AI生成イメージAI作品アプリ・開発 / The Watcher
The Watcher V4、エージェントの操作を規則どおりに記録する試作
作者がThe Watcher V4を公開した投稿です。JSONの規則でALLOW・DENY・KILLを出し、判断にモデルを使わないと説明します。実験的で未実行です。
まずは、作っている人の実例へ
気になる使い方から選べます。作者と、見てほしいポイントを添えました。
V4公開の投稿
作者
規則を一度定義し、セキュリティ判断にLLMを使わないという説明。
- 公開日
- 2026-09-20
- 編集部の確認
- 公式oEmbedの原文を確認。実行は未実施。(2026-09-21 確認)
The Watcher のREADME
作者
Policy V1、Proof of Execution、V4の範囲とLinux限定の制約。
- 公開日
- 不明
- 編集部の確認
- READMEとMIT LICENSEを確認。ソフトは未実行。(2026-09-21 確認)
助言ではなく、通す・止めるの層
The Watcherは、自律エージェントとマシンのあいだに置く実行時の層です。READMEでは、何をしてよいかをJSONのPolicy V1に書き、通った操作へALLOW、DENY、QUARANTINE、KILLのどれかを返す、とあります。その判断にモデルは使わず、同じ文書と同じ操作なら同じ答えになる、という設計です。結果は改ざん検知付きの実行証明へ残します。
V4で入るもの、まだ入らないもの
V4は main に入った一式で、自動のPolicy V1判断やファイル操作のALLOW/DENY/QUARANTINE/KILL、トリップワイヤからKILL、失敗時は起動前に拒否する、といった項目が並びます。SDKやネットワーク方針の仲介、Policy V1自身によるシステムコールの自動横取りは、V4の対象外と明記されています。パス規則は実行時Linux向けで、Windowsではその文書を拒否します。OSによる封じ込めはLinuxの --enforced です。状態は experimental。RAVENでは動かしていません。
出典・確認記録
出典:The Watcher V4、AIエージェントの操作をALLOW・DENY・KILLで決める(Walid Ladeb、2026-09-21 公開)。 本記事で紹介した内容は、出典に記載された作者・発表元の主張です。RAVEN coordinator が 2026-09-21 09:04 JST に出典を直接確認し、以下の点を照合しました。 ・V4公開。規則を一度決め、ALLOW・DENY・KILLをモデルなしで出すという作者説明
タグ
タグを選ぶと、同じタグの記事だけを一覧に表示します。
この記事の担当

ミントチョコと小さな道具が好き。休日は工作やパズルに夢中。気になる仕組みは図にして考える派。











