EKORKUNOV — Евгений Коркунов

Инфраструктура

Сбой Codex 25–26 сентября 2026: что произошло и что делать

OpenAI закрыла инцидент Codex. Разбираю официальную хронологию и наш случай с двумя ошибками SSH: что проверить в терминале, WSL и разрешениях клиента, прежде чем менять сервер.

Автор
Евгений Коркунов
Опубликовано
Чтение
14 мин
3 просмотра
Рабочий терминал, ИИ-инструмент и отдельный сервер с условным разрывом связи
Авторская иллюстрация, созданная с помощью ИИ. Условная схема рабочего процесса, не скриншот инцидента.

OpenAI подтвердила инцидент Issues with Codex. На момент проверки, 26 сентября 2026 года в 09:25 по Москве (06:25 UTC), он закрыт со статусом Resolved. Общая страница состояния OpenAI также сообщает о штатной работе.

Если Codex всё ещё не подключается к серверу, сначала сохраните состояние задачи и проверьте точный текст ошибки. Восстановление облачного сервиса не означает, что исчезли ограничения конкретного рабочего окружения. Ниже — официальная хронология и наш случай, в котором доступ к серверам восстановился после обновления клиента.

Что именно перестало работать

Codex — ИИ-инструмент OpenAI для работы с кодом: он помогает читать и менять файлы, выполнять команды. CLI — интерфейс командной строки, то есть программа, которой управляют через терминал.

В карточке инцидента указаны Full outage и четыре компонента: Codex Web, Codex API, CLI и расширение VS Code. Это не сообщение об отключении всего ChatGPT или всех API OpenAI.

Почему в датах есть и 25, и 26 сентября

Метки в исходных данных официальной страницы записаны в UTC — всемирном времени; суффикс Z это подтверждает. Москва опережает UTC на три часа. Поэтому вечер 25 сентября по UTC стал ночью 26 сентября по Москве.

Упомянутый ниже вход через API-ключ означает авторизацию программы с помощью секретного ключа доступа к программному интерфейсу сервиса. Это отдельный способ входа с оплатой по тарифам API, а не бесплатная замена подписке.

На узком экране таблица прокручивается вправо; доступна и с клавиатуры.

Хронология официальных сообщений: московское время и UTC
КритерийUTC, 25 сентябряСообщение OpenAI
01:5822:58Сбой признан, внутренняя проблема определена.
02:0323:03Подтверждены повышенные ошибки; готовится устранение.
02:1923:19Предложен временный вход через API-ключ.
02:3423:34Причина определена, готовятся меры.
02:4523:45Меры применены, идёт наблюдение.
02:5423:54Затронутые сервисы восстановлены.

Это хронология публикаций OpenAI, с указанием времени до минуты. Первое сообщение не устанавливает фактическое начало сбоя. Примерно 56 минут между первой и последней отметкой — не точная длительность недоступности для каждого пользователя. Техническая первопричина на странице не раскрыта.

Наш случай: два окна, два разных сервера

Утром 26 сентября я не смог продолжить работу с серверами через Codex. Для подключения использовался SSH — протокол защищённого доступа к удалённому компьютеру. В одном окне подключение к первому серверу остановилось с таким сообщением:

Plain text
socket: Operation not permitted

В другом окне, при работе со вторым сервером, появилась другая ошибка:

Plain text
Bad owner or permissions on /etc/ssh/ssh_config.d/20-systemd-ssh-proxy.conf

Важно сохранить это различие: речь шла о двух серверах, а не о двух проверках одного подключения. Позже проверка одного из серверов в обычном Windows PowerShell вернула:

Plain text
SSH_OK
Exit status 0

Ответ SSH_OK здесь был результатом проверочной команды. Нулевой код завершения означал, что она выполнилась успешно в этой конкретной проверке.

На скриншоте одного окна были видны Codex v0.157.0 и режим Workspace (never). Это зафиксированные признаки сеанса, но не полное описание его разрешений. Проверку всех серверов мы не проводили. Недоступность сайтов клиентов тоже не установлена.

Затем я обновил Codex и сообщил: «сейчас обновил codex и всё заработало». Версия после обновления и точный механизм восстановления не зафиксированы. Дальше важно не подменять этот результат догадкой о причине.

Почему SSH работает в терминале, но не работает в Codex

Между просьбой к ИИ и выполнением команды есть несколько отдельных участков: доступ к сервису OpenAI, клиент Codex, среда запуска команды, SSH-клиент и удалённый сервер. Ошибка на одном участке не доказывает поломку остальных.

Изолированная среда выполнения, или sandbox, ограничивает доступ запущенных команд к файлам и сети. В документации OpenAI о разрешениях отдельно описаны технические ограничения среды и политика запросов разрешения. Значение never означает отсутствие запросов подтверждения; оно само по себе не выдаёт доступ к сети. Поэтому надпись в интерфейсе нельзя читать как обещание, что любая SSH-команда разрешена.

Отдельная граница проходит между Windows и WSL — подсистемой Windows для запуска Linux. Это Linux-окружение со своими программами и настройками. Его устройство описывает Microsoft. Успешный SSH из PowerShell не доказывает исправность SSH внутри WSL. Там могут отличаться исполняемый файл, настройки подключения, доступность ключа и правила сети.

Для сравнения нужно открыть обычный терминал той же среды, где Codex выполнял команду. Если это WSL, проверять следует из той же Linux-системы и под тем же пользователем. Затем сравнить результат с выполнением через Codex. Два терминала с похожим оформлением ещё не гарантируют одинаковое окружение.

Что говорят две ошибки

socket: Operation not permitted означает, что операция с сокетом — механизмом связи процессов или сетевого соединения — запрещена в среде запуска. Ограничения изоляции являются возможной причиной, но одной строки недостаточно, чтобы назвать конкретное правило. Это не подтверждение отказа удалённого сервера.

Bad owner or permissions в нашем сообщении относится к локальному файлу настройки SSH. В коде OpenSSH такая проверка связана с владельцем файла и правами записи. Она выполняется при чтении конфигурации. Исправлять доступы на удалённом сервере по этому сообщению преждевременно.

Есть показательная задача №9286 в репозитории Codex, открытая 15 января 2026 года. Пользователь описал тот же путь и ошибку: внутри изоляции владельцы файлов отображались иначе. Это свидетельство отдельного случая на версии 0.84.0. Оно помогает выбрать направление проверки, но не устанавливает причину нашего сентябрьского эпизода.

Как различать симптомы

В таблице собраны ориентиры для первой проверки. Они не заменяют диагностику конкретного окружения.

На узком экране таблица прокручивается вправо; доступна и с клавиатуры.

Симптомы: что известно и что проверять
КритерийЧто подтверждаетЧего не подтверждаетСледующий шаг
Ошибка доступа к OpenAI, 401 или обрыв ответаЗапрос к сервису не завершился штатно.Массовый сбой, его причину или отказ вашего сервера.Сопоставить время и компонент с официальным статусом; проверить способ входа.
socket: Operation not permittedСреда запретила операцию с сокетом.Что SSH-сервер выключен или виновато обновление.Сравнить запуск в Codex и обычном терминале той же среды; проверить разрешения.
Bad owner or permissionsSSH отверг владельца или права указанного файла конфигурации.Что неверен пароль сервера или недоступен хостинг.Проверить файл и цель его ссылки в среде запуска, ничего не исправляя наугад.
SSH_OK и код 0 в обычном терминалеПроверочная команда успешно выполнена этим клиентом для этого подключения.Работу другого сервера, WSL, Codex или сайта.Повторить сопоставимую проверку в нужной среде.
Permission denied (publickey) от SSH-сервераСоединение дошло до этапа проверки учётных данных, но вход не принят.Недоступность OpenAI или необходимость переустановки сервера.Проверить выбранный сервер, пользователя и доступность нужного ключа; при необходимости обратиться к администратору.

Что проверять по порядку

1. Сохраните место остановки

Запишите цель задачи, последний подтверждённый результат и действие, на котором оборвалась работа. Сохраните несохранённые файлы. Если команда могла успеть изменить проект, пометьте её результат как неизвестный. Повторять публикацию, перенос файлов или изменение данных до сверки опасно: первое выполнение могло завершиться без ответа в чате.

2. Откройте официальный статус

Проверьте текущее состояние и историю инцидентов. Сравните время, название компонента и вашу ошибку. Зелёный статус — полезный ориентир, но не проверка вашего компьютера. Если сообщение относится к локальному файлу SSH, ожидание восстановления OpenAI само по себе его не диагностирует.

3. Сопоставьте ошибку с участком отказа

Отделите ответ сервиса OpenAI от сообщения SSH-клиента. Пользуйтесь таблицей выше. Зафиксируйте, к какому серверу и окну относится результат, не публикуя адреса и учётные данные.

4. Установите среду и проверьте подключение

В следующих примерах замените YOUR_SSH_ALIAS существующим SSH-алиасом — коротким именем подключения из вашей настройки. Используйте уже знакомый сервер с ранее проверенным ключом. Команда только выводит SSH_OK на сервере. Проверка ключа сервера остаётся включённой.

Windows PowerShell, обычный терминал:

Plain text
ssh -T -o BatchMode=yes -o ConnectTimeout=10 -o StrictHostKeyChecking=yes YOUR_SSH_ALIAS "echo SSH_OK"
Write-Output "Exit status $LASTEXITCODE"

Bash в WSL или Linux, обычный терминал той же среды:

Bash
ssh -T -o BatchMode=yes -o ConnectTimeout=10 -o StrictHostKeyChecking=yes YOUR_SSH_ALIAS "echo SSH_OK"
printf 'Exit status %s\n' "$?"

Параметры описаны в руководствах ssh и ssh_config. BatchMode отключает интерактивные запросы пароля; если ваш вход требует такого запроса, отказ этой проверки ещё не означает неисправность. ConnectTimeout ограничивает ожидание установления соединения, а не время всей удалённой команды. При неизвестном или изменившемся ключе остановитесь и проверьте его штатным способом.

Для ошибки с системным конфигурационным файлом в Linux или WSL можно посмотреть метаданные самого пути и его цели:

Bash
ls -l /etc/ssh/ssh_config.d/20-systemd-ssh-proxy.conf
stat -L /etc/ssh/ssh_config.d/20-systemd-ssh-proxy.conf

Эти команды ничего не исправляют. Сравнивать результат нужно там, где произошёл отказ. Владелец файла, видимый внутри изоляции, может отличаться от видимого снаружи. Передавайте специалисту только необходимые обезличенные сведения, а не полные журналы и приватные ключи.

5. Сверьте клиент и способ обновления

Для Codex CLI в терминале, из которого он запускается, запишите версию:

Bash
codex --version

Откройте официальную инструкцию CLI и релизы. Способ обновления зависит от исходной установки: самостоятельный установщик, npm или Homebrew. У расширения VS Code свой канал обновления. Не смешивайте способы наугад. После сохранения задачи обновите именно используемый клиент штатным способом и зафиксируйте новую версию.

6. Проверьте разрешения выполнения

Посмотрите действующие ограничения сеанса Codex: какие файлы и сетевые подключения доступны, разрешён ли запуск нужной команды. При управляемых настройках обратитесь к администратору. Проверяйте минимальный доступ для своей задачи. Отключение sandbox или выдача полного доступа не являются универсальным исправлением SSH. Документация разрешений объясняет, почему доступ к рабочей папке и доступ к сети — разные условия.

7. После восстановления сверяйте, затем продолжайте

Проверьте фактические файлы, состояние публикации и результат последней операции. Сопоставьте их с заметкой о месте остановки. Продолжайте с первого невыполненного действия. Особенно внимательно отнеситесь к задачам, которые шли в нескольких окнах: одинаковая команда могла относиться к разным проектам.

Не удаляйте known_hosts наугад, не отключайте проверку ключа сервера и не меняйте права системных файлов без диагностики. Локальный отказ SSH не даёт оснований перезапускать сайты, переустанавливать сервер или менять DNS.

Что помогло нам и что осталось неизвестным

В нашем случае работа восстановилась после обновления Codex. Это полезное наблюдение, но не доказательство, что обновление устранило официальный инцидент. Одновременно могли измениться состояние сервиса и локальный сеанс; данных для разделения этих факторов нет.

На дату проверки опубликован релиз 0.157.1, но его примечание не содержит содержательного перечня исправлений. Подставлять этот номер вместо неизвестной версии после нашего обновления нельзя. Сообщение №48152 о версии 0.157.0 касается появления дополнительных окон в Windows, а не доказанного массового SSH-сбоя.

В обсуждении пользователей OpenAI за 25 сентября описаны ошибки входа. Это отдельные свидетельства, а не официальный разбор причин. Совпадение дат, версия на скриншоте и уверенное автоматическое объяснение — например, ответ Алисы — не устанавливают причинную связь. Такие объяснения полезны как гипотезы для проверки по первоисточникам.

Как подготовиться к повторению

Держите рабочий путь подключения через обычный терминал и короткую инструкцию для используемой среды. Записывайте версии инструментов до и после обновления. Храните состояние задачи вне единственного чата: что сделано, что проверено, что ещё требуется. Для важных изменений заранее определяйте способ проверки результата и адресного отката.

Мониторинг сайта тоже должен работать независимо от ИИ-инструмента. Недоступность помощника и недоступность сайта — разные события. Если требуется разбор окружения и восстановление рабочего процесса, это задача технической поддержки. А при разработке автоматизации полезно заранее предусмотреть ручное продолжение и защиту от повторных операций.

Короткие ответы

Нужно ли входить через API-ключ?

OpenAI предлагала это как временный путь доступа во время данного инцидента. Использование Codex таким способом оплачивается по тарифам API. Это не бесплатная замена подписке и не исправление локальных разрешений SSH.

Поможет ли обновление всем?

Такого подтверждения нет. Нам оно помогло восстановить работу; механизм неизвестен. Сначала сохраните задачу и сравните симптомы, затем проверяйте установленный клиент и официальный способ обновления.

Если PowerShell подключается, сервер исправен?

Подтверждено только конкретное подключение и выполненная команда. Это не проверка приложения на сервере и не проверка другого SSH-клиента. Для Codex в WSL нужен отдельный результат из WSL.

Есть ли доказательства атаки или блокировки?

В проверенных первоисточниках для таких выводов оснований нет. Для нашего случая также не доказана связь с конкретным исправлением клиента. Практический путь — определить участок отказа и проверить его, сохранив состояние проекта.

Помощь специалиста

Нужна помощь с диагностикой и сопровождением?

Помогу разобраться, где прерывается работа: в клиенте, среде выполнения, SSH-подключении или на сервере. После диагностики определим следующий шаг и порядок безопасного продолжения задачи.

Источники

  1. 01
    Issues with Codex

    OpenAI · 25.09.2026, 22:58–23:54 UTC · проверено 26 сентября 2026 г.

  2. 02
    Текущее состояние OpenAI

    OpenAI · Динамическая страница · проверено 26 сентября 2026 г.

  3. 03
    История инцидентов OpenAI

    OpenAI · Динамическая история · проверено 26 сентября 2026 г.

  4. 04
    Разрешения команд и изоляция Codex

    OpenAI · Дата редакции не указана · проверено 26 сентября 2026 г.

  5. 05
    Codex CLI: установка и обновление

    OpenAI · Дата редакции не указана · проверено 26 сентября 2026 г.

  6. 06
    Codex: способы входа

    OpenAI · Дата редакции не указана · проверено 26 сентября 2026 г.

  7. 07
    Codex: оплата использования

    OpenAI · Дата редакции не указана · проверено 26 сентября 2026 г.

  8. 08
    Официальный репозиторий Codex

    OpenAI / GitHub · Текущая версия страницы · проверено 26 сентября 2026 г.

  9. 09
    Релизы Codex

    OpenAI / GitHub · 25–26.09.2026 · проверено 26 сентября 2026 г.

  10. 10
    Codex 0.157.1

    OpenAI / GitHub · 26.09.2026 01:02:31 UTC; обновлено 01:04:09 UTC · проверено 26 сентября 2026 г.

  11. 11
    OpenSSH: руководство ssh

    OpenBSD / OpenSSH · Текущая редакция; дата публикации не установлена · проверено 26 сентября 2026 г.

  12. 12
    OpenSSH: настройки клиента

    OpenBSD / OpenSSH · Текущая редакция; дата публикации не установлена · проверено 26 сентября 2026 г.

  13. 13
    OpenSSH: проверка прав конфигурации

    OpenSSH · Текущий исходный код; дата редакции не установлена · проверено 26 сентября 2026 г.

  14. 14
    Что такое WSL

    Microsoft · 21.05.2025 · проверено 26 сентября 2026 г.

  15. 15
    Codex issue #9286: права конфигурации SSH

    Пользователь GitHub, репозиторий OpenAI · 15.01.2026 · проверено 26 сентября 2026 г.

  16. 16
    Codex issue #48152: дополнительные окна в Windows

    Пользователь GitHub, репозиторий OpenAI · 25.09.2026 17:59:18 UTC; обновлено 22:24:28 UTC · проверено 26 сентября 2026 г.

  17. 17
    Обсуждение недоступности Codex

    OpenAI Developer Community, пользователи · 25.09.2026 · проверено 26 сентября 2026 г.

Комментарии

0

Пока нет опубликованных комментариев. Вы можете отправить первый — он появится после модерации.

Оставить комментарий

Комментарии проходят модерацию. Не публикуйте персональные данные, рекламу и неподтверждённые обвинения.

Все статьи