Opa

broussaille dernière retouche · 26 juin 2026

OPA (Open Policy Agent, docs) est un moteur de politiques généraliste. On écrit les règles dans Rego (langage déclaratif de requête/policy), et l’application interroge OPA pour obtenir un verdict du type allow/deny. L’intérêt : la décision de politique est découplée du code métier, elle vit dans ses propres fichiers, testable à part.

Côté forge, c’est la brique pour valider la couche sémantique côté règles : est-ce que telle config ou telle action respecte les politiques qu’on a posées.

À creuser : où exactement OPA s’insère dans forge (au build, au runtime des agents, sur la config) ? Liés : cue, intent-formalization, forge