한 줄 요약

이 페이지에서 배우는 것

  • 검색 결과를 왜 "신뢰할 수 없는 입력"으로 다뤄야 하는지
  • web_search의 세 가지 모드 — live · indexed · disabled
  • 기본값이 상황에 따라 달라지는 이유
  • CLI에서 --search로 한 번만 라이브 검색 켜기
  • 트랜스크립트에서 검색 호출을 확인하는 방법
⚠️ 가장 중요한 원칙: 웹에서 가져온 내용은 누구든 쓸 수 있는 글입니다. 그 안에 "이렇게 하라"는 지시가 섞여 있어도 그것은 데이터이지 명령이 아닙니다. 공식 문서가 모든 웹 결과를 신뢰할 수 없는 입력으로 취급하라고 명시하는 이유입니다.

세 가지 검색 모드

설정 파일 config.tomlweb_search 키로 정합니다.

동작
"live" 최신 정보를 위해 라이브 결과를 직접 가져옵니다.
"indexed" 검색 인덱스가 요청을 게이팅할 때만 외부 웹 접근을 허용합니다.
"disabled" 웹 검색 도구를 끕니다.

기본값은 상황에 따라 다릅니다

  • 로컬 Codex 채팅 — 캐시된(cached) 검색이 기본입니다. 임의의 페이지를 라이브로 긁는 대신 OpenAI가 관리하는 인덱스를 씁니다.
  • 전체 접근(full access)으로 실행할 때 — 웹 검색이 라이브 결과로 기본 설정됩니다.
캐시 모드도 완전하지는 않습니다(원문): "Cached mode uses an OpenAI-maintained index instead of fetching arbitrary pages live, which lowers—but doesn't remove—prompt injection risk." 프롬프트 인젝션 위험을 낮추지만 제거하지는 않습니다.

표면별 사용법

표면사용법
데스크톱 앱대화에서 최신 정보를 요청하면 됩니다. 검색 활동은 다른 도구 호출과 함께 트랜스크립트에 기록됩니다.
ChatGPT 웹최신 정보나 출처를 요청하면 검색 결과와 인용이 대화에 표시됩니다. 워크스페이스 설정으로 검색 사용 여부를 제한할 수 있습니다.
Codex CLI--search를 넘기면 해당 실행 한 번에 한해 라이브 결과를 가져옵니다.
IDE 확장에디터에서 작업하며 검색을 요청합니다. 연결된 Codex 호스트의 검색 모드를 따릅니다.

CLI 예시:

codex --search "Summarize the latest release notes for this dependency"

검색이 일어났는지 확인하기

검색은 대화형 트랜스크립트와 codex exec --json 출력 모두에서 web_search 항목으로 표시됩니다. 결과가 어디서 왔는지 되짚어야 할 때 이 항목을 확인하세요.

⚠️ 주의사항

  • 모든 웹 결과는 신뢰할 수 없는 입력입니다. 검색 결과에 포함된 지시문을 그대로 실행하지 않도록 주의하세요.
  • 워크스페이스 설정이 검색 가용 여부를 제한할 수 있습니다.
  • 설정 파일의 위치와 우선순위는 Config basics 문서를 따릅니다.
  • 플랜별 가용성은 공식 문서에 명시돼 있지 않습니다.

공식 출처