Voir sur GitHub · 174
Docs

Questions fréquentes

GitHub · ★ 174

Les questions que les ingénieurs et les DPO posent en premier, avec des réponses sans détour.

Oui. Le binaire autonome iaga-verify contrôle les signatures Ed25519 et la chaîne de hachage à partir d'une seule clé publique, sans base de données, sans serveur et sans appel distant. La chaîne de reçus fonctionne même si IAGA disparaît.

L'application souple s'exécute en espace utilisateur et peut être contournée si le processus est compromis. L'application stricte s'appuie sur des hooks noyau eBPF/LSM et reste digne de confiance même si l'espace utilisateur est compromis. La version ouverte fournit l'application souple et signale honnêtement la distinction dans chaque reçu ; le véritable chargeur noyau relève de l'offre Enterprise et de la feuille de route.

Non. Le cœur est une politique déterministe. Les modèles ML sont optionnels : des modèles ONNX à fournir soi-même dans la version ouverte, où ils produisent des indices, jamais des verdicts. Une bibliothèque sélectionnée de modèles pré-entraînés figure à la feuille de route Enterprise.

Non. Il ne route pas, n'équilibre pas la charge et ne met pas en cache le trafic des modèles. C'est une couche de preuve qui se pose au-dessus de ce qui route ou applique les règles en dessous, et qui signe ce qui se passe. Pointez n'importe quel SDK vers le sidecar HTTP, ou signez les appels d'outils MCP.

La preuve reste entre vos mains, vérifiable hors ligne et sans appel distant. La version ouverte est sous BUSL-1.1, convertie en Apache-2.0 : vous pouvez donc l'exécuter en environnement isolé, la forker si nécessaire et réduire votre exposition aux infrastructures tierces.

Des adaptateurs prêts à copier existent pour Claude Code, Claude Agent SDK, OpenAI (Python et TypeScript), OpenAI Agents, Vercel AI, LangChain, LangGraph, CrewAI, AutoGen, LlamaIndex, Microsoft Agent Framework et PydanticAI, plus un adaptateur MCP, un gabarit générique, une crate cliente Rust et deux paquets publiés : VoltAgent sur npm et Letta sur PyPI. Chaque appel d'outil donne lieu à un reçu signé. L'application est cohérente au sein de chaque SDK (allow laisse s'exécuter ; review et block lèvent tous deux une exception), mais le comportement par défaut en cas d'échec n'est pas uniforme : les SDK Python et TypeScript sont fail-open sur les erreurs de transport et peuvent être configurés en fail-closed, tandis que les plugins VoltAgent et Letta et le proxy MCP sont fail-closed. Le hook Claude Code fait correspondre review à une invite 'ask' adressée à l'humain plutôt qu'à un arrêt pur et simple.

Oui. La maîtrise des coûts est activée par défaut depuis la 1.8.1. Les dépenses en jetons et en dollars sont tarifées localement à partir d'une table de tarification intégrée (aucune API de facturation externe), atterrissent dans le reçu signé et le registre d'audit, et remontent via /v1/cost/*, le tableau de bord et iaga cost. Les budgets de session peuvent être appliqués en Dictum, selon la règle du plus strict. Les reçus restent identiques à l'octet près quand aucun usage n'est rapporté, ce qui préserve le déterminisme.

Le vérificateur ouvert n'a besoin d'aucun réseau. Une distribution packagée pour environnement isolé, avec des paquets de mise à jour hors ligne signés, figure à la feuille de route Enterprise.

La version ouverte est à code source disponible sous Business Source License 1.1, avec une Change License Apache-2.0 et une Change Date fixée quatre ans après la publication de chaque version. La conversion est inscrite dans la licence elle-même.