プライバシーとPIIの規律
ZeroClaw のアーティファクトはすべて公開されます。git の履歴、リリース、フィクスチャ、スナップショット、ドキュメントブック、レンダリングされたすべてのロケールが対象です。コミットしたものはすべてプロジェクトと共に永久に公開され続けます。プライバシーはベストエフォートではなく、マージのゲートとして扱ってください。
これらをコミットしないでください
コード、ドキュメント、テスト、フィクスチャ、スナップショット、ログ、例、エラーメッセージ、コミットメッセージ内では:
- 実名
- 個人用メールアドレス
- 電話番号、住所
- アクセストークン、APIキー、認証情報
- アカウントID、セッションID、実在する個人やアカウントを識別するもの
- プライベートURL(内部ホスト名、署名付きS3 URL、公開を意図していないものなど)
このリストは網羅的ではありません。原則として、実在する個人を特定したり、何らかのアクセス権限を与えたりするものは、リポジトリに含めるべきではありません。
中立なプレースホルダーを使用する
テストフィクスチャ、例、エラーメッセージ、スナップショットは、実際の個人データではなく、プロジェクト固有のプレースホルダーを使用します。推奨される配色:
| ユースケース | 例 |
|---|---|
| アクターラベル | zeroclaw_user, zeroclaw_operator, zeroclaw_maintainer, test_user, user_a, project_bot |
| サービス / ランタイム ラベル | zeroclaw_bot, zeroclaw_service, zeroclaw_runtime, zeroclaw_node |
| 環境ラベル | zeroclaw_project, zeroclaw_workspace, zeroclaw_channel |
| ホスト名 | example.com、host.invalid、192.0.2.x(RFC 5737 ドキュメント範囲) |
| メールアドレス | user@example.com, bot@zeroclaw.invalid |
テスト名、アサーションメッセージ、フィクスチャの内容は、非人称的でシステム重視の表現を保ちます。一人称の言い回しやアイデンティティに特化した表現は避けてください。
アイデンティティを参照する必要がある場合
テストやドキュメントで本当にロール形式の識別子が必要な場合は、ZeroClaw スコープのロールのみを使用してください:ZeroClawAgent、ZeroClawOperator、ZeroClawMaintainer。たとえ仮名であっても、実在の名前を借用しないでください。仮名は時間の経過とともに実在のものへと変化していきます。
PR/issue コメント内での GitHub の @ メンションは別物です。コントリビューターをそのハンドル名で呼びかけることは GitHub 上での会話の手段であり、@WareWolf-MoonWall はプライバシー侵害ではありません。このルールは PR/issue スレッドでの会話ではなく、リポジトリに保存されるコンテンツ(コード、テスト、フィクスチャ、ドキュメント)に関するものです。
外部インシデントの再現
テストフィクスチャでインシデントのトレース、ログペイロード、または外部のレスポンスをキャプチャする場合は、コミットする前に機密情報を削除し、匿名化してください。実際のセッション ID、実際のユーザー ID、実際のホスト名、および実際の認証トークンは、すべてスクラビング処理を通過させる必要があります。コミットされるのは機密情報を削除したバージョンであり、元のデータは git に含めないようにしてください。
プッシュ前のチェックリスト
プッシュする前に、ステージされた差分をスキャンして、アイデンティティの漏洩がないか確認してください:
sh
git diff --cached
確認する形状:
- メールアドレスのように見えるもの
- 非公開のホスト名を持つURL
- トークンかもしれない長いランダムな文字列
- プロジェクトスコープのプレースホルダー由来ではなく、あなた自身の名前でもない名前
CI実行で実際の値(スナップショット内の本物のセッションID、識別情報を含む本物のユーザーエージェント文字列など)が記録されコミットされてしまった場合、これはプライバシーインシデントです。issueを起票し、データを除去し、直前にコミットされたものであればforce-pushし、masterにコミットされてしまった場合はメンテナーに連絡してください。
なぜこれが厳格なのか
最後のカテゴリ、つまり実際の身元を誤ってコミットしてしまった場合は、元に戻すのが困難です。実名やメールアドレスが一度 master に取り込まれると、フォーク、ミラー、クローンを通じて即座に伝播します。スカッシュや強制プッシュは公開ブランチを修正できますが、すでに作成されたコピーには届きません。最も低コストな対策はコミット前のスキャンであり、それ以降の対応はすべて被害を軽減するためのものです。