AIサイトガイド
公開前チェック

Codexで作ったページを公開する前の秘密情報チェック

公開前チェックはSEOだけでは足りません。titleやsitemapと同時に、個人情報やSecretsがHTML、meta、本文、ログ、画像、リンクに混ざっていないか確認します。

SEOタグと秘密情報を同時に見る

title、description、H1、canonical、robots、sitemap、内部リンクを確認するときに、顧客名、メール、電話番号、管理画面URL、キーやトークンのような情報が入っていないかも確認します。

meta descriptionの注意

descriptionは検索結果に出る可能性があります。契約名、未公開案件名、顧客名、管理画面の情報、内部メモを入れないようにします。

sitemapと内部リンク

新規URLをsitemapに追加するときは、既存URLを削除しません。内部リンクは404を確認し、アンカーテキストに秘密情報や個人情報を含めません。

HTMLコメントとログ

HTMLコメント、作業ログ、deploy report、バックアップ内にも秘密情報を残さないようにします。公開ページに見えない場所でも、Webから読める可能性を考えます。

触らないもの

robots.txt、ads.txt、.htaccess、AdSenseコード、Search Console確認タグ、DB、cronは通常の記事追加では触りません。必要になった場合はSTOPして別作業にします。

関連ページ

確認した公式情報

このページは公式ページではありません。最新仕様、install方法、料金、使用上限は必ず公式情報で確認してください。

FAQ

Codexに本物のAPIキーを貼ってもいいですか?

貼りません。必要な場合でも実値は伏せ、環境変数やSecretsに入っている前提だけを伝えます。

private repoならSecretsを置いても安全ですか?

private repoでも安全とは決めません。権限、履歴、Actionsログ、バックアップ、連携アプリまで確認が必要です。

すでに貼ってしまったら削除だけで十分ですか?

削除だけで十分とは限りません。作業を止め、関係者確認、再発行やローテーション、履歴やログの確認を行います。

記事内に例を出すときはどうしますか?

実在しそうな値は出さず、dummy-valueやexample-nameのような無効な表現にします。