Claude Code と Codex を並走させ、多数のセッションを一人で回す開発者へ。自分のマシンの中で、監査・秘匿・事故防止をまとめて。
稼働中のコックピットをそのまま録画した実録です(読み取り専用)。ベンダーをまたぐ複数セッション、その場で拒否するライブ承認、秘匿、監査まで。作り物は一切ありません。
破壊的なコマンドが人の目を通る前に実行される、を防ぎます。rm -rf
は高リスクとしてブロックし、許可/拒否するまで進みません。無応答ならフェイルクローズで自動拒否。(Claude
Code は既定の Attach で中継、Codex の中継は Managed Mode。)
検出した鍵・トークン・.env
の値は、保存・表示の前にマスクします。エージェント経由では sidecar
が、イベントを保存・転送する前にマスク。外部アダプタが取込 API へ直接 POST
するイベントも含め、すべてのイベントは保存の前に backend の無条件マスク床を通ります。検出した秘密パターンは保存前にマスクし、コックピットには秘匿マーカーと種別ごとの件数(高エントロピー秘匿・認証情報の代入・URL
内の認証情報 …)を表示します。検出はパターン照合によるベストエフォート(gitleaks
系ルール+独自正規表現)で、強力な安全網ですが絶対の保証ではありません。
コードベースがクライアントのものなら、エージェントがそこで何をしたかの明確な記録が欲しいはずです。観測した全セッションがひとつの監査ログに集約され、承認判断・秘匿件数・高リスク操作が残ります。リポジトリで絞り込み、JSON/CSV で書き出して引き渡し、どのセッションも1ステップずつ再生できます。
受託開発・クライアントワークへ
Claude Code も Codex もひとつの壁に。各レーンに状態・いまの操作・触っている repo@branch が並びます。停滞はプロセス/イベント/stdout/ファイル/モデルストリームの根拠付きで示すので、いま手を入れるべきセッションが一目でわかります。
複数セッションを並走させる方へ
いま使っているエージェントにあとづけするだけ。コードの変更は不要で、データはあなたのマシンから出ません。
./scripts/quickstart
ワンコマンドで、ローカルのバックエンドと Web UI が立ち上がり、Claude Code と Codex に自動でつながります。
cd ~/project && claude # or: codex
いつも通り動かすだけ。コードの変更も新しいフラグも要りません。
open http://localhost:55400
両エージェントのセッションをライブで監視し、監査ログをまるごと再生できます。
つなぎ方は2通り。Attach は手間ゼロの既定モード。Managed Mode はプロセスごと預かって、フルにコントロールします。
| 機能 |
Claude Code Attach(既定) |
Codex Attach(既定) |
Managed Mode |
|---|---|---|---|
| ライブ観測・監査 | ✓ | ✓ | ✓ |
| 保存前の秘匿マスク | ✓ | ✓ | ✓ |
| 承認の中継(許可/拒否) | ✓ | Managed のみ | ✓ |
| 再生 | ✓ | ✓ | ✓ |
Attach の Codex も、同じ監査証跡で完全に観測・監査できます。ただし承認要求がカードとして現れ、コックピットから許可/拒否できるのは Managed Mode だけです。