1 sept. 2026 · 7 min de lecture
La première version publique : un binaire Go auto-hébergé offrant aux agents IA un travail durable, des accès ciblés et des preuves signées, lacunes comprises.
release self-hosted ai-governance go open-core Lire l'article 11 juil. 2026 · 14 min de lecture
Un grand livre chaîné par hachage, signé par événement et exportable en OSCAL, produit des preuves d’audit vérifiables indépendamment.
audit ledger OSCAL Ed25519 compliance Lire l'article 11 juil. 2026 · 10 min de lecture
Les clés API statiques n’expirent jamais, partagent l’identité et observent silencieusement la fédération.
WIF ephemeral-credentials Claude Code workload-identity Lire l'article 11 juil. 2026 · 12 min de lecture
La spécification MCP impose un flux OAuth 2.1 pour les serveurs protégés.
MCP RFC 9728 OAuth security Lire l'article 11 juil. 2026 · 10 min de lecture
Comment un PEP classe chaque événement de hook Claude Code en déclenchement, contexte ou observation.
Claude Code hooks policy-as-code deny-closed Lire l'article 11 juil. 2026 · 11 min de lecture
La dérive entre les actions permises et observées d’un agent d’IA devient un constat structuré, classifié et assorti de niveaux de confiance.
least-privilege drift access-map observability Lire l'article 11 juil. 2026 · 11 min de lecture
La passerelle d'applications de Anthropic gère l'authentification OIDC pour Claude. Votre succession est bien plus que Claude.
self-hosted Claude co-deployment architecture Lire l'article 5 juin 2026 · 8 min de lecture
Un agent IA détient des identifiants, est autorisé à certaines actions, et est observé en train d'en réaliser d'autres.
agent-access least-privilege observability audit Lire l'article 28 mai 2026 · 7 min de lecture
Comment constituer une piste d'audit de qualité probante pour Claude Code et les serveurs MCP sans quitter votre périmètre : identité par agent.
MCP Claude Code audit self-hosted Lire l'article 20 mai 2026 · 7 min de lecture
Les agents IA accumulent des accès plus vite que personne ne les révise.
least-privilege ai-agents policy-as-code audit Lire l'article 13 mai 2026 · 7 min de lecture
Pourquoi l'auto-hébergement d'une plateforme d'IA constitue la posture de résidence des données la plus solide au regard du RGPD.
data-residency gdpr self-hosted ai-governance Lire l'article 6 mai 2026 · 7 min de lecture
Deux façons de voir ses agents IA : un proxy en ligne au rayon d'impact élevé, ou la découverte passive à partir des journaux.
passive-discovery observability eBPF least-privilege Lire l'article