Governance
Voyez ce que chaque agent a fait. Annulez si nécessaire.
Lorsqu’une session déraille — trois agents ont touché le même dépôt en une semaine, l’un d’eux a exécuté un outil de sécurité que vous n’aviez pas demandé, le diff fait 800 lignes et vous ne savez pas qui a changé quoi — vous voulez un seul endroit où regarder. brainclaw écrit chaque mutation d’état dans un journal d’audit append-only : acteur, action, avant/après, portée, identifiant de session, horodatage. JSONL, dans votre dépôt, sans aller dans le cloud.
# Lire la piste d'audit (dernières 100 entrées)
brainclaw audit --limit 100
# Annuler la mémoire à une référence Git précédente (sans perdre l'historique d'audit)
brainclaw memory-rollback abc1234
Vous pouvez également restreindre ce qu’un agent est autorisé à toucher avant qu’il ne modifie. Les niveaux de confiance (observer | contributor | trusted | curator) définissent les capacités. Les vérifications de politique bloquent les portées sensibles via des motifs glob au moment du claim. Les analyses de sécurité pré-fusion révèlent les risques de paquets avant leur déploiement.
# Le gating de politique est implicite au moment du claim en 1.10 — bclaw_work
# exécute les mêmes vérifications avant d'ouvrir le claim, donc un périmètre
# sensible est bloqué à la frontière que vous utilisez réellement.
bclaw_work intent=execute scope="src/secrets/" task="rotate token"
L’outil autonome bclaw_check_policy est déprécié ; le même moteur s’exécute désormais implicitement dans bclaw_work au moment du claim.
Trois couches, un modèle mental : confiance (qui peut faire quoi), politique (quand), audit (ce qui s’est réellement passé). Tout est lisible, tout est annulable, sans format de journal propriétaire.
