AIサイトガイド
GitHub管理

Codex config.toml・sandbox・GitHub Secretsを扱う時の注意

Codexの設定やsandboxをGitHubで扱う時は、repoに何を置くか、PRに何を書くか、Secretsをどこで扱うかを分けます。

config.tomlとrepo

設定ファイルは便利ですが、実値の認証情報を置く場所ではありません。サンプルはダミー値にし、本物に見える値は書きません。

Secretsとgitignore

APIキー、GitHub token、SSH鍵、.env、DB情報、FTP情報はrepoに入れません。gitignoreとSecrets管理を使い、過去コミットやActionsログも確認します。

PRで見ること

PRでは、設定変更、sandbox設定、公開前チェック、影響範囲、rollbackを確認します。未確認仕様を断定せず、公式情報の確認前提で扱います。

codexguide.jpへの導線

用語の全体整理はcodexguide.jp、GitHub側ではrepo、PR、Secrets、差分確認に絞ります。

関連ページ

確認した公式情報

このページは公式ページではありません。最新の仕様、利用条件、security関連の説明は必ず公式情報で確認してください。

FAQ

codex usageは料金だけを見ればよいですか?

料金だけでは足りません。作業量、出力量、横展開の数、公開確認、モデル選択までセットで見ます。

sandboxなら何をしても安全ですか?

安全とは断定しません。本番ファイル、DB、cron、.htaccess、認証情報に触る時は明示確認が必要です。

config.tomlの例に本物の値を書いてよいですか?

書きません。設定例はダミー値にし、APIキー、token、.env、SSH鍵、DB情報は入れません。

skillsやpluginは必ず使うべきですか?

必ずではありません。公式情報を確認し、用途が明確な時だけ候補として扱います。