Responsabilités dans l’écosystème

Une extension fiable repose sur une séparation explicite des responsabilités entre Ormuz, l’éditeur de l’extension et le marchand qui l’installe. Aucun niveau de partenariat ne doit brouiller ces frontières.

Un contrat à trois companies

ActeurDécide principalementNe décide pas seul
OrmuzContrats plateforme, validation structurelle, isolation, règles d’autorité et mécanismes de consentement.La vérité métier appartenant à un système externe.
PartenaireContrat de son extension, adaptation du service externe, fiabilité et support de ses contributions.Les permissions accordées par un marchand ou l’autorité d’un objet plateforme.
MarchandInstallation, configuration, consentements et choix opérationnels dans son périmètre.Les invariants de sécurité ou d’autorité définis par la plateforme.

Responsabilités d’Ormuz

  • fournir des contrats publics stables et validables pour les contributions partenaires ;
  • isoler les marchands et propager le contexte d’exécution fiable sans le déléguer au modèle ou au plugin ;
  • faire respecter les permissions, les limites d’autorité et les règles de résolution des objets plateforme ;
  • préserver les contrats canoniques des objets, événements, nodes et tools ;
  • rendre observables les effets, erreurs et avertissements selon les garanties publiques de la plateforme.

Responsabilités du partenaire

  • déclarer uniquement les capacités réellement supportées par l’extension ;
  • adapter les contrats externes vers les types Ormuz sans affaiblir les invariants métier ;
  • ne jamais contourner les permissions, l’autorité ou la séparation des marchands ;
  • concevoir des nodes et tools dont les effets, prérequis et erreurs sont compréhensibles ;
  • préserver idempotence, provenance et corrélation lorsque le contrat de l’opération l’exige ;
  • documenter à partir de sources établies plutôt que de produire une précision fictive.

Responsabilités du marchand

  • installer et configurer les extensions dont il souhaite utiliser les capacités ;
  • fournir les credentials ou paramètres dont il est propriétaire ;
  • accorder les permissions explicites requises par les accès opaques d’un node ;
  • composer les processus et activités Agent dans les limites des contrats déclarés ;
  • choisir ses systèmes de référence et ses partenaires opérationnels dans le cadre supporté par Ormuz.

Ce qu’un partenariat ne change pas

Une relation commerciale plus avancée peut donner accès à du support, de la visibilité ou des processus de collaboration supplémentaires. Elle ne peut pas transformer une extension en super-utilisateur de la plateforme.

Les droits effectifs restent déterminés par les contrats runtime : paramètres explicitement fournis, permissions déclarées, mappings existants, consentement du marchand, règles d’autorité, classification des données et niveau de risque des tools.