Live-ingest — インプロセスの observe プロデューサー
Live-ingest(modules/liveingest)は配線済み 30 モジュールの 1 つであり、能力スロット
ではなくインプロセスのプロデューサーである。歴史的な番号付きマップ I–XXIII には
含まれない。これは 1 つのアーキテクチャ上の
理由で存在する。アウトオブプロセスの SourceConnector は、gRPC コントラクト上で
封印された観測 sum(edge / cost / finding)のみをストリームでき、それにはイベント
RPC もテキストフィールドもない。そのためdetective イベントを公開できない。
インプロセスのモジュールのみがバス公開能力を持つため、live-ingest は、既にそれらの
イベントを消費するモジュールのためにそれらを emit する「ライブタップ」半分である。
コントロールプレーンの Claude テレメトリコネクタは、組み込みプラグインとして
アウトオブプロセスで実行される。その Gather ストリームは凍結された
Observation oneof のみを保持する。そのワイヤコントラクトは意図的に凍結され
(破壊的変更がチェックされる。API 安定性ポリシーを
参照)、抜粋やテキストサーフェスを保持しない。Live-ingest は、コネクタが構造上
供給できない 2 つのイベントを供給するインプロセスプロデューサーである。
module IX 向けの guardrail.observed と、
module XVI 向けの voice.telemetry.observed である。エンティティも REST サーフェスも
所有せず、イベントバスへのパブリッシャーである。
何を生成するか — guardrail.observed
Section titled “何を生成するか — guardrail.observed”これは、既に guardrail.observed を消費しているセキュリティ
検出器チェーンのための、欠けていたプロデューサーである。これはdeny-closed かつ
オプトインである。
- デフォルト(検査オフ)。 このモジュールは何も購読せず、何も公開せず、その 空の半分を可視にログ記録する。決してサイレントな no-op ではない。
- オペレーターのオプトインがオンの場合。
edge.observedを購読し、リソースが 解決済みのツール参照であるエッジについて、境界づけられた、秘匿化済みのtool_args抜粋を導出し、非機密の参照フィールドのみを保持するObservedTextとして公開する。抜粋は、コネクタが既にソースで秘匿化したリソース識別子である (サニタイズされたパス、クエリや認証情報のないホスト+パス、引数が落とされた Bash プログラム名、MCP ツール参照)。Live-ingest はそれを境界づけ、セキュリティ チェーンが再びそれをクランプする — 三重防御。引数のコンテンツはコネクタで 破棄され、決してバスに届かない。
検出器チェーンはその後、実トラフィックに対して、検出ごとに 1 つの finding を 自動的に emit する。
何を生成するか — voice.telemetry.observed
Section titled “何を生成するか — voice.telemetry.observed”allow-list 化された音声/リアルタイムのターンメタデータのみのための、配線済みの インプロセスプロデューサー。音声も文字起こしテキストも決して扱わない。ペイロードは 構造上、音声、文字起こし、PII を保持できない型付き値であり、コンシューマーは allow-list 外のキーや欠けたセッション/エージェント参照を持つサンプルを拒否する。 このビルドには音声リアルタイムバックエンドがないため、何もそれを呼び出さない。 observe 半分は正直に休眠状態であり、バックエンドがそれに供給するまでテレメトリを 偽造しない。
- イベントバスリファレンス —
guardrail.observed/ObservedTextペイロード(封印された sum ではなく、JSON フォールバック上の 秘匿化済み抜粋)とedge.observed。 - Module IX — セキュリティ、ガードレール、監査 — このモジュールが公開する
guardrail.observedフィードを消費する検出器チェーン。 - Module XVI — 音声およびリアルタイムエージェント — (休眠中の)
voice.telemetry.observed半分のコンシューマー。 - Module II — ライブオペレーションおよびセッション — live-ingest イベント経由ではなく、既に消費しているシグナルから直接、独自の
goal/agent_ref/summaryを導出する。 - モジュールカタログ — 30 のモジュールと、このインプロセスプロデューサーが支える正直な Govern/Observe-vs-Actuate の切り分け。
- アーキテクチャ概要 — インプロセスモジュールとアウトオブプロセスコネクタがどこに位置するか。
- 正直さと限界 — なぜ空の半分が偽装ではなく宣言されるのか。