コンテンツにスキップ

Live-ingest — インプロセスの observe プロデューサー

Live-ingest(modules/liveingest)は配線済み 30 モジュールの 1 つであり、能力スロット ではなくインプロセスのプロデューサーである。歴史的な番号付きマップ I–XXIII には 含まれない。これは 1 つのアーキテクチャ上の 理由で存在する。アウトオブプロセスの SourceConnector は、gRPC コントラクト上で 封印された観測 sum(edge / cost / finding)のみをストリームでき、それにはイベント RPC もテキストフィールドもない。そのためdetective イベントを公開できない。 インプロセスのモジュールのみがバス公開能力を持つため、live-ingest は、既にそれらの イベントを消費するモジュールのためにそれらを emit する「ライブタップ」半分である。

コントロールプレーンの Claude テレメトリコネクタは、組み込みプラグインとして アウトオブプロセスで実行される。その Gather ストリームは凍結された Observation oneof のみを保持する。そのワイヤコントラクトは意図的に凍結され (破壊的変更がチェックされる。API 安定性ポリシーを 参照)、抜粋やテキストサーフェスを保持しない。Live-ingest は、コネクタが構造上 供給できない 2 つのイベントを供給するインプロセスプロデューサーである。 module IX 向けの guardrail.observed と、 module XVI 向けの voice.telemetry.observed である。エンティティも REST サーフェスも 所有せず、イベントバスへのパブリッシャーである。

何を生成するか — guardrail.observed

Section titled “何を生成するか — guardrail.observed”

これは、既に guardrail.observed を消費しているセキュリティ 検出器チェーンのための、欠けていたプロデューサーである。これはdeny-closed かつ オプトインである。

  • デフォルト(検査オフ)。 このモジュールは何も購読せず、何も公開せず、その 空の半分を可視にログ記録する。決してサイレントな no-op ではない。
  • オペレーターのオプトインがオンの場合。 edge.observed を購読し、リソースが 解決済みのツール参照であるエッジについて、境界づけられた、秘匿化済みの tool_args 抜粋を導出し、非機密の参照フィールドのみを保持する ObservedText として公開する。抜粋は、コネクタが既にソースで秘匿化したリソース識別子である (サニタイズされたパス、クエリや認証情報のないホスト+パス、引数が落とされた Bash プログラム名、MCP ツール参照)。Live-ingest はそれを境界づけ、セキュリティ チェーンが再びそれをクランプする — 三重防御。引数のコンテンツはコネクタで 破棄され、決してバスに届かない。

検出器チェーンはその後、実トラフィックに対して、検出ごとに 1 つの finding を 自動的に emit する。

何を生成するか — voice.telemetry.observed

Section titled “何を生成するか — voice.telemetry.observed”

allow-list 化された音声/リアルタイムのターンメタデータのみのための、配線済みの インプロセスプロデューサー。音声も文字起こしテキストも決して扱わない。ペイロードは 構造上、音声、文字起こし、PII を保持できない型付き値であり、コンシューマーは allow-list 外のキーや欠けたセッション/エージェント参照を持つサンプルを拒否する。 このビルドには音声リアルタイムバックエンドがないため、何もそれを呼び出さない。 observe 半分は正直に休眠状態であり、バックエンドがそれに供給するまでテレメトリを 偽造しない。