Du kan starte en oppgave for en agent på datamaskinen, fortsette på nettet eller på en mobil enhet, mens datamaskinen står i hvilemodus. Slik beskriver OpenAI Codex Cloud i versjonsnotatene fra 29. september 2026. Dette er mer enn et grensesnittskifte: Agentens arbeid er ikke lenger bundet til en åpen lokal økt.
For utviklere handler dette om mer enn bekvemmelighet. Når kjøringen er løsrevet fra enheten, blir det viktigere å forstå hvor den foregår, hva den har tilgang til, og hvordan resultatet kan verifiseres. Den publiserte beskrivelsen bekrefter enkelte egenskaper ved Codex Cloud, men gjør det ikke mulig å vurdere sikkerheten eller påliteligheten uavhengig.
Hva OpenAI kunngjorde
Ifølge OpenAIs versjonsnotater gjør Codex Cloud det mulig å starte og fortsette oppgaver fra datamaskinen, på nettet eller på en mobil enhet. Prosjekter kan bruke gjenbrukbare miljøer med repositorier, verktøy og avhengigheter; hver oppgave får sitt eget isolerte arbeidsområde. OpenAI opplyser også at oppgaver kan kjøre mens brukerens datamaskin er i hvilemodus.
TechCrunch beskrev Codex-oppdateringen på DevDay som en overgang til gjenbrukbare, mer permanente og konfigurerbare skymiljøer. Denne reportasjen erstatter imidlertid ikke en teknisk test av isoleringen eller en vurdering av hvordan agenten fungerer i et reelt prosjekt.
Fra lokal økt til skybasert oppgave
Skybasert kjøring gjør det mulig å bytte mellom enheter uten å la datamaskinen stå på. Men mellom oppstart og kontroll av resultatet dukker det opp flere spørsmål: Hvordan følger man med på oppgaven underveis? Hvilke tillatelser får miljøet, og hvordan stopper man arbeidet hvis noe går galt?
Dette er ikke påstander om svakheter ved Codex Cloud, men praktiske spørsmål som blir viktigere når en oppgave fortsetter uten en åpen lokal økt. For et team handler det ikke bare om hvorvidt agenten kan skrive kode, men også om hvor enkelt det er å gjennomgå endringer, kontrollere tilgangen til repositorier og verktøy samt gjenskape eller tilbakestille resultatet. Det tilgjengelige materialet beskriver ikke disse prosessene i detalj.
«Isolert» betyr ikke «uavhengig verifisert»
OpenAI omtaler hver oppgaves arbeidsområde som isolert. Dette beskriver produktets utforming, men sier i seg selv ikke noe om trusselmodellen eller dokumenterer hvor effektiv beskyttelsen er. For å vurdere risikoen trengs detaljer om isoleringsgrensene, tilgang til nettverk og hemmeligheter, håndtering av data og gjenoppretting etter feil. Den publiserte beskrivelsen av Codex Cloud inneholder ingen slik gjennomgang.
Derfor er den underbygde konklusjonen begrenset: OpenAI opplyser at oppgaver kjøres i separate arbeidsområder, men de tilgjengelige kildene gir ingen uavhengig vurdering av implementeringen. Det er ikke grunnlag for å erklære funksjonen usikker – men heller ikke for å betrakte ordet «isolert» som en tilstrekkelig garanti.
En egen sikkerhetskontekst
29. september meldte Associated Press at lanseringen av en annen OpenAI-modell var utsatt på grunn av sikkerhetsbekymringer. Dette gir kontekst for en diskusjon om agentsystemer, men er ikke bevis på risiko ved Codex Cloud: Kildene påviser ingen årsakssammenheng mellom de to hendelsene og viser ikke at de har samme risikoprofil.
Codex Cloud bør vurderes ut fra dokumentasjon, etterprøvbare tester og brukererfaringer, ikke ved å overføre bekymringer knyttet til et annet produkt.
Dette bør du undersøke før bruk
Når du vurderer skybasert agentarbeid, er det nyttig å avklare:
- Hvilke repositorier, verktøy og data har oppgaven tilgang til?
- Hvor beskrives miljøets begrensninger og isoleringsgrenser?
- Hvordan kan endringer gjennomgås og kontrolleres før de godtas?
- Hvordan kan oppgaven stoppes og man gjenopprette etter uønskede endringer?
Dette er spørsmål som bør undersøkes i dokumentasjonen og arbeidsflyten, ikke en liste over bekreftede funksjoner i Codex Cloud. Den varslede endringen er at agenten kan fortsette en oppgave mens datamaskinen er i hvilemodus, og at arbeidet er tilgjengelig fra ulike enheter. For et team er autonomi bare én del av vurderingen: Oversikt, tilgangskontroll og verifisering av resultatet er minst like viktig. Den publiserte informasjonen gjør det mulig å beskrive produktets retning, men det er for tidlig å trekke en endelig konklusjon om påliteligheten.