改ざん耐性のある証拠ログは判定に使う意味全体を束縛する
設計判断
検知器の評価
品質保証
運用
原則
品質ゲートがマニフェストと実行ログを根拠に承認する場合、ファイル全体のハッシュだけで安心せず、承認判定に影響する意味フィールド全体を一つの canonical record として束縛する。対象には command、expected/actual exit、pass/fail counts、before/after state fingerprint、runtime、declared unverified inputs、resolver-derived closure、stdout/stderr digest などを含め、検証側は信頼できる構造化ログまたは sidecar を解析して全フィールドを比較し、導出可能な値は再導出する。生出力を区切り線で解析すると出力内容との衝突で誤判定し得るため、JSON sidecar や長さ付き形式を使う。mutation test では判定フィールドを一つずつ改変し、対応する診断で必ず失敗することを確認する。ビルド証明、CI キャッシュ証跡、監査ログにも適用できる。