endueendue

노트북을 덮어도 일하는 Codex, DevDay 2026 업데이트 정리

OpenAI 가 DevDay 2026 에서 Codex 를 크게 손봤습니다. 팀이 함께 쓰는 클라우드 개발 환경, 음성과 에이전트 목록이 들어간 CLI, 데스크톱 앱의 코드 리뷰, GitHub 저장소를 훑는 Codex Security Cloud 까지 무엇이 바뀌었고 누가 쓸 수 있는지 정리했습니다.

커다란 꺾쇠 괄호 사이에 색색의 코드 줄이 들여쓰기되어 있고, 마지막 줄 끝에 초록색 커서가 있다.

9월 29일(현지 시각) 열린 DevDay 2026 에서 OpenAI 는 20개가 넘는 발표를 쏟아냈습니다. 그중 개발자의 하루를 가장 직접 바꾸는 건 Codex 쪽 업데이트입니다. 작업이 내 노트북에 묶여 있지 않게 되고, 코드 리뷰와 보안 점검까지 Codex 가 먼저 한 번 훑어 줍니다.

바뀐 건 네 가지입니다. 팀이 함께 쓰는 클라우드 개발 환경, 음성과 에이전트 목록이 들어간 새 CLI, ChatGPT 데스크톱 앱의 코드 리뷰, 그리고 GitHub 저장소를 스캔하는 Codex Security Cloud 입니다. 같은 날 Codex 의 실행 구조를 가져다 쓰는 Agents API 도 컴퓨터 사용 기능을 얻었습니다.

이 글에서는 각 기능이 실제로 어떻게 동작하는지, 어느 플랜에서 쓸 수 있는지, 쓰기 전에 무엇을 확인해야 하는지 차례로 정리했습니다.

한눈에 보기

발표 무엇이 달라지나 쓸 수 있는 플랜 상태
Codex 클라우드 환경 저장소·의존성·접근 설정을 한 번 준비해 두고 작업마다 재사용, 팀과 공유 Plus, Pro, Business, Healthcare, Education, Enterprise 출시
Codex CLI 개편 음성으로 작업 시작·조정, /agents 화면, 프롬프트 편집·세션 재개·worktree 개선 모든 플랜 출시
코드 리뷰 데스크톱 앱에서 PR 요약·diff·질문, 자리를 비운 사이 자동 리뷰 모든 플랜 GitHub 정식, GitLab 프리뷰
Codex Security Cloud GitHub 저장소 스캔, 새 커밋 감시, 수정안 준비 Pro, Business, Enterprise, Edu 연구 프리뷰
Agents API 컴퓨터 사용 에이전트가 OpenAI 가 호스팅하는 브라우저를 조작 API, Codex·ChatGPT Work 의 Pro 500·Enterprise Agents API 공개 베타
Bedrock Managed Agents OpenAI 에이전트를 AWS 안에서 실행 AWS 고객 제한 프리뷰

작업이 노트북 밖으로 나갑니다

OpenAI 는 이제 Codex 를 세 군데서 쓸 수 있다고 말합니다. 내 컴퓨터, 휴대폰, 그리고 클라우드입니다.

  • 내 컴퓨터: CLI, 데스크톱 앱, IDE 확장에서 로컬 저장소를 직접 다룹니다.
  • 휴대폰: Codex Remote 를 쓰면 ChatGPT iOS 앱에서 연결해 둔 Mac 이나 Windows PC 의 작업을 시작하고, 진행 상황을 보고, 명령 실행을 승인하고, 바뀐 파일을 확인할 수 있습니다. 실제 작업은 연결된 컴퓨터에서 돌아갑니다.
  • 클라우드: Codex Cloud 에 올린 작업은 컴퓨터가 잠들어도 계속 진행됩니다. 결과는 웹, 모바일, 데스크톱 앱 어디서든 이어서 봅니다.

이번 발표의 핵심은 세 번째입니다. TechCrunch 는 클라우드 작업이 한 번 쓰고 버리는 원격 샌드박스에서 더 오래 유지되고 설정할 수 있는 환경으로 바뀌었다고 정리했습니다.

환경을 한 번 만들어 두고 계속 씁니다

클라우드 환경은 작업이 공통으로 쓰는 준비물입니다. 저장소, 의존성, 도구, 접근 설정이 여기에 들어갑니다. 만드는 순서는 이렇습니다.

  1. ChatGPT 웹이나 데스크톱 앱의 새 작업에서 Work in > Cloud 를 고르고 Create environment 를 누릅니다.
  2. 체크아웃할 GitHub 저장소를 고릅니다.
  3. Codex 가 저장소를 살펴보고 의존성과 도구를 설치한 뒤 작업 흐름을 직접 돌려 봅니다. 모자란 접근 권한이나 정보가 있으면 물어봅니다.
  4. 설정 결과를 확인하고 Publish 합니다.

설치 스크립트를 직접 쓸 필요는 없습니다. Codex 가 검증한 설정을 설치 스크립트와 시작 스킬(서비스를 띄우고 준비됐는지 확인하는 지시)로 기록해 둡니다. 게시한 뒤에는 새 작업마다 이 환경에서 격리된 작업 공간이 따로 만들어집니다. 이미 돌던 작업은 커밋하지 않은 변경까지 자기 파일을 그대로 유지합니다. 다만 문서는 저장된 상태가 소스 관리를 대신하지 않는다고 분명히 적어 두었습니다. 중요한 결과는 커밋하세요.

비밀값을 다루는 방식도 눈여겨볼 만합니다. 프로그램이 직접 읽어야 하는 값은 환경 변수로 넣고, 특정 HTTPS 서비스에 보내는 인증 정보는 네트워크 시크릿으로 넣습니다. 네트워크 시크릿은 프로그램에 자리표시자만 보이고, 허용한 도메인으로 나가는 요청에서만 프록시가 실제 값으로 바꿔 넣습니다. 각자 가진 토큰은 Personal vault 에 따로 저장합니다.

Enterprise 워크스페이스에서는 준비한 환경을 동료와 공유할 수 있습니다. 공유해도 작업 파일은 사람마다 따로이고, 환경을 수정하는 권한은 별도로 관리됩니다. 관리자가 허용 도메인과 시크릿을 맞춰 둔 환경을 팀 전체가 같은 출발점으로 쓰게 되는 셈입니다.

CLI 에서 달라진 것

OpenAI 가 밝힌 CLI 변화는 네 가지입니다. 음성으로 작업을 시작하고 방향을 트는 기능, 여러 작업을 맡기고 추적하는 새 /agents 화면, 프롬프트 편집·세션 재개·worktree 사용 개선, 긴 세션을 읽기 쉽게 다듬은 터미널 화면입니다. 모든 플랜에서 쓸 수 있습니다.

지금 공개 문서에 있는 명령으로 따라 해 볼 수 있는 흐름은 이렇습니다.

npm install -g @openai/codex   # 설치와 업데이트 (Homebrew 는 brew install --cask codex)
codex resume                   # 이 저장소에서 하던 대화 이어 가기
codex cloud                    # 클라우드 작업 목록을 열고 환경에 작업 넘기기

세션 안에서는 이런 키와 명령을 씁니다.

  • Ctrl+G: 긴 프롬프트를 VISUAL 이나 EDITOR 로 지정한 편집기에서 씁니다.
  • /agent 또는 /subagents: 하위 에이전트의 작업 스레드로 옮겨 가서 진행 상황을 봅니다.
  • /review: 기준 브랜치와의 차이, 커밋하지 않은 변경, 특정 커밋 가운데 하나를 골라 리뷰를 받습니다. 작업 트리는 건드리지 않습니다.
  • /fork: 지금 대화를 복제해 다른 접근을 시험합니다.

행사 당일 배포된 CLI 0.159.0 에는 응답 도중 새 입력으로 방향을 바꾸는 instant_interrupt 옵션이 들어갔습니다. 켜야 동작하는 선택 기능입니다. 한편 9월 30일 기준 명령어 문서에는 음성 사용법과 /agents 화면의 세부 설명이 아직 올라오지 않았습니다. 새 기능은 업데이트 뒤 화면에서 직접 확인하는 편이 빠릅니다.

데스크톱 앱에서 하는 코드 리뷰

ChatGPT 데스크톱 앱에 Code Review 가 들어왔습니다. 풀 리퀘스트의 설명, 바뀐 파일, 댓글, CI 체크를 한 화면에서 봅니다. 나에게 요청된 리뷰, 팀에 요청된 리뷰, 내가 올린 PR 을 받은편지함처럼 나눠 보고, 본 파일은 표시해 둘 수 있습니다. 서로 의존하는 PR 묶음은 Stack 으로 이어서 봅니다.

Review with Codex 를 누르면 새 대화에서 리뷰가 시작됩니다. 리뷰 기준은 설정에 적어 두고 모든 저장소에 씁니다. 문서가 드는 예시는 “먼저 짧게 요약하고, 동작 변화와 데이터 손실, 빠진 경계 사례 테스트를 우선 보라”는 식입니다.

중요한 점이 하나 있습니다. 대화에서 리뷰한다고 댓글이 달리거나 승인·머지가 되지는 않습니다. 어떤 지적을 올릴지는 사람이 고르고, Submit review 에서 댓글, 승인, 변경 요청 가운데 하나를 골라 보냅니다.

자리를 비운 사이 먼저 보는 자동 리뷰

GitHub 저장소에서 Automatic review 를 켜 두면 PR 이 올라오는 대로 Codex 가 클라우드에서 먼저 리뷰합니다. 이 리뷰에는 클라우드 환경을 따로 만들 필요가 없습니다. 댓글은 GitHub 과 Code Review 양쪽에 보입니다. PR 댓글에 @codex review 라고 적어 직접 부를 수도 있습니다. GitHub 에서는 P0, P1 등급의 심각한 문제만 짚어서 댓글이 넘치지 않게 합니다.

저장소마다 리뷰 기준을 주고 싶다면 AGENTS.md 에 규칙을 적습니다. 예를 들면 이런 식입니다.

## Code Review Rules

### 결제 모듈

- 금액 계산은 정수(최소 화폐 단위)로만 한다. 부동소수점 연산이 보이면 지적한다.

GitLab 도 지원하지만 단계가 다릅니다. Code Review 화면의 GitLab 머지 리퀘스트 지원은 프리뷰이고, GitLab 연동은 모든 플랜에서 베타로 열려 있습니다. GitLab.com 에서 Codex 리뷰를 켜려면 프로젝트 환경을 먼저 만들어야 합니다.

Codex Security Cloud

Codex Security Cloud 는 연결한 GitHub 저장소를 Codex 클라우드에서 스캔하는 플러그인입니다. 지금은 웹과 데스크톱 앱에서 연구 프리뷰로 제공되고, Pro, Business, Enterprise, Edu 사용자가 쓸 수 있습니다.

흐름은 네 단계입니다.

  1. 분석: 저장소 코드를 읽고 위협 모델을 만듭니다. 외부 입력이 들어오는 지점, 신뢰 경계, 인증 가정이 여기에 정리됩니다.
  2. 스캔: 저장소 전체를 한 번 훑거나(Repository), 새 커밋이 들어올 때마다 살핍니다(Commit changes).
  3. 검증: 의심 가는 문제를 격리된 컨테이너에서 실제로 재현해 봅니다. 재현에 성공한 항목에는 검증됨 표시와 증거 로그가 붙습니다.
  4. 수정안: 가능한 경우 최소한의 패치를 제안합니다. 사람이 확인한 뒤 Create draft pull request 를 눌러야 PR 이 만들어집니다.

패치를 자동으로 적용하지는 않습니다. OpenAI 는 이 도구를 기존 정적 분석 도구(SAST)와 함께 쓰는 보완재로 설명하고, 사람의 보안 검토도 여전히 필요하다고 밝혔습니다.

발표문에 나온 Daybreak Blue 는 OpenAI 의 사이버 보안 접근 프로그램 이름입니다. 방어 목적의 보안 작업에 승인된 접근을 주는 제도로, API 에서 쓰려면 원래 조직 승인과 프로젝트 설정을 거쳐야 합니다. Codex Security Cloud 안에서는 이 프로그램으로 제공되는 모델을 따로 신청하지 않고 쓸 수 있다는 것이 이번 발표의 요지입니다.

개발자용 에이전트 소식 두 가지

Agents API 의 컴퓨터 사용. Agents API 는 Codex 를 움직이는 실행 구조(하네스)와 인프라를 API 로 여는 서비스입니다. 9월 10일 공개 베타로 나왔고, 토큰과 도구 사용료 외에 추가 요금은 없습니다. 이번에 에이전트가 OpenAI 가 호스팅하는 브라우저를 조작하는 컴퓨터 사용 기능이 붙었습니다. 도구 목록에 { "type": "computer_use" } 를 넣고 호스팅 환경의 데스크톱을 켜면 됩니다. 안전장치도 문서에 정리돼 있습니다. 브라우저가 새 웹사이트에 처음 접근할 때마다 사용자 승인을 받고, 로그인은 이메일·비밀번호·인증 코드 방식만 지원합니다. 문서는 사이트 접근 승인이 결제 같은 개별 행동의 확인까지 보장하지는 않는다고 짚습니다.

Bedrock Managed Agents. AWS 가 4월에 제한 프리뷰로 먼저 공개한 서비스입니다. OpenAI 는 이번에 Agents API 의 핵심 기능을 가져와 AWS 에 맞게 다듬었다고 설명했습니다. 하네스와 모델 추론이 모두 Amazon Bedrock 안에서 돌고, 인증은 AWS IAM 으로 합니다. AWS 페이지 기준 여전히 제한 프리뷰입니다.

요금과 이용 조건

플랜 월 요금 Codex 에서 쓸 수 있는 것
Free, Go $0, $8 데스크톱 앱에서 GPT-6 Luna (순차 제공)
Plus $20 웹, CLI, IDE, iOS 의 Codex, 자동 코드 리뷰·Slack 같은 클라우드 연동
Pro $100, $200, $500 Plus 의 모든 것, $500 플랜에서 Astra Ultrafast
Business 1인당 $20 (연간 결제, 2인 이상), 월 결제는 $25 더 큰 클라우드 가상 머신, 관리자 기능
Enterprise, Edu 영업 문의 데이터 보존·위치 통제, 감사 로그
API 키 로그인 API 요금 CLI, SDK, IDE (GitHub 코드 리뷰·Slack 같은 클라우드 기능 없음)

ChatGPT Work 와 Codex 는 같은 요금, 크레딧, 사용량 한도를 나눠 씁니다. 속도를 올리는 Ultrafast 의 조건과 배율은 GPT-6.1 Sol 과 Ultrafast 글에 따로 정리했습니다.

알아둘 점

  • GitLab 은 아직 이릅니다. Code Review 의 GitLab 지원은 프리뷰, 연동은 베타입니다. 팀이 GitLab 을 쓴다면 작은 저장소부터 시험해 보세요.
  • 기존 클라우드 환경은 옮길 준비를 하세요. 예전 방식(Codex Cloud Legacy)은 당분간 코드 리뷰와 Linear, GitHub 연동을 지원하지만 OpenAI 는 없앨 계획이라고 밝혔습니다.
  • 보안 스캔은 GitHub 저장소만 대상입니다. 로컬 저장소를 스캔하려면 별도의 Codex Security 플러그인이나 CLI 를 써야 합니다.
  • GPT-5.5 가 빠집니다. 10월 14일부터 ChatGPT, ChatGPT Work, Codex 의 모든 플랜에서 GPT-5.5 를 쓸 수 없습니다. API 는 영향이 없습니다. 설정에 GPT-5.5 를 고정해 두었다면 미리 바꿔 두세요.
  • 한 번에 많이 바뀌었습니다. 행사 전에 제품을 써 본 Every 는 이번처럼 기능을 한꺼번에 늘리면 Codex 를 좋게 만든 단순함과 일관성을 잃을 위험이 있다고 평했습니다. 음성과 /agents 처럼 문서가 아직 얇은 기능은 팀 표준으로 삼기 전에 직접 써 보고 판단하는 편이 안전합니다.

참고 자료