OSS et Enterprise
Le noyau conceptuel de gouvernance est la version ouverte. Enterprise ajoute des modules qui exigent une ingénierie spécialisée à grande échelle, dans un dépôt commercial distinct.
Disponible dans la version ouverte aujourd'hui
Vérifiable depuis un dépôt fraîchement cloné. cargo test --workspace et cargo build --release couvrent le jeu de features par défaut ; les éléments ci-dessous qui nomment un feature Cargo nécessitent --all-features ou ce flag explicitement :
- Pipeline de gouvernance en 8 couches, binaire unique, point d'entrée unique (POST /v1/inspect)
- Reçus signés en Ed25519 et journal en ajout seul chaîné par hachage, par exécution
- iaga-verify : vérificateur hors ligne autonome (Rust), sans base de données, sans serveur, sans appel distant
- Langage de politique Dictum et vérificateur de types Hindley-Milner, surcouche à chaud
- Application souple (UserspaceKernel multiplateforme) avec effacement des secrets sur iaga run
- Gouvernance MCP : un proxy stdio placé devant un serveur que vous lancez à travers lui, filtrant tools/call, ainsi que des wrappers GovernedTool
- Adaptateurs prêts à copier pour une douzaine de frameworks, deux paquets publiés (VoltAgent sur npm, Letta sur PyPI), des SDK Python et TypeScript, et une crate cliente Rust
- Maîtrise des coûts activée par défaut (depuis la 1.8.1) : tarification locale, budgets, cache de réponses
- Signataire BYOK (trait Signer, LocalDiskSigner)
- SQLite par défaut, Postgres derrière le feature postgres
- Export des reçus vers OpenTelemetry (feature otel-receipts)
- Plugins WASM avec attestation Sigstore hors ligne et SBOM, et manifestes signés (features plugins, plugin-attestation, plugin-manifest-signing)
- Console opérateur servie par le binaire : multivue, graphiques en direct, rapports d'audit téléchargeables (CSV / JSON / PDF)
- Reçus fail-closed optionnels (IAGA_SENTINEL_RECEIPT_FAIL_CLOSED, désactivé par défaut) : un reçu impossible à signer fait échouer l'appel au lieu de renvoyer un verdict sans preuve
- workspaceId / tenantId dérivés du profil de l'agent, jamais du corps de la requête : une revendication incohérente reçoit un 403 scope_mismatch
- Chemins de politique Dictum validés au chargement : iaga serve --policy sort en code 2 en nommant le chemin fautif et les racines valides
- Chart Helm et manifestes Kubernetes, clé de signature sur un volume inscriptible afin que le système de fichiers racine puisse rester en lecture seule
Ce qu'ajoute Enterprise
Ces modules vivent dans un dépôt commercial distinct. Certains sont encore en développement ; considérez-les comme des engagements, pas comme des fonctionnalités de la version ouverte.
- Signatures qualifiées eIDAS via un prestataire de services de confiance qualifié
Enterprise · prévu - Générateur de dossier annexe IV (article 11 et annexe IV)
Enterprise · prévu - RoPA / AIPD / surveillance après commercialisation
Enterprise · prévu - Tableau de bord DPO : files de revue, minuteurs de SLA, approbations signées
Enterprise - Export SIEM (CEF / ECS / OCSF) avec connecteurs Splunk HEC et Microsoft Sentinel
Enterprise - Véritable chargeur eBPF/LSM Aya-rs (application stricte)
Enterprise · prévu - Backends macOS Endpoint Security et Windows ETW/WFP
Enterprise · prévu - SSO d'entreprise (SAML / OIDC / SCIM)
Enterprise · prévu - Distribution en environnement isolé
Enterprise · prévu - Bibliothèque de modèles ML sélectionnés (dérive d'intention, injection de prompt)
Enterprise · prévu - Signataires KMS natifs (AWS KMS, Azure Key Vault, Vault, PKCS#11)
Enterprise - Maillage de gouvernance (multirégion actif-actif)
Enterprise · prévu - Cache sémantique des réponses
Enterprise · prévu
La promesse open core
Le noyau conceptuel de gouvernance est la version ouverte : le schéma des reçus, l'algorithme de rejeu, l'évaluateur Dictum (avec la génération WASM et le vérificateur de types Hindley-Milner), le cadre de raisonnement avec ONNX à fournir soi-même, l'application souple UserspaceKernel, le motif de signataire BYOK, la primitive d'attestation de plugins Sigstore plus SBOM, la capture des entrées des reçus, et les primitives de maîtrise des coûts. Aucun des modules Enterprise n'a été livré dans la 1.0 GA, donc les déplacer vers Enterprise ne viole pas l'engagement de ne jamais rien retirer rétroactivement de la version ouverte. La frontière publique est documentée dans ADR 0010.
La licence, en clair
La version ouverte est distribuée en source-available sous BUSL-1.1, avec une Change License Apache-2.0 inscrite dans la licence elle-même :
- Vous pouvez exécuter, copier, modifier et redistribuer IAGA Sentinel librement pour un usage interne, la recherche, l'évaluation et tout usage hors production.
- Vous pouvez l'exécuter en production tant que votre usage ne consiste pas à proposer IAGA Sentinel lui-même à des tiers comme service hébergé ou managé exposant un ensemble substantiel de ses fonctionnalités. Construire votre propre produit par-dessus pour vos clients est permis.
- Quatre ans après la publication de chaque version, celle-ci est convertie automatiquement et irrévocablement en Apache-2.0. La conversion est inscrite dans la licence : elle ne peut donc pas être révoquée plus tard.
Source-available n'est pas synonyme d'open source au sens de l'OSI. Le choix de la BUSL est délibéré : il empêche un tiers de revendre IAGA Sentinel comme service hébergé, tout en garantissant que chaque version devient un véritable open source à sa Change Date. Vous pouvez l'exécuter en environnement isolé et la conserver même si IAGA disparaissait. Le texte complet se trouve dans LICENSE.
