何を見るべきか
AIエージェントがGitHubのIssueやPull Requestと連携する時代では、公開範囲と権限管理がこれまで以上に重要です。
GitHubはポートフォリオ作成に必須ですが、公開してはいけない情報を載せると事故になります。
公開前の最低条件は、秘密情報を除外し、AIが変更した差分を人が読み、連携権限を必要最小限にすることです。private repositoryでも、誤った共有や連携を前提に同じ確認を行います。

初心者が注意すること
| 項目 | 確認内容 |
|---|---|
.env | APIキーを入れたファイルを公開していないか |
| 権限 | AI連携に必要以上の権限を渡していないか |
| PR差分 | AIが関係ないファイルを変えていないか |
| README | 使い方と注意点が書かれているか |
.envを後から.gitignoreへ追加しても、すでにcommitした秘密は履歴に残ります。秘密ファイルをGit管理から除外する方法を確認し、漏えいした可能性があるkeyは削除だけでなく無効化・再発行します。
公開直前はGitHub公開チェックリストで、個人情報、license、不要ファイル、実行手順も確認します。
AI生成PRの見方
AIが作ったPull Requestでも、レビューは人間が行います。変更目的、差分、テスト結果、セキュリティ影響を確認します。
特に、認証、支払い、データ削除、外部API接続の変更は慎重に見ます。
Pull Requestでは、目的と関係ないファイル、依存関係、権限、失敗時の動作を先に確認します。提出前のPRレビュー実践で差分の読み方を練習し、AI生成部分は危険なコードの見抜き方も併用してください。
まとめ
GitHubは成果物を見せる場所です。同時に、秘密情報を漏らしやすい場所でもあります。AI時代ほど、.gitignore、差分確認、権限管理を先に学ぶ価値があります。