Les permissions de votre plateforme disent qui peut toucher quoi. Elles ne disent pas si l'action est permise par vos obligations réglementaires — et c'est cette question qu'un client, un auditeur ou un régulateur vous posera.
Une décision consultative ALLOW / APPROVE / DENY / ESCALATE avant chaque action sensible, en REST, MCP ou A2A — avec une preuve signée que votre interlocuteur vérifie lui-même, sans compte.
Quelle que soit la plateforme, la décision rendue est la même et signée de la même façon. Seule la voie d'accès change.
C'est le fait de décider, avant qu'un agent agisse, si l'action qu'il s'apprête à exécuter est permise — et d'en garder une trace vérifiable. Les permissions de plateforme gouvernent l'accès aux données ; la gouvernance des agents porte sur l'action elle-même, ses destinataires et sa juridiction.
Parce que les garde-fous d'une plateforme sont écrits, évalués et attestés par cette même plateforme : c'est une auto-attestation, invérifiable de l'extérieur. Une couche indépendante rend une décision signée qu'un tiers contrôle lui-même — et elle couvre tous vos agents, quelle que soit la plateforme qui les héberge.
En rendant une décision avant chaque action sensible : chaque appel produit une preuve signée Ed25519, horodatée et chaînée à la précédente, portant la règle appliquée et la raison. La preuve se vérifie publiquement, sans compte — c'est une trace opposable, pas un journal interne.
Non, et c'est délibéré : StructureClerk décide, votre infrastructure applique. La décision est consultative, ce qui garde la couche hors de votre chemin critique — c'est votre workflow qui choisit d'arrêter, de demander une validation ou de poursuivre.
L'évaluation qui produit votre profil est gratuite. Pour les décisions, le programme partenaire de conception est à 0 $ pendant six mois — l'offre prévue pour les premières intégrations. Ensuite, les plans Autorité facturent par volume de décisions, avec des crédits prépayés au-delà du forfait plutôt qu'un mur.