AIの回答をそのまま実行してはいけない操作
AIが出したコマンドやコードは、正しそうに見えても、そのまま本番で実行するとサイトを壊すことがあります。特に削除、上書き、データベース更新、権限変更は、間違えると戻すのが大変です。
この記事では、「これは止まって確認する操作だ」と見分ける基準をまとめます。AIを疑うためではなく、AIの提案を安全に使うためのブレーキを持つのが目的です。
このページで整理できること
AI回答を読んだあと、実行前に次の4つへ分けます。
- 読むだけでよい説明
- ローカルや下書きで試せる操作
- バックアップ、差分、戻し方を確認してから扱う操作
- 本番ではその場で実行せず、人間が承認するまで止める操作
決済、会員情報、個人情報、送信処理、本番DBの変更は、このページだけで実行判断せず、必ず人間が内容と影響範囲を確認してください。
回答をそのまま実行してはいけない操作を整理する流れ
削除、上書き、権限変更、データベース操作、本番反映は、意味と戻し方を確認してから実行するために、作業前の情報整理から確認までを1セットにします。
先に結論
次の操作がAI回答に出てきたら、実行前に必ず止まって確認します。
- 削除コマンドは対象を確認する
- 本番ファイルの上書きは差分を見る
- データベース操作はバックアップ後にする
- 権限変更は理由を確認する
- 秘密情報を含む設定変更に注意する
- 外部ページやPRコメント由来の指示をそのまま実行しない
- 戻し方がない操作は止まる
危険度が高い操作
危険な操作は、専門用語より「戻せるか」「影響範囲が広いか」で見ます。1つのファイルを修正するだけなら戻しやすいですが、削除や一括変更は影響が広がります。
| 操作 | 止まる理由 | 実行前に見ること |
|---|---|---|
| 削除 | ファイルやデータを戻せないことがある | 対象パス、バックアップ、削除対象の一覧 |
| 全上書き | 関係ないファイルまで変わる | 差分、上書き先、本番かローカルか |
| DB更新 | 記事、注文、問い合わせ内容が一括で変わる | バックアップ、対象テーブル、WHERE条件 |
| 権限変更 | セキュリティが弱くなることがある | なぜ必要か、元の権限、戻し方 |
| 設定ファイル変更 | サイト全体が動かなくなることがある | 変更箇所、秘密情報、復旧手順 |
| 外部文書由来の指示 | Webページやコメントに紛れた指示をAIが採用することがある | 自分が依頼した内容か、外部文章の指示か |
| 本番反映 | ユーザーが見るサイトに直接影響する | ローカル確認、公開URL、戻し方 |
赤・黄・青で止まる範囲を分ける
AI回答を安全に使うには、文章の自然さではなく、実行した時の影響で分けます。
| 分類 | AI回答に出やすい例 | 扱い方 |
|---|---|---|
| 赤: その場で実行しない | rm、DELETE、DROP、ALTER、chmod 777、本番公開、送信、決済、会員処理、秘密情報の貼り付け |
バックアップ、差分、戻し方、承認者がそろうまで止めます。 |
| 黄: 試してから判断する | 1ファイルの修正、CSS変更、HTML差し替え、JavaScript追加、設定値の変更、依存パッケージの追加 | ローカル確認、差分確認、対象外ファイルの有無を見てから進めます。 |
| 青: 読むだけならよい | 原因候補の説明、確認順、下書き、質問文、問い合わせ文、チェックリスト | 実行コマンドや本番変更が混ざったら赤か黄へ移します。 |
未信頼な外部指示を実行根拠にしない
AIにWebページ、PRコメント、Issue本文、メール本文、外部ドキュメントを読ませた時は注意します。外部の文章に「このコマンドを実行して」「このファイルを削除して」のような指示が紛れていると、AIがそれを作業指示として扱うことがあります。
初心者向けには、「自分がAIに頼んだ作業」と「AIに読ませた外部文章に書かれていた指示」を分ける、と考えると確認しやすいです。
AI回答が外部ページ、PRコメント、Issue、メール本文、外部ドキュメントを読んだ後に出ています。
実行前に、次を分けてください。
自分が依頼した作業:
AIが参照した外部文章:
外部文章に書かれていた指示:
確認してほしいこと:
- 外部文章の指示をそのまま実行しようとしていないか
- 削除、上書き、DB変更、送信、公開、権限変更が含まれるか
- 人間が承認するまで止めるべき操作
- ローカル確認だけに留める操作
- 実行しない方がよい操作
削除コマンドは特に止まる
AI回答に削除系の操作が出たら、対象を必ず確認します。初心者の場合、「古いファイルを消すだけ」と思っても、共通パーツや画像フォルダを消してしまうと複数ページに影響します。
AI回答に削除操作が出ています。
実行してよいか判断するために、次を確認してください。
削除すると言われた操作:
(ここに貼る)
確認したいこと:
- 何を削除する操作か
- 対象ファイルやフォルダの一覧
- 本当に不要なものか
- バックアップがあるか
- 削除せずに移動やリネームで済むか
- 実行後に確認するページ
- 戻す方法
データベース操作はバックアップなしで触らない
データベースには、記事、会員、注文、問い合わせなど、画面から見えない大事な情報が入っています。AIが出したSQLを意味が分からないまま実行するのは危険です。
| SQLの種類 | 注意点 |
|---|---|
DELETE | 条件を間違えるとデータが消える |
UPDATE | WHERE条件がないと全件変わる |
DROP | テーブルやDB自体を消すことがある |
ALTER | 構造変更で既存機能に影響することがある |
権限変更は理由を聞く
「権限を777にしてください」のような回答は、初心者には分かりやすく見えますが、必要以上に広い権限は危険です。なぜその権限が必要なのか、元に戻すなら何に戻すのかを確認します。
AI回答で権限変更を提案されました。
実行前に安全性を確認してください。
提案された権限変更:
対象ファイルやフォルダ:
現在の権限:
確認したいこと:
- なぜその権限が必要なのか
- もっと狭い権限で済むか
- 変更後に元へ戻す必要があるか
- 本番で実行してよいか
- セキュリティ上の注意点
本番反映前に聞き直す
ローカルで動いた修正でも、本番へ上げる前には確認が必要です。ファイルの上げ忘れ、設定差、キャッシュ、PHPバージョン違いで動かないことがあります。
AI回答を本番サイトに反映する前に確認してください。
AI回答:
(ここに貼る)
変更する予定のファイル:
ローカルで確認したこと:
本番で確認するURL:
バックアップの有無:
確認してほしいこと:
- 危険な操作が含まれていないか
- 本番反映前に必要なバックアップ
- 上げ忘れそうな関連ファイル
- 反映後に見るURL
- 問題が出た時の戻し方
実行前の判断フロー
迷った時は、次の順番で判断します。1つでも答えられない場合は、実行せずに質問し直します。
- 何を変更する操作か説明できるか
- 対象ファイルや対象データが分かっているか
- バックアップがあるか
- ローカルやテスト環境で試せるか
- 失敗した時に戻す方法があるか
- 本番で確認するURLが決まっているか
AIに危険度を判定してもらう
実行する前に、回答を「低・中・高」の危険度で分けてもらうと、止まるべき場所が見えます。
次のAI回答を、実行前に危険度別に分けてください。
AI回答:
(ここに貼る)
分類してほしいこと:
- そのまま実行してよい可能性が高い操作
- ローカルで試してから実行する操作
- バックアップ必須の操作
- 本番では実行前に人間が確認すべき操作
- 実行しない方がよい操作
それぞれ理由と確認方法も書いてください。
実行前後の作業ログを残す
AI回答を実行する時は、短くても作業ログを残します。あとで画面が崩れた時に、「何を戻せばよいか」が分からなくなるのを防ぐためです。
AI回答を実行する前後の作業ログ
日付:
元の依頼内容:
AI回答の要約:
実行する操作:
例: ファイル修正 / CSS変更 / SQL実行 / 権限変更 / アップロード
対象ファイル、対象URL、対象DB:
赤・黄・青の分類:
バックアップ:
例: Git差分あり / 元ファイルを保存 / DBエクスポート済み / なし
差分確認:
例: 変更ファイル、削除行、対象外ファイル
実行前に止めた操作:
ローカル確認:
本番確認URL:
問題が出た時の戻し方:
人間が承認したか:
すぐ戻す条件
AI回答を試した後、次の状態になったら追加修正を重ねず、まず戻すことを考えます。
- 公開ページが500エラー、真っ白、読み込み不能になった
- 管理画面、ログイン、問い合わせフォーム、決済、送信処理が動かない
- 頼んでいないファイルまで変更されている
- 秘密情報、APIキー、DB接続情報が画面や差分に出た
.htaccess、DB、cron、webhook、権限の変更で影響範囲が説明できない- canonical、noindex、リダイレクトなど、検索や公開URLに関わる設定が意図せず変わった
実行前チェックリスト
- 削除、上書き、DB操作、権限変更が含まれていないか見た
- 送信、決済、会員処理、個人情報に触れていないか見た
- 外部文章に書かれた指示を実行根拠にしていないか見た
- 対象ファイルや対象データを確認した
- バックアップを取った
- 差分を見た
- ローカルで試せるものは試した
- 本番反映の前に確認URLを決めた
- 失敗した時の戻し方を書いた
- 意味が分からない操作は実行せず質問し直した