Chaque connecteur est étiqueté. Même ceux que nous venons de livrer.
La preuve rejoint un même coffre par quatre chemins : push depuis la CI ou l’API, pull depuis GitHub, Jira, ServiceNow ou Microsoft 365, watch par le collecteur open source, capture par l’agent d’exécution.
Sous les quatre : un schéma ouvert de paquet de preuves — e-ari-evidence-pack/1 — et les mêmes règles d’intégrité pour chaque octet.
La matrice
Quatre méthodes, une seule convention. La colonne Statut est un engagement, pas du marketing.
La convention d’honnêteté, dite telle quelle :
Un connecteur qui n’a jamais dialogué avec un locataire réel est étiqueté « expérimental » jusqu’à ce que le locataire d’un client le valide — jamais promu en silence.
| Source | Méthode | Statut | Intégrité |
|---|---|---|---|
API d’ingestion Depuis toute étape de CI, tâche cron ou curl — artefacts uniques ou paquets de preuves | Push | Pris en charge | SHA-256 recalculé côté serveur sur les octets reçus ; déduplication par contenu ; scellable dans le journal de transparence public. |
GitHub Contenus de dépôt via l’API REST documentée | Pull | Pris en charge | Le même cœur d’ingestion que le push ; chaque artefact porte un sourceRef nommant le dépôt, le commit et le chemin. |
Jira Tickets et pièces jointes via l’API REST | Pull | Expérimental | Testé uniquement sur un mock — aucun locataire réel ne l’a encore validé ; le même cœur d’ingestion l’attend en dessous. |
ServiceNow Enregistrements de l’API Table, en authentification basic ou OAuth | Pull | Expérimental | Chaque instance est façonnée par son locataire — expérimental jusqu’à validation sur une instance configurée par un client. |
Microsoft 365 Fichiers SharePoint et OneDrive via Graph | Pull | Expérimental | Testé sur un mock de l’API Graph ; la validation par consentement administrateur sur un locataire réel est en attente. |
Dossiers de dépôt Dépôts SFTP, synchronisation S3, lecteurs partagés — exports planifiés que le collecteur surveille | Watch | Pris en charge | Le collecteur open source calcule un SHA-256 par fichier ; le hash recalculé par le serveur est le seul conservé. |
Trafic d’exécution Points de terminaison compatibles OpenAI, via l’agent de capture | Capture | Expérimental | Portée v1 : échanges non streaming uniquement ; le streaming passe inchangé, octet pour octet. |
Chaque chemin obéit aux mêmes trois règles :
SHA-256 recalculé par le serveur
Rien de ce qu’un connecteur affirme à propos d’un fichier n’est conservé comme valeur d’intégrité — le hash est calculé sur les octets arrivés, de notre côté du fil.
Déduplication adressée par le contenu
Les mêmes octets vers le même système retournent la preuve déjà existante — un nouveau pull ou un redémarrage ne recrée rien, et un réessai idempotent est la fonctionnalité qui fonctionne.
Scellable dans le journal de transparence public
Les preuves se scellent dans des paquets Sealed Evidence Export (.see) dont l’ancrage peut être revérifié par n’importe qui — avec le vérificateur open source, hors ligne, contre le journal public.
Le chemin open source
Trois des quatre méthodes sont livrées en code que vous pouvez lire avant de leur faire confiance : JavaScript ESM simple, modules Node uniquement, zéro dépendance npm.
e-ari-verify
Le vérificateur CLI indépendant des paquets scellés — écrit contre la spécification du format et contre les RFC, pas contre le code de la plateforme.
e-ari-collector
Le surveillant de dossiers : tout ce qui sait déposer un fichier dans un dossier rejoint votre coffre de preuves.
e-ari-capture
L’agent d’exécution : un proxy de capture seule, à échec ouvert — jamais un plan de contrôle, et votre clé API amont n’atteint jamais E-ARI.
Le chemin de vérification ne partage aucun code avec la plateforme.
Ce que nous ne faisons pas
Pas de scraping. Uniquement des API que l’utilisateur autorise avec ses propres identifiants. Les connecteurs pull sans validation sur un locataire réel sont étiquetés expérimentaux, pas pris en charge. Rien n’est récupéré d’une source que l’utilisateur ne nous a pas désignée.
Commencez par votre exposition
Le scanner d’exposition est gratuit et pose trois questions — le même moteur de règles que la plateforme, pour savoir quels articles s’appliqueraient à votre système d’IA.
Lancer la vérification d’exposition gratuiteRejoindre la bêta des connecteurs
La validation sur un locataire réel est la façon dont un connecteur gagne son étiquette « pris en charge ». Si vous pouvez lui accorder vos propres identifiants, votre locataire peut retirer une étiquette expérimentale.
Nous contacter pour la bêta