Inventaire des accès en lecture/écriture
Relier agents, sessions et identités aux ressources, distinguer lectures et écritures et révéler l’écart autorisé-observé avec un niveau de confiance explicite.
Feuille de route publique
Une vue sourcée de ce qui existe, de ce que les pages publiques désignent déjà comme prochaine étape et de ce qui reste exploratoire. Les priorités peuvent changer ; le travail livré figure dans le changelog.
Livré — Réservé à ce que le changelog public enregistre. Aucune version publique n’a encore été livrée ; cette section est donc vide à dessein.
Construit — publié avec la première version : déjà réalisé dans le produit, et enregistré comme livré dans le changelog dès que cette version existera.
Relier agents, sessions et identités aux ressources, distinguer lectures et écritures et révéler l’écart autorisé-observé avec un niveau de confiance explicite.
Versionner la politique gérée, bloquer par défaut les appels dans le hook local et comparer la politique aux signaux des connecteurs en lecture seule.
Cataloguer serveurs, compétences et outils, cartographier qui utilise quoi et exclure les secrets bruts de la configuration gérée.
Attribuer les dépenses de modèles et appliquer les budgets par des contrôles fermés par défaut, avec des tarifs de modèles déclarés explicitement.
Mapper l’activité au statut de chaque contrôle et à des preuves scellées pour des familles de référentiels établies — des preuves, jamais une certification.
Refuser les actions gouvernées à l’échelle du parc ou d’un agent, avec activation immédiate, reprise sous double contrôle et dossier de preuves audité.
Exécuter le produit complet dans votre environnement sans communication obligatoire ; votre parc et vos données restent sous votre contrôle.
Travaux déjà identifiés comme prochaine étape par les pages produit, confiance ou tarifs.
Passer du graphe en lecture seule des règles déclarées par l’opérateur à une fédération active avec les registres GA des hyperscalers.
Connecter une source de sessions réelles pour l’échantillonnage et une source d’historique ordonné pour un replay fidèle en sandbox.
Publier les premiers artefacts tagués avec signatures sans clé, provenance SLSA, SBOM et preuves OpenVEX.
Publier les tarifs définitifs Pro et Business et ouvrir le paiement en libre-service lorsque les prérequis commerciaux seront satisfaits.
Orientations envisagées, sans périmètre ni date engagés.
Exploration post-v1 des workflows pour les modèles entraînés ou hébergés par une organisation ; indisponible aujourd’hui.
Un plan de contrôle hébergé et multi-tenant reste planifié comme offre facturée séparément ; le produit actuel est auto-hébergé.
SOC 2 Type II et ISO 27001 sont planifiés ; ISO 42001 reste mappé pour la préparation et non certifié sans engagement formel.
Étendre l’écosystème ouvert via le SDK Apache-2.0 tout en reliant chaque ligne du catalogue aux preuves source.
La feuille de route exprime une direction. « Livré » est réservé à ce que le changelog public enregistre ; « Construit » signifie réalisé dans le produit et publié avec la première version. La posture de confiance et la disponibilité des services restent des surfaces factuelles distinctes.