Regrouper
Rassemblez les définitions gouvernées d'un tenant — types d'ontologie, politiques, actions Action Fabric et métadonnées d'agents — dans un unique bundle contents, versionné par clé.
Un Solution Pack regroupe votre ontologie, vos politiques, vos actions Action Fabric et vos agents en un artefact unique, versionné, signé et vérifiable — exporté depuis un tenant, publié dans un registre, puis importé dans un autre avec vérification de son hachage et de sa signature à l'entrée.
canonicalize → sha256 contentHash → signature HMAC · verifyPack(hashOk + signatureOk)
Le plus dur dans l'IA d'entreprise n'est pas de construire un agent — c'est de redéployer une solution gouvernée, intacte, vers le tenant, la région ou le réseau isolé suivant. Les Solution Packs font de cette solution un artefact de premier ordre : empaquetez-la, signez-la et redéployez-la sans reconstruire la gouvernance de zéro.
Rassemblez les définitions gouvernées d'un tenant — types d'ontologie, politiques, actions Action Fabric et métadonnées d'agents — dans un unique bundle contents, versionné par clé.
Canonicalisez en JSON stable trié par clé, hachez en un contentHash sha256, puis signez-le en HMAC. En production, la signature est refusée sans secret de signature configuré.
Publiez dans un registre partagé sur un canal stable ou beta — provenance enregistrée par tenant publiant, l'installation ciblant toujours le tenant de l'appelant.
Chaque import revérifie hashOk et signatureOk avant d'écrire la moindre ligne. Si le contenu est altéré, tout échoue fail-closed — aucune application partielle.
Un pack, c'est le bundle de contenus plus son enveloppe d'intégrité. Le bundle porte les définitions ; l'enveloppe est ce qui le rend portable et démontrable.
Sérialisez le contenu en JSON stable trié par clé pour rendre les octets déterministes — les mêmes définitions produisent toujours le même hachage.
Calculez un sha256 sur les octets canoniques. La moindre modification d'un champ — une priorité de politique, une propriété — change le hachage.
Signez le contentHash en HMAC-SHA256 avec le secret de signature du déploiement (CORTEX_PACK_SIGNING_SECRET). verifyPack contrôle ensuite hashOk et signatureOk ; un bundle altéré casse hashOk, un mauvais secret casse signatureOk.
Altérez le contenu stocké et verifyPack renvoie hashOk:false — et toute tentative de l'appliquer renvoie un 409. La vérification s'effectue hors ligne, sans aucun appel externe.
L'import d'un pack est un flux en deux étapes, vérification d'abord. importPreview vous donne un diff section par section face à vos définitions en production ; importApply revérifie la signature, puis applique un upsert idempotent — dans votre seul tenant.
Publiez un pack vérifié sur un canal et n'importe quel administrateur peut le parcourir et l'installer dans son propre tenant — une fois la signature vérifiée. La distribution entre tenants fonctionne parce que la signature HMAC porte sur le hachage du contenu avec le secret de signature du déploiement : une entrée publiée par un tenant se vérifie et s'installe proprement chez un autre.
Le pack US Individual Tax est disponible aujourd'hui sous forme de bundle signé et certifié, vérifiable par hachage et signature, et importable dans votre tenant. Insurance Claims et KYC/AML sont des modèles de référence — l'ontologie, les politiques, les actions et les agents sont entièrement spécifiés ; les packs signés et installables sont inscrits à la feuille de route.
Transformez votre solution d'IA gouvernée en artefact portable et vérifiable — et livrez la gouvernance avec, à chaque fois.