Skip to content

Security: CyberAgent/ChilmAI

Security

SECURITY.md

セキュリティポリシー

ChilmAI は、保育所利用調整のアルゴリズム、データバリデーションロジック、リファレンス実装を提供する OSS プロジェクトです。

apps/ 以下の Web UI、サーバ API、Windows exe はローカル評価用のリファレンス実装です。本番運用に必要な認証、認可、監査ログ、運用監視、組織ごとのデータ保護、インフラの堅牢化、インシデント対応プロセスを網羅していません。

本番環境や実際の個人情報を含むデータで ChilmAI を利用する場合は、利用者の責任で組織・環境に必要なセキュリティ対策を設計・実装してください。

脆弱性の報告

脆弱性の可能性がある内容は、公開 Issue、Discussion、Pull Request コメントなど、公開される GitHub 上の場所に投稿しないでください。

セキュリティ上の懸念は、以下のプロジェクト問い合わせフォームから報告してください。

報告には、実在する個人情報、自治体データ、本番入力ファイル、マッチング結果、設定ファイル、秘密情報、認証情報、その他の機密情報を含めないでください。再現例が必要な場合は、可能な限り最小限の合成データを使ってください。

セキュリティ報告への対応はベストエフォート(可能な範囲での対応)です。報告された問題すべての修正、個別環境の調査、本番運用支援、インシデント対応、期限付き対応を保証するものではありません。

対象範囲

対象に含まれるもの:

  • このリポジトリの ChilmAI ソースコードに含まれる脆弱性
  • リファレンス Web UI、サーバ API、Windows 向けパッケージングのコードに含まれる脆弱性
  • このリポジトリの利用者に実質的な影響を与える、依存関係またはパッケージングの問題

対象に含まれないもの:

  • 利用者の本番環境に対するセキュリティレビュー
  • 実在する個人情報や本番データの調査
  • 組織固有のインフラ、端末、ネットワーク、アクセス制御設定
  • 本番環境の運用支援、インシデント対応、フォレンジック調査

There aren't any published security advisories