ChatGPT/CodexアプリにLibreOffice丸ごと同梱と判明、海外で議論に

姉妹サイトの新着

他サイトの新着

開発者のSimon Willisonが、ChatGPT/CodexアプリのキャッシュフォルダにフルバージョンのLibreOfficeが同梱されていることに気づき、Hacker Newsで報告した。WordやExcelファイルをエージェントが扱う際の裏側の仕組みとみられるが、投稿者自身も「ブログ記事というよりツイート感覚で書いた」と述べる軽い話題のはずが、40件超のコメントを集める議論に発展した。争点になったのは、巨大な依存を丸ごと詰め込むことの是非、オープンソースライセンス表記の不備、そしてセキュリティ上の攻撃対象領域の広がりだった。

ChatGPT/CodexアプリにはLibreOfficeがまるごと同梱されている

出典: simonwillison.net / 元記事はこちら

3 海外の名無しさん 2026-09-01 20:57
妙な話だが、Codexアプリのオープンソースライセンス表記のセクションにLibreOfficeへの言及が見当たらない。これってMPL 2.0違反じゃないか?
17 海外の名無しさん 2026-09-01 21:04
>>3
著作権侵害なんて、ChatGPTに対して最後に思いつく非難だよ。
4 海外の名無しさん 2026-09-01 20:29
これがMS Officeの文書を描画・編集するのに使われてるってこと?自分のファイルの一部がやたら表示崩れしてた理由がわかった気がする。LibreOfficeをまるごと同梱するのは、依存としてはかなり重いような。
18 海外の名無しさん 2026-09-01 20:37
>>4
自分のDockerイメージでもLibreOfficeをフルで同梱してたけど、GUI無し版だけにしたらだいぶ容量を削れたよ。
19 海外の名無しさん 2026-09-01 20:33
>>4
『依存としてはかなり重い』って言うけど、代わりに使えるライブラリって何かあるの?
20 海外の名無しさん 2026-09-01 20:56
>>4
あるよ。Wordを持ってるなら、COMかAppleScript経由でWordそのものを呼び出せる。
6 海外の名無しさん 2026-09-01 20:43
Codexにワードファイルを読ませたり編集させたりすると、推論のログにLibreOfficeへの言及がちょくちょく出てくるのは気づいてた。docxやxlsxを扱うための、手っ取り早い方法だったんだろうね。
7 海外の名無しさん 2026-09-01 21:05
自分のエージェントがやったんです?俺じゃないですよ。
8 海外の名無しさん 2026-09-01 20:31
(これはブログ記事というより、ほぼツイートみたいなものです。Hacker News向けに書いたわけじゃないので念のため。)
22 海外の名無しさん 2026-09-01 20:36
>>8
よくもまあそんなことを
9 海外の名無しさん 2026-09-01 20:41
何が問題なのか正直よくわからないんだけど。
23 海外の名無しさん 2026-09-01 20:44
>>9
誰も『問題だ』なんて言ってなくない?単なる観察であって、非難じゃないと思うけど。
10 海外の名無しさん 2026-09-01 21:01
LLMが編集した文書をExcelやWordの形式に書き出すのに、かなり広範囲で使ってるんじゃないかな。
11 海外の名無しさん 2026-09-01 20:41
必要になった時点でハッシュ確認済みのコンポーネントをダウンロードする方式に比べて、これを丸ごと同梱するセキュリティ上のメリットは特に無いと思う。
12 海外の名無しさん 2026-09-01 20:33
@oai/walnutについて知ったら、もっと驚くと思うよ
24 海外の名無しさん 2026-09-01 20:34
>>12
詳しく聞かせてくれ!
14 海外の名無しさん 2026-09-01 20:38
申し訳ないけど、これの何がまずいのか誰か説明してくれないかな。一部のユーザーが絶対使わない機能でアプリが肥大化するから、ってこと?でもそれって業務・生産性系アプリではわりとよくあることだと思うんだけど。
28 海外の名無しさん 2026-09-01 20:44
>>14
これの何かがまずいとは思ってない。ただ単純に興味深いと思っただけだよ。
42 海外の名無しさん 2026-09-01 20:54
>>28
とはいえ、ChatGPTに巨大な攻撃対象領域を持ち込むことにはなるし、セキュリティ意識の低い人間やLLMにとって、創造的な(悪用の)余地を生むことにもなる。
43 海外の名無しさん 2026-09-01 20:53
>>28
自分のパソコンを肥大化させてる元凶だと思うけどな
15 海外の名無しさん 2026-09-01 20:44
>>2
はっきりとは分からない。まだChatGPT(またはCodex)アプリをインストールしていない人がいれば、実際にインストールして~/.cacheディレクトリが存在するか確認し、PythonやNode.js、LibreOfficeが必要になるプロンプトを実行して、その時点でダウンロードされるかどうかを見れば確認できるはず。
30 海外の名無しさん 2026-09-01 20:55
>>15
自分のMacには今日まで一度もChatGPTアプリを入れてなかった。アプリを起動してサインインしたら、同じものが確認できた。
% ls ~/.cache/codex-runtimes/codex-primary-runtime/dependencies/native/libreoffice-headless
libreoffice manifest.json
45 海外の名無しさん 2026-09-01 20:59
>>30
Windows環境だとこう見える。
PS C:\Users\user> ls C:\Users\user\.cache\codex-runtimes\codex-primary-runtime\dependencies\native\
Mode LastWriteTime Length Name
—- ————- —— —-
d—– 8/27/2026 10:09 AM git
d—– 6/16/2026 9:18 PM jxrlib
d—– 8/26/2026 7:37 PM libheif
d—– 6/17/2026 5:32 AM poppler
d—– 8/27/2026 10:09 AM powershell

つまり、少なくとも全インストールに一律で同梱されているわけではなさそう。
25 海外の名無しさん 2026-09-01 20:31
>>13
そう簡単な話じゃない。それに彼らにも『優先順位』というものがある。もっとも、その優先順位はユーザーのものとは違うけど。
36 海外の名無しさん 2026-09-01 21:13
>>25
『そう簡単じゃない』って言うけど、自分にとっては別にそこまで難しくないよ。OpenAIみたいに無制限にトークンを使えるわけでもないのに。
37 海外の名無しさん 2026-09-01 20:36
>>25
トークンをぶち込めばいいだけの話。RustとCruxを組み合わせたハイブリッドアプリを勢いで書いて、macOSでもiPadでもwasmでも普通に動いてる。かなり複雑なXML操作やドキュメント処理もこなしてて、Electronなんて完全に置き去りにするし、ネイティブUIまで手に入る。
参考: https://redbadger.github.io/crux/
26 海外の名無しさん 2026-09-01 20:35
>>13
平均的なセッションで、アプリ自体のオーバーヘッドとトークン待ちの時間の割合ってどれくらいだと思う?それが、これが優先されない理由の答えだよ。
38 海外の名無しさん 2026-09-01 20:39
>>26
ジョン・ブロウはこの手の意見に対して、『その通り、だからこそさらに何かを積み増すんじゃなく、レイテンシを隠す努力をもっとすべきなんだ』と言っていた。
39 海外の名無しさん 2026-09-01 20:51
>>26
OpenAIの立場からすれば、ユーザーのパソコンのリソースはタダで、無駄遣いしても何の問題も無いんだろう。
27 海外の名無しさん 2026-09-01 20:42
>>13
Rustが自動的に優れているという根拠は?(それに『Rustかネイティブか』という対立軸自体がおかしい。Rustのどこがネイティブじゃないんだ?)
40 海外の名無しさん 2026-09-01 20:57
>>27
『ネイティブ』というのは、Mac向けのSwift/Objective-CとかWindows向けに人々が書いてるC#とか、そういうものを指してるんだと思う。

他サイトの新着

29 海外の名無しさん 2026-09-01 20:52
>>14
実際、その機能を使ってて必要としている人はいるし、それがポイントだと思う。投稿されたタイトルの方が誤解を招いてるのかもしれない。
44 海外の名無しさん 2026-09-01 20:57
>>29
そう、それが言いたかったんだ。『肥大化』って言葉のせいで伝わらなかったかもしれないけど。企業向けのWebアプリを作る仕事をしてるけど、うちのリポジトリの大半でLibreOfficeが同梱されてるのを見てきたよ。業界全体でImagickが定番になってるのと似た感じで。
32 海外の名無しさん 2026-09-01 20:37
>>19
なんでコンピュータ操作(computer use)とか、ユーザーが普段使ってるツールをそのまま使わせないんだろう?主要なオフィススイートには今どきAPIやCLIが用意されてるのに。
46 海外の名無しさん 2026-09-01 21:02
>>32
コンピュータ操作は遅いし、アプリのフォーカスを奪ってしまうことがある。自分はバックグラウンドでClaudeを動かしながら他の作業をしてたいのに、急にアプリを開いて何かをしようとしてスクリーンショットを撮り始めたりする。
34 海外の名無しさん 2026-09-01 20:54
>>22
誰か他の人がHNに投稿したことについて、なんでsimonwが責められなきゃいけないんだ?
47 海外の名無しさん 2026-09-01 21:00
>>34
確かに。でもこの件については、HNコミュニティ全体、特にpgとdangに責任があると思う。
49 海外の名無しさん 2026-09-01 20:39
>>37
『トークンをぶち込む』だけで済むほどAIは万能じゃない。しかも今話してるのはMS Officeのファイル形式の話で、おそらくNP困難な問題だよ。
51 海外の名無しさん 2026-09-01 21:02
>>49
でも、もし本当に成功させたら、その見返り(reputationの向上)は途方もないものになるだろうね。
52 海外の名無しさん 2026-09-01 20:44
>>49
(皮肉で言ってるのかもしれないけど)NP困難な部分問題がどうこうというより、本当に難しいのは『プロダクト』というのは単なるソフトウェアじゃなくて、ひとつのエコシステムであり、抽象的なユーザー体験とその品質を維持し続けるという約束でもある、というところだと思う。

この話題の背景と論点

LibreOfficeはMPL 2.0で配布されるオープンソースのオフィススイートで、docxやxlsxの読み書きをコマンドラインから行える「headless」モードを持つ。ChatGPT/Codexアプリがこれを丸ごと同梱していたのは、Word・Excel形式のファイルをエージェントが直接編集・変換するための実装だと見られ、同様の手法は他社のDockerイメージなどでも珍しくない。スレで割れたのは「巨大な依存を丸ごと詰め込むのは肥大化か、実用上妥当な選択か」という点で、業務アプリではよくある判断だという擁護派と、ドキュメント処理系のパーサーは脆弱性の温床になりやすく攻撃対象領域が広がるという懸念派に分かれた。またオープンソースライセンス表記にLibreOfficeへの言及が見当たらないという指摘もあり、MPL 2.0上のクレジット義務を満たしているかは未確認のまま残っている。Windows環境では同じキャッシュ内に別の依存関係しか見当たらなかったという報告もあり、常に全ユーザーへ同梱されているのか、必要時にダウンロードされる方式なのかは、このスレの時点でも完全には確認が取れていない。

※本記事は5ch(Hacker News)スレッド「The ChatGPT/Codex app bundles a full copy of LibreOffice」より抜粋・要約して構成しています。

この記事のリアクション

他サイトの新着

まだコメントはありません。

コメントする

誹謗中傷・個人を特定する書き込みは削除対象です。投稿は承認後に表示されます。

相互リンクサイト新着記事