Codex CLI v0.158 の変更点:MCP の OAuth シークレット対応と昇格コマンドの承認

Codex 公開:

Codex CLI v0.158.0 のリリースノートから、開発者に影響する変更をまとめます。事前登録した OAuth クライアントシークレットでの MCP 接続、昇格権限で動くコマンドの承認が既定で有効になった点、サンドボックスの修正、続く v0.159 の変更を整理します。

検証日 2026年9月30日 仕様変更が早い分野です。最新の公式ドキュメントも併せてご確認ください。
目次
  1. 承認まわりの既定が変わった
  2. MCP:OAuth クライアントシークレットへの対応
  3. サンドボックスの修正
  4. TUI の変更と v0.159 の続き
  5. まとめ

Codex CLI の v0.158.0 は、MCP とサンドボックス、そして承認まわりに実務で効く変更が入ったリリースです。

結論として、注意すべきは 2 点です。昇格した権限で動くコマンドの承認が既定で有効になったこと、そして 事前登録した OAuth クライアントシークレットが必要な MCP サーバーに接続できるようになったことです。

この記事は v0.158.0 のリリースノートを一次情報として、開発者の設定や運用に影響する項目を整理します。あわせて、直後の v0.159.0 と v0.159.2 で何が続いたかも触れます。

KEY POINT

この記事で分かること

  • 昇格権限のコマンドで承認が既定になった変更
  • MCP の OAuth クライアントシークレット対応と、設定リファレンスとの差
  • Windows・Linux・macOS それぞれのサンドボックス修正

承認まわりの既定が変わった

v0.158.0 の New Features に、次の記載があります。

Terminal input approval is enabled by default for commands running with elevated permissions; runtime-only grants no longer cause unnecessary reviews.

(昇格した権限で動くコマンドについて、ターミナルでの入力承認が既定で有効になりました。実行時だけの許可が不要なレビューを引き起こすことはなくなりました。)

管理者権限や昇格した権限でコマンドを走らせる運用をしている場合、これまで通らなかった確認が入るようになります。逆に、実行時にだけ与えた許可が原因で毎回レビューが発生していたケースは減ります。

関連する修正も同じリリースに入っています。

  • 「承認済みのコマンドが、明示的なファイルシステムの拒否設定を保持するようになった」(v0.159.0 の Bug Fixes)
  • 「新しいユーザー入力が来たときに承認レビューを再試行するようになった。状況を尋ねる質問が、保留中の操作を自動的に中断させることはなくなった」(v0.158.0 の Bug Fixes)

承認ポリシーとサンドボックスの組み合わせそのものは Codex の承認モードとサンドボックスを使い分ける にまとめています。

MCP:OAuth クライアントシークレットへの対応

New Features にはこう書かれています。

Connect to MCP servers that require pre-registered OAuth client secrets, including through codex mcp add --oauth-client-secret.

(事前登録した OAuth クライアントシークレットを必要とする MCP サーバーに接続できます。codex mcp add --oauth-client-secret 経由も含みます。)

動的クライアント登録に対応していない MCP サーバーでは、開発者ポータルでアプリを登録してクライアント ID とシークレットを受け取る必要があります。これまで Codex 側にシークレットを渡す手段がなく、そうしたサーバーには接続できませんでした。

このフラグは設定リファレンスにまだ載っていない

--oauth-client-secret は v0.158.0 のリリースノートに書かれていますが、2026 年 9 月 30 日時点の公式設定リファレンスには記載がありませんでした。同リファレンスに載っている MCP サーバーの OAuth 関連キーは oauth.client_id、oauth.callback_port、oauth.callback_url の 3 つで、シークレットをどこに保存するかについての記述は見つかりませんでした。フラグ名と挙動はリリースノートの記載としてお読みください。

現時点で設定リファレンスに載っている形は、クライアント ID とコールバックの指定までです。

[mcp_servers.example]
url = "https://mcp.example.com/mcp"

[mcp_servers.example.oauth]
client_id = "your-client-id"
callback_port = 8080

MCP サーバーの追加手順そのものは Codex CLI に MCP サーバーを設定する を参照してください。

同じリリースでは、exec-server への WebSocket 接続をベアラートークンで保護する変更も入っています。app-server 経由で設定した接続も対象です。

サンドボックスの修正

Bug Fixes のうち、サンドボックスに関わるものが 3 件あります。プラットフォームごとに分かれています。

プラットフォーム修正内容(リリースノートの記載)
Windows通常の Windows 10 のパス、拒否された保存済み資格情報、大きな権限ポリシーが絡むサンドボックスの失敗
Linux入れ子になった書き込み可能ルートでの起動
Linux・macOS書き込み可能ルートをまたいで Git のメタデータ保護が維持されるように
macOS既存の権限で対象になっているシステムパスのエイリアスをパッチ操作が認識し、不要な承認プロンプトを避けるように

書き込み可能ルートを複数指定している場合、Linux では入れ子の構成が起動時に失敗していました。v0.158.0 で解消しています。設定方法は Codex の writable_roots で書き込み先を広げる にまとめています。

v0.159.0 では保護対象がさらに増え、「書き込み可能ルートの下で .aws ディレクトリが既定で保護される」と記載されています。ただし、どのディレクトリが書き込み可能ルート内で既定の保護対象になるかは、公式のサンドボックス解説ページでは確認できませんでした。この点はリリースノートの記載としてお読みください。

TUI の変更と v0.159 の続き

v0.158.0 では、全画面 TUI で選択時コピーと右クリック貼り付けを設定できるようになりました。コピーしたトランスクリプトの選択範囲は Markdown の書式を保持します。Mermaid のフローチャートは引用符付きラベルとアンパサンドを描画できるようになり、対応していない図はソースにフォールバックする理由を表示します。

続く v0.159.0 の New Features は次のとおりです。

  • オプトインの instant_interrupt。モデルの応答中や長時間の code-mode 呼び出し中に、新しい入力で Codex の進路を変えられる
  • 新規セッションのコンパクトなウェルカム画面と、統一されたヘッダー
  • 警告ビューアが、閉じるときにレビュー済みの警告を消す(k で残せる)
  • プランを実装するか判断する間もトランスクリプトをスクロールできる
  • Mermaid のネイティブ描画がエッジ・ラベル・ノードグループに対応

instant_interrupt も、2026 年 9 月 30 日時点の設定リファレンスには記載がありませんでした。書く場所と値の形式は確認できていません。設定ファイルの構造そのものは config.toml でモデル・推論の深さ・プロファイルを切り替える を参照してください。

v0.159.2 は Windows 向けのパッチのみで、「バックグラウンドプロセスとサンドボックス実行時にコンソールウィンドウが一瞬表示される問題」の修正が 1 件だけ入っています。

まとめ

  • v0.158.0 では、昇格権限で動くコマンドのターミナル入力承認が既定で有効になった
  • 事前登録した OAuth クライアントシークレットを要求する MCP サーバーに接続できるようになった(codex mcp add --oauth-client-secret)
  • サンドボックスの修正は Windows・Linux・macOS それぞれに入っている。Linux の入れ子の書き込み可能ルートは v0.158.0 で解消
  • v0.159.0 はオプトインの instant_interrupt と TUI の改善、v0.159.2 は Windows のコンソールウィンドウ修正のみ
  • --oauth-client-secret と instant_interrupt は、2026 年 9 月 30 日時点の設定リファレンスには未掲載

よくある質問

v0.158 でいちばん影響が大きい変更は?
昇格した権限で動くコマンドについて、ターミナルでの入力承認が既定で有効になった点です。実行時だけの許可では不要なレビューが起きなくなった、ともリリースノートに書かれています。
MCP サーバーのクライアントシークレットはどう渡しますか?
リリースノートには codex mcp add --oauth-client-secret と書かれています。ただしこのフラグは、2026 年 9 月 30 日時点の公式設定リファレンスには載っていません。
config.toml の instant_interrupt はどこに書きますか?
v0.159.0 のリリースノートにオプトインとして記載がありますが、2026 年 9 月 30 日時点の設定リファレンスにこのキーの記載はありません。書く場所と値の形式は確認できませんでした。
v0.159.2 は上げる価値がありますか?
Windows で使っている場合はあります。バックグラウンドプロセスとサンドボックス実行時にコンソールウィンドウが一瞬表示される問題の修正だけが入っています。

参考にした一次情報

この記事は公式ドキュメントを基に AI が下書きを作成し、運営者が内容を確認して公開しています。誤りを見つけた場合は お問い合わせからお知らせください。