For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
メインナビゲーション

Windows サンドボックス

Windows 上のネイティブ Codex サンドボックスの構成とトラブルシューティング

Windows では、ネイティブの ChatGPT デスクトップアプリCLI、または IDE 拡張機能 を使用して Codex を利用できます。

Windows の ChatGPT デスクトップアプリは、チャットの並行実行、 Worktree、スケジュール済みタスク、Git 機能、内蔵ブラウザ、ファイルのプレビュー、 プラグイン、スキルなどの主要なワークフローに対応しています。

このアプリは、WSL や仮想マシンを必要とせず、Windows サンドボックスを利用して PowerShell 上でネイティブに実行できます。これにより、Codex を Windows ネイティブの ワークフローで利用しながら、ファイルシステムとネットワークの権限を制限できます。

ネイティブ Windows サンドボックスには、次の 2 つのモードがあります。

  • より強固な elevated サンドボックスによる Windows 上でのネイティブ実行
  • フォールバック用の unelevated サンドボックスによる Windows 上でのネイティブ実行

Windows サンドボックスの構成

Windows 上で Codex をネイティブに実行する場合、エージェントモードでは Windows サンドボックスを使用して 作業フォルダー外へのファイルシステムの書き込みをブロックし、明示的に承認しない限り ネットワークアクセスも許可しません。

ネイティブ Windows サンドボックスには、次の 2 つのモードがあり、 config.toml で構成できます。

[windows]
sandbox = "elevated" # or "unelevated"

elevated は推奨されるネイティブ Windows サンドボックスです。 権限を制限した専用のサンドボックスユーザー、ファイルシステムの権限境界、 ファイアウォールルール、サンドボックス内のコマンド実行に必要なローカルポリシーの変更を使用します。

unelevated はフォールバック用のネイティブ Windows サンドボックスです。 現在のユーザーに基づく制限付き Windows トークンを使ってコマンドを実行し、 ACL ベースのファイルシステム境界を適用します。また、 オフラインユーザー専用のファイアウォールルールの代わりに、環境レベルのオフライン制御を使用します。elevated よりも保護は弱いものの、 ローカルポリシーまたはエンタープライズポリシーにより、 管理者の承認を要するセットアップがブロックされる場合にも役立ちます。

両方のモードを利用できる場合は、elevated を使用してください。 デフォルトのネイティブサンドボックスがお使いの環境で動作しない場合は、unelevated をフォールバックとして使用し、 セットアップの問題を調査してください。

エンタープライズ管理者は、Codex が使用できるネイティブサンドボックスの実装を requirements.toml で制限できます。

[windows]
allowed_sandbox_implementations = ["elevated"]

この例では elevated サンドボックスの使用を必須とし、 ユーザーが unelevated にフォールバックできないようにします。どちらの実装も許可するには、両方の値を指定してください。 モードが選択されていない場合、Codex は elevated を優先します。 requirements.toml のリファレンス で、 サポートされる値を確認してください。

デフォルトでは、どちらのサンドボックスモードでもプライベートデスクトップを使用し、 UI の分離を強化します。windows.sandbox_private_desktop = false を設定するのは、 互換性の確保のために従来の Winsta0\\Default の動作が必要な場合だけにしてください。

サンドボックスの権限

Codex をフルアクセスモードで実行すると、 操作がプロジェクトディレクトリ内に制限されず、 意図しない破壊的な操作によってデータが失われる可能性があります。自動化をより安全に行うには、サンドボックスの境界を維持し、 ルール で特定の例外を設定します。または、 承認ポリシーを never に設定 すると、 Codex は権限の昇格を求めずに問題の解決を試みます。 動作は、承認とセキュリティの設定 に基づきます。

Windows バージョン対応表

Windows バージョンサポートレベル注記
Windows 11推奨Windows 上で Codex を利用するための最適な基準環境です。エンタープライズ環境への展開を標準化する場合に使用してください。
最新の更新をすべて適用した Windows 10ベストエフォート動作する場合もありますが、Windows 11 ほどの信頼性はありません。Windows 10 では、Codex が ConPTY などの最新のコンソール機能に依存します。実際には、Windows 10 バージョン 1809 以降が必要です。
古い Windows 10 ビルド非推奨ConPTY などの必要なコンソールコンポーネントが不足している可能性が高く、エンタープライズ環境でのセットアップも失敗しやすくなります。

環境に関するその他の前提条件:

  • winget を利用できる必要があります。利用できない場合は、Codex をセットアップする前に Windows を更新するか、 Windows Package Manager をインストールしてください。
  • 推奨されるネイティブサンドボックスを使用するには、管理者が承認したセットアップが必要です。
  • エンタープライズ管理下の一部のデバイスでは、OS バージョン自体が要件を満たしていても、 必要なセットアップ手順がブロックされます。

サンドボックスへの読み取りアクセスの付与

Windows サンドボックスからディレクトリを読み取れないためにコマンドが失敗する場合は、次のコマンドを使用してください。

/sandbox-add-read-dir C:\absolute\directory\path

既存のディレクトリを絶対パスで指定する必要があります。コマンドが成功すると、現在のセッション中にサンドボックス内で実行する後続のコマンドから、そのディレクトリを読み取れるようになります。

通常はネイティブ Windows サンドボックスを使用してください。WSL は、 Linux ネイティブのツールが必要な場合、ワークフローがすでに WSL2 上にある場合、 またはネイティブ Windows サンドボックスのどちらのモードもニーズを満たさない場合に選択してください。

トラブルシューティングとよくある質問

管理対象の Windows マシンの問題を調査する際は、 まずネイティブサンドボックスのモード、Windows のバージョン、Codex に表示されるポリシーエラーを確認してください。 Windows のネイティブ実行に関する問題の多くは、エディター自体ではなく、 サンドボックスのセットアップ、ログオン権限、ファイルシステムの権限に起因します。