はじめに

2026年9月28日(日本時間)、OpenAI Codex CLI の rust-v0.158.0 がリリースされました。リリースノートの New Features には、TUIでのプロンプト候補(tui.prompt_suggestions)、フルスクリーンTUIでのコピー&ペースト機能の強化(Markdownフォーマット保持)、MCP(Model Context Protocol)サーバーへのOAuth認証対応、exec-serverのWebSocket接続セキュリティ向上、画像生成・編集における透明背景の明示的リクエスト、そして昇格した権限で実行されるコマンドでのターミナル入力承認のデフォルト有効化が並んでいます。Bug Fixes では、Windows・Linux のサンドボックスや macOS のパス権限チェックなどが修正されました。

注目アップデート深掘り

TUIでのプロンプト候補(prompt suggestions)

tui.prompt_suggestions を有効にすると、ターンが成功した後にフォローアップの候補が提示されるようになりました(#47911, #47929)。候補は Tab で編集してから送信できます。

TUIでのコピー機能強化とMarkdownフォーマット保持

フルスクリーンTUIで「copy-on-select(選択時自動コピー)」と「right-click paste(右クリックペースト)」が設定可能になり、トランスクリプトの選択範囲をコピーした際にMarkdownフォーマットが保持されるようになりました(#47639, #47896, #48118)。

Codex CLIとの対話内容をMarkdown対応のツール(GitHub Issues など)に転記する場面で、書式を保ったまま貼り付けられるのが利点です。なお、リリースノートには具体的な設定キーは記載されていません。

MCP ServerへのOAuth認証サポート拡充

本バージョンでは、事前登録されたOAuthクライアントシークレットを必要とするMCPサーバーへの接続がサポートされました(#47891)。これにより、codex mcp add --oauth-client-secret コマンドを使用してクライアントシークレットを指定できるようになりました。

Note: MCP(Model Context Protocol)は、Codex CLIが外部ツールやサービスと連携するためのプロトコルです。MCPサーバーを追加することで、Codexの機能を拡張できます。

OAuth クライアントを事前登録する方式の MCP サーバーは、クライアントシークレットがないと接続できません。社内ツールをそうした MCP サーバーとして公開している環境では、Codex から直接つなげられるようになります。

実用的な活用ポイント

今回のリリースは、日常的な開発ワークフローに複数の改善をもたらします。

TUIでの作業効率化: Markdownフォーマットを保持したコピー機能により、ポストモーテムや設計ドキュメントへの転記がしやすくなります。copy-on-selectを有効にすれば、選択するだけでコピーされます。

MCP連携: 事前登録型の OAuth クライアントを要求する MCP サーバーにも codex mcp add --oauth-client-secret で接続できます。

権限管理の改善: 昇格した権限で実行されるコマンドでは、ターミナル入力承認がデフォルトで有効になりました(#47799)。一方、runtime-only の権限付与では不要なレビューが発生しなくなっています(#48073)。

プラットフォーム固有の修正: Windows 10 の通常パスで起きていたサンドボックスの失敗(#47672)、Linux でネストされた書き込み可能ルートがあるときのサンドボックス起動(#47623)、macOS のシステムパスエイリアスによる不要な承認プロンプト(#47879)などが修正されています。

全変更点一覧

カテゴリ内容概要
FeatureTUIプロンプト候補tui.prompt_suggestions でターン成功後にフォローアップ候補を表示、Tab で編集してから送信 (#47911, #47929)
FeatureTUIコピー機能強化copy-on-selectと右クリックペーストの設定可能化、Markdownフォーマット保持 (#47639, #47896, #48118)
FeatureMCP OAuth認証事前登録OAuthクライアントシークレットを使用したMCPサーバー接続サポート、--oauth-client-secretフラグ追加 (#47891)
Featureexec-server WebSocketセキュリティベアラートークンによる直接接続とapp-server経由接続のセキュア化 (#47601, #47648)
Feature画像生成機能拡張画像生成・編集で透明背景を明示的にリクエスト可能に、編集がファイルとして保持された会話内画像を受け付けるように (#47484, #47956)
Featureターミナル入力承認昇格した権限で実行されるコマンドでデフォルト有効化、runtime-only権限での不要レビュー削減 (#47799, #48073)
FixWindowsサンドボックス修正Windows 10の通常パス、拒否された保存済み認証情報、大規模な権限ポリシーでの失敗の不具合修正 (#47672, #47695, #47919)
FixLinuxサンドボックス修正ネストされた書き込み可能ルートでの起動修正、LinuxとmacOSでのGitメタデータ保護維持 (#47623, #47974)
FixmacOSパス権限パッチ操作で既存権限がカバーするシステムパスエイリアスを認識し、不要な承認プロンプトを回避 (#47879)
Fix承認レビュー動作新規ユーザー入力到着時のリトライ、ステータス質問による自動アボート防止 (#47819)
FixMermaidレンダリングクォートラベルとアンパサンドのサポート、未サポート図のフォールバック説明追加 (#47572, #47678)
Fixコマンド完了イベント早期出力の含有、プロセス起動失敗のクライアント報告 (#47529, #47665)
ImprovementWebSocket認証基盤認証処理の codex-websocket-auth への抽出 (#47447)
Improvement並列処理最適化命令更新とツール準備の並列化 (#47458)
Improvementセッション制御エージェント操作の AgentControl 経由ルーティング (#47520)
Improvement分析記録強化サンドボックスバックエンドの実行分析への記録 (#47568)
ImprovementGuardian認可レビューのコンテキストアシスタントコンテキストの保持、メッセージ順序保持、明示的ユーザーゴール更新保持 (#47582, #47584, #47585, #47811)
Improvementプロセス起動基盤共有チャイルドランチャーへのルーティング、POSIXネイティブ起動、Linux起動ヘルパー統合 (#47603-#47617)
Improvementメトリクス収集グローバル操作メトリクスのバッファリング、実行RPC/プロセス起動トレーシング (#47619, #47680)
ImprovementリトライロジックRetry-Afterヘッダー尊重、ファイルブロブアップロードのHTTP 502/504リトライ (#47641, #47926)
ImprovementOTLP統合最終エージェント応答とGuardian評価のオプトインOTLPロギング追加 (#47649, #47870)
Improvementネットワークポリシー管理ネットワークポリシーの保持、拡張機能でのネットワークポリシー尊重 (#47663, #47742)
Improvement権限レンダリングエグゼキューターコンテキストを使用したリモート権限パス表示 (#47867)
ImprovementTUIユーザー体験クリップボードコピー中の応答性維持、起動ヒントのトランスクリプト内移動 (#47847, #47954)
Improvement診断機能ロールアウト履歴の診断レポート添付、SQLiteログ失敗時の保持と警告、TUIクライアントログのアップロード含有 (#47653, #47886, #47887, #47889)
Improvement設定管理設定マージ時のテーブルクローン削減、キーエイリアスの正規化、ネストされた正規パス対応、tui.whimsyエイリアス追加 (#47902-#47908)
ImprovementV8ビルド最適化検証済みチェックサムマニフェストの再利用、macOSとLinuxでのプリビルトアーカイブ使用 (#47915, #47951)
Improvement起動高速化起動時のWebSocket事前接続をツール探索と並行実行 (#47635)
ImprovementビルドCargo と対象の Bazel rustc ジョブで Transparent Huge Pages を要求 (#47962)

まとめ

rust-v0.158.0は、ユーザー体験、セキュリティ、安定性の三つの軸でバランスの取れたアップデートとなっています。TUIではプロンプト候補とMarkdownを保持したコピーが加わり、MCPのOAuthクライアントシークレット対応とexec-serverのベアラートークン認証も追加されました。

また、各プラットフォームでのサンドボックス不具合修正や Guardian 認可レビューのコンテキスト改善など、内部基盤の変更も多く含まれています。リリースノートの Changelog には 190 件の PR が並んでいます。

SREやインフラエンジニアにとっては、昇格権限コマンドでのターミナル入力承認のデフォルト化など、権限まわりの挙動変更を押さえておくとよいでしょう。


📚 Codex CLIをもっと深く学ぶなら