GravityAds は、AIエージェントが広告アカウントを直接変更することが危険だからこそ存在します。アーキテクチャ全体が「AIが提案し、人間が承認し、システムが監査する」という原則のもとに設計されています。
すべてのプラットフォーム書き込みは厳格なライフサイクルに従います:ドラフト → プリフライト検証 → リスクスコアリング → 人間の承認 → 実行 → 観察 → フィードバック収集。エージェントはステップをスキップできません。
プラットフォーム認証情報(OAuthトークン、開発者トークン)はGravityAdsデータベースに保存されません。クラウドSecret Managerに暗号化されたSecret Refとして保持されます。
すべてのAPIレスポンスは、MCPまたはブラウザーのクライアントに到達する前に3層のリダクションを通過します。
すべての操作(読み取りまたは書き込み)は、元のリクエスト、変換された出力、プラットフォームレスポンスを含む不変の監査レコードを生成します。
GravityAdsは3つのレベルでスコープチェックを実施:トークンスコープ(OIDC)、プランエンタイトルメント、コントロールプレーンロールポリシー。
最小限の攻撃サーフェスでCloud Run向けに設計。
SOC 2 Type II 認証に向けて積極的に取り組んでいます。アーキテクチャは信頼サービス基準に必要なコントロールをすでに実装しています。