命名・登録済み
各アクション — refund.issue、payout.send、close.case — は、キー、入力スキーマ(必須キー)、riskLevel、requiresApproval フラグを持つレジストリのエントリです。
エージェントが取りうるすべてのアクションは、第一級の統制対象オブジェクトです。リスク階層と承認ポリシーを備えた名前付きアクションに加え、dry-run → propose → approve/deny → execute → compensate を各ステップの証跡パックとともに記録する、変更不能な呼び出し台帳が付きます。
dry-run → propose → approve/deny → execute → compensate · フェイルクローズ
統制されていないエージェントはツールを直接呼び出します — リスク階層も、承認も、何が実行されどう取り消すかの記録もありません。Cortex では、すべてのアクションがリスクレベルと承認ポリシーとともに登録され、すべての呼び出しが追記専用の台帳に記録されます。高リスクのアクションと承認必須のアクションは、管理者が承認するまで決して実行されず、拒否されたアクションは一切実行されません。
各アクション — refund.issue、payout.send、close.case — は、キー、入力スキーマ(必須キー)、riskLevel、requiresApproval フラグを持つレジストリのエントリです。
riskLevel: high または requiresApproval が指定された呼び出しは pending_approval へ送られ、低リスクのアクションは即時に実行されます。リスクは期待ではなく、アクションが持つ属性です。
ドライラン、提案、承認、却下、実行、補償のすべてが cortex_action_invocations に追記されます — 監査人にそのまま渡せる証跡です。
rollbackKey を宣言すれば、実行済みのアクションはいつでも補償できます — ランタイムが補償アクションを実行し、元のアクションを compensated としてマークします。
読み取り専用のエージェントは簡単です。リスクが生じるのは、エージェントが返金を実行し、案件をクローズし、支払いを送るときです。意図と結果の間にファブリックがなければ、副作用をモデルに委ねることになります — 5,000ドルの支払いに承認ゲートはなく、何が実行されたかの記録もなく、取り消す手段もありません。Action Fabric は、提案と副作用の間に既定拒否のガバナンス層を置きます。
すべての呼び出しは、同じ5状態のライフサイクルをたどります。各遷移は証跡パックとともに台帳へ追記されるため、どの副作用についても事後に全経緯を再構成できます。
アクションの必須キー・スキーマに対して入力を検証します。副作用は一切発生しません — 何かが起きる前に、呼び出しの形式が正しいことを確かめる安全なリハーサルです。
アクションを実際に投入します。riskLevel: high または requiresApproval のアクションは pending_approval に入り、それ以外はポリシーの下で即時に実行されます。
管理者のみ、AdminGuard で保護されます。承認すると統制実行エンジンが動き、却下すると理由とともに denied が記録され、実行エンジンは一度も呼ばれません。
統制実行エンジンは ActionExecuted または ActionFailed(P4 イベント)を発行します。P7 アダプター規則により、明示的に許可されない限りモックは本番に入りません。
管理者のみ。アクションが rollbackKey を宣言していれば、ランタイムが補償アクションを実行し、元のアクションを compensated としてマークします — 監査可能でクリーンな取り消しです。
同じファブリックが6つの率直な結果をどう扱うかをご覧ください — 問題のない実行、高リスクによる保留、実行に至らない管理者の拒否、補償によるロールバック、そしてオントロジーのスコープ外として即座にブロックされたアクション。各行は、それぞれの証跡パックを持つ追記専用の台帳エントリです。
propose に objectId を渡すと、ランタイムがオントロジーオブジェクトの型を解決し、actionPermittedForObject(allowedActions, key) を適用します。型の許可リストが空であればどのアクションも許可され、空でない場合はアクションキーが含まれていなければ提案はブロックされます。オブジェクトとその型は呼び出しの証跡に書き込まれ、ontology-service に到達できない場合はフェイルオープン(ログに記録)となるため、ガバナンスが障害の原因になることはありません。
Action Fabric は、アイデンティティ・ポリシー・監督・台帳と同じフェイルクローズなランタイムの内側にあります。各スポークをたどってください。
allow / deny / require_approval のルールを作成し — 例:amountUsd ≥ 5000 → require_approval — 本番投入の前にシミュレーションできます。
5 つの自律モードが、エージェントが単独で実行できる範囲を決めます — リスクゲートは下限であり、オーバーサイトは締める方向にしか動かせません。
実行されたすべてのアクションは、署名済みでオフライン検証できるレシートとともに、改ざん検知可能な監査証跡へハッシュチェーンされます。
オブジェクト・プロパティ・アクションの権限が、アクションに統制されたビジネス上の意味を与えます — 上記の objectId スコープもここから来ます。
エージェントは、許可リスト化されたアクションを持つ統制されたアイデンティティです — エージェントは自らのアイデンティティが認めるアクションしか提案できません。
すべてのアクション呼び出しをライブで監視し、エージェント群を一時停止し、ガバナンスレポートをワンクリックで書き出せます。
管理者に限定された承認、既定拒否の実行、追記専用の証跡、そしてモックを本番から締め出す P7 アダプタールール — 監査人がすでに用いるフレームワークにマッピングされています。
すべてのエージェントのアクションを、統制されたライフサイクルの下に置く。dry-run、承認、実行、ロールバック、そして各ステップの完全な証跡。