AI Cert Prep
Saisissez un mot-clé pour rechercher dans la documentation.

Parcours Codex

Codex · Examen blanc 1

Un examen blanc indépendant de 50 items, pondéré par domaine, pour le parcours OpenAI Academy Codex, avec explications complètes et lecture de préparation. N’est pas une évaluation officielle OpenAI.

Ceci est un examen blanc indépendant complet, pondéré par domaine, pour la piste Codex. Il est construit à partir des objectifs d’apprentissage OpenAI accessibles au public et n’est pas une évaluation officielle OpenAI, ni les évaluations Academy Codex elles-mêmes. Les 50 questions sont inédites et ne reprennent pas les items des pages de domaine. Utilisez-le comme diagnostic : passez-le en premier pour repérer vos deux domaines les plus faibles.

Consignes

  • Durée : 60 minutes (notre choix de conception pour un examen blanc de 50 items ; les évaluations Academy sont plus courtes, des sélections aléatoires tirées d’une banque plus large).
  • Items : 50, à choix multiple et à réponses multiples. Chaque item indique combien de réponses sélectionner.
  • Sélection : pour les items à réponses multiples, vous devez sélectionner toutes les bonnes options et aucune mauvaise ; les sélections partielles sont comptées fausses.
  • Aucune pénalité pour les mauvaises réponses : répondez à chaque question.
  • Objectif : visez au moins 80 % brut (≈ 40/50) avant de passer la véritable évaluation Academy Codex, qui réussit à ≥ 80 %.
  • Traitez chaque question avant de déployer la réponse.

Répartition par domaine

#DomaineItems ici
1Codex Fundamentals and Surfaces10
2Core Coding Workflows12
3Extending and Configuring Codex10
4Team Adoption and Governance10
5Scaling Across Teams and Systems8

Total : 10 + 12 + 10 + 10 + 8 = 50 items.

Interprétation de la préparation

Ceci est un indicateur de préparation indépendant, pas un score et pas une prédiction d’un quelconque résultat officiel.

Score brut (sur 50)PalierInterprétation
45–50Forte préparation90 %+ ; solide sur tous les domaines
40–44Prêt pour l’évaluation80–89 % ; au niveau ou au-dessus du seuil Academy
35–39Confiance en construction70–79 % ; proche, ciblez vos domaines faibles
moins de 35Continuez à apprendremoins de 70 % ; revoyez les pages de domaine avant de recommencer

La barre des 80 % est délibérée : elle correspond au seuil du badge Academy.

Passer l’examen blanc

Deux façons d’utiliser les questions ci-dessous : le mode interactif lance une session chronométrée, une question à la fois, et se termine par votre score, une ventilation par domaine et une correction complète ; le mode révision en dessous liste chaque question avec ses options une par ligne et la réponse masquée jusqu’à ce que vous la demandiez.

Mode interactif

Passer l’examen d’entraînement

50 questions · une à la fois · compte à rebours de 60 minutes · résultats avec répartition par domaine et correction complète à la fin. Votre progression est enregistrée dans ce navigateur si vous quittez la page.

Toutes les questions (mode révision)

Les options sont présentées une par ligne. La réponse et l’explication restent masquées jusqu’à ce que vous cliquiez sur Afficher la réponse. Utilisez le mode interactif ci-dessus pour une session chronométrée.

  1. Q1D1 · Fondamentaux de Codex et surfacesSélectionnez une réponse

    Un développeur garde ouverte sur son ordinateur portable une session Codex pilotée par le chat, en parallèle de ses autres travaux dans ChatGPT. Quelle surface Codex utilise-t-il ?

    • A. Le Codex CLI
    • B. L’application de bureau ChatGPT
    • C. Codex cloud
    • D. L’extension IDE de Codex
    Afficher la réponse

    Réponse : B.

    L’application de bureau ChatGPT intègre Codex dans le client de bureau pour un codage piloté par le chat, en parallèle des autres travaux ChatGPT. Le CLI (A) est un agent en terminal, le cloud (C) s’exécute dans un bac à sable hébergé, à distance de la machine, et l’extension IDE (D) vit dans un éditeur pour une boucle édition-revue serrée.

  2. Q2D1 · Fondamentaux de Codex et surfacesSélectionnez une réponse

    Quel niveau de raisonnement du Codex CLI délègue automatiquement une tâche à des sous-agents exécutés en parallèle ?

    • A. Max
    • B. Extra High
    • C. Ultra
    • D. High
    Afficher la réponse

    Réponse : C.

    Ultra est l’échelon le plus élevé et délègue automatiquement à des sous-agents parallèles. Max (A) accorde davantage de temps de réflexion sur une seule tâche, et Extra High (B) comme High (D) appliquent un raisonnement plus profond sur une tâche unique, sans délégation parallèle.

  3. Q3D1 · Fondamentaux de Codex et surfacesSélectionnez une réponse

    Quel modèle les recommandations d’OpenAI décrivent-elles comme le choix pour le travail de bout en bout le plus difficile, exigeant un raisonnement soutenu, du jugement et l’usage de plusieurs outils ?

    • A. gpt-5.6-luna
    • B. gpt-5.6-terra
    • C. gpt-6-astra
    • D. gpt-5.3-codex-spark
    Afficher la réponse

    Réponse : C.

    GPT-6 Astra est le choix des recommandations pour le travail de bout en bout le plus difficile. Luna (A) sert aux tâches mécaniques à grand volume, Terra (B) est le pragmatique polyvalent, et Spark (D) est un aperçu de recherche texte seul pour une itération quasi instantanée.

  4. Q4D1 · Fondamentaux de Codex et surfacesSélectionnez une réponse

    Un développeur veut lancer une session Codex et fixer le modèle à GPT-5.6 au démarrage depuis le shell. Quel drapeau le fait ?

    • A. codex --effort gpt-5.6
    • B. codex -m gpt-5.6
    • C. codex /model gpt-5.6
    • D. codex --reasoning gpt-5.6
    Afficher la réponse

    Réponse : B.

    codex -m (équivalent à --model) sélectionne le modèle au lancement. --effort (A) n’existe pas pour la sélection de modèle, /model (C) est une commande en session et non un drapeau du shell, et --reasoning (D) n’est pas le drapeau de modèle.

  5. Q5D1 · Fondamentaux de Codex et surfacesSélectionnez une réponse

    Le modèle gpt-5.3-codex-spark se caractérise le mieux par laquelle des propositions suivantes ?

    • A. Le modèle par défaut de tous les espaces de travail Codex
    • B. Un aperçu de recherche texte seul pour une itération quasi instantanée, disponible sur ChatGPT Pro
    • C. Le remplaçant de gpt-5.4 sous connexion ChatGPT
    • D. Un modèle de vision pour les tâches d’image
    Afficher la réponse

    Réponse : B.

    Spark est un aperçu de recherche texte seul pour une itération quasi instantanée sur ChatGPT Pro. Ce n’est pas un défaut (A), le remplaçant de gpt-5.4 est Terra/Luna (C), et il est texte seul plutôt qu’un modèle de vision (D).

  6. Q6D1 · Fondamentaux de Codex et surfacesSélectionnez une réponse

    Après les changements du 31 August 2026, quelle paire de modèles remplace gpt-5.4 et gpt-5.4-mini dans Codex sous connexion ChatGPT ?

    • A. gpt-5.5 et gpt-5.5-pro
    • B. gpt-6-astra et gpt-5.6-sol
    • C. gpt-5.6-terra et gpt-5.6-luna
    • D. gpt-5.3-codex et gpt-5.2
    Afficher la réponse

    Réponse : C.

    Terra remplace gpt-5.4 et Luna remplace gpt-5.4-mini. GPT-5.5 (A) appartient à une génération précédente, Astra/Sol (B) visent le travail plus difficile, et gpt-5.3-codex/gpt-5.2 (D) sont eux-mêmes dépréciés sous connexion ChatGPT.

  7. Q7D1 · Fondamentaux de Codex et surfacesSélectionnez une réponse

    Quelle affirmation sur la relation entre les surfaces Codex et la configuration est exacte ?

    • A. Chaque surface est un agent distinct avec son propre fichier de configuration
    • B. L’application de bureau, le CLI et l’extension IDE partagent un seul config.toml
    • C. Seul le CLI peut être configuré ; les autres surfaces utilisent les valeurs par défaut
    • D. La configuration réside entièrement dans AGENTS.md par surface
    Afficher la réponse

    Réponse : B.

    Codex est un seul agent derrière de multiples surfaces qui partagent un unique config.toml. Ce ne sont pas des agents distincts (A), le CLI n’est pas la seule surface configurable (C), et AGENTS.md porte des directives par dépôt, pas la configuration de surface (D).

  8. Q8D1 · Fondamentaux de Codex et surfacesSélectionnez deux réponses

    Quelles DEUX situations orientent clairement vers l’emploi de Codex cloud plutôt que du CLI ou de l’extension IDE ?

    • A. Une tâche de longue durée que vous voulez laisser tourner toute la nuit
    • B. Une modification rapide d’une ligne que vous pouvez revoir immédiatement dans votre éditeur
    • C. Plusieurs tâches que vous voulez lancer d’un coup sans mobiliser votre portable
    • D. Un travail CI scripté, invoqué de façon non interactive
    • E. Une boucle d’édition serrée où vous approuvez chaque diff dans l’IDE
    Afficher la réponse

    Réponse : A et C.

    Codex cloud s’exécute dans un bac à sable hébergé, idéal pour le travail de longue durée (A) et parallèle (C), indépendamment de votre machine. Une modification rapide dans l’éditeur (B) et une boucle IDE serrée (E) pointent vers l’extension IDE, et un travail CI scripté (D) pointe vers codex exec sur le CLI.

  9. Q9D1 · Fondamentaux de Codex et surfacesSélectionnez une réponse

    Un service s’authentifie à Codex avec une clé API plutôt qu’avec la connexion ChatGPT. Comment la retraite de gpt-5.4 du 31 August 2026 l’affecte-t-elle ?

    • A. Il est affecté de la même manière ; gpt-5.4 cesse de fonctionner partout
    • B. La connexion par clé API n’est pas touchée par la retraite propre à la connexion ChatGPT
    • C. La connexion par clé API doit migrer une semaine plus tôt
    • D. Le service doit passer à la connexion ChatGPT pour conserver gpt-5.4
    Afficher la réponse

    Réponse : B.

    La retraite s’applique à Codex avec connexion ChatGPT ; la connexion par clé API n’est explicitement pas touchée. La retraite n’est donc pas universelle (A), il n’y a pas d’échéance plus précoce pour les clés API (C), et passer à la connexion ChatGPT (D) ferait entrer la retraite dans le périmètre, au lieu de l’éviter.

  10. Q10D1 · Fondamentaux de Codex et surfacesSélectionnez une réponse

    Dans l’échelle de raisonnement du CLI, quel ordre d’effort croissant est correct ?

    • A. Low, Medium, High, Extra High, Max, Ultra
    • B. Low, Medium, Max, High, Ultra, Extra High
    • C. Medium, Low, High, Ultra, Max, Extra High
    • D. Light, Medium, High, Max, Ultra
    Afficher la réponse

    Réponse : A.

    L’échelle du CLI est Low, Medium, High, Extra High, Max, Ultra. Les options B et C brouillent l’ordre, et « Light » (D) est l’étiquette du client graphique, pas l’échelle du CLI, et omet Extra High.

  11. Q11D2 · Workflows de codage essentielsSélectionnez une réponse

    Quel est le seul levier le plus important sur la qualité d’une modification Codex, avant même de choisir un niveau d’effort de raisonnement ?

    • A. Choisir le modèle le plus coûteux
    • B. La précision du périmètre de la tâche, avec un objectif, des limites et une définition de « terminé »
    • C. Le fait que la session soit interactive ou dans le cloud
    • D. La longueur du prompt en tokens
    Afficher la réponse

    Réponse : B.

    Une tâche au périmètre précis détermine la qualité de la sortie bien plus que le modèle ou l’effort. Le coût du modèle (A) débordera quand même sur une tâche floue, la surface (C) ne corrige pas le périmètre, et la longueur du prompt (D) n’est pas la même chose que le périmètre.

  12. Q12D2 · Workflows de codage essentielsSélectionnez une réponse

    Codex indique : « J’ai corrigé le bug et tous les tests passent. » Quelle est la bonne interprétation de cette affirmation ?

    • A. C’est la preuve que la modification est correcte et peut être fusionnée
    • B. C’est une piste à vérifier, non une preuve ; exécutez les tests et lisez vous-même le diff
    • C. Cela signifie que le niveau d’effort de raisonnement était bien réglé
    • D. On peut l’ignorer entièrement
    Afficher la réponse

    Réponse : B.

    L’affirmation du modèle est une piste, non une preuve ; vous la vérifiez en exécutant les tests et en lisant le diff. Ce n’est pas une preuve (A), elle ne dit rien des réglages d’effort (C), et c’est une piste utile qui mérite vérification plutôt que d’être ignorée (D).

  13. Q13D2 · Workflows de codage essentielsSélectionnez une réponse

    Dans la boucle « revue d’abord », pourquoi demander à Codex de produire un plan avant qu’il n’écrive du code ?

    • A. Le CLI refuse de s’exécuter sans plan
    • B. Cela crée un point de revue précoce et peu coûteux qui fait remonter les malentendus avant l’implémentation
    • C. Cela sélectionne automatiquement le bon modèle
    • D. Cela réduit le coût en tokens de l’exécution
    Afficher la réponse

    Réponse : B.

    L’étape de plan est l’endroit le moins coûteux pour repérer une mauvaise approche, avant qu’aucun code n’existe. Ce n’est pas une exigence du CLI (A), cela ne choisit pas le modèle (C), et ce n’est pas d’abord une mesure d’économie de tokens (D).

  14. Q14D2 · Workflows de codage essentielsSélectionnez une réponse

    Un dépôt n’a aucune trace durable de sa commande de build, de sa commande de test et de ses zones « à ne pas toucher », si bien que Codex ne cesse de deviner. Où cela devrait-il figurer ?

    • A. Dans un commentaire en tête du fichier source principal
    • B. Dans un AGENTS.md versionné
    • C. Dans l’historique de shell de chaque ingénieur
    • D. Dans la description de la dernière PR
    Afficher la réponse

    Réponse : B.

    AGENTS.md, versionné dans le dépôt, est l’emplacement durable des commandes de build/test et des zones interdites. Un commentaire dans le source (A) est facile à manquer, l’historique de shell (C) est propre à chaque machine et éphémère, et une description de PR (D) est propre à un changement, pas un contexte durable.

  15. Q15D2 · Workflows de codage essentielsSélectionnez une réponse

    Quelle commande exécute une modification circonscrite une seule fois, de façon non interactive, sur le modèle à faible coût pour une édition mécanique ?

    • A. codex --interactive "rename the deprecated logger calls"
    • B. codex exec -m gpt-5.6-luna "rename the deprecated logger calls"
    • C. codex plan -m gpt-6-astra "rename the deprecated logger calls"
    • D. codex chat "rename the deprecated logger calls"
    Afficher la réponse

    Réponse : B.

    codex exec est la forme non interactive et -m gpt-5.6-luna choisit le modèle à faible coût pour le travail mécanique. --interactive (A) est le mode opposé, codex plan (C) n’est pas la forme d’exécution et Astra est démesuré, et codex chat (D) n’est pas la commande non interactive.

  16. Q16D2 · Workflows de codage essentielsSélectionnez une réponse

    Un développeur veut qu’un long refactoring s’exécute sur sa propre branche, en local, sans perturber son arbre de travail courant. Qu’est-ce qui convient le mieux ?

    • A. Un git worktree extrait sur une branche séparée
    • B. Commiter directement sur main
    • C. Supprimer d’abord l’arbre de travail
    • D. Désactiver la suite de tests pour aller plus vite
    Afficher la réponse

    Réponse : A.

    Un git worktree extrait une branche dans un répertoire séparé, de sorte que la tâche s’exécute isolément en local. Commiter sur main (B) n’est pas sûr, supprimer l’arbre (C) est destructeur et inutile, et désactiver les tests (D) supprime la vérification.

  17. Q17D2 · Workflows de codage essentielsSélectionnez une réponse

    En lisant un diff produit par Codex, lequel des éléments suivants justifie le plus un examen approfondi ?

    • A. Un formatage de code cohérent
    • B. La réutilisation de fonctions utilitaires existantes
    • C. Des modifications inattendues d’une migration de base de données ou d’un fichier généré
    • D. Un message de commit clair et descriptif
    Afficher la réponse

    Réponse : C.

    Des modifications inattendues de migrations ou de fichiers générés sont les signaux risqués et hors périmètre à examiner. Un formatage cohérent (A), la réutilisation d’utilitaires (B) et un bon message de commit (D) sont neutres à positifs.

  18. Q18D2 · Workflows de codage essentielsSélectionnez deux réponses

    Une pull request ne dit que « Codex a fait ça, les tests passent ». Quels DEUX ajouts la rendraient relisable en quelques minutes ?

    • A. Un diff ciblé avec tout changement inattendu signalé
    • B. L’identifiant du modèle utilisé
    • C. Un jeu de tests passants collé, plus un test de non-régression qui fixe le comportement
    • D. Une note indiquant que le niveau d’effort de raisonnement était Max
    • E. Une affirmation selon laquelle le modèle est très capable
    Afficher la réponse

    Réponse : A et C.

    Les preuves relisables sont un diff ciblé (A) et une exécution de tests passants avec un test de non-régression (C). L’identifiant du modèle (B), le niveau d’effort (D) et une affirmation sur le modèle (E) n’aident pas un relecteur à juger de la justesse ou du périmètre.

  19. Q19D2 · Workflows de codage essentielsSélectionnez une réponse

    L’objectif est « faire passer le test en échec payments.test.ts ». Quelle est la définition de « terminé » la plus nette à donner à Codex ?

    • A. Décrire le symptôme en prose et laisser Codex décider quand c’est fini
    • B. Pointer Codex vers le test en échec comme définition exécutable de « terminé » et exiger que le reste de la suite reste au vert
    • C. Demander la plus grande modification susceptible de le corriger
    • D. Dire à Codex d’ignorer le test en échec
    Afficher la réponse

    Réponse : B.

    Un test en échec est une définition exécutable de « terminé » ; exiger qu’il passe pendant que la suite reste au vert circonscrit précisément la tâche. La prose seule (A) est plus floue, une grande modification spéculative (C) invite au débordement de périmètre, et ignorer le test (D) va à l’encontre du but.

  20. Q20D2 · Workflows de codage essentielsSélectionnez une réponse

    Un développeur relance le même prompt flou à des niveaux d’effort de raisonnement de plus en plus élevés, avec des résultats décevants. Quelle est la cause racine la plus probable ?

    • A. Le modèle est trop faible et seul Astra fonctionnera
    • B. La tâche est mal circonscrite ; un meilleur périmètre aidera plus que davantage d’effort
    • C. Le CLI est corrompu et doit être réinstallé
    • D. Le dépôt contient trop de fichiers
    Afficher la réponse

    Réponse : B.

    De mauvais résultats issus d’un prompt flou relèvent généralement d’un problème de périmètre, non d’effort. Un modèle plus grand (A) débordera quand même sur une tâche floue, le CLI n’est pas en cause (C), et la taille du dépôt (D) n’est pas la cause d’une sortie floue.

  21. Q21D2 · Workflows de codage essentielsSélectionnez une réponse

    Pour une correction de bug, pourquoi reproduire le cas d’origine signalé avant et après est-il important même lorsque la suite est au vert ?

    • A. Ce n’est pas important ; une suite au vert prouve la correction
    • B. Une suite au vert peut n’avoir jamais exercé la vraie reproduction, donc Codex a pu corriger un cas ressemblant ; reproduire le cas et ajouter un test de non-régression comble l’écart
    • C. Cela permet d’utiliser un modèle moins coûteux
    • D. Cela accélère la suite de tests
    Afficher la réponse

    Réponse : B.

    Une suite au vert qui n’a jamais exécuté la vraie reproduction peut masquer une correction d’un cas ressemblant ; reproduire le cas signalé et ajouter un test de non-régression confirme la correction précise. Une suite au vert seule ne le prouve pas (A), et la reproduction concerne la justesse, non le coût du modèle (C) ni la vitesse des tests (D).

  22. Q22D2 · Workflows de codage essentielsSélectionnez deux réponses

    Quelles DEUX étapes relèvent de la phase de vérification d’un workflow « revue d’abord » avant de fusionner une modification Codex ?

    • A. Exécuter vous-même les tests plutôt que de faire confiance à l’affirmation du modèle
    • B. Lire le diff pour repérer le débordement de périmètre et les modifications risquées
    • C. Augmenter le niveau d’effort de raisonnement et relancer
    • D. Fusionner d’abord et relire plus tard si des problèmes apparaissent
    • E. Supprimer les tests en échec pour obtenir une exécution au vert
    Afficher la réponse

    Réponse : A et B.

    Vérifier signifie exécuter vous-même les tests (A) et lire le diff pour repérer le débordement de périmètre et les modifications risquées (B). Augmenter l’effort et relancer (C) ne vérifie rien, fusionner d’abord (D) supprime le point de contrôle, et supprimer les tests (E) détruit les preuves.

  23. Q23D3 · Étendre et configurer CodexSélectionnez une réponse

    Une équipe a besoin que Codex lise et écrive dans un système de tickets externe. Quel point d’extension convient le mieux ?

    • A. Un hook
    • B. Un serveur MCP ou un connector
    • C. Record and replay
    • D. Une rule
    Afficher la réponse

    Réponse : B.

    Les serveurs MCP et les connectors sont la façon dont Codex atteint les systèmes et données externes. Les hooks (A) exécutent votre propre logique à des points du cycle de vie, record and replay (C) capture des sessions, et les rules (D) contraignent le comportement — aucun ne fournit d’accès à un système externe.

  24. Q24D3 · Étendre et configurer CodexSélectionnez une réponse

    Pour un travail codex exec sans surveillance en CI, quelle configuration est la plus sûre ?

    • A. Une auto-approbation large pour que le travail ne se bloque jamais
    • B. Un mode de permissions restrictif plus un bac à sable, pour que les escalades remontent et que le rayon d’impact soit contenu
    • C. Aucun modèle de permissions
    • D. Le profil que le développeur utilise en interactif
    Afficher la réponse

    Réponse : B.

    Les exécutions sans surveillance nécessitent un mode restrictif plus un bac à sable, pour qu’un agent ne puisse pas escalader en silence. L’auto-approbation large (A) est le risque à éviter, l’absence de modèle de permissions (C) n’est pas sûre, et un profil interactif (D) est généralement trop permissif pour la CI.

  25. Q25D3 · Étendre et configurer CodexSélectionnez une réponse

    Comment caractériser l’auto-review dans un workflow sûr ?

    • A. Elle remplace entièrement la revue humaine
    • B. Elle produit un résumé de revue du diff que vous pouvez joindre comme preuve, tandis qu’un point de contrôle de revue humaine reste requis
    • C. Elle fusionne automatiquement la pull request
    • D. Elle ne vérifie que le formatage du code
    Afficher la réponse

    Réponse : B.

    L’auto-review lit le diff et le résume comme preuve pour le relecteur, mais ne remplace pas le point de contrôle humain. Elle ne remplace pas les relecteurs (A), ne fusionne pas automatiquement (C), et ne se limite pas au formatage (D).

  26. Q26D3 · Étendre et configurer CodexSélectionnez une réponse

    Une équipe sur un espace de travail ChatGPT Enterprise veut activer la gestion de contexte expérimentale pour que le modèle conserve des notes tout au long d’une tâche longue. Qu’est-ce qui est vrai au lancement ?

    • A. Elle est disponible pour tous les types de connexion
    • B. Elle est réservée à la connexion ChatGPT Plus/Pro et n’est pas disponible sur les connexions Business, Enterprise ou par clé API
    • C. Elle est activée par défaut pour Astra
    • D. Elle ne fonctionne qu’avec gpt-5.6-luna
    Afficher la réponse

    Réponse : B.

    La gestion de contexte expérimentale est en opt-in et, au lancement, limitée à la connexion Plus/Pro — ni Business, ni Enterprise, ni clé API. Elle n’est pas universelle (A), pas activée par défaut (C), et n’est pas liée à Luna (D).

  27. Q27D3 · Étendre et configurer CodexSélectionnez deux réponses

    Sous Windows, quelles DEUX options permettent d’exécuter Codex dans un environnement confiné ?

    • A. Windows sandbox
    • B. Un force-push sur main
    • C. WSL (Windows Subsystem for Linux)
    • D. Désactiver toutes les permissions
    • E. Commiter directement sur une branche protégée
    Afficher la réponse

    Réponse : A et C.

    Windows sandbox et WSL sont les environnements confinés pris en charge pour Codex sous Windows. Un force-push (B) et un commit sur une branche protégée (E) sont des actions git risquées, et désactiver les permissions (D) retire le confinement au lieu de l’ajouter.

  28. Q28D3 · Étendre et configurer CodexSélectionnez une réponse

    Une équipe veut exécuter automatiquement sa propre vérification de politique avant que Codex n’écrive le moindre fichier. Quel point d’extension convient le mieux ?

    • A. Un hook au point pertinent du cycle de vie
    • B. Une skill
    • C. Record and replay
    • D. Un modèle plus grand
    Afficher la réponse

    Réponse : A.

    Les hooks exécutent votre propre logique à des points du cycle de vie, par exemple avant une écriture. Une skill (B) est une capacité empaquetée que Codex invoque, record and replay (C) capture des sessions, et un modèle plus grand (D) n’applique pas une vérification de politique.

  29. Q29D3 · Étendre et configurer CodexSélectionnez une réponse

    Quel est le réglage par défaut sûr pour l’accès à internet d’une tâche Codex cloud ?

    • A. Toujours entièrement ouvert, pour la commodité
    • B. Restreint par défaut, ouvert délibérément seulement pour le besoin précis
    • C. L’accès à internet ne peut pas être contrôlé
    • D. Disponible uniquement en connexion par clé API
    Afficher la réponse

    Réponse : B.

    L’accès internet dans le cloud devrait être restreint par défaut et ouvert délibérément pour le minimum dont une tâche a besoin. Toujours ouvert (A) est trop permissif, l’accès est contrôlable (C), et il n’est pas conditionné à la connexion par clé API (D).

  30. Q30D3 · Étendre et configurer CodexSélectionnez une réponse

    Quelle distinction entre skills et plugins est correcte ?

    • A. Ils sont identiques
    • B. Les skills sont des capacités nommées réutilisables que Codex peut invoquer ; les plugins sont des extensions groupées du comportement de Codex, souvent gérées à l’échelle d’une équipe
    • C. Les skills atteignent les systèmes externes ; les plugins n’existent pas
    • D. Les plugins ne fonctionnent que sur la surface cloud
    Afficher la réponse

    Réponse : B.

    Les skills sont des capacités empaquetées et invocables, tandis que les plugins regroupent du comportement et sont typiquement gérés à l’échelle de l’équipe. Ils ne sont pas identiques (A), l’accès externe relève de MCP et non des skills (C), et les plugins ne sont pas réservés au cloud (D).

  31. Q31D3 · Étendre et configurer CodexSélectionnez deux réponses

    Quels DEUX éléments relèvent du AGENTS.md d’un dépôt plutôt que du config.toml partagé ?

    • A. Les commandes de build et de test du dépôt
    • B. Le modèle par défaut à l’échelle de la machine ou de l’espace de travail
    • C. Les chemins « à ne pas toucher » et les conventions de code propres au dépôt
    • D. Le profil de permissions à l’échelle de l’espace de travail
    • E. Des secrets à partager entre tous les dépôts
    Afficher la réponse

    Réponse : A et C.

    AGENTS.md porte les commandes de build/test propres au dépôt (A) ainsi que les conventions et zones interdites (C). Le modèle par défaut (B) et un profil de permissions à l’échelle de l’espace de travail (D) relèvent du config.toml/de l’espace de travail, et les secrets (E) n’ont pas leur place dans un fichier de directives versionné.

  32. Q32D3 · Étendre et configurer CodexSélectionnez une réponse

    Pourquoi utiliser ensemble un mode de permissions restrictif et un bac à sable pour une exécution risquée, plutôt que l’un ou l’autre seul ?

    • A. Ils sont redondants ; l’un ou l’autre seul suffit
    • B. Le mode de permissions décide de ce qui nécessite une approbation tandis que le bac à sable contient le rayon d’impact, donc ensemble ils limitent à la fois la surface de décision et l’impact
    • C. Seul le bac à sable compte
    • D. Seul le mode de permissions compte
    Afficher la réponse

    Réponse : B.

    Les modes de permissions régissent les approbations tandis que le bac à sable contient l’impact ; ensemble ils limitent à la fois ce qui se produit sans humain et jusqu’où toute action peut aller. Ils ne sont pas redondants (A), et aucun seul ne suffit (C, D).

  33. Q33D4 · Adoption et gouvernance en équipeSélectionnez une réponse

    Un administrateur veut une disponibilité de modèles, des permissions et des extensions autorisées cohérentes pour 100 ingénieurs. Quel est le meilleur mécanisme ?

    • A. Demander à chaque ingénieur de configurer son propre Codex de la même manière
    • B. Une configuration gérée, définie de manière centralisée par l’administrateur
    • C. Un document partagé décrivant les réglages
    • D. S’en remettre aux valeurs par défaut
    Afficher la réponse

    Réponse : B.

    La configuration gérée permet à un administrateur de définir et d’imposer les réglages de manière centralisée, évitant la dérive. L’auto-configuration (A) et un document (C) reposent sur le fait que chacun reproduise les réglages à la main, et les valeurs par défaut (D) n’imposent pas la politique de l’équipe.

  34. Q34D4 · Adoption et gouvernance en équipeSélectionnez une réponse

    Un pipeline CI exécuté dans GitHub Actions doit s’authentifier à Codex sans stocker de secret à longue durée de vie. Quelle option convient le mieux ?

    • A. Un personal access token commité dans le dépôt
    • B. La workload identity federation
    • C. Un mot de passe administrateur partagé
    • D. Un mot de passe de compte de service dans un fichier d’environnement
    Afficher la réponse

    Réponse : B.

    La workload identity federation permet aux charges de travail cloud et CI de s’authentifier sans secret stocké à longue durée de vie. Un PAT commité (A) et un mot de passe dans un fichier d’environnement (D) sont des secrets stockés, et un mot de passe administrateur partagé (C) est à la fois un secret et un échec de gouvernance.

  35. Q35D4 · Adoption et gouvernance en équipeSélectionnez une réponse

    Quelle identité est la plus appropriée pour un bot d’automatisation partagé, propriété de l’organisation ?

    • A. Le compte personnel d’un ingénieur
    • B. Un compte de service
    • C. Une boîte de réception d’un e-mail de groupe
    • D. Le personal access token de l’administrateur
    Afficher la réponse

    Réponse : B.

    Un compte de service est une identité non humaine, propriété de l’organisation, ce qu’une automatisation partagée devrait utiliser. Un compte personnel (A) ou le PAT de l’administrateur (D) lie l’automatisation à un individu, et une boîte de réception de groupe (C) n’est pas une identité d’authentification.

  36. Q36D4 · Adoption et gouvernance en équipeSélectionnez une réponse

    Un dépôt manipule des informations de santé protégées. Quelle configuration est requise ?

    • A. Aucune ; il n’est utilisé qu’en interne
    • B. La configuration HIPAA
    • C. Seulement un modèle plus strict
    • D. Désactiver entièrement Codex
    Afficher la réponse

    Réponse : B.

    Les charges de travail manipulant des informations de santé protégées requièrent la configuration HIPAA. « Interne » (A) n’exempte pas les PHI, un modèle plus strict (C) n’est pas le contrôle de conformité, et désactiver Codex (D) est inutile dès lors que la configuration HIPAA existe.

  37. Q37D4 · Adoption et gouvernance en équipeSélectionnez une réponse

    Une équipe conformité a besoin d’un enregistrement auditable des actions de Codex pour ses enquêtes. Quelle surface le fournit ?

    • A. Le tableau de bord d’analytics de l’espace de travail uniquement
    • B. La Compliance API et les audit events
    • C. L’Analytics API
    • D. AGENTS.md
    Afficher la réponse

    Réponse : B.

    La Compliance API et les audit events fournissent l’enregistrement des actions pour la conformité et l’enquête. Le tableau de bord d’analytics (A) et l’Analytics API (C) servent à l’adoption et à l’usage, et AGENTS.md (D) porte des directives de dépôt.

  38. Q38D4 · Adoption et gouvernance en équipeSélectionnez deux réponses

    Quels DEUX moyens sont fiables pour rendre compte de l’adoption de Codex à la direction ?

    • A. Le tableau de bord d’analytics de l’espace de travail
    • B. Des anecdotes de quelques ingénieurs enthousiastes
    • C. L’Analytics API pour un reporting programmatique
    • D. Lire l’historique de shell de chaque ingénieur
    • E. Deviner à partir du nombre de licences
    Afficher la réponse

    Réponse : A et C.

    Le tableau de bord d’analytics de l’espace de travail et l’Analytics API (programmatique) sont les véritables surfaces de mesure. Les anecdotes (B), l’historique de shell (D) et les estimations à partir du nombre de licences (E) ne sont pas des mesures d’adoption fiables.

  39. Q39D4 · Adoption et gouvernance en équipeSélectionnez une réponse

    Où l’analyse de sécurité du code produit par Codex devrait-elle s’exécuter pour qu’elle ait lieu avant chaque fusion ?

    • A. En étape manuelle que quelqu’un pense à exécuter
    • B. En CI ou GitLab CI via Codex Security
    • C. Seulement après un incident
    • D. Jamais ; on fait confiance au modèle
    Afficher la réponse

    Réponse : B.

    Intégrer Codex Security à la CI ou à GitLab CI garantit que le code est analysé automatiquement avant la fusion. Une étape manuelle (A) se fait oublier, une analyse après incident (C) arrive trop tard, et faire confiance au modèle sans analyse (D) est le risque à éviter.

  40. Q40D4 · Adoption et gouvernance en équipeSélectionnez une réponse

    Une équipe donne à chaque ingénieur des droits administrateur pour réduire les erreurs de permission. Quel est le problème de gouvernance ?

    • A. Aucun ; c’est efficace
    • B. Cela viole le moindre privilège ; les permissions devraient correspondre à la responsabilité, avec peu d’administrateurs et la plupart des ingénieurs comme membres
    • C. Les administrateurs n’ont pas le droit d’écrire du code
    • D. Cela désactive l’analytics
    Afficher la réponse

    Réponse : B.

    L’administration universelle rompt le moindre privilège et élargit le rayon d’impact des erreurs et des compromissions. Ce n’est pas simplement efficace (A), les administrateurs peuvent coder (C), et cela ne désactive pas l’analytics (D).

  41. Q41D4 · Adoption et gouvernance en équipeSélectionnez une réponse

    Qu’est-ce qui contrôle les plugins, connectors et skills qu’un espace de travail peut utiliser ?

    • A. AGENTS.md dans chaque dépôt
    • B. Les contrôles de plugins, connectors et skills à l’échelle de l’espace de travail
    • C. Les réglages locaux de chaque ingénieur
    • D. Le sélecteur de modèle
    Afficher la réponse

    Réponse : B.

    Les contrôles de plugins/connectors/skills à l’échelle de l’espace de travail décident des extensions autorisées. AGENTS.md (A) porte des directives par dépôt, les réglages locaux (C) sont propres à chaque ingénieur et non gouvernés, et le sélecteur de modèle (D) choisit des modèles, pas des extensions.

  42. Q42D4 · Adoption et gouvernance en équipeSélectionnez deux réponses

    Quels DEUX choix d’authentification correspondent correctement à leur acteur dans un déploiement de Codex ?

    • A. La workload identity federation pour une charge de travail CI/cloud sans secret à longue durée de vie
    • B. Un personal access token pour un bot d’automatisation partagé, propriété de l’organisation
    • C. Un compte de service pour un bot d’automatisation propriété de l’organisation
    • D. Le compte personnel de l’administrateur pour toutes les automatisations
    • E. Un mot de passe administrateur partagé pour le pipeline CI
    Afficher la réponse

    Réponse : A et C.

    La workload identity federation convient à une charge de travail CI/cloud sans secret stocké (A), et un compte de service convient à un bot d’automatisation propriété de l’organisation (C). Un PAT pour un bot partagé (B) le lie à une personne, le compte personnel de l’administrateur pour tout (D) détruit la responsabilité, et un mot de passe administrateur partagé (E) est un échec de sécurité et de gouvernance.

  43. Q43D5 · Passage à l’échelle entre équipes et systèmesSélectionnez une réponse

    Deux tâches Codex parallèles ont écrasé les modifications l’une de l’autre sur une seule branche de fonctionnalité. Quelle est la correction adéquate ?

    • A. Lancer moins de tâches
    • B. Donner à chaque flux de travail sa propre branche ou son propre worktree et intégrer via une fusion contrôlée
    • C. Fusionner directement sur main pour éviter la branche
    • D. Désactiver les tests pour réduire les conflits
    Afficher la réponse

    Réponse : B.

    Isoler chaque flux de travail sur sa propre branche ou son propre worktree et fusionner via un point de contrôle empêche les collisions tout en conservant le parallélisme. Lancer moins de tâches (A) sacrifie le débit, fusionner sur main (C) n’est pas sûr, et désactiver les tests (D) supprime la vérification.

  44. Q44D5 · Passage à l’échelle entre équipes et systèmesSélectionnez une réponse

    Codex se comporte de manière incohérente entre 20 dépôts aux commandes de build et conventions différentes. Quel est le meilleur remède ?

    • A. Accepter l’incohérence
    • B. Standardiser un modèle d’AGENTS.md partagé et une configuration gérée sur l’ensemble des dépôts, avec des contrôles de dérive
    • C. Utiliser un modèle plus grand partout
    • D. Donner l’administration à chaque ingénieur
    Afficher la réponse

    Réponse : B.

    Standardiser AGENTS.md et la configuration rend le comportement de l’agent prévisible entre les dépôts et rend les sorties parallèles sûres à intégrer. Accepter la dérive (A) laisse le problème, un modèle plus grand (C) ne corrige pas un contexte incohérent, et l’administration universelle (D) est une erreur de gouvernance.

  45. Q45D5 · Passage à l’échelle entre équipes et systèmesSélectionnez une réponse

    Vous voulez ajouter des étapes Codex à un workflow CI GitHub. Quelle intégration convient le mieux ?

    • A. Le Codex SDK
    • B. La GitHub Action
    • C. L’intégration Slack
    • D. L’intégration Linear
    Afficher la réponse

    Réponse : B.

    La GitHub Action intègre Codex dans un workflow CI GitHub. Le SDK (A) sert à intégrer Codex dans votre propre outillage, et Slack (C) comme Linear (D) sont des intégrations d’équipe et de suivi de tickets, non des étapes CI.

  46. Q46D5 · Passage à l’échelle entre équipes et systèmesSélectionnez une réponse

    La direction indique que l’adoption de Codex a triplé et en conclut que le passage à l’échelle est un succès. Quel est le défaut de cette conclusion ?

    • A. Aucun ; plus d’usage vaut toujours mieux
    • B. L’activité n’est pas la valeur ; des métriques de qualité comme le taux de succès en revue, les défauts et le taux d’annulation doivent être mesurés en parallèle de l’adoption
    • C. L’adoption ne peut pas être mesurée
    • D. Ils auraient dû utiliser un modèle plus petit
    Afficher la réponse

    Réponse : B.

    Une activité en hausse sans vue de la qualité peut masquer une baisse des résultats ; l’adoption doit être associée à des métriques de qualité. Plus d’usage n’est pas automatiquement mieux (A), l’adoption est mesurable (C), et la taille du modèle (D) est sans rapport avec ce défaut de mesure.

  47. Q47D5 · Passage à l’échelle entre équipes et systèmesSélectionnez deux réponses

    Quelles DEUX pratiques rendent sûrs à intégrer des flux de travail Codex parallèles ?

    • A. Isoler chaque flux de travail sur sa propre branche ou son propre worktree
    • B. Fusionner chaque branche sur main sans revue pour gagner du temps
    • C. Vérifier chaque modification indépendamment avant une fusion contrôlée
    • D. Partager une seule branche entre tous les agents
    • E. Désactiver la CI pour accélérer les fusions
    Afficher la réponse

    Réponse : A et C.

    L’isolation par branche ou worktree et la vérification indépendante avant une fusion contrôlée sont les pratiques d’intégration sûre. Les fusions sans revue (B), une branche partagée (D) et la désactivation de la CI (E) suppriment les garde-fous qui rendent le parallélisme sûr.

  48. Q48D5 · Passage à l’échelle entre équipes et systèmesSélectionnez une réponse

    Une équipe veut intégrer la capacité de Codex dans son propre outil interne pour développeurs. Quelle intégration convient le mieux ?

    • A. La GitHub Action
    • B. Le Codex SDK
    • C. L’intégration Slack
    • D. Record and replay
    Afficher la réponse

    Réponse : B.

    Le Codex SDK donne le contrôle programmatique pour intégrer Codex dans vos propres outils. La GitHub Action (A) est pour la CI GitHub, Slack (C) est une surface d’équipe, et record and replay (D) capture des sessions plutôt que d’intégrer une capacité.

  49. Q49D5 · Passage à l’échelle entre équipes et systèmesSélectionnez une réponse

    Une équipe sous GitLab prévoit de s’appuyer sur l’intégration Codex GitLab pour un lancement critique la semaine prochaine. Que doit-elle peser ?

    • A. Rien ; elle est généralement disponible et identique à celle de GitHub
    • B. L’intégration GitLab est en bêta, elle devrait donc tenir compte du risque bêta dans un plan de lancement critique
    • C. GitLab n’est pas du tout pris en charge
    • D. Elle doit d’abord migrer vers GitHub
    Afficher la réponse

    Réponse : B.

    L’intégration GitLab est en bêta, ce qui compte lors de la planification d’un lancement critique. Elle n’est pas équivalente à la version GA de GitHub (A), GitLab est pris en charge en bêta plutôt que non pris en charge (C), et migrer vers GitHub (D) n’est pas requis.

  50. Q50D5 · Passage à l’échelle entre équipes et systèmesSélectionnez une réponse

    Quelle est la relation correcte entre les métriques d’adoption et les métriques de qualité lors du passage à l’échelle de Codex ?

    • A. L’adoption à elle seule prouve la valeur
    • B. Les deux doivent être suivies ; l’adoption montre l’usage tandis que la qualité montre si cet usage produit de bons résultats
    • C. La qualité remplace entièrement l’adoption
    • D. Ni l’une ni l’autre n’est mesurable
    Afficher la réponse

    Réponse : B.

    Adoption et qualité sont complémentaires : l’usage sans qualité peut masquer une baisse des résultats, donc les deux sont suivies. L’adoption seule ne prouve pas la valeur (A), la qualité ne remplace pas la mesure de l’adoption (C), et les deux sont mesurables (D).

Dernière mise à jour le 18 sept. 2026