Codex 0.146.0まとめ: セッション命名、Security CLI公開、Claude Codeと設定同期
この記事の要点
Codex rust-v0.146.0のセッション命名・ピン留めとAgent Plugins、Codex Security CLI/SDK公開、agents-syncでのClaude Code設定同期、push承認の注意点をまとめました。
再生できない場合は YouTube で見る · チャンネル登録
OpenAI のコーディングエージェント Codex は、2026年7月23日から29日の1週間で、rust-v0.146.0 のリリース1本と周辺4トピックが動きました。 中心となるのは、並行作業を支えるセッションの命名・ピン留め、Codex Security の CLI / SDK 公開、Claude Code と設定を共有する agents-sync の3件です。
今週の動き: 1リリース + 4トピック
リリースは rust-v0.146.0 の1本だけでしたが、中身の濃い週でした。時系列で並べると次のとおりです。
- 7月23日: Screenpipe — 作業画面を記録してエージェントの記憶にする YC 発の OSS (様子見枠)
- 7月24日: push 事故報告 — 承認した push が Git 履歴ごと外部リポジトリへ送られたという報告 (注意枠)
- 7月28日: Codex Security — CLI と TypeScript SDK が公式リポジトリで公開
- 7月29日: rust-v0.146.0 — セッション命名・ピン留め・Agent Plugins・一時スレッド分岐
- 日付なし: agents-sync — Claude Code と Codex の設定を symlink と変換で同期する Zenn 発のツール
このうち今日試す価値があるのは、0.146.0 のセッション管理、Codex Security、agents-sync の3件です。
rust-v0.146.0: セッション命名・ピン留めと Agent Plugins
0.146.0 の主役はセッション管理です。これまで使い捨てに近かった会話に「調査用」「実装用」のように名前を付けて並べ、本線をピン留めしておけば、閉じずに切り替えながらいつでも戻れます。使い方は、codex –version で 0.146.0 以降であることを確かめて起動し、/new で名前を付けて新規セッションを開始するだけです。
もう1つの柱が Agent Plugins です。プラグインをマニフェスト (中身と権限を書く定義ファイル) 付きで定義し、ワークスペース単位で公開できるようになりました。チーム内での配布と再利用がやりやすくなります。
落とし穴はインストール経路です。npm・brew・バイナリと配布経路が複数あり、経路によって更新の反映タイミングが違うため、古い CLI のままだと新機能が出ません。バージョンが上がらないときは自分が入れた経路の更新コマンドを実行し直してください。なお CLI 本体は Apache-2.0 で、今回の機能は ChatGPT の Plus でも Pro でも追加課金なしで使えます。
Codex Security の CLI / SDK 公開
Codex Security の CLI と TypeScript SDK が公式リポジトリで公開されました。脆弱性チェックを手元からも CI からも実行できます。サービス自体は2026年3月に発表済みで、今回の新しさは「道具として配られた」点です。
流れは、リポジトリ全体または変更分から脆弱性の候補を見つけ、隔離環境で本当に再現するかを確かめ、修正案を出す3段で、誤検知を先に潰す設計です。
注意点は2つあります。1つ目は、修正案は自動では適用されないこと。全自動で直る想定で CI に組み込むと止まり、人がレビューして取り込む前提です。2つ目は、「サービス全体がオープンソース化された」という言い方は現時点で確認が取れないこと。公開が確認できるのは Apache-2.0 の CLI と TypeScript SDK までです。
試すなら、公式リポジトリを取得し、README に沿って1リポジトリをスキャンし、候補を1件レビューする3手順で、目安は30分ほどです。リポジトリ自体は無料で触れますが、実行時の認証や利用枠がプランでどう変わるかは公開情報から読み切れておらず、未確認です。
agents-sync で Claude Code と設定を一本化
Claude Code と Codex を併用していると、CLAUDE.md と AGENTS.md に同じ内容を2回書き、いつの間にか中身がズレる問題が起きがちです。agents-sync は、この二重管理を解消する OSS です。
仕組みは2段構えです。同じ形式の設定はシンボリックリンクで物理的に1本化し、MCP (外部ツール連携の規格) のように形式が違う設定は必要部分だけを双方向変換します。両側が変更されていた場合は自動で上書きせず人に判断を回す割り切りで、同期ツールで一番怖い「勝手に上書きされる事故」を設計で避けています。
一方、シンボリックリンクの性質上、片方のつもりで書いた編集が両方のツールに反映されます。Codex 向けに書いた指示が Claude Code にも入る点だけは意識が必要です。
導入は、GitHub から取得、対象リポジトリで初期化して既存設定の取り込みを確認、両ツールで読み込みを確認、の3ステップで目安5分。無料の OSS なので追加費用もかかりません。
push 承認の落とし穴: 承認前に確認する3点
今週の注意枠です。Codex にページ改修を頼んだところ、承認した push で変更ファイルだけでなく Git の履歴ごと外部リポジトリへ送られた、という報告が個人ブログで出ました。第三者確認が取れていないため、断定はせず報告として扱います。
それでも取り上げるのは、教訓の部分が確かだからです。承認画面は「公開」「プレビュー」といった説明文ではなく、実際の送信内容で判断する必要があります。承認前のチェックは次の3点です。
- 送信先: どのリモート・どのドメインに送るのか
- 対象ブランチ: どのブランチに push するのか
- 送信範囲: 履歴まで含むのか
盲点になりやすいのは3つ目です。Git 履歴には過去に消したはずのシークレットが残っていることがあり、履歴ごと送るのは今のコードを送るのとは別の行為です。これは Codex に限らず、push やデプロイの権限を持つエージェント全般に効く習慣です。
名前だけ押さえておく残り5件
今週の残りは、名前を知っておくだけでも役に立つ小さめのトピックです。
- 一時スレッド分岐 (0.146.0): 履歴を引き継いだ検証用の脇道会話を作れる。本線を汚さない
- 割り込みメッセージ保持 (0.146.0): 中断しても書きかけの指示が消えない
- プロキシ対応・MCP 接続の安定化 (0.146.0): 社内プロキシ環境や外部ツール連携の接続まわりを修正
- Screenpipe: ライセンスが MIT から独自のソース公開型に変わったため、商用利用は条件確認が先
他社ツールとの位置づけ
2026年7月時点の各社公式ドキュメントを基準に、主要4ツールを並べると設計思想の違いが見えます。
| 観点 | Codex | Claude Code | Cursor | Gemini CLI |
|---|---|---|---|---|
| 並行セッション | 命名+ピン留め | resume+worktree | IDE タブ並行 | 保存/再開 |
| 拡張の配布 | Agent Plugins | Skills/プラグイン | 拡張+MCP | MCP 中心 |
| セキュリティ検査 | 専用 CLI/SDK | review コマンド | レビュー Bot | 専用なし |
| 課金の入り口 | ChatGPT Plus $20/月〜 | Claude Pro $20/月〜 | Cursor Pro $20/月〜 | 個人無料枠が広い |
並行セッション管理をここまで売りの中心に置く打ち出しは、主要4社では珍しい形で、同じ課題に対する設計の違いが表に出ています。
今週の変更は、コーディング精度の代表ベンチマークである SWE-bench を動かす類ではなく、モデルの賢さよりも運用側の進化が中心です。Claude Code の Skills と今週の Agent Plugins は配布単位の考え方が似ており、両者の追いかけ合いを並べて見ると立体的に見える週でした。
まとめ: 試す3件と注意1件
今週の結論を整理します。
- セッション管理強化 (試す): 命名とピン留めで並行作業の迷子を防ぐ
- Codex Security (試す): 発見→隔離検証→修正案の流れを CI で回す。修正は人レビュー前提
- agents-sync (試す): Claude Code と Codex の設定を2系統から1本に
- push 承認の範囲 (条件付き): 承認前に送信先・ブランチ・履歴範囲を確認する癖を付ける
- Screenpipe / 一時スレッド分岐 (様子見): 名前だけ覚えておく
今週を1行にまとめると、「OpenAI は Codex を並行エージェントの実行基盤へ寄せている」です。マニフェスト付きの Agent Plugins、セッション管理の強化、検査ツールの公開は、いずれもその方向に並びます。もし次の3リリースでセッションやプラグイン関連の変更が続かなければ、この読みは外れです。
出典
- Codex rust-v0.146.0
- Codex Security (公式リポジトリ)
- Codex Security (OpenAI 発表)
- agents-sync (解説記事)
- agents-sync (GitHub)
- push 承認範囲の報告 (個人ブログ・一部未確認)
- Screenpipe
- Codex 公式ドキュメント
- Claude Code 公式ドキュメント
- Cursor 公式ドキュメント
- Gemini CLI
毎週火曜に Codex、毎週月曜に Claude Code の週次アップデートを動画でまとめているので、続けて追いたい方はチャンネルをのぞいてみてください。