Codex v0.147.0まとめ:Agent Pluginsと承認自動化、--full-auto廃止の影響

· 火曜 Codex 週次 #codex#openai#ai#cli#plugins

この記事の要点

OpenAI Codex rust-v0.147.0のAgent Plugins・承認自動化・--full-auto廃止を一次情報ベースでまとめ、CIへの影響点も解説します。

OpenAIのコーディングエージェントCodexで、2026年8月5日から13日にかけてrust-v0.146.1とrust-v0.147.0の2回のアップデートがありました。0.147.0では手順を配布できるAgent Pluginsが入り、承認まわりでは自動レビュー付き承認の追加と、古い全自動フラグの廃止が同時に起きています。この記事では動画で扱った2つの主な変更点と、CIやスクリプトに影響する注意点をまとめます。

https://youtu.be/6A6rdKWnYYs

今週の動きを俯瞰する

Codex関連の変更は8月5日から13日で5件です。8月5日のrust-v0.146.1では、サイバー特化モデル(攻撃者視点のセキュリティ診断に強いモデル)を選んだときの権限の既定が安全側に変わりました。作業領域内への書き込みと、必要な場面でのユーザー承認が基本になっています。

8月7日のrust-v0.147.0が今回の本体です。GitHubのリリースノートでは新機能が6項目、修正が6項目挙げられています。このうち影響が大きいのはAgent Pluginsと、承認・全自動フラグまわりの変更です。8月13日にはLinux向けデスクトップ版がプレビュー公開されましたが、こちらは既報のため要点だけ触れます。

Agent Plugins: 手順をチームに配る仕組み

Agent Pluginsは、Codexに手順やツールを後付けする仕組みです。0.147.0では、ローカル・個人・ワークスペース・リモートという4種類のカタログを横断して検索できるようになりました。関連するプルリクエストは4本(#36544など)公開されています。

これまでは、AGENTS.md(リポジトリに置くエージェント向けの指示書)を複数のリポジトリにコピーして回る運用が必要でした。カタログを横断検索できることで、誰かが作った手順をチームの共有カタログから見つけて使えるようになります。

もう1つの変更点は、Cursorが管理するスキルを取り込めるようになったことです。リリースノートには、取り込み済みのClaudeとCursorの会話への変更を重複なく同期する、と記載されています。エディタとCLIを併用している場合、手順の二重管理を解消できる可能性があります。

導入手順は3つです。まず codex --version で0.147.0以上かを確認し、codex plugin list でカタログの中身を確認、必要なプラグインを codex plugin add で追加します。

注意点として、プラグインの隔離が強化されており、ポリシーの更新に失敗した場合はネットワークを遮断する仕様になっています。社内プロキシ環境などポリシーの取得先に制約がある場合は、事前の動作確認が必要です。

承認の作り替えと–full-auto廃止

0.147.0では承認の仕組みも変わりました。1つ目は --approve-for-me フラグの追加です。これを付けると、自動レビュー付きの承認を選べます。何をどう自動レビューするかの詳細は現時点の公式文書では確認できておらず、今後の追跡点です。

2つ目は codex exec --full-auto の廃止です。代わりに --sandbox workspace-write を指定します。CIやシェルスクリプトに --full-auto が残っていると、0.147.0では動作しなくなるため、grep -rn -- --full-auto . でリポジトリ内を検索し、置き換えが必要かどうかを確認しておくことをおすすめします。

あわせて、8月5日のrust-v0.146.1でも承認の既定が変わっています。サイバー特化モデルを選んだ場合、自動レビューが使えない環境ではユーザー承認がそのまま残るため、無人運用のジョブが承認待ちで止まる可能性があります。権限が変わったときは画面に説明が表示されるようになり、全権限を選んだ場合の警告も強化されました。

そのほかの変更点

0.147.0にはこのほかにも複数の修正が入っています。日本語や絵文字、リンクの表示崩れとカーソル位置のずれが修正され、画面端での表示も改善されました。表示コマンドと会話履歴の再生からは、シークレット(認証情報の文字列)が伏せ字で表示されるようになっています。

MCP(外部ツール接続の規格)は2026-07-28版のプロトコルに対応しましたが、明示的な有効化が必要な方式です。有効化しない限り従来の動作のままですが、サーバー起動が非ブロッキングになるため、起動直後に全ツールが揃っている前提の自動化は挙動が変わる可能性があります。

このほか、会話の永続セクションの手動並べ替え、Bedrock向けのキャッシュ済みweb検索とリモート会話圧縮が追加されています。8月13日にプレビュー公開されたLinux向けデスクトップ版は、コミュニティの投稿公式ドキュメントで確認できます。

Claude Code・Cursor・Gemini CLIとの比較

手順を再利用する仕組みは、2026年8月時点で4社とも用意しています。Claude Codeはスキルとサブエージェント、Codexは今回のAgent Plugins、CursorはRules、Gemini CLIは拡張機能が受け皿です。

配り方には差があります。Codexは4種類のカタログを横断検索できる方向に振っており、他ツール(Cursor)のスキルを取り込む導線も持っています。承認の既定は、Codexが自動レビュー付き承認を追加した一方、Gemini CLIはモード指定での自動化、Cursorはエディタ上での都度確認が基本です。

なお、今回の機能がChatGPTのどのプランまで使えるかは、公開情報の範囲では確認できませんでした。各社の入り口プランの月額は、Claude Pro・ChatGPT Plus・Cursor Proがいずれも20ドル、Gemini Code Assist Standardが19〜22.8ドルで、2026年8月時点ではおおむね横並びです(レート制限は各社の公表条件が揃わないため比較していません)。

出典

動画で見る

今回取り上げたAgent Pluginsの実際の導入画面や承認フローの動きは、動画でまとめて確認できます。Codexやほかの主要コーディングエージェントの週次アップデートは、このチャンネルで継続して紹介しています。

https://youtu.be/6A6rdKWnYYs