OpenAI memperkuat Codex dengan sandbox Windows

OpenAI menjelaskan ulang desain sandbox Windows untuk Codex. Alih-alih terutama bergantung pada eksekusi tanpa hak admin dan environment variable, sistem memberi Codex dua identitas Windows: CodexSandboxOffline sebagai default, dan CodexSandboxOnline hanya saat akses jaringan diizinkan eksplisit.

Perubahan ini penting karena environment variable dapat dilewati proses turunan. Rantai baru memakai isolasi kredensial DPAPI, aturan firewall, broker codex-command-runner.exe, dan pemeriksaan process tree sebelum perintah berjalan. Akses tulis dibatasi ke workspace saat ini, sementara direktori sensitif seperti .git, .codex, dan .agents diblokir.

Bagi pembeli enterprise, ini bukan hanya catatan teknis. Agen coding bergerak dari lomba benchmark ke pertanyaan pengadaan: eksekusi lokal, audit, dan batas insiden. Sandbox tingkat Windows memberi jawaban lebih jelas bagi tim IT yang menilai Codex di perangkat karyawan.

Sumber: OpenAI; WinBuzzer; Gadget Hacks, CocoLoop