監視のみのガバナンスをセットアップする(見るだけでブロックしない)
使用する適用面: 任意の適用面(SDK、ゲートウェイ、コーディングフック) 対応モード: Hosted Hybrid Local プラン: Free Solo Teams
実施すること
英語の原文 -- 翻訳は技術レビュー待ちです
Stand up Control Zero so it watches and records every governed AI and tool call -- and blocks nothing. Every decision lands in the audit log so you can see exactly what your agents do in production, what a stricter policy would have blocked, and where your real risk is, before you ever turn enforcement on.
これは、ガバナンスを一度も導入 したことのないチームに導入する最も安全な方法です。初日に誰のワークフローも壊れず、実際のトラフィックに合ったポリシーを書くために必要な根拠を集められます。
このパスが適している理由
- まず可視性が欲しい場合です。「何が起きているか見せてほしい」は、「ブロックして何が壊れたか調べる」より優れています。
- ほかの人のエージェントやノートパソコンに展開していて、初日に誤検知によるブロックを許容できない場合です。
- レビュー、インシデント、コンプライアンスに関する話し合いのために監査証跡が必要だが、ブロックする姿勢にはまだ踏み切れない場合です。
- 本格的な許可リストを作成したいが、エージェントが実際にどのツール、モデル、リソースに触れているかがまだ分からない場合です。
これは、成熟したセキュリティツールの導入の仕方と同じです。まず検知モード、次に適用です。実際のトラフィックを観察し、それに合わせて調整し、その後で初めてスイッチを切り替えます。
このアプローチを使うべきでない場合
監視のみでは、設計上、何もブロックしません。今すぐ止めなければならない既知の危険なアクション(たとえば「エージェントは本番で DROP TABLE を決して実行してはならない」)がすでにある場合は、監視のみで始めず、その 1 つのアクションに対する deny ルールを書き、ほかはすべて許容的なままにしてください。混在した運用方針については、Dev warns, prod denies を参照してください。
監視のみの仕組み
英語の原文 -- 翻訳は技術レビュー待ちです
Control Zero evaluates every call against your policy and records the decision.
呼び出しの判定の後に何が起きるかは、バンドルレベルの 1 つの設定 default_action で制御されます。これは、どのルールにも明示的に一致しない呼び出しの結果を決めます。
default_action | 運用方針 | どのルールにも許可されない呼び出しへの影響 |
|---|---|---|
allow | Observe | 呼び出しは続行されます。判定は引き続きログに記録されます。何も壊れません。 |
warn | Soft | 呼び出しは続行されますが、判定にフラグが付き、より厳しいポリシーなら何をブロックするかが分かります。 |
deny | Enforce | The call is blocked. This is the secure-by-default posture. |
すべてを監視するロールアウトでは、default_action: allow を設定します。
英語の原文 -- 翻訳は技術レビュー待ちです
Every call is permitted and every decision is written to the audit trail.
許可してすべて監査するこの構成を、プラットフォームでは監査のみのロールアウトと呼びます。厳格にする準備ができたら、同じポリシーを warn(ブロックされるはずだった呼び出しを表示するソフトロールアウト)に移し、最後に deny に移します。