Standard ouvert · v1.0-draft

À quoi ressemble un pipeline de contexte gouverné en réalité ?

Les CIS Benchmarks définissent ce qu'est un serveur durci. Le Context Governance Benchmark définit ce qu'est un pipeline de contexte gouverné : 32 contrôles mesurables et neutres par rapport aux outils à travers 6 domaines, notés selon quatre niveaux de maturité. Citable par les équipes de sécurité, l'approvisionnement et la presse — gratuit sous CC-BY 4.0.

Statut : v1.0-draft, pré-examen. Le catalogue est publié et ouvert aux retours ; v1.0-final nécessite ≥ 3 examinateurs externes nommés. D'ici là, ne le citez pas comme une norme publiée — citez la version brouillon.

32 contrôles, 6 domaines.

Chaque contrôle énonce une exigence, pourquoi elle est importante, une méthode de mesure concrète et un niveau. Trois niveaux se construisent les uns sur les autres : Basic (le socle des 12 contrôles), Hardened (15 contrôles pour les données clients ou réglementées) et Audited (5 contrôles avec assurance vérifiable par un tiers).

CGB-1 · 6 contrôles

Sensibilité et Rédaction

Les identifiants, données personnelles et identifiants réglementés ne doivent jamais franchir la frontière de confiance. Détection, rédaction et les garanties qui y sont associées.

CGB-2 · 5 contrôles

Provenance et intégrité

Pour toute interaction avec un modèle : ce qui est entré dans le contexte, d'où cela vient-il, a-t-il été modifié ? Attribution de la source, divulgation des transformations, preuve de falsification.

CGB-3 · 5 contrôles

Contrôle de budget et de ressources

Un seul prompt se propage en de multiples appels d'outils et sous-agents. Limites, attribution et arrêt de la consommation incontrôlée avant la facture.

CGB-4 · 6 contrôles

Audit et preuves

Les affirmations de gouvernance ne sont aussi solides que les enregistrements qui les soutiennent. Ce qui est journalisé, comment il est protégé, et si un tiers peut le vérifier.

CGB-5 · 5 contrôles

Délimitation d'accès

Ce qu'un agent peut atteindre, sur quelle autorité ? Limites du système de fichiers, de l'exécution de commandes, du réseau et des outils — assistant, pas shell root non audité.

CGB-6 · 5 contrôles

Cycle de vie et rétention

Caches, magasins de sessions, mémoire à long terme, connaissances partagées : comment l'état accumulé est délimité, expiré, supprimé et maintenu honnête au fil du temps.

Quatre niveaux, pas de C0 à cacher.

Les contrôles notent Atteint (1.0), Partiel (0.5, écart décrit) ou Non atteint (0). Le score d'un niveau est le nombre de points sur les contrôles applicables. La note est le plus haut seuil que le pipeline franchit — en dessous de C1, il n'est simplement pas noté.

C1

Foundational

Basic ≥ 75%

C2

Managed

Base ≥ 90% et Renforcé ≥ 50%

C3

Hardened

Base = 100%, Renforcé ≥ 80%, Audité ≥ 40%, chaque contrôle Atteint lie des preuves

C4

Audited

Base = 100%, Renforcé = 100%, Audité ≥ 80%, vérifié de manière indépendante

À partir de C3, chaque affirmation Atteinte est liée à des preuves qu'un réviseur peut ouvrir. À partir de C4, l'évaluation elle-même est vérifiée de manière indépendante — les auto-évaluations s'arrêtent au C3 par conception.

The benchmark for responsible AI context management.

Nous nous notons nous-mêmes C2 — et montrons les lacunes.

La spécification est neutre quant aux outils ; cette partie ne l'est pas. LeanCTX s'auto-évalue par rapport à la version v1.0-draft au C2 — Géré : Base 96% · Renforcé 80% · Audité 50%. Lorsqu'une affirmation n'a pas pu être vérifiée de manière rigoureuse, le contrôle est noté en baisse, et non en hausse.

Les lacunes publiées comprennent CGB-1.4 (la couverture de la rédaction en mode fail-closed est conventionnelle, non prouvée structurellement par une passerelle CI) et plusieurs contrôles au niveau Audited qui attendent une vérification tierce. Les résultats complets par contrôle — y compris chaque Partial et Not met — sont dans l'auto-évaluation publique.

Évaluez votre propre configuration : lean-ctx policy coverage --benchmark cgb vérifie statiquement votre paquet de politiques résolu par rapport aux contrôles testables — des fixtures synthétiques, pas une confiance basée sur le nom du modèle.

Versionné comme une spécification.

Les identifiants de contrôle sont permanents et ne sont jamais réutilisés. Les changements substantiels passent par un processus de type RFC avec une fenêtre de commentaires de 14 jours et un désaccord enregistré. Le catalogue est révisé annuellement ; les brouillons sont toujours étiquetés. Licence : CC-BY 4.0.

Comité de révision — appel ouvert. v1.0-final sera publié une fois que ≥ 3 évaluateurs externes nommés (spécialistes en sécurité, conformité ou ingénierie des plateformes, sans intérêt commercial unique fournisseur) auront examiné chaque domaine. Les évaluateurs sont nommés dans la spécification publiée. Devenir bénévole via un problème →

Le benchmark, répondu. answered.

The standard, its scoring, and how to assess a context pipeline.

Govern the layerthat feeds your models.

Lisez la spécification, évaluez votre pipeline, signalez des problèmes — ou voyez comment LeanCTX implémente les contrôles localement, gratuitement pour toujours. CGB définit les contrôles ; le Open Context Protocol définit le format de transmission ; les mappages de conformité relient les deux à l'AI Act de l'UE, ISO 42001 et SOC 2.

Support this project