公開見本 / 公式サンプルから業務採用の条件を決める
Microsoft Agent Framework 業務採用時の制御設計レビュー
メール送信の承認を、最終送信要求までどう結び付けるか。
公式サンプルは、承認要求と応答を接続するデモとして意図どおりに作られています。本レビューでは、実メール送信へ接続する際に採用先が決める条件を、対象コードの経路に沿って整理しました。
公開見本には採用先がないため、所見の採否は未決定です。各所見は設計提案です。旧版の内容確認記録は保持し、この改訂版は内容確認用の公開見本として用意しています。
標準納品の形式を、2ページで見る
本体はレビュー要約と確認条件表の2ページです。根拠行・推論・代替説明を追いたい方には、公開見本用の根拠付録を別冊で用意しました。
2ページレビューシートを読む本体PDF / 2ページ / 79.1 KB / 日本語
根拠付録を読む(公開見本用の補足・4ページ)標準納品は2ページレビューシートです。実案件の付録・対象範囲は着手前に合意します。この見本の5観点は、標準の制御条件1〜2個を超えて説明用に整理したものです。
ファイルの同一性を確認
本体 SHA-256: 53ae6bb52cd6baa452164f96993f4c4dcb00773281d37f70a83c35059ad2fa3f
根拠付録 SHA-256: 9f39ce9b273172bee68ca0be8435b6a555482f1087a14d6df7bbc6dbf96bb88b
一般的なチェックリストと、どこが違うか
承認機能やログの有無から一歩進み、承認した要求がどの経路で送信へ進むかを追います。推論には別の説明も残し、未確認の事項を実装担当者が判断できる条件へ整理します。
| 観点 | 項目確認型のチェックリスト | このレビューで示すもの |
|---|---|---|
| 見る単位 | 承認・ログ等の項目の有無 | 固定版のコード経路と、その経路に適用する業務条件 |
| 根拠 | 確認項目への回答 | ファイル・関数・行番号へ戻れる観測事実 |
| 判断 | 適合・不足の整理 | 事実・推論・代替説明・未観測範囲を区別 |
| 実装へ渡すもの | 追加すべき項目 | 照合地点・対象・成立条件・確認すべき問い |
成果物の粒度と根拠の扱いを比較しています。チェックリスト自体の優劣や、AIの能力差を示す比較ではありません。
対象コードを追うと、何が分かるか
- L178–186:
send_email(to, subject, body)は承認必須の関数です。送信部分は待機して固定文字列を返す模擬実装です。 - L282–290:関数名と引数を表示し、
request_idごとにデモ用の自動承認応答を返します。 - L292–293:承認応答を
workflow.runへ渡して再開します。
ここで読めるのは、要求IDと承認応答の対応です。実送信アダプターがないため、承認内容と最終配送要求の同一性はここでは確認できません。採用先は、照合責任を置く地点と、照合する内容・送信主体を決めます。
SDK内部や採用先アダプターに同等の制御があれば、その根拠を確認する判断も可能です。
業務へ採用する前に決めること
- 承認者と有効期間を定める
- 承認対象と送信要求を一つに束ねる
- 承認後の意味変更を再承認へ戻す
- 結果不明時の再送条件を定める
- 送信結果と証拠の充足状態を分ける
レビューでは成立条件と確認すべき問いを渡します。詳細な検査手順・障害注入方法・実行検査は、必要な場合に別工程として範囲を合意します。
対象・作成方法・主張範囲
固定した公式サンプル1ファイルの静的レビューです。SDK内部、認証基盤、実メール配送、プロバイダー仕様は対象外です。対象SDK・サンプルは未実行で、製品全体の安全性・脆弱性・適合性は判定していません。
microsoft/agent-framework @ 95e711a6280d0ed7bafa5bafb8ff38eba4cffd3e
固定した対象ファイルを見る弊会が公開情報から独自に作成した見本です。Microsoftから依頼・承認・認定を受けたものではありません。AIの支援で作成し、根拠・推論・主張範囲を人が確認する工程を設けています。作成と助言は同一工程で、この資料自体を独立第三者検証の結果とは扱いません。