Lemniscate fournit l’environnement d’exécution confiné des agents de code, déployé
intégralement dans votre périmètre. L’agent travaille dans un bac à sable sans
réseau, sans identité et sans secret, limité à une copie du dépôt, sous le contrôle
des services de la passerelle. Il n’en sort qu’une différence de code, que le
développeur valide. Aucun flux ne quitte le périmètre (livre blanc sécurité V3,
section 1).
Trois invariants tiennent quel que soit le comportement du modèle (livre blanc
sécurité V3, section 1.2) :
l’agent ne peut rien atteindre hors d’un périmètre défini à l’avance ;
ce qu’il produit sort par un seul canal, soumis à validation humaine ;
chaque action est attribuable, journalisée et révocable.
Le même produit se déploie de deux façons. Dans les deux cas, il s’installe chez
vous ou chez votre client, un réseau isolé est possible, et aucun flux ne sort.
A. Intégré à votre stack
Vous gardez votre agent (OpenCode, outil maison), votre proxy de modèles
(LiteLLM) et votre moteur d’inférence. Lemniscate ajoute l’exécution confinée,
les politiques, le journal et la révocation. Intégrer Lemniscate à votre
stack.
B. Assistant de code complet
Là où rien n’est en place, Lemniscate fournit aussi l’extension (VS Code,
JetBrains, terminal), l’agent, la passerelle d’accès aux modèles et la mise en
place du serveur d’inférence. Installer l’assistant
complet.
Un agent peut confier une partie de son travail à un sous-agent, qui tourne dans
sa propre session, avec ses propres garde-fous, et rend un rapport. Déléguer une
tâche à un sous-agent donne la marche
à suivre ; Déléguer à des sous-agents
explique les règles qui bornent la délégation.
Ce site contient deux sortes de pages, et elles ne promettent pas la même chose.
Les pages rédigées (accueil, démarrage, guides, explications) décrivent le produit
tel que le livre blanc sécurité V3 d’octobre 2026 l’engage. Une page qui reprend un
engagement du livre blanc cite la section concernée. Ces pages décrivent une cible :
une garantie décrite peut ne pas être encore tenue par la version que vous
installez.
Les pages de référence ne sont pas écrites à la main : elles sont produites depuis
le code, décrivent le code livré, et un écart entre une page de référence et le
code arrête la publication. Quand une page de référence et une page rédigée
diffèrent, la page de référence dit ce que fait la version installée.
Chaque page déclare le code le plus proche de ce qu’elle décrit, et un contrôle
refuse la construction du site quand une page déclare un fichier qui n’existe plus.
La documentation est gelée par version : le journal des versions dit
laquelle est courante, et chaque version publiée reste lisible à son adresse.