목록으로
AI Coding Agent 2026-07-09 공식 릴리스

Codex CLI 0.144.0 업데이트

아래는 GitHub 기준 2026년 7월 9일 16:47, 한국시간 2026년 7월 10일 01:47에 공개된 Codex CLI 0.144.0 공식 릴리스를 기능 목록의 번역이 아니라, 개발자와 팀이 Codex를 어디까지 자동 실행하고 어디서 멈춰 승인할지 정하는 운영 경계의 변화로 재구성한 글입니다.

공식 GitHub 릴리스 노트 기준으로 reset credit type과 expiration 표시, `writes` app-approval mode, MCP interactive authentication 기본화, app-server runtime authentication, hosted login redirect, pnpm 설치 감지, Ultra reasoning 동시성 경고, Windows sandbox와 Responses WebSocket 안정성 개선을 정리했습니다.

출처: OpenAI Codex 0.144.0 GitHub 릴리스

이번 릴리스의 중심 메시지

Codex CLI 0.144.0은 agent가 도구를 쓰고 인증하고 파일을 바꾸는 순간을 더 잘 구분해, 편의성과 통제를 같은 흐름 안에 두는 릴리스입니다.

가장 중요한 변화는 새 기능의 수가 아니라 경계의 세분화입니다. 읽기와 쓰기 승인을 나누고, MCP 인증을 기본 흐름으로 올리고, runtime auth와 hosted redirect를 지원하며, 기업 네트워크와 Windows sandbox 같은 실제 운영 환경의 실패 지점을 줄입니다.

1. 사용자 기능 단위별 가치

기능 단위주요 사용자사용자가 느끼는 문제업데이트 가치사용자에게 와닿는 메시지
reset credit 유형·만료 표시사용량 한도를 관리하며 Codex CLI를 쓰는 개인 개발자와 팀여러 reset credit이 있을 때 어떤 credit을 먼저 써야 할지 판단하기 어려움credit type과 expiration을 보고 사용할 reset credit을 직접 선택한도 회복을 남은 credit의 성격과 만료 기준으로 고른다
`writes` app-approval mode앱 도구와 connector를 붙여 쓰지만 쓰기 작업은 통제하려는 사용자읽기와 쓰기 action이 같은 승인 기준에 묶이면 불필요한 승인 또는 과도한 자동 실행이 생김선언된 read-only action은 허용하고 write action은 prompt로 확인조회는 빠르게 열고 변경은 멈춰서 확인한다
MCP interactive authentication 기본화MCP 서버를 통해 사내 도구, 문서, SaaS에 연결하는 개발자와 플랫폼 팀MCP 인증 요청이 실험적 opt-in에 묶이면 실제 업무 연결에서 설정 마찰이 큼MCP tool이 실험 플래그 없이 interactive authentication을 요청 가능MCP 연결 인증을 예외 설정이 아니라 기본 흐름으로 다룬다
app-server runtime auth와 hosted redirectCodex를 앱 서버, 원격 host, 조직 인증 흐름에 붙이는 운영자인증이 시작 시점 설정에 고정되면 긴 세션이나 hosted flow와 맞추기 어려움app-server host가 runtime에 Codex auth를 제공하고 성공한 login을 hosted page로 redirectCodex 인증을 실행 중인 host와 웹 로그인 흐름에 맞춰 주입한다
pnpm 전역 설치 감지npm 대신 pnpm으로 Codex를 설치·업데이트하는 개발자진단과 업데이트가 잘못된 package manager를 전제로 안내될 수 있음global pnpm install을 감지해 diagnostics와 update 안내에 맞는 package manager 사용설치 방식과 업데이트 안내가 어긋나는 시간을 줄인다
Ultra reasoning 동시성 경고Ultra reasoning과 multi-agent concurrency를 함께 쓰는 고급 사용자와 팀 리드높은 추론 수준과 병렬 agent가 겹치면 사용량이 빠르게 늘어날 수 있음Ultra 선택 시 높은 multi-agent concurrency가 사용량을 키울 수 있음을 경고빠른 병렬 실행 전에 비용 신호를 먼저 보여 준다
resumed ChatGPT thread 복구ChatGPT thread와 Codex 작업을 오가며 긴 대화를 이어가는 사용자compaction이 retired model을 참조하면 이어받은 thread가 실패할 수 있음현재 선택된 model로 재시도해 resumed thread를 복구오래된 모델 참조 때문에 진행 중인 작업이 끊기지 않게 한다
Intel macOS Code Mode crash 수정Intel Mac에서 Codex Code Mode를 쓰는 개발자release binary crash는 기능 이전에 작업 시작 자체를 막음Intel macOS release binary의 Code Mode crash 수정구형 Mac 환경에서도 Code Mode 진입 실패를 줄인다
Windows sandbox 쓰기·runtime 접근 수정Windows에서 sandbox와 managed primary runtime을 사용하는 개발자writable root 안의 파일 삭제나 primary runtime 접근이 막히면 테스트와 정리가 실패함Windows sandbox session이 writable root 파일 삭제와 managed primary runtime 접근을 지원Windows sandbox가 선언된 작업 공간 규칙에 더 가깝게 동작한다
terminal control sequence sanitization터미널 붙여넣기와 TUI resume을 자주 쓰는 CLI 사용자제어 문자열이 TUI 렌더링이나 resumed conversation history를 깨뜨릴 수 있음붙여넣은 terminal control sequence가 렌더링과 이력을 오염시키지 않도록 차단터미널 입력 사고가 대화 이력 손상으로 번지지 않게 한다
codex_apps auth refresh장시간 앱 세션과 hosted connector를 붙여 쓰는 사용자세션 중 인증이 만료되면 작업 도중 connector 호출이 실패함long-running app session에서 hosted `codex_apps` connector의 expired auth 갱신긴 작업 중 connector 인증 만료를 더 잘 회복한다
Responses WebSocket proxy·CA 대응사내 proxy, custom certificate authority, 보안 네트워크에서 Codex를 쓰는 팀저지연 WebSocket transport가 기업 네트워크 정책과 충돌할 수 있음low-latency transport를 유지하면서 system proxy와 custom CA를 존중빠른 응답성과 기업 네트워크 조건을 같이 맞춘다
device-code phishing warning 개선device-code login으로 Codex를 인증하는 모든 사용자피싱 시도를 알아채고 멈추는 기준이 흐리면 인증 코드 입력이 위험해짐device-code login warning이 피싱 인식과 중단 방법을 더 명확히 설명로그인 편의성 옆에 사용자가 확인해야 할 보안 신호를 둔다
plugin skill-loading과 `/review` 개선remote executor, plugin skill, 대형 repository review를 쓰는 팀원격 executor에서 skill loading이 느리거나 큰 repo의 branch picker가 흔들릴 수 있음namespace resolution을 root마다 한 번으로 줄이고 `/review` branch picker를 빠르고 안정적으로 개선확장 기능과 리뷰 준비 시간을 줄여 agent 시작 지연을 낮춘다

2. 가치 기준별 핵심 변화

A. 사용량 회복: reset credit을 만료와 유형 기준으로 고른다

0.144.0의 reset credit 개선은 한도 대응을 조금 더 실제적인 의사결정으로 바꿉니다. 이전 흐름이 reset 가능 여부를 보는 데 가까웠다면, 이제는 credit의 type과 expiration을 보고 어떤 credit을 redeem할지 사용자가 고를 수 있습니다.

항목내용
표시 정보usage-limit reset credit의 type과 expiration
새 선택지여러 credit 중 어떤 credit을 redeem할지 사용자가 선택
사용자 가치만료가 가까운 credit이나 용도에 맞는 credit을 먼저 쓰는 판단 가능
팀 운영 의미한도 회복을 임시 추측이 아니라 표시된 credit 정보 기준으로 설명
주의할 점새 credit을 부여하는 기능이 아니라 보유한 reset credit을 더 명확히 쓰는 기능

이 변화는 사용량 정책을 완화하는 기능이 아닙니다. 하지만 여러 credit을 가진 사용자에게는 만료가 가까운 credit을 먼저 쓰거나 용도에 맞는 회복 수단을 선택할 수 있게 해, 작업 중단 여부를 더 빨리 판단하게 합니다.

B. 승인과 인증: 읽기, 쓰기, 로그인 경계를 분리한다

`writes` app-approval mode는 이번 릴리스에서 가장 중요한 운영 기능입니다. 도구가 모든 action마다 멈추면 느리고, 모든 action을 자동 실행하면 위험합니다. 새 모드는 declared read-only action은 통과시키되 write action에서는 prompt를 요구해 이 둘 사이를 나눕니다.

승인·인증 항목내용
`writes` approvaldeclared read-only action은 허용하고 write action은 prompt로 확인
MCP 인증MCP tool이 experimental opt-in 없이 interactive authentication 요청 가능
runtime authapp-server host가 Codex authentication을 실행 중 제공 가능
hosted redirect성공한 login을 hosted page로 redirect 가능
보안 의미읽기, 쓰기, 인증, hosted login을 서로 다른 통제 지점으로 분리

MCP interactive authentication이 실험적 opt-in 없이 동작하는 점도 같은 방향입니다. Codex가 사내 문서, 이슈, SaaS, 배포 도구와 연결될수록 인증은 우회해야 할 설정이 아니라 작업 중 자연스럽게 처리되어야 합니다. app-server runtime auth와 hosted redirect는 이 흐름을 조직의 웹 로그인 표면에 맞추는 기반입니다.

자동화의 품질은 더 많은 일을 조용히 실행하는 데서 나오지 않는다. 읽기는 빠르게, 쓰기와 인증은 확인 가능하게 나누는 데서 나온다.

C. 비용과 설치 관리: 실행 전 경고와 올바른 업데이트 경로를 제공한다

Ultra reasoning은 복잡한 작업에 유용하지만, 높은 multi-agent concurrency와 결합하면 사용량 증가 속도가 커질 수 있습니다. 0.144.0은 이 조합을 선택할 때 사용량 경고를 보여 줍니다.

관리 항목내용
Ultra reasoning높은 추론 수준 선택 시 multi-agent concurrency 사용량 경고
위험 신호병렬 agent와 고비용 reasoning 조합은 사용량 증가 속도를 키울 수 있음
pnpm install 감지global pnpm install을 감지해 diagnostics와 update가 맞는 package manager 사용
운영 가치비용과 설치 관리 오류를 실제 실행 전에 더 빨리 발견
주의할 점경고는 비용을 제한하는 budget이 아니므로 팀별 사용 정책은 별도로 필요

pnpm 전역 설치 감지는 작아 보이지만 실제 유지보수에는 중요합니다. 설치된 package manager를 잘못 가정하면 업데이트 명령과 진단 안내가 엇갈립니다. Codex를 팀 표준 도구로 배포할수록 이런 작은 불일치가 지원 비용으로 쌓입니다.

D. 세션 안정성: 오래 이어진 작업이 인증, 모델, 터미널 때문에 깨지지 않게 한다

이번 버그 수정은 대부분 장시간 사용과 플랫폼별 환경에서 체감됩니다. retired model을 참조한 compaction, Intel macOS Code Mode crash, Windows sandbox, terminal paste, connector auth, WebSocket proxy와 custom CA가 여기에 포함됩니다.

안정화 항목내용
resumed ChatGPT threadretired model 참조 compaction을 현재 선택 model로 재시도
Intel macOSrelease binary의 Code Mode crash 수정
Windows sandboxwritable root 삭제와 managed primary runtime 접근 지원
terminal pastecontrol sequence가 TUI rendering과 resumed history를 오염시키지 않도록 처리
codex_apps connectorlong-running app session의 expired authentication 갱신
Responses WebSocketlow-latency transport 유지와 system proxy, custom CA 존중

이 변화들은 새 화면처럼 눈에 띄지는 않지만 Codex를 업무 루프에 넣을 때 중요합니다. agent 작업은 대화, 인증, 파일 변경, connector 호출, 네트워크 transport를 길게 이어 붙입니다. 이 중 하나가 조용히 실패하면 사용자는 agent의 판단이 아니라 실행 환경을 디버깅하게 됩니다.

E. 문서와 운영 도구: 피싱 경고, 리뷰, 플러그인 로딩을 정돈한다

문서와 chore 항목도 사용자 영향이 있습니다. device-code login warning은 피싱 시도를 알아보고 멈추는 기준을 설명하고, remote executor의 plugin skill-loading은 namespace resolution을 줄여 대기 시간을 낮춥니다.

운영 개선 항목내용
device-code login피싱 시도를 인식하고 멈추는 방법을 warning에서 더 명확히 설명
remote executor skill loadingplugin namespace를 root마다 한 번만 resolve해 loading 시간 축소
`/review` branch picker큰 repository에서 branch 선택을 더 빠르고 안정적으로 개선
automatic review더 명확한 instruction과 좁혀진 tool set으로 review behavior 개선
Amazon Bedrock model namesGPT-5.6 family와 variant가 드러나도록 model name 표시 개선

`/review` branch picker와 automatic review 개선은 큰 repository에서 특히 유용합니다. 리뷰 자동화는 시작 전 branch 선택이 느리거나 도구 범위가 넓으면 신뢰를 잃습니다. 이번 변경은 리뷰 기능을 더 빠르고 좁은 실행 표면으로 다듬는 방향입니다.

3. 사용자 세그먼트별 해석

개인 CLI 사용자

reset credit의 type과 만료를 보고 한도 회복 순서를 고르며, terminal paste와 resumed thread 안정성 덕분에 긴 작업을 덜 끊김

팀 리드

Ultra reasoning과 높은 multi-agent concurrency 조합에 경고가 붙어 사용량 급증 가능성을 팀 정책으로 설명하기 쉬움

플랫폼 엔지니어

runtime auth, hosted redirect, proxy, custom CA 대응으로 Codex를 조직 인증과 네트워크 경계 안에 붙이기 쉬움

보안·거버넌스 담당자

`writes` approval, MCP interactive authentication, device-code phishing warning을 통해 변경 권한과 인증 흐름을 분리해 검토

Windows 개발자

sandbox에서 writable root 삭제와 managed runtime 접근이 개선되어 Windows 기준 테스트와 정리 작업의 실패 가능성이 줄어듦

Intel Mac 사용자

Code Mode crash 수정으로 Apple Silicon 이전 장비에서도 Codex 진입 안정성이 좋아짐

MCP·plugin 운영자

MCP 인증 기본화와 remote executor skill-loading 개선으로 도구 연결과 skill 배포의 초기 마찰을 줄임

대형 repo 리뷰어

`/review` branch picker 개선과 automatic review 동작 정리로 리뷰 시작 전 대기와 잘못된 도구 선택 가능성을 낮춤

4. 기능별 우선순위 평가

우선순위기능이유
1`writes` app-approval mode읽기와 쓰기를 분리해 자동화 속도와 변경 승인 통제를 동시에 개선
2MCP interactive authentication 기본화MCP 도구 연결을 실험 설정에서 기본 인증 흐름으로 올려 실제 업무 연결 마찰을 줄임
3runtime auth와 hosted redirect조직 앱 서버와 hosted login 흐름에 Codex 인증을 맞출 수 있어 운영 통합 가치가 큼
4Responses WebSocket proxy·CA 대응기업 네트워크에서도 저지연 transport를 유지할 가능성을 높여 도입 장벽을 낮춤
5Windows sandbox 수정Windows 사용자의 파일 정리와 managed runtime 접근 문제를 줄여 플랫폼 간 신뢰도를 높임
6reset credit 선택 개선개인 사용자에게 즉시 체감되지만 보유 credit의 가시성 개선에 초점이 있음
7Ultra 동시성 경고비용 사고를 줄이는 좋은 신호지만 실제 제한 정책은 별도 운영 장치가 필요
8terminal paste와 resumed thread 복구눈에 띄는 기능은 아니지만 장시간 세션 손상과 재개 실패를 줄이는 기반 개선

5. 한 줄 포지셔닝

Codex CLI 0.144.0은 새 명령을 크게 늘린 릴리스라기보다, 승인, 인증, 사용량, sandbox, 네트워크 조건을 더 정확히 나눠 agent 작업을 실제 팀 환경에 맞추는 운영 안정화 릴리스입니다.

1

`writes` approval과 MCP 인증 기본화로 읽기 자동화와 쓰기 통제를 분리한다

2

runtime auth, hosted redirect, proxy와 custom CA 대응으로 조직 환경에 붙는 Codex 실행 경계를 넓힌다

3

reset credit 선택, Ultra 동시성 경고, 플랫폼별 안정화로 장시간 agent 작업의 중단과 비용 놀람을 줄인다

주식회사 소프트웨어파크

대표자: 박세원

사업자등록번호: 843-88-03659

2025 주식회사 소프트웨어파크. All rights reserved.