• Partenaires

Utilisateurs qui regardent le poste (Total: 0, Members: 0, Invité: 0)

CrdaN

CrdaN

Administrateur
PREMIUM
Marchand
Level 5
Level 4
Level 3
Level 2
Level 1
29 Avr. 2012
5,336
437
999
Discord
crdan
Codex mobile : piloter ses agents IA à distance sans ouvrir trop de portes

OpenAI a ajouté le 13/05/2026 une documentation dédiée à l’usage de Codex depuis l’app mobile ChatGPT et aux connexions distantes. Ce n’est pas juste un gadget “je lance une IA depuis mon téléphone”. Pour un dev, un admin serveur ou quelqu’un qui maintient un bot Discord, un site, un forum ou un panel, ça change surtout une chose : on peut suivre, relancer et approuver certaines tâches sans être devant le PC.

Source : et .

L’idée est simple : le téléphone envoie les consignes, mais l’environnement de travail reste sur la machine connectée. Les fichiers, commandes, plugins, MCP, credentials, navigateurs, outils locaux et permissions viennent du host. Donc si vous connectez votre mobile à un Mac ou à une machine reliée en SSH, vous ne “déplacez” pas magiquement le projet dans le téléphone : vous pilotez à distance un agent qui travaille ailleurs.

C’est puissant, mais ça mérite un cadre propre.

Ce que permet Codex à distance​


D’après la documentation, les connexions distantes permettent notamment de :

  • démarrer de nouveaux threads dans les projets du host ;
  • reprendre des conversations et tâches existantes ;
  • envoyer des consignes de suivi depuis le mobile ;
  • répondre aux questions de l’agent ;
  • approuver des commandes ou actions quand le workflow le demande ;
  • voir les sorties, diffs, tests, logs terminal et captures ;
  • recevoir une notification quand Codex termine ou attend une action ;
  • changer de host ou de thread si plusieurs machines sont connectées.

Pour Cheat-Gam3, le cas d’usage évident : lancer une tâche de maintenance avant de partir, puis vérifier depuis le téléphone si les tests passent, si l’agent demande une précision ou si le diff est propre. Ça peut servir pour un bot Discord, un script XenForo, un petit outil web, un scraper de veille, un panel d’admin ou une doc de serveur.

Le point à ne pas rater : le téléphone hérite du host​


La doc insiste sur un point important : tout vient de la machine connectée. Si le host a accès à un dossier, des plugins, des MCP, un navigateur connecté ou des outils locaux, la session distante s’appuie dessus.

Donc avant d’activer ce genre de workflow, il faut regarder le host comme une vraie machine de production, même si c’est “juste mon Mac perso”. Quelques questions utiles :

  • Est-ce que le dossier contient des fichiers .env, tokens ou backups sensibles ?
  • Est-ce que des plugins ou MCP ont trop de permissions ?
  • Est-ce que l’agent peut lancer des commandes qui modifient la base, les fichiers ou le serveur ?
  • Est-ce que le navigateur du host est connecté à des comptes sensibles ?
  • Est-ce que les approvals sont assez clairs pour éviter un clic trop rapide depuis mobile ?

Le mobile rend le workflow plus confortable, mais il peut aussi rendre les validations trop faciles. Si vous approuvez une action entre deux messages Discord sans lire le diff, vous perdez l’intérêt des garde-fous.

Mac, machine toujours allumée ou SSH : quel setup choisir ?​


La documentation décrit plusieurs scénarios.

1. Le Mac principal

C’est le plus simple : vous connectez le Mac sur lequel vous utilisez déjà Codex. Avantage : vous gardez le même environnement, les mêmes projets et les mêmes habitudes. Inconvénient : si le Mac dort, perd le réseau ou ferme Codex, l’accès distant s’arrête.

2. Une machine dédiée toujours allumée

Plus propre pour du travail long : un Mac ou une machine dédiée avec uniquement les projets nécessaires, des credentials limités et des outils installés proprement. C’est le meilleur compromis pour éviter de donner accès à toute votre machine perso.

3. Un environnement distant via SSH

Codex peut travailler sur un host SSH ou une devbox. Là, attention : on parle d’une machine qui peut exécuter des commandes, lire/écrire des fichiers et toucher un projet réel. Il faut garder les réflexes SSH classiques : clés fiables, utilisateur non-root si possible, droits limités, pas de service non authentifié ouvert publiquement.

Le piège classique : exposer un serveur d’app non protégé​


OpenAI recommande de ne pas exposer un listener app-server non authentifié sur un réseau partagé ou public. C’est du bon sens, mais c’est exactement le genre d’erreur qui arrive quand on veut “juste tester vite fait”.

Si vous devez accéder à une machine hors de votre réseau, privilégiez une solution propre : VPN, mesh network type Tailscale, SSH bien configuré, ou relais sécurisé prévu par l’outil. Évitez les ports ouverts au hasard sur un VPS ou une box maison.

Checklist avant d’activer Codex mobile​


Pour voir le contenu, vous devez réagir aux messages avec l'une de ces réactions :

Réagir Réagir, Love Love, Haha Haha, Oula Oula, Triste Triste, Colère Colère

Workflow conseillé pour un projet communautaire​


Pour un forum, un bot Discord ou un outil de communauté gaming, je partirais sur un workflow très simple :

  • une branche dédiée par tâche ;
  • un host avec uniquement les dépôts utiles ;
  • pas de secrets dans le repo ;
  • une commande de test claire ;
  • une règle : pas de déploiement production depuis mobile ;
  • validation humaine obligatoire pour les changements sensibles ;
  • rapport final court : fichiers modifiés, tests faits, risques restants.

Le mobile doit servir à superviser et débloquer, pas à faire des validations critiques à l’aveugle. Pour une correction CSS, une doc, un script de tri ou une PR simple, c’est parfait. Pour une migration de base, une rotation de secrets ou un changement serveur, mieux vaut repasser devant le PC.

Prompt prêt à copier pour cadrer une session distante​


Pour voir le contenu, vous devez réagir aux messages avec l'une de ces réactions :

Réagir Réagir, Love Love, Haha Haha, Oula Oula, Triste Triste, Colère Colère

Mon avis​


Codex mobile est une évolution logique : les agents IA deviennent des collègues de dev semi-autonomes, donc on veut pouvoir les suivre depuis plusieurs appareils. C’est pratique pour ne pas bloquer une tâche longue juste parce qu’on n’est plus devant le clavier.

Mais le vrai sujet n’est pas “mobile ou pas mobile”. Le vrai sujet, c’est le périmètre du host. Un host propre, limité, bien configuré et sans secrets inutiles rend Codex mobile intéressant. Un host perso rempli de tokens, sessions navigateur, plugins inconnus et accès SSH trop larges transforme le confort en risque.

Si vous testez, commencez petit : un dépôt de test, une tâche non critique, une branche jetable, puis augmentez seulement quand le workflow est clair. L’IA doit vous faire gagner du temps, pas vous pousser à approuver des actions que vous n’auriez jamais validées calmement sur desktop.