Codex CLI: 완벽한 기술 레퍼런스
# 완전한 Codex CLI 레퍼런스입니다. 설치 및 인증, 모델과 가격, 샌드박스 및 승인 모드, AGENTS.md, MCP, 스킬, 클라우드 작업을 다룹니다. v0.147.0 기준으로 업데이트되었습니다.
완전한 Codex CLI 레퍼런스입니다. 설치 및 인증, 모델과 가격, 샌드박스 및 승인 모드, AGENTS.md, MCP, 스킬, 클라우드 작업을 다룹니다. v0.147.0 기준으로 업데이트되었습니다.
요약: Codex는 여러 환경에서 작동하는 코딩 에이전트입니다. 코드베이스를 읽고, 운영체제 수준의 샌드박스에서 명령을 실행하고, 파일을 패치하고, 작업을 클라우드에 위임합니다.
config.toml, 샌드박스 및 승인 모델, AGENTS.md, MCP, skills라는 5가지 시스템을 익히면 생산성을 크게 높일 수 있습니다. 기본 모델로는 GPT-5.6 Sol을 권장합니다(“Power” 설정, 중간 수준 추론). 이전 세대 플래그십 모델인 GPT-5.5는 Codex에서 400K, API에서 1M 컨텍스트를 제공합니다.83117 처음 사용하시나요? 바로 설치와 빠른 시작으로 이동하세요. 릴리스를 확인하고 계신가요? 최신 안정 버전은 v0.147.0(2026년 8월 7일)입니다. 최근 버전의 주요 변화는 릴리스 주요 내용에서, 모든 업데이트는 변경 기록에서 확인하세요.116
Codex는 코드를 작성하는 챗봇이 아니라 여러 환경에서 작동하는 코딩 에이전트입니다. CLI는 코드베이스를 읽고, 샌드박스에서 명령을 실행하고, 파일을 패치하고, MCP를 통해 외부 서비스에 연결하고, 장시간 실행되는 작업을 클라우드에 위임합니다. 로컬에서 실행되지만 전체 작업 환경을 아우르며 사고합니다. 동일한 지능이 작업 방식에 따라 5가지 환경에서 활용되며, 여기에는 브라우저를 대신 조작하지 않고도 브라우저 안에서 Codex를 실행하는 새로운 Chrome 확장 프로그램도 포함됩니다.90
Codex를 가볍게 사용하는 것과 효과적으로 활용하는 것의 차이는 5가지 핵심 시스템을 얼마나 잘 다루느냐에 달려 있습니다. 이를 익히면 Codex로 생산성을 크게 높일 수 있습니다.
- 설정 시스템:
config.toml을 통해 동작을 제어합니다 - 샌드박스 및 승인 모델: Codex가 수행할 수 있는 작업을 제한합니다
- AGENTS.md: 프로젝트 수준의 운영 규칙을 정의합니다
- MCP 프로토콜: 외부 서비스로 기능을 확장합니다
- Skills 시스템: 재사용할 수 있는 분야별 전문 지식을 패키지로 구성합니다
저는 수개월 동안 프로덕션 코드베이스, CI/CD 파이프라인, 팀 워크플로 전반에서 Codex와 Claude Code를 함께 사용했습니다. 이 가이드에는 처음 시작할 때 있었으면 했던 완전한 참고 자료를 만들기 위해 그 경험을 집약했습니다. 모든 기능에 실제 구문과 실용적인 설정 예시를 담았으며, 숙련된 사용자도 놓치기 쉬운 예외 상황까지 다룹니다.
핵심 요점
- 5가지 환경, 하나의 두뇌: CLI, 데스크톱 앱, IDE 확장 프로그램, 클라우드 작업, 새로운 Chrome 확장 프로그램은 모두 동일한 GPT-5.x-Codex 지능을 공유하므로, 작업 흐름에 맞는 환경을 선택하세요.90
- 운영체제 수준의 샌드박스: Codex는 컨테이너 내부가 아니라 커널 수준에서 파일 시스템과 네트워크 제한을 적용합니다(macOS에서는 Seatbelt, Linux에서는 Landlock + seccomp).
- AGENTS.md는 여러 도구에서 호환됩니다: 프로젝트 지침은 Codex, Cursor, Copilot, Amp, Jules, Gemini CLI, Windsurf, Cline, Aider, Zed와 60,000개 이상의 오픈 소스 프로젝트에서 작동합니다. 한 번 작성해 어디서나 사용하세요.
- 프로필로 작업 전환 부담을 줄일 수 있습니다: 이름이 지정된 설정 프리셋(
fast,careful,auto)을 정의하고--profile로 전환하세요. - 컨텍스트 관리가 중요합니다: GPT-5.6 제품군(Sol, Terra, Luna)은 272K 컨텍스트 창을 사용하며, 이전 세대의 대표 모델인 GPT-5.5는 Codex에서 400K, API에서 1M을 제공합니다.
/compact, 초점이 명확한 프롬프트,@file참조를 활용해 토큰 예산을 미리 관리하세요.83112
이 가이드 활용법
이 가이드는 3,300줄이 넘는 참고 자료입니다. 자신의 경험 수준에 맞는 부분부터 시작하세요.
| 경험 수준 | 여기서 시작 | 다음으로 살펴볼 내용 |
|---|---|---|
| Codex 입문자 | 설치 → 빠른 시작 → 작동 원리 | 설정, 샌드박스 |
| 일상적으로 사용하는 사용자 | AGENTS.md, Skills, Plan Mode | MCP, Hooks |
| 팀 리더 및 기업 사용자 | 기업 배포 → 권장 사례 | 의사 결정 프레임워크, 작업 흐름 레시피 |
| 다른 도구에서 이전하는 사용자 | 이전 가이드 | 의사 결정 프레임워크 |
마지막의 빠른 참조 카드에서는 모든 주요 명령을 한눈에 확인할 수 있습니다.
릴리스 주요 내용: 최근 변경 사항
Codex의 릴리스 흐름을 추적하는 독자를 위한 버전별 설명입니다. 처음 방문하셨다면 이 부분을 건너뛰고 빠른 시작을 살펴본 뒤 다시 돌아오세요. 생산적으로 활용하는 데 꼭 필요한 내용은 없습니다.
GPT-5.6 Sol은 Codex의 권장 기본 모델입니다. 기본값은 중간 수준 추론을 사용하는 “Power” 설정이며, Smarter 또는 Faster 쪽으로 조정할 수 있습니다. GPT-5.5(2026년 4월 23일: Codex에서 400K 컨텍스트, API에서 1M, MTok당 $5/$30, Terminal-Bench 2.0에서 82.7%로 SOTA)는 이전 세대의 대표 모델입니다.83117 CLI v0.147.0(안정 버전, 2026년 8월 7일)부터 codex exec --full-auto가 제거되었습니다(v0.128부터 사용 중단 예정). 이제 이 옵션을 계속 전달하는 스크립트에서는 오류가 발생하므로, --sandbox workspace-write와 승인 플래그 또는 프로필의 조합으로 교체하세요. v0.147.0에는 승인 프롬프트를 자동 검토 단계에서 판정하는 --approve-for-me, 로컬, 개인, 작업 공간 및 원격 카탈로그를 모두 검색할 수 있는 이식 가능한 Agent Plugins, 페이지 단위 탐색, 여러 차례의 요청, 서버의 논블로킹 시작을 지원하는 선택형 MCP 2026-07-28 프로토콜, 긴 기록을 정리하는 대화 섹션도 포함되었습니다.116 v0.146.0(안정 버전, 7월 29일)에서는 설정된 프록시가 모든 전송 계층에 적용되도록 변경하고, Agent Plugins 매니페스트와 Amazon Bedrock 및 Claude Code 마켓플레이스, 스레드 고정을 지원하는 세션 이름 지정, 실행기가 제공하는 skills를 추가했습니다. v0.146.1(8월 5일)에서는 사이버 기능을 갖춘 모델의 자동 검토 기본값을 강화했습니다.114115 CLI v0.145.0(안정 버전, 2026년 7월 21일)부터 /import는 Claude Code뿐 아니라 Cursor에서도 이전을 지원합니다. 설정, MCP 서버, 플러그인, 세션, 명령, 프로젝트 범위 메모리를 이전할 수 있습니다. 음성 기능은 스트리밍 실시간 V3 대화로 돌아왔으며, 일반적인 로컬 형식의 오디오 입력과 오디오 도구 출력을 지원합니다. 선택형 멀티 에이전트 v2 환경은 안정화되었으며 하위 에이전트의 모델, 추론 수준, 동시 실행 수를 설정할 수 있습니다. 실험적인 페이지 단위 스레드 기록을 통해 효율적인 재개와 검색, 저장되는 이름, 하위 에이전트 지원, 메모리 기능을 사용할 수 있습니다. 실험적인 Amazon Bedrock 로그인에는 사용자 지정 엔드포인트와 인증 지원이 포함되며, GPT-5.6 Sol이 기본 Bedrock 모델로 사용됩니다. 번들 GPT-5.4 모델 선택 항목은 GPT-5.6 Terra 및 Luna 변형으로 이전되었습니다. v0.144.6(7월 18일)에서는 GPT-5.6 Sol/Terra/Luna의 컨텍스트 창을 272,000토큰으로 수정했습니다.111112 CLI v0.140.0(안정 버전, 2026년 6월 15일)부터 /usage에서 일간, 주간, 누적 계정 토큰 활동을 확인할 수 있고, codex delete 및 /delete로 세션을 영구 삭제할 수 있으며 확인 보호 절차가 적용됩니다. /import는 Claude Code의 설정, 프로젝트 구성, 최근 채팅을 선택적으로 이전하며, @를 입력하면 기본적으로 파일, 플러그인, skills를 아우르는 통합 멘션 메뉴가 열립니다. 관리형 Amazon Bedrock API 키 인증도 추가되었으며, CLI 및 MCP OAuth 자격 증명은 로컬에 암호화되어 저장됩니다. 실험적인 /realtime 음성 제어 기능은 TUI에서 제거되었습니다. 음성 기능은 이후 v0.145.0에서 스트리밍 실시간 V3로 돌아왔습니다.102112 CLI v0.139.0(안정 버전, 2026년 6월 9일)부터 코드 모드에서 독립형 웹 검색을 직접 호출할 수 있으며 중첩된 JavaScript 도구 호출에서도 사용할 수 있고, 결과는 일반 텍스트로 받을 수 있습니다. 이제 도구 및 커넥터 입력 스키마에서 oneOf/allOf 구문을 보존해 대규모 스키마 및 MCP 호환성을 높입니다. codex doctor에는 편집기와 페이저 환경 정보가 추가되며 JSON에서는 민감한 값이 가려집니다. 플러그인 마켓플레이스는 codex plugin marketplace list --json에서 소스를 표시하고, 캐시된 카탈로그 목록을 더 빠르게 불러옵니다.122 v0.138.0(6월 8일)에서는 macOS와 Windows에서 CLI 세션을 데스크톱 앱으로 넘기는 /app을 추가하고, 모델이 로컬 이미지 경로를 확인할 수 있도록 했으며, 추론 수준 선택의 유연성을 높이고, 플러그인 자동화에 구조화된 JSON 출력을 제공했습니다. 또한 멀티 에이전트 v2에서 상위 에이전트가 하위 에이전트에 전달하는 작업 텍스트를 암호화하기 시작해, 위임 지침이 더 이상 로컬 세션 로그에 일반 텍스트로 표시되지 않습니다(멀티 에이전트 항목 참조).123108 v0.137.0(6월 4일)에서는 멀티 에이전트 v2를 출시해 스레드별로 런타임을 유지하고, 후속 요청과 메타데이터 기본값을 정리했으며, hide_spawn_agent_metadata의 기본값을 true로 설정했습니다. F13~F24 TUI 키 바인딩과 턴마다 카탈로그를 확인하는 v1 skills 확장 기능도 추가되었습니다.124 CLI v0.135.0(2026년 5월 28일)부터 codex doctor는 환경, Git, 터미널, 앱 서버, 스레드 목록을 더 자세히 보고합니다. TUI가 원격으로 연결된 경우 /status에 원격 연결 세부 정보와 서버 버전이 표시됩니다. vim 모드에는 텍스트 객체 편집, 개선된 단어 및 줄 끝 동작, 설정 가능한 턴 중단 기능이 추가되었습니다. 이제 /permissions는 이름이 지정된 권한 프로필을 인식하고 사용자 지정 프로필도 표시합니다. 패키징된 Codex 빌드는 지원되는 macOS에서 번들로 제공되는 패치된 zsh 도우미를 찾아 사용합니다. Python SDK는 스레드와 턴 API를 위한 이해하기 쉬운 Sandbox 프리셋을 제공합니다.126 v0.134.0(2026년 5월 26일)에서는 대소문자를 구분하지 않는 콘텐츠 일치와 결과 미리 보기를 지원하는 로컬 대화 기록 검색을 도입했습니다. CLI, TUI 권한, 샌드박스 흐름 전반에서 --profile을 기본 프로필 선택 옵션으로 지정했으며, 기존 프로필 설정은 이전 안내와 함께 거부됩니다. 서버별 환경 대상 지정과 스트리밍 가능한 HTTP 서버의 OAuth 옵션을 통해 MCP 설정을 개선했습니다. 로컬 $ref/$defs를 보존하고 지나치게 큰 스키마를 압축해 커넥터 도구 스키마의 안정성을 높였습니다. 읽기 전용 MCP 도구가 readOnlyHint를 알리면 동시에 실행할 수 있도록 했습니다. 확장 도구에 대화 기록을 제공하는 등 확장 기능과 hooks의 컨텍스트도 더 풍부해졌습니다.101 v0.133.0(2026년 5월 21일)에서는 전용 저장소와 진행 상황 추적 기능을 갖춘 목표 기능을 기본으로 활성화했습니다. codex remote-control에는 포그라운드 준비 상태 및 상태 표시와 데몬 방식의 시작 및 중지 기능이 추가되었습니다. 권한 프로필에는 목록 API, 상속, 관리형 requirements.toml, 런타임 새로 고침, 강화된 Windows 샌드박스 통합이 추가되었습니다. 플러그인 탐색에서는 설치된 버전, 마켓플레이스 루트, 원격 컬렉션을 표시합니다. 확장 기능은 하위 에이전트 시작 및 중지, 도구 실행, 턴 메타데이터, 비동기 승인 및 턴 처리를 관찰할 수 있습니다. 5월 21일 Codex 앱 업데이트에서는 맨 앞에 열린 Mac 창을 위한 Appshots, 앱, IDE, CLI 전반에서 정식 출시된 Goal mode, 개선된 앱 내 브라우저 주석 기능, 대상 Mac 사용자를 위한 선택형 잠금 Computer Use 기능을 추가했습니다.99100 v0.132.0(2026년 5월 20일)에서는 Python SDK의 정식 인증, 더 단순한 텍스트 전용 턴 API, 더 풍부한 TurnResult, codex exec resume --output-schema, 더 빠른 TUI 시작, 인증 기반 원격 실행기 등록, 앱 서버 턴의 이미지 품질 보존을 추가했습니다. 명시적인 샌드박스 및 승인 플래그나 권한 프로필을 사용하세요. 기존 --full-auto는 v0.147.0부터 제거되었으며, js_repl도 계속 제거된 상태입니다.86878991969798116
안정성 참고 사항:
[EXPERIMENTAL]또는under development로 표시된 기능은 릴리스 사이에 변경될 수 있습니다. v0.133.0(2026년 5월 21일)부터 목표 기능은 기본으로 활성화되고, 권한 프로필은 정식 관리 환경이 되었으며, 플러그인 탐색 정보를 더 자세히 확인할 수 있고, remote-control은 포그라운드 또는 데몬화된 앱 서버 명령으로 더 쉽게 실행할 수 있습니다. Codex Cloud와 코드 모드는 계속 실험 단계이거나 개발 중입니다. 반면 핵심 CLI, 샌드박스, AGENTS.md, config.toml, Skills, hooks, 멀티 에이전트 도구, 플러그인, Browser, Computer Use, Appshots는 플랫폼과 요금제에 따라 안정적인 기능이거나 사용자 대상 기능으로 문서화되어 있습니다. v0.132.0에서는 Python SDK 인증과 구조화된 재개 자동화를 보완했습니다. v0.131.0에서는codex doctor, 통합@멘션 검색, 마켓플레이스 CLI 명령, 버전을 인식하는 플러그인 공유, 런타임 활성화 및 비활성화를 지원하는 데몬 관리형 remote-control, 레지스트리 기반 환경, 추가 Windows 샌드박스 강화 기능을 도입했습니다.969798 기존--full-auto는 v0.128부터 사용 중단 예정이었으며 v0.147.0에서 제거되었습니다.js_repl도 계속 제거된 상태입니다.8687116
Codex 작동 방식: 멘탈 모델
기능을 살펴보기 전에 Codex의 아키텍처가 사용 방식 전반에 어떤 영향을 미치는지 이해해야 해요. 이 시스템은 공통 지능 계층을 기반으로 하는 5가지 인터페이스에서 작동해요.
┌─────────────────────────────────────────────────────────┐
│ CODEX SURFACES │
├─────────────────────────────────────────────────────────┤
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌────────┐ │
│ │ CLI │ │ Desktop │ │ IDE │ │ Cloud │ │
│ │ Terminal │ │ App │ │Extension │ │ Tasks │ │
│ └──────────┘ └──────────┘ └──────────┘ └────────┘ │
│ Local exec Multi-task Editor-native Async │
│ + scripting + worktrees + inline edits detached │
│ ┌──────────┐ │
│ │ Chrome │ Signed-in browser workflows │
│ │Extension │ (launched May 2026) │
│ └──────────┘ │
├─────────────────────────────────────────────────────────┤
│ EXTENSION LAYER │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ MCP │ │ Skills │ │ Apps │ │ Search │ │
│ └─────────┘ └─────────┘ └─────────┘ └─────────┘ │
│ External tools, reusable expertise, ChatGPT │
│ connectors, web search (cached + live) │
├─────────────────────────────────────────────────────────┤
│ SECURITY LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ Sandbox (Seatbelt / Landlock / seccomp) │ │
│ │ + Approval Policy (untrusted → never) │ │
│ └─────────────────────────────────────────────────┘ │
│ OS-level filesystem + network restrictions │
├─────────────────────────────────────────────────────────┤
│ CORE LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ GPT-5.x-Codex Intelligence │ │
│ │ Tools: Shell, Patch, Read, Web Search │ │
│ │ (legacy artifact, read_file, grep_files │ │
│ │ removed in v0.117.0) │ │
│ └─────────────────────────────────────────────────┘ │
│ Shared model across all surfaces; costs tokens │
└─────────────────────────────────────────────────────────┘
핵심 계층: GPT-5.x 모델 제품군이 모든 기능을 구동해요. 2026년 8월 기준으로 gpt-5.6-sol이 권장 기본 모델이에요. 중간 수준의 추론을 사용하는 “Power” 설정이며, 일상적인 작업을 위한 Terra와 빠르고 저렴한 Luna도 함께 제공돼요. gpt-5.5는 이전 세대의 대표 모델로, Codex에서는 400K, API에서는 1M 컨텍스트를 지원해요. gpt-5.4는 2026년 8월 31일에 Codex에서 지원이 종료돼요.83117 이 계층은 파일을 읽고, 패치를 작성하고, 셸 명령을 실행하며, 코드베이스를 분석해요. 컨텍스트가 가득 차면 Codex는 공간을 확보하기 위해 대화를 압축해요. 이 계층에서는 토큰이 소모돼요.
보안 계층: Codex가 실행하는 모든 명령은 운영체제 수준의 sandbox를 거쳐요. macOS에서는 Apple의 Seatbelt 프레임워크가 커널 수준의 제한을 적용해요. Linux에서는 Landlock와 seccomp가 파일 시스템 및 시스템 호출 접근을 필터링해요. sandbox는 컨테이너 내부가 아니라 커널 수준에서 작동해요. 그다음 approval policy가 언제 사용자에게 확인을 요청할지 결정해요.
확장 계층: MCP는 외부 서비스(GitHub, Figma, Sentry)를 연결해요. skills는 Codex가 필요할 때 불러오는 재사용 가능한 워크플로를 패키지로 제공해요. Apps는 ChatGPT 커넥터에 연결해요. 웹 검색은 인터넷에서 실시간 컨텍스트를 추가해요.
인터페이스 계층: CLI는 터미널 고급 사용자와 자동화를 위한 인터페이스예요. Desktop app은 여러 스레드로 프로젝트를 관리할 때 사용해요. IDE 확장 기능은 편집, 컴파일, 테스트를 반복하는 작업에 적합해요. Cloud에서는 독립적으로 실행되는 비동기 작업을 처리해요.
핵심 요점: 대부분의 사용자는 한 가지 인터페이스만 사용해요. 고급 사용자는 5가지를 모두 활용해요. 오래 실행되는 작업에는 Cloud, 예측 가능한 저장소 작업에는 CLI, 빠르게 반복하는 코딩 작업에는 IDE 확장 기능, 계획과 조율에는 Desktop app, 로그인된 브라우저 작업에는 Chrome을 사용해요.
목차
- Codex는 어떻게 설치하나요?
- 빠른 시작: 첫 번째 세션
- 핵심 상호작용 인터페이스
- 설정 시스템 자세히 알아보기
- 어떤 모델을 선택해야 하나요?
- Codex의 비용은 얼마인가요?
- 의사 결정 프레임워크
- Sandbox와 승인 시스템은 어떻게 작동하나요?
- AGENTS.md는 어떻게 작동하나요?
- Hooks
- MCP(Model Context Protocol)란 무엇인가요?
- Code Mode
- JavaScript REPL 런타임
- Skills란 무엇인가요?
- Plugins
- Plan Mode와 협업
- 메모리 시스템
- 세션 관리
- 비대화형 모드(codex exec)
- Codex Cloud와 백그라운드 작업
- Codex Desktop App
- GitHub Action과 CI/CD
- Codex SDK
- 성능 최적화
- 문제는 어떻게 디버깅하나요? –
codex doctor포함 - 기업 배포
- 모범 사례와 피해야 할 패턴
- 워크플로 활용법
- 마이그레이션 가이드
- 빠른 참조 카드
- 변경 내역
- 참고 자료
Codex는 어떻게 설치하나요?
패키지 관리자
# npm (recommended)
npm install -g @openai/codex
# Homebrew (macOS)
brew install --cask codex
# winget (Windows)
winget install OpenAI.Codex
# Upgrade to latest
npm install -g @openai/codex@latest
Codex CLI을 업데이트하거나 다운그레이드하거나 제거하려면 어떻게 하나요?
Codex는 v0.128.0부터 자체 업데이트 명령을 제공하며, 그 밖의 작업은 Codex를 설치한 패키지 관리자를 통해 진행해요.86 v0.146.0부터 릴리스 아티팩트, 채널 메타데이터, 설치 프로그램 별칭은 OpenAI가 호스팅하는 릴리스 인프라에서 제공되며, GitHub은 대체 경로로 사용돼요.114 네트워크에서 Codex 설치 및 업데이트를 위해 GitHub을 허용 목록에 등록했다면 OpenAI 릴리스 호스트도 추가하세요. 대체 경로가 있으므로 허용 목록에서 누락되더라도 명확한 오류 없이 조용히 성능이 저하될 수 있어요.
# Check what you are running
codex --version # -> codex-cli 0.147.0
npm view @openai/codex version # Latest published version
# Update
codex update # Built-in self-update (v0.128.0+)
npm install -g @openai/codex@latest # Or update via npm
brew upgrade --cask codex # Or via Homebrew
# Pin or downgrade to an exact version
npm install -g @openai/codex@0.144.6
# Uninstall
npm uninstall -g @openai/codex
brew uninstall --cask codex
winget uninstall OpenAI.Codex
릴리스로 인해 문제가 발생했다면 버전을 고정하는 것이 올바른 방법이에요. Codex의 안정 버전은 빠르게 갱신되므로
정확한 버전을 설치하는 것이 가장 빠른 롤백 방법이에요. 문제를 보고하고 버전을 고정한 다음 계속 진행하세요.
PATH에 가려진 두 번째 설치가 있으면 이전 바이너리가 계속 실행될 수 있으므로
codex --version으로 롤백이 적용되었는지 확인하세요. codex doctor는 Environment에서
바로 이 문제를 표시해요.
패키지를 제거해도 상태 데이터는 삭제되지 않아요. 인증, 설정, 세션 기록은
~/.codex/에 저장돼요. 다시 설치할 때도 로그인과 기록을 유지하려면 그대로 두세요. 완전히 초기화해야 할 때만 삭제하세요.rm -rf ~/.codex를 실행하면config.toml,auth.json과 저장된 모든 세션도 함께 삭제돼요.
직접 설치 스크립트(v0.106.0 이상)
macOS와 Linux에서는 GitHub 릴리스 자산으로 제공되는 한 줄짜리 설치 스크립트를 사용할 수 있어요.60
curl -fsSL https://github.com/openai/codex/releases/latest/download/install.sh | sh
스크립트는 플랫폼과 아키텍처를 자동으로 감지하고 올바른 바이너리를 다운로드한 다음 PATH에 배치해요.
바이너리 다운로드
npm이나 Homebrew를 사용할 수 없는 환경에서는 GitHub Releases1에서 플랫폼별 바이너리를 다운로드하세요.
| 플랫폼 | 바이너리 |
|---|---|
| macOS Apple Silicon | codex-aarch64-apple-darwin.tar.gz |
| macOS x86_64 | codex-x86_64-apple-darwin.tar.gz |
| Linux x86_64 | codex-x86_64-unknown-linux-musl.tar.gz |
| Linux arm64 | codex-aarch64-unknown-linux-musl.tar.gz |
시스템 요구 사항
- macOS: Apple Silicon 또는 Intel(Seatbelt를 통한 전체 샌드박스 지원)
- Linux: x86_64 또는 arm64(Landlock + seccomp를 통한 샌드박스)
- Windows: 제한된 토큰을 사용하는 네이티브 샌드박스(v0.100.0에서 실험 기능을 벗어나 정식으로 전환됨). WSL도 지원해요.2
인증
codex login # Interactive OAuth (recommended)
codex login --device-auth # OAuth device code flow (headless)
codex login --with-api-key # API key from stdin
codex login status # Check auth state (exit 0 = logged in)
codex logout # Clear stored credentials
인증 방법은 2가지예요.
- ChatGPT 계정(권장): 기존 Plus, Pro, Team, Business, Edu 또는 Enterprise 구독으로 로그인하세요. 클라우드 작업을 비롯한 모든 기능을 사용할 수 있어요.
- API 키:
CODEX_API_KEY환경 변수 또는codex login --with-api-key로 설정하세요. 일부 기능(클라우드 스레드)은 사용하지 못할 수 있어요.
전문가 팁:
config.toml의cli_auth_credentials_store를 사용해 자격 증명 저장 방식을 설정할 수 있어요. 선택지는file(기본값),keyring(운영 체제 키체인),auto(사용할 수 있으면 키체인, 그렇지 않으면 파일)예요.
Amazon Bedrock 로그인(v0.145.0, 실험 기능): Amazon Bedrock을 통해 모델에 접근하는 팀은 맞춤형 엔드포인트와 인증을 지원하는 실험적 로그인 방식을 사용할 수 있어요. 기존의 관리형 API 키 인증(v0.140.0 이상) 및 AWS 자격 증명 체인과 함께 제공돼요(Custom Model Providers 참고). 기본 Bedrock 모델은 GPT-5.6 Sol이에요.112
셸 자동 완성
# Generate completions for your shell
codex completion bash > /etc/bash_completion.d/codex
codex completion zsh > ~/.zsh/completions/_codex
codex completion fish > ~/.config/fish/completions/codex.fish
설치 확인
codex --version
# codex-cli 0.147.0
빠른 시작: 첫 번째 세션
5분 안에 처음부터 실제 작업을 시작해 보세요.
1. 설치하고 인증하세요.
npm i -g @openai/codex # Install
codex login # Log in with your OpenAI account
2. 프로젝트로 이동하세요.
cd ~/my-project # Any git repo works
3. Codex를 시작하세요.
codex
대화형 TUI가 표시돼요. Codex는 프로젝트 구조를 자동으로 읽어요.
4. 질문하세요.
> What does this project do? Summarize the architecture.
Codex는 주요 파일을 읽고 코드베이스를 설명해요. 이와 같은 질문은 아무것도 변경하지 않아요. Codex는 변경을 요청할 때만 파일을 수정하며, 먼저 승인을 요청해야 하는 시점은 샌드박스와 승인 정책에 따라 결정돼요.
5. 변경을 요청하세요.
> Add input validation to the login endpoint
Codex는 수정 사항을 diff로 제안해요. 검토한 뒤 y로 승인하거나 n으로 거부하세요.
6. slash command를 사용하세요.
> /plan Refactor the database layer to use connection pooling
Codex는 실행하지 않고 계획만 만들어요. 계획을 검토한 다음 승인하여 실행을 시작하세요.
7. 작업 내용을 확인하세요.
> /diff
Codex가 현재 세션에서 변경한 모든 내용을 확인하세요.
다음 단계:
- 프로젝트 지침을 담은 AGENTS.md를 설정하세요(AGENTS.md는 어떻게 작동하나요? 참고).
- 작업 흐름에 맞는 프로필을 설정하세요(프로필 참고).
- 비대화형 자동화에 codex exec를 사용해 보세요(비대화형 모드 참고).
핵심 상호작용 환경
Codex는 동일한 지능을 기반으로 하는 5가지 인터페이스를 제공합니다. 각 환경은 서로 다른 작업 흐름에 최적화되어 있어요.
1. 대화형 CLI (터미널 UI)
codex # Launch TUI
codex "fix the failing tests" # Launch with initial prompt
codex -m gpt-5.5 # Specify model
codex --sandbox workspace-write --ask-for-approval on-request
터미널 UI는 다음 요소로 구성된 전체 화면 애플리케이션이에요.
- 작성기: 프롬프트를 입력하고,
@로 파일을 첨부하며,!접두사로 셸 명령어를 실행할 수 있어요 - 출력 창: 모델 응답, 도구 호출, 명령어 출력을 실시간으로 표시해요
- 상태 표시줄: 모델, 토큰 사용량, git 브랜치, 샌드박스 모드를 표시해요
주요 TUI 단축키:
| 단축키 | 동작 |
|---|---|
@ |
파일 퍼지 검색(컨텍스트에 첨부) |
!command |
셸 명령어를 직접 실행 |
Ctrl+G |
외부 편집기 열기($VISUAL / $EDITOR) |
Ctrl+R |
역방향 기록 검색(v0.121.0+) — 이전 차례에서 실행한 slash commands를 포함해 과거 프롬프트를 readline 방식으로 검색해요82 |
Enter (실행 중) |
실행 도중 새 지시를 추가 |
Esc 두 번 |
이전 메시지 편집 |
| 화살표 키 | 초안 기록 탐색 |
상태 표시줄 변경 사항(v0.121.0): 기존의 상태 표시줄 컨텍스트 창 측정기가 컨텍스트 창이 얼마나 찼는지 보여 주는 컨텍스트 백분율 표시기로 바뀌었어요. 상태 표시줄을 분석하는 스크립트나 hooks가 있다면 이 형식 변경을 확인하세요.82 새 버전이 나오면 Codex가 CLI 업데이트 알림도 표시해요.
TUI에서 사용할 수 있는 Slash commands:
| 명령어 | 설명 |
|---|---|
/quit 또는 /exit |
CLI 종료 |
/new |
같은 세션에서 새 대화 시작 |
/resume |
저장된 대화 재개 |
/fork |
현재 대화를 새 스레드로 분기 |
/model |
모델 및 추론 강도 전환 |
/compact |
토큰을 확보하도록 대화 요약 |
/diff |
추적되지 않는 파일을 포함한 git diff 표시 |
/review |
작업 트리 코드 검토 |
/plan |
계획 모드 시작 |
/goal |
유지되는 작업 목표를 생성, 일시 중지, 재개 또는 삭제(v0.128.0+). v0.133.0: 목표가 기본으로 활성화되고 전용 저장소에 저장되며, 진행 중인 여러 차례에 걸쳐 진행 상황을 추적해요. 이제 OpenAI는 Codex 앱, IDE 확장 프로그램, CLI 전반에서 목표 모드를 정식으로 제공한다고 안내해요.98100 |
/vim |
작성기에서 Vim 모달 편집을 전환(v0.129.0+). Vim을 기본 편집 모드로 설정하려면 TUI 키맵 설정에서 구성하세요.89 |
/hooks |
TUI에서 수명 주기 hooks를 탐색하고 전환(v0.129.0+). 세션을 벗어나지 않고 사용할 수 있는 hooks를 찾고, 활성화된 항목을 확인하며, 개별 hooks를 켜거나 끌 수 있어요.89 |
/mention |
대화에 파일 첨부 |
/init |
AGENTS.md 기본 구조 생성 |
/status |
세션 설정 및 토큰 사용량 |
/usage |
일간, 주간, 누적 계정 토큰 활동(v0.140.0+). v0.142.0: 획득한 사용량 제한 초기화 크레딧을 표시하고 사용할 수도 있으며, 확인, 재시도, 갱신된 사용 가능 상태도 제공해요.102104 v0.144.0: 초기화 크레딧의 유형과 만료일을 표시하고, 사용 선택기에서 사용할 크레딧을 고를 수 있어요.107 |
/import |
Claude Code에서 설정, 프로젝트 구성, 최근 채팅을 선택적으로 가져오기(v0.140.0+).102 v0.145.0: Claude Code뿐 아니라 Cursor에서도 설정, MCP servers, 플러그인, 세션, 명령어, 프로젝트 범위 메모리를 이전할 수 있도록 확장되었어요.112 |
/delete |
현재 세션을 영구 삭제(v0.140.0+) — CLI에서는 codex delete, 앱 서버에서는 thread/delete로도 사용할 수 있으며 모두 확인 보호 절차가 적용돼요.102 |
/permissions |
승인 정책 설정 |
/personality |
소통 방식 설정(친근함/실용적/없음) |
/mcp |
구성된 MCP 도구 목록 표시 |
/apps |
ChatGPT 커넥터 탐색 |
/ps |
백그라운드 터미널 표시 |
/skills |
skills에 접근하고 실행 |
/plugins |
설치된 플러그인 탐색 및 관리(v0.117.0+). v0.129.0에서는 작업 공간 공유와 마켓플레이스 작업이 추가되었어요.89 |
/title |
터미널 창 제목 설정(v0.117.0+) |
/config |
실제 적용되는 설정값과 출처 출력 |
/statusline |
TUI 바닥글 구성. v0.129.0에서는 PR 및 브랜치 변경 요약을 제공하는 선택적 테마 대응 상태 표시줄이 추가되었어요.89 |
/feedback |
Codex 유지관리자에게 로그 전송 |
/logout |
로그아웃 |
작업 흐름 선택기 개편(v0.129.0): 새롭게 디자인된 선택기에서 재개와 분기 기능에 더 쉽게 접근할 수 있어요. 명령어나 모델 출력을 원문 그대로 복사해야 할 때 렌더링되지 않은 기록을 스크롤할 수 있는 새로운 원시 스크롤백 모드도 추가되었어요. 긴 디버깅 세션을 분류하거나 출력을 다른 도구로 전달할 때 유용해요.89
통합
@멘션 메뉴(v0.140.0): 이제 작성기에@를 입력하면 파일 전용 첨부 흐름 대신 파일, 플러그인, skills를 아우르는 단일 멘션 메뉴가 기본으로 열려요. 키 한 번으로 어떤 프로젝트 리소스든 참조할 수 있어요.102
2. Codex Desktop App (macOS + Windows)
codex app # Launch desktop app (auto-installs if missing)
데스크톱 앱에는 CLI에 없는 다음 기능이 추가돼요.
- 다중 작업: 서로 다른 프로젝트에서 여러 병렬 에이전트를 동시에 실행할 수 있어요
- Git worktree 격리: 각 스레드는 저장소의 격리된 복사본에서 작업해요
- 인라인 diff 검토: 앱을 벗어나지 않고 변경 사항을 스테이징하고, 되돌리고, 커밋할 수 있어요
- 통합 터미널: 명령어를 실행할 수 있는 스레드별 터미널을 제공해요
- 대화 분기: 대화를 분기해 다른 접근 방식을 탐색할 수 있어요
- 플로팅 팝아웃 창: 대화를 분리해 이동 가능한 창으로 열 수 있어요
- 자동화: 반복 작업을 예약할 수 있어요(문제 분류, CI 모니터링, 알림 대응)
- Appshots: 화면 맨 앞에 있는 Mac 앱 창의 스크린샷과 사용 가능한 텍스트를 스레드에 첨부할 수 있어요
- 앱 내 브라우저 댓글: 로컬 또는 공개 페이지를 미리 보고, 요소나 영역에 댓글을 남기며, Codex가 구체적인 시각적 피드백을 반영하도록 할 수 있어요
- Computer Use: 범위가 정해진 GUI 작업에서 Codex가 허용된 Mac 앱을 조작하도록 할 수 있어요. 잠금 상태에서의 사용은 자격이 있는 원격 Mac Computer Use 차례에서 선택적으로 활성화해야 해요
GPT-Live 기반 ChatGPT 음성 기능(데스크톱 26.715, 2026년 7월 23일): 이제 음성으로 데스크톱 앱을 조작할 수 있어요. 입력하지 않고 말로 작업을 진행하며 Chat, Work, Codex 전반의 작업을 조율할 수 있어요. macOS에서 화면 컨텍스트를 켜면 화면 맨 앞에 있는 창의 appshot이 대화에 공유되므로, 보고 있는 내용을 직접 설명하지 않고 질문할 수 있어요. Plus, Pro, Business, Edu, Enterprise에서 이용할 수 있으며, 데스크톱 앱과 iOS의 Remote를 통해 제공돼요. 이는 데스크톱 환경의 음성 기능이며, CLI 자체의 스페이스바 음성 받아쓰기 기능은 별도의 실험적 기능이에요.113
앱과 CLI의 사용 시점: 여러 작업 흐름을 조율하거나 시각적인 diff 검토가 필요하면 데스크톱 앱을 사용하세요. 터미널 조합성, 스크립팅, CI/CD 통합이 필요하면 CLI를 사용하세요.
3. IDE 확장 프로그램 (VS Code, Cursor, Windsurf)
Codex IDE 확장 프로그램은 편집기에 직접 통합돼요.
- 기본 에이전트 모드: 파일을 읽고, 편집하고, 명령어를 실행해요
- 인라인 편집: 현재 활성화된 파일에서 컨텍스트를 고려한 제안을 제공해요
- 공유 세션: CLI와 IDE 확장 프로그램 사이에서 세션이 동기화돼요
- 동일한 인증: ChatGPT 계정 또는 API 키로 로그인할 수 있어요
VS Code Marketplace 또는 Cursor/Windsurf 확장 프로그램 스토어에서 설치하세요.3
4. Codex Cloud [EXPERIMENTAL]
클라우드 작업은 OpenAI가 관리하는 환경에서 비동기식으로 실행돼요.
- 실행 후 맡겨 두기: 로컬 컴퓨터와 독립적으로 실행되는 작업을 대기열에 추가할 수 있어요
- 병렬 실행: 여러 클라우드 작업을 동시에 실행할 수 있어요
- PR 생성: Codex가 완료된 작업에서 pull request를 생성해요
- 로컬 적용:
codex apply <TASK_ID>로 클라우드 결과를 로컬 저장소에 가져올 수 있어요
codex cloud list # List recent cloud tasks
codex apply <TASK_ID> # Apply diff from a specific cloud task
chatgpt.com/codex에서도 클라우드 작업에 접근할 수 있어요.4
5. Chrome용 Codex [NEW]
Codex는 Chrome 브라우저 확장 프로그램으로도 제공되며, CLI, 데스크톱 앱, IDE 확장 프로그램, 클라우드에 이어 5번째 환경을 제공해요. 이 확장 프로그램은 평소의 브라우징을 장악하지 않고 곁에서 함께 작동하도록 설계되었어요. Codex는 백그라운드에서 여러 탭에 걸쳐 병렬로 작업하며, 어떤 사이트에 접근할지는 사용자가 직접 제어해요.90
- 병렬 탭 실행: Codex는 전면 탭을 잠그지 않고 여러 탭에서 동시에 작업해요.
- 사이트별 제어: Codex가 상호작용할 수 있는 웹사이트를 허용 목록에 추가할 수 있으며, 기본값은 접근 권한 없음이에요.
- 작업대로 활용하는 브라우저: 이 확장 프로그램은 관리 콘솔, 내부 대시보드, 콘텐츠 관리 UI, 티켓 시스템처럼 페이지가 기준 정보가 되는 앱과 웹사이트 작업에 적합해요. 로컬 저장소에서 사용하는 CLI를 대체하지는 않아요.
- 동일한 지능: Chrome용 Codex는 다른 환경과 동일한 GPT-5.x-Codex 지능을 사용하므로, CLI에서 작동하는 AGENTS.md 또는 skills 구성을 브라우저 기반 작업에도 같은 규칙으로 적용할 수 있어요.
Codex Chrome 확장 프로그램 문서에서 설치하세요.90
구성 시스템 자세히 알아보기
Codex는 구성에 TOML을 사용해요. 우선순위 계층을 이해해야 설정이 충돌할 때 어떤 설정이 적용되는지 알 수 있어요.
우선순위 (높은 순서부터 낮은 순서까지)
- 세션 재정의 (가장 높음): CLI 플래그 (
--model,--sandbox,--ask-for-approval,--search,--enable/--disable,--profile) 및-c key=value재정의 - 프로젝트 구성 (
.codex/config.toml, CWD에서 프로젝트 루트까지 상위 디렉터리를 탐색해 찾으며 가장 가까운 디렉터리의 구성이 적용됨) - 사용자 구성 (
$CODEX_HOME/config.toml, 기본값은~/.codex/config.toml) - 시스템 구성 (Unix에서는
/etc/codex/config.toml) - 기본 제공 설정 (가장 낮음)
requirements.toml은 일반적인 구성 병합이 끝난 후 사용자가 선택할 수 있는 값을 제한하는 정책 제약 계층으로 작동해요. 기업 배포를 참고하세요.
구성 파일 위치
| 범위 | 경로 | 용도 |
|---|---|---|
| 사용자 | ~/.codex/config.toml |
개인 기본값 |
| 프로젝트 | .codex/config.toml |
저장소별 재정의 |
| 시스템 | /etc/codex/config.toml |
시스템 전체 기본값 |
| 관리형 | /etc/codex/requirements.toml |
관리자가 강제하는 정책 제약 |
전문가 팁:
CODEX_HOME환경 변수는 기본~/.codex디렉터리를 재정의해요. CI/CD 또는 여러 계정을 사용하는 환경에 유용해요.Desktop 여러 폴더 프로젝트 (26.715, 2026년 7월 23일): 이제 ChatGPT Desktop App의 로컬 프로젝트는 서로 관련된 여러 폴더로 구성할 수 있으며, 그중 하나를 기본 폴더로 지정할 수 있어요(프로젝트 메뉴 → 프로젝트 편집).
config.toml자동 탐색은 기본 폴더만을 대상으로 실행돼요. 보조 폴더에서도 파일을 검색하고 읽고 편집할 수 있지만, 해당 폴더의 구성은 반영되지 않아요. 보조 폴더에 있는.codex/config.toml은 Codex가 읽을 수 있는 파일일 뿐, 불러오는 구성 파일은 아니에요. 이는 Desktop App의 프로젝트 범위 지정 방식이며 위 우선순위 규칙이 변경된 것은 아니에요. CLI는 여전히 현재 작업 디렉터리에서 상위 디렉터리로 이동하며 프로젝트 구성을 찾아요.113
전체 구성 레퍼런스
# ~/.codex/config.toml — annotated reference
# ─── Model Selection ───────────────────────────────────
model = "gpt-5.6-sol" # Recommended default (the "Power" setting)
model_provider = "openai" # Provider (openai, oss, or custom provider id)
model_context_window = 272000 # Token count available to active model (override)
model_auto_compact_token_limit = 200000 # Threshold triggering automatic history compaction
model_reasoning_effort = "medium" # minimal|low|medium|high|xhigh (model-dependent)
model_reasoning_summary = "auto" # auto|concise|detailed|none
model_verbosity = "medium" # low|medium|high
personality = "pragmatic" # none|friendly|pragmatic
review_model = "gpt-5.5" # Optional model for /review command
service_tier = "fast" # Preferred service tier for new turns
oss_provider = "lmstudio" # lmstudio|ollama (used with --oss)
# ─── Sandbox & Approval ───────────────────────────────
sandbox_mode = "workspace-write" # read-only|workspace-write|danger-full-access
approval_policy = "on-request" # untrusted|on-request|never
[sandbox_workspace_write]
writable_roots = [] # Additional writable paths
network_access = false # Allow outbound network
exclude_tmpdir_env_var = false # Exclude $TMPDIR from sandbox
exclude_slash_tmp = false # Exclude /tmp from sandbox
# ─── Web Search ────────────────────────────────────────
web_search = "live" # Web search mode (constrained by allowed modes)
# ─── Instructions ──────────────────────────────────────
developer_instructions = "" # Additional injected instructions
model_instructions_file = "" # Custom instructions file path
compact_prompt = "" # Custom history compaction prompt
# ─── Shell Environment ─────────────────────────────────
allow_login_shell = false # Allow login shell semantics (loads .profile/.zprofile)
[shell_environment_policy]
inherit = "all" # all|core|none
ignore_default_excludes = false # Set true to keep KEY/SECRET/TOKEN vars
exclude = [] # Glob patterns to exclude
set = {} # Explicit overrides
include_only = [] # Whitelist patterns
# ─── Authentication ────────────────────────────────────
cli_auth_credentials_store = "file" # file|keyring|auto
forced_login_method = "chatgpt" # chatgpt|api
mcp_oauth_callback_port = 0 # Fixed port for MCP OAuth callback (0 = random)
mcp_oauth_credentials_store = "auto" # auto|file|keyring
# ─── History & Storage ─────────────────────────────────
[history]
persistence = "save-all" # save-all|none
max_bytes = 0 # Cap size (0 = unlimited)
tool_output_token_limit = 10000 # Max tokens per tool output
log_dir = "" # Custom log directory
sqlite_home = "" # Override SQLite-backed resumable state location
# ─── UI & Display ──────────────────────────────────────
file_opener = "vscode" # vscode|vscode-insiders|windsurf|cursor|none
hide_agent_reasoning = false
show_raw_agent_reasoning = false
check_for_update_on_startup = true
[tui]
notifications = false # Enable notifications
notification_method = "auto" # auto|osc9|bel
animations = true
show_tooltips = true
alternate_screen = "auto" # auto|always|never
status_line = ["model", "context-remaining", "git-branch"]
# ─── Project Trust ─────────────────────────────────────
project_doc_max_bytes = 32768 # Max AGENTS.md size (32 KiB)
project_doc_fallback_filenames = [] # Alternative instruction filenames
project_root_markers = [".git"] # Project root detection
# ─── Feature Flags ─────────────────────────────────────
# Use `codex features list` for current names/stages/defaults.
[features]
shell_tool = true # Shell command execution (stable)
unified_exec = true # PTY-backed exec (stable)
shell_snapshot = true # Shell env snapshots (stable)
enable_request_compression = true # zstd request compression where supported (stable)
fast_mode = true # Service-tier selection and Fast-tier commands (stable)
goals = true # Goal mode; stable and on by default in v0.133.0+
hooks = true # Lifecycle hooks (stable)
multi_agent = true # Enable multi-agent collaboration tools (stable)
personality = true # Personality selection (stable)
plugins = true # Plugin system (stable)
plugin_hooks = true # Plugin-bundled hooks (stable)
plugin_sharing = true # Workspace plugin sharing (stable)
browser_use = true # In-app browser automation (stable)
browser_use_external = true # Chrome extension browser use (stable)
computer_use = true # macOS Computer Use (stable, plan/region gated)
in_app_browser = true # Shared rendered-page preview (stable)
image_generation = true # Image-generation tool (stable)
guardian_approval = true # Auto-review approval path (stable)
skill_mcp_dependency_install = true # Prompt/install missing skill MCP deps (stable)
tool_suggest = true # Tool/plugin suggestion surface (stable)
workspace_dependencies = true # Workspace dependency discovery (stable)
memories = true # Memories (experimental)
network_proxy = false # Sandboxed networking proxy (experimental)
prevent_idle_sleep = true # Keep machine awake during active turns (experimental)
terminal_resize_reflow = true # Terminal reflow improvements (experimental)
# Removed or deprecated feature names still appear in `codex features list`
# for migration diagnostics. Do not set removed flags such as
# `collaboration_modes`, `request_rule`, `codex_git_commit`,
# `apply_patch_freeform`, `search_tool`, or `js_repl` in new configs.
# ─── Multi-Agent Roles (v0.102.0+) ───────────────────
[agents]
max_threads = 4 # Maximum concurrent agent threads
[agents.explorer]
description = "Read-only codebase navigator"
config_file = "~/.codex/profiles/explorer.toml"
# ─── Notifications ────────────────────────────────────
notify = ["terminal-notifier", "-title", "Codex"] # Command for notifications
# ─── Per-Project Overrides ────────────────────────────
[projects."/absolute/path/to/repo"]
trust_level = "trusted" # Per-project trust override
프로필
서로 다른 작업 모드에 사용할 수 있는 이름이 지정된 구성 프리셋이에요.
# Define profiles in ~/.codex/config.toml
[profiles.fast]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
personality = "pragmatic"
[profiles.careful]
model = "gpt-5.5"
model_reasoning_effort = "xhigh"
approval_policy = "untrusted"
sandbox_mode = "read-only"
[profiles.auto]
model = "gpt-5.6-sol"
model_reasoning_effort = "medium"
approval_policy = "never"
sandbox_mode = "workspace-write"
프로필을 활성화하세요.
codex --profile fast "quick refactor"
codex --profile careful "security audit"
codex -p auto "fix CI"
전문가 팁: 구성의 최상위에
profile = "fast"를 설정하면 기본 프로필로 사용할 수 있어요. 세션별로 재정의하려면--profile을 사용하세요.
사용자 지정 모델 제공자
Azure, AWS Bedrock, 로컬 모델 또는 프록시 서비스에 연결할 수 있어요.
[model_providers.azure]
name = "Azure OpenAI"
base_url = "https://YOUR_PROJECT.openai.azure.com/openai"
wire_api = "responses"
query_params = { api-version = "2025-04-01-preview" }
env_key = "AZURE_OPENAI_API_KEY"
# Built-in amazon-bedrock provider (v0.123.0+, first-class in v0.124.0+)
# AWS SigV4 signing + credential-based auth; AWS profile selectable via the
# nested `aws.profile` field (NOT a top-level `aws_profile` key).
# v0.130.0+ also accepts credentials from `aws login` (the AWS console-login
# flow) — Codex resolves the cached console-login session for the chosen
# profile if static keys are absent.
# v0.140.0+ adds managed Amazon Bedrock API-key authentication, and stores
# CLI and MCP OAuth credentials in encrypted local storage.[^184]
[model_providers.amazon-bedrock]
name = "Amazon Bedrock"
[model_providers.amazon-bedrock.aws]
profile = "default" # any profile from ~/.aws/credentials
# Region/credential resolution otherwise follows the standard AWS chain;
# v0.130.0 added support for `aws login` console-login profiles in addition
# to static access keys and IAM role assumption.[^168]
[model_providers.ollama]
name = "Ollama (Local)"
base_url = "http://localhost:11434/v1"
wire_api = "chat"
경고:
chat/completions유선 API (wire_api = "chat")는 OpenAI 호스팅 모델에서 지원 중단되었으며, OpenAI는 2026년 2월에 제거한다고 발표했어요.34 로컬 제공자(Ollama, LM Studio)는 이 형식을 계속 지원할 수 있어요. OpenAI 엔드포인트에는 대신wire_api = "responses"를 사용하세요.
--oss 플래그를 사용해 로컬 모델을 실행하세요.
codex --oss "explain this function" # Uses default OSS provider
codex --oss --local-provider lmstudio "explain" # Explicit LM Studio
codex --oss --local-provider ollama "explain" # Explicit Ollama
또는 구성에서 설정하세요.
model_provider = "oss"
oss_provider = "lmstudio" # or "ollama"
인라인 구성 재정의
명령줄에서 원하는 구성 값을 재정의할 수 있어요.
codex -c model="gpt-5.5" "refactor the API"
codex -c 'sandbox_workspace_write.network_access=true' "install dependencies"
codex -c model_reasoning_effort="xhigh" "debug the race condition"
어떤 Model을 선택해야 하나요?
사용 가능한 Model (2026년 8월)
| Model | 입력 / 전체 컨텍스트 | 기본 추론 수준 | 적합한 용도 |
|---|---|---|---|
| gpt-5.5 (Codex) | 400K / 400K | medium |
이전 세대 플래그십(2026년 4월 23일) — Terminal-Bench 2.0에서 82.7%로 최고 기록 달성. 현재 권장 기본 Model은 GPT-5.6 Sol입니다. API에서는 1M 컨텍스트 창을 제공합니다.83117 |
| gpt-5.5-pro | 1M / 1M | high |
GPT-5.5의 최고 추론 수준 등급(2026년 4월 24일, API에서 사용 가능)83 |
| gpt-5.4 | 1M / 1M | medium |
이전 플래그십. v0.145.0에서 번들 선택 항목이 GPT-5.6 Terra/Luna로 이전되었습니다. 2026년 8월 31일에 Codex에서 지원 종료112117 |
| gpt-5.4-mini | 400K / 400K | medium |
하위 에이전트 작업과 간단한 작업에 적합합니다. v0.145.0부터 번들 권장 Model이 GPT-5.6 변형으로 대체되었습니다. 2026년 8월 31일에 Codex에서 지원 종료76112117 |
| gpt-5.6 Sol / Terra / Luna | 272K / 272K | medium (max 지원) |
모든 Codex 환경의 현재 기본 Model 제품군(CLI, 웹, IDE, 클라우드, API). Sol은 플래그십이자 기본 “Power” 설정이고, Terra는 일상 작업용 Model이며, Luna는 빠르고 경제적인 등급입니다. v0.143.0에서 Bedrock을 통해 처음 출시되었고, v0.145.0부터 번들 기본값으로 제공됩니다. v0.144.6에서는 컨텍스트가 272,000토큰으로 수정되었습니다.106111112117 |
| gpt-5.3-codex | 272K / 400K | medium |
이전 세대 코딩 전문 Model. ChatGPT로 로그인한 Codex에서는 지원 중단되었지만 API에서는 계속 사용할 수 있습니다.117 |
| gpt-5.3-codex-spark | 128K / 128K | high |
거의 즉각적인 반복 작업, 텍스트 전용(Pro 사용자, Cerebras 협력)67 |
| gpt-5.2-codex | 272K / 400K | medium |
OpenAI의 지원 중단 표에 따라 2026년 7월 23일에 종료되었습니다. 현재 권장 대체 Model은 gpt-5.6-sol입니다.88 |
| gpt-5.1-codex-mini | 272K / 400K | medium |
OpenAI의 지원 중단 표에 따라 2026년 7월 23일에 종료되었습니다. 현재 권장 대체 Model은 gpt-5.6-terra입니다.88 |
GPT-5.5(2026년 4월 23일)는 출시 당시 복잡한 코딩, 컴퓨터 사용, 지식 작업, 연구 워크플로 등 대부분의 Codex 작업에 OpenAI가 권장한 Model이었습니다. 4월 23일부터 ChatGPT Plus / Pro / Business / Enterprise / Edu / Go 사용자는 Codex CLI / 웹 / 데스크톱에서 이용할 수 있었고, OpenAI API에서는 4월 24일부터 제공되었습니다. 컨텍스트 창은 Codex에서 400K, API에서 1M입니다. Codex는 구독 등급 전반에서 처리량과 비용의 균형을 맞추기 위해 컨텍스트 창을 400K로 제한하지만, API에서는 전체 1M을 제공합니다. 가격(API)은 MTok당 입력 $5 / 출력 $30로 GPT-5.4 요금의 2배입니다. OpenAI는 토큰 효율 개선을 반영한 실질 인상률이 약 20%라고 밝혔습니다. 벤치마크 결과는 Terminal-Bench 2.0 82.7%(공개 Model 가운데 현재 최고 기록), GDPval 84.9%(44개 직종), OSWorld-Verified 78.7%, Tau2-bench Telecom 98.0%(프롬프트 조정 없음)입니다. OpenAI는 출시 전에 GPT-5.5와 Codex를 내부적으로 활용해 서비스 인프라를 다시 작성했으며, 그 결과 토큰 생성 속도가 20% 향상되었습니다.83
GPT-5.4와 GPT-5.4 mini는 2026년 8월 31일에 Codex에서 지원 종료됩니다.117 그전까지는 모든 Codex 환경에서 GPT-5.4를 선택할 수 있습니다.64 정확한 Model 목록은 계정과 배포 상태에 따라 달라집니다. 로컬 캐시
~/.codex/models_cache.json을 확인하세요.지원 중단 안내(2026년 3월 11일): GPT-5.1 Model은 더 이상 ChatGPT에서 사용할 수 없습니다. 기존 대화는 GPT-5.3 Instant, GPT-5.4 Thinking 또는 GPT-5.4 Pro에서 자동으로 이어집니다. GPT-5.1-Codex-Mini는 2026년 7월 23일에 종료될 때까지 API와 CLI에서 계속 사용할 수 있었습니다.7188
무료 등급 안내(2026년 5월 5일): GPT-5.5 Instant는 2026년 5월 5일에 ChatGPT 무료 등급에 출시되었습니다. 이에 따라 GPT-5.5 제품군의 사용자층이 유료 요금제 밖으로 확대되었지만, Codex CLI를 이용하려면 자격을 갖춘 Plus / Pro / Business / Enterprise / Edu / Go 구독 또는 API 키가 여전히 필요합니다.92
GPT-5.4 mini(2026년 3월 17일): GPT-5.4보다 작고 빠른 변형으로, 400K 컨텍스트를 제공하며 요금은 MTok당 $0.75/$4.50입니다. GPT-5.4 할당량의 30%만 사용합니다. 하위 에이전트 위임에 적합합니다. GPT-5.4가 계획과 조율을 맡고, GPT-5.4 mini 하위 에이전트가 코드베이스 검색, 파일 검토, 문서 처리처럼 범위가 좁은 하위 작업을 병렬로 처리하도록 구성할 수 있습니다.76
Bedrock GPT-5.6(Sol, Terra, Luna)(v0.143.0, 2026년 7월 8일): Codex에 Amazon Bedrock에서 호스팅되는 GPT-5.6 Model 변형 3종을 위한 정식 지원과
max추론 수준 지원이 추가되었습니다. Bedrock 공급자를 통해 Model을 이용하는 팀은 다른 사용자 지정 공급자 Model과 같은 방식으로 이 Model들을 선택할 수 있습니다(사용자 지정 Model 공급자 참조).max수준은 가장 어려운 추론 및 에이전트형 작업을 대상으로 합니다.106 v0.144.6(2026년 7월 18일)에서는 Sol, Terra, Luna의 번들 지침을 갱신하고 컨텍스트 창을 272,000토큰으로 수정했습니다.111 v0.145.0(2026년 7월 21일)에서는 사용자 지정 엔드포인트와 인증을 지원하는 실험적 Bedrock 로그인이 추가되고, GPT-5.6 Sol이 기본 Bedrock Model로 지정되며, 번들 GPT-5.4 Model 선택 항목이 각각 대응하는 Terra와 Luna 변형으로 이전됩니다.112
Model 선택 흐름도
Is this a quick fix or simple question?
├─ Yes → gpt-5.6-luna (fastest, most affordable)
└─ No
├─ Do you need real-time pairing speed?
│ ├─ Yes → gpt-5.3-codex-spark (near-instant, Pro only)
│ └─ No
│ ├─ Subagent or parallel subtask (search, review, processing)?
│ │ ├─ Yes → gpt-5.6-luna (the bundled subagent pick since v0.145.0)
│ │ └─ No
│ │ ├─ Everyday coding task (refactor, migration, feature build)?
│ │ │ ├─ Yes → gpt-5.6-terra (everyday model, 272K context)
│ │ │ └─ No → gpt-5.6-sol (flagship — the default "Power" setting)
└─ Still unsure? → gpt-5.6-sol
추론 수준
Model이 응답하기 전에 어느 정도로 깊이 “생각”할지 조절할 수 있습니다.
| 수준 | 동작 | 사용 시점 |
|---|---|---|
minimal |
최소한의 추론(GPT-5 Model만 지원) | 단순한 작업, 빠른 정보 조회 |
low |
간단한 추론 | 일반적인 코딩 작업, 서식 지정 |
medium |
균형 잡힌 추론(기본값) | 대부분의 개발 작업 |
high |
확장된 추론 | 복잡한 버그, 아키텍처 |
xhigh |
최대 수준의 추론 | 보안 감사, 심층 분석 |
지원되는 수준은 Model에 따라 다릅니다.
minimal은 GPT-5 Model에서만 사용할 수 있습니다. 모든 Model이 모든 수준을 지원하는 것은 아닙니다.
codex -c model_reasoning_effort="xhigh" "find the race condition"
전문가 팁: 같은 프롬프트라도
xhigh추론은medium보다 3~5배 많은 토큰을 사용할 수 있습니다. 추가 추론의 효과가 분명한 어려운 문제에만 사용하세요.
TUI 빠른 추론 조절 기능(v0.124.0 이상).85 대화형 TUI 세션에서 Alt+,를 누르면 추론 수준이 한 단계 낮아지고, Alt+.를 누르면 한 단계 높아집니다. 세션 도중 어려운 문제가 나타났을 때 /effort나 -c를 사용하지 않고도 일시적으로 medium → high → xhigh 순서로 높일 수 있어 유용합니다. 세션 도중 Model 업그레이드를 수락하면 이전 추론 수준이 유지되지 않고 새 Model의 기본값으로 초기화됩니다.
Model 전환
세션 도중 /model slash commands로 Model을 전환하거나, 실행할 때마다 --model / -m으로 설정할 수 있습니다.
codex -m gpt-5.3-codex-spark "pair with me on this component"
Codex 비용은 얼마인가요?
기능은 모델 선택을, 작업별로 적합한 모델을 선택하는 방법은 결정 프레임워크를 함께 참고하세요.
ChatGPT 플랜을 통한 이용
Codex 이용 가능 범위는 ChatGPT 플랜과 조직 설정에 따라 달라져요.51
| 플랜 | 가격 | Codex 이용 범위 | 사용량 한도(5시간 기준) |
|---|---|---|---|
| Free / Go | $0 / $8 | 기간 한정 프로모션 이용 | 낮음 |
| Plus | $20/월 | 로컬 CLI + 클라우드 작업 | 모델별 범위, 예: GPT-5.6 Sol 메시지 10~100개, Luna 250~2,000개119 |
| Pro | 월 $100부터(5x) 또는 월 $200(20x) | 우선 처리, GPT-5.3-Codex-Spark | 모델별 범위, 예: GPT-5.6 Sol 메시지 50~500개(5x) / 200~2,000개(20x)119 |
| Business | 사용자당 월 $25(연간 결제 시 $20) | 기본 좌석에 Codex + ChatGPT, SAML SSO 포함 | 플랜별 사용량 제한 |
| Business (Codex 전용 좌석) | 사용량에 따라 결제 | 토큰 기반 요금, 고정 좌석 요금 없음, 사용량 제한 없음 | 토큰 기반 |
| Enterprise / Edu | 영업팀 문의 | 맞춤 할당량, 관리자 제어, 감사 로그, Codex 전용 좌석 제공 | 계약에 따라 확장 |
| API 키 | 사용량 기반 | CLI, SDK, IDE에서만 이용 가능(클라우드 기능 제외) | 토큰 기반 |
2026년 4월 가격 변경: Business 연간 결제 가격이 좌석당 월 $25에서 $20로 인하됐어요. 이제 Business와 Enterprise 작업 공간에서 사용량에 따라 결제하는 Codex 전용 좌석을 이용할 수 있어요. 고정 좌석 요금 없이 토큰 사용량에 따라 청구돼요.79 이제 가격 페이지에는 2026년 2월 Desktop App 출시 당시의 프로모션 2x 배수 대신 모델별 한도 범위가 게시돼요(위 표 참고).16119
2026년 5월 사용량 한도 상향(2026년 5월 31일 종료): Plus 플랜의 Codex에는 25×의 5시간 한도가 적용됐고(기본 상향 폭은 20×), 같은 기간에 월 $100 등급의 한도는 2배로 늘어났어요.89
크레딧 비용
Codex 작업은 플랜에 할당된 크레딧을 사용해요.
| 모델 | 입력 토큰 100만 개당 크레딧 | 캐시된 입력 / 출력 | 참고 |
|---|---|---|---|
| GPT-5.6 Sol | 125 | 12.5 / 750 | 최상위 모델 — 기본 “Power” 설정119 |
| GPT-5.6 Terra | 50 | 5 / 300 | 일상적인 작업용 모델119 |
| GPT-5.6 Luna | 5 | 0.5 / 30 | 빠르고 저렴한 등급 — Sol보다 25배 저렴119 |
실제로 “GPT-5.6 사용량은 메시지당 평균 5~40크레딧”이에요. 지원되는 모델에서 빠른 모드를 사용하면 크레딧이 더 빠르게 소모되며, 이미지 생성은 비슷한 텍스트 전용 대화보다 포함된 한도를 3~5배 빠르게 소모해요.119
Enterprise와 Edu 플랜의 크레딧은 계약 할당량에 따라 조정돼요. 현재 사용량은 TUI에서
/status로 확인하세요.
API 요금 청구
API을 통해 Codex를 사용하면 OpenAI는 선택한 모델의 표준 OpenAI API 가격에 따라 토큰별로 사용료를 청구해요. 해당하는 경우 프롬프트 캐싱 할인도 적용돼요. 현재 요금은 공식 API 가격 페이지에서 확인하세요.20
비용 최적화 전략
- 프로필을 사용하세요: 일상적인 작업에는
gpt-5.6-luna와model_reasoning_effort = "low"를 사용하는fast프로필을 만드세요 - 높은 추론 수준은 꼭 필요할 때만 사용하세요:
xhigh는 토큰을 3~5배 더 사용하므로, 정말 어려운 문제에만 사용하세요 --ephemeral을 사용하세요: CI/CD에서 세션 저장을 생략해 추가 비용을 줄이세요- 추론 요약을 최소화하세요: 설명이 필요하지 않다면
model_reasoning_summary = "none"으로 설정하세요 - exec 모드로 일괄 처리하세요:
codex exec를 사용하면 자동화 작업 흐름에서 TUI의 추가 비용을 피할 수 있어요 - 사용량을 모니터링하세요: TUI의
/status와 조직의 요금 청구 대시보드를 확인하세요
실제 비용 예시
일반적인 작업의 대표적인 API 비용이에요(2026년 중반 gpt-5.3-codex 가격을 기준으로 하며 추론 수준은 medium이에요. 모델이 달라도 상대적인 비용 규모는 비슷해요).
| 작업 | 입력 토큰 | 출력 토큰 | 예상 비용 |
|---|---|---|---|
| 500줄 모듈 설명 | 약 15K | 약 2K | 약 $0.25 |
| 실패한 테스트 수정(파일 1~2개) | 약 30K | 약 5K | 약 $0.50 |
| 테스트가 포함된 새 API 엔드포인트 추가 | 약 60K | 약 15K | 약 $1.10 |
| 인증 모듈 리팩터링(파일 10개) | 약 120K | 약 30K | 약 $2.25 |
codex exec를 통한 전체 저장소 감사 |
약 200K | 약 20K | 약 $3.00 |
| 클라우드 작업: 미해결 이슈 20개 분류 | 약 250K | 약 40K | 약 $4.50 |
비용은 추론 수준, 캐싱, 대화 길이에 따라 달라져요. 일상적인 작업에는
gpt-5.6-luna를 사용해 비용을 크게 줄이세요. 캐시된 입력 토큰에는 할인된 요금이 적용돼요.
숨겨진 토큰 추가 사용량
도구를 호출할 때마다 화면에 표시되는 프롬프트 외에 토큰이 추가로 사용돼요.
| 추가 사용량 발생 요인 | 대략적인 비용 |
|---|---|
| 시스템 프롬프트 + AGENTS.md | 대화 차례당 약 2~5K토큰(한 번 로드된 후 캐시됨) |
| 도구 정의 | 등록된 도구당 약 500토큰 |
파일 읽기(@file) |
전체 파일 내용에 해당하는 토큰 |
| MCP 도구 정의 | 연결된 서버당 약 200~500토큰 |
| 추론 과정 | 가변적이며 xhigh는 추가 사용량이 3~5배 늘어날 수 있음 |
전문가 팁: TUI의
/status에서 실제 사용량을 모니터링하세요. 토큰 수에는 화면에 표시되는 메시지뿐만 아니라 모든 추가 사용량이 포함돼요. 예상보다 비용이 많이 나온다면 연결된 MCP 서버 수를 확인하세요. 각 서버의 도구 정의가 모든 API 호출에 추가돼요.
팀 비용 관리
| 팀 규모 | 권장 설정 | 예상 월간 비용 |
|---|---|---|
| 개인 개발자 | 기본 모델, medium 추론 수준 |
$20~80 |
| 소규모 팀(3~5명) | 프로필(fast/careful), codex exec를 통한 코드 리뷰 |
$200~500 |
| 중간 규모 팀(10~20명) | Enterprise 플랜, requirements.toml 제한, CI 통합 |
$1,000~3,000 |
| 대규모 조직(50명 이상) | 관리자 제어, 감사 로그, 할당 예산이 포함된 Enterprise | 맞춤 가격 |
팀 비용 관리 전략:
- requirements.toml을 설정하세요 — 조직 전체에 모델과 추론 수준 제한을 적용하세요
- CI/CD에는 gpt-5.6-luna를 사용하세요 — 자동화 파이프라인에는 최고 수준의 추론이 필요한 경우가 드물어요
- 프로필 기반으로 예산을 관리하세요 — 비용 상한이 적절히 설정된 ci, review, dev 프로필을 정의하세요
- OpenTelemetry로 모니터링하세요 — Enterprise 배포 환경에서는 사용량 원격 측정 데이터를 기존 관측성 스택으로 내보낼 수 있어요
결정 프레임워크
각 인터페이스를 사용해야 할 때
| 상황 | 가장 적합한 인터페이스 | 이유 |
|---|---|---|
| 빠른 버그 수정 | CLI | 빠르고 집중적이며 스크립트로 자동화할 수 있음 |
| 여러 파일 리팩터링 | CLI 또는 App | 결정론적 패치에는 CLI, 시각적 diff 검토에는 App이 적합함 |
| 익숙하지 않은 코드 탐색 | CLI | 터미널 도구 조합과 grep/find 연동이 가능함 |
| 병렬 작업 흐름 | Desktop App | worktree 격리와 여러 작업 관리 |
| 현재 파일 편집 | IDE Extension | 인라인 편집과 긴밀한 컴파일-테스트 반복 작업 |
| 장시간 실행되는 마이그레이션 | Cloud | 독립적으로 실행되고 완료되면 PR을 생성함 |
| CI/CD 자동화 | codex exec |
비대화형이며 JSON 출력을 지원하고 스크립트로 자동화할 수 있음 |
| 코드 검토 | CLI 또는 App | 프리셋을 지원하는 /review 명령 |
| 팀 온보딩 | Desktop App | 시각적이고 안내가 제공되며 터미널 지식이 적어도 됨 |
각 sandbox 모드를 사용해야 할 때
| 상황 | 모드 | 승인 | 이유 |
|---|---|---|---|
| 알 수 없는 코드 탐색 | read-only |
untrusted |
안전성이 가장 높고 어떤 것도 손상시킬 수 없음 |
| 일상적인 개발 | workspace-write |
on-request |
속도와 안전성의 균형이 좋음 |
| 신뢰할 수 있는 자동화 | workspace-write |
never |
빠르고 중단 없이 sandbox 안에서 실행됨 |
| 시스템 관리 | danger-full-access |
on-request |
전체 접근 권한이 필요하지만 사람의 승인을 거침 |
| CI/CD 파이프라인 | workspace-write |
never |
자동화되며 workspace로 격리됨 |
각 추론 수준을 사용해야 할 때
| 작업 유형 | 추론 | 모델 | 프로필 |
|---|---|---|---|
| 서식 지정, 린팅 | low |
gpt-5.6-luna |
fast |
| 일반적인 코딩 | low-medium |
gpt-5.6-sol |
기본값 |
| 복잡한 디버깅 | high |
gpt-5.5 |
careful |
| 보안 감사 | xhigh |
gpt-5.5 |
careful |
| 신속한 프로토타이핑 | low |
gpt-5.3-codex-spark |
fast |
| 마이그레이션/리팩터링 | medium-high |
gpt-5.6-sol 또는 gpt-5.5 |
기본값 |
Plan 모드와 직접 실행 비교
Will Codex need to change more than 3 files?
│
├── YES → Use Plan Mode (/plan)
│ Codex designs the approach BEFORE making changes.
│ You review and approve the plan.
│ Best for: refactors, new features, migrations
│
└── NO → Is the change well-defined?
│
├── YES → Direct execution
│ Just describe the task. Codex executes immediately.
│ Best for: bug fixes, small features, test additions
│
└── NO → Use Plan Mode (/plan)
Let Codex explore and propose an approach first.
Best for: unfamiliar codebases, ambiguous requirements
Steer 모드: Enter와 Tab
| 상황 | Enter 사용 | Tab 사용 |
|---|---|---|
| Codex가 실수하려고 함 | 즉시 수정 사항 전송 | |
| 후속 작업이 있음 | 현재 작업이 끝난 뒤 실행하도록 대기열에 추가 | |
| Codex가 잘못된 파일을 선택함 | 즉시 올바른 파일로 안내 | |
| 범위를 추가하려고 함 | 추가 사항을 대기열에 등록 | |
| 긴급한 우선순위 변경 | 즉시 새 우선순위 전송 | |
| 중요하지 않은 맥락 | 서두를 필요 없이 대기열에 추가 |
경험 법칙: Enter = “멈추고 지금 이 내용을 들어주세요.” Tab = “현재 작업이 끝나면 이 작업도 해주세요.”
Desktop App과 CLI 비교
How do you prefer to work?
│
├── Terminal-first → Use CLI
│ │
│ ├── Single focused task → codex (interactive TUI)
│ ├── Scripted automation → codex exec (non-interactive)
│ └── Quick one-shot → codex exec "prompt" -o result.txt
│
└── Visual/multi-project → Use Desktop App
│
├── Multiple parallel tasks → Multi-thread with worktree isolation
├── Visual diff review → Built-in Git diff viewer
├── Scheduled automation → Automations tab
└── Voice-driven → Ctrl+M for voice dictation
| 기능 | CLI | Desktop App |
|---|---|---|
| 대화형 세션 | 지원 | 지원 |
| 병렬 agents | 수동으로 구성(여러 터미널 사용) | 기본 제공(worktree 격리) |
| diff 검토 | /diff(텍스트) |
시각적 인라인 diff |
| 자동화 | Cron + codex exec |
GUI 스케줄러 |
| 음성 입력 | 미지원 | 지원(Ctrl+M) |
| CI/CD 연동 | codex exec + GitHub Action |
미지원 |
| 세션 동기화 | 지원 | 지원(CLI과 공유) |
어떤 프로필을 선택해야 하나요?
작업에 맞는 사전 구성 프로필을 선택하세요.
| 작업 유형 | 프로필 | 주요 설정 |
|---|---|---|
| 간단한 질문, 서식 지정 | fast |
model = "gpt-5.6-luna", model_reasoning_effort = "low" |
| 일상적인 개발 | (기본값) | model = "gpt-5.6-sol", model_reasoning_effort = "medium" |
| 아키텍처, 보안 | careful |
model = "gpt-5.5", model_reasoning_effort = "xhigh" |
| 실시간 페어 프로그래밍 | pair |
model = "gpt-5.3-codex-spark", model_reasoning_effort = "high" |
| CI/CD 자동화 | ci |
model = "gpt-5.6-luna", model_reasoning_effort = "low", sandbox_mode = "workspace-write" |
config.toml 설정:
# Default profile
profile = "default"
[profiles.fast]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
[profiles.careful]
model = "gpt-5.5"
model_reasoning_effort = "xhigh"
[profiles.pair]
model = "gpt-5.3-codex-spark"
model_reasoning_effort = "high"
[profiles.ci]
model = "gpt-5.6-luna"
model_reasoning_effort = "low"
sandbox_mode = "workspace-write"
세션별로 프로필을 전환하세요: codex --profile careful
Sandbox 및 승인 시스템은 어떻게 작동하나요?
Codex는 기술적으로 가능한 작업과 Codex가 사용자 승인을 요청하는 시점을 구분하는 2계층 보안 모델을 사용해요. 이 방식은 Claude Code의 권한 시스템과 근본적으로 달라요. Codex는 운영 체제 커널 수준에서 제한을 적용해요.5 관리자가 조직 전체에 적용하는 requirements.toml 제약 조건은 엔터프라이즈 배포도 참고하세요.
계층 1: Sandbox(가능한 작업)
Sandbox는 운영 체제에서 기본으로 제공하는 메커니즘을 사용해 파일 시스템과 네트워크 접근을 제어해요.
| 모드 | 파일 접근 | 네트워크 | 구현 방식 |
|---|---|---|---|
read-only |
모든 위치에서 읽기만 가능 | 차단됨 | 가장 엄격함. 변경 작업에는 명시적 승인이 필요함 |
workspace-write |
작업 공간 및 /tmp에서 읽기와 쓰기 가능 |
기본적으로 차단됨 | 일반적인 개발에 적합한 안전한 기본값 |
danger-full-access |
기기 전체에 접근 가능 | 활성화됨 | 최대 권한을 제공하므로 주의해서 사용해야 함. 허용하지 않을 항목만 지정하는 방식은 v0.121.0에서 제거되어 이제 켜기와 끄기만 지원함82 |
플랫폼별 적용 방식:
- macOS: 런타임에 컴파일된 모드별 프로필과
sandbox-exec를 통해 Apple의 Seatbelt 프레임워크를 사용하며, 커널에서 제한을 적용해요.6 v0.121.0부터 macOS Sandbox 프로필에서 특정 Unix 소켓(예:docker.sock, 편집기 IPC 소켓)을 허용 목록에 추가할 수 있으며, 비공개 DNS 확인도 더 이상 기본적으로 차단되지 않아요.82 - Linux: 파일 시스템 제한에는 Landlock을, 시스템 호출 필터링에는 seccomp를 사용해요. 별도의 도우미 프로세스인
codex-linux-sandbox가 다중 방어 격리를 제공해요.5 Bubblewrap(bwrap)은 Linux 빌드에 포함되어 함께 컴파일돼요. v0.100.0부터 선택 사항이 아닌 기본 구성 요소가 되었어요.7 v0.117.0에서는 이전 커널 구성을 사용하는 오래된 배포판에서 Sandbox 안정성이 개선되었어요.75 v0.129.0에서는 Linux의 Sandbox 시작 절차가 강화되었고, 포함된 Bubblewrap이 상위 프로젝트의 보안 패치를 적용한 0.11.2로 업데이트되었어요. v0.130.0에서는 시작 절차가 추가로 강화되었어요.8991 - Windows: 제한된 토큰을 사용하는 네이티브 Sandbox를 제공해요. v0.100.0부터 실험 기능이 아닌 정식 기능이 되었어요. WSL도 지원하며 Linux의 Landlock 및 seccomp를 그대로 사용해요. v0.117.0에는 더 나은 프로세스 격리를 위한 제한 토큰 Sandbox 개선 사항이 포함되어 있어요.75 v0.130.0에서는 Sandbox 사용자에게 데스크톱 런타임 바이너리 캐시 접근 권한을 부여해, 작업 공간 Sandbox 사용자가 Windows Sandbox에서 런타임 바이너리를 안정적으로 찾을 수 있게 되었어요.91
이 점이 중요한 이유: 컨테이너 기반 Sandbox(Docker)와 달리, 운영 체제 수준의 Sandbox는 더 빠르고 가벼우며 탈출하기도 더 어려워요. Codex가 시스템 호출을 확인하기도 전에 커널에서 제한을 적용해요.
보안 수정 사항:
- zsh 포크 Sandbox 우회(v0.106.0): zsh 포크를 통한 셸 실행으로 Sandbox 제한을 우회할 수 있었던 취약점을 수정했어요.60 이전 버전을 사용하고 있다면 즉시 업그레이드하세요.
- 입력 크기 제한(v0.106.0): 지나치게 큰 페이로드로 인한 멈춤을 방지하기 위해 Codex가 약 100만 자의 입력 제한을 적용해요.60
- 안전한 개발 컨테이너 프로필(v0.121.0): Docker 개발 컨테이너를 위한 새롭게 강화된 고객용 프로필은 컨테이너 내부의 Sandbox에 Bubblewrap을 사용해요. WSL2는 지원하지만 WSL1은 명시적으로 거부해요. Bubblewrap이 WSL1의 커널 호환 계층과 호환되지 않기 때문이에요.82
- Guardian 검토 및 hooks(v0.121.0): 도구 실행 전후의 hooks가 Guardian 하위 에이전트의 판단을 방해하지 않도록 Guardian 검토 세션에서는 hooks가 비활성화돼요.82 로깅이나 검증에 hooks를 사용한다면 Guardian 검토에서 이를 건너뛴다는 점에 유의하세요. 완전한 감사 기록이 필요하면 앱 서버 관측 기능을 대신 사용하세요.
- Linux /dev 파일 시스템(v0.105.0): 이제 Linux에서 Sandbox로 실행되는 명령에 최소 구성의 /dev 파일 시스템을 제공해, 장치 노드가 있다고 가정하는 도구와의 호환성을 높였어요.61
ReadOnlyAccess 정책(v0.100.0 이상): 세밀한 읽기 접근 제어를 위한 구성 가능한 정책 형식이에요. workspace-write 모드에서도 Codex가 읽을 수 있는 디렉터리를 제한할 때 사용하세요.
[sandbox_workspace_write]
read_only_access = ["/etc", "/usr/local/share"] # Only these paths readable outside workspace
계층 2: 승인 정책(요청 시점)
승인 정책은 Codex가 언제 작업을 멈추고 사용자에게 확인을 요청할지 결정해요.
| 정책 | 동작 | 사용 사례 |
|---|---|---|
untrusted |
안전한 읽기 작업은 자동 실행하고 나머지는 모두 확인 요청 | 가장 엄격한 신뢰 장벽, 익숙하지 않은 저장소 |
on-request |
Sandbox 안의 작업은 승인하고 경계를 벗어나면 확인 요청 | 기본값, 균형 잡힌 선택 |
never |
어떤 확인도 요청하지 않음 | CI/CD, 신뢰할 수 있는 자동화 |
일부 오래된 예시와 호환성 경로에는 여전히 on-failure가 나타나지만, 현재 OpenAI 구성 문서에서는 이를 더 이상 권장하지 않는 항목으로 표시해요. 대화형 실행에는 on-request를, 외부 안전 경계가 이미 마련된 비대화형 실행에는 never를 사용하세요.87
개별 승인 ID(v0.104.0 이상)
이제 Codex는 여러 단계로 구성된 셸 실행 안의 각 명령에 서로 다른 승인 ID를 할당해요. 따라서 승인이 세분화되어, 한 명령을 승인해도 같은 셸 호출에 포함된 다음 명령이 자동으로 승인되지는 않아요.49
유연한 승인 제어(v0.105.0 이상)
이제 승인 흐름에서 추가 Sandbox 권한과 세분화된 거부를 지원해요.61
- 추가 Sandbox 권한: 명령에 현재 Sandbox 모드의 범위를 벗어난 접근 권한이 필요하면, Codex는 전체 모드를 변경하도록 요구하는 대신 필요한 추가 권한만 요청할 수 있어요.
- 세분화된 거부: 개별 도구 호출을 피드백과 함께 거부할 수 있어, Codex가 같은 명령을 단순히 다시 시도하지 않고 접근 방식을 조정할 수 있어요.
런타임 권한 요청(v0.113.0 이상)
이제 Codex에는 모델이 런타임에 추가 권한을 요청할 수 있는 내장 request_permissions 도구가 포함되어 있어요.69 모델이 높은 수준의 접근 권한이 필요한 작업을 만나면 조용히 실패하거나 사용자가 다른 플래그로 다시 시작하게 하는 대신, TUI 승인 흐름을 통해 구체적인 권한(파일 시스템 경로, 네트워크 접근 등)을 정식으로 요청할 수 있어요.
앱 승인 모드 writes(v0.144.0 이상)
앱과 커넥터에 중간 단계의 승인 방식이 추가되었어요. writes 앱 승인 모드에서는 앱이 읽기 전용으로 선언한 작업은 확인 없이 실행하고, 쓰기가 발생하는 작업에서는 계속 멈추고 승인을 요청해요.107 이전에는 앱 승인이 전부 허용하거나 전부 차단하는 방식에 가까웠지만, writes는 대부분의 운영자가 연동 기능에 실제로 원하는 신뢰 방식과 잘 맞아요. 조회는 자유롭게 하고, 변경할 때는 물어보는 방식이에요.
자동 검토 승인: --approve-for-me(v0.147.0 이상)
새로운 --approve-for-me CLI 플래그는 승인 요청을 자동 검토 승인으로 바꿔요. 각 요청으로 사용자를 방해하는 대신, 검토 절차가 요청을 판단해 사용자를 대신하여 승인하거나 거부해요.116 이 방식은 “모두 승인”(--full-auto가 권장하던 방식이며 현재는 제거됨)과 “모든 작업에서 사용자에게 확인” 사이에 있어요. 승인 요청은 여전히 판단 지점으로 존재하지만 검토자가 대신 답해요. 이 플래그에는 v0.146.1에서 도입된 사이버 작업 가능 모델용 안전한 자동 검토 기본값이 적용되므로 함께 활용하세요. 다른 권한 위임과 마찬가지로 신중히 사용해야 해요. 사용자 개입이 중단으로 이어지는 장시간 무인 실행에는 적합하지만, 직접 검토해야 하는 자격 증명이나 프로덕션 상태를 다루는 세션에는 적합하지 않아요.
권한 프로필(v0.113.0 이상, v0.128.0 및 v0.133.0에서 확장)
권한 프로필은 파일 시스템과 네트워크 Sandbox 정책을 이름이 있고 재사용 가능한 섹션으로 분리해요. default_permissions를 :read-only, :workspace 같은 내장 프로필로 설정하거나 사용자 정의 [permissions.<name>] 테이블을 가리키도록 설정하세요.87 v0.133.0에서는 프로필이 관리형 기능으로 확장되었어요. 목록 APIs에서 사용 가능한 프로필 메타데이터를 제공하고, 프로필끼리 상속할 수 있으며, 관리형 requirements.toml에서 권한 요구 사항을 선언할 수 있어요. 활성 프로필은 런타임에 새로 고쳐지고, Windows Sandbox 설정도 별도의 임시 정책 대신 최종 결정된 프로필을 사용해요.98
default_permissions = "project-safe"
[permissions.project-safe.filesystem]
"/usr/local" = "read"
glob_scan_max_depth = 3
[permissions.project-safe.filesystem.":project_roots"]
"." = "write"
"**/*.env" = "none"
[permissions.project-safe.network]
enabled = true
mode = "limited"
[permissions.project-safe.network.domains]
"api.github.com" = "allow"
"registry.npmjs.org" = "allow"
프로젝트 루트에 쓰기 권한이 있더라도 읽을 수 없어야 하는 민감한 파일과 글롭에는 none을 사용하세요. 일회성 명령 예외에는 프로필 범위를 넓게 확장하기보다 규칙을 사용하는 편이 좋아요.87
이전 --full-auto 안내
이전 가이드에서는 --full-auto를 다음 설정의 편의용 별칭으로 설명했어요.
codex --sandbox workspace-write --ask-for-approval on-request
v0.128.0 릴리스 노트에서는 --full-auto를 더 이상 권장하지 않는 항목으로 표시하며, 현재 CLI 도움말도 대화형 실행 옵션으로 이를 표시하지 않아요. 대신 위의 명시적 플래그나 이름이 지정된 권한 프로필을 사용하세요.86
v0.147.0에서 제거가 완료되어 codex exec --full-auto를 더 이상 사용할 수 없어요. 이 플래그를 계속 전달하는 스크립트는 이제 실행되지 않고 오류가 발생해요. 마이그레이션은 간단해요. --sandbox workspace-write로 교체하고, 기존 호출이 --full-auto의 승인 동작에 의존했다면 승인 플래그나 프로필을 추가하세요. 업그레이드하기 전에 codex exec를 호출하는 모든 자동화를 점검하세요. 이 문제는 더 이상 권장하지 않는다는 경고가 아니라 파이프라인 실패로 나타나요.116
Sandbox 안정성(v0.129.0): Linux Sandbox 시작 절차 강화로 느린 파일 시스템이나 심볼릭 링크로 연결된 체크아웃에서 발생하는 경합을 줄였어요. Windows Sandbox 안정성 개선으로 장시간 실행 중 발생하던 여러 예외 상황의 충돌을 해결했으며, 포함된 Bubblewrap은 상위 프로젝트의 보안 패치가 적용된 0.11.2로 업데이트되었어요. 구성 변경은 필요하지 않아요.
codex update를 실행해 업데이트하세요.89
권장 구성
일상적인 개발(안전한 기본값):
sandbox_mode = "workspace-write"
approval_policy = "on-request"
고급 사용자(전체 접근 권한, 사용자가 승인 과정에 참여):
sandbox_mode = "danger-full-access"
approval_policy = "untrusted"
커뮤니티에서는 이 조합을 최대 권한을 제공하면서도 모든 명령에 승인을 요구하는 가장 균형 잡힌 설정으로 권장해요.8
CI/CD 자동화:
sandbox_mode = "workspace-write"
approval_policy = "never"
Guardian 하위 에이전트를 활용한 지능형 승인(v0.115.0 이상)
지능형 승인은 모든 작업에서 사용자 승인을 요구하는 대신 검토 요청을 Guardian 하위 에이전트로 전달할 수 있어요. Guardian 세션은 승인 과정 전체에서 유지되므로 프롬프트 캐시를 재사용하고 시작 비용을 줄여요. 각 검토에는 깨끗한 기록이 제공되어 이전 판단이 이후 검토에 영향을 주지 않아요.73
config.toml에서 검토자를 설정하세요.
approvals_reviewer = "guardian_subagent" # "user" (default) or "guardian_subagent"
모든 작업을 일괄적으로 approval_policy = "never"로 설정하는 대신 추론을 포함한 자동 검토를 적용하려는 CI/CD 작업 흐름에 특히 유용해요.
PowerShell 분류기 강화(v0.142.2): 이제 안전 분류기가 검사할 수 없는 실행 가능 AST 영역이 포함된 PowerShell 명령은 자동 승인을 통과하지 않고 승인을 요구해요. 이를 통해 난독화되었거나 동적으로 구성된 PowerShell이 Windows에서 분류를 피할 수 있었던 허점을 막았어요.105
위험 명령 감지 확대(v0.144.5): 이제 더 다양한 강제 rm 형식을 감지하며, 거부된 명령에는 불분명한 거부 메시지 대신 더 명확한 거부 이유가 표시돼요. 승인 정책을 조정하면서 명령이 차단된 이유를 파악해야 할 때 유용해요.110
네트워크 접근 활성화
Codex는 workspace-write 모드에서 네트워크 접근을 기본적으로 차단해요. 필요할 때 다음과 같이 활성화하세요.
# Per-run
codex -c 'sandbox_workspace_write.network_access=true' "install the packages"
# In config.toml
[sandbox_workspace_write]
network_access = true
writable_roots = ["/path/to/extra/dir"] # Additional writable directories
exclude_slash_tmp = false # Prevent /tmp from being writable
exclude_tmpdir_env_var = false # Prevent $TMPDIR from being writable
WebSocket 프록시 지원(v0.104.0 이상)
WebSocket 트래픽을 프록시로 전달하는 기업 환경을 위해 이제 Codex에서 WS_PROXY와 WSS_PROXY 환경 변수를 지원해요.49
export WSS_PROXY="https://proxy.corp.example.com:8443"
codex "update the README"
이 변수는 기존 HTTPS_PROXY 및 SOCKS5 프록시 지원(v0.93.0 이상)을 보완해요.
v0.146.0은 실제로 “모든 전송 계층”에서 프록시를 지원하게 된 릴리스예요. 이제 구성한 프록시가 인증, 플러그인 다운로드, MCP 권한 부여, 원격 실행, WebSocket 연결, HTTP 리디렉션, LM Studio 연결에 모두 적용돼요. 변경 기록에 따르면 이전에는 이 7개 경로가 프록시를 무시했어요.114 v0.146.0 이전에 기업 프록시 뒤에서 Codex를 실행할 때 일반 모델 호출은 작동하지만 로그인이나 플러그인 설치가 실패했다면 이 지원 공백이 원인일 가능성이 높아요.
macOS 시스템 프록시(v0.142.2 이상): respect_system_proxy를 활성화하면 macOS 인증 클라이언트가 시스템 프록시, PAC, WPAD 설정을 따라요. 따라서 프로필로 프록시 구성을 배포하는 기업용 Mac에서는 인증 트래픽을 위해 셸마다 프록시 환경 변수를 설정할 필요가 없어요.105 v0.143.0부터 이 지원은 Windows와 Responses API 트래픽으로 확장되었어요. Codex는 인증과 Responses API 호출을 모두 macOS 또는 Windows 시스템 프록시로 전달하며 PAC 및 WPAD 자동 구성도 지원해요. 이를 통해 두 운영 체제의 통제된 기업 네트워크에 남아 있던 마지막 지원 공백을 해소했어요.106
Sandbox 테스트
Sandbox를 신뢰하기 전에 동작을 확인하세요.
codex sandbox macos --permissions-profile :workspace -- ls /etc/passwd # macOS test
codex sandbox linux --permissions-profile :workspace -- cat /etc/shadow # Linux test
Sandbox가 올바르게 작동한다면 작업 공간 범위 프로필에서 두 명령 모두 권한 거부 오류와 함께 실패해야 해요. 하나라도 성공한다면 Sandbox 구성을 점검해야 해요.
AGENTS.md는 어떻게 작동하나요?
AGENTS.md는 Codex의 프로젝트 지침 시스템으로, 현재 Linux Foundation의 Agentic AI Foundation이 관리하는 공개 표준9이에요. Codex, Cursor, Copilot, Amp, Jules (Google), Gemini CLI, Windsurf, Cline, Aider, Zed, Factory, RooCode와 60,000개 이상의 오픈 소스 프로젝트가 지원해요. AGENTS.md는 특정 저장소나 디렉터리에서 Codex가 어떻게 작동할지 정의해요. AGENTS.md를 보완하는 재사용 가능한 전문 지식 패키지는 skills를 참고하세요.
탐색 계층 구조
Codex는 세션을 시작할 때 디렉터리 트리를 순회하며 지침 체인을 구성해요.
- 전역 (
~/.codex/):AGENTS.override.md>AGENTS.md - 프로젝트 (git 루트부터 현재 디렉터리까지): 각 단계에서
AGENTS.override.md>AGENTS.md> 대체 파일 이름 순으로 확인 - 병합: 파일은 루트부터 아래로 이어 붙여져요. 현재 위치에 가까운 파일일수록 프롬프트 뒤쪽에 배치되어 앞선 지침을 재정의해요.
~/.codex/AGENTS.md ← Global defaults
└─ /repo/AGENTS.md ← Project-wide rules
└─ /repo/services/AGENTS.md ← Service-specific rules
└─ /repo/services/payments/
AGENTS.override.md ← Overrides everything above for this dir
Desktop의 여러 폴더 프로젝트 (26.715, 2026년 7월 23일): 위의 순회 방식은 현재 작업 디렉터리를 기준으로 모든 항목을 해석하는 CLI에 해당해요. 이제 ChatGPT desktop app에서는 하나의 로컬 프로젝트에 서로 관련된 여러 폴더를 포함할 수 있지만, 탐색 기준으로 사용하는 폴더는 정확히 하나예요. “새 채팅, Git 작업, AGENTS.md, skills, config.toml의 자동 탐색에는 기본 폴더가 사용됩니다. 보조 폴더에서도 파일 검색, 읽기, 편집은 계속할 수 있습니다.” 프로젝트 메뉴의 프로젝트 편집에서 기본 폴더를 선택할 수 있어요.113
이 설정 하나가 Codex의 5가지 핵심 시스템 가운데 3가지를 동시에 제어해요. 지침, skills, 설정은 모두 기본 폴더를 따라요. 실제로 보조 폴더의 AGENTS.md는 Codex가 열 수 있는 파일일 뿐, 자동으로 불러오는 운영 규칙은 아니에요. 규칙이 담긴 저장소를 두 번째로 연결했다면 해당 저장소를 기본 폴더로 지정하거나, 그 규칙을 기본 폴더의 AGENTS.md에 다시 작성하세요. 자동으로 검색될 것으로 예상했던 저장소의 skill 폴더도 마찬가지예요. CLI의 디렉터리 순회 방식은 바뀌지 않았으며, 이는 desktop app의 프로젝트 범위 설정에 관한 변화예요.
훌륭한 AGENTS.md의 조건
Codex가 직접 제공한 지침과 커뮤니티에서 사용되는 패턴10을 바탕으로 정리했어요.
권장 사항:
- 구체적으로 작성하세요. "Use rg --files for discovery"가 "search efficiently"보다 나아요.
- 완료 조건을 정의하세요. “완료”가 무엇을 의미하나요? (테스트 통과, 린트 오류 없음 등)
- 명령어를 포함하세요. 빌드, 테스트, 린트, 포맷에 사용할 정확한 명령을 작성하세요.
- 작업별로 구성하세요. 코딩, 검토, 릴리스, 사고 대응과 디버깅 섹션으로 나누세요.
- 문제 발생 시 대응 방법을 정의하세요. 작업이 막히거나 예상하지 못한 상태를 발견했을 때 무엇을 해야 하는지 명시하세요.
피해야 할 사항: - 실행 규칙 없이 전체 스타일 가이드를 쏟아 넣지 마세요. - 모호한 지시를 사용하지 마세요. (“주의하세요”, “최적화하세요”) - 서로 충돌하는 우선순위를 섞지 마세요. (속도 + 철저한 검증 + 실행 시간 예산 없음) - 설명용 문서를 작성하지 마세요. (AGENTS.md는 운영 정책이며 README가 아니에요.)
예시: 프로덕션 AGENTS.md
# Repository Guidelines
## Build, Test, and Development Commands
- Run API (dev): `python3 -m uvicorn main:app --reload`
- Install deps: `pip install -r requirements.txt`
- Lint: `python3 -m ruff check .` (auto-fix: `--fix`)
- Format: `python3 -m ruff format .`
- Tests: `python3 -m pytest -v`
- Coverage: `python3 -m pytest --cov=app --cov-report=term-missing`
## Coding Style & Naming Conventions
- Python 3.11+. Type hints on all functions.
- Ruff enforced: 88-char lines, double quotes, spaces for indent.
- Naming: modules `snake_case.py`, classes `PascalCase`, functions `snake_case`.
## Commit & Pull Request Guidelines
- Conventional Commits: `feat:`, `fix:`, `docs:`, `refactor:`, `chore:`, `test:`
- Commits should be small and focused.
- PRs must include: description, test plan, and screenshots for UI changes.
## Security
- Never commit secrets. Use `.env` for local config.
- Validate all external API calls with proper error handling.
에이전트 세션의 비밀 정보 처리
Codex에 노출되는 기록은 단순한 소스 코드가 아니라 보안 표면으로 다뤄야 해요. Codex 릴리스 노트에는 셸 스냅샷과 환경 변수 가림 처리 작업이 기록되어 있고, 메모리 시스템도 메모리에 기록되는 내용을 검사해 비밀 정보를 찾아요. 하지만 이러한 보호 기능이 있다고 해서 명령 출력, 세션 기록, 셸 스냅샷, 로컬 로그 또는 보조 스크립트에 자격 증명을 출력해도 안전한 것은 아니에요.375595
운영 규칙은 간단해요. 모델이 살펴볼 수 있는 곳에 비밀 정보를 출력하지 마세요. 보조 도구의 자격 증명은 환경에서 요구하는 설정에 보관하세요. 감사할 때는 실행 가능한 소스, 문서, 생성된 캐시, 세션 기록, 셸 스냅샷, 로그와 의도적으로 사용하는 비밀 정보 저장소를 서로 구분하세요. 비밀 정보일 가능성이 높은 형식이 나타나면 로컬 기록에서 가림 처리하고, 수동 위생 관리 절차가 검증된 뒤에만 예방 hooks를 도입하세요. 공개해야 할 교훈은 보안 표면의 범위와 승인 기준이지, 비공개 토큰 값이나 정확한 경로, 탐지기의 내부 구현이 아니에요.95
재정의 방식
어떤 디렉터리 단계에서든 AGENTS.override.md는 해당 범위의 일반 AGENTS.md를 대체해요. 다음과 같은 상황에 사용하세요.
- 릴리스 동결: “새 기능은 금지하고 수정만 허용”
- 사고 대응 모드: “모든 변경 사항은 당직 담당자의 검토 필수”
- 임시 보안 강화: “이번 스프린트에서는 의존성 업데이트 금지”
설정
# Custom fallback filenames (in addition to AGENTS.md)
project_doc_fallback_filenames = ["TEAM_GUIDE.md", ".agents.md"]
# Increase max size for large instruction files
project_doc_max_bytes = 65536 # 64 KiB (default: 32 KiB)
기본 구조 생성
codex # Launch TUI
/init # Generate AGENTS.md scaffold
또는 지침 체인을 확인하세요.
codex --ask-for-approval never "Summarize your current instructions"
Hooks
Codex는 v0.99.0에서 hooks의 AfterAgent를, v0.100.0에서 AfterToolUse를 도입했어요. 이후 v0.114.0에서는 SessionStart와 Stop 이벤트를 제공하는 실험적 hooks 엔진을 추가했어요.70 v0.124.0 (2026년 4월 23일)부터 hooks는 안정화되었어요.85 이제 별도의 hook 스크립트 파일 없이 config.toml과 requirements.toml에서 직접 설정할 수 있으며, apply_patch와 장시간 실행되는 Bash 세션뿐 아니라 MCP 도구도 감시해요. 이제 이 시스템은 세션 수명 주기와 도구 단위 자동화를 모두 지원해 Claude Code의 hook 모델과의 격차를 해소했어요.
사용할 수 있는 Hook 이벤트
| 이벤트 | 실행 시점 | 추가된 버전 |
|---|---|---|
SessionStart |
세션을 시작할 때 한 번 실행돼요. 첫 번째 턴 전에 hook의 표준 출력이 시작 컨텍스트로 주입돼요. | v0.114.0 [EXPERIMENTAL] |
Stop |
세션이 끝날 때 실행돼요. | v0.114.0 [EXPERIMENTAL] |
AfterAgent |
에이전트가 하나의 전체 턴을 마친 뒤 실행돼요. | v0.99.0 |
AfterToolUse |
개별 도구 호출이 완료될 때마다 실행돼요. | v0.100.0 |
UserPromptSubmit |
사용자 프롬프트가 실행되기 전에 호출돼요. 프롬프트가 기록에 들어가기 전에 차단하거나 내용을 보강할 수 있어요. | v0.116.0 [EXPERIMENTAL] |
Hook 설정
Hooks는 .codex/config.toml에서 설정해요.
[[hooks]]
event = "AfterToolUse"
command = "echo 'Tool completed' >> /tmp/codex-log.txt"
[[hooks]]
event = "SessionStart"
command = "echo 'Current date: $(date +%Y-%m-%d)'"
SessionStart hook의 표준 출력은 모델의 컨텍스트에 전달되므로, 세션을 시작할 때 날짜, 브랜치 이름, 환경 변수 같은 동적 정보를 주입하기에 적합해요.
Claude Code Hook 패턴 재현하기
Claude Code에서 이전하는 경우 다음과 같이 유사한 자동화를 구현할 수 있어요.
| Claude Code 패턴 | Codex 대안 |
|---|---|
PreToolUse 파일 차단 |
AGENTS.md 지침 + 샌드박스 read-only 모드 |
PostToolUse 린트 실행 |
린터를 실행하는 AfterToolUse hook |
SessionStart 컨텍스트 주입 |
표준 출력을 주입하는 SessionStart hook (v0.114.0) |
Stop 알림 |
알림 명령을 실행하는 Stop hook (v0.114.0) |
SubagentStop 알림 |
알림 스크립트를 실행하는 AfterAgent hook |
| 비동기 hooks | 아직 지원되지 않아요. 백그라운드 작업에는 Cloud tasks를 사용하세요. |
전문가 팁: v0.124.0 (2026년 4월 23일)부터 hooks 엔진은 안정화되었어요. 새 hook 이벤트는 이후 릴리스에도 계속 추가되므로 Codex 변경 기록을 확인하세요.
TUI 내부 hook 브라우저 (v0.129.0): TUI에서
/hooks를 실행하면 사용할 수 있는 hooks를 살펴보고, 현재 활성화된 hooks를 확인하며,config.toml을 편집하지 않고 개별 hook을 켜거나 끌 수 있어요. 플러그인에 포함된 hook이 오작동할 때 문제를 해결하거나, 편집에 집중하는 동안AfterToolUse린터를 잠시 비활성화할 때 유용해요.89
MCP (Model Context Protocol)이란? [EXPERIMENTAL]
MCP는 외부 도구 및 서비스에 연결하여 Codex의 기능을 확장합니다. 현재 codex mcp 명령 그룹은 실험적 기능으로 표시되어 있으며, 릴리스에 따라 명령과 설정 형식이 변경될 수 있습니다. Codex는 STDIO(로컬 프로세스)와 Streamable HTTP(원격 서버)라는 2가지 전송 방식을 지원합니다.11
v0.121.0 MCP 변경 사항: 이제 도구가 네임스페이스와 함께 등록되므로 목록의 도구 이름이 단독 이름이 아닌
<server>:<tool>형식으로 표시됩니다. 정규화되지 않은 도구 이름을 grep하는 스크립트나 프롬프트가 있다면 업데이트하세요. 포함된 MCP에 새로운supports_parallel_tool_calls플래그가 전달되며, 지원을 선언한 서버에서는 병렬 실행을 사용할 수 있습니다. 이제 샌드박스 상태 메타데이터가 MCP 도구 메타데이터를 통해 전달되므로 서버가 상황에 맞게 동작할 수 있습니다(예: read-only 샌드박스에서 실행 중일 때 경고). 사용자 지정codex/sandbox-state요청은 제거되었습니다. 대신 메타데이터 경로를 사용하세요. MCP Apps 출시의 3단계에는 도구 호출 지원이 포함되며, 이제 지연 호출 패턴을 사용하는 서버에서 평면화된 지연 도구 호출도 지원됩니다.82v0.142.2 MCP 변경 사항(2026년 6월 25일): 이제 MCP 도구는 지원되는 경우 기본적으로 도구 검색을 사용합니다. 모든 도구 정의를 미리 불러오는 대신 Codex가 필요할 때 도구를 탐색하므로, 이전 모델 및 공급자와의 호환성을 유지하면서 도구가 많은 환경의 탐색 성능을 개선합니다. 원격 stdio MCP 서버는 원격 플랫폼의 경로 형식으로 작성된 절대 작업 디렉터리도 허용합니다(macOS 클라이언트의 Windows 형식 경로나 그 반대의 경우도 지원합니다).105
v0.147.0 MCP 변경 사항(2026년 8월 7일): Codex에 MCP 2026-07-28 프로토콜 개정판을 선택적으로 지원하는 기능이 추가되었습니다. 여기에는 페이지로 나눈 탐색(대규모 도구 카탈로그를 지나치게 큰 단일 목록 대신 여러 페이지로 스트리밍), 다중 라운드 요청(서버가 하나의 논리적 요청 안에서 여러 단계의 교환을 유지), 비차단 서버 시작이 포함됩니다. 서버가 시작을 마치기 전에 캐시된 MCP 도구를 노출하므로 느린 서버가 더 이상 세션 시작을 지연시키지 않습니다. 선택적으로 활성화하는 기능이므로 이전 개정판을 사용하는 서버도 변경 없이 계속 작동합니다.116
MCP 서버 설정
STDIO 서버(로컬 프로세스):
# In ~/.codex/config.toml or .codex/config.toml
[mcp_servers.context7]
enabled = true
required = true # Fail startup if unavailable
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
env = { "MY_VAR" = "value" } # Static env vars
env_vars = ["PATH", "HOME"] # Forward host env vars
cwd = "/path/to/project" # Optional working directory
startup_timeout_sec = 10
tool_timeout_sec = 60
enabled_tools = ["search", "summarize"] # Tool allowlist
disabled_tools = ["slow-tool"] # Tool denylist
HTTP 서버(원격):
[mcp_servers.figma]
enabled = true
url = "https://mcp.figma.com/mcp"
bearer_token_env_var = "FIGMA_OAUTH_TOKEN"
http_headers = { "X-Figma-Region" = "us-east-1" }
env_http_headers = { "X-Org-Id" = "FIGMA_ORG_ID" } # Headers from env vars
startup_timeout_sec = 10
tool_timeout_sec = 60
CLI 관리
codex mcp add context7 -- npx -y @upstash/context7-mcp
codex mcp add context7 --env API_KEY=... -- npx -y @upstash/context7-mcp # With env vars
codex mcp add figma --url https://mcp.figma.com/mcp --bearer-token-env-var FIGMA_OAUTH_TOKEN
codex mcp list # List all configured servers
codex mcp list --json # JSON output
codex mcp get context7 # Show server config
codex mcp get context7 --json # JSON output
codex mcp login <server> # OAuth flow for HTTP servers
codex mcp logout <server> # Remove OAuth credentials
codex mcp remove <server> # Delete server definition
세션에서는 /mcp를 통해 활성 서버와 사용 가능한 도구를 확인할 수 있습니다. /mcp verbose(v0.123.0 이상)84는 전체 서버 진단 정보, 리소스, 리소스 템플릿을 반환합니다. 서버를 불러오지 못하거나 예상한 위치에 도구가 나타나지 않을 때 유용합니다. 일반 /mcp는 계속 빠르게 작동합니다. v0.144.0부터 MCP 도구는 실험적 기능을 별도로 활성화하지 않아도 대화형으로 인증을 요청할 수 있습니다. 세션 도중 인증이 필요한 서버는 codex mcp login으로 미리 인증할 때까지 실패하는 대신 일반 인증 흐름을 통해 사용자에게 인증을 요청합니다.107
플러그인 MCP 로딩(v0.123.0 이상)은 .mcp.json에서 표준 mcpServers 스키마와 최상위 서버 맵을 모두 허용하므로, 어느 규칙에 맞춰 작성된 플러그인이든 문제없이 불러올 수 있습니다.84
Codex를 MCP 서버로 실행
Codex는 다중 에이전트 오케스트레이션을 위해 자체 기능을 MCP 서버로 제공할 수 있습니다.12
codex mcp-server # Start as MCP server (stdio transport)
서버는 2가지 도구를 제공합니다:
1. codex(): 프롬프트, 샌드박스, 모델, 승인 매개변수로 새 세션 시작
2. codex-reply(): threadId와 프롬프트로 기존 세션 계속 진행
Agents SDK에서 사용(Python):
from agents import Agent, Runner
from agents.mcp import MCPServerStdio
async with MCPServerStdio(
name="Codex CLI",
params={"command": "npx", "args": ["-y", "codex", "mcp-server"]},
client_session_timeout_seconds=360000,
) as codex_mcp_server:
agent = Agent(name="Developer", mcp_servers=[codex_mcp_server])
result = await Runner.run(agent, "Fix the failing tests")
주요 MCP 서버
| 서버 | 용도 | 설치 |
|---|---|---|
| Context7 | 최신 라이브러리 문서 | npx -y @upstash/context7-mcp |
| Figma | 디자인 파일 접근 | HTTP: https://mcp.figma.com/mcp |
| Playwright | 브라우저 자동화 | npx -y @playwright/mcp |
| Sentry | 오류 모니터링 | HTTP: https://mcp.sentry.dev/mcp |
| GitHub | 저장소 작업 | HTTP: https://api.githubcopilot.com/mcp/ (GitHub의 공식 MCP 서버) |
실용적인 패턴
패턴 1: 컨텍스트 인식 개발 — Codex가 항상 최신 API 참조 자료를 활용할 수 있도록 Context7을 프레임워크 문서와 함께 사용하세요:
[mcp_servers.context7]
enabled = true
required = true
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
패턴 2: 출력 제한 — MCP 도구 응답은 기본적으로 약 25K자에서 잘립니다. 대용량 페이로드를 반환하는 도구(데이터베이스 쿼리, 로그 캡처)의 경우 enabled_tools로 사용할 도구를 제한하여 응답이 필요한 내용에 집중되도록 하세요.
패턴 2a: 멀티모달 도구 출력(v0.107.0) — 이제 사용자 지정 도구는 텍스트와 함께 멀티모달 출력(이미지, 리치 콘텐츠)을 반환할 수 있습니다. 따라서 스크린샷, 다이어그램, 렌더링된 차트와 같은 시각 자료를 생성하는 도구가 결과물을 모델에 직접 전달하여 분석하도록 할 수 있습니다.62
패턴 3: 기업용 MCP 거버넌스 — 개발자가 사용할 수 있는 MCP 서버를 requirements.toml로 제한하세요:
# In /etc/codex/requirements.toml — only approved servers allowed
[mcp_servers.approved-internal]
identity = { command = "npx @company/internal-mcp" }
requirements.toml의 식별 정보와 일치하지 않는 서버는 시작 시 차단됩니다. 전체 정책 설정은 기업 배포를 참조하세요.
Code Mode [EXPERIMENTAL]
Code Mode(v0.114.0)는 에이전트의 범위를 코드 중심 작업으로 제한하여 더 격리된 코딩 워크플로를 제공합니다.70 이 기능을 활성화하면 에이전트는 더 광범위한 시스템 상호 작용 없이 코드 읽기, 쓰기, 테스트에 집중합니다.
v0.139.0부터 Code Mode는 중첩된 JavaScript 도구 호출을 포함하여 독립 실행형 웹 검색을 직접 호출하고 일반 텍스트 결과를 받을 수 있으므로, Code Mode 흐름은 샌드박스로 격리된 코딩 컨텍스트를 벗어나지 않고도 실시간 정보를 가져올 수 있습니다.122 v0.146.0에서는 독립 실행형 웹 검색이 호환되는 사용자 지정 모델 공급자까지 확장되어, 더 이상 OpenAI에서 호스팅하는 모델로만 기능이 제한되지 않습니다.114
v0.146.0부터 app-server는 WebSocket을 통해 원격 Code Mode 호스트에 연결할 수 있으므로, Code Mode 런타임이 클라이언트와 같은 컴퓨터에 있을 필요가 없습니다.114
이 기능은 실험적입니다. 업데이트는 릴리스 노트를 확인하세요.
JavaScript REPL 런타임 [REMOVED]
Codex v0.100.0에서는 실험적인 JavaScript REPL 런타임(js_repl)이 추가되었고, v0.106.0에서는 /experimental 화면을 통해 사용할 수 있게 되었습니다.60 이제 이 안내는 과거 기록에 해당합니다. v0.128.0 릴리스 변경 기록에는 “js_repl 기능 제거”가 포함되어 있으며, 현재 기능 목록에서는 js_repl과 js_repl_tools_only가 모두 제거된 것으로 표시됩니다.86
새 설정에는 features.js_repl = true를 추가하지 마세요. 반복 실행 가능한 로직이 필요할 때는 셸 명령, 저장소에 포함된 스크립트, MCP 도구 또는 scripts/ 디렉터리가 있는 Codex skill을 사용하세요.
Skills란 무엇인가요?
Skills는 Codex가 필요할 때 불러오는 재사용 가능한 작업별 기능 패키지예요. 공개 에이전트 Skills 표준을 따릅니다.13
Skill 구조
my-skill/
SKILL.md (required: instructions)
scripts/ (optional: executable scripts)
references/ (optional: reference docs)
assets/ (optional: images, icons)
agents/openai.yaml (optional: metadata, UI, dependencies)
검색 위치
Codex는 사용자가 설치한 Skills를 $CODEX_HOME/skills(기본값: ~/.codex/skills)에 저장하며, .system/ 아래에는 기본 제공 시스템 Skills가 포함돼요. Codex는 심볼릭 링크로 연결된 Skill 폴더도 지원해요.
| 범위 | 경로 |
|---|---|
| 프로젝트/팀 | 저장소의 Skill 폴더(버전에 따라 구조가 다를 수 있음) |
| 사용자 | ~/.codex/skills/(또는 $CODEX_HOME/skills/) |
| 관리자 | /etc/codex/skills/ |
| 시스템 | OpenAI가 기본 제공(~/.codex/skills/.system/ 아래) |
Skill 만들기
SKILL.md 형식:
---
name: security-audit
description: Run a thorough security audit on the codebase.
---
## Security Audit Procedure
1. Scan for hardcoded secrets using `rg -i "(api_key|password|secret|token)\s*=" --type py`
2. Check for SQL injection: look for string interpolation in queries
3. Verify input validation on all API endpoints
4. Check dependency vulnerabilities: `pip audit` or `npm audit`
5. Review authentication and authorization patterns
6. Report findings with severity levels (Critical/High/Medium/Low)
메타데이터(agents/openai.yaml):
interface:
display_name: "Security Audit"
short_description: "Full codebase security review"
icon_small: "./assets/shield.svg"
brand_color: "#DC2626"
default_prompt: "Run a security audit on this repository"
policy:
allow_implicit_invocation: false # Require explicit $skill
dependencies:
tools:
- type: "mcp"
value: "snyk"
transport: "streamable_http"
url: "https://mcp.snyk.io/mcp"
Skills 호출하기
- 명시적 호출:
/skills메뉴를 사용하거나 프롬프트에서$skill-name을 언급 - 암시적 호출: Codex가 작업 설명을 바탕으로 일치하는 Skills를 자동으로 감지(
allow_implicit_invocation: true인 경우) - 만들기:
$skill-creator를 사용해 대화형으로 새 Skill 만들기 - 설치하기:
$skill-installer install <name>을 사용해 커뮤니티 Skills 설치 - 실행기 제공(v0.146.0): Codex는 실행기가 제공하는 Skills를 검색하고, 사용자가 명시적으로 선택한 Skills를 포함해 연결된 리소스를 읽어요114
컨텍스트 예산에 따라 Skill 카탈로그가 잘릴 수 있어요. v0.146.0은 컨텍스트가 부족할 때도 더 많은 Skills를 유지하며, 카탈로그를 잘라야 할 경우 경고를 표시해요.114 이전에는 대규모 Skill 라이브러리가 아무 알림 없이 잘릴 수 있었기 때문에, 범위에 포함될 것으로 예상한 Skill이 아예 제공되지 않기도 했어요. 많은 Skills에서 암시적 호출을 사용한다면 이 경고가 표시되는지 확인하세요.
활성화/비활성화
[[skills.config]]
path = "/path/to/skill/SKILL.md"
enabled = false
Skills와 Slash Commands 비교
| Skills | Slash Commands | |
|---|---|---|
| 정의 위치 | 선택적 메타데이터가 포함된 SKILL.md 파일 |
Codex CLI 바이너리에 내장 |
| 범위 | 프로젝트, 사용자 또는 관리자 수준 | 전역(항상 사용 가능) |
| 호출 방법 | 프롬프트의 $skill-name, /skills 메뉴 또는 암시적 감지 |
/command 구문 |
| 사용자 지정 | 완전히 가능 — 사용자가 지침을 직접 작성 | 동작 고정 |
| 종속성 | MCP 서버 요구 사항을 선언할 수 있음 | 없음 |
| 공유 | Skill 폴더를 팀 저장소 또는 ~/.codex/skills/에 복사 |
공유할 수 없음 |
Skills 디버깅하기
Skill이 활성화되지 않는다면 다음을 확인하세요.
- 검색 여부 확인: TUI의
/skills목록에 표시돼야 해요 - 경로 확인: Skill 폴더가 인식되는 위치(
~/.codex/skills/, 프로젝트 루트 또는/etc/codex/skills/)에 있는지 확인하세요 enabled확인: config.toml에서enabled = false로 설정된 Skills는 불러오지 않아요- 암시적 활성화 확인: 자동 감지를 사용한다면
agents/openai.yaml에allow_implicit_invocation: true가 설정되어 있는지 확인하세요 - 키워드 사용: 암시적 일치 정확도를 높이려면 프롬프트에 Skill의
description에 있는 용어를 포함하세요
실제 운영 예시: 배포 Skill
참조 자료와 스크립트가 함께 작동하는 완전한 다중 파일 Skill의 예시예요.
deploy-skill/
SKILL.md
references/
runbook.md
rollback-checklist.md
scripts/
pre-deploy-check.sh
smoke-test.sh
agents/openai.yaml
SKILL.md:
---
name: deploy
description: Deploy the application to staging or production. Runs pre-flight checks, executes deployment, and verifies with smoke tests.
---
## Deployment Procedure
### Pre-flight
1. Run `scripts/pre-deploy-check.sh` to verify:
- All tests pass
- No uncommitted changes
- Branch is up to date with remote
2. Review the runbook at `references/runbook.md` for environment-specific steps.
### Deploy
3. Execute the deployment command for the target environment.
4. Monitor logs for errors during rollout.
### Verify
5. Run `scripts/smoke-test.sh <environment-url>` to confirm critical paths.
6. If smoke tests fail, follow `references/rollback-checklist.md`.
호출 방법: $deploy to staging 또는 $deploy production with canary rollout
Plugins
Plugins는 skills, MCP 항목, hooks, 앱 커넥터를 하나의 설치 가능한 패키지로 통합합니다(v0.110.0+).65 v0.117.0부터 plugins는 핵심 기능으로 제공됩니다. 제품 범위 plugins는 시작 시 자동으로 동기화되며, /plugins에서 검색 및 관리를 위한 TUI 내 브라우저를 제공합니다.75 v0.128.0에서는 marketplace 설치, 원격 번들 캐싱, 원격 제거 APIs, plugin에 포함된 hooks, hook 활성화 상태, 외부 에이전트 설정 가져오기로 plugin 워크플로를 확장했습니다.86 v0.129.0(2026년 5월 7일)에는 plugin workspace 공유(다시 게시하지 않고 팀원에게 plugin 세트 푸시), 공유 액세스 제어(수신자별 활성화/비활성화, 해제), 소스 필터링(workspace가 가져올 marketplaces 제한), 그리고 CLI 대신 /plugins 브라우저에서 직접 호출할 수 있는 marketplace 작업이 추가되었습니다.89 v0.133.0(2026년 5월 21일)에서는 plugin 검색 결과를 더 쉽게 감사할 수 있습니다. 목록 출력이 marketplace를 인식하고, 설치된 버전이 표시되며, marketplace 루트가 나열되고, 결과가 어느 registry에서 왔는지 추측하지 않아도 원격 plugin 컬렉션을 확인할 수 있습니다.98 v0.130.0(2026년 5월 8일)에서는 plugin 패키징의 투명성과 공유 워크플로의 제어 기능을 강화했습니다.91
- Plugin 세부 정보에서 번들 hooks 표시. 이제
/plugins세부 보기에서 plugin이 번들로 제공하는 모든 수명 주기 hook(SessionStart,UserPromptSubmit,Stop등)을 나열합니다. plugin을 설치하기 전에 세션에 등록할 hooks를 정확히 확인할 수 있으므로, 도구만 믿고 설치한 plugin의 예기치 않은 hook 부작용을 피할 수 있습니다. shareContext의 plugin 공유 메타데이터. workspace에서 plugin을 공유하면 이제 공유 링크 페이로드가 링크 메타데이터(생성자, 범위, 최신성)를 노출하므로, 수신 세션에서 출처를 표시하고 수락 여부를 결정할 수 있습니다.- 공유 설정의 검색 가능성 제어. 공유 설정에서 검색 가능성 토글을 제공하므로, 팀은 조직 전체에서 일반적으로 목록화하지 않고도 특정 workspaces 또는 수신자 목록에 plugins를 게시할 수 있습니다.
v0.143.0(2026년 7월 8일)은 원격 plugins를 기본으로 활성화합니다. 이제 opt-in 플래그 없이 원격 plugins가 활성화되며, /plugins 카탈로그에는 더 풍부한 행이 추가됩니다(npm marketplace 소스를 git 및 로컬 소스와 함께 표시). 또한 각 항목은 원격 버전과 로컬에 설치된 버전을 모두 보여 주어 차이를 한눈에 확인할 수 있습니다.106 공유 plugin 세트를 표준화하는 팀이라면 원격 기본 활성화로 인해 기존에 배포를 가로막던 컴퓨터별 활성화 단계가 사라집니다.
Plugin 소스
| 소스 | 위치 | 설명 |
|---|---|---|
| 설정 | config.toml |
수동으로 선언한 plugins |
| 로컬 marketplace | marketplace.json |
프로젝트 로컬 plugin 카탈로그 |
| 설치 endpoint | App server v2 | 원격 plugin 설치 |
| 제품 범위 | 시작 시 동기화 | 자동으로 동기화되는 plugins(v0.117.0+) |
| Portable Agent Plugins | 설치 가능한 패키지 | 여러 공급업체에서 사용하는 Agent Plugins 1.0 형식의 plugin 패키지 — Codex, ChatGPT, Cursor, VS Code, Copilot, Kiro 간에 이식 가능하며, 단순히 컴퓨터 간에만 이식 가능한 것이 아닙니다(v0.147.0+)118 |
v0.147.0부터 plugin 검색은 한 쿼리에서 로컬, 개인, workspace, 원격 카탈로그를 모두 아우릅니다. 보유한 카탈로그가 아니라 필요한 기능을 검색합니다. 이식 가능한 Agent Plugin 패키지와 결합하면 한 환경에서 만든 plugin을 다른 환경에 깔끔하게 설치할 수 있으며, 작성된 컴퓨터나 workspace에 묶이지 않습니다.116
Plugin 검색
Codex는 세션 시작 시 어떤 plugins가 활성화되어 있는지 모델에 알려 설치된 MCPs, 앱, skills의 검색성을 높입니다(v0.111.0).65 모델은 작업 맥락에 따라 세션 중 관련 plugins를 제안할 수 있습니다. v0.117.0에서는 제품 범위 plugins를 시작 시 동기화하여 수동 개입 없이 최신 plugin 카탈로그를 사용할 수 있도록 합니다.75 v0.142.0부터 /plugins 메뉴는 원격 plugins를 OpenAI Curated, Workspace, Shared with me 섹션으로 구성하며, 적합한 턴에서는 관련 plugins를 인라인으로 추천하고 설치할 수 있습니다.104
@plugin 멘션(v0.112.0+)
채팅에서 @plugin-name으로 설치된 plugin을 직접 참조할 수 있습니다.68 plugin을 멘션하면 해당 맥락(기능, 도구, 설정)이 모델의 컨텍스트 창에 자동으로 포함되므로, plugin의 기능을 따로 설명할 필요가 없습니다.
@deploy push this branch to staging with canary rollout
@linter check for unused imports in src/
이 기능은 사용자 지정 skills, MCP servers, 앱 커넥터를 포함한 모든 설치된 plugin에서 작동합니다.
Plugin Marketplace(v0.113.0+)
이제 plugin marketplace에는 메타데이터, 카테고리, 평점을 포함한 더 풍부한 검색 기능이 제공됩니다.69 설치 시 인증 검사는 API keys 또는 OAuth가 필요한 plugins에 설치 전에 유효한 자격 증명이 있는지 확인합니다. 제거 endpoint는 plugins와 관련 설정을 깔끔하게 제거합니다.
Third-Party Marketplaces 추가(v0.121.0+)
현재 OpenAI Codex 문서에서는 marketplace 소스 관리를 codex plugin marketplace 아래에서 제공합니다. 이는 OpenAI의 자체 marketplace를 넘어 third-party plugin 배포를 공식화하며, GitHub repo 축약형, HTTP(S) Git URLs, SSH URLs, 로컬 marketplace 루트 디렉터리를 지원합니다. Git ref를 고정하려면 --ref를 사용하고, Git 기반 marketplace repos에만 --sparse PATH를 반복 사용하세요.93
# GitHub repository (shorthand)
codex plugin marketplace add owner/repo
# Arbitrary git URL
codex plugin marketplace add https://git.example.com/team/plugins.git
# SSH Git URL
codex plugin marketplace add git@example.com:team/plugins.git
# Local directory
codex plugin marketplace add /path/to/local/marketplace
# Upgrade or remove a configured marketplace
codex plugin marketplace upgrade <marketplace-name>
codex plugin marketplace remove <marketplace-name>
추가한 뒤에는 해당 marketplace의 plugins가 기본 항목과 함께 /plugins 브라우저에 표시됩니다. App-server 호출자(IDE/desktop 통합)에는 marketplaces를 프로그래밍 방식으로 등록하는 병렬 endpoint도 있습니다.82
보안 고려 사항: Third-party marketplaces는 Codex 권한으로 임의의 plugin 코드를 실행합니다. 추가하기 전에 소스를 검토하고, 처음 실행할 때는 sandboxed 실행을 사용하는 것이 좋습니다.
Agent Plugins: 여러 공급업체를 위한 표준(v0.146.0–v0.147.0)
“Agent Plugins”는 단순한 Codex 기능 이름이 아닙니다. 이는 2026년 8월 6일 Agent Plugins 1.0.0으로 공개된 개방형 공급업체 중립 패키징 표준이며, 공식 사이트에서는 이를 “AI agents를 확장하는 재사용 가능한 구성 요소를 위한 이식 가능한 패키지 형식”이라고 요약합니다.118 plugin은 필수 plugin.json manifest로 구성된 디렉터리입니다. 이 manifest는 정확히 10개의 최상위 필드만 허용하는 폐쇄형 schema입니다. $schema, name, version, description, author, homepage, repository, license, keywords, extensions이며, “Clients MUST report and ignore each unknown field”를 따릅니다. 선택적으로 skills/ 폴더를 포함할 수 있고(직접 하위 디렉터리마다 SKILL.md가 있으면 하나의 skill), stdio, Streamable HTTP 또는 legacy HTTP+SSE servers를 선언하는 선택적 mcp.json, 그리고 다른 클라이언트가 “MUST ignore”해야 하는 선택적 역도메인 client-namespace 디렉터리도 포함할 수 있습니다. 이 표준의 규범적 범위는 패키징입니다. 사양은 “defines the canonical Agent Plugins Specification v1.0.0 for packaging reusable components that extend AI agents into distributable plugins”라고 정의하며, Agent Skills와 MCP는 그 아래에서 각자의 사양을 유지합니다.118
거버넌스가 핵심입니다. Vercel이 제안을 시작했고 Amazon, Anysphere(Cursor), GitHub, Microsoft, OpenAI와 함께 1.0 사양을 개발했습니다. 사양 repository의 유지 관리자 명단에는 Amazon, Cursor, Microsoft, OpenAI, Vercel이 포함되며, Google은 출시일에 핵심 유지 관리자에 합류한다고 발표했습니다.118 명시된 출시 클라이언트에는 ChatGPT, Codex, Cursor, GitHub Copilot, Kiro, VS Code가 포함됩니다. 한 가지 눈에 띄는 부재가 있습니다. 기본 Agent Skills 형식과 MCP 자체를 만든 Anthropic는 유지 관리자에 포함되지 않았습니다. Claude Code는 자체 plugin 형식을 유지하고, Codex는 Claude Code marketplace source(v0.146.0)와 /import를 통해 자체적으로 이 간극을 연결합니다.118
Codex 관점에서 보면 v0.146.0에는 Agent Plugins manifests, workspace plugin 게시, 그리고 Amazon Bedrock 및 Claude Code라는 2개의 추가 plugin marketplaces가 추가되었고,114 v0.147.0에서는 이식 가능한 Agent Plugins 설치와 로컬, 개인, workspace, 원격 카탈로그 전반의 검색으로 이 과정을 완성했습니다.116 workspace 게시 기능은 팀에 특히 실용적입니다. 공개 marketplace를 구축하거나 모든 개발자에게 Git source를 직접 추가하도록 요청하는 대신, 자체 workspace에 plugins를 게시할 수 있습니다.
릴리스 노트는 Codex 표면 기능을 발표하지만 설정 keys 또는 CLI 문법은 공개하지 않습니다. 이 항목은 기능이 도입되었다는 사실과 표준의 명세를 기록하며, Codex에서 이를 구동하는 방법은 다루지 않습니다. OpenAI 문서에서 다루기 전까지 manifest 작성 워크플로 및 모든
codex plugin publish호출은 검증되지 않은 것으로 취급하세요.
Plugins 관리
codex plugin marketplace add <src> # Add a marketplace source
codex plugin marketplace upgrade [name] # Upgrade one marketplace or all
codex plugin marketplace remove <name> # Remove a configured marketplace
TUI에서는 /plugins(v0.117.0+)를 사용해 세션을 벗어나지 않고도 개별 plugins를 대화형으로 탐색, 설치, 제거할 수 있습니다.75
전문가 팁: Plugins는 예전에 별도의 MCP 설정, skill 설치, 앱 커넥터 설정이 필요했던 기능을 통합합니다. 하나의 plugin에 세 가지를 모두 묶을 수 있으므로 팀 온보딩이 더 빨라지고 설정의 이식성도 높아집니다.
Plan Mode 및 협업
Plan mode를 사용하면 Codex가 변경 사항을 실행하기 전에 접근 방식을 설계할 수 있어요. 기본적으로 활성화되어 있습니다(v0.94.0부터).14 “Plan Mode와 직접 실행” 결정 트리는 결정 프레임워크를 참고하세요.
Plan Mode 시작하기
/plan # Switch to plan mode
/plan "redesign the API layer" # Plan mode with initial prompt
Plan mode에서 Codex는 다음과 같이 작동해요. - 파일을 읽고 코드베이스를 분석해요 - 구현 계획을 제안해요 - 사용자가 승인할 때까지 변경 사항을 적용하지 않아요 - 전용 TUI 화면에서 계획을 실시간으로 보여 줘요
Steer Mode
Steer mode는 Codex가 현재 작업을 중단하지 않고 계속 수행하는 동안 새로운 지시를 전달할 수 있는 기능이에요(v0.98.0부터 기본적으로 활성화됨).14
지시를 전달하는 방법은 2가지예요.
| 입력 | 동작 | 사용 시점 |
|---|---|---|
| Enter | 지시를 즉시 전송하며, Codex는 현재 턴에서 지시를 확인해요 | 긴급한 수정 요청(“중지해요. 해당 파일을 수정하지 마세요”), 내용 정정(“설정 파일은 기본 경로가 아니라 /etc/app.conf에 있어요”), 우선순위 변경(“테스트부터 처리하세요”) |
| Tab | 다음 턴에 전달하도록 지시를 대기열에 추가하며, Codex는 현재 작업을 먼저 마쳐요 | 후속 작업(“이 작업 후에 변경 로그도 업데이트하세요”), 범위 추가(“완료되면 린터도 실행하세요”), 긴급하지 않은 정보(“배포 대상은 prod가 아니라 staging이에요”) |
실용적인 예시:
# Codex is refactoring the auth module...
[Enter] "Use bcrypt instead of argon2 — we already have it as a dependency"
→ Codex adjusts immediately, mid-turn
[Tab] "Once auth is done, update the migration script too"
→ Codex finishes auth refactor, then starts the migration
Steer mode는 TUI에서 항상 활성화되어 있어요. Codex가 작업을 마친 뒤 지시하고 싶다면 턴이 완료된 후 평소처럼 입력하면 돼요. 별도의 모드는 필요하지 않아요.
TUI 개선 사항(v0.105.0–v0.106.0)
구문 강조(v0.105.0): 이제 TUI는 펜스로 감싼 코드 블록과 diff의 구문을 화면 안에서 강조해요. /theme으로 색 구성표를 선택하세요.61
새로운 TUI 명령어(v0.105.0 이상):61
| 명령어 / 키 | 설명 |
|---|---|
/copy |
마지막 응답을 클립보드에 복사해요 |
/clear |
TUI 화면을 지워요 |
Ctrl+L |
화면을 지워요(키보드 단축키) |
/theme |
구문 강조 색 구성표를 변경해요 |
/plugins |
플러그인을 탐색하고 설치하거나 제거해요(v0.117.0 이상)75 |
/title |
터미널 창 제목을 설정해요. TUI와 app-server TUI에서 사용할 수 있어요(v0.117.0 이상)75 |
/archive |
현재 세션을 보관해요. 보관된 세션은 복원하기 전까지 재개하거나 포크할 수 없도록 보호돼요(v0.136.0 이상)125 |
음성 받아쓰기(v0.105.0, 실험적 기능): 스페이스바를 누르면 음성 받아쓰기로 프롬프트를 말할 수 있어요. 이 기능은 실험 단계이며 마이크 권한이 필요할 수 있어요.61 v0.107.0부터 실시간 음성 세션에서 마이크와 스피커 장치를 선택할 수 있어 특정 오디오 입출력 하드웨어를 지정할 수 있어요.62 v0.140.0에서 제거되었다가 v0.145.0에서 돌아옴: 실험적인 /realtime 음성 제어 기능과 관련 오디오 의존성은 v0.140.0에서 TUI에서 제거되었어요(스페이스바 음성 받아쓰기는 영향을 받지 않았어요).102 v0.145.0에서는 새로운 형태로 음성 기능이 돌아왔어요. 일반적인 로컬 오디오 형식의 오디오 입력과 오디오 도구 출력, 그리고 스트리밍 실시간 V3 대화를 지원해요.112
기타 개선 사항:
- 이제 긴 링크가 여러 TUI 줄에 걸쳐 표시되어도 클릭할 수 있어요(v0.105.0)61
- 로컬 파일 링크가 더 나아진 형식으로 표시돼요(v0.106.0)60
- TUI markdown은 OSC 8 메타데이터를 사용해 웹 링크를 클릭 가능한 상태로 유지하며, 공간이 부족한 표는 링크 대상을 잃지 않고 읽기 쉬운 키와 값 형식으로 표시돼요(v0.136.0)125
- 하위 에이전트의 Ctrl+C 처리가 수정되어 자식 프로세스가 올바르게 종료돼요(v0.106.0)60
Memory 시스템
Codex에는 세션 간에 사실, 선호 사항, 프로젝트 맥락을 저장하는 영구 Memory 시스템(v0.100.0 이상)이 있어요.24
Memory 명령어
| 명령어 | 설명 |
|---|---|
/m_update <fact> |
Memory를 저장해요(예: /m_update always use pytest, never unittest) |
/m_drop <query> |
쿼리와 일치하는 Memory를 제거해요 |
Memory는 ~/.codex/memory/ 아래의 markdown 파일에 저장돼요. Codex는 세션이 시작될 때 이를 불러오고 이후 모든 세션에서 동작을 결정하는 데 활용해요.
저장하면 좋은 내용
Memory는 계속 유지해야 하는 선호 사항과 프로젝트 정보에 가장 적합해요.
- 프로젝트 규칙: “이 프로젝트에서는 공백 대신 탭을 사용해요” 또는 “API 응답에는 항상
meta필드가 포함돼요” - 도구 선호 사항: “
npm대신pnpm을 사용해요” 또는 “pytest -x --tb=short로 테스트를 실행해요” - 아키텍처 결정 사항: “인증 모듈은
src/middleware/가 아니라src/core/auth/에 있어요” - 작업 흐름 선호 사항: “diff를 보여 주기 전에 항상 린터를 실행해요”
파이프라인의 Memory
codex exec를 실행하면 Memory가 자동으로 불러와져요. 따라서 CI/CD 파이프라인과 스크립트에서도 대화형 세션과 같은 맥락을 활용할 수 있으며, 실행할 때마다 지시를 반복할 필요가 없어요.
Memory 개선 사항(v0.101.0–v0.107.0)
- 비밀 정보 정리: Memory를 디스크에 기록하기 전에 비밀 정보가 있는지 자동으로 검사해요
- CWD 인식: 이제 Memory 파일에 작업 디렉터리 맥락이 포함되어 프로젝트별 내용을 떠올릴 수 있어요
- 개발자 메시지 제외: 개발자 및 시스템 메시지를 1단계 Memory 입력에서 제외해 사용자 상호 작용에 집중하고 Memory 품질을 높여요
- diff 기반 망각(v0.106.0): 이제 Memory는 diff 기반 망각을 사용해 오래된 사실을 제거하며, 시간이 지나도 Memory 저장소를 간결하고 관련성 높은 상태로 유지해요60
- 사용량 기반 선택(v0.106.0): 이제 Memory 검색은 사용량을 반영해 자주 접근했거나 최근에 관련성이 높았던 Memory를 우선해요60
- 설정 가능한 Memory(v0.107.0): 이제 Memory를 완전히 설정할 수 있어요. 저장된 모든 Memory를 초기화하려면
codex debug clear-memories를 사용하세요. 서로 관련 없는 프로젝트 사이에서 맥락을 전환하거나 Memory 상태가 실제 상황과 달라졌을 때 유용해요62 - 2단계 모델 업그레이드(v0.121.0): 이제 2단계 Memory 통합 모델은 이전 기본 모델에서 업그레이드된
gpt-5.4예요. 2단계 파이프라인은 세션 사이에 실행되며 1단계 기록에서 오래 유지할 사실을 추려 내요. 모델 변경으로 같은 토큰 비용에서 더 정확하게 내용을 떠올릴 수 있어요.82 - TUI Memory 메뉴(v0.121.0): 새로운 세션 내 UI에서 Memory 모드, 개별 Memory 삭제, 초기화 버튼을 사용할 수 있어요. 이제 Memory를 초기화해도 과거 rollout은 유지되므로, 세션 재생을 중단하지 않고 이후에 떠올릴 내용만 지울 수 있어요.82
Memory와 AGENTS.md 비교
| 사용 사례 | Memory (/m_update) |
AGENTS.md |
|---|---|---|
| 개인 선호 사항 | Memory를 사용해요(모든 프로젝트에서 유지됨) | 적합하지 않아요 |
| 프로젝트 규칙 | 둘 중 하나를 사용해요(개인적으로 기억할 내용은 Memory, 팀과 공유할 내용은 AGENTS.md) | 팀에서는 AGENTS.md를 사용해요 |
| 아키텍처 결정 사항 | AGENTS.md를 사용해요(공유 맥락) | 우선 선택해요 |
| 도구 명령어 | Memory를 사용해요(빠르게 확인할 개인 참고 자료) | 팀에서는 AGENTS.md를 사용해요 |
팁: 계속 유지해야 하는 사실은
/m_update로 저장하세요. 현재 세션에만 필요한 맥락은 대화에서 Codex에게 직접 알려 주면 돼요. 팀과 공유할 맥락은 AGENTS.md를 사용하세요.
세션 관리
Codex는 세션을 ~/.codex/sessions/ 아래에 저장하므로 CLI와 데스크톱 환경 전반에서 재개, 포크, 멀티스레드 워크플로를 사용할 수 있습니다.
v0.146.0에서는 스레드를 주소 지정할 수 있습니다. 이제 /new와 /clear에 세션 이름을 지정할 수 있고, 중요한 스레드는 고정할 수 있으며, 한 대화에 접근하기 위해 다른 대화를 닫을 필요 없이 보조 대화를 열어 둘 수 있습니다.114 실질적으로는 장기 프로젝트가 날짜로 구분해 알아봐야 하는 타임스탬프 목록이 아니게 됩니다. v0.147.0에서는 대화 섹션이 추가됩니다. 대화는 수동으로 정렬할 수 있는 영구 섹션으로 구성되며, 긴 트랜스크립트는 전체를 한 번에 불러오는 대신 점진적으로 탐색합니다.116
재개
중단한 지점부터 계속하세요.
codex resume # Interactive picker (sorted by recency)
codex resume <SESSION_ID> # Resume a specific session
codex exec resume --last "continue" # Non-interactive: resume most recent
TUI 내의 /resume 슬래시 명령은 검색 기능이 있는 동일한 대화형 선택기를 엽니다.
페이지 단위 스레드 기록(v0.145.0) [EXPERIMENTAL]: 실험적인 페이지 단위 스레드 기록은 효율적인 재개, 기록 전체 검색, 유지되는 스레드 이름, 서브 에이전트 지원, 메모리 기능을 세션 관리에 제공합니다. 기록을 한 번에 모두 불러오는 대신 페이지별로 불러오므로, 수백 개의 세션이 있는 장기 작업 디렉터리에서 특히 중요합니다. 실험적 기능이므로 릴리스마다 인터페이스가 바뀔 수 있습니다.112
포크
현재 진행 상황을 잃지 않고 대안을 살펴보도록 대화를 분기하세요.
/fork # Fork current conversation
/fork "try a different approach" # Fork with new prompt
포크는 포크 지점까지의 동일한 기록을 공유하는 독립 스레드를 만듭니다. v0.146.0부터 포크 기록은 페이지 단위로 제공되며, 포크를 임시로 만들 수도 있습니다. 임시 포크는 스레드 목록에 표시되지 않으므로, 실제로 탐색하는 스레드 목록에서 일회성 실험을 제외할 수 있습니다.114 한 포크의 변경 사항은 다른 포크에 영향을 주지 않습니다. 접근 방식을 비교하거나(예: “포크해서 Memcached 대신 Redis 시도”) 위험한 변경을 안전하게 살펴볼 때 유용합니다.
서브 에이전트로 스레드 포킹(v0.107.0): 이제 스레드를 독립적인 서브 에이전트로 포크할 수 있으므로, 하나의 대화에서 자율적으로 실행되는 병렬 작업 흐름을 만들 수 있습니다. 이는 기존 포크 모델을 확장한 기능입니다. 대화를 단순히 분기하는 대신 포크된 스레드가 자체 실행 컨텍스트를 가진 서브 에이전트가 됩니다.62 v0.117.0부터 서브 에이전트는 구조화된 에이전트 간 메시징과 함께 경로 기반 주소(예: /root/agent_a)를 사용하므로 멀티 에이전트 조정이 더 명시적이고 디버그하기 쉬워집니다.75
암호화된 에이전트 간 메시지(v0.138.0+): 이제 멀티 에이전트 v2는 상위 에이전트가 서브 에이전트를 생성하거나 메시지를 보낼 때 전송하는 작업 텍스트를 암호화합니다. spawn_agent, send_message, followup_task의 메시지 매개변수는 암호화된 것으로 표시됩니다. Responses API는 상위 모델이 도구 호출을 생성할 때 페이로드를 암호화하고, 로컬에서 실행되는 Codex는 암호문만(InterAgentCommunication.encrypted_content, 평문 내용은 비어 있음) 전달하며, API는 수신 모델에 전달할 때 서버 측에서 이를 복호화합니다.108 실질적인 결과는 3가지입니다.
- 로컬 세션 로그에는 더 이상 위임 평문이 포함되지 않습니다. 상위 에이전트가 서브 에이전트를 생성했다는 사실과 반환된 내용은 볼 수 있지만, 전송한 정확한 지침은 볼 수 없습니다. 세션 기록으로 멀티 에이전트 실행을 감사하거나 디버그하는 경우 해당 기록은 사라집니다. 이를 추적하는 공개 회귀 이슈에는 2026년 7월 중순 기준 연결된 수정 사항이 없습니다.109 확장 수명 주기 이벤트(서브 에이전트 시작/중지, 도구 실행, 턴 메타데이터 — v0.133.0+)와 앱 서버 관찰 가능성은 발생한 일을 재구성할 수 있는 남은 연결 지점입니다.98
- 커스텀 제공자 모델이 작동하지 않을 수 있습니다. 암호화된 도구 사용으로 구성되지 않은 모델 엔드포인트는 암호화된
spawn_agent스키마를 400 오류("declares encrypted parameters but is not configured for encrypted tool use")와 함께 거부합니다. 커스텀 제공자에서 해당 오류로 멀티 에이전트 위임이 실패한다면, 설정 문제가 아니라 암호화 변경 때문입니다.109 - Codex가 생성한 알림은 계속 읽을 수 있습니다. 하위 작업 완료 알림은 Codex 자체에서 생성하므로 평문으로 유지되며, 이제 직렬화된 JSON 봉투 대신 형식화된
agent_message항목으로 렌더링됩니다.108
OpenAI는 이 변경의 위협 모델을 공개하지 않았습니다. PR은 암호문 흐름을 설명하지만, 어떤 위협으로부터 보호하는지는 밝히지 않습니다.
멀티 에이전트 v2 안정화(v0.145.0, 옵트인): v0.137.0에서 처음 도입되고 v0.138.0에서 암호화된 위임이 추가된 멀티 에이전트 v2 경험은 이제 옵트인 기능으로 안정화되었습니다. v0.145.0에서는 구성 가능한 서브 에이전트 모델, 서브 에이전트별 추론 수준, 구성 가능한 동시성, 복원된 멀티 에이전트 역할, 향상된 에이전트 탐색 기능을 추가합니다. v0.137/v0.138의 초기 안정화 기간 동안 v2 사용을 미뤘다면, 이번 릴리스에서 구성 인터페이스가 안정화됩니다. 이제 서브 에이전트 모델과 추론 선택은 런타임에 고정되지 않고 설정에서 지정합니다.112
스레드 목록
활성 세션을 확인하고 관리하세요.
/status # Current session info and token usage
/ps # Show background terminals in session
데스크톱 앱에서는 전체 기록과 diff 미리보기를 포함한 스레드를 사이드바에서 볼 수 있습니다.
세션 수명 주기
| 작업 | CLI | 데스크톱 앱 |
|---|---|---|
| 새로 시작 | codex 또는 /new |
새 스레드 버튼 |
| 재개 | codex resume 또는 /resume |
사이드바에서 스레드 클릭 |
| 포크 | /fork |
스레드 우클릭 → 포크 |
| 종료 | /quit 또는 Ctrl+C |
스레드 탭 닫기 |
| 삭제 | ~/.codex/sessions/에서 제거 |
우클릭 → 삭제 |
세션은 CLI와 데스크톱 앱 간에 동기화됩니다. 한쪽에서 시작한 뒤 다른 쪽에서 계속할 수 있습니다.
비대화형 모드 (codex exec)
codex exec는 스크립팅, CI/CD, 자동화를 위해 Codex를 비대화형으로 실행해요.15
기본 사용법
codex exec "summarize the repository structure"
codex exec --sandbox workspace-write --ask-for-approval on-request "fix the CI failure"
codex exec --json "triage open bugs" -o result.txt
기본적으로 codex exec는 진행 상황과 이벤트를 stderr에, 에이전트의 최종 메시지를 stdout에 출력해요. 따라서 표준 Unix 파이프라인과 조합해서 사용할 수 있어요.
세션 보관 (v0.136.0)
기록을 삭제하지 않으면서 재개 및 포크 목록을 깔끔하게 유지하도록 세션을 보관할 수 있어요. TUI에서는 /archive를 사용하고, 셸에서는 다음 명령을 사용하세요.125
codex archive <session-id> # archive a session
codex unarchive <session-id> # restore it
보관된 세션은 보관을 해제하기 전까지 재개하거나 포크할 수 없어요. 종료하려던 세션을 실수로 계속 진행하지 않도록 막아 주는 안전장치예요. 같은 릴리스에서 codex app-server --stdio를 사용하면 편집기 및 호스트 통합을 위해 app-server를 stdio 모드로 실행할 수 있고, 이제 /diff에서는 저장소가 제공하는 Git 도우미를 실행하지 못해요. 이는 명령 안전성을 위한 수정이에요. Windows에서는 알파 단계의 프로비저닝 경로에 관리자를 위한 codex sandbox setup --elevated가 추가됐어요.125
JSON Lines 출력
--json을 사용하면 stdout이 JSONL 이벤트 스트림으로 바뀌어요.
codex exec --json "fix the tests" | jq
이벤트 유형: thread.started, turn.started/completed/failed, item.started/completed, error
{"type":"thread.started","thread_id":"019c5c94-..."}
{"type":"turn.started"}
{"type":"item.started","item":{"id":"item_1","type":"command_execution","status":"in_progress"}}
{"type":"item.completed","item":{"id":"item_3","type":"agent_message","text":"..."}}
{"type":"turn.completed","usage":{"input_tokens":24763,"cached_input_tokens":24448,"output_tokens":122}}
구조화된 출력
JSON Schema를 사용해 응답 형식을 강제할 수 있어요.
codex exec "Extract project metadata" \
--output-schema ./schema.json \
-o ./project-metadata.json
-o / --output-last-message는 최종 메시지를 파일에 써요.
세션 재개 및 검토
codex exec resume --last "continue where you left off"
codex exec resume <SESSION_ID> "fix the remaining issues"
codex exec review --base main # Code review against a branch
주요 플래그
| 플래그 | 설명 |
|---|---|
--sandbox workspace-write --ask-for-approval on-request |
경계를 벗어날 때 승인을 요청하는 작업 공간 범위의 자동화 |
--json |
stdout으로 전송되는 JSONL 이벤트 스트림 |
-o, --output-last-message <file> |
최종 메시지를 파일에 저장 |
--output-schema <file> |
JSON Schema를 기준으로 응답 검증 |
--ephemeral |
세션 파일을 영구 저장하지 않음 |
-C, --cd <dir> |
작업 디렉터리 설정 |
--add-dir <dir> |
쓰기가 가능한 디렉터리 추가 |
--skip-git-repo-check |
git 저장소 외부에서 실행 허용 |
--dangerously-bypass-approvals-and-sandbox |
sandbox와 승인 없이 실행, CI 전용 |
CI 인증
codex exec는 자동화 환경의 비대화형 인증을 위해 CODEX_API_KEY를 지원해요.
codex exec시작 배너 (v0.130.0).codex exec시작 배너에는 더 이상 기존 “research preview” 문구가 표시되지 않아요. CI에서 시작 출력을 수집한다면 이제 배너 문구가 더 간결해졌다는 점에 유의하세요. 구조화된--json이벤트는 변경되지 않았어요.91
codex remote-control (v0.130.0+)
codex remote-control은 IDE 확장 프로그램, 사용자 지정 오케스트레이터, 원격 제어 영역처럼 다른 프로세스가 제어하도록 설계된 헤드리스 app-server를 시작하는 최상위 명령이에요. 여러 통합 개발자가 수동으로 조합해 사용하던 다중 플래그 codex app-server 호출을 대체하며, 타사 도구에서 데스크톱 및 IDE 환경에 포함된 것과 동일한 app-server 런타임으로 접근할 수 있는 안정적인 단일 진입점을 제공해요.91 v0.133.0에서는 명령의 런타임 동작이 개선됐어요. 포그라운드 명령처럼 실행하고 준비될 때까지 기다린 후 시스템 상태를 보고할 수 있으며, 장기간 실행되는 컨트롤러 구성에 필요한 명시적인 데몬 방식의 start / stop 명령도 계속 사용할 수 있어요.98 v0.143.0에는 codex remote-control pair가 추가됐어요. 이 명령은 실행 중인 데몬에서 수동 페어링 코드를 생성해 컨트롤러가 자동 검색 핸드셰이크 없이 연결할 수 있게 해요. 제어 프로세스와 데몬이 서로 다른 호스트나 네트워크 구간에 있을 때 유용해요.106
# Start a headless, remotely controllable app-server
codex remote-control
# Generate a manual pairing code for an out-of-band controller (v0.143.0+)
codex remote-control pair
# Same lifecycle as a TUI session: thread store, hooks, plugins, MCP, sandbox
# all initialize from your normal config.toml.
모든 턴을 한꺼번에 메모리에 불러오지 않고 긴 스레드 기록을 나열해야 하는 UI를 구축한다면 codex remote-control을 아래의 app-server 페이지 매김 APIs와 함께 사용하세요.
App-Server 스레드 페이지 매김 (v0.130.0+)
이제 app-server 클라이언트는 서로 다른 3가지 턴 항목 보기를 통해 긴 스레드를 페이지 단위로 탐색할 수 있어요.91
| 보기 | 사용 사례 |
|---|---|
| 불러오지 않음 | 목록 전용 — 턴 페이로드를 제외한 스레드 구조로, 비용이 가장 적음 |
| 요약 | 턴별 메타데이터를 간결하게 표시 — 사이드바와 재개 선택 화면에 유용 |
| 전체 | 도구 호출과 출력을 포함한 전체 턴 페이로드 |
특히 오케스트레이터와 롤아웃 파일이 서로 다른 시스템에 있을 수 있는 원격 제어 배포에서는 v0.121.0에 도입된 ThreadStore 인터페이스와 페이지 매김을 함께 사용해 장기간 실행되는 스레드를 효율적으로 탐색하세요.82 v0.143.0에서는 컨트롤러가 검사할 수 있는 범위가 넓어졌어요. 이제 app-server 클라이언트는 사용 가능한 환경을 나열하고, 스레드의 하위 스레드 목록을 확인하며, 특정 턴을 기준으로 기록을 포크할 수 있어요. 이를 통해 UI는 실행 내용을 다시 재생하지 않고 이전 지점에서 실행을 분기할 수 있어요.106
실시간 App-Server 설정 새로 고침 (v0.130.0+)
이제 실행 중인 app-server 스레드는 다시 시작하지 않아도 config.toml 변경 사항을 반영해요. 설정을 편집하고 저장하면 실행 중인 스레드의 다음 턴부터 새 값이 적용돼요. 이는 codex remote-control에 대응하는 버그 수정으로, 장기간 실행되는 헤드리스 서버를 종료하지 않고 그 자리에서 다시 설정할 수 있게 해요.91
암호화된 원격 실행기 (v0.141.0)
v0.141.0 안정 버전부터, 2026년 6월 18일 기준으로 원격 실행기는 인증된 종단 간 암호화 Noise 릴레이 채널을 통해 연결돼요. 이제 제어 영역과 실행기는 둘 사이에 있는 릴레이를 신뢰하지 않아도 돼요. 오케스트레이터가 네트워크 경계를 넘어 app-server를 제어할 때 특히 중요해요. 같은 릴리스에서는 플랫폼 간 원격 실행 시 실행기의 기본 작업 디렉터리와 셸이 그대로 유지되도록 변경됐어요. 따라서 한 운영체제의 컨트롤러가 다른 운영체제의 실행기를 제어해도 경로나 셸 동작 방식이 임의로 바뀌지 않아요. 이제 TLS는 기업 프록시와의 호환성을 위해 P-521 인증서 서명도 허용해요.103
Codex Cloud 및 백그라운드 작업 [EXPERIMENTAL]
상태: Codex Cloud는 실험적 기능이에요. 인터페이스, 가격, 제공 여부는 변경될 수 있어요. 클라우드 환경은 OpenAI에서 관리하므로 사용자가 인프라를 제어할 수 없어요.
Codex Cloud는 OpenAI에서 관리하는 환경에서 작업을 비동기식으로 실행해요.4 Codex를 CI 파이프라인과 통합하는 방법은 GitHub Action 및 CI/CD도 참고하세요.
작동 방식
- 작업을 제출해요. chatgpt.com/codex, Slack 통합 또는 CLI를 사용할 수 있어요.
- Codex가 저장소를 격리된 클라우드 sandbox에 복제해요.
- 에이전트가 독립적으로 코드를 읽고, 테스트를 실행하고, 변경 사항을 만들어요.
- 작업이 끝나면 Codex가 PR을 생성하거나 검토할 diff를 제공해요.
codex apply <TASK_ID>로 결과를 로컬에 적용해요.
Cloud의 인터넷 접근
에이전트의 인터넷 접근은 기본적으로 꺼져 있으며 환경별로 설정해요.
- 꺼짐: 에이전트가 인터넷에 접근할 수 없음, 기본값
- 켜짐: 선택적인 도메인 허용 목록과 HTTP 메서드 제한
Allowed domains: pypi.org, npmjs.com, github.com
Allowed methods: GET, HEAD, OPTIONS
에이전트의 인터넷 접근이 꺼져 있어도 설정 스크립트는 인터넷을 사용해 종속성을 설치할 수 있어요.
Slack 통합
Slack 채널이나 스레드에서 @Codex를 멘션해 클라우드 작업을 시작하세요.
사전 요구 사항: 1. 지원되는 ChatGPT 요금제, Plus, Pro, Business, Enterprise 또는 Edu 2. 연결된 GitHub 계정 3. 설정된 클라우드 환경 1개 이상 4. 작업 공간에 설치된 Slack 앱
Codex는 작업 링크로 답변하고 완료되면 결과를 게시해요.
Cloud CLI
codex cloud exec --env <ENV_ID> "Fix failing tests" # Start a cloud task
codex cloud status <TASK_ID> # Check task progress
codex cloud diff <TASK_ID> # View task diff
codex cloud list # List recent tasks
codex cloud list --json # JSON output
codex cloud apply <TASK_ID> # Apply from cloud subcommand
codex apply <TASK_ID> # Apply diff (top-level shortcut)
Codex Desktop App
Codex Desktop App(macOS 및 Windows)은 여러 프로젝트를 관리하는 데 최적화된 그래픽 인터페이스를 제공해요.16 Windows 버전은 기본 PowerShell 지원과 Windows 전용 샌드박스를 갖추고 2026년 3월 4일에 출시되었어요.66
설치
codex app # Auto-downloads and installs on first run
또는 직접 다운로드하세요: Codex.dmg (macOS) | Microsoft Store에서 이용 가능(Windows)
주요 기능
| 기능 | 설명 |
|---|---|
| 병렬 스레드 | 여러 프로젝트에서 여러 작업을 동시에 실행해요 |
| 스레드 모드 | Local, Worktree, Cloud 모드로 스레드를 시작해요 |
| 내장 Git 도구 | diff 검토, 댓글 추가, 변경 부분 스테이징 및 되돌리기, 커밋 및 푸시, PR 생성을 지원해요 |
| 통합 터미널 | 스레드별 터미널을 제공해요(Cmd+J) |
| 음성 받아쓰기 | 음성으로 프롬프트를 입력해요(Ctrl+M) |
| 자동화 | 반복 작업을 예약해요 |
| 알림 | 앱이 백그라운드에 있을 때 완료 및 승인 알림을 보내요 |
| 절전 방지 | 작업이 실행되는 동안 기기가 절전 모드로 전환되지 않도록 선택적으로 설정할 수 있어요 |
| skills + MCP | 앱, CLI, IDE 확장 프로그램에서 설정을 공유해요 |
| MCP 바로가기 | 작성기에서 MCP 도구 바로가기를 빠르게 사용할 수 있어요(App v26.226)63 |
| 검토 @멘션 | 코드 검토 댓글에서 공동 작업자를 @멘션할 수 있어요(App v26.226)63 |
| 사용자 지정 테마 | 설정에서 색상과 글꼴을 선택할 수 있어요(App v26.312)72 |
| 앱 서버 TUI | 기본적으로 활성화되어 있어요(v0.117.0 이상): ! 셸 명령어, 파일 시스템 감시, bearer 인증을 사용하는 원격 WebSocket, 세션 간 프롬프트 기록 불러오기를 지원해요75 |
| Appshots | macOS의 Appshots는 스크린샷과 사용 가능한 텍스트를 포함해 맨 앞에 있는 앱 창을 스레드에 첨부하며, Appshots 단축키로 추가할 수 있어요.99 |
| 앱 내 브라우저 댓글 | 앱 내 브라우저에서 로컬 또는 공개 페이지를 미리 보고, 요소나 영역에 댓글을 달아 렌더링된 페이지에 관한 정확한 피드백을 남길 수 있어요.99 |
| Computer Use + 잠금 상태 사용 | Computer Use를 사용하면 Codex가 허용된 Mac 앱을 조작해 범위가 제한된 GUI 작업을 수행할 수 있어요. 잠금 상태 사용은 사용자가 직접 활성화해야 하며, Mac이 잠긴 후에도 신뢰할 수 있는 활성 Computer Use 턴에서만 사용할 수 있어요.99 |
Appshots, 브라우저 댓글 및 Computer Use
5월 21일 앱 업데이트를 통해 Desktop App은 단순한 스레드 관리자를 넘어 더 강력한 컨텍스트 제공 수단이 되었어요. Codex가 작업하기 전에 다른 Mac 앱의 상태를 파악해야 할 때는 Appshots를 사용하세요. Codex는 맨 앞에 있는 창, 앱에서 제공하는 화면 안팎의 텍스트를 캡처하고 첨부 파일을 세션 기록에 로컬로 저장해요.99
웹 및 프런트엔드 작업에서는 페이지에 인증이 필요하지 않다면 앱 내 브라우저를 먼저 사용하세요. Codex와 사용자가 렌더링된 미리 보기를 함께 확인할 수 있고, 클릭, 스크린샷, 에셋 다운로드, 읽기 전용 검사 JavaScript 같은 브라우저 조작을 지원해요. 또한 페이지 영역에 댓글을 표시하면 Codex가 다음 턴에서 이를 처리할 수 있어요.99 로그인이 필요한 사이트에서는 계속 Chrome 확장 프로그램을 사용하세요.
구조화된 통합이나 브라우저 미리 보기로 작업을 검증할 수 없을 때만 Computer Use를 사용하세요. Computer Use는 허용된 Mac 앱을 검사하고 조작할 수 있지만, 파일 수정과 셸 명령어에는 Codex의 승인 및 샌드박스 규칙이 그대로 적용돼요. 잠금 상태 사용의 범위도 제한적이에요. Mac이 잠긴 후 Codex는 신뢰할 수 있는 활성 Computer Use 턴에서만 허용된 앱에 일시적으로 접근할 수 있으며, 다시 잠그는 보호 장치와 로컬 입력 감지 기능이 적용돼요.99
스레드 모드
각 스레드는 생성할 때 선택한 3가지 모드 중 하나로 실행돼요.
| 모드 | 격리 | 파일 접근 | 적합한 용도 |
|---|---|---|---|
| Local | 격리 없음 — 프로젝트 디렉터리에서 직접 작업해요 | 전체 읽기 및 쓰기 | 빠른 작업, 탐색, 비파괴적 작업 |
| Worktree | Git worktree — 저장소의 격리된 브랜치 사본이에요 | 격리된 사본 | 기능 개발, 위험한 리팩터링, 병렬 실험 |
| Cloud | 원격 서버 — OpenAI 인프라에서 실행돼요 | 로컬 접근 없음 | 장시간 실행되는 작업, CI와 유사한 워크플로, 비동기 위임 |
Worktree 격리 방식:
Worktree 스레드를 시작하면 Desktop App은 다음 작업을 수행해요.
1. 임시 디렉터리에 새로운 git worktree(git worktree add)를 생성해요
2. 현재 HEAD에서 새 브랜치를 체크아웃해요
3. worktree 안에서 에이전트를 실행해 모든 파일 변경 사항을 격리해요
4. 작업이 끝나면 diff 검토 화면을 표시하고, 사용자가 병합할 변경 사항을 선택해요
따라서 같은 저장소에서 여러 Worktree 스레드를 충돌 없이 동시에 실행할 수 있어요. 각 스레드에는 고유한 브랜치와 작업 디렉터리가 할당돼요.
자동화
자동화는 앱에서 로컬로 실행되므로 앱이 실행 중이고 프로젝트가 디스크에 있어야 해요.
- Git 저장소에서는 자동화가 전용 백그라운드 worktree를 사용해요. 이 worktree는 사용자의 작업 디렉터리와 격리돼요
- Git이 아닌 프로젝트에서는 프로젝트 디렉터리에서 직접 실행돼요
- 자동화에는 기본 샌드박스 설정이 적용돼요
자동화 설정 방법: 1. Desktop App에서 프로젝트를 여세요 2. 사이드바에서 자동화 탭을 클릭하세요 3. 트리거를 정의하세요(일정, 웹훅 또는 수동) 4. 프롬프트를 작성하고 실행 모드(local 또는 worktree)를 선택하세요 5. 자동화 실행에 사용할 추론 수준을 설정하세요(App v26.312)72 6. 자동화는 일정에 따라 실행되고 결과를 검토 대기열에 추가해요
사용 사례: - 이슈 분류: 새로운 이슈를 자동으로 분류하고 우선순위를 지정해요 - CI 모니터링: 빌드 실패를 감시하고 수정 방법을 제안해요 - 알림 대응: 모니터링 알림에 진단 분석으로 대응해요 - 종속 항목 업데이트: 보안 패치를 확인하고 적용해요
결과는 사용자가 승인할 수 있도록 검토 대기열에 표시돼요.
Windows 지원
Codex Desktop App은 기본 PowerShell 지원, Windows 전용 샌드박스, skills, 자동화, worktrees를 비롯한 모든 기능을 갖추고 2026년 3월 4일에 Windows용으로 출시되었어요(App v26.304). WSL은 필요하지 않아요.66
GitHub Action 및 CI/CD
공식 GitHub Action을 사용하면 Codex를 CI/CD 파이프라인에 통합할 수 있어요.18
기본 사용법
# .github/workflows/codex.yml
name: Codex
on:
pull_request:
types: [opened]
jobs:
codex:
runs-on: ubuntu-latest
outputs:
final_message: ${{ steps.run_codex.outputs.final-message }}
steps:
- uses: actions/checkout@v5
- name: Run Codex
id: run_codex
uses: openai/codex-action@v1
with:
openai-api-key: ${{ secrets.OPENAI_API_KEY }}
prompt-file: .github/codex/prompts/review.md
sandbox: workspace-write
safety-strategy: drop-sudo
설정 옵션
| 입력 | 용도 |
|---|---|
openai-api-key |
프록시 및 인증 설정을 위한 API 키 |
responses-api-endpoint |
엔드포인트 재정의(예: Azure Responses URL) |
prompt / prompt-file |
작업 지침(둘 중 하나 필수) |
working-directory |
codex exec --cd에 전달할 디렉터리 |
sandbox |
workspace-write / read-only / danger-full-access |
codex-args |
추가 CLI 플래그(JSON 배열 또는 셸 문자열) |
output-schema / output-schema-file |
--output-schema에 사용할 구조화된 출력 스키마 |
model / effort |
에이전트 설정 |
output-file |
최종 메시지를 디스크에 저장 |
codex-version |
CLI 버전 고정 |
codex-home |
사용자 지정 Codex 홈 디렉터리 |
allow-users / allow-bots |
트리거 허용 목록 제어 |
safety-strategy / codex-user |
권한 축소 동작 및 사용자 선택 |
출력: final-message, 이후 단계나 작업에서 사용할 최종 Codex 응답 텍스트예요.
안전 전략
| 전략 | 설명 |
|---|---|
drop-sudo (기본값) |
Linux/macOS에서 Action 단계 후 sudo 권한을 제거해요 |
unprivileged-user |
미리 생성된 낮은 권한의 사용자로 Codex를 실행해요 |
read-only |
읽기 전용 샌드박스예요. 실행기 및 사용자 권한에 따른 위험은 여전히 존재해요 |
unsafe |
권한을 축소하지 않으며 Windows 실행기에서 필요해요 |
접근 제어
with:
allow-users: "admin,maintainer" # Limit who can trigger
allow-bots: false # Block bot-triggered runs
기본값: 쓰기 권한이 있는 공동 작업자만 Codex 워크플로를 트리거할 수 있어요.
Codex SDK
TypeScript SDK는 Codex의 에이전트 기능을 맞춤형 애플리케이션에 내장합니다.19
설치
npm install @openai/codex-sdk
기본 사용법
import { Codex } from "@openai/codex-sdk";
const codex = new Codex();
const thread = codex.startThread();
// Multi-turn conversation
const turn1 = await thread.run("Diagnose CI failures and propose a fix");
console.log(turn1.finalResponse);
const turn2 = await thread.run("Implement the fix and add tests");
console.log(turn2.items);
// Resume a previous session
const resumed = codex.resumeThread("<thread-id>");
await resumed.run("Continue from previous work");
고급 SDK 기능
runStreamed(...): 중간 업데이트를 위한 Async 이벤트 스트림- Python SDK 인증 (v0.132.0+): API 키 로그인, ChatGPT 브라우저/디바이스 코드 흐름, 계정 확인, 로그아웃은 모두 기본 SDK 경로입니다.97
- 텍스트 전용 turn 편의 기능 (v0.132.0+): Python turn API는 일반 문자열을 받고 수집된 항목, 시간, 사용량이 포함된 더 풍부한
TurnResult메타데이터를 반환합니다.97 outputSchema: JSON 형태의 최종 출력을 강제합니다- 멀티모달 입력: 텍스트 + 로컬 이미지(
{ type: "local_image", path: "..." })를 전달합니다 - 이미지 워크플로 (v0.117.0):
view_image는 URL을 반환하고, 생성된 이미지는 다시 열 수 있으며, 세션을 재개해도 이미지 기록이 유지됩니다75 - 다중 환경
view_image(v0.130.0): 여러 환경에 걸친 세션(v0.124.0에서 turn별 환경 + 작업 디렉터리 선택 기능으로 도입되고, v0.125.0에서 고정 환경으로 개선됨)의 경우, 이제view_image는 오케스트레이터의 로컬 파일 시스템이 아니라 선택한 환경을 통해 파일 경로를 확인합니다. 원격 환경에서 첨부한 이미지는 SDK를 실행하는 호스트가 아니라 해당 환경의 작업 디렉터리를 기준으로 가져옵니다.91
Thread 및 Client 구성
// Custom working directory, skip git check
const thread = codex.startThread({
workingDirectory: "/path/to/project",
skipGitRepoCheck: true,
});
// Custom environment and config overrides
const codex = new Codex({
env: { CODEX_API_KEY: process.env.MY_KEY },
config: { model: "gpt-5.5" },
});
세션은 ~/.codex/sessions 아래에 유지됩니다.
런타임: Node.js 18+.
성능 최적화
컨텍스트 관리
컨텍스트 창 크기는 모델마다 다릅니다. 현재 GPT-5.6 계열(Sol, Terra, Luna)은 272K 창을 사용합니다. 이전 세대의 플래그십인 GPT-5.5는 Codex에서 400K(API에서는 1M)를 제공하며, GPT-5.4 / GPT-5.4-mini(Codex에서 2026년 8월 31일 종료 예정)는 1M / 400K를 제공합니다. 레거시 GPT-5.3-Codex 계열은 272K 입력 + 128K 출력(총 400K 예산)을 제공했습니다. 모든 모델은 예상보다 빠르게 채워지므로 적극적으로 관리하세요.
/compact를 정기적으로 사용하세요: 토큰을 확보할 수 있도록 대화 기록을 요약합니다- 로컬 문서를 제공하세요: 고품질
AGENTS.md와 로컬 문서는 탐색 오버헤드(컨텍스트 소비)를 줄입니다 @를 사용해 특정 파일을 첨부하세요: Codex에게 파일을 찾도록 요청하는 대신 파일을 직접 참조하세요- 프롬프트를 집중해서 작성하세요: 정확한 파일을 지정한 범위가 명확한 프롬프트는 제한 없는 탐색보다 컨텍스트를 덜 소비합니다
토큰 효율성
| 기법 | 영향 |
|---|---|
model_reasoning_summary = "none" 설정 |
출력 토큰을 약 20% 줄입니다 |
model_verbosity = "low" 사용 |
설명은 짧아지고 실행은 늘어납니다 |
간단한 작업에는 더 가벼운 티어(gpt-5.6-luna) 사용 |
메시지당 비용이 크게 낮아집니다 |
| 복잡한 작업을 집중된 세션으로 분할 | 세션당 토큰 효율이 향상됩니다 |
| 프로필로 작업별 설정 전환 | 일상적인 작업에 높은 추론 비용을 지불하지 않아도 됩니다 |
속도 최적화
gpt-5.3-codex-spark: 대화형 페어링을 위한 저지연 변형--profile fast: 낮은 추론 수준의gpt-5.6-luna가 사전 구성되어 있습니다- 병렬 도구 실행: Codex는 독립적인 읽기/검사를 동시에 실행하므로, 이를 활용할 수 있게 프롬프트를 구성하세요
- 결과 중심 루프: 단계별 지시 대신 “구현하고, 테스트하고, 수정한 뒤, 통과하면 멈추세요”라고 요청하세요
문제를 어떻게 디버그하나요?
일반적인 문제와 해결 방법
| 문제 | 원인 | 해결 방법 |
|---|---|---|
| “Re-connecting” 반복 | 여러 Codex 인스턴스 | 모든 프로세스를 종료하고 60초 기다린 뒤 인스턴스 하나만 다시 시작하세요 |
| 401 인증 오류 | 오래된 자격 증명 | rm ~/.codex/auth.json && codex login |
| sandbox에서 네트워크 차단 | 기본 동작 | -c 'sandbox_workspace_write.network_access=true' |
| WSL2 연결 끊김 | WSL 상태 손상 | PowerShell에서 wsl --shutdown을 실행하고 1분 기다린 뒤 다시 시작하세요 |
| 패치 실패 | 줄 끝 문자 불일치 | LF로 정규화하고 정확한 파일 텍스트를 제공하세요 |
| 컨텍스트 압축 실패 | 컨텍스트 과다 | 추론 강도를 낮추거나 더 작은 작업으로 나누세요 |
| 모델이 예상치 않게 변경됨 | Config.toml 재정의 | /config를 실행하여 적용된 설정과 출처를 확인하세요 |
| Plan mode에서 변경 허용 | 알려진 버그 | Issue #11115 |
| AGENTS.md 지침을 잊음 | 컨텍스트 제한 | 지침을 간결하게 유지하고 자세한 절차에는 skill 파일을 사용하세요 |
| Read Only mode에서 멈춤 | 알려진 문제 | Discussion #7380 |
오류 메시지 참고
| 오류 메시지 | 의미 | 해결 방법 |
|---|---|---|
Error: EACCES permission denied |
Sandbox가 파일 작업을 차단함 | sandbox 모드를 확인하고 Codex가 파일을 수정해야 하면 workspace-write를 사용하세요 |
Error: rate limit exceeded |
API rate limit에 도달함 | 기다린 뒤 다시 시도하세요. model_reasoning_effort를 낮추거나 더 가벼운 모델로 전환하세요 |
Error: context length exceeded |
대화가 272K 입력 토큰을 초과함 | /compact를 사용해 요약하거나 /new로 새 세션을 시작하세요 |
Error: MCP server failed to start |
MCP 서버 프로세스가 충돌했거나 시간 초과됨 | 설정은 codex mcp get <name>에서 확인하고 startup_timeout_sec를 늘리세요 |
Error: authentication required |
유효한 API 키 또는 세션이 없음 | codex login을 실행하거나 CODEX_API_KEY를 설정하세요 |
Error: sandbox execution failed |
명령이 sandbox 내부에서 실패함 | 명령 구문을 확인하고 필요한 도구를 sandbox 환경에서 사용할 수 있는지 확인하세요 |
WARN: skill not found |
참조한 skill이 예상 경로에 없음 | /skills 목록을 확인하고 skill 폴더 위치를 검증하세요 |
Error: wire format mismatch |
provider에 잘못된 wire_api 설정 사용 |
OpenAI endpoint에는 wire_api = "responses"를 사용하세요(Custom Model Providers 참고) |
codex doctor는 무엇을 하나요?
codex doctor는 버그를 신고하거나 손상된 설치를 디버그하기 전에 실행할 단일 명령입니다. 로컬 런타임, 구성, 인증, 터미널, 네트워크, 상태를 하나의 보고서에 수집하며, 프로젝트의 자체 issue template에서도 출력을 붙여 넣도록 요청합니다.120
codex doctor # Full human-readable report (the default)
codex doctor --summary # Compact view
codex doctor --json # Redacted structured JSON, for bug reports
codex doctor --all # Expand truncated lists
codex doctor --no-color # Strip ANSI color
보고서는 안정적인 섹션으로 구성되어 있어 필요한 항목을 빠르게 확인할 수 있습니다.120
| 섹션 | 보고 내용 |
|---|---|
| Notes | 상단에 표시되는 이상 징후: 사용 가능한 업데이트, 지나치게 큰 rollout 디렉터리, 선택적 MCP 문제, 혼합된 인증 신호 |
| Environment | 런타임 출처, 설치 일관성, 검색 도구 준비 상태, 터미널/multiplexer 메타데이터, 데이터베이스 상태 |
| Configuration | config.toml 로드 상태, 인증 세부 정보, MCP 서버 구성, sandbox 정책, feature flag |
| Updates | 업데이트 구성이 로컬에서 일관적인지 여부 |
| Connectivity | 네트워크 환경, WebSocket 진단, provider 인식 endpoint 연결 가능 여부 |
| Background Server | App-server daemon 상태 |
각 검사는 상태 표시자 – ✓ 정상, ✗ 실패, ⚠ 경고, ○ 유휴 – 및 요약 줄을 포함합니다. --json은 모든 검사를 안정적인 식별자로 키 지정하므로, 눈으로 확인하는 용도뿐 아니라 CI나 지원 스크립트에서도 사용할 수 있습니다.120
이 명령은 릴리스마다 기능이 확장되었습니다. v0.131.0에 도입되었고, v0.135.0에는 환경, Git, 터미널, app-server, thread inventory 보고가 추가되었으며, v0.139.0에는 editor와 pager 세부 정보가 추가되었습니다(JSON에서는 민감한 값이 가려짐).96126122
먼저 사용하세요, 나중에 사용하지 마세요. 대부분의 “Codex가 고장 났습니다” 보고서는
doctor가 이미 알려 주는 원인으로 귀결됩니다. 예를 들어 오래된 인증 모드, 파싱에 실패한config.toml, 또는PATH에서 다른 설치본을 가리는 두 번째 설치 등이 있습니다.
진단 도구
codex doctor # Full local diagnostic (start here)
codex --version # Check CLI version
codex login status # Verify authentication
codex mcp list # Check MCP server status
codex debug app-server --help # Debug app server issues
세션 내 TUI 진단:
/status # Token/session overview
/config # Inspect effective config values and sources
/compact # Summarize history to reclaim context
참고:
codex --verbose는 유효한 최상위 flag가 아닙니다. 위의 debug subcommand와 TUI 진단을 사용하세요.
클린 재설치
npm uninstall -g @openai/codex && npm install -g @openai/codex@latest
~/.codex/(인증, 구성, 세션)은 유지됩니다. 정확한 버전으로 고정하거나, 문제가 있는 릴리스 이후 다운그레이드하거나, 전체 상태를 삭제하려면 Codex CLI 업데이트, 다운그레이드 또는 제거를 참고하세요.
Debug Mode
codex debug app-server send-message-v2 # Test app-server client
문제 신고
/feedback # Send logs to Codex maintainers (in TUI)
또는 github.com/openai/codex/issues에서 issue를 등록하세요.1
Codex Security [PREVIEW]
Codex Security는 2026년 3월 6일 research preview로 공개되어, 컨텍스트 인식 애플리케이션 보안 검토를 Codex stack에 도입했습니다.77 Codex web을 통해 ChatGPT Pro, Enterprise, Business, Edu 고객이 사용할 수 있습니다.
작동 방식: Codex Security는 repository를 분석해 프로젝트별 threat model을 만들고, 실제 영향도를 기준으로 분류된 vulnerability를 식별하며, 이를 검증하기 위해 sandboxed 환경에서 발견 사항을 pressure-test합니다. 이 agent는 수정 방법이 포함된 신뢰도 높은 발견 사항을 표시하여 중요하지 않은 bug로 인한 노이즈를 줄입니다.
성능: research preview 기간에 Codex Security는 120만 개의 commit을 스캔하고 심각도가 높은 vulnerability 10,561개를 식별했습니다. 시간이 지나면서 정밀도가 향상되어 노이즈를 84% 줄이고, 과도하게 보고된 심각도를 90% 이상 낮추며, false positive 비율을 절반으로 줄였습니다. 이 시스템은 OpenSSH, GnuTLS, Chromium에서 실제 vulnerability를 발견했으며, CVE 14개가 할당되었습니다.77
참고: Codex Security는 CLI의 내장 sandbox 보안 모델과 별개입니다. sandbox는 Codex로부터 사용자의 컴퓨터를 보호하고, Codex Security는 vulnerability로부터 코드베이스를 보호합니다.
엔터프라이즈 배포
관리자 제어 (requirements.toml)
관리자는 사용자가 재정의할 수 없는 보안 민감 설정을 제한하는 관리자 강제 구성 파일인 requirements.toml을 통해 엔터프라이즈 정책을 적용합니다:21
v0.146.0에서는 엔터프라이즈 요금제 인식과 앱 내 업데이트에 대한 관리자 제어가 추가되었습니다.114 관리형 환경에서는 개발자가 새 릴리스를 발견할 때마다 CLI을 직접 업데이트하는 것과 관리자가 버전 배포 시점을 결정하는 것의 차이를 만듭니다. 릴리스 노트에서는 이 제어 기능을 알리지만
requirements.toml키는 공개하지 않았습니다. OpenAI가 문서화하기 전까지 정확한 설정 이름은 검증되지 않은 것으로 취급하세요.
# /etc/codex/requirements.toml
# Restrict which approval policies users can select
allowed_approval_policies = ["untrusted", "on-request", "never"]
# Limit available sandbox modes
allowed_sandbox_modes = ["read-only", "workspace-write"]
# Control web search capabilities
allowed_web_search_modes = ["cached"]
# Allowlist MCP servers by identity (both name and identity must match)
[mcp_servers.approved-server]
identity = { command = "npx approved-mcp-server" }
# Admin-enforced command restrictions
[[rules.prefix_rules]]
pattern = [{ token = "rm" }, { any_of = ["-rf", "-fr"] }]
decision = "forbidden"
justification = "Recursive force-delete is prohibited by IT policy"
[[rules.prefix_rules]]
pattern = [{ token = "sudo" }]
decision = "prompt"
justification = "Elevated commands require explicit approval"
사용자 수준의
config.toml이 기본 설정을 지정하는 것과 달리,requirements.toml은 사용자가 선택할 수 있는 값을 제한하며 재정의할 수 없는 강제 제약 계층입니다. 관리자 요구 사항 규칙은 프롬프트하거나 금지만 할 수 있으며, 자동으로 허용할 수는 없습니다.
macOS MDM 구성
com.openai.codex 환경 설정 도메인을 사용해 MDM으로 배포하세요.21 Codex는 표준 macOS MDM 페이로드(Jamf Pro, Fleet, Kandji 등)를 지원합니다. 줄 바꿈 없이 TOML을 base64로 인코딩하세요.
| 키 | 용도 |
|---|---|
config_toml_base64 |
사용자가 변경할 수 있는 관리형 기본값의 Base64 인코딩 |
requirements_toml_base64 |
사용자가 재정의할 수 없는 관리자 강제 요구 사항의 Base64 인코딩 |
우선순위(높은 순서부터):
- macOS 관리형 환경 설정(MDM)
- 클라우드에서 가져온 요구 사항(ChatGPT Business / Enterprise)
/etc/codex/requirements.toml(로컬 파일 시스템)
클라우드 요구 사항은 설정되지 않은 요구 사항 필드만 채우므로, 우선순위가 더 높은 관리 계층이 항상 적용됩니다. 클라우드 요구 사항은 최선 노력 방식입니다. 가져오기에 실패하거나 시간이 초과되면 Codex는 클라우드 계층 없이 계속 실행됩니다.
OpenTelemetry 통합
Codex는 표준 OTel 환경 변수의 OpenTelemetry trace-context 전파를 OpenAI API 호출까지 지원합니다. Codex를 실행하기 전에 표준 환경 변수를 설정하세요.
# Point Codex at your OTel collector
export OTEL_EXPORTER_OTLP_ENDPOINT="https://otel-collector.internal:4318"
export OTEL_SERVICE_NAME="codex-cli"
export OTEL_RESOURCE_ATTRIBUTES="team=platform,env=production"
# Launch Codex — trace context propagates to all OpenAI API calls
codex
- 표준
OTEL_*환경 변수(endpoint, 서비스 이름, 리소스 속성)를 지원합니다. - trace context가 Codex를 거쳐 API 호출까지 전파되어 엔드 투 엔드 관측성을 제공합니다.
- 리소스 속성을 사용해 팀, 환경 또는 프로젝트별로 trace에 태그를 지정하세요.
- 프롬프트/도구 로깅을 활성화할 때는 개인정보 보호 요구 사항을 고려하세요. trace에 코드 조각이 포함될 수 있습니다.
- 구성 가능한 OpenTelemetry trace 메타데이터(v0.130.0+). 표준
OTEL_RESOURCE_ATTRIBUTES범위를 넘어,codex-otelcrate는 이제 구성 가능한 trace 메타데이터를 제공하므로 관리자는 호출할 때마다OTEL_RESOURCE_ATTRIBUTES를 처음부터 다시 만들지 않고도 비용 센터, 프로젝트 ID, 티켓 참조 같은 조직별 차원으로 trace에 태그를 지정할 수 있습니다. 이를 동일한 릴리스에 포함된 더욱 풍부한 리뷰/피드백 분석 기능과 함께 사용하면 CLI, app-server 및 remote-control 세션 전반에서 통합된 디버깅과 분류를 수행할 수 있습니다.91
엔터프라이즈 액세스
- ChatGPT Business / Enterprise / Edu: 조직 관리자가 제어하는 액세스이며, 클라우드에서 가져온 요구 사항이 자동으로 적용됩니다. ID 공급자(Okta, Entra ID 등)를 통해 SAML/OIDC SSO를 지원합니다.
- API: 표준 API 인증, 청구 및 조직/프로젝트 제어를 제공합니다. OpenAI는 SOC 2 Type II 및 SOC 3 보고서를 제공하며, Enterprise 티어에서는 HIPAA BAA를 사용할 수 있습니다.
- Codex SDK: 내부 도구와 워크플로에 임베드하세요.
- 대규모 정책 적용: MDM으로 배포한
requirements_toml_base64또는 파일 시스템 수준의/etc/codex/requirements.toml을 사용하세요.
데이터 처리 및 규정 준수: - OpenAI의 Business/Enterprise/API 약관에 따라 API 입력/출력은 학습에 사용되지 않습니다. - 데이터 레지던시의 경우 OpenAI API 트래픽은 기본적으로 미국 기반 인프라를 통해 라우팅됩니다. EU 데이터 레지던시 요구 사항은 OpenAI Enterprise 영업팀에 문의하세요. - 세션 transcript는 로컬에 저장되며, API 호출만 머신 외부로 전송됩니다. - ChatGPT Enterprise는 SOC 2, GDPR, CCPA를 포함한 규정 준수 프레임워크를 지원합니다.
배포 전략
조직에 권장하는 단계적 배포 방식입니다.
- 파일럿(1-2주차):
untrustedsandbox mode와cached웹 검색을 적용하는requirements.toml을 사용해 시니어 엔지니어 3-5명에게 배포하세요. AGENTS.md 패턴과 MCP 서버 요구 사항에 관한 피드백을 수집하세요. - 팀 확장(3-4주차): 전체 팀으로 배포를 확대하세요. MDM 또는 리포지토리를 통해 팀 표준
config.toml을 배포하세요. 신뢰할 수 있는 리포지토리에는workspace-writesandbox를 활성화하세요. - CI 통합(5-6주차): 자동화된 PR 리뷰와 테스트 생성을 위해 CI/CD 파이프라인에
codex-action을 추가하세요. 비용을 예측 가능하게 유지하려면--ephemeral을 사용하세요. - 조직 전체(2개월차 이상): 승인된 MCP 서버, sandbox 정책 및 모델 allowlist를 적용하는
requirements.toml과 함께 MDM으로 배포하세요.
감사 패턴
Codex 사용량을 추적하고 규정 준수를 적용하세요.
- OpenTelemetry trace: 팀별 API 호출량, 토큰 사용량 및 지연 시간을 모니터링하세요.
- 세션 유지: 규정 준수 검토를 위해
~/.codex/sessions/를 감사하세요. 민감한 상황에서는--ephemeral로 비활성화하세요. - MCP ID 적용:
requirements.toml은 차단된 서버 시도를 기록합니다. 승인되지 않은 도구 사용 여부를 검토하세요. - Git 감사 추적: 모든 Codex 파일 변경은 표준 git을 거칩니다. 브랜치 기록과 PR diff로 검토하세요.
모범 사례 및 안티패턴
프롬프트 패턴
- 제약 조건 중심 프롬프트: 경계를 먼저 제시하세요. “API 계약은 변경하지 마세요. 내부 구현만 리팩터링하세요.”
- 구조화된 재현 단계: 모호한 설명보다 번호가 매겨진 단계가 더 나은 버그 수정을 이끌어냅니다
- 검증 요청: “lint와 가장 작은 관련 테스트 모음을 실행하세요. 명령과 결과를 보고하세요.”로 마무리하세요.
- 파일 참조:
@filename을 사용해 특정 파일을 컨텍스트에 첨부하세요 - 결과 중심 루프: “구현하고, 테스트를 실행하고, 실패를 수정하세요. 모든 테스트가 통과할 때만 멈추세요.” Codex는 완료될 때까지 반복합니다
테스트 철학
커뮤니티는 테스트 중심 AI 협업 방식에 의견을 모으고 있습니다.22
- 완료 신호로 사용할 테스트를 미리 정의하세요
- 테스트가 통과할 때까지 Codex가 반복하도록 하세요 (red → green → refactor)
- Tiger Style 프로그래밍 패턴을 अपन하세요
- 패치를 요청할 때는 정확한 파일 텍스트를 제공하세요. Codex는 퍼지 AST 기반 패치가 아니라 엄격한 매칭을 사용합니다
컨텍스트 관리 모범 사례
- 웹 검색에 의존하기보다 품질 높은 로컬 문서를 제공하세요
- 목차와 진행 파일이 포함된 구조화된 markdown을 유지하세요 (“점진적 공개”)
- 패치 실패를 방지하려면 추적되는 파일 전체에서 줄바꿈 형식(LF vs CRLF)을 통일하세요
- 긴 지침은 컨텍스트 밖으로 밀려날 수 있으므로
AGENTS.md를 간결하게 유지하세요
Git 워크플로
- 익숙하지 않은 저장소에서 Codex를 실행하기 전에 항상 새 브랜치를 만드세요
- 직접 편집보다 패치 기반 워크플로(
git diff/git apply)를 사용하세요 - Codex의 제안은 코드 리뷰 PR처럼 검토하세요
- 커밋하기 전에
/diff로 변경 사항을 확인하세요
커뮤니티 skills 및 프롬프트
feiskyer/codex-settings 저장소는 커뮤니티에서 관리하는 구성을 제공합니다.23
재사용 가능한 프롬프트 (~/.codex/prompts/):
- deep-reflector: 개발 세션에서 얻은 학습 내용을 추출합니다
- github-issue-fixer [issue-number]: 체계적인 버그 분석 및 PR 생성
- github-pr-reviewer [pr-number]: 코드 리뷰 워크플로
- ui-engineer [requirements]: 프로덕션 수준의 프런트엔드 개발
커뮤니티 skills:
- claude-skill: 권한 모드로 Claude Code에 작업을 넘깁니다
- autonomous-skill: 진행 상황 추적을 포함한 멀티 세션 작업 자동화
- deep-research: 병렬 하위 작업 오케스트레이션
- kiro-skill: 요구사항 → 설계 → 작업 → 실행 파이프라인
안티패턴
토큰을 낭비하거나, 낮은 품질의 결과를 만들거나, 답답한 워크플로를 초래하는 흔한 실수입니다.
비용 안티패턴
| 안티패턴 | 실패하는 이유 | 해결 방법 |
|---|---|---|
모든 작업에 xhigh 추론 사용 |
단순 작업에서는 효과가 줄어드는데 토큰 비용은 3~5배 증가 | 기본적으로 medium을 사용하고, 여러 파일에 걸친 아키텍처 결정에만 xhigh를 사용하세요 |
/compact를 전혀 사용하지 않음 |
컨텍스트가 272K까지 차고 응답 품질이 저하됨 | 주요 마일스톤마다 또는 /status에 사용량이 60%를 초과했다고 표시될 때 압축하세요 |
| CI에서 플래그십 모델 실행 | 일상적인 검사에는 비용이 많이 듦 | gpt-5.6-luna와 low 추론을 사용하는 ci 프로필을 만드세요 |
컨텍스트 안티패턴
| 안티패턴 | 실패하는 이유 | 해결 방법 |
|---|---|---|
| 범위가 없는 “모든 것을 탐색하세요” 프롬프트 | Codex가 수십 개 파일을 읽으며 관련 없는 코드에 컨텍스트를 소모 | 특정 파일로 범위를 정하세요: “src/auth/login.py 및 tests/test_auth.py를 검토하세요” |
프로젝트에 AGENTS.md가 없음 |
Codex가 프로젝트 구조를 파악하는 데 턴을 낭비 | 주요 경로, 규칙, 테스트 명령을 담은 20줄짜리 AGENTS.md를 추가하세요 |
| 전체 디렉터리 첨부 | 관련 없는 파일로 컨텍스트가 넘침 | Codex에 필요한 파일만 @filename으로 첨부하세요 |
워크플로 안티패턴
| 안티패턴 | 실패하는 이유 | 해결 방법 |
|---|---|---|
main에서 직접 작업 |
안전망이 없고 위험한 편집을 되돌리기 어려움 | Codex를 시작하기 전에 항상 기능 브랜치를 만드세요 |
커밋 전 /diff 건너뛰기 |
Codex가 의도하지 않은 변경을 했을 수 있음 | 모든 작업 후, 커밋 전에 /diff를 검토하세요 |
| 테스트 출력 무시 | 실패를 알리지 않으면 Codex가 실패 상태를 지나 반복함 | 프롬프트에 “테스트를 실행하고 모든 테스트가 통과할 때만 멈추세요”를 사용하세요 |
| 대화를 전혀 포크하지 않음 | 한 번의 잘못된 방향 전환이 전체 컨텍스트를 오염시킴 | 위험한 탐색 전 /fork를 사용하고, 나쁜 브랜치는 버리세요 |
프롬프트 안티패턴
| 안티패턴 | 실패하는 이유 | 해결 방법 |
|---|---|---|
| “버그를 수정하세요” (컨텍스트 없음) | Codex가 어떤 버그인지 추측하며 모든 것을 읽음 | “src/api/handler.py:42의 TypeError를 수정하세요 — 인증되지 않은 경우 user.name이 None입니다” |
| 하나의 메시지에 여러 작업을 담은 프롬프트 | Codex가 작업을 혼동하고 일부를 놓침 | 메시지당 작업 하나만 지정하고, 후속 작업은 steer 모드(Tab)로 대기열에 넣으세요 |
| 매 메시지마다 컨텍스트 반복 | 중복 정보에 토큰을 낭비 | 지속적으로 유지할 사실에는 /m_update를 사용하고, 이전 컨텍스트를 참조하세요 |
워크플로 레시피
일반적인 개발 시나리오를 위한 엔드투엔드 패턴입니다.
레시피 1: 새 프로젝트 설정
mkdir my-app && cd my-app && git init
codex
> Create a FastAPI project with: main.py, requirements.txt, Dockerfile,
basic health endpoint, and a README. Use async throughout.
> /init
생성된 AGENTS.md를 검토하고 규칙에 맞게 편집한 다음:
> Run the health endpoint test and confirm it passes
레시피 2: 일일 개발 흐름
cd ~/project && git checkout -b feature/user-auth
codex
> @src/models/user.py @src/api/auth.py
Add password reset functionality. Requirements:
1. POST /api/auth/reset-request (email → sends token)
2. POST /api/auth/reset-confirm (token + new password)
3. Tests for both endpoints
Run tests when done.
/diff로 검토한 다음 커밋하세요.
레시피 3: Plan Mode를 사용한 복잡한 리팩터링
codex
> /plan Migrate the database layer from raw SQL to SQLAlchemy ORM.
Constraints: don't change any API contracts, keep all existing tests passing.
계획을 검토하세요. 승인하거나 방향을 조정하세요:
[Tab] Also add a migration script using Alembic
Codex가 실행한 후 다음을 확인하세요:
> Run the full test suite and report results
> /diff
레시피 4: codex exec를 사용한 PR 리뷰
codex exec --model gpt-5.6-luna \
"Review the changes in this branch against main. \
Flag security issues, missed edge cases, and style violations. \
Format as a markdown checklist." \
-o review.md
레시피 5: Cloud Tasks를 사용한 디버깅 [EXPERIMENTAL]
codex cloud exec --env my-env "Diagnose why the /api/orders endpoint returns 500 \
for orders with > 100 line items. Check the serializer, database query, \
and pagination logic. Propose a fix with tests."
나중에 진행 상황을 확인하세요:
codex cloud status <TASK_ID>
codex cloud diff <TASK_ID>
완료되면 로컬에서 수정을 적용하세요:
codex apply <TASK_ID>
마이그레이션 가이드
Claude Code에서 전환
| Claude Code 개념 | Codex 대응 항목 |
|---|---|
CLAUDE.md |
AGENTS.md (오픈 표준) |
.claude/settings.json |
.codex/config.toml (TOML 형식) |
--print 플래그 |
codex exec 하위 명령 |
--dangerously-skip-permissions |
--dangerously-bypass-approvals-and-sandbox |
| Hooks (12개 이상 이벤트) | Hooks (SessionStart, Stop, UserPromptSubmit, AfterAgent, AfterToolUse; v0.99.0–v0.116.0) |
| Subagents (Task 도구) | Sub-agents (내부용, 최대 6개, 사용자용 Task 도구 대응 항목 없음) |
/compact |
/compact (동일) |
/cost |
/status (토큰 사용량 표시) |
| 모델: Opus/Sonnet/Haiku | 모델: gpt-5.6 sol/terra/luna (현재 제품군) / gpt-5.5 / 레거시 변형 (Codex는 OpenAI의 GPT-5.x 모델 제품군을 사용) |
claude --resume |
codex resume |
| 권한 규칙 | Sandbox 모드 + 승인 정책 |
| settings.json의 MCP 설정 | config.toml의 MCP 설정 |
알아두어야 할 주요 차이점:
- Sandbox는 OS 수준에서 작동합니다: Codex는 컨테이너가 아니라 Seatbelt/Landlock을 사용합니다. 제한은 애플리케이션 계층 아래인 커널 수준에서 적용됩니다.
- Hooks는 확장 중입니다: Codex는 이제 5개의 hook 이벤트를 지원합니다.
SessionStart,Stop,UserPromptSubmit(v0.114.0–v0.116.0, 실험적),AfterAgent(v0.99.0),AfterToolUse(v0.100.0)입니다. 이 시스템은 세션 수명 주기, 프롬프트 가로채기, 도구 수준 자동화를 다루지만, Claude Code의 12개 이상 수명 주기 이벤트가 여전히 더 폭넓게 지원됩니다. 아직 지원되지 않는 자동화 패턴에는 AGENTS.md 지침이나 skills를 사용하세요. - Sub-agents v2 (v0.117.0): Sub-agents는 이제 구조화된 에이전트 간 메시징과 에이전트 목록 조회를 지원하는 경로 기반 주소(예:
/root/agent_a)를 사용합니다.75 이는 기존 기능을 확장한 것입니다(최대 동시 실행 6개, v0.91.0에서 12개에서 감소). 멀티 에이전트 역할은 config를 통해 계속 맞춤 설정할 수 있습니다(v0.104.0+).47 v0.105.0에서는 진행 상황 추적 및 ETA와 함께 행별 fanout을 수행하는spawn_agents_on_csv가 추가되었습니다.61 Codex에는 사용자 주도 위임을 위한 Claude Code의 명시적인 Task 도구 UX가 아직 없습니다. 위임 패턴에는 cloud tasks 또는 SDK orchestration을 사용하세요. - AGENTS.md는 여러 도구에서 사용할 수 있습니다: AGENTS.md는 Cursor, Copilot, Amp, Jules, Gemini CLI, 그리고 60,000개 이상의 오픈 소스 프로젝트에서 작동합니다. CLAUDE.md는 Claude 전용입니다.
- 프로필이 수동 전환을 대체합니다: 실행할 때마다 플래그를 바꾸는 대신 config.toml에 프로필을 정의하세요.
GitHub Copilot에서 전환
| Copilot 개념 | Codex 대응 항목 |
|---|---|
| Copilot CLI (에이전트형 터미널) | 대화형 CLI 또는 데스크톱 앱 |
| 특화된 에이전트 (Explore, Plan) | Skills + plan 모드 + steer 모드 |
copilot-instructions.md / AGENTS.md |
AGENTS.md (동일한 표준) |
| MCP 지원 | MCP 지원 (STDIO + HTTP) |
| ACP (Agent Client Protocol) | Hooks (AfterAgent, AfterToolUse) |
| Copilot SDK | Codex SDK (TypeScript) |
| Coding agent 워크플로 | Sandbox/승인 제어 기능 + cloud tasks를 갖춘 Codex agent |
얻을 수 있는 점:
- OS 수준 Sandbox (Seatbelt/Landlock — 컨테이너 기반 방식과 달리 커널에서 적용)
- codex apply를 통한 cloud task 위임
- 워크플로 전환을 위한 config 프로필
- worktree 격리를 지원하는 데스크톱 앱
Cursor에서 전환
| Cursor 개념 | Codex 대응 항목 |
|---|---|
프로젝트 규칙 (.cursor/rules) / AGENTS.md |
AGENTS.md + 프로필/config |
| Agent chat/composer 워크플로 | 대화형 CLI 또는 데스크톱 앱 |
@ 파일 참조 |
@ 파일 참조 (동일) |
| 적용/편집 + 검토 | 기본 제공 패치 및 diff 검토 |
빠른 참조 카드
╔═══════════════════════════════════════════════════════════════╗
║ CODEX CLI QUICK REFERENCE ║
╠═══════════════════════════════════════════════════════════════╣
║ ║
║ LAUNCH ║
║ codex Interactive TUI ║
║ codex "prompt" TUI with initial prompt ║
║ codex exec "prompt" Non-interactive mode ║
║ codex app Desktop app ║
║ codex resume Resume previous session ║
║ codex fork Fork a session ║
║ ║
║ FLAGS ║
║ -m, --model <model> Select model ║
║ -p, --profile <name> Load config profile ║
║ -s, --sandbox <mode> Sandbox mode ║
║ -C, --cd <dir> Working directory ║
║ -i, --image <file> Attach image(s) ║
║ -c, --config <key=value> Override config ║
║ --ask-for-approval <p> Approval policy ║
║ --oss Use local models (Ollama) ║
║ --search Enable live web search ║
║ ║
║ SLASH COMMANDS (in TUI) ║
║ /compact Free tokens /diff Git diff ║
║ /review Code review /plan Plan mode ║
║ /model Switch model /status Session info ║
║ /fork Fork thread /goal Persisted goal ║
║ /vim Modal Vim /hooks Browse/toggle hooks ║
║ /init AGENTS.md scaffold ║
║ /mcp MCP tools /skills Invoke skills ║
║ /ps Background /personality Style ║
║ /permissions Approval mode /statusline Footer config ║
║ /fast Toggle fast mode (default: on) ║
║ /copy Copy last response to clipboard ║
║ /clear Clear screen /theme Syntax highlighting ║
║ ║
║ TUI SHORTCUTS ║
║ @ Fuzzy file search ║
║ !command Run shell command ║
║ Ctrl+G External editor ║
║ Ctrl+L Clear screen ║
║ Enter Inject instructions (while running) ║
║ Esc Esc Edit previous messages ║
║ ║
║ EXEC MODE (CI/CD) ║
║ codex exec --sandbox workspace-write "task" Sandboxed auto ║
║ codex exec --json -o out.txt "task" JSON + file output ║
║ codex exec --output-schema s.json Structured output ║
║ codex exec resume --last "continue" Resume session ║
║ ║
║ MCP MANAGEMENT [EXPERIMENTAL] ║
║ codex mcp add <name> -- <cmd> Add STDIO server ║
║ codex mcp add <name> --url <u> Add HTTP server ║
║ codex mcp list List servers ║
║ codex mcp login <name> OAuth flow ║
║ codex mcp remove <name> Delete server ║
║ ║
║ PLUGINS ║
║ codex plugin marketplace add <src> Add marketplace ║
║ codex plugin marketplace upgrade Upgrade marketplaces ║
║ ║
║ CLOUD [EXPERIMENTAL] ║
║ codex cloud exec --env <ID> Start cloud task ║
║ codex cloud status <ID> Check task progress ║
║ codex cloud diff <ID> View task diff ║
║ codex cloud list List tasks ║
║ codex apply <TASK_ID> Apply cloud diff locally ║
║ ║
║ CONFIG FILES ║
║ ~/.codex/config.toml User config ║
║ .codex/config.toml Project config ║
║ ~/.codex/AGENTS.md Global instructions ║
║ AGENTS.md Project instructions ║
║ requirements.toml Enterprise policy constraints ║
║ ║
║ SANDBOX MODES ║
║ read-only Read files only, no mutations ║
║ workspace-write Read/write in workspace + /tmp ║
║ danger-full-access Full machine access ║
║ ║
║ APPROVAL POLICIES ║
║ untrusted Prompt for all mutations ║
║ on-request Prompt for boundary violations ║
║ never No prompts ║
║ ║
║ MODELS (Aug 2026) ║
║ gpt-5.6-sol Recommended default ("Power", 272K) ║
║ gpt-5.6-terra Everyday model (272K) ║
║ gpt-5.6-luna Fast + affordable (272K) ║
║ gpt-5.5 Previous-gen flagship (400K in Codex) ║
║ gpt-5.4 / -mini Retire from Codex Aug 31, 2026 ║
║ ║
╚═══════════════════════════════════════════════════════════════╝
변경 로그
| 날짜 | 버전 | 변경 사항 | 출처 |
|---|---|---|---|
| 2026-08-12 | Guide v2.55: 수정 — Agent Plugins의 출처를 규범 사양에 맞춰 재정립했습니다. v2.54 검토에서는 agentplugins.codes를 “사양”으로 인용했지만, 이 사이트는 제휴되지 않은 서드파티 현장 가이드입니다(자체 푸터: “An independent developer field guide. Not affiliated with the Agent Plugins project or its maintainers”). 또한 사양의 자체 설명으로 제시된 두 인용문은 해당 가이드의 편집 문구였습니다. 이제 모든 인용은 agent-plugins.org 및 규범 spec/1.0.0.md에서 가져옵니다. 공식 한 줄 요약, 허용되는 10개 manifest 필드와 알 수 없는 필드에 대한 MUST 문장, skills 검색 문장, MCP 전송 요구 사항, namespace 무시 MUST 문장, 제외되는 구성 요소 유형(commands, hooks, agents, rules, LSP servers)을 포함합니다. 거버넌스도 주요 출처에 맞게 수정했습니다. Vercel이 시작했으며(발표문 기준), MAINTAINERS.md 명단은 Amazon/Cursor/Microsoft/OpenAI/Vercel이고, Google의 합류는 자체 Developers Blog 게시물을 근거로 했습니다. Anthropic 저작자 관련 주장은 이제 Anthropic의 Agent Skills 및 MCP 발표를 직접 인용합니다. 동반 블로그 게시물의 출시 전 게이트에서 발견했으며, 같은 날 수정했습니다. |
118 | |
| 2026-08-11 | Guide v2.54: Agent Plugins는 벤더를 넘나드는 공개 표준입니다 — 맥락을 추가했습니다. Agent Plugins 1.0.0은 2026년 8월 6일에 출시되었습니다(agentplugins.codes, “the portable package format for AI agents”). 필수 plugin.json manifest, 선택적 skills/(각 SKILL.md 하위 디렉터리당 Agent Skill 1개), 선택적 mcp.json(stdio / Streamable HTTP / legacy HTTP+SSE), 선택적 역도메인 client namespace를 포함합니다. Agent Skills 및 MCP를 대체하는 것이 아니라 그 위에 구성하는 패키징 계층임을 명시합니다. 사양은 Amazon, Anysphere (Cursor), GitHub, Microsoft, OpenAI, Vercel이 만들었으며, Google은 출시 당일 핵심 유지 관리자에 합류했습니다. 출시 클라이언트는 VS Code, Cursor, GitHub Copilot, ChatGPT & Codex, Kiro입니다. Agent Skills 사양의 저자인 Anthropic는 연합에 참여하지 않았습니다. 가이드의 기존 v0.146.0/v0.147.0 plugin 범위에 이 맥락을 추가했습니다. Plugins 섹션의 v0.146.0 하위 섹션 제목을 바꾸고 확장했으며, 기능 표의 행에는 기기뿐 아니라 클라이언트 간 이식성도 명시했습니다. 새 CLI 릴리스는 없습니다. |
118 | |
| 2026-08-10 | Guide v2.53: 첫 종합 게이트 감사 — 가중 루브릭을 기준으로 전체 3,300줄을 검토했습니다. R1은 CRITICAL 1건과 MAJOR 6건을 포함해 7.85점을 받았고, 모두 이 행에서 수정했습니다. CRITICAL 항목은 이 가이드의 자체 모델 표에서 7월 23일 종료된 것으로 기록한 gpt-5.1-codex-mini가 여전히 12개 영역에서 활성 추천으로 남아 있던 문제였습니다(flowchart, fast/ci profiles ×4, reasoning 표, 비용 전략 ×3, 팀 전략, anti-patterns, Recipe 4). 이제 모든 실행 가능한 추천은 GPT-5.6 제품군을 사용합니다. 라이브 모델 페이지(developers.openai.com/codex/models, 308→learn.chatgpt.com/docs/models)를 기준으로 모델 권한을 다시 확인했습니다. GPT-5.6 Sol은 현재 권장 기본값이며, 모든 영역에서 “Power” 설정과 medium reasoning을 사용합니다. 따라서 가이드의 Bedrock 전용 프레이밍은 오래된 내용이었습니다. 또한 GPT-5.4 / GPT-5.4-mini는 2026년 8월 31일 Codex에서 종료되며, gpt-5.3-codex는 ChatGPT 로그인용으로 지원 중단되었습니다. 최신성 문제도 수정했습니다. TL;DR, frontmatter 설명, Release Highlights는 변경 로그가 이미 v0.147.0을 알고 있었는데도 v0.145.0에 머물러 있었고, 안정성 참고는 본문에서 v0.147.0 제거를 문서화한 뒤에도 --full-auto가 “remains deprecated”라고 했습니다. codex --version 예시 출력 2개도 서로 달랐습니다(0.146.0 vs 0.133.0, 모두 0.147.0으로 수정). 라이브 가격 페이지도 다시 확인했습니다. Go는 월 $8(기존 가이드에서는 $5), Pro는 $100/월부터(5x) 또는 $200/월(20x)이며, 모델별 5시간 제한이 공개되어 있습니다. 2026년 5월 프로모션은 과거형으로 바꾸고, “2x remain active” 주장은 교체했습니다. 추가로 Mental Model의 “four surfaces”(Chrome이 다이어그램에 추가되어 5개), Quick Start의 존재하지 않는 Rust 이전 suggest mode, 중복된 ToC 번호(13 두 개, 15 두 개), “2,500+ line” 자체 설명, Session Management의 conversation-sections 본문 범위, QRC 모델 블록(2026년 4월 → 8월)을 수정했습니다. R2 검증에서는 모든 수정 사항을 확인하고 두 가지를 추가했습니다. Credit Costs 표를 공개된 GPT-5.6 credit rate(Sol 125 / Terra 50 / Luna 5, 입력 토큰 100만 개당)로 다시 만들었고, Notable MCP Servers의 존재하지 않는 npm package 2개를 실제 Playwright 서버(@playwright/mcp, npm에서 확인)와 GitHub의 호스팅 MCP endpoint로 교체했습니다. 또한 11개 항목의 소규모 검토를 진행했습니다(four→five interfaces, 오래된 400K context override, 2026년 4월 context-management 리드, migration-table 모델 행, 다이어그램의 Chrome 출시일, 내부 상자 정렬, 고립된 plugin bullet, 남아 있던 mini/5.4 문구). |
117 119 | |
| 2026-08-07 | Guide v2.52: Codex v0.147.0 stable (8월 7일) — 이 가이드가 alpha 전용 상태라 보류했던 릴리스입니다. 호환성 중단 변경: codex exec --full-auto가 제거되었습니다 — 계속 전달하는 script는 이제 오류가 발생합니다. --sandbox workspace-write와 approval flag 또는 profile로 교체하세요(Legacy --full-auto Guidance 참고). --approve-for-me — 자동 검토된 승인 기능입니다. 검토 단계가 각 승인 요청을 사용자를 대신해 판단하며, cyber-capable model에 적용된 v0.146.1의 더 안전한 기본값을 상속합니다(Approval System 참고). Portable Agent Plugins — 설치 가능한 plugin package이며, plugin 검색은 단일 쿼리로 local, personal, workspace, remote catalog를 모두 탐색합니다(Plugins 참고). MCP 2026-07-28 protocol opt-in — 페이지 단위 검색, 여러 차례의 요청, 시작 완료 전 cached tools를 노출하는 비차단 server 시작을 지원합니다(MCP 참고). Conversation sections — conversation을 지속적으로 유지되는 수동 정렬 section으로 구성하고 긴 transcript를 점진적으로 탐색할 수 있습니다. Bedrock은 cached web search와 remote conversation compaction을 지원합니다. 보안 수정 사항은 다음과 같습니다. 표시된 command 및 재생된 history에서 secret과 완전한 bearer token을 가리고, 익숙하지 않은 local project에는 명시적 신뢰를 요구하며, 관리형 authentication 제한을 credential 사용 전에 적용하고, policy update 실패 시 network를 차단하도록 plugin isolation을 강화했습니다. 그 밖에도 Cursor 관리 skill import와 중복 없는 conversation sync, 일본어/emoji/hyperlink 렌더링 수정, Windows background-process interrupt 수정, MCP SDK 3.0.0이 포함됩니다. v0.147.0은 최신 stable release입니다. |
116 | |
| 2026-08-05 | Guide v2.51: Codex v0.146.1 (8월 5일). 변경 사항이 하나인 patch release이며, changelog만 업데이트했습니다. cyber-capable model을 위한 더 안전한 자동 검토 기본값을 적용했고, 해당 permission 변경 사항은 적용될 때 terminal interface에서 설명합니다(upstream PR #37057, 0.146 라인으로 backport됨). command surface, config key, pricing은 변경되지 않았으며 본문 섹션을 업데이트할 필요도 없었습니다. v0.147.0은 여전히 alpha 전용(rust-v0.147.0-alpha.*)이므로 stable로 출시되기 전까지 이 가이드에 포함하지 않습니다. v0.146.1은 이 행 작성 시점의 최신 stable release였습니다. |
115 | |
| 2026-07-29 | Guide v2.50: Codex v0.146.0이 stable로 승격되었습니다. 이전 검토에서는 v0.146.0을 alpha 전용으로 기록했지만, 14개의 alpha build 이후 7월 29일 stable로 출시되었습니다. 본문 업데이트는 다음과 같습니다. Plugins 섹션에 Agent Plugins manifest, workspace plugin publishing, Amazon Bedrock 및 Claude Code marketplace를 추가했습니다. Code Mode에는 app-server에서 WebSocket를 통해 연결할 수 있는 remote host를 추가했습니다. 또한 proxy 섹션의 “all transport layers”를 다룬다는 주장을 수정했습니다. 이는 v0.146.0에서야 사실이 되었으며, 설정된 proxy를 무시하던 7개 경로(authentication, plugin download, MCP authorization, remote execution, WebSockets, redirect, LM Studio)를 수정했습니다. /new 및 /clear를 통한 session naming, thread pinning 및 side conversation, 페이지 단위 history와 temporary fork를 갖춘 thread forking, 호환되는 custom provider를 위한 standalone web search, executor 제공 skill discovery, context가 부족할 때 skill-catalog truncation warning, in-app update용 administrator control이 있는 enterprise-plan 인식, OpenAI 호스팅 infrastructure로의 release artifact 이전 및 GitHub fallback도 다뤘습니다. changelog 전용(본문 변경 없음) 항목은 terminal rendering 및 responsiveness 작업, Windows navigation key, sandboxed process-tree termination, app-server serialization overhead, macOS helper notarization, HTTP-client 및 PathUri 문서 참고입니다. |
114 | |
| 2026-07-28 | 가이드 v2.49: 커버리지 게이트 수정 — 오랫동안 changelog에만 있던 두 기능을 본문으로 승격했습니다. 새 릴리스는 없습니다. 이번 작업에서는 독자가 검색을 통해 실제로 도달하는 섹션을 감사하면서 발견한 문서 부채를 수정했습니다. codex doctor는 프로젝트의 이슈 템플릿에서 실행을 요청하는 명령임에도 v0.131.0 이후 changelog 행과 각주에만 언급되었고, 가이드의 진단 도구 목록에는 없었습니다. 이제 전체 섹션이 추가되었습니다. 플래그 세트(--summary, --json, --all, --no-color), 안정적인 보고서 섹션 6개(Notes, Environment, Configuration, Updates, Connectivity, Background Server), 검사별 상태 표시, 그리고 각 릴리스에서 무엇이 추가되었는지의 버전 기록을 다룹니다. 업데이트 / 다운그레이드 / 제거는 디버그 섹션에서 한 줄짜리 “Clean Reinstall”으로만 다뤄졌습니다. 이제 설치 섹션에서 codex update, 문제 있는 릴리스 후 롤백을 위한 버전 고정, npm/Homebrew/winget 전반의 제거 방법, 그리고 패키지를 제거해도 ~/.codex/ 상태가 유지된다는 사실을 문서화합니다. 두 항목 모두 릴리스 분류 커버리지 게이트가 실패한 사례였습니다. 항목이 changelog에는 들어갔지만 독자가 찾을 수 있는 본문 섹션에는 도달하지 못했습니다. |
120 86 96 126 122 | |
| 2026-07-25 | 가이드 v2.48: ChatGPT Desktop 26.715(7월 23일, Codex 태그) — 여러 폴더 프로젝트가 탐색 방식을 바꾸고, 데스크톱 환경에 Voice가 추가되었습니다. 여러 폴더 로컬 프로젝트: 이제 로컬 프로젝트는 서로 관련된 여러 폴더를 포함할 수 있으며, 그중 하나를 기본 폴더로 지정합니다. 새 채팅, Git 작업, AGENTS.md, skills, config.toml의 자동 탐색은 모두 기본 폴더를 사용합니다. 보조 폴더는 파일 검색, 읽기, 편집에만 사용할 수 있습니다. 이는 탐색 계층 구조와 Config File Locations에 문서화했으며, CLI 자체의 디렉터리 순회는 명시적으로 변경되지 않았습니다. GPT-Live 기반 ChatGPT Voice: 데스크톱 앱에서 Chat, Work, Codex 전반의 작업을 조정하며, macOS의 Screen context는 전면 창의 앱 스크린샷을 공유합니다. Plus/Pro/Business/Edu/Enterprise, 데스크톱 및 iOS의 Remote에서 사용할 수 있습니다(Codex Desktop App 참고). changelog 전용: ChatGPT for iOS 1.2026.195(7월 20일, Codex 태그, v2.45–v2.47 검사에서 놓친 공백)은 Codex 작업의 대화형 양식, 작업 트랜스크립트 내 인라인 Mermaid, 작업/호스트/워크스페이스 전반의 전송하지 않은 프롬프트 복구, 차단되었거나 사용량 제한에 걸린 실행을 재개하는 목표, iPad 탐색을 추가했습니다. 기록은 했지만 여섯 번째 기능으로 승격하지는 않았습니다. 새로운 안정 CLI 릴리스는 없습니다. v0.146.0은 alpha 전용으로 유지됩니다(alpha .7–.10은 7월 24–25일에 비어 있는 릴리스 본문과 함께 배포됨). 따라서 v0.145.0이 여전히 추적 중인 안정 버전입니다. 미해결 사항: 7월 24일에 예고된 발표는 어떤 기본 표면에서도 결과물이 나오지 않았습니다(learn.chatgpt.com changelog, openai.com news RSS, 제품 릴리스 노트 RSS 모두 7월 24–25일에 조용했음). 계속 추적합니다. |
113 121 | |
| 2026-07-24 | 가이드 v2.47: 7월 23일 레거시 모델 종료가 실행되었으며, 대체 모델을 GPT-5.6으로 수정했습니다. gpt-5.2-codex 및 gpt-5.1-codex-mini 스냅샷(gpt-5.1-codex/-max 포함)은 예정대로 2026년 7월 23일에 종료되었습니다. OpenAI의 지원 종료 표는 이제 권장 대체 모델로 gpt-5.6-sol(codex/codex-max) 및 gpt-5.6-terra(codex-mini)를 나열하며, 기존의 gpt-5.4/gpt-5.4-mini 안내를 대체합니다. Available Models 행과 88를 업데이트했고, frontmatter 설명은 v0.145.0으로 올렸습니다. 새 안정 CLI 릴리스는 없습니다(v0.146.0은 alpha 전용으로 유지되며, alpha .1–.6은 7월 22–24일에 배포됨). v0.146.0의 안정 버전 승격을 계속 추적합니다. |
88 | |
| 2026-07-22 | 가이드 v2.46: 새 독자를 위해 도입부를 재구성했습니다(데이터 기반: 이 페이지의 스크롤 75 비율은 14였고, 사이트 전체는 30-46이었습니다). TL;DR은 이제 짧고 작업 중심적이며 Install/Quick Start로 이동하는 링크를 제공합니다. 버전별 서술과 안정성 참고 사항은 그대로 새로운 Release Highlights: What Changed Recently 섹션으로 옮겼으며 Mental Model 앞에 배치했습니다. 삭제한 콘텐츠는 없고 제목/H1/설명도 변경하지 않았습니다(제목 잠금). | – | |
| 2026-07-21 | 가이드 v2.45: CLI v0.144.6(7월 18일) + v0.145.0(안정 버전, 7월 21일, alpha 라인에서 승격). /import: 이제 Claude Code뿐 아니라 Cursor도 마이그레이션합니다. 설정, MCP servers, 플러그인, 세션, 명령, 프로젝트 범위 메모리를 옮깁니다(슬래시 명령 표 참고). Sessions: 실험적 페이지네이션된 스레드 기록 — 효율적인 재개, 검색, 저장된 이름, sub-agent 지원, 메모리를 제공합니다(Session Management 참고). Multi-agent: v2가 옵트인으로 안정화되었으며, 구성 가능한 sub-agent 모델, 추론 수준, 동시성, 복원된 역할, 향상된 agent 탐색을 제공합니다(Multi-Agent 참고). Voice: 오디오 입력 및 도구 출력(일반적인 로컬 형식) + 스트리밍 realtime V3 대화 — v0.140.0에서 제거된 realtime이 돌아왔습니다(TUI Enhancements 참고). Bedrock: 사용자 지정 엔드포인트를 사용하는 실험적 로그인과 인증을 지원하며, GPT-5.6 Sol이 기본 Bedrock 모델입니다(Authentication, Available Models 참고). Models: 번들 GPT-5.4 선택 항목이 GPT-5.6 Terra/Luna로 마이그레이션됩니다. v0.144.6에서는 Sol/Terra/Luna 컨텍스트 창을 272,000 tokens로 수정하고 번들 지침을 새로 고쳤습니다(Available Models 참고). changelog 전용: 이전 프롬프트를 편집하거나 safety-buffered 턴을 재시도할 때의 문맥상 대화 분기, MCP 안정성(시작 시간 초과, 비차단 OAuth 탐색, 직렬화된 토큰 새로 고침, 도구 카탈로그 재사용), Windows 네이티브 exec-server sandboxing, 네트워크 프록시 적용, 숨겨진 helper 콘솔, 인용된 hook 명령, 승인 개선(향상된 강제 rm 감지, 일관된 전체 액세스 확인, 거부 사유 보존), TUI의 보안 클릭 가능 인라인 시각화 링크, 점진적 Markdown 렌더링, ripgrep 15.2.0. 참고: developers.openai.com/codex/changelog는 이제 learn.chatgpt.com/docs/changelog로 308 리디렉션됩니다. 이전 인용은 리디렉션을 통해 해결됩니다. 출처: openai/codex releases. |
111 112 | |
| 2026-07-16 | 가이드 v2.44: CLI v0.144.5(7월 16일, 안정 패치 라인, v0.145.0은 alpha로 유지 — 추적하지 않음). Sandbox/approvals: 위험한 명령 감지가 더 많은 강제 rm 형식을 인식하고 더 명확한 거부 사유를 반환합니다(Approval Policy 참고). Multi-agent(소급 문서화, v0.138.0에서 배포): multi-agent v2의 부모-하위 agent 작업 텍스트는 Responses API를 통해 종단 간 암호화됩니다. spawn_agent/send_message/followup_task 페이로드는 더 이상 로컬 세션 로그에 일반 텍스트로 나타나지 않습니다. 암호화된 도구 사용을 위해 구성되지 않은 custom-provider 모델은 400 오류로 실패합니다. Codex가 생성하는 완료 알림은 typed agent_message 항목으로 일반 텍스트를 유지합니다. 감사 추적 회귀 이슈는 계속 열려 있습니다(Multi-Agent 참고). v0.144.4에는 사용자에게 보이는 변경 사항이 없었습니다. 출처: openai/codex releases, PR #26210. |
108 109 110 | |
| 2026-07-09 | 가이드 v2.43: CLI v0.144.0(7월 9일, alpha 라인에서 승격). Approvals: 새로운 writes 앱 승인 모드 — 선언된 읽기 전용 앱 작업은 승인 없이 실행되고, 쓰기 작업은 승인을 요청합니다(App Approval Mode 참고). MCP: 도구가 실험적 옵트인 없이 대화형으로 인증을 요청합니다(MCP 섹션 참고). /usage: 재설정 크레딧에 유형과 만료일이 표시되며, 상환 선택기가 제공됩니다(슬래시 명령 표 참고). changelog 전용: Ultra 추론을 선택하면 높은 multi-agent 동시성이 사용량을 급증시킬 수 있다는 경고, app-server 호스트의 런타임 인증 제공 및 호스팅 페이지로 로그인 리디렉션, device-code 로그인 경고의 피싱 인식 설명, Bedrock 모델 이름의 GPT-5.6 제품군/변형 명확화, 압축 과정에서 종료된 모델을 참조할 때 재개된 ChatGPT 스레드 복구, Windows sandbox 쓰기/삭제 수정, 대규모 저장소에서 더 빨라진 /review 브랜치 선택기. 출처: openai/codex releases. |
107 | |
| 2026-07-08 | 가이드 v2.42: CLI v0.143.0 (7월 8일, v0.143.0-alpha 라인에서 승격되었으며 v0.142.x 패치 라인을 대체함). Plugins: 이제 npm 마켓플레이스 소스와 표시되는 원격/로컬 버전이 포함된 원격 플러그인이 기본적으로 활성화됩니다(Plugins 참고). 설정/프록시: 이제 시스템 프록시 인증이 Windows와 Responses API 트래픽까지 확장되며, PAC/WPAD 자동 구성도 지원합니다(Proxy Support 참고). 원격 제어: 새로운 codex remote-control pair 명령은 대역 외 컨트롤러용 수동 페어링 코드를 생성합니다(codex remote-control 참고). 모델: Amazon Bedrock에 max 추론 노력 수준을 지원하는 GPT-5.6 Sol/Terra/Luna가 추가됩니다(Available Models 참고). App-server: 클라이언트는 환경을 검사하고, 하위 스레드를 나열하며, 턴을 기준으로 기록을 포크할 수 있습니다(App-Server Thread Pagination 참고). 변경 로그 전용: Windows ConPTY 입력 수정, exec-server 오프라인 복구, 설치 프로그램의 속도 제한 복원력, 보안 종속성 업데이트(OpenSSL/Hono/fast-uri/quick-xml/crossbeam-epoch). (MCP 기본 도구 검색은 이미 alpha 라인부터 문서화되었습니다.) 출처: openai/codex releases. |
106 | |
| 2026-07-01 | 가이드 v2.41: CLI v0.142.2–v0.142.5(안정 패치 라인, v0.143.0은 계속 alpha 상태이므로 추적하지 않음). MCP: 이제 지원되는 경우 도구가 기본적으로 도구 검색을 사용합니다. 즉, 사전 로드 대신 필요할 때 검색하며 이전 모델/제공자와도 호환됩니다. 원격 stdio MCP 서버는 원격 플랫폼의 경로 형식으로 된 절대 작업 디렉터리를 허용합니다(MCP 섹션 참고). 보안: 안전 분류기가 검사할 수 없는 실행 가능 AST 영역을 포함한 PowerShell 명령은 이제 승인이 필요합니다(Approval Policy 참고). v0.142.5에서는 전체 Responses WebSocket 요청 페이로드가 추적 로그에 기록되지 않도록 했습니다. 설정: respect_system_proxy를 사용하면 macOS 인증 클라이언트가 시스템 프록시/PAC/WPAD 설정을 따를 수 있습니다(Proxy Support 참고). 변경 로그 전용: 플러그인 매니페스트와 카탈로그에서 다크 모드 로고 지원, 원격 카탈로그의 큐레이션된 추천 순위 반환, 만료된 Amazon Bedrock 자격 증명에 대한 실행 가능한 복구 안내, 원격 HTTP(S) 이미지 입력의 명확한 모델 표시 검증 오류, 선택한 모델에 필수 메타데이터가 없을 때의 Code Mode 경고, 번들 OpenSSL/esbuild 업데이트. v0.142.3/v0.142.4는 유지 관리 전용 릴리스였습니다. 이번 업데이트 추가 사항: 제목/설명을 상시 CTR 감사 형식으로 복구했습니다(제목 잠금). 출처: openai/codex releases. |
105 | |
| 2026-06-23 | 가이드 v2.40: CLI v0.142.0 안정 버전(6월 22일, v0.142.0-alpha 라인에서 승격됨). /usage 크레딧: 이제 /usage에서 획득한 사용량 제한 재설정 크레딧을 표시하고 사용할 수 있으며, 확인, 재시도, 갱신된 사용 가능 상태를 제공합니다. /plugins 재구성: 원격 플러그인은 OpenAI Curated, Workspace, Shared with me 섹션으로 그룹화되며, 자격을 갖춘 턴에서는 관련 플러그인을 추천하고 설치할 수 있습니다. 롤아웃 토큰 예산: 구성 가능한 토큰 예산은 에이전트 스레드 전반의 사용량을 추적하고, 남은 예산 알림을 표시하며, 소진 시 턴을 중단합니다. 멀티 에이전트 위임 모드: app-server 클라이언트는 스레드와 턴 수준에서 위임을 disabled, explicit-request-only, proactive로 구성할 수 있습니다. 인덱싱된 웹 검색: 새 인덱싱 웹 검색 모드는 라이브 검색을 허용하는 동시에 직접 페이지 접근을 서버가 승인한 URL로 제한합니다. 시간: Codex는 예약된 UTC 시간 알림을 받고 현재 시간을 직접 조회할 수 있으며, 클라이언트가 제공하는 app-server 시계도 지원합니다. 수정 사항: Ctrl+Z로 일시 중단한 뒤 fg로 재개할 때의 Linux TUI 렌더링, exec-server 프로세스 및 stdio MCP 세션 재연결 복원력, 운영체제 간 원격 환경 경로 보존, 플러그인 로드·설치·매니페스트 처리, 하위 에이전트 오류에 대한 상위 에이전트 가시성, thread/list 및 thread/search의 목표 우선 스레드 지속성. (6월 23일 기준 최신 사전 릴리스는 v0.143.0-alpha.x이며, 여전히 alpha 상태이므로 추적하지 않습니다.) 출처: openai/codex releases 및 Codex Changelog. |
104 | |
| 2026-06-18 | 가이드 v2.39: CLI v0.141.0 안정 버전(6월 18일, v0.141.0-alpha 라인에서 승격됨). 암호화된 원격 실행기: 이제 원격 실행기는 인증된 엔드투엔드 암호화 Noise-relay 채널을 사용하며, 엔터프라이즈 프록시 호환성을 위해 TLS가 P-521 인증서 서명을 허용합니다. 크로스 플랫폼 원격 실행은 실행기의 기본 작업 디렉터리와 셸을 보존합니다. Windows sandbox: 자동 자격 증명 복구를 포함한 실행 기능이 개선되었습니다. 성능: 도구를 많이 사용하는 대규모 세션은 도구 검색을 캐시하여 지연 시간과 메모리 사용량을 줄이고, 프롬프트 이미지 캐싱은 64 MiB로 제한됩니다. TUI: 입력 프롬프트는 카운트다운 타이머와 함께 비활성 상태 이후 자동으로 해결될 수 있으며, 실시간 클라이언트에는 음성 추가 제어 기능이 제공됩니다. (6월 19일 기준 최신 사전 릴리스는 v0.142.0-alpha.x이며, 여전히 alpha 상태이므로 추적하지 않습니다.) 출처: openai/codex releases 및 Codex Changelog. | 103 | |
| 2026-06-16 | 가이드 v2.38: CLI v0.140.0 안정 버전(6월 15일, v0.140.0-alpha 라인에서 승격됨). /usage: 일별, 주별, 누적 계정 토큰 활동을 위한 새 보기가 추가되었습니다. 세션 삭제: codex delete, /delete, app-server thread/delete는 확인 보호 장치와 함께 세션을 영구적으로 삭제합니다. /import: Claude Code에서 설정, 프로젝트 구성, 최근 대화를 선택적으로 가져옵니다. 통합 멘션: 기본적으로 @를 입력하면 파일, 플러그인, skills를 위한 하나의 메뉴가 열립니다. Amazon Bedrock: 관리형 API 키 인증과 CLI 및 MCP OAuth 자격 증명을 위한 암호화된 로컬 저장소가 추가되었습니다. 이제 원격 app-server 세션에서 /goal은 너무 큰 텍스트, 큰 붙여넣기 블록, 이미지 첨부 파일을 보존합니다. 제거됨: 실험적인 /realtime 음성 제어와 오디오 종속성이 TUI에서 제거되었습니다. 수정 사항: 손상된 SQLite 상태 데이터베이스를 자동으로 백업하고 롤아웃 데이터에서 재구성, 안내가 대기 중일 때 Esc를 누르면 발생하던 /review 충돌 해결, 일시적 시작 재시도와 비활성 서버 보존을 통한 MCP 안정성 향상, 원격 플러그인 제거 및 인증이 필요한 앱 표시, 지속되는 “다시 알리지 않음” 업데이트 해제, 출력을 보존하면서 Ctrl-C로 중단 가능한 비 TTY 백그라운드 명령. 유지 관리: 대규모 리포지토리를 위한 Git 파일 시스템 모니터 보존 및 아카이브 조회 가속화. (6월 16일 기준 최신 사전 릴리스는 v0.141.0-alpha.x이며, 여전히 alpha 상태이므로 추적하지 않습니다.) 출처: openai/codex releases 및 Codex Changelog. |
102 | |
| 2026-06-09 | 가이드 v2.37: CLI v0.139.0 안정 버전(6월 9일, v0.139.0-alpha 라인에서 승격됨). Code-mode 웹 검색: 코드 모드는 독립 실행형 웹 검색을 직접 호출하고(중첩된 JavaScript 도구 호출 포함) 일반 텍스트 결과를 받을 수 있습니다. MCP 스키마: 이제 도구/커넥터 입력 스키마는 대규모 스키마 구조 보존과 MCP 호환성 향상을 위해 oneOf/allOf 구문을 보존합니다. codex doctor: 편집기와 페이지 매김 환경 세부 정보를 추가하고, JSON 출력에서 민감한 값을 가립니다. Plugins: codex plugin marketplace list --json은 플러그인 소스를 노출하며, 캐시된 카탈로그를 통해 플러그인 목록을 더 빠르게 표시합니다. 수정 사항: codex resume --last / codex fork --last는 뒤따르는 인수를 세션 ID가 아닌 프롬프트로 처리, 하위 에이전트 MCP 시작 경고가 더 이상 잘못된 스레드 컨텍스트에 표시되지 않음, 이미지 편집이 정확한 파일 경로를 참조, 물결표 URL이 TUI에서 완전히 링크 처리됨, 스레드 재설정(/new, /clear, /fork)이 클라우드 관리형 요구 사항/기능 플래그를 보존, sandbox 실행이 승인 결정을 일관되게 보존하고 프록시 전용 네트워킹을 적용. 유지 관리: 줄 테이블을 포함한 별도 심볼 아카이브, rusty_v8를 149.2.0으로 업데이트. (6월 9일 기준 최신 사전 릴리스는 v0.140.0-alpha.x이며, 여전히 alpha 상태이므로 추적하지 않습니다.) 출처: openai/codex releases 및 Codex Changelog. |
122 | |
| 2026-06-08 | 가이드 v2.36: CLI v0.138.0 안정 버전(6월 8일, v0.138.0-alpha 라인에서 승격됨). /app 데스크톱 전환 — /app은 실행 중인 CLI 세션을 macOS 및 Windows의 데스크톱 앱으로 전환합니다. 모델에 로컬 이미지 경로 노출 — 모델이 로컬 이미지 파일 경로를 직접 참조할 수 있습니다. 더 유연한 추론 노력 수준 선택. Plugins: 구조화된 JSON 출력을 통해 자동화가 향상되었습니다. 출처: openai/codex releases 및 Codex Changelog. |
123 | |
| 2026-06-04 | 가이드 v2.35: CLI v0.137.0 안정 버전(6월 4일, 6월 3일에 처음 공개된 alpha 라인에서 승격). TUI: 컨트롤에서 F13–F24 키 바인딩을 지원하고, 검색 가능한 메뉴에서 붙여넣기를 허용하며, 간결한 추론 전용 상태/제목 항목을 제공합니다. Enterprise/admin: 흐름에서 월간 크레딧 한도와 클라우드 관리형 설정 번들을 표시합니다. 원격 제어: 클라이언트에서 페어링을 시작하고 컨트롤러 권한 부여를 관리할 수 있습니다. Plugins: 워크플로에 기계가 읽을 수 있는 JSON 출력과 캐시된 원격 카탈로그 추천이 추가되었습니다. 도구: 더 많은 코드 모드 흐름에서 호스팅된 웹 및 이미지 도구를 사용할 수 있으며, 독립형 웹 검색은 병렬로 실행할 수 있습니다. Multi-agent: 더 깔끔한 후속 처리와 메타데이터 기본값을 포함한 v2 런타임 개선 사항입니다. 수정 사항: 프롬프트 취소 시 초안, 첨부 파일, 협업 모드가 복원됩니다. macOS 앱 실행 및 Windows SQLite 시작 안정성, plugin manifest 정렬 및 중복 제거, 권한 요청의 환경 ID 준수도 개선되었습니다. 출처: openai/codex releases 및 Codex Changelog. | 124 | |
| 2026-06-02 | 가이드 v2.34: CLI v0.136.0 안정 버전(6월 1일). 세션 아카이빙: TUI의 /archive와 codex archive / codex unarchive CLI 명령입니다. 아카이브된 세션은 복원 전까지 재개하거나 fork할 수 없도록 보호됩니다. TUI markdown: OSC 8 메타데이터를 통해 웹 링크를 계속 클릭할 수 있고, 비좁은 표는 링크 대상을 잃지 않으면서 읽기 쉬운 키/값 레코드로 대체됩니다. App-server: codex app-server --stdio는 에디터/호스트 통합을 위해 stdio 모드로 실행됩니다. initial-turns 페이지로 thread를 재개하고, 더 풍부한 MCP 서버 상태를 표시합니다. 원격/보안: 원격 실행 설정에서 승인된 OpenAI 호스트에 CODEX_API_KEY를 사용할 수 있습니다. 원격 제어 WebSocket은 ChatGPT 액세스 토큰 대신 수명이 짧은 서버 토큰을 사용합니다. /diff는 리포지토리에서 제공하는 Git helper를 실행할 수 없도록 차단됩니다(명령 안전성 수정). ChatGPT 인증은 만료가 임박한 토큰을 새로 고치며, 재사용된 refresh token에서는 다시 로그인하도록 안내합니다. Bedrock 인증은 AWS_REGION/AWS_DEFAULT_REGION으로 대체됩니다. Windows (alpha): 관리자를 위한 codex sandbox setup --elevated 프로비저닝 경로입니다. 이미지 생성: 네이티브 image-artifact 완료 파이프라인을 통한 기능 게이트 방식의 독립형 이미지 생성 확장 기능입니다. 참고: 어제 검토에서는 이를 “v0.136.0 alpha 전용”으로 유지했지만, 6월 1일 안정 버전으로 승격되었습니다. 출처: openai/codex releases 및 Codex Changelog. |
125 | |
| 2026-05-28 | 가이드 v2.33: CLI v0.134.0 안정 버전 + v0.135.0 릴리스. v0.134.0 (5월 26일): 대소문자를 구분하지 않는 콘텐츠 일치 및 결과 미리보기를 포함해 로컬 대화 기록 전체 검색을 추가했습니다. CLI, TUI 권한, sandbox 흐름 전반에서 --profile을 기본 프로필 선택기로 만들었으며, 기존 프로필 설정은 마이그레이션 안내를 통해 거부됩니다. 서버별 환경 대상 지정과 streamable HTTP 서버용 OAuth 옵션으로 MCP 설정을 개선했습니다. 로컬 $ref/$defs를 보존하고 지나치게 큰 스키마를 축소하여 connector 도구 스키마의 안정성을 높였습니다. readOnlyHint를 알리는 읽기 전용 MCP 도구를 동시에 실행할 수 있게 했습니다. 확장 도구에 대화 기록을 포함한 더 풍부한 extension/hook 컨텍스트를 추가했습니다. 버그 수정: 원격 안정성(오래된 exec-server WebSocket 재연결, 원격 재시도), Windows TUI 렌더링 손상을 virtual terminal 모드로 복원, 크레딧 및 지출 한도 실패를 위한 workspace별 사용 한도 메시지, skills용 공유 plugin 수준 아이콘 자산, 자동 검토 런타임 설정 동기화 시 활성 권한 프로필 메타데이터 보존, Node 기반 도구의 Codex 관리형 네트워크 프록시 환경 준수입니다. v0.135.0 (5월 28일): codex doctor에서 더 풍부한 환경, Git, 터미널, app-server, thread 인벤토리를 보고합니다. TUI가 원격을 통해 연결되었을 때 /status에서 원격 연결 세부 정보와 서버 버전을 표시합니다. vim 모드에 text-object 편집, 향상된 단어/줄 끝 동작, 구성 가능한 turn 중단 기능이 추가되었습니다. /permissions는 이름이 지정된 권한 프로필을 이해하고 사용자 지정 프로필을 표시합니다. 패키지된 Codex 빌드는 지원되는 macOS 및 Linux 전반에서 번들된 패치 zsh helper를 찾아 사용합니다. Python SDK는 thread와 turn API용 친숙한 Sandbox 프리셋을 제공합니다. 버그 수정: 더 나은 열 크기 조정과 앱 멘션 처리로 TUI markdown 표와 여러 줄 목록을 더 읽기 쉽게 렌더링합니다. macOS 및 Zellij에서 TUI 출력 안정성을 높였습니다(stderr/composer 손상 또는 원시 출력 누출 없음). slash command 완료는 인라인 인수가 있는 명령의 초안 텍스트를 보존합니다. 이전 tmux/iTerm control-mode 세션은 일반적인 Ctrl-C 처리를 유지합니다. @ 앱 멘션은 사용할 수 없는 $ 추천을 제공하는 대신 접근 불가/비활성화된 앱을 제외합니다. 요청 시 재개 흐름에 비대화형 exec 세션을 포함하고 cwd 재정의를 준수합니다. 출처: Codex Changelog 및 openai/codex releases. |
126 | |
| 2026-05-26 | 가이드 v2.31: 최신 라인 재확인. GitHub 릴리스에서는 0.134.0-alpha.1부터 0.134.0-alpha.3까지가 여전히 사전 릴리스로 표시되고, 0.133.0은 최신 안정 CLI로 유지됩니다. npm latest도 time.modified 2026-05-23T01:26:52.705Z와 함께 여전히 0.133.0을 보고하며, 로컬 codex --version은 codex-cli 0.133.0을 반환했습니다. 5월 25일 검토 이후 기능 안내는 변경되지 않았습니다. |
101 | |
| 2026-05-25 | 가이드 v2.30: 최신 라인 및 앱 컨텍스트 검토. GitHub 릴리스에서는 0.134.0-alpha.1부터 0.134.0-alpha.3까지가 사전 릴리스로 표시되고, 0.133.0은 최신 안정 CLI로 유지됩니다. npm latest도 time.modified 2026-05-23T01:26:52.705Z와 함께 0.133.0을 보고하며, 로컬 codex --version은 codex-cli 0.133.0을 반환했습니다. 5월 21일 Codex 앱 업데이트를 추가했습니다. 전면 Mac 창용 Appshots, 앱/IDE/CLI 전반의 Goal mode GA, 앱 내 브라우저 주석/브라우저 사용 개선, 잠긴 Computer Use, analytics 및 plugin 공유 상태에 관한 Enterprise/Edu 참고 사항입니다. “4개 표면”의 불일치를 5개 표면으로 수정하고, 현재 codex features list 형태에 맞춰 예시 기능 플래그를 새로 고쳤습니다. |
99 100 101 | |
| 2026-05-21 | 가이드 v2.29: CLI v0.133.0 안정 버전. npm 패키지 메타데이터는 @openai/codex 최신 버전을 0.133.0으로 표시하며, 로컬 codex --version은 계속 codex-cli 0.131.0입니다. v0.132.0 및 v0.133.0 변경 사항을 추가했습니다. 전용 저장소와 진행 상황 추적을 갖춘 기본 활성화 goals, 포그라운드 준비가 된 codex remote-control, 권한 프로필 목록 APIs/상속/관리형 requirements.toml/런타임 새로 고침/Windows sandbox 통합, 설치된 버전과 원격 컬렉션을 포함한 marketplace 인식 plugin 검색, subagent/도구/turn 메타데이터/비동기 승인용 extension 수명 주기 이벤트, Python SDK 기본 인증 지원, 더 풍부한 Python TurnResult, codex exec resume --output-schema, 더 빠른 TUI 시작, 인증 기반 원격 executor 등록, app-server 이미지 충실도 보존입니다. |
97 98 | |
| 2026-05-18 | 가이드 v2.28: CLI v0.131.0 안정 버전. OpenAI의 Codex changelog와 npm 패키지 메타데이터는 이제 @openai/codex 최신 버전을 0.131.0으로 표시합니다. codex doctor, 통합된 @ 멘션 검색, marketplace CLI 명령, 버전 인식 plugin 공유, 기본 활성화 plugin hooks, daemon 관리형 원격 제어/런타임 활성화-비활성화, registry 기반 원격 환경, 더 풍부한 TUI 세션/상태 컨트롤, 반응형 Markdown 표, openai-codex Python SDK 업데이트, 더 안전한 로컬 상태 시작, Windows sandbox 강화, 상태/Git/인증 안정성 수정을 추가했습니다. 이번 검토의 로컬 검증: codex --version은 codex-cli 0.131.0을 반환했고, npm view @openai/codex version dist-tags.latest time.modified --json은 time.modified 2026-05-18T22:00:51.726Z와 함께 최신 버전 0.131.0을 반환했습니다. |
96 | |
| 2026-05-15 | 가이드 v2.27: 보안 위생 및 최신 라인 유지 관리 검토. 로컬 codex --version은 codex-cli 0.130.0을 반환했고, codex features list는 hooks와 plugins가 안정/활성화 상태인 반면 remote_control은 계속 개발 중임을 보여 주었습니다. 안정 가이드 안내는 CLI v0.130.0에 계속 고정됩니다. 명령 출력, 세션 transcript, shell snapshot, log, helper script, 의도적인 secret store를 별도의 감사 표면으로 다루는 공개 안전 안내를 추가했습니다. |
91 95 | |
| 2026-05-13 | 가이드 v2.26: 최신 라인 유지 관리 확인. 로컬 codex --version은 codex-cli 0.130.0을 반환했고, 안정 가이드 안내는 CLI v0.130.0에 계속 고정됩니다. v0.131.0 라인은 alpha.9에 도달했지만, 여전히 사전 릴리스이므로 가이드 제목이나 TL;DR로 승격하지 않았습니다.94 |
91 94 | |
| 2026-05-09 | 가이드 v2.25: CLI v0.130.0 안정 버전(2026년 5월 8일, 23:09 UTC). 헤드리스 app-server 제어를 위한 codex remote-control 최상위 명령어를 추가했습니다(#21424). 플러그인 세부 정보에는 번들 hooks가 표시되고, 플러그인 공유는 링크 메타데이터, 검색 가능성 제어 및 업데이트된 공유 설정을 제공합니다(#21447, #21495, #21637). 로드되지 않음 / 요약 / 전체 turn 보기를 지원하는 app-server thread 페이지네이션(#21566), AWS aws login 콘솔 로그인 자격 증명을 통한 Bedrock 인증(#21623), 다중 환경 세션에서 선택한 환경을 통해 확인되는 view_image(#21143), 실행 중인 thread의 실시간 app-server config 새로고침(#21187), codex exec 시작 배너에서 “research preview” 문구 제거(#21683), 구성 가능한 OpenTelemetry trace 메타데이터 및 더 풍부한 review/feedback 분석(#21556, #18747, #21434, #21498), Linux sandbox 시작 강화와 desktop runtime binary cache를 위한 Windows sandbox 권한 부여(#21564)를 추가했습니다. v0.131.0 alpha 라인은 진행 중입니다(5월 9일 alpha.1, alpha.2, alpha.4, 이후 5월 12일 alpha.9). 각주 전용: GPT-5.5 Instant는 2026년 5월 5일 무료 티어에 출시되었습니다.92 |
91 | |
| 2026-05-08 | 가이드 v2.24: Codex for Chrome(2026년 5월 7일). CLI, desktop app, IDE extension, cloud에 이어 Chrome extension을 다섯 번째 Codex surface로 추가했습니다. 이 extension은 브라우저를 장악하지 않고 백그라운드에서 탭 간 병렬로 작동하며, 제어를 위한 사이트별 allow-listing을 제공합니다. 4개 surface 대신 5개 surface를 반영하도록 Key Takeaways와 Core Interaction Surfaces를 업데이트했습니다. | 90 | |
| 2026-05-07 | 가이드 v2.23: CLI v0.129.0 안정 버전(2026년 5월 7일, 17:02 UTC). composer에 modal Vim 편집 기능(/vim + 구성 가능한 기본 모드), 새롭게 설계된 TUI workflow picker(더 쉬운 resume/fork, raw scrollback 모드), TUI 내 /hooks 브라우저, 선택적 PR + branch-change 요약을 포함한 테마 인식 status line, 플러그인 관리 업그레이드(workspace 공유, 공유 액세스 제어, source 필터링, marketplace 작업), /goal lifecycle 변경(실험적 goal은 다시 선택하지 않는 한 resume 후에도 일시 중지 상태 유지), Linux sandbox 시작 강화, Windows sandbox 안정성 개선, 업스트림 보안 패치를 포함한 Bubblewrap 0.11.2 업데이트를 추가했습니다. 또한 2026년 5월 사용량 한도 상향도 문서화했습니다(Codex Plus 5시간 한도 25배 + 월 $100 티어 2배, 모두 2026년 5월 31일까지). |
89 | |
| 2026-05-05 | 가이드 v2.22: 현재 안내를 CLI v0.128.0에 맞췄습니다. 영속되는 /goal workflow, codex update, 구성 가능한 TUI keymap, 명시적인 permission-profile 안내, 최신 codex plugin marketplace 명령어 구문을 추가했습니다. js_repl이 제거되었음을 표시하고, --full-auto 예시를 명시적 sandbox/approval flags 또는 permissions profiles로 대체했으며, OpenAI의 2026년 7월 23일 deprecation 표에 따라 기존 GPT-5.2/5.1 Codex models를 표시해 오래된 안내를 수정했습니다. |
86 87 88 | |
| 2026-04-24 | 가이드 v2.21: GPT-5.5 출시(2026년 4월 23~24일) + CLI v0.122.0–v0.125.0. GPT-5.5는 OpenAI의 새로운 flagship입니다. Codex에서는 400K context window(API에서는 1M)를 제공하며, input/output MTok당 $5/$30입니다(GPT-5.4 요금의 2배이지만 token-efficiency 향상 후 실효 인상폭은 약 20%). 벤치마크: 82.7% Terminal-Bench 2.0(SOTA), 84.9% GDPval, 78.7% OSWorld-Verified, 98.0% Tau2-bench Telecom. Codex CLI/web/desktop 및 API에서 사용할 수 있으며, 대부분의 Codex 작업에 권장되는 기본값입니다. ChatGPT Plus/Pro/Business/Enterprise/Edu/Go는 4월 23일에 출시되었고, API는 4월 24일에 출시되었습니다. Atlassian Rovo, CircleCI, CodeRabbit, GitLab Issues, Microsoft Suite, Neon by Databricks, Remotion, Render, Superpowers를 포함한 90개 이상의 새로운 plugin partners가 추가되었습니다. CLI v0.122.0: filesystem deny-read glob policies, managed deny-read requirements, platform sandbox enforcement, 사용자 config/rules를 무시하는 격리된 codex exec 실행을 추가했습니다. tool discovery와 image generation은 기본적으로 활성화되며, MCP 및 js_repl을 위한 original-detail 메타데이터와 더 높은 세부 수준의 image 처리를 지원합니다. app-server stale-prompt resolution은 클라이언트 전반에서 작동하고, resume/fork된 threads는 token usage를 즉시 재생하며, remote-control 시작은 ChatGPT auth가 없어도 허용됩니다. MCP 시작 취소는 app-server sessions를 통해 다시 작동합니다. 내부 구조는 codex-core-plugins로 분리되었습니다. CLI v0.123.0: AWS profile 지원이 포함된 내장 amazon-bedrock model provider, 전체 MCP diagnostics, resources, resource templates를 위한 /mcp verbose(일반 /mcp는 빠르게 유지), .mcp.json에서 mcpServers와 최상위 server maps를 모두 허용하는 plugin MCP loading, background agents에 transcript deltas를 전달하는 realtime handoffs(명시적인 silent-stay 옵션 포함), remote environments용 host-specific remote_sandbox_config, 새로 고친 bundled model metadata(당시 기본값은 gpt-5.4)를 추가했습니다. 수정 사항: rollback 후 /copy, shell command 실행 중 대기 중인 text, VS Code WSL Unicode/dead-key input, 오래된 proxy env 복원, root-level shared flags를 상속하는 codex exec, TUI의 유출된 review prompts. CLI v0.124.0: TUI quick reasoning controls(Alt+, 낮춤 / Alt+. 높임), 허용된 model upgrades 시 새 model의 기본값으로 reasoning 재설정, turn별 environment + working-directory 선택이 가능한 multiple environments 관리 app-server sessions, OpenAI-compatible providers를 위한 first-class Amazon Bedrock support(AWS SigV4 signing, credential auth), 안정적인 detail lookups와 더 큰 result pages를 갖춘 remote plugin marketplaces를 추가했습니다. hooks는 이제 안정 버전입니다 — config.toml과 requirements.toml에서 inline으로 구성할 수 있으며, MCP tools + apply_patch + 장기 실행 Bash sessions를 관찰합니다. 대상 ChatGPT plans는 명시적으로 선택 해제하지 않는 한 기본적으로 Fast service tier를 사용합니다. 수정 사항: 승인된 ChatGPT hosts에서 Cloudflare cookies 보존, 부하 상태의 websocket 안정성, side conversations 간 permission-mode drift, wait_agent mailbox-queue timing, local stdio MCP relative-command path resolution, 시작 시 managed-config edge cases. CLI v0.125.0(4월 24일): app-server Unix socket transport, pagination-friendly resume/fork, sticky environments, remote thread config/store plumbing을 추가했습니다. app-server plugin management는 remote plugins를 설치하고 구성된 marketplaces를 업그레이드합니다. permission profiles는 TUI sessions, user turns, MCP sandbox state, shell escalation, app-server APIs 전반에서 round-trip됩니다. model providers는 model discovery를 소유하고 AWS/Bedrock account state는 app clients에 노출됩니다. codex exec --json은 reasoning-token usage를 보고합니다. rollout tracing은 tool/code-mode/session/multi-agent 관계를 기록하며 debug reducer command를 제공합니다. 수정 사항: /review interrupt가 더 이상 TUI를 멈추게 하지 않음, exec-server output/stream-closure handling, 명시적으로 untrusted인 project config를 준수하는 app-server, notification bursts 중 websocket disconnection, Windows sandbox 시작 및 background process handling, thread limits와 agent paths의 config-schema validation. |
83 84 85 | |
| 2026-04-16 | 가이드 v2.20: CLI v0.121.0(2026-04-15). GitHub, git URL, local-dir, marketplace.json source types를 지원하는 Plugin Marketplace(codex marketplace add <source>). TUI reverse history search(Ctrl+R) 및 slash-command recall. TUI의 Memories menu에서 reset/deletion을 지원하며, memory reset은 이제 past rollouts를 보존합니다. Phase-2 memory consolidation model이 GPT-5.4로 업그레이드되었습니다. Bubblewrap sandboxing을 갖춘 secure devcontainer profile(WSL2 전용, WSL1은 거부). macOS sandbox에서는 Unix socket allowlists와 private DNS 제한이 해제되었습니다. danger-full-access denylist-only 모드가 제거되었습니다 — 이제 full-access는 이진 방식입니다. MCP tools는 namespaces와 함께 등록되며, supports_parallel_tool_calls flag가 연결되고, sandbox-state metadata는 MCP tool metadata를 통해 전달됩니다. Guardian review sessions는 hooks를 비활성화합니다. status line에 context-percent indicator를 추가했고, CLI update announcement는 새 versions를 표시합니다. Windows의 verbatim paths에 대한 resume --last 문제를 수정했습니다. local thread lookups를 위한 codex-thread-store interface를 추가했습니다. |
82 | |
| 2026-04-13 | 가이드 v2.19: CLI v0.119.0–v0.120.0. Realtime voice sessions(V2 WebRTC, 구성 가능한 transport). resource reads, elicitations, file uploads를 지원하는 MCP Apps. 실험적인 codex exec-server. ID 또는 name으로 /resume. 최신 response를 복사하는 Ctrl+O. TUI의 Hook activity 개선. SessionStart hooks는 /clear를 구분합니다. |
80 81 | |
| 2026-04-04 | 가이드 v2.18: Business pricing을 업데이트했습니다($25/mo → $20 annual). Business/Enterprise에 Codex 전용 pay-as-you-go seats를 추가했습니다. | 79 | |
| 2026-04-01 | 가이드 v2.17 | CLI v0.118.0으로 업데이트: Windows 프록시 전용 sandbox 네트워킹(OS 수준 egress), ChatGPT device-code 인증 흐름, codex exec 프롬프트+stdin, 커스텀 provider용 동적 bearer token 새로고침. 첫 생성 시 .codex 파일 보호. Linux bwrap PATH 검색 수정. TUI app-server 회귀 문제 수정(hook 재생, /copy, /resume <name>, /agent, skills picker 스크롤). MCP 시작 안정성 개선(더 긴 시작 시간, 경고 표시). Windows apply_patch ACL 수정. 모델 표에 GPT-5.4 mini 추가(400K context, GPT-5.4 quota의 30%, 2배 더 빠름). Codex Security 섹션 추가(research preview, context-aware 취약점 탐지). |
78 76 77 |
| 2026-03-31 | CLI 0.118.0 | OS 수준 egress 규칙을 통한 Windows 프록시 전용 sandbox 네트워킹, app-server 클라이언트용 ChatGPT device-code 인증 흐름, codex exec 프롬프트+stdin 워크플로(파이프 입력 + 별도 프롬프트), 커스텀 모델 provider용 동적 bearer token 가져오기/새로고침. 수정 사항: 첫 생성 시 .codex 파일 보호, Linux bwrap PATH 검색, TUI app-server 회귀 문제(hook 알림 재생, /copy, /resume <name>, /agent 스레드, skills picker 스크롤), MCP 시작 안정성(더 긴 시작 시간, 실패 경고), Windows apply_patch 중복 writable-root ACL 변경. |
78 |
| 2026-03-17 | – | GPT-5.4 mini 출시: 400K context, MTok당 $0.75/$4.50, GPT-5.4 quota의 30%, 2배 더 빠름. Codex app, CLI, IDE extension, web에서 사용할 수 있습니다. subagent/병렬 subtask 위임에 적합합니다. | 76 |
| 2026-03-06 | – | Codex Security research preview: Codex web을 통한 Pro/Enterprise/Business/Edu용 context-aware 애플리케이션 보안 검토. 120만 개 commit을 스캔하여 high-severity finding 10,561개를 발견했고, OpenSSH/GnuTLS/Chromium에서 CVE 14개가 할당되었습니다. | 77 |
| 2026-03-30 | 가이드 v2.16 | CLI v0.117.0으로 업데이트: first-class plugins(시작 시 제품 범위 sync, /plugins 브라우저, 설치/제거), sub-agents v2(경로 기반 주소, 구조화된 agent 간 메시징, agent 목록), /title terminal-title picker, 기본 활성화된 app-server TUI(! shell commands, filesystem watch, bearer auth를 사용하는 원격 WebSocket, 세션 간 프롬프트 기록 다시 불러오기), 이미지 워크플로 개선(view_image가 URL 반환, 생성 이미지 다시 열기 가능, resume 후 기록 유지), legacy artifact tool 제거(read_file 및 grep_files 폐기), 이전 Linux distro용 sandbox 개선, Windows restricted-token sandbox 개선. |
75 |
| 2026-03-28 | CLI 0.117.0 | 시작 시 제품 범위 sync와 /plugins TUI browser를 갖춘 first-class plugins. Sub-agents v2: 경로 기반 주소(/root/agent_a), 구조화된 agent 간 메시징, agent 목록. TUI 및 app-server TUI의 /title terminal-title picker. App-server 클라이언트: ! shell commands, filesystem watch, bearer auth를 사용하는 원격 WebSocket. 이미지 워크플로: view_image가 URL 반환, 생성 이미지 다시 열기 가능, resume 후 기록 유지. 세션 간 app-server TUI 프롬프트 기록 다시 불러오기. App-server TUI가 기본 활성화되었습니다. Legacy artifact tool 제거, 기존 read_file 및 grep_files 폐기. 이전 Linux distro용 sandbox 개선. Windows restricted-token sandbox 개선. |
75 |
| 2026-03-21 | 가이드 v2.15 | CLI v0.116.0으로 업데이트: UserPromptSubmit hook event(총 5개), app-server TUI의 ChatGPT device-code 인증, suggestion allowlist 및 원격 sync를 통한 더 매끄러운 plugin 설치, 최근 thread context로 시작하는 realtime 세션, 줄어든 오디오 자체 중단. 수정 사항: WebSocket 첫 turn 지연, 원격 resume/fork용 대화 기록, symlinked checkout/AppArmor의 Linux sandbox, agent job 종료 race condition. |
74 |
| 2026-03-19 | CLI 0.116.0 | UserPromptSubmit hook(실행 전 프롬프트 차단/확장), TUI의 ChatGPT device-code 인증, allowlist/원격 sync를 통한 더 매끄러운 plugin 설정, 최근 thread context를 사용하는 realtime 세션, 줄어든 오디오 자체 중단. 수정 사항: WebSocket prewarm 첫 turn 멈춤, 원격 resume/fork용 대화 기록, symlinked checkout/AppArmor에서의 Linux sandbox 시작, agent job 종료 race. PR 77개가 병합되었습니다. |
74 |
| 2026-03-18 | 가이드 v2.14 | CLI v0.115.0으로 업데이트: view_image 및 codex.emitImage를 통한 full-resolution 이미지 검사, js_repl에서 codex.cwd/codex.homeDir 노출, realtime WebSocket transcription mode, app-server v2 filesystem RPC, guardian subagent를 사용하는 Smart Approvals (approvals_reviewer = "guardian_subagent"), Responses API tool-search. 버그 수정: subagent sandbox 상속, js_repl U+2028/U+2029 멈춤, TUI 종료 지연, codex exec --profile의 profile 설정 보존, MCP/elicitation 개선, HTTP/1 CONNECT 프록시. |
73 |
| 2026-03-16 | CLI 0.115.0 | view_image 및 codex.emitImage(..., detail: "original")를 통한 full-resolution 이미지 검사, js_repl에서 지속적인 tool reference와 함께 codex.cwd, codex.homeDir 노출, transcription mode 및 v2 handoff를 지원하는 realtime WebSocket 세션, app-server v2 filesystem RPC(읽기/쓰기/복사/directory 작업/path watching), guardian subagent를 거치는 Smart Approvals, fallback을 지원하는 Responses API tool-search를 사용하는 app integration. 수정 사항: 생성된 subagent가 sandbox/network 규칙을 더 안정적으로 상속, js_repl이 더 이상 U+2028/U+2029에서 멈추지 않음, TUI 종료 지연 해결, codex exec --profile에서 profile 설정 보존, MCP/elicitation 흐름 개선, 로컬 네트워크 프록시가 CONNECT를 HTTP/1로 제공. |
73 |
| 2026-03-13 | 가이드 v2.13 | App v26.312: 사용자 지정 가능한 themes(색상 + 글꼴), 로컬/worktree 실행 및 실행별 reasoning level을 지원하도록 개편된 Automations. winget 설치 방법 추가. GPT-5.1 deprecation 참고 사항 추가(3월 11일 — ChatGPT에서 제거되고 GPT-5.3/5.4로 자동 마이그레이션). | 71 72 |
| 2026-03-12 | App v26.312 | Settings의 색상 제어 및 글꼴 선택을 지원하는 사용자 지정 가능한 themes, 로컬 또는 worktree 실행 모드와 사용자 지정 reasoning level을 갖춘 개편된 Automations 인터페이스, 성능 개선. | 72 |
| 2026-03-11 | 가이드 v2.12 | CLI v0.114.0으로 업데이트: 실험적 hooks engine(SessionStart, Stop events), 실험적 code mode, health check endpoints, system skills 비활성화 설정, handoff transcript context, 향상된 $ mention picker. Hooks 섹션을 4개 event로 업데이트. Windows Desktop App 섹션 수정(이제 실행됨). Quick Reference Card 모델을 2026년 3월 기준으로 업데이트. | 70 |
| 2026-03-11 | CLI 0.114.0 | 격리된 coding 워크플로를 위한 실험적 code mode, SessionStart 및 Stop events를 지원하는 실험적 hooks engine, WebSocket app-server health check endpoints(/readyz, /healthz), bundled system skills를 비활성화하는 config switch, realtime transcript context를 전달하는 handoff, skill/app/plugin label을 지원하는 향상된 $ mention picker. 버그 수정: Linux tmux 충돌, 실행 중간에 멈춘 다시 연 thread, legacy permission 처리, approval 흐름 지속성. | 70 |
| 2026-03-10 | 가이드 v2.11 | CLI v0.113.0으로 업데이트: @plugin mentions(v0.112.0), request_permissions tool, permission-profile config language, plugin marketplace 확장(v0.113.0). @plugin Mentions, Plugin Marketplace, Runtime Permission Requests, Permission-Profile Config Language 섹션 추가. | 68 69 |
| 2026-03-10 | CLI 0.113.0 | 런타임 permission request용 내장 request_permissions tool, 더 풍부한 metadata/설치 시 auth 검사/uninstall endpoint를 갖춘 plugin marketplace 탐색, TTY/PTY 지원을 갖춘 app-server streaming stdin/stdout/stderr, 분리된 filesystem/network sandbox policy를 사용하는 permission-profile config language, CWD에 저장되는 image generation, 전체 tool config를 갖춘 web search 설정, 전역 wildcard domain을 거부하는 강화된 network proxy policy | 69 |
| 2026-03-08 | CLI 0.112.0 | 자동 포함되는 context와 함께 chat에서 plugins를 참조하는 @plugin mentions, TUI picker용 새 model-selection surface, zsh-fork skill 실행을 위해 per-turn sandbox policy에 병합된 executable permission profiles, JS REPL state 처리 수정(실패한 cell 후에도 bindings 유지), app-server websocket 종료 시 SIGTERM을 Ctrl-C처럼 처리, Linux bubblewrap이 항상 user namespace를 unshare, macOS sandbox network/unix-socket 처리 개선 | 68 |
| 2026-03-06 | 가이드 v2.10 | CLI v0.111.0으로 업데이트: 권장 모델 GPT-5.4(1M context), fast mode 기본값, plugin system(v0.110.0), js_repl dynamic imports, 지속적인 /fast toggle, Windows installer. Windows용 Codex App(v26.304). Cerebras partnership을 통한 GPT-5.3-Codex-Spark. 모델 표, flowchart, profiles 업데이트. Plugins 섹션 추가. | 64 65 66 67 |
| 2026-03-05 | CLI 0.111.0 | fast mode 기본값, 로컬 파일용 js_repl dynamic imports, 세션 시작 시 plugin 탐색, image workflow 지원, thread resume 시 git context 보존 | 65 |
| 2026-03-05 | – | GPT-5.4 출시: flagship frontier model, 1M context, native computer use, 모든 Codex surface에서 사용 가능 | 64 |
| 2026-03-05 | CLI 0.110.0 | skills/MCP/앱 커넥터용 Plugin 시스템, multi-agent 승인 프롬프트, 지속되는 /fast 토글, workspace 범위 메모리 쓰기, Windows 설치 프로그램 스크립트 | 65 |
| 2026-03-04 | App v26.304 | Windows용 Codex App: 기본 PowerShell 지원, 기본 sandbox, WSL 없이 skills/automations/worktrees 사용 | 66 |
| 2026-03-03 | App v26.303 | Worktree 자동 정리 토글, Local-to-Worktree 인계 지원, 명시적인 영어 언어 옵션 | 66 |
| 2026-03-02 | Guide v2.9 | CLI v0.107.0으로 업데이트: sub-agent로의 thread fork, 실시간 음성 장치 선택, codex debug clear-memories를 사용하는 구성 가능한 메모리, multimodal custom tool 출력. App v26.226 추가: composer의 MCP 단축키, review comment의 @mention. |
62 63 |
| 2026-03-02 | CLI 0.107.0 | sub-agent로의 thread fork, 마이크/스피커 장치 선택이 가능한 실시간 음성 세션, custom tool multimodal 출력, 구성 가능한 메모리 + codex debug clear-memories, 버그 수정 |
62 |
| 2026-02-28 | Guide v2.8 | CLI v0.106.0으로 업데이트: 직접 설치 스크립트, zsh-fork sandbox 우회 수정, 약 1M자 입력 제한, Linux /dev 파일 시스템, 유연한 승인 제어, /experimental로 승격된 JS REPL(Node 22.22.0+), diff 기반 메모리 삭제, TUI 구문 강조 표시 + /theme, /copy, /clear, Ctrl-L, 음성 전사, spawn_agents_on_csv, Default 모드의 request_user_input을 추가했습니다. v0.105.0 및 v0.106.0 changelog 항목을 추가했습니다. | 60 61 |
| 2026-02-26 | CLI 0.106.0 | 직접 설치 스크립트, Node 22.22.0 최소 버전과 함께 /experimental로 승격된 js_repl, Default 모드의 request_user_input, API 사용자의 CLI 모델 목록에 표시되는 5.3-codex, 사용량 인식 선택을 적용한 diff 기반 메모리 삭제, zsh-fork sandbox 우회 수정, 약 1M자 입력 제한, 향상된 TUI 파일 링크 렌더링, sub-agent용 Ctrl-C 처리 수정 | 60 |
| 2026-02-25 | CLI 0.105.0 | /theme 선택기로 fenced code block과 diff를 구문 강조 표시하는 TUI, 음성 전사(스페이스바 받아쓰기, experimental), 진행 상황/예상 완료 시간을 제공하는 multi-agent fanout용 spawn_agents_on_csv, /copy /clear Ctrl-L 명령, 유연한 승인 제어(추가 sandbox 권한, 세분화된 거부), 클릭 가능한 줄바꿈 링크, sandbox 처리된 명령용 Linux /dev 파일 시스템, js_repl 오류 보고 개선 | 61 |
| 2026-02-24 | Guide v2.7 | Access/Pricing 섹션 확장: Free/Go 프로모션 등급, 유료 플랜의 2배 rate limit, 플랜별 사용량 제한(5시간 창), credit 비용 표를 추가했습니다. allow_login_shell config key를 추가했습니다. |
51 |
| 2026-02-22 | Guide v2.6 | 누락된 config key를 추가했습니다: features.multi_agent, features.apply_patch_freeform, features.search_tool, agents.*(multi-agent 역할), model_context_window, model_auto_compact_token_limit, mcp_oauth_callback_port, mcp_oauth_credentials_store, notify. App v26.217 changelog 항목을 추가했습니다. |
50 |
| 2026-02-19 | Guide v2.5 | 버전 참조를 CLI 0.104.0으로 업데이트하고, v0.103.0 및 v0.104.0 changelog 항목을 추가했으며, WS_PROXY/WSS_PROXY proxy 지원, 고유한 승인 ID, commit co-author attribution을 추가했습니다. 제거된 remote_models feature flag를 command_attribution으로 대체했습니다. |
— |
| 2026-02-18 | CLI 0.104.0 | WS_PROXY/WSS_PROXY WebSocket proxy 지원, multi-step 명령용 고유 승인 ID, thread archive/unarchive 알림 | 49 |
| 2026-02-17 | App v26.217 | 대기열 메시지 순서를 바꾸는 drag-and-drop, 모델 다운그레이드 경고, 재시작 후 첨부 파일 복구 기능을 갖춘 향상된 fuzzy 파일 검색 | 50 |
| 2026-02-17 | CLI 0.103.0 | prepare-commit-msg hook을 통한 commit co-author attribution(command_attribution으로 구성 가능), 더 풍부한 앱 목록 metadata/branding, remote_models feature flag 제거 |
48 |
| 2026-02-17 | Guide v2.4 | CLI 0.102.0의 모든 버전 참조를 업데이트하고, v0.102.0 changelog 항목과 footnote를 추가했으며, 구성 가능한 multi-agent 역할로 sub-agent 메모를 업데이트했습니다. | — |
| 2026-02-17 | CLI 0.102.0 | 통합 권한 흐름, 구조화된 network 승인, 사용자 지정 가능한 multi-agent 역할, 모델 reroute 알림, js_repl 안정성 수정 | 47 |
| 2026-02-16 | Guide v2.3 | migration 표 수정: hooks는 이제 존재합니다(v0.99.0+), subagent를 인지했습니다(최대 6개), 모델 목록을 완성했습니다. 전용 Hooks 섹션(AfterAgent, AfterToolUse, migration 패턴)을 추가했습니다. Recipe 5의 잘못된 명령을 수정했습니다(cloud start→cloud exec, cloud pull→apply). codex auth→codex login을 수정했습니다. Windows sandbox를 Experimental에서 승격했습니다. Linux Bubblewrap은 이제 vendored/built-in입니다. minimal reasoning effort level을 추가했습니다. memory 섹션을 확장했습니다(v0.101.0 개선 사항, memory와 AGENTS.md 비교). AGENTS.md 도입자 목록을 업데이트했습니다(60,000개 이상 프로젝트, Linux Foundation 거버넌스). Copilot migration 표를 업데이트했습니다. [EXPERIMENTAL] 대소문자 일관성을 수정했습니다. ReadOnlyAccess policy 문서, JS REPL Runtime 섹션, 프로덕션 Deploy skill 예시, 확장된 비용 섹션(hidden token overhead, 팀 비용 관리)을 추가했습니다. 태그가 없던 code block 20개에 태그를 지정했습니다. 모든 ToC anchor 30개를 검증했습니다. 평가 후 수정 사항: /permissions 용어를 수정했습니다(approval mode→approval policy), 중복된 “Project Trust” header의 이름을 변경했고, chat/completions deprecation 표현을 완화했으며, config 예시와 함께 OpenTelemetry 섹션을 확장했고, migration의 “harder to escape” 표현을 정확하게 다듬었습니다. |
Deliberation audit |
| 2026-02-16 | Guide v2.2 | changelog에 역사적인 CLI 주요 release 19개(v0.2.0–v0.91.0)를 추가했습니다. 일괄 24 citation을 개별 release footnote 20개(35–59)로 대체했습니다. 59 Apache 2.0 license citation을 추가했습니다. codex-linux-sandbox 참조에 5 citation을 추가했습니다. MDM preference domain에 21 citation을 추가했습니다. bot-blocking 관련 6 Seatbelt 메모를 업데이트했습니다. 검증할 수 없는 OpenAI blog URL에 관한 메모를 추가했습니다. 총 footnote 수: 56개(기존 36개). | Deliberation audit |
| 2026-02-15 | Guide v2.1 | Enterprise 섹션을 수정했습니다(managed-admin-config.toml → 검증된 TOML key가 포함된 requirements.toml). 272K context를 citation과 함께 input window로 한정했고, 6 Seatbelt citation URL을 추가했으며, Key Takeaways block을 추가하고, style 위반을 수정했으며, meta description을 줄이고, AGENTS.md 도입자 목록을 확장했습니다. | Blog evaluator audit |
| 2026-02-14 | Guide v2 | 대규모 개정: 모델(272K context), config key, feature flag, pricing, enterprise config, CI/CD action, SDK API, MCP 옵션, codex exec flag, desktop app 기능, migration 비교를 Codex로 검증하여 수정했습니다. 검증할 수 없는 주장을 제거했습니다. | Self-review |
| 2026-02-12 | CLI 0.101.0 | 모델 해석 개선, memory 개선, 안정성 | 35 |
| 2026-02-12 | CLI 0.100.0 | Experimental JS REPL, 여러 rate limit, WebSocket transport, memory 명령, 향상된 sandbox | 36 |
| 2026-02-12 | App v260212 | 대화 fork, 플로팅 pop-out 창, Windows alpha | 17 |
| 2026-02-12 | – | GPT-5.3-Codex-Spark 출시(지연 시간이 더 짧은 interactive variant) | 25 |
| 2026-02-11 | CLI 0.99.0 | 동시 shell 명령, /statusline, 정렬 가능한 resume picker, GIF/WebP 지원, shell snapshotting |
37 |
| 2026-02-06 | CLI 0.98.0 | GPT-5.3-Codex 지원, steer mode 안정화 및 기본값 적용, 모델 전환 수정 | 38 |
| 2026-02-06 | CLI 0.97.0 | “Allow and remember” MCP 승인, 실시간 skill 감지, /config 진단, memory plumbing |
39 |
| 2026-02-06 | CLI 0.96.0 | Async thread/compact v2, WebSocket rate limit, non-Windows unified_exec, config provenance | 40 |
| 2026-02-06 | CLI 0.95.0 | codex app 명령, 개인 skills, 병렬 shell tool, git 강화 |
41 |
| 2026-02-05 | – | GPT-5.3-Codex 출시 — 통합 모델, 25% 더 빠른 속도, end-to-end 컴퓨터 작업 | 26 |
| 2026-02-02 | – | Codex Desktop App 출시(macOS) — multi-tasking, worktrees, automations | 16 |
| 2026-01-30 | CLI 0.94.0 | Plan mode 기본값, personality 안정화, .agents/skills의 skills, runtime metrics |
42 |
| 2026-01-29 | CLI 0.93.0 | SOCKS5 proxy, plan mode streaming, /apps, smart approvals 기본값, SQLite logs |
43 |
| 2026-01-29 | CLI 0.92.0 | API v2 thread, thread filtering, MCP OAuth scope, multi-agent 협업 | 44 |
| 2026-01-25 | CLI 0.91.0 | 더 엄격한 리소스 가드레일을 위해 최대 sub-agent 수를 12개에서 6개로 줄였습니다 | 45 |
| 2026-01-21 | CLI 0.88.0 | device-code auth fallback, collaboration mode, /fork, remote model, model_personality config |
46 |
| 2026-01-06 | CLI 0.78.0 | Ctrl+G 외부 편집기, 프로젝트 인식 config layering, macOS MDM config, TUI2 transcript 탐색, .dmg installer |
52 |
| 2025-12-18 | – | GPT-5.2-Codex 출시 — context compaction, refactor/migration, cybersecurity | 27 |
| 2025-12-09 | CLI 0.66.0 | Exec policy 시스템(TUI whitelisting, sandbox denial amendment), CRLF 보존, Linux Sigstore signing | 53 |
| 2025-11-19 | – | GPT-5.1-Codex-Max — multi-window compaction, Windows training, thinking token 30% 감소 | 28 |
| 2025-11-19 | CLI 0.59.0 | 기본 compaction, tool 출력 제한을 10K token으로 상향, Windows Agent mode sandbox, /status의 credit |
54 |
| 2025-10-25 | CLI 0.50.0 | /feedback 진단, sandbox 위반 위험 평가, MCP 시작 개선, 환경 변수 마스킹 |
55 |
| 2025-10-06 | – | DevDay에서 Codex GA 발표 — Slack 통합, SDK, 관리자 도구 | 29 |
| 2025-10-06 | CLI 0.45.0 | 호환성 깨짐: codex login --api-key → --with-api-key (stdin). OAuth MCP 인증, 병렬 도구 호출, 점멸하는 점 UI |
56 |
| 2025-09-23 | – | GPT-5-Codex + IDE 확장 프로그램 + CLI 개편 — 이미지, 웹 검색, 코드 검토 | 30 |
| 2025-09-23 | CLI 0.40.0 | 기본 모델 → gpt-5-codex, 220K 토큰에서 자동 압축, /review 명령, git 되돌리기, Windows 바이너리 지원 |
57 |
| 2025-06-30 | CLI 0.2.0 | 첫 Rust 바이너리 릴리스 — macOS (aarch64/x86_64) 및 Linux (gnu/musl)용 사전 빌드 바이너리, codex-exec 및 codex-linux-sandbox 도구 |
58 |
| 2025-06 | – | Rust 재작성 발표 (“Codex CLI is Going Native”) | 31 |
| 2025-06-03 | – | Plus 사용자 확대, cloud용 인터넷 액세스, PR 업데이트, 음성 받아쓰기 | 32 |
| 2025-05-16 | – | Codex Cloud 출시 — codex-1 모델을 사용하는 cloud agent, GitHub PR 생성 | 33 |
| 2025-04-16 | – | Codex CLI 오픈 소스 출시 (Apache 2.0, TypeScript, codex-mini-latest)59 | 1 |
| — |
참고 자료
OpenAI 블로그 URL 참고: 참조 16, 25–30, 33, 64, 66, 67, 76, 77는 Cloudflare bot protection 때문에 자동화된 접근에서는 HTTP 403을 반환하는
openai.com/index/블로그 게시물로 연결됩니다. 이 URL은 일반 웹 브라우저를 통해 접근하면 유효합니다.
-
GitHub — openai/codex — 오픈 소스 저장소, 릴리스 및 토론. ↩↩↩
-
Codex CLI Windows 지원 — Windows 설치 및 WSL 안내. ↩
-
Codex IDE 확장 프로그램 — VS Code, Cursor 및 Windsurf 통합. ↩
-
Codex Cloud — Cloud 작업 문서 및 인터넷 액세스 제어. ↩↩
-
Codex Security — Sandbox 아키텍처 및 보안 모델. ↩↩↩
-
macOS Seatbelt Sandbox — Apple의 sandbox-exec 프레임워크를 다루는 커뮤니티 문서입니다. 공식 Apple 개발자 문서는 공개되지 않았습니다. 참고: 이 위키는 자동화된 액세스를 차단할 수 있습니다(HTTP 403). macOS에서
man sandbox-exec도 확인하세요. ↩↩↩ -
Linux Landlock LSM — 커널 파일 시스템 액세스 제어. ↩
-
Sandbox 탈출하기 — 커뮤니티 Sandbox 구성 패턴. ↩
-
AGENTS.md Open Standard — Linux Foundation 산하의 도구 간 지시문 표준. ↩
-
AGENTS.md를 사용하는 사용자 지정 지시문 — 공식 가이드. ↩
-
Codex MCP 통합 — MCP 서버 구성 및 관리. ↩
-
Agents SDK로 워크플로 빌드하기 — 다중 에이전트 오케스트레이션을 위한 MCP 서버로서의 Codex. ↩
-
Agent Skills — Skills 시스템 문서. ↩
-
Codex CLI 기능 — 계획 모드, 조정 모드 및 협업 기능. ↩↩
-
Codex App 소개 — Desktop App 출시 발표. ↩↩↩↩
-
Codex App 문서 — Desktop App 기능 및 문제 해결. ↩
-
Codex GitHub Action — CI/CD 통합. ↩
-
Codex 구성 참고 자료 — Enterprise requirements.toml 스키마 및 MDM 배포. ↩↩↩
-
Codex 사용 모범 사례 — 커뮤니티 포럼 스레드. ↩
-
feiskyer/codex-settings — 커뮤니티에서 관리하는 구성, skills 및 프롬프트. ↩
-
Codex CLI 릴리스 — GitHub 릴리스 노트. ↩↩
-
GPT-5.3-Codex-Spark 소개 — Cerebras 파트너십, 초당 1000개 이상 토큰. ↩↩
-
GPT-5.3-Codex 소개 — 통합 모델 출시. ↩
-
GPT-5.2-Codex 소개 — 컨텍스트 압축 및 대규모 변경 사항. ↩
-
GPT-5.1-Codex-Max로 더 많이 빌드하기 — 다중 창 압축. ↩
-
Codex 정식 출시 — DevDay 2025 발표. ↩
-
Codex 업그레이드 소개 — GPT-5-Codex + IDE 확장 프로그램. ↩↩
-
Codex CLI의 네이티브 전환 — Rust 재작성 토론. ↩
-
Codex 업데이트: 인터넷 액세스 및 Plus 출시 — 2025년 6월 확장. ↩
-
Codex에서 chat/completions 지원 중단 — OpenAI는 Codex용 chat/completions API 제거를 발표했으며, 2026년 2월에 완료되었습니다. ↩
-
Codex CLI v0.101.0 — 모델 해석 개선, 메모리 개선, 안정성 향상. 2026년 2월 12일. ↩↩
-
Codex CLI v0.100.0 — 실험적 JS REPL, 여러 rate limit, WebSocket 전송, 메모리 명령, 향상된 Sandbox. 2026년 2월 12일. ↩
-
Codex CLI v0.99.0 — 동시 shell 명령,
/statusline, 정렬 가능한 재개 선택기, GIF/WebP 지원, shell 스냅샷. 2026년 2월 11일. ↩↩ -
Codex CLI v0.98.0 — GPT-5.3-Codex 지원, 조정 모드 안정화 및 기본값 적용, 모델 전환 수정. 2026년 2월 6일. ↩
-
Codex CLI v0.97.0 — “허용하고 기억” MCP 승인, 실시간 skill 감지,
/config진단, 메모리 연결. 2026년 2월 6일. ↩ -
Codex CLI v0.96.0 — 비동기 thread/compact v2, WebSocket rate limit, Windows 이외 환경의 unified_exec, 구성 출처. 2026년 2월 6일. ↩
-
Codex CLI v0.95.0 —
codex app명령, 개인 skills, 병렬 shell 도구, git 강화. 2026년 2월 6일. ↩ -
Codex CLI v0.94.0 — 계획 모드 기본값, personality 안정화,
.agents/skills의 skills, 런타임 메트릭. 2026년 1월 30일. ↩ -
Codex CLI v0.93.0 — SOCKS5 프록시, 계획 모드 스트리밍,
/apps, 스마트 승인 기본값, SQLite 로그. 2026년 1월 29일. ↩ -
Codex CLI v0.92.0 — API v2 threads, thread 필터링, MCP OAuth 범위, 다중 에이전트 협업. 2026년 1월 29일. ↩
-
Codex CLI v0.91.0 — 더 엄격한 리소스 가드레일을 위해 최대 하위 에이전트 수를 12개에서 6개로 줄였습니다. 2026년 1월 25일. ↩
-
Codex CLI v0.88.0 — 디바이스 코드 인증 대체 수단, 협업 모드,
/fork, 원격 모델,model_personality구성. 2026년 1월 21일. ↩ -
Codex CLI v0.102.0 — 통합 권한 흐름, 구조화된 네트워크 승인, 사용자 지정 가능한 다중 에이전트 역할, 모델 재라우팅 알림. 2026년 2월 17일. ↩↩
-
Codex CLI v0.103.0 — prepare-commit-msg hook을 통한 커밋 공동 작성자 표시, 더 풍부한 앱 목록 메타데이터 및 브랜딩,
remote_models기능 플래그 제거. 2026년 2월 17일. ↩ -
Codex CLI v0.104.0 — WS_PROXY/WSS_PROXY WebSocket 프록시 지원, 명령별 고유 승인 ID, thread 보관 및 보관 해제 알림. 2026년 2월 18일. ↩↩↩
-
Codex 변경 로그 — Codex App v26.217: 드래그 앤 드롭 재정렬, 모델 다운그레이드 경고, 퍼지 파일 검색 개선. Codex Config Reference — 전체 구성 키 참고 자료. 2026년 2월. ↩↩
-
Codex 가격 — 플랜 등급, 5시간 단위 사용 제한, 크레딧 비용 및 Free/Go 프로모션 액세스. 2026년 2월. ↩↩
-
Codex CLI v0.78.0 —
Ctrl+G외부 편집기, 프로젝트 인식 구성 계층화, macOS MDM 구성, TUI2 transcript 탐색,.dmg설치 관리자. 2026년 1월 6일. ↩ -
Codex CLI v0.66.0 — Exec 정책 시스템, Windows의 CRLF 유지, cloud exec
--branch, Linux Sigstore 서명. 2025년 12월 9일. ↩ -
Codex CLI v0.59.0 — 네이티브 압축, 도구 출력 한도를 10K 토큰으로 상향, Windows Agent 모드 Sandbox,
/status의 크레딧. 2025년 11월 19일. ↩ -
Codex CLI v0.50.0 —
/feedback진단, Sandbox 위반 위험 평가, MCP 시작 개선, 환경 변수 마스킹. 2025년 10월 25일. ↩↩ -
Codex CLI v0.45.0 — 호환성 변경:
codex login --api-key→--with-api-key(stdin). OAuth MCP 인증, 병렬 도구 호출. 2025년 10월 6일. ↩ -
Codex CLI v0.40.0 — 기본 모델 →
gpt-5-codex, 220K 토큰에서 자동 압축,/review명령, git 실행 취소, Windows 바이너리. 2025년 9월 23일. ↩ -
Codex CLI v0.2.0 — 최초 Rust 바이너리 릴리스. macOS (aarch64/x86_64) 및 Linux (gnu/musl)용 사전 빌드 바이너리,
codex-exec및codex-linux-sandbox도구. 2025년 6월 30일. ↩ -
GitHub — openai/codex LICENSE — Apache License 2.0. 최초 오픈 소스 출시: 2025년 4월. ↩↩↩
-
Codex CLI v0.106.0 — 직접 설치 스크립트, js_repl을 /experimental로 승격 (Node 22.22.0+), Default 모드의 request_user_input, diff 기반 메모리 삭제, zsh-fork sandbox 우회 수정, 약 100만 자 입력 제한, Ctrl-C sub-agent 수정. 2026년 2월 26일. ↩↩↩↩↩↩↩↩↩↩
-
Codex CLI v0.105.0 — /theme을 통한 TUI 구문 강조, 음성 전사, spawn_agents_on_csv, /copy /clear Ctrl-L, 유연한 승인 제어, Linux /dev 파일 시스템, js_repl 오류 복구. 2026년 2월 25일. ↩↩↩↩↩↩↩↩↩
-
Codex CLI v0.107.0 — sub-agent로 스레드 포크, realtime 음성 장치 선택, custom tools 멀티모달 출력,
codex debug clear-memories를 통한 구성 가능한 메모리. 2026년 3월 2일. ↩↩↩↩↩↩ -
Codex Changelog — App v26.226 — composer의 MCP 단축키, 검토 댓글의 @mentions, Mermaid 다이어그램 오류 처리. 2026년 2월 26일. ↩↩↩
-
Introducing GPT-5.4 — GPT-5.3-Codex 코딩 기능에 더 강력한 추론, 네이티브 컴퓨터 사용, 1M 컨텍스트 윈도우를 결합한 주력 frontier 모델. 2026년 3월 5일. ↩↩↩↩
-
Codex CLI v0.110.0–v0.111.0 — skills/MCP/app connectors용 plugin 시스템 (v0.110.0), fast mode 기본 설정, js_repl 동적 import, 세션 시작 시 plugin 검색 (v0.111.0). 2026년 3월 5일. ↩↩↩↩↩
-
Codex App for Windows — PowerShell 지원, 네이티브 sandbox, skills/automations/worktrees를 갖춘 네이티브 Windows 앱. App v26.304 (2026년 3월 4일), v26.303 (2026년 3월 3일). ↩↩↩↩↩↩
-
Introducing GPT-5.2-Codex — GPT-5.3-Codex-Spark: 거의 즉각적인 코딩 반복에 최적화된 텍스트 전용 연구 프리뷰 모델. Cerebras 파트너십을 통해 ChatGPT Pro 사용자가 이용할 수 있습니다. 128K 컨텍스트. ↩↩↩
-
Codex CLI v0.112.0 — 컨텍스트가 자동으로 포함되는 @plugin mentions, TUI 모델 선택 화면, 턴별 sandbox 정책의 실행 가능 권한 프로필, JS REPL 상태 수정, SIGTERM 처리, Linux bubblewrap 사용자 네임스페이스, macOS sandbox 개선. 2026년 3월 8일. ↩↩↩
-
Codex CLI v0.113.0 — 내장 request_permissions 도구, plugin marketplace 확장 (메타데이터, 인증 확인, 제거), TTY/PTY를 지원하는 app-server 스트리밍, 권한 프로필 구성 언어, 이미지 생성 결과를 CWD에 저장, web search 도구 설정, 강화된 네트워크 프록시 정책. 2026년 3월 10일. ↩↩↩↩
-
Codex CLI v0.114.0 — 실험적 code mode, 실험적 hooks 엔진 (SessionStart, Stop 이벤트), WebSocket 상태 확인 엔드포인트, system skills 비활성화 구성, handoff transcript 컨텍스트, 향상된 $ mention 선택기. 2026년 3월 11일. ↩↩↩↩
-
OpenAI Developer Changelog — March 11, 2026 — GPT-5.1 모델이 ChatGPT에서 제거되었으며, 기존 대화는 GPT-5.3 Instant, GPT-5.4 Thinking 또는 GPT-5.4 Pro에서 자동으로 계속됩니다. ↩↩
-
Codex Changelog — App v26.312 — 색상 제어와 글꼴 선택을 지원하는 사용자 지정 가능 테마, 로컬/worktree 실행 및 사용자 지정 추론 수준을 갖춘 개편된 Automations 인터페이스, 성능 개선. 2026년 3월 12일. ↩↩↩↩
-
Codex CLI v0.115.0 —
view_image및codex.emitImage를 통한 전체 해상도 이미지 검사,js_repl에서codex.cwd/codex.homeDir노출, realtime WebSocket 전사 모드, app-server v2 파일 시스템 RPC, guardian subagent를 사용하는 Smart Approvals, Responses API tool-search. 수정 사항: subagent sandbox 상속, js_repl U+2028/U+2029 멈춤, TUI 종료 지연, 프로필 설정 유지, MCP/elicitation 개선. 2026년 3월 16일. ↩↩↩ -
Codex CLI v0.116.0 —
UserPromptSubmithook 이벤트, app-server TUI의 ChatGPT device-code 인증, 제안 allowlist 및 원격 동기화를 통한 매끄러운 plugin 설치, 최근 스레드 컨텍스트를 포함하는 realtime 세션, 줄어든 오디오 자체 중단. 수정 사항: WebSocket 사전 준비 시 첫 턴 멈춤, 원격 재개/포크를 위한 대화 기록, 심볼릭 링크 checkout/AppArmor 환경의 Linux sandbox, agent job 완료 경쟁 상태. 77개의 PR이 병합되었습니다. 2026년 3월 19일. ↩↩ -
Codex CLI v0.117.0 — 일급 plugins (제품 범위 동기화,
/plugins브라우저, 설치/제거), sub-agents v2 (경로 기반 주소, 구조화된 메시징, agent 목록),/titleterminal-title 선택기,!shell 명령/파일 시스템 감시/원격 WebSocket bearer 인증/prompt 기록 불러오기를 포함하며 기본 활성화된 app-server TUI, 이미지 워크플로 (view_imageURLs, 다시 열 수 있는 생성 이미지, 재개 후에도 유지되는 기록), 레거시 artifact/read_file/grep_files 도구 제거, 구형 배포판을 위한 Linux sandbox 개선, Windows restricted-token sandbox 개선. 2026년 3월 28일. ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Introducing GPT-5.4 mini and nano — GPT-5.4 mini: 400K 컨텍스트, MTok당 $0.75/$4.50, GPT-5.4 quota의 30%, 2배 더 빠름. Codex app, CLI, IDE extension 및 web에서 이용할 수 있습니다. 2026년 3월 17일. ↩↩↩↩↩
-
Codex Security: now in research preview — 컨텍스트 인식 애플리케이션 보안 검토. Codex web을 통해 Pro/Enterprise/Business/Edu에서 이용할 수 있습니다. 120만 개의 commit을 검사했으며, 높은 심각도의 발견 사항 10,561건과 할당된 CVE 14건이 있습니다. 2026년 3월 6일. ↩↩↩↩↩
-
Codex CLI v0.118.0 — Windows 프록시 전용 sandbox 네트워킹, ChatGPT device-code 인증,
codex execprompt-plus-stdin, 동적 bearer token, .codex 파일 보호, Linux bwrap 수정, TUI app-server 회귀, MCP 시작 안정성, Windows apply_patch 수정. 2026년 3월 31일. ↩↩ -
Codex now offers pay-as-you-go pricing for teams. OpenAI, 2026년 4월 2일. Business 연간 요금이 월 $20/seat로 인하되었습니다. Business 및 Enterprise에서 Codex 전용 seat를 이용할 수 있으며, token 기반 청구, 고정 seat 요금 없음, rate limit 없음이 제공됩니다. ↩↩
-
Codex CLI v0.119.0. “v0.119.0: Realtime voice V2 (WebRTC, 구성 가능한 전송, 음성 선택, 네이티브 TUI 미디어), MCP Apps (리소스 읽기, tool-call 메타데이터, elicitations, 파일 업로드), 원격 워크플로 (egress websocket,
--cd전달,codex exec-server),Ctrl+O응답 복사, ID/이름으로/resume, Warp OSC 9 알림.” 2026년 4월 10일. ↩ -
Codex CLI v0.120.0. “v0.120.0: Realtime V2가 백그라운드 agent 진행 상황을 스트리밍, hook 활동 UI 개선, SessionStart hooks가
/clear를 구분, code mode의 MCPoutputSchema, Windows sandbox 심볼릭 링크 처리, tool search 정렬 수정.” 2026년 4월 11일. ↩ -
Codex CLI v0.121.0. 2026년 4월 15일. Plugin Marketplace (
codex marketplace add를 사용해 GitHub, git URL, 로컬 디렉터리,marketplace.jsonURL 추가) + app-server 대응 기능(#17087, #17717, #17756). 슬래시 명령 재호출 기능이 포함된 TUI 역방향 기록 검색Ctrl+R(#17550, #17336). 재설정 버튼과 메모리별 삭제 기능이 있는 TUI 메모리 메뉴(#17632, #17626, #17913, #17937, #17844). 2단계 메모리 통합 모델이 GPT-5.4로 업그레이드됨(#17384). 메모리를 재설정해도 이전 롤아웃은 보존됨(#17919). Bubblewrap을 사용하는 보안 devcontainer 프로필(WSL2 전용, WSL1은 거부됨)(#10431, #17547, #17559). macOS sandbox: Unix socket 허용 목록(#17654), 비공개 DNS 차단 해제(#17370).danger-full-access의 거부 목록 전용 모드 제거(#17732). MCP Apps 도구 호출 지원(#17364), MCP 도구 네임스페이스(#17404),supports_parallel_tool_calls플래그 연결(#17667), MCP 도구 메타데이터를 통한 sandbox 상태 메타데이터(#17763, #17957), 지연된 도구 호출 평면화(#17556). Guardian 검토 시 hooks가 비활성화됨(#17872). 상태 표시줄에 컨텍스트 백분율 표시기 추가(#17637, #17420). CLI 업데이트 공지(#17942).codex-thread-store인터페이스(#17659, #17824). Windows의resume --last리터럴 경로 수정(#17414). 총 180개 이상의 커밋. 전체 PR 목록은rust-v0.120.0...rust-v0.121.0비교 URL도 참조하세요. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Introducing GPT-5.5. OpenAI 발표, 2026년 4월 23일. 컨텍스트 윈도우: Codex에서는 400K, API에서는 1M(각각 OpenAI의 GPT-5.5-in-Codex 제공 페이지와 GPT-5.5 API 모델 문서 기준). 가격(API): 입력 MTok당 $5 / 출력 MTok당 $30(GPT-5.4 요금의 2배이며, OpenAI는 토큰 효율 개선 후 실질 인상폭이 약 20%라고 밝혔습니다). 벤치마크: Terminal-Bench 2.0 82.7%(공개적으로 제공되는 모델 중 현재 SOTA), GDPval 84.9%(직업 44개), OSWorld-Verified 78.7%(실제 컴퓨터 조작), Tau2-bench Telecom 98.0%(프롬프트 튜닝 없음). 4월 23일에 ChatGPT Plus/Pro/Business/Enterprise/Edu/Go용 Codex CLI/web/desktop에서 제공되었으며, 4월 24일 OpenAI API에서 제공되었습니다. OpenAI의 안내: “GPT-5.5 is now available in Codex as OpenAI’s newest frontier model for complex coding, computer use, knowledge work, and research workflows, and is the recommended choice for most Codex tasks.” 추가 참조: Introducing upgrades to Codex(2026년 4월 17일 — 백그라운드 컴퓨터 사용, Atlassian Rovo, CircleCI, CodeRabbit, GitLab Issues, Microsoft Suite, Neon by Databricks, Remotion, Render, Superpowers를 포함한 90개 이상의 새 플러그인 파트너), NVIDIA 블로그: GPT-5.5 Powers Codex on NVIDIA Infrastructure, TechCrunch: OpenAI releases GPT-5.5. ↩↩↩↩↩↩↩↩
-
Codex CLI v0.122.0 및 v0.123.0. v0.122.0: 파일 시스템 읽기 거부 glob 정책 + 관리형 읽기 거부 요구 사항 + 플랫폼 sandbox 적용 + 사용자 설정이나 규칙을 무시하는 격리된
codex exec실행, 기본 활성화된 도구 탐색 및 이미지 생성, MCP 및js_repl의 더 높은 세부 수준 이미지 처리와 원본 세부 수준 메타데이터, 클라이언트 전반의 app-server 오래된 프롬프트 해결, 재개/포크된 스레드에서 토큰 사용량 즉시 재생, ChatGPT 인증 누락을 허용하는 원격 제어 시작, app-server 세션을 통한 MCP 시작 취소 복구, 내부 구조를codex-core-plugins로 분리하고 커넥터를 재구성했습니다. v0.123.0(2026년 4월 23일): 구성 가능한 AWS 프로필 지원이 포함된 내장amazon-bedrock모델 제공자, 일반/mcp는 빠르게 유지하면서 전체 MCP 서버 진단·리소스·리소스 템플릿을 제공하는/mcp verbose,.mcp.json에서mcpServers와 최상위 서버 맵을 모두 허용하는 플러그인 MCP 로딩, 백그라운드 에이전트에 대화 기록 델타를 전달하고 명시적인 무음 대기를 허용하는 realtime 인계, 원격 환경을 위한 호스트별remote_sandbox_config요구 사항, 새로고침된 번들 모델 메타데이터. 수정 사항: 롤백 후/copy가 롤백 전 응답이 아니라 가장 최근에 표시된 어시스턴트 응답을 복사하고, 수동 shell 명령 실행 중 제출된 후속 텍스트는 대기열에 추가되어 더 이상Working상태에 멈추지 않으며, VS Code WSL 터미널의 Unicode/데드 키 입력 문제 해결(해당 환경에서 향상된 키보드 모드 비활성화), shell 스냅샷에서 오래된 프록시 환경 변수를 복원하지 않음,codex exec가 sandbox 및 모델 옵션 같은 루트 수준 공유 플래그를 상속, TUI 대화 기록에서 유출된 검토 프롬프트 제거. ↩↩↩ -
Codex CLI v0.124.0 및 v0.125.0. v0.124.0(2026년 4월 23일): TUI 빠른 추론 제어(
Alt+,로 낮추기,Alt+.로 높이기)와 모델 업그레이드 시 새 모델 기본값으로 추론 설정 재설정, 원격 설정을 위해 턴별 환경 + 작업 디렉터리를 선택할 수 있고 여러 환경을 관리하는 app-server 세션, OpenAI 호환 제공자를 위한 정식 Amazon Bedrock 지원(AWS SigV4 서명, AWS 자격 증명 인증), 안정적인 세부 정보 조회와 더 큰 결과 페이지를 제공하는 원격 플러그인 마켓플레이스, 이제 hooks가 안정화됨 —config.toml및requirements.toml에서 인라인으로 구성하고 MCP 도구와apply_patch, 장기 실행 Bash 세션을 관찰, 대상 ChatGPT 요금제는 명시적으로 제외하지 않는 한 기본적으로 Fast 서비스 티어를 사용합니다. 수정 사항: 승인된 ChatGPT 호스트 전반에서 Cloudflare 쿠키를 보존해 인증 실패를 줄이고, 부하 상태에서 websocket 이벤트를 처리하며 종료를 정리하고, 권한 모드 드리프트가 사이드 대화 후에도 유지되며, 사서함 작업이 대기 중일 때wait_agent가 즉시 반환하고, 명시적cwd없이 상대 명령을 실행하는 로컬 stdio MCP가 올바르게 경로를 해석하며, 시작 시 관리형 설정의 예외 상황을 처리합니다(알 수 없는 기능 요구 사항은 중단 대신 경고하고 cloud 요구 사항 오류는 더 명확해짐). v0.125.0(2026년 4월 24일): app-server 통합에서 Unix socket 전송, 페이지 매김 친화적인 재개/포크, 고정 환경, 원격 스레드 설정/스토어 연결을 지원하고, app-server 플러그인 관리에서 원격 플러그인을 설치하며 구성된 마켓플레이스를 업그레이드하고, 권한 프로필이 TUI 세션, 사용자 턴, MCP sandbox 상태, shell 권한 상승, app-server API 전반에서 왕복 보존되며, 모델 제공자가 모델 탐색을 소유하고 AWS/Bedrock 계정 상태를 앱 클라이언트에 노출하며,codex exec --json가 프로그래밍 방식 소비자를 위해 추론 토큰 사용량을 보고하고, 롤아웃 추적에서 도구, 코드 모드, 세션, 멀티 에이전트 관계를 기록하며 디버그 리듀서 명령을 제공합니다. 수정 사항:/review인터럽트가 더 이상 TUI를 멈추게 하지 않고, exec-server 출력 처리와 스트림 종료가 개선되며, app-server가 명시적으로 untrusted인 프로젝트 설정을 준수하고, 알림 급증 중 websocket 클라이언트 연결 해제 문제, Windows sandbox 시작과 백그라운드 프로세스 처리, 스레드 제한·에이전트 경로·MIME 유형에 대한 설정 스키마 검증이 강화되었습니다. ↩↩↩ -
Codex CLI v0.128.0. 2026년 4월 30일 출시. 영속적인
/goal워크플로,codex update, 구성 가능한 TUI 키맵, 확장된 권한 프로필, 플러그인 마켓플레이스 개선, 외부 에이전트 세션 가져오기, MultiAgentV2 구성 업데이트를 추가했습니다. 재개/인터럽션, TUI, 네트워크, Windows sandbox, Bedrock, MCP, 플러그인 예외 상황을 수정했으며,--full-auto를 사용 중단하고js_repl을 제거했습니다. ↩↩↩↩↩↩↩↩ -
OpenAI Codex configuration reference 및 Codex sandbox configure defaults. 2026년 5월 11일 확인.
approval_policy,sandbox_mode,default_permissions,[permissions.<name>.filesystem],[permissions.<name>.network], 내장 권한 프로필,on-failure사용 중단을 문서화합니다. ↩↩↩↩↩↩ -
OpenAI API deprecations: 2026-04-22 legacy GPT model snapshots. 2026년 5월 5일 확인, 종료일 이후인 2026년 7월 24일 재검증.
gpt-5.2-codex,gpt-5.1-codex,gpt-5.1-codex-max,gpt-5.1-codex-mini를 포함한 레거시 Codex 관련 모델 스냅샷이 2026년 7월 23일에 종료된다고 명시합니다. 권장 대체 모델은 원래의gpt-5.4/gpt-5.4-mini에서gpt-5.6-sol(codex/codex-max 스냅샷용) 및gpt-5.6-terra(codex-mini용)로 업데이트되었으며, 이는 v0.145.0 번들 모델 마이그레이션과 일치합니다. ↩↩↩↩↩↩ -
Codex CLI v0.129.0. 2026년 5월 7일 17:02 UTC에 릴리스되었습니다. composer에 모달 Vim 편집 기능(
/vimcommand, configurable default-mode), 새롭게 설계된 TUI 워크플로 선택기(더 쉬운 재개/포크, 원시 scrollback 모드), lifecycle hooks를 탐색하고 토글할 수 있는 TUI 내/hooks브라우저, 선택적으로 PR + 브랜치 변경 요약을 표시하는 테마 인식 상태 표시줄, plugin 관리 업그레이드(workspace 공유, 공유 액세스 제어, 소스 필터링,/plugins에서의 marketplace 작업),/goallifecycle 변경(experimental goals는 다시 선택하지 않는 한 재개 후에도 일시 중지 상태를 유지함 — 이전 v0.128.0 기본 동작 변경), Linux sandbox 시작 강화, Windows sandbox 안정성 개선, upstream 보안 패치를 포함한 vendored Bubblewrap 0.11.2 업데이트가 추가되었습니다. 추가 참고: Codex Changelog 및 Codex CLI 페이지 — 후자에는 2026년 5월 사용량 한도 상향(Codex Plus의 5시간 한도 25배 및 월 $100 tier 두 배 증가, 모두 2026년 5월 31일까지)이 문서화되어 있습니다. ↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex for Chrome 및 Codex Changelog의 2026년 5월 7일 항목. 발표에 따르면 “Chrome용 새 extension을 사용하면 Codex가 브라우저의 앱 및 웹사이트와 더 효과적으로 작업합니다. 브라우저를 장악하지 않고 백그라운드에서 여러 탭을 병렬로 처리하며, Codex가 사용할 수 있는 웹사이트는 사용자가 계속 제어합니다.” ↩↩↩↩↩
-
Codex CLI v0.130.0. 2026년 5월 8일 23:09 UTC에 릴리스되었습니다. 새 기능: headless app-server entrypoint용
codex remote-control최상위 command(#21424); plugin 세부 정보에 포함된 hooks 표시, plugin 공유에 링크 metadata + 검색 가능성 제어 + 공유 설정 업데이트 노출(#21447, #21495, #21637); unloaded / summary / full turn item view를 갖춘 app-server thread pagination(#21566); AWSaws loginconsole-login credentials를 통한 Bedrock auth(#21623); 다중 환경 session에서 선택한 환경을 통해view_image해결(#21143). 버그 수정: live app-server thread가 재시작 없이 config 변경 반영(#21187); 부분 실패를 포함한apply_patch작업 전반에서 turn diff 정확성 유지(#21180, #21518); pathless thread를 포함해ThreadStore를 통한 thread summary / rename / resume / fork(#21264, #21265, #21266); remote compaction에서 v2 stream용response.processed전송 + API key compact 요청에서service_tier생략(#21642, #21676); Windows sandbox 설정이 sandbox 사용자에게 desktop runtime binary cache 액세스 부여(#21564);codex exec시작 배너에서 더 이상 “research preview” 문구를 출력하지 않음(#21683). 유지 관리: 설정 가능한 OpenTelemetry trace metadata + 더 풍부한 review/feedback analytics(#21556, #18747, #21434, #21498); Cargo profiling build profile, Dependabot cooldown,cargo-shear업그레이드, fully qualified GitHub Action pin(#21436, #21547, #21574, #21584, #21599); 사용되지 않는 device-key APIs / 추가 skills root / remote thread-store impl / string-keyed MCP tool map 제거(#21487, #21485, #21596, #21454). 비교 URL:rust-v0.129.0...rust-v0.130.0. 추가 참고: Codex Changelog. ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex Changelog. 2026년 5월 5~9일의 과거 맥락: GPT-5.5 Instant가 무료 tier에 도입되었고, 이후 96에 문서화된 5월 18일 안정 버전 v0.131.0 릴리스 전에 v0.131.0 alpha 라인이 시작되었습니다. ↩↩
-
Build plugins — Add a marketplace from the CLI. 2026년 5월 11일에 확인했습니다.
codex plugin marketplace add, 허용되는 marketplace 소스 유형,--ref,--sparse, marketplace 업그레이드/제거 command를 문서화합니다. ↩ -
Codex CLI v0.131.0-alpha.9. 2026년 5월 12일에 릴리스되었습니다. 과거 prerelease alpha 라인이며, 현재 가이드 대상에서는 96의 5월 18일 안정 버전 v0.131.0 릴리스로 대체되었습니다. ↩↩
-
2026년 5월 15일 작성자가 수행한 정제된 로컬 Codex-harness 위생 감사입니다. 이 점검에서는 실행 가능한 소스, 공개/비공개 docs, 생성된 cache, session record, shell snapshot, log, 의도적으로 보관한 secret store를 분리했으며, 적절한 경우 helper credential을 환경 변수 필수 configuration으로 전환하고, 신뢰도 높은 secret 형태에 해당하는 model-visible history를 삭제 처리했으며, 남은 예방 hook 및 forensic history 공백을 기록했습니다. 정확한 경로, token 값, detector pattern, 비공개 workflow 내부 사항은 의도적으로 생략했습니다. ↩↩↩
-
Codex Changelog. Codex CLI 0.131.0의 2026년 5월 18일 항목입니다. 새 기능에는 더 풍부한 TUI session 제어 및 상태 표시, 파일/디렉터리/plugins/skills 전반의 통합
@mention 검색, marketplace CLI command, version-aware plugin 공유, 기본 활성화된 plugin hooks, daemon 관리형codex remote-control, registry 기반 remote environment,openai-codexPython SDK 업데이트,codex doctor진단이 포함됩니다. 버그 수정은 TUI 렌더링/상호작용, Windows sandbox 동작, managed 읽기 제한, app-server/local-state 시작 안전성, Git/auth 안정성, remote cleanup을 다룹니다. 2026년 5월 19일 현재 session 검증:codex --version은codex-cli 0.131.0을 반환했으며,npm view @openai/codex version dist-tags.latest time.modified --json은 최신 버전0.131.0과time.modified2026-05-18T22:00:51.726Z를 반환했습니다. ↩↩↩↩↩↩↩ -
Codex CLI v0.132.0. 2026년 5월 20일에 릴리스되었습니다. first-class Python SDK 인증(API key, ChatGPT browser/device-code flow, account 검사, logout), 더 풍부한
TurnResult를 갖춘 단순한 text-only turn APIs,codex exec resume --output-schema, batch terminal probe를 통한 더 빠른 TUI 시작, 표준 Codex-auth remote executor 등록, app-server image-fidelity 보존이 추가되었습니다. 수정 사항에는 사용량 한도와 반복 blocker에 대한 goal continuation 중지 조건, resume picker trust/paste 동작, MCP replay/elicitation routing, remote websocket keepalive, repo-relative diff 경로, Windows doctor npm 감지, static MSVC runtime linking이 포함됩니다. ↩↩↩↩↩ -
Codex CLI v0.133.0. 2026년 5월 21일에 릴리스되었습니다. Goals는 전용 storage와 active-turn progress tracking을 갖추고 기본 활성화되며,
codex remote-control에는 foreground readiness/status와 daemon 스타일start/stop이 추가됩니다. permission profile에는 list APIs, inheritance, managedrequirements.toml지원, runtime refresh, 더 강력한 Windows sandbox 통합이 추가됩니다. plugin discovery에는 marketplace-aware list 출력, 설치된 version, marketplace root, remote collection 지원이 추가되며, extension은 subagent 시작/중지, tool 실행, turn metadata, async approval/turn processing을 관찰할 수 있습니다. 2026년 5월 21일 현재 session 검증:codex --version은codex-cli 0.131.0을 반환한 반면,npm view @openai/codex version dist-tags.latest time.modified --json은 최신 버전0.133.0과time.modified2026-05-21T17:13:06.823Z를 반환했습니다. ↩↩↩↩↩↩↩↩ -
OpenAI ChatGPT release notes 및 ChatGPT Enterprise & Edu release notes. 2026년 5월 21일 Codex 항목: Appshots, Goal mode GA, in-app browser annotation, locked Computer Use, browser-use 개선, Enterprise/Edu analytics, plugin-sharing availability note입니다. 2026년 5월 25일에 확인한 Appshots, In-app browser, Computer Use docs도 참고하세요. ↩↩↩↩↩↩↩↩
-
OpenAI Codex prompting docs — Goal mode. 2026년 5월 25일에 확인했습니다. Codex app, IDE extension, CLI의
/goalentry point와 함께 Goal mode를 지속적인 objective로 문서화하며, slash command가 나타나지 않을 경우features.goals/codex features enable goalsfallback guidance를 제공합니다. ↩↩↩ -
OpenAI Codex GitHub releases. 2026년 5월 26일에 확인했습니다. releases 페이지에는
0.134.0-alpha.1,0.134.0-alpha.2,0.134.0-alpha.3이 prerelease로 나열되어 있으며,0.133.0은 최신 stable로 표시됩니다. 2026년 5월 26일 현재 session 검증: 로컬codex --version은codex-cli 0.133.0을 반환했으며,npm view @openai/codex version dist-tags.latest time.modified --json은version0.133.0,dist-tags.latest0.133.0,time.modified2026-05-23T01:26:52.705Z를 반환했습니다. ↩↩↩ -
Codex CLI v0.140.0 릴리스 노트 및 Codex Changelog (OpenAI Developers). 2026년 6월 15일에 v0.140.0-alpha 라인에서 안정 버전으로 승격되었습니다. 새 기능:
/usage보기에서 일별, 주별, 누적 계정 토큰 활동을 확인할 수 있습니다./goal은 원격 app-server 세션에서 너무 긴 텍스트, 대용량 붙여넣기 블록, 이미지 첨부 파일을 유지합니다.codex delete,/delete, app-serverthread/delete를 통해 확인 안전장치와 함께 세션을 삭제할 수 있습니다./import를 사용하면 Claude Code에서 설정, 프로젝트 구성, 최근 채팅을 선택적으로 가져올 수 있습니다. 기본적으로@를 입력하면 파일, plugins, skills를 위한 통합 멘션 메뉴가 열립니다. 관리형 Amazon Bedrock API-key 인증 및 CLI와 MCP OAuth 자격 증명의 암호화된 로컬 저장소가 추가되었습니다. 버그 수정: 손상된 SQLite 상태 데이터베이스는 자동으로 백업되고 rollout 데이터에서 재구성됩니다. 대기 중인 안내가 있는 상태에서 Esc를 누르면/review가 더 이상 충돌하지 않습니다. 일시적인 시작 실패 재시도와 비활성화된 서버 보존으로 MCP 안정성이 개선되었습니다. 원격 plugin 제거 요청을 수정하고 인증이 필요한 apps를 표시했습니다. “Don’t remind me” 업데이트 해제를 유지하고 오래된 실행 중 hook 표시기를 지웠습니다. 비 TTY 백그라운드 명령은 출력을 유지하면서 Ctrl-C로 중단할 수 있습니다. 성능 및 유지 관리: 대규모 repo에서 Git 파일 시스템 모니터를 보존하고 archive 조회를 가속했습니다. TUI에서 실험적/realtime음성 제어와 오디오 의존성을 제거했습니다. 2026년 6월 16일 기준 최신 사전 릴리스는rust-v0.141.0-alpha라인(prerelease)입니다. 0.141.0은 아직 alpha이며 안정 버전을 따르는 이 가이드에서는 다루지 않습니다. 2026년 6월 16일 현재 세션 검증: GitHub 릴리스와 OpenAI Codex changelog는rust-v0.140.0이 최신 안정 버전임을 확인합니다. ↩↩↩↩↩↩↩ -
Codex CLI v0.141.0 릴리스 노트 및 Codex Changelog (OpenAI Developers). 2026년 6월 18일에 v0.141.0-alpha 라인에서 안정 버전으로 승격되었습니다. 보안 및 인프라: 원격 executor는 인증된 종단 간 암호화 Noise-relay 채널을 사용합니다. TLS는 엔터프라이즈 proxy 호환성을 위해 P-521 인증서 서명을 지원합니다. 크로스 플랫폼: 원격 실행은 executor 기본 작업 디렉터리와 shell을 유지합니다. 자동 자격 증명 복구를 포함해 Windows sandbox 실행이 개선되었습니다. 성능: tool search를 캐싱해 대규모 tool 중심 세션의 지연 시간과 메모리 사용량을 줄였습니다. prompt 이미지 캐시는 64 MiB로 제한됩니다. UI: TUI 입력 프롬프트는 카운트다운 타이머와 함께 비활성 상태 후 자동으로 해결될 수 있습니다. realtime 클라이언트에는 음성 추가 제어 기능이 제공됩니다. 2026년 6월 19일 기준 최신 사전 릴리스는
rust-v0.142.0-alpha라인(prerelease)입니다. 0.142.0은 아직 alpha이며 안정 버전을 따르는 이 가이드에서는 다루지 않습니다. 2026년 6월 18일 현재 세션 검증: GitHub 릴리스와 OpenAI Codex changelog는rust-v0.141.0이 최신 안정 버전임을 확인합니다. ↩↩ -
Codex CLI v0.142.0 릴리스 노트 및 Codex Changelog (OpenAI Developers). 2026년 6월 22일에 v0.142.0-alpha 라인에서 안정 버전으로 승격되었습니다. 새 기능:
/usage에서 확인, 재시도, 갱신된 사용 가능 상태와 함께 획득한 사용량 한도 재설정 크레딧을 표시하고 사용할 수 있습니다./plugins는 원격 plugins를 OpenAI Curated, Workspace, Shared with me 섹션으로 구성하며, 조건을 충족하는 turn은 관련 plugins를 추천하고 설치할 수 있습니다. 구성 가능한 rollout 토큰 예산은 agent thread 전반의 사용량을 추적하고, 남은 예산 알림을 제공하며, 예산이 소진되면 turn을 중단합니다. app-server 클라이언트는 thread 및 turn 수준에서 multi-agent delegation을 비활성화됨, 명시적 요청 전용, 선제적으로 구성할 수 있습니다. 인덱싱된 web-search 모드는 서버가 승인한 URL에 대한 직접 페이지 접근만 허용하면서 실시간 검색을 지원합니다. Codex는 예약된 UTC 시간 알림을 수신하고, 클라이언트가 제공하는 app-server 시계를 포함해 현재 시간을 직접 조회할 수 있습니다. 버그 수정: Ctrl+Z로 중단한 뒤 fg로 재개한 후의 Linux TUI 렌더링, exec-server 프로세스 및 stdio MCP 세션 재연결 복원력, 운영체제 간 원격 환경 경로 보존, plugin 로딩·설치·manifest 처리 개선, subagent 오류에 대한 parent-agent 가시성,thread/list및thread/search의 goal 우선 thread 유지가 개선되었습니다. 2026년 6월 23일 기준 최신 사전 릴리스는rust-v0.143.0-alpha라인(prerelease)입니다. 0.143.0은 아직 alpha이며 안정 버전을 따르는 이 가이드에서는 다루지 않습니다. 2026년 6월 23일 현재 세션 검증: GitHub 릴리스와 OpenAI Codex changelog는rust-v0.142.0이 최신 안정 버전임을 확인합니다. ↩↩↩ -
Codex CLI v0.142.2 릴리스 노트 및 v0.142.5 릴리스 노트. v0.142.2 (2026년 6월 25일): 지원되는 경우 MCP tools는 기본적으로 tool search를 사용하여 이전 모델 및 provider와의 호환성을 유지하면서 tool 검색 기능을 개선합니다.
respect_system_proxy가 활성화된 경우 macOS 인증 클라이언트는 시스템 proxy, PAC, WPAD 설정을 따릅니다. plugins는 로컬 manifest와 원격 catalog를 통해 전용 다크 모드 로고를 제공합니다. apps는 서버가 제공하는 가시성 및 더 빠른 모델 메타데이터를 사용해 더 풍부한 안전 버퍼링 UI를 표시할 수 있습니다. 수정: 원격 plugin catalog는 큐레이션된 추천 plugin 순위를 반환합니다. 만료된 Amazon Bedrock 자격 증명은 실행 가능한 복구 안내를 제공합니다. 원격 stdio MCP 서버는 원격 플랫폼의 경로 형식으로 된 절대 작업 디렉터리를 허용합니다. 원격 HTTP(S) 이미지 입력은 명확하고 모델에서 확인 가능한 검증 오류를 반환합니다. 인라인 데이터 URL과 로컬 이미지는 계속 지원됩니다. 안전 분류기가 검사할 수 없는 실행 가능 AST 영역을 포함한 PowerShell 명령은 이제 승인이 필요합니다. 선택한 모델에 필요한 메타데이터가 없으면 Code Mode가 경고합니다. 번들 OpenSSL 및 esbuild를 패치된 릴리스로 업데이트했습니다. v0.142.3 (6월 26일) 및 v0.142.4 (6월 29일): 유지 관리 전용이며 사용자에게 표시되는 변경 사항은 없습니다. v0.142.5 (2026년 7월 1일): 전체 Responses WebSocket 요청 payload가 trace log에 기록되지 않도록 했습니다. 2026년 7월 1일(PST) 현재 세션 검증: GitHub 릴리스는rust-v0.142.5가 최신 안정 버전임을 확인합니다.v0.143.0-alpha라인은 계속 prerelease이며 이 가이드에서는 다루지 않습니다. ↩↩↩↩ -
Codex CLI v0.143.0 릴리스 노트, 2026년 7월 8일(v0.143.0-alpha 라인에서 안정 버전으로 승격). 새 기능: 원격 plugins가 기본적으로 활성화되며, 더 풍부한 catalog 행, npm marketplace 소스, 표시되는 원격 및 로컬 버전을 제공합니다. 인증 및 Responses API 트래픽은 PAC 및 WPAD 구성을 포함해 macOS와 Windows 시스템 proxy를 통해 라우팅될 수 있습니다.
codex remote-control pair는 실행 중인 daemon에서 수동 pairing 코드를 생성합니다. Amazon Bedrock은 GPT-5.6 Sol, Terra, Luna 모델과 우선 지원되는maxreasoning-effort를 추가합니다. MCP tools는 기본적으로 tool search를 사용하며, ChatGPT-hosted MCP servers는 세션 인증을 명시적으로 사용할 수 있습니다. app-server 클라이언트는 환경을 검사하고, 하위 thread를 나열하며, 특정 turn을 통해 history를 fork할 수 있습니다. 수정 및 유지 관리: Windows ConPTY 입력 처리와 sandbox 자격 증명 재시도 경계 사례, exec 서버가 일시적으로 오프라인일 때의 복구, GitHub API rate limit으로 인한 installer 실패 감소, 보안 의존성 업데이트(OpenSSL, Hono, fast-uri, quick-xml, crossbeam-epoch)가 포함되었습니다. 2026년 7월 8일(PST) 현재 세션 검증: GitHub 릴리스는rust-v0.143.0이 v0.142.x patch 라인을 대체한 최신 안정 릴리스임을 확인합니다. ↩↩↩↩↩↩↩ -
Codex CLI v0.144.0 release notes, 2026년 7월 9일(v0.144.0-alpha 라인에서 stable로 승격). 새 기능: 사용량 한도 재설정 크레딧에 상환 선택기와 함께 유형 및 만료일이 표시됩니다.
writes앱 승인 모드에서는 선언된 읽기 전용 앱 작업을 허용하면서 쓰기 작업은 승인 요청을 표시합니다. MCP 도구는 실험 기능 활성화 없이 대화형으로 인증을 요청합니다. app-server 호스트는 런타임에 Codex 인증을 제공하고 성공한 로그인을 호스팅된 페이지로 리디렉션할 수 있습니다. Ultra reasoning을 선택하면 높은 multi-agent 동시성으로 사용량이 빠르게 증가할 수 있다는 경고가 표시됩니다. 전역 pnpm 설치를 감지하여 진단과 업데이트에 올바른 패키지 관리자를 사용합니다. 수정: 재개된 ChatGPT 스레드는 compaction이 사용 중단된 모델을 참조할 때 현재 선택된 모델에서 재시도하여 복구됩니다. Intel macOS 릴리스 바이너리에서 발생하던 Code Mode 충돌을 수정했습니다. Windows sandbox 세션에서 writable roots의 파일을 삭제할 수 있습니다. 붙여넣은 터미널 제어 시퀀스가 더 이상 TUI 렌더링을 손상하지 않습니다. 장시간 실행되는 앱 세션에서 만료된codex_apps인증을 새로 고칩니다. Responses WebSocket는 시스템 프록시와 사용자 지정 CA를 준수하면서도 저지연 전송 방식을 유지합니다. 문서: device-code 로그인 경고에서 피싱 시도를 식별하고 중단하는 방법을 설명합니다. 정비: 원격 executor에서 더 빠른 plugin skill 로딩, 대형 리포지토리에서 더 빠른/review브랜치 선택기, Bedrock 모델 이름에 GPT-5.6 제품군 및 변형을 명확히 표시합니다. 현재 세션 검증, 2026년 7월 9일(PST): GitHub 릴리스에서rust-v0.144.0이 최신 stable 릴리스임을 확인했습니다. ↩↩↩↩ -
openai/codex PR #26210: Encrypt multi-agent v2 message payloads, 2026년 6월 5일 병합, CLI v0.138.0(6월 8일)에 배포되었습니다.
spawn_agent,send_message,followup_task의 v2 메시지 매개변수를 암호화된 것으로 표시합니다. agent 간 작업 텍스트는 평문 content를 비운 상태로InterAgentCommunication.encrypted_content에 저장됩니다. Responses API는 상위 모델의 도구 호출에서 암호화하고 수신 모델을 위해 서버 측에서 복호화합니다. 관련 변경: PR #27830: Support plaintext agent messages, 2026년 6월 12일 병합 — Codex가 생성한 자식 완료 알림에 한해서만agent_message의 평문input_text지원을 추가했습니다(위임 지시는 계속 암호화됩니다). PR #28368은 TUI에서 multi-agent v2 메시지의 타입이 지정된 봉투를 렌더링합니다. ↩↩↩↩ -
openai/codex issue #28058: Regression: encrypted MultiAgentV2 messages remove readable task audit trail — 2026년 7월 16일 기준 OPEN 상태(이번 세션에서
gh issue view로 검증)이며 연결된 수정 사항이 없습니다. 사용자 지정 provider 실패 모드: issue #27548 (“Function ‘functions.spawn_agent’ declares encrypted parameters but is not configured for encrypted tool use”) 및 issue #26753(암호화된 spawn_agent 스키마가 암호화된 도구 사용용으로 구성되지 않은 모델에서 400을 반환함). ↩↩↩ -
Codex CLI v0.144.5 release notes, 2026년 7월 16일: “강제
rm형식을 추가로 포함하여 위험한 명령 감지를 개선하고, 명령이 거부될 때 더 명확한 거부 이유를 제공합니다.” v0.144.4(7월 14일)에서는 “사용자에게 보이는 변경 사항 없음”이라고 안내했습니다. 현재 세션 검증, 2026년 7월 16일(PST): GitHub 릴리스에서rust-v0.144.5가 최신 stable이며 v0.145.0 라인은 여전히 alpha임을 확인했습니다. ↩↩ -
Codex CLI v0.144.6 release notes, 2026년 7월 18일(stable 패치): “GPT-5.6 Sol, Terra, Luna용 번들 지침을 새로 고치고, 컨텍스트 창을 272,000 토큰으로 수정했습니다.” ↩↩↩↩
-
Codex CLI v0.145.0 release notes, 2026년 7월 21일(v0.145.0-alpha 라인에서 stable로 승격). 새 기능: 효율적인 재개, 검색, 영구 이름, sub-agent 지원, memories를 갖춘 실험적 페이지네이션 스레드 기록, Cursor 및 Claude Code 설정, MCP 서버, plugins, 세션, 명령, 프로젝트 범위 memories로의 마이그레이션을 지원하도록 확장된
/import, 사용자 지정 엔드포인트 및 인증 지원을 갖춘 실험적 Amazon Bedrock 로그인과 기본 Bedrock 모델인 GPT-5.6 Sol, 일반적인 로컬 오디오 형식을 포함한 오디오 입력 및 도구 출력과 스트리밍 realtime V3 대화, 구성 가능한 sub-agent 모델, reasoning 수준, 동시성, 복원된 역할, 향상된 agent 탐색을 갖춘 안정화된 opt-in multi-agent v2 경험, 터미널 UI의 안전하고 클릭 가능한 인라인 시각화 링크를 제공합니다. 수정: 이전 프롬프트를 편집하거나 safety-buffered 턴을 재시도하면 원래 대화, 첨부 파일, 멘션 바인딩을 보존하는 문맥 브랜치가 생성됩니다. 장시간 대화를 위해 다시 그리기를 줄이고 캐싱과 제한된 명령 출력을 적용한 점진적 Markdown 렌더링, MCP 시작 시간 초과, 비차단 OAuth 검색, 직렬화된 토큰 새로 고침, 안전한 도구 카탈로그 재사용, Windows 네이티브 exec-server sandboxing, 네트워크 프록시 적용, 숨겨진 보조 콘솔, 올바르게 인용된 hook 명령, 향상된 강제rm감지, 일관된 전체 액세스 확인, 도구 전반에 걸친 거부 이유 보존을 포함합니다. 문서/정비: 번들 OpenAI Docs skill을 현재 GPT-5.6 모델 해석, 프롬프팅, 마이그레이션 가이드에 맞춰 업데이트했습니다. 번들 GPT-5.4 선택 및 내부 사용을 해당 GPT-5.6 Terra 및 Luna 변형으로 마이그레이션했습니다. 동시 skill/plugin 검색과 더 효율적인 원격 compaction을 도입하고, 패키지된 ripgrep을 15.2.0으로 업데이트했습니다. 현재 세션 검증, 2026년 7월 21일(PST): GitHub 릴리스에서rust-v0.145.0이 최신 stable 릴리스임을 확인했습니다. ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
ChatGPT Desktop 26.715 release notes, 2026년 7월 23일(공식 ChatGPT 변경 로그의 Codex 태그 항목). Multi-folder 로컬 프로젝트: “ChatGPT desktop app의 로컬 프로젝트에 이제 여러 관련 폴더를 포함할 수 있습니다. 프로젝트 메뉴에서 Edit project를 선택해 폴더를 추가하고 기본 폴더를 선택하세요.” 검색 동작은 다음과 같습니다. “New chats, Git operations, and automatic discovery of AGENTS.md, skills, and config.toml use the primary folder. Secondary folders remain available for file search, reading, and editing.” ChatGPT Voice: “GPT-Live 기반의 ChatGPT Voice를 사용하면 ChatGPT desktop app의 Chat, Work, Codex에서 작업을 논의하고 작업을 조정할 수 있습니다.” Plus, Pro, Business, Edu, Enterprise에서 desktop 및 iOS의 Remote를 통해 사용할 수 있습니다. macOS에서는 “turn on Screen context to share an appshot of your frontmost window.”를 사용할 수 있습니다. 둘 다 desktop app 변경 사항이며 CLI 동작은 변경하지 않습니다. ↩↩↩↩
-
Codex CLI v0.146.0 release notes. 14개의 alpha 빌드 후 2026-07-29(01:42 UTC)에 stable로 승격되었습니다. 이전 가이드 항목에는 v0.146.0이 alpha 전용으로 기록되어 있었습니다. 새 기능:
/new및/clear를 통한 세션 이름 지정, 스레드 고정, 계속 열려 있는 보조 대화(#34605, #34840, #35011), Agent Plugins 매니페스트, workspace plugin 게시, Amazon Bedrock 및 Claude Code 마켓플레이스(#35105, #35254, #34931, #34979), 스레드 목록에 나타나지 않는 임시 fork를 포함한 페이지네이션 기록 기반 스레드 fork(#35220, #35251), WebSocket를 통한 원격 Code Mode 호스트로의 app-server 연결(#35078, #35098), 호환되는 사용자 지정 모델 provider를 위한 독립형 웹 검색(#34846), executor 제공 skill 검색 및 리소스 읽기(#35184, #35198). 수정: 인증, plugin 다운로드, MCP 권한 부여, 원격 실행, WebSockets, 리디렉션, LM Studio 전반에서 구성된 프록시를 준수합니다(#34479, #34509, #34655, #34678, #35023, #35056, #35239). 카탈로그를 잘라내야 할 때 경고를 표시하면서 제한된 컨텍스트 예산에서도 더 많은 skills를 유지합니다(#34732, #34738, #34997). 정비에는 앱 내 업데이트용 관리자 제어를 포함한 enterprise 플랜 인식(#35238, #35537)과 GitHub 대체 경로를 갖춘 OpenAI 호스팅 인프라에서 제공되는 릴리스 아티팩트(#34505, #34508, #34729, #34910)가 포함됩니다. 2026-07-29에 GitHub 릴리스 피드와 대조해 검증했습니다. ↩↩↩↩↩↩↩↩↩↩↩↩ -
openai/codex release rust-v0.146.1, 2026년 8월 5일. “사이버 역량 모델에 더 안전한 자동 검토 기본값을 적용하고 터미널 인터페이스에서 권한 변경 사항을 설명합니다. (#37057)” 현재 세션 검증, 2026년 8월 5일(PST): GitHub 릴리스에서 rust-v0.146.1(게시 시각 2026-08-05T15:55:06Z)이 최신 non-prerelease 태그로 표시되며, 이후 0.147.0 태그는 alpha입니다. ↩↩
-
openai/codex release rust-v0.147.0, 2026년 8월 7일. 새로운 기능: 로컬, 개인, 워크스페이스, 원격 카탈로그 전반을 검색할 수 있는 이식 가능한 Agent Plugins, 점진적 대화 기록 탐색을 지원하는 수동 정렬 대화 섹션의 영속화, 자동으로 검토된 승인을 처리하는
--approve-for-me, Cursor가 관리하는 skill 가져오기 및 가져온 Claude와 Cursor 대화의 중복 없는 동기화, 옵트인 MCP 2026-07-28 프로토콜(페이지네이션된 검색, 다회 요청, 비차단 서버 시작), Amazon Bedrock에서의 캐시된 웹 검색 및 원격 대화 압축. 기타 변경: “더 이상 사용되지 않는codex exec --full-auto플래그를 제거합니다. 대신--sandbox workspace-write를 사용하세요.” 2026년 8월 7일(PST) 현재 세션 검증: GitHub 릴리스 목록에서 rust-v0.147.0(게시 시각: 2026-08-07T01:41:49Z)이 최신 비프리릴리스 태그로 표시됩니다. ↩↩↩↩↩↩↩↩↩↩↩ -
Codex models documentation — developers.openai.com URL은 learn.chatgpt.com/docs/models로 308 리디렉션됩니다. 2026년 8월 10일 확인. 다음과 같이 안내합니다. “기본 Power 설정으로 시작하세요. 중간 수준의 추론을 사용하는
gpt-5.6-sol이 적용됩니다.” 더 깊은 추론을 위한 Smarter 또는 더 낮은 비용을 위한 Faster로 조정할 수 있습니다. GPT-5.6 Sol(플래그십), Terra(일상용), Luna(빠르고 경제적)는 CLI, 웹, IDE, 클라우드, API 전반에서 사용할 수 있으며, GPT-5.5는 이전 세대입니다. 또한 “GPT-5.4 및 GPT-5.4 mini는 2026년 8월 31일에 Codex에서 지원 종료됩니다”라고 명시하며, GPT-5.3 Codex는 ChatGPT로 로그인했을 때 이미 Codex에서 지원 종료되었지만(여전히 API에서 사용 가능)라고 안내합니다. ↩↩↩↩↩↩↩↩↩↩ -
Agent Plugins official site(“AI 에이전트를 확장하는 재사용 가능한 구성 요소를 위한 이식 가능한 패키지 형식”) 및 2026년 8월 6일에 공개된 normative specification v1.0.0, 2026년 8월 12일 확인. 규범 명세에 따른 패키지 구조: 필수
plugin.json(닫힌 스키마, 허용되는 최상위 필드 10개, “클라이언트는 알 수 없는 각 필드를 보고하고 무시해야 합니다”); 선택 사항인skills/(“정확히SKILL.md라는 경로를 포함하고 일반 파일로 해석되는 각 직계 하위 디렉터리는 하나의 skill로 처리됩니다”); 선택 사항인mcp.json(클라이언트는 최소한stdio/streamable-http중 하나를 지원해야 하며,sse는 선택 사항); 역도메인 클라이언트 네임스페이스(“클라이언트는 구현하지 않는 네임스페이스의 매니페스트 항목을 무시해야 합니다”). commands, hooks, agents, rules, LSP 서버는 v1 이식 형식의 범위 밖입니다. 개발 관련: Vercel’s announcement(제안을 시작했으며 Amazon, Anysphere, GitHub, Microsoft, OpenAI와 함께 개발); 리포지터리의 MAINTAINERS.md에는 Amazon, Cursor, Microsoft, OpenAI, Vercel이 나열되어 있으며, Google announced it is joining the core maintainers는 출시일에 이를 발표했습니다. 출시 클라이언트: VS Code, Cursor, GitHub Copilot, ChatGPT & Codex, Kiro. Agent Skills 및 MCP의 제작사인 Anthropic는 유지 관리자에 포함되지 않습니다. Codex 측 지원: v0.146.0에서 매니페스트와 워크스페이스 게시를 지원했고, v0.147.0에서 이식 가능한 설치/검색을 지원했습니다. (8월 12일 정정: 이 각주는 처음에 제휴되지 않은 현장 가이드인 agentplugins.codes를 명세로 인용했습니다. 인용문은 공식 사이트와 규범 명세를 기준으로 다시 정리했습니다.) ↩↩↩↩↩↩↩ -
ChatGPT pricing. 2026년 8월 10일 확인. 요금제 가격: Free $0, Go 월 $8, Plus 월 $20, Pro는 월 $100부터(5x 등급) 또는 월 $200(20x 등급), Business는 연간 청구 시 사용자당 월 $20(월간 청구 시 $25), Enterprise/Edu는 맞춤형입니다. 모델 및 요금제 등급별 5시간 사용 한도가 공개되어 있습니다(예: Plus: GPT-5.6 Sol 10~100개 메시지, Luna 250~2,000개; Pro 20x: Sol 200~2,000개, Luna 5,000~40,000개). 크레딧 요율표: GPT-5.6 Sol은 입력 토큰 100만 개당 125크레딧(캐시된 입력 12.5, 출력 750), Terra는 50(캐시된 입력 5, 출력 300), Luna는 5(캐시된 입력 0.5, 출력 30)입니다. “GPT-5.6 사용량은 메시지당 평균 5~40크레딧입니다.” 빠른 모드는 지원되는 모델에서 더 높은 비율로 크레딧을 사용합니다. ↩↩↩↩↩↩↩↩
-
feat(cli): add codex doctor diagnostics, openai/codex PR #22336. 출시된codex doctor화면의 기본 출처입니다. 플래그 세트(--summary간결한 출력,--json민감 정보를 제거한 구조화된 출력, 잘린 목록을 확장하는--all,--no-color), 안정적인 보고서 섹션(Notes, Environment, Configuration, Updates, Connectivity, Background Server), 검사별 상태 표시기(✓정상,✗실패,⚠경고,○유휴), 그리고 사용자가 이미 맥락이 필요한 상황에서 이 명령을 실행하는 경우가 일반적이므로 상세한 사람이 읽는 출력이 기본값이라는 설계 의도를 다룹니다. JSON 변형은 자동 처리에 사용할 수 있도록 안정적인 식별자를 기준으로 검사를 구분합니다. 리포지터리의 CLI 이슈 템플릿은 보고자에게codex doctor --json출력을 붙여 넣도록 요청합니다. 2026-07-28 검증. ↩↩↩↩ -
ChatGPT for iOS 1.2026.195 release notes, 2026년 7월 20일(공식 ChatGPT 변경 로그의 Codex 태그 항목): “Codex tasks의 대화형 양식 지원 추가”; “작업 기록에서 Mermaid 다이어그램을 인라인으로 렌더링하는 지원 추가”; tasks, hosts, workspaces 전반에서 전송하지 못한 프롬프트 복구, 차단되었거나 사용량 제한에 도달한 실행을 재개하는 goals, 최근 활동순으로 정렬된 작업 목록과 생성 시점에 표시되는 사용할 수 없는 hosts, 향상된 Remote 온보딩, 작성기 안내, iPad 탐색 기능을 포함합니다. 완전성을 위해 기록했습니다. 이 가이드는 Codex의 5개 표면(CLI, desktop, IDE, cloud, Chrome)을 다루며 iOS 앱은 다루지 않습니다. ↩
-
Codex CLI v0.139.0 release notes 및 Codex Changelog (OpenAI Developers). 2026년 6월 9일(20:13 UTC)에 안정 버전으로 승격되었고, GitHub에서 Latest로 표시되었습니다. 설치:
npm install -g @openai/codex@0.139.0. 새로운 기능: code mode는 독립형 웹 검색을 직접 호출할 수 있으며(중첩된 JavaScript 도구 호출 포함) 일반 텍스트 결과를 받을 수 있습니다. tool/connector 입력 스키마는 대규모 스키마 구조 보존과 MCP 호환성 향상을 위해oneOf/allOf구성을 유지합니다.codex doctor는 editor 및 pager 환경 세부 정보를 추가하며 JSON에서 민감한 값을 제거합니다. plugin marketplace 자동화는codex plugin marketplace list --json에서 소스를 제공하고 캐시된 카탈로그 plugin 목록을 더 빠르게 표시합니다. 버그 수정:codex resume --last/codex fork --last는 후행 인수를 session ID가 아니라 프롬프트로 처리합니다. subagent MCP 시작 경고는 더 이상 잘못된 thread 맥락에 표시되지 않습니다. 이미지 편집은 정확한 파일 경로를 참조하고, 물결표 URL은 TUI에서 완전히 링크화되며, thread 재설정(/new,/clear,/fork)은 클라우드에서 관리되는 requirements/feature flags를 유지합니다. sandbox 실행은 승인 결정을 일관되게 유지하고 프록시 전용 네트워킹을 적용합니다. 유지 관리: 줄 테이블이 포함된 별도 symbol archives,rusty_v8를 149.2.0으로 업그레이드했습니다. 2026년 6월 9일 기준 최신 프리릴리스는rust-v0.140.0-alpha라인(프리릴리스)입니다. 0.140.0은 여전히 alpha 단계이므로 안정 버전을 따르는 이 가이드에서는 추적하지 않습니다. 2026년 6월 9일 현재 세션 검증: GitHub 릴리스와 OpenAI Codex 변경 로그에서rust-v0.139.0이 최신 안정 버전임을 확인합니다. ↩↩↩↩↩ -
Codex CLI v0.138.0 release notes 및 Codex Changelog (OpenAI Developers). 2026년 6월 8일(23:00 UTC)에 안정 버전으로 승격되었으며,
prerelease: false이고 GitHub에서 Latest로 표시되었습니다. 설치:npm install -g @openai/codex@0.138.0. macOS 및 Windows에서/appdesktop handoff, 모델에 노출되는 로컬 이미지 경로, 더 유연한 reasoning-effort 선택, plugin 자동화를 위한 구조화된 JSON 출력을 추가합니다. 2026년 6월 9일rust-v0.139.0이 출시되면서 최신 안정 버전 지위가 대체되었습니다. ↩↩ -
Codex CLI v0.137.0 release notes 및 Codex Changelog (OpenAI Developers). v0.137.0-alpha 라인에서 2026년 6월 4일(01:17 UTC)에 안정 버전으로 승격되었습니다. TUI: F13~F24 키 바인딩, 검색 가능한 메뉴에서 붙여넣기, 간결한 reasoning 전용 상태/제목 항목. Enterprise: admin 흐름의 월별 크레딧 한도와 cloud-managed config bundles. Remote control: 클라이언트가 시작하는 페어링과 controller-grant 관리. Plugins: plugin 워크플로를 위한 기계 판독 가능한 JSON 출력과 캐시된 원격 카탈로그 제안. 더 많은 code-mode 흐름에서 hosted web/image tools를 제공하고 독립형 웹 검색을 병렬로 실행합니다. multi-agent v2 런타임도 개선되었습니다(더 깔끔한 후속 작업, metadata 기본값). 수정 사항: prompt 취소 시 draft/attachments/collaboration mode 복원, macOS 앱 실행 및 Windows SQLite 시작 안정성, plugin manifest 정렬/중복 제거, environment identity를 준수하는 permission 요청. 2026년 6월 4일(PST) 현재 세션 검증: GitHub 릴리스에서
rust-v0.137.0이 최신 안정 버전으로 표시됩니다. ↩↩ -
Codex CLI v0.136.0 릴리스 노트 및 Codex Changelog (OpenAI Developers). 2026년 6월 1일(17:49 UTC)에 안정 버전으로 승격되었으며,
v0.136.0-alpha.2(5월 31일)를 이었습니다. 세션 보관 기능(TUI의/archive,codex archive/codex unarchiveCLI 명령어, 복원 전까지 보관된 세션에서 재개/포크 방지), 좁은 테이블을 위한 키/값 대체 수단과 함께 TUI Markdown 웹 링크를 클릭 가능한 상태로 유지하는 OSC 8 메타데이터,codex app-server --stdioSTDIO 모드 실행과 initial-turns-page 스레드 재개 및 더 풍부한 MCP 서버 상태, 승인된 OpenAI 호스트에서 원격 실행을 위한CODEX_API_KEY, 원격 제어 WebSocket용 단기 서버 토큰,codex sandbox setup --elevated를 통한 Windows 관리자 프로비저닝(alpha), 네이티브 image-artifact 완료 파이프라인을 활용하는 기능 게이트 적용 독립형 이미지 생성 확장을 추가했습니다. 버그 수정 사항에는 재사용된 refresh token에서 재로그인하는 ChatGPT 인증 만료 임박 토큰 새로 고침, 리포지토리에서 제공한 Git helper 실행을 차단한/diff, 인터럽트 후 deny-read 규칙을 적용한 샌드박스 명령 정리, transcript에서 재개된 TUI의 prompt history 초기화, vim 일반 모드 편집,AWS_REGION/AWS_DEFAULT_REGION로 대체되는 Bedrock 인증이 포함됩니다. 2026년 6월 2일(PST) 현재 세션에서 확인한 결과, GitHub 릴리스 페이지는rust-v0.136.0을 최신 안정 버전(사전 릴리스 아님) 태그로 표시합니다. ↩↩↩↩↩ -
Codex Changelog (OpenAI Developers) 및 openai/codex releases. Codex CLI 0.134.0(2026년 5월 26일)은 대소문자를 구분하지 않는 콘텐츠 일치 방식의 로컬 대화 기록 검색을 추가했고, 레거시 설정 마이그레이션 안내와 함께 CLI/TUI/sandbox 흐름 전반에서
--profile을 기본 프로필 선택자로 만들었으며, 서버별 환경 대상 지정과 streamable HTTP 서버용 OAuth를 통해 MCP 설정을 개선했습니다. 또한 로컬$ref/$defs를 보존하고 노출 전에 과도하게 큰 스키마를 축소하여 connector tool schema의 신뢰성을 높였고,readOnlyHint를 알리는 읽기 전용 MCP tool의 동시 실행을 활성화했으며, 더 풍부한 extension/hook context(extension tool용 대화 기록, auto-review runtime sync 전반에서 지속되는 permission-profile 메타데이터)를 추가했습니다. Codex CLI 0.135.0(2026년 5월 28일)은 환경, Git, 터미널, app-server, 스레드 인벤토리를 포괄하는 더 풍부한codex doctor진단을 추가했고, TUI가 원격으로 연결되었을 때/status에 원격 연결 세부 정보와 서버 버전을 표시했으며, 개선된 단어/줄 끝 동작과 설정 가능한 턴 인터럽트를 갖춘 vim 모드 text-object 편집을 추가했습니다. 또한/permissions가 명명된 permission profile을 이해하고 표시하도록 했고, 지원되는 macOS와 Linux 전반에서 패키지된 Codex 빌드에 번들 패치된 zsh helper를 제공했으며, 스레드 및 턴 API용 Python SDK에 친숙한Sandboxpreset을 추가했습니다. 버그 수정은 TUI Markdown 렌더링, macOS/Zellij 출력 안정성, slash command completion 초안 보존, tmux/iTerm control modeCtrl-C,@app mention 필터링, 재개 흐름의 cwd 처리 전반에 걸쳐 이루어졌습니다. ↩↩↩↩