運用セキュリティ
実行前に、そのコマンドが何を変更できるか確認する
QZX は読み取り専用診断と状態変更操作を区別します。効果、承認、バックアップ、制限を見える形にし、親しみやすい名前の裏へ隠さないことが目的です。
コマンドごとの安全メモを読む
コマンドページでは読み取り専用か、明示適用が必要か、バックアップを作るか、高度なオプションを使っても残る制限は何かを説明します。
- 意図を確認中なら利用可能な dry-run を優先。
- 構造化出力だから安全だとは考えない。
- パス、外部宛先、端末外へ出る可能性のあるデータを確認。
ネイティブ実行には境界を設ける
診断用ユーティリティを呼ぶコマンドでは、契約上必要な場合に許可リストや引数制限を使います。任意スクリプト実行は別のリスクカテゴリとして明示します。
テレメトリ
Web サイト分析と CLI 実行は別に文書化されています。データ収集について推測せず、現在の公開ポリシーを確認してください。