Évaluer
Non connecté

● Banc d’évaluation · v1

Évaluez PolicyArc sur votre propre environnement.

Dirigez ce banc d’essai vers n’importe quel environnement PolicyArc que vous contrôlez. Il déroule trois récits guidés de bout en bout — authentification unique et accès aux ressources pour vos employés, agents autonomes, et contrôles de calibre SPIFFE — pour que vous puissiez vérifier le comportement des politiques avant de brancher le moindre système de production.

Tout reste dans votre navigateur — vos identifiants ne quittent jamais cette session. Chaque appel produit une véritable entrée d’audit dans votre environnement. Relancez n’importe quelle étape. Arrêtez et reprenez à votre gré.
Étape 01 · Connexion Connecté à

Étape 01 · Connexion

Dirigez le banc d’essai vers votre environnement.

Collez l’URL d’un environnement PolicyArc que vous contrôlez ainsi qu’une clé d’API d’administration. Les identifiants sont conservés dans un témoin signé HttpOnly limité à votre navigateur — rien n’est conservé côté serveur.

Utilisez un environnement hors production. Le banc d’essai enregistrera des fournisseurs d’identité, des serveurs de ressources et des clients, et produira des entrées d’audit. Les opérations sont idempotentes, mais vous ne voulez pas mêler cela au trafic de production.

Connexion

Donnez à vos employés la puissance de l’IA agentique.

Vos équipes ont déjà des identités. Votre entreprise a déjà des outils. PolicyArc les relie pour qu’un employé puisse demander à Claude — ou à n’importe quel client compatible MCP — d’agir sur Drive, Jira ou tout ce que vous autorisez, chaque appel étant vérifié par vos politiques en bordure de réseau.

  1. Connectez votre authentification d’entreprise

    Fédérez Google et Microsoft. Vos employés se connectent avec l’annuaire auquel ils font déjà confiance.

  2. Connectez vos outils d’entreprise

    Branchez Google Drive, Atlassian Jira et GitLab. Dès lors, chaque appel passe par vos politiques.

  3. Un employé ouvre un document via un client d’IA

    Alice se connecte, demande à un client MCP d’aller chercher un fichier, la passerelle AUTORISE l’appel.

  4. Essayez vous-même dans Claude Code

    Branchez Claude Code sur le point d’accès MCP de ce serveur d’autorisation et lancez une requête sur vos propres données.

Astuce : relancez une étape isolée depuis sa ligne. L’exécution s’arrête au premier échec.

Donnez l’accès à un agent autonome — en toute sûreté.

Allez au-delà du clavardage. Un agent reçoit une déclaration logicielle signée qui énonce tout ce qu’il pourra jamais demander, puis obtient un jeton de courte durée, puis se sert de ce jeton pour atteindre vos données — chaque étape vérifiée par vos politiques, sans aucun secret de longue durée.

  1. Provisionner l’agent

    Signez une déclaration logicielle qui délimite ce que l’agent pourra demander, puis enregistrez-le.

  2. L’agent obtient un jeton

    Octroi client_credentials → jeton porteur de courte durée lié à une ressource précise.

  3. L’agent accède aux données de l’entreprise

    Le jeton débloque un appel à travers la passerelle — la vérification de politique s’exécute d’abord.

Astuce : relancez une étape isolée depuis sa ligne. L’exécution s’arrête au premier échec.

Les contrôles d’IA que vos auditeurs demanderont.

Identité de charge de travail SPIFFE, délégation RFC 8693, requêtes d’autorisation enrichies RFC 9396, et JIT/TTL pilotés par politique sur les jetons délégués. Les quatre gestes de protocole qui séparent une démonstration d’une architecture défendable.

  1. Établir l’identité de charge de travail SPIFFE

    Enregistrez le domaine de confiance ; publiez le JWKS pour la vérification des JWT-SVID.

  2. Déléguer à un sous-agent

    Échange de jeton RFC 8693 ; acteur SPIFFE ; ttl_override=60 s’applique.

  3. Capter l’intention avec RAR

    authorization_details RFC 9396 — l’agent déclare son action et son dépôt.

  4. Faire approuver une action à risque par une personne (CIBA)

    Une requête RAR à risque déclenche approval_required ; CIBA avec intervention humaine — l’approbateur accepte 50 000 $, refuse 75 000 $.

  5. Lier le jeton à la clé de son détenteur (DPoP)

    RFC 9449 — le jeton porte cnf.jkt ; un rejeu sans la preuve est refusé à la passerelle.

  6. Jeton de capacité à usage unique

    Premier appel AUTORISÉ + entrée d’audit jit_revoke ; le rejeu est refusé (401).

En direct

Télémétrie

Une ligne par appel · les plus récents en premier
  1. Aucune activité pour l’instant. Connectez-vous ci-dessus et lancez une étape.