Codex Remote GA와 모바일 에이전틱 코딩 세션 아키텍처
Codex Remote GA의 모바일 승인 흐름, WebSocket 페이로드 마스킹, Claude Code 설정 임포트와 원격 에이전트 보안 설계를 정리한다.
2026-08-14 · 최초 발행 2026-08-02
2026년 7월 1일 OpenAI는 Codex CLI rust-v0.142.5를 공개하며 Responses WebSocket 트레이스 로그에 전체 페이로드가 노출될 수 있던 문제를 수정했다. 같은 시점에 Codex Remote는 GA에 도달했고, ChatGPT iOS·Android 앱에서 원격 Mac의 에이전틱 코딩 세션을 시작하고 상태를 확인하며 승인을 보낼 수 있게 됐다.
이 구성의 핵심은 코드를 실행하는 장소와 작업을 통제하는 장소를 분리하는 데 있다. 호스트는 작업을 수행하고, 모바일은 계획 검토·승인·상태 확인을 맡는다. Claude Code의 CLAUDE.md와 프로젝트 설정을 가져오는 기능도 포함돼 기존 사용자의 전환 경로를 제공한다.
모바일 승인과 호스트 실행이 만나는 경로
모바일 클라이언트는 연결된 호스트와 세션 상태를 표시하고, diff 단위의 변경사항을 렌더링한다. 파일 변경이나 명령 실행에 대한 허가·거부 인터페이스와 태스크 완료, 사용자 입력 필요 시점의 푸시 알림도 이 계층에 속한다.
게이트웨이는 모바일과 호스트 사이의 지속적인 WebSocket 채널을 유지한다. 복수 호스트를 다룰 때 세션을 식별하고 분기하며, OAuth 2.0 기반 인증 미들웨어와 민감 페이로드 마스킹 필터를 거친다.
호스트의 Codex CLI Remote Agent는 원격 명령을 받아 로컬 실행을 조율한다. 다단계 코딩 작업은 상태 머신으로 관리되고, 파일 접근은 프로젝트 루트를 기준으로 한 샌드박스 안에 제한된다.
작업은 비동기로 진행되고 승인은 모바일에서 이뤄진다
세션 연결은 JWT로 시작하고, 게이트웨이는 호스트와 WebSocket 터널을 구성한 뒤 모바일에 세션 ID를 전달한다. 사용자가 자연어로 태스크를 보낸 뒤 호스트는 프로젝트 컨텍스트를 읽고 실행 계획을 스트리밍한다. 모바일에서 계획을 검토해 승인하면 파일 변경과 diff 전달이 이어진다.
이 방식은 작업을 오래 실행하되 사람의 개입이 필요한 지점을 모바일로 옮긴다. 특히 쓰기나 실행 권한이 필요한 작업에서는 계획과 변경사항을 분리해 확인할 수 있다.
트레이스 로그에는 원본 자격증명을 남기지 않는다
rust-v0.142.5 패치는 Responses WebSocket 이벤트를 전체 페이로드 그대로 기록하는 대신 마스킹 후 남기도록 바꿨다. sk-*, Bearer *, Authorization: 접두사를 정규식 기반으로 탐지하며, JSON 응답의 중첩 필드까지 구조체 수준에서 재귀적으로 처리한다. DEBUG 레벨에서도 원본 자격증명이 기록되지 않도록 로그 레벨을 분리하는 내용도 포함된다.
원격 세션에서는 실행 제어뿐 아니라 관측 데이터 자체가 보안 경계가 된다. 태스크의 실행 결과와 감사 기록이 남더라도, 민감한 토큰이나 자격증명이 트레이스에 남지 않게 해야 한다.
Claude Code 환경을 Codex로 옮기는 방법
CLAUDE.md는 AGENTS.md와 프로젝트 컨텍스트로 옮겨지고, allowedTools 목록은 bash·read·write 권한을 포함한 Codex 도구 허용 정책으로 매핑된다. permissions.deny 패턴은 파일시스템 샌드박스의 제외 목록으로, hooks 설정은 Codex Remote 이벤트 훅 대응 항목으로 연결된다.
# Claude Code 설정 Codex로 임포트
codex import --from claude --project-dir /path/to/project
# 변환 미리보기 (dry-run)
codex import --from claude --project-dir /path/to/project --dry-run
# 특정 설정만 임포트
codex import --from claude --only context,permissions
hooks는 Codex 이벤트 모델과의 차이 때문에 수동 검토가 필요하다. allowedTools의 bash 명령도 화이트리스트를 점검한 뒤 재승인하는 편이 권장된다. CLAUDE.md의 프로젝트 지시사항은 자동 변환되지만 Codex 특화 문법을 추가할 수 있으며, 멀티 계정 환경에서는 호스트당 1개 OpenAI 계정이 연결되고 Claude 계정과는 독립적이다.
원격 실행 권한은 상태 전이로 통제한다
승인 정책은 읽기 전용 작업, 파일 생성·수정, 삭제·외부 API 호출·시스템 명령, 설정 파일 외부 접근과 자격증명 파일 수정으로 구분할 수 있다. 파일 탐색·코드 분석·테스트 실행은 자동 승인 대상으로 두고, 파일 생성·수정은 diff 미리보기 뒤 단일 승인을 받는다. 삭제·외부 API 호출·시스템 명령은 단계별 다중 승인을 요구하며, 설정 파일 외부 접근과 자격증명 파일 수정은 차단한다.
네트워크 측면에서는 모바일·게이트웨이·호스트 전 구간에 TLS 1.3을 적용하고, WebSocket 세션 토큰은 15분 만료와 Refresh Token 기반 자동 갱신을 사용한다. 호스트에서는 게이트웨이 IP 대역만 허용하는 IP 화이트리스트를 선택적으로 적용할 수 있고, 기업 환경에서는 게이트웨이 우회를 위한 VPN 통합을 지원한다.
파일시스템 정책은 지정 프로젝트 루트 밖의 접근을 차단하고 심볼릭 링크를 통한 샌드박스 경계 우회를 막는다. .env, *.pem, *_rsa, id_ed25519 같은 민감 파일 패턴을 제외하며, 모든 파일 접근 이벤트에는 타임스탬프와 사용자를 기록한다.
원격 에이전트 플랫폼의 위치
| 항목 | Codex Remote | Claude Code 원격 | Antigravity 백그라운드 |
|---|---|---|---|
| 모바일 앱 | ChatGPT iOS/Android (GA) | 미지원 (CLI 전용) | 웹 UI (모바일 미최적화) |
| 호스트 요구사항 | Mac (Codex CLI 설치) | 서버/Mac (Claude Code) | 클라우드 인프라 |
| 승인 방식 | 모바일 인터랙티브 승인 | CLI 터미널 승인 | 웹 대시보드 승인 |
| 오프라인 실행 | 호스트 온라인 필수 | 호스트 온라인 필수 | 클라우드 독립 실행 |
| 설정 임포트 | Claude Code 임포트 지원 | 자체 포맷 | 독자 설정 체계 |
| 보안 패치 | v0.142.5 WebSocket 마스킹 | 별도 릴리스 관리 | 클라우드 관리형 |
| 컨텍스트 지속성 | 세션 단위 | 프로젝트 단위 | 태스크 단위 |
| 요금 | ChatGPT Plus/Pro 포함 | Claude 구독 포함 | 별도 과금 |
| 보안 항목 | Codex CLI | Claude Code | GitHub Copilot CLI |
|---|---|---|---|
| WebSocket 페이로드 마스킹 | v0.142.5 패치 완료 | 기본 제공 | 해당 없음 |
| API 키 로그 노출 | 패치 이전 취약 → 수정 | 마스킹 기본 적용 | 클라우드 처리 |
| 파일시스템 샌드박스 | 프로젝트 루트 제한 | 사용자 정의 범위 | 저장소 단위 |
| 원격 세션 인증 | OAuth 2.0 + JWT | OAuth 2.0 | OAuth 2.0 |
| 트레이스 로그 보안 | 구조체 레벨 마스킹 | 필드 레벨 마스킹 | 서버 측 처리 |
| 오픈소스 감사 가능성 | Rust 오픈소스 | TypeScript 오픈소스 | 비공개 |
분산 시스템 관점에서 모바일 승인 지연 중 호스트 에이전트를 일시 정지하는 방식은 가용성보다 일관성을 택하는 CP 모델과 연결된다. 게이트웨이 장애 시 호스트 에이전트를 안전하게 중단하고, 네트워크 재연결 때 태스크 ID로 중복 실행을 막으며, 모든 승인 이벤트를 불변 로그로 남기는 방식이 요구된다. 감사 저장소로는 WORM 스토리지를 권장한다.
엔터프라이즈 도입에서는 게이트웨이 경유 데이터의 국내 처리 정책, 프록시·NAT 환경에서 WebSocket 장기 연결의 안정성, SSO/SAML을 통한 OpenAI 계정과 기업 IdP의 연결, 모바일 승인 응답 시간을 포함한 SLA 정의를 함께 검토해야 한다.
2026 H2에는 Android 승인 위젯, 단일 모바일 앱에서 복수 서버·Mac을 다루는 기능, GitHub PR 이벤트에서 Codex Remote 태스크를 시작하는 자동화 트리거, 팀 단위 활동을 보는 기업용 감사 대시보드가 예상된다. 2027+에는 모바일 온디바이스 모델을 활용한 경량 태스크의 엣지 AI 오프로딩, 복수 에이전트의 병렬 실행을 모바일에서 관리하는 오케스트레이션, AR/XR 코드 리뷰·승인 인터페이스, 누적 신뢰 점수를 기반으로 한 승인 자동화가 전망된다.
Sources
- OpenAI Codex CLI GitHub Releases: https://github.com/openai/codex/releases/tag/rust-v0.142.5
- OpenAI Codex Remote Documentation: https://platform.openai.com/docs/codex/remote
- ChatGPT Mobile App Release Notes (2026-07): https://help.openai.com/en/articles/codex-remote-mobile
- OpenAI Security Advisory — Trace Log Payload Exposure Fix: https://github.com/openai/codex/security/advisories
- Claude Code Configuration Import Guide: https://docs.anthropic.com/claude-code/export-import
- WebSocket Security Best Practices (OWASP): https://owasp.org/www-community/attacks/WebSocket_Security
- Agentic Coding Platform Comparison 2026: https://blog.openai.com/codex-remote-ga-2026