権限について
サインインの途中で、GitHub の許可画面が開きます。Fervio は GitHub App として動くので、使える権限はアプリ自体に固定されていて、公開されています。権限を付与する前に、その一覧を確認できます。このページでは、各権限が必要な理由を説明します。最終更新 2026 年 9 月 26 日。
Fervio がアクセスできない範囲
Fervio が求めるのは 5 つです。Issue の読み書き、リポジトリ名の読み取り、組織で使うときのメンバー一覧の読み取り、ロードマップが開始日と期限の欄を見つけるための組織の Issue fields の定義の読み取り、そしてアカウントの連絡に使うメールアドレスの読み取り。ファイルの中身を読む権限はこの中にありません。Pull Request を読む権限も求めていません。
Fervio のプログラムによる自主的な制限ではなく、GitHub App の仕組みによる制限です。そのため、Fervio に発行されたトークンでは、たとえプログラムから要求してもソースコードにアクセスできません。一覧は GitHub が公開しているので、どこにもサインインせずに読めます。
どのリポジトリへのアクセスを許可するかも、あなたが選べます。導入するときに、すべてではなく特定のリポジトリだけを指定できます。選ばなかったリポジトリは、同じように GitHub の側で閉じられていて、Fervio からは見えません。
求める権限と、その理由
| 権限 | 水準 | 必要な理由 |
|---|---|---|
| Issue | 読み書き | マップのカードは Issue そのものです。ジャーニー・ステップ・見積もりはラベル、リリースの行はマイルストーン。3 つともこの 1 つの権限に含まれます |
| Metadata | 読み取り | リポジトリの名前です。カードがどこにあるかを出すために使います。GitHub がすべてのアプリに求めるものでもあります |
| Members (組織のメンバー) | 読み取り | 組織で利用するときに、その組織を一覧に表示してよい相手かを確認するためです。メンバー一覧を Fervio に保存することはありません。個人アカウントで利用する場合は使用しません |
| Issue fields (組織) | 読み取り | 組織の Issue fields のうち、どれが Start date と Target date かを知るためです。まだ日付の無い Issue にも、ロードマップから日付を入れられるようになります。読むのは欄の定義だけで、日付そのものの読み書きは Issue の権限で行います。個人アカウントで利用する場合は使用しません |
| メールアドレス | 読み取り | アカウントについての連絡に使います。知らない端末からのサインイン、請求、規約やサービスの変更です。設定画面で別のアドレスに変更でき、削除もできます |
| Contents (ソースコード) | 求めません | ファイルを開く必要がないので、この権限は求めません |
メールアドレス。この権限で読み取るのは確認済みのアドレスだけです。アカウントについての連絡が届くよう、1 件のみ保存します。連絡の内容は、普段と異なる端末からのサインイン、請求、規約やサービスの変更です。設定画面で別のアドレスに変更でき、削除もできます。製品のお知らせは別の設定で、有効にするまで送信しません。
サインイン方法と、許可する範囲
| サインイン方法 | 許可する内容 | 扱える範囲 |
|---|---|---|
| 自分のアカウントに導入する | 同じ 5 つ。選んだリポジトリが対象で、組織向けの 2 つは使いません | 選んだリポジトリだけ |
| 組織に導入する | 同じ 5 つ。導入するのは組織のオーナーです | オーナーが選んだリポジトリだけ |
| 共有リンクで閲覧する | サインイン自体が不要です | 共有されたスナップショットの閲覧 |
サインイン方法によって、権限の範囲が広がることも狭まることもありません。どのサインイン方法でも権限は同じ 5 つで、変わるのはリポジトリの一覧だけです。
GitHub で読むもの
| 操作 | 読み取る内容 | 必要な権限 |
|---|---|---|
| ボードを作成する | 選んだリポジトリの名前と、それぞれの未対応の Issue の件数 | Metadata |
| マップを開く | そのリポジトリの Issue と、1 件ごとのタイトル・状態・担当者・ラベル・マイルストーン、そしてその Issue が待っている Issue | Issue |
| ロードマップを開く | 組織のリポジトリでは、Issue ごとの Start date と Target date、および組織の Issue fields の名前 | Issue、Issue fields |
| カードを開く | その Issue の説明と、付け替えの候補になる担当者・ラベルの一覧。開いた 1 枚だけを、開いたときに読み込みます | Issue |
| リリースの行を表示する | そのリポジトリのマイルストーン | Issue |
選ばなかったリポジトリは読み取れません。発行されるトークンに、そのリポジトリへの権限が含まれないためです。
GitHub に書くもの
書き込むのは、あなたが画面で操作したときだけです。接続した AI クライアントができるのは提案を置くことまでで、あなたが画面で提案を反映したときに、下の表と同じ内容を書き込みます。ボードを開いて見ているあいだは、何も書き込みません。裏で定期的に動く処理もありません。
| 操作 | 書き込む内容 | 必要な権限 |
|---|---|---|
| ジャーニーやステップを追加する | ラベルを 1 つ作ります。名前は、既存のラベルと衝突しない形にしてあります。ステップのラベルには、ラベルの説明に属するジャーニーを書きます | Issue |
| ステップを別のジャーニーへ移す | ジャーニーを書いてあるそのステップのラベルの説明を、ボードの対象のすべてのリポジトリで書き換えます | Issue |
| ジャーニーやステップの名前を変える | そのラベルの名前を、ボードの対象のすべてのリポジトリで変更します。ジャーニーの名前を変えたときは、その下のステップのラベルの説明も書き換えます | Issue |
| ジャーニーやステップを削除する | そのラベルを、ボードの対象のすべてのリポジトリから削除します。Issue は残ります | Issue |
| リリースの行を追加する | Issue の作成先のリポジトリに、マイルストーンを 1 つ作ります | Issue |
| カードどうしをつなぐ・外す | 2 つの Issue のあいだの blocked by の関係を足すか、消します | Issue |
| カードの日付を変える・ロードマップで帯を動かす | その Issue の Start date と Target date を入れるか、消します。組織のリポジトリのみ | Issue |
| カードを別のリポジトリへ移す | その Issue を、ボードの対象の別のリポジトリへ転送します | Issue |
| カードを別の列へ動かす | その Issue のジャーニーとステップのラベルを入れ替えます | Issue |
| カードを別のリリース行へ動かす | その Issue のマイルストーンを変えます | Issue |
| カードを新しく作る | Issue を 1 件作り、ジャーニーとステップのラベルを付けます | Issue |
| カードの状態を変える | その Issue を閉じるか、開き直します | Issue |
| 担当者を変える | その Issue の担当者を入れ替えます | Issue |
| 見積もりを変える | その Issue の見積もりのラベルを入れ替えます | Issue |
| ラベルを付け外しする | その Issue に付いているラベルを入れ替えます。マップを構成しているラベルは残します | Issue |
| 説明を書き換える | その Issue の説明を上書きします | Issue |
| カードの Issue を削除する | もう一度押して確かめたうえで、その Issue を削除します。GitHub の側でも戻せません | Issue |
| そのリポジトリにまだ無いリリース行へカードを動かす | 同じタイトル・説明・期日のマイルストーンを、そのリポジトリに作成します。複数のリポジトリを対象にしたボードでのみ起こります | Issue |
| AI パネルが作ったマップの案を反映する | 案に含まれるジャーニーとステップのラベルを作り、ストーリーごとに Issue を 1 件ずつ、Issue の作成先のリポジトリに作ります | Issue |
マイルストーンの管理は、引き続き利用者が行います。Fervio はマイルストーンを読み取り、Issue の割り当てを変えますが、マイルストーンを削除することはありません。リリースの行は GitHub のマイルストーンに対応しています。Fervio がマイルストーンを作成するのは、リリースの行を追加したときと、カードのリポジトリにまだ無いリリース行へ、そのカードを移動したときの 2 つだけです。複数のリポジトリを対象にしたボードでは、同じタイトルのマイルストーンを 1 つのリリース行にまとめて表示します。そのため、移動先のリポジトリにそのマイルストーンが無ければ、作成が必要になります。
Linear でサインインするとき
Linear には read、write、issues:create を求めます。Linear にはリポジトリもソースコードも無いので、GitHub のような想定外の表示は出ません。許可画面の表示が、そのまま実際の範囲です。
Linear で読むもの
| 操作 | 読み取る内容 | 必要な権限 |
|---|---|---|
| ボードを作成する | 所属しているチームの名前 | read |
| マップを開く | チームのプロジェクト・ Issue・サイクル・ラベルと、Issue のタイトル・状態・担当者・見積もり・期限・ラベル・サブタスクの進み具合 | read |
| ジャーニーの帯を表示する | Initiative の名前と、そこに属するプロジェクト | read |
| カードを開く | その Issue の説明。開いた 1 枚だけを、開いたときに読み込みます | read |
Linear に書くもの
| 操作 | 書き込む内容 | 必要な権限 |
|---|---|---|
| カードを別の列へ動かす | その Issue が属するプロジェクトを変えます | write |
| カードを別のスプリントへ動かす | その Issue のサイクルを変えます | write |
| カードを別のリリース行へ動かす | その Issue に付くリリース用のラベルを入れ替えます | write |
| 説明を書き換える | その Issue の説明を上書きします | write |
| カードを新しく作る | Issue を 1 件作ります | issues:create |
| カードの Issue をアーカイブする | その Issue をアーカイブします。Linear で戻せます | write |
| ステップを追加する | プロジェクトを 1 つ作り、追加先のジャーニーの Initiative に結び付けます | write |
| ジャーニーを追加する | Initiative を 1 つ作ります | write |
| ステップを別のジャーニーへ移す | そのプロジェクトを移動先のジャーニーの Initiative に結び付けてから、元の Initiative との結び付きを外します | write |
| リリースの行を追加する | Fervio 専用のラベルを 1 つ作ります。ボードで最初のリリースの行を追加したときは、それらをまとめるラベルのグループも作ります | write |
| カードどうしをつなぐ・外す | 2 つの Issue のあいだの blocks の関係を足すか、消します | write |
状態・担当者・見積もり・ラベルを付け替えられるのは、現時点では GitHub だけです。 Linear ではカード詳細パネルから説明のみ編集できます。
上の 2 つの表に無い書き込みはしません。
触れないもの
| 対象 | 扱い |
|---|---|
| ソースコード | 読めません。その権限がアプリに無いので、Fervio が持つどのトークンでもファイルにはアクセスできません |
| Pull Request | 求めていません。その権限がアプリに無いので、Pull Request も、その差分も読み取れません |
| リポジトリの設定・Webhook・Actions | 触れません。これらの権限もアプリに含まれていません |
| 選ばなかったリポジトリ | アクセスできません。自主的な制限ではなく、GitHub の権限管理によって、選んだリポジトリだけに制限されます |
もっと狭くしたいときは
権限は、この製品が動くぎりぎりまで狭めてあります。そのため、調整できるのはどのリポジトリを選ぶかだけです。まず 1 つだけで始めて、あとから GitHub の設定で足せます。Fervio に知らせる必要はありません。
非公開リポジトリだからといって、扱いは変わりません。非公開リポジトリを選ぶと、そのリポジトリの Issue への権限が付与されます。それ以外の権限は付与されません。
それでも不安なときに
- いつでも取り消せます。 GitHub の Settings → Applications から、Fervio に付与した権限を取り消せます。取り消したあとは、Fervio が GitHub のデータを読むことも書くこともできなくなります。マップの並び順は Fervio 側に残りますが、GitHub のデータには影響しません。
- 試すためのアカウントを作る。 GitHub のアカウントをもう 1 つ作り、そこにリポジトリを 1 つ置いて試すのが、いちばん確かめやすい方法です。
組織のリポジトリを使うとき
組織への導入は、組織のオーナーが行います。その際に、アクセスを許可するリポジトリを選びます。権限は同じ 5 つで、組織だからといって増えるものはありません。
メンバーが導入する必要はありません。それぞれが自分の GitHub アカウントでサインインし、GitHub で閲覧権限を持つ Issue だけが表示されます。
変わったときは
要求する権限を増やすときは、先にこのページを更新します。保存するものの一覧はプライバシーのページにあります。ご不明な点は [email protected] までお問い合わせください。