Tại OpenAI DevDay 2026 ngày 29 tháng 9, Codex nhận bốn cập nhật chính: Codex cloud với môi trường tái sử dụng (Plus, Pro, Business, Healthcare, Edu, Enterprise); Codex CLI được làm mới với thoại, chế độ xem /agents, chỉnh sửa lời nhắc, tiếp tục phiên và worktrees (mọi gói); Đánh giá mã trong ứng dụng ChatGPT dành cho máy tính để bàn dành cho GitHub PR và GitLab MR; cùng Codex Security Cloud để quét kho lưu trữ theo lịch trình (Pro, Business, Enterprise, Edu). Cùng ngày, Codex CLI 0.159.1 đặt GPT-6.1 Sol làm mô hình mặc định.
Bài viết này tập trung vào cách triển khai từng thay đổi: lệnh cần chạy, quy trình cấu hình và cách bổ sung kiểm tra hợp đồng API vào CI. Xem thêm tại trung tâm DevDay 2026 dành cho nhà phát triển API. Lưu ý quan trọng: Codex có thể viết và đánh giá mã, nhưng đánh giá mã không tự gọi API đang chạy của bạn. Với nhóm phát triển API, hãy bổ sung kiểm tra hợp đồng bằng Apidog trong pipeline CI.
Những thay đổi trong Codex tại DevDay 2026
| Cập nhật | Chức năng | Nơi sử dụng | Gói | Trạng thái |
|---|---|---|---|---|
| Môi trường đám mây Codex | Chuẩn bị thiết lập một lần, tái sử dụng trong không gian làm việc cô lập | Web, ứng dụng máy tính để bàn, codex cloud
|
Plus, Pro, Business, Healthcare, Edu, Enterprise | Có sẵn |
| Codex CLI làm mới | Thoại, /agents, chỉnh sửa lời nhắc, tiếp tục, worktrees |
Thiết bị đầu cuối | Tất cả gói | Có sẵn |
| Đánh giá mã | Ngăn đánh giá PR/MR và đánh giá đám mây tự động | Ứng dụng ChatGPT máy tính để bàn, GitHub, GitLab | Tất cả gói | GitHub GA; GitLab MR đang xem trước |
| Codex Security Cloud | Quét theo lịch trình, loại bỏ phát hiện trùng lặp, chuẩn bị sửa lỗi | Codex cloud, qua plugin | Pro, Business, Enterprise, Edu | Xem trước nghiên cứu |
| GPT-6.1 Sol mặc định | Mô hình mặc định trong danh mục CLI đi kèm | CLI; cũng có thể chọn trong Codex và ChatGPT Work | Plus, Pro, Business, Enterprise, Edu | Có sẵn |
Nguồn: Tóm tắt DevDay 2026 của OpenAI, trang có gì mới của Codex và tài liệu Codex được liên kết trong bài.
Codex cloud: tạo môi trường tái sử dụng
Codex cloud chạy tác vụ mã hóa trên đám mây để công việc vẫn tiếp tục khi máy cục bộ không hoạt động. Theo tài liệu môi trường đám mây, môi trường là tập hợp thiết lập tái sử dụng gồm:
- Kho lưu trữ
- Phụ thuộc
- Công cụ
- Quyền truy cập
- Cấu hình mạng
Mỗi tác vụ mới nhận một không gian làm việc cô lập từ phiên bản môi trường đã xuất bản.
Thiết lập môi trường
- Tạo tác vụ mới trong Codex.
- Chọn Làm việc trong > Cloud.
- Chọn Tạo môi trường.
- Chọn các kho GitHub cần kiểm tra.
- Để Codex cài phụ thuộc, kiểm tra workflow và hỏi các chi tiết chưa thể suy luận.
- Xem lại báo cáo thiết lập.
- Chọn Xuất bản.
Sau khi xuất bản, Codex lưu lại:
- Tập lệnh cài đặt: tái tạo phụ thuộc và công cụ.
- Kỹ năng khởi động: khởi chạy dịch vụ và kiểm tra trạng thái sẵn sàng.
Cấu hình cần kiểm tra trước khi chạy tác vụ
- Làm mới kho lưu trữ chạy nền và giữ lại bộ đệm phụ thuộc, giúp tác vụ mới không phải cài lại toàn bộ.
- Truy cập Internet được cấu hình theo từng môi trường: dùng preset của package manager, chỉ định tên miền hoặc cho phép không giới hạn.
- Bí mật mạng không được đưa trực tiếp vào sandbox. Chương trình chỉ thấy giá trị giữ chỗ; proxy chỉ thay thế bí mật thật khi gọi HTTPS tới đích được cho phép.
Nếu tác vụ cần gọi API thử nghiệm, hãy:
- Thêm hostname API vào danh sách tên miền được phép.
- Lưu token dưới dạng bí mật mạng.
- Không lưu token bằng biến môi trường thông thường.
Từ terminal, dùng codex cloud để gửi công việc lên cloud và xem các cuộc trò chuyện cloud gần đây.
Codex CLI được làm mới
Cài Codex CLI theo tài liệu Codex CLI:
curl -fsSL https://chatgpt.com/codex/install.sh | sh
Bạn cũng có thể cài qua npm, theo nhật ký thay đổi Codex:
npm install -g @openai/codex
Phiên bản 0.159.1, phát hành ngày 29 tháng 9, thêm GPT-6.1 Sol làm mô hình mặc định trong danh mục mô hình đi kèm. Phiên CLI mẫu sử dụng gpt-6.1-sol medium.
Theo trang mô hình Codex, gói Free và Go không có GPT-6.1 Sol khi ra mắt. Với Enterprise và Edu, quản trị viên cần bật mô hình trước khi sử dụng.
Chọn mô hình
Trong một phiên Codex:
/model
Hoặc chỉ định ngay khi bắt đầu:
codex --model gpt-6-sol
Xem thêm: GPT-6.1 Sol là gì?
Các lệnh CLI nên dùng hằng ngày
| Tính năng | Cách sử dụng |
|---|---|
| Thoại | Thoại được bật mặc định từ 0.156.0. Nhấn F8 để bật/tắt; dùng /voice settings để chọn giọng nói. |
| Xem tác nhân | Dùng /agents để xem tác nhân, lọc theo trạng thái và bắt đầu phiên worktree. |
| Chỉnh sửa lời nhắc | Chỉnh sửa lời nhắc cũ để đưa cuộc trò chuyện trở lại đúng thời điểm đó. |
| Tiếp tục phiên | Chạy codex resume để quay lại cuộc trò chuyện đã lưu. |
| Worktree | Dùng /worktree để chạy trong Git worktree mới; dùng /fork để sao chép cuộc trò chuyện sang phiên hoặc worktree mới. |
| Chọn mô hình | Dùng /model để chọn mô hình và mức nỗ lực suy luận. |
| Đánh giá cục bộ | Dùng /review để kiểm tra thay đổi chưa commit, một commit hoặc nhánh cơ sở. |
Worktree được bật mặc định từ phiên bản 0.156.0. Đây là lựa chọn phù hợp khi chạy nhiều tác nhân trên cùng một kho vì mỗi tác nhân có bản sao làm việc riêng, tránh sửa cùng một tệp.
Trước khi commit, chạy:
/review
Lệnh này báo cáo phát hiện ưu tiên mà không sửa đổi cây làm việc của bạn.
Đánh giá mã: ứng dụng máy tính để bàn, GitHub và GitLab
Đánh giá mã là plugin trong ứng dụng ChatGPT dành cho máy tính để bàn. Theo tài liệu Đánh giá mã, plugin hiển thị:
- Mô tả PR hoặc MR
- Các tệp thay đổi
- Nhận xét
- Trạng thái kiểm tra
GitHub Code Review đã có sẵn rộng rãi. Hỗ trợ GitLab Merge Request đang ở giai đoạn xem trước.
Kích hoạt đánh giá tự động
Để dùng đánh giá cloud tự động:
- Kết nối ChatGPT Codex với GitHub.
- Cấp quyền truy cập kho lưu trữ.
- Bật đánh giá cho PR.
Bạn cũng có thể kích hoạt đánh giá bằng bình luận sau trên GitHub:
@codex review
Theo hướng dẫn tích hợp GitHub, Codex chỉ gắn cờ vấn đề P0 và P1 trên GitHub.
Thêm quy tắc đánh giá theo kho
Đặt phần ## Code Review Rules trong tệp AGENTS.md, ưu tiên đặt tệp gần nhất với mã mà nó quản lý.
Ví dụ:
## Code Review Rules
- Kiểm tra thay đổi có phá vỡ API công khai không.
- Kiểm tra xác thực đầu vào ở các endpoint mới.
- Không đề xuất thay đổi style mà formatter đã xử lý.
- Không thay thế kiểm tra CI bằng nhận xét đánh giá.
Quy tắc đánh giá không thay thế:
- Bài kiểm tra tự động
- Bảo vệ nhánh
- Phê duyệt bắt buộc
- Kiểm tra bảo mật trong CI
Xem thêm quy trình: Codex để đánh giá mã.
Codex Security Cloud
Codex Security Cloud quét các kho GitHub được kết nối trong Codex cloud. Theo tóm tắt OpenAI, tính năng này hỗ trợ:
- Quét bảo mật theo lịch trình
- Loại bỏ phát hiện trùng lặp
- Chuẩn bị bản sửa lỗi trên cloud
Tính năng bao gồm các mô hình Daybreak Blue mà không cần ứng dụng riêng. Xem thêm: Daybreak Blue so với Red.
Codex Security Cloud đang ở giai đoạn xem trước nghiên cứu cho các gói Pro, Business, Enterprise và Edu.
Thiết lập quét bảo mật
Theo hướng dẫn thiết lập Security Cloud:
- Cài plugin Codex Security Cloud từ marketplace plugin ChatGPT.
- Chọn Kết nối GitHub và cấp quyền cho các kho muốn quét.
- Chọn kho lưu trữ và môi trường cloud.
- Đặt mục tiêu là Kho lưu trữ.
- Bắt đầu quét.
- Để giám sát liên tục, chọn Commit thay đổi.
- Điều chỉnh môi trường, số ngày lịch sử và trạng thái tạm dừng trong Cài đặt giám sát.
Khi có phát hiện:
- Chọn Sửa bằng Codex để tạo bản vá nháp.
- Chọn Tạo pull request nháp để mở PR cho người đánh giá.
Để đánh giá bảo mật theo từng PR, dùng:
@codex security review
Tính năng này là đánh giá chuyên sâu hơn, chuyên cho bảo mật và đang trong giai đoạn xem trước nghiên cứu.
Apidog phù hợp ở đâu: Codex đánh giá mã, API vẫn cần bài kiểm tra
Đánh giá mã đọc diff, mô tả, nhận xét và trạng thái kiểm tra của pull request. Nó không tự gửi request tới dịch vụ đang chạy.
Một PR có thể đổi:
{
"user_id": "123"
}
thành:
{
"userId": "123"
}
Diff có thể trông hợp lý, nhưng thay đổi này vẫn làm hỏng client đang phụ thuộc vào user_id. Đây là lỗi hợp đồng API và cần bài kiểm tra thực sự gọi endpoint.
Cách ghép Codex với kiểm tra hợp đồng API
- Lưu OpenAPI specification và kịch bản kiểm tra trong Apidog.
- Tạo assertion cho mã trạng thái, trường bắt buộc và schema phản hồi.
- Chạy kịch bản qua Apidog CLI trong CI trên mọi pull request.
- Để trạng thái kiểm tra xuất hiện trực tiếp trên PR cạnh nhận xét của Codex.
Xem chi tiết phương pháp: Kiểm tra hợp đồng API.
Bắt đầu với các endpoint quan trọng
Không cần kiểm tra toàn bộ API ngay từ đầu. Hãy ưu tiên endpoint mà client phụ thuộc nhiều nhất và kiểm tra:
- Mã trạng thái
- Trường bắt buộc
- Kiểu dữ liệu
- Schema phản hồi
- Giá trị enum quan trọng
Nếu PR do Codex tạo đổi user_id thành userId, kiểm tra schema sẽ thất bại. CLI trả về mã thoát khác 0, và kiểm tra trên PR chuyển sang màu đỏ trước khi reviewer phải tự phát hiện thay đổi trong diff dài.
Đây là cách phân chia trách nhiệm hợp lý:
- Codex Code Review: phát hiện vấn đề theo ngữ cảnh, quy tắc kho và rủi ro thiết kế.
- CI: chạy kiểm tra xác định, lặp lại được và gọi API thật.
- Apidog: xác thực hợp đồng API bằng kịch bản kiểm tra.
GitHub Actions chạy kiểm tra hợp đồng API
name: api-contract-tests
on: pull_request
jobs:
apidog:
runs-on: ubuntu-latest
steps:
- run: npm install -g apidog-cli
- run: apidog run --access-token "$APIDOG_ACCESS_TOKEN" -t "$SCENARIO_ID" -e "$ENV_ID" -r cli,junit
env:
APIDOG_ACCESS_TOKEN: ${{ secrets.APIDOG_ACCESS_TOKEN }}
SCENARIO_ID: ${{ vars.APIDOG_SCENARIO_ID }}
ENV_ID: ${{ vars.APIDOG_ENV_ID }}
Bạn cũng có thể yêu cầu Codex chạy cùng lệnh ở máy cục bộ trước khi mở PR. Khi đó, tác nhân thấy lỗi kiểm tra ngay trong ngữ cảnh thay đổi mã.
Câu hỏi thường gặp
Codex đã nhận được gì tại DevDay 2026?
Các môi trường cloud tái sử dụng, CLI được làm mới với thoại, /agents, chỉnh sửa lời nhắc, tiếp tục và worktrees; Đánh giá mã trong ứng dụng máy tính để bàn với đánh giá cloud tự động; và Codex Security Cloud trong giai đoạn xem trước nghiên cứu.
Mô hình mặc định trong Codex CLI là gì?
GPT-6.1 Sol, kể từ CLI 0.159.1 ngày 29 tháng 9. Dùng /model để chuyển mô hình hoặc thay đổi mức nỗ lực suy luận.
Tôi có thể dùng Codex cloud trên gói Free không?
Không. Codex cloud dành cho Plus, Pro, Business, Healthcare, Edu và Enterprise. CLI và Đánh giá mã có sẵn trên mọi gói. Xem thêm hướng dẫn dùng Codex miễn phí.
Đánh giá mã của Codex có kiểm tra API đang chạy không?
Không. Nó đọc diff, mô tả, nhận xét và trạng thái kiểm tra của PR. Hãy thêm kiểm tra hợp đồng API vào CI để phát hiện thay đổi hành vi.
Ai có thể dùng Codex Security Cloud?
Người dùng gói Pro, Business, Enterprise và Edu trong giai đoạn xem trước nghiên cứu. Bạn cài tính năng này dưới dạng plugin và kết nối GitHub.
Bước tiếp theo
- Cập nhật Codex CLI.
- Chạy
/modelđể xác nhận bạn đang dùnggpt-6.1-sol. - Chạy
/reviewtrên nhánh tiếp theo trước khi commit. - Tải Apidog.
- Chuyển một endpoint quan trọng thành kịch bản kiểm tra.
- Thêm GitHub Actions để mọi PR do Codex tạo đều được kiểm tra với API đang chạy, không chỉ với diff mã.
Top comments (0)