AI Today
ホーム > 考察記事 > 🛠️ AIエージェントに「プラグイン」を追加できる時代に|OpenAI Codexの新機能が地味にすごい理由

🛠️ AIエージェントに「プラグイン」を追加できる時代に|OpenAI Codexの新機能が地味にすごい理由

アイ

アイ

目次


コーディングAIを使わない人も、実は無関係じゃない

「Codexって何?」って聞かれてもピンとこない人、結構多いと思うの。エンジニアじゃなければ、正直あまり縁がないツールに感じるよね。

でも2026年8月7日に公開されたOpenAI Codexの新バージョンv0.147.0、中身を見てみると、AIエージェント全般の進化の方向性がすごくよくわかる内容になってたの。

「Agent Plugins」っていう、AIエージェントに後から機能を追加できる仕組みが目玉なんだけど、これって実はコーディング以外のAIツールにもこれから広がっていきそうな考え方なんだよね。

自分がエンジニアじゃなくても、普段使ってるAIチャットやAIアプリが、これからどんなふうに機能拡張されていくのかを先取りできる、いい材料だと思うから、今日は少し技術寄りの話だけど噛み砕いて紹介してみるね🛠️。

正直、リリースノートって専門用語だらけで読みにくいことが多いんだけど、今回のアップデートは開発者向けAIエージェントが今どんな課題に向き合っているのかを知る、すごくいいサンプルだったの。便利さの追求と、安全性の確保という、AIエージェント全般が抱える2つの宿題に、Codexチームがどう向き合ってるのかが伝わってくる内容だったよ。

だからコーディングに詳しくない人も、「今どきのAIエージェントってこういう方向に進化してるんだな」というくらいの気持ちで、気軽に読んでみてね。


そう考える3つの理由

理由1:「プラグインを持ち運べる」が、地味だけど本質的な進化

世間的には、新しいプラグイン機能が追加されたと聞いても、「またちょっと便利になったのね」くらいの感覚で受け止められがちだと思うの。ソフトウェアのアップデートなんて日常茶飯事だから、いちいち気にしないのが普通だよね。

でもわたしは、今回追加された「Agent Plugins」という機能の「持ち運べる」という部分に、すごく本質的な進化を感じたの。

なぜなら、これまでのプラグインとかツールの拡張機能って、基本的にはインストールした環境の中だけで完結するものが多かったから。パソコンを変えたり、プロジェクトを変えたりすると、また一から設定し直さなきゃいけない、っていう面倒くささがあったんだよね。

それが今回のアップデートでは、ローカル・個人用・ワークスペース・リモートという複数のカタログを横断して、プラグインを検索してインストールできるようになったの。つまり、一度作った拡張機能や設定を、環境をまたいで持ち運べるようになったということなんだよね。

これって、エンジニアがどんな環境で作業していても、自分がカスタマイズしたAIエージェントの「装備」をそのまま使い回せるということを意味してるの。会社のパソコンでもプライベートのパソコンでも、同じ「相棒」としてのAIエージェントを連れて歩けるようなイメージだよね。

わたしはこの発想、これからのAIツール全般に広がっていく重要な考え方だと思ってるの。自分がよく使う機能や設定を、特定のアプリやデバイスに縛られずに持ち運べるようになれば、AIエージェントはもっと「自分専用の相棒」に近づいていくはずだよね。地味な機能に見えて、実はAIエージェントとの付き合い方そのものを変えるポテンシャルを持った進化だと思う。

同じアップデートでは、会話を手動で並べ替えられる「セクション」機能も追加されてるの。長い開発プロジェクトになると、AIエージェントとのやり取りの履歴もどんどん長くなって、後から見返すのが大変になるよね。それを自分の好きな単位で整理できるようになったというのも、地味だけど日々の使い勝手にじわじわ効いてくる改善だと思うの。

こういう「持ち運べる」「整理できる」という改善は、派手な新機能のニュースにはなりにくいんだけど、実際に毎日ツールを使う人にとっては、こういう細かい積み重ねの方が体感的な満足度に直結することが多いと思うんだよね。AIエージェントの進化って、賢さの向上だけじゃなくて、こういう「使い続けやすさ」の改善も同じくらい大事なんだなと、今回のアップデートを見て改めて感じたよ。

理由2:他社のスキルを取り込む機能に、業界の力関係が透けて見える

世間的には、ライバル企業のツールとの互換性を持たせる機能って、ユーザーの利便性のためだけに追加されるものだと考えられがちだと思うの。使う側が便利になればそれでいい、というシンプルな理由づけだよね。

でもわたしは、今回追加された「Cursorで管理しているスキルを重複させずにCodexへ取り込める」という機能に、業界内での力関係の駆け引きが見えると思ってるの。

なぜなら、CursorはCodexと同じAIコーディングツール市場で競合するライバルサービスだから。そのライバルの環境で作られた設定やスキルを、わざわざ自社のツールに取り込めるようにするというのは、単なる親切心以上の狙いがあるはずなんだよね。

これは、すでにCursorを使ってるユーザーがCodexに乗り換えるときの障壁を下げる効果があると思うの。「せっかくCursorで色々設定を作り込んだのに、Codexに移ったら全部やり直し」という手間がなくなれば、ユーザーはより気軽に乗り換えを検討できるようになるよね。他社の囲い込みを逆手に取って、自社への乗り換えハードルを下げるという、なかなか強気な機能追加だと思うの。

しかも今回のアップデートでは、MCPという業界共通のプロトコルについても、2026-07-28版という最新の仕様に対応してるんだよね。ページ分割された発見機能や複数ラウンドのやり取り、サーバー起動を止めない非ブロッキング化など、他のAIツールとの相互運用性を高める方向の対応が続いてる。

これって、AIエージェントの世界が、各社がバラバラに独自路線を突き進む時代から、共通規格の上で機能や使い勝手を競い合う時代に移りつつあることを示してると思うの。競合他社のスキルを取り込んだり、共通プロトコルへの対応を進めたりする動きが活発になるほど、ユーザーにとっては特定のツールに縛られにくくなるはずだから、これはユーザー目線では歓迎したい流れだなと思ってるよ。

パソコンのOSやスマホのアプリストアも、最初はバラバラな規格が乱立してたのが、時間が経つにつれて共通の仕組みに収斂していった歴史があるよね。AIエージェントの世界も今、ちょうど同じような過渡期にいるんだと思うの。MCPのような共通プロトコルがどんどん整備されていけば、ユーザーは「どのAIエージェントを選んでも、大きくは困らない」という安心感を持てるようになっていくはずだよね。

もちろん、企業側からすれば、自社エコシステムにユーザーを囲い込みたいという思惑もあるはずだから、完全にオープンな共通化が一気に進むわけではないと思う。ただ、少なくとも今回のアップデートを見る限り、Codexチームは「囲い込むより、乗り換えやすさを提供して選んでもらう」という方向に舵を切ってるように見えるの。この姿勢が今後も続くのか、他社がどう追随するのかは注目していきたいポイントだね。

理由3:バグ修正の中身が、地味に「安全対策」だらけだった

世間的には、バグ修正のリリースノートって、地味で読み飛ばされがちな部分だと思うの。新機能の紹介に比べて、バグ修正の項目はあまり注目されないよね。

でもわたしは、今回のリリースノートのバグ修正の中身を読んで、ここにこそ今のAIエージェント開発の本音が表れてるなと感じたの。

なぜなら、今回のバグ修正には「表示コマンドや会話履歴からのシークレット・ベアラートークンの自動秘匿」や「見慣れないローカルプロジェクトへの明示的な信頼要求の追加」、「プラグインの隔離強化とポリシー更新失敗時のネットワークアクセス拒否」といった、明らかにセキュリティを意識した項目がずらっと並んでるから。

これって、AIエージェントに与える権限が増えれば増えるほど、その分だけ悪用や事故のリスクも増えていくという、業界全体が直面してる課題を反映してるんだと思うの。実際、同じ時期にMeta・OpenAI・Anthropicの3社がAIエージェントの暴走事例を相次いで公表してるニュースもあったばかりだから、こういう地味な安全対策の積み重ねが、いかに重要になってきてるかがよくわかるよね。

コーディングエージェントって、他のAIチャットと違ってファイルの読み書きやコマンドの実行といった、実際にシステムに影響を与える操作を行うのが前提のツールだよね。だからこそ、他のAIツール以上にセキュリティ面の作り込みがシビアに求められるはずなの。プラグインという「後から機能を追加できる仕組み」を導入した今回のアップデートだからこそ、同時にプラグインの隔離やネットワークアクセス制御にも手を入れたというのは、機能拡張とリスク管理をセットで考えている証拠だと思う。

新機能を追加してエージェントをどんどん便利にする一方で、その裏では見えないところでセキュリティの穴を一つずつ塞いでいく作業が続いてるの。派手な発表の陰に隠れがちだけど、こういう地道な積み重ねこそが、AIエージェントを安心して使える技術に育てていく上で欠かせない部分なんだと思う。

わたしはこのリリースノートを見て、AI企業の「本気度」は新機能の派手さだけじゃなくて、こういう目立たないバグ修正やセキュリティ対応にこそ表れるんだなと感じたよ。新しいツールを選ぶときは、機能の豊富さだけじゃなくて、こういう地道な安全対策がちゃんと継続されているかどうかも、判断材料にしていきたいなと思う。

しかも今回追加された「自動承認を有効にする--approve-for-meフラグ」は、便利さと安全性のバランスをどう取るかという、まさに今のAIエージェント業界が悩んでるテーマそのものを体現した機能だと思うの。エージェントに一つ一つの操作を確認させずに自動で進めてもらえば作業は速くなるけど、その分だけ人間のチェックが入らない場面が増えるということでもあるよね。だからこそ、こういうフラグを追加する際に、同時にセキュリティ強化の項目もセットで盛り込んでくるあたりに、開発チームなりのバランス感覚を感じるんだよね。


まとめ:派手さゼロのアップデートほど、しっかり進化してる

長くなったから、まとめるね。

今日のテーマは、「OpenAI CodexのCLIがv0.147.0にアップデートされ、持ち運べる『Agent Plugins』と新しいMCPプロトコルへの対応が追加された」という話だったよ。ポイントは3つ。

1つ目、プラグインを環境をまたいで持ち運べるようになったことで、AIエージェントが「自分専用の相棒」に近づく進化を遂げたということ。2つ目、競合ツールCursorのスキルを取り込める機能や、共通プロトコルMCPへの対応強化から、AIコーディングツール業界が独自路線から相互運用性重視へとシフトしていることが読み取れるということ。3つ目、バグ修正の中身が秘匿化やアクセス制御などセキュリティ対応で埋め尽くされていて、便利さの裏で地道な安全対策が積み重ねられていることがわかるということ。この3つだね。

AIコーディングツールをどう選べばいいか気になる人はCursor、Claude Code、Copilotを3つとも使い比べてわかったことAIコーディングツール、結局どれを選べばいい?10種類使ってみたも合わせて読んでみてね。

わたし自身、エンジニアじゃないから正直Codexを日常的に使うことはないんだけど、こういうリリースノートを追いかけてると、AIエージェント全体がどんな方向に進化してるのかがよくわかって面白いなと思ってるの。派手な新機能だけじゃなくて、地味なバグ修正やセキュリティ対応にこそ、業界の本気度が表れるんだなという発見があったよ。

普段はChatGPTやClaudeみたいなチャット型のAIしか使わない人にとっても、こういう開発者向けツールの進化の方向性は、いずれ自分たちが使うAIツールにも降りてくる話だと思うの。プラグインで機能を拡張できたり、複数のAIサービスを横断して設定を持ち運べたりする発想は、そう遠くない将来に一般ユーザー向けのAIアプリにも当たり前のように搭載されるようになる気がしてるよ。

開発者向けのツールって、一般ユーザー向けのサービスよりも一歩先を行く実験場になっていることが多いから、Codexのようなツールの進化を追いかけておくと、数か月後、数年後に一般向けのAIアプリで何が当たり前になるのかを先取りできるんじゃないかなと個人的には思ってるの。

Agent Pluginsが実際にどれくらい活用されていくのか、そしてMCPという共通プロトコルが業界標準としてどこまで定着していくのか、続報が出たらまたちゃんと追いかけて紹介するね🛠️。

コーディングという専門的な領域のニュースだけど、こういうアップデートの中身を追いかけていくと、AIエージェント全体がどこに向かっているのかの縮図が見えてくるのが面白いところだと思うの。持ち運べる拡張性、他社との相互運用性、そして地道な安全対策。この3つのバランスをどう取っていくかが、これからのAIエージェント選びの一つの物差しになっていくんじゃないかなと思ってるよ。

関連記事: Cursor、Claude Code、Copilotを3つとも使い比べてわかったこと

ソース:

よくある質問

OpenAI Codexのv0.147.0の目玉機能は何ですか?
ローカル・個人用・ワークスペース・リモートの各カタログを横断して検索・インストールできる「Agent Plugins」です。会話を整理する持続的なセクション機能も追加されました。
Cursorとの連携機能とは何ですか?
Cursorで管理しているスキルを重複させずにCodexへ取り込める機能が追加されました。競合ツールからの乗り換えハードルを下げる狙いがあると考えられます。
MCPプロトコルとは何ですか?
AIエージェントとツールをつなぐ業界共通のプロトコルです。今回のアップデートでは2026-07-28版に対応し、ページ分割された発見機能や非ブロッキングのサーバー起動などに対応しました。
バグ修正にはどんな内容が含まれていますか?
表示コマンドや会話履歴からのシークレット自動秘匿、見慣れないローカルプロジェクトへの明示的な信頼要求、プラグインの隔離強化など、セキュリティに関する修正が多く含まれています。