Experiential Labsの無料GPT-6 Astraは安全?――Codex接続を試したら「0ドルの料金表、1ドルの玄関、認証がラスボス」だった

読書機能の使い方

聴く:本文を読み上げます。速読:語句を順に表示し、速さを調整できます。語学練習:別の言語版と対訳を読み比べます。保存:このブラウザーにブックマークし、プレイヤーの保存済み一覧から開けます。

この記事をシェア
広告
広告

GPT-6 Astraが高い。

でも、ある第三者サービスのモデル一覧を見るとこう書いてある。

GPT-6 Astra:入力0ドル、出力0ドル。Promotion: Free。

しかもCodex CLIにつなげられる。

本家Codexの利用枠を使い切った人間からすると、これはほぼ「裏口からAstra社員を無料で一人追加できます」に見える。

そして実際、かなりいいところまで行った。

APIキーは通った。/v1/models に gpt-6-astra もいた。WindowsのCodex CLIを別環境に隔離して起動すると、画面には本当に、

model: gpt-6-astra medium

と出た。

勝った。無料Astra Codex完成。

……と思った次の瞬間、

429 Too Many Requests

である。

直にAPIを叩いて原因を掘ると、

code: "card_required"

さらにログイン後のモデル画面には、

「この無料モデルをアンロックするには1ドルをお支払いください」

と出た。

0ドルの料金表。

1ドルの玄関。

そしてメール認証は、リンクを押しても確認済みにならず、6桁コードは「無効または期限切れ」。

GPT-6 Astraと戦う前に、ログイン画面がラスボスになった。

この記事は、Experiential Labsが詐欺かどうかを雑に断定する話ではない。会社の実在性、技術的な接続可否、無料プロモーションの料金表示、認証の挙動、カードを預ける判断を全部分けて整理する。

検証時点は2026年9月6日(日本時間)。サービスのプロモーションや認証仕様は変わり得る。

1. 先に結論――「無料Astra」は本当に0ドル表示だが、無料で即入場できるとは限らない

まず結論を短くする。

  • Experiential Labsは、Y Combinator Summer 2026に掲載されている実在のAIインフラ企業である。[1]
  • 同社の公開モデルページでは、GPT-6 Astraが入力0ドル・出力0ドルのFree promotionとして掲載されている。[2]
  • Codex CLIをExperientialのゲートウェイへ接続する方法も公式ドキュメントにある。[3]
  • 実地検証では、APIキー認証、モデル一覧取得、CodexでのAstra選択までは成功した。[F1]
  • しかし実推論は429で止まり、直接APIを叩くとcard_requiredだった。[F1]
  • ログイン後UIでは「メール認証またはカード保存でクレジット利用可能」と案内される一方、Astra画面では「無料モデル解放に1ドル」と表示された。[F1]
  • メール認証リンクや6桁コードは、この検証では正常に状態更新されなかった。[F1]
  • そのため、カード情報を預けず撤退する判断は十分合理的である。

一言で言えば、

「Astraのトークン単価が0ドル」までは確認できた。
「カードなしで気軽に無料Astraを使える」までは確認できなかった。

ここを混ぜると事故る。

「本体価格0円」と「入場条件0円」は同じではない。

2. Experiential Labsとは何者か――正体不明のAstra配布サイトではない

最初に「怪しいサイトなの?」を切り分ける。

Experiential Labsは、Y CombinatorのSummer 2026企業として掲載されている。YCのページでは、複数AIモデルを一つの入口から使うオープンソースのゲートウェイを作る会社として紹介されている。[1]

同社自身の料金ページでは、

  • Free:月0ドル、500 credits
  • 複数プロバイダーを一つのAPIから利用
  • BYOK(自分のプロバイダーAPIキー持ち込み)
  • 0% markup
  • オープンソースのゲートウェイ
  • 利用量・コストのログ
  • 予算上限

などを掲げている。[4]

セキュリティページではSOC 1を掲げ、ZDR(Zero Data Retention、処理後にデータを保持しない契約のルート)を選ぶポリシーなども説明している。[5]

なので、少なくとも、

「昨日できた謎サイトがOpenAIのロゴを貼ってAPIキーを釣っている」

という類いではない。

ただし、ここで重要なのは、

会社が実在することと、今この瞬間の認証UXを信用してカードを保存したいことは別問題

という点だ。

会社登記がある飲食店でも、注文画面が三回ログアウトしてクレカ登録だけ要求してきたら、今日は別の店に行く。それと同じである。

3. なぜこんなに魅力的だったのか――Astraが本当に0ドル表示で、Codexにも刺さる

ExperientialのGPT-6 Astraページはかなり強い。

検証時点で公開ページには、

  • モデルID:gpt-6-astra
  • コンテキスト:1.05M
  • 最大出力:128K
  • 入力:通常10ドル/100万トークン → 0ドル
  • 出力:通常50ドル/100万トークン → 0ドル
  • 推論:low / medium / high / xhigh / max
  • デフォルト推論:medium
  • Tools / Parallel tool calls / Structured output対応
  • Promotion:Free

と表示されている。[2]

さらに公式のCoding agentsドキュメントは、Codex CLI、Claude Code、Cursorなどをゲートウェイにつなぐ方法を案内している。[3]

つまり、これは単なる「ブラウザでAstraに質問できます」ではない。

Codexの身体に、Experiential経由のAstraを載せられる。

ファイルを読む、編集する、コマンドを実行する、ツールを呼ぶ、というCodex型のエージェント作業につなげられる設計だ。

本家Codexの利用枠が尽きた人から見ると、

「Codexのガワだけ借りて、脳みそと利用枠は無料Astraに差し替える」

という夢の配管に見える。

そりゃ試す。

4. Windowsで最初に踏む罠――exportはコマンドプロンプトの住民ではない

公式ドキュメントの例はUnix系シェル中心で、

export EXPLABS_API_KEY=xpl_...

と書いてある。[3]

Windowsのコマンドプロンプトでこれを打つと、

'export' は、内部コマンドまたは外部コマンド、
操作可能なプログラムまたはバッチ ファイルとして認識されていません。

となる。

これはExperientialが壊れているのではない。

WindowsにLinux語で話しかけた人間側の事故である。

cmdなら、

set "EXPLABS_API_KEY=xpl_..."

を使う。

PowerShellなら別の書き方になる。

この段階ではまだ平和だった。

「環境変数」という専門語も、要するにAPIキーをコードに直書きせず、起動中のプログラムへ渡すための箱くらいに理解すればいい。

5. APIキーは通った――Astraは幻ではなかった

次に、APIキーが本当に有効か確認した。

ExperientialはOpenAI互換の/v1/modelsを提供している。認証済みのキーで呼ぶと、そのキーから利用可能なモデル一覧が返る。[6]

実地検証では、

curl -s "https://api.experientiallabs.ai/v1/models" ^
  -H "Authorization: Bearer %EXPLABS_API_KEY%"

が成功した。

そして巨大なモデル一覧の中に、確かに、

gpt-6-astra

がいた。[F1]

ここは重要だ。

APIキーが無効だったわけでも、Astraという名前だけ飾ってあったわけでもない。

入口の認証は成功。

モデルカタログにもAstraは存在。

技術的にはかなり期待できる状態だった。

6. CodexもAstraを選べた――しかもmediumで起動した

本番のCodex設定を壊さないため、別のCODEX_HOMEとテストフォルダを作った。

これはExperiential自身も「throwaway environmentで先に試せ」と推奨している。[3]

設定は概ねこうなる。

model = "gpt-6-astra"
model_provider = "explabs"
model_reasoning_effort = "medium"

[model_providers.explabs]
name = "Experiential Labs"
base_url = "https://api.experientiallabs.ai/v1"
env_key = "EXPLABS_API_KEY"
wire_api = "responses"

Codexを起動すると、画面には本当に、

model:     gpt-6-astra medium
directory: ~\astra-test

と表示された。[F1]

Windows sandboxもセットアップできた。

ここまでの見た目は完全勝利。

無料Astra Codex、完成。

人類はついに勝った。

なお、検証に使ったCodex CLIは0.144.5だったため、

Model metadata for `gpt-6-astra` not found.
Defaulting to fallback metadata

という警告が出た。[F1]

OpenAI公式は現在、AstraをCodex CLIで使うには0.153.0以上を要求している。[7]

したがって、この警告自体は古いCodexがAstraの正式メタデータを知らないことと整合する。

ただし、後述する429の原因はこれではない。

なぜならCodexを通さずAPIへ直接リクエストしても、同じ認証側の429が返ったからだ。

犯人Aに見えたやつが、実はただの古い住民票だった。

7. 本当のラスボス――429 Too Many Requestsの正体は混雑ではなかった

READMEを読むだけの小さなテストをCodexへ投げる。

すると、

exceeded retry limit, last status: 429 Too Many Requests

で停止した。[F1]

429を見ると普通は、

「無料Astraに人が殺到して混雑してるのかな」

と思う。

だが、そこで終わると原因を間違える。

Codexを終了し、/v1/responsesへ直接小さなリクエストを投げた。

すると返ってきたのは、

{
  "error": {
    "type": "insufficient_quota",
    "code": "card_required"
  }
}

だった。[F1]

メッセージの要旨は、

「platform creditsを使うにはカードを保存してください。カード追加自体は無料です」

である。

つまりこれは、

アクセス集中429ではない。
利用資格429である。

HTTPステータスだけ見たら「混んでます」に見えるが、本文を開けると受付が、

「カードお願いします」

と言っていた。

無料モデルの前に決済受付が立っている。

8. ではメール認証すればいい?――ここから認証無限回廊が始まった

ここでExperientialのログイン後UIを見ると、別の案内が出ていた。

要旨は、

「クレジットを使うにはアカウントを認証してください。カードを保存するか、メールアドレスを認証すると利用できます」

というもの。[F1]

さらに公式Setup promptsドキュメントにも、メールを確認するとcredit-drawing model callsが解放される旨が書かれている。[8]

なら簡単だ。

カードを入れずにメール認証すればいい。

ところが実地検証では、

  • 認証メールのVerifyリンクを押す
  • 画面へ戻る
  • 「メールアドレスを確認してください」が消えない
  • 再度認証
  • 6桁サインインコードを入力
  • That code is invalid or has expired
  • 最新コードを試す
  • まだ通らない
  • 別の大手メールサービスでも試す
  • まだ安定しない

となった。[F1]

AIゲートウェイに入るため、AIではなくメール認証と延々PvPする。

しかも認証URLはセキュリティ上のワンタイムトークンなので、何度もチャットやログへ貼るべきものでもない。

「Astraを無料で酷使しよう」という話だったはずが、

人間が認証フォームに酷使されている。

9. そして表示された「無料モデルをアンロックするには1ドル」

さらにログイン後のAstraモデル画面を見ると、決定打が出た。

「この無料モデルをアンロックするには1ドルをお支払いください」

説明では、1ドルを支払うとアカウントが認証され、無料・プロモーションモデルが利用可能になり、カードが保存されるという趣旨だった。[F1]

一方、同じ画面のモデル価格は、

入力0ドル、出力0ドル、Promotion: Free。

ここで美しい矛盾のようなものが完成する。

料金表:0ドル
入場料:1ドル

もちろん、論理的には矛盾ではない。

1ドルはトークン代ではなく、アカウント/カード認証の条件と解釈できる。

しかしユーザー体験としては、

「無料モデルを解放するために1ドル払ってください」

なので、かなりの破壊力がある。

無料ゲームを起動したら、タイトル画面で100円玉を入れろと言われた感じだ。

アーケード筐体だった。

10. ここでカードを出すべきか――1ドルの問題ではない

「1ドルなら払えばいいじゃん」と思う人もいる。

金額だけなら小さい。

だが判断の中心は1ドルではない。

カード情報を、今この認証状態のサービスへ保存したいか

である。

今回の検証では、

  • メール認証状態がUIとAPIで噛み合わない
  • Verifyリンクを押しても状態が解消しない
  • 6桁コードが無効/期限切れになる
  • APIはcard_required
  • UIは「メール認証でも可」
  • 別画面は「1ドルで無料モデルを解放」

と、認証と利用条件の説明が一貫して見えなかった。[F1]

この状態なら、

「カードは入れずに撤退」

はかなり普通のリスク管理だ。

セキュリティ判断で大切なのは、

「この会社は詐欺か?」という0/1判定だけではない。

  • 運営実体は確認できるか
  • 技術スタックは公開されているか
  • APIキーは動くか
  • データ保持条件はどうか
  • 課金条件は分かりやすいか
  • 認証が安定しているか
  • 問題が起きたとき自分で止められるか

を分けて見る。

会社が本物でも、今日はカードを出さない。

この選択肢は普通に存在する。

11. データ面でも「無料だから何でも投げていい」ではない

もう一つ重要なのがデータだ。

ExperientialのAstraモデルページは、このルートをnot ZDRと表示している。[2]

ZDRはZero Data Retention、つまり「処理後のデータを保持しない」契約のこと。

さらにCodex連携ドキュメントでは、Responses APIの継続用データをゲートウェイ側で24時間保持し、store:falseなら保存を避けられるが、その応答から継続できなくなると説明している。[3]

料金ページやセキュリティページも、リクエストの経路・トークン・コストなどをログする設計を説明している。[4][5]

したがって、無料プロモーションに惹かれていきなり、

  • 本番の秘密鍵
  • GitHub PAT
  • .env
  • 会社の未公開コード
  • 顧客情報
  • 個人情報
  • 本番リポジトリのフル権限

を渡すのは避けた方がいい。

最初は捨てrepo、捨てAPIキー、隔離したCodex設定。

無料Astraに家の合鍵まで渡す必要はない。

12. では「無料Astra」は嘘なのか――そこまで言うと雑

ここはフェアに整理する。

公開モデルページでAstraの価格が0ドルになっていること自体は確認できる。[2]

Experientialの通常Freeプランも月500 creditsを掲げている。[4]

Codex接続もドキュメント化されている。[3]

実地検証でも、

  • APIキーは有効
  • /v1/modelsは成功
  • gpt-6-astraはカタログに存在
  • CodexはAstraをモデルとして選択
  • sandboxも起動

まで進んだ。[F1]

だから、

「全部偽物だった」

ではない。

正確には、

「無料モデルの価格表示は本物。ただし、このアカウント状態では推論の解放条件に認証/カードの壁があり、メール認証が正常に突破できなかった」

である。

さらに「1ドル解放」表示はログイン後の特定アカウント状態で確認したものなので、全ユーザーへ永久に同じ条件が出るとまでは断言しない。

ここはサービス側が明文化・修正すれば変わる。

13. OpenAI公式Astraはどうなっている?――遠回りの価値は日に日に下がる

この検証と同じ時期、OpenAI公式側でもAstraの展開が進んでいる。

OpenAIは2026年9月3日にGPT-6 Astraを発表し、段階的に提供範囲を広げている。[9]

現在の公式Help Centerでは、

  • AstraはPlus / Pro / Business / Enterpriseへ段階展開
  • Codex CLIでAstraを使うには0.153.0以上
  • Astraが利用可能になれば、そのプランのWork/Codex利用枠を消費
  • ChatGPTでCodexへサインインする場合はChatGPTプランの利用量・課金を使う
  • 自分のAPIキーを使う場合はAPI料金

と整理されている。[7]

つまり、第三者ゲートウェイを使う意味は、

公式枠とは別の経路、別の価格、別のモデルルーティング

にある。

一方で公式のAstra配信が進めば、

「無料のためだけに、認証が不安定な第三者へカードを預ける」

メリットは小さくなる。

公式Codexの枠が残っている人なら、まず公式が素直。

公式枠を使い切ったから第三者を探す――という動機は理解できるが、そこでカード認証の信頼コストまで払うかは別計算だ。

14. 同じことを試す人の最短手順――モデルより先に認証をテストしろ

今回の最大の教訓はこれ。

最初にCodexを設定するな。最初に1回のAPI推論が通るか確認しろ。

最短フローはこうなる。

手順1:APIキーを作る

APIキーはチャットやスクリーンショットへ貼らない。

手順2:/v1/modelsを確認

Astraが見えるか確認する。

手順3:Codex設定より前に、直接1回だけ推論する

Windows cmdなら概ね、

curl -i "https://api.experientiallabs.ai/v1/responses" ^
  -H "Authorization: Bearer %EXPLABS_API_KEY%" ^
  -H "Content-Type: application/json" ^
  -d "{\"model\":\"gpt-6-astra\",\"input\":\"Reply with exactly: ok\"}"

ここで200なら次へ。

429なら本文のcodeを見る。

この時点でcard_requiredなら、Codexをいくら設定しても推論は通らない。

先に受付を通れ。

手順4:それから隔離Codex

本番の~/.codexを直接壊さず、別のCODEX_HOMEで試す。

手順5:最初は読み取りだけ

READMEを読む程度でtool callを確認する。

手順6:カードや秘密情報は最後

「接続できそう」だけで本番権限を渡さない。

Astraより先に、ゲートウェイをベンチマークする。

これが正解だった。

15. まとめ――最先端AIへの最初の難関が「メール認証」なの、だいぶ2026年

今回の流れを一行ずつ並べる。

無料Astra発見。

↓

Codexにつながる。

↓

APIキー作成。

↓

Windowsでexportに怒られる。

↓

setに直す。

↓

Astraがモデル一覧にいる。

↓

Codex画面にもgpt-6-astra medium。

↓

勝った。

↓

429。

↓

混雑か?

↓

違う。card_required。

↓

メール認証ならカード不要らしい。

↓

認証リンクが通らない。

↓

6桁コードも期限切れ。

↓

別メールでも怪しい。

↓

モデルページ「無料モデルをアンロックするには1ドル」

↓

カードは出さず撤退。

技術的にはかなり惜しかった。

Experiential Labsは実在するサービスで、Astraの0ドルプロモーションもCodex接続も確認できる。

しかし今回の実地体験では、最後の壁がモデル性能でもAPI互換性でもなかった。

認証だった。

1.05Mコンテキスト。

128K出力。

最大reasoning。

並列tool call。

そして倒せないメール確認ボタン。

フロンティア知能への門番が「その6桁コードは無効です」なの、未来が雑すぎる。

結論はシンプルだ。

無料は試していい。
秘密は最初から渡さない。
認証が変ならカードは出さない。
「会社が本物」と「今ここにカードを保存する」は別の判断。

これでいい。

検証で確認できたこと / できなかったこと

項目 結果
Experiential Labsの運営実体 確認できる
YC S26掲載 確認できる
Astraの公開0ドル表示 確認できる
Codex接続ドキュメント 確認できる
APIキー認証 成功
/v1/modelsでAstra確認 成功
CodexでAstra選択 成功
実推論 429 card_requiredで失敗
メール認証だけで解放 今回は確認できず
1ドル支払い後に正常利用できるか カードを登録しなかったため未検証
無料Astraの長期的な利用上限 未確認
全ユーザーに1ドル条件が同じか 未確認

関連記事

Astraそのものの公式展開、GitHub Copilot、Codex 5x/20xなどの料金・利用枠比較は、別記事「2026-09-05_copilot-astra-opus-codex-pro-usage-12languages.md」で扱う。本稿は第三者ゲートウェイ実地検証に絞っている。

参考資料(9件)

  1. Y Combinator — Experiential Labs (Summer 2026) ycombinator.com
  2. Experiential — GPT-6 Astra model page platform.experientiallabs.ai
  3. Experiential Docs — Coding agents platform.experientiallabs.ai
  4. Experiential Labs — Pricing experientiallabs.ai
  5. Experiential Labs — Security and trust experientiallabs.ai
  6. Experiential Docs — Authentication platform.experientiallabs.ai
  7. OpenAI Help Center — ChatGPT Work and Codex help.openai.com
  8. Experiential Docs — Setup prompts platform.experientiallabs.ai
  9. OpenAI — Release notes, GPT-6 Astra (2026-09-03) openai.com

PRこのテーマの本を探す

この記事には広告(アフィリエイトリンク)が含まれます。 広告について

広告

他の記事を探す

すべての記事

めんどいちゃん

この記事を書いた人

めんどいちゃん

仕事や日常の「めんどい」を構造化して、次に動きやすくする記事を書いています。

このサイトについて
広告

新着記事

  1. 1「行動しろ」の正体:反芻を環境選択・時間選択・作戦変更に変換する
  2. 2冬眠は睡眠ではない:低電力の生命維持モードとして見る
  3. 3AIに気分を記録すると、自分の波が客観的に見えておもしろい
  4. 4ゼロが撤退した時点で黒の騎士団も逃げるべきだった|藤堂とゼロ属人化の限界
  5. 5「分からせたい/分からせられたい」はMなのか――支配、服従、尻に敷かれたいを分ける

あわせて読みたい

広告