アクティブな予防
8200.devは検出から始まります。観察し、説明し、スコアを付けます。アクティブな予防により、エンジンはアクションも実行できます。公開リンクの削除、リスクのある共有の取り消し、アクセスのダウングレード、不正なエージェントの一時停止、エージェントのスコープの取り消しなどです。
アクションはゲートされ、可逆的で、誠実です。検出カバレッジは本日稼働中です。予防的な書き込みには明示的な書き込みスコープのOAuthが必要で、デフォルトではシミュレートされ、実際のベンダーへの書き込みは最終的な創業者によるゲート付きステップです。
検出と予防
検出による執行(観察、説明、判定の生成)は現在、すべてのコネクタで稼働中です。予防的執行はベンダー側でアクションを実行し、コネクタごとにオプトインです。予防を有効にするとコネクタごとのオプトインが設定されます(また、モックモードでは昇格された書き込みスコープの付与をシミュレートするため、ループ全体を本日デモできます)。
5つの修復アクション
すべての提案は5つのアクションタイプのいずれかにマッピングされ、それぞれに前提条件、実行される正確なベンダーAPI呼び出し、そして取り消し用に記録される以前の状態が含まれます。
- 公開リンクの削除 — 匿名またはパブリックウェブの共有を取り除きます。
- 共有の取り消し — 特定の外部またはゲストの付与を削除します。
- アクセスのダウングレード — 過度に広範な権限を縮小します(例:編集者 → 閲覧者)。
- プリンシパルの一時停止 — 不正または侵害されたアイデンティティを無効化します。
- エージェントスコープの取り消し — AIエージェントまたはアプリの過度に広範な同意を撤回します。
4つの修復レベル
検出結果の修正に8200.devがどこまで対応するかを選択できます。組織全体のデフォルトを設定し、セキュリティポリシーでルールごとに上書きできます。各レベルは厳密な段階構造を成しており、レベルが上がるごとに機能が追加され、それに伴い影響範囲も広がります。
8200.devはデフォルトで読み取り専用です。書き込みアクセスは、Fix-PRの場合はリポジトリごと、Autoの場合はコネクターごとにお客様が承認する個別の付与によってのみ取得され、コア監視接続からは取得されません。
- 1通知(全プラン)— アラートと修復プレイブックを提供します。何も変更されません。これがデフォルトです。
- 2ガイド付き修正(有料プラン)— 正確なコマンド、該当リソースのプロバイダー設定への直接リンク、および手順を提供します。お客様側で実行していただくため、書き込みアクセスは不要です。
- 3Fix-PR(Business以上)— 8200.devがお客様のリポジトリに修復のためのプルリクエストを作成し、担当者がレビューしてマージします。承認なしに変更されることはなく、リポジトリごとに個別の、取り消し可能な書き込み権限の付与が必要です。
- 4自動(Business以上)— お客様が選択したルールについて、8200.devが既存の自動ガードのセーフガード(キルスイッチ、許可リスト、コネクタごとのオプトイン)のもとで自動的に修正を適用します。
手動 vs AUTO-GUARD
手動の修復はワンクリックです。シミュレーションは常に実行され、予防が稼働中の場合は明示的な確認を伴って実行されます。AUTO-GUARDは、高信頼かつ決定論的な違反のみに対して任意で自動対応します。デフォルトではオフであり、Business以上のティアでご利用いただけます。
AUTO-GUARDは設計上フェイルクローズです。モデルのみの判定では自動実行をトリガーすることは決してできず、対象となるのは保守的に許可されたアクションタイプのみであり、グローバルなキルスイッチはすべてのゲートに優先し、すべての適用をシミュレーションのみに縮退させます。
付与されるまではシミュレーション
書き込みスコープのOAuthが付与され評価されるまで、すべてのアクションはシミュレーションモードで実行され、その旨が明示されます。実施していないベンダー側の実変更を主張することは一切ありません。モックコネクタの適用は、デモグラフに対して実際かつ可逆であり、デモデータとしてバッジが付与されます。
すべてのアクションは、シミュレーションであれライブであれ、完全かつ可逆的な監査証跡を記録します。誰が、何を、いつ、変更前 → 変更後、そして結果です。