公開前プライバシー・秘密情報チェック

このチェックリストは、README、マニュアル、Issue、監査報告書、サンプルをGitHubやSNSへ公開する前に使います。

公開しない情報

公開用に置き換える

実情報 公開用
顧客名 sample-customerまたは業種だけ
人名 Human Reviewer等の架空名
メール example.invalidドメイン
端末パス /path/to/project
リポジトリ 公開サンプル
実データ 架空データ
内部要件 一般化した要求IDと説明

ファイル確認

python3 scripts/audit_guard.py scan-artifacts /path/to/public-artifacts

追加で、公開予定のファイル群を目視検索します。

rg -n -i 'password|secret|token|api[_-]?key|private[_-]?key|/(Users|home)/|@' \
  /path/to/public-artifacts

検索結果はすべて秘密情報という意味ではありません。テンプレート、説明文、架空値を含むため、人間が文脈を確認します。

文書内容の確認

GitHub公開面の確認

Gitの作成者メールを公開したくない場合は、GitHubのnoreplyメール設定を使用してください。既存履歴を書き換える場合は影響が大きいため、別途計画と確認が必要です。

AIへ渡す前の確認

公開直前の承認