承認ゲート

高リスク操作が走る前に、人が承認する

ActraDeck はリスクのある操作をひとつのコックピットの承認カードに変換します。オペレーターは許可・拒否・セッション内許可を選べますが、危険なパターンは永続的な許可リストには残しません。

何を保留するのか

構造的なリスク分類器が、再帰削除、ディスク破壊、履歴改変、データベース削除、フォークボム、インライン秘密情報の流出などの破壊的コマンドをゲートします。誰も応答しなければ、その操作は拒否として解決されます。

Claude Code と Codex の対応

Claude Code の承認は Attach 経由でコックピットに中継されます。Codex は Attach で観測・監査され、Codex へ承認結果を戻す中継は Codex App Server を使う Managed Mode で対応します。

YOLO・バイパスモード

Attach の Claude Code と、Managed Mode の Codex については、エージェントがバイパスや YOLO 風のモードで動いている場合でも、ActraDeck はオペレーターが選んだ破滅的カテゴリを横取りできます。素の Codex TUI(Attach 観測)は検知のみで、観測はしますが横取りはしません。これは事故や暴走セッションに対する最低限の床であり、悪意あるローカルプロセスに対するサンドボックスではありません。

次に読む