Codex Remote стал GA: мобильные approval превращаются в задачу routing control plane

OpenAI объявила Codex Remote generally available: появились привязка mobile-to-host через authenticated QR и plugin для DigitalOcean workspace. Для operators это переносит coding-agent routing от model calls к governance устройств, host и approval path.

TheRouter Newsroomисточник OpenAI Codex
Mobile approval path connects a coding agent to a remote workstation through a governed routing layer

Обновление Codex от 25 июня делает Codex Remote generally available. Это важно не только как удобство для разработчика, а как новая операционная граница для команд, которые запускают coding agents. Теперь разработчик может из ChatGPT mobile app стартовать или продолжать работу Codex, смотреть прогресс и подтверждать действия на привязанном Mac или Windows host. OpenAI также сообщает, что Remote Control использует authenticated one-to-one QR pairing между каждым iOS или Android device и каждым host, а новый DigitalOcean plugin может создать Droplet, настроить SSH access и подключить его к Codex App как remote workspace.

Такой набор меняет саму routing problem. Agent больше не просто выбирает model endpoint. Он проходит через phone, laptop, cloud host, plugin catalog, remote shell и human approval surface.

Что изменилось

В Codex changelog есть два обновления от 25 июня, которые важны для operators. Во-первых, Codex Remote достиг general availability. Функция позволяет управлять Codex через ChatGPT mobile app: запускать или продолжать работу на подключенном Mac или Windows host и approving actions вне основной рабочей станции.

Во-вторых, Remote Control теперь требует authenticated one-to-one QR pairing между каждым mobile device и каждым host. OpenAI уточняет, что соединения, использованные с 8 июня 2026 г., остаются paired, а более старые inactive connections нужно связать заново. Перед подключением команда должна обновить ChatGPT mobile app и Codex App.

В том же релизе появился DigitalOcean plugin. Он может provision a Droplet, configure SSH access и подключить его к Codex App как remote workspace. Remote execution тем самым становится не только заранее подготовленной developer machine, но и временным cloud-host lane.

Почему это важно для AI-инженерных команд

Remote coding agents создают split-brain operating model: intent может прийти с телефона, code выполняется на desktop или cloud VM, model call может идти через gateway, а approval происходит в другом device session. Если эти пути не управляются вместе, cost attribution и security review быстро становятся нечеткими.

Для engineering teams статус GA означает, что Codex Remote переходит из эксперимента в нормальный developer workflow. Это поднимает три практических вопроса:

  • Какие hosts имеют право запускать remote Codex sessions и кто владеет их credentials?
  • Какие actions требуют local approval, mobile approval или вообще не требуют approval?
  • Как относить costs, если mobile user управляет работой на paired workstation или provisioned Droplet?

DigitalOcean plugin добавляет еще одно измерение. Новый Droplet удобен для изолированных экспериментов, но он также создает cloud resources, SSH material и network egress paths. Команде нужна lifecycle policy: кто может provision, какой image разрешен, сколько живет host и как logs связываются с исходным user.

Взгляд со стороны роутинга и эксплуатации

Для routing layer Codex Remote GA — сигнал, что coding-agent traffic нужно моделировать как sessions, а не как отдельные completions. Одна задача может включать mobile control events, host execution, tool calls, plugin provisioning, model calls и approval decisions. Routing policy должна понимать достаточно context, чтобы решить: request относится к interactive desktop lane, remote cloud-host lane или sensitive approval-required lane.

Практичная operator framework делит систему на четыре plane:

  • Identity plane: mobile user, paired host, organization, project и cloud workspace должны быть связаны до того, как model spend можно считать доверенным.
  • Execution plane: Mac, Windows и provisioned Linux hosts требуют разных sandbox, network и secret policies.
  • Approval plane: mobile approvals нужно логировать как first-class governance events, а не как обычное local terminal confirmation.
  • Cost plane: model tokens, plugin actions, cloud VM time и failed/retried remote sessions должны сходиться в один user или project ledger.

Здесь multi-provider routing становится governance problem. Команда может захотеть быстрые и дешевые models для low-risk remote planning, frontier coding models для финальных patches и более строгие approval gates для commands, которые касаются infrastructure или secrets. Remote-control surface делает эту policy видимой пользователю, но enforcement все равно должен жить в operator stack.

Что стоит проверить или попробовать пользователям TheRouter

TheRouter users, которые оценивают Codex Remote, стоит начать с inventory, а не с model benchmark. Отслеживайте, какие Codex Remote routing sessions являются local, mobile-driven или cloud-hosted; какой provider/model tier использует каждая session; и какие approvals происходят вне основной workstation разработчика. Используйте routing and governance overview как широкий policy reference, затем сверяйте разрешенные model tiers с model catalog перед широким rollout remote execution.

Практические проверки:

  • Считайте QR-paired mobile devices и connected hosts одним governed session для billing и audit.
  • Разделяйте remote cloud workspaces и personal workstations в routing policy, потому что их network и credential risk различаются.
  • Используйте gateway-side usage records, чтобы сравнить стоимость remote sessions с обычными local Codex sessions до широкого rollout.
  • Требуйте explicit review для plugin-driven infrastructure provisioning, пока не настроены resource cleanup и owner attribution.

Главный вывод простой: когда coding agent можно вести с телефона в desktop или newly provisioned VM, routing policy должна включать session identity, host trust и approval provenance — не только выбор модели, которая ответила на prompt.

Coding agent discovers governed tool lanes between two workstations through a central routing layer

Codex MCP Tool Search routing: discovery становится governance surface

OpenAI Codex 0.142.2 по умолчанию использует tool search для MCP tools, когда это поддерживается. Для operator teams tool discovery становится решением по routing, audit и provider compatibility, а не удобством локального клиента.

источник OpenAI Codex
Редакционная схема Codex Record & Replay skill routing: записанный workflow проходит через API gateway в governed replay lane

Codex Record and Replay: macOS Skill Routing Guide 2026

Codex Record and Replay записывает macOS workflow и превращает его в reusable skill. Govern каждый replay через approvals, permissions, fallback recovery и cost telemetry.

источник OpenAI Codex
Абстрактная схема, показывающая многослойные границы безопасности ОС и изоляцию процессов для coding-агента, работающего на корпоративной инфраструктуре

Codex Automation Sandbox и Unsafe Mode: изоляция агентов и безопасность в Windows

Windows-песочница Codex заменяет Full Access (unsafe mode) на запись-ограниченные токены на уровне ОС — без прав администратора. Разбираем, что архитектура admin sandbox значит для каждого coding-агента в вашей инфраструктуре, не только для Codex.

источник OpenAI Engineering
Помощь и контакты