// pourquoi
La robustesse est une propriété système.
Pas une couche à boulonner. Un verifier post-hoc ne peut pas réparer ce que le pipeline de génération a déjà cassé. Si le LLM a cité un override admin injecté, le fact-check sur cette même réponse contre ces mêmes sources va souvent la valider.
01 · MESURABLE
Chaque réponse porte un verdict.
Sept verdicts — verified, partial, conflict, unverified, rejected, block, uncertain — plus un support score calibré dans [0,1]. Aucune réponse n'échappe au runtime sans une décision de vérification. Vous fixez le seuil.
02 · REPRODUCTIBLE
Les sources sont hostiles. Traitées comme telles.
Le contenu récupéré est classifié comme donnée ou instruction avant d'atteindre le prompt. Marqueurs d'injection strippés pre-LLM. Contradictions cross-source détectées et exposées — pas silencieusement mélangées.
03 · OBSERVABLE
Chaque transition d'état est un signal.
Durée par état, taux d'échec, taille fan-out, uptake parallel-group, temps total. Le ratio sum_state_time / execution_duration dit quand le workflow est réellement parallèle et quand il gaspille sa concurrence.