Issue #28 · 2026-10-04
AIと自分の共通理解用HTMLを、git push だけで置けて、他人には見られない場所に置きたい。候補4方式で、認証をどこで掛けるかと、誰でも取れるものが何かを比べる。
どの方式も、作業役Claudeは private リポジトリに push するところまで同じ。違うのはその先で、認証をどこで掛けるかと、途中に誰でも取得できる箱があるかどうか。
GitHub Pages の前に Cloudflare Access を置いても、関所は迂回できる。Access が守れるのは Cloudflare を通るリクエストだけで、GitHub Pages のサーバーは誰の直接アクセスも受け付けるから。
どの方式でも、作業役Claudeは private リポジトリの平文を直接読むので、AI側の共通理解には差が出ない。差が出るのは人間側の見やすさと、漏れたときの被害。
| 方式 | 費用 | 保守 | スマホ閲覧 | パスワードなどが漏れたら | 自動化 |
|---|---|---|---|---|---|
| VPS+BASIC | VPS+ドメイン | 継続的に要る | 可 | パスワードを変えれば止まる | デプロイ設定が要る |
| CF Pages+Access | 無料(50人まで) | 初回のみ | 可 | セッションを切ればすぐ止まる | push だけ |
| StatiCrypt | 無料 | なし | 可 | 過去の版も含め全部読まれる | Actions で暗号化 |
| ローカルpull | 無料 | なし | 難しい | GitHub のトークン管理と同じ | push だけ |
本命は Cloudflare Pages+Access。private リポジトリと連携するだけで push のたびに配信され、サーバーの保守もない。本当の認証が掛かり、スマホからも見られる。*.pages.dev の本番URLとプレビューURLの両方に Access を掛けること。
最速で始めるなら StatiCrypt。Qiita記事のブラウザツールは自動化できないので、CLI の npx staticrypt を GitHub Actions で実行する。public 側には暗号文だけを置き、パスワードは URL の ?key= ではなく # 付きで渡す。中身は「漏れても少し困る程度」に限る。
VPS+BASIC認証は勧めない。同じ効果を、保守なしで Cloudflare Pages が出せるため。