HN 日本語サマリー

← 一覧へ戻る
AI・機械学習

OpenAI Codexに機密ファイル除外機能がまだない問題

A way to exclude sensitive files issue still open for OpenAI Codex (github.com)

203 pointsby pikseladam130 コメント

要約

OpenAI Codexで、モデルに読み込ませたくない機密ファイルを明示的に除外するメカニズムに関する課題がまだ解決されていないことが報告されています。この機能は、リポジトリとグローバルの両レベルで設定可能であるべきだと提案されており、特に.envファイルや認証情報などの漏洩を防ぐ目的があります。過去にも同様の議論がありましたが、Rust実装への移行により機能が失われたため、再検討が求められています。

全文翻訳

エラーが発生しました。このページをリロードしてください。openai / codex パブリック 通知 通知設定を変更するにはサインインが必要です。 フォーク 14k スター 94.2k 機密ファイルを除外する方法 #2847 新しいイシュー コピーリンク 新しいイシュー コピーリンク Open Open 機密ファイルを除外する方法 #2847 コピーリンク ラベル enhancement 新機能またはリクエスト 新機能またはリクエスト sandbox 権限またはサンドボックスに関するイシュー 権限またはサンドボックスに関するイシュー 説明 mkusakaが2025年8月28日にオープン イシュー本文のアクション どのような機能をご希望ですか? エージェントがモデルに読み込んだり送信したりしてはならないファイル/パスを、リポジトリレベルとグローバルレベルの両方で明示的にマークするメカニズム(例:リポジトリローカルの.codexignoreとグローバルなignoreファイル)。 例:node_modules/を実装チェックのために検索可能にしておくが、.env、.env.*、.pem、id_、.aws/、.ssh/は決して読み込んだり送信したりしない。 この設定は、プロジェクトのドキュメントや慣習に頼るのではなく、チーム/リポジトリ間で確定的かつ共有可能であるべきであり、ユーザーのデフォルト設定もサポートするべきである。 この機能の実装に興味がありますか? はい — 貢献とテストができます。 追加情報 関連:#205。このイシューは、モデルへの機密データ送信の防止と、大規模/無関係なファイルの除外という2つの主要なユースケースを提起しました。このイシューはRust(codex-rs)実装のためにクローズされましたが、2025年8月28日現在、codex-rsには比較可能な機能は存在しないようです。議論を再開し、設計に収束させたいと思います。 リアクションは現在利用できません メタデータ メタデータ 担当者 割り当てなし ラベル enhancement 新機能またはリクエスト 新機能またはリクエスト sandbox 権限またはサンドボックスに関するイシュー 権限またはサンドボックスに関するイシュー タイプ タイプなし フィールド フィードバックを提供する タイプのないイシューにはフィールドが設定されていません。 プロジェクト プロジェクトなし マイルストーン マイルストーンなし 関係 まだなし 開発 ブランチまたはプルリクエストなし イシューアクション