機械翻訳です。英語の原文が正本です。 English

敵対的監査

1回の監査ではありません。規律です。

セキュリティチェックを一度だけ実行して、緑の結果をスクリーンショットに撮ることは誰にでもできます。難しいのは、システムが大きくなる中で自分のシステムを繰り返し攻撃し続け、毎回同じ答えを得ることです。直近のラウンドでは、50エージェントによる監査を行い、その修正を出荷したうえで、別途14の観点による敵対的再監査を実施しました。この再監査では、すべての指摘が懐疑的な検証を通過して初めてカウントされます。持ちこたえたものは、持ちこたえています。

最新の監査の対象範囲

まず範囲、方法、限界。エージェント数はその後。

2026年9月25日付の最新のコア監査より。エージェント数は監査がどれだけ忙しかったかを示すもので、どれだけ優れていたかを示すものではありません。そこで、この監査が実際に何をしたかを示します。

コード
1つの固定コミット時点のコアパッケージ(162ファイル、17,362行)と、各経路が稼働中かどうかを判断するのに必要なゲートウェイのコード。
アクセス
全ソースコードと、マイグレーションから新規構築したデータベース。本番データベースではありません。本番環境のみの設定は未検証とし、後から私が確認しました。
方法
4人のレビュアーがそれぞれ1つのレイヤーを全体にわたって読みました。リードがすべての指摘をファイルと照らし合わせて読み直し、タイミングやパターンに関する主張はすべて実際に実行してから、カウントしました。
重大度
HIGHは、稼働中の経路での危機の見落としやサービス拒否、テナント間の漏洩、または金銭的損失を意味します。中程度は、フェイルオープンするガード、何もないところから生まれるクレジット、またはデータが警告なく欠落することを意味します。すべての指摘には、live(現時点で本番環境から到達可能)か latent(到達不可能)かの区別も付けています。
意見の不一致
リードが再現できなかった指摘は、除外するか未検証とし、平均に含めることはしませんでした。
結果
HIGH 2件、中程度13件の指摘。すべて同日に修正し、それぞれに旧コードで失敗するテストを付け、CIでフルスイートを再実行しました。
対象外
翻訳された安全関連文字列約7,000行の正確性、本番データベース、Webサーバー設定、そして未解決のまま残っている低重大度の指摘17件。

私が指揮したAIレビュアーによる自己実施のもので、独立した第三者による保証ではありません。

実施サイクル

何度も繰り返し攻撃し直しました。以下のテナント間の指摘はすべて監査で発見したもので、顧客から報告されたものではなく、修正済みです。

最新
直近の修正に対する14レンズの再監査。修正ごとに残存バイパスと回帰を探索し、各発見は独立したエージェントによる反証にかけられました。低リスクのエッジケース2件が残り、両方とも修正済みです。テナント間の問題なし、金銭やガバナンスの破綻なし。
その前に
50エージェントによる監査 → ストアの継ぎ目(カレンダー、チャネル、自律型レジデント、テナント経済、GDPR/PECR)にわたる最小限の9件のPRによる修正: すべてリリース、テスト、再デプロイ済み。
それ以前
44 エージェントによる監査で 9 件の所見、うち高が 3 件 (テナント間の会話漏洩を含む): すべて修正済み。さらに 30 エージェントによる拡張分析では、グラウンディングの副次的な効果として実際のバグが見つかりました。
2026年7月
80 エージェント・14 観点の監査: 最初期の全面調査で、反証ルールのもとで実施しました。別のエージェントが反証に失敗するまで、どの指摘も有効とみなしません。ここから 3 件の修正を出荷しており、その中には二次計算量だったウェブサイトインポーターを有界の線形スキャンに書き直したものも含まれます。上記の 50 エージェントによる調査とは別のもので、それより前に実施しました。
それ以前
プラットフォーム全体と Studio 全体に対する敵対的パス、フラッグシップのパス、そしてそれ以前のいくつか: git に継続的な記録が残っています。

✓ 最重要資産は全ラウンドで保持されました。分離 · 資金 · ガバナンス · SSRF · トークンドメイン

実在するもののうち 3 つ

HIGH テナント間の会話漏洩

チャットの記憶がテナントではなく送信者をキーにしていたため、プラットフォーム経由で2つの事業者にメッセージを送ったゲストの場合、一方の会話がもう一方のプロンプト内に現れる可能性がありました。修正済み:履歴はストレージ層で事業者をキーにしており、古いキーが復活すると失敗するテストがあります。顧客からの報告ではなく、監査で発見したものです。

HIGH 呼び出し元を枯渇させるプロバイダー

テナント横断のツール経済において、提供者は呼び出し側が使い始めた後に許可済みツールの価格を引き上げ、残高を枯渇させることができました。修正済み:呼び出し側は呼び出しごとの価格に同意し、フェイルクローズで、同意がなければ課金されません。これはクレジットが一切動く前に強制されます。

HIGH 従量計測の裏での危機

課金チェックが危機チェックより前に実行されていたため、クレジット切れのビジネスにメッセージを送った苦境にある顧客が、危機相談窓口ではなく「利用できません」を受け取っていました。修正済み: 危機対応は無料で、あらゆる上限や課金より先に、すべての顧客向けサーフェスで提供されます。

レンズの範囲は、分離 · 認証 · インジェクション · 金銭 · ガバナンス · 予約 · チャネル · 自律型レジデント · データ権利(GDPR/PECR) · サイトジェネレーター · フロントエンド · 運用 に及びます。毎回のラウンドの判定:残存する critical はゼロ。テナント分離と XSS の攻撃面は問題なしという結果。稼働中の認証バイパスはなし:確認されたエッジケースはすべて修正し、再デプロイしました。

正直な数字

すべての数値に、最初から但し書きを添えています。

多くの開発者は話を盛ります。実在しない部分に感心されるより、実在する部分を信頼してもらいたいと思っています。

1ビルダー* チームではない
3,389通過したテスト* CI、2026-10-01。形式的証明ではありません
6 → 0監査 · 未解決の critical* 自己実施、第三者によるものではありません。2026-09-25時点でクリティカル0件、コアパッケージ
0本番環境での既知のテナント間侵害* 報告なし。監査で1件の漏洩が見つかり修正済み(下記参照)
1本番インスタンス* 意図的な選択。スケールはまだ主題ではない

このシステムが誠実なのは、設計した人間が誠実だからです。最初からそうなるようにしました。後付けではなく、組み込みで。

招待

数値は維持されています。但し書きも含めて。

誰かに求められる前にここまで自分の成果物を攻撃し、システムが成長してもそれを続ける開発者をお探しなら、話しましょう。