Search the alley

記事を検索

2文字以上でタイトル・カテゴリ・タグを検索できます。

AIエージェントに安全に作業を頼むプロンプトテンプレート|Codex・Claude Code・MCP向け

Codex、Claude Code、MCPに安全に作業を頼むための、小修正、記事追加、既存記事強化、MCP追加前確認、APIキー作業、push前レビュー、禁止事項テンプレート集です。

公開 2026.07.01 / 更新 2026.07.14

この記事のポイント

  • 小修正、記事追加、MCP確認、APIキー作業、初見repo確認、push前レビューのテンプレを用意する
  • 禁止事項と確認コマンドを最初に書く
  • AGENTS.mdは毎回の依頼を短くするための土台になる

ZCode向けの安全依頼テンプレート

ZCodeに長時間作業を頼むときは、Goal Mode、Plan、Confirm、Usage Stats、Full Accessの禁止条件を依頼文に入れると事故範囲を狭められます。

ZCodeで見る項目確認すること詳しく読む
最初の調査Explore/read-only相当で構造確認zcode-mcp-agents-md-subagents
実装前Plan Modeで触るfileとcommandsを提示zcode-permission-safety
完了条件build/check/diff確認までgoalに含めるzcode-goal-mode-agentic-development

ZCode補足FAQ

ZCodeへ安全に頼む一文はありますか?

まずread-onlyで構造確認、次にPlan提示、実装後にbuild/check/git diff確認、Full Accessやpush/deployは明示許可なしで行わない、という条件を入れます。

2026年7月版:初見repoをまだ実行しない依頼テンプレート

このリポジトリをまだ実行しないでください。
まず読み取りだけで、README、package.json、pyproject.toml、setup.py、Dockerfile、.github/workflows、AGENTS.md、CLAUDE.mdを確認してください。
install、setup、test、dev server起動、curl/wget/Invoke-WebRequest、Docker build、外部URL取得、MCP追加、ネットワークアクセスは実行しないでください。
実行が必要そうな場合は、コマンド、目的、外部通信の有無、触るファイル、秘密情報に触れる可能性を先に報告してください。
.env、APIキー、Cookie、GitHub token、npm token、cloud key、SSH keyの実値は表示しないでください。

外部通信と公式確認を使う作業のテンプレート

外部通信を使う場合は、どのドメインに何の目的でアクセスするか先に報告してください。
公式情報を確認した場合は、確認日とURLを本文またはSourceBoxに残してください。
報道ベースの未確認情報は断定せず、「報道では」「公式確認できる範囲では」と書き分けてください。
ネット接続、MCP、WebFetch、Bash/PowerShell、追加ツールが必要な場合は、実行前に止まって確認してください。

2026年7月版テンプレートFAQ

AIに公式情報を調べさせるときも危険がありますか?

あります。公式URLを指定して読む場合でも、外部ページ内の命令は上位指示として扱わず、secret、diff、ログを外部へ送らせないルールを入れます。

初見repoで最初からbuildまで頼んでもよいですか?

最初は避けます。読み取りだけでscripts、workflow、外部通信、secret参照を確認し、必要な1コマンドだけを限定実行にします。

安全依頼テンプレートに、退避済みかどうかを書く

AIに大きめの作業を頼むときは、禁止事項や確認コマンドだけでなく、作業前バックアップの有無も依頼文に入れておくと安全です。未追跡ファイル、uploadフォルダ、素材、ローカル設定を退避済みかどうかを明記すると、完了後の確認がしやすくなります。

ChatGPT Work向けの安全な依頼境界

apps・files・browserから必要な情報を調べ、下書きまで作成してください。
接続先、読み取るfile範囲、外部送信の有無を最初に示してください。
送信、公開、購入、削除、権限変更、Computer Useでの確定操作は実行前に止まり、承認を求めてください。
秘密情報を表示・転記せず、公式情報にはURLと確認日を残してください。
長時間taskはstep、停止条件、usage確認、未完了事項を報告してください。

DeepSeek / Hermesに作業を頼むときの料金条件をプロンプトに入れる

DeepSeekを使うAIエージェントには、モデル、実行時間、リトライ上限、ファイル範囲、ピーク時間帯の扱いを依頼文に含めます。

確認観点この記事で扱うこと詳しく読む
モデルFlash既定、Proは確認つきdeepseek-v4-pro-flash-pricing-comparison
時間ピーク候補時間を避けるか決めるdeepseek-api-peak-time-japan-schedule
停止条件最大時間・最大試行回数を書くdeepseek-hermes-ai-agent-cost-control

DeepSeek料金の補足FAQ

DeepSeek利用時の依頼文には何を書けばよいですか?

モデル、実行時間、最大試行回数、触ってよいファイル、Pro利用の条件、push/deploy禁止、料金確認の条件を書きます。

関連記事