ScanveilGitHub App security scanner on GCP

Terms

最終更新: 2026-07-12 JST

Scanveil は GitHub App として repository のソースコードや依存関係を scan する Beta / PoC サービスです。利用者は、自分が管理権限または正当な利用権限を持つ repository、organization、GitHub App installation に対してのみ本サービスを利用できます。

Scan 対象コードの扱い

PR scan では pull request diff と変更された lockfile、repository-wide Scan では既定ブランチの source snapshot と lockfile を取得します。取得したコード片、依存関係情報、検出結果は、 scan の実行、GitHub Checks / Console への表示、重複抑制、SVE 詳細表示、障害調査、 セキュリティ改善のために利用します。

LLM / Vertex AI に送るデータ

LLM scan を有効にした場合、対象コード片、diff、周辺文脈、設定ファイル、scan 方針、検出結果生成に必要なプロンプトを Google Cloud Vertex AI の Gemini モデルまたは設定された runner に送信します。画像、音声、TTS、preview 用モデルは セキュリティ scan の主要処理では使用しません。

検出結果の性質

本サービスの finding は開発者の確認を補助する情報です。誤検知、見逃し、severity の誤判定、修正提案の不完全性があり得ます。利用者は、本サービスの出力だけに依存せず、 自身のレビュー、テスト、監査、運用判断と組み合わせて利用してください。

利用停止・削除

利用者は GitHub App の uninstall、repository access の変更、Console からの scan 停止、または kei.of.nakayama@gmail.com への連絡により、利用停止や保存データの削除を依頼できます。 不正利用、権限のない repository scan、過度な負荷、セキュリティ上の懸念がある場合、 Scanveil 側で scan の拒否、アカウントの無効化、installation policy の停止、 保存データの削除を行うことがあります。

Beta / PoC

本サービスは Beta / PoC として提供され、機能、UI、保存データ、保持期間、対応モデル、 scan 方針、価格表示は変更されることがあります。商用利用や重要な意思決定に使う場合は、 事前にサービスの状態、設定、保存データの扱いを確認してください。

問い合わせ先

Terms、Privacy、データ削除、または利用停止に関する問い合わせは kei.of.nakayama@gmail.com まで連絡してください。