Files
CASAN/docs/jp-poc/02_システム構成・データフロー.md
T

1.4 KiB
Raw Blame History

システム構成・データフロー

推奨配置

PoC では顧客管理のネットワーク内、または顧客クラウドアカウント内への self-hosted 配置を推奨します。

Developer / AI coding tool
        │ patch / PR
        ▼
Gitea ──► CASAN Runner ──► test / security / policy gates
               │
               ├── Evidence Pack(manifest + reports)
               └── Control Panel(run、承認、証跡表示)

データフロー

  1. 開発者が既存の AI ツールで変更を作成し、PR を作成します。
  2. Gitea workflow が CASAN を呼び出します。
  3. CASAN は許可されたワークスペースでポリシー、テスト、セキュリティを実行します。
  4. 判定、実行記録、ハッシュを Evidence Pack に保存します。
  5. Control Panel は Evidence Pack の manifest を再検証して表示します。
  6. PASS でない変更は、顧客定義のマージ/承認ルールに従って停止します。

データの扱い

ソースコード、ログ、Evidence Pack は顧客環境内に保存する構成を基本とします。 クラウドモデルへ送信するデータは、顧客が選択したモデル設定とポリシーに依存します。 PoC 開始時に、送信対象、保存場所、保持期間、マスキング方針を Data Flow Sheet に記録します。