| Gmail コネクタ | 置換 切断し、support-intake に。support@ だけを OAuth で読み、取込時に擬似化。返信は下書きまで | 本文に氏名・連絡先・健康情報が直接入る |
| Google Drive | 置換 切断。必要なファイルは ETL で安全化コピーを ./data/safe/ に | スプレッドシートの顧客名列 |
| Google Calendar | 切断 業務上の必要がなければ | 予定タイトルに顧客名 |
| Claude Docs | 切断 または deny | 社内文書の読取と、Anthropic ホストへの書込みの双方向 |
| Slack コネクタ | 置換 切断し、slack-safe に。Bot トークン、読むチャンネルと投稿先を許可リスト、擬似化 | 問い合わせチャンネルに実名。Slack を読む既存 Skillは slack-safe に差し替え |
| Sentry | 置換 組織設定でスクラブ ON。有効化後 90 日はコネクタを deny し、safe-data.sentry_events で代替 | イベントに user.email 等。スクラブは既存イベントに遡及しない |
| Figma | そのまま | 個人情報の経路ではない |
| AWS MCP | 絞る run_script / get_presigned_url は deny。残りは S3 / DynamoDB / ログの読取を Deny した専用 IAM ロールで | 生データのバケットやテーブルに届く |
| GitKraken / gh の Issue・PR 本文 | 絞る 本文取得だけ deny。git 操作・PR 作成・CI 確認は残す | Issue に顧客のログが貼られることがある |
| 画面・クリップボード・ターミナル読取・セッション検索・computer use・Chrome 拡張 | deny | ファイルでもコマンドでもない経路。Desktop 内蔵ツールへの deny が効くかは Day 0 で実測 |
| 内蔵ブラウザ | 絞る ページ内容を読む系だけ deny。dev サーバのプレビューとログは残す | 社内画面に個人情報。ダミーデータの環境でだけ使う |
| Artifact・クラウド実行・Routines・/feedback | 無効化 | Anthropic 側で動く・置かれる・会話全文を送る |