← Files Adaptive Codex OrchestratorARCHIVED FILE
docs/i18n/SECURITY.ja.md
3.1 KB · Sep 30, 2026 · 23:14 UTC
# セキュリティ概要 [English](SECURITY.md) · [한국어](SECURITY.ko.md) · **日本語** · [简体中文](SECURITY.zh-CN.md) · [Русский](SECURITY.ru.md) これは、詳細かつ正式な[英語版セキュリティポリシー](../SECURITY.md)の公開 レビュー向け要約です。Adaptive Codex Orchestrator は独立したコミュニティ ツールであり、OpenAI の公式製品でも、提携・支援・推奨を受けた製品でも ありません。 ## セキュリティ方針 本プラグインはローカルかつオフラインの制御・ポリシー層です。親モデル、 推論設定、権限、承認、サンドボックス、Codex のグローバル設定を変更せず、 モデル生成コード自体を安全にするものでもありません。フックを信頼する前に `hooks/hooks.json` と `hooks/runtime.py` を確認し、利用前に生成された変更と 検証結果をレビューしてください。 主な対策は次のとおりです。 - LLM を使わない決定論的なコマンド解析。プロンプトは現在のイベントの メモリ内だけで扱い、保存・記録・評価・コマンドへの挿入を行いません。 - 不正な JSON、未知のイベント、未対応の状態、保存障害ではプラグイン機能を フェイルクローズにし、通常の Codex 作業は継続します。 - バージョン付き状態スキーマ、アトミック置換、ベストエフォートのロック、 ハッシュ化したプロジェクト識別子、`PLUGIN_DATA` 内だけへの書き込み。 - 引数配列、`shell=False`、出力取得、短いタイムアウトによる Git 探索。 プロンプトはこのコマンドに含まれません。 - 任意かつ制限付きの委譲。ネスト委譲は既定で無効で、セキュリティ上重要な 判断、統合、最終レビューは親が担当します。 侵害されたホスト、OS アカウント、Python、Git、プラグインパッケージは 保護対象外です。Ultra 設定の確認やモデル出力の正確性・安全性・可用性は 保証できません。 ## 脆弱性の報告 公開 Issue に攻撃手順、認証情報、プロンプト、非公開ソース、個人用パスを 記載しないでください。指定された security-reporting 候補窓口は [非公開 GitHub advisory](https://github.com/battle-doll/adaptive-codex-orchestrator/security/advisories/new)です。 利用前に有効化と到達性を確認し、利用できない場合は機密情報を送らず、まず メンテナーに非公開窓口を依頼してください。 対象バージョン、プラットフォームと Codex サーフェス、最小再現手順、影響、 信頼済みフックが必要かを含めてください。現在、応答時間の保証はありません。 制御コマンドとして認識されるのは韓国語と英語だけです。この翻訳によって 日本語・簡体字中国語・ロシア語のコマンド対応が追加されることはありません。
SHA-256: d7eb72fc5a6534286474dc3d7a8b8728583143d32f5554b01ba8e896a97d3653