1.4 KiB
1.4 KiB
システム構成・データフロー
推奨配置
PoC では顧客管理のネットワーク内、または顧客クラウドアカウント内への self-hosted 配置を推奨します。
Developer / AI coding tool
│ patch / PR
▼
Gitea ──► CASAN Runner ──► test / security / policy gates
│
├── Evidence Pack(manifest + reports)
└── Control Panel(run、承認、証跡表示)
データフロー
- 開発者が既存の AI ツールで変更を作成し、PR を作成します。
- Gitea workflow が CASAN を呼び出します。
- CASAN は許可されたワークスペースでポリシー、テスト、セキュリティを実行します。
- 判定、実行記録、ハッシュを Evidence Pack に保存します。
- Control Panel は Evidence Pack の manifest を再検証して表示します。
- PASS でない変更は、顧客定義のマージ/承認ルールに従って停止します。
データの扱い
ソースコード、ログ、Evidence Pack は顧客環境内に保存する構成を基本とします。 クラウドモデルへ送信するデータは、顧客が選択したモデル設定とポリシーに依存します。 PoC 開始時に、送信対象、保存場所、保持期間、マスキング方針を Data Flow Sheet に記録します。