AI・機械学習
OpenAI Codexに機密ファイル除外機能がまだない問題
A way to exclude sensitive files issue still open for OpenAI Codex (github.com)
要約
OpenAI Codexで、モデルに読み込ませたくない機密ファイルを明示的に除外するメカニズムに関する課題がまだ解決されていないことが報告されています。この機能は、リポジトリとグローバルの両レベルで設定可能であるべきだと提案されており、特に.envファイルや認証情報などの漏洩を防ぐ目的があります。過去にも同様の議論がありましたが、Rust実装への移行により機能が失われたため、再検討が求められています。
全文翻訳
エラーが発生しました。このページをリロードしてください。openai / codex パブリック 通知 通知設定を変更するにはサインインが必要です。 フォーク 14k スター 94.2k
機密ファイルを除外する方法 #2847
新しいイシュー コピーリンク
新しいイシュー コピーリンク
Open
Open
機密ファイルを除外する方法
#2847
コピーリンク
ラベル
enhancement
新機能またはリクエスト
新機能またはリクエスト
sandbox
権限またはサンドボックスに関するイシュー
権限またはサンドボックスに関するイシュー
説明
mkusakaが2025年8月28日にオープン
イシュー本文のアクション
どのような機能をご希望ですか?
エージェントがモデルに読み込んだり送信したりしてはならないファイル/パスを、リポジトリレベルとグローバルレベルの両方で明示的にマークするメカニズム(例:リポジトリローカルの.codexignoreとグローバルなignoreファイル)。
例:node_modules/を実装チェックのために検索可能にしておくが、.env、.env.*、.pem、id_、.aws/、.ssh/は決して読み込んだり送信したりしない。
この設定は、プロジェクトのドキュメントや慣習に頼るのではなく、チーム/リポジトリ間で確定的かつ共有可能であるべきであり、ユーザーのデフォルト設定もサポートするべきである。
この機能の実装に興味がありますか?
はい — 貢献とテストができます。
追加情報
関連:#205。このイシューは、モデルへの機密データ送信の防止と、大規模/無関係なファイルの除外という2つの主要なユースケースを提起しました。このイシューはRust(codex-rs)実装のためにクローズされましたが、2025年8月28日現在、codex-rsには比較可能な機能は存在しないようです。議論を再開し、設計に収束させたいと思います。
リアクションは現在利用できません
メタデータ
メタデータ
担当者
割り当てなし
ラベル
enhancement
新機能またはリクエスト
新機能またはリクエスト
sandbox
権限またはサンドボックスに関するイシュー
権限またはサンドボックスに関するイシュー
タイプ
タイプなし
フィールド
フィードバックを提供する
タイプのないイシューにはフィールドが設定されていません。
プロジェクト
プロジェクトなし
マイルストーン
マイルストーンなし
関係
まだなし
開発
ブランチまたはプルリクエストなし
イシューアクション