OpenAI, Windows 샌드박스로 Codex 격리 강화

OpenAI가 Codex용 Windows 샌드박스 재설계를 공개했다. 낮은 권한 실행과 환경변수에 주로 기대던 방식 대신, 기본 오프라인 계정 CodexSandboxOffline과 사용자가 네트워크를 허용할 때만 쓰는 CodexSandboxOnline을 분리했다.

환경변수는 자식 프로세스가 우회할 수 있다는 점에서 한계가 있었다. 새 구조는 DPAPI 자격 증명 격리, 방화벽 규칙, codex-command-runner.exe 중개, 프로세스 트리 검사를 거친다. 쓰기 권한은 현재 워크스페이스로 제한되고 .git, .codex, .agents 같은 민감한 디렉터리는 막힌다.

기업 구매자에게 이는 단순한 기술 공지가 아니다. 코딩 에이전트 경쟁은 벤치마크에서 로컬 실행, 감사 가능성, 사고 경계로 이동하고 있다. Windows 수준의 샌드박스는 직원 PC에서 Codex를 검토하는 IT 조직에 더 분명한 답을 준다.

참고 자료: OpenAI; WinBuzzer; Gadget Hacks, CocoLoop