設定完了後、新しい Codex セッションを開き、タスクにログイン状態が必要と判断した場合、Chrome への切り替えを提案する。ユーザーはまた、プロンプト内で直接呼び出すこともできる例:「@Chrome open Salesforce and update the account from these call notes.」
OpenAI の説明によると、Codex は新しいサイトにアクセスする前に、ユーザーに確認を求め、ホスト名を基にした提示を行う。ユーザーは「今回だけ許可」「このホストを常に許可」「拒否」を選択できる。Computer Use の設定にはホワイトリストとブラックリスト管理もあり、ドメインごとに細かく制御可能。
OpenAI Codex の Chrome 拡張機能がリリースされ、ログイン状態であなたのコンピュータを操作できます
OpenAI の AI プログラミングアシスタント Codex は 7 日に Chrome 拡張機能をリリースし、AI がユーザーに代わって Gmail、Salesforce などの実アカウントにログイン状態で操作できるようになった。
(前提:Google Stitch オープンソース設計システム:DESIGN.md で Claude Code、Codex、Antigravity が高品質な UI を生成)
(補足:Harness Engineering(AI操縦エンジニアリング)入門編:OpenAI 最新のプログラミング標準、簡単にLv.1を達成する方法)
この記事目次
Toggle
OpenAI は 7 日に CLI v0.129.0 と同期して Codex Chrome 拡張機能をリリースし、ユーザーがログイン状態を維持した実ブラウザ環境下で、Gmail、Salesforce、LinkedIn などの操作を直接行えるようにした。
Chrome 拡張機能とは何か、どう使うか
Codex のブラウザ戦略は三層構造:内蔵ブラウザ(in-app browser)、外部プラグイン連携、そして今回の Chrome 拡張機能。各層には役割分担がある。
内蔵ブラウザはローカル開発サーバー(localhost)、静的ファイルのプレビュー、ログイン不要の公開ページを処理する。利点は閉鎖性で、すべてのプレビューと認証作業は Codex 内部に留まり、ユーザーの Chrome 個人データには触れない。
一方、Chrome 拡張機能は内蔵ブラウザが対応できないシナリオを補う:ログイン状態が必要なウェブサイト。ユーザーが Codex の Plugins ページから Chrome 拡張を追加し、案内に従ってインストールと Chrome の許可リクエストを承認すれば、「Connected」と表示されて設定完了。
プラグイン設定から Chrome を設定する
Codex で拡張機能を設定する手順:
Codex を開き、Plugins(プラグイン)ページに進む。
Chrome 拡張機能を追加。
設定手順に従って操作。システムが Chrome 拡張のインストールまたは連携を案内し、Chrome の権限リクエストを承認させる。
Chrome を開き、Codex の拡張機能が Connected(接続済み)と表示されていることを確認。
拡張機能の設定が完了したら、新しい Codex の会話を開始する。タスクでログイン済みのウェブサイトにアクセスする必要がある場合、Codex は積極的に Chrome の使用を提案する。直接プロンプト内から呼び出すことも可能:
設定完了後、新しい Codex セッションを開き、タスクにログイン状態が必要と判断した場合、Chrome への切り替えを提案する。ユーザーはまた、プロンプト内で直接呼び出すこともできる例:「@Chrome open Salesforce and update the account from these call notes.」
OpenAI は公式ドキュメントで、これら三つのツールはタスクに応じて切り替え可能と強調:専用のプラグインがある場合は優先的に使用し、ブラウザのログインが必要なときは Chrome に切り替え、ローカル開発や静的ページは内蔵ブラウザを使う。
ログイン状態と閲覧履歴の許可コスト
Chrome 拡張機能のインストール時に求められる許可リストは以下の通り:
「すべてのウェブサイトのデータを読み取り、変更する」は最も影響範囲が広く、ユーザーのすべてのサイト上の行動や入力内容に関わる。
OpenAI の説明によると、Codex は新しいサイトにアクセスする前に、ユーザーに確認を求め、ホスト名を基にした提示を行う。ユーザーは「今回だけ許可」「このホストを常に許可」「拒否」を選択できる。Computer Use の設定にはホワイトリストとブラックリスト管理もあり、ドメインごとに細かく制御可能。
また、「Elevated Risk」(高リスク)とマークされた二つのオプションも明示されている:「ブラウザ内容を永続的に許可」では、Codex はすべてのサイト確認をスキップし、「閲覧履歴」も任意で許可できる。ただし、OpenAI は悪意や誤誘導のページ内容により、情報が意図しない場所にコピーされるリスクも警告している。
データの保存について、OpenAI は Chrome の操作履歴を別途保存しないとし、ブラウザの活動が Codex のタスクシナリオの一部となった場合のみ、保存されると述べている。保存される内容は、ページから読み取ったテキスト、スクリーンショット、ツール呼び出し、要約、またはスレッド内の他の情報。
つまり、Codex が何を読んだか、何の画像をキャプチャしたかは、OpenAI の保存システムに記録される。閲覧履歴を保存しないこととは別の話だ。