윈도에서 Codex를 쓰면 관리자 승인 없이 샌드박스가 켜진다, CLI는 설정 한 줄이면 된다
X 첫 글 32시간 전@OpenAIDevs ♥ 1,549
OpenAI 개발자 계정(OpenAIDevs)이 10월 9일 윈도용 Codex에 Microsoft Execution Containers(MXC)로 만든 새 샌드박스 모드를 넣었다고 밝혔다. 설정이 빨라지고 네트워크 차단이 단단해지며 파일 접근도 더 잘게 나눠 막는다. 호환되는 윈도 11 기기가 필요하다. 문서에 따르면 MXC는 관리자 승인 설정이나 별도 윈도 계정, 로컬 방화벽 규칙 없이 운영체제 기본 프로세스 격리로 돈다. 기존 elevated 방식은 관리자 승인이 있어야 켜졌다.
ChatGPT 데스크톱 앱은 일반 계정이면 기기가 지원할 때 MXC를 알아서 고른다. CLI만 쓰거나 회사에서 배포할 때는 config.toml의 [features]에 prefer_mxc = true를 넣는다. Microsoft는 윈도 11 24H2(빌드 26100.9278)와 25H2(빌드 26200.9278)에 MXC 프로세스 격리를 넣었고 기기마다 차례로 배포하고 있다. Codex CLI 0.162.0 이상이면 codex sandbox 명령으로 명령 하나만 MXC에서 돌려 보고 내 기기가 지원하는지 알 수 있다. 명령이 끝나면 남은 자식 프로세스도 함께 멈추니, 띄워 둔 개발 서버에 기대는 작업은 먼저 시험해 보라고 문서는 권한다.