Codex 0.146.0まとめ: セッション命名、Security CLI公開、Claude Codeと設定同期

· 火曜 Codex 週次 #codex#openai#claudecode#ai#llm

この記事の要点

Codex rust-v0.146.0のセッション命名・ピン留めとAgent Plugins、Codex Security CLI/SDK公開、agents-syncでのClaude Code設定同期、push承認の注意点をまとめました。

OpenAI のコーディングエージェント Codex は、2026年7月23日から29日の1週間で、rust-v0.146.0 のリリース1本と周辺4トピックが動きました。 中心となるのは、並行作業を支えるセッションの命名・ピン留め、Codex Security の CLI / SDK 公開、Claude Code と設定を共有する agents-sync の3件です。

https://youtu.be/5h4W8-neP0o

今週の動き: 1リリース + 4トピック

リリースは rust-v0.146.0 の1本だけでしたが、中身の濃い週でした。時系列で並べると次のとおりです。

このうち今日試す価値があるのは、0.146.0 のセッション管理、Codex Security、agents-sync の3件です。

rust-v0.146.0: セッション命名・ピン留めと Agent Plugins

0.146.0 の主役はセッション管理です。これまで使い捨てに近かった会話に「調査用」「実装用」のように名前を付けて並べ、本線をピン留めしておけば、閉じずに切り替えながらいつでも戻れます。使い方は、codex –version で 0.146.0 以降であることを確かめて起動し、/new で名前を付けて新規セッションを開始するだけです。

もう1つの柱が Agent Plugins です。プラグインをマニフェスト (中身と権限を書く定義ファイル) 付きで定義し、ワークスペース単位で公開できるようになりました。チーム内での配布と再利用がやりやすくなります。

落とし穴はインストール経路です。npm・brew・バイナリと配布経路が複数あり、経路によって更新の反映タイミングが違うため、古い CLI のままだと新機能が出ません。バージョンが上がらないときは自分が入れた経路の更新コマンドを実行し直してください。なお CLI 本体は Apache-2.0 で、今回の機能は ChatGPT の Plus でも Pro でも追加課金なしで使えます。

Codex Security の CLI / SDK 公開

Codex Security の CLI と TypeScript SDK が公式リポジトリで公開されました。脆弱性チェックを手元からも CI からも実行できます。サービス自体は2026年3月に発表済みで、今回の新しさは「道具として配られた」点です。

流れは、リポジトリ全体または変更分から脆弱性の候補を見つけ、隔離環境で本当に再現するかを確かめ、修正案を出す3段で、誤検知を先に潰す設計です。

注意点は2つあります。1つ目は、修正案は自動では適用されないこと。全自動で直る想定で CI に組み込むと止まり、人がレビューして取り込む前提です。2つ目は、「サービス全体がオープンソース化された」という言い方は現時点で確認が取れないこと。公開が確認できるのは Apache-2.0 の CLI と TypeScript SDK までです。

試すなら、公式リポジトリを取得し、README に沿って1リポジトリをスキャンし、候補を1件レビューする3手順で、目安は30分ほどです。リポジトリ自体は無料で触れますが、実行時の認証や利用枠がプランでどう変わるかは公開情報から読み切れておらず、未確認です。

agents-sync で Claude Code と設定を一本化

Claude Code と Codex を併用していると、CLAUDE.md と AGENTS.md に同じ内容を2回書き、いつの間にか中身がズレる問題が起きがちです。agents-sync は、この二重管理を解消する OSS です。

仕組みは2段構えです。同じ形式の設定はシンボリックリンクで物理的に1本化し、MCP (外部ツール連携の規格) のように形式が違う設定は必要部分だけを双方向変換します。両側が変更されていた場合は自動で上書きせず人に判断を回す割り切りで、同期ツールで一番怖い「勝手に上書きされる事故」を設計で避けています。

一方、シンボリックリンクの性質上、片方のつもりで書いた編集が両方のツールに反映されます。Codex 向けに書いた指示が Claude Code にも入る点だけは意識が必要です。

導入は、GitHub から取得、対象リポジトリで初期化して既存設定の取り込みを確認、両ツールで読み込みを確認、の3ステップで目安5分。無料の OSS なので追加費用もかかりません。

push 承認の落とし穴: 承認前に確認する3点

今週の注意枠です。Codex にページ改修を頼んだところ、承認した push で変更ファイルだけでなく Git の履歴ごと外部リポジトリへ送られた、という報告が個人ブログで出ました。第三者確認が取れていないため、断定はせず報告として扱います。

それでも取り上げるのは、教訓の部分が確かだからです。承認画面は「公開」「プレビュー」といった説明文ではなく、実際の送信内容で判断する必要があります。承認前のチェックは次の3点です。

  1. 送信先: どのリモート・どのドメインに送るのか
  2. 対象ブランチ: どのブランチに push するのか
  3. 送信範囲: 履歴まで含むのか

盲点になりやすいのは3つ目です。Git 履歴には過去に消したはずのシークレットが残っていることがあり、履歴ごと送るのは今のコードを送るのとは別の行為です。これは Codex に限らず、push やデプロイの権限を持つエージェント全般に効く習慣です。

名前だけ押さえておく残り5件

今週の残りは、名前を知っておくだけでも役に立つ小さめのトピックです。

他社ツールとの位置づけ

2026年7月時点の各社公式ドキュメントを基準に、主要4ツールを並べると設計思想の違いが見えます。

観点 Codex Claude Code Cursor Gemini CLI
並行セッション 命名+ピン留め resume+worktree IDE タブ並行 保存/再開
拡張の配布 Agent Plugins Skills/プラグイン 拡張+MCP MCP 中心
セキュリティ検査 専用 CLI/SDK review コマンド レビュー Bot 専用なし
課金の入り口 ChatGPT Plus $20/月〜 Claude Pro $20/月〜 Cursor Pro $20/月〜 個人無料枠が広い

並行セッション管理をここまで売りの中心に置く打ち出しは、主要4社では珍しい形で、同じ課題に対する設計の違いが表に出ています。

今週の変更は、コーディング精度の代表ベンチマークである SWE-bench を動かす類ではなく、モデルの賢さよりも運用側の進化が中心です。Claude Code の Skills と今週の Agent Plugins は配布単位の考え方が似ており、両者の追いかけ合いを並べて見ると立体的に見える週でした。

まとめ: 試す3件と注意1件

今週の結論を整理します。

今週を1行にまとめると、「OpenAI は Codex を並行エージェントの実行基盤へ寄せている」です。マニフェスト付きの Agent Plugins、セッション管理の強化、検査ツールの公開は、いずれもその方向に並びます。もし次の3リリースでセッションやプラグイン関連の変更が続かなければ、この読みは外れです。

出典


毎週火曜に Codex、毎週月曜に Claude Code の週次アップデートを動画でまとめているので、続けて追いたい方はチャンネルをのぞいてみてください。

https://youtu.be/5h4W8-neP0o