エージェント · Codex CLI
鍵を渡さずに、Codex に SSH アクセスを。
Codex は、あなたのマシン上のサンドボックスでシェルコマンドを実行します。~/.ssh に鍵を渡せば、もう ssh で外に出られます。制限もなく、記録も残りません。Termalin は、より安全な入り口です。
OpenAI の Codex CLI は MCP に対応しており、Termalin は MCP サーバーを内蔵した SSH クライアントです。config.toml にひとつ設定すれば、Codex は実際にあなたのサーバーで作業します。コマンドを実行し、ファイルを読み書きし、自分のセッションを開いたり、あなたのセッションに入り込んだりします。エージェントが鍵を持つことはなく、あなたはすべての動きを見守れます。
Free プラン · 14 日間の Pro トライアル · Windows・macOS・Linux・iOS
01 / 3 ステップで設定
Codex をサーバーに向ける 3 ステップ
Termalin は本物の MCP サーバーを同梱しています。付属の termalin-mcp バイナリが、あなたが選んだホストへの SSH と SFTP のアクセスをエージェントに与え、認証はアプリのキーエージェントが担います。MCP ツールの一覧もご覧ください(英語)。
- 1ホストを選ぶ。Termalin をインストールし、設定 →「エージェントアクセス (MCP)」で公開する対象を選びます。各ホストはエージェント専用の認証で書き込まれるため、パスワードがディスクに残ることはありません。ついでに、各ホストのエージェントポリシー(フル、コマンドの許可リスト、またはブロック)も設定しておきましょう。
- 2サーバーを登録する。Codex は
~/.codex/config.tomlのmcp_serversセクションから MCP サーバーを読み込みます。エントリをバイナリに向けます。
[mcp_servers.termalin] command = "<path>/termalin-mcp"
最近の Codex ビルドでは、コマンドラインからの登録もできます(codex mcp add termalin -- <path>/termalin-mcp)。同じ設定が IDE 上の Codex にも適用されます。
- 3実際の作業を頼む。エージェントはホストの一覧を取得し、作業に取りかかります。ログの追尾、サービスの再起動、ディスクの確認、設定ファイルの編集、デプロイまで。
詳しい手順がお好みですか? Codex のセットアップガイド全文をご覧ください(英語)。
02 / 自分のセッション、またはあなたのセッション
エージェントは自分のセッションを開き、あなたのセッションにも入り込む。
多くの MCP サーバーは API をラップしています。Termalin がラップするのは あなたのサーバーです。エージェントは、実際のセッション・ファイル・トンネルを使って、あなたと同じようにサーバーを操作します。
- ▸自分のセッション:エージェントがセッションを開き、バックグラウンドで実行します。光るタブとして見守れます。Free プランに含まれます。
- ▸あなたのセッションに入り込む:Pro では、すでに開いているセッションにエージェントが加わり、あなたと並んで実行します。動作中は枠が光ります。同意が前提で、専用のトグルで切り替えます。
- ▸ワークフロー全体:単発のコマンド、再利用できる永続的な SSH セッション、SFTP の読み書き、ポート転送に対応します。ポート転送では、サーバーの背後にあるサービスへのローカルトンネルや、SOCKS プロキシを張れます。
03 / 鍵の管理と同意
鍵はあなたの手元に。同意なしには何も実行されない。
Codex はあなたのマシンでターミナルコマンドを実行します。そのため、鍵が ~/.ssh や起動中の ssh-agent にロック解除された状態で置かれていれば、ssh prod はすでに動き、自分で決めたわけでもないのにサーバーへのフルアクセスを与えていることになります。Termalin の 鍵カストディアン(あなたの代わりに鍵を預かり、署名する仕組み)は、その仕組みを置き換えます。エージェントが求め、カストディアンが認証します。一度ロックを解除すれば、あとは Termalin がエージェントに代わって署名し、エージェントが読み取れる鍵ファイルはありません。漏れるものはなく、守るべきホストのためにディスク上へ鍵を無防備に置く必要もありません。エージェントアクセスは既定でオフです。エージェントがあなたのライブセッションに入力できるようにするには、さらに別のトグルが必要です。そもそも到達できるのは、設定 →「エージェントアクセス (MCP)」でエクスポートしたホストだけで、それぞれにアクセスレベル(フル、コマンドの許可リスト、またはブロック)を設定します。
04 / 監督
すべての動きを見守る。ライブで、録画で、ログで。
ウォッチグリッド(すべてのセッションを一度に映す機能)は、開いているセッションをライブのタイルとして横に並べ、エージェントが操作しているセッションは光ります。必要なら多数のサーバーにまたがって、動きをリアルタイムで確認できます。
- ▸録画にマーク:エージェントの各コマンドには、再生タイムライン上に緑色のマーカーが付きます。「エージェントは何をしたのか」を、シークしながら確かめられます。録画の詳細 →(英語)
- ▸監査ログに記録:サインイン、ホストへの接続、ファイル操作、エージェントのコマンドがすべて残ります。場所(IP · 国)と、どのデバイスからかも記録されます。
05 / アプリが起動していなくても
クラウドで動くエージェントのためのホスト型 MCP エンドポイント
エージェントがデスクトップのない場所で動いていますか? ウェブキャビネットで API キーを作成し、Authorization: Bearer tk_live_… を付けて https://termal.in/api/v1/mcp に向けます。これにより、あなたのトンネル接続されたサーバー——1 行のインストールでエージェントを動かしているサーバー(termal.in/account →「Connector を追加」で登録します。デスクトップアプリのホストは対象外です)——で、手元のマシンで何も開いていないときでも、コマンドの実行やファイルの読み書きができます。認証には短期証明書を使うため、鍵が外に渡ることはありません。キーは特定のサーバーに範囲を絞り、コマンドポリシー(フル、許可リスト、または読み取り専用)を設定し、有効期限(30 / 90 / 365 日)を与えられ、いつでも失効させられます。ホスト型の実行にはレート制限と時間制限があります。2 つの経路が到達するホストは異なります。ローカルのサーバーはアプリからエクスポートしたインベントリを、ホスト型エンドポイントは登録済みのトンネルサーバーを扱います。この考え方が初めてなら、AI エージェントのための SSH から始めるか、MCP の完全リファレンスへ直接どうぞ。
よくある質問
Codex をサーバーに接続するには?
Termalin をインストールし、設定 →「エージェントアクセス (MCP)」で公開するホストを選び、Codex の MCP 設定を付属の termalin-mcp バイナリに向けます。~/.codex/config.toml の mcp_servers セクションにエントリを 1 つ追加するだけです。これで Codex は、それらのホストの一覧表示、コマンドの実行、SSH・SFTP 経由でのファイルの読み書きができます。完全なリファレンス →
Codex に SSH 鍵は渡りますか?
渡りません。エージェントは Termalin の鍵カストディアンを通じて認証します。あなたが一度ロックを解除すれば、あとは Termalin がエージェントに代わって署名するため、秘密鍵がエージェントやモデルに渡ることはありません。ホスト型エンドポイントはさらに進んで、鍵の代わりに短期証明書を使います。セキュリティの詳細 →(英語)
ホスト上で Codex が実行できる範囲を制限できますか?
はい。エージェントアクセスは既定でオフで、そもそも到達できるのは 設定 →「エージェントアクセス (MCP)」でエクスポートしたホストだけです。各ホストにはそれぞれのエージェントポリシー(フルアクセス、コマンドの許可リスト、またはブロック)があります。大切なものに対しては、許可リストから始めるのが適切です。
エージェントの動きを確認できますか?
はい。開いているすべてのセッションはウォッチグリッドにライブで映し出され、エージェントが操作しているセッションは光ります。エージェントの各コマンドはセッション録画にマークされ、すべてが監査ログに記録されます。
MCP サーバーは無料ですか?
はい。Free プランはデスクトップアプリのすべてで、ローカルのみ・ホスト数の制限なし、MCP エージェントが自分のセッションを開く機能も含まれます。Pro($8/月・年払い、$10/月・月払い)では暗号化クラウドが追加され、エージェントがあなたのライブセッションにそのまま入り込めるようになります。新規アカウントはすべて 14 日間の Pro トライアルから始まります。カード不要です。料金を見る →
エージェントに本物のターミナルを、無料で。
Free プランはデスクトップアプリのすべてです。ホスト数の制限なし、MCP サーバーも含まれます。新規アカウントは Pro を 14 日間無料で使えます。
Free プラン · 14 日間の Pro トライアル · MCP リファレンス · AI エージェントのための SSH