Skip to content

Serena の設定: 利用者ごとに書き換わる設定が追跡されていて、認証の秘密が誤ってコミットへ入りうる → 無視して追跡から外す - #836

Merged
takemi-ohama merged 1 commit into
developfrom
fix/gitignore-serena-config
Sep 22, 2026

Conversation

@takemi-ohama

Copy link
Copy Markdown
Contributor

Summary

.serena/serena_config.yml は Serena MCP が利用者ごとに書き換える設定で、認証の秘密(auth_secret)を持つ。いまは追跡されているため、手元で書き換わった状態が git add -ugit commit -a でコミットへ入りうる。

この Pull Request は、この設定を無視の一覧へ足し、追跡から外す。

  • 無視の設定(.gitignore)へ 1 行足す
  • git rm --cached で追跡から外す。手元のファイルは消えない
  • 同じディレクトリの .serena/project.yml(対象のプロジェクトの定義)は追跡したままにする。こちらは利用者ごとに変わらず、秘密も持たない

履歴の秘密について

コミット済みの版に秘密は入っていない。 現在の HEAD の版を検査したところ、auth_secret の行は無く、一致したのは token の数え方の注釈だけだった。したがって履歴の書き換えは要らない。

$ git show HEAD:.serena/serena_config.yml | grep -c auth_secret
0

取り込んだ後にすること(利用者向け)

取り込むと、この設定は追跡されなくなる。手元で書き換えている場合、git pull が「取り込みで上書きされる」と言って止まることがある。 その場合は控えを取ってから取り込む。

cp .serena/serena_config.yml /tmp/serena_config.yml.bak
git checkout -- .serena/serena_config.yml
git pull
cp /tmp/serena_config.yml.bak .serena/serena_config.yml

Test plan

  • 無視されることを確かめる(git check-ignore -v .serena/serena_config.yml.gitignore:54 を指す)
  • 追跡から外れることを確かめる(git status --shortD .serena/serena_config.yml
  • 生成物の同期に差分が無いこと(コミット時の検査が通過)
  • 履歴に秘密が無いこと(上の検査)

工程

モードは light(本番の振る舞いも本番コードの構造も変えない。静的な設定の変更)。実装レビュー(/ndf:cross-review)はこの Pull Request ではまだ通していない。

🤖 Generated with Claude Code

`.serena/serena_config.yml` は利用者ごとに書き換わる設定で、認証の秘密
(`auth_secret`)を持つ。追跡したままだと、手元の変更が `git add -u` や
`commit -a` でコミットへ入りうる。

- 無視の設定へ 1 行足し、追跡から外す(`git rm --cached`)
- 手元のファイルは消えない。既存の利用者は取り込んだ後も同じ内容を使い続ける
- 履歴に秘密は入っていない(コミット済みの版に `auth_secret` の行は無い)

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
@takemi-ohama
takemi-ohama merged commit 868b6da into develop Sep 22, 2026
15 checks passed
@takemi-ohama
takemi-ohama deleted the fix/gitignore-serena-config branch September 22, 2026 22:48
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant