特権セッションの記録
Recording(modules/recording)は 特権セッション記録 プレーンである ——
高保証を求めるバイヤーがコンソールや緊急アクセスに期待する、PAM 準拠のコントロールである。
これは、特権オペレータのセッションが最も機微なモジュールサーフェス上で実際に何を行ったかを
構造化された証跡として捕捉し、その証跡を改竄が検知可能な監査台帳に結び付けることで、事後に
書き換えられないようにする。成熟度:LIVE。
何を記録するか
Section titled “何を記録するか”recording session(記録セッション)とは、1 つのテナント内における、1 つの資格情報の 特権ウィンドウである —— 人間オペレータのログインセッション、あるいは break-glass フロア上の サービストークンである。その フレーム は append-only なトレイル(DB レベルの不変性 ガード)であり、記録対象サーフェス上のモジュールルート・アクションごとに 1 フレームを持つ。 すなわち、誰が、いつ、ルートの形状と権限、秘匿化済みターゲット識別子、委任、結果、そして リクエストボディの一方向 SHA-256 である。フレームは 構造化されたアクションイベントで あり、トランスクリプトやボディでは決してない —— パラメータ値は書き込み時に境界づけられた 秘匿化処理を通過するため、メールアドレス状や資格情報状の値が永続化されることは決してない。
捕捉はエンジンのモジュールルート・ラッパーに位置し、deny-closed である。すなわち記録 対象サーフェス上では、追記可能な証跡がなければ特権アクションは行えない。記録対象スコープは、 すべての principal に対するすべての break-glass ルート(必須かつ設定不可のフロア)に加えて、 テナントごとに設定された特権ネームスペースである。
完全性とリプレイ
Section titled “完全性とリプレイ”各セッションのフレームは hash-chained され、チェーンの先端は PayloadHash によって
署名済みの監査台帳にアンカー される —— セッション開始時には open イベント、稼働中は
周期的なアンカー、そしてクローズ時には seal である。いずれかのフレームを書き換えると、
セッションチェーンと、その封印された台帳アンカーの両方が破壊される。
GET /sessions/{id}/verify はチェーンを再計算しすべてのアンカーをチェックする。
GET /sessions/{id}/replay は、セッションの台帳ウィンドウと相関付けされた、人間が読める
タイムラインを再構築する。サーフェスは /v1/m/recording/ をルートとする
(sessions、replay、verify、seal、config、ack)。
境界づけられたコンテキスト、率直に述べる
Section titled “境界づけられたコンテキスト、率直に述べる”- 記録するのは モジュールルート(
/v1/m/<ns>)である。コアの/v1サーフェスは 台帳監査されるがフレーム記録はされない —— リプレイは代わりにセッションの台帳ウィンドウを 通じてそれらを相関付ける。 - アクティブ なセッションでは、最後の周期的アンカー以降のフレームは、次のアンカーまたは
seal までチェーンの先端のみによって束ねられる。
verifyはanchored_throughを報告する ため、その境界は明示的であり、決して暗黙には示されない。 - これは purge も legal hold も実装しない —— 削除は retention/legal-hold が所有する。 台帳アンカーはいかなる purge も生き残る。
- これは agentops governance パネル がセッションごとの I/O 記録に使用する記録サブ システムである。すなわち、ブリッジされた各 Claude Code フレームは、同じ hash-chained で ledger-anchored なパターンに畳み込まれる。