# memory: instinct-policy-list-scoped-to-one-caller
2026-08-16のPR#705で中華系ベンダー不使用ポリシーの除外リストがscripts/fusion_local.pyに存在していたが、検査対象がPANEL + JUDGE_SYNTH_MODELに固定されていたため、他の経路は無検査で通り、違反が枠切れの語彙に畳まれて出力から見分けられない問題が発生した。禁止リストが在ることは守られていることの証拠ではない。
## ポイント
- 禁止リストが在ることは守られていることの証拠ではない
- 検査対象が呼び出し側1つに固定されていると、他の経路は無検査で通り、違反が枠切れの語彙に畳まれて出力から見分けられない
- 2026-08-16のPR#705で中華系ベンダー不使用ポリシーの除外リストがscripts/fusion_local.pyに存在していた
- 検査対象がPANEL + JUDGE_SYNTH_MODELに固定されていた
- agent_quota / libは同じリストをimportせず、既定がnvidia/z-ai/glm-5.2,nvidia/minimaxai/minimax-m3だった
- 両方とも中華系ベンダーだった
- 修正前ツリーで再現したところ、2本とも実際に起動されていた
- 429で弾かれて未遂に終わっていた
- 記録はusage_limit / kind=Noneで、ポリシー違反がログの語彙に一切現れない
- 禁止リストを見つけたら、リストではなく「検査が掛かる集合」を数える
- 除外は呼び出し側ごとに足さない
- モデル名が確定する1点に置き、既定値そのものもそこへ移す
- 既定と環境変数の両方を同じ検査に通す
- 違反には固有の語彙を与える
- fail-closedは戻り値の文字列ではなく「起動されないこと」で測る
- 判定がモデル名の文字列なら、s-tierのような由来が名前に出ないエイリアスは射程外
- 非中華の無料枠がほぼ全滅していた
- 塞ぐと動く経路が減る状況では、ポリシーが後回しにされる
## 関連ページ
[[topic-guards-and-fail-open]] [[topic-limits-and-quotas]] [[instinct-coverage-ratio-is-silent-outside-its-set]] [[instinct-dedup-key-collapses-the-severity-axis]]
## 関連概念(未作成)
`ポリシー違反の検出方法` `AIモデルのセキュリティ対策` `無料枠の管理` `ポリシーの優先順位`
memory: instinct-policy-list-scoped-to-one-caller