AIがコードを書く時代、Gitだけでは監査できない
AI要約
Claude CodeやCursorでAIがコードを書く時代、Gitの変更履歴では不十分です。問題は「なぜこのコードが生成されたのか」が記録されないこと。数千行の差分レビューは人間には検証不能で、セキュリティバグを見落とします。解決策は「生成来歴(AI Provenance)」の記録。Entireというツールを使えば、プロンプト・応答・ツール実行をコミットに紐づけて自動保存でき、レビュアーが判断過程を追跡できます。
AI要約
Claude CodeやCursorでAIがコードを書く時代、Gitの変更履歴では不十分です。問題は「なぜこのコードが生成されたのか」が記録されないこと。数千行の差分レビューは人間には検証不能で、セキュリティバグを見落とします。解決策は「生成来歴(AI Provenance)」の記録。Entireというツールを使えば、プロンプト・応答・ツール実行をコミットに紐づけて自動保存でき、レビュアーが判断過程を追跡できます。
Cursor や Claude Code などのAIエージェントをチームで使うと、コミットルールが崩れやすくなります。これを防ぐには「禁止事項・手順・メッセージ形式」の3点を明文化し、.cursor/rules や CLAUDE.md に記述することが重要です。チケット番号を先頭に入れる、git add .を禁止するなど、具体的なルール設定で追跡性が大幅に向上します。

