AIエージェントでソフトウェア開発|コーディング・テスト自動化の任せ方
・ Employee Store 運用局

この記事のまとめ
コーディング用のAIエージェントは、コードを読み、書き換え、テストを実行し、変更を提案できます。ただし、どこで動かし、何を触らせるかを決めないと、秘密情報の漏れや品質の低下につながります。この記事では、任せる作業の選び方と、チームで決めておくルールを説明します。
この記事のツールの機能は、2026年10月2日に各社の公式ドキュメントで確かめたものです。名称や機能、料金の仕組みは変わることがあります。使う前に、末尾の出典から最新の内容を確かめてください。
AIエージェントでソフトウェア開発を進めるときは、開発の全部を任せるのではなく、範囲がはっきりした作業から任せます。変更は必ず人がレビューし、テストが通ったものだけを取り込みます。この前提で、任せる作業とツールの違いを見ていきます。
開発で任せやすい作業:テスト・修正・調査
任せやすいのは、終わったかどうかを機械で確かめられる作業です。テストを書く、テストが落ちた原因を直す、決まった書き方に合わせて直す、といった作業は、テストやリンターが通るかで結果を確かめられます。AIエージェントによるテスト自動化は、受託のシステム開発でも社内の開発でも始めやすい使い方です。
- テストの追加:既存のコードにテストを足し、カバーされていない部分を減らす
- 小さなバグの修正:再現の手順と期待する動きが書かれた課題を直す
- 調査:コードベースのどこで何をしているかを調べ、説明や実装の計画を書く
- ドキュメントの更新:コードの変更に合わせて説明を直す
GitHub の公式ドキュメントも、Copilot のクラウドエージェントができることとして、リポジトリの調査、実装計画の作成、バグの修正、小さな機能の追加、テストのカバレッジの向上、ドキュメントの更新、技術的負債への対応、マージの競合の解消を挙げています。
任せにくいのは、仕様が決まっていない作業と、間違えると大きな影響が出る作業です。認証や決済、権限の処理、本番のデータを変える処理は、AIが下書きを作っても、設計とレビューを人が厚く行います。
コーディング用AIエージェントの動き方
コーディング用のAIエージェントは、ファイルを読む、ファイルを書き換える、コマンドを実行する、の3つを繰り返して作業を進めます。テストを実行して結果を読み、落ちていれば直す、という流れを自分で回します。
動く場所は、大きく2つに分けられます。開発者のパソコンで動くものと、クラウドの環境で動くものです。動く場所によって、触れるファイルと、人が確かめるタイミングが変わります。
ローカル(エディタやターミナル)
- 開発者のパソコンのファイルを直接書き換える
- 開発者がその場で見ながら進める
- 触れる範囲を設定や承認で絞る
クラウド(GitHub などの環境)
- 用意された環境で独立して作業する
- 結果はブランチやプルリクエストで届く
- 人はプルリクエストでレビューする
主なツールの公式情報での違い
ここでは、GitHub Copilot、OpenAI の Codex、Cursor の3つを、公式ドキュメントに書かれている範囲で比べます。どれが優れているかではなく、どこで動き、何を人が確かめる作りかに注目します。
| 比べる点 | GitHub Copilot | Codex | Cursor |
|---|---|---|---|
| 動く場所 | クラウドエージェントは GitHub Actions を使った環境。IDEのエージェントモードはローカル | CLI、IDE拡張、クラウド | エディタの中の Agent。クラウドで動く Agent もある |
| 初期の安全の設定 | クラウドエージェントは1つのタスクで1つのブランチ、1つのプルリクエストで作業する | CLIとIDE拡張は、初期設定でネットワークに接続せず、書き込みは作業中のフォルダに限られる | ターミナルのコマンドは初期設定で承認が必要 |
| プロジェクトの決まりを渡す方法 | リポジトリに置くカスタム指示のファイル | AGENTS.md | Rules(.cursor/rules)や AGENTS.md |
GitHub Copilot のクラウドエージェント
Copilot のクラウドエージェントは、すべての有料の Copilot プランで使えます。Copilot Business と Copilot Enterprise では、管理者がポリシーを有効にする必要があります。作業中は GitHub Actions を使った一時的な開発環境で、コードの探索、変更、自動テストやリンターの実行ができます。1回のセッションの実行時間は最大59分です。費用には GitHub Actions の分数と AI credits を使います。
Codex
Codex は、ターミナルで使うCLI、エディタの拡張、クラウドで使えます。IDE拡張は、VS Code と、Cursor や Windsurf などの互換エディタに対応しています。CLIとIDE拡張は、OSの仕組みでサンドボックスをかけ、初期設定ではネットワークに接続せず、書き込みは作業中のフォルダに限られます。作業中のフォルダの外を編集するときや、ネットワークが必要なコマンドを実行するときは承認を求めます。
Cursor
Cursor の Agent は、コードベースの検索、ファイルの編集、ターミナルのコマンドの実行ができます。ファイルの読み取りと検索には承認が要りません。作業中のフォルダのファイルは、設定ファイルを除いて承認なしで書き換えられ、すぐにディスクに保存されます。公式ドキュメントは、元に戻せるようにバージョン管理を使うよう勧めています。
VS Code でAIエージェントを使いたい場合は、Copilot のエージェントモード、Codex のIDE拡張などが選べます。Anthropic の Claude Code も、ターミナル、IDE、デスクトップアプリ、ブラウザで使えるコーディング用のエージェントです。詳しくはClaude CodeでAI社員を作るで説明しています。どれを選ぶかは、チームが使っているエディタ、コードを置いている場所、承認の仕組みが社内のルールに合うかで決めます。
コードと秘密情報の扱いのルール
AIエージェントは、渡されたコードや、読めるファイルの内容をAIモデルに送ります。チームで決めておくのは、何を読ませないか、何を学習に使わせないか、何を承認なしで実行させないか、の3つです。
- 読ませないファイルを決める:APIキーやパスワードが入ったファイル、顧客のデータ。Cursor では .cursorignore でエージェントが読むファイルを除外できる
- 学習に使わせない設定を確かめる:Cursor のプライバシーモードを有効にすると、コードは Cursor やモデルの提供元の学習に使われない。チームではプライバシーモードが初期設定で有効になる
- ネットワークと実行の範囲を絞る:Codex のサンドボックスや Cursor の承認の設定を、初期設定より緩めるときはチームで決める
- 外部のツールとの接続は承認する:Cursor では MCP の接続に承認が必要で、接続した後もツールを呼ぶたびに承認を求める
秘密情報は、コードに書かずに環境変数や秘密情報の管理の仕組みに置くことが前提です。AIエージェントが作ったコードに、キーが直接書かれていないかもレビューで確かめます。AIエージェントに与える権限の考え方はAIエージェントの権限管理で、全体のセキュリティはAIエージェントのセキュリティで説明しています。
レビューとテストで品質を守る
AIエージェントが作った変更は、人が書いた変更と同じ手順でレビューします。AIが作ったからといって、レビューやテストを省きません。変更を小さく分けて頼むと、レビューしやすくなります。
- 1課題を書く再現の手順と完了の条件
- 2AIが作業するブランチで変更し、テストを実行
- 3自動のチェックテスト・リンター・セキュリティの検査
- 4人がレビューする設計・権限・秘密情報を確かめる
- 5取り込む取り込むかどうかは人が決める
課題には、完了の条件をテストで確かめられる形で書きます。たとえば、どの入力でどの結果になればよいかを書きます。条件があいまいだと、AIはテストを通すためだけの変更をすることがあります。
Webアプリのコードをレビューするときは、IPA の「安全なウェブサイトの作り方」が使えます。改訂第7版は、SQLインジェクション、OSコマンド・インジェクション、クロスサイト・スクリプティングなど11種類の脆弱性を取り上げ、巻末にセキュリティ実装のチェックリストを付けています。AIが作ったコードも、このチェックリストで確かめられます。組織としてAIの使い方を決めるときは、総務省と経済産業省の「AI事業者ガイドライン」も参考になります。2026年3月31日に第1.2版が公表され、チェックリストも付いています。
Employee Store の開発・データカテゴリ
Employee Store は、開発者が作ったAIエージェントを、会社が導入できるマーケットプレイスです。カテゴリの1つに開発・データがあります。出品者は n8n や Dify のワークフロー、自社開発のエージェント、Claude や OpenAI のAPIを使ったものなど、形式を問わず掲載できます。
価格は買い切り、月額、初期費用と月額のいずれかで、決済は Stripe です。購入後は取引ルームで出品者とメッセージをやり取りし、納品物を確かめて受領します。納品は原則3営業日以内で、過ぎた場合は返金されます。導入する前に、どのリポジトリやツールへの権限が必要かを出品ページで確かめてください。
よくある質問
- AIエージェントにコーディングを任せても、レビューは必要ですか?
- 必要です。AIエージェントが作った変更も、人が書いた変更と同じ手順でレビューし、テストが通ったものだけを取り込みます。認証や決済、権限、本番のデータに関わる変更は、特に人が厚く確かめます。
- VS Code で使えるAIエージェントはありますか?
- GitHub Copilot のエージェントモードや、Codex のIDE拡張が VS Code で使えます。Claude Code もIDEで使えます。チームのエディタ、コードの置き場所、承認の仕組みが社内のルールに合うかで選んでください。
- 社内のコードがAIの学習に使われないか心配です。
- ツールごとに設定と条件が違います。たとえば Cursor では、プライバシーモードを有効にするとコードが学習に使われません。使うツールの公式ドキュメントで、データの扱いと組織で強制できる設定を確かめてください。
出典
- GitHub Docs「GitHub Copilot のドキュメント」(2026年10月2日確認)
- GitHub Docs「クラウド エージェント GitHub Copilot について」
- GitHub Docs「GitHub CopilotにIDEで質問を行う」(エージェントモード)
- ChatGPT Learn「Docs」(Codex を含む)(2026年10月2日確認)
- ChatGPT Learn「Agent approvals & security」
- ChatGPT Learn「Codex IDE extension」
- ChatGPT Learn「Custom instructions with AGENTS.md」
- Cursor Docs(2026年10月2日確認)
- Cursor Docs「Cursor Agent」
- Cursor Docs「Agent Security」
- Cursor Docs「Rules」
- Cursor Help「Privacy and data」
- Claude Code Docs「概要」
- IPA「情報セキュリティ」
- IPA「安全なウェブサイトの作り方」
- 総務省「AI事業者ガイドライン」掲載ページ


