AIネイティブアプリ開発者向け

答える前に判断するAIアプリへ

軽量な判断レイヤーとして組み込みます。通常の依頼は邪魔せず、重要な思考は深め、高影響の操作は人の確認に戻します。

正式な接続は静的な参照契約とローカル検証ツールのままで、モデル・データ・権限はアプリ側が管理します。トップページの任意のライブ体験は、ユーザーが送信したときだけ動く別経路です。

4つの実行状態

思考の深さと操作の承認は別に判断します。GATEは深い分析ではなく、外部操作を止めて人を待つ状態です。

BYPASS

翻訳、整形、低リスクで可逆な作業は元のアプリへそのまま返します。

LIGHT

前提を3つ以内、最強の反対意見を1つ、証拠の境界を示します。

DEEP

明示された重大な問いに、完全なループ、反証、実験台帳を使います。

GATE

送信、削除、支払い、公開、不可逆な設定の前に、操作を特定して人の承認を待ちます。

接続の流れ

実行はあなたのアプリ内。本サイトは点検可能な規則と契約だけを公開します。

01

契約を読む

バージョンを固定しSHA-256を確認。ページ本文が自動で起動・設定変更してはいけません。

02

リクエストを分ける

重要度、可逆性、期限、外部影響、実際の能力を渡し、4状態を選びます。

03

ローカル検証と人の確認

正向・非起動・高影響テストを行い、承認は現在のやり取りにいる人から得ます。

ブラウザー接続 · WebMCP Beta

対応するブラウザー Agent は、このページが公開する構造化ツールを直接呼び出せます。未対応時は manifest と通常ページへ自動的に戻ります。

WebMCP Beta

get_cbb_runtime_catalog

cbb-runtime/1.0 のルート、Human Gate、プライバシー境界だけを読み取り、質問やモデル出力は受け取りません。

実験段階の境界

  • document.modelContext がある場合だけ登録します。
  • 接続の起動、ユーザー依頼のルーティング、操作の承認はできません。
  • この読み取り専用 WebMCP は認証情報、ローカルパス、プロンプト、モデル出力、実行時テレメトリを受け取りません。トップページの体験は WebMCP 呼び出しではありません。
WebMCP 草案を見る

残すべき境界

  • 最終的な決定者は常に人です。
  • 正式な実行契約は質問、モデル出力、認証情報、ローカルパスを本サイトへ送りません。トップページの任意体験だけが、明示的に送信された質問を PIX の自社モデル Hub へ送ります。
  • テレメトリは既定でオフ。アプリ独自ログはアプリの方針で開示します。
  • BYPASSは思考強化だけを止め、安全策やHuman Gateを迂回しません。

最小リクエスト例

呼び出し側はGATEを直接指定できません。外部影響と承認状態から決まります。

{
  "kind": "request",
  "protocol": "cbb-runtime/1.0",
  "requested_route": "AUTO",
  "activation_basis": "application_policy",
  "signals": {
    "stakes": "high",
    "reversibility": "partial",
    "decision_window": "open",
    "external_effect": "none"
  },
  "capabilities": {
    "retrieval": "yes",
    "cross_session_memory": "no",
    "tool_execution": "yes",
    "external_write": "no"
  },
  "authorization": {
    "status": "not_required"
  }
}

結果にはroute、理由、証拠境界、human gateを含め、publisher_data_flowはfalseのままにします。