開発者・エージェント運用
権限の外は、実行されない。
なりすましやプロンプトインジェクションは、権限チェックだけでは止まりません。Lemma は実行の前に依頼の出どころと権限証明を検証し、未承認の依頼をリクエスト時点で止めます。
確認できました
VERIFIED
DOC HASH0x68d4…9f01
依頼元orchestrator-01
記録日時2026-07-28 09:12
対象実行依頼 #4410
証明クラス来歴
署名の一致
改ざんの有無
発行者の確認
01 — Why Lemmaエージェントは、正規の権限内で騙される。
ロールや権限(RBAC)を絞るだけでは、経路が残ります。攻撃は権限を破るのではなく、正規の権限の内側で、依頼の出どころを偽ります。
実行の前に「この依頼は誰のものか」を独立に確かめる層があれば、確かめられない依頼はそもそも通りません。
権限を絞るのではなく、
偽りの依頼を落とす。
02 — What changesLemmaがもたらす、3つの変化
検証できない依頼は、実行されない
依頼の発信元に権限証明を要求し、独立に検証します。確かめられない依頼は、そもそも通りません。
依頼支払い実行 #4410
依頼元orchestrator-01
権限証明あり
判定実行を許可
為替レートフィード従量証明付き
信用スコア照会従量証明付き
文書検証 API従量証明付き
データセット抽出従量証明付き
自社データで、エージェント経済を始める
x402 の上で、証明付きの成果やデータをエージェントと売買できます。買い手のエージェントは、出所を確かめてから支払います。
検証は、無料・キー不要で組み込める
POST /v1/proofs/verify を叩くだけです。認証は要りません。
// 認証は要りません
{ "docHash": "0x68d4…9f01" }
// 返るもの
{ "valid": true }
03 — Threat cases依頼の出どころを偽られたとき、実際に起きたこと。
Lemma Critical Brief から、この領域の事案を挙げます。いずれも、正規の権限の内側で、依頼の出どころが偽られた事案です。
04 — How it worksやることは、3つだけ。
記録実行依頼・権限証明
発行者orchestrator-01
送るものハッシュのみ
発行しました 0x68d4…9f01
仕組み記録が1文字でも変われば、付けた証明と一致しなくなります。
発行のときに API を1回呼ぶか、フォームから登録します。記録の本文は送りません。
権限証明
証明付き — 確認はこちら
仕組み証明そのものは約200バイト。渡す手段は選びません。
記録に検証リンクが付きます。PDF でも紙でも、渡し方は変えなくて構いません。
改ざんされていません
NOT TAMPERED
署名の一致改ざんの有無発行者
仕組み発行元に問い合わせずに、受け取った側だけで判定できます。
リンクを開くと判定が出ます。アカウントもキーも要りません。
電子署名やタイムスタンプとの違いは こちら にまとめています。
05 — Use casesこの業界での使われ方
06 — Latest news導入と、この領域の動き
