AI活用

Replit Agentで生成した社内ツール風プロトタイプをレビュー用URLにして共有する方法

Replit Agentで社内ツールのプロトタイプを作ると、検索・フィルター・CRUD操作を模したUIがすぐに形になる。しかしReplitのURLを社内に共有する場合、Replitアカウントの管理やスリープ問題が障壁になりやすい。社内関係者にだけ安定してアクセスしてもらうには、HTMLを独立したホスティングに移してドメイン認証を設定するのが最も確実だ。

何が共有しづらいのか

Replit Agentが生成する社内ツールのプロトタイプはNode.jsやPythonのサーバーと組み合わさっていることが多く、HTMLだけを取り出すと動作しない機能が出てくる。特にデータの一覧表示がAPIから取得する構成になっている場合、エクスポートしたHTMLでテーブルが空になる。この問題はダミーデータをJSのオブジェクトとして直接埋め込むことで解消できる。

社内ツールのプロトタイプはメンバー管理・承認フロー・データ入力などの業務フローを模するため、プロトタイプとはいえダミーの会社名・担当者名・金額が含まれる。これらが「社内情報」に見えてしまう場合があるため、ページの目立つ位置に「これはプロトタイプです。データはすべてフィクションです」という免責文を加えておくと誤解を防げる。

  • 相手がログインなしで開ける状態か確認する
  • PCとスマホで最低1回ずつ表示を確認する
  • 内部情報・個人情報・不要な外部送信が残っていないか見る
  • レビュー期限と修正時の差し替え方を決めておく

URL化する前の確認点

Replitのプロジェクトをダウンロードしたフォルダにpublic/またはstatic/というサブフォルダがある場合、その中のファイルが静的アセットだ。index.htmlがこのフォルダ内にあることを確認し、CSS・JS・画像が同階層または相対パスで参照されているかをチェックする。server.jsやmain.pyなどのサーバーファイルはアップロード不要で、staticフォルダのみをZIPにすればよい。

プロトタイプにLocalStorageを使った状態管理が含まれている場合、ブラウザをリロードすると以前の入力が復元される挙動を確認しておく。レビュアーが別のセッションで開いたときに前の人が入力したデータが表示されてしまうシナリオは、同じPCを複数人で使う環境でありうる。ページロード時にLocalStorageをクリアするコードを追加するか、シークレットモードで開くよう案内する。

  • HTML内の外部script・form action・iframeを確認する
  • APIキーやトークンらしき文字列がないか検索する
  • 画像・CSS・JSのパスが公開後も解決できるか見る
  • noindexと認証を混同せず、必要なら両方設定する

認証と期限の決め方

社内ツールのプロトタイプは社員だけに見せる典型的なケースのため、会社ドメイン認証が最も適切だ。新しいメンバーが参加するたびに招待を送る手間が不要で、退職者はドメイン認証のメールアドレスが失効するため自動的にアクセスできなくなる。中規模以上のチームでのレビューに特に効果的な方式だ。

社内ツールのプロトタイプは複数フェーズに渡って改善が繰り返されるため、フェーズごとにURLを使い分けるか、同一URLに上書きアップロードするかの方針を最初に決めておく。フェーズごとに別URLを使う場合は、Confluenceや社内Notionにバージョンと用途を記録しておくと「どのURLが最新か」という問い合わせが減る。

  • 誰でも見てよい: URL共有のみでもよいが、検索除外は確認する
  • 特定の相手だけ: パスワードまたはメール認証を使う
  • 会社内だけ: 会社ドメイン認証を検討する
  • 短期レビュー: 期限を設定して古いURLを残さない

共有後のフィードバック回収

社内ツールのプロトタイプレビューでは、現行業務とのギャップに着目した質問が有効だ。「今使っているExcelのシートと比べて、この画面で同じ作業をするとしたら何が不便になりますか?」という問いかけは、抽象的な使いやすさの評価より実務に即した課題を引き出しやすい。

フィードバック期間中に複数回の修正が入る場合は、GitのPR説明のように「追加した機能」「変更した機能」「削除した機能」の3カテゴリで更新内容をまとめてSlackに投稿する運用が効果的だ。テキストの更新内容とURLの更新を同時に通知することで、レビュアーが毎回全画面を確認しなくて済む効率が生まれる。

  • 確認してほしい観点を3つ以内に絞る
  • 期限と返信先を明記する
  • 修正後も同じURLで見られるか伝える
  • 最終版と途中版が混ざらないようタイトルを付ける

よくある質問

Replitのpublic/フォルダだけをアップロードすれば動作しますか?

public/フォルダ内のHTMLがサーバー側APIを参照していなければ動作する。APIが必要な箇所はダミーデータに置き換えてから静的ファイルとしてアップロードする。server.jsやrequirements.txtなどバックエンドファイルは不要だ。

社内ツールのプロトタイプにIT部門のセキュリティレビューは必要ですか?

レビュー用URLに実際の社内データや認証情報が含まれていなければ、一般的には軽量な確認で済むことが多い。ただし社内セキュリティポリシーによって外部サービスへのファイルアップロードに制限がある場合もあるため、IT部門のガイドラインを事前に確認することを推奨する。

プロトタイプのURLを外部の開発パートナーにも共有する必要が出た場合はどうしますか?

会社ドメイン認証からパスワード認証または個別メール招待に認証方式を変更する。外部パートナー向けには閲覧期限を短く設定し、プロジェクト終了後は即座にURLを失効させることで社内情報の管理を維持できる。

関連記事

「AI活用」の記事をもっと見る →