Utilisez Codex sur Windows avec l’application de bureau ChatGPT native, le CLI ou l’extension IDE.
L’application de bureau ChatGPT sur Windows prend en charge des flux de travail essentiels tels que les discussions parallèles, les arbres de travail, les tâches planifiées, les fonctionnalités Git, le navigateur intégré, les aperçus de fichiers, les plugins et les Skills.
L’application peut s’exécuter nativement dans PowerShell avec un bac à sable Windows sans avoir besoin de WSL ni d’une machine virtuelle. Codex reste ainsi intégré aux flux de travail natifs de Windows tout en limitant les autorisations d’accès au système de fichiers et au réseau.
Le bac à sable Windows natif propose deux modes :
- nativement sur Windows avec le bac à sable
elevated, plus robuste, - nativement sur Windows avec le bac à sable de secours
unelevated.
Configurez le bac à sable Windows
Lorsque vous exécutez Codex nativement sur Windows, le mode agent utilise un bac à sable Windows pour bloquer les écritures dans le système de fichiers en dehors du dossier de travail et empêcher l’accès au réseau sans votre approbation explicite.
Le bac à sable Windows natif propose deux modes configurables dans
config.toml :
[windows]
sandbox = "elevated" # or "unelevated"
elevated est le bac à sable Windows natif recommandé. Il utilise des comptes utilisateur dédiés au bac à sable
et dotés de privilèges réduits, des limites d’autorisations sur le système de fichiers, des règles de
pare-feu et les modifications de stratégie locale nécessaires aux commandes exécutées dans le bac à sable.
unelevated est le bac à sable Windows natif de secours. Il exécute les commandes avec un
token Windows restreint dérivé de votre compte utilisateur actuel, applique des limites d’accès au système de fichiers
basées sur les ACL et utilise des contrôles hors ligne au niveau de l’environnement plutôt que
la règle de pare-feu dédiée à l’utilisateur hors ligne. Il est moins robuste que elevated, mais
reste utile lorsque la configuration approuvée par l’administrateur est bloquée par une stratégie locale ou
d’entreprise.
Si les deux modes sont disponibles, utilisez elevated. Si le bac à sable natif par défaut
ne fonctionne pas dans votre environnement, utilisez unelevated comme solution de secours pendant que vous
diagnostiquez le problème de configuration.
Les administrateurs d’entreprise peuvent limiter les implémentations du bac à sable natif
que Codex peut utiliser au moyen de requirements.toml :
[windows]
allowed_sandbox_implementations = ["elevated"]
Cet exemple impose le bac à sable elevated et empêche les utilisateurs de se rabattre
sur unelevated. Pour autoriser l’une ou l’autre implémentation, incluez les deux valeurs ;
Codex privilégie elevated lorsqu’aucun mode n’est sélectionné. Consultez
la référence de requirements.toml pour connaître
les valeurs prises en charge.
Par défaut, les deux modes de bac à sable utilisent aussi un bureau privé pour renforcer
l’isolation de l’interface utilisateur. Définissez windows.sandbox_private_desktop = false uniquement si vous avez besoin de
l’ancien comportement Winsta0\\Default pour assurer la compatibilité.
Autorisations du bac à sable
L’exécution de Codex en mode Accès complet signifie que Codex n’est pas limité au répertoire de votre projet et peut effectuer involontairement des actions destructrices susceptibles d’entraîner une perte de données. Pour une automatisation plus sûre, conservez les limites du bac à sable et utilisez des règles pour des exceptions précises, ou définissez votre politique d’approbation sur never afin que Codex tente de résoudre les problèmes sans demander d’autorisations élevées, en fonction de votre configuration des approbations et de la sécurité.
Tableau de compatibilité des versions de Windows
| Version de Windows | Niveau de prise en charge | Notes |
|---|---|---|
| Windows 11 | Recommandé | Meilleure configuration de référence pour Codex sur Windows. Utilisez-la si vous standardisez un déploiement d’entreprise. |
| Windows 10 récent et entièrement mis à jour | Prise en charge dans la mesure du possible | Peut fonctionner, mais est moins fiable que Windows 11. Sous Windows 10, Codex dépend de la prise en charge des consoles modernes, notamment de ConPTY. En pratique, la version 1809 ou ultérieure de Windows 10 est requise. |
| Anciennes versions de Windows 10 | Non recommandé | Elles sont plus susceptibles de ne pas inclure les composants de console requis tels que ConPTY et d’échouer dans les environnements d’entreprise. |
Conditions supplémentaires concernant l’environnement :
wingetdoit être disponible. S’il ne l’est pas, mettez Windows à jour ou installez Windows Package Manager avant de configurer Codex.- Le bac à sable natif recommandé nécessite une configuration approuvée par un administrateur.
- Certains appareils gérés par une entreprise bloquent les étapes de configuration requises, même lorsque la version du système d’exploitation est compatible.
Accordez au bac à sable un accès en lecture
Lorsqu’une commande échoue parce que le bac à sable Windows ne peut pas lire un répertoire, utilisez :
/sandbox-add-read-dir C:\absolute\directory\path
Le chemin doit être absolu et pointer vers un répertoire existant. Une fois la commande exécutée avec succès, les commandes suivantes exécutées dans le bac à sable peuvent lire ce répertoire pendant la session en cours.
Utilisez par défaut le bac à sable Windows natif. Choisissez WSL si vous avez besoin d’outils natifs de Linux, si votre flux de travail se déroule déjà dans WSL2 ou si aucun des deux modes de bac à sable Windows natif ne répond à vos besoins.
Dépannage et FAQ
Pour dépanner une machine Windows gérée, commencez par vérifier le mode de bac à sable natif, la version de Windows et toute erreur de stratégie affichée par Codex. La plupart des problèmes de prise en charge native de Windows proviennent de la configuration du bac à sable, des droits d’ouverture de session ou des autorisations du système de fichiers, et non de l’éditeur lui-même.