Codex / モバイル確認 / 承認
Codexモバイルで何ができる?スマホからCodex作業を確認・承認する使い方
Codexモバイルは、スマホだけで本格開発を完結する機能ではなく、PCやリモート環境で動くCodex作業をChatGPTモバイルアプリから確認・指示・承認しやすくする機能です。できることと注意点を整理します。
このページは非公式ガイドです。OpenAI、ChatGPT、Codex、各AIサービスの公式サイトではありません。提供状況、対象プラン、画面、機能は変わる可能性があります。重要な判断では公式情報と実際の画面を確認してください。
最初に結論
Codexモバイルは、スマホだけで本格的な開発を完結させるための機能というより、PC、Mac、Windows、リモート環境などで動いているCodex作業を、ChatGPTモバイルアプリから確認し、必要なときに指示や承認を返しやすくするための入口です。
OpenAIの発表では、Codex in the ChatGPT mobile app はiOS / Androidでpreviewとして提供され、Codexが動いている環境のライブ状態、スレッド、承認、プラグイン、プロジェクト文脈を確認できると説明されています。一方で、プロジェクトファイル、シェル、アプリサーバー、ローカル文脈、認証情報はCodexが動くマシン側に残る、という見方が大切です。
公式情報から見た位置づけ
OpenAIの「Work with Codex from anywhere」では、スマホからCodexの進行確認、質問への返答、方向修正、次のアクションの承認、出力やdiff、テスト結果の確認ができる流れが説明されています。ChatGPT Release Notesでも、Windowsで開始した作業をiOS / AndroidのChatGPTやMacのCodexから確認し、スレッド継続やプロンプトへの応答、作業の方向修正ができるという説明があります。
ただし、これは「スマホが開発環境そのものになる」という意味ではありません。WindowsやMac、リモート環境がホストとして残り、そこにあるファイル、shell、ローカル環境をCodexが使います。スマホは、離席中に流れを止めないための確認・指示・承認の窓口として見るのが安全です。
/GOALモードと相性がよい理由
/GOALのように、調査、実装、検証、報告まで長く続く作業では、途中でCodexが質問したり、承認待ちになったり、方向修正が必要になったりします。スマホから確認できると、PCの前にいない時間でも作業の流れを止めにくくなります。
一方で、STOP条件に該当する作業はスマホで軽く承認しない方が安全です。本番反映、削除、大量変更、DNS、DB、cron、AdSenseコード、Search Consoleタグ、robots.txt、ads.txt、.htaccess、canonicalやredirectの変更は、スマホの小さい画面では見落としやすい領域です。
このページでできること
codexguide.jpでは、スマホからAI作業を確認するときのテーマを「Codex作業、/GOAL、フルアクセス運用、承認待ち、差分確認」として扱います。対象読者は、Codexでサイト制作やGitHub作業を進め、離席中も進行確認したい人です。スマホ確認は便利ですが、承認してよい作業と、PCで止めて確認すべき作業を分けることが大切です。
- 離席中にCodexの質問へ返答する
- テスト結果やdiffをスマホで確認する
- 本番反映や危険操作はPCで止める
スマホで確認しやすいこと
- 作業の進行状況を確認する。
- AIやCodexからの質問に短く返答する。
- 方向性の修正を伝える。
- 出力、要約、テスト結果、スクリーンショットの概要を見る。
- 次にPCで確認するべき項目をメモする。
スマホでは見落としやすいこと
スマホは便利ですが、差分、設定値、権限、ファイル名、URL、共有範囲、長いログ、細かいUI崩れは見落としやすくなります。特に、削除、上書き、本番反映、公開範囲の変更、認証情報が絡む操作は、PCで広い画面を使って確認した方が安全です。
PCで確認した方がよいこと
- 本番反映、deploy、FTP/SFTP、GitHub Actions。
- 削除、大量変更、共有設定、権限変更。
- Secrets、APIキー、token、.env、SSH、FTP、DB情報。
- AdSenseコード、Search Consoleタグ、robots.txt、ads.txt、.htaccess。
- canonical、noindex、redirect、sitemap、公開URL。
- 差分、テスト結果、画面崩れ、公式情報との照合。
安全チェックリスト
- 今見ている作業は通常作業か。
- 本番反映や削除ではないか。
- AdSense、Search Console、robots、ads、.htaccessを触っていないか。
- APIキー、token、.env、認証情報、個人情報が出ていないか。
- 小さい画面で見落としそうな差分ではないか。
- 公式アプリや公式サイト以外を勧めていないか。
- 危険な作業なら、スマホ承認せずPCで確認する。
非公式アプリや怪しいパッケージに注意
CodexやAIツール名を使った非公式アプリ、npmパッケージ、外部ツールには注意が必要です。TechRadarは、Codex関連を装った悪意あるnpmパッケージが認証トークンを盗む攻撃に関係したと報じています。記事では、公式情報と非公式ツールを分けて扱い、ログイン情報、refresh token、APIキーを渡さないことを重視します。
ChatGPTモバイルアプリやOpenAI公式導線を使い、GitHubやnpm上の名前だけで信用しないことが大切です。会社や複数サイト運用で使う場合は、特に権限と認証情報の扱いを確認してください。
FAQ
スマホだけで作業を完了してよいですか?
軽い確認や方向修正はできますが、本番反映、削除、設定変更、認証情報が絡む作業はPCで確認する方が安全です。
公式アプリ以外でもCodexを使えますか?
公式導線以外のアプリやパッケージは慎重に扱ってください。ログイン情報、token、APIキーを渡す必要があるものは特に避けます。
スマホ確認が向いている作業は何ですか?
進行確認、質問への返答、方針修正、出力概要の確認、次にPCで見るべき項目の整理に向いています。