責任マトリックス
一般
Replit Agent
開発環境
発行済みアプリ
責任の分担方法
表のほとんどの行は3つのパターンのいずれかに従っています:- メカニズム対設定。 Replitはコントロールを提供します:RBAC、可視性設定、MFA、SSO、データレジデンシー、保持期間。ユーザーはどれを有効にするか、どのように設定するかを決定します。
- 検出対修正。 Replitはプラットフォームを監視し、見えるものを表示します:脆弱な依存関係、不正使用シグナル、プラットフォームの異常。ユーザーはアプリケーション内のものを監視・修正します。なぜなら「修正済み」がアプリのコンテキストで何を意味するかを知っているのはユーザーだけだからです。
- ファーストパーティ対サードパーティ。 ReplitがレビューしたSkills、MCPツール、ConnectorsはReplitによってレビューされます。ユーザーが接続、インストール、または配線したものは、ユーザーが審査、設定、ローテーション、取り消しを行う責任があります。
Replit Agentとの協力
ユーザーはAgentが生成したコードを所有し、それに責任を負います。実際には、いくつかの習慣を身につけることを意味します:- 出荷前にレビューする。 Agentは動作するコードを生成しますが、「動作する」と「正確」は異なります。特に認証、データ処理、信頼の境界を越えるものについて、書かれたコードを読んでください。Agentにテストを書かせて推論を説明させることは、反復時のリグレッションを発見する良い方法です。
- シークレットをプロンプトから除外する。 SecretsフィーチャーとConnectorsを使用してください。APIキー、トークン、認証情報をチャットに貼り付けないでください。Agentはプレーンテキストで受け取らなくてもそれらを使用でき、貼り付けると管理されたシークレットが管理されていないものになります。
- ビジネスロジックとアクセスコントロールモデルを説明する。 Replit Agentに、アプリのどの機能に誰がアクセスできるかを伝えてください。アプリが世界中の全員に閲覧されることを意図していない場合は、ReplitのPrivateまたはPassword-protectedの発行オプションの1つを選択してください。
- 機密アクションを意識的に承認する。 Agentがアプリの発行、シークレット変更、アウトバウンドコールを提案した場合、ヒューマン・イン・ザ・ループのステップはユーザーのものです。クリックスルーではなく、実際のレビューとして扱ってください。