Solution Packs

Livrez une solution gouvernée une fois. Déployez-la partout.

Un Solution Pack regroupe votre ontologie, vos politiques, vos actions Action Fabric et vos agents en un artefact unique, versionné, signé et vérifiable — exporté depuis un tenant, publié dans un registre, puis importé dans un autre avec vérification de son hachage et de sa signature à l'entrée.

canonicalize → sha256 contentHash → signature HMAC · verifyPack(hashOk + signatureOk)

packs/transfer
Tenant AontologypoliciesactionsagentsexporterPack signésigned · HMAC-SHA2560x9f3a…c1publierRegistrestable · betainstallerverifyPackhashOk · signatureOkvalideTenant BimportPreview diffimportApply (tenant de l'appelant)Contenu altéréhashOk:false → importApply 409409 bloqué
packs ▸ canonicalize → sha256 contentHash → signature HMAC
La clé de voûte

Une solution gouvernée, portable dans tous les environnements.

Le plus dur dans l'IA d'entreprise n'est pas de construire un agent — c'est de redéployer une solution gouvernée, intacte, vers le tenant, la région ou le réseau isolé suivant. Les Solution Packs font de cette solution un artefact de premier ordre : empaquetez-la, signez-la et redéployez-la sans reconstruire la gouvernance de zéro.

Regrouper

Rassemblez les définitions gouvernées d'un tenant — types d'ontologie, politiques, actions Action Fabric et métadonnées d'agents — dans un unique bundle contents, versionné par clé.

Signer

Canonicalisez en JSON stable trié par clé, hachez en un contentHash sha256, puis signez-le en HMAC. En production, la signature est refusée sans secret de signature configuré.

Distribuer

Publiez dans un registre partagé sur un canal stable ou beta — provenance enregistrée par tenant publiant, l'installation ciblant toujours le tenant de l'appelant.

Vérifier

Chaque import revérifie hashOk et signatureOk avant d'écrire la moindre ligne. Si le contenu est altéré, tout échoue fail-closed — aucune application partielle.

Ce que contient un pack

Quatre sections gouvernées, un seul bundle signé.

Un pack, c'est le bundle de contenus plus son enveloppe d'intégrité. Le bundle porte les définitions ; l'enveloppe est ce qui le rend portable et démontrable.

ontologyTypes
  • Clé, nom et description du type d'objet
  • Schéma des propriétés (y compris restreintes)
  • allowedActions par type
policies
  • name, condition whenExpr
  • effet (autoriser / refuser / exiger une approbation)
  • priority & indicateur enabled
actions
  • Clé, nom et description Action Fabric
  • riskTier (pilote la supervision)
  • indicateur enabled
agents
  • name, type, requiredModule
  • skillCodes, status
  • Capturé à titre de référence — non créé automatiquement à l'import
Intégrité & signature

Le calcul qui rend un pack démontrable.

  1. 01

    canonicalize

    Sérialisez le contenu en JSON stable trié par clé pour rendre les octets déterministes — les mêmes définitions produisent toujours le même hachage.

  2. 02

    hashContents → contentHash

    Calculez un sha256 sur les octets canoniques. La moindre modification d'un champ — une priorité de politique, une propriété — change le hachage.

  3. 03

    signHash → signature

    Signez le contentHash en HMAC-SHA256 avec le secret de signature du déploiement (CORTEX_PACK_SIGNING_SECRET). verifyPack contrôle ensuite hashOk et signatureOk ; un bundle altéré casse hashOk, un mauvais secret casse signatureOk.

Altérez le contenu stocké et verifyPack renvoie hashOk:false — et toute tentative de l'appliquer renvoie un 409. La vérification s'effectue hors ligne, sans aucun appel externe.

Import sécurisé

Voyez exactement ce qui change avant que quoi que ce soit ne soit écrit.

L'import d'un pack est un flux en deux étapes, vérification d'abord. importPreview vous donne un diff section par section face à vos définitions en production ; importApply revérifie la signature, puis applique un upsert idempotent — dans votre seul tenant.

  • importPreview — le résultat de verifyPack plus un diff section par section : added / changed / unchanged
  • importApply vérifie d'abord — un pack non valide renvoie 409, sans écriture partielle
  • Upsert idempotent des types d'ontologie, des politiques et des actions — relancer est sans risque
  • Cible toujours le tenant de l'appelant — le transfert entre tenants passe par l'artefact, jamais par une écriture directe d'un tenant à l'autre
import/preview
us-tax-2025 · signévalid: true
ontologyTypes+1 ajouté~0 modifié0 inchangé
policies+4 ajoutés~2 modifiés0 inchangé
actions+3 ajoutés~1 modifié0 inchangé
importApply vérifie d'abord ▸ 409 si non valide · upsert dans votre seul tenant
audit/verify
#101hash ✓#102hash ✓#103hash ✓#104hash ✓#105hash ✓
head 0x9f3a…c1ok: true
verifyChain ▸ SHA-256 chaîné · reçus signés
Registre & certification

Un registre partagé pour publier et installer des packs.

Publiez un pack vérifié sur un canal et n'importe quel administrateur peut le parcourir et l'installer dans son propre tenant — une fois la signature vérifiée. La distribution entre tenants fonctionne parce que la signature HMAC porte sur le hachage du contenu avec le secret de signature du déploiement : une entrée publiée par un tenant se vérifie et s'installe proprement chez un autre.

  • Canaux : stable et beta — la dernière version est conservée par canal
  • publish revérifie le hachage et la signature avant la copie vers le registre (refuse un pack non vérifiable)
  • install vérifie la signature, puis applique dans le tenant de l'appelant — l'isolation des tenants reste toujours garantie
  • Programme de certification : les packs signés et figés sur une version portent un badge Certified avec une couverture d'évaluation mesurée
Packs disponibles

Un pack certifié disponible — deux modèles de référence.

Le pack US Individual Tax est disponible aujourd'hui sous forme de bundle signé et certifié, vérifiable par hachage et signature, et importable dans votre tenant. Insurance Claims et KYC/AML sont des modèles de référence — l'ontologie, les politiques, les actions et les agents sont entièrement spécifiés ; les packs signés et installables sont inscrits à la feuille de route.

US Individual Tax
2025 · signé
  • Types d'ontologie4
  • Politiques6
  • Actions4
  • Agents4
CertifiéInstall
Insurance Claims
Modèle de référence
  • Types d'ontologie3
  • Politiques5
  • Actions4
  • Agents3
RéférenceInstall
KYC / AML Review
Modèle de référence
  • Types d'ontologie2
  • Politiques7
  • Actions3
  • Agents3
RéférenceInstall

Empaquetez. Signez. Déployez partout.

Transformez votre solution d'IA gouvernée en artefact portable et vérifiable — et livrez la gouvernance avec, à chaque fois.

Solution Packs — IA gouvernée et portable | Cortex AI OS