目次
- このページで分かること
- リポジトリを接続する意味
- 接続前チェックリスト
- 安全な接続の流れ
- Codex指示文例
- やってはいけないこと
- 関連ページ
このページで分かること
CodexとGitHubを連携すると、リポジトリ内のファイル確認、差分確認、Pull Requestレビュー、作業報告書の整理などを進めやすくなります。ただし、接続するリポジトリや権限を広げすぎると、意図しないファイルやサイトへ影響する可能性があります。
GitHubやCodexの画面、機能、連携方法は変わる可能性があります。最新情報が必要な場合は、各提供元が公開している情報を確認してください。
リポジトリを接続する意味
リポジトリ接続は、Codexが対象リポジトリのファイル構成や差分を確認し、作業やレビューを補助しやすくするための入口です。便利な一方で、接続範囲、権限、作業ブランチ、触らせないファイルを先に決める必要があります。
接続前チェックリスト
- 接続するリポジトリを必要最小限にしている
- 個人用と業務用の権限を分けている
- 秘密情報がリポジトリに入っていない
- 認証キーや秘密鍵が含まれていない
- public / private の違いを確認した
- main直変更を避ける運用にしている
- 作業ブランチやPRで確認できる
- Codexに触らせないファイルを決めている
- 最新の連携条件を提供元情報で確認する
安全な接続の流れ
対象を決める
作業対象のリポジトリだけに絞ります。
権限を確認する
GitHub側で必要な範囲だけ許可します。
秘密情報を確認する
認証情報や接続情報が入っていないか確認します。
作業ブランチを使う
mainへ直接大きな変更を入れないようにします。
人間が確認する
Codexの提案やレビューを最終判断にしません。
Codex指示文例
この作業では、対象リポジトリだけを前提にしてください。他のリポジトリ、他サイト、認証情報、Secrets、接続情報、サーバー設定には触れないでください。作業ブランチとPull Requestで確認できる範囲に限定し、判断が必要な場合は作業を止めて報告してください。やってはいけないこと
- 全リポジトリ接続を前提にする
- 個人用と業務用の権限を混ぜる
- 秘密情報をリポジトリに置く
- AIレビューだけで判断する
- main直変更を標準にする
- 連携条件を断定する


