33 lines
1.6 KiB
Markdown
33 lines
1.6 KiB
Markdown
# 製品概要
|
||
|
||
## 提供価値
|
||
|
||
CASAN は、既存の AI コーディングツールを置き換える製品ではありません。
|
||
開発者、AI モデル、リポジトリ、CI の間に配置される独立した統制レイヤーです。
|
||
AI が生成・提案した変更を、ポリシー、テスト、セキュリティ検査、承認、監査証跡で確認し、根拠を Evidence Pack として残します。
|
||
|
||
## PoC の対象ユースケース
|
||
|
||
「Claude Code、Codex、Copilot 等を利用する開発チームで、AI が関与した変更を
|
||
merge 前に検査し、誰が何を行ったかを証明する。」
|
||
|
||
PoC では、1〜2 プロジェクト、1 つの Git リポジトリ連携、1 つの Domain Pack を対象とします。
|
||
|
||
## 提供範囲(CASAN Core + Control Center Lite)
|
||
|
||
- H1〜H7 のハーネス実行、アクションゲート、セキュリティ検査
|
||
- Gitea CI からの検査起動と PASS/BLOCK 判定
|
||
- Evidence Pack の作成、ハッシュ manifest の検証、Control Panel での閲覧
|
||
- 監査ログ、ツール呼出記録、コスト/トークンの可視化
|
||
- 承認が必要な変更を apply 前に停止するワークフロー
|
||
|
||
## PoC では提供しないもの
|
||
|
||
- 高可用性、RPO/RTO を伴う本番運用
|
||
- 本番用 SSO/OIDC、顧客 CA、マネージド運用
|
||
- KMS 必須運用、S3 Object Lock、外部ペネトレーションテスト
|
||
- GitHub/GitLab/Jenkins の本番コネクタ保証
|
||
- 自律エージェントによる無承認の変更適用
|
||
|
||
これらは Enterprise Pilot / Production の後続条件です。
|