
Passerelle de preuves auto-hébergée pour les systèmes d'IA : politique fail-closed, WAF, contrôles de sortie, preuves MMR durables signées et vérification hors ligne sur l'ensemble des fournisseurs de LLM.
Passerelle de gouvernance de l'IA et de preuves cryptographiques
Aegis Latent Core enregistre des preuves signées et liées par hachage de chaque appel d'IA gouverné — avant que la réponse n'atteigne l'appelant — et délivre une preuve portable qu'un tiers vérifie sans faire confiance à la passerelle, à nous, ou à vous.
Chaque affirmation porteuse dans ce fichier comporte un localisateur et une limite énoncée ; les barrières qui imposent cette discipline s'exécutent en CI.
Version actuelle :
v5.0.1— la dernière version publiée (la source extraite estv5.0.2, une cible source Apache-2.0 qui n'est pas publiée), publiée le 2026-09-24 sur toutes les surfaces (PyPIaegis-latent-core5.0.1a suivi le 2026-09-26), relue le jour même (Release Status §1.0a). Le tag signé par Sigstore passegitsign verify-tag; la GitHub Release contient 31 assets et les 15 fichiers listés dans sonSHA256SUMSrecalculent vers leurs empreintes ; PyPIaegis-latent-sdk5.0.1et npmaegis-latent-sdk5.0.1sont identiques octet pour octet aux assets de release du même nom ; et les images GHCR de la passerelle et du tableau de bord passentcosign verifyet leurs attestations de provenance de build se vérifient, chacune contre l'identité exacte du workflow de publication. La distribution de la passerelleaegis-latent-corea atteint PyPI en5.0.1le 2026-09-26 (exécution36224961909depublish_pypi_gateway.yml, relue le 2026-09-29, Release Status §1.0b) ;pip install aegis-latent-corerésout vers5.0.1, et son wheel et son sdist correspondent aux assets de release octet pour octet. Les images GHCR et les assets de Release restent disponibles. La version précédente,v5.0.0, a été publiée le 2026-09-16 sur les mêmes surfaces (§1.0). Il n'y a pas de4.2.0; le numéro a été sauté.Première version publiée avec la passerelle sur PyPI :
v4.1.2, relue le 2026-09-04 — tag annoté signé, GitHub Release avec 31 assets, PyPIaegis-latent-core4.1.2, PyPIaegis-latent-sdk4.1.2, npmaegis-latent-sdk4.1.2, et images GHCR de la passerelle et du tableau de bord.4.1.2est la première version installable depuis PyPI en tant queaegis-latent-core; avant elle, la passerelle provenait uniquement de la source ou de GHCR. La liste des versions npm saute4.1.1, dont l'étape de publication a échoué. Un objet de releasev4.1.0existe également mais a été créé en dehors du pipeline et ne porte aucun asset ; ignorez-le. Les deux artefacts de passerelle PyPI4.1.2diffèrent octet pour octet des assets de release du même nom — même contenu, hôte de build différent — doncSHA256SUMSne couvre pas ces téléchargements ; les artefacts de passerelle PyPI5.0.1y correspondent. Voir Release Status pour la provenance et la relecture.
Vos décisions d'IA sont journalisées dans une base de données que vos administrateurs peuvent modifier. Quand quelqu'un demande ce qui a été dit au modèle il y a six mois, vous répondez à partir d'enregistrements que la partie intéressée aurait pu modifier.
Dans un secteur réglementé, ce n'est pas un problème de paperasse — c'est un problème existentiel. Le régulateur, le tribunal et l'auditeur posent chacun la même question, et « nos journaux sont probablement corrects » n'est pas une réponse qu'ils acceptent :
verify_integrity() détecte l'altération à la lecture ; l'altération est détectée, non empêchée — voir les limites ci-dessous.CLM-039 est LEGAL-REVIEW-REQUIRED).→ Prouvez-le vous-même — douze lignes de Python, aucun appel à nos serveurs, trois cas dont deux doivent échouer.
pip install aegis-latent-sdk aegis-latent-core # verifier + gateway, both 5.0.1 on PyPI python tools/sales/prove_it/prove_it.py --demo # accepts one record, rejects two forgeries python -m examples.demo # gateway + mock upstream, tamper detectedLes deux commandes s'exécutent depuis une copie de ce dépôt ; ce que chacune montre et ne montre pas.