OpenAI Codex 0.141 ajoute des exécuteurs distants chiffrés en Noise, un `PathUri` multi-OS, un marketplace de plugins et un pin SQLite WAL-Reset

OpenAI Codex 0.141 ajoute des exécuteurs distants chiffrés en Noise, un `PathUri` multi-OS, un marketplace de plugins et un pin SQLite WAL-Reset

lschvn

OpenAI Codex 0.141.0 a été publié le 18 juin 2026 à 04:43 UTC, un jour après 0.140 et environ six semaines après que la ligne 0.139 a ouvert la nouvelle architecture exec-server. La release est la plus grosse drop Codex de la série 0.13x : elle pose un transport chiffré en Noise par défaut entre l'orchestrateur et les exécuteurs distants, une nouvelle couche PathUri interne qui rend l'orchestration multi-OS tractable, un marketplace de plugins created-by-me-remote, et un vrai fix de bug pour une régression SQLite qui s'était silencieusement réintroduite. Il y a aussi du ménage significatif dans le sandbox Windows et les surfaces realtime/TUI.

Noise IK devient le transport par défaut

Le changement principal, c'est que le transport exec-server est désormais Noise de bout en bout. L'architecture précédente relayait le trafic JSON-RPC entre l'orchestrateur et l'exécuteur distant à travers un service « Rendezvous » qui pouvait voir en clair les appels d'outils et les réponses. Le nouveau transport est un canal Noise IK hybride construit sur Clatter, avec X25519 pour l'accord de clé, ML-KEM-768 pour la résistance post-quantique, AES-256-GCM pour le chiffrement symétrique, et SHA-256 pour le transcript du handshake. Le relay ne voit que des frames chiffrées.

Le handshake est lié à trois identifiants : l'environment_id de l'exécuteur distant, son executor_registration_id, et le stream_id par flux. La clé publique Noise de l'exécuteur est récupérée depuis un bundle du registre et épinglée avant que le handshake ne se termine, ce qui ferme l'attaque évidente de « swap the key during reconnect ». L'autorisation du harness est portée à l'intérieur du handshake chiffré, pas dans un header que le relay peut réécrire. Les frames sont ordonnées contre les nonces Noise, les gros messages JSON-RPC sont fragmentés en records bornés, et les payloads de handshake, frames, streams et reassembly de message sont tous size-bounded pour qu'un relay malveillant ne puisse pas épuiser la mémoire en envoyant des frames hors taille.

Pour les équipes qui font tourner Codex contre des exécuteurs distants self-hosted ou tiers, l'effet pratique est que le relay n'est plus trusted by construction. Les commits de suivi dans la même release ajoutent un refresh d'URL signées à la reconnexion, un environnement Noise rendezvous, une reprise de session après déconnexion, et un backoff de retry borné sur la recovery du registre, donc le transport chiffré est aussi durable à travers les hoquets réseau, pas juste chiffré. Le rachat de Bun par Anthropic pour l'infrastructure de coding IA plus tôt cette année était le moment « le runtime est l'agent » ; 0.141 est le moment « le relay n'est qu'un fil ».

PathUri et la couture orchestrateur multi-OS

Le deuxième morceau de plumbing est path-uri: render native paths across platforms et son frère PathUri in filesystem permission paths for exec-server. Le code précédent formatait les chemins en String des deux côtés de la couture orchestrateur/exec-server, ce qui cassait dès qu'un orchestrateur Mac passait un répertoire de travail comme /Users/lou/repo à un exécuteur Windows, ou l'inverse. PathUri est un nouveau type interne qui peut rendre le même chemin logique en POSIX (/home/lou/repo), en lettre de lecteur Windows (C:\Users\lou\repo), ou en chemin UNC (\\share\repo) selon l'hôte qui le consomme, avec des helpers explicites PathConvention et NativePathString pour les trois personnalités.

La migration est graduelle et délibérément invisible au niveau de l'API publique app-server. Le PathConvention rend le chemin correctement pour l'hôte qui possède l'environnement, la frontière app-server traduit en chemins String natifs OS pour les clients, et l'encodage URI reste un format wire interne. La nouvelle suite de tests path-uri couvre le rendu multi-host, l'encodage, l'Unicode, et le rejet de composant invalide. C'est le même plumbing qui permet à l'exec-server de respecter le cwd et le shell de l'environnement distant (#28122) et de porter PathUri à travers la couche unified-exec, de sorte qu'un orchestrateur Mac peut piloter un exécuteur Windows sans régression de mangling de chemins à la couture.

C'est le genre de travail qui ne sort pas dans un tableau de benchmarks, mais qui est la raison pour laquelle un futur Codex multi-OS (orchestrateur serveur Linux, exécuteur workstation Windows) peut shipper. Le travail Vite 8.1 beta sur les importmaps et le fix esbuild 0.28.1 sur la traversée de chemin Windows sont dans la même catégorie de plumbing multi-OS ; la différence est que la couture de Codex est sur le fil, pas sur le disque.

Un marketplace de plugins et un vrai tier de catalogue MCP

Le troisième batch de changements construit l'histoire plugin. Codex 0.141.0 ajoute un marketplace de plugins created-by-me-remote adossé au répertoire de plugins scope USER paginé, le surface via le protocole app-server v2 avec des schémas regénérés, et ajoute un flux Load API curated marketplace by auth qui renvoie des catalogues différents selon le mode d'auth (user, org, enterprise). Les plugins d'executeur sélectionnés peuvent désormais activer leurs serveurs MCP stdio par thread, et le tier de précédence selected-plugin dans le catalogue MCP donne à un plugin sélectionné un slot distinct au-dessus des plugins auto-découverts, avec l'attribution portée directement sur l'entrée de catalogue.

Le changement de catalogue a de l'importance parce que l'ordre de résolution précédent laissait silencieusement un gagnant de précédence plus basse désactivé laisser un état fantôme au niveau du nom, et un outil MCP gagnant ne pouvait pas être attribué de manière fiable au package sélectionné. Le nouveau tier corrige les deux, et le connection manager retient la policy d'approbation d'outil du serveur sélectionné gagnant pour qu'un enregistrement sélectionné ne puisse pas hériter d'un comportement d'approbation d'un plugin local perdant. Le timeout d'outil MCP par défaut passe de 60 à 300 secondes, ce qui est la bonne forme pour des outils MCP long-running (runs CI, génération d'images, jobs browser headless) et élimine une classe de rapports « l'outil a timeout avant de finir ».

Le travail plugin est la deuxième moitié de la même histoire que les articles sur Project Glasswing d'Anthropic et la couverture de GLM-5.2 comme agent de coding long-horizon ne cessent de tourner en boucle : la surface d'outils de l'agent est le produit, et le marketplace est ce qui rend la surface composable.

Le fix SQLite WAL-reset et les autres corrections de bugs

Le fix de bug le plus important de 0.141.0 est discret : Pin bundled SQLite to fixed WAL-reset version. SQLite a documenté un bug de corruption WAL reset dans les release notes de la 3.51.3, et SQLx 0.9 accepte une plage libsqlite3-sys large. Un refresh de dépendance non lié avait fait reculer Codex de libsqlite3-sys 0.37.0 (SQLite 3.51.3) vers 0.35.0 (SQLite 3.50.2), réintroduisant silencieusement le bug. 0.141.0 épingle le bundle pour qu'un futur refresh de lock ne puisse pas répéter la downgrade. C'est exactement la classe de panne « votre gestionnaire de dépendances vous a silencieusement downgradé » que le travail pnpm 11.7 frozenStore + vérification de lockfile a été conçu pour faire remonter.

La release corrige aussi plusieurs régressions du sandbox Windows : une auto-récupération de credentials Windows sandbox devenues stale, un unified exec yield floor qui donne aux commandes PowerShell plus de temps avant d'être backgroundées, un shared Windows sandbox session runner extrait du chemin inline, et un hidden Windows sandbox wrapper entrypoint. Le chemin codex exec thread-start préserve désormais le hook-trust bypass à la reprise et les hooks PostToolUse rejettent correctement les appels d'outils code-mode. Une entrée utilisateur steer peut immédiatement interrompre wait_agent au lieu de rester bloquée derrière. L'API realtime gagne un contrôle speech-append, un toggle pour le contexte de démarrage realtime, et un timer TUI d'auto-resolution pour les prompts request_user_input qui lance une grace period cachée de 60 secondes, puis un countdown visible de 60 secondes, puis soumet une réponse vide si l'utilisateur n'interagit pas.

0.141.0 est le genre de release qui a l'air routinière de l'extérieur et qui est structurellement un milestone de l'intérieur. Le relay Noise et la couche PathUri sont les deux morceaux de plumbing qui doivent être en place pour que Codex multi-host puisse shipper, le marketplace de plugins est ce qui rend la surface d'outils composable, et le pin SQLite est le genre de fix de bug discret qui empêche la prochaine panne d'être une régression de la précédente. Aucune action n'est requise côté utilisateur ; l'upgrade est sûr à prendre dès que votre CI est prêt.

Questions fréquentes

Le compilateur AOT de Swoole devient TypePHP : du code à syntaxe PHP compilé en binaire natif, beta pour le 1er octobre

Le 18 juin 2026, l'équipe Swoole a officiellement renommé son compilateur PHP ahead-of-time en TypePHP, un langage compilé fortement typé distinct, à compatibilité syntaxique PHP totale, avec un moteur dual compile-statique / ZendVM-runtime, des types natifs Decimal / BigInt / BigFloat, quatre conteneurs fortement typés soutenus par le C++, la syntaxe d'appel de fonction uniforme, et des appels directs à l'ABI C++ vers des bibliothèques statiques C, C++, Rust et Go. Une beta est promise pour la Fête nationale chinoise (1er octobre 2026), suivie d'une release complète du code source. Nous décortiquons le design dual-engine, l'intégration à l'ABI C++, le compilateur auto-hébergé, ce qui change face à KPHP, HHVM, PeachPie et FrankenPHP, et la question ouverte que Roman Pronskiy a soulevée sur la limite où le langage cesse d'être du PHP.

Node.js Juin 2026 : Correctif de Sécurité Couvrant 12 CVE Sur v22.23.0, v24.17.0 et v26.3.1, avec Deux Correctifs High TLS et Crypto

Le 18 juin 2026, le projet Node.js a publié des versions de sécurité coordonnées pour la LTS v22 « Jod », la LTS v24 « Krypton » et la ligne Current v26. La mise à jour corrige 12 CVE, dont deux notées High : CVE-2026-48618 (normalisation du hostname TLS pour la vérification d'identité serveur) et CVE-2026-48933 (garde sur la longueur de sortie des chiffrements WebCrypto). La release embarque aussi OpenSSL 3.5.7, undici 8.5.0 sur v26, llhttp 9.4.2, et nghttp2 1.69.0 (semver-major) sur v22 et v24.

Articles connexes

Plus de couverture avec des sujets et tags en commun.

Bug Claude Code #74066 : Des Utilisateurs Signalent une Fuite de Contexte Entre Workspaces sur Sonnet 5, Anthropic N'a Pas Encore Répondu
security

Bug Claude Code #74066 : Des Utilisateurs Signalent une Fuite de Contexte Entre Workspaces sur Sonnet 5, Anthropic N'a Pas Encore Répondu

Un bug ouvert déposé contre Claude Code le 2026-07-04 par un utilisateur [Enterprise ZDR](https://docs.anthropic.com/en/docs/build-with-claude/zero-data-retention) décrit une session de travail sur Sonnet 5 qui commence soudainement à faire référence à une construction de temple Minecraft non liée, puis persiste dans la mauvaise tâche dans son récapitulatif. Le rapporteur (GitHub : [@milesrichardson-edb](https://github.com/milesrichardson-edb), issue [anthropics/claude-code#74066](https://github.com/anthropics/claude-code/issues/74066)) est sur Enterprise Zero Data Retention, le niveau qu'Anthropic présente spécifiquement comme isolé par session. Le triage sur le JSONL de session locale du rapporteur à `~/.claude/projects/<encoded-cwd>/<session-id>.jsonl` montre que le texte fuité n'est pas dans la transcription, ce qui exclut une fuite de contexte locale par chevauchement de fichier. Quatre autres utilisateurs dans les commentaires (avec des historiques de travail remontant à l'an dernier) décrivent un comportement quasi identique sur Claude Code, Claude Mobile et Claude deep research. Le fit architectural le plus plausible est un état de cache KV partagé dans l'inférence ([selon @yv3nne dans les commentaires](https://github.com/anthropics/claude-code/issues/74066#issuecomment-4880448776)), mais aucun ingénieur d'Anthropic n'a commenté l'issue dans les 22 heures depuis son dépôt, et l'issue a atteint le sommet de [Hacker News](https://news.ycombinator.com/item?id=42481789) le 2026-07-04. Le ton dans le fil est partagé : la moitié suspectant une vraie réutilisation de cache plateforme, l'autre moitié suspectant une [hallucination spécifique à Sonnet 5 déclenchée par un lexer Pygments](https://github.com/anthropics/claude-code/issues/74066#issuecomment-4880334711). Les deux lectures sont crédibles.
Claude Code 2.1.199 ajoute les invocations slash-skill empilées, corrige le rapport d'erreurs des sous-agents, la boucle de crash du daemon des agents en arrière-plan sur Linux, et le bug de perte de réponse en streaming
ai

Claude Code 2.1.199 ajoute les invocations slash-skill empilées, corrige le rapport d'erreurs des sous-agents, la boucle de crash du daemon des agents en arrière-plan sur Linux, et le bug de perte de réponse en streaming

Anthropic a publié Claude Code [v2.1.199](https://github.com/anthropics/claude-code/releases/tag/v2.1.199) le 2026-07-02, un jour après la version de fonctionnalités v2.1.198 (Chrome GA, auto-PR des agents en arrière-plan, /dataviz, Gateway sur AWS) et deux jours après la v2.1.197 qui faisait de Sonnet 5 le modèle par défaut. La v2.1.199 est une version de correctifs avec 24 entrées: une nouvelle fonctionnalité (les invocations slash-skill empilées chargent jusqu'à 5 skills de tête dans un même prompt), et une longue liste de correctifs de fiabilité sur le rapport d'erreurs des sous-agents, le daemon des agents en arrière-plan sur Linux, la préservation des réponses en streaming sur erreur API en cours de flux, la gestion des erreurs SSL/TLS derrière les proxies d'entreprise, le traitement des appels d'outils en plan mode, et une politique de retry par environnement qui ne plafonne plus le nombre de retries configurable par l'utilisateur à 15. La majorité des items concerne la surface background-agent / sous-agents, ce qui reste cohérent avec la direction v2.1.197 + v2.1.198 qui fait de la délégation la surface produit pour Sonnet 5.
Claude Code 2.1.198 rend Claude in Chrome généralement disponible, permet aux agents en arrière-plan de committer, pusher et ouvrir des PRs en brouillon, ajoute la skill `/dataviz` et intègre Claude Platform on AWS à la Gateway
ai

Claude Code 2.1.198 rend Claude in Chrome généralement disponible, permet aux agents en arrière-plan de committer, pusher et ouvrir des PRs en brouillon, ajoute la skill `/dataviz` et intègre Claude Platform on AWS à la Gateway

Anthropic a publié Claude Code [v2.1.198](https://github.com/anthropics/claude-code/releases/tag/v2.1.198) le 2026-07-01T20:45:36Z, deuxième jour consécutif de livraison pour Claude Code après la v2.1.197 (la version qui faisait de Sonnet 5 le modèle par défaut) la veille. Le changement principal est que Claude in Chrome devient généralement disponible dans Claude Code: l'assistant côté navigateur qui était en recherche preview passe sur un canal stable et n'est plus verrouillé par un drapeau de fonctionnalité ou une liste d'attente. La version livre aussi la première automatisation de bout en bout pour les agents en arrière-plan dans `claude agents`, qui committent, pushent et ouvrent une pull request en brouillon lorsqu'ils terminent un travail de code dans un worktree, au lieu de s'arrêter pour demander. Autres ajouts notables: une skill `/dataviz` pour la conception de graphiques et de tableaux de bord avec un validateur de palette de couleurs exécutable, un upstream Gateway pour Claude Platform on AWS (`anthropicAws`) avec des réponses model-not-found qui avancent dans la chaîne de basculement, un agent Explore intégré qui hérite désormais du modèle de la session principale (plafonné à opus) au lieu de tourner sur Haiku, et des sous-agents qui héritent de la configuration d'extended thinking de la session parente. La version supprime aussi l'assistant `/agents` et le remplace par le flux conversationnel, corrige une longue liste de bugs de fiabilité sur les agents en arrière-plan, les coupures réseau et l'authentification de plateforme, et améliore la coloration syntaxique en passant à highlight.js 11.

Commentaires

Connexion Connectez-vous pour participer à la conversation.

Pas encore de commentaires. Soyez le premier à partager vos pensées.