Technologie & gouvernance

Nous n'automatisons pas des tâches.
Nous orchestrons l'intelligence.

Sous chaque employé : un noyau d'orchestration, une mémoire hybride à 4 couches, un pipeline parallèle en graphe, un scheduler autonome et une supervision temps réel — gouvernance câblée à chaque étage.

Système gouverné
Agents tracés au registre
Humain dans la boucle
101
garde-fous actifs
21
couches de contrôle
0
lois immuables
Du besoin à la réponse

Le chemin d'une phrase

Chaque phrase traverse huit étapes orchestrées — du routage de l'intention jusqu'à la réponse validée, avec mémoire hybride, exécution parallèle et validation multi-niveaux.

1
👤

Utilisateur

Envoie une phrase via l'interface.

  • texte / fichier
  • commande
  • requête API
2
🧭

Router hybride

Analyse l'intention et choisit le chemin d'exécution.

  • L1 · patterns
  • L2 · triggers
  • L3 · sémantique
3
📋

Task Planner

Décompose l'objectif en plan JSON ordonné.

  • plan JSON
  • dépendances
  • ressources estimées
4
🕸️

DAG Graph

Le plan devient un graphe orienté acyclique optimisé.

  • tri topologique
  • batches parallèles
  • validation du graphe
5
⚙️

Exécution parallèle

Les batches sont exécutés par les agents spécialisés.

  • AgentRegistry
  • timeouts + retry
  • circuit breakers
6
💾

Mémoire hybride

Résultats contextualisés et consolidés (4 couches).

  • blackboard
  • épisodique
  • vectorielle
  • structurée
7

Validation & cohérence

Cinq validateurs contrôlent le résultat.

  • logique · mémoire
  • stabilité
  • conformité · gouvernance
8
💬

Réponse intelligente

Synthèse structurée retournée à l'utilisateur.

  • Markdown / JSON
  • fichiers
  • streaming
Le cœur de coordination

Orchestrateur central

Le cerveau décisionnel, en hiérarchie à 3 niveaux. Chaque requête passe par lui avant toute action.

L0 · Orchestrateur — routing global
Input GuardHybrid RouterDecision GatekeeperSynthesizerCoherenceMemory Filter
route vers les domaines ↓
L1 · Domaines — superviseurs
Code
dev · debug
Research
recherche
File
fichiers
Mobile
apps
Memory
mémoire
Planner
planification
Data
données
System
système
chaque domaine route vers ses workers ↓
L2 · Workers
Agents spécialisés (BaseAgent)
exécution de la tâche — chacun borné par le registre de gouvernance
Infra transverseMemoryManagerAgentBusToolBrokerPipelineCompilerSessionBlackboardSessionContextManagerAutonomy EngineSnapshots
🔎

Analyse & compréhension

Analyse sémantique, contexte, intentions, extraction d'entités.

🧩

Planification intelligente

Décomposition, sélection des agents, construction du DAG.

🤝

Coordination multi-agents

Exécution, dépendances, parallélisme, synchronisation.

🎚️

Priorités & ressources

Priorisation dynamique, allocation, équilibrage.

🛡️

Contrôle & fiabilité

Surveillance temps réel, gestion des erreurs, traçabilité.

♻️

Amélioration continue

Retour, apprentissage, optimisation, cohérence.

Orchestration & parallélisme

Pipeline DAG Engine

Une demande devient un graphe de tâches : dépendances respectées, indépendant exécuté en parallèle, résultats agrégés. Le graphe est généré dynamiquement par requête.

Task Planner TaskGraph · DAG Pipeline Compiler Execution Engine Result Aggregator
Task Plannerdécompose l'objectifResearchrecherche webDataanalyse donnéesContentrédactionBIreportingCodegénérationSynthesizeragrégationCoherencevalidation · 5 niveauxDecision GatekeeperverdictLégendedép. directeindirectebatch parallèle
décomposition · tri topologique · batches parallèles · retry / circuit breakers · agrégation cohérente
Exemple réel · workflow gouverné

Le pipeline d'Archimède, bout en bout

Un cas concret orchestré par le moteur : les agents d'Archimède, les garde-fous et la porte de validation humaine. Rien ne part sans vous.

HunterSélection prospects · SIRENE, sources légales
↓ chasse & matérialisation
ScorerScoring & qualification du lead
Email DrafterRédaction personnalisée, ancrée sur l'offre
Guardian ValidatorGarde-fous · GF-26 cohérence · GF-69 anti-invention
↓ brouillon « en attente de validation »
✋ VALIDATION HUMAINE — aucun envoi sans votre accord
↓ approuvé
Quota ManagerEnvoi · warm-up J7 / J14 / J21, quotas du plan
Reply AnalyzerAnalyse des réponses · détection STOP / intérêt
↓ selon la réponse
Booking LinkerPrise de RDV cloisonnée
Relance J+3 / J+7si pas de réponse — boucle contrôlée, stop à la 1re réponse
CRM & Journalstatut mis à jour · chaque décision tracée
Mémorisation multi-couches

Mémoire hybride

Quatre couches complémentaires donnent aux agents une mémoire persistante, contextuelle et évolutive.

4 · Structurée3 · Vectorielle2 · Épisodique1 · Blackboard
1

Blackboard persistant

État global partagé entre agents, en temps réel.

partagé
2

Mémoire épisodique

Événements et actions horodatés ; contexte séquentiel.

SQLite
3

Mémoire vectorielle

Embeddings, recherche sémantique et RAG.

ChromaDB
4

Mémoire structurée

Profils, règles, référentiels — intégrité métier.

structurée

Consolidation, courbe d'oubli, snapshots & restauration, recherche hybride sémantique + lexicale. La mémoire est gouvernée : lecture bornée par le registre, jamais libre.

Autonomie & résilience

Scheduler autonome & GoalEngine

Un moteur d'objectifs orchestre le système en continu : routines planifiées, réactions aux événements, maintenance et auto-amélioration.

48 tâches planifiées · GoalEngine & Scheduler 24/7
🔁

Boucle système & résilience

  • goal_engine_cycle60 s
  • sanctuary_watch30 s
  • rate_limiter_purge1 h
🧠

Mémoire & purges

  • memory_consolidation1 h
  • agent_history_purge1 h
  • ws_token_purge5 min
🧩

Intégrité

  • client_space_integrity1 h
  • campaign_crm_integrity1 h
  • tenant_reply_scan15 min
📤

Acquisition

  • acquisition_relances10 min
  • acquisition_reply_sync15 min
  • task_relances_send30 min
📅

Agents métier (quotidiens)

  • agenda_morning_briefing07:30
  • data_kpi_daily18:00
  • finance_daily_report08:00
🤖

Archimède & veille

  • archimede_daily_workflow23:00
  • support_scan1 h
  • seo_weekly_audithebdo

Chaque routine est bornée et journalisée — horaires contrôlés, aucune action externe sans validation.

La flotte gouvernée

Deux essaims, deux régimes

L'essaim orchestrateur est routé par domaine métier. L'essaim gouverné opère les produits, chaque agent tracé au registre et borné par sa fiche.

Essaim orchestrateur

Répartition par domaine métier
CRM / Support
Data / BI
Marketing
Dev / Tech
Business
Prospection
Organisation

Essaim gouverné

Tracés au registre, bornés par fiche
Archimède — métier
CRM Archimède — transcription + analyse
Gouvernance, sécurité, mémoire
Aucun agent en autonomie 5. Aucun envoi live en V1.
Échelle d'autonomie

Six niveaux, plafonnés

Plus l'action est sensible, plus la validation humaine est requise. Aucun agent ne dépasse le niveau 4 en production.

0

Lecture seule

Observe et lit. Aucune écriture.

Observation
1

Analyse / recommandation

Analyse, score, recommande — sans exécuter.

Conseil
2

Préparation de brouillons

Prépare des brouillons en attente de décision.

Préparation
3

Action après validation humaine

Agit seulement après accord explicite.

Validation requise
4

Autonomie limitée sous quotas

Actions répétitives bornées par quotas.

Plafond V1
5

Réservé — non activable

Le niveau le plus autonome reste fermé.

Verrouillé
Lois fondamentales

Quatre lois que rien ne peut désactiver

Des contraintes verrouillées au niveau du noyau. Elles priment sur toute autonomie.

🔒ALLOW_LIVE_SEND = FALSE

Jamais d'envoi automatique

Global, permanent, non désactivable — même au niveau 5.

Permanent
HUMAN_VALIDATION

Validation dès le niveau 3

Aucune action externe sans un humain dans la boucle.

Verrouillé
LEVEL 5 = RESERVED

Niveau 5 non activable

Déclaré mais fermé. Plafond effectif : 4.

Réservé
🎚️FEATURE FLAGS

Un flag OFF coupe la capacité

Les drapeaux priment sur l'autonomie.

Prioritaire
Le registre des garde-fous

101 garde-fous actifs sur 21 couches

Chaque couche borne une famille de risques : ce qui part, à qui, quand, combien de fois, et ce qui est écrit au registre. Le détail ci-dessous.

01Envoi / anti-spam
02Warm-up / quotas
03Validation humaine
04Suppression / STOP / opt-out
05Relances
06Qualité email
07Cohérence email / entreprise
08Déduplication
09Scoring / qualité lead
10Rédaction / anti-invention
11Anti-placeholder
12Lien RDV / tenant-safe
13Isolation multi-tenant
14Auth / session
15Acceptation juridique
16Anti-boucle / coût API
17Scheduler / horaires
18CRM / statuts / réponses
19Logs / audit
20Assistant configuration
GF-09

Aucun envoi sans validation

Couche « Validation humaine » : aucun email sans accord humain explicite.

GF-26

Cohérence email / entreprise → HOLD

Un email incohérent est mis en attente plutôt qu'envoyé.

GF-69

Chiffre non prouvé → anti-invention

Un chiffre non justifié déclenche un filet post-génération.

Visibilité totale

Monitoring & observabilité

Le système se surveille lui-même : il collecte, détecte, alerte et déclenche la résilience.

🗄️Collecte
⚙️Corrélation
📐Évaluation
⚠️Détection
🔔Alerte
♻️Action auto
Retour nominal
📋

Logs

Structurés, horodatés, corrélés par session/requête.

📊

Métriques

Latences, volumes, taux de succès, ressources.

🔔

Alertes

Règles sur métriques/états, déduplication.

❤️

Health checks

Vérification continue des composants critiques.

🐕

Watchdogs

Surveillance des processus, redémarrage encadré.

🔌

Circuit breakers

Isolation d'un composant en échec.

Sécurité par défaut

Bornée à chaque étage

Sécurité par conception — à chaque composant, chaque interaction, chaque donnée.

Clients
Navigateur · CLI · Apps · Intégrations tierces
🛡️ Périmètre protégé
API (FastAPI) · clé API obligatoire · InputGuard
Services internes
Moteur IA · base vectorielle · recherche — isolés dans le réseau Docker
🔑

Auth & rôles

Authentification, clé API, autorisation par rôle.

🧬

InputGuard

Filtre anti-injection de prompt sur les entrées.

📦

Sandbox commandes

Exécution contrôlée, commandes bornées.

⏱️

Rate limiting

Débit borné sur les accès sensibles.

🔐

Chiffrement & clé maître

Secrets chiffrés, accès admin gardé.

🧱

Isolation multi-tenant

Chaque espace cloisonné.

🔴

Kill-switch

Coupe-circuit des capacités sensibles.

📡

Audit & traçabilité

Journaux d'audit ; chaque décision tracée.

Menaces couvertes

À chaque menace, une protection câblée

Les risques classiques d'un système multi-agents exposé — et le mécanisme qui les neutralise.

MenaceProtection en place

⚠️ Injection de prompt

Entrée malveillante détournant l'agent.

🛡️ InputGuard

Détection de patterns + validation stricte des entrées.

⚠️ Abus d'API / brute force

Requêtes massives ou par force.

🛡️ Rate limiting + clé API

Débit borné par IP/utilisateur, clé obligatoire.

⚠️ Exfiltration de données

Fuite de données entre clients.

🛡️ Contrôle d'accès + isolation

Isolation multi-tenant stricte, audit complet.

⚠️ RCE / command injection

Exécution de commande non voulue.

🛡️ Sandbox + validation

Commandes bornées, restrictions d'outils.

⚠️ Déni de service (DoS)

Saturation des ressources.

🛡️ Timeouts + circuit breakers

Coupe-circuits, protection anti-boucle.

⚠️ Faille système

Défaillance d'un composant.

🛡️ Watchdog + auto-recovery

Surveillance continue, redémarrage encadré.

Configuration flexible

Compute profiles

La puissance de calcul s'adapte à l'environnement sans changer le code. En production, l'IA tourne en France (Mistral).

LOCALDev

Modèles locaux, données en interne.

GPUCharge

Accélération locale pour charges lourdes.

CLOUDScalable

Scalabilité à la demande.

HYBRIDMixte

Optimisation coût/perf.

Changement de profil = 1 ligne dans .env — aucun changement de code.

Connexion & maintenance unifiées

Synchronisation client (SaaS)

W.H.O.O.K se connecte à chaque environnement, adapte le déploiement, synchronise les configs et se maintient à jour à distance — en sécurité.

🔑Connexion
🖥️Détection matériel
⚙️Sync config
📦Déploiement agents
🔄MAJ distante
🪪Licence
Opérationnel
🔑

Connexion sécurisée

Authentification par clé / token, gestion de session, multi-appareils.

🖥️

Détection matériel

CPU / GPU / RAM analysés ; adaptation automatique du compute profile.

⚙️

Synchronisation config

Fichier .env, profils de calcul, politiques et règles.

📦

Déploiement agents

Installation des agents requis, vérification des dépendances.

🔄

Mise à jour distante

Application sans perte de données, rollback si nécessaire.

🪪

Gestion des licences

Droits par agent/module, renouvellement, révocation à distance.

Synchronisation bidirectionnelle sécurisée : chiffrement en transit, tokens signés, contrôle d'accès granulaire, données sensibles non stockées.

Isolation multi-tenant

Un espace scellé par client

Autonomie, envoi live et validation se règlent par espace. Le Global Guardian veille sur l'isolation sans lire le métier d'un autre espace.

🛡️ Global Guardian — supervise l'isolation, jamais les données métier
🔒
Espace client
  • Ses prospects & réponses
  • Son niveau d'autonomie
  • Envoi live & validation propres
cloisonaucun accès croisé
🔒
Espace client
  • Ses prospects & réponses
  • Son niveau d'autonomie
  • Envoi live & validation propres
cloisonaucun accès croisé
🔒
Espace client
  • Ses prospects & réponses
  • Son niveau d'autonomie
  • Envoi live & validation propres
Chaque espace est scellé : données et réglages propres à chaque client, jamais partagés. Le niveau d'autonomie, l'envoi live et la validation se règlent par espace — jamais globalement à l'aveugle.
France & RGPD — par conception

Souveraineté et conformité, câblées

Hébergement, IA et emails transactionnels opérés en France. Le paiement passe par Stripe (US), encadré DPF.

Souveraineté

  • Hébergement OVH — France
  • IA Mistral — France
  • Emails Brevo — France
  • Stripe (US) encadré DPF
⚖️

RGPD câblé

  • Opposition / STOP immédiat (GF-52)
  • Effacement Art. 17 outillé
  • Notice d'information Art. 14
  • Base légale documentée
🔐

Sécurité by design

  • Isolation multi-tenant
  • Secrets chiffrés + clé maître
  • Journaux scellés, kill-switch
  • Fail-closed par défaut
📜

Cadre juridique

  • Mentions, CGV, CGU
  • Confidentialité, annexe RGPD
  • Charte de prospection
  • Acceptation tracée par espace

Nous orchestrons l'intelligence — sous gouvernance

Nous détaillons volontiers le registre, les garde-fous et l'architecture lors d'une démonstration.