# システム構成・データフロー ## 推奨配置 PoC では顧客管理のネットワーク内、または顧客クラウドアカウント内への self-hosted 配置を推奨します。 ```text Developer / AI coding tool │ patch / PR ▼ Gitea ──► CASAN Runner ──► test / security / policy gates │ ├── Evidence Pack(manifest + reports) └── Control Panel(run、承認、証跡表示) ``` ## データフロー 1. 開発者が既存の AI ツールで変更を作成し、PR を作成します。 2. Gitea workflow が CASAN を呼び出します。 3. CASAN は許可されたワークスペースでポリシー、テスト、セキュリティを実行します。 4. 判定、実行記録、ハッシュを Evidence Pack に保存します。 5. Control Panel は Evidence Pack の manifest を再検証して表示します。 6. PASS でない変更は、顧客定義のマージ/承認ルールに従って停止します。 ## データの扱い ソースコード、ログ、Evidence Pack は顧客環境内に保存する構成を基本とします。 クラウドモデルへ送信するデータは、顧客が選択したモデル設定とポリシーに依存します。 PoC 開始時に、送信対象、保存場所、保持期間、マスキング方針を Data Flow Sheet に記録します。