OpenAI、WindowsサンドボックスでCodexを強化

OpenAIはCodex向けWindowsサンドボックスの再設計を説明した。従来のように非管理者実行や環境変数へ大きく頼るのではなく、CodexSandboxOfflineを標準、明示的にネット接続を許した場合だけCodexSandboxOnlineを使う二つのWindows IDを用意する。

環境変数は子プロセスに回避され得るため、この変更は重要だ。新しい実行経路ではDPAPIによる資格情報隔離、ファイアウォール規則、codex-command-runner.exeの仲介、プロセスツリー検査を重ねる。書き込みは現在のワークスペースに限定され、.git、.codex、.agentsなどの敏感なディレクトリはブロックされる。

企業導入では、これは単なる技術更新ではない。コーディングエージェントの競争軸はベンチマークから、ローカル実行、監査性、事故時の境界へ移っている。Windowsレベルのサンドボックスは、従業員PCでCodexを評価するIT部門への答えになる。

参考資料: OpenAI; WinBuzzer; Gadget Hacks, CocoLoop