Ujex

システム設計

アーキテクチャが境界を守る仕組み

本番システムは、受け入れるものと同じくらい拒否するものによって定義されます。 正確な操作だけを許可し、資格情報をモデル文脈から外し、別システムがオフライン検証できる証拠を残します。

制御プレーン

Agent Passport

署名付きパスポートがエージェント、端末、委任、受信箱、最新監査アンカーを結びます。

Mandate and consent plane

短期委任は操作、資源、予算、期限、人の同意要否を明示します。

Provenance Ledger

ハッシュ連鎖イベント、署名束、マニフェスト、アンカー、信頼束が来歴を保ちます。

リクエストのライフサイクル

enrol agent and device
  → issue scoped mandate or credential
  → authorize tool or outbound action
  → pause for consent when required
  → append signed evidence
  → verify offline or export

障害モデル

未知の鍵、期限切れ委任、無効署名、テナント越境ID、未許可ツールは保護操作前に拒否されます。

検証チェックリスト

← 概要に戻る