先に、要点をまとめます。
- Codex CLIは、ターミナルからコードの調査・変更・実行を依頼する開発支援ツールです。導入では利用モデル・権限(サンドボックス)・承認ポリシーを確認し、差分・テスト・公開の承認を分けます。
- 権限設定は「サンドボックスモード(ファイル・コマンド実行の範囲)」と「承認ポリシー(人の確認を挟むタイミング)」の2軸で決まります。既定値のまま使うと想定と異なる範囲までコマンドが実行されることがあるため、導入時に必ず確認します。
- 費用は、CLI自体の利用料(ChatGPT契約またはAPI従量課金)と、人がレビュー・修正・環境整備にかける時間を分けて記録します。
2026年9月22日時点の情報です。
Codex CLIとは何か、何をしてくれるのか?
ターミナルで実行する開発支援ツールで、コードの調査・修正・テスト実行までを対話的に依頼できます。
Codex CLIの公式案内によると、macOS・Linuxではターミナルで公式インストーラーを実行して導入します。
curl -fsSL https://chatgpt.com/codex/install.sh | sh
初回起動時に「ChatGPTでサインイン」または他のサインイン方法を選びます。認証方法の詳細は公式の認証オプション案内で確認してください。ChatGPT契約(Plus/Pro/Business等)とAPIキーのどちらで利用するかによって、課金の仕組みが変わります。
モデルを選ぶ
2026年9月時点のモデル案内には、Astra・Sol・Terra・Lunaの選び方が掲載されています。対話中の/modelや、起動時の--modelで選択できます。実際の選択肢は利用環境と契約で確認します。
codex --model gpt-6-astra
これは起動方法の例で、すべての契約で同じモデルが使える保証ではありません。特定世代を常に最新として固定せず、公式一覧と利用画面を照合します。モデル名の変遷や料金の詳細はGPT-5.6 Sol・Terra・Lunaの解説記事で扱っています。
権限設定はどう決めるのか?
「サンドボックスモード」でファイル・コマンド実行の範囲を、「承認ポリシー」で人の確認タイミングを決めます。
公式の承認・セキュリティ案内には、サンドボックスモードとして以下が明記されています。
| サンドボックスモード | 内容 |
|---|---|
read-only | ファイル読み取りとコマンド実行が読み取り専用に制限される |
workspace-write | ワークスペース内のファイル編集とコマンド実行が可能(既定設定) |
danger-full-access | サンドボックスと承認プロンプトがない状態(公式が非推奨としている) |
承認ポリシーは以下のとおりです。
| 承認ポリシー | 内容 |
|---|---|
on-request | サンドボックスを出る場合やネットワークアクセスが必要な場合に承認が必要 |
granular | 特定の承認プロンプトカテゴリーを対話的に保ちながら他を自動却下 |
never | 承認プロンプトを無効化 |
danger-full-accessとneverの組み合わせは、既存環境への影響を人が確認しないまま変更が進む可能性があるため、業務での初期導入では避け、workspace-writeとon-requestの組み合わせから始めて、自社の運用に合わせて緩めるかどうかを判断する進め方が安全側です。設定は起動時のコマンドラインオプション(--sandbox・--ask-for-approval)、または~/.codex/config.toml・プロジェクト直下の.codex/config.tomlで行います。
サンドボックスモード(workspace-write/danger-full-access)と承認ポリシー(on-request/never)の組み合わせを4象限で示し、右下のdanger-full-access×neverが公式非推奨であることを示す図
プロジェクトの指示はAGENTS.mdに書く
Codex CLIは起動時にAGENTS.mdを読み込み、プロジェクトの振る舞いの基準として使います。ビルド・テストの方法、触れてはいけない範囲などを簡潔に書いておくと、以降の指示がスムーズに進みます。既存プロジェクトにCLAUDE.mdのような指示ファイルがある場合、内容が重複しないよう役割を整理してください(同じ内容を2つのファイルに別々に書くと、後から一方だけ更新して食い違う事故につながります)。
最初に依頼する作業例
社内申請アプリを例にすると、最初は「申請一覧の表示条件を調べ、変更せず説明する」といった参照作業から始められます。次に小さな修正を依頼し、差分とテストを確認します。本番公開や外部への送信は、具体的な承認条件を決めます。
| 段階 | 確認すること |
|---|---|
| 調査 | 根拠となるファイルと現行動作 |
| 変更 | 対象範囲と既存機能への影響 |
| テスト | 通常・例外・権限外の結果 |
| 公開 | 承認者、対象環境、戻し方 |
ローカル実行とデータ送信は別の話
端末でCLIを動かすことと、入力が端末内に留まることは別です。サンドボックスモードはファイル・コマンドの実行範囲を制御しますが、モデルへの問い合わせ自体は外部のサービスへ送信されます。モデルや接続ツールへ渡るコード、ログ、秘密情報を確認してください。利用契約と権限設定は上記の公式案内で確認できます。
費用と導入効果をどう記録するか
「CLIの利用料」と「人がレビュー・修正にかける時間」を分けて記録すると、比較材料になります。
ツール利用料(ChatGPT契約またはAPI従量課金)、追加利用、人のレビュー・修正、環境整備を合わせて記録します。CLIのライセンス費用と、モデル利用量に応じた費用を混同しないでください。Claude Codeとの比較では同じ作業で比べる方法を扱っています。AI駆動開発全体の費用の考え方はAI駆動開発とは?費用・納期の解説、外注時のセキュリティ確認はAI駆動開発を外注する前に確認すべきチェックリストも参考にしてください。
よくある質問
Q. Codex CLIを入れれば開発を任せきりにできますか?
業務要件、変更内容、テスト、公開の確認が必要です。担当者が判断できる範囲から導入します。workspace-write・on-requestのような、人の確認を挟む設定から始めることをおすすめします。
Q. 最新モデルはGPT-5.6ですか?
2026年9月時点の公式案内にはGPT-6 Astraもあります。利用可能なモデルは契約と環境で確認してください。
Q. サンドボックスモードと承認ポリシーは、どちらか一方だけ設定すればよいですか?
両方を組み合わせて動作が決まります。サンドボックスモードだけを厳しくしても承認ポリシーがneverなら確認なしで実行が進みますし、逆も同様です。自社のリポジトリでどこまで自動実行を許すかを、両方の軸で決めてください。
自社の状況を整理して相談する
まず、対象リポジトリ、利用契約、モデル、実行権限(サンドボックスモード・承認ポリシー)、レビュー担当を書き出してください。この記事に合う検討シートとAI相談用プロンプトで、未確認の項目を残したまま整理できます。シートを完成させる前でも、お気軽にご相談いただけます。
運営・編集