Windows에서 네이티브 ChatGPT 데스크톱 앱, CLI 또는 IDE 확장을 사용해 Codex를 이용하세요.
Windows용 ChatGPT 데스크톱 앱은 병렬 채팅, 작업 트리, 예약 작업, Git 기능, 내장 브라우저, 파일 미리보기, 플러그인, 스킬 등의 핵심 워크플로우를 지원합니다.
이 앱은 WSL이나 가상 머신 없이 Windows 샌드박스를 사용해 PowerShell에서 네이티브로 실행할 수 있습니다. 이렇게 하면 제한된 파일 시스템 및 네트워크 권한을 적용하면서도 Codex를 Windows 네이티브 워크플로우에서 사용할 수 있습니다.
네이티브 Windows 샌드박스에는 두 가지 모드가 있습니다:
- 더 강력한
elevated샌드박스를 사용해 Windows에서 네이티브로 실행, - 대체용
unelevated샌드박스를 사용해 Windows에서 네이티브로 실행.
Windows 샌드박스 구성
Windows에서 Codex를 네이티브로 실행하면 에이전트 모드에서는 Windows 샌드박스를 사용해 작업 폴더 외부의 파일 시스템 쓰기를 차단하고 사용자의 명시적인 승인 없이는 네트워크에 접근하지 못하도록 합니다.
네이티브 Windows 샌드박스는 두 가지 모드를 지원하며
config.toml에서 구성할 수 있습니다:
[windows]
sandbox = "elevated" # or "unelevated"
elevated는 권장되는 네이티브 Windows 샌드박스입니다. 권한이 낮은 전용
샌드박스 사용자, 파일 시스템 권한 경계, 방화벽
규칙 및 샌드박스에서 명령을 실행하는 데 필요한 로컬 정책 변경을 사용합니다.
unelevated는 대체용 네이티브 Windows 샌드박스입니다. 현재 사용자에게서 파생된
제한된 Windows 토큰으로 명령을 실행하고, ACL 기반 파일 시스템
경계를 적용하며, 전용 오프라인 사용자 방화벽 규칙 대신
환경 수준의 오프라인 제어를 사용합니다. elevated보다 보호 수준이 낮지만,
로컬 또는 엔터프라이즈 정책으로 관리자 승인 설정이 차단되는
경우에도 유용합니다.
두 모드를 모두 사용할 수 있다면 elevated를 사용하세요. 환경에서 기본 네이티브
샌드박스가 작동하지 않으면 설정 문제를 해결하는 동안 unelevated를
대체 수단으로 사용하세요.
엔터프라이즈 관리자는 Codex가 사용할 수 있는 네이티브 샌드박스 구현을
requirements.toml에서 제한할 수 있습니다:
[windows]
allowed_sandbox_implementations = ["elevated"]
이 예시에서는 elevated 샌드박스를 필수로 지정하고 사용자가
unelevated로 전환하지 못하게 합니다. 두 구현을 모두 허용하려면 두 값을 모두 포함하세요.
모드를 선택하지 않으면 Codex는 elevated를 우선 사용합니다. 지원되는 값은
requirements.toml 참조 자료에서
확인하세요.
기본적으로 두 샌드박스 모드 모두 UI 격리를 강화하기 위해 프라이빗 데스크톱을
사용합니다. windows.sandbox_private_desktop = false 설정은 호환성을 위해
이전 Winsta0\\Default 동작이 필요한 경우에만 적용하세요.
샌드박스 권한
전체 권한 모드에서 Codex를 실행하면 작업 범위가 프로젝트 디렉터리로 제한되지 않으며, 의도치 않게 파괴적인 작업을 수행해 데이터가 손실될 수 있습니다. 자동화를 더 안전하게 사용하려면 샌드박스 경계를 유지하고 특정 예외에 규칙을 적용하거나, 승인 정책을 never로 설정하세요. 그러면 Codex가 권한 승격을 요청하지 않고 문제 해결을 시도하며, 이 과정은 승인 및 보안 설정을 따릅니다.
Windows 버전별 지원 현황
| Windows 버전 | 지원 수준 | 참고 |
|---|---|---|
| Windows 11 | 권장 | Windows에서 Codex를 사용하기 위한 최적의 기준 환경입니다. 엔터프라이즈 배포 환경을 표준화하는 경우 이 버전을 사용하세요. |
| 최신 업데이트를 모두 적용한 최근 Windows 10 버전 | 가능한 범위에서 지원 | 작동할 수 있지만 Windows 11보다 안정성이 낮습니다. Windows 10에서 Codex를 사용하려면 ConPTY를 비롯한 최신 콘솔 기능이 지원되어야 합니다. 실제로는 Windows 10 버전 1809 이상이 필요합니다. |
| 이전 Windows 10 빌드 | 권장하지 않음 | ConPTY 같은 필수 콘솔 구성 요소가 없을 가능성이 높으며 엔터프라이즈 환경에서 실패할 가능성도 큽니다. |
추가 환경 전제 조건:
winget를 사용할 수 있어야 합니다. 없다면 Codex를 설정하기 전에 Windows를 업데이트하거나 Windows Package Manager를 설치하세요.- 권장 네이티브 샌드박스를 사용하려면 관리자가 승인한 설정이 필요합니다.
- 일부 엔터프라이즈 관리형 기기에서는 OS 버전이 적합하더라도 필요한 설정 단계가 차단됩니다.
샌드박스에 읽기 권한 부여
Windows 샌드박스에서 디렉터리를 읽지 못해 명령이 실패하면 다음을 사용하세요:
/sandbox-add-read-dir C:\absolute\directory\path
경로는 실제로 존재하는 디렉터리의 절대 경로여야 합니다. 명령이 성공하면 현재 세션 동안 샌드박스에서 실행하는 이후 명령으로 해당 디렉터리를 읽을 수 있습니다.
기본적으로 네이티브 Windows 샌드박스를 사용하세요. WSL은 Linux 네이티브 도구가 필요하거나 워크플로우가 이미 WSL2에서 진행되거나, 두 네이티브 Windows 샌드박스 모드가 모두 요구 사항에 맞지 않는 경우에 선택하세요.
문제 해결 및 자주 묻는 질문
관리형 Windows 컴퓨터의 문제를 해결할 때는 먼저 네이티브 샌드박스 모드, Windows 버전, Codex에 표시되는 정책 오류를 확인하세요. 네이티브 Windows 지원 관련 문제는 대부분 편집기 자체가 아니라 샌드박스 설정, 로그온 권한 또는 파일 시스템 권한에서 발생합니다.