明確な境界を通じた信頼

セキュリティと権限

Ankk が使用する Threads 権限、検証されたインフラストラクチャの境界、機密性の高いアクションを明示的に保つための保護手段を理解します。

公式Threads許可モデル

Ankk は threads_basic と、ユーザーが有効にするアクションに必要な追加の権限のみを要求します。

  • threads_basicすべての Threads エンドポイントに必要です。
  • threads_content_publishThreads コンテンツを公開しています。
  • threads_read_replies返信を読んでいます。
  • threads_manage_replies返信の公開と管理。
  • threads_manage_insightsThreads の洞察を読んでいます。

出典: Meta Threads API 公式ドキュメント · 2026年7月23日確認済み

認証済み

現在の状態を確認しました

  • マーケティング サイト、製品アプリ、パブリック API、管理 API、ドキュメント、および展開サーフェスは分離されています。
  • Threads 権限は、有効にしたユーザーの結果によって示されます。
  • 本番データベースの接続では、プライベート Cloudflare Workers VPC と PostgreSQL TLS を備えた Hyperdrive パスを使用します。
  • 実行結果は表示されたままなので、失敗したアクションや不完全なアクションを確認できます。

運用上の安全対策

運用上の安全対策

  • 選択したワークフローに必要な最小の権限セットを要求します。
  • 接続、認可、有効期限の状態をユーザーに見えるように保ちます。
  • 要求された操作、完了した操作、失敗した操作を個別に記録します。
  • 機密性の高い公開および削除アクションには明示的な人間の権限が必要です。
  • インフラストラクチャ制御は、完全なセキュリティ保証ではなく、1 つのレイヤーとして扱います。

製品のセキュリティ原則

最低の能力

デフォルトですべてのスコープを要求するのではなく、ワークフローで必要な場合にのみアクセスを要求します。

人間の権威

機密性の高いアクションには、明確な境界線、承認状態、および目に見える結果が必要です。

観察可能な実行

ユーザーは、何が要求され、何が完了し、何が失敗したかを検査できる必要があります。

正直なステータス

意図した安全対策は、本番環境での動作が検証されるまでは実装されたものとして記述されません。