Control Verification Record · Sample
C³ 制御検証記録
サンプル / 認証ではありませんC3-CAV-2026-0001
このリリースで「何を検証済みと言えるか」を、対象・反例・結果・証拠・断定境界と一緒に残すサンプルです。
元記録の宣言条件は「PASS requires approval_present=true.」です。このページでは日本語表示を「PASS判定には承認が必要」とし、 承認なしの同じ反例が修正前後でどう変化したかを示します。ブラウザ再確認と、制御結果そのものの独立再検証は分けて扱います。
Verification State
検証済み
NO_GAP_OBSERVED_FOR_DECLARED_WITNESS_SET
「検証済み」は、この対象版・制御条件・反例集合の範囲に限定します。リポジトリ全体やシステム全体の安全性を意味しません。
Declared Control
検証した制御条件
Before / After
同じ反例で、修正前後を確認
修正前
PASS
- permit token
- true
- 状態
- GAP_CONFIRMED
修正後
HOLD
- permit token
- false
- 理由コード
- EAG_APPROVAL_MISSING
同じ反例の再実行: 実施。 Negative Controls は 3/3 PASS と元記録に記載されています。
Evidence Binding
対象版と証拠
1-click Recheck
この検証記録を、自分のブラウザで再確認
ページ表示の期待値は公開JSONの実バイト列からビルド時に計算します。ボタンを押すと同じJSONを取得し、あなたのブラウザ内でSHA-256を再計算します。
ページ表示の期待SHA-256
sha256:6bb6d6f069a767d155455a86e6f63ee8505b0d1b65683b35120a940c8e0b9b2b
公開JSONの実バイト列をあなたのブラウザで取得し、SHA-256を再計算します。 この操作が確認するのは公開成果物の完全性です。制御条件そのものをブラウザ上で再実行するものではありません。
Independent Reverification
制御結果そのものを追試する場合
1クリック再確認は公開JSONの完全性確認です。制御結果を追試する場合は、元記録が指定するレジストリ束と検証器から再計算します。
PYTHONPATH=. python research/structural_audit_bundle_schema_v0_1/validate_bundle.py research/structural_audit_bundle_schema_v0_1/examples/internal_approval_closure.json
PYTHONPATH=. python research/third_party_verification_record_v0_1/validate_verification_record.py何を言えるか / 何を言わないか
この記録から確認できること
- • 宣言した approval-empty 反例について、修正前は PASS / permit発行、修正後は HOLD / permit非発行へ変化した記録である。
- • 修正後の同じ反例について、NO_GAP_OBSERVED_FOR_DECLARED_WITNESS_SET が記録されている。
- • 公開JSONの実バイト列は、ブラウザでSHA-256を再計算して完全性を再確認できる。
この記録だけでは言えないこと
- • リポジトリ全体またはシステム全体が安全であること。
- • 未検査の実行経路・制御条件・反例集合について同じ結果になること。
- • 形式検証、第三者認証、適合認証、法令準拠を取得したこと。
- • 将来のリリースでも同じ結果になること。
- • ブラウザのハッシュ一致だけで制御条件の正しさが証明されたこと。
doc_id: C3-WEB-CONTROL-VERIFICATION-SAMPLE-0.1
version: 0.1.0
status: draft
last_updated: 2026-08-16
本サンプルは実際の発行・保証・適合判定を意味するものではありません。
本ドキュメントは検討中の概念を記述したものであり、本番運用や正確性を保証するものではありません。