Donnée de départ : la configuration GitHub Actions peut limiter le jeton du flux à contents: read, comme l’explique le guide GitHub sur les permissions de GITHUB_TOKEN. Cette permission ne constitue toutefois pas une frontière de sécurité pour la machine qui exécute le code.
Symptôme → un agent peut analyser ou modifier un projet, mais sa réussite ne prouve ni que l’application se construit ni que les tests passent.
Solution rapide → séparez l’exécution de Codex, la validation par Xcode et la signature ; ne donnez pas par défaut les secrets de production à l’agent ni à un Runner Mac insuffisamment isolé.
Pour qui
Développeurs iOS et macOS qui souhaitent encadrer les suggestions ou les modifications de Codex.
Ingénieurs DevOps qui orchestrent GitHub Actions et des Runners macOS.
Responsables de plateforme qui évaluent les permissions, les secrets et les conditions de mise en production.
Dernière vérification : 10 octobre 2026, à partir des documentations OpenAI, GitHub et Apple citées dans le guide. Les paramètres de l’action et ses politiques de sécurité peuvent évoluer ; contrôlez leur état dans la documentation officielle avant chaque déploiement.