AIサイトガイド
STOP条件

Codex作業で秘密情報が出そうな時に止まる条件

AI作業は前に進めることが大事ですが、秘密情報が出そうな瞬間だけは止まる必要があります。止まる条件を曖昧にしないための赤い項目チェックです。

赤い項目

APIキー、GitHub token、SSH鍵、.env、DB接続、FTP情報、管理画面ログイン、顧客名、メール、電話、住所、契約、請求、売上、未公開資料が必要になったら止まります。

止まらない通常作業

通常のHTML追加、内部リンク追加、sitemapへの新規URL追加、公開URL確認は進めます。止まるのは、秘密情報や危険な設定変更が必要なときです。

危険操作の境界

DB、cron、.htaccess、robots.txt、ads.txt、AdSenseコード、Search Console確認タグ、既存URL大量削除、sitemapからの既存URL削除が必要なら止めて報告します。

漏れた疑いの扱い

秘密情報が見えた、添付に含まれた、ログに残った可能性がある場合は、通常作業を続けません。再発行や無効化、履歴確認が必要かを人間が判断します。

関連ページ

確認した公式情報

このページは公式ページではありません。最新仕様、install方法、料金、使用上限は必ず公式情報で確認してください。

FAQ

Codexに本物のAPIキーを貼ってもいいですか?

貼りません。必要な場合でも実値は伏せ、環境変数やSecretsに入っている前提だけを伝えます。

private repoならSecretsを置いても安全ですか?

private repoでも安全とは決めません。権限、履歴、Actionsログ、バックアップ、連携アプリまで確認が必要です。

すでに貼ってしまったら削除だけで十分ですか?

削除だけで十分とは限りません。作業を止め、関係者確認、再発行やローテーション、履歴やログの確認を行います。

記事内に例を出すときはどうしますか?

実在しそうな値は出さず、dummy-valueやexample-nameのような無効な表現にします。