EN 日本語

権限について

サインインの途中で、GitHub の許可画面が開きます。Fervio は GitHub App として動くので、使える権限はアプリ自体に固定されていて、公開されています。権限を付与する前に、その一覧を確認できます。このページでは、各権限が必要な理由を説明します。最終更新 2026 年 9 月 26 日。

Fervio がアクセスできない範囲

Fervio が求めるのは 5 つです。Issue の読み書き、リポジトリ名の読み取り、組織で使うときのメンバー一覧の読み取り、ロードマップが開始日と期限の欄を見つけるための組織の Issue fields の定義の読み取り、そしてアカウントの連絡に使うメールアドレスの読み取り。ファイルの中身を読む権限はこの中にありません。Pull Request を読む権限も求めていません。

Fervio のプログラムによる自主的な制限ではなく、GitHub App の仕組みによる制限です。そのため、Fervio に発行されたトークンでは、たとえプログラムから要求してもソースコードにアクセスできません。一覧は GitHub が公開しているので、どこにもサインインせずに読めます。

どのリポジトリへのアクセスを許可するかも、あなたが選べます。導入するときに、すべてではなく特定のリポジトリだけを指定できます。選ばなかったリポジトリは、同じように GitHub の側で閉じられていて、Fervio からは見えません。

求める権限と、その理由

権限水準必要な理由
Issue 読み書きマップのカードは Issue そのものです。ジャーニー・ステップ・見積もりはラベル、リリースの行はマイルストーン。3 つともこの 1 つの権限に含まれます
Metadata 読み取りリポジトリの名前です。カードがどこにあるかを出すために使います。GitHub がすべてのアプリに求めるものでもあります
Members (組織のメンバー) 読み取り組織で利用するときに、その組織を一覧に表示してよい相手かを確認するためです。メンバー一覧を Fervio に保存することはありません。個人アカウントで利用する場合は使用しません
Issue fields (組織) 読み取り組織の Issue fields のうち、どれが Start date と Target date かを知るためです。まだ日付の無い Issue にも、ロードマップから日付を入れられるようになります。読むのは欄の定義だけで、日付そのものの読み書きは Issue の権限で行います。個人アカウントで利用する場合は使用しません
メールアドレス読み取りアカウントについての連絡に使います。知らない端末からのサインイン、請求、規約やサービスの変更です。設定画面で別のアドレスに変更でき、削除もできます
Contents (ソースコード) 求めませんファイルを開く必要がないので、この権限は求めません

メールアドレス。この権限で読み取るのは確認済みのアドレスだけです。アカウントについての連絡が届くよう、1 件のみ保存します。連絡の内容は、普段と異なる端末からのサインイン、請求、規約やサービスの変更です。設定画面で別のアドレスに変更でき、削除もできます。製品のお知らせは別の設定で、有効にするまで送信しません。

サインイン方法と、許可する範囲

サインイン方法許可する内容扱える範囲
自分のアカウントに導入する同じ 5 つ。選んだリポジトリが対象で、組織向けの 2 つは使いません選んだリポジトリだけ
組織に導入する同じ 5 つ。導入するのは組織のオーナーですオーナーが選んだリポジトリだけ
共有リンクで閲覧するサインイン自体が不要です共有されたスナップショットの閲覧

サインイン方法によって、権限の範囲が広がることも狭まることもありません。どのサインイン方法でも権限は同じ 5 つで、変わるのはリポジトリの一覧だけです。

GitHub で読むもの

操作読み取る内容必要な権限
ボードを作成する選んだリポジトリの名前と、それぞれの未対応の Issue の件数Metadata
マップを開くそのリポジトリの Issue と、1 件ごとのタイトル・状態・担当者・ラベル・マイルストーン、そしてその Issue が待っている IssueIssue
ロードマップを開く組織のリポジトリでは、Issue ごとの Start date と Target date、および組織の Issue fields の名前Issue、Issue fields
カードを開くその Issue の説明と、付け替えの候補になる担当者・ラベルの一覧。開いた 1 枚だけを、開いたときに読み込みますIssue
リリースの行を表示するそのリポジトリのマイルストーンIssue

選ばなかったリポジトリは読み取れません。発行されるトークンに、そのリポジトリへの権限が含まれないためです。

GitHub に書くもの

書き込むのは、あなたが画面で操作したときだけです。接続した AI クライアントができるのは提案を置くことまでで、あなたが画面で提案を反映したときに、下の表と同じ内容を書き込みます。ボードを開いて見ているあいだは、何も書き込みません。裏で定期的に動く処理もありません。

操作書き込む内容必要な権限
ジャーニーやステップを追加するラベルを 1 つ作ります。名前は、既存のラベルと衝突しない形にしてあります。ステップのラベルには、ラベルの説明に属するジャーニーを書きますIssue
ステップを別のジャーニーへ移すジャーニーを書いてあるそのステップのラベルの説明を、ボードの対象のすべてのリポジトリで書き換えますIssue
ジャーニーやステップの名前を変えるそのラベルの名前を、ボードの対象のすべてのリポジトリで変更します。ジャーニーの名前を変えたときは、その下のステップのラベルの説明も書き換えますIssue
ジャーニーやステップを削除するそのラベルを、ボードの対象のすべてのリポジトリから削除します。Issue は残りますIssue
リリースの行を追加するIssue の作成先のリポジトリに、マイルストーンを 1 つ作りますIssue
カードどうしをつなぐ・外す2 つの Issue のあいだの blocked by の関係を足すか、消しますIssue
カードの日付を変える・ロードマップで帯を動かすその Issue の Start date と Target date を入れるか、消します。組織のリポジトリのみIssue
カードを別のリポジトリへ移すその Issue を、ボードの対象の別のリポジトリへ転送しますIssue
カードを別の列へ動かすその Issue のジャーニーとステップのラベルを入れ替えますIssue
カードを別のリリース行へ動かすその Issue のマイルストーンを変えますIssue
カードを新しく作るIssue を 1 件作り、ジャーニーとステップのラベルを付けますIssue
カードの状態を変えるその Issue を閉じるか、開き直しますIssue
担当者を変えるその Issue の担当者を入れ替えますIssue
見積もりを変えるその Issue の見積もりのラベルを入れ替えますIssue
ラベルを付け外しするその Issue に付いているラベルを入れ替えます。マップを構成しているラベルは残しますIssue
説明を書き換えるその Issue の説明を上書きしますIssue
カードの Issue を削除するもう一度押して確かめたうえで、その Issue を削除します。GitHub の側でも戻せませんIssue
そのリポジトリにまだ無いリリース行へカードを動かす同じタイトル・説明・期日のマイルストーンを、そのリポジトリに作成します。複数のリポジトリを対象にしたボードでのみ起こりますIssue
AI パネルが作ったマップの案を反映する案に含まれるジャーニーとステップのラベルを作り、ストーリーごとに Issue を 1 件ずつ、Issue の作成先のリポジトリに作りますIssue

マイルストーンの管理は、引き続き利用者が行います。Fervio はマイルストーンを読み取り、Issue の割り当てを変えますが、マイルストーンを削除することはありません。リリースの行は GitHub のマイルストーンに対応しています。Fervio がマイルストーンを作成するのは、リリースの行を追加したときと、カードのリポジトリにまだ無いリリース行へ、そのカードを移動したときの 2 つだけです。複数のリポジトリを対象にしたボードでは、同じタイトルのマイルストーンを 1 つのリリース行にまとめて表示します。そのため、移動先のリポジトリにそのマイルストーンが無ければ、作成が必要になります。

Linear でサインインするとき

Linear には read、write、issues:create を求めます。Linear にはリポジトリもソースコードも無いので、GitHub のような想定外の表示は出ません。許可画面の表示が、そのまま実際の範囲です。

Linear で読むもの

操作読み取る内容必要な権限
ボードを作成する所属しているチームの名前read
マップを開くチームのプロジェクト・ Issue・サイクル・ラベルと、Issue のタイトル・状態・担当者・見積もり・期限・ラベル・サブタスクの進み具合read
ジャーニーの帯を表示するInitiative の名前と、そこに属するプロジェクトread
カードを開くその Issue の説明。開いた 1 枚だけを、開いたときに読み込みますread

Linear に書くもの

操作書き込む内容必要な権限
カードを別の列へ動かすその Issue が属するプロジェクトを変えますwrite
カードを別のスプリントへ動かすその Issue のサイクルを変えますwrite
カードを別のリリース行へ動かすその Issue に付くリリース用のラベルを入れ替えますwrite
説明を書き換えるその Issue の説明を上書きしますwrite
カードを新しく作るIssue を 1 件作りますissues:create
カードの Issue をアーカイブするその Issue をアーカイブします。Linear で戻せますwrite
ステップを追加するプロジェクトを 1 つ作り、追加先のジャーニーの Initiative に結び付けますwrite
ジャーニーを追加するInitiative を 1 つ作りますwrite
ステップを別のジャーニーへ移すそのプロジェクトを移動先のジャーニーの Initiative に結び付けてから、元の Initiative との結び付きを外しますwrite
リリースの行を追加するFervio 専用のラベルを 1 つ作ります。ボードで最初のリリースの行を追加したときは、それらをまとめるラベルのグループも作りますwrite
カードどうしをつなぐ・外す2 つの Issue のあいだの blocks の関係を足すか、消しますwrite

状態・担当者・見積もり・ラベルを付け替えられるのは、現時点では GitHub だけです。 Linear ではカード詳細パネルから説明のみ編集できます。

上の 2 つの表に無い書き込みはしません。

触れないもの

対象扱い
ソースコード読めません。その権限がアプリに無いので、Fervio が持つどのトークンでもファイルにはアクセスできません
Pull Request求めていません。その権限がアプリに無いので、Pull Request も、その差分も読み取れません
リポジトリの設定・Webhook・Actions触れません。これらの権限もアプリに含まれていません
選ばなかったリポジトリアクセスできません。自主的な制限ではなく、GitHub の権限管理によって、選んだリポジトリだけに制限されます

もっと狭くしたいときは

権限は、この製品が動くぎりぎりまで狭めてあります。そのため、調整できるのはどのリポジトリを選ぶかだけです。まず 1 つだけで始めて、あとから GitHub の設定で足せます。Fervio に知らせる必要はありません。

非公開リポジトリだからといって、扱いは変わりません。非公開リポジトリを選ぶと、そのリポジトリの Issue への権限が付与されます。それ以外の権限は付与されません。

それでも不安なときに

組織のリポジトリを使うとき

組織への導入は、組織のオーナーが行います。その際に、アクセスを許可するリポジトリを選びます。権限は同じ 5 つで、組織だからといって増えるものはありません。

メンバーが導入する必要はありません。それぞれが自分の GitHub アカウントでサインインし、GitHub で閲覧権限を持つ Issue だけが表示されます。

変わったときは

要求する権限を増やすときは、先にこのページを更新します。保存するものの一覧はプライバシーのページにあります。ご不明な点は [email protected] までお問い合わせください。

GitHub でサインイン