Présentation du service
OpenAI a annoncé lors de son DevDay que Codex, l'agent de programmation, dispose désormais d’environnements cloud réutilisables. L’utilisateur crée une configuration de projet – dépendances, versions, variables – qui est sauvegardée et peut être relancée depuis n’importe quel appareil. La fonctionnalité cible la phase de préparation avant que l’agent ne génère du code.
Architecture et flux de travail
Le processus démarre par la connexion d’un dépôt GitHub. Codex analyse les fichiers pour identifier les versions logicielles requises, puis génère automatiquement le script d’installation correspondant. Ce script, exécuté une fois, prépare une image de machine virtuelle contenant les dépendances. Chaque nouvelle tâche lance une VM dérivée de cette image, ce qui évite de répéter l’étape d’installation. Les caches de dépendances persistent entre les rafraîchissements en arrière‑plan, garantissant que le dépôt reste à jour sans recompilation.
Lorsque la tâche est terminée, son état reste disponible pendant sept jours, même si l’appareil de l’utilisateur est inactif. Si l’utilisateur reprend la tâche depuis un téléphone ou un navigateur, les modifications non poussées restent associées à la tâche et ne sont pas perdues.
Gestion des secrets et sécurité
Les environnements supportent les variables d’environnement classiques et un type supplémentaire nommé « network secrets ». Un programme qui lit un network secret reçoit un placeholder ; un proxy insère la valeur réelle uniquement lorsqu’une requête atteint un domaine figurant sur une liste blanche. Cette approche limite l’exposition des secrets aux seules communications autorisées. Les utilisateurs d’un même environnement partagé peuvent fournir leurs propres secrets personnels, tandis que les droits d’édition de la configuration sont réservés aux administrateurs d’entreprise.
L’accès à Internet est limité par défaut aux registres de paquets courants, mais il peut être élargi par l’administrateur. Cette restriction réduit les vecteurs d’attaque externes tout en conservant la flexibilité nécessaire aux projets qui utilisent des dépôts privés.
Limitations et perspectives
Le service ne prend actuellement en charge que les dépôts hébergés sur GitHub ; les projets sur GitLab ou les instances auto‑hébergées de GitHub Enterprise Server sont exclus. De plus, les environnements cloud ne sont pas disponibles pour les tâches exécutées directement sur un ordinateur ou un navigateur, ce qui contraint les flux de travail hybrides. Les comptes Plus utilisent des VM de taille réduite, avec moitié du nombre de processeurs et de mémoire des niveaux Pro, Business ou Enterprise, ce qui peut impacter les builds lourds.
En résumé, les environnements cloud réutilisables de Codex offrent une automatisation du provisioning et une continuité multi‑appareils, tout en introduisant des mécanismes de secret management adaptés aux exigences d’entreprise. Les restrictions actuelles sur les sources de code et les types de tâches laissent toutefois une marge d’évolution pour élargir la compatibilité et optimiser les performances selon les besoins des équipes.