OpenAI Codex — App-Server provider (`codex-app-server`) (日本語)
1. アーキテクチャ
Section titled “1. アーキテクチャ”┌─ OmniRoute アプリ ──────────────┐ ┌─ codex-app-server サイドカー ──────┐│ CodexAppServerExecutor │ WS │ codex app-server ││ ws://codex-app-server:1456 ─────┼───────▶│ --listen ws://0.0.0.0:1456 ││ (+ ケイパビリティトークン) │ JSON │ --ws-auth capability-token ││ │ RPC │ OpenAI OAuth を自己管理 │└──────────────────────────────────┘ │ (~/.codex/auth.json, 自動更新) │ │ 共有(compose ボリューム) └─────────────────────────────────────┘ ▼ codex-appserver-token → WS ケイパビリティトークン(両方がマウント) codex-appserver-home → ~/.codex(ダッシュボードが auth.json を書き込み、 サイドカーの codex app-server が読み取り)- サイドカーは、ケイパビリティトークンで保護された内部 compose ネットワーク
(
ws://codex-app-server:1456)上でのみリッスンします。ホストや インターネットに公開されることはありません。 - Codex CLI は
omniroute:baseに組み込まれているため、サイドカーを実行する際に ホストやユーザーのマシンへ codex をインストールする必要はありません。
# codex app-server サイドカープロファイルを含めてスタックを起動:docker compose --profile base --profile codex-app-server up -d# (podman の場合:podman compose --profile base --profile codex-app-server up -d)サイドカーは初回起動時に WS ケイパビリティトークンを生成し(共有
codex-appserver-token ボリューム内)、アプリは
OMNIROUTE_CODEX_APPSERVER_WS_TOKEN_FILE を介して同じトークンを読み取ります。
トークンを手動で配線する必要はありません。
3. 接続とサインイン
Section titled “3. 接続とサインイン”- ダッシュボードで、OpenAI Codex (App-Server) の接続を追加します。API キーやトークンは必要ありません(認証不要のプロバイダーであり、認証はサイドカーが管理します)。
- サイドカーの Codex CLI がまだサインインしていない場合、接続のヘルスチェックは、
赤色の認証エラーではなく、“running but not signed in” と報告します。
Sign in with ChatGPT を使用してください。これにより、ブラウザーで標準の Codex
デバイス OAuth が実行され、Apply auth を介して共有ボリューム内の
~/.codex/auth.jsonに書き込まれます(1回のログインでcodexとcodex-app-serverの両プロバイダーを利用できます)。 - サインインが完了すると、ヘルスチェックは正常状態になります(
/readyzとaccount/readの両方、つまり起動済みかつ認証済みであることを確認します)。 その後、処理が開始されます。
ダッシュボードが正常な既存の ~/.codex/auth.json を上書きすることはありません。
ファイルが存在しない場合、またはトークンが古い場合にのみ書き込みます
(バックアップは常に作成されます)。
4. デプロイシナリオ
Section titled “4. デプロイシナリオ”- すでに認証済みの Codex CLI を使用するオペレーター — ホストの
~/.codexをサイドカー(codex-appserver-home)にマウントし、サインイン手順を省略します。 - ローカルに codex がインストールされていない一般ユーザー — 問題ありません。 サイドカーに CLI が含まれています。ユーザーはダッシュボード経由で認証するだけです。
- ベアメタルの OmniRoute(サイドカーなし、ホストの codex を使用) —
OMNIROUTE_CODEX_APPSERVER_WSに独自のcodex app-serverを指定し、 ホストの codex がサインイン済みであることを確認してください。バイナリが存在しない場合は、 “codex not installed” というヒントが表示されます。
5. 住宅回線/UDP 経由の外向き通信(オペレーター向け追加構成、非同梱)
Section titled “5. 住宅回線/UDP 経由の外向き通信(オペレーター向け追加構成、非同梱)”上記の汎用サイドカーは、コンテナの通常のネットワークを介して外向きに通信します。
Codex の通信を住宅回線の出口(たとえば TCP + UDP/QUIC を伝送する TUN
tailscale サイドカー)経由にする必要があるオペレーターは、それを別の compose
オーバーライドとして実行します。この構成は、意図的に同梱の codex-app-server
プロファイルには含まれていません。設定方法については、内部運用ランブックを参照してください。
HagiCode
HagiCode は構造化ワークフロー、マルチエージェント実行、Hero Dungeon ビューを備えたエージェント型コーディングワークスペースです。
よりスマートで速く、楽しいエージェント型ワークフローで、使いやすいソフトウェアを形にします。

- Smart構造化ワークフローは意図をアイデアから変更のリリースまで実行可能な道筋にします。
- Efficientマルチエージェントのワークフローで調査、実装、レビューを並行して進めます。
- FunHero Dungeon により長時間のコーディングを視覚的で協力的な体験にします。