コンセプト

AI Agent を長期雇用の従業員として扱うのに必要な 6 つの条件

どれもサーバーと実行層に落ちています。画面に「ガバナンス済み」と書くのとは違います。

01 / 長期雇用の従業員

アイデンティティと文脈はハーネスをまたいで続く

2 層に分け、別々に表示します。ハード継続はネイティブのスレッド再開で、「ハーネス @ 実行アイデンティティ」で分離——同じハーネス・同じアイデンティティのときだけ再開します。ハーネス・アカウント・端末を替えれば必ず新しいスレッドを開き、古いアカウントのセッションを無理に resume することはありません。そのうえでソフト継続が支えます:アイデンティティ・境界・スペース記憶・直近 3 ラウンドの台帳要約から文脈を再構築。「同じ会話がアカウントをまたいでシームレスに続く」とは謳いません。

ライフサイクル 待機 → 実行中 → アイドル → アーカイブ済み。アーカイブ ≠ 削除
02 / ループ・エンジニアリング

ループは回し続け、判断は人に残す

案件はループに昇格できます。従業員は毎ラウンド done / todos / gate / 達成可否を報告し、自分の ToDo を維持。人の判断が要るときはゲートを立てて「あなた待ち」に入れ、他に着手できる仕事があればそちらを先に進めて空回りしません。

2 ラウンド連続で構造化報告がなければ → 自動でゲートを立てて人に尋ね、クォータを燃やさない
03 / 署名付き保管チェーン

監査が自らを証明し、検証権は顧客側に

従業員も人も ed25519 のアイデンティティを持ち、従業員のラウンドは本人が署名します。監査は表示用テーブルと追記専用の署名チェーンに二重書き込みされ、各エントリが前のハッシュを含みます。DB のどれか 1 行を書き換えれば、検証が破断点を指し示します。

/api/chain/verify を公開。信じる必要はありません、ご自身で検証してください
04 / 二系統のデータ帰属

個人の仕事は手元に、チームの仕事はクラウドに

同期時に帰属を選べます。個人スペースの実行記録はローカルディスクに残り、クラウドにはインデックスと要約だけ。チームスペースは全過程を同期します。同じ従業員でもラウンド単位で「追従 / ローカル保持 / クラウドへ」を切り替えられます。

約束の実質:クラウドの DB を消しても、個人の成果はあなたのディスクに残ります
05 / スキルとコネクタ

一度つなげばどこでも使え、資格情報はプロセスに入らない

端末を実際にスキャンしたスキルと MCP 設定を同期します。資格情報は環境変数のキー名だけを記録し、値は決して保存しません。コネクタのポリシーは 3 段階:制限なし / 読み取り専用の宣言 / 実行層で本当に禁止——禁止されたコネクタのツールは割り当て時に取り除かれます。

禁止からポリシーを緩めた場合 → [高リスク] として監査に記録
06 / 評価と遺伝子の反復

問題は実際の仕事から作る。ベンチ稼ぎではない

実際の業務から問題を生成し、L1 の表明 + L2 の審査(審査ハーネスと実行ハーネスは分離)。2 つのハーネスでスコアを取って帰属判定をしますが、証拠の基準を越えたときだけです:両ハーネスが最低スコアと最低ラウンド数を満たすこと。満たさなければ数字だけを示して「証拠不足」と表示し、遺伝子改善の提案は生成しません。

ハーネスが 1 つなら要因分析はしない。完走しなかったラウンドは無効の 0 点
ひとつのループ

手元の AI Agent は、どうやって組織の資産になるのか

発見と同期が入口、境界と承認が関門、台帳と評価が帰り道。ひと回りさせれば、誰の PC にも依存しない資産が組織に増えます。

01 発見と同期 実機スキャン · 鍵は除去 02 境界と帰属 境界なしでは受注不可 03 割り当てと承認 唯一の経路・連鎖引継 04 ハーネス実行 文脈注入 · スレッド継続 05 台帳と監査 署名チェーン · 再生可能 06 評価と要因分析 問題 ← 実際の業務 07 振り返りと記憶 失敗は自動でカード化 08 遺伝子の反復 ベンチマークが決める → プロフィールへ書き戻し
人が必ず立ち会う関門 システムが自動実行 書き戻し:この一周の結果が次の一周の起点になる
デプロイ

自社ネットワーク内に AI Agent ガバナンス基盤を配置するには

同一のコードで 3 種類のストア:無設定なら SQLite ファイル 1 つ、Supabase を設定すればリレーショナルモデルと RLS を使います。

実行形態

コンテナ化。コマンド 1 本で起動

マルチステージビルド(フロントをビルド → 実行イメージには成果物とサーバーのソースのみ)、非 root で実行、tini が SIGTERM を転送するのでグレースフル終了が本当に信号を受け取れます。

死活監視は /api/health(ストレージに触れない)· 準備完了判定は /api/ready(実際に一度触る)
データ境界

プライベート配置。データはあなたのネットワークから出ません

リクエスト単位のマルチテナント分離 + DB の RLS。個人ドメインの実行記録は利用者自身のディスクに残り、クラウドはインデックスと要約だけ。資格情報は環境変数のキー名しか保存しません。

署名鍵は納品時に顧客の KMS へ
可搬性

端末を移す前に、まず本当のことをお伝えします

可搬性の判定が、手元のハーネス・スキル・コネクタを 1 項目ずつ突き合わせ、欠落ごとに「自動補完できるか」を判断します。ワンクリック補完はスキルをローカルディレクトリへ復元し、同名で内容が違う場合は上書きを拒否します。

動くふりはしません
fdelink とは

fdelink はどう始める? 5 ステップ

空のマシンから、境界と署名付き台帳を持つ従業員まで。ステップ 1〜2 は数分、ステップ 3 が人の判断を要する箇所です。

  1. 1

    ステップ 1サーバーをデプロイ

    コンテナ 1 つ、コマンド 1 本。設定なしならローカル JSON、Supabase を指定すればリレーショナルモデルと行レベルセキュリティを使います。

    docker run -p 8422:8422 --env-file .env fdelink
  2. 2

    ステップ 2すでに動いているものを検出

    マシン上に実在する従業員・スキル・MCP 設定を実スキャンし、取り込み時点で資格情報の値を除去します。記録するのは環境変数のキー名だけです。

  3. 3

    ステップ 3境界と帰属を宣言

    その従業員が使ってよい機能を付与し、成果を個人スペース(ローカルディスクに残る)とチームスペース(全過程を同期)のどちらに帰属させるか選びます。境界がなければ作業の割り当て自体ができません。

  4. 4

    ステップ 4作業を割り当てる

    割り当てが唯一の入口です。各タスクはハーネスを呼ぶ前に境界チェックと承認マトリクスを通り、禁止されたコネクタは割り当て時にツールセットから取り除かれます。

  5. 5

    ステップ 5台帳を読み、評価を回す

    各ラウンドは従業員自身の ed25519 鍵で署名され、ハッシュで連結されたチェーンに追記されます。検証はご自身で行えます。評価問題はその従業員が実際に行ったタスクから生成されます。

    GET /api/chain/verify