メインコンテンツへスキップ
OrcaRouter のすべてのコントロールプレーンは 2 つの姿勢を持ちます:観察は、 ゲートウェイがポリシーが_何をするか_を評価しログを取りますがレスポンスを 決して変えないもの、そして強制は、同じポリシーが実際に呼び出しをブロック、 マスク、保留するものです。この分割により、ひとつのリクエストが失敗する前に 1 週間、実トラフィックに対してフレームワークを見守れます — そして数値が正しく 見えたらライブに切り替えます。 このページは、その境界の顧客向けマップです:どの姿勢が無料で、どれが有料で、 誰が変更でき、コミットする前に両者のギャップをどう読むか。

1. コンプライアンスの観察と強制がなぜ 2 段階ゲートなのか

初日からブロックするコンプライアンスフレームワークは、2 日目にオフにする フレームワークです。正直なシーケンスはこうです:観察でインストールし、 自身のトラフィックに対する would-block の数値を読み、知らなかったギャップを 修正し、それからゴーライブします。OrcaRouter はそのシーケンスを姿勢モデル に組み込んでいるので、推測する必要は決してありません。(パックのインストールは あらゆるプランで有料の管理者ステップです — 観察と強制は同じ有料パックの 2 つの姿勢であり、無料ティアと有料ティアではありません。無料の観察パスは ファイアウォールとガードレールのプレーンにあり、プランゲートはありません。)

観察 — ファイアウォール & ガードレールで無料

ファイアウォールポリシーを shadow_mode にするか、ガードレールを audit に すると、ゲートウェイは実トラフィックに対してそれを評価し、それが_何を_ したであろうかを記録します — レスポンスを決して変えずに。プラン不要; 書き込みは Developer+ にゲートされます。コンプライアンスカタログの閲覧と 準備状況ロールアップの読み取りも、どのワークスペースメンバーにも無料です。

コンプライアンスパック — 有料、管理者専用

コンプライアンスパックプレーン — パックのインストール(観察モードでも)、 コントロールのセットアップ、ゴーライブ — には有料プランとワークスペース 管理者ロールが必要です。ゴーライブは、パックの実体化されたルールが実際に 呼び出しをブロック、マスク、保留し始めるところです。
観察は薄められたトライアルではありません。それは強制と同じ評価エンジン同じ実トラフィックに対して動かします — ただ判定の効果を抑制するだけです。 観察で見る数値は、スイッチを切り替えたときに得る数値です。

2. 各姿勢がプレーンを横断してどう見えるか

2 段階ゲートはコンプライアンスパック特有のものではありません — すべての プレーンが観察の等価物を公開します。どこでも同じ考え方です:評価しログを取り、 作用しない。
プレーン観察姿勢強制姿勢
コンプライアンスパック(有料)observe モードでインストール — 実体化されたルールはログのみgolive がパックを enforce に切り替え
ファイアウォールポリシーshadow_mode — 判定は [shadow] would … としてログライブの deny / sanitize / pending_approval
ファイアウォールワークスペースfirewall_observe_mode — カバーされていない呼び出しをギャップとしてログポリシーがカバーされたサーフェスを評価し作用
自律性レベルpermissive — 観察のみ、強制ポリシーなしbalanced / tight — 実際の audit と deny の行
コンプライアンスパックのインストールは、実在する編集可能な ガードレールファイアウォール ポリシーを、観察姿勢でワークスペースに書き込みます(ファイアウォールポリシーは shadow_mode で着地します)。ゴーライブは、すでに存在する行の姿勢を切り替える だけです — 再インストールではありません。

3. ひとつの具体的なウォークスルー

ひとつのフレームワークの観察から強制までの完全なループです。カタログの閲覧と ロールアップの読み取りは無料;パックのインストール(観察でも)と最終的な golive はどちらも有料プランと管理者が必要です。
1

カタログを閲覧(無料、任意のメンバー)

コンソールで Compliance を開き、利用可能なフレームワークをレビューします。 どのワークスペースメンバーも、カタログ、インストール済みパック一覧、 準備状況ロールアップを読めます — プラン不要。
# 読み取り専用、セッション認証(UserAuth) — コンソールから実行。
GET /api/compliance/catalog
GET /api/compliance/readiness
2

観察でインストール(有料プラン、管理者)

フレームワークのカードから Install を選びます。コンプライアンスパックの インストールには有料プランが必要です — サーバーは無料プランのインストールを 拒否します。パックはガードレールとファイアウォールのルールを観察姿勢で 実体化し(ファイアウォールルールは shadow_mode、ガードレールアクションは ログのみに強制)、ゲートウェイは即座に実トラフィックに対してそれらを評価し、 すべての would-block を、1 つのレスポンスも変えずにログします。
# 有料 + 管理者、サーバーゲート。コンソールから実行。
POST /api/compliance/packs/{key}/install
3

ギャップを読む(無料、任意のメンバー)

準備状況ビューは、フレームワークごとの would-block カウントを表示する ようになりました:直近のウィンドウ内で、そのフレームワークが停止したであろう 実リクエストの数(パックのガードレールプレーンの行に帰属)。高い数値は、 強制の後ではなく前にワークフローを修正せよというシグナルです。
4

ゴーライブ(有料プラン、管理者)

数値が正しく見えたら、有料プランの管理者がパックを強制に切り替えます。 ログしていたのと同じルールが今度はブロック、マスク、保留します — そして パックのファイアウォールポリシーは shadow_mode を離れます。
# 有料 + 管理者、サーバーゲート。コンソールから実行。
POST /api/compliance/packs/{key}/golive
設定ルート(/api/compliance/*/api/guardrail/*/api/workspace/firewall/*)は、リレーキーではなくコンソールセッションで 認証します。sk-orca-… キーを使うのは /v1/* モデル呼び出しだけです。上記の 例は明確さのためにルートとして示されていますが、すべてコンソールから駆動します。

4. 無料/有料の境界、正確に

コンプライアンスプレーンでは、姿勢を_読む_ことだけが無料です;パックを実体化 した瞬間、有料パスに乗ります。プランチェックはサーバー側で強制されます — 直接の API 呼び出しでは回避できません。
フレームワークカタログの閲覧、インストール済みパックの一覧、準備状況 ロールアップの読み取り、設定済みデータレジデンシーの読み取り、レポート メタデータの一覧は、すべてのメンバーに無料で開放されています。ワークスペースの 最初のコンプライアンスレポートを PDF として生成することも無料です。
パックのインストール(観察でも)、コントロールのセットアップ、パックのゴー ライブ(golive)、最初の後の追加の 署名付きレポートの生成、そして エビデンスのエクスポートを CSV/JSON として行うことは、すべて有料プランと管理者ロールが必要です。コンプライアンス プレーンに無料の観察ティアはありません — インストール自体がペイウォールです。
データレジデンシーの設定は、 ワークスペース管理者ロールにゲートされていますが、有料プランの背後には ありません — どの管理者もリージョンを設定できます。
レポートは生成されれば公的に検証可能です — アーティファクトを持つ誰もが、 レポート検証経由でアカウントなしに その署名を確認できます。すべてのレポートが署名されます(PDF、CSV、JSON 同様); 検証は世界に開かれています。

5. 切り替える前に would-block の数値を読む

観察は、神経ではなくデータでひとつの質問に答えられるよう存在します: これがライブになったとき何が壊れるか? 2 つのサーフェスがその答えを与えます。
  • 準備状況ロールアップ — インストールされたコンプライアンスパックの フレームワークごとの would-block カウント(パックのガードレールプレーンの行に 帰属)であり、強制する前に、直近のトラフィックに対してどのフレームワークが 最も強く噛みつくかを確認できます。任意のワークスペースメンバーが読めます。
  • ファイアウォールイベント — 各 shadow_mode ポリシーが_何を_したであろうかを記録します;[shadow] would deny の行は、 まだ起きていない拒否です。Events フィードは Developer+ にゲートされます (行はツール呼び出しの来歴を持ちます)。ファイアウォールポリシー、設定、 discovered-tools ビュー、自律性シミュレータ、異常フィードは、任意のメンバーが 読めるままです。
  • ガードレールマッチ — マッチフィードは、各 audit モードのガードレールが何をフラグしたであろうかを記録します。任意の メンバーが読めます。
同じ段階的ロールアウトは自律性レベルでも機能します。まず permissive (観察のみ)を適用し、イベントフィードを見守り、それからそれに値するサーフェス に対して balancedtight にステップアップします — 監査スナップショットから のワンクリック取り消しつき。 セキュアエージェント ベースラインを参照。

6. 次に行く場所

プランゲーティング

どのコンプライアンスアクションに有料プランが必要で、何があらゆるティアで 無料のままかを正確に。

パックをインストールする

フレームワークのガードレールとファイアウォールのルールを観察で実体化 — ゴーライブ前の有料の管理者ファーストステップ。

強制モード

完全な姿勢の語彙 — 観察、シャドウ、監査、強制 — すべてのプレーンを横断して。

責任共有

ゲートウェイが強制するものと、あなたの判断として残るもの。
観察は、強制があなたにいくらコストを課すかを学ぶ場所です。ファイアウォールと ガードレールのプレーンでは無料で見守れます;コンプライアンスパックプレーンでは、 インストールとゴーライブが有料の管理者ステップです — まず would-block の数値を 読み、それからあなたの条件でライブにしてください。