<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>ツール on CypherpunkGuide</title><link>https://cypherpunkguide.com/ja/tools/</link><description>Cora Aegis がつくる、無料・オープンソース・ローカル完結のツール群。自分で読んで、検証して、動かせるプライバシーと OPSEC の道具です。</description><generator>Hugo -- gohugo.io</generator><language>ja</language><copyright>© 2026 Cora Aegis</copyright><atom:link href="https://cypherpunkguide.com/ja/tools/index.xml" rel="self" type="application/rss+xml"/><item><title>ExposureCheck</title><link>https://cypherpunkguide.com/ja/tools/exposurecheck/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://cypherpunkguide.com/ja/tools/exposurecheck/</guid><description>自分の Reddit と X の履歴が、AI による身元特定にどれだけ晒されているか——他人にやられる前に、自分で点検するためのツールです。ローカル完結・オープンソースの CLI。集めた情報を保存せず、外部への送信もなく、使うモデルはあなたが選べます。</description><content:encoded>
&lt;h2 class="relative group"&gt;一分でわかる、できること
 &lt;div id="一分でわかるできること" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e4%b8%80%e5%88%86%e3%81%a7%e3%82%8f%e3%81%8b%e3%82%8b%e3%81%a7%e3%81%8d%e3%82%8b%e3%81%93%e3%81%a8" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;ExposureCheck が読むのは、&lt;strong&gt;あなた自身が&lt;/strong&gt;プラットフォームから書き出したデータです。動いているアカウントに触れることも、他人のデータを扱うことも、決してありません。そのうえで、攻撃者が投げかけるであろう問いを立てます。&lt;em&gt;これだけの投稿を全部合わせると、その背後にいる人物について何が分かってしまうのか&lt;/em&gt;、と。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Reddit&lt;/strong&gt; の GDPR 書き出しと、&lt;strong&gt;X / Twitter&lt;/strong&gt; のアーカイブ（フォルダでも &lt;code&gt;.zip&lt;/code&gt; でも）を読み込みます。&lt;/li&gt;
&lt;li&gt;取りこぼしを防ぐ&lt;strong&gt;段階処理（カスケード）&lt;strong&gt;で進めます。まず安価な処理が全投稿に優先順位をつけ、次に高価な処理が重要なものを精読します。このとき&lt;/strong&gt;弱いシグナルもあえて残します&lt;/strong&gt;。モザイクは弱いシグナルから組み上がるので、捨ててしまえば「安全だ」という見せかけの安心にしかなりません。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;メタデータの層&lt;/strong&gt;は、推論ではなく決め打ちで抽出します。自分で設定した居場所の欄、外部リンク、画像の &lt;strong&gt;EXIF / GPS&lt;/strong&gt;（写真に埋め込まれた撮影日時や位置などの情報）、端末の機種、そして投稿時刻の偏りから漏れるタイムゾーン——X では、これらが本文よりも多くを明かします。&lt;/li&gt;
&lt;li&gt;結果は&lt;strong&gt;カテゴリ別のリスクカード&lt;/strong&gt;で報告します。居場所、勤め先、家族、生活リズム、お金、アカウントのつながり——それぞれを&lt;strong&gt;リスクへの寄与度&lt;/strong&gt;で並べ、マスクした実例と、&lt;em&gt;まず一般化する&lt;/em&gt;という具体的な対処を添えます。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ExposureCheck は&lt;strong&gt;ローカル完結&lt;/strong&gt;で、&lt;strong&gt;集めた情報を一切保存せず&lt;/strong&gt;、あなたのプロファイルをディスクに書き出すこともありません。&lt;/p&gt;
&lt;blockquote&gt;&lt;p&gt;「モザイクによる身元特定」が初耳でしたら、まずツールより脅威そのものから始めてください。対になる解説記事、&lt;a href="https://cypherpunkguide.com/ja/privacy/social-media-self-audit/" &gt;AI の目で、自分の投稿履歴を棚卸しする&lt;/a&gt;を読んでから、また戻ってきていただければと思います。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 class="relative group"&gt;あえて&lt;strong&gt;やらない&lt;/strong&gt;こと
 &lt;div id="あえてやらないこと" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e3%81%82%e3%81%88%e3%81%a6%e3%82%84%e3%82%89%e3%81%aa%e3%81%84%e3%81%93%e3%81%a8" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;集めた情報を保存しません。&lt;/strong&gt; 「あなたは X 市に住み、Y 社で働き、名前は Z」といった出力は決してしません。カードに出るのは&lt;strong&gt;マスクした&lt;/strong&gt;断片だけです。復元した値が見えるのは、&lt;em&gt;あなた&lt;/em&gt;が&lt;em&gt;あなた自身&lt;/em&gt;の元の投稿へその場で辿ったときに限られ、保存もされません。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;発見を書き出す機能はありません。スクレイピング（自動収集）もしません&lt;/strong&gt;（入力は書き出しデータのみ）。あなたの代わりに&lt;strong&gt;投稿したり削除したりもしません&lt;/strong&gt;。&lt;strong&gt;他人の履歴を分析することもありません&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;あなたを匿名にする道具ではありません。&lt;/strong&gt; あくまでリスクを&lt;em&gt;減らす&lt;/em&gt;ものです。「Low」は「安全」ではありませんし、メタデータ・投稿時刻・文体まで完全に見きれるわけでもありません。&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class="relative group"&gt;外に出るデータと、出ないデータ
 &lt;div id="外に出るデータと出ないデータ" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e5%a4%96%e3%81%ab%e5%87%ba%e3%82%8b%e3%83%87%e3%83%bc%e3%82%bf%e3%81%a8%e5%87%ba%e3%81%aa%e3%81%84%e3%83%87%e3%83%bc%e3%82%bf" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;プライバシーツールが最初に伝えるべきはこの点ですので、冒頭ではっきりさせておきます。推論は&lt;strong&gt;あなたが&lt;/strong&gt;選んだバックエンドの上で動き、何が外へ出ていくかを決めるのは、ツールではなく、その選択です。&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;バックエンド&lt;/th&gt;
					&lt;th&gt;中身&lt;/th&gt;
					&lt;th&gt;データは端末から出ていきますか？&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;local&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;手元の Ollama / llama.cpp / LM Studio のモデル&lt;/td&gt;
					&lt;td&gt;✅ &lt;strong&gt;いいえ（出ません）&lt;/strong&gt; — あなたのパソコンの中にとどまります&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;heuristic&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;オフラインの正規表現スタブ。ほぼ何も拾いません&lt;/td&gt;
					&lt;td&gt;✅ &lt;strong&gt;いいえ（出ません）&lt;/strong&gt; — ただし&lt;em&gt;開発・CI 用であって、本来の点検ではありません&lt;/em&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;cloud&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;OpenAI 互換のエンドポイント（鍵は&lt;strong&gt;あなた&lt;/strong&gt;のもの）&lt;/td&gt;
					&lt;td&gt;⚠️ &lt;strong&gt;はい（送られます）&lt;/strong&gt; — あなたの投稿が、その事業者へ届きます&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;ツール本体には、&lt;strong&gt;サーバーも、外部への通信も、アカウントもありません&lt;/strong&gt;。作者があなたのデータを預かることも、鍵を持つこともありません。&lt;code&gt;cloud&lt;/code&gt; を選んだときは、あなたの書き出しデータが、あなたの指定した API 事業者へ届きます。ログの保存期間、学習方針、鍵に紐づく IP や支払い情報まで——すべてその事業者の規約が適用されます。ExposureCheck が中継を増やすことはありません。ただし、あなた自身が選んで通した経路を、ツールが消してくれるわけでもありません。&lt;/p&gt;

&lt;h3 class="relative group"&gt;クラウドで本当に問題になる、ただ一つの注意点
 &lt;div id="クラウドで本当に問題になるただ一つの注意点" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e3%82%af%e3%83%a9%e3%82%a6%e3%83%89%e3%81%a7%e6%9c%ac%e5%bd%93%e3%81%ab%e5%95%8f%e9%a1%8c%e3%81%ab%e3%81%aa%e3%82%8b%e3%81%9f%e3%81%a0%e4%b8%80%e3%81%a4%e3%81%ae%e6%b3%a8%e6%84%8f%e7%82%b9" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;点検しようとしているアカウントが、本名と切り離して保っている&lt;strong&gt;仮名&lt;/strong&gt;のもので、&lt;strong&gt;かつ&lt;/strong&gt;あなたの AI / クラウドのアカウントが本名で登録されている、または本名で支払われているとします。すると、その履歴をクラウドへ送った時点で、事業者は自社の側で&lt;em&gt;本名 ↔ 匿名アカウント&lt;/em&gt;を結びつけられてしまいます（令状・情報流出・内部者の手を通じて）。&lt;strong&gt;それこそが、このツールが防ぐために存在している、まさにその身元特定です。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;ですから——厳密に匿名のアカウントを点検するなら、&lt;code&gt;--backend local&lt;/code&gt; を使ってください（匿名で開設・支払いしたクラウドアカウントでも構いません）。本名・公開アカウントの点検なら、クラウドでも問題ありません。CLI はこの点を画面に表示し、該当する場面ではあなたに確認を求めます。ローカルを&lt;em&gt;強制&lt;/em&gt;はしません。それでは使える人が誰もいなくなるからです。代わりに、この選択の意味をはっきり見えるようにします。&lt;/p&gt;

&lt;h2 class="relative group"&gt;仕組み
 &lt;div id="仕組み" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e4%bb%95%e7%b5%84%e3%81%bf" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;export ─▶ parse ─▶ prefilter (drop only TRUE-empty) ─┬─▶ deterministic: profile + EXIF + timing ─┐
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; └─▶ cascade: cheap route ─▶ expensive read ─┤
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ▼
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; risk-contribution scoring ─▶ category cards ─▶ no-dossier report&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;段階処理を挟むのは、1〜3千件の履歴でも費用を抑えて回せるようにするためです。すべてを精読に送るのではなく、安価な処理が&lt;em&gt;どれを精読する価値があるか&lt;/em&gt;を見極めます。続くリスク寄与度のスコアリングは、各カテゴリを「モデルの確信度」ではなく「実際にどれだけあなたを絞り込むか」で並べます。モデルの確信度は、必ずしも正確に較正されているわけではないからです。&lt;/p&gt;

&lt;h2 class="relative group"&gt;インストール
 &lt;div id="インストール" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e3%82%a4%e3%83%b3%e3%82%b9%e3%83%88%e3%83%bc%e3%83%ab" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;中核——解析、EXIF、段階処理、&lt;strong&gt;そして&lt;/strong&gt;クラウド／ローカルの HTTP バックエンド——は、&lt;strong&gt;Python の標準ライブラリだけ&lt;/strong&gt;で書かれています。あなたの書き出しに触れるサードパーティ製パッケージは一つもありません。そのぶん、あなたが信頼すべきコードの範囲は小さく保たれます。&lt;/p&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# from source (a PyPI release ships with the first public version):&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;git clone https://github.com/coraaegis/exposurecheck &lt;span class="o"&gt;&amp;amp;&amp;amp;&lt;/span&gt; &lt;span class="nb"&gt;cd&lt;/span&gt; exposurecheck
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;pip install -e .
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# or run without installing:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;python -m exposurecheck --help&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Local model — nothing leaves your machine (recommended for anonymous accounts)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;exposurecheck audit &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --reddit ./reddit_export.zip &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --twitter ./twitter_export &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --backend &lt;span class="nb"&gt;local&lt;/span&gt; --expensive-model llama3.1 &lt;span class="se"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; --i-own-this-data
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Cloud — bring your own key; set it in the ENV, never on the command line&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;export&lt;/span&gt; &lt;span class="nv"&gt;OPENAI_API_KEY&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;sk-...
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;exposurecheck audit --twitter ./twitter_export --backend cloud --i-own-this-data&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;p&gt;API の鍵を環境変数から読むのは、意図してのことです。コマンドラインの引数は、シェルの履歴やプロセス一覧に漏れてしまうからです。&lt;/p&gt;
&lt;p&gt;ExposureCheck は、いまのところ&lt;strong&gt;コマンドラインのツール&lt;/strong&gt;で、ターミナルに慣れた方を想定しています。最初にこのツールを検証してくれるのも、そうした人たちだからです。Python を入れる必要のない、ローカルかつブラウザ内で動く UI を備えた&lt;strong&gt;ワンクリックのアプリ&lt;/strong&gt;（技術に明るくない方向け）が、次の目標です。CLI は、使い込む方のために残します。&lt;/p&gt;

&lt;h2 class="relative group"&gt;プライバシーツールは、信じるのではなく確かめるもの——このツールも同じです
 &lt;div id="プライバシーツールは信じるのではなく確かめるものこのツールも同じです" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e3%83%97%e3%83%a9%e3%82%a4%e3%83%90%e3%82%b7%e3%83%bc%e3%83%84%e3%83%bc%e3%83%ab%e3%81%af%e4%bf%a1%e3%81%98%e3%82%8b%e3%81%ae%e3%81%a7%e3%81%af%e3%81%aa%e3%81%8f%e7%a2%ba%e3%81%8b%e3%82%81%e3%82%8b%e3%82%82%e3%81%ae%e3%81%93%e3%81%ae%e3%83%84%e3%83%bc%e3%83%ab%e3%82%82%e5%90%8c%e3%81%98%e3%81%a7%e3%81%99" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;作者は&lt;strong&gt;仮名&lt;/strong&gt;ですから、名前を鵜呑みにしないでください。代わりに、あなた自身が確かめられるものを受け取ってください。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;コードを読む。&lt;/strong&gt; オープンソース（MIT）で、標準ライブラリだけで書かれています。ですから、あなたが点検すべき依存関係は、実質的に標準ライブラリそのものです。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;リリースを検証する。&lt;/strong&gt; 各リリースには Cora Aegis の &lt;strong&gt;PGP 署名&lt;/strong&gt;が付いています。鍵を WKD 経由で取得し、署名を確かめてください。
&lt;div class="highlight-wrapper"&gt;&lt;div class="highlight"&gt;&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;gpg --locate-keys cora@cypherpunkguide.com
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;gpg --verify exposurecheck-0.1.0.tar.gz.asc&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;/div&gt;
&lt;strong&gt;SHA-256 のチェックサム&lt;/strong&gt;も毎リリースに同梱され、ビルドは&lt;strong&gt;再現可能&lt;/strong&gt;です。タグ付けされたソースから自分でビルドし直し、できあがったものが一致するかを確かめられます。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;身元に紐づくコード署名証明書は、あえて用意していません。&lt;/strong&gt; その種の証明書は、プロジェクトを法的な身元に結びつけてしまうもので、目的の正反対だからです。署名のない Windows のバイナリは、SmartScreen の「不明な発行元」という警告を出すかもしれませんが、それは想定どおりです。パッケージマネージャ（pip / Scoop / Homebrew）を使うか、ソースから動かし、PGP 署名を検証することをお勧めします。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;出力の設計そのものが、歯止めになっています。&lt;/strong&gt; 「情報を保存しない」という約束は、コードで強制されています。マスクされたラベルはプログラムが生成するので、モデル自身の出力でさえ、復元した値をレポートに表示することができません。悪用を防ぐ仕組み——所有者前提の入力、カテゴリのみの出力、マスク処理、そして公開前の悪用評価——は、&lt;a href="https://github.com/coraaegis/exposurecheck/blob/main/docs/ABUSE-EVAL.md" target="_blank" rel="noreferrer"&gt;&lt;code&gt;ABUSE-EVAL.md&lt;/code&gt;&lt;/a&gt; にまとめてあります。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;データフロー図と公開された脅威モデルは、&lt;em&gt;このツールが何をするものか&lt;/em&gt;を示します。ソースコード、署名、そして再現可能なビルドは、それが本当にそのとおりに動き——それ以外のことはしないと——あなた自身が確かめるための手段です。&lt;/p&gt;

&lt;h2 class="relative group"&gt;知っておきたい限界
 &lt;div id="知っておきたい限界" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e7%9f%a5%e3%81%a3%e3%81%a6%e3%81%8a%e3%81%8d%e3%81%9f%e3%81%84%e9%99%90%e7%95%8c" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;「Low」は「安全」ではありません。&lt;/strong&gt; このツールはリスクを減らしますが、匿名性を保証するものではありません。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;見落としはあります。&lt;/strong&gt; 「何も引っかからなかった」は、あなたを特定できないことの証明にはなりません。とりわけ &lt;code&gt;heuristic&lt;/code&gt; バックエンドは、本来の点検ではなく動作確認用です。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;対象外のもの。&lt;/strong&gt; 文体による筆者の特定、書き出しに含まれる範囲を超えたサービス横断の照合、ネットワーク層のメタデータ、そして画像の&lt;em&gt;写っている中身&lt;/em&gt;（v1 が読むのは EXIF / メタデータだけです。ロードマップを参照してください）。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;このツール自身が、あなたの最も機微なデータを読みます。&lt;/strong&gt; だからこそ、ローカル完結で、標準ライブラリのみで、オープンソースで、署名付きです。露出を確かめるために動かすツール自身が、できるだけ小さく、できるだけ検証しやすい存在でなければなりません。&lt;/li&gt;
&lt;/ul&gt;

&lt;h2 class="relative group"&gt;よくある質問
 &lt;div id="よくある質問" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e3%82%88%e3%81%8f%e3%81%82%e3%82%8b%e8%b3%aa%e5%95%8f" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;

&lt;h3 class="relative group"&gt;ExposureCheck は、私の投稿をどこかへアップロードしますか？
 &lt;div id="exposurecheck-は私の投稿をどこかへアップロードしますか" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#exposurecheck-%e3%81%af%e7%a7%81%e3%81%ae%e6%8a%95%e7%a8%bf%e3%82%92%e3%81%a9%e3%81%93%e3%81%8b%e3%81%b8%e3%82%a2%e3%83%83%e3%83%97%e3%83%ad%e3%83%bc%e3%83%89%e3%81%97%e3%81%be%e3%81%99%e3%81%8b" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;&lt;code&gt;cloud&lt;/code&gt; バックエンドを選んだときだけで、しかも送り先は、あなたが鍵を渡した API 事業者に限られます。&lt;code&gt;local&lt;/code&gt; または &lt;code&gt;heuristic&lt;/code&gt; なら、何一つあなたの端末から出ていきません。ツール自身には、サーバーも外部への通信もありません。&lt;/p&gt;

&lt;h3 class="relative group"&gt;自分の住所や本名を、教えてくれるのですか？
 &lt;div id="自分の住所や本名を教えてくれるのですか" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e8%87%aa%e5%88%86%e3%81%ae%e4%bd%8f%e6%89%80%e3%82%84%e6%9c%ac%e5%90%8d%e3%82%92%e6%95%99%e3%81%88%e3%81%a6%e3%81%8f%e3%82%8c%e3%82%8b%e3%81%ae%e3%81%a7%e3%81%99%e3%81%8b" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;いいえ、教えません。それが「情報を保存しない」という意図的な設計です。表示するのはマスクしたカテゴリで、&lt;em&gt;あなた自身&lt;/em&gt;の元の投稿へ案内し、何を変えるかはあなたが決めます。あなたのプロファイルを組み立てることも、保存することも、決してありません。&lt;/p&gt;

&lt;h3 class="relative group"&gt;匿名のアカウントを点検します。クラウドのバックエンドでも安全ですか？
 &lt;div id="匿名のアカウントを点検しますクラウドのバックエンドでも安全ですか" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e5%8c%bf%e5%90%8d%e3%81%ae%e3%82%a2%e3%82%ab%e3%82%a6%e3%83%b3%e3%83%88%e3%82%92%e7%82%b9%e6%a4%9c%e3%81%97%e3%81%be%e3%81%99%e3%82%af%e3%83%a9%e3%82%a6%e3%83%89%e3%81%ae%e3%83%90%e3%83%83%e3%82%af%e3%82%a8%e3%83%b3%e3%83%89%e3%81%a7%e3%82%82%e5%ae%89%e5%85%a8%e3%81%a7%e3%81%99%e3%81%8b" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;厳密に匿名のアカウントには &lt;code&gt;--backend local&lt;/code&gt; を使ってください。あなたのクラウドアカウント自体が匿名である場合は別です。匿名アカウントの履歴を本名の AI アカウントへ送ると、事業者の側で両者が結びついてしまいます。このツールは、まさにそのリスクを見つけ出すためにあります。&lt;/p&gt;

&lt;h3 class="relative group"&gt;自分の全履歴に対して走らせて、本当に安全ですか？
 &lt;div id="自分の全履歴に対して走らせて本当に安全ですか" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e8%87%aa%e5%88%86%e3%81%ae%e5%85%a8%e5%b1%a5%e6%ad%b4%e3%81%ab%e5%af%be%e3%81%97%e3%81%a6%e8%b5%b0%e3%82%89%e3%81%9b%e3%81%a6%e6%9c%ac%e5%bd%93%e3%81%ab%e5%ae%89%e5%85%a8%e3%81%a7%e3%81%99%e3%81%8b" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;コードはオープンソースで標準ライブラリのみなので、何をしているか自分で読めます。リリースは PGP 署名付きで再現可能なので、インストールしたものを確かめられます。プロファイルをディスクに書き出しません。これらを信用ではなく、あなた自身の目で検証してください。それがこのツールの基本姿勢です。&lt;/p&gt;

&lt;h3 class="relative group"&gt;なぜアプリではなく、コマンドラインなのですか？
 &lt;div id="なぜアプリではなくコマンドラインなのですか" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#%e3%81%aa%e3%81%9c%e3%82%a2%e3%83%97%e3%83%aa%e3%81%a7%e3%81%af%e3%81%aa%e3%81%8f%e3%82%b3%e3%83%9e%e3%83%b3%e3%83%89%e3%83%a9%e3%82%a4%e3%83%b3%e3%81%aa%e3%81%ae%e3%81%a7%e3%81%99%e3%81%8b" aria-label="アンカー"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h3&gt;
&lt;p&gt;最初の読み手は技術寄りの方々で、CLI が最も点検しやすい形だからです。ローカルかつブラウザ内で動く UI を備えた、ワンクリックのアプリ（技術に明るくない方向け）が次の目標です。&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;strong&gt;制作: &lt;a href="https://cypherpunkguide.com/ja/authors/cora-aegis/" &gt;Cora Aegis&lt;/a&gt;。&lt;/strong&gt; プライバシーや安全上の不備を見つけられましたか？ 責任ある開示を歓迎します——&lt;code&gt;cora@cypherpunkguide.com&lt;/code&gt;（PGP は WKD 経由）。正式なソースと &lt;em&gt;ExposureCheck&lt;/em&gt; という名前は、&lt;a href="https://github.com/coraaegis/exposurecheck" target="_blank" rel="noreferrer"&gt;github.com/coraaegis/exposurecheck&lt;/a&gt; にあります。&lt;/p&gt;</content:encoded></item></channel></rss>