2026-09-29 (米国太平洋時間、サンフランシスコ)、OpenAI は年次イベント DevDay 2026 を開催し、Codex に複数のアップデートを発表しました。目玉は高速化モードの Codex Ultrafast、PC を閉じても継続する再利用可能なクラウド開発環境、GitHub リポジトリをスキャンする Codex Security Cloud、そして CLI とコードレビューの刷新です。
発表から日が浅く、対象プラン・非対応範囲・報道の確度まで踏み込んだ日本語の解説はまだ多くありません。本記事は OpenAI の公式ドキュメント と海外メディアの報道を突き合わせ、クライアントのコードを預かる受託開発、契約プランを見直す自社開発、それぞれの立場で「自社の契約プランで何が変わるか」「クライアントのコードをクラウド実行・自動スキャンに乗せて安全か」を判断できる材料に絞って整理します。GPT-6 Astra 自体の詳しい仕様は GPT-6 Astra とは にまとめているので、モデルの背景を知りたい場合はそちらもあわせて確認してください。
結論|DevDay 2026 で Codex に来た 4 つの変更
先に全体を一覧します。DevDay 2026 では Codex 以外の発表もありましたが、本記事では Codex に関わる変更だけを扱います。
| 変更 | 内容 |
|---|---|
| Codex Ultrafast | GPT-6 Astra 専用の高速化モード。トークン生成が Standard 比で最大 8 倍速 |
| 再利用可能なクラウド開発環境 | PC を閉じても継続するクラウド VM。プランごとにスペックが異なる |
| Codex Security Cloud | 接続済み GitHub リポジトリをスキャンし、修正案を提示。リサーチプレビュー |
| CLI とコードレビューの刷新 | 音声での操作・/agents ビュー・worktree まわりの改善。GitHub の PR レビューは一般提供 |
CLI の刷新点は、公式ドキュメントに記載が無く、報道が伝えている内容です。以降、この 4 つを順に見ていきます。
Codex Ultrafast|速度・対象プラン・料金
速度と対象プラン
公式ドキュメント によると、Ultrafast は GPT-6 Astra 専用の高速化モードで、Codex でのトークン生成が Standard 比で最大 8 倍速くなります。同じドキュメントは、この比較がトークン生成の速さを測ったもので、料金の倍率やタスク全体の完了時間ではないと断っています。似た名前の Fast モードもありますが、こちらは GPT-6.1 Sol・GPT-6 Astra・GPT-6 Sol・GPT-6 Luna を対象に含む別モードで、Ultrafast が Astra 専用である点が異なります。
Ultrafast を使えるのは、Codex と ChatGPT Work の次のプランです。
- Pro $500 プラン
- 対象の Enterprise ワークスペース (クレジット契約または米ドル建ての従量課金契約)
- 対象の Edu プラン (クレジットで利用)
それ以外のセルフサーブ系プランは、提供開始の時点では対象外と明記されています。 Plus・Pro $100/$200・Business などがこれに当たり、クレジットを購入しても使えません。料金ページ の機能比較表でも、Plus と Business の列は非対応です。Enterprise も、利用枠をレートリミットで管理する旧来の契約は対象外で、対象のワークスペースでも既定はオフです。ワークスペースのオーナーが、選んだユーザーかワークスペース全体に権限を付けて初めて使えます。
加えて、米国外での推論を必須とするワークスペースでは利用できません。推論リージョンを日本などに限定する設定のワークスペースは、この条件で対象外になります。一方で、ワークスペースの所在地だけでは可否が決まらないとも書かれているため、ワークスペースが日本にあるというだけで、対象外と決まるわけではありません。
FIXITUltrafast って、うちも急いで Pro $500 にしないと出遅れるの?
Tsukasa結論から言うと、Astra を重い処理で使う場面が少ないなら急ぐ理由はありません。
FIXITじゃあ何を見て決めればいいの?
Tsukasa判断の軸は、Astra の応答待ちで作業が止まっている時間がどれだけあるかです。
料金への影響
ChatGPT のプランで使う場合、利用枠の消費倍率は Fast と Ultrafast で異なります。
| モード | サブスクリプションでの消費倍率 | 購入クレジット/Enterprise 従量課金での消費倍率 |
|---|---|---|
| Fast | 2.5 倍 | 2 倍 |
| Ultrafast | 8 倍 | 6 倍 |
倍率はいずれも Standard を基準にした料金の掛け目で、速度の倍率ではありません。Pro $500 では、Ultrafast はまずプランに含まれる利用枠から消費し、使い切った後は手持ちのクレジットから差し引かれます。
API キーで Codex を使う場合は、上の倍率は適用されず、API のトークン単価で課金されます。OpenAI の API 料金ページ には、GPT-6 Astra の Ultrafast 単価が掲載されています (100 万トークンあたり)。
| 区分 | Standard の入力 | Standard の出力 | Ultrafast の入力 | Ultrafast の出力 |
|---|---|---|---|---|
| Short context | $10 | $50 | $60 | $300 |
| Long context | $20 | $75 | $120 | $450 |
どちらの区分でも、Ultrafast は Standard のちょうど 6 倍です。Ultrafast の API ガイド によると、GPT-6 Astra の Ultrafast は全 API ユーザーが低いレートリミットで使え、上限の引き上げは OpenAI の担当チームに相談する形です (2026-10-01 時点)。
具体的な影響を short context の単価で見積もると、入力 100 万トークン・出力 20 万トークンを処理する場合、Standard では入力 $10・出力 $10 で合計 $20 ですが、Ultrafast では入力 $60・出力 $60 で合計 $120 になります。同じトークン量でも請求額が 6 倍に膨らむため、Ultrafast は「常時オンにする設定」ではなく、応答速度がボトルネックになっている作業に絞って使う設定として検討するのが安全です。
Pro $500 とは何か
料金ページによると、Pro プランは月額 $100・$200・$500 の 3 段階で、このうち Ultrafast が付くのは Pro $500 だけです。Pro $200 から切り替える差額は月 $300 になります。Pro $500 の利用上限の具体的な数値や、他の Pro プランとの機能差の全体像までは、本記事が確認した公式ページには書かれていません。Ultrafast を使う具体的な予定が無いなら、Pro $500 へ切り替える理由も薄くなります。
再利用可能なクラウド開発環境
プラン別 VM スペックと状態保持期間
公式ドキュメント には、プランごとの VM の既定スペックが明記されています。
| プラン | vCPU | メモリ | ディスク |
|---|---|---|---|
| Plus・Edu Plus | 2 | 8 GiB | 8 GiB |
| Pro・Business・Enterprise | 4 | 16 GiB | 32 GiB |
| Edu・Edu Pro | 4 | 16 GiB | 32 GiB |
Enterprise では、より大きな VM やカスタム構成も選べます。構成と料金は OpenAI の担当チームに問い合わせる形です。
タスクの VM 状態は、既定で最後にターンを開始または再開してから最大 7 日間保持され、復旧できます。長期の調査タスクを何度かに分けて進める使い方であれば十分な猶予ですが、7 日を超えて放置すると状態は失われます。公式ドキュメントも、保存された状態はソース管理の代わりにならないため、重要な作業はコミットしておくよう勧めています。
環境の準備とチームでの共有
環境を作ると、選んだ GitHub リポジトリを Codex が調べてランタイム・パッケージのバージョン・ツール・サービスを特定し、依存関係のインストールとワークフローの動作確認まで進めます。確認できた手順は、インストールスクリプトと起動スキルとして記録されます。個別に Dockerfile やインストールスクリプトを書き起こす手間を省ける設計です。
推測できない環境変数やネットワークシークレットは、Codex が値を尋ねる仕組みです。ネットワークシークレットでは、プログラムにはプレースホルダーだけが渡り、許可したドメインへの HTTPS 通信のときにプロキシが本物の値へ差し替えます。
運用は「公開 (publish) してから使う」形を取ります。設定を更新した場合は再公開が必要で、既存のタスクは更新前の状態のまま動き続けます。公開した環境をワークスペースで共有できるのは Enterprise ワークスペースで、共有すればメンバーごとに個別のセットアップをやり直す必要がなくなります。各メンバーが個人の保管庫 (Personal vault) に保存した値は共有されません。一方、環境そのものに保存した認証情報は共有先のタスクでも使われるため、共有前に見直すよう公式ドキュメントは勧めています。
現時点での非対応範囲
次の範囲は、現時点ではクラウド環境で非対応と明記されています。いずれもロードマップにあるとされています。
- Computer・ブラウザ操作
- GitLab
- オンプレの GitHub Enterprise Server
スキルについては、リポジトリに置いたスキルはクラウドのタスクでも使えますが、手元の個人スキルはクラウド環境に同期されません。
注意
クライアントワークで GitLab やオンプレの GitHub Enterprise Server を使っている場合、この機能は現時点では使えません。GitHub のリポジトリが前提になっている点を、導入判断の前に確認してください。リポジトリに置いたスキルは使えますが、手元の個人スキルは同期されないため、クラウドでも使いたいものはリポジトリ側へ移す作業が発生します。
Claude Code の Cloud sessions との比較
似た「クラウドで動くエージェント」として、Anthropic は Claude Code の Cloud sessions を 2026-09-23 に一般提供へ移行しています。どちらも、クラウドで動かした分はローカルと同じ利用枠から消費する設計です。
| 方式 | 利用枠の扱い | クラウドで動かしたときの消費 |
|---|---|---|
| Claude Code の Cloud sessions | ローカルを含むアカウント全体で共有 | 並列で走らせた分だけ多く消費する |
| Codex のクラウド開発環境 | ローカルとクラウドで共有 | クラウドタスクはローカルより多く消費する場合がある |
違いが出るのは VM の料金の書き方です。Claude Code の公式ドキュメントは、クラウド VM への別料金は無いと明記しています。Codex のドキュメントはプランごとの既定スペックを示し、Enterprise の大型・カスタム VM は構成と料金を個別に問い合わせる形です。Codex の既定の VM に別料金がかかるかどうかは、本記事が確認した公式ページには書かれていません。両方を併用しているチームは、どちらの上限にも同時に近づく可能性がある点に注意してください。
Codex Security Cloud|スキャン内容と Daybreak Blue の申請要否
何をスキャンし、何が出力されるか
公式ドキュメント によると、Codex Security は脆弱性の発見・確認・修正を支援するアプリケーションセキュリティエージェントです。手元で使うプラグイン・CLI・TypeScript SDK とは別に、Codex Security Cloud は接続済みの GitHub リポジトリを Codex cloud 上でスキャンするプラグインで、Web とデスクトップアプリでリサーチプレビューとして提供されています。
セットアップガイド によると、スキャンの種類は 2 つです。
| スキャンの種類 | 内容 |
|---|---|
| Repository scan | リポジトリを 1 回レビューする (既定) |
| Commit changes | 新しいコミットが入るたびに監視してレビューする |
Commit changes の監視設定では、使うクラウド環境の変更、さかのぼって確認する履歴の日数、監視の一時停止と再開を選べます。所見には該当コード・検証の裏付け・修正ガイダンスが付き、「Fix with Codex」でパッチ案を生成して、内容を確認した上でドラフトの PR を作れます。前提は、Codex Security Cloud を使えるワークスペース、接続済みの GitHub リポジトリ、互換性のあるクラウド環境の 3 つです。
対象プランについては、本記事が確認した docs/security・docs/security/setup の 2 ページに一覧の明記がありませんでした。the-decoder は Pro・Business・Enterprise・Edu で使えると報じていますが、公式の一覧が出るまでは確定情報として扱わないほうが安全です。
Daybreak Blue とは何か
Cyber safety のドキュメント は、Daybreak Blue を「認可された防御的サイバーセキュリティ業務向けに、リフューザルを抑えたフラッグシップモデルへのアクセス」と説明しています。通常のモデルは攻撃手法に踏み込む指示を拒否しがちですが、Daybreak Blue は脆弱性の発見・トリアージ、セキュアコードレビュー、脅威モデリングといった防御目的の作業では、その拒否を抑えて協力する設計です。
別枠として Daybreak Red もあり、こちらは制御された脆弱性再現・PoC・エクスプロイト検証・侵入テスト・レッドチーム・複雑なシステム分析向けです。Daybreak Blue の承認とは別に、追加の承認が必要と説明されています。
申請要否をめぐる報道と公式ドキュメントの記載
ここは断定を避けます。TechCrunch と the-decoder は、Codex Security Cloud を使うと Daybreak Blue に個別申請なしでアクセスできると報じています。ただし 2 社はどちらも DevDay での同じ発表を元にした記事で (the-decoder は出典を OpenAI のプレスリリースと明記)、独立に裏付けを取った 2 件ではありません。
一方、公式ドキュメントには Security Cloud 経由のアクセスについての記載が無く、Daybreak 全般のアクセスは Trusted Access for Cyber の承認が前提と書かれています (2026-10-01 時点)。申請や本人確認をしても承認が保証されるわけではない、とも明記されています。
補足
報道と公式ドキュメントのどちらが実態に近いかは、本記事では断定しません。Codex Security Cloud を有効にする前に、自社アカウントで Daybreak Blue へのアクセス状況がどう表示されるかを確認してください。 クライアントから安全性を問われたときに答える材料は、この画面表示が最も確実です。
FIXITDaybreak Blue って、申請いらずで使えるようになったんでしょ?
Tsukasa報道はそう伝えていますが、公式ドキュメントにはその記載がありません。
FIXITえっ、じゃあどっちを信じればいいの?
Tsukasa断定はできません。使う前に自社アカウントの画面を確認するのが確実です。
Codex CLI とコードレビューの刷新
CLI の刷新点は、本記事が確認した Codex CLI のドキュメント には記載が無く、報道が伝えている内容です。TechCrunch と the-decoder によると、次の変更が入ったと報じられています。
- 音声でタスクを始めたり、作業の向きを指示したりできる
- 複数のタスクを並べて追える
/agentsビュー - プロンプトの編集・セッションの再開・worktree を使う作業の改善
- 長いセッションを読みやすくした端末 UI
コードレビューは 公式ドキュメント で確認できます。ChatGPT デスクトップアプリには Code Review が組み込まれ、PR の説明・変更ファイル・コメント・チェックを見ながら、Codex に問題点を調べさせられます。GitHub のコードレビューは一般提供で、GitLab のマージリクエスト対応はプレビューです。
the-decoder は、新しい CLI とコードレビュー機能はどちらも全プランで使えると報じています。ChatGPT デスクトップアプリからのコードレビューは、GitHub 上のレビューに取って代わるものではなく、レビューの入口を増やす位置づけとして読み取れます。報道によると、/agents ビューは複数のタスクを並行して走らせるときに、作業を任せたり進捗を追ったりしやすくする画面です。worktree まわりの改善は、同じリポジトリの複数ブランチを同時に扱う作業と相性がよい変更です。
なお、Codex CLI は同時期に Amazon Bedrock 対応 のリリースも重ねています。こちらは DevDay 2026 の発表とは別件で、GPT-6 Sol・Luna を Bedrock 経由で使う設定に関わる内容なので、本記事では深掘りしません。
契約プラン・セキュリティ方針を見直す前に確認すべきこと
Pro $500 に投資する前、あるいはクラウド開発環境・Security Cloud を有効にする前に、確認しておきたい点を 3 つに絞ります。クライアントのコードを扱う受託開発はもちろん、自社開発でも判断軸は共通です。
- クライアントのコードを扱う場合、契約・NDA 上、コードをクラウド VM や自動スキャンに乗せてよいか。 GitHub のリポジトリが前提になるため、契約でリポジトリの保管場所を限定している場合は、先にクライアントへの確認が要ります
- Daybreak Blue へのアクセスが、自社アカウントで実際にどう表示されるか。 申請不要と伝えているのは報道だけなので、画面上の表示を見ずに「もう申請は不要」と判断しないでください。加えて Cyber safety のドキュメントは、組織として承認されたアクセスを自社の認可された社内業務に限り、社外の利用者・第三者の顧客・外部に提供するサービスへ広げないよう定めています。クライアントのコードに使う前に、この範囲に収まるかを OpenAI の担当者に確かめてください
- Pro $500 への投資対効果を、Ultrafast で待ち時間が短くなる作業で測る。 GPT-6 Astra の応答待ちが実際にボトルネックになっている作業がどれだけあるかを先に数え、話題性だけで契約プランを変えない
コツ
3 点とも、判断に必要なのは公式ドキュメントの読み込みではなく自社の使い方の棚卸しです。契約プランの見直しは、棚卸しの結果を先に固めてから動いても遅くありません。
まとめ
DevDay 2026 で Codex に来た変更は、Ultrafast・クラウド開発環境・Security Cloud・CLI とコードレビューの刷新の 4 つです。Ultrafast の対象は Pro $500 と対象の Enterprise・Edu で、Plus・Pro $100/$200・Business などのセルフサーブ系プランは提供開始の時点では対象外と明記されています (クレジットを購入しても使えません)。クラウド開発環境はプランごとに VM スペックが異なり、GitLab やオンプレの GitHub Enterprise Server は現時点では非対応です。Security Cloud はリサーチプレビューで、対象プランの公式な一覧は見当たらず、Daybreak Blue を申請なしで使えるという話も公式ドキュメントでは裏付けが取れません。
これらはいずれも、話題性だけで契約プランやセキュリティ方針を変えると、あとから前提が崩れる論点です。まずは自社の Codex・Claude Code の使い方を棚卸しし、Ultrafast で待ち時間が短くなる作業と、クライアントのコードを預ける範囲を切り分けてから、契約の見直しを検討してください。
複数の AI 開発ツールを併用する中で、契約プランやセキュリティ方針の整理に迷っている場合は、AI 開発ツール定着支援 でご相談いただけます。個別の状況を踏まえた相談は お問い合わせ からどうぞ。
出典は Codex の速度に関するドキュメント、ChatGPT の料金ドキュメント、OpenAI の API 料金ページ、Ultrafast の API ガイド、クラウド開発環境のドキュメント、Codex Security のドキュメント・セットアップガイド、Cyber safety のドキュメント、コードレビューのドキュメント です (いずれも 2026-10-01 確認)。報道は TechCrunch、the-decoder、SiliconANGLE を参照しました (いずれも 2026-09-29 付)。



