OpenAI wypuściło Codex 0.141.0, które koncentruje się na bezpieczeństwie zdalnego wykonywania kodu oraz na rozszerzeniu możliwości wtyczek. Najważniejszą nowością jest wprowadzenie uwierzytelnionych, szyfrowanych kanałów Noise relay dla zdalnych executorów. Dodatkowo, poprawiono obsługę ścieżek między platformami, wprowadzono granularne sterowanie wtyczkami oraz wprowadzono szereg poprawek dla systemów Windows i środowisk enterprise.
Kluczowe zmiany w skrócie
- Szyfrowane kanały Noise relay zastępują dotychczasowy transport zdalny. Wszystkie komunikaty JSON-RPC, payloady narzędzi i operacje na plikach są przesyłane przez wzajemnie uwierzytelnioną sesję.
- Aktywacja wtyczek per wątek umożliwia uruchamianie serwerów MCP tylko w konkretnym wątku, co zmniejsza ryzyko i zwiększa kontrolę.
- Cross-platform paths — executor zachowuje natywne katalogi robocze i shelle podczas przechodzenia między Windows, macOS i Linuxem.
- Optymalizacje wydajności redukują opóźnienia i zużycie pamięci w intensywnych sesjach narzędziowych dzięki cache'owaniu wyników wyszukiwania narzędzi.
Noise relay — co to zmienia w praktyce
Dotychczas zdalny executor komunikował się przez transport, który nie zapewniał szyfrowania na każdym etapie. Teraz warstwa Noise relay szyfruje wszystkie dane, od JSON-RPC po payloady narzędzi i operacje plikowe. Relay nie ma dostępu do danych w formie niezaszyfrowanej.
Dla zespołów devopsowych oraz korzystających z hostowanych agentów oznacza to mniejsze zaufanie do infrastruktury pośredniej. Gdy agent działa na zdalnym nodzie, dane przesyłane między twoim środowiskiem a tym nodem są chronione od początku do końca, niezależnie od liczby przeskoków sieciowych.
Przykłady: #26242 i #26245 wprowadzają nową warstwę transportową. Dodatkowo, #28032 i #28122 poprawiają przenoszenie katalogów roboczych między platformami, co często bywa problematyczne w mieszanych flotach testowych.
Wtyczki: granularność i nowy marketplace
Kolejną istotną zmianą jest możliwość aktywowania serwerów stdio MCP z poziomu wybranych wtyczek executorów, i to per wątek. Wcześniej wtyczka była aktywna globalnie. Teraz Codex może ją uruchomić tylko tam, gdzie jest potrzebna.
Na przykład, agent CI w jednym wątku może potrzebować dostępu do bazy danych, a w drugim tylko do repozytorium kodu. Nie ma potrzeby włączania wszystkiego globalnie, co zmniejsza ryzyko przypadkowego wycieku kontekstu.
Dodatkowo, wprowadzono marketplace "created-by-me", który umożliwia odkrywanie wtyczek stworzonych przez użytkowników oraz katalogi kuratorowane związane z autoryzacją. To krok w stronę lepszej dystrybucji rozszerzeń, co jest istotne dla zespołów współdzielących agentów w środowiskach produkcyjnych. Pull requesty #27870, #27884 i #27893 pokazują, jak to działa od strony technicznej — od odkrywania po aktywację na app-serverze.
Wydajność i poprawki stabilności
W sesjach obciążonych dużą liczbą narzędzi Codex 0.141.0 redukuje opóźnienia i zużycie pamięci. Osiągnięto to dzięki cache'owaniu wyników wyszukiwania narzędzi oraz eliminacji zbędnego kopiowania requestów i historii. Użytkownicy pracujący z rozbudowanymi workflow mogą liczyć na szybszą reakcję agenta.
Wprowadzono również poprawki dotyczące kilku problemów, takich jak poświadczenia sandboksa na Windowsie (w tym automatyczne odzyskiwanie credentiali), wsparcie dla TLS z certyfikatami P-521 w enterprise proxy oraz lepsza widoczność limitów.
Warto również wspomnieć o klientach realtime, którzy zyskali większą kontrolę nad mową i kontekstem konwersacji, co jest istotne dla integracji głosowych z Codexem.
Co to znaczy dla web developera i devopsa
Bezpieczniejszy zdalny executor zmniejsza ryzyko w hostowanych środowiskach deweloperskich i chmurowych agentach. Lepsza obsługa ścieżek między Windows, Linuxem i macOS ułatwia pracę z heterogenicznymi flotami testowymi. Aktywacja wtyczek per wątek daje większą kontrolę w wieloetapowych workflow. Poprawki TLS są istotne dla enterprise z rygorystyczną inspekcją ruchu wychodzącego.
Wersja 0.141.0 nie wprowadza spektakularnych nowości wizualnych, ale wzmacnia fundamenty, które są kluczowe dla bezpiecznego wdrożenia agenta w produkcji.

