29. Web search 웹 검색
ChatGPT에 내장된 퍼스트파티(first-party) 웹 검색 도구입니다. 최신 정보나 출처가 필요할 때 라이브 웹 결과나 OpenAI가 관리하는 인덱스에서 정보를 가져옵니다. 공식 문서의 첫 문장이 핵심입니다 — "Treat all web results as untrusted input."
한 줄 요약
이 페이지에서 배우는 것
- 검색 결과를 왜 "신뢰할 수 없는 입력"으로 다뤄야 하는지
web_search의 세 가지 모드 — live · indexed · disabled- 기본값이 상황에 따라 달라지는 이유
- CLI에서
--search로 한 번만 라이브 검색 켜기 - 트랜스크립트에서 검색 호출을 확인하는 방법
⚠️ 가장 중요한 원칙: 웹에서 가져온 내용은 누구든 쓸 수 있는 글입니다. 그 안에 "이렇게 하라"는 지시가 섞여 있어도 그것은 데이터이지 명령이 아닙니다. 공식 문서가 모든 웹 결과를 신뢰할 수 없는 입력으로 취급하라고 명시하는 이유입니다.
세 가지 검색 모드
설정 파일 config.toml의 web_search 키로 정합니다.
| 값 | 동작 |
|---|---|
"live" |
최신 정보를 위해 라이브 결과를 직접 가져옵니다. |
"indexed" |
검색 인덱스가 요청을 게이팅할 때만 외부 웹 접근을 허용합니다. |
"disabled" |
웹 검색 도구를 끕니다. |
기본값은 상황에 따라 다릅니다
- 로컬 Codex 채팅 — 캐시된(cached) 검색이 기본입니다. 임의의 페이지를 라이브로 긁는 대신 OpenAI가 관리하는 인덱스를 씁니다.
- 전체 접근(full access)으로 실행할 때 — 웹 검색이 라이브 결과로 기본 설정됩니다.
캐시 모드도 완전하지는 않습니다(원문): "Cached mode uses an OpenAI-maintained index instead of fetching arbitrary pages live, which lowers—but doesn't remove—prompt injection risk." 프롬프트 인젝션 위험을 낮추지만 제거하지는 않습니다.
표면별 사용법
| 표면 | 사용법 |
|---|---|
| 데스크톱 앱 | 대화에서 최신 정보를 요청하면 됩니다. 검색 활동은 다른 도구 호출과 함께 트랜스크립트에 기록됩니다. |
| ChatGPT 웹 | 최신 정보나 출처를 요청하면 검색 결과와 인용이 대화에 표시됩니다. 워크스페이스 설정으로 검색 사용 여부를 제한할 수 있습니다. |
| Codex CLI | --search를 넘기면 해당 실행 한 번에 한해 라이브 결과를 가져옵니다. |
| IDE 확장 | 에디터에서 작업하며 검색을 요청합니다. 연결된 Codex 호스트의 검색 모드를 따릅니다. |
CLI 예시:
codex --search "Summarize the latest release notes for this dependency"
검색이 일어났는지 확인하기
검색은 대화형 트랜스크립트와 codex exec --json 출력 모두에서
web_search 항목으로 표시됩니다. 결과가 어디서 왔는지 되짚어야 할 때 이 항목을 확인하세요.
⚠️ 주의사항
- 모든 웹 결과는 신뢰할 수 없는 입력입니다. 검색 결과에 포함된 지시문을 그대로 실행하지 않도록 주의하세요.
- 워크스페이스 설정이 검색 가용 여부를 제한할 수 있습니다.
- 설정 파일의 위치와 우선순위는 Config basics 문서를 따릅니다.
- 플랜별 가용성은 공식 문서에 명시돼 있지 않습니다.
공식 출처
-
Web search
learn.chatgpt.com