Files
CASAN/docs/jp-poc/01_製品概要.md

33 lines
1.6 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 製品概要
## 提供価値
CASAN は、既存の AI コーディングツールを置き換える製品ではありません。
開発者、AI モデル、リポジトリ、CI の間に配置される独立した統制レイヤーです。
AI が生成・提案した変更を、ポリシー、テスト、セキュリティ検査、承認、監査証跡で確認し、根拠を Evidence Pack として残します。
## PoC の対象ユースケース
「Claude Code、Codex、Copilot 等を利用する開発チームで、AI が関与した変更を
merge 前に検査し、誰が何を行ったかを証明する。」
PoC では、1〜2 プロジェクト、1 つの Git リポジトリ連携、1 つの Domain Pack を対象とします。
## 提供範囲(CASAN Core + Control Center Lite)
- H1〜H7 のハーネス実行、アクションゲート、セキュリティ検査
- Gitea CI からの検査起動と PASS/BLOCK 判定
- Evidence Pack の作成、ハッシュ manifest の検証、Control Panel での閲覧
- 監査ログ、ツール呼出記録、コスト/トークンの可視化
- 承認が必要な変更を apply 前に停止するワークフロー
## PoC では提供しないもの
- 高可用性、RPO/RTO を伴う本番運用
- 本番用 SSO/OIDC、顧客 CA、マネージド運用
- KMS 必須運用、S3 Object Lock、外部ペネトレーションテスト
- GitHub/GitLab/Jenkins の本番コネクタ保証
- 自律エージェントによる無承認の変更適用
これらは Enterprise Pilot / Production の後続条件です。