Control Verification Record · Sample
C³ 制御検証記録
サンプル / 認証ではありませんC3-CAV-2026-0001
この対象版で何を確認できたかを、反例・結果・証拠・確認範囲と一緒に残すサンプルです。
これはC³の自社開発リポジトリで実際に確認した事例です。元記録の宣言条件は「PASS requires approval_present=true.」。 このページでは日本語表示を「PASS判定には承認が必要」とし、承認なしの同じ反例が修正前後でどう変化したかを示します。
Verification State
範囲内で乖離なし
NO_GAP_OBSERVED_FOR_DECLARED_WITNESS_SET
この対象版・制御条件・反例集合の範囲で、宣言条件との乖離を観測しなかった状態です。 リポジトリ全体やシステム全体の安全性、認証・適合を意味しません。
Declared Control
確認した制御条件
Before / After
同じ反例で、修正前後を確認
修正前
PASS
- permit token
- true
- 状態
- GAP_CONFIRMED
修正後
HOLD
- permit token
- false
- 理由コード
- EAG_APPROVAL_MISSING
同じ反例の再実行: 実施。 Negative Controls は 3/3 PASS と元記録に記載されています。
Evidence Binding
対象版と証拠
1-click Recheck
この公開記録を、ブラウザで再確認
ページ表示の期待値は公開JSONの実バイト列からビルド時に計算します。ボタンを押すと同じJSONを取得し、ブラウザ内でSHA-256を再計算します。
ページ表示の期待SHA-256
sha256:9ff53ecc10ecc8d36281ab42753056ed4c8882f3f39696905dcb3f9f27a4d240
公開JSONの実バイト列をあなたのブラウザで取得し、SHA-256を再計算します。 この操作が確認するのは公開成果物の完全性です。制御条件そのものをブラウザ上で再実行するものではありません。
BYOV / Public Recalculation
private repoなしで、公開材料だけから確認
private GitHubリポジトリへのアクセスは不要です。ブラウザBYOVでは、公開した検証記録と固定証拠束の対応をその場で確認できます。 技術担当者向けには、同じ確認ロジックを実装した公開検証器もダウンロードできます。
何を言えるか / 何を言わないか
この記録から確認できること
- • 宣言した approval-empty 反例について、修正前は PASS / permit発行、修正後は HOLD / permit非発行へ変化した記録である。
- • 修正後の同じ反例について、NO_GAP_OBSERVED_FOR_DECLARED_WITNESS_SET が記録されている。
- • 公開JSONの実バイト列は、ブラウザでSHA-256を再計算して完全性を再確認できる。
- • 公開証拠束と公開検証器を使い、C³提供の確認手順を第三者側でも再実行できる。
この記録だけでは言えないこと
- • リポジトリ全体またはシステム全体が安全であること。
- • 未検査の実行経路・制御条件・反例集合について同じ結果になること。
- • 形式検証、第三者認証、適合認証、法令準拠を取得したこと。
- • 将来のリリースでも同じ結果になること。
- • ブラウザのハッシュ一致だけで制御条件の正しさが証明されたこと。
- • C³提供検証器を再実行しただけで、判定ロジックの独立実装が成立したこと。
doc_id: C3-WEB-CONTROL-VERIFICATION-SAMPLE-0.1
version: 0.1.2
status: draft
last_updated: 2026-08-16
本サンプルは実際の発行・保証・適合判定を意味するものではありません。
本ドキュメントは検討中の概念を記述したものであり、本番運用や正確性を保証するものではありません。