OpenAI wypuściło Codex w wersji 0.136.0, a to wydanie wprowadza kilka istotnych usprawnień, które wpływają na codzienną pracę programistów w terminalu. Najważniejsze zmiany to archiwizacja sesji, klikalne linki w TUI oraz zwiększone bezpieczeństwo przy egzekucji komend. Dodatkowo, wprowadzono alfa-narzędzie do sandboxowania na Windowsie oraz szereg zmian dla integratorów.
Kluczowe fakty
- Archiwizacja sesji dostępna przez
/archivew TUI orazcodex archiveicodex unarchivew CLI — zarchiwizowane wątki są chronione przed wznowieniem, dopóki nie zostaną ręcznie przywrócone. - Klikalne linki w widoku markdown TUI wykorzystują metadane OSC 8, a szerokie tabele w ciasnych oknach zwijają się do czytelnych par klucz-wartość.
- Bezpieczeństwo komend —
/diffblokuje ścieżkę wykonania kodu, a serwer egzekucji odrzuca zapytania WebSocket z nagłówkami Origin z przeglądarek. - Windows zyskuje ścieżkę
codex sandbox setup --elevateddo provisioning sandboxów i wsparcie dla API-keyCODEX_API_KEY. - WebSocket do zdalnego sterowania przechodzi na krótkoterminowe tokeny serwerowe zamiast tokenów dostępu ChatGPT.
Archiwizacja sesji — porządek w historii pracy
Nowa funkcja archiwizacji to istotne udogodnienie dla intensywnych użytkowników Codexa. Sesje można teraz zamknąć w stanie tylko do odczytu, co zapobiega przypadkowemu wznowieniu lub sforkowaniu.
Archiwizowanie działa w prosty sposób. Z poziomu TUI używasz komendy /archive, a z CLI codex archive do schowania sesji oraz codex unarchive, aby do niej wrócić. Zarchiwizowane wątki są blokowane przed wznowieniem, co chroni przed przypadkową edycją wcześniejszych przebiegów, co może prowadzić do nieporządku podczas szybkiego iterowania na kodzie.
Mechanizm ten jest także przydatny w pracy zespołowej. Można odłożyć sesję na bok, mając pewność, że nikt jej nie nadpisze, dopóki nie zostanie celowo przywrócona do aktywnego obiegu.
Klikalne linki i czytelniejsze tabele w TUI
Terminalowe UI Codexa od dawna obsługuje renderowanie markdowna, ale wcześniej linki były jedynie dekoracją — trzeba było je kopiować ręcznie. Wersja 0.136.0 wprowadza metadane OSC 8, dzięki którym odnośniki stają się klikalne bezpośrednio w terminalu.
To może wydawać się drobnostką, ale w praktyce oszczędza czas i zmniejsza liczbę przełączeń między oknami. Otrzymując link do dokumentacji API lub issue na GitHubie, wystarczy kliknąć i kontynuować pracę.
Dodatkowo poprawiono renderowanie szerokich tabel. Gdy terminal jest zbyt wąski, tabela automatycznie przekształca się w listę par klucz-wartość, zachowując klikalne linki. Nie ma już potrzeby przewijania w poziomie ani obawy o ucięte komórki.
Wzmocnione bezpieczeństwo komend
To wydanie kładzie duży nacisk na bezpieczeństwo przy egzekucji kodu. Wprowadzono trzy konkretne zmiany.
Po pierwsze, /diff blokuje ścieżkę wykonania kodu, co eliminuje ryzyko, że złośliwe repozytorium podsunie kod do wykonania przy generowaniu diffa.
Po drugie, serwer wykonawczy odrzuca żądania WebSocket zawierające nagłówek Origin z przeglądarek, co ma na celu zapobieganie atakom CSRF, gdzie zewnętrzna strona mogłaby próbować nawiązać połączenie z lokalnym serwerem Codexa.
Po trzecie, zdalne sterowanie przechodzi na krótkoterminowe tokeny serwerowe. Dotychczas WebSocket używał tokenów dostępu do ChatGPT, co oznaczało długo żyjące poświadczenia. Teraz tokeny są generowane na bieżąco i szybko wygasają, co znacząco ogranicza potencjalne okno ataku.
Dla Windowsa dodano również zabezpieczenie przed uruchamianiem parsera PowerShell poza tym systemem — to mała, ale istotna poprawka.
Windows i integracje
Użytkownicy Windowsa zyskują alfa-narzędzie codex sandbox setup --elevated, które automatyzuje provisioning sandboxa na tym systemie. Wspiera również wymagania dla dozwolonych implementacji sandboxa, co pokazuje, że OpenAI poważnie myśli o wsparciu tej platformy.
W zakresie integracji, app-server zyskał możliwość wznawiania wątków z pierwszą stroną przebiegu oraz bogatszy status serwerów MCP. Python SDK można teraz wersjonować niezależnie od runtime'u przy użyciu tagów python-v*, a dokumentacja SDK została zaktualizowana.
Dla użytkowników Codexa zdalnie, wprowadzono rejestrację przez klucz API CODEX_API_KEY dla zatwierdzonych hostów OpenAI.
Podsumowanie
Wydanie 0.136.0 nie wprowadza rewolucyjnych zmian w samym silniku AI, ale znacząco poprawia komfort pracy z narzędziem. Archiwizacja sesji wprowadza długo oczekiwany porządek w zarządzaniu historią. Klikalne linki i zwijane tabele sprawiają, że TUI staje się pełnoprawnym środowiskiem do przeglądania wyników bez odrywania rąk od klawiatury. Zwiększone bezpieczeństwo przy egzekucji komend i zdalnym sterowaniu pokazuje, że zespół traktuje poważnie ryzyka związane z automatyzacją w terminalu.


Dodaj komentarz