Como usar Codex para auditar um SaaS no vibe coding
Cloud Code só traz Opus, Sonnet, Fable e Haiku. Martin mostra como usar Codex para auditar SaaS: o harness não inclui as IAs, você assina à parte.
Como usar Codex no vibe coding esbarra num limite do Cloud Code desktop: a lista de modelos é só Cloud. Martin abriu o app no Fumava, ainda com MRR em R$ 0,00, e viu Opus, Sonnet, Fable e Haiku. Codex da OpenAI não estava ali. Ele queria o orquestrador e o auditor de segurança de SaaS no mesmo teclado. O Cloud Code sozinho não entrega os 2. O que fecha o desenho é um harness em volta das assinaturas, e as IAs você assina à parte.
O DESENHO
Cloud Code desktop
Lista só Cloud. Opus, Sonnet, Fable e Haiku. Sem Codex.
Overclock em volta
Fable orquestra e Codex verifica SaaS. As IAs você assina à parte.
No desktop, a regra que ele enunciou foi esta:
Tu vai poder usar só modelos do cloud aqui dentro, né? O Opos, o Son, o Fable e etc. O Haiku também.
Fable orquestra, Codex verifica SaaS
Martin separou os papéis no meio da sessão. Fable, no Cloud, ele trata como orquestrador. Codex, da OpenAI, como o modelo para verificar segurança de SaaS.
cada modelo é bom para uma coisa, né? Pô, o Fable ali é um bom orquestrador. Ah, mas agora tem um modelo do Codex da Open AI que é muito bom para verificar a segurança de SAS. E se eu quisesse usar os dois, como é que eu faria essa integração, né?
Os 2 juntos pedem um harness em volta das assinaturas, porque o Cloud Code desktop só lista modelos Cloud. Quem abre o desktop nesta sessão encontra Fable para orquestrar e não encontra Codex para auditar. O auditor mora na OpenAI. Sem assinatura lá e sem um harness que enxergue as 2 contas, a pergunta de usar os 2 no mesmo fluxo não sai do Cloud Code.
O harness do vibe coding não traz as IAs
A integração que ele pergunta, usar Fable e Codex no mesmo fluxo, ele responde com o Overclock. Na fala dele, isso é o que vai em volta das assinaturas de LLMs: você chega com as contas já feitas.
E o overclock faz isso, tá? Então ele não fornece junto as Ias. O overclock é tipo um harness, né? É o que vai em volta das assinaturas de LLMs, né? Então daí tu tem que assinar separado, no caso, né?
Ele fez a conta em voz alta, na hora. Acha que é 48,50 quando pega o desconto de 50% na conta mais barata. Não sabe se o desconto ainda está lá, então arredonda para caber na cabeça:
acho que é 48,50 quando tu pega o o desconto de 50% na conta mais barata lá. Não sei se ainda tem, mas vamos dizer que é 97 pil overclock e tu gasta mais uns 20 ali num num cloud, numa conta do cloud, né?
Na conta que ele fez, 97 no Overclock e uns 20 no Cloud. Isso paga o harness e o Cloud Code no mesmo mês. 48,50 com 50% é o recorte da mais barata, se o desconto ainda existir. 97 é o arredondamento quando o desconto some. 20 é a conta Cloud. Codex para verificar segurança de SaaS fica de fora desses 97 e desses 20. Se entrar, é outra assinatura, da OpenAI, no mesmo harness.
A CONTA
97 no Overclock e uns 20 no Cloud. Codex fica de fora: outra assinatura da OpenAI no mesmo harness.
Cedo na sessão, antes dessa conta, ele olhou os providers. No Cloud aparecia até modelo que "não deveria". No Codex, a lista vinha vazia. O diagnóstico foi prático: falta assinar. Ele foi criar a conta, em vez de caçar Codex dentro do Cloud Code. Sem a linha da OpenAI, o Overclock não tem Codex na lista. O harness só vê o que você já pagou.
Nesta sessão o Codex no Overclock rodou 1 verificação, em só leitura, e no máximo criou 1 arquivo, o tipo que vai no gitignore. A dúvida entre o balde 2 da auditoria e promover o V11 ficou aberta.
A conta do harness e a linha do Cloud
Como usar Codex, nesta sessão, começa nos providers. Se a linha da OpenAI está vazia, o Cloud Code desktop não preenche o buraco. Martin viu Cloud populado e Codex vazio, e foi assinar antes de tratar a auditoria como resolvida. A conta de 97 mais 20 já era harness e Cloud. A verificação de segurança de SaaS pede a linha da OpenAI no mesmo harness.
Amanhã o teste é esse olhar. Abre o Overclock, confere se Codex aparece, paga o que faltar. No fluxo de vibe coding desta sessão, o auditor só entra depois da assinatura. Os 123 min no Fumava, ainda com MRR em R$ 0,00, gravaram a conta e a lista vazia: assistir à live.