← Files Adaptive Codex OrchestratorARCHIVED FILE

docs/i18n/SECURITY.ja.md

3.1 KB · Sep 30, 2026 · 23:14 UTC

↓ Download file

# セキュリティ概要

[English](SECURITY.md) · [한국어](SECURITY.ko.md) · **日本語** ·
[简体中文](SECURITY.zh-CN.md) · [Русский](SECURITY.ru.md)

これは、詳細かつ正式な[英語版セキュリティポリシー](../SECURITY.md)の公開
レビュー向け要約です。Adaptive Codex Orchestrator は独立したコミュニティ
ツールであり、OpenAI の公式製品でも、提携・支援・推奨を受けた製品でも
ありません。

## セキュリティ方針

本プラグインはローカルかつオフラインの制御・ポリシー層です。親モデル、
推論設定、権限、承認、サンドボックス、Codex のグローバル設定を変更せず、
モデル生成コード自体を安全にするものでもありません。フックを信頼する前に
`hooks/hooks.json` と `hooks/runtime.py` を確認し、利用前に生成された変更と
検証結果をレビューしてください。

主な対策は次のとおりです。

- LLM を使わない決定論的なコマンド解析。プロンプトは現在のイベントの
  メモリ内だけで扱い、保存・記録・評価・コマンドへの挿入を行いません。
- 不正な JSON、未知のイベント、未対応の状態、保存障害ではプラグイン機能を
  フェイルクローズにし、通常の Codex 作業は継続します。
- バージョン付き状態スキーマ、アトミック置換、ベストエフォートのロック、
  ハッシュ化したプロジェクト識別子、`PLUGIN_DATA` 内だけへの書き込み。
- 引数配列、`shell=False`、出力取得、短いタイムアウトによる Git 探索。
  プロンプトはこのコマンドに含まれません。
- 任意かつ制限付きの委譲。ネスト委譲は既定で無効で、セキュリティ上重要な
  判断、統合、最終レビューは親が担当します。

侵害されたホスト、OS アカウント、Python、Git、プラグインパッケージは
保護対象外です。Ultra 設定の確認やモデル出力の正確性・安全性・可用性は
保証できません。

## 脆弱性の報告

公開 Issue に攻撃手順、認証情報、プロンプト、非公開ソース、個人用パスを
記載しないでください。指定された security-reporting 候補窓口は
[非公開 GitHub advisory](https://github.com/battle-doll/adaptive-codex-orchestrator/security/advisories/new)です。
利用前に有効化と到達性を確認し、利用できない場合は機密情報を送らず、まず
メンテナーに非公開窓口を依頼してください。

対象バージョン、プラットフォームと Codex サーフェス、最小再現手順、影響、
信頼済みフックが必要かを含めてください。現在、応答時間の保証はありません。

制御コマンドとして認識されるのは韓国語と英語だけです。この翻訳によって
日本語・簡体字中国語・ロシア語のコマンド対応が追加されることはありません。

SHA-256: d7eb72fc5a6534286474dc3d7a8b8728583143d32f5554b01ba8e896a97d3653