Privacy Policy — AgriOps MCP

最終更新 / Last updated / Terakhir diperbarui: 2026-07-22 (v1.15.3)

日本語

このポリシーは @sugukuru/agriops-mcp サーバー(以下「本サーバー」)を対象とします。運営者は WIN Kagoshima(以下「当社」)です。対象範囲には README.md に記載の公開リファレンスデプロイ(IAM保護版・匿名公開版の両方)と、改変なしでセルフホストするすべての環境を含みます。

1. 本サーバーが行うこと

本サーバーは、日本の公開農業データ ― 農地ポリゴン(eMAFF)、1kmメッシュ気象(Open-Meteo)、 気象庁の災害警報(JMA)、農薬登録情報(FAMIC) ― を Model Context Protocol 経由で AI エージェント (Claude、Cursor、ChatGPT コネクタ、Google ADK など)に提供します。オプションの拡張・レガシーツール (AGRIOPS_ENABLE_EXTENDED_TOOLS、AGRIOPS_ENABLE_LEGACY_TOOLS)は、 派生した農業計算・IoTセンサーデモ・政府統計(e-Stat)検索を追加します。全ツール一覧は docs/api-reference.md を参照してください。

2. 取り扱うデータ

種別例保存の有無
ツール呼び出しの引数座標、都道府県・作物名、圃場ID などいいえ ― リクエスト処理のみに使用し、ディスクやDBに書き込みません。
公開農業データeMAFF/FAMICのスナップショット行、Open-Meteo/JMAのAPI応答メモリ内キャッシュのみ(TTL最大24時間、ソースによる)。個人データではありません。
create_staff_deploy_plan の入力圃場ID、派遣期間、自由記述メモElicitationフローの間だけメモリ保持(InMemoryElicitationStore)。期限切れまたはプロセス再起動で消去。ディスクには書き込みません。
OAuthトークン(URL方式Elicitation, Phase 4)連携先プロバイダのアクセス/リフレッシュトークンAGRIOPS_TOKEN_ENC_KEY または AGRIOPS_TOKEN_ENC_PASSPHRASE を設定した場合のみ、AES-256-GCM暗号化ファイルストアに保存(運営者管理下)。未設定時はメモリのみで再起動時に消失。トークン値はログに出力しません。
運用ログリクエストのメソッド/パス、ツール名、結果、レイテンシ、トレースID構造化JSONログ。ツール引数・秘密情報・リクエスト本文全体は含めません(tests/conformance/secret-leakage.test.tsで検証)。
監査専用ヘッダーAGRIOPS_AGENT_ID_HEADER / AGRIOPS_AGENT_OWNER_HEADER(運営者が信頼済みゲートウェイ配下で有効化した場合)監査目的のみでログに記録。認可判定には使用しません。

在留カード・パスポート画像などの本人確認書類、チャット履歴、会話の要約、その他1回のツール呼び出しに 不要なデータは一切収集しません。詳しいセキュリティ対策は SECURITY.md を参照してください。

3. サードパーティのデータソース

ツールの結果には Open-Meteo(CC-BY 4.0)、農林水産省 eMAFF、FAMIC、気象庁(JMA)、(有効化時は)e-Stat のデータが含まれます。各ソースのライセンスと帰属表示の要件は Data License に記載しており、対象となるすべてのツール結果に structuredContent.attribution としてソース名を含めます。これらのデータを販売・共有・ その他の形でツール応答以外に転送することはありません。

4. データの保持期間

5. 利用者側でできること

6. お問い合わせ

プライバシー・セキュリティに関するお問い合わせ: info@win-g-c.com (脆弱性報告の手順は Support ページを参照)。 本ポリシーはこのリポジトリでバージョン管理されており、変更履歴は git log docs/privacy-policy.md で確認できます。

English

This policy covers the @sugukuru/agriops-mcp server (the "Server"), operated by WIN Kagoshima ("we", "us"). Scope includes the public reference deployments described in README.md (both the IAM-protected and the anonymous public Cloud Run services) and any self-hosted deployment running unmodified server code.

1. What the Server does

The Server exposes Japanese public agricultural data — farmland polygons (eMAFF), 1 km mesh weather (Open-Meteo), JMA disaster warnings, and pesticide registrations (FAMIC) — to AI agents (Claude, Cursor, ChatGPT connectors, Google ADK, etc.) over the Model Context Protocol. Optional extended/legacy tools (AGRIOPS_ENABLE_EXTENDED_TOOLS, AGRIOPS_ENABLE_LEGACY_TOOLS) add derived agronomy calculations, IoT sensor demos, and government statistics lookups. See docs/api-reference.md for the full tool catalog.

2. What data we process

CategoryExamplesPersisted?
Tool call argumentsCoordinates, prefecture/crop names, field IDs you supplyNo — used only to serve the request, not written to disk or a database.
Public agricultural dataeMAFF/FAMIC snapshot rows, Open-Meteo/JMA API responsesCached in-memory only (TTL ≤ 24h depending on source). Not personal data.
create_staff_deploy_plan draft inputFarm IDs, dispatch period, free-text notes you provideHeld in-memory for the duration of the elicitation flow only (InMemoryElicitationStore), evicted on expiry or process restart. Never written to disk.
OAuth tokens (URL-mode elicitation, Phase 4)Access/refresh tokens for a connected providerStored only if AGRIOPS_TOKEN_ENC_KEY or AGRIOPS_TOKEN_ENC_PASSPHRASE is configured, in an AES-256-GCM encrypted file store under operator control. Without either, tokens live in-memory only and are lost on restart. We never log token values.
Operational logsRequest method/path, tool name, outcome, latency, trace IDStructured JSON logs. Never include tool arguments, secrets, or full request bodies (enforced by tests/conformance/secret-leakage.test.ts).
Audit-only headersAGRIOPS_AGENT_ID_HEADER / AGRIOPS_AGENT_OWNER_HEADER, if an operator enables them behind a trusted gatewayLogged for audit only; never used for authorization decisions.

We do not collect: passport/residence-card images, other identity documents, chat history, conversation summaries, or any data beyond what a single tool call needs to answer it. See SECURITY.md for the full hardening notes.

3. Third-party data sources

Tool results include data from Open-Meteo (CC-BY 4.0), 農林水産省 eMAFF, FAMIC, 気象庁 (JMA), and optionally e-Stat. Each source's license and attribution requirement is documented on the Data License page; every applicable tool result carries structuredContent.attribution naming the source. We do not sell, share, or otherwise transfer this data beyond returning it in the tool response.

4. Data retention

5. Your controls

6. Contact

Privacy or security questions: info@win-g-c.com (see the Support page for the vulnerability-reporting process). This policy is versioned in this repository; changes are visible in git log docs/privacy-policy.md.

Bahasa Indonesia

Kebijakan ini mencakup server @sugukuru/agriops-mcp ("Server"), yang dioperasikan oleh WIN Kagoshima ("kami"). Cakupannya meliputi deployment referensi publik yang dijelaskan di README.md (baik versi yang dilindungi IAM maupun versi Cloud Run publik anonim) serta setiap deployment mandiri (self-hosted) yang menjalankan kode server tanpa modifikasi.

1. Apa yang dilakukan Server

Server ini menyediakan data pertanian publik Jepang — poligon lahan pertanian (eMAFF), prakiraan cuaca grid 1 km (Open-Meteo), peringatan bencana JMA, dan data registrasi pestisida (FAMIC) — kepada agen AI (Claude, Cursor, ChatGPT connectors, Google ADK, dll.) melalui Model Context Protocol. Alat tambahan opsional (AGRIOPS_ENABLE_EXTENDED_TOOLS, AGRIOPS_ENABLE_LEGACY_TOOLS) menambahkan kalkulasi agronomi turunan, demo sensor IoT, dan pencarian statistik pemerintah. Lihat docs/api-reference.md untuk daftar lengkap alat (tools).

2. Data apa yang kami proses

KategoriContohDisimpan?
Argumen pemanggilan toolKoordinat, nama prefektur/tanaman, ID lahan yang Anda berikanTidak — hanya digunakan untuk melayani permintaan, tidak ditulis ke disk atau basis data.
Data pertanian publikBaris snapshot eMAFF/FAMIC, respons API Open-Meteo/JMAHanya di-cache dalam memori (TTL maksimum 24 jam, tergantung sumber). Bukan data pribadi.
Input draf create_staff_deploy_planID lahan, periode penempatan, catatan bebas yang Anda berikanDisimpan di memori hanya selama proses elicitation (InMemoryElicitationStore), dihapus saat kedaluwarsa atau server dimulai ulang. Tidak pernah ditulis ke disk.
Token OAuth (elicitation mode URL, Fase 4)Token akses/refresh untuk provider yang terhubungHanya disimpan jika AGRIOPS_TOKEN_ENC_KEY atau AGRIOPS_TOKEN_ENC_PASSPHRASE dikonfigurasi, dalam penyimpanan file terenkripsi AES-256-GCM di bawah kendali operator. Tanpa itu, token hanya ada di memori dan hilang saat restart. Kami tidak pernah mencatat nilai token dalam log.
Log operasionalMetode/path permintaan, nama tool, hasil, latensi, trace IDLog JSON terstruktur. Tidak pernah menyertakan argumen tool, rahasia (secrets), atau isi permintaan lengkap (dijamin oleh tests/conformance/secret-leakage.test.ts).
Header khusus auditAGRIOPS_AGENT_ID_HEADER / AGRIOPS_AGENT_OWNER_HEADER, jika operator mengaktifkannya di belakang gateway tepercayaDicatat hanya untuk audit; tidak pernah digunakan untuk keputusan otorisasi.

Kami tidak mengumpulkan: gambar paspor/kartu izin tinggal, dokumen identitas lain, riwayat obrolan, ringkasan percakapan, atau data apa pun di luar yang diperlukan untuk menjawab satu pemanggilan tool. Lihat SECURITY.md untuk catatan pengamanan lengkap.

3. Sumber data pihak ketiga

Hasil tool menyertakan data dari Open-Meteo (CC-BY 4.0), 農林水産省 eMAFF, FAMIC, 気象庁 (JMA), dan opsional e-Stat. Lisensi dan persyaratan atribusi setiap sumber didokumentasikan di halaman Data License; setiap hasil tool yang berlaku menyertakan structuredContent.attribution yang menyebutkan sumbernya. Kami tidak menjual, membagikan, atau mentransfer data ini selain mengembalikannya dalam respons tool.

4. Retensi data

5. Kendali Anda

6. Kontak

Pertanyaan privasi atau keamanan: info@win-g-c.com (lihat halaman Support untuk proses pelaporan kerentanan). Kebijakan ini dikelola versinya di repositori ini; perubahan dapat dilihat melalui git log docs/privacy-policy.md.