C³社会デザインセンター

サイト内を検索

ページ、Verify ID を検索...

EN

External Reproduction Record

外部再現記録 #001

C3-EXR-2026-0001

観測結果:再現成功

固定した修正版について、C³管理外のWindows環境で外部参加者による再実行が正常終了し、検証合格・基準結果一致が観測された。

Participant

外部再現協力者

Ryoji Inoue

掲載範囲は氏名のみです。認証者・監査人・推薦者としての掲載ではありません。

Recorded Result

REPRODUCED

正常終了・検証合格・固定基準との一致を、今回の固定対象について記録しています。

Verification Status Display

観測事実と現在適用可能性を分ける

外部再現が観測された事実は消しません。CURRENT / SUPERSEDED / WITHDRAWN は、その記録が現在どの後継関係・取扱状態にあるかを別軸で示します。

Observation
RECORDED
Applicability
CURRENT
Reason
NO_SUCCESSOR_REPRODUCTION_OBSERVED
Supersession rule
SUCCESSOR_REPRODUCTION_OBSERVED_REQUIRED
Superseded by
none
Validity
REVIEW_REQUIRED
Valid until
not bound
Validity reason
VALIDITY_WINDOW_NOT_YET_BOUND

新版の公開だけではSUPERSEDEDへ遷移しない。後継版について外部再現が観測され、その後継記録が存在する場合に限り旧記録をSUPERSEDEDへ遷移し、superseded_byで接続する。

観測事実RECORDEDと現在適用可能性CURRENTとは別軸。放置されたCURRENTを恒久有効と扱わないための期限窓は必要だが、具体期間は未確定のため、この表示では期限を推測せずREVIEW_REQUIREDとしてfail-closedにする。

Observation Sequence

成功だけでなく、最初の失敗も記録する

1. 初回外部実行

EXECUTION_FAILED / NOT_EVALUATED

外部実行で配布パッケージ内の未宣言バイトコード混入が検出され、比較判定には到達しなかった。参加者の操作失敗としては扱わない。

2. C³側で修正

配布前に検証したものと配布するZIPを同一バイト列に固定し、未宣言バイトコードを配布物へ混入させない設計へ修正しました。

3. 修正版を再実行

COMPLETED / PASS / MATCH

修正版は外部参加者環境で正常終了し、検証器が合格し、固定した基準結果との一致が観測された。

Fixed Subject

再現対象を固定

実装
C3-MIL-IEL-0.1
Package ID
C3-MIL-IEL-PH7-5B-PREP-OUTBOUND-REPRODUCTION-PACKAGE-0.3
Source head
ba71e79a00dc78fe0cbae780b8b965722b5d38ab
Manifest SHA-256
436049b93c30c8a18b9c243d80cde161ca93b4969756d6a6917d412c4295c3d4
Release ZIP SHA-256
7bcef87c098cc9db263b49e2686b86488521cec7bd9dfb5eaddbb229e4b47fca

Verifier Provenance

誰の検証器で確かめたか

外部環境で動いたことと、検証器が独立実装であることは別です。この表示は検証器の出自を隠しません。

Verifier origin
C3_PROVIDED_WITH_FROZEN_PACKAGE
Independent impl
false
Execution env
EXTERNAL_PARTICIPANT_MANAGED
Independence proven
false

外部参加者の管理する環境で再実行された一方、使用した検証器はC³が固定パッケージ内で提供したもの。第三者による独立実装、独立監査、組織的独立性の証明を意味しない。

Attempt #2 Evidence

返却結果の束縛

Challenge ID
C3-MIL-IEL-EXT-REPRO-20260824-R01-A02
RAW SHA-256
875e032439e4ae1ee1e36a358b5b262346fe6104414b44c3912a85a5d998e65b
Nonce SHA-256
16772c4122e4c3855e042b55bef384e86e5e3715ae883f38abfaffa9f60486b7
Execution
COMPLETED / exit 0
Verifier
PASS
Comparison
MATCH
Freshness
PASS / PASS

Observed Environment

実行環境の観測値

OS
Windows 10
Architecture
AMD64
Python
3.14.3 / CPython
Attested
false

環境値は返却記録で観測された値であり、第三者による環境証明ではない。

Public Record Integrity

公開JSONの完全性

このページが読み込む公開JSONの実バイト列に対するSHA-256です。秘密値、通信元情報、Private Blob URLは公開JSONに含めません。

sha256:faaaab96ce2b67d7bd6421f938dbb63e04c35642669c909d9ec304a9a1ac2465

機械可読JSONを開く

Claim Ladder

①Bは、このページでは昇格させない

NOT_ASSERTED_PENDING_CRITERIA_REVIEW

外部参加者による実行、凍結対象への束縛、C³以外の参加者による再現成功は観測済み。ただし、今回の実行がClaim Ladder ①Bで要求してきた『公開された手順』へ正本上で束縛されていたことを確認できていないため、①B到達は主張しない。組織的独立性の完全証明が未成立であることとは別の保留理由である。

Claim Boundary

この記録から言えること / 言えないこと

言えること

  • 固定した検証パッケージがC³管理外の外部参加者環境で実行された。
  • 初回の外部実行でC³側の配布パッケージ欠陥が検出された。
  • 欠陥修正後、同じ外部参加者による再実行で正常終了・検証合格・基準結果一致が観測された。
  • 今回の固定対象について外部再現結果をREPRODUCEDとして記録できる。

言えないこと

  • 第三者認証、適合認証、独立監査を取得したこと。
  • 参加者の独立性、本人性、実行環境が暗号的または制度的に証明されたこと。
  • C³、MIL-IEL、関連システム全体の安全性が保証されたこと。
  • 未観測の環境、将来版、未検査経路でも同じ結果になること。
  • 参加者がC³または本成果物を推薦・推奨していること。
  • Claim Ladder ①B、Tier③その他の上位主張が自動的に成立したこと。

公開・確認状況

提示した4点の記載内容は外部再現協力者が承認済み。本番公開後の実画面についても確認済みで、掲載内容に問題ない旨の返信を受領した。これは表示・掲載内容の確認であり、認証・推薦・独立監査の承認ではない。

publication_gate=PUBLISHED_POST_PUBLICATION_REVIEW_CONFIRMED