OpenAI a détaillé une sandbox Windows repensée pour Codex. Au lieu de s’appuyer surtout sur une exécution non privilégiée et des variables d’environnement, le système donne à Codex deux identités Windows: CodexSandboxOffline par défaut, et CodexSandboxOnline seulement quand le réseau est explicitement autorisé.
Le changement compte car les processus enfants peuvent contourner des variables d’environnement. La nouvelle chaîne ajoute l’isolation des identifiants DPAPI, des règles de pare-feu, un courtier codex-command-runner.exe et des contrôles de l’arbre de processus. L’écriture reste limitée au workspace, tandis que .git, .codex et .agents sont bloqués.
Pour les entreprises, ce n’est pas qu’une note technique. Les agents de code passent des benchmarks aux questions d’achat: exécution locale, audit et frontières d’incident. Une sandbox au niveau Windows donne à OpenAI une réponse plus nette face aux équipes IT.
Sources: OpenAI; WinBuzzer; Gadget Hacks, CocoLoop