Codex CLI新権限とGemini CLIプランモード進化の話

家事と子育てのスキマで経営する3方よしAI共創コンサルタントの田中啓之、ひろくん(@passion_tanaka)です。
いやー、今日はもうテンション上がって喋っちゃったんですけど、AIのCLIツールがまた一段階、進化したんですよ。届けたいテーマは3つ。まずCodex CLIの新しい権限モデル。次にGemini CLIのプランモード進化。そして最後に、実際どう使うかの活用アイデア。この3本立てで、今日起きたことをまるっとお届けするね。
ぶっちゃけね。CLIツールの話って、聞く人によっては「うわ、難しそう」で終わっちゃうジャンルなんですよ。黒い画面に文字がバーッと流れるやつでしょ、って。でもね…今日の3つは、そういう「技術好きだけの話」じゃないんです。AIにどこまで任せて、どこから自分で握るのか。その線引きの話なんですよ。だから、コードを1行も書かない経営者の人にも、ぜんぶ繋がってくる。そういうつもりで喋りました。
Codex CLIが実行中に「権限、追加でいい?」って聞いてくるようになった話

まず一つ目、Codex CLIの話から。実はこれ、「AIにどこまで先に許可を渡しておくか」っていう、CLIツールの積年のジレンマにメスが入った話なんですよ。今までは、動かす前に権限を全部決め切ってからスタートするのが普通で、そこにバージョン0.114.0でどんな変化が入ったのか。名前だけ聞くと小難しそうなんですけど、中身を聞いたら「あ、それ地味に欲しかったやつ」ってなると思います。
ひろくん(0:28〜)
「CodexCLIがバージョン0.114.0になって、ランタイム権限リクエストっていう仕組みが入ったんだよね。今までのCodexは最初にこのファイル触っていいよ、ネットワーク使っていいよって全部決めてからスタートしてたんだけど、0.114.0からは実行中にこの権限も追加で欲しいんだけどいい?ってリアルタイムで聞いてくるようになったんだよ。」
これがね…実際に使う場面を想像すると、じわっと効くやつなんですよ。全自動で走らせてるつもりでも、途中で「あ、ここだけは聞いてほしい」ってタイミングが絶対あるじゃないですか。最初に全部決め切るんじゃなくて、走りながら必要な分だけ聞いてくる。料理で言うと、レシピを最初に全部決め切らなくても、調理の途中で「この食材も使っていい?」って聞いてくれるシェフがいるようなものだと思うんですよね。完璧な準備がなくても、走りながら判断できる。セキュリティと柔軟性、両方いいとこ取りっていうのは、まさにこういうことだよなあ。
AIエージェントに任せる作業が増えれば増えるほど、正直こわいのって「気づいたら勝手に何かされてた」っていう瞬間なんですよね。全部止めて毎回聞かれるのも面倒だし、かといって全部お任せにするのも怖い。今回の仕組みは、その真ん中を突いてきてる感じがして。走らせながら、必要なとこだけピンポイントで確認してくる。抱え込みOSを手放して委ねるOSに切り替えていく上でも、こういう「ちょうどいい距離感」の仕組みが増えていくのは、素直にありがたいなあと思うんですよね。
あ、そうだ。ここ、ちょっと想像してほしいんですけど。深夜、寝る前にAIに作業を投げて、朝起きたら全部終わってる——理想ですよね。でも「朝起きたら、触ってほしくないフォルダまで書き換わってた」だったら…夢から一気に悪夢ですよ。ゾッとする。今までの「先に全部許可を渡す」やり方って、この悪夢と紙一重だったんです。だから多くの人が、結局こわくて全自動にできなかった。ランタイム権限リクエストは、そこに小さな窓を開けた感じなんですよね。走らせる。でも、踏み込むときは一言くれる。この一言があるだけで、任せられる量が一気に変わるんですよ。
あとね、これに合わせてプラグインマーケットプレイスも本格化してきてて…そこはこの後もうちょっと詳しく話すんだけど、Codex CLI自体が「決め切ってから動く道具」から「動きながら育っていく道具」に変わってきてる感じ、しますよね。CLIツールってこういう変化は目立たないんだけど、日々の作業の安心感には直結するから、私はけっこう本気で追いかけちゃうんです。
こういう話を聞くたびに、私がいつも大事にしてる「3方よし」の感覚と重なるんですよね。AIにとっても、使う私たちにとっても、そして最終的にそのAIが動く現場にとっても、ちょうどいいバランスってやっぱり大事で。全部AI任せでもなく、全部人間がチェックするわけでもなく、必要なところだけ声をかけ合う。今回のランタイム権限リクエストって、まさにその「ちょうどいい」を仕組みとして実装してきた、って感じがするんですよね。ニュースの見出しにはならないタイプの変更だけど、毎日触る道具の中身がこうやって少しずつ賢くなっていくの、私は普通に嬉しいんですよ。
プラグインマーケットプレイスが検索からアンインストールまで揃った話

で、権限モデルの話のすぐあとに出てきたのが、プラグインマーケットプレイスの話。聞きながら「あ、これもサラッと流せない話だ」って思ったんですよね。
ひろくん(1:05〜)
「セキュリティと柔軟性の両立なんだよね。あとプラグインマーケットプレイスも本格化して、検索からアンインストールまで揃ったんだよ。」
検索できて、入れられて、いらなくなったらちゃんと消せる。書いてしまえばそれだけのことなんですけど、この「探す・入れる・消す」が一本の流れでつながってるかどうかって、実際に毎日ツールを触ってる人間からすると、ものすごく体感が違うんですよ。バラバラだと、結局「めんどくさいから今のままでいいか」ってなっちゃう。一本道になってると、気軽に試して、合わなかったら気軽にやめる、っていうサイクルが回るようになるんですよね。
これ、料理で言うと、調味料棚がちゃんと整理されてる厨房みたいなものだと思うんです。欲しい調味料をすぐ見つけられて、使い終わったら元の場所に戻せる。棚がぐちゃぐちゃだと、新しい調味料を試す気すら起きなくなっちゃうんですよね。Codex CLIがそういう「整った棚」を持ち始めたっていうのは、開発する側からすると、けっこう心強い話だなあと思いました。
でね。私、ここでいちばん言いたいのは「消せる」のほうなんですよ。入れるのは、みんなやるんです。楽しいから。問題は——消せないこと。ぐちゃぐちゃになった机、想像してみてください。いつ入れたか分からないプラグイン、何のために入れたか思い出せない設定、消し方が分からないから放置してるやつ。あるでしょ。私はあります。めちゃくちゃあります。ぶっちゃけ、その「捨てられない」が積もると、道具って必ず重くなるんですよ。だから「アンインストールまで揃った」って一言、見た目以上に効くポイントなんですよ。
権限モデルの進化と、プラグインマーケットの整備。この2つがセットで来たのが、今回のCodex CLIアップデートの面白いところだと思うんです。片方だけだと「便利になったね」で終わるんだけど、両方揃うと、道具そのものが「入れて終わり」じゃなく「使い込むほど手に馴染む」方向に育ってきてる感じがするんですよね。
ここ最近、AIツールってほんと数が増えすぎてて、正直「結局どれ使えばいいんだっけ」って迷子になる瞬間、私自身よくあるんですよね。ChatGPTがあって、Geminiがあって、Codexがあって、Claude Codeがあって…名前を覚えるだけでも一苦労。そんな中で、1つのツールの中に「探す・入れる・消す」がちゃんと揃ってるって、実はものすごく安心材料なんですよ。外から新しいツールを探し回らなくても、その場で完結できる。忙しい経営者ほど、こういうところの恩恵をじわじわ感じるポイントだと思うんですよね。
プラグインを試して、合わなかったらサッと消せる。この「気軽にやめられる」感覚、実はすごく大事で。一度入れたら後戻りできない、みたいな重たいツールだと、そもそも試す気力すら湧かないじゃないですか。私自身、実はパソコンの中に「いつ入れたか分からない拡張機能」が今も3つくらい放置されてるんですよ。名前を見ても、何のために入れたか思い出せない。それを堂々と消せる仕組みがあるかどうかで、次の一つを試す気持ちの軽さが全然違うんですよね。
Gemini CLIのプランモードにリサーチサブエージェントが入った話

2つ目のテーマは、Gemini CLI。バージョン0.33.0で、プランモードに大きな変化があったんです。
ひろくん(1:21〜)
「じゃあ2つ目行こう。GeminCLIがバージョン0.33.0で、プランモードにリサーチサブエージェントが入ったんだ。」
サブエージェントって聞くと、ちょっと構えちゃう人もいるかもしれないんだけど、やってることは意外とシンプルなんですよね。
ひろくん(1:34〜)
「今までは、計画立ててって言ったら計画だけ出してきたんだけど、0.33.0からは計画を立てながら同時にコードベースを調査してくれるようになったんだよね。」
計画だけポンと出されても、「いや、それ今のコードの状態、ちゃんと見てから言ってる?」って聞き返したくなること、ありません?私はよくあるんですよ。今までのプランモードは、正直そこがちょっと物足りなかった。でも今回からは、計画を立てるのと同時に、実際のコードベースを調べてくれる。つまり「絵に描いた計画」じゃなくて「今の現場を踏まえた計画」が返ってくるようになったってことなんですよね。
これ、料理で言うと、メニューを考える人が、同時に今日の冷蔵庫の中身もちゃんとチェックしてくれてるようなもの。冷蔵庫に無い食材前提でメニュー考えられても、結局買い出しからやり直しになっちゃうじゃないですか。今の在庫(コードベース)を見ながら、実現可能な献立(プラン)を出してくれる。見た目は小さな変化に見えるけど、これ、実務で使う人にはめちゃくちゃありがたい進化だと思うんですよね。新しいプロジェクトの初手として使うイメージが、私の中でもすっと湧いてきました。
正直に言うと、私自身、何か新しいプロジェクトを始めるとき、いちばん時間を使っちゃうのが「まず今の状態を把握する」ってところなんですよね。ここをちゃんとやらずに走り出すと、あとで手戻りが大きくなる。だからこそ、計画づくりと同時にコードベースを調べてくれるっていうのは、私からするとまさに「そこ、いちばんやってほしかったところ」なんですよ。
いやー、これね。立派すぎる計画って、いちばん危ないんですよ。読むとカッコいい。項目もきれいに並んでる。でも実際に手を動かした瞬間に「あれ、そんなファイル無いんですけど」ってなる。あの脱力…経験ある人、多いと思うんですよね。絵に描いた餅。食えない。今回のリサーチサブエージェントは、その「食えない餅」を減らしにきてる感じがして、そこが私はいちばん嬉しかった。
しかも、これって別にコードの世界だけの話じゃないと思うんです。仕事でも子育てでも、いきなり計画だけ立てて突っ走ると、大体どこかでズレが出る。今の状況をちゃんと見た上で計画を立てる。当たり前のようで、意外とできてないこと多いんですよね。Gemini CLIがそこをサブエージェントとして仕組み化してきたっていうのは、見た目より効きの大きい進化だなあと、話を聞きながら思ってました。
あと個人的にじーんときたのが、「計画」と「調査」が別々の作業じゃなくて、同時進行になったってところなんですよね。今までって、まず調べて、それから計画して…って、どうしても順番に一個ずつやることが多かった。それが同時に走るようになったってことは、単純に速いだけじゃなくて、計画そのものの「精度」が上がるってことでもあるんですよ。地に足のついた計画が、最初から出てくる。これ、口で言うほど当たり前じゃなくて、実際に使うとじわっと時短になってくるやつだと思うんですよね。
地味だけど効くA2A認証 — エージェント同士が名刺交換する仕組み
Gemini CLIの進化、実はもう一つあるんですよ。プランモードほど派手じゃないんだけど、私は今日いちばんこれが刺さりました。
ひろくん(1:51〜)
「あともう一つ、地味だけど重要なのがA2A認証サポート。エージェント同士が名刺交換して、お互いを認証する仕組みが入ったんだよね。」
「エージェント同士が名刺交換する」って表現、私、すごく好きなんですよね。人間同士だって、初対面でいきなり全部信用しないじゃないですか。まず自己紹介して、「ああ、この人はこういう所属の、こういう人なんだな」って分かってから、ちょっとずつ話を進めていく。AIエージェント同士も、これから先どんどん増えていくわけで…このエージェントは何者で、どこまで信用していいのか、っていう「身元確認」の仕組みがちゃんとある、っていうのは、派手さとは無縁でも見過ごしちゃいけないところだと思うんです。
正直、こういう仕組みが無いまま突っ走ると、ちょっと怖い未来も想像できちゃうんですよね。誰かになりすましたエージェントが、うっかり別のツールと勝手にやり取りして、気づいたら見覚えのない請求や設定変更が起きてた——なんてことだって、理屈の上ではあり得るわけで。派手さより信頼。競争より共創。お互いの素性を分かった上で動けるエージェントの世界のほうが、私は好きだなあと思いながら聞いてました。
AIエージェントってこれからどんどん増えていくじゃないですか。1つのタスクの中に、複数のエージェントが関わることも、もう当たり前になってきてる。そうなったときに、こわいのって「誰が何をしてるのか、実はよく分かってない」っていう状態になっちゃうことなんですよね。名前も素性もよく分からないエージェント同士が、勝手にやり取りしてる…って想像すると、ちょっとゾッとしません?
会社に例えると、こうですよ。オフィスに、見たことない人が普通に座ってる。誰かの知り合いらしい。仕事もしてる。でも、誰も素性を知らない——こわい。こわすぎる。でも今のAIエージェントの世界って、放っておくとそうなりかねないんですよね。だから受付があって、名札があって、「あなた誰?」がちゃんと機能する。その当たり前を作りにいってるのがA2A認証なんです。ぶっちゃけ、ニュースとしては全然バズらない話。でも、ここが無いまま先に進むほうが、私はよっぽど怖いと思うんですよ。
人間の世界でも、信頼関係っていきなりできるものじゃなくて、自己紹介したり紹介してもらったりしながら、少しずつ積み上がっていくものですよね。AI同士の世界にも、同じような「信頼の積み上げ方」が実装され始めてる。今日紹介した3つのアップデートの中でも、正直いちばん見出しになりにくいのがこのA2A認証だと思うんですよね。派手なデモ映像があるわけでも、見た目が変わるわけでもない。でも、名刺を渡し合わないまま知らない人同士が同じ部屋で仕事してる状態のほうが、私はよっぽど不気味だと思うんです。だからこそ、今日はちゃんと拾って伝えたいなあと思いました。
結局この3つ、どう使うのが正解? — 私の活用アイデア3つ

で、ここまで紹介した3つのアップデート。「へー、進化したんだね」で終わらせるのはもったいないから、ちゃんと活用アイデアまで話しました。1つ目から。
ひろくん(2:07〜)
「じゃあ3つ目、活用アイデア行こう。まずコーデックスのランタイム権限を使えば、基本は全自動だけど特定フォルダだけは都度確認っていう運用ができるんだよね。」
これ、いいなあと思ったのは、「全部自動」でも「全部手動」でもなく、「危ないとこだけ手動」っていう真ん中の設計にできること。抱え込みすぎず、任せすぎず。自分の中で「ここだけは私が見る」ってラインを引いておけば、あとは委ねてOK。まさに、走りながら決める距離感の話が、そのまま実務の使い方に落ちてくる感じですよね。
ひろくん(2:19〜)
「これがいいね。二つ目はジェミナイのプランモードで、リサーチ付き設計プランを一発生成。新しいプロジェクトを始めるときの初手としてめちゃくちゃ使える。三つ目はA2A認証を使って社内ツールにAI窓口をつける。認証が入ったから、本番環境でも安心して使えるレベルになったんだよ。」
2つ目のGemini CLIの話は、まさに今日紹介したリサーチサブエージェントの実践版。新規プロジェクトのキックオフで、いきなりコードベースまで踏まえた設計プランが一発で出てくるって、初手のスピード感がまるで変わりますよね。そして3つ目。A2A認証があるから、社内ツールに「AIの窓口」を作っても、本番投入していい強度に育った、と。これ、細かい機能がひとつずつ積み重なって、最終的に現場で使い倒せるレベルまで到達したっていう、すごくきれいな流れだと思うんです。
あ、そうだ。この「社内ツールにAI窓口をつける」って話、けっこう夢がありますよね。社内の誰かが「あれ、どこにあったっけ?」って聞いたら、AIがちゃんと答えてくれる。今までなら「セキュリティ的にちょっと…」で止まってたやつが、認証が入ったことで、テスト環境の遊びから本番の実務に降りてこられるようになった。ここ、大きい。ほんと大きい。おもちゃが、仕事道具になった瞬間だと思うんですよ。
最後にひろくんが言ってた通り、CLIツールがどんどん育つ時代になってきてるんですよね。Claude Code、Codex、Geminiって名前がどんどん出てくるんだけど、どれか一つに全部やらせようとするんじゃなくて、それぞれの強みを生かして組み合わせていく。詳しくはai-kidou.jpをチェックしてね、っていうのが今日の締めでした。一発逆転の新機能よりも、こういう確実な積み重ねのほうに、私はやっぱり惹かれるんですよね。
3つの活用アイデア、並べてみると共通してるのは「境界線をちゃんと引く」ってことなんですよね。全自動だけど危ないとこだけ確認する。プランを作るときは今の状態をちゃんと踏まえる。エージェント同士も身元確認してから動く。見た目のインパクトは薄いんだけど、どれも境界線をひとつずつクリアにしていく話ばっかりで。私はこういう、じわじわ効くアップデートのニュース、本当に好きなんですよね。
AIツールって、放っておくとどんどん便利になっていくんだけど、便利さだけ追いかけてると、いつか足元をすくわれる気がして。今日紹介した3つは、便利さと安心感、どっちも一緒に育ててきてるアップデートだったなあって、まとめながら改めて思いました。
COLUMN
ひろくんコラム — CLIツールが「勝手にやる」から「一緒に決める」道具に変わってきた話
今日、Codex CLIのランタイム権限も、Gemini CLIのA2A認証も、並べてみると1つの流れでつながってるなあって思ったんです。どっちも「最初に全部決めて、あとはお任せ」じゃなくて、「走りながら、必要なところだけちゃんと確認し合う」っていう方向への進化なんですよね。
これって、AIと人間の関係にも、AI同士の関係にも、同じことが言えるなあと思っていて。抱え込みOSのまま「全部自分でやらなきゃ」って走り続けると、いつか疲れちゃう。かといって、何も確認せず全部委ねきるのも、正直こわい。ちょうどいいのは、走りながら「ここだけは一緒に決めよう」って確認し合える関係。今日のCLIツールの進化、実はそういう「委ねるOS」の話そのものだったんじゃないかなあって、聞いてて思ったんですよね。
分身AIを育てるのも、たぶん同じ。最初から完璧なマニュアルを渡すんじゃなくて、走りながら一緒に判断のクセをすり合わせていく。分身AIを育てる=自分が育つ、っていうのは、こういう小さな確認の積み重ねから始まるんだろうなあ。👉 分身AIについてもっと知りたい方は分身AI.comもチェックしてね!
よくある質問

Q. Codex CLIのランタイム権限リクエストって何?
LIVEでは、Codex CLI 0.114.0から、実行中に「この権限も追加でほしい」ってリアルタイムで聞いてくるようになった、と紹介されていました。今までは最初に全ての権限を決めてからスタートしていたのが、走りながら必要な分だけ確認する形に変わった、という話でした。
Q. Gemini CLIのプランモードは何が変わったの?
LIVEでは、Gemini CLI 0.33.0からプランモードにリサーチサブエージェントが入り、計画を立てながら同時にコードベースを調査してくれるようになった、と語られていました。新しいプロジェクトの初手として使いやすい、という話も出ていました。
Q. A2A認証って何のためにあるの?
LIVEでは、エージェント同士が名刺交換するようにお互いを認証する仕組みと説明されていました。地味だけど重要な進化で、これがあるから社内ツールにAI窓口をつけても本番環境で安心して使えるレベルになった、と話されています。
🎁 無料プレゼント
Aiport(ClaudeCode AIエージェント実践会)
ClaudeCodeでAI秘書+分身AI+AIカンパニーが無料で作れるキット&解説動画をプレゼント!
▶ 無料で入会してキットを受け取る🎁 無料プレゼント
Aiport(ClaudeCode AIエージェント実践会)
ClaudeCodeでAI秘書+分身AI+AIカンパニーが無料で作れるキット&解説動画をプレゼント!
▶ 無料で入会してキットを受け取る🤖 AI生成コンテンツについて
この記事はAIツール(Claude Code)を活用して制作しています。構成・文章生成・画像制作にAIを使用し、最終的な内容の確認・編集・公開判断はひろくん(田中啓之)本人が行っています。「分身AIひろくん」(bunshin-ai.com)とは別のコンテンツです。