制作基盤の運用記録
制作基盤の
運用記録
ゲートがどれだけ動き、どこで止まったか。
Nuwel の制作環境が機械集計した運用記録を、採取時点のまま掲載します。
現在の稼働状況をリアルタイムで示すものではありません。
採取時点の
対象期間:直近 7 日間
ゲート実行 / 7 日間
3,364
各工程のゲートを機械集計
例外通過 / 同期間
5
すべて理由つきで記録
既知の欠陥の検出力
15/15
未知の欠陥は保証しません
署名対象のゲート定義
27
ファイル・採取時点の構成
ゲートは、実際に止まっている。
保存・コミット・push・公開の各段で、成果物を検査します。以下は、直近 7 日間で実際に停止した回数の多かったゲートの抜粋です。全ゲートの内訳ではありません。
| ゲート | 実行 | 停止 | 無断バイパス |
|---|---|---|---|
| 統合検査 秘匿情報・構文・参照切れなど | 60 | 15 | 0 |
| 自己テスト 検証ツール自身のテスト | 212 | 12 | 0 |
| push 時の秘匿情報スキャン | 214 | 8 | 0 |
上記の無断バイパスと、理由を記録した例外通過 5 件は別の区分です。例外を隠さず、理由まで追えることを重視しています。
検査する側も、検査する。
既知の欠陥 15 種類を意図的に注入し、ゲートが 15/15 で捕捉することを確認しています。見逃しが見つかれば、次の検査対象に加えます。対象は 13 種、14 種、15 種と増えてきました。
この結果は、既知の欠陥に対する検出力です。未知の不具合をすべて検出する保証ではありません。違反がある場合の停止だけでなく、違反がない場合に通ることも確かめます。
基準の書き換えを、見逃さない。
AI が実装を直す代わりに、ゲートを緩めてしまうことがあります。そのため、採取時点ではゲート定義 27 ファイルのハッシュを、人間が署名したタグに記録しています。署名のない変更は、CI の必須チェックによってマージできない構成です。
AI は変更を提案し、人間が承認する。検査の基準を守ることも、品質管理の一部です。
役に立たなかった検査も、記録する。
常に赤になるゲートも、常に緑になるゲートと同じように、判断の役に立ちません。運用で見送った検査も、理由とともに残しています。
- 依存関係の脆弱性レビュー:当時の環境では前提サービスが必要で、無害な変更も停止してしまうことを確認。検出力があるという最初の判断を取り消しました。
- npm パッケージ署名検証:当時の運用では旧署名鍵の失効により、改ざんがなくても検証が失敗し、運用できないと判断しました。
いずれも採取時点の環境での記録であり、現在の外部サービスの仕様を説明するものではありません。
実案件で動かす。限界も残す。
参考資料に記録された実案件 LP は全 9 セクション。全コミットがゲートを通過して納品されています。制作中には、実装の不一致を検出してコミットを止めた記録があります。クライアント名は非公開です。
一方で、機械照合には要素の意味・順序・有無などを取りこぼす死角があります。機械ゲートと人の目視、実装とは独立したレビューを重ねて確認します。
出典:Nuwel 旧公式サイト「実測データ」(2026-07 版)。このサイトでは掲載値を再掲しています。元リポジトリの生ログを公開・再計測したものではありません。
集計元は制作環境のリポジトリ内の機械集計ツール。ゲート実行・例外通過・停止回数の対象期間は採取時点の直近 7 日間です。検出力・署名対象は採取時点の状態です。現在の稼働状況をリアルタイムで示すものではありません。
その仕組みを、あなたの制作にも。
AI Coding Kit の導入と、制作環境のご相談を受け付けています。