Codex Remote GA, 모바일 앱에서 원격 코딩 세션을 통제하는 방법
OpenAI Codex Remote GA의 호스트-중계-모바일 3계층 아키텍처와 Claude Code 설정 임포트, 보안·승인 워크플로우 설계를 정리한다
2026-08-12 · 최초 발행 2026-08-02
OpenAI의 Codex Remote가 GA(General Availability)로 전환되면서, 개발자는 ChatGPT iOS·Android 앱에서 자신의 Mac·Windows 호스트 머신에 떠 있는 에이전틱 코딩 세션을 시작·모니터링·승인할 수 있게 됐다. 지금까지는 터미널 앞에 앉아야만 가능했던 코드 리뷰와 작업 승인이 모바일 화면 하나로 처리되는 셈이다. 여기에 Claude Code의 설정·프로젝트 구성·최근 대화를 선택적으로 Codex로 가져오는 크로스플랫폼 기능까지 더해지면서, 다른 AI 코딩 에이전트와의 연동이 실무 레벨에서 현실화됐다.
코드는 로컬에, 모바일에는 메타데이터만
Codex Remote의 설계 목표는 명확하다. 개발자가 호스트 머신 앞에 물리적으로 없어도 에이전틱 코딩 작업을 전 생애주기 동안 제어할 수 있게 하는 것이다. 이를 위해 OpenAI는 세 계층으로 나뉜 아키텍처를 택했다.
첫 번째는 호스트 에이전트 레이어다. 로컬 머신에 설치된 Codex 데몬이 상시 대기 상태로 코드베이스를 직접 조작한다. 파일 시스템 접근, 셸 명령 실행, LSP(Language Server Protocol) 연동을 통한 코드 분석이 모두 여기서 일어난다. 중요한 건 모든 코드와 민감 정보가 로컬에 머무르고, 모바일 기기로는 오직 메타데이터와 세션 상태만 전송된다는 점이다.
두 번째는 중계 오케스트레이션 레이어다. OpenAI 서버 사이드에서 돌아가며 호스트 에이전트와 모바일 클라이언트 사이의 명령·응답 메시지를 중계한다. WebSocket 기반 지속 연결과 Server-Sent Events(SSE)를 섞어 쓰는데, 에이전트가 장시간 작업 중일 때는 비동기 폴링 방식으로 전환된다. 이 레이어가 작업 큐, 세션 상태 스토어, 승인 요청 버퍼를 관리한다.
세 번째는 모바일 클라이언트 레이어로, ChatGPT 앱이 이 역할을 맡는다. 진행 중인 세션 목록 조회, 실시간 로그 스트리밍, diff 뷰어, 승인/거절 UI가 포함되며 iOS·Android 모두 네이티브로 구현돼 푸시 알림을 통한 승인 요청 인터럽트도 지원한다.
Claude Code 설정을 그대로 가져오는 임포터
Codex Remote GA에서 가장 눈에 띄는 기능 중 하나가 Claude Code의 설정·프로젝트 구성·최근 대화를 선택적으로 임포트하는 크로스플랫폼 연동이다. 단순한 파일 복사가 아니라 두 에이전트 시스템 사이의 의미론적 변환을 포함한다는 점이 핵심이다.
Claude Code의 핵심 설정 파일인 CLAUDE.md와 .claude/settings.json을 파싱해 Codex의 프로젝트 컨텍스트 포맷으로 바꾸는 임포터가 호스트 에이전트 레이어에 내장됐다. 변환은 세 단계로 진행된다. 먼저 프로젝트 루트의 지시문(instruction)과 금지 사항(restriction) 블록을 추출하고, 다음으로 허용/차단 명령어 패턴을 Codex의 보안 정책 형식으로 매핑한다. 마지막으로 최근 대화 이력은 암호화된 형태로 선택적으로 가져올 수 있는데, 이때는 사용자 동의 플로우가 반드시 먼저 진행된다.
임포트 범위는 세분화된 체크박스로 고를 수 있다. 프로젝트 지시문, 명령어 허용 목록, 도구 사용 정책, 최근 n개 대화, MCP 서버 연결 정보를 개별적으로 선택해 가져올 수 있어, Claude Code로 이미 구축해둔 개발 워크플로우 설정을 Codex 환경에서도 재활용할 수 있게 됐다.
승인 대기 30분, 오프라인이면 낙관적 잠금
에이전틱 코딩 작업은 수 분에서 수십 분까지 이어질 수 있다. 이 비동기성을 모바일 환경에서 자연스럽게 다루기 위해 Codex Remote는 이벤트 기반 상태 머신을 채택했다.
태스크 생명주기는 QUEUED(대기), RUNNING(실행 중), AWAITING_APPROVAL(사용자 승인 대기), APPROVED(승인 완료), COMPLETED(성공 완료), FAILED(실패) 여섯 가지 상태를 가진다. 상태가 바뀔 때마다 모바일 앱으로 푸시 알림이 발송되고, AWAITING_APPROVAL 상태에서는 기본 30분 타임아웃 내에 응답이 없으면 태스크가 자동으로 일시 중단된다.
모바일 승인 UI는 에이전트가 제안한 변경 사항을 unified diff 형식으로 보여준다. 변경 파일 목록, 추가/삭제 라인 수, 실행하려는 셸 명령어가 카드 형태로 뜨고, 개별 파일 단위의 부분 승인도 가능하다. 이동 중에도 코드 품질 게이트 역할을 유지할 수 있도록 설계된 셈이다.
오프라인 상황을 위한 낙관적 잠금(optimistic locking)도 들어 있다. 모바일 앱이 오프라인에서 내린 승인 결정은 로컬에 캐시됐다가 네트워크가 복구되면 자동으로 동기화된다. 다만 오프라인 결정과 호스트 에이전트의 상태 사이에 충돌이 생기면, 항상 사용자 확인을 다시 요청하도록 되어 있다.
로컬 코드베이스에 접근권을 넘기는 만큼, 보안은 다층으로
원격 코딩 세션은 로컬 코드베이스에 대한 실질적인 접근 권한을 모바일 클라이언트에 위임하는 구조라, 보안 모델이 특히 중요하다. Codex Remote는 다층 보안 인증과 샌드박스 격리를 결합했다.
인증 측면에서는 OAuth 2.0 + PKCE 플로우로 모바일 앱과 OpenAI 중계 서버 간 신뢰를 세우고, 호스트 에이전트와 중계 서버 사이에는 mTLS(Mutual TLS)를 적용한다. 호스트 에이전트를 설치할 때 생성되는 클라이언트 인증서는 디바이스 바인딩으로 특정 기기에 종속되며, 세션을 시작할 때마다 TOTP 기반 2차 인증을 요구하는 옵션도 있다.
격리 측면에서는 호스트 에이전트가 에이전틱 작업을 실행할 때 컨테이너화된 샌드박스(기본적으로 Docker 컨테이너 또는 macOS Sandbox API)를 사용한다. 샌드박스 내 네트워크 접근은 화이트리스트 기반으로 제한되고, 파일 시스템 접근은 프로젝트 디렉터리 범위로 경계가 그어진다. 에이전트가 이 경계를 벗어나려 하면 자동으로 AWAITING_APPROVAL 상태로 전환돼 사용자 확인을 요구한다.
감사 로그는 모든 에이전틱 작업의 입출력을 암호화된 형태로 로컬에 기록하며, 사용자가 요청하면 OpenAI 서버로 업로드할 수 있다. 기본값은 로컬 저장이고, 클라우드 동기화는 명시적 동의가 있어야 한다.
도입 절차
실무에서 Codex Remote GA를 들여오는 절차는 대체로 이렇게 정리된다. 첫째는 호스트 환경 준비다. macOS라면 brew install openai-codex-remote, Windows라면 winget으로 Codex Remote Agent를 설치한다. 설치 후 codex-remote init 명령으로 호스트 인증서를 만들고 데몬을 시스템 서비스로 등록하며, Docker Desktop이 있는 환경이라면 샌드박스가 자동으로 컨테이너 기반으로 구성된다.
둘째는 모바일 앱 연동이다. ChatGPT 앱에서 설정 > Codex Remote > 새 호스트 추가를 선택하면 QR코드 기반 페어링이 시작된다. 호스트 터미널에서 codex-remote pair를 실행해 QR코드를 띄우고 모바일 앱으로 스캔하면 페어링이 끝나는데, 이 과정에서 mTLS 인증서 교환도 자동으로 이뤄진다.
셋째는 프로젝트 설정이다. 각 프로젝트 루트에 .codex-remote.yaml을 작성해 허용 명령어 목록, 파일 접근 범위, 승인 정책을 정의한다. Claude Code 설정 임포트를 쓰면 기존 CLAUDE.md와 .claude/settings.json을 바탕으로 이 파일이 자동 생성된다.
넷째는 팀 단위 운영 정책 수립이다. 기업 환경에서는 Codex Remote의 중앙 정책 서버(Central Policy Server)로 조직 단위 보안 정책을 배포할 수 있다. 어떤 작업에 자동 승인을 적용하고 어떤 작업에 수동 승인을 요구할지 정책 파일로 관리하면 팀 내 일관성을 유지하기 쉽다.
모든 걸 수동 승인하면 생산성이 죽는다
승인 워크플로우를 얼마나 세분화하느냐가 실무 도입에서 가장 중요한 설계 결정 중 하나다. 모든 에이전틱 작업에 수동 승인을 요구하면 생산성이 떨어지고, 반대로 자동 승인 범위를 너무 넓히면 보안 리스크가 커진다.
권장되는 전략은 리스크 기반 자동화다. 읽기 전용 작업(코드 분석, 문서 생성, 테스트 실행)은 자동 승인으로 두고, 파일 수정 작업은 변경 라인 수 기준으로 임계값을 정한다(예: 50라인 이하 자동 승인). 외부 네트워크 호출이나 인프라 변경 작업은 항상 수동 승인을 요구한다. 이 세 계층의 정책은 .codex-remote.yaml의 approval_policy 블록에 선언적으로 정의할 수 있다.
알림 피로를 줄이기 위한 배치 승인 기능도 있다. 짧은 시간 안에 성격이 비슷한 승인 요청이 여러 건 발생하면 묶어서 하나의 리뷰 세션으로 처리할 수 있고, 각 요청의 diff를 슬라이드 뷰로 순차 검토한 뒤 마지막에 일괄 승인·거절을 결정하는 UX가 이를 지원한다.
Codex Remote, Claude Code, Antigravity — 무엇을 기준으로 고를까
2026년 현재 원격 에이전틱 코딩 세션 관리 분야에는 세 솔루션이 경쟁하고 있고, 아키텍처적 성격이 꽤 다르다.
Codex Remote(OpenAI)는 모바일 퍼스트다. ChatGPT 앱이 중심 인터페이스이고 호스트 머신 의존적 아키텍처를 취한다. 코드는 항상 로컬에 머무르고 OpenAI 서버는 명령 중계와 세션 상태 관리만 담당한다. Claude Code 설정 임포트가 차별화 포인트이며, 초기 설정이 다소 복잡한 대신 보안 격리 모델은 가장 정교한 편이다.
Claude Code(Anthropic)는 터미널 네이티브 경험을 기반으로 원격 세션 공유 기능을 점진적으로 늘려가고 있다. 현재는 SSH 터널 기반 원격 세션이 주류라 모바일 UI는 Codex Remote보다 기능이 제한적이지만, MCP(Model Context Protocol) 생태계와의 통합이 강점이라 수천 개의 MCP 서버를 원격 세션에서도 쓸 수 있다. 설정과 프로젝트 기억 구조가 Codex Remote로 임포트될 수 있다는 점에서 상호운용성의 공여자 역할을 한다.
Antigravity 백그라운드 에이전트(Google DeepMind)는 클라우드 퍼스트다. 작업이 로컬 호스트가 아니라 Google Cloud 인프라에서 실행되므로 호스트 머신 전원이 꺼져도 세션이 이어진다. 모바일 관리 인터페이스는 Google 앱 생태계에 통합돼 있다. 코드가 클라우드에 업로드된다는 점은 보안 민감 환경에서 채택 제약이 되지만, 세션 지속성과 컴퓨팅 확장성은 가장 유리하다.
| 항목 | Codex Remote | Claude Code 원격 | Antigravity |
|---|---|---|---|
| 코드 실행 위치 | 로컬 호스트 | 로컬 호스트 (SSH) | Google Cloud |
| 모바일 UX | 네이티브 (ChatGPT 앱) | 제한적 | Google 앱 통합 |
| 세션 지속성 | 호스트 전원 의존 | 호스트 전원 의존 | 호스트 독립 |
| 보안 격리 | Docker/macOS Sandbox | 프로세스 격리 | 클라우드 격리 |
| 크로스 에이전트 연동 | Claude Code 임포트 지원 | MCP 중심 | 제한적 |
| 기업 정책 관리 | 중앙 정책 서버 | CLAUDE.md 기반 | IAM 정책 |
선택 기준은 결국 팀의 보안 정책과 워크플로우 특성에 달려 있다. 코드가 항상 로컬에 머물러야 하는 금융·의료 환경이라면 Codex Remote나 Claude Code가, 클라우드 기반 개발 문화가 자리잡은 스타트업 환경이라면 Antigravity가 더 자연스러운 선택이 될 것이다.
Codex Remote GA는 에이전틱 코딩의 접근성을 책상 앞에서 모바일로 넓혔다는 점에서 개발자 경험의 전환점이다. 코드가 로컬에 머무르면서도 어디서나 세션을 관리할 수 있는 아키텍처는 보안과 편의성을 동시에 요구하는 요즘 엔터프라이즈 환경에 잘 들어맞는다. Claude Code 설정 임포트 기능은 단일 에이전트 종속에서 벗어나 다중 에이전트 협업 생태계가 실질적으로 작동하기 시작했다는 신호로 볼 수 있다.
Sources
- https://openai.com/blog/codex-remote-ga — OpenAI Codex Remote GA 공식 발표
- https://platform.openai.com/docs/codex/remote — Codex Remote 공식 문서
- https://openai.com/chatgpt/ios — ChatGPT iOS 앱 릴리즈 노트
- https://docs.anthropic.com/en/docs/claude-code — Claude Code 공식 문서
- https://anthropic.com/news/claude-code-settings-export — Claude Code 설정 내보내기 기능 안내
- https://deepmind.google/antigravity-background-agents — Google DeepMind Antigravity 에이전트 소개
- https://openai.com/security/codex-remote-security-model — Codex Remote 보안 모델 상세 문서