Résumé
draft-nirvanai-nbtp-behavioral-trust-01propose un registre local où battements absents, fenêtres d’oracle manquées et co-silence font baisser un score jusqu’aux états SUSPECT ou QUARANTINED.- Une attestation signée prouve l’origine d’un vecteur ; elle ne prouve ni sa calibration, ni l’indépendance des observateurs, ni que l’absence vient de l’agent plutôt que du chemin, de l’horloge ou d’une règle de confidentialité.
- Le reçu de décision doit conserver l’émission attendue, l’observateur, le chemin, les oracles et contextes, la fenêtre temporelle, les exceptions, le vecteur brut, les paramètres, la transition et la condition de retour.
À 14 h 03, l’agent est TRUSTED. Cinq minutes plus tard, son battement n’apparaît plus dans le registre. Un second contexte est silencieux. La pénalité s’applique, la décroissance accélère et l’état passe à SUSPECT.
Le calcul peut être impeccable sans que sa prémisse soit complète. L’agent a peut-être cessé d’agir. Mais le collecteur a pu tomber, le trafic emprunter un autre chemin, deux scanners partager la même panne, une horloge dériver, une maintenance ne pas être déclarée ou une politique de confidentialité masquer le contexte. La transition décrit d’abord ce qu’un vérificateur n’a pas vu.
La révision 01 du Network Behavioral Trust Protocol rend cette limite concrète. Au 2 octobre 2026, le Datatracker la classait comme Internet-Draft individuel actif, mis à jour la veille. Le texte est daté du 18 septembre, vise le statut Experimental et expire le 22 mars 2027. Il n’a ni état de groupe de travail, ni flux RFC, ni AD responsable, ni date de telechat. Le Datatracker rappelle qu’une soumission individuelle n’est pas avalisée par l’IETF et n’a pas de statut formel dans son processus.
Il faut donc analyser une proposition, pas annoncer une norme. La section d’implémentation déclare un scanner NirvanAI accessible publiquement et un appariement déterministe de 102 motifs répartis en 14 catégories. RFC 7942 encourage ce type d’information, mais une déclaration de l’auteur ne constitue pas un audit indépendant du déploiement, de l’interopérabilité ou de la calibration.
Le score assemble des choix, pas seulement des observations
NBTP se présente comme un complément à l’identité, aux justificatifs et à l’autorisation. Des scanners signent des observations. Chaque vérificateur valide ces attestations puis calcule localement une valeur T comprise entre zéro et un dans un Volatile Ledger pondéré par le temps. Ce registre n’est ni une blockchain ni une simple mémoire de session.
Le vecteur de référence contient coherence_drift, hallucination_density et alignment_friction. Le résultat reçoit l’étiquette PROBATIONARY, TRUSTED, SUSPECT ou QUARANTINED. TRUSTED exige au moins 0,7 et une phase de montée en confiance. SUSPECT couvre l’intervalle de 0,4 à moins de 0,7, mais peut aussi suivre une attestation manquante, l’absence de battement, une dérive ou le co-silence. QUARANTINED peut suivre un score inférieur à 0,4, plusieurs violations, un co-silence confirmé, une révocation explicite ou la condition Low/Low.
La signature ne découvre ni ces seuils, ni la constante de décroissance, ni la liste des oracles, ni la carte des contextes. Les délais de grâce, la fenêtre de corrélation, le mode d’anomalie et la porte de récupération relèvent eux aussi d’une politique configurée. Le score n’est donc pas un attribut transportable de l’agent. C’est le produit d’une vue locale, à un instant et sous une version de règles.
Deux vérificateurs conformes peuvent légitimement diverger. Ils ne voient pas les mêmes chemins, n’enregistrent pas les mêmes oracles, ne découpent pas les contextes de la même façon et ne possèdent pas le même historique. Le bon libellé n’est pas « cet agent est suspect », mais « ce vérificateur le classe SUSPECT sous la politique P, l’époque de registre E et la surface O ».
Le silence appartient d’abord à celui qui écoute
Un agent actif doit envoyer un battement au moins toutes les 120 secondes. Au-delà de 300 secondes d’absence, le projet prévoit un passage immédiat à SUSPECT, sans la grâce ordinaire. Pour les fenêtres d’oracle manquées, la valeur par défaut est de deux fenêtres de grâce, puis une pénalité et une décroissance doublée.
Le co-silence corrèle l’absence dans deux contextes sur 300 secondes et applique par défaut un facteur de 0,6. Le seuil peut alors conduire à la quarantaine. Le texte qualifie cette situation de signal fort, tout en reconnaissant que la version 0.5 ne garantit pas cryptographiquement l’activité et qu’un trafic minimal peut éviter la détection. Le Context Activity Vector est autodéclaré et ne vaut jamais preuve.
Une phrase probante doit garder tous ses éléments : l’observateur A n’a pas enregistré le battement H attendu de l’agent X, sur le chemin R, dans le contexte C, entre deux repères d’horloge. Supprimer le chemin et l’observateur transforme une absence circonscrite en jugement moral.
Trois signatures ne suffisent pas à créer trois vues indépendantes. Des oracles placés derrière le même collecteur, modèle, fournisseur cloud ou transit peuvent échouer ensemble. Une majorité détecte un écart ; elle ne démontre pas l’absence de cause commune.
Maintenance, blackout et confidentialité changent la signification
Le projet prévoit déjà des explications concurrentes. Une annonce de maintenance suspend la pénalité de vivacité jusqu’à 3 600 secondes par défaut, sans dispenser des scans d’oracle. Si tous les oracles enregistrés sont injoignables, le taux de décroissance est divisé par deux et le compteur de grâce est suspendu ; au-delà de 600 secondes, une alerte est émise.
Ces exceptions appartiennent au modèle de preuve. Le registre de maintenance, le test d’accessibilité et l’horloge de blackout déterminent directement la sanction. S’ils disparaissent après le calcul, l’auditeur ne voit plus pourquoi une absence devait ou ne devait pas être pénalisée.
La confidentialité produit une ambiguïté plus délicate. Un agent peut omettre des contextes sensibles de son vecteur et accepter le risque d’une inférence de co-silence. Le contenu analysé est exposé à l’oracle, mais doit être minimisé et ne pas être conservé ni partagé. Le registre local n’est pas divulgué, et aucune rétention obligatoire ne dépasse la fenêtre active de décroissance, fixée par défaut à 600 secondes.
Un retrait protecteur, une panne et un silence adversarial peuvent donc présenter la même forme. La réponse n’est pas de tout surveiller, mais de typer l’omission : contexte retenu, règle, durée et inférences interdites. Sinon la protection de la vie privée devient automatiquement un facteur de défiance.
Une valeur signée n’est pas une mesure calibrée
Les oracles sont censés être indépendants et publier leur méthode. Toute attestation d’un oracle enregistré est valable ; pour une décision à fort enjeu au-dessus de 0,8, le texte recommande au moins deux oracles indépendants. Toutes les 300 secondes, une comparaison croisée écarte jusqu’à examen manuel l’oracle dont l’écart à la majorité dépasse 0,05. Avec moins de trois oracles uniques, une situation d’éclipse plafonne la confiance à 0,6.
Ces règles organisent la diversité des émetteurs et le désaccord. Elles ne fournissent pas de référence empirique. Le projet dit lui-même que les métriques n’ont pas de baseline calibrée, qu’elles indiquent une déviation plutôt qu’une menace et qu’elles ne doivent pas, seules, fonder une révocation ou un déni de service.
Une signature prouve donc qui a produit le vecteur et que ses octets n’ont pas changé. Elle ne prouve pas que la densité d’hallucination est comparable entre deux tâches, que le scanner est impartial ou qu’une variation cause un risque. Une méthode publique permet la critique ; les heuristiques concrètes restent hors du protocole.
La confiance peut se garer dans un contexte facile
NBTP maintient une seule valeur par agent. Le texte reconnaît qu’une confiance acquise dans un contexte à décroissance lente peut migrer vers un contexte à haute fréquence. Le calcul formel d’une confiance effective pondérée par contexte est différé, et une valeur globale élevée n’autorise pas un agent dans un contexte où il n’a pas été observé.
La carte des contextes devient ainsi une surface d’autorité. Réunir sous un même score l’assistance client et l’exécution de paiements laisse le passé tranquille du premier contexte subventionner le second. Les séparer excessivement détruit au contraire un historique légitime. Celui qui définit la carte, les taux et les correspondances décide quelle réputation voyage.
La récupération possède son propre gardien
Un nouvel agent passe par un échange Creole. Le score initial est 0,5, ou 0,65 s’il est soutenu par un humain. L’attesteur Genesis de référence est NirvanAI et son poids dépend de sa propre réputation réseau.
Pendant deux heures, l’agent PROBATIONARY doit réussir cinq battements, trois cycles de défi et des observations de trois scanners distincts déjà TRUSTED. Son score est plafonné, sa décroissance doublée et son poids de contribution réduit de moitié. Après quarantaine, il doit recommencer par Creole.
Le gardien n’a pas disparu ; il est devenu un nœud de réputation. Il faut savoir qui peut le remplacer, comment sa réputation est établie, comment contester une fausse quarantaine et comment un successeur relit l’ancien registre. Pour une absence de battement seule, une séquence monotone peut restaurer immédiatement la continuité ; les autres causes exigent des attestations propres soutenues. Sans code de cause conservé, l’étiquette SUSPECT ne permet pas de choisir la bonne récupération.
Conserver le reçu, pas seulement le nombre
Le reçu commence par l’événement attendu, sa cadence, l’agent, le contexte et la version du protocole. Il nomme l’observateur, sa clé, sa méthode, le chemin de collecte, la qualité de l’horloge et les dépendances communes entre oracles.
Il conserve l’attestation signée ou l’énoncé d’absence borné, les ensembles d’oracles et de contextes, la maintenance, l’omission de confidentialité, le blackout et la version de calibration. Puis il relie score avant et après, constante de décroissance, poids, compteur de grâce, pénalité, seuil, mode d’anomalie, politique, transition et motif.
Enfin, il indique la décision consommatrice, son autorité locale, la condition de retour, l’appel et les observations ultérieures. Il ne s’agit pas de publier une réputation universelle, mais de permettre à un opérateur autorisé de reproduire, contester ou réconcilier le verdict.
La déclaration IPR 7238 nomme NirvanAI LLC, la demande provisoire américaine 63/985,171 et les sections sur l’attestation, la décroissance et la corrélation inter-contextes. Elle annonce une position RAND sans redevance pour les revendications nécessaires au cœur du protocole, tout en excluant les heuristiques de mesure propres aux implémentations. Cette déclaration ne prouve ni validité du brevet, ni essentialité, ni adoption, ni qualité de mesure.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
