Quand l'auditeur vous demande qui a autorisé cette écriture en base, les logs applicatifs ne répondent pas. Diplomat enregistre une preuve infalsifiable au moment où l'action se produit, avant qu'elle n'atteigne votre système.
76% des appels d'outils sans contrôle sur 16 repos d'agents open-source 1 992 appels Python + 11 379 fichiers TS analysés CERTFR-2026-ACT-016 Apache 2.0
Ce ne sont pas des scénarios hypothétiques. Les deux ont été publiquement documentés. Les deux partagent la même cause racine : un tool call exécuté avant que quiconque n'ait demandé s'il était autorisé.
Selectionnez votre framework et ce que fait votre agent. Obtenez le profil de risque typique issu de notre benchmark - zero upload, zero appel reseau, tout est precalcule.
Rapport de profil de risque
Pour un agent LangChain (Python) qui fait agent qui traite des paiements via stripe, voici ce que nous avons trouve dans du code en production :
Patterns typiques trouves :
Lancez diplomat-agent scan sur votre vrai code pour voir vos propres résultats.
Stripe gouverne Stripe. SLAs, logs d'audit, acces base sur les roles - tout est natif a la plateforme.
Salesforce gouverne Salesforce. Einstein Trust Layer, approbations d'actions, tracabilite. Meme histoire.
Votre equipe a construit un agent qui appelle les trois. Qui gouverne celui-la ?
Diplomat s'execute dans le processus de votre agent. Zero appel reseau. Decision en < 1 ms. Recu ecrit dans une chaine de hachage qui vous appartient.
Chaque verdict genere un recu immuable - action, politique, resultat, horodatage. Chaine par hash : modifier un element casse toute la chaine. Pas de LLM dans le chemin. Decision en <1 ms. Recu ecrit dans une chaine de hash qui vous appartient.
Savoir ce que vos agents peuvent faire avant quils ne le fassent. Gouverner ce quils sont autorises a faire au runtime. Prouver ce quils ont fait apres coup.
diplomat-agent et diplomat-gate sont Apache 2.0 et autonomes. Vous pouvez les utiliser indéfiniment sans nous. diplomat.run devient nécessaire le jour où votre auditeur, votre service achats ou votre board vous demande des preuves cross-tenant — pas la technologie, la paperasse.
diplomat-agent tourne en local. Apache 2.0. Zero dependance. Lit votre repo Python ou TypeScript, cartographie chaque tool call a effet de bord, vous indique ceux qui n'ont aucun garde-fou. Aucune donnee ne quitte votre machine.
pip install diplomat-agent
diplomat-agent scan .diplomat-gate est une librairie Python open-source qui tourne dans le processus de votre agent - zero appel reseau, decisions en sous-milliseconde. diplomat.run est le control plane heberge par-dessus : audit multi-tenant, dashboard, exports de conformite. Vous pouvez utiliser gate seul indefiniment sans diplomat.run si vous voulez. Le plan heberge apporte de la valeur aux equipes qui ont besoin d'une visibilite cross-equipe ou des exports EU AI Act Article 12.diplomat-agent (scanner) tourne en local - analyse AST statique, pas de reseau. diplomat-gate (runtime) tourne dans votre processus agent - pas de reseau. Seul diplomat.run (heberge) recoit des donnees, et uniquement ce que vous poussez explicitement : recus, metadonnees, jamais de code source.Lancez le scanner sur votre repo, ou parlez 30 min avec Josselin.