Module IV — エージェント間通信およびオーケストレーション
Module IV は、エージェントがどのように協調するかを観測しガバナンスする プレーンである。エージェントフレームワークを再実装することはなく (LangGraph/CrewAI/AutoGen はない)、エージェントを実行することもなく、 プロセスを生成することも決してない。バス上に既に存在するシグナルから ライブの通信・委任グラフを派生させ、スケジュールされた/自律的なエージェントを desired-state 宣言としてガバナンスし、cadence 回避をフラグする。一方で、 エージェントを実行する行為は deny-closed なシームを通じてのみ外に出る。
2 つのものが並んで存在する。1 つ目は、派生した通信・委任グラフである。 誰が誰に委任するか(supervisor→worker)、誰が誰と通信するかを、既に観測された アクセスエッジに対するビューとして構築したもので、アクセスマップ (module III)の兄弟であり、再取り込みされた 2 番目のコピーでは決してない。2 つ目は、ガバナンスされたスケジュールの レジスタである。スケジュールされた、またはイベント駆動のエージェントは desired-state 宣言であり、それを発火させることがこのモジュールが公開する 唯一のプロダクション影響アクションである。
コントラクトとエンティティ
Section titled “コントラクトとエンティティ”このモジュールは、共有データモデルで宣言された 3 種類のエンティティを所有する。
orchestration.relation(upsert) — 派生したグラフエッジ。2 つの参照間のdelegation、mcp_server、またはmcp_toolリンクであり、シグナルソース、 読み取り/書き込みのmode、confidence、カウント、初回/最終観測のタイミングを 伴う。orchestration.schedule(ライフサイクル) — ガバナンスされた宣言。サブジェクト、 トリガー種別(cron/event/manual)、自己発火のためにパースされることが 決してない不透明な cadence 仕様、期待間隔、grace ファクター、desired status、 および自律的な発火のオーナーとして記録される宣言プリンシパルを伴う。orchestration.decision(追記専用) — すべての発火リクエスト、発火、 cadence ミスの不変台帳。plan_hash、ゲートステータス、op_status、および 実際のプリンシパル(cadence ミス検出を除き、決してsystemではない)を 保持する。
このモジュールのルートは到達可能だが、意図的に提供される OpenAPI コントラクトの
一部ではない。フィールドレベルの形状はプロダクトの型付きインターフェースに
存在する。発火は二相かつ HITL ゲート付きである。第 1 相で承認を要求し、第 2
相でディスパッチ前に承認と厳密な plan_hash の一致を再検証する(anti-TOCTOU —
再ターゲットや再 cadence は古い承認を無効化する)。グラフの読み取りと発火は、
特権的、テナントスコープ、完全に監査されるアクションであり、動詞 tier で
分割される(viewer は読み取り、editor は宣言/再ターゲット、fire は admin
のみ)。ガバナンスと承認を参照。
バス上で何を消費し何を生成するか
Section titled “バス上で何を消費し何を生成するか”このモジュールは正確に 1 つのチャネル、edge.observed を
消費する。session→Task エッジは委任 relation になり、MCP トポロジーエッジは
server/tool relation になり、それ以外はすべて無視される。cadence チェックのための
サブジェクトの観測 liveness は relation 自体から派生するため、エッジごとに
スケジュールがクエリされることはない。このモジュールは
finding.reported 上に finding を生成する。アクティブで
反復的なスケジュールが宣言された cadence に反して emit を停止したときの
orchestration_cadence_miss(単発または一時停止されたスケジュールが単に終了した
だけなら、それは正常な沈黙であり何も emit しない)と、発火試行が配線された承認
ゲートを見つけられなかったときの orchestration_ungoverned_fire(ガバナンス
ギャップが可視化される一方で発火は拒否されたまま)である。チェックは読み取り時
かつリクエストのピン留めされたテナントにスコープされる。このモジュールは
クロステナントのバックグラウンドスキャンを決して実行しない。
- モジュールカタログ — module IV のレイヤーと 正直な作動ステータス。
- イベントバスリファレンス —
edge.observedを入力、finding.reportedを出力。 - アクセス・リソースマップ — このモジュールが 並行して派生する兄弟グラフ。
- ガバナンスと承認 — 二相の human-in-the-loop な 発火。
- 正直さと限界 — 今日何が作動し、何がまだシームで あるか。
- アーキテクチャ概要 — module IV が Intelligence レイヤーのどこに位置するか。