<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Access Tokens on KnightLiブログ</title>
        <link>https://www.knightli.com/ja/tags/access-tokens/</link>
        <description>Recent content in Access Tokens on KnightLiブログ</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>ja</language>
        <lastBuildDate>Sun, 17 May 2026 09:12:07 +0800</lastBuildDate><atom:link href="https://www.knightli.com/ja/tags/access-tokens/index.xml" rel="self" type="application/rss+xml" /><item>
        <title>Codex が ChatGPT モバイルからのリモートアクセスに対応、Enterprise ワークスペースで Access Tokens が利用可能に</title>
        <link>https://www.knightli.com/ja/2026/05/17/codex-mobile-remote-access-enterprise-access-tokens/</link>
        <pubDate>Sun, 17 May 2026 09:12:07 +0800</pubDate>
        
        <guid>https://www.knightli.com/ja/2026/05/17/codex-mobile-remote-access-enterprise-access-tokens/</guid>
        <description>&lt;p&gt;OpenAI は 2026 年 5 月 14 日、ChatGPT Enterprise &amp;amp; Edu Release Notes を更新し、Codex に関する 2 つの変更を発表しました。Codex が ChatGPT モバイルアプリからのリモートアクセスに対応し、Enterprise ワークスペースで Codex access tokens を使った制御された自動化が可能になりました。&lt;/p&gt;
&lt;p&gt;これはモデル能力の発表ではありません。Codex という製品の形が変わりつつあるという話です。Codex は、ローカル環境や Web セッション内の coding assistant から、長時間実行でき、遠隔から管理でき、企業の自動化ワークフローに接続できる coding agent へ近づいています。&lt;/p&gt;
&lt;h2 id=&#34;今回の更新内容&#34;&gt;今回の更新内容
&lt;/h2&gt;&lt;p&gt;OpenAI Help Center によると、Codex は ChatGPT mobile app からのリモートアクセスに対応しました。ユーザーはスマートフォンから実行中の Codex 環境に接続し、長時間タスクを追跡し、必要なタイミングで介入できます。&lt;/p&gt;
&lt;p&gt;同時に、ChatGPT Enterprise ワークスペースでは Codex access tokens が利用可能になりました。これは信頼された非対話型のローカルワークフロー向けで、毎回ブラウザでログインしなくても、ChatGPT workspace identity と企業側の制御を使って自動化を実行できます。&lt;/p&gt;
&lt;p&gt;今回の更新は、次の 2 つの入口として理解できます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;モバイルリモートアクセス：Codex が長時間タスクを実行しているとき、ユーザーが PC の前にいない問題を解決する。&lt;/li&gt;
&lt;li&gt;Access Tokens：企業の自動化スクリプトが制御された ID で Codex ワークフローを使えるようにする。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;モバイルリモートアクセスが解決する問題&#34;&gt;モバイルリモートアクセスが解決する問題
&lt;/h2&gt;&lt;p&gt;Codex のタスクは、いつも数秒で終わるわけではありません。実際の開発では、リポジトリを読み、複数ファイルを変更し、テストを実行し、コマンド出力を待ち、エラーに応じて修正を続け、途中でユーザーの承認を求めることがあります。&lt;/p&gt;
&lt;p&gt;これまでは、こうしたタスクではユーザーがローカル Mac、デスクトップアプリ、CLI、IDE の近くにいる必要がありました。今後は ChatGPT モバイルアプリがリモートコンソールになり、PC から離れていても Codex を追跡できます。&lt;/p&gt;
&lt;p&gt;OpenAI は、モバイル側で基盤環境のリアルタイム状態を確認できると説明しています。対象には次が含まれます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;プロジェクトコンテキスト。&lt;/li&gt;
&lt;li&gt;approvals。&lt;/li&gt;
&lt;li&gt;screenshots。&lt;/li&gt;
&lt;li&gt;terminal output。&lt;/li&gt;
&lt;li&gt;diffs。&lt;/li&gt;
&lt;li&gt;test results。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ユーザーはスマートフォンから Codex の質問に答え、実行をリダイレクトし、操作を承認し、出力を確認し、複数の connected hosts を切り替えられます。基盤タスクは Mac host や接続されたリモート環境で動き続け、スマートフォンは確認と制御のために使われます。&lt;/p&gt;
&lt;h2 id=&#34;開発者にとっての価値&#34;&gt;開発者にとっての価値
&lt;/h2&gt;&lt;p&gt;この機能は、長時間実行され、途中確認が必要な開発タスクに特に向いています。&lt;/p&gt;
&lt;p&gt;たとえば：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Codex が時間のかかるテストを実行していて、外出中に結果を確認したい。&lt;/li&gt;
&lt;li&gt;Codex が複数ファイルを変更し、スマートフォンで diff を見てから次のステップを承認したい。&lt;/li&gt;
&lt;li&gt;Codex が危険な操作の前で確認待ちになっており、遠隔で処理したい。&lt;/li&gt;
&lt;li&gt;ローカル Mac に複数の connected hosts があり、スマートフォンで状態を切り替えて見たい。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;価値はスマートフォンでコードを書くことではありません。ずっと PC の前にいる必要がなくなることです。Codex は元の環境で作業を続け、ユーザーは重要な節目だけ介入します。&lt;/p&gt;
&lt;p&gt;これは Codex が「バックグラウンド Agent」に近づいていることも示しています。タスクは継続実行でき、ユーザーが常時オンラインでなくてもよい一方、承認と制御は人間側に残ります。&lt;/p&gt;
&lt;h2 id=&#34;access-tokens-が解決する問題&#34;&gt;Access Tokens が解決する問題
&lt;/h2&gt;&lt;p&gt;Codex access tokens は ChatGPT Enterprise ワークスペース向けです。重点は個人ユーザーの通常ログインではなく、企業内の信頼された自動化です。&lt;/p&gt;
&lt;p&gt;企業には、非対話的に実行したいローカルまたは内部ワークフローがよくあります。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;定期的なコードチェック。&lt;/li&gt;
&lt;li&gt;管理されたマシン上での Codex ワークフロー起動。&lt;/li&gt;
&lt;li&gt;Codex と社内開発ツールチェーンの接続。&lt;/li&gt;
&lt;li&gt;ブラウザを開かずにワークスペース ID を使うこと。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Access tokens により、これらのワークフローは ChatGPT workspace identity を持って実行され、同時に企業ポリシーの制御を受けます。一時的な手動ログインより自動化に向いており、個人資格情報の共有よりガバナンスに載せやすい仕組みです。&lt;/p&gt;
&lt;h2 id=&#34;普通の-api-key-ではない&#34;&gt;普通の API key ではない
&lt;/h2&gt;&lt;p&gt;この点は重要です。Codex access tokens は、単なる万能 API key と理解すべきではありません。&lt;/p&gt;
&lt;p&gt;OpenAI の説明では、access tokens は ChatGPT Enterprise ワークスペースで利用でき、管理者はワークスペースレベルの可用性を管理でき、許可されたロールを持つメンバーは自分の tokens を作成できます。利用可能な場合、ガバナンス画面にも access token の活動が反映されます。&lt;/p&gt;
&lt;p&gt;つまり、access tokens は企業の権限、ロール、監査フレームワーク内に置かれています。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;管理者がワークスペースで有効にするかを決められる。&lt;/li&gt;
&lt;li&gt;すべてのメンバーが当然作成できるわけではない。&lt;/li&gt;
&lt;li&gt;token の活動はガバナンスビューに入る可能性がある。&lt;/li&gt;
&lt;li&gt;ChatGPT workspace identity と企業側の制御を継承する。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;個人が長期秘密鍵を気軽に作成するのとは違います。&lt;/p&gt;
&lt;h2 id=&#34;安全な初期設定remote-control-はデフォルトでオフ&#34;&gt;安全な初期設定：Remote Control はデフォルトでオフ
&lt;/h2&gt;&lt;p&gt;Codex mobile remote access は、コード環境、ターミナル出力、diff、テスト結果、操作承認に関わります。デフォルトで有効なら、企業にとって明確なセキュリティリスクになります。&lt;/p&gt;
&lt;p&gt;そのため OpenAI の初期設定は保守的です。remote control はデフォルトでオフで、管理者または owner が Workspace settings で有効にする必要があります。&lt;/p&gt;
&lt;p&gt;モバイルリモートアクセスの有効化には、次の要素が関係する場合があります。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;workspace-enabled Remote Control access。&lt;/li&gt;
&lt;li&gt;SSO。&lt;/li&gt;
&lt;li&gt;多要素認証。&lt;/li&gt;
&lt;li&gt;passkey。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これは、アプリを更新したら全員が自動的に使える機能ではなく、企業の IT とセキュリティチームが設定すべき機能です。&lt;/p&gt;
&lt;h2 id=&#34;利用前に必要な更新&#34;&gt;利用前に必要な更新
&lt;/h2&gt;&lt;p&gt;OpenAI は、モバイルリモートアクセスを使うには両側の更新が必要だと説明しています。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ChatGPT mobile app。&lt;/li&gt;
&lt;li&gt;macOS 上の Codex app。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ワークスペース側の要件によっては、セットアップ時に SSO、多要素認証、passkey フローが発生することもあります。&lt;/p&gt;
&lt;p&gt;実際に導入する場合、企業管理者はまず Workspace settings の remote control 設定と、どのメンバーまたはロールに利用を許可するかを確認する必要があります。&lt;/p&gt;
&lt;h2 id=&#34;企業での-codex-利用への影響&#34;&gt;企業での Codex 利用への影響
&lt;/h2&gt;&lt;p&gt;今回の更新は、Codex を 2 つの方向へ進めます。&lt;/p&gt;
&lt;p&gt;第一に、Codex は長時間タスクに向きます。以前は長時間タスクではユーザーがずっと見ている必要がありましたが、今後はスマートフォンで状態を確認し、操作を承認できるため、Codex をバックグラウンドで動かしやすくなります。&lt;/p&gt;
&lt;p&gt;第二に、Codex は企業自動化に向きます。Access tokens により、非対話型ワークフローに正式な ID 経路ができ、内部 CI、コードレビュー、スクリプト、開発プラットフォームとの接続がしやすくなります。&lt;/p&gt;
&lt;p&gt;この 2 つを合わせると、Codex は単なる開発者の手元の AI 助手ではなく、企業の開発フローに組み込まれる管理可能な agent へ近づいています。&lt;/p&gt;
&lt;h2 id=&#34;注意すべき境界&#34;&gt;注意すべき境界
&lt;/h2&gt;&lt;p&gt;今回の更新は便利ですが、Codex を完全に無人で任せてよいという意味ではありません。&lt;/p&gt;
&lt;p&gt;企業利用では、引き続き次の点に注意が必要です。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;どのプロジェクトでリモート制御を許可するか。&lt;/li&gt;
&lt;li&gt;どのコマンドに承認が必要か。&lt;/li&gt;
&lt;li&gt;token をどう作成、ローテーション、失効するか。&lt;/li&gt;
&lt;li&gt;mobile remote access が社内のデバイス管理ポリシーに合うか。&lt;/li&gt;
&lt;li&gt;ターミナル出力、スクリーンショット、diff に機密情報が含まれないか。&lt;/li&gt;
&lt;li&gt;監査ログとガバナンス画面が社内コンプライアンス要件を満たすか。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;特に access tokens は、自動化フローに入った時点で他の企業資格情報と同じように扱うべきです。最小権限、定期的なローテーション、ハードコード回避、不要 token の速やかな失効が必要です。&lt;/p&gt;
&lt;h2 id=&#34;まとめ&#34;&gt;まとめ
&lt;/h2&gt;&lt;p&gt;今回の OpenAI Codex 更新は焦点が明確です。ChatGPT モバイルから Codex の長時間タスクにリモートアクセスでき、Enterprise ワークスペースでは Codex access tokens による制御された自動化が可能になりました。&lt;/p&gt;
&lt;p&gt;前者は、開発者がずっと PC の前にいる必要を減らします。後者は、企業が Codex をより正式に社内ワークフローへ接続できるようにします。両者を合わせると、Codex は対話型 coding assistant から、遠隔管理、監査、自動化接続に向いた企業向け coding agent へ進んでいることが分かります。&lt;/p&gt;
&lt;p&gt;参考リンク：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://help.openai.com/en/articles/10128477-chatgpt-enterprise-edu-release-notes&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;
    &gt;OpenAI Help Center：ChatGPT Enterprise &amp;amp; Edu - Release Notes&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</description>
        </item>
        
    </channel>
</rss>
