Agents IA
Vos agents IA opèrent la plateforme.Sous vos règles.
graal expose un serveur MCP. Claude, ou tout client compatible, lit l’état de vos projets, crée, lance et planifie des jobs, avec un compte de service limité à un projet. Chaque appel s’affiche en direct dans la console, et les actions sensibles attendent votre accord.
- get_run_logsprevision-conso #58✓ lu
- run_jobprevision-conso✓ lancé
- schedule_job0 6 * * *validation requise
Compte de service agent-previsions · projet previsions
En direct
Ce que fait un agent se lit pendant qu’il le fait
Le panneau « Agents » de la console montre les agents connectés, leurs droits, et le fil de leurs appels, outil par outil.


Le panneau « Agents » : qui est connecté, avec quels droits, et ce qu’il vient de faire. Chaque ligne du fil nomme l’outil appelé.
Interface réelle de la console graal, non retouchée ; données de démonstration fictives (locataire energie-demo — personnes, projets et jetons inventés).
Ce qu’un agent peut faire
Lire tout ce qui l’aide à décider, agir sur ce que vous lui confiez
Cinquante outils : 37 de lecture, 13 d’écriture. Chacun s’appuie sur une opération de l’API REST de graal et passe par les mêmes contrôles d’accès qu’un utilisateur. Les quatre outils destructifs (arrêt, suppression) ne s’activent que sur option.
Lire
Projets, jobs, runs et leurs logs, catalogue, fichiers d’un bucket, coûts : l’agent comprend l’état de la plateforme avant d’agir.
Exemples d’outils
- list_jobs
- get_run
- get_run_logs
- list_catalog
- get_costs
Agir
Déposer du code, créer un job, le lancer, le planifier : les gestes courants de l’exploitation, dans le projet qui lui est ouvert.
Exemples d’outils
- upload_code
- create_job
- run_job
- schedule_job
Aucun outil destructif activé par défaut.
Le chemin d’un appel
Par où passe un agent, et ce qu’il ne peut pas contourner
Un compte de service par projet
L’agent a sa propre identité et ses propres rôles, jamais ceux de la personne qui l’a créé. Hors de son projet, il ne voit rien.
Des politiques par agent
Opérations permises, projets ouverts, coût maximum, plages horaires : chaque agent reçoit sa politique, appliquée par l’API elle-même.
La validation humaine
Une action marquée sensible ne s’exécute pas : elle attend l’accord d’un responsable, puis rejoue sous l’identité de l’agent.
Aucun outil destructif activé par défaut
Un agent qui se trompe crée ou relance ; il ne détruit pas. Activer un outil de suppression reste une décision explicite de votre part.
Chaque appel visible en direct
Toute écriture d’un agent s’affiche dans le fil d’activité et porte le badge « Agent » sur la ressource concernée.
Révocation immédiate, audit complet
Retirer le rôle d’un agent coupe son accès à l’appel suivant. Chaque action reste au journal d’audit, avec son auteur.
Validation humaine
Les actions sensibles attendent votre accord
Vous décidez, par politique, quelles actions d’un agent exigent une validation : une planification en production, un backfill, un lancement au-delà d’un coût.
01
L’agent demande
L’API reconnaît une action soumise à validation. Elle ne l’exécute pas : elle la met en attente, chiffrée, avec une date d’expiration, et le signale à l’agent.
02
Un responsable décide
La demande apparaît dans l’écran « Validations ». Celui qui approuve ne peut pas être celui qui a créé l’agent.
03
L’action s’exécute, ou pas
Approuvée, elle s’exécute sous l’identité de l’agent. Refusée, elle est abandonnée. Dans les deux cas, les deux acteurs sont au journal.
Agents intégrés
Des agents prêts à l’emploi, sous les mêmes règles
L’agent d’exploitation
Il lit les logs, les événements et les métriques d’un run en échec, puis vous rend un diagnostic et une proposition de relance.
L’agent data engineer
À partir d’une description en langage naturel, il propose un pipeline que vous relisez, ajustez et enregistrez.
Vous choisissez le modèle
MCP est un protocole ouvert, confié par Anthropic à l’Agentic AI Foundation, un fonds de la Linux Foundation, le 9 décembre 2025.
Questions fréquentes
Quels clients d’IA peuvent se brancher ?
Tout client compatible MCP : Claude, un agent de votre conception, ou les agents intégrés de graal. Le serveur MCP est le même pour tous.
Un agent peut-il sortir de son projet ?
Non. Son compte de service n’a de rôle que sur le projet qui lui est ouvert, et aucun outil ne prend l’organisation en paramètre : elle vient de la session.
Comment arrêter un agent qui s’emballe ?
Vous retirez son rôle ou vous révoquez son compte : l’appel suivant est refusé. Vous pouvez aussi annuler ses runs en cours depuis la console.
Peut-on commencer en lecture seule ?
Oui. Un agent qui n’a qu’un rôle de lecture consulte jobs, runs, logs et coûts, sans rien pouvoir modifier.
Nos données partent-elles chez le fournisseur du modèle ?
Avec un modèle hébergé chez vous, non. Avec un fournisseur externe, il ne reçoit que ce que les outils appelés lui renvoient.
Voir un agent créer, lancer et planifier un job
Une session Claude, le serveur MCP de graal, et le badge « Agent » qui s’allume dans la console.