On peut lancer une tâche pour un agent depuis un ordinateur, la poursuivre sur le web ou sur un appareil mobile, tandis que l’ordinateur peut rester en veille. C’est ainsi qu’OpenAI présente Codex Cloud dans ses notes de version du 29 septembre 2026. Il ne s’agit pas d’un simple changement d’interface : le travail de l’agent n’est plus lié à une session locale ouverte.
Pour les développeurs, cela ne représente pas qu’un gain de commodité. Lorsque l’exécution est dissociée de l’appareil, il devient plus important de savoir où elle se déroule, à quoi elle a accès et comment vérifier le résultat. La description publiée confirme certaines caractéristiques de Codex Cloud, mais ne permet pas d’évaluer indépendamment sa sécurité ou sa fiabilité.
Ce qu’OpenAI a annoncé
D’après les notes d’OpenAI, Codex Cloud permet de commencer et de poursuivre des tâches depuis un ordinateur, sur le web ou sur un appareil mobile. Les projets peuvent utiliser des environnements réutilisables comprenant des dépôts, des outils et des dépendances ; chaque tâche dispose de son propre espace de travail isolé. OpenAI indique également que les tâches peuvent s’exécuter lorsque l’ordinateur de l’utilisateur est en veille.
TechCrunch a décrit la mise à jour de Codex présentée lors du DevDay comme une transition vers des environnements cloud réutilisables, plus persistants et personnalisables. Ce reportage ne remplace toutefois pas un test technique de l’isolation ni une évaluation du comportement de l’agent dans un projet réel.
De la session locale à la tâche dans le cloud
L’exécution dans le cloud permet de passer d’un appareil à l’autre et de ne pas laisser son ordinateur allumé. Mais entre le lancement et la vérification du résultat, davantage de questions se posent : comment suivre l’avancement de la tâche, quelles autorisations l’environnement reçoit-il et comment interrompre le travail si quelque chose ne se passe pas comme prévu ?
Il ne s’agit pas d’affirmations sur des lacunes de Codex Cloud, mais de questions pratiques qui prennent de l’importance lorsque la tâche se poursuit sans session locale ouverte. Pour une équipe, il ne suffit pas de savoir si l’agent est capable d’écrire du code : il faut aussi pouvoir vérifier facilement les modifications, contrôler l’accès aux dépôts et aux outils, et reproduire ou annuler le résultat. Les informations disponibles ne décrivent pas ces processus en détail.
« Isolé » ne signifie pas « vérifié indépendamment »
OpenAI qualifie d’isolé l’espace de travail de chaque tâche. Il s’agit d’une description de la conception du produit, mais qui, à elle seule, ne révèle pas le modèle de menace et ne prouve pas l’efficacité des protections. Pour évaluer les risques, il faut des précisions sur les limites de l’isolation, l’accès au réseau et aux secrets, le traitement des données et la reprise après une défaillance. La description publiée de Codex Cloud ne fournit pas cette analyse.
La conclusion justifiée est donc limitée : OpenAI affirme que les tâches s’exécutent dans des espaces de travail distincts, mais les sources disponibles ne donnent aucune évaluation indépendante de la mise en œuvre. Cela ne justifie pas de déclarer la fonctionnalité dangereuse, pas plus que le terme « isolé » ne constitue à lui seul une garantie suffisante.
Un contexte de sécurité distinct
Le 29 septembre, l’Associated Press a fait état du report du lancement d’un autre modèle d’OpenAI en raison de préoccupations liées à la sécurité. C’est un élément de contexte pour parler des systèmes agentiques, mais pas une preuve de risques associés à Codex Cloud : les sources n’établissent aucun lien de causalité entre les deux événements et ne montrent pas qu’ils présentent le même profil de risque.
Codex Cloud doit être évalué à partir de sa documentation, de tests vérifiables et de l’expérience d’utilisation, et non en lui transposant des inquiétudes liées à un autre produit.
Points à vérifier avant de l’utiliser
Pour évaluer le travail d’un agent dans le cloud, il est utile de se demander :
- À quels dépôts, outils et données la tâche a-t-elle accès ?
- Où sont décrites les limites de l’environnement et les frontières de son isolation ?
- Comment consulter et vérifier les modifications avant de les accepter ?
- Comment interrompre la tâche et revenir en arrière après des modifications indésirables ?
Ce sont des questions à examiner dans la documentation et le flux de travail, et non une liste de fonctionnalités confirmées de Codex Cloud. Le changement annoncé tient au fait que l’agent peut poursuivre une tâche pendant que l’ordinateur est en veille et que le travail est accessible depuis différents appareils. Pour une équipe, l’autonomie n’est qu’un aspect de l’évaluation : l’observabilité, le contrôle des accès et la vérification du résultat sont tout aussi importants. Les informations publiées permettent de décrire l’orientation du produit, mais il est trop tôt pour conclure définitivement sur sa fiabilité.