本文へスキップ

ブログ

リリースの話

Chimera Agent 0.47.0: Guarded Runsの修正

ツール呼び出しの拒否報告の不具合、ルール評価の欠陥、監査の整合性問題など7つの修正を実施

私たち自身のリリースについて、私たち自身が書いた文章です。 GitHub でリリースを読む

Guarded Runsの正確な報告

--guardフラグを使用したGuarded Runsにおける重大な問題を修正しました。以前は、ガバナンスルールによってツール呼び出しが拒否された場合、システムは誤って成功として報告していました。これは拒否メッセージがerror:で始まっていなかったため、ステータスチェックがTrueを返していたためです。影響を受けた主な箇所は:

  1. デスクトップフレームの可視化
  2. レシート生成用のステップログ
  3. ドリフト検出器

このため、危険なアクションがすべてブロックされた実行でも、すべての構造化出力で成功として表示されていました。モデルは実際には実行されなかったアクションに対して確認メッセージを返すことさえありました。

スクリプトとドキュメント向けのルール評価修正

ルールエンジンには2つの重大な問題がありました:

  1. 複数行スクリプトが保護を回避: テキスト補間時の改行の扱い方により、ルール内の単語境界が崩れていました。これにより、スクリプト内で危険なコマンドが無害なコマンドの後に現れた場合、通過してしまう可能性がありました。

  2. ドキュメントでの誤検知: 一方、危険なコマンドを引用しているMarkdownファイルは誤って強制ブロックされていました。保護機能が実質的に逆転しており、実際の脅威は許可され、ドキュメントがブロックされる状態でした。

また、2つのルールはどの入力に対しても発動していませんでした。これらの問題は修正され、スクリプト実行とドキュメントコンテンツの適切な処理が行われるようになりました。

監査とセキュリティの改善

いくつかのセキュリティ関連の修正を実施:

  • 認証情報の保存: 監査システムが検出対象であるはずの機密データを保存していました。ガバナンスされたwrite_file操作がブロックされた場合でも、ファイル内容がaudit.jsonlに記録されていました。現在は2層構造になっています: 監査は機密データを編集(既存の編集機能を使用)し、ドキュメント形式の引数はサイズのみ記録されます。

  • 監査チェーンの整合性: セキュリティ画面が、変更が行われていない場合に誤って改ざんを報告することがありました。これは複数のライターが異なるスナップショットからハッシュチェーンを再開した場合に、重複するシーケンス番号が生成されるためでした。検証が正しく行われるよう修正しました。

  • Observationモードの修正: observeモードが実際には測定のみを約束していたルールを適用していました。BLOCKが適切に承認者相談前に返され、拒否が正しくメトリクスにカウントされるようになりました。

カーネルの可視性と信頼性

トラストカーネルがHTTP経由で提供されておらず、その判断がAPI利用者に届いていませんでした。CHIMERA_GOVERNANCEobserveまたはenforceに設定されている場合、すべてのエンドポイントに正しくインストールされるようになりました。その他の信頼性向上の修正:

  • ワーカータイムアウトの適切な処理
  • タスク失敗と期限切れの明確な区別
  • コンテナ制限の設定
  • バックエンドの自動復旧

既知の制限事項

今回の更新で多くの問題に対処しましたが、いくつかの既知のギャップが残っています:

  1. observeレポートがHTTPインターフェースにまだ反映されていない
  2. enforceモードでのAPIに承認パスが不足
  3. 4つのHTTPエンドポイントがまだカーネル統合されていない

これらは隠れた問題として残すのではなく、READMEに記載されています。

pip install --upgrade chimera-agentまたはお好みのパッケージマネージャーを使用して今すぐ更新してください。詳細は[リリースノート]Chimera Agent v0.47.0をご覧ください。

https://chimeraagent.space