Codex가 실행 중인 명령에 답을 넣을 때도, 승인이 필요할까요?
핵심 요약 (TL;DR)
명령을 실행하도록 허락하는 것과, 실행 중인 프로그램에 다음 답을 입력하도록 허락하는 것은 다릅니다. 9월 28일 공개된 Codex 0.158.0은 높은 권한으로 실행되는 명령의 터미널 입력 승인 기능을 기본 활성화했다고 설명합니다. 앱을 만들다 설치·배포 도구의 질문을 만나는 바이브코더에게는, AI가 어디까지 대신 답해도 되는지 돌아볼 만한 변화입니다. 이 글은 공식 릴리스와 연결된 코드 변경 설명을 확인한 해설이며, 새 버전을 직접 실행한 후기는 아닙니다.
이미 실행을 허락했는데, 왜 입력을 다시 확인할까요?
터미널 프로그램은 시작과 동시에 모든 일을 끝내지 않습니다. 중간에 배포 대상을 고르거나, 기존 자료를 덮어쓸지 묻거나, 작업을 계속할지 기다릴 수 있습니다. 그때 AI가 보내는 짧은 답변은 단순한 글자가 아니라 다음 동작을 결정하는 입력이 됩니다. 처음에는 예상하지 못한 선택이 나중에 나타날 수 있습니다.
이번 릴리스에서 말하는 변화는 이런 입력 단계에도 검토 지점을 두는 것입니다. 공식 변경 요청은 터미널의 표준 입력을 보내는 기능에 대한 승인 처리를 안정 기능으로 올리고 기본으로 켰다고 명시합니다. 다만 릴리스는 높은 권한으로 실행되는 명령을 대상으로 설명합니다. 모든 키 입력마다 사람이 확인한다거나, 일반 대화 입력까지 막는 기능으로 이해해서는 안 됩니다.
승인 창이 적게 뜨면 보호도 약해진 것일까요?
같은 릴리스에는 불필요한 입력 검토를 줄이는 수정도 들어 있습니다. 연결된 변경 설명에 따르면 플러그인 지표 처리 등에 쓰이는 런타임 권한 때문에 추가 승인이 발생하던 경우를 조정했습니다. 동시에 에이전트에 추가된 권한, 샌드박스 우회, 정책 변화에 대한 검토는 유지한다고 설명합니다.
따라서 창이 많이 뜨는지보다 무엇 때문에 뜨는지를 살펴야 합니다. 목적은 무조건 자주 멈추게 하는 것이 아니라, 이미 허용한 작업의 범위가 달라질 때 그 차이를 드러내는 데 있습니다. 이 수정 역시 개발사의 설명과 테스트 기록을 확인한 것이며, 모든 환경의 안전을 별도로 검증했다는 뜻은 아닙니다.
첫 앱을 배포하기 전에 무엇을 정하면 좋을까요?
초보자라면 AI에게 배포를 맡기기 전, 실행할 대상과 중간 질문의 처리 원칙을 함께 적어 보세요. 예를 들면 ‘테스트 환경까지만 진행하고, 삭제·덮어쓰기·운영 환경 변경 질문은 답하지 말고 보여 주세요’라는 요청입니다. 이는 Codex의 특별한 명령어가 아니라 사람이 원하는 작업 경계를 설명하는 문장입니다.
질문이 나타나면 프로그램 이름, 대상 폴더나 서비스, 입력했을 때 바뀌는 상태를 확인하세요. 비밀번호나 인증정보를 채팅에 붙여 넣어 해결하지 않는 것도 중요합니다. 작업이 끝난 뒤에는 성공 메시지만 보지 말고, 실제 배포 주소와 변경된 데이터를 다시 확인해야 합니다. 입력 승인은 중간 사고를 줄이는 장치이지 결과 검증을 대신하는 기능은 아니기 때문입니다.
AI에게 맡길 일이 많아질수록 ‘계속해도 된다’는 말은 더 구체적이어야 합니다. 처음 명령을 실행하는 순간뿐 아니라, 진행 중인 선택까지 누가 책임질지 정해 두면 자동화의 속도와 통제권을 함께 지키기 쉬워집니다.
FAQ: 업데이트하면 모든 위험한 입력을 차단하나요?
그렇게 보장할 수는 없습니다. 공식 설명은 높은 권한으로 실행되는 명령의 입력 승인에 관한 것입니다. 실제 설정과 권한 정책을 함께 확인해야 합니다.
FAQ: 승인 요청에는 어떤 정보를 보고 답해야 하나요?
실행 중인 프로그램과 변경 대상을 먼저 보세요. 원래 요청과 다른 삭제·공개·운영 변경이 포함된다면 멈추고 범위를 다시 정하는 편이 좋습니다.
출처: https://github.com/openai/codex/releases/tag/rust-v0.158.0
변경 근거: https://github.com/openai/codex/pull/47799 · https://github.com/openai/codex/pull/48073
관찰 시점: 2026-09-29 KST
댓글 0
아직 댓글이 없습니다