セキュリティ

セキュリティ判断には展開固有の証拠が必要です。

MonkeyCode はプライベートおよびオフライン展開を文書化しています。ただしコード、プロンプト、認証情報、ログ、成果物が私的なまま保たれるかは、選択したモデル、統合、ネットワーク経路、設定、運用に依存します。

直接回答セルフホストの MonkeyCode 展開は基盤を自社インフラ内に置けますが、それだけで全てのデータフローがローカルに留まることを証明するものではありません。

モデル endpoint、Git サービス、package レジストリ、更新、telemetry、preview、管理者アクセス、ログ、バックアップは、それぞれ個別に追跡し検証する必要があります。

要件からレビュー済み変更までのデータを追跡する

各コンポーネントについて、所有者、所在、認証情報、保持ルール、許可されたネットワーク経路を記録します。

  • 自社の展開 · コンソール · タスク · 開発環境:要件、リポジトリの複製、コマンド、生成コード、ビルド成果物、preview、タスク履歴がここに存在し得ます。
  • コード · Git プロバイダー:clone、fetch、push、webhook、deploy key、token。
  • モデル · 推論経路:プロンプト、ソース文脈、応答、プロバイダーのログと保持。
  • サプライチェーン · レジストリと更新:package、image、installer、署名、provenance。
  • 運用 · ログとバックアップ:タスク出力、認証情報の露出、snapshot、保持、復元。

まず非機密コードで統制を検証する

失敗または未確認の項目には、証拠と担当者を記録します。

  • 最小権限:範囲を限定した Git と model の認証情報を使い、失効・ローテーション・取消を検証します。
  • 環境分離:プロジェクトをまたぐファイルシステム、プロセス、ネットワーク、cache、secret へのアクセスを試みます。
  • 送信制御:承認済みの model、Git、registry、更新、DNS、可観測性の宛先のみ許可します。
  • 認証情報の扱い:プロンプト、タスクログ、ビルド出力、preview、export、バックアップに認証情報が無いか検索します。
  • 監査可能性:誰が開始し、何が実行され、どの model が使われ、何が変更されたかを確認します。
  • 復旧:コンソールとタスクデータの復元、ホスト交換、アップグレードのロールバックを検証します。

証拠のレベル

文書化された事実と展開上の前提を分ける。

アーキテクチャ指針を製品保証と取り違えないようにします。

証拠レベル言えること必要な対応
文書化済み公開プロジェクトはプライベートおよびオフライン展開を説明しています。導入する版に対してその記述を確認します。
設定可能model、Git、ネットワーク、ログ、バックアップ、保持の選択が実際の境界を決めます。選んだ構成を文書化して検証します。
要検証分離の強度、既定の telemetry、暗号化、RBAC、SSO、監査の粒度、保持、認証、インシデント対応は版ごとに異なります。証拠を直接請求し、セルフホストという理由で推定しないでください。

よくある質問

よくある質問と回答

セルフホストにすればコードは完全に私的になりますか?
それだけでは不十分です。コンソールと環境は自社インフラに置けますが、model endpoint、Git プロバイダー、registry、更新、ログ、バックアップをそれぞれ追跡・検証して初めて私的と呼べます。
MonkeyCode はコードを外部サービスへ送信しますか?
設定した model 経路と統合によります。セルフホストのコントロールプレーンでも外部の model API を呼べるため、全ての送信経路を洗い出し、各宛先が承認されるまで既定で拒否してください。
エアギャップや完全オフラインで運用できますか?
文書はプライベートおよびオフライン展開を説明しています。真のエアギャップには、model をネットワーク内の endpoint で動かし、送信を既定で拒否する必要があります。導入する版と設定に対して確認してください。
MonkeyCode はセキュリティ認証やペネトレーションテストを受けていますか?
分離強度、既定 telemetry、暗号化、RBAC、SSO、監査粒度、保持、認証、インシデント対応は版ごとです。証拠を直接請求し、セルフホスト可能という事実から推定しないでください。
セキュリティ検証では何から始めるべきですか?
最小権限の認証情報、環境分離、送信制御、ログとバックアップでの認証情報の扱い、監査可能性、復旧から始めます。非機密コードで検証してから、専有リポジトリを境界に預けてください。

証拠に関する注記

本ページは評価の枠組みであり、認証、ペネトレーションテストの結果、特定版の安全保証ではありません。

MONKEYCODE

セキュリティ判断には展開固有の証拠が必要です。

Cookie 設定

分析目的(GA4・Matomo)のみにクッキーを使用します。広告やクロスサイト追跡は行いません。