GPT-6 Astraが高い。
でも、ある第三者サービスのモデル一覧を見るとこう書いてある。
GPT-6 Astra:入力0ドル、出力0ドル。Promotion: Free。
しかもCodex CLIにつなげられる。
本家Codexの利用枠を使い切った人間からすると、これはほぼ「裏口からAstra社員を無料で一人追加できます」に見える。
そして実際、かなりいいところまで行った。
APIキーは通った。/v1/models に gpt-6-astra もいた。WindowsのCodex CLIを別環境に隔離して起動すると、画面には本当に、
model: gpt-6-astra medium
と出た。
勝った。無料Astra Codex完成。
……と思った次の瞬間、
429 Too Many Requests
である。
直にAPIを叩いて原因を掘ると、
code: "card_required"
さらにログイン後のモデル画面には、
「この無料モデルをアンロックするには1ドルをお支払いください」
と出た。
0ドルの料金表。
1ドルの玄関。
そしてメール認証は、リンクを押しても確認済みにならず、6桁コードは「無効または期限切れ」。
GPT-6 Astraと戦う前に、ログイン画面がラスボスになった。
この記事は、Experiential Labsが詐欺かどうかを雑に断定する話ではない。会社の実在性、技術的な接続可否、無料プロモーションの料金表示、認証の挙動、カードを預ける判断を全部分けて整理する。
検証時点は2026年9月6日(日本時間)。サービスのプロモーションや認証仕様は変わり得る。
1. 先に結論――「無料Astra」は本当に0ドル表示だが、無料で即入場できるとは限らない
まず結論を短くする。
- Experiential Labsは、Y Combinator Summer 2026に掲載されている実在のAIインフラ企業である。[1]
- 同社の公開モデルページでは、GPT-6 Astraが入力0ドル・出力0ドルのFree promotionとして掲載されている。[2]
- Codex CLIをExperientialのゲートウェイへ接続する方法も公式ドキュメントにある。[3]
- 実地検証では、APIキー認証、モデル一覧取得、CodexでのAstra選択までは成功した。[F1]
- しかし実推論は
429で止まり、直接APIを叩くとcard_requiredだった。[F1] - ログイン後UIでは「メール認証またはカード保存でクレジット利用可能」と案内される一方、Astra画面では「無料モデル解放に1ドル」と表示された。[F1]
- メール認証リンクや6桁コードは、この検証では正常に状態更新されなかった。[F1]
- そのため、カード情報を預けず撤退する判断は十分合理的である。
一言で言えば、
「Astraのトークン単価が0ドル」までは確認できた。
「カードなしで気軽に無料Astraを使える」までは確認できなかった。
ここを混ぜると事故る。
「本体価格0円」と「入場条件0円」は同じではない。
2. Experiential Labsとは何者か――正体不明のAstra配布サイトではない
最初に「怪しいサイトなの?」を切り分ける。
Experiential Labsは、Y CombinatorのSummer 2026企業として掲載されている。YCのページでは、複数AIモデルを一つの入口から使うオープンソースのゲートウェイを作る会社として紹介されている。[1]
同社自身の料金ページでは、
- Free:月0ドル、500 credits
- 複数プロバイダーを一つのAPIから利用
- BYOK(自分のプロバイダーAPIキー持ち込み)
- 0% markup
- オープンソースのゲートウェイ
- 利用量・コストのログ
- 予算上限
などを掲げている。[4]
セキュリティページではSOC 1を掲げ、ZDR(Zero Data Retention、処理後にデータを保持しない契約のルート)を選ぶポリシーなども説明している。[5]
なので、少なくとも、
「昨日できた謎サイトがOpenAIのロゴを貼ってAPIキーを釣っている」
という類いではない。
ただし、ここで重要なのは、
会社が実在することと、今この瞬間の認証UXを信用してカードを保存したいことは別問題
という点だ。
会社登記がある飲食店でも、注文画面が三回ログアウトしてクレカ登録だけ要求してきたら、今日は別の店に行く。それと同じである。
3. なぜこんなに魅力的だったのか――Astraが本当に0ドル表示で、Codexにも刺さる
ExperientialのGPT-6 Astraページはかなり強い。
検証時点で公開ページには、
- モデルID:
gpt-6-astra - コンテキスト:1.05M
- 最大出力:128K
- 入力:通常10ドル/100万トークン → 0ドル
- 出力:通常50ドル/100万トークン → 0ドル
- 推論:low / medium / high / xhigh / max
- デフォルト推論:medium
- Tools / Parallel tool calls / Structured output対応
- Promotion:Free
と表示されている。[2]
さらに公式のCoding agentsドキュメントは、Codex CLI、Claude Code、Cursorなどをゲートウェイにつなぐ方法を案内している。[3]
つまり、これは単なる「ブラウザでAstraに質問できます」ではない。
Codexの身体に、Experiential経由のAstraを載せられる。
ファイルを読む、編集する、コマンドを実行する、ツールを呼ぶ、というCodex型のエージェント作業につなげられる設計だ。
本家Codexの利用枠が尽きた人から見ると、
「Codexのガワだけ借りて、脳みそと利用枠は無料Astraに差し替える」
という夢の配管に見える。
そりゃ試す。
4. Windowsで最初に踏む罠――exportはコマンドプロンプトの住民ではない
公式ドキュメントの例はUnix系シェル中心で、
export EXPLABS_API_KEY=xpl_...
と書いてある。[3]
Windowsのコマンドプロンプトでこれを打つと、
'export' は、内部コマンドまたは外部コマンド、
操作可能なプログラムまたはバッチ ファイルとして認識されていません。
となる。
これはExperientialが壊れているのではない。
WindowsにLinux語で話しかけた人間側の事故である。
cmdなら、
set "EXPLABS_API_KEY=xpl_..."
を使う。
PowerShellなら別の書き方になる。
この段階ではまだ平和だった。
「環境変数」という専門語も、要するにAPIキーをコードに直書きせず、起動中のプログラムへ渡すための箱くらいに理解すればいい。
5. APIキーは通った――Astraは幻ではなかった
次に、APIキーが本当に有効か確認した。
ExperientialはOpenAI互換の/v1/modelsを提供している。認証済みのキーで呼ぶと、そのキーから利用可能なモデル一覧が返る。[6]
実地検証では、
curl -s "https://api.experientiallabs.ai/v1/models" ^
-H "Authorization: Bearer %EXPLABS_API_KEY%"
が成功した。
そして巨大なモデル一覧の中に、確かに、
gpt-6-astra
がいた。[F1]
ここは重要だ。
APIキーが無効だったわけでも、Astraという名前だけ飾ってあったわけでもない。
入口の認証は成功。
モデルカタログにもAstraは存在。
技術的にはかなり期待できる状態だった。
6. CodexもAstraを選べた――しかもmediumで起動した
本番のCodex設定を壊さないため、別のCODEX_HOMEとテストフォルダを作った。
これはExperiential自身も「throwaway environmentで先に試せ」と推奨している。[3]
設定は概ねこうなる。
model = "gpt-6-astra"
model_provider = "explabs"
model_reasoning_effort = "medium"
[model_providers.explabs]
name = "Experiential Labs"
base_url = "https://api.experientiallabs.ai/v1"
env_key = "EXPLABS_API_KEY"
wire_api = "responses"
Codexを起動すると、画面には本当に、
model: gpt-6-astra medium
directory: ~\astra-test
と表示された。[F1]
Windows sandboxもセットアップできた。
ここまでの見た目は完全勝利。
無料Astra Codex、完成。
人類はついに勝った。
なお、検証に使ったCodex CLIは0.144.5だったため、
Model metadata for `gpt-6-astra` not found.
Defaulting to fallback metadata
という警告が出た。[F1]
OpenAI公式は現在、AstraをCodex CLIで使うには0.153.0以上を要求している。[7]
したがって、この警告自体は古いCodexがAstraの正式メタデータを知らないことと整合する。
ただし、後述する429の原因はこれではない。
なぜならCodexを通さずAPIへ直接リクエストしても、同じ認証側の429が返ったからだ。
犯人Aに見えたやつが、実はただの古い住民票だった。
7. 本当のラスボス――429 Too Many Requestsの正体は混雑ではなかった
READMEを読むだけの小さなテストをCodexへ投げる。
すると、
exceeded retry limit, last status: 429 Too Many Requests
で停止した。[F1]
429を見ると普通は、
「無料Astraに人が殺到して混雑してるのかな」
と思う。
だが、そこで終わると原因を間違える。
Codexを終了し、/v1/responsesへ直接小さなリクエストを投げた。
すると返ってきたのは、
{
"error": {
"type": "insufficient_quota",
"code": "card_required"
}
}
だった。[F1]
メッセージの要旨は、
「platform creditsを使うにはカードを保存してください。カード追加自体は無料です」
である。
つまりこれは、
アクセス集中429ではない。
利用資格429である。
HTTPステータスだけ見たら「混んでます」に見えるが、本文を開けると受付が、
「カードお願いします」
と言っていた。
無料モデルの前に決済受付が立っている。
8. ではメール認証すればいい?――ここから認証無限回廊が始まった
ここでExperientialのログイン後UIを見ると、別の案内が出ていた。
要旨は、
「クレジットを使うにはアカウントを認証してください。カードを保存するか、メールアドレスを認証すると利用できます」
というもの。[F1]
さらに公式Setup promptsドキュメントにも、メールを確認するとcredit-drawing model callsが解放される旨が書かれている。[8]
なら簡単だ。
カードを入れずにメール認証すればいい。
ところが実地検証では、
- 認証メールのVerifyリンクを押す
- 画面へ戻る
- 「メールアドレスを確認してください」が消えない
- 再度認証
- 6桁サインインコードを入力
That code is invalid or has expired- 最新コードを試す
- まだ通らない
- 別の大手メールサービスでも試す
- まだ安定しない
となった。[F1]
AIゲートウェイに入るため、AIではなくメール認証と延々PvPする。
しかも認証URLはセキュリティ上のワンタイムトークンなので、何度もチャットやログへ貼るべきものでもない。
「Astraを無料で酷使しよう」という話だったはずが、
人間が認証フォームに酷使されている。
9. そして表示された「無料モデルをアンロックするには1ドル」
さらにログイン後のAstraモデル画面を見ると、決定打が出た。
「この無料モデルをアンロックするには1ドルをお支払いください」
説明では、1ドルを支払うとアカウントが認証され、無料・プロモーションモデルが利用可能になり、カードが保存されるという趣旨だった。[F1]
一方、同じ画面のモデル価格は、
入力0ドル、出力0ドル、Promotion: Free。
ここで美しい矛盾のようなものが完成する。
料金表:0ドル
入場料:1ドル
もちろん、論理的には矛盾ではない。
1ドルはトークン代ではなく、アカウント/カード認証の条件と解釈できる。
しかしユーザー体験としては、
「無料モデルを解放するために1ドル払ってください」
なので、かなりの破壊力がある。
無料ゲームを起動したら、タイトル画面で100円玉を入れろと言われた感じだ。
アーケード筐体だった。
10. ここでカードを出すべきか――1ドルの問題ではない
「1ドルなら払えばいいじゃん」と思う人もいる。
金額だけなら小さい。
だが判断の中心は1ドルではない。
カード情報を、今この認証状態のサービスへ保存したいか
である。
今回の検証では、
- メール認証状態がUIとAPIで噛み合わない
- Verifyリンクを押しても状態が解消しない
- 6桁コードが無効/期限切れになる
- APIは
card_required - UIは「メール認証でも可」
- 別画面は「1ドルで無料モデルを解放」
と、認証と利用条件の説明が一貫して見えなかった。[F1]
この状態なら、
「カードは入れずに撤退」
はかなり普通のリスク管理だ。
セキュリティ判断で大切なのは、
「この会社は詐欺か?」という0/1判定だけではない。
- 運営実体は確認できるか
- 技術スタックは公開されているか
- APIキーは動くか
- データ保持条件はどうか
- 課金条件は分かりやすいか
- 認証が安定しているか
- 問題が起きたとき自分で止められるか
を分けて見る。
会社が本物でも、今日はカードを出さない。
この選択肢は普通に存在する。
11. データ面でも「無料だから何でも投げていい」ではない
もう一つ重要なのがデータだ。
ExperientialのAstraモデルページは、このルートをnot ZDRと表示している。[2]
ZDRはZero Data Retention、つまり「処理後のデータを保持しない」契約のこと。
さらにCodex連携ドキュメントでは、Responses APIの継続用データをゲートウェイ側で24時間保持し、store:falseなら保存を避けられるが、その応答から継続できなくなると説明している。[3]
料金ページやセキュリティページも、リクエストの経路・トークン・コストなどをログする設計を説明している。[4][5]
したがって、無料プロモーションに惹かれていきなり、
- 本番の秘密鍵
- GitHub PAT
.env- 会社の未公開コード
- 顧客情報
- 個人情報
- 本番リポジトリのフル権限
を渡すのは避けた方がいい。
最初は捨てrepo、捨てAPIキー、隔離したCodex設定。
無料Astraに家の合鍵まで渡す必要はない。
12. では「無料Astra」は嘘なのか――そこまで言うと雑
ここはフェアに整理する。
公開モデルページでAstraの価格が0ドルになっていること自体は確認できる。[2]
Experientialの通常Freeプランも月500 creditsを掲げている。[4]
Codex接続もドキュメント化されている。[3]
実地検証でも、
- APIキーは有効
/v1/modelsは成功gpt-6-astraはカタログに存在- CodexはAstraをモデルとして選択
- sandboxも起動
まで進んだ。[F1]
だから、
「全部偽物だった」
ではない。
正確には、
「無料モデルの価格表示は本物。ただし、このアカウント状態では推論の解放条件に認証/カードの壁があり、メール認証が正常に突破できなかった」
である。
さらに「1ドル解放」表示はログイン後の特定アカウント状態で確認したものなので、全ユーザーへ永久に同じ条件が出るとまでは断言しない。
ここはサービス側が明文化・修正すれば変わる。
13. OpenAI公式Astraはどうなっている?――遠回りの価値は日に日に下がる
この検証と同じ時期、OpenAI公式側でもAstraの展開が進んでいる。
OpenAIは2026年9月3日にGPT-6 Astraを発表し、段階的に提供範囲を広げている。[9]
現在の公式Help Centerでは、
- AstraはPlus / Pro / Business / Enterpriseへ段階展開
- Codex CLIでAstraを使うには0.153.0以上
- Astraが利用可能になれば、そのプランのWork/Codex利用枠を消費
- ChatGPTでCodexへサインインする場合はChatGPTプランの利用量・課金を使う
- 自分のAPIキーを使う場合はAPI料金
と整理されている。[7]
つまり、第三者ゲートウェイを使う意味は、
公式枠とは別の経路、別の価格、別のモデルルーティング
にある。
一方で公式のAstra配信が進めば、
「無料のためだけに、認証が不安定な第三者へカードを預ける」
メリットは小さくなる。
公式Codexの枠が残っている人なら、まず公式が素直。
公式枠を使い切ったから第三者を探す――という動機は理解できるが、そこでカード認証の信頼コストまで払うかは別計算だ。
14. 同じことを試す人の最短手順――モデルより先に認証をテストしろ
今回の最大の教訓はこれ。
最初にCodexを設定するな。最初に1回のAPI推論が通るか確認しろ。
最短フローはこうなる。
手順1:APIキーを作る
APIキーはチャットやスクリーンショットへ貼らない。
手順2:/v1/modelsを確認
Astraが見えるか確認する。
手順3:Codex設定より前に、直接1回だけ推論する
Windows cmdなら概ね、
curl -i "https://api.experientiallabs.ai/v1/responses" ^
-H "Authorization: Bearer %EXPLABS_API_KEY%" ^
-H "Content-Type: application/json" ^
-d "{\"model\":\"gpt-6-astra\",\"input\":\"Reply with exactly: ok\"}"
ここで200なら次へ。
429なら本文のcodeを見る。
この時点でcard_requiredなら、Codexをいくら設定しても推論は通らない。
先に受付を通れ。
手順4:それから隔離Codex
本番の~/.codexを直接壊さず、別のCODEX_HOMEで試す。
手順5:最初は読み取りだけ
READMEを読む程度でtool callを確認する。
手順6:カードや秘密情報は最後
「接続できそう」だけで本番権限を渡さない。
Astraより先に、ゲートウェイをベンチマークする。
これが正解だった。
15. まとめ――最先端AIへの最初の難関が「メール認証」なの、だいぶ2026年
今回の流れを一行ずつ並べる。
無料Astra発見。
↓
Codexにつながる。
↓
APIキー作成。
↓
Windowsでexportに怒られる。
↓
setに直す。
↓
Astraがモデル一覧にいる。
↓
Codex画面にもgpt-6-astra medium。
↓
勝った。
↓
429。
↓
混雑か?
↓
違う。card_required。
↓
メール認証ならカード不要らしい。
↓
認証リンクが通らない。
↓
6桁コードも期限切れ。
↓
別メールでも怪しい。
↓
モデルページ「無料モデルをアンロックするには1ドル」
↓
カードは出さず撤退。
技術的にはかなり惜しかった。
Experiential Labsは実在するサービスで、Astraの0ドルプロモーションもCodex接続も確認できる。
しかし今回の実地体験では、最後の壁がモデル性能でもAPI互換性でもなかった。
認証だった。
1.05Mコンテキスト。
128K出力。
最大reasoning。
並列tool call。
そして倒せないメール確認ボタン。
フロンティア知能への門番が「その6桁コードは無効です」なの、未来が雑すぎる。
結論はシンプルだ。
無料は試していい。
秘密は最初から渡さない。
認証が変ならカードは出さない。
「会社が本物」と「今ここにカードを保存する」は別の判断。
これでいい。
検証で確認できたこと / できなかったこと
| 項目 | 結果 |
|---|---|
| Experiential Labsの運営実体 | 確認できる |
| YC S26掲載 | 確認できる |
| Astraの公開0ドル表示 | 確認できる |
| Codex接続ドキュメント | 確認できる |
| APIキー認証 | 成功 |
/v1/modelsでAstra確認 |
成功 |
| CodexでAstra選択 | 成功 |
| 実推論 | 429 card_requiredで失敗 |
| メール認証だけで解放 | 今回は確認できず |
| 1ドル支払い後に正常利用できるか | カードを登録しなかったため未検証 |
| 無料Astraの長期的な利用上限 | 未確認 |
| 全ユーザーに1ドル条件が同じか | 未確認 |
関連記事
Astraそのものの公式展開、GitHub Copilot、Codex 5x/20xなどの料金・利用枠比較は、別記事「2026-09-05_copilot-astra-opus-codex-pro-usage-12languages.md」で扱う。本稿は第三者ゲートウェイ実地検証に絞っている。
参考資料(9件)
- Y Combinator — Experiential Labs (Summer 2026) ycombinator.com
- Experiential — GPT-6 Astra model page platform.experientiallabs.ai
- Experiential Docs — Coding agents platform.experientiallabs.ai
- Experiential Labs — Pricing experientiallabs.ai
- Experiential Labs — Security and trust experientiallabs.ai
- Experiential Docs — Authentication platform.experientiallabs.ai
- OpenAI Help Center — ChatGPT Work and Codex help.openai.com
- Experiential Docs — Setup prompts platform.experientiallabs.ai
- OpenAI — Release notes, GPT-6 Astra (2026-09-03) openai.com
