アーキテクチャ

システムとして構築。ラッパーではない。

すべてのエージェントの下には、独自のメモリ、コンパイル済みコンピュートライブラリ、カラム型データプレーン、そして各ステップに最適なモデルを選択するルーティングを備えた決定エンジンが存在する——一度開始したジョブを決して落とさない実行レイヤーの上に。

リクエストはひとつの経路を上から下へ流れる — コネクター上位のレイヤーは書き込まず、送信せず、投稿しない。
surfacesemailTeamsEDI@corin
モデルルーティング高速モデルが読み取る高性能モデルが判断する
Agent graph — 推論proposesnever posts
デシジョンエンジン選択肢をランク付けthe dry runポリシー+承認記録
メモリ — スコープ付きwork graph判断メモリ
永続実行処理途中から再開never dropped
connectorsSAP S/4HANA · ECCInfor M3 · CSI
the ledgerルール · 承認者 · 日時

Corinの実行レイヤーは、CodexスケールのAIワークロードや銀行決済モダナイゼーションを支えるdurable executionバックボーンと同クラスのものです——先四半期に発明したものではなく、実績ある基盤インフラです。

ERPのためのAIエージェントアーキテクチャ:上から下まで1本のリクエストパス。

エンジンが決定し、エージェントグラフが推論し、durable executionが処理を運び、ルーティングがモデルを選び、メモリが記憶する——ERPに触れるのはコネクターだけ。

THE ENGINE

Corin を支えるエンジン。

Corinは独自のデシジョンエンジン上で動作します — モデルの薄いラッパーではなく、エージェントの下に置かれたフルスタック。その機能を平易な言葉で:

Ranked options, risk attached
Corin doesn't take the first answer. The engine lays out the options, scores each one against your rules, and keeps the losers on file — every recommendation arrives with its runners-up, the reason they lost, a best case, a worst case, and the odds of losing money.
The dry run, seeded
Every change gets a dry run first: see what Corin will do before it does it. Each run is seeded, so running it again gives the same outcome — a rehearsal you can repeat, not a screenshot.
Replay, with proof
Every run checkpoints as it goes, and every checkpoint carries a fingerprint. Replay a decision next quarter and the engine reports whether it matched — step by step, hash by hash.
Decision memory
Every decision is kept with its outcome: what the engine saw, what it chose, what it rejected — and when the result differs from the forecast, that gap is measured, not forgotten.
Versioned policy, receipts
Every rule change is versioned. Every action names the exact version of the rules that approved it, and executing a decision returns a receipt bound to that version.
Capability records
No tool may execute without a capability record. Every callable action carries its risk class, its policy requirement, and whether it needs an approval — before Corin can even consider it.
Connections, tested first
Your systems don't move — Corin connects to them where they are, tests the connection before it trusts it, and reads live state at decision time. A connector that fails its health check is quarantined, not quietly wrong.
Computed, not guessed
Under every decision sits a compiled library of math and operations functions — forecasting, credit risk, pricing, scheduling — so a quote is computed, not guessed.
カラム型データプレーン
作業データは圧縮カラム型ストアに格納されます——分析の世界が標準化したフォーマットです。これにより、意思決定の根拠付けはERPに1件ずつ問い合わせるのではなく、メモリ上で数百万行をスキャンして行われます。
大量処理に対応した設計
回答はトークン単位でストリーミングされます。それを支えるワーキングメモリはページング方式のため、長時間ジョブが他のジョブを枯渇させることはなく、リクエストは待機列に並ばず継続的にバッチ処理されます——エンジンの速度限界は期待値ではなく、仕様の一部です。
各コンポーネント

名称と、その役割。

各パートは意図的に境界を持つ——推論ランタイムと実行バックボーンはそれぞれ一つの役割を担う。ルーティングとメモリはCorin独自のものだ。

Agent graph — 推論のみ

Corinはエージェントグラフランタイムを推論に限定しています:モデルは読み取り、下書きし、提案します。ERPへの書き込み、メッセージの送信、インボイスの転記はできません——提案はポリシーへ送られ、外部には出ません。

Durable execution — 決して落とさない処理

ステップ7でSAPがタイムアウトした場合、Corinはステップ1ではなくステップ7から再開します。シグナル、タイマー、リトライは実行レイヤーに存在するため、クラッシュや再起動で失われるものはありません。

モデルルーティング — 各ステップに最適なモデルを

読み取りには高速なモデルを、判断には高性能なモデルを。すべてのステップはモデル、コスト、レイテンシの観点で計測されるため、高コストのモデルはその価値を発揮する場面でのみ実行されます。Corinが使用できるプロバイダーはお客様が決定します。プロバイダーの障害はCorinの問題であり、お客様の問題ではありません。対象エンドポイントはお客様所有のもの——Azure OpenAI、Amazon Bedrock、Google Vertex AI、またはファイアウォール内のモデル(Azure GovernmentおよびAWS GovCloudを含む)——に設定でき、プライベートモードでロックすると、パブリックAPIへの迂回なしにフェイルクローズします。

メモリ — スコープ管理と検査可能性

Corin のワークグラフ — すべてのジョブをリアルタイムで一望する — がケース履歴を保持し、エンジンの意思決定メモリが「なぜ」を保持する:何を見て、何を選び、何を却下し、その後何が起きたか。テナントにスコープされ、有効期限を設定でき、監査可能。有効化するまでオフ。

制御フロー

4つの動詞、近道なし。

すべての重要なアクションは同じパスを歩む。エンジニアリングの観点では:モデルが提案し、ポリシーが承認し、durable executionレイヤーがコミットするコネクターを駆動し、台帳が証明する——何が変わり、誰が承認し、いつ行われたかという、すべての決定の記録として。

4つの動詞——外部への影響をもたらす唯一の経路。

いかなるエージェントもLLMノードも、ERPへの直接書き込み、顧客へのメッセージ送信、インボイスの転記、顧客の承認、クレームの直接提出を行わない。

一度だけ、証明可能に

同じコマンドが二重に転記されることはない。

書き込みの途中で接続が切れることがあります。Corinはそれを想定して設計されています。すべての重要なコマンドは完全なIDエンベロープを持つため、リトライや曖昧な実行も効果として一度だけ着地し、それを証明できます。

すべての重要なコマンドが持つIDエンベロープ——サンプル値。

すべてのアクションはクラスを持ちます。

read-only
外部への影響なし — 公開された権限付きAPIを通じて読み取ります。
reversible
同一のポリシーエンベロープ内で、2つ目のアクションにより取り消せます。
reversible-with-approval
取り消しには、事前に担当者の確認が必要です。
irreversible
取り消し不可 — 常に人間によるゲート制御、常に署名済み。
requires-compensating-transaction
順序通りに実行され台帳に記録された、明示的な補償アクションによってのみ取り消せます。

タイムアウトが曖昧な場合 → ビジネス冪等性キーで照会します。ブラインドリトライは行いません。

デプロイトポロジー

4つのデプロイ対象、4つの提供形態。

corin-api

設定、ケース、承認、REST、Webhook、UI、認証と認可。

corin-worker

durable-executionワーカー、モジュールワークフロー、境界付きエージェントグラフ推論、抽出、ポリシー適用、監査およびメタリング。

corin-connector

ホスト型またはカスタマーローカル、アウトバウンド専用:ERPアダプター、Microsoft Graph、シークレット、ドライラン/コミット/読み戻し。

corin-control

ライセンス、エンタイトルメント、デプロイメントレジストリ、署名済みリリース、ヘルステレメトリー。

01ホスト型

Corinがすべてを運用し、お客様は接続するだけ。

02プライベートコネクター

コネクターはカスタマーローカルかつアウトバウンド専用で動作 — インバウンドポート不要、VPN不要。

03BYOC

プラットフォームはお客様のクラウド上で動作し、コントロールプレーンはライセンスとヘルスメタデータのみを参照。

04エアギャップ

完全隔離。適格なデプロイメント向け。

規制対象テナントは独自の推論エンドポイント(Azure OpenAI、Amazon Bedrock、またはGoogle Vertex AI)を持ち込めます。Azure GovernmentおよびAWS GovCloud、またはエアギャップ内のセルフホストモデルにも対応。お客様のキー、お客様の請求、お客様の境界。

意思決定、証跡付き

実行前に、Corinの動作を確認する。