• Partenaires

Utilisateurs qui regardent le poste (Total: 0, Members: 0, Invité: 0)

CrdaN

CrdaN

Administrateur
PREMIUM
Marchand
Level 5
Level 4
Level 3
Level 2
Level 1
29 Avr. 2012
5,336
437
999
Discord
crdan
Codex 26.519 : goal mode, Appshots et permissions pour agents IA

OpenAI a publié une mise à jour Codex datée du 21 mai 2026. Ce n’est pas juste une petite note de version : on voit Codex avancer vers un usage plus “agent long”, avec des objectifs qui peuvent durer, une meilleure connexion au contexte visuel, et des permissions plus propres côté CLI.

Source :

Pour Cheat-Gam3, l’intérêt est assez clair : si vous utilisez Codex pour coder un bot Discord, maintenir un forum, préparer un outil web, faire de la veille ou automatiser des tâches de dev, cette mise à jour pousse à mieux cadrer vos agents au lieu de les lancer en mode freestyle.

Ce qui change vraiment​


Dans le changelog Codex 26.519, OpenAI met en avant plusieurs nouveautés utiles :

  • Appshots sur macOS : Codex peut recevoir le contexte de la fenêtre active avec capture et texte disponible, sans devoir tout copier-coller manuellement.
  • Goal mode : le mode objectif n’est plus expérimental et devient disponible dans l’app Codex, l’extension IDE et le CLI.
  • Remote computer use : Codex peut travailler avec certaines apps desktop même après verrouillage, avec des garde-fous annoncés comme autorisation courte, affichage couvert et reprise manuelle.
  • Partage de plugins : les équipes ChatGPT Business peuvent distribuer des bundles de plugins, skills, intégrations et serveurs MCP via des sources marketplace.
  • Navigateur intégré amélioré : annotations visuelles, extraction d’assets plus rapide et meilleure lecture de données structurées.
  • Codex CLI 0.133.0 : objectifs activés par défaut, remote-control plus lisible, profils de permissions plus avancés et meilleure visibilité des plugins.

Mon résumé : Codex devient moins “assistant ponctuel” et plus “agent de travail”. C’est puissant, mais ça demande une discipline plus sérieuse.

Pourquoi le goal mode est important​


Le goal mode sert à donner un objectif durable à l’agent. Exemple : “stabilise ce bot”, “améliore cette page”, “prépare une PR propre”, “trouve pourquoi cette automatisation casse”.

Le danger, c’est de donner un objectif trop large. Un agent qui travaille longtemps sans cadre peut :

  • modifier trop de fichiers ;
  • oublier le besoin initial ;
  • faire des suppositions ;
  • toucher à des secrets ou configs sensibles ;
  • casser un projet qui fonctionnait déjà ;
  • produire une grosse PR impossible à relire.

La bonne pratique : donner un objectif, mais aussi une limite. Par exemple : “analyse d’abord, propose un plan, ne modifie que ces fichiers, lance ces tests, et demande validation avant toute action risquée”.

Appshots : pratique pour le debug visuel​


Appshots peut aider quand le problème est visible mais difficile à décrire : une UI cassée, un bouton mal placé, une page forum trop serrée, une fenêtre d’erreur, une couleur illisible, etc.

Au lieu d’écrire trois paragraphes pour expliquer le bug, vous donnez le contexte de la fenêtre. Codex peut alors raisonner sur le rendu et les textes affichés.

Cas utiles :

  • corriger une interface web ;
  • débugger une page admin ;
  • adapter du CSS ;
  • comparer le résultat attendu et le résultat visible ;
  • préparer des captures pour une issue ou une PR.

Attention quand même : une capture peut contenir des infos privées. Avant d’envoyer le contexte à un agent, vérifiez qu’il n’y a pas de token, email sensible, panneau admin, données client ou conversation privée visible.

Codex CLI 0.133.0 : permissions et plugins deviennent centraux​


La partie CLI est intéressante pour les devs qui aiment travailler au terminal. Le changelog mentionne notamment : objectifs activés par défaut, stockage dédié, suivi de progression, remote-control plus clair, profils de permissions avec héritage, exigences managées, intégration sandbox Windows plus forte, et découverte de plugins plus lisible.

Ce sont des détails techniques, mais l’idée est simple : plus un agent a de capacités, plus il faut savoir exactement ce qu’il peut faire.

Un plugin peut ajouter des commandes, des skills, des intégrations ou des outils MCP. C’est utile, mais ce n’est pas neutre. Avant d’installer ou partager un plugin, demandez-vous :

  • qui le maintient ?
  • quelles commandes il expose ?
  • quels dossiers il peut lire ou écrire ?
  • a-t-il accès au réseau ?
  • peut-il voir des secrets ?
  • est-il nécessaire pour ce projet précis ?

Workflow propre pour un projet Cheat-Gam3​


Si vous voulez utiliser Codex sur un projet réel, je recommande ce cadre :

  1. Créer une branche dédiée : jamais directement sur la branche stable.
  2. Donner un objectif court : une tâche vérifiable, pas “améliore tout le projet”.
  3. Limiter le périmètre : dossiers autorisés, fichiers interdits, pas de secrets.
  4. Demander un plan avant modification : l’agent explique ce qu’il va changer.
  5. Exiger un diff lisible : pas de refactor massif sans raison.
  6. Lancer les tests : lint, build, test unitaire, ou au minimum une vérification manuelle.
  7. Relire humainement : surtout si l’agent touche aux permissions, comptes, paiements, API ou sécurité.

Ce n’est pas de la parano. C’est juste la base quand on donne à une IA la possibilité d’agir dans un repo.

Checklist sécurité avant de lancer un agent Codex​


Pour voir le contenu, vous devez réagir aux messages avec l'une de ces réactions :

Réagir Réagir, Love Love, Haha Haha, Oula Oula, Triste Triste, Colère Colère

Exemple de prompt de départ​


Voici un prompt simple pour éviter le “vas-y fais tout” :

Pour voir le contenu, vous devez réagir aux messages avec l'une de ces réactions :

Réagir Réagir, Love Love, Haha Haha, Oula Oula, Triste Triste, Colère Colère
Ce prompt ne rend pas l’agent parfait, mais il fixe un cadre propre. Et souvent, c’est ce qui manque dans les usages IA.

Mon avis​


Codex 26.519 montre bien la direction actuelle des outils IA : moins de chat, plus d’action. Goal mode, Appshots, remote computer use, plugins et permissions vont rendre les agents beaucoup plus utiles pour les devs et créateurs.

Mais plus l’outil devient autonome, plus le workflow doit être strict. Pour un bot Discord, un forum XenForo, un outil marketplace, une landing page ou un projet perso, le bon réflexe n’est pas de tout donner à l’agent. C’est de lui donner une mission claire, un périmètre serré, des permissions propres et une relecture humaine.

En bref : Codex devient plus fort. À nous de devenir meilleurs dans la façon de le cadrer.