セキュリティ設計

すべての呼び出しで守られる境界

StudioCat はモデルにあなたのマシン上で操作をさせます。モデルは間違えることも、混乱することも、読んだ内容に誘導されることもある――そう想定しているので、境界はモデルへのお願いではなく、StudioCat が呼び出しのたびに強制します。このページでは現行バージョンの設計を説明します。

脅威モデル

通信:外向きのみ

StudioCat は OpenAI のトンネルクライアントを内蔵しています。HTTPS で OpenAI にロングポーリングしてツール呼び出しを受け取り、結果を送り返します。ローカルサーバも、待ち受けポートも、ポート転送もありません。診断機能が待ち受けを開くこともありません。呼び出しが届くのは、あなたが自分のトンネル用に ChatGPT に追加した MCP サーバからだけです。

すべての呼び出しで認可

確認

危険なパターンに一致するコマンドは、ポリシーが許可したあと、実行する前に Mac 上で確認を求めます。拒否またはタイムアウトは何も起きなかったことを意味し、モデルにもそう伝えます。確認によって境界が広がることはありません。ポリシーが拒否した呼び出しは、確認なしで拒否されます。コマンドのリストは操作ミスを防ぐ補助であって境界ではありません。境界は、そのプロジェクトでターミナルが許可されているかどうかです。

変更と復元

正直な結果

ツールのエラーは安定したコード(not_authorized、user_denied、競合など)とともに返ります。すでに実行された可能性がある呼び出しがタイムアウトした場合、モデルが受け取るのは outcome_unknown と、再試行の前に状態を確認するよう促すアドバイスです。誤った「何も起きなかった」ではありません。大きすぎる結果ははっきりと切り詰められ、黙って捨てられることはありません。

認証情報とデータ

限界

問題の報告

セキュリティ上の問題を見つけたら、件名に「Security report」と書いて [email protected] までメールしてください。API キーや非公開のコードは含めないでください。