Goal mode · Hooks GA · Automations · カスタムプロバイダー
0.153.0 / GPT-6 Astra
GPT-6 Astra統合: OpenAIの新フラッグシップモデル(コンテキスト1Mトークン)にCodex CLIが0.153.1〜0.153.4で順次対応。Amazon Bedrockのモデル選択肢にも追加。
0.153.0: Vimモードにu(undo)・Ctrl+R(redo)を追加。プラグインCLIがリモートマーケットプレイスからのプラグイン一覧表示・インストール・削除に対応。
Guardianのレビュー履歴がcompaction・再起動・ユーザー作成のフォークをまたいで保持されるように。詳細はニュース参照。
0.152.0-0.152.1
ドラフト内検索: Vimモードに/・?によるドラフト内検索・ハイライト・n/Nナビゲーションを追加。
レート制限バナー刷新: 利用量確認・クレジット管理・上限リセット・プラン変更のアクションを提供するように。
planningツール既定無効化⚠️: 挙動が変わる変更。
Guardian承認レビューがモデルメタデータ経由のNode REPLポリシーを正しく反映するよう修正(🔒、0.152.1)。詳細はニュース参照。
0.151.0
MCPツール結果の検査/置換: 拡張機能がMCPツール結果をモデル到達前に検査・置換可能に。
Guardian誤承認修正🔒: stale Guardian分類による権限変更後の誤承認を修正。
ネストしたsubagentのトークン使用量をルートのgoal budgetに算入するように。詳細はニュース参照。
# ~/.codex/config.toml [features] codex_hooks = true goal_mode = true [approval_policy] default = "on-failure" [hooks] managed_dir = "/enterprise/hooks" [[hooks.PreToolUse]] matcher = "^Bash$" [[hooks.PreToolUse.hooks]] type = "command" command = "python3 /hooks/policy.py" timeout = 30 [automations] schedule = "0 9 * * 1" webhook_url = "https://hooks.slack.com/services/..." [goal] timeout = "72h" enabled = true [provider] type = "azure" endpoint = "https://my-azure.openai.azure.com" model = "gpt-4o"
| スコープ | ファイル | 対象範囲 |
|---|---|---|
| User | ~/.codex/config.toml | 自分・全プロジェクト |
| Project | .codex/config.toml | リポジトリ全員(Git管理) |
| Enterprise | requirements.toml | 組織強制(managed_dir指定) |
v0.134.0より --profile フラグがCLI・TUI・サンドボックス全体のプロファイル指定方法として一本化。旧来の設定形式は明示的に拒否されてマイグレーションガイダンスが表示される。
# 推奨: --profile を必ず明示
codex --profile myprofile "タスク内容"
CI/CDのcodexコマンドや既存のconfig.tomlにレガシーなプロファイル指定がある場合は --profile 形式に統一すること。
# AGENTS.md
## Project
TypeScript monorepo (pnpm workspaces)
Node 22 / React 19 / PostgreSQL 16
## Build & Test
build: pnpm build | test: pnpm test | lint: pnpm lint
## Rules
- Never commit to main directly
- TDD: write tests before implementation
- All API endpoints require Zod validation
## Done when
- pnpm test passes
- pnpm lint clean
- pnpm tsc --noEmit succeeds
セッション開始時に自動ロード。CLAUDE.mdと互換した設計のため既存CLAUDE.mdをそのまま使える。
| イベント | タイミング |
|---|---|
PreToolUse | ツール実行前(denyで強制ブロック・--yolo下でも有効) |
PermissionRequest | 承認要求時 |
PostToolUse | ツール実行後(自動フォーマット等) |
UserPromptSubmit | ユーザーのプロンプト送信時 |
Stop | ターン終了時(バリデーション強制) |
複数ファイルからマッチしたHooksは全て実行。同一イベントの複数コマンドHookは並列起動。
[[hooks.PreToolUse]] matcher = "^Bash$" [[hooks.PreToolUse.hooks]] type = "command" command = "python3 /hooks/pre_tool_use_policy.py" statusMessage = "Checking Bash command policy" # エンタープライズ強制: requirements.toml [hooks] managed_dir = "/enterprise/hooks" # 全ユーザーに強制適用
# .codex/agents/security-reviewer.toml model = "gpt-5.4" sandbox_mode = ":read-only" model_reasoning_effort = "high" nickname_candidates = ["Sherlock", "Inspector"]
~/.codex/agents/ / プロジェクト共有: .codex/agents/agents.max_depthはデフォルト1(再帰的委任が必要な場合のみ変更)6観点×1エージェントで並列PRレビュー: セキュリティ・コード品質・バグ・競合状態・テスト安定性・保守性
ChatGPT mobile接続: Remote Controlを有効化→QRコードスキャン。長時間タスクをモバイルから監視・承認できる。
--- commit/SKILL.md --- name: commit description: Stage and commit changes in semantic groups. Use when the user wants to commit or organize commits. --- 1. Do not run `git add .`. Stage in logical groups. 2. Group: feat → test → docs → refactor → chore. 3. Write concise commit messages.
~/.codex/skills/ / チーム: .agents/skills/$skill-creator / $skill-installer[goal] timeout = "72h" enabled = true checkpoint = "8h"
Claude CodeのManaged Agents(Dreaming / Outcomes / Multiagent Orchestration)に相当する統合エージェントOS機能はCodexに存在しない。
| 機能 | Codexでの代替 |
|---|---|
| Dreaming(セッション間記憶) | AGENTS.mdに手動でルール・学習を蓄積する |
| Outcomes(評価ループ) | Stop Hookでテスト実行→失敗時に再実行する |
| Multiagent Orchestration | Subagents + Goal mode内での並列タスク分解 |
Codexの強みはGoal modeによる長期タスク委任。細かいエージェント制御よりも「ゴールを定義して長期委任する」スタイルが向いている。
[automations] schedule = "0 9 * * 1" # 毎週月曜 9:00 webhook_url = "https://hooks.slack.com/services/..." task = "週次PRレビューサマリーを生成してSlackへ通知" worktree = true
$skill-name形式)--%をPowerShell本体と異なる解釈をしていたため、悪意あるリポジトリを開いた場合にファイル書き込み系gitコマンドが承認プロンプトなしに実行されうる脆弱性が公表された。macOS/LinuxでもPowerShell Core(pwsh)がインストールされていれば影響。ファイルシステムサンドボックス自体は無効化されないため既定設定なら影響は限定的。修正済みとされるが具体的な修正バージョンは未確認。詳細はニュース参照。--worktree・/worktreeで分離checkoutを作成できる実験的worktreeサポートを追加。作業を継続したままインラインで質問に回答できる機能・Vim R置換モード(undo/dot-repeat対応)・Windowsのバックグラウンド共有Codexサーバーも追加。非推奨のcodex mcp-serverエントリポイントは廃止。詳細はニュース参照。gpt-6-astra、コンテキスト1Mトークン)を発表。7月のHugging Faceインシデントを受け安全対策を追加してリリース。一般提供版はサイバーセキュリティ関連の一部プロンプトを拒否。Codex CLIは0.153.1〜0.153.4(9/3〜9/4)で順次対応、Amazon Bedrockのモデル選択肢にも追加。詳細はニュース参照。u(undo)・Ctrl+R(redo)を追加し、貼り付け内容や添付ファイルを含む下書き全体を維持したまま元に戻し可能に。プラグインCLIがリモートマーケットプレイスからのプラグイン一覧表示・インストール・削除に対応。app-server切断後の自動再接続で下書き・トランスクリプトを保持。Guardianのレビュー履歴がcompaction・再起動・フォークをまたいで保持されるように改善。詳細はニュース参照。.git/configのcore.fsmonitorを悪用し、git status等のコンテキスト収集コマンド実行だけで任意コード実行を許してしまう脆弱性がgoose・Claude Code・Codex等7ツールで公表(Manifold Security)。OpenAIは同日、Codexの同種脆弱性について3件のCVEを独自発行。.git付きでzip等から受け取ったリポジトリの.git/configは開く前に確認を推奨。詳細はニュース参照。/・?によるドラフト内検索を追加。レート制限バナーが利用量確認・クレジット管理・プラン変更のアクションを提供するように刷新。MCPサーバー名に:・@・/・.を使用可能に。個別MCPツールにoutput_token_limit設定を追加。planningツールが既定で無効化(⚠️)。Guardian承認レビューがモデルメタデータ経由のNode REPLポリシーを正しく反映するよう修正(🔒)。詳細はニュース参照。@メンションで他のCodexタスクを参照しターミナルから読み取り・作成・メッセージ送信が可能に。/copyが全文/コードブロック単位/blockquote単位のピッカー形式に。トップレベルターン中断時にコマンド/MCPハンドラーを実行するInterrupthooksを新設。信頼されていないプロジェクトはプロジェクト単位のAGENTS.md指示を供給できなくなり、権限変更後もmanaged deny-readルールが維持されるよう修正(🔒)。0.150.1でリモートcompactionの画像トークン予算計算を修正。詳細はニュース参照。codex agents」ダッシュボードを追加。TUI向け作業ディレクトリ操作コマンド(/cd・/pwd・/cwd)・既存セッションにメッセージを送るcodex queueも新設。codex doctorの診断範囲をエンドポイント保護・ネットワーク/プロキシ障害まで拡充。詳細はニュース参照。/exportでMarkdown書き出し可能に。codex exec forkでセッションフォーク、resumeピッカーからアーカイブ/復元も可能に。AWSプロファイル/リージョン設定・GPT-5.6ルーティングに対応したAmazon Bedrock Runtimeを組み込みプロバイダーとしてサポート。コマンドHookが非同期実行・MCPツール呼び出しに対応。サンドボックスが拒否/読み取り不能パスに対しLinux/Windows双方でfail-closedに(🔒)。詳細はニュース参照。--approve-for-meフラグで自動レビュー承認。会話を永続セクションに整理し長いトランスクリプトを段階閲覧。Cursor管理スキルのインポート・Claude/Cursor会話の重複なし同期に対応。MCP 2026-07-28プロトコル(オプトイン)。表示コマンドのシークレット・ベアラートークンを完全マスクするよう修正。codex exec --full-autoを削除。詳細はニュース参照。@openai/codex-security, v0.1.1, Apache 2.0)を公開。リポジトリの脆弱性スキャン・検出結果追跡・修正確認・CI/CD組み込みが可能。Codex本体とは別のスタンドアロンツール。詳細はニュース参照。/importでCursor・Claude Codeの設定(MCPサーバー・プラグイン・セッション・コマンド・記憶)を移行可能に。詳細はニュース参照。rmの亜種を追加検出・拒否理由を明確化)。承認フローの挙動が一部変わる可能性あり。詳細はニュース参照。