OSS の operating system

全産業・全職種の手続きを、安全な言語で実装する

cloud-itonami は、産業(ISIC)・職種(ISCO)・製品(UNSPSC)・政府機能(COFOG)にわたるあらゆる手続きを、コードとして実装して公開する OSS の基盤です。実装は .kotoba —— 攻撃に耐えるために設計された言語で書かれ、eval も動的ロードも reflection も持ちません。

今どこまで来ているか

上に書いたのは目指していることです。実際の到達点は下のとおりで、産業と職種が先行し、政府機能(COFOG)はまだ実装がありません。

457産業 (ISIC Rev.5)kotoba-lang/industry
340職種 (ISCO-08)kotoba-lang/occupation
18342製品コード (UNSPSC commodity)etzhayyim/com-etzhayyim-unspsc
1製品セグメント事業kotoba-lang/unspsc(53 中)

カタログに載っているのは 798 件(うち動くデモ 796 件)。登録された事業は 18 件。これらは /marketplace.json · /licenses.json · /api/open-business を deploy 時に読んで出しています(手書きではありません)。

なぜこの作りなのか

手続きそのものを実装する

『どんな業務にも使えます』ではありません。産業(ISIC)・職種(ISCO)・政府手続きの単位で、手続きが個別に実装されて公開されます。

各実装は独立した repo と動くデモを持ちます。一覧は /marketplace/。

攻撃に耐えるために、言語から設計した

実装は .kotoba で書きます。この言語のアプリ層には eval・動的ロード・reflection・ambient なネットワーク/ファイル/資格情報アクセスが存在しません。

保証は3つ: メモリ安全・effect の健全性・capability の封じ込め。外に出る操作は型付き capability として policy を通り、ambient な抜け道がありません。

LLM の出力を信用しない

AI agent は提案しかできません。schema 検証と governor が受理するまで、外に出る操作は1つも起きません。モデルに資格情報や無制限のクライアントを渡しません。

自動化を進めても、実際に世界を変える操作は必ず人か governor を通ります。

中央の承認が要らない

テナントは自分で作ります。CACAO / did:key の自己発行で、審査も共有トークンも介在しません。

誰かの許可待ちで止まる工程が構造として存在しません。

OSS で、fork できる

AGPL-3.0-or-later。実装もレジストリも公開されていて、気に入らなければ分岐して自分で運用できます。

政府手続きを扱う基盤が誰か1社に握られない、という設計です。

分からないことを『分からない』と持つ

手数料や様式のように改定されうる値は、データ自身が未検証フラグと確認方法を持ちます。

行政の値を確定値のように見せません(捏造ゼロ原則)。

どう動くか

業務のあらゆる出来事を、同じ4段の流れに載せます。承認は人が押しますが、何が起きたかは全部残ります。

  1. 1
    activity

    受信・依頼・イベント。人からでも agent からでも同じ入口に入ります。

  2. 2
    decision

    方針を選ぶ。選択肢と根拠が残ります。

  3. 3
    effect

    外に出る操作(送信・請求・登録)。ここだけが世界を変えます。

  4. 4
    audit

    追記のみの台帳。誰が何を通したかを後から辿れます。

誰のためか

自社の業務を1本の流れにしたい組織

営業から請求・法務までを別々の SaaS に散らさず、同じログの上で扱います。このサイト自体が、その運用をしている1テナントです。

ドメインを登録して始める →

自分の業種の実装を作る・運営する人

既存の実装を fork して運営できます。レジストリに載れば、需要側から発見されます。

実装の一覧を見る →

Kotobase business cockpit

Operate the kotobase GraphDB BaaS business through the cloud-itonami activity, decision, effect, and audit loop.

orggftdcojprepokotobase-business

この運用画面の感じ

安心・主体性・見通しを、1(低い)〜5(高い)でこの端末にだけ記録できます。送信されません。

Queuerepo-scoped activities
Approvalsproposed effects
Auditsrepo evidence events
Loop stateloadinghydrating from API
External tenantsfrom /metrics
Paid (Stripe)active subscriptions
Route/{org}/{repo}
Graph namespaceitonami/org/gftdcojp/repo/kotobase-business
Operating contractactivity -> effect -> approval -> audit
Sessionnot signed in

Business Model Canvas

Value proposition

  • Privacy-preserving AI app surface
  • Ephemeral by default
  • Policy-routed model access

Marketing

Private AI operating surface

  • Free private chat
  • Pro encrypted history
  • Team policy workspace

Agent Growth Loop

Observe, reason, propose, audit

  • Observe aggregate facts
  • Propose approved effects
  • Publish proof bundles

Operating Queue

keiei
Compute weekly YCBenchScore activation, revenue, distribution, and biggest risk.
next
plm
Ship first graph quickstartIngest, query, pin, retrieve, and MCP connection in one flow.
internal
sales
Recruit design partnersAI agent, PLM/ERP, and compliance graph teams.
approve
billing
Verify Standard/Pro entitlement pathCheckout event must update tenant quota from verified metadata.
ready

Activation Funnel

Paid/tenants hydrate from live metrics (not hand-typed theatre).

Visitor
Signup
Ingest
Query
Tenants
Paid

YCBench

Strongacute problem
Strongrevenue clarity
Mediumdistribution
Highabstraction risk
observereasonauditapprove

Business ReAct Loop

  1. Observe sanitized kotobase, Stripe, GitHub, and inbox facts.
  2. Reason over the business graph and pick the current bottleneck.
  3. Propose effects; route external, financial, and destructive work to approval.
  4. Append audit evidence and pin proof bundles back to kotobase.
Approval inbox is required before outreach, billing changes, public claims, regulated statements, or production data actions.

Open Business Registry

Forkable OSS business models published as cloud-itonami-{ISIC Rev.5 id}. Each model has a public repo, operator guide, governor contract, and runnable cockpit route.

loading
Loading business models

Fetching /api/open-business.

Jobs

Arbeitnow / Jobicy の公開求人 API を横断集約した meta 検索(itonami.cloud の運用レーン)。応募は必ず元サイトへ直リンク。 fork して自前の求人板を運営するなら ISIC 6399 の governed actor を使う。

loading
Loading job postings

Fetching /api/jobs.

求人データ提供: Arbeitnow (arbeitnow.com) / Jobicy (jobicy.com)。 的確表示・法令ゲート付きの自前 index は isic-6399 demo / repo(ADR-0022 lane · ADR-0023 venture)。

Market entry

ISO 3166 country coordinators + agency satellites(live GET /api/market-entry)。incorporation / compliance sources は 6910·8291 facts 由来。

loading
Loading countries

Fetching /api/market-entry.

Unknown country → 404 JSON. Actors: isic-6910 (incorporation) · isic-8291 (compliance)。

Go live

まず 無料 self-claim(passkey・Stripe 不要)で selfRegisteredOwners を 1 にできる。有償は /isco-1212/ Checkout(billing ready・externalPaid が残 gate)。 metrics の Paid が 0 の理由は下の checklist / billing readiness を見る。

loading
hyp/itonami-smb-pay gate: external paid org ≥ 1。 Stripe secrets は owner が wrangler pages secret put で設定(docs/stripe-billing-setup.md)。

Compute

遊休マシン(Mac・ブラウザタブ)を一つの AI 計算基盤に。agent-run 推論とメディア生成を murakumo distributed inference で走らせ、credits で計量する。推論は overlay の外に出ず署名台帳に残る。

live
貢献して稼ぐ

ブラウザタブが WebGPU ワーカーに(インストール不要・NAT-free)。memory×time で credits。

参加する
推論を使う

OpenAI 互換 API + 画像/動画/音声。貢献 credits か fiat 購入で。

Compute console
職業別プロダクト

ISCO-08 の職業ごとに murakumo モデルを束ねる(デザイナー→画像/動画、開発者→コード…)。

verticals
murakumo は itonami コックピットの Compute。貢献↑→モデルクラス↑→需要↑→treasury↑→ハード増強、を一つの署名台帳で。

Business UI

Human-facing workflow for this open business.

ISIC
Run a dry operation
No operation run yet.

Use Case

    Proof Required

      Kotoba Technology Stack