Codex vs Claude Code: prix, limites et garde-fous
Codex vs Claude Code sur ce qui se vérifie: les deux grilles tarifaires, ce que chaque éditeur publie sur ses quotas, et les garde-fous par défaut.

Ce que ce comparatif est, et ce qu'il n'est pas
Commençons par le conflit d'intérêts, parce qu'il est réel. Ce site publie déjà un guide de pratique et une fiche tarifaire sur Claude Code, et l'agence l'utilise tous les jours. Tu es donc en droit de te méfier d'un comparatif écrit ici.
La parade tient en une règle: tout ce qui suit sort de la documentation publique des deux éditeurs, relevée le 3 août 2026, avec les liens en bas de page. Aucun banc d'essai, aucun pourcentage de productivité, aucune mesure maison présentée comme un fait. Quand un chiffre manque, l'article dit qu'il manque au lieu de l'estimer.
Ce qui reste vérifiable, et c'est déjà beaucoup: les grilles de prix, la façon dont chaque éditeur communique sur ses quotas, et surtout les garde-fous appliqués par défaut. Ce dernier point est celui qui décide en entreprise, et c'est celui qu'aucun comparatif ne traite sérieusement.
Deux échelles de prix presque superposables
La première surprise, quand on met les deux grilles côte à côte, est qu'elles se ressemblent au dollar près sur les paliers qui comptent.
| Palier | Claude Code | Codex |
|---|---|---|
| Gratuit | Free, 0 $ | Free, 0 $ |
| Entrée basse | pas d'équivalent | Go, 8 $ |
| Standard | Pro, 17 $ en annuel, 20 $ au mois | Plus, 20 $ |
| Intensif | Max 5x, 100 $ | Pro, 100 $ |
| Très intensif | Max 20x, 200 $ | Pro, 200 $ |
| Équipe | Team, 20 $ le siège en annuel, 25 $ au mois | Business, 20 $ par utilisateur en annuel, 25 $ au mois |
| À l'usage | API, 2 $ et 10 $ le million de tokens sur Sonnet 5 | clé API, aux tarifs API OpenAI |
Le prix n'est donc pas un critère de choix. À 20 $, à 100 $ et à 200 $, tu paies la même chose des deux côtés, et le siège équipe est identique lui aussi. La seule différence structurelle est le palier Go à 8 $ chez OpenAI, qui n'a pas d'équivalent chez Anthropic et qui vise un usage léger.
Un détail à ne pas rater sur le tarif API de Sonnet 5: les 2 $ et 10 $ sont un tarif d'introduction valable jusqu'au 31 août 2026. Ensuite la grille passe à 3 $ et 15 $, soit cinquante pour cent de plus. Si tu construis un budget à douze mois sur ce modèle, prends le tarif d'après.
Les quotas: un éditeur publie un chiffre, l'autre non
C'est la première vraie différence, et elle porte sur la transparence plutôt que sur la technique.
OpenAI documente une unité de consommation. Sa page tarifaire indique que l'usage de GPT-5.6 tourne en moyenne entre 5 et 40 crédits par message, et permet d'acheter des crédits supplémentaires quand tu atteins ta limite. C'est imprécis, la fourchette va du simple au octuple, mais c'est un ordre de grandeur sur lequel construire une estimation.
Anthropic ne publie aucun nombre. Les quotas sont exprimés en relatif: Pro donne au moins cinq fois l'usage de Free par session, Max donne cinq ou vingt fois celui de Pro. La mécanique est documentée, une fenêtre glissante de cinq heures avec des limites hebdomadaires par-dessus sur les offres payantes, mais la valeur absolue reste invisible tant que tu n'as pas ouvert le panneau d'usage de ton propre compte.
Les deux partagent en revanche un piège identique et rarement signalé: le quota est commun au chat et à l'agent de code. Une longue session de conversation mange le budget de code, et l'inverse est vrai. En équipe, ça se diagnostique mal, parce que le symptôme est une limite atteinte sans travail de code correspondant.
Dernier point de calendrier, utile si tu lis de vieux comparatifs: Anthropic a doublé les limites sur cinq heures de Claude Code le 6 mai 2026 et supprimé la réduction en heures de pointe pour Pro et Max. Tous les repères de consommation publiés avant cette date sont périmés.
Les garde-fous par défaut, le vrai point de divergence
Les deux outils s'appuient sur les mêmes primitives système, Seatbelt sur macOS et bubblewrap sur Linux, et les deux séparent proprement deux couches: une frontière technique qui dit ce qu'une commande peut atteindre, et une couche d'approbation qui dit quand il faut te demander. Sur le principe, même architecture.
| Point | Claude Code | Codex |
|---|---|---|
| Écriture par défaut | répertoire de travail et dossier temporaire de session | espace de travail courant, mode workspace-write |
| Réseau par défaut | aucun domaine autorisé, demande à la première connexion | approbation requise, politique on-request |
| Windows natif | non supporté, il faut passer par WSL2 | Windows Sandbox via PowerShell |
| Exécution distante | web, application de bureau, Actions GitHub | environnement infonuagique géré, phase agent hors ligne par défaut |
| Fichier d'instructions | CLAUDE.md | AGENTS.md |
La différence qui compte se trouve dans la lecture, pas dans l'écriture. La documentation d'Anthropic est explicite sur un point que personne ne relaie: par défaut, le bac à sable autorise la lecture de tout l'ordinateur, y compris ~/.aws/credentials et ~/.ssh. Il faut déclarer un bloc sandbox.credentials pour bloquer ces lectures et vider les variables d'environnement sensibles. Tant que tu ne l'as pas fait, une commande compromise peut lire tes clés.
Anthropic documente aussi la limite de son filtrage réseau, ce qui est rare et honnête: le mandataire décide à partir du nom d'hôte annoncé par le client, sans terminer TLS par défaut, donc une technique de type domain fronting peut sortir de la liste blanche. Si ton modèle de menace demande mieux, il faut brancher un mandataire maison qui inspecte le trafic.
Côté Codex, la phase agent des exécutions infonuagiques tourne hors ligne par défaut, et les secrets ne sont disponibles que pendant la phase d'installation avant d'être retirés. C'est une conception plus stricte pour du travail non surveillé, et c'est un vrai argument si tu fais tourner des agents sans personne devant l'écran.
FAQ
- Codex ou Claude Code, lequel est le moins cher ?
- Aucun des deux sur les paliers principaux: 20 $, 100 $ et 200 $ des deux côtés, et 20 $ le siège équipe en annuel chez l'un comme chez l'autre. OpenAI ajoute un palier Go à 8 $ qui n'a pas d'équivalent chez Anthropic, donc pour un usage léger Codex descend plus bas.
- Combien de requêtes par jour a-t-on avec chaque abonnement ?
- Anthropic ne publie pas ce nombre, seulement des multiples relatifs sur une fenêtre glissante de cinq heures avec un plafond hebdomadaire. OpenAI indique que l'usage de GPT-5.6 tourne entre 5 et 40 crédits par message. Toute page qui t'annonce un nombre exact de requêtes par jour l'a inventé.
- Lequel est le plus sûr pour un dépôt d'entreprise ?
- Les deux appliquent les mêmes défauts utiles: écriture limitée à l'espace de travail et aucun accès réseau sans approbation. Codex va plus loin sur l'exécution distante, avec une phase agent hors ligne et des secrets retirés. Claude Code va plus loin sur le contrôle centralisé, avec des réglages administrés qu'un développeur ne peut pas desserrer.
- Le bac à sable protège-t-il mes clés SSH et AWS ?
- Pas par défaut chez Claude Code. Sa documentation précise que la politique de lecture par défaut autorise l'ensemble de l'ordinateur, y compris les fichiers d'identifiants. Il faut déclarer un bloc sandbox.credentials pour bloquer ces lectures et vider les variables sensibles. C'est le premier réglage à poser sur un poste professionnel.
- Peut-on utiliser les deux en parallèle ?
- Oui, rien ne s'y oppose techniquement, et les deux lisent un fichier d'instructions de projet à la racine du dépôt. En équipe, mieux vaut cependant en choisir un comme outil de référence: deux conventions de permissions et deux fichiers d'instructions à maintenir coûtent plus cher que le gain marginal.
- L'abonnement ou la facturation à l'usage ?
- L'abonnement pour un usage humain régulier, la facturation à l'usage pour une charge automatisée ou qui arrive par pics. Comme repère chez Anthropic, les 200 $ d'un siège Max 20x achètent 100 millions de tokens d'entrée Sonnet 5 au tarif d'introduction, avant l'effet de la sortie et de la mise en cache.
- Faut-il changer d'outil si l'un sort un meilleur modèle ?
- Rarement. Le coût de bascule ne porte pas sur l'outil mais sur tout ce que tu as construit autour: fichier d'instructions, règles de permissions, intégrations et habitudes d'équipe. Un écart de modèle se comble en quelques semaines, une convention d'équipe met des mois à se reconstruire.
Sources et repères
- Plans & Pricing
La grille officielle des offres Claude, dont les paliers Pro, Max et Team cités ici.
- Pricing
Les tarifs API par modèle, la fin du tarif d'introduction Sonnet 5 au 31 août 2026 et les multiplicateurs de cache.
- Configure the sandboxed Bash tool
La source du point sur la lecture des fichiers d'identifiants et sur la limite du filtrage réseau sans terminaison TLS.
- Higher usage limits for Claude
Le doublement des limites sur cinq heures et la fin de la réduction en heures de pointe, au 6 mai 2026.
- Pricing
Les paliers Free, Go, Plus, Pro et Business, et la fourchette de 5 à 40 crédits par message.
- Sandbox
Le mode workspace-write, la politique on-request et la phase agent hors ligne des exécutions infonuagiques.
Cadrez votre premier agent IA
20 minutes pour vérifier vos outils, vos données et le premier cas utile. Sans jargon, sans engagement.
Comment trancher sans y passer un trimestre
Puisque les prix sont identiques et les architectures proches, le choix se fait sur des contraintes concrètes plutôt que sur une préférence.
Une remarque de méthode qui vaut pour les deux. Le fichier d'instructions du projet,
CLAUDE.mdd'un côté etAGENTS.mdde l'autre, fait plus pour la qualité du résultat que le choix de l'outil. Un dépôt qui explique ses conventions, ses commandes de test et ses interdits obtient de bien meilleurs résultats des deux agents qu'un dépôt muet.Et si tu hésites encore: les deux ont une offre gratuite. Deux demi-journées sur une tâche réelle de ton dépôt t'apprendront plus que n'importe quel comparatif, celui-ci compris.