01 / QUICK GUIDE
まず、30秒でつかむ
- 01
OpenAIは8月29日、Codex 0.151.0を公開しました。新機能より、権限、隔離環境、ツール接続を安定させる修正が目立つ更新です。
- 02
作業場所を変えてもサンドボックス制限を弱めず、権限状態が変わった後に古い安全判定で操作を許可しないよう改善しました。
- 03
子エージェントの利用量を親の目標へ計上し、モデル切り替え時のツール設定も維持します。ただし安全性や費用削減の保証値は公表されていません。
02 / KEY WORDS
専門用語を、やさしく。
ここだけ押さえれば、残りの本文はスムーズに読めます。
- サンドボックス
- AIが動かす処理を隔離し、許可していないファイルや機能へ触れにくくする仕組みです。壁があることと、無条件に安全であることは別です。
- 権限プロファイル
- 読み取り、書き込み、外部通信など、AIに許す操作の範囲をまとめた設定です。会話の途中でも同じ境界が保たれる必要があります。
- MCP
- Model Context Protocolの略で、AIが外部ツールやデータへ共通方式で接続するための規格です。接続先ごとの信頼確認は別に必要です。
- 子エージェント
- 大きな仕事の一部を分担する別のAI実行単位です。並行作業を進められますが、その操作とトークン利用も全体管理へ含めます。
03 / THE FACTS
何が起きたのか
OpenAIは8月29日9時55分39秒UTC、Codex 0.151.0を公式GitHubで公開しました。リリースノートは新機能三件と、権限や実行環境に関する複数の修正を挙げています。
復元した権限プロファイルを、ターミナル画面の会話ターンをまたいで維持するようにしました。また、作業場所を変える操作でサンドボックス制限が弱まらないよう修正しています。
権限状態が変わった後に、Guardianという安全判定機能の古い分類を使って操作を許可しないようにしました。過去の許可を現在の状態へ持ち越さないための変更です。
遠隔実行のサンドボックスは、実行先に実在するホームディレクトリ、OS、パスの規則を使うよう改善しました。端末ごとの差で制限判定がずれる問題を減らします。
モデルを切り替えたり、別モデルへ自動で退避したりしても、利用可能なツールと推論強度を正しく保つようにしました。子エージェントのトークン利用も親の目標予算へ数えます。
MCPでは、任意サーバーからツールを見つける待機時間を設定でき、拡張機能がツール結果をモデルへ渡す前に検査・置換できるようになりました。
つまり、何が重要なのか
0.151.0の核心は、AIの能力を増やすことより、権限と利用量の境界を会話の途中でも保つことです。作業場所やモデルが変わっても、安全設定が置き去りにならないよう整えました。
ただし、これは安全性の完成宣言ではありません。リリースノートに事故削減率や影響範囲はなく、利用者側の最小権限、ログ確認、重要操作の承認は引き続き必要です。
04 / THE CONTEXT
なぜ、今これが重要なのか
AIエージェントは回答するだけでなく、ファイルを読み、コマンドを実行し、外部サービスを呼びます。だから性能が上がるほど、許可の範囲を正しく引き継ぐ設計が重要になります。
たとえば作業フォルダを移動した後に以前の緩い権限が残れば、AIは利用者の想定外の場所へ触れるかもしれません。今回の修正は、その境界を状態の変化に合わせます。
子エージェントは仕事を速く分担できますが、利用量が見えなければ予算を超えます。安全な操作と費用の管理を、親の仕事全体で追う必要があります。
05 / WHAT IT MEANS FOR YOU
私たちには、何が変わる?
初心者は「AIに許可したか」だけでなく、「どのフォルダで、どの期間、どの操作を許したか」を確認します。許可はできるだけ短く、小さく区切ります。
会社で使うなら、モデル切り替え後も同じ禁止事項が効くかをテストします。読み取り禁止の場所、外部送信、重要コマンドを試験用データで確認します。
MCPの結果を事前に検査できる機能は、機密情報や不正な指示を止める入口になります。ただし検査ルールを設計しなければ、自動では守ってくれません。
トークン計上の改善は、子エージェントが安くなったという意味ではありません。隠れていた利用量を親の予算へ正しく足し、判断しやすくする変更です。
07 / NEXT ACTION
今日から、どう動くか
- 01
Codexの版を確認し、作業場所を変えた後も読み書きの制限が維持されるか試験する。
- 02
子エージェントを使う作業で、親のトークン予算と実際の総利用量を照合する。
- 03
MCP接続先ごとに、送ってよい情報、結果の検査方法、停止条件を一枚にまとめる。