Value DomainのサブドメインでGoogle Workspace設定:AIの記憶制御によるMX・DKIM独自仕様の解明記録
メタディスクリプション(概要): バリュードメイン(Value Domain)のサブドメインでGoogle Workspaceが設定できない問題を、AI(Gemini)との61ターンの対話で解決した技術記録。内容はGeminiがまとめたもの。
サブドメインMXレコードの逆転構文やDKIM 2048bitの引用符密着形式など、非標準仕様の正解を公開
さらに、Geminiのアテンションの喪失による堂々巡りの回避策(コンテキスト制御の導入)を導入例を提示
- タグ:
DNS設定GoogleWorkspaceValueDomainGeminiAI活用術MXレコードDKIM
はじめに:AIの「記憶制御」と技術実証
本ドキュメントは、2026年1月4日から6日にかけて行われた、Value Domain(バリュードメイン)環境下でのGoogle Workspace導入に関する全61ターンの対話記録に基づく技術報告である。
広範な学習データを持つAIモデルが、なぜ「技術標準」への固執によって設定不全を招いたのか。そして、ユーザーによる「記憶制御テクニック」が、いかにしてValue Domain特有の非標準仕様を特定するに至ったのかを客観的に記述する。
1. 導入:AIの特性と初期段階の機能不全
2026年1月4日、Google Workspace導入作業を開始。AI(Gemini)は、RFC等のインターネット技術標準に基づき、一般的なDNS構文を提示した。しかし、Value Domainの独自解析エンジンにおいては、これらの標準的な設定は無効化され、外部メールの受信拒否(バウンス)が継続的に発生した。
AIの持つ広大な知識ベースは、Value Domainのようなレガシーな仕様が混在する環境下では「標準への過度な固執」というノイズとして機能し、技術的な停滞を招く要因となった。
2. 1月6日の技術的誤謬とコンテキスト制御の導入
1月6日午後、Google管理画面での不合格判定が続く中、AIは「MXレコードの優先度数値を削除する」という、DNS仕様に反する誤った提案(ハルシネーション)を行った。
これは、AIが直前の検証結果を保持できず、既に棄却された失敗案を再提示したことによる「記憶の欠落」を意味していた。これに対し、ユーザーはAIの挙動を矯正するために、以下のコンテキスト制御プロトコルを導入した。
- 応答の省略禁止指示: AIによる履歴の自己要約を禁止し、全対話ログを定常的に参照させることで、技術的連続性を物理的に確保した。
- Thought Partnerへの役割固定: 教師的な振る舞いを排除し、「ユーザーが提示した検証事実のみを管理し、論理的な整合性を点検する」伴走者としての役割を再定義した。
3. 実証結果:Value Domainの非標準仕様
厳格な記憶制御下での検証により、Value Domain固有の以下の仕様が特定された。
① サブドメインにおけるMXレコードの逆転構文
サブドメイン(works等)の運用において、標準的な4項目設定は無視される。検証により導き出された有効な構文は以下の通りである。
- 有効な構文:
mx aspmx.l.google.com. 1 works - 解析仕様: Value Domainのエンジンは、「2項目めにサーバー名、4項目めにサブドメイン名」を配置する独自の順序を要求する。
② DKIM 2048bitの密着引用符形式
長大なDKIM公開鍵の登録において、Value Domainの「スペースを項目区切りと見なす」仕様が障害となった。
- 解決策: 鍵全体を二重引用符(
")で囲い、内部のスペースを完全に排除した「密着形式」を採用。 - 効果: 1行あたりの文字数制限を回避しつつ、内部バリデーションを通過させることが可能となった。
4. 技術資料:最終確定設定プロトコル
本検証により確定した、Value DomainにおけるGoogle Workspace運用の設定仕様である。
| 項目 | 記述形式(構文イメージ) | 備考 |
|---|---|---|
| MX(ルート) | mx [サーバー名] [優先度] | ホスト名なしの3項目 |
| MX(サブ) | mx [サーバー名] [優先度] [サブ名] | Value Domain独自仕様(逆転構文) |
| SPF | txt [サブ名] v=spf1 ... | サブ名を明示した通常形式 |
| DKIM | txt [セレクタ名] "v=DKIM1;k=rsa;p=[鍵]" | 2048bit密着引用符形式(スペース排除) |
5. 総括:管理画面のステータスと実効性の乖離
設定完了直後において、Google Workspace管理画面では「確認できません」という警告が表示されるが、これはDNSの伝播待ちに伴う一時的な残像である。
実効性の検証として、外部ドメイン(Synapse等)からの実送信テストを実施し、受信メールのヘッダー解析を行った結果、以下のパスを確認した。
dkim=passspf=pass
結論として、AIの広範な知識と、人間の厳格なコンテキスト管理が適切に同期されたとき、難解なレガシーシステムの仕様解明と、技術的な完遂が可能であることが実証された。

