runward

RW™ · V0.9.0

Alignement audit-ready.

Le manifeste de conformité devient désormais une preuve d'appui prête pour l'audit, un intrant de votre dossier technique, et la porte déterministe se câble dans chaque harnais. Issu de la veille écosystème 2026 : décision d'abord, code ensuite.

Quatre décisions, verrouillées en ADR avant la moindre ligne de code (la méthode de Runward appliquée à Runward), puis implémentées ensemble. Aucune n'ajoute de surface d'exécution : la porte reste zéro-LLM, zéro-run.

Ce qui change

  • Grammaire de risque OWASP ASI. Les règles de sécurité et de gouvernance portent une correspondance asi: (OWASP Top 10 for Agentic Applications), vérifiée sur la taxonomie officielle. Le manifeste de conformité alimente votre dossier technique ISO 42001 / EU AI Act comme preuve d'appui, un intrant, pas une certification. 3 nouvelles règles déterministes issues de CVE (pinning de serveur MCP, ré-approbation au changement d'outil, provenance de la mémoire), 51 → 54 règles.
  • AGENTS.md, livrable de passation de premier rang. Le fichier que lit chaque harnais, émis comme leave-behind pour l'équipe qui hérite.
  • Standards écosystème comme ports versionnés. MCP, OTel GenAI, identité d'agent, A2A : référencés et épinglés dans la stack de référence, jamais implémentés dans le cœur.
  • La porte comme port, avec adaptateurs de harnais. Son code de sortie est le contrat. Les deux socles sont agnostiques de l'agent : un hook git pre-commit et un job CI qui font tourner la porte quel que soit l'agent qui a produit le code (Codex, Claude, Cursor, Copilot, Gemini). Là où un harnais expose un hook de fin de tour, la même ligne s'y câble aussi, le hook Stop de Claude Code étant le premier exemple fourni, pas un privilège. La porte en check CI requis, c'est une preuve d'audit datée et versionnée à chaque merge.

L'invariant tenu

Les adaptateurs sont inertes tant que l'opérateur ne les câble pas : Runward n'écrit rien dans .git/, n'installe rien, ne devient jamais un runtime. Il les transmet, il ne les exécute pas. Même posture de confiance que le seam de hooks, un cran plus stricte.

Cet alignement ferme aussi l'incident d'origine, et par le socle agnostique : pre-commit et CI relancent la porte quel que soit l'agent, et là où le harnais l'expose, un hook de fin de tour la rejoue dans la boucle. Impossible désormais de clôturer sans que la porte tourne.


Installer : npx runward init

Release v0.9.0 sur GitHub · CHANGELOG

← Toutes les nouveautés