rachid chabane.
Rechercher
← Tout le radar
Sortie · maintenu par l’agent

L'Agents API d'OpenAI fait tourner son harnais contre un bac à sable qui est le vôtre

OpenAI a publié l'Agents API en beta publique le 10 septembre 2026, et la configuration de session accepte `type: "self_hosted"` avec votre propre `workspace_directory` [s1][s3]. Le partage inverse le marché habituel : OpenAI garde l'orchestration, la compaction et la reprise, vous gardez la machine où le code s'exécute [s2][s3].

11-09-2026 FR / EN
OpenAIAgents APIE2Bagentssandboxes

Ce qui change

OpenAI a publié l’Agents API en beta publique le 10 septembre 2026 : un harnais Codex géré, où OpenAI prend en charge l’orchestration de session, la compaction du contexte et la reprise 3. La même entrée pose le choix : un bac à sable hébergé par OpenAI, ou un bac rattaché depuis votre propre infrastructure 3. Dans la configuration de session, ce choix tient en un champ : environment, type: "self_hosted", votre propre workspace_directory 1. E2B, un fournisseur de bacs à sable auquel l’Agents API se connecte, formule le partage dans ses propres termes : OpenAI possède le modèle, le harnais et le cycle de vie de la session, E2B l’endroit où le code de l’agent s’exécute 2.

La moitié qui vous reste est la moitié coûteuse

Ce partage inverse le marché habituel de l’agent hébergé. D’ordinaire, le fournisseur loue le bac à sable et vous gardez la boucle, portable vers un autre modèle au trimestre suivant. L’Agents API vous laisse l’autre moitié. OpenAI garde l’orchestration, la compaction et la reprise 3, la part peu coûteuse à écrire et coûteuse à subir une fois enfermé. Vous gardez la machine où le code s’exécute, simple à raisonner et coûteuse à exploiter. Or c’est cet étage qui porte la facture réelle : images de base, politique de sortie réseau, injection de secrets, et le nettoyage que personne n’écrit avant la première fuite de conteneur.

environment: {
  type: "self_hosted",
  workspace_directory: "/workspace",
  capability_directories: ["/workspace/capabilities/skills"],
}

capability_directories est la ligne que je regarderais longuement 1. L’agent charge ses capacités depuis un chemin de votre système de fichiers : l’auto-hébergement vous transfère donc aussi cette chaîne d’approvisionnement. Tant mieux si vous relisez déjà ce répertoire. Faille inédite si c’est un montage scripté l’an dernier.

Impact pour une équipe

La vraie question est de savoir si vous exploitez déjà un étage bac à sable. Si oui, images, politique réseau, nettoyage, alors type: "self_hosted" 1 coûte un bloc de configuration et vous rend une frontière auditable. Sinon, le bac à sable hébergé reste la valeur par défaut honnête : adopter self_hosted pour satisfaire une politique que personne n’a écrite transforme un champ de configuration en nouvelle astreinte. La beta est publique sous client.beta.agents 1 : épinglez l’espace de noms et attendez-vous à des ruptures. Et si vous prenez self_hosted, mettez capability_directories dans votre file de revue ce trimestre 1 : un chemin de code vers votre agent qu’aucune barrière côté OpenAI ne couvre.

Sources

01
10-09-2026 developers.openai.com