Un humain franchit chaque jalon
L’agent travaille le ledger étape par étape et s’arrête à chaque jalon de revue jusqu’à ce que les éléments en amont soient validés par un utilisateur selon des critères explicites. Il propose ; une personne valide. Aucun jalon ne se franchit lui-même.
SRR · PDR · CDR · TRR · PRRÉtat et révision sur chaque élément
Chaque élément passe de draft → proposed → agent_validated → user_validated, porte une révision, et nomme son type d’artefact. agent_validated signifie en attente d’un humain ; user_validated est la signature de l’humain sur l’enregistrement.
Remplacer avec une raison, l’obsolescence suit
Remplacer un élément exige une raison écrite, et modifier son contenu marque comme obsolète tout ce qui est atteignable en aval le long des arêtes « produces » — si bien que rien ne repose silencieusement sur une fondation déplacée.
Des preuves que vous pouvez défendre
Une exigence ne peut pas se clôturer sur une preuve plus faible que ce qu’exige sa méthode de vérification — UNKNOWN bloque purement et simplement la clôture. Les rôles sont administrateur, utilisateur et lecteur, avec une politique d’autonomie par utilisateur sur ce que l’agent peut faire sans supervision.
Le cycle de vie est la norme
Les onze étapes sont nommées d’après les processus ISO/IEC/IEEE 15288, les exigences suivent ISO/IEC/IEEE 29148 et l’architecture suit ISO/IEC/IEEE 42010. Le dossier de données techniques est l’artefact de publication, pas une réflexion après coup boulonnée à la fin.
ISO/IEC/IEEE 15288 · 29148 · 42010Chaque capacité est un point de terminaison
C’est la même API REST qu’utilise le front-end propre du produit que vous utilisez pour construire. Le ledger est exposé via un seul point de terminaison MCP d’une trentaine d’outils, et le CLI dje pilote l’agent directement depuis un terminal, si bien qu’une exécution a sa place dans un pipeline aussi facilement que dans le navigateur.
REST · MCP · CLIAuto-hébergé par défaut
Une pile Docker Swarm — l’application Bun sur React 19, appuyée par SurrealDB pour le graphe, les vecteurs et le texte intégral dans un seul magasin — derrière votre proxy inverse. Vos données et votre fil restent sur votre infrastructure.
Docker SwarmSecrets scellés, authentification explicite
L’authentification est du JWT sur OIDC ; des jetons API longue durée à portée définie sécurisent l’automatisation. Les identifiants de connecteurs et autres secrets sont scellés au repos avec AES-256-GCM et ne sont jamais renvoyés au navigateur — rien ne partage une clé unique et générale.
AES-256-GCMCe qu’il ne fait pas
Il ne prédit ni ne prévoit : le ledger enregistre ce qui a été établi et avec quelle force. L’agent ne franchit jamais un jalon lui-même. Et une exigence dont le soutien est encore UNKNOWN ne peut pas être clôturée — une preuve faible reste visible comme une preuve faible plutôt que d’être promue pour faire paraître un jalon prêt.