Codex CLI:決定版テクニカルリファレンス
# Codex CLIの完全リファレンスです。インストールと認証、モデルと料金、サンドボックスと承認モード、AGENTS.md、MCP、スキル、クラウドタスクを網羅しています。v0.157.1対応。
Codex CLIの完全リファレンスです。インストールと認証、モデルと料金、サンドボックスと承認モード、AGENTS.md、MCP、スキル、クラウドタスクを網羅しています。v0.157.1対応。
要点: Codex は、複数の環境で動作するコーディングエージェントです。コードベースを読み取り、OS レベルのサンドボックス内でコマンドを実行し、ファイルにパッチを適用し、タスクをクラウドへ委任します。
config.toml、サンドボックス/承認モデル、AGENTS.md、MCP、skills という5つの仕組みを使いこなせば、Codex は作業効率を飛躍的に高めてくれます。モデルの選び方: OpenAI のモデルに関するドキュメントでは現在、日常的なコーディングや複雑なコーディングには GPT-6 Sol(gpt-6-sol、v0.156.1 以降は CLI のモデル選択画面に表示)、特に難度の高いエンドツーエンドの作業には GPT-6-Astra(モデル未設定時には引き続き CLI に同梱されたデフォルト)、範囲を絞った大量のタスクには GPT-6 Luna を推奨しています。利用可否はプラン、ワークスペース設定、ロールアウト状況によって異なり、それまでは GPT-5.6 モデルも引き続き利用できます。GPT-5.5 は、ChatGPT サインインで利用する Codex から2026年10月14日に廃止されます。146171 初めて使う場合は、インストールとクイックスタートに進んでください。リリースを追っている場合、最新の安定版は v0.157.1(2026年9月26日)です。リリースのハイライトでは、まず現在の状況(デフォルトで有効な機能と、まだ試験段階にある機能)をまとめ、その後に各バージョンを解説しています。変更履歴には、このガイドのすべての更新が記載されています。116174
Codex は、コードを書くチャットボットではなく、複数の環境で動作するコーディングエージェントです。 CLI はコードベースを読み取り、サンドボックス内でコマンドを実行し、ファイルにパッチを適用します。さらに、MCP を介して外部サービスに接続し、長時間かかるタスクをクラウドへ委任できます。ローカルで動作しながら、グローバルな視野で思考します。作業方法に応じて、同じインテリジェンスを5つの異なる環境で活用でき、その1つがブラウザ拡張機能です。Chrome、Edge、Brave、Opera、Vivaldi に対応し、ブラウザを乗っ取ることなく、その中で Codex を実行できます。90127
Codex を何となく使う場合と効果的に使う場合の違いは、5つの中核的な仕組みを理解しているかどうかにあります。 これらを使いこなせば、Codex は作業効率を飛躍的に高めてくれます。
- 設定システム:
config.tomlを通じて動作を制御します - サンドボックスと承認モデル:Codex に許可する操作を制御します
- AGENTS.md:プロジェクト単位の運用ルールを定義します
- MCP プロトコル:外部サービスとの連携によって機能を拡張します
- skills システム:再利用可能な専門知識をパッケージ化します
私は数か月にわたり、本番環境のコードベース、CI/CD パイプライン、チームのワークフローで Codex と Claude Code を併用してきました。このガイドには、その経験を凝縮し、使い始めた当時に欲しかった完全なリファレンスとしてまとめています。すべての機能について、実際の構文、実用的な設定例、そして経験豊富なユーザーでもつまずきやすいエッジケースを掲載しています。
重要なポイント
- 5つのインターフェース、1つの頭脳:CLI、デスクトップアプリ、IDE拡張機能、クラウドタスク、ブラウザ拡張機能(Chrome、Edge、Brave、Opera、Vivaldi)は、すべて同じモデルファミリーを共有しています。ワークフローに合ったインターフェースを選びましょう。90
- OSレベルのサンドボックス化:Codexは、コンテナ内ではなくカーネルレベル(macOSではSeatbelt、LinuxではLandlock + seccomp)でファイルシステムとネットワークの制限を適用します。
- AGENTS.mdは複数のツールで利用可能:プロジェクトの指示は、Codex、Cursor、Copilot、Amp、Jules、Gemini CLI、Windsurf、Cline、Aider、Zed、および60,000以上のオープンソースプロジェクトで機能します。一度書けば、どこでも使えます。
- プロファイルでコンテキスト切り替えの負担を軽減:名前付きの設定プリセット(
fast、careful、auto)を定義し、--profileで切り替えられます。 - コンテキスト管理が重要:Codexに同梱されているカタログでは、GPT-6 Astra、Sol、Luna、およびGPT-5.6ファミリーのコンテキストウィンドウは272Kです(APIでは、GPT-6 SolとLunaは1.05Mと記載されています)。GPT-5.5は、2026年10月14日にCodexで提供終了となるまで、400Kを利用できます。トークン予算を先回りして管理するには、
/compact、焦点を絞ったプロンプト、@file参照を活用してください。83112
このガイドの使い方
これは3,300行を超える参照資料です。経験レベルに合った箇所から始めてください。
| 経験レベル | まずはこちら | 次に確認する項目 |
|---|---|---|
| Codexを初めて使う方 | インストール → クイックスタート → メンタルモデル | 設定、サンドボックス |
| 日常的に使う方 | AGENTS.md、skills、Plan Mode | MCP、Hooks |
| チームリーダー/エンタープライズ | エンタープライズ導入 → ベストプラクティス | 意思決定フレームワーク、ワークフローレシピ |
| 別のツールから移行する方 | 移行ガイド | 意思決定フレームワーク |
末尾のクイックリファレンスカードでは、主要なコマンドをひと目で確認できます。
リリースハイライト:最近の変更点
Codexのリリース動向を追う方向けに、バージョンごとの記録を新しい順でまとめています。初めて読む場合は「クイックスタート」まで読み飛ばして構いません。以下の内容は、Codexを使い始めるうえで必須ではありません。検証の詳細(比較、コミット一覧、ドキュメントの確認)は脚注に記載しています。
現在の状況
2026年9月26日時点のCodex CLI
- 安定版: v0.157.1。9月26日に公開されたWindows向けパッチ(npm
latest)で、v0.157.0(9月25日)を基にしています。- Alpha: npm
alphaは0.159.0-alpha.4です。0.158系では安定版がリリースされていません。- v0.157.0以降、デフォルトで有効: フルスクリーントランスクリプト、バックグラウンドサーバーの自動起動、Guardianのスレッドコンテキスト。無効にするには、
[tui]のfullscreen_transcript = false、[features]のdaemon_auto_start = false(または--no-daemonを付けて起動)、あるいは[features.guardianv2]のthread_context = falseを設定します。- v0.156.0以降、デフォルトで有効:
/voice、管理対象worktrees、Guardianによる親コンパクションの再利用([features]のキーはrealtime_conversation、worktrees、guardian_reuse_parent_compaction)。- 引き続きオプトインまたは実験的: 実験的なコンテキスト管理、Codex Cloud、code mode。
- モデル: 日常的なコーディングから複雑な作業まで対応するGPT-6 Sol(
gpt-6-sol)、最も難しいエンドツーエンド作業向けのGPT-6-Astra(モデル未設定時には、引き続きCLIに同梱されたデフォルト)、大量処理向けのGPT-6 Luna。GPT-5.5は、2026年10月14日にChatGPTサインイン経由のCodexから提供終了となります。- バージョンの固定:
npm install -g @openai/codex@0.157.1を実行し、codex --versionで確認します。174175
v0.157.1(2026年9月26日)
mainからバックポートされた4件の修正を含むWindows向けパッチです。code-modeホストやローカルstdio MCPサーバーの起動時に、Codexがコンソールウィンドウを開かなくなりました。Windowsによってプロセスが外側のジョブオブジェクト内に置かれている場合でもバックグラウンドサーバーを起動できるようになり、切り離されたバックグラウンドサーバーがランチャーの出力パイプを開いたままにすることもなくなりました。後者は、ランチャー終了後も呼び出し元のコマンドが待機し続ける原因となる場合がありました。GitHubのリリースノートと変更履歴には、ハイライトを「特定できなかった」とだけ記載されています。上記の一覧は、このリリースのコミットに基づいています。
対応:WindowsでCodexを実行する場合はアップグレードしてください。4件の修正はすべてWindows固有です。174
v0.157.0(2026年9月25日)
さらに3つの機能がデフォルトで有効になったリリースです。
- フルスクリーントランスクリプトがデフォルトで有効になりました。 v0.156.0では
/tuiから利用できたフルスクリーンUIが、設定に[tui]セクションがない場合も含め、セッション起動時の標準UIとなりました。ターミナルのスクロールバックを残すには、/tuiでScrollbackを選択するか、[tui]にfullscreen_transcript = falseを設定します。--no-alt-screenとtui.alternate_screen = "never"は、引き続き優先されます。Shiftキーを押しながらクリックすると、トランスクリプトの選択範囲を拡張できるようになりました。 - バックグラウンドサーバーが自動的に起動するようになりました。 対象となる対話型の起動で適用され、このオプションは
/experimentalから外れました。--no-daemon、--oss、--profile、または大半の-cオーバーライドを指定した起動では使用されません。稼働中のサーバー設定がセッションと一致しない場合、Codexは、サーバーを使わずに実行する、必要な設定で再起動する、またはキャンセルする(デフォルト)という選択肢を提示します。自動起動を無効にするには、[features]にdaemon_auto_start = falseを設定します。 - Guardianのスレッドコンテキストがデフォルトで有効になりました。 Guardian v2の
enabled切り替えとは独立して、同期レビューと非同期レビューの両方に適用されます。無効にするには、[features.guardianv2]にthread_context = falseを設定します。
モデル:v0.156.1で初めて提供されたGPT-6 SolとLunaもこのリリースに含まれています。Amazon Bedrockのカタログにも追加され、BedrockのデフォルトはGPT-5.6 SolからGPT-6 Solへ変更されました。GPT-5.6 Solではultrafastサービス階層が廃止され、Fastのみとなります。同梱カタログでは、GPT-6-Astraが実験的なコンテキスト管理に対応するモデルとして表示されなくなりました(コンテキスト管理を参照)。
このほか、別のアプリで開いている会話をfショートカットでフォークできるようになり、下書きとキュー内のプロンプトも引き継がれます。/importはリモートセッションとバックグラウンドサーバーのセッションでも機能します。また、ターミナルでUnicodeの箇条書き、チェックボックス、位置の揃った数式をレンダリングできるようになりました。修正点として、スレッド切り替え後も音声会話が継続されるようになり、ターン終了時に未送信の回答が復元され、tmuxのマウス設定が尊重されるようになりました。また、リアルタイム接続とスタンドアロンのWeb検索が設定済みプロキシを経由し、一時的に失敗したファイルアップロードを5分のタイムアウト付きで再試行するようになりました。さらに、リダイレクト、オープンHTTP、WebSocket接続の全体でネットワーク制限が適用されます。Windowsでは、sandboxオブジェクトへのアクセスがランナーのログオンセッションに限定されました。174
v0.156.1(2026年9月23日)
GPT-6 SolとGPT-6 Lunaを安定版CLIに追加する、変更1件のみのパッチです。どちらも/modelピッカーでGPT-6-Astraの下に表示されます。GPT-6-Astraは先頭のままで、config.tomlにモデルが設定されていない場合の同梱デフォルトでもあります。ピッカーでは、GPT-5.6ファミリーが旧モデルとして表示されるようになり、GPT-5.6 Solには「複雑な作業向けの旧世代コーディングモデル」、GPT-5.5には「レガシーコーディングモデル」と表示されます。レート制限に近づいた際の切り替え案内でも、gpt-5.6-lunaではなくgpt-6-lunaが提示されるようになりました。
設定で旧モデルを指定している場合は、1度限りの移行プロンプトが表示されます。保存済みのgpt-5.6-sol、gpt-5.6-terra、gpt-5.5、gpt-5.4はGPT-6 Solを参照し、gpt-5.6-lunaとgpt-5.4-miniはGPT-6 Lunaを参照するようになります。このリリースではAmazon Bedrockのカタログに変更はありません。GPT-6 SolとLunaは含まれず、GPT-5.6 Solが引き続きBedrockのデフォルトです。
ドキュメントに記載されていないコスト上の注意点があります。同梱カタログでは、GPT-6 SolとLunaのデフォルトサービス階層がFast(priority)に設定されています。そのため、service_tierが未設定のTUIセッションはFastモードで開始される場合があり、ChatGPTサインインではStandardの2.5倍のクレジットが請求されます。/fast statusで確認でき、/fast offでStandardに切り替えられます。
対応:アップグレード後、使い慣れたタスクでcodex -m gpt-6-solを試してください。利用可否はプラン、ワークスペース設定、ロールアウト状況によって異なります。Enterpriseでは、管理者が先に新しいモデルを有効にする必要があります。171
v0.156.0(2026年9月22日)
3つの機能が同時にデフォルトで有効になったリリースです。ドキュメントの変更履歴でも、同日に最初の2つが発表されました。
- 音声機能がデフォルトで有効になりました。 対応ビルドでは、
/experimentalを開かなくても/voiceでライブ会話を開始できます。あわせて、設定可能なF8切り替え、今後の会話で使用する音声を選べる/voice settingsピッカー、LinuxおよびWindows向けの同梱音声ランタイム、視差効果を減らす設定への対応が追加されました。 - 管理対象worktreesがデフォルトで有効になりました。
--worktreeと/worktreeで機能フラグが不要になりました。worktreeセッションは既存のローカルdaemonに接続でき、エージェント概要画面から作成することもできます。 - Guardianによる親コンパクションの再利用がデフォルトで有効になりました。 Guardianがレビューセッションを再起動する際、親スレッドの暗号化済みコンパクションを再利用できます。
それぞれを無効にする方法は、slash commands表の/voiceと/worktreeの行、およびGuardianのセクションに記載しています。
このほか、/tuiで選択できるオプションのフルスクリーンTUIが追加されました。トランスクリプト検索、マウスによる選択とコピー、右クリックでのコピー、クリック可能なリンク、警告ビューアーを利用できます。さらに、/themeピッカーの6種類の同梱テーマ、/usage分析ダッシュボード、ターミナルでのMermaid図とTeX数式のレンダリング(それぞれ個別に切り替え可能)、/daemonメニューと--no-daemonフラグが追加されました。新しいTUIスレッドでは、推論要約がデフォルトで無効になっています。セキュリティ修正では、Windows sandboxにおける受信トラフィック、特権ソケット、読み取り専用ファイルハンドルの抜け穴が解消され、codex doctorのエラーに設定値が表示されなくなりました。バグ修正により、失敗または中断されたターンの後もストリーミング回答が保持され、tmuxとSSHでのクリップボード転送が修復され、再開時にPlan modeが復元され、システムプロキシ経由でもログインを回復できるようになりました。169
v0.155.1(2026年9月18日)
修正1件のみのホットフィックスです。0.155.0では、設定にmodel_reasoning_summaryがない新しいローカルTUIスレッドがdetailed要約を要求していました。そのため、推論要約に対応していないプロバイダーではリクエストが即座に拒否されていました。0.155.1ではフォールバックがnoneに戻され、キーが未設定なら要約を要求しません。明示的なauto、concise、detailedの設定は以前から尊重されており、現在も変わりません。同じ1行の変更がmainにも反映され、0.156.0に含まれています。
対応:0.155.0の新しいTUIセッションがOpenAI以外のプロバイダーやセルフホスト型プロバイダーで失敗していた場合は、アップグレードしてください。要約を使用する場合は、キーを明示的に設定します(設定リファレンスを参照)。158
v0.155.0(2026年9月17日)
音声機能が、実験的なオプトイン機能として安定版TUIに加わりました。対応ビルドでは/experimentalから有効にすると、/voiceでストリーミングトランスクリプトとマイク操作を備えたライブ会話を開始できました。ミュート用ショートカットを設定でき、macOSパッケージには署名済み音声リソースが含まれていました。5日後のv0.156.0ではデフォルトで有効になりました。このリリースでは、管理対象worktreesはデフォルトで無効のままでした。
0.155.0には、次の変更も含まれます。
- MCPユーザー検証: 対応するMacのローカルTUIセッションで、Secure Enclaveによって署名されたTouch ID検証をMCPリクエストに使用できます。ワークスペース単位のID制限と、MCPツール継続時のネイティブ検証にも対応しています。
- Windowsの
/sandbox-add-read-dirslash commandが削除されました。 - Worktree管理: エージェント概要画面でworktreeセッションを非表示、アーカイブ、削除でき、所有権の詳細を確認できます。クリーンな管理対象worktreeを削除する前には確認が行われます。
- ライブ推論要約がTUIのステータス行にストリーミング表示され、完了した作業には完了時刻が表示されます。
- Daemon: 更新スケジュールを設定できるようになり、
codex app-server daemon updateコマンドと、daemon再起動後のスレッド復旧機能が追加されました。 - Amazon BedrockのAWS認証情報コマンドと、安定版CLIリリースに合わせたPython SDKの公開。
セキュリティ修正により、WSL相互運用からの脱出と、シェルスナップショットによる認証情報の露出が防止されました。Memory v2はストレージと統合の基盤としてのみ導入されており、利用可能な機能ではありません。156
v0.154.0(2026年9月9日)
このリリースは、おおむね0.154.0-alpha.6時点の内容で作成されました。そのため、alpha.7で初登場した機能(TUIのライブ音声、MCPユーザー検証、Memory v2、daemon自動更新の設定、推論エフォートの固定)は0.155まで見送られました。
削除:codex mcp-serverとスタンドアロンのcodex-mcp-serverバイナリ。連携機能はapp-serverプロトコルまたはClaude Code用Codexプラグインへ移行してください。Codexを外部MCPサーバーへ接続するcodex mcpには影響しません(「CodexをMCPサーバーとして実行する」を参照)。従来のGuardian承認レビューパスも削除されました。また、新しいユーザー指示によって承認が無効になった場合、その承認は拒否されるようになりました。
新機能:
- 実験的な管理対象worktrees:
--worktreeまたは/worktreeから利用でき、codex execとTUIのworktreeブラウザにも対応しています。 - 非同期のユーザーメッセージ: 下書きを失うことなく、Codexが作業を続けている間にインラインの質問へ回答できます。
- Windowsサービス対応: sandboxのプロビジョニング、Windows上のapp-server daemon、管理対象daemonの更新。
- リモート権限プロファイル: app serverから検出され、TUIで名前を指定して選択できます。
- Vimの
R置換モード、コンテキストコンパクションのライブステータス、セッション開始時にモデルの対応状況によって制御される実験的なコンテキスト管理。
セキュリティ面では、ワークスペースの信頼が確立される前にPATHヘルパーが実行されなくなり、macOS sandboxはターミナル入力インジェクションに対して強化されました。MCP接続ではOAuthトークンの更新が調整され、リモートでの再開とフォークでは保存済みの権限が維持されます。別のアプリで開いている会話を再開すると、読み取り専用のトランスクリプトが表示されます。音声機能はランタイム基盤としてのみ含まれ、Daybreakを参照する最初のコードも入りましたが、公開ドキュメントはありませんでした。152153
v0.153.3とv0.153.4(2026年9月4日)
GPT-6-AstraのローンチをCLIへ反映した、同日公開のパッチです。v0.153.3ではAstraがAmazon Bedrockのカタログに追加され(GPT-5.6 Solは引き続きBedrockのデフォルト)、Astraの非同期確認に関するガイダンスが修正されました。v0.153.4ではAstraがモデルピッカーに追加され、モデル未設定時の同梱デフォルトとなりました。また、非同期質問のガイダンスに、ツールが利用可能な場合という条件が加わりました。
対応:Astraはv0.153.1以降で-m gpt-6-astraを指定して利用でき、v0.153.4以降ではピッカーに表示されます。CLIの最低バージョンは文書化されていないため、これらを下限として扱ってください。アカウントに同梱デフォルトとして選択されるモデルの利用資格がない場合は、デフォルトに任せず、config.tomlでmodelを明示的に設定してください。145146147148
v0.153.1とv0.153.2(2026年9月3日)
v0.153.1では、Guardianのコンピューター操作スコアリングがモデル要件に従うようになりました。コンピューター操作のみのスコアリングと迅速な承認判断は、アクティブなモデルのメタデータでnode_repl_auto_review_requiredが設定されている場合にのみ実行されます。スコアリングを省略するモデルへ切り替えると、以前のスコアや処理中のスコアが無効になるため、元のモデルへ戻しても古い承認が復活することはありません。リリース本文に記載されているのは、APIから設定できるGPT-6-Astraカタログ項目のバックポートのみです。ピッカーとデフォルトはv0.153.4まで変更されませんでした。v0.153.2では、AstraのFast階層の説明が「1.5倍」から「速度2倍、使用量増加」へ修正されました(表示テキストのみ)。142143
v0.153.0(2026年9月3日)
- Vimの元に戻す/やり直し:
uとCtrl+Rで、貼り付けた内容や画像添付を含むcomposerの下書き全体を復元できます。vim_normal.redoは設定可能なキーマップアクションです。 - リモートプラグインマーケットプレイス: プラグインCLIでリモートプラグインの一覧表示、インストール、削除ができ、
codex plugin listには提供元、バージョン、インストールポリシー、認証ポリシーが表示されます。 tui.auto_recap = falseで自動要約を無効にできます。手動の/recapは引き続き利用できます。- PlusとTeamではレート制限警告が早めに表示されます。 約5時間の枠で残量が半分未満になった時点で警告されます。その他のプランでは75%、90%、95%のしきい値が維持されます。
- Guardianの適用範囲が承認モードに従うようになりました。 Full Accessでは確認のみを必要とするアクションのGuardianレビューを省略し、User承認モードではバックグラウンドスコアリングと事前ウォームアップを省略します。
features.context_management.experimental_mode(デフォルトでは無効)を使うと、Codexバックエンド上の対象となるPlus、Pro、Pro Liteセッションで、トークン予算型コンテキスト、履歴メモ、new_contextツールが有効になります。tui.disable_paste_burstがトップレベルのキーに代わります。トップレベルのキーもフォールバックとして引き続き機能します。
修正点:app-serverとの接続が切れた後も、TUIセッションが下書きを維持したまま再接続されます。Guardianのレビュー履歴は、コンパクション、再起動、フォーク後も保持されます。記憶されたMCP承認は、選択中のアカウントに限定されます。140
v0.152.0とv0.152.1(2026年9月1日)
update_planがオプトインになりました。 tools.update_plan.enabledのデフォルトはfalseです。無効な間は、同梱のupdate_planガイダンスがモデル、コラボレーションモード、multi-agent、コンパクション、事前ウォームアップ、目標継続の各プロンプトから削除されます(「Plan Modeとコラボレーション」を参照)。このほか、Vimで/と?による検索、およびn/Nが追加され、演算子と組み合わせて利用できます。新しい下書きはInsertモードで始まります。対応可能なレート制限バナー、Amazon Bedrockの再認証を含む認証情報更新の進行状況、パッケージ形式のMCPサーバー名(:、@、/、.を使用可能)、MCPのopenai/elicitationフォームリクエスト、ツール単位のMCP output_token_limit、信頼済みオリジンに限定されたクラウドタスク認証情報、設定可能なthread/shellCommandタイムアウト、モデルメタデータを通じてデフォルトで有効になるトークン予算管理も追加されました。v0.152.1では、Guardian承認レビューがNode REPLポリシーをモデルメタデータから取得できるようになりました。138139
v0.151.0(2026年8月29日)
/recapで会話をオンデマンドに要約できます。また、Codexは対象となる非アクティブかつフォーカスされていない会話を自動的に要約します。- code-modeホストからWebSocketトランスポートが削除されました(stdioとgRPCのみ)。
- ストアが対応している場合、永続スレッドはページ分割された履歴をデフォルトで使用します。
persistent推論エフォートが、時計ツールおよび同梱のプロアクティブ動作ガイダンスとともに追加されました。- Guardian v2では、画像を使用するコンピューター操作レビューがデフォルトになりました。
- Vimに
f/F/t/Tの検索および直前移動と、gg/Gが追加されました。 - 権限昇格済みターミナルへの入力で、新しい承認を必須にできます(
write_stdin_approval、デフォルトでは無効)。 - オプションのMCPサーバー向けに、設定可能な猶予期間(
mcp_optional_startup_grace_ms、デフォルト1,000ミリ秒)が追加され、拡張機能からMCPツールの結果を検査または置換できるようになりました。
修正により、/cdでsandbox制限が弱まることがなくなり、権限変更後に古いGuardian分類がアクションを承認することもなくなりました。リリース本文には最後の数件のPRしか記載されていません。変更一式は比較ページで確認できます。134135
v0.150.0とv0.150.1(2026年8月26~27日)
hooksに、アクティブな最上位ターンが中断された際に実行されるInterruptイベントが追加されました(デフォルトのタイムアウトは1秒、上限は3秒、subagentsでは実行されません)。/copyでは、回答全体、個別のコードブロック、引用ブロックを選べるピッカーが開きます。タスクを@メンションで指定できるようになり、エージェントはタスクの読み取り、作成、メッセージ送信ができます。/renameでは編集可能なタイトルが提案されます。Markdownリンクはクリック可能なラベルとしてレンダリングされ、ショートカットで権限モードを順番に切り替えられます。Vimには.による繰り返しが追加され、信頼されていないプロジェクトのプロジェクトレベルAGENTS.md指示は読み込まれなくなりました。features.network_proxy.credential_brokerとGuardian v2のreview_scope.computer_use_onlyが、設定可能かつデフォルトで無効な機能として追加されました。v0.150.1では、保持された画像がリモートコンパクションのトークン予算に算入されるようになりました。132133
v0.149.0とv0.149.1(2026年8月20~24日)
untrusted承認ポリシーは廃止されました。 この値を指定している設定はon-requestへ移行してください。新機能として、対話型のcodex agentsダッシュボード、/cd、/pwd、/cwd、既存のローカルまたはリモートセッションへメッセージを送るcodex queue、Vimの追加変更モーション、機能が拡充されたcodex doctor(エンドポイント保護、ネットワークおよびプロキシ障害、デスクトップアプリの状態、更新への接続性)が追加されました。SDKsにはmax/ultra推論エフォートも加わりました。再開またはフォークされたスレッドでは、権限プロファイルが復元されます。v0.149.1では、codex exec --thread-source <SOURCE>が追加されました(user、subagent、memory_consolidation、または機能名。TypeScript SDKではthreadSource)。
同時期の料金変更として、OpenAIは8月21日から3か月間(少なくとも2026年11月21日まで)、GPT-5.6 Solの料金を20%以上引き下げました。また、SolのCodexクレジットレートも、入力、キャッシュ済み入力、出力の各100万トークンあたり125/12.5/750クレジットから100/10/500クレジットへ引き下げられました。120121126
v0.147.0とv0.148.0(2026年8月7~18日)
v0.147.0では、codex exec --full-autoが削除されました(v0.128以降は非推奨)。--sandbox workspace-writeと承認フラグまたはプロファイルを組み合わせて使用してください。また、--approve-for-me、カタログ横断検索に対応するポータブルなAgent Plugins、オプトインのMCP 2026-07-28プロトコル、会話セクションが追加されました。v0.148.0では、Markdownへの/export、codex exec fork、/statusでの推定クレジットまたはコスト、組み込みプロバイダーとしてのAmazon Bedrock Runtime、非同期およびMCPを呼び出すhooks、拒否されたパスや読み取り不能なパスで安全側に失敗するsandbox制限が追加されました。116118
以前のリリース(2026年5~7月)
- v0.146.0とv0.146.1(7月29日、8月5日): 設定済みプロキシがすべてのトランスポートに適用。Agent PluginsマニフェストとAmazon BedrockおよびClaude Codeマーケットプレイス、スレッド固定を伴うセッション命名、エグゼキューター提供のskills、サイバー能力を持つモデル向けに強化された自動レビューデフォルト。114115
- v0.145.0(7月21日): CursorおよびClaude Codeからの
/import、ストリーミングリアルタイムV3会話として復活した音声機能、安定化されたオプトインのmulti-agent v2体験、実験的なページ分割スレッド履歴とAmazon Bedrockログイン、同梱GPT-5.4選択項目のGPT-5.6 TerraおよびLunaへの移行。v0.144.6では、GPT-5.6のコンテキストウィンドウが272,000トークンに設定されました。111112 - v0.140.0(6月15日):
/usage、codex deleteと/delete、Claude Codeからの/import、統合された@メンションメニュー、Amazon BedrockのAPIキー認証、CLIおよびMCPのOAuth認証情報向け暗号化ローカルストレージ。従来の/realtime音声操作は削除されました。102 - v0.139.0(6月9日): code modeからWeb検索を直接呼び出せるようになり、ツールスキーマで
oneOf/allOfが保持され、codex doctorがエディターとページャーの詳細を報告し、マーケットプレイスの提供元がJSON出力に表示されるようになりました。165 - v0.138.0(6月8日):
/appでCLIセッションをデスクトップアプリへ引き渡せるようになり、multi-agent v2では親からsubagentへ渡すタスクテキストが暗号化されました。166108 - v0.137.0(6月4日): multi-agent v2、F13~F24のTUIキーバインド、v1 skills拡張。167
- v0.132.0~v0.135.0(5月20~28日): ローカル会話履歴の検索、主要なプロファイル選択手段となった
--profile、デフォルトで有効になった目標、権限プロファイルの継承と管理対象requirements.toml、codex remote-controlの起動と停止、機能が拡充されたcodex doctorと/status、Vimテキストオブジェクト、/permissionsの名前付き権限プロファイル、Python SDK認証とSandboxプリセット、codex exec resume --output-schema。5月21日のアプリアップデートでは、Appshots、正式提供となったGoal mode、オプトインのロック付きComputer Useが追加されました。96979899100101176
従来の--full-autoはv0.147.0で削除され、js_replも引き続き削除されたままです。86878991116
安定性に関する注意: 安定しており文書化されている機能は、コアCLIとTUI、sandboxingと承認ポリシー、
config.toml、AGENTS.md、skills、hooks、plugins、multi-agent tools、goals、権限プロファイル、/voiceと管理対象worktrees(v0.156.0以降デフォルト)、フルスクリーントランスクリプトとバックグラウンドサーバーの自動起動(v0.157.0以降デフォルト)です。Browser、Computer Use、Appshotsは文書化されたユーザー向け機能ですが、利用可否はプラットフォームとプランによって異なります。実験中または開発中の機能は、Codex Cloud、code mode、実験的なコンテキスト管理、Memory v2、ローカルエージェントメッセージボード、および本ガイドで[EXPERIMENTAL]と記載されたものや/experimentalに表示されるものです。これらはリリース間で変更される可能性があります。削除済み:--full-auto(v0.147.0)、untrusted承認ポリシー(v0.149.0)、codex mcp-server(v0.154.0)、js_repl。Alphaチャンネル: alphaビルドは1日に数回公開され、alpha系のリリース本文はひな型のみです。古いベースから作られた通常系列外のビルドも定期的に登場します(直近では0.155.0-alpha.16.4、0.157.0-alpha.11.1、0.158.0-alpha.15.1、0.158.0-alpha.2.1)。npmの
alphaタグがそのいずれかを指したことが少なくとも2回あり、@alphaによってlatestより古いビルドがインストールされました。0.158系は0.158.0-alpha.2(9月23日)からalpha.15(9月25日)まで続きましたが、安定版はリリースされませんでした。9月25日にalphaタグは0.159系へ移動し、現在は0.159.0-alpha.4です。alphaを追跡する場合は、npm view @openai/codex dist-tagsで確認し、@alphaではなく正確なバージョンを指定してインストールしてください。172175 最近のalpha系がどのように安定版へまとまったかを日付順に記録した履歴は、173にあります。
Codex の仕組み:メンタルモデル
機能を詳しく見ていく前に、Codex のアーキテクチャが、Codex を使ったあらゆる作業にどう影響するのかを理解しておきましょう。このシステムは、共通のインテリジェンスレイヤーに支えられた5つのサーフェスで動作します。
┌─────────────────────────────────────────────────────────┐
│ CODEX SURFACES │
├─────────────────────────────────────────────────────────┤
│ ┌──────────┐ ┌──────────┐ ┌──────────┐ ┌────────┐ │
│ │ CLI │ │ Desktop │ │ IDE │ │ Cloud │ │
│ │ Terminal │ │ App │ │Extension │ │ Tasks │ │
│ └──────────┘ └──────────┘ └──────────┘ └────────┘ │
│ Local exec Multi-task Editor-native Async │
│ + scripting + worktrees + inline edits detached │
│ ┌──────────┐ │
│ │ Browser │ Signed-in browser workflows │
│ │Extension │ (launched May 2026) │
│ └──────────┘ │
├─────────────────────────────────────────────────────────┤
│ EXTENSION LAYER │
│ ┌─────────┐ ┌─────────┐ ┌─────────┐ ┌─────────┐ │
│ │ MCP │ │ Skills │ │ Apps │ │ Search │ │
│ └─────────┘ └─────────┘ └─────────┘ └─────────┘ │
│ External tools, reusable expertise, ChatGPT │
│ connectors, web search (cached + live) │
├─────────────────────────────────────────────────────────┤
│ SECURITY LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ Sandbox (Seatbelt / Landlock / seccomp) │ │
│ │ + Approval Policy (on-request → never) │ │
│ └─────────────────────────────────────────────────┘ │
│ OS-level filesystem + network restrictions │
├─────────────────────────────────────────────────────────┤
│ CORE LAYER │
│ ┌─────────────────────────────────────────────────┐ │
│ │ GPT-5.x-Codex Intelligence │ │
│ │ Tools: Shell, Patch, Read, Web Search │ │
│ │ (legacy artifact, read_file, grep_files │ │
│ │ removed in v0.117.0) │ │
│ └─────────────────────────────────────────────────┘ │
│ Shared model across all surfaces; costs tokens │
└─────────────────────────────────────────────────────────┘
コアレイヤー:すべてを支えているのが GPT モデルファミリーです。2026年9月23日現在、現行世代は GPT-6 です。日常的なコーディングから複雑なコーディングまで対応する gpt-6-sol、最も困難なエンドツーエンドの作業に対応する gpt-6-astra(モデル未設定時にバンドル版 CLI で使用されるデフォルトでもあります)、対象を絞った大量のタスクに適した gpt-6-luna が用意されています。GPT-5.6 モデル(Sol、Terra、Luna)もロールアウト期間中は引き続き利用できます。gpt-5.5(Codex では400Kコンテキスト、API では1M)は、ChatGPT サインインで利用する Codex から2026年10月14日に廃止され、gpt-5.4 は2026年8月31日に Codex から廃止されました。83117146148149171 このレイヤーは、ファイルの読み取り、パッチの書き込み、シェルコマンドの実行、コードベースに関する推論を担います。コンテキストがいっぱいになると、Codex は会話を圧縮して空き容量を確保します。このレイヤーではトークンを消費します。
セキュリティレイヤー:Codex が実行するすべてのコマンドは、OS レベルのサンドボックスを経由します。macOS では、Apple の Seatbelt フレームワークがカーネルレベルの制限を適用します。Linux では、Landlock + seccomp がファイルシステムとシステムコールへのアクセスをフィルタリングします。サンドボックスはコンテナ内ではなく、カーネルレベルで動作します。そのうえで、承認ポリシーが人間による確認を求めるタイミングを決定します。
拡張レイヤー:MCP は外部サービス(GitHub、Figma、Sentry)と接続します。skills は再利用可能なワークフローをパッケージ化し、Codex が必要に応じて読み込みます。アプリは ChatGPT コネクターと接続します。Web 検索は、インターネットからリアルタイムのコンテキストを追加します。
サーフェスレイヤー:CLI は、ターミナルのパワーユーザーと自動化に適しています。デスクトップアプリは、マルチスレッドのプロジェクト管理に使用します。IDE 拡張機能は、編集・コンパイル・テストのループを支えます。Cloud は、独立して実行される非同期タスクに対応します。
重要なポイント:ほとんどのユーザーが利用するサーフェスは1つだけです。パワーユーザーは5つすべてを使い分けます。長時間実行するタスクには Cloud、決定論的なリポジトリ操作には CLI、短いコーディングループには IDE 拡張機能、計画と調整にはデスクトップアプリ、サインイン済みのブラウザワークフローにはブラウザ拡張機能を使用します。
目次
- Codex のインストール方法
- クイックスタート:最初のセッション
- 主要な操作サーフェス
- 設定システムの詳細
- どのモデルを選ぶべきか
- Codex の料金
- 意思決定のフレームワーク
- サンドボックスと承認システムの仕組み
- AGENTS.md の仕組み
- Hooks
- MCP(Model Context Protocol)とは
- Code Mode
- JavaScript REPL ランタイム
- Skills とは
- Plugins
- Plan Mode とコラボレーション
- メモリシステム
- セッション管理
- 非対話モード(codex exec)
- Codex Cloud とバックグラウンドタスク
- Codex Desktop App
- GitHub Action と CI/CD
- Codex SDK
- パフォーマンスの最適化
- 問題のデバッグ方法 –
codex doctorを含む - エンタープライズ導入
- ベストプラクティスとアンチパターン
- ワークフローレシピ
- 移行ガイド
- クイックリファレンスカード
- 変更履歴
- 参照
Codex のインストール方法
パッケージマネージャー
# npm (recommended)
npm install -g @openai/codex
# Homebrew (macOS)
brew install --cask codex
# winget (Windows)
winget install OpenAI.Codex
# Upgrade to latest
npm install -g @openai/codex@latest
Codex CLI の更新、ダウングレード、アンインストール方法
Codex には v0.128.0 以降、自己更新コマンドが搭載されています。それ以外の操作はすべて、 インストール時に使用したパッケージマネージャーで行います。86 v0.146.0 以降、リリースアーティファクト、チャンネルメタデータ、インストーラーのエイリアスは、OpenAI がホストするリリースインフラストラクチャから配信され、GitHub がフォールバックとして使用されます。114 ネットワークで Codex のインストールと更新用に GitHub を許可リストへ登録している場合は、OpenAI のリリースホストも追加してください。フォールバックがあるため、許可リストから漏れていても明確なエラーにはならず、気づかないまま動作が低下します。
# Check what you are running
codex --version # -> codex-cli 0.157.1
npm view @openai/codex version # Latest published version
# Update
codex update # Built-in self-update (v0.128.0+)
npm install -g @openai/codex@latest # Or update via npm
brew upgrade --cask codex # Or via Homebrew
# Pin or downgrade to an exact version
npm install -g @openai/codex@0.144.6
# Uninstall
npm uninstall -g @openai/codex
brew uninstall --cask codex
winget uninstall OpenAI.Codex
リリースによって問題が発生した場合は、バージョンを固定するのが適切です。 Codex の安定版は速いペースで更新されるため、
正確なバージョンを指定してインストールするのが最速のロールバック方法です。問題を報告し、バージョンを固定して、作業を続けましょう。
PATH 上に別のインストールが隠れていると、古いバイナリがそのまま使われ続けるため、
codex --version でロールバックが反映されたことを確認してください(codex doctor では、まさにこの問題が
Environment に表示されます)。
パッケージをアンインストールしても、状態データは削除されません。 認証情報、設定、セッション履歴は
~/.codex/に保存されています。再インストール後もログイン情報と履歴を引き継ぐには、そのまま残してください。 完全に初期状態へ戻す場合にのみ削除します。rm -rf ~/.codexを実行すると、config.toml、auth.json、保存済みの全セッションも失われます。
直接インストールスクリプト(v0.106.0 以降)
macOS と Linux では、GitHub のリリースアセットとして1行のインストールスクリプトが提供されています。60
curl -fsSL https://github.com/openai/codex/releases/latest/download/install.sh | sh
このスクリプトはプラットフォームとアーキテクチャを自動検出し、適切なバイナリをダウンロードして PATH 上に配置します。
バイナリのダウンロード
npm または Homebrew を利用できない環境では、GitHub Releases1 からプラットフォーム別のバイナリをダウンロードしてください。
| プラットフォーム | バイナリ |
|---|---|
| macOS Apple Silicon | codex-aarch64-apple-darwin.tar.gz |
| macOS x86_64 | codex-x86_64-apple-darwin.tar.gz |
| Linux x86_64 | codex-x86_64-unknown-linux-musl.tar.gz |
| Linux arm64 | codex-aarch64-unknown-linux-musl.tar.gz |
システム要件
- macOS:Apple Silicon または Intel(Seatbelt による完全なサンドボックス対応)
- Linux:x86_64 または arm64(Landlock + seccomp によるサンドボックス)
- Windows:制限付きトークンを使用するネイティブサンドボックス(v0.100.0 で試験的機能から昇格)。WSL にも対応しています2
認証
codex login # Interactive OAuth (recommended)
codex login --device-auth # OAuth device code flow (headless)
codex login --with-api-key # API key from stdin
codex login status # Check auth state (exit 0 = logged in)
codex logout # Clear stored credentials
認証方法は2つあります。
- ChatGPT アカウント(推奨):既存の Plus、Pro、Team、Business、Edu、または Enterprise サブスクリプションでサインインします。クラウドタスクを含むすべての機能を利用できます。
- API キー:環境変数
CODEX_API_KEYまたはcodex login --with-api-keyで設定します。一部の機能(クラウドスレッド)は利用できない場合があります。
上級者向けのヒント:認証情報の保存方法は、
config.tomlのcli_auth_credentials_storeで設定できます。選択肢はfile(デフォルト)、keyring(OS のキーチェーン)、auto(利用可能ならキーチェーン、利用できなければファイル)です。
Amazon Bedrock ログイン(v0.145.0、試験的機能): Amazon Bedrock 経由でモデルを利用するチーム向けに、カスタムエンドポイントと認証をサポートする試験的なログイン方法が追加されています。既存のマネージド API キー認証(v0.140.0 以降)や AWS 認証情報チェーンと併用できます(「カスタムモデルプロバイダー」を参照)。Bedrock のデフォルトモデルは GPT-5.6 Sol です。112 v0.150.0 では、Amazon Bedrock モデルにおける会話のコンパクションとマルチエージェントの互換性が修正されています。132 v0.151.0 では、対象となる TUI サインインフローに、機能フラグで有効化する Amazon Bedrock オプションが追加されました。オンボーディング時に既存の AWS プロファイルと環境内の認証情報を検出し、プロファイル、アクセスキー、環境変数、Bedrock API キーの手動設定を選択できます。さらに、AWS Region の入力、入力中のシークレットのマスク、プロバイダー変更時の組み込みサーバーの再起動にも対応しています。135 v0.152.0 では、認証情報の更新状況が表示されるようになりました。モデルプロバイダーが期限切れの認証情報を更新している間、TUI と codex exec に進行状況が表示されます。Amazon Bedrock セッションの再認証も対象です。これは、スレッド、ターン、プロバイダー、ユーザー向けメッセージを含む、安定版の modelProvider/authRecoveryStarted および modelProvider/authRecoveryCompleted アプリサーバー通知によって実現されています。138
シェル補完
# Generate completions for your shell
codex completion bash > /etc/bash_completion.d/codex
codex completion zsh > ~/.zsh/completions/_codex
codex completion fish > ~/.config/fish/completions/codex.fish
インストールの確認
codex --version
# codex-cli 0.157.1
クイックスタート:最初のセッション
5分で、何もない状態から実際に作業できるところまで進めます。
1. インストールして認証する:
npm i -g @openai/codex # Install
codex login # Log in with your OpenAI account
2. プロジェクトへ移動する:
cd ~/my-project # Any git repo works
3. Codex を起動する:
codex
対話型 TUI が表示されます。Codex はプロジェクト構造を自動的に読み取ります。
4. 質問する:
> What does this project do? Summarize the architecture.
Codex が主要なファイルを読み取り、コードベースについて説明します。このような質問では変更は行われません。Codex がファイルにパッチを適用するのは変更を依頼した場合のみで、事前に確認が必要かどうかはサンドボックスと承認ポリシーによって決まります。
5. 変更を加える:
> Add input validation to the login endpoint
Codex が編集内容を diff として提案します。内容を確認し、y で承認するか、n で拒否してください。
6. slash commands を使用する:
> /plan Refactor the database layer to use connection pooling
Codex は実行せずにプランを作成します。プランを確認してから、承認すると実行が始まります。
7. 作業内容を確認する:
> /diff
現在のセッションで Codex が加えたすべての変更を確認できます。
次のステップ:
- AGENTS.md にプロジェクトの指示を設定する(AGENTS.md の仕組みを参照)
- ワークフロー用のプロファイルを設定する(プロファイルを参照)
- 非対話型の自動化に codex exec を試す(非対話モードを参照)
コアとなる操作インターフェース
Codexには、同じインテリジェンスを基盤とする5つの異なるインターフェースがあります。それぞれが異なるワークフローパターンに最適化されています。
1. 対話型CLI(ターミナルUI)
codex # Launch TUI
codex "fix the failing tests" # Launch with initial prompt
codex -m gpt-6-sol # Specify model
codex --sandbox workspace-write --ask-for-approval on-request
ターミナルUIは、次の要素を備えたフルスクリーンアプリです。
- コンポーザー:プロンプトの入力、
@によるファイル添付、!プレフィックスによるシェルコマンドの実行 - 出力ペイン:モデルの応答、ツール呼び出し、コマンド出力をストリーミング表示
- ステータスバー:モデル、トークン使用量、gitブランチ、sandboxモードを表示
主なTUIショートカット:
| ショートカット | 操作 |
|---|---|
@ |
ファイルをあいまい検索(コンテキストに添付) |
!command |
シェルコマンドを直接実行 |
Ctrl+G |
外部エディター($VISUAL / $EDITOR)を開く |
Ctrl+R |
履歴の逆方向検索(v0.121.0以降) — 過去のターンで実行したslash commandsを含め、以前のプロンプトをreadline形式で検索82 |
Enter(実行中) |
ターンの途中で新しい指示を挿入 |
Escを2回 |
以前のメッセージを編集 |
| 矢印キー | 下書き履歴を移動 |
ステータス行の変更(v0.121.0): ステータス行にあった従来のコンテキストウィンドウメーターは、コンテキストウィンドウの使用率を示すコンテキスト割合インジケーターに置き換えられました。ステータス行を解析するスクリプトやhooksがある場合は、この形式変更に対応しているか確認してください。82 新しいバージョンが利用可能になると、CodexはCLIのアップデート通知も表示します。
TUIで利用できるslash commands:
| コマンド | 説明 |
|---|---|
/quitまたは/exit |
CLIを終了 |
/new |
同じセッションで新しい会話を開始 |
/resume |
保存済みの会話を再開 |
/fork |
現在の会話を新しいスレッドへフォーク |
/worktree |
新規またはフォークしたセッション用に、分離された管理対象worktreeチェックアウトを作成します(v0.154.0。v0.156.0以降はデフォルトで有効)。 起動時には--worktreeも使用できます。codex execは管理対象worktreesに対応し、TUIにはworktreeセッション用コマンドと、worktreeセッションを再開するためのブラウザーが追加されています。v0.155.0: agents概要画面に、worktreeセッションの非表示、アーカイブ、削除、所有権の詳細、および変更のない管理対象worktreesを確認後に削除する機能が追加されました(#43942、#44424、#44433)。v0.156.0: worktreesは安定版のデフォルト有効機能となり(#44870)、worktreeセッションで既存のローカルデーモンを利用できるようになったほか(#46498)、agents概要画面からworktreeセッションを作成できるようになりました(#45276)。worktreesを無効にするには: config.tomlの[features]でworktrees = falseを設定するか、codex features disable worktreesを実行します(実行単位では--disable worktrees)。worktreeの作成または/cdが「The local Codex service cannot check background terminals」というエラーで失敗する場合、ローカルデーモンがworktreesに必要なメソッドより古いため、codex app-server daemon updateを実行してからCodexを再起動してください(#44870)。152156169171 |
/model |
モデルと推論強度を切り替え |
/compact |
会話を要約してトークンを解放 |
/recap |
現在の会話をその場で要約します(v0.151.0)。 対象となるアイドル状態かつフォーカスされていない会話に対してCodexが自動生成する要約のオンデマンド版で、進行状況と対処可能なエラーが表示されます。135 v0.153.0: tui.auto_recap = falseで自動要約を無効にできます。手動の/recapは設定にかかわらず引き続き利用できます。140 |
/diff |
未追跡ファイルを含むgit diffを表示 |
/review |
作業ツリーをコードレビュー |
/plan |
planモードに移行 |
/goal |
永続化された作業目標を作成、一時停止、再開、または消去します(v0.128.0以降)。v0.133.0: goalsはデフォルトで有効になり、専用ストレージに保存され、アクティブな複数ターンにわたって進捗を追跡します。OpenAIは現在、Codexアプリ、IDE拡張機能、CLIのすべてでGoalモードが一般提供されていると説明しています。98100 |
/vim |
コンポーザーのモーダルVim編集を切り替えます(v0.129.0以降)。 TUIキーマップ設定から、Vimをデフォルトの編集モードに設定できます。v0.150.0: .で直前の編集を繰り返せます。89132 v0.151.0: 行内で使えるf/F/t/Tの検索および直前移動と、gg/Gによるバッファ移動が追加され、いずれもc/d/y演算子やドットリピートと組み合わせられます。135 v0.152.0: 下書き内で/と?によるリテラル検索、該当箇所のハイライト、n/Nによる検索の反復移動が追加され、演算子とも組み合わせられます。新しい下書きはInsertモードで始まります。138 v0.153.0: uとCtrl+Rによる回数制限付きの元に戻す/やり直しが追加され、貼り付けた内容や添付ファイルを含む下書き全体を復元できます。140 v0.154.0: 元に戻す操作とドットリピートに対応したR置換モードに加え、従来型ターミナルでのEscape処理が復旧しました。152 |
/voice |
TUIでのライブ音声会話です。v0.156.0以降、デフォルトで有効になっています。 v0.155.0では実験的なオプトイン機能として提供されました(ストリーミング文字起こしとマイク操作を備えたライブ会話、#43581、#43651、#44331、設定可能なミュートショートカット、#43690、署名済みmacOS音声リソース、#43983)。その後、v0.156.0で安定版のデフォルト有効機能に昇格したため(#44921)、対応ビルドでは/voiceに/experimentalが不要になりました。v0.156.0ではさらに、設定可能なF8切り替え(#46071)、今後の会話で使う音声を選択する/voice settingsピッカー(#44622)、LinuxおよびWindows向けの同梱音声ランタイム(#44714、#44922)、音声セッションの分析属性(#46058)、視差効果を減らす設定への対応(#46835)、一時停止やパケットの集中が発生しても維持される再生(#46880)が追加されています。voiceを無効にするには: config.tomlの[features]でrealtime_conversation = falseを設定するか、codex features disable realtime_conversationを実行します。これはスペースバーによる音声文字起こし(v0.105.0)とは別の機能です。156169171 |
/hooks |
TUIからライフサイクルhooksを参照し、有効/無効を切り替えます(v0.129.0以降)。 利用可能なhooksを見つけ、どれが有効かを確認し、セッションを離れることなく個別に切り替えられます。89 |
/mention |
会話にファイルを添付 |
/init |
AGENTS.mdのひな形を生成 |
/status |
セッション設定とトークン使用量を表示。v0.148.0では、対象ワークスペースの推定スレッドクレジット/コストも追加118 |
/export |
会話全体をMarkdownとしてクリップボードまたは新規ファイルへエクスポート(v0.148.0)118 |
/cd、/pwd、/cwd |
TUI内からセッションの作業ディレクトリを管理します(v0.149.0)。v0.151.0以降、/cdは復元された権限プロファイルを維持し、ディレクトリ変更時にプロファイルを安全に表現できない場合は拒否されるため、sandboxの制限が弱まることはありません。120134 |
/usage |
アカウントの1日、週間、累計のトークン利用状況を表示します(v0.140.0以降)。 v0.142.0: 獲得した使用上限リセットクレジットの表示と引き換えにも対応し、確認、再試行、更新された利用可能状態が示されます。102104 v0.144.0: リセットクレジットの種類と有効期限が表示され、引き換えピッカーから使用するクレジットを選べるようになりました。107 v0.156.0: /usageはアカウント分析ダッシュボードとなり、積み上げグラフ、Summaryタブ、Top chats(コンシューマー向けを含む)、対象プランの使用履歴、プラグインとskillのアクティビティが追加されました(#45763、#45764、#45765、#45766、#45768、#45769、#45770、#45772)。キーボードヘルプ、マウス操作、閲覧位置の保持にも対応しています(#46863、#46864、#46866)。169 |
/tui |
次回起動時のターミナルUIモードを選択します(v0.156.0)。 ScrollbackとFullscreenを選ぶピッカーで、確定するとユーザー設定にtui.fullscreen_transcriptが保存されます。実行中のセッションでは再起動まで現在のモードが維持され、起動時のオーバーライドも引き続き適用されます(#46883)。Fullscreenには、検索機能とアクティビティごとの詳細操作を備えたトランスクリプトビューアー、マウスによる選択とコピー、トランスクリプトおよびコンポーザーの選択範囲を右クリックでコピーする機能があります(#46732、#46734、#46895)。v0.156.0ではデフォルト無効で提供されましたが、v0.157.0以降はFullscreenがデフォルトで有効です(#47178)。ターミナルのスクロールバックを維持するには、[tui]でfullscreen_transcript = falseを設定するか、ここでScrollbackを選択してください。--no-alt-screenとtui.alternate_screen = "never"が優先されます。v0.157.0では、Shiftクリックによる選択範囲の拡張も追加されました(#47414)。従来のfeatures.transcript_v2フラグは非推奨となり、無視されます(#46849)。169171174 |
/daemon |
TUIからローカルバックグラウンドサーバーを更新します(v0.156.0)(#45854)。共有バックグラウンドサーバーを完全に迂回するには、--no-daemonを指定して起動します(#46088)。v0.156.0ではオプトインだったバックグラウンドサーバーの自動起動(#46117)が、v0.157.0以降は対象となる対話型起動でデフォルト有効になりました(#47179)。無効にするには、[features]でdaemon_auto_start = falseを設定します。/statusではローカルバックグラウンドサーバーを識別できます(#46905)。169174 |
/import |
Claude Codeからセットアップ、プロジェクト設定、最近のチャットを選択してインポートします(v0.140.0以降)。102 v0.145.0: Claude Codeに加えてCursorからも移行できるよう拡張され、設定、MCP servers、プラグイン、セッション、コマンド、プロジェクト単位のメモリーに対応しました。112 |
/delete |
現在のセッションを完全に削除します(v0.140.0以降) — CLIのcodex deleteとapp-serverのthread/deleteでも実行でき、いずれも確認の安全措置があります。102 |
/permissions |
承認ポリシーを設定 |
/personality |
コミュニケーションスタイルを設定(friendly/pragmatic/none) |
/mcp |
設定済みのMCP toolsを一覧表示 |
/apps |
ChatGPTコネクターを参照 |
/ps |
バックグラウンドターミナルを表示 |
/skills |
skillsにアクセスして実行 |
/plugins |
インストール済みプラグインを参照、管理(v0.117.0以降)。v0.129.0では、ワークスペース共有とマーケットプレイス操作が追加されました。89 |
/title |
ターミナルウィンドウのタイトルを設定(v0.117.0以降) |
/debug-config |
デバッグ用に設定レイヤーと要件のソースを表示(0.151.0時点では/configコマンドはありません)129132135 |
/statusline |
TUIフッターを設定。v0.129.0では、テーマに対応した任意のステータス行にPRとブランチ変更の概要が追加されました。89 |
/theme |
シンタックスハイライト用テーマをプレビューして保存します(v0.105.0以降)。v0.156.0: ピッカーに6つの同梱テーマ(ada、babbage、curie、cushman、dali、davinci)と、選択した操作項目用のテーマ対応アクセントが追加されました。同じ名前のカスタムテーマファイルがある場合は、そちらが優先されます(#46504)。61169 |
/feedback |
Codexメンテナーにログを送信 |
/logout |
サインアウト |
/keymap |
TUIショートカットを再割り当て。v0.150.0では、権限モードを順番に切り替える割り当て可能なショートカットが追加されました。129132 |
/rename |
現在のスレッド名を変更。v0.150.0では会話に基づく編集可能なタイトルが提案され、名前のないターミナルタスクには説明的なタイトルが自動で付けられます。129132 |
/approve |
最近自動レビューで拒否された処理の再試行を1回だけ承認129 |
/memories |
メモリーの使用と生成を設定129 |
/agents |
アクティブなすべてのagentセッションを表示して切り替え。/subagentsでは、このセッションのsubagentsを切り替えます。129 |
/sideまたは/btw |
一時的なフォークでサイド会話を開始129 |
/raw |
コピーしやすいターミナル選択用のraw scrollbackモードを切り替え129 |
/ide |
IDEで現在選択している内容、開いているファイル、その他のコンテキストを含める129 |
/stopまたは/clean |
すべてのバックグラウンドターミナルを停止129 |
/experimental |
実験的機能を切り替え129。v0.155.0ではライブ音声会話と管理対象worktreesを有効にするために必要でしたが、v0.156.0以降は両方とも安定版のデフォルト有効機能となり、このメニューには表示されません(#44921、#44870)。156169 |
/app |
このセッションをデスクトップアプリで続行(macOSおよびWindowsのみ)129 |
ワークフローピッカーの再設計(v0.129.0): 再設計されたピッカーからresumeとforkへ簡単にアクセスできるようになりました。また、新しいraw scrollbackモードでは、コマンドやモデル出力をそのままコピーしたいときに、レンダリング前のトランスクリプトをスクロールできます。長時間のデバッグセッションを切り分ける場合や、出力を別のツールへ渡す場合に便利です。89
統合
@メンションメニュー(v0.140.0): コンポーザーで@を入力すると、従来のファイル専用添付フローに代わり、ファイル、プラグイン、skillsを横断する単一のメンションメニューがデフォルトで開くようになりました。1回のキー操作で、あらゆるプロジェクトリソースを参照できます。102
2. Codex Desktop App(macOS + Windows)
codex app # Launch desktop app (auto-installs if missing)
デスクトップアプリには、CLIにはない次の機能があります。
- マルチタスク:異なるプロジェクトで複数の並列agentsを同時に実行
- Git worktreeによる分離:各スレッドがリポジトリの分離されたコピーで作業
- インラインdiffレビュー:アプリを離れずに変更をステージ、取り消し、コミット
- 統合ターミナル:スレッドごとにコマンド実行用ターミナルを提供
- 会話のフォーク:会話を分岐させて別の選択肢を検討
- フローティングポップアウトウィンドウ:会話を切り離し、移動可能なウィンドウとして表示
- Automations:定期タスクをスケジュール(issueのトリアージ、CI監視、アラート対応)
- Appshots:最前面にあるMacアプリのウィンドウを、スクリーンショットと取得可能なテキストとともにスレッドへ添付
- アプリ内ブラウザーコメント:ローカルまたは公開ページをプレビューし、要素や範囲にコメントを残して、Codexに具体的なビジュアルフィードバックへの対応を依頼
- Computer Use:許可されたMacアプリをCodexに操作させ、範囲を限定したGUI作業を実行。対象となるリモートMac Computer Useターンでは、ロック状態での使用をオプトイン可能
GPT-Liveを搭載したChatGPT Voice(desktop 26.715、2026年7月23日):デスクトップアプリを音声で操作できるようになりました。入力せずに作業について会話し、Chat、Work、Codexを横断してタスクを調整できます。macOSでは、Screen contextを有効にすると、最前面ウィンドウのappshotが会話に共有されます。見ている内容を説明せず、そのまま質問できます。Plus、Pro、Business、Edu、Enterpriseで利用でき、デスクトップアプリのほか、iOSのRemoteからも使用できます。これはデスクトップインターフェースの音声機能です。CLIには、独立した音声機能として、TUIでの
/voiceライブ会話(v0.156.0以降はデフォルトで有効)と、スペースバーによる音声入力(v0.105.0で実験的に追加)があります。113169共有スレッドスナップショット(2026年8月20日):すべてのCodexプランで、macOSデスクトップアプリからローカルCodexスレッドの読み取り専用スナップショットを共有できます。元のスレッドが変更されても、スナップショットは更新されません。個人アカウントのリンクはリンクを知っている全員が開けますが、ワークスペースアカウントのリンクは共有元ワークスペースのメンバーだけが開けます。Codexは共有前に既知のシークレットパターンを編集して隠しますが、機密情報が残る可能性があるため、OpenAIは共有内容を確認するよう案内しています。リンクの確認や取り消しは、ChatGPTのデータコントロールにあるShared linksから行えます。128
アプリとCLIの使い分け:複数の作業フローを調整する場合や、視覚的にdiffをレビューする必要がある場合は、デスクトップアプリを使用します。ターミナルとの組み合わせ、スクリプト、CI/CD統合を重視する場合は、CLIを使用してください。
3. IDE拡張機能(VS Code、Cursor、Windsurf)
Codex IDE拡張機能は、エディターに直接統合されます。
- デフォルトのAgentモード:ファイルの読み取り、編集、コマンド実行
- インライン編集:アクティブなファイル内でコンテキストを考慮した提案を表示
- 共有セッション:CLIとIDE拡張機能の間でセッションを同期
- 同じ認証方式:ChatGPTアカウントまたはAPIキーでサインイン
VS Code Marketplace、またはCursor/Windsurfの拡張機能ストアからインストールできます。3
4. Codex Cloud [EXPERIMENTAL]
Cloudタスクは、OpenAIが管理する環境で非同期に実行されます。
- 開始後は任せられる実行方式:ローカルマシンとは独立して動作するタスクをキューに追加
- 並列実行:複数のcloudタスクを同時に実行
- PR作成:Codexが完了した作業からpull requestを作成
- ローカルへの適用:
codex apply <TASK_ID>でcloudの結果をローカルリポジトリに取り込み
codex cloud list # List recent cloud tasks
codex apply <TASK_ID> # Apply diff from a specific cloud task
Cloudタスクには、chatgpt.com/codexからもアクセスできます。4
5. ブラウザー拡張機能(Chrome、Edge、Brave、Opera、Vivaldi)
Codexは、Google Chrome、Microsoft Edge、Brave、Opera、Vivaldi向けのブラウザー拡張機能としても提供されています。CLI、デスクトップアプリ、IDE拡張機能、cloudに続く5つ目のインターフェースです。拡張機能は2026年5月にChrome向けとして登場し、2026年8月25日の変更履歴で残る4つのブラウザーにも対応しました。ChatGPTデスクトップアプリのSettings > Computer Useから設定できます。5つのブラウザーすべてでタブのメンションとブラウザー操作を利用できます。ただしOperaはサイドチャットに対応していないため、タスクはデスクトップアプリから開始します。この拡張機能は、通常のブラウジングを乗っ取るのではなく、そばで支援するよう設計されています。Codexはバックグラウンドで複数のタブを並行して操作し、どのサイトにアクセスさせるかは常にユーザーが管理できます。90127
- タブの並列実行:フォアグラウンドのタブを占有せず、Codexが複数のタブを同時に操作します。
- サイト単位の制御:Codexによる操作を許可するWebサイトを許可リストで指定します。デフォルトではアクセスできません。
- 作業台としてのブラウザー:この拡張機能は、ページ自体が信頼できる情報源となるアプリやWebサイト上の作業に適しています。たとえば、管理コンソール、社内ダッシュボード、コンテンツ管理UI、チケットシステムなどです。ローカルリポジトリで使うCLIの代替ではありません。
- 同じ頭脳:ブラウザー拡張機能では、ほかのインターフェースと同じGPT-5.x-Codexインテリジェンスが動作します。そのため、CLIで機能するAGENTS.mdやskillsの設定は、ブラウザーを操作する作業にも同じ規約として引き継がれます。
ブラウザー拡張機能のドキュメントからインストールできます。このページは以前、Codex for Chromeというタイトルでした。127
設定システムの詳細
Codex は設定に TOML を使用します。設定が競合した際にどれが優先されるかを決めるため、優先順位の理解が重要です。
優先順位(高い順)
- セッションオーバーライド(最高):CLI フラグ(
--model、--sandbox、--ask-for-approval、--search、--enable/--disable、--profile)および-c key=valueオーバーライド - プロジェクト設定(
.codex/config.toml。CWD からプロジェクトルートまで上位へたどって検出され、最も近いディレクトリが優先されます) - ユーザー設定(
$CODEX_HOME/config.toml。デフォルトは~/.codex/config.toml) - システム設定(Unix では
/etc/codex/config.toml) - 組み込みのデフォルト値(最低)
requirements.tomlはポリシー制約レイヤーとして機能し、通常の設定を統合した後にユーザーが選択できる値を制限します。エンタープライズデプロイをご覧ください。
設定ファイルの場所
| スコープ | パス | 用途 |
|---|---|---|
| ユーザー | ~/.codex/config.toml |
個人用のデフォルト値 |
| プロジェクト | .codex/config.toml |
リポジトリごとのオーバーライド |
| システム | /etc/codex/config.toml |
マシン全体のデフォルト値 |
| 管理対象 | /etc/codex/requirements.toml |
管理者が適用するポリシー制約 |
上級者向けヒント:
CODEX_HOME環境変数を設定すると、デフォルトの~/.codexディレクトリを変更できます。CI/CD や複数アカウントの構成に便利です。デスクトップの複数フォルダープロジェクト(26.715、2026年7月23日):ChatGPT デスクトップアプリのローカルプロジェクトで、関連する複数のフォルダーを扱えるようになりました。そのうち1つをプライマリフォルダーとして指定します(プロジェクトメニュー → プロジェクトを編集)。
config.tomlの自動検出はプライマリフォルダーだけを対象に実行されます。セカンダリフォルダーもファイルの検索、読み取り、編集には利用できますが、設定には反映されません。セカンダリフォルダーにある.codex/config.tomlは Codex が読み取れるファイルにすぎず、設定としては読み込まれません。これはデスクトップアプリにおけるプロジェクトのスコープ設定であり、前述の優先順位ルールが変更されたわけではありません。CLI は引き続き、現在の作業ディレクトリから上位へたどってプロジェクト設定を解決します。113
設定の完全な参照
# ~/.codex/config.toml — annotated reference
# ─── Model Selection ───────────────────────────────────
model = "gpt-6-sol" # Docs' example default; unset = bundled default (gpt-6-astra)
model_provider = "openai" # Provider (openai, oss, or custom provider id)
model_context_window = 272000 # Token count available to active model (override)
model_auto_compact_token_limit = 200000 # Threshold triggering automatic history compaction
model_reasoning_effort = "medium" # minimal|low|medium|high|xhigh (model-dependent)
model_reasoning_summary = "auto" # auto|concise|detailed|none
model_verbosity = "medium" # low|medium|high
personality = "pragmatic" # none|friendly|pragmatic
review_model = "gpt-6-sol" # Optional model for /review command
service_tier = "fast" # Preferred service tier for new turns
oss_provider = "lmstudio" # lmstudio|ollama (used with --oss)
# ─── Sandbox & Approval ───────────────────────────────
sandbox_mode = "workspace-write" # read-only|workspace-write|danger-full-access
approval_policy = "on-request" # on-request|never (untrusted retired in v0.149.0)
[sandbox_workspace_write]
writable_roots = [] # Additional writable paths
network_access = false # Allow outbound network
exclude_tmpdir_env_var = false # Exclude $TMPDIR from sandbox
exclude_slash_tmp = false # Exclude /tmp from sandbox
# ─── Web Search ────────────────────────────────────────
web_search = "live" # Web search mode (constrained by allowed modes)
# ─── Tools ─────────────────────────────────────────────
tools.update_plan.enabled = false # Planning tool opt-in (v0.152.0); exposes update_plan when true
# ─── Instructions ──────────────────────────────────────
developer_instructions = "" # Additional injected instructions
model_instructions_file = "" # Custom instructions file path
compact_prompt = "" # Custom history compaction prompt
# ─── Shell Environment ─────────────────────────────────
allow_login_shell = false # Allow login shell semantics (loads .profile/.zprofile)
[shell_environment_policy]
inherit = "all" # all|core|none
ignore_default_excludes = false # Set true to keep KEY/SECRET/TOKEN vars
exclude = [] # Glob patterns to exclude
set = {} # Explicit overrides
include_only = [] # Whitelist patterns
# ─── Authentication ────────────────────────────────────
cli_auth_credentials_store = "file" # file|keyring|auto
forced_login_method = "chatgpt" # chatgpt|api
mcp_oauth_callback_port = 0 # Fixed port for MCP OAuth callback (0 = random)
mcp_oauth_credentials_store = "auto" # auto|file|keyring
# ─── History & Storage ─────────────────────────────────
[history]
persistence = "save-all" # save-all|none
max_bytes = 0 # Cap size (0 = unlimited)
tool_output_token_limit = 10000 # Max tokens per tool output (global; per-tool MCP overrides in v0.152.0)
log_dir = "" # Custom log directory
sqlite_home = "" # Override SQLite-backed resumable state location
# ─── UI & Display ──────────────────────────────────────
file_opener = "vscode" # vscode|vscode-insiders|windsurf|cursor|none
hide_agent_reasoning = false
show_raw_agent_reasoning = false
check_for_update_on_startup = true
[tui]
notifications = false # Enable notifications
notification_method = "auto" # auto|osc9|bel
animations = true
show_tooltips = true
alternate_screen = "auto" # auto|always|never
status_line = ["model", "context-remaining", "git-branch"]
# ─── Project Trust ─────────────────────────────────────
project_doc_max_bytes = 32768 # Max AGENTS.md size (32 KiB)
project_doc_fallback_filenames = [] # Alternative instruction filenames
project_root_markers = [".git"] # Project root detection
# ─── Feature Flags ─────────────────────────────────────
# Use `codex features list` for current names/stages/defaults.
[features]
shell_tool = true # Shell command execution (stable)
unified_exec = true # PTY-backed exec (stable)
shell_snapshot = true # Shell env snapshots (stable)
enable_request_compression = true # zstd request compression where supported (stable)
fast_mode = true # Service-tier selection and Fast-tier commands (stable)
goals = true # Goal mode; stable and on by default in v0.133.0+
hooks = true # Lifecycle hooks (stable)
multi_agent = true # Enable multi-agent collaboration tools (stable)
personality = true # Personality selection (stable)
plugins = true # Plugin system (stable)
plugin_hooks = true # Plugin-bundled hooks (stable)
plugin_sharing = true # Workspace plugin sharing (stable)
browser_use = true # In-app browser automation (stable)
browser_use_external = true # Browser-extension browser use (stable)
computer_use = true # macOS Computer Use (stable, plan/region gated)
in_app_browser = true # Shared rendered-page preview (stable)
image_generation = true # Image-generation tool (stable)
guardian_approval = true # Auto-review approval path (stable)
skill_mcp_dependency_install = true # Prompt/install missing skill MCP deps (stable)
tool_suggest = true # Tool/plugin suggestion surface (stable)
workspace_dependencies = true # Workspace dependency discovery (stable)
memories = true # Memories (experimental)
network_proxy = false # Sandboxed-command network proxy (experimental); boolean or table, see below
prevent_idle_sleep = true # Keep machine awake during active turns (experimental)
terminal_resize_reflow = true # Terminal reflow improvements (experimental)
# Removed or deprecated feature names still appear in `codex features list`
# for migration diagnostics. Do not set removed flags such as
# `collaboration_modes`, `request_rule`, `codex_git_commit`,
# `apply_patch_freeform`, `search_tool`, or `js_repl` in new configs.
# ─── Multi-Agent Roles (v0.102.0+) ───────────────────
[agents]
max_threads = 4 # Maximum concurrent agent threads
[agents.explorer]
description = "Read-only codebase navigator"
config_file = "~/.codex/profiles/explorer.toml"
# ─── Notifications ────────────────────────────────────
notify = ["terminal-notifier", "-title", "Codex"] # Command for notifications
# ─── Per-Project Overrides ────────────────────────────
[projects."/absolute/path/to/repo"]
trust_level = "trusted" # Per-project trust override
features.network_proxy は boolean | table です。 boolean 形式はプロキシの起動または停止だけを行い、table 形式にはポリシーを指定します。サンドボックス化されたコマンドに対し、権限プロファイルのドメインルールを適用するのがこのプロキシです。無効にすると、[permissions.<name>.network] のドメインルールは適用されず、コマンドからネットワークへ直接アクセスします。Web 検索、アプリ、MCP servers、その他のホスト型ツールはフィルタリングしません。130
[features.network_proxy]
enabled = true
allow_local_binding = false
proxy_url = "http://127.0.0.1:3128"
[features.network_proxy.domains]
"api.github.com" = "allow"
"*.npmjs.org" = "allow" # subdomains only
"**.example.com" = "deny" # apex plus subdomains; deny wins on conflicts
| キー | 型 | デフォルト | 意味 |
|---|---|---|---|
enabled |
boolean | false |
コマンドのネットワークアクセスが有効な場合に、サンドボックス化されたコマンド用のネットワークプロキシを起動します |
domains |
ホストから allow または deny へのマップ |
未設定(外部の宛先はすべて許可されません) | 完全一致するホスト、*.example.com(サブドメインのみ)、**.example.com(apex ドメインとサブドメイン)、またはすべてを許可するグローバルな * ルールを指定します。deny が優先されます |
unix_sockets |
パスから allow または deny へのマップ |
未設定 | Unix ソケットのポリシーです。許可するソケットには allow エントリを追加します |
allow_local_binding |
boolean | false |
ローカルおよびプライベートネットワークへのアクセスを広く許可します。これを有効にしなくても、ローカル IP または localhost を完全一致で指定する許可ルールは機能します |
enable_socks5 |
boolean | true |
SOCKS5 サポートを公開します |
enable_socks5_udp |
boolean | true |
SOCKS5 経由の UDP を許可します |
allow_upstream_proxy |
boolean | true |
環境から取得した上流プロキシを経由します |
dangerously_allow_non_loopback_proxy |
boolean | false |
ループバック以外のリスナーアドレスを許可します(プロキシが localhost の外部に公開されます) |
dangerously_allow_all_unix_sockets |
boolean | false |
許可リストに限定せず、任意の Unix ソケット宛先を許可します |
proxy_url |
string | "http://127.0.0.1:3128" |
HTTP リスナーの URL |
socks_url |
string | "http://127.0.0.1:8081" |
SOCKS5 リスナーの URL |
管理者が管理する requirements.toml の experimental_network 要件により、features.network_proxy を指定しなくてもプロキシを起動できます。130
プロファイル
作業モードごとに名前を付けた設定プリセットです。Codex 0.134.0 以降、各プロファイルは独立したファイルとなり、トップレベルのキーだけを含む ~/.codex/<name>.config.toml に保存されます。--profile <name> を指定すると、そのファイルが ~/.codex/config.toml に重ねて適用されます。以前のように config.toml 内へ記述する [profiles.<name>] テーブルや、トップレベルの profile = "<name>" セレクターは読み込まれなくなりました。古い [profiles.<name>] テーブルが残っていると、そのキーをプロファイルファイルへ移動するまで、--profile <name> を指定しても起動できません。122
# ~/.codex/fast.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
approval_policy = "on-request"
sandbox_mode = "workspace-write"
personality = "pragmatic"
# ~/.codex/careful.config.toml
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
approval_policy = "on-request" # `untrusted` retired in v0.149.0
sandbox_mode = "read-only"
# ~/.codex/auto.config.toml
model = "gpt-6-sol"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "medium"
approval_policy = "never"
sandbox_mode = "workspace-write"
プロファイルファイルは、基本のユーザー設定より上位で、プロジェクト設定および CLI 設定より下位のレイヤーです。そのため、基本設定と異なる値だけを記述すれば十分です。122
プロファイルを有効にするには、次のようにします。
codex --profile fast "quick refactor"
codex --profile careful "security audit"
codex -p auto "fix CI"
上級者向けヒント:設定のトップレベルに
profile = "fast"を指定すると、デフォルトのプロファイルを設定できます。セッションごとに変更する場合は--profileを使用します。
カスタムモデルプロバイダー
Azure、AWS Bedrock、ローカルモデル、またはプロキシサービスへ接続します。
[model_providers.azure]
name = "Azure OpenAI"
base_url = "https://YOUR_PROJECT.openai.azure.com/openai"
wire_api = "responses"
query_params = { api-version = "2025-04-01-preview" }
env_key = "AZURE_OPENAI_API_KEY"
# Built-in amazon-bedrock provider (v0.123.0+, first-class in v0.124.0+)
# AWS SigV4 signing + credential-based auth; AWS profile selectable via the
# nested `aws.profile` field (NOT a top-level `aws_profile` key).
# v0.130.0+ also accepts credentials from `aws login` (the AWS console-login
# flow) — Codex resolves the cached console-login session for the chosen
# profile if static keys are absent.
# v0.140.0+ adds managed Amazon Bedrock API-key authentication, and stores
# CLI and MCP OAuth credentials in encrypted local storage.[^184]
[model_providers.amazon-bedrock]
name = "Amazon Bedrock"
[model_providers.amazon-bedrock.aws]
profile = "default" # any profile from ~/.aws/credentials
# Region/credential resolution otherwise follows the standard AWS chain;
# v0.130.0 added support for `aws login` console-login profiles in addition
# to static access keys and IAM role assumption.[^168]
[model_providers.ollama]
name = "Ollama (Local)"
base_url = "http://localhost:11434/v1"
wire_api = "chat"
警告:
chat/completionsの wire API(wire_api = "chat")は OpenAI がホストするモデルで非推奨となり、OpenAI は2026年2月に廃止を発表しました。34 ローカルプロバイダー(Ollama、LM Studio)では、引き続きこの形式を利用できる場合があります。OpenAI のエンドポイントには、代わりにwire_api = "responses"を使用してください。
--oss フラグを使用してローカルモデルを利用します。
codex --oss "explain this function" # Uses default OSS provider
codex --oss --local-provider lmstudio "explain" # Explicit LM Studio
codex --oss --local-provider ollama "explain" # Explicit Ollama
または、設定内で指定します。
model_provider = "oss"
oss_provider = "lmstudio" # or "ollama"
インライン設定オーバーライド
コマンドラインから任意の設定値をオーバーライドできます。
codex -c model="gpt-5.5" "refactor the API"
codex -c 'sandbox_workspace_write.network_access=true' "install dependencies"
codex -c model_reasoning_effort="xhigh" "debug the race condition"
どのモデルを選ぶべきですか?
利用可能なモデル(2026年9月)
| モデル | 入力 / 合計コンテキスト | デフォルトの推論 | 最適な用途 |
|---|---|---|---|
| gpt-6-astra | 922K / 1.05M(API)、Codex カタログでは272K | low(ドキュメントの開始点「Light」と同梱カタログが一致) |
最も難しいエンドツーエンド作業向けのフラッグシップ(2026年9月3日公開)– モデルのドキュメントでは「複数のステップとツールにわたり最高の能力が必要なタスクには、Astraを選択してください」と説明されています。引き続きCLIの選択画面で先頭にあり、モデル未設定時の同梱デフォルトです(v0.153.4以降)。API:標準の短コンテキスト料金はMTokあたり$10/$50(入力トークンが272Kを超える場合は、リクエスト全体に$20/$75を適用)、最大出力128K、知識カットオフは2026年4月30日です。Codex クレジットは100万トークンあたり入力250 / キャッシュ済み入力25 / 出力1,250で、現行モデルのうち最も高価です。利用可否はプラン、サインイン方法、クライアントによって異なります。9月23日時点のモデルページでは、AstraはCodex cloudで利用不可とされています(9月15日時点では利用可能と記載)。推論レベル:Low、Medium、High、Extra High、Max、Ultra145146148153171 |
| gpt-6-sol | 922K / 1.05M(API)、Codex カタログでは272K | medium(ドキュメントおよびカタログ) |
日常的なコーディングと複雑なコーディング(ドキュメントの変更履歴は2026年9月22日、v0.156.1以降はCLIの選択画面に表示)–「複雑なコーディングとエージェント型ワークフロー向けに構築され、GPT-5.6 Solより事実の信頼性とコミュニケーションの明瞭さが向上しています」。モデルのドキュメントにある設定例はmodel = "gpt-6-sol"で、カタログの移行プロンプトでは、保存済みのGPT-5.6 Sol、GPT-5.6 Terra、GPT-5.5、GPT-5.4の選択がこのモデルへ移行されます。Codex クレジットは100万トークンあたり入力50 / キャッシュ済み入力5 / 出力250(GPT-5.6 Solのプロモーション料金の半分)、APIはMTokあたり$2/$10、知識カットオフは2026年4月20日です。Codex カタログではUltraまでの推論に対応します。TUIではカタログのデフォルトサービスティアがFast(クレジット消費は2.5倍)です。/fast statusで確認してください。v0.157.0以降のAmazon Bedrockデフォルトです。GPT-5.6 Solとは別のモデルです171174 |
| gpt-6-luna | 922K / 1.05M(API)、Codex カタログでは272K | medium(カタログ)、ドキュメントではHighからの開始を推奨 |
焦点を絞った大量処理タスク(v0.156.1以降はCLIの選択画面に表示)–「要約、抽出、焦点を絞ったコーディングなど、大量の特定タスクに最も効率的なモデルです」。レート制限時の切り替えプロンプトでも、このモデルが提案されるようになりました。Codex クレジットは100万トークンあたり入力2.5 / キャッシュ済み入力0.25 / 出力12.5、APIはMTokあたり$0.10/$0.50、知識カットオフは2026年5月18日です。推論はMaxまでで、Ultraには対応しません。ロールアウト状況に応じて、FreeおよびGoプランではデスクトップアプリからStandard速度で利用できます。EnterpriseおよびEduでは管理者による有効化が必要です。Solと同様に、TUIでのカタログのデフォルトサービスティアはFastです171 |
| gpt-5.5(Codex) | 400K / 400K | medium |
前世代のフラッグシップ(2026年4月23日)– 公開時点でTerminal-Bench 2.0は82.7%。現在、選択画面では「Legacy coding model」と表示されます。ChatGPTサインインを使用するCodexでは、2026年10月14日に提供終了予定です(APIには影響しません)。ドキュメントでは、有料プランの代替としてGPT-6 Sol、FreeおよびGoではGPT-6 Lunaが案内されています。APIではコンテキストウィンドウは1Mです。83117171 |
| gpt-5.5-pro | 1M / 1M | high |
GPT-5.5で最も高い推論強度のティア(2026年4月24日、APIで利用可能)83 |
| gpt-5.4 | 1M / 1M | medium |
以前のフラッグシップ。v0.145.0で同梱の選択モデルがGPT-5.6 Terra/Lunaへ移行され、ChatGPTサインインを使用するCodexでは2026年8月31日に提供終了。v0.156.1以降、移行プロンプトではGPT-6 Solが案内されます112117171 |
| gpt-5.4-mini | 400K / 400K | medium |
サブエージェント作業や単純なタスク向け。v0.145.0で同梱の推奨モデルがGPT-5.6系に置き換えられ、ChatGPTサインインを使用するCodexでは2026年8月31日に提供終了。v0.156.1以降、移行プロンプトではGPT-6 Lunaが案内されます76112117171 |
| gpt-5.6 Sol / Terra / Luna | 272K / 272K | medium(maxに対応) |
前世代ですが、GPT-6のロールアウト中も引き続き利用できます。 v0.156.1の選択画面では「Older」モデルと表示され、移行プロンプトが用意されています(SolとTerraはGPT-6 Solへ、LunaはGPT-6 Lunaへ移行)。GPT-5.6 Solは、v0.157.0でGPT-6 Solに変更されるまでAmazon Bedrockのデフォルトでした。また、料金ページによると、ChatGPTプランのCodex cloudチャットで使用されるモデルです。アカウントでGPT-6 Solをまだ利用できない場合、固定先として有用です。v0.145.0からv0.153.4まで同梱CLIのデフォルトファミリーでした。v0.143.0でBedrock経由として初めて提供され、v0.144.6でコンテキストが272,000トークンに修正されました106111112117146148171174 |
| gpt-5.3-codex | 272K / 400K | medium |
旧世代のコーディング特化モデル — ChatGPTでサインインしたCodexでは非推奨ですが、APIでは引き続き利用できます117 |
| gpt-5.3-codex-spark | 128K / 128K | high |
ほぼ即時の反復処理、テキスト専用(Proユーザー向け、Cerebrasとの提携)67 |
| gpt-5.2-codex | 272K / 400K | medium |
OpenAIの非推奨化一覧に基づき、2026年7月23日に提供終了。現在推奨される代替モデルはgpt-5.6-solです88 |
| gpt-5.1-codex-mini | 272K / 400K | medium |
OpenAIの非推奨化一覧に基づき、2026年7月23日に提供終了。現在推奨される代替モデルはgpt-5.6-terraです88 |
GPT-5.5(2026年4月23日)は公開当初、複雑なコーディング、コンピューター操作、知識作業、調査ワークフローなど、ほとんどのCodexタスクに対してOpenAIが推奨していたモデルです。ChatGPT Plus / Pro / Business / Enterprise / Edu / Goでは4月23日にCodex CLI / web / desktopで、OpenAI APIでは4月24日に提供されました。コンテキストウィンドウはCodexで400K、APIで1Mです。Codexでは、サブスクライバーのティア間でスループットとコストのバランスを取るため、ウィンドウを400Kに制限しています。APIでは完全な1Mを利用できます。料金(API)は、MTokあたり入力$5 / 出力$30です(GPT-5.4の2倍。OpenAIによれば、トークン効率の改善を考慮した実質的な上昇率は約20%)。ベンチマークは、Terminal-Bench 2.0で82.7%(公開モデルの中で当時のSOTA)、GDPval(44職種)で84.9%、OSWorld-Verifiedで78.7%、Tau2-bench Telecom(プロンプト調整なし)で98.0%です。OpenAIは公開前にGPT-5.5とCodexを社内で使用して配信インフラを書き直し、トークン生成速度を20%向上させました。83
GPT-5.5は、ChatGPTサインインを使用するCodexで2026年10月14日に提供終了となります。モデルのドキュメントでは、提供終了の対象を全プラン(一般ユーザー、Business、Enterprise、Eduを含む)のChatGPT、ChatGPT Work、Codexに限定し、OpenAI APIには適用されないと明記しています。155 GPT-6の公開に伴い、代替モデルの案内も変更されました。Plus、Pro、Business、Enterprise、Eduでは
gpt-6-solを、FreeおよびGoではデスクトップアプリでgpt-6-lunaを、それぞれ「利用可能になり次第」選択してください。ワークスペースのデフォルト、保存済みのモデル設定、管理対象の設定、カスタムエージェント、スケジュール済みタスク、スクリプトにあるgpt-5.5を置き換えてください。171GPT-5.4とGPT-5.4 miniは、ChatGPTサインインを使用するCodexで2026年8月31日に提供終了となりました。117 モデルのドキュメントでは、現在
gpt-6-solとgpt-6-lunaが代替モデルとして案内されています(EnterpriseとEduでは、最初に管理者がLunaを有効にする必要があります)。APIキーによる利用には影響しません。64171 正確なモデル一覧は、アカウントやロールアウト状況によって異なります。ローカルキャッシュは~/.codex/models_cache.jsonで確認できます。非推奨化に関する注記(2026年3月11日):GPT-5.1モデルはChatGPTで利用できなくなりました。既存の会話はGPT-5.3 Instant、GPT-5.4 Thinking、またはGPT-5.4 Proで自動的に継続されます。GPT-5.1-Codex-Miniは、2026年7月23日に提供終了となるまでAPIとCLIで引き続き利用できました。7188
無料ティアに関する注記(2026年5月5日):GPT-5.5 Instantは、2026年5月5日にChatGPTの無料ティアへ展開されました。これによりGPT-5.5ファミリーの対象ユーザーは有料プラン以外にも広がりましたが、Codex CLIを利用するには、引き続き対象となるPlus / Pro / Business / Enterprise / Edu / GoサブスクリプションまたはAPIキーが必要です。92
GPT-5.4 mini(2026年3月17日):GPT-5.4を小型化、高速化したバリアントです。コンテキストは400K、料金はMTokあたり$0.75/$4.50で、GPT-5.4の割り当ての30%しか使用しません。サブエージェントへの委任に最適です。GPT-5.4に計画と調整を任せ、GPT-5.4 miniのサブエージェントには、コードベースの検索、ファイルのレビュー、ドキュメント処理など、より狭いサブタスクを並列で処理させられます。76
Bedrock GPT-5.6(Sol、Terra、Luna)(v0.143.0、2026年7月8日):Codexでは、Amazon Bedrockでホストされる3種類のGPT-5.6モデルバリアントが正式にサポートされ、
maxの推論強度にも対応しました。Bedrockプロバイダー経由でモデルを利用するチームは、ほかのカスタムプロバイダーモデルと同じ方法で選択できます(「カスタムモデルプロバイダー」を参照)。maxの推論強度は、最も難しい推論やエージェント型ワークロードを対象としています。106 v0.144.6(2026年7月18日)では、Sol、Terra、Lunaに同梱される指示が更新され、コンテキストウィンドウが272,000トークンに修正されました。111 v0.145.0(2026年7月21日)では、カスタムエンドポイントと認証に対応する試験的なBedrockログインが追加され、GPT-5.6 SolがBedrockのデフォルトモデルになりました。また、同梱のGPT-5.4モデル選択は、対応するTerraおよびLunaバリアントへ移行されました。112GPT-6-Astra(2026年9月3日公開、v0.153.1〜v0.153.4でCodexに導入):日付を明示した経緯は次のとおりです。2026年9月3日にv0.153.1でAPI専用のカタログ項目が準備され、同日にOpenAIがGPT-6-Astraを発表しました。9月4日には、v0.153.4で選択画面への項目追加と、同梱CLIのデフォルト変更が行われました。発表では、限られた組織(まずサイバーセキュリティプログラムのパートナー)から開始し、ChatGPT Plus、Pro、Business、Enterpriseへ「数日かけて」拡大する段階的なロールアウトに加え、OpenAI APIとAWSでの提供について説明されています。これらのロールアウト情報は報道(CNBC、Axios、Forbes、Al Jazeera、9to5Mac)に基づきます。145 9月4日に更新された情報として、OpenAIはXで、GPT-6 Astraが「ChatGPT WorkとCodexのすべてのPro、Enterprise、Business Premiumユーザーに提供開始され」、「APIでも稼働中」であり、PlusとBusinessにも数日以内に提供予定だと発表しました。同日の夜にはCodex責任者のTibo Sottiauxが、「AstraはすべてのPlusおよびBusinessユーザーにもロールアウトされました」と追記しています。それでも、実際の利用資格にはばらつきがあります。9月5日のコミュニティ報告では、PlusアカウントでもCodexにGPT-5.6モデルしか表示されない事例が確認されています。また、以下で引用するモデルのドキュメントの利用可否に関する記述は変わっていないため、引き続きそれが有効な一次情報となります。149 一次情報のドキュメントも公開されています。APIのモデルページでは、gpt-6-astraを「最も難しいエンドツーエンド作業向けに構築された、最も高性能なモデル」としてフラッグシップに位置付けています。仕様は、標準の短コンテキスト料金が入力$10/MTok、出力$50/MTok、コンテキストウィンドウ1.05Mトークン、最大入力922,000トークン、最大出力128K、知識カットオフは2026年4月30日です。また、長コンテキストのティアも明記されています。入力が272Kトークンを超えるプロンプトでは、リクエスト全体に入力2倍、出力1.5倍の料金が適用され、料金ページでは入力$20/MTok、出力$75/MTokとなっています。GPT-5.6 Terra(バランス型)やLuna(低コスト型)より上位であり、CodexのドキュメントではAstraを推奨Codexモデルとしています。利用可否は「ロールアウト、サインイン方法、クライアントによって異なる」とされ、Pro、Business($100)、Enterpriseアカウントが対象として挙げられています。文書化されたAstraのCodex推論レベルは、Low、Medium、High、Extra High、Max、Ultraです。ドキュメントのモデルページではMediumがデフォルトとされていますが、v0.153.4の同梱カタログでは
default_reasoning_levelがlowに設定されています。そのため、実際のデフォルトは利用画面によって異なるものと考え、セッション内で/statusを確認してください。9月15日の再確認時点でも推論レベルは変わっておらず、レベルごとの選択画面の説明が追加されています(Ultraの原文:「Maximum reasoning with automatic task delegation」)。MaxとUltraにはSDKの確認が付いています。Python SDK 0.154.0リリース(2026年9月10日)では、maxとultraの推論強度値が追加されました(#39662)。146148153 CLIでは、v0.153.1からAstraをAPIで設定でき(-m gpt-6-astra)、v0.153.3でAmazon Bedrockのカタログに加わりました(v0.157.0でGPT-6 Solに変更されるまで、GPT-5.6 SolがBedrockのデフォルトでした174)。v0.153.4以降はモデル選択画面に表示され、モデルが明示的に設定されていない場合の同梱デフォルトになっています。CLIの最小バージョンは文書化されていないため、これらを実質的な最低バージョンと考えてください。このデフォルト変更は同梱CLIカタログの仕様であり、すべての利用画面に共通するものではありません。ただし、cloudとの差はその後解消されました。9月4日と9月7日の確認時点では、AstraはCodex cloudで利用不可(GPT-5.6 Solは利用可能)とされていましたが、9月15日の再確認では、利用可否マトリクスでAstraもCodex cloudで利用可能になっています。ページには引き続き「現在、Codex cloudチャットのデフォルトモデルは変更できません」と記載されています。ロールアウト上の注意点として、利用資格はアカウントによって異なります。CLI 0.153.4以降では、ロールアウト対象外のアカウントにも、まだ実行できないモデルが同梱デフォルトとして設定されます。確実にモデルを選択するには、config.tomlでモデルを固定するか、-mを渡してください。v0.156.1以降、ドキュメント自体の例にはmodel = "gpt-6-sol"が使われています。モデルページにFastティアの記載はありませんが、AstraのFastモード料金は文書化されています。Codexの速度に関するドキュメントでは、ChatGPTサインイン時に「利用可能な場合」、Standardの2.5倍のクレジットを消費するとされています。APIの料金ページでは、Fastモードの料金は該当するStandard料金のちょうど2倍で、短コンテキストは$20/$100、長コンテキストは$40/$150(いずれもMTokあたり)です。v0.153.2のカタログ文字列にある「2x speed」という記述は、引き続きカタログ上の表示テキストにすぎません。速度に関するページでは、Astraの速度倍率は明記されていません。145146147148 2026年9月23日時点で一部更新:モデルのドキュメントでは、Astraを推奨Codexモデルと説明しなくなりました。「Recommended models」セクションではGPT-6 SolとLunaが先に挙げられ、Astraは「最も難しいエンドツーエンド作業」向けとされ、Codex cloudでは利用不可と記載されています。また、Astraの開始時の推論強度はLight(low)とされ、同梱カタログと一致しています。モデルが未設定の場合、Astraは引き続き同梱CLIのデフォルトです。171AstraでのPowerプリセット(2026年9月6日以前にドキュメントへ追加):Codexのモデルに関するドキュメントでは、モデル選択画面のPowerオプションとGPT-6-Astraの推論ティアの対応が示されるようになりました。これはPowerプリセットとAstraの対応を示した最初のドキュメントです。この段落は146の9月5日時点の再確認では存在せず、9月7日に公開が確認されました。原文は次のとおりです。「For eligible Pro, Business ($100), and Enterprise accounts, the Astra rollout updates the Power options to Terra Light, Sol Light, Sol Medium, Astra Light, Astra Medium, and Astra Extra High. Options can differ by plan and rollout stage.」直前の文では、選択画面の図が依然としてGPT-5.6のコントロールを示していると説明されています。上記のモデル表と併せて読むと、「Power」はGPT-5.6 Solのmedium推論を意味していましたが、対象アカウントでは、同じプリセットの段階に固定の推論レベルを持つTerra、Sol、Astraが含まれるようになりました。選択肢は引き続きプランとロールアウト段階によって異なります。この段落は、2026年9月15日の再確認時点でも原文のまま変更されていません。146 2026年9月23日更新:GPT-6 SolとLunaの公開後、ドキュメントでは6つのPowerプリセットが「Luna High、Sol Light(開始プリセット)、Sol Medium、Astra Light、Astra Medium、Astra Extra High」と記載されています。一部の有料プランにはAstra Extra Highが含まれないことも説明され、SolはMedium、LunaはHigh、AstraはLight(
low)から始めることが推奨されています。171コンテキスト間の試験的なメモ機能(Astra、ドキュメント公開済み、オプトイン):Codexのモデルに関するドキュメントには、「Experimental context management」という見出しのセクションがあります。原文は次のとおりです。「On supported Codex clients, users signed in with ChatGPT Plus or Pro can opt in to experimental context management. Astra keeps notes across context windows and can search earlier messages and tool results from the same task. This experiment is off by default and isn’t available with Business, Enterprise, or API-key sign-in at launch.」オプトイン方法の原文は次のとおりです。「To opt in, set
features.context_management.experimental_mode = truein yourconfig.toml, then start a new task.」これはv0.153.0で導入されたfeatures.context_management.experimental_modeと同じ設定項目です(「コンテキスト管理」を参照)。v0.153.0のリリースノートでは対象となるPlus、Pro、Pro Liteのセッションが挙げられていましたが、現在のドキュメントではAstraとPlusおよびProサインインが明示的に関連付けられています。v0.154.0ではコード側の条件が厳格化され、セッション開始時にアクティブなモデルの機能に基づいて試験機能の利用資格が判定されるようになりました(#43147)。このドキュメントのセクションは、2026年9月15日の再確認時点でも原文のまま変更されていません。試験的な機能であり、デフォルトでは無効です。動作と利用条件は今後変更される可能性があります。140146152 v0.157.0:同梱モデルカタログでは、GPT-6-Astraを含むすべての同梱モデルについて、試験的コンテキストへの対応を示す設定が削除されました(#47397)。CLIがこの試験機能を有効にするのは、対応モデルとして指定されている場合のみです。そのため、同梱カタログではオプトインしても効果がありません。サインイン済みアカウントに配信されるカタログに違いがあるかどうかは文書化されていません。2026年9月26日時点でも、モデルのドキュメントにはオプトインについて記載されています。174
モデル選択フローチャート
Is this a quick fix, extraction, or other well-defined repeatable task?
├─ Yes → gpt-6-luna (most efficient; docs suggest starting at High)
└─ No
├─ Do you need real-time pairing speed?
│ ├─ Yes → gpt-5.3-codex-spark (near-instant, Pro only)
│ └─ No
│ ├─ Hardest end-to-end work across many steps and tools?
│ │ ├─ Yes → gpt-6-astra (strongest; bundled default when no model is set)
│ │ └─ No → gpt-6-sol (everyday and complex coding; start at Medium)
└─ GPT-6 not yet available on your account? → gpt-5.6-sol
推論強度
応答前にモデルがどの程度「考える」かを制御します。
| レベル | 動作 | 使用する場面 |
|---|---|---|
minimal |
最小限の推論(GPT-5モデルのみ) | 単純なタスク、簡単な情報確認 |
low |
短い推論 | 標準的なコーディングタスク、フォーマット |
medium |
バランス型(デフォルト) | ほとんどの開発作業 |
high |
拡張された推論 | 複雑なバグ、アーキテクチャ |
xhigh |
最大限の推論 | セキュリティ監査、詳細な分析 |
persistent |
モデルが提示する持続的推論(v0.151.0)。TUIでは「Persistent」と表示され、ローカル設定では保持されますが、Responses APIにはdisabledという通信値が送られます |
モデルが自らフォローアップのペースを調整する、長時間のプロアクティブなセッション |
max / ultra |
Astraで文書化された6段階のうち、xhighより上位の最上位レベル。v0.149.0以降はSDKで公開され、0.154.0でPython SDKに追加されました(#39662)。モデルのドキュメントでは、Ultraはタスクの自動委任を伴う最大限の推論と説明されています |
対応モデルで取り組む、最も難しい問題120153 |
対応するレベルはモデルによって異なります。
minimalを利用できるのはGPT-5モデルのみです。すべてのモデルが全レベルに対応しているわけではありません。
persistentの詳細(v0.151.0):persistentの推論強度で実行するターンでは、現在時刻のリマインダーと中断可能なclock.sleepツールがデフォルトで有効になります(明示的なfeatures.current_time_reminder設定と管理対象の要件は維持されます)。また、モデルのメタデータからpersistent_instructionsを使って上書きまたは無効化できる、プロアクティブな動作とフォローアップのガイダンスが同梱されています。135
codex -c model_reasoning_effort="xhigh" "find the race condition"
上級者向けのヒント:同じプロンプトでも、
xhighの推論ではmediumの3〜5倍のトークンを消費する場合があります。追加の思考に見合う、本当に難しい問題に限定して使用してください。
TUIの推論クイックコントロール(v0.124.0以降)。85 対話型TUIセッションでは、Alt+,で推論レベルを1段階下げ、Alt+.で1段階上げられます。セッション中に難しい問題へ直面し、/effortや-cを使わず、一時的にmedium → high → xhighと引き上げたい場合に便利です。セッション中にモデルのアップグレードを受け入れると、以前の推論レベルは引き継がれず、新しいモデルのデフォルトにリセットされます。
モデルの切り替え
セッション中は/model slash commandでモデルを切り替えられます。また、--model / -mを使用して実行ごとに設定できます。
codex -m gpt-5.3-codex-spark "pair with me on this component"
Codex の料金はいくらですか?
機能についてはモデルの選択、タスクごとに適切なモデルを選ぶ方法については判断フレームワークもご覧ください。
ChatGPT プランからのアクセス
Codex を利用できるかどうかは、ChatGPT のプランと組織の設定によって異なります。51
| プラン | 料金 | Codex へのアクセス | レート制限(5時間枠) |
|---|---|---|---|
| Free / Go | $0 / $8 | デスクトップアプリで Standard 速度の GPT-6 Lunaを利用可能。段階的な提供の対象です171 | 低 |
| Plus | $20/月 | ローカルの CLI + クラウドタスク。GPT-6 Sol と Luna | モデル別の範囲。例:GPT-6 Sol は15~150メッセージ、GPT-6 Luna は350~3,000メッセージ、GPT-6 Astra は5~45メッセージ162171 |
| Pro | $100/月(5x)または$200/月(20x)から | 優先処理、GPT-5.3-Codex-Spark | モデル別の範囲。例:GPT-6 Sol は70~700(5x)/ 300~3,000(20x)メッセージ、GPT-6 Astra は25~225 / 100~900メッセージ162171 |
| Business | $25/ユーザー/月(年払いでは$20) | Standard シートに Codex + ChatGPT、SAML SSO を含む | プランごとのレート制限 |
| Business(Codex 専用シート) | 従量課金 | トークンベースの請求。固定シート料金およびレート制限なし | トークンベース |
| Enterprise / Edu | 営業担当者にお問い合わせください | カスタム割り当て、管理者コントロール、監査ログ。Codex 専用シートも利用可能 | 契約に応じて拡張 |
| API キー | 従量課金 | CLI、SDK、IDE のみ(クラウド機能なし) | トークンベース |
2026年4月の料金改定: Business の年払い料金は、1シートあたり月額$25から$20に引き下げられました。従量課金制の Codex 専用シートも、Business および Enterprise ワークスペースで利用できるようになりました。固定シート料金はなく、トークン消費量に応じて請求されます。79 料金ページでは、2026年2月の Desktop App リリース時に示されたプロモーション用の2x倍率ではなく、モデル別の範囲(上表を参照)が掲載されるようになりました。16162
2026年5月の利用上限引き上げ(2026年5月31日に終了): Plus プランの Codex では、5時間あたりの上限が標準の20×ではなく25×となり、同じ期間中は月額$100の階層も2倍に引き上げられました。89
TUI のレート制限 UX(v0.152.0~v0.153.0): 上限に達しても、そこで操作が行き詰まることはなくなりました。v0.152.0では、コンポーザーの上部に操作可能なレート制限バナーが表示されます。利用状況の確認、クレジットの管理、上限のリセット、ワークスペース所有者への通知、プランの管理が可能です。表示内容は認証済みのアカウントとユーザーに応じて絞り込まれます。上限エラーの後には利用状況が更新され、バナーに指示がある場合は、関連しないスレッド設定を変更せず、最初に利用可能なフォールバックモデルへ Codex が切り替わります。138 v0.153.0では、Plus および Team プラン向けの警告が早めに表示されるようになりました。約5時間の利用枠で残量が半分未満になると警告が発生します。その他のプランや異なる長さの利用枠では、従来どおり75%、90%、95%のしきい値が使われます。140
クレジット消費量
Codex の操作では、プランに割り当てられたクレジットが消費されます。
| モデル | 入力100万トークンあたりのクレジット | キャッシュ済み入力 / 出力 | 備考 |
|---|---|---|---|
| GPT-6 Astra | 250 | 25 / 1,250 | 現行モデルで最も高性能かつ高価。最難関のエンドツーエンド作業向け171 |
| GPT-6 Sol | 50 | 5 / 250 | 日常的なコーディングから複雑なコーディングまで対応。GPT-5.6 Sol のプロモーション料金の半額171 |
| GPT-6 Luna | 2.5 | 0.25 / 12.5 | 明確な範囲の大量タスク向け。現行モデルでは最も低価格171 |
| GPT-5.6 Sol | 100 | 10 / 500 | 前世代の Sol。8月21日のプロモーションで値下げ(従来は125 / 12.5 / 750)。少なくとも2026年11月21日まで継続。ChatGPT プランの Codex クラウドチャットで使用162121171 |
| GPT-5.6 Terra | 50 | 5 / 300 | 前世代の日常用途向けモデル162 |
| GPT-5.6 Luna | 5 | 0.5 / 30 | 前世代の高速階層162 |
これらは Standard 速度の料金です。料金ページによると、GPT-6 のリリース後も GPT-5.6 Sol、Terra、Luna の料金は「変更なし」とされています。実際には、「GPT-5.6 の利用では1メッセージあたり平均5~30クレジット」が消費されます(8月のアクセス開始時点では5~40と記載されていました)。GPT-6 Astra、Sol、Luna の Fast モードは、「利用可能な場合」に Standard の2.5倍のクレジットを消費します。また、バンドルされたカタログでは、service_tierを設定しない限り、TUI の GPT-6 Sol と Luna で Fast がデフォルト階層となります。予想よりも早くクレジットが減る場合は、/fast statusを確認してください。画像生成では、同等のテキストのみのターンと比べて、含まれている利用上限を3~5倍速く消費します。162171
Enterprise および Edu プランでは、契約上の割り当てに応じてクレジットが拡張されます。現在の利用状況は、TUI の
/statusで確認してください。
API の請求
API 経由で Codex を使用する場合、OpenAI は、選択したモデルの標準的な OpenAI API 料金に基づいて、トークン単位で利用料を請求します(該当する場合はプロンプトキャッシュの割引も適用されます)。100万トークンあたりの現在の API 料金は、GPT-6 Sol が入力$2 / 出力$10、GPT-6 Luna が$0.10 / $0.50、GPT-6 Astra が$10 / $50です。3モデルとも、入力が272Kトークンを超えるプロンプトでは、リクエスト全体に対して入力料金が2倍、出力料金が1.5倍となり、Fast モードの料金は2倍です。146171 ChatGPT のクレジット倍率は、API キーによるサインインには適用されません。現在の料金は、公式 API 料金ページで確認してください。20
コスト最適化の方法
- プロファイルを使う:日常的なタスク向けに、
gpt-6-lunaとmodel_reasoning_effort = "low"を設定したfastプロファイルを作成します - 高い推論レベルは難しい作業用に取っておく:
xhighはトークン消費量が3~5倍になるため、本当に難しい問題にだけ使用します --ephemeralを使う:CI/CD ではセッションの永続化を省き、オーバーヘッドを減らします- 推論要約を最小限にする:説明が不要な場合は、
model_reasoning_summary = "none"を設定します - exec モードでまとめて処理する:
codex execを使うと、自動化ワークフローで TUI のオーバーヘッドを回避できます - 利用状況を監視する:TUI の
/statusと組織の請求ダッシュボードを確認します。v0.148.0以降、対象のワークスペースでは、/status、ステータス行、ターミナルタイトルにスレッドの推定クレジットまたはコストが表示されます118
実際のコスト例
一般的なタスクにかかる代表的な API コストです(2026年半ば時点の gpt-5.3-codex 料金のスナップショット、推論レベルは medium。モデルが変わっても相対的な規模は参考になります)。
| タスク | 入力トークン | 出力トークン | 概算コスト |
|---|---|---|---|
| 500行のモジュールを説明 | 約15K | 約2K | 約$0.25 |
| 失敗するテストを修正(1~2ファイル) | 約30K | 約5K | 約$0.50 |
| テスト付きの新しい API エンドポイントを追加 | 約60K | 約15K | 約$1.10 |
| 認証モジュールをリファクタリング(10ファイル) | 約120K | 約30K | 約$2.25 |
codex execによるリポジトリ全体の監査 |
約200K | 約20K | 約$3.00 |
| クラウドタスク:未解決の20件の Issue をトリアージ | 約250K | 約40K | 約$4.50 |
コストは、推論レベル、キャッシュ、会話の長さによって変わります。日常的なタスクでは
gpt-5.6-lunaを使うと、支出を大幅に抑えられます。キャッシュ済みの入力トークンには割引料金が適用されます。
表面に現れないトークンのオーバーヘッド
ツールを呼び出すたびに、表示されているプロンプト以外のトークンも追加されます。
| オーバーヘッドの発生源 | 概算コスト |
|---|---|
| システムプロンプト + AGENTS.md | 1ターンあたり約2~5Kトークン(初回のみ読み込まれ、以降はキャッシュ) |
| ツール定義 | 登録済みツール1つにつき約500トークン |
ファイルの読み取り(@file) |
ファイル内容全体のトークン |
| MCP ツール定義 | 接続中のサーバー1台につき約200~500トークン |
| 推論トレース | 状況により変動。xhighではオーバーヘッドが3~5倍になる場合があります |
上級者向けのヒント: 実際の利用状況は、TUI の
/statusで監視してください。トークン数には、表示されるメッセージだけでなく、すべてのオーバーヘッドが含まれます。予想外にコストが高い場合は、接続中の MCP サーバー数を確認しましょう。サーバーごとに、すべての API 呼び出しへツール定義が追加されます。
チームのコスト管理
| チーム規模 | 推奨設定 | 月額コストの目安 |
|---|---|---|
| 個人開発者 | デフォルトモデル、medium推論 |
$20~80 |
| 小規模チーム(3~5人) | プロファイル(fast/careful)、codex execによるコードレビュー |
$200~500 |
| 中規模チーム(10~20人) | Enterprise プラン、requirements.tomlの制限、CI 統合 |
$1,000~3,000 |
| 大規模組織(50人以上) | 管理者コントロール、監査ログ、割り当て済み予算を備えた Enterprise | カスタム料金 |
チームのコストを管理する方法:
- requirements.tomlを設定することで、組織全体にモデルと推論レベルの制限を適用します
- CI/CD ではgpt-5.6-lunaを使う — 自動化パイプラインで最高レベルの推論が必要になることはほとんどありません
- プロファイルベースで予算を管理する — コスト上限を適切に設定したci、review、devプロファイルを定義します
- OpenTelemetry で監視する — Enterprise 環境では、利用状況のテレメトリを既存のオブザーバビリティスタックへエクスポートできます
判断フレームワーク
各インターフェースを使い分ける場面
| シナリオ | 最適なインターフェース | 理由 |
|---|---|---|
| すばやいバグ修正 | CLI | 高速で作業に集中でき、スクリプト化も可能 |
| 複数ファイルのリファクタリング | CLI またはアプリ | 決定論的なパッチには CLI、差分を視覚的に確認するにはアプリ |
| 不慣れなコードの調査 | CLI | ターミナルでの組み合わせやすさ、grep/find との連携 |
| 並行するワークストリーム | Desktop App | worktrees による分離、複数タスクの管理 |
| 作業中のファイル編集 | IDE 拡張機能 | インライン編集、緊密なコンパイル・テストのループ |
| 長時間かかる移行 | Cloud | 独立して実行され、完了時に PR を作成 |
| CI/CD の自動化 | codex exec |
非対話型、JSON 出力、スクリプト化が可能 |
| コードレビュー | CLI またはアプリ | プリセット付きの /review コマンド |
| チームのオンボーディング | Desktop App | 視覚的でガイド付きのため、ターミナルの知識が少なくても利用可能 |
各 sandbox mode を使い分ける場面
| シナリオ | モード | 承認 | 理由 |
|---|---|---|---|
| 未知のコードの調査 | read-only |
on-request |
安全性が最も高く、何も壊せません(untrusted は v0.149.0 で廃止) |
| 日常的な開発 | workspace-write |
on-request |
速度と安全性のバランスが良好 |
| 信頼できる自動化 | workspace-write |
never |
高速かつ中断されず、sandbox 内で実行 |
| システム管理 | danger-full-access |
on-request |
フルアクセスが必要です。sandbox の境界がなくなるため、on-request でも承認を求められることはほとんどありません123 |
| CI/CD パイプライン | workspace-write |
never |
自動化され、workspace 内に sandbox 化 |
各推論レベルを使い分ける場面
| タスクの種類 | 推論 | モデル | プロファイル |
|---|---|---|---|
| フォーマット、リント | low |
gpt-6-luna |
fast |
| 標準的なコーディング | medium |
gpt-6-sol |
デフォルト |
| 複雑なデバッグ | high |
gpt-6-sol または gpt-6-astra |
careful |
| セキュリティ監査 | xhigh |
gpt-6-astra |
careful |
| 迅速なプロトタイピング | low |
gpt-5.3-codex-spark |
fast |
| 移行/リファクタリング | medium-high |
gpt-6-sol または gpt-6-astra |
デフォルト |
Plan Mode と直接実行
Will Codex need to change more than 3 files?
│
├── YES → Use Plan Mode (/plan)
│ Codex designs the approach BEFORE making changes.
│ You review and approve the plan.
│ Best for: refactors, new features, migrations
│
└── NO → Is the change well-defined?
│
├── YES → Direct execution
│ Just describe the task. Codex executes immediately.
│ Best for: bug fixes, small features, test additions
│
└── NO → Use Plan Mode (/plan)
Let Codex explore and propose an approach first.
Best for: unfamiliar codebases, ambiguous requirements
Steer Mode:Enter と Tab
| 状況 | Enter を使用 | Tab を使用 |
|---|---|---|
| Codex がミスをしそうなとき | すぐに修正指示を送信 | |
| 後続タスクがあるとき | 現在の作業後に実行するようキューに追加 | |
| Codex が間違ったファイルを選んだとき | すぐに方向修正を送信 | |
| スコープを追加したいとき | 追加内容をキューに登録 | |
| 優先順位を緊急に変更するとき | 新しい優先事項をすぐに送信 | |
| 緊急ではない補足情報 | 急がずキューに追加 |
目安:Enter =「止まって、今すぐこれを聞いてください」。Tab =「今の作業が終わったら、これも実行してください」。
Desktop App と CLI
How do you prefer to work?
│
├── Terminal-first → Use CLI
│ │
│ ├── Single focused task → codex (interactive TUI)
│ ├── Scripted automation → codex exec (non-interactive)
│ └── Quick one-shot → codex exec "prompt" -o result.txt
│
└── Visual/multi-project → Use Desktop App
│
├── Multiple parallel tasks → Multi-thread with worktree isolation
├── Visual diff review → Built-in Git diff viewer
├── Scheduled automation → Automations tab
└── Voice-driven → Ctrl+M for voice dictation
| 機能 | CLI | Desktop App |
|---|---|---|
| 対話型セッション | 対応 | 対応 |
| 並列エージェント | 手動(複数のターミナル) | 組み込み(worktrees による分離) |
| 差分レビュー | /diff(テキスト) |
視覚的なインライン差分 |
| 自動化 | Cron + codex exec |
GUI スケジューラー |
| 音声入力 | 対応:/voice によるライブ会話。デフォルトで有効で、F8 で切り替え可能(v0.156.0。v0.155.0 では実験的なオプトイン機能)156169 |
対応(Ctrl+M) |
| CI/CD 連携 | codex exec + GitHub Action |
非対応 |
| セッション同期 | 対応 | 対応(CLI と共有) |
どのプロファイルを選ぶべきか
タスクに合った事前設定済みのプロファイルを選びます。
| タスクの種類 | プロファイル | 主な設定 |
|---|---|---|
| 簡単な質問、フォーマット | fast |
model = "gpt-6-luna", model_reasoning_effort = "low" |
| 日常的な開発 | (デフォルト) | model = "gpt-6-sol", model_reasoning_effort = "medium" |
| アーキテクチャ、セキュリティ | careful |
model = "gpt-6-astra", model_reasoning_effort = "xhigh" |
| リアルタイムのペア作業 | pair |
model = "gpt-5.3-codex-spark", model_reasoning_effort = "high" |
| CI/CD の自動化 | ci |
model = "gpt-6-luna", model_reasoning_effort = "low", sandbox_mode = "workspace-write" |
プロファイルファイル(各プリセットにつき1つ、~/.codex/ 内。従来の単一ファイルによる profile = "default" + [profiles.*] レイアウトは、0.134.0 以降読み込まれません122):
# ~/.codex/fast.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
# ~/.codex/careful.config.toml
model = "gpt-6-astra"
model_reasoning_effort = "xhigh"
# ~/.codex/pair.config.toml
model = "gpt-5.3-codex-spark"
model_reasoning_effort = "high"
# ~/.codex/ci.config.toml
model = "gpt-6-luna"
# GPT-6 Sol/Luna start on the Fast tier (2.5x credits) unless service_tier is set; check /fast status
model_reasoning_effort = "low"
sandbox_mode = "workspace-write"
セッションごとにプロファイルを切り替えるには、codex --profile careful を使用します。
Sandbox と承認システムはどのように機能しますか?
Codex は、技術的に可能な操作と、Codex が人間の承認を求めるタイミングを分離する、2層のセキュリティモデルを採用しています。このアプローチは Claude Code の権限システムとは根本的に異なり、Codex は OS のカーネルレベルで制限を適用します。5 管理者が組織全体に適用する requirements.toml の制約については、エンタープライズ導入もご覧ください。
v0.148.0 の堅牢化: Linux と Windows の両方で、sandbox の制限がフェイルクローズになりました。拒否されたパスや読み取れないパスは、暗黙的に許可されるのではなく、ブロックされたものとして扱われます。118
レイヤー1:Sandbox(可能な操作)
sandbox は、OS ネイティブの仕組みを使用してファイルシステムとネットワークへのアクセスを制御します。
| モード | ファイルアクセス | ネットワーク | 実装 |
|---|---|---|---|
read-only |
すべての場所で読み取り専用 | ブロック | 最も厳格。変更には明示的な承認が必要 |
workspace-write |
ワークスペースと /tmp で読み書き可能 |
デフォルトでブロック | 通常の開発向け。安全なデフォルト |
danger-full-access |
マシン全体にアクセス可能 | 有効 | 最大限の権限。使用には注意が必要(拒否リストのみによる方式は v0.121.0 で削除され、現在はオン/オフの2択)82 |
プラットフォーム固有の制限適用:
- macOS:Apple の Seatbelt フレームワークを
sandbox-exec経由で使用します。モードごとのプロファイルが実行時にコンパイルされ、カーネルによって適用されます。6 v0.121.0 以降、macOS の sandbox プロファイルでは特定の Unix ソケット(docker.sockやエディターの IPC ソケットなど)を許可リストに追加でき、プライベート DNS の名前解決もデフォルトではブロックされなくなりました。82 - Linux:ファイルシステムの制限には Landlock、システムコールのフィルタリングには seccomp を使用します。独立したヘルパープロセス(
codex-linux-sandbox)により、多層防御の分離を実現しています。5 Bubblewrap(bwrap)は Linux ビルドの一部として同梱・コンパイルされます(v0.100.0 で任意機能から昇格)。7 v0.117.0 では、従来型のカーネル設定を使用する古いディストリビューションでの sandbox の信頼性が向上しました。75 v0.129.0 では Linux の sandbox 起動処理が堅牢化され、同梱の Bubblewrap が上流のセキュリティパッチを含む 0.11.2 に更新されました。v0.130.0 では起動処理がさらに強化されています。8991 - Windows:制限付きトークンを使用するネイティブ sandbox です(v0.100.0 で実験的機能から昇格)。WSL にも対応しています(Linux の Landlock と seccomp を継承)。v0.117.0 では、プロセス分離を改善する制限付きトークン sandbox の強化が含まれています。75 v0.130.0 では、sandbox ユーザーにデスクトップのランタイムバイナリキャッシュへのアクセスを許可し、ワークスペース sandbox のユーザーが Windows sandbox 内でランタイムバイナリを確実に解決できるようになりました。91
これが重要な理由:コンテナベースの sandbox(Docker)とは異なり、OS レベルの sandbox は高速かつ軽量で、脱出も困難です。Codex がシステムコールを認識する前に、カーネルが制限を適用します。
セキュリティ修正:
- zsh-fork による sandbox 回避(v0.106.0): zsh のフォークを介したシェル実行により、sandbox の制限を回避できる脆弱性が修正されました。60 それ以前のバージョンを使用している場合は、ただちにアップグレードしてください。
- 入力サイズの上限(v0.106.0): 極端に大きいペイロードによる停止を防ぐため、Codex は約100万文字の入力上限を適用するようになりました。60
- 安全な devcontainer プロファイル(v0.121.0): Docker devcontainer 向けに新しい堅牢なカスタマープロファイルが追加され、コンテナ内の sandbox に Bubblewrap を使用します。WSL2 はサポートされますが、WSL1 は明示的に拒否されます(Bubblewrap は WSL1 のカーネルシムと互換性がありません)。82
- Guardian レビューと hooks(v0.121.0): Guardian サブエージェントの判断にツール実行前後の hooks が干渉しないよう、Guardian のレビューセッション中は hooks が無効になります。82 ログ記録や検証を hooks に依存している場合、Guardian レビューではそれらがスキップされる点に注意してください。完全な監査証跡が必要な場合は、app-server のオブザーバビリティを利用しましょう。
- Linux の /dev ファイルシステム(v0.105.0): Linux 上で sandbox 化されたコマンドに最小構成の /dev ファイルシステムが提供されるようになり、デバイスノードを必要とするツールとの互換性が向上しました。61
ReadOnlyAccess ポリシー(v0.100.0以降): 読み取りアクセスを細かく制御するための設定可能なポリシー形式です。workspace-write モードでも、Codex が読み取れるディレクトリを制限するために使用できます。
[sandbox_workspace_write]
read_only_access = ["/etc", "/usr/local/share"] # Only these paths readable outside workspace
レイヤー2:承認ポリシー(確認するタイミング)
承認ポリシーでは、Codex が処理を一時停止して人間の確認を求めるタイミングを決定します。
| ポリシー | 動作 | ユースケース |
|---|---|---|
untrusted |
安全な読み取りは自動実行し、それ以外は確認を求める | v0.149.0 で廃止 — on-request を使用し、この値を指定している設定は移行が必要120 |
on-request |
sandbox 内の操作は承認し、境界を越える操作では確認を求める | デフォルト。バランスが良い |
never |
一切確認しない | CI/CD、信頼できる自動化 |
on-failure は古い例や互換性維持のための処理に残っていますが、現在の OpenAI 設定ドキュメントでは非推奨とされています。対話型の実行では on-request、外部の安全境界がすでに設けられている非対話型の実行では never を推奨します。87
v0.150.0 以降、コンポーザーから権限モードを順番に切り替えるキーボードショートカットを割り当てられます。/keymap で設定してください。132
個別の承認 ID(v0.104.0以降)
複数ステップのシェル実行に含まれる各コマンドへ、Codex が個別の承認 ID を割り当てるようになりました。これにより承認が細分化され、シーケンス内の1つのコマンドを承認しても、同じシェル呼び出し内の後続コマンドが自動的に承認されることはありません。49
柔軟な承認制御(v0.105.0以降)
承認フローで、追加の sandbox 権限と個別の拒否を利用できるようになりました。61
- 追加の sandbox 権限:現在の sandbox モードを越えるアクセスがコマンドに必要な場合、モード全体の変更を求めるのではなく、必要な追加権限だけを Codex が要求できます
- 個別の拒否:ツール呼び出しを個別に拒否してフィードバックを与えられるため、Codex は同じコマンドを単に再試行するのではなく、アプローチを調整できます
実行時の権限要求(v0.113.0以降)
Codex に組み込みの request_permissions ツールが追加され、モデルが実行時に追加権限を要求できるようになりました。69 昇格されたアクセス権を必要とするタスクに遭遇した場合、暗黙的に失敗したり、異なるフラグでの再起動をユーザーに求めたりせず、TUI の承認フローを通じて特定の権限(ファイルシステムのパスやネットワークアクセスなど)を正式に要求できます。
アプリ承認モード writes(v0.144.0以降)
アプリとコネクターに中間の承認レベルが追加されました。writes アプリ承認モードでは、アプリが読み取り専用として宣言したアクションは確認なしで実行し、書き込みを伴う操作では引き続き一時停止して確認を求めます。107 従来のアプリ承認は全許可か全拒否に近いものでしたが、writes は多くの運用者が連携機能に求める信頼モデルに合致します。つまり、閲覧は自由に、変更は確認してから行います。
自動レビューされる承認:--approve-for-me(v0.147.0以降)
新しい --approve-for-me CLI フラグを使用すると、承認プロンプトが自動レビューされる承認に変わります。処理を中断して確認を求める代わりに、各リクエストがレビューパスで判定され、代理で承認または拒否されます。116 これは、「すべて承認する」(削除済みの --full-auto が促していた姿勢)と「すべての操作で中断する」の中間に位置します。プロンプトは判断ポイントとして残りますが、回答するのはレビュアーです。このフラグには、v0.146.1 で導入されたサイバー対応モデル向けの、より安全な自動レビューデフォルトが継承されます。これは権限の委任として扱ってください。中断すると停止してしまう長時間の無人実行には適していますが、自分自身でレビューしたい認証情報や本番環境の状態に触れるセッションには適していません。
昇格されたターミナル入力の承認(v0.151.0)
write_stdin_approval 機能フラグはデフォルトで無効です。有効にすると、昇格された unified-exec ターミナルへ空でない入力を送信する前に、改めて承認が必要になります。このレビューは hooks、Guardian、app server、TUI を経由して writeStdin 承認として処理されます。ターミナルの環境、起動ディレクトリ、昇格状態はターンをまたいで維持され、承認後、バイト列を書き込む前にプロセスの同一性が再検証されます。完全にフォーマットされたアクションと承認理由は8,000バイト以内に収める必要があります。サイズ超過または切り詰められたアクションは、承認が要求される前、かつターミナルへ何かが送られる前に拒否されます。135
権限プロファイル(v0.113.0以降、v0.128.0およびv0.133.0で拡張)
権限プロファイルでは、ファイルシステムとネットワークの sandbox ポリシーを、名前付きで再利用可能なセクションに分割できます。default_permissions には :read-only や :workspace などの組み込みプロファイルを設定するか、カスタムの [permissions.<name>] テーブルを指定します。87 v0.133.0 では、プロファイルが管理対象の機能へ昇格しました。リスト API で利用可能なプロファイルのメタデータを公開できるほか、プロファイル間の継承、管理対象の requirements.toml による権限要件の宣言、実行時のアクティブプロファイル更新に対応しています。また、Windows の sandbox 設定では、個別に用意されたアドホックなポリシーではなく、解決済みのプロファイルを使用するようになりました。98
default_permissions = "project-safe"
[permissions.project-safe.filesystem]
"/usr/local" = "read"
glob_scan_max_depth = 3
[permissions.project-safe.filesystem.":project_roots"]
"." = "write"
"**/*.env" = "none"
[permissions.project-safe.network]
enabled = true
mode = "limited"
[permissions.project-safe.network.domains]
"api.github.com" = "allow"
"registry.npmjs.org" = "allow"
プロジェクトルートが書き込み可能な場合でも読み取らせたくない機密ファイルや glob には、none を使用してください。単発のコマンド例外には、プロファイルを広範囲に拡張するよりもルールを使用することを推奨します。87
v0.151.0: 復元された app-server スレッドでは、権限プロファイルが従来のターン単位の sandbox オーバーライドに平坦化されず、そのまま維持されます。プロファイルはターンのルーティングや互換性のある /cd によるディレクトリ変更をまたいで保持されます。復元したプロファイルを従来の sandbox モードとして安全に表現できない /cd は、暗黙的に制限を弱めるのではなく拒否されます。134
従来の --full-auto に関するガイダンス
古いガイドでは、--full-auto を次の設定の便利なエイリアスとして説明していました。
codex --sandbox workspace-write --ask-for-approval on-request
v0.128.0 のリリースノートでは --full-auto が非推奨とされ、現在の CLI ヘルプにも対話型実行用のオプションとして掲載されていません。代わりに、上記の明示的なフラグまたは名前付きの権限プロファイルを使用してください。86
v0.147.0 で削除が完了し、codex exec --full-auto は使用できなくなりました。 このフラグを渡し続けているスクリプトは、実行されずエラーになります。移行作業は単純で、--sandbox workspace-write に置き換えてください(従来の呼び出しが --full-auto の承認動作に依存していた場合は、承認フラグまたはプロファイルも追加します)。アップグレード前に、codex exec をシェルから呼び出すすべての自動化を監査してください。問題は非推奨警告ではなく、パイプラインの失敗として現れます。116
Sandbox の信頼性(v0.129.0): Linux の sandbox 起動処理の堅牢化により、低速なファイルシステムやシンボリックリンクを使ったチェックアウトで発生する競合が軽減されました。Windows の sandbox に関する信頼性向上では、長時間実行時に発生する複数のエッジケースのクラッシュが解消されています。また、同梱の Bubblewrap は上流のセキュリティパッチを含む 0.11.2 に更新されました。設定変更は不要です。これらの修正を適用するには
codex updateを実行してください。89
推奨設定
日常的な開発(安全なデフォルト):
sandbox_mode = "workspace-write"
approval_policy = "on-request"
パワーユーザー向け(フルアクセス、人間による確認あり):
sandbox_mode = "danger-full-access"
approval_policy = "on-request" # `untrusted` retired in v0.149.0
コミュニティの記事では、この組み合わせが「最適なバランス」として推奨されています。8 ただし、その助言をそのまま採用する前に、実際の動作を理解しておきましょう。承認プロンプトは、コマンドが sandbox の外へ出る場合やネットワークへアクセスする場合に表示されますが、danger-full-access はその両方の境界を取り除きます。そのため、on-request で昇格の対象となる操作はほとんど残りません。これは、すべてのコマンドを人間が確認する最大権限の構成ではなく、確認を最小限に抑えた最大権限の構成です。前者を求める場合は workspace-write を維持し、sandbox の境界によって確認を発生させてください。123
CI/CD の自動化:
sandbox_mode = "workspace-write"
approval_policy = "never"
Guardian サブエージェントによるスマート承認(v0.115.0以降)
スマート承認では、すべてのアクションについて人間の承認を求める代わりに、レビューリクエストを Guardian サブエージェントへ送れます。Guardian のセッションは承認をまたいで維持されるため、プロンプトキャッシュを再利用でき、起動時のオーバーヘッドを回避できます。各レビューにはクリーンな履歴が与えられ、過去の判断が後続のレビューに影響することはありません。73
config.toml でレビュアーを設定します。
approvals_reviewer = "guardian_subagent" # "user" (default) or "guardian_subagent"
これは、包括的に approval_policy = "never" を指定するのではなく、推論を伴う自動レビューを行いたい CI/CD ワークフローで特に便利です。
Guardian v2 のデフォルト変更(v0.151.0): Guardian v2 では、画像を含む computer-use レビューがデフォルトになりました。features.guardianv2.review_scope.computer_use_only のデフォルトは true です。より広範なツールレビュー範囲を維持するには false に設定してください。また、features.guardianv2.transcript.include_images のデフォルトも true です。Guardian のトランスクリプトに画像を含めない場合は false に設定します。どちらも v0.150.0 では設定可能かつデフォルト無効の機能としてリリースされ、v0.151.0 でデフォルトが有効になりました。135
Guardian の対象範囲は承認モードに従います(v0.153.0): 2つのモードでは、結果を変えられない Guardian の処理をスキップするようになりました。Full Access(approvalPolicy: "never" と無制限の権限をすでに組み合わせたモード)では、確認のみを目的とする Guardian と MCP のリクエストが、同期レビュー、サンプラーの事前ウォームアップ、バックグラウンドスコアリングなしで承認されます。保留中、失敗、または制限付きの環境は Full Access として扱われません。また、アクティブな権限状態はターンごとに再評価されるため、既存のスレッドでも安全に Full Access へ移行したり、そこから離れたりできます。ユーザー承認モード(approvals_reviewer = "user")では、Guardian の事前ウォームアップと非同期スコアリングがスキップされ、通常の node_repl.js 実行確認は自動的に受け入れられます。一方、機密性の高いアクションのチェックとユーザー入力の要求については、従来の動作が維持されます。140 ここで絞り込まれるのは Guardian が実行されるタイミングであり、人間による承認レイヤーではありません。このガイドで説明している、on-request で danger-full-access を使用した場合の確認動作は、Guardian とは別の仕組みである承認ポリシーによるものです。さらに v0.152.1 では、Guardian の承認レビューがモデルのメタデータ(auto_review.node_repl_policy)から Node REPL ポリシーを取得できるようになり、このフィールドがない場合は同梱のポリシーへフォールバックします。139
Guardian の computer-use スコアリングはモデル要件に従います(v0.153.1): computer-use のみに限定された Guardian のスコアリングと迅速な承認判断は、アクティブなモデルのメタデータに node_repl_auto_review_required が設定されている場合にのみ実行されるようになりました。また、モデルの切り替えによってスコアリングがスキップされる場合、過去または処理中のスコアは無効化されます。そのため、レビュー対象のモデルへ戻しても、古い承認判断が復活することはありません。これは v0.153.1 パッチの主要な変更点ですが、リリース本文には記載されていません。#42422(38ba8cdc の cherry-pick)は、rust-v0.153.0…rust-v0.153.1 の比較でのみ確認できます。142
Guardian による親スレッドのコンパクション再利用がデフォルトで有効になりました(v0.156.0): #46522 で guardian_reuse_parent_compaction が安定版機能へ昇格し、デフォルトで有効になりました。これにより、Guardian がレビューセッションを再起動する際、親スレッドの暗号化されたコンパクションを再利用できます。PR のテストによると、親の履歴が変更された場合、キャッシュ済みのレビューセッションは引き続き無効化されます。以前の動作に戻すには: config.toml の [features] で guardian_reuse_parent_compaction = false を設定するか、codex features disable guardian_reuse_parent_compaction を実行してください。169171
Guardian のスレッドコンテキストがデフォルトで有効になりました(v0.157.0): #47275 で guardianv2.thread_context が安定版へ昇格し、同期および非同期の Guardian レビューで有効になりました。これにより、レビューではスレッドが所有するコンテキストが使用されます。この設定は Guardian v2 の enabled トグルとは独立しており、明示的な設定とプロファイルによるオーバーライドは維持されます。無効にするには: config.toml の [features.guardianv2] で thread_context = false を設定してください。174
PowerShell 分類器の厳格化(v0.142.2): 安全性分類器が検査できない実行可能な AST 領域を含む PowerShell コマンドは、自動承認をすり抜けるのではなく、承認が必要になりました。これにより、難読化された PowerShell や動的に構築された PowerShell が Windows 上で分類を回避できる問題が解消されています。105
危険なコマンドの検出範囲を拡大(v0.144.5): より多くの強制的な rm の形式を検出できるようになりました。また、拒否されたコマンドには不明瞭な拒否ではなく、より明確な拒否理由が返されます。承認ポリシーを調整する際に、コマンドがブロックされた理由を把握するのに役立ちます。110
ネットワークアクセスの有効化
Codex は workspace-write モードで、ネットワークアクセスをデフォルトでブロックします。必要に応じて有効にしてください。
# Per-run
codex -c 'sandbox_workspace_write.network_access=true' "install the packages"
# In config.toml
[sandbox_workspace_write]
network_access = true
writable_roots = ["/path/to/extra/dir"] # Additional writable directories
exclude_slash_tmp = false # Prevent /tmp from being writable
exclude_tmpdir_env_var = false # Prevent $TMPDIR from being writable
WebSocket プロキシ対応(v0.104.0以降)
WebSocket トラフィックをプロキシ経由で転送する企業環境向けに、Codex は WS_PROXY と WSS_PROXY の環境変数をサポートするようになりました。49
export WSS_PROXY="https://proxy.corp.example.com:8443"
codex "update the README"
これらは、既存の HTTPS_PROXY および SOCKS5 プロキシ対応(v0.93.0以降)を補完します。
「すべてのトランスポート層」への対応が実際に実現したのは v0.146.0 です。 設定したプロキシが、認証、プラグインのダウンロード、MCP 認可、リモート実行、WebSocket 接続、HTTP リダイレクト、LM Studio 接続のすべてで使用されるようになりました。変更履歴によると、これら7つの経路では以前プロキシ設定が無視されていました。114 v0.146.0 より前の Codex を企業プロキシの背後で使用し、通常のモデル呼び出しは機能する一方、ログインやプラグインのインストールが失敗していた場合、この未対応部分が原因だった可能性があります。
macOS のシステムプロキシ(v0.142.2以降): respect_system_proxy を有効にすると、macOS の認証クライアントがシステムプロキシ、PAC、WPAD の設定に従います。これにより、プロファイルでプロキシ設定を配布している企業管理下の Mac では、認証トラフィック向けにシェルごとのプロキシ環境変数を設定する必要がなくなりました。105 v0.143.0 以降、これは Windows と Responses API のトラフィックにも拡張されています。 Codex は認証と Responses API の呼び出しを、PAC および WPAD の自動設定を含む macOS または Windows のシステムプロキシ経由で送信します。これにより、いずれの OS でも厳格に制限された企業ネットワークにおける最後の未対応部分が解消されました。106
Sandbox のテスト
sandbox を信頼する前に、その動作を確認してください。
codex sandbox macos --permissions-profile :workspace -- ls /etc/passwd # macOS test
codex sandbox linux --permissions-profile :workspace -- cat /etc/shadow # Linux test
sandbox が正しく機能していれば、ワークスペースに限定されたプロファイルでは、どちらのコマンドも権限拒否エラーで失敗するはずです。いずれかのコマンドが成功した場合は、sandbox の設定を調査する必要があります。
AGENTS.md の仕組み
AGENTS.md は Codex のプロジェクト指示システムです。現在は Linux Foundation の Agentic AI Foundation が管理するオープン標準9であり、Codex、Cursor、Copilot、Amp、Jules(Google)、Gemini CLI、Windsurf、Cline、Aider、Zed、Factory、RooCode、および 60,000 を超えるオープンソースプロジェクトでサポートされています。特定のリポジトリやディレクトリ内で Codex がどのように動作するかを定義します。AGENTS.md を補完する再利用可能な専門知識パッケージについては、skillsをご覧ください。
検出階層
Codex はセッション開始時にディレクトリツリーをたどり、指示チェーンを構築します。
- グローバル(
~/.codex/):AGENTS.override.md>AGENTS.md - プロジェクト(git ルートから現在のディレクトリまで):各階層で
AGENTS.override.md>AGENTS.md> フォールバックファイル名の順に確認 - マージ:ファイルはルートから下位へ連結されます。現在のディレクトリに近いファイルほどプロンプトの後ろに配置され、先にある指示を上書きします
~/.codex/AGENTS.md ← Global defaults
└─ /repo/AGENTS.md ← Project-wide rules
└─ /repo/services/AGENTS.md ← Service-specific rules
└─ /repo/services/payments/
AGENTS.override.md ← Overrides everything above for this dir
信頼されていないプロジェクトではプロジェクトの AGENTS.md をスキップ(v0.150.0): 上記の走査は、プロジェクトが信頼されていることを前提としています。v0.150.0 以降、「信頼されていないプロジェクトはプロジェクトレベルの AGENTS.md 指示を提供しなくなり、権限の変更後も管理された読み取り拒否ルールが引き続き適用されます」。つまり、プロジェクトスコープの検出はスキップされる一方、ユーザーレベルの ~/.codex/AGENTS.md の指示は維持されます。そのため、信頼する前のチェックアウトから動作規約を注入されることはありません。132
デスクトップの複数フォルダープロジェクト(26.715、2026年7月23日): 上記の走査は CLI の動作を示しており、すべてが現在の作業ディレクトリを基準に解決されます。ChatGPT デスクトップアプリでは、関連する複数のフォルダーを1つのローカルプロジェクトに含められるようになりました。ただし、検出の基準となるのはそのうちの1つだけです。「新しいチャット、Git 操作、AGENTS.md、skills、config.toml の自動検出では、プライマリフォルダーが使用されます。セカンダリフォルダーも、ファイルの検索、読み取り、編集には引き続き利用できます」。プロジェクトメニューの プロジェクトを編集 から、プライマリにするフォルダーを選択できます。113
この1つの設定が、Codex の5つの中核システムのうち3つを同時に制御します。指示、skills、設定は、すべてプライマリフォルダーに従います。実際には、セカンダリフォルダー内の AGENTS.md は Codex が開けるファイルにすぎず、読み込まれる動作規約ではありません。ルールを含むリポジトリを2番目に追加した場合は、それをプライマリに昇格させるか、そのルールをプライマリフォルダーの AGENTS.md に改めて記載してください。自動検出を想定していたリポジトリ内の skill フォルダーにも同じことが当てはまります。CLI のディレクトリ走査自体は何も変わっていません。これはデスクトップアプリにおけるプロジェクトスコープの仕様です。
優れた AGENTS.md の条件
Codex 自体による直接的なガイダンスとコミュニティのパターン10に基づきます。
推奨:
- 具体的に書く:"Use rg --files for discovery" は "search efficiently" より明確です
- 完了条件を定義する:「完了」とは何を意味するのかを示します(テスト合格、lint エラーなしなど)
- コマンドを含める:ビルド、テスト、lint、フォーマットの正確な実行方法を記載します
- タスク別に整理する:コーディング、レビュー、リリース、インシデント/デバッグのセクションに分けます
- エスカレーション方法を定義する:行き詰まった場合や予期しない状態に遭遇した場合の対応を示します
非推奨: - 実行ルールを伴わないスタイルガイド全体の貼り付け - 曖昧な指示(「注意する」「最適化する」) - 矛盾する優先事項の混在(速度重視+網羅的な検証+実行時間の余裕なし) - 説明用の文章を書くこと(AGENTS.md は運用ポリシーであり、README ではありません)
例:本番環境向け AGENTS.md
# Repository Guidelines
## Build, Test, and Development Commands
- Run API (dev): `python3 -m uvicorn main:app --reload`
- Install deps: `pip install -r requirements.txt`
- Lint: `python3 -m ruff check .` (auto-fix: `--fix`)
- Format: `python3 -m ruff format .`
- Tests: `python3 -m pytest -v`
- Coverage: `python3 -m pytest --cov=app --cov-report=term-missing`
## Coding Style & Naming Conventions
- Python 3.11+. Type hints on all functions.
- Ruff enforced: 88-char lines, double quotes, spaces for indent.
- Naming: modules `snake_case.py`, classes `PascalCase`, functions `snake_case`.
## Commit & Pull Request Guidelines
- Conventional Commits: `feat:`, `fix:`, `docs:`, `refactor:`, `chore:`, `test:`
- Commits should be small and focused.
- PRs must include: description, test plan, and screenshots for UI changes.
## Security
- Never commit secrets. Use `.env` for local config.
- Validate all external API calls with proper error handling.
エージェントセッションでのシークレットの取り扱い
ソースコードだけでなく、Codex から参照できる履歴もセキュリティ上の対象として扱ってください。Codex のリリースノートには、シェルのスナップショット取得や環境変数の秘匿化に関する取り組みが記載されています。また、メモリーシステムはメモリーへの書き込みにシークレットが含まれていないかスキャンします。しかし、こうした保護機能があっても、コマンド出力、セッショントランスクリプト、シェルスナップショット、ローカルログ、ヘルパースクリプトが認証情報を出力しても安全な場所になるわけではありません。375595
運用ルールは単純です。モデルに確認させる目的でシークレットを出力しないでください。ヘルパー用の認証情報は環境側で必要とされる設定に保持します。監査時には、実行可能なソース、ドキュメント、生成キャッシュ、セッショントランスクリプト、シェルスナップショット、ログ、意図的なシークレット保管場所を分離してください。確度の高いシークレット形式が見つかった場合はローカル履歴から秘匿化し、手動の衛生管理ループが実証されてから予防用 hooks を導入します。公開すべき知見は、対象領域の整理と受け入れ基準です。非公開のトークン値、正確なパス、検出処理の内部実装ではありません。95
オーバーライドの仕組み
各ディレクトリ階層の AGENTS.override.md は、そのスコープにおける通常の AGENTS.md を置き換えます。次のような場合に使用します。
- リリース凍結:「新機能は禁止、修正のみ」
- インシデントモード:「すべての変更についてオンコール担当者のレビューが必要」
- 一時的な強化:「今スプリントでは依存関係を更新しない」
設定
# Custom fallback filenames (in addition to AGENTS.md)
project_doc_fallback_filenames = ["TEAM_GUIDE.md", ".agents.md"]
# Increase max size for large instruction files
project_doc_max_bytes = 65536 # 64 KiB (default: 32 KiB)
スキャフォールドの生成
codex # Launch TUI
/init # Generate AGENTS.md scaffold
または、指示チェーンを確認します。
codex --ask-for-approval never "Summarize your current instructions"
Hooks
Codex では、v0.99.0 と v0.100.0 で従来の AfterAgent および AfterToolUse という名前の hooks が導入されました。v0.114.0 では SessionStart と Stop を備えた試験的な hooks エンジンが追加され70、v0.124.0(2026年4月23日)で安定版となりました。85 rust-v0.150.0 に搭載されたエンジンには、12個のイベント(codex-rs/hooks/src/lib.rs の HOOK_EVENT_NAMES)が登録されています。v0.149.1 の時点では11個でしたが、v0.150.0 で12個目となる Interrupt が追加されました。132 従来の名前は設定可能な項目から削除されています。AfterToolUse はソースツリーのどこにも存在せず、AfterAgent は従来の notify ブリッジにおける内部ペイロード名としてのみ残っています。124 Hooks はエージェントループ中にスクリプトまたは MCP ツールを実行します。複数のファイルにある一致した hooks はすべて実行され、1つのイベントに一致する複数の command hooks は同時に起動します。また、管理対象外の hook は、実行前にすべて確認して信頼する必要があります。124 v0.148.0 ではエンジンが拡張され、hooks でコマンドを非同期に実行したり、MCP ツールを呼び出したりできるようになりました。command ハンドラーに async = true を設定すると、Codex の処理を継続しながらバックグラウンドで実行できます。また、mcp_tool ハンドラーを使用すれば、エージェントと同じ MCP servers にアクセスできます。118124
利用可能な Hook イベント
| イベント | 発火するタイミング | Matcher の適用対象 |
|---|---|---|
SessionStart |
セッションの開始時(startup、resume、clear、または compact)。プレーンテキストの stdout は、最初のターン前に開発者コンテキストとして追加されます |
source |
SessionEnd |
メインスレッドの終了時。開いている会話のアーカイブまたは削除、通常の終了、あるいはクライアントが接続されていない状態で30分間アイドルになった場合に発火します。サブエージェントでは発火しません。デフォルトのタイムアウトは1秒、上限は3秒で、常に同期的に実行されます | 終了理由(現在は other のみ) |
UserPromptSubmit |
ユーザープロンプトが送信される前。prompt を受け取り、送信をブロックしたり内容を補足したりできます |
サポートされていません |
PreToolUse |
Bash、apply_patch によるファイル編集、MCP ツールの呼び出し、その他のローカル function ツールが実行される前。呼び出しをブロックまたは書き換えられます |
tool_name(Bash、apply_patch、Edit、Write、または mcp__fs__read などの MCP 名) |
PermissionRequest |
Codex が承認を求める直前(shell の権限昇格、管理対象ネットワークの承認)。許可、拒否、または通常のプロンプトへの判断の委譲が可能です。承認不要のコマンドではスキップされます | ツール名 |
PostToolUse |
サポート対象のツールが出力を生成した後。ゼロ以外で終了した Bash コマンドも含まれます。副作用を元に戻すことはできません。continue: false をサポートします |
ツール名 |
PreCompact |
Codex がチャットを圧縮する前 | trigger(manual または auto) |
PostCompact |
Codex がチャットを圧縮した後 | trigger(manual または auto) |
SubagentStart |
サブエージェントの開始時 | agent_type |
SubagentStop |
サブエージェントの停止時 | agent_type |
Stop |
ターンの停止時(ドキュメントでは「During a turn」に記載)。stop_hook_active は、そのターンがすでに Stop によって継続されたかどうかを示します。stdout に JSON が必要です。セッション終了を表すものではなく、セッション終了には SessionEnd を使用します |
サポートされていません |
Interrupt |
アクティブなトップレベルのターンが中断されたとき(v0.150.0以降):「新しい Interrupt hooks では、アクティブなトップレベルのターンが中断された際に、コマンドまたは MCP ハンドラーを実行できます」。サブエージェントでは発火しません。デフォルトのタイムアウトは1秒、上限は3秒(SessionEnd と同じ制限)で、非同期ハンドラーもサポートされます132 |
サポートされていません |
WebSearch などのホスト型ツールは hook の実行経路を通りません。また、一部の特殊なツール経路では hook を適用しないようにできます。OpenAI 自身は、これを「有用なガードレールではあるものの、完全な強制境界ではない」と説明しています。124
Hook の設定
Hooks は、イベント、matcher グループ、1つ以上のハンドラーという3階層で構成されます。設定は hooks.json(~/.codex/hooks.json、<repo>/.codex/hooks.json、またはプラグインの hooks/hooks.json)に記述するか、config.toml および requirements.toml にインラインで記述します。プロジェクトローカルの hooks は、プロジェクトの .codex/ レイヤーが信頼されている場合にのみ読み込まれます。124 インライン TOML の形式は次のとおりです。
# ~/.codex/config.toml or <repo>/.codex/config.toml
[[hooks.SessionStart]]
matcher = "startup|resume"
[[hooks.SessionStart.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/session_start.py"
additionalContextLimit = 5000
[[hooks.PreToolUse]]
matcher = "^Bash$"
[[hooks.PreToolUse.hooks]]
type = "command"
command = '/usr/bin/python3 "$(git rev-parse --show-toplevel)/.codex/hooks/pre_tool_use_policy.py"'
timeout = 30
statusMessage = "Checking Bash command"
[[hooks.PostToolUse]]
matcher = "^Bash$"
[[hooks.PostToolUse.hooks]]
type = "command"
command = "python3 ~/.codex/hooks/post_tool_use_review.py"
async = true
timeout = 120
ハンドラーのフィールドは、type(command または mcp_tool。prompt および agent ハンドラーは解析されますがスキップされます)、command、秒単位の timeout(デフォルトは600秒。SessionEnd は1秒で、上限は3秒)、statusMessage、additionalContextLimit(Codex が全文をディスクに保存してプレビューを送信する前に、additionalContext のうちモデルへ渡す量)、commandWindows(Windows 専用のオーバーライド)、async です。コマンドの作業ディレクトリにはセッションの cwd が使用されます。そのため、リポジトリローカルの hooks では、相対的な .codex/hooks/... パスではなく、git rev-parse --show-toplevel を基準にパスを解決してください。124
確認と信頼。 Codex は、管理対象外の各 hook について、現在のハッシュに対する信頼状態を記録します。新規または変更された hooks は要確認とされ、信頼されるまでスキップされます。/hooks を実行すると、hook の提供元を確認し、内容を精査して信頼したり、個別の hook を無効化したりできます。起動時に確認が必要な hooks がある場合、Codex は /hooks を案内する警告を表示します。システム、MDM、クラウド、または requirements.toml 由来の管理対象 hooks は、ポリシーによって信頼されており、ユーザー向け hook ブラウザーから無効化することはできません。--dangerously-bypass-hook-trust を使用すると、hook の提供元を別の場所で検証する自動化向けに、永続的な信頼を記録せず、その1回の実行に限って有効な hooks を実行できます。124
SessionStart hook の stdout はモデルのコンテキストに取り込まれるため、セッション開始時に日付、ブランチ名、環境変数などの動的情報を注入する用途に適しています。
Claude Code の Hook パターンを再現する
Codex が実装しているイベントには Claude Code と同じイベント名が使われています。そのため、ほとんどの hook 設定は、JSON を hooks.json に移し、/hooks から信頼することで移行できます。
| Claude Code のパターン | Codex での代替方法 |
|---|---|
PreToolUse によるファイル操作のブロック |
apply_patch(または Edit、Write)か Bash に一致する PreToolUse hook。拒否を表す形式を返してブロックするか、呼び出しを書き換えます |
PostToolUse による lint |
Bash または apply_patch に一致し、linter を実行する PostToolUse hook。async = true を追加すると、クリティカルパスから外せます |
SessionStart でのコンテキスト注入 |
additionalContext を返す SessionStart hook(プレーンな stdout も使用できます) |
Stop 通知 |
通知コマンドを含む Stop hook(JSON の出力が必要です) |
SubagentStop 通知 |
agent_type に一致する SubagentStop hook |
PreCompact |
manual または auto に一致する PreCompact と PostCompact |
SessionEnd のクリーンアップ |
SessionEnd hook。デフォルトのタイムアウトは1秒、上限は3秒で、同期的に実行されます |
| 非同期 hooks | command ハンドラーの async = true(v0.148.0)。SessionEnd hooks は常に同期的に実行されます |
エキスパート向けのヒント: 新しい hook イベントは今後のリリースでも追加されます。v0.150.0 では
Interruptイベントが追加されました(132)。最新の一覧については、codex-rs/hooks/src/lib.rsのHOOK_EVENT_NAMESと Codex changelog を確認してください。TUI 内の hook ブラウザー(v0.129.0): TUI で
/hooksを実行すると、利用可能な hooks を確認し、現在どれが有効かを把握したうえで、config.tomlを編集せずに個別の hook を切り替えられます。プラグインに同梱された hook の問題を調査する場合や、編集に集中する間だけPostToolUselinter を一時的に無効化する場合に便利です。89
MCP(Model Context Protocol)とは? [EXPERIMENTAL]
MCPは、外部のツールやサービスに接続することでCodexの能力を拡張します。codex mcp コマンド群は現在実験的と位置づけられており、コマンドや設定フォーマットはリリース間で変更される可能性があります。Codexは2種類のトランスポートに対応しています。STDIO(ローカルプロセス)とStreamable HTTP(リモートサーバー)です。11
v0.121.0のMCP変更点: ツールは名前空間付きで登録されるようになり、一覧上のツール名は素の名前ではなく
<server>:<tool>の形式で表示されます。修飾されていないツール名をgrepしているスクリプトやプロンプトは更新してください。新たにsupports_parallel_tool_callsフラグが対象のMCPsへ引き渡され、対応を宣言したサーバーでは並列実行が可能になります。サンドボックスの状態メタデータもMCPツールのメタデータ経由で流れるようになったため、サーバー側が挙動を調整できます(例:read-onlyサンドボックス下での実行を警告する)。独自リクエストのcodex/sandbox-stateは削除されました。今後はメタデータ経路を使ってください。MCP Appsロールアウトのフェーズ3もここで到達し、ツール呼び出しに対応。deferred-callパターンを使うサーバー向けに、フラット化されたdeferredツール呼び出しもサポートされます。82v0.142.2のMCP変更点(2026年6月25日): MCPツールは対応環境ではツール検索がデフォルトになりました。すべてのツール定義を事前に読み込むのではなく、Codexが必要に応じてツールを発見する方式です。ツール数の多い構成での発見性が向上しつつ、旧来のモデルやプロバイダーとの互換性も保たれます。また、リモートstdioのMCPサーバーは、リモートプラットフォームのパス形式で書かれた絶対作業ディレクトリも受け付けます(macOSクライアントからWindows形式のパス、またはその逆)。105
v0.147.0のMCP変更点(2026年8月7日): CodexにMCP 2026-07-28プロトコル改訂版へのオプトイン対応が追加されました。ページネーション付きの検出(巨大なツールカタログは1つの過大な一覧ではなくページ単位でストリーミングされます)、マルチラウンドリクエスト(サーバーが1つの論理リクエスト内で複数ステップのやり取りを保持できます)、そしてノンブロッキングなサーバー起動です。キャッシュ済みのMCPツールはサーバーの起動完了前に公開されるため、起動の遅いサーバーがセッション開始を止めることはなくなりました。オプトイン方式なので、旧改訂版のサーバーはそのまま動作します。116
v0.151.0のMCP変更点(2026年8月29日): オプション扱いのMCPサーバーに設定可能な起動猶予時間が加わりました。
mcp_optional_startup_grace_ms(デフォルト1,000ミリ秒)は、ツールカタログの取得がオプションサーバーをどれだけ待つかを制御します。0にすると共有の猶予が無効になり、オプションサーバーは設定済みのstartup_timeout_secにフォールバックします。更新した値は実行中およびMCP設定の再読み込み時に適用されます。拡張機能からMCPツールの結果を検査または差し替えることもできます。ToolLifecycleContributor::on_mcp_tool_resultは、MCPの完了が公開される前、かつ結果がモデル向けに整形される前に実行され、成功・エラーいずれの結果でも、Code Mode経由でも動作します。134v0.152.0のMCP変更点(2026年9月1日): 追加的な変更が3点あります。
openai/elicitationフォームリクエストが到着しました。クライアントがオブジェクト値のformケーパビリティを宣言するとCodexはフォーム対応を通知し、openai/elicitation/createリクエストを処理して、そのメタデータと不透明なスキーマをapp server経由でopenaiFormとして転送します(x-openai-*アノテーションは保持されます)。従来のopenai/formの処理は独立したまま残り、TUIはレンダリングできないフォームリクエストを自動的に拒否します。ツール単位の出力上限: MCPサーバーのtools設定配下の各エントリは、正のoutput_token_limitを受け付けます(例:[mcp_servers.context7.tools.search]にoutput_token_limit = 2000)。プラグインとユーザーのポリシーが重なる場合は最も厳しい上限が優先され、実効値は会話履歴に引き継がれるため、ツール出力、post-toolフックの応答、再開したセッションのいずれも同じ上限で切り詰められます。グローバルなtool_output_token_limitと併存する追加機能です。パッケージ形式のサーバー名: MCPサーバー名に:、@、/、.を含められるようになりました(npm:@modelcontextprotocol/server-sequential.thinkingは正当な名前です)。この名前はmcp add/get/list/remove、実行時のツール名前空間、OAuthの資格情報検索をまたいで保持され、生成されるconfig.tomlの復旧ヒントでは素の名前でないものが引用符で囲まれます。138
MCPサーバーの設定
STDIOサーバー(ローカルプロセス):
# In ~/.codex/config.toml or .codex/config.toml
[mcp_servers.context7]
enabled = true
required = true # Fail startup if unavailable
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
env = { "MY_VAR" = "value" } # Static env vars
env_vars = ["PATH", "HOME"] # Forward host env vars
cwd = "/path/to/project" # Optional working directory
startup_timeout_sec = 10
tool_timeout_sec = 60
enabled_tools = ["search", "summarize"] # Tool allowlist
disabled_tools = ["slow-tool"] # Tool denylist
HTTPサーバー(リモート):
[mcp_servers.figma]
enabled = true
url = "https://mcp.figma.com/mcp"
bearer_token_env_var = "FIGMA_OAUTH_TOKEN"
http_headers = { "X-Figma-Region" = "us-east-1" }
env_http_headers = { "X-Org-Id" = "FIGMA_ORG_ID" } # Headers from env vars
startup_timeout_sec = 10
tool_timeout_sec = 60
CLIの管理
codex mcp add context7 -- npx -y @upstash/context7-mcp
codex mcp add context7 --env API_KEY=... -- npx -y @upstash/context7-mcp # With env vars
codex mcp add figma --url https://mcp.figma.com/mcp --bearer-token-env-var FIGMA_OAUTH_TOKEN
codex mcp list # List all configured servers
codex mcp list --json # JSON output
codex mcp get context7 # Show server config
codex mcp get context7 --json # JSON output
codex mcp login <server> # OAuth flow for HTTP servers
codex mcp logout <server> # Remove OAuth credentials
codex mcp remove <server> # Delete server definition
セッション中は /mcp で稼働中のサーバーと利用可能なツールを確認できます。/mcp verbose(v0.123.0+)84 はサーバーの詳細な診断情報、リソース、リソーステンプレートを返します。サーバーの読み込みに失敗しているときや、ツールが想定した場所に現れないときに役立ちます。素の /mcp は高速なままです。v0.144.0 以降、MCPツールは実験的なオプトインなしで対話的に認証を要求できます。セッション途中で認証が必要になったサーバーは、codex mcp login で事前認証するまで失敗するのではなく、通常のフローでプロンプトを出します。107
プラグインのMCP読み込み(v0.123.0+)は、標準の mcpServers スキーマと .mcp.json のトップレベルのサーバーマップの両方を受け付けるため、どちらの流儀で書かれたプラグインも問題なく読み込めます。84
MCPのユーザー検証(v0.155.0、対応Mac): 対応MacのローカルTUIセッションでは、MCPリクエストをTouch IDで検証し、Secure Enclaveで署名できます(#43624、#43712、#43715)。検証用のアイデンティティは登録したワークスペースに限定され(#43524)、検証結果はMCPツールの継続処理へネイティブに引き継がれます(#44346)。v2.68の昇格チェックリストで初めて監視対象となり、alpha.7クラスターと共に0.154.0から外れ、0.155.0で出荷されました。156
CodexをMCPサーバーとして実行する
削除されました(v0.154.0、2026年9月9日)。
codex mcp-serverコマンドと単体バイナリのcodex-mcp-serverは、stable 0.154.0(#42993)をもって廃止され、2026年8月24日の非推奨化が完了しました。公式チェンジログ(2026年9月5日)はこう述べています。「codex mcp-serverコマンドと単体のcodex-mcp-serverバイナリは、2026年8月24日の非推奨化を経て削除されました。いずれかのコマンドを起動している統合は、Codexをアップグレードする前に更新してください。」統合先としては app-serverプロトコル(VS Code拡張機能とデスクトップアプリの背後にあるインターフェース。認証、会話履歴、承認、ストリーミングされるエージェントイベントを扱います)を狙うべきです。ただし削除の告知自体がこれを実験的であり「本番ワークロードではサポートされない」と明記しています。あるいはClaude Code側からは Claude Code向けCodexプラグイン があります。「Claude CodeからCodexを使ってコードをレビューしたり、タスクを委譲したりできます。」Codexを外部のMCPサーバーへ接続する側(codex mcp ...、/mcp)は影響を受けません。125152153
CLI 0.153.4以前ではこのコマンドはまだ存在します(2026年8月24日に非推奨化。v0.149.0以降は warning: `codex mcp-server` is deprecated and will be removed in a future release. をstderrへ出力したうえで起動します、PR #39657)。統合をすぐに移行できない場合は、npm install -g @openai/codex@0.153.4 でピン留めするのが応急策になります:12125148152
codex mcp-server # REMOVED in 0.154.0; works only on 0.153.x and earlier (deprecated, warns)
0.153.x以前では、サーバーは2つのツールを公開します:
1. codex(): プロンプト、サンドボックス、モデル、承認のパラメーターを指定して新しいセッションを開始します
2. codex-reply(): threadId とプロンプトで既存のセッションを継続します
Agents SDK(Python)と併用する場合 – CLI 0.153.4以前のみ:
from agents import Agent, Runner
from agents.mcp import MCPServerStdio
async with MCPServerStdio(
name="Codex CLI",
params={"command": "npx", "args": ["-y", "@openai/codex@0.153.4", "mcp-server"]}, # pin: removed in 0.154.0
client_session_timeout_seconds=360000,
) as codex_mcp_server:
agent = Agent(name="Developer", mcp_servers=[codex_mcp_server])
result = await Runner.run(agent, "Fix the failing tests")
注目のMCPサーバー
| サーバー | 用途 | インストール |
|---|---|---|
| Context7 | 最新のライブラリドキュメント | npx -y @upstash/context7-mcp |
| Figma | デザインファイルへのアクセス | HTTP: https://mcp.figma.com/mcp |
| Playwright | ブラウザ自動化 | npx -y @playwright/mcp |
| Sentry | エラー監視 | HTTP: https://mcp.sentry.dev/mcp |
| GitHub | リポジトリ操作 | HTTP: https://api.githubcopilot.com/mcp/(GitHub公式のMCPサーバー) |
実践パターン
パターン1: コンテキストを踏まえた開発 — Context7を自分のフレームワークのドキュメントと組み合わせ、Codexが常に最新のAPIリファレンスを参照できるようにします:
[mcp_servers.context7]
enabled = true
required = true
command = "npx"
args = ["-y", "@upstash/context7-mcp"]
パターン2: 出力の上限 — MCPツールのレスポンスはデフォルトで約25K文字に切り詰められます。大きなペイロードを返すツール(データベースクエリ、ログ取得など)では、enabled_tools で特定のツールに絞り込み、レスポンスを要点に保ちましょう。
パターン2a: マルチモーダルなツール出力(v0.107.0) — カスタムツールはテキストと併せてマルチモーダルな出力(画像、リッチコンテンツ)を返せるようになりました。これにより、スクリーンショットや図、チャートのレンダリングといった視覚的な成果物を生成するツールが、それらを直接モデルへ渡して分析させられます。62
パターン3: エンタープライズにおけるMCPガバナンス — requirements.toml で開発者が使えるMCPサーバーを制限します:
# In /etc/codex/requirements.toml — only approved servers allowed
[mcp_servers.approved-internal]
identity = { command = "npx @company/internal-mcp" }
requirements.toml のアイデンティティに一致しないサーバーは、起動時にブロックされます。ポリシー設定の全体像は エンタープライズ展開 を参照してください。
Code Mode [EXPERIMENTAL]
Code mode(v0.114.0)は、エージェントの対象範囲をコード中心の操作に制限することで、より分離されたコーディングワークフローを提供します。70 有効にすると、より広範なシステム操作を行わず、コードの読み取り、書き込み、テストに集中します。
v0.139.0以降、code modeでは、ネストされた JavaScript ツール呼び出しからも含め、スタンドアロンのウェブ検索を直接呼び出せるようになり、結果をプレーンテキストで受け取ります。これにより、サンドボックス化されたコーディングコンテキストを離れることなく、最新情報を取得できます。165 v0.146.0ではスタンドアロンのウェブ検索が互換性のあるカスタムモデルプロバイダーにも拡張され、この機能はOpenAIがホストするモデルだけに限定されなくなりました。114
v0.146.0では、app-serverがリモートのCode Modeホストへ接続できるようになり、code modeランタイムをクライアントと同じマシン上で動かす必要がなくなりました。当初は WebSocket が使用されていました。114 v0.151.0では WebSocket トランスポートが削除されています(#40692)。app serverの --code-mode-host 接続で受け付けるのは、http:// および https:// のgRPCエンドポイントだけです。また、スタンドアロンのcode-modeホストで使用できるのはstdioとgRPCリスナーに限られます。タグrust-v0.151.0時点のリスナーのドキュメントには、原文どおり「Transport endpoint: stdio, stdio://, or grpc://IP:PORT.」と記載されています。WebSocket は、トレース用のraw OTLPトレースバッチをストリーミングするオプションのエンドポイントとしてのみ残されており、セッショントランスポートとしては使用されません。135
この機能は実験段階です。最新情報はリリースノートをご確認ください。
JavaScript REPLランタイム [REMOVED]
Codex v0.100.0では、実験的な JavaScript REPLランタイム(js_repl)が追加され、v0.106.0では /experimental から利用できるようになりました。60 ただし、この案内は現在では過去のものです。v0.128.0のリリース変更履歴には「Remove js_repl feature」と記載され、現在の機能一覧では js_repl と js_repl_tools_only の両方が削除済みとされています。86
新しい設定に features.js_repl = true を追加しないでください。繰り返し実行できるロジックが必要な場合は、シェルコマンド、リポジトリにコミットされたスクリプト、MCP ツール、または scripts/ ディレクトリを備えたCodex skillを使用します。
skillsとは?
skillsは、Codexが必要に応じて読み込む、再利用可能なタスク専用の機能パッケージです。オープンなagent skills標準に準拠しています。13
skillの構造
my-skill/
SKILL.md (required: instructions)
scripts/ (optional: executable scripts)
references/ (optional: reference docs)
assets/ (optional: images, icons)
agents/openai.yaml (optional: metadata, UI, dependencies)
検出場所
Codexは、ユーザーがインストールしたskillsを $CODEX_HOME/skills(デフォルト:~/.codex/skills)に保存します。.system/ 配下の組み込みsystem skillsもここに含まれます。シンボリックリンクされたskillフォルダーにも対応しています。
| スコープ | パス |
|---|---|
| プロジェクト/チーム | リポジトリのskillフォルダー(構成はバージョンによって異なる場合があります) |
| ユーザー | ~/.codex/skills/(または $CODEX_HOME/skills/) |
| 管理者 | /etc/codex/skills/ |
| システム | OpenAIが同梱(~/.codex/skills/.system/ 配下) |
skillの作成
SKILL.mdの形式:
---
name: security-audit
description: Run a thorough security audit on the codebase.
---
## Security Audit Procedure
1. Scan for hardcoded secrets using `rg -i "(api_key|password|secret|token)\s*=" --type py`
2. Check for SQL injection: look for string interpolation in queries
3. Verify input validation on all API endpoints
4. Check dependency vulnerabilities: `pip audit` or `npm audit`
5. Review authentication and authorization patterns
6. Report findings with severity levels (Critical/High/Medium/Low)
メタデータ(agents/openai.yaml):
interface:
display_name: "Security Audit"
short_description: "Full codebase security review"
icon_small: "./assets/shield.svg"
brand_color: "#DC2626"
default_prompt: "Run a security audit on this repository"
policy:
allow_implicit_invocation: false # Require explicit $skill
dependencies:
tools:
- type: "mcp"
value: "snyk"
transport: "streamable_http"
url: "https://mcp.snyk.io/mcp"
skillsの呼び出し
- 明示的:
/skillsメニュー、またはプロンプト内での$skill-nameの指定 - 暗黙的:Codexがタスクの説明から一致するskillsを自動検出(
allow_implicit_invocation: trueの場合) - Creator:
$skill-creatorを使用して、新しいskillを対話形式で作成 - Installer:
$skill-installer install <name>を使用して、コミュニティのskillsをインストール - Executor提供(v0.146.0):Codexはexecutorが提供するskillsを検出し、明示的に選択したskillsを含め、関連リソースを読み込みます114
コンテキストの上限により、skillカタログが切り詰められる場合があります。 v0.146.0では、コンテキストが限られている場合でも、より多くの利用可能なskillsが保持され、カタログを切り詰める必要がある場合は警告が表示されます。114 以前は、大規模なskillライブラリが通知なく削減され、利用できるはずのskillが提示されないことがありました。多数のskillsで暗黙的な呼び出しを利用する場合は、この警告に注意してください。
有効化/無効化
[[skills.config]]
path = "/path/to/skill/SKILL.md"
enabled = false
skillsとslash commandsの違い
| skills | slash commands | |
|---|---|---|
| 定義場所 | オプションのメタデータを含む SKILL.md ファイル |
Codex CLI バイナリに組み込み |
| スコープ | プロジェクト、ユーザー、または管理者レベル | グローバル(常に利用可能) |
| 呼び出し方法 | プロンプト内の $skill-name、/skills メニュー、または暗黙的な検出 |
/command 構文 |
| カスタマイズ | 全面的に可能 — 指示を独自に記述できます | 動作は固定 |
| 依存関係 | MCP サーバーの要件を宣言可能 | なし |
| 共有 | skillフォルダーをチームのリポジトリまたは ~/.codex/skills/ にコピー |
共有不可 |
skillsのデバッグ
skillが有効にならない場合:
- 検出を確認:TUIの
/skillsに表示されるか確認します - パスを確認:skillフォルダーが認識される場所(
~/.codex/skills/、プロジェクトルート、または/etc/codex/skills/)にあることを確認します enabledを確認:config.tomlでenabled = falseに設定されたskillsは読み込まれません- 暗黙的な有効化を確認:自動検出を利用する場合は、
agents/openai.yamlにallow_implicit_invocation: trueが設定されていることを確認します - キーワードを使用:暗黙的な一致の精度を高めるには、skillの
descriptionに含まれる語句をプロンプトに加えます
実践例:デプロイ用skill
参照資料とスクリプトの連携を示す、複数ファイルで構成された完全なskillです。
deploy-skill/
SKILL.md
references/
runbook.md
rollback-checklist.md
scripts/
pre-deploy-check.sh
smoke-test.sh
agents/openai.yaml
SKILL.md:
---
name: deploy
description: Deploy the application to staging or production. Runs pre-flight checks, executes deployment, and verifies with smoke tests.
---
## Deployment Procedure
### Pre-flight
1. Run `scripts/pre-deploy-check.sh` to verify:
- All tests pass
- No uncommitted changes
- Branch is up to date with remote
2. Review the runbook at `references/runbook.md` for environment-specific steps.
### Deploy
3. Execute the deployment command for the target environment.
4. Monitor logs for errors during rollout.
### Verify
5. Run `scripts/smoke-test.sh <environment-url>` to confirm critical paths.
6. If smoke tests fail, follow `references/rollback-checklist.md`.
呼び出し例:$deploy to staging または $deploy production with canary rollout
Plugins
Plugins は、skills、MCP エントリ、hooks、アプリコネクターを、単一のインストール可能なパッケージにまとめます(v0.110.0以降)。65 v0.117.0以降、Plugins は正式な機能として扱われています。製品スコープの Plugins は起動時に自動同期され、/plugins では、検索と管理のための TUI 内ブラウザーを利用できます。75 v0.128.0では、マーケットプレイスからのインストール、リモートバンドルのキャッシュ、リモートアンインストール用 API、Plugin に同梱された hooks、hook の有効化状態、外部エージェント設定のインポートが追加され、Plugin のワークフローが拡充されました。86 v0.129.0(2026年5月7日)では、Plugin のワークスペース共有(再公開せずに Plugin セットをチームメイトへプッシュ)、共有アクセス制御(受信者ごとの有効化/無効化、アクセス権の取り消し)、ソースフィルタリング(ワークスペースが取得するマーケットプレイスを制限)、および CLI を使わずに /plugins ブラウザーから直接実行できるマーケットプレイス操作が追加されました。89 v0.133.0(2026年5月21日)では、Plugin の検索結果を監査しやすくなりました。リスト出力でマーケットプレイスを識別できるようになり、インストール済みのバージョンとマーケットプレイスのルートが表示されます。また、検索結果の取得元レジストリを推測しなくても、リモートの Plugin コレクションを確認できます。98 v0.130.0(2026年5月8日)では、Plugin のパッケージ内容がより明確になり、共有ワークフローを細かく制御できるようになりました。91
- Plugin の詳細に同梱 hooks を表示。
/pluginsの詳細ビューに、Plugin に同梱されているすべてのライフサイクル hook(SessionStart、UserPromptSubmit、Stopなど)が表示されるようになりました。Plugin をインストールする前に、セッションへ登録される hooks を正確に確認できます。ツールだけを見て信頼した Plugin によって、予期しない hook の副作用が生じる心配はありません。 shareContext内の Plugin 共有メタデータ。 ワークスペースから Plugin を共有すると、共有リンクのペイロードにリンクのメタデータ(作成者、スコープ、鮮度)が含まれるようになりました。これにより、受信側のセッションで出所を表示し、受け入れるかどうかを判断できます。- 共有設定の検出可能性コントロール。 共有設定には検出可能性の切り替えが用意されています。組織全体の一覧に公開することなく、特定のワークスペースや受信者リストに限定して Plugins を公開できます。
v0.143.0(2026年7月8日)では、リモート Plugins がデフォルトで有効になりました。 リモート Plugins をオプトイン用フラグなしで利用できるようになり、/plugins カタログの行には、git やローカルに加えて npm マーケットプレイスのソースなど、より詳しい情報が表示されます。また、各エントリにリモート版とローカルにインストール済みの版の両方が表示されるため、バージョンのずれをひと目で確認できます。106 共通の Plugin セットをチーム標準として採用する場合、リモートがデフォルトで有効になったことで、従来は展開の障壁となっていたマシンごとの有効化作業が不要になります。
Plugin のソース
| ソース | 場所 | 説明 |
|---|---|---|
| 設定 | config.toml |
手動で宣言した Plugins |
| ローカルマーケットプレイス | marketplace.json |
プロジェクトローカルの Plugin カタログ |
| インストールエンドポイント | アプリサーバー v2 | リモート Plugin のインストール |
| 製品スコープ | 起動時に同期 | 自動的に同期される Plugins(v0.117.0以降) |
| ポータブル Agent Plugins | インストール可能なパッケージ | ベンダー横断の Agent Plugins 1.0形式による Plugin パッケージ。マシン間だけでなく、Codex、ChatGPT、Cursor、VS Code、Copilot、Kiro 間でも移植できます(v0.147.0以降)161 |
v0.147.0以降は、1回のクエリでローカル、個人、ワークスペース、リモートの各カタログを横断して Plugin を検索できます。どのカタログにあるかではなく、必要な機能を検索すればよいのです。ポータブルな Agent Plugin パッケージと組み合わせることで、ある環境で構築した Plugin を、その作成元のマシンやワークスペースに縛られることなく、別の環境へスムーズにインストールできます。116
Plugin の検索
Codex はセッション開始時に、有効な Plugins をモデルへ通知します(v0.111.0)。これにより、インストール済みの MCP、アプリ、skills を見つけやすくなります。65 モデルはタスクの文脈に基づき、セッション中に関連する Plugins を提案できます。v0.117.0では、製品スコープの Plugins が起動時に同期されるため、手動で操作しなくても最新の Plugin カタログを利用できます。75 v0.142.0以降、/plugins メニューではリモート Plugins が OpenAI Curated、ワークスペース、自分と共有のセクションに分類され、対象となるターンでは関連する Plugins をインラインで提案し、インストールできます。104 v0.151.0以降、plugin/list と plugin/installed は、要求された各 cwd の有効な Plugin 設定を読み込みます。ローカルマーケットプレイスはリクエスト順に結合され、インストール状態と有効化状態はリポジトリ間で統合されます。また、無効なプロジェクト設定は、有効なローカルカタログやグローバルで有効なリモートカタログを除外することなく、marketplaceLoadErrors を通じて報告されます。134
@plugin メンション(v0.112.0以降)
チャット内で @plugin-name を使うと、インストール済みの任意の Plugin を直接参照できます。68 Plugin をメンションすると、そのコンテキスト(機能、ツール、設定)がモデルのコンテキストウィンドウへ自動的に追加されます。Plugin の機能を改めて説明する必要はありません。
@deploy push this branch to staging with canary rollout
@linter check for unused imports in src/
カスタム skills、MCP サーバー、アプリコネクターを含む、インストール済みのあらゆる Plugin で利用できます。
Plugin マーケットプレイス(v0.113.0以降)
Plugin マーケットプレイスでは、メタデータ、カテゴリー、評価を利用して、より詳しく検索できるようになりました。69 インストール時の認証チェックでは、API キーまたは OAuth を必要とする Plugins に有効な認証情報が設定されているか、インストール前に検証します。アンインストール用エンドポイントを使うと、Plugins と関連設定を適切に削除できます。
サードパーティ製マーケットプレイスの追加(v0.121.0以降)
現在の OpenAI Codex ドキュメントでは、マーケットプレイスのソース管理に codex plugin marketplace を使用します。これにより、OpenAI のファーストパーティマーケットプレイスに限定されないサードパーティ製 Plugin の配布方法が正式に定義され、GitHub リポジトリの短縮表記、HTTP(S) Git URL、SSH URL、ローカルマーケットプレイスのルートディレクトリがサポートされます。Git の ref を固定するには --ref を使用し、--sparse PATH の繰り返し指定は Git ベースのマーケットプレイスリポジトリに限って使用してください。93
# GitHub repository (shorthand)
codex plugin marketplace add owner/repo
# Arbitrary git URL
codex plugin marketplace add https://git.example.com/team/plugins.git
# SSH Git URL
codex plugin marketplace add git@example.com:team/plugins.git
# Local directory
codex plugin marketplace add /path/to/local/marketplace
# Upgrade or remove a configured marketplace
codex plugin marketplace upgrade <marketplace-name>
codex plugin marketplace remove <marketplace-name>
追加したマーケットプレイスの Plugins は、デフォルトの Plugins と並んで /plugins ブラウザーに表示されます。App server の呼び出し元(IDE/デスクトップ統合)では、プログラムからマーケットプレイスを登録するための同等のエンドポイントを利用できます。82
セキュリティ上の注意:サードパーティ製マーケットプレイスの Plugin コードは、Codex に付与された権限で任意に実行されます。追加前にソースの信頼性を確認し、初回実行時にはサンドボックス環境の使用を推奨します。
Agent Plugins:ベンダー横断の標準(v0.146.0〜v0.147.0)
「Agent Plugins」は単なる Codex の機能名ではありません。オープンかつベンダー中立なパッケージング標準であり、2026年8月6日に Agent Plugins 1.0.0として公開されました。公式サイトでは「AI エージェントを拡張する再利用可能なコンポーネントのための、ポータブルなパッケージ形式」と説明されています。161 Plugin は、必須の plugin.json マニフェストを含むディレクトリです。このマニフェストは、最上位で許可されるフィールドが $schema、name、version、description、author、homepage、repository、license、keywords、extensions の10個に限定されたクローズドスキーマであり、「クライアントは未知のフィールドを1つずつ報告し、無視しなければならない」と定められています。さらに、任意の skills/ フォルダー(直下にある、SKILL.md を含む各子ディレクトリが1つの skill となります)、stdio、Streamable HTTP、または従来の HTTP+SSE サーバーを宣言する任意の mcp.json、および他のクライアントが「無視しなければならない」逆ドメイン形式の任意のクライアント名前空間ディレクトリで構成できます。規範として定める範囲はパッケージングです。この仕様は「AI エージェントを拡張する再利用可能なコンポーネントを配布可能な Plugins としてパッケージ化するための、標準 Agent Plugins Specification v1.0.0を定義する」ものであり、その下位に位置する Agent Skills と MCP には、それぞれ独自の仕様が引き続き適用されます。161
重要なのはガバナンスです。Vercel が提案を開始し、Amazon、Anysphere(Cursor)、GitHub、Microsoft、OpenAI と共同で1.0仕様を策定しました。仕様リポジトリのメンテナーには Amazon、Cursor、Microsoft、OpenAI、Vercel の関係者が名を連ね、Google も公開日にコアメンテナーへ加わると発表しています。161 発表時に対応クライアントとして挙げられたのは、ChatGPT、Codex、Cursor、GitHub Copilot、Kiro、VS Code です。目立つ不在者もいます。基盤となる Agent Skills 形式と MCP 自体を作成した Anthropic は、メンテナーに含まれていません。Claude Code は独自の Plugin 形式を維持しており、Codex 側では Claude Code マーケットプレイスソース(v0.146.0)と /import によって、その隔たりを埋めています。161
Codex の観点では、v0.146.0で Agent Plugins のマニフェスト、ワークスペースへの Plugin 公開、さらに Amazon Bedrock と Claude Code という2つの Plugin マーケットプレイスが追加されました。114 v0.147.0では、ポータブルな Agent Plugins のインストールと、ローカル、個人、ワークスペース、リモートの各カタログを横断する検索が加わり、一連の機能が完成しました。116 チームにとって運用上特に便利なのは、ワークスペースへの公開です。公開マーケットプレイスを立ち上げたり、各開発者に Git ソースを手動で追加してもらったりせず、自分たちのワークスペースへ Plugins を公開できます。
リリースノートでは Codex 上の機能について発表されていますが、設定キーや CLI 構文は公開されていません。ここでは、この機能が追加されたことと標準の仕様を記録するにとどめ、Codex からの操作方法は扱いません。OpenAI のドキュメントで説明されるまでは、マニフェストの作成ワークフローと
codex plugin publishの呼び出しはいずれも未検証として扱ってください。
Plugins の管理
codex plugin marketplace add <src> # Add a marketplace source
codex plugin marketplace upgrade [name] # Upgrade one marketplace or all
codex plugin marketplace remove <name> # Remove a configured marketplace
codex plugin list # List plugins; includes remote catalog entries (v0.153.0)
codex plugin list --json # JSON adds source, version, install + auth policy (v0.153.0)
v0.153.0では、Plugin の CLI がマーケットプレイス管理から、リモートマーケットプレイスに対する Plugin 単位の操作へと拡張されました。codex plugin list にはリモートカタログのエントリが含まれ、JSON 出力にはソース、バージョン、インストールポリシー、認証ポリシーが表示されます。また、既存の Plugin CLI を使って、リモート Plugins を追加および削除できます。リモートカタログはスコープとコレクションごとにキャッシュされ、新しいキャッシュ結果が優先されます。キャッシュ内で Plugin が見つからない追加リクエストでは、1回だけ再取得されます。さらに、フィルタリングされていないリモート一覧の取得に失敗しても、ローカルのキュレーション済みカタログは保持されます。ただし、明示的に選択したリモートマーケットプレイスのエラーは引き続き表示されます。140
TUI では、/plugins(v0.117.0以降)を使用すると、セッションを離れることなく、個々の Plugins を対話形式で参照、インストール、削除できます。75
上級者向けのヒント:Plugins を使えば、以前は個別に必要だった MCP の設定、skill のインストール、アプリコネクターのセットアップを1つにまとめられます。1つの Plugin に3つすべてを同梱できるため、チームへの導入が速くなり、設定の移植性も高まります。
Plan Mode とコラボレーション
Plan mode を使うと、Codex は変更を実行する前にアプローチを設計できます。v0.94.0 以降、デフォルトで有効です。14「Plan Mode と直接実行」の判断ツリーについては、判断フレームワークをご覧ください。
Plan mode と
update_planツール(v0.152.0)の違い: この2つは別のもので、デフォルトで有効なのは片方だけです。Plan mode は、このセクションで説明する、Codex が実行前に提案を行うコラボレーションモードです。v0.94.0 以降デフォルトで有効になっており、この点に変更はありません。一方、update_planは、モデルがターン内で構造化された計画を管理するために呼び出せる計画用のツールです。v0.152.0 ではオプトインとして導入され、tools.update_plan.enabledのデフォルト値はfalseです。無効になっている間、Codex はモデル、コラボレーションモード、multi-agent、compaction、prewarm、goal-continuation の各プロンプトから、同梱のupdate_planガイダンスも除外します(計画に言及している場合でも、カスタム基本指示、モデルカタログの指示、コラボレーションポリシー、ユーザーの目標テキストは保持されます)。有効にするには、config.tomlでtools.update_plan.enabled = trueを明示的に設定してください。138
Plan Mode の開始
/plan # Switch to plan mode
/plan "redesign the API layer" # Plan mode with initial prompt
Plan mode では、Codex は次のように動作します。 - ファイルを読み取り、コードベースを分析します - 実装計画を提案します - 承認されるまで変更を加えません - 専用の TUI ビューに計画をストリーミング表示します
Steer Mode
Steer mode(v0.98.0 以降デフォルトで有効)では、Codex が作業中でも、現在のタスクを中断せずに新しい指示を追加できます。14
指示を追加する方法は2つあります。
| 入力 | 動作 | 使用する場面 |
|---|---|---|
| Enter | 指示を即座に送信します。Codex は現在のターン中にその指示を確認します | 緊急の修正(「停止して、そのファイルは変更しないでください」)、明確化(「設定はデフォルトのパスではなく /etc/app.conf にあります」)、優先順位の変更(「まずテストに集中してください」) |
| Tab | 指示を次のターンに回し、Codex は先に現在の作業を完了します | 後続タスク(「この後、変更履歴も更新してください」)、スコープの追加(「完了したらリンターも実行してください」)、緊急性のない補足情報(「デプロイ先は prod ではなくステージングです」) |
実用例:
# Codex is refactoring the auth module...
[Enter] "Use bcrypt instead of argon2 — we already have it as a dependency"
→ Codex adjusts immediately, mid-turn
[Tab] "Once auth is done, update the migration script too"
→ Codex finishes auth refactor, then starts the migration
Steer mode は TUI で常に有効です。Codex の完了を待ってから指示したい場合は、ターンの終了後に通常どおり入力するだけで構いません。特別なモードは必要ありません。
TUI の機能強化(v0.105.0~v0.106.0)
構文ハイライト(v0.105.0): TUI では、フェンスで囲まれたコードブロックと diff がインラインで構文ハイライトされるようになりました。配色は /theme で選択できます。61
新しい TUI コマンド(v0.105.0以降):61
| コマンド/キー | 説明 |
|---|---|
/copy |
コピーピッカー(v0.150.0以降):応答全体、個別のコードブロック、または引用ブロックを選択できます。それ以前のバージョンでは、最後の応答がコピーされます132 |
/clear |
TUI 画面を消去します |
Ctrl+L |
画面を消去します(キーボードショートカット) |
/theme |
構文ハイライトのテーマをプレビューし、選択内容を保存します。v0.156.0 では、6つの同梱テーマ(ada、babbage、curie、cushman、dali、davinci)と、テーマに応じたアクセントが追加されました(#46504)169 |
/plugins |
plugins の閲覧、インストール、削除を行います(v0.117.0以降)75 |
/title |
ターミナルウィンドウのタイトルを設定します。TUI と app-server TUI の両方で動作します(v0.117.0以降)75 |
/archive |
現在のセッションをアーカイブします。アーカイブしたセッションは、復元するまで再開やフォークの対象になりません(v0.136.0以降)168 |
音声文字起こし(v0.105.0、実験的機能): スペースキーを押すと、音声文字起こしを使ってプロンプトを入力できます。この機能は実験段階にあり、マイクの使用許可が必要になる場合があります。61 v0.107.0 以降、リアルタイム音声セッションではマイクとスピーカーのデバイスを選択でき、使用する音声入出力ハードウェアを指定できます。62 v0.140.0 で削除され、v0.145.0 で復活: 実験的な /realtime 音声コントロールと関連する音声依存関係は、v0.140.0 で TUI から削除されました(スペースキーによる音声文字起こしには影響ありませんでした)。102 v0.145.0 では、新たな形で音声機能が復活しています。一般的なローカル音声形式による音声入力と音声ツール出力に加え、ストリーミング方式のリアルタイム V3 会話が導入されました。112 v0.155.0 と v0.156.0:ライブ音声会話。 v0.155.0(2026年9月17日)では、実験的なオプトイン機能として /voice が追加されました。対応ビルドの /experimental から有効にでき、ストリーミング文字起こしとマイク操作を備えたライブ会話を利用できます(#43581、#43651、#44331)。ミュート用ショートカットを設定できるほか(#43690)、macOS パッケージには署名済みの音声リソースが含まれています(#43983)。v0.156.0(2026年9月22日)では安定版となり、デフォルトで有効になりました(#44921)。同日、ドキュメントの変更履歴でも「音声会話はデフォルトで有効になり、F8 による切り替え、/voice settings ピッカー、Linux および Windows 向けの同梱音声ランタイムを利用できます」と発表されました。無効にするには、config.toml の [features] で realtime_conversation = false を設定してください。CLI の slash-command 参照には、現在も /voice が掲載されていません。また、ドキュメントの音声機能ページで扱われているのはデスクトップアプリの ChatGPT Voice であり、別の機能です。156169
その他の改善点:
- 長いリンクが TUI の行をまたいで折り返されても、クリック可能な状態を維持するようになりました(v0.105.0)61
- ローカルファイルのリンク表示が改善されました(v0.106.0)60
- TUI の Markdown では OSC 8 メタデータによってウェブリンクをクリック可能な状態に保ち、表示領域が狭いテーブルは、リンク先を失うことなく読みやすいキー/値形式に切り替わります(v0.136.0)168
- 対応ターミナルでは Markdown リンクがクリック可能なラベルとして表示され、それ以外では URL が引き続き表示されます(v0.150.0)132
- sub-agents に対する Ctrl+C の処理が修正され、子プロセスを適切に終了できるようになりました(v0.106.0)60
Memory System
Codex には、セッションをまたいで事実、設定、プロジェクトのコンテキストを保存する永続的な Memory System(v0.100.0以降)があります。24
Memory コマンド
| コマンド | 説明 |
|---|---|
/m_update <fact> |
memory を保存します(例:/m_update always use pytest, never unittest) |
/m_drop <query> |
クエリに一致する memory を削除します |
memory は ~/.codex/memory/ 内の Markdown ファイルに保存されます。Codex はセッション開始時にこれらを読み込み、以後のすべてのセッションで動作を調整するために使用します。
保存に適した内容
memory は、継続的に使う設定やプロジェクトの事実を保存するのに最適です。
- プロジェクトの規約:「このプロジェクトではスペースではなくタブを使用する」または「API の応答には常に
metaフィールドを含める」 - ツールの設定:「
npmではなくpnpmを使用する」または「pytest -x --tb=shortでテストを実行する」 - アーキテクチャ上の決定:「認証モジュールは
src/middleware/ではなくsrc/core/auth/にある」 - ワークフローの設定:「diff を表示する前に必ずリンターを実行する」
パイプラインでの Memory
codex exec の実行時には、memory が自動的に読み込まれます。そのため、CI/CD パイプラインやスクリプトでも対話型セッションと同じコンテキストを利用でき、呼び出すたびに指示を繰り返す必要はありません。
Memory の改良(v0.101.0~v0.107.0)
- 機密情報の除去:memory はディスクに書き込まれる前に自動的にスキャンされ、機密情報がないか確認されます
- CWD の認識:プロジェクト固有の内容を想起できるよう、memory ファイルに作業ディレクトリのコンテキストが含まれるようになりました
- 開発者メッセージの除外:フェーズ1の memory 入力から開発者/システムメッセージを除外し、ユーザーとのやり取りに焦点を当てることで memory の品質を高めます
- diff ベースの忘却(v0.106.0):diff ベースの忘却によって古くなった事実を削除し、保存される memory を長期的に簡潔で関連性の高い状態に保つようになりました60
- 使用状況を考慮した選択(v0.106.0):memory の取得時に使用状況が考慮され、頻繁に参照されるものや、最近の状況との関連性が高いものが優先されるようになりました60
- 設定可能な memory(v0.107.0):memory を全面的に設定できるようになりました。保存された memory をすべてリセットして白紙の状態に戻すには、
codex debug clear-memoriesを使用します。関連性のないプロジェクトへ切り替える場合や、memory の状態が実態からずれた場合に便利です62 - フェーズ2モデルのアップグレード(v0.121.0):フェーズ2の memory 統合モデルが、以前のデフォルトから
gpt-5.4に更新されました。フェーズ2のパイプラインはセッション間に実行され、フェーズ1のトランスクリプトから長期保存する事実を抽出します。このモデル変更により、トークンコストを変えずに想起の品質が向上します。82 - TUI の memories メニュー(v0.121.0):セッション内の新しい UI から、memory モード、個別の memory の削除、リセットボタンを操作できるようになりました。memory をリセットしても、過去の rollouts は無効化されず、保持されるようになりました。そのため、今後想起される内容を消去しても、セッションの再生は損なわれません。82
Memory と AGENTS.md の違い
| ユースケース | Memory(/m_update) |
AGENTS.md |
|---|---|---|
| 個人設定 | memory を使用します(すべてのプロジェクトで維持されます) | 適していません |
| プロジェクトの規約 | どちらでも使用できます(個人用の記憶には memory、チーム共有には AGENTS.md) | チーム用には AGENTS.md |
| アーキテクチャ上の決定 | AGENTS.md(共有コンテキスト) | 第一候補 |
| ツールのコマンド | Memory(個人用の簡易参照) | チーム用には AGENTS.md |
ヒント:無期限に保持したい事実には
/m_updateを使用してください。セッション固有のコンテキストは、会話の中で Codex に直接伝えるだけで構いません。チームで共有するコンテキストには、AGENTS.md を使用してください。
セッション管理
Codex はセッションを ~/.codex/sessions/ に保存するため、CLI とデスクトップ環境の間で、再開、フォーク、マルチスレッドのワークフローを利用できます。
v0.146.0 では、スレッドを名前で指定できるようになりました。 /new と /clear にセッション名を指定でき、重要なスレッドをピン留めできます。また、別の会話に移るために現在の会話を閉じる必要がなくなり、サイド会話を開いたままにできます。114 実際のところ、長期間続くプロジェクトが、日付を手がかりに見分けなければならないタイムスタンプの一覧ではなくなります。v0.147.0 では会話セクションが追加されました。会話を永続的なセクションに整理して手動で並べ替えられるほか、長いトランスクリプトも全体を一度に読み込まず、段階的に閲覧できます。116 v0.148.0 では /export とコマンドラインでのフォークが追加されました。/export は会話全体を Markdown としてクリップボードまたは新しいファイルに出力し、codex exec fork はセッションを非対話形式でフォークします。さらに、再開ピッカーからセッションをアーカイブおよび復元できます。118 v0.149.0 では codex queue が追加されました。コマンドラインから既存のローカルまたはリモートセッションへメッセージを送信できます。また、再開またはフォークしたスレッドで、有効な権限プロファイルが復元されるよう修正されました。120 v0.150.0 ではタイトルが自動生成されるようになりました。名前のないターミナルタスクには内容を表すタイトルが自動的に付けられ、/rename では会話に基づく編集可能なタイトルが提案されます。132 v0.151.0 では /recap が追加されました。会話の直近の進捗と次のステップを短くまとめた要約を、必要なときにリクエストできます。また、対象となるアイドル状態かつフォーカスされていない会話には、Codex が同じ要約を自動生成してトランスクリプトに追加します。リクエストは範囲と処理環境が分離され、再試行は自動生成に失敗した場合に限られます。135 v0.153.0 では、自動生成を無効にできるようになりました。tui.auto_recap = false を設定すると、スケジュール済みの自動要約チェックがキャンセルされ、保留中の自動生成結果も破棄されますが、手動の /recap は引き続き利用できます。140
codex agents(v0.149.0) は、マシン上で実行中のすべてのエージェントセッションを管理するための対話型ダッシュボードです。1つの画面からタスクの検索、開始、表示、名前変更、停止を行え、ショートカットも設定できます。セッション内では、/agents ですべての実行中のエージェントセッションを切り替え、/subagents で現在のセッションに属するサブエージェントを切り替えます。120129 v0.150.0 では、会話からタスクを指定できるようになりました。@ メンションで別の Codex タスクを参照し、ターミナルからエージェントにタスクの読み取り、作成、またはメッセージ送信を依頼できます。132
再開
前回の続きから再開します。
codex resume # Interactive picker (sorted by recency)
codex resume <SESSION_ID> # Resume a specific session
codex exec resume --last "continue" # Non-interactive: resume most recent
TUI 内の /resume slash command でも、検索機能を備えた同じ対話型ピッカーが開きます。
ページネーション対応のスレッド履歴(v0.145.0、v0.151.0 で正式採用): ページネーション対応のスレッド履歴により、効率的な再開、履歴全体の検索、永続化されたスレッド名、サブエージェント対応、メモリ機能がセッション管理に加わります。履歴は一度にすべて読み込むのではなく、ページ単位で読み込まれます。数百件のセッションが存在する、長期間使用されている作業ディレクトリでは特に重要です。v0.145.0 で実験的機能として導入され、v0.151.0 では APIs が実験的機能から正式採用へ移行しました(thread/turns/list、thread/items/list、thread/revert で実験的な API 機能が不要になりました)。また、ストアが thread/turns/list と thread/items/list に対応し、かつ thread/start で historyMode が省略されている永続スレッドに限り、解決後のデフォルトがページネーション方式になります。エフェメラルスレッドと、これらの APIs に対応していないストアを使用するスレッドでは、引き続き従来方式がデフォルトです。明示的な選択の動作も変わりません。また、タグ rust-v0.151.0 の時点で、プロトコルレベルの ThreadHistoryMode enum は引き続き Legacy がデフォルトです(protocol.rs:755-758)。つまり、対応する永続スレッドに対する解決後のデフォルトであり、一律の切り替えではありません。112135
フォーク
現在の進捗を失わずに別の選択肢を検討できるよう、会話を分岐します。
/fork # Fork current conversation
/fork "try a different approach" # Fork with new prompt
フォークすると、フォーク地点までの履歴を共有する独立したスレッドが作成されます。v0.146.0 以降、フォーク履歴はページネーションに対応し、フォークを一時的なものとして作成できます。一時フォークはスレッド一覧に表示されないため、実際に操作するスレッド一覧に使い捨ての実験が混ざりません。114 一方のフォークで行った変更が、もう一方に影響することはありません。アプローチを比較したり(例:「フォークして Memcached の代わりに Redis を試す」)、リスクの高い変更を安全に検討したりする際に役立ちます。
サブエージェントへのスレッドのフォーク(v0.107.0): スレッドを独立したサブエージェントとしてフォークできるようになり、会話から自律的に実行される並行作業ストリームを生成できます。これは既存のフォークモデルを拡張したものです。単に会話を分岐するだけでなく、フォークされたスレッドが固有の実行コンテキストを持つサブエージェントになります。62 v0.117.0 以降、サブエージェントはパスベースのアドレス(例:/root/agent_a)と構造化されたエージェント間メッセージングを使用するため、マルチエージェントの連携がより明示的になり、デバッグもしやすくなりました。75
暗号化されたエージェント間メッセージ(v0.138.0 以降): Multi-agent v2 では、親エージェントがサブエージェントを生成したり、メッセージを送信したりする際のタスクテキストが暗号化されます。spawn_agent、send_message、followup_task のメッセージパラメーターには暗号化の指定があります。親モデルがツール呼び出しを生成すると Responses API がペイロードを暗号化し、ローカルで実行中の Codex は暗号文のみを保持します(InterAgentCommunication.encrypted_content に格納され、平文コンテンツは空になります)。その後、受信側モデルへ渡す際に API がサーバー側で復号します。108 実用上、次の3つの影響があります。
- ローカルのセッションログには、委任内容の平文が記録されなくなりました。 親エージェントがサブエージェントを生成したことや、その応答は確認できますが、送信された指示の正確な内容は確認できません。セッション履歴からマルチエージェントの実行を監査またはデバッグする場合、その記録は残っていません。この問題を追跡している未解決のリグレッションIssueには、2026年7月中旬時点で修正がリンクされていません。109 何が起きたかを再構築する手がかりとしては、拡張機能のライフサイクルイベント(サブエージェントの開始と停止、ツールの実行、ターンのメタデータ — v0.133.0 以降)と app-server の可観測性が残されています。98
- カスタムプロバイダーのモデルでは動作しない場合があります。 暗号化されたツールの使用が設定されていないモデルエンドポイントは、暗号化された
spawn_agentスキーマを 400 エラー("declares encrypted parameters but is not configured for encrypted tool use")で拒否します。カスタムプロバイダーでマルチエージェントの委任がこのエラーによって失敗する場合、原因は設定ではなく、この暗号化の変更です。109 - Codex が生成する通知は引き続き読めます。 子エージェントの完了通知は Codex 自体が生成するため、平文のままです。また、シリアライズされた JSON エンベロープではなく、型付きの
agent_message項目として表示されるようになりました。108
OpenAI は、この変更の背景にある脅威モデルを公開していません。PR では暗号文の処理フローを説明していますが、何から保護するためのものかは明記されていません。
Multi-agent v2 の安定化(v0.145.0、オプトイン): v0.137.0 で登場し、v0.138.0 で委任の暗号化が加わった Multi-agent v2 は、オプトイン機能として安定版になりました。v0.145.0 では、サブエージェントのモデル、サブエージェントごとの推論レベル、同時実行数を設定できるようになり、マルチエージェントのロールが復元されたほか、エージェント間の移動も改善されています。v0.137/v0.138 の調整期間を理由に v2 の利用を見送っていた場合、設定インターフェースが安定したのはこのリリースです。サブエージェントのモデルと推論の選択はランタイムで固定されるのではなく、設定で指定できるようになりました。112
スレッド一覧
実行中のセッションを表示および管理します。
/status # Current session info and token usage
/ps # Show background terminals in session
デスクトップアプリでは、スレッドがサイドバーに表示され、履歴全体と差分のプレビューを確認できます。
セッションのライフサイクル
| 操作 | CLI | デスクトップアプリ |
|---|---|---|
| 新規開始 | codex または /new |
「New Thread」ボタン |
| 再開 | codex resume または /resume |
サイドバーでスレッドをクリック |
| フォーク | /fork |
スレッドを右クリック → 「Fork」 |
| 終了 | /quit または Ctrl+C |
スレッドのタブを閉じる |
| 削除 | ~/.codex/sessions/ から削除 |
右クリック → 「Delete」 |
セッションは CLI とデスクトップアプリの間で同期されるため、一方で開始し、もう一方で続きを進められます。
非対話モード(codex exec)
codex exec は、スクリプト、CI/CD、自動化のために Codex を非対話形式で実行します。15
基本的な使い方
codex exec "summarize the repository structure"
codex exec --sandbox workspace-write -c approval_policy=on-request "fix the CI failure" # exec has no -a flag; set the policy via -c or config
codex exec --json "triage open bugs" -o result.txt
デフォルトでは、codex exec は進捗やイベントを stderr に、エージェントの最終メッセージを stdout に出力します。標準的な Unix パイプラインと組み合わせやすい設計です。
セッションのアーカイブ(v0.136.0)
履歴を削除せず、再開/フォークの一覧を整理するためにセッションをアーカイブできます。TUI では /archive、シェルでは次のようにアーカイブします。168
codex archive <session-id> # archive a session
codex unarchive <session-id> # restore it
アーカイブしたセッションは、アーカイブを解除するまで再開やフォークの対象になりません。終了させるつもりだったセッションを誤って続行するのを防ぐガードレールです。同じリリースでは、codex app-server --stdio により、エディターやホストとの統合に向けて app-server を stdio モードで起動できるようになりました。また、コマンドの安全性を確保する修正として、/diff からリポジトリ提供の Git ヘルパーを実行できなくなりました。Windows では、管理者向けのアルファ版プロビジョニング手段として codex sandbox setup --elevated が追加されています。168
JSON Lines 出力
--json を指定すると、stdout は JSONL イベントストリームになります。
codex exec --json "fix the tests" | jq
イベントの種類:thread.started、turn.started/completed/failed、item.started/completed、error
{"type":"thread.started","thread_id":"019c5c94-..."}
{"type":"turn.started"}
{"type":"item.started","item":{"id":"item_1","type":"command_execution","status":"in_progress"}}
{"type":"item.completed","item":{"id":"item_3","type":"agent_message","text":"..."}}
{"type":"turn.completed","usage":{"input_tokens":24763,"cached_input_tokens":24448,"output_tokens":122}}
構造化出力
JSON Schema を使用して、レスポンスの形式を強制します。
codex exec "Extract project metadata" \
--output-schema ./schema.json \
-o ./project-metadata.json
-o / --output-last-message は、最終メッセージをファイルに書き込みます。
セッションの再開とレビュー
codex exec resume --last "continue where you left off"
codex exec resume <SESSION_ID> "fix the remaining issues"
codex exec review --base main # Code review against a branch
主なフラグ
| フラグ | 説明 |
|---|---|
--sandbox workspace-write -c approval_policy=on-request |
境界を越える操作に承認を必要とする、ワークスペースに限定した自動化です(codex exec に --ask-for-approval フラグはないため、-c でポリシーを設定します)123126 |
--thread-source <SOURCE> |
新規作成またはフォークされたスレッドを user(デフォルト)、subagent、memory_consolidation、または機能名として分類します。codex exec のサブコマンド全体に適用されますが、再開時は無視されます。TypeScript SDK の threadSource(v0.149.1)126 |
--json |
stdout への JSONL イベントストリーム |
-o, --output-last-message <file> |
最終メッセージをファイルに保存 |
--output-schema <file> |
JSON Schema に照らしてレスポンスを検証 |
--ephemeral |
セッションファイルを永続化しない |
-C, --cd <dir> |
作業ディレクトリを設定 |
--add-dir <dir> |
書き込み可能なディレクトリを追加 |
--skip-git-repo-check |
git リポジトリ外での実行を許可 |
--dangerously-bypass-approvals-and-sandbox |
サンドボックスも承認も使用しない(CI 専用) |
CI 認証
codex exec は、自動化環境での非対話認証に CODEX_API_KEY を使用できます。
codex execの起動バナー(v0.130.0)。codex execの起動バナーには、従来の「research preview」という文言が表示されなくなりました。CI で起動時の出力を解析している場合、バナーのテキストが簡潔になっている点に注意してください。構造化された--jsonイベントに変更はありません。91
codex remote-control(v0.130.0 以降)
codex remote-control は、別のプロセス(IDE 拡張機能、カスタムオーケストレーター、リモート制御プレーンなど)から操作することを想定した、ヘッドレス app-server を起動するトップレベルコマンドです。多くのインテグレーターが複数のフラグを手作業で組み合わせていた codex app-server の呼び出しに代わり、デスクトップや IDE のインターフェースで提供されるものと同じ app-server ランタイムに、サードパーティ製ツールからアクセスできる単一の安定したエントリーポイントを提供します。91 v0.133.0 ではコマンドの実行形態が改善され、フォアグラウンドコマンドとして実行し、準備完了を待機して、マシンの状態を報告できるようになりました。さらに、長時間稼働するコントローラー構成向けに、明示的なデーモン形式の start / stop コマンドも引き続き利用できます。98 v0.143.0 では codex remote-control pair が追加されました。 実行中のデーモンから手動ペアリングコードを生成するため、自動検出ハンドシェイクを使わずにコントローラーを接続できます。制御プロセスとデーモンが異なるホストやネットワークセグメントにある場合に便利です。106
# Start a headless, remotely controllable app-server
codex remote-control
# Generate a manual pairing code for an out-of-band controller (v0.143.0+)
codex remote-control pair
# Same lifecycle as a TUI session: thread store, hooks, plugins, MCP, sandbox
# all initialize from your normal config.toml.
すべてのターンを一度にメモリへ読み込まず、大量のスレッド履歴を列挙する必要がある UI を構築する場合は、codex remote-control と以下の app-server ページネーション APIs を組み合わせてください。
App-Server のスレッドページネーション(v0.130.0 以降)
app-server クライアントでは、3種類のターン項目ビューを使用して、大規模なスレッドをページ単位で取得できるようになりました。91
| ビュー | ユースケース |
|---|---|
| Unloaded | 一覧表示専用 — ターンのペイロードを含まないスレッド構造(最も低コスト) |
| Summary | ターンごとの簡潔なメタデータ — サイドバーや再開対象の選択画面に便利 |
| Full | ツール呼び出しと出力を含む、完全なターンのペイロード |
v0.121.0 で導入された ThreadStore インターフェースとページネーションを組み合わせることで、長時間実行されるスレッドを効率よくたどれます。特に、オーケストレーターとロールアウトファイルが別のマシンに置かれる可能性があるリモート制御環境で有効です。82 v0.143.0 では、コントローラーが調査できる範囲が広がりました。 app-server クライアントで、利用可能な環境の列挙、スレッドの子孫スレッドの一覧表示、特定のターンを起点とした履歴のフォークが可能になりました。これらは、履歴を先頭から再実行せず、以前の時点から実行を分岐させる UI に必要な基本機能です。106 v0.151.0 では、ページネーション対応のスレッド履歴 APIs が実験段階を終了しました。 対応するストアを使用する永続スレッドでは、thread/start で historyMode を省略すると、デフォルトでページネーション対応履歴が使用されます(エフェメラルスレッドと非対応ストアでは従来方式が維持されます)。また、ページネーション対応スレッドでの全履歴の読み込みは非推奨となりました(#40676)。135
App-Server 設定のライブ更新(v0.130.0 以降)
実行中の app-server スレッドは、再起動しなくても config.toml の変更を反映できるようになりました。設定を編集して保存すると、実行中のスレッドでは次のターンから新しい値が反映されます。これは codex remote-control と対になるバグ修正であり、長時間稼働するヘッドレスサーバーを停止せず、その場で再設定できます。91
ターン単位のライブ設定(v0.151.0): 実行中のターンの設定を、処理の途中でも変更できるようになりました。実験的な app-server メソッド turn/settings/update は、特定の実行中ターンにおける後続ステップの model、effort、summary、serviceTier を更新します。将来のターンには影響しません。また、更新が適用されたか、拒否されたか、対象を見失ったかを報告します。更新後の設定スナップショットが公開される前に、管理対象の制約が再検証され、そのターンですでに許可された承認および Guardian の安全性プロパティも維持されます。turn/start では serviceTierForTurn も指定できるため、スレッドに保存されたサービスティアを変更せず、新しい1ターンだけサービスティアを上書きできます("default" は標準速度を意味し、省略または null の場合はスレッドのティアを継承します)。135
暗号化されたリモートエグゼキューター(v0.141.0)
v0.141.0(安定版、2026年6月18日)以降、リモートエグゼキューターは、認証済みのエンドツーエンド暗号化 Noise リレーチャネルを介して接続します。制御プレーンとエグゼキューターは、その間にあるリレーを信頼する必要がなくなりました。オーケストレーターがネットワーク境界を越えて app-server を操作する場合に重要です。同じリリースでは、クロスプラットフォームのリモート実行で、エグゼキューター固有の作業ディレクトリとシェルが維持されるようになりました。これにより、ある OS 上のコントローラーから別の OS 上のエグゼキューターを操作しても、パスやシェルのセマンティクスが意図せず書き換えられることはありません。また、エンタープライズプロキシとの互換性を確保するため、TLS で P-521 証明書署名も受け入れられるようになりました。103
Codex Cloudとバックグラウンドタスク [EXPERIMENTAL]
GitLabサポート(ベータ版、2026年8月19日): Codex cloudでは、すべてのChatGPTプランでGitLabプロジェクトに接続できるようになりました。プロジェクトをリンクし、環境を作成して、issueやマージリクエストからタスクを開始したり、レビューを依頼したりできます。Self-Managed GitLabには19.0以降が必要です。119
ステータス:Codex Cloudは実験的な機能です。インターフェース、料金、利用可能状況は変更される場合があります。クラウド環境はOpenAIが管理するため、インフラストラクチャを制御することはできません。
Codex Cloudは、OpenAIが管理する環境でタスクを非同期に実行します。4 CLI v0.150.0以降、ターミナル上の会話からもタスクを操作できます。@メンションで他のCodexタスクを参照し、エージェントにタスクの読み取り、作成、メッセージ送信を依頼できます。132 CodexをCIパイプラインに統合する方法については、GitHub ActionとCI/CDもご覧ください。
クラウドタスクの認証情報を強化(v0.152.0): クラウドタスクのリクエストには保存済みのChatGPT認証情報が含まれる可能性があるため、認証情報を読み込む前の段階で送信先が制限されるようになりました。
CODEX_CLOUD_TASKS_BASE_URLは、ポート443上の信頼できるChatGPT HTTPSオリジンに対して検証されます(ユーザー情報、クエリ、フラグメントを含むURLは拒否されます)。また、認証情報がリダイレクト先へ転送されないよう、クラウドタスクのバックエンドと環境検出クライアントではリダイレクトが無効化されています。138
仕組み
- タスクを送信します(chatgpt.com/codex、Slack連携、またはCLIから)
- Codexがリポジトリを隔離されたクラウドサンドボックスへクローンします
- エージェントが独立して作業します。コードを読み、テストを実行し、変更を加えます
- 完了すると、CodexがPRを作成するか、レビュー用のdiffを提供します
codex apply <TASK_ID>で結果をローカルに適用します
クラウドでのインターネットアクセス
エージェントのインターネットアクセスはデフォルトでオフになっており、環境ごとに設定します。
- オフ:エージェントはインターネットにアクセスできません(デフォルト)
- オン:任意のドメイン許可リストとHTTPメソッドの制限を設定できます
Allowed domains: pypi.org, npmjs.com, github.com
Allowed methods: GET, HEAD, OPTIONS
エージェントのインターネットアクセスがオフでも、セットアップスクリプトはインターネットを使用して依存関係をインストールできます。
Slack連携
Slackのチャンネルまたはスレッドで@Codexにメンションすると、クラウドタスクを開始できます。
前提条件: 1. 対象となるChatGPTプラン(Plus、Pro、Business、Enterprise、またはEdu) 2. 接続済みのGitHubアカウント 3. 設定済みのクラウド環境が1つ以上 4. ワークスペースにSlackアプリがインストールされていること
Codexはタスクへのリンクを返信し、完了すると結果を投稿します。
Cloud CLI
codex cloud exec --env <ENV_ID> "Fix failing tests" # Start a cloud task
codex cloud status <TASK_ID> # Check task progress
codex cloud diff <TASK_ID> # View task diff
codex cloud list # List recent tasks
codex cloud list --json # JSON output
codex cloud apply <TASK_ID> # Apply from cloud subcommand
codex apply <TASK_ID> # Apply diff (top-level shortcut)
Codex Desktop App
Codex Desktop App(macOS および Windows)は、複数のプロジェクト管理に最適化されたグラフィカルインターフェースを提供します。16 Windows 版は、PowerShell のネイティブサポートと Windows ネイティブのサンドボックスを備え、2026年3月4日にリリースされました。66
インストール
codex app # Auto-downloads and installs on first run
または直接ダウンロード:Codex.dmg(macOS)| Microsoft Store で入手可能(Windows)
主な機能
| 機能 | 説明 |
|---|---|
| 並列スレッド | 複数のプロジェクトにまたがるタスクを同時に実行できます |
| スレッドモード | Local、Worktree、Cloud モードでスレッドを開始できます |
| 組み込み Git ツール | 差分の確認、コメントの追加、変更単位でのステージング/取り消し、コミット/プッシュ、PR の作成が可能です |
| 統合ターミナル | スレッドごとのターミナル(Cmd+J) |
| 音声入力 | 音声でプロンプトを入力できます(Ctrl+M) |
| 自動化 | 定期的なタスクをスケジュールできます |
| 通知 | アプリがバックグラウンドにあるとき、完了/承認通知を受け取れます |
| スリープ防止 | タスクの実行中にマシンをスリープさせないオプション設定です |
| skills + MCP | アプリ、CLI、IDE 拡張機能で設定を共有できます |
| MCP ショートカット | コンポーザーから MCP ツールへすばやくアクセスできるショートカットです(App v26.226)63 |
| レビューの @メンション | コードレビューのコメントで共同作業者を @メンションできます(App v26.226)63 |
| カスタムテーマ | 設定でカラーとフォントを選択できます(App v26.312)72 |
| App-server TUI | デフォルトで有効です(v0.117.0以降):! シェルコマンド、ファイルシステム監視、Bearer 認証を使用するリモート WebSocket、セッションをまたいだプロンプト履歴の呼び出しに対応します75 |
| Appshots | macOS の Appshots では、最前面にあるアプリウィンドウをスクリーンショットおよび取得可能なテキストとともにスレッドへ添付でき、Appshots のホットキーから追加できます。99 |
| アプリ内ブラウザのコメント | アプリ内ブラウザでは、ローカル/公開ページをプレビューし、要素や領域にコメントを付けて、レンダリングされたページへ正確なフィードバックを送れます。99 |
| Computer Use + ロック中の使用 | Computer Use を使用すると、範囲を限定した GUI タスクのために、許可された Mac アプリを Codex が操作できます。ロック中の使用はオプトインであり、Mac のロック後、信頼済みのアクティブな Computer Use ターンに限って利用できます。99 |
Appshots、ブラウザコメント、Computer Use
5月21日のアプリアップデートにより、Desktop App は単なるスレッド管理ツールではなく、より強力なコンテキスト取得手段になりました。Codex が処理を実行する前に別の Mac アプリの状態を必要とする場合は、Appshots を使用します。Codex は最前面のウィンドウと、アプリが公開している表示中/画面外の取得可能なテキストをキャプチャし、添付ファイルをセッション履歴へローカルに保存します。99
Web やフロントエンドの作業では、未認証のページであれば、まずアプリ内ブラウザを使用します。Codex と共有できるレンダリング済みプレビューが表示され、クリック、スクリーンショット、アセットのダウンロード、読み取り専用の検査 JavaScript などのブラウザ操作に対応しています。また、ページ上の領域にコメントを付け、次のターンで Codex に対応させることもできます。99 ログインが必要なサイトでは、引き続きブラウザ拡張機能(Chrome、Edge、Brave、Opera、Vivaldi。Opera ではサイドチャットを利用できません)を使用してください。サイトツール(WebMCP、2026年8月25日):Desktop App の組み込みブラウザでは、ChatGPT Work と Codex が Web サイトから提供されるツールを使ってページを操作できます。最新の Desktop App で GPT-5.6 Sol または GPT-5.6 Terra を使用してください。サイトツールは GPT-5.6 Luna、Enterprise ワークスペース、Edu ワークスペースでは利用できません。127
Computer Use は、構造化された連携機能やブラウザプレビューでタスクを検証できない場合にのみ使用します。許可された Mac アプリの確認と操作が可能ですが、ファイル編集やシェルコマンドには Codex の承認ルールとサンドボックスルールが適用されます。また、ロック中の使用は限定的です。Mac のロック後、信頼済みのアクティブな Computer Use ターンの間のみ、許可されたアプリへ Codex が一時的にアクセスできます。再ロックの保護機能とローカル入力の検出機能も備えています。99
スレッドモード
各スレッドは、作成時に選択した3つのモードのいずれかで実行されます。
| モード | 分離方式 | ファイルアクセス | 適した用途 |
|---|---|---|---|
| Local | 分離なし — プロジェクトディレクトリを直接操作します | 完全な読み取り/書き込み | 短時間のタスク、調査、非破壊的な作業 |
| Worktree | Git worktree — リポジトリのブランチコピーとして分離されます | 分離されたコピー | 機能開発、リスクのあるリファクタリング、並列実験 |
| Cloud | リモートサーバー — OpenAI のインフラストラクチャ上で実行されます | ローカルアクセスなし | 長時間実行するタスク、CI に似たワークフロー、非同期の委任 |
Worktree の分離メカニズム:
Worktree スレッドを開始すると、Desktop App は次の処理を行います。
1. 一時ディレクトリに新しい git worktree(git worktree add)を作成します
2. 現在の HEAD から新しいブランチをチェックアウトします
3. worktree 内でエージェントを実行します — すべてのファイル変更が分離されます
4. 完了後に差分レビューを表示します — どの変更を元へマージするかを選択できます
このため、同じリポジトリ上で複数の Worktree スレッドを競合なく同時に実行できます。それぞれに独自のブランチと作業ディレクトリが割り当てられます。
Worktree の設定とスレッド所有権(v0.151.0): 管理対象 worktree の動作は、専用の設定パーサーによって既存の [desktop] 設定から解決されます。worktree のルートはデフォルトで $CODEX_HOME/worktrees、自動クリーンアップはデフォルトで有効、保持される worktree は15個です。設定されたルート、クリーンアップフラグ、保持数は使用前に検証されます。管理対象のリンク済み worktree には、スレッドとの関連付けを記録する、バージョン管理された codex-thread.json 所有権レコードを Git メタデータ内に保持することもできます。書き込みはアトミックかつ上書き禁止です(同じ関連付けの繰り返しは冪等であり、所有者が競合する場合は拒否されます)。また、所有権メタデータに触れる前に、プライマリ、ネストされたチェックアウト、管理対象外のチェックアウトは拒否されます。135
管理対象 worktree が v0.154.0 で CLI に対応(実験的機能): 起動時の --worktree または TUI の /worktree により、新規またはフォークされたセッション用の分離チェックアウトを作成できます。codex exec は自動化向けの管理対象 worktree に対応し、TUI のセッションコマンドと worktree ブラウザでは、worktree セッションの一覧表示、閲覧、再開が可能です(#42196、#42366、#42652、#43069、#43120、#43286)。v0.155.0 では、worktree をデフォルトで無効のまま維持しつつ、関連する管理機能が追加されました: エージェントの概要画面から worktree セッションを非表示、アーカイブ、削除でき、所有権の詳細も表示されます。また、変更のない管理対象 worktree を削除する際には確認を求められます(#43942、#44424、#44433)。9月11日にマージされたデフォルト有効化の変更(#44870)は、rust-v0.155.0 タグとの祖先関係を確認した結果、安定版 0.155.0 には含まれていませんでした。152156
v0.156.0 では管理対象 worktree がデフォルトになります: #44870 により worktrees が安定版機能へ昇格し、デフォルトで有効化され、/experimental から削除されました。併せて、worktree セッションは独自のデーモンを起動する代わりに既存のローカルデーモンへ接続できるようになり(#46498)、エージェントの概要画面から直接作成することも可能になりました(#45276)。この画面にはステータスフィルターのタブも追加されています(#46839)。worktree は明示的に要求しない限り無効であるという前提でスクリプトや設定を作成している場合、0.156.0 でその動作が変わります。無効にするには: config.toml の [features] で worktrees = false を設定します(実行ごとに無効化する場合は --disable worktrees)。古いローカルデーモン: 「The local Codex service cannot check background terminals」というメッセージで worktree の作成や /cd がブロックされる場合は、codex app-server daemon update を実行して Codex を再起動してください。169171
自動化
自動化はアプリ内でローカル実行されるため、アプリが起動しており、プロジェクトがディスク上で利用可能でなければなりません。
- Git リポジトリでは、自動化に専用のバックグラウンド worktree を使用します(作業ディレクトリから分離されます)
- Git を使用していないプロジェクトでは、プロジェクトディレクトリ内で直接実行されます
- 自動化には、デフォルトのサンドボックス設定が適用されます
自動化の設定方法: 1. Desktop App でプロジェクトを開きます 2. サイドバーの Automations タブをクリックします 3. トリガー(スケジュール、Webhook、手動)を定義します 4. プロンプトを記述し、実行モード(Local または Worktree)を選択します 5. 自動化の実行に使用する推論レベルを設定します(App v26.312)72 6. 自動化がスケジュールどおりに実行され、結果がレビュー待ちキューに追加されます
使用例: - Issue のトリアージ:新しい Issue を自動的に分類し、優先順位を付けます - CI の監視:ビルドの失敗を監視し、修正案を提示します - アラート対応:監視アラートに反応し、診断分析を行います - 依存関係の更新:セキュリティパッチを確認して適用します
結果は、人による承認を受けるためのレビュー待ちキューに表示されます。
Windows のサポート
Codex Desktop App は、PowerShell のネイティブサポートと Windows ネイティブのサンドボックスを備え、2026年3月4日(App v26.304)に Windows 向けにリリースされました。WSL を必要とせず、skills、自動化、worktrees を含むすべての機能を利用できます。66
GitHub Action と CI/CD
公式の GitHub Action を使用すると、Codex を CI/CD パイプラインに統合できます。18
基本的な使い方
# .github/workflows/codex.yml
name: Codex
on:
pull_request:
types: [opened]
jobs:
codex:
runs-on: ubuntu-latest
outputs:
final_message: ${{ steps.run_codex.outputs.final-message }}
steps:
- uses: actions/checkout@v5
- name: Run Codex
id: run_codex
uses: openai/codex-action@v1
with:
openai-api-key: ${{ secrets.OPENAI_API_KEY }}
prompt-file: .github/codex/prompts/review.md
sandbox: workspace-write
safety-strategy: drop-sudo
設定オプション
| 入力 | 用途 |
|---|---|
openai-api-key |
プロキシ/認証設定用の API キー |
responses-api-endpoint |
エンドポイントを上書き(例:Azure Responses URL) |
prompt / prompt-file |
タスクの指示(いずれか必須) |
working-directory |
codex exec --cd に渡すディレクトリ |
sandbox |
workspace-write / read-only / danger-full-access |
codex-args |
追加の CLI フラグ(JSON 配列またはシェル文字列) |
output-schema / output-schema-file |
--output-schema 用の構造化出力スキーマ |
model / effort |
エージェントの設定 |
output-file |
最終メッセージをディスクに保存 |
codex-version |
CLI のバージョンを固定 |
codex-home |
カスタム Codex ホームディレクトリ |
allow-users / allow-bots |
トリガーを許可する対象の制御 |
safety-strategy / codex-user |
権限を縮小する動作とユーザーの選択 |
出力:final-message。後続のステップ/ジョブで使用する Codex の最終応答テキストです。
セーフティ戦略
| 戦略 | 説明 |
|---|---|
drop-sudo(デフォルト) |
Linux/macOS。Action のステップ後に sudo 権限を削除 |
unprivileged-user |
事前に作成した低権限ユーザーとして Codex を実行 |
read-only |
read-only サンドボックス(ランナー/ユーザーの権限に起因するリスクは残ります) |
unsafe |
権限を縮小しません。Windows ランナーでは必須です |
アクセス制御
with:
allow-users: "admin,maintainer" # Limit who can trigger
allow-bots: false # Block bot-triggered runs
デフォルトでは、書き込み権限を持つコラボレーターのみが Codex ワークフローをトリガーできます。
Codex SDK
TypeScript SDK を使用すると、Codex のエージェント機能をカスタムアプリに組み込めます。19
インストール
npm install @openai/codex-sdk
基本的な使い方
import { Codex } from "@openai/codex-sdk";
const codex = new Codex();
const thread = codex.startThread();
// Multi-turn conversation
const turn1 = await thread.run("Diagnose CI failures and propose a fix");
console.log(turn1.finalResponse);
const turn2 = await thread.run("Implement the fix and add tests");
console.log(turn2.items);
// Resume a previous session
const resumed = codex.resumeThread("<thread-id>");
await resumed.run("Continue from previous work");
SDK の高度な機能
runStreamed(...):途中経過を受け取るための非同期イベントストリーム- Python SDK 認証(v0.132.0以降):API キーによるログイン、ChatGPT のブラウザ/デバイスコードフロー、アカウント情報の確認、ログアウトが、SDK の正式な操作経路になりました。97
- テキストのみのターンを簡単に扱える機能(v0.132.0以降):Python のターン API はプレーン文字列を受け取り、収集された項目、所要時間、使用量を含む、より充実した
TurnResultメタデータを返します。97 outputSchema:最終出力を JSON 形式に制約- マルチモーダル入力:テキストとローカル画像を渡せます(
{ type: "local_image", path: "..." }) - 画像ワークフロー(v0.117.0):
view_imageが URL を返し、生成画像を再び開けるようになりました。また、セッションを再開しても画像履歴が維持されます。75 - 複数環境での
view_image(v0.130.0):複数の環境にまたがるセッション(ターンごとの環境と作業ディレクトリの選択機能として v0.124.0 で導入され、環境の選択を維持する機能が v0.125.0 で改良されました)では、view_imageがオーケストレーターのローカルファイルシステムではなく、選択した環境を通じてファイルパスを解決するようになりました。リモート環境から添付した画像は、SDK を実行しているホストではなく、その環境の作業ディレクトリを基準に取得されます。91
スレッドとクライアントの設定
// Custom working directory, skip git check
const thread = codex.startThread({
workingDirectory: "/path/to/project",
skipGitRepoCheck: true,
});
// Custom environment and config overrides
const codex = new Codex({
env: { CODEX_API_KEY: process.env.MY_KEY },
config: { model: "gpt-5.5" },
});
セッションは ~/.codex/sessions に保存されます。
ランタイム:Node.js 18以降。
パフォーマンスの最適化
コンテキスト管理
コンテキストウィンドウはモデルによって異なります。現在の GPT-5.6 ファミリー(Sol、Terra、Luna)は 272K、前世代のフラッグシップである GPT-5.5 は Codex で 400K(API では1M)、GPT-5.4 / GPT-5.4-mini(2026年8月31日に Codex での提供を終了予定)は 1M / 400K、旧世代の GPT-5.3-Codex ファミリーは 入力272K + 出力128K(合計400Kの予算)でした。いずれも予想以上に早く上限に達するため、先回りして管理しましょう。
/compactを定期的に使用する:会話履歴を要約し、トークンを解放します- ローカルドキュメントを用意する:質の高い
AGENTS.mdとローカルドキュメントがあれば、コンテキストを消費する調査の負担を軽減できます @で特定のファイルを添付する:Codex にファイルを探させるのではなく、ファイルを直接指定します- プロンプトの焦点を絞る:対象ファイルを明示した範囲の狭いプロンプトは、自由度の高い調査よりもコンテキストの消費を抑えられます
試験的なコンテキスト管理(v0.153.0、デフォルトでは無効):features.context_management.experimental_mode を有効にすると、Codex バックエンドを使用する対象の ChatGPT Plus、Pro、Pro Lite セッションで、トークン予算に応じたコンテキスト、履歴メモ、new_context ツールからなる連携型のコンテキストスタックが有効になります。API キーを使用するセッション、カスタムプロバイダー、Codex 以外のエンドポイント、一時的な構造化スレッドは対象外です。また、このフラグは明示的に開発中とされているため、ワークフローの基盤ではなく、今後のコンテキスト処理の方向性を示すプレビューとして扱ってください。140 v0.154.0では、機能対応状況に基づく判定が追加されました:セッション開始時に、アクティブなモデルの機能に基づいて対象かどうかが判定されます(#43147)。これは Codex のモデルに関するドキュメントで、Plus および Pro へのサインイン時に Astra の名前と関連付けられているものと同じ機能情報です(「どのモデルを選ぶべきか?」にあるコンテキスト横断の注記をご覧ください)。146152 v0.157.0時点では、同梱カタログ内にこの機能への対応が指定されたモデルはないため(#47397)、そのカタログを使用する場合、この設定は効果がありません。174
トークン効率
| 手法 | 効果 |
|---|---|
model_reasoning_summary = "none" を設定 |
出力トークンを約20%削減 |
model_verbosity = "low" を使用 |
説明が短くなり、操作が中心になります |
単純なタスクには軽量な階層(gpt-5.6-luna)を使用 |
メッセージあたりのコストを大幅に削減 |
| 複雑なタスクを焦点の定まったセッションに分割 | セッションごとのトークン効率が向上 |
| プロファイルを使用してタスクごとに設定を切り替える | 定型作業で高度な推論にコストをかけずに済みます |
速度の最適化
gpt-5.3-codex-spark:対話形式のペア作業に適した低レイテンシー版--profile fast:推論レベルを低く設定した、事前構成済みのgpt-5.6-luna- ツールの並列実行:Codex は独立した読み取りや確認を同時に実行するため、それが可能になるようプロンプトを構成します
- 成果を重視したループ:「手順どおりに進める」のではなく、「実装し、テストし、修正し、成功したら終了する」と依頼します
問題をデバッグするには?
よくある問題と解決方法
| 問題 | 原因 | 解決方法 |
|---|---|---|
| 「Re-connecting」のループ | 複数の Codex インスタンス | すべてのプロセスを終了し、60秒待ってから、インスタンスを1つだけ再起動します |
| 401 認証エラー | 古い認証情報 | rm ~/.codex/auth.json && codex login |
| サンドボックス内でネットワークがブロックされる | デフォルトの動作 | -c 'sandbox_workspace_write.network_access=true' |
| WSL2 の接続が切れる | WSL の状態破損 | PowerShell で wsl --shutdown を実行し、1分待ってから再起動します |
| パッチの適用に失敗する | 改行コードの不一致 | LF に統一し、ファイルの正確な内容を渡します |
| コンテキストの圧縮に失敗する | コンテキストが多すぎる | 推論強度を下げ、タスクを小さく分割します |
| モデルが予期せず変更される | Config.toml による上書き | /debug-config を実行し、設定レイヤーと要件の適用元を確認します |
| Plan mode で変更操作が許可される | 既知のバグ | Issue #11115 |
| AGENTS.md の指示を忘れる | コンテキストの制限 | 指示は簡潔に保ち、詳細な手順には skill ファイルを使用します |
| Read Only mode で処理が停滞する | 既知の問題 | Discussion #7380 |
エラーメッセージ一覧
| エラーメッセージ | 意味 | 修正方法 |
|---|---|---|
Error: EACCES permission denied |
サンドボックスがファイル操作をブロックしました | サンドボックスモードを確認し、Codex がファイルを編集する必要がある場合は workspace-write を使用します |
Error: rate limit exceeded |
API のレート制限に達しました | 待ってから再試行します。model_reasoning_effort を下げるか、より軽量なモデルへ切り替えます |
Error: context length exceeded |
会話が入力トークンの上限である 272K を超えました | /compact で要約するか、/new で新しいセッションを開始します |
Error: MCP server failed to start |
MCP server のプロセスがクラッシュしたか、タイムアウトしました | codex mcp get <name> で設定を確認し、startup_timeout_sec を増やします |
Error: authentication required |
有効な API キーまたはセッションがありません | codex login を実行するか、CODEX_API_KEY を設定します |
Error: sandbox execution failed |
サンドボックス内でコマンドの実行に失敗しました | コマンドの構文を確認し、必要なツールがサンドボックス環境で利用できることを確かめます |
WARN: skill not found |
参照先の skill が想定されたパスに存在しません | /skills の一覧を確認し、skill フォルダーの場所を確かめます |
Error: wire format mismatch |
プロバイダーの wire_api 設定が間違っています |
OpenAI エンドポイントには wire_api = "responses" を使用します(カスタムモデルプロバイダーを参照) |
codex doctor は何をするコマンドですか?
codex doctor は、バグを報告したり、壊れたインストールをデバッグしたりする前に実行する
基本コマンドです。ローカルのランタイム、設定、認証、ターミナル、ネットワーク、状態を
1つのレポートにまとめます。プロジェクトの Issue テンプレートでも、その出力を貼り付けるよう求められます。163
codex doctor # Full human-readable report (the default)
codex doctor --summary # Compact view
codex doctor --json # Redacted structured JSON, for bug reports
codex doctor --all # Expand truncated lists
codex doctor --no-color # Strip ANSI color
レポートは一定のセクション構成になっているため、必要な箇所だけをすぐに確認できます。163
| セクション | 報告される内容 |
|---|---|
| 注記 | 上部に表示される異常:利用可能な更新、肥大化した rollout ディレクトリ、任意の MCP に関する問題、認証状態の不一致 |
| 環境 | ランタイムの出所、インストールの整合性、検索ツールの準備状況、ターミナル/マルチプレクサーのメタデータ、データベースの健全性 |
| 設定 | config.toml の読み込み状態、認証の詳細、MCP server の設定、サンドボックスポリシー、機能フラグ |
| 更新 | 更新設定がローカル環境で整合しているか |
| 接続性 | ネットワーク環境、WebSocket の診断、プロバイダーを考慮したエンドポイントの到達性 |
| バックグラウンドサーバー | アプリサーバーデーモンの状態 |
各チェックには、概要行とともに ✓ 正常、✗ 失敗、⚠ 警告、○ 待機中というステータス記号が
表示されます。--json では各チェックに安定した識別子がキーとして付くため、目視確認だけでなく、
CI やサポートスクリプトでも利用できます。163
このコマンドはリリースを重ねるごとに拡張されています。v0.131.0 で導入され、v0.135.0 では環境、Git、 ターミナル、アプリサーバー、スレッド一覧のレポート機能が追加されました。さらに v0.139.0 では、エディターとページャーの 詳細も追加されています(JSON では機密値がマスキングされます)。96176165
最後ではなく、最初に使いましょう。 「Codex が壊れている」という報告の多くは、
doctorが すでに特定できる問題に行き着きます。たとえば、古い認証モード、解析に失敗したconfig.toml、またはPATH上で本来のインストールを覆い隠している別のインストールです。
診断ツール
codex doctor # Full local diagnostic (start here)
codex --version # Check CLI version
codex login status # Verify authentication
codex mcp list # Check MCP server status
codex debug app-server --help # Debug app server issues
セッション内の TUI 診断:
/status # Token/session overview
/debug-config # Show config layers and requirement sources
/compact # Summarize history to reclaim context
注:
codex --verboseは有効なトップレベルフラグではありません。上記のデバッグ用サブコマンドと TUI 診断を使用してください。
クリーン再インストール
npm uninstall -g @openai/codex && npm install -g @openai/codex@latest
~/.codex/(認証、設定、セッション)は保持されます。正確なバージョンへの固定、不具合のあるリリース後の
ダウングレード、または状態の完全消去については、
更新、ダウングレード、アンインストールをご覧ください。
デバッグモード
codex debug app-server send-message-v2 # Test app-server client
問題の報告
/feedback # Send logs to Codex maintainers (in TUI)
または、github.com/openai/codex/issues で Issue を作成してください。1
Codex Security[PREVIEW]
Codex Security は2026年3月6日にリサーチプレビューとして公開され、コンテキストを考慮したアプリケーションセキュリティレビューが Codex スタックに加わりました。77 ChatGPT Pro、Enterprise、Business、Edu のユーザーは、Codex web から利用できます。
仕組み:Codex Security はリポジトリを分析してプロジェクト固有の脅威モデルを構築し、現実の影響度に基づいて分類した脆弱性を特定します。さらに、サンドボックス環境で検出結果を厳しく検証し、その妥当性を確かめます。重要度の低いバグによるノイズを抑えながら、信頼度の高い検出結果と修正方法を提示します。
実績:リサーチプレビュー期間中、Codex Security は120万件のコミットをスキャンし、深刻度の高い脆弱性を10,561件特定しました。精度は継続的に向上し、ノイズを84%削減、過大評価された深刻度を90%以上削減、偽陽性率を半減させています。また、OpenSSH、GnuTLS、Chromium で実在する脆弱性を発見し、14件に CVE が割り当てられました。77
注:Codex Security は、CLI に組み込まれたサンドボックスセキュリティモデルとは別のものです。サンドボックスは Codex からマシンを保護し、Codex Security は脆弱性からコードベースを保護します。
エンタープライズ展開
管理者による制御(requirements.toml)
管理者は、ユーザーが上書きできないセキュリティ上重要な設定を制約する、管理者適用の設定ファイル requirements.toml を通じてエンタープライズポリシーを適用します。21
v0.146.0では、エンタープライズプランの認識と、アプリ内アップデートに対する管理者制御が追加されました。114 管理対象の端末群では、開発者が新しいリリースに気付くたびに CLI を各自で更新するのか、管理者がバージョンの展開時期を決めるのかという違いになります。リリースノートではこの制御が発表されていますが、対応する
requirements.tomlのキーは公開されていません。OpenAIが文書化するまでは、正確な設定名は未検証として扱ってください。
# /etc/codex/requirements.toml
# Restrict which approval policies users can select
allowed_approval_policies = ["on-request", "never"] # `untrusted` retired in v0.149.0
# Limit available sandbox modes
allowed_sandbox_modes = ["read-only", "workspace-write"]
# Control web search capabilities
allowed_web_search_modes = ["cached"]
# Allowlist MCP servers by identity (both name and identity must match)
[mcp_servers.approved-server]
identity = { command = "npx approved-mcp-server" }
# Admin-enforced command restrictions
[[rules.prefix_rules]]
pattern = [{ token = "rm" }, { any_of = ["-rf", "-fr"] }]
decision = "forbidden"
justification = "Recursive force-delete is prohibited by IT policy"
[[rules.prefix_rules]]
pattern = [{ token = "sudo" }]
decision = "prompt"
justification = "Elevated commands require explicit approval"
ユーザーレベルの
config.tomlが設定値を指定するのに対し、requirements.tomlはユーザーが選択できる値を制限する強制的な制約レイヤーであり、ユーザーは上書きできません。管理者要件のルールで指定できるのは、確認を求めるか禁止するかのいずれかです(確認なしで許可することはできません)。
macOS MDM設定
com.openai.codex の環境設定ドメインを使用し、MDM経由で配布します。21 Codexは標準的なmacOS MDMペイロード(Jamf Pro、Fleet、Kandjiなど)に対応しています。TOMLは改行を入れずにbase64でエンコードしてください。
| キー | 用途 |
|---|---|
config_toml_base64 |
Base64でエンコードされた管理対象のデフォルト値(ユーザーが変更できる初期値) |
requirements_toml_base64 |
Base64でエンコードされた管理者適用の要件(ユーザーは上書き不可) |
優先順位(高い順):
- macOSの管理対象環境設定(MDM)
- クラウドから取得した要件(ChatGPT Business / Enterprise)
/etc/codex/requirements.toml(ローカルファイルシステム)
クラウド要件で補完されるのは、未設定の要件フィールドのみです。そのため、優先順位の高い管理レイヤーが常に優先されます。クラウド要件の取得はベストエフォート方式です。取得に失敗した場合やタイムアウトした場合も、Codexはクラウドレイヤーなしで動作を続けます。
OpenTelemetry統合
Codexは、標準のOTel環境変数からOpenAI API 呼び出しまで、OpenTelemetryのトレースコンテキスト伝播に対応しています。Codexを起動する前に、標準の環境変数を設定してください。
# Point Codex at your OTel collector
export OTEL_EXPORTER_OTLP_ENDPOINT="https://otel-collector.internal:4318"
export OTEL_SERVICE_NAME="codex-cli"
export OTEL_RESOURCE_ATTRIBUTES="team=platform,env=production"
# Launch Codex — trace context propagates to all OpenAI API calls
codex
- 標準の
OTEL_*環境変数(エンドポイント、サービス名、リソース属性)が適用されます - トレースコンテキストはCodexを経由して API 呼び出しまで伝播するため、エンドツーエンドの可観測性を実現できます
- リソース属性を使用して、チーム、環境、プロジェクト別にトレースへタグを付けられます
- プロンプトやツールのログ記録を有効にする際は、プライバシー要件に注意してください。トレースにコードスニペットが含まれる可能性があります
- 設定可能なOpenTelemetryトレースメタデータ(v0.130.0以降)。 標準の
OTEL_RESOURCE_ATTRIBUTESエンベロープに加えて、codex-otelcrateでは設定可能なトレースメタデータが公開されました。これにより管理者は、呼び出しのたびにOTEL_RESOURCE_ATTRIBUTESを一から構築し直すことなく、組織固有のディメンション(コストセンター、プロジェクトID、チケット参照)でトレースにタグを付けられます。同じリリースで提供された、より充実したレビュー/フィードバック分析と組み合わせることで、CLI、app-server、remote-controlセッション全体のデバッグとトリアージを一元化できます。91
エンタープライズアクセス
- ChatGPT Business / Enterprise / Edu:組織管理者がアクセスを制御し、クラウドから取得した要件が自動的に適用されます。IDプロバイダー(Okta、Entra IDなど)を介したSAML/OIDCによるSSOに対応しています
- API:標準の API 認証、請求、組織/プロジェクト制御を利用できます。OpenAIはSOC 2 Type IIおよびSOC 3レポートを公開しており、EnterpriseプランではHIPAA BAAも利用できます
- Codex SDK:社内ツールやワークフローに組み込めます
- 大規模なポリシー適用:MDMで配布した
requirements_toml_base64、またはファイルシステム上の/etc/codex/requirements.tomlを使用します
データの取り扱いとコンプライアンス: - OpenAIのBusiness/Enterprise/API 規約では、API の入力と出力はトレーニングに使用されません - データレジデンシーについて、OpenAI API のトラフィックはデフォルトで米国のインフラストラクチャを経由します。EU域内でのデータレジデンシーが必要な場合は、OpenAIのEnterprise営業チームにご相談ください - セッションの記録はローカルに保存され、マシン外部へ送信されるのは API 呼び出しのみです - ChatGPT Enterpriseは、SOC 2、GDPR、CCPAなどのコンプライアンスフレームワークに対応しています
展開戦略
組織には、次のような段階的展開を推奨します。
- パイロット(1〜2週目):3〜5人のシニアエンジニアに展開します。
requirements.tomlで、read-onlysandbox、on-request承認、cachedWeb検索を適用してください。AGENTS.mdのパターンと MCP serverの要件についてフィードバックを収集します。 - チームへの拡大(3〜4週目):チーム全体に展開します。チーム標準の
config.tomlをMDMまたはリポジトリ経由で配布してください。信頼できるリポジトリでは、workspace-writesandboxを有効にします。 - CI統合(5〜6週目):自動PRレビューとテスト生成のため、CI/CDパイプラインに
codex-actionを追加します。コストを予測しやすくするには、--ephemeralを使用してください。 - 組織全体(2か月目以降):承認済みの MCP servers、sandboxポリシー、モデル許可リストを
requirements.tomlで適用し、MDM経由で展開します。
監査パターン
Codexの使用状況を追跡し、コンプライアンスを徹底します。
- OpenTelemetryトレース:チームごとに API 呼び出し量、トークン使用量、レイテンシーを監視します
- セッションの永続化:コンプライアンスレビューのために
~/.codex/sessions/を監査します(機密性の高い状況では--ephemeralで無効化してください) - MCP IDの適用:
requirements.tomlにはブロックされたserverへの接続試行が記録されます。不正なツール使用がないか確認してください - Git監査証跡:Codexによるすべてのファイル変更は標準のgitを経由します。ブランチ履歴とPRの差分で確認してください
ベストプラクティスとアンチパターン
プロンプトのパターン
- 制約主導のプロンプト:最初に境界を明示します。「API のコントラクトは変更しないでください。内部実装のみをリファクタリングしてください。」
- 構造化された再現手順:曖昧な説明よりも、番号付きの手順を示すほうが、バグ修正の精度が向上します
- 検証の依頼:最後に「lint と関連する最小限のテストスイートを実行し、コマンドと結果を報告してください」と伝えます
- ファイルの参照:
@filenameを使って、特定のファイルをコンテキストに添付します - 成果主導のループ:「実装し、テストを実行して、失敗を修正してください。すべてのテストが通るまで止めないでください。」Codex は完了するまで反復します
テストの考え方
コミュニティでは、テスト主導の AI コラボレーションが支持されています:22
- 完了の判断基準となるテストを事前に定義します
- テストが通るまで Codex に反復させます(レッド → グリーン → リファクタリング)
- Tiger Style のプログラミングパターンを採用します
- パッチを依頼するときは、ファイルのテキストを正確に提示します。Codex は、AST ベースの曖昧なパッチ適用ではなく、厳密な照合を使用します
コンテキスト管理のベストプラクティス
- Web 検索に頼るのではなく、質の高いローカルドキュメントを用意します
- 目次や進捗ファイルを含む、構造化された Markdown を維持します(「段階的開示」)
- パッチ適用の失敗を防ぐため、追跡対象ファイルの改行コード(LF と CRLF)を統一します
- 長い指示はコンテキストから押し出されるため、
AGENTS.mdは簡潔に保ちます
Git ワークフロー
- 不慣れなリポジトリで Codex を実行する前に、必ず新しいブランチを作成します
- 直接編集するのではなく、パッチベースのワークフロー(
git diff/git apply)を使用します - Codex の提案を、コードレビューの PR と同じように確認します
- コミット前に
/diffを使って変更を検証します
コミュニティの skills とプロンプト
feiskyer/codex-settings リポジトリでは、コミュニティが管理する設定が提供されています:23
再利用可能なプロンプト(~/.codex/prompts/ 内):
- deep-reflector:開発セッションから学びを抽出します
- github-issue-fixer [issue-number]:体系的なバグ分析と PR 作成を行います
- github-pr-reviewer [pr-number]:コードレビューのワークフローです
- ui-engineer [requirements]:本番環境向けのフロントエンド開発を行います
コミュニティの skills:
- claude-skill:権限モードを指定して、タスクを Claude Code に引き継ぎます
- autonomous-skill:進捗を追跡しながら、複数セッションにまたがるタスクを自動化します
- deep-research:並列サブタスクをオーケストレーションします
- kiro-skill:要件 → デザイン → タスク → 実行のパイプラインです
アンチパターン
トークンを浪費したり、質の低い結果を生んだり、ストレスのたまるワークフローを招いたりする、よくある間違いです。
コストに関するアンチパターン
| アンチパターン | 失敗する理由 | 改善策 |
|---|---|---|
すべてに xhigh reasoning を使用する |
単純なタスクでは効果が頭打ちになる一方、トークンコストが3〜5倍になります | デフォルトでは medium を使用し、xhigh は複数ファイルにまたがるアーキテクチャ上の判断に限定します |
/compact をまったく使用しない |
コンテキストが272Kまで埋まり、応答の質が低下します | 大きなマイルストーンごと、または /status で使用率が60%を超えたときにコンパクト化します |
| CI でフラッグシップモデルを実行する | 定型的なチェックにはコストがかかりすぎます | gpt-5.6-luna と low reasoning を使用する ci プロファイルを作成します |
コンテキストに関するアンチパターン
| アンチパターン | 失敗する理由 | 改善策 |
|---|---|---|
| 範囲を定めず「すべて調査して」と指示する | Codex が何十ものファイルを読み、無関係なコードにコンテキストを浪費します | 対象ファイルを明示して範囲を絞ります:「src/auth/login.py と tests/test_auth.py をレビューしてください」 |
プロジェクトに AGENTS.md がない |
Codex がプロジェクト構造の把握にターンを浪費します | 主要なパス、規約、テストコマンドを記載した20行程度の AGENTS.md を追加します |
| ディレクトリ全体を添付する | 無関係なファイルでコンテキストがあふれます | @filename を使い、Codex に必要なファイルだけを添付します |
ワークフローに関するアンチパターン
| アンチパターン | 失敗する理由 | 改善策 |
|---|---|---|
main で直接作業する |
セーフティネットがなく、リスクのある編集を元に戻しにくくなります | Codex で作業を始める前に、必ず機能ブランチを作成します |
コミット前に /diff を確認しない |
Codex が意図しない変更を加えている可能性があります | 各タスクの完了後、コミットする前に必ず /diff を確認します |
| テスト出力を無視する | 失敗を指摘しなければ、Codex は失敗を残したまま反復を続ける可能性があります | プロンプトに「テストを実行し、すべて通るまで止めないでください」と記載します |
| 会話をフォークしない | 1度の誤った方向転換がコンテキスト全体を汚染します | リスクのある調査の前に /fork を実行し、うまくいかなかったブランチは破棄します |
プロンプトに関するアンチパターン
| アンチパターン | 失敗する理由 | 改善策 |
|---|---|---|
| 「バグを修正して」(コンテキストなし) | Codex が対象のバグを推測し、あらゆるファイルを読みます | 「src/api/handler.py:42 の TypeError を修正してください。未認証時に user.name が None になります」 |
| 1つのメッセージに複数のタスクを含める | Codex がタスクを混同し、一部を見落とします | 1つのメッセージにつき1つのタスクにします。後続の依頼をキューに追加するには、steer mode(Tab)を使用します |
| 毎回コンテキストを繰り返す | 重複する情報にトークンを浪費します | 永続的な情報には /m_update を使用し、以前のコンテキストを参照します |
ワークフローのレシピ
一般的な開発シナリオに対応する、エンドツーエンドのパターンです。
レシピ1:新規プロジェクトのセットアップ
mkdir my-app && cd my-app && git init
codex
> Create a FastAPI project with: main.py, requirements.txt, Dockerfile,
basic health endpoint, and a README. Use async throughout.
> /init
生成された AGENTS.md を確認し、使用する規約に合わせて編集してから、次を実行します:
> Run the health endpoint test and confirm it passes
レシピ2:日々の開発フロー
cd ~/project && git checkout -b feature/user-auth
codex
> @src/models/user.py @src/api/auth.py
Add password reset functionality. Requirements:
1. POST /api/auth/reset-request (email → sends token)
2. POST /api/auth/reset-confirm (token + new password)
3. Tests for both endpoints
Run tests when done.
/diff で確認してから、コミットします。
レシピ3:Plan Mode を使用した複雑なリファクタリング
codex
> /plan Migrate the database layer from raw SQL to SQLAlchemy ORM.
Constraints: don't change any API contracts, keep all existing tests passing.
計画を確認します。承認するか、方向を修正します:
[Tab] Also add a migration script using Alembic
Codex の実行後に検証します:
> Run the full test suite and report results
> /diff
レシピ4:codex exec を使用した PR レビュー
codex exec --model gpt-6-luna \
"Review the changes in this branch against main. \
Flag security issues, missed edge cases, and style violations. \
Format as a markdown checklist." \
-o review.md
レシピ5:Cloud Tasks を使用したデバッグ [EXPERIMENTAL]
codex cloud exec --env my-env "Diagnose why the /api/orders endpoint returns 500 \
for orders with > 100 line items. Check the serializer, database query, \
and pagination logic. Propose a fix with tests."
後で進捗を確認します:
codex cloud status <TASK_ID>
codex cloud diff <TASK_ID>
完了したら、修正をローカルに適用します:
codex apply <TASK_ID>
移行ガイド
Claude Code からの移行
| Claude Code の概念 | Codex での相当機能 |
|---|---|
CLAUDE.md |
AGENTS.md(オープン標準) |
.claude/settings.json |
.codex/config.toml(TOML 形式) |
--print フラグ |
codex exec サブコマンド |
--dangerously-skip-permissions |
--dangerously-bypass-approvals-and-sandbox |
| Hooks(12種類以上のイベント) | Hooks(v0.150.0以降は12種類のイベント:PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、SessionStart、SessionEnd、UserPromptSubmit、SubagentStart、SubagentStop、Stop、Interrupt。Interrupt 追加前のv0.149.1では11種類。同じ名前を使用し、hooks.json またはインラインTOMLで設定)124132 |
| Subagents(Task ツール) | Sub-agents(内部機能、最大6つ。ユーザー向けの同等のTask ツールはなし) |
/compact |
/compact(同一) |
/cost |
/status(トークン使用量を表示) |
| モデル:Opus/Sonnet/Haiku | モデル:gpt-6-sol / gpt-6-astra / gpt-6-luna(現行のGPT-6世代。AstraはバンドルされるCLIのデフォルト)。ロールアウト期間中はgpt-5.6 Sol/Terra/Lunaも引き続き利用でき、gpt-5.5は2026年10月14日にCodexでの提供を終了 |
claude --resume |
codex resume |
| 権限ルール | Sandbox modes + approval policies |
| settings.json内のMCP設定 | config.toml内のMCP設定 |
理解しておくべき主な違い:
- SandboxはOSレベル:Codexはコンテナではなく、Seatbelt/Landlockを使用します。制限はアプリケーション層より下のカーネルレベルで機能します。
- HooksはClaude Codeと同じイベント名を使用:Codexでは、v0.150.0以降、12種類のhookイベント(
Interrupt追加前のv0.149.1では11種類)を登録できます。対象はPreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、SessionStart、SessionEnd、UserPromptSubmit、SubagentStart、SubagentStop、Stop、Interruptで、hooks.jsonまたはインラインの[[hooks.<Event>]]テーブルで設定します。そのため、ほとんどのClaude Codeのhook設定は、JSONを移して信頼済みにするだけで移植できます。相違点として、管理対象外のhookは実行前に/hooksで内容を確認して信頼する必要があります。promptおよびagentハンドラーは解析されますが実行されません。また、この12種類に含まれないClaude Codeのイベント(Notificationなど)には対応するものがないため、AGENTS.mdの指示またはskillsで補ってください。124 - Sub-agents v2(v0.117.0):Sub-agentsでは、構造化されたエージェント間メッセージングとエージェント一覧機能を備えたパスベースのアドレス(例:
/root/agent_a)を使用するようになりました。75 これは既存の仕組みを拡張したものです(同時実行数は最大6で、v0.91.0の12から削減)。複数エージェントの役割は、引き続き設定でカスタマイズできます(v0.104.0以降)。47 v0.105.0では、進捗追跡と完了予想時間を備え、複数の行へ処理を分散するspawn_agents_on_csvが追加されました。61 Codexには、ユーザーが委任先を指定するためのClaude Codeの明示的なTask ツールUXが今もありません。委任パターンにはcloud tasksまたはSDKオーケストレーションを使用してください。 - AGENTS.mdは複数のツールで利用可能:AGENTS.mdはCursor、Copilot、Amp、Jules、Gemini CLI、および60,000以上のオープンソースプロジェクトで利用できます。CLAUDE.mdはClaude専用です。
- Profilesで手動切り替えを置き換え:実行ごとにフラグを変更する代わりに、config.tomlでprofilesを定義します。
GitHub Copilot からの移行
| Copilotの概念 | Codexでの相当機能 |
|---|---|
| Copilot CLI(エージェント型ターミナル) | 対話型CLIまたはデスクトップアプリ |
| 専門エージェント(Explore、Plan) | Skills + plan mode + steer mode |
copilot-instructions.md / AGENTS.md |
AGENTS.md(同じ標準) |
| MCPのサポート | MCPのサポート(STDIO + HTTP) |
| ACP(Agent Client Protocol) | リッチクライアント統合向けのapp-serverプロトコル。ライフサイクル自動化にはhooks(PreToolUse、PostToolUse、Stop、ほか8種類)を使用124125 |
| Copilot SDK | Codex SDK(TypeScript) |
| コーディングエージェントのワークフロー | sandbox/approval制御を備えたCodexエージェント + cloud tasks |
得られる利点:
- OSレベルのsandbox(Seatbelt/Landlock — コンテナベースではなくカーネルで強制)
- codex applyによるcloud taskへの委任
- ワークフロー切り替え用のconfig profiles
- worktree分離機能を備えたデスクトップアプリ
Cursor からの移行
| Cursorの概念 | Codexでの相当機能 |
|---|---|
プロジェクトルール(.cursor/rules)/ AGENTS.md |
AGENTS.md + profiles/config |
| エージェントチャット/composerワークフロー | 対話型CLIまたはデスクトップアプリ |
@によるファイル参照 |
@によるファイル参照(同一) |
| 適用/編集 + レビュー | 組み込みのパッチ適用と差分レビュー |
クイックリファレンスカード
╔═══════════════════════════════════════════════════════════════╗
║ CODEX CLI QUICK REFERENCE ║
╠═══════════════════════════════════════════════════════════════╣
║ ║
║ LAUNCH ║
║ codex Interactive TUI ║
║ codex "prompt" TUI with initial prompt ║
║ codex exec "prompt" Non-interactive mode ║
║ codex app Desktop app ║
║ codex resume Resume previous session ║
║ codex fork Fork a session ║
║ ║
║ FLAGS ║
║ -m, --model <model> Select model ║
║ -p, --profile <name> Load config profile ║
║ -s, --sandbox <mode> Sandbox mode ║
║ -C, --cd <dir> Working directory ║
║ -i, --image <file> Attach image(s) ║
║ -c, --config <key=value> Override config ║
║ --ask-for-approval <p> Approval policy ║
║ --oss Use local models (Ollama) ║
║ --search Enable live web search ║
║ ║
║ SLASH COMMANDS (in TUI) ║
║ /compact Free tokens /diff Git diff ║
║ /review Code review /plan Plan mode ║
║ /model Switch model /status Session info ║
║ /fork Fork thread /goal Persisted goal ║
║ /worktree Isolated worktree checkout (default: 0.156.0) ║
║ /voice Live voice convo (default: 0.156.0, F8) ║
║ /tui Fullscreen/scrollback (default: 0.157.0) ║
║ /daemon Background server (--no-daemon to skip) ║
║ /vim Vim: R /? u^R /hooks Browse/toggle hooks ║
║ /recap Summarize now (auto recap: tui.auto_recap) ║
║ /init AGENTS.md scaffold ║
║ /mcp MCP tools /skills Invoke skills ║
║ /ps Background /personality Style ║
║ /permissions Approval mode /statusline Footer config ║
║ /fast Toggle fast mode (default: on) ║
║ /copy Copy picker: response/code/quote ║
║ /clear Clear screen /theme Syntax highlighting ║
║ ║
║ TUI SHORTCUTS ║
║ @ Fuzzy file search ║
║ !command Run shell command ║
║ Ctrl+G External editor ║
║ Ctrl+L Clear screen ║
║ Enter Inject instructions (while running) ║
║ Esc Esc Edit previous messages ║
║ ║
║ EXEC MODE (CI/CD) ║
║ codex exec --sandbox workspace-write "task" Sandboxed auto ║
║ codex exec --json -o out.txt "task" JSON + file output ║
║ codex exec --output-schema s.json Structured output ║
║ codex exec resume --last "continue" Resume session ║
║ ║
║ MCP MANAGEMENT [EXPERIMENTAL] ║
║ codex mcp add <name> -- <cmd> Add STDIO server ║
║ codex mcp add <name> --url <u> Add HTTP server ║
║ codex mcp list List servers ║
║ codex mcp login <name> OAuth flow ║
║ codex mcp remove <name> Delete server ║
║ codex mcp-server REMOVED 0.154.0; app-server ║
║ ║
║ PLUGINS ║
║ codex plugin marketplace add <src> Add marketplace ║
║ codex plugin marketplace upgrade Upgrade marketplaces ║
║ codex plugin list List incl. remote ║
║ ║
║ CLOUD [EXPERIMENTAL] ║
║ codex cloud exec --env <ID> Start cloud task ║
║ codex cloud status <ID> Check task progress ║
║ codex cloud diff <ID> View task diff ║
║ codex cloud list List tasks ║
║ codex apply <TASK_ID> Apply cloud diff locally ║
║ ║
║ CONFIG FILES ║
║ ~/.codex/config.toml User config ║
║ .codex/config.toml Project config ║
║ ~/.codex/AGENTS.md Global instructions ║
║ AGENTS.md Project instructions ║
║ requirements.toml Enterprise policy constraints ║
║ ║
║ SANDBOX MODES ║
║ read-only Read files only, no mutations ║
║ workspace-write Read/write in workspace + /tmp ║
║ danger-full-access Full machine access ║
║ ║
║ APPROVAL POLICIES ║
║ on-request Prompt for boundary violations ║
║ never No prompts ║
║ ║
║ MODELS (Sep 2026) ║
║ gpt-6-sol Everyday + complex coding ║
║ gpt-6-astra Hardest work; bundled default ║
║ gpt-6-luna Focused, high-volume tasks ║
║ gpt-5.6-sol/-terra/-luna Older; available in rollout ║
║ gpt-5.5 Leaves Codex Oct 14, 2026 ║
║ ║
╚═══════════════════════════════════════════════════════════════╝
変更履歴
| 日付 | バージョン | 変更内容 | 出典 |
|---|---|---|---|
| 2026-09-26 | ガイド v2.76:Codex 0.157.0 安定版(9月25日)と 0.157.1(9月26日)。0.157.0 では、フルスクリーンのトランスクリプト、バックグラウンドサーバーの自動起動、Guardian のスレッドコンテキストという3つの機能がデフォルトで有効になりました。現在の状態を示すボックス、/tui と /daemon の行、リファレンスカード、安定性に関する注記、Guardian セクションには、それぞれを無効にする方法も記載しました。Amazon Bedrock に GPT-6 Sol と Luna が追加され、GPT-6 Sol がデフォルトになりました。モデル表と Astra に関する注記にも反映しています。バンドルされたカタログでは、Astra が実験的なコンテキスト管理をサポートするという表記が削除されたため、両方のコンテキストセクションにその旨を記載しました。0.157.1 は Windows 向けの4件の修正ですが、リリースノートには記載されていません。Alpha は 0.159.0-alpha.4 に移行し、0.158 系から安定版はリリースされませんでした。GPT-6 のモデル選択指針、Fast ティアのデフォルト、料金、GPT-5.5 の提供終了日をドキュメントとコードで再確認しましたが、変更はありません。 |
174 175 | |
| 2026-09-23 | ガイド v2.75:Codex 0.156.1 安定版(9月23日)で、モデルピッカーに GPT-6 Sol と GPT-6 Luna が追加されました。モデル表、クレジットとプランの表、API の料金、フローチャート、プロファイル、リファレンスカード、Claude Code の比較行を、リリースされたカタログとモデルのドキュメントに合わせて更新しました。日常的なコーディングと複雑なコーディングには GPT-6 Sol、最も難しい作業には GPT-6-Astra(引き続きバンドル版のデフォルト)、大量のタスクには GPT-6 Luna を使用し、GPT-5.5 は10月14日に Codex での提供を終了します。「リリースのハイライト」を再構成し、現在の状態の概要、バージョンごとのサブセクションを新しい順に並べ、短い安定性に関する注記を追加しました。根拠は脚注へ移動しています。音声機能がデフォルトで有効であることをすべての記述で修正し、音声、worktrees、Guardian の圧縮結果の再利用、フルスクリーン TUI を無効にするキーを追加しました。/theme の各行の不整合を解消し、ドキュメントの遅れに関するキー名と worktrees のドキュメントについての記述も修正しました。記載バージョンを 0.156.1、Alpha を 0.158.0-alpha.2 に更新し、4件目の系列外リリースを追記しました。 |
171 172 173 | |
| 2026-09-22 | ガイド v2.74:Codex 0.156.0 安定版がリリースされました(9月22日19:51 UTC、npm latest = 0.156.0 は19:55 UTC)。3つのデフォルト設定が反転し、朝の時点で「安定版はスキップされた」とした判断は、遅れて行われたリリースによって覆されました。 rust-v0.156.0 タグに照らして項目ごとに系譜を確認した結果、主な変更は次のとおりです。音声機能がデフォルトで有効(#44921、マージ 3f59eb9)、管理対象 worktrees がデフォルトで有効(#44870、マージ 68bc536)、Guardian による親の圧縮結果の再利用がデフォルトで有効(#46522、マージ 3fd9e7e)になりました。そのため、v2.71 以降の「音声機能はオプトインの実験的機能」という説明を、TL;DR、/voice の行、/experimental の行、/worktree の行、/usage の行、CLI とデスクトップ版の比較にある音声機能のセル、スレッドモードの worktree に関する注記、Guardian セクション、リファレンスカードのボックスというすべての箇所で反転させました。このリリースから得られる教訓は重要です。比較で確認したところ、安定版 0.156.0 の内容は rust-v0.156.0-alpha.16 と完全に一致し、相互の差分はそれぞれに固有のバージョン更新コミット1件だけでした。alpha.16 は9月21日16:51 UTC に公開され、その77分後の18:08 UTC に rust-v0.157.0-alpha.1 が開始されています。つまり、Alpha 系列がすでに通過したベースからブランチが切られ、9月22日18:39 UTC にタグが付けられ、0.157.0-alpha が9回リリースされた後の19:51 UTC に公開されたのです。遅れて行われたリリースは、ブランチカットの上に成り立っています。alpha.17(21コミット)と alpha.18(65コミット)は安定版にまったく含まれませんでした。v2.73 の「安定版はスキップされた」という行は、履歴として編集せずに残しています。一方、判断原則は更新しました。タグが存在しないことは、アクセスした時点の状況を示す根拠にすぎず、あるバージョン番号がスキップされたと安全に判断できるのは、それより大きい番号の安定版がリリースされた後だけです。監視リスト:15件中15件がリリースされ、取り消しは0件でした。テーマ #46504、表示名 #46503、worktree と daemon #46498、reasoning-summary のデフォルト #46533、doctor のパス診断 #46543、音声機能の成熟 #46835/#46880、/usage ダッシュボード(#45763/#45764/#45765/#45766/#45768/#45769/#45770/#45772。なお、#45767 と #45771 はそもそも PR ではないため、対象は10件ではなく8件)とその成熟 #46863/#46864/#46866、F8 #46071、音声分析 #46058、Mermaid #46054/#45817、TeX の Unicode 化 #45501/#45612/#46266、/daemon #45854、--no-daemon #46088、自動起動 #46117、personality フラグの廃止 #45809、daybreakEnabled #45513(ドキュメント上の記載は依然として皆無)、Astra の星空表示 #46096 です。最も大きな画面上の変更は監視対象外でした。/tui(#46883)によるオプションのフルスクリーン TUIで、トランスクリプトの検索と詳細表示の操作(#46734)、マウスによる選択とコピー(#46732/#46858)、右クリックでのコピー(#46895)、リンクのクリック(#46884)、警告ビューアー(#46751)を備えています。フルスクリーンのトランスクリプトは、引き続きデフォルトで無効です(#46849)。そのほかの新機能として、動作するインフラとしてのローカルエージェント用メッセージボード(#46966/#46978/#46979/#46985/#46959/#46994)、サブエージェントによる MCP の聞き取り(#46877)、ToolPolicy(#46999)、コマンドセンターのフィルタータブ(#46839)、ターミナルプローブのタイムアウト変更(100ms から 250ms、#46855)、セキュリティ関連の #44639/#45984/#46500/#46962 があります。/tui と /daemon の slash commands の行も追加しました。ドキュメントは同日中に追いつきました(この追跡期間では初めてです)。変更履歴には、日付入りの Codex CLI 0.156.0 の項目(2026-09-22)があり、「音声による会話はデフォルトで有効」「worktree のサポートもデフォルトで有効」と記載されています。これは両方のデフォルト変更を裏付ける一次情報です。一方、リファレンスページは遅れています。/experimental は掲載されていますが、音声機能への言及はなくなり、/usage は掲載されているものの、/voice、/tui、/daemon、--no-daemon はいずれもまだ掲載されていません。features.voice、features.worktrees、features.tui の設定キーもなく、Git worktrees のページにもデフォルトで有効という説明はありません。新たな監視対象は 0.157.0-alpha.10(9月22日22:21 UTC、0.156.0 から101コミット)です。中心となるモデル関連の動きは、同日にドキュメントでも裏付けられました。GPT-6 Sol と Luna がカタログ(#47332)および Bedrock(#47347)に追加され、ドキュメントにも「Codex と ChatGPT Work の GPT-6 Sol と Luna」という項目が追加されて gpt-6-sol と gpt-6-luna が明記されています。ただし、どの安定版にもまだ含まれていないため、モデル表は変更していません。さらに、デフォルト設定の変更が3件待機しています。フルスクリーンのトランスクリプト #47178、daemon の自動起動 #47179、Guardian のスレッドコンテキスト #47275 です。また、gpt-5.6-sol から ultrafast ティアが削除されました(#47130)。さらに、rust-v0.156.1 はタグのみ存在することも記録しました(9月23日00:45 UTC に作成、内容に関するコミット #47332 とバージョン更新コミットの計2件)。GitHub のリリースも npm への公開もないため、進行中であり、未リリースです。更新箇所として、frontmatter、TL;DR、codex --version の例を 0.156.0 に変更し、0.155.1 のブロックから npm latest という表現を削除しました。Alpha に関する注意書きの現在の状態も、latest 0.156.0 に対する alpha.10 へ更新しています。 |
169 170 | |
| 2026-09-22 | ガイド v2.73:0.156.0 の安定版リリースは実現せず、このバージョン系列はスキップされました(監視対象の更新。安定版のリリースはなく、npm latest は引き続き 0.155.1)。 v2.72 で見られたリリース直前の兆候は、リリースではなく安定版のスキップという形で決着しました。9月22日にソースで確認したところ、rust-v0.155.1(9月18日20:03 UTC)以降、プレリリースではない GitHub のリリースはなく、名前空間に rust-v0.156.0 タグもありませんでした(存在するのは alpha.1 から alpha.18 までの Alpha タグのみで、alpha.15 と alpha.18 はリリースを伴わないタグです)。npm にも 0.156.0 はなく(latest = 0.155.1 で、プラットフォーム別の全タグも一致)、0.156.0-alpha 系列は9月21日の alpha.16(16:51 UTC)と alpha.17(21:40 UTC)を最後に公開が止まりました。その間の18:08 UTC に rust-v0.157.0-alpha.1 が開始されています。新しい系列は9月22日12:34 UTC までに 0.157.0-alpha.8 に到達し、18時間26分で8回リリースされました。つまり、リリース直前の高頻度な更新は新しいバージョン番号でも続いており、npm の alpha とプラットフォーム別のすべての alpha-* タグは 0.157.0-alpha.8 を指し、再び semver 上で latest より先行しています。系列がそのまま前進したことも比較で確認しました。rust-v0.156.0-alpha.14 と rust-v0.156.0-alpha.17 はどちらも、rust-v0.157.0-alpha.8 の履歴との差分が、それぞれに固有のリリース用バージョン更新コミット1件だけです。したがって、放棄された系列の内容に関するすべてのコミットは新しい先頭に含まれており、そこには未精査のコミットがさらに94件あります。項目別の抜き取り確認では、#44921(音声機能のデフォルト有効化)、#44870(worktrees のデフォルト有効化)、#46522(Guardian による親の圧縮結果のデフォルト利用)は、いずれも rust-v0.157.0-alpha.8 の祖先であり、安定版 rust-v0.155.1 の祖先ではないことを引き続き確認しました。このため、リリース済み安定版の挙動に関する記述は変更していません。このリポジトリから得られた新たなパターンは、リリース直前の途中でもバージョン系列が放棄され得るという点です。そのため、監視時の昇格再確認では、まず安定版がどのバージョン番号で公開されたのかを確認するようにしました。また、3件目の系列外リリースである rust-v0.155.0-alpha.16.1(9月22日00:20 UTC、alpha.16 から正確に2コミット、cherry-pick された #46562 とバージョン更新コミット)も記録しました。GitHub と npm には存在しますが、アクセス時点では dist-tag を保持していませんでした。監視に関する段落を 0.157.0-alpha.8 の状態に合わせて書き直し、Alpha チャンネルの注意書きも現在の状態に更新しました。本文の基準バージョンは引き続き 0.155.1 です。安定版のリリースがないため、基準バージョンは変更していません。 |
159 160 | |
| 2026-09-21 | ガイド v2.72:Codex 0.155.1 安定版ホットフィックス(9月18日20:03 UTC、npm latest = 0.155.1)— TUI の reasoning-summary のデフォルトが none に復元 — さらに dist-tag の異常が解消され、リリース追い込み期の 0.156.0-alpha.14 ウォッチ項目を追加し、ドキュメントの変更履歴もようやく追いつきました。 ホットフィックスの正確な内容は次のとおりです。rust-v0.155.0…rust-v0.155.1 の比較は、修正とリリース準備コミットのちょうど2コミットで、修正自体は new_thread_reasoning_overrides 内の1行です。model_reasoning_summary が未設定の場合に使用されるフォールバックが、Detailed から None に変更されました。そのため、0.155.0では明示的な設定のない新しいローカル TUI スレッドが通信時に detailed を送信し、reasoning summaries をサポートしないプロバイダーではリクエストが即座に拒否されていました。0.155.1では要求しない限り何も送信されず、明示的な auto/concise/detailed は一貫して反映されます。同じ変更が独立して main にも #46533 として取り込まれたため、安定版と0.156系の挙動が一致しました。DIST-TAG の異常は解消: npm の alpha は現在0.156.0-alpha.14を指し、プラットフォーム別のすべての alpha-* タグとも一致しています。semver 上でも再び latest(0.155.1)より先行しています。異常についての記述は、進行中のインシデントではなく、これまで2回発生し、いずれも安定版リリース前後の数時間で解消された反復的な公開パターンとして書き直しました。明示的なバージョンを固定する推奨事項は維持し、事前確認として npm view @openai/codex dist-tags を追加しています。新しいウォッチ項目 0.156.0-alpha.14(rust-v0.156.0-alpha.2…rust-v0.156.0-alpha.14、147コミット、本文は引き続き空のスタブ):注目すべき先行指標はリリース頻度です。alpha.10(9月20日21:18 UTC)からalpha.14(9月21日04:09 UTC)まで、7時間未満に5つの alpha が公開され、alpha.9もその前日の朝に公開されています。このリポジトリでのリリース追い込み期を示す動きです。この範囲で新たに加わったものは、テーマ対応アクセントを備えた6つの同梱 TUI テーマ(#46504)、TUI 全体でのカタログモデル表示名(#46503)、Guardian の親 compaction 再利用のデフォルト有効化(#46522、単独でも注視すべきデフォルト変更)、既存のローカルデーモンを利用できる worktree セッション(#46498)、新規 TUI スレッドで reasoning summaries をデフォルト無効化(#46533)、codex doctor における上限付きファイルシステムパス診断(#46543)、音声機能の成熟(視差効果を減らす設定 #46835、一時停止やパケットの集中をまたぐ再生 #46880)、および /usage ダッシュボードの成熟(ナビゲーションとキーボードヘルプ #46863、マウスナビゲーション #46866、閲覧位置を保持するレポートレイアウト #46864)です。デフォルト有効化の変更 #44921(音声)と #44870(worktrees)は、安定版 rust-v0.155.1 に対してコミットの祖先関係を再確認しましたが、依然としてその祖先ではありません。そのため、本文にある音声はオプトインの実験機能、worktrees はデフォルト無効という説明に変更はありません。ドキュメントが更新され、v2.71の注記は失効しました: ドキュメントの変更履歴に、Codex CLI 0.155.0(2026年9月17日)と0.155.1(2026年9月18日)の日付付き項目が掲載されました。そのため、「0.155.0が掲載されておらず、ドキュメントは9月14日以降更新されていない」という記述は、もはや当てはまりません。0.155.0の項目では音声機能について「/experimental から有効化」と説明されており、このガイドのオプトインという位置付けを公式情報が裏付けています。引き続きドキュメントに掲載されておらず、その旨を明記しているのは、CLI の /voice コマンド自体です(slash commands の参照には /worktree が掲載されていますが、/voice も /experimental もありません)。一方、ドキュメントの「Voice」機能ページが扱うのはデスクトップアプリの ChatGPT Voiceであり、別の機能領域です。スキャナーの誤りを修正しました。スキャンではalpha.10からalpha.14までの集中公開を「約30時間」と説明していましたが、提示されたタイムスタンプの間隔は6時間50分です。約28時間という数字が当てはまるのはalpha.9からalpha.14まで(6リリース)であり、alpha.10からalpha.14まで(5リリース)ではありません。ガイドでは検証済みの「7時間未満」という数値を使用しています。最新化:frontmatter、TL;DR、codex --version の例を0.155.1に更新し、0.155.0の各ブロックから npm latest という表現を削除しました。 |
158 159 | |
| 2026-09-17 | ガイド v2.71:Codex 0.155.0 安定版(9月17日23:14 UTC、npm latest = 0.155.0)— 音声機能を実験機能として提供開始、デフォルトでは無効 — さらに dist-tag の異常が再発し、新しい0.156.0-alpha.2のウォッチ項目を追加しました。 要点を正確に述べると、ライブ文字起こしとマイク操作を備えた /voice 会話機能が安定版に入り、対応ビルドに限り /experimental から有効化できます(#43581/#43651/#44331)。署名済みの macOS 音声リソース(#43983)と、設定可能なミュートショートカット(#43690)も含まれます。一方、デフォルト有効化の変更(音声の #44921、worktrees の #44870)は9月11日にマージされたものの、rust-v0.155.0の祖先ではありません(項目ごとに祖先関係を確認済み)。どちらも0.156.0系に含まれるため、本文ではオプトインの実験機能と説明し、「デフォルトで有効」とは一切記載していません(新しい /voice の slash commands 行、/experimental の行、音声セクションの更新、CLI とデスクトップ音声の比較セル)。安定版にはほかにも、MCP のユーザー検証機能が正式搭載されました。対応する Mac のローカル TUI セッションで、MCP リクエストを Touch ID / Secure Enclave により検証でき(#43624/#43712/#43715)、ワークスペース単位の ID(#43524)と、MCP 継続時のネイティブ検証(#44346)も含まれます。これにより、v2.68の昇格チェックリストにあった監視項目が解消されました(MCP セクションに新しい注記を追加)。Windows の /sandbox-add-read-dir は削除され(#44259、継続監視を終了)、worktree 管理の関連機能(#43942/#44424/#44433)も追加されましたが、worktrees は引き続きデフォルト無効です(/worktree の行と Thread Modes の注記)。そのほか、ステータス行でのライブ reasoning summaries と完了時刻(#43558/#43921)、デーモンの更新スケジュール、codex app-server daemon update、再起動後のスレッド復旧(#43542/#43562/#44314)、Bedrock の AWS 認証情報コマンド(#44028)、安定版リリースと足並みをそろえた Python SDK の公開(#44067)、セキュリティ関連では WSL 相互運用による脱出(#44286)、シェルスナップショットでの認証情報露出(#43909/#44040)、Guardian のホーム系統におけるアクションレビュー上限200,000バイト(#44060)が含まれます。Memory v2は基盤整備のみです(#43797-#43827)。DIST-TAG の異常が、より顕著な形で再発しました。alpha はalpha.2.5から、さらに別の通常系統外リリースである0.155.0-alpha.9.2へ移動しました(安定版の後、9月18日03:09 UTCに公開。Windows sandbox 修正 #46237/#46333のちょうど2つの cherry-pick)。そのため、npm i @openai/codex@alpha でインストールされるビルドは、semver 上 latest より古くなっています(0.155.0-alpha.9.2 < 0.155.0)。異常についての記述は反復的なパターンとして書き直し、明示的なバージョンを固定する推奨をさらに強めました。新しいウォッチ項目は0.156.0-alpha.2(rust-v0.155.0…rust-v0.156.0-alpha.2、351コミット)です。Daybreakで初めて具体的なコード上の機能が登場し、スレッド開始時のdaybreakEnabledが追加されました(#45513、公開ドキュメントは依然としてゼロ)。このほか、確認済みのデフォルト有効化変更(#44921/#44870)、設定可能なF8音声ショートカット(#46071)、音声セッション分析(#46058)、/usage アカウント分析ダッシュボード(#45763-#45772)、TUI での Mermaid レンダリング(#46054/#45817)、TeX 数式の Unicode 表示(#45501/#45612/#46266)、/daemon メニュー(#45854)、–no-daemon(#46088)、オプトインのバックグラウンドサーバー自動起動(#46117)、personality フラグの廃止(#45809)、Astra composer の星空表現(#46096)、大規模な Windows sandbox プロビジョニングが含まれます。ドキュメントには動きがありません。モデルページと変更履歴は9月14日以降更新されておらず、0.155.0リリースはドキュメントの変更履歴に掲載されていません。音声機能の発表も一切ありません。この提供開始は CLI 限定かつ実験段階であり、ガイドにもそのとおり記載しています。最新化:frontmatter、TL;DR、codex –version の例を0.155.0に更新しました。 |
156 157 | |
| 2026-09-16 | ガイド v2.70:0.155.0-alpha 監視差分 alpha.6 -> alpha.10 + ALPHA DIST-TAG の異常(監視メモ更新、安定版リリースなし、npm latest は引き続き 0.154.0)。 運用者向けの最重要事項:npm の alpha dist-tag は現在、0.155.0-alpha.2.5 を指しています(9月16日13:17 UTC 公開)。これは古い alpha.2 をベースに通常の流れとは別に切られたもので、alpha.6~alpha.10 系列より semver 上で低いバージョンです。現在 npm i @openai/codex@alpha を実行すると、alpha.3 以降の機能がすべて欠けたビルドがインストールされます。タグが移動するまで、alpha チャンネルのユーザーは明示的なバージョンを固定してください。alpha.2 からの6コミットの比較内容は、音声リリースのパッケージング予行演習です(公開 Cygwin ソース取得と Linux 専用ステージを含む3件のステージングコミット、Rust releases #45345 を使用したオプトイン方式のプロビジョニング済み macOS パッケージ、昇格権限でのプロビジョニング後に発生する Windows sandbox の更新不具合修正、バージョン更新)。意図的なステージングかタグの誤設定かにかかわらず、これが現在の npm の状態であり、音声のデフォルト有効化(#44921、すでにこの系列で最重要のリスク)がリリース間近であることを強く裏付けています。監視期間自体は、9月15日(21:09 UTC)から9月16日(04:20 UTC)までの4つの alpha で、rust-v0.155.0-alpha.6…rust-v0.155.0-alpha.10 間に65コミットあります(0.154.0 からの系列全体の比較では448)。この期間の新要素:/usage のアカウント分析ダッシュボード(積み上げグラフ、Summary タブ、一般ユーザーを含む Top chats、プランで制限される利用履歴、トークン/クレジットの書式設定、アカウントに紐づく認証、#45739/#45742/#45763-#45772)――ユーザーが目にする新要素として最大規模です。Guardian レビュアーの堅牢化(約12コミット:ライフサイクル/設定/承認ルーティングをレビュアー拡張へ集約、識別ヘッダー付きでリクエストを /responses 経由に変更 #45736、チェックポイント移行後も認可の証拠を保持 #45782/#45789、未使用のプロトタイプ API を廃止 #45679)。Windows sandbox の再設計(実装を従来のセットアップモードから分離 #45737、executor の sandbox 選択を sandbox レベルから分離 #45730、managed-proxy ルーティング #45757、app-server を TUI の状態ソースとして使用 #45821/#45830、アンインストール時のクリーンアップ #45799)。daemon の成熟(管理下の再起動後も処理を継続 #45820、復旧スナップショットに中断されたターンを収録 #45807、ネイティブ PID 識別子 #45779、固定済みパッケージを最新の安定版へ復元可能 #45780)。文書化対象となり得る挙動(personality の feature flag を廃止し、設定も非推奨化 #45809、セッション限定のモデル/推論選択 #45831、スレッド起動時のツール許可リスト #45711、プラグインのインストールをルートスレッドのみに制限 #45806、以前のプロンプトを編集するとスレッドをその時点まで巻き戻す #45845)。レンダリング(独立したディスプレイ数式 #45612、範囲制限付き Mermaid テキストレンダラー #45817。V8 の配列ソート最適化パスを無効化 #45760、rusty-v8 v152.2.0 アーティファクトのリリースと対になる変更)。継続中の3つの主要リスク(音声 #44921、worktrees #44870、MCP ユーザー検証+Secure Enclave)および #44259 の削除:新しいコミットはなく、状態も変わっていませんが、予行演習を受けて音声機能の緊急度を引き上げました。さらに、ChatGPT サインインを使用する Codex では、GPT-5.5 が2026年10月14日に提供終了となります(models ドキュメントを9月16日にライブ環境で検証済み。gpt-5.5 を gpt-5.6-sol に置き換えてください。OpenAI API には影響しません)――GPT-5.4 の提供終了メモの横に1行追加しました。本文のその他の箇所は変更していません(プレリリース)。 |
155 | |
| 2026-09-15 | ガイド v2.69:Codex 0.154.0 安定版(9月9日、npm latest)――ブランチ切り――に加え、新しい 0.155.0-alpha.6 監視系列とドキュメントの提供状況マトリックスの変更(この更新には、延期されていた v2.68 の公開同期も含まれます)。 0.154.0 は、おおむね alpha.6 の境界で切られました。rust-v0.153.4…rust-v0.154.0 間の249コミットを比較したところ、alpha.7 の58コミットはすべて含まれていません(ハッシュ単位で検証し、重複はゼロ)。昇格チェックリストは3項目中2項目を解決しました。codex mcp-server を削除(#42993、単体の codex-mcp-server バイナリも削除。MCP セクションを書き直し、QRC を更新し、9月5日の docs-changelog にある削除項目を引用)し、従来の Guardian 承認パスを削除しました(#43462。コンテキスト/チェックポイントのポリシーを集約した #43458、古い承認を拒否する #43442、action-review の上限を200,000バイトへ引き上げる cherry-pick の #44060 を含みます)。MCP ユーザー検証(#43712/#43715)と Secure Enclave 署名(#43624)は未リリースです――3件とも alpha.7 の除外リストにあり、0.155 系列へ持ち越されています。ユーザー検証を 0.154 の挙動だと読者が誤解しないよう明記しました。音声 TUI の正式昇格(#43581)、Memory v2、daemon の自動更新設定、推論 effort の固定も除外されています。安定版に含まれ、今回本文へ反映したもの:管理対象の worktrees(experimental、#42196/#42366/#42652/#43069/#43120/#43286。新しい /worktree slash 行と Thread Modes メモ)、自由形式の非同期ユーザーメッセージ+TUI(#42354/#42891/#42894/#42897)、Windows sandbox のプロビジョニング(ネイティブ MXC アダプター #42841 を含む約15コミット)+Windows app-server daemon(#42405)+管理対象 daemon の更新(#42392)、リモート権限プロファイル(#42453/#43340)、モデル機能に基づくコンテキスト制御(#43147、Context Management を更新)、音声のランタイム/ホスト基盤のみ(#42676/#43097/#43248。実際に利用できる TUI 機能は alpha 限定であることを正確に記載)、安定版で初となる Daybreak のコード参照(#42667/#42854、公開ドキュメントは依然としてゼロ)、および v2.68 で「動きなし」とした3項目すべてです。後者は出荷済みに状態を修正しました。Vim の R 置換モード(#42194/#42584、/vim 行+QRC)、リアルタイムの compaction 状態(#42319)、信頼確認前に PATH ヘルパーを処理する問題のセキュリティ修正(#42324、macOS のターミナル入力インジェクションを堅牢化する #42590 を含みます)。ドキュメントの差分(learn.chatgpt.com、すべて2026年9月15日に再検証):models の提供状況マトリックスで、Astra が Codex cloud で利用可能と表示されるようになりました。これに伴い、models 表、Astra メモ、146 にある、cloud では「Sol のまま」というガイド内の記述を変更しました。推論レベル(Low、Medium がデフォルト、High、Extra high、Max、Ultra)を、各レベルのピッカー説明および SDK の裏付けとともに再確認しました。Python SDK 0.154.0(9月10日)では、max と ultra の effort 値が追加されています(#39662)。6種類の Power プリセットの対応関係と、コンテキスト間の注意事項については、原文どおり変更がないことを再検証しました。新しい 0.155.0-alpha.6 監視系列(9月10日開始、6日間で12回の alpha 公開、本文はスタブ、384コミットの比較):この系列では音声と worktrees がデフォルトで有効化(#44921/#44870)、ユーザー検証を拡張(#44613/#44346/#44877)、再起動をまたいで daemon スレッドを永続化(#44283/#44299/#44314)、スレッド開始時の daybreakEnabled(#45513)、enterprise MCP(#44832/#45459/#44318)、Windows の /sandbox-add-read-dir を削除(#44259)。現行化対応:TL;DR、frontmatter、codex –version の例を 0.154.0 に更新しました。 | 152 153 154 | |
| 2026-09-08 | ガイド v2.68:0.154.0-alpha.7 の監視メモを更新(メモのみの更新。CLI リリースなし。公開版への同期は延期)。 0.154.0-alpha 系列は alpha.6 -> alpha.7 へ進みました(9月8日17:44 UTC に公開。npm の alpha dist-tag も同時に移動。0.153.4 より後の安定版リリースはなし。リリース本文は引き続き空のスタブで、比較ページが唯一の情報源。alpha.6…alpha.7 の比較には58件のコミット)。安定性メモの監視リストを alpha.7 の状態に合わせて書き直しました。alpha 系列で基盤整備から有効な機能へ昇格:TUI でのリアルタイム WebRTC 音声会話(#43581、および9件の仕上げコミット:ミュートのショートカットとインジケーター #43651、設定可能なミュート #43690、反転フラップ式の文字起こしアニメーション #43656/#43699、音声プロンプトのスタイルとワークスペースファイルへのリンク #43676、コンポーザーの音声ストリップ #43683、メーターの安定化 #43695、クロック同期の無効化 #43704、リグレッション対応 #43645)— ランタイムの骨組みではなく、提供段階に入った TUI 機能です。対応デバイスで MCP のユーザー検証を有効化(#43712 TUI、#43715 バンドル版 TUI。macOS Secure Enclave 署名 #43624、ワークスペース単位の ID #43524、プロバイダー抽象化 #43547、app-server の配線 #43568、TUI プロンプト #43702、管理処理 #43708 が基盤)— 安定版に到達すればドキュメント上の挙動変更となるため、#42993(mcp-server の削除)および #43462(従来の Guardian パスの削除)と並べて昇格チェックリストへ追加しました。alpha.7 のコミットには、これらを取り消すものはありません。新たな監視対象:Memory v2(分離ストレージを備えた設定可能なメモリバージョン #43797、二重書き込みと準備状況の報告 #43827、人による証拠の優先 #43799、要約のみの抽出 #43800、書き込み側でのチャンク分割 #43808、統合・読み取りプロンプト #43813)。管理対象 app-server デーモンの自動更新(固定バージョンを維持 #43521、管理対象の起動時にアップデーターを実行 #43529、設定可能化 #43542、明示的な更新コマンド #43562、PID による ID 確認 #43552、終了猶予 #43572、バージョン比較と旧サービスの警告 #43619/#43622、設定可能な通知 #43698)。継続中:Guardian v2 のコンテキストレジストリのリファクタリング(スコア遅延の割引 #43527、同期レビュアー #43570 を含む12件のコミット)。設定の上書き時にも推論 effort を固定 #43795、コンパクション後も維持 #43796。フォーク時のバージョン維持 #43540/#43545。モデルカタログから基本命令を除外 #43604。動きなし:Windows サンドボックスのプロビジョニング、非同期メッセージ関連の TUI 群(汎用的な仕上げのみ)、リモート権限プロファイル、Daybreak(言及なし)、Vim の置換操作(#42194)、リアルタイムのコンパクション状態(#42319)、PATH ヘルパーの信頼(#42324)。翻訳作業中は公開版を固定するため、監視記録のみ更新しました。公開版への同期は次回の出荷更新まで延期します。 | 150 151 | |
| 2026-09-07 | ガイド v2.67:0.154.0-alpha.6 の監視メモを書き直し、ドキュメントで公開された Power プリセットの対応関係を追加(メモのみの更新。CLI リリースなし)。 0.154.0-alpha 系列は alpha.3 -> alpha.6 へ進みました(9月7日18:03 UTC に公開。alpha.4/alpha.5 のタグは存在するものの未公開。npm alpha dist-tag = 0.154.0-alpha.6。alpha.3…alpha.6 の比較には147件のコミット。リリース本文は空のスタブで、比較ページが唯一の情報源)。安定性メモの監視リストを alpha.6 の状態に合わせて書き直しました。進展あり:管理対象 worktrees(#42196)が包括的な機能群へ拡張(#42652、#43069、#43120、#43279、#43286、#43298)。自由形式の非同期メッセージ(#42354)は、6件の PR からなる TUI 群へ発展。ネイティブ音声ランタイムでは大きな進展(GStreamer、WebRTC、オプトインのローカル音声、RTP、リアルタイムセッション API、再生、Bazel ツールチェーン)。Windows サンドボックスのプロビジョニングも継続(ネイティブ MXC アダプター #42841 を含む)。永続的な推論と TUI 設定に隣接する作業も進行。動きなし:Vim の置換操作(#42194)、リアルタイムのコンパクション状態(#42319)、PATH ヘルパーの信頼(#42324)。新たな監視対象:非推奨の codex mcp-server コマンドを alpha 系列から削除(#42993) — 安定版 0.154.0 に到達すればドキュメント上の削除となるため、昇格時に再確認します。Guardian v2 の全面刷新(約25件のコミット。従来の承認レビュー経路を削除 #43462、古い承認を拒否 #43442)。Astra TUI の仕上げ。実験的な MCP ユーザー検証(#43265/#43289/#43352)。リモート権限プロファイル(#43330/#43340)。セッション開始時にモデルの能力に応じて実験的コンテキストを制御(#43147)。ドキュメントに記載のない「Daybreak」利用資格の概念(#42667、#42854)。小規模な変更:/copy の拡張(#43055)、jemalloc musl(#42850)、アクティブな書き込み元の再開時に読み取り専用ビューを表示(#43253)。ドキュメント:モデルページでは(9月6日以前。146 の9月5日の再アクセス時には存在せず、9月7日に再確認)、Power プリセットと Astra の各階層の対応関係が次のように明記されています。「対象となる Pro、Business($100)、Enterprise アカウントでは、Astra のロールアウトに伴い、Power の選択肢が Terra Light、Sol Light、Sol Medium、Astra Light、Astra Medium、Astra Extra High に更新されます。選択肢はプランやロールアウト段階によって異なる場合があります。」—「どのモデルを選ぶべきか?」の Astra の記録へ追加し、146 に日付付きの再アクセス情報を追記しました。スキャナーで変更なしを確認したため編集していない項目:Astra は引き続き Codex cloud では利用不可。2系統の推論デフォルトは依然として不整合。コンテキスト横断機能の対象資格は引き続き Plus/Pro。プラン資格の記述にも変更なし。ドキュメントの変更履歴は9月4日以降更新なし。 |
146 150 | |
| 2026-09-05 | ガイド v2.66:Astra のロールアウト状況を更新し、実験的なコンテキスト横断メモを追加(メモのみの更新。CLI リリースなし)。 OpenAI は X で(9月4日)、GPT-6 Astra が「ChatGPT Work と Codex のすべての Pro、Enterprise、Business Premium ユーザーに提供開始され」、さらに「API で利用可能になった」と発表しました。Plus と Business への提供は数日遅れるとのことでしたが、Codex 責任者の Tibo Sottiaux が同日夕方に「Astra はすべての Plus および Business ユーザーにもロールアウトされました」と補足しました。実際の利用資格には依然としてばらつきがあり(9月5日のコミュニティ報告では、Plus アカウントの Codex に GPT-5.6 モデルしか表示されない事例あり)、モデルドキュメントの利用可能性に関する記述も変わっていないため、Sol を固定指定するフォールバックの助言は維持します。要約、メンタルモデル、リリースハイライトの冒頭、モデルセクションの Astra 注記を更新しました。リリース当日の段階的提供に関する記述は、出典を明記した記録として残しています。新規:ドキュメントで公開された実験的なコンテキスト横断メモについて、モデルセクションへ段落を追加しました — 「Astra はコンテキストウィンドウをまたいでメモを保持し、同じタスク内の以前のメッセージやツール結果を検索できます」(Plus/Pro では features.context_management.experimental_mode = true によりオプトイン可能。デフォルトでは無効。リリース時点では Business、Enterprise、API キーによるサインインでは利用不可)— v0.153.0 と同じ設定機能ですが、ドキュメント上で Astra と関連付けられました。 |
146 149 | |
| 2026-09-04 | ガイド v2.65:GPT-6-Astra リリース + Codex 0.153.3 + 0.153.4(9月4日同日パッチ、npm latest = 0.153.4)。 OpenAI は2026年9月3日に GPT-6-Astra を発表しました。まず限定された組織(サイバーセキュリティプログラムのパートナーが優先)に提供し、その後 ChatGPT Plus/Pro/Business/Enterprise へ「今後数日かけて」段階的に展開するほか、OpenAI API と AWS でも提供します(発表内容は CNBC、Axios、Forbes、Al Jazeera、9to5Mac の報道で確認。openai.com は取得ツールに 403 を返しました)。ファーストパーティのドキュメントを確認し、引用を追加しました。API のモデルページでは、gpt-6-astra をフラッグシップとして「最も困難なエンドツーエンド作業向けに構築された、最も高性能なモデル」と説明しています。標準の短いコンテキストでは MTok あたり $10/$50、272K を超える入力ではリクエスト全体に $20/$75 が適用されると明記されています。コンテキストウィンドウは 1.05M(最大入力 922K + 最大出力 128K)、知識カットオフは2026年4月30日で、GPT-5.6 Terra(バランス重視)と Luna(低コスト)の上位に位置します。Codex ドキュメントでは Astra を推奨 Codex モデルとし、利用可否は「ロールアウト、サインイン方法、クライアントによって異なる」と説明しています。対象として Pro/Business($100)/Enterprise が明記される一方、Codex cloud では利用不可とされ、同環境では Sol を引き続き利用できます。推論レベルは Low~Ultra で、ドキュメントページのデフォルトは Medium、0.153.4 の同梱カタログにおける default_reasoning_level は low です。Fast モードの課金も文書化されました(速度に関するドキュメントでは Standard の2.5倍のクレジット、価格ページでは Standard API 料金の2倍)。「2x speed」という表現だけは、引き続きカタログの表示テキストです。0.153.3(19:01 UTC):Astra を Amazon Bedrock のカタログに追加しました(#42805、Mantle + Runtime のグローバル/米国ルート。Sol は引き続き Bedrock のデフォルトです。監視対象 #42619 の cherry-pick)。Astra の非同期確認に関するガイダンスを修正しました(#42809、テキストのみ)。0.153.4(23:25 UTC、npm latest):同梱カタログでの表示設定を非表示から一覧表示へ変更しました。既存の優先順位により、モデルを明示的に設定していない場合は Astra が同梱デフォルトになります(#42874。監視対象 #42607 のステージングをユーザー向けに昇格)。非同期質問のガイダンスには、ツールの利用可否に応じる旨を追記しました(#42878)。rust-v0.153.2…rust-v0.153.4 の比較差分は、正確にこの4件の PR とバージョン更新のみです。監視リストの結果:#42607 と #42619 は 0.153 のホットフィックスへのバックポートによって昇格しました(0.154 系ではありません)。alpha.1/alpha.3 で監視しているその他の項目は、いずれも未昇格のままです。alpha 系は 0.154.0-alpha.3 のままで、新しい alpha 差分はありません。本文:Models 表に gpt-6-astra の行を追加しました。Astra の注記を「カタログでのステージングのみ」からリリース済みに変更しました(API の数値 + Codex の推論レベル + ロールアウト/利用資格に関する注意 + model = "gpt-5.6-sol" または -m による固定方法)。TL;DR、Mental Model、Release Highlights、フローチャート、QRC では、ロールアウトに関する注意を添えたうえで Astra を推奨/同梱デフォルト、Sol を安定したフォールバックとして位置づけ直しました。今後の調査に向けてドキュメントのホスト移転を記録しました。developers.openai.com/codex/ は learn.chatgpt.com/docs/ へ 308 リダイレクトされます。運用確認:0.153.3 で codex exec -m gpt-6-astra を実行し、ロールアウト対象のアカウントで想定どおりのプローブ応答を確認しました。情報更新:フロントマター、TL;DR、バージョン例を 0.153.4 に更新し、0.153.1/0.153.2 のブロックから npm latest という表現を削除しました。レビューパス(同日、Codex によるクロスレビュー、公開前に反映):入力/全体コンテキストの内訳(入力 922K、ウィンドウ 1.05M)、長いコンテキストの料金階層、2種類の推論デフォルト(ドキュメントでは Medium、同梱カタログでは low)、ドキュメントで確認済みの Fast モード課金、Astra がデフォルトという記述の同梱 CLI カタログへの限定、cloud では利用不可という注記、ステージングからリリースまでの日付の明記、145 における Forbes の「false start」の再整理(カタログのステージングではなく、発表ページ上の提供状況)を反映しました。 |
145 146 147 148 | |
| 2026-09-03 | ガイド v2.64:Codex 0.153.1 + 0.153.2(9月3日午後のパッチ、npm latest = 0.153.2)。 0.153.1 の主要変更はリリース本文に記載されておらず、rust-v0.153.0…rust-v0.153.1 の比較から判明しました。Guardian のコンピューター操作スコアリングがモデル要件に準拠(#42422、38ba8cdc の cherry-pick)しました。コンピューター操作専用のスコアリングと迅速な承認判断は、アクティブなモデルで node_repl_auto_review_required が設定されている場合にのみ有効になります。スコアリングを省略するモデルへ切り替えた際は、以前のスコアと処理中のスコアを無効化し、古い承認判断が復活しないようにしました(Guardian セクション + Release Highlights)。0.153.1 に記載された変更:GPT-6-Astra のモデルカタログ項目をバックポートしました(#42605。API 経由でのみ設定可能で、デフォルトモデルとピッカーは変更なし。カタログのステージングであり、リリースではありません。Models に注記)。0.153.2:外観上の修正が1件のみです。GPT-6-Astra の Fast 階層の説明を「1.5x」から「2x speed, increased usage」に修正しました(#42632。表示テキストのみの変更で、変更履歴の行にのみ記載)。監視リストの確認:0.154.0-alpha.1 の監視対象項目は、rust-v0.153.0…rust-v0.153.2 の比較で1件も昇格していません。0.153.0 以降の安定版の差分は、正確に #42422 + #42605 + #42632 のみです。監視注記を 0.154.0-alpha.3 に更新しました(0.153.0 より103コミット先行、alpha.1…alpha.3 間は19コミット。この系列のリリース本文は空のスタブであり、比較だけが情報源です)。新たな監視対象:GPT-6-Astra の同梱モデルカタログ(#42607)+ Amazon Bedrock カタログ(#42619)(モデルリリースのステージング)。セキュリティ/堅牢化の項目として、macOS sandbox のターミナル入力インジェクション対策強化(#42590)、互換性のない compaction チェックポイントに対する Guardian レビューの必須化(#42588)、リモート exec WebSockets 向けの信頼済みヘッダー(#42606)、Noise ハンドシェイクを exec-server の初期化タイムアウト内に制限(#42623)を追加しました。さらに、Guardian のスレッドコンテキストフラグ(#42529)+ 検証済みユーザー回答の永続化(#42579)も追加しました。alpha.1 の監視対象項目は維持し、昇格時には項目ごとに安定版との比較で再検証する必要があります。情報更新:フロントマター、TL;DR、バージョン例を 0.153.2 に更新し、v0.153.0 のハイライトブロックから npm latest という表現を削除しました。 |
142 143 144 | |
| 2026-09-03 | ガイド v2.63:Codex 0.152.0 + 0.152.1(9月1日)+ 0.153.0(9月3日、npm latest)。 0.152-alpha の監視リストは、1件の方針転換を含めて13件すべてが反映されました。update_plan はデフォルト有効ではなく、オプトインとしてリリースされました。#41744「Make the update_plan tool opt-in」が最終仕様です(tools.update_plan.enabled のデフォルトは false。無効時は、model/collaboration-mode/multi-agent/compaction/prewarm/goal-continuation の各プロンプトから同梱ガイダンスが除外されます)。Plan Mode & Collaboration と設定リファレンスでは、Plan Mode とツールの違いとして説明しています。0.152.0 から本文へ昇格したその他の項目:Vim の検索モーション / ? n N と Insert モードでの新規下書き(/vim の行 + QRC)、MCP の openai/elicitation フォームリクエスト、ツール単位の MCP output_token_limit(グローバルな tool_output_token_limit に加算)、パッケージ形式の MCP サーバー名(: @ / .。3項目すべてを MCP セクションに記載)、対処方法を示すレート制限バナー(コストのセクション)、Bedrock の再認証を含む認証情報更新の進行状況(認証)、クラウドタスクの認証情報を信頼済みオリジンに限定 + リダイレクトを無効化(Codex Cloud、セキュリティ)。0.152.0 の変更履歴行にのみ記載:sleep ツールのゲーティング(#41243)+ 組み込み制御ツールとしての clock ツール(#41331)、ルートのサービストierを使用するサブエージェント(#41308)、ネストされた fork 全体でのコンテキスト基準値(#41424)、project/list の新しい順での並べ替え(#41223)、1時間を超える thread/shellCommand のタイムアウト(#41384)、TUI モデルピッカーの更新(#41467)、モデルカタログからの委任ガイダンス(#41457/#41380/#41570)、Guardian のコンパクション保持関連クラスター + 非同期スタックのバジェット(#41660/#41846/#41852/#41857/#41858/#41861/#41931、#41840)、モデルメタデータによるデフォルトのトークン予算設定(#41803)、起動時に事前読み込みされるプラグイン推奨情報(#41375)、Windows Store 版 PowerShell のサンドボックス修正(#41227)、サブプロセスのターミナル照会によるハングの修正(#41436)、JediTerm のカーソル修正(#41673)、再開したスレッドで保存済みの cwd を復元(#41567)。0.152.1:Guardian の承認レビューが、モデルメタデータから Node REPL ポリシーを取得(#41919 の cherry-pick。リリース本文自体には、ハイライトを検証できなかったとの記載があります)。0.153.0 から本文へ昇格した項目:貼り付け + 添付を保持する Vim の元に戻す u / やり直し Ctrl+R(#41941/#42140。/vim の行 + QRC)、リモートマーケットプレイス上のプラグインを一覧表示・インストール・削除する CLI(#42150、Plugins)、tui.auto_recap = false(#42101。/recap の行 + Session Management)、約5時間のウィンドウが半分を切る前に Plus/Team へ表示する早期レート制限警告(#42142)、承認モード別の Guardian スコープ(Full Access では確認のみのレビューを省略、User approval ではバックグラウンドのスコアリングと事前ウォームアップを省略し、機密性の高い操作のチェックは維持。#42147/#42256、Guardian セクション)、features.context_management.experimental_mode(#42385。context_management を初掲載、Performance Optimization)。0.153.0 の変更履歴行にのみ記載:tui.disable_paste_burst がフォールバック付きでトップレベルキーを置換(#41976)、下書きとトランスクリプトを保持した TUI の再接続(#41911/#41916/#41918)、TUI 履歴の修正 + バックグラウンドターミナルへの入力(#41893/#42107)、コンパクション・再起動・fork をまたぐ Guardian 履歴(#41879/#42065)、アプリのアカウントリンクに限定された MCP の承認(#42133)、macOS での相対パスによる MCP の起動(#42117)、ロールアウトの圧縮(#42039/#42135)、app-server のスレッドメタデータ + request_user_input_async(#42151/#42178)。新しい監視リスト = 0.154.0-alpha.1(84コミット先行):Vim の置換モード、管理対象 worktree の作成、TUI 設定とサーバー設定の分離、ネイティブ音声ランタイム関連クラスター、コンパクション状態のライブ表示、スレッドのアンロード遅延、ワークスペースの信頼状態に応じた PATH ヘルパーのゲーティング(セキュリティ)、Windows サンドボックスのプロビジョニングサービス、永続的な推論設定の更新、自由形式の非同期ユーザーメッセージ。安定版になるまでは、いずれも本文には記載しません。alpha の比較には安定版の cherry-pick と重複するもの(#42256 は両方に含まれます)があるため、昇格時には引き続き項目ごとの検証が必須です。 |
138 139 140 141 | |
| 2026-08-30 | ガイド v2.62:Codex 0.151.0(8月29日)—監視リストの10項目すべてがリリースされました。 リリース本文だけではリリース全体を把握できません。本文が扱うのはブランチ分岐後の PR #41183〜#41209 のみですが、rust-v0.150.1…rust-v0.151.0 の比較には164コミットが含まれ、revert は0件です(安定版は alpha.6 より1コミット少なく、その差は alpha 自体のバージョン更新コミットです)。比較によってのみ証明でき、本文へ昇格した項目:/recap(slash テーブル + Session Management。対象となるアイドル状態かつフォーカスされていない会話の自動 recap)、code-mode からの WebSocket 削除(#40692。Code Mode の矛盾を修正。ホストは stdio、stdio://、grpc://IP:PORT のいずれかを使用し、WebSocket はオプションの OTLP トレースストリームとしてのみ存続)、ページ分割されたスレッド履歴を experimental から昇格し、historyMode が省略された場合に限り、対応するストアを備えた永続スレッドでのみデフォルト化(#40673/#40677。protocol.rs:755-758 では、プロトコル列挙型のデフォルトは引き続き Legacy。履歴に関する両セクションを書き換え)、persistent 推論 effort(表の行 + clock ツール #40942 + persistent_instructions #41050)、Guardian v2 のデフォルトを反転(#40846:review_scope.computer_use_only と transcript.include_images のデフォルトが true に変更。Guardian セクション、Release Highlights、132 の旧注記)、Vim の find/till + バッファジャンプ(/vim の行 + QRC)、ターン単位で即時反映される設定(turn/settings/update、serviceTierForTurn。#40653/#40656/#40616)、worktree 設定パーサー + スレッド所有権メタデータ(#40624/#40716、Thread Modes)、Bedrock の TUI オンボーディング(#40679、認証)、昇格済みターミナルへの入力承認(write_stdin_approval はデフォルトでオフ + 上限8,000バイト。#40978/#41159、Approval System)。0.151.0 固有の項目:MCP のオプションサーバー起動猶予(mcp_optional_startup_grace_ms、#41199)と、拡張機能による MCP ツール結果の検査・置換(#41202)を MCP セクションに記載。リポジトリ単位のプラグインカタログ + marketplaceLoadErrors(#41208)を Plugin Discovery に記載。/cd でサンドボックス制限が弱まらないよう変更(#41192、/cd の行 + Permission Profiles)。変更履歴行にのみ記載した修正:モデルの切り替えやフォールバックをまたいでもツールの可用性と推論 effort を正しく維持(#41195/#41206)、実行環境の実際のホームディレクトリ、OS、パス規則を使用したリモートサンドボックスの強制(#41196/#41204/#41207/#41209)、構造化された MCP ツールおよびリソースのエラーを app-server のレスポンスで保持(#41196)、ネストされたサブエージェントのトークン使用量をルート目標の予算へ算入(#41183)、権限変更後に古い Guardian の分類で操作が許可されないよう修正(#41196)。新しい監視リスト = 0.152.0-alpha.4(74コミット先行):Vim の検索モーション、デフォルト有効の update_plan、MCP の elicitation フォーム、ツール単位の MCP 出力制限、sleep ツールのゲーティング + 制御ツールとしての clock ツール、ルートのサービストierを使用するサブエージェント、ネストされた fork 全体でのコンテキスト基準値、project/list の新しい順での並べ替え、スレッドのシェルコマンドのタイムアウト、TUI モデルピッカーの更新、クラウドタスクの認証情報を信頼済みオリジンに限定、積極的な委任ガイダンス、Guardian v2 の改良。安定版になるまでは、いずれも本文には記載しません。教訓:リリースは本文ではなく、比較結果に照らして検証する必要があります。 |
134 135 136 | |
| 2026-08-27 | ガイド v2.61:Codex 0.150.0(8月26日)+ 0.150.1(8月27日、npm latest)。 0.150-alpha の監視リストは分かれました。9項目中5項目が安定版 0.150.0 でリリースされています。Interrupt hook(12番目のイベント、デフォルトのタイムアウトは1秒、上限は3秒、サブエージェントでは実行されません。hooks の表、エンジンの概要、両方の移行手順を更新)、/copy ピッカー(レスポンス全体、個別のコードブロック、引用ブロック。TUI の表と QRC にあった古い「最後のレスポンスをコピー」という記述を置換)、信頼されていないプロジェクトでは AGENTS.md をスキップ(Discovery Hierarchy)、features.network_proxy.credential_broker、Guardian v2 の review_scope.computer_use_only(両方の設定箇所に記載、デフォルトでオフ)。残る5項目は 0.151.0-alpha 系へ持ち越されました:/recap、code-mode からの WebSocket 削除、ページ分割履歴のデフォルト化、persistent effort、Guardian v2 における画像付き computer-use のデフォルト。0.150.0 のその他の項目:タスクの @ メンションに加え、エージェントがタスクを読み取り・作成・メッセージ送信するためのツール(Session Management、Cloud)、タスクタイトルの自動生成と /rename の候補、クリック可能な Markdown リンクラベル、権限モードを順番に切り替えるキーバインドと Vim の . リピート(Layer 2、/keymap、/vim)。また、app-server の認証情報秘匿化、リモート MCP の bearer token/起動、Unicode パス配下での昇格済み Windows サンドボックス、Unix のシャットダウン時のハング、Bedrock のコンパクション/multi-agent 互換性に関する修正も含まれます。0.150.1:リモートコンパクションでは、保持された画像がデフォルトでトークン予算に算入されます(alpha #40994 のデフォルトが backport #41003 を通じて安定版に到達)。新しい監視リスト = 0.151.0-alpha.6:recap、WebSocket の削除、ページ分割履歴のデフォルト化、persistent effort、Guardian v2 のデフォルト、Vim の find/till とバッファジャンプのモーション、ターン単位で即時反映される設定、worktree 設定、Bedrock の TUI オンボーディング、昇格済みターミナルへの入力承認。安定版になるまでは、いずれも本文には記載しません。変更履歴行にのみ記載:ChatGPT iOS 1.2026.230(8月26日:タイトルと会話内容を横断するタスク検索、コンパクトな推論 effort ゲージ、フルスクリーンエディタ、設定可能なホーム画面ショートカット)。 |
132 133 137 | |
| 2026-08-26 | ガイド v2.60:訂正 — loop-28 スキャンで stable ラインの誤りが見つかりましたが、新しい stable リリースはありません。 (E) Hooks セクションをソースに基づいて再構築:イベント表には AfterAgent/AfterToolUse が記載され、Stop はセッション終了として説明されていました。しかし、rust-v0.149.1 の HOOK_EVENT_NAMES には11個のイベント(PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、SessionStart、SessionEnd、UserPromptSubmit、SubagentStart、SubagentStop、Stop)があります。AfterToolUse はツリー内に1件も存在せず、AfterAgent は従来の notify ペイロードにのみ残っています。設定例を、文書化されている hooks.json / [[hooks.<Event>]] + [[hooks.<Event>.hooks]] type = "command" 形式と、必須の確認・信頼フロー(/hooks、--dangerously-bypass-hook-trust)に合わせて書き直しました。移行表では native イベントへ対応付けるようになり、非同期処理も async = true で対応しています(以前の表では未対応としていました)。さらに、両方の移行表と、イベント数を依然として5個としていた移行用の箇条書きを修正しました。(B) codex mcp-server は非推奨(8月24日の changelog。PR #39657 の警告は 0.149.0 でリリース):app-server プロトコルと Claude Code 用 Codex plugin を案内する非推奨の注意書きを追加しました。例は「非推奨だが動作する」ものとして残し、クイックリファレンスにも項目を追加しています。(A) codex exec --thread-source <SOURCE>(PR #40161。2b66d2ed として 0.149.1 に cherry-pick。値は user、subagent、memory_consolidation、または機能名)を主要フラグに追加しました。リリースハイライト、v2.57 の行、120 では、0.149.1 を backport のみのパッチとは記載しないよう修正しています。同じ表にあった別の誤りも修正しました。最初の行では codex exec に存在しない --ask-for-approval を指定していました(v2.59 では CI レシピを修正したものの、この行は見落としていました)。現在は -c approval_policy=on-request を使用します。(C) ブラウザー拡張機能は5つのブラウザーに対応(8月25日の changelog:Chrome、Edge、Brave、Opera、Vivaldi。Opera ではサイドチャットを利用できません。Settings > Computer Use で設定):surface-5 の見出し、導入文、重要ポイント、メンタルモデル図、設定コメント、アプリ内ブラウザーの段落を更新しました。Site tools(WebMCP)の注記も更新しています(Sol/Terra のみ。Luna、Enterprise、Edu では利用できません)。(D) 読み取り専用の共有スレッドスナップショット(8月20日の changelog。シークレットパターンを秘匿化し、Shared links から無効化可能)を Desktop App セクションに追加しました。(F) slash commands のずれ:/config は slash_command.rs に存在する variant ではないため、表、トラブルシューティング、診断で /debug-config に置き換えました。欠けていた11組の variant(/keymap、/rename、/approve、/memories、/agents+/subagents、/side+/btw、/raw、/ide、/stop+/clean、/experimental、/app)を追加し、セッション管理に codex agents の説明段落を加えました。(G) features.network_proxy は boolean または table を受け付けます:設定コメントを修正し、11個すべてのサブキーとデフォルト値を含む table 形式を文書化しました。(H) 安定性に関する注記を 0.150.0-alpha.13(8月26日)へ更新しましたが、あくまで watch list です。対象は /recap、Interrupt hook、code-mode での WebSocket 削除、ページ分割された履歴のデフォルト化、/copy picker、persistent effort、信頼されていないプロジェクトでの AGENTS.md スキップ、credential_broker、Guardian v2 のデフォルト化です。この行の時点で、最新の stable リリースは引き続き v0.149.1 です。 |
124 125 126 127 128 129 130 131 | |
| 2026-08-25 | ガイド v2.59:訂正 — 読者に不利益を与える3つの不具合があり、いずれも関連記事の evaluator が Codex 0.149.1 で再現しました。 (1) CI レシピでは codex exec --sandbox workspace-write --ask-for-approval on-request を実行していましたが、codex exec には -a/--ask-for-approval フラグがないため、error: unexpected argument '--ask-for-approval' found で失敗します。現在のレシピでは -c approval_policy=on-request を使ってポリシーを設定します。(2) danger-full-access + on-request は、判断表と Sandbox セクションで「すべてのコマンドに承認が必要」と説明されていました。実際には Sandbox から出る場合やネットワークを使用する場合に承認が発生しますが、フルアクセスでは両方の境界がなくなるため、この組み合わせで確認を求められることはほとんどありません。両方の記述を改めました。(3) ガイドページの FAQ JSON-LD には、依然として「不慣れなリポジトリでは ‘untrusted’ を使用してください」と記載されていました。これを read-only + on-request に置き換えました。 |
123 | |
| 2026-08-25 | ガイド v2.58:訂正 — 0.134.0 以降、profile はファイルごとに分かれており、さらに2か所に残っていた untrusted を削除しました。 2つの profile 例(設定の詳細、チーム戦略の設定手順)では、従来の [profiles.<name>] table を config.toml 内に記述し、トップレベルの profile = "default" selector を併用する方法を案内していました。しかし、公式の高度な設定ページには、「Codex 0.134.0 以降、--profile は config.toml の [profiles.profile-name] を読み込まず、トップレベルの profile = "profile-name" selector もサポートされなくなりました」と記載されています。古い table が残っていると --profile は起動を拒否します(関連記事の evaluator が 0.149.1 で再現)。トップレベルのキーを持つ ~/.codex/<name>.config.toml ファイルを使う形式に書き直しました。また、クイックリファレンスカードの承認ポリシー欄にあった untrusted の行と、エンタープライズ pilot の「untrusted sandbox mode を強制する」という記述も削除しました(これは Sandbox mode ではありません。現在は read-only + on-request)。履歴を除き、ガイド内に untrusted ポリシーへの言及は残っていません。この問題は、ポリシー廃止を扱った8月25日の関連記事の evaluator が発見しました。 |
122 | |
| 2026-08-24 | ガイド v2.57:Codex v0.149.0 stable(8月20日)+ v0.149.1(8月24日、npm latest)。 alpha の watch list に含まれていた項目がリリースされました。untrusted 承認ポリシーの廃止(本文の7か所を on-request に移行:メンタルモデル図、設定リファレンス、2つの profile 例、判断フレームワーク、承認モード表、requirements.toml allowlist。最後の2つは8月25日に関連記事の writer が発見しました。なお、OpenAI 公式の承認ドキュメントでは8月24日時点でも、組み合わせ表と設定例に untrusted が掲載されており、リリースへの追随が遅れていました)、codex agents dashboard、codex doctor の拡張(endpoint protection、ネットワーク/proxy、desktop app、更新時の接続確認)、SDK の max/ultra effort と正確な CLI 設定 override です。新規項目:/cd//pwd//cwd(slash table)、codex queue(セッション管理)、拡張された Vim change motion、resume/fork 時の permission profile 復元。v0.149.1 は5コミットの stable パッチです(remote session の画像 compaction/memory の backport。このバージョンにも含まれる codex exec --thread-source フラグはここでは見落とされており、v2.60 で追加しました)。価格:GPT-5.6 Sol は8月21日から3か月間、20%超の値下げ(少なくとも2026年11月21日まで)— クレジットコスト表を公表済みの 100/10/500 料金表へ更新しました(以前は 125/12.5/750)。changelog のみ:0.150.0-alpha の watch flag(Bedrock multi-agent、permission mode を切り替えるキーバインド、/copy の対象 picker、agent のセッション設定)、devcontainer の DNS-exfiltration に関するドキュメント、desktop app から共有できる読み取り専用 Codex スレッドスナップショット(8月20日の changelog 項目)。この行の時点で、最新の stable リリースは v0.149.1 です。 |
120 121 | |
| 2026-08-20 | ガイド v2.56:Codex v0.148.0 stable(8月18日)。 /export — TUI の会話全体を Markdown としてクリップボードまたは新しいファイルにエクスポートします(セッション管理、slash-command table を参照)。codex exec fork — コマンドラインからセッションを fork できます。TUI の resume picker では archive と restore も利用可能になりました。スレッドのクレジット/コスト表示 — 対象となる workspace では、/status、status line、ターミナルタイトルに推定クレジットまたはコストが表示されます(「Codex の料金」を参照)。組み込み provider としての Amazon Bedrock Runtime — AWS profile と region に対応し、GPT-5.6 routing を利用できます。v0.145 の実験的 login から続く対応がこれで完成しました。Hooks:async + MCP — hooks からコマンドを非同期実行し、MCP tools を呼び出せます(Hooks を参照)。Sandbox は閉じた状態で失敗 — Linux と Windows の両方で、拒否されたパスや読み取れないパスを暗黙的に許可せず、ブロック対象として扱います(Sandbox を参照)。そのほか、TUI 起動中の prompt 下書き、Windows で unified exec がデフォルト有効化、codex doctor のストレージ診断、shell command へのセッション ID 公開が含まれます。changelog のみ:model switch/session resume/MCP-OAuth-recovery の修正、CRLF paste と長い URL のレンダリング、TODO placeholder を拒否する skill-creator validation。Codex cloud:GitLab 対応を beta 提供(8月19日)。すべての ChatGPT plan が対象で、environment、issue/MR からの task、review に対応します。GitLab 19.0+ Self-Managed も利用できます(Codex Cloud を参照)。0.149.0 alpha ラインの watch 項目(pre-release):untrusted 承認ポリシーの廃止、codex agents dashboard、codex doctor の診断拡張、SDK での Max/Ultra reasoning effort。 |
118 119 | |
| 2026-08-12 | ガイド v2.55:訂正 — Agent Plugins の出典を規範仕様に再準拠させました。 v2.54 では agentplugins.codes を「仕様」として引用していましたが、これは無関係な第三者によるフィールドガイドです(同サイトのフッターにも「独立した開発者向けフィールドガイドであり、Agent Plugins プロジェクトおよびそのメンテナーとは無関係」と記載されています)。また、仕様自体の説明として提示していた2つの引用文も、実際には同ガイドの編集文でした。現在、すべての引用は agent-plugins.org および規範仕様 spec/1.0.0.md に基づいています。対象には、公式の1行概要、許可される10個のマニフェストフィールドと未知のフィールドに関する MUST 文、skills 検出に関する文、MCP のトランスポート要件、名前空間を無視する際の MUST 文、対象外のコンポーネント種別(commands、hooks、agents、rules、LSP servers)が含まれます。ガバナンスについても一次情報に基づいて修正しました。Vercel が開始したことは同社の発表に、MAINTAINERS.md のメンバー構成(Amazon/Cursor/Microsoft/OpenAI/Vercel)は同ファイルに、Google の参加は同社の Developers Blog 投稿に基づいています。Anthropic の関与に関する記述も、Anthropic による Agent Skills と MCP の各発表を直接引用するようにしました。関連ブログ記事の公開前ゲートで問題を検出し、同日中に修正しました。 |
161 | |
| 2026-08-11 | ガイド v2.54:Agent Plugins はベンダー横断のオープン標準 — 背景情報を追加しました。 Agent Plugins 1.0.0 は2026年8月6日に公開されました(agentplugins.codes では「AI エージェント向けのポータブルなパッケージ形式」と説明されています)。必須の plugin.json マニフェスト、任意の skills/(各 SKILL.md サブディレクトリにつき1つの Agent Skill)、任意の mcp.json(stdio / Streamable HTTP / 従来の HTTP+SSE)、任意の逆ドメイン形式のクライアント名前空間で構成されます。Agent Skills と MCP を置き換えるものではなく、それらをまとめるパッケージング層として明確に位置づけられています。仕様の策定には Amazon、Anysphere(Cursor)、GitHub、Microsoft、OpenAI、Vercel が関与し、公開当日には Google もコアメンテナーに加わりました。公開時に対応していたクライアントは VS Code、Cursor、GitHub Copilot、ChatGPT、Codex、Kiro です。Agent Skills 仕様の作成者である Anthropic は、この連合には参加していません。ガイド内の既存の v0.146.0/v0.147.0 プラグイン解説にも、この背景情報を反映しました。Plugins セクションの v0.146.0 サブセクションはタイトルを変更して内容を拡充し、機能表の行には、マシン間だけでなくクライアント間でも移植できることを記載しています。CLI の新しいリリースはありません。 |
161 | |
| 2026-08-10 | ガイド v2.53:初の包括的なゲート監査 — 3,300行すべてを重み付き評価基準で精査しました。R1 のスコアは7.85で、CRITICAL が1件、MAJOR が6件見つかり、この行の更新ですべて修正しました。 CRITICAL の内容:このガイド内のモデル表では7月23日に提供終了と記録されていた gpt-5.1-codex-mini が、依然として12か所(フローチャート、fast/ci プロファイル各4か所、推論表、コスト戦略3か所、チーム戦略、アンチパターン、レシピ4)で推奨モデルとして使われていました。現在、実行可能な推奨事項はすべて GPT-5.6 ファミリーを使用しています。現行のモデルページ(developers.openai.com/codex/models、308→learn.chatgpt.com/docs/models)を参照し、モデル情報の根拠も再検証しました。GPT-5.6 Sol が現在推奨されるデフォルトです。「Power」設定かつ medium reasoning で、すべての環境で利用できます。そのため、このガイドの Bedrock 専用という説明は古くなっていました。また、GPT-5.4 / GPT-5.4-mini は2026年8月31日に Codex で提供終了となります。gpt-5.3-codex は ChatGPT サインインで非推奨です。情報の鮮度に関する問題として、changelog ではすでに v0.147.0 を扱っていた一方、TL;DR、フロントマターの説明、Release Highlights は v0.145.0 のままでした。安定性に関する注記でも、本文で v0.147.0 における --full-auto の削除を説明しているにもかかわらず、「引き続き非推奨」と記載されていました。さらに、2つの codex --version 出力例が互いに食い違っていました(0.146.0 と 0.133.0。いずれも 0.147.0 に修正)。現行の価格ページに基づいて料金も再検証しました。Go は月額8ドル(従来の記載は5ドル)、Pro は月額100ドル(5x)または200ドル(20x)からで、5時間あたりの上限がモデル別に公開されています。2026年5月のプロモーションは過去形に改め、「2x が引き続き有効」という記述を置き換えました。このほか、Mental Model の「4つの環境」(図に Chrome が追加されており、正しくは5つ)、Quick Start に存在していた Rust 移行前の架空の suggest モード、ToC の重複番号(13と15がそれぞれ2つ)、自己紹介文の「2,500行以上」、Session Management における conversation-sections の本文解説不足、QRC のモデルブロック(2026年4月→8月)も修正しました。R2 の検証ではすべての修正を確認し、さらに2点を追加しました。Credit Costs 表を公開済みの GPT-5.6 クレジットレート(入力トークン100万件あたり Sol 125 / Terra 50 / Luna 5)に基づいて再構築し、注目すべき MCP Servers に記載されていた存在しない2つの npm パッケージを、実在する Playwright サーバー(@playwright/mcp、npm で確認済み)と GitHub のホスト型 MCP エンドポイントに置き換えました。加えて、11項目の軽微な修正も行いました(4→5インターフェース、古い400Kコンテキストのオーバーライド、2026年4月のままだったコンテキスト管理の導入文、移行表のモデル行、図内の Chrome 公開日、内側ボックスの配置、孤立していたプラグインの箇条書き、残存していた mini/5.4 の文言)。 |
117 162 | |
| 2026-08-07 | ガイド v2.52:Codex v0.147.0 安定版(8月7日) — このガイドでは alpha のみだったため掲載を見送っていたリリースです。破壊的変更:codex exec --full-auto が削除されました — このオプションを渡し続けているスクリプトはエラーになります。--sandbox workspace-write と承認フラグまたはプロファイルの組み合わせに置き換えてください(Legacy --full-auto Guidance を参照)。--approve-for-me — 承認を自動レビューします。レビュー処理が各承認リクエストを代理で判定し、サイバー対応モデル向けに導入された v0.146.1 のより安全なデフォルト設定を継承します(Approval System を参照)。ポータブルな Agent Plugins — インストール可能なプラグインパッケージです。1回のクエリで、ローカル、個人、ワークスペース、リモートの各カタログを横断してプラグインを検索できます(Plugins を参照)。MCP 2026-07-28 プロトコルへのオプトイン — ページネーション対応の検出、複数ラウンドのリクエスト、サーバーをノンブロッキングで起動し、起動完了前からキャッシュ済みツールを公開する機能に対応しました(MCP を参照)。会話セクション — 会話を永続的かつ手動で並べ替えられるセクションに整理し、長いトランスクリプトを段階的に閲覧できます。Bedrock では、キャッシュ対応のウェブ検索とリモートでの会話圧縮が追加されました。セキュリティ修正:表示されるコマンドと再生された履歴からシークレットおよび完全な bearer token を伏せ字にしました。未知のローカルプロジェクトでは明示的な信頼確認が必要になり、管理下の認証制限は認証情報を使用する前に適用されます。ポリシー更新に失敗した場合はネットワークを拒否することで、プラグインの分離も強化しました。その他:Cursor 管理の skill インポートと重複のない会話同期、日本語・絵文字・ハイパーリンクのレンダリング修正、Windows のバックグラウンドプロセス中断に関する修正、MCP SDK 3.0.0。v0.147.0 が最新の安定版です。 |
116 | |
| 2026-08-05 | ガイド v2.51:Codex v0.146.1(8月5日)。 変更が1件のみのパッチリリースで、changelog だけを更新しました。サイバー対応モデル向けの自動レビューのデフォルト設定が、より安全になりました。適用時には権限の変更内容がターミナルインターフェースで説明されます(上流の PR #37057、0.146 系へバックポート)。コマンドの仕様、設定キー、料金に変更はなく、本文セクションの更新も必要ありませんでした。v0.147.0 は引き続き alpha のみ(rust-v0.147.0-alpha.*)であり、安定版が公開されるまでこのガイドには含めません。この行の時点では、v0.146.1 が最新の安定版でした。 |
115 | |
| 2026-07-29 | ガイド v2.50:Codex v0.146.0 が安定版に昇格しました。 前回の更新では v0.146.0 を alpha のみとして記録していましたが、14回の alpha ビルドを経て7月29日に安定版が公開されました。本文の更新:Plugins セクションに Agent Plugins のマニフェスト、ワークスペースプラグインの公開、Amazon Bedrock および Claude Code のマーケットプレイスを追加しました。Code Mode では、app-server から WebSocket 経由で到達可能なリモートホストに対応しました。プロキシセクションの「すべてのトランスポート層」を網羅するという記述も修正しました。これが実現したのは v0.146.0 からであり、設定済みプロキシを無視していた7つの経路(認証、プラグインのダウンロード、MCP の認可、リモート実行、WebSocket、リダイレクト、LM Studio)が修正されています。このほか、/new と /clear によるセッション命名、スレッドのピン留めとサイド会話、ページネーション対応の履歴と一時的なフォークを備えたスレッドのフォーク、互換性のあるカスタムプロバイダー向けの単独ウェブ検索、executor が提供する skill 検出、コンテキストが限られている場合の skill カタログ切り詰め警告、アプリ内更新に対する管理者制御を備えたエンタープライズプランの認識、リリース成果物の OpenAI ホスト型インフラへの移行と GitHub フォールバックについても取り上げました。changelog のみの更新(本文の変更なし):ターミナルのレンダリングと応答性の改善、Windows のナビゲーションキー、サンドボックス化されたプロセスツリーの終了、app-server のシリアライズに伴うオーバーヘッド、macOS ヘルパーの公証、HTTP クライアントと PathUri に関するドキュメント注記。 |
114 | |
| 2026-07-28 | ガイド v2.49:カバレッジゲートの修正 — 長年 changelog にしか記載されていなかった2つの項目を本文へ昇格。 新しいリリースはありません。今回は、読者が検索から実際に到達できるセクションを監査して判明したドキュメント上の負債を解消しました。codex doctor は v0.131.0 以降、changelog の行と脚注でしか触れられておらず、プロジェクトの Issue テンプレートで実行を求められるコマンドであるにもかかわらず、ガイド自体の診断ツール一覧には掲載されていませんでした。今回、フラグ一式(--summary、--json、--all、--no-color)、安定版に含まれる6つのレポートセクション(Notes、Environment、Configuration、Updates、Connectivity、Background Server)、各チェックのステータスマーカー、各リリースで追加された内容のバージョン履歴を網羅した独立セクションを新設しました。アップデート/ダウングレード/アンインストールについては、デバッグセクションの「Clean Reinstall」という1行でしか扱われていませんでした。インストールセクションでは今回、codex update、問題のあるリリースからロールバックするためのバージョン固定、npm/Homebrew/winget でのアンインストール、パッケージを削除しても ~/.codex/ の状態が残ることを説明しています。いずれも、リリーストリアージのカバレッジゲートが機能せず、項目が changelog に追加されたまま、読者が見つけられる本文セクションに反映されていなかった事例です。 |
163 86 96 176 165 | |
| 2026-07-25 | ガイド v2.48:ChatGPT Desktop 26.715(7月23日、Codex タグ付き)— マルチフォルダープロジェクトによる検出方法の変更と、デスクトップへの Voice の導入。 マルチフォルダーのローカルプロジェクト: 1つのローカルプロジェクトで、関連する複数のフォルダーを扱えるようになりました。そのうち1つをプライマリフォルダーとして指定します。新しいチャット、Git 操作、AGENTS.md、skills、config.toml の自動検出にはすべてプライマリフォルダーが使用され、セカンダリフォルダーはファイルの検索、読み取り、編集でのみ利用できます。検出階層と設定ファイルの場所に記載し、CLI 自体のディレクトリ探索には変更がないことも明記しました。GPT-Live を利用する ChatGPT Voice: デスクトップアプリから Chat、Work、Codex にまたがるタスクを調整できます。macOS の Screen context では、最前面ウィンドウのアプリショットを共有します。Plus/Pro/Business/Edu/Enterprise で、デスクトップおよび iOS の Remote から利用できます(Codex Desktop App を参照)。changelog のみに記載:ChatGPT for iOS 1.2026.195(7月20日、Codex タグ付き。v2.45〜v2.47 の調査で見落としていたリリース)では、Codex タスクのインタラクティブフォーム、タスクのトランスクリプト内に表示される Mermaid、タスク/ホスト/ワークスペースをまたぐ未送信プロンプトの復元、ブロックまたは使用量制限で停止した実行を再開するゴール、iPad ナビゲーションが追加されました。記録には残しましたが、第6のサーフェスには昇格していません。CLI の新しい安定版リリースはありません。v0.146.0 は引き続き alpha のみで(リリース本文が空の alpha .7〜.10 が7月24〜25日に公開)、追跡対象の安定版は引き続き v0.145.0 です。未解決事項も継続しています。7月24日に予告された発表に対応する成果物は、主要サーフェスのいずれにも現れませんでした(learn.chatgpt.com の changelog、openai.com のニュース RSS、製品リリースノートの RSS は、いずれも7月24〜25日に更新なし)。監視を継続します。 |
113 164 | |
| 2026-07-24 | ガイド v2.47:7月23日に旧モデルの提供終了を実施、代替モデルを GPT-5.6 に訂正。 gpt-5.2-codex と gpt-5.1-codex-mini のスナップショット(gpt-5.1-codex/-max を含む)は、予定どおり2026年7月23日に提供を終了しました。OpenAI の非推奨化一覧では、推奨代替モデルとして gpt-5.6-sol(codex/codex-max)と gpt-5.6-terra(codex-mini)が掲載され、当初案内されていた gpt-5.4/gpt-5.4-mini から変更されています。Available Models の各行と 88 を更新し、frontmatter の説明を v0.145.0 に引き上げました。CLI の新しい安定版リリースはありません(v0.146.0 は引き続き alpha のみで、alpha .1〜.6 が7月22〜24日に公開)。v0.146.0 の安定版への昇格を引き続き監視します。 |
88 | |
| 2026-07-22 | ガイド v2.46:初めて読む方向けに冒頭を再構成(データに基づく変更:このページのスクロール率75%到達は14で、サイト全体では30〜46)。TL;DR を短くタスク指向の内容に改め、インストール/クイックスタートへのジャンプリンクを追加しました。バージョンごとの説明と安定性に関する注意事項は内容を変えず、Mental Model の前に新設した Release Highlights:最近の変更点セクションへ移動しました。コンテンツの削除はなく、タイトル/H1/説明も変更していません(タイトルを固定)。 | – | |
| 2026-07-21 | ガイド v2.45:CLI v0.144.6(7月18日)+ v0.145.0(安定版、7月21日、alpha 系列から昇格)。/import: Claude Code に加えて Cursor からも移行できるようになりました。設定、MCP servers、プラグイン、セッション、コマンド、プロジェクトスコープのメモリが対象です(slash commands の表を参照)。セッション: 実験的なページネーション対応スレッド履歴を追加しました。効率的な再開、検索、永続化される名前、サブエージェント対応、メモリを利用できます(Session Management を参照)。マルチエージェント: v2 がオプトイン機能として安定化され、サブエージェントのモデル、推論レベル、同時実行数を設定できるほか、ロールが復元され、エージェント間の移動も改善されました(Multi-Agent を参照)。Voice: 音声入力とツール出力(一般的なローカル形式)に加え、ストリーミングによるリアルタイム V3 会話に対応しました。v0.140.0 で削除されたリアルタイム機能が復活しています(TUI Enhancements を参照)。Bedrock: カスタムエンドポイントと認証に対応した実験的なログイン機能を追加しました。Bedrock のデフォルトモデルは GPT-5.6 Sol です(Authentication、Available Models を参照)。モデル: 同梱の GPT-5.4 選択項目は GPT-5.6 Terra/Luna に移行しました。v0.144.6 では Sol/Terra/Luna のコンテキストウィンドウを 272,000トークンに訂正し、同梱の指示も更新しています(Available Models を参照)。changelog のみに記載:以前のプロンプトを編集した場合や、安全バッファーが適用されたターンを再試行した場合の文脈に応じた会話分岐、MCP の信頼性向上(起動タイムアウト、ノンブロッキングの OAuth 検出、トークン更新の直列化、ツールカタログの再利用)、Windows ネイティブの exec-server サンドボックス化、ネットワークプロキシの強制、ヘルパーコンソールの非表示、引用符で囲まれた hook コマンド、承認機能の改善(強制 rm の検出強化、フルアクセス確認の一貫性向上、拒否理由の保持)、TUI で安全にクリックできるインライン可視化リンク、Markdown の増分レンダリング、ripgrep 15.2.0。注:developers.openai.com/codex/changelog は現在、learn.chatgpt.com/docs/changelog へ 308 リダイレクトされます。古い引用リンクもリダイレクト経由で解決されます。出典:openai/codex releases。 |
111 112 | |
| 2026-07-16 | ガイド v2.44:CLI v0.144.5(7月16日、安定版パッチ系列。v0.145.0 は引き続き alpha のため追跡対象外)。サンドボックス/承認: 危険なコマンドの検出で、より多くの強制 rm 形式を認識し、拒否理由も明確に示すようになりました(Approval Policy を参照)。マルチエージェント(v0.138.0 でリリース済みの内容を遡って文書化): multi-agent v2 では、親からサブエージェントへ渡すタスクテキストが Responses API を通じてエンドツーエンドで暗号化されます。spawn_agent/send_message/followup_task のペイロードは、ローカルセッションログに平文で記録されなくなりました。暗号化ツールの利用が設定されていないカスタムプロバイダーモデルでは 400 エラーになります。Codex が生成する完了通知は、型付きの agent_message 項目として引き続き平文で記録されます。監査証跡の回帰に関する Issue は、現在も未解決です(Multi-Agent を参照)。v0.144.4 にはユーザー向けの変更はありませんでした。出典:openai/codex releases、PR #26210。 |
108 109 110 | |
| 2026-07-09 | ガイド v2.43:CLI v0.144.0(7月9日、alpha 系列から昇格)。承認: 新しい writes アプリ承認モードを追加しました。読み取り専用として宣言されたアプリ操作は確認なしで実行され、書き込み操作では確認が求められます(App Approval Mode を参照)。MCP: 実験的機能をオプトインしなくても、ツールが対話形式で認証を要求できるようになりました(MCP セクションを参照)。/usage: リセットクレジットに種類と有効期限が表示され、引き換え対象を選択できるようになりました(slash commands の表を参照)。changelog のみに記載:Ultra 推論を選択した際、マルチエージェントの同時実行数が多いと使用量が急増する可能性を警告。app-server のホストが実行時に認証情報を提供し、ログインをホストされたページへリダイレクト可能に。デバイスコードログインの警告でフィッシングの見分け方を説明。Bedrock のモデル名で GPT-5.6 のファミリー/バリアントを明示。コンパクションが提供終了モデルを参照している場合でも、再開した ChatGPT スレッドを復旧。Windows サンドボックスでの書き込み/削除を修正。大規模リポジトリで /review のブランチピッカーを高速化。出典:openai/codex releases。 |
107 | |
| 2026-07-08 | ガイド v2.42:CLI v0.143.0(7月8日、v0.143.0-alpha 系列から昇格し、v0.142.x パッチ系列を更新)。Plugins:リモートプラグインが npm マーケットプレイスのソースとともにデフォルトで有効になり、リモート版とローカル版のバージョンが表示されるようになりました(Plugins を参照)。設定/プロキシ:システムプロキシ認証が Windows と Responses API トラフィックにも対応し、PAC/WPAD による自動設定も利用できます(Proxy Support を参照)。リモートコントロール:新しい codex remote-control pair により、帯域外コントローラー向けの手動ペアリングコードを生成できます(codex remote-control を参照)。モデル:Amazon Bedrock に GPT-5.6 Sol/Terra/Luna が追加され、max の推論エフォートを利用できます(Available Models を参照)。アプリサーバー:クライアントから環境の検査、子孫スレッドの一覧表示、ターン途中までの履歴を使ったフォークが可能になりました(App-Server Thread Pagination を参照)。変更履歴のみ:Windows ConPTY の入力修正、exec-server のオフライン復旧、インストーラーのレート制限耐性、セキュリティ依存関係の更新(OpenSSL/Hono/fast-uri/quick-xml/crossbeam-epoch)。(MCP のデフォルトでのツール検索は、alpha 系列の時点ですでに記載済みです。)出典:openai/codex releases。 |
106 | |
| 2026-07-01 | ガイド v2.41:CLI v0.142.2~v0.142.5(安定版パッチ系列。v0.143.0 は引き続き alpha のため追跡対象外)。MCP:対応している場合、ツールでデフォルトのツール検索が使われるようになりました。事前にすべてを読み込むのではなく必要に応じて検出し、従来のモデル/プロバイダーとも互換性があります。リモート stdio MCP サーバーでは、リモートプラットフォームのパス形式による絶対作業ディレクトリを指定できます(MCP セクションを参照)。セキュリティ:安全性分類器で検査できない実行可能な AST 領域を含む PowerShell コマンドに、承認が必須となりました(Approval Policy を参照)。v0.142.5 では、Responses WebSocket の完全なリクエストペイロードがトレースログに書き込まれなくなりました。設定:respect_system_proxy により、macOS の認証クライアントでシステムプロキシ/PAC/WPAD の設定を使用できます(Proxy Support を参照)。変更履歴のみ:プラグインのマニフェストとカタログでダークモード用ロゴに対応。リモートカタログで厳選された注目項目のランキングを返すように変更。期限切れの Amazon Bedrock 認証情報に、具体的な復旧手順を表示。リモート HTTP(S) 画像入力に対し、モデルから確認できる明確な検証エラーを返すように改善。選択したモデルに必要なメタデータがない場合、Code Mode で警告を表示。バンドル版 OpenSSL/esbuild を更新。v0.142.3/v0.142.4 はメンテナンスのみでした。また今回の更新では、タイトル/説明を定番の CTR 監査形式に復元しました(タイトル固定)。出典:openai/codex releases。 |
105 | |
| 2026-06-23 | ガイド v2.40:CLI v0.142.0 安定版(6月22日、v0.142.0-alpha 系列から昇格)。/usage クレジット:獲得した使用上限リセット用クレジットの表示と引き換えに対応し、確認、再試行、利用可能状況の更新も行えます。/plugins の再編:リモートプラグインが OpenAI Curated、Workspace、Shared with me の各セクションに分類され、条件を満たすターンでは関連プラグインを提案してインストールできます。ロールアウトのトークン予算:設定可能なトークン予算によりエージェントスレッド全体の使用量を追跡し、残り予算を通知するとともに、予算を使い切った時点でターンを中止します。マルチエージェント委任モード:アプリサーバーのクライアントでは、スレッドおよびターン単位で委任を disabled、explicit-request-only、proactive のいずれかに設定できます。インデックス型ウェブ検索:新しいインデックス型ウェブ検索モードでは、サーバーが承認した URL のみにページへの直接アクセスを制限しながら、ライブ検索を実行できます。時刻:Codex はスケジュールされた UTC 時刻の通知を受け取り、クライアント提供のアプリサーバークロックを含め、現在時刻を直接照会できます。修正:Ctrl+Z で一時停止し、fg で再開した後の Linux TUI 描画。exec-server のプロセスおよび stdio MCP セッションの再接続耐性。OS 間でのリモート環境パスの保持。プラグインの読み込み、インストール、マニフェスト処理。サブエージェントのエラーを親エージェントから確認可能に変更。thread/list と thread/search で目標優先のスレッド永続化に対応。(6月23日時点の最新プレリリースは v0.143.0-alpha.x で、まだ alpha のため追跡対象外です。)出典:openai/codex releases および Codex Changelog。 |
104 | |
| 2026-06-18 | ガイド v2.39:CLI v0.141.0 安定版(6月18日、v0.141.0-alpha 系列から昇格)。暗号化されたリモートエグゼキューター:リモートエグゼキューターが、認証済みのエンドツーエンド暗号化 Noise-relay チャンネルを使用するようになりました。また、エンタープライズプロキシとの互換性を確保するため、TLS で P-521 証明書署名を受け入れます。クロスプラットフォームのリモート実行では、エグゼキューター固有の作業ディレクトリとシェルが維持されます。Windows サンドボックス:認証情報の自動復旧を含む実行機能の改善。パフォーマンス:ツールを多用する大規模セッションではツール検索をキャッシュしてレイテンシーとメモリ使用量を削減し、プロンプト画像のキャッシュ上限を 64 MiB に設定しました。TUI:入力プロンプトは、カウントダウンタイマー付きで一定時間操作がない場合に自動解決できます。リアルタイムクライアントには音声追加の制御機能が加わりました。(6月19日時点の最新プレリリースは v0.142.0-alpha.x で、まだ alpha のため追跡対象外です。)出典:openai/codex releases および Codex Changelog。 | 103 | |
| 2026-06-16 | ガイド v2.38:CLI v0.140.0 安定版(6月15日、v0.140.0-alpha 系列から昇格)。/usage:アカウントのトークン使用状況を日次、週次、累計で確認できる新しいビューが追加されました。セッションの削除:codex delete、/delete、アプリサーバーの thread/delete では、確認による安全対策を挟んだうえでセッションを完全に削除します。/import:Claude Code からセットアップ、プロジェクト設定、最近のチャットを選択してインポートできます。メンションの統合:@ を入力すると、デフォルトでファイル、プラグイン、skills をまとめた1つのメニューが開きます。Amazon Bedrock:管理された API キー認証に加え、CLI および MCP OAuth の認証情報をローカルで暗号化して保存できます。/goal では、リモートのアプリサーバーセッションで、サイズの大きなテキスト、大量に貼り付けたブロック、画像添付が保持されるようになりました。削除:試験的な /realtime 音声コントロールと音声依存関係が TUI から削除されました。修正:破損した SQLite 状態データベースを自動的にバックアップし、ロールアウトデータから再構築。ガイダンスがキューに入っている状態で Esc を押しても /review がクラッシュしないように修正。一時的な起動失敗時の再試行と無効化されたサーバーの保持により、MCP の信頼性を向上。リモートプラグインのアンインストールと、認証が必要なアプリの表示に対応。「今後は通知しない」という更新通知の選択を保持。非 TTY のバックグラウンドコマンドを、出力を維持したまま Ctrl-C で中断可能に変更。メンテナンス:Git ファイルシステムモニターの設定保持と、大規模リポジトリでのアーカイブ検索の高速化。(6月16日時点の最新プレリリースは v0.141.0-alpha.x で、まだ alpha のため追跡対象外です。)出典:openai/codex releases および Codex Changelog。 |
102 | |
| 2026-06-09 | ガイド v2.37:CLI v0.139.0 安定版(6月9日、v0.139.0-alpha 系列から昇格)。Code Mode のウェブ検索:Code Mode から単独のウェブ検索を直接呼び出し(ネストされた JavaScript ツール呼び出し内からの利用を含む)、プレーンテキスト形式の結果を受け取れるようになりました。MCP スキーマ:ツール/コネクターの入力スキーマで oneOf/allOf 構造が保持されるようになり、大規模スキーマの構造保持と MCP との互換性が向上しました。codex doctor:エディターとページャーの環境情報が追加され、JSON 出力では機密値がマスキングされます。Plugins:codex plugin marketplace list --json でプラグインのソースを確認できるようになり、キャッシュされたカタログによってプラグイン一覧の表示も高速化しました。修正:codex resume --last / codex fork --last で末尾の引数をセッション ID ではなくプロンプトとして扱うように変更。サブエージェントの MCP 起動警告が誤ったスレッドコンテキストに表示されないように修正。画像編集で正確なファイルパスを参照。チルダを含む URL 全体を TUI でリンク化。スレッドのリセット(/new、/clear、/fork)時に、クラウド管理の要件/機能フラグを保持。サンドボックス実行で承認判断を一貫して保持し、プロキシ経由のみのネットワーク接続を適用。メンテナンス:行テーブル付きのシンボルアーカイブを分離。rusty_v8 を 149.2.0 に更新。(6月9日時点の最新プレリリースは v0.140.0-alpha.x で、まだ alpha のため追跡対象外です。)出典:openai/codex releases および Codex Changelog。 |
165 | |
| 2026-06-08 | ガイド v2.36:CLI v0.138.0 安定版(6月8日、v0.138.0-alpha 系列から昇格)。/app によるデスクトップへの引き継ぎ — /app を使うと、実行中の CLI セッションを macOS および Windows のデスクトップアプリへ引き継げます。モデルからローカル画像のパスを参照可能 — モデルがローカル画像のファイルパスを直接参照できるようになりました。推論エフォートをより柔軟に選択できます。Plugins:構造化された JSON 出力により、自動化機能が強化されました。出典:openai/codex releases および Codex Changelog。 |
166 | |
| 2026-06-04 | ガイド v2.35:CLI v0.137.0 安定版(6月4日、6月3日に初めて登場したアルファ系列から昇格)。TUI: F13~F24のキーバインドに対応し、検索可能なメニューで貼り付けを受け付けるようになりました。また、推論のみを簡潔に表示するステータス/タイトル項目が追加されました。Enterprise/管理者: 月間クレジット上限とクラウド管理の設定バンドルが各フローに表示されます。リモート制御: クライアントからペアリングを開始し、コントローラー権限を管理できます。プラグイン: ワークフローで機械可読なJSON出力と、キャッシュされたリモートカタログ候補を利用できるようになりました。ツール: ホスト型のウェブツールと画像ツールを、より多くのコードモードフローで利用できるようになり、スタンドアロンのウェブ検索を並列実行できます。マルチエージェント: v2ランタイムが改善され、フォローアップ処理とメタデータのデフォルトが整理されました。修正:プロンプトをキャンセルしても下書き、添付ファイル、コラボレーションモードが復元されます。macOSアプリの起動とWindowsでのSQLite起動の信頼性、プラグインマニフェストの順序付けと重複排除が改善され、権限リクエストで環境IDが正しく反映されるようになりました。出典:openai/codex releasesおよびCodex Changelog。 | 167 | |
| 2026-06-02 | ガイド v2.34:CLI v0.136.0 安定版(6月1日)。セッションのアーカイブ: TUIの/archiveに加え、codex archive/codex unarchive CLIコマンドが追加されました。アーカイブしたセッションは、復元するまで再開やフォークから保護されます。TUIのMarkdown: ウェブリンクはOSC 8メタデータによってクリック可能な状態を保ち、窮屈な表はリンク先を失うことなく、読みやすいキー/値形式のレコードにフォールバックします。App-server: codex app-server --stdioでstdioモードを起動し、エディター/ホスト統合に利用できます。initial-turnsページ付きでスレッドを再開でき、より詳細なMCPサーバーステータスが表示されます。リモート/セキュリティ: リモート実行の設定では、承認済みのOpenAIホスト向けにCODEX_API_KEYを受け付けます。リモート制御のWebSocketではChatGPTアクセストークンではなく、有効期間の短いサーバートークンを使用します。/diffからリポジトリ提供のGitヘルパーを実行できないようにしました(コマンド安全性の修正)。ChatGPT認証では有効期限が近いトークンを更新し、再利用された更新トークンを検出すると再ログインを促します。Bedrock認証ではAWS_REGION/AWS_DEFAULT_REGIONにフォールバックします。Windows(アルファ): 管理者向けにcodex sandbox setup --elevatedのプロビジョニング手順が追加されました。画像生成: ネイティブの画像アーティファクト補完パイプラインを利用した、機能フラグ付きのスタンドアロン画像生成拡張機能が追加されました。注:前日の確認では「v0.136.0はアルファ版のみ」としていましたが、6月1日に安定版へ昇格しました。出典:openai/codex releasesおよびCodex Changelog。 |
168 | |
| 2026-05-28 | ガイド v2.33:CLI v0.134.0 安定版+v0.135.0リリース。v0.134.0(5月26日): 大文字と小文字を区別しない本文一致と結果プレビューを備えた、ローカル会話履歴全体の検索機能が追加されました。CLI、TUIの権限、サンドボックスの各フローで--profileが主要なプロファイル選択手段となり、従来のプロファイル設定は移行ガイダンスとともに拒否されます。サーバーごとの環境指定と、ストリーミング可能なHTTPサーバー向けのOAuthオプションにより、MCPの設定が改善されました。ローカルの$ref/$defsを保持し、過大なスキーマを圧縮することで、コネクタツールのスキーマの信頼性が向上しました。readOnlyHintを通知する読み取り専用のMCPツールは並列実行できます。拡張ツール向けの会話履歴など、拡張機能/hooksのコンテキストも充実しました。バグ修正:リモートの信頼性(古くなったexec-server WebSocketの再接続、リモート再試行)、仮想ターミナルモードによるWindows TUIの描画崩れの修復、クレジット不足や支出上限エラーに対するワークスペース固有の利用上限メッセージ、skills向けの共有プラグインレベルアイコン素材、自動レビューのランタイム設定を同期する際の有効な権限プロファイルメタデータの保持、NodeベースのツールによるCodex管理ネットワークプロキシ環境変数の尊重。v0.135.0(5月28日): codex doctorで、環境、Git、ターミナル、app-server、スレッドの詳細な一覧が報告されます。TUIがリモート経由で接続されている場合、/statusにリモート接続の詳細とサーバーバージョンが表示されます。vimモードにはテキストオブジェクト編集、単語/行末の動作改善、設定可能なターン中断機能が追加されました。/permissionsは名前付き権限プロファイルを認識し、カスタムプロファイルも表示します。パッケージ版Codexは、対応するmacOSおよびLinuxで同梱のパッチ適用済みzshヘルパーを検出して使用します。Python SDKでは、スレッドおよびターンのAPI向けに、わかりやすいSandboxプリセットを利用できます。バグ修正:TUIのMarkdown表と複数行リストは、列幅の調整とアプリメンション処理の改善により、さらに読みやすくなりました。macOSおよびZellijでのTUI出力が安定し、stderr/コンポーザーの破損や生の出力の混入が解消されました。インライン引数を持つコマンドでも、slash commandsの補完時に下書きテキストが保持されます。古いtmux/iTermの制御モードセッションでも通常のCtrl-C操作が維持されます。@によるアプリメンションでは、アクセス不能または無効なアプリが除外され、使用できない$候補が表示されなくなりました。再開フローでは、要求に応じて非対話型execセッションも対象となり、cwdの上書きが反映されます。出典:Codex Changelogおよびopenai/codex releases。 |
176 | |
| 2026-05-26 | ガイド v2.31:最新版系列の再確認。GitHubリリースでは、0.134.0-alpha.1から0.134.0-alpha.3までが引き続きプレリリースとして表示され、最新の安定版CLIは0.133.0のままです。npmのlatestも引き続き0.133.0を示し、time.modifiedは2026-05-23T01:26:52.705Zでした。ローカルのcodex --versionはcodex-cli 0.133.0を返しました。5月25日の確認から機能ガイダンスに変更はありません。 |
101 | |
| 2026-05-25 | ガイド v2.30:最新版系列とアプリコンテキストの確認。GitHubリリースでは、0.134.0-alpha.1から0.134.0-alpha.3までがプレリリースとして表示され、最新の安定版CLIは0.133.0のままです。npmのlatestも0.133.0を示し、time.modifiedは2026-05-23T01:26:52.705Zでした。ローカルのcodex --versionはcodex-cli 0.133.0を返しました。5月21日のCodexアプリ更新を追加しました。最前面のMacウィンドウ向けAppshots、アプリ/IDE/CLI全体でのGoalモードのGA、アプリ内ブラウザーの注釈機能とブラウザー操作の改善、ロックされたComputer Use、分析機能とプラグイン共有状況に関するEnterprise/Edu向け注記が含まれます。「4つのサーフェス」という記述のずれを5つに修正し、現在のcodex features listの形式に合わせて機能フラグの例を更新しました。 |
99 100 101 | |
| 2026-05-21 | ガイド v2.29:CLI v0.133.0 安定版。npmパッケージのメタデータでは、@openai/codexのlatestが0.133.0と記載されています。ローカルのcodex --versionは引き続きcodex-cli 0.131.0です。v0.132.0とv0.133.0の変更点を追加しました。専用ストレージと進捗追跡を備えた目標機能のデフォルト有効化、フォアグラウンドですぐに使えるcodex remote-control、権限プロファイル一覧のAPI/継承/管理対象requirements.toml/ランタイム更新/Windowsサンドボックス統合、インストール済みバージョンとリモートコレクションを備えたマーケットプレイス対応のプラグイン検出、サブエージェント/ツール/ターンメタデータ/非同期承認向けの拡張ライフサイクルイベント、Python SDKの正式な認証対応、より詳細なPython TurnResult、codex exec resume --output-schema、TUIの起動高速化、認証に基づくリモート実行機能の登録、app-serverでの画像忠実度の維持が含まれます。 |
97 98 | |
| 2026-05-18 | ガイド v2.28:CLI v0.131.0 安定版。OpenAIのCodex changelogとnpmパッケージのメタデータで、@openai/codexのlatestが0.131.0と記載されるようになりました。codex doctor、統合された@メンション検索、マーケットプレイス用CLIコマンド、バージョンを考慮したプラグイン共有、デフォルトで有効なプラグインhooks、デーモン管理によるリモート制御/ランタイムの有効化と無効化、レジストリに基づくリモート環境、より充実したTUIセッション/ステータス制御、レスポンシブなMarkdown表、openai-codex Python SDKの更新、より安全なローカル状態の起動、Windowsサンドボックスの強化、状態/Git/認証の信頼性修正を追加しました。今回のローカル検証では、codex --versionがcodex-cli 0.131.0を返し、npm view @openai/codex version dist-tags.latest time.modified --jsonはlatestとして0.131.0、time.modifiedとして2026-05-18T22:00:51.726Zを返しました。 |
96 | |
| 2026-05-15 | ガイド v2.27:セキュリティ衛生と最新版系列の保守確認。ローカルのcodex --versionはcodex-cli 0.130.0を返しました。codex features listではhooksとプラグインが安定版/有効と表示される一方、remote_controlは引き続き開発中です。安定版ガイドの案内は引き続きCLI v0.130.0に固定されています。コマンド出力、セッション記録、シェルスナップショット、ログ、ヘルパースクリプト、意図的なシークレット保管場所を、それぞれ独立した監査対象として扱う公開可能なガイダンスを追加しました。 |
91 95 | |
| 2026-05-13 | ガイド v2.26:最新版系列の保守確認。ローカルのcodex --versionはcodex-cli 0.130.0を返しました。安定版ガイドの案内は引き続きCLI v0.130.0に固定されています。v0.131.0系列はalpha.9に達しましたが、依然としてプレリリースのため、ガイドのタイトルやTL;DRには反映していません。94 |
91 94 | |
| 2026-05-09 | ガイド v2.25:CLI v0.130.0 安定版(2026年5月8日23:09 UTC)。 ヘッドレスで app-server を制御する最上位コマンド codex remote-control を追加(#21424)。プラグインの詳細画面で同梱 hooks を表示し、プラグイン共有ではリンクメタデータ、検出可能性の制御、更新された共有設定を提供(#21447、#21495、#21637)。未読み込み/要約/完全なターン表示に対応した app-server スレッドのページネーション(#21566)。AWS の aws login コンソールログイン認証情報を利用する Bedrock 認証(#21623)。複数環境のセッションでは、選択中の環境を通じて view_image を解決(#21143)。実行中のスレッドに対する app-server 設定のライブ更新(#21187)。codex exec の起動バナーから「research preview」という表現を削除(#21683)。設定可能な OpenTelemetry トレースメタデータと、より詳細なレビュー/フィードバック分析(#21556、#18747、#21434、#21498)。Linux sandbox の起動を強化し、Windows sandbox ではデスクトップランタイムのバイナリキャッシュへのアクセスを許可(#21564)。v0.131.0 alpha 系列は進行中です(5月9日に alpha.1、alpha.2、alpha.4、その後5月12日に alpha.9)。脚注のみ:GPT-5.5 Instant は2026年5月5日に無料プランへ展開されました。92 |
91 | |
| 2026-05-08 | ガイド v2.24:Codex for Chrome(2026年5月7日)。CLI、デスクトップアプリ、IDE 拡張機能、クラウドに続く、5つ目の Codex サーフェスとして Chrome 拡張機能を追加しました。この拡張機能はブラウザーの操作を奪うことなく、バックグラウンドで複数のタブを並行して扱えます。操作を許可するサイトは個別に許可リストへ登録できます。主要ポイントと中核となる操作サーフェスを更新し、4つではなく5つのサーフェスを反映しました。 | 90 | |
| 2026-05-07 | ガイド v2.23:CLI v0.129.0 安定版(2026年5月7日17:02 UTC)。 コンポーザーにモーダル式の Vim 編集機能(/vim と設定可能なデフォルトモード)、再設計された TUI ワークフローピッカー(再開/フォークが容易になり、未加工のスクロールバックモードにも対応)、TUI 内の /hooks ブラウザー、テーマに対応したステータス行(任意で PR とブランチ変更の要約を表示)、プラグイン管理機能の強化(ワークスペース共有、共有アクセス制御、ソースの絞り込み、マーケットプレイス操作)、/goal のライフサイクル変更(実験的な目標は、明示的に再開しない限り、セッション再開後も一時停止を維持)、Linux sandbox の起動強化、Windows sandbox の信頼性向上、上流のセキュリティパッチを含む Bubblewrap 0.11.2 への更新を追加しました。また、2026年5月の使用上限引き上げ(Codex Plus の5時間上限を25倍に拡大し、月額$100のプランも倍増。いずれも2026年5月31日まで)についても記載しました。 |
89 | |
| 2026-05-05 | ガイド v2.22:現行のガイダンスを CLI v0.128.0 に同期しました。永続化される /goal ワークフロー、codex update、設定可能な TUI キーマップ、明示的な権限プロファイルのガイダンス、現在の codex plugin marketplace コマンド構文を追加しました。古くなった記述も修正し、js_repl を削除済みとして明記しました。さらに、--full-auto の例を sandbox/承認の明示的なフラグまたは権限プロファイルに置き換え、OpenAI の2026年7月23日付の廃止予定表に照らして、旧 GPT-5.2/5.1 Codex モデルに注意書きを加えました。 |
86 87 88 | |
| 2026-04-24 | ガイド v2.21:GPT-5.5 のリリース(2026年4月23~24日) + CLI v0.122.0~v0.125.0。GPT-5.5 は OpenAI の新しいフラッグシップモデルで、Codex では400Kのコンテキストウィンドウ(API では1M)を備え、入出力はそれぞれ MTok あたり$5/$30です(GPT-5.4 の2倍の料金ですが、トークン効率の向上を加味した実質的な増加は約20%)。ベンチマーク:Terminal-Bench 2.0で82.7%(SOTA)、GDPvalで84.9%、OSWorld-Verifiedで78.7%、Tau2-bench Telecomで98.0%。Codex CLI/web/desktop と API で利用でき、ほとんどの Codex タスクに推奨されるデフォルトです。ChatGPT Plus/Pro/Business/Enterprise/Edu/Go には4月23日、API には4月24日に展開されました。Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Render、Superpowers など、90社以上の新しいプラグインパートナーが加わりました。CLI v0.122.0:ファイルシステムの読み取り拒否 glob ポリシー、管理対象の読み取り拒否要件、プラットフォームの sandbox 強制適用、ユーザーの設定/ルールを無視する分離された codex exec 実行。ツール検出と画像生成をデフォルトで有効化。MCP と js_repl で、オリジナル詳細度のメタデータを利用した高詳細度の画像処理。クライアントをまたぐ app-server の古いプロンプト解決。再開/フォークしたスレッドでトークン使用量を即時再生。ChatGPT 認証がなくても remote-control を起動可能。app-server セッションを通じた MCP の起動キャンセルが再び動作。内部構成を codex-core-plugins に分割。CLI v0.123.0:AWS プロファイルに対応した組み込みの amazon-bedrock モデルプロバイダー。MCP の完全な診断、リソース、リソーステンプレートを表示する /mcp verbose(通常の /mcp は高速なまま)。.mcp.json からプラグインの MCP を読み込む際、mcpServers と最上位のサーバーマップの両方に対応。リアルタイムの引き継ぎで文字起こしの差分をバックグラウンドエージェントへ配信(明示的に無言のまま待機するオプションも用意)。リモート環境向けのホスト固有 remote_sandbox_config。同梱モデルのメタデータを更新(当時のデフォルトは gpt-5.4)。修正:ロールバック後の /copy、シェルコマンド実行中にキューへ入れたテキスト、VS Code WSL の Unicode/デッドキー入力、古い proxy 環境変数の復元、ルートレベルの共有フラグを継承する codex exec、TUI に漏出していたレビュープロンプト。CLI v0.124.0:TUI で推論レベルをすばやく調整する操作(Alt+, で下げ、Alt+. で上げる)。承認したモデルのアップグレード時に、推論レベルを新しいモデルのデフォルトへリセット。app-server セッションで複数の環境を管理し、ターンごとに環境と作業ディレクトリを選択可能。OpenAI 互換プロバイダー向けの正式な Amazon Bedrock サポート(AWS SigV4 署名、認証情報による認証)。信頼性の高い詳細検索と大きな結果ページに対応したリモートプラグインマーケットプレイス。hooks が安定版に移行し、config.toml と requirements.toml 内で直接設定できるほか、MCP ツール、apply_patch、長時間実行される Bash セッションを監視可能。対象となる ChatGPT プランでは、明示的に無効化しない限り Fast サービス階層がデフォルト。修正:承認済み ChatGPT ホスト間で Cloudflare の Cookie を保持、高負荷時の WebSocket の信頼性、サイド会話をまたいだ権限モードのずれ、wait_agent のメールボックスキューのタイミング、ローカル stdio MCP の相対コマンドパス解決、起動時の管理対象設定に関するエッジケース。CLI v0.125.0(4月24日):app-server の Unix socket トランスポート、ページネーションに適した再開/フォーク、固定される環境、リモートスレッドの設定/ストア基盤。app-server のプラグイン管理で、リモートプラグインのインストールと設定済みマーケットプレイスのアップグレードに対応。TUI セッション、ユーザーターン、MCP sandbox の状態、シェルの権限昇格、app-server APIs の間で権限プロファイルを往復保持。モデルプロバイダーがモデル検出を担い、AWS/Bedrock アカウントの状態をアプリクライアントに公開。codex exec --json が推論トークンの使用量を報告。ロールアウトトレースでツール/コードモード/セッション/マルチエージェント間の関係を記録し、デバッグ用 reducer コマンドも追加。修正:/review の中断で TUI が停止しなくなったほか、exec-server の出力/ストリーム終了処理、明示的に信頼されていないプロジェクト設定の app-server による尊重、通知が集中した際の WebSocket 切断、Windows sandbox の起動とバックグラウンドプロセス処理、スレッド上限とエージェントパスに対する設定スキーマ検証を修正しました。 |
83 84 85 | |
| 2026-04-16 | ガイド v2.20:CLI v0.121.0(2026年4月15日)。GitHub、git URL、ローカルディレクトリ、marketplace.json のソース形式に対応したプラグインマーケットプレイス(codex marketplace add <source>)。TUI の履歴逆方向検索(Ctrl+R)と slash commands の呼び出し。リセット/削除機能を備えた TUI のメモリーメニュー。メモリーをリセットしても過去のロールアウトを保持するようになりました。フェーズ2のメモリー統合モデルを GPT-5.4 にアップグレード。Bubblewrap sandbox を備えた安全な devcontainer プロファイル(WSL2 のみ。WSL1 は拒否)。macOS sandbox では Unix socket の許可リストに対応し、プライベート DNS のブロックを解除。danger-full-access の拒否リスト限定モードを削除し、フルアクセスは二者択一になりました。MCP ツールを名前空間付きで登録。supports_parallel_tool_calls フラグを一貫して伝達。sandbox の状態メタデータを MCP ツールのメタデータ経由で伝達。Guardian のレビューセッションでは hooks を無効化。 ステータス行にコンテキスト使用率を追加。CLI の更新通知で新しいバージョンを案内。Windows の逐語的なパスに対する resume --last を修正。ローカルスレッド検索用の codex-thread-store インターフェース。 |
82 | |
| 2026-04-13 | ガイド v2.19:CLI v0.119.0~v0.120.0。リアルタイム音声セッション(トランスポートを設定可能な V2 WebRTC)。リソースの読み取り、情報入力の要求、ファイルアップロードに対応した MCP Apps。実験的な codex exec-server。ID または名前を指定する /resume。最新の応答をコピーする Ctrl+O。TUI における hooks の動作表示を改善。SessionStart hooks で /clear を識別可能。 |
80 81 | |
| 2026-04-04 | ガイド v2.18:Business の料金を更新(月額$25 → 年間契約で月額$20)。Business/Enterprise に、Codex 専用の従量課金シートを追加しました。 | 79 | |
| 2026-04-01 | ガイド v2.17 | CLI v0.118.0 に更新:Windows のプロキシ専用サンドボックスネットワーク(OS レベルの外向き通信)、ChatGPT のデバイスコード認証フロー、codex exec のプロンプトと標準入力の併用、カスタムプロバイダー向け動的ベアラートークン更新。.codex ファイルの初回作成時の保護。Linux bwrap の PATH 検出を修正。TUI app-server のリグレッションを修正(hook の再実行、/copy、/resume <name>、/agent、skills ピッカーのスクロール)。MCP の起動安定性を向上(起動待機時間の延長、警告表示)。Windows の apply_patch ACL を修正。モデル表に GPT-5.4 mini を追加(400K コンテキスト、GPT-5.4 クォータの30%、2倍高速)。Codex Security セクションを追加(リサーチプレビュー、コンテキストを考慮した脆弱性検出)。 |
78 76 77 |
| 2026-03-31 | CLI 0.118.0 | OS レベルの外向き通信ルールによる Windows のプロキシ専用サンドボックスネットワーク、app-server クライアント向け ChatGPT デバイスコード認証フロー、codex exec でプロンプトと標準入力を併用するワークフロー(パイプ入力と個別のプロンプト)、カスタムモデルプロバイダー向けベアラートークンの動的な取得と更新。修正:.codex ファイルの初回作成時の保護、Linux bwrap の PATH 検出、TUI app-server のリグレッション(hook 通知の再実行、/copy、/resume <name>、/agent スレッド、skills ピッカーのスクロール)、MCP の起動安定性(起動待機時間の延長、失敗時の警告)、Windows の apply_patch による書き込み可能ルートの冗長な ACL 更新。 |
78 |
| 2026-03-17 | – | GPT-5.4 mini をリリース:400K コンテキスト、MTok あたり $0.75/$4.50、GPT-5.4 クォータの30%、2倍高速。Codex アプリ、CLI、IDE 拡張機能、Web で利用できます。subagent や並列サブタスクの委任に最適です。 | 76 |
| 2026-03-06 | – | Codex Security のリサーチプレビュー:Codex Web を通じて Pro/Enterprise/Business/Edu 向けに、コンテキストを考慮したアプリセキュリティレビューを提供。120万件のコミットをスキャンし、深刻度の高い問題を10,561件検出、OpenSSH/GnuTLS/Chromium で14件の CVE が割り当てられました。 | 77 |
| 2026-03-30 | ガイド v2.16 | CLI v0.117.0 に更新:正式な plugins(起動時の製品単位の同期、/plugins ブラウザー、インストール/削除)、sub-agents v2(パスベースのアドレス、構造化されたエージェント間メッセージ、エージェント一覧)、/title ターミナルタイトルピッカー、app-server TUI をデフォルトで有効化(! シェルコマンド、ファイルシステム監視、ベアラー認証を使用するリモート WebSocket、セッションをまたぐプロンプト履歴の呼び出し)、画像ワークフローの改善(view_image が URL を返す、生成画像を再度開ける、再開後も履歴を保持)、従来のアーティファクトツールを削除(旧 read_file と grep_files を廃止)、古いディストリビューション向け Linux サンドボックスの改善、Windows 制限付きトークンサンドボックスの改善。 |
75 |
| 2026-03-28 | CLI 0.117.0 | 起動時の製品単位の同期と /plugins TUI ブラウザーを備えた正式な plugins。Sub-agents v2:パスベースのアドレス(/root/agent_a)、構造化されたエージェント間メッセージ、エージェント一覧。TUI と app-server TUI に /title ターミナルタイトルピッカーを追加。App-server クライアント:! シェルコマンド、ファイルシステム監視、ベアラー認証を使用するリモート WebSocket。画像ワークフロー:view_image が URL を返し、生成画像を再度開けるようになり、再開後も履歴を保持。App-server TUI でセッションをまたいだプロンプト履歴の呼び出しに対応。App-server TUI をデフォルトで有効化。従来のアーティファクトツールを削除し、旧 read_file と grep_files を廃止。古いディストリビューション向け Linux サンドボックスを改善。Windows 制限付きトークンサンドボックスを改善。 |
75 |
| 2026-03-21 | ガイド v2.15 | CLI v0.116.0 に更新:UserPromptSubmit hook イベント(合計5種類)、app-server TUI での ChatGPT デバイスコード認証、提案許可リストとリモート同期によるスムーズな plugin インストール、直近のスレッドコンテキストを引き継ぐリアルタイムセッション、音声の自己割り込みを削減。修正:WebSocket の初回ターンの遅延、リモートでの再開/fork 時の会話履歴、シンボリックリンクされたチェックアウト/AppArmor 環境の Linux サンドボックス、エージェントジョブ終了処理の競合状態。 |
74 |
| 2026-03-19 | CLI 0.116.0 | UserPromptSubmit hook(実行前のプロンプトをブロック/拡張)、TUI での ChatGPT デバイスコード認証、許可リスト/リモート同期によるスムーズな plugin セットアップ、直近のスレッドコンテキストを引き継ぐリアルタイムセッション、音声の自己割り込みを削減。修正:WebSocket の事前ウォームアップ時に初回ターンが停止する問題、リモートでの再開/fork 時の会話履歴、シンボリックリンクされたチェックアウト/AppArmor 環境での Linux サンドボックス起動、エージェントジョブ終了処理の競合。77件の PR をマージ。 |
74 |
| 2026-03-18 | ガイド v2.14 | CLI v0.115.0 に更新:view_image と codex.emitImage によるフル解像度の画像確認、js_repl で codex.cwd/codex.homeDir を公開、リアルタイム WebSocket の文字起こしモード、app-server v2 のファイルシステム RPC、guardian subagent を使用する Smart Approvals(approvals_reviewer = "guardian_subagent")、Responses API のツール検索。バグ修正:subagent のサンドボックス継承、js_repl の U+2028/U+2029 による停止、TUI 終了時の停止、codex exec --profile 使用時のプロファイル設定保持、MCP/情報要求の改善、HTTP/1 CONNECT プロキシ。 |
73 |
| 2026-03-16 | CLI 0.115.0 | view_image と codex.emitImage(..., detail: "original") によるフル解像度の画像確認、js_repl で永続的なツール参照とともに codex.cwd と codex.homeDir を公開、文字起こしモードと v2 ハンドオフを備えたリアルタイム WebSocket セッション、app-server v2 のファイルシステム RPC(読み取り/書き込み/コピー/ディレクトリ操作/パス監視)、Smart Approvals を guardian subagent 経由で処理、アプリ連携でフォールバック付きの Responses API ツール検索を使用。修正:生成された subagents がサンドボックス/ネットワークルールをより確実に継承、js_repl が U+2028/U+2029 で停止しないよう改善、TUI 終了時の停止を解消、codex exec --profile 使用時にプロファイル設定を保持、MCP/情報要求フローを改善、ローカルネットワークプロキシが CONNECT を HTTP/1 として処理。 |
73 |
| 2026-03-13 | ガイド v2.13 | App v26.312:カスタマイズ可能なテーマ(色とフォント)、ローカル/worktree 実行と実行ごとの推論レベルに対応した新しい Automations。winget によるインストール方法を追加。GPT-5.1 の廃止に関する注記を追加(3月11日 — ChatGPT から削除され、GPT-5.3/5.4 へ自動移行)。 | 71 72 |
| 2026-03-12 | App v26.312 | 設定で色の調整とフォント選択が可能なカスタマイズ対応テーマ、ローカルまたは worktree の実行モードとカスタム推論レベルを備えた刷新版 Automations インターフェース、パフォーマンス改善。 | 72 |
| 2026-03-11 | ガイド v2.12 | CLI v0.114.0 に更新:実験的な hooks エンジン(SessionStart、Stop イベント)、実験的なコードモード、ヘルスチェックエンドポイント、システム skills を無効化する設定、ハンドオフ時の文字起こしコンテキスト、強化された $ メンションピッカー。Hooks セクションを4種類のイベントに更新。Windows Desktop App セクションを修正(提供開始済み)。クイックリファレンスカードのモデル情報を2026年3月版に更新。 | 70 |
| 2026-03-11 | CLI 0.114.0 | 分離されたコーディングワークフロー向けの実験的なコードモード、SessionStart と Stop イベントを備えた実験的な hooks エンジン、WebSocket app-server のヘルスチェックエンドポイント(/readyz、/healthz)、同梱のシステム skills を無効化する設定スイッチ、リアルタイムの文字起こしコンテキストを引き継ぐハンドオフ、skill/アプリ/plugin のラベルを備えた強化版 $ メンションピッカー。バグ修正:Linux tmux のクラッシュ、再度開いたスレッドが実行途中で停止する問題、従来の権限処理、承認フローの永続化。 | 70 |
| 2026-03-10 | ガイド v2.11 | CLI v0.113.0 に更新:@plugin メンション(v0.112.0)、request_permissions ツール、権限プロファイル設定言語、plugin マーケットプレイスの拡充(v0.113.0)。@plugin メンション、Plugin マーケットプレイス、実行時の権限リクエスト、権限プロファイル設定言語の各セクションを追加。 | 68 69 |
| 2026-03-10 | CLI 0.113.0 | 実行時の権限リクエストに対応する組み込みの request_permissions ツール、より豊富なメタデータ/インストール時の認証チェック/アンインストール用エンドポイントを備えた plugin マーケットプレイス検索、TTY/PTY をサポートする app-server のストリーミング stdin/stdout/stderr、ファイルシステムとネットワークのサンドボックスポリシーを分離できる権限プロファイル設定言語、生成画像を CWD に保存、完全なツール設定を備えた Web 検索設定、グローバルワイルドカードドメインを拒否する強化版ネットワークプロキシポリシー | 69 |
| 2026-03-08 | CLI 0.112.0 | 自動的に含まれるコンテキストとともにチャット内で plugins を参照できる @plugin メンション、TUI ピッカー向けの新しいモデル選択画面、zsh-fork skill 実行用にターンごとのサンドボックスポリシーへ統合される実行可能な権限プロファイル、JS REPL の状態処理を修正(失敗したセルの後もバインディングを保持)、app-server WebSocket のシャットダウンで SIGTERM を Ctrl-C と同様に処理、Linux bubblewrap で常にユーザー名前空間を分離、macOS サンドボックスのネットワーク/Unix ソケット処理を改善 | 68 |
| 2026-03-06 | ガイド v2.10 | CLI v0.111.0 に更新:GPT-5.4 を推奨モデルに指定(1M コンテキスト)、fast モードをデフォルト化、plugin システム(v0.110.0)、js_repl の動的インポート、永続的な /fast 切り替え、Windows インストーラー。Windows 版 Codex App(v26.304)。Cerebras との提携による GPT-5.3-Codex-Spark。モデル表、フローチャート、プロファイルを更新。Plugins セクションを追加。 | 64 65 66 67 |
| 2026-03-05 | CLI 0.111.0 | fast モードをデフォルト化、js_repl でローカルファイルの動的インポートに対応、セッション開始時に plugins を検出、画像ワークフローをサポート、スレッド再開時に git コンテキストを保持 | 65 |
| 2026-03-05 | – | GPT-5.4 をリリース:最上位のフロンティアモデル、1M コンテキスト、ネイティブなコンピューター操作、Codex のすべての環境で利用可能 | 64 |
| 2026-03-05 | CLI 0.110.0 | skills/MCP/アプリコネクター向けプラグインシステム、マルチエージェントの承認プロンプト、永続的な /fast 切り替え、ワークスペース単位のメモリ書き込み、Windowsインストーラースクリプト | 65 |
| 2026-03-04 | App v26.304 | Windows向けCodex App:PowerShellのネイティブサポート、ネイティブサンドボックス、WSLを使わないskills/自動化/worktrees | 66 |
| 2026-03-03 | App v26.303 | worktreeの自動クリーンアップ切り替え、LocalからWorktreeへの引き継ぎ対応、明示的な英語オプション | 66 |
| 2026-03-02 | ガイド v2.9 | CLI v0.107.0に更新:スレッドをsub-agentsへフォークする機能、リアルタイム音声のデバイス選択、codex debug clear-memoriesによる設定可能なメモリ、カスタムツールのマルチモーダル出力。App v26.226を追加:コンポーザー内のMCPショートカット、レビューコメント内の@メンション。 |
62 63 |
| 2026-03-02 | CLI 0.107.0 | スレッドをsub-agentsへフォークする機能、マイク/スピーカーデバイスを選択できるリアルタイム音声セッション、カスタムツールのマルチモーダル出力、設定可能なメモリとcodex debug clear-memories、バグ修正 |
62 |
| 2026-02-28 | ガイド v2.8 | CLI v0.106.0に更新:直接インストールスクリプト、zsh-forkによるサンドボックス回避の修正、約100万文字の入力上限、Linuxの/devファイルシステム、柔軟な承認制御、JS REPLの/experimentalへの昇格(Node 22.22.0以降)、差分ベースのメモリ消去、TUIの構文強調表示と/theme、/copy、/clear、Ctrl-L、音声文字起こし、spawn_agents_on_csv、Defaultモードでのrequest_user_inputを追加。v0.105.0およびv0.106.0の変更履歴エントリを追加。 | 60 61 |
| 2026-02-26 | CLI 0.106.0 | 直接インストールスクリプト、Node 22.22.0を最小要件としてjs_replを/experimentalへ昇格、Defaultモードでのrequest_user_input、APIユーザー向けCLIモデル一覧への5.3-codex表示、使用状況を考慮して選択する差分ベースのメモリ消去、zsh-forkによるサンドボックス回避の修正、約100万文字の入力上限、TUIのファイルリンク表示の改善、sub-agentsのCtrl-C処理修正 | 60 |
| 2026-02-25 | CLI 0.105.0 | TUIでフェンス付きコードブロックと差分を構文強調表示する/themeピッカー、音声文字起こし(スペースバーによる音声入力、実験的)、進捗/ETA付きでマルチエージェントをファンアウトするspawn_agents_on_csv、/copy、/clear、Ctrl-Lコマンド、柔軟な承認制御(追加のサンドボックス権限、きめ細かな拒否)、折り返されたリンクのクリック対応、サンドボックス化されたコマンド向けLinux /devファイルシステム、js_replのエラー報告改善 | 61 |
| 2026-02-24 | ガイド v2.7 | アクセス/料金セクションを拡充:Free/Goのプロモーション枠、有料プランの2倍のレート制限、プラン別の使用量上限(5時間枠)、クレジットコスト表を追加。allow_login_shell設定キーを追加。 |
51 |
| 2026-02-22 | ガイド v2.6 | 不足していた設定キーを追加:features.multi_agent、features.apply_patch_freeform、features.search_tool、agents.*(マルチエージェントのロール)、model_context_window、model_auto_compact_token_limit、mcp_oauth_callback_port、mcp_oauth_credentials_store、notify。App v26.217の変更履歴エントリを追加。 |
50 |
| 2026-02-19 | ガイド v2.5 | バージョン参照をCLI 0.104.0に更新し、v0.103.0およびv0.104.0の変更履歴エントリを追加。WS_PROXY/WSS_PROXYプロキシ対応、個別の承認ID、コミット共同作成者の帰属表示を追加し、削除されたremote_models機能フラグをcommand_attributionに置き換え。 |
— |
| 2026-02-18 | CLI 0.104.0 | WS_PROXY/WSS_PROXYによるWebSocketプロキシ対応、複数ステップのコマンドごとの個別承認ID、スレッドのアーカイブ/アーカイブ解除通知 | 49 |
| 2026-02-17 | App v26.217 | キュー内メッセージのドラッグ&ドロップによる並べ替え、モデルのダウングレード警告、再起動後の添付ファイル復元を備えたファジーファイル検索の改善 | 50 |
| 2026-02-17 | CLI 0.103.0 | prepare-commit-msgフックによるコミット共同作成者の帰属表示(command_attributionで設定可能)、より充実したアプリ一覧のメタデータ/ブランディング、remote_models機能フラグの削除 |
48 |
| 2026-02-17 | ガイド v2.4 | すべてのバージョン参照をCLI 0.102.0向けに更新し、v0.102.0の変更履歴エントリと脚注を追加。sub-agentsの注記を、設定可能なマルチエージェントのロールに合わせて更新。 | — |
| 2026-02-17 | CLI 0.102.0 | 統合された権限フロー、構造化されたネットワーク承認、カスタマイズ可能なマルチエージェントのロール、モデルの再ルーティング通知、js_replの安定性修正 | 47 |
| 2026-02-16 | ガイド v2.3 | 移行表を修正:hooksが利用可能になったこと(v0.99.0以降)、subagents(最大6)への対応、モデル一覧の網羅性を反映。専用のHooksセクション(AfterAgent、AfterToolUse、移行パターン)を追加。レシピ5に記載されていた存在しないコマンドを修正(cloud start→cloud exec、cloud pull→apply)。codex authをcodex loginに修正。WindowsサンドボックスをExperimentalから昇格。Linux Bubblewrapを同梱/組み込み化。minimal推論エフォートレベルを追加。メモリセクション(v0.101.0での改良、メモリとAGENTS.mdの比較)を拡充。AGENTS.md採用プロジェクト一覧(60,000件以上、Linux Foundationによるガバナンス)を更新。Copilot移行表を更新。[EXPERIMENTAL]の大文字・小文字の一貫性を修正。ReadOnlyAccessポリシーのドキュメント、JS REPLランタイムセクション、本番環境向けDeploy skillの例を追加し、コストセクション(隠れたトークンオーバーヘッド、チームのコスト管理)を拡充。タグのなかった20個のコードブロックにタグを追加。目次の全30アンカーを検証。評価後の修正:/permissionsの用語を修正(承認モード→approval policy)、重複していた「Project Trust」見出しを改名し、chat/completionsの非推奨化に関する表現を慎重なものに変更。OpenTelemetryセクションに設定例を加えて拡充し、移行に関する「脱出がより困難」という表現を正確なものに変更。 |
Deliberation監査 |
| 2026-02-16 | ガイド v2.2 | CLIの過去の主要リリース19件(v0.2.0~v0.91.0)を変更履歴に追加。一括の24引用を、20件の個別リリース脚注(35~59)に置き換え。Apache 2.0ライセンスの引用59を追加。codex-linux-sandbox参照への引用5を追加。MDM設定ドメインへの引用21を追加。ボットブロックに関するSeatbeltの注記6を更新。検証できないOpenAIブログURLに関する注記を追加。脚注総数:56(従来は36)。 | Deliberation監査 |
| 2026-02-15 | ガイド v2.1 | Enterpriseセクションを修正(managed-admin-config.toml → 検証済みTOMLキーを含むrequirements.toml)。272Kコンテキストを、引用付きで入力ウィンドウとして明確化。Seatbeltの引用URL6を追加。要点ブロックを追加し、スタイル違反を修正。メタディスクリプションを短縮し、AGENTS.md採用プロジェクト一覧を拡充。 | ブログ評価監査 |
| 2026-02-14 | ガイド v2 | 大幅改訂:Codexで検証したモデル(272Kコンテキスト)、設定キー、機能フラグ、料金、Enterprise設定、CI/CDアクション、SDK API、MCPオプション、codex execフラグ、デスクトップアプリ機能、移行比較の修正を反映。検証できない主張を削除。 | セルフレビュー |
| 2026-02-12 | CLI 0.101.0 | モデル解決の改善、メモリの改良、安定性向上 | 35 |
| 2026-02-12 | CLI 0.100.0 | 実験的なJS REPL、複数のレート制限、WebSocketトランスポート、メモリコマンド、強化されたサンドボックス | 36 |
| 2026-02-12 | App v260212 | 会話のフォーク、フローティング式ポップアウトウィンドウ、Windowsアルファ版 | 17 |
| 2026-02-12 | – | GPT-5.3-Codex-Sparkリリース(低レイテンシーのインタラクティブバリアント) | 25 |
| 2026-02-11 | CLI 0.99.0 | シェルコマンドの並行実行、/statusline、並べ替え可能な再開ピッカー、GIF/WebP対応、シェルのスナップショット作成 |
37 |
| 2026-02-06 | CLI 0.98.0 | GPT-5.3-Codex対応、steerモードの安定化とデフォルト化、モデル切り替えの修正 | 38 |
| 2026-02-06 | CLI 0.97.0 | 「許可して記憶」するMCP承認、skillsのライブ検出、/config診断、メモリ基盤 |
39 |
| 2026-02-06 | CLI 0.96.0 | 非同期thread/compact v2、WebSocketレート制限、Windows以外でのunified_exec、設定の出所表示 | 40 |
| 2026-02-06 | CLI 0.95.0 | codex appコマンド、個人用skills、並列シェルツール、gitの堅牢化 |
41 |
| 2026-02-05 | – | GPT-5.3-Codexリリース — 統合モデル、25%高速化、エンドツーエンドのコンピューター操作 | 26 |
| 2026-02-02 | – | Codex Desktop Appリリース(macOS)— マルチタスク、worktrees、自動化 | 16 |
| 2026-01-30 | CLI 0.94.0 | Planモードのデフォルト化、personalityの安定化、.agents/skillsからのskills読み込み、ランタイム指標 |
42 |
| 2026-01-29 | CLI 0.93.0 | SOCKS5プロキシ、Planモードのストリーミング、/apps、スマート承認のデフォルト化、SQLiteログ |
43 |
| 2026-01-29 | CLI 0.92.0 | API v2スレッド、スレッドのフィルタリング、MCP OAuthスコープ、マルチエージェント連携 | 44 |
| 2026-01-25 | CLI 0.91.0 | リソース制限を厳格化するため、sub-agentsの最大数を12から6へ削減 | 45 |
| 2026-01-21 | CLI 0.88.0 | デバイスコード認証へのフォールバック、コラボレーションモード、/fork、リモートモデル、model_personality設定 |
46 |
| 2026-01-06 | CLI 0.78.0 | Ctrl+G外部エディター、プロジェクト対応の設定レイヤー、macOS MDM設定、TUI2トランスクリプトナビゲーション、.dmgインストーラー |
52 |
| 2025-12-18 | – | GPT-5.2-Codexリリース — コンテキスト圧縮、リファクタリング/移行、サイバーセキュリティ | 27 |
| 2025-12-09 | CLI 0.66.0 | Execポリシーシステム(TUIホワイトリスト、サンドボックス拒否時の修正許可)、CRLFの保持、Linux向けSigstore署名 | 53 |
| 2025-11-19 | – | GPT-5.1-Codex-Max — マルチウィンドウ圧縮、Windows向けトレーニング、思考トークンを30%削減 | 28 |
| 2025-11-19 | CLI 0.59.0 | ネイティブ圧縮、ツール出力上限を10Kトークンへ引き上げ、Windows Agentモードのサンドボックス、/statusでのクレジット表示 |
54 |
| 2025-10-25 | CLI 0.50.0 | /feedback の診断機能、サンドボックス違反のリスク評価、MCP の起動改善、環境変数の秘匿化 |
55 |
| 2025-10-06 | – | DevDay で Codex が正式リリース — Slack 連携、SDK、管理ツール | 29 |
| 2025-10-06 | CLI 0.45.0 | 破壊的変更: codex login --api-key → --with-api-key(標準入力)。OAuth MCP 認証、ツールの並列呼び出し、脈動するドット UI |
56 |
| 2025-09-23 | – | GPT-5-Codex、IDE 拡張機能、CLI の刷新 — 画像、ウェブ検索、コードレビュー | 30 |
| 2025-09-23 | CLI 0.40.0 | デフォルトモデルを gpt-5-codex に変更、220K トークンでの自動圧縮、/review コマンド、git の変更取り消し、Windows バイナリのサポート |
57 |
| 2025-06-30 | CLI 0.2.0 | 初の Rust バイナリリリース — macOS(aarch64/x86_64)および Linux(gnu/musl)向けビルド済みバイナリ、codex-exec と codex-linux-sandbox ツール |
58 |
| 2025-06 | – | Rust への書き換えを発表(「Codex CLI is Going Native」) | 31 |
| 2025-06-03 | – | Plus ユーザーへの提供拡大、クラウドでのインターネットアクセス、PR 更新、音声入力 | 32 |
| 2025-05-16 | – | Codex Cloud の提供開始 — codex-1 モデルを搭載したクラウドエージェント、GitHub による PR 作成 | 33 |
| 2025-04-16 | – | Codex CLI をオープンソースとして公開(Apache 2.0、TypeScript、codex-mini-latest)59 | 1 |
| — |
参照
OpenAI のブログ URL に関する注記:参照 16、25~30、33、64、66、67、76、77 は、
openai.com/index/のブログ記事にリンクしています。これらは Cloudflare のボット対策により、自動アクセスでは HTTP 403 を返しますが、通常のウェブブラウザーからアクセスすれば有効です。
-
GitHub — openai/codex — オープンソースリポジトリ、リリース、ディスカッション。 ↩↩↩
-
Codex CLI の Windows サポート — Windows へのインストールと WSL に関するガイダンス。 ↩
-
Codex IDE 拡張機能 — VS Code、Cursor、Windsurf との統合。 ↩
-
Codex Cloud — クラウドタスクのドキュメントとインターネットアクセス制御。 ↩↩
-
Codex Security — サンドボックスのアーキテクチャとセキュリティモデル。 ↩↩↩
-
macOS Seatbelt サンドボックス — Apple の sandbox-exec フレームワークに関するコミュニティドキュメント(Apple 公式の開発者向けドキュメントは公開されていません)。注:この Wiki では自動アクセスがブロックされる場合があります(HTTP 403)。macOS の
man sandbox-execも参照してください。 ↩↩↩ -
Linux Landlock LSM — カーネルによるファイルシステムのアクセス制御。 ↩
-
サンドボックスからの脱出 — コミュニティによるサンドボックス設定パターン。 ↩
-
AGENTS.md オープン標準 — Linux Foundation 傘下のツール横断型命令標準。 ↩
-
AGENTS.md によるカスタム命令 — 公式ガイド。 ↩
-
Codex MCP 統合 — MCP サーバーの設定と管理。 ↩
-
Agents SDK を使用したワークフローの構築 — マルチエージェントオーケストレーション用の MCP サーバーとしての Codex。 ↩
-
Codex CLI の機能 — プランモード、ステアモード、コラボレーション機能。 ↩↩
-
Codex App の紹介 — デスクトップアプリのリリース発表。 ↩↩↩↩
-
Codex App のドキュメント — デスクトップアプリの機能とトラブルシューティング。 ↩
-
Codex GitHub Action — CI/CD 統合。 ↩
-
Codex 設定リファレンス — エンタープライズ向け requirements.toml スキーマと MDM 配布。 ↩↩↩
-
Codex を使用するためのベストプラクティス — コミュニティフォーラムのスレッド。 ↩
-
feiskyer/codex-settings — コミュニティによって管理されている設定、skills、プロンプト。 ↩
-
Codex CLI のリリース — GitHub のリリースノート。 ↩↩
-
GPT-5.3-Codex-Spark の紹介 — Cerebras との提携、毎秒1,000トークン超。 ↩↩
-
GPT-5.3-Codex の紹介 — 統合モデルのリリース。 ↩
-
GPT-5.2-Codex の紹介 — コンテキスト圧縮と大規模な変更。 ↩
-
GPT-5.1-Codex-Max でさらに多くを構築 — 複数ウィンドウにまたがる圧縮。 ↩
-
Codex の一般提供開始 — DevDay 2025 での発表。 ↩
-
Codex のアップグレードを紹介 — GPT-5-Codex と IDE 拡張機能。 ↩↩
-
Codex CLI のネイティブ化 — Rust への書き換えに関するディスカッション。 ↩
-
Codex の更新:インターネットアクセスと Plus への展開 — 2025年6月の提供拡大。 ↩
-
Codex における chat/completions サポートの廃止 — OpenAI は Codex から chat/completions API を廃止すると発表し、2026年2月に完了しました。 ↩
-
Codex CLI v0.101.0 — モデル解決の改善、メモリ機能の改良、安定性の向上。2026年2月12日。 ↩↩
-
Codex CLI v0.100.0 — 試験的な JS REPL、複数のレート制限、WebSocket トランスポート、メモリコマンド、強化されたサンドボックス。2026年2月12日。 ↩
-
Codex CLI v0.99.0 — シェルコマンドの同時実行、
/statusline、並べ替え可能な再開ピッカー、GIF/WebP サポート、シェルのスナップショット。2026年2月11日。 ↩↩ -
Codex CLI v0.98.0 — GPT-5.3-Codex のサポート、ステアモードの安定化とデフォルト化、モデル切り替えの修正。2026年2月6日。 ↩
-
Codex CLI v0.97.0 — MCP 承認の「許可して記憶」、skills のリアルタイム検出、
/config診断、メモリ基盤。2026年2月6日。 ↩↩ -
Codex CLI v0.96.0 — 非同期スレッド/compact v2、WebSocket のレート制限、Windows 以外での unified_exec、設定の来歴。2026年2月6日。 ↩
-
Codex CLI v0.95.0 —
codex appコマンド、個人用 skills、並列シェルツール、git の堅牢化。2026年2月6日。 ↩ -
Codex CLI v0.94.0 — プランモードのデフォルト化、パーソナリティ機能の安定化、
.agents/skillsの skills、ランタイム指標。2026年1月30日。 ↩ -
Codex CLI v0.93.0 — SOCKS5 プロキシ、プランモードのストリーミング、
/apps、スマート承認のデフォルト化、SQLite ログ。2026年1月29日。 ↩ -
Codex CLI v0.92.0 — API v2 スレッド、スレッドのフィルタリング、MCP OAuth スコープ、マルチエージェントコラボレーション。2026年1月29日。 ↩
-
Codex CLI v0.91.0 — リソースのガードレールを厳格化するため、サブエージェントの上限を12から6に削減。2026年1月25日。 ↩
-
Codex CLI v0.88.0 — デバイスコード認証へのフォールバック、コラボレーションモード、
/fork、リモートモデル、model_personality設定。2026年1月21日。 ↩ -
Codex CLI v0.102.0 — 統合された権限フロー、構造化されたネットワーク承認、カスタマイズ可能なマルチエージェントロール、モデルのルート変更通知。2026年2月17日。 ↩↩
-
Codex CLI v0.103.0 — prepare-commit-msg hook によるコミット共同作成者の帰属表示、アプリ一覧のメタデータとブランディングの強化、
remote_models機能フラグの削除。2026年2月17日。 ↩ -
Codex CLI v0.104.0 — WS_PROXY/WSS_PROXY WebSocket プロキシのサポート、コマンドごとに異なる承認 ID、スレッドのアーカイブ/アーカイブ解除通知。2026年2月18日。 ↩↩↩
-
Codex 変更履歴 — Codex App v26.217:ドラッグ&ドロップによる並べ替え、モデルのダウングレード警告、あいまいファイル検索の改善。Codex 設定リファレンス — 設定キーの完全なリファレンス。2026年2月。 ↩↩
-
Codex の料金 — プラン階層、5時間枠ごとの使用制限、クレジットコスト、Free/Go のプロモーションアクセス。2026年2月。 ↩↩
-
Codex CLI v0.78.0 —
Ctrl+G外部エディター、プロジェクトを考慮した設定の階層化、macOS MDM 設定、TUI2 のトランスクリプトナビゲーション、.dmgインストーラー。2026年1月6日。 ↩ -
Codex CLI v0.66.0 — Exec ポリシーシステム、Windows での CRLF 保持、クラウド実行の
--branch、Linux 向け Sigstore 署名。2025年12月9日。 ↩ -
Codex CLI v0.59.0 — ネイティブ圧縮、ツール出力の上限を10Kトークンへ引き上げ、Windows Agent モードのサンドボックス、
/statusでのクレジット表示。2025年11月19日。 ↩ -
Codex CLI v0.50.0 —
/feedback診断、サンドボックス違反のリスク評価、MCP の起動改善、環境変数の秘匿化。2025年10月25日。 ↩↩ -
Codex CLI v0.45.0 — 破壊的変更:
codex login --api-key→--with-api-key(stdin)。OAuth MCP 認証、ツールの並列呼び出し。2025年10月6日。 ↩ -
Codex CLI v0.40.0 — デフォルトモデルを
gpt-5-codexに変更、220Kトークンでの自動圧縮、/reviewコマンド、git undo、Windowsバイナリ。2025年9月23日。 ↩ -
Codex CLI v0.2.0 — 初のRustバイナリリリース。macOS(aarch64/x86_64)およびLinux(gnu/musl)向けのビルド済みバイナリ、
codex-execとcodex-linux-sandboxツール。2025年6月30日。 ↩ -
GitHub — openai/codex LICENSE — Apache License 2.0。最初のオープンソース公開は2025年4月。 ↩↩↩
-
Codex CLI v0.106.0 — 直接インストール用スクリプト、js_replを/experimentalへ昇格(Node 22.22.0以降)、Defaultモードでのrequest_user_input、差分ベースのメモリ忘却、zsh-forkによるサンドボックス回避の修正、約100万文字の入力上限、サブエージェントでのCtrl-Cの修正。2026年2月26日。 ↩↩↩↩↩↩↩↩↩↩
-
Codex CLI v0.105.0 — /themeによるTUIのシンタックスハイライト、音声文字起こし、spawn_agents_on_csv、/copy、/clear、Ctrl-L、柔軟な承認制御、Linuxの/devファイルシステム、js_replのエラー回復。2026年2月25日。 ↩↩↩↩↩↩↩↩↩↩
-
Codex CLI v0.107.0 — スレッドのサブエージェントへのフォーク、リアルタイム音声のデバイス選択、カスタムツールのマルチモーダル出力、
codex debug clear-memoriesによる設定可能なメモリ。2026年3月2日。 ↩↩↩↩↩↩ -
Codex Changelog — App v26.226 — コンポーザーでのMCPショートカット、レビューコメントでの@メンション、Mermaidダイアグラムのエラー処理。2026年2月26日。 ↩↩↩
-
GPT-5.4の紹介 — GPT-5.3-Codexのコーディング能力に、より強力な推論、ネイティブなコンピューター操作、100万トークンのコンテキストウィンドウを組み合わせた最先端のフラッグシップモデル。2026年3月5日。 ↩↩↩↩
-
Codex CLI v0.110.0–v0.111.0 — skills/MCP/アプリコネクター向けのプラグインシステム(v0.110.0)、fast modeをデフォルト化、js_replの動的インポート、セッション開始時のプラグイン検出(v0.111.0)。2026年3月5日。 ↩↩↩↩↩
-
Windows向けCodex App — PowerShell対応、ネイティブサンドボックス、skills/automations/worktreesを備えたWindowsネイティブアプリ。App v26.304(2026年3月4日)、v26.303(2026年3月3日)。 ↩↩↩↩↩↩
-
GPT-5.2-Codexの紹介 — GPT-5.3-Codex-Spark:ほぼ即時のコーディング反復に最適化された、テキスト専用の研究プレビューモデル。Cerebrasとの提携によりChatGPT Proユーザーが利用できます。128Kコンテキスト。 ↩↩↩
-
Codex CLI v0.112.0 — コンテキストを自動的に含める@pluginメンション、TUIのモデル選択画面、ターンごとのサンドボックスポリシーにおける実行可能な権限プロファイル、JS REPLの状態修正、SIGTERM処理、Linux Bubblewrapのユーザー名前空間、macOSサンドボックスの改善。2026年3月8日。 ↩↩↩
-
Codex CLI v0.113.0 — 組み込みのrequest_permissionsツール、プラグインマーケットプレイスの拡張(メタデータ、認証チェック、アンインストール)、TTY/PTYを使用したapp-serverストリーミング、権限プロファイル設定言語、生成画像のCWDへの保存、Web検索ツールの設定、強化されたネットワークプロキシポリシー。2026年3月10日。 ↩↩↩↩
-
Codex CLI v0.114.0 — 試験的なコードモード、試験的なhooksエンジン(SessionStart、Stopイベント)、WebSocketヘルスチェックエンドポイント、システムskillsを無効化する設定、引き継ぎ用のトランスクリプトコンテキスト、強化された$メンション選択機能。2026年3月11日。 ↩↩↩↩
-
OpenAI Developer Changelog — 2026年3月11日 — GPT-5.1モデルをChatGPTから削除。既存の会話はGPT-5.3 Instant、GPT-5.4 Thinking、またはGPT-5.4 Proで自動的に継続されます。 ↩↩
-
Codex Changelog — App v26.312 — カラー制御とフォント選択に対応したカスタマイズ可能なテーマ、ローカル/worktree実行とカスタム推論レベルに対応して刷新されたAutomationsインターフェース、パフォーマンス改善。2026年3月12日。 ↩↩↩↩
-
Codex CLI v0.115.0 —
view_imageとcodex.emitImageによるフル解像度画像の確認、js_replでのcodex.cwd/codex.homeDirの公開、リアルタイムWebSocket文字起こしモード、app-server v2のファイルシステムRPC、guardianサブエージェントを使用するSmart Approvals、Responses APIのツール検索。修正:サブエージェントによるサンドボックス設定の継承、js_replでのU+2028/U+2029によるハング、TUI終了時の停止、プロファイル設定の保持、MCP/elicitationの改善。2026年3月16日。 ↩↩↩ -
Codex CLI v0.116.0 —
UserPromptSubmithookイベント、app-server TUIでのChatGPTデバイスコード認証、提案許可リストとリモート同期による、よりスムーズなプラグインインストール、最近のスレッドコンテキストを使用するリアルタイムセッション、音声の自己割り込みを低減。修正:WebSocketの事前ウォームアップによる初回ターンのハング、リモートでの再開/フォーク時の会話履歴、シンボリックリンクされたチェックアウト/AppArmor環境でのLinuxサンドボックス、エージェントジョブの終了処理における競合。77件のPRをマージ。2026年3月19日。 ↩↩ -
Codex CLI v0.117.0 — ファーストクラスのプラグイン(製品単位の同期、
/pluginsブラウザー、インストール/削除)、サブエージェントv2(パスベースのアドレス、構造化メッセージング、エージェント一覧)、/titleターミナルタイトル選択機能、デフォルトで有効になったapp-server TUI(!シェルコマンド、ファイルシステム監視、リモートWebSocketのBearer認証、プロンプト履歴の呼び出し)、画像ワークフロー(view_imageのURL対応、生成画像の再表示、再開後も保持される履歴)、従来のartifact/read_file/grep_filesツールの削除、旧ディストリビューション向けLinuxサンドボックスの改善、Windows制限付きトークンサンドボックスの改善。2026年3月28日。 ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
GPT-5.4 miniとnanoの紹介 — GPT-5.4 mini:400Kコンテキスト、100万トークンあたり$0.75/$4.50、GPT-5.4クォータの30%、2倍高速。Codex app、CLI、IDE拡張機能、Webで利用できます。2026年3月17日。 ↩↩↩↩↩
-
Codex Security:研究プレビューとして提供開始 — コンテキストを考慮したアプリケーションセキュリティレビュー。Pro/Enterprise/Business/Edu向けにCodex webで提供。120万件のコミットをスキャンし、深刻度の高い問題を10,561件検出、14件にCVEを付与。2026年3月6日。 ↩↩↩↩↩
-
Codex CLI v0.118.0 — プロキシ経由の通信のみに制限したWindowsサンドボックスネットワーク、ChatGPTデバイスコード認証、
codex execでのプロンプトとstdinの併用、動的Bearerトークン、.codexファイルの保護、Linux bwrapの修正、TUI app-serverのリグレッション修正、MCP起動処理の堅牢性向上、Windowsでのapply_patchの修正。2026年3月31日。 ↩↩ -
Codexがチーム向け従量課金を提供開始。OpenAI、2026年4月2日。Businessの年間契約料金を1席あたり月額$20に引き下げ。BusinessおよびEnterprise向けに、固定の席料金やレート制限がなく、トークンベースで課金されるCodex専用席を利用できます。 ↩↩
-
Codex CLI v0.119.0。「v0.119.0:リアルタイム音声V2(WebRTC、設定可能なトランスポート、音声選択、TUIネイティブのメディア機能)、MCP Apps(リソース読み取り、ツール呼び出しメタデータ、elicitation、ファイルアップロード)、リモートワークフロー(egress websocket、
--cdの転送、codex exec-server)、Ctrl+Oによる応答のコピー、ID/名前を指定した/resume、Warp OSC 9通知」。2026年4月10日。 ↩ -
Codex CLI v0.120.0。「v0.120.0:Realtime V2でバックグラウンドエージェントの進捗をストリーミング、hookアクティビティUIの改善、SessionStart hooksで
/clearを区別、コードモードでのMCPoutputSchema、Windowsサンドボックスのシンボリックリンク処理、ツール検索の並び順を修正」。2026年4月11日。 ↩ -
Codex CLI v0.121.0。2026年4月15日。Plugin Marketplace(GitHub、git URL、ローカルディレクトリ、
marketplace.jsonURLに対応するcodex marketplace add)と、対応するapp-server機能(#17087、#17717、#17756)。TUIで、slash commandsの呼び出しにも対応したCtrl+Rによる履歴の逆方向検索(#17550、#17336)。リセットボタンとメモリごとの削除機能を備えたTUIメモリメニュー(#17632、#17626、#17913、#17937、#17844)。フェーズ2のメモリ統合モデルをGPT-5.4にアップグレード(#17384)。メモリをリセットしても過去のロールアウトを維持(#17919)。Bubblewrapを使用する安全なdevcontainerプロファイル(WSL2のみ。WSL1は拒否)(#10431、#17547、#17559)。macOS sandbox:Unixソケットの許可リスト(#17654)、プライベートDNSのブロック解除(#17370)。danger-full-accessの拒否リスト限定モードを削除(#17732)。MCP Appsのツール呼び出し対応(#17364)、MCPツールの名前空間(#17404)、supports_parallel_tool_callsフラグの連携(#17667)、MCPツールのメタデータを介したsandbox状態のメタデータ(#17763、#17957)、遅延ツール呼び出しのフラット化(#17556)。Guardianレビューではhooksを無効化(#17872)。ステータス行にコンテキスト使用率を表示(#17637、#17420)。CLIのアップデート告知(#17942)。codex-thread-storeインターフェース(#17659、#17824)。Windowsでresume --lastを使用した際のパスをそのまま扱う修正(#17414)。合計180件以上のコミット。PRの完全な一覧については、比較URLrust-v0.120.0...rust-v0.121.0も参照してください。 ↩↩↩↩↩↩↩↩↩↩↩↩ -
GPT-5.5の紹介。OpenAIによる発表、2026年4月23日。コンテキストウィンドウ:Codexでは400K、APIでは1M(それぞれOpenAIのCodexにおけるGPT-5.5提供開始ページ、およびGPT-5.5のAPIモデルドキュメントに基づきます)。料金(API):入力はMTokあたり$5、出力は$30(GPT-5.4の2倍。OpenAIによると、トークン効率の向上を加味した実質的な値上げ幅は約20%です)。ベンチマーク:Terminal-Bench 2.0で82.7%(一般公開されているモデルの中で現時点のSOTA)、GDPvalで84.9%(44職種)、OSWorld-Verifiedで78.7%(実際のコンピューター操作)、Tau2-bench Telecomで98.0%(プロンプト調整なし)。ChatGPT Plus/Pro/Business/Enterprise/Edu/Go向けに、4月23日からCodex CLI/web/desktopで利用可能。OpenAI APIでは4月24日から利用可能です。OpenAIは次のように案内しています。「GPT-5.5 is now available in Codex as OpenAI’s newest frontier model for complex coding, computer use, knowledge work, and research workflows, and is the recommended choice for most Codex tasks.」併せて参照:Codexのアップグレードの紹介(2026年4月17日 — バックグラウンドでのコンピューター操作、Atlassian Rovo、CircleCI、CodeRabbit、GitLab Issues、Microsoft Suite、Neon by Databricks、Remotion、Superpowersを含む90社以上の新たなプラグインパートナー)、NVIDIAブログ:GPT-5.5 Powers Codex on NVIDIA Infrastructure、TechCrunch:OpenAI releases GPT-5.5。 ↩↩↩↩↩↩
-
Codex CLI v0.122.0およびv0.123.0。v0.122.0:ファイルシステムの読み取り拒否globポリシー、管理対象の読み取り拒否要件、プラットフォームのsandboxによる強制、およびユーザー設定やルールを無視する分離された
codex exec実行。ツール検出と画像生成をデフォルトで有効化。MCPとjs_replで、より詳細な画像処理とオリジナル詳細度のメタデータに対応。クライアント間でapp-serverの古いプロンプトを解決。再開またはforkしたスレッドでトークン使用量を即座に再生。ChatGPT認証がなくてもremote-controlを起動可能。app-serverセッションを介したMCP起動のキャンセルが再び機能。内部構成をcodex-core-pluginsへ分割し、コネクターを再編。v0.123.0(2026年4月23日):AWSプロファイルを設定できる組み込みのamazon-bedrockモデルプロバイダー。通常の/mcpの速度を維持しつつ、MCPサーバーの完全な診断情報、リソース、リソーステンプレートを表示する/mcp verbose。プラグインのMCP読み込みでは、.mcp.json内のmcpServersとトップレベルのサーバーマップの両方に対応。リアルタイムの引き継ぎで文字起こしの差分をバックグラウンドエージェントへ配信し、明示的に無言で残る動作を指定可能。リモート環境向けに、ホスト固有のremote_sandbox_config要件を追加。同梱モデルのメタデータを更新。修正:ロールバック後の/copyで、ロールバック前ではなく最新の表示中アシスタント応答をコピー。手動のシェルコマンド実行中に送信された追加テキストをキューに登録し、Working状態のまま停止する問題を解消。VS CodeのWSLターミナルにおけるUnicode/デッドキー入力(同環境では拡張キーボードモードを無効化)。古いプロキシ環境変数がシェルスナップショットから復元されないよう修正。codex execがsandboxやモデルオプションなど、ルートレベルの共通フラグを継承。TUIの文字起こしに漏出していたレビュープロンプトを削除。 ↩↩↩ -
Codex CLI v0.124.0およびv0.125.0。v0.124.0(2026年4月23日):TUIで推論レベルをすばやく調整する操作(
Alt+,で下げ、Alt+.で上げる)を追加し、モデルのアップグレード時には推論設定を新しいモデルのデフォルトへリセット。app-serverセッションで複数の環境を管理し、リモート構成ではターンごとに環境と作業ディレクトリを選択可能。OpenAI互換プロバイダー向けに、正式なAmazon Bedrock対応(AWS SigV4署名、AWS認証情報による認証)を追加。リモートPlugin Marketplaceで詳細情報を確実に取得できるようにし、検索結果ページの表示件数を拡大。hooksが安定版に移行 —config.tomlとrequirements.tomlでインライン設定でき、MCPツールに加えてapply_patchや長時間実行されるBashセッションも監視可能。対象となるChatGPTプランでは、明示的に無効化しない限り、Fastサービスティアがデフォルト。修正:承認済みのChatGPTホスト間でCloudflare Cookieを維持(認証失敗を軽減)、高負荷時のwebsocketイベント排出と、よりクリーンなシャットダウン、脇の会話を挟んでも権限モードの変更を維持、メールボックスに処理がキューされている場合にwait_agentが速やかに応答、明示的なcwdを指定せず相対コマンドでローカルstdio MCPを起動した際のパス解決を修正、起動時の管理対象設定に関するエッジケース(不明な機能要件では中止せず警告を表示し、クラウド要件のエラーを明確化)。v0.125.0(2026年4月24日):app-server連携でUnixソケット転送、ページネーションに適した再開/fork、固定環境、リモートスレッドの設定/ストア連携に対応。app-serverのプラグイン管理でリモートプラグインをインストールし、設定済みのMarketplaceをアップグレード可能。権限プロファイルがTUIセッション、ユーザーターン、MCPのsandbox状態、シェルの権限昇格、app-serverのAPIsを通じて完全に往復可能。モデルプロバイダーがモデル検出を担い、AWS/Bedrockアカウントの状態をアプリクライアントへ公開。codex exec --jsonが、プログラムから利用するコンシューマー向けに推論トークン使用量を報告。ロールアウトのトレースに、ツール、コードモード、セッション、マルチエージェントの関係を記録し、デバッグ用のreducerコマンドを追加。修正:/reviewを中断してもTUIが操作不能にならないよう改善、exec-serverの出力処理とストリーム終了を改善、app-serverが明示的に信頼されていないプロジェクト設定を尊重、通知が集中した際のwebsocketクライアント切断問題、Windows sandboxの起動とバックグラウンドプロセス処理、スレッド上限、エージェントパス、MIMEタイプに対する設定スキーマ検証を強化。 ↩↩↩ -
Codex CLI v0.128.0。2026年4月30日リリース。永続化される
/goalワークフロー、codex update、設定可能なTUIキーマップ、拡張された権限プロファイル、Plugin Marketplaceの改善、外部エージェントセッションのインポート、MultiAgentV2の設定更新を追加。再開/中断、TUI、ネットワーク、Windows sandbox、Bedrock、MCP、プラグインに関するエッジケースを修正。--full-autoを非推奨化し、js_replを削除。 ↩↩↩↩↩↩↩ -
OpenAI Codex設定リファレンスおよびCodex sandboxのデフォルト設定。2026年5月11日閲覧。
approval_policy、sandbox_mode、default_permissions、[permissions.<name>.filesystem]、[permissions.<name>.network]、組み込みの権限プロファイル、on-failureの非推奨化について記載されています。 ↩↩↩↩↩ -
OpenAI APIの非推奨化:2026-04-22 legacy GPT model snapshots。2026年5月5日閲覧。提供終了日を過ぎた2026年7月24日に再検証。
gpt-5.2-codex、gpt-5.1-codex、gpt-5.1-codex-max、gpt-5.1-codex-miniを含む、Codex関連の旧モデルスナップショットが2026年7月23日に提供終了したことを記載しています。推奨される代替モデルは、当初のgpt-5.4/gpt-5.4-miniから、codex/codex-maxスナップショット向けのgpt-5.6-solと、codex-mini向けのgpt-5.6-terraへ更新されており、v0.145.0で同梱モデルが移行された内容と一致します。 ↩↩↩↩↩↩ -
Codex CLI v0.129.0。2026年5月7日17:02 UTCリリース。コンポーザーでのモーダルVim編集(
/vimコマンド、デフォルトモードを設定可能)、刷新されたTUIワークフローピッカー(再開/フォークの簡素化、rawスクロールバックモード)、ライフサイクルhooksを見つけて切り替えるためのTUI内/hooksブラウザー、オプションでPRとブランチ変更の概要を表示できるテーマ対応ステータスライン、プラグイン管理の強化(ワークスペース共有、共有アクセス制御、ソースのフィルタリング、/pluginsからのマーケットプレイス操作)、/goalのライフサイクル変更(実験的な目標は、明示的に再開しない限り、セッション再開後も一時停止のままとなります。これは以前のv0.128.0のデフォルト動作からの変更です)、Linuxサンドボックス起動時の堅牢化、Windowsサンドボックスの信頼性向上、アップストリームのセキュリティパッチを含む同梱Bubblewrapの0.11.2への更新が追加されました。あわせて、Codex ChangelogとCodex CLIページもご覧ください。後者には、2026年5月の利用上限引き上げ(Codex Plusの5時間あたりの上限が25倍、月額100ドルのティアは2倍。いずれも2026年5月31日まで)が記載されています。 ↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex for ChromeおよびCodex Changelogの2026年5月7日の項目。発表によると、「Chrome向けの新しい拡張機能により、Codexはブラウザー内のアプリやウェブサイトをさらに扱いやすくなりました。ブラウザーを占有することなく、バックグラウンドで複数のタブを並行して操作できます。また、Codexが使用できるウェブサイトは引き続きユーザーが管理できます」。リンク先のページは、2026年8月25日にEdge、Brave、Opera、Vivaldiへの対応が追加された際、「Browser extension」に改題されました。127もご覧ください。 ↩↩↩↩
-
Codex CLI v0.130.0。2026年5月8日23:09 UTCリリース。新機能:ヘッドレスapp-serverのエントリーポイントとなる最上位コマンド
codex remote-control(#21424)、バンドルされたhooksを表示するプラグイン詳細、リンクメタデータ、検出可能性の制御、共有設定の更新に対応したプラグイン共有(#21447、#21495、#21637)、未読み込み/概要/完全なターン項目ビューを備えたapp-serverスレッドのページネーション(#21566)、AWSaws loginのコンソールログイン認証情報を使用するBedrock認証(#21623)、複数環境セッションで選択中の環境を通じて解決されるview_image(#21143)。バグ修正:実行中のapp-serverスレッドに再起動せず設定変更を反映(#21187)、部分的な失敗を含むapply_patch操作をまたいでもターンの差分を正確に維持(#21180、#21518)、パスのないスレッドを含む、ThreadStore経由のスレッド概要/名前変更/再開/フォーク(#21264、#21265、#21266)、リモートコンパクションでv2ストリーム向けにresponse.processedを送出し、APIキーによるコンパクトリクエストではservice_tierを省略(#21642、#21676)、Windowsサンドボックスのセットアップでサンドボックスユーザーにデスクトップランタイムのバイナリキャッシュへのアクセス権を付与(#21564)、codex execの起動バナーから「research preview」という文言を削除(#21683)。保守作業:設定可能なOpenTelemetryトレースメタデータと、より詳細なレビュー/フィードバック分析(#21556、#18747、#21434、#21498)、Cargoのプロファイリング用ビルドプロファイル、Dependabotのクールダウン、cargo-shearのアップグレード、完全修飾されたGitHub Actionの固定(#21436、#21547、#21574、#21584、#21599)、未使用のデバイスキー用API、余分なskillsルート、リモートthread-store実装、文字列キーのMCPツールマップを削除(#21487、#21485、#21596、#21454)。比較URL:rust-v0.129.0...rust-v0.130.0。あわせて、Codex Changelogもご覧ください。 ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex Changelog。2026年5月5日〜9日の履歴に関する補足:GPT-5.5 Instantが無料ティアに展開され、v0.131.0のアルファ系列が始まりました。その後、96に記載されている5月18日の安定版v0.131.0がリリースされています。 ↩↩
-
プラグインの構築 — CLIからマーケットプレイスを追加する。2026年5月11日閲覧。
codex plugin marketplace add、利用可能なマーケットプレイスのソース種別、--ref、--sparse、マーケットプレイスのアップグレード/削除コマンドについて記載されています。 ↩ -
Codex CLI v0.131.0-alpha.9。2026年5月12日リリース。過去のプレリリース版アルファ系列です。現在のガイドの対象としては、96に記載されている5月18日の安定版v0.131.0に置き換えられています。 ↩↩
-
2026年5月15日に実施した、著者のローカルCodexハーネスに対するサニタイズ済みの衛生監査。この監査では、実行可能なソース、公開/非公開ドキュメント、生成済みキャッシュ、セッション記録、シェルスナップショット、ログ、意図的なシークレットストアを分類しました。また、必要に応じてヘルパーの認証情報を環境変数必須の設定へ移行し、シークレットである可能性が高い形式をモデルから参照可能な履歴でマスキングしたうえで、未解決の予防用hookとフォレンジック履歴の不足を記録しました。正確なパス、トークン値、検出パターン、非公開ワークフローの内部情報は意図的に省略しています。 ↩↩↩
-
Codex Changelog。Codex CLI 0.131.0に関する2026年5月18日の項目。新機能には、より充実したTUIセッション制御とステータス表示、ファイル/ディレクトリ/プラグイン/skillsを横断する統合
@メンション検索、マーケットプレイス用CLIコマンド、バージョンを考慮したプラグイン共有、デフォルトで有効なプラグインhooks、デーモン管理のcodex remote-control、レジストリに基づくリモート環境、openai-codexPython SDKの更新、codex doctor診断が含まれます。バグ修正は、TUIのレンダリング/操作、Windowsサンドボックスの動作、管理対象の読み取り制限、app-server/ローカル状態の起動時の安全性、Git/認証の信頼性、リモートクリーンアップに及びます。2026年5月19日に現在のセッションで検証したところ、codex --versionはcodex-cli 0.131.0を返し、npm view @openai/codex version dist-tags.latest time.modified --jsonは最新バージョン0.131.0とtime.modifiedの値2026-05-18T22:00:51.726Zを返しました。 ↩↩↩↩↩↩ -
Codex CLI v0.132.0。2026年5月20日リリース。第1級のPython SDK認証(APIキー、ChatGPTのブラウザー/デバイスコードフロー、アカウント確認、ログアウト)、より詳細な
TurnResultを備えたシンプルなテキスト専用ターンAPI、codex exec resume --output-schema、端末プローブのバッチ処理によるTUI起動の高速化、標準のCodex認証を使用するリモートexecutor登録、app-serverでの画像忠実度の維持が追加されました。修正には、利用上限やブロッカーの繰り返しに対する目標継続の停止条件、再開ピッカーの信頼/貼り付け動作、MCPのリプレイ/elicitationルーティング、リモートWebSocketのkeepalive、リポジトリ相対の差分パス、Windows doctorでのnpm検出、MSVCランタイムの静的リンクが含まれます。 ↩↩↩↩ -
Codex CLI v0.133.0。2026年5月21日リリース。目標がデフォルトで有効になり、専用ストレージと進行中ターンの進捗追跡が追加されました。
codex remote-controlには、フォアグラウンドでの準備完了/ステータス表示とデーモン形式のstart/stopが追加されています。permission profilesには、一覧取得用API、継承、管理対象のrequirements.toml対応、実行時の更新、Windowsサンドボックスとのより強固な統合が追加されました。プラグイン検出では、マーケットプレイス対応の一覧出力、インストール済みバージョン、マーケットプレイスルート、リモートコレクションに対応しています。extensionsでは、subagentの開始/停止、ツール実行、ターンメタデータ、非同期の承認/ターン処理を監視できます。2026年5月21日に現在のセッションで検証したところ、codex --versionはcodex-cli 0.131.0を返しましたが、npm view @openai/codex version dist-tags.latest time.modified --jsonは最新バージョン0.133.0とtime.modifiedの値2026-05-21T17:13:06.823Zを返しました。 ↩↩↩↩↩↩↩ -
OpenAI ChatGPTリリースノートおよびChatGPT Enterprise & Eduリリースノート。2026年5月21日のCodex関連項目:Appshots、Goal modeの一般提供、アプリ内ブラウザーの注釈、ロックされたComputer Use、ブラウザー操作の改善、Enterprise/Edu向け分析、プラグイン共有の提供状況に関する注記。2026年5月25日閲覧のAppshots、アプリ内ブラウザー、Computer Useのドキュメントもご覧ください。 ↩↩↩↩↩↩↩↩
-
OpenAI Codexプロンプティングドキュメント — Goal mode。2026年5月25日閲覧。Goal modeは永続的な目標として説明されており、Codexアプリ、IDE extension、CLIから
/goalで開始できます。また、slash commandが表示されない場合の代替手順として、features.goals/codex features enable goalsが案内されています。 ↩↩↩ -
OpenAI Codex GitHubリリース。2026年5月26日閲覧。リリースページでは、
0.134.0-alpha.1、0.134.0-alpha.2、0.134.0-alpha.3がプレリリースとして掲載され、0.133.0が最新の安定版とされています。2026年5月26日に現在のセッションで検証したところ、ローカルのcodex --versionはcodex-cli 0.133.0を返しました。npm view @openai/codex version dist-tags.latest time.modified --jsonは、versionとして0.133.0、dist-tags.latestとして0.133.0、time.modifiedとして2026-05-23T01:26:52.705Zを返しました。 ↩↩↩ -
Codex CLI v0.140.0 リリースノートおよびCodex Changelog (OpenAI Developers)。2026年6月15日に v0.140.0-alpha 系列から安定版へ昇格しました。新機能:日次、週次、累計のアカウントトークン使用状況を表示する
/usageビュー。リモート app-server セッションで、サイズの大きなテキスト、大量に貼り付けたブロック、画像添付を保持する/goal。確認による安全対策を備えたcodex delete、/delete、app-server のthread/deleteによるセッション削除。Claude Code からセットアップ、プロジェクト設定、最近のチャットを選択してインポートする/import。@を入力すると、デフォルトでファイル、プラグイン、skills をまとめたメンションメニューが開きます。管理対象の Amazon Bedrock API キー認証と、CLI および MCP OAuth 認証情報の暗号化ローカルストレージにも対応しました。バグ修正:破損した SQLite 状態データベースを自動的にバックアップし、ロールアウトデータから再構築するようになりました。ガイダンスがキューに入っている状態で Esc を押しても/reviewがクラッシュしなくなりました。一時的な起動失敗時の再試行と、無効化したサーバーの状態保持により、MCP の信頼性が向上しました。リモートプラグインのアンインストール要求を修正し、認証が必要なアプリを表示するようになりました。「今後通知しない」という更新通知の選択を保持し、古い実行中 hooks インジケーターを消去するようになりました。非 TTY のバックグラウンドコマンドは、出力を保持したまま Ctrl-C で中断できます。パフォーマンス/メンテナンス:大規模リポジトリ向けに Git のファイルシステムモニターを保持し、アーカイブ検索を高速化しました。実験的な/realtime音声コントロールと音声依存関係を TUI から削除しました。2026年6月16日時点の最新プレリリースはrust-v0.141.0-alpha系列(プレリリース)です。0.141.0 はまだアルファ版であり、安定版を対象とする本ガイドでは追跡していません。2026年6月16日の現セッションでの検証:GitHub のリリースと OpenAI Codex の変更履歴により、rust-v0.140.0が最新の安定版であることを確認しました。 ↩↩↩↩↩↩↩ -
Codex CLI v0.141.0 リリースノートおよびCodex Changelog (OpenAI Developers)。2026年6月18日に v0.141.0-alpha 系列から安定版へ昇格しました。セキュリティ/インフラストラクチャ:リモート実行環境は、認証済みのエンドツーエンド暗号化 Noise リレーチャネルを使用します。TLS では、エンタープライズプロキシとの互換性を確保するため、P-521 証明書署名をサポートします。クロスプラットフォーム:リモート実行で、実行環境ネイティブの作業ディレクトリとシェルを保持します。認証情報の自動復旧を含め、Windows のサンドボックス実行を改善しました。パフォーマンス:ツール検索のキャッシュにより、ツールを多用する大規模セッションでレイテンシとメモリ使用量を削減しました。プロンプト画像のキャッシュを 64 MiB に制限しました。UI:TUI の入力プロンプトは、一定時間操作がない場合にカウントダウンタイマー付きで自動解決できます。リアルタイムクライアントでは、音声追加の制御が可能になりました。2026年6月19日時点の最新プレリリースは
rust-v0.142.0-alpha系列(プレリリース)です。0.142.0 はまだアルファ版であり、安定版を対象とする本ガイドでは追跡していません。2026年6月18日の現セッションでの検証:GitHub のリリースと OpenAI Codex の変更履歴により、rust-v0.141.0が最新の安定版であることを確認しました。 ↩↩ -
Codex CLI v0.142.0 リリースノートおよびCodex Changelog (OpenAI Developers)。2026年6月22日に v0.142.0-alpha 系列から安定版へ昇格しました。新機能:
/usageで、獲得した使用上限リセットクレジットを表示して利用できます。確認、再試行、利用可能状況の更新にも対応します。/pluginsではリモートプラグインを OpenAI Curated、Workspace、Shared with me の各セクションに整理します。また、条件を満たすターンでは、関連するプラグインを推奨してインストールできます。設定可能なロールアウトトークン予算により、エージェントスレッド全体の使用量を追跡し、残り予算を通知して、予算を使い切った場合はターンを中止します。app-server クライアントでは、マルチエージェント委任を無効、明示的な要求時のみ、またはプロアクティブのいずれかに、スレッド単位およびターン単位で設定できます。インデックス型ウェブ検索モードでは、ライブ検索を許可しつつ、ページへの直接アクセスをサーバー承認済み URL に制限します。Codex は、スケジュールされた UTC 時刻のリマインダーを受信し、現在時刻を直接照会できます。クライアント提供の app-server クロック経由でも利用可能です。バグ修正:Ctrl+Z で一時停止し、fg で再開した後の Linux TUI レンダリング。exec-server プロセスと stdio MCP セッションの再接続耐性。オペレーティングシステム間でのリモート環境パスの保持。プラグインの読み込み、インストール、マニフェスト処理の改善。親エージェントからサブエージェントのエラーを確認できるようになりました。thread/listとthread/searchで、目標を先頭にしたスレッド情報を保持します。2026年6月23日時点の最新プレリリースはrust-v0.143.0-alpha系列(プレリリース)です。0.143.0 はまだアルファ版であり、安定版を対象とする本ガイドでは追跡していません。2026年6月23日の現セッションでの検証:GitHub のリリースと OpenAI Codex の変更履歴により、rust-v0.142.0が最新の安定版であることを確認しました。 ↩↩↩ -
Codex CLI v0.142.2 リリースノートおよびv0.142.5 リリースノート。v0.142.2(2026年6月25日): MCP ツールは、対応している場合にデフォルトでツール検索を使用するようになり、従来のモデルやプロバイダーとの互換性を維持しながら、ツールを見つけやすくなりました。
respect_system_proxyが有効な場合、macOS の認証クライアントはシステムプロキシ、PAC、WPAD の設定に従います。プラグインでは、ローカルマニフェストとリモートカタログを通じて専用のダークモード用ロゴを提供できます。アプリでは、サーバー提供の可視性と高速モデルのメタデータを利用し、より詳細な安全性バッファリング UI を表示できます。修正:リモートプラグインカタログで、厳選された注目プラグインのランキングが返されるようになりました。期限切れの Amazon Bedrock 認証情報に対して、実行可能な復旧手順を提示します。リモート stdio MCP サーバーは、リモートプラットフォームのパス形式による絶対作業ディレクトリを受け入れます。リモート HTTP(S) 画像入力では、モデルから確認できる明確な検証エラーを返します(インラインデータ URL とローカル画像は引き続きサポートされます)。安全性分類器が検査できない実行可能な AST 領域を含む PowerShell コマンドは、承認が必要になりました。選択したモデルに必要なメタデータがない場合、Code Mode が警告します。同梱の OpenSSL と esbuild を、修正済みリリースへ更新しました。v0.142.3(6月26日)および v0.142.4(6月29日): メンテナンスのみで、ユーザー向けの変更はありません。v0.142.5(2026年7月1日): Responses WebSocket の完全なリクエストペイロードがトレースログへ書き込まれないようにしました。2026年7月1日(PST)の現セッションでの検証:GitHub のリリースにより、rust-v0.142.5が最新の安定版であることを確認しました。v0.143.0-alpha系列は引き続きプレリリースであり、本ガイドでは追跡していません。 ↩↩↩↩ -
Codex CLI v0.143.0 リリースノート、2026年7月8日(v0.143.0-alpha 系列から安定版へ昇格)。新機能: リモートプラグインがデフォルトで有効になりました。カタログ行の情報が充実し、npm マーケットプレイスのソースに対応したほか、リモート版とローカル版のバージョンが表示されます。認証および Responses API のトラフィックは、PAC や WPAD の設定を含む macOS と Windows のシステムプロキシ経由でルーティングできます。
codex remote-control pairは、実行中のデーモンから手動ペアリングコードを生成します。Amazon Bedrock に GPT-5.6 Sol、Terra、Luna モデルが追加され、maxの推論強度を正式にサポートします。MCP ツールはデフォルトでツール検索を使用し、ChatGPT でホストされる MCP サーバーではセッション認証を明示的に使用できます。app-server クライアントでは、環境の確認、子孫スレッドの一覧表示、特定のターンを起点とした履歴のフォークが可能になりました。修正/雑務: Windows ConPTY の入力処理と、サンドボックス認証情報の再試行に関するエッジケースを修正しました。exec servers が一時的にオフラインになった場合の復旧に対応しました。GitHub API のレート制限に起因するインストーラーの失敗を減らしました。セキュリティ関連の依存関係(OpenSSL、Hono、fast-uri、quick-xml、crossbeam-epoch)を更新しました。2026年7月8日(PST)の現セッションでの検証:GitHub のリリースにより、rust-v0.143.0が v0.142.x パッチ系列に代わる最新の安定版リリースであることを確認しました。 ↩↩↩↩↩↩↩ -
Codex CLI v0.144.0 リリースノート、2026年7月9日(v0.144.0-alpha 系列から安定版へ昇格)。新機能: 使用上限のリセットクレジットに種類と有効期限が表示され、引き換え方法を選択できるようになりました。
writesアプリ承認モードでは、宣言済みの読み取り専用アプリアクションを許可し、書き込み時には確認を求めます。MCP ツールは、実験的機能へのオプトインなしで対話的に認証を要求します。app-server ホストは実行時に Codex 認証を提供し、ログイン成功後にホストされたページへリダイレクトできます。Ultra 推論を選択すると、multi-agent の同時実行数が多い場合に使用量が急増する可能性を警告します。グローバルな pnpm インストールを検出し、診断と更新で適切なパッケージマネージャーを使用します。修正: コンパクションが廃止済みモデルを参照している場合、現在選択されているモデルで再試行し、中断した ChatGPT スレッドを復旧します。Intel macOS のリリースバイナリで発生していた Code Mode のクラッシュを修正しました。Windows サンドボックスセッションから書き込み可能なルート内のファイルを削除できるようになりました。貼り付けられたターミナル制御シーケンスで TUI の表示が崩れなくなりました。長時間稼働するアプリセッションでは、期限切れのcodex_apps認証を更新します。Responses WebSockets は、システムプロキシとカスタム CA に対応しつつ、低レイテンシーのトランスポートを維持します。ドキュメント: デバイスコードログインの警告に、フィッシング攻撃を見分けて阻止する方法の説明を追加しました。保守: リモート executor でのプラグイン skill 読み込みを高速化しました。大規模リポジトリで/reviewのブランチ選択を高速化しました。Bedrock のモデル名から、GPT-5.6 ファミリーとバリアントを明確に識別できるようになりました。2026年7月9日(PST)の現セッションでの検証:GitHub のリリースにより、rust-v0.144.0が最新の安定版リリースであることを確認しました。 ↩↩↩↩ -
openai/codex PR #26210:multi-agent v2 のメッセージペイロードを暗号化、2026年6月5日にマージされ、CLI v0.138.0(6月8日)でリリース。
spawn_agent、send_message、followup_taskの v2 メッセージパラメーターを暗号化対象として指定し、エージェント間のタスクテキストをInterAgentCommunication.encrypted_contentに保存して、平文の content は空にします。Responses API は親モデルのツール呼び出し時に暗号化し、受信モデル向けにサーバー側で復号します。関連変更:PR #27830:平文のエージェントメッセージをサポート は2026年6月12日にマージされ、Codex が生成する子エージェント完了通知に限り、agent_messageで平文のinput_textをサポートします(委任指示は引き続き暗号化されます)。PR #28368 では、multi-agent v2 メッセージの型付きエンベロープを TUI に表示します。 ↩↩↩↩ -
openai/codex issue #28058:リグレッション:暗号化された MultiAgentV2 メッセージにより、判読可能なタスク監査証跡が失われる — 2026年7月16日時点で OPEN(このセッションで
gh issue viewにより検証済み)で、関連する修正はありません。カスタムプロバイダーでの障害例:issue #27548(「関数 ‘functions.spawn_agent’ は暗号化されたパラメーターを宣言していますが、暗号化ツールの使用が設定されていません」)および issue #26753(暗号化された spawn_agent スキーマが、暗号化ツールの使用を設定していないモデルで 400 を返す)。 ↩↩↩ -
Codex CLI v0.144.5 リリースノート、2026年7月16日:「強制実行される
rmのより多くの形式を含め、危険なコマンドの検出を改善しました。また、コマンドが拒否された際に、より明確な拒否理由を提示します。」v0.144.4(7月14日)には「ユーザー向けの変更はありません」と記載されています。2026年7月16日(PST)の現セッションでの検証:GitHub のリリースにより、rust-v0.144.5が最新の安定版であることを確認しました。v0.145.0 系列は引き続き alpha です。 ↩↩ -
Codex CLI v0.144.6 リリースノート、2026年7月18日(安定版パッチ):「GPT-5.6 Sol、Terra、Luna 向けの同梱指示を更新し、それぞれのコンテキストウィンドウを272,000トークンに修正しました。」 ↩↩↩↩
-
Codex CLI v0.145.0 リリースノート、2026年7月21日(v0.145.0-alpha 系列から安定版へ昇格)。新機能: 効率的な再開、検索、永続化される名前、サブエージェントのサポート、メモリを備えた、実験的なページネーション対応スレッド履歴を追加しました。
/importを拡張し、Cursor と Claude Code の設定、MCP servers、プラグイン、セッション、コマンド、プロジェクト単位のメモリを移行できるようになりました。カスタムエンドポイントと認証をサポートする実験的な Amazon Bedrock ログインを追加し、GPT-5.6 Sol を Bedrock のデフォルトモデルに設定しました。一般的なローカル音声形式を含む音声入力とツール出力に加え、ストリーミングによるリアルタイム V3 会話に対応しました。オプトイン式の multi-agent v2 エクスペリエンスを安定化し、サブエージェントのモデル、推論レベル、同時実行数を設定可能にしたほか、ロールを復元し、エージェント間の移動を改善しました。ターミナル UI に、安全でクリック可能なインライン可視化リンクを追加しました。修正: 以前のプロンプトを編集した場合や、安全バッファーが適用されたターンを再試行した場合に、元の会話、添付ファイル、メンションの関連付けを保持したコンテキストブランチを作成します。再描画の削減、キャッシュ、長い会話でのコマンド出力の制限により、Markdown の増分レンダリングを改善しました。MCP の起動タイムアウト、ノンブロッキングな OAuth 検出、トークン更新の直列化、安全なツールカタログの再利用に対応しました。Windows のネイティブ exec-server サンドボックス、ネットワークプロキシの強制適用、ヘルパーコンソールの非表示、hook コマンドの適切な引用処理を改善しました。強制実行されるrmの検出を強化し、フルアクセスの確認を統一したほか、ツールをまたいで拒否理由を保持します。ドキュメント/保守: 同梱の OpenAI Docs skill を、最新の GPT-5.6 モデル解決、プロンプト作成、移行ガイダンスに合わせて更新しました。同梱されていた GPT-5.4 の選択肢と内部利用を、対応する GPT-5.6 Terra および Luna バリアントへ移行しました。skill/プラグインの同時検出と、より効率的なリモートコンパクションに対応しました。同梱の ripgrep を15.2.0へ更新しました。2026年7月21日(PST)の現セッションでの検証:GitHub のリリースにより、rust-v0.145.0が最新の安定版リリースであることを確認しました。 ↩↩↩↩↩↩↩↩↩↩↩↩ -
ChatGPT Desktop 26.715 リリースノート、2026年7月23日(公式 ChatGPT 変更履歴の Codex タグ付き項目)。複数フォルダーのローカルプロジェクト: 「ChatGPT デスクトップアプリのローカルプロジェクトに、関連する複数のフォルダーを含められるようになりました。プロジェクトのメニューから Edit project を選択し、フォルダーを追加してプライマリフォルダーを選びます。」検出の仕組みについての原文:「新しいチャット、Git 操作、および AGENTS.md、skills、config.toml の自動検出には、プライマリフォルダーが使用されます。セカンダリフォルダーも、ファイルの検索、読み取り、編集に引き続き利用できます。」ChatGPT Voice: 「GPT-Live を基盤とする ChatGPT Voice を使用すると、ChatGPT デスクトップアプリの Chat、Work、Codex で、作業について会話しながらタスクを調整できます。」Plus、Pro、Business、Edu、Enterprise で利用でき、デスクトップおよび iOS の Remote から使用できます。macOS では、「Screen context をオンにして、最前面のウィンドウの appshot を共有」できます。どちらもデスクトップアプリの変更であり、CLI の動作は変わりません。 ↩↩↩↩
-
Codex CLI v0.146.0 リリースノート。14個の alpha ビルドを経て、2026年7月29日(01:42 UTC)に安定版へ昇格しました。以前のガイド項目では、v0.146.0 を alpha 限定と記載していました。新機能:
/newと/clearによるセッション命名、スレッドのピン留め、開いたまま維持されるサイド会話(#34605、#34840、#35011)。Agent Plugins のマニフェスト、ワークスペースプラグインの公開、Amazon Bedrock と Claude Code のマーケットプレイス(#35105、#35254、#34931、#34979)。ページネーション対応履歴を使用したスレッドのフォーク(スレッド一覧に表示されない一時フォークを含む)(#35220、#35251)。WebSocket 経由でリモートの Code Mode ホストに接続する app-server(#35078、#35098)。互換性のあるカスタムモデルプロバイダー向けの単独 Web 検索(#34846)。executor が提供する skill の検出とリソース読み取り(#35184、#35198)。修正:認証、プラグインのダウンロード、MCP の認可、リモート実行、WebSockets、リダイレクト、LM Studio の全体で、設定済みプロキシが適用されます(#34479、#34509、#34655、#34678、#35023、#35056、#35239)。コンテキスト予算が厳しい場合でも、より多くの skills を保持し、カタログを切り詰める必要があるときは警告を表示します(#34732、#34738、#34997)。保守には、アプリ内更新に対する管理者制御を備えた Enterprise プランの認識(#35238、#35537)と、GitHub フォールバック付きで OpenAI がホストするインフラストラクチャから配信されるリリース成果物(#34505、#34508、#34729、#34910)が含まれます。2026年7月29日に GitHub のリリースフィードで検証済みです。 ↩↩↩↩↩↩↩↩↩↩↩↩ -
openai/codex release rust-v0.146.1、2026年8月5日。「サイバー対応モデルに、より安全な自動レビューのデフォルト設定を適用し、ターミナルインターフェースで権限の変更を説明します。(#37057)」2026年8月5日(PST)の現セッションでの検証:GitHub のリリースでは、rust-v0.146.1(2026-08-05T15:55:06Z 公開)がプレリリースではない最新タグとして掲載されています。これより新しい 0.147.0 タグは alpha です。 ↩↩
-
openai/codex release rust-v0.147.0、2026年8月7日。新機能:ローカル、個人、ワークスペース、リモートの各カタログを横断検索できる、ポータブルな Agent Plugins。手動で並べ替えた会話セクションを保持し、トランスクリプトを段階的に閲覧できる機能。承認を自動的にレビューする
--approve-for-me。Cursor が管理する skill のインポートと、インポートされた Claude および Cursor の会話を重複なく同期する機能。オプトインの MCP 2026-07-28 プロトコル(ページネーション対応の検出、複数ラウンドのリクエスト、ノンブロッキングのサーバー起動)。Amazon Bedrock でのキャッシュ済み Web 検索とリモート会話のコンパクション。保守作業:「非推奨のcodex exec --full-autoフラグを削除しました。代わりに--sandbox workspace-writeを使用してください」。2026年8月7日(PST)の現行セッションでの検証:GitHub のリリース一覧では、rust-v0.147.0(公開日時:2026-08-07T01:41:49Z)が最新のプレリリースではないタグです。 ↩↩↩↩↩↩↩↩↩↩ -
Codex models documentation — developers.openai.com の URL は learn.chatgpt.com/docs/models に 308 リダイレクトされます。2026年8月10日閲覧。「まず、中程度の推論を行う
gpt-5.6-solを使用するデフォルトの Power 設定から始めてください」と説明され、Smarter(より深い推論)または Faster(低コスト)に調整可能です。GPT-5.6 Sol(フラッグシップ)、Terra(日常用途)、Luna(高速かつ手頃)が CLI、Web、IDE、クラウド、API のすべてで利用可能と記載されています。GPT-5.5 は前世代です。「GPT-5.4 と GPT-5.4 mini は、2026年8月31日に Codex での提供を終了します」。また、ChatGPT でサインインしている場合、GPT-5.3 Codex は Codex ですでに非推奨ですが、API では引き続き利用できます。 ↩↩↩↩↩↩↩↩ -
Codex CLI v0.148.0 release notes(rust-v0.148.0、2026年8月18日公開。GitHub API で prerelease: false を確認)。新機能の原文:「
/exportを使用して、TUI の会話全体を Markdown としてクリップボードまたは新規ファイルにエクスポート」「codex exec forkでセッションをフォークし、TUI の再開ピッカーからセッションをアーカイブまたは復元」「対象ワークスペースの推定スレッドクレジットまたはコストを/status、ステータス行、ターミナルタイトルに表示」「AWS プロファイル、リージョン、GPT-5.6 ルーティングをサポートする組み込みプロバイダーとして Amazon Bedrock Runtime を使用」「hooks からコマンドを非同期実行し、MCP ツールを呼び出せるようになりました」「Linux と Windows の両方で、拒否されたパスや読み取り不能なパスに対するサンドボックス制限がフェイルクローズ方式になりました」。0.149.0-alpha の項目は rust-v0.148.0…rust-v0.149.0-alpha.7 の比較(コミットタイトル。2026年8月20日時点の npm dist-tag alpha = 0.149.0-alpha.7)に基づきます。プレリリースのため、変更される可能性があります。 ↩↩↩↩↩↩↩↩ -
Codex changelog(developers.openai.com/codex/changelog はここに 308 リダイレクトされます)、2026年8月19日付の項目:「GitLab サポートが、すべての ChatGPT プランでベータ版として利用可能になりました」— GitLab プロジェクトへの接続、環境の作成、issue/MR からのタスク開始、レビュー依頼が可能です。Self-Managed では GitLab 19.0 以降が必要です。2026年8月20日閲覧。 ↩↩
-
Codex CLI v0.149.0 release notes(rust-v0.149.0、2026年8月20日公開。GitHub API で prerelease: false を確認)および v0.149.1(2026年8月24日。npm
latest= 0.149.1。本文は比較リンクのみです。5件のコミットには、codex exec --thread-sourceを追加した2b66d2ed「Allow exec callers to classify new threads (#40161)」のほか、リモートセッションの画像コンパクションおよびメモリ統合のバックポートが含まれます。126 を参照)。v0.149.0 の新機能の原文:「タスクの検索、開始、表示、名前変更、停止に対応し、ショートカットを設定できるインタラクティブなcodex agentsダッシュボードを追加」「TUI セッションで作業ディレクトリを管理するための/cd、/pwd、/cwdコマンドを追加」「既存のローカルまたはリモートセッションにメッセージを送信するcodex queueを追加」「文字の置換に加え、cw、c$、ccなど、より多くの変更モーションに対応するよう Vim 編集機能を拡張」「codex doctorで、エンドポイント保護、ネットワーク/プロキシ障害、デスクトップアプリの状態、アップデート接続を診断できるようになりました」「SDK ユーザーは、CLI の設定オーバーライドを厳密に指定し、推論強度としてmaxまたはultraを選択できるようになりました」。untrustedの廃止は、リリースの完全な変更履歴に含まれる PR #39630(「Retire the untrusted approval policy」)です。0.150.0-alpha の主な内容は rust-v0.149.0…rust-v0.150.0-alpha.7 の比較に基づきます。プレリリースのため、変更される可能性があります。 ↩↩↩↩↩↩↩↩↩ -
GPT-5.6 Sol のプロモーション価格、2026年8月21日。OpenAI Developers on X の原文:「実行効率の向上に伴い、今後3か月間、API の価格を20%以上引き下げます。これにより、購入したクレジットはトークンベースの Codex プランでより多く利用できるようになります。サブスクリプションに含まれる使用量は変わりません」。コミュニティでの発表には、「Sol のプロモーション価格は、少なくとも2026年11月21日まで提供されます」と追記されています。クレジットレートへの影響は、2026年8月24日に公開レート表で確認しました。Sol は入力トークン100万件あたり100クレジット(キャッシュ済み入力は10、出力は500)で、以前は125クレジット(キャッシュ済み入力は12.5、出力は750)でした。 ↩↩↩↩
-
Codex advanced configuration — Profiles(learn.chatgpt.com/docs/config-file/config-advanced.md)、2026年8月25日閲覧。原文:「
--profile profile-nameを渡すと、Codex は~/.codex/config.tomlを読み込み、その後~/.codex/profile-name.config.tomlをオーバーレイします」「プロファイルファイルではトップレベルの設定キーを使用し、[profiles.profile-name]の下にネストしないでください」「Codex 0.134.0 以降、--profileはconfig.tomlの[profiles.profile-name]を読み込まなくなり、トップレベルのprofile = \"profile-name\"セレクターもサポートされなくなりました。従来のプロファイル設定を~/.codex/profile-name.config.tomlに移動し、対応する[profiles.profile-name]テーブルとprofile = \"profile-name\"セレクターをconfig.tomlから削除してください」。プロファイルファイルに必要なのは、「基本設定と異なる値だけ」です。 ↩↩↩↩ -
Agent approvals & security、2026年8月25日閲覧。2つのレイヤーを定義しています。サンドボックスはコマンドが操作できる対象を制限し、承認ポリシーはコマンドがサンドボックスの外に出る場合やネットワークを使用する場合に、Codex が事前確認を求めるタイミングを決定します。また、組み合わせのプリセットも掲載されています。この文書では、
danger-full-access+on-requestをコマンドごとに確認する構成とは説明していません。コマンドごとに確認されるという解釈は本ガイド独自の推測であり、v2.59 で修正しました。0.149.1 のcodex exec --helpによると、codex execで使用できるフラグは-s/--sandbox、-p/--profile、--approve-for-me、--dangerously-bypass-approvals-and-sandbox、-cです。 ↩↩↩↩ -
Hooks(learn.chatgpt.com/docs/hooks.md)、2026年8月26日アクセス、およびタグ rust-v0.149.1 の
codex-rs/hooks/src/lib.rs。ソース原文:pub const HOOK_EVENT_NAMES: [&str; 11] = ["PreToolUse", "PermissionRequest", "PostToolUse", "PreCompact", "PostCompact", "SessionStart", "SessionEnd", "UserPromptSubmit", "SubagentStart", "SubagentStop", "Stop"]。rust-v0.149.1 の tarball を grep すると、AfterToolUseは1件も見つかりません。AfterAgentは、codex-rs/hooks/src/types.rs、registry.rs、legacy_notify.rs、codex-rs/core/src/hook_runtime.rs(従来のnotifyペイロード)にあるHookEvent::AfterAgent/HookEventAfterAgentとしてのみ登場します。ドキュメント原文:「Hooks は会話中のさまざまなタイミングで実行されます」—「ターン中:PreToolUse、PermissionRequest、PostToolUse、PreCompact、PostCompact、UserPromptSubmit、SubagentStop、Stop」、「セッションまたはサブエージェントの開始時:SessionStart、SubagentStart」、「メインスレッドの終了時:SessionEnd(サブエージェントでは実行されません)」。「複数のファイルで一致する Hooks はすべて実行されます」。「同じイベントに一致する複数のコマンド Hooks は同時に起動されるため、ある Hook が別の一致する Hook の起動を阻止することはできません」。「管理対象外の Hooks は、実行前にレビューして信頼する必要があります」。「Codex は Hook の現在のハッシュに対して信頼を記録するため、新規または変更された Hooks はレビュー対象としてマークされ、信頼されるまでスキップされます」。「CLI で/hooksを使用すると、Hook のソースを調査したり、新規または変更された Hooks をレビューしたり、Hooks を信頼したり、管理対象外の Hooks を個別に無効化したりできます」。「システム、MDM、クラウド、またはrequirements.tomlをソースとする管理対象の Hooks は、管理対象としてマークされ、ポリシーによって信頼されます。ユーザー向け Hook ブラウザーからは無効化できません」。「--dangerously-bypass-hook-trustを渡すと、その呼び出しに限り、永続化された Hook の信頼を要求せずに有効な Hooks を実行できます」。「プロジェクトローカルの Hooks は、プロジェクトの.codex/レイヤーが信頼されている場合にのみ読み込まれます」。設定形式:hooks.json(~/.codex/hooks.json、<repo>/.codex/hooks.json、プラグインのhooks/hooks.json)では、「Hooks は3つのレベル」(イベント、matcher グループ、ハンドラー)で構成されます。または、config.toml内で[[hooks.PreToolUse]]と[[hooks.PreToolUse.hooks]]を使用し、type = "command"を指定する「同等のインライン TOML」も利用できます。「commandおよびmcp_toolハンドラーがサポートされています。promptおよびagentハンドラーは解析されますが、スキップされます」。「timeoutを省略すると、ほとんどの Hooks で Codex は600秒を使用します」。「SessionEndのデフォルトは1秒で、最大3秒まで指定できます」。「asyncをtrueに設定すると、コマンド Hook をバックグラウンドで実行できます」。ただし、「SessionEndHooks は常に同期的に実行されます」。イベント別:SessionEndは、「開いたままの会話をアーカイブまたは削除したとき、Codex が正常に終了したとき、あるいは会話が30分間アイドル状態で、接続中のどのクライアントでも開かれていないときに、メインスレッドで実行されます。サブエージェントでは実行されません」。PreToolUseは、「Bash、apply_patchによるファイル編集、MCP ツール呼び出し、およびその他のローカル関数ツールをインターセプトできます」。apply_patchの場合、「matcherの値にはapply_patch、Edit、またはWriteを使用できます」。PermissionRequestは、「シェルの権限昇格や管理対象ネットワークの承認など、Codex が承認を求めようとするときに実行されます。リクエストの許可、拒否、または判断の保留が可能です。判断を保留すると、通常の承認プロンプトが続行されます。承認が不要なコマンドでは実行されません」。PostToolUseは、「Bash、apply_patch、MCP ツール呼び出し、その他のローカル関数ツールなど、サポート対象のツールが出力を生成した後に実行されます。Bash では、終了ステータスが0以外のコマンドの後にも実行されます。すでに実行されたツールの副作用を取り消すことはできません」。また、「PostToolUseはsystemMessage、continue: false、stopReasonをサポートします」。PreCompact/PostCompactでは、「matcherがtriggerに適用され、その値はmanualとautoです」。SubagentStart/SubagentStopでは、「matcherがagent_typeに適用されます」。Stopのフィールドには、stop_hook_active(「このターンがすでにStopによって続行されたかどうか」)が含まれます。また、「Stopは終了コード0で終了する場合、stdoutに JSON が出力されることを前提とします」。ツールの対象範囲:「WebSearchなどのホスト型ツール」—「これらはローカル関数ツールの Hook 経路を使用しません」。「ツール Hooks は有用なガードレールとして扱い、完全な強制境界とは見なさないでください」。 ↩↩↩↩↩↩↩↩↩↩↩ -
ChatGPT & Codex changelog、2026年8月24日付の項目「Codex MCP サーバーコマンドの非推奨化」。原文:「
codex mcp-serverコマンドは非推奨になりました。代わりに Codex app server を使用してください。Claude Code から Codex を使用するには、Claude Code 用の Codex プラグインを使用してください」(learn.chatgpt.com/docs/app-server および github.com/openai/codex-plugin-cc へのリンク)。PR #39657「非推奨の MCP サーバー起動時に警告」、2026年8月20日にマージされ、rust-v0.149.0 に収録されています(そのマージコミットは、GitHub API によるタグとの比較でbehindと判定されます):「codex mcp-serverが呼び出されたときに、このコマンドが非推奨であり、将来のリリースで削除される旨の警告を標準エラーへ出力します。警告後もサーバーは引き続き起動します」。rust-v0.149.1 のcodex-rs/cli/src/main.rsにある文字列:warning: `codex mcp-server` is deprecated and will be removed in a future release.GitHub API による openai/codex-plugin-cc リポジトリの説明:「Claude Code から Codex を使用して、コードをレビューしたりタスクを委任したりできます」。Codex App Server(learn.chatgpt.com/docs/app-server.md)、2026年8月26日アクセス:「Codex app-server は、Codex が高機能なクライアント(たとえば Codex VS Code 拡張機能)を動かすために使用するインターフェースです。認証、会話履歴、承認、ストリーミングされるエージェントイベントなど、自社製品内へ深く統合したい場合に使用します」。 ↩↩↩↩ -
PR #40161「exec の呼び出し元による新規スレッドの分類を可能にする」、2026年8月23日にマージ。原文:「グローバルな
codex exec --thread-source <SOURCE>オプションを追加し、新規作成またはフォークされたスレッドへ伝播します」。「このオプションを省略した場合、ソースのデフォルトはuserになります」。「分類を TypeScript SDK のthreadSourceとして公開します。これはスレッドの初回作成時に適用され、既存のスレッドを再開する際にソースを上書きすることはありません」。コミット2b66d2edとして v0.149.1 に取り込まれており、rust-v0.149.0…rust-v0.149.1 の比較に含まれる5件のコミットの1つです(ほかは「リモート圧縮時に保持画像の予算を設定(#40280)」、「切り離されたメモリリクエストをメモリ統合として識別(#40186)」、「アノテーション導入前のリリース向けに画像圧縮のバックポートを調整」、および無題のリリースコミット)。rust-v0.149.1 のソース:codex-rs/exec/src/cli.rsでは、#[arg(long = "thread-source", value_name = "SOURCE", global = true)] pub thread_source: Option<ThreadSource>が宣言されており、ドキュメントコメントは「新規作成またはフォークされたスレッドのソース分類」です。codex-rs/protocol/src/protocol.rsではThreadSource { User, Subagent, Feature(String), MemoryConsolidation }が定義され、それぞれuser、subagent、機能名、memory_consolidationとしてシリアライズされます。sdk/typescript/src/exec.tsは、threadIdが設定されていない場合にのみ、threadSourceを--thread-sourceとして転送します。同じタグのexeccrate にはask_for_approvalフィールドがありません。また、ローカルにインストールされた 0.147.0 のcodex exec --helpには、-s/--sandbox、-p/--profile、--approve-for-me、--dangerously-bypass-approvals-and-sandbox、--dangerously-bypass-hook-trust、-cは掲載されていますが、--ask-for-approvalはありません。 ↩↩↩↩↩ -
ChatGPT & Codex changelog、2026年8月25日付の項目「ブラウザー拡張機能、サイトツール、クラウドサインイン」。原文:「対応ブラウザーの追加:ChatGPT ブラウザー拡張機能を Chrome に加え、Microsoft Edge、Brave、Opera、Vivaldi でも使用できます。ChatGPT デスクトップアプリの Settings > Computer Use でブラウザーを設定してください。5つすべてがタブメンションとブラウザー操作に対応していますが、Opera はサイドチャットに対応していません」。「サイトツール(WebMCP):デスクトップアプリの内蔵ブラウザーでは、ChatGPT Work と Codex が Web サイトから提供されるツールを使用してページを操作できます。GPT-5.6 Sol または GPT-5.6 Terra を使用し、デスクトップアプリを最新版へ更新してください。サイトツールは GPT-5.6 Luna、および Enterprise または Edu ワークスペースでは利用できません」。拡張機能のページ(learn.chatgpt.com/docs/chrome-extension、2026年8月26日アクセス)の現在のタイトルは「ブラウザー拡張機能」です:「ChatGPT ブラウザー拡張機能を使用すると、ChatGPT デスクトップアプリから Google Chrome、Microsoft Edge、Brave、Opera、または Vivaldi を操作できます」。「5つのブラウザーすべてが、デスクトップアプリからのタブメンションとブラウザー操作に対応しています。Chrome、Edge、Brave、Vivaldi はサイドチャットにも対応しています。Opera はサイドチャットに対応していないため、タスクはデスクトップアプリで開始してください」。 ↩↩↩↩↩↩
-
ChatGPT & Codex changelog、2026年8月20日付の「Codex and ChatGPT updates」の項目。原文:「共有スレッドのスナップショット:すべての Codex プランで、macOS 用 ChatGPT デスクトップアプリから、ローカルの Codex スレッドの読み取り専用スナップショットを共有できます。元のスレッドが変更されても、スナップショットは更新されません。個人アカウントのリンクはリンクを知っている人なら誰でも開けますが、ワークスペースアカウントのリンクは作成元ワークスペースのメンバーに限定されます。Codex は既知のシークレットパターンを秘匿しますが、機密情報が残る可能性があるため、共有する内容を確認してください。リンクの表示や無効化は、ChatGPT のデータコントロールにある共有リンクから行えます。」2026年8月26日閲覧。 ↩↩
-
タグ rust-v0.149.1 の
codex-rs/tui/src/slash_command.rs。SlashCommandenum にConfigバリアントはありません。DebugConfigは、「デバッグ用に設定レイヤーと要件の出所を表示する」という説明で/debug-configとしてシリアライズされます(ガイドの/config項目は v0.97.0 時代のものです(39))。説明の原文:Keymap「TUI のショートカットを再割り当てする」、Rename「現在のスレッド名を変更する」、AutoReview(/approve)「直近で拒否された自動レビューについて、1回の再試行を承認する」、Memories「メモリの使用と生成を設定する」、Agents「アクティブなすべてのエージェントセッションを表示して切り替える」、MultiAgents(/subagents)「このセッションのサブエージェントを切り替える」、Side/Btw「一時的なフォークでサイド会話を開始する」、Raw「コピーしやすいターミナル選択向けに、生のスクロールバックモードを切り替える」、Ide「現在の選択範囲、開いているファイル、その他の IDE コンテキストを含める」、Stop(エイリアスclean)「バックグラウンドのターミナルをすべて停止する」、Experimental「実験的機能を切り替える」、Theme「シンタックスハイライトのテーマを選択する」、App「このセッションをデスクトップアプリで続行する」。cfg!(any(target_os = "macos", target_os = "windows"))が成立する環境でのみ表示されます。Clear「ターミナルをクリアして新しいチャットを開始する」、Pets「ターミナルのペットを選択または非表示にする」。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
設定リファレンス(learn.chatgpt.com/docs/config-file/config-reference.md)、2026年8月26日閲覧。
features.network_proxyの型はboolean | tableです。「サンドボックス化されたコマンド向けにネットワークプロキシを起動します(実験的機能で、デフォルトはオフ)。有効化された管理者管理のexperimental_network要件によってプロキシが起動される場合を除き、権限プロファイルのドメインルールを適用するには、この設定が必要です。domainsなど、機能レベルのポリシーオプションを設定する場合はテーブルを使用します。Web 検索、アプリ、MCP、その他のホスト型ツールはフィルタリングしません。」サブキーの原文:enabled(boolean)「デフォルトはfalseです。プロキシがオフの間、権限プロファイルのドメインルールは適用されません。」、domains(map<string, allow | deny>)「デフォルトでは未設定です。つまり、allowルールを追加するまで外部宛先は一切許可されません。完全一致のホスト、サブドメインのみに一致する*.example.com、apex ドメインとサブドメインの両方に一致する**.example.com、およびグローバルな*の許可ルールをサポートします。*は公開ネットワークへの送信アクセスを広範に開放するため、範囲を限定したルールを推奨します。ブロックする宛先にはdenyルールを追加します。競合する場合はdenyが優先されます。」、unix_sockets(map<string, allow | deny>)「デフォルトでは未設定です。許可するソケットにallowエントリを追加します。」、allow_local_binding「デフォルトはfalseです。ただし、ローカル IP リテラルまたはlocalhostに対する完全一致の許可ルールにより、特定のローカルターゲットを許可できます。」、enable_socks5「デフォルトはtrueです。」、enable_socks5_udp「デフォルトはtrueです。」、allow_upstream_proxy「デフォルトはtrueです。」、dangerously_allow_non_loopback_proxy「デフォルトはfalseです。有効にすると、プロキシリスナーが localhost の外部に公開される可能性があります。」、dangerously_allow_all_unix_sockets「デフォルトはfalseです。厳密に管理された環境でのみ使用してください。」、proxy_url「デフォルトは\"http://127.0.0.1:3128\"です。」、socks_url「デフォルトは\"http://127.0.0.1:8081\"です。」権限プロファイル:ネットワークのdomainsは、「features.network_proxyまたは有効化された管理者管理のネットワーク要件によってプロキシが起動した場合にのみ適用されます。」 ↩↩↩ -
0.150.0 alpha のウォッチリストです。プレリリースのため、変更される可能性があります。2026年8月26日時点で、npm の dist-tag
alphaは 0.150.0-alpha.13 です。GitHub リリース rust-v0.150.0-alpha.13 は 2026-08-26T11:18Z に prerelease: true として公開され、rust-v0.149.1…rust-v0.150.0-alpha.13 の比較には 289件のコミットが掲載されています。各項目の根拠:/recap— alpha タグのcodex-rs/tui/src/slash_command.rsでは、「現在の会話を今すぐ要約する」というRecapが追加されています。出典は「会話の自動および手動の要約を生成する(#40705)」です。Interrupt— alpha タグのHOOK_EVENT_NAMES: [&str; 12]の末尾は"Interrupt"です(「中断されたターン用の hooks を追加する(#40511)」)。WebSocket の削除 — PR #40692「アプリサーバーの--code-mode-host接続用 gRPC エンドポイントとして、http://とhttps://のみを受け入れる」。ページネーション対応の履歴 — 「ページネーション対応のスレッド履歴 APIs を昇格する(#40673)」および PR #40677「thread/startでhistoryModeが省略された場合、ストアがthread/turns/listとthread/items/listをサポートする永続スレッドにはpaginatedを選択する」。/copyピッカー — PR #39997「最新の応答全体に加え、そこに含まれる各 fenced コードブロックと引用ブロックを選べる/copyピッカーを開く」。永続的な effort — PR #40799「推論 effort プロトコルと TypeScript SDK 型にpersistentを追加する」。信頼されていないプロジェクト — PR #39837「ユーザーレベルの指示を維持しつつ、アクティブなプロジェクトが信頼されていない場合は、プロジェクトスコープのAGENTS.md検出をスキップする」。認証情報ブローカー — PR #40466「features.network_proxy.credential_brokerを追加する」。Guardian v2 — PR #40846「Guardian v2 のデフォルトのレビュースコープをコンピューター操作ツールに設定する」および「デフォルトで Guardian のトランスクリプトに画像を含める」。これらはいずれも安定版の仕様ではなく、本文には記載していません。(2026年8月27日に旧情報となりました。この9項目のうち5項目は安定版 0.150.0 に搭載され、4項目は 0.151.0-alpha 系へ持ち越されました。Guardian v2 のデフォルト変更も同時に持ち越されています。132 と 137 を参照してください。プレリリース版ウォッチリストのバージョン固定記録として残しています。) ↩ -
Codex CLI v0.150.0 リリースノートおよびChatGPT & Codex 変更履歴の2026年8月26日付エントリ。インストールは
npm install -g @openai/codex@0.150.0。新機能の原文:「@ メンションで他の Codex タスクを参照し、ターミナルからエージェントにタスクの読み取り、作成、メッセージ送信を依頼できるようになりました。(#40308、#40315)」「/copy で、レスポンス全体、個別のコードブロック、引用ブロックを選択できるピッカーを利用できるようになりました。(#39997)」「名前のないターミナルタスクには説明的なタイトルが自動的に付けられ、/rename では会話に基づく編集可能なタイトルが提案されます。(#40492、#40495)」「対応ターミナルでは Markdown リンクがクリック可能なラベルとして表示され、それ以外の環境では引き続き URL が表示されます。(#40471)」「権限モードを切り替えるショートカットを割り当てられるようになり、Vim モードでは . を使って直前の編集を繰り返せます。(#39873、#40521)」「新しい Interrupt hooks により、進行中のトップレベルターンが中断された際に、コマンドまたは MCP ハンドラーを実行できるようになりました。(#40511)」。バグ修正の原文:「信頼されていないプロジェクトではプロジェクトレベルの AGENTS.md 指示が提供されなくなり、権限の変更後も管理対象の読み取り拒否ルールが引き続き適用されます。(#39837、#40004)」(PR #39837:「アクティブなプロジェクトが信頼されていない場合、ユーザーレベルの指示を維持しつつ、プロジェクトスコープのAGENTS.md検出をスキップする」)。「プロバイダー、認証更新、アテステーションのフィールドを含め、app-server の診断情報における認証情報の秘匿処理を改善しました。(#39993)」「古い executor との互換性を維持しながら、リモート MCP の bearer token 検索と必須サーバーの起動を修正しました。(#39926、#39952、#39979)」「Unicode のユーザーパス環境における、昇格された Windows sandbox のセットアップと起動エイリアスを修正しました。(#39971、#40570)」「切り離されたプロセスがターミナルまたは満杯のターミナル出力バッファを保持することで発生していた、Unix のシャットダウン時のハングを防止しました。(#40460)」「Amazon Bedrock モデルでの会話のコンパクションとマルチエージェントの互換性を修正しました。(#39804、#39825)」。タグ rust-v0.150.0 でソースを検証:codex-rs/hooks/src/lib.rsのHOOK_EVENT_NAMES: [&str; 12]は"Interrupt"で終わります。InterruptはHOOK_EVENT_NAMES_WITH_MATCHERSには含まれず(matcher なし)、codex-rs/core/src/hook_runtime.rsのrun_turn_interrupt_hooksはサブエージェントセッションの場合に早期リターンし、テストinterrupt_normalizes_timeout_and_supports_async_executionは非同期ハンドラーを対象としています。codex-rs/hooks/src/engine/discovery.rsのコメント原文:「hook のタイムアウトを正規化します。SessionEnd と Interrupt のデフォルトは1秒、上限は3秒です。それ以外のすべての hook では、標準の10分というデフォルト値が維持されます。」。slash_command.rsでは/copyを「最後のレスポンス、コードブロック、または引用をコピーする」と説明しており、enum には依然としてConfigまたはRecapvariant がありません。features.network_proxy.credential_brokerはcodex-rs/network-proxy/src/runtime.rsに接続されています。config.schema.jsonではGuardianV2ReviewScopeConfigToml.computer_use_only(「非同期の分類と迅速な承認を、ブラウザおよびコンピューター操作ツールに限定します。」)が定義されていますが、解決後のデフォルトは引き続き標準スコープであり、transcript.include_imagesのデフォルトはfalseです。ThreadHistoryModeのデフォルトも引き続きLegacyです。--code-mode-hostは引き続きws:///wss://を受け付けます。codex mcp-serverも引き続き存在し、「警告:codex mcp-serverは非推奨であり、将来のリリースで削除されます。」と表示されます。2026年8月27日に検証済み。(2026年8月30日更新:v0.151.0 では Guardian v2 の両方のデフォルトが有効になり、review_scope.computer_use_onlyとtranscript.include_imagesはtrueに解決されるようになりました(#40846)。また、ws:///wss://の code-mode transport が削除され(#40692)、対応するストアを備えた永続スレッドではページネーション形式の履歴がデフォルトになりました(#40677)が、protocol enum のデフォルトは引き続きLegacyです。134 および 135 を参照してください。) ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex CLI v0.150.1 リリースノートおよびChatGPT & Codex 変更履歴の2026年8月27日付エントリ。インストールは
npm install -g @openai/codex@0.150.1。バグ修正は1件のみで、原文は次のとおりです。「リモートコンパクションでは、保持された画像がデフォルトでトークン予算に算入されるようになり、必要に応じて古い画像が削減されます。(#41003)」— #41003「保持画像のコンパクション予算管理を0.150へバックポート」は、0.151-alpha 系の PR #40994「保持画像の予算管理をデフォルトで有効化」を安定版へバックポートしたものです。npm dist-taglatest= 0.150.1、2026年8月27日に検証済み。 ↩↩↩ -
Codex CLI v0.151.0 リリースノート(2026年8月29日09:55 UTC 公開)およびChatGPT & Codex 変更履歴の2026年8月29日付エントリ。npm
latest= 0.151.0。インストールはnpm install -g @openai/codex@0.151.0。リリース本文はリリース全体を表していません。記載されているのはブランチ切り出し後の PR #41183〜#41209 のみですが、rust-v0.150.1…rust-v0.151.0 の比較には164件のコミットが含まれています(135 を参照)。新機能の原文:「オプションの MCP サーバーからツールを検出するための猶予期間を設定できるようになりました。(#41199)」(PR #41199:「オプションの MCP サーバーからツールカタログを取得する際の待機時間を制御するため、デフォルト値1,000 msのmcp_optional_startup_grace_msを追加」「値を0にすると共有の猶予期間が無効になり、代わりにオプションサーバーごとに設定されたstartup_timeout_secが使用されます」)。「モデルに届く前に、拡張機能が MCP ツールの結果を検査または置換できるようになりました。(#41202)」(PR #41202 ではToolLifecycleContributor::on_mcp_tool_resultを追加し、「MCP の完了を公開する前、およびモデル向けに結果を準備する前」に実行します)。「プラグインカタログがリポジトリごとの設定を統合するようになり、有効なプラグインを非表示にすることなく、無効なプロジェクトマーケットプレイスを報告できるようになりました。(#41208)」(PR #41208:「有効なローカルカタログやグローバルで有効化されたリモートカタログを除外することなく、無効なプロジェクト設定をmarketplaceLoadErrorsを通じて報告する」)。バグ修正の原文:「復元された権限プロファイルを TUI のターン間で維持し、/cdによって sandbox の制限が弱められることを防止しました。(#41192)」(PR #41192:「復元されたプロファイルを従来の sandbox mode で安全に表現できない場合、/cdを拒否する」)。「モデルの切り替え時や別のモデルへのフォールバック時にも、ツールの利用可否と reasoning effort が正しく維持されるようにしました。(#41195、#41206)」「executor の実際のホームディレクトリ、オペレーティングシステム、パス規則を使用することで、リモート sandbox の適用を改善しました。(#41196、#41204、#41207、#41209)」「app-server のレスポンスで、構造化された MCP ツールおよびリソースのエラーを維持しました。(#41196)」「ネストされたサブエージェントのトークン使用量を、ルート目標の予算に算入しました。(#41183)」「権限状態の変更後、古い Guardian の分類によってアクションが承認されることを防止しました。(#41196)」。2026年8月30日に検証済み。 ↩↩↩↩↩↩↩↩↩ -
0.150-alphaサイクルの監視リストにあった10項目が安定版0.151.0へ昇格したことを示す証拠です。リリース本文で扱われているのは#41183〜#41209のみのため、これらを立証できるのはrust-v0.150.1…rust-v0.151.0の比較だけです(164件のコミット、revertは0件。安定版はrust-v0.151.0-alpha.6より1コミット遅れており、そのコミットはalpha.6自体の「Release 0.151.0-alpha.6」というバージョン更新です)。コミットタイトルは原文のままです。”Generate automatic and manual conversation recaps (#40705)”(PR: 「同じ要約を必要に応じてリクエストできる
/recapを追加」。自動recapは「条件を満たす、アイドル状態かつフォーカスされていない会話」に対して生成されます)、”Remove WebSocket transport from code-mode hosts (#40692)”(PR: 「app serverの--code-mode-host接続では、gRPCエンドポイントとしてhttp://とhttps://のみを受け付ける」「スタンドアロンのcode-mode hostをstdioおよびgRPCリスナーのみに制限する」)、”Promote paginated thread history APIs (#40673)”(PR: 「実験的なAPI機能を使わずにthread/turns/list、thread/items/list、thread/revertを利用可能にする」)、”Default durable threads to paginated history (#40677)”(PR: 「thread/startでhistoryModeが省略された場合、thread/turns/listとthread/items/listをサポートするストア上の永続スレッドにはpaginatedを選択する。一時スレッド、およびこれらのAPIsをサポートしないストア上のスレッドでは、引き続きlegacyをデフォルトとする」)、および”Deprecate full-history hydration for paginated threads (#40676)”、”Support persistent reasoning effort (#40799)”、それに伴う”Enable clock tools for persistent reasoning turns (#40942)”と”Add developer instructions for persistent mode (#41050)”(PR #41050: 「モデルのメタデータでpersistent_instructionsを使い、ガイダンスを上書きまたは無効化できるようにする」)、”Default Guardian v2 to computer-use reviews with images (#40846)”(PR: 「より広範なツールレビュー範囲を維持するにはfeatures.guardianv2.review_scope.computer_use_only = falseを設定する」「画像を無効にするにはfeatures.guardianv2.transcript.include_images = falseを設定する」)、”Add Vim character find and till motions (#40785)”と”Add Vim buffer jump motions (#40958)”、”Add live turn settings updates (#40653)”、”Add turn-scoped settings updates to the app server (#40656)”(PR: 「実験的なturn/settings/updateメソッドを追加」)、および”Add a turn-scoped service tier override (#40616)”、”Add worktree settings parser (#40624)”と”Add thread ownership metadata for managed worktrees (#40716)”、”Add Amazon Bedrock setup to TUI onboarding (#40679)”(PR: 「条件を満たすTUIサインインフローに、機能フラグで制御されるAmazon Bedrockオプションを追加」)、”Require approval for input to escalated terminals (#40978)”(PR: 「デフォルトで無効なwrite_stdin_approval機能フラグを追加」)、および”Reject oversized reviewed terminal input (#41159)”(PR: 「完全にフォーマットされたアクションと承認理由が8,000バイト以内に収まることを必須とする」)。タグrust-v0.151.0でのソース検証結果:codex-rs/tui/src/slash_command.rsにはRecap(「現在の会話を今すぐ要約する」)があり、依然としてConfigバリアントはありません。codex-rs/code-mode-host/src/main.rsでは、リスナーが原文どおり「Transport endpoint:stdio,stdio://, orgrpc://IP:PORT.」と記述され、「Optional WebSocket endpoint that streams only raw OTLP trace batches.」もあります。codex-rs/protocol/src/protocol.rs:755-758では、ThreadHistoryModeが#[default] Legacy付きで引き続き宣言されています。codex-rs/protocol/src/openai_models.rsにはReasoningEffort::Persistent(wire値は「persistent」)が追加されています。codex-rs/ext/guardian-v2/src/async_scorer/config.rsでは、review_scope.computer_use_onlyとtranscript.include_imagesが.unwrap_or(true)で解決されます。2026年8月30日検証済み。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
0.152.0-alphaの監視リストです。プレリリース版のため変更される可能性があります。2026年8月30日時点で、npm dist-tag
alphaは0.152.0-alpha.4です。GitHubリリースrust-v0.152.0-alpha.4は2026-08-30T13:56Zにprerelease: trueとして公開され、rust-v0.151.0…rust-v0.152.0-alpha.4の比較では74コミット先行しています。各項目の証拠として、コミットタイトルを原文のまま示します。”Add Vim search motions to the composer (#41586)”、”Update tests for default-enabled update_plan (#41630)”、”Supportopenai/elicitationform requests (#41447)”、”Support per-tool MCP output limits (#41421)”、”Add configurable gating for the sleep tool (#41243)”と”Classify clock tools as built-in control tools (#41331)”、”Make subagents follow the root service tier (#41308)”、”Preserve context baselines across nested agent forks (#41424)”、”Add recency sorting toproject/list(#41223)”、”Support configurable timeouts for thread shell commands (#41384)”、”Refresh the TUI model picker from the app server (#41467)”、”Restrict cloud task credentials to trusted origins (#41403)”、”Source proactive multi-agent instructions from the model catalog (#41457)”(”Clarify proactive multi-agent delegation guidance (#41380)”自体は、0.151.0のバックブランチへの取り込みとしてすでに安定版に到達しています)、継続中のGuardian v2改善(”Roll over Guardian context before follow-up reviews (#41215)”、”Preserve Guardian authorization across history compaction (#41660)”)。いずれも安定版ではなく、本文にも記載されていません。 ↩↩↩ -
0.151.0-alphaの監視リストです。プレリリース版のため変更される可能性があります。2026年8月27日時点で、npm dist-tag
alphaは0.151.0-alpha.6です。GitHubリリースrust-v0.151.0-alpha.6は2026-08-27T12:31Zにprerelease: trueとして公開され、rust-v0.150.0…rust-v0.151.0-alpha.6の比較には136件のコミットが記載されています。各項目の証拠として、コミットタイトルを原文のまま示します。”Generate automatic and manual conversation recaps (#40705)”(”Prepare the TUI for conversation recaps (#40696)”および”Prepare automatic TUI recap generation (#40697)”を含む)、”Remove WebSocket transport from code-mode hosts (#40692)”、”Default durable threads to paginated history (#40677)”と”Promote paginated thread history APIs (#40673)”、”Support persistent reasoning effort (#40799)”、”Default Guardian v2 to computer-use reviews with images (#40846)”、”Add Vim character find and till motions (#40785)”と”Add Vim buffer jump motions (#40958)”、”Add turn-scoped settings updates to the app server (#40656)”と”Add a turn-scoped service tier override (#40616)”、”Add worktree settings parser (#40624)”、”Add Amazon Bedrock setup to TUI onboarding (#40679)”、”Require approval for input to escalated terminals (#40978)”。いずれも安定版ではなく、本文にも記載されていません。(2026年8月30日に旧情報となりました。10項目すべてが安定版0.151.0でリリースされています。134および135をご覧ください。プレリリース監視リストのバージョン固定記録として残しています。) ↩↩↩ -
Codex CLI v0.152.0 リリースノート、2026年9月1日。インストールは
npm install -g @openai/codex@0.152.0。安定版ブランチの比較:rust-v0.151.0…rust-v0.152.1。新機能(原文):「Vim モードでは、下書き内を/と?で検索し、一致箇所を強調表示して、nとNで検索を繰り返せます。(#41586)」。「レート制限バナーから、使用状況の確認、クレジットの管理、制限のリセット、プランの管理を行えます。(#41742)」。「ターミナル UI とcodex execに、Amazon Bedrock の再認証を含む認証情報の更新状況が表示されます。(#41239)」。「MCP サーバー名に:、@、/、.を使用できるようになり、CLI のコマンドと認証の全体でパッケージ形式の名前がサポートされます。(#41700)」。「個々の MCP ツールでoutput_token_limitを設定でき、セッション再開後も一貫した切り詰め処理が行われます。(#41421)」。「アプリサーバーのクライアントで、1時間を超える期限を含め、thread/shellCommandのタイムアウトを設定できます。(#41384)」。保守作業(原文):「計画ツールはデフォルトで無効です。tools.update_plan.enabled = trueで有効にできます。(#41744)」(PR #41744:「tools.update_plan.enabledのデフォルトをfalseに変更しました。update_planを公開するには、ユーザーが明示的に有効化できます」。「ツールが無効な場合、モデル、コラボレーションモード、マルチエージェント、コンパクション、事前ウォームアップ、目標継続の各プロンプトから、組み込みのupdate_planガイダンスを削除しました」。「計画やupdate_planに言及している場合でも、カスタム基本指示、モデルカタログの指示、コラボレーションポリシー、ユーザーの目標テキストを保持します」—これは監視対象だった #41630 のデフォルト有効状態に優先します。136 を参照してください)。「プラグインの推奨情報を起動中に読み込み始めることで、最初のターンまでの遅延を短縮しました。(#41375)」。バグ修正(原文):「自動承認レビューで、履歴のコンパクション後もユーザーの指示、回答、有効な承認が保持されます。(#41660、#41846、#41852)」。「再開したスレッドで作業ディレクトリが指定されていない場合は、保存済みの作業ディレクトリが復元されます。また、クライアントメタデータを更新してもファイルシステム権限が保持されます。(#41567、#41464)」。「キャッシュの更新やリモートプラグインの変更中も MCP ツールを引き続き利用できます。認証の再試行では、ヘルパーから提供された更新済みヘッダーが使用されます。(#41336、#41344、#41396、#41400)」。「モデルピッカーを開くと、強調表示中の選択肢を失わずに利用可能なモデルが更新されます。(#41467)」。「Microsoft Store 版 PowerShell での Windows サンドボックス実行、ターミナル照会時のサブプロセス停止、旧版 JediTerm ターミナルでのカーソル関連の表示崩れを修正しました。(#41227、#41436、#41673)」。「クラウドタスクのリクエストでは、保存済み認証情報を保護するため、信頼されていないバックエンド URL を拒否し、リダイレクトを無効にします。(#41403)」(PR #41403:「CODEX_CLOUD_TASKS_BASE_URLがポート 443 上の信頼済み ChatGPT HTTPS オリジンであることを検証し、ユーザー情報、クエリ、フラグメントを含む URL を拒否します」。「認証情報がリダイレクト先へ転送されないよう、クラウドタスクのバックエンドクライアントと環境検出クライアントでリダイレクトを無効にします」)。比較に含まれる監視リストからの昇格項目(コミットタイトルは原文):「openai/elicitationフォームリクエストをサポート(#41447)」(PR:クライアントがオブジェクト値のformケイパビリティを宣言した場合にフォーム対応を通知し、メタデータと不透明なスキーマを「openaiFormとしてアプリサーバー経由で転送し、x-openai-*アノテーションを保持」します。TUI は表示できないフォームリクエストを拒否します)。「ツールごとの MCP 出力制限をサポート(#41421)」(PR:「MCP サーバーのtools設定にある各エントリへ、正の値を取るoutput_token_limit設定を追加します」。「プラグインとユーザーのポリシーが重複する場合は、より厳しい制限を適用します」。「有効な MCP 出力予算を会話履歴に保持し、ツール出力、ツール実行後の hook 応答、再開したセッションで同じ切り詰め制限を使用します」)。「パッケージ形式の MCP サーバー名をサポート(#41700)」(PR:「npm:@modelcontextprotocol/server-sequential.thinkingのような名前を使用可能にします」。その名前は「mcp add、get、list、remove、ランタイムのツール名前空間、OAuth 認証情報の検索」で保持されます)。「TUI に操作可能なレート制限バナーを表示(#41742)」(PR:バナーは「認証済みのアカウントとユーザー」に絞り込まれ、「使用状況、クレジット、リセット、所有者への通知、プラン管理」の操作を提供します。また、「バナーから指示された場合、スレッド内の無関係な設定を変更せず、最初に利用可能なフォールバックモデルへ切り替えます」)。「モデルプロバイダーの認証復旧状況を表示(#41239)」(PR:「スレッド、ターン、プロバイダー、ユーザー向けメッセージを含む、安定したmodelProvider/authRecoveryStartedおよびmodelProvider/authRecoveryCompletedアプリサーバー通知を追加します」)。「新しい Vim の下書きを Insert モードで開始(#41921)」。「sleep ツールに設定可能なゲーティングを追加(#41243)」および「clock ツールを組み込み制御ツールとして分類(#41331)」。「サブエージェントにルートのサービストierを継承させる(#41308)」。「ネストされたエージェントの fork 間でコンテキストのベースラインを保持(#41424)」。「project/listに新しい順の並べ替えを追加(#41223)」。「スレッドのシェルコマンドで設定可能なタイムアウトをサポート(#41384)」。「アプリサーバーから TUI のモデルピッカーを更新(#41467)」。「クラウドタスクの認証情報を信頼済みオリジンに制限(#41403)」。「プロアクティブなマルチエージェント指示をモデルカタログから取得(#41457)」と「プロアクティブなマルチエージェント指示の文法を修正(#41570)」。Guardian のコンパクション保持関連の一連の変更(「履歴のコンパクション後も Guardian の承認を保持(#41660)」、「コンパクション後も Guardian のレビュー証拠を保持(#41846)」、「コンパクション後も Guardian に対するユーザーの回答を保持(#41852)」、「現在の履歴にある Guardian へのユーザー回答を保持(#41857)」、「Guardian の履歴からサイズ超過の画像が削除される場合もユーザーテキストを保持(#41858)」、「履歴拡張ツールを Guardian のレビュー対象から除外(#41861)」、「Guardian のメッセージトランスクリプト制限を拡大(#41931)」)および「承認レビューに非同期スタック予算を使用(#41840)」。「モデルがデフォルトでトークン予算管理を有効化できるようにする(#41803)」。2026年9月3日検証済み。 ↩↩↩↩↩↩↩↩↩ -
Codex CLI v0.152.1 リリースノート、2026年9月1日。インストールは
npm install -g @openai/codex@0.152.1。リリース本文には、それ自体について検証済みのハイライトがありません(原文:「リリースのハイライトを検証できませんでした。提供された PR インデックスは空で、rust-v0.152.0...rust-v0.152.1の比較に対して GitHub が 404 を返しました」)。そのため、パッチ内容は rust-v0.151.0…rust-v0.152.1 の比較によって確認できます。機能に関する cherry-pick は「Guardian REPL ポリシーをモデルメタデータから取得(#41919)」の1件です(コミット 865bbf9a から cherry-pick。PR:「node_replとcua_replのレビュー用モデルメッセージにauto_review.node_repl_policyを追加します」。「レビューモデルに設定されたポリシーを使用し、このフィールドがない場合は組み込みポリシーへフォールバックします。明示的に空の場合は挿入をスキップします」。「Guardian セッションの再利用チェックに有効なポリシーを含め、そのポリシーが変わる安全でない親モデルへのフォールバック遷移を拒否します」)。このほかに、ブランチ固有のバージョン付与コミットが含まれます。2026年9月3日検証済み。 ↩↩↩ -
Codex CLI v0.153.0 リリースノート、2026年9月3日。同日中、0.153.2までは npm の
latest。インストールはnpm install -g @openai/codex@0.153.0。比較は rust-v0.152.1…rust-v0.153.0。新機能(原文):「Vim モードでuによる取り消しとCtrl+Rによるやり直しがサポートされ、貼り付けたコンテンツや添付ファイルを含む下書き全体が保持されるようになりました。(#41941、#42140)」(PR #41941:「下書き単位で上限のある Vim の取り消し履歴を追加し、ノーマルモードで設定可能なデフォルトのキーバインドとしてuを使用」;PR #42140:「貼り付けペイロードや画像添付を含む、コンポーザーの下書き全体を対象とした上限付きのやり直しスタックを追加。Vim のノーマルモードでCtrl+Rを押すと最後に取り消した編集が再適用され、新たな編集を行うと古い履歴が消去される」、設定可能なvim_normal.redoキーマップアクションを含む);「プラグイン CLI から、リモートマーケットプレイスのプラグインを一覧表示、インストール、削除できるようになりました。(#42150)」(PR:「codex plugin listにリモートカタログのエントリを含め、JSON 出力にソース、バージョン、インストールポリシー、認証ポリシーを表示」;「スコープおよびコレクション単位でリモートカタログをキャッシュ」;「フィルターなしのリモート一覧取得に失敗した場合もローカルのキュレーション済みカタログを保持し、明示的に選択したリモートマーケットプレイスについてはエラーを表示」);「tui.auto_recap = falseを設定すると、自動 recap を無効にしながら、手動の/recapは引き続き利用できます。(#42101)」(PR:「デフォルトで有効なtui.auto_recap設定オプションを追加」;無効にすると、「予約済みの自動 recap チェックをキャンセルし、自動リクエストを拒否して、保留中の自動結果を再試行せず破棄する」);「TUI の履歴に、完全なパッチ、バックグラウンドターミナルへ送信した入力、個別に完了したコマンドが表示されます。(#41893、#42107)」;「Plus および Team ユーザーには、約5時間の利用枠の残量が半分未満になった時点で、従来より早く警告が表示されます。(#42142)」(PR:「Plus および Team ユーザーに対し、約5時間の利用枠の残量が50%未満になった時点で警告」;「その他のプランや利用枠の時間については、既存の75%、90%、95%の使用量しきい値を維持」)。バグ修正(原文):「外部の app-server 接続が切断された後も TUI セッションが再接続され、下書きとトランスクリプトを保持しつつ、状態が不明な送信やキュー内の送信は確認のため一時停止されたままになります。(#41911、#41916、#41918)」;「Full Access では、確認のみを必要とするアクションに対する Guardian レビューを省略します。ユーザー承認モードでは、バックグラウンドでの Guardian スコアリングと事前ウォームアップを省略しますが、機密性の高いアクションのチェックとユーザー入力のリクエストについては、既存の処理を維持します。(#42147、#42256)」(PR #42147:「Full Access はすでにapprovalPolicy: "never"と無制限の権限を組み合わせているため、確認のみを必要とするアクションにモデルレビューは不要」;「保留中、失敗、または制限付きの環境は Full Access として扱わない」;「既存のスレッドでも安全に Full Access へ移行または解除できるよう、ターンごとに有効な権限状態を再評価」;PR #42256:「approvalsReviewerが"user"の場合、Guardian の事前ウォームアップと非同期スコアリングを省略」;「このモードでは、通常のnode_repl.js実行確認を自動的に承認」);「Guardian のレビュー履歴は、ロールバック境界を尊重し、サブエージェントの履歴を分離したまま、コンパクション、再起動、ユーザーが作成したフォークをまたいで保持されます。(#41879、#42065)」;「記憶された MCP ツールの承認は、選択したアプリアカウントごとに適用されるようになり、macOS では相対パスで指定した MCP 実行ファイルをより確実に起動できるようになりました。(#42133、#42117)」;「ロールアウトの圧縮に共有履歴が含まれるようになり、codex exec resumeは作業ディレクトリによる選択時に圧縮済みロールアウトを処理でき、シンボリックリンクされたセッションルートでもスレッドのフォークが機能します。(#42039、#42135)」。設定および API の更新(原文):「App-server のスレッドメタデータに、null 許容のmodelフィールドとreasoningEffortフィールドが含まれるようになりました。モデルカタログで有効になっている場合、request_user_input_asyncを通じて構造化された非同期質問を利用できます。(#42151、#42178)」;「tui.disable_paste_burstがトップレベルの設定に代わるものとなり、従来の設定もフォールバックとして引き続きサポートされます。(#41976)」;「デフォルトで無効なfeatures.context_management.experimental_mode設定を追加します。Codex バックエンドを使用する対象の ChatGPT Plus、Pro、Pro Lite セッションで有効にすると、トークン予算コンテキスト、履歴メモ、new_contextツールが有効になります。API キーのセッション、カスタムプロバイダー、一時的な構造化スレッドは引き続き対象外です。(#42385)」(PR:「開発中のfeatures.context_management.experimental_mode設定とスキーマを追加」;「カスタムプロバイダー、プロバイダー認証情報、Codex 以外のエンドポイント、一時的な構造化スレッドでは、この機能を無効のまま維持」)。2026年9月3日検証済み。 ↩↩↩↩↩↩↩↩↩↩↩ -
0.154.0-alpha ウォッチリスト。プレリリース版であり、変更される可能性があります。2026年9月3日時点で、rust-v0.153.0…rust-v0.154.0-alpha.1 の比較には 0.153.0 より84件多いコミットがあります。この比較で確認された項目:Vim の置換モード(#42194)、管理対象 worktree の作成(#42196)、TUI の設定をサーバー設定から分離(#42202)、macOS、Linux、Windows 向けのネイティブ音声ランタイム群(#42204、#42208、#42209、#42332)、TUI でのコンテキスト圧縮状況のライブ表示(#42319)、設定可能な app-server スレッドのアンロード遅延(#42320)、ワークスペースを信頼する前に PATH ヘルパーを実行しないよう変更(#42324、セキュリティ)、Windows サンドボックスのプロビジョニングサービス群(#42309〜#42353)、永続的な推論設定の更新(#42328)、自由形式の非同期ユーザーメッセージ(#42354)。調査方法に関する注記:alpha の比較には stable 版への cherry-pick と重複するものがあります。「ユーザー承認モードで Guardian スコアリングを省略(#42256)」は、stable の rust-v0.152.1…rust-v0.153.0 比較と alpha 系統の両方に含まれています。そのため、各項目は stable への昇格時に stable の比較と照合して再検証する必要があります。これらはいずれも stable ではなく、本文にも記載していません。 ↩↩↩↩↩↩↩
-
Codex CLI v0.153.1 リリースノート、2026年9月3日(太平洋時間14:02公開)。インストールは
npm install -g @openai/codex@0.153.1。比較は rust-v0.153.0…rust-v0.153.1。このパッチの主要な変更はリリース本文に記載されておらず、比較からのみ確認できます。「Guardian のコンピューター操作スコアリングでモデル要件を順守(#42422)」(38ba8cdc から cherry-pick)により、コンピューター操作専用の Guardian スコアリングと迅速な承認判断は、有効なモデルでnode_repl_auto_review_requiredが設定されている場合にのみ実行されます。また、スコアリングを省略するモデルへ切り替えると、それまでのスコアや処理中のスコアが無効化されるため、レビュー対象のモデルへ戻しても古い承認判断が復活することはありません。記載されている変更:#42605 では GPT-6-Astra のモデルカタログエントリが stable にバックポートされ、API からのみ設定できます。デフォルトモデルとモデルピッカーに変更はありません。2026年9月3日検証済み。 ↩↩↩↩↩ -
Codex CLI v0.153.2 リリースノート、2026年9月3日(太平洋時間16:53公開)。翌日の0.153.4までは npm の
latest。インストールはnpm install -g @openai/codex@0.153.2。比較は rust-v0.153.0…rust-v0.153.2。表示上の修正が1件あります。#42632 で GPT-6-Astra Fast ティアの説明文が「1.5x」から「2倍速、使用量増加」へ修正されました。表示テキストのみの変更です。比較に基づくウォッチリストの確認:0.154.0-alpha.1 の監視対象項目(141)は、0.153.1にも0.153.2にも昇格していません。0.153.0以降の stable の差分は正確に3件で、#42422 と #42605(0.153.1)、#42632(0.153.2)です。2026年9月3日検証済み。 ↩↩↩↩ -
0.154.0-alpha ウォッチリストの更新:系統は 0.154.0-alpha.1 から 0.154.0-alpha.3 へ進みました。プレリリース版であり、変更される可能性があります。2026年9月3日時点で、0.153.0 より103件多いコミットがあります。この alpha 系統のリリース本文は空の雛形のみであるため、唯一の情報源は比較です。rust-v0.154.0-alpha.1…rust-v0.154.0-alpha.3 には、alpha.1以降に追加された19件のコミットが含まれています。この比較から新たに監視対象となった項目:モデル公開に向けて準備された GPT-6-Astra の同梱モデルカタログ(#42607)と Amazon Bedrock カタログ(#42619)。セキュリティおよび堅牢化関連として、ターミナル入力インジェクションに対する macOS サンドボックスの強化(#42590)、互換性のないコンパクションチェックポイントに対する Guardian レビューの必須化(#42588)、リモート実行 WebSocket 向けの信頼済みヘッダー(#42606)、exec-server の初期化タイムアウト内に制限された Noise ハンドシェイク(#42623)。Guardian のコンテキスト関連として、スレッドコンテキストフラグ(#42529)と検証済みユーザー回答の永続化(#42579)があります。alpha.1 の監視対象項目(141)も引き続き対象です。これらはいずれも stable ではなく、本文にも記載していません。2026年9月3日検証済み。解決状況の注記(2026年9月4日):#42607 と #42619 は、0.154 系統ではなく、0.153 系統のホットフィックスへのバックポートを通じて stable に昇格しました。それぞれ v0.153.4 の #42874 と v0.153.3 の #42805 です(147148)。ここおよび 141 のその他すべての監視対象項目は未昇格のままで、alpha 系統も 0.154.0-alpha.3 から変更ありません。 ↩↩↩↩↩↩↩
-
GPT-6-Astra 発表に関する報道(2026年9月3〜4日)。このガイドの記述のうち、一次資料ではなく報道に基づくのは、発表日とロールアウトの順序および時期です。CNBC(9月3日:限定された組織への段階的ロールアウトから開始し、サイバーセキュリティプログラムのパートナーを優先、その後「数日以内に」ChatGPT Plus、Pro、Business、Enterprise、さらに OpenAI API と AWS へ展開)、Axios(9月3日:Brockman は「世代を超える飛躍」と表現)、Forbes(9月3日、「OpenAI Launches GPT-6 Astra After A Curious False Start」という見出し。この「つまずき」が指すのは発表ページの公開状況であり、142 と 144 に記録した本ガイドのカタログ準備公開ではありません。CNBC、Reuters、The Verge、VentureBeat は「OpenAI の主要な Astra ページが一般公開される前に、OpenAI の発表資料を引用した記事を公開」し、「OpenAI の公式ブログ投稿も公開された後、一時的に削除」され、米国東部時間の午後3時31分ごろに正式公開されました。この脚注では当初、この表現を誤ってカタログ準備公開に結び付けていましたが、レビュー時に訂正しました)、Al Jazeera(9月4日)、9to5Mac(9月4日)。openai.com は本ガイドの取得ツールに対して 403 を返したため、一次情報となる発表ページは引用していません。モデルの能力、料金、Codex との統合に関する記述は、146 の一次資料に基づきます。2026年9月4日確認。 ↩↩↩↩↩↩
-
一次情報となるモデルドキュメント(2026年9月4日アクセス)。OpenAI API のモデルページでは、gpt-6-astra をフラッグシップとして「最も困難なエンドツーエンドの作業向けに構築された、最も高性能なモデル」と説明しています。料金は入力 $10/MTok、出力 $50/MTok、コンテキストウィンドウは 1.05M、最大出力は 128K、知識カットオフは2026年4月30日で、GPT-5.6 Terra(バランス重視)と GPT-5.6 Luna(低コスト)の上に掲載されています。gpt-6-astra のモデルページではウィンドウの内訳が示されており、1,050,000トークンのウィンドウと最大出力 128,000 に対し、「最大入力トークン数:922,000」とされています。入力が 272K トークンを超えるプロンプトは、「リクエスト全体について、入力料金とキャッシュ料金が2倍、出力料金が1.5倍」となります。API の料金ページには、その結果となる長いコンテキスト向けの料金として、100万トークンあたり入力 $20/出力 $75 が掲載されています。さらに Fast モードでは、短いコンテキストが $20/$100、長いコンテキストが $40/$150 で、該当する Standard 料金の2倍です。また、EU データレジデンシーを使用する Astra では Fast モードを利用できないと記載されています。Codex の速度に関するドキュメントには、ChatGPT サインインで GPT-6 Astra を利用する場合について、原文どおり「利用可能な場合、Fast モードは Standard の2.5倍のクレジットを消費します」とあります。このページでは Astra の速度倍率は示されていません。Codex のモデルドキュメントでは、GPT-6-Astra が Codex の推奨モデルとされています。利用可否は「ロールアウト、サインイン方法、クライアントによって異なる」とされ、「対象となる Pro、Business($100)、Enterprise アカウント」が明記されています。推論レベルは Low、Medium(デフォルト)、High、Extra High、Max、Ultra で、これはドキュメントページ上のデフォルトです。同梱の CLI カタログとは一致しません。148 を参照してください。同ページの利用可否マトリクスでは、Astra は Codex cloud で利用不可、GPT-5.6 Sol は引き続き利用可能と示され、「現在、Codex cloud のチャットではデフォルトモデルを変更できません」と記載されています。準備公開されていた「Fast tier: 2x speed, increased usage」という文言(143)は、依然としてモデルドキュメントには掲載されていませんが、料金に関する部分は上記の速度および料金ページで確認できるようになりました。「2x speed」の部分だけが、引き続きカタログの表示文言にとどまります。ドキュメントホストに関する注記:developers.openai.com/codex/ は現在、learn.chatgpt.com/docs/ へ 308 リダイレクトされます。この運用者が所有するロールアウト対象アカウントでサーバー側の受け付けを確認したところ、CLI 0.153.3 で
codex exec -m gpt-6-astraを実行すると、想定どおりのプローブ応答が返りました。ロールアウトは段階的で、利用資格はアカウントによって異なります。2026年9月4日確認。2026年9月5日に再アクセス:利用可否に関する文言(「ロールアウト、サインイン方法、クライアントによって異なる」)は変更されておらず、引き続き有効な一次情報です。また、Codex のモデルドキュメントには「Experimental context management」という見出しのセクションがあり、原文どおり「対応する Codex クライアントでは、ChatGPT Plus または Pro でサインインしたユーザーが、実験的なコンテキスト管理をオプトインで利用できます。Astra はコンテキストウィンドウをまたいでメモを保持し、同じタスク内の以前のメッセージやツールの結果を検索できます。この実験はデフォルトで無効になっており、リリース時点では Business、Enterprise、API キーによるサインインでは利用できません」と記載されています。オプトイン方法については、原文どおり「オプトインするには、config.tomlでfeatures.context_management.experimental_mode = trueを設定してから、新しいタスクを開始します」とあります。2026年9月7日に再アクセス:モデルピッカーの説明には、9月5日の再アクセス時にはなかった Power プリセットの対応関係が追加され、原文どおり「対象となる Pro、Business($100)、Enterprise アカウントでは、Astra のロールアウトに伴い、Power の選択肢が Terra Light、Sol Light、Sol Medium、Astra Light、Astra Medium、Astra Extra High に更新されます。選択肢はプランやロールアウト段階によって異なる場合があります」と記載されています(直前の文は「ピッカーの図には GPT-5.6 のコントロールが表示されています」)。利用可否に関する文言と Experimental context management セクションに変更はありません。2026年9月15日に再アクセス:利用可否マトリクスでは Codex cloud の表示が切り替わり、GPT-6-Astra は GPT-5.6 Sol とともに Codex cloud で利用可能と表示されるようになりました(Astra は ChatGPT デスクトップアプリ、ChatGPT web、Codex CLI、Codex IDE 拡張機能、Codex cloud、ChatGPT Credits、API アクセスのすべてで利用可能と表示)。ページ上には Astra を利用不可とする記述がなく、「現在、Codex cloud のチャットではデフォルトモデルを変更できません」という記載は残っています。推論レベルの段階(Low、デフォルトの Medium、High、Extra high、Max、Ultra)に変更はなく、各レベルについてピッカー上の説明が追加されました(Ultra は原文どおり「タスクの自動委任を伴う最大限の推論」)。Power プリセットの対応関係を説明する段落と Experimental context management セクションは、原文のまま変更されていません。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
Codex CLI v0.153.3 リリースノート、2026年9月4日(19:01 UTC 公開)。インストールは
npm install -g @openai/codex@0.153.3。rust-v0.153.2…rust-v0.153.4 と比較できます(2つのパッチ間の差分は、ちょうど4件の PR とバージョン更新です)。変更は2点です。#42805 では Amazon Bedrock のカタログに GPT-6-Astra が追加されました(Mantle と Runtime のグローバルおよび米国向けルート。Bedrock のデフォルトは引き続き GPT-5.6 Sol)。これは監視対象項目 #42619(144)の cherry-pick です。#42809 では Astra の非同期確認に関するガイダンスが修正されました(テキストのみ)。2026年9月4日確認。 ↩↩↩↩↩ -
Codex CLI v0.153.4 リリースノート、2026年9月4日(23:25 UTC 公開)。npm
latest= 0.153.4。インストールはnpm install -g @openai/codex@0.153.4。rust-v0.153.2…rust-v0.153.4 と比較できます。変更は2点です。#42874 では、同梱モデルカタログの表示設定が非表示から一覧表示に切り替わりました。また、GPT-6-Astra に以前から設定されていたカタログ優先度により、モデルが明示的に設定されていない場合の同梱デフォルトとなります。これは監視対象項目 #42607 の準備公開(144)がユーザー向けに正式反映されたものです。#42878 では、非同期質問に関するガイダンスに、ツールが利用可能な場合という条件が加えられました。運用上の注意:CLI 0.153.4 以降では、まだ GPT-6-Astra のロールアウト対象になっていないアカウントにも、ユーザー自身が選択していない同梱デフォルトが設定されます(実際に提供されるモデルは利用資格によって異なります)。確定的にモデルを選択するには、config.toml でmodel = "gpt-5.6-sol"を固定するか、-mを明示的に指定してください。バージョン固定された rust-v0.153.4 の models.json から確認できる同梱カタログの情報:gpt-6-astra のエントリは visibility が “list”、priority が 1、default_reasoning_levelが “low” です。これはモデルドキュメントページで示されている Medium より低いデフォルトです(146)。2026年9月4日確認。 ↩↩↩↩↩↩↩↩↩↩↩ -
ロールアウト完了のお知らせ(2026年9月4日)。OpenAI on X(9月4日):「GPT-6 Astra は、ChatGPT Work と Codex を利用するすべての Pro、Enterprise、Business Premium ユーザー向けに提供を開始しました。API でも利用できます。Plus および Business ユーザーへのロールアウトには数日かかる場合があります」。同日夜、Codex リードの Tibo Sottiaux は、OpenAI コミュニティスレッドで引用された発言として、「Astra はすべての Plus および Business ユーザーにもロールアウトされました」と述べています。出典に関する注記:X の投稿内容は、x.com から直接取得したものではなく、上記のコミュニティスレッドを含む、互いに独立した2つの二次的な投稿表示で確認しました。一方、同じコミュニティスレッドでは9月5日になっても、Plus アカウントの Codex には GPT-5.6 モデルしか表示されないとの報告があります。また、モデルドキュメントの提供状況に関する記述(146)も変更されていません。そのため、ドキュメントの記述を実際の提供状況として扱い、自分のアカウントで Astra が応答するまでは Sol の固定設定を維持してください(「どのモデルを選ぶべきですか?」を参照)。2026年9月5日確認。 ↩↩↩
-
0.154.0-alpha ウォッチリストの更新:対象バージョンは 0.154.0-alpha.3 から 0.154.0-alpha.6 に進みました。プレリリース版であり、今後変更される可能性があります。2026年9月7日(18:03 UTC)公開。途中の rust-v0.154.0-alpha.4 タグと rust-v0.154.0-alpha.5 タグは存在しますが、リリースは公開されていません。npm の alpha dist-tag は 0.154.0-alpha.6 を指しています(npm の
latestは引き続き 0.153.4)。この系列のリリース本文は空のスタブであるため、比較ページが唯一の情報源です。rust-v0.154.0-alpha.3…rust-v0.154.0-alpha.6には、alpha.3 以降に追加された147件のコミットが含まれます。監視対象項目の動きと新たな監視対象項目は「安定性に関する注記」に列挙しています。主なリスクは、非推奨のcodex mcp-serverコマンドの削除(#42993、コミットタイトル「Remove the deprecatedcodex mcp-servercommand」)と、Guardian v2 の全面刷新に伴う従来の承認レビュー経路の削除(#43462、「Remove legacy Guardian approval review paths」)です。「Daybreak」の適格性という概念(#42667「Tailor TUI cyber refusal notices to Daybreak eligibility」、#42854「Persist Daybreak preferences in thread metadata」)は、今回の確認時点で OpenAI のどのドキュメントページにも記載されていません。alpha.1 と alpha.3 の監視記録は、それぞれ 141 と 144 に残しています。いずれも安定版ではなく、本文にも記載されていません。安定版への昇格時には、安定版の比較ページを使って項目ごとに再検証する必要があります。2026年9月7日確認。 ↩↩↩↩ -
0.154.0-alpha ウォッチリストの更新:対象バージョンは 0.154.0-alpha.6 から 0.154.0-alpha.7 に進みました。プレリリース版であり、今後変更される可能性があります。2026年9月8日(17:44 UTC)公開。npm の alpha dist-tag も同時に 0.154.0-alpha.7 へ移動しました(npm の
latestは引き続き 0.153.4 で、0.153.4 より後の安定版リリースはありません)。この系列のリリース本文は空のスタブであるため、比較ページが唯一の情報源です。rust-v0.154.0-alpha.6…rust-v0.154.0-alpha.7には、alpha.6 以降に追加された58件のコミットが含まれます。この差分の中心は、基盤実装から有効化された機能へ昇格した次の2点です。コミットタイトルをそのまま示すと、「Add live WebRTC voice conversations to the TUI (#43581)」(9件のコミットからなる改良の流れは「安定性に関する注記」に列挙)と、「Enable MCP user verification in the TUI (#43712)」および「Enable user verification for the bundled TUI on supported devices (#43715)」です。後者は「Add macOS user verification with Secure Enclave signing (#43624)」に支えられており、安定版に入れば文書化された動作が変わる変更となります。この項目は、codex mcp-serverの削除(#42993)および従来の Guardian 承認レビュー経路の削除(#43462)とともに、昇格時のチェックリストに加わります。alpha.7 のコミットには、これら2つの削除を取り消すものはありません。新たな監視対象クラスターは、Memory v2(#43797、#43799、#43800、#43808、#43813、#43827)と、管理対象 app-server デーモンの自動更新(#43521、#43529、#43542、#43552、#43562、#43572、#43619、#43622、#43698)です。ドキュメント面に変更はなく、今回の確認時点でも「Daybreak」は OpenAI のすべてのドキュメントに記載されていません。alpha.1、alpha.3、alpha.6 の監視記録は、それぞれ 141、144、150 に残しています。いずれも安定版ではなく、本文にも記載されていません。安定版への昇格時には、安定版の比較ページを使って項目ごとに再検証する必要があります。2026年9月8日確認。 ↩↩↩ -
Codex CLI v0.154.0 リリースノート。安定版、2026年9月9日(22:35 UTC)公開。npm の
latestは 0.153.4 から 0.154.0 へ移動しました(22:40 UTC)。インストールはnpm install -g @openai/codex@0.154.0。比較ページは rust-v0.153.4…rust-v0.154.0で、249件のコミットがあります。ブランチ分岐の根拠:リリースはおおむね alpha.6 の境界で分岐されており、rust-v0.154.0-alpha.6…rust-v0.154.0-alpha.7 の比較(151)にある58件のコミットは、安定版の比較に1件も含まれていません。両方のコミット一覧をハッシュ単位で照合したところ、共通項目は0件でした。安定版に含まれるコミットタイトルをそのまま示すと、「Remove the deprecatedcodex mcp-servercommand (#42993)」、「Remove legacy Guardian approval review paths (#43462)」、「Centralize Guardian context mode and checkpoint policy (#43458)」、「Keep Guardian review evidence consistent and reject stale approvals (#43442)」、「Raise Guardian’s action review limit to 200,000 bytes (#44060)」(本来は 0.155 系列にある項目の cherry-pick)、管理対象 worktree クラスター(#42196、#42366、#42652、#43069、#43120、#43286)、非同期メッセージクラスター(#42354、#42891、#42894、#42897)、Windows のサンドボックスプロビジョニングおよびデーモンクラスター(#42309〜#42841。「Add a native Windows MXC sandbox adapter (#42841)」、#42405、#42392 を含む)、リモート権限プロファイル(#42453、#43340)、「Gate experimental context by model capability at session startup (#43147)」、音声のランタイムおよびホスト基盤のみ(#42676、#43097、#43248 など。ライブ TUI 機能の #43581 は含まれない)、Daybreak のコード参照(#42667、#42854)、「Add Vim replace mode to the TUI composer (#42194)」と「Recover Vim escape input in legacy terminals (#42584)」、「Show live context compaction status in the TUI (#42319)」、そして「Avoid executing PATH helpers before workspace trust (#42324)」と「the macOS sandbox blocks terminal input injection」(#42590)です。安定版に含まれず、すべて alpha.7 の除外リストにある項目は、「Enable MCP user verification in the TUI (#43712)」、「Enable user verification for the bundled TUI on supported devices (#43715)」、「Add macOS user verification with Secure Enclave signing (#43624)」、「Add live WebRTC voice conversations to the TUI (#43581)」、Memory v2 クラスター(#43797〜#43827)、デーモンの自動更新設定(#43542、#43562)、reasoning-effort の固定(#43795、#43796)です。この系列の alpha スタブとは異なり、0.154.0 のリリース本文には内容があり、整理されています(新機能6件、バグ修正6件、ドキュメント1件、Chores に mcp-server の削除)。内容は比較ページとも一致します。2026年9月15日確認。 ↩↩↩↩↩↩↩↩↩↩ -
ChatGPT & Codex changelog、2026年9月15日参照。該当する項目は3件です。(1)「Codex CLI 0.154.0」(9月9日):整理された機能一覧は、検証済みのコミットと対応しています。モデルピッカーおよび Amazon Bedrock カタログでの GPT-6-Astra(#42879、#42619)、
--worktreeまたは/worktreeによる試験的な worktree 対応(#42652、#43069、#43120、#43286)、Codex が作業を続けている間のインライン質問応答(#42891、#42894、#42897)、デーモンのライフサイクルと管理対象アップデートを備えた Windows バックグラウンドサーバー共有(#42405、#42392)、undo と dot-repeat に対応した Vim のR置換モード(#42194、#42584)、書式を維持するコピー(#42847、#43055)です。一方、音声、メモリ、ユーザー検証については機能として一切触れていません。これらの語は、項目内の網羅的なコミット一覧に基盤項目として現れるだけです。また、「Secure Enclave」は一度も登場せず、ブランチ分岐の状況と一致しています。(2)「Codex MCP server removed」(9月5日)。原文:「codex mcp-serverコマンドとスタンドアロンのcodex-mcp-serverバイナリは、2026年8月24日に非推奨となった後、削除されました。Codex をアップグレードする前に、いずれかのコマンドを起動する連携機能を更新してください」。この項目では、連携先として Codex app server を案内し、app-server コマンドについて「試験的な機能であり、本番環境のワークロードはサポートされません」と説明しています。また、codex mcpを介した外部 MCP servers への接続には影響しないことも確認されています。(3)「Codex CLI Python SDK 0.154.0」(9月10日)。原文:「maxとultraの reasoning-effort 値を追加しました。(#39662)」――これは、モデルドキュメントに Astra の選択肢として記載されている Max と Ultra を、SDK 側でも確認できる記述です。2026年9月15日確認。 ↩↩↩↩↩↩ -
0.155.0-alpha の監視リスト。プレリリースであり、変更される可能性があります。この系列は2026年9月10日(0.155.0-alpha.1)に始まり、9月15日(02:00 UTC、npm の alpha dist-tag も同時に更新)に 0.155.0-alpha.6 へ到達しました。順序外のホットフィックスタグ(alpha.2.3、alpha.2.4、alpha.3.7〜alpha.3.10)を含めると、6日間で12件の alpha が公開されています。この系列のリリース本文は空のスタブのため、比較結果が唯一の情報源です。rust-v0.154.0…rust-v0.155.0-alpha.6 には384件のコミットが含まれ、その中には alpha.7 から除外された58件のコミットもあります。監視項目は「安定性」の注記に列挙しています。主なリスクは alpha 系列でのデフォルト値の切り替えで、コミットタイトルを原文のまま示すと、”Enable TUI voice conversations by default (#44921)” と “Enable worktrees by default and clarify local daemon errors (#44870)”、さらに削除項目の “Remove the Windows
/sandbox-add-read-dirslash command (#44259)” です。いずれも安定版ではなく、リリース本文にも記載されていません。安定版への昇格時には、各項目を安定版の比較結果で改めて検証する必要があります。2026年9月15日検証済み。 ↩↩ -
0.155.0-alpha の監視差分(alpha.6 -> alpha.10)と、9月16日時点の npm dist-tag の状態。プレリリースであり、変更される可能性があります。2026年9月15日から16日にかけて4件の alpha が公開されましたが、いずれもリリース本文は空のスタブです。rust-v0.155.0-alpha.7(9月15日21:09 UTC)、rust-v0.155.0-alpha.8(22:26 UTC)、rust-v0.155.0-alpha.9(9月16日01:34 UTC)、rust-v0.155.0-alpha.10(04:20 UTC)です。そのため、比較結果が唯一の情報源となります。rust-v0.155.0-alpha.6…rust-v0.155.0-alpha.10 には65件のコミット、系列全体の比較である rust-v0.154.0…rust-v0.155.0-alpha.10 には448件のコミットが含まれています。これとは別に、rust-v0.155.0-alpha.2.5 が2026年9月16日(13:17 UTC)に alpha.2 ベースから系列外で公開されました。rust-v0.155.0-alpha.2…rust-v0.155.0-alpha.2.5 はちょうど6件のコミットで、タイトルを原文のまま示すと、”Stage voice release packaging for alpha rehearsal”、”[voice] fetch public Cygwin source in alpha rehearsal”、”Stage Linux-only voice alpha rehearsal”、”Publish opt-in provisioned macOS packages with Rust releases (#45345)”、”Fix Windows sandbox refresh after elevated provisioning”、”Release 0.155.0-alpha.2.5” です。2026年9月16日に npm dist-tag の状態をレジストリで再確認したところ、
latest= 0.154.0、alpha= 0.155.0-alpha.2.5 でした(npm での公開は13:26 UTC。プラットフォーム別の alpha タグも同時に更新)。したがって、@alphaは alpha.10 の先端より古いバージョンに解決され、タグが再び更新されるまでは alpha.3 以降の内容を一切含まないビルドがインストールされます。GPT-5.5 の提供終了については、2026年9月16日にアクセスした Codex モデルのドキュメント に、原文で “GPT-5.5 retires from Codex with ChatGPT sign-in on October 14, 2026. Replace gpt-5.5 with gpt-5.6-sol” と記載されています。また、GPT-5.5 の提供終了に関する専用セクションには、”On October 14, 2026, GPT-5.5 will retire from ChatGPT, ChatGPT Work, and Codex on all plans, including consumer, Business, Enterprise, and Edu plans. This retirement does not apply to the OpenAI API.” とあります。2026年9月16日検証済み。 ↩↩↩↩↩ -
Codex CLI v0.155.0 リリースノート。安定版として2026年9月17日(23:14:43 UTC)に公開され、npm の
latestは 0.154.0 -> 0.155.0 に更新されました。インストールはnpm install -g @openai/codex@0.155.0、比較は rust-v0.154.0…rust-v0.155.0 です。デフォルト有効化を確認するために祖先関係を検査した結果、”Enable TUI voice conversations by default (#44921)” と “Enable worktrees by default and clarify local daemon errors (#44870)” は2026年9月11日にマージされ、0.155.0-alpha 系列の比較結果には含まれているものの、どちらも rust-v0.155.0 タグの祖先ではありませんでした。それぞれを安定版の比較結果で個別に確認しています。したがって、両者は 0.156.0 系列に属します。0.155.0 では音声機能が任意で有効にする実験的機能として提供され(対応ビルドで/experimentalから有効化)、管理対象の worktrees はデフォルトで無効です。安定版に含まれる内容は、実験的機能(#44331)として公開されたライブ音声会話(#43581)、ミュート操作(#43651、#43690)、署名済みの macOS 音声リソース(#43983)、MCP のユーザー検証(対応する Mac のローカル TUI セッションで MCP リクエストを Touch ID / Secure Enclave により検証、#43624、#43712、#43715)、ワークスペース単位の ID 制限(#43524)、MCP ツールの継続処理におけるネイティブ検証(#44346)、Windows の/sandbox-add-read-dirslash commands の削除(#44259)、worktrees 管理に関連する変更(#43942、#44424、#44433)、完了時刻を伴うライブ推論要約の TUI ステータス行への表示(#43558、#43921)、デーモンの更新スケジュール、codex app-server daemon updateコマンド、デーモン再起動後のスレッド復旧(#43542、#43562、#44314)、Amazon Bedrock の AWS 認証情報コマンド(#44028)、安定版 CLI リリースと整合する Python SDK の公開(#44067)、WSL 相互運用を悪用した脱出(#44286)およびシェルスナップショットでの認証情報漏洩(#43909、#44040)に対するセキュリティ修正、Guardian のアクションレビュー上限を200,000バイトとする変更(#44060、以前に 0.154.0 へチェリーピック済み)、Memory v2 の基盤整備(#43797〜#43827)です。このアクセス時点で、npm dist-tag はlatest= 0.155.0 です。また、alphaは 0.155.0-alpha.2.5 から rust-v0.155.0-alpha.9.2 へ移動しました。これは安定版の公開後となる2026年9月18日(03:09 UTC)に公開された系列外のビルドで、チェリーピックされた2件の Windows サンドボックス修正(#46237、#46333)のみを含みます。そのため、@alphaはセマンティックバージョニング上latestより古いバージョンに解決されます(0.155.0-alpha.9.2 < 0.155.0)。これは3日間で2度目となる系列外の dist-tag 状態です。ドキュメントについては、モデルページとドキュメントの変更履歴が2026年9月14日以降更新されていません。0.155.0 リリースはドキュメントの変更履歴に掲載されておらず、このアクセス時点では、どのドキュメントにも音声機能の告知はありません。この機能の公開は CLI 上のみで、実験的機能です。2026年9月17日検証済み。 ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
0.156.0-alpha の監視リスト。プレリリースであり、変更される可能性があります。この系列は2026年9月17日時点で 0.156.0-alpha.2 まで進んでいます。リリース本文は空のスタブのため、比較結果が唯一の情報源です。rust-v0.155.0…rust-v0.156.0-alpha.2 には351件のコミットが含まれています。筆頭は Daybreak で初めて登場した具体的なコード上の機能です。スレッドの開始時に
daybreakEnabledを設定できます(#45513)が、この概念は依然として公開ドキュメントに一切登場しません。デフォルト有効化の変更である “Enable TUI voice conversations by default (#44921)” と “Enable worktrees by default and clarify local daemon errors (#44870)” も、この系列に含まれることを確認しています(祖先関係を検査済みで、安定版 0.155.0 には未収録)。この系列にはほかにも、設定可能な F8 音声ショートカット(#46071)と音声セッションの分析(#46058)、/usageアカウント分析ダッシュボード(#45763〜#45772)、TUI での Mermaid レンダリング(#46054、#45817)と TeX 数式の Unicode 表示(#45501、#45612、#46266)、--no-daemonフラグ(#46088)と任意で有効にするバックグラウンドサーバーの自動起動(#46117)を備えた/daemonメニュー(#45854)、personality 機能フラグの廃止(#45809)、Astra composer の星空表示(#46096)、Windows サンドボックスの大規模なプロビジョニング対応が含まれます。いずれも安定版ではなく、リリース本文にも記載されていません。安定版への昇格時には、各項目を安定版の比較結果で改めて検証する必要があります。2026年9月17日検証済み。 ↩↩↩↩ -
Codex CLI v0.155.1 リリースノート。安定版として2026年9月18日(20:03:04 UTC)に公開されました。npm の
latestは 0.155.0 から 0.155.1 に更新され(npm 公開時刻は 20:09:23 UTC)、プラットフォーム別の全タグ(darwin-arm64、darwin-x64、linux-arm64、linux-x64、win32-arm64、win32-x64)も 0.155.1 を示しています。インストールするにはnpm install -g @openai/codex@0.155.1を実行します。このリリースは修正が1件だけのホットフィックスであり、本文ではなく比較結果が正式な根拠です。rust-v0.155.0…rust-v0.155.1 には、5e0d1ef8「[0.155 hotfix] Restore none as the TUI reasoning summary default (#46467)」(2026-09-18T19:02:36Z にマージ、release/0.155への限定的なバックポート)と、リリース本文と同じメッセージを持つリリース準備コミットbe2951eaの、ちょうど2件のコミットが含まれています。変更内容はnew_thread_reasoning_overrides(codex-rs/tui/src/app_server_session.rs)内の1行と、reasoning_defaults_tests.rsの回帰テストです。config.model_reasoning_summaryが未設定の場合に適用されるフォールバックが、ReasoningSummary::DetailedからReasoningSummary::Noneに変更されました。PR の説明によると、0.155 の新しいローカル TUI セッションはそのため「デフォルトで詳細な推論要約を要求し、推論要約に対応していないプロバイダーではリクエストが拒否される」状態でした。この修正により、明示的なauto、concise、detailedの設定と、要約が明示的に有効化された場合の同時配信を維持しながら、noneに戻しています。リリース本文にも同じ内容が記載されています。「新しいローカル TUI セッションでは、推論要約がデフォルトで無効のままとなり、推論要約に対応していないプロバイダーでリクエストが拒否される問題を修正しました。明示的な推論要約の設定は引き続き尊重されます。(#46467)」同一の1行の変更は、#46533(2026-09-19T00:30:19Z にマージ)として独立にmainにも反映されており、両方のパッチの差分で確認済みです。このタグで祖先関係を再確認したところ、デフォルト有効化の変更である #44921(音声)と #44870(worktrees)は、引き続き rust-v0.155.1 の祖先ではありません(それぞれ個別に比較し、ステータスはdiverged)。したがって、0.155.1 でも音声はオプトインの実験的機能であり、管理対象の worktrees はデフォルトではありません。156 のアクセス以降のドキュメント更新:ChatGPT & Codex 変更履歴(learn.chatgpt.com から配信)には、現在 Codex CLI 0.155.0(2026-09-17)と Codex CLI 0.155.1(2026-09-18)の日付付きエントリが掲載され、v2.71 の「ドキュメントの変更履歴に 0.155.0 はなく、9月14日以降更新されていない」という注記は無効になりました。このアクセス時点でページ上の最新エントリは 2026-09-18 です。ドキュメントの 0.155.0 エントリでは音声について、「対応ビルドに、ライブ文字起こしとマイク操作を備えた実験的な /voice 会話を追加しました。/experimental から有効化できます。(#43581、#43651、#44331)」と説明されており、オプトインの実験的機能であることが公式情報でも裏付けられています。依然としてドキュメントに記載されていない点:slash command リファレンスには/worktreeが掲載されていますが、/voiceと/experimentalはどちらもありません。また、ドキュメントの音声機能ページが説明しているのは、ChatGPT デスクトップアプリの ChatGPT Voice(「Powered by GPT-Live」)であり、CLI コマンドとは別のインターフェースです。2026-09-21 検証済み。 ↩↩ -
0.156.0-alpha の監視リストです。プレリリースであり、変更される可能性があります。157 の alpha.2 スナップショットを更新するものです。2026年9月21日時点で、この系列は 0.156.0-alpha.14 に到達しており、npm の
alphadist-tag とプラットフォーム別のすべてのalpha-*タグも一致しています。これにより、155 と 156 に記録した2回のリリース間で生じた dist-tag の不整合は解消され、@alphaは再びlatest(0.155.1)より semver 上で先行しています。リリース APIから確認したリリース頻度は、alpha.9 が 2026-09-20T00:17:45Z、alpha.10 が 2026-09-20T21:18:52Z、alpha.11 が 2026-09-20T22:49:40Z、alpha.12 が 2026-09-21T00:06:46Z、alpha.13 が 2026-09-21T02:15:06Z、alpha.14 が 2026-09-21T04:09:08Z です。6時間50分で5回、27時間51分で6回リリースされています。この系列のリリース本文は引き続き空のスタブであるため、比較結果が唯一の情報源です。rust-v0.156.0-alpha.2…rust-v0.156.0-alpha.14 には147件のコミットが含まれています。この期間に新たに確認された変更は次のとおりです。いずれも PR と照合し、rust-v0.156.0-alpha.14 の祖先であり、安定版 rust-v0.155.1 の祖先ではないことを確認済みです。「6つの同梱 TUI テーマと、テーマに応じたアクセントを追加」(#46504)、「カタログのモデル表示名を TUI 全体で使用」(#46503)、「Guardian の親 compaction 再利用をデフォルトで有効化」(#46522)、「worktree セッションから既存のローカルデーモンを使用可能にする」(#46498)、「新しい TUI スレッドで推論要約をデフォルトで無効化」(#46533、0.155.1 ホットフィックスのメインライン版)、「codex doctorに上限付きのファイルシステムパス診断を追加」(#46543)、「音声 UI でモーション抑制設定を尊重」(#46835)、「一時停止やパケットの集中をまたいで音声再生を維持」(#46880)、「使用状況ダッシュボードのナビゲーションを安定化し、キーボードヘルプを追加」(#46863)、「TUI の使用状況ビューでマウスナビゲーションを有効化」(#46866)、「使用状況レポートのレイアウトを改善し、閲覧位置を維持」(#46864)。157 から引き継がれ、ステータスに変更がない項目は、スレッド開始時のdaybreakEnabled(#45513、この概念に関する公開ドキュメントは依然として皆無)と、デフォルト有効化の変更である #44921 および #44870 です。これらはいずれも安定版ではなく、リリース本文にも記載されていません。安定版への昇格時には、各項目を安定版との差分と照合して再検証する必要があります。2026-09-21 検証済み。 ↩↩↩↩ -
0.156.0 が安定版をスキップした記録と、0.157.0-alpha 系列の監視情報です。プレリリースであり、変更される可能性があります。159 の alpha.14 スナップショットを更新するものです。2026-09-22 に npm レジストリと GitHub API を照合して検証しました。npm の
latestは 0.155.1 で、プラットフォーム別の全タグも一致しています。npm には 0.156.0(および alpha ではない 0.156.x)バージョンは存在しません。リリース APIでは、rust-v0.155.1(2026年9月18日 20:03 UTC)以降、プレリリースではないリリースはありません。タグ名前空間rust-v0.156.0*に含まれるのは、alpha.1 から alpha.18 までの alpha タグのみです(alpha.15 と alpha.18 はリリースのないタグです)。0.156.0 系列で最後に公開されたリリースは、rust-v0.156.0-alpha.16(9月21日 16:51 UTC)と rust-v0.156.0-alpha.17(21:40 UTC)です。新しい系列では、rust-v0.157.0-alpha.1 が9月21日 18:08 UTC(npm 公開は 18:23 UTC)に公開され、9月22日 12:34 UTC(npm は 12:47 UTC)の rust-v0.157.0-alpha.8 まで到達しました。18時間26分で8回リリースされています。このアクセス時点では、npm のalphadist-tag とプラットフォーム別のすべてのalpha-*タグが 0.157.0-alpha.8 を示しており、semver 上でlatestより先行しています。この系列のリリース本文にはバージョン文字列だけが記載されたスタブしかないため、比較結果が唯一の情報源です。ロールフォワードについて比較で確認した結果、rust-v0.156.0-alpha.14…rust-v0.157.0-alpha.8 はステータスdiverged、ahead_by 94、behind_by はちょうど 1 を示し、欠けている唯一のコミットはf276f1d「Release 0.156.0-alpha.14」です。rust-v0.156.0-alpha.17 との比較も同じ形で、alpha.17 に固有のコミットは「Release 0.156.0-alpha.17」というバージョン更新の1件だけです。したがって、0.156.0-alpha 系列のすべての内容コミットは 0.157.0-alpha.8 の履歴に含まれており、その先頭には alpha.14 の内容からさらに94件のコミットがあります。今回の更新では、これらを項目単位では調査していません。各項目の祖先関係を個別に抜き取り確認したところ、「TUI の音声会話をデフォルトで有効化(#44921)」(3f59eb9)、「worktrees をデフォルトで有効化し、ローカルデーモンのエラーを明確化(#44870)」(68bc536)、「Guardian の親 compaction 再利用をデフォルトで有効化(#46522)」(3fd9e7e)の各マージコミットは、rust-v0.157.0-alpha.8 の祖先です(比較ステータスはahead、behind_by 0)。一方、安定版 rust-v0.155.1 の祖先ではありません(ステータスはdiverged)。通常系列外のリリースとしては、155 の alpha.2.5 と 156 の alpha.9.2 に続く3例目となる rust-v0.155.0-alpha.16.1 が、9月22日 00:20 UTC(npm は 00:28 UTC)に公開されました。rust-v0.155.0-alpha.16 からちょうど2件のコミットが追加されており、「ログインおよび起動リクエストにシステムプロキシのフォールバックを追加(#46562)」とバージョン更新です。このアクセス時点でalphadist-tag はこのバージョンを指しておらず、アクセス間のいずれかの時点でタグが付いていたかどうかはレジストリから検証できません。0.157.0-alpha 系列はいずれも安定版ではなく、リリース本文にも内容は記載されていません。安定版への昇格時には、各項目を安定版との差分と照合して再検証する必要があります。また、今後は最初に、どのバージョン番号で安定版がリリースされたかを確認します。2026-09-22 検証済み。 ↩↩↩↩ -
Agent Plugins 公式サイト(「AIエージェントを拡張する再利用可能なコンポーネントのためのポータブルなパッケージ形式」)および2026年8月6日に公開された規範仕様 v1.0.0。2026年8月12日アクセス。規範仕様に基づくパッケージ構造:必須の
plugin.json(閉じたスキーマ、許可されるトップレベルフィールドは10個、「クライアントは未知の各フィールドを報告し、無視しなければならない」)。任意のskills/(「厳密にSKILL.mdという名前のパスを含み、それが通常ファイルとして解決される直下の各子ディレクトリは、1つのskillとして扱われる」)。任意のmcp.json(クライアントはstdio/streamable-httpの少なくとも一方をサポートしなければならず、sseは任意)。逆ドメイン形式のクライアント名前空間(「クライアントは、実装していない名前空間のマニフェストエントリを無視しなければならない」)。コマンド、hooks、エージェント、ルール、LSPサーバーは、v1のポータブル形式には含まれません。開発経緯:Vercelによる発表(提案を開始し、Amazon、Anysphere、GitHub、Microsoft、OpenAIと共同開発)。リポジトリのMAINTAINERS.mdにはAmazon、Cursor、Microsoft、OpenAI、Vercelが記載されています。Googleはコアメンテナーへの参加を発表しました(ローンチ当日)。ローンチ時の対応クライアント:VS Code、Cursor、GitHub Copilot、ChatGPT & Codex、Kiro。Agent SkillsとMCPを開発したAnthropicは、メンテナーに含まれていません。Codex側の対応:v0.146.0でマニフェストとワークスペース公開、v0.147.0でポータブルなインストールと検索に対応しました。(8月12日訂正:この脚注では当初、非公式のフィールドガイドであるagentplugins.codesを仕様として引用していました。引用元を公式サイトと規範仕様に差し替えました。) ↩↩↩↩↩↩↩ -
ChatGPTの料金。2026年8月10日アクセス。プラン料金:Freeは$0、Goは月額$8、Plusは月額$20、Proは月額$100(5xティア)または月額$200(20xティア)から、Businessは年払いでユーザーあたり月額$20(月払いは$25)、Enterprise/Eduは個別料金です。5時間あたりの利用上限はモデルとプランのティア別に公開されています(例:PlusではGPT-5.6 Solが10〜100メッセージ、Lunaが250〜2,000メッセージ。Pro 20xではSolが200〜2,000メッセージ、Lunaが5,000〜40,000メッセージ)。クレジット料金表:GPT-5.6 Solは入力100万トークンあたり125クレジット(キャッシュ入力12.5、出力750)、Terraは50(キャッシュ入力5、出力300)、Lunaは5(キャッシュ入力0.5、出力30)。「GPT-5.6の使用量は1メッセージあたり平均5〜40クレジット」であり、対応モデルのfast modeではクレジット消費量が増えます。2026年8月24日に再確認:料金表ではGPT-5.6 Solが入力100万トークンあたり100クレジット(キャッシュ入力10、出力500)となっています。これは8月21日のプロモーションによる値下げです(121)。TerraとLunaは変更ありません。 ↩↩↩↩↩↩↩↩
-
feat(cli): add codex doctor diagnostics、openai/codex PR #22336。リリースされたcodex doctorの機能を確認できる一次資料です。フラグ一式(コンパクトな出力の--summary、秘匿化された構造化出力の--json、省略されたリストを展開する--all、--no-color)、固定されたレポートセクション(Notes、Environment、Configuration、Updates、Connectivity、Background Server)、チェックごとのステータスマーカー(✓正常、✗失敗、⚠警告、○アイドル)、そして、通常このコマンドを実行するユーザーはすでに詳しい状況を必要としているため、詳細な人間向け出力をデフォルトとする設計意図が示されています。JSON版では、自動処理のために安定した識別子をキーとしてチェック結果が格納されます。リポジトリのCLI Issueテンプレートでは、報告者にcodex doctor --jsonの出力を貼り付けるよう求めています。2026年7月28日確認。 ↩↩↩↩ -
ChatGPT for iOS 1.2026.195 リリースノート、2026年7月20日(公式ChatGPT changelog内のCodexタグ付きエントリ):「Codexタスクでインタラクティブフォームをサポート」「タスクのトランスクリプト内でMermaid図をインライン表示する機能をサポート」。さらに、タスク、ホスト、ワークスペースをまたいだ未送信プロンプトの復元、ブロックまたは利用制限された実行を再開するgoals、最近のアクティビティ順に並び、作成時に利用できないホストを表示するタスクリスト、Remoteのオンボーディング、コンポーザーの案内、iPadナビゲーションの改善が含まれます。網羅性のために記録していますが、このガイドではCodexの5つのサーフェス(CLI、デスクトップ、IDE、クラウド、Chrome)を扱い、iOSアプリは対象外です。 ↩
-
Codex CLI v0.139.0 リリースノートおよびCodex Changelog(OpenAI Developers)。2026年6月9日20:13 UTCにstableへ昇格し、GitHubでLatestに指定されました。インストールは
npm install -g @openai/codex@0.139.0です。新機能:code modeからスタンドアロンのweb検索を直接呼び出し(ネストされたJavaScriptツール呼び出し内からも可能)、プレーンテキストの結果を受け取れるようになりました。ツールおよびコネクターの入力スキーマでoneOf/allOf構造が維持され、大規模スキーマの構造保持とMCP互換性が向上しました。codex doctorにエディターとページャーの環境情報が追加され、JSONでは機密値が秘匿化されます。プラグインマーケットプレイスの自動化では、codex plugin marketplace list --jsonでソースを取得できるようになり、キャッシュされたカタログによってプラグイン一覧の表示も高速化されました。バグ修正:codex resume --last/codex fork --lastは、末尾の引数をセッションIDではなくプロンプトとして扱うようになりました。サブエージェントのMCP起動警告が誤ったスレッドコンテキストに表示されなくなりました。画像編集では正確なファイルパスを参照します。チルダを含むURLがTUIで末尾までリンク化されます。スレッドのリセット(/new、/clear、/fork)でも、クラウド管理の要件と機能フラグが維持されます。サンドボックス実行では承認判断が一貫して保持され、プロキシ経由のみのネットワーク通信が強制されます。メンテナンス:行テーブルを含むシンボルアーカイブを分離し、rusty_v8を149.2.0へ更新しました。2026年6月9日時点の最新プレリリースはrust-v0.140.0-alpha系列(プレリリース)です。0.140.0はまだalphaであり、stableを対象とするこのガイドでは追跡していません。2026年6月9日の現行セッションで確認:GitHubのリリース情報とOpenAI Codex changelogの両方で、rust-v0.139.0が最新stableであることを確認しました。 ↩↩↩↩↩ -
Codex CLI v0.138.0 リリースノートおよびCodex Changelog(OpenAI Developers)。2026年6月8日23:00 UTCにstableへ昇格し、
prerelease: false、GitHubでLatestに指定されました。インストールはnpm install -g @openai/codex@0.138.0です。macOSとWindowsでデスクトップへ引き継ぐ/app、モデルに公開されるローカル画像パス、より柔軟なreasoning effortの選択、プラグイン自動化向けの構造化されたJSON出力が追加されました。2026年6月9日にrust-v0.139.0が最新stableとなり、置き換えられました。 ↩↩ -
Codex CLI v0.137.0 リリースノートおよびCodex Changelog(OpenAI Developers)。v0.137.0-alpha系列から、2026年6月4日01:17 UTCにstableへ昇格しました。TUI:F13〜F24のキーバインド、検索可能なメニューへの貼り付け、推論のみを表示するコンパクトなステータス/タイトル項目。Enterprise:管理フローにおける月間クレジット上限と、クラウド管理の設定バンドル。リモート制御:クライアント主導のペアリングとコントローラー権限の管理。プラグイン:プラグインワークフロー向けの機械可読なJSON出力と、キャッシュされたリモートカタログの候補表示。ホスト型web/画像ツールをより多くのcode modeフローで利用できるようになり、スタンドアロンのweb検索は並列実行されます。multi-agent v2ランタイムも改善されました(より明確なフォローアップ、メタデータのデフォルト値)。修正:プロンプトをキャンセルした際に下書き、添付ファイル、コラボレーションモードが復元されるようになりました。macOSアプリの起動とWindowsでのSQLite起動の信頼性、プラグインマニフェストの並び順と重複排除、環境の識別情報を尊重する権限リクエストも改善されました。2026年6月4日(PST)の現行セッションで確認:GitHubのリリース情報では、
rust-v0.137.0が最新stableとして表示されています。 ↩↩ -
Codex CLI v0.136.0 リリースノートおよびCodex 変更履歴(OpenAI Developers)。
v0.136.0-alpha.2(5月31日)に続き、2026年6月1日17:49 UTCに安定版へ昇格しました。セッションのアーカイブ機能(TUIの/archive、codex archive/codex unarchiveCLI コマンド、復元するまでアーカイブ済みセッションの再開やフォークを禁止)、狭いテーブルではキー/値形式へフォールバックしながらTUIのMarkdown Webリンクをクリック可能に保つOSC 8メタデータ、codex app-server --stdioによるstdioモード起動と初回ターンページからのスレッド再開、より詳細なMCPサーバーステータス、承認済みOpenAIホストでのリモート実行に使用するCODEX_API_KEY、リモート制御WebSocket向けの短期サーバートークン、codex sandbox setup --elevatedによるWindows管理者プロビジョニング(alpha)、ネイティブの画像アーティファクト補完パイプラインを利用した、機能フラグで有効化するスタンドアロン画像生成拡張機能が追加されています。バグ修正には、有効期限が近いChatGPT認証トークンの更新と、再利用済み更新トークンでの再ログイン、リポジトリが提供するGitヘルパーを/diffから実行できないようにする対応、割り込み後のサンドボックス化コマンドのクリーンアップと読み取り拒否ルールの適用、再開したTUIでのトランスクリプトを基にしたプロンプト履歴の初期化、vimのノーマルモード編集、Bedrock認証でのAWS_REGION/AWS_DEFAULT_REGIONへのフォールバックが含まれます。2026年6月2日(PST)に現在のセッションで確認したところ、GitHubのリリースページではrust-v0.136.0が最新の安定版(プレリリースではない)タグとして表示されています。 ↩↩↩↩↩ -
Codex CLI v0.156.0 リリースノート。安定版として2026年9月22日19:51:01 UTCに公開されました(タグオブジェクトの作成は18:39:31 UTC)。npmの
latestは19:55:37 UTCに0.155.1から0.156.0へ移行し、プラットフォーム別の全タグは19:55~20:03 UTCに公開されました(linux-x64は19:55:15、linux-arm64は19:56:39、darwin-x64は19:57:08、win32-arm64は19:58:33、win32-x64は19:59:23、darwin-arm64は20:02:36)。インストールコマンドはnpm install -g @openai/codex@0.156.0です。比較:rust-v0.155.1…rust-v0.156.0。total_commitsは526、ahead_byは526、behind_byは8、ステータスはdivergedです(behind_byは0.155.1のホットフィックスブランチによるものです)。このリポジトリとしては異例に大きな43,807バイトのリリース本文で、厳選された新機能、バグ修正、ドキュメント、雑務の各セクションに加え、全PRの一覧が掲載されています。ただし、ここでは発見用の索引としてのみ利用し、すべての記述を比較結果と照合しました。デフォルト有効化への変更(各項目についてタグとの祖先関係を個別に確認し、いずれも比較結果に含まれることを確認):3f59eb9「Enable TUI voice conversations by default (#44921)」、68bc536「Enable worktrees by default and clarify local daemon errors (#44870)」、3fd9e7e「Enable Guardian parent-compaction reuse by default (#46522)」。カットポイントの証明(取りこぼしではなく、遅い段階でのカット): rust-v0.156.0-alpha.16…rust-v0.156.0ではahead_by 1、behind_by 1と報告され、それぞれの固有コミットは各側のリリースバンプだけです。そのため、安定版の内容はalpha.16と同一です。一方、alpha.17はbehind_by 21、alpha.18はbehind_by 65です(累積値であり、alpha.18の65にはalpha.17の21が含まれます)。また、rust-v0.157.0-alpha.1…rust-v0.156.0はahead_by 1 / behind_by 5で、後継系列が始まる5コミット前にカット基点が置かれたことを示しています(alpha.16は9月21日16:51 UTC、rust-v0.157.0-alpha.1は9月21日18:08 UTCに公開)。安定版の公開前には、0.157.0-alphaが9件(alpha.1~alpha.9、最後は9月22日18:00:16 UTC)公開されていました。注視対象の判定は15件すべて出荷済みで、526コミットの比較結果から各PR番号を特定して確認しました: #46504のテーマ(907b751e)、#46503のカタログ表示名(547c9a1a)、#46498の既存daemon上のworktree(e4973935)、#46533のデフォルト無効の推論要約(61b08f10)、#46543のdoctorパス診断(b33199b1)、#46835と#46880の音声機能の成熟化、#46071のF8ショートカット(ce03f22a)、#46058の音声セッション分析、#46054と#45817のMermaid、#45501 / #45612 / #46266のUnicodeとしてのTeX、#45854の/daemon、#46088の--no-daemon、#46117のバックグラウンドサーバー自動起動、#45809のpersonalityフラグ廃止、#45513のdaybreakEnabled、#46096のAstra星空表示、さらに#45763、#45764、#45765、#45766、#45768、#45769、#45770、#45772による/usageダッシュボードと、#46863 / #46864 / #46866による成熟化です。注視対象を示す略記の訂正: このガイドで使用していた「#45763-#45772」という範囲は10件ではなく8件のPRです。#45767と#45771はpulls APIからHTTP 404を返し、このリポジトリのプルリクエストではありません。安定版で新たに追加され、注視対象には含まれていなかったもの: オプションのフルスクリーンTUI(#46883の/tui、#46732、#46733、#46734、#46739、#46749、#46858、#46884、#46895。#46849ではフルスクリーンのトランスクリプトをデフォルト無効のままとし、#46751で警告ビューアーを追加)、ローカルのエージェントメッセージボード(#46959、#46966、#46978、#46979、#46985、#46989、#46994)、サブエージェントによるMCP情報の聞き出し(#46877)、ToolPolicy(#46999)、エージェントコマンドセンター関連の作業(#46837、#46838、#46839、#46840、#46882)、ターミナルプローブのタイムアウトを100 msから250 msへ延長(#46855)、サンドボックスと診断の強化(#44639、#45984、#46500、#46962)です。このアクセス時点でリリースとは独立して確認したドキュメント(ChatGPT & Codex changelog、HTTP 200):2026-09-22の項目として「Codex CLI Release: 0.156.0」という見出しがあり、npm install -g @openai/codex@0.156.0が記載されています。その新機能一覧には、「音声会話はデフォルトで有効になり、F8による切り替え、/voice settingsの選択画面、LinuxおよびWindows向けの同梱オーディオランタイムが提供されます。(#44921、#46071、#44622、#44714、#44922)」および「ステータスでタスクを絞り込み、エージェントコマンドセンターからworktreeセッションを作成できます。worktreeのサポートはデフォルトで有効になりました。(#46839、#45276、#44870)」と記載されています。したがって、ドキュメントの変更履歴は安定版と同日に最新化されており、0.155.0の項目にあった「/experimentalを通じて有効化」という記述に優先します。同じアクセス時点での参照ページの遅れ:CLIの開発者コマンドリファレンスには/experimental(例として音声機能はすでに挙げられていません)と/usageが掲載されていますが、/voice、/tui、/daemonはなく、フラグの表にも--no-daemonはありません。設定リファレンスには、これらのデフォルトを制御するキーが1つも掲載されていません。コード上のキーは、[features] realtime_conversation(#44921)、[features] worktrees(#44870)、[features] guardian_reuse_parent_compaction(#46522)、フルスクリーンTUIでは[tui] fullscreen_transcript(#46849)です(コードに存在しないキー名を記載していたため、9月23日に訂正)。Git worktreesページでは、デスクトップアプリの文脈で「デフォルトでは、チャットはCodexが管理するworktreeを使用します」と説明されていますが、CLIのデフォルトについては触れていません。そのため、CLIのデフォルトに関するファーストパーティの記述は変更履歴の1行だけです。また、音声機能ページは依然としてデスクトップアプリのChatGPT Voiceを扱っており、別のサーフェスです。2026-09-22確認。0.156.0の追加情報(9月23日に本文から移動): リリースに記載されたバグ修正として、失敗、中断、サブエージェントによる完了が発生したターンでもストリーミングされた回答と計画を保持(#45549、#46867)、tmuxおよびSSHでのクリップボード転送(#45457)、キーストローク形式の貼り付けにおけるタブインデント(#45454)、再開時のPlan mode復元(#45519)、以前のプロンプトを編集した際のスレッド識別情報と設定の維持(#45845)、システムプロキシ経由のログイン復旧(#46562)、OAuthディスカバリーが503を返した場合のMCP認証情報更新(#44636)があります。そのほか、TUI全体でのカタログモデル表示名(#46503)、codex doctorでの範囲を限定したファイルシステムパス診断(#46543)、personality機能フラグの廃止と、friendlyおよびpragmaticがスタイルを選択しなくなった旨の文書化(#45809)、スレッド開始時のdaybreakEnabled(#45513、公開ドキュメントなし)、Astraコンポーザーの星空表示(#46096)、テーブル、Mermaid、数式を個別に切り替えられるレンダリング設定(#46938)、Mermaidのスタジアムノード(#46856)、ローカルのバックグラウンドサーバーを識別する/status(#46905)、オプトイン方式のバックグラウンドサーバー自動起動(#46117)も出荷されました。フルスクリーンTUIと音声機能のPR一覧は、/tuiと/voiceの行に記載されています。同梱テーマはada、babbage、curie、cushman、dali、davinciの6種類です(#46504)。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
0.157.0-alpha のウォッチ対象ラインと進行中の 0.156.1 タグに関する情報です。いずれもプレリリースであり、変更される可能性があります。また、160 の alpha.8 時点のスナップショットを更新するものです。2026年9月22日に GitHub API および npm レジストリと照合して確認しました。このアクセス時点の npm dist-tags は、
latest= 0.156.0、alpha= 0.157.0-alpha.10(npm への公開は9月22日22:21:59 UTC)で、プラットフォーム別のalpha-*タグもすべて一致しています。そのため、@alphaは semver 上でlatestより先行しています。比較:rust-v0.156.0…rust-v0.157.0-alpha.10、ahead_by 101、behind_by 1(安定版自体のリリースバージョン更新)。このラインのリリース本文はバージョン文字列のみを記載したスタブであるため、比較結果が唯一の情報源です。本文で言及している項目は、49e95cc7「モデルカタログに GPT-6 Sol と Luna を追加(#47332)」および「Amazon Bedrock のカタログに GPT-6 Sol と Luna を追加(#47347)」;「gpt-5.6-solからultrafastサービスティアを削除(#47130)」;「モデルカタログの説明と GPT-5.6-Sol の優先度を更新(#47085)」;適用待ちのデフォルト変更である「フルスクリーンのトランスクリプトをデフォルトで有効化(#47178)」、「デーモンの自動起動をデフォルトで有効化(#47179)」、「Guardian のスレッドコンテキストをデフォルトで有効化(#47275)」;「明示的なゲートウェイログイン制御と認証状態を追加(#47170)」および「app-server に明示的なゲートウェイ OAuth サインインを追加(#47207)」;「リモートおよびローカルのデーモンセッションで/importを有効化(#47317)」;「Guardian レビュー用の追加ポリシー設定を追加(#47125)」;「ネットワークプロキシで呼び出し元が提供する MITM CA をサポート(#47132)」;「保留中の入力を維持する条件付きターン中断を追加(#47340)」;「TUI のショートカットオーバーレイに音声切り替えを表示(#47082)」;「リアルタイム WebSocket 接続で設定済みプロキシを使用(#47101)」です。GPT-6 Sol と Luna のカタログ対応については、2026年9月22日付の公式ドキュメント変更履歴「GPT-6 Sol and Luna in Codex and ChatGPT Work」でも裏付けられており、モデル ID としてgpt-6-solとgpt-6-lunaが明記されています。ただし、CLI のカタログコミットはいずれも公開済みの安定版に含まれていません。そのため、このガイドのモデル表、価格行、および推奨事項は、モデルドキュメントの項目単位での確認と、カタログ項目を含む安定版のリリースを待ち、意図的に変更していません。進行中の 0.156.1: タグrust-v0.156.1は存在し(先端コミットはb412ff32、2026年9月23日00:45:44 UTC にコミット)、rust-v0.156.0…rust-v0.156.1 は ahead_by 2 / behind_by 1 です。2件のコミットは、f1b21bb2「0.156 のモデルカタログに GPT-6 Sol と Luna を追加(#47332)」とリリース準備コミットです。しかし、このアクセス時点では releases API がrust-v0.156.1に対して HTTP 404 を返し、npm view @openai/codex@0.156.1も E404 を返すため、リリースも公開済みパッケージも存在しません。これは進行中であり、リリース済みではありません。また、このガイド本文の記述はこれに依存していません。このリポジトリでは、リリースを伴わないタグが日常的に作成されています(0.156.0-alpha.15 と alpha.18 も同様でした)。0.157.0-alpha ラインは、どの内容も安定版ではありません。リリースされるまで本文には反映せず、安定版への昇格時には各項目を安定版の比較結果と照合して再確認する必要があります。2026年9月22日に確認しました。2026年9月23日に解決: このタグは公開リリースとなり(GitHub の rust-v0.156.1 リリースは02:41:36 UTC、npm のlatest= 0.156.1 は02:45:25 UTC)、モデル表、価格行、および推奨事項を、公開済みカタログとモデルドキュメントに基づいて更新しました。171 を参照してください。 ↩↩↩ -
Codex CLI v0.156.1 リリースノート、stable、2026年9月23日公開(02:41:36 UTC、タグ作成は 00:45:45 UTC)。npm の
latestは 02:45:25 UTC に 0.156.0 から 0.156.1 へ移行し、02:50:44 UTC までにすべてのプラットフォーム別タグ(linux-x64、linux-arm64、win32-x64、win32-arm64、darwin-arm64、darwin-x64)が 0.156.1 となりました。インストールはnpm install -g @openai/codex@0.156.1です。リリース本文の原文:「モデルピッカーから GPT-6 Sol または GPT-6 Luna を選択できます。レート制限時の切り替えプロンプトでは、GPT-6 Luna が推奨されるようになりました。(#47405)」。rust-v0.156.0…rust-v0.156.1 には、f1b21bb2「0.156 のモデルカタログに GPT-6 Sol と Luna を追加(#47332)」とリリース準備コミットの計2件が含まれます。PR #47405「[hotfix 0.156.0] モデルカタログに GPT-6 Sol と Luna を追加(#47332)」はrelease/0.156を対象としていましたが、GitHub merge なしでクローズされました(コミットは #47332 の番号を引き継いで直接取り込まれています)。#47332 はメインラインの PR で、2026年9月22日(18:17:56 UTC)にマージされました。出荷されたカタログの定義(タグ時点のcodex-rs/models-manager/models.json):gpt-6-sol(「GPT-6-Sol」、「コーディングや日常的な作業に適した主力モデル」、優先度 2、default_reasoning_levelは medium、effort は low から ultra、minimal_client_versionは 0.155.0、default_service_tierは単一 tier のpriority、Fast は「1.5倍速」)と、gpt-6-luna(「GPT-6-Luna」、「比較的簡単なタスク向けの高速で手頃なモデル」、優先度 3、デフォルトは medium、effort は low から max までで ultra なし、同じクライアント最低バージョンと Fast デフォルト)が定義されています。どちらもcontext_windowは 272,000(max_context_windowは 872,000)、supported_in_apiは true、visibilityは list に設定されています。gpt-6-astraは優先度 1(同梱のデフォルト)を維持し、default_reasoning_levelは low、デフォルトの service tier はなく、新しい説明は「最も要求の厳しい作業に対応する最先端の知能」です。GPT-5.6 の各エントリは「複雑な作業向けの旧世代コーディングモデル」、「単純な作業向けの旧世代バランス型モデル」、「旧世代の高速かつ効率的なモデル」へ表記が変更され、GPT-5.5 は「レガシーコーディングモデル」となりました。また、upgradeの移行先として、gpt-5.6-sol、gpt-5.6-terra、gpt-5.5、gpt-5.4はgpt-6-sol、gpt-5.6-lunaはgpt-6-lunaに設定されています。廃止済みのgpt-5.4-miniの移行先も、gpt-5.6-lunaからgpt-6-lunaに変更されました。アップグレード案内の原文:「最新の Sol はより高性能かつ効率的になり、利用上限をさらに有効活用できます。複雑なタスク、特にコーディングで日常的に頼れる優れたモデルです。」および「最新の Luna は効率が大幅に向上し、利用上限をさらに有効活用できます。最先端の知能を必要としないあらゆる作業にお使いください。」。レート制限時の切り替えプロンプトで使用される TUI のLUNA_MODEL定数は、gpt-6-lunaに変更されています。同じコミットに含まれる Bedrock Mantle と Runtime のピッカースナップショットには、GPT-6 Sol も Luna も記載されていません(Bedrock カタログへの追加は 0.157 alpha 系列の #47347 です)。Fast のデフォルト:codex-rs/tui/src/service_tier_resolution.rsは、service_tierが設定されておらず、fast_mode機能が有効で(stable であり、デフォルトで有効)、かつ Codex が管理する Fast のデフォルトをユーザーがオプトアウトしていない場合に、モデルのdefault_service_tierを適用します。タグ時点のコードで確認したデフォルト無効化用キー(codex-rs/features/src/lib.rs、codex-rs/config/src/types.rs):realtime_conversation、worktrees、guardian_reuse_parent_compactionはいずれもStage::Stableで、default_enabled: trueです。transcript_v2はStage::Deprecatedで無視されます。tui.fullscreen_transcriptのデフォルトはfalseです。codex features disable <key>は設定を config.toml に書き込み、グローバルの--disable <key>フラグは「-c features.<name>=falseと同等」です。#44870 のデーモンメッセージの原文:「ローカルの Codex サービスでは、バックグラウンドのターミナルを確認できません。codex app-server daemon updateを実行してから、Codex を再起動してください。」。#46522 の説明:再利用は「レビューセッションを再開するとき」に適用されます。#46883:/tuiは「選択したユーザー設定ファイルにtui.fullscreen_transcriptを保存」し、実行中のレンダラーは変更しません。ドキュメント(2026年9月23日アクセス):ChatGPT & Codex changelog には、リリース本文と同じ内容の「Codex CLI 0.156.1」という2026年9月23日の項目があります。また、2026年9月22日の「Codex と ChatGPT Work に GPT-6 Sol と Luna を導入」という項目には、「GPT-5.6 の先行モデルより低いトークン価格で、Codex と ChatGPT Work への提供を順次開始しています。複雑なコーディングやエージェント型ワークフローには Sol、集中的かつ大量のタスクには Luna をお使いください。両モデルは Plus、Pro、Business、Enterprise、Edu のユーザーへ順次提供されます。Free と Go のユーザーはデスクトップアプリで Luna を利用できます。利用可否はロールアウト状況とワークスペース設定によって異なり、Enterprise の管理者は新しいモデルを有効にする必要があります」と記載されています。モデルページ の「推奨モデル」セクションでは Sol と Luna が先頭に掲載されています。各モデルカードでは、Astra は「コード、アプリ、リサーチにまたがる複雑な作業に対応する、最も高性能なモデル」、Sol は「複雑なコーディングやエージェント型ワークフロー向けに構築され、GPT-5.6 Sol よりも事実の信頼性とコミュニケーションの明確さが向上」、Luna は「集中的かつ大量のタスク向けの、最も効率的なモデル」と説明されています。Astra と Luna は Codex cloud では利用不可とされ、Sol のカードには cloud の行がありません。「GPT-5.6 Sol、GPT-5.6 Terra、GPT-5.6 Luna はロールアウト期間中も引き続き利用できます」。推奨される開始時の effort は、Sol が Medium、Luna が High、Astra が Light(low)です。「GPT-6 Luna は Max までの reasoning effort に対応しますが、Ultra には対応しません」。デフォルトモデルの例はmodel = "gpt-6-sol"です。GPT-5.5 は2026年10月14日に ChatGPT、ChatGPT Work、Codex で提供終了となります(API は影響を受けません)。Plus、Pro、Business、Enterprise、Edu には GPT-6 Sol、Free と Go には GPT-6 Luna が案内されています。8月31日に廃止された GPT-5.4 と GPT-5.4 mini は、現在それぞれgpt-6-solとgpt-6-lunaにマッピングされます。価格ページ に記載された Standard 速度での入力/キャッシュ済み/出力トークン100万あたりのクレジットは、GPT-6 Astra が 250/25/1,250、GPT-6 Sol が 50/5/250、GPT-6 Luna が 2.5/0.25/12.5 で、GPT-5.6 のレートは「変更なし」です。「Fast mode では、利用可能な場合、GPT-6 Astra、Sol、Luna に Standard の2.5倍のクレジットレートが適用されます」。「GPT-5.6 の使用量は、1メッセージあたり平均5~30クレジットです」。5時間あたりのローカルメッセージ数の目安は、Plus では GPT-6 Astra が 5~45、Sol が 15~150、Luna が 350~3,000 です(Pro 5x では 25~225、70~700、1,750~14,000、Pro 20x では 100~900、300~3,000、7,000~56,000)。ChatGPT プランの cloud チャットでは GPT-5.6 Sol が使用されます。Free と Go では「ロールアウト状況に応じて、デスクトップアプリで Standard 速度の GPT-6 Luna」を利用できます。API のモデルページ(gpt-6-sol、gpt-6-luna):コンテキストウィンドウは 1,050,000、最大入力は 922,000、最大出力は 128,000 です。Sol は100万トークンあたり入力 $2/キャッシュ済み入力 $0.20/出力 $10、知識カットオフは2026年4月20日です。Luna は $0.10/$0.01/$0.50、カットオフは2026年5月18日です。どちらにも「入力トークンが 272K を超えるプロンプトでは、リクエスト全体に対して入力およびキャッシュのレートが2倍、出力のレートが1.5倍になります」と「Fast mode の価格は、該当するレートの2倍です」と記載されています。速度ページ には、いずれのモデルについても Fast がデフォルトであるとの記載はありません。未検証:GPT-6 Sol または Luna のファーストパーティによるベンチマーク数値は確認していません。カタログのmax_context_window値が実際に何を意味するのかは文書化されていません。各アカウントの利用資格はロールアウト状況によって異なります。2026年9月23日確認。 ↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩↩ -
alpha チャンネルの状態です。2026年9月23日に GitHub API と npm レジストリで検証しました。npm の dist-tags は、
latest= 0.156.1、alpha= 0.158.0-alpha.2 でした(npm は13:24:05 UTC、GitHub リリース rust-v0.158.0-alpha.2 は13:07:10 UTC)。プラットフォーム別のalpha-*タグもすべて一致しています。rust-v0.158.0-alpha.1 はタグとしてのみ存在します(タグオブジェクトの日付は10:48:51 UTC。GitHub リリースはなく、npm にもありません)。0.157 系列は rust-v0.157.0-alpha.11 まで到達しました(GitHub は04:50:17 UTC、npm は05:01:29 UTC)。rust-v0.157.0-alpha.10 は、GitHub では9月22日22:07:05 UTC、npm では22:21:59 UTCに公開されています(v2.74 の本文では、npm の時刻を公開時刻としていました)。rust-v0.157.0 のタグやリリースも、npm の 0.157.0 バージョンも存在しないため、0.157 系列から stable はリリースされていません。ただし、それより新しいバージョンが stable としてリリースされていないため、スキップされたとは記載していません。rust-v0.157.0-alpha.11…rust-v0.158.0-alpha.1 は ahead_by 7、behind_by 1 です。4回目の系列外リリースは rust-v0.155.0-alpha.16.3 です(タグは02:50:51 UTC、GitHub リリースは03:41:37 UTC、npm は03:47:24 UTC)。rust-v0.155.0-alpha.16 に対し、「Add system proxy fallback for login and startup requests (#46562)」「Backport GPT-6 Sol and Luna to 0.155 alpha (#47332)」およびリリース用のバージョン更新という3件のコミットが追加されています。0.155.0-alpha.16.2 は、タグにも npm バージョンにも存在しません。この確認時点でalphaタグは alpha.16.3 を指しておらず、確認の合間に指していたかどうかをレジストリから復元することはできません。alpha.10 までの 0.157 alpha 系列の内容は 170 に項目別で記載しています。rust-v0.156.0…rust-v0.157.0-alpha.11 は127コミット先行しています。 ↩↩↩↩ -
最近の alpha 系列がそれぞれどのように stable へ移行したかを日付順にまとめた履歴です。2026年9月23日に v2.74 の安定性に関する注記から移動しました。0.149.0(8月20日):alpha 監視リストの項目がすべてリリースされました。120 0.150.0(8月26日):リストは分かれ、5項目がリリースされました(
Interrupthook、/copyピッカー、信頼されていないプロジェクトでの AGENTS.md のスキップ、features.network_proxy.credential_broker、設定可能な項目としての Guardian v2 のreview_scope.computer_use_only)。残る5項目は0.151へ持ち越されました(/recap、code-mode WebSocket の削除、永続スレッドのデフォルトとしてのページ分割された履歴、persistenteffort、Guardian v2 の画像レビュー)。保持画像の圧縮予算(#40994)は、0.150.1へのバックポート(#41003)によって stable に入りました。132133 0.151.0(8月29日):10項目すべてがリバートなしでリリースされました。リリース本文には #41183〜#41209 のみ記載されていますが、完全な変更セットは rust-v0.150.1…rust-v0.151.0 の比較に含まれる164コミットです。137134135 0.152.0(9月1日):13項目すべてがリリースされましたが、update_planはオプトインとして導入されました。ブランチ分岐前に #41744 が #41630 のデフォルト有効化を取り消したためです。136138 0.153.0-0.153.2(9月3日):監視対象だった alpha 項目は1つも昇格しませんでした。140142143 0.153.3-0.153.4(9月4日):4件の PR とバージョン更新です。バンドルされた Astra カタログ(#42607)は #42874、Bedrock カタログ(#42619)は #42805 として昇格しました。147148 この頃、developers.openai.com/codex/ は learn.chatgpt.com/docs/ へのリダイレクト(HTTP 308)を開始し、以降は後者が正規のドキュメントホストとなっています。146 0.154.0(9月9日):alpha.6 前後でブランチが分岐しました。alpha.7 の58コミットは、rust-v0.153.4…rust-v0.154.0 の比較に含まれる249コミットには1つも含まれていません。プレリリースの記録は 141、144、150、151 です。152 0.155.0(9月17日):再びブランチが分岐しました。voice と worktree のデフォルト切り替え(#44921、#44870、9月11日にマージ)はタグの祖先ではなく、0.156へ持ち越されました。プレリリースの記録は 154、155 です。156 0.156.0(9月22日):15項目すべてがリバートなしで昇格しました。ブランチ分岐は遅い時期に行われ、stable の内容は rust-v0.156.0-alpha.16 と同一です(9月21日16:51 UTCに公開され、rust-v0.157.0-alpha.1 の77分前でした)。タグは9月22日18:39 UTCに作成され、19:51 UTCの公開までに 0.157.0-alpha が9件リリースされていました。alpha.17 には stable に含まれない21コミット、alpha.18 には累計65コミットが含まれていました(alpha.18 の65コミットには、alpha.17 の21コミットも含まれます)。9月22日朝の確認では rust-v0.156.0 タグが存在しなかったため、このガイドの v2.73 では同系列をスキップ済みとして記録していましたが、同日夜に stable がリリースされました。ここから得られた原則は、タグが存在しないという事実が表すのは確認時点の状態にすぎない、というものです。そのため、まず stable がどのバージョン番号として登場するかを確認し、より新しい番号が stable としてリリースされた後に限り、その番号をスキップ済みと判断します。プレリリースの記録は 157、159、160 です。169 0.156.1(9月23日):リリースが作成される前にタグとして記録されました(170)。その数時間後に公開されています。171 Dist-tag の異常:alphaは、系列外の 0.155.0-alpha.2.5(9月16日)、続いて 0.155.0-alpha.9.2(9月18日03:09 UTC、stable の後。チェリーピックされた2件の Windows sandbox 修正、#46237 と #46333)を指していました。どちらの場合も@alphaはlatestより古いビルドへ解決されましたが、数日以内に自然に解消しています。タグが確認されていない系列外リリースとして、さらに 0.155.0-alpha.16.1(9月22日00:20 UTC、#46562 とバージョン更新)160 および 0.155.0-alpha.16.3(9月23日)があります。172 ↩↩ -
Codex CLI v0.157.0 リリースノートは安定版(プレリリースではありません)で、2026年9月25日に公開されました(02:31:06 UTC、npm は 02:35:19 UTC)。v0.157.1も安定版で、2026年9月26日に公開されています(01:02:31 UTC、npm は 01:06:57 UTC)。9月26日時点で、npm の
latestとプラットフォーム別の全タグはいずれも 0.157.1 を示していました。npm install -g @openai/codex@0.157.1でインストールできます。0.157.0: rust-v0.156.0…rust-v0.157.0には128件のコミットがあります(behind_by 1)。この安定版は 0.157 のアルファ系列からリリースされており、スキップされたわけではありません。rust-v0.157.0-alpha.11.1…rust-v0.157.0の差分は、リリースノートのコミット00c972ed1件です。また、alpha.11.1 は alpha.11 に0d7f10b8「MCP attribution エラーに診断理由を追加(#47899)」を加えたものです。各項目について、比較結果とタグ時点のコードで確認しました。5106a523「フルスクリーンのトランスクリプトをデフォルトで有効化(#47178)」(codex-rs/config/src/types.rs:fullscreen_transcriptはdefault_trueを使用し、「alternate-screen の制約が優先されます」。PR では「tui.fullscreen_transcript=falseにするとターミナルのスクロールバックが復元されます」)、75ec81c8「デーモンの自動起動をデフォルトで有効化(#47179)」(codex-rs/features/src/lib.rs:daemon_auto_startはStage::Stable、default_enabled: trueです。0.156.1 ではStage::Experimentalであり、PR によって/experimentalから削除されました)。codex-rs/tui/src/daemon_startup.rsの起動除外条件には、--no-daemon、--oss、--profile、ワークロード ID、CODEX_EXEC_SERVER_URL、および大半の-c/--enable/--disableオーバーライドが含まれます。d6093d32(#47318)は、そのまま実行、再起動、キャンセルの選択肢を追加し、「デフォルトはキャンセル」としています。279ba894「Guardian のスレッドコンテキストをデフォルトで有効化(#47275)」(guardianv2.thread_contextはStage::Stable、default_enabled: trueです。0.156.1 ではUnderDevelopment/false でした。スキーマには「同期および非同期の Guardian でスレッド所有のコンテキストを使用します。デフォルトは true です。Guardian v2 のenabled切り替えとは独立しています」とあります)、df309410「Amazon Bedrock のカタログに GPT-6 Sol と Luna を追加(#47347)」(「GPT-6 Sol をデフォルトおよびプロバイダーのフォールバックモデルにします」。codex-rs/model-provider/src/provider.rsでは、Bedrock のデフォルトがopenai.gpt-6-solであることをアサートしています)、cf6754e6(#47130)はgpt-5.6-solからultrafastを削除しています。24462234「同梱モデルのメタデータと指示を更新(#47397)」では、gpt-6-astraのsupports_experimental_contextを false に設定しています(0.156.1 では true)。同梱されるほかの全モデルについても false または未指定となり、codex-rs/core/src/session/token_budget.rsは!starting_model.supports_experimental_contextの場合に早期リターンします。このほか、#47185、#47317、#47191、#47322、#47381、#47422、#47423、#47399、#47417、#47101、#47142、#47204、#47122、#47393、#47389、#47407、#47414、およびc6ad6f33(#47361、Windows のデフォルト DACL を実行ユーザーのログオン SID のみに制限)が含まれます。同梱されるgpt-6-sol、gpt-6-luna、gpt-6-astraの各エントリは、Astra のフラグとプラン一覧を除き、0.156.1 から変更されていません(Astra は priority 1 で、デフォルトのサービス階層はありません。Sol と Luna のdefault_service_tierはpriorityです)。また、codex-rs/tui/src/service_tier_resolution.rsは 0.156.1 とバイト単位で同一です。そのため、171 に記載した Fast のデフォルト動作は引き続き有効です。gpt-5.6-solの priority は 6 から 4 に変更されました(#47085)。0.157.1: rust-v0.157.0…rust-v0.157.1には5件のコミットがあります。54abc9d3(#48138、コードモードのホストにCREATE_NO_WINDOWを適用)、036fe4db(#48157、「起動前チェックと生成されたデーモンからジョブ所属チェックを削除」)、dd18e81f(#48238、ローカルの stdio MCP servers にCREATE_NO_WINDOWを適用)、51db6761(#48272、「切り離された Windows デーモンが起動元の出力パイプを継承し、呼び出し元が EOF を待ち続ける場合がある」)、そしてリリースコミットです。各 PR は9月25日に main へマージされ、チェリーピックされました。リリース本文をそのまま引用すると、「Release highlights could not be determined: the supplied PR index is empty, and the GitHub tag comparison returned 404.」です。ドキュメント(2026年9月26日参照): changelogには、リリース本文と一致する2026-09-25「Codex CLI 0.157.0」と2026-09-26「Codex CLI 0.157.1」のエントリがあり、9月23日より後のモデルまたは価格に関するエントリはありません。models pageでは引き続き、Sol を「日常的な作業と複雑なコーディング」、Luna を「焦点を絞った大量のタスク」、Astra を「最も難しいエンドツーエンドの作業」に推奨しています。また、GPT-5.5 は2026年10月14日に ChatGPT、ChatGPT Work、Codex で提供終了となる旨と、「Experimental context management」のオプトインも引き続き記載されています。pricingとspeedの各ページでは、171 に記載した料金と Fast の 2.5 倍の乗数が維持されています。speed ページには、Fast のデフォルトについて依然として記載がありません。設定リファレンスには、tui.fullscreen_transcriptとdaemon_auto_startのどちらも掲載されていません。2026年9月26日確認。 ↩↩↩↩↩↩↩↩↩↩↩↩↩ -
アルファチャンネルの状態です。2026年9月26日に npm レジストリと GitHub releases API を照合して確認しました。npm の dist-tags は、
latest= 0.157.1、alpha= 0.159.0-alpha.4(npm は 06:33:57 UTC、GitHub の rust-v0.159.0-alpha.4 は 06:21:38 UTC)で、プラットフォーム別の全alpha-*タグも一致しています。0.158 系列では、rust-v0.158.0-alpha.1 はタグのみです。alpha.2(9月23日 13:07 UTC)から alpha.15(9月25日 17:33 UTC)までは公開されましたが、rust-v0.158.0 タグも npm の 0.158.0 バージョンも存在しません。rust-v0.159.0-alpha.1は9月25日 18:48 UTC に公開されました(npm は 19:02 UTC)。rust-v0.158.0-alpha.15…rust-v0.159.0-alpha.1は ahead_by 5、behind_by 1 です。172 以降の系列外リリースには、0.155.0-alpha.16.4(GitHub は9月23日 19:55 UTC。alpha.16 に対する3件の変更とリリースコミット:「ログインおよび起動リクエストにシステムプロキシのフォールバックを追加(#46562)」、「GPT-6 Sol と Luna を 0.155 alpha にバックポート(#47332)」、「Linux sandbox のソケットチェックで無関係な名前空間のマウントを許可(#46535)」)、0.157.0-alpha.11.1(9月24日 21:50 UTC。alpha.11 に #47899 を加えたもので、安定版 0.157.0 のベース)、0.158.0-alpha.15.1(9月26日 02:58 UTC)、0.158.0-alpha.2.1(04:51 UTC)があります。後者2つには、それぞれのベースに対して 0.157.1 と同じ4件の Windows 修正が含まれています。0.158.0-alpha.2.1 が npm に到達したのは 05:04:15 UTC で、0.159.0-alpha.3 より後でした。0.159.0-alpha.4 より前にalphaタグがこのバージョンを指していたかどうかは、レジストリから復元できません。より新しいバージョンの安定版がリリースされていないため、0.158 がスキップされたとは記載していません。 ↩↩↩ -
Codex Changelog(OpenAI Developers)およびopenai/codex releases。Codex CLI 0.134.0(2026年5月26日)では、大文字と小文字を区別しない内容照合によるローカルの会話履歴検索が追加されました。また、従来の設定からの移行ガイダンスとともに、CLI/TUI/sandbox の各フローで
--profileが主要なプロファイル選択手段になりました。MCP のセットアップも改善され、サーバーごとの環境指定と、ストリーミング対応 HTTP サーバー向けの OAuth が追加されています。さらに、ローカルの$ref/$defsを保持し、サイズの大きいスキーマを公開前に圧縮することで、コネクターツールのスキーマの信頼性が向上しました。readOnlyHintを公開する読み取り専用 MCP ツールの並行実行も有効化され、拡張機能と hooks のコンテキストも充実しています(拡張ツール向けの会話履歴、自動レビューのランタイム同期をまたいで保持される権限プロファイルのメタデータ)。Codex CLI 0.135.0(2026年5月28日)では、環境、Git、ターミナル、app-server、スレッド一覧を網羅する、より詳細なcodex doctor診断が追加されました。TUI がリモート経由で接続されている場合、/statusにリモート接続の詳細とサーバーバージョンが表示されるようになっています。vim モードにはテキストオブジェクト編集が追加され、単語および行末での動作が改善されたほか、ターン中断も設定可能になりました。/permissionsでは名前付き権限プロファイルを認識して表示できるようになり、パッケージ版 Codex ビルドでは、対応する macOS と Linux にパッチ適用済みの同梱 zsh ヘルパーが提供されます。さらに、スレッドおよびターンの APIs 向けに、扱いやすいSandboxプリセットが Python SDK に追加されました。バグ修正は、TUI の Markdown レンダリング、macOS/Zellij の出力安定性、slash commands の補完時における下書き保持、tmux/iTerm のコントロールモードでのCtrl-C、@によるアプリメンションのフィルタリング、再開フローでの cwd の処理に及びます。 ↩↩↩↩