ポリシーバリデーター

目的

有効化前のポリシー検証。Policy Validator は、ポリシーが本番環境に適用される前に、競合検出、安全チェック、デッドロック防止、カバレッジギャップ分析を実行します。不正なポリシーが本番環境に到達するのを防ぐセーフティネットです。

責務

  • 提案されたポリシーと既存ポリシー間の競合を検出

  • プラットフォームの安全制約が違反されていないことを確認

  • デッドロック状態(循環依存、不可能な状態)を確認

  • カバレッジギャップ(適用可能なポリシーが存在しないシナリオ)を特定

  • 有効化前にポリシーの効果をシミュレート

検証チェック

チェック

説明

競合検出

2つのポリシーが同じ入力に対して矛盾した回答を返す

「夜間にゾーンAを許可」対「午後10時以降にゾーンAを拒否」

安全オーバーライド

ユーザー/アプリポリシーがプラットフォームの安全性を低下させようとする

バッテリー閾値がプラットフォームの最低値を下回って設定される

デッドロック検出

ポリシーが循環的なブロックを生成する

AはBの完了を必要とし、BはAの完了を必要とする

カバレッジギャップ

有効なシナリオをカバーするポリシーが存在しない

タイムアウトエラーに対する障害回復が定義されていない

階層違反

下位階層のポリシーが上位階層をオーバーライドする

ユーザーポリシーがアプリ定義のプリセットと矛盾する

API サーフェス

操作

説明

POST /validate

現在のポリシーセットに対してポリシーを検証

POST /simulate

指定されたシナリオに対してポリシーの効果をシミュレート

GET /validate/{id}/report

詳細な検証レポートを取得

依存関係

サービス

関係

Policy Service

競合検出のために現在のポリシーセットを読み込む

利用者

コンシューマー

用途

Policy Service

ポリシー有効化前の必須検証

AI Policy Agent

提案前に会話で作成されたポリシーを検証

StarGate

管理 UI に検証結果を表示