なぜ危ないのか
AIが生成したHTMLには、プロンプトの例示やテンプレート由来の決済フォームが自動挿入されるケースがある。レビュアーがそのリンクをクリックすると実際の決済画面に遷移し、テスト環境と本番環境の区別がつかないまま個人情報を入力してしまう事故が起きやすい。
社外レビュー用URLを「ログイン不要」で発行すると、検索エンジンにインデックスされたり、URL推測による第三者アクセスが発生したりする。共有前に認証の有無を必ず確認し、PCとスマートフォン両方のブラウザで表示テストを実施することで、環境依存の予期せぬ挙動も検出できる。
- 相手がログインなしで開ける状態か確認する
- PCとスマホで最低1回ずつ表示を確認する
- 内部情報・個人情報・不要な外部送信が残っていないか見る
- レビュー期限と修正時の差し替え方を決めておく
ソースで見る場所
HTMLソースで最初に確認すべきは `<form action>` 属性と `<script src>` の外部ドメインへの参照だ。決済代行サービスのドメインや広告トラッカーのURLが含まれていれば、レビュー時に外部サーバーへのリクエストが発生する。`<iframe>` も同様で、埋め込み先が本番サービスである場合は操作可能になってしまうため除去が必要だ。
次に、HTMLのコメントアウトやJavaScript変数の中にAPIキーらしき長い英数字文字列が残っていないかをテキスト検索で確認する。さらに、画像・CSS・JSのパスが相対パスになっていてローカル環境にしか存在しないリソースを参照していると、レビュアー側でリソース読み込みエラーが起き、表示確認が正確にできない。
- HTML内の外部script・form action・iframeを確認する
- APIキーやトークンらしき文字列がないか検索する
- 画像・CSS・JSのパスが公開後も解決できるか見る
- noindexと認証を混同せず、必要なら両方設定する
安全に共有する設定
共有URLにはパスワード認証またはメール認証を必ず付与し、URLを知っているだけでは閲覧できない状態にする。会社ドメイン認証を組み合わせると、指定した企業のメールアドレス保有者だけにアクセスを絞れるため、競合他社への誤送信リスクを下げられる。有効期限を設定しレビュー完了後は即座に失効させることも重要だ。
HTMLをzipにまとめてアップロードする場合は、含まれるすべてのリソースファイルをリスト化し、個人情報・機密情報を含むファイルが紛れていないかを事前にスキャンする。Cloudflareのようなエッジ配信を使うと世界中から安定して閲覧でき、サーバー管理なしで3秒程度の公開が可能なため、大容量デザインカンプの共有にも向いている。
- HTML内の外部script・form action・iframeを確認する
- APIキーやトークンらしき文字列がないか検索する
- 画像・CSS・JSのパスが公開後も解決できるか見る
- noindexと認証を混同せず、必要なら両方設定する
再発防止ルール
チェックリストを毎回手動で実行するのは抜け漏れが出やすい。CIパイプラインやコミットフックにHTMLLintとsecret-scanツールを組み込み、外部フォームアクションやAPIキーらしき文字列を自動検出するルールを定義しておくと、ヒューマンエラーを構造的に防げる。
レビュー後の修正が発生した場合のファイル差し替え手順を事前に文書化し、URLを再発行するのか上書きするのかを担当者全員が把握しておくことが再発防止のカギだ。URLが変わると再度レビュアーへ案内が必要になるため、上書き更新できるプラットフォームを選ぶと連絡コストを削減できる。
- HTML内の外部script・form action・iframeを確認する
- APIキーやトークンらしき文字列がないか検索する
- 画像・CSS・JSのパスが公開後も解決できるか見る
- noindexと認証を混同せず、必要なら両方設定する
よくある質問
AI生成HTMLのレビューを依頼する前に、最低限確認すべき箇所はどこですか?
formタグのaction属性、scriptタグの外部src、iframeの埋め込み先の3点を最優先で確認してください。これらに決済や外部サービスのドメインが含まれていないかをテキスト検索で30秒で確認できます。
パスワードなしの共有URLと認証付きURLは何が違いますか?
パスワードなしURLは検索エンジンへのインデックスやURL推測による第三者アクセスのリスクがあります。認証付きURLはアクセス者を限定でき、有効期限設定と組み合わせることで情報漏えいの経路を大幅に絞れます。
レビュー後にファイルを修正した場合、URLは変わりますか?
サービスによって異なります。上書き更新に対応したプラットフォームを使えばURLを維持したままファイルを差し替えられます。URLが変わると再案内が必要になるため、事前に差し替えポリシーを確認しておくと運用コストを下げられます。