Asayomu Tech
注目★★★★★Hacker News

OpenAI Codex、機密ファイル除外機能がまだ未実装のまま

30秒で把握

  • 1OpenAI Codex で .env・秘密鍵など機密ファイルの自動除外機能の要望が未実装のまま
  • 2リポジトリ/グローバル設定で機密データ漏洩防止と大規模ファイル除外を両立したい
  • 3codex-rs 移行後も対応されていないため、設計再検討と議論の再開が必要

要約

OpenAI Codex のリポジトリで、機密ファイル(.env、秘密鍵、AWS 認証情報など)を明示的に除外する仕組みのリクエストが未解決のまま残っている。ユーザーは.codexignore のような設定ファイルと グローバルな除外リストによる、チーム共有可能で決定論的な機構を要望している。関連する Issue #205 では機密データ漏洩防止と大規模ファイル除外の 2 つのユースケースが指摘されていたが、Rust 版 codex-rs への移行後も同等機能が実装されていない。

あなたへの影響

Codex を業務コード解析に使う場合、設定ファイルや認証情報が誤ってモデルへ送信される危険があります。

推奨:現状では .gitignore や運用ルールに頼らざるを得ず、チーム全体で確実に除外するには自前の検査層が必要になる可能性があります。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。