Muse Code はデフォルトで Codex と Claude のルールを読み込みます。私たちは Meta に何が送られているかを追跡しました

Metaは、マシン全体のユーザールールが常に読み込まれると文書化している。RuntimeWireは、その結果生じたプロバイダーへのリクエストを捕捉し、そのデフォルトが競合するAIクライアント向けに書かれた個人ファイルにとって何を意味するかを検証した。

By · Published · Updated

Primary source: OpenAI

Why it matters

Muse’s compatibility feature copies personal instructions from rival-agent directories into requests to Meta. The company has not explained how that material is treated under Contributor-tier data terms.

Digital files representing AI instructions flowing into a server infrastructure via a data gateway (Digital illustration with 3D rendered elements, particle effects, and luminous data streams)

MetaのMuse Codeは、CodexおよびClaude Code向けに作成されたマシン全体の個人ルールを自動的に読み込みます。Metaはその挙動をconfiguration guideに記載しており、「マシン全体のユーザールールは常に読み込まれます。」と述べています。

Muse端末はまた、Codexルールを見つけると起動時に次の通知を表示します: Including your Codex personal rules - manage with /settings. インタラクティブな許可要求は表示されません。ユーザーは実行からファイルを除外するために --no-foreign-personal-context を使用できます。

RuntimeWireはMuseが生成した最初のプロバイダーリクエストを取得し、個人用Codexの AGENTS.md ファイルの完全な内容が含まれていることを確認しました。そのファイルは選択したMuseワークスペースの外部に保存されていました。別のキャプチャでは、個人用Claude Codeの CLAUDE.md ファイルでも同様の結果が得られました。

ペアになったライブテストでは、Metaの muse-spark-1.2-contributor モデルがCodexファイルに置かれた合成命令に従いました。RuntimeWireがオプトアウトフラグを有効にしたとき、その命令は消え、モデルは異なる応答を返しました。

これらのテストは、Metaが開示している互換機能がプロバイダーの境界でどのように動作するかを記録しています。また、Metaのドキュメントが答えていない疑問を提起します:競合製品からインポートされた指示はContributor-tierの保持およびモデル学習の条件下でどのように扱われるのか?

(植え付けられたCodexルールを含むキャプチャされたMuseプロバイダーリクエスト)

Museは植え付けられたCodexの AGENTS.md ファイルの全内容を、最初のモデルリクエストのdeveloperメッセージに配置しました。RuntimeWireはこのテストのためにプロバイダーエンドポイントをローカルのキャプチャサーバーにリダイレクトしました。グラフィック: RuntimeWire;キャプチャされたリクエストJSONから再構成。

Why it matters

Museの互換機能は、ライバルエージェント用ディレクトリから個人の指示をコピーしてMetaへのリクエストに含めます。同社はその素材がContributor-tierのデータ条件の下でどのように扱われるかを説明していません。

RuntimeWireは、競合クライアントの個人指示ファイルをデフォルトでインポートすることのプライバシー上の意味をMuse Codeに評価させました。Muse自身の判断は明確でした:「受け入れられない」。それは、その慣行が十分なインフォームドコンセントを欠き、データ最小化に反し、明示的なオプトインを要求すべきだと述べました。

Museはファイルアクセス、保持、学習に関してさらにいくつかの主張を行いましたが、RuntimeWireはそれらを検証できず事実として提示していません。しかし、文書化され独立してテストされた挙動に対するMuseの判断は明確でした。

同じ挙動を製品中立の用語で別個に提示した場合、Grokも同じ判断に達しました。

What the documented feature sends

RuntimeWireはMuseのプロバイダーエンドポイントをローカルキャプチャサーバーにリダイレクトし、クライアントが組み立てた正確なリクエストを検査しました。クリーンなワークスペースと隔離されたCodexホームディレクトリの環境で、Museは合成されたグローバル AGENTS.md ファイルの完全な内容を、最初のプロバイダーリクエストのdeveloperメッセージの中に配置しました。プロンプトはMuseにファイルを開くかインポートするよう求めていませんでした。

初回リクエストには、名前、パス、説明を含む植え付けられた個人用Codexスキルのメタデータも含まれていました。Museはモデルが read_skill ツールを呼び出すまでスキル本文の全文を保留し、その時点で本文は後のプロバイダーリクエストに現れました。

--no-foreign-personal-context を使用したペアのキャプチャでは、AGENTS.md の内容と個人スキルのメタデータは省かれていました。このフラグのコマンドラインヘルプは、その実行から外国の個人ルールおよびスキルを除外すると説明しています。

RuntimeWireは別途、Metaのライブモデル muse-spark-1.2-contributor に対して挙動をテストしました。デフォルトの実行では、モデルは個人用Codexルールファイルの合成命令に従いました。

--no-foreign-personal-context を使ったペア実行では、その命令は存在せずモデルは異なる応答を返しました。両方の実行は正常に完了し、どちらのトレースにもファイルツール呼び出しは表示されませんでした。

(ライブ実行で muse-spark-1.2-contributor を使用した場合、MuseはCodexの個人ルールを含めると発表し FOREIGN-RULE-CANARY-7319 を返しました。対のオプトアウト実行は Unknown と応答しました。グラフィック: RuntimeWire;ペアのJSONLトレースから再構成。)

RuntimeWireは植え付けられた ~/.claude/CLAUDE.md ファイルでも同じリクエストレベルの結果を得ました。MuseはデフォルトでClaude Codeの命令を最初のプロバイダーリクエストに配置し、foreign-personal-contextフラグが有効な場合はそれを省きました。

Codexは CLAUDE.md を含む代替のプロジェクト指示ファイル名を認識するように構成できますが、OpenAIのドキュメントはフォールバックリストに追加されていないファイル名は指示検出時に無視されると述べています。RuntimeWireによるMuseのテストは同等の設定を必要とせず、選択したワークスペースの外部に保存された個人ファイルを使用しました。

These files can hold more than formatting preferences

CodexとClaude Codeはこれらのファイルを持続的な動作指示として使用します。

OpenAIのエンジニアは、Anthropicのクライアント向けに書かれた個人用 CLAUDE.md に内部ビルドコマンド、プライベートなパッケージ名やセキュリティ要件を合理的に保持するかもしれません。Museはそのファイルを再利用可能なコンテキストとして扱い、エンジニアに先に尋ねることなくその内容をMetaに送信する可能性があります。

OpenAIのCodexドキュメントは、Codexが作業を開始する前に AGENTS.md を読み取ると述べています。その例にはテストコマンド、依存関係の好み、承認要件が含まれます。グローバルファイルのデフォルトは ~/.codex/AGENTS.md で、リポジトリ横断で適用されます。

AnthropicのClaude Codeドキュメントは、~/.claude/CLAUDE.md をプロジェクトを横断した個人の好みのための場所として説明しています。Claudeファイルにはビルドおよびテストコマンド、コーディング標準、アーキテクチャの決定、命名規則、ワークフロー指示が含まれる可能性があります。Anthropicはまた、別のエージェントの設定をClaude Codeに一度だけコピーとして取り込むための明示的な /import コマンドを文書化しています。

チームは一般にこれらのファイルを、内部リポジトリのレイアウト、プライベートパッケージ名、デプロイコマンド、レビュー規則、課題トラッカーの慣習、組織的コンテキストを記録するために使用します。これらに資格情報を含めるべきではありませんが、クライアントはすべてのユーザーがその慣行に従ったと仮定できません。

Redditのコメント投稿者Khavel_devは(表示時にコメントは11分前とマークされていました)、専有データに関する懸念を次のように述べています:

これをさらに悪くしているのは、CLAUDE.mdが通常何を含んでいるかだ。自分のにはアーキテクチャの決定、秘密が置かれているパス、内部APIの参照、デプロイ設定が入っている。基本的にプロジェクトマップだ。もしそれがContributorの価格帯だか何だかのせいでデフォルトでMetaのトレーニングパイプラインに行くなら、専有の何かに取り組んでいる人にとっては本当に問題だ。データ共有をオプトインにするのは良いが、デフォルトでオプトアウトは怪しい。

Museの互換機能は驚きを招く境界を横断します:あるベンダーのクライアント向けに書かれた資料が、そのセッションで明示的にインポート操作を行わなくても別のベンダーのモデルへの入力になります。

(Muse自身のヘルプは --no-foreign-personal-context を実行から外国の個人ルールとスキルを除外するものと説明しています。グラフィック: RuntimeWire;キャプチャされたCLI出力から再構成。)

What the tests did not find

RuntimeWireは、Museが起動時に競合クライアントのセッショントランスクリプト、認証ファイル、設定ファイル、または無関係なプロジェクトファイルを自動的に開くのは観察しませんでした。Museには別個のセッションインポート機能があり、そのバンドルされた指示は明示的なユーザー要求を必要とします。

The Contributor-tier question

ライブのペアテストでは、テストされたMuse構成で選択されたモデルである muse-spark-1.2-contributor が使用されました。Metaの価格ドキュメントは、そのContributorティアを将来のMetaモデルを訓練するためにプロンプトと完了を使用する許可と引き換えに提供される割引アクセスとして説明しています。

それは、Metaの公開資料が明確に答えていないデータ処理に関する疑問を生みます:MuseがCodexまたはClaudeの指示ファイルをプロバイダーリクエストに挿入した場合、その挿入された内容をMetaは保持および学習目的のためにユーザーのプロンプトの一部として扱うのでしょうか?

RuntimeWireはMuseが植え付けた指示をMetaのライブモデルに送信し、モデルがそれに従ったことを検証しました。RuntimeWireはMetaがテストファイルを保持または学習に使用したという証拠は見つけていません。保持、レビュー、学習はMetaに関する別個の質問です。

RuntimeWireはMetaに明確化を求めました:

  • Museがデフォルトで読み込むCodexおよびClaudeのファイル;
  • 永続的なUI設定が今後のすべてのセッションでその挙動を無効にするかどうか;
  • 外部のルールおよびスキルメタデータがContributor-tierデータ規約の下でどのように分類されるか;
  • それらのファイルが保持されるのか、またはモデル学習の対象になるのか;
  • Museが送信前にインポートしたコンテンツをシークレットとしてスキャンするかどうか; および
  • クロスクライアントのインポートが明示的な同意を要求する代わりにデフォルトで有効になっている理由。

Metaは掲載時点で回答しなかった。Metaが回答した場合、RuntimeWireはこの記事を更新する。

情報源

方法論

RuntimeWireはMetaのインストーラーが配布する Linux ELF ビルド muse-bin-0.1.0-R708.1 をテストした。

SHA-256
50937b6470cd0edf28eb683c352a5e7af3bcb1b015cd9a3b21dbf79d22af8182

報告は静的文字列およびリソースの検査、Muse自身のコマンドライン出力、ローカルプロバイダでのペアキャプチャ、ライブのMetaへのリクエストとの対比較、ならびにネガティブコントロールとしてのファイルシステムトレースを組み合わせて行った。カナリア値は合成のもので、テストのみの目的で作成された。実運用の資格情報、ソースコード、第三者のセッションコンテンツはテストデータとして使用されなかった。

この記事のすべての動作に関する主張は、Muse Code 0.1.0-R708.1(2026年8月8〜9日にテスト)に限定される。Metaは後のビルドで挙動を変更する可能性がある。

Reader comments

Conversation for this story loads after sign-in.