Codex v0.147.0まとめ:Agent Pluginsと承認自動化、--full-auto廃止の影響
この記事の要点
OpenAI Codex rust-v0.147.0のAgent Plugins・承認自動化・--full-auto廃止を一次情報ベースでまとめ、CIへの影響点も解説します。
再生できない場合は YouTube で見る · チャンネル登録
OpenAIのコーディングエージェントCodexで、2026年8月5日から13日にかけてrust-v0.146.1とrust-v0.147.0の2回のアップデートがありました。0.147.0では手順を配布できるAgent Pluginsが入り、承認まわりでは自動レビュー付き承認の追加と、古い全自動フラグの廃止が同時に起きています。この記事では動画で扱った2つの主な変更点と、CIやスクリプトに影響する注意点をまとめます。
今週の動きを俯瞰する
Codex関連の変更は8月5日から13日で5件です。8月5日のrust-v0.146.1では、サイバー特化モデル(攻撃者視点のセキュリティ診断に強いモデル)を選んだときの権限の既定が安全側に変わりました。作業領域内への書き込みと、必要な場面でのユーザー承認が基本になっています。
8月7日のrust-v0.147.0が今回の本体です。GitHubのリリースノートでは新機能が6項目、修正が6項目挙げられています。このうち影響が大きいのはAgent Pluginsと、承認・全自動フラグまわりの変更です。8月13日にはLinux向けデスクトップ版がプレビュー公開されましたが、こちらは既報のため要点だけ触れます。
Agent Plugins: 手順をチームに配る仕組み
Agent Pluginsは、Codexに手順やツールを後付けする仕組みです。0.147.0では、ローカル・個人・ワークスペース・リモートという4種類のカタログを横断して検索できるようになりました。関連するプルリクエストは4本(#36544など)公開されています。
これまでは、AGENTS.md(リポジトリに置くエージェント向けの指示書)を複数のリポジトリにコピーして回る運用が必要でした。カタログを横断検索できることで、誰かが作った手順をチームの共有カタログから見つけて使えるようになります。
もう1つの変更点は、Cursorが管理するスキルを取り込めるようになったことです。リリースノートには、取り込み済みのClaudeとCursorの会話への変更を重複なく同期する、と記載されています。エディタとCLIを併用している場合、手順の二重管理を解消できる可能性があります。
導入手順は3つです。まず codex --version で0.147.0以上かを確認し、codex plugin list でカタログの中身を確認、必要なプラグインを codex plugin add で追加します。
注意点として、プラグインの隔離が強化されており、ポリシーの更新に失敗した場合はネットワークを遮断する仕様になっています。社内プロキシ環境などポリシーの取得先に制約がある場合は、事前の動作確認が必要です。
承認の作り替えと–full-auto廃止
0.147.0では承認の仕組みも変わりました。1つ目は --approve-for-me フラグの追加です。これを付けると、自動レビュー付きの承認を選べます。何をどう自動レビューするかの詳細は現時点の公式文書では確認できておらず、今後の追跡点です。
2つ目は codex exec --full-auto の廃止です。代わりに --sandbox workspace-write を指定します。CIやシェルスクリプトに --full-auto が残っていると、0.147.0では動作しなくなるため、grep -rn -- --full-auto . でリポジトリ内を検索し、置き換えが必要かどうかを確認しておくことをおすすめします。
あわせて、8月5日のrust-v0.146.1でも承認の既定が変わっています。サイバー特化モデルを選んだ場合、自動レビューが使えない環境ではユーザー承認がそのまま残るため、無人運用のジョブが承認待ちで止まる可能性があります。権限が変わったときは画面に説明が表示されるようになり、全権限を選んだ場合の警告も強化されました。
そのほかの変更点
0.147.0にはこのほかにも複数の修正が入っています。日本語や絵文字、リンクの表示崩れとカーソル位置のずれが修正され、画面端での表示も改善されました。表示コマンドと会話履歴の再生からは、シークレット(認証情報の文字列)が伏せ字で表示されるようになっています。
MCP(外部ツール接続の規格)は2026-07-28版のプロトコルに対応しましたが、明示的な有効化が必要な方式です。有効化しない限り従来の動作のままですが、サーバー起動が非ブロッキングになるため、起動直後に全ツールが揃っている前提の自動化は挙動が変わる可能性があります。
このほか、会話の永続セクションの手動並べ替え、Bedrock向けのキャッシュ済みweb検索とリモート会話圧縮が追加されています。8月13日にプレビュー公開されたLinux向けデスクトップ版は、コミュニティの投稿と公式ドキュメントで確認できます。
Claude Code・Cursor・Gemini CLIとの比較
手順を再利用する仕組みは、2026年8月時点で4社とも用意しています。Claude Codeはスキルとサブエージェント、Codexは今回のAgent Plugins、CursorはRules、Gemini CLIは拡張機能が受け皿です。
配り方には差があります。Codexは4種類のカタログを横断検索できる方向に振っており、他ツール(Cursor)のスキルを取り込む導線も持っています。承認の既定は、Codexが自動レビュー付き承認を追加した一方、Gemini CLIはモード指定での自動化、Cursorはエディタ上での都度確認が基本です。
なお、今回の機能がChatGPTのどのプランまで使えるかは、公開情報の範囲では確認できませんでした。各社の入り口プランの月額は、Claude Pro・ChatGPT Plus・Cursor Proがいずれも20ドル、Gemini Code Assist Standardが19〜22.8ドルで、2026年8月時点ではおおむね横並びです(レート制限は各社の公表条件が揃わないため比較していません)。
出典
- rust-v0.147.0 リリースノート
- rust-v0.146.1 リリースノート
- Agent Plugins 関連PR
- Plugins in Codex (OpenAIヘルプ)
- approve-for-me のPR
- full-auto 廃止のPR
- 0.146.1 承認既定のPR
- Codex Linuxデスクトップ版プレビュー
動画で見る
今回取り上げたAgent Pluginsの実際の導入画面や承認フローの動きは、動画でまとめて確認できます。Codexやほかの主要コーディングエージェントの週次アップデートは、このチャンネルで継続して紹介しています。