安全性、検証、元に戻す
PosterPilot はアートワークや設定への書き込みを、必ずレビュー可能な操作として扱います。 候補、FUN の結果、コレクション候補、自動化、検索だけでアートワークが書き込まれることはありません。
書き込みの契約
Section titled “書き込みの契約”メディアサーバー、Kometa メタデータ、アップロード、コレクション、config.yml の変更は次の順序です。
- アートワークまたは設定をステージします。
- 対象、宛先、スロット、書き込み、スキップを正確にプレビューします。
- サーバーが発行したプランを確認します。プランは有効期限付き、1 回限りで、表示内容とフィンガープリントに結び付いています。
- 凍結された操作だけを実行します。候補を再検索・置換しません。
- 書き込み後に各宛先を検証します。
- 失敗を含め、宛先・スロットごとのリビジョンを記録します。
選択、現在の画像、コレクションメンバー、Kometa ファイル、宛先などがプレビュー後に変わると確認は拒否されます。古いトークンを再利用せず、新しいプレビューを作成してください。
単一アイテムで、プレビューされたプランに警告がない場合 — スキップが 0 件で書き込みが 1 件以上 — PosterPilot は同じクリックの中で自ら確認を発行し、手順 2–3 は別のダイアログなしで進みます。スキップがある場合、空のプラン、「適用して次へ」、コレクション操作では、明示的な確認ステップがこれまでどおり残ります。どちらの場合もサーバー側の契約は同一です。プランは引き続きプレビューされ、有効期限付きで 1 回限り、凍結されたまま実行されます。

保存されるもの
Section titled “保存されるもの”変更前に対象スロットの以前の状態を記録します。プロバイダーが画像バイトを読める場合は、コンテンツアドレス方式のスナップショットをデータディレクトリに保存します。Kometa では、値が存在しなかった事実も含め、以前の管理対象 YAML 値を保存します。
タイムラインは追記専用です。再適用や元に戻す操作で過去の試行は消えません。アップロードは安全なコンテンツ ID で表され、認証情報を含む URL はブラウザー履歴に出しません。
- 正確 — 意図した内容または YAML 値と比較できます。
- ベストエフォート — 安定した画像 ID の変更は確認できますが、バイト単位の証拠はありません。
- 失敗/利用不可 — 書き込み失敗、不一致、証拠不足です。検証済み成功としては扱いません。
サーバーと Kometa の結果は独立しています。「両方」は部分成功になることがあり、シーズン/エピソードの失敗が他の成功を隠すことはありません。
部分失敗と再試行
Section titled “部分失敗と再試行”ジョブ詳細には成功、失敗、スキップ、中断と対象スロットが表示されます。失敗のみ再試行は対象となる失敗だけの子ジョブを作り、成功済み操作を繰り返しません。検証、設定不足、古いプランは設定を直して新しいプレビューが必要です。
「適用して次へ」は、選択したすべての宛先が完了し検証された場合だけ進みます。それ以外は現在の項目に詳細を残します。
タイムラインから元に戻す
Section titled “タイムラインから元に戻す”項目詳細のタイムラインから、利用可能なリビジョン、シーズン、項目全体の復元をプレビューできます。復元可能、利用不可、復元済みのスロットを確認し、以前のスナップショット/値を復元します。結果を検証し、新しい undo リビジョンを追記します。
範囲は分離されます。1 シーズンの復元は番組や別シーズンを変えず、Kometa の復元は無関係な YAML を書き換えません。混在結果も監査・再試行できます。

Kometa 設定の安全性
Section titled “Kometa 設定の安全性”構造化同期、Raw YAML 保存、バックアップ復元には別々のプレビューと確認があります。ブラウザーの diff ではシークレットを伏せ、確定時は原子的なバックアップ置換を使います。変更済み、期限切れ、再利用済みのプランは何も書きません。Kometa マネージャーも参照してください。
安全に運用するために
Section titled “安全に運用するために”/dataを永続化し、APP_SECRET未設定なら.app-keyもバックアップします。- スキップは検証済み成功ではありません。確認前に確認します。
- サーバー、プロバイダー、パスの失敗を繰り返す前に診断を実行します。
- アップグレード、サーバーパージ、復元前にアプリバックアップを作ります。
- 自動化はレビュー優先です。組み込みスケジュールは自動適用しません。
確定すると、凍結されたプランは永続ジョブキューに引き渡されます。そのため、コレクション全体のような大規模な取り消しでも進捗が報告され、再起動後も再開されます。開始したリクエストと運命を共にすることはありません。
PosterPilot is an independent project, not affiliated with or endorsed by Plex, Jellyfin, Emby, MediUX, Fanart.tv, TMDB, ThePosterDB, or Kometa. Trademarks belong to their respective owners. This product uses the TMDB API but is not endorsed or certified by TMDB.

