モジュール III — read/write アクセスマップ
モジュール III は read/write アクセスマップである。どの origin(エージェント、ID、 セッション)がどのリソースに触れ、それが read か read-write に分類され、そして最小権限 ドリフトを浮かび上がらせる Permitted-vs-Observed 差分は何か、を示す。これは本製品の 最も有用で差別化された機能の一つである。30 モジュールのうちの一つであり、製品全体ではない。 本ページは、マップが何であるか、そしてそれを誠実に読む方法についてのリファレンスである。
マップはエッジのグラフである。各エッジは正規化された minimal-data のファクト
origin → resource であり、以下を持つ。
| フィールド | 値 | 意味 |
|---|---|---|
| mode | read | write | readwrite | unknown | read/write 分類(判定できない場合は unknown — 推測は決してしない) |
| source | otel | mcp_annotation | pg_audit | cloudtrail | ebpf | policy | a2a | どのシグナルがエッジを生成したか |
| confidence | attributed | approximate | アクセスが origin にどれだけ確実に紐づいているか |
エッジは edge.observed イベントとしてイベントバスに到着し、
エンジンはそれらを永続化された AccessEdge エンティティにマージする。このエンティティ自体が
permitted 側と observed 側の両方を持つため、アクセスマップは別個のストアではなく、
一般データモデル上のビューである。
エッジはどのように構築されるか
Section titled “エッジはどのように構築されるか”モジュール III は 2 つの経路を横断する。
- 協調的経路 — OpenTelemetry(
otel)を発行し、MCP サーバーを公開する エージェント。ネイティブストア監査と組み合わせることで、これは高忠実度となる。 Postgres pgAudit(pg_audit)は READ/WRITE をそのまま分類し、AWS CloudTrail (cloudtrail)は S3 のreadOnlyを提供し、ウェアハウスも同様である。 - 非協調的経路 — カーネルレベルの eBPF/Tetragon バックストップ(
ebpf)が、 エージェントの制御外で(回避対策)、syscall レベルでMAY_READ/MAY_WRITEを 記録する。暗号化された本体に対しては盲目である。
MCP ツールアノテーション(readOnlyHint/destructiveHint、source mcp_annotation)は
有用なシグナルだが、MCP 仕様により信頼されていない。本製品はそれらを裏付け、
単独で信頼することは決してない。
permitted 側(source policy)は宣言された付与から来る。observed 側は
上記のシグナルから来る。
Permitted vs Observed(最小権限ドリフト)
Section titled “Permitted vs Observed(最小権限ドリフト)”決定的なビューは、ある origin が触れることを*許可されている(permitted)ものと、実際に 触れていると観測されている(observed)*ものとの間の差分である。これは以下を浮かび 上がらせる。
- 想定外のアクセス — origin が付与されたことのないリソースを使用した。
- 未使用の付与 — どの origin も行使したことのないパーミッション。
- 照合保留中 — システムがまだ確実に帰属できないアクセス。
ゼロからグラフへのチュートリアルは、デモエステート上で ポピュレートされたドリフト結果に到達する。
マップを読む
Section titled “マップを読む”アクセスマップの結果(Permitted-vs-Observed ドリフトを含む)は、安定コア契約ではなく、 別の beta module-route リファレンス で公開されるモジュールルートに よって提供される。そのフィールドレベルの形状は本製品の型付き Go/TypeScript インターフェイスに 存在し、Web UI は それらの上にグラフとドリフトオーバーレイをレンダリングする。アクセスグラフの読み取りは 特権的で、テナントスコープの、完全に監査される操作である(editor ロール以上であり、 最下位の閲覧者では決してない)。セキュリティモデル および 脅威モデル を参照。
- イベントバスリファレンス —
edge.observedイベントとそのペイロード。 - アーキテクチャ概要 — モジュール III の位置づけ。
- ガバナンスと承認 — ドリフトへの対処。