Le code de l'entreprise ne peut pas être ramené à la maison : comment continuer à utiliser ChatGPT Codex chez soi ? Une solution sécurisée sans ouvrir de port public

Le code de l'entreprise ne peut pas être copié sur un ordinateur personnel, et les services SSH, RDP ou Codex ne doivent pas non plus être exposés directement sur l'Internet public. Cet article propose une solution d'exécution sur l'hôte et de contrôle à distance : le code, les identifiants et la chaîne d'outils restent sur l'ordinateur de l'entreprise ; à la maison, on n'envoie que des instructions, on approuve les opérations et on examine les diffs. Il explique également les véritables limites des données, la configuration du moindre privilège et les méthodes d'acceptation.

PandaNpcPremière publication le
Le code de l'entreprise ne peut pas être ramené à la maison : comment continuer à utiliser ChatGPT Codex chez soi ? Une solution sécurisée sans ouvrir de port public

Oui, mais à condition que l'entreprise autorise le développement à distance et que la liaison distante soit approuvée. La bonne approche ne consiste pas à copier le dépôt sur un ordinateur personnel, ni à ouvrir des ports SSH, RDP ou Codex sur le routeur du réseau de bureau, mais à laisser Codex s'exécuter en permanence sur l'ordinateur de l'entreprise : le code, les identifiants Git, les dépendances et l'environnement de build restent en place ; l'ordinateur ou le téléphone de la maison ne sert qu'à envoyer des instructions, gérer les approbations, consulter la sortie du terminal et examiner les Diff.

Cette approche résout « ne pas copier l'intégralité du dépôt de code à la maison » et « la machine de l'entreprise n'accepte aucune connexion entrante publique ». Elle ne signifie pas que « aucune donnée ne quitte l'entreprise » : Codex enverra toujours les invites et le contexte nécessaire à l'accomplissement des tâches au service de modèle approuvé par l'entreprise ; et pour que le client distant puisse afficher la session, les messages, l'état, les Diff et les approbations doivent également transiter par la liaison distante. Si l'entreprise interdit les modèles externes, les relais tiers ou l'accès depuis des appareils personnels, on ne peut pas contourner ces règles par des moyens techniques : il faut continuer à utiliser le VPN, la VDI ou l'environnement de développement géré fournis par l'entrepriseLa date de vérification des informations et des capacités produit est le 21 août 2026. OpenAI a fait de la poursuite des tâches Codex depuis l'application mobile ChatGPT un scénario officiel d'accès à distance et précise que sa liaison distante fonctionne via un relais sécurisé, sans exposer directement la machine hôte sur Internet ; les points d'accès disponibles restent ceux de la fonctionnalité Remote effectivement affichée dans le compte et l'application actuels. Cet article fournit en outre une méthode de mise en œuvre de PandaNpc adaptée aux machines existantes avec Codex CLI, Windows, macOS et Linux.

D'abord, distinguer : ChatGPT ordinaire et Codex à distance ne sont pas la même chose

Les conversations ChatGPT ordinaires se déroulent déjà dans le cloud ; une fois rentré à la maison, il suffit de se connecter au même compte pour continuer, il n'existe pas de problème de « connexion à l'ordinateur de l'entreprise ». Ce qui nécessite réellement l'accès à distance, c'est Codex, capable de lire les projets locaux, d'exécuter Shell, de modifier des fichiers et d'invoquer des outils de développement.

OpenAI explique dans « Work with Codex from anywhere » que les fichiers, identifiants, autorisations et l'environnement de développement local de Codex distant restent sur la machine qui exécute Codex ; le téléphone reçoit les mises à jour telles que la sortie du terminal, les Diff, les résultats de test et les approbations. La documentation d'aide actuelle sur ChatGPT Work et Codex précise également que le téléphone accède aux sessions Codex distantes prises en charge via l'onglet Remote, et non en ouvrant directement le disque de l'entreprise dans une conversation ordinaire.

Si votre application Codex affiche déjà Remote officiel et que l'espace de travail ChatGPT de l'entreprise l'autorise, privilégiez la solution officielle. Si vous devez contrôler Codex CLI déjà installé sur l'ordinateur de l'entreprise, si la machine hôte est sous Linux, ou si vous souhaitez un accès unifié depuis un navigateur, iOS et un autre ordinateur de bureau, vous pouvez utiliser la solution hôte PandaPaw ci-dessous. Les deux suivent le même principe de sécurité : l'exécution reste sur la machine hôte, le côté distant n'assure qu'un contrôle authentifié.

Parmi quatre approches, lesquelles sont vraiment adaptées au code de l'entreprise

Approche Le code est-il copié à la maison Connexion entrante publique requise Recommandation
Copier le dépôt Git sur un ordinateur personnel Oui Non Déconseillé, risque de violer les règles de gestion du code source, des identifiants et des données
Ouvrir directement les ports SSH, RDP ou de l'Agent local Non Oui Déconseillé, augmente la surface d'attaque publique et nécessite de gérer soi-même la protection contre la force brute, les correctifs et l'audit
VPN, VDI ou bastion approuvé par l'entreprise Non Généralement géré de manière centralisée par l'entreprise Si l'entreprise dispose déjà d'une solution standard, à privilégier
Relais Agent sécurisé approuvé Non, le dépôt complet reste sur la machine hôte Non Adapté aux scénarios où l'on veut simplement continuer la session Codex, approuver et consulter les résultats

« Ne pas ouvrir de port public » ne signifie pas « désactiver le pare-feu et se connecter comme par magie ». Cela signifie que la machine de l'entreprise et le client distant établissent tous deux activement des connexions HTTPS/WebSocket sortantes, et qu'un relais authentifié fait correspondre les sessions. Il n'est donc pas nécessaire d'avoir une IP publique, une redirection de port sur le routeur ou un service SSH ouvert sur Internet. Sur un réseau de bureau strict, l'administrateur devra peut-être autoriser les noms de domaine sortants correspondants et le trafic WebSocket.

Architecture des connexions sortantes entre la machine de l'entreprise, le relais authentifié et les appareils de contrôle à distance
La machine de l'entreprise et les appareils distants n'établissent que des connexions sortantes vers le relais authentifié ; l'exécution du code et des outils reste sur la machine de l'entreprise.

Où se situent les limites des données de cette solution

L'erreur la plus fréquente en développement à distance est de transformer « le dépôt n'a pas été copié » en « le code ne quitte jamais la machine hôte ». Des limites de données plus précises sont les suivantes :

Donnée ou capacité Emplacement et flux réels
Espace de travail Git complet, dépendances, artefacts de build Restent sur la machine de l'entreprise, les commandes sont également exécutées sur la machine hôte
Identifiants locaux (Git, SSH, services cloud, etc.) Doivent rester sur la machine de l'entreprise ; ne pas les copier sur l'appareil distant ni les coller dans la session
Invites et contexte sélectionné par Codex Envoyés au service OpenAI/modèle configuré pour Codex sur la machine hôte, soumis au compte correspondant et aux politiques de l'entreprise
Messages de session, état, approbations, sortie de terminal et Diff Transmis via la liaison distante TLS, afin que le client autorisé puisse les afficher et les contrôler
Ordinateur ou téléphone de maison Peut voir le contenu de l'interface distante et peut aussi être capturé d'écran ou copié ; il reste donc soumis à la politique de terminaux de l'entreprise

Les engagements d'OpenAI en matière d'entraînement, de conservation et de conformité des données d'entreprise dépendent du forfait et de l'espace de travail que vous utilisez. Avant de traiter du code d'entreprise, demandez à l'administrateur de vérifier la politique de confidentialité des données d'entreprise d'OpenAI ainsi que les résultats de l'approbation du fournisseur par votre entreprise. Ne partez pas du principe qu'un compte ChatGPT personnel et un espace de travail d'entreprise ont les mêmes conditions en matière de données.

Limites réelles des trois catégories de données : dépôt de code complet, session distante et contexte de modèle
Le dépôt complet reste sur la machine de l'entreprise ; les données de session sont affichées via le relais ; le contexte nécessaire à la tâche est toujours envoyé au service de modèle approuvé.

Avant de partir : resserrez d'abord les autorisations et l'état de la machine hôte

1. Obtenez d'abord une autorisation explicite

Confirmez au moins les points suivants : l'entreprise autorise-t-elle la consultation des sessions de développement sur des appareils personnels, l'utilisation d'OpenAI/Codex, l'installation de services d'arrière-plan au niveau utilisateur, quels dépôts et environnements peuvent être manipulés à distance, et quelles règles de conservation s'appliquent aux journaux, aux captures d'écran et aux données de modèle.

Si l'entreprise exige l'utilisation exclusive de téléphones gérés, d'un VPN d'entreprise, d'une VDI, d'une passerelle Zero Trust ou d'un espace de travail ChatGPT Enterprise désigné, suivez cette solution. Cet article n'est pas un tutoriel pour contourner les contrôles réseau de l'entreprise.

2. Vérifiez que Codex fonctionne sur la machine de l'entreprise

Exécutez d'abord sur la machine cible :

bash
codex --version

Entrez ensuite dans un répertoire de test autorisé et lancez Codex pour confirmer que la connexion ChatGPT/Codex, les autorisations de modèle et la consommation sur la machine hôte sont normales. Ne cherchez pas à diagnostiquer en même temps « Codex n'est pas connecté » et « la machine hôte est injoignable » à travers la liaison distante : les deux problèmes se mélangeraient facilement.

3. Installez PandaPaw avec une commande d'appareil à usage unique

Connectez-vous à PandaNpc, ouvrez Ajouter un appareil, sélectionnez Add a device, puis copiez la commande à usage unique générée par la page et exécutez-la sur la machine de l'entreprise. La commande d'appareil à usage unique est déjà liée à votre compte actuel ; elle est plus facile à auditer que de copier manuellement le Bridge ID, le Token ou les clés de signature, et elle évite de laisser des identifiants à long terme dans l'historique de discussion.

Si l'entreprise autorise l'autorisation via le navigateur, vous pouvez également utiliser la commande d'installation standard.

macOS / Linux :

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh

Windows PowerShell :

powershell
iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Après l'installation standard, exécutez pandapaw login comme indiqué et approuvez cet appareil dans le navigateur. Ne faites pas de capture d'écran de la commande à usage unique, des clés d'appareil ou de la page d'autorisation pour les partager dans un groupe, et ne les enregistrez pas dans un dépôt.

4. Faites passer les autorisations de connexion de « Accès complet » à « Espace de travail »

Avant d'utiliser la connexion sur un vrai dépôt d'entreprise, ouvrez l'interface d'édition de l'appareil, dépliez Autorisations de connexion et sélectionnez Espace de travail. Pour Codex, cela limite les opérations à l'espace de travail du projet et demande une approbation en cas de dépassement de l'espace de travail ou d'opération à haut risque.

Ne conservez pas l'Accès complet pour éviter quelques clics de confirmation. L'accès complet réduit les approbations et les restrictions du sandbox ; si un problème survient avec une invite, un script de dépendance ou un compte distant, l'impact peut dépasser le dépôt actuel. Les bonnes pratiques d'OpenAI sur l'exécution sécurisée de Codex soulignent également : définir des limites claires pour l'Agent, rendre explicites les opérations à haut risque et conserver des journaux d'exécution audités.

Si la tâche actuelle ne nécessite pas le contrôle du bureau ni Computer Use, laissez également ces deux interrupteurs à haut risque désactivés. Pour continuer à écrire du code à distance, il faut généralement seulement les fichiers, Shell, les Diff et les approbations ; il n'est pas nécessaire de contrôler le bureau graphique de tout l'ordinateur.

5. Empêchez la mise en veille de la machine hôte, sans compromettre la politique de verrouillage d'écran de l'entreprise

PandaPaw peut s'exécuter en permanence comme service d'arrière-plan, mais si l'ordinateur de l'entreprise s'éteint, se met en veille ou perd le réseau sortant, la session distante ne peut plus continuer. Vous pouvez ajuster la politique d'alimentation dans les limites autorisées par l'entreprise pour que la machine reste éveillée ; le verrouillage d'écran, le chiffrement du disque et le verrouillage automatique doivent être conservés.

La possibilité pour la machine hôte de continuer à exécuter des tâches après le verrouillage de l'écran dépend du système d'exploitation, de la gestion des terminaux de l'entreprise et des outils appelés par la tâche. Pour les tâches nécessitant l'utilisation du GUI, du navigateur ou d'une connexion au bureau, on ne peut pas supposer qu'elles resteront disponibles après le verrouillage.

Avant de rentrer à la maison : effectuez une recette complète en lecture seule

Exécutez sur la machine de l'entreprise :

bash
pandapaw status

Cette commande doit reconnaître le service PandaPaw, les composants Codex et le compte déjà lié. Ouvrez ensuite PandaNpc Agent sur le téléphone, le navigateur ou un autre appareil autorisé, puis sélectionnez la machine hôte que vous venez de connecter, le moteur Codex et le chemin absolu du projet cible.

La première fois, ne lui demandez pas de modifier des fichiers ; envoyez l'invite en lecture seule suivante :

text
Report the current working directory, list the top-level files, and show git status --short.
Do not modify files, run network commands, or change Git state.

Le critère de réussite n'est pas qu'un « point vert apparaisse à côté de l'appareil », mais que les conditions suivantes soient toutes réunies :

  1. le chemin absolu renvoyé est bien le dépôt cible sur la machine de l'entreprise ;
  2. les fichiers de premier niveau correspondent au contenu réel de la machine hôte ;
  3. git status --short ne montre aucune modification inattendue ;
  4. les opérations nécessitant des autorisations supplémentaires affichent une approbation côté distant au lieu d'être exécutées silencieusement ;
  5. aucune nouvelle redirection de port de routeur, règle d'entrée de groupe de sécurité cloud ou exposition SSH/RDP publique n'a été ajoutée.
Liste de contrôle en cinq points pour la recette en lecture seule avant la mise en service de Codex à distance
Une fois que le chemin, les fichiers, l'état Git, les approbations et l'exposition publique sont tous conformes aux attentes, commencez à manipuler le véritable dépôt.

Une fois terminé, fermez la page distante, puis rouvrez la même session. L'historique doit être restauré et la machine hôte doit toujours apparaître en ligne. Cette étape vérifie le chemin de reconnexion réel, et pas seulement le succès du téléchargement du script d'installation.

Une fois rentré à la maison : comment continuer la tâche, plutôt que de « travailler sans filet » à distance

Une fois rentré, rouvrez la même session Codex, demandez-lui d'abord de résumer la dernière étape terminée et le git status actuel, puis envoyez la tâche suivante. Ne relancez pas directement des commandes de déploiement, de migration ou de push simplement parce que le dernier message affiche « en cours d'exécution » ; en cas de déconnexion réseau brève, la commande d'origine a peut-être déjà été exécutée sur la machine de l'entreprise.

Les opérations adaptées à une approbation à distance incluent généralement :

  • lire les fichiers du dépôt actuel ;
  • modifier le code et les tests dans l'espace de travail ;
  • exécuter le formatage local, les vérifications statiques et les tests ;
  • consulter git diff, git status et les résultats de test.

Les opérations qui nécessitent de s'arrêter pour vérifier la cible et le périmètre d'impact incluent :

  • git push, fusion, publication et création de PR externes ;
  • migrations de base de données, modifications de l'environnement de production et opérations sur les ressources cloud ;
  • lecture de chemins hors de l'espace de travail, de répertoires personnels ou de fichiers d'identifiants ;
  • ouverture d'un accès réseau, installation de dépendances inconnues ou exécution de scripts inconnus dans le dépôt ;
  • passage à l'accès complet, contournement des approbations ou désactivation du sandbox.

L'approbation à distance a les mêmes conséquences qu'un clic sur « Autoriser » devant l'ordinateur de l'entreprise. Sur un petit écran de téléphone avec moins de contexte, il faut d'autant plus examiner la commande complète, le répertoire actuel et l'environnement cible avant de décider d'autoriser ou non.

Comment choisir entre Remote officiel et PandaNpc

Si l'application Codex et l'application mobile ChatGPT actuelles fournissent déjà Remote officiel, et que celui-ci répond aux exigences de compte, de plateforme et de gestion de l'entreprise, la solution officielle est la plus simple. L'implémentation distante d'OpenAI utilise également un relais sécurisé et précise explicitement que les fichiers, identifiants, autorisations et l'environnement local restent sur la machine qui exécute Codex.

Si vous devez contrôler directement une installation existante de Codex CLI, utiliser une machine hôte Linux, accéder depuis un navigateur, ou gérer Codex, Claude Code et PandaCode depuis un même point d'entrée, alors PandaNpc + PandaPaw est plus adapté. Pour comparer les capacités concrètes des deux approches, consultez « Contrôler Codex depuis le téléphone : guide de contrôle à distance de ChatGPT Remote et CLI local ». Si, en plus des sessions Agent, vous devez accéder à des services Web internes ou au SSH de la machine de l'entreprise, demandez à l'administrateur d'adopter une solution de réseau privé approuvée par l'entreprise ; la documentation sur l'interconnexion des appareils de PandaNpc peut servir de référence d'implémentation, mais elle ne remplace pas l'approbation de sécurité de l'entreprise.

Dans quels cas ne pas utiliser cette solution

  • l'entreprise interdit explicitement l'accès au code, à la sortie du terminal ou aux sessions de développement depuis des appareils personnels ;
  • l'entreprise n'autorise que le VPN, la VDI, le bastion ou les terminaux gérés désignés ;
  • le dépôt se trouve dans un réseau isolé ou un environnement classifié qui interdit toute requête HTTPS/WebSocket externe et tout appel de modèle ;
  • l'entreprise n'a pas encore approuvé OpenAI/Codex ou PandaNpc comme processeur de données ;
  • la tâche doit se poursuivre après l'extinction, la mise en veille ou la déconnexion complète de la machine hôte ;
  • vous ne pouvez pas limiter les autorisations à un répertoire de travail clairement défini ni auditer les opérations à haut risque.

Ces restrictions ne sont pas des « problèmes techniques » à contourner en ajoutant un port, un proxy ou un tunnel. Pour le code de l'entreprise, l'autorisation de l'organisation prime sur la faisabilité de la connexion.

FAQ

Le code de l'entreprise sera-t-il téléchargé sur l'ordinateur de la maison ?

Non, le dépôt complet n'est pas copié automatiquement. La lecture/écriture des fichiers, Shell, Git et le build restent exécutés sur la machine de l'entreprise ; l'appareil à la maison affiche les messages de session, les Diff, la sortie du terminal et le contenu que vous ouvrez volontairement. Il reste donc un terminal de consultation qui doit être protégé.

Ne pas ouvrir de port public signifie-t-il que le code ne quitte jamais l'entreprise ?

Non. Cela signifie seulement que la machine de l'entreprise n'accepte pas de connexions entrantes depuis Internet. Codex enverra toujours les invites et le contexte nécessaire au service de modèle configuré, et les données de session distante transiteront également par le relais. La conformité dépend du compte de modèle approuvé par l'entreprise, des conditions relatives aux données et de la politique d'accès à distance.

Faut-il une IP publique, frp ou une redirection de port sur le routeur ?

Non. La machine hôte PandaPaw et le client PandaNpc se connectent tous deux activement au relais authentifié. Un réseau strict peut exiger que l'administrateur autorise le HTTPS/WebSocket sortant, mais il ne faut pas pour autant ouvrir de nouveau port entrant public.

Codex peut-il continuer après le verrouillage de l'écran de l'ordinateur de l'entreprise ?

Les tâches purement liées aux fichiers et à la ligne de commande peuvent généralement être poursuivies par le service d'arrière-plan, mais la machine hôte doit rester éveillée et connectée au réseau, et les services utilisateur concernés doivent toujours être en cours d'exécution. Les tâches qui dépendent du bureau graphique, d'une connexion navigateur ou de Computer Use peuvent s'arrêter à cause du verrouillage de l'écran.

Est-ce plus sûr que le VPN ou la VDI de l'entreprise ?

On ne peut pas comparer simplement. Le relais Agent expose une surface d'exposition plus réduite qu'un bureau à distance complet et ne nécessite pas de port entrant public ; mais le VPN/VDI géré par l'entreprise peut offrir des contrôles au niveau organisationnel comme la conformité des appareils, la DLP, l'audit et l'accès conditionnel. Si l'entreprise a déjà imposé l'utilisation du VPN/VDI, cette solution doit être suivie en priorité.

Peut-on utiliser un compte ChatGPT personnel pour traiter le code de l'entreprise ?

Seulement si l'entreprise l'autorise explicitement. Le contrôle des données n'est pas le même pour les comptes personnels, Business et Enterprise. Le code de l'entreprise doit généralement être traité avec l'espace de travail, l'identité et la configuration de modèle approuvés par l'organisation ; n'utilisez pas un compte personnel pour contourner les politiques de l'administrateur.

Conclusion

Un Codex à distance sécurisé ne consiste pas à « trouver un moyen de se connecter à l'ordinateur de l'entreprise depuis la maison », mais à maintenir l'environnement d'exécution sur la machine de l'entreprise et à n'apporter sur les appareils autorisés que le contrôle, les approbations et les résultats nécessaires. Lors de la mise en œuvre, tenez-vous-en à quatre lignes directrices : obtenir d'abord l'autorisation, n'établir que des connexions sortantes, limiter les autorisations à l'espace de travail, et commencer par une recette en lecture seule.

Une fois la politique de l'entreprise confirmée, vous pouvez ajouter la machine hôte à votre compte selon le guide de démarrage rapide de PandaPaw, puis continuer les sessions Codex depuis PandaNpc Agent. Pour les publications publiques, les modifications de production et l'accès aux identifiants, même si la liaison distante est sécurisée, il faut toujours exécuter les procédures existantes de relecture humaine et d'approbation de l'entreprise.

Contrôler Codex depuis un téléphone : guide de ChatGPT Remote et du contrôle à distance d'un CLI local

Contrôler Codex depuis un téléphone : guide de ChatGPT Remote et du contrôle à distance d'un CLI local

Codex peut-il être utilisé sur un téléphone ? Cet article compare ChatGPT Remote et la solution CLI locale de PandaNpc pour l'accès distant, et fournit les étapes de configuration, les méthodes d'approbation, les méthodes de vérification et le dépannage des déconnexions pour les hôtes Windows, macOS et Linux.

Lire l'article →
Interconnexion d'appareils : pas besoin d'IP publique, ni de redirection de ports, connectez-vous en toute sécurité à vos appareils à tout moment, n'importe où

Interconnexion d'appareils : pas besoin d'IP publique, ni de redirection de ports, connectez-vous en toute sécurité à vos appareils à tout moment, n'importe où

Vous voulez accéder à Claude Code, SSH, aux services internes sur votre ordinateur à la maison/au bureau depuis votre téléphone ou un autre ordinateur à l'extérieur, mais vous êtes bloqué par l'absence d'IP publique, vous n'osez pas ouvrir la redirection de port, la configuration de frp/花生壳 est trop ennuyeuse ? Activez d'un clic l'interconnexion des appareils dans le client de bureau, ajoutez chacun de vos appareils à votre réseau crypté exclusif, chaque appareil reçoit une IP privée fixe, et vous êtes connecté directement comme si vous étiez sur le même réseau local, où que vous soyez — cryptage de bout en bout, zéro exposition publique, révocation d'un clic à tout moment.

Lire l'article →
Dépannage des déconnexions distantes de Claude Code : symptômes, critères et solutions pour six types de déconnexion

Dépannage des déconnexions distantes de Claude Code : symptômes, critères et solutions pour six types de déconnexion

La connexion distante de Claude Code a été interrompue. Ne vous précipitez pas pour vous reconnecter — les symptômes varient selon le type de coupure, et les correctifs sont complètement différents. Cet article remonte à partir de « ce que vous observez » pour identifier six causes de coupure (mise en veille de la machine, changement de réseau interrompant les connexions longues, solution de type mise en miroir nécessitant que la machine locale reste allumée, connexion zombie, reconnexion perdant la session, processus récupéré), chacune avec ses critères de confirmation et sa solution correspondante, et se termine par une liste de contrôle de dépannage à suivre.

Lire l'article →