AIサイトガイド
AI安全チェック

Codex security・sandboxを見る時の安全チェック

Codex securityやsandboxという言葉を見ても、それだけで安全とは判断しません。作業前に秘密情報と本番反映の境界を確認します。

securityは確認軸として使う

securityは安全に作業するための確認軸です。APIキー、GitHub token、SSH鍵、.env、DB情報、FTP情報、顧客情報を出していないかを先に見ます。

sandboxの過信を避ける

sandboxという言葉があっても、本番ファイル、DB、cron、.htaccess、DNS、AdSenseコード、Search Console確認タグに触る作業は止めて確認します。

Secretsの扱い

Secretsは記事、依頼文、PR、作業ログに書きません。必要な場合も、値ではなく役割や環境変数名だけを伝えます。

codexguide.jpへの導線

usage、security、sandbox、config.tomlをまとめた入口はcodexguide.jpの親ハブへ送ります。aisafety.jp側では止まる条件に絞ります。

関連ページ

確認した公式情報

このページは公式ページではありません。最新の仕様、利用条件、security関連の説明は必ず公式情報で確認してください。

FAQ

codex usageは料金だけを見ればよいですか?

料金だけでは足りません。作業量、出力量、横展開の数、公開確認、モデル選択までセットで見ます。

sandboxなら何をしても安全ですか?

安全とは断定しません。本番ファイル、DB、cron、.htaccess、認証情報に触る時は明示確認が必要です。

config.tomlの例に本物の値を書いてよいですか?

書きません。設定例はダミー値にし、APIキー、token、.env、SSH鍵、DB情報は入れません。

skillsやpluginは必ず使うべきですか?

必ずではありません。公式情報を確認し、用途が明確な時だけ候補として扱います。