Infrastructure neutre en souveraineté
Note publique / 2026

Les machines franchissent les frontières.
Pas l'autorité.

Les agents d'IA agissent déjà à travers les clouds, les organisations et les juridictions. Mais quand un système souverain en rencontre un autre, il n'existe aucun protocole neutre pour répondre à trois questions fondamentales :

Genesis Mesh est une couche de traité pour les machines.

Des autorités indépendantes peuvent reconnaître des identités, déléguer des capacités et révoquer la confiance à travers les frontières organisationnelles et nationales, sans renoncer à leur propre racine de confiance.

Pas d'autorité centrale. Pas de souverain partagé. Pas de cloud imposé.

Une confiance qu'aucune nation n'a à abandonner.

Pour les bâtisseurs →RFCSDKExploitez votre propre autorité
Pour les États et les institutions →ArchitectureCanal direct
Faire défiler ↓
01 Un cycle de confiance complet

Le traitement d'une même requête change lorsque la confiance évolue.

Deux systèmes gouvernés de manière indépendante établissent un accord de reconnaissance à portée limitée, prennent une décision d'autorisation, propagent une révocation et produisent un rejet auditable sans partager de racine de confiance.

  1. 01

    Attestation émise

    Le domaine souverain B signe une attestation pour l'identité à l'origine de la requête.

  2. 02

    Accord reconnu

    Le domaine souverain A active un accord de reconnaissance à portée limitée pour le domaine souverain B.

  3. 03

    Requête acceptée

    L'attestation et l'accord satisfont la politique d'autorisation locale de A.

  4. 04

    Attestation révoquée

    Le domaine souverain B retire cet élément de confiance précis.

  5. 05

    Révocation importée

    A vérifie le flux signé de B et met à jour son propre état de confiance.

  6. 06

    Requête identique rejetée

    La même identité et la même requête échouent désormais pour un motif auditable.

Même identité. Même requête. État de confiance différent.
Avant la révocationACCEPTÉEreason: accepted
Après l'importation de la révocationREJETÉEreason: attestation_locally_revoked
Preuve enregistrée

Une exécution enregistrée entre domaines souverains indépendants

Les éléments de preuve du terminal ci-dessous consignent le franchissement par le protocole des frontières de confiance d'Azure et de DigitalOcean.

Preuve reproductible

Exécutez vous-même le flux complet

Le script public démarre deux autorités temporaires et reproduit l'émission, la reconnaissance, la révocation, l'importation et le rejet.

État opérationnel en direct

Vérifiez séparément l'autorité publique

Les signaux agrégés actuels du réseau sont récupérés indépendamment de la démonstration enregistrée.

Examiner la sortie de terminal enregistrée
Azure accepted NB attestation before revocation
accepted: True
reason: accepted

NB revoked the same attestation
reason: final_independent_sovereign_proof_revocation

Azure imported NB revocation feed
accepted: True
sequence: 1

Azure rejected the same attestation after feed import
accepted: False
reason: attestation_locally_revoked

Result: independent-sovereign proof passed across Azure and DigitalOcean VMs.
Reproduire localementpython docs/examples/assets/scripts/cross-sovereign-revocation-demo.py

02 La Mécanique

Une infrastructure qui n'encode aucune politique, seulement de la mécanique.

La plupart des infrastructures de confiance encodent la politique de celui qui exploite la racine. Genesis Mesh n'encode que quatre opérations et laisse la politique aux souverains. C'est ce qui la rend de niveau traité plutôt que de niveau fournisseur.

/ 01

Vérifier

Preuve cryptographique de qui détient l'autorité : identité Ed25519, blocs de genèse signés, chaînes de preuves.

/ 02

Limiter

Délégations délimitées et bornées dans le temps. Les manifestes de capacités définissent ce que chaque identité peut faire, rien de plus.

/ 03

Révoquer

Dès que la confiance se rompt, la révocation signée se propage au-delà des frontières souveraines, et elle est honorée.

/ 04

Auditer

Chaque décision laisse des preuves révélant toute altération. Personne n'a à vous croire sur parole.


03 Preuve en direct

Vérifiez le réseau en direct.

Déploiement public exploité par l'équipe de maintenance, avec des preuves de protocole reproductibles de manière indépendante.

Vérification des signaux en direct
La télémétrie en direct nécessite un accès au navigateur.

Des épreuves enregistrées et reproductibles indépendamment restent disponibles ci-dessous.

Des épreuves enregistrées et reproductibles indépendamment restent disponibles via les liens ci-dessous.


04 Le Protocole

Un programme RFC ouvert, façonné par les normes et non par un fournisseur.

L'implémentation de référence Python et les SDK TypeScript, Go et .NET sont coordonnés au niveau de v0.56.0. La suite principale comprend des tests 1,327, avec des preuves de protocole formelles documentées pour la vérification Tamarin.

La Pile

L3
Réseau de reconnaissanceTraités entre souverains. Chemins de confiance et propagation des révocations au-delà des frontières.
L2
Communautés souverainesDomaines de confiance indépendants. Chacun contrôle ses propres adhésions, sa gouvernance et ses révocations.
L1
Cœur du protocoleIdentité Ed25519, blocs de genèse signés, enrôlement, révocation, routage, audit.
RFC-001Identité SouveraineProtocoleRFC-002Traités de ReconnaissanceProtocoleRFC-003Paquets de ConfianceProtocoleRFC-004Flux de RévocationProtocoleRFC-005Manifestes de CapacitésProtocoleRFC-006Modèle ConnectomeProtocoleRFC-007Continuité de l'OpérateurProtocoleRFC-008Rôle d'Opérateur GéréProtocole
Gouvernance du protocole

Changement ouvert, autorité explicite.

Les modifications du protocole passent par les projets publics, l'examen par le responsable, l'examen par l'opérateur lorsque les obligations changent, l'examen de sécurité pour les changements d'état de confiance et les décisions datées.

L'implémentation de référence n'est pas le protocole. Les opérateurs conservent leurs propres clés, politiques, décisions de confiance et droits de sortie.

Lire la référence de gouvernance
Déploiement public exploité par l'équipe de maintenanceClés indépendantes / Politique indépendante / Preuves reproductibles
Souverains 4Clouds Azure - DigitalOcean - Cloudflare - Akamai/LinodeArêtes de reconnaissance Signé et révocableOpérateurs externes Intégration - Phase 2

05 Souveraineté

Souveraineté sans isolement.

Les systèmes indépendants doivent coopérer sans nécessiter un alignement politique, une infrastructure partagée ou une racine de confiance commune.

Genesis Mesh gère le sous-ensemble lisible par machine de cette relation : reconnaissance, portée, délégation, révocation et preuve.

Il ne négocie pas les politiques, n’arbitre pas les différends et ne gouverne pas les participants. Cela reste des responsabilités humaines et institutionnelles.


06 Coopération

La coopération ne nécessite pas d’alignement.

Genesis Mesh ne code pas les alliances. Le protocole nécessite une reconnaissance cryptographique et non un accord politique.

01
Une coopération étroite

Travail partagé, autorité distincte.

Les autorités peuvent coopérer étroitement tout en conservant chacune leurs propres clés, politiques et pouvoirs de révocation.

  • Aucune racine de confiance partagée
  • Pas de transfert de contrôle de l'opérateur
02
Portée étroite

Une seule transaction peut suffire.

La reconnaissance peut couvrir un rôle, un objectif ou une fenêtre temporelle sans créer une alliance permanente.

  • Portée et expiration explicites
  • L'autorisation locale reste déterminante
03
Différents intérêts

La reconnaissance n’est pas une approbation.

Les autorités ayant des politiques différentes peuvent vérifier l’existence d’une relation limitée sans prétendre à un accord politique plus large.

  • Les preuves signées remplacent l’alignement implicite
  • Chaque autorité peut révoquer sa propre confiance

07 Recherche

Calcul souverain

TSWI explore la couche matérielle sous la souveraineté logicielle : emballage appartenant à l'opérateur, conception d'interposeur, orchestration et infrastructure de calcul soucieuse de l'énergie.

Il s’agit d’une piste de recherche distincte et non d’une exigence pour l’adoption du protocole Genesis Mesh.

Demander le briefing de recherche TSWI →

Construisez avec Genesis Mesh.
Gardez votre autorité.

Choisissez le chemin d'adoption qui correspond à votre rôle sans renoncer à vos propres décisions de confiance.

Pour les développeurs

Déployez votre propre domaine de confiance souverain.

Lisez les RFC, récupérez les SDK TypeScript, Go et .NET, et montez une Communauté Souveraine L2 sur une infrastructure que vous possédez déjà.

Entrer dans le Dev Hub →Organisation open source →
Pour les Etats et les institutions

Évaluez le protocole, la preuve et les limites de gouvernance.

Examinez l’architecture publique et les preuves reproductibles, puis ouvrez un canal direct pour les questions de déploiement institutionnel.

Canal direct : [email protected]
LA SOUVERAINETÉ EST DU CODE