DeepSeek code caution

DeepSeekにAPIキーやSecretsを貼らないためのコード相談チェック

DeepSeekでコード相談をする時に、APIキー、トークン、環境変数ファイル、業務データを貼らず、伏せ字や最小コードで相談する方法を整理します。

AIの回答は相談材料です。コード、設定、認証情報、業務データを扱う時は、人が差分と公開範囲を確認します。

このページで確認すること

DeepSeekにコード相談をする時は、エラー内容や設計案を相談材料として渡せます。ただし、認証情報や業務データを含める必要はありません。実際の値を貼らず、伏せ字やダミー値、最小化した再現コードで相談します。

貼らない情報

  • APIキー、トークン、パスワード、接続文字列
  • 顧客情報、社内情報、業務データ、未公開ログ
  • 本番環境のURL、サーバーパス、設定値の実値
  • 契約、料金、権限に関わる画面情報
  • そのまま公開できないリポジトリ情報

コード相談の出し方

  1. エラー内容を短くまとめる。
  2. 再現に必要な最小コードだけにする。
  3. 実値は伏せ字やダミー値に置き換える。
  4. 期待する動作と現在の結果を分けて書く。
  5. 回答をそのまま使わず、ローカルや検証環境で確認する。

DeepSeek / Codex / Copilotの役割分担

用途向く作業確認すること
DeepSeekコード相談、エラー整理、設計案、比較回答の根拠、実行結果、認証情報を含めていないか
Codexファイル変更、検証、本番反映前の差分確認変更範囲、rollback、公開確認、Secrets混入
GitHub CopilotIDE周辺の補完、PR確認、GitHub上の開発補助PR差分、ブランチ、権限、リポジトリの扱い

関連ページ

FAQ

DeepSeekにAPIキーやトークンを貼ってよいですか?

貼りません。認証情報はAI相談に含めず、必要なら伏せ字やダミー値で説明します。

コード相談で何を隠すべきですか?

APIキー、トークン、パスワード、接続文字列、顧客情報、社内データ、未公開コードの扱いに注意します。

DeepSeekのコード回答はそのまま使えますか?

そのまま本番へ入れず、差分、依存関係、実行結果、セキュリティ、ライセンスを確認します。

CodexやCopilotとどう使い分けますか?

DeepSeekは相談や比較、Codexはファイル変更と検証、CopilotはIDE周辺の補助として役割を分けます。

DeepSeek APIとAPIキーの注意

DeepSeek APIを使う前後では、APIキーの取得、保管、呼び出し、料金、ログ、GitHubへの混入、画面共有、環境変数ファイルの扱いを分けて確認します。実際のAPIキーや認証トークンは本文、Issue、PR、ログ、チャットに貼りません。

場面確認すること
取得前用途、料金、利用範囲、チーム内の管理者を確認する
実装中コードに直書きせず、VS Codeなどの画面共有やログにも出さない
GitHub前差分、履歴、設定ファイル、サンプルコードを確認する
運用中不要になったキー、権限、利用量、エラー時の表示を確認する

GitHub Secrets確認と合わせて見ると、公開前の見落としを減らせます。