Ploto
情報システム部門向け

Ploto 導入審査向け技術情報

Ploto の実行権限、保存データ、外部通信、AI連携、暗号化、アンインストール時の挙動をまとめています。

最終更新日: 2026-09-24
問い合わせ先: hiroki.lab@outlook.com

審査用サマリー

配布元 Microsoft Store(製品ID:9N4NJNMT2B77)
アカウント 不要。ログイン機能なし
実行権限 サインイン中の利用者権限。管理者への昇格要求なし
通常利用の通信 不要。作成・編集・保存はオフライン
プロジェクト保存 利用者指定の .ploto ファイル(SQLite)
クラウド同期 Ploto 独自の同期・アップロード機能なし
AI連携 利用者の許可制。AI は同じPC内の MCP(名前付きパイプ)またはループバック API 経由でのみ操作し、読み取った内容は利用者が契約したAIサービスへ送信
利用計測 アプリ独自のテレメトリ・広告・行動追跡なし
保存時暗号化 アプリ独自の暗号化なし。OS・保存先側で保護

1. 製品・文書情報

本書は、Windows 向けプロジェクト管理アプリケーション Ploto(以下「本アプリ」)の情報システム部門向け技術情報です。企業・団体のアプリ導入審査に、このページのURLまたは印刷・PDF保存した文書を利用できます。

  • 製品名:Ploto
  • 対応OS:Windows 10・Windows 11
  • 配布元:Microsoft Store
  • Microsoft Store 製品ID:9N4NJNMT2B77
  • 表示上の発行者・提供者:hiroki.lab(個人開発者)
  • 公式サイト:https://ploto-app.com/
  • 問い合わせ先:hiroki.lab@outlook.com

本アプリを業務データに利用できるかどうかは、データの機密区分、端末・保存先のアクセス制御、バックアップおよび組織のアプリ利用基準を踏まえて、利用組織が最終判断してください。

2. 配布・実行方式・権限

本アプリは Rust、Tauri および Windows WebView2 を用いたデスクトップアプリで、Microsoft Store から MSIX として配布・更新します。通常実行時に管理者権限への昇格を要求しません。

MSIX マニフェストでは、デスクトップアプリとして動作するため runFullTrust を宣言します。これはサインイン中の利用者と同じ権限で動作することを意味し、管理者権限を自動的に付与するものではありません。本アプリは Windows サービス、スタートアップ項目またはスケジュールタスクを作成しません。

AIターミナルを利用する場合、本アプリは画面にターミナルを表示したときに限り、サインイン中の利用者権限で PowerShell、Git Bash または WSL を子プロセスとして起動します。内蔵 PowerShell はそのプロセスに限って -ExecutionPolicy Bypass を指定して起動し、端末・ユーザーの実行ポリシーは変更しません(グループポリシーで設定した実行ポリシーはこの指定より優先されます)。また、AIクライアントが Ploto に接続するための実行エイリアス ploto-mcp.exe をパッケージに含みます。これはAIクライアントが起動する接続専用のモードで、画面を持たず、Ploto 本体へ中継するだけです。

3. Microsoft Defender・アプリ制御での注意点

Microsoft Store で認証・配布されているアプリであっても、組織の端末では Microsoft Defender やアプリケーション制御の設定によって、インストール、起動またはファイル保存が妨げられる場合があります。本アプリは Rust および Tauri で実装したネイティブ実行ファイルを含みます。この構成のアプリは、配布開始直後など実行実績(prevalence)が少ない時期に、ヒューリスティック検知や実績ベースのブロックの対象になりやすい傾向があります。Store の認証は、組織側で設定したこれらの制御を免除するものではありません。

想定される事象:

  • ウイルス対策のヒューリスティック誤検知: クラウド保護の機械学習判定により、新しい実行ファイルが Wacatac、Wacapew 等の汎用的な検知名で検疫される場合があります。定義更新後に解消することがあります。
  • 攻撃面の減少(ASR)ルール:「実績、経過期間、信頼リストの条件を満たさない限り、実行可能ファイルの実行をブロックする」を有効にしている場合、公開直後のバージョンがブロックされることがあります。
  • 制御されたフォルダー アクセス: ドキュメント、デスクトップ等の保護対象フォルダーへの書き込みが拒否され、.ploto ファイルの保存エラーとして現れることがあります。
  • WDAC・AppLocker: 署名者またはパッケージを許可していない場合、MSIX の起動自体が拒否されます。
  • SmartScreen: Microsoft Store 経由のインストールでは通常発生しませんが、組織のポリシー設定によっては警告が表示される場合があります。

パッケージ識別情報(許可規則にはこの値を使用してください):

  • パッケージ名(Package/Identity/Name):hiroki.lab.Ploto
  • パッケージ ファミリ名(PFN):hiroki.lab.Ploto_va563q7jg714e
  • 発行者(Package/Identity/Publisher):CN=AB453F36-8F71-4C99-BB89-582301D0AE38
  • パッケージ SID(ファイアウォール規則用):S-1-15-2-1517193112-901780427-1522304721-281083616-2611253276-1887865729-3282081193

これらの値は、インストール済みの端末で PowerShell から Get-AppxPackage を実行しても確認できます。

PackageFullName とインストール先パスはバージョンごとに変わります。アプリケーション制御の許可規則には、パスではなく上記のパッケージ名、PFNおよび発行者情報を利用してください。

組織側で許可を検討する場合:

  • WDAC・AppLocker: インストール済みパッケージまたはMSIXを参照し、PublisherとPackage nameが本アプリに一致するパッケージ規則を、組織のアプリケーション制御基準に従って作成してください。更新を許可するバージョン範囲も、組織の変更管理方針に従って設定してください。
  • Microsoft Defender・ASR: 検知またはブロックが発生した場合は、検知名、対象ファイル、取得元、パッケージ署名および管理コンソールの記録を確認し、組織所定の手順に従って対応してください。保護機能の変更または例外設定が必要と判断した場合は、セキュリティ管理者の承認のもと、本アプリに限定した最小範囲かつ必要な期間にとどめてください。
  • 制御されたフォルダー アクセス: 保存が拒否された場合は、まず組織で許可された保存先を使用してください。本アプリの許可登録が必要な場合は、Microsoft Storeから取得したパッケージであることと署名を確認し、組織の承認手順に従ってください。
  • 誤検知の報告: 検知が誤りと判断される場合は Microsoft のサンプル送信フォーム から報告できます。検知名、Defender のバージョンおよび本アプリのバージョンを問い合わせ先までお知らせいただければ、提供者側からも報告します。

本アプリは Windows サービス、スタートアップ項目およびスケジュールタスクを作成しません(第2項)。検知が発生した場合はヒューリスティックによる誤検知の可能性がありますが、実際の取り扱いは組織のセキュリティ運用基準に従って判断してください。

4. ファイルアクセス

技術上は、実行利用者がアクセス権を持つファイルを読み書きできます。製品機能として扱うのは、利用者が開く・保存する・取り込む・書き出す対象として選択したファイル、本アプリの端末内設定・作業ファイル、および同時編集防止用ロックファイルです。

端末内のファイルを網羅的に走査する機能、任意のフォルダーを監視し続ける機能、またはプロジェクトファイルを外部へ自動アップロードする機能はありません。保存先の読み書き権限は Windows およびファイルサーバーのアクセス制御に従います。

5. 保存されるファイルと情報

プロジェクト: 利用者が指定した場所に .ploto ファイルとして保存します。形式は標準的な SQLite データベースです。タスク、担当者名、日程、ToDo、ノート、ホワイトボード、設定等が含まれます。テンプレート、取込元および Excel 等の出力ファイルも利用者が選択した場所で読み書きします。

作業コピー: プロジェクトを開いている間、プロジェクト全体の作業コピーを Windows のアプリ用ローカルデータ領域に作成します。正常に閉じた場合は削除し、異常終了で残ったコピーは次回起動時に削除を試みます。

ロックファイル: 編集時、プロジェクトと同じ場所に 対象の.plotoファイル名.lock を作成します。Windows ユーザー名、コンピューター名、プロセスID、開始時刻および更新時刻を保存し、正常終了時に削除します。共有フォルダーでは、その場所にアクセスできる利用者または管理者から参照可能です。

端末内設定: UI設定、ライセンスキー、案内表示状態、編集者設定等を Windows が管理する本アプリのローカルデータ領域に保存します。最近開いたファイルは %USERPROFILE%\.ploto\recent-files.json に最大10件のパスと最終アクセス日時を保存します。一部の補助設定ファイルは %USERPROFILE%\.ploto に保存します。プロジェクト内部の作成元判定に用いるランダムな識別値を保存する場合があります。この値にOSの端末識別情報や個人情報は含まれず、外部へ送信しません。

AI連携: AI連携の同意状態、体験版の利用回数、AIターミナルのライセンスコードおよび Store 検証日時を、アプリのローカルデータ領域の ai-access.v1 に Windows DPAPI で保護して保存します。AIクライアント向けの作業フォルダ %USERPROFILE%\.ploto\ai(WSL 利用時は %USERPROFILE%\.ploto\ai-wsl も)に、MCP 接続設定(.mcp.json、opencode.json、.vscode/mcp.json、.cursor/mcp.json、.gemini/settings.json)、AI向け説明書(AGENTS.md、CLAUDE.md、GEMINI.md、PLOTO.md、references/)および接続用スクリプト(ploto.ps1、ploto.cmd、ploto.sh)を有効化のたびに書き直します。いずれも認証情報を含みません。詳細は第7項を参照してください。

6. ネットワーク通信と許可リスト候補

プロジェクトの作成・編集・保存および購入済みライセンスの検証にインターネット接続は不要です。アプリ内WebViewには外部サイトへ接続しないための Content Security Policy を設定しています。外部ページは、利用者の操作により既定Webブラウザまたは Microsoft Store で開きます。

AI連携では、本アプリは同じPC内の AI クライアントからの接続(名前付きパイプによる MCP と、127.0.0.1 へのループバック HTTP)だけを受け付け、本アプリ自身が AI 関連の外部通信を行うことはありません。接続方式の詳細は第7項を参照してください。AI CLI が行う AIサービスへの通信(各AIサービスの API エンドポイント等)は、利用者が導入した AI CLI の仕様と組織のネットワーク設定に従います。

組織で通信を制限する場合の主な接続先候補は、apps.microsoft.com(製品・レビュー)、buy.stripe.com・checkout.stripe.com(Web購入)、ploto-v2-license-webhook.vercel.app(購入完了・接続確認)、docs.google.com(任意フォーム)、ploto-app.com(公式サイト)、hiroking-ocean.github.io(マニュアル・本書)です。各サービスのCDN、認証、フォント等の付随ドメインは各社仕様に依存します。

Windows Update、Microsoft Store、Windows Error Reporting 等によるOS・プラットフォーム通信は、端末および組織の Microsoft 製品設定に従います。

7. AI連携(AIターミナル・MCP)

AIターミナルは、利用者がこのPCに導入し自身で契約・サインインした AI CLI(Claude Code、Codex、Gemini CLI、OpenCode、GitHub Copilot 等)から、Ploto で開いているプロジェクトを読み取り・編集できるようにする機能です。本アプリは AI CLI を同梱・自動インストールせず、AIサービスのアカウントや API キーも扱いません。

接続方式: AI は、次のいずれかの経路を通してのみ Ploto を操作します。どちらも同じ PC 内の接続に限られ、ネットワーク上の他の端末からは接続できません。Ploto のプロジェクトファイルやデータベースへ AI が直接アクセスする API は用意していません。

  • MCP(主経路): AI クライアントが MCP サーバーとして ploto-mcp.exe --mcp-stdio(MSIX のアプリ実行エイリアス)を起動し、標準入出力で通信します。このプロセスは画面を持たない中継専用で、受け取った要求を Windows の名前付きパイプ \\.\pipe\LOCAL\ploto-mcp-<64桁の識別値> 経由で起動中の Ploto 本体へ転送します。識別値はユーザープロファイルのパスとアプリ識別子から導出する固定値です。パイプはアクセス権を作成者(同じ Windows ユーザー)だけに限定し、リモート接続を拒否し、同名パイプの先取りを防ぐ排他作成を行います。トークンは使いません。同時接続は最大16、1要求は64KiBまでです。
  • ターミナル API(予備経路): MCP 設定を読まない AI クライアント向けに、内蔵ターミナルから ploto.ps1・ploto.cmd・ploto.sh が HTTP で要求を送ります。待受は 127.0.0.1 の動的ポートだけで、外部インターフェイスには公開しません。各要求にはランダムな256ビットのBearerトークンが必要で、トークンはメモリ上にのみ保持し、内蔵ターミナルの環境変数でだけ渡します(ファイルには保存しません)。Hostヘッダーを照合し、ブラウザからの要求(Origin 付き・クロスサイト)は拒否します。要求本文は64KiBまでです。プロジェクトの切替・クローズ・アプリ終了でトークンは失効します。
  • 共通の制御: どちらの経路も Ploto 内部の同じ処理を通り、同意の確認、読み取り専用での開始、編集許可、保存不可、体験版の回数管理が同じように適用されます。操作は同時に1件ずつ、応答待ちは30秒までです。任意の SQL、ファイル操作、シェルコマンドを実行する API はありません。
  • 待受のタイミング: Ploto の画面を起動すると両経路の待受を開始しますが、利用者が同意するまでプロジェクトへの操作は拒否します。Ploto が終了している間も、AI クライアントが起動した MCP の中継プロセスは終了せず、要求には「Ploto が起動していない」旨を返し、Ploto が再び起動すると接続し直します。MCP から Ploto の起動、ファイルを開く操作、許可の変更はできません。
  • Windows ファイアウォール: 受信はループバックと名前付きパイプに限られるため、受信許可の規則は不要です。AI CLI から AI サービスへの外向き通信は、AI CLI 側の仕様に従います。

データの流れ: AIが読み取ったプロジェクトの内容(タスク名、担当者名、日程、ノート、ToDo、タグ等)は、AI CLI を通じて利用者が選んだAIサービス提供者へ送信されます。この送信は Ploto 提供者のサーバーを経由しません。学習利用・保存期間・処理地域等の取扱いは、利用者とAIサービス提供者との契約に従います。業務データを扱う場合は、組織が承認したAIサービスと契約プランの利用を利用者へ周知してください。

許可と操作範囲:

  • 初回にターミナルを表示したとき同意を求め、許可するまでプロジェクト操作を拒否します。同意は端末内に保存され、以後は再表示しません。
  • AIからの操作は毎回読み取り専用で始まります。編集は、利用者がスイッチをオンにするか、AIからの編集許可要求を利用者が承認した場合に限り可能です。許可はファイルの切替・終了で失効します。
  • AIの編集は画面上の作業データに反映されるだけで、AIから .ploto ファイルを保存することはできません。保存は利用者が画面で行います。編集は Ploto の通常の取り消し(Undo)で戻せます。
  • Ploto の API は任意の SQL やシェル実行を受け付けません。ただし、内蔵ターミナルは利用者権限のシェルであり、上記の許可はシェル内で AI CLI が行うファイル操作やコマンド実行を制限しません。これらは AI CLI の権限設定と利用者の承認に従います。
  • 操作履歴はメソッド名と成否だけを画面に最大30件表示し、ファイルには保存しません。会話内容、ターミナル出力および操作内容を Ploto が保存・送信することはありません。

AIクライアントの設定への書き込み: 作業フォルダ(第5項)以外に、次の場合だけ各AIクライアントのユーザー設定へ Ploto の MCP 接続設定と、接続を案内する短い説明書(Skill)を書き込みます。書き込むのは Ploto の項目だけで、他の設定は変更しません。

  • Codex: Codex はプロジェクト単位の設定を読まないため、AI連携を有効にするたびに %USERPROFILE%\.codex\config.toml(CODEX_HOME 指定時はその配下)と %USERPROFILE%\.agents\skills へ自動登録します。
  • その他(Claude Code、Cursor、Gemini CLI、Antigravity、OpenCode、VS Code / Copilot): 利用者が接続設定画面で登録ボタンを押した場合だけ書き込みます。設定フォルダが存在しないクライアントには書き込まず、Claude Code の ~/.claude.json は既存の場合だけ更新します。
  • 書き込み先のパスは画面に表示し、同じ画面から解除できます。

AIに渡す説明書: Ploto は、AIが本アプリを正しく操作するための説明書(操作手順、API 仕様、書き込み前の確認、推測で編集しないこと、認証情報や DB を探索しないこと等)を、MCP の初期化応答および作業フォルダ内のテキストファイルとして AI に渡します。説明書は AI の振る舞いを案内するものであり、安全上の境界は上記の許可・読み取り専用・保存不可の仕組みで担保しています。全文は別ページ「Ploto がAIに渡す説明書」で確認・コピーできます。

体験版とライセンス: 体験版では API/MCP の操作を合計60回まで受け付けます。回数とライセンスは端末内で管理し、Ploto 提供者へ利用状況を送信しません。Store 版の購入確認は Microsoft Store の仕組みで行います。

組織での無効化: システムまたはユーザーの環境変数に PLOTO_DISABLE_AUTOMATION=1 を設定すると、AI連携の有効化を拒否します。これは本アプリ内の設定であり、アプリケーション制御や組織の AI 利用基準を代替するものではありません。AI CLI 自体の利用可否は、組織の端末管理・ネットワーク制御で管理してください。

8. 外部サービスと送信情報

Microsoft: アプリの配布、更新、Store内購入、レビューおよびOS診断を処理します。Ploto 提供者は Partner Center から集計された配布・品質情報を確認する場合があります。

Stripe: 利用者がWeb購入を開始した場合に、決済情報、購入者メールアドレス、商品・金額・通貨・日時、接続情報およびプライバシーポリシー第3.2項の端末ハッシュを処理します。カード番号等は Stripe が直接処理します。

Vercel: Stripe の購入完了情報を受け、署名済みライセンスキーを生成します。購入者用の独自データベースは設けていませんが、運用ログが処理される場合があります。

Resend: 購入者のメールアドレスへライセンスキーを送信し、宛先、本文および配信情報を処理します。

Google: 利用者が任意フォームを送信した場合に回答内容等を処理します。公式サイトでは Google Analytics 4 を利用します。本アプリ本体には Google Analytics を組み込んでいません。

GitHub: GitHub Pages により公式サイト、マニュアルおよび本書を配信し、標準的なアクセス情報を処理する場合があります。

利用者が選んだAIサービス: AIターミナルを利用した場合、AI CLI がプロジェクトの内容を当該AIサービスへ送信します(第7項)。これは利用者と当該事業者との契約に基づくもので、Ploto 提供者の委託先ではありません。

9. 暗号化・認証・安全管理

.ploto、作業コピーおよびロックファイルには、Ploto 独自の保存時暗号化を施していません。機密情報を扱う場合は、BitLocker・EFS等のOS機能、保存先ACL、共有権限、バックアップ、持出し制御等を組織側で設定してください。

Pro ライセンスは Ed25519 電子署名を端末内で検証します。これはライセンスキーの正当性を確認するもので、プロジェクトを暗号化する機能ではありません。Web購入用の決済情報は Stripe のホスト画面で入力し、ライセンス発行Webhookは Stripe の署名を検証してから処理します。秘密鍵および外部サービスのAPIキーはアプリ本体に同梱しません。

利用組織は、最小権限のWindowsアカウント、端末暗号化、保存先アクセス制御、バックアップ、マルウェア対策、OS・Storeアプリの更新、外部フォームへの機密情報入力制限等を実施してください。

10. アンインストールと残存データ

Microsoft Store 版のアンインストールでは、Windows が管理する本アプリのローカルデータ領域は通常削除されます。一方、利用者が指定した保存先のプロジェクト、テンプレート、取込元、出力ファイル、および %USERPROFILE%\.ploto(AI 用作業フォルダ ai・ai-wsl を含む)は削除されません。完全に削除する場合は、必要なバックアップを確認したうえで利用者または端末管理者が削除してください。

AI連携で各AIクライアントのユーザー設定へ登録した Ploto の MCP 設定と Skill も、アンインストールでは削除されません。アンインストール前に Ploto の接続設定画面で解除するか、config.toml 内の # >>> ploto MCP >>> から # <<< ploto MCP <<< までの区画、JSON 設定内の ploto 項目、各 skills フォルダ内の ploto-control を削除してください。

異常終了やアクセス権の問題により作業コピーまたはロックファイルが残る場合があります。ロックファイルは、誰も対象プロジェクトを編集中でないことを確認してから削除してください。

11. 問い合わせ・法人導入時の確認

本書、情報の取扱い、セキュリティ仕様、法人・団体での導入審査、購入記録またはライセンスに関する質問は、下記へご連絡ください。組織所定の確認票がある場合は、質問事項をメール本文または一般的な文書形式でお送りください。

脆弱性または情報取扱い上の懸念を発見した場合は、公開投稿ではなく下記のメールアドレスへ連絡してください。

hiroki.lab@outlook.com
事業者
田中大希(個人開発者、屋号: hiroki.lab)
所在地
日本・千葉県
返答の目安
通常 3 営業日以内(日本の営業日)
対応言語
日本語・英語