Tout ce dont vous avez besoin pour consulter Knowledge depuis votre stack, wrapper un business tool avec autorisation signée, ou lancer un MCP proxy. Chaque page porte un badge de maturité : [Stable] [Beta] [Experimental] [Roadmap].
Getting started
- Qu'est-ce que Knowledge ? [Stable] - deux minutes sur le modèle mental et le vocabulaire.
- Quickstart : governed tool en Python [Stable] - cinq minutes hands-on avec le décorateur
@governed_tool, de l'install au premier verdict signé. - Quickstart : MCP proxy en 5 minutes [Stable] - cinq minutes pour insérer le proxy devant un serveur MCP existant et voir l'enforcement se déclencher sur un appel tampered.
Concepts
Explications approfondies des abstractions core.
- Policies, rules et targets [Stable] - les trois aggregates core.
- Verdicts et decisions [Stable] - échelle de severity, précédence, record Consultation.
- Signed verdicts et PEP [Stable] - l'enveloppe JWS, checks de binding, spent-verdicts.
- Résolution progressive de contexte [Stable] - la boucle
/resolveet l'inversion de dépendance. - Overrides, approbations, pauses [Stable] - les trois mécanismes d'exception gouvernés.
- Modèle de confiance à quatre acteurs [Stable] - qui signe, qui vérifie, ce que chaque arête garantit.
Référence API
- Authentication [Stable] - clés API, cookies de session, binding de principal.
- POST /v1/check [Stable] - verdict déterministe, contexte strict.
- POST /v1/resolve [Stable] - verdict progressif, contexte tolérant.
- GET /v1/tenants/{slug}/jwks [Stable] - JWKS pour vérification de signature.
- GET /v1/consultations/{id} [Stable] - récupérer un record de Consultation.
- /v1/approvals [Stable] - créer, poll, décider.
Spec OpenAPI complète à docs/api/openapi-v3.json dans le monorepo. Collection Postman : docs/api/postman/knowledge-v3.postman_collection.json.
Référence SDK
- knowledge-runtime (Python) [Stable] -
@governed_tool,verify_verdict, cache JWKS, guard-rails. - SDK TypeScript [Roadmap] - parité feature avec Python planifiée pour Q4-2026.
MCP proxy
- Setup [Stable] - insérer le proxy devant n'importe quel serveur MCP.
- Config reference [Stable] - chaque knob dans proxy.yaml.
- Deployment modes [Stable] - stdio, sidecar, shared.
Guides
- Rotate signing keys [Stable] - rotation planifiée + urgence.
- Multi-tenant setup [Stable] - faire tourner plusieurs tenants sur un déploiement.
- Bring your own tools au MCP proxy [Stable] - fetcher registry + policy mapping.
- Migrer d'advisory à enforcement [Stable] - le playbook en trois étapes.
- Emergency response [Stable] - kill switch, rotation de clé, downgrade.
Security + compliance
- Trust model deep dive [Stable] - chaîne à quatre acteurs, menaces edge-by-edge.
- Keys inventory [Stable] - les quatre clés cryptographiques, storage, rotation.
- Deployment shapes [Stable] - trade-offs SaaS, VPC, on-prem.
- Compliance posture [Stable] - certifications, résidence, rétention, modèle de menace.
Feedback à contact@asplenz.com.
