OpenAI refuerza Codex con un sandbox para Windows

OpenAI detalló un rediseño del sandbox de Codex en Windows. En vez de depender sobre todo de ejecución sin privilegios y variables de entorno, el sistema da a Codex dos identidades Windows: CodexSandboxOffline por defecto y CodexSandboxOnline solo cuando se permite explícitamente la red.

El cambio importa porque los procesos hijos pueden saltarse variables de entorno. La nueva cadena usa aislamiento de credenciales con DPAPI, reglas de firewall, un intermediario codex-command-runner.exe y comprobaciones del árbol de procesos. La escritura queda limitada al workspace actual, con directorios sensibles como .git, .codex y .agents bloqueados.

Para compradores empresariales no es solo una nota técnica. Los agentes de programación pasan de competir por benchmarks a responder preguntas de compra: ejecución local, auditoría y límites ante incidentes. Un sandbox a nivel Windows da a OpenAI una respuesta más clara para TI.

Fuentes: OpenAI; WinBuzzer; Gadget Hacks, CocoLoop