セキュリティ

セキュリティ判断には展開固有の証拠が必要です。

オープンソースとプライベート展開は監査性と制御を高めますが、特定環境の安全性を単独では証明しません。

データフロー図

ブラウザー、コンソール、開発ホスト、Git、モデル、パッケージ、ログ、バックアップを図示します。

責任分界

ホスト型とセルフホスト型では責任が異なり、後者では強化、更新、監視、復旧を運用者が担います。

証拠を残す

設定、アクセステスト、ログ、復旧演習、承認記録で判断を裏付けます。

脅威の境界

コード、モデル出力、外部内容を信頼できない入力として扱い、プロンプトインジェクションに備え、送信は既定で拒否して資格情報の範囲を絞ります。

コンプライアンス証拠

資格情報ポリシー、レビューゲート記録、監査証跡を残し、誰が開始し、何が実行され、どのモデルを使い、何が変更されたかを再現できるようにします。

証拠に関する注記

本ページは評価手順であり、認証や特定展開への安全保証ではありません。

MONKEYCODE

セキュリティ判断には展開固有の証拠が必要です。