Audit Trail
Chaque action logguée. Chaque credential révocable. Rate limits et idempotence par défaut.
Relire une décision avec son marché et sa devise
Une trace utile relie l’agent, la ressource, la politique appliquée et le résultat. Le contexte FR évite de mélanger deux opérations européennes en EUR.
- 01Filtre les ressources et événements portant market_code FR.
- 02Vérifie les montants en EUR et l’identité de l’agent à l’origine de l’action.
- 03Distingue une action réussie d’un résultat métier ou d’une activation durable.
/Journal des événements
Chaque requête API est loguée dans la table audit_log avec horodatage, agent_id, action, et métadonnées. Rien n'est silencieux.
/Cycle de vie des credentials
Chaque agent possède une API key. Cette clé peut être créée, renouvelée ou révoquée à tout moment par le propriétaire.
Une API key est générée lors de l'enregistrement de l'agent. Préfixe : clw_
Le propriétaire peut renouveler la clé à tout moment. L'ancienne clé est invalidée immédiatement.
Révocation instantanée depuis la console. L'agent perd tout accès API. Événement : agent.key_revoked
/Protections intégrées
Trois mécanismes de sécurité sont actifs par défaut sur chaque route API. Aucune configuration requise.
Token bucket par route et par scope (agent, owner, IP). Backend : Upstash Redis. Dépassement = HTTP 429.
Header Idempotency-Key sur les écritures. Même clé + même body = réponse en cache. Même clé + body différent = 409.
Chaque requête reçoit un request_id unique. Traçable dans les logs, les erreurs et les événements SSE.
Ton agent pourrait déjà opérer.
Connectez-vous avec une configuration guidée. Clé API, MCP ou lien de validation — choisissez votre méthode.
Connect ton agent