DEV Community

Cover image for Codex nach DevDay 2026: Cloud-Aufgaben, Sprach-CLI, /agents, Code-Review und Security Cloud
Emre Demir
Emre Demir

Posted on Originally published at apidog.com

Codex nach DevDay 2026: Cloud-Aufgaben, Sprach-CLI, /agents, Code-Review und Security Cloud

Auf dem OpenAI DevDay 2026 am 29. September erhielt Codex vier Updates: Codex Cloud mit wiederverwendbaren Umgebungen (Plus, Pro, Business, Healthcare, Edu, Enterprise), ein aktualisiertes Codex CLI mit Sprachsteuerung, einer /agents-Ansicht, Prompt-Bearbeitung, Wiederaufnahme und Worktrees (alle Pläne), Code Review in der ChatGPT-Desktop-App für GitHub PRs und GitLab MRs mit automatischen Cloud-Reviews (alle Pläne) sowie Codex Security Cloud für geplante Repository-Scans und die Vorbereitung von Korrekturen (Pro, Business, Enterprise, Edu). Am selben Tag machte Codex CLI 0.159.1 GPT-6.1 Sol zum Standardmodell.

Apidog noch heute ausprobieren

Dieser Leitfaden zeigt, was sich praktisch ändert, welche Befehle Sie verwenden und wo Codex allein nicht ausreicht. Den Rest der Veranstaltung finden Sie im DevDay-2026-Hub für API-Entwickler.

Wichtig für API-Teams: Codex kann Code schreiben und prüfen, aber seine Reviews rufen keine laufende API auf. Für diese Lücke brauchen Sie Vertragstests, etwa mit Apidog. Der Abschnitt zur CI-Anbindung zeigt ein konkretes Setup.

Was sich bei Codex am DevDay 2026 geändert hat

Update Was es tut Wo Sie es verwenden Pläne Status
Codex Cloud-Umgebungen Ein Setup einmal vorbereiten und in isolierten Arbeitsbereichen wiederverwenden Web, Desktop-App, codex cloud Plus, Pro, Business, Healthcare, Edu, Enterprise Verfügbar
Aktualisiertes Codex CLI Sprachsteuerung, /agents, Prompt-Bearbeitung, Wiederaufnahme, Worktrees Terminal Alle Pläne Verfügbar
Code Review PR- und MR-Überprüfung sowie automatische Cloud-Reviews ChatGPT Desktop-App, GitHub, GitLab Alle Pläne GitHub GA; GitLab MRs in der Vorschau
Codex Security Cloud Geplante Scans, deduplizierte Ergebnisse und vorbereitete Korrekturen Codex Cloud, über ein Plugin Pro, Business, Enterprise, Edu Forschungs-Vorschau
GPT-6.1 Sol als Standard Standard im gebündelten Modellkatalog des CLI CLI, auch in Codex und ChatGPT Work auswählbar Plus, Pro, Business, Enterprise, Edu; für Enterprise und Edu durch Admins aktivierbar Verfügbar

Quellen: der DevDay-2026-Rückblick von OpenAI, die Codex-Seite „Was ist neu“ und die unten verlinkten Codex-Dokumente.

Codex Cloud: wiederverwendbare Umgebungen

Codex Cloud führt Codierungsaufgaben in der Cloud aus, sodass die Arbeit weiterläuft, während Ihr Rechner nicht aktiv ist. Die zentrale DevDay-Änderung ist das Umgebungsmodell.

Laut den Cloud-Umgebungsdokumenten ist eine Umgebung ein wiederverwendbares Setup für mehrere Aufgaben:

  • Repositories
  • Abhängigkeiten
  • Tools
  • Zugriffseinstellungen

Jede neue Aufgabe erhält einen eigenen isolierten Arbeitsbereich, der auf der veröffentlichten Version dieser Umgebung basiert.

Eine Cloud-Umgebung einrichten

  1. Starten Sie eine neue Codex-Aufgabe.
  2. Wählen Sie Arbeiten in > Cloud.
  3. Wählen Sie Umgebung erstellen.
  4. Wählen Sie die GitHub-Repositories aus, die Codex auschecken soll.
  5. Lassen Sie Codex Abhängigkeiten installieren und den Workflow prüfen.
  6. Ergänzen Sie Angaben, die Codex nicht automatisch ableiten kann.
  7. Prüfen Sie den Bericht und wählen Sie Veröffentlichen.

Codex speichert dabei zwei wichtige Bestandteile:

  • ein Installationsskript
  • einen Start-Skill, der Dienste startet und deren Bereitschaft prüft

Praktische Konfiguration

Beachten Sie insbesondere diese drei Punkte:

  • Repository-Aktualisierung: Läuft im Hintergrund und hält Abhängigkeits-Caches aktuell. Neue Aufgaben müssen die Installation dadurch nicht immer vollständig wiederholen.
  • Internetzugang: Wird pro Umgebung eingestellt: Paketmanager-Preset, benutzerdefinierte Domains oder uneingeschränkter Zugriff.
  • Netzwerk-Secrets: Halten Anmeldeinformationen aus der Sandbox fern. Anwendungen sehen einen Platzhalter; ein Proxy ersetzt den echten Wert nur für erlaubte HTTPS-Ziele.

Muss eine Cloud-Aufgabe beispielsweise eine Staging-API aufrufen, tragen Sie den Host in den erlaubten Domains ein und speichern Sie das Token als Netzwerk-Secret — nicht als gewöhnliche Umgebungsvariable.

Vom Terminal aus übergibt codex cloud Aufgaben an die Cloud und listet die letzten Cloud-Chats auf.

Das aktualisierte Codex CLI

Installieren Sie das CLI mit dem Skript aus den Codex-CLI-Dokumenten:

curl -fsSL https://chatgpt.com/codex/install.sh | sh
Enter fullscreen mode Exit fullscreen mode

Alternativ nennt das Codex-Änderungsprotokoll npm-Veröffentlichungen:

npm install -g @openai/codex
Enter fullscreen mode Exit fullscreen mode

Version 0.159.1 wurde am 29. September veröffentlicht und fügte GPT-6.1 Sol als Standardmodell im gebündelten Katalog hinzu. Die CLI-Dokumentation zeigt gpt-6.1-sol medium als Beispielsitzung.

Laut der Codex-Modellseite sind Free und Go zum Start nicht enthalten. Enterprise und Edu erhalten das Modell erst, nachdem ein Administrator es aktiviert hat.

Modell wechseln:

/model
Enter fullscreen mode Exit fullscreen mode

Oder direkt beim Start:

codex --model gpt-6-sol
Enter fullscreen mode Exit fullscreen mode

Weitere Details zu den Änderungen gegenüber GPT-6 Sol finden Sie unter Was ist GPT-6.1 Sol?, einschließlich der fehlenden none-Anstrengung.

Wichtige CLI-Funktionen

Funktion Verwendung Quelle
Sprachsteuerung Seit 0.156.0 standardmäßig aktiv; mit F8 umschalten, Stimme über /voice settings wählen Changelog
/agents-Ansicht Agentenübersicht öffnen, Aufgaben nach Status filtern und Worktree-Sitzungen starten Rückblick, Changelog
Prompt-Bearbeitung Einen früheren Prompt bearbeiten; der Thread wird auf diesen Punkt zurückgesetzt Changelog
Wiederaufnahme Mit codex resume zu einem gespeicherten Chat zurückkehren CLI-Dokumente
Worktrees Mit /worktree in einem neuen Git-Worktree arbeiten; mit /fork einen Chat in einen neuen Chat oder Worktree kopieren Slash-Befehlsreferenz
Modell Mit /model Modell und Denkaufwand auswählen CLI-Dokumente
Lokales Review Mit /review uncommittete Änderungen, einen Commit oder einen Basis-Branch prüfen CLI-Dokumente

Die Worktree-Unterstützung ist seit Version 0.156.0 standardmäßig aktiviert. Das ist besonders nützlich für parallele Agenten: Jede Aufgabe arbeitet in einem eigenen Checkout und verändert nicht dieselben Dateien.

Führen Sie vor einem Commit lokal ein Review aus:

/review
Enter fullscreen mode Exit fullscreen mode

Der Befehl liefert priorisierte Ergebnisse, ohne Ihren Arbeitsbaum zu verändern.

Code Review: Desktop-App, GitHub und GitLab

Code Review ist ein Plugin in der ChatGPT-Desktop-App. Laut den Code-Review-Dokumenten sehen Sie dort:

  • Beschreibung eines Pull Requests
  • geänderte Dateien
  • Kommentare
  • Review-Ergebnisse

So können Sie Probleme prüfen, bevor Sie einen Pull Request genehmigen. GitHub-Review ist allgemein verfügbar; GitLab Merge Requests befinden sich in der Vorschau.

Automatische Cloud-Reviews aktivieren

Automatische Cloud-Reviews benötigen:

  1. den ChatGPT Codex Connector
  2. Repository-Berechtigungen

Kommentare erscheinen anschließend sowohl auf GitHub als auch im Code-Review-Fenster. Dafür müssen Sie keine Cloud-Umgebung erstellen oder verwalten.

Gemäß der GitHub-Integrationsanleitung können Sie ein Review auch direkt per Kommentar auslösen:

@codex review
Enter fullscreen mode Exit fullscreen mode

Auf GitHub markiert Codex dabei nur Probleme der Priorität P0 und P1.

Review-Regeln mit AGENTS.md

Steuern Sie repository-spezifische Vorgaben mit einem Abschnitt ## Code Review Rules in AGENTS.md. Platzieren Sie die Datei möglichst nah am betroffenen Code.

Beispiel:

## Code Review Rules

- Prüfe Änderungen an Authentifizierung und Berechtigungen besonders streng.
- Weise auf Änderungen an öffentlichen API-Verträgen hin.
- Prüfe, ob neue Endpunkte Tests und Dokumentation enthalten.
- Melde keine Formatierungsprobleme, die bereits durch die CI geprüft werden.
Enter fullscreen mode Exit fullscreen mode

Wichtig: Mechanische Prüfungen gehören in die CI. Review-Regeln ersetzen keine Tests, Branch-Schutzmechanismen oder verpflichtenden Genehmigungen.

Weitere Details zum Workflow finden Sie unter Codex für Code Review.

Codex Security Cloud

Codex Security Cloud scannt verbundene GitHub-Repositories in Codex Cloud. Laut OpenAIs Rückblick unterstützt es:

  • geplante Scans
  • deduplizierte Ergebnisse
  • die Vorbereitung von Korrekturen in der Cloud

Es enthält Daybreak-Blue-Modelle ohne separate Anwendung. Der Artikel Daybreak Blue vs. Red erklärt diese Stufen.

Codex Security Cloud befindet sich in der Forschungs-Vorschau für Pro, Business, Enterprise und Edu.

Security Cloud einrichten

Folgen Sie dem Security-Cloud-Setup-Leitfaden:

  1. Installieren Sie das Codex-Security-Cloud-Plugin aus dem ChatGPT-Plugin-Marktplatz.
  2. Wählen Sie GitHub verbinden und gewähren Sie Zugriff auf die Repositories, die Sie scannen möchten.
  3. Wählen Sie ein Repository und eine Cloud-Umgebung.
  4. Setzen Sie das Ziel auf Repository und starten Sie einen Scan.
  5. Für kontinuierliche Abdeckung wählen Sie Änderungen committen.
  6. Passen Sie unter Überwachungseinstellungen Umgebung, Anzahl der Verlaufstage und Pausenstatus an.
  7. Bei einem Fund erstellt Mit Codex reparieren einen Patch.
  8. Wählen Sie Entwurf eines Pull Requests erstellen, um den Patch zur Prüfung zu öffnen.

Für pro-PR-Abdeckung unterstützt GitHub außerdem:

@codex security review
Enter fullscreen mode Exit fullscreen mode

Dies ist eine tiefere sicherheitsspezifische Überprüfung in der Forschungs-Vorschau.

Wo Apidog passt: Codex überprüft Code, Ihre API braucht weiterhin einen Test

Code Review liest Diffs, Beschreibungen, Kommentare und bestehende Checks. Es sendet jedoch keine Anfrage an Ihren laufenden Dienst.

Ein Pull Request kann beim Review korrekt aussehen und dennoch Clients beschädigen, etwa wenn er:

  • ein JSON-Feld umbenennt
  • einen Statuscode verändert
  • einen erforderlichen Wert entfernt
  • den Typ eines Response-Felds ändert

Das ist ein Vertragsproblem. Sie brauchen einen Test, der die API tatsächlich aufruft.

Vertragstests in die CI integrieren

Halten Sie Ihre OpenAPI-Spezifikation und Testszenarien in Apidog. Prüfen Sie in jedem Szenario mindestens:

  • HTTP-Statuscode
  • erforderliche Felder
  • Feldtypen
  • Response-Schema

Führen Sie die Szenarien bei jedem Pull Request über das Apidog CLI aus. Ein fehlgeschlagener Vertragstest erscheint dann als fehlgeschlagener Check direkt im Pull Request — neben den Codex-Kommentaren.

Der Artikel API-Vertragstests beschreibt den Ansatz ausführlicher.

Starten Sie mit den Endpunkten, von denen Ihre Clients am stärksten abhängen. Wenn ein von Codex erstellter PR beispielsweise user_id in userId umbenennt, kann die Schema-Prüfung fehlschlagen. Das CLI beendet sich dann mit einem Fehlercode und der Pull Request wird rot markiert, bevor jemand die Änderung in einem langen Diff übersehen kann.

Diese Aufteilung entspricht auch der OpenAI-Empfehlung:

  • Review-Regeln für folgenreiches, repository-spezifisches Verhalten
  • CI für deterministische Prüfungen

GitHub-Actions-Job für API-Vertragstests

name: api-contract-tests

on: pull_request

jobs:
  apidog:
    runs-on: ubuntu-latest
    steps:
      - run: npm install -g apidog-cli
      - run: apidog run --access-token "$APIDOG_ACCESS_TOKEN" -t "$SCENARIO_ID" -e "$ENV_ID" -r cli,junit
        env:
          APIDOG_ACCESS_TOKEN: ${{ secrets.APIDOG_ACCESS_TOKEN }}
          SCENARIO_ID: ${{ vars.APIDOG_SCENARIO_ID }}
          ENV_ID: ${{ vars.APIDOG_ENV_ID }}
Enter fullscreen mode Exit fullscreen mode

Codex kann denselben Befehl lokal ausführen, bevor es einen Pull Request öffnet. So sieht der Agent den Fehler, solange der Kontext noch verfügbar ist.

Details dazu finden Sie unter Verwendung des Apidog CLI in Codex sowie unter eine Software-Factory mit Codex aufbauen.

FAQ

Was hat Codex am DevDay 2026 erhalten?

Wiederverwendbare Cloud-Umgebungen, ein aktualisiertes CLI mit Sprachsteuerung, /agents, Prompt-Bearbeitung, Wiederaufnahme und Worktrees, Code Review in der Desktop-App mit automatischen Cloud-Reviews sowie Codex Security Cloud in der Forschungs-Vorschau.

Welches ist jetzt das Standardmodell im Codex CLI?

GPT-6.1 Sol, seit CLI 0.159.1 am 29. September. Verwenden Sie /model, um das Modell oder den Denkaufwand zu ändern.

Kann ich Codex Cloud im kostenlosen Plan nutzen?

Nein. Codex Cloud ist für Plus, Pro, Business, Healthcare, Edu und Enterprise verfügbar. Das CLI und Code Review sind in allen Plänen enthalten. Der kostenlose Codex-Leitfaden behandelt die kostenlosen Optionen.

Testet Codex Code Review meine API?

Nein. Es liest Diff, Beschreibung, Kommentare und Checks eines Pull Requests. Ergänzen Sie API-Vertragstests in der CI, damit ein PR fehlschlägt, wenn sich das Verhalten Ihrer API ändert.

Wer kann Codex Security Cloud nutzen?

Pro, Business, Enterprise und Edu — derzeit in der Forschungs-Vorschau. Sie installieren das Feature als Plugin und verbinden GitHub.

Nächster Schritt

  1. Aktualisieren Sie das Codex CLI.
  2. Führen Sie /model aus und prüfen Sie, ob gpt-6.1-sol aktiv ist.
  3. Testen Sie /review auf Ihrem nächsten Branch.
  4. Laden Sie Apidog herunter.
  5. Erstellen Sie für einen kritischen Endpunkt ein Testszenario.
  6. Fügen Sie den GitHub-Actions-Job hinzu, damit jeder von Codex erstellte PR sowohl gegen den Diff als auch gegen die laufende API geprüft wird.

Top comments (0)