OpenAIは9月29日のDevDay recapでAgents APIのコンピューター操作を発表しました。より広範なリリースについては、DevDayのローンチガイドをご覧ください。開発者が直ちに行う作業は、汎用ブラウザーエージェントよりも限定的です。公開ページを開き、特定の回答を取得し、ブラウザーが何にアクセスしたかを把握します。9月30日に確認したOpenAIのコンピューター操作ガイドは、ホスト型ブラウザーセッションを使った手順を説明しています。BIG CHANGEはドキュメントを確認しましたが、APIは実行していません。

アプリケーションはセッションを作成し、入力を送信してイベントを追跡し、ウェブサイトのオリジンに関するリクエストをユーザーに提示し、回答を確認して後片付けを行います。エージェントはホストされた環境内でブラウザーを操作できます。ターンが完了しても、要求された情報が正しいとは限りません。

大きな変化

OpenAIの新しいAgents APIコンピューター操作機能では、開発者はイベントストリーム付きのホスト型ブラウザーセッションを利用でき、ウェブサイトのオリジンへのアクセスをユーザーが判断し、ブラウザーのアクティビティ記録やAPIによる後片付けも行えます。範囲を限定した公開ページのタスクでは、各段階を明示的に処理し、返されたタイトルとURLを確認する方法が実用的です。オリジンへのアクセス、ターンの完了、回答の正確性は、それぞれ別の確認事項です。

APIキーとブラウザーセッションを用意する

OpenAIのAgents APIクイックスタートでは、OpenAI PlatformプロジェクトのアプリケーションAPIキーが必要です。セッション操作にはapi.agents.readとapi.agents.write、モデル推論にはapi.responses.writeを指定します。アプリケーション環境でキーをOPENAI_API_KEYとしてエクスポートし、エージェントのサンドボックス外で管理してください。Agents APIベータに対応した最新のOpenAI SDKを使います。コンピューター操作ガイドのJavaScript手順ではopenaiとprompt-syncを使用します。cURLを使う場合はBash、jq、明示的なOpenAI-Beta: agents=v1ヘッダーが必要です。

ドキュメントに記載されたセッション設定では、{ "type": "computer_use" }をagent.toolsに配置し、environment.typeをopenai_hostedに設定して、environment.desktop.enabledを有効にします。公開ページの例ではネットワークアクセスも有効にし、ツールでinclude_screenshots: trueを設定します。セッション作成で返されるIDは、後続のイベントや項目のリクエストに使います。セッションを作成しただけではブラウザータスクは始まりません。続行する前にIDを保存してください。ガイドの例では、Agents APIクイックスタートを探し、サインインやサイトデータの変更をせずにページのタイトルとURLを返すようエージェントに依頼します。

タスクを追跡し、アクセスできるサイトを決める

アプリケーションが初期イベントを受け取れるよう、タスク入力を送る前にセッションのイベントストリームを開きます。ドキュメントに記載された入力はagent.session.input.messageです。ストリームからagent.session.requires_actionが通知されたら、セッションの現在のrequired_actionsを取得し、処理待ちのcomputer_use_approval_requestレコードを特定します。browser_origin_accessリクエストがあれば、要求されたオリジンと提示された理由をユーザーに示します。ユーザーのapprove、denyまたはcancelという判断をagent.session.input.computer_use_approval_request_resultに対応するrequest_idとして送信します。

この判断は、公開サイトも含むウェブサイトのオリジンへのアクセスに関するものです。network.accessをenabledに設定しても承認を得たことにはなりません。オリジンへの承認も、その後のブラウザー操作を一つずつ確認したことにはなりません。購入や破壊的な変更の前に確実な確認を必要とするアプリケーションは、その操作を実行できないリソースにホスト型ブラウザーの範囲を限定するか、自ら管理するブラウザーランタイムを使うべきだとOpenAIは説明しています。ウェブサイトのテキストは信頼できない入力であり、アクセスを許可したりユーザーの指示を覆したりすることはできません。

公開ページの手順では、別のbrowser_authenticationリクエストをキャンセルします。アカウントが必要なタスクには独自のサインイン手順がありますが、この読み取り専用の設定では扱いません。OpenAIは、承認リクエストをキャンセルしてもタスク自体はキャンセルされないとも説明しています。承認応答が受理されたということは判断が受信されたという意味であり、ページ移動が完了したという意味ではありません。

結果とアクティビティを確認してからセッションを削除する

イベントストリームでは、回答テキストがagent.session.turn.output_text.doneに届くことがあります。メインのターンではagent.session.turn.completedを待ち、失敗とキャンセルのイベントは別々に処理します。ドキュメントのタスクでは、回答にクイックスタートのタイトルとURLが実際に含まれているか確認してください。ストリームが閉じただけではターンの終了を確認できません。接続障害や不確かな結果が生じた場合、同じセッションを復旧するようOpenAIは案内しています。

セッション項目は、ブラウザー操作を別の角度から示します。computer_use_call項目にはアクティビティのタイトル、ターンID、状態が含まれます。スクリーンショットを有効にすると、項目にcomputer_screenshot画像のURLが含まれることがありますが、画像を返さない操作もあります。これらの項目が示すのはブラウザー操作であり、タスクの最終的な成否ではありません。環境の後片付けを依頼するためにセッションを削除する前に、保存済みの項目と、アプリケーションに必要な結果やスクリーンショットを確認してください。スクリーンショットには機密性の高いページ情報やアカウント情報が含まれる可能性があるため、許可された閲覧者だけが見られるようにし、アプリケーションログには残さないようドキュメントは勧めています。

アクセスと費用は別々に判断する

OpenAIはDevDay recapで、コンピューター操作はAPIから利用できるほか、Pro 500およびEnterpriseのCodexとChatGPT Workでも利用できると説明しています。このガイドが扱うAPI経由の利用には、Platformの認証情報と権限が必要です。製品プランに関する説明はAPIアクセスを付与するものではなく、API利用料金も含みません。

Agents APIの概要によると、モデルの利用料金は選択したモデルのAPI料金で請求され、OpenAIホスト型サンドボックスには標準のコンテナ料金が適用されます。確認したページにはコンピューター操作ツールの個別料金は記載されていませんが、ホスト型ブラウザーセッションが無料という意味ではありません。実行予算を組む前に、モデルとコンテナの最新料金を確認してください。例では変更される可能性のあるベータAPIメソッドを使っています。この記事のためにAPIセッションやブラウザータスクを作成したり、SDKを実行したりしていません。

出典・参考資料

  • OpenAI「Computer use」、2026年9月30日閲覧。ブラウザー設定、イベント名、オリジンと認証のリクエスト、結果確認、アクティビティ、削除に関する主な資料です。ページに公開日は記載されていませんでした。
  • OpenAI「Agents API quickstart」、2026年9月30日閲覧。Platformキーの権限、ベータヘッダー、SDKの前提条件を説明しています。一般的なコーディング例はコンピューター操作の手順とは別のものです。
  • OpenAI「Agents API」および「OpenAI-hosted sandboxes」、2026年9月30日閲覧。セッションモデルと、モデル料金およびホスト型コンテナ料金が別であることを説明しています。どちらのページにも公開日はありませんでした。
  • OpenAI APIの料金、2026年9月30日閲覧。選択したモデルとホスト型コンテナの最新料金を確認してください。ここでは特定の実行費用を見積もっていません。
  • OpenAI「DevDay 2026 Recap」、2026年9月29日公開。発表内容と、APIおよびCodex/ChatGPT WorkのPro 500・Enterpriseでの提供に関するOpenAIの個別の説明の出典です。