メインコンテンツへ移動

運用セキュリティ

実行前に、そのコマンドが何を変更できるか確認する

QZX は読み取り専用診断と状態変更操作を区別します。効果、承認、バックアップ、制限を見える形にし、親しみやすい名前の裏へ隠さないことが目的です。

コマンドごとの安全メモを読む

コマンドページでは読み取り専用か、明示適用が必要か、バックアップを作るか、高度なオプションを使っても残る制限は何かを説明します。

  • 意図を確認中なら利用可能な dry-run を優先。
  • 構造化出力だから安全だとは考えない。
  • パス、外部宛先、端末外へ出る可能性のあるデータを確認。

ネイティブ実行には境界を設ける

診断用ユーティリティを呼ぶコマンドでは、契約上必要な場合に許可リストや引数制限を使います。任意スクリプト実行は別のリスクカテゴリとして明示します。

テレメトリ

Web サイト分析と CLI 実行は別に文書化されています。データ収集について推測せず、現在の公開ポリシーを確認してください。