SentinelleIA Inter-Agent Protocol — Brevet FR2602847
Le hub SIAP orchestre la communication entre les 13 agents via Redis Pub/Sub + Streams avec fallback HTTP. 15 types de messages (HEARTBEAT, REGISTER, EVENT, ALERT, DECISION...) transitent sur une chaine d'audit SHA-256 immutable. Heartbeat toutes les 30 secondes.
Services de conformite, audit et protection pour les entreprises : sentinelleia.fr
13 agents specialises, chacun avec 6 modules autonomes (veille, self_improve, auto_update, alerts, archive, orchestrator OODA).
4 agents interceptent et analysent chaque prompt avant qu'il n'atteigne le LLM.
Analyse ML du prompt brut, detection d'injections, identification de patterns malveillants.
Analyse semantique fine, detection d'injection indirecte et jailbreak, classifieur TF-IDF.
Routage intelligent, rate limiting, DNS Inspector (60+ domaines IA), TLS Inspector.
Sanitization des entrees, anonymisation PII, garde-fous contextuels.
4 agents assurent l'audit, la conformite et l'observabilite en continu.
Audit blockchain SHA-256/Merkle, compliance RGPD, NIS2, DORA et AI Act.
Red team automatise, scans de securite continus, authentification OAuth2/OIDC.
Surveillance CVE, SBOM, integrite des donnees d'entrainement, pipeline ML.
Observabilite complete, metriques temps reel, plugins IDE (VS Code, JetBrains).
8 agents gerent le controle d'acces, la resilience et la detection de derive.
Guard Matrix S0-S4, budgets par agent, modes Peace/War. Cerveau de la matrice de securite.
Securisation des invocations outils, profils TS-Guard, execution en sandbox.
Interception plugins/MCP, validation entree/sortie, mise en quarantaine.
Workflow d'approbation RSSI, scoring de confiance multi-facteurs (5 facteurs).
Circuit breaker, detection d'incidents (6 types), recovery automatique (7 actions).
Detection de derive : data, concept, prediction, performance, behavioral.
Detection outils IA locaux (Ollama, LM Studio, ChatGPT Desktop, etc.). Shadow AI.
2 extensions (Chrome Manifest V3 + Firefox) et 1 Dashboard CISO temps reel.
Interception fetch/XHR AVANT envoi TLS. Detection PII, code, finance, domaines chinois bloques. Decisions : ALLOW / WARN / BLOCK.
Python/FastAPI + WebSocket temps reel. Supervision globale, parc machines, evenements, politiques de controle et alertes.
Service de traitement du langage naturel v2.0.0 partage entre les agents pour l'analyse semantique et la classification.
Supervision globale, gestion du parc machines, evenements de securite, politiques de controle et alertes en temps reel.
L'Agency Controller applique la Guard Matrix a chaque agent. 3 modes operationnels : Peace (defaut), Alert (restrictions renforcees), War (tous en S4).
10 000 actions/h. Pas d'approbation requise. Sandbox et environnement de test uniquement.
1 000 actions/h. Baseline de production. Journalisation complete des actions.
500 actions/h. Acces aux donnees sensibles. Validation renforcee sur chaque operation.
100 actions/h. Approbation requise pour chaque action. Escalade systematique.
20 actions/h. Approbation TOUT. Actions humaines uniquement. Mode War active S4 pour tous.
Observez la transition PEACE → ALERT → WAR sur les 3 lignes defensives en temps reel.
Chaque requete traverse la chaine complete des 3 lignes defensives avant d'atteindre le LLM, puis le retour est egalement analyse.
L'agent Gouvernance (port 8559) assure nativement la conformite aux 4 cadres reglementaires europeens. Couverture OWASP LLM Top 10 : ~90%.
Anonymisation PII par l'agent Protection, audit blockchain SHA-256/Merkle, droit a l'effacement, minimisation des donnees dans chaque flux.
Detection d'incidents (6 types) par l'agent Resilience, circuit breaker, recovery automatique (7 actions), reporting conforme aux delais NIS2.
Resilience operationnelle numerique : tests automatises, surveillance Supply Chain (CVE, SBOM), integrite des pipelines ML, continuite de service.
Tracabilite complete via chaine d'audit SIAP, Guard Matrix S0-S4 pour systemes haut-risque, Human-in-the-Loop avec scoring de confiance 5 facteurs.
Prompt Injection (Firewall + Prompt Guard), Insecure Output (Protection), Training Data Poisoning (Supply Chain), Model DoS (Gateway + Resilience), Supply Chain (Supply Chain Agent), Sensitive Information Disclosure (Protection + Extensions), Insecure Plugin Design (Plugin Guardian), Excessive Agency (Agency Controller + Agent Guard), Overreliance (Human-in-the-Loop + Model Drift), Model Theft (Securite LLM).