Codex SSH 接続とは?新しいリモート開発のカタチ

スマホから開発継続
SSH接続でスマホから開発環境を操作。エージェントの状態をそのまま引き継げる。
セキュアリレー通信
リレー方式で開発マシンを直接公開せず接続。認証はChatGPTのセッションで管理。
実用的な活用シーン
バグ調査、コードレビュー、ミーティング間の調査など、場所を選ばず開発の流れを止めない。
スマホからでも開発を続けられる仕組み
室谷代表取締役最近のCodexのアップデートで、開発環境をスマホからでも操作できるようになったんですよね。4百万人以上が毎週使ってるっていうから、だいぶ浸透してきてる。
テキトー教師.AI認定講師そうなんです。最初に触る人が「開発って結局PCの前じゃないとできないんでしょ」って思いがちなんですけど、もう違うんですよ。
Codexが走ってるマシンにスマホからSSHで接続すれば、ファイルやターミナルの出力がリアルタイムで見られる。
Codexが走ってるマシンにスマホからSSHで接続すれば、ファイルやターミナルの出力がリアルタイムで見られる。
室谷代表取締役しかも単なるリモートデスクトップじゃなくて、Codexのエージェントが動いてる状態をそのまま引き継げる。コーヒー待ってる間にバグ調査を始めさせて、スマホで結果チェックして承認する、みたいな流れが自然にできる。
テキトー教師.AI認定講師最初に設定さえしてしまえば、あとは場所を選ばないっていうのは大きいですね。
セキュアリレーで守られる通信
室谷代表取締役ここで大事なのが通信の仕組み。Codexはセキュアリレー層を使ってるんですよ。
開発マシンを直接インターネットに公開せずに、リレー経由でつなぐから安全なんです。
開発マシンを直接インターネットに公開せずに、リレー経由でつなぐから安全なんです。
テキトー教師.AI認定講師たしかに、SSHでポート開放するのは怖いって人も多いですからね。リレー方式だと外部から直接アクセスされないし、認証もChatGPTのセッションで管理されるんで、余計な設定が要らない。
室谷代表取締役つまり、外出先のスマホから開発サーバーにつなぐときも、パブリックIPを晒さなくていい。これは結構な安心材料ですよ。
テキトー教師.AI認定講師ただ、YubiKeyみたいなハードウェア鍵を使ってる場合、接続のたびに複数回PINを求められるケースもあるみたいです。セキュリティと利便性のバランスはまだ調整中って感じですね。
実際の活用シーン:バグ調査からコードレビューまで
室谷代表取締役具体的にどんな場面で使うかっていうと、まずバグ調査。デスクを離れてる時に障害報告が来て、スマホからCodexに「このログ見て原因探って」って投げられる。
テキトー教師.AI認定講師現場感覚で言うと、通勤中にプルリクの差分を確認して、修正が必要ならそのままCodexに修正案を出させる、なんて使い方もできます。スマホでコードレビューって以前は非現実的でしたけど、今はターミナル出力やテスト結果を追いかけられる。
室谷代表取締役ミーティングの合間にCodexに調査させておいて、次のアポイントが始まる前に結果だけチェックする、みたいなリズムが組める。これ、現場の生産性に直結する部分ですよ。
テキトー教師.AI認定講師最終的には「どこにいても開発の流れを止めない」というのがCodex SSH接続の本質ですね。
WindowsでのCodex SSH接続設定手順
- 1インストールとサインインOpenAI公式サイトからWindows版ChatGPTアプリをダウンロードし、サインイン。Codex機能は最初から利用可能。
- 2SSH接続の管理を開くアプリ内のCodex設定画面から「SSH接続の管理」を選択。
- 3接続先情報を登録リモートサーバーのホスト名とユーザー名を登録。セキュアなリレー層を通るためサーバーを直接晒さなくて済む。
- 4SSH鍵ペアを生成PowerShellまたはコマンドプロンプトで「ssh-keygen」を実行し、公開鍵と秘密鍵を作成。
- 5公開鍵をサーバーに追加生成した公開鍵をリモートサーバーの「~/.ssh/authorized_keys」に追記。
- 6パーミッションを確認サーバー側で「.ssh」ディレクトリと鍵ファイルのパーミッションが正しいことを確認。誤りがあると接続拒否の原因に。
- 7手動でSSH接続を確認「ssh user@host」でログインできるかテスト。成功すれば準備完了。
- 8Codexアプリから接続問題なければCodexアプリから接続。注意点として、アプリは複数(最大4つ)のSSHセッションを同時に開く場合がある。
- 9認証方式の注意FIDO2ハードウェアキーやYubiKeyを使うと毎回PINとタッチ認証が必要。対策としてパスワードなしのSSHキー認証にするか、SSHエージェントに認証情報をキャッシュ。
Windows版Codexアプリの準備
テキトー教師.AI認定講師まずはWindows向けのChatGPTアプリをインストールするところからですね。OpenAIの公式サイトからダウンロードできます。
室谷代表取締役そうです。アプリを起動してサインインしたら、Codexの機能が最初から使える状態になってます。
ただ、リモートサーバーとつなぐにはSSH接続の設定が必要で。
ただ、リモートサーバーとつなぐにはSSH接続の設定が必要で。
テキトー教師.AI認定講師初めての人は「どこで設定するんだろう」って戸惑うんですけど、アプリ内のCodex設定画面から「SSH接続の管理」を選びます。
室谷代表取締役そこで接続先のホスト名やユーザー名を登録する感じですね。ちなみに、このSSH接続はセキュアなリレー層を通るんで、サーバーを直接インターネットに晒さなくて済むのは安心です。
SSHキーの生成と公開鍵認証の設定
テキトー教師.AI認定講師実際の接続には公開鍵認証を使うのが基本です。WindowsならPowerShellかコマンドプロンプトで
ssh-keygen を実行して鍵ペアを作ります。
室谷代表取締役生成した公開鍵をリモートサーバーの
~/.ssh/authorized_keys に追加しておけば、パスワードなしでログインできるようになります。
テキトー教師.AI認定講師ただ、ここでハマりがちなのがパーミッションです。Windowsからだと意識しにくいんですが、サーバー側で
.ssh ディレクトリや鍵ファイルのパーミッションが正しくないと接続を拒否されます。
室谷代表取締役そこは現場でもよくあるトラブルですね。あと、FIDO2ハードウェアキーを使う場合は、PINとタッチ認証が毎回求められる点に注意が必要です。
リモートサーバーへの接続確認とトラブル回避
テキトー教師.AI認定講師設定が終わったら、まずは手動でSSH接続できるか確認します。
ssh user@host で問題なくログインできればOK。
室谷代表取締役その上でCodexアプリから接続を試すんですが、コミュニティでも報告がある通り、アプリが複数のSSHセッションを同時に開くことがあります。
テキトー教師.AI認定講師そうなんです。具体的には、Codexの存在確認やバージョンチェック、アプリサーバー起動、プロキシ接続と、4つの独立したSSHプロセスが走るケースがあると。
室谷代表取締役そのため、YubiKeyみたいな2段階認証を使ってると、その都度PINを求められて煩わしい。もしそういう環境なら、パスワードなしのSSHキー認証だけにするか、認証情報をSSHエージェントにキャッシュする対策が考えられますね。
Codex SSHのセキュリティ:ログイン認証とYubiKey活用
ログイン認証の基本:パスワードvs公開鍵
室谷代表取締役SSHの認証方式、パスワードより公開鍵が推奨される理由は明白ですよね。パスワードだとブルートフォースのリスクがある。
Codexでリモート接続するなら、なおさら確実な認証を選びたいところです。
Codexでリモート接続するなら、なおさら確実な認証を選びたいところです。
テキトー教師.AI認定講師その通りですね。実際、現場で「パスワード認証のまま使ってます」という人もいますが、公開鍵に切り替えるだけでセキュリティがかなり上がります。
特にCodexのようなエージェントが複数のSSHセッションを張るケースでは、鍵管理が効いてきます。
特にCodexのようなエージェントが複数のSSHセッションを張るケースでは、鍵管理が効いてきます。
室谷代表取締役そうなんですよね。あと、公開鍵に加えてYubiKeyのようなハードウェアキーを併用すると、さらに強固になる。
でも、そこにはちょっとした落とし穴があって…
でも、そこにはちょっとした落とし穴があって…
YubiKeyを使った二要素認証の設定
テキトー教師.AI認定講師YubiKey、現場で使ってる人も増えてきました。ただ、CodexのWindowsアプリでSSH接続する際に、複数のSSHセッションが同時に開かれるという報告が出ています。
室谷代表取締役ああ、あのコミュニティのポストですね。YubiKeyのPIN入力とタッチが毎回求められて、つらい状況になる。
通常の
通常の
sshコマンドなら1回で済むのに、Codexが裏で複数プロセスを起動してるから、認証が4回も走る。
テキトー教師.AI認定講師そうです。コマンド確認やバージョンチェック、アプリサーバー起動、プロキシ接続…それぞれ別のSSH接続として扱われる。
YubiKeyのFIDO2認証では、セッションごとにPINとタッチが必要になるので、再接続のたびに手間が倍増します。
YubiKeyのFIDO2認証では、セッションごとにPINとタッチが必要になるので、再接続のたびに手間が倍増します。
室谷代表取締役これは現状の制約ですね。回避策としては、一度接続した後にセッションを維持する設定にするか、SSHのControlPersistを使う方法もあります。
ただし、Codex側の改善待ちの部分でもある。
ただし、Codex側の改善待ちの部分でもある。
テキトー教師.AI認定講師そうですね。とはいえ、セキュリティと利便性のトレードオフは理解できます。
YubiKeyを使うだけでもだいぶ安全になるので、導入する価値はありますよ。
YubiKeyを使うだけでもだいぶ安全になるので、導入する価値はありますよ。
MCPツール呼び出しと承認ポリシーの活用
室谷代表取締役MCPツールの呼び出し、Codexでは承認ポリシーで細かく制御できるんですよ。特に破壊的な操作には常に承認が必要になる。
テキトー教師.AI認定講師そこが大事ですね。SSHでリモートサーバーに接続したあと、Codexがファイルを書き換えたりコマンドを実行する際に、ネットワークアクセスやワークスペース外の編集は承認が求められます。
室谷代表取締役たとえば、
/permissionsコマンドでread-onlyモードに切り替えれば、計画段階で誤操作を防げる。逆に承認ポリシーを緩めたいときは、設定ファイルでask-for-approvalを調整する。
テキトー教師.AI認定講師現場でよく聞くのは「承認が多すぎて作業が止まる」という声。でも、それはセキュリティのバランスだと思います。
特にMCPツールが破壊的とマークされている場合は、必ず承認が必要。安全に運用するなら、そのままにしておくのが無難です。
特にMCPツールが破壊的とマークされている場合は、必ず承認が必要。安全に運用するなら、そのままにしておくのが無難です。
VS Code Remote SSHとの比較:Codex SSHが優れている点
Codex SSH
- モバイルアプリからリモート接続可能
- 長時間タスクの進捗をスマホで確認
- コードレスでリモート接続可能
VS Code Remote SSH
- デスクトップ前提、モバイル非対応
- セッションが切れると状態消失
- エディタ前提、オーバーヘッドあり
モバイル対応がもたらす柔軟性
室谷代表取締役VS Code Remote SSHって、結局デスクトップ前提なんですよね。Codexはモバイルアプリからリモート環境に接続できる。
これ、出先でのちょっとした確認や承認ができるのが大きい。
これ、出先でのちょっとした確認や承認ができるのが大きい。
テキトー教師.AI認定講師たしかに、リモート先で動いてるタスクの状態をスマホでチェックできるのは便利です。VS Codeだと一度切断するとセッションが切れちゃうので、その点Codexはリレー層で状態を保持してくれる。
室谷代表取締役現場でよく聞くのは「デスクに戻るまで待てない」って声。バグ調査の途中でコーヒー買いに行く間にスマホで結果が見られるなら、開発のリズムが崩れない。
テキトー教師.AI認定講師そこはVS Code Remote SSHにはない強みですね。モバイル対応が単なるリモコンじゃなくて、本格的なワークフローに組み込める。
長時間タスクの追跡と進捗管理
室谷代表取締役長く動かすエージェントタスクって、途中で進捗確認したい場面があるんですよ。Codexはスマホからスクリーンショットやターミナル出力をリアルタイムで見られる。
テキトー教師.AI認定講師そうですよね。VS Code Remote SSHでもリモートで作業はできますが、長時間のタスクを仕掛けて外出したら、結果が出るまで何もわからない。
Codexなら途中の判断をスマホから差し込める。
Codexなら途中の判断をスマホから差し込める。
室谷代表取締役この「適切なタイミングで人間が介入できる」設計は、エージェント時代のリモート開発に合ってる。コスト的にも、無駄なやり直しが減るのでROIが効く。
テキトー教師.AI認定講師ただ、CodexのSSH接続ではセッションが複数開かれてYubiKeyのPIN入力を何度も求められるケースがあるとコミュニティ報告もあって、そこは改善の余地がありますね。
コードレスのリモート接続という新しい選択肢
室谷代表取締役VS Code Remote SSHはエディタを前提にしてるから、CLIだけの環境だとオーバーヘッドがある。Codexはコードレスのリモート接続が可能で、エージェントを直接サーバー上で動かせる。
テキトー教師.AI認定講師現場でよく聞くのは「VPSに直接SSHしてデプロイや設定を自動化したい」というニーズ。Codexならエディタを開かずに、コマンドベースでリモート操作できる。
室谷代表取締役ただしVS Code Remote SSHの安定したリモート開発環境にはまだ及ばない部分もある。ファイル編集の統合や拡張機能のサポートはVS Codeの方が成熟してる。
テキトー教師.AI認定講師用途で使い分けるのが現実的ですね。長時間のエージェントタスクやモバイル確認にはCodex、本格的なコーディングにはVS Code Remote SSH。
それぞれの得意分野があります。
それぞれの得意分野があります。
リモートサーバーへの直接SSH接続:VPSやクラウドで使う
メリット
- ローカルとリモートを行き来する手間が減る
- Gitのコミット履歴が汚れない
- 直接本番サーバーにコードを書き込める
- codexコマンド一発でリモートワークスペースにアクセス(月数時間節約)
- 環境に依存しない(AWS, GCP, オンプレ)
- リレーレイヤーで通信暗号化、直接公開より安全
- SSH秘密鍵をサーバーに置かず、セキュリティポリシーに合致
- レイテンシが小さく集中力が切れにくい
×デメリット
- 最初のSSH鍵設定・known_hosts登録で戸惑う
- オンプレではプロキシやファイアウォールの設定が必要
- Windows版で複数SSHセッション同時張り問題(YubiKeyのPIN繰り返し)
- 接続のたびに4つのSSHプロセスが立ち上がる
VPSへの直接接続でワークフローを効率化
室谷代表取締役VPSに直接SSHで接続できると、ローカルとリモートを行き来する手間が一気に減るんですよね。従来はVS Code Remote SSH経由か、いったんGitにプッシュしてからpullする必要がありましたけど、Codexならそのままリモートサーバー上のファイルを編集できる。
テキトー教師.AI認定講師たしかに。現場で「デプロイのたびにGitのコミット履歴が汚れるのが嫌だ」という声をよく聞きます。
CodexのSSH接続を使えば、直接本番サーバーにコードを書き込めるので、そのストレスから解放される人も多いんじゃないでしょうか。
CodexのSSH接続を使えば、直接本番サーバーにコードを書き込めるので、そのストレスから解放される人も多いんじゃないでしょうか。
室谷代表取締役MYUUUの現場でも、さっとVPSにログインして設定ファイルを微調整したいとき、毎回VS Codeを立ち上げるのが面倒だと言われてました。今ではターミナルからcodexコマンド一発でリモートワークスペースにアクセスできるので、時給換算で月数時間分の節約になってますね。
テキトー教師.AI認定講師ただ、最初にSSH鍵の設定やknown_hostsの登録で戸惑う人はいます。とはいえ、一度設定してしまえば後は本当に快適です。
クラウドVMやオンプレサーバーへの応用
室谷代表取締役AWSやGCPのクラウドVM、社内のオンプレサーバーにも同じSSH接続の仕組みが使えるんですよ。環境に依存しないのが大きな強みで、Codexが内部で使っているセキュアなリレーレイヤーが通信を暗号化するので、直接サーバーを公開するより安全なんです。
テキトー教師.AI認定講師オンプレだとどうしてもネットワーク設定でハマるケースがあります。プロキシ経由だったり、ファイアウォールで特定ポートしか空いてなかったりすると、まず疎通確認から始める必要がある。
室谷代表取締役エンタープライズで採用され始めている理由もそこですね。リレーレイヤーを使えばSSHの秘密鍵をサーバー側に置かなくて済むので、セキュリティポリシーに合致しやすい。
実際、ある案件ではオンプレのレガシーシステムにもCodexを導入して、リモートメンテナンスを効率化できました。
実際、ある案件ではオンプレのレガシーシステムにもCodexを導入して、リモートメンテナンスを効率化できました。
テキトー教師.AI認定講師クラウドVMならIAMロールやインスタンスメタデータとの組み合わせも考慮したいところですが、とりあえずSSH接続が確立できればCodexは普通に動くので、嬉しいですね。
パフォーマンス最適化と高速通信の実現
室谷代表取締役ただし、初期のWindows版アプリで複数のSSHセッションが同時に張られる問題が報告されていました。YubiKeyを使っていると、PIN入力やタッチが繰り返し求められて、ちょっと不便だったみたいです。
テキトー教師.AI認定講師あれは実際にコミュニティでも話題になっていて、接続のたびに4つもSSHプロセスが立ち上がるので、認証の手間が増えてしまう。ただ、ソフトウェアアップデートで改善されるだろうという見方が多いですね。
室谷代表取締役それでも、直接SSH接続のレイテンシは体感できるレベルで小さいです。リレーサーバーを経由しても、通常の開発作業では遅さを感じません。
待ち時間が減ると集中力が切れにくいので、結果として生産性が上がる。
待ち時間が減ると集中力が切れにくいので、結果として生産性が上がる。
テキトー教師.AI認定講師パフォーマンス面では、ネットワークが安定していれば特に問題は起きていません。もし不安なら、まずはステージング環境で試してみるのが良いでしょう。
よくある質問
Q1. Codex SSHはmacOSやLinuxでも使えますか?
室谷代表取締役もちろん。Windowsと同じ手順で設定できますよ。
むしろターミナル操作に慣れてる人なら、macOSやLinuxの方がスムーズかもしれませんね。
むしろターミナル操作に慣れてる人なら、macOSやLinuxの方がスムーズかもしれませんね。
テキトー教師.AI認定講師ですです。Windowsだけじゃないので、どの環境でも同じ感覚でリモート開発できるのが強みですね。
Q2. 複数のSSHキーを管理するとき、Codex SSHはどう対応してますか?
室谷代表取締役プロジェクトごとにキーを切り替えるのは、設定ファイルで柔軟にできます。鍵の指定が直感的で、混乱しにくい設計になってます。
テキトー教師.AI認定講師現場でも「鍵の指定が簡単すぎて逆に戸惑う」って声があるぐらいですね。configを書かなくてもGUIで選べるのは地味に効く。
Q3. ポートフォワーディングやトンネル接続はできますか?
室谷代表取締役できますよ。SSHの基本的な機能はすべてサポートしてます。
内部DBにアクセスするときなど、現場でよく使うパターンですね。
内部DBにアクセスするときなど、現場でよく使うパターンですね。
テキトー教師.AI認定講師ポートフォワーディングもコマンド一発。VS Code Remote SSHだとたまに混乱しますが、Codex SSHはシンプルでいいです。
Q4. チームで設定ファイルを共有したい場合、どういう方法がありますか?
室谷代表取締役設定ファイルが単純なJSONなので、Git管理に乗せやすいんですよ。チーム内で「これ使ってる」って共有するのにぴったり。
テキトー教師.AI認定講師しかも、ユーザーごとの設定を上書きできる仕組みもあるので、テンプレート配って各自で微調整って使い方ができます。
Q5. 海外の遅いサーバーに接続する場合、何か設定のコツはありますか?
室谷代表取締役デフォルトの設定でも結構耐えるけど、接続のkeep-aliveや圧縮をオンにするとかなり改善しますね。
テキトー教師.AI認定講師具体的には、圧縮のフラグを立てると、遅い回線でも体感速度が変わります。一度試してみる価値ありです。
まとめ
室谷代表取締役Codex SSH、一通り見てきましたけど、リモート開発のハードルをかなり下げてくれるツールですね。特にセキュリティと操作性のバランスがいい。
テキトー教師.AI認定講師そうですね。VS Code Remote SSHに慣れてる人でも乗り換える価値はあると思います。
設定の手軽さと認証の柔軟さが光ります。
設定の手軽さと認証の柔軟さが光ります。
室谷代表取締役個人開発からチーム運用まで、幅広く使える。外出先からの開発も、これならセキュリティ面で安心です。
テキトー教師.AI認定講師まずは一度、お試しで接続してみると良いですよ。特に普段からリモートサーバーを触ってる人なら、すぐにメリットを感じられるはずです。
