OpenAI 收购云沙箱初创 Ona:安全执行环境直接并入 Codex 部门,AI 编程竞赛从拼模型转向拼 Agent 基建
一场收购,把 AI 编程的竞争轴线悄悄挪了位置。
2026 年 6 月 11 日,OpenAI 宣布将收购云沙箱初创公司 Ona,把其安全的云端执行与编排技术纳入快速扩张的 Codex 生态。Ona 团队将在交割后整体加入 OpenAI,并入 Codex 编程助手部门。交易金额未披露,仍待监管批准。
问题也随之而来:当模型能力被对手追平,OpenAI 为什么偏偏在 IPO 前夜,去买一家「让代码在云端持续跑」的基础设施公司?
一、Ona 是谁:从 Gitpod 到云端工作间
Ona 的底子不难查清。
多家媒体确认,Ona 即德国的 Gitpod GmbH,核心产品是预配置的云端沙盒环境,支持「客户自控执行」——企业可完全掌握智能体的运行权限、凭证范围与审计日志。它最被称道的能力是:即便用户关掉笔记本或断开本机连接,部署在云端的 AI 智能体仍能持续运行数小时甚至数天,完成长链任务,并在结束后自动销毁沙盒以降低泄露风险。
Ona 已帮助约 200 万名开发者在安全、可复现的云环境中工作,并与 OpenAI 存在多个共同客户。CEO Johannes Landgraf 在收购声明中写道:智能体需要的不仅是聪明,还有一个可信的工作环境。这句话,点破了这次收购的题眼。
二、为什么是现在:Codex 跑得太快
timing 背后是 Codex 的爆炸式增长。
OpenAI 披露,Codex 每周活跃用户已超 500 万,较今年早些时候增长 400%;对比 2 月桌面端上线时,用户规模增长超过 6 倍,4 月约 300 万。更关键的是用户结构:早期是程序员专属,如今分析师、研究员、运营等非技术知识工作者已占约五分之一,且涌入速度是开发者的 3 倍以上。
这解释了收购的紧迫性。Codex 最有价值的工作,正从「几分钟」延展到「数小时甚至数天」——重构大型代码库、跑长测试套件、清 backlog。但传统 setup 下,智能体跑在本机,合上电脑就断开。Ona 的云端沙盒,正好补上「脱本机、持久化工作空间」这块基建缺口。

三、并入 Codex:不只是买技术
这笔交易的落点,在部门整合。
OpenAI 明确,Ona 团队加入后与 Codex 团队合作,推进「安全、持久的企业级执行能力」。Core Products Lead Thibault Sottiaux 的表态很直接:企业想要能干真活、又满足安全与控制要求的强力智能体,Ona 能让 Codex 更易在生产工作流中安全部署。
更深一层,是商业叙事的切换。鉅亨网分析指出,此次收购紧接 OpenAI 6 月 8 日秘密递交 IPO 招股书(估值约 8520 亿美元)之后,意在向华尔街证明:Codex 不只用户暴增,还具备让企业「放心把活交出去」的安全执行底座——这才是对手难复制的护城河。
四、竞争坐标:对手在拼什么
把镜头拉宽,战场早已不只在模型。
Anthropic 在开发者与企业侧进展明显,长周期自主智能体被视为下一个决战点。TechTimes 与 SiliconANGLE 的解读一致:OpenAI 选择「买」而非「自建」执行层,等于把 Agent 基建当作必须自己掌握的能力,而非外包给独立供应商。AI Market Watch 则提醒,对卖安全执行环境的基建商而言,这桩收购收窄了独立买家池,也抬高了「Agent 云」供应商被收购而非被 commoditize 的门槛。
对软件开发而言,影响是结构性的:人类定义任务、设约束、审输出、担后果,智能体承接数小时的杂活。被委托的单位从「一个函数」变成「一整段无人值守的工序」,生产力上去了,但能精准描述工作、判断结果的人,价值反而更高。

五、从拼模型到拼基建,意味着什么
把这次收购放进行业脉络,信号很清楚。
第一,护城河迁移。模型能力早晚被竞品拉平,真正的壁垒转向「智能体能否安全、持续、自主地替人干活」的执行底座。第二,企业门槛下降。客户自控执行让智能体跑在组织自己的云里,数据安全边界回到企业手中,部署顾虑被削弱。
第三,叙事重心转移。OpenAI 的话语从「大模型有多聪明」,转向「Agent 基建有多稳」。对跨境卖家与 SaaS 团队,这意味着 Coding Agent 会更可靠地接管长任务,但选型的权重,要从「模型榜单」挪到「执行环境的安全与可控」。
真正的考验,是这笔基建能否在交割后真正融进 Codex 的生产级体验。模型之战还没结束,但地基之战,已经打响。
到那时,答案才会真正浮出水面。
