ChilmAI は、保育所利用調整のアルゴリズム、データバリデーションロジック、リファレンス実装を提供する OSS プロジェクトです。
apps/ 以下の Web UI、サーバ API、Windows exe はローカル評価用のリファレンス実装です。本番運用に必要な認証、認可、監査ログ、運用監視、組織ごとのデータ保護、インフラの堅牢化、インシデント対応プロセスを網羅していません。
本番環境や実際の個人情報を含むデータで ChilmAI を利用する場合は、利用者の責任で組織・環境に必要なセキュリティ対策を設計・実装してください。
脆弱性の可能性がある内容は、公開 Issue、Discussion、Pull Request コメントなど、公開される GitHub 上の場所に投稿しないでください。
セキュリティ上の懸念は、以下のプロジェクト問い合わせフォームから報告してください。
報告には、実在する個人情報、自治体データ、本番入力ファイル、マッチング結果、設定ファイル、秘密情報、認証情報、その他の機密情報を含めないでください。再現例が必要な場合は、可能な限り最小限の合成データを使ってください。
セキュリティ報告への対応はベストエフォート(可能な範囲での対応)です。報告された問題すべての修正、個別環境の調査、本番運用支援、インシデント対応、期限付き対応を保証するものではありません。
対象に含まれるもの:
- このリポジトリの ChilmAI ソースコードに含まれる脆弱性
- リファレンス Web UI、サーバ API、Windows 向けパッケージングのコードに含まれる脆弱性
- このリポジトリの利用者に実質的な影響を与える、依存関係またはパッケージングの問題
対象に含まれないもの:
- 利用者の本番環境に対するセキュリティレビュー
- 実在する個人情報や本番データの調査
- 組織固有のインフラ、端末、ネットワーク、アクセス制御設定
- 本番環境の運用支援、インシデント対応、フォレンジック調査