Codex Sitesとプラグイン: 社内ツールにはデプロイ統制が必要になる

Tech

OpenAIは2026年6月2日にCodex Sites、ロール別プラグイン、annotationsを発表しました。重要なのは、エージェントの出力がローカルの試作品ではなく、ワークスペースURLで共有されるホスト済みアプリやダッシュボードになり得る点です。

Codex Sites、プラグイン、外部アプリ権限、Secrets、レビューゲートを結ぶガバナンス図
Codex Sites turns generated work into a hosted URL. Teams need deployment boundaries, not just better prompts.

何が変わったか

OpenAIは2026年6月2日にCodex Sites、ロール別プラグイン、annotationsを発表しました。重要なのは、エージェントの出力がローカルの試作品ではなく、ワークスペースURLで共有されるホスト済みアプリやダッシュボードになり得る点です。

なぜ重要か

開発チームのレビュー対象はコード差分だけでは足りません。公開範囲、接続データ、runtime secrets、プラグイン権限、元システムの権限、所有者を同時に確認する必要があります。

コミュニティの反応

開発者コミュニティでは期待と不安が並んでいます。小さなツールを素早く作れる一方、サーバー、ネットワーク、データ境界を知らないまま内部アプリが公開される懸念があります。

実務チェックリスト

チェックリスト: 初回はowner/admin限定、プラグインをread-only/write/confirmationで分類、secretを生成sourceに入れない、低権限ユーザーで検証、owner、データソース、期限、最終レビュー日を記録します。

リスク

すべての小さなダッシュボードに重い製品プロセスは不要です。ただし共有URLは実運用の依存関係になり得るため、草案、チーム内、全社、production候補に分類すべきです。

結論

Codex Sitesは生成機能ではなく、エージェント成果物の新しいデプロイ面です。統制を先に決める必要があります。

出典