Skip to content

各ベンダーの規約に対する方針

最終更新 2026-10-08EnglishAll documents

ReviewFixLoop は、他社が作ったコーディングエージェントを動かします。このページでは、ReviewFixLoop がそれらに対して行うことと行わないこと、および各ベンダーの規約について当社が把握していることを示します。これは情報の提供であり、法的な助言ではありません。利用規約のとおり、各ベンダーのツールをどの認証方式で動かすかと、各ベンダーの規約を守ることは、利用者の責任です。

このページで使う用語

  • ハーネス:ベンダーのコマンドラインツール(以下「ベンダーの CLI」といいます)などの、コーディングエージェントのプログラムです。
  • マニフェスト:ReviewFixLoop がハーネスを起動する方法を宣言的に記述したファイルです。公式のマニフェストは WillBooster が保守するもの、コミュニティのマニフェストは第三者が登録するものです。
  • reviewer:プルリクエストをレビューする、ハーネス、モデルおよび effort の設定の組み合わせです。
  • resolver:プルリクエストのレビューを進行し、各 finding(reviewer が報告する指摘)の扱いを決め、コードを変更するコーディングエージェントです。
  • run:1 つのプルリクエストに対する、レビューと修正のループの 1 回の実行です。
  • job:run の中での reviewer の 1 回の実行です。

公式に対応するハーネス

ハーネス起動方法
Claude Codeclaude -p --output-format stream-json
Codexcodex exec --json
Google Antigravityagy の ACP サーバー
GitHub Copilot CLIcopilot -p --output-format json
OpenCodeopencode run --format json

公式のマニフェストは、利用者が導入して設定した、改変しないベンダーの CLI を、利用者のマシンで起動するだけです。ReviewFixLoop は、ベンダーの実行ファイルを配布しません。

ReviewFixLoop は認証に関与しません

  • ベンダーの CLI をどの認証方式(API キー、サブスクリプション、クラウド、アカウントのログイン)で動かすかは、利用者がその CLI の設定で決めます。ReviewFixLoop は、認証方式を選ばず、確かめず、記録しません。
  • ReviewFixLoop は、認証に関わる環境変数と設定を変えません。
  • ReviewFixLoop は、資格情報を読まず、保存せず、中継しません。ログインの画面も出しません。

理由は、ベンダーの CLI が実際にどの認証方式で動いたかを、ReviewFixLoop が知ることができないからです。特定の方式で動くことを保証しようとしても、API キーの誤りなどで別の方式に切り替わる可能性を消せません。保証を掲げれば、守れない約束になります。

利用者の資格情報について各社の規約が開発者に禁じているのは、ログインの画面を出すこと、資格情報を収集・中継すること、開発者自身の資格情報で利用者のリクエストを流すことです。利用者が導入して設定した CLI を起動することは、そのどれにも当たりません。ベンダーの規約は、これ以外も制限することがあります。ベンダーごとの制限は、以下の各節に示します。例えば Google は、Google が提供しない製品と組み合わせて Antigravity を使うことを制限しています。

サービス側の分類器

サービスの分類器は、finding を外部の AI モデルに送ります。この送信にはサービス自身の資格情報を使い、private のリポジトリの finding も含めます。利用者のマシンで利用者自身の資格情報を使って動くベンダーの CLI とは別の流れです。送る内容は、データの流れで説明します。

利用者の責任

  • どの認証方式でベンダーの CLI を動かすかと、各社の規約を守ることは、利用者の責任です。認証方式ごとの危険は、このページで情報として示します。
  • どの reviewer を使うかは、利用者の設定で決まります。ReviewFixLoop は、危険な使い方への同意を個別には取りません。設定そのものが利用者の選択だからです。
  • コミュニティのマニフェストも同じ扱いです。その利用は利用者の責任です。

Claude Code

Anthropic の文書のうち、次がこの方針を決めています。

  • Legal and compliance:
    • Claude Code を組み込む製品は、Commercial Terms に同意します。Claude Code を改変せず、組み込まれた認証方式を取り除かず、利用者の利用を肩代わり・再販・仲介しません。各利用者は、自分の API キー、サブスクリプション、またはクラウドの資格情報で認証します。
    • 第三者の開発者は、claude.ai のログインを自社のアプリケーションに組み込まず、claude.ai の資格情報やセッションのトークンを収集・保存・仲介しません。
    • ただし、改変しない Claude Code に利用者が自分のサブスクリプションでログインすることは妨げられません。
  • Claude Devs の投稿(2026-05-13):Agent SDK で作った第三者のツール(Conductor、OpenClaw)は、Claude のプランで動きます。
  • Help Center:Agent SDK、claude -p、第三者のアプリケーションの利用は、サブスクリプションの利用枠から引かれます。

処分されたのは、OAuth のトークンを抜き出し、Claude Code になりすまして API を直接呼ぶ仕組みだけです。OpenCode への法的な要求と、2026 年 1 月の停止がその例です。改変しない Claude Code を起動しただけで停止された例は、2026 年 9 月時点で見つかっていません。

ReviewFixLoop での扱いは次のとおりです。

  • 公式のマニフェストは、利用者が導入した claude を起動します。ReviewFixLoop は、Claude Code を同梱しません。
  • ReviewFixLoop は、システムプロンプトを変えません。課題は、ユーザーのメッセージとして渡します。サーバー側の分類器は、付け足されたシステムプロンプトが第三者のツールらしいと、利用をサブスクリプションの利用枠ではなく追加課金に回し、追加課金を有効にしていない利用者では 400 エラーで拒むからです。この振り替えは 2026 年 9 月にも報告がありますが、いずれも --append-system-prompt でシステムプロンプトを付け足した場合です。
    • WillBooster の社内の利用では、システムプロンプトを変えずに、サブスクリプションで Claude の job を 4,240 回走らせ、この 400 エラーを一度も受けていません(2026-08-20〜2026-09-30)。
  • この 400 エラー(Third-party apps now draw from your extra usage)を検知したら、ReviewFixLoop は再試行しません。理由と対処(追加課金の有効化、または API キーへの切り替え)を示し、その reviewer を利用不可(unavailable)としてその run から外します。
  • レビュー対象のリポジトリの .claude/settings.json は、利用者が手元でそのリポジトリを Claude Code で開いたときと同じく読まれます。これは Claude Code 自身の信頼モデルであり、ReviewFixLoop は変えません。
  • ReviewFixLoop のスキルを導入した Claude Code を resolver として使うことは、Claude Code の通常の利用です。
  • WillBooster は、Commercial Terms に同意します。
  • WillBooster は、この方針について Anthropic への照会を行いません。

Google Antigravity

Google の文書のうち、次がこの方針を決めています。

  • Google Antigravity Additional Terms of Service の 6 項:Google が提供しない製品と組み合わせてサービスを使うことを禁じています。第三者のソフトウェアで Antigravity の OAuth を使うことは、契約違反の例として明記されています。
  • 同じ規約の前文:次のいずれかで使う場合は、この規約ではなく、管理者が受け入れた規約に従います。Google AI Studio の Gemini API キーは、これに含まれません。
    • Gemini Enterprise(Google Cloud)または Gemini Enterprise for Business
    • Google Workspace のサブスクリプション
    • Gemini Enterprise 用の API キー
  • FAQ:Antigravity のログインで使ってはならない第三者のソフトウェアの例として、Claude Code を挙げています。第三者のエージェントから Gemini を使うには、Gemini Enterprise か Google AI Studio の API キーを勧めています。
  • IDE の拡張の文書:Google は、他社のエディタ(Zed、JetBrains など)が起動する ACP サーバーを配布しています。個人の Free、Pro、Ultra のログインで動くと明記しています。

処分の状況は次のとおりです。

  • 2026 年 2 月の一斉停止の対象は、トークンの流用とプロキシだけでした。
  • その後も、公式の CLI や IDE だけを使う利用者が、自動の検知で停止されています。2026 年 6 月の誤検知、cron で公式の agy --print を動かした利用者、Google アカウント全体の無効化の報告があります。
  • 停止の理由は開示されず、2 回目の違反は永久停止となります。
  • 第三者の製品がこの形で使ってよいと書面で認めた Google の社員はいません。

ReviewFixLoop での扱いは次のとおりです。

  • 公式のマニフェストは、利用者が導入した agy の ACP サーバーを起動します。Google が、他社のツールから個人のログインで使うことを文書で認めている起動方法だからです。
  • Google のアカウントのログインで動かすかどうかは、利用者の設定で決まります。上記の危険があるため、当社は Google の FAQ に従い、Gemini API キーか Gemini Enterprise を使うことを勧めます。

ベンダーの CLI の上限

利用者は、アカウントとハーネスの組み合わせごとに、同時に実行する job の数の上限と、直近 24 時間の job の数の上限を設定できます。既定は上限なしです。

  • ReviewFixLoop が既定値を置かないのは、何が安全かを判断できないからです。各社の利用枠はプランごとに異なり、予告なく変わります。既定値を置けば、その値が安全の保証と受け取られます。
  • 各社の利用枠に合わせて上限を設定することをお勧めします。上限を設定していないハーネスで初めて run を始めるときにも、そのベンダーの利用枠の説明へのリンクとともに、同じ助言を表示します。
  • 上限は 1 以上の整数です。アカウントに保存し、CLI のコマンドで変更します。複数のマシンで同じ上限が効くようにするためです。
  • 同時実行の上限を超えた job は、順番を待ちます。24 時間の上限を超えた reviewer は、利用不可(unavailable)としてその run から外します。失敗としては扱いません。

Cursor CLI

Cursor CLI には対応しません。Cursor の利用規程は、字義どおりに読むと、スクリプトなどによる自動アクセスを禁じています。Cursor から書面の確認は取りません。

製品の名前

ReviewFixLoop は、自身の製品と機能の名前に「Claude Code」「Codex」「GPT」を含めません。leaderboard の行でベンダーの CLI を名指すことは、事実の記述です。