第1部|土台編 ―― 「使う側」から「作る側」へ
第3章 安全に作るための準備 ―― AIに渡す「鍵」を絞る
この章の要点
- AIには「作業フォルダの鍵」だけを渡す。家全体の鍵を渡さない
- 出所のわからないファイルを作業フォルダに入れない
- 「ルールブック」を一度書けば、毎回同じ指示を繰り返さずに済む
AIの「行動範囲」はフォルダで決まる
各論①第2章で、セキュリティの大原則をお伝えしました。匿名化/学習に使わない設定/ローカル完結。この考え方は、コーディングでも変わりません。むしろ、AIが「実際にファイルを操作する」ぶん、もう一段だけ慎重さが必要になります。
AI開発ツールを使うとき、必ず最初に「このフォルダで作業してね」と指定します。これによってAIは、そのフォルダの中のファイルだけにアクセスできるようになります。
イメージは、「この部屋の鍵だけ渡す」ことです。仕事部屋の鍵だけ渡せば、AIは仕事部屋の中だけで作業します。でも、もし家全体のマスターキーを渡したら──寝室もキッチンも物置も、どこでも出入りできてしまいます。
パソコンでも同じです。たとえば「ユーザーフォルダ」全体を作業場所に指定すると、デスクトップも書類も写真も、すべてAIの手が届く範囲になります。AIに悪意はありませんが、指示の解釈を間違えることはあります。「不要なファイルを整理して」のつもりが「このフォルダのファイルを削除する」と解釈され、大事な書類が消える、といった事故が実際に起こりえます。
だからこそ、
作業用のフォルダを作って、AIにはそのフォルダの鍵だけを渡す。
これが基本中の基本です。各論①で「机を整える」「ローカル完結」とお伝えした発想の、実践版だと思ってください。
⸻
作業フォルダの作り方
具体的には、こう進めます。
① 親フォルダを決める ユーザーフォルダの直下ではなく、ひとつ下の階層に専用フォルダを作ります。名前は code や ai-projects のように、あとから見て「AI作業の置き場所だな」とわかる英語名がおすすめです。
② 1つの作るもの = 1つのフォルダ 作るもの1つの単位を、開発の世界ではプロジェクトと呼びます。自己紹介サイトなら1プロジェクト、ホームページならまた別の1プロジェクト。1プロジェクト = 1フォルダを徹底すると、管理が崩れず、AIの行動範囲も最小に絞れます。
③ フォルダ名のルール ツールによっては日本語のフォルダ名でエラーが出ることがあるので、最初から安全に統一しておきましょう。
- 半角英数字と
-や_のみ - スペースを入れない
- 日本語を入れない
- 先頭に日付を入れると時系列がわかりやすい(例:
20260529_self_introduction)
⸻
よく知らないファイルを、作業フォルダに入れない
もうひとつ大事なのが、作業フォルダに「出所のわからないファイル」を入れないことです。
ネット上には便利そうなテンプレートやサンプルが多くありますが、その中にAIへの隠れた指示が仕込まれていることがあります。これは「プロンプトインジェクション」と呼ばれる手口です。一見ふつうのファイルに見えても、中にAIへの指示が隠れていて、AIがそれを読み取って実行してしまう危険があります。
各論①の「AIに渡すものはすべて、AIへの指示になり得る」という感覚が、ここでも生きます。信頼できる出所のものだけを作業フォルダに入れる。これだけで、リスクはかなり減ります。
⸻
AIに渡す「ルールブック」を用意する
AIツールには、会話が変わると前のルールを忘れるという特性があります。そのため「日本語で答えて」「大きな変更の前には確認して」を、毎回書き足すことになりがちです。
そこで便利なのが、AIに最初に読ませるルールブックという仕組みです。決まった場所にルールを書いたファイルを置いておくと、AIは毎回それを読んでから仕事を始めてくれます。ファイル名はツールによって異なります。
| ツール | ファイル名 |
|---|---|
| Antigravity | GEMINI.md |
| Codex | AGENTS.md |
| Claude Code | CLAUDE.md |
ルールには、どのプロジェクトでも共通の「自分の好み」を書いておくのがおすすめです。
- すべて日本語でやり取りしてください
- 初心者にもわかるように、専門用語はかみ砕いて説明してください
- 大きな変更やファイル削除の前には、必ず確認してください
最初から完璧なルールを作る必要はありません。作業していて「あ、これ毎回言ってるな」と思ったものを、都度ルールに追記していく。各論①でObsidianの知識ベースを「育てる」とお伝えしたのと同じで、ルールブックも使いながら育てていくものです。
第3章のまとめ
- AIには「作業フォルダの鍵」だけを渡す。1プロジェクト=1フォルダを徹底する
- 出所のわからないファイルを作業フォルダに入れない(プロンプトインジェクション対策)
- ルールブックを一度書けば、毎回の指示が楽になる。育てながら使う