اگر قصد دارید اجازه دهید یک هوش مصنوعی مستقیماً روی فایلهای سیستم شما کد بزند، باید بدانید که یک اشتباه کوچک میتواند تمام کلیدهای SSH شما را فاش کند. OpenAI اکنون Codex را بهگونهای بهروز کرده است که دستورات شل را اجرا کرده و فایلها را بدون نیاز به تأیید یا پیشنمایش، مستقیماً در دستگاه شما ویرایش میکند.
این تغییر، گامی بزرگ به سمت سیستمهای عاملمحور (Agentic) است؛ یعنی ابزارهایی که شبیه به یک کارمند تازهکار هستند و به جای اینکه فقط پیشنهاد بدهند، خودشان پوشهها را باز کرده و تغییرات را اعمال میکنند. همانطور که در تحلیل قبلی ما دربارهی رابط کاربری ChatGPT اشاره کردیم، هدف OpenAI تبدیل مدل از یک «مشاور» به یک «مجری» است.
طبق اعلام OpenAI در ۲ ژوئن ۲۰۲۶، قابلیتهای Codex در اپلیکیشن ChatGPT ادغام شده است. طبق مستندات این شرکت، ویژگیهای کلیدی این بهروزرسانی عبارتند از:
- پروتکل کانتکس مدل (Model Context Protocol - MCP): برای اتصال مستقیم به GitHub و Postgres.
- قابلیت «Sites»: تبدیل گفتگوها به وباپلیکیشنهای میزبانیشده.
- سندباکس
workspace-write: محیطی که بهطور پیشفرض دسترسی به شبکه را میبندد.

به همین دلیل، دستوراتی مثل npm install شکست میخورند، مگر اینکه پرچم دسترسی به شبکه را فعال کنید یا یک پروفایل config.toml بسازید. همچنین، به نقل از متخصصان امنیت، استفاده از پرچم --yolo بسیار خطرناک است؛ چون تمام لایههای حفاظتی را حذف میکند و فقط باید در کانتینرهای یکبارمصرف Docker استفاده شود.
برای کنترل بیشتر، توسعهدهندگان باید از فایل AGENTS.md در ریشهی پروژه استفاده کنند. این فایل مثل یک دفترچه دستورالعمل سختگیرانه عمل میکند تا مدل در فایلهای نامرتبط پرسه نزند. اما نکته تکاندهنده، هزینهی این اتوماسیون است. در یک بنچمارک، یک تسک ۲۵ ساعته با دستور /goal حدود ۱۳ میلیون توکن (Token) — که شبیه به تکههای کوچک یک کیک هستند و مدل متن را اینگونه میخورد — مصرف کرد.
این اتفاق اولویت برنامهنویس را تغییر میدهد. حالا به جای مهندسی پرامپت، باید بودجهی توکنها و رفتار عامل را مدیریت کنید. از آنجا که Codex تمام تغییرات را گزارش نمیدهد، بازرسی دستی با git diff برای حذف آثار console.log و جلوگیری از باگهای محیط عملیاتی ضروری است.
گام بعدی شما
- هرگز از پرچم
--yoloدر محیط واقعی استفاده نکنید و آن را به Docker منتقل کنید. - برای محدود کردن دسترسی مدل به فایلهای خاص، فوراً یک فایل
AGENTS.mdایجاد کنید. - برای کنترل هزینهها، شمارندهی توکن را در محیط TUI بهطور مداوم چک کنید تا با محدودیت پنجساعته مواجه نشوید.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است؛ اثر این مدلهای سنگین بر مصرف انرژی را در تحلیل ما دربارهی تراشههای Blackwell بررسی کنید.

گفتگو