Codex CLIの使い方と、承認モードの選び方
codex cli 使い方で調べる人が最初に迷うのは、インストールの手順より、どこまでAIに任せてよいのかという線引きだ。Codex CLIは、手元のフォルダでファイルを読み、書き換え、コマンドを実行できる。その自由度を決めるのが、承認の方針とサンドボックスの組み合わせになる。この2つを理解して選べば、「勝手にファイルを消されないか」という不安と、「毎回の確認が多すぎて進まない」という不満の両方を避けられる。導入から順に整理する。
Codex CLIは手元で動くOpenAIのコーディングエージェント
Codex CLIは、OpenAIが提供する、手元のコンピュータで動くコーディングエージェントだ。ソースコードはApache 2.0のライセンスで公開されている。ターミナルで起動すると、そのフォルダの中身を調べ、変更を加え、テストやビルドのようなコマンドを走らせる。同じCodexには、ブラウザで使うクラウド版、エディタの拡張、デスクトップのアプリもあり、公式の説明ではそれぞれ用途が分けられている。
ChatGPTの画面と違うのは、答えを返すだけでなく手を動かす点だ。「このテストが落ちる原因を探して直して」と頼めば、ファイルを開き、修正し、テストを実行して結果を確かめるところまで進める。その代わり、何を許すかを人間が決めておく必要がある。この設計はClaude CodeやGemini CLIとも共通していて、覚えた考え方はほかの道具にも使える。
費用は、ChatGPTの契約に含まれる形が基本になる。公式の料金ページでは、Free、Go、Plus、Pro、Business、Edu、EnterpriseのどれでもCodexが使えると書かれている。個人向けは、Goが月8ドル、Plusが月20ドル、Proは月100ドルからで、Plusの5倍または20倍の使用量を選べる。Businessは2人以上で年払いなら1人あたり月20ドル、月払いなら月25ドルだ。APIキーで使う方式もあり、こちらはAPIの料金で従量課金になる。
インストールとサインイン
MacとLinuxでは、公式のインストーラーを1行で実行する。curl -fsSL https://chatgpt.com/codex/install.sh | sh を打てば入り、同じコマンドで更新もできる。npmの npm install -g @openai/codex、Homebrewの brew install --cask codex でも入る。
入れたら、作業したいフォルダに移動して codex を起動する。初回はサインインの方法を聞かれるので、「Sign in with ChatGPT」を選び、ブラウザで自分のChatGPTアカウントにサインインする。OpenAIは、ChatGPTの契約の範囲で使うこの方式を勧めている。
起動した画面には、使っているモデル、作業中のフォルダ、よく使う命令の候補が表示される。まずは「このプロジェクトについて教えて」と頼んでみるのがよい。構成の説明が返ってくれば、読み取りは正しく動いている。公式の案内は、作業の前後でgitに記録を残し、いつでも戻せるようにしておくことも勧めている。
最初に覚える命令と、AGENTS.md
/ から始まる命令
Codex CLIの中では、/ から始まる命令で動きを切り替える。数は多いが、最初に使うのは次の8つで足りる。
/init:作業フォルダに AGENTS.md のひな形を作る/permissions:何を確認なしで許すかを切り替える/model:使うモデルと考える深さを選ぶ/status:いまの設定、承認の方針、残りの文脈を確かめる/diff:Codexが変えた内容を、gitの差分で見る/review:手元の変更を見直させる/compact:長くなった会話を要約して文脈を空ける/resume:以前の会話を開き直す
特に /status は、いまどの承認の方針で動いているかを確かめる手段として、作業を始める前に一度見ておくと安心できる。
AGENTS.mdに約束事を書く
毎回伝えている注意は、AGENTS.md に書いておく。Codexは作業のたびにこのファイルを読み、書かれた約束事に沿って動く。/init を実行すればひな形ができるので、使う言語、テストの動かし方、触ってはいけないフォルダ、コミットの書き方などを足していく。Claude Codeの CLAUDE.md、Gemini CLIの GEMINI.md と役割は同じで、名前が違うだけだ。
設定の置き場所は ~/.codex/config.toml で、承認の方針やサンドボックスの既定もここに書ける。
承認モードとサンドボックスの選び方
Codexの安全の仕組みは2層になっている。サンドボックスは、技術的に何ができるか(どこに書けるか、ネットにつながれるか)を決める。承認の方針は、いつ人間に確認を求めるかを決める。公式の説明に沿って、よく使う組み合わせを並べる。
| 使い方 | 指定 | 動き |
|---|---|---|
| Auto(既定の組み合わせ) | --sandbox workspace-write --ask-for-approval on-request | 作業フォルダの中は確認なしで読み書きし、コマンドも走らせる。外への書き込みやネット接続は確認を求める |
| 読み取りだけ | --sandbox read-only --ask-for-approval on-request | ファイルは読めるが書き換えない。相談や計画づくりに向く |
| 読み取りだけで確認なし | --sandbox read-only --ask-for-approval never | CIのような無人の実行向け。確認を求めずに読み取りの範囲で動く |
| すべて許す | --dangerously-bypass-approvals-and-sandbox | 確認もサンドボックスも無し。隔離したコンテナの中などに限る |
既定では、gitで管理しているフォルダはAutoで、管理していないフォルダは読み取りだけで始まる。Autoでもネット接続は既定で切られていて、作業フォルダの中の .git や .codex は書き込みから守られている。
選び方の目安は単純だ。初めてのリポジトリや、大事な書類が入ったフォルダでは、読み取りだけで中身を把握させてから、/permissions でAutoに切り替える。いつもの作業フォルダならAutoのままでよい。確認なしですべてを許す組み合わせは、壊れても困らない隔離された環境でだけ使う。
注意したいのは、古い記事に出てくる untrusted という承認の方針が、すでに使えなくなっている点だ。公式の説明では、この設定が残っていると起動できないことがあるとされている。昔の設定をそのまま写した人は、config.toml を見直しておきたい。
作業ごとに組み合わせを保存しておく
毎回フラグを打つのが面倒なら、組み合わせをプロファイルとして保存できる。公式の説明では、~/.codex/ の下に組み合わせごとの設定ファイルを置き、codex --profile 名前 で呼び出す形が紹介されている。たとえば「相談用」は読み取りだけ、「実装用」はAuto、と2つ用意しておけば、起動の時点で意図がはっきりする。
途中で切り替えたいときは、/permissions で読み取りだけとAutoを行き来できる。まず読み取りだけで原因を調べさせ、直し方が固まってからAutoに上げる、という進め方にすると、的外れな修正がフォルダ中に散らばる事故を防げる。確認の回数は減らしたいが全部は任せたくない、という人向けに、確認の種類ごとに扱いを分ける細かい設定も用意されている。
codex execで定型の作業を任せる
対話の画面を開かずに、1回の指示で作業させるのが codex exec だ。
codex exec は対話画面を開かず指示を実行する非対話モードです。「毎朝8時に売上CSVを集計してレポートを作る」のような定期実行に組み込めば、Codexは「たまに使う便利ツール」から「毎日勝手に働く仕組み」に変わります。 出典: genai-ai.co.jp
Macなら、cronやlaunchdに codex exec の行を登録すれば定期実行になる。書き換えを伴う作業なら、公式の案内どおり codex exec --sandbox workspace-write を付ける。以前よく使われた --full-auto は互換のために残されているだけで、実行すると警告が出る。
無人で動かすときの失敗は、多くが権限と出力先の決め忘れから起きる。どのフォルダで動かすか、結果をどこに書き出すか、失敗したときにどこへ知らせるかを、先に AGENTS.md に書いておく。最初の数日は、結果のファイルを人が開いて確かめ、想定どおりに動くと分かってから確認を減らしていく。
よくある失敗と、その避け方
- サインインしたのに使えない:契約しているChatGPTのアカウントと、サインインしたアカウントが違っていることがある。
/statusで確かめる - 何度も確認を求められて進まない:読み取りだけのサンドボックスで始まっている可能性がある。gitで管理していないフォルダは既定で読み取りだけになる
- ネットにつながらずパッケージが入らない:Autoでもネット接続は既定で切られている。必要な作業のときだけ許可する
- 使用量の上限にすぐ届く:大きなタスクほど多く消費する。長い会話は
/compactで整理し、軽い作業には軽いモデルを選ぶ
どれも、道具が壊れているのではなく、安全側の既定が働いている結果だ。既定を理解してから緩めれば、事故を起こさずに速さを取り戻せる。
ファイルを確かめる往復まで含めて考える
承認の方針を整えても、作業全体では往復が残る。Codexが書き換えたファイルを確かめるためにFinderを開き、別の資料を探し、またターミナルに戻る。/diff で差分は見られても、画像や書き出した資料は別のアプリで開くことになる。
この往復を減らす方法として、ファイル管理アプリの中にターミナルとAIを置く形がある。どの操作が1つの窓で完結するのかはできることに整理されている。フォルダとターミナルとAIが同じ窓にあると、Codexが作ったファイルを横の一覧でそのまま開いて確かめられる。Finderや他のファイル管理アプリとの違いは他のファイル管理との比較で見比べられる。
長い作業を任せて席を立つ場面もある。外出先から続きを見る方法はiPhone・iPadから続きをにある。費用の考え方は料金、細かい疑問はよくある質問で確かめられる。まずは読み取りだけで起動し、/init で AGENTS.md を作ってから、/permissions でAutoに切り替える順番で始めると、安全と速さの両方を保てる。
よくある質問
Codex CLIを使うのに費用はかかりますか?
ChatGPTの契約に含まれる形で使えます。公式の料金ページでは、Freeを含むChatGPTの各プランでCodexが使えると案内されています。個人向けはGoが月8ドル、Plusが月20ドル、Proが月100ドルからで、プランが上がるほど使える量が増えます。APIキーで使う場合は、APIの料金で従量課金になります。
Codexが勝手にファイルを消したりしませんか?
既定のAutoでは、書き込めるのは作業中のフォルダの中だけで、外への書き込みやネット接続には確認を求めます。心配な場合は、読み取りだけのサンドボックスで起動すれば、ファイルは書き換えられません。作業の前後でgitに記録を残しておくと、変更をいつでも元に戻せます。
AGENTS.mdには何を書けばよいですか?
毎回口頭で伝えている約束事を書きます。使う言語、テストやビルドの動かし方、触ってはいけないフォルダ、コミットの書き方などが代表的です。Codexの中で /init を実行するとひな形が作られるので、そこに足していくのが手早い方法です。
Codex CLIを定期的に自動で動かせますか?
codex exec を使えば、対話の画面を開かずに1回の指示で作業させられます。Macでは cron や launchd に登録すれば定期実行になります。書き換えを伴う作業なら --sandbox workspace-write を付け、最初の数日は結果を人が確かめてから任せる範囲を広げると安全です。