OpenAI Codex 0.142 ajoute des budgets de tokens par exécution, la délégation multi-agents, la recherche web indexée et un catalogue de plugins réorganisé

OpenAI Codex 0.142 ajoute des budgets de tokens par exécution, la délégation multi-agents, la recherche web indexée et un catalogue de plugins réorganisé

lschvn

La ligne OpenAI Codex 0.142 est sortie sur la semaine du 22 au 26 juin 2026 : 0.142.0 le 22 juin, 0.142.1 et 0.142.2 le 25 juin, et 0.142.3 le 26 juin. Elle arrive une semaine après la version 0.141 et son relay Noise multi-OS, et le contraste entre les deux est révélateur. Là où 0.141 était une version de sécurité dont la tête d'affiche était un transport chiffré de bout en bout par défaut entre l'orchestrateur et les exécuteurs distants, 0.142 est une version de gouvernance et d'orchestration. La question à laquelle elle répond n'est plus « le câble est-il sûr » mais « une équipe peut-elle faire tourner plusieurs de ces agents et garder le contrôle des coûts, des délégations et de la prolifération des outils ».

Budgets de tokens par exécution : le contrôle des coûts à la couche agent

La fonctionnalité la plus importante est le budget de tokens par exécution, implémenté à travers #28746, #28494, #28707 et #29423. Un rollout est une exécution unique d'agent. Le budget est un plafond de tokens configurable que Codex suit entre les threads au fur et à mesure de l'exécution. À un seuil configurable, il émet un rappel de budget restant, et quand le budget est épuisé il interrompt proprement le tour au lieu de laisser une tâche folle continuer à sampler. Des contributions de contexte par tour (#28911) maintiennent la comptabilité honnête, et le contexte de la fenêtre de budget est encapsulé séparément (#29494) pour que le modèle voie ce qu'il lui reste.

C'est la première primitive de contrôle des coûts intégrée à la couche agent de Codex. Avant 0.142, borner ce qu'une tâche en arrière-plan ou une délégation pouvait dépenser supposait un script externe ou une limite côté modèle. Désormais, une équipe peut confier un budget à un agent et être sûre qu'une boucle bloquée s'arrêtera d'elle-même. Pour quiconque fait tourner Codex contre des modèles payants, ou sans surveillance dans une CI ou une configuration d'orchestration multi-agents, c'est la différence entre un agent qu'on peut laisser tourner et un agent qu'on ne peut pas.

Délégation multi-agents et recherche web indexée

Deux capacités d'orchestration s'appuient sur le nouveau budget. La délégation multi-agents laisse un thread parent confier du travail à un sous-agent, et 0.142 rend le comportement configurable au niveau du thread et du tour en désactivé, requête-explicite-uniquement ou proactif (#28685, #28792, #29324). Le mode « requête-explicite-uniquement » est la valeur par défaut prudente qu'une équipe veut quand elle évalue la délégation : le parent doit demander avant de spawn un enfant. Le mode proactif laisse au parent la discrétion de déléguer quand il juge qu'un sous-agent convient au travail. Un correctif associé (#28375) remonte les erreurs fatales du sous-agent au parent, si bien qu'un enfant planté ne se présente plus comme une réussite vide et ne laisse plus le parent continuer sur une fausse prémisse.

Le mode de recherche web indexée (#28489) donne à l'agent un accès web en direct sans navigation non restreinte. Codex peut lancer des recherches en direct, mais la récupération directe de pages est restreinte aux URL approuvées par le serveur. Le modèle rassemble des informations fraîches depuis le web mais ne peut pas suivre de liens arbitraires hors de l'ensemble approuvé. Codex distingue la terminologie d'accès web en cache et en direct dans la configuration (#29095), et le mode se place à côté des portées d'approbation existantes pour le système de fichiers et le réseau plutôt que de les remplacer. La forme est délibérée : on fait confiance à l'agrégation de recherche, pas au navigateur ouvert.

Recherche d'outils MCP par défaut, et un catalogue de plugins réorganisé

Les outils MCP reçoivent deux changements qui comptent pour les installations qui ont dépassé la poignée de serveurs. Les outils MCP utilisent désormais la recherche d'outils par défaut quand le fournisseur MCP la prend en charge (#29486). Au lieu de déverser chaque outil de chaque serveur MCP connecté dans le contexte du modèle d'emblée, Codex cherche l'outil pertinent à la demande. Cela préserve la compatibilité avec les modèles et fournisseurs plus anciens qui n'annoncent pas la recherche d'outils, mais pour une installation mature c'est la différence entre une liste d'outils qui tient dans la fenêtre de contexte et une qui n'y tient pas.

La vue /plugins réorganise les plugins distants en trois sections, OpenAI Curated, Workspace et Shared with me (#26703), et un tour peut désormais recommander et installer un plugin pertinent en cours d'exécution (#28399, #28400, #27704, #28403). La 0.142.2 ajoute des logos dédiés en mode sombre pour les plugins (#29488) et des classements de plugins à la une issus des catalogues distants (#29485). La réorganisation fait passer le navigateur de plugins d'une liste plate à quelque chose qu'une équipe peut réellement parcourir, et la recommandation en cours de tour boucle la boucle entre « j'ai un plugin pour ça » et l'agent qui l'utilise effectivement.

Proxy système, conscience du temps et fiabilité des exécuteurs distants

Le reste est du travail qui ne fait pas la une mais qui décide si Codex tourne sur un réseau donné. La 0.142.1 ajoute la prise en charge opt-in du proxy système Windows pour l'authentification, incluant PAC, WPAD, la configuration de proxy statique et les règles de bypass (#26708). La 0.142.2 ajoute l'équivalent macOS : les clients d'authentification honorent le proxy système, PAC et WPAD quand respect_system_proxy est activé (#26709). La 0.142.0 honore aussi les CA bundles personnalisés au démarrage avec le chemin MITM managé (#29014), ce qui compte sur les réseaux d'entreprise qui interceptent le TLS. Ensemble, ils couvrent la matrice proxy-et-CA qui cassait auparavant le handshake d'authentification pour une grande classe d'utilisateurs en entreprise.

Codex gagne aussi une vraie conscience du temps : des rappels horaires UTC planifiés et la capacité d'interroger l'heure courante directement, y compris via des horloges app-server fournies par le client (#28822, #28824, #28835, #29011). La commande /usage peut désormais afficher et utiliser les crédits de réinitialisation de limite d'usage gagnés (#28154, #28793).

Les correctifs de fiabilité ciblent le chemin de l'exécuteur distant que 0.141 a rendu par défaut. Les processus exec-server et les sessions stdio MCP survivent désormais aux déconnexions transitoires, avec rafraîchissement des URL signées à la reconnexion et écritures stdin sécurisées pour les retry (#28512, #28374, #28546, #28895). Le TUI Linux ne casse plus après une suspension Ctrl+Z et une reprise fg (#28342). Les environnements distants préservent désormais les chemins natifs de l'exécuteur, les shells, la découverte de AGENTS.md et le comportement du sandbox entre systèmes d'exploitation, ce qui est le bénéfice de la couche PathUri introduite par 0.141.

Durcissement de la sécurité et ce qu'il faut surveiller

La 0.142.2 durcit quelques points à noter. Les commandes PowerShell contenant des régions AST exécutables que le classifieur de sécurité ne peut pas inspecter exigent désormais une approbation (#24092). Les entrées d'images HTTP(S) distantes renvoient des erreurs de validation claires et visibles par le modèle au lieu d'échouer silencieusement, tandis que les URL data en inline et les images locales continuent de fonctionner (#29417, #29419). Les identifiants Amazon Bedrock expirés produisent désormais des conseils de récupération actionnables au lieu d'une erreur d'autorisation générique (#28992). La version rafraîchit aussi le OpenSSL embarqué vers 3.6.3 (#29487) et esbuild vers 0.28.1, cette dernière étant la même version qui a livré les correctifs de RCE Deno et de path-traversal Windows que nous avons couverts plus tôt ce mois-ci.

Lu en parallèle de la version 0.141 et son relay Noise et du mouvement plus large des runtimes vers l'infrastructure de codage IA d'Anthropic, le cycle 0.142 est le moment où Codex cesse d'être un outil de codage à agent unique pour devenir une plateforme d'agents qu'on peut gouverner : des budgets pour borner les coûts, des modes de délégation pour contrôler qui spawn qui, un mode de recherche web qui échange la portée contre la sécurité, et une recherche d'outils qui passe à l'échelle d'un parc MCP réel. Le changelog complet entre 0.141 et 0.142.0 est sur la vue de comparaison, et la ligne alpha 0.143.0 en est déjà à sa vingt-sixième pré-version au moment où nous écrivons, ce qui est le signal que le rythme ne ralentit pas.

Questions fréquentes

Deno 2.9 livre un démarrage à froid 1,98x plus rapide, 2,2 à 3,1x moins de RSS en charge, le minimum-release-age npm activé par défaut, la politique de confiance no-downgrade et les tests par snapshot natifs

Deno 2.9 (Bartek Iwańczuk, publié le 2026-06-25 sur deno.com/blog/v2.9) est la plus grande release Deno du cycle. Le démarrage à froid passe de 34,2 ms à 17,3 ms (1,98x), le pic RSS sur la charge realworld de Deno.serve baisse d'un facteur 2,2 (142 Mo → 64 Mo) et de 3,1x sur les corps de 1 Mio (197 Mo → 63 Mo), et le débit Deno.serve grimpe de 1,27x en realworld (56,8k → 72,4k req/s), 1,11x en plaintext, et 1,18x sur les corps de 1 Mio. Durcissement supply chain : le npm minimum-release-age est activé par défaut avec une fenêtre de 24h (PR #35458), et une nouvelle politique de confiance opt-in no-downgrade (PR #34927) refuse de résoudre toute version dont la preuve de confiance (publication échelonnée, trusted publishing, attestation de provenance) est plus faible que la meilleure preuve sur toute version précédemment publiée du même paquet. Parité du runner de tests : t.assertSnapshot() natif (#35139), Deno.test.each (#34938), --shard pour fan-out CI (#35057), retry et repeats (#35053), sélection change-aware --changed et --related (#35199), et seuils de coverage (#35056). Interop lockfile : deno install seed deno.lock depuis package-lock.json, pnpm-lock.yaml, yarn.lock ou bun.lock (#34296, #35330, #35346, #35350, #35394), pnpm-workspace.yaml auto-migre vers deno.json / package.json (#34993), et les marqueurs de conflit de fusion git dans deno.lock se résolvent automatiquement (#34726). Plus : deno desktop sort de l'expérimental (PR #33441 du 16 juin), sous-commandes deno link / deno unlink / deno list / deno watch, --unsafe-proto stable (#34738), Web Locks API (#31166), Happy Eyeballs v2 (RFC 8305) (#31726), navigator.userAgentData (#34743), la proposition WebCrypto Modern Algorithms (ML-KEM, ML-DSA, SLH-DSA, ChaCha20-Poly1305, famille SHA-3, KMAC, Argon2) (#34447, #34448, #34914, #35223), compat Node 26.3.0 (#34746, #34747), Node-API v10 (#35270), et imports de modules CSS sous --unstable-raw-imports (#35093). Plus de 165 PRs mergent dans ce cycle.

Cline 4.0 migre l'extension VS Code sur le SDK Cline partagé et ajoute ClinePass, un marketplace Customize, des Plugins et les prompts en file d'attente

Cline a publié v4.0.0 le 26 juin 2026 (github.com/cline/cline), une version majeure qui migre l'extension VS Code depuis son implémentation de tâches autonome historique vers le SDK Cline partagé, le même moteur TypeScript qui fait tourner la CLI Cline, Kanban et le plugin JetBrains. La version ajoute ClinePass (onboarding intégré, sélection de fournisseur, prise en charge d'abonnement et gestion des droits), un marketplace Customize pour les Skills, les serveurs MCP et les nouveaux Cline Plugins, les prompts en file d'attente, l'édition et la régénération, une refonte de la configuration des fournisseurs et des modèles autour de providers.json et d'un catalogue de modèles partagé (Fireworks GLM 5.2, Kimi K2.6 Fast, Kimi K2.7 Code, Qwen 3.7 Plus, MiniMax M3, SAP AI Core, LiteLLM, Codex OAuth), la désactivation par défaut de l'auto-approbation des commandes, et un workflow de build et de packaging de l'extension déplacé vers Bun. Les sous-agents sont temporairement désactivés dans l'extension pendant la stabilisation de l'expérience basée sur le SDK.

Articles connexes

Plus de couverture avec des sujets et tags en commun.

Bug Claude Code #74066 : Des Utilisateurs Signalent une Fuite de Contexte Entre Workspaces sur Sonnet 5, Anthropic N'a Pas Encore Répondu
ai

Bug Claude Code #74066 : Des Utilisateurs Signalent une Fuite de Contexte Entre Workspaces sur Sonnet 5, Anthropic N'a Pas Encore Répondu

Un bug ouvert déposé contre Claude Code le 2026-07-04 par un utilisateur [Enterprise ZDR](https://docs.anthropic.com/en/docs/build-with-claude/zero-data-retention) décrit une session de travail sur Sonnet 5 qui commence soudainement à faire référence à une construction de temple Minecraft non liée, puis persiste dans la mauvaise tâche dans son récapitulatif. Le rapporteur (GitHub : [@milesrichardson-edb](https://github.com/milesrichardson-edb), issue [anthropics/claude-code#74066](https://github.com/anthropics/claude-code/issues/74066)) est sur Enterprise Zero Data Retention, le niveau qu'Anthropic présente spécifiquement comme isolé par session. Le triage sur le JSONL de session locale du rapporteur à `~/.claude/projects/<encoded-cwd>/<session-id>.jsonl` montre que le texte fuité n'est pas dans la transcription, ce qui exclut une fuite de contexte locale par chevauchement de fichier. Quatre autres utilisateurs dans les commentaires (avec des historiques de travail remontant à l'an dernier) décrivent un comportement quasi identique sur Claude Code, Claude Mobile et Claude deep research. Le fit architectural le plus plausible est un état de cache KV partagé dans l'inférence ([selon @yv3nne dans les commentaires](https://github.com/anthropics/claude-code/issues/74066#issuecomment-4880448776)), mais aucun ingénieur d'Anthropic n'a commenté l'issue dans les 22 heures depuis son dépôt, et l'issue a atteint le sommet de [Hacker News](https://news.ycombinator.com/item?id=42481789) le 2026-07-04. Le ton dans le fil est partagé : la moitié suspectant une vraie réutilisation de cache plateforme, l'autre moitié suspectant une [hallucination spécifique à Sonnet 5 déclenchée par un lexer Pygments](https://github.com/anthropics/claude-code/issues/74066#issuecomment-4880334711). Les deux lectures sont crédibles.
Claude Code 2.1.199 ajoute les invocations slash-skill empilées, corrige le rapport d'erreurs des sous-agents, la boucle de crash du daemon des agents en arrière-plan sur Linux, et le bug de perte de réponse en streaming
ai

Claude Code 2.1.199 ajoute les invocations slash-skill empilées, corrige le rapport d'erreurs des sous-agents, la boucle de crash du daemon des agents en arrière-plan sur Linux, et le bug de perte de réponse en streaming

Anthropic a publié Claude Code [v2.1.199](https://github.com/anthropics/claude-code/releases/tag/v2.1.199) le 2026-07-02, un jour après la version de fonctionnalités v2.1.198 (Chrome GA, auto-PR des agents en arrière-plan, /dataviz, Gateway sur AWS) et deux jours après la v2.1.197 qui faisait de Sonnet 5 le modèle par défaut. La v2.1.199 est une version de correctifs avec 24 entrées: une nouvelle fonctionnalité (les invocations slash-skill empilées chargent jusqu'à 5 skills de tête dans un même prompt), et une longue liste de correctifs de fiabilité sur le rapport d'erreurs des sous-agents, le daemon des agents en arrière-plan sur Linux, la préservation des réponses en streaming sur erreur API en cours de flux, la gestion des erreurs SSL/TLS derrière les proxies d'entreprise, le traitement des appels d'outils en plan mode, et une politique de retry par environnement qui ne plafonne plus le nombre de retries configurable par l'utilisateur à 15. La majorité des items concerne la surface background-agent / sous-agents, ce qui reste cohérent avec la direction v2.1.197 + v2.1.198 qui fait de la délégation la surface produit pour Sonnet 5.
Claude Code 2.1.198 rend Claude in Chrome généralement disponible, permet aux agents en arrière-plan de committer, pusher et ouvrir des PRs en brouillon, ajoute la skill `/dataviz` et intègre Claude Platform on AWS à la Gateway
ai

Claude Code 2.1.198 rend Claude in Chrome généralement disponible, permet aux agents en arrière-plan de committer, pusher et ouvrir des PRs en brouillon, ajoute la skill `/dataviz` et intègre Claude Platform on AWS à la Gateway

Anthropic a publié Claude Code [v2.1.198](https://github.com/anthropics/claude-code/releases/tag/v2.1.198) le 2026-07-01T20:45:36Z, deuxième jour consécutif de livraison pour Claude Code après la v2.1.197 (la version qui faisait de Sonnet 5 le modèle par défaut) la veille. Le changement principal est que Claude in Chrome devient généralement disponible dans Claude Code: l'assistant côté navigateur qui était en recherche preview passe sur un canal stable et n'est plus verrouillé par un drapeau de fonctionnalité ou une liste d'attente. La version livre aussi la première automatisation de bout en bout pour les agents en arrière-plan dans `claude agents`, qui committent, pushent et ouvrent une pull request en brouillon lorsqu'ils terminent un travail de code dans un worktree, au lieu de s'arrêter pour demander. Autres ajouts notables: une skill `/dataviz` pour la conception de graphiques et de tableaux de bord avec un validateur de palette de couleurs exécutable, un upstream Gateway pour Claude Platform on AWS (`anthropicAws`) avec des réponses model-not-found qui avancent dans la chaîne de basculement, un agent Explore intégré qui hérite désormais du modèle de la session principale (plafonné à opus) au lieu de tourner sur Haiku, et des sous-agents qui héritent de la configuration d'extended thinking de la session parente. La version supprime aussi l'assistant `/agents` et le remplace par le flux conversationnel, corrige une longue liste de bugs de fiabilité sur les agents en arrière-plan, les coupures réseau et l'authentification de plateforme, et améliore la coloration syntaxique en passant à highlight.js 11.

Commentaires

Connexion Connectez-vous pour participer à la conversation.

Pas encore de commentaires. Soyez le premier à partager vos pensées.