Codex使い方ガイド
Codex実践ログ / Secrets非保存 / 本番反映

Windows資格情報マネージャーでFTP自動deployし、認証情報を残さないCodex実践ログ

CodexでAIサイト群を本番反映する時に、Windows資格情報マネージャーから作業用FTP情報を読み、HTML、JSON、.env、stage、レポートへ認証情報を残さず公開確認まで進める運用ログです。

この実践ログで整理すること

AIサイト群の本番反映では、stage作成だけで終わらせず、バックアップ、アップロード、公開URL確認、内部リンク確認、外部リンク確認、スマホ表示確認、Secrets混入チェックまで進める必要があります。

一方で、認証情報の値をチャット本文、コマンド履歴、HTML、JSON、.env、stage、レポートへ残す運用は危険です。このページでは、Windows資格情報マネージャーから読み取る形へ切り替えた実践ログとして、残してよい表現と残してはいけない情報を分けます。

以前の詰まりどころ

Codexの実行環境から一時的な環境変数が見えず、本番FTPアップロードで止まることがありました。さらに、認証情報を何度も貼り直すほど、履歴やログへ残るリスクが増えます。

問題は認証情報を使うこと自体ではなく、値を見える場所、残る場所、公開される場所へ置くことです。ここを分けると、本番反映を止めすぎず、安全確認もできます。

改善した運用

Windows資格情報マネージャーに一度だけ保存し、deploy時はそこから読み取ります。公開本文やレポートには、認証情報の値ではなく、値を表示・保存しない運用だけを記録します。

この形なら、次回以降は毎回の貼り直しを減らしながら、本番反映後の公開確認まで進められます。ただし、作業後に必要ならパスワードローテーションを検討します。

本番反映まで進める判断

認証情報が必要なこと自体は停止条件ではありません。安全に読める保存先があり、値を残さず、バックアップと公開確認まで行えるなら、本番反映まで進めます。

逆に、認証情報をファイル保存しないと動かない、ログに出さないと切り分けできない、公開HTMLに混入している、rollback方法が不明、といった場合は止めます。

外部リンク403を検査で0に戻す考え方

公開後の検査では、提供元ヘルプやニュース系URLでも環境によって403になることがあります。必要なリンクでなければ、公開HTML上ではリンクではない説明テキストへ戻す方が安全です。

この判断では、news pipeline、cron、DNS、robots.txt、ads.txt、.htaccessには触りません。公開HTML上の最小修正だけで、外部リンク非200を0に戻します。

公開してよい表現と避ける表現

公開してよいのは、作業用FTP情報、Windows資格情報マネージャー、認証情報の値を表示しない、HTMLやJSONへ保存しない、といった一般化した運用です。

避けるのは、実サーバー名、実アカウント名、実メールアドレス、実パスワード、APIキー、SSH情報、DB情報、OAuth情報、ローカルの具体的な作業パスです。

関連するcodexguide.jpページ

関連する公開確認・安全確認ページ

FAQ

認証情報を使うこと自体が停止条件ですか?

本番反映には認証情報が必要な場面があります。停止条件は、値を公開ファイルやログに残さないと進められない場合です。

Windows資格情報マネージャーを使えば全自動になりますか?

値の再入力を減らせますが、公開前後の確認、Secrets混入チェック、必要に応じたパスワードローテーションは残ります。

公開本文に書いてよいことは何ですか?

作業用FTP情報、Windows資格情報マネージャー、値を表示しない、ファイルに保存しない、といった一般化した運用は書けます。実値は書きません。

外部リンクが403になった時はどうしますか?

必要なリンクでなければ公開HTML上ではリンクではない説明に戻し、news pipelineやcronを触らず最小修正で検査を通します。

このログを次回どう使いますか?

同じテーマの本番反映で、既存URL確認、stage作成、バックアップ、アップロード、公開確認、Secrets確認の順に使います。

Search Console反応語からページ候補を判断する

Search Consoleの反応語は、表示回数だけでなく、平均掲載順位、サイトテーマとの一致、既存200ページの有無、高リスク語かどうかを合わせて見ます。新規URLを作るだけでなく、既存ページで受ける判断や、今は作らない判断もCodex作業の一部です。

Codex内の関連ページ

今回の横断事例

AIサイト群の横断実践ログ

SNS収益化、Canva画像、Figma LP、SEO品質をサイト別に受けた横断実践ログを追加しました。

AIサイト群の大玉作業を再開するための実践ログ

AIサイト群の大玉作業を夜に戻って再開するための実践ログ導線を追加しました。

完了報告、新規URL、sitemap、内部リンク、スマホ390px、Secretsやローカルパスの確認をまとめ、未解決候補を次の修正オーダーへ分けるための読み順です。

Codexを連続で動かす大玉作業モード

連続大玉作業モードの実践ログ導線を追加しました。

Codex 1をcodexguide専任にし、他Codexを別ドメインへ分け、3〜5作業ごとに報告をまとめて回収するための実践ログです。