Autor hlášení naměřil při jediném tahu Codexu šest obnov tokenu
Codex měl v pátek 25. září večer výpadek přihlášení přes ChatGPT. Stavová stránka OpenAI vedla incident necelých 56 minut. Autor následného hlášení ve veřejném repozitáři naměřil při jediném neúspěšném tahu 18 požadavků a šest obnov přihlašovacího tokenu.
Codex přestal v pátek 25. září večer přijímat část uživatelů přihlášených účtem ChatGPT. Místo odpovědi dostávali chybu 401 o nesprávném klíči API, přestože žádný vlastní klíč nepoužívali. První veřejné hlášení v repozitáři Codexu vzniklo ve 22:54 UTC, tedy čtyři minuty před zápisem na stavové stránce OpenAI. Během několika minut se pod ním sešlo několik dalších potvrzení a zástupce OpenAI napsal, že firma o potížích ví.
Oficiální časová osa začíná ve 22:58 UTC a končí ve 23:54 UTC. Stavová stránka tedy incident vedla 55 minut a 53 sekund. To není nutně celá doba výpadku: veřejná hlášení už existovala dřív a OpenAI u incidentu nevyplnilo samostatný čas začátku.

OpenAI doporučilo jiný způsob přihlášení
OpenAI nejprve uvedlo, že našlo vnitřní problém a připravuje nápravu. Ve 23:19 UTC přidalo konkrétní radu: přístup v té chvíli odblokovalo přihlášení klíčem API. Tohle obejití mířilo právě na uživatele, kterým selhávala cesta přes ChatGPT. Ve 23:34 firma napsala, že určila příčinu, podrobnosti ale nezveřejnila. O jedenáct minut později nasadila nápravu a ve 23:54 označila služby za obnovené.
Veřejná hlášení ukazují, proč byla chyba matoucí. Codex vypisoval zamítnutý servisní klíč začínající řetězcem sk-svcacct, nikoli přihlašovací údaj uživatele. Jeden z komentujících doložil stejnou koncovku klíče u nové i rozpracované konverzace a na verzi 0.155.1. Nešlo tedy jen o čerstvě vydanou verzi klienta. Následující verze Codexu 0.157.1 navíc obsahovala pouze opravy pro Windows, které s přihlášením nesouvisejí.
Jeden tah vyvolal šest obnov tokenu
Po skončení výpadku otevřel uživatel vystupující jako ul0gic samostatné hlášení o opakování požadavků. Na jednom klientovi s Codexem 0.157.0 a přihlášením přes ChatGPT prošel místní databázi záznamů. U každého neúspěšného tahu napočítal 18 požadavků na rozhraní Responses a šest úspěšných obnov tokenu OAuth. Všechny následně skončily stejnou chybou 401.
Autor uvádí 36 obnov tokenu mezi 22:46:13 a 22:52:45 UTC. Číslo zahrnuje rozpracovaný tah, tři krátké zprávy uživatele a dva tahy podřízených agentů. Jde o měření jednoho klienta, ne o souhrn za celou službu. OpenAI je v časové ose incidentu nepotvrdilo a hlášení bylo v době vydání tohoto článku stále otevřené.
Opakování odpovídá kódu verze 0.157.0
Veřejný zdrojový kód dovoluje ověřit aspoň dvě části vysvětlení. Soubor error.rs ve verzi 0.157.0 řadí neočekávaný stav HTTP mezi chyby, pro které se počítá prodleva před dalším pokusem. Řízení opakování po vyčerpání pokusů přepne přenos z WebSocketu na HTTP a počítadlo nastaví zpátky na nulu.
Hlášení popisuje ještě druhou smyčku uvnitř každého pokusu: znovunačtení přihlášení, obnova tokenu a další odeslání. Právě z ní autor odvozuje tři požadavky na jeden pokus, celkem 18 požadavků a šest obnov. Tuto část dokládá vlastními záznamy a odkazy na další soubory klienta; hotovou opravu zatím nepřipojil tým OpenAI.
Výpadek skončil, chování klienta zůstalo otevřené
Podle autora hlášení se neúspěšné požadavky nepromítly do spotřeby jeho účtu. To je opět údaj z jednoho měření, nikoli obecný příslib OpenAI. Popsaným následkem byla zátěž přihlašovací služby a opakované otáčení obnovovacího tokenu, které nemohlo opravit cizí servisní klíč na serveru.
Samotný incident je uzavřený. Veřejná stránka ale neříká, co se uvnitř OpenAI pokazilo, ani zda firma změní práci klienta s chybou 401. Pro uživatele tak zůstávají dvě oddělené informace: služba se po necelé hodině vrátila a chybná odpověď mezitím odkryla opakovací cestu, která při jednom tahu obnovila token šestkrát.