Codex Remote로 모바일에서 감독하는 원격 에이전틱 코딩 세션
Codex Remote의 QR 페어링, WebSocket 릴레이, 모바일 승인 흐름과 Claude Code 설정 임포트 구조를 정리한다.
2026-08-14 · 최초 발행 2026-08-02
모바일에서 감독하는 원격 Codex 세션
Codex Remote GA는 Mac 또는 Windows 호스트에서 실행 중인 Codex 세션을 ChatGPT iOS/Android 앱에서 확인하고, 승인 요청과 진행 상황을 원격으로 처리하는 방식이다. 직접 P2P로 호스트에 붙는 대신 OpenAI Remote Gateway를 경유하므로, 방화벽이나 NAT 환경에서도 모바일 연결을 구성할 수 있다.
호스트에서 codex CLI가 에이전트 데몬으로 실행되면 게이트웨이에 장기 연결을 등록한다. 모바일 앱은 세션 레지스트리와 릴레이를 통해 해당 데몬으로 명령과 이벤트를 주고받는다. 이때 모바일 쪽에서 호스트의 IP나 포트를 알 필요는 없다.
페어링이 끝나면 만료 TTL이 적용된 JWT 세션 토큰을 양단이 공유한다. 토큰이 만료되거나 호스트 데몬이 재시작되면 QR 인증을 다시 수행해야 한다.
QR 페어링으로 묶는 인증 채널
QR 코드에는 TOTP(Time-based One-Time Password)와 유사한 일회성 바인딩 토큰이 인코딩된다. 스캔 후 30초 안에 핸드셰이크가 끝나지 않으면 토큰은 폐기된다.
페어링은 1:1 바인딩이다. 같은 QR을 다시 스캔하려 하면 게이트웨이가 즉시 거부하며, 세션당 최대 동시 연결 수도 현재 1로 제한된다. 화면 공유 방식으로 세션을 탈취하는 경로를 차단하려는 설계다.
승인 요청이 생길 때만 모바일을 확인하는 흐름
원격 세션의 핵심은 에이전트가 작업을 이어가는 동안 개발자가 계속 CLI를 바라보지 않아도 된다는 점이다. 변경이나 명령 실행처럼 판단이 필요한 지점에서만 모바일로 승인 요청이 도착한다.
| 트리거 유형 | 설명 | 기본값 |
|---|---|---|
file_write |
기존 파일 덮어쓰기 발생 시 | 승인 필요 |
shell_exec |
잠재적 위험 명령어 실행 전 | 승인 필요 |
dependency_install |
패키지 설치 (npm, pip 등) |
승인 필요 |
git_push |
원격 저장소 push 전 | 승인 필요 |
file_create |
신규 파일 생성 | 기본 허용 |
file_read |
파일 읽기 | 항상 허용 |
test_run |
테스트 실행 | 기본 허용 |
모바일 앱은 변경 diff 요약, 영향받는 파일 목록, 예상 위험도 점수(0-100)를 함께 보여준다. 개발자는 승인, 거부, 수정 후 재시도 중 하나를 선택한다.
AWAITING_APPROVAL에서 15분(기본값, 설정 변경 가능) 동안 응답이 없으면 태스크는 SUSPENDED 상태로 전환된다. 이 상태에서는 호스트 CPU를 점유하지 않는다.
Claude Code 설정을 옮길 때 변환되는 범위
Codex Remote GA에는 Claude Code 사용자를 위한 설정 임포트 기능이 포함된다. ~/.claude/CLAUDE.md와 .claude/settings.json의 핵심 항목을 Codex 형식으로 변환하는 마이그레이션 CLI다.
| Claude Code 항목 | Codex Remote 대응 항목 | 변환 방식 |
|---|---|---|
CLAUDE.md (프로젝트 지시사항) |
AGENTS.md |
헤더·구문 자동 변환 |
settings.json.permissions |
codex_policy.yaml |
허용/거부 규칙 매핑 |
.claude/commands/ |
codex_tools/ |
슬래시 커맨드 → 툴 정의 |
hooks (pre/post) |
lifecycle_hooks |
이벤트 이름 재매핑 |
model 설정 |
무시 (Codex 고정) | 경고 메시지 출력 |
# Claude Code 설정을 Codex Remote 형식으로 임포트
codex import --from claude --project-dir ./my-project
# 결과: AGENTS.md, codex_policy.yaml 생성
# 충돌 항목은 .codex_import_conflicts.log에 기록
임포트 뒤에는 codex_policy.yaml의 허용 규칙을 검토하고 필요한 범위까지 세분화해야 한다. 특히 Claude Code의 allowedTools에 등록한 bash 명령어는 Codex의 shell_exec 정책과 일대일로 대응하지 않을 수 있다.
정책 파일과 승인 범위부터 정하는 도입 방식
조직에서 도입할 때는 저위험 작업부터 시작해 승인 범위를 조정하는 편이 적합하다.
- 호스트 환경을 준비한다.
npm install -g @openai/codex최신 GA 버전을 설치하며 Node.js 20+가 필요하다. codex remote --daemon --policy-file codex_policy.yaml로 데몬 모드를 활성화한다.shell_exec화이트리스트와git_push브랜치 패턴 제한을 정책 파일에 정의한다.- CLI에서 QR을 출력하고 ChatGPT 앱으로 스캔한다.
- 테스트 작성이나 문서화 같은 저위험 태스크로 파일럿을 시작한다.
- 팀의 운영 패턴에 맞춰 자동 승인 범위를 넓힌다.
승인 정책은 작업의 변경 범위와 영향도에 맞춰 달리 둘 수 있다.
| 태스크 유형 | 권장 승인 모드 | 이유 |
|---|---|---|
| 유닛 테스트 작성 | 자동 승인 | 낮은 위험, 반복 작업 |
| 버그 픽스 (단일 파일) | 자동 승인 | 범위 제한적 |
| 리팩토링 (멀티 파일) | 수동 승인 | 의도치 않은 변경 위험 |
| 의존성 업그레이드 | 수동 승인 | 호환성 파괴 가능성 |
| CI/CD 설정 변경 | 수동 승인 | 인프라 영향 |
| DB 마이그레이션 생성 | 항상 승인 | 데이터 무결성 위험 |
엔터프라이즈 환경에서는 QR 페어링과 OpenAI 계정 SSO 연동을 인증 계층으로 두고, 파일시스템 경로 화이트리스트를 권한 계층으로 나눌 수 있다. 모든 에이전트 액션은 SIEM 연동 가능한 JSON 형식으로 기록하고, 데몬을 Docker 컨테이너에서 실행해 호스트 시스템을 격리하는 구성이 뒤따른다.
다른 원격 에이전트 실행 방식과의 차이
| 항목 | Codex Remote (OpenAI) | Claude Code Remote | Antigravity Agent |
|---|---|---|---|
| 실행 위치 | 로컬 호스트 (데몬) | 로컬 호스트 | 클라우드 샌드박스 |
| 모바일 클라이언트 | ChatGPT iOS/Android | 미지원 (CLI 전용) | 웹 대시보드 |
| 인증 방식 | QR 페어링 (1:1) | SSH 키 | OAuth + MFA |
| 파일시스템 접근 | 호스트 직접 | 호스트 직접 | 마운트된 repo |
| 승인 흐름 | 모바일 Push 알림 | CLI 인터랙티브 | 웹 UI |
| 오프라인 작업 | 가능 (큐잉) | 불가 | 불가 |
| 비용 모델 | API 토큰 과금 | API 토큰 과금 | 별도 구독 |
| 보안 격리 | 정책 파일 | 권한 설정 | 컨테이너 샌드박스 |
| Claude Code 임포트 | 지원 (공식 CLI) | N/A | 미지원 |
| 정보관리기술사 연계 | 원격 에이전트 아키텍처 | CLI 에이전트 패턴 | 클라우드 에이전트 |
Codex Remote는 로컬 실행과 클라우드 릴레이를 결합한 구조로, 소스코드가 OpenAI 서버에 업로드되지 않는다는 점을 강조한다. Antigravity는 격리된 클라우드 환경에서 실행해 호스트 머신 보호를 우선시한다. Claude Code는 로컬 실행을 기본으로 하되 원격 실행 지원은 로드맵에 있다.
원격 에이전트 설계에서 읽을 수 있는 개념
이 구조는 에이전틱 AI 개발 패러다임의 Task Delegation과 Approval Gate, QR 디바이스 페어링의 TOTP·JWT·1:1 바인딩, WSS·Long-Poll·NAT Traversal을 통한 영속 연결 릴레이를 함께 다룬다. 비동기 태스크 상태 머신은 Event-Driven과 State Transition 관점에서 볼 수 있고, 전체 배치는 Edge Agent와 Cloud Relay를 묶은 하이브리드 로컬-클라우드 모델이다.
QR 페어링의 TTL 기반 토큰 폐기와 1:1 세션 바인딩은 원격 에이전트 시스템에서 인증 채널과 세션 탈취 위험을 다룰 때 핵심 설계 근거가 된다.
2026년 하반기에는 동일 호스트에 여러 팀원이 모바일로 연결하는 팀 단위 공유 세션, 에이전트 간 협업을 위한 Multi-Agent Relay, VS Code와 JetBrains IDE 플러그인 통합이 예정되어 있다. 개발자가 자리를 비운 동안 에이전트가 작업을 이어가고 중요한 결정만 모바일로 위임하는 방식은, 모바일 퍼스트 개발 환경으로 이어지는 흐름이다.
Sources
- https://openai.com/blog/codex-remote-ga-2026
- https://platform.openai.com/docs/codex/remote-sessions
- https://github.com/openai/codex/blob/main/docs/remote-architecture.md
- https://help.openai.com/en/articles/codex-mobile-pairing
- https://platform.openai.com/docs/codex/security-policy
- https://openai.com/blog/codex-claude-code-migration-guide