システムとして構築。ラッパーではない。
すべてのエージェントの下には、独自のメモリ、コンパイル済みコンピュートライブラリ、カラム型データプレーン、そして各ステップに最適なモデルを選択するルーティングを備えた決定エンジンが存在する——一度開始したジョブを決して落とさない実行レイヤーの上に。
Corinの実行レイヤーは、CodexスケールのAIワークロードや銀行決済モダナイゼーションを支えるdurable executionバックボーンと同クラスのものです——先四半期に発明したものではなく、実績ある基盤インフラです。
ERPのためのAIエージェントアーキテクチャ:上から下まで1本のリクエストパス。
エンジンが決定し、エージェントグラフが推論し、durable executionが処理を運び、ルーティングがモデルを選び、メモリが記憶する——ERPに触れるのはコネクターだけ。
Corin を支えるエンジン。
Corinは独自のデシジョンエンジン上で動作します — モデルの薄いラッパーではなく、エージェントの下に置かれたフルスタック。その機能を平易な言葉で:
- Ranked options, risk attached
- Corin doesn't take the first answer. The engine lays out the options, scores each one against your rules, and keeps the losers on file — every recommendation arrives with its runners-up, the reason they lost, a best case, a worst case, and the odds of losing money.
- The dry run, seeded
- Every change gets a dry run first: see what Corin will do before it does it. Each run is seeded, so running it again gives the same outcome — a rehearsal you can repeat, not a screenshot.
- Replay, with proof
- Every run checkpoints as it goes, and every checkpoint carries a fingerprint. Replay a decision next quarter and the engine reports whether it matched — step by step, hash by hash.
- Decision memory
- Every decision is kept with its outcome: what the engine saw, what it chose, what it rejected — and when the result differs from the forecast, that gap is measured, not forgotten.
- Versioned policy, receipts
- Every rule change is versioned. Every action names the exact version of the rules that approved it, and executing a decision returns a receipt bound to that version.
- Capability records
- No tool may execute without a capability record. Every callable action carries its risk class, its policy requirement, and whether it needs an approval — before Corin can even consider it.
- Connections, tested first
- Your systems don't move — Corin connects to them where they are, tests the connection before it trusts it, and reads live state at decision time. A connector that fails its health check is quarantined, not quietly wrong.
- Computed, not guessed
- Under every decision sits a compiled library of math and operations functions — forecasting, credit risk, pricing, scheduling — so a quote is computed, not guessed.
- カラム型データプレーン
- 作業データは圧縮カラム型ストアに格納されます——分析の世界が標準化したフォーマットです。これにより、意思決定の根拠付けはERPに1件ずつ問い合わせるのではなく、メモリ上で数百万行をスキャンして行われます。
- 大量処理に対応した設計
- 回答はトークン単位でストリーミングされます。それを支えるワーキングメモリはページング方式のため、長時間ジョブが他のジョブを枯渇させることはなく、リクエストは待機列に並ばず継続的にバッチ処理されます——エンジンの速度限界は期待値ではなく、仕様の一部です。
名称と、その役割。
各パートは意図的に境界を持つ——推論ランタイムと実行バックボーンはそれぞれ一つの役割を担う。ルーティングとメモリはCorin独自のものだ。
Agent graph — 推論のみ
Corinはエージェントグラフランタイムを推論に限定しています:モデルは読み取り、下書きし、提案します。ERPへの書き込み、メッセージの送信、インボイスの転記はできません——提案はポリシーへ送られ、外部には出ません。
Durable execution — 決して落とさない処理
ステップ7でSAPがタイムアウトした場合、Corinはステップ1ではなくステップ7から再開します。シグナル、タイマー、リトライは実行レイヤーに存在するため、クラッシュや再起動で失われるものはありません。
モデルルーティング — 各ステップに最適なモデルを
読み取りには高速なモデルを、判断には高性能なモデルを。すべてのステップはモデル、コスト、レイテンシの観点で計測されるため、高コストのモデルはその価値を発揮する場面でのみ実行されます。Corinが使用できるプロバイダーはお客様が決定します。プロバイダーの障害はCorinの問題であり、お客様の問題ではありません。対象エンドポイントはお客様所有のもの——Azure OpenAI、Amazon Bedrock、Google Vertex AI、またはファイアウォール内のモデル(Azure GovernmentおよびAWS GovCloudを含む)——に設定でき、プライベートモードでロックすると、パブリックAPIへの迂回なしにフェイルクローズします。
メモリ — スコープ管理と検査可能性
Corin のワークグラフ — すべてのジョブをリアルタイムで一望する — がケース履歴を保持し、エンジンの意思決定メモリが「なぜ」を保持する:何を見て、何を選び、何を却下し、その後何が起きたか。テナントにスコープされ、有効期限を設定でき、監査可能。有効化するまでオフ。
4つの動詞、近道なし。
すべての重要なアクションは同じパスを歩む。エンジニアリングの観点では:モデルが提案し、ポリシーが承認し、durable executionレイヤーがコミットするコネクターを駆動し、台帳が証明する——何が変わり、誰が承認し、いつ行われたかという、すべての決定の記録として。
いかなるエージェントもLLMノードも、ERPへの直接書き込み、顧客へのメッセージ送信、インボイスの転記、顧客の承認、クレームの直接提出を行わない。
同じコマンドが二重に転記されることはない。
書き込みの途中で接続が切れることがあります。Corinはそれを想定して設計されています。すべての重要なコマンドは完全なIDエンベロープを持つため、リトライや曖昧な実行も効果として一度だけ着地し、それを証明できます。
tenant_id: t_8f3… business_case_id: bc_Q-2308 transaction_id: txn_01J9… action_id: act_quote_commit_03 business_idempotency_key: C10042:quote:Q-2308:v3 side_effect_fingerprint: sha256:9d2c… expected_erp_version: m3.so.head.rev118 connector_version: m3-connector 1.14.2 policy_decision_id: pol_77e1… approval_id: apr_m.chen_2026-08-29 simulation_hash: sim_4bd0…
すべてのアクションはクラスを持ちます。
- read-only
- 外部への影響なし — 公開された権限付きAPIを通じて読み取ります。
- reversible
- 同一のポリシーエンベロープ内で、2つ目のアクションにより取り消せます。
- reversible-with-approval
- 取り消しには、事前に担当者の確認が必要です。
- irreversible
- 取り消し不可 — 常に人間によるゲート制御、常に署名済み。
- requires-compensating-transaction
- 順序通りに実行され台帳に記録された、明示的な補償アクションによってのみ取り消せます。
タイムアウトが曖昧な場合 → ビジネス冪等性キーで照会します。ブラインドリトライは行いません。
4つのデプロイ対象、4つの提供形態。
corin-api
設定、ケース、承認、REST、Webhook、UI、認証と認可。
corin-worker
durable-executionワーカー、モジュールワークフロー、境界付きエージェントグラフ推論、抽出、ポリシー適用、監査およびメタリング。
corin-connector
ホスト型またはカスタマーローカル、アウトバウンド専用:ERPアダプター、Microsoft Graph、シークレット、ドライラン/コミット/読み戻し。
corin-control
ライセンス、エンタイトルメント、デプロイメントレジストリ、署名済みリリース、ヘルステレメトリー。
01ホスト型
Corinがすべてを運用し、お客様は接続するだけ。
02プライベートコネクター
コネクターはカスタマーローカルかつアウトバウンド専用で動作 — インバウンドポート不要、VPN不要。
03BYOC
プラットフォームはお客様のクラウド上で動作し、コントロールプレーンはライセンスとヘルスメタデータのみを参照。
04エアギャップ
完全隔離。適格なデプロイメント向け。
規制対象テナントは独自の推論エンドポイント(Azure OpenAI、Amazon Bedrock、またはGoogle Vertex AI)を持ち込めます。Azure GovernmentおよびAWS GovCloud、またはエアギャップ内のセルフホストモデルにも対応。お客様のキー、お客様の請求、お客様の境界。