Codex Sites / internal app

Codex Sitesとは?社内アプリをURL共有する時の考え方

Codex SitesやURL共有型のアプリは便利ですが、社内情報や顧客情報を含めてよいという意味ではありません。共有範囲と入れてよい情報を先に決めます。

このページは非公式の実践ガイドです。公式仕様、料金、障害状況、提供範囲を断定せず、実際の画面と公式情報を確認する前提で整理します。

このページでわかること

Codex Sitesという言葉を、社内向けWebアプリやURL共有の実務文脈として整理します。公式仕様の断定ではなく、運用時の注意点を扱います。

まず確認すること

誰が見られるURLなのか、社内限定なのか、個人情報や顧客情報が含まれていないか、更新や削除の責任者は誰かを確認します。

Codexに任せやすいこと

画面構成のたたき台、チェックリスト、ダミーデータでのプロトタイプ、共有前の確認表の作成は任せやすいです。

やってはいけないこと

実名、顧客情報、社内機密、APIキー、token、DB情報を入れたままURL共有することは避けます。

安全チェック

  • APIキー、token、.env、SSH鍵、DB情報、ローカルパスを本文や指示に入れない
  • 公式運営や提携があるように見える表現を避ける
  • 料金、障害、仕様、効果を断定しない
  • 公開前に200、canonical、robots、内部リンク、スマホ表示を確認する

FAQ

Codex Sitesは社内情報を入れてよい場所ですか?

そうとは限りません。共有範囲と権限を確認し、機密情報は入れない前提で考えます。

URLを知っている人だけ見られるなら安全ですか?

URL共有は漏れる可能性があります。見られて困る情報は置かない方が安全です。

ダミーデータなら使えますか?

実在情報を含まないダミーデータなら、構成確認や画面イメージ作成に使いやすいです。

公開サイト制作と何が違いますか?

公開サイトは検索や読者導線、社内アプリは業務フローと権限確認が中心になります。