# GoDD起動診断報告の追加ポリシー 第2版 制定日: 2026-10-02。対象の同意値: `railway-aggregate-v2`。 GoDDの起動時互換検査が問題を見つけた際、同意した利用者から理由コード・npmの正式製品版・ OSの種類を受け取り、改善のために集計します。GoDDの集計には識別情報を保存しませんが、 通信基盤のRailwayは送信元IP等を運用ログに記録します。通信経路全体が匿名という機能ではありません。 この追加ポリシーは一般の[プライバシーポリシー](https://getgodd.dev/legal/privacy)と合わせて適用します。 この版の制定だけでは送信は始まりません。公開経路と配布物の検証を終えて送信を有効にした製品版で、 利用者自身が同意値を設定した場合にだけ送信します。 ## GoDDが送信して集計するもの - 起動時互換検査が拒否した理由コード - npmパッケージの正式製品版 - OSの種類(Linux、macOS、Windows、その他) 報告本文はこの3項目だけです。ライセンス、利用者・端末・プロジェクトの識別子、ファイルパス、 コマンド、環境変数、詳細な検査記録、ハッシュ、ホスト名は送信しません。 専用Rustサービスは日付と3項目の組み合わせごとの件数だけを保存し、受信ごとの記録や詳細時刻を保存しません。 今日を含む30 UTC日を保持し、停止・保存障害中に削除できなかった古い件数は復旧時に削除してから集計を返します。 アプリはIP、User-Agent、要求のヘッダー・本文をログへ記録せず、外部APMへ転送しません。 ## Railwayの運用ログ 通信とホスティングにはRailwayを使います。Railwayの公開HTTP経路は送信元IP、User-Agent、URL、 要求時刻、要求ID、応答状態等を運用ログとして扱います。これらはGoDDの報告本文や日別集計とは別です。 GoDDの運用者とRailwayは障害対応とセキュリティのためにこれらの記録を扱います。 GoDDはこの記録を利用者追跡、報告集計との突合、広告、販売のために利用せず、第三者のログ収集先へ転送しません。 [Railwayの公式ログ仕様](https://docs.railway.com/observability/logs)ではProのログ表示期間は30日です。 プラン変更で表示期間外のログが復元される場合があるため、30日後のすべての記録・バックアップの 物理消去は保証しません。GoDDの30 UTC日集計保持とRailwayの記録保持は同一の保証ではありません。 送信の撤回はRailwayに既に記録された運用ログを削除する操作ではありません。 ## 参加と撤回 内容を確認して参加する場合は、利用者自身が次を設定します。 ```text GODD_NATIVE_HANDSHAKE_REPORTING=railway-aggregate-v2 ``` 初期状態は未設定です。install、init、AIエージェントは同意を自動設定しません。 旧`anonymous-v1`はこのポリシーへの同意として使えません。旧設定からの自動移行も行いません。 撤回する場合は変数を削除し、GoDDを再起動してください。診断機能と起動可否は変わりません。 GoDDの集計に識別子がないため、集計済みの個別報告を検索・削除することはできません。 送信は一度の起動拒否に対して最大1回で、再送や送信待ちの保存はしません。 報告子プロセスの待ち時間は最大1.5秒です。配布バイナリの準備・削除時間は別にかかります。 送信失敗や撤回で起動判定、ライセンス判定、実行結果を変えません。 ## 集計の限界と変更 件数は任意参加者の送信回数です。利用者数、端末数、全利用者の拒否率を表しません。 再起動による重複や第三者の虚偽報告を区別できません。集計は製品の互換性改善にだけ使います。 この版の保存範囲・利用目的を拡大する場合は、新しいポリシーと別の同意値を用意します。