Un client ne fait pas confiance à un contrat : il vérifie le code.
Tous les composants vérifiables sont publiés sous
github.com/coucagog/cloison-*, avec leur licence et leur version.
| Composant | Dépôt public | Licence |
|---|---|---|
| Moteur (détection, jetons, coffre) | coucagog/cloison-core | Apache-2.0 |
| Passerelle OpenAI (le produit visible) | coucagog/cloison-proxy | AGPL-3.0 |
| Journal de transparence | coucagog/cloison-ledger | Apache-2.0 |
| Vérificateur public (WASM) | coucagog/cloison-verify | Apache-2.0 |
| Mode audit / reçus signés | coucagog/cloison-audit | Apache-2.0 |
| Plan de contrôle aveugle | coucagog/cloison-control | Apache-2.0 |
| Outillage CLI | coucagog/cloison-cli | Apache-2.0 |
| Wrapper WASM navigateur | coucagog/cloison-wasm | Apache-2.0 |
| Sidecar NER (paliers serveur) | coucagog/cloison-detect | Apache-2.0 |
| Harnais de benchmark + scoring | coucagog/cloison-bench | Apache-2.0 |
La passerelle est le seul composant en AGPL-3.0 : c'est le seul dont un fork hébergé pourrait profiter de l'effort sans contribuer. L'AGPL impose la publication du code aux utilisateurs en réseau (compatible SaaS). Les composants vérifiables restent Apache-2.0 — le code n'est pas le produit, la confiance l'est.
Les gazetteers détaillés, les spécifications CNI, les tables de fréquence, les
générateurs synthétiques, les jeux d'évaluation et le catalogue des non-détections
(cloison-corpus) sont propriétaires et ne seront jamais
publiés. Les listes de noms/toponymes embarquées dans le code
(nécessaires au produit) sont publiques et distinctes du corpus.
cloison-proxy).api.wonkom.ai.