
OpenAI Codex 공식 변경 로그와 GitHub 릴리스에 따르면 Codex CLI 0.142.5가 1일(현지시간) 공개됐다. 이번 버전은 기능 추가보다 보안성 패치에 초점을 맞춘 소규모 릴리스로, Responses WebSocket 요청 전체 본문이 trace 로그에 기록될 수 있던 문제를 막았다.
GitHub 릴리스 노트는 이번 수정이 전체 Responses WebSocket 요청 payload가 trace 로그에 기록되지 않도록 한 버그 수정이라고 설명한다. 함께 공개된 PR 기록에 따르면 해당 trace 문은 기존 요청 로그 필터링의 적용 범위 밖에 있었고, 0.142 릴리스 브랜치에 backport됐다.
이번 사안은 원격 코드 실행이나 권한 상승처럼 즉각적인 침해를 뜻하는 취약점 공지는 아니다. 다만 AI 코딩 에이전트와 CLI 도구가 개발 환경의 코드, 명령, API 요청, 프로젝트 문맥을 다루는 만큼 로그에 남는 데이터의 범위는 보안 관리에서 중요한 요소다. 특히 trace 수준 로그는 문제 재현과 디버깅에는 유용하지만, 설정과 보관 방식에 따라 민감한 요청 내용이 장기간 남을 수 있다.
PR 설명은 이번 변경이 요청 동작이나 app-server API를 바꾸지 않는다고 명시했다. 영향 범위는 요청 처리 자체가 아니라 trace 로그에 남는 내용의 축소다. 테스트로는 코드 포맷 검사와 codex-api 패키지 테스트가 수행됐다고 기록돼 있다.
Codex CLI 사용자는 최신 버전으로 업데이트해 해당 수정 사항을 반영할 수 있다. 조직 단위로 AI 개발 도구를 운영하는 팀이라면 CLI 업데이트와 함께 trace 로그 보관 위치, 접근 권한, 보존 기간을 점검할 필요가 있다. AI 에이전트 도구의 보안은 모델 성능뿐 아니라 주변 로그와 원격 연결, 승인 흐름까지 함께 관리해야 하기 때문이다.
출처: OpenAI Codex Changelog https://developers.openai.com/codex/changelog · GitHub Release https://github.com/openai/codex/releases/tag/rust-v0.142.5 · GitHub PR https://github.com/openai/codex/pull/30771









