コンテンツにスキップ

特権セッションの記録

Recording(modules/recording)は 特権セッション記録 プレーンである —— 高保証を求めるバイヤーがコンソールや緊急アクセスに期待する、PAM 準拠のコントロールである。 これは、特権オペレータのセッションが最も機微なモジュールサーフェス上で実際に何を行ったかを 構造化された証跡として捕捉し、その証跡を改竄が検知可能な監査台帳に結び付けることで、事後に 書き換えられないようにする。成熟度:LIVE。

recording session(記録セッション)とは、1 つのテナント内における、1 つの資格情報の 特権ウィンドウである —— 人間オペレータのログインセッション、あるいは break-glass フロア上の サービストークンである。その フレーム は append-only なトレイル(DB レベルの不変性 ガード)であり、記録対象サーフェス上のモジュールルート・アクションごとに 1 フレームを持つ。 すなわち、誰が、いつ、ルートの形状と権限、秘匿化済みターゲット識別子、委任、結果、そして リクエストボディの一方向 SHA-256 である。フレームは 構造化されたアクションイベントで あり、トランスクリプトやボディでは決してない —— パラメータ値は書き込み時に境界づけられた 秘匿化処理を通過するため、メールアドレス状や資格情報状の値が永続化されることは決してない。

捕捉はエンジンのモジュールルート・ラッパーに位置し、deny-closed である。すなわち記録 対象サーフェス上では、追記可能な証跡がなければ特権アクションは行えない。記録対象スコープは、 すべての principal に対するすべての break-glass ルート(必須かつ設定不可のフロア)に加えて、 テナントごとに設定された特権ネームスペースである。

各セッションのフレームは hash-chained され、チェーンの先端は PayloadHash によって 署名済みの監査台帳にアンカー される —— セッション開始時には open イベント、稼働中は 周期的なアンカー、そしてクローズ時には seal である。いずれかのフレームを書き換えると、 セッションチェーンと、その封印された台帳アンカーの両方が破壊される。 GET /sessions/{id}/verify はチェーンを再計算しすべてのアンカーをチェックする。 GET /sessions/{id}/replay は、セッションの台帳ウィンドウと相関付けされた、人間が読める タイムラインを再構築する。サーフェスは /v1/m/recording/ をルートとする (sessionsreplayverifysealconfigack)。

境界づけられたコンテキスト、率直に述べる

Section titled “境界づけられたコンテキスト、率直に述べる”
  • 記録するのは モジュールルート/v1/m/<ns>)である。コアの /v1 サーフェスは 台帳監査されるがフレーム記録はされない —— リプレイは代わりにセッションの台帳ウィンドウを 通じてそれらを相関付ける。
  • アクティブ なセッションでは、最後の周期的アンカー以降のフレームは、次のアンカーまたは seal までチェーンの先端のみによって束ねられる。verifyanchored_through を報告する ため、その境界は明示的であり、決して暗黙には示されない。
  • これは purge も legal hold も実装しない —— 削除は retention/legal-hold が所有する。 台帳アンカーはいかなる purge も生き残る。
  • これは agentops governance パネル がセッションごとの I/O 記録に使用する記録サブ システムである。すなわち、ブリッジされた各 Claude Code フレームは、同じ hash-chained で ledger-anchored なパターンに畳み込まれる。
  • セキュリティ —— 周囲のセキュリティおよびデータ保護 プレーン(ガードレール、DLP、retention、residency)。
  • セッション —— このサブシステムがセッションごとの I/O を 記録する、ガバナンス対象の Claude Code セッションランタイムをホストする。
  • 誠実さと限界 —— エンジン全体にわたる live/on-demand/ deny-closed の posture。