# Aide-mémoire Codex

Les surfaces Codex, la sélection de modèle et d’effort, config.toml et AGENTS.md, les points d’extension, les permissions et le bac à sable, les environnements, le SDK et les intégrations, la sécurité, la carte de retrait de GPT-5.4 et la gouvernance.

import { Tabs, TabItem, Steps } from '@prosefly/astro-components';

Codex est l’agent de codage d’OpenAI, livré via un CLI, une extension IDE, le cloud et des surfaces applicatives partageant une seule configuration. Ceci est la référence pour la [piste Codex](/fr/openai/codex/). Revérifiez les commandes, modèles et dates de retrait auprès de [developers.openai.com/codex](https://developers.openai.com/codex) et [developers.openai.com/codex/models](https://developers.openai.com/codex/models).

## Surfaces

| Surface | Ce que c’est |
| --- | --- |
| Application desktop ChatGPT | Codex dans le client desktop |
| ChatGPT Work sur le web | Codex dans l’espace de travail web |
| Codex CLI | Client terminal (`codex`, `codex exec`) |
| Extension IDE Codex | Agent dans l’éditeur |
| Codex cloud | Exécution cloud gérée |
| Codex Micro | Surface légère |
| Intégrations | Slack, GitHub, GitLab (bêta), Linear |
| GitHub Action | Codex en CI |
| Codex SDK | Codex par programmation |
| App Server | Servir Codex aux applications |
| Mode non interactif | `codex exec` pour scripts/CI |

## Sélection de modèle et d’effort

Codex exécute `gpt-6-astra`, `gpt-5.6-sol`, `gpt-5.6-terra`, `gpt-5.6-luna`, plus `gpt-5.3-codex-spark` (une research preview texte seul pour une itération quasi instantanée, sur ChatGPT Pro). `gpt-5.5` et `gpt-5.4` demeurent en « other models ».

```bash
codex --model gpt-5.6            # start with an explicit model
codex -m gpt-5.6                 # short flag
codex exec -m gpt-5.6 "fix the failing test in auth/"   # non-interactive
```

Au sein d’une session interactive, `/model` change de modèle et d’effort.

### L’échelle de raisonnement (CLI)

```text
Low → Medium (default) → High → Extra high → Max → Ultra
                                              │      │
                                    more thinking    automatic delegation to
                                    on one task      subagents in parallel
```

| Niveau | Signification |
| --- | --- |
| Low / Medium / High / Extra high | Délibération croissante sur une seule tâche |
| **Max** | Temps de réflexion maximal sur **une** tâche |
| **Ultra** | Délégation automatique à des **subagents** s’exécutant en parallèle |

**Max vs Ultra** est la distinction à retenir : Max réfléchit plus fort sur un problème ; Ultra déploie le problème vers des subagents parallèles. Dans les clients GUI, les niveaux s’affichent Light/Medium/High/Extra High, et le déploiement Astra expose des options Power (Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium, Astra Extra High). Si Ultra est absent du sélecteur, activez-le via Settings → Configuration → « Ultra in model picker slider ».

## config.toml

Un seul `config.toml` partagé sert l’application desktop, le CLI et l’extension IDE. La configuration a des niveaux basics/advanced/reference, des variables d’environnement et une configuration exemple.

```toml
# ~/.codex/config.toml (illustrative — check the reference for the full key list)
model = "gpt-5.6"

[features]
context_management.experimental_mode = true   # Astra cross-context notes; opt-in
```

:::caution[Gestion de contexte expérimentale]
`features.context_management.experimental_mode = true` permet à Astra de garder des notes à travers les fenêtres de contexte et de rechercher dans les messages/résultats d’outils antérieurs de la même tâche. C’est **opt-in**, et au lancement c’est **sign-in ChatGPT Plus/Pro uniquement** — pas Business, Enterprise, ni sign-in par clé d’API.
:::

## AGENTS.md

`AGENTS.md` est le fichier d’instructions permanentes que Codex lit pour un dépôt : comment build, tester et se comporter dans cette base de code. Gardez-le spécifique et à jour.

```markdown
# AGENTS.md

## Build & test
- Install: `pnpm install`
- Test: `pnpm test` — all tests must pass before you stop
- Lint: `pnpm lint` — fix, do not disable rules

## Conventions
- TypeScript strict mode; no `any`
- Prefer small, reviewable diffs
- Never edit files under `vendor/`

## Boundaries
- Do not push to `main`
- Ask for approval before deleting files
```

La configuration d’agent couvre aussi les **subagents**, la **speed** et les **rules**.

## Étendre Codex

| Mécanisme | Objectif |
| --- | --- |
| Skills | Paquets de capacités réutilisables |
| Plugins | Ajouter des fonctionnalités à Codex |
| MCP | Connecter des outils/données externes via des serveurs MCP |
| Hooks | Exécuter de la logique à des points du cycle de vie |
| Record & replay | Capturer et rejouer des sessions |
| Site tools (WebMCP) | Outils MCP basés sur le web |

## Permissions, profils et bac à sable

| Contrôle | Ce qu’il fait |
| --- | --- |
| Modes de permission | Ce que Codex peut faire sans demander |
| Profils | Configurations nommées pour différents contextes |
| Bac à sable | Isoler l’exécution (dont bac à sable Windows et WSL) |
| Auto-review | Revue automatique des modifications |
| Approbations d’agent & sécurité | Points de contrôle humains et sûreté sur les actions de l’agent |
| Contrôles d’accès internet du cloud | Régir ce que les exécutions cloud peuvent atteindre |

## Environnements

| Environnement | Notes |
| --- | --- |
| Local | S’exécute sur votre machine |
| Cloud | Exécution gérée dans Codex cloud |
| Git worktrees | Travail parallèle sur plusieurs branches sans basculer |

La configuration d’environnement couvre les modes plus les setups local, cloud et git-worktree.

## Codex Security

Une surface de sécurité dédiée (plugin, CLI, cloud) couvrant les scans, deep scans, un security workbench, le triage, les correctifs, le hardening et les rapports de vulnérabilités, avec intégration CI et GitLab CI, adossée à des modèles cyber-safety et à un accès de confiance. Utilisez-la pour décaler la revue de sécurité vers la gauche, dans le workflow de l’agent, plutôt que de la greffer après coup.

## La carte de retrait de GPT-5.4

:::danger[Retrait, 31 August 2026]
`gpt-5.4` et `gpt-5.4-mini` **sont retirés de Codex avec sign-in ChatGPT le 31 August 2026**. `gpt-5.2` et `gpt-5.3-codex` sont déjà dépréciés avec sign-in ChatGPT. **Le sign-in par clé d’API n’est pas affecté.**
:::

| Retiré (sign-in ChatGPT) | Remplacer par |
| --- | --- |
| `gpt-5.4` | `gpt-5.6-terra` |
| `gpt-5.4-mini` | `gpt-5.6-luna` |
| `gpt-5.2`, `gpt-5.3-codex` | déjà dépréciés — passez à la ligne 5.6 |

## Codex SDK, App Server, GitHub Action, mode non interactif

- **Codex SDK** — intégrez Codex dans votre propre outillage.
- **App Server** — servez les capacités Codex à des applications.
- **GitHub Action** — exécutez Codex dans les pipelines CI.
- **Mode non interactif** — `codex exec -m <model> "<task>"` pour scripts et automatisation, sans session interactive.

## Administration et gouvernance

Codex fournit une surface d’administration étendue pour les équipes gouvernées :

| Domaine | Contrôles |
| --- | --- |
| Rollout | Guide de rollout admin, vue d’ensemble ChatGPT Work, sécurité cloud/local |
| Auth | Workload identity, personal access tokens, service accounts |
| Utilisateurs | Groupes & provisioning, cycle de vie utilisateur, rôles & permissions d’espace de travail |
| Contenu | GPTs & partage, configuration gérée, disponibilité des modèles par espace de travail |
| Conformité | Prisma AIRS, configuration HIPAA, Compliance API & audit events |
| Contrôle d’extensibilité | Contrôles de plugin / connector / skill, admin plugin |
| Analytique | Workspace analytics, Analytics API |
| Déploiement | Gestion des mises à jour d’app, déploiement Windows, connexions distantes, Amazon Bedrock |

## Setup détaillé — une équipe gouvernée adopte Codex

<Steps>
1. **Standardiser la config** — committez un `config.toml` partagé (`model = "gpt-5.6"`) et un `AGENTS.md` par dépôt avec les commandes de build/test et les limites.
2. **Migrer hors de 5.4** — avant le 31 August 2026, basculez les défauts sign-in ChatGPT vers `gpt-5.6-terra` (était 5.4) et `gpt-5.6-luna` (était 5.4-mini). Les utilisateurs par clé d’API ne sont pas affectés.
3. **Régler les permissions** — choisissez un mode de permission avec approbations sur les actions destructrices ; activez l’auto-review ; utilisez des profils pour local vs cloud.
4. **Bac à sable** — exécutez les tâches cloud dans le bac à sable avec des contrôles d’accès internet cloud limités à ce dont la tâche a besoin.
5. **Sécurité** — activez les scans Codex Security en CI (GitLab CI pris en charge) afin que les vulnérabilités soient captées dans le workflow même de l’agent.
6. **Gouverner** — provisionnez les utilisateurs via des groupes, définissez les rôles/permissions d’espace de travail, et exportez les audit events via la Compliance API.
</Steps>

:::tip[Signal d’évaluation]
« Réfléchir plus fort sur une tâche » → **Max** ; « déployer le travail vers des aides parallèles » → **Ultra** (subagents). « Retiré de Codex le 31 August 2026 » avec « sign-in ChatGPT » → la carte **5.4 → 5.6-terra / 5.4-mini → 5.6-luna**, et notez que **le sign-in par clé d’API n’est pas affecté**. « Notes à travers les fenêtres de contexte, Plus/Pro uniquement » → gestion de contexte expérimentale.
:::

## Faits clés à mémoriser

- Un seul `config.toml` partagé entre l’application desktop, le CLI et l’IDE ; `AGENTS.md` contient les instructions par dépôt.
- Modèle/effort : `codex -m` / `codex --model` / `/model` / `codex exec -m` ; échelle Low → … → **Max** (une tâche) → **Ultra** (subagents parallèles).
- `gpt-5.4` / `gpt-5.4-mini` sont retirés de Codex (sign-in ChatGPT) **le 31 Aug 2026** → `gpt-5.6-terra` / `gpt-5.6-luna` ; le sign-in par clé d’API n’est pas affecté.
- La gestion de contexte expérimentale est opt-in et **sign-in Plus/Pro uniquement** au lancement.
- Étendez via skills, plugins, MCP, hooks, record & replay, site tools (WebMCP) ; gouvernez via profils, modes de permission, bac à sable et la surface d’administration.
