まとめ・チェックリスト
CodexとGitHubを使う前の安全チェックリスト
CodexとGitHubを使う前に、作業目的、対象ファイル、秘密情報、停止条件、PR確認を点検します。
このページでわかること
- CodexとGitHubを使う前の安全チェックリストで最初に確認すること
- 実務でつまずきやすいポイント
- CodexやChatGPTと組み合わせる時の考え方
- 秘密情報や公開前確認で注意すること
最初に結論
Codex作業前には、作業目的、対象ファイル、秘密情報、停止条件、PR確認を先に整理します。
初心者向け説明
自動化の前に安全条件を固定すると、作業後の差分確認が楽になります。
向いている使い方
- 作業の入口を整理したい
- GitHub管理の確認漏れを減らしたい
- CodexやChatGPT作業の前提をそろえたい
注意が必要な使い方
- 秘密情報をGitHubへ入れない
- 公式・公認と誤解される表現を避ける
- 本番反映前に差分と公開URLを確認する
CodexやChatGPTと組み合わせる場合
CodexやChatGPTと組み合わせる場合は、目的、対象ファイル、触らないファイル、停止条件、確認項目、報告形式を分けて書くと、作業後のGitHub確認につなげやすくなります。
秘密情報・APIキー・パスワード・個人情報の注意
APIキー、パスワード、秘密鍵、GitHubトークン、FTP資格情報、DB情報、メール設定、個人情報は、HTML、README、ログ、報告書、JSON、GitHubの差分に出さない前提で扱います。
作業前に決めておく4項目
AIにGitHub作業を任せる時、事故は「予想外のことをされた」のではなく範囲を決めずに頼んだ結果として起きます。依頼の前に次の4つを文章で渡しておくと、想定外がほぼ消えます。
- 触ってよい場所:どのフォルダ・どのファイルまでか。「このディレクトリの中だけ」と書きます
- 触ってはいけない場所:設定ファイル、環境ファイル、公開の仕組みに関わるもの。名指しで挙げます
- 止まる条件:「判断が必要になったら実行せず聞く」「予定外のファイルを変える必要が出たら止まる」
- 戻し方:問題があった時にどう戻すかを、作業前に自分が言えるようにしておきます
4つ目が言えないなら、その作業はまだ始めるべきではありません。
終わった後に必ず見る3か所
作業後の確認を全部やろうとすると続かないので、3か所に絞ります。ここだけ見れば、実害のある問題はほぼ捕まります。
変更されたファイルの一覧。頼んでいないファイルが混ざっていないかを見ます。中身より先に「何が変わったか」の一覧です。
秘密情報が混ざっていないか。キーやパスワード、接続情報が差分に出ていないかを確認します。AIが設定例として実物を書き込むことがあります。
公開に関わる設定。公開範囲、公開用の設定ファイル、外部からアクセスできる場所に何か置かれていないか。ここが変わっていたら、内容にかかわらず一度止めて確認します。
関連ページ
FAQ
CodexとGitHubを使う前の安全チェックリストは初心者でも使えますか?
はい。細かい操作よりも、何を確認するかを優先して整理しています。
CodexやChatGPTと組み合わせる時も同じですか?
同じです。AIに作業を任せても、差分、秘密情報、公開URLの確認は残します。
秘密情報が混ざった時はどうしますか?
commit、push、merge、deployを急がず、公開範囲と履歴への混入を確認します。必要なら無効化や再発行を検討します。
本番反映前に何を見ますか?
変更ファイル、sitemap、canonical、robots、noindexなし、内部リンク、秘密情報なしを確認します。