Qu'est-ce qu'Obsign ?
Obsign produit une preuve vérifiable de ce que vos agents IA ont fait à vos systèmes : quel humain a délégué, à quel agent, pour appeler quel outil, avec quel verdict de politique. Scellée cryptographiquement, exportable, et vérifiable hors ligne par un auditeur qui n’a accès ni à votre infrastructure ni à la nôtre.
Ce n’est pas un produit d’observabilité. L’observabilité répond à « que s’est-il passé ? » pendant quinze jours. Obsign répond « prouvez-le », vingt-quatre mois plus tard, à quelqu’un qui n’a aucune raison de vous croire.
Les pièces du mécanisme
Section intitulée « Les pièces du mécanisme »Un agent parle MCP à la passerelle, la politique décide, le journal est scellé, et l’auditeur vérifie hors ligne :
| Composant | Rôle |
|---|---|
obsign-proxy | La passerelle MCP : arbitre chaque acte contre une politique signée, enregistre avant de transmettre |
obsign-policy | Bundles de politiques signés, évaluation Cedar, catalogue d’outils, règles sur les arguments |
obsign-identity | Vérification OIDC, mapping des claims, chaîne de délégation RFC 8693, rotation de clés à chaud |
obsign-wal | Journal local durable, écrit et persisté par fsync avant tout appel sortant |
obsign-ledger | Scellement à l’écart de la passerelle, points de contrôle, ancrage RFC 3161, export de preuves |
obsign-control | Compile les politiques depuis git en releases signées immuables ; export de flotte ; console en lecture seule |
obsign | Le vérificateur hors ligne, la CLI que l’auditeur exécute |
obsign-audit-core | Format des enregistrements, chaîne de hachage, arbres de Merkle, scellement signé : l’implémentation unique dont tout dépend |
Ce que la vérification établit
Section intitulée « Ce que la vérification établit »- Aucun enregistrement supprimé, inséré ou modifié. La chaîne de hachage et les numéros de séquence contigus en répondent.
- Aucune réécriture en bloc. Des points de contrôle signés, avec une clé extérieure au processus d’écriture (KMS/HSM), ferment la brèche qu’une chaîne de hachage laisse à elle seule ouverte.
- Aucun scellé escamoté. Les points de contrôle sont chaînés entre eux.
- Ce qui n’est pas prouvé est déclaré non prouvé. Un enregistrement couvert par aucun point de contrôle valide est signalé comme tel.
Vérifier une preuve reprend chacun de ces points en détail, avec les codes de sortie sur lesquels une tâche planifiée doit agir.
Pour aller plus loin
Section intitulée « Pour aller plus loin »- Démarrage rapide lance la passerelle, scelle un journal et le vérifie, en cinq minutes.
- Architecture explique comment les pièces s’assemblent et pourquoi elles sont séparées.
- Identité & délégation couvre l’identité prouvée, la chaîne d’acteurs et les principaux machine.
- Open core & licences précise ce qui est Apache-2.0 (tout ce qui figure sur cette page) et ce qui est commercial.