セーフガード設計
AI支援Gitワークフロー向けに、範囲を限定したfail-closed型のセーフガードを設計・実装しました。
主な証拠:AI Git Safety Harnessの記事と、実装・テストの識別情報、環境、ケース別結果、再検証を記録したValidation Record。
限界:サンドボックスや独立した強制機構ではありません。検証結果は記録された条件下の観測であり、意味上の正しさや安全性を保証しません。
Portfolio
AI支援およびエージェント型ワークフローのセキュリティ、信頼性、証拠に基づく評価に関する、個人の独立した実践です。各項目は公開された記録を根拠として示し、確認できる範囲と限界を併記します。
AI支援Gitワークフロー向けに、範囲を限定したfail-closed型のセーフガードを設計・実装しました。
主な証拠:AI Git Safety Harnessの記事と、実装・テストの識別情報、環境、ケース別結果、再検証を記録したValidation Record。
限界:サンドボックスや独立した強制機構ではありません。検証結果は記録された条件下の観測であり、意味上の正しさや安全性を保証しません。
操作段階、可逆性、影響範囲、失敗時のコストに照らして、検証範囲を考察しました。
主な証拠:AI Agent Verification Risk Calibration。
限界:扱ったのは2つの事例です。普遍的に最適な検証量や一般則を確立するものではありません。
以前のVTD(Verification Target Divergence)という説明は、証拠の内部レビューを経て撤回されました。現在支持できるのは、検証記録が実行対象を十分に識別していなかった、というより限定された指摘です。
意図された検証対象とAIの関与は、どちらもUNKNOWNです。AIが事象を引き起こした、特定の対象を検証する意図があった、またはソースの系譜や作成順序が確立したとは主張しません。
DNS、HTTP、別ネットワーク、アクセスログなど観測可能な範囲を調べ、AIによるWeb取得の失敗を分析しました。AI Web Fetch Troubleshooting
限界:直接の原因は特定されず、プロバイダー側の原因も確認されていません。
AI支援Git操作の前に、変更範囲やステージ済み変更などを検査するfail-closed型の仕組みを実装しました。記事・公開実装・検証記録
限界:独立したセキュリティ境界ではなく、意味上の正しさや回避不能性を保証しません。
操作段階、可逆性、影響範囲、失敗時コストに応じて検証範囲を考察した事例を公開しています。Verification Scopeの記事
限界:2事例から普遍的な最適解は導けません。
対象の識別情報、ハッシュ、実行環境、ケース別結果、限定された再検証記録を結び付けた検証記録と証拠パックを公開しています。Validation Record・Evidence Pack
限界:記録された対象、テスト、環境、ケースの範囲に限られ、普遍的な保証や独立保証ではありません。
証拠が支持しない因果説明を撤回し、記録から言える範囲へ主張を狭めます。
限界:意図された検証対象とAIの関与はUNKNOWNで、因果関係やソースの系譜は確立していません。公開証拠ノート
確認できないことを都合のよい結論に置き換えず、UNKNOWNとして扱います。AI Fundamentals 第11章・AI Web Fetch Troubleshooting
限界:これらの公開例は、すべての不確実性を発見・解消できたことを示しません。
公開情報を基に、出典と主張の境界を示したランサムウェア脅威分析を公開しています。Ransomware Frontline Report V2
限界:インシデント対応業務、被害組織のシステムへのアクセス、独自のフォレンジック取得を主張するものではありません。
個人のLinux VPSでWeb、DNS、メールサービスを運用し、公開中のNetwork Checkプロジェクトを管理しています。About・Network Check
限界:企業の本番運用責任や、現在の稼働状態を独立に確認したという主張ではありません。