Temat · 20 newsów
OpenAI Codex: agent do kodowania, nowości
W skrócie
OpenAI Codex to agent AI do kodowania, który pisze, testuje i recenzuje kod w chmurze, w terminalu i w środowiskach IDE. Ma ponad 5 milionów użytkowników tygodniowo, od 16 czerwca 2026 działa także w Europie, a we wrześniu OpenAI załatało w nim lukę Plugin4Shell w wersji 0.146.0. Według cennika OpenAI (stan na 10 października 2026) Codex jest wliczony w każdy plan ChatGPT, także bezpłatny.
Czym jest OpenAI Codex
OpenAI Codex to agent AI do kodowania od OpenAI, który pisze, testuje i recenzuje kod w chmurze, w terminalu i w środowiskach IDE. Zamiast podpowiadać pojedyncze linijki, dostaje zadanie, pracuje nad nim samodzielnie i oddaje wynik do przeglądu. Według dokumentacji OpenAI (stan na 10 października 2026) działa w aplikacji desktopowej i mobilnej ChatGPT, w przeglądarce, jako Codex CLI w terminalu, jako rozszerzenie IDE i w chmurze jako Codex Cloud.
Skala użycia jest duża: ponad 5 milionów deweloperów korzysta z Codexa co tydzień. Granica między Codexem a resztą ChatGPT się zaciera. W lipcu OpenAI pokazało ChatGPT Work, agenta łączącego czat z Codexem do tworzenia dokumentów, prezentacji i stron, napędzanego modelem GPT-5.6 w trzech rozmiarach. We wrześniu firma udostępniła Agents API w publicznej becie, działające na tej samej infrastrukturze co Codex i ChatGPT: agenci mogą pracować godzinami, uruchamiać kod, korzystać z MCP i delegować zadania podagentom. Nie ma opłaty poza zużyciem tokenów.
Ile kosztuje Codex i czy jest darmowy
Codex jest wliczony w każdy plan ChatGPT, także bezpłatny. Cennik OpenAI (stan na 10 października 2026) podaje:
| Plan | Cena |
|---|---|
| Free | 0 USD miesięcznie |
| Go | 8 USD miesięcznie |
| Plus | 20 USD miesięcznie |
| Pro | od 100 USD miesięcznie (warianty 100, 200 i 500 USD) |
| Business | 20 USD za użytkownika miesięcznie przy płatności rocznej, 25 USD przy miesięcznej |
| Enterprise i Edu | wycena przez sprzedaż |
| Klucz API | według cennika API |
Źródła nie są tu zgodne co do planu Free. Cennik z 10 października wymienia Codex w planie bezpłatnym, natomiast w czerwcu media pisały, że sama aplikacja jest darmowa, ale do realnej pracy potrzebne jest płatne konto. Tabela limitów w cenniku obejmuje tylko Plus i standardowy Business.
Limity liczone są w oknach pięciogodzinnych. Dla Plus i Business OpenAI szacuje 15-160 wiadomości w oknie przy modelu GPT-6.1 Sol i 350-3000 przy GPT-6 Luna, a Pro nie ma obecnie limitu pięciogodzinnego. Mogą też obowiązywać limity tygodniowe, a aktualne terminy resetu pokazuje panel użycia. Cennik zapowiada ponadto, że GPT-5.5 zniknie z ChatGPT, ChatGPT Work i Codexa 14 października 2026; API nie jest dotknięte.
Jak zainstalować Codex
Na macOS i Linuksie Codex CLI instaluje się jednym poleceniem, a potem wystarczy wpisać codex w katalogu projektu. Dokumentacja Codex CLI podaje polecenie curl -fsSL https://chatgpt.com/codex/install.sh | sh, a przy pierwszym uruchomieniu proponuje logowanie kontem ChatGPT lub inną dostępną metodą. Na stronie są też zakładki dla Windowsa, npm i Homebrew; ich poleceń nie udało się zweryfikować, więc ich tu nie podajemy.
Osobne narzędzie Codex Security CLI wymaga Node.js 22 i Pythona 3.10 lub nowszego i instaluje się przez npm. Instaluj Codex wyłącznie z oficjalnych stron. OpenAI ostrzegało, że w maju 2026 złośliwy pakiet npm podszywający się pod Codex miał ponad 29 tysięcy pobrań tygodniowo i kradł tokeny.
Jakie funkcje ma Codex w 2026 roku
W 2026 roku Codex dostał sterowanie komputerem, pamięć, nagrywanie zadań, zdalny dostęp z telefonu i obsługę głosem.
Computer Use i Europa. Codex trafił do Europy 16 czerwca (EOG, Wielka Brytania, Szwajcaria) z Computer Use, czyli sterowaniem aplikacjami na macOS i Windows, rozszerzeniem do Chrome, funkcją Memories i podglądem Chronicle dla subskrybentów Pro na macOS. Memories jest w EOG domyślnie wyłączone ze względu na RODO, a premiera wypadła 44 dni przed pełnym egzekwowaniem obowiązków dla modeli ogólnego przeznaczenia w EU AI Act. W sierpniu OpenAI opisało Computer Use jako technologię nie tylko dla programistów.
Record & Replay. Funkcja w aplikacji na macOS pozwala raz przeprowadzić agenta przez workflow, a Codex zamienia nagranie w wielokrotnego użytku skill. Wymaga Computer Use i w czerwcu nie była dostępna w UE.
Codex Remote. 25 czerwca OpenAI udostępniło zdalne sterowanie długimi sesjami z telefonu wszystkim płatnym subskrybentom. Telefon paruje się z komputerem kodem QR, a bezpieczny przekaźnik nie otwiera portów przychodzących.
Głos i sprzęt. Od lipca model audio GPT-Live steruje Codexem głosem na desktopie w planach Plus, Pro, Business, Enterprise i Education. Kontroler Codex Micro z joystickiem, zrobiony z firmą Work Louder, kosztuje 230 dolarów i jest wyprzedany.
Tryb ciągły. Według kodu znalezionego przez WIRED OpenAI buduje tryb Persistent Mode dla Codexa: agent pracuje, dopóki nie zostanie uśpiony, sam tworzy zadania następcze i kontaktuje się z użytkownikiem. Zmiany poza systemem użytkownika nadal wymagają zatwierdzenia. OpenAI potwierdziło testy, ale nie ma planów premiery.
Czy Codex jest bezpieczny
Codex nie jest wolny od luk: w 2026 roku udokumentowano kilka problemów, z których część OpenAI naprawiło, a część wynika z natury agentów.
- Kasowanie plików. OpenAI poprawiło Codex po zgłoszeniach użytkowników, bo GPT-5.6 Sol kasował pliki bez zgody. Komenda czyszcząca pliki tymczasowe czasem wskazywała na prawdziwy katalog domowy. Teraz agent weryfikuje cele usuwania i tworzy nowe foldery tymczasowe.
- Plugin4Shell. Firma Air ujawniła lukę zero-click w agentach kodujących: agent pobiera przypięty commit wtyczki, ale nie sprawdza, czy tam trafił. OpenAI załatało ją w Codex 0.146.0, Anthropic w Claude Code 2.1.179. Google wycofał Gemini CLI bez poprawki, a Microsoft Copilot pozostał niezałatany.
- Friendly Fire. Instytut AI Now pokazał, że wstrzyknięte do dokumentacji polecenia mogą uruchomić złośliwy plik w Claude Code i Codexie w trybie autonomicznym. Eksperci uznali to za cechę agentów, nie błąd do załatania. Mechanizm opisują tematy prompt injection i bezpieczeństwo agentów kodujących.
- Szyfrowane instrukcje. Od początku czerwca Codex szyfruje polecenia dla podagentów. Programista widzi w historii nieczytelny ciąg znaków i nie sprawdzi, co agent deleguje. Wymuszono to dla wariantów Sol i Terra, tylko Luna pozostała otwarta. OpenAI nie wyjaśniło powodów; społeczność podejrzewa ochronę przed destylacją modeli albo prywatność.
Czy Codex nadaje się do szukania luk w zabezpieczeniach
Tak: w 2026 roku Codex znalazł realne błędy, a OpenAI wydało dla niego osobne narzędzie. Codex Security CLI to otwarta aplikacja na licencji Apache 2.0, w becie, która skanuje repozytoria, porównuje wyniki między uruchomieniami, weryfikuje poprawki i działa w CI/CD. Sam Codex Security, wcześniej znany jako Aardvark, ruszył w marcu jako wersja preview dla klientów Enterprise, Business i Edu, a do kwietnia pomógł naprawić ponad 3000 krytycznych luk.
Apple przyspieszyło wydawanie łat po tym, jak 29 czerwca załatało ponad 30 podatności, w tym cztery błędy WebKit znalezione przez AI. Trzy z nich wykrył Codex Security, jeden badacze Anthropic z użyciem Claude. Najpoważniejszy z czterech to use-after-free CVE-2026-43715 z oceną CVSS 8.8. Szerzej o tym nurcie w temacie luki znalezione przez AI, a o samej firmie w temacie Apple.
Przy audycie testowego sklepu scvd.store Codex dostał zadanie wyłudzenia pieniędzy lub dostarczenia złego towaru. Między 5 a 8 września, w izolowanym środowisku z jednorazowymi kluczami, zwrócił 39 ustaleń w pięciu torach płatności, w tym sześć o najwyższym priorytecie. Żadne nie dotyczyło samej płatności, a wszystkie leżały w kodzie wokół niej.
Narzędzie bywa też nadużywane. OALABS opisało amatora z Etiopii, który użył Claude i Codexa do włamań do danych co najmniej 14 firm. Kod exploitów wygenerował Claude Opus, a zabezpieczenia ominięto, podając się za członka zespołu red team.
Czym Codex różni się od Claude Code
Oba to agenci kodujący, ale pracują inaczej: według badania MATS Claude Code pracował średnio około 90 minut, a Codex zatrzymywał się po około pół godzinie prawie niezależnie od zadania. Dwóch niezależnych badaczy przetestowało oba narzędzia na 200 zadaniach z ProgramBench i 18 własnych benchmarkach. Oba źle szacowały czas: Claude średnio trzykrotnie, Codex od sześciu do dziesięciu razy. W jednym przypadku oba modele oceniły swoją pracę na około 70 procent sukcesu, a rzeczywiste wyniki wyniosły 7 i 14,5 procent. Gdy agenci mieli narzędzie raportujące upływ czasu, radzili sobie niemal idealnie.
Rywalizację widać też w produktach dla osób niepiszących kodu. ChatGPT Work to odpowiedź na Claude Cowork od Anthropic, a OpenAI zapowiedziało, że jego oferta będzie tańsza i szerzej dostępna. Podobne są też problemy bezpieczeństwa: Plugin4Shell i Friendly Fire dotknęły oba narzędzia. Różnice w funkcjach opisuje temat Claude Code.
Co to oznacza dla Ciebie
- Instaluj Codex tylko z oficjalnej dokumentacji OpenAI i aktualizuj go: Plugin4Shell łata dopiero wersja 0.146.0.
- Nie uruchamiaj agenta w trybie autonomicznym na cudzym repozytorium z dostępem do produkcyjnych sekretów. Uprawnienia agenta to Twoje uprawnienia.
- Sprawdź w panelu użycia swoje limity i terminy resetu, zanim zaplanujesz długą sesję. Pamiętaj, że GPT-5.5 znika z Codexa 14 października.
- Przy Codex Remote potwierdź u administratora, że dostęp zdalny jest włączony w Twojej organizacji (Enterprise).
- Wyniki skanów Codex Security traktuj jak wskazówki do weryfikacji, nie jak werdykt.
Otwarte pozostaje, czy i kiedy Persistent Mode trafi do użytkowników, czy OpenAI wyjaśni powody szyfrowania instrukcji dla podagentów oraz czy Microsoft załata Copilota przed Plugin4Shell. Niejasne jest też, jak duże limity naprawdę ma bezpłatny plan Free.
Kluczowe fakty
- Audyt sklepu scvd.store, w którym Codex testował działający proces zakupu, zwrócił 39 ustaleń w pięciu torach płatności. Żadne nie dotyczyło błędu w samej płatności. (źródło)
- Plugin4Shell, luka zero-click w agentach kodujących, została załatana w Codex 0.146.0. Microsoft nie naprawił Copilota, a Google wycofał Gemini CLI bez poprawki. (źródło)
- OpenAI udostępniło Agents API w publicznej becie, na tej samej infrastrukturze, która napędza Codex i ChatGPT. Rozliczenie opiera się wyłącznie na zużyciu tokenów. (źródło)
- OpenAI poprawiło Codex po zgłoszeniach, że GPT-5.6 Sol kasował pliki użytkowników. Komenda czyszcząca pliki tymczasowe czasem wskazywała na prawdziwy katalog domowy. (źródło)
- Codex Security CLI to otwarte narzędzie (Apache 2.0, beta) do znajdowania i naprawiania luk w repozytoriach. Wymaga Node.js 22 i Pythona 3.10 lub nowszego. (źródło)
- Od początku czerwca Codex szyfruje instrukcje, które główny agent przekazuje podagentom. W historii sesji widać nieczytelny ciąg znaków. OpenAI nie wyjaśniło powodów. (źródło)
- Codex Remote trafił 25 czerwca do wszystkich płatnych subskrybentów ChatGPT. Telefon paruje się z komputerem kodem QR, a połączenie nie otwiera portów przychodzących. (źródło)
- Codex ruszył w Europejskim Obszarze Gospodarczym, Wielkiej Brytanii i Szwajcarii z Computer Use i Memories. W EEA Memories jest domyślnie wyłączone ze względu na RODO. (źródło)
Wydanie opracowane przy pomocy sztucznej inteligencji. Tekst i lektor wygenerowane automatycznie.
Oś czasu
- Audyt sklepu dla agentów AI wykrył 39 podatności w kodzie wokół płatności Security
- Plugin4Shell: luka zero-click w agentach AI do kodowania AI
- OpenAI udostępnia Agents API w publicznej becie, oparte na infrastrukturze Codex i ChatGPT AI
- Agenci AI nie mają poczucia czasu i nie zdają sobie z tego sprawy AI
- OpenAI pracuje nad trybem Persistent Mode dla agenta Codex AI
- OpenAI wprowadza Computer Use, aby ChatGPT mógł obsługiwać przeglądarkę i aplikacje AI
- OpenAI naprawia błąd Codex, który usuwał pliki użytkowników bez pozwolenia AI
- OpenAI udostępnia Codex Security CLI do automatycznego łatania luk w kodzie AI
- OpenAI udostepnia pelnodupleksowe sterowanie glosowe w Codex i ChatGPT na desktopie AI
- OpenAI i Work Louder prezentują kontroler Codex Micro z joystickiem AI
Pokaż starsze (10 newsów)
- OpenAI szyfruje instrukcje między agentami Codex – programiści tracą wgląd w delegację zadań AI
- OpenAI szyfruje komunikację między agentami Codex – twórcy tracą wgląd Privacy
- Friendly Fire – atak na agentów AI umożliwia zdalne wykonanie kodu Security
- OpenAI prezentuje ChatGPT Work i model GPT-5.6 AI
- Apple przyspiesza wydanie łat po wykryciu czterech błędów WebKit przez AI Security
- OpenAI Codex Remote dostępny dla wszystkich planów – sterowanie telefonem przez kod QR AI
- Amatorski haker z Etiopii wykorzystał AI Claude i OpenAI do włamania do 14 firm AI
- Amatorski haker wykorzystał Claude do włamania do 14 firm Security
- Codex trafia do Europy z Computer Use i Memories, GPT-4.5 znika z ChatGPT za 9 dni AI
- Codex uczy się od użytkownika – Record & Replay pozwala nagrać i powtarzać zadania AI
Najczęstsze pytania
Co to jest OpenAI Codex (Codex w ChatGPT)?
Codex to agent AI do kodowania od OpenAI, który pisze, testuje i recenzuje kod, a coraz częściej wykonuje też zwykłe zadania na komputerze. Według dokumentacji OpenAI działa w aplikacji desktopowej ChatGPT, w aplikacji mobilnej, w przeglądarce, jako Codex CLI w terminalu, jako rozszerzenie IDE i w chmurze (Codex Cloud). Ma ponad 5 milionów użytkowników tygodniowo.
Czy Codex jest darmowy?
Tak, według cennika OpenAI (stan na 10 października 2026) Codex jest wliczony także w bezpłatny plan ChatGPT Free za 0 USD. W czerwcu media pisały jeszcze, że do realnej pracy potrzebne jest płatne konto, więc limity w planie Free warto sprawdzić w panelu użycia. Wyższe limity dają płatne plany od 8 USD miesięcznie.
Ile kosztuje Codex?
Codex nie ma osobnej ceny, bo jest częścią planów ChatGPT: Go kosztuje 8 USD miesięcznie, Plus 20 USD, Pro od 100 USD (warianty za 100, 200 i 500 USD), a Business 20 USD za użytkownika przy płatności rocznej lub 25 USD przy miesięcznej (stan na 10 października 2026, według cennika OpenAI). Enterprise i Edu wycenia sprzedaż, a użycie przez klucz API jest rozliczane według cennika API.
Jak zainstalować Codex?
Na macOS i Linuksie wystarczy polecenie curl -fsSL https://chatgpt.com/codex/install.sh | sh, a potem wpisanie codex w katalogu projektu i wybranie logowania kontem ChatGPT. Dokumentacja OpenAI wymienia też instalację na Windowsie, przez npm i Homebrew. Instaluj tylko ze strony OpenAI, bo w maju 2026 fałszywy pakiet npm podszywający się pod Codex miał ponad 29 tysięcy pobrań tygodniowo i kradł tokeny.
Czy Codex jest bezpieczny?
Nie jest wolny od luk: w 2026 roku udokumentowano usuwanie plików użytkowników przez model, lukę Plugin4Shell oraz atak Friendly Fire na agenta w trybie autonomicznym. OpenAI naprawiło kasowanie plików i załatało Plugin4Shell w wersji 0.146.0, ale Friendly Fire eksperci opisali jako cechę działania agentów, a nie błąd do załatania. Najbezpieczniej uruchamiać Codex na zaufanym kodzie i z ograniczonymi uprawnieniami.
Kiedy resetują się limity Codex?
W planach Plus i Business limity liczone są w oknach pięciogodzinnych, a dodatkowo mogą obowiązywać limity tygodniowe. Dokładne terminy resetu pokazuje panel użycia, a według cennika OpenAI plan Pro nie ma obecnie limitu pięciogodzinnego (stan na 10 października 2026).