Codex / secrets / safety

Codexを使う時のSecrets注意

Codexを使う時にAPIキー、token、.env、DB情報、GitHub Secrets実値を渡さないための注意を整理します。

このページでできること

Codexを使う時に、APIキー、token、.env、DB情報、GitHub Secrets実値、認証情報を渡さないための確認ポイントを整理します。

CodexにSecretsを貼らない

Codexは作業を助けるAIですが、秘密情報を貼ってよい場所ではありません。エラー相談やコード相談では、実値を伏せて一般化した情報に置き換えます。GitHub private repositoryでも、秘密情報を直書きしてよいわけではありません。

入れない情報の例

情報Codexに貼るか代わりに書くこと
APIキー貼らないAPIキーを使う設定、と一般化する
token / password貼らない認証情報、とだけ書く
.env / DB接続情報貼らない環境変数に実値がある、とだけ書く
GitHub Secrets実値貼らないSecretsに登録済み、とだけ書く
顧客情報・会社情報貼らない架空名や一般化した説明にする

Codex作業前チェックリスト

  • □ 実値を貼っていない
  • □ .envをcommit対象にしていない
  • □ GitHub PRでdiffを確認した
  • □ 公開前にHTML、README、画像、ログを確認した
  • □ 本番反映やmergeは人間が判断する

関連ページ