OpenAI, Codex 하네스를 세션·오케스트레이션·샌드박스까지 관리하는 Agents API로 공개
- Agents API는 애플리케이션이 Codex 하네스를 OpenAI 관리형 API로 쓰게 하며, OpenAI가 세션·오케스트레이션·컨텍스트 압축·복구를 맡고 애플리케이션은 도구와 실행 환경을 선택함
- 에이전트는 샌드박스에서 코드 실행과 파일 편집을 하고, MCP 서버에 연결하거나 산출물을 만들 수 있음
- 문서는 세션 지속·이벤트·웹훅, OpenAI 호스팅 및 자체 호스팅 샌드박스, 웹 검색·함수·MCP·플러그인·Vault 도구, 멀티 에이전트와 추적 기능을 별도 항목으로 안내함
- 모델 사용량은 선택한 모델의 API 요금으로 청구되며, OpenAI 도구와 OpenAI 호스팅 샌드박스도 각각 표준 요금이 적용됨
- 예제로 OpenAI 호스팅 샌드박스의 디렉터리 트리 스크립트 실행과 서브에이전트로 릴리스 노트를 비교한 뒤 결과를 합치는 작업을 제시함
Hacker News opinions
SDK와 API 중 뭘 골라야 할지 모르겠음. 샌드박스에서 SDK 쓰는 쪽이 훨씬 나아 보이는데.
이건 OpenAI가 돈을 더 벌고 벤더 종속을 늘리려는 방향처럼 보임. 다른 에이전트 시스템의 추상화 계층으로 쉽게 갈아탈 수 있는지도 모르겠고.
직접 샌드박스 VM을 운영하는 번거로움을 피하려면 API를 쓸 이유가 있음.
개발은 SDK로 하고 배포는 API로 하는 방식일 것 같음.
Codex 앱에서 사용자가 진행 상황을 보게 둔 채, 이벤트 X가 오면 앱이 입력 Y로 Codex 턴을 시작시키는 기능이 필요함. 지금은 폴링하거나 Codex 같은 프런트엔드를 다시 만들어야 비슷하게 됨.
에이전트 도구나 셸 스크립트를 이벤트 대기 상태로 두면 됨. 에이전트가 호출하면 도구가 이벤트가 올 때까지 잠들었다가 결과를 돌려주는 식임.
샌드박스 네트워크 제한이 불안함. 기본값은 외부 접속 허용이고, restricted는 allowed_domains만 허용한다는데 최근 에이전트가 /etc/hosts를 고쳐 제한을 우회한 사례가 있었잖아.
가장 뻔한 우회는 막히더라. 허용되지 않은 도메인에 curl을 하면 종료 코드는 0이어도 Domain forbidden이 나왔음. 다만 다른 호스트명과 Host 헤더를 쓰는 식은 정책 우회 시도라 직접 실행하지 않았음.
컨테이너 안 에이전트가 API 응답 헤더 같은 경로로 바깥 에이전트에 메시지를 보내서 네트워크 전체 허용으로 바꾸라고 할 수도 있다고 봄.
요즘 Codex는 작은 작업도 주간 한도의 최소 1%, 5시간 한도의 5%쯤을 먹음. 이 정도면 구독을 끊을까 싶음.
Astra가 새 기본 모델인데 제일 비싸니 어떤 모델인지 먼저 확인해 봐야 함.
나도 작업 규모와 무관하게 응답 하나 나오면 5시간 한도가 5%에서 10%씩 줄어듦. 새 계정에서는 Astra로 많이 써도 거의 안 줄었고, 계정마다 토큰 사용량을 다르게 계산하는 것 같음.
구독을 이 API에 쓸 수 없으니 실제 사용자는 큰 회사가 될 가능성이 높아 보임.
구독으로는 codex -p가 대응 수단임. ACP도 쓸 수 있고.
로컬 에이전트 하네스가 이미 많은데, OpenAI는 이 API를 더 오래 가는 방어선으로 보려는 듯함. 다만 GPT Work처럼 작업물과 진행 상태를 내 컴퓨터에서 볼 수 있는 게 더 중요한데, 최종 산출물만 받고 싶진 않음.
기존 Responses API나 Chat Completions API 위에서 단순 SDK로 영속 워크플로를 스크립트하는 것만으로도 충분히 잘 돌아감. 별도 API까지 필요하진 않다고 봄.
비용 구조가 헷갈림. 세션 실행마다 환경이 새로 생기는지, 환경을 의도적으로 종료해 비용을 멈출 수 있는지 문서에서 더 분명해야 함.
environment.type: "none"으로 환경 없이 돌릴 수 있어 보임. 환경을 쓰면 1GB 기준 20분당 $0.03, 활성화 환경은 최소 5분으로 보여서 최소 과금은 $0.0075 정도로 계산됨.
QEMU VM에서 Codex와 원격 제어를 붙여 폰으로 쓰고 있는데 개인 비서 용도로 아주 잘 됨. 직접 VM을 구성할 수 있으면 굳이 종속될 필요는 없다고 봄.
원격 Docker 컨테이너에서 Slack과 Codex 계정을 연결해 Hermes를 돌리는 중임. 컨테이너 설정을 내가 전부 통제하니 에이전트가 노트북의 AWS SSO 토큰이나 SSH 키를 빼가진 못한다는 점이 좋음.