Codex научился кликать мышкой: OpenAI превращает его в суперприложение
OpenAI добавила в Codex computer use, SSH-подключение к devbox, 90+ плагинов, память и автоматизации. Агент теперь кликает по экрану сам, работает неделями и поддерживает 3 миллиона разработчиков.

Представьте: вы даёте задачу «найди в папке /Documents все PDF за прошлый месяц, извлеки из них таблицы, сложи в Google Sheets и отправь ссылку в Slack». Раньше это был список из 15 вручную заданных инструментов. В обновлённом Codex — одна строка. Агент видит экран, кликает сам, переключается между приложениями и будит сам себя через неделю, если задача длинная.
Что именно добавили
OpenAI выкатила обновление Codex 16 апреля. В один релиз ушло сразу несколько больших функций, которые раньше либо существовали отдельно (computer use в Responses API), либо не существовали вовсе.
Computer Use — главное. Codex теперь может управлять всем компьютером через собственный курсор: видеть экран, кликать, печатать. Запуск доступен на macOS, расширение на EU и UK — ближе к лету. Под капотом — та же модель компьютерного использования, что стоит в ChatGPT Operator, но теперь встроенная в IDE-оболочку.
SSH devboxes — Codex умеет подключаться к удалённым машинам по SSH и работать прямо там. Это ответ на главную жалобу корпоративных клиентов: «мой код не должен покидать приватный облачный инстанс». Теперь Codex может «приехать» к коду, а не наоборот.
Memory — в Codex появились постоянные треды. Агент помнит контекст между сессиями. Если вы месяц назад начали рефакторинг, вернуться и продолжить — без необходимости пересказывать, что делали, куда пришли и где остановились. Контекст сохраняется на стороне OpenAI.
Scheduled automations — Codex может ставить себе задачи в будущее и просыпаться для их выполнения. Примеры, которые OpenAI показывает: «каждую ночь проверяй open issues на GitHub и готовь саммари к утреннему standup», «раз в неделю гоняй весь test suite и шли отчёт в Slack». Агент живёт по cron-расписанию.
90+ плагинов — в один релиз добавили плагины, MCP-серверы, app integrations. Slack, Linear, Jira, Notion, Figma, AWS, GCP, Salesforce — всё в один клик. Это не отдельные MCP-коннекторы, которые нужно настраивать — а предустановленные интеграции, готовые к использованию.
gpt-image-1.5 встроен — Codex умеет генерировать и редактировать изображения прямо в окне, комбинируя скриншоты и код. Полезно, например, для работы над UI: «отрендери этот компонент как мобильный макет».
Почему это важно
До этого обновления Codex был «умным терминалом с AI». После — это рабочая станция, где агент живёт постоянно. Основная разница — преодоление главного барьера: агент не зависит от того, есть ли у приложения API или MCP-сервер. Если приложение отображается на экране, агент может им пользоваться.
Это поворот в модели взаимодействия. Традиционно автоматизация рабочих процессов упиралась в стену: половина приложений в корпоративной среде либо не имеют API, либо API устарели, либо доступ к ним не разрешён службой безопасности. Computer Use обходит эту стену, потому что работает на уровне UI — так же, как работает человек.
Где это ломается
Обратная сторона — очевидная. Если агент может всё, что может человек на вашем компьютере, то безопасность становится вопросом первого уровня. Help Net Security в своём обзоре обращает внимание: «границы того, что агенту разрешено, становятся основной инженерной задачей».
OpenAI отвечает на это несколькими слоями. Computer Use работает в sandboxed-режиме — агент видит отдельный виртуальный экран, а не рабочий стол пользователя. Все действия можно ставить на паузу, просматривать в реальном времени и отменять. Чувствительные действия (платежи, удаление файлов) требуют подтверждения.
Но в корпоративной среде этого может быть недостаточно. Если агент имеет доступ к Slack, почте и файлам — точка компрометации становится значительно шире. Для администраторов IT-безопасности Codex теперь — не просто IDE-расширение, а новый класс endpoint-агента, который нужно логировать и мониторить.
Аудитория и экономика
Codex сейчас — это 3 миллиона пользователей. Цифра, которую OpenAI назвала первой, когда объявляла релиз. За два года продукт ушёл из «экспериментального плагина для VS Code» в массовый инструмент разработки, в котором Copilot больше не единственный игрок.
Для платящих пользователей обновление бесплатное. Computer use, SSH, memory, плагины — всё включено в текущие тарифы Plus, Pro, Team, Enterprise. Это агрессивный ценовой ход: Anthropic за аналогичный функционал в Claude Max берёт отдельно, а Cursor часть фичей держит в Pro+.
Что это меняет на рынке IDE-агентов
Три года назад спор был «Copilot vs Cursor vs Cody». Сегодня — «Codex vs Claude Code vs Windsurf». За последние шесть месяцев определилась новая конфигурация: Anthropic ведёт по агентным бенчмаркам (Opus 4.7 выбил 64.3% на SWE-Bench Pro), OpenAI — по экосистеме и интеграциям.
Стратегия OpenAI теперь видна через релизы Codex: сделать агента, который живёт на вашем компьютере, видит всё ваше рабочее окружение, помнит историю и работает сам. Не помощник, а коллега, которому вы ставите задачи, а он возвращается через день с результатом.
Для разработчика, который сегодня выбирает основной AI-инструмент, критериев стало меньше, но они стали жёстче. Качество кодинга — у Claude. Ширина интеграций и computer use — у Codex. Open-source контроль — у Qwen 3.6-35B-A3B. Выбор зависит от того, что для вас приоритет.


