feat: prepare CASAN paid PoC release package

This commit is contained in:
thanhnv
2026-07-18 00:07:04 +07:00
parent c818eaf8b0
commit 881ee01691
55 changed files with 5992 additions and 44 deletions
@@ -0,0 +1,30 @@
# システム構成・データフロー
## 推奨配置
PoC では顧客管理のネットワーク内、または顧客クラウドアカウント内への self-hosted 配置を推奨します。
```text
Developer / AI coding tool
│ patch / PR
▼
Gitea ──► CASAN Runner ──► test / security / policy gates
│
├── Evidence Pack(manifest + reports)
└── Control Panel(run、承認、証跡表示)
```
## データフロー
1. 開発者が既存の AI ツールで変更を作成し、PR を作成します。
2. Gitea workflow が CASAN を呼び出します。
3. CASAN は許可されたワークスペースでポリシー、テスト、セキュリティを実行します。
4. 判定、実行記録、ハッシュを Evidence Pack に保存します。
5. Control Panel は Evidence Pack の manifest を再検証して表示します。
6. PASS でない変更は、顧客定義のマージ/承認ルールに従って停止します。
## データの扱い
ソースコード、ログ、Evidence Pack は顧客環境内に保存する構成を基本とします。
クラウドモデルへ送信するデータは、顧客が選択したモデル設定とポリシーに依存します。
PoC 開始時に、送信対象、保存場所、保持期間、マスキング方針を Data Flow Sheet に記録します。