Résumé
- Annoncé le 27 septembre, le premier projet de Steven Mih sur la « Disclosure Envelope » est un Internet-Draft individuel. L’IETF ne l’a ni approuvé ni transformé en norme.
- La proposition conserve la capsule d’action signée telle quelle et place, à côté, une éventuelle entrée ou sortie brute de l’agent. Le destinataire doit recalculer l’empreinte de chaque valeur dévoilée et vérifier séparément la capsule d’origine.
- Une empreinte concordante établit une correspondance avec un engagement antérieur ; elle ne rend ni la donnée vraie, ni sa diffusion autorisée, ni le contenu en clair confidentiel après transmission.
Un auditeur demande à voir ce qu’un agent a reçu avant de produire une action. Le journal signé, lui, ne contient qu’une empreinte de cette entrée. Faut-il refaire le journal pour y ajouter le texte demandé ? Dans la proposition draft-mih-agent-disclosure-envelope-00, la réponse est non : l’on remettrait un emballage distinct autour de la même capsule, avec la valeur que le détenteur choisit de dévoiler. Cet exemple d’audit est hypothétique ; le document n’apporte aucune preuve d’un service déjà en production.
La page du Datatracker qualifie ce texte de projet individuel actif, sans aval institutionnel de l’IETF ni statut formel dans son processus de normalisation. Son auteur, Steven Mih, s’appuie sur un autre projet, celui des Agent Action Capsules. Dans ce modèle, certaines données d’entrée et de sortie ne figurent jamais en clair dans la capsule signée : les champs agent_input_digest et agent_output_digest portent seulement une empreinte SHA-256 de la valeur JSON canonisée selon la RFC 8785. Il serait inexact de prétendre que la valeur brute était cachée dans la trace ; seule sa représentation par empreinte y était engagée.
L’enveloppe ajouterait une structure disclosures à côté de la capsule intacte. Au départ, deux éléments sont recevables : agent_input et agent_output. On peut ne révéler ni l’un ni l’autre, ou en choisir un seul. Le terme WITHHELD décrit l’absence de révélation, pas l’inexistence de la donnée. L’enveloppe n’est pas l’objet signé ou soumis à l’enregistrement SCITT ; ses valeurs sont ajoutées plus tard. D’où une propriété utile : plusieurs destinataires peuvent consulter la même identité de capsule, même s’ils ne reçoivent pas tous le même contenu supplémentaire.
La valeur probante se joue chez le vérificateur. Il doit d’abord traiter l’authenticité de la capsule selon les règles du profil de base. Puis il recalcule l’empreinte de la valeur complète qui lui est présentée, après canonisation JSON, et la compare à l’empreinte déjà inscrite. Le projet distingue notamment une correspondance, une discordance, un élément non autorisé par la table des champs et une empreinte d’engagement absente ou mal formée. Si la valeur ajoutée est fausse, la capsule peut rester valide : il faut afficher ces deux résultats côte à côte. À l’inverse, un contenu dont l’empreinte correspond ne répare pas une capsule invalide.
Une interface qui affiche simplement « révélé » sans calcul donne une apparence de validation à une pièce non signée.
Cette construction n’est pas la « selective disclosure » du projet voisin. Celle-ci masque un champ qui autrement aurait été visible dans la charge signée. Ici, le champ initial est toujours une empreinte : l’enveloppe apporte ultérieurement la valeur dont cette empreinte est censée provenir. La comparaison prouve donc une relation entre deux valeurs numériques, sous les conditions de la canonisation et de la vérification de base. Elle ne juge ni la justesse du raisonnement de l’agent, ni la licéité de l’action, ni la sincérité de l’entrée au moment de sa production.
Le gain de discrétion dépend enfin de la distribution. Sans divulgation, le lecteur ne reçoit que l’empreinte. Avec l’enveloppe, la donnée brute devient lisible pour toute personne qui la reçoit. Aucune fonction de chiffrement propre à chaque destinataire ou d’interdiction de retransmission n’est définie ici. Un producteur peut constituer plusieurs enveloppes aux contenus différents, mais il reste à décider à qui les remettre et par quel canal. C’est le choix de gouvernance que Daniel Kade met en évidence : stabiliser la trace historique ne dispense pas de gouverner l’accès à ce que cette trace permet de révéler.
Sources
- https://mailarchive.ietf.org/arch/msg/i-d-announce/WUZQnVSWjF1WFQiRgPxLgWDFAHE/
- https://datatracker.ietf.org/doc/draft-mih-agent-disclosure-envelope/
- https://www.ietf.org/archive/id/draft-mih-agent-disclosure-envelope-00.html
- https://datatracker.ietf.org/doc/html/draft-mih-scitt-agent-action-capsule-05
- https://www.rfc-editor.org/rfc/rfc8785.html
- https://www.rfc-editor.org/rfc/rfc9943.html
- https://heng.lu/on-why-btw-media-exists-and-why-reality-not-advocacy-is-the-product/
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance

