Résumé
- Le 3 septembre 2026, l’archive de l’IETF a annoncé GAR-07. Le Datatracker le classe comme Internet-Draft individuel, sans approbation de l’IETF, sans filière RFC, sans Area Director responsable et sans statut formel dans le processus de normalisation.
- GAR-06 associait la signature externe de la réattestation à R-3, décrit à tort comme une défaillance d’intégrité. Dans MAD-03, R-3 signifie pourtant absence de réponse et la liste s’arrête à R-7.
- GAR-07 rattache désormais la signature externe à R-8, étend plusieurs champs de révocation jusqu’à R-8 et réserve l’événement de réattestation à cette classe.
- MAD-04, daté du 4 septembre, crée R-8 pour la compromission présumée ou confirmée d’un mandat ou d’un identifiant. Il impose arrêt immédiat, validation humaine et révocation des descendants, tout en exigeant l’authentification du signal déclencheur.
- Le texte courant des deux projets est cohérent, mais la référence normative de GAR-07 demeure
draft-sato-soos-mad-03. Une preuve exploitable doit donc attacher ensemble les deux révisions, leurs empreintes et les résultats des tests de récupération.
Le même sigle couvrait deux accidents
Dans GAR-06, le principe était raisonnable : si le composant chargé de faire respecter la gouvernance peut être compromis, il ne doit pas signer seul la preuve de son propre rétablissement. La règle exigeait donc un service externe de vérification KIA pour l’événement clôturant la réattestation.
Le problème se trouvait dans l’étiquette. Le texte parlait de R-3 comme d’une défaillance d’attestation. Or MAD-03, cité comme dépendance normative, donne à R-3 un autre sens : Non-Response, c’est-à-dire une session qui ne répond pas à un signal de gouvernance dans le délai prévu. Ce document énumère R-1 à R-7 et ne possède aucune classe autonome pour la compromission.
Cette collision n’est pas décorative. Une absence de réponse peut parfois autoriser une reprise décidée par l’opérateur. Une compromission touche la confiance placée dans le mandat ou la clé elle-même. Elle réclame une barrière plus forte. Si le même code ouvre deux chemins, l’enregistrement peut être signé correctement tout en appliquant la mauvaise autorité.
GAR-07 réattribue la signature
La révision 07 corrige les occurrences qui structurent le chemin de récupération. La signature extérieure concerne maintenant R-8 Compromise. L’événement ALE_KIA_REATTESTATION_COMPLETED ne se déclenche que pour R-8. Les champs d’une révocation de session ou d’un enfant passent de R-1–R-6 à R-1–R-8.
Le choix sépare le témoin du sujet examiné. Le composant en cause ne peut pas produire l’unique signature attestant qu’il est redevenu fiable. L’enregistrement identifie le vérificateur externe, sa signature Ed25519, l’ancienne et la nouvelle attestation, la version du noyau, le hachage de la politique et la durée de l’intervalle non attesté. Les sessions actives pendant cet intervalle doivent être signalées dans le dossier d’audit.
GAR-07 n’en fait pas une garantie absolue. Son analyse de risque admet qu’un composant compromis mais encore capable de signer peut fabriquer de faux enregistrements qui réussissent les vérifications cryptographiques ordinaires. La signature extérieure ne protège qu’un événement de récupération. Le reste dépend du niveau d’attestation et des limites que le déploiement déclare honnêtement.
MAD-04 construit la branche compromise
Le MAD-04 du 4 septembre fournit la définition qui manquait. Sa note de révision explique que la catégorie R-8 a été créée après qu’une comparaison avec le profil d’événements de cycle de vie du mandat a révélé un motif compromise sans équivalent dans la taxonomie.
La classe vise un mandat ou un identifiant soupçonné ou reconnu comme compromis par une attaque externe : exposition de clé, vol d’identifiant ou échec d’attestation montrant que l’identité d’exécution ne correspond plus à l’état attesté. Le texte la distingue de R-1. R-1 sanctionne le franchissement d’une limite constitutionnelle ; R-8 met en cause l’intégrité de l’instrument d’autorité.
Le chemin n’attend pas un point d’arrêt naturel. La session s’arrête immédiatement et ne peut recevoir l’état CLEAN. Une reprise exige l’autorisation d’un principal humain. La clé compromise et les clés qui en dérivent ne peuvent être réutilisées. Tous les descendants sont révoqués, car la validité de leur délégation remonte au mandat suspect ; leurs registres de composition et leurs références d’identité éphémères deviennent caducs.
La rapidité ouvre un risque opposé. Un faux signal de compromission pourrait interrompre tout l’arbre. MAD-04 demande donc que la source du signal soit vérifiée avec les clés propres de l’autorité émettrice avant la révocation. La preuve doit conserver la source de détection et, si elle existe, la référence précise de l’attestation ou du signal.
Une cohérence actuelle, deux graphes de dépendances
En consultant les pages courantes du GAR et du MAD, le lecteur trouve R-8 des deux côtés. Le rapprochement sémantique est réel. Dans la bibliographie normative de GAR-07, en revanche, la dépendance reste draft-sato-soos-mad-03, datée de juin. Cette version ne définit ni R-8 ni la branche de compromission.
L’ordre des dates suggère une explication banale, sans la prouver : GAR-07 est paru le 3 septembre, MAD-04 le lendemain. Il serait abusif d’attribuer une intention ou de raconter une coordination privée. Il suffit de constater que deux méthodes de résolution donnent deux résultats. Suivre le nom vivant du document conduit à MAD-04. Rejouer la référence figée conduit à MAD-03.
Pour une lecture humaine du dernier texte, l’alias est pratique. Pour un audit, il ne suffit pas. Une déclaration « compatible GAR » peut changer de sens quand la cible de l’alias évolue. La preuve minimale doit donc préciser la paire observée, et non seulement les familles de documents.
Joindre le sens à la version
Un reçu de conformité léger peut enregistrer : révision et SHA-256 du GAR ; révision et SHA-256 du MAD ; motif source ; classe R ; clé ayant authentifié le signal ; portée de la révocation ; état d’achèvement ; principal humain ; vérificateur externe ; événement de restauration. Il n’est pas nécessaire d’inventer une nouvelle institution pour conserver ces champs.
La matrice négative est décisive. Un R-3 d’absence de réponse ne doit jamais entrer dans la procédure de réattestation R-8. Un signal R-8 valide doit couper la racine et les descendants. Un signal falsifié doit être rejeté. Une signature fournie par le composant compromis, une clé dérivée de l’ancienne ou un état partiel non résolu doivent empêcher le retour.
Si une révision future corrige la référence, le nouveau reçu s’ajoute au précédent. Il ne le remplace pas. On garde ainsi la réponse à la question historique : quelle règle exacte l’installation appliquait-elle au moment de la décision ?
La primauté du code en fonctionnement de Heng Lu sert ici de méthode de lecture, non de preuve d’adoption. Une publication n’est pas un comportement. Sa doctrine de spécification initiale minimale ajoute une contrainte utile : la couche commune doit être mince, mais assez déterministe pour que deux opérateurs valident la même transition.
Ne pas confondre archive et mandat
Les deux pages du Datatracker disent expressément qu’il s’agit d’Internet-Drafts individuels. N’importe qui peut en soumettre un. Ces textes n’ont ni approbation de l’IETF ni place formelle dans sa filière de normalisation. Leur en-tête indique une ambition de Standards Track, pas un état acquis.
Aucune preuve publique examinée ici ne montre une implémentation, un essai d’interopérabilité, un usage en production, une reconnaissance réglementaire ou un incident réel. Les documents peuvent être modifiés, remplacés ou expirer.
L’événement à retenir est donc plus modeste et plus utile : deux artefacts publics ont réparé leur carte de l’autorité compromise. Cette réparation montre en même temps que le numéro de version fait partie de la règle. Une gouvernance vérifiable doit permettre de retrouver non seulement qui a signé, mais quel texte lui donnait le droit de signer.
Sources
- Annonce IETF de GAR-07
- Datatracker — Governance Audit Record
- GAR-07
- GAR-06
- Comparaison officielle GAR-06/GAR-07
- Datatracker — Multi-Agent Delegation
- MAD-04
- MAD-03
- Comparaison officielle MAD-03/MAD-04
- Heng Lu — Running-Code Primacy
- Heng Lu — spécification initiale minimale
- Heng Lu — la réalité plutôt que le plaidoyer
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

