Compatibility Receipt 1.0

Figer une décision sans demander de croire CompatAir sur parole

Chaque décision technique peut embarquer un reçu déterministe avec les deux portées de verdict, la configuration, les versions, les sources, la date et une empreinte SHA-256.

Vérifier un reçu

Collez uniquement un objet compatibility_receipt émis par l’API ou MCP. N’ajoutez aucune donnée personnelle : le vérificateur n’en attend pas, ne conserve pas le reçu et n’appelle aucune URL qu’il contient.

En attente d’un reçu.

Ce que prouve l’empreinte

Une réponse valide prouve que le contenu n’a pas changé depuis le calcul de son empreinte. Elle ne constitue ni une signature d’identité, ni une preuve que les sources externes n’ont jamais changé. Les versions du catalogue et de la méthode permettent de rattacher le reçu aux snapshots d’intégrité signés publiés séparément par CompatAir.

Contrats

Schéma : Compatibility Receipt JSON Schema. Vérification machine : POST /api/v1/compatibility/receipts/verify. Les reçus sont également décrits dans les documentations MCP et UCP.