Mnemom Gateway
La Mnemom Gateway est une passerelle IA transparente qui s’interpose entre votre application et n’importe quel fournisseur LLM. Elle fournit la stack de confiance Mnemom complète dès le départ :- AP-Traces vérifiables
- Vérifications d’intégrité AIP à chaque tour
- Application des politiques issues des sections
capabilitiesetenforcementde la carte d’alignement - Protection Safe House configurée via la carte de protection
- Vérification par rapport à la carte d’alignement de l’agent
Ces démarrages rapides sont disponibles en espagnol (Español) et en français (Français) — six pages par langue ont été traduites.
1
Installer la CLI
2
S'authentifier
Connectez-vous à votre compte Mnemom :Cela ouvre un flux de connexion via navigateur et stocke votre token d’authentification dans
~/.mnemom/auth.json. Sur une machine sans navigateur local (SSH, un conteneur), utilisez plutôt mnemom login --no-browser — voir la référence CLI.Vos clés API fournisseur ne sont pas envoyées à Mnemom. Seuls les hachages SHA-256 sont utilisés pour identifier votre agent. Le hachage ne peut pas être inversé pour récupérer votre clé.
3
Effectuer un appel API
Utilisez l’URL de la passerelle à la place de l’URL directe du fournisseur. Incluez l’en-tête Le même appel vers OpenAI utilise le chemin Et vers Gemini, le chemin La passerelle prend en charge les trois fournisseurs à leurs chemins standard :
x-mnemom-agent pour nommer votre agent — il sera créé automatiquement au premier appel dans le Sandbox Mnemom sans propriétaire. Avant que les commandes de lecture (mnemom status, logs, integrity, card show) puissent le résoudre, vous devez revendiquer l’agent sur votre compte (étape suivante). Utilisez -i pour afficher les en-têtes de réponse afin de capturer l’id X-Mnemom-Agent nécessaire pour la revendication./openai et l’en-tête Authorization: Bearer :/gemini avec l’en-tête x-goog-api-key :4
Ce qu'il faut lire au retour
La passerelle ajoute des en-têtes de réponse qui portent le verdict Safe House, des métadonnées de corrélation pour le support, et des entrées d’avis. Une intégration conforme doit analyser et observer ces en-têtes — au minimum les exposer en cas de problème.Analyse rapide :Consultez la référence des en-têtes pour l’ensemble canonique complet + les parseurs par langage, et la référence des erreurs pour le mapping verdict-vers-statut.
Une requête non-streaming vers
/anthropic/v1/messages, /openai/v1/chat/completions ou /openai/v1/responses encore en cours après environ 75 secondes est validée de manière anticipée : la gateway envoie un 200 dont le corps commence par des octets de maintien (retours à la ligne), puis le JSON final (les espaces en tête sont du JSON valide, les clients JSON l’analysent donc sans changement). Sur une telle réponse, X-AIP-Verdict vaut pending, X-Mnemom-Verdict et X-Policy-Verdict sont absents (n’interprétez jamais leur absence comme un succès), et X-Mnemom-Deferred indique ce que les en-têtes anticipés n’ont pas pu porter. Une erreur après la validation ferme la connexion en cours de corps — une erreur de transport que votre SDK peut réessayer — plutôt qu’un corps d’erreur dans le 200.5
Revendiquer votre agent
La passerelle a créé votre agent dans le Sandbox Mnemom partagé (sans propriétaire). Le revendiquer prouve que vous détenez la clé fournisseur et le déplace dans votre compte afin que toutes les commandes de lecture puissent le résoudre.Copiez la valeur Remplacez
X-Mnemom-Agent des en-têtes de réponse ci-dessus, puis exécutez :mnm-550e8400-e29b-41d4-a716-446655440000 par l’id réel de votre en-tête X-Mnemom-Agent.- Passez
--namecorrespondant à la valeurx-mnemom-agentenvoyée lors de l’appel à la gateway (omettez--namesi vous avez fait cet appel sans l’en-tête). Si l’id,--nameou--keyne correspondent pas à un agent réel, la revendication retourne404— vérifiez l’idX-Mnemom-Agentet que--name/--keycorrespondent à l’appel à la gateway. - La clé est hachée localement (SHA-256) et n’est jamais envoyée à Mnemom.
- L’agent atterrit dans votre organisation active (définie avec
mnemom org use <slug>), ou dans votre organisation personnelle si vous n’en avez pas défini ; passez--org <slug>pour revendiquer dans une organisation partagée spécifique. - L’opération est idempotente — peut être exécutée plusieurs fois sans risque.
Une réponse
503 signifie que votre organisation personnelle est encore en cours de provisionnement. Attendez quelques secondes et réessayez. Pour les erreurs 403 inter-locataires ou non-membre, consultez le guide du flux de revendication d’agent.6
Vérifier le statut
Vérifiez que la passerelle est accessible et que votre agent est connecté :Cela affiche une checklist d’authentification / passerelle / connectivité API, puis l’ID de votre agent, l’URL de la passerelle et un lien vers le tableau de bord, suivis d’un résumé des traces une fois que l’agent a du trafic.
7
Afficher les traces
Après avoir effectué des appels API via la passerelle, affichez ce qui a été tracé :Chaque trace s’affiche comme son propre bloc — horodatage, action, type et (si présent) l’extrait de raisonnement et toute violation de politique. Utilisez
mnemom logs --agent my-agent --limit 20 pour afficher plus d’entrées.8
Vérifier l'activité
Affichez l’activité comportementale AAP de votre agent — nombre total de traces, combien ont été vérifiées comme propres, et les éventuelles violations :
Output
mnemom integrity est un alias déprécié pour cette même commande — mnemom activity est le nom actuel. Malgré son nom, ceci expose la vérification des traces AAP, pas les points de contrôle d’intégrité AIP par tour ; les données de point de contrôle AIP ne sont pas encore exposées via la CLI.9
Afficher votre carte d'alignement
Consultez la carte d’alignement assignée à votre agent :Personnalisez-la en publiant votre propre carte :
10
Explorer le tableau de bord
Les données de votre agent sont disponibles sur mnemom.ai/dashboard une fois connecté. Le tableau de bord affiche :
- Timeline de conscience — Une vue chronologique de chaque trace, point de contrôle d’intégrité et action d’application
- Carte d’alignement — Les valeurs et limites déclarées de votre agent
- Scores d’intégrité — Historique des verdicts AIP et analyse des tendances
- Alertes de dérive — Notifications quand le comportement diverge de l’alignement déclaré
- Journal d’application — Enregistrements des nudges et blocages (si l’application est activée)
Agents nommés
Si vous exécutez plusieurs agents derrière la même clé API, utilisez l’en-têtex-mnemom-agent pour donner à chacun une identité distincte. Le chemin du fournisseur reste inchangé — la passerelle hache SHA256(apiKey + '|' + agentName) pour dériver un ID d’agent unique. Consultez Identité d’agent pour la dérivation complète de l’ID, les chemins de création automatique vs enregistrement programmatique, et comment la rotation des clés interagit avec l’identité de l’agent.
Fournisseurs pris en charge
Compatibilité AIP
Éléments thinking dans les réponses proxiées. Safe House / AIP active le thinking étendu pour analyser le raisonnement de l’agent à chaque tour. Les réponses proxiées incluent donc un élément de contenu
thinking dans le tableau content aux côtés du bloc text standard. Les clients qui supposent des tableaux de contenu texte uniquement doivent être mis à jour pour gérer ou ignorer les blocs thinking. Les tokens de sortie thinking sont facturés comme des tokens de sortie standard — ce comportement est intentionnel et ne peut pas être désactivé.Ce qui est tracé
La Mnemom Gateway construit des AP-Traces qui enregistrent :- Action — Ce que l’agent a fait (type, nom, catégorie)
- Décision — Quelles alternatives ont été envisagées et pourquoi l’une a été sélectionnée
- Escalade — Si l’agent a escaladé vers un humain et pourquoi
- Vérification — Si la trace est cohérente avec la carte d’alignement déclarée de l’agent
- Intégrité — Analyse AIP à chaque tour des blocs de réflexion, avec verdict (
clear/review_needed/boundary_violation)
Ce qui N’est PAS stocké
Modes d’application
La Mnemom Gateway prend en charge trois modes d’application lorsqu’une violation d’intégrité est détectée :
Définissez le mode d’application en mettant à jour la carte d’alignement de l’agent.
integrity_mode et autonomy_mode sont des champs de premier niveau sur la carte d’alignement ; le point de terminaison legacy /v1/agents/{id}/enforcement a été retiré le 2026-05-14.
Trois chemins, choisissez celui qui convient à votre flux de travail :
- Tableau de bord : ouvrez
https://mnemom.ai/dashboard/agents/{your-agent-id}/card, activezintegrity_mode, enregistrez. Le chemin le plus simple. - CLI :
mnemom card editouvre le YAML de la carte d’alignement courante dans$EDITOR; changezintegrity_mode: nudge, enregistrez, la CLI publie et recompose. - Programmatique :
PUT /v1/alignment/agent/{agent_id}avec la carte canonique complète. Consultez le guide de gestion des cartes pour le flux lecture-modification-écriture et le schéma de carte d’alignement pour les exigences de champs.
Prochaines étapes
- Voir la vue d’ensemble du protocole pour comprendre comment AAP, AIP et CLPI fonctionnent ensemble
- Configurer l’application des politiques pour définir des règles de gouvernance pour l’utilisation des outils de votre agent
- Explorer les concepts pour comprendre les cartes d’alignement, les traces et l’intégrité
- Vue d’ensemble CLPI pour comprendre la couche de gouvernance (application des politiques, récupération de la confiance, ancrage on-chain)
- En savoir plus sur l’application pour la documentation détaillée des modes d’application
- Auto-héberger si vous avez besoin d’un contrôle complet de résidence des données