A OpenAI lançou Codex rust-v0.151.0 às 09:55 UTC de 29 de agosto. Sob o título Bug Fixes, há cinco entradas que não são correções de bugs no sentido ჩვეულário — são reparos nas fronteiras de sandbox e permissão.

O item de mudança de diretório

O mais claro deles afirma que a versão "impediu que `/cd` enfraquecesse as restrições do sandbox." A falha que descreve é estrutural: um sandbox normalmente é ancorado a um diretório de trabalho, e um comando que move essa âncora pode ampliar o recinto que ele deveria definir. Se o usuário pode mover a fronteira, qualquer coisa que consiga fazer o agente emitir o comando também pode — o que, em uma ferramenta que lê arquivos de repositório e páginas da web, é um conjunto amplo de entradas.

O item de desatualização

Uma segunda entrada trata de classificações que permaneceram autorizando após o estado de permissão ter mudado. Um usuário que reforçasse as permissões no meio da sessão esperaria que o reforço fosse aplicado; decisões em cache significavam que isso não acontecia, para ações já classificadas. Sistemas de permissão são julgados exatamente por isso: se a revogação entra em vigor imediatamente.

O que a formulação comum erra

O título Bug Fixes leva o leitor a tratar isso como defeitos comuns, e o histórico de avisos parcimonioso do projeto — um único aviso em toda a sua história — leva à conclusão de que seu sandbox tem sido tranquilo. A comparação que resolve a questão é com um concorrente: a classe de escape por diretório de trabalho foi tratada como alta severidade, com um aviso publicado, por outro fornecedor no início deste ano. Mesma classe, decisão de divulgação diferente. Um histórico enxuto de avisos é evidência sobre a prática de divulgação de um projeto, não sobre sua taxa de defeitos, e as duas coisas são rotineiramente confundidas.

O padrão ao longo do dia

Dois dos maiores agentes de codificação lançaram reparos de fronteira de sandbox com menos de quinze horas de diferença, ambos por meio de notas de versão e nenhum por meio de um canal de segurança. Independentemente dos méritos em cada caso, o efeito para quem monitora essas ferramentas de forma centralizada é o mesmo: o feed de segurança é o changelog.