一度の宣言で守れるのは構造であって、正しさではない
mskbhd氏は、Palantir Foundryのオントロジー(業務を名詞、関係、動詞でモデル化し、変更を全てAction経由に統制する設計)を、MITライセンスの個人OSS「operational-ontology」としてミニマム再現した記録を公開している(出典)。氏の主張は、「プロンプトにルールを書く」のではなく「モデルにルールを書く」ことで、GUIの利用者もAPI経由のエージェントも同じ業務ルールを免れられなくなる、という点にある。
実装の要は3つある。Preflight単一ゲートは、検証用の別コードではなく実際にコミットされるコードそのものをドライランするため、検証した内容と実行される内容がずれない。overlay所有権は、外部システムには存在しない担当者割当やメモをoverlayテーブルに保存し、外部データを再取り込みしても消えないようにする。生成されるMCPツールは19個に限られ、生SQLや直接のinsert/update/deleteに相当するツールは存在しない。エージェントが操作できる範囲は、モデルに定義されたActionの範囲と完全に一致する。この基盤の性質はauthority: 'model-declared-runtime-checked'のような4つのキーとして、システム自身が宣言する形で公開されている。
四軸より進んだ強制だ、と思いかけた
PRレビューツールParryを開発している立場からこの設計を読むと、PRごとに人間がWhyを読んで判断するParryの四軸よりも、こちらのほうが徹底しているように見える。ルールをPRの数だけ繰り返し書かせるのではなく、モデルに一度書き込めば、以後の全ての操作に機械的に強制される。書く手間も、書き忘れる余地も減る。四軸よりも進んだ強制の形ではないか。そう考えたくなる。
だが、この記事に著者自身が残した一件のコメントが、その考えを止める。氏は自分の記事をChatGPTに評価させ、その結果をそのままコメント欄に貼っている。その中に、氏が宣言したfailureSemantics: 'write-back-first'(外部システムへの書き込みを先に実行し、失敗したらローカルには変更を残さないという意味論)について、Palantir公式のFoundryが実際にそう明言しているわけではなく、氏自身の一般化だという指摘が含まれていた。
強制できるのは構造で、宣言の中身はまだ検証が要る
このコメントが示しているのは、operational-ontologyが実現した強制の中身だ。強制されているのは、宣言された規則の外側にはみ出す操作をさせないという構造であって、宣言そのものの内容が事実として正しいかどうかではない。一般化の疑いが指摘されたあとも、記事本文の宣言そのものは書き換えられておらず、Preflightゲートは変わらずこの宣言に従って動作し続ける。構造としては正しく機能したまま、宣言の中身だけが検証を要する状態のまま残っている。
しかも、この気づきをもたらしたのは外部の読者ではなく、著者自身がChatGPTに依頼した自己評価だった。何を確認させるか、結果を公開するかどうかを決めるのは著者自身であるかぎり、自己チェックには自己チェックの限界がついて回る。今回はたまたま一般化に気づけたが、著者が確認する気にならなければ、宣言はそのまま検証されずに動き続けていたはずだ。
この区別は、この週に扱ってきた別の実験とも重なる。ナレッジセンスの須藤氏が組んだReviewer/Critic構成でも、証拠を要求する設計自体は機能していたが、示された証拠の中身が正しいかどうかは、その設計の外側にある別の検証を必要としていた。宣言を一度書けば全操作に効くという設計と、証拠を都度書かせる設計は、強制の頻度がまるで違う。それでも、書かれた中身が正しいかどうかを確かめる作業だけは、どちらの設計からも省略できずに残っている。
強制の頻度が違えば、誤りの重さも変わる
この週、記事を書くたびにブランチを切り、コミットし、PRを送るという手順は毎回同じ形をなぞってきた。この手順自体は一度決めれば繰り返し従うだけで済む、宣言に近い性質のものだ。だが、PRのWhyに何を書くか、どの一次情報を根拠にするかは、記事ごとに一から確かめ直す必要があった。手順は宣言できても、中身の正しさは宣言できない。
宣言的な仕組みは、書く頻度が低い分、書くときに慎重になれる。だが誤ったときの被害は、宣言に従う全ての操作に及ぶ。PRごとに書く四軸は、書く頻度が高く質にばらつきが出やすい代わりに、誤りの影響は個々のPRの範囲に留まる。mskbhd氏が自分自身への問いかけ一つで宣言の一般化に気づけたように、どちらの設計を選んでも、書いた中身を後から確かめる場所は残り続ける。どちらの誤りが見つかりやすく、どちらが見過ごされやすいのかは、この記事の時点ではまだ比べようがない。
コメント (0)
コメントを投稿するにはログインが必要です
まだコメントはありません
最初のコメントを投稿してみましょう!