> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# 権限グループ

> Corgeaプラットフォームの権限グループに割り当て可能な権限の概要

## ロールベース権限とは

ロールベース権限（ロールベースアクセス制御、RBAC）は、組織内のユーザーの役割に基づいてシステムへのアクセスを制限するセキュリティモデルです。個々のユーザーではなくロールに権限を割り当て、職務に応じてユーザーを適切なロールに割り当てます。

### 主な利点

* **管理の簡素化**:ユーザーごとに権限を管理せず、ロールに権限を設定してユーザーを追加できます
* **一貫性**:同じ役割を持つすべてのユーザーが同一のアクセス権を持つことを保証します
* **スケーラビリティ**:新メンバーをあらかじめ設定した役割に割り当てることで簡単にオンボーディングできます
* **セキュリティ**:最小権限の原則に従い、各役割に必要な権限のみを付与します
* **監査・コンプライアンス**:職務機能に応じた権限を整理することでアクセスレビューとコンプライアンス報告を簡素化します

### Corgeaでの仕組み

Corgeaでは、組織内の役割（例:管理者、開発者、セキュリティマネージャー）に対応する**権限グループ**を作成します。各権限グループには、その役割のユーザーが実行できる操作を定義する権限セットを割り当てます。ユーザーは1つ以上の権限グループに追加され、所属するすべてのグループの権限を継承します。

<Note>
  権限は**加算方式**です。ユーザーが複数の権限グループに属している場合、所属するすべてのグループの権限が付与されます。
</Note>

## ロールベースの権限に関する推奨事項

Corgeaプラットフォームで定義された権限に基づいて、さまざまな役割ごとに推奨される権限マトリックスをご紹介します。

### 役割説明

<CardGroup cols={2}>
  <Card title="管理者" icon="user-shield">
    完全なシステムアクセス - 会社設定、ユーザー、権限、すべてのセキュリティ機能を含むプラットフォームのあらゆる側面を管理できます。
  </Card>

  <Card title="開発マネージャー" icon="users-gear">
    開発チーム、ユーザー、プロジェクトを管理し、すべてのセキュリティ問題を閲覧できます。スキャン開始やチーム割り当て管理は可能ですが、セキュリティポリシーの変更はできません。
  </Card>

  <Card title="開発者" icon="code">
    問題、スキャン、ポリシー、チームへの読み取りアクセスがあります。担当プロジェクトのスキャンを開始できますが、管理権限は限定されています。主にコード内のセキュリティ問題の確認と把握を担当します。
  </Card>

  <Card title="DevOps" icon="server">
    連携、スケジュールスキャン、エージェント設定、プルリクエスト自動化ルールを全面的に管理する運用担当ロールです。スキャンの管理と問題の閲覧はできますが、セキュリティポリシーの変更や問題の削除はできません。
  </Card>

  <Card title="セキュリティマネージャー" icon="shield-halved">
    すべてのポリシー管理、SLA、ブロッキングルール、ユーザー・チーム管理を含む包括的なセキュリティ管理。権限グループを削除したり、会社設定を変更したりすることはできません。
  </Card>

  <Card title="セキュリティエンジニア" icon="bug-slash">
    セキュリティ問題、ポリシー、スキャン、エージェント設定を全面的に管理する実務担当ロールです。ユーザーやチームの管理は行わず、日常のセキュリティ運用を担当します。
  </Card>
</CardGroup>

### 権限グループ概要

次の権限グループを推奨します。Corgeaには管理者権限があらかじめ用意されています。

| 権限                 | 管理者(デフォルト) | セキュリティマネージャー | セキュリティエンジニア | 開発マネージャー | 開発者 | DevOps |
| ------------------ | :--------: | :----------: | :---------: | :------: | :-: | :----: |
| **ユーザー管理**         |            |              |             |          |     |        |
| ユーザー作成             |      ✓     |       ✓      |      ✗      |     ✗    |  ✗  |    ✗   |
| ユーザー編集             |      ✓     |       ✓      |      ✗      |     ✗    |  ✗  |    ✗   |
| ユーザー削除             |      ✓     |       ✗      |      ✗      |     ✗    |  ✗  |    ✗   |
| ユーザー表示             |      ✓     |       ✓      |      ✓      |     ✓    |  ✓  |    ✓   |
| **問題管理(SAST)**     |            |              |             |          |     |        |
| 問題を作成              |      ✓     |       ✗      |      ✗      |     ✗    |  ✗  |    ✗   |
| 問題表示               |      ✓     |       ✓      |      ✓      |     ✓    |  ✓  |    ✓   |
| 問題削除               |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| **SCA問題管理**        |            |              |             |          |     |        |
| SCA問題の作成           |      ✓     |       ✗      |      ✗      |     ✗    |  ✗  |    ✗   |
| SCA問題表示            |      ✓     |       ✓      |      ✓      |     ✓    |  ✓  |    ✓   |
| SCA問題の編集           |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| SCA問題を削除           |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| **SASTスキャン管理**     |            |              |             |          |     |        |
| SASTスキャンの作成        |      ✓     |       ✓      |      ✓      |     ✓    |  ✓  |    ✓   |
| SASTスキャン表示         |      ✓     |       ✓      |      ✓      |     ✓    |  ✓  |    ✓   |
| SASTスキャンを削除        |      ✓     |       ✓      |      ✓      |     ✓    |  ✗  |    ✓   |
| **プロジェクト管理**       |            |              |             |          |     |        |
| プロジェクトタグの修正        |      ✓     |       ✓      |      ✗      |     ✓    |  ✗  |    ✓   |
| プロジェクト編集           |      ✓     |       ✓      |      ✗      |     ✓    |  ✗  |    ✓   |
| プロジェクトを削除          |      ✓     |       ✗      |      ✗      |     ✓    |  ✗  |    ✗   |
| **APIトークン管理**      |            |              |             |          |     |        |
| APIトークン表示          |      ✓     |       ✓      |      ✓      |     ✓    |  ✓  |    ✓   |
| APIトークン管理          |      ✓     |       ✓      |      ✗      |     ✗    |  ✗  |    ✓   |
| **ポリシー管理**         |            |              |             |          |     |        |
| ポリシー作成             |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| ポリシー編集             |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| ポリシー表示             |      ✓     |       ✓      |      ✓      |     ✓    |  ✓  |    ✓   |
| ポリシー削除             |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| **SLA管理**          |            |              |             |          |     |        |
| 問題SLA作成            |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| 問題SLA編集            |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| 問題SLA表示            |      ✓     |       ✓      |      ✓      |     ✓    |  ✓  |    ✓   |
| 問題SLA削除            |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| **ブロッキングルール管理**    |            |              |             |          |     |        |
| ブロッキングルールの作成       |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| ブロッキングルール編集        |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| ブロッキングルール表示        |      ✓     |       ✓      |      ✓      |     ✓    |  ✓  |    ✓   |
| ブロッキングルール削除        |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✗   |
| **PRスキャン&コメントルール** |            |              |             |          |     |        |
| PRスキャン&コメントルール作成   |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✓   |
| PRスキャン&コメントルール編集   |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✓   |
| PRスキャン&コメントルール表示   |      ✓     |       ✓      |      ✓      |     ✓    |  ✓  |    ✓   |
| PRスキャン&コメントルール削除   |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✓   |
| **スケジュールスキャン管理**   |            |              |             |          |     |        |
| スケジュールスキャンの作成      |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✓   |
| スケジュールスキャン編集       |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✓   |
| スケジュールスキャン表示       |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✓   |
| スケジュールスキャンを削除      |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✓   |
| **統合管理**           |            |              |             |          |     |        |
| 統合を見る              |      ✓     |       ✓      |      ✓      |     ✓    |  ✗  |    ✓   |
| 統合管理               |      ✓     |       ✓      |      ✗      |     ✗    |  ✗  |    ✓   |
| **権限グループ管理**       |            |              |             |          |     |        |
| 権限グループを作成する        |      ✓     |       ✓      |      ✗      |     ✗    |  ✗  |    ✗   |
| 権限グループ編集           |      ✓     |       ✓      |      ✗      |     ✗    |  ✗  |    ✗   |
| 権限グループ表示           |      ✓     |       ✓      |      ✗      |     ✓    |  ✗  |    ✗   |
| 権限グループを削除する        |      ✓     |       ✗      |      ✗      |     ✗    |  ✗  |    ✗   |
| **会社管理**           |            |              |             |          |     |        |
| 会社設定を見る            |      ✓     |       ✓      |      ✗      |     ✓    |  ✗  |    ✓   |
| 会社設定の編集            |      ✓     |       ✗      |      ✗      |     ✗    |  ✗  |    ✗   |
| **Corgeaエージェント設定** |            |              |             |          |     |        |
| エージェント設定を見る        |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✓   |
| エージェント設定編集         |      ✓     |       ✓      |      ✓      |     ✗    |  ✗  |    ✓   |
| **スキル登録**          |            |              |             |          |     |        |
| スキル作成              |      ✓     |       ✗      |      ✗      |     ✗    |  ✗  |    ✗   |
| スキル編集              |      ✓     |       ✗      |      ✗      |     ✗    |  ✗  |    ✗   |
| スキル表示              |      ✓     |       ✗      |      ✗      |     ✗    |  ✗  |    ✗   |
| スキルを削除             |      ✓     |       ✗      |      ✗      |     ✗    |  ✗  |    ✗   |
| スキル承認              |      ✓     |       ✗      |      ✗      |     ✗    |  ✗  |    ✗   |
| **チーム管理**          |            |              |             |          |     |        |
| チームを見る             |      ✓     |       ✓      |      ✓      |     ✓    |  ✓  |    ✓   |
| チーム作成              |      ✓     |       ✓      |      ✗      |     ✓    |  ✗  |    ✗   |
| チーム編集              |      ✓     |       ✓      |      ✗      |     ✓    |  ✗  |    ✗   |
| チームを削除             |      ✓     |       ✗      |      ✗      |     ✓    |  ✗  |    ✗   |
| **コンテンツアクセス管理**    |            |              |             |          |     |        |
| コンテンツアクセス管理        |      ✓     |       ✓      |      ✗      |     ✓    |  ✗  |    ✗   |

## ベストプラクティス

<Tabs>
  <Tab title="権限の割り当て">
    <Steps>
      <Step title="ユーザーロールの特定">
        組織内の具体的な役割や責任(例:セキュリティアナリスト、開発者、マネージャー)を明確にしてください。
      </Step>

      <Step title="権限をロールに対応付ける">
        各役割に対して最小限必要な権限のみを割り当て、最小権限の原則に従うようにしてください。
      </Step>

      <Step title="権限グループの作成">
        組織の役割に対応する権限グループを作成し、適切な権限を割り当てます。
      </Step>

      <Step title="ユーザーをグループに割り当てる">
        ユーザーの役割と責任に応じて適切な権限グループに追加してください。
      </Step>
    </Steps>
  </Tab>

  <Tab title="セキュリティ上の考慮事項">
    <Check>権限の割り当てが現在の組織のニーズに合致しているか定期的に監査</Check>
    <Check>未使用権限を削除し、非推奨の権限グループを整理</Check>
    <Check>連携ユーザーの権限は自動化システムにのみ使用し、人間のユーザーには割り当てない</Check>
    <Check>ユーザー管理やポリシー変更など、強い権限を定期的にレビュー</Check>
  </Tab>

  <Tab title="トラブルシューティング">
    <Tip>ユーザーが期待された操作を実行できない場合は、権限グループの割り当てや個別の権限を確認してください</Tip>
    <Tip>ビュー権限を使ってユーザーやグループが現在どのアクセス権を持っているかを監査</Tip>
    <Tip>権限は加算的であることを覚えておいてください。ユーザーは所属するすべてのグループからすべての権限を得ます</Tip>
  </Tab>
</Tabs>

## 権限参照

以下は、Corgeaプラットフォームで利用可能なすべての権限の完全なリファレンスと、その説明およびユースケースです。

### ユーザー管理権限

| 権限             | 説明                      | ユースケース                              |
| -------------- | ----------------------- | ----------------------------------- |
| **ユーザーを追加できる** | システム内で新しいユーザーアカウントを作成する | 新しいチームメンバーを登録し、アカウントを設定する           |
| **ユーザーを変更できる** | 既存のユーザーアカウント情報と設定を変更    | ユーザープロフィール、メールアドレス、ロール、アカウント情報を更新する |
| **ユーザーを削除できる** | ユーザーアカウントをシステムから削除する    | 退職者や不要になったユーザーアカウントを無効化または完全に削除する   |
| **ユーザーを表示できる** | ユーザーアカウント情報とプロフィールを表示する | ユーザー情報やチームメンバー情報にアクセスし、ユーザーの状態を確認する |

### 問題管理権限(SAST)

| 権限            | 説明                             | ユースケース                                                 |
| ------------- | ------------------------------ | ------------------------------------------------------ |
| **問題を追加できます** | 新しいセキュリティ問題を作成したり、脆弱性を手動で報告したり | セキュリティチームのメンバーが検出された脆弱性やセキュリティ上の懸念に対して手動で問題を作成できるようにする |
| **問題を閲覧できます** | セキュリティ問題、脆弱性、およびその詳細を見る        | 問題レポートへのアクセス、脆弱性の詳細確認、プロジェクト間のセキュリティ状況の監視              |
| **問題を削除できる**  | システムからセキュリティ問題を除去              | 誤検知のクリーンアップ、解決済みの問題の削除、または問題ライフサイクルの管理                 |

### SCA問題管理権限

| 権限                | 説明                            | ユースケース                                                                |
| ----------------- | ----------------------------- | --------------------------------------------------------------------- |
| **SCAの問題を追加できる**  | 新しいSCA問題を作成したり、依存脆弱性を手動で報告したり | 依存関係の問題を手動でフラグ付けし、サードパーティコンポーネントで新たに検出された脆弱性を報告する                     |
| **SCAの問題を閲覧できます** | ソフトウェアコンポジション解析の問題と依存脆弱性を見る   | サードパーティライブラリの脆弱性をレビューしたり、依存関係のセキュリティ状況を確認したり、オープンソースコンポーネントのリスクを分析したり |
| **SCAの問題を変更できる**  | SCAの問題の詳細、ステータス、解決情報を修正       | 問題のステータス更新、解決ノートの追加、脆弱性評価の詳細の変更                                       |
| **SCAの問題を削除できる**  | システムからSCAの問題を削除する             | 誤検知のクリーンアップ、解決済みの依存関係問題の削除、またはSCA問題のライフサイクル管理                         |

### SASTスキャン管理権限

| 権限                   | 説明                            | ユースケース                                     |
| -------------------- | ----------------------------- | ------------------------------------------ |
| **SASTスキャンを追加できる**   | プロジェクトで新しいSASTセキュリティスキャンを開始する | セキュリティスキャンや手動スキャンを開始し、新しいセキュリティ分析をスケジュールする |
| **SASTスキャンを閲覧**      | SASTスキャン結果、レポート、スキャン履歴を見る     | スキャン結果の確認、セキュリティの検出結果の分析、スキャンの進捗と成果の監視     |
| **SASTスキャン** を削除できます | システムからSASTスキャン記録と結果を削除する      | 古いスキャンデータのクリーンアップ、失敗したスキャンの削除、スキャン履歴の管理    |

### プロジェクト管理権限

| 権限                 | 説明                                                  | ユースケース                                                  |
| ------------------ | --------------------------------------------------- | ------------------------------------------------------- |
| **プロジェクトタグを変更できる** | プロジェクトに関連するタグの追加、削除、または修正                           | カスタムタグでプロジェクトを整理したり、チームや技術で分類したり、プロジェクト管理やフィルタリングを改善したり |
| **プロジェクトを編集できる**   | プロジェクトの設定を変更する                                      | プロジェクトの詳細や設定を更新し、パラメータを調整する                             |
| **プロジェクトを削除できる**   | システムからプロジェクトを削除する(プロジェクトアクセス制御が有効の場合、プロジェクトアクセスが必要) | 古いプロジェクトの整理、廃止されたプロジェクトの削除、またはプロジェクトライフサイクルの管理          |

### APIトークン管理権限

| 権限             | 説明                           | ユースケース                                |
| -------------- | ---------------------------- | ------------------------------------- |
| **トークンを表示できる** | APIトークンと関連する権限および使用状況を表示する   | トークンの使用状況を確認し、APIアクセスやトークンの権限と状態を監査する |
| **トークンを変更できる** | 再生成、有効期限、権限などAPIトークンの設定を変更する | トークン権限の更新、侵害されたトークンの再生成、有効期限設定の変更     |

### ポリシー管理権限

| 権限             | 説明                             | ユースケース                                                |
| -------------- | ------------------------------ | ----------------------------------------------------- |
| **ポリシーを追加**    | 新しいセキュリティポリシーとコンプライアンスルールの作成   | 新しいセキュリティ基準を定義し、コンプライアンスポリシーを作成し、組織のセキュリティガイドラインを確立する |
| **ポリシーを変更できる** | 既存のポリシー、ルール、コンプライアンス設定を変更する    | 組織のニーズに応じてポリシー要件、コンプライアンスルール、セキュリティ基準を変更する            |
| **ポリシーを表示できる** | ポリシー、コンプライアンスルール、セキュリティ標準を表示する | 現在のポリシーを確認し、コンプライアンス要件を理解してセキュリティ基準を監査する              |
| **ポリシーを削除できる** | システムからポリシーおよびコンプライアンスルールを削除    | 古いポリシーのクリーンアップ、廃止されたコンプライアンスルールの削除、ポリシーライフサイクルの管理     |

### 問題SLAの管理権限

| 権限                       | 説明                   | ユースケース                            |
| ------------------------ | -------------------- | --------------------------------- |
| **Can add Issue SLA**    | 新しい問題SLAと対応時間要件を作成   | セキュリティ問題の種類別に対応時間要件とエスカレーション手順を設定 |
| **Can change Issue SLA** | 既存の問題SLA設定と対応時間要件を変更 | SLA要件の更新、対応時間の調整、エスカレーション手順の変更    |
| **Can view Issue SLA**   | 問題SLA設定と対応時間要件を表示    | SLA要件と対応時間の確認、SLA準拠状況の監査          |
| **Can delete Issue SLA** | 問題SLAをシステムから削除       | 古いSLA要件や廃止された対応時間基準を削除            |

### ブロッキングルール管理権限

| 権限                  | 説明                                   | ユースケース                                    |
| ------------------- | ------------------------------------ | ----------------------------------------- |
| **ブロッキングルールを追加できる** | 特定のアクションやデプロイを防ぐための新しいブロッキングルールを作成する | 重大な脆弱性のあるデプロイをブロックし、コンプライアンス違反のあるリリースを防ぐ  |
| **ブロッキングルールを変更できる** | 既存のブロッキングルールとその条件を修正する               | ブロック基準の更新、ルール条件の調整、またはデプロイ制限の変更           |
| **ブロッキングルールを閲覧できる** | ブロッキングルールとその現在の構成を見る                 | 現在のブロッキングルールのレビュー、デプロイ制限の理解、またはルールの有効性の監査 |
| **ブロッキングルールを削除できる** | システムからブロッキングルールを削除                   | 古いルールの整理、不要な制限の削除、ルールライフサイクルの管理           |

### PRスキャン＆コメントルール権限

| 権限                        | 説明                              | ユースケース                                                 |
| ------------------------- | ------------------------------- | ------------------------------------------------------ |
| **PRスキャンコメントルールを追加できる**   | プルリクエストスキャンの自動コメントに関する新しいルールを作成 | 開発者向けの自動フィードバックを設定し、スキャン結果に応じたカスタムコメントテンプレートを作成する      |
| **PRスキャンのコメントルールを変更できる**  | 既存のPRスキャンコメントルールとテンプレートを修正する    | コメントテンプレートの更新、フィードバックルールの調整、自動コミュニケーション設定の変更           |
| **PRスキャンコメントのルールを閲覧できます** | PRスキャンコメントルールとその構成を見る           | 現在のコメントルールを見直し、自動フィードバック設定を理解する、またはコミュニケーションポリシーの監査を行う |
| **PRスキャンコメントルールを削除できる**   | システムからPRスキャンコメントルールを削除する        | 古いコメントルールの整理、不要な自動フィードバックの削除、ルールライフサイクルの管理             |

### スケジュールスキャン管理権限

| 権限                    | 説明                                          | ユースケース                                               |
| --------------------- | ------------------------------------------- | ---------------------------------------------------- |
| **スケジュールスキャンを追加できます** | カスタムタイミングとパラメータで新しいスケジュールされたセキュリティスキャンを作成する | 定期的なセキュリティスキャンの設定、自動スキャンスケジュールの作成、または定期的なセキュリティ評価の確立 |
| **スケジュールスキャンを変更できる**  | 既存のスケジュールスキャン設定、タイミング、パラメータを変更する            | スキャン頻度、スキャンパラメータ、スケジュール設定を変更する                       |
| **スケジュールスキャンを表示できる**  | スケジュールスキャンの構成と現在の設定を表示する                    | スキャンスケジュールと今後のスキャンを確認し、自動スキャンの設定を監査する                |
| **スケジュールスキャンを削除できます** | システムからスケジュールスキャンを削除                         | 古いスキャンスケジュールの整理、不要な自動スキャンの削除、スキャンライフサイクルの管理          |

### 統合管理権限

| 権限        | 説明                  | ユースケース                       |
| --------- | ------------------- | ---------------------------- |
| **統合を表示** | 統合構成および接続詳細を見る      | 現在の統合の確認、統合状況の確認、外部接続の監査     |
| **統合管理**  | 外部システムとの統合を作成、修正、設定 | 新しい統合の設定、統合設定の更新、外部システム接続の管理 |

### 権限グループ管理権限

| 権限                 | 説明                         | ユースケース                                                 |
| ------------------ | -------------------------- | ------------------------------------------------------ |
| **権限グループを追加できる**   | カスタム権限セットで新しい権限グループを作成する   | 「開発者」「セキュリティチーム」「マネージャー」などのグループを作成し、ロールベースのアクセス制御を設定する |
| **権限グループの変更が可能です** | 既存の権限グループ設定および割り当てられた権限を変更 | 組織のニーズの変化に応じて、グループの権限を更新したり、グループ名を変更したり、アクセスレベルを調整したり  |
| **権限グループを閲覧できます**  | 権限グループの構成と割り当てられた権限を表示     | 現在のグループ設定の確認、監査権限の確認、またはアクセス制御構造の理解                    |
| **権限グループを削除できます**  | システムから権限グループを削除する          | 未使用のグループや廃止されたロール構成を削除                                 |

### 会社管理権限

| 権限           | 説明                    | ユースケース                                      |
| ------------ | --------------------- | ------------------------------------------- |
| **会社を閲覧できる** | 会社情報、設定、請求利用状況を見る     | 会社情報へのアクセス、組織情報の確認、または会社全体の設定、ポリシー、請求限度額の確認 |
| **会社を変更できる** | 会社の設定、請求、構成、組織情報を変更する | 会社情報、請求設定、組織ポリシー、全社設定を変更する                  |

### Corgea Agent設定の権限

| 権限                 | 説明                      | ユースケース                     |
| ------------------ | ----------------------- | -------------------------- |
| **エージェント設定を表示できる** | Corgea Agentの構成と設定を表示する | エージェントの構成と状態を確認し、設定を監査する   |
| **エージェント設定を編集できる** | Corgea Agentの構成と設定を変更する | エージェントのパラメータや動作、自動化設定を変更する |

### スキルレジストリ権限

| 権限            | 説明                             | ユースケース                                   |
| ------------- | ------------------------------ | ---------------------------------------- |
| **スキルを追加できる** | Skills Registryで新しいスキルを作成する    | 会社のスキルを作成し、最初のバージョンをレビューに提出する            |
| **スキルを変えられる** | スキルの修正と新しいスキルバージョンの提出          | スキル指示の更新、新バージョンの公開、またはレビューフィードバック後の再提出   |
| **スキルを表示できる** | スキル、バージョン、レビュー状況、インストール可否を表示する | 利用可能なスキルとバージョン履歴を確認し、インストールが承認されているか確認する |
| **スキルを削除できる** | レジストリからスキルを削除する                | 古くなった、または不要なスキルを組織から廃止する                 |
| **スキルを承認できる** | スキルバージョンを承認または拒否する             | インストール可能になる前にスキルバージョンのレビューを完了する          |

### チーム管理権限

| 権限                 | 説明                 | ユースケース                                     |
| ------------------ | ------------------ | ------------------------------------------ |
| **チーム** を見ることができます | チーム情報、メンバー、配属を見る   | チーム情報へのアクセス、チーム構成の確認、チーム割り当ての確認            |
| **チームを作ることができる**   | 組織内で新しいチームを作成する    | 新しい開発チーム、セキュリティチーム、または組織ユニットを設置する          |
| **チーム編集ができる**      | チーム情報、メンバー、割り当ての変更 | チーム情報の更新、メンバーの追加・削除、チーム構成の調整               |
| **チームを削除できる**      | システムからチームを削除       | 解散したチームの整理、廃止された組織ユニットの削除、またはチームライフサイクルの管理 |

### コンテンツアクセス管理権限

| 権限                  | 説明                              | ユースケース                                                    |
| ------------------- | ------------------------------- | --------------------------------------------------------- |
| **コンテンツアクセスを管理できる** | プラットフォーム内のコンテンツとリソースへのアクセスを制御する | 特定のプロジェクト、リポジトリ、セキュリティデータへのアクセスを定義し、コンテンツの可視性とアクセス制御を管理する |
