Cette section explique comment déployer une instance du Registre Sannvit de bout en bout — la piste d'audit en chaîne de hachage, en ajout seul, qui scelle chaque appel LLM, chaque invocation d'outil et chaque récupération effectués par un agent dans une chaîne par organisation, vérifiable indépendamment.
La pile comporte cinq éléments mobiles :
| Service | Ce qu'il fait |
|---|---|
| Postgres | L'unique base de données — contient le schéma du registre ainsi que le schéma propre à Keycloak, sans pooler ni couche REST séparée devant elle |
| Keycloak | Authentification pour le tableau de bord et les jetons de service à service |
| Ledger API | Ingère l'activité des agents, la scelle dans la chaîne de hachage par organisation, et exécute la boucle d'alerting/vérification d'intégrité |
| Dashboard | L'interface web pour la revue, l'alerting et l'export de preuves |
| Stockage d'objets (blob) | Contient le contenu des payloads — le registre lui-même ne stocke qu'un pointeur + un hash — fourni via RustFS, ou pointez-le vers votre propre bucket compatible S3 |
D'autres chemins (développement natif sans conteneurs) viendront s'ajouter ici à mesure que cette section s'enrichit.