// Simple predicates
'tacocat'.startsWith('taco')
// Parameterized predicates over structured data
account.balance >= transaction.withdrawal
// JSON objects
{'sub': '12345678',
'aud': 'example2.cel.dev',
'iss': 'https://example1.cel.dev/jwt-issuer'}
// Strongly typed objects
common.GeoPoint{ latitude: 10.0, longitude: -5.5 }高速で安全な表現言語
Common Expression Language(CEL)は、パフォーマンスが重視されるアプリケーションで高速かつポータブルで、安全に実行できる式言語です。CEL は、アプリケーション固有の拡張機能を使用してアプリケーションに組み込めるように設計されており、アプリケーションがすでに使用している宣言型の構成を拡張するのに最適です。
CEL は、API 呼び出しのリストフィルタ、プロトコル バッファの検証制約、API リクエストの認可ルールなどに使用します。
高速
Portable
安全
形式的に検証可能
CEL はお客様のプロジェクトに適しているか
CEL は予測可能な費用で安全かつ迅速に(ナノ秒単位からマイクロ秒まで)評価できるように設計されているため、パフォーマンス重視のアプリケーションに最適です。CEL 式は、述語ロジックや単純なデータ変換に特に役立ちます。
CEL は、式が頻繁に評価されるが変更の頻度が低いアプリケーションで最も効率的に使用されます。たとえば、セキュリティ ポリシーに照らして HTTP リクエストを評価することは、CEL の優れたユースケースです。CEL セキュリティ ポリシー式では、式を検証するための 1 回限りの構成コストが発生し、その後、ごくわずかなコストで非常に頻繁に評価されます。
判断に迷われる場合は、CEL の概要と言語の定義を確認するか、お問い合わせください。平素は YouTube をご利用いただき誠にありがとうございます。
エージェントの時代における形式的検証
AI エージェントがポリシーを作成、リファクタリング、デプロイするにつれて、ヒューリスティック単体テストでは無限の入力にわたるエッジケースをカバーできなくなる可能性があります。Z3 定理証明ツールを搭載した CEL Formal Verification Framework を使用すると、デベロッパーはポリシーの正しさを数学的に証明し、AST の同等性をチェックし、入力空間全体でセキュリティ不変性を保証できます。
微妙なロジックの欠陥を検出し、包括的なガードレールを適用し、数学的な確実性で自動化されたポリシー作成を保護します。