コンテンツにスキップ
日本語

録画と再生

第 05 層は証拠そのものです。接続が進む間、システムはいくつかの層で記録を残し、 その記録が手を入れられていないことを自分で示せるようにします。このページはいちばん土台の層、録画を扱います。

テキストとグラフィックのセッションを全区間で記録し、ドラッグで移動でき、速度を変えて再生でき、時刻を指すリンクで飛べます。 録画の失敗は黙って流れません。検知してセッションに印を付け、アラートを出します。録画できないなら接続させない設定にもできます。

接続詳細:録画の再生

録画のディレクトリが書き込めて、消えない場所にあることです。録画ファイルはデータベースと同じく DATA_PATH のフォルダの下にあり、 バックアップのしかたはバックアップと復元にあります。

「接続管理」からセッションの詳細ページに入ると、録画の再生の区画がページにあります。 テキストとグラフィックにそれぞれのプレーヤーがあり、どちらも 0.5 倍から 8 倍の再生速度に対応します。 速度を変えても、いまの位置と再生の状態は保たれます。進行バーは再生中でも一時停止中でもドラッグできます。

AI agent のセッション詳細にはそのセッション、タスク詳細にはタスク全体のツール呼び出しが表示されます。対象に届く前にブロックされたコマンドは録画と台帳で照合できます。読み取り用の台帳では機密部分がマスクされ、権限のある人は理由を記して暗号化された原文を閲覧できます。テキストセッションの事実の出どころは録画で、エコーされない入力はコマンド本文の記録に残りません。

録画の取り出しは使い捨てのチケットを通ります。まずバックエンドにチケットを求め、それでストリームを取ります。 チケットは中身の読めない値で、120 秒だけ有効、そのセッションの録画にだけ効きます。期限切れや無効なものは拒否します。 グラフィックの録画の取り出しはヘッダーにトークンを載せ、URL にチケットは載せません。全プロトコルでこれが唯一の入口です。

コマンドの記録や監査調査ビューから飛んでくると、URL に秒数が付き、再生はその時刻の前後に自動で位置を合わせます。 時刻の基準はバックエンドが渡し、画面が位置に換算します。録画の範囲の外の時刻を指された場合は、 そのことをはっきり示して使える末尾に合わせます。合わせられたふりはしません。

録画の保存日数の出荷時の値は 90 日です。0 にすると保存し続けます。設定はセキュリティポリシーのページにあり、 詳しくは保持期間、削除、観測にあります。

オフサイト保管を有効にすると、ローカルのファイルが無いときはバックエンドがオブジェクトストレージから取り戻して渡します。 取り戻す前にハッシュとサイズが合うことを確かめ、ストレージへ直接つなぐ URL をフロントエンドへ渡すことはありません。 ローカルの複製には短めの保存日数を別に設定できます。証拠のオフサイト保管を参照してください。

検知の道は二つです。テキストの録画は開始の失敗と書き込みのエラーで検知し、グラフィックの録画はセッションが終わったあとファイルの有無で判定します。 当たった場合はセッションを録画なしと示し、記録を一件書き、機能不全のアラートのチャネルで知らせます。

セキュリティポリシーに「録画の失敗で新しい接続を止める」というスイッチがあり、出荷時は無効です。 有効で録画のディレクトリが書けないときは、接続チケットを出さず、はっきりした理由のコードを返します。 唯一の例外は管理者で、その接続には免除の印が付き、アラートも出ます。 この確認は資産の停止の確認のあと、アクセスポリシーのゲートの前に入ります。

セッションの画面と共有の閲覧ページには透かしが重なります。内容は見ている人のユーザー名と日付で、 斜めに敷き詰め、半透明で、入力は妨げません。

  • 接続詳細の録画の状態の欄には三つの値があります。録画あり、録画なし、録画なし(失敗)です。
  • 録画の失敗はセッションごとに記録に残り、監査調査ビューのタイムラインには名前の付いたイベントとして出ます。
  • オフサイトの複製から渡した取り出しは、出どころの印とオフサイトへ回った理由を記録に持ちます。
  • 監査員の監視と共有への参加は、それぞれ一件の記録になります。参加した人、セッション、送信元アドレス、時刻が入ります。