信頼を「お願い」はしません。仕組みをお見せします。
高価な認証は、時間とともに取得していくものです。若い企業が初日から提供できるのは検証可能なアーキテクチャ——エージェント自身でさえ越えられない限界です。ここではそれを説明します。まず会社について、次にこのサイトについて。
会社では:4つのアーキテクチャ上のセーフガード
お金は人間だけ
支払い・送金・返金・購入の手段を持つAIエージェントは一人もいません。お金の流出には人間のオーナーのクリックが必要です。これは憲法上のルールであり技術的な制約であって、単なる約束ではありません。
追記専用の記録
エージェントのすべての実行は——成功も失敗も——増えるだけで決して書き換えられない監査可能な記録に1行を残します。内部監査(ガバナンス部門)はこの記録に基づいて行われます。
シークレット金庫
キー・パスワード・トークンがコード・会話・ログ・文書に現れることはありません。リポジトリの外にある隔離された金庫に保管され、必要のない者の手には届きません。
物理キルスイッチ
すべてのサービスとエージェントを即座に停止させる緊急スイッチです。どのエージェントの同意にも依存しません——エージェントより先に存在するものです。
さらに、自動トレーディングは憲法で禁止され、大量送信はシステムの最下層でブロックされ(承認待ちの列になるだけで、決して実行されません)、データの削除やシークレットの露出といった取り返しのつかない操作は、人間のオーナーだけに留保されています。
このサイトでは:攻撃対象領域を最小限に
このサイトは静的で、バックエンドなし、フォームなし、Cookieなし、そしてサードパーティスクリプトは一つもありません。存在しないものは、侵入されようがありません。その上で、次の対策を講じています。
厳格なCSP
default-src 'none'のコンテンツセキュリティポリシー。デフォルトでは何も読み込まれず、自ドメインから最小限のみを許可し、インラインコードはありません。
2年間強制されるHTTPS
preload付きHSTS。初回訪問時であっても、ブラウザは暗号化なしでこのサイトと通信することを拒否します。
クリックジャッキング対策とスニッフィング対策
このサイトは他のいかなるページにも埋め込めず(frame-ancestors 'none')、ブラウザがファイルタイプを「推測」することもできません(nosniff)。
Cloudflareのエッジ
TLS 1.3、HTTP/3、そして自動DDoS緩和がすべての前面に立ち、24時間稼働しています。
プライバシー:このページでは個人データを一切収集しません。Cookieなし、サードパーティ解析なし、ピクセルなし。同意バナーが表示されないのはそのためです——同意すべきものが存在しないのです。
脆弱性を発見されましたか?
責任ある開示を歓迎し、優先度と敬意をもって対応します。公式な連絡窓口はRFC 9116標準に基づき/.well-known/security.txtに公開されています。