docs: README/PROJECT.md の実装主張と実態の乖離修正 #33

Closed
opened 2026-09-16 11:49:58 +00:00 by joe · 1 comment
Owner

概要

README は「制限」欄で大半を正直に開示しているが、PROJECT.md の [x] チェックリストと一部の「準拠」表現、e-Tax 電子署名の記述が実態より強い。

乖離一覧

# 箇所 問題
1 README.md:82 / PROJECT.md e-Tax で使われるのは鍵なし SHA-256。RSA-2048 実装は未接続(→ P1 Issue で修正)
2 PROJECT.md:92 「国税庁指定様式準拠PDF」— 座標版は公式座標ではなく独自の等間隔レイアウト。法人税版は自認「参考様式」
3 README.md:264 Open Banking「サンドボックス/mock」— コードは本番ホスト(api.gmo-aozora.com)を向く。sandbox 分岐なし
4 PROJECT.md:89 「電帳法 JITA 準拠」— ハッシュチェーンは本物だが自動紐付けなし・第三者検証なし
5 README.md:280 「プラットフォーム管理者ロール不在」— 実在する(古い記述)
6 README.md:276 「リカバリーコード未実装」— 実装済み(古い記述)

対応方針

  1. README.md:82 の署名記述を実態に合わせる(P1 の修正内容と整合)
  2. PROJECT.md の「準拠」表現を「参考様式」「独自スキーマ」等に修正
  3. README.md:276,280 の古い制限記述を削除/更新
  4. 監査レポート docs/AUDIT_HOLLOW_IMPLEMENTATIONS_2026-09-16.md へのリンクを追記

受け入れ条件

  • README / PROJECT.md の記述が実装と一致している
  • 監査レポートへの参照がある

関連

  • 監査レポート: docs/AUDIT_HOLLOW_IMPLEMENTATIONS_2026-09-16.md(P4)
## 概要 README は「制限」欄で大半を正直に開示しているが、PROJECT.md の `[x]` チェックリストと一部の「準拠」表現、e-Tax 電子署名の記述が実態より強い。 ## 乖離一覧 | # | 箇所 | 問題 | |---|---|---| | 1 | `README.md:82` / `PROJECT.md` | e-Tax で使われるのは鍵なし SHA-256。RSA-2048 実装は未接続(→ P1 Issue で修正) | | 2 | `PROJECT.md:92` | 「国税庁指定様式準拠PDF」— 座標版は公式座標ではなく独自の等間隔レイアウト。法人税版は自認「参考様式」 | | 3 | `README.md:264` | Open Banking「サンドボックス/mock」— コードは本番ホスト(`api.gmo-aozora.com`)を向く。sandbox 分岐なし | | 4 | `PROJECT.md:89` | 「電帳法 JITA 準拠」— ハッシュチェーンは本物だが自動紐付けなし・第三者検証なし | | 5 | `README.md:280` | 「プラットフォーム管理者ロール不在」— 実在する(古い記述) | | 6 | `README.md:276` | 「リカバリーコード未実装」— 実装済み(古い記述) | ## 対応方針 1. `README.md:82` の署名記述を実態に合わせる(P1 の修正内容と整合) 2. `PROJECT.md` の「準拠」表現を「参考様式」「独自スキーマ」等に修正 3. `README.md:276,280` の古い制限記述を削除/更新 4. 監査レポート `docs/AUDIT_HOLLOW_IMPLEMENTATIONS_2026-09-16.md` へのリンクを追記 ## 受け入れ条件 - [ ] README / PROJECT.md の記述が実装と一致している - [ ] 監査レポートへの参照がある ## 関連 - 監査レポート: `docs/AUDIT_HOLLOW_IMPLEMENTATIONS_2026-09-16.md`(P4)
Author
Owner

対応完了

ドキュメントの実装乖離を是正しました。

対応内容

  • README.md: e-Tax 署名の記述を実装(RSA-2048/SHA-256・O2_ETAX_PRIVATE_KEY_PATH/O2_ETAX_PRIVATE_KEY・鍵未設定時フェイルクローズ)に修正
  • README.md: 「国税庁指定様式準拠 PDF」→「国税庁様式参考 PDF」に変更(座標配置版は独自レイアウトと明記)
  • README.md: Open Banking を「サンドボックス/mock」→「実 API ホストへの接続実装(httpx)・本番未検証」に修正
  • README.md: MFA のリカバリーコード / otpauth URI は実装済みに修正
  • README.md: 「プラットフォーム管理者ロール不在」を削除(Role.PLATFORM_ADMIN は実装済み)
  • README.md: 監査レポートへの参照を追加
  • PROJECT.md: 「JITA準拠」「国税庁指定様式準拠」を実態に合わせて緩和
  • AGENTS.md: Open Banking の記述を実態に合わせて修正

変更ファイル

  • README.md / .planning/PROJECT.md / AGENTS.md
  • 監査レポート: docs/AUDIT_HOLLOW_IMPLEMENTATIONS_2026-09-16.md(66afcbb)

テスト結果

  • ドキュメントのみのためテスト影響なし(コアスイート実行済み: 6282 passed / 9 failed は #35 の既存分)

成果物

  • コミット: 2e57b6c
  • main マージ: 5e3431b

次のステップ / 残課題

  • .planning/STATE.md / .planning/ROADMAP.md / HANDOFF_F7_F11.md に古い表現(サンドボックス/mock 等)が残存。履歴的記録のため本 Issue では未変更(必要なら別途)
## 対応完了 ドキュメントの実装乖離を是正しました。 ### 対応内容 - [x] `README.md`: e-Tax 署名の記述を実装(RSA-2048/SHA-256・`O2_ETAX_PRIVATE_KEY_PATH`/`O2_ETAX_PRIVATE_KEY`・鍵未設定時フェイルクローズ)に修正 - [x] `README.md`: 「国税庁指定様式準拠 PDF」→「国税庁様式**参考** PDF」に変更(座標配置版は独自レイアウトと明記) - [x] `README.md`: Open Banking を「サンドボックス/mock」→「実 API ホストへの接続実装(httpx)・本番未検証」に修正 - [x] `README.md`: MFA のリカバリーコード / otpauth URI は実装済みに修正 - [x] `README.md`: 「プラットフォーム管理者ロール不在」を削除(`Role.PLATFORM_ADMIN` は実装済み) - [x] `README.md`: 監査レポートへの参照を追加 - [x] `PROJECT.md`: 「JITA準拠」「国税庁指定様式準拠」を実態に合わせて緩和 - [x] `AGENTS.md`: Open Banking の記述を実態に合わせて修正 ### 変更ファイル - `README.md` / `.planning/PROJECT.md` / `AGENTS.md` - 監査レポート: `docs/AUDIT_HOLLOW_IMPLEMENTATIONS_2026-09-16.md`(`66afcbb`) ### テスト結果 - ドキュメントのみのためテスト影響なし(コアスイート実行済み: 6282 passed / 9 failed は #35 の既存分) ### 成果物 - コミット: `2e57b6c` - main マージ: `5e3431b` ### 次のステップ / 残課題 - `.planning/STATE.md` / `.planning/ROADMAP.md` / `HANDOFF_F7_F11.md` に古い表現(サンドボックス/mock 等)が残存。履歴的記録のため本 Issue では未変更(必要なら別途)
joe closed this issue 2026-09-16 13:33:12 +00:00
Sign in to join this conversation.
No labels
h1-request
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
joe/o2#33
No description provided.