Files
CASAN/docs/jp-poc/01_製品概要.md
T

1.6 KiB
Raw Blame History

製品概要

提供価値

CASAN は、既存の AI コーディングツールを置き換える製品ではありません。 開発者、AI モデル、リポジトリ、CI の間に配置される独立した統制レイヤーです。 AI が生成・提案した変更を、ポリシー、テスト、セキュリティ検査、承認、監査証跡で確認し、根拠を Evidence Pack として残します。

PoC の対象ユースケース

「Claude Code、Codex、Copilot 等を利用する開発チームで、AI が関与した変更を merge 前に検査し、誰が何を行ったかを証明する。」

PoC では、1〜2 プロジェクト、1 つの Git リポジトリ連携、1 つの Domain Pack を対象とします。

提供範囲(CASAN Core + Control Center Lite)

  • H1〜H7 のハーネス実行、アクションゲート、セキュリティ検査
  • Gitea CI からの検査起動と PASS/BLOCK 判定
  • Evidence Pack の作成、ハッシュ manifest の検証、Control Panel での閲覧
  • 監査ログ、ツール呼出記録、コスト/トークンの可視化
  • 承認が必要な変更を apply 前に停止するワークフロー

PoC では提供しないもの

  • 高可用性、RPO/RTO を伴う本番運用
  • 本番用 SSO/OIDC、顧客 CA、マネージド運用
  • KMS 必須運用、S3 Object Lock、外部ペネトレーションテスト
  • GitHub/GitLab/Jenkins の本番コネクタ保証
  • 自律エージェントによる無承認の変更適用

これらは Enterprise Pilot / Production の後続条件です。