AIエージェント安全チェック
AIエージェントへ任せる作業の安全度、危険要因、禁止操作、承認タイミング、rollback案、安全プロンプトをブラウザ内で診断します。
先に結論
秘密情報、本番環境、不可逆操作、課金、外部送信、push、deploy、DB変更が含まれる場合は、点数に関係なく人間の承認を途中に入れてください。このツールは安全保証ではなく、確認漏れを減らすための補助線です。
JavaScriptなしでも使える基本チェック
- 秘密情報・APIキー・Cookieの実値を入力しない
- 作業対象、最大時間、最大料金、最大変更ファイル数を決める
- 不明repo・package・install scriptは読み取りと確認で止める
- test・build・lint・git diffを人間が確認する
- push・deploy・DB変更・課金・削除は人間が最後に承認する
入力内容は外部送信しません。実際のコード、APIキー、Cookie、個人情報は入力しないでください。
診断を読み込めない場合
上の基本チェックを使い、push・deploy・DB変更・課金は人間が実行してください。
よくある質問
この診断へコードやAPIキーを貼っても大丈夫ですか?
貼らないでください。診断は作業タイプと安全条件だけをブラウザ内で処理し、入力内容をサーバーやanalyticsへ送信しません。実際のコード、APIキー、Cookie、個人情報は入力しないでください。
判定が低リスクなら、AIへ全部任せてもよいですか?
いいえ。判定は安全保証ではありません。作業範囲、差分、build、test、秘密情報、本番影響を確認し、push・deploy・課金・DB変更は人間が承認してください。
CodexとClaude Codeのどちらなら安全ですか?
ツール名だけでは決まりません。sandbox、permission、MCP、外部通信、秘密情報への到達性、停止条件、レビュー手順を作業ごとに確認します。