用語集

フェイルクローズ

統制がアクションの安全性を確認できない場合に、許可ではなく拒否する設計。

カテゴリ ▸ ガバナンス

audit/verify
#101ハッシュ ✓#102ハッシュ ✓#103ハッシュ ✓#104ハッシュ ✓#105ハッシュ ✓
head 0x9f3a…c1ok: true
verifyChain ▸ 連鎖する SHA-256 · 署名付きレシート
用語の意味

フェイルクローズ を、平易な言葉で。

フェイルクローズの統制は既定で拒否します。権限の欠落、期限切れのアイデンティティ、到達できないチェックなどにより、アクションが認可されていることをシステムが積極的に確認できない場合、そのアクションを通過させずに拒否します。反対のフェイルオープンは、チェックが不確実または利用できないときに既定でアクションを許可します。

セキュリティ上重要な判断において、フェイルクローズは安全な既定値です。正当なアクションを誤って遮断するコストは不便で済みますが、危険なアクションを誤って許可するコストは侵害になり得ます。どの統制がフェイルクローズで、どれがフェイルオープンかを明示する規律そのものが、成熟したガバナンス設計の証です。

Cortex での実装

Cortex はこれをこう実装します。

この用語はここでは抽象概念ではありません — ランタイム上の実際の機能に対応します。Cortex がどのように強制適用し、どう関係するのかを正確に示します。

ガバナンス

Cortex のアクセスおよび認可の統制はフェイルクローズです。期限切れのエージェントアイデンティティはトークンを発行できず(403 IDENTITY_EXPIRED)、許可リスト外のモデルは拒否され(403 MODEL_NOT_ALLOWED)、制限されたオントロジーフィールドの読み取りは拒否され(403)、インジェクション性の高いツール入力は MCP Gateway で遮断されます。

遮断が安全性ではなく可用性を損なう場面では、Cortex は意図的にフェイルオープンとし、それを明示します。信頼性スコアリングが利用できない場合は公開を遮断せず、アクション中にオントロジーのチェックへ到達できない場合はログを記録して処理を続行します。この選択は偶然ではなく明示的なものです。

フェイルクローズ を、定義ではなく実際の強制適用で確認。

ウェイトリストにご登録ください。この用語集のコントロールが実際の判定を返し、証拠を封印し、あらゆる事実をその出典までたどる様子をご覧いただけます。

フェイルクローズ — 用語解説 | Cortex AI OS