Aller au contenu

Qu'est-ce qu'Obsign ?

Obsign produit une preuve vérifiable de ce que vos agents IA ont fait à vos systèmes : quel humain a délégué, à quel agent, pour appeler quel outil, avec quel verdict de politique. Scellée cryptographiquement, exportable, et vérifiable hors ligne par un auditeur qui n’a accès ni à votre infrastructure ni à la nôtre.

Ce n’est pas un produit d’observabilité. L’observabilité répond à « que s’est-il passé ? » pendant quinze jours. Obsign répond « prouvez-le », vingt-quatre mois plus tard, à quelqu’un qui n’a aucune raison de vous croire.

Un agent parle MCP à la passerelle, la politique décide, le journal est scellé, et l’auditeur vérifie hors ligne :

ComposantRôle
obsign-proxyLa passerelle MCP : arbitre chaque acte contre une politique signée, enregistre avant de transmettre
obsign-policyBundles de politiques signés, évaluation Cedar, catalogue d’outils, règles sur les arguments
obsign-identityVérification OIDC, mapping des claims, chaîne de délégation RFC 8693, rotation de clés à chaud
obsign-walJournal local durable, écrit et persisté par fsync avant tout appel sortant
obsign-ledgerScellement à l’écart de la passerelle, points de contrôle, ancrage RFC 3161, export de preuves
obsign-controlCompile les politiques depuis git en releases signées immuables ; export de flotte ; console en lecture seule
obsignLe vérificateur hors ligne, la CLI que l’auditeur exécute
obsign-audit-coreFormat des enregistrements, chaîne de hachage, arbres de Merkle, scellement signé : l’implémentation unique dont tout dépend
  1. Aucun enregistrement supprimé, inséré ou modifié. La chaîne de hachage et les numéros de séquence contigus en répondent.
  2. Aucune réécriture en bloc. Des points de contrôle signés, avec une clé extérieure au processus d’écriture (KMS/HSM), ferment la brèche qu’une chaîne de hachage laisse à elle seule ouverte.
  3. Aucun scellé escamoté. Les points de contrôle sont chaînés entre eux.
  4. Ce qui n’est pas prouvé est déclaré non prouvé. Un enregistrement couvert par aucun point de contrôle valide est signalé comme tel.

Vérifier une preuve reprend chacun de ces points en détail, avec les codes de sortie sur lesquels une tâche planifiée doit agir.

  • Démarrage rapide lance la passerelle, scelle un journal et le vérifie, en cinq minutes.
  • Architecture explique comment les pièces s’assemblent et pourquoi elles sont séparées.
  • Identité & délégation couvre l’identité prouvée, la chaîne d’acteurs et les principaux machine.
  • Open core & licences précise ce qui est Apache-2.0 (tout ce qui figure sur cette page) et ce qui est commercial.