注目★★★★★Hacker News
OpenAI Codex、機密ファイル除外機能がまだ未実装のまま
30秒で把握
- 1OpenAI Codex で .env・秘密鍵など機密ファイルの自動除外機能の要望が未実装のまま
- 2リポジトリ/グローバル設定で機密データ漏洩防止と大規模ファイル除外を両立したい
- 3codex-rs 移行後も対応されていないため、設計再検討と議論の再開が必要
要約
OpenAI Codex のリポジトリで、機密ファイル(.env、秘密鍵、AWS 認証情報など)を明示的に除外する仕組みのリクエストが未解決のまま残っている。ユーザーは.codexignore のような設定ファイルと グローバルな除外リストによる、チーム共有可能で決定論的な機構を要望している。関連する Issue #205 では機密データ漏洩防止と大規模ファイル除外の 2 つのユースケースが指摘されていたが、Rust 版 codex-rs への移行後も同等機能が実装されていない。
あなたへの影響
Codex を業務コード解析に使う場合、設定ファイルや認証情報が誤ってモデルへ送信される危険があります。
推奨:現状では .gitignore や運用ルールに頼らざるを得ず、チーム全体で確実に除外するには自前の検査層が必要になる可能性があります。