Ajouter l'IA à votre produit, avec la preuve.
Votre code garde son SDK OpenAI ou Anthropic. Seule l'adresse change, et chaque réponse revient avec un certificat signé que votre client, ou un auditeur, peut vérifier sans nous.
Vos clients demandent où vont leurs données et comment s'assurer que la réponse affichée est bien celle qui a été produite. Vous avez le plus souvent une facture et des logs que vous seul pouvez lire : rien que vous puissiez remettre à un tiers.
- Gateway est une façade compatible OpenAI et Anthropic : même format de requête, même streaming. Sans préfixe ni option Subsidia dans le nom du modèle, c'est un simple passage, rien n'est imposé.
- Le nom du modèle sert d'adresse : pulse-auto pour le routage, agent:<nom> pour un agent précis, et des options (+cortex pour s'appuyer sur vos documents, +sensitive pour rester en local) à ajouter quand vous en avez besoin.
- Chaque réponse porte un identifiant de preuve (en-tête x-pulse-proof). Le certificat est enregistré avant la fin de la réponse, et ce que l'utilisateur a vu en streaming est exactement ce qui est signé.
- Les clés d'API se limitent à ce dont le produit a besoin (moteur seul, lecture seule) avec un plafond mensuel et une limite par minute.
Une ligne à changer, chaque appel prouvé
Votre code garde son SDK OpenAI ou Anthropic ; seule l'adresse change. Chaque réponse revient avec un certificat signé, vérifiable hors ligne.
Dans un éditeur, un client du SDK OpenAI change une seule ligne : baseURL passe de api.openai.com à api.subsidia.protypa.fr, la clé devient SUBSIDIA_API_KEY. Le modèle devient l'adresse pulse-auto+cortex et le message contient un nom, un e-mail et un IBAN fictifs. La réponse arrive en HTTP 200 avec les en-têtes x-pulse-proof, x-pulse-provider et x-pulse-pii-masked (2 valeurs masquées avant de sortir vers le fournisseur), puis le texte de la réponse. Un certificat de preuve apparaît : identifiant, route du modèle, rang dans la chaîne et empreinte du précédent, empreinte du document et signature Ed25519. Il est vérifié hors ligne : empreinte recalculée, signature valide, maillon de la chaîne en place. Une ligne changée. Chaque appel prouvé.
Le certificat est signé (Ed25519) et chaîné par hash au précédent : modifier un seul certificat casse la chaîne. La vérification se fait hors ligne, avec le script proof/verify.mjs du dépôt ou la page « Vérifier un certificat » du site.
- Un éditeur de logiciel ajoute un assistant à son application et remet à ses clients un certificat par réponse.
- Une équipe garde LangChain ou n8n et ne change que base_url.
- Un produit propose « répond à partir des documents du client » en ajoutant +cortex à l'adresse du modèle.
- Un auditeur reçoit une série de certificats et les vérifie sans accès à votre infrastructure.
Essayez-le sur votre propre cas.
14 jours pour juger sur vos propres données, et vérifier chaque réponse.
Voir les autres cas d'usage