Private visibility

GitHub private repositoryの公開範囲とは?

private repositoryでも、招待された人や権限を持つ人は中身を見ることができます。

このサイトはGitHub公式サイトではありません。GitHub公式サポートの代替ではなく、初心者が公開範囲、秘密情報、Codex連携を安全に確認するための非公式ガイドです。重要な仕様や料金、権限は公式情報も確認してください。

検索語から先に確認

GitHub private repositoryの公開範囲

private repositoryはインターネット全体には公開されません。個人アカウントのリポジトリでは所有者と招待した共同編集者、Organizationでは権限を付与されたメンバー・Team・外部協力者などが閲覧できます。つまり、privateは「自分だけ」ではなく「アクセス権を持つ人だけ」です。

リポジトリ見られる範囲確認する場所
個人のprivate所有者と招待済みの共同編集者SettingsのCollaborators
Organizationのprivate権限を持つメンバー、Team、外部協力者などPeople、Teams、Repository access
publicインターネット上の誰でも閲覧可能公開前に全ファイルと履歴を確認

権限を外しても、相手が以前cloneしたローカルコピーまで自動で消えるわけではありません。公開範囲を変更する時は、fork、GitHub Pages、Actionsの履歴やログへの影響も確認します。

private repository全体の注意点 / private repositoryと機密情報の扱い

公式情報

まず一言でいうと

private repositoryでも、招待された人や権限を持つ人は中身を見ることができます。

private repository は「完全に誰にも見えない箱」ではありません。所有者、共同編集者、Organizationのメンバー、権限を持つ人は中身を見られるため、公開範囲と権限をセットで確認します。

このページで整理すること

GitHubでできること

  • 所有者と共同編集者を確認する
  • Organization内の権限を確認する
  • 外部共有や招待の有無を見る
  • 設定変更前に影響範囲を確認する

GitHubだけに任せないこと

  • privateという名前だけで安心しない
  • 不要な編集権限を付けない
  • 権限変更を軽作業扱いしない
  • 顧客情報や契約情報を置かない

private / public 比較表

項目private repositorypublic repository
見える範囲権限のある人だけ誰でも見られる
検索外部公開されにくい検索される可能性あり
機密情報それでも入れない絶対に入れない
Codex作業作業用に使いやすい公開前提なら慎重に
注意点権限管理が必要公開範囲に注意

private repositoryに入れない情報表

入れない情報理由
APIキー不正利用リスク
パスワードログイン悪用リスク
トークン認証情報
秘密鍵サーバー侵入リスク
顧客情報個人情報・契約リスク
.env環境変数に秘密情報がある可能性
DBダンプ個人情報や内部情報を含む可能性

Codex × GitHub Desktop 確認フロー

  1. Codexで修正する範囲と触らないファイルを決める
  2. GitHub Desktopで変更ファイルを見る
  3. 差分を確認する
  4. 秘密情報がないか見る
  5. 必要ならcommitする
  6. pushやmergeは慎重に判断する

やってはいけないこと

関連ページ

codexguide.jp 関連ページ

FAQ

private repositoryなら機密情報を入れてもよいですか?

いいえ。公開範囲を制限できても、APIキー、パスワード、トークン、秘密鍵、顧客情報はそのまま入れないのが基本です。

GitHub Desktopを使えば安全ですか?

画面で差分を確認しやすくなりますが、操作そのものが自動で安全になるわけではありません。commitやpushの前に人間が確認します。

Codex作業ではprivate repositoryが向いていますか?

公開前の作業や差分確認には使いやすいですが、秘密情報を入れてよいという意味ではありません。

GitHub Copilotの提案はそのまま使えますか?

そのまま採用せず、既存コード、ライセンス、秘密情報、動作確認を人間が見ます。

GitHubリポジトリ全体から見る

このページの内容は、リポジトリ名、公開範囲、private/public、branch、Pull Request、Secrets、GitHub Desktop、Codex連携まで含めて確認すると安全です。

GitHubリポジトリ親ハブへ戻る

リポジトリ設定の全体像へ戻る

公開範囲、権限、branch、Secrets、Pages、Danger Zoneは、単独ではなくリポジトリ全体の設定として見ます。

Settings全体を見る リポジトリ親ハブへ戻る