OpenAI の公式の説明(下の「公式のページ」)を、内容を足さずに読みやすい日本語に書き直したものです。公式の翻訳ではなく、OpenAI が作ったものでもありません。公式は予告なく変わるので、使う前に公式のページもご覧ください。
このページで分かること
- Codex の権限のモード(Ask for approval・Approve for me・Full access など)ごとに、あなたに聞かずに進める範囲
- デスクトップアプリで、モードを選べるようにする手順と、切り替える場所
- 権限が「サンドボックス」と「承認」の2つの組み合わせで決まること
先に知っておく言葉
- 権限(Permissions):ファイルの書き換え・コマンドの実行・インターネットの利用といった、パソコンの中での操作を、どこまで自分の判断で進めてよいかの決まり
- ワークスペース:いま作業しているフォルダ。Codex が自由に読み書きしてよい範囲の基本になります
- コマンド:パソコンに文字で出す命令。プログラムを動かす、ファイルを動かす、など
- サンドボックス:Codex が動かすコマンドが触れてよい場所を、仕組みとして区切る囲い
- 承認:決まった範囲の外に出る前に、Codex が止まって許可を求めること
- 自動の見直し(automatic review):承認を求める操作を、あなたの代わりに別の AI が見て、通すか決める仕組み
- 入力欄(composer):指示を書き込む欄
- config.toml:Codex の設定を書いておく、パソコンの中のファイル
モードの一覧
公式のページのモードの見本から、モードごとに「聞かずにすること」をまとめます。( )は、公式が同じ見本に書いている設定の中身です。
- Ask for approval(サンドボックス
workspace-write・承認on-request・見直す人user) - 聞かずにすること:いまのワークスペースの中でファイルを読む・書き換える、ふだんの作業のコマンドを動かす
- 聞いてからにすること:インターネットを使う、ワークスペースの外に出る
- Approve for me(設定の画面では Auto-review。サンドボックス
workspace-write・承認on-request・見直す人auto_review) - 動ける範囲は Ask for approval と同じです
- 違うのは、承認を求める操作のうち対象になるものが、あなたへの確認の代わりに自動の見直しに回ること。設定の画面には、自動の見直しは間違えることがある、と書かれています
- Full access(サンドボックス
danger-full-access・承認never) - 聞かずにすること:ワークスペースの外のファイルの書き換えも、インターネットの利用も
- 公式は、パソコンのすべてに触れてよいとき以外は使わないように、としています。設定の画面には、データを失う・外に漏れる・思わない動きをする危険が大きく上がる、とあります
- Custom (config.toml)
- 自分の設定ファイルに書いた権限の組み合わせ(permission profile)とサンドボックスの設定で動きます。用意されたモードより狭くも広くも決められます
デスクトップアプリで選べるようにする
はじめてデスクトップアプリを使うときは、設定でモードを足しておく必要があります。
- Ask for approval は、はじめから使えます
- Approve for me か Full access を使いたいときは、デスクトップアプリで Settings > General を開きます
- Permissions のところで、足したいモードをオンにします
オンにすると、モードの選択欄に出てくるようになるだけです。そのモードが選ばれるわけではなく、もう始めている会話の設定も変わりません。
使えるモードは、あなたのパソコンの設定や、組織の決まりによって変わることがあります。認められていないモードは、選べない表示になります。
切り替える場所
- デスクトップアプリ・IDE の拡張機能:入力欄の下にある権限の切り替えで選びます
- CLI(ターミナルで使う版):
/permissionsと入力します
しくみ:2つの決まりの組み合わせ
- サンドボックス:Codex が触れてよいファイルと、ネットワーク(インターネットなど)の範囲を決めます
- 承認:Codex がいつ止まって確認を待つか、またはいつ自動の見直しに回すかを決めます
確認する人を変えても、サンドボックスは広がりません。たとえば Approve for me は、触れてよい範囲は Ask for approval のままで、その外に出る操作の確認を、あなたの代わりに自動の見直しに任せるものです。
公式が挙げている使いどころ
公式のページに書いてある向き・使い方だけを並べます。
- ほとんどの作業は Ask for approval から:いまのワークスペースの中で動き、その外に出る前に止まるため、と公式はすすめています
- Full access:Codex にパソコン全体を扱わせたいときだけ
- Custom (config.toml):用意されたモードより狭い、または広い既定を決めたいとき
あわせて読む
- Agent approvals & security と Sandbox:外につながない・フォルダの外に触らない仕組み
- Codex(ChatGPT desktop app):インストールから、はじめての指示まで
公式のページ
- Permissions(権限、英語。公式の日本語版はありません)learn.chatgpt.com ↗
確認メモ:2026年10月1日に、公式の Permissions のページ(英語)を開いて、モードの名前・それぞれの設定の中身・モードを足す手順・切り替える場所を突き合わせました。公式のページに更新日の表示は無いため、この日付は「このサイトが確かめた日」です。モードごとの説明は、ページの中でモードを選ぶと切り替わる見本(ページに埋め込まれた部品)と、設定の画面の図に書かれた文から拾っています。この部分は、ページの文章だけを取り出した版(.md)には入っていません。CLI の細かい操作と、サンドボックス・自動の見直し・権限の組み合わせ(permission profile)の技術的な説明は、別の公式ページに分かれているため、このページには載せていません。「権限」「ワークスペース」「コマンド」「入力欄」の言い換えは、公式の用語集に無く、ふつうの意味を一言で添えたものです。