Cascadeが作る成果物はローカルにある
Windsurf(Codeium)のCascadeは、エージェントがコードベース全体を把握しながらファイルを自律的に編集してくれる機能です。指示を出すと、HTMLやCSS、スクリプトをまたいで成果物を組み上げていきます。
生成されたファイルは自分のローカルワークスペースに置かれます。エディタ内やローカルサーバーでプレビューはできても、そのURLは自分の環境に紐づくため、他人のマシンからは開けません。
Cascadeで作ったものを関係者に見せる作業は、コーディングとは独立したフェーズと考えると整理しやすくなります。生成と配布を分けることで、それぞれに合った手段を選べます。
エージェント開発はレビューの往復が多い
Cascadeのようなエージェントを使う開発では、指示・生成・確認のループが何度も回ります。レビューでフィードバックを受け、Cascadeに直させ、また見てもらうという往復が日常的に発生します。
毎回ZIPを送り直したり新しいリンクを発行したりしていると、相手がどの版を見ているか分からなくなります。同じURLのまま中身だけ差し替えられる仕組みがあると、この往復が一気に軽くなります。
本番デプロイは要件が固まってからで十分です。確認段階の往復には、開いて閉じやすい一時共有が向いています。
AI生成HTMLを共有する前の安全チェック
Windsurf(Codeium)のCascadeで作ったHTMLを共有では、AIツールの画面上で完成して見えても、共有用HTMLとして安全とは限りません。外部script、form送信先、APIキーらしき文字列、画像パス、ダミーデータではない個人情報を分けて確認します。
ツールの書き出し形式や共有機能は時期・プラン・作り方で変わります。この記事では特定機能の有無を断定せず、静的HTMLやZIPとして取り出せた成果物を安全に見せる前提で進めます。安全チェックが終わったら、HTMLまたはZIPをアップロードし、必要に応じて認証と期限を付けたURLとして共有します。
- 外部送信: form action、fetch、script src、iframeの向き先を確認する
- 秘密情報: APIキー、トークン、社内URL、顧客名が残っていないか検索する
- 表示再現: 画像・CSS・フォントが公開URLでも読み込めるか見る
- 共有設定: 相手、期限、認証方式、差し替え時の連絡方法を決める
Cascadeの出力を認証付きURLにする手順
ワークスペースの成果物を、表示が崩れない形でまとめてアップロードし、認証を付けて共有します。次の流れで進めます。
- Cascadeが生成したHTMLとCSS/JS/画像を1つのフォルダに集約する
- index.htmlを起点に相対パスで参照されているか確認し、フォルダをZIP化する
- ギガサイト便のトップにZIP(単一ファイルならHTML)をドロップして共有URLを発行する
- 見せる相手に合わせて認証方式(URLのみ/パスワード/メール認証/会社ドメイン認証)を選ぶ
- 公開期限を設定し、発行された認証付きURLを共有する
差し替えで往復を速く回す
Cascadeで修正を反映するたびに、出力フォルダを書き出し直して同じURLに差し替えれば、相手は同じリンクから最新版を確認できます。リンクを送り直す手間がなくなり、版の混在も防げます。
QRコードでの配布にも対応しているので、画面共有しながらQRを表示し、各自の端末で最新版を開いてもらうといった使い方もできます。会議でその場に見せたいときに便利です。
アクセスログで誰がいつ見たかを把握できるため、関係者全員の確認が済んだかを追いながら次の修正に進めます。
公開範囲を絞って安全に見せる
エージェントが自動生成したコードには、検証中の機能や仮データが残ることがあります。確認段階のページが検索結果に出るのは望ましくありません。一時公開ページにはnoindexが付き検索には出ませんが、noindexはアクセス制御ではありません。
関係者以外に見せたくない場合は、パスワードやメール認証、会社ドメイン認証を併用しましょう。社内限定で見せたいなら会社ドメイン認証が有効です。
公開期限を設定しておけば、レビューが終わったページは自動的に閉じます。作って見せて閉じる流れを、安全に保ったまま素早く回せます。
よくある質問
Windsurfのローカルプレビューを共有できますか。
ローカルプレビューは自分の環境に紐づくため、URLを送っても相手は開けません。Cascadeが生成したファイルをまとめて一時URLとして公開し直す必要があります。
レビューの往復で毎回リンクが変わるのを避けたいです。
同じURLのままファイルを差し替えられるので、Cascadeで直した最新版を上書きするだけで済みます。相手には同じリンクを見てもらえばよく、版の混在を防げます。
URLを知っている人なら誰でも見えてしまいますか。
認証方式としてパスワードやメール認証、会社ドメイン認証を選べます。URLのみの公開だけでなく、認証を付ければリンクが漏れても中身を守れます。
会議の場でその場に見せたいです。
QRコード配布に対応しているため、画面にQRを表示して各自の端末で開いてもらえます。最新版を差し替えておけば、その場で最新の成果物を確認してもらえます。
AIツールで作ったHTMLはそのまま共有しても安全ですか?
そのまま共有せず、外部送信先、フォーム、APIキー、社内URL、画像パスを確認してからURL化します。ツールの共有機能や書き出し仕様は変わるため、最新画面も確認してください。