Responsabilités dans l’écosystème
Une extension fiable repose sur une séparation explicite des responsabilités entre Ormuz, l’éditeur de l’extension et le marchand qui l’installe. Aucun niveau de partenariat ne doit brouiller ces frontières.
Responsabilités d’Ormuz
- fournir des contrats publics stables et validables pour les contributions partenaires ;
- isoler les marchands et propager le contexte d’exécution fiable sans le déléguer au modèle ou au plugin ;
- faire respecter les permissions, les limites d’autorité et les règles de résolution des objets plateforme ;
- préserver les contrats canoniques des objets, événements, nodes et tools ;
- rendre observables les effets, erreurs et avertissements selon les garanties publiques de la plateforme.
Responsabilités du partenaire
- déclarer uniquement les capacités réellement supportées par l’extension ;
- adapter les contrats externes vers les types Ormuz sans affaiblir les invariants métier ;
- ne jamais contourner les permissions, l’autorité ou la séparation des marchands ;
- concevoir des nodes et tools dont les effets, prérequis et erreurs sont compréhensibles ;
- préserver idempotence, provenance et corrélation lorsque le contrat de l’opération l’exige ;
- documenter à partir de sources établies plutôt que de produire une précision fictive.
Responsabilités du marchand
- installer et configurer les extensions dont il souhaite utiliser les capacités ;
- fournir les credentials ou paramètres dont il est propriétaire ;
- accorder les permissions explicites requises par les accès opaques d’un node ;
- composer les processus et activités Agent dans les limites des contrats déclarés ;
- choisir ses systèmes de référence et ses partenaires opérationnels dans le cadre supporté par Ormuz.
Ce qu’un partenariat ne change pas
Une relation commerciale plus avancée peut donner accès à du support, de la visibilité ou des processus de collaboration supplémentaires. Elle ne peut pas transformer une extension en super-utilisateur de la plateforme.
Les droits effectifs restent déterminés par les contrats runtime : paramètres explicitement fournis, permissions déclarées, mappings existants, consentement du marchand, règles d’autorité, classification des données et niveau de risque des tools.