# 06 — Registre des agents et journal des versions

Guide §11 : « tenir un registre des agents, incluant le propriétaire, la
finalité, les systèmes connectés, les données accessibles, le niveau
d'autonomie et l'état de déploiement; gérer les versions des modèles,
instructions, règles, connecteurs, outils et configurations. »

## 1. Fiche de registre

Les champs marqués ◆ sont générés par Mili (`/api/governance/registry`,
fiche d'agent exportée, battement de cœur vers la console). Les autres se
saisissent dans `agent.registry` et sont repris dans l'export.

| Champ | Valeur | Source |
|---|---|---|
| Identifiant de l'agent | | ◆ console |
| Propriétaire | | `agent.registry.owner` |
| Responsable technologique | | `agent.registry.tech_lead` |
| Supervision opérationnelle | | `agent.registry.supervisor` |
| Finalité | | `agent.registry.purpose` |
| État de déploiement | ☐ pilot ☐ production ☐ suspended ☐ retired | `agent.registry.deployment_state` (◆ forcé à `suspended` quand l'agent l'est) |
| Autorisé depuis | | `agent.registry.authorised_since` |
| Revue tous les (jours) / dernière revue | | `agent.registry.review_every_days`, `last_review` |
| Niveau d'autonomie | | ◆ `agent.autonomy_level` |
| Actions interdites / permises | | ◆ `agent.forbidden_tools`, `agent.allowed_tools` |
| Systèmes connectés (connecteurs, agents pairs, canaux) | | ◆ |
| Données accessibles (collections, classification) | | ◆ + `agent.data_classification` |
| Modèles (défaut, latéral, vision, voix, incorporation) | | ◆ `models.*` |
| Plafonds et seuils | | ◆ |
| Politique de la console appliquée (identifiant) | | ◆ |
| Version logicielle | | ◆ |
| **Empreinte de version** | | ◆ `version_fingerprint` |

## 2. Empreinte de version

L'empreinte est un condensé de tout ce qui influence le comportement :
persona, garde-fous, modèles, politique, ensemble de connecteurs actifs,
ensemble d'outils annoncés, niveau d'autonomie et listes d'outils, version
logicielle. **Une empreinte différente = une version différente de l'agent.**
Consignez-la à chaque changement important; la console la reçoit à chaque
battement de cœur.

## 3. Journal des changements (§11 : « documenter les changements importants et réévaluer les risques »)

| Date | Empreinte avant → après | Changement (modèle, instructions, règle, connecteur, outil, configuration, processus d'affaires) | Testé en environnement contrôlé ? | Risques réévalués ? | Approuvé par |
|---|---|---|---|---|---|
| | | | ☐ | ☐ | |

Sources dans Mili : `settings.change`, `policy.applied`, `policy.cleared`
(journal d'audit, catégories settings / policy) ; version logicielle dans
`upgrade` (console).

## 4. Environnement contrôlé (§11)

- Instance pilote distincte (même installateur, même politique de base,
  budget séparé) pour tester modèles, règles et connecteurs.
- Passage en production par changement de politique ou de configuration
  documenté ici, jamais par modification directe non consignée.

## 5. Suspension, retrait, archivage, déclassement (§11)

| Étape | Action | Preuve |
|---|---|---|
| Suspension | Voir `04` | `agent.suspend` |
| Retrait | État `retired` au registre; connecteurs désactivés; identifiants révoqués à la source; clé de facturation révoquée | Fiche d'agent finale exportée |
| Archivage | Export du journal d'audit (chaîne vérifiée), des transcriptions et de la fiche; conservation selon le calendrier de l'organisme | Fichiers + résultat de vérification |
| Déclassement | Désinstallation; suppression du répertoire de données après archivage; contact MCP retiré chez les agents pairs | Attestation |
