关注我们: 微信公众号

扫码关注我们

OpenAI 新 Codex Cloud 被扒出

AI头条 2026-09-21 12

2026 年 9 月 21 日,RuntimeWire 对 Codex 桌面端生产版本 build 9922 进行逆向分析后发现,客户端已经出现独立的“Cloud”和“Cloud (Legacy)”运行入口,并加入新的环境配置、私有网络、Network Secrets 和 Cloud Identity 相关功能。

12.jpg

目前,新 Cloud 路径和重新设计的环境目录仍隐藏在 feature gate 375130565 后面,尚未正式向用户开放。

13.png

RuntimeWire 对比了 production build 9922 和 build 9275。

旧版本中,“cloudThreadPrototype”相关引用共有 8 处,到 build 9922 已增加至 31 处。新版还加入了 Cloud 运行入口、Legacy 标签、功能开关,以及账户和项目级的执行位置偏好。

新的 Cloud 流程支持 Codex 参与环境配置。

用户选择代码仓库并创建私有环境后,服务器可以返回环境 ID、对话线程和 onboarding skill,随后启动一个名为“Cloud environment setup”的独立对话。

如果服务器没有提供 onboarding skill,Codex 会先询问开发者希望运行什么以及需要哪些配置,再扫描所选代码仓库并生成环境草案。客户端中已经出现“Preparing environment draft”和“Prepared environment draft”等状态。

build 9922 还加入了 Tailscale Authentication Key 配置。

14.png

客户端会校验以“tskey-auth-”开头的 Tailscale Auth Key,并提供添加、更换和删除密钥的相关界面。目前客户端代码没有显示 OpenAI 将如何保存相关密钥,也没有披露节点回收、轮换和撤销机制。

另一项新增能力是 Network Secrets。

客户端代码显示,真实 Secret 可以保存在运行环境之外,环境内部只提供占位符。当请求发送至获准的 HTTPS 域名时,再由代理注入对应凭据。环境编辑器同时支持配置允许访问的域名和 HTTP 方法。

Cloud Identity 也已经出现在新版客户端中。

目前代码中包含 Microsoft Azure、AWS 和 Google Cloud 三套身份配置。

Azure 配置包括 Microsoft Entra Tenant ID 和 Application Client ID,并支持 OIDC;AWS 配置包括 IAM Role ARN 和 Region;Google Cloud 则需要 Workload Identity Provider 和 Service Account Email。

三套云身份的开发进度并不一致。

AWS 和 Google Cloud 在客户端中均被标记为“Configuration only for now”,当前无法绑定至 Cloud Environment。

Azure 已经出现 attachment 路径,是 build 9922 中完成度最高的云身份选项。不过,仅凭客户端代码仍无法确认相关后端能力是否已经启用。

RuntimeWire 还发现,OpenAI 现有 Codex Cloud 文档仍要求开发者连接代码仓库后手动创建环境,并配置依赖、工具、变量和 Secret。

build 9922 显示的新 Cloud 则加入了 Agent 主导的环境配置流程,以及 Tailscale、Network Secrets 和 Cloud Identity 等新增能力。

云头条声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。

关键词:

网友留言2

未查询到任何数据!
◎欢迎您留言咨询,请在这里提交您想咨询的内容。