app-server et le plugin Codex pour Claude Code ; exemple conservé comme déprécié, mais toujours fonctionnel ; ligne ajoutée au Guide de référence rapide. (A) codex exec --thread-source <SOURCE> (PR #40161, intégrée à la version 0.149.1 par cherry-pick sous 2b66d2ed ; user, subagent, memory_consolidation ou le nom d’une fonctionnalité) ajouté aux options principales ; les Points forts de la version, la ligne v2.57 et 120 ne présentent plus la version 0.149.1 comme un correctif uniquement constitué de backports. Autre correction dans le même tableau : la première ligne invoquait --ask-for-approval avec codex exec, qui ne possède pas cette option (la version v2.59 avait corrigé la recette CI, mais pas cette ligne) ; elle utilise désormais -c approval_policy=on-request. (C) L’extension de navigateur prend en charge cinq navigateurs (changelog du 25 août : Chrome, Edge, Brave, Opera, Vivaldi ; Opera ne propose pas le chat latéral ; configuration dans Settings > Computer Use) ; mise à jour du titre de la surface 5, de l’introduction, des Points clés, du schéma du modèle mental, du commentaire de configuration et du paragraphe sur le navigateur intégré à l’application, ainsi que de la note sur les outils Site (WebMCP) (Sol/Terra uniquement ; pas Luna, Enterprise ni Edu). (D) Instantanés partagés et en lecture seule des fils de discussion (changelog du 20 août ; occultation des motifs correspondant à des secrets ; révocation sous Shared links) ajoutés à la section Codex Desktop App. (F) Dérive des slash commands : /config n’est pas une variante dans slash_command.rs ; remplacement par /debug-config dans le tableau, le dépannage et les diagnostics ; ajout de onze variantes manquantes (/keymap, /rename, /approve, /memories, /agents+/subagents, /side+/btw, /raw, /ide, /stop+/clean, /experimental, /app) ; codex agents dispose désormais d’un paragraphe dédié dans Gestion des sessions. (G) features.network_proxy accepte une valeur booléenne ou un tableau : correction du commentaire de configuration et documentation de la forme tableau avec ses onze sous-clés et leurs valeurs par défaut. (H) Note sur la stabilité actualisée avec la version 0.150.0-alpha.13 (26 août), uniquement sous forme de liste de surveillance : /recap, hook Interrupt, suppression de WebSocket en mode code, historique paginé par défaut, sélecteur /copy, effort persistent, AGENTS.md ignoré dans les projets non approuvés, credential_broker, valeurs par défaut de Guardian v2. v0.149.1 reste la dernière version stable à la date de cette ligne. 124 125 126 127 128 129 130 131
2026-08-25 Guide v2.59 : CORRECTION — trois défauts préjudiciables aux lecteurs, tous reproduits sur Codex 0.149.1 par l’évaluateur de l’article associé. (1) La recette CI exécutait codex exec --sandbox workspace-write --ask-for-approval on-request — codex exec ne possède pas d’option -a/--ask-for-approval et échoue avec error: unexpected argument '--ask-for-approval' found ; la recette définit désormais la politique avec -c approval_policy=on-request. (2) L’association danger-full-access + on-request était décrite (dans le tableau de décision et la section Sandbox) comme imposant une « approbation requise pour chaque commande » — les approbations se déclenchent lors d’une sortie de la sandbox ou d’un accès au réseau, tandis que l’accès complet supprime ces deux limites ; cette association entraîne donc rarement une demande d’approbation. Les deux passages ont été réécrits. (3) Le JSON-LD de la FAQ de la page du guide recommandait encore aux lecteurs d’« utiliser ‘untrusted’ pour les dépôts inconnus » — remplacement par read-only + on-request. 123
2026-08-25 Guide v2.58 : CORRECTION — les profils utilisent un fichier distinct depuis la version 0.134.0, et deux occurrences supplémentaires de untrusted ont été supprimées. Les deux exemples de profils (Présentation détaillée de la configuration ; configuration des stratégies d’équipe) enseignaient l’ancienne méthode avec les tableaux [profiles.<name>] dans config.toml et un sélecteur de niveau supérieur profile = "default" — la page officielle sur la configuration avancée indique : « Dans Codex 0.134.0 et les versions ultérieures, --profile ne lit plus [profiles.profile-name] depuis config.toml, et le sélecteur de niveau supérieur profile = "profile-name" n’est plus pris en charge » ; la présence d’un ancien tableau empêche --profile de démarrer (comportement reproduit sur la version 0.149.1 par l’évaluateur de l’article associé). Exemples réécrits sous forme de fichiers ~/.codex/<name>.config.toml avec des clés de niveau supérieur. Également supprimés : la ligne untrusted de l’encadré sur les politiques d’approbation dans la Fiche de référence rapide, ainsi que la mention « imposer le mode sandbox untrusted » dans la ligne sur le projet pilote en entreprise (untrusted n’a jamais été un mode sandbox ; désormais read-only + on-request). Le guide ne contient désormais plus aucune référence à la politique untrusted en dehors de l’historique. Problèmes détectés par l’évaluateur de l’article associé du 25 août sur le retrait de cette politique. 122
2026-08-24 Guide v2.57 : Codex v0.149.0 stable (20 août) + v0.149.1 (24 août, dernière version npm). Les éléments de la liste de surveillance alpha ont été livrés : retrait de la politique d’approbation untrusted (sept passages du corps du guide migrés vers on-request : schéma du modèle mental, référence de configuration, deux exemples de profils, cadre de décision, tableau des modes d’approbation et liste d’autorisation requirements.toml — les deux derniers ont été repérés par le rédacteur de l’article associé le 25 août ; à noter que la propre documentation d’OpenAI sur les approbations affichait encore untrusted dans son tableau de combinaisons et son exemple de configuration au 24 août, avec un temps de retard sur la version) ; tableau de bord codex agents ; développement de codex doctor (protection des terminaux, réseau/proxy, application de bureau, connectivité des mises à jour) ; efforts max/ultra pour SDK et substitutions de configuration exactes pour CLI. Nouveautés : /cd//pwd//cwd (tableau des slash commands), codex queue (Gestion des sessions), développement des mouvements de modification Vim, restauration du profil d’autorisations lors de la reprise ou de la duplication d’une session. v0.149.1 = correctif stable de cinq commits (backports concernant la compaction des images et la mémoire des sessions distantes ; l’option codex exec --thread-source, également incluse, avait été omise ici et a été ajoutée dans la version v2.60). Tarification : réduction de plus de 20 % du prix de GPT-5.6 Sol pendant trois mois à compter du 21 août (au moins jusqu’au 21 novembre 2026) — tableau Coût en crédits actualisé avec les tarifs publiés de 100/10/500 (contre 125/12,5/750 auparavant). Changelog uniquement : indicateurs de surveillance de la version 0.150.0-alpha (multi-agent Bedrock, raccourcis clavier pour parcourir les modes d’autorisation, sélecteur de destination /copy, configuration des sessions des agents) ; documentation relative à l’exfiltration DNS du devcontainer ; instantanés partagés et en lecture seule des fils de discussion Codex depuis l’application de bureau (entrée du changelog du 20 août). v0.149.1 est la dernière version stable à la date de cette ligne. 120 121
2026-08-20 Guide v2.56 : Codex v0.148.0 stable (18 août). /export — exporte l’intégralité de la conversation TUI au format Markdown, vers le presse-papiers ou un nouveau fichier (voir Gestion des sessions et le tableau des slash commands). codex exec fork — duplique des sessions depuis la ligne de commande ; le sélecteur de reprise de la TUI permet désormais d’archiver et de restaurer les sessions. Visibilité des crédits et du coût du fil de discussion — /status, les lignes d’état et les titres du terminal affichent une estimation des crédits ou du coût pour les espaces de travail éligibles (voir Combien coûte Codex ?). Amazon Bedrock Runtime comme fournisseur intégré — prise en charge des profils et régions AWS avec routage vers GPT-5.6, achevant l’évolution entamée avec la connexion expérimentale de la version v0.145. Hooks : mode asynchrone + MCP — les hooks peuvent exécuter des commandes de façon asynchrone et invoquer des outils MCP (voir Hooks). La sandbox bloque par défaut en cas d’échec — les chemins refusés ou illisibles sont considérés comme bloqués au lieu d’être silencieusement autorisés, sous Linux comme sous Windows (voir Sandbox). Également : rédaction du prompt pendant le démarrage de la TUI, unified exec activé par défaut sous Windows, diagnostics du stockage dans codex doctor, ID de session accessible aux commandes shell. Changelog uniquement : correctifs liés au changement de modèle, à la reprise de session et à la récupération MCP-OAuth, au collage CRLF et à l’affichage des URL longues, ainsi qu’à la validation de skill-creator, qui rejette les espaces réservés TODO. Codex cloud : prise en charge de GitLab en bêta (19 août) avec tous les abonnements ChatGPT — environnements, tâches créées à partir d’issues/MR, revues ; GitLab 19.0+ Self-Managed (voir Codex Cloud). Éléments à surveiller issus de la branche alpha 0.149.0 (préversion) : retrait de la politique d’approbation untrusted, tableau de bord codex agents, développement des diagnostics de codex doctor, efforts de raisonnement Max/Ultra dans les SDK. 118 119
2026-08-12 Guide v2.55 : CORRECTION — les sources relatives à Agent Plugins sont désormais rattachées à la spécification normative. La version v2.54 citait agentplugins.codes comme « la spécification » — il s’agit d’un guide pratique tiers sans affiliation (comme l’indique son propre pied de page : « Guide pratique indépendant destiné aux développeurs. Sans affiliation avec le projet Agent Plugins ni avec ses responsables »), et deux lignes citées comme une autodescription de la spécification provenaient en réalité du contenu éditorial du guide. Toutes les citations viennent désormais de agent-plugins.org et du document normatif spec/1.0.0.md : résumé officiel en une ligne, dix champs de manifeste autorisés + phrase MUST sur les champs inconnus, phrase sur la découverte des skills, exigences de transport de MCP, phrase MUST sur l’ignorance des namespaces et types de composants exclus (commandes, hooks, agents, règles, serveurs LSP). La gouvernance a été corrigée à partir de sources primaires : Vercel a lancé l’initiative (d’après son annonce), la liste de MAINTAINERS.md comprend Amazon/Cursor/Microsoft/OpenAI/Vercel, et l’arrivée de Google est étayée par son propre article sur le Developers Blog. Les affirmations relatives au rôle de Anthropic reposent désormais directement sur les annonces de Anthropic concernant Agent Skills et MCP. Erreur détectée lors du contrôle préalable à la publication de l’article de blog associé ; correction effectuée le jour même. 161
2026-08-11 Guide v2.54 : Agent Plugins est un standard ouvert commun à plusieurs fournisseurs — ajout de contexte. Agent Plugins 1.0.0 est sorti le 6 août 2026 (agentplugins.codes, « le format de paquet portable pour les agents d’IA ») : manifeste plugin.json obligatoire, dossier skills/ facultatif (un Agent Skill par sous-répertoire SKILL.md), fichier mcp.json facultatif (stdio / Streamable HTTP / ancien HTTP+SSE), namespaces clients facultatifs au format domaine inversé ; il s’agit explicitement d’une couche de packaging autour d’Agent Skills et de MCP, et non d’un remplacement. La spécification a été élaborée par Amazon, Anysphere (Cursor), GitHub, Microsoft, OpenAI et Vercel — Google a rejoint les responsables principaux le jour du lancement ; clients disponibles au lancement : VS Code, Cursor, GitHub Copilot, ChatGPT et Codex, Kiro. Anthropic (auteur de la spécification Agent Skills) ne fait pas partie de la coalition. La couverture existante des plugins v0.146.0/v0.147.0 dans le guide inclut désormais ce contexte : la sous-section v0.146.0 de la section Plugins a été renommée et enrichie, et la ligne du tableau des fonctionnalités mentionne la portabilité entre les clients, et non plus seulement entre les machines. Aucune nouvelle version de CLI. 161
2026-08-10 Guide v2.53 : Premier audit global du contrôle qualité — lecture complète des 3 300 lignes selon une grille pondérée ; la R1 a obtenu 7,85 avec 1 constat CRITICAL et 6 constats MAJOR, tous corrigés dans cette ligne. Le constat CRITICAL : gpt-5.1-codex-mini, indiqué comme retiré le 23 juillet dans le propre tableau des modèles de ce guide, restait la recommandation active sur douze éléments (organigramme, profils fast/ci ×4, tableau du raisonnement, stratégies de coûts ×3, stratégies d’équipe, anti-modèles, Recette 4) ; chaque recommandation exploitable utilise désormais la famille GPT-5.6. L’autorité des modèles a été revérifiée sur la page des modèles en ligne (developers.openai.com/codex/models, 308→learn.chatgpt.com/docs/models) : GPT-5.6 Sol est le modèle recommandé par défaut à l’heure actuelle — le réglage « Power », avec un niveau de raisonnement moyen, sur toutes les interfaces ; la présentation de Bedrock comme seule option était donc obsolète — et GPT-5.4 / GPT-5.4-mini seront retirés de Codex le 31 août 2026 ; gpt-5.3-codex est obsolète pour la connexion avec ChatGPT. Actualisation : le TL;DR, la description du frontmatter et les temps forts des versions étaient restés figés à la v0.145.0 alors que le journal des modifications couvrait déjà la v0.147.0 ; la note sur la stabilité indiquait encore que --full-auto « reste obsolète », alors que le corps du guide documentait sa suppression dans la v0.147.0 ; les deux exemples de sortie de codex --version se contredisaient (0.146.0 contre 0.133.0, tous deux → 0.147.0). Les tarifs ont été revérifiés sur la page en ligne : Go à 8 $/mois (contre 5 $ dans ce guide), Pro à partir de 100 $/mois (5x) ou 200 $/mois (20x), avec des limites sur cinq heures publiées pour chaque modèle ; la promotion de mai 2026 est désormais formulée au passé et l’affirmation « 2x reste actif » a été remplacée. Également corrigés : les « quatre interfaces » du modèle mental (il y en a cinq — Chrome a été ajouté au diagramme), le mode suggest fantôme antérieur à Rust dans le démarrage rapide, la numérotation en double de la table des matières (deux sections 13 et deux sections 15), l’autodescription « plus de 2 500 lignes », la couverture des sections de conversation dans le corps de la gestion des sessions et le bloc de modèles QRC (avril → août 2026). La vérification R2 a confirmé toutes les corrections et en a ajouté deux : le tableau des coûts en crédits a été reconstruit à partir des tarifs de crédits GPT-5.6 publiés (Sol 125 / Terra 50 / Luna 5 par million de tokens d’entrée), et deux paquets npm inexistants dans les serveurs MCP notables ont été remplacés par le véritable serveur Playwright (@playwright/mcp, vérifié sur npm) et l’endpoint MCP hébergé de GitHub — avec en plus une passe de onze corrections mineures (quatre→cinq interfaces, remplacement obsolète du contexte de 400K, introduction d’avril 2026 sur la gestion du contexte, ligne des modèles dans le tableau de migration, date de lancement de Chrome dans le diagramme, alignement des encadrés internes, puce de plugin isolée, mentions résiduelles de mini/5.4). 117 162
2026-08-07 Guide v2.52 : Codex v0.147.0 stable (7 août) — la version que ce guide avait laissée de côté tant qu’elle n’était disponible qu’en alpha. RUPTURE : codex exec --full-auto est supprimé — les scripts qui l’utilisent encore génèrent désormais une erreur ; remplacez-le par --sandbox workspace-write accompagné d’un indicateur d’approbation ou d’un profil (consultez les instructions relatives à l’ancien --full-auto). --approve-for-me — approbations examinées automatiquement : une passe de vérification statue à votre place sur chaque demande d’approbation, en reprenant les paramètres par défaut plus sûrs de la v0.146.1 pour les modèles dotés de capacités cyber (consultez le système d’approbation). Agent Plugins portables — paquets de plugins installables, avec une recherche unifiée dans les catalogues locaux, personnels, d’espace de travail et distants (consultez Plugins). Adoption facultative du protocole MCP du 28 juillet 2026 — découverte paginée, requêtes en plusieurs étapes, démarrage non bloquant des serveurs avec mise à disposition des outils en cache avant la fin du démarrage (consultez MCP). Sections de conversation — organisez les conversations en sections persistantes ordonnées manuellement et parcourez progressivement les longues transcriptions. Bedrock bénéficie désormais de la recherche web mise en cache et de la compaction distante des conversations. Correctifs de sécurité : les secrets et les bearer tokens complets sont masqués dans les commandes affichées et l’historique rejoué ; les projets locaux inconnus nécessitent une approbation explicite ; les restrictions d’authentification administrées sont appliquées avant l’utilisation des identifiants ; l’isolation des plugins a été renforcée, avec refus de l’accès réseau en cas d’échec de la mise à jour des politiques. Également inclus : importation des skills gérés par Cursor avec synchronisation des conversations sans doublons ; correctifs d’affichage pour le japonais, les émojis et les hyperliens ; correctifs de l’interruption des processus en arrière-plan sous Windows ; MCP SDK 3.0.0. v0.147.0 est la dernière version stable. 116
2026-08-05 Guide v2.51 : Codex v0.146.1 (5 août). Version corrective à modification unique, uniquement mentionnée dans le journal des modifications : paramètres par défaut plus sûrs pour la vérification automatique des modèles dotés de capacités cyber, les changements d’autorisation étant expliqués dans l’interface du terminal lorsqu’ils s’appliquent (PR en amont nº 37057, rétroportée vers la branche 0.146). Aucune commande, clé de configuration ni aucun tarif n’a changé ; aucune section du corps du guide n’a nécessité de mise à jour. La v0.147.0 reste disponible uniquement en alpha (rust-v0.147.0-alpha.*) et ne sera pas intégrée à ce guide avant sa sortie en version stable. v0.146.1 était la dernière version stable à la date de cette ligne. 115
2026-07-29 Guide v2.50 : Codex v0.146.0 passe en version stable. La passe précédente indiquait que la v0.146.0 était uniquement disponible en alpha ; elle est sortie en version stable le 29 juillet après quatorze builds alpha. Mises à jour du corps du guide : la section Plugins couvre désormais les manifestes Agent Plugins, la publication de plugins dans l’espace de travail ainsi que les marketplaces Amazon Bedrock et Claude Code ; Code Mode prend désormais en charge les hôtes distants accessibles depuis app-server via WebSocket ; l’affirmation de la section sur le proxy selon laquelle elle couvrait « toutes les couches de transport » a été corrigée — cela n’est devenu vrai qu’avec la v0.146.0, qui a corrigé sept chemins (authentification, téléchargements de plugins, autorisation MCP, exécution distante, WebSockets, redirections, LM Studio) qui ignoraient auparavant le proxy configuré. Également couverts : attribution d’un nom aux sessions via /new et /clear, épinglage des fils et conversations parallèles, création de branches de fils avec historique paginé et branches temporaires, recherche web autonome pour les fournisseurs personnalisés compatibles, découverte des skills fournis par l’exécuteur, avertissements de troncation du catalogue des skills lorsque le contexte est limité, reconnaissance des offres Enterprise avec contrôles administrateur pour les mises à jour intégrées à l’application, et déplacement des artefacts de version vers l’infrastructure hébergée par OpenAI avec solution de secours GitHub. Uniquement dans le journal des modifications (sans changement dans le corps du guide) : améliorations du rendu et de la réactivité du terminal, touches de navigation sous Windows, arrêt des arborescences de processus dans la sandbox, surcharge liée à la sérialisation d’app-server, notarisation de l’utilitaire macOS, ainsi que notes relatives à la documentation du client HTTP et de PathUri. 114
2026-07-28 Guide v2.49 : Correction du contrôle de couverture — deux sujets cantonnés depuis longtemps au changelog ont été intégrés au corps du guide. Aucune nouvelle version ; cette révision corrige une lacune documentaire mise au jour par l’analyse des sections auxquelles les lecteurs accèdent réellement depuis les moteurs de recherche. codex doctor n’était mentionné que dans les entrées du changelog et les notes de bas de page depuis la v0.131.0, et ne figurait pas dans la liste des outils de diagnostic du guide, bien qu’il s’agisse de la commande que le modèle de signalement de problème du projet vous demande d’exécuter. Une section complète lui est désormais consacrée : les options (--summary, --json, --all, --no-color), les six sections stables du rapport (Notes, Environment, Configuration, Updates, Connectivity, Background Server), les indicateurs d’état de chaque vérification et l’historique des versions détaillant les ajouts de chaque nouvelle version. Mise à jour / retour à une version antérieure / désinstallation n’était abordé que dans une ligne « Réinstallation propre » de la section de débogage ; la section d’installation documente désormais codex update, l’épinglage d’une version pour revenir en arrière après une mise à jour défectueuse, la désinstallation avec npm/Homebrew/winget et le fait que l’état contenu dans ~/.codex/ subsiste après la suppression du paquet. Dans les deux cas, le contrôle de couverture du tri des versions avait échoué : l’information avait été ajoutée au changelog sans jamais atteindre une section du corps du guide que les lecteurs pouvaient trouver. 163 86 96 176 165
2026-07-25 Guide v2.48 : ChatGPT Desktop 26.715 (23 juillet, étiqueté Codex) — les projets multidossiers modifient la découverte, et Voice arrive dans l’application de bureau. Projets locaux multidossiers : un projet local peut désormais couvrir plusieurs dossiers associés, avec un dossier principal désigné ; les nouvelles conversations, les opérations Git et la découverte automatique d’AGENTS.md, des skills et de config.toml utilisent tous le dossier principal, tandis que les dossiers secondaires restent disponibles uniquement pour la recherche, la lecture et la modification de fichiers — cette évolution est documentée dans la hiérarchie de découverte et les emplacements des fichiers de configuration, tandis que le parcours des répertoires propre à CLI reste explicitement inchangé. ChatGPT Voice, propulsé par GPT-Live : coordonne les tâches entre Chat, Work et Codex depuis l’application de bureau, la fonctionnalité Screen context de macOS partageant une capture de l’application au premier plan ; disponible avec Plus/Pro/Business/Edu/Enterprise, sur ordinateur ainsi que dans Remote sous iOS (voir Codex Desktop App). Changelog uniquement : ChatGPT pour iOS 1.2026.195 (20 juillet, étiqueté Codex, une lacune non détectée par les analyses des v2.45 à v2.47) a ajouté des formulaires interactifs dans les tâches Codex, des diagrammes Mermaid intégrés aux transcriptions des tâches, la récupération des prompts non envoyés entre les tâches, les hôtes et les espaces de travail, des objectifs permettant de reprendre les exécutions bloquées ou limitées par l’utilisation, ainsi que la navigation sur iPad — ces changements sont consignés, mais n’ont pas été intégrés à une sixième interface. Aucune nouvelle version stable de CLI : la v0.146.0 reste limitée aux versions alpha (les versions alpha .7 à .10 ont été publiées les 24 et 25 juillet avec des descriptions de version vides), la v0.145.0 reste donc la version stable suivie. Point non résolu reconduit : l’annonce évoquée le 24 juillet n’a donné lieu à aucun élément sur les interfaces principales (le changelog de learn.chatgpt.com, le flux RSS des actualités d’openai.com et le flux RSS des notes de version du produit sont tous restés silencieux les 24 et 25 juillet) ; la surveillance se poursuit. 113 164
2026-07-24 Guide v2.47 : arrêt des anciens modèles effectué le 23 juillet ; modèles de remplacement corrigés vers GPT-5.6. Les instantanés gpt-5.2-codex et gpt-5.1-codex-mini (ainsi que gpt-5.1-codex/-max) ont été arrêtés le 23 juillet 2026 comme prévu ; le tableau des abandons d’OpenAI indique désormais gpt-5.6-sol (codex/codex-max) et gpt-5.6-terra (codex-mini) comme modèles de remplacement recommandés, en lieu et place des recommandations initiales gpt-5.4/gpt-5.4-mini — les lignes des modèles disponibles et 88 ont été mises à jour, et la description du frontmatter est passée à la v0.145.0. Aucune nouvelle version stable de CLI (la v0.146.0 reste limitée aux versions alpha, avec les versions alpha .1 à .6 publiées du 22 au 24 juillet) ; la surveillance de la promotion de la v0.146.0 en version stable se poursuit. 88
2026-07-22 Guide v2.46 : introduction restructurée pour les nouveaux lecteurs (décision fondée sur les données : le taux de défilement à 75 % de la page était de 14, contre 30 à 46 sur l’ensemble du site). Le résumé est désormais court et orienté vers les tâches, avec des liens directs vers l’installation et le démarrage rapide ; le récit version par version et la note sur la stabilité ont été déplacés tels quels vers une nouvelle section Temps forts des versions : les changements récents, placée avant le modèle mental. Aucun contenu supprimé ; titre/H1/description inchangés (titre verrouillé). –
2026-07-21 Guide v2.45 : CLI v0.144.6 (18 juillet) + v0.145.0 (version stable, 21 juillet, promue depuis la branche alpha). /import : migre désormais Cursor en plus de Claude Code — paramètres, MCP servers, plugins, sessions, commandes et mémoires propres au projet (voir le tableau des slash commands). Sessions : historique paginé des fils de discussion expérimental — reprise efficace, recherche, noms persistants, prise en charge des sub-agents et mémoires (voir Gestion des sessions). Multi-agent : v2 stabilisée en option avec des modèles et niveaux de raisonnement configurables pour les sub-agents, une concurrence configurable, des rôles rétablis et une navigation améliorée entre les agents (voir Multi-Agent). Voice : entrées audio et sorties d’outils (formats locaux courants) + conversations V3 en temps réel et en streaming — le temps réel revient après sa suppression dans la v0.140.0 (voir Améliorations de la TUI). Bedrock : connexion expérimentale avec endpoint personnalisé et prise en charge de l’authentification ; GPT-5.6 Sol est le modèle Bedrock par défaut (voir Authentification, Modèles disponibles). Modèles : les sélections GPT-5.4 intégrées migrent vers GPT-5.6 Terra/Luna ; la v0.144.6 a corrigé les fenêtres de contexte de Sol/Terra/Luna à 272 000 tokens et actualisé les instructions intégrées (voir Modèles disponibles). Changelog uniquement : embranchement contextuel des conversations lors de la modification d’un prompt antérieur ou d’une nouvelle tentative après une intervention du tampon de sécurité ; fiabilité de MCP (délais d’expiration au démarrage, découverte non bloquante de OAuth, actualisations de tokens sérialisées, réutilisation du catalogue d’outils) ; sandboxing natif de l’exec-server sous Windows, application du proxy réseau, consoles auxiliaires masquées, commandes hooks placées entre guillemets ; affinements des approbations (meilleure détection des variantes forcées de rm, confirmation cohérente de l’accès complet, conservation des motifs de rejet) ; liens sécurisés et cliquables dans les visualisations intégrées à la TUI, rendu Markdown incrémentiel, ripgrep 15.2.0. Remarque : developers.openai.com/codex/changelog redirige désormais avec un code 308 vers learn.chatgpt.com/docs/changelog — les anciennes citations restent accessibles par cette redirection. Source : versions d’openai/codex. 111 112
2026-07-16 Guide v2.44 : CLI v0.144.5 (16 juillet, branche de correctifs stable ; la v0.145.0 reste en alpha — elle n’est pas suivie). Sandbox/approbations : la détection des commandes dangereuses reconnaît davantage de variantes forcées de rm et renvoie des motifs de rejet plus clairs (voir Politique d’approbation). Multi-agent (documentation rétroactive, fonctionnalité livrée avec la v0.138.0) : le texte des tâches transmises du parent au sub-agent dans la v2 de Multi-agent est chiffré de bout en bout via la Responses API — les contenus de spawn_agent/send_message/followup_task n’apparaissent plus en clair dans les journaux des sessions locales ; les modèles de fournisseurs personnalisés non configurés pour utiliser des outils chiffrés échouent avec une erreur 400 ; les notifications d’achèvement générées par Codex restent en clair sous forme d’éléments agent_message typés ; le problème de régression de la piste d’audit reste ouvert (voir Multi-Agent). La v0.144.4 ne comportait aucun changement visible par l’utilisateur. Source : versions d’openai/codex, PR #26210. 108 109 110
2026-07-09 Guide v2.43 : CLI v0.144.0 (9 juillet, promue depuis la branche alpha). Approbations : nouveau mode d’approbation des applications writes — les actions d’application déclarées en lecture seule s’exécutent sans approbation, tandis que les écritures demandent une confirmation (voir Mode d’approbation des applications). MCP : les outils demandent l’authentification de manière interactive sans activation expérimentale (voir la section MCP). /usage : les crédits réinitialisés affichent leur type et leur date d’expiration, avec un sélecteur d’utilisation (voir le tableau des slash commands). Changelog uniquement : le choix du niveau de raisonnement Ultra déclenche un avertissement lorsqu’une concurrence Multi-agent élevée risque d’augmenter fortement l’utilisation ; les hôtes app-server peuvent fournir l’authentification à l’exécution et rediriger les connexions vers une page hébergée ; les avertissements de connexion par code d’appareil expliquent comment reconnaître l’hameçonnage ; les noms des modèles Bedrock identifient clairement la famille et la variante GPT-5.6 ; les fils de discussion ChatGPT repris se rétablissent lorsque la compaction fait référence à un modèle retiré ; corrections de l’écriture et de la suppression dans la sandbox Windows ; sélecteur de branches de /review plus rapide dans les grands dépôts. Source : versions d’openai/codex. 107
2026-07-08 Guide v2.42 : CLI v0.143.0 (8 juillet, promue depuis la branche v0.143.0-alpha, remplaçant la branche de correctifs v0.142.x). Plugins : les plugins distants sont désormais activés par défaut, avec des sources de marketplace npm et l’affichage des versions distantes/locales (voir Plugins). Configuration/proxy : l’authentification par proxy système s’étend désormais à Windows et au trafic Responses API, avec autoconfiguration PAC/WPAD (voir Prise en charge des proxys). Contrôle à distance : la nouvelle commande codex remote-control pair génère un code d’appairage manuel pour les contrôleurs hors bande (voir codex remote-control). Modèles : Amazon Bedrock ajoute GPT-5.6 Sol/Terra/Luna avec l’effort de raisonnement max (voir Modèles disponibles). App-server : les clients peuvent examiner les environnements, répertorier les threads descendants et bifurquer l’historique à partir d’un tour (voir Pagination des threads App-Server). Uniquement dans le changelog : corrections de la saisie Windows ConPTY, récupération hors ligne de l’exec-server, meilleure résilience de l’installateur aux limites de débit, mises à jour de dépendances de sécurité (OpenSSL/Hono/fast-uri/quick-xml/crossbeam-epoch). (La recherche d’outils par défaut de MCP était déjà documentée depuis la branche alpha.) Source : versions d’openai/codex. 106
2026-07-01 Guide v2.41 : CLI v0.142.2–v0.142.5 (branche de correctifs stable ; v0.143.0 reste en alpha — non suivie). MCP : les outils utilisent désormais la recherche d’outils par défaut lorsqu’elle est prise en charge — découverte à la demande plutôt que chargement préalable, compatible avec les anciens modèles/fournisseurs ; les serveurs MCP stdio distants acceptent les répertoires de travail absolus au format de chemin de la plateforme distante (voir la section MCP). Sécurité : les commandes PowerShell contenant des régions AST exécutables que le classificateur de sécurité ne peut pas examiner nécessitent désormais une approbation (voir Politique d’approbation) ; v0.142.5 empêche l’écriture dans les journaux de trace des charges utiles complètes des requêtes Responses WebSocket. Configuration : respect_system_proxy permet aux clients d’authentification macOS de respecter les paramètres de proxy système/PAC/WPAD (voir Prise en charge des proxys). Uniquement dans le changelog : prise en charge des logos en mode sombre dans les manifestes et catalogues de plugins ; les catalogues distants renvoient des classements de sélections mises en avant ; les identifiants Amazon Bedrock expirés donnent des instructions de récupération exploitables ; les entrées d’images HTTP(S) distantes renvoient des erreurs de validation claires et visibles par le modèle ; Code Mode avertit lorsque le modèle sélectionné ne dispose pas des métadonnées requises ; mises à jour des versions intégrées d’OpenSSL/esbuild. v0.142.3/v0.142.4 étaient exclusivement consacrées à la maintenance. Également dans cette mise à jour : titre/description rétablis dans leur forme pérenne issue de l’audit CTR (titre verrouillé). Source : versions d’openai/codex. 105
2026-06-23 Guide v2.40 : CLI v0.142.0 stable (22 juin, promue depuis la branche v0.142.0-alpha). Crédits /usage : /usage affiche et permet désormais d’utiliser les crédits obtenus pour réinitialiser les limites d’utilisation, avec confirmation, nouvelle tentative et actualisation de la disponibilité. Réorganisation de /plugins : les plugins distants sont regroupés dans les sections Sélection OpenAI, Espace de travail et Partagés avec moi, et les tours éligibles peuvent recommander et installer des plugins pertinents. Budgets de tokens des rollouts : des budgets de tokens configurables suivent l’utilisation dans les threads d’agents, signalent le budget restant et interrompent les tours lorsqu’il est épuisé. Modes de délégation multi-agent : les clients app-server peuvent configurer la délégation avec disabled, explicit-request-only ou proactive au niveau du thread et du tour. Recherche web indexée : un nouveau mode de recherche web indexée autorise les recherches en direct tout en limitant l’accès direct aux pages aux URL approuvées par le serveur. Heure : Codex peut recevoir des rappels programmés en heure UTC et interroger directement l’heure actuelle, notamment au moyen des horloges app-server fournies par le client. Correctifs : rendu du TUI Linux après une suspension avec Ctrl+Z et une reprise avec fg ; meilleure résilience de la reconnexion des processus exec-server et des sessions MCP stdio ; conservation des chemins des environnements distants entre les systèmes d’exploitation ; chargement, installation et gestion des manifestes de plugins ; visibilité des erreurs des sous-agents par l’agent parent ; persistance de l’objectif du thread en priorité dans thread/list et thread/search. (La dernière préversion au 23 juin est v0.143.0-alpha.x, toujours en alpha — non suivie.) Source : versions d’openai/codex et Codex Changelog. 104
2026-06-18 Guide v2.39 : CLI v0.141.0 stable (18 juin, promue depuis la branche v0.141.0-alpha). Exécuteurs distants chiffrés : les exécuteurs distants utilisent désormais des canaux de relais Noise authentifiés et chiffrés de bout en bout, tandis que TLS accepte les signatures de certificat P-521 pour assurer la compatibilité avec les proxys d’entreprise. L’exécution distante multiplateforme préserve le répertoire de travail et le shell natifs de l’exécuteur. Sandbox Windows : améliorations de l’exécution, notamment la récupération automatique des identifiants. Performances : les longues sessions faisant un usage intensif des outils mettent en cache la recherche d’outils afin de réduire la latence et l’utilisation de la mémoire, tandis que le cache des images de prompt est limité à 64 Mio. TUI : les invites de saisie peuvent être résolues automatiquement après une période d’inactivité grâce à un compte à rebours ; les clients en temps réel bénéficient d’un contrôle de l’ajout de contenu vocal. (La dernière préversion au 19 juin est v0.142.0-alpha.x, toujours en alpha — non suivie.) Source : versions d’openai/codex et Codex Changelog. 103
2026-06-16 Guide v2.38 : CLI v0.140.0 stable (15 juin, promue depuis la branche v0.140.0-alpha). /usage : nouvelles vues de l’activité quotidienne, hebdomadaire et cumulée des tokens du compte. Suppression de session : codex delete, /delete et la commande app-server thread/delete suppriment définitivement une session, avec des confirmations de sécurité. /import : importez sélectivement la configuration initiale, la configuration du projet et les conversations récentes depuis Claude Code. Mentions unifiées : saisir @ ouvre par défaut un menu unique pour les fichiers, plugins et skills. Amazon Bedrock : authentification gérée par clé API, ainsi que stockage local chiffré des identifiants OAuth de CLI et MCP. /goal préserve désormais les textes trop volumineux, les grands blocs collés et les images jointes dans les sessions app-server distantes. Suppression : les commandes vocales expérimentales /realtime et les dépendances audio ont été retirées du TUI. Correctifs : les bases de données d’état SQLite corrompues sont automatiquement sauvegardées et reconstruites à partir des données de rollout ; /review ne plante plus lorsque vous appuyez sur Échap alors que des instructions sont en attente ; fiabilité de MCP améliorée grâce à de nouvelles tentatives lors des échecs temporaires au démarrage et à la conservation des serveurs désactivés ; désinstallation des plugins distants et signalement des apps nécessitant une authentification ; conservation des refus de rappel de mise à jour « Ne plus me le rappeler » ; les commandes d’arrière-plan non-TTY peuvent être interrompues avec Ctrl-C tout en préservant leur sortie. Maintenance : conservation du moniteur de système de fichiers Git et accélération de la recherche dans les archives pour les grands dépôts. (La dernière préversion au 16 juin est v0.141.0-alpha.x, toujours en alpha — non suivie.) Source : versions d’openai/codex et Codex Changelog. 102
2026-06-09 Guide v2.37 : CLI v0.139.0 stable (9 juin, promue depuis la branche v0.139.0-alpha). Recherche web en mode code : le mode code peut appeler directement la recherche web autonome (y compris depuis des appels d’outils JavaScript imbriqués) et recevoir les résultats en texte brut. Schémas MCP : les schémas d’entrée des outils/connecteurs préservent désormais les constructions oneOf/allOf afin de mieux conserver la structure des schémas volumineux et d’améliorer la compatibilité avec MCP. codex doctor : ajoute des informations sur l’environnement de l’éditeur et du pager, en masquant les valeurs sensibles dans la sortie JSON. Plugins : codex plugin marketplace list --json expose les sources des plugins, et la mise en cache des catalogues accélère leur affichage. Correctifs : codex resume --last / codex fork --last traitent les arguments finaux comme des prompts (et non comme des identifiants de session) ; les avertissements de démarrage de MCP émis par les sous-agents n’apparaissent plus dans le mauvais contexte de thread ; les modifications d’images référencent les chemins de fichiers exacts ; les URL contenant un tilde sont entièrement converties en liens dans le TUI ; les réinitialisations de thread (/new, /clear, /fork) préservent les exigences et indicateurs de fonctionnalités gérés dans le cloud ; l’exécution dans la sandbox préserve systématiquement les décisions d’approbation et impose une connexion réseau passant exclusivement par le proxy. Maintenance : archives de symboles séparées avec tables de lignes ; rusty_v8 mis à jour vers la version 149.2.0. (La dernière préversion au 9 juin est v0.140.0-alpha.x, toujours en alpha — non suivie.) Source : versions d’openai/codex et Codex Changelog. 165
2026-06-08 Guide v2.36 : CLI v0.138.0 stable (8 juin, promue depuis la branche v0.138.0-alpha). Transfert vers l’app de bureau avec /app — /app transfère une session CLI en cours vers l’app de bureau sous macOS et Windows. Chemins d’images locales accessibles aux modèles — le modèle peut référencer directement les chemins des fichiers d’images locales. Sélection plus souple de l’effort de raisonnement. Plugins : automatisation améliorée grâce à une sortie JSON structurée. Source : versions d’openai/codex et Codex Changelog. 166
2026-06-04 Guide v2.35 : CLI v0.137.0 stable (4 juin, promue depuis la branche alpha apparue pour la première fois le 3 juin). TUI : les contrôles prennent en charge les raccourcis clavier F13–F24 ; les menus de recherche acceptent le collage ; un élément compact d’état/de titre consacré au raisonnement. Entreprise/administration : les parcours affichent les limites mensuelles de crédits et les paquets de configuration gérés dans le cloud. Contrôle à distance : les clients peuvent lancer l’association et gérer les autorisations des contrôleurs. Plugins : les workflows bénéficient d’une sortie JSON lisible par machine et de suggestions mises en cache provenant du catalogue distant. Outils : les outils web et d’image hébergés sont disponibles dans davantage de parcours en mode code ; les recherches web autonomes peuvent s’exécuter en parallèle. Multi-agent : améliorations du runtime v2 avec une gestion plus propre des suivis et de meilleures valeurs par défaut pour les métadonnées. Correctifs : l’annulation d’une invite restaure le brouillon, les pièces jointes et le mode de collaboration ; fiabilité accrue du lancement de l’application macOS et du démarrage de SQLite sous Windows ; ordre et déduplication du manifeste des plugins ; les demandes d’autorisation respectent l’identité de l’environnement. Source : versions d’openai/codex et journal des modifications de Codex. 167
2026-06-02 Guide v2.34 : CLI v0.136.0 stable (1er juin). Archivage des sessions : /archive dans la TUI, ainsi que les commandes CLI codex archive / codex unarchive ; une session archivée ne peut être ni reprise ni dupliquée tant qu’elle n’a pas été restaurée. Markdown dans la TUI : les liens web restent cliquables grâce aux métadonnées OSC 8, et les tableaux trop serrés adoptent une présentation lisible sous forme d’enregistrements clé/valeur sans perdre les cibles des liens. App-server : codex app-server --stdio lance le serveur en mode stdio pour les intégrations avec des éditeurs ou des hôtes ; reprend les threads avec des pages de tours initiaux ; affiche un état plus détaillé des serveurs MCP. Accès distant/sécurité : la configuration de l’exécution à distance accepte CODEX_API_KEY pour les hôtes OpenAI approuvés ; les WebSockets de contrôle à distance utilisent des jetons de serveur à courte durée de vie à la place des jetons d’accès ChatGPT ; /diff ne peut plus exécuter les assistants Git fournis par le dépôt (correctif de sécurité des commandes) ; l’authentification ChatGPT actualise les jetons proches de l’expiration et demande une nouvelle connexion en cas de réutilisation des jetons d’actualisation ; l’authentification Bedrock se rabat sur AWS_REGION/AWS_DEFAULT_REGION. Windows (alpha) : parcours de provisionnement codex sandbox setup --elevated destiné aux administrateurs. Génération d’images : extension autonome de génération d’images, soumise à une fonctionnalité expérimentale, via le pipeline natif de finalisation des artefacts d’image. Remarque : la vérification d’hier indiquait encore « v0.136.0 alpha uniquement » ; cette version a été promue en stable le 1er juin. Source : versions d’openai/codex et journal des modifications de Codex. 168
2026-05-28 Guide v2.33 : CLI v0.134.0 stable + publication de la v0.135.0. v0.134.0 (26 mai) : ajout d’une recherche dans l’historique local des conversations, avec correspondances de contenu insensibles à la casse et aperçus des résultats ; --profile devient le sélecteur de profil principal dans CLI, les autorisations de la TUI et les parcours de sandbox, les anciennes configurations de profil étant rejetées avec des instructions de migration ; amélioration de la configuration de MCP avec ciblage de l’environnement par serveur et options OAuth pour les serveurs HTTP diffusables en continu ; fiabilité accrue des schémas des outils de connecteurs grâce à la conservation des $ref/$defs locaux et à la réduction des schémas surdimensionnés ; les outils MCP en lecture seule peuvent s’exécuter simultanément lorsqu’ils déclarent readOnlyHint ; ajout d’un contexte plus riche pour les extensions/hooks, notamment l’historique de la conversation pour les outils d’extension. Correctifs : fiabilité de l’accès distant (reconnexion des WebSockets obsolètes du serveur d’exécution, nouvelle tentative à distance) ; correction des défauts de rendu de la TUI sous Windows grâce au mode terminal virtuel ; messages propres à l’espace de travail concernant les limites d’utilisation en cas d’échec lié aux crédits ou au plafond de dépenses ; ressources d’icônes partagées au niveau du plugin pour les skills ; conservation des métadonnées du profil d’autorisation actif lors de la synchronisation des paramètres du runtime de vérification automatique ; les outils basés sur Node respectent les variables d’environnement du proxy réseau géré de Codex. v0.135.0 (28 mai) : codex doctor fournit un inventaire plus détaillé de l’environnement, de Git, du terminal, d’app-server et des threads ; /status affiche les détails de la connexion distante et la version du serveur lorsque la TUI est connectée à distance ; le mode vim bénéficie de l’édition par objets textuels, d’un meilleur comportement pour les mots et les fins de ligne, ainsi que d’une interruption du tour configurable ; /permissions reconnaît les profils d’autorisation nommés et affiche les profils personnalisés ; les versions empaquetées de Codex détectent et utilisent l’assistant zsh corrigé inclus sur les versions prises en charge de macOS et Linux ; Python SDK propose des préréglages Sandbox explicites pour les APIs des threads et des tours. Correctifs : les tableaux Markdown et les listes multilignes de la TUI sont plus lisibles grâce à un meilleur dimensionnement des colonnes et à une meilleure gestion des mentions d’applications ; stabilité de l’affichage de la TUI sous macOS et Zellij (plus aucune altération de stderr/de la zone de composition ni fuite de sortie brute) ; la complétion des slash commands conserve le texte du brouillon pour les commandes comportant des arguments intégrés ; les anciennes sessions en mode de contrôle tmux/iTerm conservent le comportement normal de Ctrl-C ; les mentions d’applications avec @ excluent les applications inaccessibles ou désactivées au lieu de proposer des suggestions $ inutilisables ; les parcours de reprise incluent sur demande les sessions d’exécution non interactives et respectent les remplacements du répertoire de travail. Source : journal des modifications de Codex et versions d’openai/codex. 176
2026-05-26 Guide v2.31 : nouvelle vérification de la branche la plus récente. Les versions GitHub indiquent toujours 0.134.0-alpha.1 à 0.134.0-alpha.3 comme préversions, tandis que 0.133.0 reste la dernière version stable de CLI ; le canal npm latest indique toujours 0.133.0, avec time.modified défini sur 2026-05-23T01:26:52.705Z, et la commande locale codex --version a renvoyé codex-cli 0.133.0. Aucune recommandation fonctionnelle n’a changé depuis la vérification du 25 mai. 101
2026-05-25 Guide v2.30 : vérification de la branche la plus récente et du contexte de l’application. Les versions GitHub indiquent 0.134.0-alpha.1 à 0.134.0-alpha.3 comme préversions, tandis que 0.133.0 reste la dernière version stable de CLI ; le canal npm latest indique également 0.133.0, avec time.modified défini sur 2026-05-23T01:26:52.705Z, et la commande locale codex --version a renvoyé codex-cli 0.133.0. Ajout des mises à jour de l’application Codex du 21 mai : Appshots pour les fenêtres Mac au premier plan, disponibilité générale du mode Goal dans l’application/l’IDE/CLI, améliorations des annotations du navigateur intégré et de son utilisation, verrouillage de Computer Use, ainsi que des remarques destinées aux offres Enterprise/Edu concernant les analyses et l’état du partage des plugins. Correction de la dérive liée aux « quatre interfaces », désormais au nombre de cinq, et actualisation des exemples de feature flags selon la structure actuelle de codex features list. 99 100 101
2026-05-21 Guide v2.29 : CLI v0.133.0 stable. Les métadonnées du paquet npm indiquent 0.133.0 comme dernière version de @openai/codex ; la commande locale codex --version indique toujours codex-cli 0.131.0. Ajout des évolutions des versions v0.132.0 et v0.133.0 : objectifs activés par défaut avec stockage dédié et suivi de la progression, codex remote-control utilisable au premier plan, liste des APIs de profils d’autorisation/héritage/requirements.toml géré/actualisation du runtime/intégration au sandbox Windows, découverte des plugins tenant compte de la marketplace avec versions installées et collections distantes, événements du cycle de vie des extensions pour les sous-agents/outils/métadonnées des tours/approbations asynchrones, authentification Python SDK de premier ordre, TurnResult Python plus détaillé, codex exec resume --output-schema, démarrage plus rapide de la TUI, enregistrement de l’exécuteur distant fondé sur l’authentification et préservation de la fidélité des images dans app-server. 97 98
2026-05-18 Guide v2.28 : CLI v0.131.0 stable. Le journal des modifications de Codex d’OpenAI et les métadonnées du paquet npm indiquent désormais 0.131.0 comme dernière version de @openai/codex. Ajout de codex doctor, de la recherche unifiée des mentions @, des commandes CLI de marketplace, du partage des plugins tenant compte des versions, des hooks de plugins activés par défaut, de l’activation et de la désactivation du contrôle à distance/runtime gérées par un daemon, des environnements distants adossés à un registre, de contrôles plus riches pour les sessions et l’état de la TUI, de tableaux Markdown adaptatifs, des mises à jour de Python SDK openai-codex, d’un démarrage plus sûr de l’état local, du renforcement du sandbox Windows et de correctifs de fiabilité pour l’état/Git/l’authentification. Vérification locale lors de cette passe : codex --version a renvoyé codex-cli 0.131.0 ; npm view @openai/codex version dist-tags.latest time.modified --json a renvoyé 0.131.0 comme dernière version, avec time.modified défini sur 2026-05-18T22:00:51.726Z. 96
2026-05-15 Guide v2.27 : passe de maintenance consacrée à l’hygiène de sécurité et à la branche la plus récente. La commande locale codex --version a renvoyé codex-cli 0.130.0 ; codex features list indiquait que les hooks et les plugins étaient stables/activés, tandis que remote_control restait en cours de développement. Les recommandations du guide pour la version stable restent alignées sur CLI v0.130.0. Ajout de recommandations publiables en toute sécurité qui traitent la sortie des commandes, les transcriptions de sessions, les instantanés du shell, les journaux, les scripts d’assistance et les espaces de stockage volontairement dédiés aux secrets comme des surfaces d’audit distinctes. 91 95
2026-05-13 Guide v2.26 : vérification de maintenance de la branche la plus récente. La commande locale codex --version a renvoyé codex-cli 0.130.0 ; les recommandations du guide pour la version stable restent alignées sur CLI v0.130.0. La série v0.131.0 a atteint alpha.9, mais elle reste une préversion et n’a pas été promue dans le titre du guide ni dans le TL;DR.94 91 94
2026-05-09 Guide v2.25 : CLI v0.130.0 stable (8 mai 2026, 23:09 UTC). Ajout de la commande de premier niveau codex remote-control pour le contrôle sans interface graphique de l’app-server (#21424) ; les détails des plugins affichent les hooks intégrés, tandis que le partage de plugins expose les métadonnées des liens, les contrôles de visibilité et les paramètres de partage mis à jour (#21447, #21495, #21637) ; pagination des threads de l’app-server avec des vues des tours non chargées, récapitulatives ou complètes (#21566) ; authentification Bedrock au moyen des identifiants de connexion à la console AWS obtenus via aws login (#21623) ; view_image effectue la résolution dans l’environnement sélectionné pour les sessions à plusieurs environnements (#21143) ; actualisation en direct de la configuration de l’app-server dans les threads en cours d’exécution (#21187) ; suppression de la mention « research preview » dans la bannière de démarrage de codex exec (#21683) ; métadonnées de traces OpenTelemetry configurables et analyses plus riches des revues et retours (#21556, #18747, #21434, #21498) ; renforcement du démarrage du sandbox Linux et autorisation du sandbox Windows pour le cache des binaires d’exécution de l’application de bureau (#21564). La série alpha v0.131.0 est en cours (alpha.1, alpha.2 et alpha.4 le 9 mai, puis alpha.9 le 12 mai). Note de bas de page uniquement : GPT-5.5 Instant a été déployé pour l’offre gratuite le 5 mai 2026.92 91
2026-05-08 Guide v2.24 : Codex for Chrome (7 mai 2026). Ajout de l’extension Chrome comme cinquième interface de Codex, aux côtés de CLI, de l’application de bureau, de l’extension IDE et du cloud. L’extension fonctionne en parallèle dans plusieurs onglets en arrière-plan, sans prendre le contrôle du navigateur, avec une liste d’autorisation propre à chaque site. Mise à jour des points clés et des principales interfaces d’interaction afin de présenter cinq interfaces au lieu de quatre. 90
2026-05-07 Guide v2.23 : CLI v0.129.0 stable (7 mai 2026, 17:02 UTC). Ajout de l’édition modale Vim dans l’éditeur (/vim avec mode par défaut configurable), nouvelle conception du sélecteur de workflows de la TUI (reprise et création de forks simplifiées, mode de défilement brut de l’historique), navigateur /hooks intégré à la TUI, ligne d’état adaptée au thème avec résumés facultatifs des PR et changements de branche, amélioration de la gestion des plugins (partage dans le workspace, contrôles d’accès au partage, filtrage des sources et opérations de marketplace), modification du cycle de vie de /goal (les objectifs expérimentaux restent en pause après une reprise, sauf réactivation explicite), renforcement du démarrage du sandbox Linux, amélioration de la fiabilité du sandbox Windows et mise à niveau de Bubblewrap vers la version 0.11.2 avec les correctifs de sécurité en amont. Documentation également de l’augmentation des limites d’utilisation de mai 2026 (limite de 5 heures multipliée par 25 pour Codex Plus et offre à 100 $ par mois doublée, dans les deux cas jusqu’au 31 mai 2026). 89
2026-05-05 Guide v2.22 : Synchronisation des recommandations actuelles avec CLI v0.128.0. Ajout des workflows /goal persistants, de codex update, des raccourcis clavier configurables de la TUI, de recommandations explicites sur les profils d’autorisation et de la syntaxe actuelle de la commande codex plugin marketplace. Correction de recommandations obsolètes en indiquant que js_repl a été supprimé, en remplaçant les exemples avec --full-auto par des indicateurs explicites de sandbox et d’approbation ou par des profils d’autorisation, et en signalant les anciens modèles Codex GPT-5.2/5.1 au regard du calendrier d’abandon d’OpenAI fixé au 23 juillet 2026. 86 87 88
2026-04-24 Guide v2.21 : Lancement de GPT-5.5 (23–24 avril 2026) + CLI v0.122.0–v0.125.0. GPT-5.5 est le nouveau modèle phare d’OpenAI — fenêtre de contexte de 400K dans Codex (1M dans API), 5 $/30 $ par MTok en entrée/sortie (2 fois le tarif de GPT-5.4, mais une hausse effective d’environ 20 % après les gains d’efficacité en matière de tokens). Benchmarks : 82,7 % à Terminal-Bench 2.0 (SOTA), 84,9 % à GDPval, 78,7 % à OSWorld-Verified et 98,0 % à Tau2-bench Telecom. Disponible dans Codex CLI/web/desktop et dans API ; recommandé par défaut pour la plupart des tâches Codex. Déploiement pour ChatGPT Plus/Pro/Business/Enterprise/Edu/Go le 23 avril ; API le 24 avril. Plus de 90 nouveaux partenaires de plugins, notamment Atlassian Rovo, CircleCI, CodeRabbit, GitLab Issues, Microsoft Suite, Neon by Databricks, Remotion, Render et Superpowers. CLI v0.122.0 : politiques de motifs globaux interdisant la lecture du système de fichiers + exigences administrées d’interdiction de lecture + application du sandbox de la plateforme + exécutions isolées de codex exec qui ignorent la configuration et les règles de l’utilisateur ; découverte des outils et génération d’images activées par défaut ; traitement des images plus détaillé avec métadonnées de niveau de détail original pour MCP et js_repl ; résolution des invites obsolètes de l’app-server entre les clients ; les threads repris ou forkés réaffichent immédiatement l’utilisation des tokens ; le démarrage du contrôle à distance tolère l’absence d’authentification ChatGPT ; l’annulation du démarrage de MCP fonctionne de nouveau dans les sessions de l’app-server ; scission interne avec création de codex-core-plugins. CLI v0.123.0 : fournisseur de modèles amazon-bedrock intégré avec prise en charge des profils AWS ; /mcp verbose pour obtenir l’intégralité des diagnostics, ressources et modèles de ressources de MCP (la commande /mcp simple reste rapide) ; le chargement de MCP par les plugins accepte à la fois mcpServers et les mappages de serveurs de premier niveau dans .mcp.json ; les transferts en temps réel transmettent les deltas de transcription aux agents en arrière-plan (avec une option explicite permettant de rester silencieux) ; remote_sandbox_config propre à chaque hôte pour les environnements distants ; actualisation des métadonnées de modèles intégrées (gpt-5.4 était alors le modèle par défaut). Correctifs : /copy après une restauration, texte mis en file d’attente pendant l’exécution d’une commande shell, saisie Unicode et touches mortes dans VS Code sous WSL, restauration des variables d’environnement de proxy obsolètes, héritage par codex exec des indicateurs partagés au niveau racine, fuite des invites de revue dans la TUI. CLI v0.124.0 : commandes rapides de la TUI pour le niveau de raisonnement (Alt+, pour le réduire / Alt+. pour l’augmenter) ; l’acceptation d’une mise à niveau du modèle réinitialise le niveau de raisonnement à la valeur par défaut du nouveau modèle ; les sessions de l’app-server gèrent plusieurs environnements, avec sélection de l’environnement et du répertoire de travail pour chaque tour ; prise en charge native d’Amazon Bedrock pour les fournisseurs compatibles avec OpenAI (signature AWS SigV4, authentification par identifiants) ; marketplaces de plugins distantes avec consultations fiables des détails et pages de résultats plus grandes ; les hooks sont désormais stables — configurables directement dans config.toml et requirements.toml, ils observent les outils MCP, apply_patch et les longues sessions Bash ; les offres ChatGPT éligibles utilisent par défaut le niveau de service Fast, sauf désactivation explicite. Correctifs : conservation des cookies de Cloudflare sur les hôtes ChatGPT approuvés, fiabilité des WebSocket sous charge, dérive du mode d’autorisation entre les conversations parallèles, temporisation de la file de boîte aux lettres de wait_agent, résolution des chemins relatifs des commandes de MCP stdio locales, cas limites de la configuration administrée au démarrage. CLI v0.125.0 (24 avril) : transport par socket Unix de l’app-server, reprise et création de forks adaptées à la pagination, environnements persistants, configuration des threads distants et infrastructure de stockage ; la gestion des plugins de l’app-server installe les plugins distants et met à niveau les marketplaces configurées ; les profils d’autorisation effectuent un aller-retour complet entre les sessions de la TUI, les tours utilisateur, l’état du sandbox de MCP, l’élévation des privilèges du shell et les APIs de l’app-server ; les fournisseurs de modèles prennent en charge la découverte des modèles, tandis que l’état des comptes AWS/Bedrock est exposé aux clients applicatifs ; codex exec --json indique l’utilisation des tokens de raisonnement ; le traçage du déploiement enregistre les relations entre les outils, le mode code, les sessions et les systèmes multi-agents, avec une commande de réduction pour le débogage. Correctifs : l’interruption de /review ne bloque plus la TUI, gestion de la sortie et de la fermeture des flux de l’exec-server, respect par l’app-server des configurations de projet explicitement non fiables, déconnexion des WebSocket pendant les rafales de notifications, démarrage du sandbox Windows et gestion des processus en arrière-plan, validation du schéma de configuration pour les limites de threads et les chemins des agents. 83 84 85
2026-04-16 Guide v2.20 : CLI v0.121.0 (15 avril 2026). Plugin Marketplace (codex marketplace add <source>) avec des types de sources GitHub, URL git, répertoire local et marketplace.json. Recherche inversée dans l’historique de la TUI (Ctrl+R) et rappel des slash commands. Menu Memories dans la TUI avec réinitialisation et suppression ; la réinitialisation de la mémoire conserve désormais les déploiements passés. Mise à niveau du modèle de consolidation de mémoire de phase 2 vers GPT-5.4. Profil devcontainer sécurisé avec sandbox Bubblewrap (WSL2 uniquement ; WSL1 refusé). Sandbox macOS : listes d’autorisation de sockets Unix et déblocage du DNS privé. Suppression du mode danger-full-access fondé uniquement sur une liste d’interdiction — l’accès complet est désormais binaire. Outils MCP enregistrés avec des namespaces ; prise en charge de l’indicateur supports_parallel_tool_calls dans toute la chaîne ; les métadonnées d’état du sandbox sont transmises par les métadonnées des outils MCP. Les sessions de revue Guardian désactivent les hooks. Indicateur du pourcentage de contexte dans la ligne d’état ; l’annonce de mise à jour de CLI signale les nouvelles versions. Correction de resume --last sous Windows pour les chemins littéraux. Interface codex-thread-store pour rechercher les threads locaux. 82
2026-04-13 Guide v2.19 : CLI v0.119.0–v0.120.0. Sessions vocales en temps réel (WebRTC V2 avec transport configurable). Apps MCP avec lecture des ressources, demandes d’informations et téléversement de fichiers. codex exec-server expérimental. /resume par ID ou par nom. Ctrl+O pour copier la dernière réponse. Améliorations de l’activité des hooks dans la TUI. Les hooks SessionStart distinguent /clear. 80 81
2026-04-04 Guide v2.18 : Mise à jour du tarif Business (25 $/mois → 20 $ avec paiement annuel). Ajout de postes Codex uniquement, facturés à l’usage, pour Business/Enterprise. 79
2026-04-01 Guide v2.17 Mise à jour vers CLI v0.118.0 : mise en réseau du sandbox Windows exclusivement via proxy (trafic sortant au niveau du système d’exploitation), flux d’authentification ChatGPT par code d’appareil, invite avec entrée standard pour codex exec, actualisation dynamique du jeton bearer pour les fournisseurs personnalisés. Protection des fichiers .codex dès leur première création. Correction de la détection de PATH pour bwrap sous Linux. Correction des régressions du serveur d’application dans la TUI (relecture des hooks, /copy, /resume <name>, /agent, défilement du sélecteur de skills). Robustesse accrue au démarrage de MCP (fenêtre de démarrage prolongée, affichage des avertissements). Correction des ACL de apply_patch sous Windows. Ajout de GPT-5.4 mini au tableau des modèles (contexte de 400K, 30 % du quota GPT-5.4, 2 fois plus rapide). Ajout d’une section Codex Security (version préliminaire de recherche, détection des vulnérabilités tenant compte du contexte). 78 76 77
2026-03-31 CLI 0.118.0 Mise en réseau du sandbox Windows exclusivement via proxy grâce à des règles de trafic sortant au niveau du système d’exploitation, flux d’authentification ChatGPT par code d’appareil pour les clients du serveur d’application, flux de travail codex exec combinant invite et entrée standard (entrée transmise par pipe et invite distincte), récupération et actualisation dynamiques du jeton bearer pour les fournisseurs de modèles personnalisés. Corrections : protection des fichiers .codex dès leur première création, détection de PATH pour bwrap sous Linux, régressions du serveur d’application dans la TUI (relecture des notifications des hooks, /copy, /resume <name>, fils de discussion /agent, défilement du sélecteur de skills), robustesse accrue au démarrage de MCP (fenêtre de démarrage prolongée, avertissements en cas d’échec), suppression des modifications redondantes des ACL des racines accessibles en écriture par apply_patch sous Windows. 78
2026-03-17 – Lancement de GPT-5.4 mini : contexte de 400K, 0,75 $/4,50 $ par MTok, 30 % du quota GPT-5.4, 2 fois plus rapide. Disponible dans l’application Codex, CLI, l’extension IDE et sur le web. Idéal pour déléguer des sous-tâches en parallèle à des sous-agents. 76
2026-03-06 – Version préliminaire de recherche de Codex Security : examen de la sécurité des applications tenant compte du contexte pour les offres Pro/Enterprise/Business/Edu via Codex web. Analyse de 1,2 million de commits, 10 561 résultats de gravité élevée, 14 CVE attribuées dans OpenSSH/GnuTLS/Chromium. 77
2026-03-30 Guide v2.16 Mise à jour vers CLI v0.117.0 : plugins de première classe (synchronisation limitée au produit au démarrage, navigateur /plugins, installation/suppression), sous-agents v2 (adresses fondées sur des chemins, messagerie structurée entre agents, liste des agents), sélecteur de titre de terminal /title, TUI du serveur d’application activée par défaut (commandes shell !, surveillance du système de fichiers, WebSocket distant avec authentification bearer, rappel de l’historique des invites entre les sessions), amélioration des flux de travail d’image (view_image renvoie des URL, possibilité de rouvrir les images générées, conservation de l’historique après une reprise), suppression de l’ancien outil d’artefacts (read_file et grep_files retirés), amélioration du sandbox Linux pour les anciennes distributions, amélioration du sandbox à jeton restreint sous Windows. 75
2026-03-28 CLI 0.117.0 Plugins de première classe avec synchronisation limitée au produit au démarrage et navigateur TUI /plugins. Sous-agents v2 : adresses fondées sur des chemins (/root/agent_a), messagerie structurée entre agents, liste des agents. Sélecteur de titre de terminal /title dans la TUI et la TUI du serveur d’application. Clients du serveur d’application : commandes shell !, surveillance du système de fichiers, WebSocket distant avec authentification bearer. Flux de travail d’image : view_image renvoie des URL, possibilité de rouvrir les images générées, conservation de l’historique après une reprise. Rappel de l’historique des invites entre les sessions dans la TUI du serveur d’application. TUI du serveur d’application activée par défaut. Suppression de l’ancien outil d’artefacts ; retrait des anciens read_file et grep_files. Amélioration du sandbox Linux pour les anciennes distributions. Amélioration du sandbox à jeton restreint sous Windows. 75
2026-03-21 Guide v2.15 Mise à jour vers CLI v0.116.0 : événement de hook UserPromptSubmit (5 au total), authentification ChatGPT par code d’appareil dans la TUI du serveur d’application, installation plus fluide des plugins avec liste d’autorisation des suggestions et synchronisation distante, démarrage des sessions en temps réel avec le contexte récent du fil de discussion, réduction des auto-interruptions audio. Corrections : délais du premier tour de WebSocket, historique des conversations pour la reprise ou la bifurcation distante, sandbox Linux sur les extractions utilisant des liens symboliques/AppArmor, condition de concurrence lors de la finalisation des tâches des agents. 74
2026-03-19 CLI 0.116.0 Hook UserPromptSubmit (blocage/enrichissement des invites avant leur exécution), authentification ChatGPT par code d’appareil dans la TUI, configuration plus fluide des plugins avec liste d’autorisation/synchronisation distante, sessions en temps réel avec le contexte récent du fil de discussion, réduction des auto-interruptions audio. Corrections : blocages au premier tour lors du préchauffage de WebSocket, historique des conversations pour la reprise ou la bifurcation distante, démarrage du sandbox Linux sur les extractions utilisant des liens symboliques/AppArmor, condition de concurrence lors de la finalisation des tâches des agents. 77 PR fusionnées. 74
2026-03-18 Guide v2.14 Mise à jour vers CLI v0.115.0 : inspection des images en pleine résolution via view_image et codex.emitImage, js_repl expose codex.cwd/codex.homeDir, mode de transcription WebSocket en temps réel, RPC de système de fichiers v2 du serveur d’application, Smart Approvals avec sous-agent guardian (approvals_reviewer = "guardian_subagent"), recherche d’outils de Responses API. Corrections de bogues : héritage du sandbox par les sous-agents, blocage de js_repl avec U+2028/U+2029, blocages à la fermeture de la TUI, conservation des paramètres de profil avec codex exec --profile, amélioration de MCP/la sollicitation, proxy HTTP/1 CONNECT. 73
2026-03-16 CLI 0.115.0 Inspection des images en pleine résolution via view_image et codex.emitImage(..., detail: "original"), js_repl expose codex.cwd et codex.homeDir avec des références d’outils persistantes, sessions WebSocket en temps réel avec mode de transcription et transfert v2, RPC de système de fichiers v2 du serveur d’application (lecture/écriture/copie/opérations sur les répertoires/surveillance des chemins), acheminement des Smart Approvals via un sous-agent guardian, recherche d’outils de Responses API pour les intégrations d’applications avec solution de secours. Corrections : les sous-agents créés héritent plus fiablement des règles du sandbox et du réseau, js_repl ne se bloque plus avec U+2028/U+2029, résolution des blocages à la fermeture de la TUI, conservation des paramètres de profil avec codex exec --profile, amélioration des flux MCP/de sollicitation, le proxy du réseau local sert CONNECT en HTTP/1. 73
2026-03-13 Guide v2.13 App v26.312 : thèmes personnalisables (couleur + police), refonte d’Automations avec exécution locale/dans un worktree et niveaux de raisonnement propres à chaque exécution. Ajout de la méthode d’installation winget. Ajout d’une note sur l’abandon de GPT-5.1 (11 mars — supprimé de ChatGPT, migration automatique vers GPT-5.3/5.4). 71 72
2026-03-12 App v26.312 Thèmes personnalisables avec réglage des couleurs et sélection de la police dans les paramètres, refonte de l’interface Automations avec mode d’exécution locale ou dans un worktree et niveaux de raisonnement personnalisés, amélioration des performances. 72
2026-03-11 Guide v2.12 Mise à jour vers CLI v0.114.0 : moteur de hooks expérimental (événements SessionStart, Stop), mode code expérimental, points de terminaison de contrôle d’intégrité, configuration permettant de désactiver les skills système, contexte de transcription lors des transferts, sélecteur de mentions $ amélioré. Mise à jour de la section Hooks avec 4 événements. Correction de la section Codex Desktop App pour Windows (désormais lancée). Mise à jour des modèles de la fiche de référence rapide pour mars 2026. 70
2026-03-11 CLI 0.114.0 Mode code expérimental pour les flux de travail de programmation isolés, moteur de hooks expérimental avec les événements SessionStart et Stop, points de terminaison de contrôle d’intégrité du serveur d’application WebSocket (/readyz, /healthz), option de configuration permettant de désactiver les skills système intégrés, les transferts incluent le contexte de la transcription en temps réel, sélecteur de mentions $ amélioré avec libellés de skill/d’application/de plugin. Corrections de bogues : plantage de tmux sous Linux, fils de discussion rouverts bloqués en cours d’exécution, gestion des autorisations héritée, persistance du flux d’approbation. 70
2026-03-10 Guide v2.11 Mise à jour vers CLI v0.113.0 : mentions @plugin (v0.112.0), outil request_permissions, langage de configuration des profils d’autorisation, extension de la place de marché des plugins (v0.113.0). Ajout des sections Mentions @plugin, Place de marché des plugins, Demandes d’autorisation à l’exécution et Langage de configuration des profils d’autorisation. 68 69
2026-03-10 CLI 0.113.0 Outil request_permissions intégré pour les demandes d’autorisation à l’exécution, découverte de la place de marché des plugins avec des métadonnées plus riches/des contrôles d’authentification lors de l’installation/un point de terminaison de désinstallation, diffusion en continu de stdin/stdout/stderr par le serveur d’application avec prise en charge de TTY/PTY, langage de configuration des profils d’autorisation séparant les politiques de sandbox du système de fichiers et du réseau, enregistrement des images générées dans le CWD, paramètres de recherche web avec configuration complète des outils, renforcement de la politique du proxy réseau rejetant les domaines génériques globaux 69
2026-03-08 CLI 0.112.0 Mentions @plugin pour référencer des plugins dans le chat avec inclusion automatique du contexte, nouvelle interface de sélection des modèles pour le sélecteur de la TUI, profils d’autorisation exécutables fusionnés dans la politique de sandbox propre à chaque tour pour l’exécution des skills via zsh-fork, correction de la gestion de l’état de JS REPL (les liaisons persistent après l’échec d’une cellule), SIGTERM traité comme Ctrl-C lors de l’arrêt du WebSocket du serveur d’application, bubblewrap dissocie toujours l’espace de noms utilisateur sous Linux, amélioration de la gestion du réseau/des sockets Unix par le sandbox macOS 68
2026-03-06 Guide v2.10 Mise à jour vers CLI v0.111.0 : GPT-5.4 comme modèle recommandé (contexte de 1M), mode rapide par défaut, système de plugins (v0.110.0), importations dynamiques dans js_repl, option /fast persistante, programme d’installation Windows. Codex App pour Windows (v26.304). GPT-5.3-Codex-Spark grâce au partenariat avec Cerebras. Mise à jour du tableau des modèles, de l’organigramme et des profils. Ajout de la section Plugins. 64 65 66 67
2026-03-05 CLI 0.111.0 Mode rapide par défaut, importations dynamiques dans js_repl pour les fichiers locaux, découverte des plugins au démarrage de la session, prise en charge des flux de travail d’image, conservation du contexte git lors de la reprise des fils de discussion 65
2026-03-05 – Lancement de GPT-5.4 : modèle de pointe phare, contexte de 1M, utilisation native de l’ordinateur, disponible sur toutes les interfaces Codex 64
2026-03-05 CLI 0.110.0 Système de plugins pour les connecteurs skills/MCP/applications, demandes d’approbation multi-agent, option /fast persistante, écritures en mémoire limitées à l’espace de travail, script d’installation Windows 65
2026-03-04 App v26.304 Codex App pour Windows : prise en charge native de PowerShell, sandbox natif, skills/automatisations/worktrees sans WSL 66
2026-03-03 App v26.303 Option de nettoyage automatique des worktrees, prise en charge du transfert de Local vers Worktree, option explicite pour la langue anglaise 66
2026-03-02 Guide v2.9 Mise à jour vers CLI v0.107.0 : duplication des threads dans des sous-agents, sélection des périphériques vocaux en temps réel, mémoires configurables avec codex debug clear-memories, sortie multimodale des outils personnalisés. Ajout d’App v26.226 : raccourcis MCP dans l’éditeur, @mentions dans les commentaires de revue. 62 63
2026-03-02 CLI 0.107.0 Duplication des threads dans des sous-agents, sessions vocales en temps réel avec sélection du microphone et du haut-parleur, sortie multimodale des outils personnalisés, mémoires configurables + codex debug clear-memories, corrections de bugs 62
2026-02-28 Guide v2.8 Mise à jour vers CLI v0.106.0 : ajout du script d’installation directe, correction du contournement du sandbox par zsh-fork, limite de saisie d’environ 1 million de caractères, système de fichiers /dev sous Linux, contrôles d’approbation flexibles, JS REPL déplacé vers /experimental (Node 22.22.0+), oubli de mémoire fondé sur les différences, coloration syntaxique dans la TUI + /theme, /copy, /clear, Ctrl-L, transcription vocale, spawn_agents_on_csv, request_user_input en mode Default. Ajout des entrées v0.105.0 et v0.106.0 au journal des modifications. 60 61
2026-02-26 CLI 0.106.0 Script d’installation directe, js_repl déplacé vers /experimental avec Node 22.22.0 au minimum, request_user_input en mode Default, 5.3-codex visible dans la liste des modèles de CLI pour les utilisateurs de API, oubli de mémoire fondé sur les différences avec sélection tenant compte de l’utilisation, correction du contournement du sandbox par zsh-fork, limite de saisie d’environ 1 million de caractères, amélioration de l’affichage des liens vers les fichiers dans la TUI, correction de la gestion de Ctrl-C pour les sous-agents 60
2026-02-25 CLI 0.105.0 Coloration syntaxique des blocs de code délimités et des différences dans la TUI avec le sélecteur /theme, transcription vocale (dictée avec la barre d’espace, expérimentale), spawn_agents_on_csv pour la distribution multi-agent avec progression/heure d’arrivée estimée, commandes /copy /clear Ctrl-L, contrôles d’approbation flexibles (autorisations de sandbox supplémentaires, refus granulaire), liens cliquables sur plusieurs lignes, système de fichiers /dev sous Linux pour les commandes exécutées dans le sandbox, amélioration des rapports d’erreur de js_repl 61
2026-02-24 Guide v2.7 Développement de la section Accès/Tarification : ajout de l’offre promotionnelle Free/Go, limites de débit doublées pour les forfaits payants, limites d’utilisation par forfait (fenêtre de 5 heures), tableau du coût en crédits. Ajout de la clé de configuration allow_login_shell. 51
2026-02-22 Guide v2.6 Ajout des clés de configuration manquantes : features.multi_agent, features.apply_patch_freeform, features.search_tool, agents.* (rôles multi-agent), model_context_window, model_auto_compact_token_limit, mcp_oauth_callback_port, mcp_oauth_credentials_store, notify. Ajout de l’entrée App v26.217 au journal des modifications. 50
2026-02-19 Guide v2.5 Mise à jour des références de version vers CLI 0.104.0, ajout des entrées v0.103.0 et v0.104.0 au journal des modifications, ajout de la prise en charge des proxys WS_PROXY/WSS_PROXY, d’identifiants d’approbation distincts et de l’attribution des co-auteurs de commits, remplacement du feature flag remote_models supprimé par command_attribution. —
2026-02-18 CLI 0.104.0 Prise en charge des proxys WebSocket WS_PROXY/WSS_PROXY, identifiants d’approbation distincts pour les commandes en plusieurs étapes, notifications d’archivage et de désarchivage des threads 49
2026-02-17 App v26.217 Glisser-déposer pour réorganiser les messages en file d’attente, avertissement en cas de rétrogradation du modèle, amélioration de la recherche approximative de fichiers avec récupération des pièces jointes après un redémarrage 50
2026-02-17 CLI 0.103.0 Attribution des co-auteurs de commits via le hook prepare-commit-msg (configurable avec command_attribution), métadonnées et identité visuelle enrichies pour la liste des applications, suppression du feature flag remote_models 48
2026-02-17 Guide v2.4 Mise à jour de toutes les références de version pour CLI 0.102.0, ajout de l’entrée v0.102.0 au journal des modifications et de la note de bas de page correspondante, mise à jour de la note sur les sous-agents avec les rôles multi-agent configurables. —
2026-02-17 CLI 0.102.0 Flux d’autorisations unifié, approbations réseau structurées, rôles multi-agent personnalisables, notifications de réacheminement du modèle, corrections de stabilité de js_repl 47
2026-02-16 Guide v2.3 Correction du tableau de migration : les hooks existent désormais (v0.99.0+), les sous-agents sont mentionnés (6 au maximum), la liste des modèles est complète. Ajout d’une section consacrée aux Hooks (AfterAgent, AfterToolUse, modèles de migration). Correction des commandes inexistantes de la Recette 5 (cloud start→cloud exec, cloud pull→apply). Remplacement de codex auth par codex login. Le sandbox Windows n’est plus expérimental. Bubblewrap sous Linux est désormais intégré. Ajout du niveau d’effort de raisonnement minimal. Développement de la section sur la mémoire (améliorations de la v0.101.0, mémoire ou AGENTS.md). Mise à jour de la liste des projets adoptant AGENTS.md (plus de 60 000 projets, gouvernance de la Linux Foundation). Mise à jour du tableau de migration de Copilot. Harmonisation de la casse de [EXPERIMENTAL]. Ajout de la documentation sur la politique ReadOnlyAccess, d’une section sur l’environnement d’exécution JS REPL, d’un exemple de skill Deploy en production et développement de la section sur les coûts (surcharge des tokens masqués, gestion des coûts d’équipe). Ajout d’étiquettes à 20 blocs de code qui en étaient dépourvus. Vérification des 30 ancres de la table des matières. Correctifs après évaluation : terminologie de /permissions corrigée (mode d’approbation→politique d’approbation), en-tête « Project Trust » en double renommé, formulation sur l’abandon de chat/completions nuancée, section OpenTelemetry développée avec un exemple de configuration, formulation de la migration « plus difficile à contourner » rendue plus précise. Audit par délibération
2026-02-16 Guide v2.2 Ajout de 19 versions marquantes historiques de CLI (v0.2.0–v0.91.0) au journal des modifications. Remplacement de la citation globale 24 par 20 notes de version individuelles (35–59). Ajout de la citation 59 pour la licence Apache 2.0. Ajout de la citation 5 vers la référence codex-linux-sandbox. Ajout de la citation 21 vers le domaine de préférences MDM. Mise à jour de la note 6 sur Seatbelt concernant le blocage des bots. Ajout d’une note sur les URL de blog OpenAI invérifiables. Nombre total de notes de bas de page : 56 (contre 36 auparavant). Audit par délibération
2026-02-15 Guide v2.1 Correction de la section Entreprise (managed-admin-config.toml → requirements.toml avec des clés TOML vérifiées), précision que le contexte de 272K correspond à la fenêtre d’entrée avec citation, ajout de l’URL de citation 6 pour Seatbelt, ajout d’un bloc de points clés, correction des infractions aux règles de style, raccourcissement de la méta-description, développement de la liste des projets adoptant AGENTS.md. Audit par l’évaluateur de blog
2026-02-14 Guide v2 Révision majeure : corrections vérifiées par Codex concernant les modèles (contexte de 272K), les clés de configuration, les feature flags, la tarification, la configuration d’entreprise, l’action CI/CD, SDK API, les options MCP, les flags de codex exec, les fonctionnalités de l’application de bureau et les comparaisons de migration. Suppression des affirmations invérifiables. Auto-évaluation
2026-02-12 CLI 0.101.0 Améliorations de la résolution des modèles, perfectionnements de la mémoire, stabilité 35
2026-02-12 CLI 0.100.0 JS REPL expérimental, plusieurs limites de débit, transport WebSocket, commandes de mémoire, sandbox amélioré 36
2026-02-12 App v260212 Duplication des conversations, fenêtre flottante détachable, version alpha pour Windows 17
2026-02-12 – Lancement de GPT-5.3-Codex-Spark (variante interactive à latence réduite) 25
2026-02-11 CLI 0.99.0 Commandes shell simultanées, /statusline, sélecteur de reprise triable, prise en charge de GIF/WebP, instantanés du shell 37
2026-02-06 CLI 0.98.0 Prise en charge de GPT-5.3-Codex, mode steer stable et activé par défaut, corrections du changement de modèle 38
2026-02-06 CLI 0.97.0 Approbations MCP « Autoriser et mémoriser », détection des skills en temps réel, diagnostics /config, infrastructure de mémoire 39
2026-02-06 CLI 0.96.0 thread/compact v2 asynchrone, limites de débit WebSocket, unified_exec hors Windows, provenance de la configuration 40
2026-02-06 CLI 0.95.0 Commande codex app, skills personnels, outils shell parallèles, renforcement de git 41
2026-02-05 – Lancement de GPT-5.3-Codex — modèle unifié, 25 % plus rapide, utilisation de l’ordinateur de bout en bout 26
2026-02-02 – Lancement de Codex Desktop App (macOS) — multitâche, worktrees, automatisations 16
2026-01-30 CLI 0.94.0 Mode Plan par défaut, personnalité stable, skills provenant de .agents/skills, métriques d’exécution 42
2026-01-29 CLI 0.93.0 Proxy SOCKS5, diffusion en continu du mode Plan, /apps, approbations intelligentes par défaut, journaux SQLite 43
2026-01-29 CLI 0.92.0 Threads API v2, filtrage des threads, portées MCP OAuth, collaboration multi-agent 44
2026-01-25 CLI 0.91.0 Réduction du nombre maximal de sous-agents de 12 à 6 pour mieux encadrer l’utilisation des ressources 45
2026-01-21 CLI 0.88.0 Authentification de secours par code d’appareil, modes de collaboration, /fork, modèles distants, configuration model_personality 46
2026-01-06 CLI 0.78.0 Éditeur externe avec Ctrl+G, configuration en couches tenant compte du projet, configuration MDM sous macOS, navigation dans les transcriptions de TUI2, programmes d’installation .dmg 52
2025-12-18 – Lancement de GPT-5.2-Codex — compactage du contexte, refactorisations/migrations, cybersécurité 27
2025-12-09 CLI 0.66.0 Système de politique d’exécution (liste d’autorisation dans la TUI, modifications après refus du sandbox), préservation des CRLF, signature Sigstore sous Linux 53
2025-11-19 – GPT-5.1-Codex-Max — compactage multifenêtre, entraînement sous Windows, 30 % de tokens de raisonnement en moins 28
2025-11-19 CLI 0.59.0 Compactage natif, limite de sortie des outils portée à 10K tokens, sandbox du mode Agent sous Windows, crédits dans /status 54
2025-10-25 CLI 0.50.0 Diagnostics /feedback, évaluation des risques de violation de la sandbox, améliorations du démarrage de MCP, masquage des variables d’environnement 55
2025-10-06 – Disponibilité générale de Codex annoncée lors du DevDay — intégration à Slack, SDK, outils d’administration 29
2025-10-06 CLI 0.45.0 Rupture de compatibilité : codex login --api-key → --with-api-key (stdin). Authentification OAuth MCP, appels d’outils en parallèle, interface avec point pulsant 56
2025-09-23 – GPT-5-Codex + extension IDE + refonte de CLI — images, recherche sur le Web, revue de code 30
2025-09-23 CLI 0.40.0 Modèle par défaut → gpt-5-codex, compactage automatique à 220 000 tokens, commandes /review, annulation git, prise en charge des binaires Windows 57
2025-06-30 CLI 0.2.0 Première version binaire en Rust — binaires précompilés pour macOS (aarch64/x86_64) et Linux (gnu/musl), outils codex-exec et codex-linux-sandbox 58
2025-06 – Réécriture en Rust annoncée (« Codex CLI is Going Native ») 31
2025-06-03 – Élargissement de l’accès aux utilisateurs Plus, accès à Internet dans le cloud, mises à jour des PR, dictée vocale 32
2025-05-16 – Lancement de Codex Cloud — agent cloud avec le modèle codex-1, création de PR GitHub 33
2025-04-16 – Lancement open source de Codex CLI (Apache 2.0, TypeScript, codex-mini-latest)59 1
—

Références

Remarque concernant les URL du blog OpenAI : les références 16, 25–30, 33, 64, 66, 67, 76 et 77 renvoient vers des articles de blog sous openai.com/index/ qui retournent une erreur HTTP 403 lors d’un accès automatisé en raison de la protection antibot Cloudflare. Ces URL sont valides lorsqu’elles sont consultées dans un navigateur web standard.


  1. GitHub — openai/codex — Dépôt open source, versions et discussions. ↩↩↩

  2. Prise en charge de Windows dans Codex CLI — Conseils pour l’installation sous Windows et l’utilisation de WSL. ↩

  3. Extension Codex pour IDE — Intégration à VS Code, Cursor et Windsurf. ↩

  4. Codex Cloud — Documentation sur les tâches cloud et les contrôles d’accès à Internet. ↩↩

  5. Sécurité de Codex — Architecture de la sandbox et modèle de sécurité. ↩↩↩

  6. Sandbox Seatbelt de macOS — Documentation communautaire sur le framework sandbox-exec d’Apple (aucune documentation officielle d’Apple destinée aux développeurs n’a été publiée). Remarque : ce wiki peut bloquer les accès automatisés (HTTP 403) ; consultez également man sandbox-exec sous macOS. ↩↩↩

  7. LSM Landlock de Linux — Contrôle de l’accès au système de fichiers par le noyau. ↩

  8. Sortir de la sandbox — Modèles communautaires de configuration de la sandbox. ↩

  9. Standard ouvert AGENTS.md — Standard d’instructions commun à plusieurs outils sous l’égide de la Linux Foundation. ↩

  10. Instructions personnalisées avec AGENTS.md — Guide officiel. ↩

  11. Intégration de MCP à Codex — Configuration et gestion des MCP servers MCP. ↩

  12. Créer des workflows avec Agents SDK — Codex en tant que MCP server MCP pour l’orchestration multi-agent. ↩

  13. Agent Skills — Documentation du système de skills. ↩

  14. Fonctionnalités de Codex CLI — Mode plan, mode steer et fonctionnalités de collaboration. ↩↩

  15. Mode non interactif — Documentation de codex exec. ↩

  16. Présentation de l’application Codex — Annonce du lancement de l’application de bureau. ↩↩↩↩

  17. Documentation de l’application Codex — Fonctionnalités de l’application de bureau et résolution des problèmes. ↩

  18. Action GitHub de Codex — Intégration CI/CD. ↩

  19. Codex SDK — Documentation de TypeScript SDK. ↩

  20. Tarification de Codex — Tarification des abonnements et de API. ↩

  21. Référence de configuration de Codex — Schéma requirements.toml pour les entreprises et distribution par MDM. ↩↩↩

  22. Bonnes pratiques d’utilisation de Codex — Fil de discussion du forum communautaire. ↩

  23. feiskyer/codex-settings — Configurations, skills et prompts maintenus par la communauté. ↩

  24. Versions de Codex CLI — Notes de version de GitHub. ↩↩

  25. Présentation de GPT-5.3-Codex-Spark — Partenariat avec Cerebras, plus de 1 000 tok/s. ↩↩

  26. Présentation de GPT-5.3-Codex — Lancement du modèle unifié. ↩

  27. Présentation de GPT-5.2-Codex — Compactage du contexte et modifications à grande échelle. ↩

  28. Créer davantage avec GPT-5.1-Codex-Max — Compactage multifenêtre. ↩

  29. Codex est désormais disponible pour tous — Annonce de la DevDay 2025. ↩

  30. Présentation des améliorations de Codex — GPT-5-Codex et extension pour IDE. ↩↩

  31. Codex CLI devient natif — Discussion sur la réécriture en Rust. ↩

  32. Actualités de Codex : accès à Internet et déploiement pour les abonnés Plus — Élargissement de juin 2025. ↩

  33. Présentation de Codex — Lancement de l’agent cloud. ↩↩

  34. Abandon de la prise en charge de chat/completions dans Codex — OpenAI a annoncé la suppression de API chat/completions pour Codex, achevée en février 2026. ↩

  35. Codex CLI v0.101.0 — Améliorations de la résolution des modèles, perfectionnements de la mémoire et stabilité. 12 février 2026. ↩↩

  36. Codex CLI v0.100.0 — REPL JS expérimental, limites de débit multiples, transport WebSocket, commandes de mémoire et sandbox améliorée. 12 février 2026. ↩

  37. Codex CLI v0.99.0 — Commandes shell simultanées, /statusline, sélecteur de reprise triable, prise en charge de GIF/WebP et instantanés du shell. 11 février 2026. ↩↩

  38. Codex CLI v0.98.0 — Prise en charge de GPT-5.3-Codex, mode steer stable et activé par défaut, corrections du changement de modèle. 6 février 2026. ↩

  39. Codex CLI v0.97.0 — Approbations MCP « Autoriser et mémoriser », détection des skills en temps réel, diagnostics /config et infrastructure de mémoire. 6 février 2026. ↩↩

  40. Codex CLI v0.96.0 — Thread/compact v2 asynchrone, limites de débit de WebSocket, unified_exec hors Windows et provenance de la configuration. 6 février 2026. ↩

  41. Codex CLI v0.95.0 — Commande codex app, skills personnels, outils shell parallèles et renforcement de git. 6 février 2026. ↩

  42. Codex CLI v0.94.0 — Mode plan par défaut, personnalité stable, skills issus de .agents/skills et métriques d’exécution. 30 janvier 2026. ↩

  43. Codex CLI v0.93.0 — Proxy SOCKS5, diffusion en continu du mode plan, /apps, approbations intelligentes par défaut et journaux SQLite. 29 janvier 2026. ↩

  44. Codex CLI v0.92.0 — Threads API v2, filtrage des threads, portées MCP OAuth et collaboration multi-agent. 29 janvier 2026. ↩

  45. Codex CLI v0.91.0 — Réduction du nombre maximal de sous-agents de 12 à 6 afin de mieux encadrer l’utilisation des ressources. 25 janvier 2026. ↩

  46. Codex CLI v0.88.0 — Authentification de secours par code d’appareil, modes de collaboration, /fork, modèles distants et configuration model_personality. 21 janvier 2026. ↩

  47. Codex CLI v0.102.0 — Flux d’autorisations unifié, approbations réseau structurées, rôles multi-agent personnalisables et notifications de réacheminement du modèle. 17 février 2026. ↩↩

  48. Codex CLI v0.103.0 — Attribution des co-auteurs de commit via le hook prepare-commit-msg, métadonnées et identité visuelle enrichies dans la liste des applications, suppression du feature flag remote_models. 17 février 2026. ↩

  49. Codex CLI v0.104.0 — Prise en charge des proxys WS_PROXY/WSS_PROXY pour WebSocket, identifiants d’approbation distincts pour les commandes et notifications d’archivage/désarchivage des threads. 18 février 2026. ↩↩↩

  50. Journal des modifications de Codex — Application Codex v26.217 : réorganisation par glisser-déposer, avertissement lors du passage à un modèle inférieur et améliorations de la recherche approximative de fichiers. Référence de configuration de Codex — Référence complète des clés de configuration. Février 2026. ↩↩

  51. Tarification de Codex — Niveaux d’abonnement, limites d’utilisation par fenêtre de 5 heures, coût en crédits et accès promotionnel Free/Go. Février 2026. ↩↩

  52. Codex CLI v0.78.0 — Éditeur externe avec Ctrl+G, configuration en couches tenant compte du projet, configuration MDM sous macOS, navigation dans la transcription TUI2 et programmes d’installation .dmg. 6 janvier 2026. ↩

  53. Codex CLI v0.66.0 — Système de stratégies d’exécution, préservation de CRLF sous Windows, --branch pour l’exécution dans le cloud et signature Sigstore sous Linux. 9 décembre 2025. ↩

  54. Codex CLI v0.59.0 — Compactage natif, limite de sortie des outils portée à 10 000 tokens, sandbox du mode Agent sous Windows et crédits dans /status. 19 novembre 2025. ↩

  55. Codex CLI v0.50.0 — Diagnostics /feedback, évaluation des risques de violation de la sandbox, améliorations du démarrage de MCP et masquage des variables d’environnement. 25 octobre 2025. ↩↩

  56. Codex CLI v0.45.0 — Rupture de compatibilité : codex login --api-key → --with-api-key (stdin). Authentification OAuth MCP, appels d’outils en parallèle. 6 octobre 2025. ↩

  57. Codex CLI v0.40.0 — Modèle par défaut → gpt-5-codex, compactage automatique à 220 000 tokens, commandes /review, annulation Git, binaire Windows. 23 septembre 2025. ↩

  58. Codex CLI v0.2.0 — Première version du binaire Rust. Binaires précompilés pour macOS (aarch64/x86_64) et Linux (gnu/musl), outils codex-exec et codex-linux-sandbox. 30 juin 2025. ↩

  59. GitHub — LICENSE d’openai/codex — Licence Apache 2.0. Lancement open source initial en avril 2025. ↩↩↩

  60. Codex CLI v0.106.0 — Script d’installation directe, js_repl promu dans /experimental (Node 22.22.0+), request_user_input en mode Default, oubli de la mémoire fondé sur les différences, correction du contournement de la sandbox par zsh-fork, limite d’entrée d’environ 1 million de caractères, correction de Ctrl-C pour les sous-agents. 26 février 2026. ↩↩↩↩↩↩↩↩↩↩

  61. Codex CLI v0.105.0 — Coloration syntaxique dans la TUI avec /theme, transcription vocale, spawn_agents_on_csv, /copy /clear Ctrl-L, contrôles d’approbation flexibles, système de fichiers Linux /dev, récupération après erreur de js_repl. 25 février 2026. ↩↩↩↩↩↩↩↩↩↩

  62. Codex CLI v0.107.0 — Bifurcation de threads vers des sous-agents, sélection du périphérique vocal en temps réel, sortie multimodale des outils personnalisés, mémoires configurables avec codex debug clear-memories. 2 mars 2026. ↩↩↩↩↩↩

  63. Journal des modifications de Codex — App v26.226 — Raccourcis MCP dans l’éditeur, @mentions dans les commentaires de revue, gestion des erreurs de diagrammes Mermaid. 26 février 2026. ↩↩↩

  64. Présentation de GPT-5.4 — Modèle de pointe phare associant les capacités de programmation de GPT-5.3-Codex à un raisonnement plus puissant, à l’utilisation native de l’ordinateur et à des fenêtres de contexte de 1 million de tokens. 5 mars 2026. ↩↩↩↩

  65. Codex CLI v0.110.0–v0.111.0 — Système de plugins pour les skills/MCP/connecteurs d’applications (v0.110.0), mode rapide par défaut, imports dynamiques dans js_repl, détection des plugins au démarrage de la session (v0.111.0). 5 mars 2026. ↩↩↩↩↩

  66. Codex App pour Windows — Application Windows native prenant en charge PowerShell, la sandbox native, les skills, les automatisations et les worktrees. App v26.304 (4 mars 2026), v26.303 (3 mars 2026). ↩↩↩↩↩↩

  67. Présentation de GPT-5.2-Codex — GPT-5.3-Codex-Spark : modèle de recherche en préversion, exclusivement textuel, optimisé pour des itérations de programmation quasi instantanées. Disponible pour les utilisateurs de ChatGPT Pro grâce au partenariat avec Cerebras. Contexte de 128 000 tokens. ↩↩↩

  68. Codex CLI v0.112.0 — Mentions @plugin avec contexte inclus automatiquement, interface de sélection du modèle dans la TUI, profils d’autorisation exécutables dans la politique de sandbox propre à chaque tour, correction de l’état du JS REPL, gestion de SIGTERM, espace de noms utilisateur de Bubblewrap sous Linux, améliorations de la sandbox macOS. 8 mars 2026. ↩↩↩

  69. Codex CLI v0.113.0 — Outil request_permissions intégré, enrichissement de la place de marché des plugins (métadonnées, vérifications d’authentification, désinstallation), streaming app-server avec TTY/PTY, langage de configuration des profils d’autorisation, enregistrement des images générées dans le CWD, paramètres de l’outil de recherche Web, politique de proxy réseau renforcée. 10 mars 2026. ↩↩↩↩

  70. Codex CLI v0.114.0 — Mode code expérimental, moteur de hooks expérimental (événements SessionStart et Stop), points de terminaison de vérification de l’état de santé de WebSocket, configuration permettant de désactiver les skills système, contexte de transcription lors du transfert, sélecteur de mentions $ amélioré. 11 mars 2026. ↩↩↩↩

  71. Journal des modifications d’OpenAI Developer — 11 mars 2026 — Modèles GPT-5.1 retirés de ChatGPT ; les conversations existantes se poursuivent automatiquement avec GPT-5.3 Instant, GPT-5.4 Thinking ou GPT-5.4 Pro. ↩↩

  72. Journal des modifications de Codex — App v26.312 — Thèmes personnalisables avec réglages des couleurs et choix de la police, interface Automations repensée avec exécution locale ou dans un worktree et niveaux de raisonnement personnalisés, améliorations des performances. 12 mars 2026. ↩↩↩↩

  73. Codex CLI v0.115.0 — Inspection d’images en pleine résolution via view_image et codex.emitImage, js_repl expose codex.cwd/codex.homeDir, mode de transcription WebSocket en temps réel, RPC de système de fichiers app-server v2, Smart Approvals avec sous-agent gardien, recherche d’outils de Responses API. Corrections : héritage de la sandbox par les sous-agents, blocage de js_repl avec U+2028/U+2029, blocages à la fermeture de la TUI, conservation des paramètres de profil, améliorations de MCP/elicitation. 16 mars 2026. ↩↩↩

  74. Codex CLI v0.116.0 — Événement de hook UserPromptSubmit, authentification ChatGPT par code d’appareil dans la TUI app-server, installation de plugins plus fluide grâce à une liste d’autorisation de suggestions et à la synchronisation distante, sessions en temps réel avec le contexte des threads récents, réduction des auto-interruptions audio. Corrections : blocages au premier tour lors du préchauffage de WebSocket, historique des conversations pour la reprise et la bifurcation à distance, sandbox Linux sur les extractions utilisant des liens symboliques/AppArmor, condition de concurrence lors de la finalisation des tâches des agents. 77 PR fusionnées. 19 mars 2026. ↩↩

  75. Codex CLI v0.117.0 — Plugins de premier ordre (synchronisation limitée au produit, navigateur /plugins, installation/suppression), sous-agents v2 (adresses fondées sur les chemins, messagerie structurée, liste des agents), sélecteur de titre de terminal /title, TUI app-server activée par défaut avec commandes shell !/surveillance du système de fichiers/authentification distante de WebSocket par jeton bearer/rappel de l’historique des prompts, workflows d’images (URL pour view_image, images générées pouvant être rouvertes, historique conservé après une reprise), suppression des anciens outils artifact/read_file/grep_files, améliorations de la sandbox Linux pour les distributions plus anciennes, améliorations de la sandbox Windows à jeton restreint. 28 mars 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩

  76. Présentation de GPT-5.4 mini et nano — GPT-5.4 mini : contexte de 400 000 tokens, 0,75 $/4,50 $ par million de tokens, 30 % du quota de GPT-5.4, 2 fois plus rapide. Disponible dans Codex app, CLI, l’extension IDE et sur le Web. 17 mars 2026. ↩↩↩↩↩

  77. Codex Security : désormais en préversion de recherche — Revue de la sécurité applicative tenant compte du contexte. Disponible pour les offres Pro/Enterprise/Business/Edu via Codex web. 1,2 million de commits analysés, 10 561 résultats de gravité élevée, 14 CVE attribuées. 6 mars 2026. ↩↩↩↩↩

  78. Codex CLI v0.118.0 — Mise en réseau de la sandbox Windows exclusivement via proxy, authentification ChatGPT par code d’appareil, prompt avec stdin pour codex exec, jetons bearer dynamiques, protection des fichiers .codex, correction de bwrap sous Linux, régressions de la TUI app-server, robustesse du démarrage de MCP, correction d’apply_patch sous Windows. 31 mars 2026. ↩↩

  79. Codex propose désormais une tarification à l’usage pour les équipes. OpenAI, 2 avril 2026. Tarif annuel Business réduit à 20 $ par utilisateur et par mois. Des licences Codex uniquement sont disponibles pour Business et Enterprise avec une facturation fondée sur les tokens, sans frais fixes par utilisateur ni limites de débit. ↩↩

  80. Codex CLI v0.119.0. « v0.119.0 : voix en temps réel V2 (WebRTC, transport configurable, sélection de la voix, médias natifs dans la TUI), Apps MCP (lecture de ressources, métadonnées des appels d’outils, elicitations, téléversements de fichiers), workflows distants (WebSocket de sortie, transfert de --cd, codex exec-server), copie de la réponse avec Ctrl+O, /resume par ID/nom, notifications OSC 9 de Warp. » 10 avril 2026. ↩

  81. Codex CLI v0.120.0. « v0.120.0 : Realtime V2 diffuse la progression des agents en arrière-plan, amélioration de l’interface utilisateur de l’activité des hooks, les hooks SessionStart distinguent /clear, outputSchema de MCP en mode code, gestion des liens symboliques dans la sandbox Windows, correction de l’ordre de recherche des outils. » 11 avril 2026. ↩

  82. Codex CLI v0.121.0. 15 avril 2026. Place de marché des plugins (codex marketplace add pour GitHub, URL git, dossier local, URL marketplace.json) et équivalent côté app-server (#17087, #17717, #17756). Recherche inversée dans l’historique de la TUI avec Ctrl+R et rappel des slash commands (#17550, #17336). Menu des mémoires dans la TUI avec bouton de réinitialisation et suppression individuelle de chaque mémoire (#17632, #17626, #17913, #17937, #17844). Modèle de consolidation des mémoires de phase 2 mis à niveau vers GPT-5.4 (#17384). La réinitialisation de la mémoire conserve les anciens rollouts (#17919). Profil devcontainer sécurisé utilisant Bubblewrap (WSL2 uniquement ; WSL1 refusé) (#10431, #17547, #17559). Sandbox macOS : listes d’autorisation pour les sockets Unix (#17654), DNS privé débloqué (#17370). Suppression du mode danger-full-access fondé uniquement sur une liste de refus (#17732). Prise en charge des appels d’outils Apps de MCP (#17364), espaces de noms d’outils MCP (#17404), propagation de l’indicateur supports_parallel_tool_calls (#17667), métadonnées sur l’état du sandbox via les métadonnées d’outils MCP (#17763, #17957), appels d’outils différés aplatis (#17556). La révision Guardian désactive les hooks (#17872). Indicateur du pourcentage de contexte dans la ligne d’état (#17637, #17420). Annonce de mise à jour de CLI (#17942). Interface codex-thread-store (#17659, #17824). Correctif Windows pour le chemin littéral avec resume --last (#17414). Plus de 180 commits au total. Consultez également l’URL de comparaison rust-v0.120.0...rust-v0.121.0 pour obtenir la liste complète des PR. ↩↩↩↩↩↩↩↩↩↩↩↩

  83. Présentation de GPT-5.5. Annonce d’OpenAI, 23 avril 2026. Fenêtre de contexte : 400K dans Codex, 1M dans API (respectivement selon la page d’OpenAI consacrée à la disponibilité de GPT-5.5 dans Codex et la documentation du modèle GPT-5.5 pour API). Tarifs (API) : 5 $ en entrée / 30 $ en sortie par MTok (2 fois le tarif de GPT-5.4 ; OpenAI indique une hausse effective d’environ 20 % après les gains d’efficacité en matière de tokens). Benchmarks : 82,7 % sur Terminal-Bench 2.0 (meilleur résultat actuel parmi les modèles accessibles au public), 84,9 % sur GDPval (44 professions), 78,7 % sur OSWorld-Verified (utilisation d’un véritable ordinateur), 98,0 % sur Tau2-bench Telecom (sans ajustement du prompt). Disponible dans Codex CLI/web/desktop le 23 avril pour ChatGPT Plus/Pro/Business/Enterprise/Edu/Go ; disponible dans API d’OpenAI le 24 avril. Recommandation officielle d’OpenAI : « GPT-5.5 est désormais disponible dans Codex en tant que tout nouveau modèle de pointe d’OpenAI pour les tâches complexes de programmation, l’utilisation d’ordinateurs, le travail intellectuel et les workflows de recherche ; il constitue le choix recommandé pour la plupart des tâches Codex. » Consultez également : Présentation des améliorations apportées à Codex (17 avril 2026 — utilisation d’ordinateurs en arrière-plan, plus de 90 nouveaux partenaires de plugins, dont Atlassian Rovo, CircleCI, CodeRabbit, GitLab Issues, Microsoft Suite, Neon by Databricks, Remotion, Render et Superpowers) ; Blog NVIDIA : GPT-5.5 propulse Codex sur l’infrastructure NVIDIA ; TechCrunch : OpenAI lance GPT-5.5. ↩↩↩↩↩↩

  84. Codex CLI v0.122.0 et v0.123.0. v0.122.0 : politiques globales de refus de lecture du système de fichiers, exigences gérées de refus de lecture, application par le sandbox de la plateforme et exécutions isolées de codex exec qui ignorent la configuration ou les règles de l’utilisateur ; découverte d’outils et génération d’images activées par défaut ; traitement plus détaillé des images et métadonnées de niveau de détail original pour MCP et js_repl ; résolution des prompts obsolètes dans app-server pour tous les clients ; les threads repris ou forkés rejouent immédiatement l’utilisation des tokens ; le démarrage du contrôle à distance tolère l’absence d’authentification ChatGPT ; l’annulation du démarrage de MCP fonctionne de nouveau dans les sessions app-server ; réorganisation interne avec séparation de codex-core-plugins et restructuration des connecteurs. v0.123.0 (23 avril 2026) : fournisseur de modèles amazon-bedrock intégré avec prise en charge d’un profil AWS configurable ; /mcp verbose pour obtenir des diagnostics complets des MCP servers, des ressources et des modèles de ressources de MCP, tout en conservant la rapidité de la commande /mcp simple ; le chargement de MCP par les plugins accepte à la fois mcpServers et les mappages de serveurs de premier niveau dans .mcp.json ; les transferts en temps réel transmettent les deltas de transcription aux agents en arrière-plan et permettent de rester explicitement silencieux ; exigences remote_sandbox_config propres à chaque hôte pour les environnements distants ; actualisation des métadonnées de modèles incluses. Correctifs : après un rollback, /copy copie la dernière réponse visible de l’assistant (et non celle antérieure au rollback), le texte de suivi envoyé pendant l’exécution d’une commande shell manuelle est mis en file d’attente (fin des états Working bloqués), saisie Unicode et touches mortes dans les terminaux VS Code sous WSL (mode clavier amélioré désactivé dans ce cas), les variables d’environnement de proxy obsolètes ne sont plus restaurées depuis les instantanés du shell, codex exec hérite des indicateurs partagés au niveau racine, tels que les options de sandbox et de modèle, et les prompts de révision divulgués sont supprimés des transcriptions de la TUI. ↩↩↩

  85. Codex CLI v0.124.0 et v0.125.0. v0.124.0 (23 avril 2026) : commandes rapides de raisonnement dans la TUI (Alt+, pour réduire, Alt+. pour augmenter), avec réinitialisation du raisonnement aux valeurs par défaut du nouveau modèle lors d’une mise à niveau ; les sessions app-server gèrent plusieurs environnements, avec sélection de l’environnement et du dossier de travail à chaque tour pour les configurations distantes ; prise en charge de premier ordre d’Amazon Bedrock pour les fournisseurs compatibles avec OpenAI (signature AWS SigV4, authentification par identifiants AWS) ; places de marché de plugins distantes avec consultation fiable des détails et pages de résultats plus volumineuses ; les hooks sont désormais stables — configurables directement dans config.toml et requirements.toml, ils observent les outils MCP, ainsi que apply_patch et les sessions Bash de longue durée ; les abonnements ChatGPT éligibles utilisent par défaut le niveau de service Fast, sauf désactivation explicite. Correctifs : les cookies Cloudflare sont conservés sur les hôtes ChatGPT approuvés (réduction des échecs d’authentification), vidage des événements websocket sous charge et arrêt plus propre, les écarts du mode d’autorisation persistent malgré les conversations parallèles, wait_agent répond rapidement lorsque des tâches sont en attente dans la boîte de réception, les lancements locaux de MCP via stdio pour les commandes relatives sans cwd explicite utilisent la bonne résolution de chemin, cas limites de la configuration gérée au démarrage (les exigences de fonctionnalités inconnues génèrent un avertissement au lieu d’interrompre le démarrage, les erreurs relatives aux exigences cloud sont plus claires). v0.125.0 (24 avril 2026) : les intégrations app-server prennent en charge le transport par socket Unix, les opérations resume/fork adaptées à la pagination, les environnements persistants et la configuration/le stockage des threads distants ; la gestion des plugins par app-server installe les plugins distants et met à niveau les places de marché configurées ; les profils d’autorisation sont conservés entre les sessions TUI, les tours utilisateur, l’état du sandbox MCP, l’escalade du shell et les APIs d’app-server ; les fournisseurs de modèles gèrent la découverte des modèles, avec l’état des comptes AWS/Bedrock exposé aux applications clientes ; codex exec --json indique l’utilisation des tokens de raisonnement aux consommateurs programmatiques ; le traçage des rollouts enregistre les relations entre outils, mode code, sessions et systèmes multi-agents, avec une commande de réduction pour le débogage. Correctifs : l’interruption de /review ne bloque plus la TUI, amélioration de la gestion des sorties et de la fermeture des flux d’exec-server, app-server respecte les configurations de projet explicitement non fiables, problèmes de déconnexion des clients websocket lors de rafales de notifications, démarrage du sandbox Windows et gestion des processus en arrière-plan, validation renforcée du schéma de configuration pour les limites de threads, les chemins des agents et les types MIME. ↩↩↩

  86. Codex CLI v0.128.0. Publiée le 30 avril 2026. Ajoute des workflows /goal persistants, codex update, des mappages de touches configurables pour la TUI, des profils d’autorisation étendus, des améliorations de la place de marché des plugins, l’importation de sessions d’agents externes et des mises à jour de la configuration MultiAgentV2 ; corrige des cas limites liés à la reprise/interruption, à la TUI, au réseau, au sandbox Windows, à Bedrock, à MCP et aux plugins ; rend --full-auto obsolète ; supprime js_repl. ↩↩↩↩↩↩↩

  87. Référence de configuration d’OpenAI Codex et Valeurs par défaut de configuration du sandbox Codex. Consultées le 11 mai 2026. Documentent approval_policy, sandbox_mode, default_permissions, [permissions.<name>.filesystem], [permissions.<name>.network], les profils d’autorisation intégrés et l’obsolescence de on-failure. ↩↩↩↩↩

  88. Obsolescences de l’API d’OpenAI : instantanés des anciens modèles GPT du 22 avril 2026. Consultée le 5 mai 2026 ; vérifiée de nouveau le 24 juillet 2026, après la date d’arrêt. Répertorie les arrêts du 23 juillet 2026 pour d’anciens instantanés de modèles liés à Codex, notamment gpt-5.2-codex, gpt-5.1-codex, gpt-5.1-codex-max et gpt-5.1-codex-mini. Les modèles de remplacement recommandés ont été actualisés : les modèles initialement indiqués, gpt-5.4/gpt-5.4-mini, ont été remplacés par gpt-5.6-sol (pour les instantanés codex/codex-max) et gpt-5.6-terra (pour codex-mini), conformément à la migration des modèles inclus dans la v0.145.0. ↩↩↩↩↩↩

  89. Codex CLI v0.129.0. Publiée le 7 mai 2026 à 17 h 02 UTC. Ajoute l’édition modale Vim dans l’éditeur (/vim command, mode par défaut configurable), un sélecteur de flux de travail TUI repensé (reprise/fork simplifiés, mode d’historique brut), un navigateur /hooks intégré à la TUI pour découvrir et activer ou désactiver les hooks de cycle de vie, une ligne d’état adaptée au thème avec des résumés facultatifs des PR et des changements de branche, une amélioration de la gestion des plugins (partage dans le workspace, contrôle des accès au partage, filtrage des sources, opérations sur la marketplace depuis /plugins), une modification du cycle de vie de /goal (les objectifs expérimentaux restent en pause après une reprise, sauf réactivation explicite — ce qui modifie le comportement par défaut de la v0.128.0), un renforcement du démarrage de la sandbox Linux, des améliorations de la fiabilité de la sandbox Windows et une mise à jour de la version intégrée de Bubblewrap vers la 0.11.2, avec les correctifs de sécurité du projet en amont. Voir également : journal des modifications de Codex et page de Codex CLI — cette dernière présente l’augmentation des limites d’utilisation de mai 2026 (limite sur 5 heures multipliée par 25 pour Codex Plus et doublée pour l’offre à 100 $/mois, dans les deux cas jusqu’au 31 mai 2026). ↩↩↩↩↩↩↩↩↩↩↩↩

  90. Codex pour Chrome et l’entrée du 7 mai 2026 dans le journal des modifications de Codex. Selon l’annonce : « Grâce à la nouvelle extension pour Chrome, Codex travaille encore mieux avec les applications et les sites web dans votre navigateur. Il opère en parallèle dans plusieurs onglets en arrière-plan, sans prendre le contrôle de votre navigateur, et vous gardez la maîtrise des sites web auxquels Codex peut accéder. » La page liée a été renommée « Browser extension » lors de l’ajout d’Edge, Brave, Opera et Vivaldi le 25 août 2026 ; voir 127. ↩↩↩↩

  91. Codex CLI v0.130.0. Publiée le 8 mai 2026 à 23 h 09 UTC. Nouvelles fonctionnalités : commande de premier niveau codex remote-control servant de point d’entrée app-server sans interface graphique (#21424) ; les détails des plugins affichent les hooks inclus, tandis que le partage de plugins expose les métadonnées des liens, les contrôles de visibilité et la mise à jour des paramètres de partage (#21447, #21495, #21637) ; pagination des threads de l’app-server avec affichage des éléments de tour non chargés, résumés ou complets (#21566) ; authentification Bedrock au moyen des identifiants de connexion à la console AWS obtenus via aws login (#21623) ; view_image effectue la résolution dans l’environnement sélectionné pour les sessions à plusieurs environnements (#21143). Corrections de bugs : les threads actifs de l’app-server prennent en compte les changements de configuration sans redémarrage (#21187) ; les diffs de tour restent exacts au fil des opérations apply_patch, y compris en cas d’échec partiel (#21180, #21518) ; résumés, renommages, reprises et forks de threads via ThreadStore, y compris pour les threads sans chemin (#21264, #21265, #21266) ; la compaction distante émet response.processed pour les flux v2 et omet service_tier dans les requêtes de compaction utilisant une clé API (#21642, #21676) ; la configuration de la sandbox Windows accorde aux utilisateurs de la sandbox l’accès au cache des binaires d’exécution du bureau (#21564) ; la bannière de démarrage de codex exec n’affiche plus la mention « research preview » (#21683). Maintenance : métadonnées de trace OpenTelemetry configurables et analyses plus détaillées des avis et retours (#21556, #18747, #21434, #21498) ; profil de build pour le profilage Cargo, délai de temporisation Dependabot, mise à niveau de cargo-shear et références d’Actions GitHub entièrement qualifiées (#21436, #21547, #21574, #21584, #21599) ; suppression des APIs de clés d’appareil inutilisés, des racines de skills supplémentaires, de l’implémentation distante de thread-store et des tables d’outils MCP indexées par des chaînes (#21487, #21485, #21596, #21454). URL de comparaison : rust-v0.129.0...rust-v0.130.0. Voir également : journal des modifications de Codex. ↩↩↩↩↩↩↩↩↩↩↩↩↩

  92. Journal des modifications de Codex. Contexte historique du 5 au 9 mai 2026 : GPT-5.5 Instant a été déployé dans l’offre gratuite, et la série alpha v0.131.0 a débuté avant la publication stable ultérieure de la v0.131.0, le 18 mai, documentée dans 96. ↩↩

  93. Créer des plugins — Ajouter une marketplace depuis CLI. Consulté le 11 mai 2026. Présente codex plugin marketplace add, les types de sources de marketplace acceptés, --ref, --sparse, ainsi que les commandes de mise à niveau et de suppression d’une marketplace. ↩

  94. Codex CLI v0.131.0-alpha.9. Publiée le 12 mai 2026. Ancienne série alpha en préversion ; remplacée, pour la version cible actuelle de ce guide, par la version stable v0.131.0 du 18 mai présentée dans 96. ↩↩

  95. Audit local assaini de l’hygiène du harness Codex de l’auteur, réalisé le 15 mai 2026. Cette passe a séparé le code source exécutable, la documentation publique et privée, les caches générés, les enregistrements de sessions, les instantanés du shell, les journaux et les espaces de stockage intentionnels de secrets ; converti, lorsque cela convenait, les identifiants des utilitaires en configurations exigeant des variables d’environnement ; expurgé de l’historique visible par les modèles les motifs correspondant avec une forte certitude à des secrets ; et consigné les lacunes restantes dans les hooks de prévention et l’historique forensique. Les chemins exacts, les valeurs de jetons, les motifs de détection et les détails internes des flux de travail privés sont volontairement omis. ↩↩↩

  96. Journal des modifications de Codex. Entrée du 18 mai 2026 consacrée à Codex CLI 0.131.0. Les nouvelles fonctionnalités comprennent des commandes de session et un affichage d’état TUI plus complets, une recherche unifiée par mention @ dans les fichiers, dossiers, plugins et skills, des commandes CLI pour les marketplaces, le partage de plugins tenant compte des versions, l’activation par défaut des hooks de plugins, codex remote-control géré par un daemon, des environnements distants adossés à un registre, des mises à jour de SDK Python openai-codex et les diagnostics codex doctor. Les corrections de bugs concernent le rendu et les interactions de la TUI, le comportement de la sandbox Windows, les restrictions de lecture administrées, la sécurité du démarrage de l’app-server et de l’état local, la fiabilité de Git et de l’authentification, ainsi que le nettoyage à distance. Vérification effectuée pendant la session le 19 mai 2026 : codex --version a renvoyé codex-cli 0.131.0 et npm view @openai/codex version dist-tags.latest time.modified --json a indiqué que la dernière version était 0.131.0, avec time.modified défini sur 2026-05-18T22:00:51.726Z. ↩↩↩↩↩↩

  97. Codex CLI v0.132.0. Publiée le 20 mai 2026. Ajoute une authentification SDK Python de premier ordre (clé API, parcours ChatGPT dans le navigateur ou par code d’appareil, consultation du compte, déconnexion), des APIs de tours uniquement textuels plus simples avec un TurnResult plus riche, codex exec resume --output-schema, un démarrage plus rapide de la TUI grâce à des sondes de terminal regroupées, l’enregistrement d’exécuteurs distants avec l’authentification Codex standard et la préservation de la fidélité des images par l’app-server. Les corrections portent notamment sur les conditions d’arrêt de la poursuite des objectifs en cas de limites d’utilisation ou de blocages répétés, le comportement de confiance et de collage du sélecteur de reprise, le routage de la relecture et des sollicitations MCP, le maintien de la connexion WebSocket distante, les chemins de diff relatifs au dépôt, la détection de npm par doctor sous Windows et l’édition de liens statique de l’environnement d’exécution MSVC. ↩↩↩↩

  98. Codex CLI v0.133.0. Publiée le 21 mai 2026. Les objectifs sont activés par défaut, avec un stockage dédié et un suivi de la progression du tour actif ; codex remote-control bénéficie d’un état de disponibilité et d’un statut au premier plan, ainsi que de commandes start / stop de type daemon ; les profils d’autorisation ajoutent des APIs de liste, l’héritage, la prise en charge de requirements.toml administré, l’actualisation à l’exécution et une intégration renforcée à la sandbox Windows ; la découverte des plugins s’enrichit d’un affichage des listes tenant compte des marketplaces, des versions installées, des racines de marketplaces et de la prise en charge des collections distantes ; les extensions peuvent observer le démarrage et l’arrêt des subagents, l’exécution des outils, les métadonnées des tours, ainsi que le traitement asynchrone des approbations et des tours. Vérification effectuée pendant la session le 21 mai 2026 : codex --version a renvoyé codex-cli 0.131.0, tandis que npm view @openai/codex version dist-tags.latest time.modified --json a indiqué que la dernière version était 0.133.0, avec time.modified défini sur 2026-05-21T17:13:06.823Z. ↩↩↩↩↩↩↩

  99. Notes de mise à jour d’OpenAI ChatGPT et notes de mise à jour de ChatGPT Enterprise & Edu. Entrées Codex du 21 mai 2026 : Appshots, disponibilité générale du mode Goal, annotations dans le navigateur intégré, Computer Use verrouillé, améliorations de l’utilisation du navigateur, analyses pour Enterprise/Edu et remarques sur la disponibilité du partage de plugins. Voir également la documentation Appshots, Navigateur intégré et Computer Use, consultée le 25 mai 2026. ↩↩↩↩↩↩↩↩

  100. Documentation d’OpenAI sur les prompts Codex — Mode Goal. Consultée le 25 mai 2026. Présente le mode Goal comme un objectif persistant accessible via /goal dans l’application Codex, l’extension IDE et CLI, et indique les solutions de repli features.goals / codex features enable goals si la slash command n’apparaît pas. ↩↩↩

  101. Versions GitHub d’OpenAI Codex. Consulté le 26 mai 2026. La page des versions répertorie 0.134.0-alpha.1, 0.134.0-alpha.2 et 0.134.0-alpha.3 comme préversions et désigne 0.133.0 comme dernière version stable. Vérification effectuée pendant la session le 26 mai 2026 : la commande locale codex --version a renvoyé codex-cli 0.133.0 ; npm view @openai/codex version dist-tags.latest time.modified --json a renvoyé version 0.133.0, dist-tags.latest 0.133.0 et time.modified 2026-05-23T01:26:52.705Z. ↩↩↩

  102. Notes de version de Codex CLI v0.140.0 et Journal des modifications de Codex (OpenAI Developers). Version devenue stable le 15 juin 2026 (issue de la branche v0.140.0-alpha). Nouvelles fonctionnalités : vues /usage présentant l’activité quotidienne, hebdomadaire et cumulée des jetons du compte ; /goal conserve les textes dépassant la taille limite, les grands blocs collés et les images jointes dans les sessions app-server distantes ; suppression des sessions via codex delete, /delete et la commande app-server thread/delete, avec des mesures de confirmation ; /import permet d’importer de manière sélective la configuration initiale, la configuration du projet et les conversations récentes depuis Claude Code ; la saisie de @ ouvre par défaut un menu unifié de mentions pour les fichiers, plugins et skills ; authentification gérée par clé API Amazon Bedrock et stockage local chiffré des identifiants OAuth de CLI et MCP. Corrections de bugs : les bases de données d’état SQLite corrompues sont automatiquement sauvegardées et reconstruites à partir des données de déploiement ; /review ne plante plus lorsque vous appuyez sur Échap alors que des instructions sont en attente ; fiabilité de MCP améliorée grâce à de nouvelles tentatives après les échecs transitoires au démarrage et à la préservation des serveurs désactivés ; correction des requêtes de désinstallation des plugins distants et affichage des apps nécessitant une authentification ; persistance du choix « Ne plus me le rappeler » pour ignorer les mises à jour et suppression des indicateurs obsolètes de hooks en cours d’exécution ; les commandes d’arrière-plan hors TTY peuvent être interrompues avec Ctrl-C tout en conservant leur sortie. Performances et maintenance : préservation du moniteur du système de fichiers de Git et accélération de la recherche dans les archives pour les dépôts volumineux ; suppression des commandes vocales expérimentales /realtime et des dépendances audio de la TUI. Au 16 juin 2026, la dernière préversion est la branche rust-v0.141.0-alpha (prerelease) — la version 0.141.0 est encore en phase alpha et n’est pas suivie par ce guide, qui se concentre sur les versions stables. Vérification effectuée dans la session actuelle le 16 juin 2026 : les versions publiées sur GitHub et le journal des modifications d’OpenAI Codex confirment que rust-v0.140.0 est la dernière version stable. ↩↩↩↩↩↩↩

  103. Notes de version de Codex CLI v0.141.0 et Journal des modifications de Codex (OpenAI Developers). Version devenue stable le 18 juin 2026 (issue de la branche v0.141.0-alpha). Sécurité et infrastructure : les exécuteurs distants utilisent des canaux de relais Noise authentifiés et chiffrés de bout en bout ; TLS prend en charge les signatures de certificat P-521 pour assurer la compatibilité avec les proxys d’entreprise. Multiplateforme : l’exécution distante préserve les répertoires de travail et les shells natifs de l’exécuteur ; améliorations de l’exécution dans la sandbox Windows, notamment la récupération automatique des identifiants. Performances : réduction de la latence et de l’utilisation de la mémoire dans les sessions volumineuses faisant largement appel aux outils grâce à la mise en cache de la recherche d’outils ; limitation à 64 Mio du cache des images d’invite. Interface utilisateur : les invites de saisie de la TUI peuvent se résoudre automatiquement après une période d’inactivité grâce à un compte à rebours ; les clients en temps réel disposent d’une commande d’ajout de contenu vocal. Au 19 juin 2026, la dernière préversion est la branche rust-v0.142.0-alpha (prerelease) — la version 0.142.0 est encore en phase alpha et n’est pas suivie par ce guide, qui se concentre sur les versions stables. Vérification effectuée dans la session actuelle le 18 juin 2026 : les versions publiées sur GitHub et le journal des modifications d’OpenAI Codex confirment que rust-v0.141.0 est la dernière version stable. ↩↩

  104. Notes de version de Codex CLI v0.142.0 et Journal des modifications de Codex (OpenAI Developers). Version devenue stable le 22 juin 2026 (issue de la branche v0.142.0-alpha). Nouvelles fonctionnalités : /usage peut afficher et utiliser les crédits obtenus pour réinitialiser les limites d’utilisation, avec confirmation, nouvelle tentative et actualisation de leur disponibilité ; /plugins classe les plugins distants dans les sections OpenAI Curated, Workspace et Shared with me, tandis que les tours admissibles peuvent recommander et installer des plugins pertinents ; des budgets de jetons de déploiement configurables suivent l’utilisation dans les threads des agents, rappellent le budget restant et interrompent les tours lorsque celui-ci est épuisé ; les clients app-server peuvent configurer la délégation multi-agent comme désactivée, limitée aux demandes explicites ou proactive, au niveau du thread et du tour ; un mode de recherche web indexée autorise les recherches en direct tout en limitant l’accès direct aux pages aux URL approuvées par le serveur ; Codex peut recevoir des rappels horaires planifiés en UTC et interroger directement l’heure actuelle, notamment au moyen des horloges app-server fournies par le client. Corrections de bugs : rendu de la TUI sous Linux après une suspension avec Ctrl+Z suivie d’une reprise avec fg ; résilience de la reconnexion des processus exec-server et des sessions MCP stdio ; préservation des chemins des environnements distants entre les systèmes d’exploitation ; améliorations du chargement, de l’installation et de la gestion des manifestes des plugins ; visibilité des agents parents sur les erreurs des sous-agents ; persistance des threads axée sur l’objectif dans thread/list et thread/search. Au 23 juin 2026, la dernière préversion est la branche rust-v0.143.0-alpha (prerelease) — la version 0.143.0 est encore en phase alpha et n’est pas suivie par ce guide, qui se concentre sur les versions stables. Vérification effectuée dans la session actuelle le 23 juin 2026 : les versions publiées sur GitHub et le journal des modifications d’OpenAI Codex confirment que rust-v0.142.0 est la dernière version stable. ↩↩↩

  105. Notes de version de Codex CLI v0.142.2 et notes de version de la v0.142.5. v0.142.2 (25 juin 2026) : les outils MCP utilisent par défaut la recherche d’outils lorsque celle-ci est prise en charge, ce qui améliore la découverte des outils tout en préservant la compatibilité avec les anciens modèles et fournisseurs ; les clients d’authentification macOS respectent les paramètres système de proxy, PAC et WPAD lorsque respect_system_proxy est activé ; les plugins proposent des logos dédiés au mode sombre par l’intermédiaire des manifestes locaux et des catalogues distants ; les apps peuvent afficher une interface plus détaillée pour la mise en mémoire tampon de sécurité grâce aux métadonnées fournies par le serveur concernant la visibilité et les modèles plus rapides. Corrections : les catalogues de plugins distants renvoient le classement des plugins mis en avant par la sélection ; les identifiants Amazon Bedrock expirés donnent lieu à des instructions de récupération exploitables ; les serveurs MCP stdio distants acceptent les répertoires de travail absolus dans le format de chemin de la plateforme distante ; les entrées d’image HTTP(S) distantes renvoient des erreurs de validation claires et visibles par le modèle (les URL de données en ligne et les images locales restent prises en charge) ; les commandes PowerShell contenant des régions AST exécutables que le classificateur de sécurité ne peut pas inspecter nécessitent désormais une approbation ; Code Mode émet un avertissement lorsque le modèle sélectionné ne dispose pas des métadonnées requises ; les versions intégrées d’OpenSSL et d’esbuild ont été mises à jour vers des versions corrigées. v0.142.3 (26 juin) et v0.142.4 (29 juin) : maintenance uniquement, sans changement visible pour l’utilisateur. v0.142.5 (1er juillet 2026) : les charges utiles complètes des requêtes Responses WebSocket ne sont plus enregistrées dans les journaux de trace. Vérification effectuée dans la session actuelle le 1er juillet 2026 (PST) : les versions publiées sur GitHub confirment que rust-v0.142.5 est la dernière version stable ; la branche v0.143.0-alpha reste une prerelease et n’est pas suivie par ce guide. ↩↩↩↩

  106. Notes de version de Codex CLI v0.143.0, 8 juillet 2026 (version devenue stable après la branche v0.143.0-alpha). Nouvelles fonctionnalités : les plugins distants sont activés par défaut, avec des lignes de catalogue plus détaillées, des sources de marketplace npm et l’affichage des versions distantes et locales ; l’authentification et le trafic Responses API peuvent passer par les proxys système macOS et Windows, notamment les configurations PAC et WPAD ; codex remote-control pair génère un code d’appairage manuel depuis un démon en cours d’exécution ; Amazon Bedrock ajoute les modèles GPT-5.6 Sol, Terra et Luna avec une prise en charge native de l’effort de raisonnement max ; les outils MCP utilisent par défaut la recherche d’outils et les serveurs MCP hébergés par ChatGPT peuvent explicitement recourir à l’authentification de session ; les clients app-server peuvent inspecter les environnements, répertorier les threads descendants et créer un fork de l’historique à partir d’un tour précis. Corrections et tâches de maintenance : gestion des entrées ConPTY sous Windows et cas limites des nouvelles tentatives de récupération des identifiants de sandbox ; récupération lorsque les serveurs d’exécution sont temporairement hors ligne ; réduction des échecs d’installation dus aux limites de débit de l’API GitHub ; mises à jour de dépendances de sécurité (OpenSSL, Hono, fast-uri, quick-xml, crossbeam-epoch). Vérification effectuée dans la session actuelle le 8 juillet 2026 (PST) : les versions publiées sur GitHub confirment que rust-v0.143.0 est la dernière version stable, remplaçant la série de correctifs v0.142.x. ↩↩↩↩↩↩↩

  107. Notes de version de Codex CLI v0.144.0, 9 juillet 2026 (passage en version stable depuis la série v0.144.0-alpha). Nouvelles fonctionnalités : les crédits de réinitialisation des limites d’utilisation affichent leur type et leur date d’expiration, avec un sélecteur d’utilisation ; un mode d’approbation des applications writes autorise les actions déclarées en lecture seule tout en demandant une confirmation pour les écritures ; les outils MCP demandent l’authentification de manière interactive sans nécessiter l’activation d’une option expérimentale ; les hôtes app-server peuvent fournir l’authentification Codex à l’exécution et rediriger les connexions réussies vers une page hébergée ; la sélection du niveau de raisonnement Ultra affiche un avertissement lorsqu’une forte concurrence multi-agent risque d’accroître rapidement l’utilisation ; les installations globales de pnpm sont détectées afin que les diagnostics et les mises à jour utilisent le bon gestionnaire de paquets. Correctifs : les fils ChatGPT repris récupèrent correctement lorsque la compaction fait référence à un modèle retiré, grâce à une nouvelle tentative avec le modèle actuellement sélectionné ; correction des plantages de Code Mode dans les binaires de publication macOS pour processeurs Intel ; les sessions sandbox Windows peuvent supprimer des fichiers dans les racines accessibles en écriture ; les séquences de contrôle de terminal collées n’altèrent plus le rendu de la TUI ; les sessions d’application de longue durée actualisent l’authentification codex_apps expirée ; les WebSockets Responses conservent le transport à faible latence tout en respectant les proxys système et les autorités de certification personnalisées. Documentation : les avertissements relatifs à la connexion par code d’appareil expliquent comment reconnaître et interrompre les tentatives d’hameçonnage. Maintenance : chargement plus rapide des skills de plugins sur les exécuteurs distants ; sélecteur de branche /review plus rapide dans les grands dépôts ; les noms de modèles Bedrock identifient clairement leur famille GPT-5.6 et leur variante. Vérification effectuée pendant la session le 9 juillet 2026 (PST) : les versions GitHub confirment que rust-v0.144.0 est la dernière version stable. ↩↩↩↩

  108. PR openai/codex nº 26210 : chiffrement des charges utiles des messages multi-agent v2, fusionnée le 5 juin 2026 et livrée dans CLI v0.138.0 (8 juin). Marque le paramètre de message v2 comme chiffré pour spawn_agent, send_message et followup_task ; stocke le texte des tâches inter-agents dans InterAgentCommunication.encrypted_content, avec un contenu en texte clair vide. L’API Responses chiffre le message lors de l’appel d’outil du modèle parent, puis le déchiffre côté serveur pour le modèle destinataire. Complément : PR nº 27830 : prise en charge des messages d’agent en texte clair, fusionnée le 12 juin 2026 — ajoute la prise en charge du champ input_text en texte clair dans agent_message, uniquement pour les notifications de fin d’exécution des agents enfants générées par Codex (les instructions de délégation restent chiffrées) ; la PR nº 28368 affiche des enveloppes typées pour les messages multi-agent v2 dans la TUI. ↩↩↩↩

  109. Issue openai/codex nº 28058 : régression — les messages MultiAgentV2 chiffrés suppriment la piste d’audit lisible des tâches — TOUJOURS OUVERTE au 16 juillet 2026 (vérification effectuée pendant cette session avec gh issue view), sans correctif associé. Mode de défaillance avec les fournisseurs personnalisés : issue nº 27548 (« La fonction “functions.spawn_agent” déclare des paramètres chiffrés, mais n’est pas configurée pour l’utilisation d’outils chiffrés ») et issue nº 26753 (le schéma chiffré de spawn_agent renvoie une erreur 400 sur les modèles qui ne sont pas configurés pour l’utilisation d’outils chiffrés). ↩↩↩

  110. Notes de version de Codex CLI v0.144.5, 16 juillet 2026 : « Amélioration de la détection des commandes dangereuses, notamment davantage de formes forcées de rm, et motifs de rejet plus clairs lorsque des commandes sont refusées. » La version v0.144.4 (14 juillet) indiquait « aucune modification visible par l’utilisateur ». Vérification effectuée pendant la session le 16 juillet 2026 (PST) : les versions GitHub confirment que rust-v0.144.5 est la dernière version stable ; la série v0.145.0 reste en alpha. ↩↩

  111. Notes de version de Codex CLI v0.144.6, 18 juillet 2026 (correctif stable) : « Actualisation des instructions intégrées pour GPT-5.6 Sol, Terra et Luna, et correction de leurs fenêtres de contexte à 272 000 tokens. » ↩↩↩↩

  112. Notes de version de Codex CLI v0.145.0, 21 juillet 2026 (passage en version stable depuis la série v0.145.0-alpha). Nouvelles fonctionnalités : historique expérimental paginé des fils, avec reprise efficace, recherche, noms persistants, prise en charge des sous-agents et mémoires ; /import étendu pour migrer les paramètres de Cursor et de Claude Code, les serveurs MCP, les plugins, les sessions, les commandes et les mémoires propres aux projets ; connexion expérimentale à Amazon Bedrock avec prise en charge d’un endpoint personnalisé et de l’authentification, GPT-5.6 Sol devenant le modèle Bedrock par défaut ; entrées audio et sorties d’outils, notamment dans les formats audio locaux courants, ainsi que conversations V3 en temps réel et en streaming ; stabilisation de l’expérience multi-agent v2 facultative, avec modèles de sous-agents, niveaux de raisonnement et concurrence configurables, rétablissement des rôles et amélioration de la navigation entre agents ; liens de visualisation intégrés sécurisés et cliquables dans l’interface du terminal. Correctifs : la modification d’un prompt antérieur ou la nouvelle tentative d’un tour protégé par une marge de sécurité crée une branche contextuelle qui conserve la conversation d’origine, les pièces jointes et les associations de mentions ; rendu Markdown incrémentiel avec moins de rafraîchissements, mise en cache et limitation de la sortie des commandes pour les longues conversations ; délais d’expiration au démarrage de MCP, découverte non bloquante de OAuth, actualisations de tokens sérialisées et réutilisation sécurisée du catalogue d’outils ; sandboxing natif de l’exec-server sous Windows, application du proxy réseau, consoles auxiliaires masquées et commandes de hooks correctement échappées ; meilleure détection des formes forcées de rm, confirmation cohérente de l’accès complet et conservation des motifs de rejet entre les outils. Documentation/maintenance : mise à jour du skill OpenAI Docs intégré avec les recommandations actuelles relatives à la résolution des modèles GPT-5.6, aux prompts et à la migration ; migration des sélections GPT-5.4 intégrées et des utilisations internes vers les variantes GPT-5.6 Terra et Luna correspondantes ; découverte simultanée des skills et des plugins, et compaction distante plus efficace ; mise à jour de la version intégrée de ripgrep vers 15.2.0. Vérification effectuée pendant la session le 21 juillet 2026 (PST) : les versions GitHub confirment que rust-v0.145.0 est la dernière version stable. ↩↩↩↩↩↩↩↩↩↩↩↩

  113. Notes de version de ChatGPT Desktop 26.715, 23 juillet 2026 (entrée associée à Codex dans le journal officiel des modifications de ChatGPT). Projets locaux à plusieurs dossiers : « Les projets locaux de l’application de bureau ChatGPT peuvent désormais inclure plusieurs dossiers liés. Dans le menu d’un projet, sélectionnez Modifier le projet pour ajouter des dossiers et choisir le dossier principal. » Sémantique de découverte, mot pour mot : « Les nouvelles conversations, les opérations Git et la découverte automatique de AGENTS.md, des skills et de config.toml utilisent le dossier principal. Les dossiers secondaires restent disponibles pour la recherche, la lecture et la modification de fichiers. » ChatGPT Voice : « Propulsé par GPT-Live, ChatGPT Voice vous permet d’échanger oralement sur votre travail et de coordonner des tâches dans Chat, Work et Codex au sein de l’application de bureau ChatGPT. » Cette fonctionnalité est disponible avec les offres Plus, Pro, Business, Edu et Enterprise, sur ordinateur et via Remote sous iOS ; sous macOS, vous pouvez « activer le contexte de l’écran afin de partager une capture de l’application affichée au premier plan ». Ces deux nouveautés concernent l’application de bureau ; aucune ne modifie le comportement de CLI. ↩↩↩↩

  114. Notes de version de Codex CLI v0.146.0. Passage en version stable le 29 juillet 2026 (01:42 UTC), après quatorze builds alpha ; l’entrée précédente du guide présentait v0.146.0 comme exclusivement disponible en alpha. Nouvelles fonctionnalités : attribution d’un nom aux sessions via /new et /clear, épinglage des fils et conversations parallèles qui restent ouvertes (#34605, #34840, #35011) ; manifestes Agent Plugins, publication de plugins dans l’espace de travail et marketplaces Amazon Bedrock et Claude Code (#35105, #35254, #34931, #34979) ; bifurcation des fils avec historique paginé, y compris des bifurcations temporaires absentes des listes de fils (#35220, #35251) ; connexions app-server à des hôtes Code Mode distants via WebSocket (#35078, #35098) ; recherche web autonome pour les fournisseurs de modèles personnalisés compatibles (#34846) ; découverte de skills et lecture de ressources fournies par l’exécuteur (#35184, #35198). Correctifs : respect des proxys configurés pour l’authentification, le téléchargement de plugins, l’autorisation MCP, l’exécution distante, les WebSockets, les redirections et LM Studio (#34479, #34509, #34655, #34678, #35023, #35056, #35239) ; conservation d’un plus grand nombre de skills lorsque le budget de contexte est limité, avec un avertissement lorsque les catalogues doivent être tronqués (#34732, #34738, #34997). La maintenance comprend la reconnaissance des offres Enterprise, avec des contrôles administrateur pour les mises à jour intégrées à l’application (#35238, #35537), ainsi que la distribution des artefacts de version depuis une infrastructure hébergée par OpenAI, avec GitHub comme solution de repli (#34505, #34508, #34729, #34910). Vérification effectuée à partir du flux de versions GitHub le 29 juillet 2026. ↩↩↩↩↩↩↩↩↩↩↩↩

  115. Version openai/codex rust-v0.146.1, 5 août 2026. « Application de paramètres par défaut plus sûrs pour la revue automatique avec les modèles dotés de capacités cyber, et explication des modifications d’autorisations dans l’interface du terminal. (#37057) » Vérification effectuée pendant la session le 5 août 2026 (PST) : les versions GitHub répertorient rust-v0.146.1 (publiée le 2026-08-05T15:55:06Z) comme la version la plus récente qui ne soit pas une préversion ; les tags 0.147.0 plus récents sont des versions alpha. ↩↩

  116. Version rust-v0.147.0 d’openai/codex, 7 août 2026. Nouvelles fonctionnalités : Agent Plugins portables avec recherche dans les catalogues locaux, personnels, d’espace de travail et distants ; sections de conversation persistantes ordonnées manuellement avec consultation incrémentielle de la transcription ; approbations automatiquement examinées avec --approve-for-me ; import des skills gérés par Cursor et synchronisation sans doublons des conversations Claude et Cursor importées ; protocole MCP du 28 juillet 2026 proposé en option (découverte paginée, requêtes en plusieurs cycles, démarrage non bloquant du serveur) ; recherche web mise en cache et compactage des conversations distantes sur Amazon Bedrock. Maintenance : « Supprimez l’option obsolète codex exec --full-auto ; utilisez --sandbox workspace-write à la place. » Vérification de la session en cours le 7 août 2026 (PST) : la liste des versions GitHub indique rust-v0.147.0 (publiée le 2026-08-07T01:41:49Z) comme la balise hors préversion la plus récente. ↩↩↩↩↩↩↩↩↩↩

  117. Documentation des modèles Codex — l’URL developers.openai.com effectue une redirection 308 vers learn.chatgpt.com/docs/models. Consultée le 10 août 2026. Elle indique : « Commencez avec le réglage Power par défaut, qui utilise gpt-5.6-sol avec un niveau de raisonnement moyen », réglable vers Smarter (raisonnement plus approfondi) ou Faster (coût inférieur) ; elle présente GPT-5.6 Sol (modèle phare), Terra (usage quotidien) et Luna (rapide et abordable) comme disponibles sur CLI, le web, l’IDE, le cloud et API ; GPT-5.5 comme génération précédente ; « GPT-5.4 et GPT-5.4 mini seront retirés de Codex le 31 août 2026 » ; et GPT-5.3 Codex comme déjà obsolète dans Codex lors d’une connexion avec ChatGPT (toujours disponible via API). ↩↩↩↩↩↩↩↩

  118. Notes de version de Codex CLI v0.148.0 (rust-v0.148.0, publiée le 18 août 2026 ; vérification via GitHub API — préversion : false). Nouvelles fonctionnalités, mot pour mot : « Exportez des conversations TUI complètes au format Markdown avec /export, soit vers le presse-papiers, soit vers un nouveau fichier » ; « Dupliquez des sessions avec codex exec fork, et archivez ou restaurez des sessions depuis le sélecteur de reprise de la TUI » ; « Affichez une estimation des crédits ou du coût du fil dans /status, les lignes d’état et les titres du terminal pour les espaces de travail éligibles » ; « Utilisez Amazon Bedrock Runtime comme fournisseur intégré, avec prise en charge du profil AWS, de la région et du routage GPT-5.6 » ; « Les hooks peuvent désormais exécuter des commandes de manière asynchrone et appeler des outils MCP » ; « Les restrictions du sandbox adoptent désormais un comportement de fermeture sécurisée pour les chemins refusés ou illisibles sous Linux et Windows. » Éléments de la version 0.149.0-alpha issus de la comparaison rust-v0.148.0…rust-v0.149.0-alpha.7 (titres des commits ; npm dist-tag alpha = 0.149.0-alpha.7 au 20 août 2026) — préversion susceptible d’être modifiée. ↩↩↩↩↩↩↩↩

  119. Journal des modifications de Codex (developers.openai.com/codex/changelog effectue une redirection 308 vers cette page), entrée datée du 19 août 2026 : « La prise en charge de GitLab est disponible en version bêta avec toutes les offres ChatGPT » — connexion de projets GitLab, création d’environnements, lancement de tâches depuis des tickets/MR, demandes de révision ; GitLab 19.0 ou version ultérieure pour Self-Managed. Consulté le 20 août 2026. ↩↩

  120. Notes de version de Codex CLI v0.149.0 (rust-v0.149.0, publiée le 20 août 2026 ; vérification via GitHub API — préversion : false) et v0.149.1 (24 août 2026 ; npm latest = 0.149.1, le corps ne contient qu’un lien de comparaison ; ses cinq commits sont 2b66d2ed « Permettre aux appelants d’exec de classifier les nouveaux fils (#40161) », qui ajoute codex exec --thread-source, ainsi que des rétroportages du compactage des images des sessions distantes et de la consolidation de la mémoire ; voir 126). Nouvelles fonctionnalités de la v0.149.0, mot pour mot : « Ajout d’un tableau de bord interactif codex agents permettant de rechercher, démarrer, ouvrir, renommer et arrêter des tâches, avec des raccourcis configurables » ; « Ajout des commandes /cd, /pwd et /cwd pour gérer le répertoire de travail dans les sessions TUI » ; « Ajout de codex queue pour envoyer des messages aux sessions locales ou distantes existantes » ; « Extension de l’édition Vim avec le remplacement de caractères et davantage de mouvements de modification, tels que cw, c$ et cc » ; « codex doctor diagnostique désormais les problèmes de protection des terminaux, les défaillances du réseau/proxy, l’état de l’application de bureau et la connectivité nécessaire aux mises à jour » ; « Les utilisateurs de SDK peuvent désormais transmettre des substitutions exactes de la configuration CLI et sélectionner un niveau d’effort de raisonnement max ou ultra. » Le retrait de untrusted correspond à la PR nº 39630 (« Retrait de la politique d’approbation untrusted ») dans le journal complet des modifications de la version. Thèmes de la version 0.150.0-alpha issus de la comparaison rust-v0.149.0…rust-v0.150.0-alpha.7 — préversion susceptible d’être modifiée. ↩↩↩↩↩↩↩↩↩

  121. Tarification promotionnelle de GPT-5.6 Sol, 21 août 2026. OpenAI Developers sur X, mot pour mot : « nous réduisons les tarifs de API de plus de 20 % pendant les 3 prochains mois, le temps d’améliorer l’efficacité de son exécution ; parallèlement, les crédits que vous achetez vous permettront d’aller plus loin dans Codex avec les offres fondées sur les tokens, tandis que l’utilisation incluse dans votre abonnement restera inchangée. » L’annonce à la communauté précise : « La tarification promotionnelle de Sol reste disponible au moins jusqu’au 21 novembre 2026. » Effet sur le barème des crédits vérifié dans la grille tarifaire publiée le 24 août 2026 : Sol, 100 crédits pour 1 million de tokens d’entrée (10 en cache, 500 en sortie), contre 125 auparavant (12,5 en cache, 750 en sortie). ↩↩↩↩

  122. Configuration avancée de Codex — Profils (learn.chatgpt.com/docs/config-file/config-advanced.md), consultée le 25 août 2026. Mot pour mot : « Lorsque vous transmettez --profile profile-name, Codex charge ~/.codex/config.toml, puis lui superpose ~/.codex/profile-name.config.toml » ; « Utilisez des clés de configuration de premier niveau dans le fichier de profil ; ne les imbriquez pas sous [profiles.profile-name] » ; « Dans Codex 0.134.0 et les versions ultérieures, --profile ne lit plus [profiles.profile-name] depuis config.toml, et le sélecteur de premier niveau profile = \"profile-name\" n’est plus pris en charge. Déplacez les anciens paramètres de profil dans ~/.codex/profile-name.config.toml, puis supprimez la table [profiles.profile-name] correspondante et le sélecteur profile = \"profile-name\" de config.toml. » Un fichier de profil « doit uniquement contenir les valeurs qui diffèrent de votre configuration de base ». ↩↩↩↩

  123. Approbations et sécurité des agents, consulté le 25 août 2026. Définit les deux couches — le sandbox limite les éléments qu’une commande peut affecter ; la politique d’approbation détermine à quel moment Codex demande une autorisation avant qu’une commande ne sorte du sandbox ou n’utilise le réseau — et répertorie les combinaisons prédéfinies. Le document ne décrit pas danger-full-access + on-request comme exigeant une confirmation pour chaque commande ; cette interprétation par commande était une déduction propre à ce guide, corrigée dans la v2.59. Options de codex exec (-s/--sandbox, -p/--profile, --approve-for-me, --dangerously-bypass-approvals-and-sandbox, -c) d’après codex exec --help dans la version 0.149.1. ↩↩↩↩

  124. Hooks (learn.chatgpt.com/docs/hooks.md), consulté le 26 août 2026, et codex-rs/hooks/src/lib.rs au tag rust-v0.149.1. Source reproduite mot pour mot : pub const HOOK_EVENT_NAMES: [&str; 11] = ["PreToolUse", "PermissionRequest", "PostToolUse", "PreCompact", "PostCompact", "SessionStart", "SessionEnd", "UserPromptSubmit", "SubagentStart", "SubagentStop", "Stop"]. Une recherche grep dans l’archive tar rust-v0.149.1 ne trouve aucune occurrence de AfterToolUse ; AfterAgent apparaît uniquement sous la forme HookEvent::AfterAgent / HookEventAfterAgent dans codex-rs/hooks/src/types.rs, registry.rs, legacy_notify.rs et codex-rs/core/src/hook_runtime.rs (la charge utile notify héritée). Documentation reproduite mot pour mot : « Les hooks s’exécutent à différents moments d’une conversation » — « Pendant un tour : PreToolUse, PermissionRequest, PostToolUse, PreCompact, PostCompact, UserPromptSubmit, SubagentStop, Stop » ; « Au démarrage d’une session ou d’un sous-agent : SessionStart, SubagentStart » ; « Lorsque le fil principal prend fin : SessionEnd (ne s’exécute pas pour les sous-agents) ». « Tous les hooks correspondants provenant de plusieurs fichiers s’exécutent. » « Plusieurs hooks de commande correspondant au même événement sont lancés simultanément ; un hook ne peut donc pas empêcher le lancement d’un autre hook correspondant. » « Les hooks non gérés doivent être examinés et approuvés avant leur exécution. » « Codex enregistre l’approbation en fonction du hash actuel du hook ; les hooks nouveaux ou modifiés sont donc signalés comme devant être examinés et ignorés jusqu’à leur approbation. » « Utilisez /hooks dans le CLI pour examiner les sources des hooks, vérifier les hooks nouveaux ou modifiés, approuver des hooks ou désactiver individuellement les hooks non gérés. » « Les hooks gérés provenant du système, de MDM, du cloud ou de requirements.toml sont signalés comme gérés, approuvés par la politique et ne peuvent pas être désactivés depuis le navigateur de hooks de l’utilisateur. » « Passez --dangerously-bypass-hook-trust pour exécuter les hooks activés sans exiger d’approbation persistante des hooks pour cette invocation. » « Les hooks propres au projet ne sont chargés que lorsque la couche .codex/ du projet est approuvée. » Structure de configuration : « Les hooks sont organisés selon trois niveaux » (événement, groupe de correspondance, gestionnaires) dans hooks.json (~/.codex/hooks.json, <repo>/.codex/hooks.json, hooks/hooks.json du plugin) ou sous la forme d’un « TOML intégré équivalent dans config.toml », avec [[hooks.PreToolUse]] et [[hooks.PreToolUse.hooks]], ainsi que type = "command". « Les gestionnaires command et mcp_tool sont pris en charge. Les gestionnaires prompt et agent sont analysés, mais ignorés. » « Si timeout est omis, Codex utilise 600 secondes pour la plupart des hooks. » « SessionEnd utilise 1 seconde par défaut et prend en charge jusqu’à 3 secondes. » « Définissez async sur true pour exécuter un hook de commande en arrière-plan » ; « les hooks SessionEnd s’exécutent toujours de manière synchrone. » Par événement : SessionEnd « s’exécute pour le fil principal lorsque vous archivez ou supprimez une conversation encore ouverte, lorsque Codex se ferme normalement, ou lorsqu’une conversation est inactive depuis 30 minutes et n’est ouverte dans aucun client connecté. Il ne s’exécute pas pour les sous-agents. » PreToolUse « peut intercepter Bash, les modifications de fichiers effectuées avec apply_patch, les appels d’outils MCP et d’autres outils de fonction locaux » ; pour apply_patch, « les valeurs de matcher peuvent être apply_patch, Edit ou Write ». PermissionRequest « s’exécute lorsque Codex est sur le point de demander une approbation, par exemple pour une élévation de privilèges du shell ou une approbation de réseau géré. Il peut autoriser la demande, la refuser ou ne pas se prononcer et laisser l’invite d’approbation habituelle se poursuivre. Il ne s’exécute pas pour les commandes qui ne nécessitent aucune approbation. » PostToolUse « s’exécute après que les outils pris en charge ont produit une sortie, notamment Bash, apply_patch, les appels d’outils MCP et d’autres outils de fonction locaux. Pour Bash, il s’exécute également après les commandes qui se terminent avec un statut différent de zéro. Il ne peut pas annuler les effets secondaires d’un outil déjà exécuté » ; « PostToolUse prend en charge systemMessage, continue: false et stopReason. » Pour PreCompact / PostCompact, « matcher s’applique à trigger, dont les valeurs sont manual et auto. » Pour SubagentStart / SubagentStop, « matcher s’applique à agent_type. » Les champs de Stop comprennent stop_hook_active (« Indique si ce tour a déjà été poursuivi par Stop ») et « Stop attend JSON sur stdout lorsqu’il se termine avec le code 0. » Couverture des outils : « Outils hébergés, tels que WebSearch » — « Ils n’empruntent pas le chemin des hooks d’outils de fonction locaux » ; « Considérez les hooks d’outils comme un garde-fou utile, et non comme une frontière d’application exhaustive. » ↩↩↩↩↩↩↩↩↩↩↩

  125. Journal des modifications de ChatGPT et Codex, entrée datée du 24 août 2026, « Commande de serveur MCP de Codex obsolète », reproduite mot pour mot : « La commande codex mcp-server est désormais obsolète. Utilisez plutôt le serveur d’application Codex. Pour utiliser Codex depuis Claude Code, utilisez le plugin Codex pour Claude Code. » (liens vers learn.chatgpt.com/docs/app-server et github.com/openai/codex-plugin-cc). PR #39657 « Avertir lors du lancement du serveur MCP obsolète », fusionnée le 20 août 2026 et incluse dans rust-v0.149.0 (son commit de fusion est indiqué comme behind le tag par le GitHub API) : « Affiche un avertissement sur la sortie d’erreur standard lorsque codex mcp-server est invoqué, précisant que la commande est obsolète et sera supprimée dans une prochaine version. Le serveur continue de démarrer après l’avertissement. » Chaîne dans codex-rs/cli/src/main.rs avec rust-v0.149.1 : warning: `codex mcp-server` is deprecated and will be removed in a future release. Description du dépôt openai/codex-plugin-cc via le GitHub API : « Utilisez Codex depuis Claude Code pour examiner du code ou déléguer des tâches. » Serveur d’application Codex (learn.chatgpt.com/docs/app-server.md), consulté le 26 août 2026 : « Codex app-server est l’interface utilisée par Codex pour alimenter des clients riches (par exemple, l’extension Codex pour VS Code). Utilisez-la lorsque vous souhaitez une intégration poussée dans votre propre produit : authentification, historique des conversations, approbations et événements d’agent diffusés en continu. » ↩↩↩↩

  126. PR #40161 « Permettre aux appelants d’exec de classifier les nouveaux fils », fusionnée le 23 août 2026, reproduite mot pour mot : « Ajoute une option globale codex exec --thread-source <SOURCE> et la propage aux fils nouvellement créés et dupliqués. » « Définit la source par défaut sur user lorsque l’option est omise. » « Expose la classification sous la forme threadSource dans le TypeScript SDK. Elle s’applique lors de la création initiale d’un fil et ne remplace pas la source lors de la reprise d’un fil existant. » Intégrée à v0.149.1 sous la forme du commit 2b66d2ed, l’un des cinq commits de la comparaison rust-v0.149.0…rust-v0.149.1 (les autres : « Budgéter les images conservées pendant la compaction distante (#40280) », « Identifier les requêtes de mémoire détachées comme une consolidation de mémoire (#40186) », « Adapter le rétroportage de la compaction d’images pour les versions antérieures aux annotations » et un commit de version sans titre). Source dans rust-v0.149.1 : codex-rs/exec/src/cli.rs déclare #[arg(long = "thread-source", value_name = "SOURCE", global = true)] pub thread_source: Option<ThreadSource> avec le commentaire de documentation « Classification de la source pour les fils nouvellement créés ou dupliqués. » ; codex-rs/protocol/src/protocol.rs définit ThreadSource { User, Subagent, Feature(String), MemoryConsolidation }, sérialisé sous la forme user, subagent, du nom de la fonctionnalité et de memory_consolidation ; sdk/typescript/src/exec.ts transmet threadSource sous la forme --thread-source uniquement lorsqu’aucun threadId n’est défini. Le crate exec du même tag ne comporte aucun champ ask_for_approval, et codex exec --help sur la version 0.147.0 installée localement répertorie -s/--sandbox, -p/--profile, --approve-for-me, --dangerously-bypass-approvals-and-sandbox, --dangerously-bypass-hook-trust et -c, mais pas --ask-for-approval. ↩↩↩↩↩

  127. Journal des modifications de ChatGPT et Codex, entrée datée du 25 août 2026, « Extensions de navigateur, outils de site et connexion au cloud », reproduite mot pour mot : « Davantage de navigateurs : utilisez l’extension de navigateur ChatGPT dans Microsoft Edge, Brave, Opera et Vivaldi, ainsi que dans Chrome. Configurez votre navigateur dans Paramètres > Utilisation de l’ordinateur dans l’application de bureau ChatGPT. Les cinq prennent en charge les mentions d’onglets et le contrôle du navigateur ; Opera ne prend pas en charge la discussion latérale. » « Outils de site (WebMCP) : dans le navigateur intégré à l’application de bureau, ChatGPT Work et Codex peuvent utiliser les outils fournis par un site web pour interagir avec la page. Utilisez GPT-5.6 Sol ou GPT-5.6 Terra et installez la dernière version de l’application de bureau. Les outils de site ne sont pas disponibles avec GPT-5.6 Luna ni dans les espaces de travail Enterprise ou Edu. » La page de l’extension (learn.chatgpt.com/docs/chrome-extension, consultée le 26 août 2026) porte désormais le titre « Extension de navigateur » : « Utilisez l’extension de navigateur ChatGPT pour travailler dans Google Chrome, Microsoft Edge, Brave, Opera ou Vivaldi depuis l’application de bureau ChatGPT. » « Les cinq navigateurs prennent en charge les mentions d’onglets et le contrôle du navigateur depuis l’application de bureau. Chrome, Edge, Brave et Vivaldi prennent également en charge la discussion latérale. Opera ne prend pas en charge la discussion latérale ; lancez plutôt ses tâches dans l’application de bureau. » ↩↩↩↩↩↩

  128. Journal des modifications de ChatGPT et Codex, entrée datée du 20 août 2026, « Mises à jour de Codex et ChatGPT », citation intégrale : « Instantanés de fils de discussion partagés : sur tous les forfaits Codex, partagez depuis l’application de bureau ChatGPT pour macOS un instantané en lecture seule d’un fil de discussion Codex local. L’instantané n’est pas mis à jour lorsque le fil d’origine change. Les liens de comptes personnels peuvent être ouverts par toute personne disposant du lien ; les liens de comptes d’espace de travail sont réservés aux membres de l’espace de travail d’origine. Codex masque les motifs de secrets connus, mais vérifiez le contenu partagé, car des informations sensibles peuvent subsister. Consultez ou révoquez les liens dans les contrôles des données de ChatGPT, sous Liens partagés. » Consulté le 26 août 2026. ↩↩

  129. codex-rs/tui/src/slash_command.rs au tag rust-v0.149.1. L’énumération SlashCommand ne comporte aucune variante Config ; DebugConfig est sérialisé sous la forme /debug-config, avec la description « afficher les couches de configuration et les sources des exigences à des fins de débogage » (l’entrée /config du guide remontait à l’époque de la v0.97.0, 39). Descriptions intégrales : Keymap « remapper les raccourcis de la TUI » ; Rename « renommer le fil de discussion actuel » ; AutoReview (/approve) « approuver une nouvelle tentative après un refus récent de l’examen automatique » ; Memories « configurer l’utilisation et la génération de la mémoire » ; Agents « afficher toutes les sessions d’agents actives et passer de l’une à l’autre » ; MultiAgents (/subagents) « passer d’un sous-agent de cette session à l’autre » ; Side / Btw « démarrer une conversation parallèle dans un fork éphémère » ; Raw « activer ou désactiver le mode de défilement brut pour faciliter la sélection dans le terminal en vue d’une copie » ; Ide « inclure la sélection actuelle, les fichiers ouverts et d’autres éléments de contexte provenant de votre IDE » ; Stop (alias clean) « arrêter tous les terminaux en arrière-plan » ; Experimental « activer ou désactiver les fonctionnalités expérimentales » ; Theme « choisir un thème de coloration syntaxique » ; App « poursuivre cette session dans l’application de bureau », visible uniquement lorsque cfg!(any(target_os = "macos", target_os = "windows")) ; Clear « effacer le terminal et démarrer une nouvelle conversation » ; Pets « choisir ou masquer l’animal du terminal ». ↩↩↩↩↩↩↩↩↩↩↩↩↩↩

  130. Référence de configuration (learn.chatgpt.com/docs/config-file/config-reference.md), consultée le 26 août 2026. features.network_proxy est de type boolean | table : « Démarrer le proxy réseau pour les commandes exécutées dans la sandbox (expérimental ; désactivé par défaut). Nécessaire pour appliquer les règles de domaines du profil d’autorisation, sauf si des exigences experimental_network activées et gérées par l’administrateur démarrent le proxy. Utilisez une table pour définir des options de politique propres à la fonctionnalité, telles que domains. Ne filtre ni la recherche web, ni les applications, ni MCP, ni les autres outils hébergés. » Sous-clés, citations intégrales : enabled (boolean) « La valeur par défaut est false ; les règles de domaines du profil d’autorisation ne sont pas appliquées lorsque le proxy est désactivé. » ; domains (map<string, allow | deny>) « Non défini par défaut, ce qui signifie qu’aucune destination externe n’est autorisée tant que vous n’ajoutez pas de règles allow. Prend en charge les hôtes exacts, *.example.com pour les sous-domaines uniquement, **.example.com pour le domaine racine et ses sous-domaines, ainsi que les règles globales * d’autorisation ; privilégiez les règles ciblées, car * ouvre largement l’accès public sortant. Ajoutez des règles deny pour les destinations bloquées ; deny l’emporte en cas de conflit. » ; unix_sockets (map<string, allow | deny>) « Non défini par défaut ; ajoutez des entrées allow pour les sockets autorisés. » ; allow_local_binding « La valeur par défaut est false ; des règles d’autorisation visant une adresse IP locale littérale exacte ou localhost peuvent néanmoins autoriser des cibles locales précises. » ; enable_socks5 « La valeur par défaut est true. » ; enable_socks5_udp « La valeur par défaut est true. » ; allow_upstream_proxy « La valeur par défaut est true. » ; dangerously_allow_non_loopback_proxy « La valeur par défaut est false ; son activation peut exposer les ports d’écoute du proxy au-delà de localhost. » ; dangerously_allow_all_unix_sockets « La valeur par défaut est false ; à utiliser uniquement dans des environnements strictement contrôlés. » ; proxy_url « La valeur par défaut est \"http://127.0.0.1:3128\". » ; socks_url « La valeur par défaut est \"http://127.0.0.1:8081\". » Profils d’autorisation : les domains du réseau sont « Appliqués uniquement lorsque features.network_proxy ou des exigences réseau activées et gérées par l’administrateur démarrent le proxy. » ↩↩↩

  131. Liste de surveillance de la version alpha 0.150.0, préversion susceptible d’être modifiée. Le dist-tag npm alpha correspondait à 0.150.0-alpha.13 le 26 août 2026 ; la version GitHub rust-v0.150.0-alpha.13, publiée le 26 août 2026 à 11:18 UTC, portait prerelease: true ; la comparaison rust-v0.149.1…rust-v0.150.0-alpha.13 recense 289 commits. Éléments probants pour chaque point : /recap — codex-rs/tui/src/slash_command.rs au tag alpha ajoute Recap (« résumer maintenant la conversation actuelle »), issu de « Générer des récapitulatifs automatiques et manuels des conversations (#40705) » ; Interrupt — HOOK_EVENT_NAMES: [&str; 12] au tag alpha se termine par "Interrupt" (« Ajouter des hooks pour les tours interrompus (#40511) ») ; suppression de WebSocket — PR #40692 « Accepter uniquement les points de terminaison gRPC http:// et https:// pour les connexions --code-mode-host au serveur d’applications » ; historique paginé — « Promouvoir les APIs d’historique paginé des fils de discussion (#40673) » et PR #40677 « Lorsque thread/start omet historyMode, sélectionner paginated pour les fils persistants dont le stockage prend en charge thread/turns/list et thread/items/list » ; sélecteur /copy — PR #39997 « Ouvrir pour /copy un sélecteur proposant la réponse entière, ainsi que chaque bloc de code délimité et chaque citation de la dernière réponse » ; effort persistant — PR #40799 « Ajouter persistent au protocole d’effort de raisonnement et aux types TypeScript SDK » ; projets non approuvés — PR #39837 « Ignorer la découverte de AGENTS.md propre au projet lorsque le projet actif n’est pas approuvé, tout en conservant les instructions au niveau utilisateur » ; courtier d’identifiants — PR #40466 « Ajouter features.network_proxy.credential_broker » ; Guardian v2 — PR #40846 « Limiter par défaut la portée de l’examen de Guardian v2 aux outils d’utilisation de l’ordinateur » et « Inclure par défaut les images dans les transcriptions de Guardian ». Aucun de ces éléments n’est stable ; ils ne sont pas documentés dans le corps du guide. (Rendu obsolète le 27 août 2026 : cinq de ces neuf éléments ont été intégrés à la version stable 0.150.0, quatre ont été reportés vers la branche 0.151.0-alpha, tout comme le changement des valeurs par défaut de Guardian v2 — voir 132 et 137. Conservé comme relevé de la liste de surveillance de la préversion, associé à cette version précise.) ↩

  132. Notes de version de Codex CLI v0.150.0 et journal des modifications de ChatGPT et Codex, entrée datée du 26 août 2026 ; installation : npm install -g @openai/codex@0.150.0. Nouvelles fonctionnalités, mot pour mot : « Référencez d’autres tâches Codex avec des mentions @ et demandez aux agents de lire, créer ou envoyer des messages aux tâches depuis le terminal. (#40308, #40315) » ; « /copy propose désormais un sélecteur permettant de copier des réponses complètes, des blocs de code individuels et des citations en bloc. (#39997) » ; « Les tâches de terminal sans nom reçoivent automatiquement des titres descriptifs, et /rename suggère un titre modifiable en fonction de la conversation. (#40492, #40495) » ; « Les liens Markdown apparaissent sous forme de libellés cliquables dans les terminaux compatibles, tandis que les URL restent visibles ailleurs. (#40471) » ; « Associez des raccourcis au défilement des modes d’autorisation et utilisez . en mode Vim pour répéter votre dernière modification. (#39873, #40521) » ; « De nouveaux hooks Interrupt peuvent exécuter des commandes ou des gestionnaires MCP lorsqu’un tour actif de premier niveau est interrompu. (#40511) ». Corrections de bugs, mot pour mot : « Les projets non approuvés ne fournissent plus d’instructions AGENTS.md au niveau du projet, et les règles gérées d’interdiction de lecture restent appliquées après les changements d’autorisation. (#39837, #40004) » (PR #39837 : « Ignorer la découverte de AGENTS.md propre au projet lorsque le projet actif n’est pas approuvé, tout en conservant les instructions au niveau de l’utilisateur ») ; « Amélioration du masquage des identifiants dans les diagnostics de l’app-server, notamment pour les champs relatifs au fournisseur, au renouvellement de l’authentification et à l’attestation. (#39993) » ; « Correction de la recherche du bearer token MCP distant et du démarrage des serveurs requis, tout en préservant la compatibilité avec les anciens exécuteurs. (#39926, #39952, #39979) » ; « Correction de la configuration de la sandbox Windows avec élévation de privilèges et des alias de lancement sous les chemins utilisateur Unicode. (#39971, #40570) » ; « Prévention des blocages à l’arrêt sous Unix dus à des processus détachés conservant un terminal ou des tampons de sortie de terminal pleins. (#40460) » ; « Correction de la compaction des conversations et de la compatibilité multi-agent pour les modèles Amazon Bedrock. (#39804, #39825) ». Vérification des sources sur le tag rust-v0.150.0 : HOOK_EVENT_NAMES: [&str; 12] dans codex-rs/hooks/src/lib.rs se termine par "Interrupt" ; Interrupt est absent de HOOK_EVENT_NAMES_WITH_MATCHERS (aucun matcher), run_turn_interrupt_hooks dans codex-rs/core/src/hook_runtime.rs s’arrête immédiatement pour les sessions de sous-agents, et le test interrupt_normalizes_timeout_and_supports_async_execution couvre les gestionnaires asynchrones ; commentaire de codex-rs/hooks/src/engine/discovery.rs, mot pour mot : « Normalise les délais d’expiration des hooks. SessionEnd et Interrupt utilisent par défaut une seconde et sont plafonnés à trois secondes ; tous les autres hooks conservent le délai standard de dix minutes. » ; slash_command.rs décrit /copy comme « copier la dernière réponse, le dernier bloc de code ou la dernière citation », et l’énumération ne comporte toujours aucune variante Config ou Recap ; features.network_proxy.credential_broker est intégré dans codex-rs/network-proxy/src/runtime.rs ; config.schema.json définit GuardianV2ReviewScopeConfigToml.computer_use_only (« Limiter la classification asynchrone et les approbations rapides aux outils de navigateur et d’utilisation de l’ordinateur. »), tandis que la valeur par défaut résolue reste le périmètre standard, et transcript.include_images vaut false par défaut ; ThreadHistoryMode utilise toujours Legacy par défaut ; --code-mode-host accepte toujours ws:///wss:// ; codex mcp-server reste présent et affiche « avertissement : codex mcp-server est obsolète et sera supprimé dans une prochaine version. » Vérifié le 27 août 2026. (Mise à jour du 30 août 2026 : v0.151.0 a activé les deux valeurs par défaut de Guardian v2 — review_scope.computer_use_only et transcript.include_images sont désormais résolus sur true (#40846) —, supprimé le transport code-mode ws:///wss:// (#40692) et configuré par défaut les threads durables dotés de stockages compatibles pour utiliser un historique paginé (#40677), tandis que la valeur par défaut de l’énumération du protocole reste Legacy. Voir 134 et 135.) ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩

  133. Notes de version de Codex CLI v0.150.1 et journal des modifications de ChatGPT et Codex, entrée datée du 27 août 2026 ; installation : npm install -g @openai/codex@0.150.1. Une seule correction de bug, mot pour mot : « La compaction distante comptabilise désormais par défaut les images conservées dans son budget de tokens et supprime les plus anciennes si nécessaire. (#41003) » — #41003, « Rétroporter vers la version 0.150 la budgétisation de la compaction des images conservées », reporte sur la version stable la PR #40994 de la branche 0.151-alpha, « Activer par défaut la budgétisation des images conservées ». dist-tag npm latest = 0.150.1, vérifié le 27 août 2026. ↩↩↩

  134. Notes de version de Codex CLI v0.151.0 (publiées le 29 août 2026 à 09:55 UTC) et journal des modifications de ChatGPT et Codex, entrée datée du 29 août 2026 ; npm latest = 0.151.0 ; installation : npm install -g @openai/codex@0.151.0. Le corps de la publication ne correspond PAS à l’intégralité de la version : il répertorie uniquement les PR #41183 à #41209 créées après la séparation de la branche, tandis que la comparaison rust-v0.150.1…rust-v0.151.0 recense 164 commits (voir 135). Nouvelles fonctionnalités, mot pour mot : « Ajout d’un délai de grâce configurable pour la découverte des outils provenant de serveurs MCP facultatifs. (#41199) » (PR #41199 : « Ajouter mcp_optional_startup_grace_ms, avec une valeur par défaut de 1 000 ms, afin de contrôler la durée pendant laquelle la capture du catalogue d’outils attend les serveurs MCP facultatifs » ; « Considérer une valeur de 0 comme une désactivation du délai de grâce partagé, afin que les serveurs facultatifs utilisent à la place leur valeur startup_timeout_sec configurée ») ; « Les extensions peuvent désormais inspecter ou remplacer les résultats des outils MCP avant qu’ils n’atteignent le modèle. (#41202) » (la PR #41202 ajoute ToolLifecycleContributor::on_mcp_tool_result, exécuté « avant la publication de la fin de l’exécution MCP et avant la préparation du résultat destiné au modèle ») ; « Les catalogues de plugins combinent désormais la configuration de chaque dépôt et signalent les marketplaces de projet non valides sans masquer les plugins valides. (#41208) » (PR #41208 : « Signaler les configurations de projet non valides via marketplaceLoadErrors sans supprimer les catalogues locaux valides ni les catalogues distants activés globalement »). Corrections de bugs, mot pour mot : « Préservation des profils d’autorisation restaurés entre les tours de la TUI et prévention de tout affaiblissement des restrictions de la sandbox par /cd. (#41192) » (PR #41192 : « Refuser /cd lorsqu’un profil restauré ne peut pas être représenté en toute sécurité par un ancien mode de sandbox ») ; « Maintien de la disponibilité correcte des outils et de l’effort de raisonnement lors du changement de modèle ou du repli vers un autre modèle. (#41195, #41206) » ; « Amélioration de l’application de la sandbox distante grâce à l’utilisation du véritable répertoire personnel, du système d’exploitation et des conventions de chemin de l’exécuteur. (#41196, #41204, #41207, #41209) » ; « Préservation des erreurs structurées des outils et ressources MCP dans les réponses de l’app-server. (#41196) » ; « Comptabilisation de l’utilisation des tokens par les sous-agents imbriqués dans les budgets des objectifs racines. (#41183) » ; « Prévention de l’autorisation d’actions par des classifications Guardian obsolètes après une modification de l’état des autorisations. (#41196) ». Vérifié le 30 août 2026. ↩↩↩↩↩↩↩↩↩

  135. Preuve de la promotion dans la version stable 0.151.0 des dix éléments de la liste de suivi du cycle alpha 0.150. Le corps de la publication ne couvre que #41183-#41209. Ces éléments ne peuvent donc être prouvés QUE par la comparaison rust-v0.150.1…rust-v0.151.0 (164 commits, aucun revert ; la version stable précède rust-v0.151.0-alpha.6 d’un seul commit, lequel correspond à la mise à jour de version « Release 0.151.0-alpha.6 » propre à alpha.6). Titres des commits reproduits à l’identique : « Generate automatic and manual conversation recaps (#40705) » (PR : « Add /recap to request the same summary on demand » ; les récapitulatifs automatiques sont générés « for eligible idle, unfocused conversations ») ; « Remove WebSocket transport from code-mode hosts (#40692) » (PR : « Accept only http:// and https:// gRPC endpoints for app server --code-mode-host connections » ; « Limit the standalone code-mode host to stdio and gRPC listeners ») ; « Promote paginated thread history APIs (#40673) » (PR : « Make thread/turns/list, thread/items/list, and thread/revert available without the experimental API capability »), « Default durable threads to paginated history (#40677) » (PR : « When thread/start omits historyMode, select paginated for durable threads whose store supports thread/turns/list and thread/items/list. Continue to default ephemeral threads and threads backed by stores without those APIs to legacy. »), et « Deprecate full-history hydration for paginated threads (#40676) » ; « Support persistent reasoning effort (#40799) » avec « Enable clock tools for persistent reasoning turns (#40942) » et « Add developer instructions for persistent mode (#41050) » (PR #41050 : « Allow model metadata to override or disable the guidance with persistent_instructions ») ; « Default Guardian v2 to computer-use reviews with images (#40846) » (PR : « Set features.guardianv2.review_scope.computer_use_only = false to retain the broader tool review scope » et « Set features.guardianv2.transcript.include_images = false to disable them ») ; « Add Vim character find and till motions (#40785) » et « Add Vim buffer jump motions (#40958) » ; « Add live turn settings updates (#40653) », « Add turn-scoped settings updates to the app server (#40656) » (PR : « Add the experimental turn/settings/update method »), et « Add a turn-scoped service tier override (#40616) » ; « Add worktree settings parser (#40624) » et « Add thread ownership metadata for managed worktrees (#40716) » ; « Add Amazon Bedrock setup to TUI onboarding (#40679) » (PR : « Add a feature-gated Amazon Bedrock option to eligible TUI sign-in flows ») ; « Require approval for input to escalated terminals (#40978) » (PR : « Add the write_stdin_approval feature flag, disabled by default ») et « Reject oversized reviewed terminal input (#41159) » (PR : « Require the fully formatted action and approval reason to fit within 8,000 bytes »). Vérification des sources au tag rust-v0.151.0 : codex-rs/tui/src/slash_command.rs contient Recap (« summarize the current conversation now ») et toujours aucune variante Config ; codex-rs/code-mode-host/src/main.rs décrit son listener à l’identique comme « Transport endpoint: stdio, stdio://, or grpc://IP:PORT. » avec un « Optional WebSocket endpoint that streams only raw OTLP trace batches. » ; codex-rs/protocol/src/protocol.rs:755-758 déclare toujours ThreadHistoryMode avec #[default] Legacy ; codex-rs/protocol/src/openai_models.rs ajoute ReasoningEffort::Persistent (valeur transmise « persistent ») ; codex-rs/ext/guardian-v2/src/async_scorer/config.rs résout review_scope.computer_use_only et transcript.include_images avec .unwrap_or(true). Vérifié le 30 août 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩

  136. Liste de suivi de la version 0.152.0-alpha, en prépublication et susceptible d’être modifiée. Le dist-tag npm alpha correspond à la version 0.152.0-alpha.4 au 30 août 2026 ; la publication GitHub rust-v0.152.0-alpha.4 a été publiée le 2026-08-30T13:56Z avec prerelease: true ; la comparaison rust-v0.151.0…rust-v0.152.0-alpha.4 compte 74 commits d’avance. Preuves pour chaque élément, titres des commits reproduits à l’identique : « Add Vim search motions to the composer (#41586) » ; « Update tests for default-enabled update_plan (#41630) » ; « Support openai/elicitation form requests (#41447) » ; « Support per-tool MCP output limits (#41421) » ; « Add configurable gating for the sleep tool (#41243) » et « Classify clock tools as built-in control tools (#41331) » ; « Make subagents follow the root service tier (#41308) » ; « Preserve context baselines across nested agent forks (#41424) » ; « Add recency sorting to project/list (#41223) » ; « Support configurable timeouts for thread shell commands (#41384) » ; « Refresh the TUI model picker from the app server (#41467) » ; « Restrict cloud task credentials to trusted origins (#41403) » ; « Source proactive multi-agent instructions from the model catalog (#41457) » (« Clarify proactive multi-agent delegation guidance (#41380) » avait déjà atteint la version stable sous la forme d’un back-branch pick de la version 0.151.0) ; poursuite des évolutions de Guardian v2 (« Roll over Guardian context before follow-up reviews (#41215) », « Preserve Guardian authorization across history compaction (#41660) »). Aucun de ces éléments n’est stable ; aucun n’est documenté dans le corps de la publication. ↩↩↩

  137. Liste de suivi de la version 0.151.0-alpha, en prépublication et susceptible d’être modifiée. Le dist-tag npm alpha correspond à la version 0.151.0-alpha.6 au 27 août 2026 ; la publication GitHub rust-v0.151.0-alpha.6 a été publiée le 2026-08-27T12:31Z avec prerelease: true ; la comparaison rust-v0.150.0…rust-v0.151.0-alpha.6 répertorie 136 commits. Preuves pour chaque élément, titres des commits reproduits à l’identique : « Generate automatic and manual conversation recaps (#40705) » (avec « Prepare the TUI for conversation recaps (#40696) » et « Prepare automatic TUI recap generation (#40697) ») ; « Remove WebSocket transport from code-mode hosts (#40692) » ; « Default durable threads to paginated history (#40677) » et « Promote paginated thread history APIs (#40673) » ; « Support persistent reasoning effort (#40799) » ; « Default Guardian v2 to computer-use reviews with images (#40846) » ; « Add Vim character find and till motions (#40785) » et « Add Vim buffer jump motions (#40958) » ; « Add turn-scoped settings updates to the app server (#40656) » et « Add a turn-scoped service tier override (#40616) » ; « Add worktree settings parser (#40624) » ; « Add Amazon Bedrock setup to TUI onboarding (#40679) » ; « Require approval for input to escalated terminals (#40978) ». Aucun de ces éléments n’est stable ; aucun n’est documenté dans le corps de la publication. (Remplacé le 30 août 2026 : les dix éléments ont tous été intégrés à la version stable 0.151.0 — voir 134 et 135. Conservé comme relevé de la liste de suivi de la prépublication, rattaché à cette version précise.) ↩↩↩

  138. Notes de version de Codex CLI v0.152.0, 1er septembre 2026 ; installation : npm install -g @openai/codex@0.152.0. Comparaison avec la branche stable : rust-v0.151.0…rust-v0.152.1. Nouvelles fonctionnalités, texte original : « Le mode Vim prend en charge les recherches avec / et ? dans les brouillons, la mise en évidence des correspondances et la répétition de la navigation avec n et N. (#41586) » ; « Les bannières de limite de débit proposent des actions permettant de vérifier l’utilisation, de gérer les crédits, de réinitialiser les limites et de gérer les forfaits. (#41742) » ; « L’interface utilisateur du terminal et codex exec affichent la progression de l’actualisation des identifiants, notamment pour la réauthentification à Amazon Bedrock. (#41239) » ; « Les noms de serveurs MCP peuvent contenir :, @, / et ., ce qui permet d’utiliser des noms au format de paquet dans l’ensemble des commandes et de l’authentification de CLI. (#41700) » ; « Chaque outil MCP prend en charge un paramètre output_token_limit, avec une troncature cohérente lors de la reprise des sessions. (#41421) » ; « Les clients app-server peuvent configurer les délais d’expiration de thread/shellCommand, y compris des échéances supérieures à une heure. (#41384) ». Maintenance, texte original : « L’outil de planification est désactivé par défaut ; activez-le avec tools.update_plan.enabled = true. (#41744) » (PR #41744 : « Définir par défaut tools.update_plan.enabled sur false ; les utilisateurs peuvent l’activer explicitement afin d’exposer update_plan » ; « Supprimer les consignes intégrées relatives à update_plan des prompts du modèle, du mode de collaboration, du mode multi-agent, de la compaction, du préchauffage et de la poursuite des objectifs lorsque l’outil est désactivé » ; « Préserver les instructions de base personnalisées, les instructions du catalogue de modèles, les politiques de collaboration et le texte de l’objectif de l’utilisateur, même lorsqu’ils mentionnent la planification ou update_plan » — ceci remplace l’état surveillé de #41630, où la fonctionnalité était activée par défaut ; voir 136) ; « Le chargement des recommandations de plugins commence au démarrage, ce qui réduit les délais avant le premier tour. (#41375) ». Corrections de bugs, texte original : « Les examens d’approbation automatiques préservent les instructions, les réponses et les autorisations valides de l’utilisateur lors de la compaction de l’historique. (#41660, #41846, #41852) » ; « Les fils repris restaurent leur dossier de travail enregistré lorsqu’aucun n’est fourni, et les mises à jour des métadonnées du client préservent les autorisations du système de fichiers. (#41567, #41464) » ; « Les outils MCP restent disponibles pendant l’actualisation du cache et les modifications de plugins distants ; les nouvelles tentatives d’authentification utilisent les en-têtes actualisés fournis par l’utilitaire. (#41336, #41344, #41396, #41400) » ; « L’ouverture du sélecteur de modèles actualise les modèles disponibles sans perdre le choix mis en évidence. (#41467) » ; « Correction de l’exécution dans le sandbox Windows avec la version Microsoft Store de PowerShell, des blocages de sous-processus lors des requêtes au terminal et d’altérations de l’affichage liées au curseur dans les anciennes versions des terminaux JediTerm. (#41227, #41436, #41673) » ; « Les requêtes de tâches cloud rejettent les URL de backend non fiables et désactivent les redirections afin de protéger les identifiants enregistrés. (#41403) » (PR #41403 : « Valider CODEX_CLOUD_TASKS_BASE_URL par rapport aux origines ChatGPT HTTPS de confiance sur le port 443 et rejeter les URL contenant des informations utilisateur, des requêtes ou des fragments » ; « Désactiver les redirections pour les clients du backend de tâches cloud et de découverte d’environnements afin que les identifiants ne soient jamais transmis à la destination d’une redirection »). Éléments promus depuis la liste de surveillance et inclus dans la comparaison, titres de commits reproduits tels quels : « Prendre en charge les requêtes de formulaire openai/elicitation (#41447) » (PR : annoncer la prise en charge des formulaires « lorsque le client déclare une capacité form dont la valeur est un objet », transmettre les métadonnées et le schéma opaque « via app-server sous la forme openaiForm, en préservant les annotations x-openai-* » ; la TUI refuse les requêtes de formulaire qu’elle ne peut pas afficher) ; « Prendre en charge les limites de sortie MCP propres à chaque outil (#41421) » (PR : « Ajouter un paramètre positif output_token_limit à chaque entrée de la configuration tools d’un serveur MCP » ; « Appliquer la limite la plus restrictive lorsque les politiques du plugin et de l’utilisateur se chevauchent » ; « Conserver le budget de sortie MCP effectif dans l’historique de la conversation afin que la sortie de l’outil, les réponses des hooks postérieurs à l’outil et les sessions reprises utilisent la même limite de troncature ») ; « Prendre en charge les noms de serveurs MCP au format de paquet (#41700) » (PR : « permettre des noms tels que npm:@modelcontextprotocol/server-sequential.thinking », préservés « dans mcp add, get, list et remove, les espaces de noms des outils à l’exécution et la recherche d’identifiants OAuth ») ; « Afficher des bannières de limite de débit exploitables dans la TUI (#41742) » (PR : bannières filtrées selon « le compte et l’utilisateur authentifiés », actions « concernant l’utilisation, les crédits, les réinitialisations, les notifications au propriétaire et la gestion des forfaits », et « Lorsque la bannière le demande, basculer vers le premier modèle de secours disponible sans modifier les autres paramètres du fil ») ; « Afficher la progression de la récupération de l’authentification du fournisseur de modèles (#41239) » (PR : « Ajouter des notifications app-server stables modelProvider/authRecoveryStarted et modelProvider/authRecoveryCompleted, comprenant le fil, le tour, le fournisseur et le message destiné à l’utilisateur ») ; « Démarrer les nouveaux brouillons Vim en mode Insertion (#41921) » ; « Ajouter un contrôle configurable pour l’outil de mise en veille (#41243) » et « Classer les outils d’horloge parmi les outils de contrôle intégrés (#41331) » ; « Faire en sorte que les sous-agents suivent le niveau de service de l’agent racine (#41308) » ; « Préserver les références contextuelles dans les embranchements imbriqués d’agents (#41424) » ; « Ajouter un tri par récence à project/list (#41223) » ; « Prendre en charge des délais d’expiration configurables pour les commandes shell des fils (#41384) » ; « Actualiser le sélecteur de modèles de la TUI à partir de l’app-server (#41467) » ; « Limiter les identifiants des tâches cloud aux origines de confiance (#41403) » ; « Obtenir les instructions multi-agents proactives à partir du catalogue de modèles (#41457) », accompagné de « Corriger la grammaire des instructions multi-agents proactives (#41570) » ; le groupe consacré à la préservation lors de la compaction de Guardian (« Préserver l’autorisation de Guardian lors de la compaction de l’historique (#41660) », « Préserver les éléments probants de l’examen de Guardian lors de la compaction (#41846) », « Préserver les réponses de l’utilisateur destinées à Guardian lors de la compaction (#41852) », « Préserver les réponses de l’utilisateur destinées à Guardian issues de l’historique actuel (#41857) », « Préserver le texte de l’utilisateur lorsque l’historique de Guardian élimine des images trop volumineuses (#41858) », « Exclure les outils d’extension de l’historique des examens de Guardian (#41861) », « Augmenter les limites de transcription des messages de Guardian (#41931) ») et « Utiliser le budget de pile asynchrone pour les examens d’approbation (#41840) » ; « Permettre aux modèles d’activer par défaut la gestion du budget de tokens (#41803) ». Vérifié le 3 septembre 2026. ↩↩↩↩↩↩↩↩↩

  139. Notes de version de Codex CLI v0.152.1, 1er septembre 2026 ; installation : npm install -g @openai/codex@0.152.1. Le corps de cette version ne contient aucun fait marquant propre ayant pu être vérifié (texte original : « Les faits marquants de la version n’ont pas pu être vérifiés : l’index de PR fourni est vide et GitHub a renvoyé une erreur 404 pour la comparaison rust-v0.152.0...rust-v0.152.1. »). Le contenu du correctif peut donc être établi grâce à la comparaison rust-v0.151.0…rust-v0.152.1 : un seul cherry-pick fonctionnel, « Obtenir la politique REPL de Guardian à partir des métadonnées du modèle (#41919) » (cherry-pick du commit 865bbf9a ; PR : « Ajouter auto_review.node_repl_policy aux messages du modèle pour les examens node_repl et cua_repl » ; « Utiliser la politique configurée du modèle chargé de l’examen, revenir à la politique intégrée lorsque le champ est absent et ne rien injecter lorsqu’il est explicitement vide » ; « Inclure la politique effective dans les vérifications de réutilisation des sessions Guardian et rejeter les transitions non sécurisées vers le modèle parent de secours qui la modifieraient »), ainsi que les commits propres à la branche pour la mise à jour du numéro de version. Vérifié le 3 septembre 2026. ↩↩↩

  140. Notes de publication de Codex CLI v0.153.0, 3 septembre 2026 ; version npm latest jusqu’à la sortie de la version 0.153.2 le même jour ; installation avec npm install -g @openai/codex@0.153.0 ; comparaison rust-v0.152.1…rust-v0.153.0. Nouvelles fonctionnalités, verbatim : « Le mode Vim prend désormais en charge l’annulation avec u et le rétablissement avec Ctrl+R, tout en préservant l’intégralité des brouillons, y compris le contenu collé et les pièces jointes. (#41941, #42140) » (PR #41941 : « Ajout d’un historique d’annulation Vim limité, au niveau du brouillon, avec u comme raccourci configurable par défaut en mode normal » ; PR #42140 : « Ajout d’une pile de rétablissement limitée pour les brouillons complets de l’éditeur, y compris les contenus collés et les images jointes. Ctrl+R réapplique désormais la dernière modification annulée en mode normal Vim, tandis que les nouvelles modifications effacent l’historique de rétablissement devenu obsolète », avec l’action de raccourci configurable vim_normal.redo) ; « Le plugin CLI peut répertorier, installer et supprimer des plugins provenant de marketplaces distantes. (#42150) » (PR : « Inclusion des entrées de catalogues distants dans codex plugin list, avec leur source, leur version, leur politique d’installation et leur politique d’authentification dans la sortie JSON » ; « Mise en cache des catalogues distants par périmètre et collection » ; « Conservation du catalogue local sélectionné lorsqu’une liste distante non filtrée échoue, tout en affichant les erreurs pour les marketplaces distantes explicitement sélectionnées ») ; « Définissez tui.auto_recap = false pour désactiver les récapitulatifs automatiques tout en conservant l’accès manuel à /recap. (#42101) » (PR : « Ajout de l’option de configuration tui.auto_recap, activée par défaut » ; lorsqu’elle est désactivée, « annulation des vérifications automatiques planifiées des récapitulatifs, rejet des requêtes automatiques et suppression sans nouvelle tentative des résultats automatiques en attente ») ; « L’historique de la TUI affiche les patchs complets, les entrées envoyées aux terminaux en arrière-plan et chaque commande terminée. (#41893, #42107) » ; « Les utilisateurs Plus et Team reçoivent un avertissement plus tôt lorsqu’il leur reste moins de la moitié de leur quota sur une fenêtre d’utilisation d’environ cinq heures. (#42142) » (PR : « Avertissement des utilisateurs Plus et Team lorsqu’il leur reste moins de 50 % d’une fenêtre d’utilisation d’environ cinq heures » ; « Maintien des seuils d’utilisation existants de 75 %, 90 % et 95 % pour les autres forfaits et durées de fenêtre »). Corrections de bugs, verbatim : « Les sessions TUI se reconnectent après l’interruption d’une connexion externe à l’app-server, en préservant les brouillons et les transcriptions, tandis que les envois incertains ou en file d’attente restent suspendus pour examen. (#41911, #41916, #41918) » ; « Full Access ignore les examens Guardian pour les actions nécessitant uniquement une confirmation. Le mode d’approbation par l’utilisateur ignore l’évaluation et le préchauffage de Guardian en arrière-plan, tandis que les contrôles des actions sensibles et les demandes d’intervention de l’utilisateur conservent leur traitement actuel. (#42147, #42256) » (PR #42147 : « Full Access associe déjà approvalPolicy: "never" à des autorisations sans restriction, de sorte que les actions nécessitant uniquement une confirmation ne requièrent pas d’examen par un modèle » ; « Les environnements en attente, défaillants ou restreints ne sont pas considérés comme Full Access » ; « Réévaluation de l’état actif des autorisations à chaque tour afin qu’un thread existant puisse passer en Full Access ou en sortir en toute sécurité » ; PR #42256 : « Ignorer le préchauffage et l’évaluation asynchrone de Guardian lorsque approvalsReviewer vaut "user" » ; « Accepter automatiquement, dans ce mode, les confirmations ordinaires d’exécution de node_repl.js ») ; « L’historique des examens Guardian est conservé après une compaction, un redémarrage ou la création d’un fork par l’utilisateur, tout en respectant les limites de rollback et en isolant l’historique des subagents. (#41879, #42065) » ; « Les approbations mémorisées des outils MCP sont limitées au compte d’application sélectionné, et les chemins relatifs des exécutables MCP démarrent de manière plus fiable sous macOS. (#42133, #42117) » ; « La compression des rollouts inclut les historiques partagés, codex exec resume gère les rollouts compressés lors de la sélection par répertoire de travail, et les forks de threads fonctionnent avec les racines de session liées symboliquement. (#42039, #42135) ». Mises à jour de la configuration et de API, verbatim : « Les métadonnées des threads de l’app-server comprennent des champs model et reasoningEffort qui peuvent être nuls. Les questions asynchrones structurées sont prises en charge via request_user_input_async lorsque le catalogue de modèles l’autorise. (#42151, #42178) » ; « tui.disable_paste_burst remplace le paramètre de premier niveau, qui reste pris en charge comme solution de secours. (#41976) » ; « Ajout de la configuration features.context_management.experimental_mode, désactivée par défaut. Lorsqu’elle est activée pour les sessions ChatGPT Plus, Pro ou Pro Lite éligibles utilisant le backend Codex, elle active le contexte fondé sur un budget de tokens, les notes d’historique et l’outil new_context. Les sessions utilisant une clé API, les fournisseurs personnalisés et les threads structurés temporaires restent exclus. (#42385) » (PR : « Ajout de la configuration et du schéma features.context_management.experimental_mode, encore en cours de développement » ; « Maintien de la fonctionnalité désactivée pour les fournisseurs personnalisés, les identifiants de fournisseur, les endpoints autres que Codex et les threads structurés temporaires »). Vérifié le 3 septembre 2026. ↩↩↩↩↩↩↩↩↩↩↩

  141. Liste de surveillance de la version 0.154.0-alpha, préversion susceptible d’être modifiée. La comparaison rust-v0.153.0…rust-v0.154.0-alpha.1 compte 84 commits d’avance sur la version 0.153.0 au 3 septembre 2026. Éléments issus de cette comparaison : mode de remplacement Vim (#42194), création gérée de worktrees (#42196), séparation des préférences de la TUI et de la configuration du serveur (#42202), ensemble de composants natifs d’exécution vocale pour macOS, Linux et Windows (#42204, #42208, #42209, #42332), état en direct de la compaction du contexte dans la TUI (#42319), délai configurable de déchargement des threads de l’app-server (#42320), arrêt de l’exécution des utilitaires PATH avant l’approbation de l’espace de travail (#42324, sécurité), ensemble de composants du service de provisionnement du sandbox Windows (#42309-#42353), mises à jour persistantes de la configuration du raisonnement (#42328) et messages utilisateur asynchrones en texte libre (#42354). Remarque méthodologique : les comparaisons alpha chevauchent les cherry-picks stables — « Ignorer l’évaluation Guardian en mode d’approbation par l’utilisateur (#42256) » figure à la fois dans la comparaison stable rust-v0.152.1…rust-v0.153.0 et dans la branche alpha — chaque élément doit donc être revérifié dans la comparaison stable lors de sa promotion. Rien de tout cela n’est stable ; rien n’est documenté dans le corps du guide. ↩↩↩↩↩↩↩

  142. Notes de publication de Codex CLI v0.153.1, 3 septembre 2026 (publication à 14 h 02 PT) ; installation avec npm install -g @openai/codex@0.153.1 ; comparaison rust-v0.153.0…rust-v0.153.1. La principale modification de ce correctif n’est pas indiquée dans le corps des notes de publication et ne peut être établie qu’à partir de la comparaison : « Respect des exigences du modèle lors de l’évaluation de l’utilisation de l’ordinateur par Guardian (#42422) » (cherry-pick de 38ba8cdc) — l’évaluation Guardian réservée à l’utilisation de l’ordinateur et les décisions d’approbation rapides ne s’exécutent que lorsque le modèle actif définit node_repl_auto_review_required ; les évaluations antérieures ou en cours sont invalidées lors du passage à un modèle qui ignore l’évaluation, de sorte qu’un retour à un modèle soumis à examen ne puisse pas réactiver une décision d’approbation obsolète. Modification répertoriée : #42605 rétroporte dans la version stable une entrée du catalogue de modèles GPT-6-Astra, configurable uniquement via API ; le modèle par défaut et le sélecteur de modèle restent inchangés. Vérifié le 3 septembre 2026. ↩↩↩↩↩

  143. Notes de publication de Codex CLI v0.153.2, 3 septembre 2026 (publication à 16 h 53 PT) ; version npm latest jusqu’à la sortie de la version 0.153.4 le lendemain ; installation avec npm install -g @openai/codex@0.153.2 ; comparaison rust-v0.153.0…rust-v0.153.2. Une correction cosmétique : #42632 rectifie le texte de description du niveau GPT-6-Astra Fast, qui passe de « 1,5x » à « vitesse multipliée par 2, utilisation accrue » ; seul le texte affiché est concerné. Vérification de la liste de surveillance à partir de la comparaison : aucun des éléments surveillés de la version 0.154.0-alpha.1 (141) n’est promu dans la version 0.153.1 ou 0.153.2 — au-delà de la version 0.153.0, le delta stable comprend exactement trois modifications : #42422 et #42605 (0.153.1), puis #42632 (0.153.2). Vérifié le 3 septembre 2026. ↩↩↩↩

  144. Avancement de la liste de surveillance de la version 0.154.0-alpha : la branche est passée de la version 0.154.0-alpha.1 à la version 0.154.0-alpha.3, une préversion susceptible d’être modifiée qui compte 103 commits d’avance sur la version 0.153.0 au 3 septembre 2026. Le corps des notes de publication de cette branche alpha ne contient que des pages temporaires vides ; la comparaison constitue donc l’unique source : rust-v0.154.0-alpha.1…rust-v0.154.0-alpha.3 comprend les 19 nouveaux commits ajoutés depuis alpha.1. Nouveaux éléments surveillés issus de cette comparaison : un catalogue de modèles GPT-6-Astra intégré (#42607) et des catalogues Amazon Bedrock (#42619), en préparation du lancement d’un modèle ; un ensemble de modifications de sécurité et de durcissement — renforcement du sandbox macOS contre l’injection d’entrées dans le terminal (#42590), examen Guardian obligatoire pour les checkpoints de compaction incompatibles (#42588), en-têtes approuvés pour les WebSockets d’exécution à distance (#42606) et limitation des handshakes Noise par le délai d’initialisation de l’exec-server (#42623) ; ainsi que des travaux sur le contexte Guardian — un indicateur de contexte de thread (#42529) et la conservation des réponses utilisateur vérifiées (#42579). Les éléments surveillés d’alpha.1 (141) le restent. Rien de tout cela n’est stable ; rien n’est documenté dans le corps du guide. Vérifié le 3 septembre 2026. Note de résolution (4 septembre 2026) : #42607 et #42619 ont été promus vers la version stable au moyen de rétroportages de correctifs sur la branche 0.153 — respectivement #42874 dans la v0.153.4 et #42805 dans la v0.153.3 — et non via la branche 0.154 (147148) ; tous les autres éléments surveillés ici et dans 141 restent non promus, et la branche alpha demeure à la version 0.154.0-alpha.3. ↩↩↩↩↩↩↩

  145. Couverture médiatique de l’annonce de GPT-6-Astra, les 3 et 4 septembre 2026 — les affirmations de ce guide qui reposent sur la presse plutôt que sur des documents officiels concernent la date de l’annonce ainsi que l’ordre et le calendrier du déploiement : CNBC (3 septembre : déploiement progressif auprès d’un nombre limité d’organisations, d’abord les partenaires du programme de cybersécurité, puis ChatGPT Plus, Pro, Business et Enterprise « dans les jours à venir », ainsi que l’OpenAI API et AWS), Axios (3 septembre : Brockman parle d’un « bond générationnel »), Forbes (3 septembre, avec le titre « OpenAI lance GPT-6 Astra après un curieux faux départ » — le faux départ décrit concerne la disponibilité de la page d’annonce, et non la mise en préproduction du catalogue consignée dans ce guide en 142 et 144 : CNBC, Reuters, The Verge et VentureBeat « ont publié des articles citant les documents de lancement d’OpenAI avant que la page Astra principale de l’entreprise soit accessible au public », et « un billet officiel du blog d’OpenAI avait été publié avant d’être temporairement retiré », puis mis définitivement en ligne vers 15 h 31, heure de l’Est ; cette note de bas de page attribuait initialement à tort l’expression à la mise en préproduction du catalogue — erreur corrigée lors de la relecture), Al Jazeera (4 septembre) et 9to5Mac (4 septembre). openai.com ayant renvoyé une erreur 403 à l’outil de récupération de ce guide, aucune page d’annonce officielle n’est citée ; les affirmations relatives aux capacités du modèle, à sa tarification et à son intégration dans Codex reposent sur les documents officiels mentionnés en 146. Vérifié le 4 septembre 2026. ↩↩↩↩↩↩

  146. Documentation officielle des modèles, consultée le 4 septembre 2026. Page des modèles OpenAI API : gpt-6-astra est le modèle phare, « Notre modèle le plus performant, conçu pour les tâches de bout en bout les plus difficiles » — 10 $ par million de tokens en entrée, 50 $ par million de tokens en sortie, fenêtre de contexte de 1,05 million, sortie maximale de 128 000 tokens, date de fin des connaissances au 30 avril 2026 — répertorié avant GPT-5.6 Terra (équilibré) et GPT-5.6 Luna (économique). La page du modèle gpt-6-astra détaille la fenêtre : « Nombre maximal de tokens en entrée : 922 000 » sur une fenêtre de 1 050 000 tokens et une sortie maximale de 128 000, les requêtes dépassant 272 000 tokens en entrée étant « facturées au double des tarifs d’entrée et de cache, et à 1,5 fois le tarif de sortie pour l’ensemble de la requête » ; la page de tarification de l’API indique les tarifs correspondants pour les contextes longs, soit 20 $ en entrée et 75 $ en sortie par million de tokens, ainsi que les tarifs du mode Fast, soit 20 $/100 $ pour les contextes courts et 40 $/150 $ pour les contextes longs — 2 fois les tarifs Standard applicables — et précise que le mode Fast n’est pas disponible pour Astra avec la résidence des données dans l’UE. Documentation de Codex sur la vitesse, mot pour mot : « Le mode Fast consomme les crédits à 2,5 fois le tarif Standard lorsqu’il est disponible » pour GPT-6 Astra avec une connexion ChatGPT ; la page n’indique aucun multiplicateur de vitesse pour Astra. Documentation de Codex sur les modèles : GPT-6-Astra est le modèle Codex recommandé ; sa disponibilité « dépend du déploiement, de votre mode de connexion et de votre client » ; les « comptes Pro, Business (100 $) et Enterprise éligibles » sont explicitement mentionnés ; niveaux de raisonnement Low, Medium (par défaut), High, Extra High, Max et Ultra — valeur par défaut indiquée par la page de documentation ; le catalogue CLI fourni indique autre chose, voir 148. La matrice de disponibilité de la page indique qu’Astra n’est pas disponible pour Codex cloud, tandis que GPT-5.6 Sol y reste disponible, et précise : « Actuellement, vous ne pouvez pas modifier le modèle par défaut des conversations Codex cloud. » La chaîne « Niveau Fast : vitesse multipliée par 2, utilisation accrue » mise en préproduction (143) n’apparaît toujours pas sur la page de documentation des modèles, mais sa partie relative à la facturation est désormais confirmée par la documentation sur la vitesse et la tarification mentionnée ci-dessus ; seule la partie « vitesse multipliée par 2 » reste un texte affiché dans le catalogue. Remarque concernant l’hôte de la documentation : developers.openai.com/codex/ redirige désormais par un code 308 vers learn.chatgpt.com/docs/. Acceptation côté serveur vérifiée sur le compte de cet opérateur, éligible au déploiement : codex exec -m gpt-6-astra a renvoyé la réponse de test attendue avec CLI 0.153.3. Le déploiement est progressif et l’éligibilité varie selon les comptes. Vérifié le 4 septembre 2026. Consulté de nouveau le 5 septembre 2026 : la ligne relative à la disponibilité (« dépend du déploiement, de votre mode de connexion et de votre client ») n’a pas changé et reste la déclaration officielle de référence concernant la disponibilité, tandis que la documentation de Codex sur les modèles comporte une section intitulée « Gestion expérimentale du contexte », mot pour mot : « Sur les clients Codex compatibles, les utilisateurs connectés avec ChatGPT Plus ou Pro peuvent activer la gestion expérimentale du contexte. Astra conserve des notes d’une fenêtre de contexte à l’autre et peut rechercher des messages antérieurs ainsi que les résultats d’outils issus de la même tâche. Cette expérience est désactivée par défaut et n’est pas disponible au lancement avec Business, Enterprise ou une connexion par clé API. » La ligne d’activation indique, mot pour mot : « Pour l’activer, définissez features.context_management.experimental_mode = true dans votre config.toml, puis commencez une nouvelle tâche. » Consulté de nouveau le 7 septembre 2026 : le passage consacré au sélecteur de modèles comporte désormais une correspondance avec les préréglages Power qui n’existait pas lors de la consultation du 5 septembre, mot pour mot : « Pour les comptes Pro, Business (100 $) et Enterprise éligibles, le déploiement d’Astra met à jour les options Power avec Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium et Astra Extra High. Les options peuvent varier selon l’offre et l’étape du déploiement. » (phrase précédente : « Les illustrations du sélecteur présentent les commandes de GPT-5.6. ») ; la ligne relative à la disponibilité et la section consacrée à la gestion expérimentale du contexte n’ont pas changé. Consulté de nouveau le 15 septembre 2026 : la matrice de disponibilité a changé pour Codex cloud — GPT-6-Astra y est désormais indiqué comme disponible aux côtés de GPT-5.6 Sol (Astra est affiché comme disponible dans l’application de bureau ChatGPT, sur le Web ChatGPT, dans Codex CLI, l’extension IDE Codex, Codex cloud, ChatGPT Credits et via l’accès API), aucun texte de la page n’indique qu’Astra est indisponible où que ce soit, et la mention « Actuellement, vous ne pouvez pas modifier le modèle par défaut des conversations Codex cloud. » reste en vigueur ; l’échelle de raisonnement demeure inchangée (Low, Medium par défaut, High, Extra high, Max, Ultra) et comporte désormais une description pour chaque niveau dans le sélecteur (Ultra, mot pour mot : « Raisonnement maximal avec délégation automatique des tâches ») ; le paragraphe de correspondance avec les préréglages Power et la section consacrée à la gestion expérimentale du contexte restent inchangés mot pour mot. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩

  147. Notes de version de Codex CLI v0.153.3, 4 septembre 2026 (publiées à 19 h 01 UTC) ; installation : npm install -g @openai/codex@0.153.3 ; comparaison : rust-v0.153.2…rust-v0.153.4 (l’écart entre les deux correctifs correspond exactement à quatre PR et à une mise à jour de version). Deux modifications : #42805 ajoute GPT-6-Astra aux catalogues Amazon Bedrock (routes mondiales et américaines de Mantle et Runtime ; GPT-5.6 Sol reste le modèle Bedrock par défaut) — il s’agit d’un cherry-pick de l’élément surveillé #42619 (144) ; #42809 corrige les instructions d’Astra relatives aux demandes de clarification asynchrones (texte uniquement). Vérifié le 4 septembre 2026. ↩↩↩↩↩

  148. Notes de version de Codex CLI v0.153.4, 4 septembre 2026 (publiées à 23 h 25 UTC) ; npm latest = 0.153.4 ; installation : npm install -g @openai/codex@0.153.4 ; comparaison : rust-v0.153.2…rust-v0.153.4. Deux modifications : #42874 fait passer la visibilité du catalogue de modèles fourni de masquée à répertoriée, et la priorité existante de GPT-6-Astra dans le catalogue en fait le modèle fourni par défaut lorsqu’aucun modèle n’est explicitement configuré — la promotion visible par l’utilisateur de la mise en préproduction de l’élément surveillé #42607 (144) ; #42878 nuance les instructions relatives aux questions asynchrones en fonction de la disponibilité de l’outil. Réserve opérationnelle : avec CLI 0.153.4 et les versions ultérieures, un compte qui n’est pas encore inclus dans le déploiement de GPT-6-Astra se voit attribuer un modèle fourni par défaut qu’il n’a jamais choisi (le modèle effectivement utilisé dépend de l’éligibilité) ; définissez model = "gpt-5.6-sol" dans config.toml ou transmettez explicitement -m pour obtenir une sélection déterministe. Informations sur le catalogue fourni issues du fichier versionné models.json de rust-v0.153.4 : l’entrée gpt-6-astra est livrée avec la visibilité « list », la priorité 1 et la valeur default_reasoning_level « low » — une valeur par défaut inférieure à Medium, indiqué comme valeur par défaut sur la page de documentation des modèles (146). Vérifié le 4 septembre 2026. ↩↩↩↩↩↩↩↩↩↩↩

  149. Annonces de fin de déploiement, 4 septembre 2026. OpenAI sur X (4 septembre) : « GPT-6 Astra is now available to all Pro, Enterprise, and Business Premium users in ChatGPT Work and Codex. It’s also live in the API. It might take a few days to roll out to our Plus and Business users. » Le responsable de Codex, Tibo Sottiaux, a déclaré le même soir, comme le rapporte le fil de discussion de la communauté OpenAI : « Astra is now rolled out to all Plus and Business users too. » Remarque concernant l’attribution : la formulation de la publication sur X a été confirmée par deux reproductions secondaires indépendantes des publications, dont le fil de discussion communautaire ci-dessus, et non par une consultation directe de x.com. Contrepoint : des messages publiés le 5 septembre dans ce même fil indiquent que des comptes Plus ne voient toujours que les modèles GPT-5.6 dans Codex, et la mention de disponibilité dans la documentation des modèles (146) reste inchangée — considérez cette mention comme la référence effective concernant la disponibilité et conservez Sol comme modèle épinglé (voir Quel modèle choisir ?) jusqu’à ce qu’Astra réponde sur votre propre compte. Vérifié le 5 septembre 2026. ↩↩↩

  150. Progression de la liste de suivi de 0.154.0-alpha : la branche est passée de 0.154.0-alpha.3 à 0.154.0-alpha.6, une préversion susceptible d’être modifiée, publiée le 7 septembre 2026 (18 h 03 UTC). Les tags intermédiaires rust-v0.154.0-alpha.4 et rust-v0.154.0-alpha.5 existent sans version publiée, et le dist-tag alpha de npm pointe vers 0.154.0-alpha.6 (latest de npm reste à 0.153.4). Les descriptions des versions de cette branche sont des ébauches vides ; la comparaison constitue donc l’unique source : rust-v0.154.0-alpha.3…rust-v0.154.0-alpha.6 contient les 147 nouveaux commits depuis alpha.3. L’évolution des éléments surveillés et les nouveaux éléments suivis sont détaillés dans la note sur la stabilité ; les principaux risques sont la suppression de la commande obsolète codex mcp-server (#42993, titre du commit « Remove the deprecated codex mcp-server command ») et la suppression, dans le cadre de la refonte de Guardian v2, des anciens parcours de vérification des approbations (#43462, « Remove legacy Guardian approval review paths »). Le concept d’éligibilité « Daybreak » (#42667 « Tailor TUI cyber refusal notices to Daybreak eligibility », #42854 « Persist Daybreak preferences in thread metadata ») ne figure sur aucune page de la documentation OpenAI à la date de cette consultation. Les relevés de suivi d’alpha.1 et d’alpha.3 restent 141 et 144. Rien de tout cela n’est stable ni documenté dans le corps du guide ; lors de la promotion, chaque élément devra impérativement être revérifié à partir de la comparaison avec la version stable. Vérifié le 7 septembre 2026. ↩↩↩↩

  151. Progression de la liste de suivi de 0.154.0-alpha : la branche est passée de 0.154.0-alpha.6 à 0.154.0-alpha.7, une préversion susceptible d’être modifiée, publiée le 8 septembre 2026 (17 h 44 UTC) ; le dist-tag alpha de npm est passé simultanément à 0.154.0-alpha.7 (latest de npm reste à 0.153.4 et aucune version stable postérieure à 0.153.4 n’existe). Les descriptions des versions de cette branche sont des ébauches vides ; la comparaison constitue donc l’unique source : rust-v0.154.0-alpha.6…rust-v0.154.0-alpha.7 contient les 58 nouveaux commits depuis alpha.6. Les principales évolutions sont le passage de deux composants d’infrastructure au statut de fonctionnalités activées, avec les titres de commits reproduits à l’identique : « Add live WebRTC voice conversations to the TUI (#43581) » (avec la série de neuf commits de finition détaillée dans la note sur la stabilité), ainsi que « Enable MCP user verification in the TUI (#43712) » et « Enable user verification for the bundled TUI on supported devices (#43715) », avec l’appui de « Add macOS user verification with Secure Enclave signing (#43624) » — ce dernier ensemble constituerait une modification du comportement documenté s’il atteignait la version stable et rejoint donc, dans la liste de contrôle de promotion, la suppression de codex mcp-server (#42993) et celle des anciens parcours de vérification des approbations de Guardian (#43462) ; aucun commit d’alpha.7 n’annule l’une ou l’autre de ces suppressions. Nouveaux ensembles surveillés : Memory v2 (#43797, #43799, #43800, #43808, #43813, #43827) et mises à jour automatiques du daemon app-server administré (#43521, #43529, #43542, #43552, #43562, #43572, #43619, #43622, #43698). Les pages de documentation restent inchangées et « Daybreak » demeure absent de toute la documentation OpenAI lors de cette consultation. Les relevés de suivi d’alpha.1, alpha.3 et alpha.6 restent 141, 144 et 150. Rien de tout cela n’est stable ni documenté dans le corps du guide ; lors de la promotion, chaque élément devra impérativement être revérifié à partir de la comparaison avec la version stable. Vérifié le 8 septembre 2026. ↩↩↩

  152. Notes de version de Codex CLI v0.154.0, version stable publiée le 9 septembre 2026 (22 h 35 UTC) ; latest de npm est passé de 0.153.4 à 0.154.0 (22 h 40 UTC) ; installation : npm install -g @openai/codex@0.154.0 ; comparaison rust-v0.153.4…rust-v0.154.0, 249 commits. Preuve concernant la création de la branche : la version a été créée approximativement à la limite d’alpha.6, et AUCUN des 58 commits de la comparaison rust-v0.154.0-alpha.6…rust-v0.154.0-alpha.7 (151) ne figure dans la comparaison de la version stable — les deux listes ne comportent aucune entrée commune, après vérification de chaque hash. Dans la version stable, titres des commits reproduits à l’identique : « Remove the deprecated codex mcp-server command (#42993) », « Remove legacy Guardian approval review paths (#43462) », « Centralize Guardian context mode and checkpoint policy (#43458) », « Keep Guardian review evidence consistent and reject stale approvals (#43442) », « Raise Guardian’s action review limit to 200,000 bytes (#44060) » (cherry-pick d’un élément normalement prévu pour la branche 0.155), l’ensemble consacré aux worktrees administrés (#42196, #42366, #42652, #43069, #43120, #43286), l’ensemble consacré aux messages asynchrones (#42354, #42891, #42894, #42897), l’ensemble consacré au provisionnement du sandbox et au daemon sous Windows (#42309 à #42841, notamment « Add a native Windows MXC sandbox adapter (#42841) », ainsi que #42405 et #42392), les profils d’autorisation distants (#42453, #43340), « Gate experimental context by model capability at session startup (#43147) », uniquement l’environnement d’exécution et l’infrastructure hôte pour la voix (#42676, #43097, #43248, entre autres ; la fonctionnalité TUI en direct #43581 est absente), les références à Daybreak dans le code (#42667, #42854), « Add Vim replace mode to the TUI composer (#42194) » avec « Recover Vim escape input in legacy terminals (#42584) », « Show live context compaction status in the TUI (#42319) » et « Avoid executing PATH helpers before workspace trust (#42324) » aux côtés de « the macOS sandbox blocks terminal input injection » (#42590). ABSENTS de la version stable, tous présents dans la liste d’exclusion d’alpha.7 : « Enable MCP user verification in the TUI (#43712) », « Enable user verification for the bundled TUI on supported devices (#43715) », « Add macOS user verification with Secure Enclave signing (#43624) », « Add live WebRTC voice conversations to the TUI (#43581) », l’ensemble Memory v2 (#43797-#43827), la configuration des mises à jour automatiques du daemon (#43542, #43562) et l’épinglage du niveau d’effort de raisonnement (#43795, #43796). Contrairement aux ébauches alpha de cette série, la description de la version 0.154.0 est renseignée et organisée (six nouvelles fonctionnalités, six corrections de bugs, une entrée de documentation et la suppression de mcp-server sous Chores), en accord avec la comparaison. Vérifié le 15 septembre 2026. ↩↩↩↩↩↩↩↩↩↩

  153. Journal des modifications de ChatGPT et Codex, consulté le 15 septembre 2026 — trois entrées. (1) « Codex CLI 0.154.0 » (9 septembre) : la liste organisée des fonctionnalités correspond aux commits vérifiés — GPT-6-Astra dans le sélecteur de modèles et les catalogues Amazon Bedrock (#42879, #42619), prise en charge expérimentale des worktrees via --worktree ou /worktree (#42652, #43069, #43120, #43286), réponses aux questions intégrées pendant que Codex poursuit son travail (#42891, #42894, #42897), partage du serveur en arrière-plan sous Windows avec cycle de vie du daemon et mises à jour administrées (#42405, #42392), mode de remplacement Vim R avec annulation et répétition par point (#42194, #42584), et copie préservant la mise en forme (#42847, #43055) — et NE PRÉSENTE PAS la voix, la mémoire ni la vérification de l’utilisateur comme des fonctionnalités : ces termes apparaissent uniquement dans la liste exhaustive des commits de l’entrée, en tant qu’éléments d’infrastructure, tandis que « Secure Enclave » n’apparaît jamais, ce qui concorde avec la création de la branche. (2) « Codex MCP server removed » (5 septembre), texte reproduit à l’identique : « The codex mcp-server command and standalone codex-mcp-server binary have been removed after their deprecation on August 24, 2026. Update integrations that launch either command before upgrading Codex. » L’entrée oriente les intégrations vers l’app server de Codex, précise que la commande app-server « is experimental and isn’t supported for production workloads » et confirme que la connexion à des MCP servers externes via codex mcp n’est pas affectée. (3) « Codex CLI Python SDK 0.154.0 » (10 septembre), texte reproduit à l’identique : « Add max and ultra reasoning-effort values. (#39662) » — confirmation, côté SDK, des niveaux Max et Ultra indiqués par la documentation des modèles pour Astra. Vérifié le 15 septembre 2026. ↩↩↩↩↩↩

  154. Liste de surveillance de la version 0.155.0-alpha, préversion susceptible d’évoluer. Cette branche a été ouverte le 10 septembre 2026 (0.155.0-alpha.1) et a atteint la version 0.155.0-alpha.6 le 15 septembre (02:00 UTC ; le dist-tag alpha de npm a évolué au même rythme), soit douze publications alpha en six jours en comptant les tags de correctifs publiés hors séquence (alpha.2.3, alpha.2.4, alpha.3.7 à alpha.3.10). Les descriptions des versions de cette branche ne sont que des ébauches vides ; le comparatif constitue donc l’unique source : rust-v0.154.0…rust-v0.155.0-alpha.6 comprend 384 commits, dont l’ensemble d’exclusion de 58 commits d’alpha.7. Les éléments surveillés sont énumérés dans la note sur la stabilité ; les principaux risques concernent les activations par défaut de la branche alpha, avec les titres de commits reproduits mot pour mot : « Activer par défaut les conversations vocales dans la TUI (#44921) » et « Activer par défaut les worktrees et clarifier les erreurs du daemon local (#44870) », ainsi que la suppression « Supprimer la slash command Windows /sandbox-add-read-dir (#44259) ». Aucun de ces éléments n’est stable ni documenté dans la description ; lors du passage en version stable, il reste obligatoire de vérifier de nouveau chaque élément par rapport au comparatif stable. Vérifié le 15 septembre 2026. ↩↩

  155. Évolution de la liste de surveillance de la version 0.155.0-alpha, d’alpha.6 à alpha.10, ainsi que l’état du dist-tag npm au 16 septembre ; préversion susceptible d’évoluer. Quatre versions alpha ont été publiées les 15 et 16 septembre 2026, toutes accompagnées de descriptions vides : rust-v0.155.0-alpha.7 (15 septembre, 21:09 UTC), rust-v0.155.0-alpha.8 (22:26 UTC), rust-v0.155.0-alpha.9 (16 septembre, 01:34 UTC) et rust-v0.155.0-alpha.10 (04:20 UTC). Les comparatifs constituent donc l’unique source : rust-v0.155.0-alpha.6…rust-v0.155.0-alpha.10 comprend 65 commits et le comparatif de la branche complète, rust-v0.154.0…rust-v0.155.0-alpha.10, en comprend 448. Par ailleurs, rust-v0.155.0-alpha.2.5 a été publiée le 16 septembre 2026 (13:17 UTC) comme version hors branche issue de la base alpha.2 : rust-v0.155.0-alpha.2…rust-v0.155.0-alpha.2.5 comprend exactement six commits, dont les titres sont reproduits mot pour mot : « Préparer le packaging de la version vocale pour la répétition alpha », « [voice] récupérer la source publique de Cygwin lors de la répétition alpha », « Préparer la répétition alpha vocale réservée à Linux », « Publier des packages macOS provisionnés avec consentement explicite lors des versions Rust (#45345) », « Corriger l’actualisation du sandbox Windows après un provisionnement avec élévation de privilèges » et « Publier la version 0.155.0-alpha.2.5 ». L’état des dist-tags npm a été vérifié de nouveau le 16 septembre 2026 dans le registre : latest = 0.154.0 et alpha = 0.155.0-alpha.2.5 (publication npm à 13:26 UTC ; les tags alpha propres à chaque plateforme ont évolué au même rythme). Ainsi, @alpha se résout vers une version antérieure à la tête alpha.10 et installe une build dépourvue de tout le contenu d’alpha.3 et des versions ultérieures jusqu’au prochain déplacement du tag. Retrait de GPT-5.5 : la documentation des modèles Codex, consultée le 16 septembre 2026, indique mot pour mot : « GPT-5.5 sera retiré de Codex avec la connexion ChatGPT le 14 octobre 2026. Remplacez gpt-5.5 par gpt-5.6-sol », et sa section consacrée au retrait de GPT-5.5 précise : « Le 14 octobre 2026, GPT-5.5 sera retiré de ChatGPT, ChatGPT Work et Codex pour toutes les offres, notamment les offres grand public, Business, Enterprise et Edu. Ce retrait ne concerne pas API d’OpenAI. » Vérifié le 16 septembre 2026. ↩↩↩↩↩

  156. Notes de publication de Codex CLI v0.155.0, version stable publiée le 17 septembre 2026 (23:14:43 UTC) ; latest de npm est passé de 0.154.0 à 0.155.0 ; installation avec npm install -g @openai/codex@0.155.0 ; comparatif rust-v0.154.0…rust-v0.155.0. Méthode de vérification de l’ascendance pour les activations par défaut : « Activer par défaut les conversations vocales dans la TUI (#44921) » et « Activer par défaut les worktrees et clarifier les erreurs du daemon local (#44870) » ont été fusionnés le 11 septembre 2026 et figurent dans les comparatifs de la branche 0.155.0-alpha, mais AUCUN des deux n’est un ancêtre du tag rust-v0.155.0 — chacun ayant été contrôlé séparément par rapport au comparatif stable. Tous deux appartiennent donc à la branche 0.156.0, tandis que la version 0.155.0 propose la voix comme fonctionnalité expérimentale à activer explicitement (via /experimental, uniquement sur les builds prises en charge), avec les worktrees gérés désactivés par défaut. Dans la version stable : conversations vocales en direct (#43581) proposées comme fonctionnalité expérimentale (#44331), avec commandes de mise en sourdine (#43651, #43690) et ressources vocales macOS signées (#43983) ; vérification utilisateur de MCP — vérification par Touch ID / Secure Enclave des requêtes MCP dans les sessions TUI locales sur les Mac compatibles (#43624, #43712, #43715), restriction de l’identité au workspace (#43524), vérification native dans les continuations d’outil MCP (#44346) ; suppression de la slash command Windows /sandbox-add-read-dir (#44259) ; fonctionnalités connexes de gestion des worktrees (#43942, #44424, #44433) ; résumés de raisonnement en direct dans la ligne d’état de la TUI, avec horodatage de fin (#43558, #43921) ; calendriers de mise à jour du daemon, commande codex app-server daemon update et récupération des threads après le redémarrage du daemon (#43542, #43562, #44314) ; commandes d’identifiants AWS pour Amazon Bedrock (#44028) ; publication de Python SDK alignée sur les versions stables de CLI (#44067) ; correctifs de sécurité contre les évasions par interopérabilité WSL (#44286) et l’exposition d’identifiants dans les instantanés du shell (#43909, #44040), ainsi que limite de 200 000 octets pour l’examen des actions par Guardian (#44060, précédemment intégrée par cherry-pick dans la version 0.154.0) ; travaux préparatoires pour Memory v2 (#43797-#43827). État des dist-tags npm au moment de cette consultation : latest = 0.155.0, tandis que alpha a quitté 0.155.0-alpha.2.5 au profit de rust-v0.155.0-alpha.9.2, publiée le 18 septembre 2026 (03:09 UTC) — APRÈS la version stable —, une version hors branche comprenant exactement deux correctifs du sandbox Windows intégrés par cherry-pick (#46237, #46333). Ainsi, @alpha se résout vers une version sémantiquement INFÉRIEURE à latest (0.155.0-alpha.9.2 < 0.155.0), ce qui constitue le deuxième état hors branche du dist-tag en trois jours. Documentation : la page des modèles et le journal des modifications de la documentation n’ont pas changé depuis le 14 septembre 2026 ; la version 0.155.0 ne figure pas dans ce journal et aucune annonce concernant la voix n’existe sur les surfaces documentaires au moment de cette consultation — le lancement est réservé à CLI et reste expérimental. Vérifié le 17 septembre 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩

  157. Liste de surveillance de la version 0.156.0-alpha, préversion susceptible d’évoluer. La branche se trouve à la version 0.156.0-alpha.2 au 17 septembre 2026 ; les descriptions des versions de cette branche ne sont que des ébauches vides, si bien que le comparatif constitue l’unique source : rust-v0.155.0…rust-v0.156.0-alpha.2 comprend 351 commits. En tête figure la première surface de code concrète de Daybreak : daybreakEnabled peut être défini au démarrage d’un thread (#45513) — ce concept reste absent de toute documentation publique. Les activations par défaut « Activer par défaut les conversations vocales dans la TUI (#44921) » et « Activer par défaut les worktrees et clarifier les erreurs du daemon local (#44870) » sont confirmées sur cette branche (ascendance vérifiée ; absentes de la version stable 0.155.0). Cette branche comprend également : un raccourci vocal F8 configurable (#46071) et des analyses des sessions vocales (#46058), le tableau de bord d’analyse du compte /usage (#45763-#45772), le rendu Mermaid dans la TUI (#46054, #45817) et le rendu des formules mathématiques TeX en Unicode (#45501, #45612, #46266), un menu /daemon (#45854) avec un flag --no-daemon (#46088) et le démarrage automatique du serveur en arrière-plan à activer explicitement (#46117), le retrait du feature flag de personnalité (#45809), un champ d’étoiles Astra dans l’éditeur (#46096), ainsi que d’importants travaux de provisionnement du sandbox Windows. Aucun de ces éléments n’est stable ni documenté dans la description ; lors du passage en version stable, il reste obligatoire de vérifier de nouveau chaque élément par rapport au comparatif stable. Vérifié le 17 septembre 2026. ↩↩↩↩

  158. Notes de version de Codex CLI v0.155.1, version stable publiée le 18 septembre 2026 (20:03:04 UTC) ; la balise npm latest est passée de 0.155.0 à 0.155.1 (publication npm à 20:09:23 UTC), et toutes les balises propres à chaque plateforme (darwin-arm64, darwin-x64, linux-arm64, linux-x64, win32-arm64, win32-x64) indiquent 0.155.1 ; installation avec npm install -g @openai/codex@0.155.1. Cette version est un correctif ponctuel unique, et la comparaison fait autorité, pas le corps de la note : rust-v0.155.0…rust-v0.155.1 contient exactement deux commits — 5e0d1ef8 « [Correctif 0.155] Rétablir none comme valeur par défaut du résumé de raisonnement dans la TUI (#46467) » (fusionné le 18 septembre 2026 à 19:02:36 UTC, rétroportage ciblé sur release/0.155) et be2951ea, le commit de préparation de la version dont le message constitue le corps de la note. La modification tient en une ligne dans new_thread_reasoning_overrides (codex-rs/tui/src/app_server_session.rs), accompagnée d’une couverture de régression dans reasoning_defaults_tests.rs : la valeur de repli appliquée lorsque config.model_reasoning_summary n’est pas défini est passée de ReasoningSummary::Detailed à ReasoningSummary::None. D’après la description de la PR, les nouvelles sessions TUI locales de la version 0.155 « demandent donc par défaut des résumés de raisonnement détaillés, ce qui entraîne le rejet des requêtes par les fournisseurs qui ne prennent pas en charge les résumés de raisonnement » ; le correctif rétablit none « tout en respectant les paramètres explicites auto, concise et detailed, ainsi que la transmission simultanée lorsque les résumés sont explicitement activés ». Le corps de la note de version indique la même chose : « Les nouvelles sessions TUI locales laissent désormais les résumés de raisonnement désactivés par défaut, ce qui corrige le rejet des requêtes par les fournisseurs qui ne les prennent pas en charge. Les paramètres explicites des résumés de raisonnement restent respectés. (#46467) ». La même modification d’une ligne a été intégrée indépendamment à main dans la PR #46533 (fusionnée le 19 septembre 2026 à 00:30:19 UTC), comme le confirme la comparaison des deux correctifs. Nouvelle vérification de l’ascendance à cette balise : les activations par défaut #44921 (voix) et #44870 (worktrees) ne sont toujours PAS des ancêtres de rust-v0.155.1 (comparaison individuelle pour chacune ; statut diverged). La version 0.155.1 conserve donc la voix comme fonctionnalité expérimentale facultative et les worktrees gérés comme fonctionnalité non activée par défaut. Évolution de la documentation depuis la consultation 156 : le journal des modifications de ChatGPT et Codex (fourni depuis learn.chatgpt.com) contient désormais des entrées datées pour Codex CLI 0.155.0 (2026-09-17) et Codex CLI 0.155.1 (2026-09-18), rendant caduque la remarque de la v2.71 selon laquelle « la version 0.155.0 est absente du journal des modifications de la documentation, inchangé depuis le 14 septembre » ; lors de cette consultation, l’entrée la plus récente de la page date du 18 septembre 2026. L’entrée 0.155.0 de la documentation décrit la voix ainsi : « Ajout de conversations /voice expérimentales avec transcription en direct et commandes du microphone sur les builds compatibles, activées via /experimental. (#43581, #43651, #44331) » — une confirmation de première main de son caractère expérimental et facultatif. Toujours absents de la documentation : la référence des slash commands répertorie /worktree, mais ni /voice ni /experimental, tandis que la page consacrée à la fonctionnalité Voice documente ChatGPT Voice dans l’application de bureau ChatGPT (« Optimisé par GPT-Live »), une interface distincte de la commande CLI. Vérifié le 21 septembre 2026. ↩↩

  159. Liste de suivi de la version 0.156.0-alpha, préversion susceptible d’être modifiée ; remplace l’instantané alpha.2 de 157. La branche en est à 0.156.0-alpha.14 au 21 septembre 2026, et la balise de distribution npm alpha, ainsi que toutes les balises alpha-* propres à chaque plateforme, correspondent à cette version. Cela résout l’anomalie de balise de distribution entre deux publications consignée dans 155 et 156 : @alpha devance de nouveau latest (0.155.1) selon l’ordre sémantique des versions. Rythme des publications, d’après la page API des versions : alpha.9 le 20 septembre 2026 à 00:17:45 UTC, alpha.10 le 20 septembre 2026 à 21:18:52 UTC, alpha.11 le 20 septembre 2026 à 22:49:40 UTC, alpha.12 le 21 septembre 2026 à 00:06:46 UTC, alpha.13 le 21 septembre 2026 à 02:15:06 UTC, alpha.14 le 21 septembre 2026 à 04:09:08 UTC — cinq publications en 6 h 50 min, six en 27 h 51 min. Les corps des notes de version de cette branche restent des ébauches vides ; la comparaison constitue donc l’unique source : rust-v0.156.0-alpha.2…rust-v0.156.0-alpha.14 contient 147 commits. Nouveaux sujets vérifiés dans cet intervalle, chacun confirmé au regard de la PR et contrôlé comme ancêtre de rust-v0.156.0-alpha.14, mais PAS de la version stable rust-v0.155.1 : « Ajouter six thèmes TUI intégrés et des couleurs d’accentuation adaptées au thème » (#46504), « Utiliser les noms d’affichage du catalogue de modèles dans toute la TUI » (#46503), « Activer par défaut la réutilisation de la compaction parente de Guardian » (#46522), « Permettre aux sessions de worktree d’utiliser un daemon local existant » (#46498), « Désactiver par défaut les résumés de raisonnement pour les nouveaux threads TUI » (#46533, l’équivalent sur la branche principale du correctif 0.155.1), « Ajouter à codex doctor des diagnostics bornés pour les chemins du système de fichiers » (#46543), « Respecter la réduction des animations dans l’interface utilisateur vocale » (#46835), « Préserver la lecture vocale lors des pauses et des rafales de paquets » (#46880), « Stabiliser la navigation dans le tableau de bord d’utilisation et ajouter une aide pour le clavier » (#46863), « Activer la navigation à la souris dans la vue d’utilisation de la TUI » (#46866) et « Améliorer la mise en page des rapports d’utilisation et préserver les positions de lecture » (#46864). Éléments repris de 157, sans changement de statut : daybreakEnabled au démarrage d’un thread (#45513, toujours aucune documentation publique sur ce concept) et les activations par défaut #44921 et #44870. Aucun de ces éléments n’est stable ; aucun n’est documenté dans le corps des notes ; une nouvelle vérification de chaque élément par rapport à la comparaison avec la version stable reste obligatoire lors de la promotion. Vérifié le 21 septembre 2026. ↩↩↩↩

  160. Historique du saut de la version stable 0.156.0 et branche de suivi 0.157.0-alpha, en préversion et susceptible d’être modifiée ; remplace l’instantané alpha.14 de 159. Vérifié le 22 septembre 2026 par rapport au registre npm et à la API de GitHub : npm latest = 0.155.1, avec toutes les balises propres à chaque plateforme correspondantes, et aucune version 0.156.0 — ni aucune version 0.156.x hors alpha — n’existe sur npm ; la page API des versions ne présente aucune version hors préversion depuis rust-v0.155.1 (18 septembre 2026, 20:03 UTC) ; l’espace de noms des balises rust-v0.156.0* ne contient que des balises alpha, d’alpha.1 à alpha.18 (alpha.15 et alpha.18 sont des balises sans version publiée). Dernières publications de la branche 0.156.0 : rust-v0.156.0-alpha.16 (21 septembre, 16:51 UTC) et rust-v0.156.0-alpha.17 (21:40 UTC). La nouvelle branche : rust-v0.157.0-alpha.1, publiée le 21 septembre à 18:08 UTC (publication npm à 18:23 UTC), a atteint rust-v0.157.0-alpha.8 le 22 septembre à 12:34 UTC (npm à 12:47 UTC) — huit publications en 18 h 26 min ; lors de cette consultation, la balise de distribution npm alpha et toutes les balises alpha-* propres à chaque plateforme indiquent 0.157.0-alpha.8, qui devance latest selon l’ordre sémantique des versions ; les corps des notes de version de cette branche sont des ébauches ne contenant que la chaîne de version, la comparaison constitue donc l’unique source. Report en avant, vérifié par comparaison : rust-v0.156.0-alpha.14…rust-v0.157.0-alpha.8 indique le statut diverged, ahead_by à 94 et behind_by à exactement 1 ; l’unique commit manquant est f276f1d « Publication de la version 0.156.0-alpha.14 ». La comparaison avec rust-v0.156.0-alpha.17 présente la même structure (exactement un commit propre à alpha.17, son incrément « Publication de la version 0.156.0-alpha.17 ») : tous les commits de contenu de la branche 0.156.0-alpha figurent donc dans l’historique de 0.157.0-alpha.8, dont la tête contient 94 commits supplémentaires par rapport au contenu d’alpha.14, non examinés individuellement dans cette mise à jour. Contrôles ponctuels de l’ascendance de chaque élément, chacun comparé individuellement : les commits de fusion « Activer par défaut les conversations vocales dans la TUI (#44921) » (3f59eb9), « Activer les worktrees par défaut et clarifier les erreurs du daemon local (#44870) » (68bc536) et « Activer par défaut la réutilisation de la compaction parente de Guardian (#46522) » (3fd9e7e) sont des ancêtres de rust-v0.157.0-alpha.8 (statut de comparaison ahead, behind_by à 0), mais PAS de la version stable rust-v0.155.1 (statut diverged). Publication hors branche, la troisième du genre après alpha.2.5 dans 155 et alpha.9.2 dans 156 : rust-v0.155.0-alpha.16.1, publiée le 22 septembre à 00:20 UTC (npm à 00:28 UTC), contient exactement deux commits de plus que rust-v0.155.0-alpha.16 — « Ajouter le proxy système comme solution de repli pour les requêtes de connexion et de démarrage (#46562) » et l’incrément de version ; lors de cette consultation, la balise de distribution alpha ne pointe pas vers cette version, et il est impossible de vérifier dans le registre si elle pointait vers elle entre deux consultations. Aucun élément de la branche 0.157.0-alpha n’est stable ; aucun n’est documenté dans le corps des notes ; une nouvelle vérification de chaque élément par rapport à la comparaison avec la version stable reste obligatoire lors de la promotion, laquelle devra désormais commencer par confirmer le numéro sous lequel la version stable sera publiée. Vérifié le 22 septembre 2026. ↩↩↩↩

  161. Site officiel d’Agent Plugins (« Un format de paquet portable pour les composants réutilisables qui étendent les agents d’IA ») et spécification normative v1.0.0, publiée le 6 août 2026 ; consultés le 12 août 2026. Structure du paquet selon la spécification normative : plugin.json obligatoire (schéma fermé, dix champs de premier niveau autorisés, « Les clients DOIVENT signaler et ignorer chaque champ inconnu ») ; skills/ facultatif (« Chaque répertoire enfant direct contenant un chemin nommé exactement SKILL.md qui correspond à un fichier ordinaire est traité comme une skill ») ; mcp.json facultatif (le client DOIT prendre en charge au moins l’un des protocoles stdio/streamable-http, sse étant facultatif) ; espaces de noms client en domaine inversé (« Un client DOIT ignorer les entrées de manifeste appartenant à des espaces de noms qu’il n’implémente pas »). Les commandes, hooks, agents, règles et serveurs LSP ne font pas partie du format portable v1. Développement : annonce de Vercel (à l’origine de la proposition ; élaborée avec Amazon, Anysphere, GitHub, Microsoft et OpenAI) ; le fichier MAINTAINERS.md du dépôt mentionne Amazon, Cursor, Microsoft, OpenAI et Vercel ; Google a annoncé rejoindre les mainteneurs principaux le jour du lancement. Clients disponibles au lancement : VS Code, Cursor, GitHub Copilot, ChatGPT & Codex et Kiro. Anthropic — créateur d’Agent Skills et de MCP — ne figure pas parmi les mainteneurs. Prise en charge côté Codex : manifestes et publication dans l’espace de travail avec la v0.146.0, installation et recherche portables avec la v0.147.0. (Correction du 12 août : cette note citait initialement agentplugins.codes, un guide pratique non affilié, comme spécification — les citations renvoient désormais au site officiel et à la spécification normative.) ↩↩↩↩↩↩↩

  162. Tarification de ChatGPT. Consultée le 10 août 2026. Tarifs des offres : Free à 0 $/mois, Go à 8 $/mois, Plus à 20 $/mois, Pro à partir de 100 $/mois (niveau 5x) ou 200 $/mois (niveau 20x), Business à 20 $/utilisateur/mois avec facturation annuelle (25 $ en facturation mensuelle), Enterprise/Edu sur devis. Les limites d’utilisation sur cinq heures sont publiées par modèle et niveau d’offre (par exemple, Plus : GPT-5.6 Sol, 10 à 100 messages ; Luna, 250 à 2 000 ; Pro 20x : Sol, 200 à 2 000 ; Luna, 5 000 à 40 000). Barème des crédits : GPT-5.6 Sol, 125 crédits par million de tokens en entrée (12,5 en cache, 750 en sortie) ; Terra, 50 (5 en cache, 300 en sortie) ; Luna, 5 (0,5 en cache, 30 en sortie) ; « L’utilisation de GPT-5.6 consomme en moyenne 5 à 40 crédits par message » ; le mode rapide consomme les crédits à un rythme plus élevé sur les modèles compatibles. Nouvelle vérification le 24 août 2026 : le barème indique désormais 100 crédits par million de tokens en entrée pour GPT-5.6 Sol (10 en cache, 500 en sortie) — soit la réduction promotionnelle du 21 août (121) ; Terra et Luna restent inchangés. ↩↩↩↩↩↩↩↩

  163. feat(cli): add codex doctor diagnostics, PR openai/codex nº 22336. Source primaire décrivant l’interface de codex doctor telle qu’elle a été publiée : les options (--summary pour une sortie compacte, --json pour une sortie structurée expurgée, --all pour développer les listes tronquées, --no-color), les sections stables du rapport (Notes, Environment, Configuration, Updates, Connectivity, Background Server), les indicateurs d’état de chaque vérification (✓ ok, ✗ fail, ⚠ warn, ○ idle), ainsi que le choix de conception consistant à afficher par défaut une sortie détaillée destinée aux humains, car la commande est généralement exécutée lorsque l’utilisateur a déjà besoin de contexte. La variante JSON associe les vérifications à des identifiants stables en vue d’un traitement automatisé. Le modèle de ticket CLI du dépôt invite les personnes qui signalent un problème à coller la sortie de codex doctor --json. Vérifié le 28 juillet 2026. ↩↩↩↩

  164. Notes de version de ChatGPT pour iOS 1.2026.195, 20 juillet 2026 (entrée marquée Codex dans le journal des modifications officiel de ChatGPT) : « Ajout de la prise en charge des formulaires interactifs dans les tâches Codex » ; « Ajout de la prise en charge de l’affichage des diagrammes Mermaid directement dans les transcriptions des tâches » ; récupération des requêtes non envoyées entre les tâches, hôtes et espaces de travail ; objectifs permettant de reprendre les exécutions bloquées ou limitées par les quotas d’utilisation ; listes de tâches triées selon l’activité récente, avec signalement des hôtes indisponibles au moment de la création ; amélioration de l’intégration Remote, des indications de l’éditeur et de la navigation sur iPad. Mentionné par souci d’exhaustivité — ce guide documente les cinq interfaces de Codex (CLI, application de bureau, IDE, cloud et Chrome) et ne couvre pas l’application iOS. ↩

  165. Notes de version de Codex CLI v0.139.0 et journal des modifications de Codex (OpenAI Developers). Version stable publiée le 9 juin 2026 (20 h 13 UTC) ; marquée Latest sur GitHub ; installation : npm install -g @openai/codex@0.139.0. Nouvelles fonctionnalités : le code mode peut appeler directement la recherche web autonome (y compris depuis des appels d’outils JavaScript imbriqués) et recevoir les résultats en texte brut ; les schémas d’entrée des outils/connecteurs conservent les constructions oneOf/allOf afin de mieux préserver la structure des schémas volumineux et la compatibilité avec MCP ; codex doctor ajoute des informations sur l’environnement de l’éditeur et du pager, en expurgeant les valeurs sensibles dans JSON ; l’automatisation de la place de marché des plugins expose les sources dans codex plugin marketplace list --json et accélère l’affichage des plugins grâce à la mise en cache du catalogue. Corrections de bugs : codex resume --last / codex fork --last traitent les arguments finaux comme des requêtes plutôt que comme des identifiants de session ; les avertissements au démarrage de MCP pour les sous-agents ne s’affichent plus dans le mauvais fil de discussion ; les modifications d’images font référence aux chemins de fichiers exacts ; les URL contenant un tilde deviennent entièrement cliquables dans la TUI ; les réinitialisations de fil (/new, /clear, /fork) conservent les exigences et indicateurs de fonctionnalités gérés dans le cloud ; l’exécution en sandbox conserve systématiquement les décisions d’approbation et impose une connexion réseau exclusivement via proxy. Maintenance : archives de symboles distinctes avec tables de lignes ; rusty_v8 mis à niveau vers la version 149.2.0. Au 9 juin 2026, la dernière préversion appartient à la série rust-v0.140.0-alpha (prerelease) — la version 0.140.0 est encore en alpha et n’est pas suivie par ce guide, qui s’en tient aux versions stables. Vérification effectuée pendant la session le 9 juin 2026 : les versions publiées sur GitHub et le journal des modifications OpenAI Codex confirment que rust-v0.139.0 est la dernière version stable. ↩↩↩↩↩

  166. Notes de version de Codex CLI v0.138.0 et journal des modifications de Codex (OpenAI Developers). Version stable publiée le 8 juin 2026 (23 h 00 UTC) ; prerelease: false, marquée Latest sur GitHub ; installation : npm install -g @openai/codex@0.138.0. Ajoute le transfert /app vers l’application de bureau sous macOS et Windows, l’exposition des chemins d’images locaux aux modèles, une sélection plus souple de l’intensité de raisonnement et une sortie JSON structurée pour l’automatisation des plugins. Remplacée comme dernière version stable par rust-v0.139.0 le 9 juin 2026. ↩↩

  167. Notes de version de Codex CLI v0.137.0 et journal des modifications de Codex (OpenAI Developers). Version stable publiée le 4 juin 2026 (1 h 17 UTC), issue de la série v0.137.0-alpha. TUI : raccourcis clavier F13 à F24, collage dans les menus offrant une fonction de recherche, élément compact d’état/titre limité au raisonnement. Entreprise : plafonds mensuels de crédits dans les parcours d’administration et ensembles de configuration gérés dans le cloud. Contrôle à distance : appairage initié par le client et gestion des autorisations accordées aux contrôleurs. Plugins : sortie JSON lisible par machine pour les workflows de plugins et suggestions issues du catalogue distant mis en cache. Outils web/d’image hébergés disponibles dans davantage de parcours en code mode, avec exécution parallèle des recherches web autonomes ; améliorations de l’environnement d’exécution multi-agent v2 (suivi plus propre, valeurs par défaut pour les métadonnées). Corrections : l’annulation d’une requête restaure le brouillon, les pièces jointes et le mode de collaboration ; fiabilité accrue du lancement de l’application macOS et du démarrage de SQLite sous Windows ; ordre et déduplication des manifestes de plugins ; les demandes d’autorisation respectent désormais l’identité de l’environnement. Vérification effectuée pendant la session le 4 juin 2026 (PST) : les versions publiées sur GitHub indiquent rust-v0.137.0 comme dernière version stable. ↩↩

  168. Notes de version de Codex CLI v0.136.0 et journal des modifications de Codex (OpenAI Developers). Promue en version stable le 1er juin 2026 (17:49 UTC), après v0.136.0-alpha.2 (31 mai). Ajoute l’archivage des sessions (/archive dans la TUI ; commandes CLI codex archive / codex unarchive ; sessions archivées protégées contre la reprise et la duplication jusqu’à leur restauration) ; des métadonnées OSC 8 qui maintiennent les liens Web Markdown de la TUI cliquables, avec un repli vers des paires clé/valeur dans les tableaux exigus ; le lancement de codex app-server --stdio en mode stdio, ainsi que la reprise des threads depuis la page des tours initiaux et un état plus détaillé du serveur MCP ; CODEX_API_KEY pour l’exécution à distance sur les hôtes OpenAI approuvés ; des jetons de serveur à courte durée de vie pour les WebSocket de contrôle à distance ; le provisionnement administrateur Windows codex sandbox setup --elevated (alpha) ; et une extension autonome de génération d’images, activée par une fonctionnalité expérimentale et reposant sur le pipeline natif de complétion des artefacts d’image. Corrections de bugs : actualisation des jetons d’authentification ChatGPT proches de l’expiration, avec reconnexion lorsque des jetons d’actualisation réutilisés sont détectés ; interdiction pour /diff d’exécuter les utilitaires Git fournis par le dépôt ; nettoyage des commandes exécutées dans la sandbox après une interruption, avec application des règles de refus de lecture ; initialisation de l’historique des invites de la TUI à partir des transcriptions lors de la reprise ; édition en mode normal de vim ; et repli de l’authentification Bedrock sur AWS_REGION/AWS_DEFAULT_REGION. Vérification effectuée dans la session en cours le 2 juin 2026 (PST) : la page des versions GitHub affiche rust-v0.136.0 comme dernière balise stable (hors préversion). ↩↩↩↩↩

  169. Notes de version de Codex CLI v0.156.0, version stable publiée le 22 septembre 2026 (19:51:01 UTC ; objet de balise créé à 18:39:31 UTC) ; la balise npm latest est passée de 0.155.1 à 0.156.0 à 19:55:37 UTC, toutes les balises propres aux différentes plateformes ayant été publiées entre 19:55 et 20:03 UTC (linux-x64 à 19:55:15, linux-arm64 à 19:56:39, darwin-x64 à 19:57:08, win32-arm64 à 19:58:33, win32-x64 à 19:59:23, darwin-arm64 à 20:02:36) ; installation : npm install -g @openai/codex@0.156.0. Comparaison : rust-v0.155.1…rust-v0.156.0, total_commits 526, ahead_by 526, behind_by 8, état diverged (la valeur behind_by correspond à la branche du correctif 0.155.1). Le corps des notes de version est exceptionnellement volumineux pour ce dépôt : 43 807 octets, avec des sections soigneusement organisées sur les nouvelles fonctionnalités, les corrections de bugs, la documentation et les tâches de maintenance, suivies d’une énumération exhaustive des PR ; il n’a servi que d’index de découverte et chaque affirmation présentée ici a été vérifiée dans la comparaison. Activations par défaut, dont l’ascendance par rapport à la balise a été vérifiée individuellement et dont la présence dans la comparaison a été confirmée : 3f59eb9 « Activer par défaut les conversations vocales dans la TUI (#44921) », 68bc536 « Activer les worktrees par défaut et clarifier les erreurs du daemon local (#44870) », 3fd9e7e « Activer par défaut la réutilisation de la compaction parente de Guardian (#46522) ». Preuve du point de coupure (coupure tardive, pas un saut) : rust-v0.156.0-alpha.16…rust-v0.156.0 indique ahead_by 1 et behind_by 1, l’unique commit propre à chaque côté correspondant à son propre incrément de version ; le contenu de la version stable est donc identique à celui d’alpha.16. En revanche, alpha.17 affiche behind_by 21 et alpha.18 behind_by 65 (valeurs cumulées : les 65 commits d’alpha.18 comprennent les 21 d’alpha.17), tandis que rust-v0.157.0-alpha.1…rust-v0.156.0 affiche ahead_by 1 / behind_by 5, ce qui situe la base de la coupure cinq commits avant l’ouverture de la branche suivante (alpha.16 publiée le 21 septembre à 16:51 UTC ; rust-v0.157.0-alpha.1 publiée le 21 septembre à 18:08 UTC). Neuf versions alpha de 0.157.0 (d’alpha.1 à alpha.9, la dernière à 18:00:16 UTC le 22 septembre) ont précédé la publication de la version stable. Verdicts de la liste de suivi : les quinze éléments ont tous été LIVRÉS, comme l’atteste la présence de chaque numéro de PR dans la comparaison des 526 commits : thèmes #46504 (907b751e), noms d’affichage du catalogue #46503 (547c9a1a), worktree sur un daemon existant #46498 (e4973935), résumés du raisonnement désactivés par défaut #46533 (61b08f10), diagnostic des chemins par doctor #46543 (b33199b1), maturation de la voix #46835 et #46880, raccourci F8 #46071 (ce03f22a), analytique des sessions vocales #46058, Mermaid #46054 et #45817, TeX sous forme Unicode #45501 / #45612 / #46266, /daemon #45854 + --no-daemon #46088 + démarrage automatique du serveur en arrière-plan #46117, retrait du drapeau de personnalité #45809, daybreakEnabled #45513, champ d’étoiles Astra #46096, ainsi que le tableau de bord /usage avec #45763, #45764, #45765, #45766, #45768, #45769, #45770 et #45772, puis sa maturation avec #46863 / #46864 / #46866. Correction du raccourci utilisé dans la ligne de suivi : la plage « #45763-#45772 » précédemment indiquée dans ce guide représente huit PR, et non dix ; #45767 et #45771 renvoient une erreur HTTP 404 depuis API des pulls et ne sont pas des pull requests dans ce dépôt. Nouveautés de la version stable qui n’ont jamais figuré dans la liste de suivi : la TUI facultative en plein écran (#46883 /tui, #46732, #46733, #46734, #46739, #46749, #46858, #46884, #46895, avec #46849 qui maintient la transcription en plein écran désactivée par défaut et #46751 qui ajoute l’affichage des avertissements) ; le tableau de messages local des agents (#46959, #46966, #46978, #46979, #46985, #46989, #46994) ; la sollicitation MCP des sous-agents (#46877) ; ToolPolicy (#46999) ; les travaux sur le centre de commande des agents (#46837, #46838, #46839, #46840, #46882) ; le délai d’expiration de la sonde du terminal, passé de 100 ms à 250 ms (#46855) ; le renforcement de la sandbox et des diagnostics (#44639, #45984, #46500, #46962). Documentation, vérifiée indépendamment de la version lors de cette consultation (journal des modifications de ChatGPT et Codex, HTTP 200) : une entrée datée intitulée « Version de Codex CLI : 0.156.0 » figure sous la date 2026-09-22 avec npm install -g @openai/codex@0.156.0. Sa liste de nouvelles fonctionnalités indique que « Les conversations vocales sont activées par défaut, avec une touche F8 pour les activer ou les désactiver, un sélecteur /voice settings et des environnements d’exécution audio intégrés pour Linux et Windows. (#44921, #46071, #44622, #44714, #44922) » et que vous pouvez « Filtrer les tâches par état et créer des sessions de worktree depuis le centre de commande des agents ; la prise en charge des worktrees est désormais activée par défaut. (#46839, #45276, #44870) ». Le journal de la documentation a donc été actualisé le jour même de la version stable, remplaçant la formulation de l’entrée 0.155.0 selon laquelle la fonctionnalité était « activée via /experimental ». Retard des pages de référence lors de la même consultation : la référence des commandes destinées aux développeurs de CLI répertorie /experimental (sans plus citer la voix parmi ses exemples) et /usage, mais pas /voice, /tui ni /daemon, tandis que --no-daemon est absent de son tableau des drapeaux ; la référence de configuration ne répertorie aucune des clés à l’origine de ces valeurs par défaut, à savoir, d’après le code : [features] realtime_conversation (#44921), [features] worktrees (#44870), [features] guardian_reuse_parent_compaction (#46522) et, pour la TUI en plein écran, [tui] fullscreen_transcript (#46849) (correction apportée le 23 septembre pour remplacer des noms de clés inexistants dans le code) ; la page consacrée aux Git worktrees indique que « Par défaut, les discussions utilisent un worktree géré par Codex » dans le contexte de l’application de bureau, mais ne traite pas de la valeur par défaut de CLI. La ligne du journal des modifications constitue donc la seule déclaration de première main concernant la valeur par défaut de CLI ; enfin, la page de la fonctionnalité Voice porte toujours sur ChatGPT Voice dans l’application de bureau, une interface distincte. Vérifié le 22 septembre 2026. Détails supplémentaires sur la version 0.156.0, déplacés du corps du texte le 23 septembre : corrections de bugs répertoriées dans les notes de version — conservation des réponses et des plans diffusés en continu malgré les tours ayant échoué, été interrompus ou achevés par un sous-agent (#45549, #46867) ; transfert du presse-papiers dans tmux et SSH (#45457), ainsi qu’indentation par tabulation dans les collages de type saisie au clavier (#45454) ; restauration du mode Plan lors de la reprise (#45519), et conservation de l’identité du thread et des paramètres lors de la modification d’une invite antérieure (#45845) ; récupération de la connexion via les proxys système (#46562) et actualisation des identifiants MCP lorsque la découverte OAuth renvoie une erreur 503 (#44636). Également livrés : noms d’affichage des modèles du catalogue dans la TUI (#46503) ; diagnostics bornés des chemins du système de fichiers dans codex doctor (#46543) ; retrait du drapeau de fonctionnalité relatif à la personnalité, friendly et pragmatic étant désormais décrits comme ne sélectionnant plus aucun style (#45809) ; daybreakEnabled au démarrage du thread (#45513, sans documentation publique) ; champ d’étoiles Astra dans la zone de composition (#46096) ; réglages de rendu indépendants pour les tableaux, Mermaid et les formules mathématiques (#46938), ainsi que les nœuds Mermaid en forme de stade (#46856) ; indication des serveurs locaux en arrière-plan par /status (#46905) ; et démarrage automatique facultatif du serveur en arrière-plan (#46117). Les listes de PR concernant la TUI en plein écran et la voix figurent dans les lignes /tui et /voice. Six thèmes intégrés : ada, babbage, curie, cushman, dali, davinci (#46504). ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩

  170. La branche de suivi 0.157.0-alpha ainsi que le tag 0.156.1 en cours de préparation, tous deux en préversion et susceptibles d’être modifiés ; remplace l’instantané alpha.8 de 160. Vérifié le 22 septembre 2026 à partir de GitHub API et du registre npm. npm dist-tags lors de cette consultation : latest = 0.156.0, alpha = 0.157.0-alpha.10 (publication npm le 22 septembre à 22:21:59 UTC), avec tous les tags alpha-* propres à chaque plateforme concordants ; @alpha se trouve donc en avance sur latest selon l’ordre semver. Comparaison : rust-v0.156.0…rust-v0.157.0-alpha.10, ahead_by 101, behind_by 1 (l’incrément de version propre à la version stable). Les descriptions des versions de cette branche sont des ébauches qui ne contiennent que la chaîne de version ; la comparaison constitue donc l’unique source. Éléments mentionnés dans le corps du texte : 49e95cc7 « Ajout de GPT-6 Sol et Luna au catalogue de modèles (#47332) » et « Ajout de GPT-6 Sol et Luna aux catalogues Amazon Bedrock (#47347) » ; « Suppression du niveau de service ultrafast de gpt-5.6-sol (#47130) » ; « Mise à jour des descriptions du catalogue de modèles et de la priorité de GPT-5.6-Sol (#47085) » ; les changements de valeurs par défaut en attente « Activation par défaut de la transcription en plein écran (#47178) », « Activation par défaut du démarrage automatique du démon (#47179) » et « Activation par défaut du contexte de thread Guardian (#47275) » ; « Ajout d’un contrôle explicite de la connexion à la passerelle et de l’état d’authentification (#47170) », accompagné de « Ajout d’une connexion explicite à OAuth de la passerelle dans app-server (#47207) » ; « Activation de /import dans les sessions de démon distantes et locales (#47317) » ; « Ajout d’une configuration de stratégie supplémentaire pour les révisions Guardian (#47125) » ; « Prise en charge des autorités de certification MITM fournies par l’appelant dans le proxy réseau (#47132) » ; « Ajout d’une interruption conditionnelle du tour préservant la saisie en attente (#47340) » ; « Affichage du bouton d’activation de la voix dans la superposition des raccourcis de la TUI (#47082) » ; « Prise en compte des proxys configurés pour les connexions WebSocket en temps réel (#47101) ». Les travaux sur le catalogue GPT-6 Sol et Luna sont corroborés par une source directe, à savoir une entrée du journal des modifications de la documentation intitulée « GPT-6 Sol et Luna dans Codex et ChatGPT Work », datée du 22 septembre 2026, qui indique les identifiants de modèles gpt-6-sol et gpt-6-luna ; puisque les commits du catalogue CLI ne figurent dans aucune version stable publiée, le tableau des modèles, les lignes tarifaires et la recommandation de ce guide restent volontairement inchangés dans l’attente d’une lecture détaillée de la documentation des modèles et d’une version stable intégrant les entrées du catalogue. Version 0.156.1 en cours de préparation : le tag rust-v0.156.1 existe (commit de tête b412ff32, validé le 23 septembre 2026 à 00:45:44 UTC) et rust-v0.156.0…rust-v0.156.1 affiche ahead_by 2 / behind_by 1, les deux commits étant f1b21bb2 « Ajout de GPT-6 Sol et Luna au catalogue de modèles 0.156 (#47332) » et le commit de préparation de la version ; toutefois, API des versions renvoie une erreur HTTP 404 pour rust-v0.156.1 et npm view @openai/codex@0.156.1 renvoie E404 : lors de cette consultation, il n’existe donc ni version publiée ni paquet publié. Cette version est en cours de préparation, pas publiée, et aucune affirmation du corps de ce guide n’en dépend ; ce dépôt produit régulièrement des tags sans version publiée (ce fut également le cas de 0.156.0-alpha.15 et alpha.18). Aucun élément de la branche 0.157.0-alpha n’est stable ; aucun n’est documenté dans le corps du guide avant sa publication ; une nouvelle vérification de chaque élément par rapport à la comparaison avec la version stable reste obligatoire lors de sa promotion. Vérifié le 22 septembre 2026. Résolu le 23 septembre 2026 : le tag est devenu une version publiée (version rust-v0.156.1 sur GitHub à 02:41:36 UTC, npm latest = 0.156.1 à 02:45:25 UTC), et le tableau des modèles, les lignes tarifaires et la recommandation ont été mis à jour à partir du catalogue publié et de la documentation des modèles ; voir 171. ↩↩↩

  171. Notes de version de Codex CLI v0.156.1, version stable publiée le 23 septembre 2026 (02:41:36 UTC ; tag créé à 00:45:45 UTC) ; le tag npm latest est passé de 0.156.0 à 0.156.1 à 02:45:25 UTC, et tous les tags propres à chaque plateforme (linux-x64, linux-arm64, win32-x64, win32-arm64, darwin-arm64, darwin-x64) indiquaient 0.156.1 à 02:50:44 UTC ; installation avec npm install -g @openai/codex@0.156.1. Texte de la publication, reproduit mot pour mot : « Choisissez GPT-6 Sol ou GPT-6 Luna dans le sélecteur de modèles. L’invite de changement en cas de limite de débit recommande désormais GPT-6 Luna. (#47405) ». rust-v0.156.0…rust-v0.156.1 comprend deux commits : f1b21bb2 « Ajout de GPT-6 Sol et Luna au catalogue de modèles de la version 0.156 (#47332) » et le commit de préparation de la publication. La PR nº 47405, « [correctif 0.156.0] Ajout de GPT-6 Sol et Luna au catalogue de modèles (#47332) », ciblait release/0.156 et a été fermée sans fusion GitHub (le commit a été intégré directement en conservant le numéro nº 47332) ; la nº 47332 est la PR de la branche principale, fusionnée le 22 septembre 2026 (18:17:56 UTC). Définition du catalogue livré (codex-rs/models-manager/models.json au niveau du tag) : gpt-6-sol (« GPT-6-Sol », « Modèle polyvalent pour la programmation et le travail quotidien », priorité 2, default_reasoning_level medium, niveaux d’effort de low à ultra, minimal_client_version 0.155.0, default_service_tier priority avec un seul niveau, Fast « vitesse 1,5x ») et gpt-6-luna (« GPT-6-Luna », « Modèle rapide et abordable pour les tâches plus simples », priorité 3, valeur par défaut medium, niveaux d’effort de low à max sans ultra, même version minimale du client et Fast par défaut). Tous deux définissent context_window sur 272 000 (max_context_window sur 872 000), supported_in_api sur true et visibility sur list. gpt-6-astra conserve la priorité 1 (modèle par défaut fourni), un default_reasoning_level low, aucun niveau de service par défaut et la nouvelle description « Intelligence de pointe pour les travaux les plus exigeants ». Les entrées GPT-5.6 sont renommées (« Ancien modèle de programmation pour les travaux complexes », « Ancien modèle équilibré pour les travaux simples », « Ancien modèle rapide et efficace »), GPT-5.5 devient « Modèle de programmation hérité » et les cibles upgrade sont définies comme suit : gpt-5.6-sol, gpt-5.6-terra, gpt-5.5 et gpt-5.4 vers gpt-6-sol ; gpt-5.6-luna vers gpt-6-luna ; la cible de migration de l’ancien gpt-5.4-mini passe de gpt-5.6-luna à gpt-6-luna. Texte de mise à niveau, reproduit mot pour mot : « Notre dernier modèle Sol est plus intelligent et plus efficace, ce qui vous permet d’exploiter davantage vos limites d’utilisation. Ce modèle constitue un excellent choix au quotidien pour les tâches complexes, en particulier la programmation. » et « Notre dernier modèle Luna est nettement plus efficace, ce qui vous permet d’aller encore plus loin avec vos limites d’utilisation. Choisissez-le pour toute tâche ne nécessitant pas une intelligence de pointe. » La constante LUNA_MODEL de la TUI, utilisée par l’invite de changement en cas de limite de débit, devient gpt-6-luna. Les instantanés du sélecteur Bedrock Mantle et Runtime figurant dans le même commit ne répertorient ni GPT-6 Sol ni Luna (les entrées du catalogue Bedrock correspondent à la nº 47347 sur la branche alpha 0.157). Fast par défaut : codex-rs/tui/src/service_tier_resolution.rs applique le default_service_tier d’un modèle lorsqu’aucun service_tier n’est configuré, que la fonctionnalité fast_mode est activée (elle est stable et activée par défaut) et que l’utilisateur n’a pas refusé les paramètres Fast par défaut gérés par Codex. Clés désactivables, vérifiées dans le code au niveau du tag (codex-rs/features/src/lib.rs, codex-rs/config/src/types.rs) : realtime_conversation, worktrees et guardian_reuse_parent_compaction utilisent chacune Stage::Stable avec default_enabled: true ; transcript_v2 utilise Stage::Deprecated et est ignorée ; tui.fullscreen_transcript vaut false par défaut. codex features disable <key> écrit le paramètre dans config.toml, tandis que le flag global --disable <key> est « équivalent à -c features.<name>=false ». Message du daemon de la nº 44870, reproduit mot pour mot : « Le service Codex local ne peut pas vérifier les terminaux en arrière-plan. Exécutez codex app-server daemon update, puis redémarrez Codex. » Description de la nº 46522 : la réutilisation s’applique « lors du redémarrage des sessions de révision ». Nº 46883 : /tui « enregistre tui.fullscreen_transcript dans le fichier de configuration utilisateur sélectionné » et ne modifie pas le moteur de rendu en cours d’exécution. Documentation consultée le 23 septembre 2026 : le journal des modifications de ChatGPT et Codex comporte une entrée du 23 septembre 2026 intitulée « Codex CLI 0.156.1 », dont le texte est identique à celui de la publication, ainsi qu’une entrée du 22 septembre 2026 intitulée « GPT-6 Sol et Luna dans Codex et ChatGPT Work » : « déploiement en cours dans Codex et ChatGPT Work à des prix par token inférieurs à ceux de leurs prédécesseurs GPT-5.6. Utilisez Sol pour les tâches de programmation complexes et les workflows agentiques, et Luna pour les tâches ciblées à haut volume. Les deux modèles sont en cours de déploiement auprès des utilisateurs Plus, Pro, Business, Enterprise et Edu. Les utilisateurs Free et Go peuvent accéder à Luna dans l’application de bureau. La disponibilité dépend du déploiement et des paramètres de l’espace de travail ; les administrateurs Enterprise doivent activer les nouveaux modèles. » La section « Modèles recommandés » de la page des modèles commence par Sol et Luna ; ses fiches décrivent Astra comme « Notre modèle le plus performant pour les travaux complexes dans les domaines du code, des applications et de la recherche », Sol comme « Conçu pour les tâches de programmation complexes et les workflows agentiques, avec une meilleure fiabilité factuelle et une communication plus claire que GPT-5.6 Sol », et Luna comme « Notre modèle le plus efficace pour les tâches ciblées à haut volume » ; Astra et Luna sont indiqués comme indisponibles dans Codex cloud, tandis que la fiche de Sol ne comporte aucune ligne relative au cloud ; « GPT-5.6 Sol, GPT-5.6 Terra et GPT-5.6 Luna restent disponibles pendant le déploiement » ; les niveaux d’effort de départ suggérés sont Medium pour Sol, High pour Luna et Light (low) pour Astra ; « GPT-6 Luna prend en charge des niveaux d’effort de raisonnement allant jusqu’à Max, mais pas Ultra » ; l’exemple de modèle par défaut est model = "gpt-6-sol" ; GPT-5.5 sera retiré de ChatGPT, ChatGPT Work et Codex le 14 octobre 2026 (API n’est pas concernée), GPT-6 Sol étant désigné pour Plus, Pro, Business, Enterprise et Edu, et GPT-6 Luna pour Free et Go ; GPT-5.4 et GPT-5.4 mini, retirés le 31 août, correspondent désormais à gpt-6-sol et gpt-6-luna. La page des tarifs indique, pour 1 million de tokens d’entrée / mis en cache / de sortie à vitesse Standard, des coûts en crédits de 250 / 25 / 1 250 pour GPT-6 Astra, 50 / 5 / 250 pour GPT-6 Sol et 2,5 / 0,25 / 12,5 pour GPT-6 Luna, les tarifs de GPT-5.6 étant « inchangés » ; « le mode Fast utilise 2,5 fois le taux de crédits Standard pour GPT-6 Astra, Sol et Luna lorsqu’il est disponible » ; « l’utilisation de GPT-5.6 représente en moyenne 5 à 30 crédits par message » ; les estimations de messages locaux sur cinq heures avec Plus sont de 5 à 45 pour GPT-6 Astra, de 15 à 150 pour Sol et de 350 à 3 000 pour Luna (Pro 5x : 25 à 225, 70 à 700 et 1 750 à 14 000 ; Pro 20x : 100 à 900, 300 à 3 000 et 7 000 à 56 000) ; les conversations dans le cloud avec les offres ChatGPT utilisent GPT-5.6 Sol ; Free et Go bénéficient de « GPT-6 Luna à la vitesse Standard dans l’application de bureau, sous réserve du déploiement ». Pages des modèles API (gpt-6-sol, gpt-6-luna) : fenêtre de contexte de 1 050 000, entrée maximale de 922 000, sortie maximale de 128 000 ; Sol : 2 $ en entrée / 0,20 $ en cache / 10 $ en sortie par million de tokens, avec une date limite des connaissances fixée au 20 avril 2026 ; Luna : 0,10 $ / 0,01 $ / 0,50 $, avec une date limite fixée au 18 mai 2026 ; pour les deux, « les invites comportant plus de 272 000 tokens d’entrée sont facturées, pour l’intégralité de la requête, à deux fois les tarifs d’entrée et de cache et à 1,5 fois le tarif de sortie », et « le mode Fast est facturé deux fois les tarifs applicables ». La page consacrée à la vitesse ne mentionne aucun paramètre Fast par défaut, quel que soit le modèle. Non vérifié : aucun résultat de benchmark propriétaire pour GPT-6 Sol ou Luna n’a été consulté ; la signification concrète de la valeur max_context_window du catalogue n’est pas documentée ; l’accès pour un compte donné dépend du déploiement. Vérifié le 23 septembre 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩

  172. État du canal alpha, vérifié le 23 septembre 2026 par rapport à GitHub API et au registre npm. Dist-tags npm : latest = 0.156.1 et alpha = 0.158.0-alpha.2 (npm à 13:24:05 UTC ; publication GitHub rust-v0.158.0-alpha.2 à 13:07:10 UTC), avec une correspondance pour chaque tag alpha-* propre à une plateforme. rust-v0.158.0-alpha.1 existe uniquement en tant que tag (objet tag daté de 10:48:51 UTC ; aucune publication GitHub, absent de npm). La série 0.157 a atteint rust-v0.157.0-alpha.11 (GitHub à 04:50:17 UTC ; npm à 05:01:29 UTC) ; rust-v0.157.0-alpha.10 a été publiée sur GitHub le 22 septembre à 22:07:05 UTC et sur npm à 22:21:59 UTC (le corps de la v2.74 indiquait l’heure de publication sur npm comme heure de publication). Il n’existe aucun tag ni aucune publication rust-v0.157.0, ni aucune version npm 0.157.0 : la série 0.157 n’a donc pas donné lieu à une version stable ; elle n’est pas qualifiée d’ignorée, car aucune version supérieure n’a été publiée en stable. rust-v0.157.0-alpha.11…rust-v0.158.0-alpha.1 affiche ahead_by 7 et behind_by 1. Quatrième version hors cycle : rust-v0.155.0-alpha.16.3 (tag à 02:50:51 UTC, publication GitHub à 03:41:37 UTC, npm à 03:47:24 UTC), soit trois commits de plus que rust-v0.155.0-alpha.16 : « Ajout d’un recours au proxy système pour les requêtes de connexion et de démarrage (#46562) », « Rétroportage de GPT-6 Sol et Luna vers la version alpha 0.155 (#47332) » et l’incrément de version ; aucune version 0.155.0-alpha.16.2 n’existe sous forme de tag ou de version npm. Lors de cette consultation, le tag alpha ne pointait pas vers alpha.16.3, et il est impossible de déterminer à partir du registre s’il l’a fait entre deux consultations. Le contenu de la série alpha 0.157 jusqu’à alpha.10 est détaillé dans 170 ; rust-v0.156.0…rust-v0.157.0-alpha.11 compte 127 commits d’avance. ↩↩↩↩

  173. Historique daté des récentes séries alpha et de leur passage respectif en version stable, déplacé depuis la note de stabilité de la v2.74 le 23 septembre 2026. 0.149.0 (20 août) : la liste de suivi alpha a été publiée dans son intégralité.120 0.150.0 (26 août) : la liste a été scindée ; cinq éléments ont été publiés (le hook Interrupt, le sélecteur /copy, l’omission d’AGENTS.md dans les projets non fiables, features.network_proxy.credential_broker et review_scope.computer_use_only de Guardian v2 en tant que surface configurable), tandis que cinq autres ont été reportés à la version 0.151 (/recap, la suppression de WebSocket en mode code, l’historique paginé comme valeur par défaut des fils durables, l’effort persistent et l’analyse d’images par Guardian v2) ; la budgétisation de la compaction des images conservées (#40994) a atteint la version stable grâce au rétroportage de la version 0.150.1 (#41003).132133 0.151.0 (29 août) : les dix éléments ont tous été publiés sans aucune réversion ; le corps de la publication ne répertorie que #41183-#41209, tandis que l’ensemble complet figure dans la comparaison rust-v0.150.1…rust-v0.151.0, qui compte 164 commits.137134135 0.152.0 (1er septembre) : les treize éléments ont tous été publiés, mais update_plan est arrivé en option, car #41744 a annulé l’activation par défaut introduite par #41630 avant la création de la branche.136138 0.153.0-0.153.2 (3 septembre) : aucun élément alpha suivi n’a été promu.140142143 0.153.3-0.153.4 (4 septembre) : quatre PR plus un incrément de version ; le catalogue Astra intégré (#42607) a été promu sous la référence #42874 et les catalogues Bedrock (#42619) sous la référence #42805.147148 À peu près à cette période, developers.openai.com/codex/ a commencé à rediriger (HTTP 308) vers learn.chatgpt.com/docs/, qui constitue depuis l’hôte canonique de la documentation.146 0.154.0 (9 septembre) : création d’une branche vers alpha.6 environ ; aucun des 58 commits d’alpha.7 ne figure dans la comparaison rust-v0.153.4…rust-v0.154.0, qui en compte 249 ; archives des préversions 141, 144, 150, 151.152 0.155.0 (17 septembre) : nouvelle création de branche ; les changements de valeurs par défaut pour la voix et les worktrees (#44921, #44870, fusionnés le 11 septembre) n’étaient pas des ancêtres du tag et ont été reportés à la version 0.156 ; archives des préversions 154, 155.156 0.156.0 (22 septembre) : promotion complète de quinze éléments sans aucune réversion. La branche a été créée tardivement : le contenu stable correspond à rust-v0.156.0-alpha.16 (publiée le 21 septembre à 16:51 UTC, 77 minutes avant rust-v0.157.0-alpha.1), le tag a été créé le 22 septembre à 18:39 UTC et neuf publications 0.157.0-alpha ont précédé celle de 19:51 UTC ; alpha.17 comportait 21 commits absents de la version stable et alpha.18 en comportait 65 au total (les 65 commits d’alpha.18 incluent les 21 d’alpha.17). Une consultation effectuée le matin du 22 septembre n’a trouvé aucun tag rust-v0.156.0, et la v2.73 de ce guide a indiqué que cette série avait été ignorée ; la version stable est arrivée le soir même. La règle qui en a découlé : l’absence d’un tag ne décrit que le moment de la vérification ; il faut donc d’abord confirmer sous quel numéro de version une version stable paraît et ne qualifier un numéro d’ignoré qu’après la publication stable d’un numéro supérieur. Archives des préversions 157, 159, 160.169 0.156.1 (23 septembre) : enregistrée comme tag avant que sa publication n’existe (170) ; publiée quelques heures plus tard.171 Anomalies des dist-tags : alpha a pointé vers la version hors cycle 0.155.0-alpha.2.5 (16 septembre), puis vers 0.155.0-alpha.9.2 (18 septembre, 03:09 UTC, après la version stable ; deux correctifs du sandbox Windows repris par cherry-pick, #46237 et #46333), résolvant chaque fois @alpha vers un build antérieur à latest ; les deux anomalies se sont résorbées d’elles-mêmes en quelques jours. Autres versions hors cycle sans tag relevé : 0.155.0-alpha.16.1 (22 septembre, 00:20 UTC ; #46562 plus l’incrément de version)160 et 0.155.0-alpha.16.3 (23 septembre).172 ↩↩

  174. Notes de publication de Codex CLI v0.157.0, version stable (prerelease false), publiée le 25 septembre 2026 (02:31:06 UTC ; npm 02:35:19 UTC), et v0.157.1, version stable, publiée le 26 septembre 2026 (01:02:31 UTC ; npm 01:06:57 UTC) ; le 26 septembre, npm latest et toutes les balises propres à chaque plateforme indiquaient 0.157.1. Installez-la avec npm install -g @openai/codex@0.157.1. 0.157.0 : rust-v0.156.0…rust-v0.157.0 compte 128 commits (behind_by 1). La version stable a été créée à partir de la branche alpha 0.157, qui n’a donc pas été ignorée : rust-v0.157.0-alpha.11.1…rust-v0.157.0 compte un seul commit, le commit des notes de publication 00c972ed, tandis qu’alpha.11.1 correspond à alpha.11 avec 0d7f10b8 « Ajout de motifs de diagnostic aux erreurs d’attribution de MCP (#47899) ». Chaque affirmation a été vérifiée dans la comparaison et dans le code associé à la balise : 5106a523 « Activation par défaut de la transcription en plein écran (#47178) » (codex-rs/config/src/types.rs : fullscreen_transcript utilise default_true, « les restrictions liées à l’écran alternatif prévalent » ; la PR indique : « tui.fullscreen_transcript=false rétablit l’historique de défilement du terminal ») ; 75ec81c8 « Activation par défaut du démarrage automatique du daemon (#47179) » (codex-rs/features/src/lib.rs : daemon_auto_start est défini sur Stage::Stable, avec default_enabled: true, alors que la version 0.156.1 le définissait sur Stage::Experimental ; la PR le retire de /experimental) ; les exclusions au lancement dans codex-rs/tui/src/daemon_startup.rs comprennent --no-daemon, --oss, --profile, l’identité de charge de travail, CODEX_EXEC_SERVER_URL, ainsi que la plupart des substitutions -c/--enable/--disable ; d6093d32 (#47318) ajoute les choix permettant de continuer sans cette fonctionnalité, de redémarrer ou d’annuler, avec « Annuler par défaut » ; 279ba894 « Activation par défaut du contexte de thread Guardian (#47275) » (guardianv2.thread_context est défini sur Stage::Stable, avec default_enabled: true, contre UnderDevelopment/false dans la version 0.156.1 ; le schéma indique : « Utilise le contexte détenu par le thread pour Guardian synchrone et asynchrone. Valeur par défaut : true. Indépendant du réglage enabled de Guardian v2 ») ; df309410 « Ajout de GPT-6 Sol et Luna aux catalogues Amazon Bedrock (#47347) » (« GPT-6 Sol devient le modèle par défaut et le modèle de secours du fournisseur » ; codex-rs/model-provider/src/provider.rs confirme que le modèle Bedrock par défaut est openai.gpt-6-sol) ; cf6754e6 (#47130) retire ultrafast de gpt-5.6-sol ; 24462234 « Actualisation des métadonnées et instructions intégrées des modèles (#47397) » définit supports_experimental_context sur false pour gpt-6-astra (true dans la version 0.156.1) et sur false ou sans valeur pour tous les autres modèles intégrés, tandis que codex-rs/core/src/session/token_budget.rs s’interrompt immédiatement lorsque !starting_model.supports_experimental_context ; s’y ajoutent #47185, #47317, #47191, #47322, #47381, #47422, #47423, #47399, #47417, #47101, #47142, #47204, #47122, #47393, #47389, #47407, #47414 et c6ad6f33 (#47361, DACL Windows par défaut limitée au SID de connexion de l’exécuteur). Les entrées intégrées gpt-6-sol, gpt-6-luna et gpt-6-astra sont inchangées par rapport à la version 0.156.1, à l’exception des indicateurs et de la liste des offres d’Astra (Astra avec la priorité 1, sans niveau de service par défaut ; Sol et Luna avec default_service_tier défini sur priority), et codex-rs/tui/src/service_tier_resolution.rs est identique octet par octet à la version 0.156.1 : le comportement par défaut de Fast décrit dans 171 reste donc valable ; la priorité de gpt-5.6-sol passe de 6 à 4 (#47085). 0.157.1 : rust-v0.157.0…rust-v0.157.1 compte cinq commits : 54abc9d3 (#48138, CREATE_NO_WINDOW pour l’hôte en mode code), 036fe4db (#48157, « Suppression des vérifications d’appartenance au job lors du contrôle préalable au lancement et dans le daemon démarré »), dd18e81f (#48238, CREATE_NO_WINDOW pour les serveurs MCP stdio locaux), 51db6761 (#48272, « Les daemons Windows détachés peuvent hériter des canaux de sortie du lanceur, ce qui laisse les appelants attendre indéfiniment EOF ») et le commit de publication ; chaque PR a été fusionnée dans main le 25 septembre, puis intégrée par cherry-pick. Texte intégral de la publication : « Les points forts de cette version n’ont pas pu être déterminés : l’index de PR fourni est vide et la comparaison de balises GitHub a renvoyé une erreur 404. » Documentation consultée le 26 septembre 2026 : le journal des modifications contient les entrées « Codex CLI 0.157.0 » du 25 septembre 2026 et « Codex CLI 0.157.1 » du 26 septembre 2026, conformes au contenu des publications, sans nouvelle entrée relative aux modèles ou aux tarifs après le 23 septembre ; la page des modèles recommande toujours Sol pour « le travail quotidien et la programmation complexe », Luna pour « les tâches ciblées à haut volume » et Astra pour « les travaux de bout en bout les plus difficiles ». Elle indique toujours que GPT-5.5 sera retiré de ChatGPT, ChatGPT Work et Codex le 14 octobre 2026, et présente toujours l’option « Gestion expérimentale du contexte » ; les pages tarifs et vitesse conservent les tarifs et le multiplicateur Fast de 2,5× indiqués dans 171, et la page consacrée à la vitesse ne précise toujours aucune valeur Fast par défaut. La référence de configuration ne documente ni tui.fullscreen_transcript ni daemon_auto_start. Vérifié le 26 septembre 2026. ↩↩↩↩↩↩↩↩↩↩↩↩↩

  175. État du canal alpha, vérifié le 26 septembre 2026 dans le registre npm et les publications API de GitHub. Balises de distribution npm : latest = 0.157.1, alpha = 0.159.0-alpha.4 (npm 06:33:57 UTC ; GitHub rust-v0.159.0-alpha.4 06:21:38 UTC), toutes les balises alpha-* propres à chaque plateforme correspondant à ces versions. Branche 0.158 : rust-v0.158.0-alpha.1 existe uniquement sous forme de balise ; les versions alpha.2 (23 septembre, 13:07 UTC) à alpha.15 (25 septembre, 17:33 UTC) ont été publiées ; aucune balise rust-v0.158.0 ni aucune version npm 0.158.0 n’existe. rust-v0.159.0-alpha.1 a été publiée le 25 septembre à 18:48 UTC (npm 19:02 UTC) ; rust-v0.158.0-alpha.15…rust-v0.159.0-alpha.1 indique ahead_by 5 et behind_by 1. Publications hors cycle depuis 172 : 0.155.0-alpha.16.4 (GitHub le 23 septembre à 19:55 UTC ; trois modifications par rapport à alpha.16, auxquelles s’ajoute le commit de publication : « Ajout d’un recours au proxy système pour les requêtes de connexion et de démarrage (#46562) », « Rétroportage de GPT-6 Sol et Luna vers la branche alpha 0.155 (#47332) » et « Autorisation des montages d’espaces de noms sans rapport lors des vérifications de sockets dans la sandbox Linux (#46535) »), 0.157.0-alpha.11.1 (24 septembre, 21:50 UTC ; #47899 par rapport à alpha.11 et base de la version stable 0.157.0), ainsi que 0.158.0-alpha.15.1 (26 septembre, 02:58 UTC) et 0.158.0-alpha.2.1 (04:51 UTC), chacune intégrant les quatre mêmes correctifs Windows que la version 0.157.1 par rapport à sa base. La version 0.158.0-alpha.2.1 est arrivée sur npm à 05:04:15 UTC, après la version 0.159.0-alpha.3 ; il est impossible de déterminer à partir du registre si la balise alpha a pointé vers elle avant la version 0.159.0-alpha.4. La version 0.158 n’est pas décrite comme ignorée, car aucune version supérieure n’a été publiée comme stable. ↩↩↩

  176. Journal des modifications de Codex (OpenAI Developers) et publications openai/codex. Codex CLI 0.134.0 (26 mai 2026) a ajouté la recherche dans l’historique local des conversations avec mise en correspondance du contenu insensible à la casse, fait de --profile le principal sélecteur de profil dans les parcours CLI/TUI/sandbox avec des indications pour migrer l’ancienne configuration, amélioré la configuration de MCP avec un ciblage de l’environnement propre à chaque serveur ainsi que OAuth pour les serveurs HTTP diffusables, renforcé la fiabilité des schémas d’outils de connecteurs en conservant les $ref/$defs locaux et en compactant les schémas surdimensionnés avant leur exposition, permis l’exécution simultanée des outils MCP en lecture seule annonçant readOnlyHint, et enrichi le contexte des extensions/hooks (historique des conversations pour les outils d’extension, métadonnées persistantes des profils d’autorisation lors de la synchronisation de l’environnement d’exécution de l’examen automatique). Codex CLI 0.135.0 (28 mai 2026) a enrichi les diagnostics de codex doctor consacrés à l’environnement, à Git, au terminal, à l’app-server et à l’inventaire des threads, affiché dans /status les détails de la connexion distante et la version du serveur lorsque la TUI est connectée à distance, ajouté au mode vim la modification des objets textuels avec un meilleur comportement pour les mots et les fins de ligne ainsi qu’une interruption de tour configurable, permis à /permissions de comprendre et d’afficher les profils d’autorisation nommés, fourni aux distributions empaquetées de Codex l’utilitaire zsh corrigé intégré sur les versions prises en charge de macOS et Linux, et ajouté des préréglages Sandbox conviviaux à Python SDK pour les APIs de threads et de tours. Les corrections de bugs ont concerné le rendu Markdown de la TUI, la stabilité de la sortie sous macOS/Zellij, la conservation du brouillon lors de la saisie semi-automatique des slash commands, Ctrl-C dans le mode de contrôle de tmux/iTerm, le filtrage des mentions d’applications avec @ et la gestion du cwd dans le parcours de reprise. ↩↩↩↩