公開日: 最終更新:
公式ドキュメント・公式発表などの一次情報を確認したうえで、株式会社Nexaが執筆・更新しています。AIツールの仕様や料金は変わることがあるため、導入判断の前に各公式サイトの最新情報もご確認ください。運営会社について
結論:Codex CLIは、macOS・Linuxならcurl -fsSL https://chatgpt.com/codex/install.sh | sh、WindowsならPowerShellでinstall.ps1を実行すればインストールできます。
要点– npm(npm install -g @openai/codex)とHomebrew(brew install --cask codex)でも入れられます。- codex: command not foundは、インストール先がPATHに入っていないか、ターミナルを開き直していないときに出ます。- フルアクセスは、サンドボックスと承認の両方を外す設定です。通常の端末では既定の設定のまま使います。
こんな方におすすめ– Codex CLIをこれから入れる方、インストール後にcodexが動かず止まっている方、社内端末への導入手順を確認したい担当者に向いています。
今日からできること– 下の早見表から自分のOSのコマンドを実行し、新しいターミナルでcodex --versionを確認します。
本記事は2026年9月29日時点のOpenAI公式ドキュメント、公式インストーラー、公式GitHubリポジトリを開いて確認した内容です。
Codex CLIのインストールは、OSごとに公式のコマンドを1行実行するだけです。macOSとLinuxはターミナルでinstall.shを、WindowsはPowerShellでinstall.ps1を実行します。インストール後にcodex: command not foundと表示される場合は、シェルがcodexの場所を見つけられていません。PATHを確認すれば直せます。
まず、OS別のコマンドと、つまずきやすいエラーの対処を早見表にまとめます。
| 環境 | インストールコマンド(公式) | 更新するとき |
|---|---|---|
| macOS・Linux | curl -fsSL https://chatgpt.com/codex/install.sh | sh |
同じコマンドをもう一度実行する |
| Windows(PowerShell) | powershell -ExecutionPolicy ByPass -c "irm https://chatgpt.com/codex/install.ps1 | iex" |
同じコマンドをもう一度実行する |
| npm | npm install -g @openai/codex |
同じコマンドをもう一度実行する |
| Homebrew | brew install --cask codex |
brew upgrade --cask codex |
| 表示・症状 | まず試すこと |
|---|---|
-bash: codex: command not foundzsh: command not found: codex |
新しいターミナルを開く。直らなければexport PATH="$HOME/.local/bin:$PATH"を実行してからcodex --version |
Windowsでcodexが認識されない |
新しいPowerShellウィンドウを開く。Get-Command codexで場所を確認する |
| npmで入れたのに見つからない | npm config get prefixで出た場所のbinがPATHにあるか確認する |
codex initが使えない |
codex initというコマンドはない。codexを起動して/initと入力する |
| フルアクセスにしたい | 意味とリスクを承認とサンドボックスの章で確認してから判断する |
この記事では、インストール、認証、初回実行、権限設定、エラー対処の順に解説します。後半ではAGENTS.md、MCP、codex exec、CI、企業で使うときの確認項目も扱います。
なお、利用できる料金プラン、モデル、利用上限は変更される可能性があります。固定的な一覧ではなく、利用開始時にOpenAI公式の料金・プラン・モデル・上限ページを確認してください。
Codex CLIとは?インストール前に確認する動作環境
Codex CLIは、OpenAIが提供するローカル実行型のコーディングエージェントです。ターミナル上でリポジトリを調査し、ファイルを編集し、端末に入っているテストや開発ツールを実行できます。
対応している環境
公式ドキュメントが案内している環境は次のとおりです。
| 環境 | インストール前に確認すること |
|---|---|
| macOS | 追加の準備は不要。サンドボックスはmacOS標準の仕組み(Seatbelt)で動く |
| Linux | サンドボックス用にbubblewrapを入れておく(Ubuntu・Debianはsudo apt install bubblewrap、Fedoraはsudo dnf install bubblewrap) |
| Windows(PowerShell) | Windows 11が推奨。Windows 10はバージョン1809以降が実質的な条件で、対応は「ベストエフォート」とされている |
| Windows(WSL2) | Linuxと同じ手順で入れる。WSL1はCodex 0.115以降サポート対象外 |
公式のインストーラー(install.sh)が使うのはcurlまたはwgetとtarで、Node.jsは前提にしていません。npmで入れる場合だけNode.jsが必要で、npmパッケージの指定はNode.js 16以上です。
2026年9月29日時点の最新版は、npmとGitHubリリースで0.159.0でした。Homebrewは0.158.0で、配布経路によって反映の時期が少しずれます。
できること
一般的なチャットと異なり、許可された範囲で実際の作業を進めます。主な用途は次のとおりです。
- 初めて触るリポジトリの構成を説明する
- エラーの原因を調べ、修正候補を示す
- 影響範囲を限定してコードを変更する
- テスト、lint、型チェックを実行する
- 変更差分をレビューする
- 定型的な調査をスクリプトやCIへ組み込む
出力は常に正しいとは限りません。本番反映、削除、権限変更、外部送信は人が確認します。製品全体はOpenAI Codexのコーディングエージェント解説も参照してください。
Codex CLIをインストールする(macOS・Linux・Windows)
OpenAI公式が案内する方法は、スタンドアロンインストーラー、npm、Homebrewの3種類です。迷ったらスタンドアロンインストーラーを使います。複数の方法で重ねて入れると、どのcodexが動くかがPATHの順序で決まり、原因の切り分けが難しくなります。1つの方法に統一してください。
macOS・Linuxでインストールする
ターミナルで次のコマンドを実行します。
curl -fsSL https://chatgpt.com/codex/install.sh | sh
インストーラーはcodexを~/.local/binに置き、シェルの設定ファイルにPATHを追記します。追記先はmacOSのzshなら~/.zprofile、Linuxのbashなら~/.bashrcです。追記は次に開くターミナルから有効になるため、実行したターミナルでそのまま使う場合は、完了時に表示される次のコマンドを実行します。
export PATH="$HOME/.local/bin:$PATH" && codex
npmやHomebrewで入れたcodexがすでにある場合、インストーラーはそれを検出し、アンインストールするかを確認します。
Windowsでインストールする
PowerShellで次のコマンドを実行します。
powershell -ExecutionPolicy ByPass -c "irm https://chatgpt.com/codex/install.ps1 | iex"
既定のインストール先は%LOCALAPPDATA%\Programs\OpenAI\Codex\binで、ユーザーのPathにも追加されます。別のPowerShellウィンドウで使うときは、新しく開き直してからcodexを実行します。
Linux向けのツールを使う場合や、リポジトリがすでにWSL2にある場合は、WSL2の中でmacOS・Linuxと同じinstall.shを実行します。公式は、WSL2ではリポジトリを/mnt/c/の下ではなくLinux側のホームディレクトリに置くことを勧めています。
npm・Homebrewでインストールする
開発ツールをnpmやHomebrewで管理している場合は、次のコマンドでも入れられます。
npm install -g @openai/codex
brew install --cask codex
npmのパッケージ名は@openai/codexです。@openai/を付けないcodexは、別の作者によるドキュメント生成ツールです。
インストール結果を確認する
インストール後は、新しいターミナルを開いて確認します。
codex --version
codex --help
バージョンが表示されれば完了です。command not foundと表示された場合は、トラブル診断の章の手順でPATHを確認します。
更新する
更新は、入れたときと同じ方法で行います。スタンドアロンインストーラーとnpmは同じコマンドの再実行、Homebrewはbrew upgrade --cask codexです。自己更新に対応したリリースではcodex updateも使えます。
Codex CLIで認証する
主な認証方法はChatGPTとAPIキーです。適用される契約、管理設定、データ取扱方針が異なります。
ChatGPTでサインインする
対象プロジェクトとは別の安全な場所でも、次のコマンドから認証できます。
codex login
ブラウザでアカウントとワークスペースを確認します。初回起動時の「Sign in with ChatGPT」からも進められます。
ブラウザを使えないリモート端末などでは、公式がベータとして案内するデバイスコード認証を検討します。
codex login --device-auth
APIキーでサインインする
APIキーをコマンド履歴へ直接書かず、環境変数から標準入力へ渡します。
printenv OPENAI_API_KEY | codex login --with-api-key
APIキー利用は標準API料金に従います。発行、保管、失効を管理してください。基礎はOpenAI APIの使い方ガイドで補足します。
認証状態の確認とログアウト
codex login status
codex logout
公式情報によると、認証情報はOSの資格情報ストア、または既定のCodexホームにあるauth.jsonへ保存されます。ファイルにはアクセストークンが含まれるため、リポジトリへコピーしたり、チケットへ貼ったりしてはいけません。
Codex CLIを初めて実行する手順
最初の成功率を高めるコツは、いきなり修正を頼まず、作業場所と安全状態を確認することです。次の順番で進めます。
1. Gitの状態を確認する
cd /path/to/your-project
git status
既存の変更をコミットまたは退避し、専用ブランチを作ります。
git switch -c codex/first-task
2. 対象ディレクトリで起動する
codex
複数プロジェクトを含む上位フォルダではなく、対象リポジトリのルートから起動します。
3. 現在の設定を確認する
TUIで次を入力します。
/status
/permissions
1行ずつ入力します。/statusで設定、/permissionsで許可範囲を確認します。Gitで管理されたフォルダでは、ワークスペース内の編集を自動で進める設定(Auto)が推奨として提示されます。初回は/permissionsで読み取り専用に切り替え、調査だけを依頼すると安全です。
4. 説明だけを依頼する
最初の依頼例は次のとおりです。
このリポジトリの目的、主要ディレクトリ、実行方法、テスト方法を調査してください。
まだファイルは変更せず、不明点と想定リスクも示してください。
説明が実態と合っているかを確認したら、小さな変更へ進みます。
ログイン画面のエラー原因を調査してください。
まず修正計画と変更予定ファイルを示し、関係のないファイルは変更しないでください。
修正後に既存テストを実行し、差分と残るリスクを要約してください。
依頼文には、目的、対象範囲、禁止事項、完了条件、検証方法を含めます。変更してよい場所と期待結果を具体化してください。
覚えておきたい基本コマンド
日常的に使うCLIコマンドは次のとおりです。
| コマンド | 用途 |
|---|---|
codex |
対話TUIを起動する |
codex --help |
現在のCLIオプションを確認する |
codex login status |
認証方法と状態を確認する |
codex logout |
保存済み認証情報を削除する |
codex resume |
保存済みセッションを再開する |
codex exec "依頼" |
非対話でタスクを実行する |
codex mcp list |
設定済みMCPサーバーを一覧表示する |
codex completion |
シェル補完を生成する |
codex doctor |
インストール、設定、認証などの診断レポートを出す |
codex update |
更新を確認して適用する(自己更新に対応したリリースの場合) |
対話TUIで使う主なスラッシュコマンドは次のとおりです。
| コマンド | 用途 |
|---|---|
/status |
セッションの状態と設定を確認する |
/permissions |
許可範囲とサンドボックスを確認・変更する |
/model |
利用可能なモデルと推論設定を選ぶ |
/review |
変更内容をレビューする |
/init |
現在のディレクトリにAGENTS.mdのひな形を作る |
/mcp |
現在利用できるMCP接続を確認する |
codex initというサブコマンドは、公式のCLIリファレンスにはありません。初期設定にあたる操作は、codexを起動してから入力する/initです。
コマンドは更新されるため、codex --helpと公式CLIリファレンスを正としてください。
承認とサンドボックスを安全に設定する(フルアクセスの意味)
Codex CLIの安全性を理解するうえで重要なのは、サンドボックスと承認を分けて考えることです。
サンドボックスは書き込み先やネットワークなどの技術的境界です。承認ポリシーは、どの操作で確認するかを決めます。
| サンドボックス | 主な用途 | 注意点 |
|---|---|---|
read-only |
調査、説明、レビュー | ファイルの編集とコマンドの実行には承認が必要になる |
workspace-write |
対象ワークスペース内の修正 | ローカル作業の既定。ワークスペース外の編集とネットワーク利用は承認が必要 |
danger-full-access |
隔離済みの特殊な実行環境 | ファイルとネットワークの境界がなくなる。通常端末での常用は避ける |
承認ポリシーで選べるのはon-request(境界を越えるときに確認する)とnever(確認しない)です。以前あったuntrustedは廃止されました。設定ファイルに残っている場合は、公式の移行手順に沿って書き換えます。
起動時の既定の設定
Codex CLIは起動時にフォルダがバージョン管理されているかを調べ、次の設定を推奨します。
- Gitで管理されたフォルダ:Auto(
workspace-writeとon-requestの組み合わせ) - Gitで管理されていないフォルダ:
read-only
明示的に指定する場合は、次のように起動します。
codex --sandbox read-only --ask-for-approval on-request
codex --sandbox workspace-write --ask-for-approval on-request
フルアクセスとは何か
フルアクセスは、sandbox_mode = "danger-full-access"とapproval_policy = "never"を組み合わせた状態です。サンドボックスがなく、承認も求められません。コマンドラインでは--dangerously-bypass-approvals-and-sandbox(別名--yolo)が同じ意味になります。
公式は、この設定を推奨しないと明記しています。Codexの作業範囲がプロジェクトのフォルダに限られなくなり、意図しない削除などでデータを失うおそれがあるためです。使うのは、Dockerコンテナや専用の仮想マシンなど、外側で隔離された環境に限ります。
「承認の確認が多くて作業が止まる」ことが理由であれば、フルアクセスにする前に次の方法を検討します。
- 書き込み先を増やしたいだけなら、
--add-dirで対象ディレクトリを追加する - 特定のコマンドだけ許可したいなら、ルール(rules)で例外を定義する
- サンドボックスを維持したまま確認を減らすなら、
--sandbox workspace-write --ask-for-approval neverにする
サンドボックスはCodex内蔵のファイル操作だけに適用されるのではありません。Codexが起動するGit、パッケージマネージャー、テストランナーなども同じ境界を引き継ぎます。
承認画面では、次を確認します。
- 実行するコマンドは依頼した目的に必要か
- 対象パスは想定したリポジトリ内か
- 削除、上書き、権限変更を含まないか
- 外部ネットワークへ何を送るか
- 依存関係の追加やスクリプト実行を伴うか
- Git履歴やリモートへ影響しないか
承認とサンドボックスを無効化するバイパス系オプションは常用しません。必要な操作だけを許可するのが原則です。
\ AI活用の「次の一手」を一緒に考えませんか /
AI顧問の無料相談はこちらAGENTS.mdで作業ルールを共有する
毎回同じ注意事項を書くなら、AGENTS.mdを使います。Codex CLIは作業前にこのファイルを読み、リポジトリ固有のルールとして扱います。TUIの/initで下書きを作ることもできます。
プロジェクトルートには、最低限、次の内容を記載します。
# AGENTS.md
## 作業範囲
- 依頼に関係するファイルだけを変更する
- 生成物と秘密情報をコミットしない
## 検証
- 変更後に `npm test` を実行する
- `npm run lint` の結果を報告する
## 変更ルール
- 新しい本番依存関係を無断で追加しない
- データベース変更は実装前に計画を示す
- 既存の公開APIを壊さない
Codexは既定で~/.codexのグローバル指示を確認し、プロジェクトルートから作業ディレクトリまで探索します。各階層ではAGENTS.override.mdがAGENTS.mdより優先され、対象コードに近い指示が後から結合されます。
AGENTS.mdを長い設計書の置き場にする必要はありません。実行コマンド、変更禁止範囲、レビュー基準、参照すべき文書を簡潔に書きます。効果的なコンテキストの設計は、コンテキストエンジニアリングの解説も参考にしてください。
AI導入に関するお困りごとは、株式会社NexaのAI顧問がサポートします。「何から始めればいいか分からない」という段階からご相談いただけます。
MCPで外部ツールと接続する
MCP(Model Context Protocol)は、モデルを外部のツールや情報源へ接続する仕組みです。Codex CLIでは、ローカルプロセスとして動くSTDIOサーバーと、URLへ接続するStreamable HTTPサーバーを利用できます。
MCPサーバーを追加する基本形は次のとおりです。
codex mcp add <server-name> -- <stdio-server-command>
codex mcp list
codex mcp --help
OAuth対応サーバーは、別途ログインします。
codex mcp login <server-name>
設定は既定で~/.codex/config.tomlへ保存されます。信頼済みプロジェクトでは.codex/config.tomlへプロジェクト単位で置くこともできます。TUIでは/mcpで有効な接続を確認します。
MCPではコードや入力内容が外部へ送信される場合があります。追加前に次を確認してください。
- 接続先と運営主体を承認しているか
- どのデータを送信し、保存するか
- 読み取りと書き込みのどちらを許可するか
- 利用可能なツールを許可リストで絞れるか
- トークンを設定ファイルへ直書きしていないか
- OAuthの失効、停止、監査手順があるか
MCPの仕組みと選び方は、MCPサーバーの使い方ガイドで詳しく解説しています。
codex execでスクリプトやCIから実行する
codex execは、対話TUIを開かずにタスクを実行する非対話モードです。定期的な分析、リリースノート作成、CI失敗の調査などに向いています。
codex exec "リポジトリ構成と上位5件のリスクを要約してください"
進捗はstderr、最終メッセージはstdoutへ出力されるため、結果をパイプ処理できます。
codex execの既定サンドボックスは読み取り専用です。編集が必要な場合だけ、明示的に書き込みを許可します。
codex exec --sandbox workspace-write \
"失敗したテストを再現し、原因に関係する最小限の修正を行ってください"
danger-full-accessは隔離環境に限定します。旧--full-autoは非推奨で、新規スクリプトでは--sandbox workspace-writeが推奨されています。
すべてのイベントをJSON Linesで受け取る場合は--jsonを使います。
codex exec --json "リポジトリ構成を要約してください" | jq
最終メッセージは--output-last-messageで保存できます。決まった項目が必要なら、--output-schemaでJSON Schemaを指定します。
GitHub Actionsへ組み込む
公式のopenai/codex-action@v1は、APIキーの露出を抑えるプロキシと安全戦略を利用します。
Actionの利用に加え、次の原則を併用します。
- ワークフロー権限を読み取り中心にする
- 信頼できないコードを実行する工程へAPIキーを渡さない
- 変更は直接反映せず、パッチやPull Requestとして提出する
- 保護ブランチと人によるレビューを必須にする
- 専用ランナーを使い、実行後に環境を破棄する
動かないときのトラブル診断(command not foundほか)
インストール直後につまずきやすいのがcodex: command not foundです。先にこのエラーの直し方を説明し、そのあとでほかの症状を表にまとめます。
codex: command not found の直し方(macOS・Linux)
このエラーは、シェルがcodexの実行ファイルを見つけられないときに出ます。-bash: codex: command not found(bash)もzsh: command not found: codex(zsh)も原因は同じです。次の順で確認します。
- 新しいターミナルを開く。インストーラーが追記した
PATHは、次に開くターミナルから有効になります。 - 実行ファイルがあるか確認する。
ls ~/.local/bin/codexでファイルが表示されれば、インストール自体は成功しています。 - その場で
PATHを通す。下のコマンドを実行し、codex --versionが動くか確認します。 - 設定ファイルを確認する。動いた場合は、シェルの設定ファイルに同じ行があるかを確認し、なければ追記します。
export PATH="$HOME/.local/bin:$PATH"
codex --version
インストーラーがPATHを追記する設定ファイルは、OSとシェルで決まります。
| OSとシェル | 追記される設定ファイル |
|---|---|
| macOS・zsh | ~/.zprofile |
| macOS・bash | ~/.bash_profile |
| Linux・zsh | ~/.zshrc |
| Linux・bash | ~/.bashrc |
| 上記以外 | ~/.profile |
npmで入れた場合は、グローバルの実行ファイルがPATHに入っているかを確認します。npmはmacOS・Linuxでは{prefix}/binに実行ファイルを置きます。
npm config get prefix
ls "$(npm config get prefix)/bin/codex"
表示されたbinのパスがecho $PATHの結果に含まれていなければ、設定ファイルに追記します。Homebrewで入れた場合は、brew --prefixで表示される場所のbinがPATHにあるかを確認します。
Windowsでcodexが認識されない場合
PowerShellでcodexが見つからない場合は、次の順で確認します。
- 新しいPowerShellウィンドウを開く
Get-Command codexで、どの場所のcodexが使われているかを確認する%LOCALAPPDATA%\Programs\OpenAI\Codex\binにcodex.exeがあるかを確認する- npmで入れた場合は、
npm config get prefixで表示されるフォルダがユーザーのPathにあるかを確認する
WSL2の中で見つからない場合は、WSL2のシェルでwhich codex || echo "codex not found"を実行します。見つからない場合、公式はWSL2のシェルの中でinstall.shを実行する手順を案内しています。
サンドボックスの警告が出る場合(Linux・Windows)
Linuxで起動時にbwrapに関する警告が出る場合は、bubblewrapをパッケージマネージャーで入れます。Ubuntu 24.04では、入れたあとも警告が残ることがあり、公式はAppArmorのプロファイルを読み込む手順を案内しています。
Windowsでは、管理者の承認が必要なelevatedと、代替のunelevatedの2種類のサンドボックスがあります。会社の端末でセットアップに失敗する場合は、ローカルユーザーの作成やファイアウォール設定が許可されているかを情報システム部門に確認します。
そのほかの症状と対処
インストール以外の問題は、バージョン、作業場所、認証、権限、指示、差分の順で確認します。codexが起動する状態であれば、codex doctorでインストール、設定、認証、Gitなどの診断レポートを出せます。
| 症状 | 診断と対処 |
|---|---|
codexが見つからない |
新しいターミナルを開き、インストール先(~/.local/binなど)がPATHにあるか確認する |
| ログインできない | codex login statusで状態を確認する。ブラウザが使えなければデバイスコード認証を検討する |
| AGENTS.mdが反映されない | 起動場所、空ファイル、上位階層のAGENTS.override.mdを確認し、セッションを再起動する |
| 書き込めない | /permissionsで読み取り専用になっていないか確認し、必要な範囲だけ許可する |
| 外部接続できない | サンドボックス、プロキシ、証明書、許可済み接続先を確認する |
| MCPが起動しない | codex mcp listでコマンド、引数、環境変数、OAuth状態を確認する |
| 変更が広がった | 作業を止めてgit diffを確認し、依頼範囲を狭める |
MCPをrequired = trueにすると、初期化失敗時にcodex execもエラー終了します。意図した必須設定かを確認してください。
企業で安全に使うためのチェックリスト
企業導入では、データ、権限、変更、監査の境界を先に決めます。
| 段階 | 確認項目 |
|---|---|
| 導入前 | 対象業務、入力禁止情報、認証方式、責任者、公式利用条件を定めたか |
| 実行前 | 検証用リポジトリ、専用ブランチ、作業前コミットを用意したか |
| 権限設定 | 読み取りから始め、書き込み先とネットワークを最小化したか |
| 指示設定 | AGENTS.mdにテスト、禁止範囲、依存追加、秘密情報のルールを書いたか |
| 実行中 | コマンド、承認理由、接続先、変更ファイルを確認したか |
| 実行後 | git diff、テスト、lint、型チェック、セキュリティ検査を行ったか |
| MCP | 接続先、送信データ、ツール権限、認証情報、停止手順を審査したか |
| CI | 専用ランナー、最小権限、秘密情報の分離、PRレビューを設定したか |
| 運用 | バージョン更新、権限変更、例外承認、利用ログを定期確認するか |
影響が小さく、テストがあり、Gitで戻せる対象から始めます。生成された変更にも、保護ブランチ、静的解析、レビューを適用してください。
Codex CLIのインストールと使い方に関するよくある質問
Q. codex: command not found と表示されたらどうすればよいですか?
新しいターミナルを開いてcodex --versionを試します。直らない場合はexport PATH="$HOME/.local/bin:$PATH"を実行します。公式インストーラーは~/.local/binにcodexを置くため、この場所がPATHに入っていれば動きます。
Q. WindowsではWSLが必要ですか?
必須ではありません。PowerShellでinstall.ps1を実行すれば、Windowsのサンドボックスを使ってそのまま動きます。Linux向けのツールを使う場合や、リポジトリがWSL2にある場合はWSL2を選びます。WSL1はサポート対象外です。
Q. codex init というコマンドはありますか?
公式のCLIリファレンスにcodex initはありません。codexを起動してから/initと入力すると、現在のディレクトリにAGENTS.mdのひな形が作られます。
Q. Codex CLIのフルアクセスとは何ですか?
サンドボックスを外し、承認も求めない設定です。--dangerously-bypass-approvals-and-sandbox(別名--yolo)が該当します。公式は推奨しておらず、コンテナなど外側で隔離された環境に限って使います。
Q. Codex CLIは無料で使えますか?
利用条件は認証方式と契約で異なります。APIキーは標準API料金に従います。料金、対象プラン、利用上限はOpenAI公式で確認してください。
Q. ChatGPTとAPIキーのどちらで認証すべきですか?
ローカル作業では許可済みChatGPTワークスペース、CIではAPIキーが候補です。組織の認証方針に合わせてください。
Q. 日本語で依頼できますか?
日本語で依頼できます。目的、対象範囲、禁止事項、完了条件、検証方法を具体的に書いてください。
Q. Codex CLIの変更は元に戻せますか?
Gitで管理していれば戻せます。起動前にgit statusを確認し、専用ブランチとチェックポイントを作ってください。
Q. WordPressの開発にも使えますか?
はい。WordPressのテーマやプラグインも調査・修正できます。本番で直接起動せず、検証環境でテストと差分確認を行ってください。
Q. Codex CLIが勝手にファイルや外部サービスを変更しませんか?
実行可能な操作はサンドボックスと承認設定に左右されます。既定ではネットワークは使えず、書き込みはワークスペース内に限られます。読み取り専用から開始し、/permissionsで状態を確認してください。MCPやネットワークを有効にする場合も、接続先とツール権限を絞り、影響のある操作は承認対象にします。
Q. CIで安全に使うにはどうすればよいですか?
専用の一時ランナー、最小権限、APIキーの分離、読み取り専用からの開始、Pull Request経由の変更を組み合わせます。公式のCodex GitHub Actionを使う場合も、ワークフロー権限と秘密情報の到達範囲を確認してください。
まとめ:小さく始め、権限と差分を確認する
Codex CLIのインストールは、OSごとの公式コマンドを1行実行するだけです。command not foundが出たら、新しいターミナルを開き、インストール先がPATHにあるかを確認します。認証したら、対象リポジトリでcodexを実行します。最初は/statusと/permissionsを確認し、説明だけを依頼します。その後、変更範囲とテストを指定した小さなタスクへ進みます。
安全運用の要点は、対象を限定すること、権限を最小化すること、人がコマンドと差分を確認することです。AGENTS.mdでルールを共有し、MCPやCIは接続先と秘密情報を審査してから段階的に追加してください。
料金、モデル、対象プラン、利用上限、コマンド仕様は更新されます。実際の導入時には、以下のOpenAI公式情報とインストール済みCLIのヘルプを再確認しましょう。
AI導入に関するお困りごとをサポートします
株式会社NexaのAI顧問は、ツール選定から業務への適用、社内定着までを月額制でサポートします。特定のツールに限らず、「AIをどう使えばいいか分からない」という段階からご相談いただけます。
公式出典
本記事は、2026年9月29日時点で実際に開いて確認した以下の公式一次情報を参照しています。developers.openai.com/codexのURLは、learn.chatgpt.com/docsへ転送されます。
- Codex CLI|OpenAI
- Developer commands|OpenAI
- Authentication|OpenAI
- Agent approvals & security|OpenAI
- Sandbox|OpenAI
- Permissions|OpenAI
- Windows sandbox|OpenAI
- WSL|OpenAI
- Custom instructions with AGENTS.md|OpenAI
- Model Context Protocol|OpenAI
- Non-interactive mode|OpenAI
- Codex GitHub Action|OpenAI
- openai/codex|GitHub
- install.sh(公式インストーラー本体)|OpenAI
- @openai/codex|npm
- folders(実行ファイルの配置先)|npm Docs
この記事で参照した外部情報
- openai/codex|GitHubgithub.com
- @openai/codex|npmnpmjs.com
- folders(実行ファイルの配置先)|npm Docsdocs.npmjs.com
本文中でリンクしている外部ページの一覧です(自動生成)。最終確認日は本記事の最終更新日 2026-09-29 で、リンク先の内容はその後変わることがあります。
AI導入を検討中の方へ








