Codex GitHub integration
CodexとGitHub連携で何ができる?
GitHubは、Codexが何を変更したかを確認するための作業履歴・差分確認の場所です。
このページで整理すること
このページでは、Codex、GitHub Copilot、Microsoft Copilot、ChatGPTを混同しないために、コード作業、GitHub差分確認、Office資料、仕事利用、安全注意の観点で使い分けを整理します。各サービスの機能や提供状況は変わる可能性があるため、重要な判断では公式情報も確認してください。
Codexでできること
- 作業対象ファイルを確認して修正する
- 変更内容を報告する
- 触っていないファイルを明記する
- 公開前チェックを補助する
Copilotでできること
- GitHub上では差分、PR、branch、履歴を見る
- GitHub Copilotとは役割が違うため混同しない
- GitHub Secretsや認証情報は本文に出さない
使い分け表
| AI / ツール | 一言でいうと | 向いている作業 | 注意点 |
|---|---|---|---|
| Codex | コードやサイト修正を頼む作業AI | ファイル修正、差分確認、作業報告 | 触る範囲と停止条件が必要 |
| GitHub Copilot | コードを書く時の補助 | コード補完、IDE内の補助 | そのまま採用せず確認する |
| Microsoft Copilot | Officeや仕事資料の補助 | Word、Excel、PowerPoint、Outlook | 社内情報・顧客情報に注意する |
| ChatGPT | 作戦整理と指示文作成 | Codex指示書、報告書読み取り | 最終確認は人間が行う |
実際の作業フロー
- ChatGPTで作戦整理目的、対象URL、対象ファイル、やらないことを整理します。
- Codexに作業依頼ファイル修正、確認、報告を依頼します。
- GitHubで差分確認変更ファイル、PR、余計な差分、秘密情報混入を見ます。
- 必要ならGitHub Copilotでコード補助IDE内でコードを書く時の補助として使います。
- Microsoft Copilotで仕事資料化Office資料やメール文に整理する時は社内情報に注意します。
- 人間が最終確認公開、共有、送信、本番反映は人間が判断します。
やってはいけないこと
- CodexとCopilotを勝ち負けで断定しない。
- GitHub CopilotとMicrosoft Copilotを同じものとして説明しない。
- APIキー、トークン、秘密鍵、GitHub Secrets、認証情報を本文に出さない。
- 会社情報、顧客情報、個人情報をAIに入れすぎない。
- 成果、順位、業務改善を保証する表現を書かない。
| 注意項目 | 見ること |
|---|---|
| GitHub Secrets | APIキーやトークンが差分に出ていないか |
| Office資料 | 社内情報や顧客情報を入れすぎていないか |
| PR差分 | 余計なファイルを触っていないか |
| 認証情報 | パスワード、秘密鍵、トークンを貼っていないか |
| 成果表現 | 必ず改善する、必ず成果が出ると書いていないか |
連携でつまずくのは、権限と対象の指定
接続そのものより、つないだ後の「どこまで触れるか」で止まることが多いところです。次の3つを先に確かめてください。
- 読めるだけか、書き込めるか。読み取りだけの権限では、変更を反映できません。エラーの文面が権限の話だと分かりにくいことがあります
- 対象がどこか。置き場所が複数あると、想定と別の場所を見ていることがあります。作業前に、いま何を対象にしているかを言わせて確かめます
- 組織の設定で止まっていないか。個人のアカウントでは使えても、組織の下では管理者が許可していないと動きません
2つ目が特に多く、「直したはずなのに変わらない」の原因の大半がこれです。別の場所を直していて、公開されている側には反映されていません。手元のファイルではなく、公開されているものを開いて確かめてください。
認証情報を記録に残さない
連携には接続情報が要りますが、これを作業用のファイルに直接書くと、記録に残ります。後から消しても履歴からは消えません。
- 置き場所を作業用のファイルの外に決める。1か所にまとめ、そこから読ませます
- 実行するときにだけ渡す。その場限りの受け渡しなら、ファイルにも記録にも残りません
- 画面に出さない。確認のつもりで表示すると、作業のログに残ります
- 使い捨ての処理にも同じ規則を適用する。「1回だけだから」と直接書いたものが、まとめて記録に加えられて混ざります
4つ目が実際にいちばん起きます。本番用の道具より、その場で書いた検証用の処理のほうが危険です。規則を適用する対象から外れやすいためです。まとめて記録に加える前に、入っているファイルの一覧を必ず見てください。
関連ページ
FAQ
CodexとCopilotはどちらが上ですか?
勝ち負けではなく、作業場所が違います。Codexは作業依頼やファイル修正、GitHub確認に寄せ、Copilotはコード補助やOffice文脈で使い分けます。
GitHub CopilotとMicrosoft Copilotは同じですか?
名前は似ていますが、文脈が違います。GitHub Copilotは開発やコード補助、Microsoft CopilotはMicrosoft 365や仕事資料の補助として整理すると分かりやすいです。
公式仕様はこのページだけで判断できますか?
できません。機能、料金、提供状況は変わる可能性があるため、重要な判断では各公式情報も確認してください。
会社情報やGitHub Secretsを貼ってもいいですか?
貼らない方が安全です。APIキー、トークン、秘密鍵、顧客情報、社内資料は伏せて相談してください。
Codex x GitHub safety workflow
Codex作業後にGitHubで確認する読み順
Codexで作業したら、GitHubで差分、PR、Secrets、触っていないファイルを確認します。GitHubは「何を変えたか」を見る場所であり、main直pushや勝手なmergeを軽く進める場所ではありません。
| 用語 | 一言でいうと | 何を見るか |
|---|---|---|
| Codex | 作業を頼むAI | ファイル修正・確認・報告 |
| Git | 変更履歴の仕組み | commit・branch・差分 |
| GitHub | 変更を保管して見る場所 | PR・diff・履歴 |
| PR | 変更を入れる前の確認場所 | 内容・差分・未確認事項 |
| diff | どこが変わったか | 追加行・削除行・変更ファイル |
- Codexに作業を頼む対象URL、対象ファイル、やること、やらないことを明確にします。
- 変更ファイルを見る作業対象以外のファイルが変わっていないか確認します。
- GitHubで差分を見る追加行、削除行、変更理由を確認します。
- Secretsや余計なファイルを確認するAPIキー、認証情報、ログ、.env が混ざっていないか見ます。
- PR本文を読む未確認事項、停止条件、確認結果を把握します。
- 人間がmerge判断するmain直pushや勝手なmerge、本番deployは軽く扱いません。


