È possibile avviare un’attività per un agente dal computer, continuarla sul web o da un dispositivo mobile, mentre il computer può restare in sospensione. È così che OpenAI descrive Codex Cloud nelle note di rilascio del 29 settembre 2026. Non si tratta semplicemente di cambiare interfaccia: il lavoro dell’agente non è più legato a una sessione locale aperta.
Per gli sviluppatori questo significa più della semplice comodità. Quando l’esecuzione è separata dal dispositivo, diventa più importante capire dove avviene, a cosa può accedere e come verificare il risultato. La descrizione pubblicata conferma alcune caratteristiche di Codex Cloud, ma non consente di valutarne in modo indipendente la sicurezza o l’affidabilità.
Cosa ha annunciato OpenAI
Secondo le note di OpenAI, Codex Cloud consente di avviare e continuare attività dal computer, sul web o da un dispositivo mobile. Per i progetti si possono usare ambienti riutilizzabili con repository, strumenti e dipendenze; a ogni attività viene assegnato uno spazio di lavoro isolato. OpenAI afferma inoltre che le attività possono proseguire mentre il computer dell’utente è in sospensione.
TechCrunch ha descritto l’aggiornamento di Codex presentato al DevDay come un passaggio ad ambienti cloud riutilizzabili, più persistenti e configurabili. Il resoconto, tuttavia, non sostituisce una verifica tecnica dell’isolamento né una valutazione del comportamento dell’agente in un progetto reale.
Dalla sessione locale all’attività nel cloud
L’esecuzione nel cloud consente di passare da un dispositivo all’altro senza lasciare acceso il computer. Ma tra l’avvio e la verifica del risultato si pongono più domande: come seguire l’avanzamento dell’attività, quali autorizzazioni riceve l’ambiente e come interrompere il lavoro se qualcosa va storto?
Non si tratta di affermazioni sulle carenze di Codex Cloud, ma di questioni pratiche che diventano più importanti quando un’attività prosegue senza una sessione locale aperta. Per un team non conta soltanto se l’agente è in grado di scrivere codice, ma anche quanto sia facile verificare le modifiche, controllare l’accesso a repository e strumenti e riprodurre o annullare il risultato. I materiali disponibili non descrivono nel dettaglio questi processi.
«Isolato» non significa «verificato in modo indipendente»
OpenAI definisce isolato lo spazio di lavoro di ciascuna attività. È una descrizione della progettazione del prodotto, ma da sola non chiarisce il modello delle minacce né dimostra l’efficacia delle protezioni. Per valutare i rischi servono dettagli sui confini dell’isolamento, sull’accesso alla rete e ai segreti, sul trattamento dei dati e sul ripristino dopo un guasto. La descrizione pubblicata di Codex Cloud non contiene un’analisi di questo tipo.
La conclusione giustificata è quindi limitata: OpenAI afferma che le attività vengono eseguite in spazi di lavoro separati, ma le fonti disponibili non offrono una valutazione indipendente dell’implementazione. Questo non giustifica definire la funzione non sicura, così come la parola «isolato» non basta a considerarla una garanzia adeguata.
Un contesto di sicurezza distinto
Il 29 settembre Associated Press ha riferito che il rilascio di un altro modello di OpenAI era stato ritardato a causa di preoccupazioni legate alla sicurezza. È un elemento di contesto per parlare di sistemi agentici, ma non costituisce una prova dei rischi di Codex Cloud: le fonti non stabiliscono un nesso causale tra i due eventi né mostrano che abbiano lo stesso profilo di rischio.
Codex Cloud va valutato sulla base della documentazione, di verifiche riproducibili e dell’esperienza d’uso, senza trasferire su di esso le preoccupazioni relative a un altro prodotto.
Cosa verificare prima di usarlo
Quando si valuta il lavoro di un agente nel cloud, è utile chiedersi:
- A quali repository, strumenti e dati può accedere l’attività?
- Dove sono descritti i limiti dell’ambiente e i confini del suo isolamento?
- Come si possono esaminare e verificare le modifiche prima di accettarle?
- Come si può interrompere l’attività e ripristinare la situazione dopo modifiche indesiderate?
Si tratta di domande da approfondire nella documentazione e nel flusso di lavoro, non di un elenco di funzionalità di Codex Cloud confermate. Il cambiamento dichiarato è che l’agente può continuare un’attività mentre il computer è in sospensione e che il lavoro è accessibile da più dispositivi. Per un team, l’autonomia è solo uno degli aspetti da valutare: altrettanto importanti sono l’osservabilità, il controllo degli accessi e la verifica dei risultati. Le informazioni pubblicate consentono di descrivere la direzione del prodotto, ma è presto per trarre una conclusione definitiva sulla sua affidabilità.